Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

IETF
UUIDv7 est ordonné dans le temps, pas un reçu causal
UUIDv7 place l’heure en tête de l’identifiant afin que des valeurs proches dans le temps se rangent ensemble. C’est un avantage concret pour les index. Ce n’est pas le témoignage qu’un événement en a précédé ou causé un autre, encore moins une preuve d’identité ou d’autorité.

Histoire d'Internet
Abhay Bhushan et l’interface uniforme qui s’arrêtait au nom de chemin
Au début d’ARPANET, envoyer un fichier ne consistait pas seulement à déplacer des octets. Il fallait franchir les habitudes d’un autre système d’exploitation. Abhay Bhushan a fait de cette diversité la matière même du protocole: observer d’abord, convenir d’opérations communes…

IETF
Cache-Status forme une chaîne de déclarations, pas un verdict sur le cache
Une ligne Cache-Status peut donner l’illusion d’un diagnostic unique. Sa grammaire raconte pourtant autre chose: plusieurs caches parlent à tour de rôle, chacun sur sa propre décision. La valeur du champ vient de cette pluralité ordonnée, à condition de ne pas la réduire à une…

Histoire d'Internet
Cynthia Dwork et le coût impossible à réutiliser
Avant que la preuve de travail ne devienne un terme associé aux cryptomonnaies, Cynthia Dwork et Moni Naor ont pensé le calcul comme un prix d’admission au courrier électronique: supportable pour un message, dissuasif lorsqu’il se répète à grande échelle, et inutile s’il peut…

Récits
Dans RIPE WHOIS, même une clé API invalide garde une identité d’audit
Un refus d’authentification n’est pas nécessairement un événement anonyme. Dans le code actuel de RIPE WHOIS, l’identifiant présenté comme nom d’utilisateur Basic est placé dans une session avant que la clé API ne soit validée. Le test d’intégration conserve ensuite cet…

IETF
RFC 9730 : prouver la continuité entre contrôle GMPLS distribué et orchestration centralisée
Dans les réseaux de transport, la question n’est plus de choisir entre un plan de contrôle distribué et un contrôleur centralisé. Elle est de savoir où une décision est prise, sur quelle vue des ressources elle repose, comment elle devient une configuration effective, puis…

IETF
En HTTP, must-understand ne protège les anciens caches qu’avec no-store
Deux caches reçoivent la même réponse, portant `must-understand` et `no-store`. L’ancien ignore le mot qu’il ne connaît pas et applique l’interdiction de stocker. Le plus récent ne peut écarter cette interdiction qu’après avoir établi qu’il comprend réellement les règles de cache…

Histoire d'Internet
Raj Jain et le bit qui avait besoin de deux filtres temporels
Le bit de congestion de DECbit était minuscule, mais sa signification ne tenait pas dans un instant. Le routeur devait d’abord construire une mesure, puis l’émetteur devait attendre assez de retours avant de réagir.

Récits
L’outil de hachage d’AFRINIC est aussi une surface de réception du mot de passe
Le guide d’AFRINIC demande au membre de garder le mot de passe en clair et de ne partager que son empreinte, tandis que l’outil conseillé présente un formulaire qui envoie au serveur un champ nommé `plaintextpassword`: c’est ce passage intermédiaire, et non la solidité de BCRYPT…

IETF
Demander un condensat HTTP ne crée pas un contrat d’intégrité
Dans RFC9530, exprimer un algorithme favori n’oblige pas le correspondant à le choisir, ni même à envoyer un condensat. Cette souplesse est utile, à condition de ne pas confondre le souhait émis avec la preuve reçue. L’intégrité ne devient une conclusion qu’après identification…

IETF
Le certificat passe TLS, mais la requête HTTP peut devenir trop volumineuse
Le client n’est pas nécessairement celui qui ajoute les champs faisant dépasser une limite. Avec RFC9440, un mandataire de terminaison TLS insère les informations du certificat dans la requête destinée au serveur d’origine. Il faut donc réserver une place à cette transformation…

Histoire d'Internet
Larry Masinter et les valeurs qu’un formulaire ne doit pas perdre
L’histoire de multipart/form-data pose une question discrète mais décisive: qui peut simplifier une soumission sans en effacer le sens ?

Récits
Le script de migration de LACNIC conserve le volume, mais déplace son point de montage
Le nom du stockage ne change pas. Son adresse dans le conteneur, si. Ce détail d’un outil historique de LACNIC pose une question sur les conditions de comparaison, sans démontrer une perte de cache.

Histoire d'Internet
Scott Shenker : décider avant de laisser passer un flux
Avec Ethane puis NOX, Scott Shenker et ses coauteurs ont rapproché l’identité, l’autorisation et le chemin des paquets. Cette cohérence a un prix: entretenir les correspondances sur lesquelles repose la décision.

IETF
Un jeton récent ne prouve pas une authentification récente
Un service peut délivrer un nouveau titre d’accès sans que l’utilisateur vienne de s’authentifier. RFC9470 fait porter la demande de renforcement sur l’événement d’authentification, pas sur la jeunesse du jeton. La ressource doit encore examiner les éléments reçus et appliquer sa…

Récits
Le guide DS d’ARIN appelle MD5 le type 3. IANA y inscrit GOST
Le désaccord tient dans une ligne de documentation, mais porte sur la fonction désignée par un numéro du protocole. Corriger cette ligne ne démontrerait ni un défaut du service en production ni le retour en grâce d’un algorithme retiré.

IETF
Deux URN équivalents ne demandent pas le même service
Reconnaître un même nom ne suffit pas à choisir le même résultat. RFC8141 distingue la comparaison des URN des opérations portant leurs paramètres facultatifs, et laisse au résolveur une stratégie à documenter lorsque l’adresse obtenue contient déjà une requête.

Récits
ISIF commence par une note conceptuelle. APNIC Foundation mène le premier examen
Alléger une candidature peut ouvrir les subventions à davantage d’équipes techniques. Cela ne confie pas toute la sélection au comité indépendant chargé des propositions complètes: les règles de 2026 distinguent justement ces responsabilités.

IETF
Une référence SIP peut changer sans abandonner la conversation
Renouveler une référence protège moins si le prix en est une conversation devenue introuvable. Le mécanisme de notification SIP distingue précisément ces deux opérations: présenter de nouvelles valeurs aux échanges futurs, mais conserver celles dont les dialogues existants ont…

Récits
Le succès d’un traceroute dans Sagan n’exige pas une réponse de la cible
La bibliothèque distingue la réponse de l’adresse visée, celle du dernier saut et le dernier délai exploitable. Un compte rendu peut perdre cette précision en faisant d’un seul indicateur un verdict sur la disponibilité d’un service.
