メインコンテンツへスキップ

調査・分析

最新記事

インフラ運用者、政策決定、市場動向、デジタル権力の変化に関する最新情報。

「公式リスト」は実装証明ではなかった――RFC 880が状態と動作中コードを分けた方法

インターネット史

「公式リスト」は実装証明ではなかった――RFC 880が状態と動作中コードを分けた方法

Telnet の欄には、仕様書があるかだけでなく、古い手引きに残っているか、改訂版に収録されたか、一般に使われているかという別々の列があった。RFC 880は、ひとつの「対応済み」という言葉ではオプションの現実を表せないことを表の形で示していた。

2026年8月31日
封筒が署名したのはダイジェストであり、原物を届けたのではない:RFC 9995とCOSE Hash Envelopeの権限

ケースファイル

封筒が署名したのはダイジェストであり、原物を届けたのではない:RFC 9995とCOSE Hash Envelopeの権限

監査端末はネットワークから隔離されたまま、受け取った短い COSE オブジェクトの署名を検証できる。これは失敗ではなく、設計どおりである。しかし原物が手元にない以上、その端末は「照合済みの証拠を読んだ」とまでは言えない。RFC 9995は、この二つの成功を意図的に分ける。

2026年8月31日
WebAuthn新憲章案は任意データ署名を対象にする。対象化は承認ではない

ケースファイル

WebAuthn新憲章案は任意データ署名を対象にする。対象化は承認ではない

W3C が審査中の Web Authentication 作業部会憲章案には、認証以外のデータを WebAuthn 経由で署名する作業が新たに含まれる。想定例としてエージェント型 AI と検証可能なデジタル資格情報も挙がる。しかし、作業対象に加える決定は、現在の設計を承認する決定ではない。Level 4には最初の公開草案すらなく、`sign`拡張は Draft のプルリクエストであり、説明文書には利用者調査も主要ブラウザーの見解もない。統治に必要なのは、この距離を短く見せることではなく、権限、提案、検証、標準化、実装、普及を別々の状態として残すことだ。

2026年8月31日
4G/5Gの緊急通信経路が整うまで、NG eCallボタンは検証済みの地域安全サービスではない

欧州・中東の国内通信事業者トレンド

4G/5Gの緊急通信経路が整うまで、NG eCallボタンは検証済みの地域安全サービスではない

車内に SOS ボタンがあり、登録日が対象期間に入っていても、それだけで Next Generation eCall が英国の車両から緊急機関まで確実につながるとは証明できない。

2026年8月31日
AusNOGでは、イベント参加実績が議決権の重みに変わる

AUSNOG

AusNOGでは、イベント参加実績が議決権の重みに変わる

AusNOG は、継続参加を単なる功績として称えるだけではない。公開ルールは参加実績を会員区分に換算し、その区分を総会での異なる票数へ結びつけている。

2026年8月31日
RIPE NCCは契約のない約1,600のlegacy保有者を確認し始めたが、Q3計画にはまだ「二か所の手作業」が残る

記事

RIPE NCCは契約のない約1,600のlegacy保有者を確認し始めたが、Q3計画にはまだ「二か所の手作業」が残る

古い資源登録に組織オブジェクトを結び付けることは、現代的な管理への妥当な移行である。同時に RIPE NCC は、一つの変更をまだ二か所で手作業しなければならないと記した。慎重さを否定する必要はない。必要なのは、慎重な二重処理がいつ一つの権威ある状態に収束したかを示すことだ。

2026年8月31日
Aaron Pareckiと、トークン窃取を止めてもクライアント乗っ取りは止めないBFF

IETF

Aaron Pareckiと、トークン窃取を止めてもクライアント乗っ取りは止めないBFF

OAuth トークンをブラウザの JavaScript から隔離すれば、持ち出して別の場所で使う攻撃は大きく減る。しかし、正規オリジン内で動く悪意あるコードは、利用中のセッションを通じて BFF に処理を依頼できる。RFC 10017は、この「守れたもの」と「まだ呼び出せるもの」を同じ成功表示にまとめない。

2026年8月31日
提案中のルートサーバー統治モデルには停止権限がある。復帰の定義はない

ICANN

提案中のルートサーバー統治モデルには停止権限がある。復帰の定義はない

ルートサーバーシステムの新しい統治構造を描いた最終モデルは、重大な安全上の脅威に対して将来の SIR が運用者を停止できるとしている。正式な権限の発動までは慎重な段階設計があり、恒久的な除外には別の DNR 手続きがある。ところが、その中間にあるはずの「復帰」が明文化されていない。何を停止し、是正を誰が確認し、異議申立ての間にどの状態を維持し、どの決定で通常運用へ戻すのかが一つの記録につながっていない。

2026年8月31日
バックドアは経路ではなかった――RFC 831が分断されたSATNETへ届くまで

インターネット史

バックドアは経路ではなかった――RFC 831が分断されたSATNETへ届くまで

宛先だけを書き換えても、返事は戻らない。送信元だけを書き換えても、要求は届かない。RFC 831が想定した SATNET の分断では、往路と復路が別々の理由で失われていた。そこで UCL のマルチホーム・ホストは、限られた保守通信の両端を二度書き換える。ただし自らを経路として広告してはならなかった。

2026年8月31日
ゲートウェイはバイトを運べても、欠けた意味は作れない――RFC 875が問うたプロトコル変換

インターネット史

ゲートウェイはバイトを運べても、欠けた意味は作れない――RFC 875が問うたプロトコル変換

端末に文字が表示された。その事実だけなら、ゲートウェイは成功したように見える。だが、エコー以外のオプション、相手側の受信確認、緊急信号、障害時の会話まで同じ意味で渡ったのか。RFC 875は、最初の成功の背後に残る問いを設計の中心へ戻した。

2026年8月31日
Hannes Tschofenigと、token署名者ではなかったauthority ID

IETF

Hannes Tschofenigと、token署名者ではなかったauthority ID

component を署名した key と、その測定結果を運ぶ EAT を署名した key は、同じ token の中に現れても別の責任を持つ。RFC 10013はその違いを注釈ではなく拒否条件にした。profile が分からないまま authority を推測してはならない。

2026年8月31日
LACNICは現行APIをPostmanに置く一方、ウェブ表ではROAをシリアル番号で変更する

記事

LACNICは現行APIをPostmanに置く一方、ウェブ表ではROAをシリアル番号で変更する

一件を指定する更新と、組織の一覧を丸ごと置き換える更新は、同じ操作ではない。LACNIC の案内ページは前者を示し、そこから「最も新しい v3 文書」として導かれる Postman は後者を示す。全体置換には、原子的で再試行しやすいという強みがある。だからこそ、そのリストがどの時点の状態を置き換えるのかを、公開契約の中で明示する必要がある。

2026年8月31日
ICANNの墨消し資料は2026年まである。登録簿はFY24で止まった

ICANN

ICANNの墨消し資料は2026年まである。登録簿はFY24で止まった

ICANN の年次レビューが機能していないわけではない。2025年の決議では、開催地のセビリアが後に公開され、契約額は引き続き保護された。ところが Redaction Register が案内するワークブックは FY24 で終わる。開示の仕組みは動いているのに、それを一覧化する公的台帳だけが同じ時間を刻んでいない。

2026年8月30日
マスターファイルは最新でも、ネットワークは古いまま――RFC 849 がプッシュとポーリングを分けた理由

インターネット史

マスターファイルは最新でも、ネットワークは古いまま――RFC 849 がプッシュとポーリングを分けた理由

更新時に停止していた一台は、通知を受け取れないまま昨日の HOSTS.TXT で再起動する。1983 年の RFC 849 は、この小さな空白を版の確認、配布、完全性、導入、回復という別々の状態として捉えた。

2026年8月30日
Corey Bonnellと、署名できてもCRL署名を許されていなかった鍵

IETF

Corey Bonnellと、署名できてもCRL署名を許されていなかった鍵

検証画面に「signature valid」と出ても、CRL を信頼する判断は終わらない。署名した鍵が正しい主体に結び付いていることと、その鍵が失効情報を署名してよいことは別だからだ。RFC 10007は、v3 証明書で欠けていた後者の確認を明文化した。

2026年8月30日
企業番号から区画は分かる。モデルの出所は分からない:RFC 9997が残したSIDの権限境界

ケースファイル

企業番号から区画は分かる。モデルの出所は分からない:RFC 9997が残したSIDの権限境界

調達資料に「自社 PEN に基づくプライベート SID」と書かれていても、それだけで YANG モデルの真正性を確認したことにはならない。RFC 9997は、世界で衝突しない私有番号空間を申請なしで計算できるようにした。一方、誰が対応表を作り、どの版を装置が実装し、その意味を誰が信頼してよいかは、意図的に別の問題として残している。

2026年8月30日
昨日の経路はウィンドウを貸した。今日の容量までは貸していない:RFC 9959と輻輳状態を再利用する権限

ケースファイル

昨日の経路はウィンドウを貸した。今日の容量までは貸していない:RFC 9959と輻輳状態を再利用する権限

前の接続が大きな帯域遅延積を使い切れたなら、次の接続で同じ学習を繰り返すのは惜しい。しかし、同じ宛先に見えることと、同じボトルネックが空いていることは別である。RFC 9959は過去の観測を現在への問いに変えるが、答えをキャッシュから取り出すことは認めない。

2026年8月30日
APNICはRPKIミラーを限定的と評した。NNIX実証は別の便益を測る

記事

APNICはRPKIミラーを限定的と評した。NNIX実証は別の便益を測る

同じ装置名でも、評価軸が違えば判定は変わる。APNIC は2025年10月、長期障害で未初期化の検証者を助ける手段としてリポジトリーミラーを検討し、便益を「ごく限定的」とした。2026年5月に NNIX と合意した杭州での実証は、遅延、検証速度、データ可用性へ測定軸を移している。

2026年8月30日
W3Cは認容した異議を緩和まで未解決とする。だが完了記録がない

ケースファイル

W3Cは認容した異議を緩和まで未解決とする。だが完了記録がない

Vibration API をめぐる正式異議を W3C Council が認容した後、対応の足跡は Council Report、実装報告、ワーキンググループ憲章、issue、修正文案へと分かれた。Process は Team に追跡責任を置く一方、誰がどの既存権限で何を行い、どの証拠をもって「十分な緩和」と「完全な対応」を宣言するのかを一つに結ぶ公的記録を要求していない。

2026年8月30日
ARINのNET権限は検索経路によって姿を変える

記事

ARINのNET権限は検索経路によって姿を変える

削除画面は Net Handle を選ばせ、「元に戻せない」と警告する。ならば自動処理でも、実行前にその handle が指す現在の対象を確認できるべきだ。ところが ARIN の提案記録には、親側が子 NET を削除できた一方、同じ親の API キーでは handle 指定 GET が拒否されたという報告が残る。必要なのは親への万能鍵ではない。取り消し権限に見合った、狭くて新しい観測窓である。

2026年8月30日