A saga da AFRINIC está sendo acompanhada de ponta a ponta.
Governança / Arquivo de Caso
Arquivo de Caso
As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Mapeamento de riscos de legitimidade e continuidade institucionais.
Linha do tempo e análise de riscos com base em fontes primárias.
Usado para planejamento de continuidade e exposição a políticas.
Últimas coberturas
Destaques de Arquivo de Caso
732 artigos
Arquivo de Caso
A resposta que venceu a corrida: Kaminsky, DNS e a entropia por trás da confiança
O pacote falso não precisava provar que vinha da autoridade correta. Bastava parecer a resposta de uma consulta ainda aberta e chegar primeiro. Em 2008, essa regra de aceitação virou uma corrida que o agressor podia reiniciar, revelando a distância entre comprar imprevisibilidade…
Arquivo de Caso
A regra que chegou ao mundo antes de revelar o preço: a pane do WAF da Cloudflare
Em julho de 2019, uma mudança aprovada alcançou a borda global em segundos e transformou um detalhe de expressão regular em indisponibilidade; o episódio mostrou que distribuir configuração é exercer poder sobre recursos, não apenas mover dados com rapidez.
Arquivo de Caso
A página que usou a memória de outro cliente: a fronteira exposta pelo Cloudbleed
O HTML defeituoso acionava o erro, mas os bytes vazados podiam pertencer a um cliente sem qualquer relação com ele. O Cloudbleed mostrou que fechar a fonte do vazamento e retirar o que já atravessou a fronteira são trabalhos diferentes.
Arquivo de Caso
O certificado válido para a função errada: Flame e a autoridade escondida no propósito
O Flame não precisou roubar uma chave-raiz da Microsoft. Bastou encontrar, dentro de uma rotina de licenciamento, uma cadeia capaz de falar com a autoridade reservada ao software confiável.
Arquivo de Caso
O pedido sumiu, mas o trabalho continuou: o que o Rapid Reset revelou sobre o poder de cancelar
O ataque HTTP/2 Rapid Reset não explorou uma mensagem proibida. Explorou a diferença entre encerrar um fluxo no protocolo e recuperar o custo que esse fluxo já havia imposto. Essa diferença transformou o cancelamento, normalmente uma economia legítima, em uma máquina de…
Arquivo de Caso
O patch que não conseguiu aposentar uma chave: Debian OpenSSL e a sobrevida das credenciais fracas
O gerador corrigido deixou de criar segredos previsíveis; as chaves antigas continuaram válidas para cada servidor, cliente e par que ainda não tivesse aprendido a recusá-las.
Arquivo de Caso
A assinatura que exigia todas as chaves: o custo da confiança exposto pelo KeyTrap
O KeyTrap não falsificou o DNSSEC; transformou o zelo do validador em capacidade computacional disponível ao emissor remoto e tornou inevitável um orçamento local para a prova.
Arquivo de Caso
A raiz que não foi vendida: o que a saída da Symantec revelou sobre confiança transferível
A Symantec podia vender a operação de certificados, os clientes e os sistemas à DigiCert. Não podia incluir no negócio uma ordem para que os navegadores continuassem aceitando as raízes antigas.
Arquivo de Caso
A rota que tomou um nome emprestado: o que o sequestro da MyEtherWallet revelou sobre autoridade em camadas
O incidente de 2018 não teve uma única fronteira: uma decisão de rota feita longe do usuário reapareceu como resposta DNS e tentativa de transação.
Arquivo de Caso
Uma errata RFC verificada corrige o registro sem reescrevê-lo
Uma errata pode identificar um defeito real, apresentar a redação correta e receber verificação competente. Ainda assim, ela não substitui silenciosamente o RFC publicado. Essa distância permite corrigir implementações sem apagar o que a comunidade aprovou nem transformar…
Arquivo de Caso
DNSSEC prova ausência sem decidir quem tem direito ao nome
Uma resposta DNS negativa e assinada pode demonstrar que um nome ou tipo de registro não estava em uma zona assinada durante um período limitado. Ela não explica a causa, não escolhe quem merece o rótulo e não comprova que uma exclusão foi autorizada. Com NSEC3 Opt-Out, o…
Arquivo de Caso
A fronteira invisível da Mozilla: como a Public Suffix List vira código
A Mozilla iniciou a Public Suffix List, e o Firefox ainda transforma uma de suas versões em comportamento do navegador. O DNS mostra que `whatwg.github.io` está sob `github.io`, mas não se dois subdomínios pertencem a uma administração ou a usuários que não confiam entre si. Este…
AFRINIC SAGA
O que faltou entre o silêncio da AGMM e a Resolução 201706.362
Em junho de 2017, a AFRINIC tentou corrigir por resolução escrita a ausência de uma votação formal sobre as demonstrações financeiras na assembleia anual. O caminho podia ser legítimo e eficiente; a questão duradoura é se o registro público permite distinguir, com segurança, a…
Arquivo de Caso
A escassez de IPv4 virou um problema de cadeia de controle
O ponto operacional central em **How RIR powerlessness impacts IPv4 scarcity and digital asset management** já não é apenas o esgotamento dos endereços. Os RIRs conseguem coordenar registros e reconhecer transferências, mas um registro administrativo não equivale, por si só, a um…
Arquivo de Caso
O poder dos RIRs termina na fronteira do contrato
A questão prática de **Why RIRs lack enforcement power** não é se um registro regional consegue tomar medidas administrativas. Consegue. O limite decisivo surge quando uma política pretende alcançar uma organização que não está juridicamente vinculada ao contrato do RIR. É nessa…
AFRINIC SAGA
A baixa de USD 107.994 da AFRINIC e o elo que o registro não demonstra
Em 2012, a AFRINIC reconheceu USD 107.994 em dívidas incobráveis — arredondados para USD 108.000 na narrativa do relatório anual —, o maior valor que a própria organização dizia ter registrado até então. A cifra é certa; seu detalhamento público, não. O documento aproxima três…
Arquivo de Caso
Quem podia contestar e executar as regras do .RADIO
A vitória da EBU não era direito operacional; recursos não davam nova avaliação. O contrato criou autoridade durável.
Arquivo de Caso
O relógio do .SHOP: saídas, US$ 41,5 milhões e o fundo
Regras públicas e lances privados produziram o preço; o relatório não revela cada saída ou limite.
Arquivo de Caso
Quem decide a elegibilidade CPA online
Após a prioridade comunitária falhar, o .CPA avançou por contrato e recurso próprios; licença e domínio têm autoridades diferentes.
Arquivo de Caso
Quando a origem do vinho chegou ao .WINE e .VIN
A ICANN não julgaria todo direito sobre Champagne ou Rioja, mas quais proteções cabiam em contrato global.
Desbloquear membro
Inteligência de perfil restrito
Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.
Briefing do Strategic Circle
Junte-se para desbloquear briefings estratégicos após fazer login.
Junte-se ao Strategic CircleBriefing da Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership AllianceMapa de sessões
Dossiês ativos
AFRINIC SAGA
Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.
Abrir AFRINIC Saga