Pular para o conteúdo principal

Domínio principal

Segurança

Na faceta Domínio principal, Segurança grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

A assinatura era válida; os aprovadores continuavam invisíveis: RFC 9591

Arquivo de Caso

A assinatura era válida; os aprovadores continuavam invisíveis: RFC 9591

Quatro dispositivos colaboraram, o limite foi atingido e a assinatura passou. Meses depois, a auditoria perguntou quais quatro responsáveis participaram e qual regra cada um aplicou. A assinatura não tinha essa lista. A RFC 9591 descreve exatamente como o FROST transforma…

24 de set. de 2026
A lista dizia EdDSA, mas ainda não dizia qual curva: RFC 9864

Arquivo de Caso

A lista dizia EdDSA, mas ainda não dizia qual curva: RFC 9864

Uma linha de metadados pode parecer uma capacidade e ainda exigir adivinhação. `EdDSA` não informa se o outro lado executa Ed25519, Ed448 ou uma interpretação local. A RFC 9864 coloca escolhas obrigatórias no identificador. Isso melhora a negociação, sem transformar o nome em…

24 de set. de 2026
O backup restaurou a chave — e também o estado de ontem: RFC 9802

Arquivo de Caso

O backup restaurou a chave — e também o estado de ontem: RFC 9802

Dois equipamentos podem sair da mesma cópia, possuir o segredo correto e produzir assinaturas válidas. Se ambos gastarem o mesmo índice de uso único, porém, a recuperação terá quebrado a premissa de segurança sem deixar aviso no certificado. A RFC 9802 torna HSS e XMSS…

24 de set. de 2026
Rascunhos sob custódia: RFC 9787 e a fronteira de compromisso criada pelo envio

IETF

Rascunhos sob custódia: RFC 9787 e a fronteira de compromisso criada pelo envio

Criptografar um rascunho resolve apenas parte do problema: o desafio é preservar, entre dispositivos, a diferença entre texto em elaboração, acesso do autor e compromisso efetivamente criado pelo envio.

20 de set. de 2026
A mensagem ganhou um selo; as partes não ganharam a mesma autoridade: RFC 9787

IETF

A mensagem ganhou um selo; as partes não ganharam a mesma autoridade: RFC 9787

O leitor vê uma mensagem. O analisador vê uma árvore de objetos. O RFC 9787 permite resumir a proteção num único estado, mas somente para as camadas contíguas que cercam a carga criptográfica. O restante continua sujeito a provas próprias.

11 de set. de 2026
Cinco grafias, um objeto: quais bytes a RFC 9804 fez assinar?

Arquivo de Caso

Cinco grafias, um objeto: quais bytes a RFC 9804 fez assinar?

A RFC 9804 organiza a passagem das S-expressions de SPKI entre notação legível, transporte seguro para o canal, bytes canônicos e memória local. Mas aparência equivalente não preserva autoridade sozinha. Para provar o que foi assinado e depois autorizado, cada mudança de…

10 de set. de 2026
A honeynet da APNIC registrou 1,27 milhão de eventos — não 1,27 milhão de ataques

Reportagens

A honeynet da APNIC registrou 1,27 milhão de eventos — não 1,27 milhão de ataques

Uma apresentação da APNIC 62 transforma um servidor exposto de propósito em um instrumento útil de segurança. O número principal, porém, recebe três rótulos diferentes: ataques, eventos de ataque e eventos.

10 de set. de 2026
A correção da renegociação TLS consertou o protocolo, não o registro de implantação

IETF

A correção da renegociação TLS consertou o protocolo, não o registro de implantação

A vulnerabilidade de renegociação do TLS foi corrigida no padrão, mas a publicação da correção não demonstra que o comportamento legado desapareceu de todos os endpoints, bibliotecas, appliances e caminhos de aplicação.

10 de set. de 2026
O transform foi acordado. O replay ainda não tinha sido rejeitado: RFC 9827

IETF

O transform foi acordado. O replay ainda não tinha sido rejeitado: RFC 9827

A RFC 9827 amplia o Transform Type 5 do IKEv2 para descrever propriedades de números de sequência. O contrato alcança os pacotes de uma SA quando eles entram na rede; não comprova a coordenação do emissor, a política anti-replay do receptor, os pacotes que chegaram nem o descarte…

10 de set. de 2026
A linha do log foi lida. A autoridade sobre a conexão, não: RFC 9850

IETF

A linha do log foi lida. A autoridade sobre a conexão, não: RFC 9850

O RFC 9850 dá aos segredos de diagnóstico TLS uma sintaxe comum. O registro pode ser tecnicamente perfeito e, ainda assim, não provar autorização, limite de uso, cadeia de custódia ou retorno à confidencialidade.

9 de set. de 2026
O Verificador assinou o fluxo; a decisão continuou separada

IETF

O Verificador assinou o fluxo; a decisão continuou separada

Um rascunho da IETF transforma atestação de equipamentos em sequência de eventos. A observação chega mais cedo, mas a assinatura não funde medição, entrega, avaliação, autorização e efeito.

9 de set. de 2026
Entropia nova entrou na sessão; a recuperação ainda precisa de prova nos dois sentidos

IETF

Entropia nova entrou na sessão; a recuperação ainda precisa de prova nos dois sentidos

O KeyUpdate comum do TLS 1.3 avança uma cadeia de segredos já existente. O rascunho Extended Key Update propõe refazer a troca de chaves dentro de uma sessão ativa e misturar um segredo compartilhado novo. Isso cria uma oportunidade de recuperação pós-comprometimento, mas não…

9 de set. de 2026
O conjunto de parâmetros foi verificado. O estado de assinatura, não: RFC 9858

Arquivo de Caso

O conjunto de parâmetros foi verificado. O estado de assinatura, não: RFC 9858

A RFC 9858 amplia as opções de hash e força de segurança para HSS/LMS. Ela não elimina a memória que torna a assinatura stateful. O verificador consegue validar a matemática de uma assinatura, mas não provar que processos concorrentes, restaurações ou cópias do módulo jamais…

9 de set. de 2026
A fatia de 99,21% da Let’s Encrypt mede emissão, não serviços em operação

Tendências globais de serviços em nuvem

A fatia de 99,21% da Let’s Encrypt mede emissão, não serviços em operação

A pesquisa de certificados IP publicada no Pulse permite enxergar concentração. Também mostra o trabalho necessário para transformar contagens em um mapa de dependências.

8 de set. de 2026
A antiga API pós-quântica de Cloudflare continua disponível, mas não altera mais a configuração

Tendências globais de serviços em nuvem

A antiga API pós-quântica de Cloudflare continua disponível, mas não altera mais a configuração

Desligar a escolha automática não desfaz a restrição de algoritmos. A mudança exige revisar o que scripts e procedimentos de recuperação realmente controlam.

8 de set. de 2026
ENISA confirma que o relato da CRA será manual no lançamento

Tendências Institucionais da Europa e Oriente Médio

ENISA confirma que o relato da CRA será manual no lançamento

A ENISA confirmou que a versão inicial da plataforma da Cyber Resilience Act começa em 11 de setembro sem API; fabricantes ainda precisam registrar os relatórios obrigatórios pela interface da plataforma.

8 de set. de 2026
A requisição que não chegou à origem ainda exige uma explicação

IETF

A requisição que não chegou à origem ainda exige uma explicação

O servidor de origem pode não ter registro de uma requisição interrompida antes dele. CDN-Loop ajuda a tomar essa decisão de proteção, mas não transforma uma lista recebida em prova do caminho percorrido.

8 de set. de 2026
Uma conexão física não define, sozinha, um usuário do portal

IETF

Uma conexão física não define, sozinha, um usuário do portal

Quando vários terminais compartilham um ponto de acesso ou uma tradução de endereços, o que parecia um identificador suficiente pode deixar de distinguir os equipamentos. O vínculo de sessão precisa acompanhar essa mudança e saber quando terminar.

8 de set. de 2026
O desempenho medido precisa conservar suas condições

IETF

O desempenho medido precisa conservar suas condições

Uma meta de operação pode caber em uma linha. A evidência que a sustenta não cabe apenas no nome do equipamento: depende das funções de segurança, da carga e do ambiente usados no ensaio.

8 de set. de 2026
F5 resolve degradação do Global Log Receiver

Tendências globais de serviços em nuvem

F5 resolve degradação do Global Log Receiver

A F5 resolveu uma degradação do Global Log Receiver que afetou um cliente, enquanto o tráfego de aplicações e os serviços do Distributed Cloud Console permaneceram operacionais.

8 de set. de 2026