Pular para o conteúdo principal

Domínio principal

Tecnologia

Na faceta Domínio principal, Tecnologia grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Um cookie de DNS não autentica um cliente

Tendências globais de serviços em nuvem

Um cookie de DNS não autentica um cliente

Um cookie de DNS ajuda o servidor a distinguir uma consulta que contém dados de estado emitidos anteriormente pelo servidor de outra que apenas declara um endereço de origem. Isso dificulta vários ataques fora do caminho. Não identifica a pessoa, o assinante ou o dispositivo…

5 de set. de 2026
O APNIC contou 9,7 bilhões de consultas DNS sem descobrir qual camada repetiu

Reportagens

O APNIC contou 9,7 bilhões de consultas DNS sem descobrir qual camada repetiu

O APNIC Labs mudou a resposta do servidor autoritativo e viu o volume mudar de escala. No teste em que não respondeu, quase 9,7 bilhões de consultas chegaram ao ponto de observação. A divisão é verificável; a identidade de quem decidiu tentar de novo não é. Preservar essa…

5 de set. de 2026
Um prefixo BGP amortecido não é uma falha diagnosticada

Tendências globais dos ISPs regionais

Um prefixo BGP amortecido não é uma falha diagnosticada

Route Flap Damping pode retirar um prefixo ruidoso do fluxo de atualizações. Esse silêncio é uma decisão local produzida por penalidades e temporizadores; não prova que o circuito, roteador, política ou origem da instabilidade foi identificado e reparado.

5 de set. de 2026
Uma resposta OCSP anexada ao handshake não é garantia de revogação em tempo real

Tendências globais de serviços em nuvem

Uma resposta OCSP anexada ao handshake não é garantia de revogação em tempo real

Uma resposta OCSP anexada ao handshake evita que o cliente consulte separadamente o status do certificado durante o handshake TLS. Ela pode ter assinatura válida, corresponder ao certificado certo e ainda estar dentro de sua janela temporal. Isso é útil, mas não prova que todos…

5 de set. de 2026
Uma Route Refresh concluída não é uma reconciliação de política

Tendências globais dos ISPs regionais

Uma Route Refresh concluída não é uma reconciliação de política

Route Refresh permite repetir anúncios BGP sem derrubar a sessão. Mesmo encerrado corretamente, o intercâmbio não prova que a versão de política desejada chegou aos roteadores certos, atuou no sentido correto e produziu o resultado de encaminhamento esperado.

5 de set. de 2026
Uma verificação de saltos GTSM não autentica um peer

Tendências globais dos ISPs regionais

Uma verificação de saltos GTSM não autentica um peer

Um pacote pode chegar com o TTL esperado — perto o bastante para passar por uma proteção de roteamento — sem provar criptograficamente que veio do peer previsto. O GTSM é valioso justamente quando essa fronteira permanece explícita.

5 de set. de 2026
Aceitar 0-RTT no TLS 1.3 não decide se uma operação é segura contra replay

Tendências globais de serviços em nuvem

Aceitar 0-RTT no TLS 1.3 não decide se uma operação é segura contra replay

Dados antecipados podem eliminar uma viagem de ida e volta na retomada de uma conexão. O ganho de velocidade é real, mas aceitar os bytes não prova que a operação pode ser repetida sem dano, que continua autorizada pela política atual ou que uma decisão de deduplicação…

5 de set. de 2026
O botão de solicitação do AFRINIC foi implantado, mas continua desativado

Reportagens

O botão de solicitação do AFRINIC foi implantado, mas continua desativado

O monitor do AFRINIC já entrega nas páginas o controle anunciado em agosto. Falta, porém, o endereço que transformaria esse controle em um caminho utilizável. O código reage corretamente: mantém o botão escondido. A escolha protege o visitante, mas também mostra por que nota de…

5 de set. de 2026
Quando validadores RPKI divergem, a redundância vira uma escolha de política

Tendências globais dos ISPs regionais

Quando validadores RPKI divergem, a redundância vira uma escolha de política

Dois validadores saudáveis podem responder de modo diferente sobre o mesmo prefixo. Quando o operador decide qual resposta chega ao roteador, a redundância deixa de ser contagem de servidores e passa a ser uma decisão de política de roteamento.

5 de set. de 2026
Um ID de conexão QUIC não prova de forma duradoura quem está agindo

Tendências globais dos ISPs regionais

Um ID de conexão QUIC não prova de forma duradoura quem está agindo

Um identificador pode manter uma sessão QUIC ativa e acessível quando o caminho da rede muda. Essa continuidade é útil para a operação, mas não transforma o identificador em conta, assinante ou prova duradoura de quem está autorizado agora.

5 de set. de 2026
O maxLength de uma ROA não é permissão para engenharia de tráfego

Tendências globais dos ISPs regionais

O maxLength de uma ROA não é permissão para engenharia de tráfego

Uma ROA mais ampla pode impedir que uma rota específica de emergência fique RPKI Invalid. Também pode autorizar origens que nunca fizeram parte do plano. O controle útil é a intenção exata de origem, e não a conveniência de um único limite de comprimento.

5 de set. de 2026
Um salto de TTL pode fazer um traceroute do RIPE Atlas inventar um enlace entre ASes

Reportagens

Um salto de TTL pode fazer um traceroute do RIPE Atlas inventar um enlace entre ASes

O destino pode aparecer logo depois de uma rede no traceroute mesmo quando vários roteadores invisíveis encaminharam o pacote entre os dois pontos. Nem todo trecho ausente é silêncio ou túnel. Um novo estudo com o RIPE Atlas mostra que um equipamento no caminho pode elevar o TTL…

5 de set. de 2026
Uma resposta HTTP ainda válida no cache não é autorização atual da origem

Tendências globais de serviços em nuvem

Uma resposta HTTP ainda válida no cache não é autorização atual da origem

O prazo de validade do cache permite reutilizar bytes; não prova que o servidor de origem ainda autoriza divulgá-los.

5 de set. de 2026
Diraq planeja computador quântico para Equinix em Sydney

Tendências de Data Center da Ásia-Pacífico

Diraq planeja computador quântico para Equinix em Sydney

Diraq planeja instalar, em outubro, um computador quântico de spin em silício com oito qubits em um data center da Equinix em Sydney.

4 de set. de 2026
Juliusz Chroboczek e a métrica Babel que não era uma nota global

IETF

Juliusz Chroboczek e a métrica Babel que não era uma nota global

Uma métrica pode orientar um roteador sem virar uma avaliação do mundo. A RFC 8966 deixa o cálculo de custo de enlace e de métrica Babel para a política local e mantém uma exigência compartilhada, bem menor: a operação deve ser estritamente monotônica para evitar laços…

4 de set. de 2026
Uma raiz DNS local também tem custo de atualização

Reportagens

Uma raiz DNS local também tem custo de atualização

Manter a zona raiz ao lado do resolvedor reduz consultas externas, mas não elimina tráfego. O consumo reaparece no ciclo de atualização. Um estudo destacado pelo APNIC permite separar o efeito do transporte da decisão que realmente pesa: quando e por que o software transfere…

4 de set. de 2026
Rohan Mahy e a finalidade de certificado que não entregou uma mensagem

IETF

Rohan Mahy e a finalidade de certificado que não entregou uma mensagem

Uma credencial destinada à identidade de mensageria instantânea ajuda a conter o uso de uma chave. Ela não registra que uma mensagem foi aceita, encaminhada, exibida ou lida.

4 de set. de 2026
Neil Jenkins e o StateChange que não era uma auditoria de caixa postal

IETF

Neil Jenkins e o StateChange que não era uma auditoria de caixa postal

Uma nova cadeia de estado do JMAP informa que a cópia local de um cliente talvez esteja desatualizada. Ela serve para iniciar a sincronização. Não basta para afirmar quem alterou uma mensagem, qual autorização foi usada, quais valores mudaram ou que experiência um destinatário…

4 de set. de 2026
Um token de acesso OAuth não é uma decisão atual de autorização

Tendências globais de serviços em nuvem

Um token de acesso OAuth não é uma decisão atual de autorização

Um token pode continuar válido tecnicamente depois que a permissão que motivou sua emissão mudou. A questão é qual autoridade confirmou o acesso no instante da requisição.

4 de set. de 2026
Uma credencial TLS delegada não delega o controle do domínio

Tendências globais de serviços em nuvem

Uma credencial TLS delegada não delega o controle do domínio

Uma credencial de curta duração pode permitir que um nó de borda de CDN termine conexões TLS sem guardar a chave privada duradoura do titular do certificado. Essa é uma delegação criptográfica precisa, não a transferência do domínio, da autoridade certificadora ou da identidade…

4 de set. de 2026