Pular para o conteúdo principal

Tópico

Automação de Segurança

Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

O nome que o TLS precisava ouvir antes de poder escondê-lo: como o SNI viabilizou o HTTPS compartilhado

História

O nome que o TLS precisava ouvir antes de poder escondê-lo: como o SNI viabilizou o HTTPS compartilhado

Para servir vários sites seguros no mesmo endereço, o servidor precisava escolher o certificado antes de ler o pedido HTTP que dizia qual site o cliente queria. O SNI antecipou esse nome no ClientHello — e transformou uma solução de hospedagem em uma fronteira de privacidade.

27 de ago. de 2026
A memória que o servidor selou para depois: como o ticket TLS tornou o estado portátil

História

A memória que o servidor selou para depois: como o ticket TLS tornou o estado portátil

O servidor entregava ao cliente uma cápsula com a própria memória de sessão e dispensava uma ficha individual no cache. A cápsula viajava, mas a chave para entendê-la, o prazo de aceitá-la e a decisão de começar de novo continuavam no servidor.

27 de ago. de 2026
A consulta saiu do navegador; o trabalho ficou: a divisão criada pelo OCSP stapling

História

A consulta saiu do navegador; o trabalho ficou: a divisão criada pelo OCSP stapling

O servidor podia entregar uma resposta assinada sobre o próprio certificado e poupar o visitante de consultar outro serviço. Essa economia não eliminava o trabalho de manter a prova disponível e recente. Mudava quem o executava e separava quem transportava a resposta de quem…

27 de ago. de 2026
Um contrato de mitigação DDoS precisa dizer quem entrega o gigabit limpo

Serviços de Nuvem Globais

Um contrato de mitigação DDoS precisa dizer quem entrega o gigabit limpo

Uma nuvem de mitigação pode absorver um ataque medido em terabits enquanto o tráfego legítimo de um cliente ainda depende de circuito, túnel e roteador muito menores. A compra não é apenas quanto tráfego hostil o provedor consegue descartar. É quanto tráfego limpo a cadeia…

26 de ago. de 2026
O recibo da transparência de certificados não prova aceitação no navegador

Tendências globais de serviços em nuvem

O recibo da transparência de certificados não prova aceitação no navegador

O sistema de emissão vê promessas assinadas pelos logs. O usuário vê uma decisão do navegador. Uma operação segura precisa demonstrar a ligação entre esses dois lados, em vez de chamar a primeira etapa de conclusão.

26 de ago. de 2026
A atestação do GitHub comprova o caminho da build, não a segurança do binário

Serviços de Nuvem Globais

A atestação do GitHub comprova o caminho da build, não a segurança do binário

Uma assinatura válida pode confirmar a origem de um binário sem autorizar sua entrada em produção. A atestação de artefatos do GitHub só se torna um controle de segurança quando o consumidor compara o caminho registrado com uma política de confiança explícita.

26 de ago. de 2026
De 200 para 47 dias, a renovação TLS vira estado de produção

Tendências globais de serviços em nuvem

De 200 para 47 dias, a renovação TLS vira estado de produção

Certificados TLS públicos mais curtos não apenas aumentam o número de renovações. Eles exigem que autoridade, emissão, distribuição e verificação externa funcionem como um único sistema de produção observável.

26 de ago. de 2026
O handshake que precisou lembrar do handshake anterior: a renegociação TLS

História

O handshake que precisou lembrar do handshake anterior: a renegociação TLS

Uma conexão TLS podia permanecer cifrada e, ainda assim, levar o servidor a atribuir os primeiros bytes ao participante errado. A falha de renegociação revelada em 2009 mostrou que um novo handshake precisava provar não só suas chaves, mas também qual negociação e qual conversa…

26 de ago. de 2026
A recuperação do RPKI está virando um ponto de controle do roteamento

Tendências globais dos ISPs regionais

A recuperação do RPKI está virando um ponto de controle do roteamento

Uma ROA não se torna útil apenas por existir. O resultado operacional também depende de como repositórios e validadores passam de deltas para snapshots e rotas alternativas — e de quanto tempo continuam confiando na última visão válida quando esses caminhos falham.

26 de ago. de 2026
O endereço que expirou para proteger seu usuário: endereços temporários IPv6

História

O endereço que expirou para proteger seu usuário: endereços temporários IPv6

Uma conexão antiga pode continuar usando o endereço que uma conexão nova já deveria evitar. Essa aparente contradição explica tanto a proteção quanto o custo operacional dos endereços temporários IPv6.

26 de ago. de 2026
Quando a consulta pública virou uma máquina privada de prospecção: Register.com v. Verio

ICANN

Quando a consulta pública virou uma máquina privada de prospecção: Register.com v. Verio

Uma lista diária de domínios recém-registrados parecia infraestrutura pública até ser conectada por Verio a consultas WHOIS automatizadas e contatos comerciais rápidos. O caso mostra que dever de publicação, acesso por máquina, reutilização e autoridade para contestar uma regra…

26 de ago. de 2026
Redefinir a senha não pode restaurar a autoridade de ontem

Sociedade de Recursos Numéricos

Redefinir a senha não pode restaurar a autoridade de ontem

A conta pode continuar pertencendo à mesma pessoa mesmo depois de seu mandato como representante, moderadora ou administradora ter terminado. Uma recuperação segura devolve primeiro a identidade e só então recompõe os papéis com base no registro atual da organização.

26 de ago. de 2026
Os certificados não venceram: o corte do Chrome transformou a confiança da Entrust em licença operacional

Arquivo de Caso

Os certificados não venceram: o corte do Chrome transformou a confiança da Entrust em licença operacional

A data de validade gravada no certificado TLS deixou de contar toda a história. Também importava quando ele entrou no registro de transparência e se, naquele instante, o Chrome ainda aceitava a autoridade emissora por padrão.

26 de ago. de 2026
O rollback só termina quando cada população edge prova que a decisão antiga desapareceu

Tendências de Serviços de Nuvem da América do Norte

O rollback só termina quando cada população edge prova que a decisão antiga desapareceu

O plano de controle pode reativar rapidamente uma versão anterior da Fastly. A recuperação, porém, termina quando as requisições deixam de executar a regra retirada e a evidência cobre os PoPs relevantes.

26 de ago. de 2026
O token que provou o caminho de volta: DNS Cookies sem identidade

História

O token que provou o caminho de volta: DNS Cookies sem identidade

Uma pequena opção do EDNS deu ao servidor DNS uma conclusão limitada sobre o endereço de origem UDP: não quem enviou a consulta, mas que alguém naquele endereço aparente recebeu uma resposta anterior e conseguiu devolver um token criado pelo servidor.

25 de ago. de 2026
O teste que vencia sem dizer nada: o que o Discard podia realmente provar

História

O teste que vencia sem dizer nada: o que o Discard podia realmente provar

Uma sequência conhecida entra na porta 9. A tela não mostra confirmação, total recebido nem encerramento de sucesso. Para o RFC 863, essa ausência é o comportamento correto: receber, descartar e não responder. A experiência só se torna evidência quando o operador separa aquilo…

25 de ago. de 2026
As respostas uma a uma que não paravam: o circuito criado por Echo e Chargen

História

As respostas uma a uma que não paravam: o circuito criado por Echo e Chargen

Na bancada, cada instrumento parecia comportado: uma entrada, uma saída. Fora dela, um datagrama com remetente falso fez a saída de um aparelho acionar o outro. Echo devolveu o que recebeu; Chargen gerou novo conteúdo; o ensaio continuou mesmo depois que ninguém mais o comandava.

25 de ago. de 2026
A retratação que viajou como notícia: como a Usenet deixou o cancelamento nas mãos de cada site

História

A retratação que viajou como notícia: como a Usenet deixou o cancelamento nas mãos de cada site

Um mesmo artigo de controle chega a três servidores. O primeiro já guarda a publicação indicada e a retira. O segundo não reconhece autoridade suficiente e mantém sua cópia. O terceiro recebe o cancelamento antes do original, então anota o Message-ID para barrar a chegada tardia.…

25 de ago. de 2026
Os bytes que esperavam permissão: como os literais IMAP redistribuíram o custo de dizer não

História

Os bytes que esperavam permissão: como os literais IMAP redistribuíram o custo de dizer não

O cliente encerrava uma linha com `{11}` e parava. Ele já sabia que viriam onze octetos, mas não tinha autoridade para enviá-los. O servidor precisava responder `+`. Quando LITERAL+ retirou essa espera, o protocolo ganhou tempo e perdeu um ponto barato de recusa. LITERAL- surgiu…

25 de ago. de 2026
A consulta vazia que listava todo mundo: como o Finger transformou presença humana em resposta de rede

História

A consulta vazia que listava todo mundo: como o Finger transformou presença humana em resposta de rede

Uma conexão TCP à porta 79 e uma linha composta apenas por CRLF eram suficientes. No NAME/FINGER de 1977, o vazio queria dizer: mostre todas as pessoas que usam este sistema agora. O texto podia revelar nome, localização do terminal, tempo ocioso e uma mensagem pessoal. A…

25 de ago. de 2026