Pular para o conteúdo principal

Tópico

Automação de Segurança

Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Steve Sheng e o bloqueio que não interrompeu a manutenção do DNSSEC

IETF

Steve Sheng e o bloqueio que não interrompeu a manutenção do DNSSEC

Um domínio pode aparecer como bloqueado no painel e, ainda assim, ter seu conjunto de DS alterado de forma legítima no pai. A aparente contradição desaparece quando se pergunta quem definiu o bloqueio, qual ator e qual comando ele restringe e por que uma via de manutenção…

30 de ago. de 2026
O relatório não condenava o enlace: como o PPP manteve local a política de qualidade

História

O relatório não condenava o enlace: como o PPP manteve local a política de qualidade

Um contador pode mostrar que pacotes sumiram, mas não sabe quanto aquela perda custa ao serviço. No Link-Quality-Report, o PPP padronizou a forma de os dois lados confrontarem o que foi enviado e recebido. O limiar, a decisão de falha e a reação continuaram pertencendo a cada…

30 de ago. de 2026

Arquivo de Caso

O token não chegou ao JavaScript. O comando chegou ao destino: RFC 10017 e a autoridade OAuth no navegador

O BFF pode guardar cada token corretamente e ainda executar uma ordem produzida por código hostil dentro da origem legítima. RFC 10017 torna essa assimetria operacional: proteger a credencial reduz o poder do roubo, mas não decide o que a sessão está autorizada a mandar fazer.

30 de ago. de 2026
Um enlace era vários: como o PPP Multilink manteve o feixe em uma única sequência

História

Um enlace era vários: como o PPP Multilink manteve o feixe em uma única sequência

Uma nova linha podia aumentar a capacidade sem criar outra conversa de rede. O PPP Multilink preservava o enquadramento de cada membro, mas fazia os fragmentos obedecerem a uma sequência comum ao feixe. O padrão definiu a reconstrução que os dois lados precisavam compartilhar e…

30 de ago. de 2026

Arquivo de Caso

O controlador ficou verde; a licença tinha sumido: RFC 10016 e a autoridade entre intenção e execução

Um commit pode continuar válido depois que a condição necessária para executá-lo desaparece. Com RFC 10016, esse não é um detalhe escondido do equipamento: a configuração fornecida pelo sistema, a configuração escrita pelo cliente, a intenção mesclada e o estado operacional…

30 de ago. de 2026
Os caracteres que a soma de verificação nunca viu: como o PPP limpava o caminho serial antes de confiar no quadro

História

Os caracteres que a soma de verificação nunca viu: como o PPP limpava o caminho serial antes de confiar no quadro

O fluxo serial podia carregar marcas que não pertenciam ao quadro pretendido. O PPP resolveu o problema sem pedir que o FCS certificasse cada octeto físico: primeiro revertia o revestimento de transparência e filtrava controles de caminho rigorosamente selecionados; só então…

30 de ago. de 2026

Arquivo de Caso

A árvore estava ativa. Uma folha continuava sem pacote: RFC 10018 e o limite de encerramento do P2MP

Em um serviço multiponto, a falha mais perigosa não é necessariamente a árvore inteira cair; é quase tudo continuar funcionando. O RFC 10018 conecta a descoberta de membros em MVPN ou EVPN a árvores P2MP SR-MPLS e SRv6. Essa conexão torna o controle interoperável, mas não faz de…

30 de ago. de 2026

Arquivo de Caso

O TLS 1.2 continuou ativo; a troca antiga não: RFC 10015 e a prova da desativação

Uma configuração pode manter TLS 1.2 e, ao mesmo tempo, encerrar a compatibilidade de um cliente antigo. O RFC 10015 faz exatamente essa separação: retira FFDH/FFDHE e a troca de chaves RSA de TLS/DTLS 1.2, desaconselha ECDH estático e deixa para cada operador a obrigação de…

30 de ago. de 2026
O cabeçalho que só aparecia quando economizava: a condição do IPComp

História

O cabeçalho que só aparecia quando economizava: a condição do IPComp

Um acordo de compressão não obrigava o próximo datagrama a ser comprimido. No IPComp, o resultado precisava pagar os próprios quatro octetos. Se carga transformada e cabeçalho não ficassem menores que a carga original, o pacote correto era o original, sem IPComp. A capacidade era…

30 de ago. de 2026
A chave que não trancava o túnel: o limite da Key no GRE

História

A chave que não trancava o túnel: o limite da Key no GRE

O GRE chamou um campo de quatro octetos de Key quando ainda não havia segredo, fechadura nem prova de origem por trás dele. A especificação posterior resolveu a ambiguidade sem prometer magia: Key passou a identificar um fluxo lógico, enquanto a segurança permaneceu uma obrigação…

30 de ago. de 2026

Arquivo de Caso

O módulo era híbrido; a raiz de falha continuava única

RFC 10024 combina ECDHE e ML-KEM com precisão no TLS 1.3. A arquitetura real ainda precisa demonstrar que firmware, memória, aleatoriedade, terminação e poder de mudança não transformaram duas hipóteses criptográficas em uma só dependência operacional.

30 de ago. de 2026

Arquivo de Caso

A cadeia fechou, mas o mandato não: RFC 10007 e a chave que não podia assinar a CRL

Uma rotação de certificados pode manter o mesmo nome, a mesma âncora e uma assinatura tecnicamente válida, mas ainda trocar uma chave autorizada por outra que jamais recebeu o direito de publicar revogações.

30 de ago. de 2026
O ponteiro que encontrou o byte ruim: como o ICMP explicou a rejeição

História

O ponteiro que encontrou o byte ruim: como o ICMP explicou a rejeição

Um equipamento pode ser incapaz de continuar a leitura de um pacote e, ainda assim, saber exatamente onde parou. O ICMP Parameter Problem transformou essa diferença em protocolo: descartar continuou sendo a ação, enquanto código, deslocamento e uma citação limitada passaram a…

30 de ago. de 2026

Arquivo de Caso

O provedor descreveu o tronco, não o caminho: RFC 10006 e a autoridade para aplicar

Um documento pode representar corretamente o que o provedor promete e ainda assim não descrever o percurso que a chamada fará. A automação de um tronco SIP precisa preservar essa diferença até o último comando.

30 de ago. de 2026
A página de TAL da LACNIC exibe dois endereços, mas abre outros dois

Reportagens

A página de TAL da LACNIC exibe dois endereços, mas abre outros dois

Na documentação de âncoras de confiança da LACNIC, clicar e copiar deixaram de ser gestos equivalentes. Os cliques chegam a dois TALs diferentes no serviço legado Innovaportal. Os endereços escritos na tela, quando consultados diretamente, devolvem a mesma casca HTML. O…

30 de ago. de 2026

Arquivo de Caso

A medição reconheceu o firmware; a rede ainda precisava decidir o acesso

O RFC 10013 padroniza como um componente medido declara identidade e estado em um EAT. A interoperabilidade da evidência não transforma comparação criptográfica em confiança, vínculo patrimonial ou autorização.

30 de ago. de 2026

Arquivo de Caso

O next hop mudou. Quem autorizou a mesma capacidade? RFC 10005 e a regeneração de peso BGP

Um roteador recebeu uma rota com Link Bandwidth, colocou a si próprio como next hop e anunciou a rota adiante. Nesse instante, a antiga capacidade deixou de descrever exatamente o mesmo caminho. RFC 10005 permite três respostas—remover, preservar ou regenerar o valor—e exige…

30 de ago. de 2026
O par estatístico da ARIN de 29 de agosto ficou sob dois nomes de 2023

Reportagens

O par estatístico da ARIN de 29 de agosto ficou sob dois nomes de 2023

Arquivo certo, etiqueta errada: essa é a leitura mais simples do que apareceu no diretório público da ARIN. A edição de 29 de agosto de 2026 estava disponível com os nomes corretos, mas dois caminhos adicionais, um de dados e outro de checksum, carregavam datas diferentes de…

30 de ago. de 2026
A AFRINIC reduz sua estrutura física de data centers. A recuperação agora cruza a fronteira da nuvem

Reportagens

A AFRINIC reduz sua estrutura física de data centers. A recuperação agora cruza a fronteira da nuvem

O relatório de infraestrutura de 2025 da AFRINIC combina três escolhas que fazem sentido: retirar equipamentos obsoletos, manter cópias fora do local e testar restaurações a cada trimestre. Ao mesmo tempo, anuncia uma estrutura física menor e mais uso de nuvem e modelos híbridos.…

30 de ago. de 2026

Arquivo de Caso

O domínio publicou uma intenção de venda; a autoridade para vender estava em outro lugar

O RFC 10023 transforma disponibilidade em um sinal consultável no DNS, mesmo quando o domínio continua operando. Essa conveniência inicia uma diligência — não substitui identidade, mandato, contrato, pagamento ou transferência.

30 de ago. de 2026