A saga da AFRINIC está sendo acompanhada de ponta a ponta.
Governança / Arquivo de Caso
Arquivo de Caso
As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Mapeamento de riscos de legitimidade e continuidade institucionais.
Linha do tempo e análise de riscos com base em fontes primárias.
Usado para planejamento de continuidade e exposição a políticas.
Últimas coberturas
Destaques de Arquivo de Caso
760 artigos

Arquivo de Caso
O vizinho sugeriu uma porta; nós decidimos entrar: BGP MED e autoridade consultiva
Um sistema autônomo pode colocar um número menor em uma interconexão e outro maior na segunda para indicar por onde prefere receber tráfego. O vizinho pode atender, reescrever ou ignorar esses números. O MED coordena sem transferir a decisão final; o perigo começa quando uma…

Arquivo de Caso
A rota escolheu três vezes, o vizinho ouviu uma: MRAI do BGP e autoridade temporal
Um roteador BGP pode trocar de melhor caminho várias vezes sem narrar cada decisão ao vizinho. O silêncio não é falha nem indecisão. O MRAI separa deliberadamente a seleção local da divulgação externa: economiza UPDATEs e processamento remoto, mas entrega ao outro sistema…

Arquivo de Caso
O servidor que não guardou nada: SYN cookies e admissão sem estado
Um servidor TCP costuma reservar memória depois da primeira batida, antes de saber se o visitante consegue ouvir a resposta. O SYN cookie troca a ordem: coloca um recibo compacto no número de sequência do SYN-ACK e só abre o registro quando o terceiro pacote o devolve. A economia…

Arquivo de Caso
A chave instalada duas vezes: KRACK e a autoridade da retransmissão
Repetir uma mensagem perdida é parte normal de uma rede sem fio. Repetir a instalação de uma chave já ativa não deveria ser. O KRACK explorou justamente esse excesso de autoridade, sem descobrir a senha do Wi-Fi e sem roubar a chave negociada.

Arquivo de Caso
A falha que escolhia a cifra: POODLE e a autoridade escondida no recuo
Uma falha no handshake TLS não dizia que o servidor era antigo. Dizia apenas que aquela tentativa não funcionou. O código de compatibilidade transformou a ambiguidade em licença para baixar a versão, e o POODLE mostrou que um invasor no caminho podia fabricar exatamente a…

Arquivo de Caso
O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente
O Shellshock nasceu na junção de duas interfaces comuns. O CGI levava dados remotos para o ambiente de um processo; o Bash podia interpretar um valor com formato especial como função e continuar até comandos posteriores. A autoridade de executar apareceu na composição, sem uma…

Arquivo de Caso
O patch estava no servidor de downloads, não no servidor vulnerável
Em janeiro de 2003, o SQL Slammer transformou uma diferença administrativa em tráfego mensurável. Havia correção, boletim e orientação de firewall. Ainda havia, porém, processos antigos ouvindo na rede. Em dez minutos, essa distância entre “disponível” e “executado” ficou maior…

Arquivo de Caso
A resposta que ninguém pediu: memcached e a economia da amplificação
Um cache público recebeu poucos bytes e gastou milhares de vezes mais para responder a um endereço falsificado. O ataque contra o GitHub, em 2018, foi também uma demonstração econômica: identidade, custo de saída e recuperação pertenciam a três operadores diferentes.

Arquivo de Caso
A resposta que venceu a corrida: Kaminsky, DNS e a entropia por trás da confiança
O pacote falso não precisava provar que vinha da autoridade correta. Bastava parecer a resposta de uma consulta ainda aberta e chegar primeiro. Em 2008, essa regra de aceitação virou uma corrida que o agressor podia reiniciar, revelando a distância entre comprar imprevisibilidade…

Arquivo de Caso
A regra que chegou ao mundo antes de revelar o preço: a pane do WAF da Cloudflare
Em julho de 2019, uma mudança aprovada alcançou a borda global em segundos e transformou um detalhe de expressão regular em indisponibilidade; o episódio mostrou que distribuir configuração é exercer poder sobre recursos, não apenas mover dados com rapidez.

Arquivo de Caso
A página que usou a memória de outro cliente: a fronteira exposta pelo Cloudbleed
O HTML defeituoso acionava o erro, mas os bytes vazados podiam pertencer a um cliente sem qualquer relação com ele. O Cloudbleed mostrou que fechar a fonte do vazamento e retirar o que já atravessou a fronteira são trabalhos diferentes.

Arquivo de Caso
O certificado válido para a função errada: Flame e a autoridade escondida no propósito
O Flame não precisou roubar uma chave-raiz da Microsoft. Bastou encontrar, dentro de uma rotina de licenciamento, uma cadeia capaz de falar com a autoridade reservada ao software confiável.

Arquivo de Caso
O pedido sumiu, mas o trabalho continuou: o que o Rapid Reset revelou sobre o poder de cancelar
O ataque HTTP/2 Rapid Reset não explorou uma mensagem proibida. Explorou a diferença entre encerrar um fluxo no protocolo e recuperar o custo que esse fluxo já havia imposto. Essa diferença transformou o cancelamento, normalmente uma economia legítima, em uma máquina de…

Arquivo de Caso
O patch que não conseguiu aposentar uma chave: Debian OpenSSL e a sobrevida das credenciais fracas
O gerador corrigido deixou de criar segredos previsíveis; as chaves antigas continuaram válidas para cada servidor, cliente e par que ainda não tivesse aprendido a recusá-las.

Arquivo de Caso
A assinatura que exigia todas as chaves: o custo da confiança exposto pelo KeyTrap
O KeyTrap não falsificou o DNSSEC; transformou o zelo do validador em capacidade computacional disponível ao emissor remoto e tornou inevitável um orçamento local para a prova.

Arquivo de Caso
A raiz que não foi vendida: o que a saída da Symantec revelou sobre confiança transferível
A Symantec podia vender a operação de certificados, os clientes e os sistemas à DigiCert. Não podia incluir no negócio uma ordem para que os navegadores continuassem aceitando as raízes antigas.

Arquivo de Caso
A rota que tomou um nome emprestado: o que o sequestro da MyEtherWallet revelou sobre autoridade em camadas
O incidente de 2018 não teve uma única fronteira: uma decisão de rota feita longe do usuário reapareceu como resposta DNS e tentativa de transação.

Arquivo de Caso
Uma errata RFC verificada corrige o registro sem reescrevê-lo
Uma errata pode identificar um defeito real, apresentar a redação correta e receber verificação competente. Ainda assim, ela não substitui silenciosamente o RFC publicado. Essa distância permite corrigir implementações sem apagar o que a comunidade aprovou nem transformar…

Arquivo de Caso
DNSSEC prova ausência sem decidir quem tem direito ao nome
Uma resposta DNS negativa e assinada pode demonstrar que um nome ou tipo de registro não estava em uma zona assinada durante um período limitado. Ela não explica a causa, não escolhe quem merece o rótulo e não comprova que uma exclusão foi autorizada. Com NSEC3 Opt-Out, o…

Arquivo de Caso
A fronteira invisível da Mozilla: como a Public Suffix List vira código
A Mozilla iniciou a Public Suffix List, e o Firefox ainda transforma uma de suas versões em comportamento do navegador. O DNS mostra que `whatwg.github.io` está sob `github.io`, mas não se dois subdomínios pertencem a uma administração ou a usuários que não confiam entre si. Este…
Desbloquear membro
Inteligência de perfil restrito
Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.
Briefing do Strategic Circle
Junte-se para desbloquear briefings estratégicos após fazer login.
Junte-se ao Strategic CircleBriefing da Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership AllianceMapa de sessões
Dossiês ativos
AFRINIC SAGA
Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.
Abrir AFRINIC Saga