Pular para o conteúdo principal

Governança / Arquivo de Caso

Arquivo de Caso

As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Detalhamento institucionalConflito jurídico e políticoRisco eleitoral e de controle
Sinal visual de Arquivo de Caso
Governança / Arquivo de CasoArquivo de Caso
Dossiês ativos1 Caso Ativo

A saga da AFRINIC está sendo acompanhada de ponta a ponta.

Domínio principalGovernança

Mapeamento de riscos de legitimidade e continuidade institucionais.

MétodoSinal + linha do tempo + caminhos de falha

Linha do tempo e análise de riscos com base em fontes primárias.

Valor da decisãoAlto

Usado para planejamento de continuidade e exposição a políticas.

Últimas coberturas

Destaques de Arquivo de Caso

760 artigos

O vizinho sugeriu uma porta; nós decidimos entrar: BGP MED e autoridade consultiva

Arquivo de Caso

O vizinho sugeriu uma porta; nós decidimos entrar: BGP MED e autoridade consultiva

Um sistema autônomo pode colocar um número menor em uma interconexão e outro maior na segunda para indicar por onde prefere receber tráfego. O vizinho pode atender, reescrever ou ignorar esses números. O MED coordena sem transferir a decisão final; o perigo começa quando uma…

23 de ago. de 2026
A rota escolheu três vezes, o vizinho ouviu uma: MRAI do BGP e autoridade temporal

Arquivo de Caso

A rota escolheu três vezes, o vizinho ouviu uma: MRAI do BGP e autoridade temporal

Um roteador BGP pode trocar de melhor caminho várias vezes sem narrar cada decisão ao vizinho. O silêncio não é falha nem indecisão. O MRAI separa deliberadamente a seleção local da divulgação externa: economiza UPDATEs e processamento remoto, mas entrega ao outro sistema…

23 de ago. de 2026
O servidor que não guardou nada: SYN cookies e admissão sem estado

Arquivo de Caso

O servidor que não guardou nada: SYN cookies e admissão sem estado

Um servidor TCP costuma reservar memória depois da primeira batida, antes de saber se o visitante consegue ouvir a resposta. O SYN cookie troca a ordem: coloca um recibo compacto no número de sequência do SYN-ACK e só abre o registro quando o terceiro pacote o devolve. A economia…

23 de ago. de 2026
A chave instalada duas vezes: KRACK e a autoridade da retransmissão

Arquivo de Caso

A chave instalada duas vezes: KRACK e a autoridade da retransmissão

Repetir uma mensagem perdida é parte normal de uma rede sem fio. Repetir a instalação de uma chave já ativa não deveria ser. O KRACK explorou justamente esse excesso de autoridade, sem descobrir a senha do Wi-Fi e sem roubar a chave negociada.

22 de ago. de 2026
A falha que escolhia a cifra: POODLE e a autoridade escondida no recuo

Arquivo de Caso

A falha que escolhia a cifra: POODLE e a autoridade escondida no recuo

Uma falha no handshake TLS não dizia que o servidor era antigo. Dizia apenas que aquela tentativa não funcionou. O código de compatibilidade transformou a ambiguidade em licença para baixar a versão, e o POODLE mostrou que um invasor no caminho podia fabricar exatamente a…

22 de ago. de 2026
O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente

Arquivo de Caso

O cabeçalho que virou programa: Shellshock e a autoridade escondida no ambiente

O Shellshock nasceu na junção de duas interfaces comuns. O CGI levava dados remotos para o ambiente de um processo; o Bash podia interpretar um valor com formato especial como função e continuar até comandos posteriores. A autoridade de executar apareceu na composição, sem uma…

22 de ago. de 2026
O patch estava no servidor de downloads, não no servidor vulnerável

Arquivo de Caso

O patch estava no servidor de downloads, não no servidor vulnerável

Em janeiro de 2003, o SQL Slammer transformou uma diferença administrativa em tráfego mensurável. Havia correção, boletim e orientação de firewall. Ainda havia, porém, processos antigos ouvindo na rede. Em dez minutos, essa distância entre “disponível” e “executado” ficou maior…

22 de ago. de 2026
A resposta que ninguém pediu: memcached e a economia da amplificação

Arquivo de Caso

A resposta que ninguém pediu: memcached e a economia da amplificação

Um cache público recebeu poucos bytes e gastou milhares de vezes mais para responder a um endereço falsificado. O ataque contra o GitHub, em 2018, foi também uma demonstração econômica: identidade, custo de saída e recuperação pertenciam a três operadores diferentes.

22 de ago. de 2026
A resposta que venceu a corrida: Kaminsky, DNS e a entropia por trás da confiança

Arquivo de Caso

A resposta que venceu a corrida: Kaminsky, DNS e a entropia por trás da confiança

O pacote falso não precisava provar que vinha da autoridade correta. Bastava parecer a resposta de uma consulta ainda aberta e chegar primeiro. Em 2008, essa regra de aceitação virou uma corrida que o agressor podia reiniciar, revelando a distância entre comprar imprevisibilidade…

22 de ago. de 2026
A regra que chegou ao mundo antes de revelar o preço: a pane do WAF da Cloudflare

Arquivo de Caso

A regra que chegou ao mundo antes de revelar o preço: a pane do WAF da Cloudflare

Em julho de 2019, uma mudança aprovada alcançou a borda global em segundos e transformou um detalhe de expressão regular em indisponibilidade; o episódio mostrou que distribuir configuração é exercer poder sobre recursos, não apenas mover dados com rapidez.

22 de ago. de 2026
A página que usou a memória de outro cliente: a fronteira exposta pelo Cloudbleed

Arquivo de Caso

A página que usou a memória de outro cliente: a fronteira exposta pelo Cloudbleed

O HTML defeituoso acionava o erro, mas os bytes vazados podiam pertencer a um cliente sem qualquer relação com ele. O Cloudbleed mostrou que fechar a fonte do vazamento e retirar o que já atravessou a fronteira são trabalhos diferentes.

22 de ago. de 2026
O certificado válido para a função errada: Flame e a autoridade escondida no propósito

Arquivo de Caso

O certificado válido para a função errada: Flame e a autoridade escondida no propósito

O Flame não precisou roubar uma chave-raiz da Microsoft. Bastou encontrar, dentro de uma rotina de licenciamento, uma cadeia capaz de falar com a autoridade reservada ao software confiável.

22 de ago. de 2026
O pedido sumiu, mas o trabalho continuou: o que o Rapid Reset revelou sobre o poder de cancelar

Arquivo de Caso

O pedido sumiu, mas o trabalho continuou: o que o Rapid Reset revelou sobre o poder de cancelar

O ataque HTTP/2 Rapid Reset não explorou uma mensagem proibida. Explorou a diferença entre encerrar um fluxo no protocolo e recuperar o custo que esse fluxo já havia imposto. Essa diferença transformou o cancelamento, normalmente uma economia legítima, em uma máquina de…

22 de ago. de 2026
O patch que não conseguiu aposentar uma chave: Debian OpenSSL e a sobrevida das credenciais fracas

Arquivo de Caso

O patch que não conseguiu aposentar uma chave: Debian OpenSSL e a sobrevida das credenciais fracas

O gerador corrigido deixou de criar segredos previsíveis; as chaves antigas continuaram válidas para cada servidor, cliente e par que ainda não tivesse aprendido a recusá-las.

22 de ago. de 2026
A assinatura que exigia todas as chaves: o custo da confiança exposto pelo KeyTrap

Arquivo de Caso

A assinatura que exigia todas as chaves: o custo da confiança exposto pelo KeyTrap

O KeyTrap não falsificou o DNSSEC; transformou o zelo do validador em capacidade computacional disponível ao emissor remoto e tornou inevitável um orçamento local para a prova.

22 de ago. de 2026
A raiz que não foi vendida: o que a saída da Symantec revelou sobre confiança transferível

Arquivo de Caso

A raiz que não foi vendida: o que a saída da Symantec revelou sobre confiança transferível

A Symantec podia vender a operação de certificados, os clientes e os sistemas à DigiCert. Não podia incluir no negócio uma ordem para que os navegadores continuassem aceitando as raízes antigas.

22 de ago. de 2026
A rota que tomou um nome emprestado: o que o sequestro da MyEtherWallet revelou sobre autoridade em camadas

Arquivo de Caso

A rota que tomou um nome emprestado: o que o sequestro da MyEtherWallet revelou sobre autoridade em camadas

O incidente de 2018 não teve uma única fronteira: uma decisão de rota feita longe do usuário reapareceu como resposta DNS e tentativa de transação.

22 de ago. de 2026
Uma errata RFC verificada corrige o registro sem reescrevê-lo

Arquivo de Caso

Uma errata RFC verificada corrige o registro sem reescrevê-lo

Uma errata pode identificar um defeito real, apresentar a redação correta e receber verificação competente. Ainda assim, ela não substitui silenciosamente o RFC publicado. Essa distância permite corrigir implementações sem apagar o que a comunidade aprovou nem transformar…

21 de ago. de 2026
DNSSEC prova ausência sem decidir quem tem direito ao nome

Arquivo de Caso

DNSSEC prova ausência sem decidir quem tem direito ao nome

Uma resposta DNS negativa e assinada pode demonstrar que um nome ou tipo de registro não estava em uma zona assinada durante um período limitado. Ela não explica a causa, não escolhe quem merece o rótulo e não comprova que uma exclusão foi autorizada. Com NSEC3 Opt-Out, o…

21 de ago. de 2026
A fronteira invisível da Mozilla: como a Public Suffix List vira código

Arquivo de Caso

A fronteira invisível da Mozilla: como a Public Suffix List vira código

A Mozilla iniciou a Public Suffix List, e o Firefox ainda transforma uma de suas versões em comportamento do navegador. O DNS mostra que `whatwg.github.io` está sob `github.io`, mas não se dois subdomínios pertencem a uma administração ou a usuários que não confiam entre si. Este…

21 de ago. de 2026

Desbloquear membro

Inteligência de perfil restrito

Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.

Apenas para Strategic Circle

Briefing do Strategic Circle

Junte-se para desbloquear briefings estratégicos após fazer login.

Junte-se ao Strategic Circle
Somente para Leadership Alliance

Briefing da Leadership Alliance

Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.

Junte-se ao Leadership Alliance

Mapa de sessões

Dossiês ativos

AFRINIC SAGA

Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.

Abrir AFRINIC Saga