Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

História
A lista chamou de oficial, não de implementado: como a RFC 880 separou status de código em execução
O Stream Protocol tinha uma implementação real, mas a própria lista advertia que ela havia evoluído e talvez já não correspondesse à especificação. A RFC 880 não deixou o código falar em nome do documento, nem o documento falar em nome do código.

Arquivo de Caso
O envelope assinou o resumo, não entregou o objeto: RFC 9995 e a autoridade de um COSE Hash Envelope
Um serviço remoto consegue assinar em segundos o hash de um artefato que levaria horas para atravessar o enlace. A economia é precisamente o motivo do desenho. Mas, quando o envelope volta, o artefato continua onde estava — ou talvez já não esteja. Validar a assinatura não…

Arquivo de Caso
A proposta de carta do WebAuthn abre a assinatura de dados brutos. Escopo não é aprovação
O W3C está avaliando uma carta mais ampla para o grupo Web Authentication. O texto proposto autoriza o grupo a trabalhar com assinaturas sobre dados arbitrários, mediadas pelo WebAuthn, e cita IA agêntica e credenciais digitais verificáveis. Isso abre uma agenda de padronização…

Tendências de Telecomunicações nacionais da Europa e Oriente Médio
Um botão NG eCall não é um serviço local de segurança comprovado até que o caminho 4G/5G esteja pronto
Um comando SOS visível e uma data de registro elegível podem indicar que o veículo está no universo do Next Generation eCall. Eles não comprovam que o caminho britânico entre o carro e os serviços de emergência já pode ser tratado como confiável.

AUSNOG
Na AusNOG, presença em eventos vira poder de voto
A AusNOG não trata a participação contínua apenas como prestígio comunitário. Suas regras públicas transformam presença em eventos em classes de associados e, depois, essas classes em pesos diferentes de voto.

Reportagens
A RIPE NCC começou a verificar cerca de 1.600 detentores legacy sem contrato. O plano do terceiro trimestre ainda prevê atualizações em dois lugares
Um objeto de organização pode dar coerência moderna a um registro que nasceu antes do sistema atual de RIRs. Mas a própria RIPE NCC diz que, durante essa transição, uma alteração ainda precisa ser feita manualmente em dois lugares. A campanha merece ser defendida — e concluída…

IETF
Aaron Parecki e o BFF que impede o roubo de tokens, mas não o sequestro do cliente
O Backend for Frontend muda o lugar onde a autoridade OAuth reside: o token deixa o JavaScript e passa ao servidor. A RFC 10017 mostra o ganho e o limite dessa mudança. Um código hostil pode não conseguir levar a credencial embora e ainda assim pedir ao BFF que aja enquanto a…

ICANN
O modelo proposto para os servidores raiz permitiria suspender um operador, mas não define a volta
O desenho final para uma futura governança do sistema de servidores raiz separa a resposta urgente de segurança da remoção permanente de um operador. Essa separação é sensata. O problema está no estado que sobra entre as duas: a função SIR poderia suspender as operações de um RSO…

História
A porta dos fundos não era uma rota: como a RFC 831 alcançava uma SATNET particionada
Quem fazia a chamada X.25 pagava a conta. Por isso, até a direção de abertura do túnel fazia parte da engenharia de contingência. A RFC 831 combinou essa restrição física com uma regra de controle ainda mais importante: o host de recuperação poderia reescrever um fluxo de…

História
O gateway levou os bytes, mas não inventou o significado: como a RFC 875 desafiou a tradução de protocolos
O problema apareceu quando a palavra “pronto” cruzou a fronteira. Pronto para quem: para o IMP ao lado do gateway, para o transporte remoto ou para a aplicação final? A RFC 875 mostrou que traduzir esse sinal exigia escolher um fato que os dois protocolos não descreviam da mesma…

IETF
Hannes Tschofenig e o identificador de autoridade que não assinou o token
Uma chave pode ter assinado o componente instalado; outra, a evidência EAT sobre o estado observado. A RFC 10013 impede que o sistema use a validade das duas assinaturas para inventar uma identidade única ou uma autorização que nenhuma delas concedeu.

Reportagens
A LACNIC aponta para o Postman, mas sua tabela ainda altera ROAs por número de série
Uma API pode tratar uma lista completa como estado desejado e continuar sendo simples, segura e previsível. O problema surge quando a página de entrada descreve um item por `serialNumber`, enquanto a documentação indicada como mais atual substitui toda a lista de uma organização.…

ICANN
O arquivo de tarjas da ICANN chega a 2026. A planilha do registro para em FY24
A revisão anual da ICANN ainda produz divulgação seletiva: uma resolução de 2025 passou a identificar Sevilha, mas manteve o valor contratual protegido. Mesmo assim, a página do Redaction Register continua apontando para uma planilha que termina em FY24. O processo anda; seu…

História
O arquivo mestre podia estar em dia e a rede não: como a RFC 849 dividiu push e consulta
Em 1983, o problema não era apenas manter HOSTS.TXT correto no SRI-NIC. Era fazer uma máquina que perdera o aviso descobrir a mudança sem baixar novamente um arquivo idêntico. A RFC 849 distribuiu essa tarefa entre versão, entrega, integridade, instalação e recuperação local.

IETF
Corey Bonnell e a assinatura de CRL feita por uma chave sem autorização
O verificador pode provar que uma chave assinou uma lista de revogação e ainda não provar que aquela chave foi certificada para esse trabalho. A RFC 10007 fecha essa distância: em certificado v3 do emissor de CRL, `keyUsage` precisa existir e `cRLSign` precisa estar marcado.

Arquivo de Caso
O número separa o espaço, não autentica o modelo: RFC 9997 e a autoridade nos SIDs privados
Uma faixa de SIDs pode estar matematicamente correta e operacionalmente mal atribuída. Basta que o controlador receba de uma fonte não autorizada a tabela que associa os inteiros aos elementos YANG. O RFC 9997 elimina a espera por blocos privados ao derivá-los do Private…

Arquivo de Caso
O caminho de ontem emprestou a janela, não a capacidade de hoje: RFC 9959 e a autoridade para reutilizar o estado de congestionamento
O emissor lembra que uma conexão anterior ocupou bem um caminho longo; o receptor sabe que acabou de trocar do Wi-Fi para a rede móvel. Se apenas a memória do emissor comandar, a aceleração nasce de uma premissa que a outra ponta já sabe ser falsa. O RFC 9959 transforma o…

Reportagens
A APNIC chamou o espelho RPKI de marginal. O piloto com a NNIX mede outro benefício
Em outubro de 2025, a APNIC avaliou quanto um espelho ajudaria um validador sem cache durante uma indisponibilidade prolongada do repositório. A resposta foi cerca de cinco dias, e o ganho foi classificado como muito marginal. Sete meses depois, o piloto anunciado com a NNIX, em…

Arquivo de Caso
O W3C diz que uma objeção acolhida só se encerra após mitigação. Falta o registro de fechamento
Quando o Conselho do W3C acolheu a objeção sobre a Vibration API, o tratamento público seguiu por um relatório, um registro de implementação, a revisão de uma nova carta e propostas de texto. O Processo atribui à Equipe a guarda do acompanhamento, mas não exige um documento único…

Reportagens
Na ARIN, a permissão de um NET muda conforme o caminho de consulta
Saber que um objeto existe, receber sua carga de provisionamento e ter autoridade para desfazer sua delegação são três capacidades diferentes. Uma sugestão da comunidade ARIN relatou que o registrante direto podia apagar um NET filho e localizá-lo por faixa exata, mas não obtê-lo…
