Análises
Últimos artigos
As informações mais recentes sobre operadores de infraestrutura, decisões de política, movimentos do mercado e mudanças no poder digital.

História
Os caracteres que a soma de verificação nunca viu: como o PPP limpava o caminho serial antes de confiar no quadro
O fluxo serial podia carregar marcas que não pertenciam ao quadro pretendido. O PPP resolveu o problema sem pedir que o FCS certificasse cada octeto físico: primeiro revertia o revestimento de transparência e filtrava controles de caminho rigorosamente selecionados; só então…

Arquivo de Caso
A árvore estava ativa. Uma folha continuava sem pacote: RFC 10018 e o limite de encerramento do P2MP
Em um serviço multiponto, a falha mais perigosa não é necessariamente a árvore inteira cair; é quase tudo continuar funcionando. O RFC 10018 conecta a descoberta de membros em MVPN ou EVPN a árvores P2MP SR-MPLS e SRv6. Essa conexão torna o controle interoperável, mas não faz de…

Arquivo de Caso
O TLS 1.2 continuou ativo; a troca antiga não: RFC 10015 e a prova da desativação
Uma configuração pode manter TLS 1.2 e, ao mesmo tempo, encerrar a compatibilidade de um cliente antigo. O RFC 10015 faz exatamente essa separação: retira FFDH/FFDHE e a troca de chaves RSA de TLS/DTLS 1.2, desaconselha ECDH estático e deixa para cada operador a obrigação de…

História
O cabeçalho que só aparecia quando economizava: a condição do IPComp
Um acordo de compressão não obrigava o próximo datagrama a ser comprimido. No IPComp, o resultado precisava pagar os próprios quatro octetos. Se carga transformada e cabeçalho não ficassem menores que a carga original, o pacote correto era o original, sem IPComp. A capacidade era…

História
O relay de datagramas que morria com um fluxo: como o SOCKS5 vinculou UDP a uma associação TCP
Um datagrama ainda podia alcançar o relay depois que a conexão de controle já havia desaparecido. O SOCKS5 não tratou essa atividade como renovação automática. Como UDP não possuía um encerramento de sessão, o protocolo tomou emprestado de TCP um limite observável para o estado…

História
A chave que não trancava o túnel: o limite da Key no GRE
O GRE chamou um campo de quatro octetos de Key quando ainda não havia segredo, fechadura nem prova de origem por trás dele. A especificação posterior resolveu a ambiguidade sem prometer magia: Key passou a identificar um fluxo lógico, enquanto a segurança permaneceu uma obrigação…

Arquivo de Caso
O W3C decidiu mudar a WCAG 3, não congelar cada palavra
Em 25 de agosto de 2026, três resoluções do grupo de diretrizes de acessibilidade do W3C deram aos editores uma direção concreta para a seção de conformidade da WCAG 3. Todas diziam que o texto de um documento colaborativo seria usado depois que os comentários associados fossem…

Arquivo de Caso
O módulo era híbrido; a raiz de falha continuava única
RFC 10024 combina ECDHE e ML-KEM com precisão no TLS 1.3. A arquitetura real ainda precisa demonstrar que firmware, memória, aleatoriedade, terminação e poder de mudança não transformaram duas hipóteses criptográficas em uma só dependência operacional.

Reportagens
Quatro pares responderam por 89% do total IPv4 de julho da RIPE NCC
O total mensal da RIPE NCC aumentou em 4.159.744 endereços e chegou a 5.935.616 em julho. A alta é verificável nas tabelas públicas, mas não está distribuída de modo uniforme: quatro agrupamentos com os mesmos nomes de origem e destino concentram 5.299.712 endereços. O dado mede…

Arquivo de Caso
A cadeia fechou, mas o mandato não: RFC 10007 e a chave que não podia assinar a CRL
Uma rotação de certificados pode manter o mesmo nome, a mesma âncora e uma assinatura tecnicamente válida, mas ainda trocar uma chave autorizada por outra que jamais recebeu o direito de publicar revogações.

História
O ponteiro que encontrou o byte ruim: como o ICMP explicou a rejeição
Um equipamento pode ser incapaz de continuar a leitura de um pacote e, ainda assim, saber exatamente onde parou. O ICMP Parameter Problem transformou essa diferença em protocolo: descartar continuou sendo a ação, enquanto código, deslocamento e uma citação limitada passaram a…

IETF
Peter Thomassen e a atualização que precisava de cada servidor autoritativo
Uma automação do DNS pode receber uma solicitação perfeitamente assinada e ainda assim não ter evidência suficiente para agir. No RFC 9975, Peter Thomassen define o que falta: a mesma intenção precisa aparecer no serviço autoritativo inteiro que o pai já delegou.

História
O primeiro pacote era apenas candidato: como o RTP fez a continuidade merecer confiança
Um pacote pode estar correto em todos os campos visíveis e ainda não pertencer ao fluxo esperado. Para o RTP, versão, tipo de carga e comprimento plausíveis eram filtros úteis, mas não uma biografia. Uma fonte nova precisava produzir uma relação no tempo antes de ganhar estado…

Reportagens
APNIC adiou a subsidiária de Singapura. Falta medir o atrito de pagamento dos membros
Uma instituição não prova presença regional ao abrir outra pessoa jurídica. A APNIC estudou uma subsidiária em Singapura e concluiu que custos financeiros, tributos e outros riscos superavam, naquele momento, os benefícios prováveis. Adiar foi uma decisão defensável. O problema é…

IETF
A IETF LLC precisa de mais signatários, mas assinatura não é decisão
A saída da antiga Treasurer deixou a IETF Administration LLC com apenas um signatário autorizado perante o banco e o assessor de investimentos. Incluir alguém da equipe melhora a continuidade. O controle completo, porém, depende de um registro que separe a decisão do Board da…

Arquivo de Caso
O provedor descreveu o tronco, não o caminho: RFC 10006 e a autoridade para aplicar
Um documento pode representar corretamente o que o provedor promete e ainda assim não descrever o percurso que a chamada fará. A automação de um tronco SIP precisa preservar essa diferença até o último comando.

Reportagens
A página de TAL da LACNIC exibe dois endereços, mas abre outros dois
Na documentação de âncoras de confiança da LACNIC, clicar e copiar deixaram de ser gestos equivalentes. Os cliques chegam a dois TALs diferentes no serviço legado Innovaportal. Os endereços escritos na tela, quando consultados diretamente, devolvem a mesma casca HTML. O…

Arquivo de Caso
A medição reconheceu o firmware; a rede ainda precisava decidir o acesso
O RFC 10013 padroniza como um componente medido declara identidade e estado em um EAT. A interoperabilidade da evidência não transforma comparação criptográfica em confiança, vínculo patrimonial ou autorização.

História
O identificador que sobreviveu ao caminho: como o NFS tornou a identidade opaca e a expiração explícita
Mover um arquivo entre servidores não deveria obrigar o cliente a conhecer a arrumação dos discos. Renomeá-lo também não deveria transformar uma operação em acesso a outro objeto. O NFS respondeu com um identificador emitido pelo servidor e opaco para o cliente. Depois, precisou…

IETF
Paul Hoffman e a cópia da raiz que só podia responder ao próprio host
O caminho mais curto até a raiz do DNS pode caber dentro do host do resolvedor. A RFC 8806 permite uma cópia completa servida ali, mas impede que proximidade vire autoridade: nenhum resolvedor externo pode consultá-la, os dados devem continuar idênticos aos da raiz pública…
