Перейти к основному содержанию

Временной горизонт

Несколько лет

В фасете «Временной горизонт» значение «Несколько лет» группирует статьи по периоду, в течение которого сигнал может сохранять значение. Страница помогает отличить срочные операционные изменения от более долгих сдвигов в управлении, инвестициях, стандартах и инфраструктуре. Сроки сопоставляются с открытыми источниками, участниками, рынком, рисками для клиентов, политическим давлением и планированием инфраструктуры, чтобы понять, требует ли событие немедленных действий или длительного наблюдения.

Досье

Маршрут выбрали трижды, сосед услышал один раз: MRAI BGP и власть над временем

Маршрутизатор BGP способен несколько раз сменить лучший путь, не сообщая соседу о каждом решении. Такое молчание — не сбой и не нерешительность. MRAI намеренно разводит локальный выбор и внешнее раскрытие: экономит UPDATE и вычисления у партнёра, но оставляет ему более старое…

23 авг. 2026 г.
Заголовок, исчезнувший между пакетами

История

Заголовок, исчезнувший между пакетами

RFC 1144 почти убрал сорок октетов заголовка с медленных линий: соседние узлы хранили общее состояние и передавали лишь изменение.

23 авг. 2026 г.
Строка, похожая на конец в SMTP

История

Строка, похожая на конец в SMTP

SMTP завершал письмо неизвестной длины строкой из одной точки. Удвоение сделало границу обратимой, а CHUNKING позднее перешёл к счёту октетов.

23 авг. 2026 г.

Досье

Сервер, который ничего не запомнил: SYN cookies и допуск без состояния

Обычный TCP-сервер резервирует память после первого стука, ещё не зная, способен ли отправитель услышать ответ. SYN cookie меняет порядок: сервер помещает компактную квитанцию в номер последовательности SYN-ACK и создаёт соединение лишь после того, как третий пакет вернёт её.…

23 авг. 2026 г.
HTTP 100 Continue: разрешение без принятия

История

HTTP 100 Continue: разрешение без принятия

HTTP 100 Continue позволяет отказать по заголовкам до отправки большого тела, не смешивая временное разрешение передачи с окончательным принятием.

23 авг. 2026 г.

Досье

Ключ, установленный дважды: KRACK и полномочие повтора

Повтор потерянного сообщения необходим беспроводной сети. Повтор уже совершённой установки ключа — нет. KRACK использовал именно это смешение полномочий: пароль и ключ оставались тайными, но связанное с ключом состояние возвращалось назад.

22 авг. 2026 г.

Досье

Сбой, выбравший шифр: POODLE и скрытое полномочие отката

Неудачное рукопожатие TLS должно было сообщать лишь одно: эта попытка соединения не состоялась. Логика совместимости превратила его в более сильное утверждение — серверу якобы нужен старый протокол. POODLE показал, что атакующий, способный вызвать сбой, тем самым получает влияние…

22 авг. 2026 г.

Досье

Заголовок, ставший программой: Shellshock и полномочие внутри окружения

Shellshock возник на стыке двух привычных интерфейсов. CGI переносил удалённые данные запроса в окружение процесса, а Bash мог прочитать значение особой формы как функцию и перейти к последующим командам. Право на исполнение появилось между слоями, хотя ни один владелец слоя явно…

22 авг. 2026 г.

Досье

Патч вышел раньше. Уязвимый процесс остался главным.

К январю 2003 года исправление SQL Server существовало уже несколько месяцев. Но SQL Slammer измерял не наличие бюллетеня, а состояние памяти и сетевой доступности. Один UDP-пакет превращал незащищённый сервер в нового отправителя, и за десять минут машинное время отменило…

22 авг. 2026 г.
Молчание, которое не было отказом: почему TCP Keepalive остался необязательным

История

Молчание, которое не было отказом: почему TCP Keepalive остался необязательным

Установленное TCP-соединение способно часами не передавать ни байта и оставаться исправным. Keepalive задумывался не как судья этого молчания, а как осторожный вопрос удалённому TCP: можно ли получить ограниченное свидетельство ответа сейчас? Решение о допустимой длительности…

22 авг. 2026 г.

Досье

Девять минут и чужая полоса: чему атака memcached научила GitHub

С 17:21 до 17:30 GitHub прошёл весь путь от обнаружения аномалии до восстановления. Но трафик создали не серверы GitHub: его оплатили тысячи чужих кэшей, поверивших поддельному обратному адресу. Этот разрыв между источником, усилителем и жертвой определяет правильную архитектуру…

22 авг. 2026 г.
Кто слишком рано открыл окно TCP: цена немедленного разрешения

История

Кто слишком рано открыл окно TCP: цена немедленного разрешения

Получатель TCP мог объявлять каждый освободившийся байт, а отправитель — немедленно использовать каждое предложение. Такая открытость казалась точной и совместной. При повторении соединение тратило почти всю работу на крошечные пакеты. Историческое исправление дало обоим концам…

22 авг. 2026 г.

Досье

Ответ, выигравший гонку: атака Камински на DNS и энтропия доверия

Поддельному пакету не требовалось доказывать полномочия. Достаточно было совпасть с незавершённым запросом и прийти раньше настоящего ответа. Кризис DNS 2008 года превратил это правило приёма в возобновляемую гонку и отделил удорожание лжи от проверки происхождения данных.

22 авг. 2026 г.

Досье

Правило успело на каждый узел раньше оценки цены: сбой WAF Cloudflare 2019 года

Глобальная доставка за секунды была сильной стороной Cloudflare, но обычное одобрение незаметно давало правилу ещё одно полномочие — расходовать процессорное время на всём пограничном контуре без доказанного верхнего предела.

22 авг. 2026 г.
Обновление окна, которое могло пропасть: почему TCP научился ждать при нуле

История

Обновление окна, которое могло пропасть: почему TCP научился ждать при нуле

Получатель вправе временно запретить новые байты и при этом оставаться исправным. Когда место возвращается, разрешение часто приходит в чистом ACK — пакете, который может исчезнуть без надёжного повтора. Режим persist спасал это разрешение, но не решал за приложение, сколько…

22 авг. 2026 г.
Вердикт, которого не дал UDP: кому принадлежал риск нуля?

История

Вердикт, которого не дал UDP: кому принадлежал риск нуля?

Ноль в UDP был не хорошим результатом проверки, а уведомлением: отправитель не дал вердикта. Переход от IPv4 к IPv6 перераспределил ответственность. Кто вправе убрать общее свидетельство и когда сэкономивший вычисления обязан владеть также созданным риском?

22 авг. 2026 г.

Досье

Страница с памятью другого клиента: какую границу обнажил Cloudbleed

Ошибочный HTML запускал дефект, но раскрытые байты могли принадлежать совершенно постороннему клиенту. Cloudbleed показал, что остановить новую утечку и отозвать уже вышедшие за границу данные — разные полномочия.

22 авг. 2026 г.
Когда оба конца позвонили одновременно: почему одновременное открытие TCP не было столкновением

История

Когда оба конца позвонили одновременно: почему одновременное открытие TCP не было столкновением

Учебная схема TCP заранее раздаёт роли: клиент звонит, сервер ждёт. Спецификация 1981 года допускала более симметричный разговор. Два процесса могли одновременно выполнить активное открытие друг к другу; их SYN пересекались, а результатом становилось одно соединение. Позднее…

22 авг. 2026 г.
Цена терпимости: как уступчивость получателя превратила баги в закон протокола

История

Цена терпимости: как уступчивость получателя превратила баги в закон протокола

Самое известное правило несовершенного Интернета помогло разным реализациям начать разговор. Получатель брал неоднозначность на себя, чтобы сеть заработала. Но бессрочная уступка скрыла дефекты, превратила странности в обязательства и заставила каждую новую программу платить за…

22 авг. 2026 г.

Досье

Сертификат для чужой задачи: Flame и власть, спрятанная в назначении

Flame не понадобилось похищать закрытый корневой ключ Microsoft. Достаточно было найти в узком процессе лицензирования полномочие, которое клиенты понимали гораздо шире.

22 авг. 2026 г.