Перейти к основному содержанию

Тема

Автоматизация безопасности

В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Слой, который должен был стать последним: как сжатие NNTP превратило порядок в правило безопасности

История

Слой, который должен был стать последним: как сжатие NNTP превратило порядок в правило безопасности

Ответ `206` обещал меньше байтов, но одновременно менял будущее соединения. После него уже нельзя было запустить `STARTTLS`, предъявить `AUTHINFO` или сменить режим чтения. Клиент, которому нужны шифрование, учётная запись и сжатие, обязан был собрать их в обратном порядке риска…

28 авг. 2026 г.
У сертификата подписи кода две даты окончания

Облачные сервисы: тенденции мира

У сертификата подписи кода две даты окончания

Новый сертификат меняет следующую сборку, но действующая метка времени может сохранить доверие к вчерашнему файлу после истечения сертификата подписанта. Настоящий переход требует сверки артефактов, меток, момента отзыва, каналов распространения и результатов проверки.

28 авг. 2026 г.
Защищённый канал, которому пришлось забыть разговор: сброс NNTP после STARTTLS

История

Защищённый канал, которому пришлось забыть разговор: сброс NNTP после STARTTLS

Клиент уже выбрал группу, установил текущую статью и узнал возможности сервера. После запуска TLS соединение не разрывается, но эти сведения теряют право управлять защищённой частью сеанса. NNTP показал, что безопасность требует не только шифровать, но и правильно забывать.

28 авг. 2026 г.
Продуктовая выручка Fortinet выросла на 52%, сдвинув микс на 6,5 п.п. к меньшей марже

Облачные сервисы: тенденции мира

Продуктовая выручка Fortinet выросла на 52%, сдвинув микс на 6,5 п.п. к меньшей марже

Во втором квартале продуктовая маржа Fortinet улучшилась, а общая — снизилась. Причина в составе: продукты дали почти две трети прироста и заняли еще 6,5 пункта, оставаясь менее маржинальными, чем услуги. Операционный рычаг перекрыл эффект. Теперь продажи должны превратиться в…

28 авг. 2026 г.
Статья, которую сервер отклонил до чтения тела: как IHAVE отделил предложение от приёма

История

Статья, которую сервер отклонил до чтения тела: как IHAVE отделил предложение от приёма

Сначала Usenet предлагал списки того, что один узел имел, а другой мог запросить. Затем NNTP превратил эту практику в диалог `IHAVE`. Позже потоковая передача разложила тот же диалог на `CHECK` и `TAKETHIS`. Менялась скорость доставки, но сохранялся главный принцип: имя статьи…

28 авг. 2026 г.
Список, описавший всю иерархию, но не сумевший заставить её совпасть: как checkgroups разделил сверку и владение

История

Список, описавший всю иерархию, но не сумевший заставить её совпасть: как checkgroups разделил сверку и владение

Полный список обещает устранить неопределённость, но не обязан устранять различия. Два сервера могли получить один и тот же более новый `checkgroups`: один удалял отсутствующую в нём группу, другой сохранял её как местное исключение. Сообщение точно задавало состав, границы и…

27 авг. 2026 г.
Отображение, которое хост мог запросить, но которым по-прежнему распоряжался шлюз: PCP

История

Отображение, которое хост мог запросить, но которым по-прежнему распоряжался шлюз: PCP

Операция `PEER` начинается не с входящего сервиса, а с конкретного удалённого собеседника. Хост просит сохранить явное исходящее отображение для указанного адреса и порта. Уже эта точность показывает: PCP управляет не «портом вообще», а ограниченным состоянием, которое создаёт и…

27 авг. 2026 г.
Группа, существовавшая в сообщении, но не на каждом сервере: как newgroup разделил декларацию и локальное принятие

История

Группа, существовавшая в сообщении, но не на каждом сервере: как newgroup разделил декларацию и локальное принятие

В Netnews предложенное имя группы могло пройти по сети раньше, чем появлялось в каталоге конкретного сервера. `newgroup` переносил административное намерение, а проверка полномочий и изменение состояния оставались решением местного оператора.

27 авг. 2026 г.
Заголовок, который открывал ворота, но не мог аутентифицировать одобрившего: как Approved разделил модерацию и авторство

История

Заголовок, который открывал ворота, но не мог аутентифицировать одобрившего: как Approved разделил модерацию и авторство

Статья Usenet могла сохранить личность автора и одновременно нести издательское полномочие другого человека. `Approved` делал это разрешение переносимым, однако адрес внутри самой статьи не доказывал, кто его добавил. Доверие возникало лишь тогда, когда агент инъекции связывал…

27 авг. 2026 г.
Письмо, выбравшее отказ вместо открытого текста

История

Письмо, выбравшее отказ вместо открытого текста

Один SMTP-сервер мог принять обычную почту и в той же очереди остановить особое письмо для того же домена. Не адрес и не сеть менялись — менялся допустимый исход. REQUIRETLS сделал запрет на понижение свойством самого сообщения.

27 авг. 2026 г.

Досье

Устав открыл очередь работ, но не перенёс ни одного сертификата

Сертификат X.509 без самоподписи может сэкономить дефицитные байты на ограниченном устройстве. Доверенным он от этого не становится. Новый устав LAMPS наглядно разделяет две власти: IETF вправе открыть работу над форматом, а решение принять корень остаётся у локальной системы…

27 авг. 2026 г.
Редакция, которая не могла отозвать предшественницу: как Supersedes разделил замену и стирание

История

Редакция, которая не могла отозвать предшественницу: как Supersedes разделил замену и стирание

В Usenet исправленная статья могла разойтись по сети, хотя ошибочная версия продолжала храниться на части серверов. Поле `Supersedes` связывало новую публикацию с просьбой снять прежнюю, но не превращало их в одну транзакцию: редакция обрабатывалась обычно, а отзыв зависел от…

27 авг. 2026 г.
Ответ, которому не требовалось возвращаться в ту же комнату: как Followup-To разделил аудиторию и назначение

История

Ответ, которому не требовалось возвращаться в ту же комнату: как Followup-To разделил аудиторию и назначение

Статья Usenet могла быть доступна сразу в нескольких группах и при этом предлагать начать следующий ответ совсем в другом месте. Поле `Followup-To` не переносило исходный текст и не закрывало к нему доступ. Оно задавало исходный вариант для нового действия — и оставляло последнее…

27 авг. 2026 г.

Досье

Политика назвала раздел ресурсов, но ничего не зарезервировала

Новый идентификатор позволяет связать кандидатный путь BGP SR Policy с предполагаемым Network Resource Partition. Из него нельзя узнать, выделена ли пропускная способность, установил ли headend нужный селектор и получил ли трафик обещанную изоляцию. Стандарт формализует…

27 авг. 2026 г.
ICANN предлагает обязательную проверку связанных доменов без сопоставимой записи

ICANN

ICANN предлагает обязательную проверку связанных доменов без сопоставимой записи

Проект политики по злоупотреблениям DNS требует после одного доказанного случая искать другие связанные имена, но запрещает предписывать единый формат документации. Метод расследования должен зависеть от обстоятельств; значения состояний, из которых позднее сложат общую оценку…

27 авг. 2026 г.

Досье

Четырнадцать ACK не доказывают окно на двадцать четыре

Приложение отправляет десять сегментов, делает паузу, затем передаёт ещё четыре. Все подтверждены. Но обычный счёт slow start способен увеличить окно до двадцати четырёх, хотя путь ни разу не нёс больше десяти за RTT. Новое правило IESG ограничивает именно превращение доказанной…

27 авг. 2026 г.
Граница, которая не помещалась в заголовке: как Distribution ограничивал Usenet, не делая его закрытым

История

Граница, которая не помещалась в заголовке: как Distribution ограничивал Usenet, не делая его закрытым

Usenet умел переносить просьбу оставить статью в местной, национальной или организационной области. Саму границу он переносить не умел. Реальный рубеж находился в соглашениях между ретрансляторами, именах, известных каждому узлу, и шлюзах под контролем операторов. `Distribution`…

27 авг. 2026 г.
Вторая дата, отказавшаяся стереть первую: как Injection-Date разделил написание и вход в сеть

История

Вторая дата, отказавшаяся стереть первую: как Injection-Date разделил написание и вход в сеть

Статья Netnews могла быть закончена в понедельник, пролежать на отключённом компьютере и попасть в сеть только в пятницу. Первая дата принадлежала решению автора; серверам требовалась другая, чтобы отличать свежий вход от возврата старой статьи. Надёжность появилась не после…

27 авг. 2026 г.

Досье

Прокси открыл порт, но не выдал разрешение всему интернету

IESG одобрил расширение HTTP, позволяющее одному привязанному UDP-сокету прокси работать с несколькими удалёнными узлами. Для WebRTC это практическое улучшение. Для операторов — напоминание о границе: опубликованный адрес сообщает, куда может прийти пакет, но не решает, чей пакет…

27 авг. 2026 г.
Okta управляет ИИ-агентами, но их действия остаются действиями клиента

Облачные сервисы: тенденции мира

Okta управляет ИИ-агентами, но их действия остаются действиями клиента

Okta превращает автономного агента в корпоративную идентичность с владельцем, ограниченными правами и журналом. Одновременно условия проводят встречную границу: в отношениях сторон за действия, настройки, бездействие и ошибки агента отвечает клиент. Запись об авторизации…

27 авг. 2026 г.