Полная хронология активного дела AFRINIC.
Управление интернетом / Досье
Досье
Раздел «Досье» отслеживает институты, политические процессы, разработку стандартов, работу регистратур, споры об ответственности и практическое исполнение решений, влияющих на интернет-инфраструктуру. BTW.MEDIA объединяет открытые публикации, аналитику по источникам, институциональный контекст и длительное наблюдение за отдельными делами.

Карта рисков для легитимности и непрерывности работы института.
Хронология и анализ рисков по первичным источникам.
Материалы используются при планировании непрерывности и политических рисков.
Последние материалы
Главные материалы: Досье
740 статей
Досье
Сосед предложил вход, но входить решаем мы: BGP MED и право совета
Автономная система может поставить малое число на одном соединении и большое на другом, показывая предпочтительную точку входа. Сосед вправе принять, переписать или проигнорировать числа. MED координирует без передачи окончательного решения; опасность возникает, когда…
Досье
Маршрут выбрали трижды, сосед услышал один раз: MRAI BGP и власть над временем
Маршрутизатор BGP способен несколько раз сменить лучший путь, не сообщая соседу о каждом решении. Такое молчание — не сбой и не нерешительность. MRAI намеренно разводит локальный выбор и внешнее раскрытие: экономит UPDATE и вычисления у партнёра, но оставляет ему более старое…
Досье
Сервер, который ничего не запомнил: SYN cookies и допуск без состояния
Обычный TCP-сервер резервирует память после первого стука, ещё не зная, способен ли отправитель услышать ответ. SYN cookie меняет порядок: сервер помещает компактную квитанцию в номер последовательности SYN-ACK и создаёт соединение лишь после того, как третий пакет вернёт её.…
Досье
Ключ, установленный дважды: KRACK и полномочие повтора
Повтор потерянного сообщения необходим беспроводной сети. Повтор уже совершённой установки ключа — нет. KRACK использовал именно это смешение полномочий: пароль и ключ оставались тайными, но связанное с ключом состояние возвращалось назад.
Досье
Сбой, выбравший шифр: POODLE и скрытое полномочие отката
Неудачное рукопожатие TLS должно было сообщать лишь одно: эта попытка соединения не состоялась. Логика совместимости превратила его в более сильное утверждение — серверу якобы нужен старый протокол. POODLE показал, что атакующий, способный вызвать сбой, тем самым получает влияние…
Досье
Заголовок, ставший программой: Shellshock и полномочие внутри окружения
Shellshock возник на стыке двух привычных интерфейсов. CGI переносил удалённые данные запроса в окружение процесса, а Bash мог прочитать значение особой формы как функцию и перейти к последующим командам. Право на исполнение появилось между слоями, хотя ни один владелец слоя явно…
Досье
Патч вышел раньше. Уязвимый процесс остался главным.
К январю 2003 года исправление SQL Server существовало уже несколько месяцев. Но SQL Slammer измерял не наличие бюллетеня, а состояние памяти и сетевой доступности. Один UDP-пакет превращал незащищённый сервер в нового отправителя, и за десять минут машинное время отменило…
Досье
Девять минут и чужая полоса: чему атака memcached научила GitHub
С 17:21 до 17:30 GitHub прошёл весь путь от обнаружения аномалии до восстановления. Но трафик создали не серверы GitHub: его оплатили тысячи чужих кэшей, поверивших поддельному обратному адресу. Этот разрыв между источником, усилителем и жертвой определяет правильную архитектуру…
Досье
Ответ, выигравший гонку: атака Камински на DNS и энтропия доверия
Поддельному пакету не требовалось доказывать полномочия. Достаточно было совпасть с незавершённым запросом и прийти раньше настоящего ответа. Кризис DNS 2008 года превратил это правило приёма в возобновляемую гонку и отделил удорожание лжи от проверки происхождения данных.
Досье
Правило успело на каждый узел раньше оценки цены: сбой WAF Cloudflare 2019 года
Глобальная доставка за секунды была сильной стороной Cloudflare, но обычное одобрение незаметно давало правилу ещё одно полномочие — расходовать процессорное время на всём пограничном контуре без доказанного верхнего предела.
Досье
Страница с памятью другого клиента: какую границу обнажил Cloudbleed
Ошибочный HTML запускал дефект, но раскрытые байты могли принадлежать совершенно постороннему клиенту. Cloudbleed показал, что остановить новую утечку и отозвать уже вышедшие за границу данные — разные полномочия.
Досье
Сертификат для чужой задачи: Flame и власть, спрятанная в назначении
Flame не понадобилось похищать закрытый корневой ключ Microsoft. Достаточно было найти в узком процессе лицензирования полномочие, которое клиенты понимали гораздо шире.
Досье
Запрос исчез, а работа осталась: чему Rapid Reset учит о праве на отмену
HTTP/2 Rapid Reset не опирался на запрещённую команду. Атака использовала разрыв между закрытием потока в протоколе и возвратом ресурсов, которые уже были потрачены на запрос. Законная функция отмены стала усилителем асимметрии, а соединение — настоящей единицей бюджета, оценки и…
Досье
Патч, который не смог вывести ключ из обращения: сбой энтропии Debian OpenSSL и долгая жизнь слабых учётных данных
Исправленная библиотека перестала создавать предсказуемые секреты, но старые ключи продолжали открывать двери, пока каждый сервер, клиент и партнёр не выполнил собственное правило отказа.
Досье
Подпись, потребовавшая все ключи: что KeyTrap показал о цене доверия
KeyTrap не подделывал DNSSEC: он превратил добросовестность валидатора в удалённо расходуемый вычислительный ресурс и заставил резолверы установить локальную цену доказательства.
Досье
Корень, который не вошёл в сделку: что уход Symantec показал о передаче доверия
Symantec могла продать DigiCert сертификатный бизнес, клиентов и системы. Но в состав сделки не могла войти команда браузерам продолжать доверять старым корням.
Досье
Маршрут, который одолжил имя: что захват MyEtherWallet показал о многоуровневых полномочиях
Маршрут не украл домен: он временно позволил чужому серверу отвечать от его имени перед частью рекурсивных резолверов.
Досье
Проверенная эррата RFC исправляет запись, но не переписывает стандарт
Эррата может указать реальную ошибку, предложить верный текст и пройти проверку компетентной стороны. Но она не подменяет опубликованный RFC незаметно. Это различие помогает исправлять реализации, не стирая решение сообщества и не превращая редакционное сопровождение в…
Досье
DNSSEC доказывает отсутствие, но не присуждает право на имя
Подписанный отрицательный ответ DNS способен доказать, что имя или тип записи отсутствовали в конкретной подписанной зоне в ограниченный период. Он не объясняет причину, не выбирает обладателя права и не подтверждает законность удаления. При NSEC3 Opt-Out интервал также не…
Досье
Невидимая граница Mozilla: как Public Suffix List становится исполняемым кодом
Mozilla начала Public Suffix List, а Firefox до сих пор превращает одну из её версий в поведение браузера. DNS показывает, что `whatwg.github.io` находится под `github.io`, но не говорит, принадлежат ли два поддомена одной администрации или недоверяющим друг другу пользователям.…
Доступ для участников
Закрытая аналитика профиля
Войдите, чтобы открыть полные профили и углублённые разделы.
Брифинг Стратегического сообщества
Вступите и войдите, чтобы открыть стратегические обзоры.
Вступить в Стратегическое сообществоОбзор Альянса лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеровКарта раздела
Активные досье
Кризис AFRINIC
Многолетний правовой кризис и кризис управления, влияющий на подотчётность RIR во всём мире.
Открыть досье AFRINIC