Аналитика
Последние материалы
Свежая аналитика об инфраструктурных операторах, политических решениях, рыночных изменениях и перераспределении влияния в цифровой среде.

История
Lixia Zhang и пакет данных, которому больше не требовался исходный сервер
Главный момент в Named Data Networking наступает не тогда, когда пакет приходит на конкретную машину. Он наступает, когда Interest удовлетворяет промежуточный кэш, а получатель всё равно может отдельно спросить: кто подписал данные, имел ли этот ключ право подписывать такое имя и…

IETF
URI типа проблемы — идентификатор, а не удалённая команда
Устойчивое имя помогает серверу и клиенту одинаково понимать класс ошибки. Но имя не получает права управлять клиентом. RFC 9457 отдельно описывает идентичность типа, документацию, конкретный случай и локальное решение о допустимом действии.

Истории
APNIC зафиксировала консенсус по prop-170. В APNIC-127 всё ещё нет «nibble»
На APNIC 62 предложение выравнивать дополнительные выделения IPv6 по четырёхбитной границе прошло важный рубеж. Однако результат конференции сам по себе не переписал действующую политику. Для заявителей и сетевых архитекторов теперь важна проверяемая последовательность: финальное…

IETF
UUIDv7 упорядочивается по времени, но не доказывает причинность
UUIDv7 переносит время в начало идентификатора, поэтому близкие по моменту создания значения оказываются рядом в индексе. Это полезное инженерное свойство. Оно не превращает часы независимых машин в общего свидетеля событий.

История
Abhay Bhushan и единый интерфейс, остановившийся на имени пути
В ранней сети файл приходилось переносить не только между машинами, но и между несовместимыми представлениями о том, что такое файл. Abhay Bhushan превратил это затруднение в метод проектирования: сначала выяснить возможности хостов, затем договориться об общем слое операций и…

IETF
Cache-Status — цепочка заявлений кешей, а не общий вердикт
На пути одного HTTP-ответа несколько кешей могут принять разные решения. Cache-Status не выбирает среди них победителя: он сохраняет высказывание каждого участника и порядок их расположения. Свести такую цепочку к одному слову «попадание» — значит удалить происхождение данных.

История
Cynthia Dwork и стоимость, которую нельзя использовать повторно
До того как доказательство работы стало термином из мира криптовалют, Cynthia Dwork и Moni Naor предложили сделать вычисление входной платой для электронной почты: посильной для одного нормального письма, многократной для массовой рассылки и бесполезной, если одна оплата…

Истории
В RIPE WHOIS даже недействительный API-ключ получает идентификатор аудита
Отказ в аутентификации не обязательно превращается в безымянное событие. В одном из нынешних путей кода RIPE WHOIS имя пользователя из Basic Auth записывается как key ID до того, как проверка признаёт ключ недействительным. Интеграционный тест ожидает, что этот идентификатор…

IETF
RFC 9730: как распределённый GMPLS и централизованные контроллеры делят ответственность за восстановление сети
Когда транспортная сеть объединяет распределённый GMPLS и иерархию централизованных контроллеров, вопрос «кто управляет маршрутом» оказывается слишком грубым. Один компонент может выбрать путь, другой — запустить его установку, сетевые элементы — распределить метки и…

IETF
HTTP must-understand защищает старые кеши только вместе с no-store
Если ответ HTTP содержит одновременно `must-understand` и `no-store`, два поколения кешей могут выбрать разные, но предусмотренные стандартом пути. Старый кеш проигнорирует неизвестную директиву и выполнит знакомый запрет на сохранение. Новый сможет отступить от запрета лишь…

История
Raj Jain: зачем одному биту понадобились два временных фильтра
DECbit передавал сообщение о перегрузке одним битом, но решение не рождалось из одного наблюдения. Маршрутизатор сначала усреднял состояние очереди, а источник затем собирал возвращённые отметки во втором временном окне.

Истории
Инструмент хеширования AFRINIC — ещё и поверхность приёма пароля
HTTPS объясняет, как защищён путь, а BCRYPT — каким станет результат; но форма AFRINIC сначала велит браузеру отправить поле `plaintextpassword`, и ни замок, ни готовый хеш не показывают, кто видел исходное значение до вычисления.

IETF
Запрос дайджеста HTTP не создаёт обязательства целостности
Клиент может поставить конкретный алгоритм дайджеста на первое место, а сервер — выбрать другой или не прислать дайджест вовсе. RFC9530 оставляет такую свободу намеренно. Вывод о целостности появляется не в момент отправки пожелания, а после того, как получатель установил…

IETF
Сертификат помещается в TLS, но может переполнить заголовки HTTP
После приёма запроса прокси может увеличить его, добавив сведения о сертификате клиента. RFC9440 описывает этот перенос из TLS в поля HTTP. Успешное рукопожатие и меньший объём сжатой передачи не гарантируют, что расширенный запрос укладывается в ограничения сервера назначения…

История
Larry Masinter: когда имя поля не означает одно значение
Изменения в multipart/form-data показывают, как стандарт защищает различия между полученными данными и почему приложение способно стереть их ещё до принятия решения.

Истории
Скрипт миграции LACNIC сохраняет том, но меняет путь его подключения
Данные могут пережить контейнер, не оказавшись там, где их ищет следующее приложение. Два разных пути в историческом инструменте требуют проверить условия сравнения, но не доказывают потерю кэша или неудачную миграцию.

История
Scott Shenker и разрешение до начала потока
В Ethane и NOX правила корпоративной сети связывались с идентификацией отправителя и исполнением маршрута. Совместные работы Scott Shenker показывают, почему простая запись разрешения требует сложной поддержки её оснований.

IETF
Новый токен не подтверждает недавнюю аутентификацию
Выдача учётных данных и аутентификация пользователя — разные события. RFC9470 обращается к силе и давности пользовательского события, а не только к дате токена. Ресурсу всё ещё нужны фактические сведения и собственная проверка условий доступа.

Истории
Руководство DS от ARIN называет тип 3 MD5. У IANA это GOST
В публичной таблице настройки номеру протокола приписана другая хеш-функция. Расхождение установлено в документации, а не в работе действующего API. Исправление названия также не вернуло бы в эксплуатацию алгоритм, от использования которого уже отказался стандарт.

IETF
Равные URN не делают запросы к службе одинаковыми
Правило, позволяющее узнать одно имя в двух записях, не разрешает удалять сведения, адресованные ресурсу или клиенту. RFC8141 отделяет сравнение URN от обработки запроса; если найденный адрес уже содержит строку запроса, конкретная стратегия остаётся предметом объяснения службы…
