home.social

#rfc — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #rfc, aggregated by home.social.

  1. RFC 9959: Convergence of Congestion Control from Retained State

    Traditionnellement, les protocoles de transport comme #QUIC ou TCP partaient de zéro à chaque connexion. On se connecte, on démarre prudemment, puis on augmente le débit petit à petit. Mais c'est dommage de ne pas tenir compte des connexions précédentes. Ne pourrait-on pas se souvenir des mesures précédentes pour aller plus vite la prochaine fois ? C'est justement ce que propose ce #RFC.

    bortzmeyer.org/9959.html

  2. RFC 9959: Convergence of Congestion Control from Retained State

    Traditionnellement, les protocoles de transport comme #QUIC ou TCP partaient de zéro à chaque connexion. On se connecte, on démarre prudemment, puis on augmente le débit petit à petit. Mais c'est dommage de ne pas tenir compte des connexions précédentes. Ne pourrait-on pas se souvenir des mesures précédentes pour aller plus vite la prochaine fois ? C'est justement ce que propose ce #RFC.

    bortzmeyer.org/9959.html

  3. RFC 9959: Convergence of Congestion Control from Retained State

    Traditionnellement, les protocoles de transport comme #QUIC ou TCP partaient de zéro à chaque connexion. On se connecte, on démarre prudemment, puis on augmente le débit petit à petit. Mais c'est dommage de ne pas tenir compte des connexions précédentes. Ne pourrait-on pas se souvenir des mesures précédentes pour aller plus vite la prochaine fois ? C'est justement ce que propose ce #RFC.

    bortzmeyer.org/9959.html

  4. RFC 9959: Convergence of Congestion Control from Retained State

    Traditionnellement, les protocoles de transport comme #QUIC ou TCP partaient de zéro à chaque connexion. On se connecte, on démarre prudemment, puis on augmente le débit petit à petit. Mais c'est dommage de ne pas tenir compte des connexions précédentes. Ne pourrait-on pas se souvenir des mesures précédentes pour aller plus vite la prochaine fois ? C'est justement ce que propose ce #RFC.

    bortzmeyer.org/9959.html

  5. RFC 9959: Convergence of Congestion Control from Retained State

    Traditionnellement, les protocoles de transport comme #QUIC ou TCP partaient de zéro à chaque connexion. On se connecte, on démarre prudemment, puis on augmente le débit petit à petit. Mais c'est dommage de ne pas tenir compte des connexions précédentes. Ne pourrait-on pas se souvenir des mesures précédentes pour aller plus vite la prochaine fois ? C'est justement ce que propose ce #RFC.

    bortzmeyer.org/9959.html

  6. .de incident is a good reminder that #DNS resolver operators really should serve stale data (#RFC 8767) when needed.

    It helps.

  7. Hi @grishka @liaizon,
    you're talking about characters between colons replaced by an image as configured at the home-instance? Is that a #RFC/#W3C standard?

  8. Remember to not mix:

    :dragn_owo: IPoDC (IP over Dragon Carrier): A way to exchange where datas are directly handled and secured by a dragon.

    -with-

    :brd_pigeon: IPoAC SSL (IP over Avian Carrier Secured by Stincky Lizards): An encapsulation method to add a dragon handled secure layer to legacy IPoAC programs.

    #Dragon #RFC #IPoAC #IPoDC

  9. RFC 1178 (1990): Choosing a Name for Your Computer.
    Three decades later, the advice still holds. #cybersecurity #infosec #security #rfc #rfc1178

  10. Someone shared this on Friday evening on the office's slack. Doubtless this is old meows by now, but it still brightened my morning.

    ietf.org/archive/id/draft-meow

  11. New #RFC draft dropped. I wouldn’t mind this being implemented at all, it’s much better than that horrendous “IPv8” one I’ve seen earlier.

    www.ietf.org/archive/id/draft-meow-mrrp-00.html
  12. @SteveBellovin

    This #RFC is more relevant than ever today.

    I used to play with this bit and from the logs found it interesting that some of us actually used it.

  13. I like implementing specifications from scratch.

    Should I implement the IETF meow-mrrp-00 draft?

    ietf.org/archive/id/draft-meow

    It hasn't reached full RFC status yet, with the IETF. But, getting started before that is often useful.

    #IETF #RFC

  14. I reference 22 RFCs in DMARCguard. here's why that matters.

    every protocol decision in DMARCguard traces back to an RFC. not a blog post.

    not a vendor whitepaper. the actual standard.

    all the way through 22 specifications

    because a DMARC monitoring solution MUST stick strictly to RFCs to be relevant

    it takes longer

    but it means when you check your domain against DMARCguard...

    the answer is correct

    not approximately correct

    dmarcguard.io/learn/spf/

    #DMARC #EmailSecurity #RFC

  15. RFC 1178 (1990): Choosing a Name for Your Computer.
    Three decades later, the advice still holds. #cybersecurity #infosec #security #rfc #rfc1178

  16. RFC 9953: DNS over the Constrained Application Protocol (DoC)

    Le protocole #CoAP est un protocole léger, conçu pour les objets connectés. Ce #RFC décrit comment faire du #DNS au-dessus de CoAP. Si votre brosse à dents a besoin de faire du DNS, c'est ce RFC qu'il faut lire.

    @miri64

    bortzmeyer.org/9953.html

  17. Всё про ИТ-архитектуру: монолит и микросервисы, системное мышление — интервью с Филиппом Дельгядо

    Архитектура в ИТ — это не «нарисовать диаграмму» и не «выбрать стек». Это работа со сложностью: там, где одной команде уже тесно, где требования конфликтуют, а решения нужно держать в голове годами. В этом интервью я, Александр Шулепов (телеграм-канал Shulepov Code), поговорил с Филиппом Дельгядо — архитектором финтех-продуктов и создателем сайта lekton.io — о том, с чего начинается архитектура, почему «монолит vs микросервисы» не решается одной фразой и какие навыки действительно определяют уровень специалиста.

    habr.com/ru/articles/1015988/

    #итархитектура #архитектор_по #микросервисы #монолиты #системное_мышление #ddd #rfc #adr

  18. Всё про ИТ-архитектуру: монолит и микросервисы, системное мышление — интервью с Филиппом Дельгядо

    Архитектура в ИТ — это не «нарисовать диаграмму» и не «выбрать стек». Это работа со сложностью: там, где одной команде уже тесно, где требования конфликтуют, а решения нужно держать в голове годами. В этом интервью я, Александр Шулепов (телеграм-канал Shulepov Code), поговорил с Филиппом Дельгядо — архитектором финтех-продуктов и создателем сайта lekton.io — о том, с чего начинается архитектура, почему «монолит vs микросервисы» не решается одной фразой и какие навыки действительно определяют уровень специалиста.

    habr.com/ru/articles/1015988/

    #итархитектура #архитектор_по #микросервисы #монолиты #системное_мышление #ddd #rfc #adr

  19. Всё про ИТ-архитектуру: монолит и микросервисы, системное мышление — интервью с Филиппом Дельгядо

    Архитектура в ИТ — это не «нарисовать диаграмму» и не «выбрать стек». Это работа со сложностью: там, где одной команде уже тесно, где требования конфликтуют, а решения нужно держать в голове годами. В этом интервью я, Александр Шулепов (телеграм-канал Shulepov Code), поговорил с Филиппом Дельгядо — архитектором финтех-продуктов и создателем сайта lekton.io — о том, с чего начинается архитектура, почему «монолит vs микросервисы» не решается одной фразой и какие навыки действительно определяют уровень специалиста.

    habr.com/ru/articles/1015988/

    #итархитектура #архитектор_по #микросервисы #монолиты #системное_мышление #ddd #rfc #adr

  20. Всё про ИТ-архитектуру: монолит и микросервисы, системное мышление — интервью с Филиппом Дельгядо

    Архитектура в ИТ — это не «нарисовать диаграмму» и не «выбрать стек». Это работа со сложностью: там, где одной команде уже тесно, где требования конфликтуют, а решения нужно держать в голове годами. В этом интервью я, Александр Шулепов (телеграм-канал Shulepov Code), поговорил с Филиппом Дельгядо — архитектором финтех-продуктов и создателем сайта lekton.io — о том, с чего начинается архитектура, почему «монолит vs микросервисы» не решается одной фразой и какие навыки действительно определяют уровень специалиста.

    habr.com/ru/articles/1015988/

    #итархитектура #архитектор_по #микросервисы #монолиты #системное_мышление #ddd #rfc #adr

  21. @Kristian_Kiehling
    #SciFi #Unwiring is a collaborative story by IIRC #cstross and #CoryDoctorow about seeding a country with a network of wireless nodes.

    #FidoNet was (is?) a decentralised message passing network in the modem age.
    #CIX and the program for it #AMEOL2 also allowed a phone call to receive and pass many forum messages to read and compose at leisure.
    There is an #RFC for IP traffic by #pigeon which is extreme, but packets could go by USB stick, QR code ...
    #Samizdat in #USSR

  22. @Kristian_Kiehling
    #SciFi #Unwiring is a collaborative story by IIRC #cstross and #CoryDoctorow about seeding a country with a network of wireless nodes.

    #FidoNet was (is?) a decentralised message passing network in the modem age.
    #CIX and the program for it #AMEOL2 also allowed a phone call to receive and pass many forum messages to read and compose at leisure.
    There is an #RFC for IP traffic by #pigeon which is extreme, but packets could go by USB stick, QR code ...
    #Samizdat in #USSR

  23. @Kristian_Kiehling
    #SciFi #Unwiring is a collaborative story by IIRC #cstross and #CoryDoctorow about seeding a country with a network of wireless nodes.

    #FidoNet was (is?) a decentralised message passing network in the modem age.
    #CIX and the program for it #AMEOL2 also allowed a phone call to receive and pass many forum messages to read and compose at leisure.
    There is an #RFC for IP traffic by #pigeon which is extreme, but packets could go by USB stick, QR code ...
    #Samizdat in #USSR

  24. @Kristian_Kiehling
    #SciFi #Unwiring is a collaborative story by IIRC #cstross and #CoryDoctorow about seeding a country with a network of wireless nodes.

    #FidoNet was (is?) a decentralised message passing network in the modem age.
    #CIX and the program for it #AMEOL2 also allowed a phone call to receive and pass many forum messages to read and compose at leisure.
    There is an #RFC for IP traffic by #pigeon which is extreme, but packets could go by USB stick, QR code ...
    #Samizdat in #USSR

  25. @Kristian_Kiehling
    #SciFi #Unwiring is a collaborative story by IIRC #cstross and #CoryDoctorow about seeding a country with a network of wireless nodes.

    #FidoNet was (is?) a decentralised message passing network in the modem age.
    #CIX and the program for it #AMEOL2 also allowed a phone call to receive and pass many forum messages to read and compose at leisure.
    There is an #RFC for IP traffic by #pigeon which is extreme, but packets could go by USB stick, QR code ...
    #Samizdat in #USSR

  26. On-Behalf-Of User Authorization for AI Agents

    Been working on the "On-Behalf-Of" MCP / Agent Auth Usecase

    xlog.b68.dev/post/290560588684

  27. On-Behalf-Of User Authorization for AI Agents

    Been working on the "On-Behalf-Of" MCP / Agent Auth Usecase

    xlog.b68.dev/post/290560588684

  28. The task given to #NFDI from the federal and state governments: “The NFDI shall set standards in data management.”
    Today, 17 experts from all scientific subject areas, took a giant step forward in the workshop “NFDI-RFC Standardisation Concept” at #KIT in Karlsruhe. Here are two of the questions that we discussed:
    * How can we use the #RfC standardisation method for NFDI?
    * How should NFDI adopt and apply standards in RDM?

    #nfdi #researchdata #onenfdi #standardisation #FAIR

  29. Oh look, someone wrote a whole #RFC to politely tell #AI to buzz off with their half-baked pull requests! 🤖🚫 Because, you know, humans have nothing better to do than babysit digital toddlers. Spoiler: If you found this page naturally, congrats, you get to ignore the nonsense! 🎉
    406.fail/ #PullRequests #DigitalNonsense #TechHumor #HumanVsMachine #HackerNews #ngated

  30. 🤣 Oh, look! Another mind-numbing #RFC from the Internet Engineering Task Force, desperately trying to make encrypting a "hello" message sound thrilling! 🤓📜 Spoiler: It's not. Maybe they just wanted to say "hi" in the most complicated way possible. 🙄
    rfc-editor.org/rfc/rfc9849.html #Humor #Encryption #IETF #TechNews #InternetSecurity #HackerNews #ngated

  31. RFC 9848: Bootstrapping TLS Encrypted ClientHello with DNS Service Bindings

    Le protocole #ECH (Encrypted Client Hello, normalisé dans le RFC 9849) permet de chiffrer la salutation #TLS (le ClientHello), notamment le nom du serveur auquel on se connecte. Mais pour cela, il faut la clé publique du serveur. Un des moyens de la récupérer est dans le #DNS, comme normalisé dans notre #RFC.

    bortzmeyer.org/9848.html

  32. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  33. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  34. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  35. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  36. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  37. I just published an RFC compliant Java implementation of OPAQUE/OPRF. OPAQUE provides authentication without the need to share the passwords... rendering server's authentication database useless for offline attacks. This implementation, with Typescript/Client support and Open API specs, can be found here: github.com/codeheadsystems/hof

    I'd love to get a few eyes on it, looking for comments or security concerns. It's Apache 2 licensed and I'd love to get this (or something like it) everywhere to reduce the value of powning servers. I plan more ports to other languages, go, rust, c#.

    #Java #Authentication #cryptography #infosec #opaque #oprf #rfc

  38. RFC 9923: The FNV Non-Cryptographic Hash Algorithm

    L'algorithme de condensation #FNV, présenté dans ce #RFC n'est pas neuf (et certains disent même qu'il est dépassé). Mais il est utilisé par de nombreux logiciels alors qu'il n'avait jamais été spécifié « proprement ». Voilà qui est fait.

    bortzmeyer.org/9923.html

  39. RFC 9925: Unsigned X.509 Certificates

    Un #certificat est signé par une AC, normalement, ou à la rigueur auto-signé, ce qui ne sert pas à grand'chose mais est obligatoire dans #X.509. Mais voici que ce #RFC rend la signature facultative.

    bortzmeyer.org/9925.html

  40. *The Netiquette* written in 1995 (RFC1855) is and was a great list of guidelines on how to behave - respectfully - on the internet. However it is stated that it's made for "Newbies".

    However, it's likely that no "newbies", would enjoy reading it. I would be curious to know if some people were born at that time and read it.

    It's still fascinating how some points are still relevant today.

    #internet #netiquette #rfc

    datatracker.ietf.org/doc/html/