<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
  <channel>
    <title>Fieldnotes</title>
    <description>Technical changes worth understanding, and what they cost.</description>
    <link>https://mahdirajaee.com/en/blog</link>
    <language>en</language>
    <item>
      <title>1.1.1.1 now supports post-quantum DNSSEC, all 2,420 bytes of it</title>
      <description>ML-DSA-44 validation for DNSSEC is enabled on 1.1.1.1 to test post-quantum signatures at scale.</description>
      <link>https://mahdirajaee.com/en/blog/cloudflare-ml-dsa-44-dnssec-validation</link>
      <guid isPermaLink="true">https://mahdirajaee.com/en/blog/cloudflare-ml-dsa-44-dnssec-validation</guid>
      <pubDate>Fri, 11 Sep 2026 12:41:49 GMT</pubDate>
    </item>
    <item>
      <title>1.1.1.1 now validates post-quantum DNSSEC</title>
      <description>1.1.1.1 enabled DNSSEC validation for ML-DSA-44 (IANA algorithm 18).</description>
      <link>https://mahdirajaee.com/en/blog/cloudflare-post-quantum-dnssec</link>
      <guid isPermaLink="true">https://mahdirajaee.com/en/blog/cloudflare-post-quantum-dnssec</guid>
      <pubDate>Fri, 11 Sep 2026 09:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Swift deinit can now consume what it owns</title>
      <description>SE-0544: allow mutation and consumption of self in non-copyable type deinit.</description>
      <link>https://mahdirajaee.com/en/blog/swift-deinit-noncopyable</link>
      <guid isPermaLink="true">https://mahdirajaee.com/en/blog/swift-deinit-noncopyable</guid>
      <pubDate>Thu, 10 Sep 2026 08:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Workers resolves modules by URL, not by path</title>
      <description>Module specifier resolution changed from filesystem-style paths to URL-based resolution.</description>
      <link>https://mahdirajaee.com/en/blog/workers-module-registry</link>
      <guid isPermaLink="true">https://mahdirajaee.com/en/blog/workers-module-registry</guid>
      <pubDate>Tue, 08 Sep 2026 10:30:00 GMT</pubDate>
    </item>
    <item>
      <title>A TDE fix that makes old ciphertext unreadable</title>
      <description>pg_vault_tde 1.7.1 corrects the AAD derivation for out-of-line TOAST values in AES-256-GCM.</description>
      <link>https://mahdirajaee.com/en/blog/pg-vault-tde-aad</link>
      <guid isPermaLink="true">https://mahdirajaee.com/en/blog/pg-vault-tde-aad</guid>
      <pubDate>Fri, 28 Aug 2026 07:15:00 GMT</pubDate>
    </item>
  </channel>
</rss>