Vue lecture
Comment (bien) nettoyer les sièges de votre voiture ?
Le tarif du Xiaomi YU7 va faire très mal au Tesla Model Y
Xiaomi vient d’ouvrir les commandes pour son SUV YU7 en Chine. Le modèle va être encore un coup dur pour la concurrence avec un tarif débutant à l’équivalent de 30 000 €.
Roborock frappe fort pendant les Soldes : aspirateurs robots et laveurs à prix cassé ! (jusqu'à 300€ de remise)
Actualité : Mario Kart World : le patch 1.1.2 enterre une astuce adorée qui servait à contourner une limite frustrante

À 24,99 euros, cet abonnement fibre prouve que le triple play n’a pas dit son dernier mot [Sponso]
Votre café et votre dose de tech vous attendent sur WhatsApp chaque matin avec Frandroid.
☕️ Quand tout à coup, le PNG « devient » compatible HDR, animations et EXIF
Comme repéré par nos confrères de MacG, une troisième version du standard PNG pour les images a été publiée par le W3C le 24 juin. Une surprise, car la dernière mouture datait d’il y a 22 ans.
Pourquoi cette révision ? Pour normaliser des capacités que le format Portable Network Graphics possède déjà depuis un moment, et que l’on trouve d’ailleurs dans divers endroits depuis des années. Les animations APNG (Animated PNG) sont ainsi utilisées depuis longtemps par Apple pour les autocollants dans iMessage. Le constructeur supporte ce format depuis iOS 8 et Yosemite, sortis il y a presque 11 ans.
La nouvelle version prend également en charge le HDR et ses espaces colorimétriques étendus. Ce support ne touche d’ailleurs pratiquement pas à la taille des fichiers, car les métadonnées liées à ces informations sont enregistrées dans une zone de 4 octets seulement. Enfin, puisque l’on parle de métadonnées, le PNG supporte désormais (officiellement) les données EXIF. Ce sont elles qui permettent de retrouver la position géographique du cliché à sa création, l’appareil utilisé, son orientation, etc.
Comme indiqué, ces capacités existaient toutes déjà depuis plus ou moins longtemps et étaient déjà utilisées. La publication du W3C est surtout là pour mettre les choses au propre, pour un format dont le succès a été assuré par sa capacité à compresser les données sans perte. Il est très présent notamment dans les outils de captures d’écran.

Honor commence à teaser le retour d'un des ultraportables des plus sexy du marché
Fortnite : des millions de dollars en remboursement pour les joueurs américains !

La Federal Trade Commission (FTC) des États-Unis annonce une nouvelle vague de remboursements de plus de 126 millions d'euros pour les joueurs de Fortnite victimes d'achats non désirés. Suite à un accord de 2023 avec Epic Games pour pratiques trompeuses, le processus de réclamation est rouvert jusqu'au 9 juillet 2025 pour les éligibles aux États-Unis, soulignant la vigilance accrue des autorités face aux monétisations agressives dans le jeu vidéo.
Bon Plan : Sable offert par Epic Games

Le très bon jeu Sable est offert par le store d'Epic Games, préparez-vous pour une sublime aventure, au crayonné unique. L'ajout est possible ici, jusqu'au 3 juillet 2025, 17 heures.Embarquez pour un inoubliable voyage en incarnant Sable au cours de sa quête initiatique, qui la conduira dans des déserts immenses et des paysages fascinants ornés de carcasses de vaisseaux spatiaux et de vestiges de merveilles d'un lointain passé. […]
Lire la suiteVoici les prix du Xiaomi YU7 électrique : moins cher qu’un Tesla Model Y avec une recharge en 12 minutes
Retrouvez un résumé du meilleur de l’actu tech tous les matins sur WhatsApp, c’est notre nouveau canal de discussion Frandroid que vous pouvez rejoindre dès maintenant !
Les soldes font descendre le prix de l’iPhone 16 d’Apple de façon inédite
Votre café et votre dose de tech vous attendent sur WhatsApp chaque matin avec Frandroid.
Lecteurs-testeurs Freo Z10 : nos lecteurs partagent leurs avis sur le nouveau robot laveur de Narwal
“Basta” ! L’Italie interdit le smartphone à l’école, au collège et au lycée

À partir de septembre prochain, les lycées italiens devront se passer de téléphones portables. Cette mesure, décidée par les autorités éducatives, vise à recentrer les élèves sur leurs apprentissages et à limiter les distractions en classe.
Airbags explosifs : les autorités françaises lancent une nouvelle alerte
Plus de 1,7 million de véhicules en France sont équipés d’airbags Takata défectueux. Les autorités appellent les automobilistes à agir rapidement pour un remplacement gratuit et sécurisé.
L’article Airbags explosifs : les autorités françaises lancent une nouvelle alerte est apparu en premier sur Toms Guide.
Actualité : AirTag 2 : quand sortira le nouveau traqueur amélioré d’Apple ?

Xiaomi lance une offensive frontale contre l’iPad mini avec sa Redmi K Pad
Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !
Nouveaux jeux sur GeForce Now et offres pour Elder Scrolls Online

Comment WhatsApp propose des résumés IA sans pouvoir lire les conversations
Quelle débauche

Dans un billet de blog publié hier soir, WhatsApp a annoncé l’arrivée des résumés pour les messages dans l’application. La fonction, qui se veut optionnelle, n’est pour l’instant disponible qu’en anglais aux États-Unis. Surtout, elle s’appuie sur une nouvelle architecture destinée à préserver la confidentialité des conversations. WhatsApp le jure, personne d’autre ne lira ces résumés.
L’annonce de WhatsApp sur les résumés est tout sauf anodine. Bien que la fonction soit un grand classique désormais des IA génératives, son arrivée dans l’application se fait au même moment où les publicités s’apprêtent à débarquer. Or, dans le cadre d’une application qui a toujours joué la sobriété – au point d’être souvent jugée austère face à des concurrents comme Telegram – tous ces changements ne passent pas inaperçus.
L’arrivée des résumés signale une intensification de l’offensive Meta AI dans WhatsApp. Mais elle soulève surtout une question évidente : qu’en est-il de la promesse de WhatsApp sur le chiffrement de bout en bout des contenus ? Si l’IA intervient, et puisqu’elle ne le fait pas localement, cela signifie-t-il que les contenus des échanges sont envoyés à des serveurs pour y être moulinés par les bons soins de Meta, qui peut donc lire les messages ?
Private Processing : de grosses ambitions
L’annonce de WhatsApp est directement liée à une architecture présentée initialement le 29 avril et qui a fait l’objet d’un livre blanc le 10 juin (PDF) : Private Processing et la notion Trusted Execution Environment (TEE). Il s’agit ni plus ni moins que de la très officielle réponse de Meta à Apple et son Private Cloud Compute, cette infrastructure conçue pour traiter les requêtes IA sans renoncer à la vie privée. Si les approches diffèrent sur plusieurs points, le constat général est le même : c’est complexe.
Pour WhatsApp, les objectifs sont clairs. L’utilisation de Meta AI, traitement privé ou non, doit être optionnelle. De plus, tout ce qui touche au traitement privé doit être transparent. Enfin, la confidentialité avancée des discussions doit aussi empêcher l’invocation de Meta AI pour traiter des messages dans les groupes. WhatsApp assure que « des chercheurs en sécurité indépendants seront en mesure de vérifier en permanence » son architecture et son intégrité.
C’est donc la réponse de Meta à la grande question : comment appliquer les traitements d’IA génératifs sur des serveurs sans compromettre la confidentialité des échanges ?

Attention les yeux
Le livre blanc de Meta identifie quatre grands piliers. Le premier est matériel et est constitué par les TEE, dans l’objectif de créer des enclaves se voulant totalement isolées des infrastructures classiques.
Du côté matériel, Meta indique se servir de processeurs EPYC d’AMD pour leur technologie SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging). Cette dernière permet le chiffrement intégral de la mémoire de la machine virtuelle où s’exécute le traitement. SEV-SNP empêche également l’hyperviseur d’inspecter ou de modifier le contenu de la machine virtuelle.
Ces CPU sont accompagnés (sans surprise) de GPU NVIDIA, plus précisément l’architecture Hopper, pour son mode Confidential Computing. Les communications entre le GPU et le pilote graphique au sein de la machine virtuelle sont ainsi chiffrées via un tunnel sécurisé utilisant le protocole SPDM. Ce mode permet également les attestations (nous allons y revenir).

Attestation et confiance
Dans son livre blanc, Meta explique que tout un mécanisme doit être mis en place pour s’assurer que les requêtes de l’utilisateur sont bien envoyées vers ces boites noires, et quelles-ci sont capables de s’identifier comme telles, afin que les traitements puissent avoir lieu.
À partir de la page 11 de son livre blanc, Meta explique ainsi se servir du protocole RA-TLS (Remote attestation over TLS). Il permet de vérifier l’authenticité et l’intégrité de la connexion d’un appareil avec l’un des TEE. Sans trop plonger dans les détails (l’architecture est particulièrement complexe), il faut retenir qu’au démarrage, le matériel calcule une empreinte cryptographique de chaque composant logiciel chargé, comme le firmware, le noyau du système d’exploitation, les conteneurs applicatifs, etc.
Quand un appareil veut se connecter à un TEE, celui-ci génère un certificat TLS spécifique à cette connexion. Il contient un rapport d’attestation signé par une clé privée et stockée dans le processeur AMD (VCEK). Ce rapport contient toutes les empreintes cryptographiques citées précédemment ainsi qu’un nonce (numéro à usage unique) fourni par le client.
Côté client, l’application WhatsApp vérifie l’authenticité du rapport. Cette étape doit répondre à trois questions : la signature du rapport provient-elle d’un processeur AMD ? Les empreintes logicielles correspondent-elles aux versions utilisées par Meta ? Toutes les politiques de sécurité sont-elles respectées ? De nombreux éléments sont contrôlés, comme la clé racine AMD, la version du firmware, etc. Tout échec sur un élément entraine celui de toute la procédure et aucune donnée n’est envoyée.

Cloudflare et Fastly entrent en piste
Pour que cette attestation fonctionne, il faut qu’une source puisse établir ce qu’est la « bonne » partie logicielle à laquelle on tente de se connecter. Meta indique ne pas pouvoir être la seule source et a donc choisi Cloudflare comme « gardien ».
Cloudflare est ainsi chargée de maintenir un journal public, en lecture seule et infalsifiable. Dans ce journal, Meta inscrit les empreintes cryptographiques de chaque composant logiciel qu’elle utilise. Quand la société ajoute par exemple une machine virtuelle, son empreinte est envoyée à Cloudflare, qui la consigne dans le journal et y ajoute sa propre signature cryptographique pour attester de la modification.
C’est ce journal qui sert de point de repère quand le client cherche à vérifier l’authenticité du TEE. L’application WhatsApp cherche ainsi dans le journal si les empreintes qu’on lui présente y figurent bien. Ce fonctionnement doit empêcher qu’une version compromise soit secrètement installée, puisque sans la signature de Cloudflare, les clients WhatsApp ne s’y connecteront pas.
Une autre entreprise participe à la machinerie. Fastly s’occupe en effet des relais tiers par lesquels les requêtes vont être acheminées vers Meta. Il n’y a pas de connexion directe, afin que Meta ne puisse pas voir les IP. Fastly voit bien l’adresse, mais pas le contenu des requêtes. Chez Meta, la passerelle voit les données, mais pas l’adresse IP du client : elle ne voit que celle de Fastly. L’ensemble se sert d’OHTTP (Oblivious HTTP).
Un autre mécanisme est utilisé pour renforcer la sécurité : ACS (Anonymous Credentials Service). Dans l’idée de pouvoir authentifier un utilisateur sans l’identifier directement, un jeton ACS lui est attribué. Ce jeton va constituer la preuve qu’il est un utilisateur légitime de WhatsApp, sans rien dire d’autre de l’identité. Il est ensuite validé par la passerelle de Meta et constitue un sésame vers le traitement.
Et ensuite ? Une session sécurisée est établie entre le client et le TEE sélectionné. La requête est envoyée sous une forme chiffrée, grâce à une clé éphémère connue uniquement du TEE, et seul ce dernier peut déchiffrer la requête. La réponse, elle, est renvoyée à l’aide d’une autre clé. Meta assure ne jamais pouvoir accéder aux informations.
Une transparence louable, mais…
Le livre blanc de Meta est doublement intéressant. D’abord parce que l’entreprise se révèle très transparente sur ses choix techniques. Nous avons résumé ici le cœur du dispositif, mais le document contient d’autres détails. On remarque d’ailleurs que jamais les documents de Meta ne sont aussi détaillés que quand ils concernent les choix techniques adoptés pour WhatsApp, comme lorsqu’il a fallu proposer une architecture de connexion aux messageries tierces, pour s’adapter au DMA.
Ensuite, parce que ces explications détaillées sont là pour convaincre que l’approche garantit l’utilisation de l’IA tout en préservant la confidentialité. Et pour montrer patte blanche, les fonctions de résumé sont pour l’instant optionnelles. Il faut se rendre en effet dans les réglages de l’application pour activer les résumés, qui ne fonctionnent pas sans Private Processing.
Mais on ne peut s’empêcher de se demander, comme dans le cas d’Apple d’ailleurs : cette débauche de moyens doit-elle déboucher sur quelque chose de tangible ? Même si dans le cas d’Apple on peut se douter que des fonctions payantes finiront bien par arriver pour rentabiliser ces investissements massifs, la question est plus prégnante pour WhatsApp.
Meta a mis en place une architecture complète pour ce qui n’est pour l’instant qu’une simple fonction de résumé. Cela signifie-t-il que d’autres capacités vont arriver par la suite ? Un bouquet payant sera-t-il proposé ? Ou au contraire, Meta choisira-t-elle d’explorer plus avant la piste des publicités ? Après tout, WhatsApp jurait ses grands dieux depuis le départ que jamais elles n’entreraient dans son application, toutes les pistes restent donc ouvertes.
Reste la question de la confiance. Le système de Meta est complexe et implique de faire confiance à l’implémentation de tous ces composants par l’entreprise. La problématique est la même que chez Apple et va au-delà de la simple image de marque. Meta, en tout cas, ne semble pas douter de son infrastructure d’attestation : « Pour contourner cette méthode d’attestation, il faudrait une collusion avec nos fournisseurs de matériel, ce qui est hors de portée ».
Le géant semble cependant assez sûr de son coup pour inviter officiellement les chercheurs indépendants à se pencher sur son infrastructure. Le programme de chasse aux bugs (bug bounty) a également été étendu à Private Processing.
Accro à X ou Instagram ? Installer cette extension Chrome va vous obliger à crier pour y accéder
Fnac : jusqu'à -70% pour les soldes d'été (Google Pixel 9a à 499€, liseuse Kobo Clara BW 6" à 130€...)

Smartphones, PC portables, accessoires gaming... Rendez-vous sur la Fnac pour faire de bonnes affaires à l'occasion des soldes d'été !
Xiaomi lance ses nouveaux écouteurs à contre-courant des AirPods
Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.
A force d'utiliser ChatGPT, cette étude affirme qu'on finit par parler comme un chatbot
Actualité : Canicule, nuits étouffantes : cette astuce très populaire ne rafraîchit pas du tout la pièce

Actualité : Gardez vos aliments au frais sans réfrigérateur, même en pleine chaleur, grâce à cette invention révolutionnaire du MIT

AMD réduit considérablement les besoins en VRAM pour les jeux grâce à une nouvelle technique de génération d’arbres

La nouvelle Xiaomi SU7 Ultra Nürburgring est littéralement une voiture de course que vous pouvez conduire sur route
Xiaomi annonce le lancement d'une version Nürburgring de sa SU7 Ultra. La berline électrique chinoise reçoit des équipements spécifiques qui la rapprochent du prototype ayant battu un record sur la piste.
TUF Gaming B850-BTF WIFI W : la première carte mère BTF AM5 passe au banc d’essai
Cette TUF Gaming B850-BTF WIFI W peut-elle s’imposer comme une nouvelle référence pour les gamers sur plateforme AMD ?
Cet article TUF Gaming B850-BTF WIFI W : la première carte mère BTF AM5 passe au banc d’essai a été publié en premier par GinjFo.
Les premiers écrans de PC à 720 Hz arrivent bientôt
Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google News (et Numerama).
Démarchage téléphonique : cette astuce gratuite vous révèle instantanément qui vous a appelé

Un outil très utile dans la vie quotidienne.
Samsung dévoile son premier écran intelligent OLED M : le nouveau 32″ 4K QD-OLED M9

Des Rafale français interceptent des drones iraniens dirigés vers Israël
Dans une allocution faîte face à l'Assemblée Nationale, le mercredi 25 juin 2025, le ministre français des Armées Sébastien Lecornu a déclaré que la France avait intercepté plusieurs drones iraniens se dirigeant vers Israël avant la trêve du conflit.
Samsung Galaxy Z Flip 7 : les images du smartphone pliables fuitent à leur tour
L’annulation de La Roue du Temps ne passe pas, les fans ripostent

Annulée le mois dernier, La Roue du Temps continue d'avoir de nombreux adeptes à travers le monde. Certains fans lancent une mission sauvetage pour l'adaptation des romans de Robert Jordan.
Actualité : Google Pixel 10 & 10 Pro : bonnes surprises, grosses déceptions… voici les dernières infos clés

Test TUF Gaming B850-BTF WIFI W d’Asus
La TUF Gaming B850-BTF WIFI W est-elle la référence incontournable pour un rendu épuré, sans câble et sans concession sur les performances ?
Cet article Test TUF Gaming B850-BTF WIFI W d’Asus a été publié en premier par GinjFo.
Le Fairphone 6 dévoilé : un smartphone que vous pouvez réparer vous-même
Avec le Fairphone 6, le fabricant néerlandais présente un nouveau smartphone facile à réparer. En voici plus à son sujet.[Plus]
Ce nouvel objectif compact va sublimer vos photos de paysages et de ciel étoilé
Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !
Le nouveau MacBook Air 13 avec sa puce M4 est déjà aussi abordable que le modèle M3 grâce aux soldes
Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.
Pat Gelsinger explique sa démission et les ambitions non réalisées d’Intel
