↩ Accueil

Vue lecture

☕️ Quand tout à coup, le PNG « devient » compatible HDR, animations et EXIF

Comme repéré par nos confrères de MacG, une troisième version du standard PNG pour les images a été publiée par le W3C le 24 juin. Une surprise, car la dernière mouture datait d’il y a 22 ans.

Pourquoi cette révision ? Pour normaliser des capacités que le format Portable Network Graphics possède déjà depuis un moment, et que l’on trouve d’ailleurs dans divers endroits depuis des années. Les animations APNG (Animated PNG) sont ainsi utilisées depuis longtemps par Apple pour les autocollants dans iMessage. Le constructeur supporte ce format depuis iOS 8 et Yosemite, sortis il y a presque 11 ans.

La nouvelle version prend également en charge le HDR et ses espaces colorimétriques étendus. Ce support ne touche d’ailleurs pratiquement pas à la taille des fichiers, car les métadonnées liées à ces informations sont enregistrées dans une zone de 4 octets seulement. Enfin, puisque l’on parle de métadonnées, le PNG supporte désormais (officiellement) les données EXIF. Ce sont elles qui permettent de retrouver la position géographique du cliché à sa création, l’appareil utilisé, son orientation, etc.

Comme indiqué, ces capacités existaient toutes déjà depuis plus ou moins longtemps et étaient déjà utilisées. La publication du W3C est surtout là pour mettre les choses au propre, pour un format dont le succès a été assuré par sa capacité à compresser les données sans perte. Il est très présent notamment dans les outils de captures d’écran.

Schéma de la transformation d’une image de référence en image PNG
  •  

Fortnite : des millions de dollars en remboursement pour les joueurs américains !

Fortnite 01

La Federal Trade Commission (FTC) des États-Unis annonce une nouvelle vague de remboursements de plus de 126 millions d'euros pour les joueurs de Fortnite victimes d'achats non désirés. Suite à un accord de 2023 avec Epic Games pour pratiques trompeuses, le processus de réclamation est rouvert jusqu'au 9 juillet 2025 pour les éligibles aux États-Unis, soulignant la vigilance accrue des autorités face aux monétisations agressives dans le jeu vidéo.

  •  

Voici les prix du Xiaomi YU7 électrique : moins cher qu’un Tesla Model Y avec une recharge en 12 minutes

Quelques jours après sa présentation, le Xiaomi YU7 débute sa commercialisation. La deuxième voiture électrique du géant chinois se positionne comme un adversaire majeur au Tesla Model Y, en proposant une meilleure autonomie et une charge plus rapide pour moins cher. Voici ses caractéristiques.
 [Lire la suite]

Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !

  •  

Les soldes font descendre le prix de l’iPhone 16 d’Apple de façon inédite

Pour celles et ceux qui comptent s’offrir le dernier iPhone, il s’avère que l’iPhone 16 dans sa version 128 Go voit son prix passer de 969 euros à 749 euros pour les soldes chez Cdiscount.
 [Lire la suite]

Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.

  •  

Actualité : AirTag 2 : quand sortira le nouveau traqueur amélioré d’Apple ?

Depuis de nombreux mois, l’AirTag 2 alimente les rumeurs. Cette seconde génération de traqueur signée Apple regorgerait de nouveautés plus utiles les unes que les autres, et la fenêtre de sortie semble enfin se concrétiser. Bonne nouvelle : 2025 devrait marquer son arrivée !Un AirTag 2 avec les iPhone 17 à la rentrée ? ProbablementLe 24 juin 2025, 9t...

  •  

Xiaomi lance une offensive frontale contre l’iPad mini avec sa Redmi K Pad

La Redmi K Pad débarque comme "l'équivalente Android de l'iPad mini" selon Xiaomi. Cette tablette 8,8 pouces surclasse techniquement l'iPad mini sur tous les critères : processeur puissant, écran 3K 165 Hz, et certainement une bonne autonomie.
 [Lire la suite]

Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !

  •  

Comment WhatsApp propose des résumés IA sans pouvoir lire les conversations

Quelle débauche
Comment WhatsApp propose des résumés IA sans pouvoir lire les conversations

Dans un billet de blog publié hier soir, WhatsApp a annoncé l’arrivée des résumés pour les messages dans l’application. La fonction, qui se veut optionnelle, n’est pour l’instant disponible qu’en anglais aux États-Unis. Surtout, elle s’appuie sur une nouvelle architecture destinée à préserver la confidentialité des conversations. WhatsApp le jure, personne d’autre ne lira ces résumés.

L’annonce de WhatsApp sur les résumés est tout sauf anodine. Bien que la fonction soit un grand classique désormais des IA génératives, son arrivée dans l’application se fait au même moment où les publicités s’apprêtent à débarquer. Or, dans le cadre d’une application qui a toujours joué la sobriété – au point d’être souvent jugée austère face à des concurrents comme Telegram – tous ces changements ne passent pas inaperçus.

L’arrivée des résumés signale une intensification de l’offensive Meta AI dans WhatsApp. Mais elle soulève surtout une question évidente : qu’en est-il de la promesse de WhatsApp sur le chiffrement de bout en bout des contenus ? Si l’IA intervient, et puisqu’elle ne le fait pas localement, cela signifie-t-il que les contenus des échanges sont envoyés à des serveurs pour y être moulinés par les bons soins de Meta, qui peut donc lire les messages ?

Private Processing : de grosses ambitions

L’annonce de WhatsApp est directement liée à une architecture présentée initialement le 29 avril et qui a fait l’objet d’un livre blanc le 10 juin (PDF) : Private Processing et la notion Trusted Execution Environment (TEE). Il s’agit ni plus ni moins que de la très officielle réponse de Meta à Apple et son Private Cloud Compute, cette infrastructure conçue pour traiter les requêtes IA sans renoncer à la vie privée. Si les approches diffèrent sur plusieurs points, le constat général est le même : c’est complexe.

Pour WhatsApp, les objectifs sont clairs. L’utilisation de Meta AI, traitement privé ou non, doit être optionnelle. De plus, tout ce qui touche au traitement privé doit être transparent. Enfin, la confidentialité avancée des discussions doit aussi empêcher l’invocation de Meta AI pour traiter des messages dans les groupes. WhatsApp assure que « des chercheurs en sécurité indépendants seront en mesure de vérifier en permanence » son architecture et son intégrité.

C’est donc la réponse de Meta à la grande question : comment appliquer les traitements d’IA génératifs sur des serveurs sans compromettre la confidentialité des échanges ?

Attention les yeux

Le livre blanc de Meta identifie quatre grands piliers. Le premier est matériel et est constitué par les TEE, dans l’objectif de créer des enclaves se voulant totalement isolées des infrastructures classiques.

Du côté matériel, Meta indique se servir de processeurs EPYC d’AMD pour leur technologie SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging). Cette dernière permet le chiffrement intégral de la mémoire de la machine virtuelle où s’exécute le traitement. SEV-SNP empêche également l’hyperviseur d’inspecter ou de modifier le contenu de la machine virtuelle.

Ces CPU sont accompagnés (sans surprise) de GPU NVIDIA, plus précisément l’architecture Hopper, pour son mode Confidential Computing. Les communications entre le GPU et le pilote graphique au sein de la machine virtuelle sont ainsi chiffrées via un tunnel sécurisé utilisant le protocole SPDM. Ce mode permet également les attestations (nous allons y revenir).

Attestation et confiance

Dans son livre blanc, Meta explique que tout un mécanisme doit être mis en place pour s’assurer que les requêtes de l’utilisateur sont bien envoyées vers ces boites noires, et quelles-ci sont capables de s’identifier comme telles, afin que les traitements puissent avoir lieu.

À partir de la page 11 de son livre blanc, Meta explique ainsi se servir du protocole RA-TLS (Remote attestation over TLS). Il permet de vérifier l’authenticité et l’intégrité de la connexion d’un appareil avec l’un des TEE. Sans trop plonger dans les détails (l’architecture est particulièrement complexe), il faut retenir qu’au démarrage, le matériel calcule une empreinte cryptographique de chaque composant logiciel chargé, comme le firmware, le noyau du système d’exploitation, les conteneurs applicatifs, etc.

Quand un appareil veut se connecter à un TEE, celui-ci génère un certificat TLS spécifique à cette connexion. Il contient un rapport d’attestation signé par une clé privée et stockée dans le processeur AMD (VCEK). Ce rapport contient toutes les empreintes cryptographiques citées précédemment ainsi qu’un nonce (numéro à usage unique) fourni par le client.

Côté client, l’application WhatsApp vérifie l’authenticité du rapport. Cette étape doit répondre à trois questions : la signature du rapport provient-elle d’un processeur AMD ? Les empreintes logicielles correspondent-elles aux versions utilisées par Meta ? Toutes les politiques de sécurité sont-elles respectées ? De nombreux éléments sont contrôlés, comme la clé racine AMD, la version du firmware, etc. Tout échec sur un élément entraine celui de toute la procédure et aucune donnée n’est envoyée.

Cloudflare et Fastly entrent en piste

Pour que cette attestation fonctionne, il faut qu’une source puisse établir ce qu’est la « bonne » partie logicielle à laquelle on tente de se connecter. Meta indique ne pas pouvoir être la seule source et a donc choisi Cloudflare comme « gardien ».

Cloudflare est ainsi chargée de maintenir un journal public, en lecture seule et infalsifiable. Dans ce journal, Meta inscrit les empreintes cryptographiques de chaque composant logiciel qu’elle utilise. Quand la société ajoute par exemple une machine virtuelle, son empreinte est envoyée à Cloudflare, qui la consigne dans le journal et y ajoute sa propre signature cryptographique pour attester de la modification.

C’est ce journal qui sert de point de repère quand le client cherche à vérifier l’authenticité du TEE. L’application WhatsApp cherche ainsi dans le journal si les empreintes qu’on lui présente y figurent bien. Ce fonctionnement doit empêcher qu’une version compromise soit secrètement installée, puisque sans la signature de Cloudflare, les clients WhatsApp ne s’y connecteront pas.

Une autre entreprise participe à la machinerie. Fastly s’occupe en effet des relais tiers par lesquels les requêtes vont être acheminées vers Meta. Il n’y a pas de connexion directe, afin que Meta ne puisse pas voir les IP. Fastly voit bien l’adresse, mais pas le contenu des requêtes. Chez Meta, la passerelle voit les données, mais pas l’adresse IP du client : elle ne voit que celle de Fastly. L’ensemble se sert d’OHTTP (Oblivious HTTP).

Un autre mécanisme est utilisé pour renforcer la sécurité : ACS (Anonymous Credentials Service). Dans l’idée de pouvoir authentifier un utilisateur sans l’identifier directement, un jeton ACS lui est attribué. Ce jeton va constituer la preuve qu’il est un utilisateur légitime de WhatsApp, sans rien dire d’autre de l’identité. Il est ensuite validé par la passerelle de Meta et constitue un sésame vers le traitement.

Et ensuite ? Une session sécurisée est établie entre le client et le TEE sélectionné. La requête est envoyée sous une forme chiffrée, grâce à une clé éphémère connue uniquement du TEE, et seul ce dernier peut déchiffrer la requête. La réponse, elle, est renvoyée à l’aide d’une autre clé. Meta assure ne jamais pouvoir accéder aux informations.

Une transparence louable, mais…

Le livre blanc de Meta est doublement intéressant. D’abord parce que l’entreprise se révèle très transparente sur ses choix techniques. Nous avons résumé ici le cœur du dispositif, mais le document contient d’autres détails. On remarque d’ailleurs que jamais les documents de Meta ne sont aussi détaillés que quand ils concernent les choix techniques adoptés pour WhatsApp, comme lorsqu’il a fallu proposer une architecture de connexion aux messageries tierces, pour s’adapter au DMA.

Ensuite, parce que ces explications détaillées sont là pour convaincre que l’approche garantit l’utilisation de l’IA tout en préservant la confidentialité. Et pour montrer patte blanche, les fonctions de résumé sont pour l’instant optionnelles. Il faut se rendre en effet dans les réglages de l’application pour activer les résumés, qui ne fonctionnent pas sans Private Processing.

Mais on ne peut s’empêcher de se demander, comme dans le cas d’Apple d’ailleurs : cette débauche de moyens doit-elle déboucher sur quelque chose de tangible ? Même si dans le cas d’Apple on peut se douter que des fonctions payantes finiront bien par arriver pour rentabiliser ces investissements massifs, la question est plus prégnante pour WhatsApp.

Meta a mis en place une architecture complète pour ce qui n’est pour l’instant qu’une simple fonction de résumé. Cela signifie-t-il que d’autres capacités vont arriver par la suite ? Un bouquet payant sera-t-il proposé ? Ou au contraire, Meta choisira-t-elle d’explorer plus avant la piste des publicités ? Après tout, WhatsApp jurait ses grands dieux depuis le départ que jamais elles n’entreraient dans son application, toutes les pistes restent donc ouvertes.

Reste la question de la confiance. Le système de Meta est complexe et implique de faire confiance à l’implémentation de tous ces composants par l’entreprise. La problématique est la même que chez Apple et va au-delà de la simple image de marque. Meta, en tout cas, ne semble pas douter de son infrastructure d’attestation : « Pour contourner cette méthode d’attestation, il faudrait une collusion avec nos fournisseurs de matériel, ce qui est hors de portée ».

Le géant semble cependant assez sûr de son coup pour inviter officiellement les chercheurs indépendants à se pencher sur son infrastructure. Le programme de chasse aux bugs (bug bounty) a également été étendu à Private Processing.

  •  

A force d'utiliser ChatGPT, cette étude affirme qu'on finit par parler comme un chatbot

Des chercheurs ont analysé plus de 280 000 vidéos académiques. Depuis la sortie de ChatGPT, certains mots typiques des réponses générées par l’IA apparaissent beaucoup plus souvent dans les prises de parole. Cette évolution linguistique inquiète les auteurs de l’étude, qui évoquent un risque de standardisation du langage.

  •  

Actualité : Canicule, nuits étouffantes : cette astuce très populaire ne rafraîchit pas du tout la pièce

Lors de fortes chaleurs, certaines habitudes nocturnes deviennent inconfortables : on change de position, on découvre ses jambes, on retire les draps, on ouvre fenêtres et volets — souvent sans réel effet. Ce type de situation tend à se répéter au fil des nuits à mesure que la température augmente.Il fait trop chaud chez vous ? Ce test prouve qu’un s...

  •  

Actualité : Gardez vos aliments au frais sans réfrigérateur, même en pleine chaleur, grâce à cette invention révolutionnaire du MIT

Comment garder des aliments au frais quand on n'a ni frigo ni courant ? Des chercheurs du MIT, aux États-Unis, pensent avoir trouvé une solution. Ils ont mis au point un dispositif capable de faire baisser la température de plusieurs degrés, sans consommer d'électricité. L'objectif est double : conserver les fruits, légumes ou médicaments plus longte...

  •  

Les premiers écrans de PC à 720 Hz arrivent bientôt

Le constructeur chinois SDC a commencé à teaser l'arrivée de ce qui pourrait bien être le tout premier moniteur PC 720 Hz du marché. Ce moniteur QHD s'appuie visiblement sur une dalle WOLED signée LG.
 [Lire la suite]

Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.

  •  

Actualité : Google Pixel 10 & 10 Pro : bonnes surprises, grosses déceptions… voici les dernières infos clés

L’annonce des Pixel 10 et Pixel 10 Pro se rapproche. Attendus pour le mois d’août 2025, les prochains smartphones de Google ont droit à une ribambelle de rumeurs. Entre avancées et compromis, découvrez les dernières informations sur ces modèles.Du nouveau pour les écrans des Pixel 10 ProCommençons par le modèle le mieux équipé : le Pixel 10 Pro. La d...

  •  

Le nouveau MacBook Air 13 avec sa puce M4 est déjà aussi abordable que le modèle M3 grâce aux soldes

Une envie de changement coté ordinateur portable ? Le MacBook Air 13 avec sa puce M4 est l'un des meilleurs ordinateurs portables du moment. Puissant, léger avec un superbe écran LCD, il se trouve moins cher pendant les soldes d'été et comme les promotions des produits Apple sont plutôt rares, il faut en profiter ! Sur Cdiscount, il se trouve à 949 euros au lieu de 1 199 euros.
 [Lire la suite]

Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !

  •  

Actualité : Perplexity devient un véritable assistant personnel sur WhatsApp avec cette nouvelle fonction très pratique

La guerre des intelligences artificielles se joue désormais sur un terrain pour le moins inattendu : nos applications de messagerie. Loin des interfaces web ou des applications dédiées, la start-up californienne Perplexity a décidé depuis le 29 avril dernier d’aller chercher ses utilisateurs là où ils se trouvent déjà par milliards, c’est-à-dire sur...

  •  

Code Promo Soldes 2025 : quels sont les meilleurs codes actifs ?

Les soldes d'été viennent de débuter et les promotions sont déjà très intéressantes, mais si vous êtes là, c'est que vous voulez économiser encore et toujours plus. Voici la liste des codes promos disponibles pendant l'événement.
 [Lire la suite]

Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !

  •  

The Social Network aura une suite réalisée par Aaron Sorkin, le scénariste du film de 2010

C’était dans l’air : Sony prépare bien une suite au film The Social Network. Intitulée The Social Network Part II, cette nouvelle production ne sera cette fois pas réalisée par David Fincher : le scénariste du film original, Aaron Sorkin, reprendra du service en tant que scénariste et …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article The Social Network aura une suite réalisée par Aaron Sorkin, le scénariste du film de 2010 est apparu en premier sur KultureGeek.

  •  

La version 256 Go de la nouvelle Xiaomi Redmi Pad 2 est déjà à prix bas pour les soldes d’été

Xiaomi revient poser ses appuis sur le segment des tablettes abordables avec un modèle qui coche (presque) toutes les cases sans faire trembler le portefeuille. La Redmi Pad 2 s’offre une fiche technique costaud, un bel écran 2.5K et une autonomie XXL. Pour les soldes d'été, Boulanger fait passer le prix de 299 euros à 219 euros.
 [Lire la suite]

Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

  •  

Actualité : Vous n'aurez bientôt plus besoin de 16 Go de VRAM sur votre carte graphique (ou pas)

Alors que la course aux gigaoctets de mémoire vidéo (VRAM) s’emballe avec l’arrivée des derniers AAA, Indiana Jones et le Cercle Ancien en tête, une nouvelle technologie pourrait bien changer la donne. La compression de textures neuronale (NTC), une innovation basée sur l'IA, promet de réduire drastiquement l'empreinte mémoire des jeux tout en amélio...

  •