↩ Accueil

Vue lecture

Chaos RAT - Le malware open-source qui ravage Linux et Windows

Bon si vous pensiez que votre système Linux adoré était à l’abri des malwares, c’est raté comme votre dernière coup de cheveux ! Chaos RAT est en effet en train de faire des siennes partout et franchement, c’est pas joli joli. Ce petit salopard existe depuis 2017 et il continue pourtant de faire des dégâts en 2025. Et le pire, c’est qu’à la base c’était un outil tout à fait légitime !

  •  

Surfshark One & One+ : la suite cybersécurité qui veut tout faire

– Article en partenariat avec Surfshark

Un VPN, c’est bien. Mais le VPN + tout le reste, c’est mieux. Soyons honnêtes : à force de voir des pubs pour des VPN partout, tu as fini par en installer un (ou alors tu fais partie de l’élite qui n’a jamais cliqué sur “Regarde ce que ton FAI sait sur toi !”). Mais aujourd’hui, le VPN tout seul, c’est un peu comme une pizza sans fromage : ça dépanne, mais tu sens qu’il manque un truc.

  •  

PageMagic - Votre styliste web IA sur Chrome

J’ai encore découvert un truc génial aujourd’hui ! J’ai trop de chance ! C’est une extension Chrome qui s’appelle PageMagic et en gros, c’est comme si vous aviez un développeur expert en CSS dans votre poche qui comprend exactement ce que vous voulez changer sur n’importe quel site web.

L’idée est pas con vous allez voir… Vous installez l’extension, vous allez sur un site qui vous fait mal aux yeux ou dont l’ergonomie vous gonfle, et hop ! Vous décrivez en langage naturel ce que vous voulez modifier. Genre “réduis la taille de la police, cache la sidebar, change la couleur de fond”. Et l’extension s’occupe de tout grâce à l’IA Claude d’Anthropic.

  •  

BeachPatrol - Le CLI qui contrôle votre navigateur

Vous en avez marre de répéter encore et toujours les mêmes actions débiles sur votre navigateur tous les jours ?

Genre vérifier vos mails, checker votre compte en banque, télécharger le même fichier CSV depuis ce foutu site d’entreprise qui n’a pas d’API ? Bon et bien si vous vous reconnaissez là dedans, vous allez vénérer les devs qui ont créé cette chose que je viens de vous dénicher. Cela s’appelle BeachPatrol, et c’est un outil CLI qui va transformer votre navigateur web en petit robot bien obéissant.

  •  

IndieGameBundles - Le repaire des bons plans gaming

Vous êtes du genre à avoir 500 jeux sur Steam mais à toujours chercher la prochaine pépite à pas chère ? Alors installez-vous confortablement, car je vous ai dégoté LA planque ultime pour les chasseurs de bons plans !

Cela s’appelle indieGameBundles.com et c’est pas juste un énième site de bons plans mais carrément le QG des gamers qui veulent se faire plaisir sans vendre un de leurs enfants.

Home-indie-game-bundles.png

  •  

VirtualBuddy - La virtualisation macOS ultra simple sur Apple Silicon

Si vous avez un Mac avec puce Apple Silicon et que vous voulez tester les dernières betas de macOS sans risquer de transformer votre machine principale en champ de bataille numérique, vous allez adorer VirtuabBuddy.

Développé par Guilherme Rambo (aka insidegui), ce soft gratuit exploite le framework de virtualisation native d’Apple introduit avec macOS 12 Monterey. Contrairement aux solutions lourdes comme Parallels ou VMware qui coûtent un bras et nécessitent parfois un doctorat en informatique pour être configurées correctement, VirtualBuddy mise sur la simplicité. Y’a pas 36 000 options, pas de menus interminables, juste ce qu’il faut pour créer et gérer vos machines virtuelles macOS.

  •  

icns Creator - Sauvez vos icônes macOS sans vous ruiner

Vous savez ce qui m’énerve ? Devoir payer 10 balles pour une app qui fait juste un truc basique genre convertir une image en icône. Et ça tombe bien car justement, y’a un dev qui s’est dit la même cose et qui a créé icns Creator, une app native macOS complètement gratuite et open source pour générer des fichiers .icns et .iconset.

Le principe est ultra basique… vous lui balancez une image (PNG, JPG, GIF, TIFF ou même PSD si vous êtes du genre à trimballer des fichiers Photoshop partout), et l’app vous génère soit un dossier .iconset avec toutes les tailles nécessaires, soit directement des fichiers .icns individuels. Et le truc cool, c’est qu’elle gère automatiquement toutes les tailles requises par macOS, de 16x16 jusqu’à 1024x1024 pixels en passant par toutes les versions Retina (@2x).

  •  

Zip Bombs - Une technique redoutable qui fait crasher les bots

Si vous en avez marre des bots qui pourrissent votre serveur web, j’ai une solution qui va vous plaire. En effet, il est possible comme dans vos rêves les plus fous, de transformer chaque bot malveillant en kamikaze involontaire avec un simple fichier de 1MB. C’est ce que permet de faire une zip bomb et croyez-moi, c’est aussi jouissif que ça en a l’air.

D’abord, parlons du problème de fond. En 2024, d’après le dernier rapport Imperva, les bots représentaient environ 51% du trafic web total. Oui, y’a officiellement plus de robots que d’humains sur Internet. Et sur ces 51%, pas moins de 37% sont des bots malveillants, contre 32% en 2023. Ça fait donc un sacré paquet de nuisibles qui scannent, spamment et tentent d’exploiter la moindre faille.

  •  

Kan - Une alternative open source à Trello qui cartonne

Vous savez ce qui est plus agaçant que de voir un informaticien dire à tout bout de champs “LA WIFI” ?

C’est de devoir payer 17,50$ par mois et par utilisateur pour un simple tableau kanban en mode Enterprise. Et si vous êtes une petite équipe tech qui cherche juste à organiser ses projets sans vendre le rein du stagiaire, j’ai exactement ce qu’il vous faut : Kan, une alternative open source à Trello qui va bien vous aider dans votre gestion de projet (et sauver votre compte en banque).

  •  

L'UE veut casser le chiffrement et je vous explique pourquoi ça craint

Bon, asseyez-vous confortablement parce que l’Europe vient de nous sortir un truc digne d’un mauvais film de science-fiction.

Vous savez ce qui manquait vraiment à notre belle Union Européenne en 2025 ? Non, pas une économie florissante ou une indépendance énergétique… mais bien des backdoors dans WhatsApp ! En effet, la Commission européenne a pondu sa “feuille de route sur le chiffrement” et franchement, c’est du grand n’importe quoi.

Le 1er avril dernier (et j’vous jure, c’est pas une blague), Bruxelles a en effet dévoilé sa stratégie ProtectEU au nom bien orwellien et dont l’objectif officiel est de renforcer la sécurité face aux menaces géopolitiques croissantes. La réalité c’est qu’il s’agit surtout de permettre aux forces de l’ordre d’accéder aux données chiffrées “de manière légale”.

  •  

La boîte à outils ultime pour dompter Windows 11

Bon, vous avez craqué (ou vous n’avez pas eu le choix) : Windows 11 s’est invité sur votre PC, parfois à 3h du matin avec une mise à jour surprise, parfois parce que vous vouliez voir si votre ancien ordinateur portable pouvait survivre à cette nouveauté. Résultat : vous avez un OS tout neuf, plein de promesses… et de difficultés. Mais pas de panique, voici la boîte à outils maison pour transformer votre Windows 11 en machine de guerre, sans prise de tête ni sacrifice de SSD aux dieux du hardware.

  •  

Les répulsifs à ultrasons - l'arnaque qui attire les moustiques

Alors, j’avais envie de mettre un peu les points sur les i car avec la saison chaude et humide qui arrive, les moustiques et autres insectes genre puces, tiques, cafards, mouches…etc sont de retour et on cherche tous des moyens de s’en débarrasser. Et parmi ces moyens, y’a un truc qui est super vendu à plein de gens, ce sont les répulsifs à ultrasons qui, je vous le dis tout de suite, NE FONCTIONNENT PAS DU TOUT. J’ai dis pas du tout, c’est scientifiquement prouvé !! Pire, une étude brésilienne a même prouvé qu’ils ATTIRAIENT les moustiques et augmentaient les piqûres jusqu’à 50% !

  •  

Chine - Le business du faux travail cartonne

J’sais pas si vous savez, mais en Chine, des milliers de personnes paient quotidiennement pour s’asseoir dans un bureau et faire croire qu’elles bossent. C’est fou ça, de payer pour aller au bureau. Alors, non, pas pour travailler, non, non. Juste pour faire semblant, exactement comme n’importe quel créateur de contenu sur Internet (oui, je m’auto-clash).

C’est exactement ce qui cartonne en Chine actuellement, et ça en dit long sur notre rapport complètement pété au travail. Des entreprises facturent en ce moment même des chômeurs pour qu’ils viennent s’asseoir dans de faux bureaux et taper sur des claviers qui servent à rien. Hé oui, le capitalisme a fond la caisse !

  •  

Kilo Code - L'extension VS Code qui surpasse Cursor

C’est l’histoire du petit fork qui voulait grandir et qui a dévoré ses parents Cline et Roo pour devenir l’extension VS Code la plus badass du moment. Si vous en avez marre de Cursor qui vous facture un rein ou de GitHub Copilot qui hallucine plus qu’un hippie des années 70, cette alternative open source baptisée Kilo Code va enfin vous réconcilier avec le coding à base d’IA.

L’histoire a comméncé avec Cline, un agent de dev autonome qui faisait déjà pas mal de trucs sympas dans VS Code. Puis a débarqué Roo Code, un fork de Cline qui a ajouté ses petites innovations. Et là, v’la ti pas qu’arrive Kilo Code qui se pointe en mode “moi j’vais faire mieux que vous deux réunis, les gars”.

  •  

J’ai testé ces AirTags pour Android : et ça fonctionne nickel !

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Compatibles avec l’app Google Localiser, les MiLi MiTag promettent de retrouver vos clés, portefeuille ou valise via votre smartphone Android. Un peu moins précis que les AirTags d’Apple, mais tout à fait efficaces pour le prix (20 euros pièce, ou 50 euros les 4). Voici mon petit test de ce traceur Bluetooth pensé pour l’écosystème Android.

  •  

LockPass - Le gestionnaire de mots de passe français certifié ANSSI pour entreprises

– Article en partenariat avec Lockself –

Vous saviez que la majorité des incidents de sécurité en 2024 commence par un simple vol d’identifiants ? Rien que ça !

Bon, dit comme ça, ça a l’air banal, mais dans un monde où les boîtes françaises doivent désormais se plier aux exigences des directives NIS2 et où le Cloud Act américain met nos données confidentielles en danger, continuer à gérer vos mots de passe avec des solutions gratuites (ou made in USA), c’est carrément jouer à la roulette russe avec votre cybersécurité.

  •  

Mercredi Saison 2 - Lady Gaga, Tim Burton et plein de pognon !!

Vous pensiez que votre setup gaming était impressionnant ? Alors attendez de voir ce que Netflix vient de déployer pour la saison 2 de Mercredi (Addams… faut suivre !!). Entre Lady Gaga qui débarque en prof gothique, un budget qui ferait pâlir les derniers Marvel et une stratégie de sortie aussi calculée qu’un algorithme TikTok, cette suite s’annonce plus addictive qu’une notification Reddit à 3h du matin.

La première saison avait déjà pulvérisé tous les records avec 341 millions d’heures vues en une semaine, ce qui est du jamais vu sur Netflix avant que Mercredi débarque avec sa danse virale. Mais là, je vous parle d’un autre niveau : Un budget hollywoodien, Lady Gaga en guest star, un tournage délocalisé en Irlande, et surtout une stratégie de sortie complètement inédite. C’est donc prévu pour le 6 août 2025 pour la première salve, puis le 3 septembre pour la suite. Oui, Netflix a décidé encore une fois de nous faire poireauter un mois entre les deux, et franchement, c’est d’un machiavélisme. Perso ça me saoule fort !

  •  

Portal 2 transformé en serveur web - La prouesse technique folle de PortalRunner

Vous savez ce qui manquait vraiment à Portal 2 ? Un serveur web pardi !

Non, sérieux, quelqu’un a transformé ce chef-d’oeuvre de Valve en serveur HTTP qui marche du feu de dieu ! On doit ça à PortalRunner, un développeur visionnaire qui a décidé que les cubes compagnons méritaient une seconde carrière dans l’hébergement web ! o2swich n’a qu’à bien se tenir ^^.

Le projet de PortalRunner n’est pas juste un délire de développeur en manque de caféine un dimanche pluvieux. Non, non, c’est surtout une véritable prouesse technique qui exploite les entrailles les plus secrètes du moteur Source Engine de Valve. Pour comprendre l’ampleur de l’exploit, il faut savoir que ce moteur fonctionne normalement avec des sockets UDP pour le multijoueur, c’est à dire un protocole rapide et efficace, mais pas vraiment conçu pour servir des pages web. PortalRunner a dû, pour cela, bidouiller sérieusement le système pour implémenter des connexions TCP compatibles avec le protocole HTTP standard.

  •  

Ce chercheur a cracké tous les terminaux bancaires de Suisse et c'est flippant !

Vous voulez savoir comment un simple étudiant en informatique a réussi à transformer un terminal de paiement en passoire pour hackers ?

Stefan Gloor a en effet réussi à obtenir un accès root complet sur le terminal Worldline Yomani XR, qui est vous savez, cette petite machine noire qu’on voit absolument partout en Suisse, des gros supermarchés Migros au petit garage du coin.

Alors l’histoire commence comme un bon vieux film de hacking… Stefan qui est du genre curieux se procure un terminal Yomani XR, se dit “Tiens, et si je regardais ce qu’il y a dedans ?”, et découvre avec surprise que ce qui était censé être une forteresse ressemble plutôt à un gruyère (Comment ça y’a pas de trou dans le Gruyère ??? ^^). Breeeeef, ce terminal, qui gère des millions de transactions quotidiennes avec la certification PCI 5.x la plus stricte, cache en réalité un système Linux complètement exposé et explosé.

  •  

Test du casque gamer RIG 900 MAX HX de Nacon

– Article en partenariat avec Nacon –

Vous voulez un casque gaming qui vous suit partout sans jamais vous lâcher ? Ça tombe bien puisque le RIG 900 MAX HX de Nacon débarque avec une promesse alléchante : 50 heures d’autonomie et une base de charge qui transforme votre bureau en station spatiale. Mais est-ce que ce casque à 250 € tient vraiment ses promesses ?

Après plusieurs semaines d’utilisation intensive entre PC, Mac et même ma Switch, je peux vous dire que ce petit bijou noir de 241 grammes m’a vraiment plu. Et pourtant, j’étais plutôt sceptique au départ.

  •  

DecompAI - L'IA qui révolutionne le reverse engineering

Si vous aimez faire un peu de reverse engineering, et que souvent, vous galérez à déchiffrer du code assembleur qui ressemble à des hiéroglyphes, alors voici un outil qui devrait vous plaire. Développé par les frenchies Louis Gauthier et Clément Florval, DecompAI transforme vos sessions d’analyse de binaires en conversations parfaitement naturelles pour décortiquer vos binaires.

Avec DecompAI, c’est terminé le jonglage permanent entre différents outils tels que Ghidra pour décompiler, GDB pour débugger, objdump pour désassembler, ou radare2 pour analyser. Cette fragmentation vous oblige à maintenir mentalement le contexte entre les applications, ça ralentit votre workflow et ça multiplie les risques d’erreur. Du coup, cette approche conversationnelle a son intérêt car au lieu de mémoriser des dizaines de commandes cryptiques, vous décrivez simplement vos besoins en langage naturel du genre : “Décompile-moi la fonction main”, “Montre-moi les strings intéressantes” ou “Analyse cette fonction suspecte”. L’agent DecompAI orchestre alors automatiquement les bons outils avec les paramètres appropriés.

  •  

o3 d'OpenAI découvre une vulnérabilité zero-day dans Linux (et c'est une première mondiale)

Aaaah si seulement on avait des stagiaires en cybersécurité capable de lire 100 000 lignes de code en quelques secondes et de repérer des indices que même les experts ratent.

Et bien c’est exactement ce que o3 d’OpenAI vient de faire en découvrant la CVE-2025-37899, une vulnérabilité critique dans le noyau Linux que personne n’avait encore vue. Et d’après son auteur, cette découverte, c’est une première mondiale car jamais auparavant une IA n’avait trouvé une vulnérabilité zero-day de cette complexité dans un composant aussi critique.

  •  

Depuis que j’ai testé le cadre photo Pexar, j’en ai acheté 3 pour mes proches (dont un pour la fête des mères)

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

On ne va pas se mentir : entre deux notifs, trois livraisons Amazon et le syndrome du panier oublié, trouver un vrai bon cadeau pour la fête des mères peut vite virer au casse-tête. Alors, pour tous ceux qui s’y prennent à la dernière minute (je vous vois), voici un coup de cœur technophile tout simple : le cadre photo numérique Pexar, signé Lexar. Si vous le commandez tout de suite sur Amazon il devrait arriver à temps pour dimanche (oui dimanche c’est la fête des mères) !

  •  

Incogni - Reprenez vos données en main avec -50% de réduction !

– Article en partenariat avec Incogni

Salut les amis ! Aujourd’hui, on va parler d’un sujet qui devrait vous faire grincer des dents (ou au moins, lever un sourcil) : vos données personnelles. Oui, celles que vous laissez traîner sans le savoir sur internet. Vous savez, ce nom, cette adresse mail, ce numéro de téléphone, ou encore ces habitudes de navigation que vous croyez privées… Eh bien non, elles ne le sont pas.

  •  

Surfshark VPN : outil indispensable face aux restrictions Internet en 2025

– Article en partenariat avec Surfshark

En 2025, l’accès à un internet libre et sans censure est devenu une denrée de plus en plus rare dans de nombreux pays. Des gouvernements imposent des restrictions drastiques sur les réseaux sociaux, les plateformes de streaming, ou même l’ensemble d’internet pour contrôler l’information et limiter les mouvements populaires. Face à ces blocages, la première solution qui émerge systématiquement, ce sont les VPN (Virtual Private Networks).

  •  

Windows 11 dévoile son Handoff pour une continuité parfaite entre PC et smartphone

Hey, bonne nouvelle, Microsoft s’apprête à ajouter sa propre version du “Handoff” d’Apple à Windows 11, et je suis sûr que vous allez adorer, surtout si vous êtes du genre à jongler entre plusieurs appareils, genre un PC et un smartphone.

En effet, lors du récent Microsoft Build 2025 qu’Akash Varshney, Senior Product Manager de l’équipe Windows Cross-Devices and Experiences, a dévoilé ces nouvelles fonctionnalités qui vont enfin connecter nos appareils de façon intelligente. Et contrairement à ce qu’on pourrait croire, Microsoft ne se contente pas de copier Apple puisqu’ils poussent le concept encore plus loin.

  •  

Naviguez dans un océan de rétro-computing avec ce site qui propose + de 59,6 To de logiciels vintage !

Bonne nouvelle : Le site discmaster a réouvert ses portes !

Voici un site expérimental absolument génial qui va vous permettre de naviguer et rechercher des programmes anciens, des jeux rétro, et des magazines vintage dispo sur archive.org. Imaginez pouvoir retrouver les pépites de votre jeunesse et les jeux et applications qui vous ont fait rêver à l’époque des ordinateurs 8-bits. Et bien, c’est désormais possible !

Le site en question, c’est discmaster.textfiles.com, et il recense pas moins de 968 541 579 fichiers totalisant 59,6 To de données. Autant dire que vous avez de quoi faire ! Ce qui est vraiment cool, c’est que ce site est compatible avec les navigateurs modernes mais également vintage, ce qui signifie que vous pourrez l’utiliser aussi bien sur votre ordinateur actuel que sur votre vieille machine de guerre.

  •  

Robot Optimus de Tesla - Révolution ou promesse en carton ?

Vous vous souvenez de Rosie, la bonne robotique ultra flippante des Jetson ? A l’époque, c’était un vrai fantasme !! Un robot domestique qui ferait la cuisine et qui passerait l’aspirateur pendant qu’on glande sur le canap’ ! Le rêve !

Eh bien, ce futur est en train de nous arriver en pleine gueule à vitesse grand V car d’après les spécialistes, dans moins de 5 ans, 25% des foyers américains aisés pourraient avoir un robot domestique chez eux.

  •  

WireGuard vanity keygen - Comment personnaliser vos clés VPN ?

Vous maitrisez à fond WireGuard, mais quand vous lancez la commande “wg” sur votre serveur, vous vous retrouvez face à un mur de clés qui ressemblent à ce que produirait votre chat marchant sur votre clavier après avoir bu trois Red Bull.

C’est la galère totale ! Alors aujourd’hui, on va mettre un peu d’ordre dans ce bordel avec WireGuard vanity keygen, un petit outil qui va vous permettre de générer des clés WireGuard où VOUS décidez ce qui apparaît dedans. Fini les “uHJ9aKp2F+…” indéchiffrables, bonjour les “SERVeur123+…” ou “CLIent456/…” bien identifiables en un seul coup d’œil !

  •  

Comment bloquer automatiquement les popups de cookies avec Consent-O-Matic

Le RGPD devait nous donner plus de contrôle sur nos données, mais il a accouché d’un monstre bureaucratique avec notamment des bannières de consentement cookie omniprésentes qui utilisent même parfois des techniques de manipulation qu’on appelle des dark patterns afin de nous pousser à accepter tout et n’importe quoi.

Mais heureusement pour nous, une équipe de chercheurs scandinaves a développé Consent-O-Matic, une extension pour Chrome et Firefox qui identifie, décortique et remplit automatiquement ces formulaires selon VOS préférences de confidentialité.

  •  

NASA - Voyager 1 ressuscite ses propulseurs morts depuis 20 ans

47 ans !

C’est l’âge de Voyager 1, le plus lointain objet fabriqué par l’Homme, qui continue de fonctionner dans l’espace interstellaire des milliards de kilomètres de la Terre. Ce truc est plus vieux que moi ! C’est dire !

Mais quand les propulseurs de secours qui maintiennent sa précieuse antenne pointée vers nous ont commencé à montrer des signes de défaillance, les ingénieurs de la NASA ont tenté l’impensable : ressusciter des propulseurs déclarés morts depuis 20 ans. C’était un pari très risqué mais nécessaire s’ils voulaient que cette mission initiée en 1977 perdure.

  •  

Internet Artifacts - Une plongée nostalgique dans les trésors oubliés des débuts du WEB

Vous êtes vieux, je suis vieux et on a tous connu Internet à ses débuts. Mais on a tendance à oublier certains petits détails. Comme le son hypnotique du modem 56k qui tentait désespérément de se connecter pendant que vos parents hurlaient qu’ils attendaient un appel important. Ou ces magnifiques pages perso Geocities avec leurs fonds étoilés et leurs compteurs de visites.

C’est pourquoi aujourd’hui, je vous propose de vous rafraîchir la mémoire avec cette archive mise en ligne par Neal Agarwal qui présente une collection chronologique des “artefacts” qui ont marqué l’histoire d’Internet, depuis les premiers jours d’ARPANET jusqu’à la présentation de l’iPhone en 2007.

  •  

La justice française ordonne aux VPN de bloquer les sites de foot pirates

Perso, même si je préfère rester 48h enfermé dans une pièce entièrement vide avec rien à faire plutôt que de regarder un demi match de foot à la TV, je sais que parmi vous, y’en a qui aiment vraiment ça, donc je me dois de vous partager cette mauvaise nouvelle.

En effet, si vous pensiez que votre VPN était la cape d’invisibilité parfaite pour mater du foot gratuitement sur Internet, et bien sachez-le, la justice française vient de mettre un gros STOP aux pirates que vous êtes et surtout à l’écosystème entier des réseaux privés virtuels (VPN) qui la plupart du temps misent là dessus pour chopper des abonnés.

  •  

Readest - Chouette, un nouveau lecteur d'ebooks open-source !

Si votre bibliothèque d’ebooks ressemble à un placard Ikea monté à l’envers et que vous en avez marre que Jeff Bezos sache exactement à quel chapitre vous en êtes dans vos lectures coupables, alors Readest va vous sauver la vie !

Il s’agit de l’alternative open-source que les libristes et les technophiles attendaient pour ne pas avoir à jeter leurs mangas scannés illégalement (promis, je ne juge pas…) !

Readest est donc un lecteur d’ebooks qui fonctionne sur absolument tous vos appareils, que vous soyez sur Mac, Windows, Linux, Android ou iOS. Et une fois installé partout, tout est parfaitement synchronisé : notes, progression, marque-pages, surlignages… Ainsi, quand vous quittez votre PC pour votre téléphone dans les transports, vous reprenez exactement votre lecture là où vous en étiez.

  •  

Anubis - Protégez votre site web contre les scrapers IA en moins de 15 minutes

Si votre site web est devenu le buffet à volonté préféré des bots de sociétés IA, débarquant par milliers, se servant dans votre bande passante et repartant sans même dire vous laisser un mot sur l’oreiller, alors j’ai une solution pour vous ! Ça s’appelle Anubis, et c’est un outil qui vérifie si vos visiteurs sont de vrais humains ou des aspirateurs à données déguisés.

Car oui, personne n’est épargné ! Par exemple, le bon vieux site kernel.org a dû mettre en place une protection contre ces scrapers qui menaçaient sa disponibilité et ce n’est pas un cas isolé. Codeberg, ScummVM, FreeCAD et même certains sites de l’ONU ont adopté la même solution pour rester en ligne face à cette nouvelle forme de DDoS “légitime”.

  •  

Oniux - Un outil pour anonymiser toutes vos applications Linux via Tor

J’sais pas si vous avez vu, mais le projet Tor vient de sortir Oniux, un nouvel outil qui permet aux applications Linux de se connecter au réseau Tor. Comme ça, fini les fuites de données accidentelles, et adieu les problèmes de configuration SOCKS. En effet, Oniux isole totalement vos applications au niveau du noyau Linux, garantissant ainsi que chaque paquet passe obligatoirement par Tor. C’est un peu comme si vos applications entraient dans le programme de protection des témoins, avec une nouvelle identité garantie par Tor.

  •  

Le TCF déclaré illégal ? - Ce que ça change vraiment pour les bandeaux cookies et la pub en ligne

Je sais qu’en bons shadocks, on kiffe toutes et tous les bandeaux cookies qui se trouvent sur la plupart des sites web. Je le sais car ça nous permet de faire des clics-clics-clics inutiles toute la journée afin de combler le vide de sens de nos misérables existences. D’ailleurs, au niveau collectif, ça représente quand même 575 millions d’heures de vie perdues par an ! Chapeau les artistes !

Certains rebelles qui ne veulent pas moutonner avec nous, pour éviter ça, installent même des plugins sur leurs navigateurs pour les masquer ou accepter les cookies en toutes circonstances.

  •  

UGREEN Revodok Max 213 : test du dock Thunderbolt de mes rêves

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Dans un monde où nos ordinateurs portables se font de plus en plus fins, les ports se font eux de plus en plus rares. Et pourtant, nos besoins en connectique, eux, explosent. C’est là qu’entre en scène l’UGREEN Revodok Max 213, une station d’accueil Thunderbolt 4 pensée pour les créatifs, les développeurs, les télétravailleurs, et pour tout le monde en vrai. Disons surtout pour tous ceux qui veulent que ça marche sans chipoter. Et autant le dire tout de suite : ce dock coche toutes les cases, et même un peu plus.

  •  

Branch Privilege Injection - La faille qui transforme votre processeur Intel en passoire

Allez, ce matin, j’enchaine sur un second article lié aux vulnérabilités dans les processeurs. Et contrairement à tout à l’heure où il s’agissait d’AMD, maintenant c’est au tour d’Intel d’être sous les projecteurs. En effet, des chercheurs de l’ETH Zurich (PDF) ont découvert une faille majeure dans l’architecture même des processeurs Intel, baptisée “Branch Privilege Injection” (CVE-2024-45332). Cette vulnérabilité exploite les mécanismes de prédiction de branche (des composants essentiels à la vitesse d’exécution) pour contourner les protections matérielles contre Spectre-BTI en place depuis 2018.

  •  

Ransomware CPU - Cette menace qui prend en otage votre processeur AMD

Si vous pensiez que formater votre disque dur pouvait résoudre TOUS vos problèmes, hé bah c’est raté, car voici un ransomware qui peut persister même quand vous changez votre disque dur ! Il s’agit d’un malware si profondément ancré dans votre machine qu’il faudrait littéralement jeter votre processeur à la poubelle pour vous en débarrasser.

Si vous êtes l’heureux propriétaire d’un processeur AMD, je pense que ceci va donc vous intéresser. En effet, Google a révélé il y a quelques semaines une faille critique dans tous les processeurs AMD Zen (oui oui, tous les Ryzen et Epyc depuis 2017) qui permet d’injecter du microcode non autorisé directement dans le CPU. Pour vous la faire simple, ils ont pu modifier le comportement fondamental du processeur en lui faisant générer systématiquement le nombre “4” quand on lui demande un nombre aléatoire. Les connaisseurs reconnaîtront le clin d’œil à XKCD qui nous rappelle que quand on nous demande un nombre au hasard entre 1 et 10, “4” est statistiquement qu’on choisit le plus. Allez savoir pourquoi…

  •