Comme repéré par nos confrères de MacG, une troisième version du standard PNG pour les images a été publiée par le W3C le 24 juin. Une surprise, car la dernière mouture datait d’il y a 22 ans.
Pourquoi cette révision ? Pour normaliser des capacités que le format Portable Network Graphics possède déjà depuis un moment, et que l’on trouve d’ailleurs dans divers endroits depuis des années. Les animations APNG (Animated PNG) sont ainsi utilisées depuis longtemps par Apple pour les autocollants dans iMessage. Le constructeur supporte ce format depuis iOS 8 et Yosemite, sortis il y a presque 11 ans.
La nouvelle version prend également en charge le HDR et ses espaces colorimétriques étendus. Ce support ne touche d’ailleurs pratiquement pas à la taille des fichiers, car les métadonnées liées à ces informations sont enregistrées dans une zone de 4 octets seulement. Enfin, puisque l’on parle de métadonnées, le PNG supporte désormais (officiellement) les données EXIF. Ce sont elles qui permettent de retrouver la position géographique du cliché à sa création, l’appareil utilisé, son orientation, etc.
Comme indiqué, ces capacités existaient toutes déjà depuis plus ou moins longtemps et étaient déjà utilisées. La publication du W3C est surtout là pour mettre les choses au propre, pour un format dont le succès a été assuré par sa capacité à compresser les données sans perte. Il est très présent notamment dans les outils de captures d’écran.
Schéma de la transformation d’une image de référence en image PNG
La Federal Trade Commission (FTC) des États-Unis annonce une nouvelle vague de remboursements de plus de 126 millions d'euros pour les joueurs de Fortnite victimes d'achats non désirés. Suite à un accord de 2023 avec Epic Games pour pratiques trompeuses, le processus de réclamation est rouvert jusqu'au 9 juillet 2025 pour les éligibles aux États-Unis, soulignant la vigilance accrue des autorités face aux monétisations agressives dans le jeu vidéo.
Quelques jours après sa présentation, le Xiaomi YU7 débute sa commercialisation. La deuxième voiture électrique du géant chinois se positionne comme un adversaire majeur au Tesla Model Y, en proposant une meilleure autonomie et une charge plus rapide pour moins cher. Voici ses caractéristiques.
Pour celles et ceux qui comptent s’offrir le dernier iPhone, il s’avère que l’iPhone 16 dans sa version 128 Go voit son prix passer de 969 euros à 749 euros pour les soldes chez Cdiscount.
Après plusieurs jours d’utilisation, nos trois lecteurs donnent leurs avis sur le Freo Z10 de Narwal. Chose assez rare pour être signalée, ces derniers ne trouvent pas de réel point faible au produit et semblent tous ravis de leur expérience avec ce robot laveur. Voici leurs retours.
À partir de septembre prochain, les lycées italiens devront se passer de téléphones portables. Cette mesure, décidée par les autorités éducatives, vise à recentrer les élèves sur leurs apprentissages et à limiter les distractions en classe.
Depuis de nombreux mois, l’AirTag 2 alimente les rumeurs. Cette seconde génération de traqueur signée Apple regorgerait de nouveautés plus utiles les unes que les autres, et la fenêtre de sortie semble enfin se concrétiser. Bonne nouvelle : 2025 devrait marquer son arrivée !Un AirTag 2 avec les iPhone 17 à la rentrée ? ProbablementLe 24 juin 2025, 9t...
La Redmi K Pad débarque comme "l'équivalente Android de l'iPad mini" selon Xiaomi. Cette tablette 8,8 pouces surclasse techniquement l'iPad mini sur tous les critères : processeur puissant, écran 3K 165 Hz, et certainement une bonne autonomie.
Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !
Dans un billet de blog publié hier soir, WhatsApp a annoncé l’arrivée des résumés pour les messages dans l’application. La fonction, qui se veut optionnelle, n’est pour l’instant disponible qu’en anglais aux États-Unis. Surtout, elle s’appuie sur une nouvelle architecture destinée à préserver la confidentialité des conversations. WhatsApp le jure, personne d’autre ne lira ces résumés.
L’annonce de WhatsApp sur les résumés est tout sauf anodine. Bien que la fonction soit un grand classique désormais des IA génératives, son arrivée dans l’application se fait au même moment où les publicités s’apprêtent à débarquer. Or, dans le cadre d’une application qui a toujours joué la sobriété – au point d’être souvent jugée austère face à des concurrents comme Telegram – tous ces changements ne passent pas inaperçus.
L’arrivée des résumés signale une intensification de l’offensive Meta AI dans WhatsApp. Mais elle soulève surtout une question évidente : qu’en est-il de la promesse de WhatsApp sur le chiffrement de bout en bout des contenus ? Si l’IA intervient, et puisqu’elle ne le fait pas localement, cela signifie-t-il que les contenus des échanges sont envoyés à des serveurs pour y être moulinés par les bons soins de Meta, qui peut donc lire les messages ?
Private Processing : de grosses ambitions
L’annonce de WhatsApp est directement liée à une architecture présentée initialement le 29 avril et qui a fait l’objet d’un livre blanc le 10 juin (PDF) : Private Processing et la notion Trusted Execution Environment (TEE). Il s’agit ni plus ni moins que de la très officielle réponse de Meta à Apple et son Private Cloud Compute, cette infrastructure conçue pour traiter les requêtes IA sans renoncer à la vie privée. Si les approches diffèrent sur plusieurs points, le constat général est le même : c’est complexe.
Pour WhatsApp, les objectifs sont clairs. L’utilisation de Meta AI, traitement privé ou non, doit être optionnelle. De plus, tout ce qui touche au traitement privé doit être transparent. Enfin, la confidentialité avancée des discussions doit aussi empêcher l’invocation de Meta AI pour traiter des messages dans les groupes. WhatsApp assure que « des chercheurs en sécurité indépendants seront en mesure de vérifier en permanence » son architecture et son intégrité.
C’est donc la réponse de Meta à la grande question : comment appliquer les traitements d’IA génératifs sur des serveurs sans compromettre la confidentialité des échanges ?
Attention les yeux
Le livre blanc de Meta identifie quatre grands piliers. Le premier est matériel et est constitué par les TEE, dans l’objectif de créer des enclaves se voulant totalement isolées des infrastructures classiques.
Du côté matériel, Meta indique se servir de processeurs EPYC d’AMD pour leur technologie SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging). Cette dernière permet le chiffrement intégral de la mémoire de la machine virtuelle où s’exécute le traitement. SEV-SNP empêche également l’hyperviseur d’inspecter ou de modifier le contenu de la machine virtuelle.
Ces CPU sont accompagnés (sans surprise) de GPU NVIDIA, plus précisément l’architecture Hopper, pour son mode Confidential Computing. Les communications entre le GPU et le pilote graphique au sein de la machine virtuelle sont ainsi chiffrées via un tunnel sécurisé utilisant le protocole SPDM. Ce mode permet également les attestations (nous allons y revenir).
Attestation et confiance
Dans son livre blanc, Meta explique que tout un mécanisme doit être mis en place pour s’assurer que les requêtes de l’utilisateur sont bien envoyées vers ces boites noires, et quelles-ci sont capables de s’identifier comme telles, afin que les traitements puissent avoir lieu.
À partir de la page 11 de son livre blanc, Meta explique ainsi se servir du protocole RA-TLS (Remote attestation over TLS). Il permet de vérifier l’authenticité et l’intégrité de la connexion d’un appareil avec l’un des TEE. Sans trop plonger dans les détails (l’architecture est particulièrement complexe), il faut retenir qu’au démarrage, le matériel calcule une empreinte cryptographique de chaque composant logiciel chargé, comme le firmware, le noyau du système d’exploitation, les conteneurs applicatifs, etc.
Quand un appareil veut se connecter à un TEE, celui-ci génère un certificat TLS spécifique à cette connexion. Il contient un rapport d’attestation signé par une clé privée et stockée dans le processeur AMD (VCEK). Ce rapport contient toutes les empreintes cryptographiques citées précédemment ainsi qu’un nonce (numéro à usage unique) fourni par le client.
Côté client, l’application WhatsApp vérifie l’authenticité du rapport. Cette étape doit répondre à trois questions : la signature du rapport provient-elle d’un processeur AMD ? Les empreintes logicielles correspondent-elles aux versions utilisées par Meta ? Toutes les politiques de sécurité sont-elles respectées ? De nombreux éléments sont contrôlés, comme la clé racine AMD, la version du firmware, etc. Tout échec sur un élément entraine celui de toute la procédure et aucune donnée n’est envoyée.
Cloudflare et Fastly entrent en piste
Pour que cette attestation fonctionne, il faut qu’une source puisse établir ce qu’est la « bonne » partie logicielle à laquelle on tente de se connecter. Meta indique ne pas pouvoir être la seule source et a donc choisi Cloudflare comme « gardien ».
Cloudflare est ainsi chargée de maintenir un journal public, en lecture seule et infalsifiable. Dans ce journal, Meta inscrit les empreintes cryptographiques de chaque composant logiciel qu’elle utilise. Quand la société ajoute par exemple une machine virtuelle, son empreinte est envoyée à Cloudflare, qui la consigne dans le journal et y ajoute sa propre signature cryptographique pour attester de la modification.
C’est ce journal qui sert de point de repère quand le client cherche à vérifier l’authenticité du TEE. L’application WhatsApp cherche ainsi dans le journal si les empreintes qu’on lui présente y figurent bien. Ce fonctionnement doit empêcher qu’une version compromise soit secrètement installée, puisque sans la signature de Cloudflare, les clients WhatsApp ne s’y connecteront pas.
Une autre entreprise participe à la machinerie. Fastly s’occupe en effet des relais tiers par lesquels les requêtes vont être acheminées vers Meta. Il n’y a pas de connexion directe, afin que Meta ne puisse pas voir les IP. Fastly voit bien l’adresse, mais pas le contenu des requêtes. Chez Meta, la passerelle voit les données, mais pas l’adresse IP du client : elle ne voit que celle de Fastly. L’ensemble se sert d’OHTTP (Oblivious HTTP).
Un autre mécanisme est utilisé pour renforcer la sécurité : ACS (Anonymous Credentials Service). Dans l’idée de pouvoir authentifier un utilisateur sans l’identifier directement, un jeton ACS lui est attribué. Ce jeton va constituer la preuve qu’il est un utilisateur légitime de WhatsApp, sans rien dire d’autre de l’identité. Il est ensuite validé par la passerelle de Meta et constitue un sésame vers le traitement.
Et ensuite ? Une session sécurisée est établie entre le client et le TEE sélectionné. La requête est envoyée sous une forme chiffrée, grâce à une clé éphémère connue uniquement du TEE, et seul ce dernier peut déchiffrer la requête. La réponse, elle, est renvoyée à l’aide d’une autre clé. Meta assure ne jamais pouvoir accéder aux informations.
Une transparence louable, mais…
Le livre blanc de Meta est doublement intéressant. D’abord parce que l’entreprise se révèle très transparente sur ses choix techniques. Nous avons résumé ici le cœur du dispositif, mais le document contient d’autres détails. On remarque d’ailleurs que jamais les documents de Meta ne sont aussi détaillés que quand ils concernent les choix techniques adoptés pour WhatsApp, comme lorsqu’il a fallu proposer une architecture de connexion aux messageries tierces, pour s’adapter au DMA.
Ensuite, parce que ces explications détaillées sont là pour convaincre que l’approche garantit l’utilisation de l’IA tout en préservant la confidentialité. Et pour montrer patte blanche, les fonctions de résumé sont pour l’instant optionnelles. Il faut se rendre en effet dans les réglages de l’application pour activer les résumés, qui ne fonctionnent pas sans Private Processing.
Mais on ne peut s’empêcher de se demander, comme dans le cas d’Apple d’ailleurs : cette débauche de moyens doit-elle déboucher sur quelque chose de tangible ? Même si dans le cas d’Apple on peut se douter que des fonctions payantes finiront bien par arriver pour rentabiliser ces investissements massifs, la question est plus prégnante pour WhatsApp.
Meta a mis en place une architecture complète pour ce qui n’est pour l’instant qu’une simple fonction de résumé. Cela signifie-t-il que d’autres capacités vont arriver par la suite ? Un bouquet payant sera-t-il proposé ? Ou au contraire, Meta choisira-t-elle d’explorer plus avant la piste des publicités ? Après tout, WhatsApp jurait ses grands dieux depuis le départ que jamais elles n’entreraient dans son application, toutes les pistes restent donc ouvertes.
Reste la question de la confiance. Le système de Meta est complexe et implique de faire confiance à l’implémentation de tous ces composants par l’entreprise. La problématique est la même que chez Apple et va au-delà de la simple image de marque. Meta, en tout cas, ne semble pas douter de son infrastructure d’attestation : « Pour contourner cette méthode d’attestation, il faudrait une collusion avec nos fournisseurs de matériel, ce qui est hors de portée ».
Le géant semble cependant assez sûr de son coup pour inviter officiellement les chercheurs indépendants à se pencher sur son infrastructure. Le programme de chasse aux bugs (bug bounty) a également été étendu à Private Processing.
L'addiction aux réseaux sociaux est un phénomène assez connu, et dont beaucoup aimeraient pouvoir se débarrasser. Et le développeur d'une extension sur Chrome a peut-être trouvé un moyen original !
Des chercheurs ont analysé plus de 280 000 vidéos académiques. Depuis la sortie de ChatGPT, certains mots typiques des réponses générées par l’IA apparaissent beaucoup plus souvent dans les prises de parole. Cette évolution linguistique inquiète les auteurs de l’étude, qui évoquent un risque de standardisation du langage.
Lors de fortes chaleurs, certaines habitudes nocturnes deviennent inconfortables : on change de position, on découvre ses jambes, on retire les draps, on ouvre fenêtres et volets — souvent sans réel effet. Ce type de situation tend à se répéter au fil des nuits à mesure que la température augmente.Il fait trop chaud chez vous ? Ce test prouve qu’un s...
Comment garder des aliments au frais quand on n'a ni frigo ni courant ? Des chercheurs du MIT, aux États-Unis, pensent avoir trouvé une solution. Ils ont mis au point un dispositif capable de faire baisser la température de plusieurs degrés, sans consommer d'électricité. L'objectif est double : conserver les fruits, légumes ou médicaments plus longte...
Xiaomi annonce le lancement d'une version Nürburgring de sa SU7 Ultra. La berline électrique chinoise reçoit des équipements spécifiques qui la rapprochent du prototype ayant battu un record sur la piste.
Le constructeur chinois SDC a commencé à teaser l'arrivée de ce qui pourrait bien être le tout premier moniteur PC 720 Hz du marché. Ce moniteur QHD s'appuie visiblement sur une dalle WOLED signée LG.
Dans une allocution faîte face à l'Assemblée Nationale, le mercredi 25 juin 2025, le ministre français des Armées Sébastien Lecornu a déclaré que la France avait intercepté plusieurs drones iraniens se dirigeant vers Israël avant la trêve du conflit.
Annulée le mois dernier, La Roue du Temps continue d'avoir de nombreux adeptes à travers le monde. Certains fans lancent une mission sauvetage pour l'adaptation des romans de Robert Jordan.
L’annonce des Pixel 10 et Pixel 10 Pro se rapproche. Attendus pour le mois d’août 2025, les prochains smartphones de Google ont droit à une ribambelle de rumeurs. Entre avancées et compromis, découvrez les dernières informations sur ces modèles.Du nouveau pour les écrans des Pixel 10 ProCommençons par le modèle le mieux équipé : le Pixel 10 Pro. La d...
La marque Laowa du groupe Venus Optics a présenté ce jeudi son nouvel objectif ultra grand-angle à grande ouverture, le Laowa 12 mm f/2,8 Lite Zero-D FF.
Une envie de changement coté ordinateur portable ? Le MacBook Air 13 avec sa puce M4 est l'un des meilleurs ordinateurs portables du moment. Puissant, léger avec un superbe écran LCD, il se trouve moins cher pendant les soldes d'été et comme les promotions des produits Apple sont plutôt rares, il faut en profiter ! Sur Cdiscount, il se trouve à 949 euros au lieu de 1 199 euros.
La guerre des intelligences artificielles se joue désormais sur un terrain pour le moins inattendu : nos applications de messagerie. Loin des interfaces web ou des applications dédiées, la start-up californienne Perplexity a décidé depuis le 29 avril dernier d’aller chercher ses utilisateurs là où ils se trouvent déjà par milliards, c’est-à-dire sur...
Les soldes d'été viennent de débuter et les promotions sont déjà très intéressantes, mais si vous êtes là, c'est que vous voulez économiser encore et toujours plus. Voici la liste des codes promos disponibles pendant l'événement.
C’était dans l’air : Sony prépare bien une suite au film The Social Network. Intitulée The Social Network Part II, cette nouvelle production ne sera cette fois pas réalisée par David Fincher : le scénariste du film original, Aaron Sorkin, reprendra du service en tant que scénariste et …
Xiaomi revient poser ses appuis sur le segment des tablettes abordables avec un modèle qui coche (presque) toutes les cases sans faire trembler le portefeuille. La Redmi Pad 2 s’offre une fiche technique costaud, un bel écran 2.5K et une autonomie XXL. Pour les soldes d'été, Boulanger fait passer le prix de 299 euros à 219 euros.
Le Redmi K80 Ultra, c'est un smartphone qui mise tout sur la performance et l'autonomie avec un processeur ultrapuissant et une énorme batterie de 7140 mAh.
Alors que la course aux gigaoctets de mémoire vidéo (VRAM) s’emballe avec l’arrivée des derniers AAA, Indiana Jones et le Cercle Ancien en tête, une nouvelle technologie pourrait bien changer la donne. La compression de textures neuronale (NTC), une innovation basée sur l'IA, promet de réduire drastiquement l'empreinte mémoire des jeux tout en amélio...
Le téléphone Trump abandonne discrètement sa promesse du made in America, même si la situation reste confuse pour cet appareil T1 Phone de Trump Mobile.
On en apprend de plus en plus sur les prochains smartphones pliants de Samsung. Aujourd'hui, c'est ainsi le Galaxy Z Flip 7 qui se dévoile dans ses trois coloris.
L’ancien PDG d’Intel, Pat Gelsinger, a récemment pris la parole pour évoquer sa démission pour la première fois, affirmant que cette décision ne venait pas de sa volonté de quitter le poste. Les Retrouvailles de Pat Gelsinger et ses Ambitions Inachevées pour Intel Pat Gelsinger, figure emblématique du secteur, a dirigé Intel pendant plus de […]
VPS Kodee, l'assistant IA d'Hostinger, est désormais optimisé par le protocole MCP (Model Context Protocol), et permettrait de gérer presque tout sur votre serveur privé virtuel (VPS).
VPS Kodee, l'assistant IA d'Hostinger, est désormais optimisé par le protocole MCP (Model Context Protocol). Des réglages de sécurité aux instantanés système, VPS Kodee peut désormais gérer presque tout sur votre serveur privé virtuel (VPS).
Sécuriser et gérer votre présence en ligne peut être intimidant, surtout...