↩ Accueil

Vue lecture

BenQ ScreenBar Pro : la lampe de bureau que je prenais pour un gadget (et que je ne peux plus quitter)

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Au départ, j’étais persuadé que c’était encore un gadget pour geeks. Une lampe pour écran à plus de 130 euros ? Vraiment ? Et puis, après avoir vu la moitié de mes collègues journalistes et amis l’utiliser, j’ai craqué. Résultat : la BenQ ScreenBar Pro est devenue un indispensable de mon bureau, au point que je me demande comment j’ai pu bosser sans elle.

Un design discret mais redoutablement bien pensé

J’ai opté pour le modèle argenté, celui que vous voyez sur la plupart des bureaux bien rangés sur Instagram. Dès le déballage, BenQ donne le ton : pas de plastique, un design minimaliste digne d’un accessoire Apple. La ScreenBar Pro se fixe sur le haut de l’écran sans le moindre outil, grâce à une pince articulée en métal qui respire la solidité. Elle s’adapte à tous les moniteurs, même incurvés, et ne bloque ni la webcam ni l’affichage.

La lampe se branche simplement en USB-C (vous pouvez utiliser un port de votre écran ou de votre ordinateur, ou le chargeur fournit), et elle s’allume sans effort. Pas de câble en pagaille, pas de socle qui prend de la place : on gagne en espace, et visuellement, c’es épuré. Le résultat est élégant, presque invisible une fois installée.

Un éclairage intelligent et ultra-confortable

La promesse de BenQ, c’est un éclairage asymétrique qui n’éblouit pas l’écran. Et pour une fois, le marketing dit vrai : la lumière ne se reflète jamais sur la dalle, même sur un moniteur brillant. L’éclairage est puissant (jusqu’à 1000 lux), parfaitement diffus, et surtout réglable. On peut ajuster la température de couleur (du blanc froid pour la concentration au ton chaud pour la soirée), ainsi que la luminosité sur 16 niveaux.

La ScreenBar Pro va même plus loin avec un capteur de luminosité ambiante et un détecteur de présence : elle s’allume toute seule quand vous approchez et s’éteint après quelques minutes d’absence. C’est un détail, mais ça donne une impression de produit “vivant”, pensé pour s’intégrer dans le quotidien.

Résultat : fini les maux de tête en fin de journée ou les reflets pénibles sur le clavier. L’espace de travail est uniformément éclairé, agréable et propice à la concentration. Je me surprends même à la laisser allumée pour lire ou regarder une vidéo, juste parce que la lumière est douce et reposante.

Une qualité de fabrication exemplaire

Tout, dans cette ScreenBar Pro, respire le sérieux : le corps en aluminium brossé, les touches tactiles rétroéclairées, la stabilité de la pince. Même après plusieurs semaines d’usage quotidien, rien ne bouge. Elle reste froide au toucher, même après dix heures de travail.

Le modèle blanc que j’ai testé se marie parfaitement avec un setup clair, et c’est peut-être un détail, mais elle donne immédiatement un côté plus professionnel à l’espace. Ce n’est pas seulement une lampe, c’est une amélioration visible de l’ambiance du bureau.

À 139,50 €, elle n’est pas donnée, mais comparée à des lampes design comme la Dyson Lightcycle, elle fait presque figure de bonne affaire. Et contrairement à d’autres modèles concurrents, elle ne nécessite ni application ni Wi-Fi : tout se règle directement sur la barre tactile.

Difficile de s’en passer

Je fais partie de ces gens qui se moquaient des accessoires “de setup” trop perfectionnistes. Mais la BenQ ScreenBar Pro m’a fait changer d’avis. C’est un vrai confort visuel, une lumière parfaitement maîtrisée et un produit aussi beau qu’efficace. Elle complète ma lampe de bureau, et c’est vraiment nickel.

Pour tout vous dire, ça m’a même réglé un problème. Tous les jours, en fin de journée, j’avais les yeux qui pleurent. Je ne sais pas si c’est de fatigue ou quoi. Depuis que j’ai cette lampe, ce n’est plus du tout le cas. Je ne sais pas si c’est directement lié, mais je pense varient que l’éclairage d’un bureau, c’est presque aussi important qu’une bonne souris ou une chaise confortable.

Si vous passez vos journées devant un écran, c’est un investissement que vous ne regretterez pas, et vous pouvez la commander en blanc en cliquant ici , mais elle est aussi disponible en noire, en cliquant ici . Et croyez-moi, une fois que vous y avez goûté, vous ne revenez plus en arrière. Notez au passage que si votre écran est collé à un mur, vous avez aussi cette version, la BenQ ScreenBar Halo 2 , qui éclaire aussi votre mur délicatement !

Article invité publié par Vincent Lautier . Vous pouvez aussi faire un saut sur mon blog , ma page de recommandations Amazon , ou lire tous les tests que je publie dans la catégorie “Gadgets Tech” , comme cette liseuse Android de dingue ou ces AirTags pour Android !

  •  

Bash-screensavers - Des économiseurs d'écran pour votre terminal

Un économiseur d’écran, je pense que tout le monde voit ce que c’est.

Bon c’était très utile à l’époque des vieux écrans CRT pour éviter qu’ils ne gardent une trace fantôme à cause d’une image statique, mais aujourd’hui sur nos écrans modernes c’est devenu complétement inutile. Toutefois on continue à les utiliser parce que c’est joli et sympa.

Et bien bash-screensavers c’est pareil. Ce projet transforme non pas votre écran, mais juste votre terminal en feu d’artifice ASCII, en matrice, ou en simulation de vie cellulaire. C’est tout aussi joli et sympa même si bien sûr faire tourner ces screensavers comme ça consomme probablement plus d’énergie CPU que de laisser votre terminal en pause avec du texte statique.

Bash-screensavers propose donc 11 thèmes différents … Il y a l’alpha qui affiche des pixels colorés aléatoires, le bouncing avec son “O” qui rebondit façon Pong, le classique matrix qui simule la pluie de code vert des films Wachowski, pipes qui génère un labyrinthe de tuyaux infini, fireworks qui lance des feux d’artifice ASCII, life qui implémente le jeu de la vie de Conway, rain pour une pluie apaisante, speaky qui parle de façon dramatique, stars qui affiche un champ d’étoiles scintillantes, tunnel qui vous fait voler dans un tunnel digital, et vibe pour tout ce qui est simulation de vibe coding.

L’installation est également hyper simple :

git clone https://github.com/attogram/bash-screensavers.git
cd bash-screensavers
./screensaver.sh

Vous arrivez alors sur un menu interactif qui vous propose de choisir parmi les 11 screensavers. Ou vous pouvez lancer directement un screensaver spécifique avec ./screensaver.sh matrix, ou un random avec ./screensaver.sh -r. Ctrl+C pour sortir.

Chaque screensaver est en réalité un script bash autonome placé dans le dossier gallery/. Par exemple, gallery/matrix/matrix.sh contient tout le code pour recréer l’effet Matrix et quand vous regardez le code, vous réalisez que c’est de l’interprété ligne par ligne un peu nul, pas super optimisé, avec des boucles while true, des sleep 0.05 pour ralentir l’animation, et des appels à tput cup pour positionner le curseur à chaque frame.

Tenez, prenons bouncing. Le script doit calculer la position du “O”, détecter les collisions avec les bords du terminal, inverser la vélocité, effacer l’ancienne position, afficher la nouvelle, attendre un peu, et recommencer. Ça consomme du CPU pour un effet visuel qu’on pourrait obtenir en CSS avec 5 lignes de code et zero conso de CPU dès le premier rendu. Mais bon, c’est du script bash alors c’est trop cooool !

Quoiqu’il en soit, mon préféré c’est life. C’est le Jeu de la Vie de Conway où vous avez une grille de cellules, et chaque cellule peut être vivante ou morte. ET à chaque génération, vous appliquez ces règles : une cellule vivante avec 2 ou 3 voisins vivants survit, sinon elle meurt. Et une cellule morte avec exactement 3 voisins vivants redevient vivante. Implémenter ça en bash, ça veut donc dire parcourir une matrice 2D, compter les voisins pour chaque cellule, stocker l’état suivant, et redessiner le tout.

Le vrai but de bash-screensavers, vous l’aurez compris, ce n’est donc pas de protéger votre écran. Ça on s’en fout. Non, le vrai but, c’est de signaler à vos collègues les boulzors que : “Je travaille, ne touchez pas à mon terminal”. Hé oui, la nature humaine est mal faites car si quelqu’un voit un terminal avec du texte statique, il peut penser que la session est abandonnée alors que s’il voit un terminal avec des pipes ASCII qui poussent en temps réel, il sait que quelqu’un a lancé ça volontairement.

Le projet inclut même une section Not Ready For Primetime avec des screensavers expérimentaux qui ne sont pas encore assez bien pour figurer dans la galerie principale. Et tout le monde peut apporter sa petite contribution.

Merci à Lorenper pour l’info.

  •  

Quand une simple photo transforme votre Samsung Galaxy en micro espion

Pendant que Samsung vous vendait ses Galaxy S22, S23 et S24 en vantant Knox, leur forteresse de sécurité niveau Pentagone, quelqu’un au Moyen-Orient transformait ces téléphones en micros espions à partir d’une simple photo de vacances envoyée à ses victimes sur WhatsApp.

Et ce petit manège a duré 9 putain de mois. Hé oui, toute cette histoire vient d’être révélée par l’ Unité 42 de Palo Alto Networks . Ce spyware s’appelle LANDFALL, et c’est un produit commercial vendu par Stealth Falcon (aussi connu sous le nom de FruityArmor), une boîte du Moyen Orient, spécialisée dans la surveillance, avec probablement un support client et tout le bazar qui va avec.

Et ce malware utilise une technique d’une simplicité terrifiante. Un fichier DNG (Digital Negative, le format RAW d’Adobe) forgé spécialement pour l’occasion est envoyé via WhatsApp à la victime (genre, au hasard, VOUS ! ^^). Vous recevez la photo, WhatsApp tente de l’afficher, et boum badaboum, la faille CVE-2025-21042 s’active joyeusement dans la lib libimagecodec.quram.so de Samsung. C’est un joli dépassement de mémoire tampon qui permet d’exécuter du code arbitraire… donc autant dire qu’à ce stade, c’est fini pour vous.

Car une fois LANDFALL installé, votre Galaxy devient une station d’écoute complète. Micro activé à distance, tracking GPS en temps réel, copie de vos photos, contacts, SMS, logs d’appels. La totale et ce spyware est modulaire, avec un loader (b.so) qui sert de backdoor principale, et un gestionnaire de politiques de sécurité SELinux (l.so) qui élève les permissions.

Techniquement, c’est solide car même si Whatsapp nous vante son chiffrement de bout en bout “inviolable”, ils oublient que le E2E (end to end) protège le transport mais pas le traitement. Selon SecurityAffairs , la campagne était active depuis juillet 2024 et Samsung n’a patché la faille qu’en avril 2025. Donc faites le calcul les amis… Les acheteurs du Galaxy S24, sorti en février 2024, qui pensaient avoir le top du top de la sécurité mobile ont bien été pigeonnés sur ce coup…

Mais alors qui s’est fait cibler ? Hé bien The Record précise que les cibles sont en Irak, Iran, Turquie et au Maroc. Comme d’hab, ce sont des dissidents politiques, des journalistes, des activistes…etc… C’est à dire des gens qui ont vraiment besoin de sécurité pour littéralement rester en vie.

Bref, si vous êtes un acteur à risque dans une région sensible, gardez en tête que les mises à jour de sécurité ne sont pas optionnelles et que même à jour, vous n’êtes jamais totalement safe malheureusement, car des société privées ayant pignon sur rue, s’amusent à mettre votre vie en jeu.

Source

  •  

Il a retrouvé les créateurs de la pub anti-piratage la plus célèbre

Cette pub, vous l’avez tous vue. “Voler une voiture ? Jamais ! Le piratage, c’est du vol.” Cette putain de pub qui passait en boucle sur TOUS les DVD entre 2004 et la fin des années 2000 et j’sais pas si vous vous souvenez mais elle était impossible à zapper. Obligé de se la taper avant de regarder un Matrix ou un Spider-Man fraichement acheté alors que pendant ce temps, votre pote qui avait téléchargé le film la veille sur eMule, lui, il n’avait pas à subir cette agression audiovisuelle (j’étais ce pote ^^).

Mais le truc dingue c’est qu’à l’époque, personne ne savait qui avait créé cette pub. Pas de crédits, pas de noms. Que dalle, un peu comme si c’était un objet tombé du ciel, généré spontanément par la colère divine d’Hollywood contre Napster et Kazaa.

C’est pour tenter de lever un peu ce voile du mystère que le youtubeur Nicolas Delage a passé 2 années à enquêter sur cette pub de 30 secondes. Et vous allez voir, le résultat est à la hauteur des espérance.

Car oui, Nicolas a retrouvé tout le monde. [spoiler alert !] Le créateur, Ricky Mintz, qui bossait chez Warner Bros dans un département appelé “Idea Place” (dont la mission était de créer des pubs en interne), le scénariste, John Helms, le graphiste, Scott Elman, qui a designé tous ces textes agressifs qui flashent à l’écran. Et même le monteur, Terry Paul, qui avait bossé avec Saul Bass sur Casino.

Et la production, c’était du lourd… Tournage aux studios Paramount à Los Angeles avec un financement par la Motion Picture Association, les 7 plus gros studios hollywoodiens (Paramount, MGM, Sony, Universal, Disney, Warner, Fox), et la National Association of Theater Owners. Tout ce beau monde qui a l’époque s’est mis d’accord sur un message simple : le piratage, c’est comme voler une voiture ou un sac à main.

Sauf que voilà… Ce qui devait faire peur aux téléchargeurs est devenu le mème le plus viral de l’histoire du cinéma. “You wouldn’t download a car” (alors que la pub dit “You wouldn’t steal a car”, mais on s’en fout, le mème a pris le dessus), avec des milliers de remix, des parodies et même des tatouages. Oui, des gens se sont fait tatouer le logo de cette pub…

Warner Bros a donc dépensé des millions pour créer un spot professionnel destiné à effrayer les pirates… et a créé finalement l’un des contenus les plus piraté, remixé, moqué et téléchargé de l’histoire d’internet. C’est vraiment un truc qui a marqué toute une génération. Des gens ont même dit à Nicolas, que la pub les terrifiait quand ils étaient gamins. C’était votre cas d’ailleurs ??

Aujourd’hui, on pourrait faire exactement la même pub aujourd’hui pour lutter contre l’IA générative. “Vous ne voleriez pas une œuvre d’art ? L’IA générative, c’est du vol.

Sauf que pour le moment, c’est 100% légal alors qu’au fond, c’est le même combat avec juste une technologie différente. Les deux sont (ou étaient) considérés comme “pas vraiment du vol” par ceux qui les pratiquent, et comme “du vol pur et simple” par ceux qui en souffrent.

En 2004, Hollywood a répondu par la peur et la répression alors qu’en 2025, l’industrie créative n’a même pas encore vraiment compris qu’elle s’était faite baiser…

Un grand merci à Letsar pour m’avoir partagé cette vidéo.

  •  

Ueli 9.26.0

Barre d'exécution pour lancer n'importe quel logiciel, fichier, site web, en saisissant seulement quelques lettres...
  •  

MaxiCompte 6.5.2.357

Logiciel gratuit et en français permettant de gérer l'ensemble de vos comptes bancaires et d'effectuer un suivi budgétaire de vos recettes et dépenses...
  •  

Background Muter 1.0.11

Utilitaire léger, gratuit et portable permettant de couper automatiquement le son lorsque vous réduisez une fenêtre dans la barre des tâches ou lorsque celle-ci n'est plus en premier plan...
  •  

Effacer ses traces du web avant 2026 : mode d’emploi radical avec Incogni (+ promo Black Friday)

– Article en partenariat avec Incogni

Quitter Internet en 2025 ne relève plus du fantasme de parano. Entre la collection frénétique des courtiers en données, les réseaux sociaux qui engrangent jusqu’à la dernière virgule de votre vie, et les catalogues d’offres commerciales connectées, rester visible, c’est laisser sa vie privée en pâture. Si l’idée de disparaître vous titille (genre vraiment disparaître, votre mère demandera des preuves) alors Incogni offre une rampe de sortie rare : l’automatisation de la purge numérique.

Pourquoi vouloir disparaître du web maintenant ?

Le web d’aujourd’hui magnifie l’exposition. Les moteurs de recherche, extensions de navigateurs, réseaux sociaux, forums, outils IA variés et surtout les courtiers en données ( data brokers ) travaillent main dans la main pour compiler, vendre, recouper et réinjecter chaque bribe de votre identité. Résultat : votre numéro de portable se balade de fichiers marketing en algorithmes d’arnaque, votre adresse personnelle circule entre opérateurs et plateformes, et votre historique constitue la matière première des prochaines attaques ciblées. Et je ne vous parle même pas des fuites/hacks de base de données comme celles de votre FAI, des mutuelles, sites gouvernementaux & co

Remettre en ordre sa vie numérique impose donc de revendiquer le “droit à l’oubli” partout : chez Google, sur les plateformes, et dans ces fameuses bases obscures alimentées par les programmes de fidélité, réseaux, applis mobiles, extensions et comparateurs de prix.

Mais surtout, avec la surveillance de masse boostée à l’intelligence artificielle et nos gouvernements qui tournent de plus en plus souvent en mode 1984, on ne sait pas ce que l’avenir nous réserve. Autant retirer un maximum de choses avant que certaines choses se mettent concrètement en place. Nous avons évité Chat Control le mois dernier, mais ce ne sera pas la dernière tentative pour venir reluquer nos conversations privées.

Le plan “disparition” en 7 étapes : la méthode

  1. Cartographier ce qui traineAvant d’éliminer quoi que ce soit, fouillez votre identité numérique : nom, email, téléphone… Cherchez-vous sur Google, Bing, DuckDuckGo, et compilez les liens et profils qui s’affichent.Ouvrez aussi vos paramètres dans les réseaux sociaux (“résultats sur vous” sur Google, privacy check-up sur Facebook, etc.).
  2. Supprimer la racine : réseaux sociaux & historiquesPassez vos comptes en privé, purgez régulièrement les anciennes publications, effacez les profils secondaires inactifs. Sur Instagram, Facebook, Twitter, Tik Tok, YouTube, LinkedIn & Co : supprimez photos identifiables, tags, posts publics, géolocalisations, metadatas et tous les liens vers votre vie professionnelle ou familiale.
  3. Gérer les données chez Google et les moteursUtilisez les outils “Résultats sur vous” ou les formulaires de demande de suppression chez Google pour déréférencer vos coordonnées, photos, et contenus sensibles. Attention, cela n’efface pas le contenu d’origine : contactez aussi éventuellement le webmaster du site ou du forum pour la suppression réelle. Déplacez vos contenus cloud (Dropbox, Google Drive …) vers des solutions open source et/ou autohebergées.
  4. Éradiquer les traces chez les courtiers en données C’est ici qu’Incogni entre en scène . Au lieu de fouiller et contacter à la main chaque broker dans une liste aussi longue qu’opaque, Incogni centralise et automatise toute la procédure : l’algorithme repère les courtiers détenant vos infos en fonction des lois du pays (RGPD, CCPA, PIPEDA…).Le service envoie directement les demandes d’effacement légales à plus de 420 brokers connus, suit les réponses et relance tous les deux/trois mois si besoin. Pour l’utilisateur, un tableau de bord permet de suivre en temps réel les suppressions, refus et statuts.
  5. Annuler les programmes de fidélité, apps et extensions de dealsNe pas oublier : les programmes de fidélité, les livraisons à domicile ou apps de bons plans capturent et redistribuent allégrement vos données à des tiers. Résiliez les comptes, demandez expressément la suppression de vos données collectées (grâce à Incogni ou manuellement).
  6. **Désinscrivez-vous des newsletters, forums, groupes, jeux en ligne…**Purgez ou anonymisez chaque canal logique – mail, pseudo, alias. Certains sites proposent la suppression automatisée, d’autres exigeront des demandes expresses via formulaire RGPD.
  7. Créer plusieurs identitésJe vous ai dit plus haut de supprimer vos profils secondaires inactifs. Par contre vous pouvez en garder plusieurs s’ils sont actifs, mais les utiliser spécifiquement. Un pour tout ce qui touche à l’IA, un autre pour les réseaux, un autre pour le perso, ou une identité par projet, etc. Même si ce n’est pas parfait, cela vous permettra au moins d’éviter le recoupement de données.

Incogni : automatiser l’enfer administratif

Si entreprendre ce nettoyage à la main prend plusieurs centaines d’heures pour une personne lambda (rien qu’au premier passage ! Sans même compter les relances), Incogni se charge d’automatiser la chasse aux données, dans le cadre légal du pays (RGPD, CCPA, etc.).​

Chaque demande est envoyée avec un degré de “persuasion réglementaire” élevé, et si le broker rechigne ou ne répond pas, Incogni relance jusqu’à obtenir un vrai effacement. Et le “poids” d’Incogni sera toujours supérieur au vôtre pour les brokers. C’est beaucoup plus facile de zapper la demande d’un utilisateur X en se disant qu’il ne va pas revenir à la charge. Alors que lorsque le service de Surfshark les contacte, ils savent qu’il ne va rien lâcher et qu’ils auront bien plus difficile de dire à un organisme officiel “c’est pas que j’ai pas voulu suivre la loi, j’ai pas vu la demande chef” s’ils sont contactés.
Les abonnés à l’offre illimitée peuvent même demander des suppressions personnalisées sur des sites spécifiques (plus de 2000), pour traquer la moindre trace visible.

Après, pour utiliser moi-même le service depuis un moment, il faut dire que le désenregistrement n’est pas toujours instantané : il faut patienter quelques semaines/mois pour voir les vrais résultats. Moins de spams, disparition des infos de contact dans les bases publiques, profil effacé sur les sites d’agrégation … c’est l’accumulation des retraits au fil du temps qui rend les choses concrètes. Certains observent une forte baisse du spam ou des résultats Google liés à leur nom, d’autres signalent un effet plus lent ou partiel, surtout sur des boîtes mail déjà surexposées.
Il existe aussi des cas où la suppression ne fonctionne pas chez certains brokers ou plateformes particulièrement réticentes (heureusement elles sont rares).

Conseils de “retrait numérique” pour ne pas y revenir

Avant de vous laisser, je vous rappelle quelques points essentiels :

  • Ne jamais s’inscrire avec sa vraie adresse ou identité là où ce n’est pas nécessaire … utilisez des alias ou l’ Alternative ID dans Surfshark.
  • Éviter les programmes de fidélité trop intrusifs et refuser systématiquement l’option “partage avec partenaires”.
  • Nettoyer régulièrement les anciennes publications, photos taguées et groupes publics.
  • Garder ses mails et comptes secondaires distincts de l’usage pro ou familial.
  • Toujours utiliser l’option “effacer mon compte et mes données” lors de la fermeture d’un service.

Disparaître du Net, fin 2025, ce n’est pas juste effacer son compte Facebook : c’est retrouver la maîtrise sur tous les morceaux de soi éparpillés. Incogni apporte l’automatisation et la rendre accessible à ceux qui veulent s’en aller proprement - avant que le web ne vous rattrape là où vous ne l’attendiez pas.

D’autant plus que vous pouvez en ce moment profiter de l’offre spéciale Black Friday sur tous les abonnements annuels (standard, illimité, familial et familial illimité). L’abonnement de base, avec le code KORBEN55, vous reviendra à 78,27€ TTC l’année au lieu de 87€. Le familial (jusqu’à 5 personnes protégées) passe de 188,6€/an à 169,7€. ça fait toujours quelques dizaines d’euros de plus pour les cadeaux de fin d’année ;)

-> Cliquez ici pour profiter de la promo Incogni <-

  •  

Dead Domain Discovery DNS - Un veille mortuaire pour les domaines

Vous naviguez sur le web en mode pépouze comme tous les jours… Et comme tous les jours, votre navigateur charge des scripts, des CSS, des cookies, des images, parfois des iframes. Et malheureusement, certains de ces trucs viennent de domaines qui n’existent plus. Vous ne vous en rendez pas compte et votre navigateur non plus. Mais Dead Domain Discovery DNS le sait, lui. Et il va vous le dire.

Dead Domain Discovery DNS , c’est un outil créé par Lauritz Holtmann , un chercheur en sécurité allemand et c’est un DNS forwarder UDP super léger codé en Python qui écoute sur le port 53 de votre ordinateur et note tous les domaines qui ne répondent plus. Ce n’est donc pas un scanner actif mais plutôt un observateur passif qui regarde passer les requêtes DNS et repère les morts.

Vous configurez Dead Domain Discovery comme votre serveur DNS primaire comme ça, toutes vos requêtes DNS passent par lui. Il forward ensuite ça vers un resolver upstream, genre Google DNS ou Cloudflare. Si un domaine ne résout pas, il réessaye sur un resolver secondaire mais si le secondaire échoue aussi, il marque alors le domaine comme “potentiellement mort” puis toutes les 15 secondes, il vous envoie un message contenant les nouveaux domaines HS découverts.

Les notifications partent sur Telegram, par email, ou via un webhook selon ce que vous voulez. Rassurez-vous, y’aura pas de fausse alerte à répétition puisqu’un domaine notifié une fois ne l’est plus pendant un certain temps.

L’intérêt pour les chercheurs en sécurité, c’est que les domaines morts sont une surface d’attaque intéressante. Un domaine expire, quelqu’un d’autre le réenregistre mais comme les enregistrements DNS qui pointaient vers l’ancien propriétaire existent toujours, ça ouvre des portes pour mettre en place des sous-domaines, des CNAME, charger des scripts externes autorisés…etc car tout continue de pointer vers le domaine mort. Ça permet de contrôler une partie du trafic autorisé.

Cette attaque est connue et s’appelle le subdomain takeover ou domain hijacking. Par exemple en 2024, l’attaque Sitting Ducks a mis plus d’un million de domaines à risque , exploitée par des cybercriminels russes. Et début 2025, des domaines expirés ont permis de contrôler plus de 4000 backdoors sur des systèmes gouvernementaux, académiques et privés. La campagne SubdoMailing a même utilisé plus de 8000 domaines légitimes pour envoyer des emails de phishing, en exploitant leur réputation pour contourner les filtres anti-spam. Donc autant vous dire que c’est un vrai problème…

Dead Domain Discovery vous aide donc à trouver ces domaines avant qu’un attaquant ne le fasse. Ensuite, si le domaine est réenregistrable, vous avez 2 options. Soit vous le réenregistrez vous-même pour sécuriser votre infrastructure, soit vous signalez le problème au propriétaire du site qui référence ce domaine HS.

L’infra recommandée par Lauritz pour faire tourner Dead Domain Discovery est un Raspberry Pi configuré comme DNS primaire de votre réseau. Faible conso, c’est toujours allumé, et ça permet de tout surveiller en continu. Mais vous pouvez aussi le déployer sur un VPS si vous voulez monitorer un réseau distant.

Notez que les notifications Telegram nécessitent un bot API token et un chat ID. L’email passe par du SMTP classique et les webhooks acceptent des headers personnalisés, ce qui est pratique si vous voulez intégrer ça dans votre système de monitoring existant.

L’outil dispose aussi d’une extension Chrome qui fais la même chose et scanne les pages web pour iframes, scripts et autres styles externes, puis vérifie si leurs domaines résolvent. Même auteur, même principe, mais côté navigateur. L’extension utilise l’API Google DNS pour vérifier les domaines et ne communique aucune donnée à son auteur. Vous scannez, vous voyez les morts au combat, et ensuite, vous pouvez agir.

Bref, vous l’aurez compris, Dead Domain Discovery ne vous protègera pas directement mais vous dira juste quels cadavres traînent dans votre réseau.

À vous ensuite de les enterrer comme il se doit.

  •  

Office 2021 à vie pour 30,11 € et Windows 11 à 13 € lors des soldes du Black Friday sur Godeal24 !

Merci à vous de suivre le flux Rss de www.sospc.name.

Le Black Friday aura lieu le 28 novembre cette année, et Godeal24 lance les festivités en avance avec une promotion imbattable à ne pas manquer !

Si vous souhaitez mettre à niveau votre PC sans vous ruiner, c'est le moment idéal pour acquérir des licences à vie pour Microsoft Office et Windows 11 à partir de seulement 10 €.

Que vous souhaitiez booster votre productivité avec la dernière Suite Office ou améliorer les performances de votre Système avec Windows 11, les soldes anticipées du Black Friday de Godeal24 vous proposent des offres incroyables pour vous aider à tirer le meilleur parti de votre PC.

Vous pouvez mettre à niveau un nouvel ordinateur ou remettre à niveau un ancien avec une licence à vie pour Microsoft Office Professional 2021 pour seulement 30,11 € (au lieu de 249 €) aujourd'hui.

À l'achat vous bénéficierez d'un accès à vie aux programmes suivants : Word, Excel, PowerPoint, Outlook, OneNote, Teams, Access et Publisher.

Cette licence vous permet d'installer la Suite bureautique complète sur un seul PC Windows.

Il vous suffit de suivre les instructions fournies avec votre achat pour enfin posséder les applications dont vous avez besoin pour votre travail, vos études ou simplement pour gérer votre vie quotidienne.

Cet article Office 2021 à vie pour 30,11 € et Windows 11 à 13 € lors des soldes du Black Friday sur Godeal24 ! est apparu en premier sur votre site préféré www.sospc.name

  •