Firefox 145 renforce encore ses protections contre le pistage

Firefox 145 renforce encore ses protections contre le pistage

Introduction : Firefox 145 introduit en outre un renforcement des protections pour la vie privée, d’abord en activant l’Enhanced Bounce Tracking Protection par défaut quand on navigue en mode strict. Ensuite, toujours dans ce mode ou quand on se trouve en navigation privée, Firefox détecte un plus grand nombre de signaux récupérés pour rendre un(e) internaute unique pour les bloquer.

NSO, l’éditeur du logiciel espion Pegasus, passe sous pavillon états-unien, et trumpien

NSO, l’éditeur du logiciel espion Pegasus, passe sous pavillon états-unien, et trumpien

Introduction : La sulfureuse entreprise israélienne NSO, connue pour son célèbre logiciel espion étatique Pegasus, a annoncé des changements de taille en son sein. Ainsi, un groupe d’investisseurs dirigé par un producteur hollywoodien vient d’acquérir une participation majoritaire dans l’entreprise et un ancien proche de Donald Trump a été nommé à sa direction.

Nebius lance Token Factory, une plateforme pour industrialiser l’IA open source

Nebius lance Token Factory, une plateforme pour industrialiser l’IA open source

Introduction : La société européenne Nebius vient de présenter Token Factory, une nouvelle plateforme conçue pour déployer et optimiser des modèles d’IA open source à grande échelle. L’objectif : transformer les prototypes de modèles en systèmes d’inférence prêts pour la production, avec des garanties de sécurité et de performance dignes des grands environnements d’entreprise.

Souveraineté numérique : les efforts de Microsoft pour rassurer les Européens

Souveraineté numérique : les efforts de Microsoft pour rassurer les Européens

Introduction : Pour Frank Karlitschek, PDG et fondateur de Nextcloud cité par nos confrères américains, il s’agit d’une « souveraineté de façade ». « En Europe, le terme “souveraineté” signifie l’absence de forte dépendance vis-à-vis de tiers étrangers. Le cloud souverain de Microsoft ne répond pas à cette exigence », a-t-il taclé. Pour beaucoup, le fait d’héberger les données sur le Vieux continent ne permettra pas aux entreprises américaines d’échapper à leurs lois extraterritoriales. « Vous pouvez installer un centre de données à Paris ou à Londres », estime Mark Boost, PDG du fournisseur de services cloud britannique Civo, cité par The Register, « mais si l’entreprise reste soumise à la législation américaine, les données relèvent en fin de compte de la juridiction américaine ».

Pour rattraper son retard sur l’IA, l’Europe prête à lâcher du lest sur la vie privée ?

Pour rattraper son retard sur l’IA, l’Europe prête à lâcher du lest sur la vie privée ?

Introduction : Dans neuf jours, la Commission européenne présentera officiellement son grand projet de simplification des lois numériques, destiné à alléger la charge administrative des entreprises. Mais les projets de texte, publiés dans la presse européenne la semaine dernière, suggèrent des « changements énormes » : après l’AI Act, le RGPD, jusque-là intouchable, pourrait bel et bien subir un sacré coup de rabot. Au détriment de notre vie privée, pour plusieurs défenseurs du droit à la vie privée.

Votre carte bancaire vaut moins de 10 euros sur le dark web

Votre carte bancaire vaut moins de 10 euros sur le dark web

Introduction : Sur le dark web, la carte bancaire d’un Français ne vaut guère plus qu’un sandwich. Pour quelques euros, les cybercriminels achètent aussi des coordonnées complètes qui vont leur permettre de réaliser une fraude bancaire. Malgré une hausse des tarifs, les données restent suffisamment bon marché pour attirer les escrocs en herbe… Ne sauvegardez jamais vos données bancaires sur des sites méconnus. Dans la mesure du possible, servez-vous d’une carte bancaire virtuelle, à usage unique, pour vos achats en ligne. Une fois que la commande est passée, supprimez cette carte. De nombreuses banques en ligne, comme La Banque Postale, permettent de créer une carte virtuelle éphémère.

L’arnaque au faux numéro fait des ravages en Europe, 850 millions d’euros envolés chaque année

L’arnaque au faux numéro fait des ravages en Europe, 850 millions d’euros envolés chaque année

Introduction : Europol tire la sonnette d’alarme face à l’explosion des arnaques au faux numéro. L’agence européenne de police met en garde contre la montée fulgurante du « spoofing » d’identifiant d’appelant, une technique qui permet aux escrocs de faire apparaître un numéro de confiance sur le téléphone de leurs victimes. Cette fraude coûte déjà plus de 850 millions d’euros par an en Europe.

Prouver qu'une vidéo est un montage

Prouver qu'une vidéo est un montage

Introduction : Il y a quelques temps, Jean (prénom d’emprunt) nous a contacté car il se considérait victime d’un trucage vidéo et cherchait un moyen de se défendre… Son employeur l’a fait suivre par des détectives pendant un arrêt maladie et verse au débats la fameuse vidéo qui le montre bien trop agile pour sa maladie. Jean ne se trouve pourtant pas si agile et penses que la vidéo a du être truquée. De notre côté, on fait un premier visionnage rapide et on la trouve plutôt saccadée…

Networking Toolbox - La boite à outil open source de l'admin réseau

Networking Toolbox - La boite à outil open source de l'admin réseau

Introduction : Ça tombe bien puisque Networking Toolbox débarque avec tous les outils réseau dont vous avez besoin dans une seule interface plutôt propre et carrée. Le projet est développé par Alicia Sykes , une développeuse qui a déjà pas mal de projets open-source à son actif et son idée c’est de regrouper plus d’une centaine d’utilitaires réseau au même endroit, sans dépendances tierces, sans tracking, et avec une interface qui fonctionne aussi bien sur desktop que sur mobile. Le site propose des outils dans cinq grandes catégories. Du calcul de sous-réseaux, avec des calculateurs IPv4 et IPv6, de la planification VLSM, des outils CIDR pour convertir des masques ou générer des plages IP. Ensuite, les diagnostics réseau : lookups DNS, vérifications TLS, tests de connectivité, analyses HTTP et email. Vous avez aussi des générateurs pour DHCP et DNS, avec création d’enregistrements, validation DNSSEC, et configuration de zones complètes. Et bien sûr, tout un tas d’utilitaires divers pour convertir, valider, et manipuler des données réseau.

ByeByeDPI - Le **VPN** qui contourne la censure sans rien chiffrer

ByeByeDPI - Le **VPN** qui contourne la censure sans rien chiffrer

Introduction : Je vous explique comment ça marche, en fait, ByeByeDPI , c’est une app Android qui utilise ByeDPI localement sur votre téléphone afin de rediriger tout le trafic à travers elle. ByeDPI, si vous ne connaissez pas encore, c’est un proxy qui intercepte les paquets réseau et applique des techniques de désynchronisation afin de contourner tout ce qui est système de deep packet inspection. Pour rappel, le deep packet inspection (DPI), c’est une techno que le gouvernement et les fournisseurs d’accès internet utilisent pour inspecter le contenu de vos paquets réseau. Donc ça n’analyse pas juste les entête de vos paquets mais également leur contenu. C’est ce qui permet par exemple à certains FAI de ralentir Netflix ou Youtube pour économiser un peu de bande passante. En fait, tout l’astuce de cette app, c’est qu’elle détourne l’interface VPN d’Android pour rediriger le trafic vers elle-même. Quand vous l’activez en mode VPN, Android va créer une interface TUN (un tunnel virtuel), et envoyer tout le trafic réseau dedans. Normalement, un VPN classique chiffrerait le trafic et l’enverrait vers un serveur VPN distant. Mais BybDPI, lui, intercepte le trafic, le modifie légèrement pour tromper l’ennemi et le renvoie directement sur le net. Comme ça, tout reste en local, il n’y a pas de chiffrement supplémentaire ni de tunnel externe.

OpenPCC, le nouveau standard de chiffrement open source pour les données d’IA

OpenPCC, le nouveau standard de chiffrement open source pour les données d’IA

Introduction : Une équipe d’anciens ingénieurs de Databricks et d’Apple lance OpenPCC, un nouveau standard open source conçu pour garantir la confidentialité des données utilisées dans les systèmes d’intelligence artificielle. Publié sous licence Apache 2.0, le projet vise à offrir aux entreprises un moyen sûr d’exploiter des modèles de langage (LLM) sans risquer de divulguer des informations sensibles.

ChronoFrame - Reprenez le contrôle de vos photos

ChronoFrame - Reprenez le contrôle de vos photos

Introduction : Hé bien, il existe un logiciel open source sous licence MIT qui s’appelle ChronoFrame . C’est une galerie photo que vous pouvez héberger vous-même, qui va parser automatiquement toutes les données exif de vos clichés, extraire la géolocalisation, faire du reverse géocoding pour identifier le lieu exact et afficher tout ça sur une espèce de carte interactive sur laquelle vous pouvez naviguer pour revoir vos souvenirs de voyage.

EuroLLM - Le LLM européen qui tourne sur votre laptop

EuroLLM - Le LLM européen qui tourne sur votre laptop

Introduction : Faire tourner un modèle de langage européen sur votre machine sans avoir besoin d’un serveur surpuissant branché sur une centrale nucléaire, c’est maintenant possible, les amis ! Hé oui, EuroLLM vient de prouver qu’on pouvait faire tourner un modèle à 9 milliards de paramètres dans un peu moins de 6 GB de RAM sur un simple laptop. Une seule commande Ollama , et c’est parti mon kiki !!! Bien sûr, il est encore loin des gros modèles proprio comme GPT-5 mais c’est le enfin le premier LLM européen que VOUS pouvez faire tourner en local. C’est respectueux de votre vie privée, des droits d’auteurs et c’est gratuit !

Cette nouvelle intelligence artificielle permet de voir à travers les murs de son voisin de palier

Cette nouvelle intelligence artificielle permet de voir à travers les murs de son voisin de palier

Introduction : Imaginez un instant que quelqu’un puisse observer vos mouvements dans votre salon, votre chambre ou votre salle de bain, sans jamais entrer chez vous ni installer la moindre caméra. Des chercheurs de l’université Carnegie Mellon aux Etats-Unis ont rendu cela possible. Ils ont développé un système capable de détecter les mouvements des personnes à travers les murs, en utilisant uniquement les signaux Wi-Fi qui traversent toutes vos habitations.

Application open source du mois : Bottles 52 simplifie l’exécution de logiciels Windows sous Linux

Application open source du mois : Bottles 52 simplifie l’exécution de logiciels Windows sous Linux

Introduction : Bonne nouvelle si vous jonglez encore avec des logiciels Windows sous Linux : Bottles vient de publier sa version 52.0 “I’m Back”, une mise à jour majeure qui améliore à la fois la sécurité, la compatibilité et l’expérience utilisateur. Sous licence GPL-3.0, le projet open source s’appuie sur Wine pour exécuter des applications et des jeux Windows sur Linux, mais avec une interface graphique moderne et intuitive. C’est notre application open source du mois de novembre 2025.

Les comptes Meta d’une sage-femme supprimés après avoir évoqué l’IVG

Les comptes Meta d’une sage-femme supprimés après avoir évoqué l’IVG

Introduction : Le 28 octobre, Pauline Dens-Arsène répondait à France 3 pour évoquer l’interruption volontaire de grossesse (IVG) médicamenteuse. Alors que l’accès à l’IVG est très inégalitaire à travers le pays, la sage-femme explique proposer cet acte médical pour répondre à un manque visible dans l’Aisne. Une fois le reportage diffusé, Pauline Dens-Arsène l’a publié sur sa page Facebook. « Une demi-heure après, mes comptes Facebook et Instagram étaient suspendus », explique-t-elle à Franceinfo.

Notefox - Prenez des notes directement sur les sites que vous visitez

Notefox - Prenez des notes directement sur les sites que vous visitez

Introduction : Vous êtes en train de lire un truc, vous avez une idée géniale comme d’habitude, et là vous vous dites que vous noterez ça plus tard… Sauf que si vous êtes comme moi, plus tard, c’est jamais. Snif ! Et bien Notefox règle exactement ce problème. Il s’agit d’une extension Firefox qui vous permet d’associer des notes directement sur les pages web / domaines que vous visitez. Un peu comme des post-it virtuels, mais en mieux fichus…

Désactiver les fonctionnalités IA dans Firefox

Désactiver les fonctionnalités IA dans Firefox

Introduction : Je suis fidèle au navigateur de Mozilla depuis Firefox 3, sorti en 2008. Je me souviens encore de cette douce époque où Firefox représentait la meilleure alternative face au vieillissant Internet Explorer de Microsoft. Il existait bien d’autres navigateurs, mais Firefox était déjà une valeur sûre, un logiciel mature et performant.

Les smartphones Pixel peuvent être piratés avec les outils d’extraction de Cellebrite

Les smartphones Pixel peuvent être piratés avec les outils d’extraction de Cellebrite

Introduction : Cellebrite commercialise un système permettant aux forces de l’ordre de pénétrer par effraction dans les smartphones de suspects. L’entreprise garde le secret sur les capacités de son outil, mais une fuite permet de savoir quels sont les Pixel vulnérables. Mauvaise nouvelle : c’est le cas de tous les modèles récents… La présentation révèle également que les téléphones équipés de GrapheneOS, une version d’Android axée sur la sécurité et dépourvu de services Google, résistent beaucoup mieux aux outils de Cellebrite. Depuis la fin de l’année dernière, même un téléphone sous GrapheneOS déverrouillé ne permet plus d’extraction de données.