Windows 11 : Microsoft bloque (encore) la création d’un compte local lors de l’installation

Windows 11 : Microsoft bloque (encore) la création d’un compte local lors de l’installation

Introduction : Depuis les premières versions de Windows 11, Microsoft pousse de plus en plus les utilisateurs à créer et utiliser un compte Microsoft. Et cette stratégie ne faiblit pas. Dans les dernières versions préliminaires (builds Insider Preview) de Windows 11 publiées dans les canaux Dev et Bêta, la firme a tout simplement supprimé les dernières méthodes connues permettant de contourner l’obligation d’utiliser un compte Microsoft.

AdGuard fait le point sur ses développements open source

AdGuard fait le point sur ses développements open source

Introduction : L’éditeur AdGuard, connu pour ses bloqueurs de publicités et ses solutions de protection de la vie privée, rappelle son engagement croissant envers l’open source. L’entreprise publie en effet la quasi-totalité de ses projets sur GitHub, où utilisateurs et développeurs peuvent consulter le code, signaler des bugs et même contribuer directement à leur amélioration. L’occasion de faire le point sur son blog.

Payloads All The Things - La ressource préférée des hackers éthiques

Payloads All The Things - La ressource préférée des hackers éthiques

Introduction : En octobre 2016, un développeur suisse connu sous le pseudo swisskyrepo a commencé à compiler ses notes de pentester dans un dépôt GitHub. Rien de révolutionnaire au départ, juste un mec qui en avait marre de chercher la même injection SQL pour la 50ème fois dans ses notes. Mais ce qui est cool c’est qu’au fur et à mesure des années, il a structuré ça proprement avec une section par type de vulnérabilité, des README clairs, des fichiers Intruder pour Burp Suite, des exemples concrets…etc. Ça s’appelle Payloads All The Things, et c’est accessible ici .

Cloudflare veut tuer la pub - Bienvenue dans l'ère Net Dollar, le web au centime près avec

Cloudflare veut tuer la pub - Bienvenue dans l'ère Net Dollar, le web au centime près avec

Introduction : On est d’accord, c’est dérisoire, et pendant ce temps, Google et Facebook se gavent en revendant votre contenu et l’attention de vos lecteurs à leurs clients. Le modèle est cassé, tout le monde le sait , mais personne n’avait de solution viable… enfin, jusqu’à maintenant. Matthew Prince, CEO de Cloudflare, vient en effet d’annoncer le lancement du Net Dollar , un stablecoin adossé au dollar américain conçu pour les micropaiements instantanés. Son objectif c’est donc de tuer le modèle publicitaire et le remplacer par du pay-per-use généralisé. Comme ça, terminé le “gratuit financé par la pub”, et bonjour le web à 0,01 euro l’article… Et comme on est sur de la blockchain privée, je vous laisse imaginer le flot de données que ça va apporter à Cloudflare. Ils sauront exactement quel article vous avez lu, ou quel API vous avez utilisé. C’est pas forcement très cool..

Xeres - Pas de serveur, pas de compte… et pourtant ça marche !

Xeres - Pas de serveur, pas de compte… et pourtant ça marche !

Introduction : Ça s’appelle Xeres , et contrairement à tout ce que vous utilisez aujourd’hui, ça ne passe par aucun serveur. Que dalle.

Il s’agit d’un vrai réseau Friend-to-Friend, c’est à dire que vous ne vous connectez qu’aux gens que vous connaissez vraiment. Pas de serveur central qui pourrait tomber, être saisi par le FBI ou décider de vendre vos conversations à des annonceurs. Juste vous et vos potes, en direct, chiffrés de bout en bout avec du PGP v4 et du RSA 3072 bits. Votre IP est uniquement visible par vos amis directs, et si vous voulez parler à un ami de votre ami, ça passe par des tunnels anonymes.

18% des médias et 33% des sites tech les plus recommandés par Google sont générés par IA

18% des médias et 33% des sites tech les plus recommandés par Google sont générés par IA

Introduction : L’algorithme Discover de « recommandation de contenus » de Google, principale source de trafic des sites journalistiques français, est devenu une « pompe à fric » pour les sites monétisés par la publicité, majoritairement financés par… la régie publicitaire de Google. Au point que près de 20 % des 1 000 sites d’info les plus recommandés par Google Discover, et 33 % des 120 sites les plus recommandés par Google News, à la rubrique Technologie, sont générés par IA.

Vous vous souvenez du web d'avant ?

Vous vous souvenez du web d'avant ?

Introduction : Le RGPD devait nous sauver de la surveillance mais le résultat c’est qu’on passe notre vie à cliquer sur des bouton “Tout refuser” ou à chercher le bouton caché derrière 47 onglets de paramètres. L’enfer est pavé de bonnes intentions réglementaires, il parait… Mais heureusement, des extensions comme PopUpOFF existent pour réparer ce que cette loi a cassé. Ce que fait cette extension pour Chrome et Firefox, c’est virer les popups, les overlays, les bannières de cookies et toutes ces merdes qui transforment la navigation en parcours du combattant. RomanistHere, le dev derrière le projet, a créé ça tout seul dans son coin et son extension est dispo en open-source sur GitHub .

WebP - AVIF Image Converter - L'extension Firefox qui sauve vos images dans le bon format

WebP - AVIF Image Converter - L'extension Firefox qui sauve vos images dans le bon format

Introduction : Vous téléchargez une image sur le web et vous vous retrouvez avec un fichier WebP ou AVIF que votre logiciel de retouche refuse d’ouvrir ? Vous vouliez juste une image en JPG ou PNG normale quoi, mais ce foutu site vous force à récupérer un format trop récent pour votre logiciel graphique préféré, genre Photoshop. C’est la lose ! Heureusement, voici WebP / Avif image converter , une extension Firefox développée par Nullbrains qui règle ce souci en un clic droit. L’idée est simple, vous faites un clic droit sur n’importe quelle image WebP ou AVIF, vous choisissez “Convert and save image” dans le menu contextuel, et l’extension convertit automatiquement l’image en JPG ou PNG avant de l’enregistrer sur votre disque.

Neko - Le navigateur virtuel partagé qui tourne dans Docker

Neko - Le navigateur virtuel partagé qui tourne dans Docker

Introduction : Vous voulez regarder une vidéo YouTube avec des potes qui habitent à l’autre bout du monde sans que ça rame ? Ou vous devez faire une démo produit à un client sans avoir à lui envoyer 50 captures d’écran ? Ou mieux vous avez besoin d’un navigateur jetable qui ne laisse aucune trace après utilisation ? Et bien pour tout ça et plus encore, voici Neko , un navigateur virtuel auto-hébergé qui tourne dans Docker et utilise WebRTC pour streamer l’écran à plusieurs utilisateurs en même temps. C’est un outil développé par m1k1o et ça permet de créer très facilement des sessions de navigation partagées avec une latence inférieure à 300 millisecondes.

La Deutsche Bank avertit que la bulle de l'IA est la seule chose qui maintient l'économie US à flot et que, lorsque cette bulle éclatera, la réalité sera bien plus dure que ce que tout le monde imagine

La Deutsche Bank avertit que la bulle de l'IA est la seule chose qui maintient l'économie US à flot et que, lorsque cette bulle éclatera, la réalité sera bien plus dure que ce que tout le monde imagine

Introduction : La Deutsche Bank avertit que la dynamique actuelle de l’économie américaine est dangereusement liée à un cycle d’investissement dans l’intelligence artificielle (IA) en plein essor, qui pourrait ne pas être durable. Les analystes mettent en garde contre le fait que la forte augmentation des dépenses d’investissement, en particulier dans les centres de données d’IA, gonfle la croissance sans que cela ne s’accompagne de revenus durables. Les gains du marché étant fortement concentrés dans les valeurs technologiques, et les experts prévoyant une correction douloureuse, l’essor de l’IA pourrait déclencher un ralentissement économique brutal lorsque la bulle de l’IA éclatera.

Ces derniers jours, à deux reprises, j’ai entendu : « C’est le moyen [les réseaux sociaux avec algorithmiques prescripteurs et leurs services de collecte de données] de toucher tout le monde. »

Ces derniers jours, à deux reprises, j’ai entendu : « C’est le moyen [les réseaux sociaux avec algorithmiques prescripteurs et leurs services de collecte de données] de toucher tout le monde. »

Introduction : Ploum : « Se soumettre aux outils qui nous oppressent pour prétendre s’organiser contre l’oppression n’est qu’une illusion, un exutoire créé spécifiquement pour libérer les pulsions sans mettre en danger le système. C’est le syndrome du t-shirt Che Guevara made in China mais multiplié par mille. »… Les services algorithmiques ne font que nous donner une illusion de puissance dans le but de mieux nous bourrer le crâne d’insanités, souvent mises en avant non pour leur contenu politique mais parce qu’elles captent l’attention et génèrent du clic. En gros, quand un truc monte en mayonnaise sur les réseaux sociaux, il a souvent un caractère provocant, clivant, extrême… Jamais ses qualités propres ne le font émerger. C’est son pouvoir addictif immédiatement descellé dès les premiers frémissements qui importe.

Exodus privacy

Exodus privacy

Introduction : C’est pourquoi nous faisons ce billet de blog avant notre Assemblée Générale annuelle afin de lancer un appel : si le sujet de la vie privée sur mobile (et plus particulièrement Android) vous intéresse et que vous voulez participer à faire vivre Exodus Privacy, rejoignez-nous ! vie privée sous Android et “mobile” !

Entièrement générée par IA, Tilly Norwood espère devenir la future star de Hollywood

Entièrement générée par IA, Tilly Norwood espère devenir la future star de Hollywood

Introduction : Tilly Norwood sera-t-elle la prochaine star que s’arrachera le tout-Hollywood ? Totalement inconnue à l’heure actuelle, son apparition tonitruante sur les réseaux sociaux depuis quelques mois secoue déjà toute l’industrie du cinéma. Et pour une bonne raison : cette comédienne n’existe pas, elle est générée par IA. Et elle pourrait bien tourner dans ses premiers films très prochainement !

Redlib - Lire Reddit sans que Reddit vous lise

Redlib - Lire Reddit sans que Reddit vous lise

Introduction : Vous scrollez tranquillement r/rance à 2h du mat’ pour tuer le temps avant de dormir, vous lisez quelques posts, regardez des memes, rigolez sur un truc débile. Mais savez-vous que Reddit enregistre chaque post que vous lisez, chaque image que vous ouvrez, chaque seconde que vous passez sur chaque thread ? Et ça, ils le font même si vous n’avez pas de compte y compris si vous êtes en navigation privée. Bienvenue dans le monde merveilleux du tracking obligatoire ! Heureusement, pour lutter contre ça, sans se priver de Reddit, il existe Redlib , un front-end alternatif open source, codé en Rust, qui va vous permettre de lire Reddit sans que Reddit ne sache que vous existiez. Pas d’inscription, pas de JavaScript, pas de pubs, pas de tracking. Vous remplacez juste “reddit.com” par “redlib.tiekoetter.com” dans l’URL et hop, vous avez le même contenu sans la surveillance.

La boutique tierce F-Droid dénonce la décision de Google d’imposer l’enregistrement auprès de ses services de tous les développeurs souhaitant proposer des applications sur Android. Selon elle, c’est un choix délibéré de tuer les boutiques alternatives. Pour Google, tout est question de sécurité.

La boutique tierce F-Droid dénonce la décision de Google d’imposer l’enregistrement auprès de ses services de tous les développeurs souhaitant proposer des applications sur Android. Selon elle, c’est un choix délibéré de tuer les boutiques alternatives. Pour Google, tout est question de sécurité.

Introduction : F-Droid explique que lorsqu’un développeur crée une application et publie son code source sur un dépôt public, l’équipe de la boutique l’analyse pour vérifier qu’il est bien open source et ne contient pas « d’anti-fonctions non documentées », comme des publicités et trackers. C’est cette même équipe qui compile l’application et crée le paquet en vue de sa distribution. Le paquet est ensuite signé avec la clé cryptographique de F-Droid ou, dans le cas où la compilation serait reproductible, avec la clé privée du développeur. Ce modèle, dont l’équipe semble particulièrement fière, est « mis en péril » par la décision de Google. D’abord parce que les personnes concernées vont devoir donner leurs informations à Google et payer les 25 dollars nécessaires pour valider la création du compte développeur, mais aussi parce qu’elles devront accepter les conditions d’utilisation « non négociables et en constante évolution » de la firme américaine.

Un technicien arrêté à Kaliningrad, des « planques » découvertes à New York,  des fermes démantellée en Asie et en Ukraine. Des affaires qui illustrent l’usage massif des cartes SIM par le crime organisé, les services de renseignement et les cyberattaques de grande ampleur.

Un technicien arrêté à Kaliningrad, des « planques » découvertes à New York, des fermes démantellée en Asie et en Ukraine. Des affaires qui illustrent l’usage massif des cartes SIM par le crime organisé, les services de renseignement et les cyberattaques de grande ampleur.

Introduction : Les cartes SIM sont devenues bien plus qu’un simple support téléphonique. De Kaliningrad à New York en passant par l’Ukraine, elles sont au cœur d’opérations mêlant fraude, espionnage et guerre hybride. Escrocs et services secrets exploitent ces minuscules puces pour orchestrer appels frauduleux, désinformation, navigation de drones et perturbations de réseaux. L’affaire récente d’un technicien arrêté en Russie ou encore de cette « ferme » à cartes SIM New Yorkaise éclairent la diversité et la dangerosité de ces usages, révélant comment le crime numérique et la guerre de l’information convergent autour d’un outil du quotidien. Des petits bouts de plastique qui ont déjà permis de frauder des milliers de personnes, dont des influenceurs/influenceuses sur le web.

Open Printer - L'imprimante jet d'encre 100% Open Source

Open Printer - L'imprimante jet d'encre 100% Open Source

Introduction : On connait tous le problème des petites imprimantes pas chères type Canon, HP, Epson…etc. C’est vendu pour une bouchée de pain mais à côté de ça, les cartouches coûtent une couille !! Et on est prisonnier d’un format de cartouches propriétaires avec dessus une puce, qui parfois s’arrange pour bloquer toute impression parce que le niveau d’encre est trop bas alors qu’il en reste dedans de quoi imprimer encore des centaines de feuilles.

Google va bientôt modifier automatiquement vos mots de passe (et vous n’aurez pas le choix)

Google va bientôt modifier automatiquement vos mots de passe (et vous n’aurez pas le choix)

Introduction : Non content d’être omniprésent sur le web, le navigateur de Google prépare une évolution majeure. Après avoir joué les gestionnaires de mots de passe, l’entreprise veut désormais analyser, et si besoin modifier les clés saisis pour chaque site. Jusqu’ici, Chrome permettait uniquement d’alerter l’utilisateur en cas de compromission. La nouvelle mouture franchit un cap : les mots de passe seront analysés en temps réel, et toute défaillance détectée entraînera un changement automatique.. Concrètement, pour refuser cette modification automatique, il faudra se déconnecter de son compte Google ou changer de navigateur. De quoi soulever quelques questions en matière de souveraineté des données.

PictureMe - Plus besoin de Photoshop pour vous refaire la gueule

PictureMe - Plus besoin de Photoshop pour vous refaire la gueule

Introduction : Si vous aimez les IA génératives, je pense que vous n’êtes pas passé à côté de Nano Banana, le nouveau générateur d’images de Google. Ce truc est incroyable ! On peut vraiment faire des choses très réalistes et qui respectent le sujet initial… Plus besoin de Photoshop avec ce truc. Suffit d’avoir une idée et de lui donner.

Mais si on n’a pas d’idée, qu’est ce qu’on peut faire ? Hé bien un dev a codé une app Google Gemini qui permet de transformer votre photo en ce que vous voulez…

J’ai testé un smartphone Pixel… sans Google

J’ai testé un smartphone Pixel… sans Google

Introduction : Peut-on posséder un smartphone Android, un Pixel qui plus est, sans envoyer toutes nos données à Google ? J’ai testé pendant plusieurs jours avec un Pixel 9 sous iodéOS, le système d’exploitation alternatif d’une entreprise française promettant de supprimer les trackers de nos téléphones.

Évangéliques : un succès pas si angélique ?

Évangéliques : un succès pas si angélique ?

Introduction : ’office devient un spectacle qui doit rendre la vie chrétienne plus attractive et convertir en masse. Sur les réseaux sociaux, les nouveaux pasteurs-stars Français s’appuient sur des méthodes issues du marketing pour propager leur vision d’un christianisme rigoriste. Des influenceurs aux millions d’abonnés incitent leurs ouailles et followers à se vêtir chastement, à prier plusieurs fois par jour, et assurent que les guérisons divines et les possessions démoniaques font partie du quotidien. Vous verrez comment certaines églises incitent leurs fidèles à développer leurs soi-disant pouvoirs surnaturels. Des croyances qui poussent certains fidèles à perdre pied avec la réalité.

OVH passe à la cryptographie quantique pour améliorer sa sécurité

OVH passe à la cryptographie quantique pour améliorer sa sécurité

Introduction : Cette semaine, OVHCloud a annoncé qu’il protégerait désormais les 5 millions de sites web qu’il héberge, grâce au quantique : une « première mondiale » et une première étape sur laquelle est revenue Fanny Bouton : pour celle qui est à la tête du Quantique chez le fournisseur de cloud français, l’Europe a tout ce qu’il faut pour « faire émerger un cloud quantique souverain »… Utiliser l’informatique quantique permet d’améliorer l’aléa de ces nombres aléatoires, pour qu’ils soient « vraiment le moins trouvable possible ». « Grâce à l’intrication quantique et aux propriétés de la physique quantique, on peut générer les nombres les plus aléatoires possibles, et générer le certificat SSL qui soit le moins attaquable au possible par des hackers », souligne l’ancienne journaliste.