Démarchage téléphonique : voici les indicatifs à bloquer d’urgence en 2026

Démarchage téléphonique : voici les indicatifs à bloquer d’urgence en 2026

Introduction : Avec l’interdiction quasi-totale du démarchage au 11 août 2026, il va devenir plus simple de repérer les appels indésirables…. ​Depuis le 1er janvier 2023, l’Arcep réserve des blocs de numéros vérifiés aux centres d’appels professionnels, interdisant leur usage pour les mobiles particuliers en 06/07. Lorsque vous recevez un appel inconnu, il suffit de vérifier les quatre premier numéros pour débusquer les numéros problématiques : 01 62, 01 63, 02 70, 02 71, 03 77, 03 78, 04 24, 04 25, 05 68, 05 69, 09 48, 09 49.

On a testé Claude Cowork, l'IA capable de tout faire (ou presque)

On a testé Claude Cowork, l'IA capable de tout faire (ou presque)

Introduction : Claude Cowork réalise le fantasme qui était porté jusqu’à présent, sans réalité, par la majorité des éditeurs d’IA du marché : disposer d’un agent universel capable de réaliser n’importe quelle tâche ou presque… Le seul véritable bémol concerne la confidentialité des données. Toutes les informations personnelles présentes sur votre ordinateur (fichiers, mails, documents) sont transmises aux serveurs d’Anthropic pour permettre à l’agent de fonctionner. Cette architecture peut poser des problèmes de conformité et de sécurité selon votre secteur d’activité. Les entreprises soumises à des réglementations strictes (santé, finance, juridique) devront probablement s’abstenir, à moins qu’Anthropic ne propose à terme une version avec traitement des données en local ou sur infrastructure privée.

MeshCentral, alternative à TeamViewer et RustDesk

MeshCentral, alternative à TeamViewer et RustDesk

Introduction : Ce qui suit est une mise en œuvre basique de l’outil de prise en main à distance MeshCentral. Adapté pour les petits dépannages mais conçu pour les organisations, c’est une solution à évaluer face aux logiciels plus connus comme TeamViewer, AnyDesk ou RustDesk. Je (NdM: YvanM) me garderai cependant de faire un comparatif des fonctionnalités, car je ne connais pas assez cet outil et ses « concurrents ».

Visualisez le tracking web en temps réel avec CookieViz de la CNIL

Visualisez le tracking web en temps réel avec CookieViz de la CNIL

Introduction : Vous cliquez sur un lien et 47 trackers vous suivent instantanément (la CNIL le prouve) Ce que les régies publicitaires ne veulent PAS que vous voyiez en temps réel Un outil gratuit qui transforme votre navigation en “cyber spaghettis” visible L’outil est dispo en version desktop pour Windows, Linux et macOS et il existe aussi une extension officiellement publiée pour Firefox , tandis que les utilisateurs de Chrome ou Opera devront passer par une installation manuelle du code depuis la branche Chromium du projet.

Mentra Live : et si les lunettes du futur étaient (enfin) open source ?

Mentra Live : et si les lunettes du futur étaient (enfin) open source ?

Introduction : Le marché des wearables vient de s’enrichir d’un sérieux trublion. Le 15 janvier 2026, la startup Mentra a annoncé l’expédition de ses premières lunettes intelligentes, les Mentra Live. Proposées à 299 $ (environ 280 €), elles ne se contentent pas d’être moins chères que les célèbres Ray-Ban de Meta ; elles ouvrent surtout une voie inédite grâce à un système d’exploitation entièrement libre, MentraOS.

IA, pubs et mouchards : comment retrouver un navigateur « propre » avec Just the Browser ?

IA, pubs et mouchards : comment retrouver un navigateur « propre » avec Just the Browser ?

Introduction : C’est le paradoxe du web moderne : pour utiliser un navigateur aujourd’hui, il faut accepter de voir son interface polluée par des assistants IA non sollicités, des comparateurs de prix intrusifs et une collecte de données omniprésente. Que vous soyez sur Google Chrome, Microsoft Edge ou Mozilla Firefox, la tendance est à la « surcouche » inutile.

PearOS – Le clone de macOS sous Arch Linux qui envoie du pâté

PearOS – Le clone de macOS sous Arch Linux qui envoie du pâté

Introduction : Pourquoi Apple tremble quand PearOS sort une nouvelle version Le truc qu’Arch Linux vient de faire à macOS (spoiler: c’est gratuit) Elle était morte, la voilà qui revient plus forte que jamais.. C’est marrant de voir que malgré les années, l’envie d’avoir un “macOS libre” est toujours aussi forte. On l’a vu avec ce macOS emprisonné dans Linux , mais ici l’approche est plus intégrée puisqu’on ne virtualise pas mais on remplace carrément le système. Et avec la stabilité d’Arch, ça pourrait presque devenir une machine de prod pour ceux qui aiment l’ergonomie d’Apple mais détestent leur politique fermée.

Gitlab - Pour arrêter de tout mettre sur Github

Gitlab - Pour arrêter de tout mettre sur Github

Introduction : Github vous espionne, Gitlab vous libère : pourquoi les boîtes qui gardent leurs secrets choisissent l’indépendance Le code source en otage chez Microsoft ? Des devs installent leur propre GitLab et reprennent le contrôle Gitlab CE : l’outil que n’importe quel admin peut déployer en 30 minutes sans être un gourou Linux

Envmap - Fini les fichiers .env qui traînent et finissent sur GitHub

Envmap - Fini les fichiers .env qui traînent et finissent sur GitHub

Introduction : Du coup, au lieu de continuer à se farcir du bricolage avec des fichiers qui traînent en clair sur le disque, je vous propose de jeter un œil à Envmap . C’est un outil écrit en Go dont l’objectif est de réduire au maximum l’écriture de vos secrets sur le disque dur. En mode normal, il va les pomper directement chez les grands manitous du stockage sécurisé comme AWS Secrets Manager, HashiCorp Vault, 1Password ou encore Doppler (même si pour l’instant, certains de ces providers sont encore en cours d’intégration).

WhisperPair - Vos écouteurs Bluetooth sont des traitres

WhisperPair - Vos écouteurs Bluetooth sont des traitres

Introduction : Et quand je dis industriel, je n’exagère pas car les chercheurs ont testé 25 modèles différents et 17 d’entre eux sont tombés comme des mouches. Des marques comme Sony, Jabra, JBL, Marshall, Xiaomi, OnePlus, Logitech et même les Pixel Buds de Google sont touchées. Et une fois connecté, le pirate peut faire pas mal de trucs sympas (ou pas) comme injecter son propre audio à fond dans vos oreilles, perturber vos appels, ou pire, activer le micro pour écouter ce qui se passe autour de vous. Mais attendez ça va encore plus loin car pour certains modèles Sony et Google, un attaquant peut carrément enregistrer votre casque sur son propre compte Google. Et là, c’est le combo gagnant pour le stalker puisqu’il peut vous suivre à la trace via le réseau Find Hub (le “Localiser” de Google). Le plus dingue, c’est que ça fonctionne même si vous utilisez un iPhone et que vous n’avez jamais touché à un produit Android de votre vie.

Sortie de OpenProject 17.0

Sortie de OpenProject 17.0

Introduction : OpenProject est un outil de collaboration et de gestion de projet polyvalent. Il est axé sur la souveraineté et la confidentialité des données. La version 17.0 apporte notamment l’édition collaborative de documents en temps réel… OpenProject est développé en Ruby et JavaScript en utilisant Ruby on Rails. Il est sous licence GPLv3. Il est basé sur un fork de Redmine.

Plus besoin de cloud : Google rend la traduction automatique locale avec TranslateGemma

Plus besoin de cloud : Google rend la traduction automatique locale avec TranslateGemma

Introduction : Google DeepMind a dévoilé, le 15 janvier 2026, « TranslateGemma », une nouvelle suite de modèles de traduction ouverts capables de fonctionner entièrement en local. Et ce, aussi bien sur un smartphone que sur des serveurs personnels… Ce mode de fonctionnement présente plusieurs avantages. Déjà, une confidentialité accrue, puisqu’aucune donnée de traduction n’est censée quitter l’appareil. Ensuite, une fréquence de réponse plus rapide, surtout dans les zones à faible connectivité. Mais aussi une réduction des coûts, en l’absence de facturation cloud pour les développeurs et les utilisateurs finaux.

Attention, TikTok lance une nouvelle technique de vérification de l’âge en Europe : des comptes vont être bloqués

Attention, TikTok lance une nouvelle technique de vérification de l’âge en Europe : des comptes vont être bloqués

Introduction : Le géant du web vient d’annoncer le déploiement d’une nouvelle technologie de contrôle… Ce nouvel outil a été testé dans le cadre d’une phase pilote pendant un an au sein de l’UE. Puissant, il analyse les informations du compte, les vidéos publiées, mais aussi certains « signaux comportementaux » afin de repérer si un compte appartient à un enfant. Leur cas est ensuite étudié par un modérateur spécialisé, de sorte que les profils ne seront pas bloqués automatiquement, tient à rassurer TikTok… Elle prévoit en outre d’examiner les recours contre les blocages en utilisant le service d’estimation de l’âge par reconnaissance faciale Yoti. Les vérifications par carte bancaire et pièce d’identité officielle seront aussi possibles… TikTok a d’ailleurs collaboré pour ce faire avec la Commission irlandaise de protection des données, l’organisme qui chapeaute les différents régulateurs nationaux dans ce domaine.

La distribution Tails 7.4 permet maintenant de garder les réglages de langues

La distribution Tails 7.4 permet maintenant de garder les réglages de langues

Introduction : La distribution Linux Tails, spécialisée dans la sécurité, a été mise à jour jeudi. Arrivant un mois après la 7.3.1, cette nouvelle version contient des évolutions de paquets telles que le passage de Tor Browser à la version 15.0.4, Thunderbird en version 140.6.0 ou le noyau Linux dans sa version 6.12.63. Une des nouveautés les plus visibles pour l’utilisateur, c’est la possibilité de garder ses réglages de langues, de disposition de clavier et de format d’affichage des dates et heures entre deux utilisations de la distribution live.

AWS lance un cloud souverain européen pour répondre aux exigences de souveraineté numérique

AWS lance un cloud souverain européen pour répondre aux exigences de souveraineté numérique

Introduction : Amazon Web Services (AWS) annonce la disponibilité générale de l’AWS European Sovereign Cloud, une infrastructure cloud indépendante physiquement et logiquement des autres régions AWS, entièrement hébergée et opérée au sein de l’UE. Ce lancement s’accompagne d’un investissement prévu de plus de 7,8 milliards d’euros en Allemagne et d’une extension via de nouvelles « Local Zones » souveraines en Belgique, aux Pays-Bas et au Portugal.

Vie privée : Moxie Marlinspike veut faire pour Confer et pour l’IA ce qu’il a fait pour la messagerie Signal

Vie privée : Moxie Marlinspike veut faire pour Confer et pour l’IA ce qu’il a fait pour la messagerie Signal

Introduction : Celui qui a imposé le chiffrement de bout en bout comme un standard mondial avec Signal s’attaque désormais à un nouveau défi : l’opacité des agents conversationnels. Selon Ars Technica, Moxie Marlinspike vient de lancer Confer, un assistant IA open source conçu pour garantir que vos données restent totalement illisibles pour tout tiers, y compris l’opérateur de la plateforme.

Danger sur Windows : une faille de Microsoft Copilot permet de voler toutes vos données

Danger sur Windows : une faille de Microsoft Copilot permet de voler toutes vos données

Introduction : Une nouvelle faille de sécurité a été découverte dans le fonctionnement de Copilot, l’assistant IA de Microsoft intégré à Windows et aux outils de l’éditeur. Identifiée par les chercheurs de Varonis, la vulnérabilité a été baptisée Reprompt, parce qu’elle consiste à relancer la même requête (« prompt » en anglais) à plusieurs reprises en boucle pour soutirer de plus en plus d’informations à l’IA. Exploitée par un attaquant, la faille est susceptible d’aboutir à un vaste vol de données sur l’ordinateur de la victime. Pour en profiter, il suffit d’un seul clic de la part de la cible. Reprompt est décrit comme « un point d’entrée invisible pour effectuer une chaîne d’exfiltration de données qui contourne entièrement les contrôles de sécurité de l’entreprise et accède aux données sensibles sans être détectée, le tout en un seul clic ».

Sécurité réseau : les 21 outils essentiels de Kali Linux

Sécurité réseau : les 21 outils essentiels de Kali Linux

Introduction : Cet article présente une distribution Linux qui fait figure de véritable boîte à outils pour tester la sécurité d’un réseau d’entreprise : Kali Linux. Réputée au point d’être intégrée à plusieurs certifications de cybersécurité, cette distribution est dédiée aux tests de pénétration, aux audits de sécurité et à l’investigation après une cyberattaque…. Il existe deux autres distributions Linux spécialisées dans la cybersécurité : ParrotOS et BlackArch Linux. Celles-ci sont moins dédiées à la sécurité du réseau que Kali Linux et sont plus adaptées pour tester la sécurité de serveurs applicatifs et autres postes de travail.

Pour pirater votre compte Facebook, les hackers ont une nouvelle tactique « presque impossible à détecter »

Pour pirater votre compte Facebook, les hackers ont une nouvelle tactique « presque impossible à détecter »

Introduction : Facebook reste le terrain de jeu préféré des cybercriminels. Pour pirater votre compte, les cybercriminels redoublent d’ingéniosité. Depuis quelques mois, les pirates s’appuient sur une nouvelle tactique de piratage qui est « presque impossible à détecter ». Elle comprend une fausse fenêtre de connexion « navigateur dans le navigateur » qui permet de siphonner vos identifiants et mots de passe en quelques secondes.