<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Les news de Korben</title><link>https://korben.info</link><description>Découvrez les dernières actualités tech, astuces et analyses sur Korben.info</description><generator>Mon hamster qui court dans une roue</generator><language>fr-FR</language><lastBuildDate>Tue, 18 Aug 2026 13:59:42 +0200</lastBuildDate><atom:link href="https://korben.info/feed" rel="self" type="application/rss+xml"/><image><url>https://korben.info/img/icon-192.png</url><title>Les news de Korben</title><link>https://korben.info</link></image><item><title>Nvidia CMP 170HX - La VRAM était bien là, bridée par le firmware</title><link>https://korben.info/cmp-170hx-vram-debloquee-mod-ia.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 13:59:42 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/cmp-170hx-vram-debloquee-mod-ia.html</guid><description>Un outil open source fait sauter le verrou firmware des cartes de minage Nvidia CMP 170HX : une carte vendue 8 Go expose 64 Go de HBM2e, une 10 Go passe à 40. La mémoire n'a jamais été défectueuse, seulement désactivée. Mais la largeur PCIe reste soudée au PCB, l'ECC est toujours absent et le prix a déjà quadruplé.</description><content:encoded>&lt;p&gt;Je viens d'apprendre qu'une carte Nvidia normalement dédiée au minage de cryptomonnaies, vendue avec 8 Go de mémoire en expose aujourd'hui 64 Go, sans que rien n'ait été remplacé ou soudé dessus... C'est ça la magie de Nvidia, la mémoire était bien là depuis le début, mais était juste maintenue en sommeil par le firmware.&lt;/p&gt;
&lt;p&gt;Cette carte, la CMP 170HX est sortie il y a 5 ans pour miner de l'Ethereum. Elle est bâtie sur le GA100, le même silicium 7 nm que l'accélérateur A100 que Nvidia vend aujourd'hui autour de 3 500 dollars en version 40 Go. Et la mémoire HBM2e qu'on y trouve est physiquement présente sur la carte, quoi qu'affiche la fiche technique. Alors certes, débrider une carte Nvidia par logiciel n'a rien de neuf puisqu'on 










 
 &lt;a href="https://korben.info/transformer-virutellement-sa-carte-nvidia-gtx690-en-quadro-k5000.html"&gt;transformait déjà des GeForce en Quadro&lt;/a&gt;

 en 2013.&lt;/p&gt;
&lt;p&gt;Mais cette fois, le déverrouillage exploite un bug de chargement de signature dans le BootROM du Falcon, le microcontrôleur de sécurité qui garde le démarrage de la puce. Et ce dernier se fait grâce à 










 
 &lt;a href="https://github.com/amoghmunikote/cmpunlocker"&gt;un outil nommé cmpunlocker&lt;/a&gt;

, publié sous licence GPL.&lt;/p&gt;
&lt;p&gt;Si vous voulez vous lancer, il vous faudra du Linux x86-64, un accès root et 










 
 &lt;a href="https://korben.info/linux-va-enfin-faire-tourner-le-ga100-de-nvidia-avec-un-pilote-100-libre.html"&gt;le pilote libre nvidia-open&lt;/a&gt;

 en version 610.43.0x. Votre carte 8 Go passera ainsi à 64 Go, une carte 10 Go à 40 Go, et les unités de calcul bridées reviendront naturellement avec. Et surtout, ce patch survit au redémarrage !&lt;/p&gt;
&lt;p&gt;Le PCIe, lui, ne se déverrouille qu'à moitié. Passer de Gen1 à Gen2 est logiciel, mais la largeur reste coincée à quatre lignes parce que Nvidia a laissé 










 
 &lt;a href="https://github.com/Consensus-Protocol/cmp170hx"&gt;24 condensateurs de couplage&lt;/a&gt;

 vides sur le circuit imprimé. Aller au-delà du x4 veut donc dire les souder à la main et ça c'est pas donné à tout le monde.&lt;/p&gt;
&lt;p&gt;Reste que ça donne environ 1 Go/s vers la carte. À titre d'exemple, un utilisateur du 










 
 &lt;a href="https://forums.developer.nvidia.com/t/cheaper-way-to-go-1t-vram-170hx-4-sparks/378348"&gt;forum développeurs de Nvidia&lt;/a&gt;

 a réussi à charger un modèle 70B quantifié en une quarantaine de secondes, contre une dizaine avec la modification matérielle et le Gen2 x16. Pour de l'inférence sur une seule carte, ce goulot ne se paie donc qu'au chargement.&lt;/p&gt;
&lt;p&gt;Le même utilisateur mesure un taux de 27,3 tokens par seconde en décodage sur un modèle Qwen2.5-72B, pour 150 à 180 watts, et explique que lors de ses tests, le GPU a réclamé un reset autour de 95% d'occupation mémoire, sur de très grandes fenêtres de contexte. Rien de gênant donc. Deux réserves par contre, et elles ne sont pas décoratives.... La première c'est que l'










 
 &lt;a href="https://www.szwecent.com/fr/why-does-ecc-memory-in-professional-gpus-matter-for-rendering/"&gt;ECC&lt;/a&gt;

 figure toujours dans la liste des problèmes non résolus du projet, avec le NVLink et le PCIe Gen4, alors que c'est précisément le mécanisme qui pourrait nous dire si la mémoire déverrouillée tient dans la durée. Et la seconde, c'est que le palier des 80 Go a été testé, mais rejeté car instable.&lt;/p&gt;
&lt;p&gt;Sur la question qui fâche maintenant, à savoir celle du silicium mis au rebut qui serait bridé car défectueux, ValdikSS, 










 
 &lt;a href="https://news.ycombinator.com/item?id=49147680"&gt;dans un fil sur Hacker News&lt;/a&gt;

, écrit n'avoir trouvé jusqu'ici aucune carte dont la RAM soit réellement défectueuse. Le bridage ressemble donc à de la segmentation commerciale plus qu'à du recyclage de puces ratées, mais pour le moment, personne n'a fait tourner ces 64 Go assez longtemps pour le prouver.&lt;/p&gt;
&lt;p&gt;Reste le prix... La 170HX se trouvait peu de temps avant ça, autour de 250 dollars sur eBay mais depuis que l'exploit circule, elle dépasse les 1 000 $... Bref, le verrou a sauté, et le prix est en train d'exploser !&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.tomshardware.com/pc-components/gpus/nvidia-crypto-mining-gpus-hacked-to-restore-locked-away-vram-in-order-to-feed-ai-boom-software-mod-unlocks-64gb-of-vram-on-usd250-cmp-170hx"&gt;Tom's Hardware&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/actualites-securite</category><category>hardware-diy</category><category>carte graphique</category><category>Firmware</category><category>GPU</category><category>IA locale</category><category>Minage de cryptomonnaies</category><category>Nvidia</category><category>VRAM</category><media:content url="https://korben.info/cmp-170hx-vram-debloquee-mod-ia/cmp-170hx-vram-debloquee-mod-ia-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Un atelier japonais double la VRAM des RTX 2080 Ti pour pas cher</title><link>https://korben.info/un-atelier-japonais-double-la-vram-des-rtx-2080-ti-pour-pas-cher.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 13:05:19 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/un-atelier-japonais-double-la-vram-des-rtx-2080-ti-pour-pas-cher.html</guid><description>Un atelier de Saitama remplace les 11 puces GDDR6 des RTX 2080 Ti par des modules Samsung 2 Go pour 282 dollars : 22 Go de VRAM, utile en IA locale.</description><content:encoded>&lt;p&gt;Dans la préfecture de Saitama, au Japon, une petite boutique s'est fait une spécialité qui tombe à pic en pleine flambée des prix de la mémoire, celle de faire passer une vieille GeForce RTX 2080 Ti de 11 à 22 Go de VRAM pour environ 45 000 yens, soit 282 dollars ou un peu moins de 250 euros.&lt;/p&gt;
&lt;p&gt;Le procédé n'a rien d'un tour de passe-passe logiciel et repose entièrement sur une vraie dextérité au fer à souder, puisqu'il faut dessouder les onze puces GDDR6 de 1 Go montées d'origine, les remplacer par onze modules Samsung de 2 Go, ajuster quelques résistances sur le circuit imprimé que tous les modèles n'acceptent pas, puis flasher un VBIOS adapté pour que la carte reconnaisse ses nouveaux 22 Go.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/un-atelier-japonais-double-la-vram-des-rtx-2080-ti-pour-pas-cher/un-atelier-japonais-double-la-vram-des-rtx-2080-ti-pour-pas-cher-2.jpg" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;La 2080 Ti se prête bien à l'exercice grâce à sa configuration mémoire un peu bâtarde de 11 Go, qui se double proprement là où d'autres cartes coincent.&lt;/p&gt;
&lt;p&gt;Autant le dire tout de suite, ce gain ne rapporte strictement rien en jeu, le bus mémoire restant bloqué à 352 bits, la bande passante à 616 Go/s et la puissance de calcul du processeur graphique ne bougeant pas d'un pouce.&lt;/p&gt;
&lt;p&gt;L'intérêt se trouve entièrement du côté des modèles d'intelligence artificielle que l'on fait tourner chez soi, là où c'est la quantité de mémoire disponible, et elle seule, qui détermine si un modèle parvient à se charger ou non.&lt;/p&gt;
&lt;p&gt;En passant de 11 à 22 Go, on débloque toute une série de modèles de langage quantifiés qui refusaient jusque-là de tenir, et surtout on les garde entièrement en mémoire vidéo au lieu de déborder sur la mémoire système, ce qui change complètement la fluidité de l'ensemble.&lt;/p&gt;
&lt;p&gt;Le calcul financier finit de rendre l'idée séduisante, avec une modification facturée 282 dollars, des cartes déjà transformées vendues à partir de 430 dollars et un ensemble complet qui tourne autour de 500 dollars une fois cumulé avec une 2080 Ti d'occasion, quand les GPU récents taillés pour l'IA et dotés d'autant de mémoire réclament facilement plus de 1 000 dollars.&lt;/p&gt;
&lt;p&gt;Il reste quand même deux réserves de taille, à commencer par l'architecture Turing de cette carte qui remonte à 2018 et commence à accuser son âge sans profiter des optimisations des générations récentes, et surtout par la disponibilité, l'atelier n'ayant reçu que 200 puces Samsung, de quoi transformer une petite vingtaine de cartes avant de devoir se réapprovisionner.&lt;/p&gt;
&lt;p&gt;Bref, c'est rigolo mais ça ne va pas tout de suite changer le monde.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.tomshardware.com/pc-components/gpus/japanese-repair-shop-sells-gddr6-vram-upgrades-for-usd25-per-gb-during-memory-crisis-rtx-2080-ti-modded-to-22gb-for-just-usd282-double-the-vram-creates-a-budget-ai-powerhouse"&gt;Tom's Hardware&lt;/a&gt;

, 










 
 &lt;a href="https://x.com/xingyao74043/status/2088523109242683821"&gt;xingyao74043&lt;/a&gt;

&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;</content:encoded><category>hardware-diy</category><category>intelligence-artificielle</category><category>geforce</category><category>geforce rtx 2080 Ti</category><category>IA</category><category>Japon</category><category>VRAM</category><media:content url="https://korben.info/un-atelier-japonais-double-la-vram-des-rtx-2080-ti-pour-pas-cher/un-atelier-japonais-double-la-vram-des-rtx-2080-ti-pour-pas-cher-1.jpg" medium="image" type="image/jpeg" width="2048" height="1538"/></item><item><title>Rendre une voiture invisible pour les caméras</title><link>https://korben.info/invisible-car-flock-camera-machine-learning.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 12:43:58 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/invisible-car-flock-camera-machine-learning.html</guid><description>Un motif généré par ordinateur a fait passer une Toyota Yaris devant une caméra Flock sans qu'aucune alerte ne parte. La plaque était pourtant lisible : c'est la détection du véhicule qui a échoué, pas la lecture. Et le chercheur derrière l'expérience est plus prudent sur ses résultats que les titres qui le relaient.</description><content:encoded>&lt;p&gt;Au début du mois d'août, une Toyota Yaris de 2009 est passée devant une 










 
 &lt;a href="https://www.malwarebytes.com/fr/blog/news/2026/07/the-backlash-against-flock-cameras-is-spreading"&gt;caméra Flock&lt;/a&gt;

 à Las Vegas sans être &amp;quot;vue&amp;quot;. Car même si la caméra l'a filmée correctement, le logiciel de détection, lui, n'a rien inscrit dans ses logs, comme si la rue était restée vide...&lt;/p&gt;
&lt;p&gt;J'ai trouvé ça intéressant parce que ça ne nécessite pas de grande technologie... Non, il faut juste que la voiture soit recouverte d'un certain motif généré à l'aide d'un ordinateur. C'est un motif qui ne cache rien puisque la plaque d'immatriculation reste à sa place réglementaire et est parfaitement visible.&lt;/p&gt;
&lt;p&gt;Mais ce qu'il faut savoir avant pour bien comprendre comment ça fonctionne, c'est qu'une caméra de lecture de plaques ne lit pas une plaque en permanence. Elle repère d'abord un véhicule dans l'image, puis va chercher la plaque dessus. Du coup, en cassant la première étape, la seconde n'a jamais lieu. La plaque reste donc visible mais le système n'a pas l'idée d'aller la lire...&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/invisible-car-flock-camera-machine-learning/invisible-car-flock-camera-machine-learning-2.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Derrière l'expérience, on retrouve Bill Swearingen, un vieux de la vieille de la sécu qui a cofondé SecKC, le meetup sécurité de Kansas City. Son projet s'appelle &lt;strong&gt;noRecognition&lt;/strong&gt; et fonctionne comme un fuzzer. Il génère un motif, le passe devant des modèles de détection, note ce qui échoue, et recommence et ainsi de suite... 31,7 millions de tests plus tard, il produit alors des motifs à la demande pour déjouer ce genre de caméra.&lt;/p&gt;
&lt;p&gt;Alors pourquoi quelqu'un irait dépenser un an de calcul machine là-dessus ? Hé bien parce que Flock revendique 93 plaques correctement lues sur 100, pour plus de 20 milliards de lectures par mois et que 










 
 &lt;a href="https://ij.org/dozens-of-innocent-motorists-have-been-pulled-over-detained-at-gunpoint-or-jailed-due-to-ai-license-plate-camera-errors/"&gt;l'Institute for Justice a recensé&lt;/a&gt;

 au moins 27 automobilistes innocents arrêtés, détenus ou emprisonnés depuis 2018 à cause d'une de ces erreurs de lecture...&lt;/p&gt;
&lt;p&gt;Et dans près des deux tiers des cas, les policiers s'en sont rendu compte après avoir sorti leur arme. Bref, la polémique enfle aux États-Unis, encore plus depuis février dernier, dans l'Arkansas, quand un couple s'est retrouvé injustement menotté au bord de la route à cause d'une de ces caméras, pendant que leur bébé de six semaines attendait dans le siège auto.&lt;/p&gt;
&lt;p&gt;Swearingen a même mis à dispo publiquement 










 
 &lt;a href="https://sandbox.norecognition.org/research"&gt;un tableau de bord public&lt;/a&gt;

 qui affiche en toutes lettres les résultats chiffrés qui sortent de ses modèles réels avec l'impression et la caméra simulées. Son tableau de bord indique également que pour le moment, aucun motif unique ne bat encore les onze modèles de caméra de son banc d'essai, en même temps, et surtout, il a mesuré jusqu'à 64 % d'écart entre les chiffres de son labo et les vrais tests réalisés dans le monde extérieur. J'ai rarement vu une page de vente aussi peu vendeuse ^^ mais au moins c'est honnête.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/invisible-car-flock-camera-machine-learning/invisible-car-flock-camera-machine-learning-3.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Et ça n'a pas empêché sa campagne Kickstarter de dépasser de 20 fois son objectif. Ses motifs générés se vendent en t-shirts et en hoodies, mais ce qui vaut pour une carrosserie ne vaut pas forcément pour un vêtement. En effet, une portière est plate, rigide et ce qui y est imprimé est fixe. Alors qu'un tissu se plie et se déforme, et Swearingen prévient qu'un motif imprimé trop grand ou trop petit cessera de fonctionner sans que ça ne se remarque.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/invisible-car-flock-camera-machine-learning/invisible-car-flock-camera-machine-learning-1.jpg" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Et chez nous en France ?&lt;/p&gt;
&lt;p&gt;Hé bien les lecteurs de plaques tournent aussi donc possiblement, ça pourrait aussi fonctionner ici. Mais tout ceci reste géré au niveau de l'État et des communes, et c'est contrôlé par la CNIL. Même si on n'en est pas loin, ce n'est donc pas encore dans ce cauchemar très américain où ce sont des dizaines de réseaux privés comme Flock, revendus clé en main aux villes, qui font la loi, peu importe le taux d'erreur du logiciel.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.bitdefender.com/en-us/blog/hotforsecurity/invisible-car-machine-learning-hide-vehicle-flock-cameras"&gt;Bitdefender&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/actualites-securite</category><category>vie-privee-anonymat/surveillance-tracking</category><category>def con</category><category>intelligence artificielle</category><category>plaques d'immatriculation</category><category>police</category><category>reconnaissance faciale</category><category>surveillance</category><category>vie privée</category><media:content url="https://korben.info/invisible-car-flock-camera-machine-learning/invisible-car-flock-camera-machine-learning-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Le site à envoyer à tous ceux qui vous copient collent depuis ChatGPT</title><link>https://korben.info/dont-paste-the-ai.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 11:15:47 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/dont-paste-the-ai.html</guid><description>Une page à envoyer, traduite en français, à qui vous répond par un mur de chatbot qu'il n'a pas lu. Elle donne quatre conseils, dont un seul se paie vraiment : annoncer ce qu'on cite d'un modèle. Treize expériences menées à l'université d'Arizona expliquent pourquoi c'est quand même la moins mauvaise option.</description><content:encoded>&lt;p&gt;Vous posez une VRAIE question à un collègue, et ce connard vous renvoie 800 mots sortis d'un chatbot et qu'il n'a manifestement pas relus. C'est chiant hein ? Parce qu'à ce tarif, autant rien lui demander et aller directement sur ChatGPT vous-même. Hé bien bonne nouvelle, il existe maintenant un site à lui envoyer pour l'éduquer un chouilla sans que vous ayez à lui faire la leçon vous-même.&lt;/p&gt;
&lt;p&gt;Ce site s'appelle 










 
 &lt;a href="https://dontpastetheai.com/"&gt;dontpastetheai.com&lt;/a&gt;

, et le site propose 2 explications sur pourquoi c'est pas cool de répondre en copiant collant un machin issu d'un LLM. Il y a la version &amp;quot;polie&amp;quot; que vous pouvez trouver ici, et la version énervée lisible ici qui demande direct "&lt;em&gt;devine qui l'IA va remplacer en premier ?&lt;/em&gt;".&lt;/p&gt;
&lt;p&gt;À vous de voir si vous voulez garder de bonnes relations avec cette personne... : une polie, qu'on peut envoyer à son manager, et une colérique sur &lt;code&gt;/angry/&lt;/code&gt; qui demande "devine qui l'IA va remplacer en premier ?".&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/dont-paste-the-ai/dont-paste-the-ai-2.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Maintenant, le reproche tel qu'il est formulé par ce site n'est pas esthétique. Personne ne se plaint que le texte pue le généré par un modèle IA à des kilomètres... Non, on se plaint de ce qu'il faut faire avec. Parce que celui qui colle sans lire n'a pas supprimé le travail de lecture, il l'a déplacé sur vous. Il a gagné trente secondes et vous en a coûté cinq minutes.&lt;/p&gt;
&lt;p&gt;Ça rejoint un peu ce dont je vous parlais déjà en janvier à propos de 










 
 &lt;a href="https://korben.info/llm-impact-qualite-open-source.html"&gt;l'impact des LLM sur l'open source&lt;/a&gt;

. On refile la vérification du contenu IA aux mainteneurs du projet... Et ici, quand quelqu'un vous envoie un contenu IA, il vous refile sa lecture. C'est le même geste mais à deux échelles différentes.&lt;/p&gt;
&lt;p&gt;Maintenant, si vous aussi vous avez tendance à faire ça, c'est-à-dire à copier-coller des sorties d'IA pour &amp;quot;instruire&amp;quot; vos amis et collègues, sachez que tout n'est pas perdu. Vous pouvez évoluer et corriger ce travers grâce à ces quelques conseils simples. Déjà, lisez ce que l'IA vous envoie et écrivez vous-même votre propre version avec vos mots. Extrayez le passage qui répond vraiment à la question de votre correspondant et jetez le reste à la poubelle. Pas la peine d'être verbeux inutilement comme ChatGPT, trois phrases suffisent. Vous pouvez aussi citer l'extrait utile en disant pourquoi. Et le dernier conseil, le move que peu de gens osent faire en 2026 parce que quasiment tout le monde a un égo de la taille d'une pastèque, c'est tout simplement de répondre que vous ne savez pas ou que vous n'avez pas d'opinion tranchée sur tel ou tel sujet. Pas besoin d'aller demander à une IA ce qu'elle en pense si vous-même n'en savez rien. Dire &amp;quot;&lt;strong&gt;je ne sais pas&lt;/strong&gt;&amp;quot; reste une réponse valable.&lt;/p&gt;
&lt;p&gt;Surtout que répondre à tort et à travers en mode &amp;quot;no-brain&amp;quot; avec de l'IA, ça va vous décrédibiliser de fou... C'est prouvé scientifiquement 










 
 &lt;a href="https://news.arizona.edu/news/disclosing-ai-use-can-backfire-research-shows"&gt;grâce au travail de 2 chercheurs de l'université d'Arizona&lt;/a&gt;

 qui ont fait passer treize expériences à plus de cinq mille participants sur cette question précise. Un professeur qui annonce corriger avec de l'IA perd ainsi 16 % de la confiance de ses étudiants, un graphiste 20 % de celle de ses clients. Même en testant avec des formulations adoucies, du genre "ça n'a servi qu'à la relecture" ou "un humain a tout relu", la confiance baisse quand même.&lt;/p&gt;
&lt;p&gt;Sauf qu'ils ont mesuré autre chose dans la foulée. Se faire démasquer par quelqu'un d'autre est PIRE que d'avouer par soi-même qu'on a utilisé une IA. Donc annoncer ce qui vient du modèle coûte bien moins en crédibilité mais dans les 2 cas, y'a quand même une facture à payer. Elle est juste moins salée quand vous annoncez la couleur.&lt;/p&gt;
&lt;p&gt;À garder en tête quand même : ces chiffres portent sur des situations précises, une copie corrigée, une publicité, un graphiste jugé par son client, une lettre de motivation. Personne n'a mesuré ce que ça coûte réellement dans un fil Slack ou un échange mail entre des gens qui se connaissent. Mais au jugé, je dirais que c'est encore plus décevant...&lt;/p&gt;
&lt;p&gt;Maintenant, attention... Claquer dans la gueule ce genre de manifeste à quelqu'un, c'est parfois plus violent que la faute qu'on lui reproche. À vous donc de bien doser... une remarque sincère et délicate fera sûrement mieux d'ailleurs.&lt;/p&gt;
&lt;p&gt;Mais bon, peu importe, je pense quand même que respecter ce principe c'est plutôt sain. Et le relever en douceur comme ceci, ça vous évitera d'être injustement considéré comme l'un de ces boomeurs mentaux anti-IA qui trainent en ce moment sur X ou équivalent ^^.&lt;/p&gt;
&lt;p&gt;Ah et force à Laink !&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://dontpastetheai.com/"&gt;dontpastetheai.com&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>actualites-business/insolite-wtf</category><category>intelligence-artificielle/chatbots-llm</category><category>ChatGPT</category><category>Curl</category><category>netiquette</category><category>OpenSource</category><category>slop</category><media:content url="https://korben.info/dont-paste-the-ai/dont-paste-the-ai-1.png" medium="image" type="image/png" width="1647" height="599"/></item><item><title>Gadgetbridge - L'appli qui gère votre montre connectée sans Internet</title><link>https://korben.info/gadgetbridge-montre-connectee-sans-cloud.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 10:44:32 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/gadgetbridge-montre-connectee-sans-cloud.html</guid><description>Gadgetbridge remplace l'application du fabricant de votre montre, bracelet ou casque Bluetooth par une appli Android libre à qui le manifeste retire la permission INTERNET. 529 modèles de 74 fabricants sont documentés, mais chez Amazfit, Xiaomi, Fossil et Nothing, la clé d'appairage vit encore chez le constructeur.</description><content:encoded>&lt;p&gt;










 
 &lt;a href="https://gadgetbridge.org/"&gt;Gadgetbridge&lt;/a&gt;

 est une application Android libre qui va vous faire zizir parce qu'elle permet de remplacer l'app merdique du fabricant de votre bracelet ou montre connectée ou encore de vos écouteurs Bluetooth. Comme ça, terminé le compte obligatoire pour utiliser vos &amp;quot;wearables&amp;quot; et fini les serveurs du constructeur localisés en Chine ou je ne sais où qui reçoivent vos heures de sommeil ou votre fréquence cardiaque minute par minute... Puis surtout, ça permet de n'avoir plus qu'une seule application Android pour tous vos appareils et ça c'est cool aussi !&lt;/p&gt;
&lt;p&gt;Surtout que ça fonctionne en OFFLINE... Hé oui, le manifeste de cette app indique bien que jamais, Ô grand jamais, elle ne se connectera au net. Y'a même pas la permission dans l'app, c'est bloqué au niveau du code.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/gadgetbridge-montre-connectee-sans-cloud/gadgetbridge-montre-connectee-sans-cloud-2.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Maintenant, concrètement, Gadgetbridge permet de recevoir vos notifications à votre poignet, de répondre aux appels avec réponses préenregistrées, de paramétrer des alarmes, de lancer une lecture de musique, d'avoir du suivi d'activité et de sommeil, ainsi que vos tracés GPS de vos trop rares séances de sport. Et bien sûr, tout reste en local sur votre téléphone. Notez que 










 
 &lt;a href="https://korben.info/asteroidos-linux-montres-connectees.html"&gt;AsteroidOS&lt;/a&gt;

, dont je vous ai déjà parlé, fait pareil mais un cran plus bas, uniquement dans la montre.&lt;/p&gt;
&lt;p&gt;Gadgetbridge supporte actuellement 529 modèles de 74 fabricants, d'Amazfit à Garmin, avec Pebble, Sony, Huawei et Xiaomi. Mais prenez le temps de lire la fiche technique de votre modèle car tous ne sont pas supportés en intégralité.&lt;/p&gt;
&lt;p&gt;Reste maintenant le prix à payer, et il ne vient pas de Gadgetbridge.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/gadgetbridge-montre-connectee-sans-cloud/gadgetbridge-montre-connectee-sans-cloud-3.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;En effet, sur les Amazfit et Xiaomi récents, l'appairage se négocie avec les serveurs du constructeur. Il faut donc appairer une première fois avec l'appli officielle, puis en extraire la clé. Même histoire chez Fossil, dont les montres HR sortent en plus avec un firmware de démo que seule l'appli maison sait remplacer. Chez Nothing aussi, la CMF Watch Pro veut une clé extraite d'un téléphone rooté, alors que les Pro 2 et Pro 3 s'en passent.&lt;/p&gt;
&lt;p&gt;Une appli qui aurait la permission d'aller sur Internet irait chercher cette clé toute seule mais comme celle-ci ne peut pas, faudra le faire vous-même (c'est expliqué comment dans la doc).&lt;/p&gt;
&lt;p&gt;De leur côté, les Garmin s'appairent directement, sauf quelques modèles qui veulent avoir vu l'appli officielle une fois. Mais la météo, et l'AGPS sur certaines montres, réclament des identifiants à renouveler tous les 90 jours, et Gadgetbridge propose d'y répondre avec de faux jetons OAuth. Après si vous voulez revenir ensuite à celle du constructeur, faudra peut-être relancer une remise à zéro d'usine.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/gadgetbridge-montre-connectee-sans-cloud/gadgetbridge-montre-connectee-sans-cloud-4.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Après pour les irréductibles qui voudraient quand même du réseau, un module séparé, Internet Helper, est arrivé début 2026. Il relaie les requêtes des applications de la montre, s'installe à part, et nécessite sa propre autorisation.&lt;/p&gt;
&lt;p&gt;Voilà, tout cela s'installe depuis F-Droid sur tout Android 6.0 ou plus récent, sous licence AGPLv3, et le code est dispo sur Codeberg.&lt;/p&gt;</content:encoded><category>apple-mobile/android</category><category>linux-open-source/logiciels-libres</category><category>vie-privee-anonymat</category><category>Bluetooth</category><category>F-Droid</category><category>Garmin</category><category>montre connectée</category><category>OpenSource</category><category>Pebble</category><category>vie privée</category><category>Xiaomi</category><media:content url="https://korben.info/gadgetbridge-montre-connectee-sans-cloud/gadgetbridge-montre-connectee-sans-cloud-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Amazon détruit des livres pour nourrir ses IA</title><link>https://korben.info/amazon-detruit-livres-rares-scan-ia.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 10:28:55 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/amazon-detruit-livres-rares-scan-ia.html</guid><description>Un AirTag glissé dans un livre a mené 404 Media à un entrepôt Amazon de Las Vegas, où une équipe découpe les reliures pour scanner plus vite. Les robots qui numérisent sans abîmer existent depuis 2007, et la justice américaine avait validé cette voie dès 2015.</description><content:encoded>&lt;p&gt;Si comme moi, vous aimez les livres, ce que je vais vous raconter aujourd'hui va vous rendre fous ! Hier, 404 Media a publié une enquête qui suit le trajet d'un AirTag. Mais pas n'importe lequel... C'est un AirTag qu'un libraire a glissé, à la demande de la rédaction, dans un livre parti au sein d'une commande d'un millier d'ouvrages. Et son terminus va vous surprendre (ou pas, parce qu'on commence à les connaitre les lascars...) : &lt;strong&gt;un entrepôt Amazon de Las Vegas&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Ce qu'on apprends dans l'article de 404 Media c'est qu'en fait, là-bas, une équipe interne baptisée VGT3 reçoit des tonnes de cargaisons de livres, en découpe les reliures et les passe au scanner afin d'en numériser les pages.&lt;/p&gt;
&lt;p&gt;Pour la blague, le logo de cette équipe est un tyrannosaure gueule ouverte qui semble dévorer un livre. Ironique n'est-ce pas ?&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/amazon-detruit-livres-rares-scan-ia/amazon-detruit-livres-rares-scan-ia-2.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Des salariés du site racontent eux-mêmes sur un forum d'employés Amazon, que &lt;strong&gt;les livres ne survivent pas à l'opération.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Et c'est ça qui rend dingo tout le monde, moi le premier !&lt;/p&gt;
&lt;p&gt;Amazon, interrogé, a répondu qu'il achetait des livres par des canaux commerciaux pour &amp;quot;&lt;em&gt;développer et améliorer ses produits et services&lt;/em&gt;&amp;quot;. Oui, c'est vague mais c'est fait exprès.&lt;/p&gt;
&lt;p&gt;Maintenant, calmez vos palpitations cardiaques, ce qu'ils numérisent (et détruisent), ce ne sont pas des 










 
 &lt;a href="https://fr.wikipedia.org/wiki/Incunable"&gt;incunables&lt;/a&gt;

, c'est-à-dire des livres anciens édités avant l'invention de l'imprimerie (donc faits à la main). Les libraires interrogés précisent en effet, que les commandes en gros n'incluent jamais les ouvrages les plus anciens sans codes ISBN. Ce qu'ils achètent en fait, ce sont des titres sans presque aucun marché de revente, tirés à peu d'exemplaires ou écrits dans une langue que peu de gens lisent.&lt;/p&gt;
&lt;p&gt;Et c'est pile poil ce qui fait leur valeur pour un entraîneur de modèle IA. Ces textes n'ont jamais été numérisé, donc ils n'ont jamais été aspirés par personne, et ont été imprimés avant que le web ne se remplisse de slop IA. Ces livres-là ne sont pas vraiment &amp;quot;précieux&amp;quot; mais comme ils sont rares et de niche, ils sont convoités par les géants de l'IA.&lt;/p&gt;
&lt;p&gt;Maintenant ce qui me met en colère quand je lis cet article, c'est surtout cette histoire de destruction du bouquin... Parce que numériser un livre sans l'abîmer, ce n'est pas un rêve utopiste d'archiviste, hein... C'est possible avec des machines qu'il est facile de se procurer. Je pense par exemple à ce 










 
 &lt;a href="https://www.treventus.com/scanner/automatic-book-scanner"&gt;ScanRobot&lt;/a&gt;

 autrichien qui est sur le marché depuis 2007 et déjà vendu dans plus de soixante pays.&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="-eOJulMIBVw" data-youtube-source="https://www.youtube-nocookie.com/embed/-eOJulMIBVw"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/sddefault_17856812803753534477_hu_710034e6e351eb3b.webp" alt="" width="640" height="360" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=-eOJulMIBVw" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;Il glisse un prisme dans la pliure, aspire les pages de part et d'autre via des petits trous, remonte en photographiant le texte, puis retourne la page d'un souffle d'air grâce à des capteurs optiques et des lasers repèrent le moment où deux feuilles se lèvent ensemble. Et la cadence est plutôt bonne puisqu'elle peut aller jusqu'à 2 500 pages à l'heure, sans que le dos du livre ne soit tranché.&lt;/p&gt;
&lt;p&gt;La Bibliothèque du Congrès en a une, le Trinity College Dublin aussi, l'université de Sydney, le Getty Research Institute...etc. L'Internet Archive, lui, tournait déjà en 2021 à environ 3 500 livres par jour dans une vingtaine de centres.&lt;/p&gt;
&lt;p&gt;D'ailleurs, j'en parlais 










 
 &lt;a href="https://korben.info/un-scanner-de-livres-qui-enchaine-250-pages-a-la-minute.html"&gt;dans un article sur un scanner à 250 pages par minute&lt;/a&gt;

 en novembre 2012. J'écrivais qu'au début ça y allait au massicot, et que depuis, les bras robotisés avaient pris le relais pour les ouvrages anciens. Et là on est presque 14 ans plus tard, la plus grosse librairie du monde est retournée au massicot, comme des bourrins préhistoriques.&lt;/p&gt;
&lt;p&gt;Sur le motif de la découpe elle-même, Ars Technica avance que la vitesse et le moindre coût ont pris le pas sur la conservation, et c'est vrai que ces bouquins existent ailleurs, et que découper un exemplaire d'occasion sans valeur marchande ne fait de mal à personne. Oui c'est vrai mais c'est incroyablement triste car on peut faire autrement. La preuve, quand Google, OpenAI ou Microsoft numérisent des livres, eux les empruntent dans des bibliothèques ou les offrent ensuite à celles-ci. Les livres peuvent continuer leur vie, alors qu'Amazon n'est pas du tout dans ce cercle vertueux. Et c'est sans parler des auteurs de tous ces livres qui ne savent même pas que leur travail vient d'être absorbé pour l'éternité par une IA...&lt;/p&gt;
&lt;p&gt;Bref, Amazon prend un exemplaire dont le texte n'a jamais été numérisé, le déstructure en tokens pour son propre profit puis détruit le livre... Si tout le monde faisait ça, au bout d'un moment, de nombreux ouvrages anciens disparaitraient je pense... Et faut pas oublier que cette destruction de livres c'est surtout un choix délibéré de leur part.&lt;/p&gt;
&lt;p&gt;Ray Bradbury doit se retourner dans sa tombe, mais je suis certain que si les gens protestaient massivement contre ça, ils changeraient leurs méthodes de sagouins.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.404media.co/we-tracked-a-shipment-of-rare-books-it-ended-at-an-amazon-ai-training-facility/"&gt;404 Media&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>actualites-business/gafam-tech</category><category>intelligence-artificielle/actualites-ia</category><category>Amazon</category><category>droit d'auteur</category><category>intelligence artificielle</category><category>Internet Archive</category><category>livres</category><category>numérisation</category><category>préservation</category><media:content url="https://korben.info/amazon-detruit-livres-rares-scan-ia/amazon-detruit-livres-rares-scan-ia-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Le code de GoldenEye 007 est enfin sorti de sa cartouche</title><link>https://korben.info/goldeneye-007-n64-decompile-100.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 09:43:16 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/goldeneye-007-n64-decompile-100.html</guid><description>Le projet de décompilation de GoldenEye 007 affiche 208 fichiers sur 208, sur les trois versions de la cartouche. Ce n'est pas un jeu à télécharger : c'est le code C du moteur, qui recompile en une ROM identique à celle de 1997.</description><content:encoded>&lt;p&gt;Enfin !! Le 










 
 &lt;a href="https://kholdfuzion.github.io/goldeneyestatus/"&gt;compteur du projet de décompilation&lt;/a&gt;

 de &lt;strong&gt;GoldenEye 007&lt;/strong&gt; affiche dorénavant 208 fichiers traités sur 208, et cela pour les trois versions de la cartouche, japonaise et européenne comprises. Le dernier commit du dev KholdFuzion est d'ailleurs classe, puisqu'il porte le titre "*james bond will return. *".&lt;/p&gt;
&lt;p&gt;Oh yeah !&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/goldeneye-007-n64-decompile-100/goldeneye-007-n64-decompile-100-2.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Techniquement, le code C reconstitué ressort du compilateur sous la forme d'une ROM identique à celle de 1997, octet pour octet. C'est précisément ce que veut dire le mot &amp;quot;matching&amp;quot; dans ces projets. Ce n'est donc pas un jeu équivalent qui se comporterait pareil que le jeu d'origine... Non, c'est exactement le même binaire !&lt;/p&gt;
&lt;p&gt;Après comme vous vous en doutez, le dépôt, lui, n'embarque pas tous les assets nécessaires à la compilation, pour des questions de droits d'auteur comme d'hab. Le 










 
 &lt;a href="https://gitlab.com/kholdfuzion/goldeneye_src"&gt;README du projet&lt;/a&gt;

 nous explique ainsi qu'il faut posséder une copie du jeu, et que les scripts iront extraire ce qui manque de votre côté.&lt;/p&gt;
&lt;p&gt;Après c'est pas cette recompilation qui fait que GoldenEye devient soudainement &amp;quot;moddable&amp;quot;. En effet, il l'est depuis longtemps, via le 










 
 &lt;a href="https://github.com/carnivoroussociety/GoldEditor"&gt;GoldenEye Setup Editor&lt;/a&gt;

 de SubDrag, Wreck et Zoinkity, capable d'importer vos propres modèles 3D dans le jeu.&lt;/p&gt;
&lt;p&gt;Ce qui change par contre, c'est que jusqu'ici on éditait des structures dans un binaire, alors que maintenant on modifie le moteur en C et on recompile. C'est le même chemin qu'avait pris ce bon vieux 










 
 &lt;a href="https://korben.info/duke-nukem-zero-hour-decompilation-n64.html"&gt;Duke Nukem Zero Hour l'an dernier&lt;/a&gt;

.&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="QueLvKYUAlg" data-youtube-source="https://www.youtube-nocookie.com/embed/QueLvKYUAlg"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_2558001044625024121_hu_de8a93ed1bdbe0d0.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=QueLvKYUAlg" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;Et c'est d'ailleurs ce que fait KholdFuzion à côté, avec 










 
 &lt;a href="https://github.com/kholdfuzion/GoldenRecomp"&gt;GoldenRecomp&lt;/a&gt;

, qui recompile la ROM en exécutable PC natif. Avec ça, le jeu peut tourner sur un ordinateur. Apparemment, c'est plutôt stable, et le son est bon.&lt;/p&gt;
&lt;p&gt;Mais toute l'interface multijoueur reste à faire, le ciel du barrage part en vrille parce que le moteur de rendu ne digère pas les commandes de dessin maison, et certaines armes tirent trop vite maintenant que tout tourne à 60 images par seconde. Ce n'est donc pas encore vraiment jouable.&lt;/p&gt;
&lt;p&gt;Aucune release n'a été publiée à ce jour, ni même un tag, ce qui veut dire qu'on est encore loin d'un 










 
 &lt;a href="https://korben.info/zelda-64-recompiled-portage-natif-ray-tracing-4k.html"&gt;portage installable comme celui de Zelda 64&lt;/a&gt;

. Faudra compiler vous-même, après avoir &amp;quot;build&amp;quot; une ROM depuis la branche du projet conçue pour ça.&lt;/p&gt;
&lt;p&gt;Dans le même style, n'oubliez pas l'existence de 










 
 &lt;a href="https://github.com/SunJaycy/GoldenEye-Recomp"&gt;GoldenEye-Recomp de SunJaycy&lt;/a&gt;

, qui lui, est déjà jouable avec du multijoueur en ligne, mais qui n'a rien à voir avec tout ça puisqu'il recompile la version Xbox 360 qui n'est jamais sortie, et pas la N64.&lt;/p&gt;
&lt;p&gt;Bref, si vous attendiez un exécutable à lancer ce soir, ce n'est pas ce que vous aurez mais ce qui s'annonce ensuite est très prometteur !&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://www.tomshardware.com/video-games/retro-gaming/goldeneye-007-for-n64-has-been-100-percent-decompiled-success-of-half-decade-project-opens-up-possibilities-for-complex-mods-and-ports"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>intelligence-artificielle/ia-developpement</category><category>jeux-video/retrogaming-emulation</category><category>décompilation</category><category>Nintendo 64</category><category>Port PC</category><category>préservation</category><category>retrogaming</category><media:content url="https://korben.info/goldeneye-007-n64-decompile-100/goldeneye-007-n64-decompile-100-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>GitLab - la faille qui a fait rouvrir une version morte</title><link>https://korben.info/gitlab-graphql-faille-critique.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 09:07:27 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/gitlab-graphql-faille-critique.html</guid><description>Un correctif d'urgence hors calendrier, une faille notée 9,4 exploitable sans compte, et une branche sortie de maintenance depuis un mois que GitLab a rouverte pour l'occasion. Voilà quoi faire selon la version que vous hébergez.</description><content:encoded>&lt;p&gt;GitLab a sorti hier (lundi 17 août), un 










 
 &lt;a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/"&gt;correctif d'urgence&lt;/a&gt;

, complètement en dehors de son calendrier habituel, pour une faille qui permet à quelqu'un sans compte ni mot de passe de modifier ou de supprimer vos projets publics et des données utilisateur. Hé ouais c'est chaud et c'est pour ça que son score CVSS est de 9,4 sur 10.&lt;/p&gt;
&lt;p&gt;5 jours plus tôt, le 12 août, GitLab publiait son patch de routine pour la 19.2, 19.1 et 19.0. C'est un périmètre normal puisque sa politique de maintenance ne couvre que la version stable et les deux précédentes. Mais comme là, on est dans l'exceptionnel, ce correctif du 17 août en couvre une quatrième, la 18.11, dont le support avait pris fin le 16 juillet dernier. Ils sont allés rouvrir une branche morte juste pour patcher ce GROS problème !&lt;/p&gt;
&lt;p&gt;La faille elle-même, on n'en sait presque rien par contre. Estampillée CVE-2026-19478, c'est une histoire de directive GraphQL, mais GitLab ne dit ni laquelle, ni dans quelles conditions ça se déclenche. Les détails techniques sortiront vers la mi-novembre, c'est-à-dire 90 jours après le correctif, comme d'habitude, histoire d'être sûr que tout le monde ait patché son install.&lt;/p&gt;
&lt;p&gt;Maintenant, la bonne nouvelle c'est que si vous êtes sur GitLab.com ou sa version 










 
 &lt;a href="https://about.gitlab.com/dedicated/"&gt;Dedicated&lt;/a&gt;

, vous n'avez rien à faire, puisque c'est déjà patché. En fait cette histoire ne concerne que les instances auto-hébergées.&lt;/p&gt;
&lt;p&gt;Et parmi elles, tout le monde n'est pas impacté de la même manière. En effet, le vecteur d'attaque passe par le réseau et vise les projets publics. Cela veut dire que votre instance planquée derrière un VPN, sans visibilité publique, risque beaucoup moins que celle qui expose ses dépôts à Internet.&lt;/p&gt;
&lt;p&gt;Ensuite, pour la mise à jour, ça dépend d'où vous partez. Entre la 18.2 et la 18.10, aucun correctif n'existe sur votre branche. Il faudra upgrader jusqu'à la 18.11.11, en vous arrêtant aux paliers de 18.5 et 18.8 s'ils sont sur votre route.&lt;/p&gt;
&lt;p&gt;Si vous tournez déjà en 18.11, prenez la 18.11.11. Sur une 19, c'est 19.0.8, 19.1.6 ou 19.2.4. Et plus ancien que 18.2 ? Bah là, GitLab ne liste pas ces versions parmi les affectées, mais elles ne reçoivent plus de correctif depuis un bon moment, donc ce serait bien de mettre à jour quand même, hein...&lt;/p&gt;
&lt;p&gt;Pour le moment, personne n'a signalé d'attaque et aucun exploit ou PoC n'a fait surface sur GitHub. Ça ne veut pas dire grand-chose, je vous l'accorde mais on se rassure comme on peut...&lt;/p&gt;
&lt;p&gt;Allez, bon courage !&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html"&gt;The Hacker News&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>developpement/devops-infrastructure</category><category>auto-hébergé</category><category>correctif</category><category>cve</category><category>DevOps</category><category>faille</category><category>GitLab</category><media:content url="https://korben.info/gitlab-graphql-faille-critique/gitlab-graphql-faille-critique-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>GIMP abandonne le XCF</title><link>https://korben.info/gimp-nouveau-format-projet.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 18 Aug 2026 08:53:25 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/gimp-nouveau-format-projet.html</guid><description>XCF, le format de projet de GIMP depuis 1997, va laisser la place à une archive zip. Objectif : des sauvegardes partielles, l'auto-save et des projets bien plus lourds.</description><content:encoded>&lt;p&gt;Voici ce que je considère être une excellente nouvelle pour tous les utilisateurs de GIMP ! L'équipe derrière le projet est en train de préparer le successeur du XCF, son format de projet depuis 1997. C'est même devenu le plus gros chantier du mainteneur Jehan, et ce qui se dessine ressemble fortement à une espèce d'archive zip bourrée de XML.&lt;/p&gt;
&lt;p&gt;À ce jour, ce bon vieux XCF stocke toute sa data dans un seul bloc qu'il faut alors relire et réécrire en entier, à chaque enregistrement. C'est lourdingue et c'est pour ça que sur sa roadmap, la team GIMP explique qu'un format basé sur une archive permettrait de charger les données à l'usage et d'ouvrir des projets bien plus lourds.&lt;/p&gt;
&lt;p&gt;Le zip + du XML est une vieille recette côté graphisme. GIMP figure d'ailleurs déjà parmi les applications compatibles 










 
 &lt;a href="https://www.openraster.org/"&gt;OpenRaster&lt;/a&gt;

, dont la spécification décrit une archive zip contenant un document XML pour la structure des calques. Sauf que l'OpenRaster sert à échanger des images entre éditeurs, alors que ce nouveau format devra contenir un projet de travail complet.&lt;/p&gt;
&lt;p&gt;Grâce à ce nouveau format, GIMP promet des sauvegardes plus rapides, puisqu'il n'y aura plus que les parties modifiées à mettre à jour. Et l'auto-save deviendra enfin faisable. Woohoo !!&lt;/p&gt;
&lt;p&gt;Par contre, le vrai morceau, celui qui compte, arrivera plus tard. En effet, GIMP 3.6 doit apporter la gestion des pages et l'animation directement dans le logiciel, à la place du vieux plug-in d'animation bien connu des galériens que vous êtes ^^. Ce sont 2 fonctions que le XCF encaisse mal, comme tout ce qui devient gros ou compliqué, finalement...&lt;/p&gt;
&lt;p&gt;Mais rassurez-vous, vos vieux fichiers ne partent pas à la benne pour autant car GIMP s'engage à charger les XCF dans toutes ses versions à venir. Jehan a même corrigé ce printemps, dans ce code XCF, 










 
 &lt;a href="https://korben.info/gimp-3-2-4-corrige-un-bug-du-format-xcf-qui-trainait-depuis-1999.html"&gt;un bug oublié depuis 1999&lt;/a&gt;

.&lt;/p&gt;
&lt;p&gt;Alors je sais que vous êtes trèèèès impatients, mais les détails techniques sont encore en cours de conception, et la version de développement 3.3.2 qui doit ouvrir le bal se fait attendre. 










 
 &lt;a href="https://developer.gimp.org/core/roadmap/"&gt;La 3.4 avance donc sans date&lt;/a&gt;

 ce qui fait que la roadmap reste flexible et évolutive.&lt;/p&gt;
&lt;p&gt;D'ici là, c'est GIMP 3.2.6 qui arrive, avec les classiques corrections de bugs, en attendant cette épiphanie qui changera le quotidien de beaucoup de graphistes adeptes du libre !&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.gimp.org/news/2026/08/16/dev-update-august-2026/"&gt;Development Update, August 2026&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>linux-open-source/logiciels-libres</category><category>format fichier</category><category>Gimp</category><media:content url="https://korben.info/gimp-nouveau-format-projet/gimp-nouveau-format-projet-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Un script pour virer les produits sponsorisés d'Amazon</title><link>https://korben.info/amazon-sponsored-products-remover.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 17 Aug 2026 17:40:54 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/amazon-sponsored-products-remover.html</guid><description>Sur Amazon, le tri par prix croissant laisse passer des cartes sponsorisées à 74,99 € juste après une série qui plafonnait à 53,99 €. Ce userscript en licence MIT dégage les blocs sponsorisés, les encarts promo et Rufus des pages Amazon, amazon.fr compris. Il emporte aussi le résumé automatique des avis.</description><content:encoded>&lt;p&gt;Allez, on va faire un jeu. Cherchez un disque dur externe sur Amazon et regardez où pointe le premier lien de la page. Bingo, ça part sur une adresse en /sspa/click, autrement dit un emplacement publicitaire. Et c'est pas le mieux noté, c'est pas le moins cher, non, c'est juste celui qui a payé le plus pour être là.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/amazon-sponsored-products-remover/amazon-sponsored-products-remover-2.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Et moi, ce qui me saoule vraiment, c'est que les filtres n'y peuvent rien.&lt;/p&gt;
&lt;p&gt;Pour remédier à cela il faut sortir l'artillerie. J'ai d'abord pensé à faire un filtre uBlock Origin, puis à me coder une extension Firefox, avant de me rappeler que &lt;strong&gt;










 
 &lt;a href="https://korben.info/ninjakit-userscript-chrome.html"&gt;Tampermonkey&lt;/a&gt;

&lt;/strong&gt; tournait déjà dans mon navigateur.&lt;/p&gt;
&lt;p&gt;Direction le repo Greasy Fork, donc, où traîne 










 
 &lt;a href="https://greasyfork.org/en/scripts/388822-amazon-sponsored-products-remover"&gt;un script qui fait exactement ça&lt;/a&gt;

. Une cinquantaine de règles CSS, qui dégagent du DOM les résultats sponsorisés de la recherche, les carrousels promo, les encarts publicitaires de la fiche produit, l'upsell Prime et les bannières de marque.&lt;/p&gt;
&lt;p&gt;On passe ainsi de ça :&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/amazon-sponsored-products-remover/amazon-sponsored-products-remover-3.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;À ça :&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/amazon-sponsored-products-remover/amazon-sponsored-products-remover-4.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Et ça fonctionne super sur toutes les versions d'Amazon, y compris Amazon.fr.&lt;/p&gt;
&lt;p&gt;Trois réglages attendent dans le menu du gestionnaire de scripts. Un compteur qui affiche en bas de page ce qui a été retiré et pourquoi, une journalisation console pour les curieux, et une option qui redirige les pages de navigation vers la vraie liste de résultats.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/amazon-sponsored-products-remover/amazon-sponsored-products-remover-5.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Attention quand même à ce qui saute en plus des pubs. Le bloc "Les gens qui ont acheté ça, ont aussi acheté ça". Le script s'attaque aussi à Rufus, l'assistant d'achat maison et côté installation, il vous faut Tampermonkey, Violentmonkey ou Greasemonkey. Sur Firefox, ça s'arrête là. Par contre sur Chrome, depuis la version 138, il faut en plus activer un switch "&lt;em&gt;Allow User Scripts&lt;/em&gt;" sur la fiche de l'extension, coupé par défaut sur toute extension fraîchement installée.&lt;/p&gt;
&lt;p&gt;Voilà, j'espère que ça vous aidera à avoir un Amazon un peu plus propre. Maintenant, n'oubliez pas, Amazon, c'est le mal, donc si vous avez les moyens de payer 2x plus cher la même chose et que vous aimez passer votre vie dans les transports ou en bagnole à faire une espèce de chasse au trésor à travers toute la ville, pour trouver le produit qu'il vous faut, le mieux reste encore et toujours d'acheter dans des magasins physiques. Lol.&lt;/p&gt;</content:encoded><category>developpement/outils-developpement</category><category>tutoriels-guides/tutoriels-avances</category><category>Amazon</category><category>bloqueur de pub</category><category>Chrome</category><category>Extension navigateur</category><category>Firefox</category><category>Greasy Fork</category><category>publicité</category><category>Rufus</category><category>TamperMonkey</category><category>userscript</category><media:content url="https://korben.info/amazon-sponsored-products-remover/amazon-sponsored-products-remover-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Je me suis remis à la domotique grâce à un vieux mini PC et Claude Code</title><link>https://korben.info/retour-domotique-home-assistant-mini-pc.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 17 Aug 2026 12:02:36 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/retour-domotique-home-assistant-mini-pc.html</guid><description>J'ai ressorti un vieux mini PC et ma caisse de matos Zigbee pour repartir de zéro sur Home Assistant. Le récit, les murs et mes scénarios.</description><content:encoded>&lt;p&gt;Ce mois-ci, je suis en mode déménagement / vidage de cartons / montage de meubles Ikea et bien sûr, j'en profite pour réinstaller mon matos... Mon système d'alarme, mes caméras et un peu de domotique.&lt;/p&gt;
&lt;p&gt;Sauf que la domotique, c'est pas mon kif car même si j'aime l'idée d'avoir des automatisations chez moi, ça fonctionne un moment, puis après ça ne fonctionne plus, souvent parce que les Raspberry Pi passent leur temps à corrompre les cartes SD... Puis surtout, je manque de temps pour me prendre la tête à régler des scénarios au poil de cul.&lt;/p&gt;
&lt;p&gt;Mais là, c'est aussi un peu les vacances et y'a plusieurs paramètres qui ont changé. Déjà la nouvelle maison est plus petite. J'ai aussi un mini PC à disposition qui ne faisait pas grand chose. J'ai également une caisse de matos divers et variés (Zigbee / Zwave et autre) qui prend la poussière. Et puis les nouveautés dans ma vie, c'est bien sûr l'IA et Alexa.&lt;/p&gt;
&lt;p&gt;Je me suis donc chauffé un peu, et je vais vous raconter ce que j'ai mis en place ces derniers temps.&lt;/p&gt;
&lt;h2 id="étape-1--le-mini-pc-qui-dormait-dans-un-carton"&gt;Étape 1 : le mini PC qui dormait dans un carton&lt;/h2&gt;
&lt;p&gt;Le point de départ, c'est ce mini PC. Un 










 
 &lt;a href="https://www.amazon.fr/dp/B0CG19R65S?tag=korben-21"&gt;NiPoGi Pinova P1&lt;/a&gt;

 &lt;em&gt;(lien affilié)&lt;/em&gt; que j'avais acheté en 2023, un Ryzen 3 4300U avec 16 Go de RAM et 1 To de SSD, qui n'avait jamais vraiment trouvé sa vocation. Complètement surdimensionné pour de la domotique, vous vous en doutez, et c'est exactement pour ça qu'il est parfait.&lt;/p&gt;
&lt;p&gt;Parce que le vrai sujet, c'est pas la puissance, c'est le stockage. Mes install précédentes mouraient toutes de la même façon : une carte SD qui rend l'âme au bout de quelques mois d'écritures permanentes. Là, le système tourne sur un SSD, et rien que ça, ça règle le problème qui m'avait dégoûté les fois d'avant.&lt;/p&gt;
&lt;p&gt;J'ai donc collé 










 
 &lt;a href="https://www.home-assistant.io/installation/"&gt;Home Assistant OS&lt;/a&gt;

 dessus, ce qu'on appelle HAOS pour les intimes. C'est la version &amp;quot;système d'exploitation&amp;quot; qui prend la machine entière et qui pilote tout elle-même, sans Linux à administrer en dessous ni Docker à maintenir. Et puis avec cette version, vous récupérez au passage le magasin d'add-ons et les sauvegardes automatiques, sans rien configurer. Sur une machine dédiée qui ne fait que ça, c'est franchement le mode le plus tranquille.&lt;/p&gt;
&lt;p&gt;Et là, premier petit piège à savoir au niveau du BIOS si vous vous lancez... Pour démarrer, HAOS exige en effet que le mode UEFI soit activé et que le Secure Boot soit désactivé. Si vous zappez ça, votre clé USB ne bootera jamais et vous allez tourner en rond un bon moment.&lt;/p&gt;
&lt;p&gt;Et tant que vous êtes dans le BIOS, y'a un troisième réglage dont la doc ne parle pas et qui est pourtant le plus important sur la durée : &lt;strong&gt;le comportement après une coupure de courant&lt;/strong&gt;. Ça s'appelle &amp;quot;&lt;em&gt;Restore on AC Power Loss&lt;/em&gt;&amp;quot;, &amp;quot;&lt;em&gt;After Power Failure&lt;/em&gt;&amp;quot; ou &amp;quot;&lt;em&gt;AC Back Function&lt;/em&gt;&amp;quot; selon les marques, et il faut le passer sur &amp;quot;&lt;em&gt;&lt;strong&gt;Power On&lt;/strong&gt;&lt;/em&gt;&amp;quot;. Sans ça, la moindre micro-coupure vous laisse une maison sans domotique jusqu'à ce que quelqu'un rentre appuyer sur le bouton. Et ça, croyez-moi, on n'en veut pas quand on est parti en vacances.&lt;/p&gt;
&lt;p&gt;Le reste après, c'est du classique. Vous récupérez l'image générique x86-64 et vous la flashez sur une clé USB avec Balena Etcher. Attention à bien prendre &lt;code&gt;haos_generic-x86-64&lt;/code&gt; et pas une version pour Raspberry Pi ou pour machine virtuelle, sinon vous allez vous demander longtemps pourquoi ça ne démarre pas. Ensuite vous bootez le mini PC sur la clé, l'installeur écrit le système sur le SSD interne, et c'est plié. Vous retirez la clé, ça reboote, et l'interface vous attend :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;http://homeassistant.local:8123
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Si ça ne répond pas, c'est que votre box ne fait pas de mDNS, allez juste chercher l'IP dans sa liste de clients. Et voilà, un Home Assistant tout neuf.&lt;/p&gt;
&lt;p&gt;Maintenant, passons à la suite parce que j'ai une caisse pleine de matos à réveiller.&lt;/p&gt;
&lt;h2 id="première-galère--faire-parler-le-zigbee"&gt;Première galère : Faire parler le Zigbee&lt;/h2&gt;
&lt;p&gt;Dans ma caisse, y'avait notamment un 










 
 &lt;a href="https://www.amazon.fr/dp/B0B6P22YJC?tag=korben-21"&gt;dongle USB Sonoff&lt;/a&gt;

 &lt;em&gt;(lien affilié)&lt;/em&gt; pour le Zigbee. Je le branche, et je décide de partir sur Zigbee2MQTT plutôt que sur ZHA, l'intégration native. Le choix se paye tout de suite en complexité (il faut un broker MQTT à côté, Mosquitto en l'occurrence), mais il se rembourse largement après, parce que Zigbee2MQTT expose absolument tous les réglages internes des appareils. Vous verrez plus bas pourquoi c'est déterminant.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/retour-domotique-home-assistant-mini-pc/retour-domotique-home-assistant-mini-pc-1.jpg" alt="" loading="lazy" decoding="async"&gt;
&lt;p&gt;&lt;em&gt;Le mini PC qui va me faire oublier mes galères avec le Raspberry Pi&lt;/em&gt;&lt;/p&gt;
 
 
 
 

&lt;p&gt;Sauf que rien ne s'est passé comme prévu. J'installe les modules recommandés, et Zigbee2MQTT n'apparaît tout simplement pas dans la liste. Bon. Une fois que j'ai réussi à le sortir de sa cachette, c'est la configuration du port série de la clé qui m'a offert un vrai moment de solitude : on modifie, on clique sur &amp;quot;Submit&amp;quot;, ça a l'air de sauvegarder... et la page revient vierge, sans plus rien à sélectionner. Allez savoir si le réglage est passé ou pas !&lt;/p&gt;
&lt;p&gt;Le truc à retenir en fait, c'est qu'il faut désigner la clé par son identifiant stable et pas par un &lt;code&gt;/dev/ttyUSB0&lt;/code&gt; qui peut changer au reboot. Le chemin ressemble à ça :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;/dev/serial/by-id/usb-ITEAD_SONOFF_Zigbee_3.0_USB_Dongle_Plus_V2_...-if00
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Une fois ça compris, le bridge est monté et n'a plus bougé. Mais c'est ce genre de conneries qui font lâcher la domotique à pas mal de monde, je pense.&lt;/p&gt;
&lt;h2 id="deuxième-galère--mes-appareils-étaient-otages-du-cloud"&gt;Deuxième galère : mes appareils étaient otages du cloud&lt;/h2&gt;
&lt;p&gt;Deuxième claque, et celle-là est plus vicieuse. Mes prises connectées Meross, je les avais appairées à l'époque avec l'app du fabricant. Résultat, elles étaient déjà mariées au cloud Meross, et impossible de les récupérer proprement depuis l'app iPhone pour les basculer ailleurs.&lt;/p&gt;
&lt;p&gt;La solution est donc passée par HACS, le magasin de composants communautaires, et un custom component qui s'appelle Meross LAN. L'intérêt, c'est qu'il parle aux prises en local, sur votre réseau, sans faire l'aller-retour par les serveurs du fabricant. Même logique avec l'app 










 
 &lt;a href="https://link.amazon/B032x1nxD"&gt;Sonoff LAN pour un interrupteur USB&lt;/a&gt;

 que j'avais (&lt;em&gt;lien affilié&lt;/em&gt;). Vos automatisations continuent donc de tourner même quand le cloud du constructeur est dans les choux ou quand votre fibre est coupée.&lt;/p&gt;
&lt;p&gt;J'ai aussi buté sur un cas plus tordu avec du matos Tuya car j'ai des appareil qui sont vendus sous une autre marque, avec leur app maison, et qui n'existent pas dans le cloud Smart Life sur lequel s'appuie l'intégration Tuya standard. Donc intégration cloud inutilisable... C'est vraiment le problème numéro un de l'objet connecté grand public, et c'est pour ça que je vous conseille de vérifier si un appareil 










 
 &lt;a href="https://korben.info/home-assistant-device-database.html"&gt;a besoin du cloud&lt;/a&gt;

 avant de l'acheter, pas après.&lt;/p&gt;
&lt;p&gt;Du coup, HACS est devenu mon meilleur pote sur ce chantier. J'y ai pris Meross LAN pour les prises, Sonoff LAN pour l'interrupteur, Alexa Media Player pour mes Echo et l'intégration Dyson. Il n'y a que mon capteur de qualité d'air air-Q qui était supporté nativement, sans rien avoir à installer.&lt;/p&gt;
&lt;h2 id="et-pour-faire-tout-ça-jai-une-arme-secrète--claude-code-"&gt;Et pour faire tout ça, j'ai une arme secrète : Claude Code !&lt;/h2&gt;
&lt;p&gt;Et maintenant, la partie qui a vraiment tout débloqué. Parce que jusqu'ici, j'avais du matériel qui répondait, mais toujours zéro automatisation. Et c'est précisément là que je décrochais avant car l'éditeur graphique de Home Assistant devient vite limitant, et dès qu'on veut une condition un peu fine, on se retrouve à taper du YAML avec des templates Jinja et à se planter d'indentation ou de paramètres.&lt;/p&gt;
&lt;p&gt;Du coup j'ai fait un truc très à la mode en ce moment... J'ai branché Claude Code directement sur mon Home Assistant via 










 
 &lt;a href="https://github.com/voska/hass-mcp"&gt;un serveur MCP conçu spécialement pour ça&lt;/a&gt;

. En gros, le MCP c'est ce qui donne des outils concrets à l'IA. Grâce à ça elle peut lister mes entités, lire leur état en direct, et surtout écrire les automatisations dans HA. Je décris ce que je veux en français, il va regarder ce que j'ai réellement comme capteurs chez moi, et il écrit le scénario.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/retour-domotique-home-assistant-mini-pc/retour-domotique-home-assistant-mini-pc-2.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Et ça pour moi, ça change complètement le rapport tordu que j'ai à ma domotique. Et voilà comment en quelques jours, je me suis retrouvé avec 21 automatisations qui tournent, ce que je n'aurais jamais fait à la main. Pas parce que l'IA est magique, mais parce qu'elle supprime la friction. Je n'ai qu'à formuler les idées qui me passent par la tête et l'IA fait le job sans que j'ai à me galérer avec du paramétrage.&lt;/p&gt;
&lt;p&gt;À noter que Home Assistant a aussi sa propre intégration 










 
 &lt;a href="https://www.home-assistant.io/integrations/mcp_server/"&gt;Model Context Protocol Server&lt;/a&gt;

 depuis la version 2025.2, mais elle fait plutôt l'inverse : elle expose vos appareils à un assistant. Moi je voulais un truc qui écrive la config à ma place.&lt;/p&gt;
&lt;h2 id="mon-vrai-défi--passer-lété-sans-clim"&gt;Mon vrai défi : Passer l'été sans clim&lt;/h2&gt;
&lt;p&gt;Voilà le scénario dont je suis le plus fier, parce qu'il résout un problème que j'ai vraiment dans cette nouvelle maison : pas de clim, et un bureau qui monte en température. 










 
 &lt;a href="https://korben.info/climatisation-idees-recues.html"&gt;Ce n'est pas que je ne veux pas en installer&lt;/a&gt;

, c'est que je viens d'arriver, que y'a pénurie de ventilos et de pompes à chaleur et en plus je suis en location, donc ce n'est pas si simple que ça. Mes seules armes pour le moment, c'est donc un Dyson qui filtre et qui brasse, et des fenêtres à ouvrir au bon moment.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/retour-domotique-home-assistant-mini-pc/retour-domotique-home-assistant-mini-pc-2.jpg" alt="" loading="lazy" decoding="async"&gt;
&lt;p&gt;&lt;em&gt;Mon fidèle ventilo !&lt;/em&gt;&lt;/p&gt;
 
 
 
 

&lt;p&gt;Ce que j'ai fait du coup, c'est que le Dyson démarre tout seul quand l'air se charge en pollution et s'arrête quand c'est redevenu propre. Concrètement il se lance quand les PM2,5 dépassent 10 µg/m³ ou les PM10 dépassent 18 µg/m³ pendant 5 minutes d'affilée. Les 5 minutes de délai, c'est important car sans ça, un simple passage devant le capteur déclenche tout.&lt;/p&gt;
&lt;p&gt;Mais le truc dont je suis vraiment content, c'est qu'il ne souffle pas pareil selon si je suis là ou pas. Si le capteur de présence me détecte, il démarre à 20% seulement, histoire de rester silencieux pendant que je bosse. Si je suis absent, il part direct à 100% et il purge la pièce à fond. Même logique pour les COV : au-dessus de 1000 ppb, c'est 30% en ma présence et 100% quand j'ai le dos tourné.&lt;/p&gt;
&lt;p&gt;Le reste suit la même idée : une purge à fond pendant mon absence, un régime plus doux dès que je rentre dans la pièce, le mode nuit uniquement si je suis présent, et une alerte quand les filtres arrivent en bout de course.&lt;/p&gt;
&lt;p&gt;Mais le vrai casse-tête, c'était l'aération. Parce que oui, quand l'air intérieur devient mauvais, la solution évidente c'est d'ouvrir les fenêtres. Sauf qu'en pleine canicule, ouvrir c'est la pire idée du monde : vous virez vos polluants et vous encaissez 35 degrés à la place. Je me suis retrouvé au départ plusieurs fois avec Alexa qui me disait d'aérer alors que c'était juste pas possible.&lt;/p&gt;
&lt;p&gt;La solution que j'ai trouvé, c'est donc de mettre en place un scénario qui ne me conseille d'ouvrir que si quatre conditions sont réunies en même temps : il fait plus de 26 degrés chez moi, il fait au moins 2 degrés de moins dehors, l'air extérieur est plus sec que le mien, et la qualité de l'air extérieur est correcte. Alors let's go, Alexa me dit d'ouvrir les fenêtres. Et ça, elle le réévalue toutes les 10 minutes.&lt;/p&gt;
&lt;p&gt;La condition sur l'humidité est celle à laquelle je n'avais pas pensé au départ, et que Claude Code m'a conseillé de lui-même, et c'est pourtant la plus utile. Comparer les températures toutes seules, ça ne suffit pas, c'est pourquoi le scénario compare les points de rosée, et pas les pourcentages d'humidité. Parce que de l'air à 24 degrés bien humide vous rafraîchit beaucoup moins que de l'air à 25 degrés bien sec, et vous vous retrouvez avec une pièce moite que vous mettrez la nuit à assécher.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/retour-domotique-home-assistant-mini-pc/retour-domotique-home-assistant-mini-pc-3.jpg" alt="" loading="lazy" decoding="async"&gt;
&lt;p&gt;&lt;em&gt;Les notifs que j'ai sur le smartphone et qui sont lues par Alexa&lt;/em&gt;&lt;/p&gt;
 
 
 
 

&lt;p&gt;Petite subtilité technique au passage : je ne regarde pas la température qu'il fait dehors, mais la plus chaude des deux prochaines heures. Ça évite d'ouvrir dix minutes avant que ça remonte. Et ça oblige à passer par un helper, parce qu'un template Home Assistant ne peut pas appeler un service tout seul... il faut donc une automatisation qui va chercher la prévision et la dépose dans une variable, toutes les 10 minutes.&lt;/p&gt;
&lt;p&gt;Et surtout, il me dit quand refermer, avant que la chaleur ne revienne. Là, je referme quand la fraîcheur est acquise, quand la prévision annonce que c'est fini, ou quand l'air du dehors se dégrade. Et le message diffusé par Alexa m'explique laquelle des trois raisons s'applique.&lt;/p&gt;
&lt;p&gt;Deux petits helpers mémorisent aussi qu'une aération est déjà en cours, histoire qu'Alexa ne me répète pas la même chose toutes les cinq minutes. Et si je m'absente pendant l'opération, j'ai droit à un rebriefing en rentrant.&lt;/p&gt;
&lt;p&gt;Au passage, j'ai fait deux erreurs de débutant. La première c'est que j'avais posé mon capteur de qualité d'air juste à côté de la fenêtre. Il mesurait donc l'air de la rue et pas celui de mon bureau, et les scénarios se déclenchaient n'importe quand. Déplacé au fond de la pièce, tout est redevenu cohérent. Bref, placez vos capteurs là où vous vivez, pas là où c'est pratique à brancher.&lt;/p&gt;
&lt;p&gt;La seconde, c'est que j'ai fini par limiter les annonces vocales sur la plage 8h-22h parce que se faire réveiller à 3h du matin par une enceinte qui vous parle de particules fines, ça vous passe l'envie de la domotique très vite !&lt;/p&gt;
&lt;p&gt;Et si vous n'avez pas de clim non plus et que vous cherchez plus radical, Vincent avait aussi testé un 










 
 &lt;a href="https://korben.info/test-du-dreo-turbocool-516s-je-nai-plus-peur-de-la-canicule.html"&gt;rafraîchisseur pendant la canicule&lt;/a&gt;

.&lt;/p&gt;
&lt;h2 id="le-petit-capteur-qui-a-tout-changé"&gt;Le petit capteur qui a tout changé&lt;/h2&gt;
&lt;p&gt;Dans ma caisse à domotique, y'avait aussi un 










 
 &lt;a href="https://www.amazon.fr/dp/B0CGX2DT9W?tag=korben-21"&gt;détecteur de présence Moes&lt;/a&gt;

 &lt;em&gt;(lien affilié)&lt;/em&gt; en Zigbee, à ondes millimétriques, ce qu'on appelle un capteur mmWave. Un petit module qui coûte trois fois rien, et c'est clairement ma meilleure surprise de tout ce chantier.&lt;/p&gt;
&lt;p&gt;Parce qu'un détecteur de mouvement classique, un PIR, détecte la chaleur qui bouge. Donc quand vous êtes assis à votre bureau en train de lire ou de regarder une vidéo, au bout de deux minutes il décide que la pièce est vide et vous éteint la lumière. Alors que le mmWave, lui, détecte la présence statique : il vous voit même immobile, parce qu'il capte les micro-mouvements et la respiration. Pour un bureau, c'est le jour et la nuit !&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/retour-domotique-home-assistant-mini-pc/retour-domotique-home-assistant-mini-pc-4.jpg" alt="" loading="lazy" decoding="async"&gt;
&lt;p&gt;&lt;em&gt;Le capteur AirQ à gauche / Le capteur mmWave à droite&lt;/em&gt;&lt;/p&gt;
 
 
 
 

&lt;p&gt;Et c'est ici que le choix de Zigbee2MQTT paye enfin, parce qu'il expose tous les réglages internes du capteur. J'ai pu fixer la distance de détection à 225 cm, les sensibilités de mouvement et de présence statique à 4 sur 5, et un délai avant extinction de 20 secondes. Ce réglage de distance est important puisque le capteur peut porter jusqu'à 6 mètres, et à pleine portée il traverse allègrement une cloison pour aller détecter la pièce d'à côté.&lt;/p&gt;
&lt;p&gt;Le résultat, c'est que quand j'approche de mon bureau, ma barre lumineuse BenQ s'allume toute seule via mon interrupteur Sonoff. Une deuxième automatisation allume la lampe d'ambiance sur une prise Meross, et une troisième éteint tout quand je quitte la pièce.&lt;/p&gt;
&lt;p&gt;Et surtout, le déclencheur n'est pas la présence, mais la distance : la barre s'allume quand la cible passe sous 175 cm et ce chiffre-là, je ne l'ai pas sorti de mon chapeau. J'ai relevé 25 mesures en me plaçant assis, debout et en circulant derrière le bureau. Comme ça, un seuil serré exclut proprement tout ce qui n'est pas moi devant mon écran. Si vous devez retenir une chose sur le mmWave, c'est de bien noter vos vraies distances avant de choisir un seuil, sinon vous passerez des semaines à corriger des déclenchements bizarres.&lt;/p&gt;
&lt;p&gt;Rien de spectaculaire au final, mais c'est un super confort !&lt;/p&gt;
&lt;h2 id="et-forcément-des-trucs-ont-cassé"&gt;Et forcément, des trucs ont cassé&lt;/h2&gt;
&lt;p&gt;Parce que non, même avec l'IA tout ne marche pas du premier coup. Une nuit, je quitte le bureau juste après minuit, et le lendemain matin je retrouve toutes les lumières allumées. Huit heures dans le vide. L'automatisation d'extinction sur absence n'était pourtant pas cassée : elle n'a simplement jamais eu l'information qu'il fallait pour se déclencher.&lt;/p&gt;
&lt;p&gt;Le coupable, c'est le défaut classique des radars mmWave : la cible fantôme. Le capteur s'est verrouillé sur un écho statique et a continué à annoncer quelqu'un dans la pièce, en oscillant tranquillement entre 241 et 269 cm toute la nuit. Pour Home Assistant, j'étais donc toujours là. C'est ça la contrepartie de la détection statique... quand un radar voit quelqu'un d'immobile, il ne sait pas faire la différence entre vous et un artefact.&lt;/p&gt;
&lt;p&gt;La parade, c'est donc une automatisation garde-fou : si la cible reste au-delà de 175 cm pendant 90 minutes d'affilée alors que les lumières sont allumées, on éteint tout. Le seuil reprend la calibration de la barre BenQ, et les 90 minutes valent le double de la plus longue plage légitime que j'aie observée sur trois jours (49 minutes). Elle ne remplace pas l'extinction sur absence, mais rattrape le cas où celle-ci n'a jamais pu partir.&lt;/p&gt;
&lt;p&gt;Bref, l'IA écrit vite les scénarios c'est sûr, mais elle ne les teste pas en conditions réelles dans votre vraie maison. Un scénario parfait sur le papier peut très bien ne jamais se déclencher parce qu'un capteur ment donc il faut comprendre ce qui a été écrit, et surtout aller regarder l'historique quand quelque chose cloche.&lt;/p&gt;
&lt;p&gt;Et puis y'a les petites morts silencieuses... Une de mes prises connectées est passée en &amp;quot;unavailable&amp;quot; et y est restée plusieurs jours sans que je m'en rende compte. C'est un autre piège de la domotique... Quand un truc tombe, rien ne vous prévient, ça arrête juste de marcher. D'où l'intérêt d'avoir aussi des automatisations qui surveillent votre installation elle-même, et pas seulement votre maison.&lt;/p&gt;
&lt;p&gt;Voilà, c'est un petit début, mais ça me permet de me remettre en selle tranquillement. En tout cas, l'option mini PC + LLM est un bon choix pour avoir une install domotique rapidement fonctionnelle, je pense.&lt;/p&gt;
&lt;h2 id="la-suite-du-programme"&gt;La suite du programme&lt;/h2&gt;
&lt;p&gt;Ce que j'ai fait aussi c'est installer 










 
 &lt;a href="https://korben.info/tailscale-reseau-prive-virtuel.html"&gt;Tailscale&lt;/a&gt;

 sur le mini PC, pour accéder à mon Home Assistant depuis l'extérieur sans ouvrir le moindre port sur ma box. C'est de loin la méthode la plus propre, et c'est gratuit pour un usage perso.&lt;/p&gt;
&lt;p&gt;Ensuite, je pense que je vais sortir les ESP32 du tiroir. L'add-on ESPHome est déjà installé, il ne me manque plus que le courage de m'y mettre. Si ça vous tente, j'avais montré comment transformer 










 
 &lt;a href="https://korben.info/esphome-esp32-capteur-temperature-home-assistant.html"&gt;un ESP32 à 5 euros&lt;/a&gt;

 en capteur domotique.&lt;/p&gt;
&lt;p&gt;J'ai aussi pas mal de matos Z-Wave à recycler, donc je pense que je vais aussi prendre une petite clé Z-Wave à rajouter sur l'ordi.&lt;/p&gt;
&lt;p&gt;Voilà pour ce début d'aventure domotique dans mon nouveau chez moi. Pour le moment, je me suis surtout concentré sur l'aération, la pollution, la gestion de la chaleur mais je pense que j'aurais de nouveaux scénarios qui viendront peupler mes rêves dans les semaines qui viennent et je ne manquerai pas de vous en causer.&lt;/p&gt;</content:encoded><category>hardware-diy/domotique-smart-home</category><category>intelligence-artificielle</category><category>tutoriels-guides</category><category>automatisation</category><category>Claude Code</category><category>domotique</category><category>Home Assistant</category><category>mcp</category><category>objets connectés</category><media:content url="https://korben.info/retour-domotique-home-assistant-mini-pc/retour-domotique-home-assistant-mini-pc-1.png" medium="image" type="image/png" width="1920" height="853"/></item><item><title>PureMac - Faites un grand ménage sur votre Mac, gratuitement</title><link>https://korben.info/puremac-nettoyeur-macos-open-source.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 17 Aug 2026 10:31:55 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/puremac-nettoyeur-macos-open-source.html</guid><description>PureMac désinstalle vos applications macOS avec les fichiers qu'elles ont semés dans la Bibliothèque, retrouve les orphelins et purge les caches de développement. C'est du MIT, sans télémétrie, mais sa liste d'orphelins supprime sans passer par la corbeille.</description><content:encoded>&lt;p&gt;Vous glissez une app dans la corbeille du Mac, elle disparaît du dossier Applications, et vous pensez que c'est réglé ? Que vous êtes naïfs ! Hé oui, ce que vous ne savez pas, c'est que ses préférences, ses caches et son container restent bien présent dans votre &lt;code&gt;~/Library&lt;/code&gt;, parfois pendant des années, encombrant votre espace disque pour rien.&lt;/p&gt;
&lt;p&gt;Hé bien s'occuper de tout ce merdier, c'est le job de 










 
 &lt;a href="https://github.com/momenbasel/PureMac"&gt;PureMac&lt;/a&gt;

, une app native codée en SwiftUI qui piste ces fichiers-là pour libérer des ressources sur votre mac. Elle croise l'identifiant du bundle, celui de l'équipe de développement, les entitlements et les métadonnées Spotlight, selon trois niveaux d'agressivité en fonction de ce que vous voulez ratisser.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/puremac-nettoyeur-macos-open-source/puremac-nettoyeur-macos-open-source-1.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Elle sait aussi prendre le problème dans l'autre sens puisque son chercheur de fichiers orphelins parcourt &lt;code&gt;~/Library&lt;/code&gt; pour retrouver les restes d'applications que vous avez virées il y a trois ans et dont plus rien ne vous rappelle l'existence.&lt;/p&gt;
&lt;p&gt;Et si vous développez, il y a de quoi récupérer bien plus de place avec les DerivedData, les runtimes de simulateur Xcode, les couches Docker, les caches npm, yarn, pnpm et Homebrew. Bon, ça vous savez déjà le faire avec &lt;code&gt;docker system prune&lt;/code&gt;, deux ou trois autres commandes, ou avec 










 
 &lt;a href="https://korben.info/mole-nettoyage-macos-cli-open-source.html"&gt;Mole en ligne de commande&lt;/a&gt;

 dont je vous ai déjà parlé. Mais l'intérêt ici, c'est de tout voir d'un coup avant d'arbitrer.&lt;/p&gt;
&lt;p&gt;Côté données, il n'y a rien à surveiller puisque PureMac n'embarque aucune télémétrie ni appel réseau. Et la licence, c'est du 100% licence MIT, là où d'autres outils similaires comme Pearcleaner ajoute une Commons Clause qui en interdit la revente, que AppCleaner, lui, s'arrête à la désinstallation, ou encore que CleanMyMac nécessite d'acheter une licence.&lt;/p&gt;
&lt;p&gt;Pour le faire tourner, il vous faut macOS 13 au minimum, et ça s'installe en une ligne avec &lt;code&gt;brew install --cask puremac&lt;/code&gt;. Sinon, il y a un &lt;code&gt;.dmg&lt;/code&gt; signé et notarisé à récupérer directement.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/puremac-nettoyeur-macos-open-source/puremac-nettoyeur-macos-open-source-2.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Par contre, sachez que ça réclame le l'accès complet au disque, soit la permission la plus large que macOS distribue, et il ne garde aucun journal des chemins qu'il a supprimés. Surtout que quand un fichier est supprimé, il l'est pour de bon, donc vérifiez bien les choses avant de les supprimer.&lt;/p&gt;
&lt;p&gt;Le nettoyeur de caches, est également une opération sans retour. Alors pour un cache ça n'a pas d'importance, puisqu'il se régénèrera tout seul. Mais pour un reste dans &lt;code&gt;~/Library&lt;/code&gt; qui contenait, j'sais pas, par exemple une licence, un wallet crypto ou vos réglages, c'est une autre affaire.&lt;/p&gt;
&lt;p&gt;Donc soyez TRÈS prudent et lisez bien les chemins d'accès vers les fichiers avant de cliquer pour les supprimer, histoire de pas faire de conneries.&lt;/p&gt;</content:encoded><category>apple-mobile/macos</category><category>linux-open-source/logiciels-libres</category><category>désinstallation</category><category>Docker</category><category>Homebrew</category><category>nettoyage</category><category>Nettoyage logiciel</category><category>OpenSource</category><category>stockage</category><category>utilitaire</category><category>Xcode</category><media:content url="https://korben.info/puremac-nettoyeur-macos-open-source/puremac-nettoyeur-macos-open-source-1.jpg" medium="image" type="image/jpeg" width="1112" height="792"/></item><item><title>Un satellite gros comme une valise cabine va écouter le début de l'univers depuis la face cachée de la Lune</title><link>https://korben.info/un-satellite-gros-comme-une-valise-cabine-va-ecouter-le-debut-de-lunivers-depuis-la-face-cachee-de-la-lune.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 17 Aug 2026 10:12:22 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/un-satellite-gros-comme-une-valise-cabine-va-ecouter-le-debut-de-lunivers-depuis-la-face-cachee-de-la-lune.html</guid><description>CosmoCube, satellite de l'université de Cambridge, ira capter la raie à 21 cm derrière la Lune. Moins de 50 millions d'euros, décollage d'ici 5 ans.</description><content:encoded>&lt;p&gt;L'université de Cambridge prépare un petit satellite baptisé CosmoCube, pas plus gros qu'une valise cabine, qui partira se cacher derrière la Lune pour tenter d'entendre ce que l'univers racontait avant même l'allumage des premières étoiles.&lt;/p&gt;
&lt;p&gt;Ce qu'il cherche, c'est la fameuse raie à 21 centimètres, un signal radio émis par l'hydrogène neutre pendant les âges sombres, cette période d'environ 150 millions d'années coincée entre le Big Bang et la naissance des premières étoiles.&lt;/p&gt;
&lt;p&gt;À cette époque, aucun astre ne brille encore, donc aucun télescope classique n'a quoi que ce soit à regarder. L'hydrogène qui remplissait l'univers a en revanche laissé cette minuscule empreinte radio, et elle contient des informations sur la formation des toutes premières structures cosmiques.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/un-satellite-gros-comme-une-valise-cabine-va-ecouter-le-debut-de-lunivers-depuis-la-face-cachee-de-la-lune/un-satellite-gros-comme-une-valise-cabine-va-ecouter-le-debut-de-lunivers-depuis-la-face-cachee-de-la-lune-2.jpg" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Sauf que voilà, plus de treize milliards d'années d'expansion ont étiré ce signal vers les très basses fréquences, entre 10 et 100 MHz, exactement là où la Terre braille en permanence avec sa radio FM, ses communications et son ionosphère qui brouille tout.&lt;/p&gt;
&lt;p&gt;D'où l'idée d'aller se réfugier derrière la Lune, l'endroit le plus silencieux du système solaire pour les ondes radio. Toute la mission tient sur une orbite de deux heures, dont environ 40 minutes de silence complet quand la Lune s'intercale entre le satellite et nous. C'est court. Mais c'est déjà infiniment mieux que tout ce qu'on peut espérer depuis la Terre, et l'antenne déployable couplée à un radiomètre étalonné aux petits oignons doit suffire à extraire ce murmure vieux de plus de treize milliards d'années.&lt;/p&gt;
&lt;p&gt;Le budget reste raisonnable pour de la cosmologie, avec moins de 50 millions d'euros, dont plus de 2 millions de livres déjà posés par l'agence spatiale britannique, avec un décollage espéré d'ici cinq ans.&lt;/p&gt;
&lt;p&gt;Il faudra juste faire vite. Les missions lunaires américaines et indiennes se multiplient, avec les satellites relais qui vont avec, et le dernier endroit vraiment silencieux du système solaire pourrait ne pas le rester très longtemps.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.generation-nt.com/actualites/cosmocube-satellite-face-cachee-lune-observation-debut-univers-2079829"&gt;Generation NT&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>actualites-business/science-recherche</category><category>cosmocube</category><category>espace</category><category>Lune</category><category>radio</category><category>satelitte</category><category>univers</category><media:content url="https://korben.info/un-satellite-gros-comme-une-valise-cabine-va-ecouter-le-debut-de-lunivers-depuis-la-face-cachee-de-la-lune/un-satellite-gros-comme-une-valise-cabine-va-ecouter-le-debut-de-lunivers-depuis-la-face-cachee-de-la-lune-1.jpg" medium="image" type="image/jpeg" width="1903" height="1071"/></item><item><title>En Italie, une affiche Apple avec un enfant fait polémique</title><link>https://korben.info/en-italie-une-affiche-apple-avec-un-enfant-fait-plemique.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 17 Aug 2026 08:46:26 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/en-italie-une-affiche-apple-avec-un-enfant-fait-plemique.html</guid><description>Une affiche Apple "Relax, it's iPhone" montrant un enfant de deux ans avec un iPhone a été signalée à l'AGIA</description><content:encoded>&lt;p&gt;À Milan, une affiche Apple montre un tout petit enfant qui tient un iPhone couvert d'une substance gluante, sous le slogan &amp;quot;Tutto ok, è iPhone&amp;quot;, tout va bien, c'est un iPhone. L'autorité italienne de protection de l'enfance ne l'a pas du tout prise comme une blague.&lt;/p&gt;
&lt;p&gt;Le visuel appartient à la campagne mondiale &amp;quot;Relax, it's iPhone&amp;quot;, qui décline depuis des mois le même gag d'un téléphone qui ressort indemne des petites catastrophes du quotidien. Ici, la catastrophe a deux ans et les mains pleines de bouillie.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/en-italie-une-affiche-apple-avec-un-enfant-fait-plemique/en-italie-une-affiche-apple-avec-un-enfant-fait-plemique-1.jpg" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Une habitante de Milan, dérangée par l'image, l'a signalée à l'AGIA, l'autorité garante de l'enfance et de l'adolescence. Celle-ci a embrayé direct.&lt;/p&gt;
&lt;p&gt;Pour l'autorité, cette affiche banalise le baby-sitting électronique, cette habitude de coller un smartphone dans les mains des très jeunes enfants pour avoir la paix, avec un risque de dépendance à la clé et des conséquences sur leur développement psychologique et cognitif.&lt;/p&gt;
&lt;p&gt;Le dossier a du coup été transmis à trois organismes, le régulateur des communications, l'autorité de la concurrence et l'institut d'autodiscipline publicitaire, pour d'éventuelles suites. Aucune décision n'est tombée pour le moment. bien sûr, c'est un peu tôt encore.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/en-italie-une-affiche-apple-avec-un-enfant-fait-plemique/en-italie-une-affiche-apple-avec-un-enfant-fait-plemique-2.jpg" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Apple voulait probablement dire autre chose : votre téléphone survivra si le petit dernier s'en empare, l'écran encaisse la bave et la purée de carottes. Sauf que voilà, sur ce panneau, le double sens existe, et il ne reste qu'un bébé absorbé par un iPhone.&lt;/p&gt;
&lt;p&gt;Le moment est mal choisi. Plusieurs pays débattent d'un âge minimum pour les réseaux sociaux, et les autorités de santé répètent depuis des années qu'avant trois ans, l'écran est à proscrire tout court.&lt;/p&gt;
&lt;p&gt;On comprend le problème, et il faut dire que l'image est gênante pour une marque qui vante par ailleurs son mode Temps d'écran et ses outils de contrôle parental à chaque conférence.&lt;/p&gt;
&lt;p&gt;Apple n'a pas commenté. La campagne, elle, poursuit tranquillement sa tournée mondiale.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.mac4ever.com/iphone/197556-cette-publicite-d-apple-fait-polemique-en-italie-qu-en-pensez-vous"&gt;Mac4ever&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>actualites-business</category><category>actualites-business/insolite-wtf</category><category>Apple</category><category>iPhone</category><category>Italie</category><category>publicité</category><media:content url="https://korben.info/en-italie-une-affiche-apple-avec-un-enfant-fait-plemique/en-italie-une-affiche-apple-avec-un-enfant-fait-plemique-1.webp" medium="image" type="image/webp" width="1200" height="600"/></item><item><title>WinPodX - Un système Windows intégré dans votre Linux</title><link>https://korben.info/winpodx.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Sun, 16 Aug 2026 09:01:20 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/winpodx.html</guid><description>WinPodX affiche chaque application Windows comme une fenêtre Linux native, et fait remonter vos applications Linux dans les menus de Windows. C'est sa fonction distinctive, et c'est aussi celle qu'il a passé l'été à réparer.</description><content:encoded>&lt;p&gt;Ce serait trop cool non, si avec un double-clic sur un .docx dans votre gestionnaire de fichiers Linux, Word s'ouvrait directement ? Et je ne vous parle pas d'un bureau Windows complet en plein écran ou d'une session de bureau à distance. Juste une fenêtre Word tout ce qu'il y a de plus classique, avec son icône dans votre barre des tâches, épinglable et &amp;quot;alt-tabbable&amp;quot; comme le reste.&lt;/p&gt;
&lt;p&gt;Hé bien, c'est ce que fait 










 
 &lt;a href="https://www.winpodx.org/"&gt;WinPodX&lt;/a&gt;

, qui fait tourner un conteneur Windows sous KVM en arrière-plan et découpe l'affichage application par application via FreeRDP RemoteApp. Comme ça, les liens &lt;code&gt;mailto:&lt;/code&gt; partent vers Outlook ou les schémas &lt;code&gt;slack:&lt;/code&gt; ou &lt;code&gt;vnc:&lt;/code&gt; vers l'application qui les a déclarés.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/winpodx/winpodx-2.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Tout ce qui est presse-papiers, son, imprimantes et votre dossier personnel sont partagés d'office, et le conteneur se met en pause tout seul quand personne ne s'en sert.&lt;/p&gt;
&lt;p&gt;Jusque-là, 










 
 &lt;a href="https://korben.info/winapps-windows-applications-linux-natif.html"&gt;WinApps dont je vous ai déjà causé, qui fait tourner Office sous Linux&lt;/a&gt;

, faisait déjà l'essentiel avec les fenêtres détachées, le dossier personnel partagé, le clic droit qui envoie un fichier vers une application Windows. Mais WinPodX se distingue aussi dans l'autre sens puisque vos applications Linux remontent également dans le menu "Ouvrir avec..." du Windows, et dans un dossier "Linux Apps" du menu Démarrer. Bref, l'accès aux apps et aux fichiers marche dans les 2 sens, pour plus de transparence dans vos usages.&lt;/p&gt;
&lt;p&gt;Si ça vous intéresse, sachez qu'il vous faut une licence Windows valide, car WinPodX ne la fournit pas (logique), que la virtualisation doit être activée dans le BIOS, avoir un accès à &lt;code&gt;/dev/kvm&lt;/code&gt;, 8 Go de RAM et une trentaine de gigas de libre. La première installation prend cinq à dix minutes le temps de télécharger l'ISO, et les suivantes sont quasi instantanées.&lt;/p&gt;
&lt;p&gt;Pour l'installer :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;curl -fsSL https://raw.githubusercontent.com/kernalix7/winpodx/main/install.sh | bash
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Il y a également un paquet pour openSUSE, Fedora, Debian, Ubuntu, Arch et NixOS, un AppImage pour les autres. C'est sous licence MIT, et sans aucune télémétrie puisque celle de Windows a été elle-même coupée par défaut. Ah et l'interface du OuinOuin peut être configurée en français.&lt;/p&gt;
&lt;p&gt;Par contre, pas d'accélération GPU, ce qui exclut les jeux et la 3D à moins de monter un passthrough à la main. Préférez Wine pour ça...&lt;/p&gt;</content:encoded><category>linux-open-source</category><category>tutoriels-guides</category><category>FreeRDP</category><category>KVM</category><category>Linux</category><category>Podman</category><category>virtualisation</category><category>WinApps</category><category>WinBoat</category><category>Windows</category><category>winpodx</category><media:content url="https://korben.info/winpodx/winpodx-1.png" medium="image" type="image/png" width="1124" height="536"/></item><item><title>Holeberry - Le Pi-hole dans la barre de menus du Mac</title><link>https://korben.info/holeberry-pi-hole-barre-menus-macos.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Sat, 15 Aug 2026 19:13:27 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/holeberry-pi-hole-barre-menus-macos.html</guid><description>Une app macOS native qui pilote vos instances Pi-hole depuis la barre de menus, et qui débloque en un clic le domaine de l'onglet ouvert.</description><content:encoded>&lt;p&gt;Si vous avez un serveur Pi-hole à la maison, il a dû vous arriver qu'un site déconne, qu'une image ne charge pas, ou qu'un simple bouton ne réponde plus. Alors pour remédier à ça, vous ouvrez un onglet vers l'admin Pi-hole, vous fouillez dans les requêtes bloquées, vous whitelistez au jugé, puis vous rechargez pour voir si ça marche. Ça prend 30 secondes à chaque fois, ça casse les couilles et ça arrive plus souvent que ce qu'on aimerait...&lt;/p&gt;
&lt;p&gt;Mais heureusement, Holeberry met tout ça dans la barre de menus de macOS pour vous faire gagner grave de temps&lt;/p&gt;
&lt;p&gt;L'app détecte l'onglet actif de Safari, Chrome ou Firefox et débloque le domaine correspondant en un clic. Comme ça, plus besoin de deviner lequel des quarante domaines bloqués casse la page. Elle affiche aussi les derniers blocages en direct, et permet de couper le filtrage pour une durée choisie, le temps de finir un achat en ligne qui n'aime pas les bloqueurs.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/holeberry-pi-hole-barre-menus-macos/holeberry-pi-hole-barre-menus-macos-2.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Elle peut aussi gérer deux instances Pi-hole en parallèle avec synchronisation, pratique quand on a un Pi principal et un secondaire qui prend le relais. Les identifiants partent dans la Keychain macOS et pas dans un fichier de conf qui traîne comme ça c'est sécurisé. Et surtout, ça supporte Pi-hole v5 et v6 aussi bien en local qu'à distance.&lt;/p&gt;
&lt;p&gt;Si ça vous branche, notez que l'app n'est pas notarisée, donc Gatekeeper va faire la gueule. La commande pour passer outre est indiquée dans le README :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;xattr -cr /Applications/Holeberry.app
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Mais vous pouvez aussi utiliser 










 
 &lt;a href="https://korben.info/sentinel-assistant-gestion-gatekeeper-macos.html"&gt;Sentinel&lt;/a&gt;

 pour faire ça.&lt;/p&gt;
&lt;p&gt;À récupérer sur 










 
 &lt;a href="https://github.com/pedrovieira/Holeberry"&gt;GitHub&lt;/a&gt;

 pour ceux qui veulent !&lt;/p&gt;</content:encoded><category>apple-mobile/macos</category><category>hardware-diy/domotique-smart-home</category><category>DNS</category><category>macOS</category><category>Pi-hole</category><media:content url="https://korben.info/holeberry-pi-hole-barre-menus-macos/holeberry-pi-hole-barre-menus-macos-1.png" medium="image" type="image/png" width="2560" height="851"/></item><item><title>Boeing 737 - 60 secondes pour hacker l'avion</title><link>https://korben.info/implant-boeing-737-port-maintenance-arinc-429.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 14 Aug 2026 11:07:23 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/implant-boeing-737-port-maintenance-arinc-429.html</guid><description>Un implant posé en 60 secondes dans un connecteur de maintenance du Boeing 737 prend la main sur le dialogue entre calculateur de vol et écran du pilote.</description><content:encoded>&lt;p&gt;Six chercheurs d'UC San Diego et d'Oberlin College ont présenté le 13 août dernier à l'USENIX Security Symposium de Baltimore un implant assez petit qui se branche sur un port de maintenance de la baie électronique d'un Boeing 737 et s'intercale ainsi entre le calculateur de vol et l'écran par lequel les pilotes le programment.&lt;/p&gt;
&lt;p&gt;La trappe présente sur l'avion, qui y mène n'a ni serrure ni contrôle d'accès et est accessible depuis le sol, sans échelle. Les chercheurs estiment que ça peut se mettre en place en moins de 60 secondes, ouverture et refermeture comprises. Le boîtier, lui, disparaît sous le capuchon anti-poussière du connecteur.&lt;/p&gt;
&lt;p&gt;Hé oui c'est un simple capuchon en plastique qui &amp;quot;protège&amp;quot; l'accès aux commandes de navigation d'un avion de ligne. C'est beau non ?&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/implant-boeing-737-port-maintenance-arinc-429/implant-boeing-737-port-maintenance-arinc-429-1.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/implant-boeing-737-port-maintenance-arinc-429/implant-boeing-737-port-maintenance-arinc-429-2.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Ce connecteur donne un accès aux bus ARINC 429 qui transmette les échanges entre le calculateur, le FMC, et le clavier-écran du cockpit, le MCDU. La norme date de 1977 et ne prévoit aucune authentification et comme vous vous en doutez, c'est connu depuis longtemps, même si le plus souvent, les 










 
 &lt;a href="https://korben.info/planesploit.html"&gt;attaques envisagées sur les systèmes d'un avion&lt;/a&gt;

 visaient plutôt ses liaisons radio.&lt;/p&gt;
&lt;p&gt;Toutefois, se brancher sur le bus ne suffit pourtant pas à le contrôler, puisque les autres équipements continuent d'émettre par-dessus. Sauf que les émetteurs légitimes passent par des résistances de 37,5 ohms qui brident leur courant, alors que le connecteur de maintenance, lui, attaque le bus en direct.&lt;/p&gt;
&lt;p&gt;L'implant en profite alors pour pousser plus de courant que l'émetteur d'origine et écraser physiquement son signal. Les chercheurs appellent ça une attaque Bus Driver, et elle donne une interception complète du dialogue sans couper ni 










 
 &lt;a href="https://fr.wikipedia.org/wiki/%C3%89pissure_%28m%C3%A9canique%29"&gt;épisser&lt;/a&gt;

 le moindre fil.&lt;/p&gt;
&lt;p&gt;Une fois ce dialogue sous contrôle, le boîtier ajoute un point de passage à la route programmée. Normalement, sur un 737, cette modification doit être confirmée par le pilote, qui appuie sur le bouton EXEC. Mais l'implant, lui, appuie tout seul, l'autopilote change de cap, et comme le voyant du bouton passe par le même bus, il reste éteint. Et comme les pages affichées sont réécrites en live pour montrer encore l'ancienne route, rien à l'écran ne trahit le changement.&lt;/p&gt;
&lt;p&gt;Le même mécanisme peut servir aussi à fausser la masse de l'appareil saisie avant le départ, ou la température retenue pour calculer la poussée. Une masse sous-évaluée ou une température trop basse, et le calculateur commande alors une poussée insuffisante au décollage.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/implant-boeing-737-port-maintenance-arinc-429/implant-boeing-737-port-maintenance-arinc-429-3.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Bref, c'est la cata assurée... Et cela vaut pour tous les 737 NG et MAX.&lt;/p&gt;
&lt;p&gt;Maintenant, reste à savoir dans quelles conditions cette attaque peut être réalisée. Car jusqu'à présent, tout a été validé mais uniquement sur un banc de vraies pièces de 737 câblées selon les schémas Boeing, et jamais sur un avion en service. Le Wi-Fi est bien intégré au boîtier, mais 










 
 &lt;a href="https://cseweb.ucsd.edu/~savage/papers/UsenixSec26-429.pdf"&gt;le papier&lt;/a&gt;

 précise que les auteurs n'ont pas pu tester si le signal de la cabine traverse le plancher de la baie.&lt;/p&gt;
&lt;p&gt;Boeing a bien sûr été prévenu en avril 2020, et les chercheurs ont rejoué l'attaque avec succès sur le banc d'essai du constructeur en décembre 2023. Ils proposent de boucher ce type de connecteur, ou d'y déplacer les résistances de limitation. Boeing, lui, estime que "&lt;em&gt;les couches de protection en place sur l'avion&lt;/em&gt;" limitent déjà "&lt;em&gt;significativement la faisabilité et le risque d'attaques en conditions réelles&lt;/em&gt;".&lt;/p&gt;
&lt;p&gt;Ouais les gars ont la flemme de sécuriser leur truc on dirait...&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://www.tomshardware.com/tech-industry/cyber-security/coin-sized-device-can-hack-a-boeing-737s-flight-management-computer-mess-with-takeoff-weights-or-even-divert-an-aircraft-gadget-connects-to-an-easily-accessible-port-that-overrides-commands-from-the-pilots-uses-in-flight-wi-fi"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>actualites-business/science-recherche</category><category>cybersecurite</category><category>aviation</category><category>Boeing</category><category>hacking</category><category>Hardware</category><category>sécurité</category><category>vulnérabilité</category><media:content url="https://korben.info/implant-boeing-737-port-maintenance-arinc-429/implant-boeing-737-port-maintenance-arinc-429-1.jpg" medium="image" type="image/jpeg" width="1920" height="1080"/></item><item><title>Les impôts se sont fait voler les données de 680 000 contribuables</title><link>https://korben.info/les-impots-se-sont-fait-voler-les-donnees-de-680-000-contribuables.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 14 Aug 2026 09:18:40 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/les-impots-se-sont-fait-voler-les-donnees-de-680-000-contribuables.html</guid><description>680 000 lignes de données volées à la DGFiP fin juin : noms, adresses, données cadastrales de 390 000 particuliers et 285 000 professionnels.</description><content:encoded>&lt;p&gt;Un pirate qui se fait appeler ZeroBytes a revendiqué mercredi, sur un forum fréquenté par les cybercriminels, le vol de près de 680 000 lignes de données extraites d'un outil interne de la Direction générale des Finances publiques. Bercy a confirmé l'intrusion dès le lendemain.&lt;/p&gt;
&lt;p&gt;L'attaque ne date pourtant pas d'hier. Elle remonte à la fin juin, au 26 très exactement selon le pirate, et l'administration l'avait détectée puis interrompue à l'époque, sans jamais en toucher un mot publiquement.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/les-impots-se-sont-fait-voler-les-donnees-de-680-000-contribuables/les-impots-se-sont-fait-voler-les-donnees-de-680-000-contribuables-1.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Dans le lot, on trouve des noms, des dates de naissance, des adresses et des informations foncières et cadastrales, pour environ 390 000 particuliers et 285 000 professionnels. Les mots de passe et les coordonnées bancaires ne figurent pas parmi les données citées.&lt;/p&gt;
&lt;p&gt;ZeroBytes raconte s'être promené de serveur en serveur avant de décrocher un accès VPN, la porte d'entrée à distance du réseau, qui lui a ouvert plusieurs outils internes du fisc. La version officielle parle plus sobrement d'une usurpation d'identité ayant permis un accès illégitime.&lt;/p&gt;
&lt;p&gt;Une seconde fuite circule aussi sur les mêmes forums et toucherait environ 2 millions de propriétaires, mais celle-là n'a rien d'officiel pour le moment.&lt;/p&gt;
&lt;p&gt;L'ANSSI, le pompier informatique de l'État, enquête, et la CNIL a été prévenue comme la loi l'impose.&lt;/p&gt;
&lt;p&gt;Le fisc n'en est pourtant pas à son coup d'essai. Entre fin janvier et mi-février, des pirates avaient déjà consulté frauduleusement 1,2 million de comptes bancaires dans le fichier FICOBA, en utilisant les identifiants compromis d'un agent. Deux intrusions en un an, ça commence à faire beaucoup.&lt;/p&gt;
&lt;p&gt;Dans l'immédiat, méfiez-vous des mails, des SMS et des coups de fil qui se réclament des impôts, surtout s'ils alignent vos vraies informations personnelles pour vous mettre en confiance. Une adresse exacte et une date de naissance correcte ne prouvent plus rien du tout.&lt;/p&gt;
&lt;p&gt;Reste à savoir quand chacun des 680 000 concernés recevra le petit message l'informant que ses données se baladent dans la nature.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.cyberattaque.org/678-438-lignes-de-donnees-fiscales-de-francais-en-fuite-apres-le-piratage-des-impots/"&gt;Cyberattaque.org&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>vie-privee-anonymat/surveillance-tracking</category><category>faille</category><category>fuite de données</category><category>impots</category><media:content url="https://korben.info/les-impots-se-sont-fait-voler-les-donnees-de-680-000-contribuables/les-impots-se-sont-fait-voler-les-donnees-de-680-000-contribuables-1.jpg" medium="image" type="image/jpeg" width="2560" height="1530"/></item><item><title>Grok Bot débarque en bêta</title><link>https://korben.info/grok-bot-debarque-en-beta.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 13 Aug 2026 11:01:55 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/grok-bot-debarque-en-beta.html</guid><description>La bêta de Grok Bot lance des agents IA sur une machine distante, sur Mac, iOS, Windows et Linux, via l'abonnement SuperGrok Heavy à 300 $/mois.</description><content:encoded>&lt;p&gt;SpaceXAI, la maison d'Elon Musk née de la fusion entre SpaceX et xAI, a mis en ligne mardi la bêta de Grok Bot. L'outil installe des agents IA sur une machine distante qui leur appartient, et ces agents continuent d'avancer sur leurs missions une fois votre ordinateur, même refermé. Vous dormez, eux non.&lt;/p&gt;
&lt;p&gt;Un bot garde le contexte de sa tâche pendant des heures et ne vous sollicite que pour valider un envoi ou trancher une décision qui l'a bloqué.&lt;/p&gt;
&lt;p&gt;Quand un projet se découpe en plusieurs morceaux, les bots se le répartissent en discutant entre eux dans une messagerie commune, un peu comme le ferait une petite équipe dans un canal Slack.&lt;/p&gt;
&lt;p&gt;Ces agents ouvrent vos applications et vos sites web avec vos propres identifiants, exactement comme vous le feriez au clavier, sans passer par les interfaces officielles que les logiciels s'offrent entre eux. Les agents d'OpenAI, d'Anthropic ou de Google savent déjà faire du travail de bureau, sauf que chez eux vous ouvrez la session vous-même avant de laisser la main. Ici, le bot se débrouille.&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="F1_0Lkp16Rc" data-youtube-source="https://www.youtube-nocookie.com/embed/F1_0Lkp16Rc"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_9032358003317662935_hu_9453fb6abfaa51f6.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=F1_0Lkp16Rc" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;La bêta tourne sur Mac, iOS, Windows et Linux. Android suivra.&lt;/p&gt;
&lt;p&gt;Il faut par contre y mettre le prix. SuperGrok Heavy coûte 300 dollars par mois, et les abonnés de Cursor, l'éditeur de code boosté à l'IA, y accèdent avec les formules à 120 ou 200 dollars. Aucun tarif en euros n'a été communiqué pour le moment, et les entreprises font la queue sur une liste d'attente.&lt;/p&gt;
&lt;p&gt;SpaceXAI a annoncé en juin le rachat d'Anysphere, la maison mère de Cursor, pour 60 milliards de dollars, un record pour une startup. Les régulateurs n'ont pas encore donné leur feu vert, ce qui n'empêche visiblement pas les deux équipes d'avancer main dans la main. Grok 4.6, un modèle conçu pour tenir des tâches longues sans perdre le fil, est d'ailleurs sorti le lendemain de la bêta.&lt;/p&gt;
&lt;p&gt;En juillet, Grok Build, l'outil de codage de la même maison, expédiait des dépôts Git entiers vers ses serveurs, avec les clés d'API dedans. Confier l'ensemble de ses comptes à un agent autonome demande du coup beaucoup de confiance.&lt;/p&gt;
&lt;p&gt;C'est un usage de l'IA vraiment fascinant qui va clairement se généraliser dans les années à venir, j'ai hâte de voir ce que ça donnera.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.theverge.com/ai-artificial-intelligence/978666/spacexai-grok-bot-ai-agent-beta-launch"&gt;The Verge&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>intelligence-artificielle/actualites-ia</category><category>intelligence-artificielle/chatbots-llm</category><category>Grok</category><category>grok bot</category><category>IA</category><category>SpaceX</category><media:content url="https://korben.info/grok-bot-debarque-en-beta/grok-bot-debarque-en-beta-1.jpg" medium="image" type="image/jpeg" width="2072" height="1160"/></item><item><title>Claude va glisser un filigrane invisible dans tous ses textes</title><link>https://korben.info/claude-va-glisser-un-filigrane-invisible-dans-tous-ses-textes.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 13 Aug 2026 10:10:46 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/claude-va-glisser-un-filigrane-invisible-dans-tous-ses-textes.html</guid><description>Anthropic ajoute un filigrane invisible aux textes de Claude, dans l'API, Claude Code et le web, en lien avec l'AI Act européen du 2 août.</description><content:encoded>&lt;p&gt;Anthropic a annoncé que ses modèles Claude allaient intégrer un filigrane invisible directement dans les textes qu'ils produisent. Vous ne le verrez pas, il ne change ni le sens ni la qualité de la réponse, mais il est là, et il suit le texte au copier-coller.&lt;/p&gt;
&lt;p&gt;Anthropic, l'éditeur de Claude et concurrent direct d'OpenAI, a signé le code de bonnes pratiques adossé à l'AI Act, le règlement européen sur l'intelligence artificielle, dont les obligations de transparence s'appliquent depuis le 2 août. Le texte impose que les contenus générés par IA soient identifiables par une machine.&lt;/p&gt;
&lt;p&gt;Google, Meta, Microsoft, OpenAI ou encore Synthesia ont signé le même document. Anthropic va plus loin que le minimum demandé, puisque son marquage sera déployé partout dans le monde, et pas seulement en Europe.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/claude-va-glisser-un-filigrane-invisible-dans-tous-ses-textes/claude-va-glisser-un-filigrane-invisible-dans-tous-ses-textes-1.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Dans la pratique, les modèles lancés dans l'Union européenne à partir du 2 août embarquent le marquage dès leur sortie, et les plus anciens y passeront ensuite, sans calendrier précis. Le filigrane s'appliquera sur le site de Claude, dans l'API, dans Claude Code et jusque dans les versions hébergées chez Amazon, Google et Microsoft.&lt;/p&gt;
&lt;p&gt;Anthropic ne détaille pas sa recette. Les filigranes de texte qu'on connaît déjà, le SynthID de Google par exemple, biaisent discrètement le choix des mots pendant la génération, et le motif statistique qui en ressort ne se voit pas à l'œil nu mais se retrouve avec le bon détecteur. La marque survit au copier-coller. Pour la faire sauter, il faudrait réécrire le texte en profondeur, et encore, Anthropic admet ne pas savoir où placer le curseur.&lt;/p&gt;
&lt;p&gt;Les images et les fichiers y auront droit aussi, via des métadonnées signées au standard C2PA que les fabricants d'appareils photo utilisent déjà pour tracer l'origine d'un cliché.&lt;/p&gt;
&lt;p&gt;La marque signale en fait qu'un texte est passé entre les mains de Claude, sans rien dire de qui tenait le stylo au départ. Votre propre prose, confiée au robot pour une simple relecture ou une traduction, ressortira du coup tatouée pareil qu'un texte généré de bout en bout. Anthropic le reconnaît direct.&lt;/p&gt;
&lt;p&gt;Sur les réseaux, l'accueil est un peu agacé, pas mal d'utilisateurs digérant mal l'idée d'une signature cachée glissée dans leurs documents de travail.&lt;/p&gt;
&lt;p&gt;OpenAI a signé le même code de bonnes pratiques et marque déjà ses images, ses vidéos et son audio depuis fin juillet. Pour les textes de ChatGPT, rien pour le moment, mais ça viendra peut-être.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://techcrunch.com/2026/08/11/anthropic-says-it-will-watermark-text-generated-by-its-ai-models/"&gt;TechCrunch&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>actualites-business/legislation-juridique</category><category>intelligence-artificielle/actualites-ia</category><category>ai act</category><category>Anthropic</category><category>Claude</category><category>Europe</category><category>IA</category><media:content url="https://korben.info/claude-va-glisser-un-filigrane-invisible-dans-tous-ses-textes/claude-va-glisser-un-filigrane-invisible-dans-tous-ses-textes-1.jpg" medium="image" type="image/jpeg" width="1600" height="900"/></item><item><title>Montez votre premier cyberdeck à l'aide de ce PDF gratuit</title><link>https://korben.info/magazine-raspberry-pi-168-cyberdeck-pdf-gratuit.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 13 Aug 2026 10:06:06 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/magazine-raspberry-pi-168-cyberdeck-pdf-gratuit.html</guid><description>Le numéro 168 du magazine officiel Raspberry Pi consacre son dossier aux cyberdecks et met ses 132 pages en PDF gratuit, tutoriel de montage compris.</description><content:encoded>&lt;p&gt;Je suis trop content, le numéro d'août du 










 
 &lt;a href="https://magazine.raspberrypi.com/issues/168"&gt;magazine officiel Raspberry Pi&lt;/a&gt;

 est sorti avec un dossier spécial cyberdeck en couverture, et ses 132 pages sont téléchargeables gratuitement en PDF.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/magazine-raspberry-pi-168-cyberdeck-pdf-gratuit/magazine-raspberry-pi-168-cyberdeck-pdf-gratuit-2.jpg" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Un cyberdeck, si ça ne vous dit rien, c'est un ordinateur portable bricolé à la main. Petit écran, clavier physique, look cyberpunk assumé. On fabrique la machine que le commerce ne vend pas, pour un usage qui n'appartient qu'à soi. 










 
 &lt;a href="https://korben.info/oubliez-votre-pc-portable-et-passez-au-cyberdeck-fait-maison.html"&gt;J'en ai déjà montré un&lt;/a&gt;

 y'a pas longtemps, même si faut encore voir ce que ça donne une fois posé sur un bureau.&lt;/p&gt;
&lt;p&gt;Le dossier de Raspberry Pi Magazine en aligne une dizaine. Un Amstrad PPC 640 de 1987 vidé de ses entrailles pour loger un Raspberry Pi 3 et une appli de narration qui se déclenche à l'insertion d'une disquette. Une machine à écrire Smith Corona de 1989 refaite à neuf autour d'un Raspberry Pi 4. Un sac à dos qui trimballe un labo mobile, radio logicielle et outils Kali Linux...etc. Y'a de quoi faire !&lt;/p&gt;
&lt;p&gt;On y croise aussi un 










 
 &lt;a href="https://korben.info/hackberry-pi-cm5-cyberdeck-diy.html"&gt;Hackberry Pi&lt;/a&gt;

 monté en outil de pentest, une pochette rose façon clutch avec un Pi Model A+, et le PiDex Doomsday Companion, caisse étanche à panneau solaire qui embarque Wikipedia sur clé USB.&lt;/p&gt;
&lt;p&gt;Vient ensuite le montage pas à pas. Brian Corteil y déroule la construction d'une machine logée dans une 










 
 &lt;a href="https://link.amazon/B0hrAY3tm"&gt;valise étanche de type Pelican&lt;/a&gt;

 (&lt;em&gt;lien affilié&lt;/em&gt;), avec un Raspberry Pi 5, un écran tactile 7 pouces, un clavier Bluetooth, une carte son USB et une batterie LiPo protégée par un fusible.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/magazine-raspberry-pi-168-cyberdeck-pdf-gratuit/magazine-raspberry-pi-168-cyberdeck-pdf-gratuit-1.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Et rassurez-vous, le tuto ne se contente pas d'aligner des références à commander sur Amazon... Non, il détaille même le calcul d'alimentation à faire à la main, I = P/V, soit 28 W et environ 5,6 A pour un Pi 5 et son écran à pleine luminosité. Il conseille également de prototyper en carton votre cyberdeck avant de vous lancer dans la CAO, et préfère un power bank au LiPo pour ceux qui ne veulent pas jouer avec les batteries (BOUM !).&lt;/p&gt;
&lt;p&gt;Pour récupérer le fichier PDF du magazine, le lien passe d'abord par une page de don. Si vous êtes un gros radin, le bouton 










 
 &lt;a href="https://magazine.raspberrypi.com/issues/168/pdf/download"&gt;No thanks, take me to the free PDF&lt;/a&gt;

 déclenchera quand même le téléchargement sans compte ni adresse mail. C'est en anglais bien sûr et pour ceux qui aiment le toucher du papier, l'édition physique coûte 7,99 livres.&lt;/p&gt;
&lt;p&gt;Ah et le contenu est sous licence Creative Commons BY-NC-SA 3.0, sauf mention contraire. Amusez-vous bien !!&lt;/p&gt;</content:encoded><category>hardware-diy/raspberry-pi</category><category>tutoriels-guides</category><category>cyberdeck</category><category>DIY</category><category>gratuit</category><category>maker</category><category>PDF</category><category>Raspberry Pi</category><media:content url="https://korben.info/magazine-raspberry-pi-168-cyberdeck-pdf-gratuit/magazine-raspberry-pi-168-cyberdeck-pdf-gratuit-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>33 secondes pour lancer un MP3 ? C'est pas VLC, c'est Windows Defender</title><link>https://korben.info/vlc-lent-windows-defender-cache-plugins.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 13 Aug 2026 09:58:29 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/vlc-lent-windows-defender-cache-plugins.html</guid><description>33 secondes pour lancer un MP3 sous Windows 11 ? Microsoft Defender a mis le cache de plugins de VLC en quarantaine, et le raccourci qui répare est déjà là.</description><content:encoded>&lt;p&gt;Hé oui, ENCORE LUI !!&lt;/p&gt;
&lt;p&gt;Jonathan Blow, le développeur de Braid et de The Witness, a annoncé hier (le 12 août) sur X qu'il laissait tomber VLC... La raison c'est 33 putain de secondes d'attente entre un clic sur un fichier MP3 et le début de la lecture, sous Windows (évidement). C'est vrai qu'une demi-minute pour lancer un son sur une machine récente, c'est abusé ! Du coup, il est repassé au bon vieux lecteur multimédia de Microsoft.&lt;/p&gt;
&lt;p&gt;Son point de vue c'est que "&lt;em&gt;tout un secteur du logiciel open source est dans un état franchement embarrassant&lt;/em&gt;" dès qu'il s'agit de tourner Windows. Je peux pas lui donner tord, c'est vrai que le ralentissement est réel sous Windows 11, sans qu'on sache vraiment pourquoi...&lt;/p&gt;
&lt;p&gt;Mais heureusement, 










 
 &lt;a href="https://x.com/videolan/status/2087590352350064835"&gt;la réponse de VideoLAN&lt;/a&gt;

 ne s'est pas faite attendre et a replacé correctement le débat. Pour l'équipe de VLC, la lenteur vient d'un bug de Microsoft Defender arrivé avec une mise à jour de Windows 11, qui a mis le cache de plugins de VLC en quarantaine. L'antivirus maison de Windows a donc classé comme suspect, puis mis de côté, un fichier que VLC génère lui-même. VideoLAN écrit qu'il s'est retrouvé là "comme par magie".&lt;/p&gt;
&lt;p&gt;Pour remettre VLC d'aplomb, VideoLAN propose donc de réinstaller le logiciel ou de régénérer ce cache. Mais pas besoin d'aller jusqu'à la réinstallation, puisque l'installeur Windows officiel dispose déjà d'un raccourci qu'il faut dans le dossier VideoLAN du menu Démarrer, "&lt;em&gt;VLC media player - reset preferences and cache files&lt;/em&gt;".&lt;/p&gt;
&lt;p&gt;Ce raccourci lance vlc.exe avec les deux options de remise à zéro, la configuration et le cache de plugins, puis referme aussitôt le lecteur. Ça devrait faire le taf même si attention, vos préférences partent aux chiottes avec le reste, donc si vous avez bricolé vos réglages de sortie audio, vos raccourcis clavier ou vos sous-titres, vous les perdrez. Mais ensuite, le cache, lui, se reconstruira au lancement suivant.&lt;/p&gt;
&lt;p&gt;Après régénérer le cache n'empêche pas Defender de le rechoper par la suite. L'autre option, c'est donc d'exclure une bonne fois pour toutes vlc.exe de la liste d'analyse de l'antivirus.&lt;/p&gt;
&lt;p&gt;Bref, ce genre de faux positif n'est pas nouveau chez Windows Defender, qui y'a pas longtemps a même pris des certificats DigiCert pour un cheval de Troie, sans parler des 










 
 &lt;a href="https://korben.info/linux-iso-windows-defender-antivirus-alerte.html"&gt;ISO Linux qui se font flagger régulièrement&lt;/a&gt;

.&lt;/p&gt;
&lt;p&gt;Voilà, hormis la comm de VLC pour le moment, personne n'a encore publié de détails techniques, et Microsoft n'a rien dit.&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://itsfoss.com/news/vlc-microsoft-defenders-drama/"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/actualites-securite</category><category>windows/securite-windows</category><category>antivirus</category><category>Microsoft</category><category>Microsoft Defender</category><category>open source</category><category>VideoLan</category><category>VLC</category><category>Windows 11</category><media:content url="https://korben.info/vlc-lent-windows-defender-cache-plugins/vlc-lent-windows-defender-cache-plugins-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>ShieldBreak - C'est Windows Defender qui tient la porte grande ouverte</title><link>https://korben.info/shieldbreak-zero-day-defender-microsoft.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 13 Aug 2026 09:47:56 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/shieldbreak-zero-day-defender-microsoft.html</guid><description>Un exploit publié sans prévenir détourne Microsoft Defender pour obtenir les droits SYSTEM sur un Windows à jour. Aucun correctif à installer pour l'instant.</description><content:encoded>&lt;p&gt;&lt;strong&gt;ShieldBreak&lt;/strong&gt; est un nouvel exploit qui vise l'antivirus livré avec Windows. Cela permet à un compte utilisateur limité de passer SYSTEM sur un Windows entièrement à jour, grâce notamment à Windows Defender qui lui sert de marchepied.&lt;/p&gt;
&lt;p&gt;Le chercheur Nightmare Eclipse a sorti le code de son exploit en public y'a 2 jours, quelques heures après un Patch Tuesday qui corrigeait plus de 400 failles. Mais pas celle-ci évidemment... Une machine parfaitement à jour reste donc exposée.&lt;/p&gt;
&lt;p&gt;Kevin Beaumont, ancien de chez Microsoft, a testé l'exploit et confirme qu'il fonctionne sur un Windows 11 à jour. Sa lecture technique, en revanche, diffère de celle du chercheur. Nightmare Eclipse présente ShieldBreak comme un contournement complet du correctif de RoguePlanet, sa faille précédente, alors que Beaumont souligne que les deux reposent sur des mécanismes très différents.&lt;/p&gt;
&lt;p&gt;L'attaque réclame un accès local et l'exécution du programme, elle ne s'attrape pas en visitant une page web. Elle a été testée sur Windows 11 25H2 et Windows Server 2025, Windows 10 étant déclaré vulnérable sans être pris en charge par le code publié. Et il faut que Defender soit activé pour que ça marche.&lt;/p&gt;
&lt;p&gt;Cette publication sans préavis n'arrive pas de nulle part. En mai, Microsoft a publié 










 
 &lt;a href="https://www.microsoft.com/en-us/msrc/blog/2026/05/a-shared-responsibility-protecting-customers-through-coordinated-vulnerability-disclosure"&gt;un billet&lt;/a&gt;

 qualifiant d'injustifiables les divulgations non coordonnées qui mettent du code d'exploitation entre les mains d'acteurs malveillants, en rappelant que sa Digital Crimes Unit continuerait à poursuivre ces acteurs. Le texte ne visait pas nommément les chercheurs. Le milieu de la sécurité l'a quand même reçu comme une menace.&lt;/p&gt;
&lt;p&gt;Microsoft a fait ensuite machine arrière sur les réseaux sociaux, en assurant ne pas vouloir s'en prendre à ceux qui publient de la recherche. Le billet d'origine, lui, est toujours en ligne et les publications n'ont pas ralenti pour autant : une dizaine de zero-days Windows depuis avril, dont 










 
 &lt;a href="https://korben.info/bluehammer-faille-zero-day-windows.html"&gt;BlueHammer&lt;/a&gt;

 et 










 
 &lt;a href="https://korben.info/greatxml-bitlocker-bypass.html"&gt;GreatXML&lt;/a&gt;

 dont je vous ai déjà parlé.&lt;/p&gt;
&lt;p&gt;Microsoft dit avoir connaissance de la vulnérabilité signalée et enquêter sur la validité des affirmations mais pour le moment, la faille n'a même pas d'identifiant CVE à elle, et reste rattachée au correctif qu'elle est censée contourner. Bref, si ça vous fait flipper comme faille, désolé, il n'y a rien à installer pour l'instant pour fixer le problème.&lt;/p&gt;
&lt;p&gt;En attendant, Beaumont a mis en ligne 










 
 &lt;a href="https://github.com/GossiTheDog/ThreatHunting/blob/master/AdvancedHuntingQueries/ShieldBreak.kql"&gt;des requêtes de &amp;quot;chasse&amp;quot;&lt;/a&gt;

 pour Defender for Endpoint qui repèrent quand un processus étranger à Defender charge ses bibliothèques, ou qu'un processus non validé charge celles de l'API Cloud Filter. Tout ça via le même processus.&lt;/p&gt;
&lt;p&gt;Mais c'est de la détection, et pas un correctif...&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://techcrunch.com/2026/08/12/after-microsoft-threatened-legal-action-a-security-researcher-publishes-a-new-windows-zero-day-bug/"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>windows/securite-windows</category><category>Cybersécurité</category><category>faille</category><category>Microsoft</category><category>Windows</category><category>Windows 11</category><category>Zero Day</category><media:content url="https://korben.info/shieldbreak-zero-day-defender-microsoft/shieldbreak-zero-day-defender-microsoft-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>Vos streams Twitch nourrissent l'IA d'Amazon - La case à décocher</title><link>https://korben.info/twitch-desactiver-entrainement-ia-amazon.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 13 Aug 2026 09:38:05 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/twitch-desactiver-entrainement-ia-amazon.html</guid><description>Twitch laisse Amazon entraîner ses modèles d'IA générative sur le contenu de votre chaîne, et la case est cochée par défaut. Voici où la couper.</description><content:encoded>&lt;p&gt;Sachez-le, les amigos, je reprendrai 










 
 &lt;a href="https://twitch.tv/korben"&gt;mes lives Twitch&lt;/a&gt;

 début septembre, parce que là j'ai pas vraiment le temps et qu'il fait trop trop chaud. Mais ça ne m'empêche pas de surveiller ce qui s'y passe... Car pendant que la chaîne dort, faut savoir que Twitch a ajouté un réglage que personne n'a demandé comme d'hab : &lt;strong&gt;une case qui autorise Amazon à entraîner ses modèles d'IA générative sur le contenu de votre chaîne&lt;/strong&gt;. Et bien sûr, comme d'hab, c'est coché par défaut.&lt;/p&gt;
&lt;p&gt;L'annonce n'est pas passée par le blog officiel mais discrètement via un message du compte Twitch Support sur X, le 12 août, pour expliquer qu'on peut désormais refuser ça. Donc si vous ne faites rien, vous avez déjà accepté...&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/twitch-desactiver-entrainement-ia-amazon/twitch-desactiver-entrainement-ia-amazon-2.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Alors c'est pas très très nouveau cette histoire d'entraîner des IA avec le contenu des streams puisque 










 
 &lt;a href="https://arstechnica.com/ai/2026/08/twitch-content-has-trained-amazon-ai-for-years-but-users-can-opt-out-now/"&gt;dès 2024&lt;/a&gt;

, lors d'un événement organisé par The Information, les journalistes demandaient à Mike Minton, alors directeur de la monétisation de Twitch, si Amazon se servait de la plateforme pour entraîner ses modèles. Et sa réponse c'était "&lt;em&gt;Ouais, carrément.&lt;/em&gt;"&lt;/p&gt;
&lt;p&gt;Il précisait quand même que ça se faisait "&lt;em&gt;dans les limites de la confiance des utilisateurs et des réglementations sur la vie privée&lt;/em&gt;" et depuis Minton est passé directeur produit, et c'est lui qui a &amp;quot;justifié&amp;quot; en direct la case cochée d'office en expliquant que "* Si c'était en opt-in, personne ne cocherait.*" Au moins c'est clair... J'sais pas si l'IA Act Européen a tenu compte de ce genre de chose mais visiblement, ça ne les concerne pas trop.&lt;/p&gt;
&lt;p&gt;Voilà, ce réglage est visible sur tous les comptes, que vous streamiez tous les soirs ou que vous n'allumiez jamais votre webcam. Il couvre vos streams, vos VODs, vos clips, le chat de votre chaîne, ses images et ses textes. Twitch donne comme exemple d'usage, votre voix, qui peut affiner des modèles de reconnaissance vocale réutilisés bien au-delà de la plateforme. Bref, encore un endroit où il est nécessaire de 










 
 &lt;a href="https://korben.info/supprimer-donnees-personnelles-internet-guide-2025.html"&gt;reprendre la main sur ses données&lt;/a&gt;

.&lt;/p&gt;
&lt;h2 id="décocher-la-case"&gt;Décocher la case&lt;/h2&gt;
&lt;p&gt;Direction 










 
 &lt;a href="https://www.twitch.tv/settings/security"&gt;twitch.tv/settings/security&lt;/a&gt;

, la page Sécurité et confidentialité de votre compte. Descendez jusqu'à la section Privacy, tout en bas : le réglage s'appelle &amp;quot;&lt;strong&gt;Training for Generative AI&lt;/strong&gt;&amp;quot;. Basculez-le sur off et votre contenu sort du périmètre d'entraînement.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/twitch-desactiver-entrainement-ia-amazon/twitch-desactiver-entrainement-ia-amazon-3.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Voilà c'est tout.&lt;/p&gt;
&lt;p&gt;Il y a aussi un petit détail que 










 
 &lt;a href="https://help.twitch.tv/s/article/twitch-account-settings?language=en_US"&gt;la FAQ de Twitch&lt;/a&gt;

 glisse discrètos... Quand vous écrivez dans le chat d'une autre chaîne, c'est le réglage de cette chaîne qui décide du sort de vos messages, et pas le vôtre. Vous pouvez donc avoir tout coupé chez vous et nourrir quand même l'entraînement IA, ailleurs. Et c'est pareil dans l'autre sens. Ce que vos viewers tapent chez vous suit votre réglage à vous, donc si vous respectez vos viewers, vaut mieux décocher cette case.&lt;/p&gt;
&lt;p&gt;Après le refus ne coupe ni AutoMod ni les sous-titres automatiques, qui tournent sans nourrir de modèle génératif et surtout il ne remonte pas le temps puisque ce qui a déjà servi à entraîner l'IA par le passé y restera. Snif.&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://www.pcgamer.com/software/ai/twitch-under-fire-for-new-gen-ai-training-system-that-harvests-streamer-data-for-amazon-says-its-on-by-default-because-if-it-was-opt-in-nobody-would-opt-in/"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>intelligence-artificielle/actualites-ia</category><category>vie-privee-anonymat/surveillance-tracking</category><category>Amazon</category><category>données personnelles</category><category>IA générative</category><category>Streaming</category><category>Twitch</category><category>vie privée</category><media:content url="https://korben.info/twitch-desactiver-entrainement-ia-amazon/twitch-desactiver-entrainement-ia-amazon-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Votre identité vaut de l'or, et l'IA vient de la mettre en vente sur Le Bon Coin</title><link>https://korben.info/votre-identite-vaut-de-lor.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 13 Aug 2026 08:03:25 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/votre-identite-vaut-de-lor.html</guid><description>Surfshark et le vol d'identité par IA : deepfakes, clonage vocal, 12,5 milliards de dollars extorqués en 2024, Alternative ID, Incogni et CleanWeb.</description><content:encoded>


 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 -- Article en partenariat 










 
 &lt;a href="https://get.surfshark.net/aff_c?offer_id=1976&amp;amp;aff_id=13768"&gt;avec Surfshark&lt;/a&gt;

 --
 
 

&lt;p&gt;Vous croyez que votre identité vous appartient ? Pffff, noob. Qu'elle est en sécurité parce que vous avez un mot de passe compliqué et que vous ne cliquez pas sur les liens suspects ? Re pffff. Détrompez-vous. En 2024, les cybercriminels ont réussi à extorquer 12,5 milliards de dollars aux consommateurs américains, une hausse de 25% en seulement un an (bon c'est des Américains, mais quand même). Et l'IA est le principal coupable.&lt;/p&gt;
&lt;p&gt;Oui, l'intelligence artificielle. Cette merveille qui vous aide à rédiger vos mails et à générer des images de chats cosmonautes, c'est aussi l'outil préféré des escrocs pour vous voler votre identité. Et ils sont devenus sacrément bons.&lt;/p&gt;
&lt;h4 id="deepfakes--votre-patron-vous-demande-de-virer-25-millions"&gt;Deepfakes : votre patron vous demande de virer 25 millions&lt;/h4&gt;
&lt;p&gt;Petite mise en situation réelle (les noms ont été changés pour protéger les victimes comme ils disent à la télé). Vous êtes employé dans une boîte à Hong Kong. Vous recevez un mail du CFO basé à Londres qui vous demande de faire un virement urgent de 25 millions de dollars. Vous vous connectez à une visioconférence. Le CFO est là, vos collègues aussi. Ils discutent, ils répondent à vos questions, tout semble normal. Vous validez le virement.&lt;/p&gt;
&lt;p&gt;Sauf que personne n'était réel (sauf vous, peut-être ... on vit dans une simulation il parait). Tous les participants étaient des deepfakes générés par IA. Des visages, des voix, des gestes ... le tout est créé à partir de vidéos publiques trouvées sur le net. La boîte a perdu 25 millions. Vous avez perdu votre job. L'IA s'en fout, elle n'a pas de sentiments.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/votre-identite-vaut-de-lor/votre-identite-vaut-de-lor-1.gif" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Ce n'est pas un scénario de film. C'est arrivé en 2024. Et ce n'est qu'un exemple parmi tant d'autres. Des deepfakes d'Elon Musk qui promeuvent des arnaques crypto, des faux appels vocaux de &amp;quot;membres de votre famille&amp;quot; en détresse qui vous demandent de l'argent, des vidéos de Taylor Swift qui offrent des batteries de cuisine en échange de vos coordonnées bancaires. &amp;amp; co. L'IA a rendu l'imposture parfaite.&lt;/p&gt;
&lt;h4 id="lia-la-boite-à-outils-de-larnaque"&gt;L'IA, la boite à outils de l'arnaque&lt;/h4&gt;
&lt;p&gt;Les cybercriminels utilisent l'IA à toutes les étapes du vol d'identité :&lt;/p&gt;
&lt;p&gt;Le clonage vocal. Avec seulement quelques secondes d'audio (merci vos stories Instagram), l'IA peut reproduire votre voix à la perfection. Plus d'un quart des gens ont été ciblés par des arnaques au clonage vocal. Votre mère reçoit un appel de &amp;quot;vous&amp;quot; en larmes, vous avez besoin de 5 000€ tout de suite. Elle envoie. C'était pas vous. Bye bye votre héritage lol.&lt;/p&gt;
&lt;p&gt;Le phishing généré par IA. Fini les mails avec des fautes d'orthographe et des traductions Google Translate. Les LLM comme ChatGPT écrivent des messages parfaitement structurés, personnalisés avec vos données scrapées sur LinkedIn, Facebook, et je ne sais quoi. 40% des emails de phishing ciblant les entreprises sont désormais générés par IA. Ils sont indétectables (pas tous, mais ça viendra assez vite).&lt;/p&gt;
&lt;p&gt;Les documents synthétiques. Besoin d'un faux relevé bancaire, d'une fausse carte d'identité, d'un contrat bidon ? L'IA le génère en quelques secondes. Les fraudeurs créent des identités entièrement fictives (le fameux synthetic identity fraud) en mélangeant des données réelles (souvent le numéro de sécu d'un enfant ou d'un défunt) avec des infos inventées. Le crime à l'identité synthétique coûte déjà 6 milliards de dollars par an aux prêteurs américains.&lt;/p&gt;
&lt;p&gt;Le cracking de mots de passe : PassGAN, un outil IA, a cracké 51% des mots de passe en moins d'une minute, 81% en moins d'un mois. Votre &amp;quot;MotDePasse123!&amp;quot; ne résiste même pas le temps de faire un café.&lt;/p&gt;
&lt;p&gt;Le spyware boosté à l'IA. Les malwares espions sont devenus plus intelligents. Ils évitent la détection, ciblent les infos sensibles avec précision, et les menaces de spyware mobile ont doublé ces derniers mois. Vous cliquez sur une pub, vous installez une app, et paf, tout ce que vous tapez est enregistré et envoyé à un mec dans un bunker.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/votre-identite-vaut-de-lor/votre-identite-vaut-de-lor-2.webp" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;h4 id="et-vous-vous-faites-quoi-face-à-ça-"&gt;Et vous, vous faites quoi face à ça ?&lt;/h4&gt;
&lt;p&gt;Vous ne pouvez pas empêcher les deepfakes d'exister. Vous ne pouvez pas empêcher les data brokers de vendre vos infos. Mais vous pouvez limiter ce que les escrocs connaissent de vous. Et c'est là 










 
 &lt;a href="https://get.surfshark.net/aff_c?offer_id=1976&amp;amp;aff_id=13768"&gt;qu'un VPN comme Surfshark&lt;/a&gt;

 entre en jeu.&lt;/p&gt;
&lt;p&gt;Pas n'importe lequel. Un VPN qui comprend que la vie privée, c'est pas juste cacher votre IP. C'est surtout réduire votre empreinte numérique globale. Pas juste un VPN, un bouclier contre le vol d'identité.&lt;/p&gt;
&lt;p&gt;Surfshark, c'est pas qu'un tunnel chiffré. C'est une boîte à outils de privacy qui attaque le problème du vol d'identité sous plusieurs angles :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;










 
 &lt;a href="https://korben.info/alternative-id.html"&gt;Alternative ID&lt;/a&gt;

 : votre fausse identité de secours&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Vous devez créer un compte sur un site douteux ? Vous réservez un hôtel sur une plateforme que vous ne connaissez pas ? Alternative ID génère une identité complète (nom, prénom, adresse, email, numéro de téléphone virtuel) que vous utilisez à la place de la vôtre. Les emails arrivent dans votre vraie boîte, mais l'expéditeur ne sait pas qui vous êtes réellement. Fini les fuites de données qui mènent directement à vous.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;










 
 &lt;a href="https://korben.info/incogni-bouton-reset.html"&gt;Incogni&lt;/a&gt;

 : le chasseur de data brokers&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Vos données traînent partout. Des centaines de sites revendent votre nom, votre adresse, votre numéro, votre historique d'achats. Incogni, inclus dans le pack Surfshark One+, contacte automatiquement ces agrégateurs de données et demande la suppression de vos infos. Vous n'avez rien à faire. C'est comme avoir un avocat de la privacy qui travaille 24/7 pour vous.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;










 
 &lt;a href="https://korben.info/cleanweb-bloqueur-de-pubs.html"&gt;CleanWeb&lt;/a&gt;

 : bloquer les trackers avant qu'ils ne vous profilent&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Chaque site que vous visitez vous traque. Chaque pub vous profile. CleanWeb bloque les trackers, les pubs et les malwares au niveau DNS. Moins de données collectées = moins de matière première pour les IA des escrocs. C'est simple.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Chiffrement post-quantique : parce que demain, c'est maintenant&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Surfshark a intégré le chiffrement post-quantique dans son protocole Dausos. Pourquoi ? Parce que dans quelques années, les ordinateurs quantiques pourront casser les chiffrements actuels comme du verre. Surfshark s'y prépare déjà. Vos données d'aujourd'hui ne seront pas déchiffrables demain. C'est de la vision. Ou de la paranoïa. Les deux se valent en cybersécurité.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le VPN de base : cacher votre IP, cacher votre localisation&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le cœur du métier. Votre vraie IP est masquée, votre trafic est chiffré en AES-256-GCM, votre FAI ne sait pas ce que vous faites. Sur un WiFi public, dans un hôtel, à l'aéroport, là où les attaques sont les plus fréquentes, vous êtes protégé. Même si un mec sniff le réseau, il ne verra que du chiffré.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/votre-identite-vaut-de-lor/votre-identite-vaut-de-lor-1.jpg" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;ul&gt;
&lt;li&gt;Surfshark Nexus : changer d'IP toutes les 5 minutes&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Avec Rotating IP, votre adresse change automatiquement toutes les 5 minutes sans coupure. Les sites ne peuvent pas vous tracker à long terme. Les data brokers ne peuvent pas corréler vos sessions. C'est comme changer de costume toutes les 5 minutes dans une foule.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Antiscam Hub : tous les outils anti-arnaque dans le même écran&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;C'est la nouveauté maison, sortie en mai dernier. Au lieu d'aller pêcher chaque fonction dans un recoin différent de l'application, tout est réuni au même endroit : email masqué, numéro de téléphone alternatif, surveillance du dark web qui vous prévient quand vos données fuitent, blocage des sites malveillants et couverture en cas de vol d'identité. Sur le seul mois écoulé, Surfshark dit avoir bloqué près de 1,2 million de nouveaux sites de phishing et de malwares. Le Hub est encore en test sur iOS, les autres plateformes suivront.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les chiffres qui font peur&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Plus de 40% de la fraude dans le secteur financier est désormais pilotée par l'IA.&lt;/li&gt;
&lt;li&gt;60% des consommateurs ont vu un deepfake entre 2023 et 2024.&lt;/li&gt;
&lt;li&gt;48% des Américains estiment que l'IA les a rendus moins capables de repérer les arnaques.&lt;/li&gt;
&lt;li&gt;1 deepfake sur 15 tentatives de fraude dans le secteur financier, une augmentation de 2 100% depuis l'adoption généralisée de l'IA générative.&lt;/li&gt;
&lt;li&gt;76% d'augmentation des attaques de prise de contrôle de compte, 105% pour les fraudes de prise de contrôle de ligne téléphonique.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;L'IA a transformé le vol d'identité en industrie. Ce n'est plus le petit escroc dans son garage. Ce sont des organisations structurées, avec des outils IA à la pointe, qui opèrent à l'échelle mondiale.&lt;/p&gt;
&lt;p&gt;Je répète pour ceux du fond : vous ne pouvez pas arrêter l'IA. Vous ne pouvez pas arrêter les deepfakes. Vous ne pouvez pas empêcher les data brokers de vendre vos infos. Mais vous pouvez réduire votre surface d'attaque. Méfiez-vous de l'appel de votre &amp;quot;mère&amp;quot; qui vous demande de l'argent. Comme ça même si c'est vrai, vous avez une bonne raison de refuser et de garder votre argent (rooooh faites pas ça, faut toujours aider sa maman hein).&lt;/p&gt;
&lt;p&gt;Un VPN, avec ses fonctionnalités de privacy avancées ne vous rend pas invincible. Mais il rend la vie des escrocs bien plus compliquée. Et, en 2026 et au-delà, chaque couche de protection compte. Votre identité est votre bien le plus précieux. Ne la laissez pas finir sur un dark web market, vendue au prix d'un sandwich. Surtout que vous pouvez vous protéger pour moins cher que ce sandwich, moins de 3€/mois TTC (80.63€ au total pour 2 ans + 3 mois offerts + 1 semaine d'essai gratuit).&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;h2 id="économisez-gros-sur-surfshark-aujourdhui-"&gt;










 
 &lt;a href="https://get.surfshark.net/aff_c?offer_id=1976&amp;amp;aff_id=13768"&gt;Économisez gros sur Surfshark aujourd'hui !&lt;/a&gt;

&lt;/h2&gt;

 
 

&lt;p&gt;&lt;em&gt;N'hésitez pas à jeter un œil sur mon 










 
 &lt;a href="https://korben.info/meilleur-vpn.html"&gt;comparateur des meilleurs VPN du moment&lt;/a&gt;

 ;)&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;</content:encoded><category>vie-privee-anonymat/vpn-proxy</category><category>intelligence artificielle</category><category>scam</category><category>Surfshark</category><category>Surfshark VPN</category><category>VPN</category><media:content url="https://korben.info/votre-identite-vaut-de-lor/votre-identite-vaut-de-lor-1.webp" medium="image" type="image/webp" width="1280" height="720"/></item><item><title>Freenet-git - Le dépôt Git sans serveur</title><link>https://korben.info/freenet-git-decentralise-routage-ml.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 12:41:05 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/freenet-git-decentralise-routage-ml.html</guid><description>freenet-git héberge des dépôts Git sur le réseau pair-à-pair Freenet, sans GitHub ni serveur à tenir, et voici comment publier le vôtre.</description><content:encoded>&lt;p&gt;Depuis ce printemps, sachez qu'un &lt;code&gt;git clone&lt;/code&gt; ordinaire peut maintenant récupérer un dépôt qui n'existe sur aucun serveur spécifique. En fait, le code est stocké dans Freenet, le réseau pair-à-pair qu'Ian Clarke a relancé en mars. Et comme y'a plus d'hébergeur, bah y'a plus personne pour fermer un compte ou shooter le dépôt.&lt;/p&gt;
&lt;p&gt;Car Git est décentralisé depuis toujours et fonctionne très bien comme ça, puisque chaque clone contient l'historique complet, ce qui permet à 2 clones de se synchroniser directement. Ce qui lui manquait par contre, c'était l'hébergement, et c'est là-dessus que les forges que nous connaissons, Github en tête, sont venues capitaliser. Y'a bien des initiatives comme 










 
 &lt;a href="https://korben.info/grasp-protocol.html"&gt;Grasp qui essaie d'en sortir grâce au protocole Nostr&lt;/a&gt;

 mais 










 
 &lt;a href="https://github.com/freenet/freenet-git"&gt;freenet-git&lt;/a&gt;

 lui range carrément le dépôt dans un contrat que les nœuds recopient, et se publie lui-même à l'adresse &lt;code&gt;freenet::99TmCayXn6Tm/freenet-git&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Cloner ou publier du code exige donc le paquet freenet-git et un nœud qui tourne sur votre machine, ce qui fait qu'on ne supprime pas vraiment le serveur, mais on le ramène juste chez soi.&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="3RBNboYUlVI" data-youtube-source="https://www.youtube-nocookie.com/embed/3RBNboYUlVI"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_870751832588017236_hu_889b29c3d09ae586.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=3RBNboYUlVI" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;Le socle compte plus que l'application dans cette présentation. Les contrats et les delegates forment la couche où une app tourne sans backend, et quatre tournent déjà dessus : &lt;strong&gt;River&lt;/strong&gt; pour le chat de groupe, &lt;strong&gt;Delta&lt;/strong&gt; pour les sites, &lt;strong&gt;Atlas&lt;/strong&gt; pour la recherche, et &lt;strong&gt;freenet-git&lt;/strong&gt; pour le code. Mail, Raven et Harvest existent aussi, à un stade plus jeune.&lt;/p&gt;
&lt;p&gt;L'adresse du dépôt sort des 12 premiers caractères de la clé publique de son propriétaire, et à ce stade expérimental, lui seul peut pousser dedans. Y'a pas non plus de pull requests, ni d'issues puisque c'est le modèle du noyau Linux d'avant les forges, où chacun publie son clone et le mainteneur vient y piocher ce qui l'intéresse.&lt;/p&gt;
&lt;p&gt;Reste le plus dur maintenant, retrouver un dépôt.&lt;/p&gt;
&lt;p&gt;Car sans annuaire, un nœud doit deviner lequel de ses voisins mettra le moins de temps à trouver ce qu'on lui demande. Le réseau traite ça comme un problème d'apprentissage et parie sur le bon voisin à partir des requêtes passées grâce à Renegade, une bibliothèque open source sortie en 2021, capable de faire ce calcul.&lt;/p&gt;
&lt;h2 id="installer-freenet-git"&gt;Installer freenet-git&lt;/h2&gt;
&lt;p&gt;Il faut une chaîne Rust, et &lt;code&gt;~/.cargo/bin&lt;/code&gt; doit être dans votre PATH. Les installeurs du nœud sont sur freenet.org/quickstart.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;curl --proto &amp;#39;=https&amp;#39; --tlsv1.2 -sSf https://sh.rustup.rs | sh
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Rust n'entre dans le PATH qu'au shell suivant, donc ouvrez un nouveau terminal avant la commande d'après. Elle dépose deux binaires, freenet-git et le remote helper que Git appellera tout seul.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;cargo install freenet-git
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="cloner-un-dépôt-qui-existe-déjà"&gt;Cloner un dépôt qui existe déjà&lt;/h2&gt;
&lt;p&gt;Aucune identité n'est nécessaire pour lire. La bibliothèque standard de Freenet fait un bon test, elle porte son historique complet et ses tags.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;git clone freenet::96rknpy1GYhZ/freenet-stdlib
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="publier-le-vôtre"&gt;Publier le vôtre&lt;/h2&gt;
&lt;p&gt;C'est &lt;code&gt;create&lt;/code&gt; qui publie réellement le contrat. Il affiche &lt;code&gt;PUT confirmed by host&lt;/code&gt; et l'adresse du dépôt, dont le préfixe se recopie dans le remote. La phrase de passe voyage par une variable d'environnement parce que Git garde la main sur l'entrée standard durant le push.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;freenet-git init-identity --name &amp;#34;Votre Nom&amp;#34; --email vous@example.com
cd ~/code/mon-projet
freenet-git create --name mon-projet
# -&amp;gt; URL: freenet:VOTRE_PREFIXE/mon-projet
git remote add freenet freenet::VOTRE_PREFIXE/mon-projet
export FREENET_GIT_PASSPHRASE=&amp;#39;votre-phrase-de-passe&amp;#39;
git push freenet main
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et voilà ! Avec ça vous pouvez faire du vrai git décentralisé même si la vraie limite est ailleurs...&lt;/p&gt;
&lt;p&gt;En effet, les nœuds gardent en cache ce qu'on leur réclame et évacuent le reste, donc un dépôt que personne ne clone finit au bout d'un moment par ne plus être clonable. Et ça c'est dommage... C'est pourquoi une commande (&lt;code&gt;rescue&lt;/code&gt;), le remet en circulation depuis une machine qui a encore les données. Le projet ne présente toutefois pas ça comme un bug, mais comme son modèle de durabilité actuel.&lt;/p&gt;
&lt;p&gt;Mais autant le savoir avant d'y déposer votre code.&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://tech.slashdot.org/story/26/08/11/2030205/freenet-creator-ian-clarke-shares-progress-on-its-new-decentralized-network"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>developpement/outils-developpement</category><category>décentralisation</category><category>Freenet</category><category>Git</category><category>GitHub</category><category>machine learning</category><category>open source</category><category>P2P</category><media:content url="https://korben.info/freenet-git-decentralise-routage-ml/freenet-git-decentralise-routage-ml-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>OneDrive Photos - Ce que vous pouvez vraiment virer aujourd'hui</title><link>https://korben.info/supprimer-onedrive-photos-windows-11.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 12:35:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/supprimer-onedrive-photos-windows-11.html</guid><description>Windows 11 a installé OneDrive Photos sans le demander et aucun bouton ne le désinstalle. Voici ce qui part vraiment, en PowerShell, et ce qui ne partira qu'avec OneDrive.</description><content:encoded>&lt;p&gt;Vous rentrez de soirée à moitié bourré, vous ouvrez Paramètres, Applications, Applications installées, et vous cherchez OneDrive Photos pour le virer... Mais il n'y est pas ! Rassurez-vous, ce n'est pas à cause des effets de l'alcool car l'application est pourtant bien sur la machine, avec son icône moche dans le menu Démarrer et son interface photo qui s'ouvre très bien quand on clique dessus... ALORS POURQUOI NE PEUT ON PAS VIRER CETTE COCHONNERIE ???&lt;/p&gt;
&lt;p&gt;Hé bien Microsoft a reconnu avoir distribué cette nouvelle interface &amp;quot;photo&amp;quot; plus largement que prévu sur Windows 11 sans anticiper que des gens auraient envie de le virer. Le déploiement était involontaire, mais le résultat est quand même arrivé sur votre disque et vu la 










 
 &lt;a href="https://korben.info/onedrive-microsoft-dark-pattern-alternatives.html"&gt;réputation de OneDrive côté dark patterns&lt;/a&gt;

, l'envie de nettoyer tout de suite se comprend...&lt;/p&gt;
&lt;p&gt;Mais rassurez-vous, je vais vous aider !&lt;/p&gt;
&lt;h2 id="étape-1---trouver-ce-qui-est-réellement-installé"&gt;Étape 1 - Trouver ce qui est réellement installé&lt;/h2&gt;
&lt;p&gt;OneDrive Photos n'est pas une application séparée, c'est le binaire OneDrive.App.exe livré à l'intérieur du client de synchronisation OneDrive.&lt;/p&gt;
&lt;p&gt;Voilà pourquoi Windows ne lui donne aucune entrée de désinstallation.&lt;/p&gt;
&lt;p&gt;Son emplacement dépend en réalité du mode d'installation du client. En installation par utilisateur, il atterrit dans votre profil. En installation pour toute la machine, il va dans Program Files. Cette commande ci-dessous teste donc les deux et affiche la version trouvée.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Get-ChildItem &amp;#34;$env:LOCALAPPDATA\Microsoft\OneDrive&amp;#34;,&amp;#34;$env:ProgramFiles\Microsoft OneDrive&amp;#34;,&amp;#34;${env:ProgramFiles(x86)}\Microsoft OneDrive&amp;#34; -Filter OneDrive.App.exe -ErrorAction SilentlyContinue | Select-Object FullName,@{n=&amp;#39;Version&amp;#39;;e={$_.VersionInfo.FileVersion}}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/supprimer-onedrive-photos-windows-11/supprimer-onedrive-photos-windows-11-1.avif" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;h2 id="étape-2---supprimer-les-raccourcis"&gt;Étape 2 - Supprimer les raccourcis&lt;/h2&gt;
&lt;p&gt;Ce que Windows vous laisse supprimer facilement par contre, ce sont les raccourcis. Ils se posent au niveau de la machine et dans votre profil, donc menu Démarrer et bureau. Par contre, ouvrez PowerShell en administrateur sinon, vous ne pourrez pas les virer.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;#34;$env:ProgramData\Microsoft\Windows\Start Menu\Programs&amp;#34;,&amp;#34;$env:APPDATA\Microsoft\Windows\Start Menu\Programs&amp;#34;,&amp;#34;$env:PUBLIC\Desktop&amp;#34;,&amp;#34;$env:USERPROFILE\Desktop&amp;#34; | ForEach-Object { Get-ChildItem $_ -Filter &amp;#34;OneDrive Photos.lnk&amp;#34; -ErrorAction SilentlyContinue } | Remove-Item -Verbose
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Le script affiche alors chaque raccourci retiré. Tapez ensuite &amp;quot;OneDrive Photos&amp;quot; dans le menu Démarrer, et vous verrez plus rien ne remonte.&lt;/p&gt;
&lt;h2 id="pourquoi-ça-ne-suffit-pas-"&gt;Pourquoi ça ne suffit pas ?&lt;/h2&gt;
&lt;p&gt;Mais vous l'avez compris, le binaire, lui, n'a pas bougé. Vous avez nettoyé le point d'entrée, mais pas désinstallé l'application. Un double-clic sur OneDrive.App.exe rouvrira l'interface photo comme avant, et une mise à jour du client peut très bien rétablir le raccourci...&lt;/p&gt;
&lt;p&gt;Et non, il n'existe aucune clé de registre ni stratégie de groupe pour bloquer proprement cette application, même sur un parc géré. Pas d'interrupteur à débrancher comme avec 










 
 &lt;a href="https://korben.info/removewindowsai-supprimer-copilot-recall-windows-1.html"&gt;RemoveWindowsAI face à Copilot&lt;/a&gt;

. Les scripts qui circulent suppriment des .lnk, rien d'autre.&lt;/p&gt;
&lt;p&gt;Alors comment on fait ? Hé bien on passe à l'étape 3 !&lt;/p&gt;
&lt;h2 id="étape-3---retirer-onedrive-en-entier"&gt;Étape 3 - Retirer OneDrive en entier&lt;/h2&gt;
&lt;p&gt;Car la seule suppression réelle aujourd'hui, c'est &lt;strong&gt;de désinstaller le client OneDrive en entier&lt;/strong&gt;, ce qui n'a de sens que si vous ne vous en servez pas. Le dossier d'installation part avec, donc le binaire photo aussi. Avant de lancer quoi que ce soit, si vous utilisez les fichiers à la demande, faites donc un clic droit sur les dossiers qui comptent et cochez &amp;quot;&lt;em&gt;Toujours conserver sur cet appareil&lt;/em&gt;&amp;quot;.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;winget uninstall --id Microsoft.OneDrive
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Le même résultat s'obtient depuis Paramètres &amp;gt; Applications installées &amp;gt; Microsoft OneDrive &amp;gt; Désinstaller. La synchronisation locale s'arrête là, mais vos données restent en ligne et rien n'est supprimé côté Microsoft.&lt;/p&gt;
&lt;p&gt;Pour vérifier le résultat, relancez alors la commande de l'étape 1. Plus aucun chemin affiché, le binaire a quitté les emplacements contrôlés. Si un chemin encore là, c'est qu'un client OneDrive traîne toujours, souvent dans un autre profil utilisateur.&lt;/p&gt;
&lt;p&gt;Ensuite, pour revenir en arrière, il faudra réinstaller OneDrive depuis le site officiel de Microsoft. Mais si la synchro de vos fichiers revient, sachez que l'interface photo aussi. Les deux voyagent ensemble comme des bro incels soudés à la vie à la mort.&lt;/p&gt;
&lt;p&gt;Alors que faire ?&lt;/p&gt;
&lt;h2 id="hé-bien-faudra-attendre-septembre"&gt;Hé bien faudra attendre septembre..&lt;/h2&gt;
&lt;p&gt;Car oui, youpi, Microsoft annonce pour septembre 2026 un contrôle qui retirera OneDrive Photos seul, sans couper la synchronisation. Donc si vous tenez à OneDrive, attendre quelques semaines vous coûtera moins cher qu'une désinstallation complète.&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://www.pcgameshardware.de/Windows-Software-277633/News/Windows-11-OneDrive-Photos-versehentlich-installiert-deinstalliert-1550806/"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>windows/astuces-windows</category><category>windows/powershell-scripting</category><category>Microsoft</category><category>OneDrive</category><category>PowerShell</category><category>tutoriel</category><category>Windows 11</category><media:content url="https://korben.info/supprimer-onedrive-photos-windows-11/supprimer-onedrive-photos-windows-11-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>Une carte SIM piégée et la borne de recharge exécute du code malveillant</title><link>https://korben.info/carte-sim-malveillante-modem-iot-commandes-at.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 11:50:57 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/carte-sim-malveillante-modem-iot-commandes-at.html</guid><description>Une carte SIM hostile peut faire exécuter ses commandes au modem qui l'héberge. Sur 26 appareils testés, 9 acceptent, presque tous côté IoT.</description><content:encoded>&lt;p&gt;Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là, je ne l'avais jamais vue. Le point de départ n'est ni le réseau, ni un SMS piégé, ni une appli vérolée. C'est la carte SIM elle-même ! En effet, des 










 
 &lt;a href="https://www.usenix.org/system/files/woot26-lisowski.pdf"&gt;chercheurs&lt;/a&gt;

 de l'université de Birmingham et de Fuzzware lui ont fait donner des ordres au modem qui l'héberge.&lt;/p&gt;
&lt;p&gt;Le mécanisme s'appelle &lt;strong&gt;RUN AT&lt;/strong&gt; et c'est une commande proactive puisque la carte ne se contente pas de répondre à l'appareil, mais elle lui demande aussi d'exécuter une commande AT. C'est 










 
 &lt;a href="https://fr.wikipedia.org/wiki/Commandes_Hayes"&gt;ce même langage&lt;/a&gt;

 qui pilote les modems depuis le Hayes Smartmodem de 1981 donc autant dire qu'on a là, une vraie console générique dispo sur un bout de plastique.&lt;/p&gt;
&lt;p&gt;Et sur une borne de recharge Autel, ça donne tout simplement une exécution de code. Le module Quectel qui l'équipe, fait passer le texte reçu dans un appel shell, avec une liste noire de caractères censée bloquer les échappements. Mais un simple retour à la ligne passe au travers... Et voilà comment 2 étapes plus loin, les chercheurs sont parvenus à faire tourner leur propre code, piloté depuis la SIM. Décidément, les 










 
 &lt;a href="https://korben.info/borne-recharge-ccs2-faille-prise-reseau.html"&gt;bornes de recharge collectionnent les mauvaises surprises&lt;/a&gt;

.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/carte-sim-malveillante-modem-iot-commandes-at/carte-sim-malveillante-modem-iot-commandes-at-2.jpg" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Autre exemple sur un smartphone OPPO Reno 14 F 5G, où une seule commande coince le téléphone en 2G... Son propriétaire ne peut alors plus revenir en arrière : ni le mode avion, ni la sélection manuelle du réseau, ni la désactivation de la SIM dans les réglages ne permet de restaurer de la 5G ou de la 4G. Or la 2G n'a pas d'authentification mutuelle, donc une 










 
 &lt;a href="https://korben.info/rayhunter-detecteur-espionnage-mobile-eff-opensource.html"&gt;fausse antenne&lt;/a&gt;

 redevient un facteur de risque sur ce genre de matos récent. Deux autres commandes éteignent même le téléphone ou tuent son modem.&lt;/p&gt;
&lt;p&gt;Reste la condition d'entrée, et elle est lourde : &lt;strong&gt;la carte doit déjà être hostile&lt;/strong&gt;. Cela passe au choix par un échange physique, un interposeur glissé sous la puce, un opérateur compromis, ou du sabotage en usine... Mais surtout, rien là-dedans n'exploite de bug exotique. En fait, cette capacité est écrite dans les spécifications cellulaires, ce qui fait dire au chercheur Marius Muench que ces attaques sont conformes au standard.&lt;/p&gt;
&lt;p&gt;Maintenant sur votre téléphone perso, le scénario d'une telle attaque reste assez serré. Mais sur un boîtier 4G oublié dans un local technique, beaucoup moins. Sur 26 appareils testés, 9 exposent l'interface, dont 6 modems IoT sur 8, contre 3 téléphones sur 18. Par contre, ni iPhone ni Pixel ne sont faillibles et Qualcomm a préparé une configuration durcie qui la coupe par défaut. De son côté, Quectel travaille encore dessus...&lt;/p&gt;
&lt;p&gt;Bref, si vous exploitez des équipements cellulaires sur le terrain, une seule question au fournisseur du module suffit : &lt;strong&gt;RUN AT est-il activé, et peut-on le couper ?&lt;/strong&gt; Notez qu'aucune attaque de ce type n'a été signalée pour le moment.&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://thehackernews.com/2026/08/a-malicious-sim-card-can-run-attacker.html"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/actualites-securite</category><category>cybersecurite/failles-vulnerabilites</category><category>carte SIM</category><category>IoT</category><category>objets connectés</category><category>Qualcomm</category><category>Quectel</category><category>sécurité mobile</category><category>vulnérabilité</category><media:content url="https://korben.info/carte-sim-malveillante-modem-iot-commandes-at/carte-sim-malveillante-modem-iot-commandes-at-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>La Royal Navy et ses caméras de la Dynastie Ping</title><link>https://korben.info/royal-navy-k3-scout-cameras-chinoises.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 11:37:26 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/royal-navy-k3-scout-cameras-chinoises.html</guid><description>Les caméras des drones navals K3 Scout de la Royal Navy envoyaient des heartbeats vers une adresse en Chine. Le composant venait d'un sous-traitant.</description><content:encoded>&lt;p&gt;Dans la série &amp;quot;&lt;em&gt;les gens qui assurent notre sécurité n'ont pas fait leur job jusqu'au bout&lt;/em&gt;&amp;quot;, voici une chouette histoire de caméras montées sur les drones navals de la Royal Navy qui, ÉVIDEMMENT, envoyaient des signaux vers une adresse IP située en Chine. Et cette découverte ne vient pas d'une opération de contre-espionnage mais d'une simple évaluation de vulnérabilité de routine, menée par le ministère de la Défense britannique sur son propre matériel.&lt;/p&gt;
&lt;p&gt;Ces caméras sont celles qui équipent les K3 Scout, des bateaux sans équipage que la Royal Navy et les Royal Marines utilisent pour la surveillance et la protection de force.&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="9CxghlN3Y0k" data-youtube-source="https://www.youtube-nocookie.com/embed/9CxghlN3Y0k"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_4355039951278278824_hu_b744bff9c6da4d26.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=9CxghlN3Y0k" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;Et le signal en question porte un nom que tout le monde connaît en domotique : un &lt;strong&gt;heartbeat&lt;/strong&gt;. C'est le ping le plus banal qui existe, celui qui dit "&lt;em&gt;je suis en ligne, je fonctionne&lt;/em&gt;" et rien d'autre. C'est le même que crache votre caméra IP du salon, dont 










 
 &lt;a href="https://korben.info/openipc-firmware-open-source-cameras-ip.html"&gt;je vous parlais déjà avec OpenIPC&lt;/a&gt;

.&lt;/p&gt;
&lt;p&gt;Le ministère britannique affirme qu'aucune donnée sensible, aucun système militaire et aucune donnée gouvernementale n'ont été consultés, compromis ou transmis hors des canaux autorisés et ajoute que ses procédures de test ont repéré le problème &amp;quot;tôt&amp;quot;.&lt;/p&gt;
&lt;p&gt;La connectivité internet des caméras a quand même été coupée puisque même si ça n'a l'air de rien, un mouchard qui se contente de dire bonjour reste un mouchard qui connaît le chemin.&lt;/p&gt;
&lt;p&gt;Reste maintenant la question de comment ce composant est arrivé sur un engin de reconnaissance militaire. En fait, les caméras ne viennent pas de Kraken Technology Group, le constructeur britannique du K3 Scout, mais d'un sous-traitant tiers qui pourtant avait fourni des assurances sur le fait que ses caméras répondaient aux exigences de sécurité, y compris celles rattachées au National Defense Authorization Act américain.&lt;/p&gt;
&lt;p&gt;Bref, de la paperasse, des assurances, mais pas un démontage ni une capture de trafic... Kraken dit avoir mené un audit complet avec la Royal Navy une fois les communications découvertes. J'espère bien ^^ !&lt;/p&gt;
&lt;p&gt;Côté portée, ça concerne les 20 K3 Scout achetés dans le cadre du Project Beehive, un programme de 12,3 millions de livres, en service chez les Royal Marines depuis mars. 










 
 &lt;a href="https://www.telegraph.co.uk/news/2026/08/09/spy-cameras-on-navy-drones-secretly-sent-data-to-china/"&gt;Le Telegraph&lt;/a&gt;

, qui a sorti l'affaire, écrit que du matériel lié à la préparation d'une éventuelle mission britannique dans le détroit d'Ormuz avait été enregistré sur ces appareils.&lt;/p&gt;
&lt;p&gt;Par contre, ce qu'on ne sait toujours pas, c'est la marque de la caméra et la nature exacte du composant chinois car aucun rapport ne les nomme pour le moment... Mais j'espère que ça n'a pas été aussi intégré sur du matos français...&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://www.kyivpost.com/post/82061"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/actualites-securite</category><category>Chine</category><category>Cybersécurité</category><category>drones</category><category>espionnage</category><category>IoT</category><category>surveillance</category><category>technologie militaire</category><media:content url="https://korben.info/royal-navy-k3-scout-cameras-chinoises/royal-navy-k3-scout-cameras-chinoises-1.jpg" medium="image" type="image/jpeg" width="2000" height="900"/></item><item><title>Xodus - Vos jeux Xbox PC tourneront bientôt sur Linux / macOS</title><link>https://korben.info/xodus-xbox-game-pass-linux.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 11:06:25 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/xodus-xbox-game-pass-linux.html</guid><description>Xodus a fait sauter l'authentification Xbox, les licences et le chiffrement des paquets de jeu sur Linux. Reste le plus dur, faire tourner les services Xbox dans Wine.</description><content:encoded>&lt;p&gt;Vous jouez sous Linux et votre bibliothèque Steam, GOG ou Epic tourne à peu près entièrement grâce à 










 
 &lt;a href="https://korben.info/proton-11-jeux-windows-linux.html"&gt;Proton&lt;/a&gt;

 ? Cela signifie que, malheureusement, vos jeux Xbox PC et ceux du Game Pass, eux, restent à la porte... C'est con d'avoir un catalogue entier, payé tous les mois rubis sur l'ongle et de ne pas pouvoir y toucher ailleurs que sous Windows, via le streaming cloud.&lt;/p&gt;
&lt;p&gt;Mais cette époque est révolue puisque &lt;strong&gt;Xodus&lt;/strong&gt; est un projet open source qui rétro-ingénierie la chaîne Xbox PC pour faire tourner ces jeux directement sur Linux. Son dépôt coche déjà la connexion de l'appareil, celle du compte, l'autorisation Xbox, la récupération des licences, le téléchargement des paquets de jeu et le déchiffrement des exécutables à la demande. Bref, la douane est passée (non pas Hamza, celle de Microsoft).&lt;/p&gt;
&lt;p&gt;Ce qui bloquait n'a jamais été Proton puisqu'en fait un jeu Xbox PC moderne repose sur le GDK de Microsoft et arrive emballé dans un conteneur MSIXVC chiffré, dont les clés dépendent de la licence attachée au compte.&lt;/p&gt;
&lt;p&gt;Rien à voir donc avec un .exe posé dans un dossier.&lt;/p&gt;
&lt;p&gt;L'équipe, emmenée par Paweł Lidwin qui contribue aussi à 










 
 &lt;a href="https://korben.info/decouvrez-heroic-lanceur-jeux-open-source-gog-epic-games.html"&gt;Heroic&lt;/a&gt;

, a donc dû fabriquer ses propres briques, une bibliothèque d'authentification Xbox, un lecteur capable de parcourir ces conteneurs, et surtout une réimplémentation libre de xgameruntime.dll, le composant par lequel les jeux réclament les services Xbox (Celle-là est toujours en chantier). Le projet entretient même ses propres versions modifiées de Wine et de Proton.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/xodus-xbox-game-pass-linux/xodus-xbox-game-pass-linux-2.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Sauf qu'on ne joue toujours pas... Aucun binaire n'est distribué, il faut tout compiler soi-même, et les fameux services Xbox doivent encore être servis aux jeux à travers Wine. Le lancement, c'est donc le gros morceau restant même si un jeu auquel vous avez droit se récupère et se déchiffre.&lt;/p&gt;
&lt;p&gt;Côté catalogue, il faut du GDK et du MSIXVC. Le MSIXVC2 n'est pas géré, Gears of War 4 reste sur le carreau, et les titres rétrocompatibles se récupèrent mais réclameront peut-être des correctifs dans wine ou dxvk. Quant au déchiffrement, il s'appuie sur les instructions AES du processeur. Cela signifie que sur une machine trop vieille pour les avoir, ça ne ramera même pas... ça s'arrête juste net sur une instruction &amp;quot;illegal&amp;quot;.&lt;/p&gt;
&lt;p&gt;Et puis, vous vous en doutez, il y a Microsoft... Le projet n'est ni affilié ni approuvé par Redmond, donc c'est à utiliser à vos risques et périls, car rien n'empêche l'éditeur de changer une clé ou de modifier un bout du protocole et de refermer la porte du jour au lendemain. Avec Xodus, personne n'a rien promis, et c'est un pari sur un avenir incertain... Toutefois le 










 
 &lt;a href="https://github.com/xodus-gaming/xodus"&gt;dépôt&lt;/a&gt;

 avance bien quand même, sans binaire à la clé pour le moment.&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://itsfoss.com/news/xodus-xbox-gamepass-linux/"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>jeux-video/pc-gaming</category><category>linux-open-source/logiciels-libres</category><category>jeux vidéo</category><category>Linux</category><category>Microsoft</category><category>open source</category><category>proton</category><category>reverse engineering</category><category>Wine</category><category>Xbox</category><media:content url="https://korben.info/xodus-xbox-game-pass-linux/xodus-xbox-game-pass-linux-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Cloudflare Computer - Un ordinateur dans le cloud pour votre agent IA</title><link>https://korben.info/cloudflare-computer-agent-ia-workspace.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 10:54:39 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/cloudflare-computer-agent-ia-workspace.html</guid><description>Cloudflare Computer donne un système de fichiers persistant et un shell à votre agent IA. Le stockage tient dans le plan gratuit, l'exécution est payante.</description><content:encoded>&lt;p&gt;










 
 &lt;a href="https://github.com/cloudflare/computer"&gt;Cloudflare Computer&lt;/a&gt;

 est un projet qui donne à votre agent IA un endroit rien qu'à lui. C'est-à-dire un vrai système de fichiers, avec des dossiers, des fichiers qui restent, et de quoi lancer des commandes dedans. Bref, un vrai poste de travail que l'agent garde entre deux sessions, au lieu de repartir de zéro à chaque fois, puisque tous les fichiers sont rangés dans une base SQLite.&lt;/p&gt;
&lt;p&gt;Le système de fichiers s'utilise ensuite comme n'importe quel autre. Lire, écrire, créer un dossier, lister, supprimer, et un grep intégré pour fouiller dans le tas. Pour tout le reste, il n'y a qu'une fonction à retenir, &lt;code&gt;exec()&lt;/code&gt;. Vous lui passez une commande, et elle vous rend la sortie et le code de retour.&lt;/p&gt;
&lt;p&gt;Ce qui change par contre, c'est l'endroit où la commande tourne. 3 environnements sont disponibles et interchangeables sur les mêmes fichiers. Il y a d'abord un conteneur Linux complet, avec npm, node et de vrais binaires. Ou un shell léger pour les commandes simples. Et enfin, un dernier qui exécute directement votre code, sur une base neuve à chaque appel.&lt;/p&gt;
&lt;p&gt;Comme ça, vous passez de l'un à l'autre sans réécrire une ligne de votre agent.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/cloudflare-computer-agent-ia-workspace/cloudflare-computer-agent-ia-workspace-2.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Les 9 exemples fournis montrent bien ce qu'on peut en tirer quand on aime bidouiller. Le plus parlant fait par exemple tourner un agent de discussion qui prendra l'espace de travail comme répertoire courant, donc qui travaillera dans de vrais fichiers au lieu de tout garder en mémoire.&lt;/p&gt;
&lt;p&gt;Un autre colle 










 
 &lt;a href="https://korben.info/pandoc-convertir-documents-web.html"&gt;pandoc&lt;/a&gt;

 dans le conteneur et laisse l'agent transformer une fiche markdown en PDF. Il y en a aussi un qui fabrique des images avec Workers AI, un quatrième joue sur les politiques de sortie réseau pour décider ce que l'agent a le droit de joindre, et enfin, un dernier génère un projet Worker complet, puis le publie.&lt;/p&gt;
&lt;p&gt;Il y a même une interface web qui balance la même tâche dans le conteneur et dans un environnement léger, côte à côte.&lt;/p&gt;
&lt;p&gt;Reste à savoir ce qui est gratuit là-dedans... Le code est sous licence MIT, et le système de fichiers seul, sans aucune exécution, tourne sans souci dans le plan Workers gratuit puisque les Durable Objects qui portent ce stockage y sont inclus, avec 100 000 requêtes par jour et 5 Go d'espace.&lt;/p&gt;
&lt;p&gt;Il faut un compte Cloudflare, évidemment...&lt;/p&gt;
&lt;p&gt;Puis si vous voulez faire tourner des vraies commandes ou avoir un shell, faudra payer puisque le conteneur comme les environnements légers réclament le plan Workers payant, facturé 5 dollars par mois au minimum.&lt;/p&gt;
&lt;p&gt;Après j'ai quelques réserves quand même parce que le projet est très récent, encore en preview et clairement inadapté à de la production. Ensuite, la limite technique d'un espace de travail tourne autour de 10 Go, et les accès disque lourds restent plus lents que sur un vrai disque. Puis surtout, tout vit chez Cloudflare, et pas chez vous (si vous préférez l'inverse, 










 
 &lt;a href="https://korben.info/workerd-cloudflare-runtime-javascript.html"&gt;je vous avais montré workerd&lt;/a&gt;

, le moteur des Workers en local).&lt;/p&gt;
&lt;p&gt;Mais bon, c'est à garder à l'œil si vous êtes client Cloudflare.&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://blog.cloudflare.com/cloudflare-computer/"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>developpement/devops-infrastructure</category><category>intelligence-artificielle/chatbots-llm</category><category>agents IA</category><category>Cloudflare</category><category>Cloudflare Workers</category><category>développement</category><category>open source</category><category>Serverless</category><media:content url="https://korben.info/cloudflare-computer-agent-ia-workspace/cloudflare-computer-agent-ia-workspace-1.webp" medium="image" type="image/webp" width="1668" height="938"/></item><item><title>Chrome sécurise votre session dans une puce, Firefox dit non</title><link>https://korben.info/chrome-dbsc-vol-cookie-session.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 10:44:19 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/chrome-dbsc-vol-cookie-session.html</guid><description>Chrome enferme la clé de votre session dans le TPM ou la Secure Enclave, et un cookie volé ne suffit plus. Rien à activer, mais Mozilla a dit non pour Firefox.</description><content:encoded>&lt;p&gt;Voici une bonne nouvelle du côté de Chrome puisque ce dernier a commencé à enfermer la clé qui signe votre session dans la puce de sécurité de votre machine, c'est-à-dire le TPM sous Windows, ou la Secure Enclave sous macOS. Le serveur envoie un défi, le navigateur le signe, et la clé privée ne sort jamais du silicium. Ainsi, un cookie de session recopié ailleurs ne suffit donc plus à entrer dans votre compte.&lt;/p&gt;
&lt;p&gt;Ça s'appelle &lt;strong&gt;DBSC&lt;/strong&gt;, pour device-bound session credentials et comme le résume Scott Helme, qui vient de déployer le protocole chez Report URI : "*L'attaquant peut voler le cookie, mais il ne peut pas répondre à un défi DBSC en le signant avec la clé privée, qui reste en sécurité sur votre appareil *".&lt;/p&gt;
&lt;p&gt;Depuis que la double authentification et les passkeys se généralisent, voler un mot de passe ne rapporte plus grand-chose et c'est pour cela que les attaquants sont passés au cookie de session, un bout de texte qui prouve au site que vous êtes déjà bien connecté.&lt;/p&gt;
&lt;p&gt;Ils le récupèrent avec un infostealer, ou avec une page de phishing qui relaie votre vraie connexion, comme le faisait la plateforme 










 
 &lt;a href="https://korben.info/europol-demantele-tycoon-2fa-la-plus-grosse-plateforme-de-phishing-au-monde.html"&gt;Tycoon 2FA démantelée par Europol&lt;/a&gt;

. Ensuite ils collent le cookie dans leur navigateur et héritent de votre session. Et votre bonne vieille 2FA n'y change rien, puisqu'elle est déjà passée.&lt;/p&gt;
&lt;p&gt;Donc ce &lt;strong&gt;DBSC&lt;/strong&gt; c'est une bénédiction, surtout que côté utilisateur, il n'y a rien à activer.&lt;/p&gt;
&lt;p&gt;Google a basculé ses propres comptes dessus fin mai, sur Chrome pour Windows, et il n'existe ni réglage administrateur ni réglage utilisateur pour le couper. Pour le reste du web, il faut évidemment que le site ait implémenté le protocole de son côté, et Chrome ne l'ouvre encore qu'à une partie des utilisateurs (dispo à partir de la version 147 sous Windows et 150 sous macOS).&lt;/p&gt;
&lt;p&gt;Pour vérifier si c'est en place chez vous, ouvrez les outils de développement (F12) sur un site où vous êtes connecté, votre compte Google par exemple, onglet Application, et cherchez "&lt;strong&gt;device bound sessions&lt;/strong&gt;". Si la ligne apparaît, c'est que c'est actif. Sinon, c'est que le site, votre version de Chrome ou votre machine ne suivent pas encore, et Chrome retombe alors sur la session classique sans rien casser.&lt;/p&gt;
&lt;p&gt;Sur Firefox, en revanche, il ne faudra pas l'attendre car Mozilla a acté début août une 










 
 &lt;a href="https://github.com/mozilla/standards-positions/issues/912"&gt;position officielle négative&lt;/a&gt;

 sur le sujet. Les deux reproches que fait Mozilla c'est que DBSC laisse une fenêtre ouverte pendant laquelle un cookie volé reste utilisable, et que son flux de réauthentification est un protocole ad hoc qui ne colle pas à la gestion normale des cookies.&lt;/p&gt;
&lt;p&gt;Mozilla craint aussi qu'on finisse par exiger des sites une attestation matérielle, ce qui limiterait le choix du matos... Google répond que rien de tel n'est prévu, et que faire signer chaque requête s'est révélé infaisable à grande échelle. Mais bon, cette position négative n'interdit pas une implémentation future... On verra bien. Apple, elle, n'a jamais tranché, mais a prévenu que DBSC risquait de compliquer la restauration d'un appareil depuis une sauvegarde.&lt;/p&gt;
&lt;p&gt;Bref, aujourd'hui, ça se joue donc sur Chrome, et seulement là où le site a implémenté DBSC, mais je pense que ça s'étendra de plus en plus à l'avenir.&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://arstechnica.com/security/2026/08/chrome-adopts-what-may-be-the-best-protection-yet-against-account-takeovers/"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>cybersecurite/actualites-securite</category><category>authentification</category><category>Chrome</category><category>cookies</category><category>Firefox</category><category>Google</category><category>Mozilla</category><category>navigateur</category><media:content url="https://korben.info/chrome-dbsc-vol-cookie-session/chrome-dbsc-vol-cookie-session-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>Diagram-design - Des schémas à vos couleurs</title><link>https://korben.info/diagram-design-diagrammes-claude-code.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 09:07:55 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/diagram-design-diagrammes-claude-code.html</guid><description>Un skill pour Claude Code, Codex et Pi qui sort 27 types de schémas en HTML autonome, redessine vos fichiers draw.io et Mermaid, et reprend les couleurs de votre site.</description><content:encoded>&lt;p&gt;










 
 &lt;a href="https://github.com/cathrynlavery/diagram-design"&gt;Diagram-design&lt;/a&gt;

, c'est un skill pour Claude Code, Codex et Pi qui vous fabrique un schéma technique sous forme de fichier HTML autonome. Vous double-cliquez, ça s'ouvre dans le navigateur, et le diagramme est là, super clean et sans avoir à faire de build ou importer des images.&lt;/p&gt;
&lt;p&gt;27 types de diagrammes sont couverts, du schéma d'architecture au diagramme de séquence en passant par la machine à états, le Gantt et le quadrant, chacun en 3 variantes : claire, sombre et éditoriale. Bref, de quoi illustrer une doc ou un article de blog sans dessiner les boîboîtes vous-même, une par une comme dans un 










 
 &lt;a href="https://korben.info/excalidraw.html"&gt;Excalidraw&lt;/a&gt;

.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/diagram-design-diagrammes-claude-code/diagram-design-diagrammes-claude-code-2.png" alt="" loading="lazy" decoding="async"&gt;
&lt;p&gt;&lt;em&gt;Le type Loop, avec son moyeu de mémoire partagée. Les pointillés sont les écritures en retour.&lt;/em&gt;&lt;/p&gt;
 
 
 
 

&lt;p&gt;Il sait aussi partir de ce que vous avez déjà. Vous lui pointez un fichier draw.io ou un bloc Mermaid planqué dans un README, et il le reprend. Attention, ce n'est pas une conversion hein, mais un re-dessin (&lt;em&gt;ça se dit ?? j'sais pas mais je m'en fous&lt;/em&gt;) complet. Il va même récupérer le diagramme embarqué dans un .drawio.png, vous savez, celui qui ressemble à du charabia quand vous ouvrez le fichier dans un éditeur.&lt;/p&gt;
&lt;p&gt;Ce qu'il jette au passage ce sont les coordonnées de la source, sa palette, ses polices, les connecteurs en diagonale de draw.io et la mise en page automatique de Mermaid. Ce qu'il garde par contre, ce sont les composants, les relations, les regroupements et le sens de lecture.&lt;/p&gt;
&lt;p&gt;À la fin de l'import, il rend même un genre de relevé de fidélité en vous indiquant les noeuds en entrée, les noeuds qu'il a dessinés et les noeuds orphelins qu'il a supprimé.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/diagram-design-diagrammes-claude-code/diagram-design-diagrammes-claude-code-3.png" alt="" loading="lazy" decoding="async"&gt;
&lt;p&gt;&lt;em&gt;Un fichier draw.io de 12 nœuds redessiné en niveau de détail équilibré, pour un billet de blog.&lt;/em&gt;&lt;/p&gt;
 
 
 
 

&lt;p&gt;La sortie se règle ensuite sur 4 critères. Le format d'abord, HTML, SVG ou PNG. Puis la taille, qui ne touche pas que le cadre. Une planche 16:9 destinée au vidéoprojecteur reçoit des libellés en 16px, une image de doc en reçoit des 12px.&lt;/p&gt;
&lt;p&gt;Le troisième critère élague votre dessin, avec 24 nœuds au maximum en mode fidèle, 12 en équilibré, 7 en simplifié, et la coupe suit toujours le même ordre : les décorations, puis les doublons, puis les grappes de feuilles, puis l'infrastructure.&lt;/p&gt;
&lt;p&gt;Le quatrième change le vocabulaire, mais pas le nombre de boîtes pour s'adapter au public à qui est destiné le diagramme. Pratique pour passer d'un diagramme hyper technique à quelque chose qui pourra être compris de la direction ou des commerciaux.&lt;/p&gt;
&lt;p&gt;Reste l'allure du diagramme... Vous lui donnez par exemple l'URL de votre site, il lit la page d'accueil, en tire la couleur de fond, celle du texte, celle des boutons et la pile de polices, puis range tout ça dans des rôles, et voilà vous avez le design de vos rêves.&lt;/p&gt;
&lt;p&gt;Mais surtout, avant d'écrire quoi que ce soit, il contrôle le contraste en AA. Si une de vos couleurs ne tient pas la route à la taille où vivent les libellés, entre 9 et 12px, il propose une valeur corrigée et explique pourquoi. Vous validez le diff, et le guide de style du skill est mis à jour pour tous les schémas suivants.&lt;/p&gt;
&lt;p&gt;Et au premier schéma dans un nouveau projet, il refusera même de partir sur le thème par défaut sans vous demander. Il vous proposera naturellement d'aller consulter votre site, de coller vos couleurs à la main, ou encore d'assumer le défaut en connaissance de cause.&lt;/p&gt;
&lt;p&gt;Côté installation, ça passe par les plugins pour Claude Code et Codex, par npx pour Codex, par une ligne pour Pi. C'est sous licence MIT et c'est gratuit. Tout est ensuite produit en local, et l'import Mermaid se contente de lire le texte, sans rendu ni appel réseau. Il n'y a que l'export PNG qui réclame un extra, à savoir Playwright, à installer à côté.&lt;/p&gt;
&lt;p&gt;Maintenant, c'est pas le même usage qu'un bloc Mermaid qui lui est destiné à évoluer en permanence. Là c'est vraiment pour faire des rendus sous la forme d'une image finie et jolie. Donc à vous de voir !&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://github.com/cathrynlavery/diagram-design"&gt;À découvrir ici !&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>developpement/outils-developpement</category><category>tutoriels-guides</category><category>Claude Code</category><category>diagramme</category><category>draw.io</category><category>Mermaid</category><category>open source</category><category>SVG</category><media:content url="https://korben.info/diagram-design-diagrammes-claude-code/diagram-design-diagrammes-claude-code-1.png" medium="image" type="image/png" width="1400" height="900"/></item><item><title>En train avec un vampire</title><link>https://korben.info/avis-spooky-express-test.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 09:05:00 +0200</pubDate><dc:creator>Remouk</dc:creator><guid>https://korben.info/avis-spooky-express-test.html</guid><description>Spooky Express, le puzzle game de Draknek &amp; Friends (A Monster's Expedition) : tracer des rails sans croisement, sur Steam, Itch.io, iOS et Android.</description><content:encoded>


 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 - Article rédigé par l'ami 










 
 &lt;a href="https://remouk.fr/"&gt;Remouk&lt;/a&gt;

 










 
 &lt;a href="https://danstonchat.com/"&gt;(DansTonChat)&lt;/a&gt;

 - Merci à lui -
 
 

&lt;p&gt;Il y a quelques années je vous ai parlé d'un gros coup de cœur dans le style &lt;em&gt;puzzle / énigme&lt;/em&gt; : 










 
 &lt;a href="https://korben.info/a-monsters-expedition.html"&gt;A Monster's Expedition&lt;/a&gt;

, créé par l'équipe de chez 










 
 &lt;a href="https://www.draknek.org/"&gt;Draknek &amp;amp; Friends&lt;/a&gt;

. Ils ne se sont pas arrêtés en si bon chemin, et proposent un nouveau concept aussi farfelu qu'ingénieux : bienvenue à bord du 










 
 &lt;a href="https://www.spooky.express/"&gt;Spooky Express&lt;/a&gt;

 ! 👻&lt;/p&gt;
&lt;p&gt;Le principe est plutôt simple : amener à bon port (ou plutôt, à bonne gare) les différents personnages disposés sur la map. Sauf qu'il faut remplir à chaque fois certaines conditions : amener les vampires dans leurs cercueils, les zombies dans leurs tombes, les humains à la sortie, sans qu'ils se fassent manger... Sauf quand c'est nécessaire. xD&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="ZZR0F5O2n4E" data-youtube-source="https://www.youtube-nocookie.com/embed/ZZR0F5O2n4E"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/sddefault_13951399931891309947_hu_20b9531028e50e25.webp" alt="" width="640" height="360" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=ZZR0F5O2n4E" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;À nous de créer le chemin avec des rails. Si le nombre de rails que l'on peut poser est infini, on ne peut pas faire le moindre croisement ! C'est là que ça commence à devenir compliqué, ou en tout cas, que ça nous demande une once de jugeote.&lt;/p&gt;
&lt;p&gt;Ça commence facilement, très facilement, puis chaque niveau apporte une nouvelle astuce, voire une nouvelle mécanique : la progression est vraiment très bien faite et le jeu se renouvelle régulièrement. On est poussés à avancer pour découvrir la suite. Ce n'est jamais trop frustrant car on a toujours le choix entre plusieurs niveaux, on avance à notre rythme.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/avis-spooky-express-test/avis-spooky-express-test-2.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Bon ok, parfois c'est frustrant, on retourne un problème dans tous les sens en se disant que c'est impossible... Puis on y revient le lendemain et on trouve du premier coup... Un classique. Ou pire, on montre à un pote qui nous donne immédiatement la solution. :D Bref, un jeu de puzzle / énigme !&lt;/p&gt;
&lt;p&gt;Aucun bug à déplorer, une réalisation au poil, un univers cruel mais mignon, je recommande chaudement !&lt;/p&gt;
&lt;h2 id="spooky-express-est-disponible-sur-steam-itchio-apple-store-google-play"&gt;Spooky Express est disponible sur 










 
 &lt;a href="https://store.steampowered.com/app/3352310/Spooky_Express/"&gt;Steam&lt;/a&gt;

, 










 
 &lt;a href="https://draknek.itch.io/spooky-express"&gt;Itch.io&lt;/a&gt;

, 










 
 &lt;a href="https://apps.apple.com/app/id6738424828"&gt;Apple Store&lt;/a&gt;

, 










 
 &lt;a href="https://play.google.com/store/apps/details?id=express.spooky"&gt;Google Play&lt;/a&gt;

&lt;/h2&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/avis-spooky-express-test/avis-spooky-express-test-3.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;P.S. C'est la suite spirituelle d'un de leurs jeux précédents : Cosmic Express, auquel je n'ai pas joué.&lt;/p&gt;</content:encoded><category>jeux-video/actualites-gaming</category><category>énigme</category><category>Halloween</category><category>puzzle game</category><category>Réflexion</category><media:content url="https://korben.info/avis-spooky-express-test/avis-spooky-express-test-1.webp" medium="image" type="image/webp" width="1000" height="563"/></item><item><title>Wayland-Wheeltani - L'autoscroll qui survit au débranchement</title><link>https://korben.info/wayland-wheeltani-autoscroll-clic-molette.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 12 Aug 2026 08:57:12 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/wayland-wheeltani-autoscroll-clic-molette.html</guid><description>Wayland-Wheeltani ramène l'autoscroll au clic molette sous Wayland, avec un appairage de souris qui survit aux changements de port et au débranchement.</description><content:encoded>&lt;p&gt;Lucas, lecteur de Korben.info, m'a écrit pour me montrer 










 
 &lt;a href="https://github.com/docloulou/Wayland-Wheeltani"&gt;Wayland-Wheeltani&lt;/a&gt;

, son outil qui ramène l'autoscroll au clic molette sous Wayland, et qu'il met à jour depuis ce printemps. C'est un peu dans l'air du temps de ce genre d'outils puisque fin juillet, je vous parlais déjà de 










 
 &lt;a href="https://korben.info/midscroll-autoscroll-molette-linux.html"&gt;midscroll&lt;/a&gt;

, qui règle le même manque sous Linux. Wayland-Wheeltani vise le même geste, mais avec une idée nouvelle que l'autre n'a pas.&lt;/p&gt;
&lt;p&gt;Le geste, donc... Vous le connaissez, on maintient le bouton du milieu, on éloigne la souris du point d'appui, et la page défile dans cette direction. Plus on s'éloigne, plus ça accélère et si on relâche, ça s'arrête net. Et si on repasse de l'autre côté du point de départ, hé bien le défilement s'inverse sur cet axe.&lt;/p&gt;
&lt;p&gt;Toutefois, un mouvement minuscule ne déclenche rien, ce qui fait que sous le seuil, le clic molette reste un clic molette, collage de la sélection compris. Et comme le programme déchiffre les mouvements de la souris au niveau du noyau pour réémettre un genre de molette virtuelle, les applications au-dessus n'en savent rien. Pour elles, c'est juste une molette de souris ordinaire.&lt;/p&gt;
&lt;p&gt;L'écart sur la méthode de fonctionnement avec Midscroll, c'est que Wayland-Wheeltani ne se lie pas à votre souris par son fichier dans /dev/input, dont le numéro bouge à chaque branchement, mais bien par son identifiant USB constructeur et produit. Le réglage survit ainsi aux redémarrages et aux changements de port, et le service la retrouve seul quand vous la rebranchez. C'est super si par exemple vous utilisez à certains moments un dock externe.&lt;/p&gt;
&lt;p&gt;Le filtre par application, lui, existe des deux côtés, mais ne fonctionne pas dans le même sens. Midscroll démarre avec FreeCAD, OrcaSlicer et Minecraft déjà blacklistés alors qu'avec Wayland-Wheeltani, rien n'est filtré au départ, et vous pouvez exclure des applications ou n'en autoriser que quelques-unes grâce à une commande donnant l'identifiant précis de la fenêtre active. Hyprland, Sway et i3 sont ainsi supportés en direct, GNOME avec une extension fournie, KDE avec kdotool. Et l'autoscroll, lui, marche sur toute session Wayland.&lt;/p&gt;
&lt;p&gt;Pour le reste, il faut une session Wayland, systemd en mode utilisateur et l'accès à /dev/uinput. L'installation dépose une règle udev visant votre souris, ce qui évite de faire tourner le service en root au quotidien.&lt;/p&gt;
&lt;p&gt;Après la limite, vous la connaissez puisqu'elle est dans le nom : Wayland-Wheeltani ne couvre que Wayland, là où midscroll gère aussi X11. Donc si votre session est encore en X11, vous n'aurez pas le choix. Par contre, si elle est en Wayland et que vous passez votre temps à débrancher / rebrancher votre souris et qu'elle change de port sans cesse, c'est celui-ci qu'il vous faut.&lt;/p&gt;</content:encoded><category>linux-open-source/logiciels-libres</category><category>linux-open-source/terminal-shell</category><category>ergonomie</category><category>Linux</category><category>open source</category><category>outil open source</category><category>Productivité</category><category>souris</category><category>wayland</category><media:content url="https://korben.info/wayland-wheeltani-autoscroll-clic-molette/wayland-wheeltani-autoscroll-clic-molette-1.jpg" medium="image" type="image/jpeg" width="2560" height="1920"/></item><item><title>Des puzzles à en perdre la bulle</title><link>https://korben.info/test-puzzle-bobble-everybubble-avis.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 11 Aug 2026 18:06:38 +0200</pubDate><dc:creator>Remouk</dc:creator><guid>https://korben.info/test-puzzle-bobble-everybubble-avis.html</guid><description>Puzzle Bobble Everybubble! sur Steam et Nintendo Switch : plus de 100 niveaux, mode histoire jouable à 4, 1v1 en ligne, 2v2 et collab Space Invaders.</description><content:encoded>


 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 - Article rédigé par l'ami 










 
 &lt;a href="https://remouk.fr/"&gt;Remouk&lt;/a&gt;

 










 
 &lt;a href="https://danstonchat.com/"&gt;(DansTonChat)&lt;/a&gt;

 - Merci à lui -
 
 

&lt;p&gt;Licence mythique des années 90, Bubble Bobble a eu le droit à différents &lt;em&gt;spin-offs&lt;/em&gt;, dont le tout aussi mythique Puzzle Bobble, aussi appelé Bust-a-Move ! Vous y avez sûrement joué à l'époque sur Playstation ou PC !&lt;/p&gt;
&lt;p&gt;Ce &amp;quot;puzzle game&amp;quot; à la Tetris / Columns / Puyo Puyo, a été copié en boucle, mais jamais égalé. De nouvelles versions sont sorties au fur et à mesure des années, sans jamais trop réinventer la formule (à quoi bon ?) mais aussi, sans jamais trop apporter grand-chose de nouveau. Ce Puzzle Bobble Everybubble! fera-t-il exception ?&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="c2Qb-6OWx1I" data-youtube-source="https://www.youtube-nocookie.com/embed/c2Qb-6OWx1I"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_15890328127691183565_hu_417b2e03a52517a4.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=c2Qb-6OWx1I" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;Et bien je sais pas s'il apporte grand-chose, mais il est super super chouette ! Faut dire, je suis vraiment fan du jeu original. Ici, j'ai l'impression qu'ils ont tout amélioré et fourni une expérience super riche. Par rapport à la version pixelisée de l'époque, on gagne pas mal de choses :&lt;/p&gt;
&lt;p&gt;Une réalisation super léchée. Le style dessin animé est super joli, très fin, les musiques entraînantes (trop ? :D), ça rend le jeu ultra lisible et agréable à jouer. Il y a des options pour régler certains effets et améliorer la lisibilité, si jamais. La maniabilité est donc très fluide, très précise.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/test-puzzle-bobble-everybubble-avis/test-puzzle-bobble-everybubble-avis-2.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Vu que la précision devient extrême, et pour filer un coup de pouce (j'imagine) aux gamers les moins aguerris, notre viseur nous &amp;quot;aide&amp;quot; un peu. C'est très très léger, et vraiment bien fait : on doit toujours bien viser, et ça nous permet quelques coups de génie qu'on aura pas réussi si c'était &lt;em&gt;pixel-perfect&lt;/em&gt; (surtout vu la haute définition du jeu :D).&lt;/p&gt;
&lt;p&gt;Côté contenu, la grande nouveauté c'est le mode multijoueur ! En plus du 1v1 qu'on connaissait déjà (jouable en ligne d'ailleurs !), il y a un mode 2v2 (superbe idée), et surtout tous les niveaux du mode histoire sont jouables jusqu'à 4 ! La disposition s'adapte en fonction du nombre, mais conserve la même mécanique / astuce. Côté contrôleurs tout est possible : clavier, gamepad, souris... (si si, même que c'est pas mal !)&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/test-puzzle-bobble-everybubble-avis/test-puzzle-bobble-everybubble-avis-3.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Le contenu est immense, avec + de 100 niveaux à parcourir, à peu près tous aussi malins / bien conçus les uns que les autres. Voir le bout vous demandera du skill et de la patience. Perso, j'ai fini tous les niveaux mais pas avec le max d'étoiles, certains sont vraiment retors. 😅&lt;/p&gt;
&lt;p&gt;On retrouve aussi, bien sûr, le mode &amp;quot;infini&amp;quot; à la Tetris, un marathon où il faut faire le plus gros score. Là aussi c'est pas mal corsé. Enfin (et ensuite je crois que je n'aurai rien oublié) on trouve une collab' avec Space Invaders ! Ça mélange un peu les deux jeux pour un résultat plutôt chaotique mais réussi. Lui aussi faisable en coop. :)&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/test-puzzle-bobble-everybubble-avis/test-puzzle-bobble-everybubble-avis-4.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Voilà, donc non ça ne va pas révolutionner la licence ou le genre, mais c'est une excellente version de ce grand classique. À mon sens, c'est ce qu'il se fait de mieux dans le genre &lt;em&gt;puzzle game&lt;/em&gt;. À la fois technique, malin, ça mélange réflexion et &lt;em&gt;skill&lt;/em&gt;, c'est ultra mignon, y a énormément de niveaux et un bon paquet de contenus (personnages etc.) à débloquer, ça se joue à l'infini... :)&lt;/p&gt;
&lt;p&gt;Je conseille !&lt;/p&gt;
&lt;h2 id="puzzle-bobble-everybubble-est-dispo-sur-steam-et-nintendo-switch-1--2"&gt;Puzzle Bobble Everybubble! est dispo sur 










 
 &lt;a href="https://store.steampowered.com/app/3990960/PuzzleBobble_EveryBubble/"&gt;Steam&lt;/a&gt;

 et 










 
 &lt;a href="https://www.nintendo.com/fr-fr/Jeux/Jeux-Nintendo-Switch/Puzzle-Bobble-Everybubble--2345140.html"&gt;Nintendo Switch 1 &amp;amp; 2&lt;/a&gt;

&lt;/h2&gt;</content:encoded><category>jeux-video/actualites-gaming</category><category>jeux multijoueurs en ligne</category><category>kawaii</category><category>multijoueur</category><category>puzzle game</category><category>Tetris</category><media:content url="https://korben.info/test-puzzle-bobble-everybubble-avis/test-puzzle-bobble-everybubble-avis-1.webp" medium="image" type="image/webp" width="1000" height="563"/></item><item><title>La meilleure distribution Linux n'existe pas - Voici la vôtre</title><link>https://korben.info/meilleure-distribution-linux.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 11 Aug 2026 17:38:02 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/meilleure-distribution-linux.html</guid><description>La meilleure distribution Linux n'existe pas dans l'absolu. Un sélecteur maison pose vingt questions sur votre machine et votre usage, puis compare 35 distributions.</description><content:encoded>&lt;p&gt;Bonne nouvelle les amis, je viens de vous mettre en ligne un 










 
 &lt;a href="https://korben.info/choisir-sa-distribution-linux/"&gt;sélecteur de distribution Linux&lt;/a&gt;

 !! 35 distributions dans la balance, vingt questions max et à l'arrivée, le nom du Linux qu'il vous faut !&lt;/p&gt;
&lt;p&gt;Parce que oui, la &amp;quot;meilleure&amp;quot; distribution Linux n'existe pas dans l'absolu. En fait, le bon choix dépend de votre machine, de votre usage et du temps que vous acceptez d'y passer. Posez la question à deux personnes, l'une répondra Linux Mint, l'autre CachyOS, et les deux auront raison !&lt;/p&gt;
&lt;p&gt;L'outil vous demande vos usages et ce que vous avez sous la main... L'âge de la machine, la RAM, la carte graphique, un Windows à garder à côté, et ce que vous comptez en faire, 










 
 &lt;a href="https://korben.info/linux-gaming-90-pourcent-jeux-windows-compatibles.html"&gt;jouer&lt;/a&gt;

 compris.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/meilleure-distribution-linux/meilleure-distribution-linux-1.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Le questionnaire se raccourcit ensuite selon ce que vous avez déjà répondu et au final, vous repartez avec une distribution, sa fiche technique et 2 alternatives si celle-là ne vous branche pas.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/meilleure-distribution-linux/meilleure-distribution-linux-2.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;J'ai remarqué que ce qui manquait à la plupart des classements de ce type, c'était le &amp;quot;&lt;em&gt;pourquoi pas cette distrib ?&lt;/em&gt;&amp;quot;. C'est pour cela que mon sélecteur affiche aussi les distributions écartées avec la raison de leur élimination, et celles qui ne démarreront même pas chez vous. Hé oui, un vieux PC en 32 bits n'a plus grand monde à se mettre sous la dent depuis que Debian 13 a supprimé son noyau i386.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/meilleure-distribution-linux/meilleure-distribution-linux-3.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Et quand Linux n'est pas la réponse à votre besoin, il vous prévient. Par exemple, si votre travail dépend de la suite Adobe ou d'un jeu avec un système anti-triche, l'outil ne fera pas semblant du contraire.&lt;/p&gt;
&lt;p&gt;Et bien sûr, tout cela tourne exclusivement dans votre navigateur, et rien ne part ailleurs dans le cloud. En plus c'est gratuit ! 35 distributions ne font évidemment pas tout l'écosystème Linux, et j'ai dû faire des choix mais ça vous donne déjà un nom précis sur lequel vous lancer en toute sérénité.&lt;/p&gt;
&lt;p&gt;Et si vous voulez découvrir 










 
 &lt;a href="https://korben.info/services/"&gt;les autres services Korben c'est par ici&lt;/a&gt;

.&lt;/p&gt;</content:encoded><category>linux-open-source/distributions-linux</category><category>tutoriels-guides/guides-debutants</category><category>Debian</category><category>distribution Linux</category><category>Linux</category><category>open source</category><category>Windows</category><media:content url="https://korben.info/meilleure-distribution-linux/meilleure-distribution-linux-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>Qui possède vos médias préférés ?</title><link>https://korben.info/qui-possede-proprietaire-medias-extension.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 11 Aug 2026 16:30:45 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/qui-possede-proprietaire-medias-extension.html</guid><description>Une extension Chrome et Firefox affiche le propriétaire de chaque média référencé à côté de vos résultats Google, avec la chaîne de détention complète.</description><content:encoded>&lt;p&gt;Aujourd'hui, je tiens à vous présenter cette extension navigateur qui colle le nom du propriétaire à côté des résultats Google dont le média est référencé, aussi bien dans la recherche Web que dans l'onglet Actualités. Ça s'appelle 










 
 &lt;a href="https://redmamba63.github.io/qui-possede-site/"&gt;"Qui possède ?"&lt;/a&gt;

 et sa base de référence contient 584 médias français.&lt;/p&gt;
&lt;p&gt;Une fois le propriétaire identifié, le badge reste affiché quand vous arrivez sur le site du média.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/qui-possede-proprietaire-medias-extension/qui-possede-proprietaire-medias-extension-1.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Au survol du badge, la chaîne de détention se déroule alors en entier, du média jusqu'au propriétaire final, avec la source de l'info. Les données viennent de l'open data d'Acrimed et du Monde diplomatique + les propres recherches de l'auteur de l'extension. Ensuite, les propriétaires sont répartis dans 7 catégories : milliardaire, famille ou propriétaire privé, groupe de presse, banque ou fonds, public, religieux, et indépendant.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/qui-possede-proprietaire-medias-extension/qui-possede-proprietaire-medias-extension-2.png" alt="" loading="lazy" decoding="async"&gt;

 
 
 
 

&lt;p&gt;Bien sûr, Korben.info est dedans, chez les indépendants, avec moi comme seul propriétaire ^^.&lt;/p&gt;
&lt;p&gt;La base est embarquée dans l'extension, disponible sur Chrome, Firefox et Firefox Android et les permissions de celle-ci se limitent au stockage local, à 6 domaines Google et aux sites des médias référencés. Aucun serveur tiers n'est donc appelé et en plus c'est gratuit.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/qui-possede-proprietaire-medias-extension/qui-possede-proprietaire-medias-extension-3.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Et s'il manque un média, un bouton apparaîtra même dans les résultats pour le proposer. Bref, installez-la sur 










 
 &lt;a href="https://chromewebstore.google.com/detail/qui-poss%C3%A8de/iibliggdlmpfkdbnecpnfanigpnboome"&gt;Chrome&lt;/a&gt;

 ou 










 
 &lt;a href="https://addons.mozilla.org/fr/firefox/addon/qui-poss%C3%A8de/"&gt;Firefox&lt;/a&gt;

, et signalez les médias qui manquent.&lt;/p&gt;
&lt;p&gt;Merci REDMAMBA l'auteur de l'extension pour le partage !&lt;/p&gt;</content:encoded><category>reseaux-internet/navigateurs-web</category><category>Chrome</category><category>contrôle des médias</category><category>Extension navigateur</category><category>Firefox</category><category>Google</category><category>groupes de presse</category><category>Open Data</category><category>vie privée</category><media:content url="https://korben.info/qui-possede-proprietaire-medias-extension/qui-possede-proprietaire-medias-extension-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>Coder avec l'IA sans pomper le projet d'un autre ?</title><link>https://korben.info/ia-clone-projet-open-source.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 11 Aug 2026 09:29:19 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/ia-clone-projet-open-source.html</guid><description>Terry Godier a retiré son app codée avec Claude, trop proche d'un projet open source. Ce qu'il faut exiger de son agent IA et vérifier avant de publier.</description><content:encoded>&lt;p&gt;&lt;strong&gt;Dark Hours&lt;/strong&gt; est à l'origine une petite web app qui vous dit ce qu'il y a à voir dans le ciel ce soir et si ça vaut le coup de mettre le museau dehors. Le développeur Terry Godier l'a construite avec l'aide de Claude et lancée début août mais au moment où j'écris ces lignes, elle n'existe plus... En effet, son site darkhours.io redirige maintenant vers 










 
 &lt;a href="https://darkhours.app"&gt;DarkHours.app&lt;/a&gt;

, un autre projet signé Miguel Beher et sous licence MIT.&lt;/p&gt;
&lt;p&gt;C'est ce dernier qui a vu le problème, et je vais vous expliquer...&lt;/p&gt;
&lt;p&gt;En fait, les 2 apps avaient non seulement le même nom, mais également les mêmes fonctions, et le même nom de domaine (à part le TLD). 










 
 &lt;a href="https://bsky.app/profile/terrygodier.com/post/3ms2lm4kcfc2j"&gt;Quand Beher a signalé le souci à Godier&lt;/a&gt;

, ce dernier a d'abord proposé de changer de nom et de différencier les fonctionnalités mais une heure plus tard il retirait tout, annulait l'app iOS qu'il préparait, et publiait 










 
 &lt;a href="https://blog.terrygodier.com/2026/08/09/mea-culpa-dark-hours.html"&gt;un mea culpa&lt;/a&gt;

 où il parle de son &amp;quot;&lt;em&gt;usage irresponsable de l'IA&lt;/em&gt;&amp;quot;.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/ia-clone-projet-open-source/ia-clone-projet-open-source-1.png" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Et ce qui l'a décidé à tout stopper comme ça, c'est juste un bug. En effet, son application envoyait les gens observer les étoiles au milieu de champs perdus au Mexique, ou dans l'océan Pacifique et Beher avait exactement le même souci de son côté à ce moment-là (il l'a résolu depuis).&lt;/p&gt;
&lt;p&gt;Alors se ressembler sur des fonctionnalités, ça arrive et ça ne me choque pas mais se ressembler jusque dans les bugs, là ça pique un peu beaucoup. Les procès en pompage IA, 










 
 &lt;a href="https://korben.info/open-slopware-chasse-aux-sorcieres-ia-open-source.html"&gt;j'en ai déjà parlé&lt;/a&gt;

, et ils se trompent souvent de coupable, et dans le cas de Godier, celui-ci n'a pas pompé le code du &lt;strong&gt;Dark Hours&lt;/strong&gt; original. Non, il a juste développé son app avec Claude Code, sans se poser trop de question.&lt;/p&gt;
&lt;p&gt;Pour lui, il est juste parti d'un code d'éphémérides qu'il a écrit en janvier mais comme Dark Hours est un projet open source, et bien ce qui s'est passé, c'est que son agent IA a récupéré de gros bouts de cette app, jusqu'à son nom pour en faire sa nouvelle app. Hé oui, la vie c'est facile quand on se repose sur le code des autres.&lt;/p&gt;



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/ia-clone-projet-open-source/ia-clone-projet-open-source-2.png" alt="" loading="lazy" decoding="async"&gt;
&lt;p&gt;&lt;em&gt;Dark Hours, le vrai&lt;/em&gt;&lt;/p&gt;
 
 
 
 

&lt;p&gt;En effet, Claude Code, Codex et les autres sont des outils connectés. Ils lisent des pages, clonent des dépôts, fouillent GitHub quand ça les arrange, du coup, si votre demande ressemble à un truc qui existe déjà, et bien l'agent peut aller le consulter et s'en servir de modèle. Et même sans aller sur le net, comme les modèles ont été entraînés sur tout ce qui traîne publiquement sur le net, dépôts de code compris, il est capable de restituer une structure vue mille fois, sans même aller la chercher sur le net. Un peu comme les modèles de diffusion d'images qui reproduisent le style des artistes.&lt;/p&gt;
&lt;p&gt;C'est pour ça que je trouve la mésaventure de Godier et Beher intéressante. Ça nous enseigne qu'il faut faire extrêmement attention quand on code avec l'IA. Pour limiter les risques qu'elle aille se servir dans du code libre, il faut donc indiquer expressément à l'agent de NE PAS récupérer le code source de projets open source, ne pas l'analyser, ne pas pomper du code ni les interfaces. Bref, lui dire qu'on part d'une page blanche...&lt;/p&gt;
&lt;p&gt;C'est le même principe que celui de la clean room qui a permis à Compaq de cloner légalement le BIOS d'IBM, comme on peut le voir dans la série Halt and Catch Fire... On implémente les bonnes idées, mais jamais les lignes de code.&lt;/p&gt;



 


&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="SDuFPIx0vJc" data-youtube-source="https://www.youtube-nocookie.com/embed/SDuFPIx0vJc"&gt;
 &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;
 &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_7755281740745664600_hu_ab5b146523844994.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;
 &lt;span class="yt-overlay" aria-hidden="true"&gt;
 &lt;span class="yt-play"&gt;
 &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;
 &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;
 &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;
 &lt;/svg&gt;
 &lt;/span&gt;
 &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;
 &lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="yt-privacy-note"&gt;
 Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.
 &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;
 &lt;/span&gt;
 &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=SDuFPIx0vJc" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;


&lt;div&gt;

&lt;p&gt;Pour ma part, je fais quasiment que des outils internes et des bidules perso, mais je le précise quand même pour que tout soit clean. Toutefois, ça ne règle pas le problème de l'entraînement qui a été fait en amont pour forger le modèle IA.&lt;/p&gt;
&lt;p&gt;Donc avant de coder, deux réflexes à avoir : 1/ Chercher le nom de votre app (ou de votre nouvelle entreprise) pour de vrai, ce qui vous évitera de vous lancer dans un move de contrefaçon sans le savoir. Et 2/ Installer tout ce qui existe dans le même genre pour être sûr de ne pas vous faire berner par l'IA... Sachez que rien que cette année, j'ai été victime moi-même 2 fois, de gens qui n'ont pas pris ces précautions et qui se sont attribués les noms de mes projets pour leurs propres trucs en se reposant, je le suppose, uniquement sur l'IA sans se poser la moindre question. Pour l'un des projets, VoxDrop, j'ai changé le nom en Kassis pour pas me prendre le chou car c'était un projet jeune. Mais pour l'autre problème, c'est plus épineux et je ne peux pas vous en parler encore mais rassurez-vous, dès que je le pourrais, vous ferai un article qui détaillera tout en détail pour vous raconter cette histoire hallucinante qui m'arrive.&lt;/p&gt;
&lt;p&gt;Après, ce que je vous conseille de faire aussi c'est qu'une fois que votre projet est fini, pensez à lancer une phase de contrôle. Ça personne ne le fait, mais c'est pas mal de récupérer le code des projets qui vous ont inspiré ou projet concurrents, de le poser à côté du vôtre et faire vous-même ou demander à un agent IA une comparaison, un peu comme la passe sécurité que vous faites en fin de projet.&lt;/p&gt;
&lt;p&gt;Reprendre une fonctionnalité qu'on trouve bien ailleurs et la réimplémenter dans son projet, c'est normal et c'est ce que tout le monde fait d'ailleurs. Mais reprendre le nom, le look de l'interface et le code, qui plus est, sans mentionner la licence, c'est vraiment moche. Et c'est exactement ce que peut faire votre agent IA dans votre dos, alors soyez vigilant parce qu'après, vous pourrez dire que vous ne le saviez pas, tout le monde vous traitera de voleur. La frontière est là, et il n'y a qu'une comparaison explicite du code et de l'interface qui vous dira de quel côté vous êtes tombé...&lt;/p&gt;
&lt;p&gt;










 
 &lt;a href="https://blog.terrygodier.com/2026/08/09/mea-culpa-dark-hours.html"&gt;Source&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>actualites-business/legislation-juridique</category><category>intelligence-artificielle/ia-developpement</category><category>Claude Code</category><category>copyright</category><category>développeurs</category><category>GitHub</category><category>IA</category><category>open source</category><category>vibe coding</category><media:content url="https://korben.info/ia-clone-projet-open-source/ia-clone-projet-open-source-1.jpg" medium="image" type="image/jpeg" width="1376" height="768"/></item><item><title>Amazon installe une centrale à gaz de 7,65 gigawatts pour ses data centers</title><link>https://korben.info/amazon-installe-une-centrale-a-gaz-de-765-gigawatts-pour-ses-data-centers.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 10 Aug 2026 14:43:54 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/amazon-installe-une-centrale-a-gaz-de-765-gigawatts-pour-ses-data-centers.html</guid><description>Le projet GW Ranch au Texas aligne 35 turbines à gaz, 1,8 GW de batteries et 750 MW de solaire, hors réseau ERCOT, avec un permis à 33 Mt de CO2 par an.</description><content:encoded>&lt;p&gt;Le média Distilled a recoupé trois permis de construire déposés auprès des autorités texanes avec des images satellite montrant un défrichement démarré le 24 juillet. Amazon a confirmé derrière : le projet GW Ranch, dans le comté de Pecos, est bien le sien.&lt;/p&gt;
&lt;p&gt;La centrale est développée par Pacifico Energy sur un terrain de plus de 8 000 acres, soit environ 3 240 hectares. Elle alignera jusqu'à 35 turbines à gaz pour 7,65 gigawatts, complétées par 1,8 GW de stockage sur batteries et 750 mégawatts de solaire installés sur place.&lt;/p&gt;
&lt;p&gt;La particularité du projet, c'est son raccordement : il n'y en a pas.&lt;/p&gt;
&lt;p&gt;GW Ranch fonctionne en réseau privé, isolé d'ERCOT, le réseau électrique texan. Amazon a acheté le site et achètera l'électricité produite, sans passer par la file d'attente d'interconnexion qui immobilise les autres projets pendant des années. C'est le premier campus de data centers IA hors réseau de l'entreprise.&lt;/p&gt;
&lt;p&gt;L'argument commercial est prêt depuis longtemps. Amazon explique que son campus est alimenté par une production nouvelle sur site qui n'augmentera pas la facture d'électricité des familles texanes, et techniquement, c'est exact.&lt;/p&gt;
&lt;p&gt;











 
 
 
 
 
 
 
 
 
 
 &lt;img src="https://korben.info/amazon-installe-une-centrale-a-gaz-de-765-gigawatts-pour-ses-data-centers/amazon-installe-une-centrale-a-gaz-de-765-gigawatts-pour-ses-data-centers-1.webp" alt="" loading="lazy" decoding="async"&gt;
 
 

&lt;/p&gt;
&lt;p&gt;Le permis délivré en janvier par la TCEQ, l'agence environnementale du Texas, autorise jusqu'à 33 millions de tonnes de CO2 par an. La centrale au charbon la plus émettrice du pays, James H. Miller Jr. en Alabama, tourne autour de 16 millions de tonnes. Le plafond texan est donc au double.&lt;/p&gt;
&lt;p&gt;Ce chiffre reste un plafond d'autorisation et pas une prévision, puisqu'une centrale ne tourne jamais à pleine charge toute l'année. Mais un permis calibré à ce niveau signifie que l'exploitant s'est ménagé la place pour le faire.&lt;/p&gt;
&lt;p&gt;Le calendrier est serré. Premier électron visé au premier trimestre 2027, un gigawatt en service en 2028, cinq gigawatts et plus d'ici 2031. Pacifico avait annoncé le projet à 5 GW, il est monté à 7,65 en cours de route.&lt;/p&gt;
&lt;p&gt;Trente-cinq turbines à gaz allumées en 2026 pour faire tourner des modèles d'IA, ça pique un peu quand même.&lt;/p&gt;
&lt;p&gt;Environ 59 projets du même genre sont annoncés aux États-Unis, pour près de 90 GW cumulés. Amazon reste signataire du Climate Pledge, qu'elle a cofondé. Interrogée sur cette situation, l'entreprise répond que le monde est différent de ce qu'il était à l'époque. Ah ben d'accord.&lt;/p&gt;
&lt;p&gt;Source : 










 
 &lt;a href="https://www.distilled.earth/p/scoop-amazon-is-behind-one-of-the"&gt;Distilled.earth&lt;/a&gt;

&lt;/p&gt;</content:encoded><category>actualites-business/gafam-tech</category><category>actualites-business/science-recherche</category><category>Amazon</category><category>data center</category><category>gaz</category><category>texas</category><media:content url="https://korben.info/amazon-installe-une-centrale-a-gaz-de-765-gigawatts-pour-ses-data-centers/amazon-installe-une-centrale-a-gaz-de-765-gigawatts-pour-ses-data-centers-1.jpg" medium="image" type="image/jpeg" width="1200" height="746"/></item></channel></rss>