un simple agrégateur, lecteur de flux rss pour tout suivre .... par: fonds d'écran - Kriss Feed, version : 7 -
  • Monday 17 August 2026 - 10:31
    from Korben

    Vous glissez une app dans la corbeille du Mac, elle disparaît du dossier Applications, et vous pensez que c'est réglé ? Que vous êtes naïfs ! Hé oui, ce que vous ne savez pas, c'est que ses préférences, ses caches et son container restent bien présent dans votre ~/Library, parfois pendant des années, encombrant votre espace disque pour rien.

    Hé bien s'occuper de tout ce merdier, c'est le job de PureMac , une app native codée en SwiftUI qui piste ces fichiers-là pour libérer des ressources sur votre mac. Elle croise l'identifiant du bundle, celui de l'équipe de développement, les entitlements et les métadonnées Spotlight, selon trois niveaux d'agressivité en fonction de ce que vous voulez ratisser.

    Elle sait aussi prendre le problème dans l'autre sens puisque son chercheur de fichiers orphelins parcourt ~/Library pour retrouver les restes d'applications que vous avez virées il y a trois ans et dont plus rien ne vous rappelle l'existence.

    Et si vous développez, il y a de quoi récupérer bien plus de place avec les DerivedData, les runtimes de simulateur Xcode, les couches Docker, les caches npm, yarn, pnpm et Homebrew. Bon, ça vous savez déjà le faire avec docker system prune, deux ou trois autres commandes, ou avec Mole en ligne de commande dont je vous ai déjà parlé. Mais l'intérêt ici, c'est de tout voir d'un coup avant d'arbitrer.

    Côté données, il n'y a rien à surveiller puisque PureMac n'embarque aucune télémétrie ni appel réseau. Et la licence, c'est du 100% licence MIT, là où d'autres outils similaires comme Pearcleaner ajoute une Commons Clause qui en interdit la revente, que AppCleaner, lui, s'arrête à la désinstallation, ou encore que CleanMyMac nécessite d'acheter une licence.

    Pour le faire tourner, il vous faut macOS 13 au minimum, et ça s'installe en une ligne avec brew install --cask puremac. Sinon, il y a un .dmg signé et notarisé à récupérer directement.

    Par contre, sachez que ça réclame le l'accès complet au disque, soit la permission la plus large que macOS distribue, et il ne garde aucun journal des chemins qu'il a supprimés. Surtout que quand un fichier est supprimé, il l'est pour de bon, donc vérifiez bien les choses avant de les supprimer.

    Le nettoyeur de caches, est également une opération sans retour. Alors pour un cache ça n'a pas d'importance, puisqu'il se régénèrera tout seul. Mais pour un reste dans ~/Library qui contenait, j'sais pas, par exemple une licence, un wallet crypto ou vos réglages, c'est une autre affaire.

    Donc soyez TRÈS prudent et lisez bien les chemins d'accès vers les fichiers avant de cliquer pour les supprimer, histoire de pas faire de conneries.

  • Monday 17 August 2026 - 10:12
    from Korben

    L'université de Cambridge prépare un petit satellite baptisé CosmoCube, pas plus gros qu'une valise cabine, qui partira se cacher derrière la Lune pour tenter d'entendre ce que l'univers racontait avant même l'allumage des premières étoiles.

    Ce qu'il cherche, c'est la fameuse raie à 21 centimètres, un signal radio émis par l'hydrogène neutre pendant les âges sombres, cette période d'environ 150 millions d'années coincée entre le Big Bang et la naissance des premières étoiles.

    À cette époque, aucun astre ne brille encore, donc aucun télescope classique n'a quoi que ce soit à regarder. L'hydrogène qui remplissait l'univers a en revanche laissé cette minuscule empreinte radio, et elle contient des informations sur la formation des toutes premières structures cosmiques.

    Sauf que voilà, plus de treize milliards d'années d'expansion ont étiré ce signal vers les très basses fréquences, entre 10 et 100 MHz, exactement là où la Terre braille en permanence avec sa radio FM, ses communications et son ionosphère qui brouille tout.

    D'où l'idée d'aller se réfugier derrière la Lune, l'endroit le plus silencieux du système solaire pour les ondes radio. Toute la mission tient sur une orbite de deux heures, dont environ 40 minutes de silence complet quand la Lune s'intercale entre le satellite et nous. C'est court. Mais c'est déjà infiniment mieux que tout ce qu'on peut espérer depuis la Terre, et l'antenne déployable couplée à un radiomètre étalonné aux petits oignons doit suffire à extraire ce murmure vieux de plus de treize milliards d'années.

    Le budget reste raisonnable pour de la cosmologie, avec moins de 50 millions d'euros, dont plus de 2 millions de livres déjà posés par l'agence spatiale britannique, avec un décollage espéré d'ici cinq ans.

    Il faudra juste faire vite. Les missions lunaires américaines et indiennes se multiplient, avec les satellites relais qui vont avec, et le dernier endroit vraiment silencieux du système solaire pourrait ne pas le rester très longtemps.

    Source : Generation NT

  • Monday 17 August 2026 - 08:49
    Je n'ai plus beaucoup d'estime pour Apple, mais sur ce coup-là c'est une vraie et utile invention d'Apple : Apple utilise l'accéléromètre des appareils et affiche des petits points à l'écran correspondant aux accélérations et décélérations, réduisant les nausées dues à l'utilisation d'un écran en voiture.
    Le résultat est variable d'une personne à l'autre, mais j'ai lu de nombreux témoignages de l'efficacité de ce système.

    (Les nausées sont dues au fait qu'il y a une dissonance entre ce que voient vos yeux (fixe) et ce que perçoivent vos oreilles (mouvements). Votre cerveau ne sait pas comment interpréter ça et provoque des nausées.)
    (Permalink)
  • Monday 17 August 2026 - 08:46
    from Korben

    À Milan, une affiche Apple montre un tout petit enfant qui tient un iPhone couvert d'une substance gluante, sous le slogan "Tutto ok, è iPhone", tout va bien, c'est un iPhone. L'autorité italienne de protection de l'enfance ne l'a pas du tout prise comme une blague.

    Le visuel appartient à la campagne mondiale "Relax, it's iPhone", qui décline depuis des mois le même gag d'un téléphone qui ressort indemne des petites catastrophes du quotidien. Ici, la catastrophe a deux ans et les mains pleines de bouillie.

    Une habitante de Milan, dérangée par l'image, l'a signalée à l'AGIA, l'autorité garante de l'enfance et de l'adolescence. Celle-ci a embrayé direct.

    Pour l'autorité, cette affiche banalise le baby-sitting électronique, cette habitude de coller un smartphone dans les mains des très jeunes enfants pour avoir la paix, avec un risque de dépendance à la clé et des conséquences sur leur développement psychologique et cognitif.

    Le dossier a du coup été transmis à trois organismes, le régulateur des communications, l'autorité de la concurrence et l'institut d'autodiscipline publicitaire, pour d'éventuelles suites. Aucune décision n'est tombée pour le moment. bien sûr, c'est un peu tôt encore.

    Apple voulait probablement dire autre chose : votre téléphone survivra si le petit dernier s'en empare, l'écran encaisse la bave et la purée de carottes. Sauf que voilà, sur ce panneau, le double sens existe, et il ne reste qu'un bébé absorbé par un iPhone.

    Le moment est mal choisi. Plusieurs pays débattent d'un âge minimum pour les réseaux sociaux, et les autorités de santé répètent depuis des années qu'avant trois ans, l'écran est à proscrire tout court.

    On comprend le problème, et il faut dire que l'image est gênante pour une marque qui vante par ailleurs son mode Temps d'écran et ses outils de contrôle parental à chaque conférence.

    Apple n'a pas commenté. La campagne, elle, poursuit tranquillement sa tournée mondiale.

    Source : Mac4ever

  • Monday 17 August 2026 - 08:18
    L'Amende Forfaitaire Délictuelle, un outils de répression sociale et financière contre les pauvres (surtout les jeunes, en fait).
    (Permalink)
  • Monday 17 August 2026 - 08:07
    "Trump et son entourage sont ainsi favorables à la montée électorale de l’extrême droite en Europe pour tenter de recomposer l’ordre politique européen et promouvoir un bloc international néofasciste articulé autour du trumpisme et des intérêts des grandes entreprises privées étasuniennes."

    Voilà : L'internationale néo-fasciste. ☹️

    Puisqu'il méprise autant l'Europe, Trump pourrait juste s'occuper de son cul ?

    (via https://framablog.org/2026/08/17/khryspresso-du-lundi-17-aout-2026/)
    (Permalink)
  • Sunday 16 August 2026 - 19:11
    La liste des mots bannis par le gouvernement Trump (c'est à dire que plus aucun organisme gouvernemental n'a le droit d'utiliser ces expressions dans ses communications internes et externes, sites web ou documents officiels).

    C'est complètement lunaire, un déni de réalité. Voyez vous-même: Avortement, accessibilité, activiste, pollution de l'air, asexuel, autisme, anti-racisme, assigné à la naissance, biais, à risque, bioénergie, bisexuel, émission carbone, changement climatique, énergie propre, communauté, covid-19, différences culturelles, diesel, discrimination, handicap, diversité, inclusion, véhicule électrique, émissions, équitable, éthanol, exclusion, fétus, gay, genre, identité, intersexe, LGBTQ, domination masculine, rougeole, filtration membranaire, santé mentale, migrant, natif américain, non binaire, énergie nucléaire, obésité, allergie à la cacahuète, photovoltaïque, pollution, privilège, ségrégation, socio-culturel, pollution du sol, stéréotype, durable, systémique, traumatique, sous-représentation, vaccin, victime, vulnérable, pollution de l'eau, privilège blanc, FEMME...

    EDIT: Copie de l'article : https://app.wallabag.it/share/6a81f43d9d58f1.83044642
    (Permalink)
  • Sunday 16 August 2026 - 09:01
    from Korben

    Ce serait trop cool non, si avec un double-clic sur un .docx dans votre gestionnaire de fichiers Linux, Word s'ouvrait directement ? Et je ne vous parle pas d'un bureau Windows complet en plein écran ou d'une session de bureau à distance. Juste une fenêtre Word tout ce qu'il y a de plus classique, avec son icône dans votre barre des tâches, épinglable et "alt-tabbable" comme le reste.

    Hé bien, c'est ce que fait WinPodX , qui fait tourner un conteneur Windows sous KVM en arrière-plan et découpe l'affichage application par application via FreeRDP RemoteApp. Comme ça, les liens mailto: partent vers Outlook ou les schémas slack: ou vnc: vers l'application qui les a déclarés.

    Tout ce qui est presse-papiers, son, imprimantes et votre dossier personnel sont partagés d'office, et le conteneur se met en pause tout seul quand personne ne s'en sert.

    Jusque-là, WinApps dont je vous ai déjà causé, qui fait tourner Office sous Linux , faisait déjà l'essentiel avec les fenêtres détachées, le dossier personnel partagé, le clic droit qui envoie un fichier vers une application Windows. Mais WinPodX se distingue aussi dans l'autre sens puisque vos applications Linux remontent également dans le menu "Ouvrir avec..." du Windows, et dans un dossier "Linux Apps" du menu Démarrer. Bref, l'accès aux apps et aux fichiers marche dans les 2 sens, pour plus de transparence dans vos usages.

    Si ça vous intéresse, sachez qu'il vous faut une licence Windows valide, car WinPodX ne la fournit pas (logique), que la virtualisation doit être activée dans le BIOS, avoir un accès à /dev/kvm, 8 Go de RAM et une trentaine de gigas de libre. La première installation prend cinq à dix minutes le temps de télécharger l'ISO, et les suivantes sont quasi instantanées.

    Pour l'installer :

    curl -fsSL https://raw.githubusercontent.com/kernalix7/winpodx/main/install.sh | bash
    

    Il y a également un paquet pour openSUSE, Fedora, Debian, Ubuntu, Arch et NixOS, un AppImage pour les autres. C'est sous licence MIT, et sans aucune télémétrie puisque celle de Windows a été elle-même coupée par défaut. Ah et l'interface du OuinOuin peut être configurée en français.

    Par contre, pas d'accélération GPU, ce qui exclut les jeux et la 3D à moins de monter un passthrough à la main. Préférez Wine pour ça...

  • Saturday 15 August 2026 - 19:13
    from Korben

    Si vous avez un serveur Pi-hole à la maison, il a dû vous arriver qu'un site déconne, qu'une image ne charge pas, ou qu'un simple bouton ne réponde plus. Alors pour remédier à ça, vous ouvrez un onglet vers l'admin Pi-hole, vous fouillez dans les requêtes bloquées, vous whitelistez au jugé, puis vous rechargez pour voir si ça marche. Ça prend 30 secondes à chaque fois, ça casse les couilles et ça arrive plus souvent que ce qu'on aimerait...

    Mais heureusement, Holeberry met tout ça dans la barre de menus de macOS pour vous faire gagner grave de temps

    L'app détecte l'onglet actif de Safari, Chrome ou Firefox et débloque le domaine correspondant en un clic. Comme ça, plus besoin de deviner lequel des quarante domaines bloqués casse la page. Elle affiche aussi les derniers blocages en direct, et permet de couper le filtrage pour une durée choisie, le temps de finir un achat en ligne qui n'aime pas les bloqueurs.

    Elle peut aussi gérer deux instances Pi-hole en parallèle avec synchronisation, pratique quand on a un Pi principal et un secondaire qui prend le relais. Les identifiants partent dans la Keychain macOS et pas dans un fichier de conf qui traîne comme ça c'est sécurisé. Et surtout, ça supporte Pi-hole v5 et v6 aussi bien en local qu'à distance.

    Si ça vous branche, notez que l'app n'est pas notarisée, donc Gatekeeper va faire la gueule. La commande pour passer outre est indiquée dans le README :

    xattr -cr /Applications/Holeberry.app
    

    Mais vous pouvez aussi utiliser Sentinel pour faire ça.

    À récupérer sur GitHub pour ceux qui veulent !

  • Saturday 15 August 2026 - 14:16
    Bon comme on me l'a demandé, j'ai expliqué comment faire une zip-bomb pour piéger les pirates en herbe qui essaient de scanner votre site à la recherche de failles de sécurité. C'est plus pour le fun qu'un véritable outils de sécurité.
    (Permalink)
  • Saturday 15 August 2026 - 09:03
    Rappel : Firefox est le dernier navigateur mainstream qui supporte encore la version complète de uBlock-origin.
    Les autres éditeurs n'en ont plus rien à foutre de vous protéger des trackers. (à part peut-être Vivaldi qui possède un bloqueur de publicité intégré, mais ses listes sont loin d'être aussi complètes que celle de uBlock-origin).
    (Permalink)
  • Friday 14 August 2026 - 18:15
    Content de voir que ma solution toute bête antibot fonctionne 👍‍ je suis content de rendre service.

    https://sebsauvage.net/wiki/doku.php?id=stupidantibot
    Avantages:
    - Charge minimale côté serveur. Pas de charge côté client.
    - Pas besoin de modifier les pages ou logiciels existants de votre site.
    - Un seul fichier html à ajouter.
    - ...et quelques lignes dans votre htaccess pour choisir quelle pages protéger.
    (Permalink)
  • Friday 14 August 2026 - 17:14
    Quand vous branchez un périphérique USB compatible "Plug'n'Play", Windows va télécharger et installer les pilotes correspondants, avec les droits maximum (NT AUTHORITY\SYSTEM).
    Or certains de ces pilotes ont des failles de sécurité.
    En émulant certains périphériques USB, il devient alors possible de forcer l'installation de ces pilotes et d'exploiter les failles correspondantes pour prendre le contrôle de la machine.
    Cette faille est même exploitable à distance via RDP (donc sans même avoir d'accès au port USB, car RDP peut faire de l'USB via le réseau.)
    (Permalink)
  • Friday 14 August 2026 - 16:39
    Ok donc il existe une classe d'Instragrameurs qui abordent des femmes en les filmant avec les "lunettes de pervers"™️ de Mark, qui postent ces vidéos sur le réseau de Mark (Instagram), et derrière elles subissent du harcèlement en ligne.
    (Permalink)
  • Friday 14 August 2026 - 15:34
    "Le site d’investigation américain “404 Media” a révélé, jeudi 13 août, comment un plaignant a tenté de tromper un tribunal du Connecticut en insérant des instructions subliminales à destination d’une intelligence artificielle. Un cas qui a eu, ces derniers mois, des précédents au Brésil."

    Est-ce qu'on pourrait arrêter d'utiliser l'IA dans la justice ?
    Et aussi dans l'éducation, dans les services sociaux ?
    Est-ce qu'on pourrait arrêter d'utiliser l'IA tout court ?

    En plus de faire de la merde, c'est trop facilement manipulable.
    (Permalink)
  • Friday 14 August 2026 - 15:32
    Voilà c'est plié : Pas d'interdiction des réseaux sociaux aux moins de 15 ans.
    (Permalink)
  • Friday 14 August 2026 - 11:07
    from Korben

    Six chercheurs d'UC San Diego et d'Oberlin College ont présenté le 13 août dernier à l'USENIX Security Symposium de Baltimore un implant assez petit qui se branche sur un port de maintenance de la baie électronique d'un Boeing 737 et s'intercale ainsi entre le calculateur de vol et l'écran par lequel les pilotes le programment.

    La trappe présente sur l'avion, qui y mène n'a ni serrure ni contrôle d'accès et est accessible depuis le sol, sans échelle. Les chercheurs estiment que ça peut se mettre en place en moins de 60 secondes, ouverture et refermeture comprises. Le boîtier, lui, disparaît sous le capuchon anti-poussière du connecteur.

    Hé oui c'est un simple capuchon en plastique qui "protège" l'accès aux commandes de navigation d'un avion de ligne. C'est beau non ?

    Ce connecteur donne un accès aux bus ARINC 429 qui transmette les échanges entre le calculateur, le FMC, et le clavier-écran du cockpit, le MCDU. La norme date de 1977 et ne prévoit aucune authentification et comme vous vous en doutez, c'est connu depuis longtemps, même si le plus souvent, les attaques envisagées sur les systèmes d'un avion visaient plutôt ses liaisons radio.

    Toutefois, se brancher sur le bus ne suffit pourtant pas à le contrôler, puisque les autres équipements continuent d'émettre par-dessus. Sauf que les émetteurs légitimes passent par des résistances de 37,5 ohms qui brident leur courant, alors que le connecteur de maintenance, lui, attaque le bus en direct.

    L'implant en profite alors pour pousser plus de courant que l'émetteur d'origine et écraser physiquement son signal. Les chercheurs appellent ça une attaque Bus Driver, et elle donne une interception complète du dialogue sans couper ni épisser le moindre fil.

    Une fois ce dialogue sous contrôle, le boîtier ajoute un point de passage à la route programmée. Normalement, sur un 737, cette modification doit être confirmée par le pilote, qui appuie sur le bouton EXEC. Mais l'implant, lui, appuie tout seul, l'autopilote change de cap, et comme le voyant du bouton passe par le même bus, il reste éteint. Et comme les pages affichées sont réécrites en live pour montrer encore l'ancienne route, rien à l'écran ne trahit le changement.

    Le même mécanisme peut servir aussi à fausser la masse de l'appareil saisie avant le départ, ou la température retenue pour calculer la poussée. Une masse sous-évaluée ou une température trop basse, et le calculateur commande alors une poussée insuffisante au décollage.

    Bref, c'est la cata assurée... Et cela vaut pour tous les 737 NG et MAX.

    Maintenant, reste à savoir dans quelles conditions cette attaque peut être réalisée. Car jusqu'à présent, tout a été validé mais uniquement sur un banc de vraies pièces de 737 câblées selon les schémas Boeing, et jamais sur un avion en service. Le Wi-Fi est bien intégré au boîtier, mais le papier précise que les auteurs n'ont pas pu tester si le signal de la cabine traverse le plancher de la baie.

    Boeing a bien sûr été prévenu en avril 2020, et les chercheurs ont rejoué l'attaque avec succès sur le banc d'essai du constructeur en décembre 2023. Ils proposent de boucher ce type de connecteur, ou d'y déplacer les résistances de limitation. Boeing, lui, estime que "les couches de protection en place sur l'avion" limitent déjà "significativement la faisabilité et le risque d'attaques en conditions réelles".

    Ouais les gars ont la flemme de sécuriser leur truc on dirait...

    Source

  • Thursday 13 August 2026 - 18:23
    hahaha mais l'humain c'est tellement ça !
    (Permalink)
  • Thursday 13 August 2026 - 18:21
    Des gens qui prenaient des photo de l'éclipse de soleil ont obtenu une image très détaillée... de la lune. L'intelligence artificielle est complètement conne, elle ne comprend rien et pourtant les fabricants l'autorisent à bidouiller vos photos (qui du coup ne correspondent plus à la réalité).
    (Permalink)
  • Thursday 13 August 2026 - 08:13
    Voilà, on vous l'avait dit. "Je n'ai rien à me reprocher" n'est jamais un argument valable, parce que fondamentalement ce n'est pas VOUS qui choisissez ce qu'il y a à vous reprocher.
    Et là le gouvernement Trump achète des données aux GAFAMs pour poursuivre ses opposants : "L'agence américaine de l'immigration (la célèbre ICE) a envoyé des centaines de demandes de données à Google, Meta, Reddit et Discord pour identifier des comptes critiques envers sa politique. Des requêtes normalement réservées aux enquêtes criminelles, utilisées ici pour repérer de simples citoyens."
    (Permalink)
  • Thursday 13 August 2026 - 08:10
  • Wednesday 12 August 2026 - 15:59
    Couple senior dans un canapéKing365TV accompagne une télévision plus flexible : découvrez comment le streaming et les appareils connectés changent les usages.
  • Wednesday 12 August 2026 - 13:51
    Je trouve ça très punk comme idée : Utiliser l'ESP32 d'une ampoule connectée pour créer un point Wifi distribuant des livres interdits. Tant que l'ampoule est alimentée, toute personne à portée peut se connecter dessus pour récupérer les livres, et une ampoule ne lève généralement pas de soupçons (pas comme un RaspberryPi Zero planqué dans un coin).
    (Permalink)
  • Wednesday 12 August 2026 - 13:41
    La ville de Baltimore a fait baisser la criminalité par armes à feux de manière spectaculaire. 68% d'homicides en moins depuis 2019. Comment ? Avec 400 flics en *MOINS* et plusieurs bonnes idées.

    Taper *FORT* contre le crime, ça fait bander les droitards, mais ça ne marche pas vraiment (Je rappelle que les USA ont un des plus forts taux de criminalité alors que certains états ont *encore* la peine de mort.)
    (Permalink)
  • Wednesday 12 August 2026 - 13:24
    Malgré son *immense* popularité, Microsoft va tuer le logiciel Publisher.
    (Oui si vous avez encore plein de travaux dans ce format fermé et propriétaire (.pub), vous pouvez pleurer. C'est tout l'intérêt des formats ouverts !)

    La raison invoquée par Microsoft ? C'est pour « améliorer votre abonnement Microsoft 365 ».  #troll
    (Permalink)
  • Wednesday 12 August 2026 - 13:15
    Haha excellenent, un générateur d'articles-bullshit comme on en trouve sur LinkedIn.
    (Permalink)
  • Wednesday 12 August 2026 - 13:09
    Sous le coude: Let's Encrypt étant américain, je garde sous le coude Actalis.it, une société italienne qui possède un service gratuit de délivrance de certificats.
    Pour le jour où ça part encore plus en couille aux USA.
    (Permalink)
  • Wednesday 12 August 2026 - 12:41
    from Korben

    Depuis ce printemps, sachez qu'un git clone ordinaire peut maintenant récupérer un dépôt qui n'existe sur aucun serveur spécifique. En fait, le code est stocké dans Freenet, le réseau pair-à-pair qu'Ian Clarke a relancé en mars. Et comme y'a plus d'hébergeur, bah y'a plus personne pour fermer un compte ou shooter le dépôt.

    Car Git est décentralisé depuis toujours et fonctionne très bien comme ça, puisque chaque clone contient l'historique complet, ce qui permet à 2 clones de se synchroniser directement. Ce qui lui manquait par contre, c'était l'hébergement, et c'est là-dessus que les forges que nous connaissons, Github en tête, sont venues capitaliser. Y'a bien des initiatives comme Grasp qui essaie d'en sortir grâce au protocole Nostr mais freenet-git lui range carrément le dépôt dans un contrat que les nœuds recopient, et se publie lui-même à l'adresse freenet::99TmCayXn6Tm/freenet-git.

    Cloner ou publier du code exige donc le paquet freenet-git et un nœud qui tourne sur votre machine, ce qui fait qu'on ne supprime pas vraiment le serveur, mais on le ramène juste chez soi.

    Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles. En savoir plus

    Le socle compte plus que l'application dans cette présentation. Les contrats et les delegates forment la couche où une app tourne sans backend, et quatre tournent déjà dessus : River pour le chat de groupe, Delta pour les sites, Atlas pour la recherche, et freenet-git pour le code. Mail, Raven et Harvest existent aussi, à un stade plus jeune.

    L'adresse du dépôt sort des 12 premiers caractères de la clé publique de son propriétaire, et à ce stade expérimental, lui seul peut pousser dedans. Y'a pas non plus de pull requests, ni d'issues puisque c'est le modèle du noyau Linux d'avant les forges, où chacun publie son clone et le mainteneur vient y piocher ce qui l'intéresse.

    Reste le plus dur maintenant, retrouver un dépôt.

    Car sans annuaire, un nœud doit deviner lequel de ses voisins mettra le moins de temps à trouver ce qu'on lui demande. Le réseau traite ça comme un problème d'apprentissage et parie sur le bon voisin à partir des requêtes passées grâce à Renegade, une bibliothèque open source sortie en 2021, capable de faire ce calcul.

    Installer freenet-git

    Il faut une chaîne Rust, et ~/.cargo/bin doit être dans votre PATH. Les installeurs du nœud sont sur freenet.org/quickstart.

    curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
    

    Rust n'entre dans le PATH qu'au shell suivant, donc ouvrez un nouveau terminal avant la commande d'après. Elle dépose deux binaires, freenet-git et le remote helper que Git appellera tout seul.

    cargo install freenet-git
    

    Cloner un dépôt qui existe déjà

    Aucune identité n'est nécessaire pour lire. La bibliothèque standard de Freenet fait un bon test, elle porte son historique complet et ses tags.

    git clone freenet::96rknpy1GYhZ/freenet-stdlib
    

    Publier le vôtre

    C'est create qui publie réellement le contrat. Il affiche PUT confirmed by host et l'adresse du dépôt, dont le préfixe se recopie dans le remote. La phrase de passe voyage par une variable d'environnement parce que Git garde la main sur l'entrée standard durant le push.

    freenet-git init-identity --name "Votre Nom" --email vous@example.com
    cd ~/code/mon-projet
    freenet-git create --name mon-projet
    # -> URL: freenet:VOTRE_PREFIXE/mon-projet
    git remote add freenet freenet::VOTRE_PREFIXE/mon-projet
    export FREENET_GIT_PASSPHRASE='votre-phrase-de-passe'
    git push freenet main
    

    Et voilà ! Avec ça vous pouvez faire du vrai git décentralisé même si la vraie limite est ailleurs...

    En effet, les nœuds gardent en cache ce qu'on leur réclame et évacuent le reste, donc un dépôt que personne ne clone finit au bout d'un moment par ne plus être clonable. Et ça c'est dommage... C'est pourquoi une commande (rescue), le remet en circulation depuis une machine qui a encore les données. Le projet ne présente toutefois pas ça comme un bug, mais comme son modèle de durabilité actuel.

    Mais autant le savoir avant d'y déposer votre code.

    Source

  • Wednesday 12 August 2026 - 12:35
    from Korben

    Vous rentrez de soirée à moitié bourré, vous ouvrez Paramètres, Applications, Applications installées, et vous cherchez OneDrive Photos pour le virer... Mais il n'y est pas ! Rassurez-vous, ce n'est pas à cause des effets de l'alcool car l'application est pourtant bien sur la machine, avec son icône moche dans le menu Démarrer et son interface photo qui s'ouvre très bien quand on clique dessus... ALORS POURQUOI NE PEUT ON PAS VIRER CETTE COCHONNERIE ???

    Hé bien Microsoft a reconnu avoir distribué cette nouvelle interface "photo" plus largement que prévu sur Windows 11 sans anticiper que des gens auraient envie de le virer. Le déploiement était involontaire, mais le résultat est quand même arrivé sur votre disque et vu la réputation de OneDrive côté dark patterns , l'envie de nettoyer tout de suite se comprend...

    Mais rassurez-vous, je vais vous aider !

    Étape 1 - Trouver ce qui est réellement installé

    OneDrive Photos n'est pas une application séparée, c'est le binaire OneDrive.App.exe livré à l'intérieur du client de synchronisation OneDrive.

    Voilà pourquoi Windows ne lui donne aucune entrée de désinstallation.

    Son emplacement dépend en réalité du mode d'installation du client. En installation par utilisateur, il atterrit dans votre profil. En installation pour toute la machine, il va dans Program Files. Cette commande ci-dessous teste donc les deux et affiche la version trouvée.

    Get-ChildItem "$env:LOCALAPPDATA\Microsoft\OneDrive","$env:ProgramFiles\Microsoft OneDrive","${env:ProgramFiles(x86)}\Microsoft OneDrive" -Filter OneDrive.App.exe -ErrorAction SilentlyContinue | Select-Object FullName,@{n='Version';e={$_.VersionInfo.FileVersion}}
    

    Étape 2 - Supprimer les raccourcis

    Ce que Windows vous laisse supprimer facilement par contre, ce sont les raccourcis. Ils se posent au niveau de la machine et dans votre profil, donc menu Démarrer et bureau. Par contre, ouvrez PowerShell en administrateur sinon, vous ne pourrez pas les virer.

    "$env:ProgramData\Microsoft\Windows\Start Menu\Programs","$env:APPDATA\Microsoft\Windows\Start Menu\Programs","$env:PUBLIC\Desktop","$env:USERPROFILE\Desktop" | ForEach-Object { Get-ChildItem $_ -Filter "OneDrive Photos.lnk" -ErrorAction SilentlyContinue } | Remove-Item -Verbose
    

    Le script affiche alors chaque raccourci retiré. Tapez ensuite "OneDrive Photos" dans le menu Démarrer, et vous verrez plus rien ne remonte.

    Pourquoi ça ne suffit pas ?

    Mais vous l'avez compris, le binaire, lui, n'a pas bougé. Vous avez nettoyé le point d'entrée, mais pas désinstallé l'application. Un double-clic sur OneDrive.App.exe rouvrira l'interface photo comme avant, et une mise à jour du client peut très bien rétablir le raccourci...

    Et non, il n'existe aucune clé de registre ni stratégie de groupe pour bloquer proprement cette application, même sur un parc géré. Pas d'interrupteur à débrancher comme avec RemoveWindowsAI face à Copilot . Les scripts qui circulent suppriment des .lnk, rien d'autre.

    Alors comment on fait ? Hé bien on passe à l'étape 3 !

    Étape 3 - Retirer OneDrive en entier

    Car la seule suppression réelle aujourd'hui, c'est de désinstaller le client OneDrive en entier, ce qui n'a de sens que si vous ne vous en servez pas. Le dossier d'installation part avec, donc le binaire photo aussi. Avant de lancer quoi que ce soit, si vous utilisez les fichiers à la demande, faites donc un clic droit sur les dossiers qui comptent et cochez "Toujours conserver sur cet appareil".

    winget uninstall --id Microsoft.OneDrive
    

    Le même résultat s'obtient depuis Paramètres > Applications installées > Microsoft OneDrive > Désinstaller. La synchronisation locale s'arrête là, mais vos données restent en ligne et rien n'est supprimé côté Microsoft.

    Pour vérifier le résultat, relancez alors la commande de l'étape 1. Plus aucun chemin affiché, le binaire a quitté les emplacements contrôlés. Si un chemin encore là, c'est qu'un client OneDrive traîne toujours, souvent dans un autre profil utilisateur.

    Ensuite, pour revenir en arrière, il faudra réinstaller OneDrive depuis le site officiel de Microsoft. Mais si la synchro de vos fichiers revient, sachez que l'interface photo aussi. Les deux voyagent ensemble comme des bro incels soudés à la vie à la mort.

    Alors que faire ?

    Hé bien faudra attendre septembre..

    Car oui, youpi, Microsoft annonce pour septembre 2026 un contrôle qui retirera OneDrive Photos seul, sans couper la synchronisation. Donc si vous tenez à OneDrive, attendre quelques semaines vous coûtera moins cher qu'une désinstallation complète.

    Source

  • Wednesday 12 August 2026 - 12:28
    L'État du Texas va demander à VeriSign de bloquer les domaines des sites qui ne respectent pas les lois texanes.
    Et là on va voir à quel point la JURIDICTION dans laquelle est gérée la TLD de votre domaine va devenir importante.
    (Le .net est sous juridiction américaine, c'est pour cela que j'ai acheté - par sécurité - un .eu (sous juridiction européenne)
    (Permalink)
  • Wednesday 12 August 2026 - 11:50
    from Korben

    Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là, je ne l'avais jamais vue. Le point de départ n'est ni le réseau, ni un SMS piégé, ni une appli vérolée. C'est la carte SIM elle-même ! En effet, des chercheurs de l'université de Birmingham et de Fuzzware lui ont fait donner des ordres au modem qui l'héberge.

    Le mécanisme s'appelle RUN AT et c'est une commande proactive puisque la carte ne se contente pas de répondre à l'appareil, mais elle lui demande aussi d'exécuter une commande AT. C'est ce même langage qui pilote les modems depuis le Hayes Smartmodem de 1981 donc autant dire qu'on a là, une vraie console générique dispo sur un bout de plastique.

    Et sur une borne de recharge Autel, ça donne tout simplement une exécution de code. Le module Quectel qui l'équipe, fait passer le texte reçu dans un appel shell, avec une liste noire de caractères censée bloquer les échappements. Mais un simple retour à la ligne passe au travers... Et voilà comment 2 étapes plus loin, les chercheurs sont parvenus à faire tourner leur propre code, piloté depuis la SIM. Décidément, les bornes de recharge collectionnent les mauvaises surprises .

    Autre exemple sur un smartphone OPPO Reno 14 F 5G, où une seule commande coince le téléphone en 2G... Son propriétaire ne peut alors plus revenir en arrière : ni le mode avion, ni la sélection manuelle du réseau, ni la désactivation de la SIM dans les réglages ne permet de restaurer de la 5G ou de la 4G. Or la 2G n'a pas d'authentification mutuelle, donc une fausse antenne redevient un facteur de risque sur ce genre de matos récent. Deux autres commandes éteignent même le téléphone ou tuent son modem.

    Reste la condition d'entrée, et elle est lourde : la carte doit déjà être hostile. Cela passe au choix par un échange physique, un interposeur glissé sous la puce, un opérateur compromis, ou du sabotage en usine... Mais surtout, rien là-dedans n'exploite de bug exotique. En fait, cette capacité est écrite dans les spécifications cellulaires, ce qui fait dire au chercheur Marius Muench que ces attaques sont conformes au standard.

    Maintenant sur votre téléphone perso, le scénario d'une telle attaque reste assez serré. Mais sur un boîtier 4G oublié dans un local technique, beaucoup moins. Sur 26 appareils testés, 9 exposent l'interface, dont 6 modems IoT sur 8, contre 3 téléphones sur 18. Par contre, ni iPhone ni Pixel ne sont faillibles et Qualcomm a préparé une configuration durcie qui la coupe par défaut. De son côté, Quectel travaille encore dessus...

    Bref, si vous exploitez des équipements cellulaires sur le terrain, une seule question au fournisseur du module suffit : RUN AT est-il activé, et peut-on le couper ? Notez qu'aucune attaque de ce type n'a été signalée pour le moment.

    Source

  • Wednesday 12 August 2026 - 11:37
    from Korben

    Dans la série "les gens qui assurent notre sécurité n'ont pas fait leur job jusqu'au bout", voici une chouette histoire de caméras montées sur les drones navals de la Royal Navy qui, ÉVIDEMMENT, envoyaient des signaux vers une adresse IP située en Chine. Et cette découverte ne vient pas d'une opération de contre-espionnage mais d'une simple évaluation de vulnérabilité de routine, menée par le ministère de la Défense britannique sur son propre matériel.

    Ces caméras sont celles qui équipent les K3 Scout, des bateaux sans équipage que la Royal Navy et les Royal Marines utilisent pour la surveillance et la protection de force.

    Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles. En savoir plus

    Et le signal en question porte un nom que tout le monde connaît en domotique : un heartbeat. C'est le ping le plus banal qui existe, celui qui dit "je suis en ligne, je fonctionne" et rien d'autre. C'est le même que crache votre caméra IP du salon, dont je vous parlais déjà avec OpenIPC .

    Le ministère britannique affirme qu'aucune donnée sensible, aucun système militaire et aucune donnée gouvernementale n'ont été consultés, compromis ou transmis hors des canaux autorisés et ajoute que ses procédures de test ont repéré le problème "tôt".

    La connectivité internet des caméras a quand même été coupée puisque même si ça n'a l'air de rien, un mouchard qui se contente de dire bonjour reste un mouchard qui connaît le chemin.

    Reste maintenant la question de comment ce composant est arrivé sur un engin de reconnaissance militaire. En fait, les caméras ne viennent pas de Kraken Technology Group, le constructeur britannique du K3 Scout, mais d'un sous-traitant tiers qui pourtant avait fourni des assurances sur le fait que ses caméras répondaient aux exigences de sécurité, y compris celles rattachées au National Defense Authorization Act américain.

    Bref, de la paperasse, des assurances, mais pas un démontage ni une capture de trafic... Kraken dit avoir mené un audit complet avec la Royal Navy une fois les communications découvertes. J'espère bien ^^ !

    Côté portée, ça concerne les 20 K3 Scout achetés dans le cadre du Project Beehive, un programme de 12,3 millions de livres, en service chez les Royal Marines depuis mars. Le Telegraph , qui a sorti l'affaire, écrit que du matériel lié à la préparation d'une éventuelle mission britannique dans le détroit d'Ormuz avait été enregistré sur ces appareils.

    Par contre, ce qu'on ne sait toujours pas, c'est la marque de la caméra et la nature exacte du composant chinois car aucun rapport ne les nomme pour le moment... Mais j'espère que ça n'a pas été aussi intégré sur du matos français...

    Source

  • Wednesday 12 August 2026 - 11:06
    from Korben

    Vous jouez sous Linux et votre bibliothèque Steam, GOG ou Epic tourne à peu près entièrement grâce à Proton ? Cela signifie que, malheureusement, vos jeux Xbox PC et ceux du Game Pass, eux, restent à la porte... C'est con d'avoir un catalogue entier, payé tous les mois rubis sur l'ongle et de ne pas pouvoir y toucher ailleurs que sous Windows, via le streaming cloud.

    Mais cette époque est révolue puisque Xodus est un projet open source qui rétro-ingénierie la chaîne Xbox PC pour faire tourner ces jeux directement sur Linux. Son dépôt coche déjà la connexion de l'appareil, celle du compte, l'autorisation Xbox, la récupération des licences, le téléchargement des paquets de jeu et le déchiffrement des exécutables à la demande. Bref, la douane est passée (non pas Hamza, celle de Microsoft).

    Ce qui bloquait n'a jamais été Proton puisqu'en fait un jeu Xbox PC moderne repose sur le GDK de Microsoft et arrive emballé dans un conteneur MSIXVC chiffré, dont les clés dépendent de la licence attachée au compte.

    Rien à voir donc avec un .exe posé dans un dossier.

    L'équipe, emmenée par Paweł Lidwin qui contribue aussi à Heroic , a donc dû fabriquer ses propres briques, une bibliothèque d'authentification Xbox, un lecteur capable de parcourir ces conteneurs, et surtout une réimplémentation libre de xgameruntime.dll, le composant par lequel les jeux réclament les services Xbox (Celle-là est toujours en chantier). Le projet entretient même ses propres versions modifiées de Wine et de Proton.

    Sauf qu'on ne joue toujours pas... Aucun binaire n'est distribué, il faut tout compiler soi-même, et les fameux services Xbox doivent encore être servis aux jeux à travers Wine. Le lancement, c'est donc le gros morceau restant même si un jeu auquel vous avez droit se récupère et se déchiffre.

    Côté catalogue, il faut du GDK et du MSIXVC. Le MSIXVC2 n'est pas géré, Gears of War 4 reste sur le carreau, et les titres rétrocompatibles se récupèrent mais réclameront peut-être des correctifs dans wine ou dxvk. Quant au déchiffrement, il s'appuie sur les instructions AES du processeur. Cela signifie que sur une machine trop vieille pour les avoir, ça ne ramera même pas... ça s'arrête juste net sur une instruction "illegal".

    Et puis, vous vous en doutez, il y a Microsoft... Le projet n'est ni affilié ni approuvé par Redmond, donc c'est à utiliser à vos risques et périls, car rien n'empêche l'éditeur de changer une clé ou de modifier un bout du protocole et de refermer la porte du jour au lendemain. Avec Xodus, personne n'a rien promis, et c'est un pari sur un avenir incertain... Toutefois le dépôt avance bien quand même, sans binaire à la clé pour le moment.

    Source

  • Wednesday 12 August 2026 - 10:54
    from Korben

    Cloudflare Computer est un projet qui donne à votre agent IA un endroit rien qu'à lui. C'est-à-dire un vrai système de fichiers, avec des dossiers, des fichiers qui restent, et de quoi lancer des commandes dedans. Bref, un vrai poste de travail que l'agent garde entre deux sessions, au lieu de repartir de zéro à chaque fois, puisque tous les fichiers sont rangés dans une base SQLite.

    Le système de fichiers s'utilise ensuite comme n'importe quel autre. Lire, écrire, créer un dossier, lister, supprimer, et un grep intégré pour fouiller dans le tas. Pour tout le reste, il n'y a qu'une fonction à retenir, exec(). Vous lui passez une commande, et elle vous rend la sortie et le code de retour.

    Ce qui change par contre, c'est l'endroit où la commande tourne. 3 environnements sont disponibles et interchangeables sur les mêmes fichiers. Il y a d'abord un conteneur Linux complet, avec npm, node et de vrais binaires. Ou un shell léger pour les commandes simples. Et enfin, un dernier qui exécute directement votre code, sur une base neuve à chaque appel.

    Comme ça, vous passez de l'un à l'autre sans réécrire une ligne de votre agent.

    Les 9 exemples fournis montrent bien ce qu'on peut en tirer quand on aime bidouiller. Le plus parlant fait par exemple tourner un agent de discussion qui prendra l'espace de travail comme répertoire courant, donc qui travaillera dans de vrais fichiers au lieu de tout garder en mémoire.

    Un autre colle pandoc dans le conteneur et laisse l'agent transformer une fiche markdown en PDF. Il y en a aussi un qui fabrique des images avec Workers AI, un quatrième joue sur les politiques de sortie réseau pour décider ce que l'agent a le droit de joindre, et enfin, un dernier génère un projet Worker complet, puis le publie.

    Il y a même une interface web qui balance la même tâche dans le conteneur et dans un environnement léger, côte à côte.

    Reste à savoir ce qui est gratuit là-dedans... Le code est sous licence MIT, et le système de fichiers seul, sans aucune exécution, tourne sans souci dans le plan Workers gratuit puisque les Durable Objects qui portent ce stockage y sont inclus, avec 100 000 requêtes par jour et 5 Go d'espace.

    Il faut un compte Cloudflare, évidemment...

    Puis si vous voulez faire tourner des vraies commandes ou avoir un shell, faudra payer puisque le conteneur comme les environnements légers réclament le plan Workers payant, facturé 5 dollars par mois au minimum.

    Après j'ai quelques réserves quand même parce que le projet est très récent, encore en preview et clairement inadapté à de la production. Ensuite, la limite technique d'un espace de travail tourne autour de 10 Go, et les accès disque lourds restent plus lents que sur un vrai disque. Puis surtout, tout vit chez Cloudflare, et pas chez vous (si vous préférez l'inverse, je vous avais montré workerd , le moteur des Workers en local).

    Mais bon, c'est à garder à l'œil si vous êtes client Cloudflare.

    Source

  • Wednesday 12 August 2026 - 10:44
    from Korben

    Voici une bonne nouvelle du côté de Chrome puisque ce dernier a commencé à enfermer la clé qui signe votre session dans la puce de sécurité de votre machine, c'est-à-dire le TPM sous Windows, ou la Secure Enclave sous macOS. Le serveur envoie un défi, le navigateur le signe, et la clé privée ne sort jamais du silicium. Ainsi, un cookie de session recopié ailleurs ne suffit donc plus à entrer dans votre compte.

    Ça s'appelle DBSC, pour device-bound session credentials et comme le résume Scott Helme, qui vient de déployer le protocole chez Report URI : "*L'attaquant peut voler le cookie, mais il ne peut pas répondre à un défi DBSC en le signant avec la clé privée, qui reste en sécurité sur votre appareil *".

    Depuis que la double authentification et les passkeys se généralisent, voler un mot de passe ne rapporte plus grand-chose et c'est pour cela que les attaquants sont passés au cookie de session, un bout de texte qui prouve au site que vous êtes déjà bien connecté.

    Ils le récupèrent avec un infostealer, ou avec une page de phishing qui relaie votre vraie connexion, comme le faisait la plateforme Tycoon 2FA démantelée par Europol . Ensuite ils collent le cookie dans leur navigateur et héritent de votre session. Et votre bonne vieille 2FA n'y change rien, puisqu'elle est déjà passée.

    Donc ce DBSC c'est une bénédiction, surtout que côté utilisateur, il n'y a rien à activer.

    Google a basculé ses propres comptes dessus fin mai, sur Chrome pour Windows, et il n'existe ni réglage administrateur ni réglage utilisateur pour le couper. Pour le reste du web, il faut évidemment que le site ait implémenté le protocole de son côté, et Chrome ne l'ouvre encore qu'à une partie des utilisateurs (dispo à partir de la version 147 sous Windows et 150 sous macOS).

    Pour vérifier si c'est en place chez vous, ouvrez les outils de développement (F12) sur un site où vous êtes connecté, votre compte Google par exemple, onglet Application, et cherchez "device bound sessions". Si la ligne apparaît, c'est que c'est actif. Sinon, c'est que le site, votre version de Chrome ou votre machine ne suivent pas encore, et Chrome retombe alors sur la session classique sans rien casser.

    Sur Firefox, en revanche, il ne faudra pas l'attendre car Mozilla a acté début août une position officielle négative sur le sujet. Les deux reproches que fait Mozilla c'est que DBSC laisse une fenêtre ouverte pendant laquelle un cookie volé reste utilisable, et que son flux de réauthentification est un protocole ad hoc qui ne colle pas à la gestion normale des cookies.

    Mozilla craint aussi qu'on finisse par exiger des sites une attestation matérielle, ce qui limiterait le choix du matos... Google répond que rien de tel n'est prévu, et que faire signer chaque requête s'est révélé infaisable à grande échelle. Mais bon, cette position négative n'interdit pas une implémentation future... On verra bien. Apple, elle, n'a jamais tranché, mais a prévenu que DBSC risquait de compliquer la restauration d'un appareil depuis une sauvegarde.

    Bref, aujourd'hui, ça se joue donc sur Chrome, et seulement là où le site a implémenté DBSC, mais je pense que ça s'étendra de plus en plus à l'avenir.

    Source

  • Wednesday 12 August 2026 - 09:07
    from Korben

    Diagram-design , c'est un skill pour Claude Code, Codex et Pi qui vous fabrique un schéma technique sous forme de fichier HTML autonome. Vous double-cliquez, ça s'ouvre dans le navigateur, et le diagramme est là, super clean et sans avoir à faire de build ou importer des images.

    27 types de diagrammes sont couverts, du schéma d'architecture au diagramme de séquence en passant par la machine à états, le Gantt et le quadrant, chacun en 3 variantes : claire, sombre et éditoriale. Bref, de quoi illustrer une doc ou un article de blog sans dessiner les boîboîtes vous-même, une par une comme dans un Excalidraw .

    Le type Loop, avec son moyeu de mémoire partagée. Les pointillés sont les écritures en retour.

    Il sait aussi partir de ce que vous avez déjà. Vous lui pointez un fichier draw.io ou un bloc Mermaid planqué dans un README, et il le reprend. Attention, ce n'est pas une conversion hein, mais un re-dessin (ça se dit ?? j'sais pas mais je m'en fous) complet. Il va même récupérer le diagramme embarqué dans un .drawio.png, vous savez, celui qui ressemble à du charabia quand vous ouvrez le fichier dans un éditeur.

    Ce qu'il jette au passage ce sont les coordonnées de la source, sa palette, ses polices, les connecteurs en diagonale de draw.io et la mise en page automatique de Mermaid. Ce qu'il garde par contre, ce sont les composants, les relations, les regroupements et le sens de lecture.

    À la fin de l'import, il rend même un genre de relevé de fidélité en vous indiquant les noeuds en entrée, les noeuds qu'il a dessinés et les noeuds orphelins qu'il a supprimé.

    Un fichier draw.io de 12 nœuds redessiné en niveau de détail équilibré, pour un billet de blog.

    La sortie se règle ensuite sur 4 critères. Le format d'abord, HTML, SVG ou PNG. Puis la taille, qui ne touche pas que le cadre. Une planche 16:9 destinée au vidéoprojecteur reçoit des libellés en 16px, une image de doc en reçoit des 12px.

    Le troisième critère élague votre dessin, avec 24 nœuds au maximum en mode fidèle, 12 en équilibré, 7 en simplifié, et la coupe suit toujours le même ordre : les décorations, puis les doublons, puis les grappes de feuilles, puis l'infrastructure.

    Le quatrième change le vocabulaire, mais pas le nombre de boîtes pour s'adapter au public à qui est destiné le diagramme. Pratique pour passer d'un diagramme hyper technique à quelque chose qui pourra être compris de la direction ou des commerciaux.

    Reste l'allure du diagramme... Vous lui donnez par exemple l'URL de votre site, il lit la page d'accueil, en tire la couleur de fond, celle du texte, celle des boutons et la pile de polices, puis range tout ça dans des rôles, et voilà vous avez le design de vos rêves.

    Mais surtout, avant d'écrire quoi que ce soit, il contrôle le contraste en AA. Si une de vos couleurs ne tient pas la route à la taille où vivent les libellés, entre 9 et 12px, il propose une valeur corrigée et explique pourquoi. Vous validez le diff, et le guide de style du skill est mis à jour pour tous les schémas suivants.

    Et au premier schéma dans un nouveau projet, il refusera même de partir sur le thème par défaut sans vous demander. Il vous proposera naturellement d'aller consulter votre site, de coller vos couleurs à la main, ou encore d'assumer le défaut en connaissance de cause.

    Côté installation, ça passe par les plugins pour Claude Code et Codex, par npx pour Codex, par une ligne pour Pi. C'est sous licence MIT et c'est gratuit. Tout est ensuite produit en local, et l'import Mermaid se contente de lire le texte, sans rendu ni appel réseau. Il n'y a que l'export PNG qui réclame un extra, à savoir Playwright, à installer à côté.

    Maintenant, c'est pas le même usage qu'un bloc Mermaid qui lui est destiné à évoluer en permanence. Là c'est vraiment pour faire des rendus sous la forme d'une image finie et jolie. Donc à vous de voir !

    À découvrir ici !

  • Wednesday 12 August 2026 - 09:05
    from Korben
    - Article rédigé par l'ami Remouk (DansTonChat) - Merci à lui -

    Il y a quelques années je vous ai parlé d'un gros coup de cœur dans le style puzzle / énigme : A Monster's Expedition , créé par l'équipe de chez Draknek & Friends . Ils ne se sont pas arrêtés en si bon chemin, et proposent un nouveau concept aussi farfelu qu'ingénieux : bienvenue à bord du Spooky Express ! 👻

    Le principe est plutôt simple : amener à bon port (ou plutôt, à bonne gare) les différents personnages disposés sur la map. Sauf qu'il faut remplir à chaque fois certaines conditions : amener les vampires dans leurs cercueils, les zombies dans leurs tombes, les humains à la sortie, sans qu'ils se fassent manger... Sauf quand c'est nécessaire. xD

    Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles. En savoir plus

    À nous de créer le chemin avec des rails. Si le nombre de rails que l'on peut poser est infini, on ne peut pas faire le moindre croisement ! C'est là que ça commence à devenir compliqué, ou en tout cas, que ça nous demande une once de jugeote.

    Ça commence facilement, très facilement, puis chaque niveau apporte une nouvelle astuce, voire une nouvelle mécanique : la progression est vraiment très bien faite et le jeu se renouvelle régulièrement. On est poussés à avancer pour découvrir la suite. Ce n'est jamais trop frustrant car on a toujours le choix entre plusieurs niveaux, on avance à notre rythme.

    Bon ok, parfois c'est frustrant, on retourne un problème dans tous les sens en se disant que c'est impossible... Puis on y revient le lendemain et on trouve du premier coup... Un classique. Ou pire, on montre à un pote qui nous donne immédiatement la solution. :D Bref, un jeu de puzzle / énigme !

    Aucun bug à déplorer, une réalisation au poil, un univers cruel mais mignon, je recommande chaudement !

    Spooky Express est disponible sur Steam , Itch.io , Apple Store , Google Play

    P.S. C'est la suite spirituelle d'un de leurs jeux précédents : Cosmic Express, auquel je n'ai pas joué.

  • Wednesday 12 August 2026 - 08:57
    from Korben

    Lucas, lecteur de Korben.info, m'a écrit pour me montrer Wayland-Wheeltani , son outil qui ramène l'autoscroll au clic molette sous Wayland, et qu'il met à jour depuis ce printemps. C'est un peu dans l'air du temps de ce genre d'outils puisque fin juillet, je vous parlais déjà de midscroll , qui règle le même manque sous Linux. Wayland-Wheeltani vise le même geste, mais avec une idée nouvelle que l'autre n'a pas.

    Le geste, donc... Vous le connaissez, on maintient le bouton du milieu, on éloigne la souris du point d'appui, et la page défile dans cette direction. Plus on s'éloigne, plus ça accélère et si on relâche, ça s'arrête net. Et si on repasse de l'autre côté du point de départ, hé bien le défilement s'inverse sur cet axe.

    Toutefois, un mouvement minuscule ne déclenche rien, ce qui fait que sous le seuil, le clic molette reste un clic molette, collage de la sélection compris. Et comme le programme déchiffre les mouvements de la souris au niveau du noyau pour réémettre un genre de molette virtuelle, les applications au-dessus n'en savent rien. Pour elles, c'est juste une molette de souris ordinaire.

    L'écart sur la méthode de fonctionnement avec Midscroll, c'est que Wayland-Wheeltani ne se lie pas à votre souris par son fichier dans /dev/input, dont le numéro bouge à chaque branchement, mais bien par son identifiant USB constructeur et produit. Le réglage survit ainsi aux redémarrages et aux changements de port, et le service la retrouve seul quand vous la rebranchez. C'est super si par exemple vous utilisez à certains moments un dock externe.

    Le filtre par application, lui, existe des deux côtés, mais ne fonctionne pas dans le même sens. Midscroll démarre avec FreeCAD, OrcaSlicer et Minecraft déjà blacklistés alors qu'avec Wayland-Wheeltani, rien n'est filtré au départ, et vous pouvez exclure des applications ou n'en autoriser que quelques-unes grâce à une commande donnant l'identifiant précis de la fenêtre active. Hyprland, Sway et i3 sont ainsi supportés en direct, GNOME avec une extension fournie, KDE avec kdotool. Et l'autoscroll, lui, marche sur toute session Wayland.

    Pour le reste, il faut une session Wayland, systemd en mode utilisateur et l'accès à /dev/uinput. L'installation dépose une règle udev visant votre souris, ce qui évite de faire tourner le service en root au quotidien.

    Après la limite, vous la connaissez puisqu'elle est dans le nom : Wayland-Wheeltani ne couvre que Wayland, là où midscroll gère aussi X11. Donc si votre session est encore en X11, vous n'aurez pas le choix. Par contre, si elle est en Wayland et que vous passez votre temps à débrancher / rebrancher votre souris et qu'elle change de port sans cesse, c'est celui-ci qu'il vous faut.

  • Wednesday 12 August 2026 - 06:09
    Un voyageur assis, la tête posée sur ses bras près d'une valise au Trocadéro, face à la foule et à la tour Eiffel en arrière-plan, scène en noir et blanc évoquant solitude et fatigue.Encombré par vos valises à Paris ? Découvrez 10 solutions de consignes sécurisées pour profiter de votre séjour les mains libres !
  • Tuesday 11 August 2026 - 18:06
    from Korben
    - Article rédigé par l'ami Remouk (DansTonChat) - Merci à lui -

    Licence mythique des années 90, Bubble Bobble a eu le droit à différents spin-offs, dont le tout aussi mythique Puzzle Bobble, aussi appelé Bust-a-Move ! Vous y avez sûrement joué à l'époque sur Playstation ou PC !

    Ce "puzzle game" à la Tetris / Columns / Puyo Puyo, a été copié en boucle, mais jamais égalé. De nouvelles versions sont sorties au fur et à mesure des années, sans jamais trop réinventer la formule (à quoi bon ?) mais aussi, sans jamais trop apporter grand-chose de nouveau. Ce Puzzle Bobble Everybubble! fera-t-il exception ?

    Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles. En savoir plus

    Et bien je sais pas s'il apporte grand-chose, mais il est super super chouette ! Faut dire, je suis vraiment fan du jeu original. Ici, j'ai l'impression qu'ils ont tout amélioré et fourni une expérience super riche. Par rapport à la version pixelisée de l'époque, on gagne pas mal de choses :

    Une réalisation super léchée. Le style dessin animé est super joli, très fin, les musiques entraînantes (trop ? :D), ça rend le jeu ultra lisible et agréable à jouer. Il y a des options pour régler certains effets et améliorer la lisibilité, si jamais. La maniabilité est donc très fluide, très précise.

    Vu que la précision devient extrême, et pour filer un coup de pouce (j'imagine) aux gamers les moins aguerris, notre viseur nous "aide" un peu. C'est très très léger, et vraiment bien fait : on doit toujours bien viser, et ça nous permet quelques coups de génie qu'on aura pas réussi si c'était pixel-perfect (surtout vu la haute définition du jeu :D).

    Côté contenu, la grande nouveauté c'est le mode multijoueur ! En plus du 1v1 qu'on connaissait déjà (jouable en ligne d'ailleurs !), il y a un mode 2v2 (superbe idée), et surtout tous les niveaux du mode histoire sont jouables jusqu'à 4 ! La disposition s'adapte en fonction du nombre, mais conserve la même mécanique / astuce. Côté contrôleurs tout est possible : clavier, gamepad, souris... (si si, même que c'est pas mal !)

    Le contenu est immense, avec + de 100 niveaux à parcourir, à peu près tous aussi malins / bien conçus les uns que les autres. Voir le bout vous demandera du skill et de la patience. Perso, j'ai fini tous les niveaux mais pas avec le max d'étoiles, certains sont vraiment retors. 😅

    On retrouve aussi, bien sûr, le mode "infini" à la Tetris, un marathon où il faut faire le plus gros score. Là aussi c'est pas mal corsé. Enfin (et ensuite je crois que je n'aurai rien oublié) on trouve une collab' avec Space Invaders ! Ça mélange un peu les deux jeux pour un résultat plutôt chaotique mais réussi. Lui aussi faisable en coop. :)

    Voilà, donc non ça ne va pas révolutionner la licence ou le genre, mais c'est une excellente version de ce grand classique. À mon sens, c'est ce qu'il se fait de mieux dans le genre puzzle game. À la fois technique, malin, ça mélange réflexion et skill, c'est ultra mignon, y a énormément de niveaux et un bon paquet de contenus (personnages etc.) à débloquer, ça se joue à l'infini... :)

    Je conseille !

    Puzzle Bobble Everybubble! est dispo sur Steam et Nintendo Switch 1 & 2

  • Tuesday 11 August 2026 - 17:38
    from Korben

    Bonne nouvelle les amis, je viens de vous mettre en ligne un sélecteur de distribution Linux !! 35 distributions dans la balance, vingt questions max et à l'arrivée, le nom du Linux qu'il vous faut !

    Parce que oui, la "meilleure" distribution Linux n'existe pas dans l'absolu. En fait, le bon choix dépend de votre machine, de votre usage et du temps que vous acceptez d'y passer. Posez la question à deux personnes, l'une répondra Linux Mint, l'autre CachyOS, et les deux auront raison !

    L'outil vous demande vos usages et ce que vous avez sous la main... L'âge de la machine, la RAM, la carte graphique, un Windows à garder à côté, et ce que vous comptez en faire, jouer compris.

    Le questionnaire se raccourcit ensuite selon ce que vous avez déjà répondu et au final, vous repartez avec une distribution, sa fiche technique et 2 alternatives si celle-là ne vous branche pas.

    J'ai remarqué que ce qui manquait à la plupart des classements de ce type, c'était le "pourquoi pas cette distrib ?". C'est pour cela que mon sélecteur affiche aussi les distributions écartées avec la raison de leur élimination, et celles qui ne démarreront même pas chez vous. Hé oui, un vieux PC en 32 bits n'a plus grand monde à se mettre sous la dent depuis que Debian 13 a supprimé son noyau i386.

    Et quand Linux n'est pas la réponse à votre besoin, il vous prévient. Par exemple, si votre travail dépend de la suite Adobe ou d'un jeu avec un système anti-triche, l'outil ne fera pas semblant du contraire.

    Et bien sûr, tout cela tourne exclusivement dans votre navigateur, et rien ne part ailleurs dans le cloud. En plus c'est gratuit ! 35 distributions ne font évidemment pas tout l'écosystème Linux, et j'ai dû faire des choix mais ça vous donne déjà un nom précis sur lequel vous lancer en toute sérénité.

    Et si vous voulez découvrir les autres services Korben c'est par ici .

  • Tuesday 11 August 2026 - 16:30
    from Korben

    Aujourd'hui, je tiens à vous présenter cette extension navigateur qui colle le nom du propriétaire à côté des résultats Google dont le média est référencé, aussi bien dans la recherche Web que dans l'onglet Actualités. Ça s'appelle "Qui possède ?" et sa base de référence contient 584 médias français.

    Une fois le propriétaire identifié, le badge reste affiché quand vous arrivez sur le site du média.

    Au survol du badge, la chaîne de détention se déroule alors en entier, du média jusqu'au propriétaire final, avec la source de l'info. Les données viennent de l'open data d'Acrimed et du Monde diplomatique + les propres recherches de l'auteur de l'extension. Ensuite, les propriétaires sont répartis dans 7 catégories : milliardaire, famille ou propriétaire privé, groupe de presse, banque ou fonds, public, religieux, et indépendant.

    Bien sûr, Korben.info est dedans, chez les indépendants, avec moi comme seul propriétaire ^^.

    La base est embarquée dans l'extension, disponible sur Chrome, Firefox et Firefox Android et les permissions de celle-ci se limitent au stockage local, à 6 domaines Google et aux sites des médias référencés. Aucun serveur tiers n'est donc appelé et en plus c'est gratuit.

    Et s'il manque un média, un bouton apparaîtra même dans les résultats pour le proposer. Bref, installez-la sur Chrome ou Firefox , et signalez les médias qui manquent.

    Merci REDMAMBA l'auteur de l'extension pour le partage !

  • Tuesday 11 August 2026 - 15:41
    TIRED: Des entreprises qui prétendent faire de l'IA, mais en réalité tout est fait par des humains derrière.
    WIRED: Des entreprises qui prétendent tout faire par des humains, mais en réalité tout est fait par de l'IA derrière.

    (On peut arrêter les conneries, sérieusement ?? Ça ne vous viendrait pas à l'idée, comme business-model, juste de ne pas FUCKING MENTIR À VOS CLIENTS COMME DES ARRACHEURS DE DENTS ?)
    (Permalink)
  • Tuesday 11 August 2026 - 12:59
    Une liste de services VPN recommandés pas biaisée commercialement, pas écrite par une IA et pas sponsorisée par NordVPN.
    (Permalink)
  • Tuesday 11 August 2026 - 11:00
    De Twitter à Facebook, il faut réaliser que ces médias appartiennent à des milliardaires d'extrême-droite. Tous. Tendance mascu qui lèchent les bottes de Trump. Donc, de manière totalement logique, leurs réseaux favorisent l'extrême-droite dans leurs algorithmes... et la monétisation qui va avec.
    (Permalink)
  • Tuesday 11 August 2026 - 10:16
    Traduction : "Le capitalisme, c'est de plus en plus «Combien de sciure de bois je peux ajouter dans cette saucisse avant que les gens ne s'en rendent compte?» mais pour TOUT."

    C'est un bon raccourci de la merdification.
    (Permalink)