-
Thursday 25 June 2026 - 14:17
Je suis peut-être un vieux con, mais j'ai toujours trouvé ça horrible comme idée d'avoir ses mots de passe qui se baladent sur internet.
(Permalink) -
share read star 85 % des ados australiens utilisent les réseaux sociaux 3 mois après l’interdiction - NextThursday 25 June 2026 - 13:13
Australie : Le blocage des réseaux sociaux qui ne sert à rien.
(Permalink) -
Thursday 25 June 2026 - 11:25
Il va falloir que je mette à jour GEProtonPortable (https://sebsauvage.net/wiki/doku.php?id=wineportable)
(Permalink) -
share read star jcfrog ✊ 🎸 🤘 ☮️ :anar: 🖥️: "Bac de philo : peut-on être heureux quand les autres ne le sont pas ?" / PhanpyThursday 25 June 2026 - 10:57
En fait je trouve que cette "blague" de jcfrog résume tellement bien la différence entre la gauche et la droite. Et cette vue se retrouve dans ce que les parlementaires votent.
(Je me permet de copier-coller):
« Bac de philo : peut-on être heureux quand les autres ne le sont pas.
Si t'es droite, oui.
Si t'es de gauche, non.
Une autre question ? :) »
(Permalink) -
Thursday 25 June 2026 - 10:36
Je rappelle que Framasoft a des outils PDF qui rox du poney.
(Permalink) -
Thursday 25 June 2026 - 09:53
Faille de sécurité critique dans ffmpeg.
(Permalink) -
Thursday 25 June 2026 - 06:09from BernieShoot
-
Wednesday 24 June 2026 - 12:57
Franchement c'est pas con.
C'est du matériel compact, et en plus c'est conçu pour être économe en électricité.
(Permalink) -
Wednesday 24 June 2026 - 11:55
Ah bah super Valve se fait menacer par les entreprises qui lui vendent les composants.
(Permalink) -
Wednesday 24 June 2026 - 10:55
"Oh làlà, mais qui aurait pu prédire la crise climatique ?"
Ben à peu près tous les scientifiques depuis 50 ans.
(Permalink) -
Wednesday 24 June 2026 - 09:57from Korben
-- Article en partenariat avec Proton -- Si vous avez encore un mot de passe identique sur trois sites, ou que vous vous dites "le 2FA c'est bien, mais je ferai ça plus tard", ce billet est pour vous. Proton Pass, c'est le gestionnaire de mots de passe de Proton, l'éditeur suisse derrière Proton Mail, Proton VPN, Calendar et Drive. On va voir ensemble quels sont les points forts, les limites et la vraie valeur ajoutée côté vie privée par rapport à d'autres outils du même genre.
Parce que Proton essaie de nous faire admettre qu'il est possible d'avoir un gestionnaire de mots de passe sérieux, open source, zero-knowledge, avec des alias email intégrés, sans payer 50 € par an. Du coup on va voir si l'affirmation se vérifie ou pas. Avec une promo tonton Korben rien que pour vous, ma bonté me perdra je sais ^^
Proton Pass : tour du proprio
Le premier truc à comprendre, c'est que Proton Pass est zero-knowledge. Pour les moins techos d'entre vous, cela veut dire que Proton ne peut pas lire vos données, même s'il le voulait. Tout est chiffré côté client (via AES-256-GCM, et votre clé de chiffrement dérive de votre mot de passe maître que Proton ne connaît jamais. C'est la même logique que Proton Mail, Proton Drive, Proton VPN . Zero-knowledge, justice suisse, en dehors des alliances de surveillance 5/9/14 Eyes et personne qui a les clés à votre place.
Mais ce qui rend Proton Pass vraiment différent là où les autres gestionnaires sont souvent juste "fonctionnels", c'est un ensemble de features qui touchent à l'identité et à la vie privée, pas juste à la sécurité brute. Point important, 2 audits indépendants (Cure53 en 2023 et Recurity Labs 2026 ). Extensions navigateurs, applis mobiles/desktop et même l'interface en ligne de commande ont été passées au crible.
Voici les principaux points de différence qui font que Proton Pass se distingue de la masse (selon bibi) :
1. Les alias email intégrés : la killer feature côté privacy
C'est ZE fonctionnalité qui claque. Proton Pass intègre nativement Hide-my-email, hérité de SimpleLogin, un très bon outil de messagerie anonyme open source qu'ils ont racheté en 2022.
Le principe est aussi simple qu'efficace puisque cela vous permet de générer des adresses email aléatoires qui redirigent vers votre vraie boîte. Vous ne donnez donc jamais votre vraie adresse à un site. Lorsque vous créez un compte, vous choisissez un alias, et l'alias reçoit les emails comme s'il était la vraie adresse. Le nombre d'alias est de 10 dans la version gratuite (cette dernière propose par contre un nombre illimité de mots de passe et d'appareils), mais si vous avez besoin de plus, il y a le Pass Plus (alias illimités, domaines perso, envoi depuis l'alias, etc.).
C'est massif comme diraient les djeuns, parce que peu de concurrents l'intègrent nativement dans le gestionnaire. Vous avez des outils comme AnonAddy ou des services externes, mais ici c'est intégré dans le flux de création de mots de passe. Vous créez un login, vous choisissez un alias, vous validez. Basta. C'est déjà un niveau de privacy en avance et surtout ça se fait le plus facilement du monde quel que soit votre niveau.
2. Zero-knowledge et métadonnées
Outre l'utilisation de l'algo de niveau militaire AES-256-GCM (le même que la plupart des outils du genre), Pass ajoute un point technique fort, souvent ignoré par les concurrents. Proton Pass chiffre en effet aussi les métadonnées (URLs, usernames, noms de dossiers). La plupart des gestionnaires laissent ces champs en clair côté serveur, ce qui permet un profilage possible (quels sites vous utilisez, quelle fréquence, etc.).
De son côté, Proton chiffre ces champs, ce qui empêche la société de voir ce que vous faites. C'est un point moins visible côté UX, mais massif pour la vie privée.
3. 2FA/TOTP intégré et passkeys illimités
Proton Pass intègre un authentificateur 2FA/TOTP, sans avoir besoin d'un outil séparé comme Authy ou Google Authenticator. Vous pouvez générer vos codes 2FA directement dans le gestionnaire, au moment de la connexion. Depuis début 2026, les passkeys sont aussi illimitées, même sur le plan gratuit. C'est un vrai plus pour remplacer les 2FA classiques par une méthode plus moderne et plus sécurisée, sans payer un supplément.
Et bien sûr, l'autofill et la synchro entre vos différentes machines (navigateurs Safari/Edge/Firefox/Chrome ...) et OS (macOs/iOS, Android, Windows) sont en place. Sur les versions payantes il y a même une surveillance continue du darknet (Monitor) pour vous prévenir si un de vos mails a fuité et une protection anti-phishing (Sentinel). Que demande le peuple ?
4. Écosystème Proton, une logique cohérente
Proton est l'éditeur de Proton Mail, Proton VPN, Proton Calendar, Proton Drive, tous zero-knowledge. Proton Pass fait partie du même écosystème , avec un seul compte, une logique cohérente. Si vous utilisez déjà Proton, c'est un package complet. Si vous venez de Google, LastPass, 1Password, c'est une alternative sérieuse.
Et si vous avez des besoins un peu plus larges il y a les packs Family (pour 6 utilisateurs avec les fonctions Pass Plus, panneau admin, etc.) ou Pass for Business , qui est la version entreprise (avec logs d'activité, SSO/SCIM et depuis peu la gestion par groupes). Bref, un un vrai plus pour la gestion des équipes, car ça permet à l'administrateur de suivre qui a des mots de passe faibles, qui réutilise les mêmes à gauche et à droite, etc.
Sans compter que bientôt de nouvelles fonctionnalités vont arriver, car Proton Pass a une roadmap claire pour cette année : organisation plus fine via dossiers/sous-dossiers, agent SSH (stockage de clés SSH), amélioration de l'autofill, gestion par groupes en B2B, gestion des tokens d'accès pour les agents IA. C'est un produit qui bouge, pas un gestionnaire statique comme trop le sont devenu.
Proton Pass vs Bitwarden vs 1Password & co
Sans creuser plus que ça, on peut le comparer assez rapidement avec les gestionnaires les plus connus. Chacun ayant ses avantages et ses inconvénients donc à voir selon votre profil.
- Bitwarden : open source, auto-hébergement possible, moins intégré côté alias, pas de chiffrement des métadonnées. Proton gagne sur les alias + métadonnées, Bitwarden gagne sur le côté self-hosting.
- 1Password : premium, plus mature, pas d'alias natif, pas de chiffrement des métadonnées. Proton gagne sur la vie privée (alias + métadonnées), 1Password gagne sur l'UX et la maturité.
- LastPass : une des leaders du marché mais avec un historique de fuites, moins privacy-focused, pas d'alias natif. Proton gagne sur l'aspect vie privée et zero-knowledge, LastPass sur la maturité et une base d'utilisateurs plus large.
- NordPass : facile à utiliser, bonne UX, audits indépendants, nombre d'alias limité, pas de chiffrement des métadonnées. Là encore Proton gagne sur la vie privée. NordPass gagne sur simplicité et parfois des prix bas lors de certaines promos.
- Google Password Manager : pas de zero-knowledge, pas d'alias natif. Proton gagne sur la plupart des points en dehors du prix.
Et pour vous partager la table de comparaison un peu plus visuelle du site Proton (c'est un peu plus complet) :
Vous voulez passer à Proton depuis un autre gestionnaire de mots de passe ? C'est facile, Pass vous propose un import automatique en quelques clics.
Le bon plan du moment !
Si vous voulez tester Proton Pass sans vous prendre la tête, il y a une série d'offres spéciales tonton Korben, toutes sur la même page. Proton Pass tout seul, c'est 12 mois à -50%, soit 2,49 €/mois. Pour équiper toute la famille, le pack Pass Family est à -40%, soit 4,19 €/mois (jusqu'à 6 personnes). Et si vous voulez le grand chelem (Pass + VPN + Drive + Mail), Proton Unlimited est à -30%, soit 9,09 €/mois. De quoi essayer toutes les features premium (alias illimités, 2fa intégré, passkeys, monitoring dark web, etc.) sans vous prendre un mur côté budget.
Découvrir les offres Proton Pass →
Note : en partenariat avec Proton. Ce billet est rémunéré. Le lien affilié ne change pas le prix pour vous.
-
Wednesday 24 June 2026 - 09:33from Korben
Samsung nous vend KNOX comme le gros cadenas de nos smartphones Galaxy mais il semblerait que ce soit un gros fail. Si vous ne connaissez pas encore KNOX, c'est la couche maison de Samsung qui garde un oeil sur tout ce qui tourne dans le téléphone afin de nous PROTÉGER (retenez bien ce mot c'est important...lol).
Et bien je vous le donne dans le mille mes petits Emile, des chercheurs de LucidBit Labs viennent de prouver l'exact inverse à cause d'une faille logée dans KNOX lui-même, qui est resté grande ouvert durant ces 8 dernières années. C'est la CVE-2026-20971, notée 7.8 sur l'échelle CVSS et elle concerne à peu près tous les Galaxy sortis depuis le S9.
Le problème, c'est que n'importe quelle appli, même un machin tout bête sans la moindre permission, pouvait déclencher la faille pour aller ensuite tripoter la mémoire du kernel et cibler par exemple une prise de contrôle totale de l'appareil. Rassurez-vous, le correctif est arrivé dans la mise à jour de sécurité de janvier 2026, donc filez dans Paramètres, Mise à jour logicielle, et vérifiez que vous l'avez bien.
Maintenant si votre Galaxy commence à dater et qu'aucune MAJ ne pointe son nez, c'est le moment peut-être de regarder si Samsung le maintient toujours, sinon opter pour une autre version d'Android ou acheter un smartphone pour les adultes (qui a dit iPhone ?? Rooooh).
Ce qui est fou quand même c'est que toute cette galère sort quand même d'un truc ajouté POUR renforcer la sécurité. Parfois les défenses deviennent la surface d'attaque... C'est à se demander si empiler des couches et des couches de sécurité c'est vraiment une bonne idée alors qu'il suffirait de bien verrouiller le système de base (le noyau Android)...
Bref, comme à chaque salve de failles Android , foncez mettre à jour votre Galaxy !
Source : Security Affairs
-
Wednesday 24 June 2026 - 09:22
À l'aide d'une couteuse imprimante 3D capable de reproduit 600 000 couleurs Pantone, ils ont trouvé une méthode pour imprimer des gaussian-splats (une manière de stocker et représenter en 3D des modèles capturés en 3D).
Le résultat est vraiment incroyable (ici, une abeille capturée en 3D en gaussian-splat).
Pour essayer de l'expliquer autrement : C'est comme imprimer des voxels (des pixels en 3 dimensions) dans une résine, chaque voxel pouvant être d'une couleur et d'une transparence déterminée (grâce à l'imprimante).
Il n'empêche qu'il faut quand même faire le travail de transformer le jeu de données du gaussian-splat en voxels, ce qui n'est pas trivial.
(Permalink) -
Wednesday 24 June 2026 - 09:15from Korben
Admettons que vous ayez besoin de transmettre des fichiers d'une machine A à une machine B, le plus vite possible et sans vous prendre la tête ?
Et bien j'ai ce qu'il vous faut et ça s'appelle USB4STREAM, qui vient d'être fraîchement mergé dans Linux 7.2. C'est Intel qui a pondu ce protocole "super simple" (c'est leur expression) pour balancer des paquets bruts d'une machine à une autre, directement par le câble USB4 ou Thunderbolt sans serveur intermédiaire... Juste deux bécanes et un fil.
Et effectivement, comme ils le disent, c'est super simple ! Une fois le module chargé et le stream configuré (un petit tour par ConfigFS pour faire apparaître le device), votre noyau expose des périphériques
/dev/tbstreamX, et n'importe quelle application qui sait faire un read/write peut alors taper dedans.Vous branchez le câble, et il vous suffit ensuite d'écrire dans le device qui doit expédier les données d'un côté, puis de les recevoir sur l'autre machine. C'est tout... Du Unix pur jus, où tout est un fichier.
Et les usages sont beaucoup plus larges qu'on ne croit... Y'a donc du transfert de fichiers d'un ordinateur à un autre, évidemment (un peu comme Croc , mais sans passer par le réseau du tout) mais aussi, pourquoi pas, du partage de webcam entre deux systèmes, ou permettre un accès à n'importe quel flux de données brutes en basse latence. Ainsi, plus besoin de passer par des serveurs tiers dans le cloud, ou d'installer un outil de transfert en réseau local .
Ça me rappelle quand je jouais avec les copains à des jeux vidéos en utilisant un port série sur le PC... À l'ancienne comme on aime, sauf qu'on est en 2026 et qu'on a maintenant 40 Gb/s dans le tuyau !
Puis contrairement à Thunderbolt qui nous promettait la vitesse de l'éclair il y a plus de dix ans (ouais, je vous sors les archives là...lol), là c'est natif Linux, et dispo pour tout le monde via un simple device !
Le choix raffiné : le câble, pas le cloud
Le patch d'Intel est d'ailleurs passé tranquillou puisqu'ils l'ont glissé dans le pull USB/Thunderbolt de la merge window, et c'est Linus Torvalds lui-même qui l'a mergé sur master sans la moindre objection. Et quand Linus laisse passer sans râler, c'est plutôt bon signe.
Le reste du lot vaut le coup d'œil aussi puisque cette même pull améliore l'allocation des tunnels DisplayPort en multi-écran sur Thunderbolt, et ajoute un pilote de température pour le contrôleur xHCI du chipset AMD Promontory 21. Notez que ce dernier a été écrit en partie par Codex, l'agent de codage d'OpenAI... Mais balek tant que c'est propre et que ça fonctionne.
Bref, si vous avez deux machines en USB4 sous la main, gardez un œil sur le noyau Linux 7.2...
-
Wednesday 24 June 2026 - 08:58from Korben
Si vous ne connaissez pas, un favicon, c'est cette mini icône pixelisée que vous pouvez voir dans l'onglet de votre navigateur qui en général est le logo du site que vous visitez. Hé bien le dev Tim Wehrle a réussi à y faire tenir un site web entier en stockant tout son HTML dans les 212 octets de l'image.
L'astuce est toute con vous allez voir... Une image, c'est des pixels. Et chaque pixel a 3 valeurs : rouge, vert, bleu, soit 3 octets. Du coup il prend son HTML, le découpe octet par octet, et colle chaque octet dans une couleur. Premier octet dans le rouge, le suivant dans le vert, puis le bleu, et on continue ainsi de suite. Et voilà comment il arrive à stocker 208 octets de HTML dans un carré de 9 pixels sur 9. Et au final, le truc ressemble à des confettis random.
Pour relire tout ça ensuite, un peu de JavaScript suffit. Le navigateur charge l'image, la passe dans un canvas, relit chaque pixel, recolle les octets et réaffiche la page. Il n'y a donc rien à installer et pour tester ça par vous-même, il a même mis une démo ici où vous pouvez regarder l'encodage / décodage se faire sous vos yeux ébahis.
Maintenant, n'espérez pas faire tenir votre site e-commerce là dedans hein puisque la capacité plafonne à 239 octets. Et sans le bout de JavaScript qui décode, le favicon tout seul ne servira à rien. Et ce n'est pas de la stéganographie non plus puisqu'on ne planque rien dans une vraie image. La data c'est l'image...
Mais c'est le genre de hack inutile que j'adore ! Le code est sur GitHub si vous êtes curieux et il raconte toute sa démarche sur son blog .
-
share read star Affaire Lyhanna : Gérald Darmanin promet un « choc numérique » à la Justice, et de l’IA - NextWednesday 24 June 2026 - 08:51
Un « choc numérique », « Zéro papier d’ici six mois ».
Alors si vous n'êtes pas dans le métier informatique, je vous le dis : Aucun risque que ça marche en 6 mois. Absolument aucun.
Encore une fois, c'est :
1) un effet d'annonce ("Regardez comme moi j'agis contre ce problème !")
2) solutionnisme technologique ("Je vais résoudre ce problème [social/économique/politique...] avec la technologie") (Et on sait que ça ne marche jamais).
Il faudrait peut-être arrêter de retirer des moyens à la justice, arrêter de retirer des moyens à la psy et à l'hôpital public en général et tuer le masculinisme. Mais qu'est-ce que j'en sais, hein, moi ?
(Permalink) -
Wednesday 24 June 2026 - 06:09from BernieShoot
-
Tuesday 23 June 2026 - 18:22from Korben
Le réparateur australien Hugh Jeffreys, connu pour ses vidéos de démontage et ses collaborations avec le site de réparation iFixit, a mis la main sur l'un de ces appareils que les prisons américaines louent à leurs détenus pour accéder à une poignée de services autorisés, et il a voulu savoir ce qu'on avait bien pu cacher à l'intérieur d'un objet aussi verrouillé.
Le résultat ne paie pas de mine, avec son boîtier en plastique opaque scellé hermétiquement, sa mousse de calage glissée à l'intérieur et sa finition que Jeffreys compare lui-même à un bricolage de travaux manuels de lycée, le tout pensé pour tenir le choc dans un environnement carcéral.
ScreenshotPremier souci, l'engin refusait carrément de démarrer, et les quatre pastilles métalliques qui affleurent sur la tranche, pourtant calées sur les broches d'un port USB, ne déclenchaient qu'un clignotement d'une seconde au branchement d'un chargeur avant que tout ne s'éteigne. Aucune vis accessible, aucune ouverture possible. La scie à métaux a donc été le seul moyen d'entrer.
Une fois la coque ouverte tant bien que mal, le diagnostic est sans appel, puisqu'on découvre une Iview Optimus-C-8001. Une tablette d'entrée de gamme qui fonctionne avec un vieux processeur Intel Atom Z8350 cadencé à 1,44 GHz et épaulé par 2 maigres Go de mémoire vive, soit une configuration déjà poussive le jour de sa sortie et complètement à la ramasse aujourd'hui.
ScreenshotLe plus parlant, en fait, se loge du côté du logiciel, parce que la machine tourne sous Windows 10 Home, une édition grand public installée en 2018 qui n'a, semble-t-il, jamais reçu la moindre mise à jour depuis, et qui s'est verrouillée en mode kiosque, ce réglage qui cloisonne l'appareil sur un unique navigateur bridé aux seuls services que la prison veut bien mettre à destination de ses pensionnaires.
Sauf que le verrouillage s'arrête net à la surface. L'installation de Windows ne comporte aucun chiffrement du disque, c'est-à-dire aucun de ces mécanismes qui rendent les fichiers illisibles tant qu'on ne tape pas le bon mot de passe, si bien qu'une fois le boîtier ouvert et l'appareil rallumé normalement, Jeffreys accède sans la moindre barrière supplémentaire à l'intégralité d'un système qu'on imaginait blindé.
Détail presque amusant, la tablette a visiblement fini à la poubelle à cause d'une carte de charge tierce défaillante, puisque rebranchée sur son port USB d'origine elle se rechargeait et fonctionnait sans problème. Du matériel jeté pour une broutille, donc.
Il faut savoir que ces tablettes ne sont pas distribuées par pure bonté, car elles sont louées aux personnes incarcérées, qui doivent souvent payer pour le moindre service rendu, ce qui transforme l'accès au numérique en source de revenus pour les prestataires qui équipent les établissements pénitentiaires américains. Et c'est précisément ça qui rend l'affaire sensible.
Parce que la vraie question n'est pas la prouesse technique, plutôt limitée vu le niveau de protection rencontré. C'est ce que l'objet raconte, à savoir du matériel bas de gamme scellé à la va-vite et facturé à une population captive au sens propre, au nom d'une sécurité dont on cherche encore les traces. On a connu nettement plus sérieux.
Source : Hackaday
-
Tuesday 23 June 2026 - 17:13from Korben
Le bidouilleur allemand John Engeln en avait assez. Il voulait une petite lampe de bureau qui change de couleur, point, sans dégainer son smartphone pour télécharger une appli et appairer le moindre objet, et plutôt que de suivre la mode du tout-connecté il est allé piocher du côté des années cinquante, dans le cadran rotatif des bons vieux téléphones à roulette.
La chose tient dans la main, à peine plus grosse qu'un palet de hockey, et mélange du rouge, du vert et du bleu pour composer la teinte que vous voulez selon une logique simple : on fait tourner le diffuseur du dessus dans un sens pour monter en luminosité, dans l'autre pour glisser d'une couleur vers la suivante. Simple, basique, comme dirait l'autre.
Sous le capot, 32 LED adressables SK6812, c'est-à-dire des diodes pilotables une par une comme les NeoPixels que connaissent bien les bricoleurs, sont commandées par un encodeur rotatif, directement couplé au capot translucide qui sert de molette géante à toute la lampe.
Le boîtier est imprimé en 3D, posé sur un anneau de TPU, un caoutchouc souple lui aussi imprimable, qui empêche l'objet de valser sur le bureau quand on triture le cadran. L'alimentation passe bêtement par un port USB-C et n'importe quel chargeur 5 volts fera l'affaire. Rien à configurer.
Et puis il y a le petit bonus caché : le logiciel embarqué planque des modes lumineux dissimulés, des effets qu'on déniche en tâtonnant avec la molette, façon easter egg. Du coup, on a presque envie de jouer avec.
Côté ouverture, John Engeln n'a rien gardé pour lui. Tout est publié sous licence CERN-OHL-W v2, une licence open source taillée pour le matériel, donc les fichiers de conception et le code sont librement téléchargeables et la puce se reprogramme avec un simple Arduino, de quoi coder vos propres ambiances si vous êtes du genre à vouloir aller plus loin.
Pour celles et ceux qui n'ont ni imprimante 3D ni l'envie de ressortir le fer à souder, un modèle déjà assemblé existe, avec des cartes produites chez JLCPCB et un assemblage, des tests et un emballage faits en Allemagne, le tout expédié depuis l'Union européenne sans frais de douane à l'arrivée.
On pourrait hausser les épaules devant une ampoule connectée vendue trois fois rien, sauf que voilà, redonner du tactile et un brin de plaisir mécanique à un objet aussi banal qu'une lampe, ça fait un bien fou par les temps qui courent.
Source : Hackaday
-
share read star Cet outil open source traque les conseils de sécurité que l'IA vous a refilés et qui ne valent plus rienTuesday 23 June 2026 - 13:56from Korben
Quand vous demandez à un assistant IA de corriger une faille dans une de vos dépendances, il vous propose presque toujours la même chose : ajouter ce qu'on appelle un "override", une ligne de configuration qui force votre projet à utiliser une version saine d'une brique logicielle.
Le conseil semble bon sur le moment. Mais voilà, personne ne vous dit jamais de revenir vérifier, six mois plus tard, que cette ligne sert encore à quelque chose.
C'est précisément le trou que vient boucher CVE Lite CLI , un scanner gratuit et open source développé par Sonu Kapoor et adoubé par l'OWASP, la fondation qui fait référence en sécurité des applications. Cet outil a l'avantage de tourner en local, sans compte ni cloud, et sans qu'une seule ligne de votre code ne quitte votre machine.
Le problème qu'il cible est très simple. Une dépendance dite transitive, c'est une brique dont dépend une autre brique que vous, vous avez installée : vous ne l'avez jamais choisie vous-même, mais elle se retrouve quand même embarquée dans votre projet. Pour neutraliser une faille planquée là-dedans, on force une version corrigée via un override. Le souci, c'est que cette rustine vieillit toute seule, dans votre dos.
Kapoor a du coup ajouté une fonction qui audite ces configurations et débusque trois cas de figure : l'override pointe vers un paquet qui n'existe tout simplement plus, il s'applique au mauvais gestionnaire de paquets, ou il utilise un motif de caractères (une sorte de joker censé attraper plusieurs chemins d'un coup) qui en réalité ne correspond à rien. Dans tous ces cas vous vous croyez protégé alors que la protection est tombée depuis un moment.
Pour le prouver, il a passé quatre projets JavaScript très utilisés au crible, et les résultats sont parlants. Cal.com en alignait 90, dont 11 complètement inopérants ; Jest traînait une configuration qui pointait dans le vide ; NoCoDB empilait des jokers inefficaces ; seul Next.js s'en sortait sans le moindre défaut.
Entre l'affaire node-ipc de 2022, où un développeur avait lui-même saboté son propre paquet par militantisme, et la vague d'attaques Shai-Hulud de ces derniers mois, un ver qui se réplique tout seul en volant les jetons d'accès des développeurs sur npm pour contaminer au passage tous leurs autres paquets, l'écosystème JavaScript prend cher. Et un override mort, c'est une porte qu'on croyait verrouillée.
Ce qui est amusant, c'est que l'outil censé rattraper les approximations des IA est, lui, volontairement dépourvu de toute IA. Il interroge sagement une base de vulnérabilités connues et vous recrache des commandes prêtes à copier-coller, sans deviner quoi que ce soit.
Quoi qu'il en soit, on a là un petit outil tout bête qui repasse derrière l'IA, et franchement, ça rassure.
Source : The Register
-
Tuesday 23 June 2026 - 11:07from Korben
Je ne sais pas si vous manipulez souvent des fichiers CSV, mais sans savoir coder, en tirer un graphique correct, c'est souvent la croix et la bannière !
Excel nous sort en général un camembert tristoune qui pue comme un vrai, et les outils de dataviz exigent que vous sachiez bidouiller du D3.js. Heureusement, RawGraphs se glisse pile dans ce trou, et propose une appli web gratuite et open source développée par le DensityDesign Lab du Politecnico di Milano, épaulé par les studios Calibro et Inmagik.
C'est un super outil pour les utilisateurs d'Excel ou de Google Sheets, qui ont envie de plus de liberté ou qui souhaitent rester le seuls propriétaires de leurs données sans avoir à pisser une seule ligne de code.
Le principe est simpeuuuul. Vous balancez vos données, un CSV, un TSV, un JSON ou un copier-coller depuis Google Sheets, vous choisissez un modèle parmi la trentaine proposée, vous glissez vos colonnes sur les variables du graphe puis vous exportez ! Et voilà, vous obtenez un graph parfait en SVG ou PNG, sans rien installer !
Tout est calculé en local, dans votre onglet, et rien ne part sur un serveur, ce qui nous change d'outils comme Datawrapper ou Flourish (ce sont des SaaS) qui captent toutes vos données sur leurs serveurs.
Et puis RawGraphs sait faire les graphiques que votre tableur ne fera jamais. Comme il est construit au-dessus de D3.js, il vous pond des diagrammes alluviaux, des sankey, des beeswarm, des streamgraphs, des treemaps, des voronoi...etc... Vous n'avez rien compris ? C'est normal ! A vous de choisir le graph qui vous plait le plus parmi une trentaine de modèles au total.
Il n'a donc rien à envier aux classiques du genre et surtout, il va beaucoup plus loin avec notamment un export en SVG, que vous pourrez ensuite ouvrir et peaufiner dans Illustrator, Inkscape ou Figma.
Et si vous doutiez du sérieux du machin, sachez qu'il traîne dans la boîte à outils d'investigation de Bellingcat . Hé oui, les journalistes d'investigation s'en servent pour rendre lisibles les montagnes de données qu'ils collectent. Ce serait bien utile, par exemple, pour faire une dataviz des notes de frais de Laurent Wauquiez ... Ahaha !
C'est par exemple avec un diagramme alluvial fait sous RawGraphs qu'un journaliste a permis à tous de visualiser une partie des Panama Papers, ces flux entre sociétés offshore et leurs vrais propriétaires. Bref, transformer n'importe quel tableau bancaire imbuvable en schéma que n'importe qui peut comprendre, c'est ça la came de RawGraphs !
Maintenant, si vous voulez vous en servir, pensez à préparer le terrain, avec un coup de Grist pour structurer vos données ou de xan pour nettoyer vos CSV en ligne de commande pour démarrer sur RawGraphs avec un fichier propre prêt à mapper. Les amateurs de terminal pur préféreront quand à eux youplot je pense... Mais pour du graphe présentable, l'interface de RawGraphs reste imbattable.
Le projet est sous licence Apache 2.0, gratuit et le mieux pour vous faire un avis, c'est évidemment de le tester vous-même.
Foncez sur app.rawgraphs.io , et merci à Lilian pour le partage !
Tuesday 23 June 2026 - 10:45from KorbenSi vous utilisez Codex , le CLI de dev d'OpenAI, allez vite jeter un œil à votre SSD avant qu'il ne rende l'âme ! Si je vous dis ça, c'est parce qu'un utilisateur a remarqué que l'outil écrivait en douce des quantités hallucinantes de logs sur son disque, et son calcul fait un peu peur.
En 21 jours, environ 37 To sont passés sur son SSD. Rapporté à l'année, ça grimpe à 640 To. Sur un disque d'1 To, ça revient donc à le remplir entièrement 640 fois. Et le problème avec ça, c'est que pas mal de modèles de SSD grand public sont garantis pour à peu près 600 To d'écriture. En clair, avant que le bug soit patché, Codex pouvait cramer la garantie d'écriture de votre SSD en moins d'un an. Tout ça pour stocker du log, c'est couillon quand même ^^.
Si vous avez un SSD, vous savez sûrement qu'il ne faut pas faire n'importe quoi avec, car ça ne se comporte pas exactement comme un disque dur classique. On peut réduire énormément la durée de vie d'un SSD si on fait trop de jeux d'écriture dessus car chaque cellule a un nombre d'écritures limité. Et une fois le quota explosé, le disque commence alors à fatiguer.
Le coupable chez Codex, c'est un fichier SQLite planqué dans votre dossier perso (
~/.codex/logs_2.sqlite) où il balançait absolument tout, jusqu'au moindre événement réseau, en mode TRACE. Du coup ça enflait tout seul au point d'avoir généré plus de 5 milliards de lignes au fil du temps, pour à peine 500 000 réellement gardées. Du vent écrit pour rien, qui use, qui use...
Alors oui, c'est énervant, mais pas la peine de paniquer non plus car comme je vous l'ai dit c'est patché, et surtout, les SSD plus récents ont maintenant une durée de vie un peu plus longue et ça dépasse en générale les limites mentionnées par le constructeur. Bref ça dépend beaucoup du modèle que vous avez en fait.
Et j'sais pas si vous vous souvenez, mais ce n'est pas la première fois qu'un soft s'en prend à votre SSD en silence .
Alors du coup, comment on arrange ça ? Bah d'abord, mettez Codex à jour car OpenAI a fermé le ticket le 22 juin et fusionné deux correctifs qui virent environ 85% de ces logs d'un coup !
Ensuite, allez voir la taille du fameux
~/.codex/logs_2.sqlite. S'il pèse plusieurs Go, supprimez-le sans crainte car Codex en recréera un propre au prochain lancement. En faisant ça, un utilisateur a commenté sur Github être passé de 27 Go à 73 Mo juste en virant le sien ! Quel bonheur !Bref, un petit coup d'œil, une petite update, un fichier viré, et votre SSD respirera à nouveau. Pensez-y !
Tuesday 23 June 2026 - 09:37from KorbenJ'sais pas si vous saviez mais l'État, ce truc qui organise et contrôle toute notre vie, sans que nous l'ayons jamais vraiment choisi, n'a que 4 siècles au compteur... C'est comme ça que débute Vivre sans État, un doc qu'ARTE qui vient de sortir dans sa collection Tracks, et que je vous recommande chaudement. Durant 51 minutes vous découvrirez de vrais gens qui ont décidé de se passer de gouvernement !
Même si on a tous déjà croisé des anarchistes en mousse qui aiment encore plus le pognon qu'un banquier, c'est en général une forme d'organisation sociale qui est mal connu et mal perçu. Mais l'anarchisme revêt différentes formes et c'est ce qu'on peut voir dans ce docu.
Vous y verrez des anarchistes grecs et des écolos planqués dans le désert espagnol, des micronations numériques qui promettait tous les services d'un État via la blockchain, un quartier anarchiste d'Athènes qui vit selon ses propres règles depuis des décennies ou encore une poignée d'irréductibles qui replantent le désert de Tabernas en Espagne, sans accès à l'eau courante.
Et puis surtout, y'a Hakim Bey, l'inventeur des Zones Autonomes Temporaires (TAZ), ces bulles de liberté qui surgissent et disparaissent rapidement, avant que l'État et ses cabots n'aient le temps de réagir. C'est le concept de TAZ qui a d'ailleurs initié le mouvement qui a donné naissance notamment aux free party et aux mouvement hackers.
La question que pose le documentaire, est la suivante : Pourquoi l'endroit où on est né devrait déterminer toute notre existence, nos perspectives économiques, et notre mode de vie ?
Vaste programme... Et cette idée d'un monde sans État continue de survivre et de se propager malgré les utopies ratées. Dans le reportage, y'en a un qui explique que le gouvernement "c'est comme un ordinateur qui centraliserait des services administratifs". Il n'a pas tort même si je rajouterai que c'est un ordinateur bourré de virus et dont les mises à jour n'ont pas été faites depuis des décennies.
Pour moi, ces micro-nations numériques décentralisées et toutes ces initiatives pour moins dépendre des États, ça rejoint beaucoup d'autre initiatives, sans drapeau ni constitution bizarre, comme l' IndieWeb qui rebâtit un internet sans plateforme, ou ces outils qui vous aident à reprendre la main sur vos données . Pendant que certains construisent des Palantir pour tout voir, tout contrôler et tout dérober, d'autres bricolent l'inverse. Pas une nation flottante, certes, mais juste un petit peu de contrôle récupéré.
Bref, j'ai trouvé ça intéressant... Si vous avez un peu de temps devant vous et que vous aimez quand on bouscule vos préjugés, je vous encourage à regarder ce documentaire.
Tuesday 23 June 2026 - 06:09from BernieShootshare read star Alsace : Les DNA et L'Alsace devront se séparer de 10% de leurs journalistes, remplacés par de l'IAMonday 22 June 2026 - 21:40Slopification progressive des quotidiens régionaux.
(Permalink)Monday 22 June 2026 - 20:36from KorbenVous vous souvenez du streamer Twitch qui s'était fait piquer sa caisse en plein live, à cause d'un boîtier bizarre posé contre sa porte d'entrée ?
Tout le monde a crié au fake évidemment, sauf que dans une certaine mesure, c'était vrai ! Et le voleur, c'était Mark Rober en personne, l'ex-ingénieur de la NASA devenu YouTubeur, qui a inventé toute cette mise en scène pour démontrer une bonne fois pour toutes comment on vole une voiture récente sans même toucher à la serrure.
La méthode s'appelle la relay attack, l'attaque par relais, et le principe est tellement simple que c'en est gênant. En effet, les voitures passent leur vie à chuchoter, quatre fois par seconde environ, des petits "hé psst, t'es là, ma clé ?". Et quand la clé est assez proche pour entendre ce murmure, elle hurle en retour le mot de passe secret qui déverrouille les portes et permet de démarrer le véhicule. Sauf que ce chuchotement, une équipe de voleurs peut le capter depuis votre voiture, l'amplifier, et le balancer jusqu'à votre clé restée sur le meuble de l'entrée ou dans la poche de votre veste. La clé croit alors que la voiture est juste là, elle répond, et hop, la caisse s'ouvre. Ça prend 30 secondes chrono, ça ne déclenche aucune alarme, et surtout y'a aucune effraction, ce qui arrange bien ces inutiles d'assureurs.
Alors pour bien comprendre comment tout ceci fonctionne, Rober a voulu s'équiper comme un vrai voleur. Direction le dark web, où un certain Dimitri (un russe... Bah quoi les clichés ?) lui a vendu un boîtier de vol clé en main pour 12 000 dollars en Bitcoin. L'appareil arrive, il le passe au CT Scan pour voir ce qu'il y a dedans sans le faire péter, et le verdict tombe : il s'est fait escroquer comme un débutant.
En fait, tous les composants hors de prix de ce machin pouvaient être remplacés par la même chose que ce qu'on trouve dans un babyphone vidéo de 2004.
Le babyphone de 2004 dont les entrailles remplacent un boitier dark web a 12 000 dollars.
La caméra du babyphone capte un signal, l'antenne le transmet à l'écran déporté et il suffit de couper deux fils au bon endroit pour transformer ça en relais radio . Son clone maison lui est donc revenu à quelques centaines de dollars de matos au lieu des douze mille que Dimitri a empochés. Et surtout il fonctionnait mieux que l'original. Breeeef...
Avant ce genre d'attaque, voler une bagnole demandait quand même un peu de doigté. Le slim jim, une tige métallique qu'on glissait dans la portière, a été tué dans les années 90 par les constructeurs qui ont blindé les mécanismes de serrure. Le démarrage en pontant les fils façon Mac Gyver est devenu inutile le jour où un calculateur ECU a pris le contrôle du moteur. Et plus récemment, vous avez peut-être entendu parler des Kia Boys , ces ados qui ont fait le tour de TikTok en démarrant des Kia et Hyundai d'avant 2022 avec un simple câble USB enfoncé dans le contact.
C'était couillon, mais ces modèles n'avaient pas d'antidémarrage électronique... une économie de bout de chandelle des constructeurs qui leur a quand même coûté 8,3 millions de véhicules à patcher en urgence. Comme quoi, la sécurité par l'obscurité, ça finit toujours par se payer un jour ou l'autre...
Et est-ce que vous saviez ce que deviennent ces voitures une fois envolées ??
Eh bien, même si l'essentiel des vols est l'œuvre d'abrutis d'ados qui font joyride pour Instagram , le reste est récupéré par une filière criminelle très organisée, démonté en pièces détachées dans un atelier en moins d'une heure ou encore expédié en conteneur à l'autre bout du monde.
Maintenant, pour bloquer les attaques relais et toutes ses déclinaisons, il suffit d'empêcher votre clé d'entendre ce "chuchotement" de la voiture. La première règle, qui est aussi la plus bête, est donc de ne JAMAIS poser vos clés près de la porte d'entrée... Éloignez-les au maximum, à l'autre bout de votre logement si vous le pouvez
Et la deuxième règle, c'est d'empêcher la clé de capter quoi que ce soit... Une boîte à biscuits en métal fait par exemple parfaitement l'affaire. Ou alors un bout de papier alu pour l'emballer...
Une simple boite a biscuits en métal suffit a rendre la clé sourde.
C'est ce qu'on appelle une cage de Faraday dans laquelle le signal radio préfère filer dans le métal conducteur plutôt que de traverser. Les pochettes anti-RFID vendues une dizaine d'euros font pareil et sont quand même plus classe, mais testez-les avant de leur faire réellement confiance.
Ah et sinon, sur certains modèles comme ma Ioniq 5 , vous pouvez aussi désactiver l'ouverture automatique "à distance via la clé et "sans les mains" et exiger une pression sur le bouton de la clé. C'est plus safe même si c'est moins fun ^^.
Un grand merci à Lilian pour le partage.
Monday 22 June 2026 - 16:36Et ben on ne peut pas dire que les fabricants de tablette collaborent vraiment pour faire tourner leur matériel sous Linux.
(Certes sous Linux la plupart des packages dédié à la gestion des tablettes portent le nom d'une marque - Wacom - ce qui refroidit les concurrents.)
C'est quand même du gâchis.
(Permalink)Monday 22 June 2026 - 15:47from Korben- Contient des liens affiliés Amazon - Cela faisait des années que je tournais avec de très anciennes caméras Eufy, et je me suis dit récemment qu'il était temps de les remplacer. J'ai donc pris l' Indoor Cam E30 , le modèle 4K de la marque qui pivote sur 360 degrés.
Elle est affichée autour de 60 euros, mais on la trouve très souvent en promotion, autour de 45 euros en ce moment . À ce tarif, difficile de bouder le produit tellement il est complet.
Alors déjà, première bonne surprise, l'image. La 4K change vraiment la donne par rapport à mes vieux modèles, c'est net et lumineux, et la vision nocturne en couleur est parfaitement lisible grâce au petit projecteur intégré, qui fait au passage office d'épouvantail pour les visiteurs indésirables. Quand on regarde le flux à distance, on peut régler la résolution et la réduire un peu pour ne pas forcément streamer de la 4K, ce qui peut être un peu lourd quand on est sur une petite barre de 3G à l'autre bout de la France.
Mais ce qui m'a le plus bluffé, c'est le suivi des mouvements. La caméra repère une personne ou un animal, puis pivote toute seule pour le garder dans le cadre et continue de le filmer pendant qu'il se déplace dans la pièce. Le résultat est bluffant.
Et tout ça est calculé en local, directement dans la caméra, sans dépendre du cloud. Son IA embarquée reconnaît aussi les sons et même les pleurs d'un bébé, ce qui la transforme à l'occasion en babyphone, alors que l'audio bidirectionnel permet de parler à travers la caméra depuis son téléphone.
Côté stockage, je passe par une HomeBase , le petit boîtier maison d'Eufy qui garde toutes les vidéos chez moi, sans le moindre abonnement mensuel. Mais ce n'est pas obligatoire : une simple carte microSD glissée dans la caméra fait aussi le travail, ou le cloud si vous y tenez.
J'en ai même installé une dehors, bien à l'abri de la pluie quand même, parce que ce modèle reste officiellement une caméra d'intérieur sans certification pour affronter les intempéries. Et franchement, elles fonctionnent toutes parfaitement, aussi bien dedans que dehors.
Elle cause aussi à HomeKit, Alexa et l'Assistant Google, avec une petite réserve à connaître : en passant par HomeKit, l'image retombe à du 1080p au lieu de la 4K. Bon à savoir si vous vivez à fond dans l'écosystème Apple, mais pour rappel ça devrait changer dès la rentrée prochaine, avec un iOS27 bien plus capable pour la gestion des caméras.
La marque pousse aussi son IA maison, baptisée BionicMind, qui ne se contente plus de repérer une silhouette mais reconnaît carrément les visages et fait le tri entre une personne, un animal, une voiture ou un colis déposé devant la porte.
Bref, à ce prix, j'ai remplacé toutes mes caméras par ce modèle, et je suis bien content. Disponible par ici sur Amazon.
Monday 22 June 2026 - 15:29Je partage, parce que c'est *tellement* ça:
"Les adultes réacs : « marre des gamins qui sortent jamais et qui passent leur temps devant leur ordinateur et leur téléphone 😡😡😡 »
Also les adultes réacs : « marre des gamins qui passent leur temps dehors à traîner dans la rue et dans les parcs 😡😡😡 »"
🤷♂️
(Permalink)Monday 22 June 2026 - 15:06from KorbenIl y a des gens qui se détendent en regardant une petite série. Aaron Christophel, lui, se détend en désossant des bracelets connectés Xiaomi pour leur faire cracher du code qu'aucun ingénieur de la marque n'avait prévu.
Ce bidouilleur allemand, plus connu sous le pseudo atc1441, vient de s'attaquer au Mi Band 10, et il en a tiré ce que la communauté du hack matériel considère comme le sacre suprême depuis trente ans : un portage de Doom, le jeu de tir sorti en 1993.
Le jeu n'était pourtant pas le problème. La puce, si.
Le Mi Band 10 utilise un BES2700iMP, un composant fabriqué par Bestechnic, un fondeur chinois qu'on croise surtout dans des écouteurs sans fil parce qu'il est taillé pour la basse consommation. Petite subtilité qui complique tout : chez Bestechnic, cette même puce répond aussi au nom de code BEST1503.
Or pour programmer un composant pareil, il faut son SDK, autrement dit le kit fourni par le fabricant avec la documentation et les outils pour développer dessus. Et là, surprise : pour ce modèle, aucun SDK public. Rien du tout. Christophel s'est donc retrouvé face à une puce muette, sans plan ni notice.
Sa porte d'entrée, il l'a trouvée du côté d'une cousine quasi jumelle. Le BEST1306, un autre composant Bestechnic, partage la même architecture, et lui possède un SDK qui a fuité par le biais de kits de développement audio. En recoupant patiemment les deux, il a reconstitué par rétro-ingénierie, ce travail qui consiste à remonter le fonctionnement interne d'un appareil sans en avoir les plans, un SDK compatible avec le BES2700iMP.
Le reste a suivi. Firmware maison, c'est-à-dire le logiciel bas niveau qui pilote directement le matériel, puis portage de Doom via le projet GBADoom. Tout n'est pas nickel pour autant : l'écran fonctionne en SPI un seul bit au lieu du quad-SPI dont il est capable, deux manières d'envoyer les pixels dont la seconde va nettement plus vite, ce qui plombe ici la fluidité et écrase les couleurs.
ScreenshotBref, ça se joue, mais c'est moche. Et sur une dalle large de quelques centimètres, on reste évidemment dans l'exploit pour l'exploit plus que dans la séance de jeu.
Le détail qui fait un peu marrer vu le contexte actuel, c'est l'aveu de Christophel sur l'intelligence artificielle : elle ne lui a quasiment servi à rien. Les données techniques de ces puces propriétaires n'existent nulle part dans les corpus d'entraînement des modèles, du coup les assistants brassaient du vide.
Et ce n'est pas fini. Le Mi Band 9 embarque exactement le même matériel, ce qui signifie que le SDK reconstitué devrait y tourner tel quel, sans toucher une ligne. Tout est documenté et publié sur GitHub, à la disposition de quiconque veut prolonger cette bien belle aventure.
Bref, faire tourner un jeu de 1993 sur un bracelet de sport ne sert objectivement à rien, et c'est précisément pour ça que c'est toujours très cool.
Source : Hackaday
Monday 22 June 2026 - 13:52from BernieShootMonday 22 June 2026 - 11:34from KorbenSi vous passez votre vie dans un terminal et que vous avez réussi un jour à quitter tout seul Vi / Vim, voici une application qui va vous intéresser. Il s'agit de Tanko , signé Alexandro Mendez, un outil en ligne de commande qui permet de lire et télécharger vos mangas préférés directement depuis un terminal. C'est, en gros, le même concept que youtube-dl mais pour les scans japonais.
Pour installer Tanko, ouvrez un terminal et entrez la commande suivante :
pnpm install -g tanko(npm marche aussi). Une fois que c'est fait, y a plus qu'à lancertanko. Plus besoin d'aller sur les sites en question, vous entrez vos critères de recherche et hop, vous lisez votre chapitre directement. Les chapitres que vous téléchargez en PDF atterrissent dans $HOME/tanko/downloads/.Après, Tanko affiche les vraies pages en image, à condition d'utiliser un terminal moderne comme Kitty, Ghostty ou WezTerm qui gèrent les protocoles graphiques (Kitty graphics, Sixel). Mais surtout dans un terminal basique, genre le terminal intégré de VS Code ou le bon vieux CMD de Windows, Tanko basculera en mode ASCII Art.
J'suis sûr que vous voyez où je veux en venir... Votre boss passe derrière vous, voit des caractères bizarres défiler dans VS Code, et repart convaincu que vous compilez un truc alors que pendant ce temps-là vous suivez peinard le dernier chapitre de One Piece... niark niark niark.
Côté fonctions, vous avez l'historique de lecture, un menu de config, les notifications et le support de plusieurs sources de scans. Attention quand même, certaines sources scrappent les sites via un navigateur, donc il faudra installer Firefox avec
npx playwright install firefox. Après c'est pas non plus obligatoire et vous pouvez vous contenter des sources qui n'en ont pas besoin.L'outil est cool mais après en ce qui me concerne, lire un manga en ASCII Art c'est marrant 30 secondes, mais pour de la vraie lecture je vous conseille vraiment d'opter pour l'un des terminaux avec support des images que je vous ai cités plus haut.
Et si votre but c'est juste d'aspirer des tonnes de scans, le vieux mangal est plus complet, même s'il est archivé depuis avril 2025 et que plus personne ne le maintient... sniiif. Dans le même style, ça me rappelle aussi Lue qui vous lit vos ebooks en audio dans le terminal et si vous préférez un truc avec une vraie bibliothèque, jetez plutôt un œil à Kavita .
Et enfin, roulements de tambours, pour savoir où trouver vos scans sans finir en correctionnelle, j'avais fait un guide sur le manga et le scantrad .
Bref, c'est gratuit, mais à consommer avec modération pendant les heures de boulot, bande d'ennemis du capitalisme ^^ !!
Monday 22 June 2026 - 11:02Comme tous les moteurs de recherche veulent vous faire bouffer de l'IA, si vous ne voulez pas cramer un arbre chaque fois que vous faites une recherche DuckDuckGo propose une version "sans IA" de son moteur de recherche.
Non seulement le moteur ne fait pas de réponses IA, mais vous avez aussi la possibilité d'exclure des résultats les images générées par IA.
Notez aussi la possibilité d'exclure définitivement certains sites des résultats.
N'oubliez pas non plus cette extension Firefox pour éviter les sites générés par IA : https://addons.mozilla.org/en-US/firefox/addon/alerte-sur-les-sites-genai/
(Permalink)Monday 22 June 2026 - 10:11from KorbenAux États-Unis, la guerre contre les livres ne se joue plus seulement dans les conseils d'administration des écoles, mais désormais aussi à l'intérieur d'une ampoule connectée vissée au plafond.
La performance est signée Rick Osgood , un bidouilleur qui a transformé un objet du quotidien le plus banal qui soit en cachette numérique pour des ouvrages bannis des établissements scolaires, et l'idée a quelque chose de réjouissant.
Ces dernières années, des milliers de titres ont été retirés des rayons des écoles publiques américaines sous la pression de groupes conservateurs, le plus souvent des romans qui évoquent le racisme, l'identité de genre ou la sexualité. L'association PEN America, qui défend la liberté d'expression, tient le décompte de cette vague de censure qui ne faiblit pas.
Osgood, lui, a choisi de répondre avec un fer à souder.
Il a démonté une ampoule WiFi d'entrée d gamme, de la marque IoToreo en l'occurence, et récupéré la puce qui se cachait à l'intérieur, une ESP32-C3, ce minuscule processeur sans fil à quelques euros qu'on retrouve dans un paquet de gadgets connectés. Il l'a entièrement reprogrammée avec un firmware maison, pour la transformer en serveur web tournant sur le seul courant de la douille.
Le plus compliqué, c'était la mémoire. L'ampoule ne dispose que de 4 Mo de mémoire flash, autant dire des miettes. En réécrivant la table des partitions, le plan qui découpe cette mémoire en zones, il a réussi à libérer 2 Mo pour stocker quelques livres au format EPUB, le standard des liseuses. Sa tentative de souder une carte SD pour gagner de l'espace a échoué.
Le résultat est étonnamment soigné. Une fois alimentée, l'ampoule diffuse son propre réseau WiFi public, et dès que vous vous y connectez, un portail captif, cette page qui s'ouvre d'elle-même dans les hôtels ou les aéroports, vous redirige vers l'interface de la bibliothèque. On y feuillette les ouvrages, on lit dans quel État chacun a été interdit et pourquoi, et un panneau d'administration verrouillé par mot de passe permet au propriétaire de gérer sa collection.
Un détail trahit le soin apporté au projet. Le firmware efface les identifiants WiFi enregistrés, ce qui veut dire que vous pouvez abandonner l'ampoule dans une douille publique sans risquer de livrer le code de votre box au premier venu.
Rien d'illégal là-dedans, faut-il le préciser. Osgood insiste sur le fait qu'il n'héberge aucun contenu dangereux, pas la moindre recette d'explosif, uniquement des romans parfaitement légaux que des conseils scolaires ont décidé d'écarter.
On n'est évidemment pas devant une énorme bibliothèque, vu les 2 Mo de stockage. C'est un objet politique surtout, et un exercice d'électronique, et le code complet a été publié en open source sur Codeberg, prêt à être repris par quiconque voudrait flasher sa propre ampoule contestataire.
Bref, planquer des livres censurés dans le dernier endroit où un censeur penserait à regarder, une ampoule, c'est franchement bien joué.
Source : Hackaday
share read star Le cabinet d’avocats de Bernard Cazeneuve incite les riches Français à l’exil fiscal au Luxembourg | MediapartMonday 22 June 2026 - 06:48Les séparatistes, les vrais.
(Permalink)Monday 22 June 2026 - 06:42Oh... la nouvelle version de Minecraft passe enfin d'OpenGL à Vulkan !
Ça devrait être bien mieux pour les performances, même si ça risque de laisser derrière certaines anciennes cartes graphiques.
(Permalink)Monday 22 June 2026 - 06:09from BernieShootSunday 21 June 2026 - 18:45from KorbenJe ne lis pas les médias d'actu, et je ne vais quasiment plus sur les réseaux sociaux. Pas par flemme, mais parce qu'à force, je ne voyais plus le monde QUE par le prisme des mauvaises nouvelles et de la négativité (sans parler de la connerie humaine omniprésente mais ça c'est un autre sujet... lol).
Et il se trouve qu'un psychologue de l'université Wilfrid Laurier, Ali Jasemi, vient justement de mettre un peu de science sur ce ras-le-bol que je ressens depuis longtemps. Car si je sature, c'est pas uniquement à cause des drames relayés par BFM ou France Info.
Il y a aussi toutes ces anecdotes sans intérêt mais négatives au possible, ces vidéos d'agression, ces grosses ou petites injustices, cette haine, ces attaques et tout ce qu'on voit à longueur de journée sur nos réseaux sociaux et qui est imaginé, fabriqué et poussé pour nous faire réagir, nous indigner et faire du clic. Et j'avoue qu'au-delà d'un certain stade, ça devient trèèès compliqué à gérer émotionnellement.
Je suis aussi convaincu qu'au bout d'un moment, soit on s'écroule, soit on se retrouve totalement immunisée à la souffrance des autres ou de la nature.
En me coupant de toute cette merde, j'ai surtout remarqué qu'une information vraiment importante finira toujours par arriver jusqu'à moi. Et si personne autour de moi n'en parle, c'est probablement que ce n'était que du bruit. Comme ça, j'évite la quasi-totalité des faits divers, et bizarrement je me porte plutôt bien.
Et d'après ce qu'explique Jasemi, je ne suis apparemment pas le seul à pratiquer ça puisque les nouvelles générations se débranchent également de plus en plus de l'actualité. Dans son analyse paru sur The Conversation , il explique que la fatigue informationnelle, ce n'est ni de la paresse, ni de la faiblesse, et encore moins un désintérêt des nouvelles générations. C'est, je cite, "la réaction prévisible d'un cerveau humain confronté à un environnement pour lequel il n'a jamais été conçu".
Car le truc, c'est que notre cerveau est précisément câblé pour ça. Pendant des centaines de milliers d'années, le cerveau qui prêtait attention aux menaces, c'était celui qui survivait. Un prédateur planqué dans les fourrés comptait davantage qu'un joli coucher de soleil, sauf qu'aujourd'hui, ce vieux réflexe se fait exploiter à la chaîne par les pro de l'économie de l'attention.
Une étude parue dans Nature Human Behaviour a passé au crible plus de 105 000 titres d'articles, et le résultat est sans appel puisque chaque mot négatif ajouté dans un titre fait grimper le taux de clic d'environ 2,3%. Et les mots positifs, eux, font l'inverse, ils font fuir le lecteur. Donc autant vous dire que tout ce flux de news génère pas mal de "plaisir" pour nos cerveaux déjà bien ramollis et torturés, et qu'on glisse très vite dans cette espèce de transe du scroll infini de la mauvaise nouvelle.
Aujourd'hui, c'est 40% des gens dans le monde qui évitent activement les infos, au moins de temps en temps, contre moins de 30% à la fin des années 2010. Chez les plus accros, ceux que les chercheurs classent en consommation problématique, ce qui représente 16,5% des adultes américains quand même, 61% déclarent se sentir physiquement mal, contre 6% chez les autres.
Et ce n'est pas la première fois que les études tirent la sonnette d'alarme sur notre rapport aux écrans. Il y a vraiment un côté fascination pour les contenus de merde, les contenus violents, dégradants et j'en passe. C'est un problème, même si c'est profondément humain. Et comme pour toutes les addictions, il y a un moment où ça bascule, où c'est elle qui prend les commandes et où vous n'êtes plus celui qui décide.
Après, je ne vais pas vous mentir, se couper totalement de l'info et des sources fiables, ça a un revers chez certaines personnes. En effet, ça peut laisser le champ libre à la désinformation si on ne prend pas soin de choisir ses sources et surtout de les croiser. Les escrocs de la fake news sont nombreux et il est facile de se faire berner quand on n'a pas l'habitude.
C'est humain, et il faut lutter contre ça, même si j'ai un peu l'impression qu'il n'y a pas grand monde qui lutte en ce moment...
Alors si vous saturez vous aussi, sachez que vous n'êtes ni faible ni paresseux. Coupez le robinet, gardez deux ou trois sources que vous avez choisies, et faites confiance au reste... L'important finira toujours par vous trouver.
Source : ScienceDaily
Sunday 21 June 2026 - 16:16from KorbenJe sais pas si vous vous intéressez un petit peu à la robotique, mais cette semaine il y a eu deux vidéos qui sont sorties et je voudrais réagir par rapport à ça.
La première, c'est lors d'une démonstration dans la rue d'un robot qui a un moment lève la jambe et éclate le ventre d'un enfant qui se trouvait à côté. Et la seconde c'est à Vivatech lors d'une chorégraphie débile où deux robots ont arraché des télés.
Et ça fait marrer tout le monde... Au passage, ces deux robots, c'est le même modèle : l'Unitree G1, le petit humanoïde chinois qu'on voit partout tellement il est dropshippé et rebrandé.
Et Unitree, ça devrait normalement vous parler, parce que je vous ai déjà raconté ici que n'importe qui pouvait en prendre le contrôle avec un smartphone , et qu'ils balançaient vos données vers un cloud chinois , référencée dans le MITRE depuis plus d'un an et toujours pas bouchée.
Et donc on lâche au milieu du public, gamins compris, ces machines douteuses qui effectuent toutes sortes de mouvements rapides. Et le problème, c'est que ces robots de service comme ce G1 ou d'autres équivalents humanoïdes débarquent partout... Robot serveur au resto, robot d'accueil dans les halls d'entreprises, robots livreurs qui se baladent sur le trottoir... etc. La France l'a même déjà testé sur un site nucléaire.
Alors pourquoi pas, mais en voyant ces "incidents" et tous les abrutis que ça fait marrer, je ne peux pas m'empêcher de faire un parallèle avec l'automobile. En effet, dans le secteur automobile, il existe différentes normes qui imposent des limites strictes dont une sur la rapidité avec laquelle un véhicule effectue une action. Il faut que ce soit lent pour que le conducteur ait le temps de percuter et de reprendre la main si la voiture fait une connerie. Ce sont notamment ces principes que Comma respecte pour ses boitiers .
La voiture n'a pas le droit de changer de trajectoire plus vite que ce que le conducteur peut encaisser, et lui doit toujours pouvoir reprendre la main d'un simple coup de frein. Le véhicule doit prendre 0,9 seconde minimum pour un déport d'un mètre. C'est plutôt sain comme réglementation, je trouve. Alors pourquoi une bagnole qui braque trop sec, c'est interdit alors qu'un robot qui balance un kick de ninja dans un gosse, ça passe crème ?
Évidemment, sur un robot à la con comme ceux qu'on voit sur les vidéos, "reprendre la main" c'est pas vraiment possible car il n'y a aucun intérêt à piloter un robot. Ce sont des appareils qui doivent pouvoir fonctionner sans qu'un humain les opère... Sinon, ce serait juste des jouets télécommandés.
Mais par contre, la vitesse à laquelle ils agissent, c'est un facteur qu'il serait bon de maitriser car à la place des télés, il y aurait pu avoir les visages de spectateurs par exemple.
En fait, le problème que j'ai avec ces démos, c'est la proximité entre le public et des robots qu'on laisse faire des gestes rapides, des danses de ninjas, des tas de mouvements qui pourraient infliger des blessures graves à des adultes comme à des enfants.
Dans les usines, les robots qui bossent au contact d'humains suivent des normes (ISO 10218 et ISO/TS 15066) avec deux principes tout bêtes. Un, la surveillance vitesse-distance est surveillé à l'aide d'un scanner qui repère l'humain qui entre dans la zone et qui ordonne au robot de ralentir ou de s'arrêter tout seul avant le contact. Deux, la limitation de force où même si ça touche, la machine ne tapera jamais assez fort pour blesser quelqu'un. Bref, le périmètre de sécurité et la douceur dont je parle, l'industrie les applique depuis des années mais ailleurs, notamment dans des événements avec du public à proximité, ces règles ne me semblent plus respectées.
Je pense que comme pour n'importe quelle machine, si celle-ci est amenée à effectuer des mouvements rapides sans contrôle humain, il faut absolument un périmètre de sécurité autour. Une zone suffisamment grande pour qu'un opérateur ou un système de sécurité puisse tout arrêter si le robot sort de cette zone.
Et si le robot doit évoluer dans un périmètre avec des humains, il doit être suffisamment "doux", suffisamment lent pour qu'on puisse esquiver un geste malencontreux ou que l'accrochage avec une personne n'ai pas de grandes conséquence.
Autrement, un jour il y aura un mort à cause de ça.
Chez Figure , un ancien responsable sécurité affirme notamment dans une plainte que la main de leur humanoïde frappe avec une force qui dépasse le double de ce qu'il faut pour fracturer un crâne. Et chez Unitree, on a aussi vu partir complètement en vrille leur robot H1 à côté d'un technicien qui a eu chaud. A chaque fois, on a eu de la chance mais un jour, on n'en aura pas.
Bref, une fois encore, le problème c'est pas la machine mais les débilos aux commandes...
Sunday 21 June 2026 - 12:27from KorbenJe ne me lasse jamais de tous ces projets qui ressuscitent des vieux jeux. Et celui dont je vais vous parler aujourd'hui, c'est à neuviemeporte qu'on le doit. Celui-ci s'est donné pour mission de reconstruire ligne de code par ligne de code, ce bon vieux F-15 Strike Eagle II, le simulateur de vol de combat sorti chez MicroProse en 1989. Et hier, le 20 juin dernier, le projet a passé un cap important puisque le portage est enfin jouable. Et son dev cherche maintenant des pilotes d'essai pour le mettre à l'épreuve.
Donc si ça vous chauffe, mes petits Maverick en herbe, faut récupérer les exécutables sur son dépôt, ensuite vous les balancez dans le dossier de votre copie du jeu à la place des originaux (faites un backup avant, hein) et vous décollez !! Et si ça plante, si un truc s'affiche de travers, si une touche ne répond plus, vous lui remontez le bug, tout simplement.
Je reconnais quand même que le boulot derrière, est dingue car ce n'est ni une émulation ni une recompilation à partir d'un code source volé. neuviemeporte a vraiment désassemblé le binaire de 1989, réécrit chaque morceau en C, et recompilé tout ça. Puis ensuite, il a comparé les instructions machine produites avec celles du jeu original et tant que les opcodes n'arrivent pas identiques au bit près, c'est que la reconstruction est faussée. Alors il recommence et ainsi de suite ! Je ne sais pas s'il utilise l'IA pour ça mais je lui conseille fortement afin d'automatiser au maximum tout ce travail de débugging. C'est exactement ce que je suis en train de faire avec mon recompilateur de Roms et à la main, ça me prendrais facile 10 ans, je crois...
Le plus fou, c'est qu'il a d'abord dû retrouver quel compilateur MicroProse utilisait à l'époque. Il a fait des recherches sur certaines chaînes de caractères présentes dans le code et il est tombé au fond de l'exécutable sur celle-ci : "MS Run-Time Library - Copyright (c) 1988, Microsoft Corp". Verdict, c'est du Microsoft C 5.1. Et sans ce détail, il n'avait aucune chance de générer exactement la même séquence d'instructions que le binaire d'origine.
Et puis il y a ce petit détail que j'adore... En fait, le mec fait une reconstruction "bug-for-bug". En gros, les bugs du jeu de 1989 doivent rester. Ainsi, si dans la version originale votre avion se met à tomber vers le ciel quand il est à l'envers et en panne de carburant, et bien il doit continuer à tomber vers le ciel... Même comportement, mêmes défauts, mêmes sensations qu'à l'époque.
Mais alors, d'où ça lui vient, cette obsession ?
Hé bien comme nous tous, de ses jeunes années de passion dévorante avec l'informatique, quand il était scotché à son premier 386 et qu'il a découvert là son premier monde ouvert sur son ordinateur. Et ce truc lui est resté... Développeur C/C++ le jour, dingue de MS-DOS et de reverse engineering la nuit, comme il le résume lui-même sur son site. Il a lancé ce projet de recompilation en 2022 et avoue que le rythme actuel le dépasse un peu aujourd'hui...
Mais c'est ce genre de "missions de vie" qui a déjà sauvé d'autres classiques. Je pense par exemple à Mario 64 qui a été décompilé au point de tourner aujourd'hui dans un navigateur , et plein de vieux jeux DOS ne survivent que parce que des passionnés s'en occupent un par un, un peu comme l'ont fait les ancêtres nés avant l'an 2000 (je me mets dans le lot, 1982 FTW! les gars !).
Un petit mot quand même pour les futurs testeurs, parce que ce n'est pas tout à fait du plug-and-play... La version reconstruite ne passe pas par l'écran de configuration d'origine car elle part du principe que vous êtes en affichage MCGA/VGA, sans son et sans joystick. Donc pas la peine de régler votre Roland MT-32 virtuel, ça démarre direct au manche. Et pour signaler un souci, une capture via Ctrl+F5 dans DOSBox + une description de ce qui se passait avant le plantage et c'est réglé.
Voilà, si une copie traîne dans vos archives, allez voir son appel et reprenez les commandes.
share read star GitHub - nbeaver/why-linux-is-better: Objective reasons to prefer Linux to Windows. · GitHubSunday 21 June 2026 - 09:35Les raisons techniques - documentées et argumentées - pour lesquelles Linux est supérieur à Windows.
(Permalink)share read star 56 % des femmes disent s’ennuyer au lit : l’enquête qui secoue la sexualité des FrançaisSaturday 20 June 2026 - 20:20share read star Windows 11's New Media Player Uses 3.5x More RAM, Charges for Popular Video Codecs | ExtremetechSaturday 20 June 2026 - 18:04Des nouvelles de l'amélioration de Windows 11 : Le média-player va mettre 50% de temps en plus à démarrer, va bouffer 3,5 fois plus de RAM, et Microsoft va retirer les codecs H265 et AC3 pour les proposer de manière payante.
(Sinon vous pouvez aussi prendre Linux, avec mpv, vlc ou Celluloid.)
(Permalink)Saturday 20 June 2026 - 18:00Purin sérieusement : On veut interdir les smartphone au lycée, mais on veut leur faire bouffer de l'IA écocide et destructice ?
Pendant ce temps là, en Norvège : https://next.ink/243458/la-norvege-va-interdire-les-chatbots-ia-aux-ecoliers/
(Permalink)Saturday 20 June 2026 - 15:39CNews nous a fait un Albanel 😂
EDIT: Et du coup, quelqu'un a fait ça : https://faillefox.com/
(Permalink)Saturday 20 June 2026 - 11:47from KorbenD'habitude, une batterie domestique, c'est un gros bloc qu'on planque à la cave ou au garage. SAMDUO prend le contre-pied avec sa gamme Nex, présentée cette semaine à Amsterdam, et veut en faire un objet qu'on assume de laisser à la vue de tous.
Le modèle E6000 ressemble à un grand cadre fixé au mur, 11,9 cm d'épaisseur seulement, soit la plus fine du monde d'après la marque. Sa variante E6000H abandonne le mur pour un cube de la taille d'un micro-ondes, à glisser dans un coin. Même capacité. Deux façons de la ranger.
Derrière SAMDUO se cache un industriel chinois quasi inconnu il y a encore six mois, qui arrive en Europe avec de gros moyens. Les deux E6000 stockent 6 kWh et visent le tarif de 1999 euros, avec une sortie française au troisième trimestre.
Vient ensuite la question du branchement. Pas besoin de toucher à vos panneaux, la batterie se greffe sur le circuit électrique de la maison et récupère le surplus produit dans la journée. On appelle ça du couplage en courant alternatif, et le bon côté, c'est que ça fonctionne avec à peu près n'importe quelle installation déjà posée.
Côté France, le souci, c'est que la batterie doit savoir en temps réel ce que consomme la maison. SAMDUO a prévu un petit boîtier pour ça, mais il est pensé pour les compteurs néerlandais pour le moment. Chez nous, il faudra ajouter un module dans le tableau électrique.
Pour ceux qui partent de zéro, il y a aussi la P2800 Pro, plus petite avec ses 2,73 kWh extensibles jusqu'à 16,41 kWh, mais qui se relie directement aux panneaux par quatre entrées dédiées. Une approche plus classique, au tarif encore tenu secret.
On a pu jeter un oeil à l'application, et c'est propre. Elle affiche en direct ce qui entre et ce qui sort, jongle avec les heures creuses chez 800 fournisseurs européens dont EDF, mais l'API ouverte n'est pas encore prête.
Si tout le monde se précipite sur ces batteries, c'est que revendre son électricité est de moins en moins rentable, même en France. Les Pays-Bas, eux, où nous étions pour le lancement de la marque avec l'ami Korben, suppriment leur système de revente avantageux dès 2027.
En tous cas le pari du design est réussi. À 2000 euros pièce, par contre, il faudra quelques années avant de le rentabiliser.
***Mise à jour : ***
Reste une donnée qui a son importance et qu'on aurait dû préciser : la puissance de sortie. En fonctionnement normal, branchée sur le réseau, la batterie ne restitue que 800 W, une limite imposée par la réglementation plug-and-play. C'est suffisant pour lisser une consommation de fond, beaucoup moins pour encaisser un gros appel de puissance ponctuel. Le chiffre de 2600 W qu'on voit passer correspond à la charge, pas à la décharge au quotidien. Seul le mode secours, en cas de coupure, débride la sortie jusqu'à 2600 VA pour alimenter l'essentiel de la maison.
share read star Hyundai takes full control of Boston Dynamics as SoftBank exits for $325 million - Startup FortuneSaturday 20 June 2026 - 08:30Wait.... what ?
Boston Dynamics ? Le fleuron de la robotique américaine qui fricote avec l'armée est désormais controlée par une entreprise sud-coréenne ? 😂
(Permalink)Friday 19 June 2026 - 19:04Donc je vous recommande chaudement cette appli pour éviter le spam téléphonique et SMS.
Pourquoi j'ai attendu si longtemps ? Parce qu'il n'y avait pas moyen de signaler un numéro (aussi bien en spam qu'en légitime). Et je considérais cela comme indispensable. C'est désormais possible.
Non seulement Saracroche bloque les numéros officiels de démarchage attribués par l'ARCEP, mais il inclue également les plages des entreprises de démarchage et les numéros signalés par la communauté. On parle là de plus de 16 millions de numéros (!).
En option il peut également bloquer les appels masqués.
Notez que l'application ne bloquera jamais un numéro de téléphone qui est dans vos contacts.
EDIT: Visiblement les sociétés de démarchage n'aiment pas du tout 😄 : https://sebsauvage.net/p/#/framapiaf.org/s/116776784804551194?view=full
(Permalink)share read star tenacityteam/tenacity: Tenacity is an easy-to-use, privacy-friendly, FLOSS, cross-platform multi-track audio editor for Windows, macOS, Linux, and other operating systems - Codeberg.orgFriday 19 June 2026 - 15:19Un fork d'Audacity sans AI (parce que : https://slopscan.ava.pet/repo/https:%2F%2Fgithub.com%2Faudacity%2Faudacity)
(Permalink)Friday 19 June 2026 - 14:40Chez Microsoft, ils arrivent même à casser la poubelle de Windows.
(Permalink)-
3883All feeds
-
100Bored Panda
-
11Forum Référencement WebRankInfo
-
0Forum SEO Web master pro, référencement et création de site web
-
100Fubiz™
-
100Garance Doré
-
21IdleBlog
-
100Ma Gazette
-
81Parigot-Manchot
-
100PepSEO
-
100ploum.net
-
22PluXml
-
44Tontof
-
100Vos actualités sur internet sur Big-News
-
569 référencement efficace
-
100actualités du Net,référencement efficace sur la longue traîne
-
100geekeries
-
15Liens en dur fonds d'écran
-
4Liens en dur outils référencement
-
100Ma Petite Brocante en Ligne
-
34OkWin
-
100refOK, référencer votre site ou blog sur Internet
-
100référencer votre site ou blog sur Internet, refOK - Commentaires
-
16wallpapers free
-
-
250 humour
-
750 Le net en direct
-
100CommentCaMarche.net
-
100Francetv info - Les Titres
-
50Francheinfo
-
100La Dépêche du Midi : actualités et info en direct de la région Occitanie et des environs - ladepeche.fr
-
100Le Gorafi.fr Gorafi News NetworkLe Gorafi.fr Gorafi News Network
-
100Le Monde.fr - Actualités et Infos en France et dans le monde
-
100SecretNews
-
100Silicon
-
-
300 Référencement
-
458 les Kadors
-
100 utiles et pratiques
-
577 sites à suivre - partenaires
-




