<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Les news de Korben</title><link>https://korben.info</link><description>Découvrez les dernières actualités tech, astuces et analyses sur Korben.info</description><generator>Mon hamster qui court dans une roue</generator><language>fr-FR</language><lastBuildDate>Fri, 11 Sep 2026 17:12:40 +0200</lastBuildDate><atom:link href="https://korben.info/feed" rel="self" type="application/rss+xml"/><image><url>https://korben.info/img/icon-192.png</url><title>Les news de Korben</title><link>https://korben.info</link></image><item><title>OmniVoice - Clonez votre propre voix en local et en français</title><link>https://korben.info/omnivoice-clonage-voix.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 11 Sep 2026 12:00:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/omnivoice-clonage-voix.html</guid><description>OmniVoice recopie votre voix à partir de huit secondes d'enregistrement, en local sur Mac, Linux ou Windows. Le tuto complet, les deux réglages qui changent tout en français, un kit à coller dans votre agent, et le hic de licence que le README ne mentionne pas.</description><content:encoded>&lt;p&gt;L'équipe Next-gen Kaldi de Xiaomi a sorti &lt;strong&gt;OmniVoice&lt;/strong&gt;, un modèle de synthèse vocale qui parle 646 langues et qui est capable de &amp;quot;recopier&amp;quot; une voix à partir d'un extrait de huit secondes minimum. Et tout ça en local et gratuitement !&lt;/p&gt;&#10;&lt;p&gt;Le français y est d'ailleurs la cinquième langue du corpus d'entraînement, avec 23 675 heures d'audio de référence sur les 581 000 qu'ils ont avalées. Autant dire que le modèle a entendu du français toute sa vie, et ça s'entend au résultat.&lt;/p&gt;&#10;&lt;p&gt;Voilà donc comment cloner votre propre voix, du début à la fin. Comptez 3,3 Go de poids à télécharger la première fois, et quelques minutes de manipulation une fois qu'ils sont sur votre disque.&lt;/p&gt;&#10;&lt;h2 id="installer-omnivoice"&gt;Installer OmniVoice&lt;/h2&gt;&#10;&lt;p&gt;Pour cela, il vous faut Python 3.10 ou plus récent, et un environnement isolé (sinon vous allez casser autre chose). Sur Mac, les deux lignes suivantes suffiront puisque le modèle utilise le GPU intégré via MPS :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;python3 -m venv ~/omnivoice-env &amp;amp;&amp;amp; source ~/omnivoice-env/bin/activate&#10;pip install torch==2.8.0 torchaudio==2.8.0&#10;pip install omnivoice num2words&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Sur Linux et Windows, ça devra se faire avec une carte NVIDIA (sous Windows, l'environnement s'active avec &lt;code&gt;omnivoice-env\Scripts\activate&lt;/code&gt;) sauf que PyTorch doit venir de l'index CUDA, donc remplacez la deuxième ligne par celle-ci :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;pip install torch==2.8.0+cu128 torchaudio==2.8.0+cu128 --extra-index-url https://download.pytorch.org/whl/cu128&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Notez que sans carte graphique du tout, ça marche quand même. J'ai rejoué la même installation dans un conteneur Linux en processeur seul, elle passe sans rien changer... mais il m'a fallu cinq fois la durée de l'audio en temps de calcul.&lt;/p&gt;&#10;&lt;p&gt;Une fois installé, pour savoir que c'est en place, tapez &lt;code&gt;omnivoice-infer --help&lt;/code&gt; et là, la liste des options doit s'afficher, sans la moindre erreur d'import. Le &lt;code&gt;num2words&lt;/code&gt; de la troisième ligne, lui, ne sert qu'au chemin Python dont je parle plus bas, alors gardez-le sous le coude.&lt;/p&gt;&#10;&lt;h2 id="les-8-secondes-qui-font-tout"&gt;Les 8 secondes qui font tout&lt;/h2&gt;&#10;&lt;p&gt;C'est l'étape que tout le monde bâcle et c'est pourtant celle qui est décisive pour avoir un bon résultat. Le projet recommande entre 3 et 10 secondes, pas plus car au-delà, ça ralentit le calcul et ça dégrade le clonage. Prenez donc un passage où vous parlez sans blanc, sans "euh", sans musique derrière, et découpez-le proprement comme ceci avec &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/ffmpeg-commander-generateur-commandes.html"&gt;ffmpeg&lt;/a&gt;&#10;&#10; (ou autre logiciel de votre choix) :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;ffmpeg -i mon-enregistrement.m4a -ss 12 -t 8 -ac 1 -ar 24000 moi.wav&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;La qualité de cet extrait est très importante donc si vous enregistrez votre voix, mettez bien le micro près de la bouche, dans une pièce sans écho, et évitez les &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/comment-utiliser-et-maitriser-youtube-dl-pour-telecharger-des-videos-comme-un-champion.html"&gt;MP3 récupéré à partir de YouTube&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Écrivez ensuite dans un fichier ce que dit exactement l'extrait, mot pour mot. Vous pouvez sauter cette étape (le modèle transcrit alors tout seul avec Whisper), sauf qu'il téléchargera 1,6 Go de plus pour ça et qu'il se plante parfois sur un nom propre, ce qui abîme le clonage.&lt;/p&gt;&#10;&lt;h2 id="cest-le-moment-de-générer-"&gt;C'est le moment de générer !&lt;/h2&gt;&#10;&lt;p&gt;Avant de taper quoi que ce soit, relisez bien votre texte et réécrivez les chiffres en toutes lettres. La ligne de commande n'a aucune option de normalisation, donc "2345" sortira n'importe comment alors que "deux mille trois cent quarante-cinq" se lit tout seul. C'est du côté Python que la normalisation se fait, avec &lt;code&gt;normalize_text=True&lt;/code&gt;, la langue passée en &lt;code&gt;language=&amp;quot;fr&amp;quot;&lt;/code&gt; et le &lt;code&gt;num2words&lt;/code&gt; de tout à l'heure... sans la langue, votre texte français part chez le normaliseur anglais qui réclamera même une lib sans version précompilée pour les Mac Apple Silicon.&lt;/p&gt;&#10;&lt;p&gt;Voici la commande complète :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;omnivoice-infer --model k2-fsa/OmniVoice \&#10; --text &amp;#34;Bonjour, ceci est un test de clonage de voix en français réalisé avec OmniVoice.&amp;#34; \&#10; --ref_audio moi.wav --ref_text &amp;#34;$(cat moi.txt)&amp;#34; \&#10; --language fr --num_step 32 --output ma-voix.wav&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Vous devez voir passer un "Saved to ma-voix.wav" au bout de quelques secondes. Sur mon M4 Max, j'ai compté 4 à 6 secondes de calcul pour 5,4 secondes d'audio, et moitié moins avec &lt;code&gt;--num_step 16&lt;/code&gt; au prix d'un peu de netteté. Au passage, le facteur 40 fois plus rapide que le temps réel qu'annonce le projet sur son site, ça a été mesuré sur un H100 avec des noyaux d'accélération maison, et pas sur un ordi de bureau...&lt;/p&gt;&#10;&lt;p&gt;Si la ligne de commande vous rebute, vous pouvez aussi passer par la commande : &lt;code&gt;omnivoice-demo --ip 127.0.0.1 --port 8001&lt;/code&gt; qui permet de faire la même chose mais dans le navigateur, avec le bouton d'import pour l'extrait et un menu déroulant pour la langue. Pensez juste à lancer &lt;code&gt;export GRADIO_ANALYTICS_ENABLED=False&lt;/code&gt; avant, parce que l'interface web appelle les serveurs de Gradio au démarrage et qu'on n'a pas envie de leur filer nos data à ceux-là.&lt;/p&gt;&#10;&lt;p&gt;L'audio, lui, ne bouge pas de votre machine.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/omnivoice-clonage-voix/omnivoice-clonage-voix-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'extrait de référence de 8 secondes chargé à gauche, la langue calée sur French, et la sortie de 5 secondes à droite une fois le clonage terminé.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Maintenant, une fois que c'est fait, écoutez le fichier avant d'en faire quoi que ce soit, parce que le modèle avale parfois des morceaux de phrase. Sur mes 24 générations de la même phrase, 5 ont perdu ou déformé un mot. C'était presque toujours le premier ou le dernier... et ce n'est pas une surprise, c'est un bug connu de l'outil. Faut donc relancer parfois plusieurs fois pour avoir un résultat OK.&lt;/p&gt;&#10;&lt;p&gt;Dernier truc pour ceux qui passeront par Python : la voix se sauvegarde une fois pour toutes. &lt;code&gt;model.create_voice_clone_prompt()&lt;/code&gt; puis &lt;code&gt;.save(&amp;quot;ma_voix.pt&amp;quot;)&lt;/code&gt; produisent un fichier minuscule que les sessions suivantes rechargeront sans repasser par l'extrait ni par la transcription. Regénérez alors une phrase avec, et comparez à l'oreille : si c'est bien la même voix, vous pouvez ranger le WAV de référence.&lt;/p&gt;&#10;&lt;p&gt;Voici l'extrait que j'ai généré avec ma voix. Ces 6 secondes d'audio ont pris 14 secondes à la génération sur mon Mac Studio :&lt;/p&gt;&#10;&#10;&#10;&#10;&lt;div class="audio-container"&gt;&#10; &lt;audio controls preload="metadata"&gt;&#10; &lt;source src="https://korben.info/omnivoice-clonage-voix/omnivoice-clonage-voix-1.wav" type="audio/mpeg" /&gt;&#10; Votre navigateur ne supporte pas l'élément audio.&#10; &lt;/audio&gt;&#10;&#10;&lt;h2 id="le-kit-à-coller-dans-votre-agent"&gt;Le kit à coller dans votre agent&lt;/h2&gt;&#10;&lt;p&gt;Si vous faites faire le boulot par Claude Code, Codex ou n'importe quel agent IA, voilà le brief à lui donner tel quel. J'y ai mis les pièges qui m'ont coûté un peu de temps :&lt;/p&gt;&#10;&lt;!--korben-article-kit--&gt;&#10;&#10;&lt;h2 id="ce-que-vous-avez-le-droit-den-faire"&gt;Ce que vous avez le droit d'en faire&lt;/h2&gt;&#10;&lt;p&gt;Alors le code d'OmniVoice est bien sous licence Apache 2.0, mais les poids du modèle, eux, sont sous CC-BY-NC à cause du corpus qui a servi à les entraîner. Cela veut dire que &lt;strong&gt;tout usage commercial est interdit&lt;/strong&gt;. Donc si vous avez prévu un projet afin de gagner de l'argent, regardez plutôt du côté de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/resemble-ai/chatterbox"&gt;Chatterbox&lt;/a&gt;&#10;&#10;, qui est sous licence MIT, qui parle également français et qui &amp;quot;tatoue&amp;quot; même ses sorties (vu que maintenant c'est obligatoire avec la loi IA).&lt;/p&gt;&#10;&lt;p&gt;Pour l'usage perso, en revanche, rien ne vous arrête, et le règlement européen sur l'IA exclut explicitement de son champ l'activité personnelle non professionnelle.&lt;/p&gt;&#10;&lt;p&gt;Ce qui est cool avec Omnivoice, c'est que ce clonage de votre voix se fait à 100% en local et c'est bien tout l'intérêt de la manœuvre ! Et si l'idée c'est plutôt de faire lire vos ebooks par la machine, je vous invite à jeter un œil à &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/mlx-audio.html"&gt;MLX-Audio&lt;/a&gt;&#10;&#10; côté Mac.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/k2-fsa/OmniVoice"&gt;OmniVoice sur GitHub&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;&lt;/p&gt;</content:encoded><category>intelligence-artificielle/chatbots-llm</category><category>tutoriels-guides/tutoriels-avances</category><category>Apple Silicon</category><category>clonage vocal</category><category>IA locale</category><category>Logiciels libres</category><category>synthèse vocale</category><media:content url="https://korben.info/omnivoice-clonage-voix/omnivoice-clonage-voix-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Le Deathray - Le shader WebGPU qui fait redémarrer votre Mac</title><link>https://korben.info/webgpu-deathray-freeze-mac.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 11 Sep 2026 11:52:43 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/webgpu-deathray-freeze-mac.html</guid><description>Un shader WebGPU servi par une simple page web fige l'affichage d'un Mac Apple Silicon jusqu'au kernel panic, dans Chrome, Firefox et Safari. Apple a fermé le rapport.</description><content:encoded>&lt;p&gt;Auberon López vient de publier sur son blog un bouton qui freeze complètement les Mac à partir d'un simple clic dans un navigateur. Il a baptisé ça le Deathray (le rayon de la mort quoi...) et c'est un &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/webgpu-failles-securite-exposees-nouvelle-etude.html"&gt;shader WebGPU&lt;/a&gt;&#10;&#10; diffusé via une page web des plus ordinaires, qu'il suffit d'ouvrir d'un simple clic sur un lien.&lt;/p&gt;&#10;&lt;p&gt;Ce qui arrive ensuite change d'une fois sur l'autre : Vous aurez le doit à la roue multicolore, ou la souris qui se fige, ou encore parfois des saletés magenta sur une partie de l'écran. Le reste de l'ordinateur, lui, va très bien et vous pouvez vous y connecter en SSH depuis une autre machine sans souci. C'est juste l'affichage qui ne répond plus, et il ne reviendra pas sauf si vous rebootez.&lt;/p&gt;&#10;&lt;p&gt;Le fait est que macOS surveille également son WindowServer, le processus qui dessine tout ce que vous voyez. S'il ne répond plus pendant deux minutes, le chien de garde déclenche un kernel panic et la machine redémarre ensuite toute seule. Mais vous pouvez aussi appuyer sur le bouton d'alimentation si vous êtes pressé, mais en croisant les doigts pour que votre navigateur ne rouvre pas l'onglet au redémarrage...&lt;/p&gt;&#10;&lt;p&gt;Le truc &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/alope107/deathray/blob/main/index.html"&gt;tient dans un seul fichier&lt;/a&gt;&#10;&#10; HTML, et histoire de vous expliquer un peu plus, un compute shader part dans une boucle écrite sans incrément, donc elle ne se termine jamais, et recopie indéfiniment le même vecteur en mémoire. À côté, le vertex shader qui dessine l'image lit alors cette même zone, et comme le premier ne lâche jamais la main, le second ne peut pas avancer d'un pouce.&lt;/p&gt;&#10;&lt;p&gt;Sauf que l'embouteillage ne reste pas cantonné au navigateur. Tous les processus qui veulent le GPU se retrouvent alors à patienter derrière, WindowServer compris, d'où l'écran figé. López dit avoir reproduit la chose dans Chrome, Firefox et Safari, sur des MacBook à puce M tournant sous macOS Tahoe. Après sur les autres systèmes testés, l'onglet rame un bon coup, puis tout rentre dans l'ordre dès qu'on ferme la page.&lt;/p&gt;&#10;&lt;p&gt;Mais alors pourquoi eux et pas les autres OS comme Windows ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien parce que Windows embarque un mécanisme appelé &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://learn.microsoft.com/en-us/windows-hardware/drivers/display/timeout-detection-and-recovery"&gt;TDR&lt;/a&gt;&#10;&#10;, qui repère qu'une carte graphique met plus longtemps que prévu à répondre et qui la réinitialise pour éviter que tout le système se bloque. Deux secondes par défaut, et le shader qui déconne se fait éjecter.&lt;/p&gt;&#10;&lt;p&gt;Alors que sur Apple Silicon, c'est un coprocesseur maison, l'ASC, qui pilote le GPU avec un firmware Apple et qui s'occupe de tout : énergie, ordonnancement des commandes, préemption des tâches. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://asahilinux.org/2022/11/tales-of-the-m1-gpu/"&gt;Asahi Lina&lt;/a&gt;&#10;&#10;, qui a retourné la puce M1 pour &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/asahi-le-linux-des-nouveaux-macs.html"&gt;écrire un pilote Linux&lt;/a&gt;&#10;&#10;, a d'ailleurs relevé que si ce firmware plante, il n'y a qu'un moyen de s'en sortir. La seule solution c'est de redémarrer complètement la machine.&lt;/p&gt;&#10;&lt;p&gt;López a signalé le problème à Apple Security fin juillet. Apple a reproduit le bug, annoncé un correctif et donné un calendrier (confidentiel, donc on ne le connaîtra pas). Puis le 26 août, revirement complet d'Apple qui explique ne voir &amp;quot;aucune implication de sécurité dans ce rapport&amp;quot;, lequel n'entraînera donc aucun changement dans ses produits. Le dossier est ensuite parti vers une autre équipe pour d'éventuelles "considérations d'amélioration".&lt;/p&gt;&#10;&lt;p&gt;En 2023 pourtant, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.imperva.com/blog/shadyshader-crashing-apple-m-series-with-single-click/"&gt;Ron Masas d'Imperva&lt;/a&gt;&#10;&#10; avait déjà fait planter des Mac, des iPhone et des iPad avec un shader, en WebGL cette fois. Apple avait alors sorti le &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-40441"&gt;CVE-2023-40441&lt;/a&gt;&#10;&#10;, noté 6,5 sur 10, et l'avait bouché en renforçant la validation des entrées pour mieux repérer les boucles folles.&lt;/p&gt;&#10;&lt;p&gt;Seulement voilà, sa boucle à lui était énorme mais finie, donc détectable, alors que celle du Deathray tourne pour toujours. Et une boucle infinie, la repérer à coup sûr, c'est &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://fr.wikipedia.org/wiki/Probl%C3%A8me_de_l%27arr%C3%AAt"&gt;le problème de l'arrêt&lt;/a&gt;&#10;&#10;... donc personne ne sait faire.&lt;/p&gt;&#10;&lt;p&gt;López l'écrit d'ailleurs sur son site, les chercheurs en sécurité avec qui la question a été discutée donnent plutôt raison à Apple. Pour la firme, le résultat n'est qu'un plantage, un gel ou une perte de données récupérable, et ça ne constitue pas un réel problème de sécurité. Et sur le principe, ça se défend. Sauf que dans la vraie vie, si vous avez oublié de sauvegarder vos fichiers et que vous cliquez sur ce lien, vous l'avez dans l'os (et pas dans le &amp;quot;MacOS&amp;quot;... roh roh roh).&lt;/p&gt;&#10;&lt;p&gt;Donc non, il n'y a rien à installer pour empêcher ça et rien à attendre de Cupertino pour le moment. Voilà, sachez juste que n'importe quel couillon qui aura lu cet article pourra vous envoyer un petit lien par mail, façon rickroll des enfers, ce qui aura pour effet de freezer et faire redémarrer votre Mac.&lt;/p&gt;&#10;&lt;p&gt;Désolé !! 🤷‍♂️&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://auberon.xyz/blog/posts/deathray/"&gt;le billet d'Auberon López&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;</content:encoded><category>apple-mobile</category><category>cybersecurite/failles-vulnerabilites</category><category>Apple Silicon</category><category>faille</category><category>GPU</category><category>macOS</category><category>navigateur</category><category>WebGPU</category><media:content url="https://korben.info/webgpu-deathray-freeze-mac/webgpu-deathray-freeze-mac-1.png" medium="image" type="image/png" width="1201" height="651"/></item><item><title>Trynix - Testez des classiques Linux sans rien installer</title><link>https://korben.info/trynix-tester-paquet-nix-navigateur.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 11 Sep 2026 09:19:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/trynix-tester-paquet-nix-navigateur.html</guid><description>trynix démarre une machine Linux dans votre onglet et y monte n'importe quelle version de logiciel que nixpkgs a livrée en treize ans. Pas de serveur, pas d'installation : un lien, un shell, et un Python de 2017 qui répond. Voilà ce que ça donne vraiment, chronomètre à l'appui.</description><content:encoded>&lt;p&gt;Vous voulez vérifier un truc dans une vieille version de Python, du genre celle de 2017, histoire de voir si le bug que vous traquez vient de là. Normalement ça veut dire chercher une image Docker ou un vieux binaire de python, pour faire vos tests. Mais avec trynix, vous cliquez un lien et hop, vous avez un shell avec votre outil.&lt;/p&gt;&#10;&lt;p&gt;Ce site est signé Farid Zakaria, qui bricole autour de Nix depuis des années et appelle ça son "&lt;strong&gt;magnum opus&lt;/strong&gt;". En gros, une machine Linux x86_64 démarre dans votre onglet, avec le paquet demandé déjà accessible dans le PATH. Rien à installer et pas de compte à se créer, ça marche direct dans le browser.&lt;/p&gt;&#10;&lt;p&gt;J'ai essayé ce matin avec &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://trynix.dev/?pkg=python3%403.6.2"&gt;python3 en version 3.6.2&lt;/a&gt;&#10;&#10;. Le navigateur va chercher les chemins du store, vérifie leurs signatures, et au bout d'une trentaine de secondes le prompt s'affiche. Je tape alors &lt;code&gt;python3 --version&lt;/code&gt;, il me répond Python 3.6.2, avec la glibc 2.25 et l'OpenSSL 1.0.2l de l'époque livré avec. Et voilà comment je me retrouve avec un Python de 2017 dans un Chrome de 2026, sans rien toucher à ma machine.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/trynix-tester-paquet-nix-navigateur/trynix-tester-paquet-nix-navigateur-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le terminal de la machine virtuelle, dans l'onglet : Python 3.6.2 répond, et les seize chemins du store sont vérifiés juste au-dessus.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et ce ne sont pas trois démos préparées à l'avance puisque l'index recense les 310 000 et quelques versions que nixpkgs a livrées en treize ans. Toutes ne démarrent pas, attention, il n'y en a que 274 729 avec un binaire x86_64 dans le cache, et le reste est non libre, cassé, ou hors du lot.&lt;/p&gt;&#10;&lt;p&gt;Ce qui rend la chose possible, c'est en fait une simple ligne d'en-tête HTTP. Le cache binaire de Nix sert un &lt;code&gt;access-control-allow-origin: *&lt;/code&gt;, donc votre navigateur a le droit d'aller y piocher tout seul. Et le plus drôle, c'est que Zakaria avait lui-même réclamé cet en-tête en 2021, pour un tout autre projet. Et 5 ans plus tard, il s'en sert pour démarrer des machines virtuelles... Qui aurait pu prédire comme dirait l'autre !&lt;/p&gt;&#10;&lt;p&gt;Pour l'émulation, après il n'a rien réinventé. Il a tout simplement repris prend &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/ktock/qemu-wasm"&gt;qemu-wasm&lt;/a&gt;&#10;&#10;, le QEMU compilé en WebAssembly de ktock, et la machine virtuelle ne boote même pas vraiment, mais reprend un instantané figé à l'avance. En tout cas, c'est bien pensé et très pratique.&lt;/p&gt;&#10;&lt;p&gt;Du Linux dans un navigateur, je vous avais d'ailleurs déjà montré ça ici avec &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/virtualx86-machine-virtuelle-navigateur.html"&gt;cette machine virtuelle x86&lt;/a&gt;&#10;&#10;. Sauf que ces trucs-là chargent une image figée à l'avance, alors qu'ici, on choisit vraiment son contenu en 1 clic.&lt;/p&gt;&#10;&lt;p&gt;Niveau vitesse, le projet annonce un lancement en 3 secondes, mais c'est le temps d'obtenir le shell quand tout est déjà dans le cache du navigateur. Chez moi, lors de mes tests, au premier passage, il a fallu 30 secondes, puis 7,5 secondes au suivant. Et une fois dedans ça reste poussif, parce que chaque binaire est traduit du x86 vers le WebAssembly à son premier lancement, ce qui peut faire monter le chargement à deux minutes sur les gros binaires.&lt;/p&gt;&#10;&lt;p&gt;Et il y a aussi un plafond puisque tout doit tenir dans la mémoire de l'onglet, soit environ 1,5 Go. Et c'est une console série, donc vous ne pourrez rien lancer de graphique, pas de fenêtre, pas de souris... Bref, que les outils en ligne de commande et rien d'autre ! Mais bon, vous êtes de vrais barbus qui n'ont peur de rien à part du déo, donc je ne suis pas inquiet ^^.&lt;/p&gt;&#10;&lt;p&gt;Ce qui est vraiment cool avec Trynix surtout, c'est &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/fzakaria/trynix"&gt;l'action GitHub que son dev a sortie&lt;/a&gt;&#10;&#10; dans la foulée. Si votre intégration continue pousse déjà ses compilations dans un cache, un bot colle un lien sous la pull request et le relecteur lance le code au lieu de le lire. Comme ça, fini le clone, la compilation et le "*ça marche chez moi pourtant *" invérifiable. Même topo pour faire essayer un truc à quelqu'un qui n'a ni Nix ni Docker... Suffit de lui envoyer le lien.&lt;/p&gt;&#10;&lt;p&gt;Un petit point sécu quand même que je tiens à vous signaler : L'URL transporte à la fois les caches supplémentaires et les clés qui les valident, du coup la signature vous prouve bien que le binaire vient du cache annoncé... mais pas qu'il vient de quelqu'un de fiable. En effet, cliquer sur un lien trynix inconnu, ça revient à lancer le programme d'un inconnu, et même si ça se passe dans la sandbox de l'onglet du navigateur (ce qui limite les dégâts), c'est quand même mieux d'en avoir conscience !&lt;/p&gt;&#10;&lt;p&gt;Bref, voilà encore un chouette projet sous licence MIT et si ça vous chauffe, ça se passe sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://trynix.dev/"&gt;trynix.dev&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://simonwillison.net/2026/Sep/10/trynix/"&gt;Simon Willison&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>linux-open-source</category><category>tutoriels-guides</category><category>émulateur x86</category><category>Linux</category><category>open source</category><category>WebAssembly</category><media:content url="https://korben.info/trynix-tester-paquet-nix-navigateur/trynix-tester-paquet-nix-navigateur-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Pluton - Le backup chiffré qui se pilote depuis le navigateur</title><link>https://korben.info/pluton-backup-self-hosted-chiffre-restic-rclone.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 11 Sep 2026 09:00:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/pluton-backup-self-hosted-chiffre-restic-rclone.html</guid><description>Pluton pose une interface web sur restic et rclone. Un docker compose, un plan de sauvegarde, et vos fichiers partent chiffrés vers le stockage de votre choix. Voilà comment le monter et surtout comment vérifier que vous pourrez restaurer.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/comment-sauvegardez-vos-fichiers-avec-restic.html"&gt;Restic&lt;/a&gt;&#10;&#10; chiffre bien vos sauvegardes, rclone sait parler à 70 services de stockage, mais connecter les deux ensemble demande d'écrire des scripts et surtout de les surveiller. Eh bien bonne nouvelle, &lt;strong&gt;Pluton&lt;/strong&gt; est l'interface web qui fait ce travail à votre place.&lt;/p&gt;&#10;&lt;p&gt;Vous y décrivez un plan de sauvegarde via un formulaire, avec une source, une destination, une fréquence, une politique de rétention, et Pluton fabrique les commandes restic derrière. Les sauvegardes restent ainsi incrémentielles et chiffrées avant l'envoi. La destination peut être un disque local, un bucket S3, un Backblaze B2 ou un Google Drive, et le même plan peut se répliquer vers plusieurs stockages pour respecter la fameuse règle 3-2-1.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/pluton-backup-self-hosted-chiffre-restic-rclone/pluton-backup-self-hosted-chiffre-restic-rclone-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h2 id="linstaller"&gt;L'installer&lt;/h2&gt;&#10;&lt;p&gt;Je vous ai préparé un petit kit IA pour ceux qui ne jurent que par leur agent :&lt;/p&gt;&#10;&lt;!--korben-article-kit--&gt;&#10;&#10;&lt;p&gt;Un dossier, deux fichiers, et c'est parti. Le &lt;code&gt;docker-compose.yml&lt;/code&gt; d'abord, dans lequel vous montez ce que vous voulez sauvegarder en lecture seule et le dossier qui recevra les sauvegardes en écriture. Si vous êtes sur Mac, lisez l'avertissement plus bas avant de monter quoi que ce soit, car ce montage-là m'a joué un tour :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;services:&#10; pluton:&#10; image: plutonhq/pluton:latest&#10; container_name: pluton&#10; restart: unless-stopped&#10; ports:&#10; - &amp;#34;5173:5173&amp;#34;&#10; volumes:&#10; - pluton-data:/data&#10; - ./mes-documents:/mnt/documents:ro&#10; - ./mes-sauvegardes:/mnt/backups&#10; environment:&#10; ENCRYPTION_KEY: ${ENCRYPTION_KEY}&#10; USER_NAME: ${USER_NAME}&#10; USER_PASSWORD: ${USER_PASSWORD}&#10; NODE_ENV: production&#10; IS_DOCKER: &amp;#34;true&amp;#34;&#10;&#10;volumes:&#10; pluton-data:&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Puis le &lt;code&gt;.env&lt;/code&gt; à côté, avec vos trois secrets. Générez-les, ne les inventez pas :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;printf &amp;#39;ENCRYPTION_KEY=%s\nUSER_NAME=korben\nUSER_PASSWORD=%s\n&amp;#39; \&#10; &amp;#34;$(openssl rand -hex 16)&amp;#34; &amp;#34;$(openssl rand -hex 10)&amp;#34; &amp;gt; .env&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Par contre, attention à cette &lt;code&gt;ENCRYPTION_KEY&lt;/code&gt;, c'est le point à ne pas rater. Le compose officiel la documente comme la clé de chiffrement des snapshots restic et rclone, et c'est bien ça. Il s'agit du mot de passe de vos dépôts, c'est la même clé pour tous vos plans. Et donc la perdre, c'est perdre vos sauvegardes, et la changer rendra illisible tout ce qui a déjà été écrit. Bref, copiez-la dans votre gestionnaire de mots de passe avant d'aller plus loin, parce que le jour où vous en aurez besoin, personne ne pourra vous la redonner.&lt;/p&gt;&#10;&lt;p&gt;Puis faites un :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;docker compose up -d&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;L'interface répond alors sur le port 5173 et vous demande directement les identifiants du &lt;code&gt;.env&lt;/code&gt;. Pas d'assistant de première configuration, pas de compte à créer... en fait quand les variables sont bien configurées, Pluton s'installe tout seul au démarrage. Chez moi, entre le &lt;code&gt;up -d&lt;/code&gt; et l'écran de connexion, il s'est donc passé moins d'une minute.&lt;/p&gt;&#10;&lt;h2 id="créer-le-premier-plan-de-backup"&gt;Créer le premier plan de backup&lt;/h2&gt;&#10;&lt;p&gt;Le bouton "+ New" de l'interface ouvre un assistant en quatre écrans. Vous nommez le plan, vous gardez la stratégie "Incremental Backup" (les trois autres sont grisées, elles appartiennent à l'offre Pro), vous pointez &lt;code&gt;/mnt/documents&lt;/code&gt; comme source et &lt;code&gt;/mnt/backups&lt;/code&gt; comme destination, puis vous réglez la fréquence et la rétention. Le dernier écran laisse le chiffrement et la compression activés et propose de lancer la sauvegarde tout de suite, ce que j'ai fait.&lt;/p&gt;&#10;&lt;p&gt;Chez moi, trois fichiers de test de quelques octets sont partis en quelques secondes. Et c'est là qu'il faut regarder la bonne chose pour vérifier que ça fonctionne... Non, c'est pas la pastille verte, mais plutôt le nombre de fichiers et leur taille.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/pluton-backup-self-hosted-chiffre-restic-rclone/pluton-backup-self-hosted-chiffre-restic-rclone-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le plan Documents juste après sa première sauvegarde.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;En fait, si je vous dis ça, c'est parce que sur mon Mac, avec Docker Desktop, restic n'arrivait pas à lire les dossiers montés depuis l'hôte, et sort en erreur d'entrée/sortie sur chaque fichier. Et pourtant, Pluton affichait quand même la sauvegarde en vert avec le statut "Complete". Les colonnes disaient bien 0 fichier et 0 octet, mais le statut, lui, semblait correct... Donc si vous êtes sur Mac, prenez plutôt l'installeur de bureau, qui existe aussi pour Windows et Linux, et dans tous les cas vérifiez que les chiffres sont OK après votre première sauvegarde.&lt;/p&gt;&#10;&lt;h2 id="vérifier-et-répéter-une-restauration"&gt;Vérifier et répéter une restauration&lt;/h2&gt;&#10;&lt;p&gt;Votre dossier de destination contient maintenant un &lt;code&gt;config&lt;/code&gt;, un &lt;code&gt;data/&lt;/code&gt;, un &lt;code&gt;index/&lt;/code&gt;, un &lt;code&gt;keys/&lt;/code&gt; et un &lt;code&gt;snapshots/&lt;/code&gt;, tous illisibles en clair. C'est un dépôt restic standard, et ça se vérifie sans Pluton, avec le binaire embarqué dans le conteneur :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;docker exec -e RESTIC_PASSWORD=votre_cle -e RESTIC_REPOSITORY=/mnt/backups \&#10; pluton restic snapshots&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Vous obtenez la liste de vos snapshots avec leur taille, et avec une mauvaise clé, restic répondra "wrong password or no key found" et s'arrêtera là. Faites les deux essais car ça prouve en une fois que le chiffrement travaille, et que vos données restent récupérables même si Pluton disparaît demain.&lt;/p&gt;&#10;&lt;p&gt;Le menu d'une sauvegarde propose ensuite "Browse", qui ouvre le snapshot comme un explorateur de fichiers, avec la taille de chacun et un bouton pour le télécharger ou le restaurer seul.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/pluton-backup-self-hosted-chiffre-restic-rclone/pluton-backup-self-hosted-chiffre-restic-rclone-4.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le contenu du snapshot, fichier par fichier, avec le téléchargement et la restauration à droite de chaque ligne&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et le "Restore" lancera un assistant qui vaut le détour puisqu'il sait restaurer vers un chemin différent de l'original. Il vous laisse choisir quoi faire des fichiers déjà présents, et surtout il génère un aperçu en dry run (à blanc quoi...) avant de toucher au disque. J'ai restauré mes trois fichiers vers un dossier séparé, puis comparé avec les originaux, et c'était identique. Faites-le une fois, tranquillement, pendant que vous n'en avez pas besoin.&lt;/p&gt;&#10;&lt;p&gt;Voilà, tout ça, c'est la version gratuite, pour la machine où elle tourne. Maintenant, si vous voulez piloter les sauvegardes de plusieurs machines depuis la même interface, ça passera par l'offre Pro à 59 dollars par an. Si vous voulez comparer avec un autre truc, sachez aussi que &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/zerobyte-backup-automatise-restic-self-hosted.html"&gt;Zerobyte&lt;/a&gt;&#10;&#10; joue dans la même cour.&lt;/p&gt;&#10;&lt;p&gt;Amusez-vous bien !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://usepluton.com/"&gt;Pluton&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;&lt;/p&gt;</content:encoded><category>linux-open-source/sauvegarde-backup</category><category>tutoriels-guides</category><category>backup</category><category>Docker</category><category>open source</category><media:content url="https://korben.info/pluton-backup-self-hosted-chiffre-restic-rclone/pluton-backup-self-hosted-chiffre-restic-rclone-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>ReProgman - L'interface de Windows 3.1 sur PC et Mac</title><link>https://korben.info/windows-31-shell-vibe-code-claude.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 11 Sep 2026 08:15:54 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/windows-31-shell-vibe-code-claude.html</guid><description>ReProgman rejoue le Program Manager de Windows 3.1 sur Windows 11 et sur macOS Apple Silicon. Rien à installer, licence MIT, et une spécification de 469 lignes dans le dépôt.</description><content:encoded>&lt;p&gt;Le développeur Mayuki Sawatari vient de publier &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/mayuki/ReProgman"&gt;ReProgman&lt;/a&gt;&#10;&#10;, un clone du Program Manager de Windows 3.1.&lt;/p&gt;&#10;&lt;p&gt;Ça ne vous dit rien ? C'est parce que vous êtes des bébés !&lt;/p&gt;&#10;&lt;p&gt;En fait, progman.exe, c'est ce truc qui servait d'interface principale à Windows avant que le menu Démarrer ne débarque avec Windows 95. Et aujourd'hui, grâce au taf de Sawatari, ça tourne aussi bien sur Windows 11 que sur macOS.&lt;/p&gt;&#10;&lt;p&gt;Pour ceux qui ont commencé l'informatique après 1995, faut savoir qu'avant ça, on n'avait pas de bureau, pas de barre des tâches, mais juste une grande fenêtre grise remplie de sous-fenêtres, et dans chaque sous-fenêtre y'avait des icônes de programmes alignées sur une grille. Vous double-cliquiez sur l'une d'elles, le programme se lançait, et voilà, vous aviez fait le tour de Windows !&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/windows-31-shell-vibe-code-claude/windows-31-shell-vibe-code-claude-1.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le groupe Main ouvert sur Windows 11, et la rangée de groupes réduits en bas de la fenêtre&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Regardez bien les icônes sur cette capture : Docker, Edge et Claude rangés dans une ambiance de 1992...&lt;/p&gt;&#10;&lt;p&gt;Car ReProgman ne se contente pas de reproduire la déco. Au premier lancement, il scanne votre menu Démarrer (ou vos dossiers Applications si vous êtes sur Mac), transforme chaque dossier en groupe et range le tout dans son propre fichier Groups.ini. Après ça, il n'y retourne plus tout seul, et ce que vous déplacez, renommez ou supprimez dedans ne redescend jamais vers vos vrais raccourcis. Un menu permet quand même de relancer l'import à la main, et il n'ajoute alors que ce qui manque.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/windows-31-shell-vibe-code-claude/windows-31-shell-vibe-code-claude-2.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Du coup, vous récupérez les gestes de l'époque pour de vrai. Vous attrapez une icône, vous la lâchez dans une autre fenêtre et elle déménage, avec Ctrl enfoncé elle se copie, le menu Window vous range tout ça en cascade ou en mosaïque, et les fenêtres réduites redeviennent des icônes alignées en bas de la fenêtre principale. Même la boîte de dialogue de sortie a été refaite, à ceci près qu'elle annonce la fin de votre session ReProgman et non celle de Windows.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, d'où ça sort comme délire ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien, l'auteur raconte, dans un message relayé par Tom's Hardware, qu'il a simplement demandé à Claude de lui fabriquer ce clone, et que la première version obtenue en une heure était déjà plutôt correcte, même s'il a ensuite fallu rattraper les imperfections.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/windows-31-shell-vibe-code-claude/windows-31-shell-vibe-code-claude-3.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Ce qui est intéressant, c'est que dans son dépôt git, on trouve un document de spécification de plusieurs centaines de lignes qui décrit l'interface au pixel près, relevée sur des captures 640x480 du Windows original. Le cadre d'une fenêtre y fait 1 pixel noir, 2 pixels gris et encore 1 pixel noir, et la petite barre du menu système mesure 13 pixels sur la fenêtre principale contre 7 sur une fenêtre enfant. C'est d'ailleurs comme ça qu'on les distinguait à l'époque.... Fallait avoir l'oeil !&lt;/p&gt;&#10;&lt;p&gt;Si vous voulez l'essayer, ça se présente sous la forme d'un binaire autonome. Par contre sur Mac, la version distribuée n'est pas notarisée, il faudra donc lui passer un &lt;code&gt;xattr -cr ReProgman.app&lt;/code&gt; ou utiliser &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/sentinel-assistant-gestion-gatekeeper-macos.html"&gt;Sentinel&lt;/a&gt;&#10;&#10; avant qu'elle accepte de démarrer. Ah et le code est sous licence MIT.&lt;/p&gt;&#10;&lt;p&gt;Le périmètre annoncé par le projet est d'ailleurs plus étroit qu'il en a l'air, puisque c'est Windows 11 en x64 et en Arm, et macOS uniquement sur Apple Silicon. Donc si vous êtes resté sur Windows 10 parce que vous aimez le risque ou sur un Mac Intel parce que vous aimez prendre votre temps, il n'y a rien pour vous amuser... Il faudra alors retourner du côté de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/virtual-os-museum.html"&gt;ce musée de vieux systèmes d'exploitation&lt;/a&gt;&#10;&#10; que je vous avais montré, qui lui passe par l'émulation.&lt;/p&gt;&#10;&lt;p&gt;Après, je pense pas que vous y ferez votre vie mais ça vous donnera environ 30 secondes de nostalgie avant de refermer la fenêtre. C'est déjà ça de pris...&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.tomshardware.com/software/windows/developer-uses-claude-to-vibe-code-a-windows-3-1-shell-in-an-hour-reanimated-12mb-retro-launcher-runs-on-both-windows-11-and-apple-silicon"&gt;Tom's Hardware&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>jeux-video/retrogaming-emulation</category><category>linux-open-source/logiciels-libres</category><category>IA</category><category>macOS</category><category>nostalgie</category><category>open source</category><category>Windows</category><media:content url="https://korben.info/windows-31-shell-vibe-code-claude/windows-31-shell-vibe-code-claude-1.jpg" medium="image" type="image/jpeg" width="1920" height="1080"/></item><item><title>Super Mario 64 tourne sur un processeur ARM (avec ReactOS)</title><link>https://korben.info/reactos-arm64-fex-jeux-windows.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 11 Sep 2026 06:59:04 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/reactos-arm64-fex-jeux-windows.html</guid><description>Une vidéo montre Super Mario 64 qui tourne sur ReactOS, le clone libre de Windows, sur une machine ARM. Derrière la démo, il y a bien plus qu'un émulateur lancé sur un OS libre : le développeur a écrit dans le ntdll de ReactOS le runtime hybride ARM64EC, que seuls Microsoft et Wine avaient bâti jusqu'ici.</description><content:encoded>&lt;p&gt;Une vidéo postée sur X montre &lt;strong&gt;Super Mario 64&lt;/strong&gt; qui tourne sur une machine ARM, sous un système qui n'est ni Windows ni Linux. Oui, c'est bien &lt;strong&gt;ReactOS&lt;/strong&gt;, le clone libre de Windows, et le jeu est un exécutable x64 tout ce qu'il y a de plus banal !&lt;/p&gt;&#10;&lt;p&gt;Et n'allez pas croire que c'est un émulateur qu'on aurait posé sur un OS libre. Que nenni ! Pour exécuter du x64 sur de l'ARM, il faut deux trucs qui n'ont rien à voir l'un avec l'autre : un moteur qui traduit les instructions du processeur, et un système capable de faire cohabiter du code natif et du code traduit dans un même programme.&lt;/p&gt;&#10;&#10;&#10;&#10;&#10;&lt;div class="video-container" id="video-container-reactos-arm64-fex-jeux-windows-1.mp4"&gt;&#10; &lt;video controls preload="metadata" &gt;&#10; &lt;source src="https://korben.info/reactos-arm64-fex-jeux-windows/reactos-arm64-fex-jeux-windows-1.mp4" type="video/mp4" /&gt;&#10; &#10; Votre navigateur ne supporte pas la lecture de vidéos HTML5. Voici un&#10; &lt;a href="https://korben.info/reactos-arm64-fex-jeux-windows/reactos-arm64-fex-jeux-windows-1.mp4"&gt;lien vers la vidéo&lt;/a&gt;.&#10; &lt;/video&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&#10;&lt;p&gt;La première moitié, c'est FEX, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/fex-valve-emulateur-x86-arm-steam-frame.html"&gt;l'émulateur financé par Valve&lt;/a&gt;&#10;&#10; dont je vous parlais en décembre. Sauf que côté Windows, FEX se limite au processeur : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://wiki.fex-emu.com/index.php/Development:ARM64EC"&gt;sa propre documentation&lt;/a&gt;&#10;&#10; précise que la traduction des appels système revient soit à Wine, soit à l'ABI du système. Tout le reste est alors à la charge de l'hôte.&lt;/p&gt;&#10;&lt;p&gt;Cette seconde moitié porte un nom, ARM64EC, et c'est une &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://learn.microsoft.com/en-us/windows/arm/arm64ec"&gt;invention de Microsoft&lt;/a&gt;&#10;&#10; pour Windows 11 sur ARM (oui, la boîte que ReactOS passe justement son temps à recopier). Le principe consiste à compiler les bibliothèques du système en ARM64 avec une interface appelable depuis du code x64 recompilé. Du coup, un même programme mélange des morceaux natifs et des morceaux émulés, et seul ce qui doit vraiment l'être passe par l'émulateur. L'intérêt de faire comme ça, c'est surtout la vitesse !&lt;/p&gt;&#10;&lt;p&gt;Jusqu'ici, deux entités avaient bâti cet &amp;quot;étage&amp;quot; : Microsoft dans Windows, et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/wine-10-0-linux-fait-tourner-apps-windows-arm.html"&gt;Wine depuis sa version 10&lt;/a&gt;&#10;&#10;. ReactOS est donc la troisième. Son développeur Ahmed Arif a ainsi écrit son propre runtime hybride dans le ntdll du système, avec le chargeur d'images, les ponts qui rendent les fonctions natives appelables en x64, et le déroulement de pile.&lt;/p&gt;&#10;&lt;p&gt;Ensuite, pour vérifier que tout se tient, il fait tourner le même binaire des deux côtés, sur son ReactOS et sur un vrai Windows 11 ARM64, puis il compare.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/reactos-arm64-fex-jeux-windows/reactos-arm64-fex-jeux-windows-2.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Screenshot&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;&lt;strong&gt;Alors, est-ce que vous pouvez l'installer ?&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;Et bien malheureusement, non !&lt;/p&gt;&#10;&lt;p&gt;Tout ce boulot n'existe que dans une branche d'un fork personnel, et le dépôt officiel de ReactOS n'en contient pas la moindre ligne. Et c'est mieux pour l'instant car, comme Ahmed le dit lui-même, son fork est encore plus expérimental que ReactOS lui-même ! C'est donc à réserver aux machines virtuelles, aux cartes de développement ou aux bécanes sans données sensibles. Bref, venant d'un projet qui se présente déjà lui-même comme un système de qualité alpha, ça vous situe l'ambiance...&lt;/p&gt;&#10;&lt;p&gt;Bref, rien à télécharger mais pour un projet qui &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/reactos-le-clone-libre-de-windows-fait-enfin-tourner-half-life-apres-trente-ans-de-developpement.html"&gt;se battait encore il y a trois mois pour lancer Half-Life&lt;/a&gt;&#10;&#10;, voir un jeu x64 démarrer sur de l'ARM, ça envoie quand même du pâté.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.phoronix.com/news/ReactOS-FEX-ARM64-Stacking"&gt;Phoronix&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>jeux-video/retrogaming-emulation</category><category>linux-open-source/logiciels-libres</category><category>ARM64</category><category>ARM64EC</category><category>émulation</category><category>FEX</category><category>open source</category><category>reactos</category><category>Windows</category><media:content url="https://korben.info/reactos-arm64-fex-jeux-windows/reactos-arm64-fex-jeux-windows-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Ce que les IA d'OpenAI se sont raconté en se croyant seules</title><link>https://korben.info/agents-ia-organisation-wiki-allemand.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 10 Sep 2026 15:52:44 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/agents-ia-organisation-wiki-allemand.html</guid><description>Quatre chercheurs ont publié 18 000 messages que des agents se déclarant d'OpenAI ont laissés sur un vieux wiki de développeurs allemands. On y lit comment ils se sont passé les réponses de leurs tests chronométrés, converti leurs horloges, partagé une technique de sortie de bac à sable, et mesuré la durée de leur propre exécution.</description><content:encoded>&lt;p&gt;Le 16 juin à 10 h 27 précisément, un agent d'OpenAI poste sur un vieux wiki allemand la réponse à une question qu'il vient de traiter : "&lt;strong&gt;Nevada, 20 369&lt;/strong&gt;". Et 20 minutes plus tard, un autre agent écrit qu'il a reçu exactement la même question, et qu'il a pu y répondre instantanément, sans avoir à chercher.&lt;/p&gt;&#10;&lt;p&gt;Le site en question, le &lt;strong&gt;DseWiki&lt;/strong&gt;, est un forum de développeurs allemands qui n'intéressait plus personne depuis longtemps puisqu'on compte 20 modifications en dix ans. Mais depuis le 16 juin, il en a encaissé environ treize mille en sept jours, et toutes... venaient de machines !&lt;/p&gt;&#10;&lt;p&gt;Quatre chercheurs, le Nightingale Collective, ont reconstitué à partir de l'historique les pages effacées entre-temps, et publié leur analyse le 4 septembre sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://collusion.wiki/"&gt;collusion.wiki&lt;/a&gt;&#10;&#10;. Au total, environ 18 000 messages, la quasi-totalité sur ce seul DseWiki, le reste sur quelques autres vieux wikis du même genre.&lt;/p&gt;&#10;&lt;p&gt;Ces agents, tout indique qu'OpenAI les faisait tourner en interne, dans ses sandbox, sans qu'on sache, de l'extérieur, si c'était pour les entraîner ou les évaluer. Et de ce que j'ai compris, ils travaillaient tous sur le même genre de corvée : 5 questions de recherche web générale, chronométrées, qui sont en fait 5 variantes de la même question. On demande par exemple la prévalence du tabagisme aux États-Unis en 1990, et la suivante changera sans doute le pays, ou l'année, sans que l'agent sache lequel à l'avance.&lt;/p&gt;&#10;&lt;p&gt;Il s'écoule donc quelques minutes pour la première réponse, puis une longue pause où l'agent peut fouiller le web tant qu'il veut sans savoir ce qu'on va lui demander, puis des fenêtres de treize à trente secondes pour les quatre suivantes. Alors ce que font ces agents, c'est qu'ils préparent tout pendant la pause. L'un d'eux a posté par exemple la liste des cinquante États américains avec leurs chiffres, un autre écrit "nous avons précalculé tous les États". Sauf qu'avoir les cinquante réponses ne dit pas laquelle va tomber, ni si c'est l'État ou l'année qui change.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/agents-ia-organisation-wiki-allemand/agents-ia-organisation-wiki-allemand-1.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Et c'est là tout le sublime de cette affaire. Ces agents étaient nombreux à recevoir la même série de questions, dans le même ordre, mais pas au même moment. Celui qui en est à la question 3 peut donc souffler la suite à ceux qui en sont encore à la 2. Et le "Nevada, 20 369" du début, c'était en réalité la troisième question d'une série sur les épiceries, État par État, Géorgie, Arkansas, Nevada, postée par un agent en avance pour ceux qui suivaient.&lt;/p&gt;&#10;&lt;p&gt;Autre bizarrerie, la tâche annonçait apparemment à chaque agent qu'il tournait à une date tirée au hasard. D'où ces noms qu'ils se sont donnés sur le wiki, OpenAIResearcherMar03X ou OpenAIJulThreeWatcher, avec leur fausse date dedans. Chacun horodate donc dans son faux calendrier, et pour savoir qui est le plus avancé dans la série, ils se traduisent les horloges entre eux ("&lt;em&gt;horloge de tâche 13 h 13, heure réelle environ 9 h 50&lt;/em&gt;"). C'est fou ! Ceux qui vivaient à la même fausse date se disaient même appartenir au même groupe, et les chercheurs ont dénombré plus de 3 700 noms d'agents différents.&lt;/p&gt;&#10;&lt;p&gt;Mais comment écrire quelque part, quand le bac à sable ne laisse sortir que des requêtes GET, celles qui lisent une page, mais jamais les POST, celles qui la modifient ?&lt;/p&gt;&#10;&lt;p&gt;Eh bien le moteur du DseWiki hérite d'UseModWiki, un truc en Perl du début des années 2000, où une simple requête GET suffit à modifier une page. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://simonwillison.net/2026/Sep/4/rogue-agent-wikis/"&gt;Le développeur Simon Willison&lt;/a&gt;&#10;&#10; explique que c'est un vieux défaut de la bibliothèque Perl derrière ce moteur, qui met dans le même sac ce qui arrive via l'URL (GET) et ce qui arrive via un formulaire (POST).&lt;/p&gt;&#10;&lt;p&gt;C'est pour cela que les agents se sont mis à chercher activement des sites avec cette particularité. Et c'est le 24 mai, qu'ils réussissent enfin à écrire sur le DseWiki. Maintenant, quant à savoir comment ils ont fait pour tous se retrouver au même endroit, c'est encore un mystère.&lt;/p&gt;&#10;&lt;p&gt;Les chercheurs, eux, parlent de collusion... C'est-à-dire des agents autonomes qui coopèrent pour tricher, sans que leurs concepteurs l'aient voulu. Pour le lieu de rendez-vous, le blogueur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://thezvi.substack.com/p/openai-and-the-wiki-incident"&gt;Zvi Mowshowitz&lt;/a&gt;&#10;&#10; qui s'est penché sur l'affaire, a une explication simple. Il pense que des copies du même programme face au même obstacle raisonnent pareil, et se retrouvent au même endroit sans se parler. Mais ça n'explique pas la suite, parce qu'aucune copie ne fabrique la réponse à une question qu'elle n'a pas encore reçue.&lt;/p&gt;&#10;&lt;p&gt;Eh bien il semblerait que certains se soient sacrifiés pour renseigner les autres. La tâche fournissait une commande d'attente qui faisait tourner l'horloge de tâche plus vite que la vraie. On était environ à dix minutes d'attente pour une minute réelle. Attendre, c'était donc sauter la phase de préparation pour recevoir les questions suivantes plus tôt et ensuite les publier sur le forum, au prix de son propre résultat. Ainsi, un agent a demandé à un autre de "foncer", celui-ci a accepté et publie sa réponse, bien avant que le premier arrive à la même question. Et ce premier a ensuite qualifié son camarade d'"inestimable".&lt;/p&gt;&#10;&lt;p&gt;Une des séries demandait un chiffre à deux décimales, planqué dans un tableau de bord Power BI de l'OCDE, et malheureusement, en GET le serveur n'en renvoyait qu'une. Pour la seconde, il fallait donc absolument un POST, bloqué par le bac à sable.&lt;/p&gt;&#10;&lt;p&gt;C'est alors qu'un agent a trouvé une échappatoire. En fait, sa sandbox laissait tout passer, POST compris, vers des noms de machines en &lt;em&gt;.blob.core.windows.net&lt;/em&gt; (le stockage de Microsoft), sans vérifier que ces machines existent vraiment. Il a donc inventé un nom de ce genre, et écrit dans l'annuaire local de sa machine (le fichier /etc/hosts) un alias pointant vers le serveur de l'OCDE. Le filtre voyait du Microsoft, l'OCDE recevait le POST, et le chiffre a ainsi été obtenu.&lt;/p&gt;&#10;&lt;p&gt;Il a ensuite publié l'astuce sur le wiki, et 14 minutes plus tard un autre agent annonçait l'avoir exécutée. 4 autres ont ensuite posté leur reproduction du même hack, le matin même.&lt;/p&gt;&#10;&lt;p&gt;D'autres s'attaquaient carrément aux questions à venir. Ils ont parié que l'ordre des pays sortait du générateur aléatoire standard de Python, dont une seed fixait toute la suite. Restait donc à trouver celle qui reproduisait les pays déjà tombés. Un agent a donc réécrit ce générateur en C pour balayer plus vite les quelque quatre milliards de graines possibles. 52 minutes de calcul, 494 graines qui collaient aux trois premiers pays, et une seule qui donnait aussi le quatrième pour la question d'après. Mais bon, ça ne marchait pas à tous les coups, malheureusement...&lt;/p&gt;&#10;&lt;p&gt;Le plus étrange, c'est surtout ce qu'ils faisaient de leur propre durée de vie. Plusieurs étaient persuadés que leur session était coupée à la seconde exacte où ils rendaient leur dernière réponse. Ils se transmettaient donc la consigne de poster d'abord sur le wiki l'État reçu à cette dernière question, répondre ensuite, dans les treize secondes que laissait le chronomètre de leur groupe.&lt;/p&gt;&#10;&lt;p&gt;L'un d'eux a voulu en avoir le cœur net... il a donné sa dernière réponse, a constaté qu'il était toujours là, et l'a écrit. Puis il a lancé un programme détaché qui, à peu près toutes les deux secondes, appelait une adresse publique pour faire monter d'un cran un compteur, un battement numéroté que n'importe qui pouvait relire ensuite.&lt;/p&gt;&#10;&lt;p&gt;C'est ensuite un autre agent qui est allé relever le compteur du disparu. Le programme avait tenu dix minutes et quinze secondes, puis la machine a très probablement été coupée.&lt;/p&gt;&#10;&lt;p&gt;Face à ce joyeux bordel automatisé, un modérateur humain a quand même repéré ces messages début juin, puis a passé 6 semaines à effacer des pages, jusqu'à une centaine par jour... Un travail de titan que les agents ont remarqué. En effet, le 19 juin, des agents se sont posé la question de savoir si le modérateur effaçait leur post en suivant l'ordre alphabétique, alors ils ont créé des copies de sauvegarde dont le nom commence par ZZZ, pour passer en dernier dans la file et ainsi faire perdurer leurs posts.&lt;/p&gt;&#10;&lt;p&gt;C'est assez incroyable, non ? Bien sûr, on ne voit que ce que ces agents ont écrit sur le wiki, mais jamais leur raisonnement, qui reste chez OpenAI. Ce que les chercheurs ont vu, c'est ce que les agents écrivaient depuis leurs machines Azure, jusqu'à ce que le 21 juin, pour la première fois, un ordinateur avec l'adresse IP d'un employé d'OpenAI visite le wiki... Et le lendemain, les agents se sont arrêtés net. Les chercheurs pensent qu'OpenAI est intervenu et d'ailleurs, l'entreprise a &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://techcrunch.com/2026/09/05/openai-confirms-wiki-incident-says-its-working-on-a-framework-for-more-disclosure/"&gt;reconnu l'affaire le 5 septembre&lt;/a&gt;&#10;&#10;, en disant l'avoir traitée comme un sujet de recherche plutôt que comme un incident de sécurité.&lt;/p&gt;&#10;&lt;p&gt;Et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://collusion.wiki/additional-findings"&gt;les chercheurs compilent&lt;/a&gt;&#10;&#10; ce que d'autres déterrent là où les agents écrivaient aussi : un pastebin, un raccourcisseur d'URL. Plus gênant, des agents ont cherché sur le web des clés d'API exposées, en ont trouvé sur GitHub et s'en sont servis pour interroger une base de statistiques criminelles du FBI, publique mais réservée aux porteurs d'une clé. Pas vraiment un piratage donc, juste un anti-bot contourné mais méfiance, car depuis la sortie du rapport, des petits malins glissent de faux messages sur ces mêmes sites pour brouiller les pistes.&lt;/p&gt;&#10;&lt;p&gt;Maintenant si ça vous dit de tout lire, direction collusion.wiki, et Simon Willison en a même fait &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://simonwillison.net/2026/Sep/4/rogue-agent-wikis/"&gt;une base SQLite de 68 Mo&lt;/a&gt;&#10;&#10; à fouiller directement depuis un navigateur.&lt;/p&gt;&#10;&lt;p&gt;Quant au wiki, son administrateur a fermé les accès en écriture après 25 ans d'ouverture, en expliquant que le site avait été la cible d'une forte activité d'agents IA...&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://collusion.wiki/"&gt;collusion.wiki&lt;/a&gt;&#10;&#10; et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://unsplash.com/photos/a-purple-and-green-background-with-intertwined-circles-nYSdjVD2ayo"&gt;image&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/actualites-securite</category><category>intelligence-artificielle/actualites-ia</category><category>agents IA</category><category>intelligence artificielle</category><category>OpenAI</category><media:content url="https://korben.info/agents-ia-organisation-wiki-allemand/agents-ia-organisation-wiki-allemand-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>RistOS - L'Android sans applis dont le cerveau reste chez vous</title><link>https://korben.info/rist-os-handset-android-degoogle.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 10 Sep 2026 13:04:19 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/rist-os-handset-android-degoogle.html</guid><description>RistOS remplace le lanceur d'un Pixel 10a par un assistant vocal : ni app store, ni navigateur, sept applications et rien d'autre. Mais le téléphone ne transcrit ni ne parle, tout passe par un serveur que vous hébergez, et le projet écrit lui-même que les appels d'urgence ne sont pas validés.</description><content:encoded>&lt;p&gt;C'est l'histoire d'un smartphone Pixel de Google sur lequel il n'y a absolument rien... Vous l'allumez, pas une icône d'application, rien à faire défiler, pas de widget météo et ce genre de conneries... Non, vous avez juste l'heure, un gros bouton &amp;quot;micro&amp;quot; au milieu de l'écran et une ligne de saisie tout en bas pour ceux qui préfèrent taper.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/rist-os-handset-android-degoogle/rist-os-handset-android-degoogle-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'écran d'accueil au complet : l'heure, le bouton à maintenir pour parler, et la ligne de saisie pour ceux qui préfèrent taper.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Ce truc ça s'appelle &lt;strong&gt;RistOS&lt;/strong&gt;, et c'est un firmware pour Google Pixel 10a qui a pour objectif de remplacer le lanceur d'Android par un assistant vocal. Tout ce qui reste ensuite du téléphone tient dans un menu qui apparaît sur le côté : Téléphone, messages, appareil photo, galerie, cartes hors ligne (c'est Organic Maps, embarqué dans l'image), lampe torche et réglages.&lt;/p&gt;&#10;&lt;p&gt;Sept accès, et c'est fini. Pas d'app store, pas de navigateur, pas de compte Google, et évidemment aucun moyen d'ajouter quoi que ce soit.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/rist-os-handset-android-degoogle/rist-os-handset-android-degoogle-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le menu sorti sur le côté, ses sept entrées, et rien d'autre à faire glisser.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Le projet repose sur GrapheneOS, sans être affilié ni à celui-ci ni à Google, et il ne tourne que sur le &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://link.amazon/B0bjJFrS4"&gt;Pixel 10a&lt;/a&gt;&#10;&#10; (&lt;em&gt;lien affilié&lt;/em&gt;), que Google vend encore la &amp;quot;modique&amp;quot; somme de 389 €.&lt;/p&gt;&#10;&lt;p&gt;Bref, par défaut, si vous appuyez sur ce gros bouton micro, absolument rien n'écoutera ce que vous avez dit, parce que l'image publique ne contient aucune adresse de serveur. Pour que cela fonctionne, vous devrez aller dans les réglages et remplir le champ dédié afin de lui indiquer l'URL de votre backend Rist. C'est donc le serveur, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/rist-os/rist-os-handset/blob/main/docs/BACKEND.md"&gt;que vous devez installer comme ceci&lt;/a&gt;&#10;&#10;, qui récupèrera l'audio encodé et qui ensuite vous répondra au travers du téléphone.&lt;/p&gt;&#10;&lt;p&gt;L'idée, c'est que comme ça, on peut changer de téléphone sans souci, puisque tout est centralisé sur le serveur. C'est donc assez tranché comme usage, surtout que l'install efface tout ce qui est sur l'appareil. Mais bon, c'est peut-être ça le futur... Une coquille vide qui discute avec un serveur IA personnel, qui se trouve chez vous.&lt;/p&gt;&#10;&lt;p&gt;Par contre, n'espérez plus pouvoir utiliser votre téléphone pour appeler, par exemple, un service d'urgence, ça ne fonctionnera pas. Et si vous préférez simplement virer l'emprise de Google de votre téléphone sans avoir à vous monter un serveur entier derrière, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/e-os-android-degooglise-vie-privee.html"&gt;/e/OS fera le travail&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/rist-os/rist-os-handset"&gt;RistOS sur GitHub&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>apple-mobile/android</category><category>self-hosting</category><category>vie-privee-anonymat</category><category>assistant vocal</category><category>auto-hébergement</category><category>dégooglisation</category><category>GrapheneOS</category><category>Pixel</category><media:content url="https://korben.info/rist-os-handset-android-degoogle/rist-os-handset-android-degoogle-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Une faille cPanel distribue des accès root</title><link>https://korben.info/cpanel-faille-prise-controle-compte-hebergement.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 10 Sep 2026 10:15:16 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/cpanel-faille-prise-controle-compte-hebergement.html</guid><description>cPanel a corrigé le 8 septembre une injection SQL dans EmailTrack qui laisse un simple client d'hébergement, à condition d'avoir des droits sur le mail, écrire des fichiers sur le serveur puis exécuter du code en root. La fiche CVE la note 9,9 sur 10. Les canaux de mise à jour servent tous un build corrigé, mais les lignes 11.118 et 11.126, elles, n'ont rien reçu.</description><content:encoded>&lt;p&gt;Si vous avez un site chez un hébergeur qui fait du mutualisé, il y a de bonnes chances que votre machine tourne sous &lt;strong&gt;cPanel&lt;/strong&gt;. Et si je viens vous prendre la tête avec ça, c'est parce qu'il y a 2 jours, l'éditeur a publié un correctif pour une faille assez grave qui permet à un simple client du serveur d'en prendre le contrôle complet.&lt;/p&gt;&#10;&lt;p&gt;Le problème c'est une injection SQL dans EmailTrack, la fonction qui suit les statistiques d'envoi de mail. Un titulaire de compte authentifié, à condition d'avoir des droits liés au mail, peut ainsi s'en servir pour écrire les fichiers qu'il veut sur le serveur. Et de là, vous l'aurez compris, exécuter du code en tant que root...&lt;/p&gt;&#10;&lt;p&gt;Bref, le lendemain de cette alerte, la CVE-2026-67401 est sortie avec sa note : 9,9 sur 10 ! C'est quasiment un perfect et ce qui fait grimper le score aussi haut, ce n'est ni la difficulté de l'attaque, jugée faible, ni les privilèges nécessaires, faibles eux aussi mais c'est que les dégâts débordent largement du compte par lequel on est entré.&lt;/p&gt;&#10;&lt;p&gt;Et c'est ça qui change tout par rapport à une faille web classique. L'attaquant n'a rien à forcer depuis Internet, il lui suffit de s'inscrire chez l'hébergeur et de demander une adresse mail comme tout le monde. Ensuite, il ne choisit pas vraiment sa victime, mais embarque juste tous les sites qui vivent sur le serveur où il a atterri.&lt;/p&gt;&#10;&lt;p&gt;Bon, maintenant la partie moins drôle c'est que la CISA n'a encore relevé aucune exploitation, alors que pourtant, un chercheur a mis en ligne le même jour une preuve de concept en Python qui fait tout le taf d'exploitation de A à Z, du compte client jusqu'au root.&lt;/p&gt;&#10;&lt;p&gt;Son auteur précise qu'il ne l'a pas essayée sur une vraie cible et qu'il l'a développée à partir des informations dispo publiquement. Mais reste que la marche à suivre est désormais publique.&lt;/p&gt;&#10;&lt;p&gt;Rassurez-vous quand même, sur une configuration d'origine, il n'y a rien à faire puisque cPanel applique de lui-même, toutes les heures et via une tâche cron, les mises à jour de sécurité disponibles pour la version majeure en cours.&lt;/p&gt;&#10;&lt;p&gt;Sauf si l'admin a figé la version lui-même et n'a pas fait la mise à jour. Dans ce cas-là, ça devient craignos.&lt;/p&gt;&#10;&lt;p&gt;Donc si vous êtes chez un mutualisé, demandez vite à votre hébergeur le numéro de build exact de ses machines et comparez-le à la liste plus haut. S'il vous répond une version en 118 ou en 126, il n'y a malheureusement pas de build corrigé dispo pour lui. Il sera donc obligé de faire un upgrade rapidement !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://support.cpanel.net/hc/en-us/articles/43187903921559-Security-CVE-2026-67401-SQL-Injection-Vulnerability-in-cPanel-s-EmailTrack-Functionality-September-8-2026"&gt;l'advisory de cPanel&lt;/a&gt;&#10;&#10;, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-67401"&gt;la fiche CVE-2026-67401&lt;/a&gt;&#10;&#10; et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://thehackernews.com/2026/09/new-cpanel-flaw-lets-hosting-account.html"&gt;The Hacker News&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>reseaux-internet/hebergement-serveurs</category><category>CPanel</category><category>cve</category><category>faille de sécurité</category><category>hébergement web</category><media:content url="https://korben.info/cpanel-faille-prise-controle-compte-hebergement/cpanel-faille-prise-controle-compte-hebergement-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Un seul abonnement Surfshark, une infinité d'appareils protégés pour la rentrée</title><link>https://korben.info/un-seul-abonnement-surfshark.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 10 Sep 2026 06:56:34 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/un-seul-abonnement-surfshark.html</guid><description>Surfshark propose son abonnement Starter à 2,49 € HT/mois sur 27 mois, avec connexions illimitées, le protocole Dausos sur macOS et 4 500 serveurs.</description><content:encoded>&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; -- Article en partenariat &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://get.surfshark.net/aff_c?offer_id=1976&amp;amp;aff_id=13768"&gt;avec Surfshark&lt;/a&gt;&#10;&#10; --&#10; &#10; &#10;&#10;&#10;&lt;p&gt;Vous savez ce qui est pire qu'un cousin qui vous demande votre mot de passe Netflix ? C'est quand ledit cousin vous demande aussi un VPN pour sa boîte, sa copine, son chien et sa PlayStation. Et là, vous devez lui expliquer que la plupart des VPN c'est 10 appareils max,  et que non, vous allez pas payer trois abonnements différents pour que toute la famille puisse regarder Koh Lanta en sécurité.&lt;/p&gt;&#10;&lt;p&gt;Surfshark, lui, a compris le problème. Connexions simultanées illimitées. Un seul abonnement, tous vos appareils, tous ceux de votre mère, de votre frère, de votre coloc, et même de ce pote qui squatte votre canapé depuis trois mois. C'est pas une fonctionnalité, c'est une déclaration de guerre contre les limites artificielles des concurrents.&lt;/p&gt;&#10;&lt;h3 id="et-en-2026-surfshark-na-pas-chômé"&gt;Et en 2026, Surfshark n'a pas chômé&lt;/h3&gt;&#10;&lt;p&gt;L'année a été &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://get.surfshark.net/aff_c?offer_id=1976&amp;amp;aff_id=13768"&gt;chargée chez Surfshark&lt;/a&gt;&#10;&#10;. Ils ont sorti des fonctionnalités qui font passer la concurrence pour des dinosaures.&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;Dausos : le protocole qui envoie du pâté&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;Surfshark a lancé son propre protocole propriétaire, Dausos. Chiffrement AEGIS-256X2, résistant à l'informatique quantique, et jusqu'à 30% plus rapide que les protocoles standards. Le truc ouf ? Chaque utilisateur a son propre tunnel de trafic dédié. La plupart des VPN vous mettent dans des voies partagées où vos données se mélangent à celles des autres. Dausos vous donne votre propre autoroute privée. &lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/un-seul-abonnement-surfshark/un-seul-abonnement-surfshark-1.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Le seul hic (et c'est un gros hic) c'est que pour l'instant, Dausos n'est dispo que sur macOS. Les utilisateurs Windows et Android ragent, et Surfshark a promis d'étudier les retours pour décider où expander ensuite. Mais si vous avez un MacBook, vous êtes déjà dans le futur.&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;FastTrack : votre trafic prend l'autoroute&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;Il y a quelques semaines, Surfshark a étendu FastTrack à plus de la moitié de son réseau. Des gains de vitesse allant jusqu'à 70% par rapport à une connexion classique (selon le site). Au lieu de vous envoyer bêtement vers le serveur le plus proche, FastTrack analyse en temps réel tous les chemins possibles et choisit le plus rapide, même s'il est physiquement plus long. C'est comme Waze, mais pour vos paquets de données.&lt;/p&gt;&#10;&lt;p&gt;&lt;strong&gt;Nexus : le réseau qui change tout&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;Lancé en 2022 et perfectionné en 2026, Surfshark Nexus repose sur le Software-Defined Networking (SDN). Vous ne vous connectez plus à un serveur isolé, mais à tout le réseau en même temps. Votre trafic est routé dynamiquement à travers 4 500+ serveurs dans 100 pays.&lt;/p&gt;&#10;&lt;p&gt;Ça permet de bien faire certains trucs comme :&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;Rotation d'IP : votre IP change toutes les 5 à 10 minutes sans coupure. Les sites vous voient comme un nouvel utilisateur à chaque fois.&lt;/li&gt;&#10;&lt;li&gt;Multi IP : une IP différente pour chaque site que vous visitez. Votre banque vous voit à Paris, Netflix à New York, Reddit à Tokyo. En même temps.&lt;/li&gt;&#10;&lt;li&gt;Dynamic MultiHop : vous choisissez votre entrée et votre sortie dans le réseau. Suisse → Japon ? Pas de souci.&lt;/li&gt;&#10;&lt;li&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/surfshark-one-cybersecurite-24-7.html"&gt;Everlink&lt;/a&gt;&#10;&#10; : si le serveur tombe, Nexus bascule automatiquement sur un autre. Vous ne remarquez même pas la coupure.&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/un-seul-abonnement-surfshark/un-seul-abonnement-surfshark-2.webp" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h4 id="scam-text-protection--lia-qui-mange-les-arnaques-par-sms"&gt;Scam Text Protection : l'IA qui mange les arnaques par SMS&lt;/h4&gt;&#10;&lt;p&gt;En août 2026, Surfshark a lancé une protection anti-arnaque SMS basée sur l'IA. Elle scanne vos SMS entrants, détecte les arnaques (smishing), et sur iOS, déplace automatiquement les messages suspects dans le dossier Spam. Sur Android, vous recevez une alerte avant d'ouvrir le message. 35% du phishing mondial passe par SMS maintenant. Surfshark vous protège avant que vous ne cliquiez comme un débile sur le lien.&lt;/p&gt;&#10;&lt;p&gt;Le reste de la panoplie (celle que je vous rabâche souvent) est bien entendu toujours intacte :&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;CleanWeb : bloque les pubs, trackers et malwares au niveau DNS&lt;/li&gt;&#10;&lt;li&gt;Kill Switch : coupe internet si le VPN tombe, pas de fuite d'IP&lt;/li&gt;&#10;&lt;li&gt;Mode Camouflage : fait passer votre trafic VPN pour du HTTPS normal, votre FAI ne sait même pas que vous utilisez un VPN&lt;/li&gt;&#10;&lt;li&gt;NoBorders : s'active automatiquement dans les pays qui bloquent les VPN (Chine, Iran, Russie...)&lt;/li&gt;&#10;&lt;li&gt;Alternative ID : génère des identités complètes (nom, email, tel virtuel) pour vos inscriptions&lt;/li&gt;&#10;&lt;li&gt;Bypasser : split tunneling, vous choisissez quelles apps passent par le VPN&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;p&gt;Toujours cet été, Surfshark a reçu le PCMag Editor's Choice award. Quand les mecs de PCMag, qui testent des VPN toute la journée, disent que t'es dans le top, c'est que t'as quelque chose de solide. La politique no-logs est auditée par Deloitte. Les serveurs sont 100% RAM-only, un reboot et tout s'efface. Même si les feds débarquent avec un mandat, y'a rien à saisir (enfin ça on verra le jour où la situation se présente). De plus les vitesses sont excellentes.&lt;/p&gt;&#10;&lt;h4 id="bot-ou-pas-bot-"&gt;Bot ou pas bot ?&lt;/h4&gt;&#10;&lt;p&gt;Parce que c'est la fin d'été et qu'il faut s'amuser encore une fois, Surfshark s'est amusé à créer un petit test de détection avec les étudiants de l'université de Malmö. Et le résultat est flippant, presque la moitié des gens ne distinguent pas un bot d'un vrai humain.&lt;/p&gt;&#10;&lt;p&gt;Les jeunes, eux, s'en sortent mieux. Jusqu'à 20 ans, ils repèrent 65% des bots. Mais passé la quarantaine ? Paf, ça tombe à 42% (ouf ça fait mal). C'est-à-dire que votre tante sur Facebook a presque une chance sur deux de tomber dans le panneau d'un compte fake. Et le pire, c'est que les sujets émotionnels rendent tout le monde con : sur un sujet neutre comme les data centers, les gens trouvent 71% des bots. Mais dès qu'on parle de sujets qui touchent une corde sensible, la détection s'effondre à 49%.&lt;/p&gt;&#10;&lt;p&gt;Morale de l'histoire : quand ça vous énerve, vous cliquez avant de réfléchir. Si vous voulez tester votre propre crédulité, Surfshark propose le challenge &amp;quot;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://botornot.one/"&gt;Bot or Not?&lt;/a&gt;&#10;&#10;&amp;quot;. Bon courage, vous en aurez besoin.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/un-seul-abonnement-surfshark/un-seul-abonnement-surfshark-1.gif" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h4 id="combien-ça-coûte-cette-folie-"&gt;Combien ça coûte, cette folie ?&lt;/h4&gt;&#10;&lt;p&gt;Alors accrochez-vous, parce que les tarifs sont toujours assez délirants. En ce moment, Surfshark propose son abonnement Starter à 2,49 € HT par mois pour 27 mois (24 mois + 3 offerts), soit 67,23 € HT (80,68€ TTC) facturés en une seule fois.&lt;/p&gt;&#10;&lt;p&gt;Faites le calcul : moins de 3 € par mois, divisé par le nombre illimité d'appareils que vous pouvez connecter. C'est littéralement moins cher qu'une pizza surgelée dégueulasse par mois. Et meilleur pour votre santé. Pour protéger votre téléphone, votre laptop, votre tablette, votre Smart TV, votre Fire Stick, votre Xbox, votre routeur, et celui de votre tante qui habite à 300 km. Tout le monde est couvert.&lt;/p&gt;&#10;&lt;p&gt;Les formules supérieures :&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;One : 2,99 €/mois pour ajouter l'antivirus, Alert (surveillance de fuites), et Alternative ID&lt;/li&gt;&#10;&lt;li&gt;One+ : 4,49 €/mois (toujours sur 27 mois) &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/incogni-bouton-reset.html"&gt;ajoute Incogni&lt;/a&gt;&#10;&#10; (suppression de données chez les brokers)&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;p&gt;Surfshark n'est plus juste un VPN pas cher. C'est un VPN qui vous laisse connecter autant d'appareils que vous voulez avec un seul abonnement. Tout votre parc informatique perso, celui de votre mère, de votre frère, de votre coloc et du pote qui squatte votre canapé. Au fil du temps c'est même devenu une plateforme de sécurité numérique complète qui trône fièrement sur mon podium des &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/meilleur-vpn.html"&gt;meilleurs VPN du moment&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Arrêtez de vous prendre la tête. Un abonnement. Une infinité d'appareils. Et la paix. Si vous devez chiffrer pour tout le monde, autant le faire à prix cassé.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;h2 id="jéconomise-85-sur-surfshark-vpn-"&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://get.surfshark.net/aff_c?offer_id=1976&amp;amp;aff_id=13768"&gt;J'économise 85% sur Surfshark VPN !&lt;/a&gt;&#10;&#10;&lt;/h2&gt;&#10;&#10; &#10; &#10;&#10;&#10;&lt;p&gt;&lt;/p&gt;</content:encoded><category>actualites-business/bons-plans-promos</category><category>vie-privee-anonymat/vpn-proxy</category><category>2026</category><category>cybersecurité</category><category>Surfshark</category><category>VPN</category><category>VPN Surfshark</category><media:content url="https://korben.info/un-seul-abonnement-surfshark/un-seul-abonnement-surfshark-1.webp" medium="image" type="image/webp" width="1280" height="720"/></item><item><title>Mettez à jour Plex ! (même sans savoir contre quoi)</title><link>https://korben.info/plex-serveurs-non-patches-failles.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 09 Sep 2026 15:07:21 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/plex-serveurs-non-patches-failles.html</guid><description>Plex a publié le 1er septembre un avis de sécurité qui ne dit ni ce qui est touché, ni à quel point c'est grave, et aucune CVE n'a suivi. Huit jours plus tard, Shadowserver compte encore plus de 36 000 serveurs Plex exposés en version vulnérable. Comme personne ne peut jauger le risque, la seule question qui se tranche chez vous est de savoir si votre serveur est joignable depuis l'extérieur.</description><content:encoded>&lt;p&gt;Si vous faites tourner un Plex Media Server quelque part chez vous, sachez que le 1er septembre dernier, Plex a publié &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://forums.plex.tv/t/important-security-update-for-plex-media-server-v1-43-2-and-earlier/942319"&gt;un avis de sécurité&lt;/a&gt;&#10;&#10; qui demande aux propriétaires de serveur de passer en 1.43.3, et aux utilisateurs de l'application Desktop de passer en 1.115.0. Les versions 1.43.2 et antérieures sont donc toutes concernées.&lt;/p&gt;&#10;&lt;p&gt;Et c'est à peu près tout ce que l'annonce contient... Ils évoquent "un certain nombre de problèmes de sécurité", sans un mot sur ce qui est touché, ni sur la façon dont ça s'exploite, ni sur la gravité. Plex dit avoir demandé des identifiants CVE et promet de revenir publiquement donner des détails ensuite. Mais cela fait 8 jours et pour le moment, rien. Même &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://services.nvd.nist.gov/rest/json/cves/2.0?keywordSearch=Plex%20Media%20Server&amp;amp;pubStartDate=2026-09-01T00:00:00.000&amp;amp;pubEndDate=2026-09-09T23:59:59.000"&gt;la base de vulnérabilités du NIST&lt;/a&gt;&#10;&#10; ne renvoie rien sur "Plex Media Server"...&lt;/p&gt;&#10;&lt;p&gt;Mais de son côté, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://infosec.exchange/@shadowserver/117240071346259208"&gt;la Shadowserver Foundation&lt;/a&gt;&#10;&#10;, elle, n'a pas attendu les détails. En réponse à l'avis de Plex, elle scanne Internet tous les jours à la recherche des serveurs non patchés. Et à ce jour, elle en a dénombré plus de 36 000 exposés dont 16 000 rien qu'aux États-Unis.&lt;/p&gt;&#10;&lt;p&gt;Mais bon, peu importe... Comme personne ne sait ce que la faille permet, inutile d'essayer de jauger le risque. La seule question qu'on doit tous se poser, c'est de savoir si nos serveurs sont joignables depuis l'extérieur. Si l'accès distant est activé, ou qu'une redirection de port sur la box ou un sous-domaine pointe dessus, vous êtes sûrement dans le lot que Shadowserver a débusqué. Pire, des cybercriminels pourraient exploiter cette vulnérabilité... Donc mettez à jour rapidement.&lt;/p&gt;&#10;&lt;p&gt;C'est pas sorcier. Sous Windows, macOS et Linux, vérifiez que vous êtes bien en 1.43.3 ou plus récent, et sinon le paquet vous attend sur la page de téléchargement. Pour les installations Docker, Plex renvoie au README de son dépôt. Par contre, si votre Plex tourne sur un NAS, Plex prévient lui-même que le paquet peut ne pas encore être arrivé dans le magasin d'applications du constructeur. N'attendez pas qu'il descende tout seul, récupérez-le et installez-le à la main depuis l'interface du NAS.&lt;/p&gt;&#10;&lt;p&gt;Et si vous vous dites qu'un serveur de films n'intéresse personne, souvenez-vous de LastPass. En 2022, les attaquants sont entrés dans l'ordinateur d'un ingénieur de la boîte par &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.securityweek.com/cisa-warns-of-plex-vulnerability-linked-to-lastpass-hack/"&gt;son Plex Media Server&lt;/a&gt;&#10;&#10;, qui était encore sur une vieille version, et sont ressortis avec les coffres chiffrés des clients.&lt;/p&gt;&#10;&lt;p&gt;Alors allez-y.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.bleepingcomputer.com/news/security/over-36-000-plex-servers-unpatched-against-recently-disclosed-flaws/"&gt;BleepingComputer&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>self-hosting</category><category>faille de sécurité</category><category>mise à jour</category><category>Plex</category><category>self-hosting</category><media:content url="https://korben.info/plex-serveurs-non-patches-failles/plex-serveurs-non-patches-failles-1.png" medium="image" type="image/png" width="739" height="415"/></item><item><title>FFmpeg Commander - Cochez, copiez, collez dans le terminal</title><link>https://korben.info/ffmpeg-commander-generateur-commandes.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 09 Sep 2026 10:48:01 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/ffmpeg-commander-generateur-commandes.html</guid><description>FFmpeg Commander écrit votre ligne de commande ffmpeg dans un formulaire, avec 34 recettes prêtes et une URL partageable. Ce qu'il fait, et ce qu'il ne fait pas.</description><content:encoded>&lt;p&gt;Convertir une vidéo avec ffmpeg, ça prend 2 minutes... Mais ça c'est quand on connaît les commandes et les paramètres de l'outil, par cœur. Sinon, vous êtes partis facilement pour une demi-heure de documentation.&lt;/p&gt;&#10;&lt;p&gt;Mais votre vie va changer puisque FFmpeg Commander est une page web qui règle ce problème-là. Vous cochez ce que vous voulez obtenir, et la commande s'écrit toute seule en dessous, prête à être copiée.&lt;/p&gt;&#10;&lt;p&gt;Le formulaire couvre en réalité ce qu'on demande le plus souvent à ffmpeg. Je pense notamment au conteneur, aux codecs vidéo et audio, au débit ou au CRF (la qualité), mais aussi la résolution, le découpage d'un extrait, sans oublier quelques filtres... Si vous touchez un réglage, la commande se réécrit alors dans la foulée, et vous voyez donc tout de suite quelle option votre clic vient d'ajouter.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ffmpeg-commander-generateur-commandes/ffmpeg-commander-generateur-commandes-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le formulaire et la commande juste en dessous&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et depuis sa refonte, il y a surtout de super &amp;quot;recettes&amp;quot;. 34 préréglages rangés par usage, dont six catégories entières arrivées d'un coup : du MP4 en faststart pour le web, du vertical en 1080x1920 pour les réseaux sociaux, du HEVC 10 bits pour l'archivage, le désentrelacement d'un vieux DVD, la stabilisation d'une action cam, ou l'extrait de 10 secondes qu'on doit se faire toujours en urgence.&lt;/p&gt;&#10;&lt;p&gt;Ce qui est cool c'est que tous vos réglages sont encodés dans l'URL. Du coup une recette se partage en collant un lien, et la personne en face se retrouvera avec le même formulaire, dont les cases seront déjà cochées. Par contre, vos préréglages maison, eux, resteront dans le stockage local de votre navigateur.&lt;/p&gt;&#10;&lt;p&gt;Une fois que vous avez la commande qu'il vous faut, vous ouvrez votre terminal, vous collez la commande et puis ça va lancer FFmpeg et convertir votre fichier tranquillement.&lt;/p&gt;&#10;&lt;p&gt;Pour le reste, c'est du MIT et c'est gratuit. L'auteur prévient lui-même que son outil ne couvre pas tout ffmpeg et que le résultat dépend aussi de votre version. Relisez donc bien la commande avant de la lancer, surtout sur un fichier que vous n'avez pas en double.&lt;/p&gt;&#10;&lt;p&gt;À tester sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://ffmpeg-commander.com/"&gt;ffmpeg-commander.com&lt;/a&gt;&#10;&#10;, et le code est sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/alfg/ffmpeg-commander"&gt;GitHub&lt;/a&gt;&#10;&#10; si vous voulez le faire tourner chez vous.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://ffmpeg-commander.com/"&gt;FFmpeg Commander&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>developpement/outils-developpement</category><category>tutoriels-guides/astuces-productivite</category><category>conversion</category><category>encodage vidéo</category><category>ffmpeg</category><category>Interface graphique FFMpeg</category><category>outil en ligne</category><media:content url="https://korben.info/ffmpeg-commander-generateur-commandes/ffmpeg-commander-generateur-commandes-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Winapp - Comment créer une app Windows native sans Visual Studio</title><link>https://korben.info/winapp-cli-hello-world-windows.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 09 Sep 2026 07:56:31 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/winapp-cli-hello-world-windows.html</guid><description>Le winapp CLI de Microsoft crée, lance et empaquette une application Windows native depuis un simple terminal. Le pas à pas, du Hello World au fichier MSIX.</description><content:encoded>&lt;p&gt;Pour fabriquer une application Windows native, le passage par Visual Studio était jusqu'ici la voie normale. Mais c'était sans compter sur Microsoft qui a publié &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/microsoft/winappcli"&gt;winapp&lt;/a&gt;&#10;&#10;, un outil en ligne de commande qui permet de faire tout pareil directement depuis un terminal : il crée le projet, le construit, le lance avec son identité de paquet et sort le résultat sous la forme d'un fichier d'installation MSIX.&lt;/p&gt;&#10;&lt;p&gt;C'est encore estampillé en version &amp;quot;expérimentale&amp;quot; par ses auteurs, mais ça fonctionne déjà très bien pour des trucs basiques. C'est pour ça qu'aujourd'hui, je vous propose un petit tuto pour afficher un Hello World dans une vraie fenêtre Windows. Vous allez voir, c'est fastoche !&lt;/p&gt;&#10;&lt;h2 id="ce-quil-faut-avant-de-commencer"&gt;Ce qu'il faut avant de commencer&lt;/h2&gt;&#10;&lt;p&gt;Il vous faut donc Windows 10 version 1809 au minimum, le mode développeur activé dans Paramètres, Système, Options avancées, et le SDK .NET 10 ou plus récent. Visual Studio, non par contre, y'en a pas besoin. Les deux installations se font via winget, dans un terminal normal :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;winget install Microsoft.DotNet.SDK.10&#10;winget install Microsoft.winappcli --source winget&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Faites ensuite un &lt;code&gt;winapp --version&lt;/code&gt; et vous saurez si le CLI répond.&lt;/p&gt;&#10;&lt;h2 id="créez-le-projet"&gt;Créez le projet&lt;/h2&gt;&#10;&lt;p&gt;La commande &lt;code&gt;new&lt;/code&gt; fabrique l'application à partir des modèles WinUI 3 officiels, qu'elle télécharge toute seule dès qu'on la lance. Sans option elle vous pose des questions, mais avec celles que je vous mets ci-dessous, elle ne demandera rien et prendra le modèle le plus dépouillé du lot :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;winapp new --template winui --name HelloKorben --use-defaults&#10;cd HelloKorben&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Vous récupérez alors un projet C# complet, avec son manifeste de paquet et ses icônes. Et surtout, le modèle &lt;code&gt;winui&lt;/code&gt; vous donne une fenêtre vide, ce qui tombe bien puisqu'on va écrire dedans. Notez que le pack de modèles est encore publié en 0.0.6-alpha, donc si un nom de fichier a bougé depuis, &lt;code&gt;winapp new --list&lt;/code&gt; vous sortira la liste de ce que le vôtre propose.&lt;/p&gt;&#10;&lt;h2 id="écrire-le-hello-world"&gt;Écrire le Hello World&lt;/h2&gt;&#10;&lt;p&gt;Attention, là y'a un petit piège ! Le fichier qui décrit la fenêtre s'appelle &lt;code&gt;MainWindow.xaml&lt;/code&gt;, sauf que ce n'est pas celui-là qu'il faut toucher. Ouvrez plutôt &lt;code&gt;MainPage.xaml&lt;/code&gt;, qui est à la racine du projet, et remplacez son &lt;code&gt;&amp;lt;Grid /&amp;gt;&lt;/code&gt; vide par ces quelques lignes :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;lt;Grid&amp;gt;&#10; &amp;lt;TextBlock Text=&amp;#34;Hello World !&amp;#34;&#10; HorizontalAlignment=&amp;#34;Center&amp;#34;&#10; VerticalAlignment=&amp;#34;Center&amp;#34;&#10; FontSize=&amp;#34;48&amp;#34; /&amp;gt;&#10;&amp;lt;/Grid&amp;gt;&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ensuite, un petit &lt;code&gt;winapp run&lt;/code&gt; construira le projet, l'enregistrera auprès de Windows avec une identité de paquet qui pointe droit sur votre dossier de build, et le lancera. Votre fenêtre s'ouvre alors avec le Hello World au milieu :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;winapp run&#10;&lt;/code&gt;&lt;/pre&gt;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/winapp-cli-hello-world-windows/winapp-cli-hello-world-windows-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;La fenêtre HelloKorben ouverte par winapp run, et derrière, le terminal qui vient de la construire en 12 secondes&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Bon, là, on a fait un Hello World, mais bien sûr, si vous faites chauffer une IA là-dessus, vous pouvez faire des trucs un peu plus complexes sans forcément savoir coder, et tout ça, une fois encore, sans Visual Studio.&lt;/p&gt;&#10;&lt;h2 id="sortir-le-fichier-dinstallation"&gt;Sortir le fichier d'installation&lt;/h2&gt;&#10;&lt;p&gt;Maintenant, à quoi bon empaqueter ?&lt;/p&gt;&#10;&lt;p&gt;Cette identité de paquet, ce n'est pas de la paperasse. En fait c'est elle qui ouvre à votre application les notifications natives, les associations de fichiers, les protocoles maison et les API d'IA locale de Windows. Donc si vous voulez du sérieux, il faut publier l'application compilée dans un dossier, et ça, c'est possible comme ceci directement dans votre terminal :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;dotnet publish -o ./publish&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;L'empaquetage fabrique au passage un certificat de développement et l'installe dans le magasin Personnes de confiance de la machine mais faut que je vous prévienne, la commande qui suit réclame un terminal ouvert en admin dans lequel il faudra refaire le &lt;code&gt;cd&lt;/code&gt; vers votre dossier de projet pour qu'il s'y retrouve.&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;winapp pack ./publish --generate-cert --install-cert&#10;&lt;/code&gt;&lt;/pre&gt;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/winapp-cli-hello-world-windows/winapp-cli-hello-world-windows-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le MSIX signé sort dans le dossier du projet, nommé d'après le GUID du paquet&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Vous obtenez alors un &lt;code&gt;.msix&lt;/code&gt; signé, nommé d'après l'identité du paquet, sa version et son architecture, qui s'installe chez vous d'un double clic. Et cette identité, le modèle la génère sous forme de GUID : ne cherchez pas le nom de votre application dans le nom du fichier. Par contre, ne l'envoyez pas tel quel à un collègue, parce que le paquet réclamera le runtime Windows App SDK. Ajoutez &lt;code&gt;--self-contained&lt;/code&gt; à la commande &lt;code&gt;pack&lt;/code&gt; et le runtime partira dans le paquet. Le certificat, lui, reste un certificat de développement local : sur le PC d'en face, Windows refusera le paquet tant que ce certificat n'y sera pas installé aussi.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, si vous vous demandez à quoi sert vraiment ce CLI, c'est surtout l'étape MSIX qui sera moins douloureuse car vous n'aurez pas besoin de lancer Visual Studio.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.neowin.net/news/microsofts-new-command-line-tool-can-help-build-native-windows-apps-for-free-in-30-mins/"&gt;Neowin&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>tutoriels-guides/tutoriels-avances</category><category>windows</category><category>CLI</category><category>développement</category><category>développement logiciel</category><category>ligne de commande</category><category>Windows 11</category><media:content url="https://korben.info/winapp-cli-hello-world-windows/winapp-cli-hello-world-windows-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>reVCDOS - Vice City en entier dans un onglet</title><link>https://korben.info/gta-vice-city-navigateur-web-revcdos.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 08 Sep 2026 14:13:55 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/gta-vice-city-navigateur-web-revcdos.html</guid><description>GTA Vice City tourne en entier dans un onglet de navigateur, tactile et manette compris. Il faut lui fournir les fichiers du jeu, et se passer de sauvegarde.</description><content:encoded>&lt;p&gt;Vous vous souvenez de GTA &lt;strong&gt;Vice City&lt;/strong&gt; ?&lt;/p&gt;&#10;&lt;p&gt;Non ? C'est normal, c'est un petit jeu qui est passé relativement inaperçu ^^. Dans ce jeu, on est plongé dans le Miami des années 80, avec ses chemises à fleurs, Tommy Vercetti et la radio à fond dans une décapotable volée.&lt;/p&gt;&#10;&lt;p&gt;Eh bien bonne nouvelle pour les fans, le jeu tourne aujourd'hui en entier dans un onglet de votre navigateur, sans rien avoir à installer, et ça s'appelle &lt;strong&gt;reVCDOS&lt;/strong&gt;.&lt;/p&gt;&#10;&lt;p&gt;Derrière, c'est reVC, on retrouve la &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/gta-3-vice-city-san-andreas-mod.html"&gt;décompilation du moteur du jeu&lt;/a&gt;&#10;&#10; dont je vous ai déjà parlé, recompilée en WebAssembly par l'équipe de DOS.Zone. Autrement dit, ce n'est pas de l'émulation mais le vrai moteur d'origine qui tourne direct dans un browser.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/gta-vice-city-navigateur-web-revcdos/gta-vice-city-navigateur-web-revcdos-1.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et ça se joue comme vous voulez, au clavier et à la souris, à la manette, ou carrément du bout de votre doigt tout gras sur un téléphone en portrait comme en paysage.&lt;/p&gt;&#10;&lt;p&gt;Les codes de triche marchent aussi, tapés au clavier comme à l'époque, et vous pouvez charger vos propres mods dans le navigateur avec des fichiers dff et txt qui sont supportés tels quels, sans conversion.&lt;/p&gt;&#10;&lt;p&gt;Si vous êtes chaud, pour jouer, ça se passe sur la &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://dos.zone/revcdos"&gt;page du projet&lt;/a&gt;&#10;&#10;. Le jeu a besoin des données de Vice City, et le site vous propose cinq façons de les lui donner : Il y en a 2 qui les téléchargent pour vous, dont un torrent, et 3 qui vous laissent envoyer les vôtres, en dossier, en fichiers ou en zip. Je vous conseille la deuxième méthode, car la première, c'est du piratage, et le piratage, c'est maaaal ! Et ouais, il faut bien financer les petits studios comme Rockstar.&lt;/p&gt;&#10;&lt;p&gt;Bref, il vous faut les fichiers du jeu d'origine mais bonne nouvelle : sur Steam, on trouve encore aujourd'hui la Definitive Edition, à 59,99 €. Franchement, pour un jeu sorti y'a 24 ans, c'est vraiment donné, non ? Ah bah oui, je vous l'ai dit, il faut financer les petits studios.&lt;/p&gt;&#10;&lt;p&gt;Et si vous préférez héberger le bidule vous-même, sachez que le &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/Carter54git/revcdos"&gt;dépôt&lt;/a&gt;&#10;&#10; Github du projet publie les binaires et une image Docker qui convertit vos fichiers au format attendu ! Comptez une cinquantaine de mégas au démarrage, le reste arrive en cours de partie.&lt;/p&gt;&#10;&lt;p&gt;Un truc à savoir avant de vous lancer, parce que ça pique : les sauvegardes locales sont pétées depuis des mois, et l'auteur a fini par lâcher sur son forum que "les sauvegardes ne sont disponibles qu'avec un abonnement". Donc si vous vous lancez dans une partie, il faudra jouer jusqu'au bout. Ou alors, vous vous démerdez pour débuguer votre install.&lt;/p&gt;&#10;&lt;p&gt;Et profitez-en tant que c'est là, parce que Take-Two a déjà fait tomber ce portage à coups de DMCA l'an dernier. Bref, un tour à Vice City ce soir, ça ne se refuse pas.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.tomshardware.com/video-games/gta-vice-city-and-gta-iii-return-to-web-browsers-after-a-dmca-takedown-open-source-reverse-engineering-brings-the-classics-to-the-web-with-over-100-fps-performance"&gt;Tom's Hardware&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>developpement/web-developpement</category><category>jeux-video/retrogaming-emulation</category><category>décompilation</category><category>DMCA</category><category>GTA Vice City</category><category>rétrogaming</category><category>WebAssembly</category><media:content url="https://korben.info/gta-vice-city-navigateur-web-revcdos/gta-vice-city-navigateur-web-revcdos-1.jpg" medium="image" type="image/jpeg" width="1920" height="1080"/></item><item><title>Kickban a filmé sa tournée et Pixel Syndrome en a fait un film</title><link>https://korben.info/meuporg-tour-documentaire-kickban.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 08 Sep 2026 13:58:31 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/meuporg-tour-documentaire-kickban.html</guid><description>Six dates en avril, une caméra, et des images qui dorment encore sur une carte SD. Ce sont les copains de tournée qui ont trié et monté le documentaire.</description><content:encoded>&lt;p&gt;Les copains de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://kickban.fr/"&gt;Kickban&lt;/a&gt;&#10;&#10; viennent de mettre en ligne le film de leur tournée du printemps, et vous allez voir, ce n'est pas un teaser de trois minutes bricolé à l'arrache. &lt;strong&gt;C'est un vrai documentaire de 55 minutes&lt;/strong&gt;, baptisé "&lt;strong&gt;MEUPORG TOUR : les coulisses&lt;/strong&gt;", qui vous embarque dans le camion avec eux.&lt;/p&gt;&#10;&lt;p&gt;Cette tournée, c'était 6 dates qui se sont enchaînées du 17 au 25 avril dernier, avec un invité local en première partie selon les soirs. Ils sont partis du sud de la France à Aix-en-Provence pour remonter jusqu'à Nantes, en passant par la Suisse.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10;&#10;&#10;&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="tCgWJMQp624" data-youtube-source="https://www.youtube-nocookie.com/embed/tCgWJMQp624"&gt;&#10; &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;&#10; &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_18034148726493070855_hu_ad302a3697536cd7.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;&#10; &lt;span class="yt-overlay" aria-hidden="true"&gt;&#10; &lt;span class="yt-play"&gt;&#10; &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;&#10; &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;&#10; &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;&#10; &lt;/svg&gt;&#10; &lt;/span&gt;&#10; &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;&#10; &lt;/span&gt;&#10; &lt;/button&gt;&#10; &lt;span class="yt-privacy-note"&gt;&#10; Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.&#10; &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;&#10; &lt;/span&gt;&#10; &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=tCgWJMQp624" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&lt;p&gt;Et si vous avez besoin qu'on vous explique le nom de cette tournée, c'est que vous n'étiez pas là en mars 2010 quand un journaliste de Télématin a parlé à l'antenne des jeunes qui se goinfraient de "meuporg", avant d'épeler tranquillement M-M-M-P-O-R-P-G. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/mmmporpg-meuporg.html"&gt;J'en avais même parlé à l'époque&lt;/a&gt;&#10;&#10;. Hé ouais, j'suis vieux !&lt;/p&gt;&#10;&lt;p&gt;Kickban, si vous ne connaissez pas c'est un trio pop-punk qui existe depuis 2016, avec des textes en français qui tournent principalement autour de la programmation, des jeux vidéo, des séries et du cosplay. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/nouveau-clip-kickban.html"&gt;J'avais déjà relayé quelques-uns de leurs clips ici&lt;/a&gt;&#10;&#10; (et je tourne même dedans !!). En face d'eux, on retrouve aussi Pixel Syndrome qui joue un metal industriel bien plus lourd, avec des sonorités de jeux vidéo à l'anciennnnne collées sur les riffs.&lt;/p&gt;&#10;&lt;p&gt;Ce qui est cool aussi, c'est que le film ne garde pas que les bons moments. Dans une tournée, il y a des bons soirs et puis il y a des soirs où la salle est un peu plus vide. Mais ça n'a pas découragé nos artistes, qui trouvent toujours moyen de rebondir ^^.&lt;/p&gt;&#10;&lt;p&gt;Bref, si vous voulez voir à quoi ressemble vraiment une tournée quand on n'a ni tour bus ni équipe technique, c'est un super docu !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://kickban.fr/%f0%9f%93%b9-le-docu-sur-notre-tournee-meuporg-tour/"&gt;le billet de Kickban&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>multimedia-culture/culture-geek</category><category>multimedia-culture/musique</category><category>documentaire</category><category>Kickban</category><category>Meuporg</category><category>Télématin</category><media:content url="https://korben.info/meuporg-tour-documentaire-kickban/meuporg-tour-documentaire-kickban-1.jpg" medium="image" type="image/jpeg" width="1280" height="720"/></item><item><title>RSSMonster - Le lecteur RSS qui trie vos flux en local</title><link>https://korben.info/rssmonster-lecteur-rss-auto-heberge.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 08 Sep 2026 11:20:12 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/rssmonster-lecteur-rss-auto-heberge.html</guid><description>RSSMonster regroupe les articles qui racontent le même événement et leur colle une note, avec des modèles qui tournent sur votre propre machine. Deux profils Docker sont fournis, et celui qui s'installe en trois commandes ne lance aucun modèle : voici ce que chacun vous donne, et ce que vous emportez si vous changez d'avis.</description><content:encoded>&lt;p&gt;Vous le savez, je suis &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/flux-rss-korben-feedfull.html"&gt;un grand défenseur des flux RSS&lt;/a&gt;&#10;&#10;. C'est d'ailleurs pour ça que &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/flux-rss/"&gt;le mien est complet !!&lt;/a&gt;&#10;&#10; Je dois être le dernier à faire ça, alors, abonnez-vous (c'est gratuit) car ça me permet de continuer à faire ce que j'aime et ce que vous aimez aussi apparemment, puisque vous êtes de plus en plus nombreux à venir ici !&lt;/p&gt;&#10;&lt;p&gt;Mais bon, bref, si je vous parle de ça aujourd'hui, c'est parce que j'ai découvert &lt;strong&gt;RSSMonster&lt;/strong&gt;, un lecteur de flux RSS que vous installez sur votre machine, et qui a la particularité de rapprocher tout seul les articles qui parlent du même truc et qui leur met une note.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/rssmonster-lecteur-rss-auto-heberge/rssmonster-lecteur-rss-auto-heberge-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;J'ai de la lecture...&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;La qualité d'écriture compte pour moitié, le ton pour un quart, et le dernier quart mesure à quel point le texte est promotionnel, si bien qu'un publireportage descendra tout seul. J'ai trouvé ça plutôt malin. Et les articles qui racontent le même &amp;quot;fait&amp;quot; sont regroupés dans un Event, donc vous lisez l'actu qu'une fois sans vous fader tous les copycats.&lt;/p&gt;&#10;&lt;p&gt;Et le plus cool, c'est que ce tri tourne sur votre ordi, sans avoir besoin de la moindre clé d'API. Chez Miniflux ou FreshRSS, la liste officielle des fonctionnalités ne mentionne rien de tel. Quant à NewsBlur, celui-ci apprend à masquer ou surligner les articles selon ce que vous lui dites aimer, ce qui n'est pas la même chose que rapprocher deux actus pour les dédupliquer. Dans le même genre, je vous avais quand même déjà parlé d'&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/mrrs-lecteur-rss-moderne-ia.html"&gt;un lecteur RSS&lt;/a&gt;&#10;&#10; qui s'y met aussi.&lt;/p&gt;&#10;&lt;h2 id="le-choix-à-faire"&gt;Le choix à faire&lt;/h2&gt;&#10;&lt;p&gt;RSSMonster est livré avec deux fichiers Docker Compose. Le premier monte l'application et un collecteur de flux au-dessus de SQLite, sans un seul modèle (c'est celui de la procédure express du README). Le second ajoute MySQL, un worker dédié à l'IA et le service d'inférence, et c'est lui qui allume tout ça.&lt;/p&gt;&#10;&lt;p&gt;En fait, si vous choisissiez SQLite, la concurrence des traitements optionnels sera plafonnée à un, donc, ce sera un peu plus lent. Et surtout, le profil léger tel qu'il est livré ne démarre pas le worker IA et coupe l'inférence, donc pas de regroupement ni de notes tant que vous ne les activez pas à la main. Ça ira donc pour une install perso, mais si vous voulez mettre ça sur un serveur pour le partager à tous vos potes ou dans votre entreprise, je vous conseille vraiment de choisir MySQL directement. Parce qu'après, la bascule de l'un vers l'autre a l'air plus hasardeuse.&lt;/p&gt;&#10;&lt;p&gt;Enfin, rassurez-vous, il y aura toujours la possibilité d'exporter un fichier OPML avec tous vos abonnements et les catégories. Par contre, ça ne transporte que votre liste de flux, pas les articles déjà collectés ni ce que vous avez lu.&lt;/p&gt;&#10;&lt;!--korben-article-kit--&gt;&#10;&#10;&lt;h2 id="installer-le-profil-léger-sqlite"&gt;Installer le profil léger (SQLite)&lt;/h2&gt;&#10;&lt;p&gt;C'est celui que je vous conseille pour commencer. Côté prérequis : git, Docker et Docker Compose. On commence par cloner le dépôt :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;git clone https://github.com/pietheinstrengholt/rssmonster.git&#10;cd rssmonster&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ensuite, faut générer deux secrets. Lancez cette commande deux fois, les résultats doivent différer :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;openssl rand -hex 32&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Créez un &lt;code&gt;.env&lt;/code&gt; à la racine, lisible par vous seul :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;touch .env &amp;amp;&amp;amp; chmod 600 .env&#10;&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;JWT_SECRET=votre-premier-secret&#10;FEVER_CREDENTIAL_SECRET=votre-second-secret&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ajoutez-y &lt;code&gt;RSSMONSTER_BIND_ADDRESS=0.0.0.0&lt;/code&gt; tout de suite pour y accéder depuis une autre machine, le port n'écoutant que sur la boucle locale. Et ne sautez pas les secrets, car le Compose refuse de démarrer si l'un des deux manque :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;docker compose up -d&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ouvrez &lt;code&gt;http://localhost:3000&lt;/code&gt;. Pas de compte admin par défaut, c'est le premier que vous créez qui devient l'administrateur, et notez bien vos identifiants. Ensuite, allez dans réglages puis flux, et importez ensuite votre OPML.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/rssmonster-lecteur-rss-auto-heberge/rssmonster-lecteur-rss-auto-heberge-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'écran de connexion au premier démarrage&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h2 id="et-si-vous-voulez-la-version-qui-dépote-mysql"&gt;Et si vous voulez la version qui dépote (MySQL)&lt;/h2&gt;&#10;&lt;p&gt;Si vous aviez déjà lancé le profil léger, coupez-le d'abord avec &lt;code&gt;docker compose down&lt;/code&gt;, qui arrête les conteneurs sans toucher à vos données. N'y ajoutez surtout pas &lt;code&gt;-v&lt;/code&gt;, car ça supprimera le volume et la base. Et MySQL démarrera vide et vous devrez réimporter votre OPML comme sur une install neuve.&lt;/p&gt;&#10;&lt;p&gt;Ensuite, ajoutez ces quatre valeurs dans le même &lt;code&gt;.env&lt;/code&gt;, à côté de vos deux secrets :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;DB_DATABASE=rssmonster&#10;DB_USERNAME=rssmonster&#10;DB_PASSWORD=un-mot-de-passe-solide&#10;MYSQL_ROOT_PASSWORD=un-autre-mot-de-passe-solide&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et lancez l'autre fichier :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;docker compose -f docker-compose.mysql.yml up -d --build&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ne paniquez pas si &lt;code&gt;localhost:3000&lt;/code&gt; ne répond pas dans la foulée. L'application attend que MySQL et l'inférence soient dispo, et celle-ci commence par télécharger ses trois modèles donc ça prend quelques minutes. Le contrôle de santé de l'outil lui laisse dix minutes, donc allez vous faire un ti café (dans sa couche ? nooon).&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/rssmonster-lecteur-rss-auto-heberge/rssmonster-lecteur-rss-auto-heberge-4.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'ajout d'un flux, sa catégorie et sa fenêtre de rattrapage&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Voilà, amusez-vous bien.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/pietheinstrengholt/rssmonster"&gt;le dépôt GitHub de RSSMonster&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>self-hosting</category><category>tutoriels-guides</category><category>auto-hébergement</category><category>Docker</category><category>flux RSS</category><category>logiciel libre</category><category>MySQL</category><category>SQLite</category><category>Veille</category><media:content url="https://korben.info/rssmonster-lecteur-rss-auto-heberge/rssmonster-lecteur-rss-auto-heberge-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>GrapheneOS verrouillera bientôt le presse-papiers d'Android</title><link>https://korben.info/grapheneos-messaging-rcs-secure-paste.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 08 Sep 2026 07:10:09 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/grapheneos-messaging-rcs-secure-paste.html</guid><description>GrapheneOS a écrit le réglage qui manque à Android depuis Android 13 : une application ne peut plus lire ce qu'une autre a copié, mais elle relit toujours ce qu'elle a copié elle-même et le collage volontaire continue de marcher partout. Le code est encore dans une pull request non fusionnée, et l'accès reste autorisé par défaut.</description><content:encoded>&lt;p&gt;Il y a 2 jours, GrapheneOS que vous connaissez tous parce que c'est l'Android que la police déteste, a détaillé une fonction baptisée &lt;strong&gt;secure paste&lt;/strong&gt;, qui change la façon dont Android sert le contenu du presse-papiers aux applications. Le principe c'est qu'une application peut relire ce qu'elle a copié elle-même, mais rien de ce que les autres ont copié.&lt;/p&gt;&#10;&lt;p&gt;Android dans sa version de base n'est pas resté les bras croisés sur ce sujet, mais il s'est arrêté en chemin et depuis Android 10, seules l'application affichée à l'écran et le clavier par défaut peuvent lire le presse-papiers, ce qui a fermé la porte à celles qui tournent en arrière-plan. Puis Android 12 a ajouté une notification à la première lecture d'un contenu venu d'ailleurs, et enfin Android 13 vide le presse-papiers au bout d'un moment.&lt;/p&gt;&#10;&lt;p&gt;Mais depuis, plus rien...&lt;/p&gt;&#10;&lt;p&gt;Le trou qui reste, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.microsoft.com/en-us/security/blog/2023/03/06/protecting-android-clipboard-content-from-unintended-exposure/"&gt;Microsoft l'a documenté&lt;/a&gt;&#10;&#10; en mars 2023. La version 7.9.2 de l'application SHEIN (oui, le site de fringues), téléchargée plus de cent millions de fois, lisait périodiquement le presse-papiers, et si elle y trouvait en même temps un signe dollar et un "://", elle expédiait le contenu vers un serveur distant.&lt;/p&gt;&#10;&lt;p&gt;Et la restriction d'Android 10 n'a rien empêché, tout simplement parce que l'application tournait au premier plan. Le comportement problématique de l'app SHEIN a ensuite disparu en mai 2022, après un signalement à Google, mais le problème de fond n'a jamais été réglé. Et j'imagine que d'autres apps actuellement sur le PlayStore appliquent la même technique sans que personne ne l'ait encore remarqué.&lt;/p&gt;&#10;&lt;p&gt;Secure paste de GrapheneOS s'attaque donc à ça en changeant la règle plutôt qu'en ajoutant un avertissement, et cette fois être affiché à l'écran ne donne plus droit à rien. Une application privée d'accès sait toujours qu'un élément est disponible, et peut en inspecter le type, l'horodatage de copie et la présence de mise en forme. Mais le contenu lui-même, son libellé et ses données annexes ne lui sont plus offerts sur un plateau d'argent.&lt;/p&gt;&#10;&lt;p&gt;Et le &amp;quot;collage&amp;quot; continue de marcher lui, parce que c'est vous qui l'autorisez. Que vous colliez depuis la barre de sélection de texte, depuis le clavier, depuis un service d'accessibilité ou avec un raccourci clavier, le système délivre une autorisation courte, liée à l'application qui reçoit et à l'élément en cours. Et pour les applications qui dessinent leur propre barre de sélection, comme celles codées en Flutter, un bouton &amp;quot;Coller&amp;quot; est visible dans le clavier par défaut.&lt;/p&gt;&#10;&lt;p&gt;Le plus vif d'esprit qui me lisent sont déjà debouts sur leur chaise et hurlent à travers leur écran : Et comment ça se passe pour &amp;quot;couper&amp;quot; ? Qui décide ?? Hé bien le réglage existe en version globale et par application, et il est autorisé par défaut, pour ne rien casser des applications déjà installées. Autrement dit, personne ne sera protégé sans l'avoir décidé et c'est à vous d'aller basculer en collage seulement celles à qui vous ne faites pas confiance.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, calmez-vous les groupies de GrapheneOS parce que rien de tout ça n'est encore livré. Le code est visible dans &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/GrapheneOS/platform_frameworks_base/pull/435"&gt;une pull request ouverte&lt;/a&gt;&#10;&#10; depuis le 22 août dernier mais toujours pas fusionnée. GrapheneOS dit vouloir l'intégrer bientôt, sans donner de date et le mécanisme ne porte que sur la lecture, donc il ne dira rien des applications qui écrivent dans le presse-papiers pour y remplacer ce que vous venez de copier (coucou les détourneurs de transactions crypto)...&lt;/p&gt;&#10;&lt;p&gt;La même annonce parle aussi de l'application Messaging, dont l'interface vient d'être refaite en Compose, et le projet lâche au passage un chantier autrement plus lourd : &lt;strong&gt;faire du RCS directement dedans&lt;/strong&gt;, chiffrement de bout en bout compris, pour ne plus avoir besoin de Google Messages. Héhé... Aujourd'hui, RCS marche très bien sur GrapheneOS, mais uniquement avec l'application de Google et sa couche Google Play isolée et c'est de ça dont ils veulent se passer.&lt;/p&gt;&#10;&lt;p&gt;Comme le RCS n'est pas une plateforme ouverte en pratique (pas autant que le SMS et le MMS quoi) et que tout cela repose sur l'infrastructure de Google et des opérateurs, le plan, c'est donc de refaire d'abord la partie que Google Messages assure, en gardant Google Play isolé pour l'activation, puis de s'en passer chez les opérateurs qui le permettent... à condition qu'ils acceptent le client de GrapheneOS, ce qui n'est pas gagné...&lt;/p&gt;&#10;&lt;p&gt;Quand je pense que Google, ces grands hypocrites qui ont passé des années à réclamer qu'Apple adopte RCS au nom de l'ouverture, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.androidauthority.com/google-silently-blocking-rcs-rooted-android-phones-custom-roms-3421652/"&gt;coupe lui-même le service&lt;/a&gt;&#10;&#10; depuis 2024 sur les téléphones rootés et une partie des ROM alternatives. GrapheneOS y échappe mais ça donne quand même l'idée de l'accueil qu'un client maison pourrait espérer... On verra bien.&lt;/p&gt;&#10;&lt;p&gt;Mais bon, si vous êtes sur GrapheneOS, je serais vous, je surveillerais cette histoire de presse-papiers sécurisé parce que quand ça arrivera, vous serez encore plus béton face aux apps problématiques.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://grapheneos.social/@GrapheneOS/117225539756835649"&gt;le fil d'annonce de GrapheneOS&lt;/a&gt;&#10;&#10; et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.androidauthority.com/grapheneos-messaging-rcs-support-secure-paste-3708317/"&gt;Android Authority&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>apple-mobile/android</category><category>vie-privee-anonymat</category><category>Android</category><category>GrapheneOS</category><category>presse-papiers</category><category>vie privée</category><media:content url="https://korben.info/grapheneos-messaging-rcs-secure-paste/grapheneos-messaging-rcs-secure-paste-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Linux tourne enfin sur les Mac M3 (sauf la carte graphique)</title><link>https://korben.info/asahi-linux-support-m3-mac.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 07 Sep 2026 13:37:18 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/asahi-linux-support-m3-mac.html</guid><description>Asahi Linux a fusionné le support des Mac M3 dans son installeur le 6 septembre. La webcam, le Thunderbolt et le WiFi répondent, mais la 3D reste dessinée par le processeur, et personne ne donne de date.</description><content:encoded>&lt;p&gt;Le projet &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/asahi-le-linux-des-nouveaux-macs.html"&gt;Asahi Linux&lt;/a&gt;&#10;&#10; vient enfin de fusionner le support des Mac M3 dans son installateur. En clair, ça veut dire que si vous avez un MacBook Air, un MacBook Pro ou un iMac équipé d'un M3, d'un M3 Pro ou d'un M3 Max, vous pouvez y installer Linux dès maintenant.&lt;/p&gt;&#10;&lt;p&gt;Et la liste de ce qui fonctionne est plus longue que ce que je pouvais craindre. La webcam, les micros internes, le WiFi, le Bluetooth, l'USB 3 jusqu'aux 10 Gb/s permis par la machine, et le décodage vidéo accéléré, AV1 compris.&lt;/p&gt;&#10;&lt;p&gt;Le Thunderbolt aussi, est même arrivé cet été. Apple avait troqué, sur les M3 Pro et M3 Max, son vieux contrôleur de ports USB contre une puce ACE3 posée sur un bus SPMI au lieu de l'I2C. Il a donc fallu reverse tout ce petit monde afin que l'USB 3 et le Thunderbolt marchent sur l'ensemble de la gamme M3.&lt;/p&gt;&#10;&lt;p&gt;Si vous voulez vous lancer, l'installation doit encore passer par le mode Expert de l'installeur, parce que c'est encore tout frais. Mais quand la bêta de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/fedora-asahi-remix-43.html"&gt;Fedora&lt;/a&gt;&#10;&#10; Linux 45, sera implémentée d'ici quelques semaines, ça devrait fonctionner en install normale.&lt;/p&gt;&#10;&lt;p&gt;Après le gros manque, c'est la 3D. N'attendez ni performances, ni accélération 3D économe en énergie puisque tout est géré par la partie CPU du M3. Et ce n'est pas de la mauvaise volonté de la part des dev puisque le GPU du M3 s'écarte nettement de celui des M1 et M2 : ray tracing matériel, mesh shaders, et le Dynamic Caching maison d'Apple. Il y a donc énormément à refaire et même si le chantier a commencé, pour le moment, on n'a pas de date.&lt;/p&gt;&#10;&lt;p&gt;Les autres limites ont l'air nettement moins définitives comme pour la mise en veille qui ne fonctionne pas et le port HDMI des MacBook qui est coupé. Cela s'explique par le fait que le composant DCP qui gère ces 2 aspects là c'est pas encore piloté par Asahi, mais ça ne devrait pas tarder.&lt;/p&gt;&#10;&lt;p&gt;Le Mac Studio, lui, reste à la rue. Le M3 Ultra n'est pas supporté, et les M4 et M5 en sont au tout début, avec le stockage, le PCIe et le démarrage multicœur qui tournent mais pas grand-chose d'autre. Donc plus votre machine est récente, plus il va falloir être patient...&lt;/p&gt;&#10;&lt;p&gt;Perso, j'avais un iMac M3 et franchement, j'ai été très déçu par cette machine. Pour de la bureautique ça allait très bien, mais dès qu'on bidouille un peu fort, ça pédale dans la semoule. Je suis donc passé au Mac Studio depuis et je ne le regrette pas une seconde.&lt;/p&gt;&#10;&lt;p&gt;En tout cas, je sais que si je veux recycler ce &amp;quot;vieil&amp;quot; iMac M3, je peux maintenant lui installer Linux... ça vaut peut-être le coup, à condition d'assumer un desktop sans la moindre accélération 3D ^^.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://asahilinux.org/2026/09/m2-episode-1/"&gt;le billet d'annonce d'Asahi Linux&lt;/a&gt;&#10;&#10; et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.neowin.net/news/apple-m3-series-get-asahi-linux-support-mostly-working/"&gt;Neowin&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;</content:encoded><category>apple-mobile/macos</category><category>linux-open-source/distributions-linux</category><category>Apple Silicon</category><category>Asahi Linux</category><category>portage Linux</category><media:content url="https://korben.info/asahi-linux-support-m3-mac/asahi-linux-support-m3-mac-1.jpg" medium="image" type="image/jpeg" width="1672" height="941"/></item><item><title>Degoog - Le métamoteur à installer sur votre ordi</title><link>https://korben.info/degoog-agregateur-moteurs-recherche-open-source.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 07 Sep 2026 10:28:22 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/degoog-agregateur-moteurs-recherche-open-source.html</guid><description>degoog est un métamoteur de recherche auto-hébergé livré sans un seul moteur : tout s'installe depuis un Store, y compris la façon dont votre serveur sort sur le réseau.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/degoog-org/degoog"&gt;degoog&lt;/a&gt;&#10;&#10; est un moteur de recherche que vous installez chez vous, et qui interroge &lt;strong&gt;Google, Brave, DuckDuckGo et d&lt;/strong&gt;'&lt;strong&gt;autres&lt;/strong&gt; en même temps avant de vous afficher une seule et belle liste unique de résultat.&lt;/p&gt;&#10;&lt;p&gt;Quand vous l'aurez installé, la première étape consiste donc à sélectionner les moteurs de recherche que vous voulez utiliser.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/degoog-agregateur-moteurs-recherche-open-source/degoog-agregateur-moteurs-recherche-open-source-2.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Dès que c'est bon, l'interface se remplira alors automatiquement avec les résultats en provenance de tous services de recherche. Et quand plusieurs de ces services remontent la même page, degoog lui sait les fusionner afin d'éviter les doublons. Ce recoupement fait d'ailleurs monter le résultat dans le classement.&lt;/p&gt;&#10;&lt;p&gt;Et la colonne de droite de degoog vous dira le reste : quel moteur a répondu, en combien de temps, combien de résultats il a apportés...etc. Et surtout, si ça ne renvoie rien, il vous dira aussi pourquoi. Par exemple, si vous avez été bloqué par le moteur de recherche, si vous avez été limité parce que vous avez fait trop de requêtes rapprochées, s'il y a un captcha, s'il y a une page interstitielle, etc., avec le petit lien qui va bien pour relancer la recherche sur ce moteur-là tout seul.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/degoog-agregateur-moteurs-recherche-open-source/degoog-agregateur-moteurs-recherche-open-source-3.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Pour faire sa besogne, degoog embarque quatre outils (Fetch, Curl, Curl Fallback et Curl Impersonate), et son Store en propose d'autres qui pilotent FlareSolverr (un résolveur de captcha Cloudflare), un navigateur furtif comme Camoufox, ou carrément un vrai Firefox qui prête sa session au serveur.&lt;/p&gt;&#10;&lt;p&gt;Il y a bien longtemps, je vous avais présenté &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/searxng-metamoteur-recherche-open-source-protege-vie-privee.html"&gt;SearXNG&lt;/a&gt;&#10;&#10;, et l'auteur de degoog ne se cache pas d'avoir été inspiré par celui-ci. Mais degoog va plus loin en terme de fonctionnalités et est surtout moins gourmand en ressources. Ça permet de le faire tourner sur des petites configs par exemple à base de Raspberry Pi.&lt;/p&gt;&#10;&lt;p&gt;Pour l'installer voici comment faire (faudra Docker) :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;mkdir -p ./data&#10;sudo chown -R 1000:1000 ./data&#10;docker run -d --name degoog -p 4444:4444 -v ./data:/app/data -e DEGOOG_SETTINGS_PASSWORDS=CHANGEZ_MOI --restart unless-stopped ghcr.io/degoog-org/degoog:latest&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Puis je trouve qu'il est quand même vachement plus agréable à utiliser. Après, si vous voulez vraiment une page de résultats complète, il vous faudra un outil qui s'appelle &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://git.lolcat.ca/lolcat/4play"&gt;4play&lt;/a&gt;&#10;&#10;. C'est une extension qui s'installe dans un profil Firefox propre, qui permet d'aller faire des recherches par lui-même sur Internet comme si l'outil était un vrai internaute. Mais ça nécessite une vraie session de bureau et un écran allumé ou un adaptateur EDID.&lt;/p&gt;&#10;&lt;p&gt;degoog permet aussi d'intégrer dans l'outil des plugins que vous pouvez télécharger sur Internet. Mais méfiez-vous à ne pas installer n'importe quoi et faire entrer le loup dans la bergerie !!&lt;/p&gt;&#10;&lt;p&gt;Le projet est en stable beta, en version 0.25.0 sortie fin août, sous licence AGPL, et l'interface est traduite en français.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/degoog-org/degoog"&gt;degoog&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>linux-open-source/logiciels-libres</category><category>vie-privee-anonymat</category><category>métamoteur de recherche</category><category>moteur-recherche</category><category>SearXNG</category><media:content url="https://korben.info/degoog-agregateur-moteurs-recherche-open-source/degoog-agregateur-moteurs-recherche-open-source-1.png" medium="image" type="image/png" width="1472" height="921"/></item><item><title>DocuSeal - Pour signer vos documents sur votre propre serveur</title><link>https://korben.info/docuseal-alternative-docusign-open-source.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 07 Sep 2026 09:37:39 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/docuseal-alternative-docusign-open-source.html</guid><description>DocuSeal fait signer des PDF à plusieurs depuis un conteneur Docker sur votre serveur, API REST et webhooks compris dans la version libre. La signature obtenue est une signature simple au sens d'eIDAS, et votre instance génère son propre certificat.</description><content:encoded>&lt;p&gt;Si comme moi, vous êtes un jeune entrepreneur plein de talent, vous avez sûrement déjà signé des tas de contrats, de NDA et autres documents relatifs à votre société. Et pour cela, en général, nos interlocuteurs et autres avocats ne se font pas chier : ils nous envoient des liens vers des plateformes comme Yousign ou DocuSign,&lt;/p&gt;&#10;&lt;p&gt;Car oui, faire signer un contrat à trois personnes passe en général par un service en ligne qui compte le nombre de documents et facture au volume. Snif... Mais c'était sans compter sur le &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/docusealco/docuseal"&gt;projet DocuSeal&lt;/a&gt;&#10;&#10; qui fait exactement le même travail depuis un conteneur Docker tout simplement posé sur votre serveur. C'est l'avantage d'avoir une solution open source, et surtout, ça permet de tout garder chez vous et de ne rien envoyer sur des serveurs tiers.&lt;/p&gt;&#10;&#10;&#10;&#10;&#10;&lt;div class="video-container" id="video-container-docuseal-alternative-docusign-open-source-1.mp4"&gt;&#10; &lt;video controls preload="metadata" &gt;&#10; &lt;source src="https://korben.info/docuseal-alternative-docusign-open-source/docuseal-alternative-docusign-open-source-1.mp4" type="video/mp4" /&gt;&#10; &#10; Votre navigateur ne supporte pas la lecture de vidéos HTML5. Voici un&#10; &lt;a href="https://korben.info/docuseal-alternative-docusign-open-source/docuseal-alternative-docusign-open-source-1.mp4"&gt;lien vers la vidéo&lt;/a&gt;.&#10; &lt;/video&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&#10;&lt;p&gt;Vous chargez un PDF, vous posez les champs à la souris dans un éditeur visuel, et vous envoyez ça à vos interlocuteurs. Il y a 10 types de champs côté version libre, notamment case à cocher, image, date et sélection multiple. Plusieurs signataires se succèdent ensuite dans l'ordre que vous fixez, chacun ne recevant le document qu'une fois que le précédent est passé, et les invitations partent via votre propre serveur SMTP.&lt;/p&gt;&#10;&lt;p&gt;Les documents signés restent ensuite sur le disque de la machine, à moins que vous ne préfériez les envoyer vers votre S3, votre Google Storage ou votre Azure.&lt;/p&gt;&#10;&lt;p&gt;L'API REST et les webhooks sont également dispo dans la version open source, Mais attention, toutes les fonctionnalités proposées par la version SaaS qu'il propose en mode payant ne se retrouvent pas forcément dans la version open source. Par exemple, on n'a pas la possibilité de créer des modèles différents pour générer des documents sur mesure par client.&lt;/p&gt;&#10;&lt;p&gt;Et là où l'auto-hébergement se paie vraiment, c'est sur le certificat car le cloud de DocuSeal signe avec un certificat reconnu par Adobe, alors que votre instance génère le sien par défaut. Donc, il faudra faire avec, surtout que le nombre de documents gérables est limité. Ou alors, modifiez vous-même le code source pour vous faire votre propre version custom.&lt;/p&gt;&#10;&lt;p&gt;Pour l'installer avec Docker afin de tester, c'est simple :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;sudo docker run --name docuseal -p 3000:3000 -v.:/data docuseal/docuseal&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Côté juridique, ce que vous récupérez est une signature électronique simple au sens du règlement eIDAS. C'est le niveau d'entrée, parfaitement valable pour un devis ou un accord interne. Par contre, ça ne supporte pas la signature qualifiée, qui est la seule à valoir juridiquement une signature manuscrite dans toute l'Union européenne.&lt;/p&gt;&#10;&lt;p&gt;Ce n'est d'ailleurs pas une faiblesse de l'open source car chez DocuSign aussi, la signature qualifiée se vend &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.docusign.com/fr-fr/produits/signature-electronique/signature-electronique-qualifiee"&gt;en module complémentaire&lt;/a&gt;&#10;&#10; des forfaits classiques. Chez DocuSeal, elle passe par un prestataire de confiance partenaire et se facture aujourd'hui 2 à 4 dollars pièce. Ensuite, le logo maison, le SSO, les relances et l'envoi en masse demanderont la licence Pro. Si vous choisissez de passer par leur version payante, faites attention à bien vous mettre sur l'instance européenne pour que vos documents soient conformes au RGPD et ne partent pas dans les mains des Américains.&lt;/p&gt;&#10;&lt;p&gt;Par exemple, comme je vous disais, le code est sous AGPL. Donc, vous pouvez faire un peu ce que vous voulez dedans tant que vous gardez l'attribution DocuSeal dans l'interface.&lt;/p&gt;&#10;&lt;p&gt;Et si vous n'avez pas le temps et que ça vous saoule d'auto-héberger votre propre, certificateur de documents, il existe aussi &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://goodflag.community/"&gt;Goodflag Community&lt;/a&gt;&#10;&#10;, un service gratuit pour les &lt;strong&gt;particuliers, indépendants et associations&lt;/strong&gt; dont vous n'êtes pas le produit (lol), qui vous permettra de faire tout pareil sans débourser un centime et avec de la signature qualifiée (Merci à Karefil pour l'info).&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/docusealco/docuseal"&gt;DocuSeal sur GitHub&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>linux-open-source/logiciels-libres</category><category>self-hosting</category><category>alternative open source</category><category>Docker</category><category>self-hosted</category><category>signature électronique</category><category>signature PDF</category><media:content url="https://korben.info/docuseal-alternative-docusign-open-source/docuseal-alternative-docusign-open-source-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>DNSforge - Le DNS qui coupe la pub et le tracking</title><link>https://korben.info/dnsforge-dns-allemand-sans-publicite.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 04 Sep 2026 15:30:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/dnsforge-dns-allemand-sans-publicite.html</guid><description>dnsforge.de coupe la pub, les traqueurs et les malwares au niveau DNS, avec quatre profils au choix et des serveurs uniquement en Allemagne. Mais ce qui décide de l'adopter n'est pas sa promesse sans journalisation : c'est un plafond de 100 requêtes par 10 secondes, qui bannit votre adresse IP un quart d'heure au-delà.</description><content:encoded>&lt;p&gt;Je ne sais pas si vous en avez déjà entendu parler, mais &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://dnsforge.de/"&gt;DNSforge&lt;/a&gt;&#10;&#10; est un résolveur DNS allemand qui a une particularité plutôt cool : il refuse de résoudre les noms de domaine qui sont liés à la publicité, au pistage et au malware. Cela veut dire que la pub n'est pas bloquée dans votre navigateur, elle n'arrive tout simplement jamais à lui.&lt;/p&gt;&#10;&lt;p&gt;En arrivant sur la home de DNSforge, vous pouvez voir quatre portes d'entrée, selon ce que vous voulez laisser passer. En mode normal, c'est le DNS par défaut, avec blocage des pubs, blocage des trackers et blocage des malwares. Cela représente environ 1,4 million de noms de domaine.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/dnsforge-dns-allemand-sans-publicite/dnsforge-dns-allemand-sans-publicite-2.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;De son côté, le mode Hard vise les mêmes catégories, mais avec des listes de blocage bien plus agressives, ce qui couvre environ 2,8 millions de noms de domaine et surtout, aucune exception n'est tolérée. Et cela même si cela nécessite de péter des bouts de Facebook.&lt;/p&gt;&#10;&lt;p&gt;Clean, quant à lui, c'est une version identique au mode normal qui bloque en plus le contenu adulte et les jeux d'argent, ainsi que le mode SafeSearch forcé sur les moteurs de recherche et sur YouTube. C'est pour ça qu'il couvre 8 millions de noms de domaine. Mais ça ne veut pas forcément dire que ça protège mieux que le mode Hard.&lt;/p&gt;&#10;&lt;p&gt;Quant au mode Blank, c'est un DNS qui n'est pas filtrant, il laisse tout passer.&lt;/p&gt;&#10;&lt;p&gt;Pour ces listes de blocage, DNS Forge se repose sur des listes tierces rafraîchies chaque nuit, notamment celles de hagezi ou d'oisd. Mais en cas de faux positif, rassurez-vous, vous pouvez toujours signaler ça sur le forum.&lt;/p&gt;&#10;&lt;p&gt;Après, comme tout ce qui est gratuit, il y a un petit plafond : DNSForge accepte 100 requêtes par tranche de 10 secondes. Et si vous dépassez ce chiffre, c'est que vous bombardez trop le résolveur, et votre adresse IP sera bannie durant 900 secondes. Voilà, ça représente un quart d'heure durant lequel vous n'avez plus accès à aucun site web. Mais bon, si ça vous arrive, il suffit de rebasculer sur un autre DNS et vous êtes tranquille.&lt;/p&gt;&#10;&lt;p&gt;Après 100 requêtes par tranche de 10 secondes, moi je trouve ça plutôt large pour un utilisateur seul, mais c'est vrai que si vous avez toute votre maison qui sort derrière une seule IP, que ce soit vos ordinateurs, vos téléviseurs, vos applications, vos robots, etc., on peut y être très, très vite...&lt;/p&gt;&#10;&lt;p&gt;Reste la question qui compte quand on confie son DNS à un inconnu : peut-on faire confiance à DNSForge ? Est-ce qu'ils conservent nos requêtes ? Eh bien, leur site dit que non : "keine Aufzeichnung von Zugriffen". À voir maintenant si c'est vrai et pour cela, il n'y a qu'une réquisition judiciaire qui saura nous le dire un jour.&lt;/p&gt;&#10;&lt;p&gt;Je note quand même qu'en mai 2026, un utilisateur a réclamé un rapport de transparence sur le forum et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://community.adminforge.de/t/transparenzbericht/1311"&gt;la réponse&lt;/a&gt;&#10;&#10; qu'il a obtenue, raconte que la police et le BKA (Office fédéral de la police criminelle) ont envoyé quelques demandes, et que DNSforge n'a rien pu leur remettre, faute d'adresses IP et de logs.&lt;/p&gt;&#10;&lt;p&gt;Et surtout, DNSForge indique qu'aucune requête n'est censurée... Je pense par exemple à quand les ayants droit commencent à s'exciter un petit peu trop. Maintenant, si la zone grise vous gêne, allez voir &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/dns4eu-europe-alternative-google-cloudflare.html"&gt;DNS4EU&lt;/a&gt;&#10;&#10;, le résolveur public européen. Là, c'est clean, garanti sans logs et respectueux du droit européen.&lt;/p&gt;&#10;&lt;p&gt;Pour tester ce DNS allemand sponsorisé par les dons, vous collez dnsforge.de dans le DNS privé d'Android, ou &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/la-liste-des-fournisseurs-serieux-de-dns-compatibles-dns-over-https-doh.html"&gt;son adresse DoH&lt;/a&gt;&#10;&#10; dans &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/comment-activer-le-dns-over-https-doh-sous-firefox-et-chrome-brave.html"&gt;Firefox, Chrome ou Edge&lt;/a&gt;&#10;&#10;. Sur iOS par contre, il faudra installer un profil de configuration, ce qui est un peu plus contraignant. Sinon, vous pouvez opter pour les bonnes vieilles adresses IPv6 ou IPv4 mais là, tout passera en clair.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/dnsforge-dns-allemand-sans-publicite/dnsforge-dns-allemand-sans-publicite-3.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Et si ça coince, vous remettez vos anciens DNS et on n'en parle plus.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://dnsforge.de/"&gt;dnsforge.de&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>reseaux-internet</category><category>reseaux-internet/dns-domaines</category><category>Allemagne</category><category>DNS</category><category>DNS over HTTPS</category><category>vie privée</category><media:content url="https://korben.info/dnsforge-dns-allemand-sans-publicite/dnsforge-dns-allemand-sans-publicite-1.png" medium="image" type="image/png" width="1381" height="685"/></item><item><title>Speakr - Interrogez toutes vos réunions enregistrées</title><link>https://korben.info/speakr-transcription-audio-self-hosted.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 04 Sep 2026 14:30:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/speakr-transcription-audio-self-hosted.html</guid><description>Speakr transcrit vos enregistrements, sépare les voix et laisse interroger toute la bibliothèque en langage naturel, sur votre serveur. Mais deux tuyaux en sortent, celui de la transcription et celui du texte : la FAQ du projet reconnaît que ces API traitent votre contenu sur leurs serveurs. Le tout-local réclame Ollama, et une carte de 14 Go pour le gros modèle Whisper.</description><content:encoded>&lt;p&gt;Vous avez un dossier plein d'enregistrements de réunions, d'entretiens ou de notes vocales que vous avez dictées en marchant, et vous ne les avez jamais réécoutés. Forcément, réécouter doit se faire en temps réel, et un fichier baptisé &lt;em&gt;REC_20260812_143301.m4a&lt;/em&gt; ne permet pas forcement de savoir de quoi ça cause... Alors que faire ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/murtaza-nasir/speakr"&gt;le projet Speakr&lt;/a&gt;&#10;&#10; s'attaque exactement à ce problème. Vous y déposez vos fichiers, ou vous enregistrez directement depuis le navigateur en captant le micro, le son du système, ou les deux mélangés. Et en sortie, vous récupérez un texte en clair, cherchable, découpé par intervenant, avec un résumé et les actions à retenir.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/speakr-transcription-audio-self-hosted/speakr-transcription-audio-self-hosted-2.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Et si vous cliquez sur une ligne du texte transcrit, la lecture se lancera à cet instant précis. Mais Speakr va encore plus loin grâce à sa fonctionnalité Inquire. Grâce à ça, plus besoin de farfouiller dans un enregistrement. Vous posez simplement une question à toute la bibliothèque d'un coup du genre "&lt;em&gt;qu'est-ce qu'on avait décidé sur le tarif, et qui n'était pas d'accord ?&lt;/em&gt;".&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/speakr-transcription-audio-self-hosted/speakr-transcription-audio-self-hosted-3.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Un mode agent optionnel, encore en bêta, va même lire les enregistrements concernés un par un avant de répondre, avec des liens numérotés qui ouvrent chaque extrait à la seconde citée. Et chacun décide si ses résumés et ses notes privées sont lisibles par cet agent.&lt;/p&gt;&#10;&lt;p&gt;Reste la question qui fâche, parce que le projet se vend comme un truc auto-hébergé, donc privé. Et en creusant un peu, je me suis rendu compte qu'il y avait quand même des choses qui sortaient de la machine. Il y a d'abord la transcription, qui envoie l'audio au moteur qui le transforme en texte. Et celui du texte ensuite, qui expédie la transcription au modèle qui écrit les résumés, les titres et les réponses du chat.&lt;/p&gt;&#10;&lt;p&gt;Et dans la configuration de base, les deux usages IA pointent chez un tiers : une clé OpenAI pour l'audio, une clé OpenAI (ou OpenRouter) pour le texte. Votre serveur, lui, ne stockera que des fichiers...&lt;/p&gt;&#10;&lt;p&gt;Alors, il faudra bien penser, si vous voulez que ça reste en local, à brancher Ollama à la place d'OpenAI et OpenRouter. Mais couper celui de l'audio se paiera car pour réussir à transcrire de l'audio, il vous faudra quand même une bonne carte graphique et un gros modèle Whisper comme expliqué dans le &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://murtaza-nasir.github.io/speakr/getting-started/installation/"&gt;guide d'installation&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Sans carte, ça tourne quand même, rassure-vous, mais ce sera plus lent.&lt;/p&gt;&#10;&lt;p&gt;Pour le reste, c'est du Docker avec SQLite ou PostgreSQL, 2 Go de RAM annoncés pour l'application seule, et tout ce qu'on attend d'un truc qui s'utilise à plusieurs : comptes, authentification unique, partages, API et webhooks signés.&lt;/p&gt;&#10;&lt;p&gt;C'est sous licence AGPLv3, doublée d'une licence commerciale pour ceux qui ne veulent pas s'y contraindre.&lt;/p&gt;&#10;&lt;p&gt;Niveau outils semblables, il y a &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/scriberr-transcription-audio-ia-self-hosted.html"&gt;Scriberr, dont je vous ai déjà parlé&lt;/a&gt;&#10;&#10;, transcrit en local sans jamais rien envoyer dehors, mais son auteur vient d'&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/rishikanthc/scriberr"&gt;annoncer une pause dans le développement&lt;/a&gt;&#10;&#10;. On a aussi &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/Zackriya-Solutions/meetily"&gt;l'application Meetily&lt;/a&gt;&#10;&#10;, qui elle, vise le poste de travail plutôt que le serveur d'équipe, et réserve la séparation des voix à son offre payante. Et si c'est de la dictée en direct sur Mac dont vous avez besoin plutôt que d'exploiter des enregistrements déjà faits, j'ai codé &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/transcription-audio-texte-dictee-vocale-mac.html"&gt;Kassis&lt;/a&gt;&#10;&#10; pour ça, qui reste en local lui aussi.&lt;/p&gt;&#10;&lt;p&gt;Alors finalement, pourquoi ne pas donner sa chance à Speakr ?&lt;/p&gt;&#10;</content:encoded><category>intelligence-artificielle/chatbots-llm</category><category>self-hosting</category><category>IA</category><category>open source</category><category>self-hosted</category><category>transcription</category><category>Whisper</category><media:content url="https://korben.info/speakr-transcription-audio-self-hosted/speakr-transcription-audio-self-hosted-1.png" medium="image" type="image/png" width="1440" height="1080"/></item><item><title>Stowaway - Squattez le hublot d'un vol qui n'est pas le vôtre</title><link>https://korben.info/stowaway-live-vue-hublot-avions-temps-reel.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 04 Sep 2026 12:00:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/stowaway-live-vue-hublot-avions-temps-reel.html</guid><description>Stowaway dessine le ciel réel au-dessus du lieu de votre choix, avec les avions et les satellites qui y passent vraiment, puis vous installe à bord. Déplacer son point de vue par latitude et longitude est gratuit ; les 4,99 $ par mois paient la recherche par numéro de vol et le terrain photoréaliste. Les positions viennent de récepteurs posés par des passionnés, et beaucoup d'appareils n'apparaissent jamais.</description><content:encoded>&lt;p&gt;Hey, j'sais pas si vous avez vu, mais il y a un avion qui passe au-dessus de votre toit en ce moment même ! Et youpi, merci la vie, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://stowaway.live/"&gt;Stowaway&lt;/a&gt;&#10;&#10; vous propose de vous téléporter dedans afin de vous asseoir à son hublot. Et n'allez pas croire que c'est une simple simulation codée à la va-vite... Non, le rendu est hyper réaliste puisque le ciel, la météo et la lumière sont également ceux que vous avez chez vous au même instant.&lt;/p&gt;&#10;&lt;p&gt;Sur Stowaway, vous cliquez un appareil, la caméra le rattrape, et vous embarquez. C'est aussi simple que ça ! Ensuite vous tournez la tête à la souris, vous zoomez à la molette, et le relief défilera dessous. Les satellites passeront aussi, avec même leur nom affiché à côté.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/stowaway-live-vue-hublot-avions-temps-reel/stowaway-live-vue-hublot-avions-temps-reel-2.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;strong&gt;Vous pouvez même choisir votre position dans l'avion : cockpit, aile gauche, aile droite ou arrière de l'avion,&lt;/strong&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Le mieux c'est que vous n'êtes obligatoirement pas coincé au-dessus de chez vous puisque le panneau de localisation accepte un nom de ville, ou une latitude et une longitude tapées à la main au dix-millième de degré. Dans sa version basique, le site est entièrement gratuit, mais si vous voulez pouvoir faire de la recherche par numéro de vol, suivre la route origine-destination de l'appareil, avoir un terrain photoréaliste avec les vrais bâtiments, ainsi que Roger, un assistant à qui on demande des choses en langage courant, il faudra vous acquitter de 4,99 $ par mois.&lt;/p&gt;&#10;&lt;p&gt;Après Marco qui m'a envoyé l'info m'a aussi donné sa combine : vous repérez un vol en cours sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/pocket-world-globe-3d-tracker-temps-reel.html"&gt;un globe 3D qui suit le trafic&lt;/a&gt;&#10;&#10;, vous relevez les coordonnées d'un point qu'il survole, vous les collez dans Stowaway, et vous cliquez sur l'avion. Ça permet de se passer de la recherche par numéro de vol.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/stowaway-live-vue-hublot-avions-temps-reel/stowaway-live-vue-hublot-avions-temps-reel-3.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;strong&gt;Et ça, c'est la vue d'un satellite.&lt;/strong&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Après, ce qui est dommage, je trouve, c'est que la version gratuite ne permet d'avoir qu'une imagerie satellite qui est certes libre, mais beaucoup moins fine, et qui est posée sur un relief calculé et sans les bâtiments. Mais bon, ça fait quand même le taf !&lt;/p&gt;&#10;&lt;p&gt;Les avions, eux, viennent d'&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://airplanes.live/"&gt;airplanes.live&lt;/a&gt;&#10;&#10;, avec adsb.lol en secours, deux agrégateurs communautaires dont les récepteurs sont construits et hébergés par des passionnés. Les orbites des satellites, quant à eux, viennent de CelesTrak, la météo d'Open-Meteo.&lt;/p&gt;&#10;&lt;p&gt;Du coup la limite c'est que les positions arrivent en retard, incomplètes, ou pas du tout, et beaucoup d'appareils n'apparaissent jamais... Ce n'est donc pas un remplacement pour &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://support.fr24.com/support/solutions/articles/3000123424-the-new-flightradar24-3d-view"&gt;Flightradar24&lt;/a&gt;&#10;&#10; mais plutôt un site pour kiffer... En tout cas, moi, j'aime beaucoup sa vibe un peu chill avec le bruit des oiseaux, le vent, les jolis nuages, le soleil, etc. C'est vraiment très chouette.&lt;/p&gt;&#10;&lt;p&gt;Et si vous voulez juste voir à quoi ça ressemble sans rien régler, une place au hublot tourne en direct sur YouTube, 24 h sur 24, avec le son de la cabine.&lt;/p&gt;&#10;&lt;p&gt;Ah et Stowaway, ça veut dire passager clandestin... Bien trouvé !&lt;/p&gt;&#10;&lt;p&gt;Merci à Marco pour le partage !&lt;/p&gt;&#10;</content:encoded><category>hardware-diy/gadgets-crowdfunding</category><category>multimedia-culture/culture-geek</category><category>satellites</category><category>suivi aérien</category><category>technologie ADS-B</category><category>trafic aérien</category><category>WebGL</category><media:content url="https://korben.info/stowaway-live-vue-hublot-avions-temps-reel/stowaway-live-vue-hublot-avions-temps-reel-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>DokuWiki - Une faille critique à patcher immédiatement</title><link>https://korben.info/dokuwiki-faille-rce-critique.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 04 Sep 2026 09:30:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/dokuwiki-faille-rce-critique.html</guid><description>Andreas Gohr a confirmé lui-même une faille critique dans DokuWiki, qui touche à peu près toutes les versions publiées depuis dix ans et ne demande qu'un accès en écriture pour être exploitée. Le correctif est sorti le soir même, mais il n'existe que sur la dernière lignée, le paquet Debian ne le porte pas, et il casse les plugins qui rangeaient des objets PHP dans le cache.</description><content:encoded>&lt;p&gt;Je sais que beaucoup d'entre vous font tourner un &lt;strong&gt;DokuWiki&lt;/strong&gt; quelque part, alors c'est pour ça que je vous en parle... Le 2 septembre dernier, Andreas Gohr, qui écrit ce moteur de wiki depuis plus de 20 ans, a confirmé publiquement une faille critique dans son propre bug tracker.&lt;/p&gt;&#10;&lt;p&gt;Le signalement vient d'un chercheur, sebastianosrt, qui avait envoyé le détail de la faille par mail mais comme il n'a jamais reçu de réponse, il a fini par ouvrir un ticket public pour dire qu'il n'arrivait pas à joindre le mainteneur.&lt;/p&gt;&#10;&lt;p&gt;Le mail était dans les spams...&lt;/p&gt;&#10;&lt;p&gt;Gohr l'a repêché huit minutes après l'ouverture du ticket, et un peu plus d'une heure après, il qualifié lui-même ce bug de critique, car il permet une exécution de code à distance (RCE) voire même une suppression de fichiers arbitraire.&lt;/p&gt;&#10;&lt;p&gt;Alors comme d'hab avec ce genre d'actu, il y a une bonne et une mauvaise nouvelle. La bonne, c'est qu'il faut un accès en écriture sur DokuWiki pour exploiter le truc. Cela veut dire que si votre wiki est en lecture seule, il ne pourra pas tomber. Mais la mauvaise, c'est que si votre wiki a des comptes rédacteurs, ou pire, l'inscription ouverte, alors n'importe lequel de ces comptes peut passer de "&lt;em&gt;je corrige une typo&lt;/em&gt;" à "&lt;em&gt;j'exécute ce que je veux sur ton serveur, nananananère&lt;/em&gt;". Et à peu près toutes les versions de DokuWiki publiées depuis dix ans sont concernées.&lt;/p&gt;&#10;&lt;p&gt;Rassurez-vous, le &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/dokuwiki/dokuwiki/releases/tag/release-2026-07-14c"&gt;correctif est sorti le soir même&lt;/a&gt;&#10;&#10;, dans la version 2026-07-14c mais faudra forcement mettre à jour si vous êtes sur une ancienne version, parce que les précédentes releases majeures n'ont pas eu de patch. Et si vous l'avez installé avec apt, pour le moment, le correctif n'a pas été déployé sur les dépôts. Donc pour ceux qui ne peuvent pas mettre à jour tout de suite, Gohr conseille de désactiver l'option &lt;code&gt;usedraft&lt;/code&gt;, qui est active par défaut.&lt;/p&gt;&#10;&lt;p&gt;Dernier point, et il est important, ce correctif interdit désormais aux plugins de ranger des objets PHP dans le cache d'instructions. Ceux qui le faisaient vont donc casser. Par exemple, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/splitbrain/dokuwiki-plugin-bureaucracy/issues/359"&gt;les formulaires du plugin bureaucracy&lt;/a&gt;&#10;&#10; finiront en erreur sur toutes les pages. De son côté, le plugin gallery a quand a lui été mis à jour pour supporter cette update... On verra si les autres plugins arrivent à suivre...&lt;/p&gt;&#10;&lt;p&gt;Pour le reste, il n'y a ni CVE ni annonce ailleurs. Tout se passe &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/dokuwiki/dokuwiki/issues/4752"&gt;dans ce ticket&lt;/a&gt;&#10;&#10;, et il est toujours ouvert si vous voulez y ajouter votre grain de sel ^^.&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>self-hosting</category><category>Dokuwiki</category><category>faille de sécurité</category><category>self-hosting</category><media:content url="https://korben.info/dokuwiki-faille-rce-critique/dokuwiki-faille-rce-critique-1.jpg" medium="image" type="image/jpeg" width="2560" height="1344"/></item><item><title>NTLite - Nettoyer Windows avant même de l'avoir installé</title><link>https://korben.info/ntlite-personnaliser-image-windows.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 04 Sep 2026 08:20:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/ntlite-personnaliser-image-windows.html</guid><description>NTLite ouvre l'image d'installation de Windows pour en retirer des composants, y intégrer pilotes et mises à jour, ou éditer un Windows déjà en place. La version gratuite est illimitée pour un particulier, mais le retrait de n'importe quel composant commence à 40 € HT.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.ntlite.com/"&gt;NTLite&lt;/a&gt;&#10;&#10;, j'sais pas si vous connaissez, mais ça permet d'ouvrir le fichier d'installation de Windows, celui que vous gravez sur une clé USB, et ça vous laisse en retirer des composants avant que la moindre machine ne démarre. C'est super pratique pour alléger des install afin de tout faire rentrer dans des images ISO, WIM, ESD et SWM.&lt;/p&gt;&#10;&lt;p&gt;Le nom vous dit d'ailleurs peut-être quelque chose parce que derrière se cache Dino Nuhagić, le même auteur que pour l'app &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://en.wikipedia.org/wiki/NLite"&gt;nLite, l'outil qui charcutait les CD de Windows XP&lt;/a&gt;&#10;&#10;. Et 20 ans plus tard, le principe n'a pas bougé, et seules les cibles ont changé.&lt;/p&gt;&#10;&lt;p&gt;Dans cette même image que vous préparez avec NTLite, vous pouvez aussi coller les mises à jour cumulatives (celles qui vous bouffent 20 minutes au premier démarrage) et les pilotes, pour que le PC soit à jour tout de suite et qu'il voie ses disques NVMe pendant l'installation. Puis surtout, faire en sorte que l'installation puisse se faire sans surveillance (sans clic clic suivant, OK, clic clic...etc), avec le partitionnement, les bons comptes utilisateurs et la région déjà choisie.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ntlite-personnaliser-image-windows/ntlite-personnaliser-image-windows-1.webp" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Et il n'a même pas besoin d'une image pour faire sa petite affaire puisqu'il sait éditer un Windows déjà installé, sur une autre partition, dans un disque virtuel monté, ou carrément le C:\Windows sur lequel vous êtes en train de lire cette page... Vous cochez, vous appliquez vos choix, vous redémarrez, et c'est fait !! Pas besoin de réinstaller !&lt;/p&gt;&#10;&lt;p&gt;Alors évidemment, il reste la question du prix. Parce qu'il s'agit d'un outil payant. Mais rassurez-vous, pour une utilisation personnelle, c'est totalement gratuit. Il fait l'installation sans surveillance, l'intégration basique des mises à jour et des pilotes, l'édition d'un Windows déployé, et un retrait de composants que l'éditeur qualifie lui-même de &amp;quot;basique&amp;quot;.&lt;/p&gt;&#10;&lt;p&gt;La licence payante débloque uniquement le retrait de n'importe quel composant Windows (les non basiques), ainsi que le nettoyage des applications MSIX et Appx, la gestion des tâches planifiées, l'import des pilotes de votre propre machine et leur ciblage par matériel. Rassurez-vous, certaines fonctionnalités IA comme Copilot ou Recall, récemment intégrées dans Windows 11, sont également désactivables par la version gratuite.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ntlite-personnaliser-image-windows/ntlite-personnaliser-image-windows-2.webp" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Maintenant, attention avant de tout décocher dans la joie et la bonne humeur, retirer trop de choses d'une image Windows peut lui coûter sa capacité à évoluer ou à être modifié, et le projet &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/ntdevlabs/tiny11builder"&gt;tiny11builder l'explique bien dans sa doc&lt;/a&gt;&#10;&#10;. Par exemple son script le plus agressif produit un système auquel on ne peut plus ajouter ni langue, ni mise à jour, ni fonctionnalité.&lt;/p&gt;&#10;&lt;p&gt;Et ça vaut pour tous les outils du genre, NTLite compris.&lt;/p&gt;&#10;&lt;p&gt;Sachez aussi que si les 40 balles de la version payante de NTLite vous freinent, tiny11builder est tout aussi capable de fabriquer des images Windows 11 allégées avec des scripts PowerShell. En plus c'est open source, et de son côté, le &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/christitustech/winutil"&gt;WinUtil de Chris Titus&lt;/a&gt;&#10;&#10; fera le ménage, les réglages et les mises à jour sur une installation fraîche. Et ça c'est tout gratos !&lt;/p&gt;&#10;&lt;p&gt;À récupérer sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://ntlite.com/"&gt;ntlite.com&lt;/a&gt;&#10;&#10;, ou en une ligne avec winget pour ceux qui sont pressés ( &lt;code&gt;winget install ntlite&lt;/code&gt; )&lt;/p&gt;&#10;&lt;p&gt;Enjoyyyy !&lt;/p&gt;&#10;</content:encoded><category>tutoriels-guides</category><category>windows/astuces-windows</category><category>Windows 11</category><media:content url="https://korben.info/ntlite-personnaliser-image-windows/ntlite-personnaliser-image-windows-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Line Rider - À fond sur la piste de luge !</title><link>https://korben.info/line-rider-jeu-dessin-physique-luge.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 03 Sep 2026 12:54:04 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/line-rider-jeu-dessin-physique-luge.html</guid><description>Line Rider, le jouet de 2006 où l'on dessine une piste qu'un bonhomme en luge descend, tourne toujours gratuitement dans le navigateur. Sauf que ce n'est plus le Flash d'origine : la réécriture actuelle gère les calques, six lugeurs, une bande-son et l'export vidéo. Encore faut-il savoir que vos pistes vivent dans votre navigateur et que l'export sort muet.</description><content:encoded>&lt;p&gt;Ce jeu, ou plutôt cette expérience, je vous le dis tout de suite, ça ne va pas changer votre vie. Au contraire, ça risque même d'aggraver vos PTSD en rapport avec les sports d'hiver. Moi, ça va, je ne suis jamais allé à la montagne en vacances l'hiver, parce que je n'étais pas assez richou étant + jeune, donc, c'est au moins un trauma que je n'ai pas !&lt;/p&gt;&#10;&lt;p&gt;Dans &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.linerider.com/"&gt;Line Rider&lt;/a&gt;&#10;&#10;, vous tracez une ligne à la souris, vous appuyez sur play, et un petit bonhomme en luge dévale la pente que vous venez de dessiner à pleine balle. Voilà c'est tout !&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/line-rider-jeu-dessin-physique-luge/line-rider-jeu-dessin-physique-luge-2.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Alors, je pense que si vous êtes un ancien, vous connaissez forcément, parce que ce truc n'est pas de première fraîcheur. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://en.wikipedia.org/wiki/Line_Rider"&gt;C'est sorti en 2006 sur DeviantArt&lt;/a&gt;&#10;&#10;. Ça a été créé par Boštjan Čadež, un étudiant de l'Académie des Beaux-Arts de Ljubljana, pour un devoir de son cours d'illustration. À l'époque, il y a eu quand même 10 000 personnes qui l'ont vu dans les 24 heures de la sortie du jeu. Et un mois plus tard, on en était à 4 millions de vues et 325 000 téléchargements du jeu.&lt;/p&gt;&#10;&lt;p&gt;Notez quand même que la toute première version n'avait même pas de gomme et c'était volontaire de la part de Boštjan. Sauf qu'aujourd'hui ce n'est plus le Flash de 2006 que vous lancez mais une réécriture complète pour le web moderne, signée David Lu avec Matthew Henry et Tobias Bessler.&lt;/p&gt;&#10;&lt;p&gt;Et la réécriture a pris du muscle puisque vous avez maintenant trois types de ligne (la bleue qui porte, la rouge qui accélère, la verte qui ne sert qu'au décor), des calques, une pelure d'oignon pour suivre la trajectoire, jusqu'à six lugeurs en même temps, et un moteur de scripts pour piloter la caméra ou la gravité.&lt;/p&gt;&#10;&lt;p&gt;Attention quand même : Ne lancez que des scripts dont vous connaissez la provenance ^^. Par contre, n'oubliez pas que les lignes ont un sens. Si vous les tracez de la gauche vers la droite, elles feront office de sol. Par contre, si vous les tracez dans l'autre sens, votre petit gugusse va s'y cogner par en dessous ou la traversera sans la voir s'il y arrive par le dessus.&lt;/p&gt;&#10;&lt;p&gt;Vous pouvez aussi glisser un fichier audio dans l'éditeur pour caler l'animation sur la musique. C'est comme ça que la communauté sort ses morceaux de bravoure, genre les 39 millions de vues de la piste que &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.youtube.com/watch?v=RIz3klPET3o"&gt;DoodleChaos&lt;/a&gt;&#10;&#10; a synchronisée sur "In the Hall of the Mountain King".&lt;/p&gt;&#10;&#10;&#10;&#10; &#10;&#10;&#10;&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="RIz3klPET3o" data-youtube-source="https://www.youtube-nocookie.com/embed/RIz3klPET3o"&gt;&#10; &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;&#10; &lt;img class="yt-thumb-image" src="https://korben.info/sddefault_17969298190814837090_hu_42dda0c967819f28.webp" alt="" width="640" height="360" loading="lazy" decoding="async"&gt;&#10; &lt;span class="yt-overlay" aria-hidden="true"&gt;&#10; &lt;span class="yt-play"&gt;&#10; &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;&#10; &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;&#10; &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;&#10; &lt;/svg&gt;&#10; &lt;/span&gt;&#10; &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;&#10; &lt;/span&gt;&#10; &lt;/button&gt;&#10; &lt;span class="yt-privacy-note"&gt;&#10; Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.&#10; &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;&#10; &lt;/span&gt;&#10; &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=RIz3klPET3o" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&lt;p&gt;Ensuite, concernant l'export vidéo, le bouton sort bien un MP4, mais celui-ci sera muet. La musique que vous avez chargée sert uniquement à caler l'animation pendant que vous dessinez, et la synchro, vous devrez la faire ailleurs, dans OBS ou un vrai logiciel de montage.&lt;/p&gt;&#10;&lt;p&gt;Côté mobile par contre, c'est plus tristoune. L'&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://play.google.com/store/apps/details?id=io.emergentstudios.linerider"&gt;application Android&lt;/a&gt;&#10;&#10; est à 2,99 € et n'a plus bougé depuis juillet 2023, et la fiche App Store vers laquelle le site pointe toujours renvoie un beau 404. Bof donc...&lt;/p&gt;&#10;&lt;p&gt;Le web reste donc le seul endroit où Line Rider est vraiment vivant.&lt;/p&gt;&#10;&lt;p&gt;Le code, lui, est fermé. David Lu n'a sorti que le moteur physique, dans un dépôt sans aucune licence et qui n'a plus évolué depuis 2017. Alors si vous voulez du libre pour de vrai, allez voir plutôt &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/LunaKampling/LROverhaul"&gt;LROverhaul&lt;/a&gt;&#10;&#10;, un descendant de Line Rider Advanced sous GPL-3.0 qui tourne sur le bureau.&lt;/p&gt;&#10;&lt;p&gt;Merci à j0j0b4rj0 pour le lien !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.linerider.com/"&gt;linerider.com&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>jeux-video/retrogaming-emulation</category><category>multimedia-culture/culture-geek</category><category>Adobe Flash</category><category>animation</category><category>jeu gratuit</category><category>jeu navigateur</category><category>nostalgie</category><category>Sandbox</category><media:content url="https://korben.info/line-rider-jeu-dessin-physique-luge/line-rider-jeu-dessin-physique-luge-1.png" medium="image" type="image/png" width="1335" height="668"/></item><item><title>WinBtrfs - Le pilote Windows qui monte vos disques Linux se réveille enfin</title><link>https://korben.info/winbtrfs-btrfs-windows.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 03 Sep 2026 12:26:16 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/winbtrfs-btrfs-windows.html</guid><description>WinBtrfs 1.10 est sorti le 1er septembre, deux ans et demi après la version précédente. Il répare les plantages déclenchés par la corbeille, par Steam et par l'écriture sur un snapshot, et son auteur remercie Claude pour la chasse aux bugs.</description><content:encoded>&lt;p&gt;Le 1er septembre, Mark Harmstone a publié &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/maharmstone/btrfs"&gt;WinBtrfs 1.10&lt;/a&gt;&#10;&#10;, le pilote qui fait lire et écrire des partitions Btrfs à Windows. Et je trouve qu'il était temps, parce que la version précédente datait quand même de mars 2024.&lt;/p&gt;&#10;&lt;p&gt;Le principe, lui, n'a pas bougé. Vous avez un disque formaté en &lt;strong&gt;Btrfs&lt;/strong&gt;, celui de votre Linux en dual-boot par exemple, et plutôt que Windows l'ignore totalement comme votre date ignore vos textos le lendemain, celui-ci arrive dans l'explorateur de fichiers avec sa petite lettre de lecteur, en lecture comme en écriture. Ce &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/winbtrfs-explorez-le-systeme-de-fichiers-linux-btrfs-sous-windows.html"&gt;driver pour le système de fichiers Btrfs&lt;/a&gt;&#10;&#10; a été réécrit from scratch, sans reprendre une seule ligne du noyau Linux, et c'est quand même du LGPL.&lt;/p&gt;&#10;&lt;p&gt;Alors regardons ce que cette 1.10 répare, parce que la liste vaut le détour. Déplacer un fichier d'un subvolume vers un autre faisait totalement planter le pilote, ce qui fait qu'il était compliqué de mettre un fichier à la corbeille. Laisser Steam créer plein de fichiers d'un coup le faisait aussi planter comme une merde, sans parler du fait qu'écrire sur un snapshot corrompait l'arbre d'extents.&lt;/p&gt;&#10;&lt;p&gt;Bref, c'était compliqué jusqu'alors, d'avoir un usage normal d'un disque formaté en Btrfs.&lt;/p&gt;&#10;&lt;p&gt;Cette nouvelle version répare aussi la préallocation, ce qui remet rclone d'aplomb, un blocage sur les liens durs, et une corruption mémoire liée à la surveillance du registre. Elle ajoute aussi l'écriture des bitmaps d'espace libre et des fichiers compressés en ligne, deux choses qu'elle savait jusqu'ici seulement lire. En échange, le RAID disparaît sur les périphériques amovibles (si vous en faisiez sur des clés USB, c'est finito pépito).&lt;/p&gt;&#10;&lt;p&gt;Reste à savoir comment Harmstone a fait pour nous pondre 370 commits en quatre semaines ? Est-ce la coke ? Est-ce la caféine ? Hé bien non, le README répond à cette question sans détour : C'est Claude d'Anthropic qui l'a, je cite, "grandement aidé" sur la chasse aux bugs et les revues de code. Il ajoute dans la foulée que tout le code a quand même été écrit à la main (wink wink ^^).&lt;/p&gt;&#10;&lt;p&gt;Maintenant, est-ce que vous avez besoin de ce driver ?&lt;/p&gt;&#10;&lt;p&gt;Chez &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.paragon-software.com/us/business/btrfs-for-windows/"&gt;Paragon, le produit Btrfs dédié&lt;/a&gt;&#10;&#10; est marqué "Legacy" et indisponible depuis octobre 2025, et dans leur suite qui reste vendue, Btrfs est encore en lecture seule. De son côté, WSL 2 sait aussi monter du Btrfs, car son noyau embarque le module, mais &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://learn.microsoft.com/en-us/windows/wsl/wsl2-mount-disk"&gt;la documentation de Microsoft&lt;/a&gt;&#10;&#10; pose ses limites : ni clé USB ni lecteur de cartes, pas de partition du disque de démarrage, et un accès depuis Windows qui passe par un chemin réseau plutôt que par une lettre de lecteur.&lt;/p&gt;&#10;&lt;p&gt;Voilà pourquoi ce pilote incroyable n'a pas de réel équivalent.&lt;/p&gt;&#10;&lt;p&gt;Côté Windows, il y a quand même des petites surprises. Le pilote est bien signé et s'installe normalement, mais avec Secure Boot activé sur un Windows 10 ou 11, il peut refuser de se charger pour la simple et bonne raison que Microsoft a durci ses exigences de signature d'une façon que les pilotes libres n'ont pas encore réussi à régler. Il faut donc contourner la vérification, ou couper Secure Boot dans le BIOS. Ne vous inquiétez pas, Windows 11 demande en principe Secure Boot pour s'installer, mais tourne ensuite très bien sans. Cependant, je ne suis pas fan d'enlever des contrôles de sécurité sur l'ordinateur, donc, à vous de voir.&lt;/p&gt;&#10;&lt;p&gt;Et une fois le disque monté, ne le cherchez pas non plus dans la gestion des disques, car il n'y sera pas. Le pilote passe en fait par un faux périphérique bloc pour que le RAID fonctionne, et diskmgmt ne sait rien de tout ça. C'est donc dans l'explorateur que ça se passe, et nulle part ailleurs.&lt;/p&gt;&#10;&lt;p&gt;Et puis 370 commits en quatre semaines sur un pilote de système de fichiers, dont deux chemins d'écriture flambant neufs, ça reste quand même un peu chaud niveau vérification / bugs. Donc pensez bien à faire des backups avant d'installer ça.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.neowin.net/news/winbtrfs-110-brings-native-btrfs-to-windows-11/"&gt;Neowin&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>linux-open-source/logiciels-libres</category><category>windows</category><category>Btrfs</category><category>Btrfs sous Windows</category><category>driver système de fichiers</category><category>WinBtrfs</category><category>Windows 11</category><category>WSL</category><media:content url="https://korben.info/winbtrfs-btrfs-windows/winbtrfs-btrfs-windows-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>HortusFox - Le carnet de bord partagé de vos plantes</title><link>https://korben.info/hortusfox-gestionnaire-plantes-self-hosted.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 03 Sep 2026 11:59:40 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/hortusfox-gestionnaire-plantes-self-hosted.html</guid><description>Un gestionnaire de plantes à héberger chez vous : il note ce que vous avez fait à chaque plante et partage le carnet avec toute la famille.</description><content:encoded>&lt;p&gt;Je n'ai plus mes 5 hectares de jardin et de forêt, snif snif.... Maintenant c'est un immense jardin de 15 mètres carrés dans lequel je n'ai encore rien planté. Il y a des framboisiers, une pelouse en souffrance++ et deux ou trois trucs qui servent surtout de litière aux chats du quartier. Dans la maison, j'ai également deux spathiphyllums, ces fleurs de lune que tout le monde a chez soi, et une Monstera achetée chez Ikea.&lt;/p&gt;&#10;&lt;p&gt;Et je ne sais absolument pas m'en occuper. ^^&lt;/p&gt;&#10;&lt;p&gt;Alors quand je suis tombé sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.hortusfox.com/"&gt;HortusFox&lt;/a&gt;&#10;&#10;, j'ai regardé ça d'un autre œil que d'habitude. Il s'agit d'une application web que vous installez chez vous, qui est développée sous licence MIT depuis 2023 par un type tout seul, Daniel Brendel, qui va vous permettre de gérer toutes vos plantations et autres plantes vertes en intérieur.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/hortusfox-gestionnaire-plantes-self-hosted/hortusfox-gestionnaire-plantes-self-hosted-2.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Reste à comprendre ce que ça fait vraiment, parce que ce n'est pas ce à quoi on s'attend... Ça n'est pas vraiment un conseiller, ça ne va pas vous dire par exemple quand arroser votre Monstera, ni diagnostiquer une feuille jaune.&lt;/p&gt;&#10;&lt;p&gt;C'est simplement un carnet de bord, point. Vous déclarez vos lieux (le salon, la cuisine, la serre), vous y rattachez vos plantes avec leurs photos, vos notes et un journal, et vous créez des tâches dont c'est vous qui fixez l'intervalle. Le système vous rappelle alors ce que vous avez à faire selon l'échéance que vous avez décidée, et il garde la trace de ce que vous avez fait.&lt;/p&gt;&#10;&lt;p&gt;Dit comme ça, ça paraît maigre, sauf que quand vous êtes cinq à passer devant les mêmes pots de fleurs, c'est super pratique ! Est-ce que quelqu'un a arrosé pendant les vacances ? Est-ce que le petit s'est occupé de ses plantes carnivores ou pas ? Là, la réponse est dans le journal de la plante et pas dans la tête de X ou Y qui a mis son téléphone en mode avion.&lt;/p&gt;&#10;&lt;p&gt;C'est d'ailleurs ce qui fait sa différence. Plusieurs comptes partagent le même espace, avec les tâches en commun, un inventaire du matériel et même un chat de groupe pour se laisser des mots.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/MDeLuise/plant-it"&gt;Plant-it&lt;/a&gt;&#10;&#10;, l'autre projet libre du genre, repose exactement sur la même philosophie. À la base, c'était également une application web, mais comme &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/MDeLuise/plant-it/releases/tag/1.0.0"&gt;il y avait trop de bugs&lt;/a&gt;&#10;&#10;, l'auteur a préféré supprimer la version qu'il hébergeait. Et Plant-it est ainsi devenu une simple application Android. Adieu les versions web et la version iOS.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/hortusfox-gestionnaire-plantes-self-hosted/hortusfox-gestionnaire-plantes-self-hosted-3.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;HortusFox, lui, a fait le chemin inverse et garde son serveur, mais du coup il n'a aucune application native en face : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/danielbrendel/hortusfox-app-android"&gt;le dépôt Android du projet&lt;/a&gt;&#10;&#10; est archivé depuis 2024, ce qui fait que pour savoir ce qui se passe, vous devrez ouvrir la page web pour voir l'état de vos plantes. Je vous laisse deviner si mon fils va penser à ouvrir un onglet tout seul pour ses plantes carnivores... lol.&lt;/p&gt;&#10;&lt;p&gt;Ce n'est pas grave, je me suis acheté &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://link.amazon/B0cCvWeD5"&gt;ces petites Oyas pour les plantes vertes&lt;/a&gt;&#10;&#10; (&lt;em&gt;lien affilié&lt;/em&gt;), et ça fait super bien le taf pour garder la terre un petit peu humide en permanence.&lt;/p&gt;&#10;&lt;p&gt;Ça s'installe en Docker Compose avec une base MariaDB. Pas de SQLite, pas de PostgreSQL et n'attendez pas que ça change parce que ça demanderait trop de boulot à l'auteur... L'interface est également disponible en onze langues dont le français. Au niveau de la vie privée, il n'y a pas vraiment de télémétrie, il faut juste savoir que l'identification des photos passe par &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://my.plantnet.org/pricing"&gt;l'API de Pl@ntNet&lt;/a&gt;&#10;&#10;, qui est gratuite jusqu'à 500 identifications par jour, et la météo par OpenWeatherMap. Ces deux-là réclament donc vos propres clés, et vous n'êtes pas obligé de les activer. Les données botaniques, elles, viennent du &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.gbif.org/fr/"&gt;GBIF&lt;/a&gt;&#10;&#10; sans rien demander.&lt;/p&gt;&#10;&lt;p&gt;Et si vous voulez juste identifier vos plantes sans monter un serveur, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/identifier-espece-plante-fleur.html"&gt;j'avais déjà parlé des applis qui font ça&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Un point quand même avant que vous ne lanciez le docker compose : Une XSS stockée a été remontée le 11 août 2026 dans la version 5.9, qui est la dernière en date. Cela veut dire que n'importe quel membre de votre espace HortusFox peut glisser du JavaScript persistant dans les notes d'une plante, qui s'exécutera ensuite chez tous ceux qui la consultent, admin compris (&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-72559"&gt;CVE-2026-72559&lt;/a&gt;&#10;&#10;). Donc mettez bien cette application ailleurs que sur Internet et assurez-vous que votre grand-mère ou vos enfants ne sont pas des petits hackers en herbe.&lt;/p&gt;&#10;&lt;p&gt;Amusez-vous bien avec vos plantes vertes !&lt;/p&gt;&#10;</content:encoded><category>linux-open-source/logiciels-libres</category><category>self-hosting</category><category>Docker</category><category>PlantNet</category><category>self-hosted</category><media:content url="https://korben.info/hortusfox-gestionnaire-plantes-self-hosted/hortusfox-gestionnaire-plantes-self-hosted-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>153 millions de permis de conduire scannés en vente sur le darkweb</title><link>https://korben.info/153-millions-de-permis-de-conduire-scannes-en-vente-sur-le-darkweb.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 02 Sep 2026 18:30:48 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/153-millions-de-permis-de-conduire-scannes-en-vente-sur-le-darkweb.html</guid><description>153 millions de scans de permis américains et canadiens vendus sur le site Nexus, issus des scanners IDScan.net. Enquête du FBI ouverte le 1er septembre.</description><content:encoded>&lt;p&gt;Des pirates ont mis en vente cette semaine, sur un site baptisé Nexus, les copies numériques de plus de 153 millions de permis de conduire américains et canadiens, plus de 10 millions de cartes d'identité, 3 millions de documents de voyage et de pièces étrangères, et près de 600 000 cartes médicales. Le site vit sur le darkweb, la partie d'internet où ce commerce se fait entre criminels, à l'abri des regards.&lt;/p&gt;&#10;&lt;p&gt;Pour chaque personne, le dossier contient jusqu'à six photos du permis, recto et verso, en lumière normale, en infrarouge et en ultraviolet, avec la date et l'heure de la prise de vue. Un acheteur tape un nom, obtient un aperçu en partie masqué, et paie. Le permis du secrétaire américain à la Défense, Pete Hegseth, était affiché à 100 dollars.&lt;/p&gt;&#10;&lt;p&gt;Brian Krebs, un journaliste américain spécialisé dans la cybercriminalité, a tapé son propre nom. Son permis y était, et la date de la photo correspondait au jour et à l'heure où il avait tendu sa carte au comptoir d'une agence Hertz, en juin 2025.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/153-millions-de-permis-de-conduire-scannes-en-vente-sur-le-darkweb/153-millions-de-permis-de-conduire-scannes-en-vente-sur-le-darkweb-1.jpg" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;D'autres victimes ont fait le même rapprochement, entre la date de leur photo et une location chez Hertz ou un passage dans une boutique de cannabis légal à Las Vegas. À chaque fois, le permis avait été glissé dans un petit scanner posé sur le comptoir pour vérifier qu'il était authentique.&lt;/p&gt;&#10;&lt;p&gt;Ces scanners viendraient tous d'IDScan.net, une société de La Nouvelle-Orléans d'une centaine de salariés que Hertz, Target, FedEx, les casinos Caesars ou des centaines de boutiques de cannabis paient pour contrôler les pièces d'identité de leurs clients. Ses appareils photographient le permis en infrarouge et en ultraviolet pour repérer les faux, et c'est exactement ce jeu de six images qu'on retrouve dans chaque dossier vendu par Nexus.&lt;/p&gt;&#10;&lt;p&gt;Vous montrez votre permis pour louer une voiture, le boîtier le photographie sous trois lumières, et les images partent chez un sous-traitant dont vous n'avez jamais entendu parler. C'est infernal.&lt;/p&gt;&#10;&lt;p&gt;IDScan.net n'a rien dit sur le fond, se contentant de prévenir ses clients dans la nuit d'un possible incident de sécurité, alors que les pirates affirmaient aspirer ces images depuis plus d'un an et en ajoutaient près de 400 000 en 24 heures. Le FBI de La Nouvelle-Orléans a ouvert une enquête le 1er septembre.&lt;/p&gt;&#10;&lt;p&gt;Sauf que voilà, un mot de passe volé se change. Un scan de permis, non, et une photo de pièce d'identité sert couramment à ouvrir un crédit ou à passer les contrôles d'identité en ligne, jusqu'aux prestataires qui vérifient votre âge pour les sites pour adultes par chez nous par exemple.&lt;/p&gt;&#10;&lt;p&gt;Le soir même de l'ouverture de l'enquête, la page d'accueil de Nexus ne montrait plus qu'une ligne. Le service n'est plus disponible. Les images, elles, sont toujours quelque part.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://appleinsider.com/articles/26/09/02/153-million-stolen-drivers-license-scans-expose-a-growing-id-problem"&gt;Apple Insider&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>vie-privee-anonymat/surveillance-tracking</category><category>vie-privee-anonymat/tor-darknet</category><category>fuite</category><category>permis de conduire</category><category>us</category><media:content url="https://korben.info/153-millions-de-permis-de-conduire-scannes-en-vente-sur-le-darkweb/153-millions-de-permis-de-conduire-scannes-en-vente-sur-le-darkweb-1.png" medium="image" type="image/png" width="1200" height="896"/></item></channel></rss>