<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Les news de Korben</title><link>https://korben.info</link><description>Découvrez les dernières actualités tech, astuces et analyses sur Korben.info</description><generator>Mon hamster qui court dans une roue</generator><language>fr-FR</language><lastBuildDate>Fri, 02 Oct 2026 16:30:34 +0200</lastBuildDate><atom:link href="https://korben.info/feed" rel="self" type="application/rss+xml"/><image><url>https://korben.info/img/icon-192.png</url><title>Les news de Korben</title><link>https://korben.info</link></image><item><title>PLAY-DOS - 6000 jeux DOS jouables sur ce faux PC des années 90</title><link>https://korben.info/play-dos-jeux-ms-dos-navigateur.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 02 Oct 2026 14:17:08 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/play-dos-jeux-ms-dos-navigateur.html</guid><description>PLAY-DOS habille 5 921 jeux MS-DOS de l'Internet Archive en faux PC des années 80-90. Le mode d'emploi : le nom d'exécutable se tape au prompt de la fiche du jeu, pas au C:\&gt; libre, puis POWER. Essai sur DOOM, Prince of Persia, Duke Nukem 3D et les pièges des homonymes.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://playdos.albertomartinfernandez.com/"&gt;PLAY-DOS&lt;/a&gt;&#10;&#10;, c'est un vieux PC des années 80-90 qui &amp;quot;boote&amp;quot; (en quelque sorte) dans votre navigateur, avec sur son disque C: une sélection de pas moins de &lt;strong&gt;5 921 jeux MS-DOS tirés de la collection d'Internet Archive&lt;/strong&gt; (oui, j'ai arrondi dans le titre, détendez-vous bon sang ^^).&lt;/p&gt;&#10;&lt;p&gt;Au démarrage, PLAY-DOS vous demande quelle carte graphique vous avez : CGA, EGA ou Hercules. Ce choix ne change pas grand chose à part l'habillage du faux PC (couleurs, cadres, barres). Ensuite, la touche Y ouvre la liste de 99 pages, la touche F2 la trie par année et F3 permet de faire une recherche par titre.&lt;/p&gt;&#10;&lt;p&gt;Une fois le jeu de vos rêves repéré dans la liste, la touche &amp;quot;Entrée&amp;quot; ouvre la fiche du jeu qui vous explique ce que ça raconte, avec l'année, le studio et le genre, tout ça lu sur archive.org. Et tout en bas, il y a un prompt du genre C:\GAMES\SIMCITY&amp;gt;, et c'est là, et seulement là, qu'il faut taper le nom indiqué sur la ligne "Run with", par exemple SIMCITY.EXE.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le nom à taper est sur la ligne Run with, et il se tape au prompt du bas&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et ce SIMCITY.EXE n'est pas un vrai exécutable malheureusement. C'est juste pour nous mettre dans l'ambiance car rien ne s'installe sur votre machine. Ça lance juste dans une iframe la page d'émulation du jeu chez archive.org. C'est donc l'émulateur EM-DOSBox de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://archive.org/details/softwarelibrary_msdos_games"&gt;la collection MS-DOS de l'Internet Archive&lt;/a&gt;&#10;&#10; qui le fait tourner dans votre navigateur. Il vous reste alors à cliquer sur son gros bouton POWER pour le lancer.&lt;/p&gt;&#10;&lt;p&gt;J'ai donc démarré quelques best-sellers de l'époque, et SimCity, Prince of Persia, Wolfenstein 3D et Duke Nukem 3D démarrent tous sans souci. Par contre, soyez patients sur les gros jeux... Par exemple The Secret of Monkey Island a mis environ quatre minutes à démarrer vraiment.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;SimCity, lancé avec SIMCITY.EXE&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-4.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Prince of Persia, lancé avec PRINCE.EXE&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-5.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Wolfenstein 3D, lancé avec WOLF3D.EXE&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-6.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Duke Nukem 3D Atomic Edition, lancé avec DUKE.EXE&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-7.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;The Secret of Monkey Island propose sept versions au démarrage&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et gaffe aussi aux homonymes. Par exemple, 4 jeux du catalogue se lancent avec DOOM.EXE, dont ASCII DOOM et The Crack of Doom, et quand vous cherchez "doom", le DOOM d'id Software n'arrive qu'en sixième position.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-8.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;30 jeux pour DOOM, et le vrai n'arrive qu'en sixième&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-9.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Countdown to Doom se lance avec DOOM.COM, alors DOOM.EXE y est refusé&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Certains jeux s'ouvrent aussi sur un menu qui demande votre carte son (Gravis Ultrasound, SoundBlaster ou Sound Canvas pour DOOM). Mortal Kombat, lui, m'a ensuite réclamé le septième mot de la ligne 2 du premier paragraphe de la page 21 du manuel... Hé ouiii, la bonne vieille protection anticopie de l'époque...&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-10.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;DOOM, le vrai, après le choix de la carte son&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-11.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Mortal Kombat et sa protection anticopie : sans le manuel, pas de baston&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Voilà, je me suis dit que ça vous plairait pour terminer ce vendredi en beauté ! Et pour d'autres façons de rejouer à ces vieux jeux qu'on adore, j'ai listé &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/emulateurs-dos-navigateur-gratuits.html"&gt;10 sites qui font tourner DOS dans le navigateur&lt;/a&gt;&#10;&#10;. Ah et si lancer un FORMAT C: vous démange, bah allez-y, vous verrez ça fonctionne ^^.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://x.com/MF_alberto/status/2105679879572263339"&gt;Alberto Martín sur X&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>hardware-diy/gadgets-crowdfunding</category><category>jeux-video/retrogaming-emulation</category><category>DOS</category><category>DosBox</category><category>émulation</category><category>Internet Archive</category><category>jeux vidéo</category><category>MS-DOS</category><category>retrogaming</category><media:content url="https://korben.info/play-dos-jeux-ms-dos-navigateur/play-dos-jeux-ms-dos-navigateur-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Tart - Une VM Windows 11 jetable sur votre Mac</title><link>https://korben.info/windows-11-mac-apple-silicon-tart.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 02 Oct 2026 14:02:53 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/windows-11-mac-apple-silicon-tart.html</guid><description>Un fork non officiel de tart installe Windows 11 sur un Mac Apple Silicon en une commande. Le pas à pas, avec le pilote qui manque pour piloter la VM depuis le terminal.</description><content:encoded>&lt;p&gt;Windows 11 dans une machine virtuelle sur un Mac Apple Silicon, ça se fait depuis looooongtemps avec des outils comme Parallels ou UTM. Mais tart, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/apple-silicon-virtualisation-tart-pleine-puissance.html"&gt;l'outil en ligne de commande&lt;/a&gt;&#10;&#10; qui crée et clone des VM comme on le ferait avec des conteneurs, n'en est pas capable, parce que la virtualisation d'Apple sur laquelle il repose ne gère officiellement que macOS et Linux.&lt;/p&gt;&#10;&lt;p&gt;Sauf qu'un dev nommé Mustafa Akin, vient de publier un &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/mustafaakin/tart"&gt;fork&lt;/a&gt;&#10;&#10; qui permet d'installer Windows 11 avec tart sans un seul clic.&lt;/p&gt;&#10;&lt;p&gt;Je viens de le tester sur mon Mac Studio M4 Max avec l'ISO française de Windows 11 et j'ai trouvé que ça fonctionnait super, d'où ce petit tuto.&lt;/p&gt;&#10;&lt;h2 id="ce-quil-vous-faut-avant-de-commencer"&gt;Ce qu'il vous faut avant de commencer&lt;/h2&gt;&#10;&lt;p&gt;Pour vous lancer là dedans, il vous faut donc un Mac Apple Silicon sous macOS 26.6 ou 27, Xcode pour compiler tout ça, et bien sûr une &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.microsoft.com/en-us/software-download/windows11arm64"&gt;ISO de Windows 11 ARM64&lt;/a&gt;&#10;&#10; (&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/microsoft-bloque-kms38-surveillance-obligatoire.html"&gt;faudra vous démerder ensuite avec la licence&lt;/a&gt;&#10;&#10;). Par contre, faut le savoir, ce fork repose sur deux réglages privés d'Apple, non documentés, qu'une mise à jour de macOS pourra shooter à tout moment. Donc ne montez pas votre futur homelab là dessus sans un plan de repli.&lt;/p&gt;&#10;&lt;h2 id="compiler-tart-et-créer-la-vm"&gt;Compiler tart et créer la VM&lt;/h2&gt;&#10;&lt;!--korben-article-kit--&gt;&#10;&#10;&lt;p&gt;Sur son site, Mustafa Akin publie un binaire tout fait, mais j'ai préféré compiler le programme car le script de création du paquet de son fork signe proprement l'application en local avec le droit de virtualisation qui va bien.&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;git clone --branch windows-guest-extras https://github.com/mustafaakin/tart.git&#10;cd tart&#10;git checkout e4c623c&#10;./scripts/package-windows-preview.sh 0.1.0-windows-preview&#10;export PATH=&amp;#34;$PWD/dist/windows-preview/tart.app/Contents/MacOS:$PATH&amp;#34;&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;La commande &lt;code&gt;export&lt;/code&gt; rend ce &lt;code&gt;tart.app&lt;/code&gt; accessible au niveau du système prioritaire devant un éventuel tart déjà installé. Il ne reste alors qu'à lui passer votre ISO... tart téléchargera alors les pilotes virtio-win et WinFsp, fabriquera son propre média d'installation et démarrera Windows sans rien demander de plus.&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;tart create win11 --from-iso ~/Downloads/Win11_Arm64.iso&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ça m'a pris en tout et pour tout 26 minutes pour obtenir cette VM Windows fonctionnelle. Notez également que l'installation force l'anglais américain et que d'autres langues peuvent poser souci mais avec mon ISO française, l'interface est bien restée en français. Seul le clavier est resté en QWERTY au départ.&lt;/p&gt;&#10;&lt;h2 id="installer-le-pilote-et-lagent-à-la-mano"&gt;Installer le pilote et l'agent à la mano&lt;/h2&gt;&#10;&lt;p&gt;L'auteur écrit sur son blog que l'install de l'agent doit se faire manuellement pour l'instant mais ce qu'il a oublié de préciser c'est que le pilote viosock, celui qui relie le Mac à la VM, n'est pas dans la liste des pilotes que tart injecte (viostor, viogpudo, NetKVM, viorng et viofs). Résultat, chez moi, &lt;code&gt;tart exec&lt;/code&gt; ne fonctionnait pas. Comme ce pilote se trouve dans l'ISO virtio-win que tart a gardée dans son cache, il suffit donc de le copier dans un dossier partagé, contenant l'agent publié avec la préversion :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;hdiutil attach -readonly -nobrowse ~/.tart/cache/windows/sha256:303f7ae40dad495d6ae474fdc571df58958a4dbc5c37a522d80f9a203867949d.iso&#10;mkdir -p ~/tart-share&#10;cp -R /Volumes/virtio-win-0.1.302/viosock/w11/ARM64 ~/tart-share/viosock&#10;hdiutil detach /Volumes/virtio-win-0.1.302&#10;curl -L -o ~/tart-share/tart-guest-agent.exe https://github.com/mustafaakin/tart/releases/download/windows-preview-0.1.0/tart-guest-agent.exe&#10;tart run win11 --dir=share:$HOME/tart-share&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Comme la commande &lt;code&gt;tart run&lt;/code&gt; garde la main, laissez-la tourner et ouvrez un second terminal pour la suite, en y refaisant l'&lt;code&gt;export&lt;/code&gt; ci-dessous depuis le dossier &lt;code&gt;tart&lt;/code&gt;, sinon vous appellerez un autre tart.&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;export PATH=&amp;#34;$PWD/dist/windows-preview/tart.app/Contents/MacOS:$PATH&amp;#34;&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Au démarrage, la session &lt;code&gt;admin&lt;/code&gt; (mot de passe &lt;code&gt;admin&lt;/code&gt;) s'ouvre alors toute seule et vous arrivez sur le bureau. Le dossier partagé apparaît sur le lecteur &lt;code&gt;Z:&lt;/code&gt;, dans un dossier &lt;code&gt;share&lt;/code&gt;. Ouvrez PowerShell en administrateur (et n'oubliez pas que le clavier est en QWERTY) pour installer le pilote, puis déclarer l'agent comme tâche lancée à l'ouverture de session, parce que c'est dans cette session que sont le presse-papiers et le bureau :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;pnputil /add-driver Z:\share\viosock\viosock.inf /install&#10;mkdir &amp;#34;C:\Program Files\Tart&amp;#34;&#10;copy Z:\share\tart-guest-agent.exe &amp;#34;C:\Program Files\Tart\&amp;#34;&#10;$a = New-ScheduledTaskAction -Execute &amp;#34;$env:SystemRoot\System32\conhost.exe&amp;#34; -Argument &amp;#39;--headless &amp;#34;C:\Program Files\Tart\tart-guest-agent.exe&amp;#34; --run-agent&amp;#39;&#10;$t = New-ScheduledTaskTrigger -AtLogOn -User $env:USERNAME&#10;$s = New-ScheduledTaskSettingsSet -ExecutionTimeLimit ([TimeSpan]::Zero) -RestartCount 999 -RestartInterval (New-TimeSpan -Minutes 1)&#10;$p = New-ScheduledTaskPrincipal -UserId $env:USERNAME -LogonType Interactive -RunLevel Highest&#10;Register-ScheduledTask -TaskName &amp;#34;Tart Guest Agent&amp;#34; -Action $a -Trigger $t -Settings $s -Principal $p&#10;Start-ScheduledTask -TaskName &amp;#34;Tart Guest Agent&amp;#34;&#10;Get-Service VirtioSocketWSP&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Le service &lt;code&gt;VirtioSocketWSP&lt;/code&gt; doit alors afficher Running. S'il n'existe pas, c'est que le pilote n'est pas passé et &lt;code&gt;tart exec&lt;/code&gt; ne répondra pas. Relisez alors la sortie de &lt;code&gt;pnputil&lt;/code&gt; et vérifiez que le dossier &lt;code&gt;viosock&lt;/code&gt; contient bien &lt;code&gt;viosock.inf&lt;/code&gt;.&lt;/p&gt;&#10;&lt;h2 id="vérifier-que-le-terminal-de-windows-répond"&gt;Vérifier que le terminal de Windows répond&lt;/h2&gt;&#10;&lt;p&gt;Retournez ensuite dans le terminal du Mac et entrez cette commande pour connaitre le numéro de version du Windows :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;tart exec win11 cmd /c ver&#10;Microsoft Windows [version 10.0.26200.8037]&#10;&lt;/code&gt;&lt;/pre&gt;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/windows-11-mac-apple-silicon-tart/windows-11-mac-apple-silicon-tart-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Informations système dans la VM : Windows 11 Famille, build 26200, sur une "Apple Virtualization Generic Platform" en ARM64&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;L'intérêt de tout ça c'est surtout d'avoir un Windows jetable. Vous devez arrêtez d'abord la VM de base avec &lt;code&gt;tart exec win11 shutdown /s /t 0&lt;/code&gt; puis pour cloner la VM, faites un : &lt;code&gt;tart clone win11 w1&lt;/code&gt; . C'est instantané, et y'a plus qu'à la démarrer avec un &lt;code&gt;tart run w1 --no-graphics&lt;/code&gt;.&lt;/p&gt;&#10;&lt;p&gt;Avec --no-graphics ça démarre sans fenêtre et vous pouvez alors lancer ce que vous voulez avec &lt;code&gt;tart exec&lt;/code&gt;. Ensuite pour tout stopper, un petit &lt;code&gt;tart stop w1&lt;/code&gt;, et un &lt;code&gt;tart delete w1&lt;/code&gt; pour supprimer la VM et voilà...&lt;/p&gt;&#10;&lt;h2 id="ce-qui-ne-marche-pas"&gt;Ce qui ne marche pas&lt;/h2&gt;&#10;&lt;p&gt;En tout cas, n'en faites pas votre Windows de tous les jours car il n'y a ni son ni accélération graphique, pas de possibilité de suspendre le Windows et la virtualisation imbriquée se fige dès que Windows veut démarrer WSL2 ou Hyper-V.&lt;/p&gt;&#10;&lt;p&gt;La commande &lt;code&gt;Get-Tpm&lt;/code&gt; confirme aussi l'absence de TPM. Et selon l'auteur, le disque est le point faible de ce Windows ARM 64 sous tart, en partie parce que tart rempli très vite les SSD avec ses logs. Pensez aussi à changer le mot de passe, puisque le compte est &lt;code&gt;admin&lt;/code&gt; avec le mot de passe &lt;code&gt;admin&lt;/code&gt;, et que SSH est ouvert sur le réseau interne de tart.&lt;/p&gt;&#10;&lt;p&gt;Mais pour tester des logiciels Windows ou scripter des trucs, ça tient bien la route.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://mustafaakin.dev/blog/windows-on-tart/"&gt;Mustafa Akin&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>apple-mobile/macos</category><category>developpement/devops-infrastructure</category><category>tutoriels-guides/tutoriels-avances</category><category>performances ARM64</category><category>Tart</category><category>virtualisation Apple Silicon</category><media:content url="https://korben.info/windows-11-mac-apple-silicon-tart/windows-11-mac-apple-silicon-tart-1.png" medium="image" type="image/png" width="2560" height="1381"/></item><item><title>AirCard - Relookez vos cartes bancaires dans Apple Pay</title><link>https://korben.info/aircard-personnaliser-cartes-apple-wallet-iphone.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 01 Oct 2026 17:28:03 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/aircard-personnaliser-cartes-apple-wallet-iphone.html</guid><description>AirCard remplace le visuel d'une carte dans Apple Wallet depuis un Mac relié en USB, sans jailbreak, grâce à la faille AirLift. Le tuto déroule l'installation, le scan, le flash et les limites : en version 1.2.5, aucun bouton ne remet le visuel d'origine.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/Mak5er/AirCard"&gt;AirCard&lt;/a&gt;&#10;&#10;, c'est une appli macOS gratuite qui permet de remplacer l'image par défaut d'une carte dans Apple Wallet, directement depuis votre Mac relié à l'iPhone par un câble USB et tout ça sans jailbreak. Je l'ai essayée sur mon iPhone 16 Pro Max sous iOS 18.2 avec macOS 15, et ça marche du tonnerre. Attention quand même, l'appli n'a aucun bouton pour revenir en arrière, mais ne vous inquiétez pas je vais tout vous expliquer.&lt;/p&gt;&#10;&lt;p&gt;Ce tour de passe-passe nous vient d'AirLift, une faille du service AirTraffic, celui là même qui synchronise les médias d'un Mac vers iOS. Et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/0xjohnnydev/airlift"&gt;AirLift&lt;/a&gt;&#10;&#10; s'en sert pour lire et écrire dans des dossiers qu'il n'est pas censé toucher, depuis un Mac déjà appairé avec l'iPhone. Cette petite vuln a été testée sur iOS 18.0, et Apple peut évidement la corriger quand elle veut mais ce serait quand même vraiment dommage parce que c'est bien cool. Maintenant rassurez vous, côté paiement, rien ne bouge ou n'est transféré ou créé. On ne change que l'image d'une carte du wallet c'est tout !&lt;/p&gt;&#10;&lt;p&gt;Je vous propose maintenant de rentrer dans le dur.&lt;/p&gt;&#10;&lt;h2 id="installer-aircard-et-brancher-liphone"&gt;Installer AirCard et brancher l'iPhone&lt;/h2&gt;&#10;&lt;p&gt;Il vous faut donc un Mac (Apple Silicon ou Intel), un iPhone, un câble USB qui transmet les données et une carte déjà ajoutée à Wallet. Téléchargez AirCard.dmg dans les releases du dépôt, ouvrez-le et glissez l'appli dans le dossier des Applications. Si macOS refuse de la lancer parce que l'éditeur est inconnu, faites un clic droit sur l'appli, Ouvrir, puis Ouvrir une seconde fois. Sinon, faut passer par &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/sentinel-assistant-gestion-gatekeeper-macos.html"&gt;Sentinel&lt;/a&gt;&#10;&#10; ou par cette commande qui retire le blocage :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;sudo xattr -cr /Applications/AirCard.app&#10;&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="détecter-la-carte"&gt;Détecter la carte&lt;/h2&gt;&#10;&lt;p&gt;Branchez l'iPhone au Mac en USB, déverrouillé, et acceptez de faire confiance à l'ordinateur. Dans AirCard, restez sur l'onglet Apple Wallet et cliquez sur Scan Cards. Sur l'iPhone, double-cliquez sur le bouton latéral et Apple Pay s'ouvrira comme quand vous faites un paiement, avec Face ID. Une fois authentifié, touchez la carte à relooker, et une deuxième fois si rien ne bouge. Ce geste permet en fait à AirCard de récupérer l'identifiant de la carte (un hash), et elle peut apparaître ensuite dans la fenêtre du Mac.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/aircard-personnaliser-cartes-apple-wallet-iphone/aircard-personnaliser-cartes-apple-wallet-iphone-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Si le scan ne trouve rien, ouvrez Log dans AirCard et cherchez "Connected to the unified device log stream". Relancez ensuite un scan, authentifiez-vous et touchez vraiment la carte, ou passez d'une carte à l'autre. Si ça bloque encore, débranchez, déverrouillez l'iPhone et rebranchez. Des utilisateurs sous iOS 18 rapportent sur le GitHub du projet que le scan ne détecte pas toutes les cartes voire aucune avec cette 1.2.5. Moi j'ai pas eu de problème mais il arrive parfois que iOS remplace certaines valeurs par "private", et le scanner ne peut alors pas les récupérer.&lt;/p&gt;&#10;&lt;h2 id="choisir-limage-et-flasher"&gt;Choisir l'image et flasher&lt;/h2&gt;&#10;&lt;p&gt;Ensuite, cliquez sur l'emplacement de la carte où il y a le symbole +, ou glissez-y directement une image. AirCard la recadre alors automatiquement en 1536 × 969 pixels bien centrée avec le ratio d'une carte. Cela veut dire que peu importe le design que vous voulez utiliser, gardez bien ce qui est important pour vous au centre de l'image. Ensuite cliquez sur &lt;strong&gt;Flash Skins&lt;/strong&gt; et ça appliquera votre image sur votre carte dans Apple Wallet. Chez moi, l'opération a pris entre 30 secondes jusqu'à parfois 1 min (j'ai pas super chronométré non plus, hein) mais le flash est allé jusqu'au bout à chaque fois.&lt;/p&gt;&#10;&lt;p&gt;Ensuite quittez Wallet depuis le sélecteur d'apps et relancez-le, ou redémarrez carrément l'iPhone et hop, votre nouveau visuel de carte apparaitra.&lt;/p&gt;&#10;&lt;p&gt;J'ai donc comme beaucoup commencé par un skin d'Amex Black, sans chichi sur l'une de mes CB, histoire de frimer...&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/aircard-personnaliser-cartes-apple-wallet-iphone/aircard-personnaliser-cartes-apple-wallet-iphone-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Puis sur ma seconde CB, je me suis fait un skin de carte Vitale maison. Au départ, je me suis fait un PNG avec Pixelmator, tout ce qu'il y a de plus normal avec la bonne taille et tout et tout, mais ça n'a jamais voulu se mettre sur ma carte. Donc, j'ai refait l'image en important simplement mon visuel dans l'&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://cardart.cc/make"&gt;éditeur de cardart.cc&lt;/a&gt;&#10;&#10;, qui exporte un PNG clean au bon format en 1536 × 969 et ça a fonctionné.&lt;/p&gt;&#10;&lt;p&gt;Et voilà, quand je paie en sans contact, maintenant ça donne ça... Je pense que les caissier.es vont flipper.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/aircard-personnaliser-cartes-apple-wallet-iphone/aircard-personnaliser-cartes-apple-wallet-iphone-4.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;D'ailleurs, si vous cherchez d'autres visuels, il y en a plein sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://cardart.cc/"&gt;cardart&lt;/a&gt;&#10;&#10; en téléchargement gratuit. La carte d'identité de Bob l'Eponge m'a tenté aussi, je l'avoue....&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/aircard-personnaliser-cartes-apple-wallet-iphone/aircard-personnaliser-cartes-apple-wallet-iphone-5.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;h2 id="le-clavier-du-code-le-mac-en-moins-et-le-piège"&gt;Le clavier du code, le Mac en moins, et le piège&lt;/h2&gt;&#10;&lt;p&gt;Notez que AirCard sait aussi habiller le clavier du code de verrouillage avec des thèmes en .passthm. Suffit de vous rendre dans l'onglet Passcode, vous glissez le fichier passthm, vous l'appliquez puis vous redémarrez, et là, normalement, vous avez un super beau clavier. Pour ma part, je n'ai pas essayé parce que je m'en fous un peu, mais bon, c'est là.&lt;/p&gt;&#10;&lt;p&gt;Ah et sinon, si vous n'avez pas de Mac, il y a aussi une version &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/Mak5er/AirCard-iOS"&gt;AirCard-iOS&lt;/a&gt;&#10;&#10; qui fera le taf uniquement depuis l'iPhone, mais ça exige iOS 18 minimum, une installation par sideload (SideStore, AltStore, TrollStore ou LiveContainer) et un appairage par le mode développeur. Donc, c'est un peu plus relou qu'avec l'application pour macOS.&lt;/p&gt;&#10;&lt;p&gt;Et le petit piège dont je vous parle au début, c'est que la version 1.2.5 de Aircard n'a pas de bouton pour restaurer le visuel d'origine. Donc, si celui-ci ne vous plaît plus, vous pouvez soit le remplacer par un autre, soit vous devez retrouver votre visuel d'origine en téléchargement sur le web. Après, peut-être qu'en supprimant la carte du wallet et en la recréant, ça réparera le visuel, je ne sais pas... Faudra tester !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/Mak5er/AirCard"&gt;AirCard&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>tutoriels-guides</category><category>Apple</category><category>Apple Wallet</category><category>iOS</category><category>iPhone</category><category>macOS</category><category>open source</category><media:content url="https://korben.info/aircard-personnaliser-cartes-apple-wallet-iphone/aircard-personnaliser-cartes-apple-wallet-iphone-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>CTFreak - L'ordonnanceur de tâches pour toutes vos machines</title><link>https://korben.info/ctfreak-ordonnanceur-taches-self-hosted.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 01 Oct 2026 09:13:00 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/ctfreak-ordonnanceur-taches-self-hosted.html</guid><description>CTFreak est un ordonnanceur de tâches auto-hébergé qui exécute vos commandes, scripts bash, PowerShell, playbooks Ansible et requêtes SQL sur toutes vos machines en SSH ou WinRM, sans y installer le moindre agent. Installation en une minute, planification cron, journaux centralisés et alertes. Voici ce qu'il sait faire, et ce que la version gratuite ne fera pas.</description><content:encoded>&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; -- Article en partenariat avec &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://ctfreak.com/"&gt;CTFreak&lt;/a&gt;&#10;&#10; --&#10; &#10; &#10;&#10;&#10;&lt;p&gt;Sauvegarder un dossier sur un serveur, vérifier l'espace disque du PC du salon, relancer un service sur le NAS, et j'en passe... Chez moi ça se concrétise au travers de crontabs différents et de tâches planifiées Windows, et malheureusement, comme je n'ai pas toujours le nez dessus, le jour où l'une d'elles tombe en rade, bah je m'en rends compte des jours, voire des semaines plus tard... Heureusement, il existe un outil qui s'appelle CTFreak et qui permet de centraliser tout ça derrière une seule interface web !&lt;/p&gt;&#10;&lt;p&gt;CTFreak, c'est donc un ordonnanceur de tâches auto-hébergé, édité en solo par Jean-Yves Pellé, un développeur français, et cela depuis presque 4 ans. Vous l'installez chez vous, il se connecte à vos machines en SSH ou en WinRM, et il y exécute tout ce que vous lui demandez. C'est top parce que grâce à ça, il n'y a même rien à installer sur les machines pilotées.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10;&#10;&#10;&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="fAAKH1a-Yms" data-youtube-source="https://www.youtube-nocookie.com/embed/fAAKH1a-Yms"&gt;&#10; &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;&#10; &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_7265216192348875467_hu_5d218083b97dc5e1.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;&#10; &lt;span class="yt-overlay" aria-hidden="true"&gt;&#10; &lt;span class="yt-play"&gt;&#10; &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;&#10; &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;&#10; &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;&#10; &lt;/svg&gt;&#10; &lt;/span&gt;&#10; &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;&#10; &lt;/span&gt;&#10; &lt;/button&gt;&#10; &lt;span class="yt-privacy-note"&gt;&#10; Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.&#10; &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;&#10; &lt;/span&gt;&#10; &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=fAAKH1a-Yms" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&lt;p&gt;CTFreak vous propose ainsi 9 types de tâches à créer. La commande locale par exemple tourne sur la machine qui héberge CTFreak, et la commande distante fait la même chose mais sur un ensemble de machines de votre choix. Ensuite viennent les tâches de type scripts bash et PowerShell, les playbooks Ansible, les scripts SQL, ou encore les rapports SQL qui sortent de vrais tableaux et autres graphiques directement depuis vos bases de données (pratique pour illustrer vos rapports).&lt;/p&gt;&#10;&lt;p&gt;Il y a aussi la classique requête HTTP, pour taper sur une API ou vérifier qu'un site répond. Et surtout le &amp;quot;workflow&amp;quot;, c'est-à-dire une tâche dont le boulot est d'en déclencher d'autres, en série ou en parallèle. Vous pouvez même imbriquer des workflows dans des workflows, si le cœur vous en dit, et surtout, si vous n'avez pas peur de vous y perdre.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ctfreak-ordonnanceur-taches-self-hosted/ctfreak-ordonnanceur-taches-self-hosted-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Les neuf types de tâches proposés à la création, de la commande locale au rapport SQL&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h2 id="linstallation-cest-une-minute-chrono"&gt;L'installation, c'est une minute chrono&lt;/h2&gt;&#10;&lt;p&gt;Pour installer CTFreak, vous récupérez le binaire, vous le rendez exécutable, et c'est finito ! C'est un fichier unique de 56 Mo, sans la moindre dépendance, dispo en amd64 comme en arm64 (j'ai fait mes tests sur une Ubuntu 24.04 en ARM). Et il est également dispo en paquets Docker, Snap et Cloudron, mais ils tournent en bac à sable et n'embarquent pas Ansible, donc si les playbooks vous intéressent, restez sur le binaire. Comme l'URL de download se termine par l'architecture, pensez bien à remplacer &lt;code&gt;amd64&lt;/code&gt; par &lt;code&gt;arm64&lt;/code&gt; si votre machine est en ARM.&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;sudo curl -sL https://ctfreak.com/download/release/latest/linux/amd64 -o /usr/local/bin/ctfreak&#10;sudo chmod +x /usr/local/bin/ctfreak&#10;ctfreak run&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ouvrez ensuite &lt;code&gt;http://IP-du-serveur:6700&lt;/code&gt; et connectez vous avec &lt;code&gt;admin&lt;/code&gt; / &lt;code&gt;ctfreak&lt;/code&gt;. Changez ce mot de passe tout de suite dans le menu Profile, et surtout n'exposez pas ce port sur Internet sans un reverse proxy devant. En effet, cette interface va bientôt contenir les accès de toutes vos machines.&lt;/p&gt;&#10;&lt;p&gt;Ensuite pour en faire un service qui redémarre tout seul, copiez l'unité systemd de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://ctfreak.com/docs/install/linux"&gt;la doc d'installation&lt;/a&gt;&#10;&#10; dans &lt;code&gt;/etc/systemd/system/ctfreak.service&lt;/code&gt;, puis activez-la.&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;sudo systemctl daemon-reload&#10;sudo systemctl enable --now ctfreak&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et voilà, vous êtes prêts à commencer !&lt;/p&gt;&#10;&lt;h2 id="votre-première-tâche-planifiée"&gt;Votre première tâche planifiée&lt;/h2&gt;&#10;&lt;p&gt;Tout se passe dans un projet, donc vous en créez un (j'ai appelé le mien Homelab), puis vous cliquez sur New task. Le plus simple pour commencer est la commande locale. Je lui ai collé une archive de mon dossier Documents, et coché Scheduled avec une expression cron pour 3h30 du matin.&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;tar -czf /home/korben/sauvegardes/documents-$(date +%F).tar.gz -C /home/korben Documents&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Le bouton Execute permet de lancer la tâche tout de suite, pour ne pas attendre 3h30 pour savoir si ça marche, et la page d'exécution affiche le statut, la durée et le journal complet. La fiche du projet vous montre ensuite les deux informations qui manquent toujours avec cron : 1/ quand est ce que la tâche est passée pour la dernière fois, et 2/ si elle s'est bien terminée.&lt;/p&gt;&#10;&lt;h2 id="le-pc-windows-en-machine-distante"&gt;Le PC Windows en machine distante&lt;/h2&gt;&#10;&lt;p&gt;Là où ça devient intéressant, c'est quand vous ajoutez d'autres machines. Côté CTFreak il n'y a aucun agent à déployer, mais côté cible il faut quand même activer le serveur SSH intégré de Windows (ou WinRM, au choix) et installer PowerShell 7.2 ou plus récent, sans quoi les journaux d'erreur remonteront mal. Vous enregistrez ensuite le mot de passe ou la clé dans Credentials, vous déclarez la machine dans Nodes avec son OS, son IP et son identifiant, et le bouton Ping vous dira tout de suite si la connexion passe.&lt;/p&gt;&#10;&lt;p&gt;Ensuite vous créez une tâche de type Powershell Script, moi je l'ai planifiée tous les lundis à 8h. Le champ Node Set filter accepte ensuite des noms de machines, mais surtout des tags : j'ai mis &lt;code&gt;#windows&lt;/code&gt;, donc toute machine que je taguerai comme ça entrera dans la tâche sans que je la retouche. C'est bien fichu hein ?&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;$libre = [math]::Round((Get-PSDrive C).Free / 1GB, 1)&#10;Write-Host &amp;#34;Espace libre sur C: $libre Go&amp;#34;&#10;if ($libre -lt 30) { Write-Error &amp;#34;Alerte : moins de 30 Go libres&amp;#34; ; exit 1 }&#10;&lt;/code&gt;&lt;/pre&gt;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ctfreak-ordonnanceur-taches-self-hosted/ctfreak-ordonnanceur-taches-self-hosted-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le script PowerShell, l'expression cron du lundi matin et le filtre #windows qui trouve une machine&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et le journal qui remonte ensuite est vraiment complet. On y retrouve chaque ligne horodatée à la microseconde, la sortie du script, et le code de retour qui décide du statut. Ma machine Windows n'ayant que 22,1 Go de libre, la tâche a échoué comme prévu et s'est affichée en rouge dans la liste.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ctfreak-ordonnanceur-taches-self-hosted/ctfreak-ordonnanceur-taches-self-hosted-4.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le journal de l'exécution ratée : la sortie du script sur la machine distante, puis la sortie en erreur&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h2 id="tout-ce-quil-y-a-autour"&gt;Tout ce qu'il y a autour&lt;/h2&gt;&#10;&lt;p&gt;Alors bien sûr, une tâche qui plante sans prévenir personne, ça ne sert pas à grand-chose. C'est pourquoi CTFreak permet d'envoyer des alertes sur Discord, Slack, Mattermost, Microsoft Teams, Telegram, ntfy ou par mail. Il peut même ouvrir directement un ticket dans GitHub, GitLab, Jira, Linear ou YouTrack quand un truc casse.&lt;/p&gt;&#10;&lt;p&gt;Dans l'autre sens, chaque tâche expose un webhook entrant, ce qui permet de la déclencher depuis un dépôt Git ou n'importe quel outil tiers, et une API REST complète fait pareil mais par script.&lt;/p&gt;&#10;&lt;p&gt;Le reste ensuite, c'est que du confort qui se découvre quand on utilise l'outil... Il y a par exemple une explorateur de fichiers qui parcourt vos machines depuis le navigateur, des calendriers qui empêchent une tâche de tomber un jour férié, ou encore la possibilité de partager vos projets entre équipe avec différents droits d'accès. L'authentification passe même par votre fournisseur OpenID Connect si vous en avez un.&lt;/p&gt;&#10;&lt;p&gt;Et les données dans tout ça ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien elles restent bien au chaud dans un dossier avec une base SQLite dedans. C'est pratique parce que, si vous voulez sauvegarder votre ordonnanceur, il suffit juste de faire une copie de ce dossier.&lt;/p&gt;&#10;&lt;h2 id="ce-que-la-version-gratuite-ne-fait-pas"&gt;Ce que la version gratuite ne fait pas&lt;/h2&gt;&#10;&lt;p&gt;Maintenant, avant de vous lancer, sachez que l'édition gratuite vous limite à 8 tâches, avec 1 paramètre par tâche, 3 utilisateurs, 1 calendrier, 1 notificateur d'alerte et 1 notificateur de tickets. Surtout, elle n'exécute rien en parallèle. Vos tâches passent une par une, quel que soit le nombre de machines visées. Par contre, bonne nouvelle, le nombre de machines pilotées n'est bridé dans aucune édition. Vous pouvez donc déclarer 3 nœuds comme 50 sur la version gratuite, c'est le nombre de tâches qui limité dans la version gratuite, mais pas la taille de votre parc.&lt;/p&gt;&#10;&lt;p&gt;Autre chose à savoir aussi, c'est que les secrets (mots de passe...etc) sont stockés tels quels en clair dans la base SQLite. C'est bien indiqué dans la documentation, donc ce n'est pas une surprise, mais heureusement, y'a une commande qui permet de basculer tout ça en AES-256-GCM :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;sudo systemctl stop ctfreak &amp;amp;&amp;amp; ctfreak encrypt AES &amp;amp;&amp;amp; sudo systemctl start ctfreak&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Faites-le, mais préférez quand même une clé SSH dédiée à un mot de passe de compte.&lt;/p&gt;&#10;&lt;p&gt;Côté tarifs, la page affiche l'édition Pro à 369 € la première année puis 299 €, la Business à 599 € puis 519 €, et la Sovereign à 899 € puis 799 € pour les environnements coupés d'Internet, le tout par instance.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ctfreak-ordonnanceur-taches-self-hosted/ctfreak-ordonnanceur-taches-self-hosted-5.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et si vous partez sur l'édition Pro, le code &lt;strong&gt;KORBEN15&lt;/strong&gt; vous fait 15 % de réduction sur la première année. Il est valable jusqu'au 31 octobre 2026 inclus.&lt;/p&gt;&#10;&lt;p&gt;Reste que pour du homelab, la version gratuite est &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://ctfreak.com/download"&gt;téléchargeable ici&lt;/a&gt;&#10;&#10; et suffit largement pour se faire une idée.&lt;/p&gt;&#10;</content:encoded><category>self-hosting</category><category>tutoriels-guides</category><category>automatisation</category><category>CRON</category><category>PowerShell</category><category>self-hosting</category><category>sysadmin</category><media:content url="https://korben.info/ctfreak-ordonnanceur-taches-self-hosted/ctfreak-ordonnanceur-taches-self-hosted-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Test de la batterie externe Ugreen MagFlow Pro avec son refroidissement liquide visible</title><link>https://korben.info/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 30 Sep 2026 17:27:37 +0200</pubDate><dc:creator>Vincent Lautier</dc:creator><guid>https://korben.info/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible.html</guid><description>Ugreen MagFlow Pro : batterie 10 000 mAh avec refroidissement liquide CryoPulse visible, Qi2 25 W, câble USB-C 45 W intégré, 220 g, 105,99 euros.</description><content:encoded>&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;em&gt;- Contient des liens affiliés Amazon -&lt;/em&gt;&#10; &#10; &#10;&#10;&#10;&lt;p&gt;Je teste depuis quelques jours la dernière &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://link.amazon/B0aYkgCoQ"&gt;batterie externe MagFlow Pro&lt;/a&gt;&#10;&#10;, qui, en plus d'être très efficace, et franchement rigolote. Pourquoi ? Et bien elle donne envie de regarder autre chose que le pourcentage de charge du téléphone.&lt;/p&gt;&#10;&lt;p&gt;En effet, sur la façade externe de la batterie, vous pouvez voir petites gouttes qui circulent dans son circuit de refroidissement liquide sont vraiment très rigolotes à suivre, avec ce côté un peu addictif qui parlera forcément aux geeks. Pour un accessoire habituellement oublié derrière un iPhone, c'est franchement bien trouvé.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible-2.jpg" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Ugreen appelle ce système CryoPulse et l'associe à une feuille de cuivre et une coque en aluminium pour évacuer la chaleur. À l'usage, la recharge est effectivement rapide et le dispositif semble faire son travail, même si cette impression ne permet pas de chiffrer ce que le liquide apporte à lui seul.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10;&#10;&#10;&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="tEiRDCAnDrI" data-youtube-source="https://www.youtube-nocookie.com/embed/tEiRDCAnDrI"&gt;&#10; &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;&#10; &lt;img class="yt-thumb-image" src="https://korben.info/sddefault_2190757164566100874_hu_189348b620f07aef.webp" alt="" width="640" height="360" loading="lazy" decoding="async"&gt;&#10; &lt;span class="yt-overlay" aria-hidden="true"&gt;&#10; &lt;span class="yt-play"&gt;&#10; &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;&#10; &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;&#10; &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;&#10; &lt;/svg&gt;&#10; &lt;/span&gt;&#10; &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;&#10; &lt;/span&gt;&#10; &lt;/button&gt;&#10; &lt;span class="yt-privacy-note"&gt;&#10; Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.&#10; &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;&#10; &lt;/span&gt;&#10; &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=tEiRDCAnDrI" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&lt;p&gt;La partie magnétique permet de fixer la batterie au dos d'un téléphone compatible MagSafe, avec une puissance sans fil qui peut atteindre 25 W grâce à la norme Qi2 dans sa meilleure version. Attention, la compatibilité magnétique d'un iPhone ne signifie pas qu'il acceptera forcément cette puissance, et mieux vaut utiliser une coque MagSafe ou retirer sa coque habituelle.&lt;/p&gt;&#10;&lt;p&gt;Le câble USB-C intégré est probablement l'autre détail le plus chouette de cette batterie, parce que vous avez directement de quoi brancher votre téléphone sans chercher un câble au fond du sac. Il monte jusqu'à 45 W, et UGREEN annonce un iPhone 17 Pro Max rechargé à 65 % en 30 minutes en filaire.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible-3.jpg" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Avec ses 10 000 mAh, la MagFlow Pro pèse 220 grammes pour environ 10,8 sur 7,1 centimètres et 1,62 centimètre d'épaisseur. Le format est donc assez compact pour être transporté avec le téléphone, même si vous ajoutez forcément du poids à l'ensemble une fois les deux appareils aimantés.&lt;/p&gt;&#10;&lt;p&gt;L'écran sur le côté affiche la charge restante, la puissance et même le nombre de cycles, ce qui donne un peu plus d'informations que les habituelles petites diodes. La batterie accepte de son côté une recharge à 30 W, histoire de pouvoir la remplir assez rapidement entre deux déplacements.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible-4.jpg" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Un port USB-C supplémentaire permet de brancher un autre appareil.&lt;/p&gt;&#10;&lt;p&gt;À 105,99 euros contre un prix conseillé de 129,99 euros, elle n'est pas la moins chère de sa catégorie, mais c'est un chouette produit. Avec un petit défaut, qui est assez amusant, les bulles s'entendent quand on colle la batterie à son oreille. Mais bon, a priori personne ne recharge son téléphone avec une batterie externe collée à l'oreille, et ce détail ne gâche pas le plaisir de regarder les petites bulles façon Matrix.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://link.amazon/B0aYkgCoQ"&gt;Elle est disponible ici, en promo, sur Amazon !&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>actualites-business/bons-plans-promos</category><category>hardware-diy/gadgets-crowdfunding</category><category>batterie externe</category><category>magflow pro</category><category>refroidissement liquide</category><category>ugreen</category><media:content url="https://korben.info/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible/test-de-la-batterie-externe-ugreen-magflow-pro-avec-son-refroidissement-liquide-visible-1.jpg" medium="image" type="image/jpeg" width="2560" height="1920"/></item><item><title>Relapse - Le jailbreak qui libère presque toutes les PS5</title><link>https://korben.info/ps5-jailbreak-relapse.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 30 Sep 2026 17:02:14 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/ps5-jailbreak-relapse.html</guid><description>L'exploit Relapse débloque l'homebrew sur les PS5 restées en firmware 7.00 à 13.60, mais l'accès reste volatile et déjà refermé sur la 14.00.</description><content:encoded>&lt;p&gt;Depuis quelques jours, la scène PlayStation 5 a un nouveau nom en bouche : &lt;strong&gt;Relapse&lt;/strong&gt; !&lt;/p&gt;&#10;&lt;p&gt;Il s'agit d'un tout nouvel exploit qui vise assez large puisqu'il &amp;quot;libère&amp;quot; les consoles jusqu'alors restées bloquées du firmware 7.00 jusqu'à la version 13.60, pour les PS5 comme les PS5 Pro. C'est d'autant plus impressionnant que c'est la première fois qu'une faille kernel publique va aussi loin...&lt;/p&gt;&#10;&lt;p&gt;Mais ce qui a fait réagir tout le monde surtout, c'est la vitesse ! Car l'ancienne méthode, baptisée P2JB, pouvait prendre jusqu'à cinquante minutes avant que le jailbreak n'aboutisse, alors que Relapse, lui, fait le taf en quelques secondes à peine.&lt;/p&gt;&#10;&lt;p&gt;Pour réaliser ce jailbreak, il faut d'abord faire pointer le DNS de la console vers un serveur tiers, puis ouvrir une page web cachée dans le guide utilisateur avec le navigateur de la console. C'est à ce moment-là qu'une faille du moteur WebKit ouvre une première porte d'entrée pour un second exploit qui peut alors toucher le cœur du système afin d'obtenir un accès en lecture ET en écriture sur le système de fichiers.&lt;/p&gt;&#10;&lt;p&gt;Ensuite, grâce à cet accès, on peut lancer du code maison (les fameux homebrews) comme des applis ou encore des mods non officiels que la console refuserait normalement. Des utilisateurs sur le Reddit r/PS5_Jailbreak rapportent même avoir réussi à y faire tourner des jeux récents, comme le remaster de The Witcher 3 sorti le jour même !! Bien sûr, rien pour le moment n'a été vérifié sérieusement... On verra bien.&lt;/p&gt;&#10;&lt;p&gt;Par contre, on n'est pas encore sûr de la PS5 débridée pour la vie car l'exploit est éphémère... en effet, à chaque extinction on en perd les effets et il faut alors le relancer à la main au reboot suivant. Et surtout ce n'est pas toujours très clean car d'après des joueurs qui l'ont testé, il peut parfois provoquer des plantages (freeze, reboot...etc) mais rien de dramatique non plus. Voilà, avec cet exploit, l'accès reste donc partiel et pour le moment, y'a pas de Linux installable ni de réel contrôle complet de la machine.&lt;/p&gt;&#10;&lt;p&gt;Et surtout Relapse s'arrête à la 13.60, et le nouveau firmware 14.00 publié le 16 septembre corrige le bug, ce qui met hors course toute console mise à jour ces deux dernières semaines.&lt;/p&gt;&#10;&lt;p&gt;Maintenant si vous avez une PS5 qui n'a pas encore eu cette MAJ 14.00 car vous la gardez soigneusement à l'écart du PlayStation Network parce que Sony bannit sans pitié le matériel modifié, y'a peut-être moyen de tester, en n'oubliant pas non plus que ce fameux DNS dont je vous causais au début de l'article envoie le trafic de votre console vers un serveur dont on ignore encore le vrai propriétaire...&lt;/p&gt;&#10;&lt;p&gt;De son côté, Sony n'a pas encore réagi à part en publiant cette mise à jour de son firmware.&lt;/p&gt;&#10;&lt;p&gt;Source : le dépôt &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/ntfargo/Relapse-Exploit"&gt;Relapse&lt;/a&gt;&#10;&#10; sur GitHub.&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/hacking-pentest</category><category>jeux-video/actualites-gaming</category><category>hack</category><category>Jailbreak</category><category>modding console</category><category>PlayStation 5</category><category>Sony</category><media:content url="https://korben.info/ps5-jailbreak-relapse/ps5-jailbreak-relapse-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>HaloBattery - Suivez le niveau de batterie de tous vos périphériques</title><link>https://korben.info/halobattery-batterie-peripheriques-windows.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 30 Sep 2026 11:55:13 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/halobattery-batterie-peripheriques-windows.html</guid><description>HaloBattery affiche dans la zone de notification de Windows le niveau de batterie de chaque souris, casque ou manette, dongles 2,4 GHz compris, sans logiciel constructeur. L'exe n'est pas signé et Defender l'a déjà signalé deux fois à tort.</description><content:encoded>&lt;p&gt;Vous avez un casque d'une certaine marque, une souris d'une autre marque sans oublier votre fidèle manette... Mais pour &lt;strong&gt;connaître le niveau de batterie de chacun de ces appareils sous Windows&lt;/strong&gt;, vous avez deux solutions. Soit vous attendez qu'il tombe en panne de jus. Soit, si le fabricant le permet, vous pouvez voir cela dans l'application compagnon de votre appareil.&lt;/p&gt;&#10;&lt;p&gt;C'est ce manque de visibilité qui a poussé Headvox à vibe-coder &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/HeyOkay/HaloBattery"&gt;HaloBattery&lt;/a&gt;&#10;&#10;, un petit utilitaire gratuit et open source qui place une icône par appareil dans la zone de notifs de Windows. Ensuite, c'est l'anneau autour du picto qui vous indiquera le niveau de batterie. C'est blanc au début, puis après ça passe à l'orange, et quand vous êtes en rouge, bah faut commencer à s'y intéresser... Et vert, c'est que votre appareil est en train de se charger.&lt;/p&gt;&#10;&lt;p&gt;De plus, en passant la souris au-dessus de l'icône, vous pouvez connaître le pourcentage exact du niveau de batterie.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/halobattery-batterie-peripheriques-windows/halobattery-batterie-peripheriques-windows-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Les icônes sur une barre sombre, de 100 % à la veille&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Afin de lire tout ça, l'outil cause directement aux dongles et aux câbles USB, va lire les rapports des manettes type Xbox et peut si besoin, demander à Windows ce qu'il peut obtenir au niveau des appareils Bluetooth. Comme ça, plus besoin du logiciel du fabricant. Ça fait ça de moins comme soft de merde sur votre machine. Notez aussi que si votre appareil n'apparaît pas dans la liste de ce qui est détecté par HaloBattery, c'est probable que c'est justement l'un de ces fameux logiciels compagnons qui monopolise le périphérique et empêche toute lecture d'état sur celui-ci. Donc pensez bien à les fermer avant de lancer Halo Battery.&lt;/p&gt;&#10;&lt;p&gt;Et jetez aussi un œil au tableau de compatibilité avant de trop vous hype parce que tout n'a pas encore pu être testé et ça ne fonctionne malheureusement pas avec tous les périphériques. Par exemple, chez Logitech, seules les G502 sont vérifiées, et ni les Corsair ni le Razer BlackWidow V3 Pro n'ont été testés. Par contre, les DualSense, DualShock 4 et plusieurs Razer l'ont été...&lt;/p&gt;&#10;&lt;p&gt;Bref, si votre appareil manque, sachez qu'il y a un menu Diagnostics qui peut produire un rapport à joindre à votre issue sur GitHub, si vous voulez demander le support de celui-ci.&lt;/p&gt;&#10;&lt;p&gt;Voilà pour essayer cet outil, dézippez l'archive en entier dans un dossier (car le programme a besoin du dossier _internal à ses côtés), puis hop, un clic droit sur l'icône et "Lancer avec Windows" et ça devrait le faire ! Grâce à ça, vous saurez enfin quel périphérique recharger avant votre petite partie du soir !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.pcgamer.com/software/windows/this-neat-home-brew-vibe-coded-windows-tray-utility-makes-it-so-much-easier-and-more-efficient-to-track-wireless-kit-battery-levels/"&gt;PC Gamer&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>hardware-diy/peripheriques</category><category>windows/logiciels-windows</category><category>Batterie</category><category>casque</category><category>open source</category><category>souris</category><category>Windows</category><media:content url="https://korben.info/halobattery-batterie-peripheriques-windows/halobattery-batterie-peripheriques-windows-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Comment la douane allemande arrive à lire les messages Signal, Whatsapp et Telegram</title><link>https://korben.info/police-allemande-appareil-lie-whatsapp-signal.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 30 Sep 2026 10:36:55 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/police-allemande-appareil-lie-whatsapp-signal.html</guid><description>La douane allemande lit WhatsApp, Signal et Telegram en liant un ordinateur au compte de la cible. Ce que la justice en dit, et ce que vous pouvez vérifier.</description><content:encoded>&lt;p&gt;Le Zollkriminalamt, l'office d'enquête de la douane allemande, est capable de lire des conversations WhatsApp, Signal ou Telegram sans utiliser aucun logiciel espion ! On vient de l'apprendre grâce au média Netzpolitik qui a publié le 2 septembre dernier une note interne classée du Zollkriminalamt expliquant que depuis fin 2023, la méthode était testée pour finalement devenir un outil permanent pour les enquêteurs (surtout pour les enquêtes sur la criminalité organisée) depuis un peu plus d'un an.&lt;/p&gt;&#10;&lt;p&gt;Le principe est celui de WhatsApp Web ou de Signal Desktop... en fait, quand vous liez un ordinateur à votre compte en scannant un QR code depuis votre téléphone, cet ordinateur peut ensuite recevoir vos messages en même temps que le téléphone. Les enquêteurs configurent donc l'un de leur ordi, au poste de la douane en tant qu'appareil lié, ce qui fait que le chiffrement de bout en bout n'est plus un problème puisque l'appareil fait partie intégrante du compte.&lt;/p&gt;&#10;&lt;p&gt;Mais bon, pour que ça fonctionne, il faut réussir à faire valider la liaison de l'appareil par la cible. Pour faire ça, il faut donc ruser par exemple en convoquant les gens comme témoins et en les incitant à leur confier leurs téléphones pour faire des captures écran sur un sujet qui n'a rien à voir. Cela leur permet d'activer à leur insu la liaison WhatsApp Web ou autre. Ils peuvent également mettre en place une campagne de phishing dans la lignée des &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/des-hackers-russes-piegent-des-fonctionnaires-sur-signal-et-whatsapp-sans-casser-le-chiffrement.html"&gt;hackers russes qui piégeaient des fonctionnaires&lt;/a&gt;&#10;&#10; que je vous racontais en mars. Ou encore, quand c'est Telegram, avec son SMS de validation, le code de connexion peut être récupéré via une interception téléphonique classique.&lt;/p&gt;&#10;&lt;p&gt;Ils ont fait ça sur des dizaines de comptes. En 2022, un trafiquant de produits dopants de Basse-Saxe s'est même rendu compte que la douane se connectait à son compte. Il a alors coupé l'accès quelques heures plus tard... mais trop tard, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.bundesgerichtshof.de/SharedDocs/Entscheidungen/DE/Strafsenate/3_StS/2025/3_StR_495-25.pdf?__blob=publicationFile"&gt;ses échanges&lt;/a&gt;&#10;&#10; sur les 6 derniers mois étaient déjà copiés.&lt;/p&gt;&#10;&lt;p&gt;Car oui, c'est surtout ça qui donne de la valeur à la manœuvre puisque l'appareil lié récupère tout l'historique dès que la liaison est effective. La plupart des clients web reçoivent l'archive complète, et Signal &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://signal.org/blog/a-synchronized-start-for-linked-devices/"&gt;propose de transférer&lt;/a&gt;&#10;&#10; les conversations ainsi que 45 jours de médias au moment de lier les appareils. Le &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/202602_BfV_BSI.pdf?__blob=publicationFile"&gt;BfV et le BSI&lt;/a&gt;&#10;&#10; ajoutent dans leur rapport que la cible met, en général, un peu de temps avant de remarquer que quelqu'un est en train de lire ses conversations, et aussi que la douane allemande peut écrire à sa place.&lt;/p&gt;&#10;&lt;p&gt;Alors, maintenant est-ce que c'est légal ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien le 20 janvier dernier, la Cour fédérale de justice allemande a tranché sur le cas de Telegram. Ils ont validé le fait que se connecter en secret à un compte, c'était de la surveillance à la source, et que seuls les messages postérieurs à l'ordonnance du juge pouvaient être lus. Dans cette affaire de dopage, les messages antérieurs à l'ordonnance sont donc inutilisables au procès, faute d'infraction assez grave pour justifier une perquisition en ligne.&lt;/p&gt;&#10;&lt;p&gt;De son côté, le professeur Christian Rückert, spécialiste du droit pénal informatique à Bayreuth, juge la méthode "problematisch" parce que l'appli permet d'écrire au nom de la cible, alors que la loi exige de ne pas pouvoir en faire plus que de récupérer les messages. Mais bon, comme d'hab, avec la police et la justice, leur propre tambouille ne les concerne jamais vraiment hein...&lt;/p&gt;&#10;&lt;p&gt;Maintenant, si la douane ou la police peut le faire, n'importe quel script kiddie peut le faire aussi... Donc je vous invite vraiment à contrôler régulièrement la liste des appareils liés de vos applis. Si vous tombez sur des appareils que vous ne reconnaissez pas, virez-les immédiatement. Et dans la mesure du possible, pensez toujours à activer &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://telegram.org/blog/sessions-and-2-step-verification"&gt;une vérification en deux étapes&lt;/a&gt;&#10;&#10; avec une application de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/2fas-app-authentification-double-facteur-open-source-secure-comptes-en-ligne.html"&gt;double authentification&lt;/a&gt;&#10;&#10; et surtout pas un code SMS.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://netzpolitik.org/2026/messenger-ueberwachung-immer-mehr-polizei-ueberwacht-messenger-wie-whatsapp/"&gt;Netzpolitik&lt;/a&gt;&#10;&#10;, repéré grâce au &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.schneier.com/blog/archives/2026/09/using-device-linking-to-eavesdrop-on-whatsapp-and-signal.html"&gt;billet de Bruce Schneier&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;</content:encoded><category>actualites-business/legislation-juridique</category><category>vie-privee-anonymat/surveillance-tracking</category><category>chiffrement</category><category>Signal</category><category>surveillance</category><category>Telegram</category><category>vie privée</category><category>WhatsApp</category><media:content url="https://korben.info/police-allemande-appareil-lie-whatsapp-signal/police-allemande-appareil-lie-whatsapp-signal-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>SlopTotal - Un détecteur de texte IA à installer chez vous</title><link>https://korben.info/sloptotal-detecteur-texte-ia-local.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 30 Sep 2026 09:45:29 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/sloptotal-detecteur-texte-ia-local.html</guid><description>SlopTotal réunit 23 détecteurs de texte IA dans un service qui tourne chez vous, mais le docker run du README échoue sur un Mac Apple Silicon : il faut passer par un docker compose. Sur 36 textes testés, son verdict se trompe dans les deux sens.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/pablocaeg/sloptotal"&gt;SlopTotal&lt;/a&gt;&#10;&#10; est un projet qui se présente lui-même comme le "&lt;em&gt;VirusTotal du texte IA&lt;/em&gt;", alors faut pas s'étonner que ça m'intéresse ! Vous y collez un texte, un PDF ou une URL, et ensuite 23 détecteurs le passent au crible, en parallèle à l'aide de classifieurs neuronaux, de tests statistiques et autres heuristiques. Ensuite, un score calibré de 0 à 100 résume leurs avis et doit vous dire normalement si tel ou tel texte a été écrit avec de l'IA&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/sloptotal-detecteur-texte-ia-local/sloptotal-detecteur-texte-ia-local-1.gif" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;J'ai donc installé ça sur ma machine puis passé 36 textes divers et variés (IA et humains) dans mon instance. Parmi eux, 24 ont été écrits par Claude, ChatGPT et Gemini (12 en français, 12 en anglais), avec comme consigne d'avoir un ton neutre, et pour d'autres un ton de &amp;quot;blogueur&amp;quot; ^^. Les 12 autres textes, eux, sont humains. Je lui ai donné 6 de mes articles écrits entre 2018 et 2021 ainsi que 6 billets de blog tech en anglais publiés entre 2020 et 2021.&lt;/p&gt;&#10;&lt;!--korben-article-kit--&gt;&#10;&#10;&lt;p&gt;Voici donc mes résultats...&lt;/p&gt;&#10;&lt;p&gt;Sur les 12 textes humains, 4 ont été pris pour de l'IA (verdict "Likely AI-generated" ou pire), ce qui représente 33 %, et ils étaient tous en anglais !! Et sur mes 24 textes écrits par une IA, 9 ont été pris pour une réalisation humaine (verdict "Clean"), ce qui équivaut à 38 %. Ah et ils étaient tous en français.&lt;/p&gt;&#10;&lt;p&gt;Le README annonce pourtant mieux comme résultats donc je suis assez étonné (1 texte humain sur 66 classé "Likely AI"), mais sur d'autres genres de textes, comme la presse ou les livres et en 100% english. Alors oui, mon échantillon est petit, mais pour savoir si un texte vient d'une IA, SlopTotal ne me semble pas fiable&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/sloptotal-detecteur-texte-ia-local/sloptotal-detecteur-texte-ia-local-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le rapport de SlopTotal pour un article de 455 mots écrit par Claude : 23,6 sur 100, verdict "Clean", 4 moteurs sur 23 en alerte.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/sloptotal-detecteur-texte-ia-local/sloptotal-detecteur-texte-ia-local-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le rapport de SlopTotal pour un billet du blog d'avril 2020 : 56,9 sur 100, "Likely AI-generated", 9 moteurs sur 23 en alerte.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Après c'est pas un nouveau problème car je pense par exemple à OpenAI qui a retiré son propre classifier en juillet 2023 parce que la précision était trop faible (&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.theregister.com/2023/07/26/openai_ai_classifier/"&gt;The Register&lt;/a&gt;&#10;&#10;). Vanderbilt a débranché également celui de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.vanderbilt.edu/brightspace/2023/08/16/guidance-on-ai-detection-and-why-were-disabling-turnitins-ai-detector/"&gt;Turnitin&lt;/a&gt;&#10;&#10; le mois suivant et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://pmc.ncbi.nlm.nih.gov/articles/PMC10382961/"&gt;des chercheurs de Stanford&lt;/a&gt;&#10;&#10; ont testé en 2023, 7 détecteurs en leur faisant analyser 91 rédactions humaines TOEFL de non-anglophones et en moyenne, ils en ont pris 61 % pour de l'IA.&lt;/p&gt;&#10;&lt;p&gt;Toutefois, 2 études plus récentes ont également testé des détecteurs commerciaux (pas SlopTotal donc...), et sur du texte humain ancien, elles se rejoignent. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.nber.org/papers/w34223"&gt;Le NBER&lt;/a&gt;&#10;&#10; trouve par exemple un taux de faux positifs quasi nul chez Pangram, de 0,1 à 0,3 % chez OriginalityAI et d'environ 0,7 % chez GPTZero, sur 1 992 textes humains d'avant 2020. De son côté, le chercheur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://arxiv.org/abs/2608.11256"&gt;Jonathan Karr et ses collègues&lt;/a&gt;&#10;&#10; n'ont trouvé aucun positif IA en testant avec Pangram et GPTZero, des tonnes de résumés textes datés de 2013 à 2015.&lt;/p&gt;&#10;&lt;p&gt;Par contre, ces études divergent sur l'humanisation. Par exemple, selon le NBER, Pangram tient bon face à l'humanizer StealthGPT alors que moins de 4 % des textes IA passés par Undetectable AI restent signalés chez Karr. Ce dernier note aussi qu'à l'inverse, un résumé écrit par un humain et simplement retouché par une IA est quant à lui, signalé comme IA dans 38 à 80 % des cas. Ça pourrait expliquer pas mal de petits problèmes de &amp;quot;littérature&amp;quot; qu'on a en ce moment, looool.&lt;/p&gt;&#10;&lt;p&gt;Bref, installez-le pour vous faire votre propre idée, en commençant par des textes dont vous connaissez l'auteur, mais surtout pas pour &amp;quot;accuser&amp;quot; quelqu'un. Je pense d'ailleurs qu'aucun détecteur ne devrait être la seule preuve d'une accusation... Par exemple, un texte humain qui est passé dans un correcteur orthographique full IA ou alors un texte qui est dicté avec un modèle de speech to text IA peuvent très bien être reconnus comme étant des textes IA alors qu'en fait ce sont juste des textes écrits / dictés par des humains et qui ont été &amp;quot;un peu&amp;quot; modifiés ou &amp;quot;un peu&amp;quot; réorganisés par un LLM. Je dis ça parce que c'est exactement ce que fait mon application de reconnaissance vocale &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/voxdrop-1-1-dictee-vocale-mac.html"&gt;Kassis&lt;/a&gt;&#10;&#10;, qui dispose de fonctionnalités de correction et de réécriture... héhé.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/sloptotal-detecteur-texte-ia-local/sloptotal-detecteur-texte-ia-local-4.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/pablocaeg/sloptotal"&gt;SlopTotal sur GitHub&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>intelligence-artificielle/chatbots-llm</category><category>tutoriels-guides</category><category>Apple Silicon</category><category>auto-hébergement</category><category>détection IA</category><category>Docker</category><category>IA</category><category>open source</category><media:content url="https://korben.info/sloptotal-detecteur-texte-ia-local/sloptotal-detecteur-texte-ia-local-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Exodium - Les jeux DOS d'eXo enfin jouables sur Mac</title><link>https://korben.info/exodium-lanceur-exodos-linux-macos.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 30 Sep 2026 07:18:26 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/exodium-lanceur-exodos-linux-macos.html</guid><description>Exodium fait tourner les collections eXo (DOS, Windows 3.x et 9x, ScummVM) sur un Mac Apple Silicon, où eXo ne tourne pas officiellement, et sur Linux. Pas besoin de télécharger la collection d'avance : chaque jeu arrive par torrent au clic. Deux concessions à connaître, côté DOSBox ECE et côté partage BitTorrent.</description><content:encoded>&lt;p&gt;Je vous ai déjà parlé des fameuses &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/retro-exo-collections-jeux-dos-windows-scummvm.html"&gt;collections de Retro-eXo&lt;/a&gt;&#10;&#10;, dont le fameux eXoDOS en tête qui contient des milliers de jeux DOS, Windows 3.x, Windows 95/98 et ScummVM livrés clé en main, tout bien configurés. Sauf que sur Mac, bah pas de bol, eXo n'est pas supporté faute de volontaire pour y porter l'interface.&lt;/p&gt;&#10;&lt;p&gt;Alors c'est là qu'arrive &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/tvollstaedt/exodium"&gt;Exodium&lt;/a&gt;&#10;&#10; sur son cheval blanc, qui n'est ni plus ni moins qu'un merveilleux lanceur gratuit et open source pour Mac Apple Silicon, Linux et Windows et dont la mission est de remplacer LaunchBox, l'interface Windows fournie avec les collections. Le catalogue de jeux est bien sûr livré avec l'appli, donc vous parcourez les fiches sans rien télécharger, et quand un jeu vous branche, vous cliquez simplement sur &amp;quot;Download&amp;quot; et hop, il descend des torrents officiels d'eXo tel un rafteur en manque d'adrénaline, puis se lance dans l'émulateur qui va bien (ou presque... mais je vais y revenir).&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/exodium-lanceur-exodos-linux-macos/exodium-lanceur-exodos-linux-macos-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'étagère des collections, et un jeu en cours de téléchargement&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et surtout, ça ne se limite pas à eXoDOS puisque vous avez aussi ses packs allemand, espagnol et polonais, ainsi que eXoWin3x, et eXoScummVM, où chaque jeu tourne sur la version de ScummVM qui va bien pour lui (c'est eXo qui choisit).&lt;/p&gt;&#10;&lt;p&gt;Quant à eXoWin9x, il boote carrément un vrai Windows 95 / 98 sous DOSBox-X ou 86Box, que l'appli va chercher avec votre premier jeu Win9x, ainsi qu'environ 2,5 Go d'images système.&lt;/p&gt;&#10;&lt;p&gt;Moi, ce que j'adore, c'est l'ambiance avec de la musique MT-32 et General MIDI qui fonctionne au poil, puisque les ROM Roland et la banque de sons SoundCanvas sont récupérées direct dans la collection. Les manuels, les scans de boîtes et les pubs de magazines sont là aussi, et comme les vidéos d'aperçu sont lues directement dans les archives, vous pouvez voir ce que donne le jeu, avant même de le récupérer. Et pour chaque titre, vous pouvez aussi activer un shader CRT, régler les cycles CPU ou éditer la config DOSBox à la main. Bref, c'est assez souple pour que chacun s'y retrouve.&lt;/p&gt;&#10;&lt;p&gt;Par contre, hors Windows, les quelques 2 400 jeux qu'eXo a réglés pour DOSBox ECE (c'est une des variantes de DOSBox) passent tous sous DOSBox Staging, avec une config traduite automatiquement. La fiche du jeu vous prévient donc que l'expérience peut &amp;quot;varier&amp;quot;, et comme y'a qu'une poignée de titres qui exploitent les spécificités d'ECE, comme par exemple les réglages 3dfx Voodoo ou le pistolet GunStick, les jeux peuvent se comporter parfois bizarrement ou différemment de ce dont vous avez l'habitude. Par contre, sous Windows, c'est le vrai ECE d'eXo qui se lance, donc 0 souci !&lt;/p&gt;&#10;&lt;p&gt;L'autre chose à savoir, et là c'est qu'Exodium est un client BitTorrent. Donc il rejoindra l'essaim d'eXoDOS et renverra des bouts de data aux autres joueurs tant qu'il restera ouvert. Ça c'est le comportement prévu par défaut, mais si vous ne voulez rien partager, il suffit de décocher l'option lors de l'installation.&lt;/p&gt;&#10;&lt;p&gt;Ou plus tard de couper le partage dans les réglages réseau de eXo. L'envoi tombera alors à 1 ko/s au lieu de s'arrêter. Maintenant si vous avez déjà la collection sur un disque, sachez que le mode hors ligne ne lancera pas le client torrent.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/exodium-lanceur-exodos-linux-macos/exodium-lanceur-exodos-linux-macos-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;3 jeux en cours, avec le nombre de pairs et le volume partagé&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Niveau installation, le DMG macOS est réservé aux Mac Apple Silicon, donc rien pour les malheureux qui sont encore sous Mac Intel. Et comme l'appli n'est pas signée avec un Developer ID Apple, Gatekeeper vous enverra chier au premier lancement, donc levez le blocage, glissez-la dans Applications, puis tapez une fois dans un terminal :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;xattr -cr /Applications/Exodium.app&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ou passez par &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/sentinel-assistant-gestion-gatekeeper-macos.html"&gt;Sentinel&lt;/a&gt;&#10;&#10;, c'est plus simple.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, sous Linux spécifiquement, Exodium n'est pas indispensable pour eXoDOS car &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.retro-exo.com/linux.html"&gt;les patchs Linux officiels&lt;/a&gt;&#10;&#10; le font déjà tourner avec leur interface exogui. Mais ça sert surtout pour eXoWin3x, eXoWin9x et eXoScummVM, qui sont totalement absents de la liste de ces patchs. Notez que sur Mac, il existe aussi &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/NightsPaladin/exodos-macos-patch"&gt;le patch non officiel de NightsPaladin&lt;/a&gt;&#10;&#10;, mais il vous faudra la collection eXoDOS sur un disque ainsi que Homebrew et Python alors qu'Exodium, lui, vous laissera commencer l'aventure avec un seul jeu sans avoir à récup toute la collection !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/tvollstaedt/exodium"&gt;GitHub&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>apple-mobile/macos</category><category>jeux-video/retrogaming-emulation</category><category>DOS</category><category>émulation</category><category>macOS</category><category>retro gaming</category><category>ScummVM</category><media:content url="https://korben.info/exodium-lanceur-exodos-linux-macos/exodium-lanceur-exodos-linux-macos-1.png" medium="image" type="image/png" width="1320" height="983"/></item><item><title>DLSS 5 sur Radeon, ça fonctionne</title><link>https://korben.info/dlss-5-radeon-mod.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 29 Sep 2026 12:50:18 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/dlss-5-radeon-mod.html</guid><description>DLSS-NR on AMD fait tourner le Neural Rendering du DLSS 5 sur une Radeon RX 9000, mais il faut fournir soi-même une DLL Nvidia et faire confiance à un exécutable fermé. XDA mesure une chute de 90 à moins de 20 FPS en 4K, contre 60 FPS en 1080p.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/danielblnc/DLSS-NR-on-AMD"&gt;DLSS-NR on AMD&lt;/a&gt;&#10;&#10; est un mod pour Windows capable de faire tourner sur une Radeon le fameux Neural Rendering du DLSS 5, la technologie de Nvidia dont tout le monde parle. Ce mod vise les AMD RX 9000 mais les RX 7000 sont censées fonctionner aussi, et il se greffe également sur les jeux DirectX 12 qui gèrent déjà le FSR d'AMD.&lt;/p&gt;&#10;&lt;p&gt;Le principe c'est qu'en toute dernière étape du rendu, le DLSS 5 ajoute de l'éclairage et des tas de détails de matière à l'image que le jeu vient de calculer. Nvidia l'a mis en place sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.nvidia.com/en-us/geforce/news/dlss-5-3d-guided-neural-rendering/"&gt;NBA 2K27&lt;/a&gt;&#10;&#10; en partenariat avec Visual Concepts et 2K, alors que le mod DLSS-NR on AMD l'applique déjà à Cyberpunk 2077, qui n'a pourtant pas été conçu pour ça. Je me rappelle quand même que la démo du DLSS 5 avait été &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/nvidia-dlss-5-uncanny-valley.html"&gt;très mal accueillie en mars&lt;/a&gt;&#10;&#10; parce qu'elle donnait l'impression d'écraser la direction artistique des jeux mais on dirait que ça passe un peu mieux aujourd'hui... Soit les gens se sont habitués, soit le logiciel fait du meilleur taf, je ne sais pas.&lt;/p&gt;&#10;&lt;p&gt;D'après le README du projet, pour installer ça sur votre ordi, vous devez placer le programme d'install de la dernière release dans le dossier de l'exécutable du jeu (&lt;code&gt;bin\x64&lt;/code&gt; pour Cyberpunk 2077), à côté &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://en.univers-simu.com/news/dlss-5-fuite-gta-v-cyberpunk-control-nvidia-127103/"&gt;d'une DLL de Nvidia&lt;/a&gt;&#10;&#10;. Ensuite vous le lancez, puis vous démarrez le jeu et activez le FSR. La touche Fin ouvrira alors l'overlay du mod, et si vous voulez mettre à jour tout ça ou le virer, il suffit de relancer l'installateur.&lt;/p&gt;&#10;&lt;p&gt;Il faut aussi Windows 11 et le pilote Adrenalin 26.1.1 ou plus récent et comme les jeux avec anti-triche bloquent la DLL, vaut mieux pas vous lancer en multi avec ce mod.&lt;/p&gt;&#10;&lt;p&gt;Par contre, sachez-le, les résultats en termes de FPS ne sont pas toujours au rendez-vous si j'en crois les benchmarks publiés sur les pages du projet.&lt;/p&gt;&#10;&lt;p&gt;Maintenant à vous de voir si vous faites confiance à ce mod puisque le code n'est pas publié. Notez que 2 autres projets similaires pourraient également vous intéresser... Il y a &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/lmxxf/dlss5-on-amd-9070xt-porting"&gt;lmxxf&lt;/a&gt;&#10;&#10;, sous licence MIT qui se limite aux RX 9000 et embarque les poids de Nvidia extraits d'une copie locale de la DLL. Et aussi &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/3zwr1/AMD-NR---OptiScaler"&gt;AMDNR&lt;/a&gt;&#10;&#10; de 3zwr1 qui est intégré à OptiScaler.&lt;/p&gt;&#10;&lt;p&gt;Mais en tout cas, si vous essayez DLSS-NR on AMD sur une RX 7000, sachez que son auteur demande des retours donc n'hésitez pas à lui envoyer votre fichier &lt;code&gt;dlssnr_on_amd.log&lt;/code&gt; si vous rencontrez des bugs.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.tomshardware.com/pc-components/gpus/modders-bring-nvidias-dlss-5-neural-rendering-to-amd-radeon-gpus-latest-build-delivers-74-percent-performance-boost-in-just-24-hours-new-launcher-automates-install-process"&gt;Tom's Hardware&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>jeux-video/pc-gaming</category><category>AMD</category><category>DLSS 5</category><category>GPU</category><category>Nvidia</category><category>radeon</category><category>rendu neuronal</category><media:content url="https://korben.info/dlss-5-radeon-mod/dlss-5-radeon-mod-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>NESCD - Un lecteur CD pour la NES</title><link>https://korben.info/nescd-lecteur-cd-nes.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 29 Sep 2026 12:39:34 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/nescd-lecteur-cd-nes.html</guid><description>Throaty Mumbo a branché un lecteur CD à une NES : le jeu se lit sur le disque, puis démarre via une Everdrive. Le dépôt est en MIT, mais sans le Mario de la vidéo.</description><content:encoded>&lt;p&gt;Allez, je continue dans le retro gaming avec cette vidéo de Throaty Mumbo qui vient de sortir, où on le voit rajouter un lecteur CD à une NES. Pour rappel, Throaty Mumbo c'est le bidouilleur dont je vous avais déjà parlé qui avait fait lire &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/un-bidouilleur-fait-tourner-des-dvd-sur-dreamcast-avec-un-raspberry-pi.html"&gt;des DVD à une Dreamcast&lt;/a&gt;&#10;&#10; sans toucher à la console.&lt;/p&gt;&#10;&lt;p&gt;Son bricolage, il l'a nommé &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/ThroatyMumbo/NESCD"&gt;NESCD&lt;/a&gt;&#10;&#10; tout comme son dépôt GitHub, et c'est un vrai lecteur avec, s'il vous plait, bouton d'éjection et molette de volume, tout ça placé dans un boîtier imprimé en 3D sur lequel la NES vient se caler. Cette idée lui est venue en lisant cette histoire très connue du lecteur CD-ROM qui avait été planifié pour la SNES avant que Nintendo ne rétropédale. Comme il a trouvé ça drôle, il s'est dit qu'il allait faire pareil avec la NES.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10;&#10;&#10;&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="6D8RWVwW4ZI" data-youtube-source="https://www.youtube-nocookie.com/embed/6D8RWVwW4ZI"&gt;&#10; &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;&#10; &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_5715324005429614915_hu_88e26937ccd1c931.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;&#10; &lt;span class="yt-overlay" aria-hidden="true"&gt;&#10; &lt;span class="yt-play"&gt;&#10; &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;&#10; &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;&#10; &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;&#10; &lt;/svg&gt;&#10; &lt;/span&gt;&#10; &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;&#10; &lt;/span&gt;&#10; &lt;/button&gt;&#10; &lt;span class="yt-privacy-note"&gt;&#10; Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.&#10; &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;&#10; &lt;/span&gt;&#10; &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=6D8RWVwW4ZI" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&lt;p&gt;Tout ceci repose sur un microcontrôleur RP2350B posé entre un lecteur de CD IDE et une Everdrive N8 Pro, la cartouche universelle qui permet de charger n'importe quelle ROM à partir d'une carte SD. Une fois le système en place, vous glissez un CD gravé pendant que la NES est allumée sur le menu de l'Everdrive et hop, le microcontrôleur lit la ROM, l'envoie à la cartouche via USB, et le jeu démarre tout seul.&lt;/p&gt;&#10;&lt;p&gt;Sympa non ?&lt;/p&gt;&#10;&lt;p&gt;Dans sa vidéo, il montre un Super Mario Bros. CD Edition, qui est sa version à lui du jeu, avec une cinématique à l'ouverture et de la musique qui sort directement du disque. À part ça, c'est exactement le même jeu sauf, bien sûr que ce Mario-là, vous ne le trouverez nulle part, pas même dans vos brocantes ^^.&lt;/p&gt;&#10;&lt;p&gt;Après y'a le dépôt Github qui est très cool aussi puisqu'il contient de quoi faire pareil chez vous. Vous y trouverez le schéma du montage, le PCB, les fichiers STL du boîtier et surtout le firmware, sous licence MIT, sans oublier les scripts pour mettre votre propre ROM sur un CD.&lt;/p&gt;&#10;&lt;p&gt;Il y a aussi de quoi fabriquer une ROM cdplayer.nes qui est sans doute l'usage le plus pratique du projet selon l'auteur, qui regrette de ne pas y avoir pensé avant sa vidéo. Vous copiez la ROM sur la carte SD de l'Everdrive, vous la lancez depuis le menu, vous glissez un CD audio ordinaire, et la NES devient une platine CD ^^. Délire non ?&lt;/p&gt;&#10;&lt;p&gt;Bref, je vous laisse creuser car y'en a encore plein de petits détails à savoir avant de vous lancer, mais regardez la vidéo, c'est chouette comme bricolage.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://blog.adafruit.com/2026/09/28/an-unofficial-cd-drive-add-on-for-the-nintendo-nes"&gt;le billet d'Adafruit&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>hardware-diy/impression-3d</category><category>jeux-video/retrogaming-emulation</category><category>Everdrive</category><category>modding NES</category><category>NES</category><category>Nintendo</category><category>rétro gaming</category><media:content url="https://korben.info/nescd-lecteur-cd-nes/nescd-lecteur-cd-nes-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Conteneurs Linux - Quand l'isolation ne tient plus</title><link>https://korben.info/conteneurs-linux-ne-sont-plus-une-barriere.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 29 Sep 2026 12:38:30 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/conteneurs-linux-ne-sont-plus-une-barriere.html</guid><description>La société de sécurité depthfirst juge qu'il faut désormais supposer qu'un attaquant sait sortir d'un conteneur quand il veut, l'IA ayant fait chuter le prix d'entrée. Sa parade, les microVM, réduit la surface d'attaque sans l'annuler : Firecracker s'appuie encore sur KVM.</description><content:encoded>&lt;p&gt;La société de sécurité Depthfirst a publié un billet que j'ai trouvé intéressant dans lequel ils expliquent en gros que les conteneurs (Docker et compagnie) ne sont plus une barrière de sécurité suffisamment solide. La thèse du papier, c'est qu'il faut désormais partir du principe qu'un attaquant (hacker ou malware) saura sortir d'un conteneur quand il le veut, sans grande difficulté.&lt;/p&gt;&#10;&lt;p&gt;En effet, un conteneur comme ceux que font tourner Docker ou Kubernetes, donne à un programme l'impression d'avoir sa propre machine. Sauf qu'en réalité, il n'embarque pas de système d'exploitation. Tous les conteneurs d'un serveur passent par le même noyau Linux qui est celui de l'hôte et dont le rôle est de gérer pour eux la mémoire, le processeur ainsi que le réseau.&lt;/p&gt;&#10;&lt;p&gt;Toutefois, beaucoup d'organisateurs de CTF notamment s'y fient les yeux fermés et hébergent plusieurs épreuves sur le même serveur, chacune dans son conteneur, en comptant uniquement sur la sécurité de l'hôte. Mais c'est un faux sentiment de sécurité, j'en veux pour preuve ce &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://aws.amazon.com/security/security-bulletins/rss/aws-2025-024/"&gt;bulletin de sécurité&lt;/a&gt;&#10;&#10; d'AWS daté de novembre 2025 où il est expliqué que l'entreprise ne considère plus les conteneurs comme une barrière de sécurité et ne s'en sert donc plus pour isoler ses clients les uns des autres.&lt;/p&gt;&#10;&lt;p&gt;Ce qui a changé depuis quelques mois, vous le savez, c'est le prix d'entrée de la recherche de failles puisqu'avec les modèles d'IA de pointe, même un attaquant avec des moyens modestes peut fabriquer sans effort, dès la publication d'une faille, un exploit contre des machines qui ne sont pas encore corrigées, alors qu'avant ça demandait de sérieuses compétences.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/conteneurs-linux-ne-sont-plus-une-barriere/conteneurs-linux-ne-sont-plus-une-barriere-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;source : Depthfirst&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et les chiffres publiés par Depthfirst montrent que tout ça s'accélère puisque 249 CVE ont été publiées pour le noyau Linux en janvier, et en août on en a eu 1 650 !&lt;/p&gt;&#10;&lt;p&gt;Depthfirst relève également que sur les 36 CVE divulguées via le kernelCTF de Google, 13 sont réalisables via des interfaces ordinaires comme celles qu'un conteneur reçoit par défaut (dont les sockets locaux). En fait, on en croise sans le savoir dès qu'on passe systemd, Docker ou une base de données locale.&lt;/p&gt;&#10;&lt;p&gt;Le 24 juillet dernier, Depthfirst a même décroché une place au kernelCTF avec un exploit 0day (donc avant tout correctif) et aujourd'hui, le PoC est en accès libre sur GitHub. Rassurez-vous, côté noyau Linux, le correctif est sorti le 6 août mais malheureusement, côté Ubuntu la mise à jour au 24 septembre, affichait encore que le noyau de la 26.04 était en "Vulnerable, work in progress" et celui de la 24.04 en "Vulnerable". Bref, trouver des vulns ça va vite. Fixer ces vulns sur TOUTES les releases et les machines, ça prend du temps. Alors qu'avant c'était l'inverse. Bref, tout a été chamboulé et c'est un peu la merde maintenant niveau cybersécurité pour patcher rapidement.&lt;/p&gt;&#10;&lt;p&gt;Alors comment se protéger de tout ça ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien la solution de Depthfirst va vous mettre en PLS car eux proposent carrément de ne plus partager le noyau. Ils recommandent à la place de migrer les charges non fiables vers des microVM, autrement dit des machines virtuelles légères où chaque charge aura son propre noyau. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/firecracker-microvm/firecracker"&gt;Le projet Firecracker&lt;/a&gt;&#10;&#10; en fait partie tout comme Kata Containers comme ça, en théorie, si un attaquant casse l'un de ces noyau, il ne compromet que sa propre instance et pas l'hôte dans son entièreté ni ses voisins.&lt;/p&gt;&#10;&lt;p&gt;Reste que Firecracker s'appuie sur KVM, la brique de virtualisation du noyau Linux de l'hôte. Et comme vous le savez, KVM a eu ses propres failles. En effet, cet été, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/faille-kvm-januscape-evasion-vm-cloud.html"&gt;la faille Januscape&lt;/a&gt;&#10;&#10; ouvrait en grand la porte de la machine physique à un attaquant pourtant enfermé dans sa VM, à condition bien sûr que l'hôte autorise la virtualisation imbriquée (une VM dans la VM). Alors certes, la surface d'attaque est plus petite mais loin d'être nulle.&lt;/p&gt;&#10;&lt;p&gt;Voilà, en attendant, si vous êtes sous Ubuntu 24.04 ou 26.04, surveillez bien la mise à dispo du prochain noyau. Canonical a d'ailleurs annoncé il y a peu, une publication hebdomadaire des noyaux pour tenter de compenser cet emballement.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://depthfirst.com/research/containers-are-no-longer-safe"&gt;le billet de recherche de depthfirst&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>cybersecurite</category><category>developpement/devops-infrastructure</category><category>Conteneurs</category><category>Docker</category><category>faille de sécurité</category><category>IA</category><category>noyau Linux</category><category>virtualisation</category><media:content url="https://korben.info/conteneurs-linux-ne-sont-plus-une-barriere/conteneurs-linux-ne-sont-plus-une-barriere-1.png" medium="image" type="image/png" width="2560" height="1480"/></item><item><title>Quand Mario 64 tourne sur une vraie Super Nintendo</title><link>https://korben.info/super-mario-64-snes-super-fx.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 29 Sep 2026 12:06:55 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/super-mario-64-snes-super-fx.html</guid><description>Tobi fait tourner quelques niveaux de Super Mario 64 sur une vraie Super Nintendo, grâce à un moteur maison et à la puce Super FX. Rien n'est encore téléchargeable, les niveaux doivent tenir dans 2 Mo, et « Super Mario FX » était, d'après Dylan Cuthbert, le nom de code de la puce.</description><content:encoded>&lt;p&gt;Tobi, le créateur de la chaîne éponyme comme on dit, &lt;strong&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.youtube.com/@GameofTobi"&gt;Game of Tobi&lt;/a&gt;&#10;&#10;&lt;/strong&gt;, a publié une vidéo où &lt;strong&gt;Super Mario 64 tourne sur une Super Nintendo&lt;/strong&gt;, avec la puce &lt;strong&gt;Super FX&lt;/strong&gt;. Alors pour l'instant, seuls quelques niveaux fonctionnent, mais ils fonctionnent sur la VRAIE console !! Et ça c'est grâce à une cartouche flash compatible avec cette puce. Pour la petite histoire si vous n'en avez jamais entendu parler, cette puce SuperFX c'est en réalité &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://en.wikipedia.org/wiki/Super_FX"&gt;un coprocesseur conçu par Argonaut&lt;/a&gt;&#10;&#10; qui équipait déjà Star Fox et Yoshi's Island (Alors ça vous revient les gamers grisonnants ??)&lt;/p&gt;&#10;&#10;&#10;&#10; &#10;&#10;&#10;&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="U3mwIUV_9kk" data-youtube-source="https://www.youtube-nocookie.com/embed/U3mwIUV_9kk"&gt;&#10; &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;&#10; &lt;img class="yt-thumb-image" src="https://korben.info/maxresdefault_5922858766072229187_hu_8e724a395c343f6a.webp" alt="" width="1280" height="720" loading="lazy" decoding="async"&gt;&#10; &lt;span class="yt-overlay" aria-hidden="true"&gt;&#10; &lt;span class="yt-play"&gt;&#10; &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;&#10; &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;&#10; &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;&#10; &lt;/svg&gt;&#10; &lt;/span&gt;&#10; &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;&#10; &lt;/span&gt;&#10; &lt;/button&gt;&#10; &lt;span class="yt-privacy-note"&gt;&#10; Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.&#10; &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;&#10; &lt;/span&gt;&#10; &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=U3mwIUV_9kk" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&lt;p&gt;Hé je vous arrête tout de suite, ce n'est pas le jeu de la Nintendo 64 recompilé, non pour ça faudrait utiliser mon logiciel &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.patreon.com/korben/posts/kompote-le-de-169781681"&gt;Kompote&lt;/a&gt;&#10;&#10;. En réalité, Tobi a écrit un moteur maison qui réutilise les assets d'origine, animations comprises. Ce moteur dessine donc l'image depuis l'arrière vers l'avant (ça s'appelle &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://fr.wikipedia.org/wiki/Algorithme_du_peintre"&gt;l'algorithme du peintre&lt;/a&gt;&#10;&#10;) plutôt que de passer par un Z-buffer classique (la mémoire qui retient la profondeur de chaque pixel). Il écarte aussi très agressivement tout ce qu'il peut ne pas dessiner et c'est vrai parfois trop, ce qui fait que ça réduit le niveau de détail des textures. C'est voulu par Tobi car les textures sont un énorme goulot d'étranglement !&lt;/p&gt;&#10;&lt;p&gt;Quoiqu'il en soit, Tobi trouve le résultat sympa car juste &amp;quot;reconnaissable&amp;quot; et est surtout content de Bob-omb Battlefield, l'un des niveaux de Mario 64 les plus hardus à faire tourner de façon fluide. En tout cas c'est un sacré challenge pour lui car les niveaux doivent tenir dans 2 Mo max. Il cherche donc comment réduire au max tout ça.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, certains d'entre vous se sont peut-être demandé d'où sortait ce nom "Super Mario FX" ?&lt;/p&gt;&#10;&lt;p&gt;Eh bien Tobi reprend là une vieille rumeur qui raconte que Nintendo aurait préparé un premier Mario en 3D pour la Super Nintendo avec cette puce SuperFX, avant malheureusement de l'annuler pour en faire le Super Mario 64 qu'on connait tous ! Moi ce que j'ai pu trouver sur cette rumeur, c'est via &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://snescentral.com/article.php?id=1032"&gt;SNES Central&lt;/a&gt;&#10;&#10; qui a fini par poser la question à Dylan Cuthbert, l'un des programmeurs de Star Fox qui &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://x.com/dylancuthbert/status/165596909413728256"&gt;a expliqué&lt;/a&gt;&#10;&#10; que Super Mario FX était en réalité le nom de code interne de la puce FX, et non celui d'un jeu. Bref, à vous de voir si vous préférez les faits à la rumeur plus romanesque ^^.&lt;/p&gt;&#10;&lt;p&gt;Maintenant si vous voulez jouer à sa version de Super Mario FX, il faudra patienter car rien n'est téléchargeable pour l'instant. Sniiiif ! En effet, Tobi veut publier le projet de façon à ce que chacun puisse le compiler avec sa propre copie de Super Mario 64, ce qui lui évitera de finir en octogone avec les avocats de Nintendo !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://hackaday.com/2026/09/28/using-the-snes-super-fx-chip-to-run-super-mario-64/"&gt;Hackaday&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>hardware-diy</category><category>jeux-video/retrogaming-emulation</category><category>Homebrew</category><category>Nintendo</category><category>retrogaming</category><category>SNES</category><category>Super Mario 64</category><category>Super Nintendo</category><media:content url="https://korben.info/super-mario-64-snes-super-fx/super-mario-64-snes-super-fx-1.jpg" medium="image" type="image/jpeg" width="2560" height="1350"/></item><item><title>PipePipe - Un fork de NewPipe qui zappe les pubs</title><link>https://korben.info/pipepipe-fork-newpipe-youtube-android.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 29 Sep 2026 09:06:26 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/pipepipe-fork-newpipe-youtube-android.html</guid><description>PipePipe, un fork de NewPipe pour Android, intègre SponsorBlock pour sauter les passages sponsorisés, ce que NewPipe refuse, ainsi que le compteur de pouces baissés et le filtrage des Shorts. Si votre DNS bloque googleapis.com ou google.com, la lecture YouTube échoue : il faut autoriser ces deux domaines. Quant à Tubular, l'autre fork qui ajoutait SponsorBlock, il est à l'arrêt.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/InfinityLoop1308/PipePipe"&gt;PipePipe&lt;/a&gt;&#10;&#10; est un client Android libre qui permet de regarder YouTube, mais aussi les plateformes asiatiques comme NicoNico et BiliBili. Vous l'aurez compris, c'est un fork de NewPipe que son auteur a sorti début 2022 pour le développer de son côté avec les trucs dont il avait envie. Comme PipePipe ne reprend pas les mises à jour de NewPipe et ne lui en envoie pas non plus, cela veut dire qu'un changement fait dans NewPipe n'arrive pas forcément dans PipePipe et vice versa.&lt;/p&gt;&#10;&lt;p&gt;Ceci étant dit, ce qui va vous intéresser, c'est qu'il intègre avant tout le fameux &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/sponsorblock-extension-youtube-skip-sponsors-2.html"&gt;SponsorBlock&lt;/a&gt;&#10;&#10;, une base collaborative qui recense les passages sponsorisés des vidéos pour les sauter tout seul comme un grand. Ça fonctionne aussi bien sur YouTube comme sur BiliBili.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/pipepipe-fork-newpipe-youtube-android/pipepipe-fork-newpipe-youtube-android-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Vous avez aussi &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/remettre-pouce-rouge-youtube.html"&gt;Return YouTube Dislike&lt;/a&gt;&#10;&#10; qui ne sert pas à grand chose mais qui permet de retrouver l'ancien compteur de pouces baissés de Youtube, ainsi que les &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/youtube-anti-translate-extension-traduction-automatique.html"&gt;titres d'origine visible à la place des titres &amp;quot;traduits&amp;quot;&lt;/a&gt;&#10;&#10; de Youtube (beurk).&lt;/p&gt;&#10;&lt;p&gt;Et vous pouvez aussi y masquer les (poom poom) Shorts, les vidéos payantes ou tout ce qui contient un mot-clé de votre choix ou en provenance d'une chaîne dont vous ne voulez plus entendre parler !! Et pour ceux qui écoutent plus qu'ils ne regardent, il y a même un mode lecteur de musique en arrière-plan avec, s'il vous plait, minuteur de sommeil, histoire que ça ne tourne pas toute la nuit.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/pipepipe-fork-newpipe-youtube-android/pipepipe-fork-newpipe-youtube-android-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le panneau SponsorBlock de PipePipe, avec les segments repérés dans la vidéo et l'interrupteur pour les sauter&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Alors peut-être que ça ne vous touche une sans faire bouger l'autre, mais par exemple SponsorBlock, l'équipe de NewPipe &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://newpipe.net/blog/pinned/newpipe-and-online-advertising/"&gt;n'en veut pas&lt;/a&gt;&#10;&#10; afin de ne pas pénaliser les créateurs de contenu.&lt;/p&gt;&#10;&lt;p&gt;Après, attention si vous filtrez la pub au niveau du DNS, avec un Pi-hole, un AdGuard Home ou NextDNS. Ces trucs-là bloquent parfois les domaines googleapis.com / google.com, ce qui fait planter la lecture de YouTube. Donc, il faut les mettre dans votre liste d'exceptions, plutôt que de stopper tout le filtrage si ça ne marche pas la lecture sur votre téléphone. Et si ça foire toujours &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://priveetee.github.io/Docs-PipePipe/issues/youtube-playback.html"&gt;le wiki du projet&lt;/a&gt;&#10;&#10; liste d'autres causes, comme le blocage anti-bot de YouTube.&lt;/p&gt;&#10;&lt;p&gt;Côté compte, PipePipe n'en demande aucun et ne synchronise absolument rien vers un cloud quelconque. Tous vos abonnements, votre historique et vos playlists restent stockées bien au chaud sur votre smartphone. Et surtout, ce que j'apprécie, c'est que la connexion à YouTube est facultative. En fait, il n'est conseillé de l'activer que lorsque vous rencontrez des blocages IP ou une limite liée à votre âge, ah et aussi pouvoir extraire de l'audio à partir des vidéos de ce que j'ai compris.&lt;/p&gt;&#10;&lt;p&gt;Voilà, pour ceux qui utilisent des &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/polymorphicshade/Tubular"&gt;Tubular&lt;/a&gt;&#10;&#10; qui, malheureusement, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/newpipe-une-app-android-qui-permet-daller-sur-youtube-sans-avoir-besoin-du-framework-google.html"&gt;est à l'arrêt&lt;/a&gt;&#10;&#10;, c'est peut-être une bonne alternative, tout comme &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/bravepipeproject/BravePipe"&gt;BravePipe&lt;/a&gt;&#10;&#10; qui intègre lui aussi SponsorBlock.&lt;/p&gt;&#10;&lt;p&gt;Voilà, pour installer BravePipe, il vous faudra Android 6 minimum et vous rendre sur la fiche &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://f-droid.org/packages/InfinityLoop1309.NewPipeEnhanced/"&gt;F-Droid&lt;/a&gt;&#10;&#10; ou directement télécharger &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/InfinityLoop1308/PipePipe"&gt;l'APK sur GitHub&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;</content:encoded><category>apple-mobile/android</category><category>linux-open-source/logiciels-libres</category><category>F-Droid</category><category>NewPipe</category><category>OpenSource</category><category>SponsorBlock</category><category>YouTube</category><media:content url="https://korben.info/pipepipe-fork-newpipe-youtube-android/pipepipe-fork-newpipe-youtube-android-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>PS5 - Streamer sur Discord sans carte d'acquisition</title><link>https://korben.info/ps5-streamer-sur-discord-sans-carte-acquisition.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Tue, 29 Sep 2026 07:44:22 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/ps5-streamer-sur-discord-sans-carte-acquisition.html</guid><description>Yash Garg fait croire à sa PS5 que son Mac est le serveur de Twitch : un DNS maison détourne le flux vidéo de la console vers son ordinateur, qui le passe sur Discord sans carte d'acquisition. L'astuce ne marche pas avec YouTube, et son billet, en anglais, détaille toute la configuration.</description><content:encoded>&lt;p&gt;Hier, le bidouilleur Yash Garg a publié sur son blog une astuce incroyable permettant de diffuser le contenu de sa PS5 sur Discord sans avoir besoin de carte d'acquisition. Son astuce c'est tout simplement de faire croire à sa console que son Mac EST le serveur de Twitch qui doit recevoir la vidéo et comme j'ai trouvé ça cool, je vous explique.&lt;/p&gt;&#10;&lt;p&gt;Le point de départ en fait, c'est que Yash diffuse souvent ses parties à des potos sur Discord. Pourtant, cette bonne vieille PS5 ne sait pas partager le stream de ses jeux aussi facilement. Elle peut juste diffuser par défaut vers YouTube et Twitch, à condition d'y être connecté via une option prévue pour ça par Sony. Cela veut dire que pour streamer vers Discord, sa seule vraie option c'est donc la carte d'acquisition, mais celles qui marchent bien coûtent un rein et notre ami ne voulait pas investir.&lt;/p&gt;&#10;&lt;p&gt;Il s'est donc mis à utiliser Remote Play qui permet de jouer à la PS5 depuis un Mac. Grâce à ça, la console se connecte à son MacBook et il partage l'écran du Mac sur Discord. Sauf que cela exige de brancher la manette et les écouteurs sur le Mac, et en plus, parfois ça lag de fou au niveau des commandes. Sans parler de la qualité de l'image, qui est choisie par la console, sans possibilité de réglage par l'utilisateur. Pas cool.&lt;/p&gt;&#10;&lt;p&gt;Alors, il a imaginé une solution qui je pense va vous intéresser si vous voulez streamer vos parties de PS5 ailleurs que sur Twitch et Youtube. En fait, comme la PS5 ne connaît pas par cœur l'adresse de Twitch, elle la demande aux serveurs DNS à chacune des diffusions. Du coup, celui qui contrôle ce DNS contrôle où se dirige le flux. Yash a donc monté sur son Mac un petit serveur DNS maison qui renvoie tout simplement l'adresse IP du Mac à la place de celle de Twitch.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ps5-streamer-sur-discord-sans-carte-acquisition/ps5-streamer-sur-discord-sans-carte-acquisition-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Il a ensuite paramétré son routeur (un GL.iNet sous OpenWrt) pour forcer l'utilisation de ce DNS pour sa console, sans rien modifier sur la PS5. Cette dernière pousse alors son flux en 1080p à 60 fps vers le Mac, qui le lit, tout ça avec moins d'une seconde de délai avant de le diffuser sur Discord. L'ami Yash s'en sert chaque jour depuis quelques semaines et pour le moment, il n'a pas rencontré le moindre souci.&lt;/p&gt;&#10;&lt;p&gt;Par contre, ça ne passe pas avec YouTube car la console envoie bien sa vidéo au Mac, mais vérifie également régulièrement auprès de YouTube que le direct est bien en cours de diffusion. Et comme rien n'arrive, bah elle coupe tout simplement la diffusion au bout d'une minute.&lt;/p&gt;&#10;&lt;p&gt;Voilà, si ça vous intéresse, il a fait un article complet où il détaille tout, du DNS au routeur, avec le code de sa petite application qu'il a écrite et qui se loge dans la barre de menu de son Mac. Voilà, si ça vous tente, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://yashgarg.dev/posts/hijacking-ps5-rtmp-stream/"&gt;c'est par ici.&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>jeux-video/pc-gaming</category><category>tutoriels-guides/tutoriels-avances</category><category>Discord</category><category>DNS</category><category>PS5</category><category>Remote Play</category><category>Twitch</category><media:content url="https://korben.info/ps5-streamer-sur-discord-sans-carte-acquisition/ps5-streamer-sur-discord-sans-carte-acquisition-1.png" medium="image" type="image/png" width="1368" height="842"/></item><item><title>ArseneLupin - Le JEV Like d'Ibou qui décide au lieu de bavarder</title><link>https://korben.info/arsenelupin-modele-de-decision-local-ibou.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 28 Sep 2026 12:54:38 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/arsenelupin-modele-de-decision-local-ibou.html</guid><description>Ibou publie ArseneLupin, trois modèles ouverts qui répondent à vos questions par oui, non, un choix ou une note, avec des probabilités, sur la même forme de requête que Jev. Installation sur Mac, tri de veille et modération en français, et ce que valent vraiment ces chiffres.</description><content:encoded>&lt;p&gt;Jev, je ne l'ai jamais utilisé mais Kev, en revanche, je l'ai branché dans mon outil de sélection de sujets de veille pour qu'il me dise notamment si un sujet correspond à ce qui me plaît ou pas. C'est en cours de test, donc je ne vais pas vous livrer de conclusion hâtive sur si ça fonctionne bien ou pas, mais si je vous en parle, c'est parce que Sylvain Peyronnet, le papa du moteur de recherche français &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/ibou-peyronnet-moteur-recherche-ia-francais.html"&gt;Ibou&lt;/a&gt;&#10;&#10;, publie à son tour 3 modèles de la même famille, baptisés &lt;strong&gt;ArseneLupin&lt;/strong&gt;, conçu également pour faire du décisionnel&lt;/p&gt;&#10;&lt;p&gt;Pour ceux qui ne suivent pas l'actualité IA, le nouveau truc à la mode en ce moment, c'est Jev, un modèle maison de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://docs.typesafe.ai/"&gt;TypeSafe&lt;/a&gt;&#10;&#10; qui est le premier de ce qu'ils appellent les &lt;strong&gt;modèles System One&lt;/strong&gt;. Au lieu de générer du texte qu'il faut ensuite parser, ce reçoit un état (un texte, un ticket, un objet JSON) et des questions typées : oui ou non (&lt;code&gt;noul&lt;/code&gt;), un choix parmi plusieurs options (&lt;code&gt;choice&lt;/code&gt;) ou une note sur une échelle (&lt;code&gt;score&lt;/code&gt;). Et il renvoie pour chacun de ces choix, des probabilités que votre code peut ensuite exploiter directement pour trier, faire du routage ou prendre des décisions. Par exemple, avec ça, on peut faire de la qualification de tickets de bug ou de l'anti-spam, ce genre de choses.&lt;/p&gt;&#10;&lt;p&gt;Alors forcément, suite à ça, des clones ouverts ont débarqué. Le premier que j'ai découvert, c'est &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/jaredpalmer/kev"&gt;Kev&lt;/a&gt;&#10;&#10;, de Jared Palmer, qui s'appuie sur Qwen3.5 et Qwen3.8, soit 0,8 à 27 milliards de paramètres, et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://huggingface.co/convaiinnovations/laya"&gt;laya&lt;/a&gt;&#10;&#10; qui part d'un encodeur ModernBERT-large pour 421 millions de paramètres au total.&lt;/p&gt;&#10;&lt;p&gt;Perso, avec Kev dans mon outil de veille, Pour le moment, j'ai un peu de mal à voir si c'est mieux qu'une décision prise par un Qwen 3.6 classique qui génère une réponse textuelle mais Kev a été entraîné sur des textes de 384 tokens au max, et les articles qui tombent dans ma veille dépassent largement ce gabarit...&lt;/p&gt;&#10;&lt;p&gt;ArseneLupin, c'est donc la version d'Ibou, annoncée par Sylvain la semaine dernière. Sa v1.1 repose donc sur Qwen3.5-4B, la mini sur Qwen3.5-0.8B et ArseneLupinstral sur Ministral 8B. Les poids sont sous licence Apache 2.0 et le code pour s'en servir et l'intégrer est fourni, mais pas le code d'entraînement ni les données.&lt;/p&gt;&#10;&lt;p&gt;C'est encore jeune, donc il n'y a pas eu de benchmark indépendant, mais Ibou en a fait et voici ce qu'ils obtiennent avec une classification d'intentions de recherche en dix catégories. Avec la 1.1, ils obtiennent 50,7 % de bonnes réponses, contre 39,7 % pour la mini et 43,9 % pour Jev 1.13.&lt;/p&gt;&#10;&lt;p&gt;Bref, ce sont leurs mesures, mais si elles sont justes, ça veut dire qu'Arsène Lupin est plus efficace que Jev.&lt;/p&gt;&#10;&lt;h2 id="installer-arsenelupin-v11"&gt;Installer ArseneLupin v1.1&lt;/h2&gt;&#10;&lt;p&gt;Alors pour ce tuto, j'ai pris la &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://huggingface.co/IBOU-SEARCH/ArseneLupin-v1.1"&gt;v1.1&lt;/a&gt;&#10;&#10; qui est la plus &amp;quot;balèze&amp;quot;.&lt;/p&gt;&#10;&lt;p&gt;À la fin de cette section, vous aurez donc un serveur local qui crache du JSON accessible sur le port 8000. Il vous faut Python 3.11 ou une version plus récente et une 10aine de Go libre puisque le modèle complet pèse 9,3 Go en bfloat16.&lt;/p&gt;&#10;&lt;p&gt;J'exclus au téléchargement le dossier &lt;code&gt;gguf&lt;/code&gt;, qui contient la version 8 bits de 4,5 Go destinée à llama.cpp. Pour démarrer, il faut donc créer un environnement virtuel, puis récupèrer le modèle, et installe le code de service avec la version de transformers qui va bien, c'est à dire la 5.17.0 :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;python3 -m venv lupin &amp;amp;&amp;amp; source lupin/bin/activate&#10;pip install -U huggingface_hub&#10;hf download IBOU-SEARCH/ArseneLupin-v1.1 --local-dir arsenelupin-v1.1 --exclude &amp;#34;gguf/*&amp;#34;&#10;cd arsenelupin-v1.1&#10;pip install ./code &amp;#34;transformers==5.17.0&amp;#34;&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Par défaut, le fichier &lt;code&gt;serve.yaml&lt;/code&gt; envoie le modèle sur une carte NVIDIA (&lt;code&gt;cuda:0&lt;/code&gt;). Sur un Mac, il faudra donc le basculer sur le GPU d'Apple (&lt;code&gt;mps&lt;/code&gt;), et sur une machine sans GPU, ce sera &lt;code&gt;cpu&lt;/code&gt;. Je pense que je ne vous apprends rien, vous avez l'habitude,&lt;/p&gt;&#10;&lt;p&gt;Ensuite, on lance le serveur. Notez juste que sous Linux, le &lt;code&gt;sed&lt;/code&gt; s'écrit sans les deux apostrophes après le &lt;code&gt;-i&lt;/code&gt;. :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;sed -i &amp;#39;&amp;#39; &amp;#39;s/cuda:0/mps/&amp;#39; serve.yaml&#10;python -m arsenelupin serve --config serve.yaml --calibration calibration/default.json --port 8000&#10;&lt;/code&gt;&lt;/pre&gt;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/arsenelupin-modele-de-decision-local-ibou/arsenelupin-modele-de-decision-local-ibou-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le serveur ArseneLupin v1.1 à l'écoute sur le port 8000, poids chargés&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Au bout de quelques secondes, le serveur écoutera sur &lt;code&gt;127.0.0.1:8000&lt;/code&gt;. Quant à la version GGUF, vous pouvez, si vous voulez, le faire tourner dans un llama.cpp ou équivalent à condition d'en avoir un assez récent qui connait l'archi de Qwen3.5.&lt;/p&gt;&#10;&lt;h2 id="poser-vos-premières-questions"&gt;Poser vos premières questions&lt;/h2&gt;&#10;&lt;p&gt;Pour tester, je me suis inspiré de mon outil de veille. On donne au modèle le titre et le résumé d'un sujet et on lui demande si ça parle d'un outil qu'on peut installer, dans quelle rubrique il faut le ranger et à quel point ça pourrait intéresser des gens comme vous, c'est à dire des lecteurs technophiles / bidouilleurs.&lt;/p&gt;&#10;&lt;p&gt;Placez donc ça dans un fichier nommé &lt;code&gt;veille.json&lt;/code&gt;, dans le dossier du modèle :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;{&#10; &amp;#34;state&amp;#34;: {&#10; &amp;#34;titre&amp;#34;: &amp;#34;ArseneLupin, trois modèles de décision publiés par Ibou&amp;#34;,&#10; &amp;#34;resume&amp;#34;: &amp;#34;Le moteur de recherche français Ibou publie sur Hugging Face trois modèles qui répondent par oui ou non, par un choix ou par une note, avec des probabilités. Les poids sont sous licence Apache 2.0 et le code de service est fourni.&amp;#34;&#10; },&#10; &amp;#34;questions&amp;#34;: {&#10; &amp;#34;installable&amp;#34;: {&amp;#34;type&amp;#34;: &amp;#34;noul&amp;#34;,&#10; &amp;#34;instructions&amp;#34;: &amp;#34;Le texte présente-t-il un outil que le lecteur peut installer lui-même ?&amp;#34;},&#10; &amp;#34;rubrique&amp;#34;: {&amp;#34;type&amp;#34;: &amp;#34;choice&amp;#34;,&#10; &amp;#34;instructions&amp;#34;: &amp;#34;Dans quelle rubrique ranger ce sujet ?&amp;#34;,&#10; &amp;#34;criteria&amp;#34;: {&amp;#34;ia&amp;#34;: &amp;#34;Intelligence artificielle et modèles de langage&amp;#34;,&#10; &amp;#34;dev&amp;#34;: &amp;#34;Outils pour développeurs et infrastructure&amp;#34;,&#10; &amp;#34;securite&amp;#34;: &amp;#34;Sécurité informatique, failles et vie privée&amp;#34;,&#10; &amp;#34;materiel&amp;#34;: &amp;#34;Matériel, gadgets et bricolage électronique&amp;#34;}},&#10; &amp;#34;interet&amp;#34;: {&amp;#34;type&amp;#34;: &amp;#34;score&amp;#34;,&#10; &amp;#34;instructions&amp;#34;: &amp;#34;Ce sujet intéressera-t-il un lecteur technophile qui aime tester des outils ?&amp;#34;,&#10; &amp;#34;criteria&amp;#34;: [&amp;#34;Pas du tout&amp;#34;, &amp;#34;Un peu&amp;#34;, &amp;#34;Beaucoup&amp;#34;]}&#10; }&#10;}&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Puis dans un second terminal ouvert dans le même dossier, tapez la ligne de commande curl suivante pour lancer l'évaluation avec ArseneLupin.&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;curl -s http://127.0.0.1:8000/v1/systemone -H &amp;#39;Content-Type: application/json&amp;#39; -d @veille.json | python3 -m json.tool&#10;&lt;/code&gt;&lt;/pre&gt;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/arsenelupin-modele-de-decision-local-ibou/arsenelupin-modele-de-decision-local-ibou-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;La réponse à la requête de veille : "ia" à 0,72, un oui/non hésitant à 0,53 et un score de 1,47&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Comme vous pouvez le voir, pas une ligne de texte généré, chaque question revient avec ses probabilités. On voit donc que la rubrique "ia" l'emporte à 0,72, loin devant "dev" à 0,19, et le niveau "Beaucoup" ressort à 0,59 pour l'intérêt, ce qui donne un score moyen de 1,47 sur une échelle qui va de 0 à 2. Par contre, pour savoir si c'est un outil installable, le modèle hésite quand même un peu avec un timide 0,53 de probabilité pour le oui.&lt;/p&gt;&#10;&lt;p&gt;Il renvoie quand même une indication qui est plutôt importante à savoir là décision : &lt;code&gt;&amp;quot;decision&amp;quot;: true&lt;/code&gt;, car aucun seuil n'est appliqué côté serveur (c'est ce que dit le &lt;code&gt;&amp;quot;decision_status&amp;quot;: &amp;quot;unthresholded&amp;quot;&lt;/code&gt;). C'est donc à votre code de décider qu'en dessous de 0,7, par exemple, la décision revient à un humain plutôt que de partir dans la base de données automatiquement. Sur mon Mac Studio M4 Max, la requête a pris entre 2,4 et 2,8 secondes pour ces huit options.&lt;/p&gt;&#10;&lt;p&gt;J'ai fait un 2ème essai avec un commentaire de spam bien grossier : "&lt;em&gt;Super article !!! Pour gagner 500 € par jour depuis chez vous, cliquez vite sur mon profil, places limitées.&lt;/em&gt;" La v1.1 le classe en spam à 0,86 et lui colle un ton positif à 0,78, ce qui est vrai au premier degré. Et la version mini du modèle répond deux fois plus vite, en 0,8 seconde, mais descend à 0,76 sur le spam et hésite sur le ton... À voir donc si ça suffit pour vous d'utiliser le modèle mini ou pas, selon vos besoins.&lt;/p&gt;&#10;&lt;h2 id="comment-arsenelupin-prend-ses-décisions"&gt;Comment ArseneLupin prend ses décisions&lt;/h2&gt;&#10;&lt;p&gt;Le code livré avec le modèle se lit facilement et la mécanique est plutôt simple à capter. En fait chaque option devient une question oui/non posée au Qwen affiné, du genre "&lt;em&gt;ce candidat décrit-il la bonne réponse ?&lt;/em&gt;".&lt;/p&gt;&#10;&lt;p&gt;Ainsi, 4 catégories pour classer un contenu se résume en 4 questions sur le même texte accompagnée d'une petite tête de lecture (2 561 paramètres sur la v1.1) qui transforme le dernier état caché du modèle en score. Un softmax répartit ensuite ces scores en probabilités, et la &lt;code&gt;confidence&lt;/code&gt; n'est rien d'autre que la plus forte d'entre elles...&lt;/p&gt;&#10;&lt;p&gt;Pour que ça reste rapide malgré toutes ces passes, le serveur lit une seule fois le texte commun aux options, puis calcule toutes les options simultanément.&lt;/p&gt;&#10;&lt;p&gt;En fait avec ArseneLupin, on reproduit le principe de Jev mais avec un LLM ouvert (Qwen) en ne lui faisant produire qu'un seul token, limité aux choix proposés. Ce qu'apporte Ibou, c'est donc un modèle LLM ultra affiné (Autant qu'un bon Saint Nectaire) pour ce type d'exercice de prise de décision.&lt;/p&gt;&#10;&lt;p&gt;Reste ensuite la confiance à accorder à ces probabilités. Dans le dossier calibration, vous verrez des températures ajustées selon les trois workflows d'exemple fournis par Ibou, et il y a également, dans le fichier default.json, une calibration par défaut. C'est celle-là qu'on a utilisée dans notre exemple, mais vous pouvez aussi régler vous-même votre propre température ajustée selon vos usages.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, avant de lui confier quoi que ce soit, posez-vous un peu et donnez-lui une cinquantaine d'exemples que vous avez déjà classés à la main. Comme ça, vous pourrez comparer ArsèneLupin et le LLM que vous utilisez d'habitude pour savoir qui est le plus fiable. N'hésitez pas à y mettre aussi des textes plus ou moins longs parce que le serveur accepte jusqu'à 32 768 tokens par option. Ça tombe bien parce que ça me gênait un peu dans mon intégration avec Kev sur mon outil de veille. Donc je pense que je vais rapidement basculer sur ArsèneLupin pour ma veille en remplacement de Kev.&lt;/p&gt;&#10;&lt;!--korben-article-kit--&gt;&#10;&#10;&lt;p&gt;Et si vous venez de Jev, attention, la requête a la même forme mais pas la réponse !! Pour une question oui/non, Jev renvoie un champ &lt;code&gt;noul&lt;/code&gt; là où ArseneLupin renvoie un &lt;code&gt;p_yes&lt;/code&gt;, et pour une note, ArseneLupin range ses probabilités dans une liste quand Jev utilise un dictionnaire.&lt;/p&gt;&#10;&lt;p&gt;Cela veut dire qu'un client écrit pour l'API de TypeSafe ne lira pas du tout le résultat de ArseneLupin tel quel, donc prévoyez une petite couche de conversion avant de mettre les deux en concurrence sur vos data.&lt;/p&gt;&#10;</content:encoded><category>intelligence-artificielle/ia-developpement</category><category>tutoriels-guides/tutoriels-avances</category><category>Hugging Face</category><category>IA locale</category><category>Ibou</category><category>Qwen</category><media:content url="https://korben.info/arsenelupin-modele-de-decision-local-ibou/arsenelupin-modele-de-decision-local-ibou-1.png" medium="image" type="image/png" width="1672" height="941"/></item><item><title>Paperasse - Des skills IA pour votre compta et vos impôts</title><link>https://korben.info/paperasse-skills-ia-comptabilite-francaise.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 28 Sep 2026 11:26:02 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/paperasse-skills-ia-comptabilite-francaise.html</guid><description>Paperasse transforme Claude Code, Codex ou Cursor en expert-comptable, fiscaliste ou notaire. Testé sur une société et un foyer fictifs, il catégorise un relevé, refuse une facture incomplète et compare PFU et barème. Mais six correctifs de barème attendent encore d'être fusionnés.</description><content:encoded>&lt;p&gt;J'adore la France, mais même si la vie y est difficile. Pourquoi ? Simplement à cause de l'administratif et de la paperasse. En tant que phobique administratif, c'est vraiment ce qui me fait regarder de près l'expatriation, loool.&lt;/p&gt;&#10;&lt;p&gt;Tenir la compta d'une petite société, remplir sa déclaration d'impôts, estimer les frais de notaire d'un appart... Bref, la fucking paperasse a de quoi déclencher de sévère crises de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/phobie-administrative.html"&gt;phobie administrative&lt;/a&gt;&#10;&#10; chez tout le monde. Alors pour nous aider, mon nouveau héro du jour, Romain Simon, a créé &amp;quot;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/romainsimon/paperasse"&gt;Paperasse&lt;/a&gt;&#10;&#10;&amp;quot;, des skills pour agents IA que Claude Code, Codex, Cursor ou Mistral Vibe peuvent consulter pour endosser le rôle d'expert-comptable, de contrôleur fiscal, de commissaire aux comptes, de fiscaliste, de notaire ou encore de syndic de copro.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/paperasse-skills-ia-comptabilite-francaise/paperasse-skills-ia-comptabilite-francaise-1.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Son dépôt contient également des scripts vérifiés pour tout ce qui est calculs importants. En effet, ce sont des choses qu'on ne veut surtout pas confier à un LLM. Je pense au calcul de l'impôt sur les sociétés, aux amortissements, à la TVA, ou encore sortir un fichier des écritures comptables, un bilan ou une facture. Le projet Paperasse contient aussi des connecteurs pour vos transactions Qonto et vos paiements Stripe.&lt;/p&gt;&#10;&lt;p&gt;Voilà, donc si, comme moi, vous êtes en détresse émotionnelle dès que vous recevez un courrier de l'administration française, je vous invite à installer ce projet en donnant tout simplement ce prompt à votre agent IA préféré :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;Installe tous les skills du repo github https://github.com/romainsimon/paperasse&#10;Lance ensuite le setup pour la gestion de toute ma paperasse&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;L'agent clonera alors le dépôt et lancera un setup qui vous demandera le nom de votre société, votre régime de TVA et vos comptes bancaires. Pour mes tests, j'ai donc inventé une SASU, Brioche &amp;amp; Octets, avec un relevé bancaire de huit lignes bidon, et j'ai lancé Claude Code dessus avec le skill comptable, dans un environnement vierge.&lt;/p&gt;&#10;&lt;p&gt;En 6 minutes, il a immobilisé l'ordinateur portable au lieu de le passer en charge, traité l'abonnement logiciel facturé depuis l'Irlande en deux scénarios faute de facture pour trancher, et rangé le retrait au distributeur en compte d'attente, en rappelant qu'un compte courant débiteur est interdit au président d'une SASU.&lt;/p&gt;&#10;&lt;p&gt;Côté factures, le script de validation a refusé ma première tentative, à laquelle il manquait le SIREN du client et le numéro de TVA intracommunautaire de ma boîte. Une fois corrigée, le générateur m'a sorti un PDF qui embarque son fichier XML Factur-X.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/paperasse-skills-ia-comptabilite-francaise/paperasse-skills-ia-comptabilite-francaise-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;La facture de ma fausse SASU, une fois le SIREN du client et mon numéro de TVA ajoutés&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;L'agent fiscaliste, quant à lui, ce sera plus à même de vous aider si vous êtes un particulier. Je lui ai soumis un couple pacsé imaginaire avec un enfant, 65 000 € de salaires et 2 000 € de dividendes, en lui demandant si l'option pour le barème battait le PFU. Il a lancé son script Python sur les deux cas et conclu que oui, de 124 €, parce qu'avec un taux marginal de 11 %, l'abattement de 40 % et la CSG déductible font descendre l'impôt sur ces dividendes sous les 12,8 % du PFU. J'ai refait le calcul à la main, ça tombe juste.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/paperasse-skills-ia-comptabilite-francaise/paperasse-skills-ia-comptabilite-francaise-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le fiscaliste compare PFU et option barème pour un couple pacsé imaginaire&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Par contre, tout ça repose sur des barèmes qu'il faut tenir à jour, et c'est là que ça coince. En effet, ces mises à jour reposent sur les issues acceptées ou non sur le projet GitHub. Par exemple, y'en a une qui est ouverte depuis fin août qui montre que le skill &amp;quot;notaire&amp;quot; calcule encore les émoluments de vente avec le tarif de 2016 alors que ça a changé depuis le 1er janvier 2021, et malheureusement, que les évaluations automatiques du projet valident ces calculs faux. Le correctif a bien été proposé, comme d'autres mais aucun n'a été fusionnée depuis le 11 juillet.&lt;/p&gt;&#10;&lt;p&gt;Donc voilà, c'est un super projet, mais il faudrait encore que ça suive un petit peu derrière donc utilisez-le mais en prenant soin de bien vérifier quand même les montants / tarifs / règles sont à jour.&lt;/p&gt;&#10;&lt;p&gt;Reste maintenant la question de vos données... En effet, vos PDF et tout ce qui concerne vos données vont partir chez le service IA que vous utilisez. Donc ça, il faut en avoir conscience même si je sais que derrière, en général, les comptables mettent tout sur des drives mal sécurisés, et que prochainement la facturation électronique va faire leaker ça dans tous les sens.&lt;/p&gt;&#10;&lt;p&gt;Mais bon, quoi qu'il en soit, tout ceci ne remplacera jamais un expert-comptable, donc voilà, amusez-vous, testez-le, dégrossissez vos questions avec ça, faites des simulations...etc mais ne lui faites pas 100 % confiance.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/romainsimon/paperasse"&gt;GitHub&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>intelligence-artificielle/automatisation-ia</category><category>intelligence-artificielle/chatbots-llm</category><category>agents IA</category><category>Claude Code</category><category>facturation</category><category>impôts</category><category>open source</category><media:content url="https://korben.info/paperasse-skills-ia-comptabilite-francaise/paperasse-skills-ia-comptabilite-francaise-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Votre vieux Nokia 6300 sait maintenant parler à Claude</title><link>https://korben.info/claude-s40-nokia-6300.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Mon, 28 Sep 2026 10:42:04 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/claude-s40-nokia-6300.html</guid><description>Claude S40 fait discuter un Nokia 6300 de 2007 avec Claude, recherche web comprise, grâce à un petit serveur Go que vous hébergez vous-même avec votre propre autorité de certification. Chaque message est facturé sur votre clé API, et chez Orange, la 2G du téléphone aura disparu de toute la métropole le 20 octobre.</description><content:encoded>&lt;p&gt;J'sais pas si vous êtes de la team &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/comment-choisir-dumbphone-2026-france.html"&gt;Dumbphone&lt;/a&gt;&#10;&#10;, mais quand Emir Karşıyakalı tape une recherche Google sur son vieux Nokia 6300 de 2007, il se fait gentiment envoyer chier vers une mise à jour de son browser. Alors, parce qu'il en avait marre de vivre 2026 comme s'il était resté bloqué en 2007, il a codé &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/emir/claude-s40"&gt;Claude S40&lt;/a&gt;&#10;&#10;, un client Claude non officiel pour les Nokia Series 40 qui font tourner du Java.&lt;/p&gt;&#10;&lt;p&gt;Et le plus fou c'est que non seulement, c'est vibe codé mais qu'en plus, ça marche du feu de dieu :&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;div class="video-container" id="video-container-claude-s40-nokia-6300-1.mp4"&gt;&#10; &lt;video controls preload="metadata" &gt;&#10; &lt;source src="https://korben.info/claude-s40-nokia-6300/claude-s40-nokia-6300-1.mp4" type="video/mp4" /&gt;&#10;&lt;pre&gt;&lt;code&gt;Votre navigateur ne supporte pas la lecture de vidéos HTML5. Voici un&#10;&amp;lt;a href=&amp;quot;/claude-s40-nokia-6300/claude-s40-nokia-6300-1.mp4&amp;quot;&amp;gt;lien vers la vidéo&amp;lt;/a&amp;gt;.&#10;&lt;/code&gt;&lt;/pre&gt;&#10; &lt;/video&gt;&#10;&#10;&lt;div&gt;&#10;&#10; &#10; &#10;&#10;&#10;&lt;p&gt;Vous tapez votre question au clavier et la réponse s'affiche sur ce tout petit écran. Pour la météo ou l'actu, Claude fait sa recherche web côté serveur sans passer par le navigateur du Nokia. Il est même capable d'inscrire un rendez-vous pour vous dans l'agenda du téléphone.&lt;/p&gt;&#10;&lt;p&gt;Évidemment, le téléphone ne cause pas directement à l'API d'Anthropic. En fait, tout passe par un petit serveur écrit en Go, qui est proposé sous la forme d'une image Docker que vous devez héberger vous-même. Et c'est ce serveur qui conserve la clé API d'Anthropic, qui va donc découper les réponses que lui renvoie Claude pour les envoyer au téléphone qui ne lit pas plus de 8 Ko à la fois. Et ce serveur conserve les conversations durant 30 jours max.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/claude-s40-nokia-6300/claude-s40-nokia-6300-1.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et c'est là que ce vieux Nokia rend la tâche difficile car il ne discute qu'en TLS 1.0 (Les boomers appellent ça &amp;quot;le petit cadenas&amp;quot;), n'envoie pas de SNI (le nom du site demandé) et ses certificats racines datent des années 90 et 2000 donc, autant dire que niveau dates de péremptions, c'est comme visiter la cave à conserves d'un survivaliste...&lt;/p&gt;&#10;&lt;p&gt;Le serveur est donc capable de discuter en HTTPS avec le web et de faire suivre la data chiffrée en HTTPS entre lui-même et le Nokia, grâce à un certificat auto-signé, dont la racine a été installée sur le téléphone.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/claude-s40-nokia-6300/claude-s40-nokia-6300-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Le code de Claude S40 est bien sûr libre, sous licence MIT, et côté hébergement, il suffit de mettre ça sur un petit VPS à quelques euros par mois et vous êtes tranquille. Ensuite, le reste se facture aux messages puisque chaque question, comme chaque recherche web, passe par votre clé API Claude... Donc, n'oubliez pas de mettre une petite limite de dépense dans votre console Anthropic, histoire de ne pas cramer votre compte en banque.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/claude-s40-nokia-6300/claude-s40-nokia-6300-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Par contre, l'appli n'a pour le moment été testée que sur le Nokia 6300 (RM-217) et il lui faut une carte SIM avec les données mobiles activées évidemment. Or le 6300 ne fait QUE du &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://en.wikipedia.org/wiki/Nokia_6300"&gt;GSM, GPRS et EDGE&lt;/a&gt;&#10;&#10;, et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://reseaux.orange.fr/nos-reseaux/modernisation-des-reseaux/arret-2g-3g"&gt;Orange coupe progressivement sa 2G&lt;/a&gt;&#10;&#10;. En effet, depuis mars, 44 départements vont la perdre à partir du 6 octobre, et toute la métropole, hors zones blanches, sera sans 2G dès le 20 octobre 2026. Donc si vous êtes chez Orange, faut pas traîner pour tester car après, ça ne fonctionnera plus !! Sniiiif.&lt;/p&gt;&#10;&lt;p&gt;Mais rassurez-vous, Emir ne compte pas s'arrêter là puisqu'il est en train de reverser le firmware du téléphone pour contourner la couche Java et ensuite pouvoir lui faire faire ce qu'il veut. Voilà, si vous avez encore un 6300 dans un tiroir, c'est donc le bon moment de le ressortir, avant de passer à &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/comment-choisir-dumbphone-2026-france.html"&gt;un dumbphone compatible 4G&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://x.com/EmirKarsiyakali/status/2104183718483018026"&gt;Emir sur X&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>intelligence-artificielle/ia-developpement</category><category>jeux-video/retrogaming-emulation</category><category>self-hosting</category><category>Anthropic</category><category>auto-hébergement</category><category>Claude</category><category>dumbphone</category><category>J2ME</category><category>Nokia</category><media:content url="https://korben.info/claude-s40-nokia-6300/claude-s40-nokia-6300-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Top Gun à Landivisiau</title><link>https://korben.info/top-gun-made-in-france-landivisiau.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 25 Sep 2026 13:10:23 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/top-gun-made-in-france-landivisiau.html</guid><description>Après Iron Man cet été, Un odieux connard sort une fausse bande-annonce de Top Gun à la française : les meilleurs pilotes américains partent en échange à Landivisiau, et la mission impossible consiste à poster une lettre avant la fermeture de La Poste. Bravo l'artiste.</description><content:encoded>&lt;p&gt;L'odieux connard préféré des internautes a encore frappé ! Après son &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.youtube.com/shorts/iQAI-CTl7uY"&gt;Iron Man à la française&lt;/a&gt;&#10;&#10; de cet été, Julien a mis en ligne une seconde fausse bande-annonce qui m'a bien fait rigoler.&lt;/p&gt;&#10;&lt;p&gt;C'est &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://unodieuxconnard.com/2026/09/24/top-gun-made-in-france/"&gt;Top Gun made in France&lt;/a&gt;&#10;&#10; et cette fois, l'élite de l'élite des pilotes américains partent en programme d'échange international à... Landivisiau en Bretagne !! Avec le pitch, déjà, je suis mort de rire. Alors, pourquoi est-ce qu'ils font ça, les Ricains ? Eh bien, tout simplement pour apprendre à faire comme l'élite de l'élite de l'élite, c'est-à-dire la Marine nationale française.&lt;/p&gt;&#10;&lt;p&gt;On y voit donc Erwan Mav'rek, un pilote pur beurre salé donner ses premières leçons d'humour chauvin et de choix de pseudonymes douteux, et surtout, au bout de quelques minutes, recevoir un appel très important de notre leader suprême, qui lui demande...&lt;/p&gt;&#10;&lt;p&gt;Bon vous verrez, je ne vais pas vous raconter toute la vidéo...&lt;/p&gt;&#10;&lt;p&gt;Je vous laisse découvrir donc comment tout ceci se termine, mais au passage, ce qu'on retient surtout c'est que le Mont-Saint-Michel et Nantes sont en Bretagne (bande de Normands !).&lt;/p&gt;&#10;&#10;&#10;&#10; &#10;&#10;&#10;&lt;div class="youtube-container youtube-privacy" data-youtube-embed data-youtube-id="RHXVM9K1IIs" data-youtube-source="https://www.youtube-nocookie.com/embed/RHXVM9K1IIs"&gt;&#10; &lt;button class="yt-thumb" type="button" aria-label="Charger la vidéo depuis YouTube. Ce clic autorise une connexion à Google avec transmission de votre adresse IP et utilisation possible de traceurs."&gt;&#10; &lt;img class="yt-thumb-image" src="https://korben.info/sddefault_7323764718001312292_hu_152f2bd24f76251d.webp" alt="" width="640" height="360" loading="lazy" decoding="async"&gt;&#10; &lt;span class="yt-overlay" aria-hidden="true"&gt;&#10; &lt;span class="yt-play"&gt;&#10; &lt;svg viewBox="0 0 68 48" width="82" height="58" focusable="false" aria-hidden="true"&gt;&#10; &lt;path class="yt-play-bg" d="M66.52 7.74a8 8 0 0 0-5.63-5.66C55.9.72 34 .72 34 .72S12.1.72 7.11 2.08A8 8 0 0 0 1.48 7.74C.13 12.76.13 23.24.13 23.24s0 10.48 1.35 15.5a8 8 0 0 0 5.63 5.66c4.99 1.36 26.89 1.36 26.89 1.36s21.9 0 26.89-1.36a8 8 0 0 0 5.63-5.66c1.35-5.02 1.35-15.5 1.35-15.5s0-10.48-1.35-15.5Z"/&gt;&#10; &lt;path class="yt-play-triangle" d="m27 34 18-10-18-10Z"/&gt;&#10; &lt;/svg&gt;&#10; &lt;/span&gt;&#10; &lt;span class="yt-msg"&gt;Charger la vidéo depuis YouTube&lt;/span&gt;&#10; &lt;/span&gt;&#10; &lt;/button&gt;&#10; &lt;span class="yt-privacy-note"&gt;&#10; Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles.&#10; &lt;a href="https://korben.info/cgu/#videos-integrees"&gt;En savoir plus&lt;/a&gt;&#10; &lt;/span&gt;&#10; &lt;noscript&gt;&lt;a class="yt-noscript" href="https://www.youtube.com/watch?v=RHXVM9K1IIs" rel="noopener noreferrer"&gt;Voir cette vidéo sur YouTube&lt;/a&gt;&lt;/noscript&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&lt;p&gt;Ah et côté fabrication, c'est bien sûr de l'IA générative, mais attention, fait maison !! Comme Julien n'a d'Odieux Connard que le nom, il a respecté la planète en faisant tout tourner en local sur son PC sans avoir recours au moindre datacenter polluant et surtout en utilisant le modèle open source Minimax.&lt;/p&gt;&#10;&lt;p&gt;Chapeau l'artiste !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://unodieuxconnard.com/2026/09/24/top-gun-made-in-france/"&gt;Top Gun made in France, sur le blog d'Un odieux connard&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>actualites-business/insolite-wtf</category><category>intelligence-artificielle/generation-images</category><category>bande annonce</category><category>humour</category><category>humour franchouillard</category><category>IA générative</category><category>parodie</category><media:content url="https://korben.info/top-gun-made-in-france-landivisiau/top-gun-made-in-france-landivisiau-1.jpg" medium="image" type="image/jpeg" width="640" height="480"/></item><item><title>FxTwitter - L'API gratuite pour lire X sans compte</title><link>https://korben.info/api-fxtwitter-lire-x-sans-compte.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 25 Sep 2026 11:34:54 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/api-fxtwitter-lire-x-sans-compte.html</guid><description>Le projet open source qui répare les liens X dans Discord cache une API gratuite : api.fxtwitter.com rend un post public en JSON, avec sa traduction, sa vidéo en MP4 et le flux RSS du compte, sans compte ni clé. Pratique depuis la chute de Nitter, mais FxTwitter interroge lui aussi X avec de vrais comptes.</description><content:encoded>&lt;p&gt;Depuis que X a shooté &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/x-bloque-nitter-xcancel-lecture-tweets.html"&gt;Nitter et XCancel à grands coups de lettres d'avocat&lt;/a&gt;&#10;&#10; fin août, lire X sans compte c'est redevenu une méga galère. Mais il reste pourtant un outil que plein de gens utilisent sans le savoir, parce qu'il tourne dans les coulisses de Discord et Telegram. Son nom ?&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;strong&gt;FxTwitter&lt;/strong&gt; !&#10; &#10; &#10;&#10;&#10;&lt;p&gt;À la base, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/FxEmbed/FxEmbed"&gt;le projet FxEmbed&lt;/a&gt;&#10;&#10;, qui fait tourner FxTwitter et FixupX, sert à réparer les aperçus de liens X. Vous mettez fx devant twitter.com (ou fixup devant x.com) et Discord affiche enfin la vidéo, le sondage ou toutes les images du post. Sauf que derrière, il y a surtout une API publique et gratuite, api.fxtwitter.com, qui affiche n'importe quel post public en JSON sans avoir besoin de compte ou de clé API facturé une couille. Ché Elon !&lt;/p&gt;&#10;&lt;p&gt;Alors oui, les rageux diront que x.com affiche encore n'importe quel post isolé à un visiteur déconnecté, même les longs, mais sur un profil, ça s'arrête à 5 posts avant de vous demander de "Continuer sur X". Et surtout, ça ne vous affichera pas les vidéos et ça ne vous permettra pas d'avoir ça sous la forme d'un flux RSS.&lt;/p&gt;&#10;&lt;p&gt;Alors que FxTwitter, lui, nous sort tout ça sans avoir à ouvrir x.com !&lt;/p&gt;&#10;&lt;h2 id="lire-un-post-dans-le-navigateur"&gt;Lire un post dans le navigateur&lt;/h2&gt;&#10;&lt;p&gt;Maintenant pour nos tests, prenons un vieux de la vieille, un vétéran, le post numéro 20 de @jack, publié le 21 mars 2006 et dont l'URL est x.com/jack/status/20. Le nombre à la fin, c'est l'identifiant du post.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/api-fxtwitter-lire-x-sans-compte/api-fxtwitter-lire-x-sans-compte-1.png" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Collez tout simplement cet identifiant au cul de api.fxtwitter.com/2/status/ et ouvrez ça dans votre navigateur :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;https://api.fxtwitter.com/2/status/20&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et vous obtiendrez un gros pavé en JSON avec dedans le texte du post dans le champ &amp;quot;text&amp;quot;, l'auteur dans &amp;quot;author&amp;quot;, et un peu plus bas vous trouvez les likes, les reposts, les réponses et la date.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/api-fxtwitter-lire-x-sans-compte/api-fxtwitter-lire-x-sans-compte-2.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le post 20 de @jack vu par l'API : le texte dans le champ text, l'auteur juste en dessous.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et si vous avez la flemme de recopier l'identifiant (vous êtes toujours dans l'abus, vous ^^), remplacez simplement x.com par api.fxtwitter.com dans l'adresse complète du post et voilà ! Ça marche à tous les coups, même si c'est le retour de l'ancienne version de l'API, conservée pour la compatibilité.&lt;/p&gt;&#10;&lt;h2 id="le-texte-et-sa-traduction-avec-curl"&gt;Le texte et sa traduction avec curl&lt;/h2&gt;&#10;&lt;p&gt;Pour utiliser ça avec un script, je vous conseille d'utiliser curl pour faire la requête et jq pour trier tout ça (&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/jq-quest-apprendre-jq-tuto.html"&gt;jq, c'est le petit utilitaire qui extrait un champ précis d'un JSON&lt;/a&gt;&#10;&#10;).&lt;/p&gt;&#10;&lt;p&gt;Ainsi, pour n'afficher que le texte du post :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;curl -s &amp;#34;https://api.fxtwitter.com/2/status/20&amp;#34; | jq -r &amp;#39;.status.text&amp;#39;&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et si le post n'est pas en français, ajoutez ?lang=fr à l'adresse et hop, magie magie, l'API glisse alors un bloc &amp;quot;translation&amp;quot; dans la réponse, avec le texte en français :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;curl -s &amp;#34;https://api.fxtwitter.com/2/status/20?lang=fr&amp;#34; | jq -r &amp;#39;.status.translation.text&amp;#39;&#10;&lt;/code&gt;&lt;/pre&gt;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/api-fxtwitter-lire-x-sans-compte/api-fxtwitter-lire-x-sans-compte-3.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le texte d'origine du post 20, puis sa traduction demandée avec ?lang=fr.&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;La traduction provient de X lui-même quand elle existe (sur ce post, le champ &amp;quot;provider&amp;quot; indiquait &amp;quot;grok&amp;quot;), sinon l'API se rabat avec joie sur un service de traduction. Et pour un profil, c'est le même principe avec /2/profile/ : api.fxtwitter.com/2/profile/jack qui affichera la bio de @jack, son nombre d'abonnés et sa date d'inscription. Les autres &amp;quot;routes&amp;quot; qui récupèrent les fils, les abonnés ou les médias d'un compte sont dans &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://docs.fxembed.com/api/twitter/"&gt;la documentation de l'API&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Elle est pas belle la vie ?&lt;/p&gt;&#10;&lt;h2 id="récupérer-une-vidéo"&gt;Récupérer une vidéo&lt;/h2&gt;&#10;&lt;p&gt;Maintenant, on va rentrer dans le dur parce qu'ici, pour récupérer une vidéo, vous n'avez pas besoin d'API. Suffit de jouer avec l'adresse.&lt;/p&gt;&#10;&lt;p&gt;Mettez d. devant fxtwitter.com et le lien vous renverra directement le fichier, sans HTML autour. Avec curl, ça donne ça (le -L sert à suivre la redirection) :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;curl -L -o video.mp4 &amp;#34;https://d.fxtwitter.com/NASA/status/2102748685792596449&amp;#34;&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Grâce à ça, on peut par exemple récupérer le MP4 de cette vidéo bien kitchou de 30 secondes de la NASA. Et ajouter .mp4 à la fin d'une adresse fxtwitter.com fera la même chose. Et pour choisir la qualité, jetez un œil au JSON du post, où la liste des formats de media.videos donne chaque version de la vidéo avec son adresse et son bitrate.&lt;/p&gt;&#10;&lt;h2 id="suivre-un-compte-en-rss"&gt;Suivre un compte en RSS&lt;/h2&gt;&#10;&lt;p&gt;Dernier truc que je trouve pratique avec cet outil c'est que chaque compte public peut avoir son flux RSS. Il suffit d'ajouter /feed.xml après le nom du compte :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;https://fxtwitter.com/korben/feed.xml&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Collez ensuite ça dans votre lecteur RSS et vous suivrez le compte X de vos rêves sans avoir à y mettre les pieds. Le flux remonte ainsi les 90 derniers posts par défaut, et le paramètre ?count= permet de réduire ce nombre ou de l'augmenter jusqu'à 100 maximum. Et si vous remplacez feed.xml par media.xml vous ne verrez dans le flux que les posts contenant des photos ou des vidéos. Et si vous ajoutez ?with_replies=1 vous verrez aussi les réponses.&lt;/p&gt;&#10;&lt;!--korben-article-kit--&gt;&#10;&#10;&lt;h2 id="ce-qui-coince"&gt;Ce qui coince&lt;/h2&gt;&#10;&lt;p&gt;Maintenant ce qui peut être relou, c'est que l'API n'encaisse que 1 000 requêtes par minute et par adresse IP. Par contre, si vous pensiez absorber tout x.com sans la moindre vergogne, vous allez vite vous retrouver coincé.&lt;/p&gt;&#10;&lt;p&gt;Attention aussi au domaine que vous tapez. Les seuls officiels sont fxtwitter.com, twittpr.com, fixupx.com, xfixup.com et fxbsky.app pour Bluesky. Je précise ça parce qu'il y a eu, par exemple un fxtwiter.com avec un t en moins, qui a été signalé sur le dépôt du projet et qui renvoyait les gens vers des arnaques.&lt;/p&gt;&#10;&lt;p&gt;Comme d'hab, une faute de frappe et c'est le drame... Soyez très vigilants.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, si vous êtes un petit peu curieux comme moi, vous vous êtes sûrement demandé comment FxTwitter récupérait tout ça ??&lt;/p&gt;&#10;&lt;p&gt;Eh bien, comme le fait Nitter, ou plutôt &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://techcrunch.com/2026/08/25/x-sends-cease-and-desist-to-open-source-project-nitter-over-alleged-scraping/"&gt;comme le faisait Nitter&lt;/a&gt;&#10;&#10;, il récupère les données en utilisant de vrais comptes X sur lesquels il répartit les requêtes. Et comme c'est ce qui a été reproché à Nitter, je me dis qu'il y a des chances qu'à un moment FxEmbed soit visé aussi.&lt;/p&gt;&#10;&lt;p&gt;On verra bien, mais si un jour le service tombe, sachez que le code est bien dispo sous licence MIT, donc vous pouvez le faire tourner chez vous sans problème dans un Docker. Et si vous n'utilisez pas de compte X connecté dessus, ça marchera quand même avec, c'est vrai, des limites de requêtes plus basses et surtout sans accès au contenu NSFW (Et ça, je sais que ça vous rend super triste.)&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/FxEmbed/FxEmbed"&gt;GitHub&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>developpement/api-services</category><category>tutoriels-guides/tutoriels-avances</category><category>API</category><category>Curl</category><category>flux RSS</category><category>JSON</category><category>open source</category><category>Twitter</category><media:content url="https://korben.info/api-fxtwitter-lire-x-sans-compte/api-fxtwitter-lire-x-sans-compte-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Floci - L'émulateur AWS open source qui tourne en local</title><link>https://korben.info/floci-emulateur-aws-local-alternative-localstack.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 25 Sep 2026 11:04:43 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/floci-emulateur-aws-local-alternative-localstack.html</guid><description>Depuis mars, LocalStack réclame un compte et un jeton, et son offre gratuite interdit l'usage commercial. Floci, un émulateur AWS local sous licence MIT, reprend le port 4566, les variables et les scripts d'init de LocalStack, sans compte ni jeton. Testé avec S3, DynamoDB et Lambda, avec un piège à connaître : le volume de données change de place.</description><content:encoded>&lt;p&gt;Si vous développez pour AWS, il y a de bonnes chances que LocalStack tourne déjà quelque part dans votre docker-compose ou votre CI. C'est un peu l'outil incontournable pour tester ses buckets S3 et ses fonctions Lambda sans avoir à toucher au vrai cloud. Sauf que depuis mars dernier, ses nouvelles versions &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://blog.localstack.cloud/localstack-single-image-next-steps/"&gt;exigent un compte LocalStack&lt;/a&gt;&#10;&#10; et un jeton d'authentification, CI comprise, et surtout l'édition Community n'est plus prise en charge.&lt;/p&gt;&#10;&lt;p&gt;Ouin !&lt;/p&gt;&#10;&lt;p&gt;Et comme si ça ne suffisait pas, l'offre gratuite qui reste interdit totalement l'usage commercial. Donc si vous l'utilisez dans le cadre de votre travail, faudra passer à la caisse. Alors, oui, ne pas respecter la licence ou se figer sur une ancienne image reste possible, mais déjà, ça ne se fait pas, et ensuite, niveau faille de sécu, ce n'est pas top.&lt;/p&gt;&#10;&lt;p&gt;Mais c'est là qu'arrive en sauveur &lt;strong&gt;Floci&lt;/strong&gt;, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/floci-io/floci"&gt;un émulateur AWS local&lt;/a&gt;&#10;&#10; sous licence MIT qui se présente comme un remplaçant direct de LocalStack, sans avoir besoin de se créer un compte ou un jeton et surtout sans offre payante planquée dedans.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, le principe reste le même puisque vous pointez dessus l'AWS CLI (Floci écoute sur le port 4566), vos SDK, Terraform, OpenTofu ou le CDK, avec la région de votre choix et des identifiants bidon, et vos commandes habituelles tomberont sur votre machine au lieu de partir chez Amazon.&lt;/p&gt;&#10;&lt;p&gt;Le plus simple pour démarrer, c'est sa CLI qu'on peut déployer avec Homebrew (il y a aussi un script pour Linux et un pour Windows) :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;brew install floci-io/floci/floci&#10;floci start&#10;eval $(floci env)&#10;aws s3 mb s3://my-bucket&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ensuite, faites un &lt;code&gt;floci start&lt;/code&gt; pour lancer l'émulateur dans un conteneur et lui monter le socket Docker de votre machine. Floci s'appuie sur de vrais conteneurs dès que la fidélité l'exige ce qui fait que Lambda tourne dans l'image d'exécution officielle d'AWS, RDS lance un vrai PostgreSQL, MySQL ou MariaDB, ElastiCache un Valkey, et c'est pareil pour ECS, EC2 ou EKS.&lt;/p&gt;&#10;&#10;&#10;&#10;&#10;&lt;div class="video-container" id="video-container-floci-emulateur-aws-local-alternative-localstack-1.mp4"&gt;&#10; &lt;video controls preload="metadata" &gt;&#10; &lt;source src="https://korben.info/floci-emulateur-aws-local-alternative-localstack/floci-emulateur-aws-local-alternative-localstack-1.mp4" type="video/mp4" /&gt;&#10; &#10; Votre navigateur ne supporte pas la lecture de vidéos HTML5. Voici un&#10; &lt;a href="https://korben.info/floci-emulateur-aws-local-alternative-localstack/floci-emulateur-aws-local-alternative-localstack-1.mp4"&gt;lien vers la vidéo&lt;/a&gt;.&#10; &lt;/video&gt;&#10;&#10;&#10;&lt;div&gt;&#10;&#10;&#10;&lt;p&gt;J'ai fait l'essai sur mon Mac avec un bucket S3, une table DynamoDB et une petite fonction Lambda en Python, et tout a répondu du premier coup à la CLI AWS. La Lambda a juste mis six secondes à répondre au premier appel, puis moins d'une seconde au suivant.&lt;/p&gt;&#10;&lt;p&gt;Pour voir ce qui se passe ensuite, une console web est dispo &lt;code&gt;localhost:4566/_floci/ui&lt;/code&gt;, avec vos ressources rangées par service.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/floci-emulateur-aws-local-alternative-localstack/floci-emulateur-aws-local-alternative-localstack-1.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;La console web de Floci sur localhost, après un essai sur S3, DynamoDB et Lambda&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Notez aussi que si vous venez de LocalStack, la bascule se résume simplement dans le nom de l'image puisque Floci traduit tout seul les variables d'environnement de LocalStack, exécute sans modification les scripts d'init rangés dans &lt;code&gt;/etc/localstack/init/&lt;/code&gt; et répond même sur &lt;code&gt;/_localstack/health&lt;/code&gt;. Cela veut dire qu'une CI qui attend ce signal ne voit pas la différence et ça c'est super cool pour migrer vite fait bien fait.&lt;/p&gt;&#10;&lt;p&gt;Et si vos scripts appellent &lt;code&gt;aws&lt;/code&gt; ou boto3, prenez l'image &lt;code&gt;floci/floci:latest-compat&lt;/code&gt;, qui embarque les deux.&lt;/p&gt;&#10;&lt;!--korben-article-kit--&gt;&#10;&#10;&lt;p&gt;Par contre, méfiez-vous du volume de données, car LocalStack range tout par défaut dans &lt;code&gt;/var/lib/localstack&lt;/code&gt; et Floci dans &lt;code&gt;/app/data&lt;/code&gt;. Donc dans le docker compose, pointez bien votre volume sur &lt;code&gt;/app/data&lt;/code&gt; sinon, vous perdrez vos fichiers au premier restart du docker.&lt;/p&gt;&#10;&lt;p&gt;Après n'oubliez pas non plus que Floci imite le comportement d'AWS, et pas sa sécurité. En effet, par défaut, il n'applique aucune politique IAM, donc si vous voulez vérifier qu'un rôle trop resserré bloque bien une action, il faudra activer la variable &lt;code&gt;FLOCI_SERVICES_IAM_ENFORCEMENT_ENABLED&lt;/code&gt;. Et certains services ne sont également que des façades. Par exemple Bedrock Runtime renvoie des réponses factices et Transcribe termine ses tâches aussitôt, sans jamais traiter l'audio, donc oui, votre code peut les appeler, mais le résultat ne sera pas au rendez-vous, ce qui est tout à fait normal.&lt;/p&gt;&#10;&lt;p&gt;Pour le reste, les données sont stockées en mémoire par défaut et s'effaceront à l'arrêt, ce qui est pile poil ce qu'on veut en CI. Vous pouvez quand même le paramétrer pour que ça s'écrive sur le disque si vous voulez...&lt;/p&gt;&#10;&lt;p&gt;Voilà, à essayer sur une branche de votre CI si vous voulez vous débarrasser de débrancher LocalStack pour de bon !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/floci-io/floci"&gt;Floci sur GitHub&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>developpement/devops-infrastructure</category><category>developpement/outils-developpement</category><category>AWS</category><category>AWS Lambda</category><category>DevOps</category><category>Docker</category><category>Docker-Compose</category><category>émulateur</category><category>open source</category><media:content url="https://korben.info/floci-emulateur-aws-local-alternative-localstack/floci-emulateur-aws-local-alternative-localstack-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Meeting Recorder - Vos visios transcrites en local sous Omarchy</title><link>https://korben.info/omarchy-meeting-recorder-transcription-locale.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 25 Sep 2026 10:36:14 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/omarchy-meeting-recorder-transcription-locale.html</guid><description>Meeting Recorder enregistre vos visios sous Omarchy sans bot, sur deux pistes qui séparent votre voix de celle des autres, et transcrit tout en local avec whisper. Seuls les chapitres passent par l'agent IA réglé dans Omarchy, et pour l'instant la version 1.1.1 plante sur les processeurs sans AVX-512.</description><content:encoded>&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/jankeesvw/omarchy-meeting-recorder"&gt;Meeting Recorder&lt;/a&gt;&#10;&#10;, c'est un enregistreur de réunions pensé pour &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://omarchy.org/"&gt;Omarchy, la distribution Linux de DHH&lt;/a&gt;&#10;&#10; basée sur Arch et Hyprland. Et y'a pas besoin d'inviter à bot chelou dans votre visio puisque l'app se contente d'écouter votre micro et ce que joue votre ordinateur. Donc ça fonctionne avec n'importe quel logiciel de réunion, et tout est ensuite transcrit sur votre machine, 100% en local&lt;/p&gt;&#10;&lt;p&gt;Le micro et le son de l'ordinateur sont ainsi enregistrés sur deux pistes séparées, et deux jauges vous montrent avant de lancer que les deux arrivent bien. C'est comme ça que l'outil sait qui parle... ce qui passe par le micro, c'est vous, et ce que joue l'ordinateur, ce sont les autres. Et s'il y a plusieurs personnes en face, Nemotron 3 Diarization, un modèle de NVIDIA qui tourne en local, sépare simplement leurs voix en "Remote 1", "Remote 2"...etc, que vous pouvez ensuite renommer.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/omarchy-meeting-recorder-transcription-locale/omarchy-meeting-recorder-transcription-locale-2.webp" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'écran de fin, Maya au micro, Tom côté ordinateur, et les deux pistes dans la forme d'onde&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;À la fin de l'appel, c'est whisper qui transcrit tout ce basar, avec le modèle large-v3-turbo par défaut (environ 1,6 Go à télécharger une seule fois), pendant qu'une animation façon années 90 vous fait patienter. Et pas besoin de carte graphique puisque d'après l'auteur, le processeur d'une machine récente boucle un appel court en quelques secondes. Ah et puis trop cool, le français fait partie des langues proposées, donc vous pouvez l'utiliser si vous avez séché les cours d'anglais.&lt;/p&gt;&#10;&lt;p&gt;Vous récupérez ensuite le texte, avec l'heure et l'intervenant sur chaque ligne, et un lecteur audio au-dessus. Cliquez alors sur une ligne et la lecture repartira de là. Et si whisper s'est gourré, vous survolez la ligne pour la corriger, la donner à l'intervenant suivant ou la supprimer. Chaque réunion finissant dans un simple dossier de &lt;code&gt;~/Documents/Meetings&lt;/code&gt;, avec l'audio et un fichier &lt;code&gt;transcript.md&lt;/code&gt;, vous pouvez tout récupérer et même glisser sur la fenêtre un vocal ou un appel enregistré ailleurs, et Nemotron pourra y détecter jusqu'à 8 voix sans problème.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/omarchy-meeting-recorder-transcription-locale/omarchy-meeting-recorder-transcription-locale-3.webp" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Pour les réunions de trois minutes ou plus, il y a aussi du chapitrage et c'est l'agent de code réglé par défaut dans Omarchy (Claude Code, Codex...) qui découpe la transcription une fois que c'est terminé. Donc, si vous ne voulez pas que ça parte dans le cloud, il faut prendre le temps de ne régler aucun agent par défaut sur Omarchy.&lt;/p&gt;&#10;&lt;p&gt;Et n'oubliez pas non plus de prévenir les gens en début de réunion, car &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000049312755"&gt;l'article 226-1 du Code pénal&lt;/a&gt;&#10;&#10; punit l'enregistrement de paroles privées sans leur consentement. Hé ouaiiiis !&lt;/p&gt;&#10;&lt;p&gt;Côté installation, l'outil est dans le dépôt de paquets d'Omarchy, pour l'instant uniquement sur le canal edge. Sinon, en attendant la prochaine version d'Omarchy, ce script d'une ligne installera le même paquet.&lt;/p&gt;&#10;&lt;p&gt;Bref, c'est l'un ou l'autre :&lt;/p&gt;&#10;&lt;pre tabindex="0"&gt;&lt;code&gt;yay -S omarchy-meeting-recorder&#10;ou&#10;curl -fsSL https://raw.githubusercontent.com/jankeesvw/omarchy-meeting-recorder/main/install.sh | bash&#10;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Attention, au moment où j'écris ces lignes, la version 1.1.1 plante dès la première transcription sur les processeurs sans AVX-512, un Ryzen 5 5500 ou un Core Ultra 9 285K par exemple. L'audio est bien enregistré, mais vous n'aurez pas de texte, parce que le binaire publié a hérité des instructions AVX-512 de la machine qui l'a compilé. Heureusement, un contributeur a déjà proposé un correctif, donc, soyez patient. Mais si vous êtes vraiment pressé, il faudra juste compiler vous-même l'appli (&lt;code&gt;cargo build --release&lt;/code&gt;, les étapes sont dans le README).&lt;/p&gt;&#10;&lt;p&gt;Et si vous n'êtes pas sous Omarchy ? Faut chialer ?&lt;/p&gt;&#10;&lt;p&gt;Non, car l'app prendra alors l'apparence standard de libadwaita, mais sans l'agent par défaut d'Omarchy. Donc adieu les chapitres. Sous Windows, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/Zackriya-Solutions/meetily"&gt;l'application Meetily&lt;/a&gt;&#10;&#10; fait le même genre de travail en local, Avec mon application macOS &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://kassis.korben.info/"&gt;Kassis&lt;/a&gt;&#10;&#10;, on peut faire ça aussi. Il suffit de glisser-déposer l'enregistrement de la réunion sur l'appli. Les interlocuteurs sont reconnus et on obtient un transcript en quelques secondes. Enfin, pour transcrire vos enregistrements directement sur un serveur, il y a &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/speakr-transcription-audio-self-hosted.html"&gt;Speakr, dont je vous ai déjà parlé&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;p&gt;Voilà, en tout cas, je trouve que son dev a bien bossé ! Meeting Recorder c'est sous licence MIT, et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/jankeesvw/omarchy-meeting-recorder"&gt;le code est sur GitHub&lt;/a&gt;&#10;&#10; pour ceux qui ont un Omarchy sous la main !&lt;/p&gt;&#10;</content:encoded><category>linux-open-source/distributions-linux</category><category>tutoriels-guides</category><category>IA locale</category><category>Linux</category><category>open source</category><category>reconnaissance vocale</category><category>transcription audio</category><category>vie privée</category><category>visioconférence</category><media:content url="https://korben.info/omarchy-meeting-recorder-transcription-locale/omarchy-meeting-recorder-transcription-locale-1.webp" medium="image" type="image/webp" width="1600" height="1126"/></item><item><title>Une IA a terminé NetHack de justesse !</title><link>https://korben.info/ia-termine-nethack.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Fri, 25 Sep 2026 09:27:35 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/ia-termine-nethack.html</guid><description>Le 21 septembre, GPT-6 Astra a gagné une partie de NetHack sur le serveur Hardfought, au troisième essai. Avant ça, une mort par slime au niveau 51 et un rayon de mort au Château. Récit des trois parties, et de ce que cette victoire ne prouve pas.</description><content:encoded>&lt;p&gt;Je sais que vous étiez tous très concentrés sur les ravages de l'IA dans la littérature, mais il y a 5 jours, il s'est passé quelque chose d'incroyable que vous avez probablement manqué ! Une valkyrie naine baptisée CodexDelver a déposé l'Amulette de Yendor sur l'autel de son dieu au bout de &amp;quot;seulement&amp;quot; 37 140 tours de NetHack. Et pour une fois, aux commandes du jeu, on ne retrouve pas un no-life qui n'a pas vu le soleil depuis 2002 mais le gars sûr du moment, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/gpt-6-astra-dechiffre-un-message-allemand-de-1918.html"&gt;GPT-6 Astra, le nouveau modèle d'OpenAI&lt;/a&gt;&#10;&#10;. Et d'après celui qui a monté l'expérience, c'est la première victoire au monde d'un agent LLM sur ce jeu (on va le croire, c'est pas vérifiable).&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ia-termine-nethack/ia-termine-nethack-2.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Maintenant, pour ceux qui ne connaissent pas NetHack, c'est un jeu d'exploration de donjon sorti en 1987, 100% en caractères ASCII et où la mort est définitive. Pour gagner dans ce jeu des enfers, il faut récupérer l'Amulette dans le sanctuaire de Moloch, puis aller l'offrir à son dieu sur le plan Astral, et si j'en crois &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://nethackwiki.com/wiki/Ascension"&gt;le wiki du jeu&lt;/a&gt;&#10;&#10;, certains joueurs y jouent même depuis des décennies sans jamais être arrivés à remplir cette mission.&lt;/p&gt;&#10;&lt;p&gt;Le plus drôle là-dedans, c'est que Kenny, le dresseur d'IA qui a réalisé l'expérience, n'a lui-même jamais gagné. Il est sur le dossier depuis janvier, et ses propres agents faits maison plafonnaient tristement au niveau 10 du donjon. Alors il a craqué et a demandé à Astra de jouer directement dans un terminal, diffusant la partie sur Twitch, et cette dernière a non seulement bien réussi mais a en plus écrit ses propres outils pour y parvenir.&lt;/p&gt;&#10;&lt;p&gt;La première partie a d'ailleurs bien failli être la bonne puisqu'après plus de 33 000 tours, GPT-6 Astra avait accompli le rituel des sept bougies, de la cloche et du livre, et s'apprêtait à entrer dans le sanctuaire de Moloch. Mais le Magicien de Yendor, cet enfoiré sans race, est revenu aussitôt lui voler son Orbe du Destin. Dèèèg ! Puis après elle s'est fait transformer en Slime vert au niveau 51 et n'avait rien dans son équipement pour contrer le sort.&lt;/p&gt;&#10;&lt;p&gt;La deuxième partie s'est arrêtée bien plus tôt puisqu'au tour 12 271, en pleine progression dans le Château, un sergent a tiré avec une baguette de mort et l'IA est tombée d'un coup, alors qu'elle avait tous ses points de vie. Elle n'avait ni résistance à la magie ni réflexion pour renvoyer le rayon.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/ia-termine-nethack/ia-termine-nethack-3.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;La troisième partie, celle de la grande victoire, a duré un peu plus longtemps, du 9 au 21 septembre, pauses comprises. L'IA, forte de ses 2 précédentes expériences, y a récupéré l'épée Excalibur, puis l'amulette de réflexion qui avait tant manqué au Château. Et quand son outil a rencontré des erreurs, elle a corrigé d'elle-même son code, relancé ses tests et continué.&lt;/p&gt;&#10;&lt;p&gt;Toutefois, c'est sur le plan Astral que ça a le plus chauffé car ses deux dernières baguettes de mort étaient vides et Pestilence l'a frappée de maladie mortelle pendant qu'elle en rechargeait une. L'IA a alors eu Pestilence au deuxième tir, mais ses points de vie sont descendus juste après à 3 sur 200, avec heureusement une amulette de sauvegarde de vie au cou... Ouf.&lt;/p&gt;&#10;&lt;p&gt;Puis quelques tours plus tard, elle offrait l'Amulette à Tyr avec seulement 35 points de vie, comme le confirme &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.hardfought.org/userdata/C/CodexDelver/nethack/dumplog/1788964024.nh.txt"&gt;le relevé de fin de partie&lt;/a&gt;&#10;&#10;. Et sur l'écran de victoire que Kenny lui a demandé de créer, elle a inscrit "&lt;em&gt;Three hit points from oblivion. One offering from immortality.&lt;/em&gt;" (à trois points de vie du néant, à une offrande de l'immortalité). Quelle poète cette IA, on sent que cette expérience d'être passée pas loin de la mort l'a marquée ! lol.&lt;/p&gt;&#10;&lt;p&gt;Après ce n'est pas encore un programme autonome qui a gagné car, certes, l'IA choisissait chaque action, mais avec derrière, un humain qui lançait et arrêtait les sessions + un accès libre au wiki et au code source du jeu, ainsi que des outils modifiables en pleine partie. Mais c'est un bel exploit quand même. Notez qu'un bot programmé à la main, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/krajj7/BotHack"&gt;BotHack&lt;/a&gt;&#10;&#10;, avait déjà terminé le jeu en janvier 2015 donc c'est pas non plus infaisable sans IA.&lt;/p&gt;&#10;&lt;p&gt;La bonne nouvelle c'est que le code des outils développé par Astra est maintenant &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/kenforthewin/nethack_astra"&gt;sur GitHub sous licence MIT&lt;/a&gt;&#10;&#10; et les trois parties peuvent se rejouer au tour par tour directement sur le blog de Kenny, si vous voulez revivre l'événement avec en bonus les commentaires que l'IA diffusait en jouant.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://kenforthewin.github.io/blog/posts/llm-nethack-ascension/"&gt;Vaguely Aligned&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>intelligence-artificielle/chatbots-llm</category><category>jeux-video/retrogaming-emulation</category><category>agents IA</category><category>GPT-6 Astra</category><category>Jeu Vidéo</category><category>LLM</category><category>OpenAI</category><category>roguelike</category><media:content url="https://korben.info/ia-termine-nethack/ia-termine-nethack-1.png" medium="image" type="image/png" width="1027" height="512"/></item><item><title>Que faire avec un port M.2 libre ? 6 gadgets à y brancher à la place d'un SSD</title><link>https://korben.info/port-m2-libre-cartes-autres-que-ssd.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 24 Sep 2026 15:26:37 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/port-m2-libre-cartes-autres-que-ssd.html</guid><description>Un port M.2 libre, c'est une prise PCIe. Carte réseau 5 ou 10 GbE, Hailo-8 pour Frigate, eGPU en OCuLink, USB-C, SATA ou Wi-Fi 6E : quoi y brancher, et quoi vérifier avant.</description><content:encoded>&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; - Contient des liens affiliés Amazon -&#10; &#10; &#10;&#10;&#10;&lt;p&gt;Un emplacement M.2 finalement, ce n'est rien d'autre qu'un bonne vieille connexion PCIe d'une à quatre lignes selon la machine (sauf quand il est câblé en SATA, mais ça, j'en reparle à la fin). Et en général, comme le montre la photo ci-dessous, ce qu'on y met, c'est un SSD pour avoir du stockage rapide et efficace&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-2.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Emplacement d'un M.2 sur la carte mère d'un laptop (&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://fr.ifixit.com/Tutoriel/Comment&amp;#43;installer&amp;#43;un&amp;#43;disque&amp;#43;SSD&amp;#43;M.2/153566"&gt;source&lt;/a&gt;&#10;&#10;)&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Mais aujourd'hui, on va s'ouvrir un petit peu l'esprit sur cet emplacement M.2, parce que OUI, rien ne vous oblige à y mettre un SSD !&lt;/p&gt;&#10;&lt;p&gt;Mais avant de commander quoi que ce soit, sortez le manuel de votre carte mère ou la doc de votre mini-PC et regardez le type (PCIe ou SATA) de votre connecteur M.2, le format accepté et surtout le nombre de lignes de cet emplacement.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-3.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.axagon.eu/en/products/pcem2-xs"&gt;Source&lt;/a&gt;&#10;&#10;&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Le nombre de lignes, c'est le nombre de voies de circulation entre la carte M.2 et le processeur. Plus il y en a, plus ça va vite, donc en général, pour une carte réseau, une ligne (x1) ou deux (x2) suffisent. Mais si vous partez sur une carte graphique, il faudra 4 lignes minimum (x4).&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.cnx-software.com/2025/05/10/beelink-me-mini-compact-6-slot-ssd-nas-and-mini-pc-powered-by-an-intel-n150-twin-lake-soc/"&gt;Par exemple, le Beelink ME Mini&lt;/a&gt;&#10;&#10;, lui, dispose de 5 emplacements PCIe 3.0 x1 et un seul en x2. Et sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://download.asrock.com/Manual/B850%20Pro-A.pdf"&gt;une ASRock B850 Pro-A&lt;/a&gt;&#10;&#10;, le 4e emplacement M2 tourne en x4... mais retombe en x2 dès qu'un disque occupe l'un des autres ports M.2 en SATA3.&lt;/p&gt;&#10;&lt;p&gt;Regardez aussi ce que l'emplacement partage, car sur cette même carte mère ASRock, occuper par exemple le 3ème emplacement désactive purement et simplement le slot PCIE2. Vérifiez aussi que la puce du contrôleur M.2 dispose bien d'un pilote pour votre système, et demandez-vous par où passera le câble car mis à part l'accélérateur IA que je vous présente un peu plus bas, toutes les cartes qui suivent traînent un truc derrière elles. Donc, il faudra peut-être découper votre boîtier ou laisser dépasser des trucs...&lt;/p&gt;&#10;&lt;p&gt;Allez, c'est parti !&lt;/p&gt;&#10;&lt;h3 id="une-carte-réseau-5-ou-10-gbe"&gt;Une carte réseau 5 ou 10 GbE&lt;/h3&gt;&#10;&lt;p&gt;Pour un NAS ou un routeur maison, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0DFHZYBX3?tag=korben-21"&gt;la carte 5 GbE de KALEA&lt;/a&gt;&#10;&#10; à 29,90 € embarque une Realtek RTL8126 qui se branche sur un emplacement à clé M ou B+M et déporte son port RJ45 sur une équerre classique de PC. Et bonne nouvelle, comme la RTL8126 est une puce PCIe 3.0 x1, une seule ligne suffit ! Elle est reconnue par &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://cateee.net/lkddb/web-lkddb/R8169.html"&gt;le pilote r8169 de Linux&lt;/a&gt;&#10;&#10; depuis le noyau 6.9, et sous FreeBSD (donc OPNsense ou pfSense) par &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.freshports.org/net/realtek-re-kmod/"&gt;le pilote officiel de Realtek&lt;/a&gt;&#10;&#10;, realtek-re-kmod, qui s'installe à part.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-4.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;La carte 5 GbE de KALEA, avec son port RJ45 déporté sur une équerre&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Maintenant, si vous voulez du 10 GbE, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0FSKQ44VQ?tag=korben-21"&gt;la carte de REKONG&lt;/a&gt;&#10;&#10; à 98,32 € passe par une Marvell AQC113. Et si j'en crois la fiche du vendeur, elle accepte du Gen4 x1 ou du Gen3 en x4, x2 et x1. Sauf qu'une ligne Gen3, c'est 8 Gbit/s, ce qui veut dire que sur un emplacement Gen3 x1, elle plafonnera sous ses 10 Gbit/s. Donc à ce prix-là, autant prendre la 5 GbE. Par contre, en Gen3 x2 (16 Gbit/s) ou en Gen4 x1 (32 Gbit/s), elle pourra tenir les 10 Gbit/s sans problème,&lt;/p&gt;&#10;&lt;p&gt;Côté logiciel, Linux la gère avec son pilote atlantic, mais sous OPNsense, c'est une autre histoire. Le pilote FreeBSD d'Aquantia, lui, ne prend pas en charge l'AQC113 et il faudra &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/Aquantia/aqtion-freebsd/issues/32"&gt;passer par un pilote communautaire&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&lt;h3 id="un-accélérateur-ia-pour-frigate"&gt;Un accélérateur IA pour Frigate&lt;/h3&gt;&#10;&lt;p&gt;Si vous faites tourner &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/frigate-nvr-local-home-assistant-detection-objets-ia.html"&gt;Frigate pour vos caméras&lt;/a&gt;&#10;&#10;, oubliez le Google Coral, qui &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://docs.frigate.video/frigate/hardware/"&gt;n'est plus recommandé par Frigate&lt;/a&gt;&#10;&#10;. Mais attention, avant d'acheter un autre accélérateur IA à la place, regardez d'abord si votre processeur ne sait pas déjà faire le boulot, car le détecteur OpenVINO de Frigate tourne sur le GPU intégré des processeurs Intel de 6e génération ou plus récents. Un N100, par exemple, analyse une image en 15 ms environ avec MobileNetV2, sans rien acheter de plus, donc vous n'en aurez peut-être même pas besoin.&lt;/p&gt;&#10;&lt;p&gt;Par contre, si ça ne suffit plus, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0H94D728Z?tag=korben-21"&gt;le module Hailo-8 de LUCKFOX&lt;/a&gt;&#10;&#10; à 201,59 € vous amènera 26 TOPS sur une interface PCIe Gen3 à quatre lignes. Frigate le prend en charge, avec environ 7 ms par image, mais mesurées avec YOLOv6n, donc c'est loin d'être comparable aux 15 ms du N100.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, le truc cool, c'est que vous n'avez pas besoin d'un emplacement x4. La preuve, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.raspberrypi.com/documentation/accessories/ai-hat-plus.html"&gt;l'AI HAT+ 26 TOPS&lt;/a&gt;&#10;&#10; de Raspberry Pi, construit autour du même Hailo-8, tourne sur le port PCIe du Pi 5, qui n'a qu'une seule ligne. Un emplacement M.2 en x1 fera donc l'affaire, même si Frigate note que les PC x86 à deux lignes font mieux que le Pi.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-5.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le module M.2 Hailo-8, avec sa puce sous un capot métallique&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h3 id="une-carte-graphique-externe-en-oculink"&gt;Une carte graphique externe en OCuLink&lt;/h3&gt;&#10;&lt;p&gt;Ici, c'est la seule carte de la liste qui exige un emplacement x4. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0DPJT7D3G?tag=korben-21"&gt;L'adaptateur OCuLink de RIITOP&lt;/a&gt;&#10;&#10; à 36,95 € transformera instantanément votre port M.2 en prise OCuLink PCIe 4.0 x4 (jusqu'à 64 Gbit/s). On doit ensuite le relier au &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0DCZF77VT?tag=korben-21"&gt;dock Minisforum DEG1&lt;/a&gt;&#10;&#10; (prix 109,00 €), sur laquelle se plug la carte graphique (à acheter séparément avec son alim) et se branche sur une alimentation ATX ou SFX. Le câble OCuLink, lui, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.servethehome.com/minisforum-deg1-oculink-egpu-dock-quick-look-amd-nvidia/"&gt;est livré avec le dock&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-6.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'adaptateur M.2 de RIITOP et sa prise OCuLink&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Notez que le DEG1 de Minisforum n'est compatible qu'avec les machines qui gèrent le PCIe 4.0 x4, donc visez un emplacement Gen4 x4. Et l'OCuLink ne se branche pas à chaud, faudra éteindre le PC avant.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-7.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le dock DEG1 de Minisforum, avec le slot qui reçoit la carte graphique&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et si vous préférez rester à l'intérieur du boîtier, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B07YDH8KW9?tag=korben-21"&gt;la nappe ADT-Link&lt;/a&gt;&#10;&#10; à 35,45 € ressortira l'emplacement M.2 en slot PCIe x16 prévu pour une carte graphique. Alors je dis x16, mais c'est seulement au niveau du format PCIe 3.0 parce que la carte, en réalité, ne recevra que les lignes réellement disponibles de l'emplacement M.2.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-1.png" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;La nappe R43SR d'ADT-Link, du connecteur M.2 au slot PCIe x16&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h3 id="le-port-usb-c-de-façade-qui-ne-sert-à-rien"&gt;Le port USB-C de façade qui ne sert à rien&lt;/h3&gt;&#10;&lt;p&gt;Et si le port USB-C en façade de votre boîtier reste inerte faute de connecteur sur la carte mère, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0FVG2CRHY?tag=korben-21"&gt;l'adaptateur Type-E de CY&lt;/a&gt;&#10;&#10; à 32,99 € transformera l'emplacement M.2 en connecteur interne Type-E à 20 Gbit/s. Il repose sur une ASMedia ASM3242, conçue pour quatre lignes PCIe Gen3 (sur deux, on tombe à 16 Gbit/s), et ne fait ni vidéo, ni audio, ni recharge PD.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-8.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'adaptateur M.2 de CY, son connecteur Type-E et son dissipateur&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Maintenant, si un connecteur USB 3.0 à 19 broches est encore libre, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0GF7H3Z4V?tag=korben-21"&gt;un simple adaptateur EZDIY-FAB&lt;/a&gt;&#10;&#10; à 14,99 € réveillera ce port en USB 3.2 Gen 1, sans avoir à toucher à votre emplacement M.2.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-9.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;L'adaptateur en L d'EZDIY-FAB, vu sous deux angles&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h3 id="six-ports-sata-de-plus"&gt;Six ports SATA de plus&lt;/h3&gt;&#10;&lt;p&gt;Côté stockage, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0BWHDPZ7D?tag=korben-21"&gt;le contrôleur SATA de Namvo&lt;/a&gt;&#10;&#10; à 29,99 € vous ajoutera 6 ports SATA 6 Gbit/s grâce à &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.asmedia.com.tw/product/45aYq54sP8Qh7WH8/58dYQ8bxZ4UR9wG5.html"&gt;une ASMedia ASM1166&lt;/a&gt;&#10;&#10;, reliée en PCIe Gen3 x2. Ça fait 16 Gbit/s à partager entre les 6 disques, et moitié moins sur un emplacement x1.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-1.avif" alt="" loading="lazy" decoding="async"&gt;&#10;&lt;p&gt;&lt;em&gt;Le contrôleur SATA de Namvo&lt;/em&gt;&lt;/p&gt;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h3 id="du-wi-fi-6e"&gt;Du Wi-Fi 6E&lt;/h3&gt;&#10;&lt;p&gt;Enfin, pour ajouter du Wi-Fi 6E à une tour qui n'en a pas, il vous faudra &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0F1T2NRYG?tag=korben-21"&gt;un module Intel AX210&lt;/a&gt;&#10;&#10; à 28,37 € et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.amazon.fr/dp/B0D5JPX8JY?tag=korben-21"&gt;un adaptateur Jectse&lt;/a&gt;&#10;&#10; à 9,62 € qui le fera tenir dans un emplacement à clé M. Comme Intel documente son AX210 comme étant du Wi-Fi (PCIe) et BT (USB), l'adaptateur fait passer le Wi-Fi par une ligne PCIe et le Bluetooth par un petit câble USB 2.0 fourni, à relier à un connecteur interne de la carte mère. Et les antennes ne figurent ni sur la fiche du module ni dans le colisage de l'adaptateur, donc faudra les acheter à part.&lt;/p&gt;&#10;&lt;p&gt;Méfiez-vous par contre de la liste de compatibilité de la fiche Jectse, qui dit supporter aussi l'AX201. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.intel.com/content/www/us/en/products/sku/130293/intel-wifi-6-ax201-gig/specifications.html"&gt;Intel classe ce module&lt;/a&gt;&#10;&#10; en "M.2: CNVio2", et pas en PCIe et USB. Bref, attention à bien prendre un AX210 et pas un 201&lt;/p&gt;&#10;&lt;p&gt;Voilà et si votre emplacement libre s'avère être câblé en SATA, bah oubliez toutes ces cartes... Toutes ces cartes parlent uniquement le PCIe. Il ne vous restera alors plus qu'à y mettre un SSD SATA... Snif.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.xda-developers.com/your-pcs-second-m2-slot-can-do-more-than-you-think-and-it-costs-almost-nothing/"&gt;XDA Developers&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>hardware-diy</category><category>tutoriels-guides</category><category>carte mère</category><category>Ethernet</category><category>Frigate</category><category>Hardware</category><category>Mini PC</category><category>NAS</category><category>SSD</category><category>WiFi</category><media:content url="https://korben.info/port-m2-libre-cartes-autres-que-ssd/port-m2-libre-cartes-autres-que-ssd-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Surfshark ne vous rend pas invisible, mais il peut changer le décor</title><link>https://korben.info/surfshark-ne-vous-rend-pas-invisible.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 24 Sep 2026 11:23:46 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/surfshark-ne-vous-rend-pas-invisible.html</guid><description>Comment Surfshark modifie l'adresse IP visible par les sites, avec rotation d'IP, exclusion d'apps via Bypasser et filtrage publicitaire CleanWeb.</description><content:encoded>&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; -- Article en partenariat &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://get.surfshark.net/aff_c?offer_id=1976&amp;amp;aff_id=13768"&gt;avec Surfshark&lt;/a&gt;&#10;&#10; --&#10; &#10; &#10;&#10;&#10;&lt;p&gt;Vous êtes chez vous peinard, puis vous vous connectez au Wi-Fi du bureau, et enfin à celui d'un hôtel ou d'un café et pour vous, ce sont simplement 4 réseaux différents. Mais pour les sites que vous consultez, c'est surtout plusieurs occasions de récupérer votre adresse IP, votre localisation approximative et quelques informations sur votre connexion !&lt;/p&gt;&#10;&lt;p&gt;Alors si, au lieu de laisser toujours la même porte ouverte sur Internet, vous pouviez en choisir une autre ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien c'est exactement l'idée derrière un VPN comme Surfshark. Il ne s'agit pas une cape d'invisibilité magique, ni d'un bouton "effacer mon existence numérique" (dommage, ça aurait été pratique) mais plutôt d'un excellent moyen de modifier l'origine de votre connexion.&lt;/p&gt;&#10;&lt;h3 id="changer-de-décor"&gt;Changer de décor&lt;/h3&gt;&#10;&lt;p&gt;En vrai, quand il n'y a pas de VPN, les sites Internet voient généralement l'adresse IP attribuée par votre opérateur. Cette adresse ne permet pas forcément de connaître votre identité exacte, mais elle donne des indications sur votre réseau et votre zone géographique. Du coup, quand vous activez Surfshark, votre trafic passe d'abord par un serveur VPN et les sites consultés voient alors l'adresse IP de ce serveur, et pas celle que vous fourni votre opérateur.&lt;/p&gt;&#10;&lt;p&gt;C'est un peu comme entrer dans un immeuble mais via une autre porte. Vous êtes toujours la même personne, avec le même smartphone et le même navigateur, mais votre emplacement tel qu'il est perçu par le monde extérieur a changé.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/surfshark-ne-vous-rend-pas-invisible/surfshark-ne-vous-rend-pas-invisible-2.webp" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Et ça peut être très utile dans plusieurs situations :&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;éviter d'exposer directement son adresse IP sur un réseau public&lt;/li&gt;&#10;&lt;li&gt;limiter certaines formes de suivi basées sur la connexion&lt;/li&gt;&#10;&lt;li&gt;simuler une connexion depuis un autre pays&lt;/li&gt;&#10;&lt;li&gt;accéder à des services qui ne proposent pas exactement le même contenu partout&lt;/li&gt;&#10;&lt;li&gt;sécuriser le transport des données entre son appareil et le serveur VPN&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;p&gt;Mais attention !! Changer de porte ne signifie pas changer de visage.&lt;/p&gt;&#10;&lt;h3 id="une-nouvelle-adresse-à-intervalles-réguliers"&gt;Une nouvelle adresse à intervalles réguliers&lt;/h3&gt;&#10;&lt;p&gt;Surfshark propose également une fonction de rotation de l'adresse IP. L'idée c'est qu'au lieu de conserver la même adresse IP visible durant toute la session, celle-ci peut changer de manière périodique. Pour les sites, la connexion ne vient donc pas toujours exactement du même point réseau mais pour vous, la transition doit rester suffisamment discrète pour éviter justement de planter complètement la connexion.&lt;/p&gt;&#10;&lt;p&gt;C'est également super pratique pour limiter les corrélations basées uniquement sur l'adresse IP. Mais il ne faut pas non plus imaginer que les services en ligne sont assis devant leur écran et hurlent &amp;quot;&lt;em&gt;Vite, l'IP a changé ! Nous avons perdu sa trace !&lt;/em&gt;&amp;quot;. Loool, ce serait ridicule. Si vous êtes connecté à votre compte Google, Amazon, Microsoft ou autre, le service sait TOUJOURS que vous êtes connecté à ce compte. Les cookies et le localstorage sont toujours là, votre navigateur possède toujours ses propres caractéristiques et votre comportement reste également un excellent indice pour vous reconnaître.&lt;/p&gt;&#10;&lt;p&gt;Bref, la rotation d'IP modifie une information mais elle ne réinitialise pas l'intégralité de votre identité numérique.&lt;/p&gt;&#10;&lt;p&gt;L'un des intérêts d'un VPN est donc de pouvoir choisir quels usages passent par le tunnel et lesquels restent sur la connexion normale. Avec la fonction &lt;strong&gt;Bypasser de Surfshark&lt;/strong&gt;, vous pouvez par exemple décider qu'une application ou qu'un site particulier ne doit pas utiliser le VPN. Une application bancaire peut ainsi rester sur votre connexion habituelle, tandis que votre navigateur passe par les serveurs de Surfshark.&lt;/p&gt;&#10;&lt;p&gt;Même chose pour certains services locaux comme l'imprimante réseau, votre serveur NAS, des périphériques connectés ou des applications qui n'apprécient pas les changements d'adresse IP. C'est un peu le principe du covoiturage sélectif finalement. Tout le monde ne monte pas forcément dans la même voiture et c'est vous qui devez choisir vos passagers. Ce fonctionnement évite notamment de devoir désactiver complètement le VPN dès qu'une application pose problème, comme ça au lieu de couper intégralement le courant dans toute la maison parce qu'une ampoule clignote, vous règlez simplement le circuit électrique concerné.&lt;/p&gt;&#10;&lt;h3 id="le-cas-du-wi-fi-public"&gt;Le cas du Wi-Fi public&lt;/h3&gt;&#10;&lt;p&gt;Le café, l'hôtel, l'aéroport, le salon pro, etc... Tous ces réseaux Wi-Fi publics sont devenus tellement banals qu'on finit par s'y connecter sans même y penser. Mais le problème c'est qu'on ne sait pas toujours qui administre le réseau, comment il est configuré (probablement mal !!) ni si le point d'accès auquel on se connecte est bien l'officiel du lieu où vous êtes. Par exemple, un faux réseau nommé "WiFi_Gare_Gratuit" peut être installé à quelques mètres du vrai par un malotru sans que personne ne vienne contrôler si c'est OK ou pas.&lt;/p&gt;&#10;&lt;p&gt;Comme avec Surfshark, le trafic est chiffré entre votre appareil et le serveur VPN, ça limite fortement ce qu'un observateur local peut déduire de vos communications, notamment sur un réseau auquel vous ne faites pas entièrement confiance. Mais là encore, il faut éviter le raccourci magique type &amp;quot;&lt;em&gt;J'ai activé le VPN, je peux maintenant cliquer sur n'importe quel lien envoyé par un inconnu.&lt;/em&gt;&amp;quot;&lt;/p&gt;&#10;&lt;p&gt;Non !!&lt;/p&gt;&#10;&lt;p&gt;Un VPN ne vous empêchera jamais de saisir bêtement vos identifiants sur un faux site bancaire. Il ne changera pas non plus un mot de passe réutilisé partout. Il ne supprimera pas les logiciels malveillants déjà installés sur votre ordinateur. Et surtout, il ne saura pas forcément faire la différence entre une page légitime et une page de phishing. Son job c'est juste de protéger le trajet de vos paquets IP mais ça ne remplacera pas votre vigilance.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/surfshark-ne-vous-rend-pas-invisible/surfshark-ne-vous-rend-pas-invisible-1.gif" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;h3 id="moins-de-bruit-dans-le-navigateur"&gt;Moins de bruit dans le navigateur&lt;/h3&gt;&#10;&lt;p&gt;Puis Surfshark ne se limite pas uniquement au tunnel VPN. Quelle que soit la formule choisie, ses outils incluent également CleanWeb, une fonction destinée à bloquer certaines publicités, des tonnes de traqueurs et des domaines associés à des menaces connues. L'objectif n'est pas de rendre Internet parfaitement propre car à ce stade, il faudrait probablement supprimer Internet...&lt;/p&gt;&#10;&lt;p&gt;Mais filtrer une partie du bruit peut rendre votre navigation plus agréable. Moins de publicités agressives, moins de fenêtres surgissantes, moins de scripts de suivi connus, moins de domaines suspects et moins de chances de cliquer par accident sur le bouton "&lt;em&gt;Votre téléphone a 17 virus&lt;/em&gt;".&lt;/p&gt;&#10;&lt;p&gt;Ce type de fonction est surtout utile lorsqu'il est présenté comme une première ligne de filtrage car ce n'est ni un antivirus complet ni une garantie contre toutes les arnaques. Les campagnes malveillantes changent rapidement, et certains contenus dangereux peuvent facilement passer entre les mailles du filet, il ne faut pas l'oublier.&lt;/p&gt;&#10;&lt;h3 id="ce-que-le-vpn-ne-remet-pas-à-zéro"&gt;Ce que le VPN ne remet pas à zéro&lt;/h3&gt;&#10;&lt;p&gt;Vous l'aurez compris, Surfshark peut modifier votre adresse IP visible et chiffrer le trajet entre votre appareil et le serveur VPN mais il ne peut pas effacer ce que ces services de tracking connaissent déjà de vous.&lt;/p&gt;&#10;&lt;p&gt;Car un VPN ça ne supprime pas les cookies que vous avez déjà chopé, les comptes auxquels vous êtes connecté, l'empreinte de votre navigateur, les données stockées par ces plateformes, vos informations publiées volontairement, les profils créés par les courtiers en données (pour ça &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/internet-vous-connait-par-coeur.html"&gt;il vous faudra Incogni&lt;/a&gt;&#10;&#10;) ou encore les habitudes qui permettent de vous reconnaître.&lt;/p&gt;&#10;&lt;p&gt;Si vous lancez Surfshark, que choisissez un serveur au Japon, puis que vous ouvrez Gmail avec votre compte habituel, Google ne va pas forcément conclure qu'un mystérieux samouraï vient de découvrir le courrier électronique. Il verra surtout votre compte habituel depuis une adresse IP inhabituelle. C'est pour cette raison qu'il vaut mieux parler de réduction de l'exposition réseau plutôt que d'anonymat total.&lt;/p&gt;&#10;&lt;p&gt;L'idée du "bouton reset" reste néanmoins intéressante puisque quand vous changez de Wi-Fi, vous activez le VPN, vous choisissez une autre localisation et hop vous disposez d'un nouveau point de sortie vers Internet. Et ce changement peut être ponctuel ou permanent, selon vos besoins.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/surfshark-ne-vous-rend-pas-invisible/surfshark-ne-vous-rend-pas-invisible-3.webp" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Voilà, un VPN c'est tout ça ! Vous pouvez l'utiliser pour protéger votre connexion sur un réseau public, séparer vos usages personnels et professionnels, éviter de faire apparaître partout la même adresse IP, tester un service comme si vous étiez dans une autre région ou encore ajouter une bonne grosse couche de confidentialité à vos connexions quotidiennes. Et sur mobile c'est easy puisqu'il suffit d'appuyer sur un bouton pour activer la connexion et l'application s'occupe du reste. Les utilisateurs plus aguerris peuvent ensuite affiner le comportement avec de la rotation d'IP, du MultiHop ou le fameux Bypasser.&lt;/p&gt;&#10;&lt;p&gt;Bref, le VPN ne transforme pas votre machine en fantôme mais vous permet de choisir le chemin empruntée par une partie de votre trafic. Et Surfshark a du sens si vous cherchez une solution simple pour plusieurs appareils (il en supporte un nombre illimité), avec une application disponible sur toutes les principales plateformes et des tas d'options, comme vous l'aurez compris, qui vont au-delà du simple changement d'adresse IP.&lt;/p&gt;&#10;&lt;p&gt;Mais bon, comme toujours avec un VPN, il faut aussi accepter de déplacer une partie de la confiance. Votre fournisseur d'accès ne verra plus directement l'ensemble du trafic qui passera dans le tunnel, mais le fournisseur VPN lui deviendra votre nouvel intermédiaire technique qui saura tout. Ce que je veux dire par là c'est que le choix du service, sa politique de confidentialité et ses pratiques de conservation des données sont donc primordiaux et là dessus, Surfshark n'a encore jamais été pris en défaut.&lt;/p&gt;&#10;&lt;p&gt;Autre point appréciable, Surfshark reste particulièrement bien placé sur le terrain du rapport qualité-prix. Et en cette fin d'année, l'offre 2 ans accompagnée de 3 mois supplémentaires revient à 80,68 € TTC pour 27 mois de couverture (moins de 3€/mois TTC). La création d'identités alternatives est également incluse et si vous êtes éligible au remboursement de la TVA, la facture descendra à 67,23 €, soit près de 13.5 € d'économie supplémentaire.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;h3 id="découvrez-surfshark-vpn-au-meilleur-tarif-"&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://get.surfshark.net/aff_c?offer_id=1976&amp;amp;aff_id=13768"&gt;Découvrez Surfshark VPN au meilleur tarif !&lt;/a&gt;&#10;&#10;&lt;/h3&gt;&#10;&#10; &#10; &#10;&#10;&#10;</content:encoded><category>vie-privee-anonymat/vpn-proxy</category><category>adresse IP</category><category>sécurité informatique</category><category>Surfshark VPN</category><category>VPN</category><media:content url="https://korben.info/surfshark-ne-vous-rend-pas-invisible/surfshark-ne-vous-rend-pas-invisible-1.webp" medium="image" type="image/webp" width="1280" height="720"/></item><item><title>Openpilot - La NHTSA passe les boîtiers de Comma au crible</title><link>https://korben.info/comma-openpilot-enquete-nhtsa.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 24 Sep 2026 08:06:06 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/comma-openpilot-enquete-nhtsa.html</guid><description>La NHTSA a ouvert le 21 septembre une enquête préliminaire sur les boîtiers de comma et sur openpilot, après cinq accidents contre des véhicules arrêtés ou lents, dont deux mortels. Les rapports montrent un fork, un régulateur Honda et openpilot 0.11, et l'agence évaluera aussi les garde-fous du système.</description><content:encoded>&lt;p&gt;La NHTSA, l'agence américaine chargée de la sécurité routière, a ouvert le 21 septembre dernier &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://static.nhtsa.gov/odi/inv/2026/INOA-PE26007-17274.pdf"&gt;une enquête préliminaire&lt;/a&gt;&#10;&#10; sur les boîtiers Comma et sur openpilot, le logiciel open source qui tourne dessus. En cause, 5 accidents signalés où la voiture a percuté un véhicule arrêté ou roulant lentement dans sa propre voie. Deux de ces accidents ont causé la mort de trois personnes au total et onze autres ont été blessés.&lt;/p&gt;&#10;&lt;p&gt;Pour ceux qui débarquent, Comma, c'est la boîte fondée en 2015 par George Hotz, alias Geohot. &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/comma-ai-openpilot-v011-comma-4.html"&gt;Son boîtier&lt;/a&gt;&#10;&#10; embarque des caméras, se branche sur le faisceau de la voiture et s'appuie sur les capteurs d'origine pour maintenir la vitesse et la trajectoire.&lt;/p&gt;&#10;&lt;p&gt;Et la NHTSA, Comma connaît déjà puisqu'en 2016, avant de la laisser vendre le Comma One, son premier boîtier, l'agence américaine a exigé des réponses à 15 questions (conception, tests, sécurité...) forçant Hotz à volontairement en annuler la sortie pour un mois plus tard, mettre openpilot en opensource sur Github.&lt;/p&gt;&#10;&lt;p&gt;Sauf que cette fois, les boîtiers sont déjà en service partout aux Etats-Unis et dans le monde. Dans son résumé d'enquête, l'agence recopie les promesses du site de comma (&lt;em&gt;installation en un quart d'heure, conduite "hands free" sur la voiture que vous avez déjà, des heures sans reprendre le volant...etc&lt;/em&gt;), pour ensuite, juste après, ajouter l'avertissement du même site, qui exige un conducteur attentif et prêt à reprendre la main à tout moment.&lt;/p&gt;&#10;&lt;p&gt;Maintenant, les rapports d'accident déposés par Comma + un de Honda, montrent des situations très différentes. L'un des deux accidents mortels, c'est un RAV4 de 2022 qui a percuté en février, en Louisiane, une voiture de police stoppée sur la voie, gyrophares allumés, d'après &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://lsp.org/community-outreach/news/two-killed-in-ascension-parish-crash-on-interstate-10/"&gt;ce que raconte la police de l'État&lt;/a&gt;&#10;&#10;. Et ce RAV4 faisait tourner FrogPilot, un fork d'openpilot, qui aurait été engagé. Dans son rapport, Comma écrit qu'elle ne peut rien dire de plus sur un logiciel tiers, et qu'elle a conservé les données à la demande de la NHTSA.&lt;/p&gt;&#10;&lt;p&gt;L'autre accident mortel, TechCrunch n'a pas pu l'identifier à partir des rapports cités. Pour deux autres, en revanche, les rapports sont bien plus bavards. En septembre 2025, dans le Missouri, une Honda Accord de 2020 a embouti une Chevrolet arrêtée à un carrefour. C'est le régulateur de Honda qui gérait la vitesse, openpilot ne tenant que le volant, et le conducteur a déclaré s'être endormi après avoir calé ce régulateur à 80 mph, soit environ 130 km/h. Et en juillet, dans l'Utah, une Corolla de 2021 sous openpilot 0.11.0, dont comma a elle-même vérifié qu'il était engagé, roulait à 56 mph, soit 90 km/h, juste avant de percuter une voiture.&lt;/p&gt;&#10;&lt;p&gt;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/comma-openpilot-enquete-nhtsa/comma-openpilot-enquete-nhtsa-1.png" alt="" loading="lazy" decoding="async"&gt;&#10; &#10; &#10;&#10;&lt;/p&gt;&#10;&lt;p&gt;Démêler tout ça, accident par accident, c'est le boulot de l'enquête, qui évaluera aussi les performances du système et les garde-fous censés garantir une utilisation sûre. Chez Comma, c'est notamment une caméra qui surveille le conducteur et l'alerte quand il arrête de porter son regard sur la route. Quant au fork mis en cause, l'agence américaine devra analyser ce qu'il partage avec openpilot, sachant que Comma interdit déjà aux forks de brider cette surveillance, sous peine d'être bannis de ses serveurs, eux et leurs utilisateurs.&lt;/p&gt;&#10;&lt;p&gt;Pour la suite, il va falloir être patient... L'enquête ouverte en 2021 sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/tesladeaths-compteur-morts-autopilot.html"&gt;l'Autopilot de Tesla&lt;/a&gt;&#10;&#10;, après des collisions sur des lieux d'intervention des secours, a débouché fin 2023 sur un rappel de plus de 2 millions de voitures, corrigées à distance avec des alertes renforcées pour garder le conducteur attentif. Et celle ouverte en avril 2024 sur le BlueCruise de Ford, après deux accidents mortels contre des véhicules arrêtés, n'a toujours abouti à aucun rappel.&lt;/p&gt;&#10;&lt;p&gt;Moi, ce que je peux vous dire, c'est que sur openpilot, il y a deux modes possibles. Il y a le mode par défaut qui gère le latéral, c'est-à-dire les mouvements du volant, et le mode latéral + longitudinal qui gère à la fois les mouvements du volant ET la vitesse de la voiture.&lt;/p&gt;&#10;&lt;p&gt;Ce second mode est expérimental et n'est pas suffisamment fiable pour être utilisé autrement qu'en conditions de tests avec une extrême vigilance, car effectivement, la caméra seule du Comma (et son IA) ne permet pas à 100 % de toujours correctement évaluer la vitesse du véhicule qui se trouve devant. Autrement quand on est en mode latéral seul, C'est le radar de la voiture (l'ADAS d'origine quoi) qui détermine si la voiture doit freiner ou pas.&lt;/p&gt;&#10;&lt;p&gt;Et ça, c'est côté constructeur que ça se passe.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;div class="video-container" id="video-container-comma-openpilot-enquete-nhtsa-1.mp4"&gt;&#10; &lt;video controls preload="metadata" &gt;&#10; &lt;source src="https://korben.info/comma-openpilot-enquete-nhtsa/comma-openpilot-enquete-nhtsa-1.mp4" type="video/mp4" /&gt;&#10;&lt;pre&gt;&lt;code&gt;Votre navigateur ne supporte pas la lecture de vidéos HTML5. Voici un&#10;&amp;lt;a href=&amp;quot;/comma-openpilot-enquete-nhtsa/comma-openpilot-enquete-nhtsa-1.mp4&amp;quot;&amp;gt;lien vers la vidéo&amp;lt;/a&amp;gt;.&#10;&lt;/code&gt;&lt;/pre&gt;&#10; &lt;/video&gt;&#10;&#10;&lt;div&gt;&#10;&#10; &#10; &#10;&#10;&#10;&lt;p&gt;Donc, ces histoires de collision avec des véhicules arrêtés en pleine voie, à priori, pour moi, ce sont des erreurs humaines. C'est-à-dire que ce sont des gens qui ont activé l'autopilot du Comma comme ils auraient activé un régulateur de vitesse, et qui n'ont pas pris la peine de surveiller la route pour voir si un véhicule était arrêté ou à vitesse basse devant eux. Ça reste de la conduite autonome de niveau 2, donc ça demande une vigilance de tous les instants.&lt;/p&gt;&#10;&lt;p&gt;On aurait eu, je pense, exactement le même problème avec un régulateur de vitesse engagé à 130 km/h sur l'autoroute avec une voiture complètement stoppée devant nous. La voiture se mettrait à freiner, mais trop tard et la collision serait inévitable à une telle vitesse. Surtout que sur ce genre de système, on peut aussi régler les distances de sécurité / de détection et donc réduire aussi (volontairement) les distances de freinage.&lt;/p&gt;&#10;&lt;p&gt;Mais bon, en attendant que l'enquête tranche, si vous roulez avec openpilot, en France comme ailleurs puisque le logiciel &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://comma.ai/support"&gt;fonctionne dans n'importe quel pays&lt;/a&gt;&#10;&#10;, sachez qu'un véhicule arrêté dans votre voie fait partie des situations où le régulateur peut ne pas fonctionner comme prévu.&lt;/p&gt;&#10;&lt;p&gt;Donc gardez le pied prêt à freiner dès qu'un bouchon ou un accident se profile devant vous, les deux mains sur le volant et le regard fixé sur la route car ce n'est pas un jeu...&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://techcrunch.com/2026/09/23/commas-hands-off-driving-tech-under-investigation-after-2-fatal-crashes/"&gt;TechCrunch&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>linux-open-source/logiciels-libres</category><category>robots-drones-vehicules/voitures-electriques</category><category>Comma.ai</category><category>conduite autonome</category><category>NHTSA</category><category>OpenPilot</category><category>sécurité automobile</category><category>sécurité routière</category><category>voiture autonome</category><media:content url="https://korben.info/comma-openpilot-enquete-nhtsa/comma-openpilot-enquete-nhtsa-1.webp" medium="image" type="image/webp" width="2560" height="1373"/></item><item><title>Claude Code vous fait choisir entre vie privée et AGENTS.md</title><link>https://korben.info/claude-code-agents-md-telemetrie.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Thu, 24 Sep 2026 07:49:17 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/claude-code-agents-md-telemetrie.html</guid><description>Depuis la 2.1.277, Claude Code lit les fichiers AGENTS.md, sauf si vous avez coupé sa télémétrie. La fonction dépend d'un feature flag récupéré chez Anthropic, et sans lui le fichier saute sans prévenir, runners de CI compris. Un CLAUDE.md d'une ligne, @AGENTS.md, posé à côté règle le problème.</description><content:encoded>&lt;p&gt;Depuis sa version 2.1.277, Claude Code sait parfaitement lire les fichiers AGENTS.md. Ainsi, quand un projet n'a pas de CLAUDE.md, il prend l'AGENTS.md à la place, ce qui est super confortable pour tous ceux qui jonglent entre plusieurs agents. Enfin... sauf si vous avez coupé sa télémétrie, parce que dans ce cas-là, bizarrement, votre fichier AGENTS.md est totalement ignoré !&lt;/p&gt;&#10;&lt;p&gt;AGENTS.md, pour ceux qui débarquent, c'est un fichier Markdown que les agents de code lisent pour comprendre un projet. Codex, Amp ou Cursor s'y mettaient déjà en août 2025 (souvenez-vous de &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/no-agents-md-bloquer-ia-repo.html"&gt;ce fichier qui dit non aux IA&lt;/a&gt;&#10;&#10;). Alors que chez Anthropic, la demande a traîné durant 1 an sur GitHub, jusqu'à ce que Boris Cherny, qui bosse sur Claude Code, ferme le ticket en août en conseillant une astuce, un CLAUDE.md qui contient juste &lt;code&gt;@AGENTS.md&lt;/code&gt;, pour que Claude Code importe le fichier.&lt;/p&gt;&#10;&lt;p&gt;Puis la 2.1.277 est arrivée avec une vraie lecture native d'AGENTS.md, sans CLAUDE.md du tout, et c'est elle qui pose problème...&lt;/p&gt;&#10;&lt;p&gt;Parce que cette lecture native passe en réalité par un plugin intégré, qui est off par défaut et qui ne s'allume que si un feature flag récupéré chez Anthropic, &lt;code&gt;tengu_agents_md_mod&lt;/code&gt;, lui dit oui. Et si ce flag ne répond pas, bah c'est &amp;quot;niet&amp;quot;, et le fichier n'est jamais lu. Hé oui c'est bizarre qu'un accès à un fichier local nécessite un tel appel réseau...&lt;/p&gt;&#10;&lt;p&gt;Et ce "non", on l'obtient sans même le savoir, puisqu'il suffit d'activer &lt;code&gt;DISABLE_TELEMETRY&lt;/code&gt;, &lt;code&gt;CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC&lt;/code&gt; ou même &lt;code&gt;DO_NOT_TRACK&lt;/code&gt;, ou encore de passer par Bedrock et les autres fournisseurs tiers.&lt;/p&gt;&#10;&lt;p&gt;Attention, même à 0 (donc activé), &lt;code&gt;DISABLE_TELEMETRY&lt;/code&gt; coupera la télémétrie. En fait, n'importe quelle valeur non vide compte.&lt;/p&gt;&#10;&lt;p&gt;Le pire, c'est que rien ne vous avertit. C'est vrai que quand AGENTS.md est chargé, Claude Code l'annonce avec une petite ligne dans la session, mais quand il est ignoré, hé bien y'a rien du tout. Et c'est assez impactant car ensuite le modèle répond sans vos consignes, et vous vous tapez à reformuler vos prompts en boucle en croyant que l'IA vous ignore, alors que le fichier ne lui est tout simplement jamais parvenu.&lt;/p&gt;&#10;&lt;p&gt;Et le comble, c'est que c'est documenté, et &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://code.claude.com/docs/en/env-vars#features-that-need-feature-flag-fetching"&gt;la page des variables d'environnement&lt;/a&gt;&#10;&#10; liste même tout ce qu'on perd quand les flags ne sont pas récupérés, lecture d'AGENTS.md comprise. Pourtant, y'a aucun rapport logique... Couper la télémétrie, de mon point de vue, ça reste un choix légitime et ça ne devrait couper que l'envoi de statistiques à Anthropic et pas la lecture d'un stupide fichier texte. Bref, ça me dépasse, ce genre de bug ou de &amp;quot;fonctionnalité&amp;quot;.&lt;/p&gt;&#10;&lt;p&gt;En attendant, la parade est celle que conseillait Boris Cherny... À côté de chaque AGENTS.md, posez un bon vieux CLAUDE.md qui contient une seule ligne, &lt;code&gt;@AGENTS.md&lt;/code&gt;. Par défaut, dès qu'un CLAUDE.md existe, la lecture native ne s'en mêle même plus, et c'est l'import qui fait le boulot. Et comme les imports de CLAUDE.md ne dépendent d'aucun flag, hé bien ça passe tranquillou, télémétrie coupée ou pas.&lt;/p&gt;&#10;&lt;p&gt;Comme ça vous préservez votre vie privée ET vos consignes.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://blog.szypowi.cz/p/claude-code-reads-agents.md-only-when-telemetry-is-on/"&gt;szypowi.cz&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>vie-privee-anonymat</category><category>vie-privee-anonymat/surveillance-tracking</category><category>agents IA</category><category>AGENTS.md</category><category>Anthropic</category><category>Claude Code</category><category>telemetrie</category><category>vie privée</category><media:content url="https://korben.info/claude-code-agents-md-telemetrie/claude-code-agents-md-telemetrie-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item><item><title>Veeam Agent pour Windows - Une faille qui donne les droits SYSTEM</title><link>https://korben.info/veeam-agent-windows-faille-droits-system.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 23 Sep 2026 15:04:32 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/veeam-agent-windows-faille-droits-system.html</guid><description>Un exploit public circule depuis le 14 septembre pour CVE-2026-32996, une faille de Veeam Agent pour Windows qui fait passer un utilisateur local sans droits au compte SYSTEM. Elle touche la branche 13 jusqu'au build 13.0.2.1102, et Arctic Wolf signale déjà des attaques. Le correctif existe depuis le 27 mai dans l'agent 13.0.3.1220 : relevez votre build dans le menu About et installez-le, la mise à jour automatique ne pousse pas forcément la dernière version.</description><content:encoded>&lt;p&gt;Si vous faites tourner Veeam Agent pour sauvegarder un poste Windows, et surtout si plusieurs personnes s'y connectent, allez vérifier tout de suite son numéro de build parce que depuis quelques jours, un vilain exploit circule pour la faille CVE-2026-32996. Ce dernier est chaud patate parce qu'il permet à un utilisateur local sans droits particuliers de grimper jusqu'au compte SYSTEM, c'est à dire le compte le plus puissant de la machine.&lt;/p&gt;&#10;&lt;p&gt;Veeam évidemment ne minimise pas le problème et classe cette élévation de privilèges en gravité haute, avec un score CVSS de 7,3 sur 10. Elle touche l'agent en version 13.0.2.1102 comme toutes les versions antérieures de la branche 13.&lt;/p&gt;&#10;&lt;p&gt;Rassurez-vous, ils n'ont pas traîné parce que le correctif est disponible depuis fin mai. Mais visiblement, il y en a beaucoup qui n'ont pas fait la mise à jour puisque, hier, la société de sécurité &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.helpnetsecurity.com/2026/09/22/zyxel-switches-cve-2026-7273-vulnerability-exploited/"&gt;Arctic Wolf a indiqué&lt;/a&gt;&#10;&#10; que des attaquants l'exploitaient activement. Par contre, on ne sait pas exactement comment.&lt;/p&gt;&#10;&lt;p&gt;Alors dans quel cas ça marche vraiment ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien il faut que 2 choses réunies. D'abord il faut un accès local à la machine, parce que cette faille ne s'exploite pas à distance. Ensuite, une session d'administration doit être ouverte dans la console de l'agent (celle qui sert à piloter les sauvegardes).&lt;/p&gt;&#10;&lt;p&gt;Et de ce que j'ai capté, le souci c'est que cette session ne se shoote pas d'elle-même mais disparait uniquement quand on ferme la console, après un délai d'inactivité plus ou moins long. Ou alors à la déconnexion complète de l'utilisateur. Bref, autrement dit, sur un poste qu'on laisse ouvert toute la journée, c'est open bar !&lt;/p&gt;&#10;&lt;p&gt;Du coup, Arctic Wolf conseille de traiter en priorité les postes partagés, les serveurs, les machines d'administrateurs, et plus largement tout ordinateur où un compte sans droits qui tomberait entre de mauvaises mains suffirait à prendre la main sur toute la bécane. Bref, en gros faut patcher en priorité partout où y'a plus d'une personne touche au clavier.&lt;/p&gt;&#10;&lt;p&gt;Maintenant pour sécuriser vos machines, en fait tout dépend de la façon dont vous utilisez l'agent Veeam. S'il est piloté par Veeam Backup &amp;amp; Replication, le correctif arrivera de lui-même, donc vous n'avez rien à faire.&lt;/p&gt;&#10;&lt;p&gt;Par contre si vous utilisez l'agent tout seul, là c'est un peu plus tordu, parce que la version courante qui est sortie au mois d'août, la 13.1.1.700, n'est actuellement pas publiée sur les serveurs de mise à jour automatique. Donc la notification intégrée dans l'agent ne vous la proposera pas.&lt;/p&gt;&#10;&lt;p&gt;Ce qu'il faut que vous fassiez en fait, c'est ouvrir le menu About de l'agent, pour voir à quel numéro de build vous en êtes, et si vous n'êtes pas encore sur la dernière, et bien aller chercher directement l'installateur sur la page de téléchargement de Veeam.&lt;/p&gt;&#10;&lt;p&gt;Et si vous ne pouvez pas mettre à jour tout de suite, sachez qu'il n'existe aucune parade officielle côté Veeam. Tout ce que vous pouvez faire c'est restreindre l'accès local et interactif aux machines touchées, et réserver les droits d'administrateur local et d'opérateur de sauvegarde à ceux qui en ont vraiment besoin.&lt;/p&gt;&#10;&lt;p&gt;Voilà, vous l'aurez compris, s'il y a un Veeam Agent en version 13 qui tourne chez vous, dans votre entreprise, vérifiez bien que vous êtes sur un minimum, la version 13.0.3.1220.&lt;/p&gt;&#10;&lt;p&gt;Bon, entendez, salut !&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://securityaffairs.com/199532/security/public-poc-exposes-critical-veeam-agent-privilege-escalation.html"&gt;Security Affairs&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>windows/securite-windows</category><category>backup</category><category>cve</category><category>élévation de privilèges</category><category>faille de sécurité</category><category>sécurité Windows</category><category>Veeam</category><media:content url="https://korben.info/veeam-agent-windows-faille-droits-system/veeam-agent-windows-faille-droits-system-1.png" medium="image" type="image/png" width="800" height="400"/></item><item><title>Le Schleswig-Holstein vire (presque) Windows de sa chancellerie</title><link>https://korben.info/schleswig-holstein-chancellerie-passe-a-linux.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 23 Sep 2026 09:48:29 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/schleswig-holstein-chancellerie-passe-a-linux.html</guid><description>Plus de 200 agents de la chancellerie du Schleswig-Holstein bossent désormais sous Linux. Reste une vingtaine de postes Windows, et 30 000 agents à suivre.</description><content:encoded>&lt;p&gt;Sur &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://social.schleswig-holstein.de/@landesregierung/117309082933330470"&gt;la photo officielle&lt;/a&gt;&#10;&#10; que j'ai mise en illustration de cet article, Dirk Schrödter, ministre du Numérique et chef de la chancellerie du Land allemand du Schleswig-Holstein, pose assis dans un escalier avec un Tux en peluche. Et il a le smile puisque plus de 200 agents de sa chancellerie bossent maintenant uniquement sous Linux, exactement comme il l'a annoncé aux 24e Open-Source-und-Linux-Tage de Kiel.&lt;/p&gt;&#10;&#10;&#10;&#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &#10; &lt;img src="https://korben.info/schleswig-holstein-chancellerie-passe-a-linux/schleswig-holstein-chancellerie-passe-a-linux-2.jpg" alt="" loading="lazy" decoding="async"&gt;&#10;&#10; &#10; &#10; &#10; &#10;&#10;&#10;&lt;p&gt;Alors attention, on n'est pas à 100 % parce qu'il reste quand même une vingtaine de postes sous Windows à la chancellerie qui sont nécessaires pour cause de dépendance technique à des logiciels métiers purement Windows.&lt;/p&gt;&#10;&lt;p&gt;Mais le ministre assure dans &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.schleswig-holstein.de/DE/landesregierung/ministerien-behoerden/I/_startseite/Artikel2026/III/260919_cds_linuxtage"&gt;l'annonce officielle du Land&lt;/a&gt;&#10;&#10; que ses équipes planchent aussi là-dessus. Mais voilà, globalement, pour tout le reste, la bascule s'est bien terminée, même si on ne sait pas sur quelle distrib ils tournent exactement.&lt;/p&gt;&#10;&lt;p&gt;Pour réussir cet exploit, Dirk Schrödter a commencé tout doucement depuis plusieurs années en mettant d'abord en place LibreOffice sur des postes hors administration fiscale et en passant également la messagerie sur Open-Xchange et tout ce qui était VisioConf sur OpenTalk.&lt;/p&gt;&#10;&lt;p&gt;Puis cela continue de s'étendre lentement avec Nextcloud pour généraliser le travail collaboratif, un annuaire qui s'appelle &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://github.com/univention/nubus"&gt;Nubus&lt;/a&gt;&#10;&#10;, conçu pour remplacer Active Directory de Microsoft. Sans oublier la téléphonie, qui doit encore passer sur OSKAR, une solution totalement libre.&lt;/p&gt;&#10;&lt;p&gt;Alors bien sûr, comme ils disent chez Microsoft, Linux n'est gratuit que si votre temps ne vaut rien. Mais côté porte-monnaie, d'après le bilan du Land, ça fait déjà plus de 15 millions d'euros de licences économisées, face à 9 millions d'investissements ponctuels prévus en 2026 pour la migration et le développement des outils libres. Pas mal, hein ?&lt;/p&gt;&#10;&lt;p&gt;Et si vous vous demandez comment on fait passer toute une chancellerie sous Linux, hé bien sachez que les agents ont eu droit à de nombreuses réunions d'information en présentiel ET en ligne, à des vidéos de formation, à des experts présents sur place pour les aider et à des forums Linux. On ne les a pas balancés comme ça devant un poste Linux en mode "démerdez-vous".&lt;/p&gt;&#10;&lt;p&gt;Et pour la maintenance, c'est Gonicus, une entreprise allemande spécialisée en open source, qui va assurer le support technique de Linux avec Dataport, le prestataire informatique du Land.&lt;/p&gt;&#10;&lt;p&gt;Alors, est-ce que Windows c'est terminé pour de bon en Allemagne ?&lt;/p&gt;&#10;&lt;p&gt;Hé bien pas vraiment, parce que ça ne représente qu'environ 200 agents, ce qui reste une goutte d'eau face aux quelques 30 000 agents que compte l'administration du Land. Les autres ministères et administrations devraient cependant suivre "progressivement" le mouvement, et la planification du déploiement "tourne à plein régime" d'après le ministre. Mais bon pour l'instant, il n'a donné aucune date...&lt;/p&gt;&#10;&lt;p&gt;Comme je vous le disais au début de mon article, le gros morceau, ce sont surtout les logiciels métier. Le Land explique qu'une grande partie de ceux hébergés chez Dataport ne tournent que sous Windows, ou ne sont supportés que sous Windows par leur éditeur. La parade prévue c'est donc de les remplacer par d'autres produits, ou de les rendre utilisables à distance !&lt;/p&gt;&#10;&lt;p&gt;Sans compter qu'une bascule de cette taille peut aussi mal tourner. En effet, quand le ministère de l'Intérieur a migré sa messagerie vers Open-Xchange et Thunderbird durant l'été 2025, &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.gdp.de/schleswig-holstein/de/stories/2025/08/digitalstrategie-sorgt-fuer-umsetzungschaos"&gt;le syndicat de police GdP&lt;/a&gt;&#10;&#10; a parlé de "chaos total", avec des milliers de mails retrouvés dans des services qui n'avaient rien à voir. Bref, c'était le bordel.&lt;/p&gt;&#10;&lt;p&gt;Le syndicat reconnaît quand même que le libre est utilisable, mais que c'est quand même assez loin du confort des anciens logiciels. Voilà, donc ça marche, mais le changement demande quand même des efforts d'adaptation à des interfaces plus austères / complexes...&lt;/p&gt;&#10;&lt;p&gt;M'enfin, voilà ça avance... Comme quoi, un autre monde est possible ^^.&lt;/p&gt;&#10;&lt;p&gt;Source : &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.hardwareluxx.de/index.php/news/allgemein/netzpolitik/70413-kein-windows-mehr-schleswig-holstein-zieht-linux-migration-durch.html"&gt;Hardwareluxx&lt;/a&gt;&#10;&#10;&lt;/p&gt;&#10;</content:encoded><category>actualites-business</category><category>linux-open-source/distributions-linux</category><category>Allemagne</category><category>Linux</category><category>logiciel libre</category><category>open source</category><category>Windows</category><media:content url="https://korben.info/schleswig-holstein-chancellerie-passe-a-linux/schleswig-holstein-chancellerie-passe-a-linux-1.jpg" medium="image" type="image/jpeg" width="1160" height="653"/></item><item><title>Une VM qui s'évade vers son hôte, faut-il paniquer ?</title><link>https://korben.info/faille-noyau-linux-arm64-kvm.html?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=flux-principal</link><pubDate>Wed, 23 Sep 2026 08:45:06 +0200</pubDate><dc:creator>Korben ✨</dc:creator><guid>https://korben.info/faille-noyau-linux-arm64-kvm.html</guid><description>CVE-2026-89775 laisse une VM invitée s'évader vers son hôte ARM64. Grosse note à 9,3, mais un périmètre étroit : voici comment savoir si vous êtes concerné.</description><content:encoded>&lt;p&gt;Les failles qui permettent à une machine virtuelle de s'échapper vers la machine qui l'héberge, ça court pas les rue. Et celle qui vient de débarquer est plutôt impressionnante ! En effet, il y a quelques jours, le chercheur Hyunwoo Kim a publié la CVE-2026-89775, qui est une évasion &amp;quot;invité vers hôte&amp;quot; bien planquée dans KVM (sur les archis ARM64). Pour rappel, KVM c'est la brique de virtualisation du noyau Linux. Et le score CVSS grimpe même jusqu'à 9,3 sur 10 ! Donc, autant dire que c'est du sérieux.&lt;/p&gt;&#10;&lt;p&gt;En fait, cette faille permet à la VM de lire et d'écrire dans la mémoire du noyau de l'hôte à grand coups de 64 bits à la fois ^^, sans même déclencher le garde-fou censé lui rendre la main. C'est possible à cause d'un simple calcul de taille qui retombe à zéro. Du coup, le noyau considère que ce zéro est une taille valide, ce qui permet d'éviter l'invalidation du cache mémoire.&lt;/p&gt;&#10;&lt;p&gt;Kim décrit deux façons de s'en servir. La première, c'est l'&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://korben.info/faille-kvm-januscape-evasion-vm-cloud.html"&gt;évasion classique&lt;/a&gt;&#10;&#10; où depuis une VM on peut débouler sur la machine hôte. Autant dire que c'est le cauchemar de quiconque loue de l'ARM à plusieurs clients.&lt;/p&gt;&#10;&lt;p&gt;La seconde, quand à elle, est plus vicieuse et souvent oubliée. Sur des distributions comme RHEL, le fichier &lt;code&gt;/dev/kvm&lt;/code&gt; est ouvert à tout le monde en écriture. Cela permet ainsi à un simple utilisateur sans droits de se servir de la faille comme d'un ascenseur vers root, sans avoir à lancer la moindre VM.&lt;/p&gt;&#10;&lt;p&gt;Alors, est-ce que vous êtes concerné ??&lt;/p&gt;&#10;&lt;p&gt;Il y a de bonnes chances que non car sur ARM64, la virtualisation imbriquée n'est pas un mode par défaut de KVM. Il faut l'activer soi-même au démarrage avec &lt;code&gt;kvm-arm.mode=nested&lt;/code&gt;, et être sur une puce assez récente.&lt;/p&gt;&#10;&lt;p&gt;Mais si vous administrez pour de vrai un hôte ARM64 avec la virtualisation imbriquée active, là oui ! Un &lt;code&gt;uname -r&lt;/code&gt; vous donnera votre version mais sachez que rien n'est impacté avant le noyau 6.16 et que le trou est colmaté à partir des versions 6.18.51 et 7.2.5. Red Hat prévient qu'aucun contournement &amp;quot;propre&amp;quot; n'existe, donc ce sera le correctif ou rien, déso ^^.&lt;/p&gt;&#10;&lt;p&gt;À ce jour, le chercheur en sécurité, Kim, a livré le mécanisme mais pas de code d'exploitation. Donc, prenez le temps de corriger le problème sans traîner, mais ne paniquez pas non plus car ce n'est pas encore exploité activement.&lt;/p&gt;&#10;&lt;p&gt;Source : la &#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10;&#10; &#10; &lt;a href="https://www.openwall.com/lists/oss-security/2026/09/16/14"&gt;divulgation de Hyunwoo Kim sur oss-security&lt;/a&gt;&#10;&#10;.&lt;/p&gt;&#10;</content:encoded><category>cybersecurite/failles-vulnerabilites</category><category>linux-open-source</category><category>faille de sécurité</category><category>KVM</category><category>noyau Linux</category><category>virtualisation</category><media:content url="https://korben.info/faille-noyau-linux-arm64-kvm/faille-noyau-linux-arm64-kvm-1.jpg" medium="image" type="image/jpeg" width="2560" height="1440"/></item></channel></rss>