Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierinformatique général
  • ✇Korben
  • Une carte SIM piégée et la borne de recharge exécute du code malveillant
    Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là, je ne l'avais jamais vue. Le point de départ n'est ni le réseau, ni un SMS piégé, ni une appli vérolée. C'est la carte SIM elle-même ! En effet, des chercheurs de l'université de Birmingham et de Fuzzware lui ont fait donner des ordres au modem qui l'héberge. Le mécanisme s'appelle RUN AT et c'est une commande proactive puisque la carte ne se contente pas de répondre à l'appareil, mais elle lui de

Une carte SIM piégée et la borne de recharge exécute du code malveillant

Par : Korben ✨
12 août 2026 à 11:50

Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là, je ne l'avais jamais vue. Le point de départ n'est ni le réseau, ni un SMS piégé, ni une appli vérolée. C'est la carte SIM elle-même ! En effet, des chercheurs de l'université de Birmingham et de Fuzzware lui ont fait donner des ordres au modem qui l'héberge.

Le mécanisme s'appelle RUN AT et c'est une commande proactive puisque la carte ne se contente pas de répondre à l'appareil, mais elle lui demande aussi d'exécuter une commande AT. C'est ce même langage qui pilote les modems depuis le Hayes Smartmodem de 1981 donc autant dire qu'on a là, une vraie console générique dispo sur un bout de plastique.

Et sur une borne de recharge Autel, ça donne tout simplement une exécution de code. Le module Quectel qui l'équipe, fait passer le texte reçu dans un appel shell, avec une liste noire de caractères censée bloquer les échappements. Mais un simple retour à la ligne passe au travers... Et voilà comment 2 étapes plus loin, les chercheurs sont parvenus à faire tourner leur propre code, piloté depuis la SIM. Décidément, les bornes de recharge collectionnent les mauvaises surprises .

Autre exemple sur un smartphone OPPO Reno 14 F 5G, où une seule commande coince le téléphone en 2G... Son propriétaire ne peut alors plus revenir en arrière : ni le mode avion, ni la sélection manuelle du réseau, ni la désactivation de la SIM dans les réglages ne permet de restaurer de la 5G ou de la 4G. Or la 2G n'a pas d'authentification mutuelle, donc une fausse antenne redevient un facteur de risque sur ce genre de matos récent. Deux autres commandes éteignent même le téléphone ou tuent son modem.

Reste la condition d'entrée, et elle est lourde : la carte doit déjà être hostile. Cela passe au choix par un échange physique, un interposeur glissé sous la puce, un opérateur compromis, ou du sabotage en usine... Mais surtout, rien là-dedans n'exploite de bug exotique. En fait, cette capacité est écrite dans les spécifications cellulaires, ce qui fait dire au chercheur Marius Muench que ces attaques sont conformes au standard.

Maintenant sur votre téléphone perso, le scénario d'une telle attaque reste assez serré. Mais sur un boîtier 4G oublié dans un local technique, beaucoup moins. Sur 26 appareils testés, 9 exposent l'interface, dont 6 modems IoT sur 8, contre 3 téléphones sur 18. Par contre, ni iPhone ni Pixel ne sont faillibles et Qualcomm a préparé une configuration durcie qui la coupe par défaut. De son côté, Quectel travaille encore dessus...

Bref, si vous exploitez des équipements cellulaires sur le terrain, une seule question au fournisseur du module suffit : RUN AT est-il activé, et peut-on le couper ? Notez qu'aucune attaque de ce type n'a été signalée pour le moment.

Source

  • ✇Korben
  • OpenNutriTracker - Pour suivre votre consommation de calories
    J'sais pas si vous l'avez vu passer lui, mais OpenNutriTracker est une app qui note ce que vous mangez et compte les calories, sans rien vous demander en échange. Hé oui, l'application est gratuite sur Android et sur iOS, sous licence GPL-3.0 en plus ! Que demande le peuple ? Avec cette app, vous enregistrez vos repas, et elle additionne toutes les calories que vous ingérez. Pour remplir le journal de que vous mangez (journal qui au passage est chiffré en AES sur votre appareil,

OpenNutriTracker - Pour suivre votre consommation de calories

Par : Korben ✨
30 juillet 2026 à 11:55

J'sais pas si vous l'avez vu passer lui, mais OpenNutriTracker est une app qui note ce que vous mangez et compte les calories, sans rien vous demander en échange. Hé oui, l'application est gratuite sur Android et sur iOS, sous licence GPL-3.0 en plus ! Que demande le peuple ?

Avec cette app, vous enregistrez vos repas, et elle additionne toutes les calories que vous ingérez. Pour remplir le journal de que vous mangez (journal qui au passage est chiffré en AES sur votre appareil, on n'est jamais trop prudent...), vous scannez le code-barres d'un produit avec l'appareil photo (ou vous tapez le code), ou vous tapez son nom et hop, la fiche nutritionnelle déboule sur l'écran directement depuis Open Food Facts, complétée par une sélection de l'USDA FoodData Central.

L'écran de scan visant le code-barres d'une brique de jus

Ce qui est cool avec cette application, c'est que pour un utilisateur français par exemple, la recherche remonte d'abord les aliments qui sont vendus son pays.

Et Open Food Facts , dont je vous ai déjà parlé, référence plus d'un million de produits vendus en France, c'est plutôt bien garni avec vos yaourts préféré et vos plats ultra transformés de supermarché ^^.

La journée de tracking se découpe alors en petit-déjeuner, déjeuner, dîner et collation, chacun avec son objectif de calories. Un dépassement se voit donc sur le repas fautif, pas seulement dans le total de la journée. Et quand vous savez déjà ce que vous avez avalé, un ajout rapide se contente d'un titre et d'un nombre.

La fiche du produit scanné, avec ses calories et ses macros avant l'ajout au repas

Et l'app ne s'arrête pas au compteur qu'on retrouve finalement dans pas mal d'autres app. Non, elle vous aide à suivre dix nutriments, des fibres au magnésium en passant par le fer et le sodium, avec les repères d'apport de référence des tables de l'Institute of Medicine pour situer où vous en êtes. À côté de ça, vous avez votre poids et sa courbe, un compteur d'eau et un catalogue d'activités pour remettre en face les calories dépensées.

Vos données sortent aussi quand vous le décidez avec export du journal complet en JSON ou en CSV, ou partage d'un repas par QR code vers un autre téléphone. De quoi bricoler d'autres app autour de ça donc.

Côté installation, c'est dispo sur Google Play ou l' App Store , avec iOS 15.5 minimum, et snif snif pas encore de version F-Droid. Par contre, l'app n'est pas encore traduite en français, donc n'hésitez pas à contribuer si ça vous dit.

  • ✇Korben
  • Doully sur Waze - Le GPS le plus éclaté de la route
    Vous connaissez Doully ? Mais siii, l'humoriste avec la voix la plus cassée du stand-up français ? Perso je l'aime bien, elle est aussi trash que drôle et aujourd'hui, elle a mis en ligne son propre guidage vocal pour Waze, avec le lien qui va bien pour l'installer dans votre bagnole. Avant que vous vous fassiez des idées, non, elle n'est pas motorisée au Jack Daniel's. C'est sa vraie voix tout simplement. Elle le répète à qui veut l'entendre : "Non je ne suis pas bourrée, et oui je suis née ave

Doully sur Waze - Le GPS le plus éclaté de la route

Par : Korben ✨
26 juillet 2026 à 20:21

Vous connaissez Doully ? Mais siii, l'humoriste avec la voix la plus cassée du stand-up français ? Perso je l'aime bien, elle est aussi trash que drôle et aujourd'hui, elle a mis en ligne son propre guidage vocal pour Waze, avec le lien qui va bien pour l'installer dans votre bagnole.

Avant que vous vous fassiez des idées, non, elle n'est pas motorisée au Jack Daniel's. C'est sa vraie voix tout simplement. Elle le répète à qui veut l'entendre : "Non je ne suis pas bourrée, et oui je suis née avec cette voix et cette diction de clocharde". On ne choisit pas.

Pour ceux qui ne l'ont jamais entendue, voici un extrait de son spectacle Hier j'arrête, comme ça vous saurez à quoi vous attendre au prochain rond-point.

Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles. En savoir plus Voir cette vidéo sur YouTube

Le truc marrant, c'est que ce n'est pas un pack de voix de star négocié à coups de contrats avec Google. Elle a tout simplement utilisé la fonction voix personnalisée de Waze, dispo pour tous dans votre téléphone. Si vous voulez faire pareil qu'elle, direction les réglages de son, "Nouvelle voix", et il ne reste plus qu'à enregistrer les phrases une par une avant de baptiser le tout. Et hop, ça apparaîtra dans la liste.

Et vous pouvez ensuite la refiler aux copains. Dans "Voix personnalisées", balayage vers la gauche, "Partager", et l'appli génère un lien. Bref, c'est ce qu'a fait Doully pour sa communauté.

Un point à connaître quand même avant de partir sur l'autoroute des vacances avec Doully à fond dans les haut-parleurs : Waze réserve les noms de rues aux voix qui portent la mention "Avec les noms de rue" dans la liste. Comme une voix enregistrée au micro dans son salon ne peut évidemment pas deviner le nom de votre départementale préférée, vous aurez les virages et les alertes façon Doully, mais pas l'adresse. C'est la vie, soyez fort !

Voilà, en tout cas, je trouve que c'est une super idée, donc c'est pour ça que je relaie ça ici. Sur mon Waze c'est installé en tout cas !

Pour ceux que ça intéresse, la voix de Doully, c'est par ici , à ouvrir depuis le téléphone où Waze est installé.

Le GPS le plus éclaté de la route, c'est cadeau !

  • ✇Korben
  • Bornes de recharge - Un SSH root au bout du câble CCS2
    Le gros câble que vous branchez sur votre voiture électrique, celui qu'il faut soulever à deux mains et qui pèse le poids d'un âne mort, dispose de 2 choses : Du courant, et un réseau. Lionel Richard Saposnik, chercheur chez SaiFlow, a eu la curiosité d'aller voir ce qui traîne sur ce réseau-là et vous allez voir, c'est pas triste... Quand vous clipsez le pistolet dans la trappe, votre bagnole et la borne montent une liaison IPv6 entre elles, par courant porteur, sur deux broches du connecteur C

Bornes de recharge - Un SSH root au bout du câble CCS2

Par : Korben ✨
21 juillet 2026 à 13:47

Le gros câble que vous branchez sur votre voiture électrique, celui qu'il faut soulever à deux mains et qui pèse le poids d'un âne mort, dispose de 2 choses : Du courant, et un réseau. Lionel Richard Saposnik, chercheur chez SaiFlow, a eu la curiosité d'aller voir ce qui traîne sur ce réseau-là et vous allez voir, c'est pas triste...

Quand vous clipsez le pistolet dans la trappe, votre bagnole et la borne montent une liaison IPv6 entre elles, par courant porteur, sur deux broches du connecteur CCS2. Elles se causent en respectant la norme ISO 15118 pour négocier vos ampères, votre tension, le prix de votre kWh.

Le simulateur de véhicule se branche sur la prise et atteint la carte de la borne. Schéma SaiFlow.

Lors de ses tests, sur une borne rapide XCharge C6, il a trouvé un service SSH (Dropbear) qui écoute sur le port 22 et un Telnet (BusyBox) sur le port 23. Et sans surprise, le login c'est root et le mot de passe... bah c'est "root" aussi !! Mdrrrr ! Donc vous branchez votre voiture, vous vous connectez en SSH et vous êtes root !!

La raison c'est que les services d'administration de la borne écoutent sur 0.0.0.0, autrement dit sur toutes les interfaces réseau de la machine. Sauf que parmi ces interfaces, y'a can0 pour le bus CAN interne, eth0 pour le réseau de management... et surtout qca0 et qca1, les deux modems courant porteur des deux pistolets de charge. Écouter partout, ça veut donc dire aussi écouter du côté de votre voiture.

SSH et Telnet à l'écoute sur toutes les interfaces, celles du câble comprises. Capture SaiFlow.

Pour aller taper dessus, il lui a donc fallu seulement 130 $ de matos. De quoi tirer le Control Pilot à 9 V (5 à 10 $) pour faire croire à la borne qu'une voiture est connectée, un modem HomePlug Green PHY genre QCA7000 ou QCA7005 à 70 $, un Raspberry Pi à 50 $, et deux fils à mettre en contact avec le connecteur.

Et hop, avec tout ça, n'importe qui peut se retrouver sur le réseau interne de la borne. Et là, avec l'accès root, un attaquant peut faire tout un tas de choses comme voler le certificat SECC pour se faire passer pour la borne au moment où votre voiture s'authentifie en Plug & Charge, trafiquer le comptage de l'énergie, poser une backdoor dans un cron, rebondir vers le réseau de l'opérateur par le VPN de la borne, ou couper le refroidissement et la protection contre les surintensités.

Ça craint hein ?

Je vous avais raconté comment Charlie Miller a pris le contrôle d'une Jeep sur l'autoroute , ou encore comment une faille d'API permettait d'en déverrouiller à distance mais l'idée que la prise cause du réseau n'est pas neuve puisqu'en 2022 déjà, des chercheurs d'Oxford et d'Armasuisse avaient monté Brokenwire, une attaque qui coupait les charges à distance en brouillant ce même canal courant porteur, avec une radio logicielle LimeSDR et un ampli de 1 W. Ils ont tué des sessions jusqu'à 47 mètres, sur 8 voitures et 20 bornes rapides.

Ce qui change ici, c'est pas le canal, c'est ce qu'on trouve à écouter dessus car personne n'avait pensé à scanner la prise comme vous scanneriez un réseau d'entreprise.

L'avis publié par la CISA à ce sujet liste bien 3 failles sur la borne C6, mais une seule est notée 9,8 sur 10, et c'est celle du firmware qui s'installe sans vérification de signature. Les deux autres qui concernent la prise sont à 7,6, avec accès physique obligatoire. Je tiens à le préciser parce que j'ai vu passer des actus qui annoncent 3 failles à 9,8 partout et je n'y comprenais plus rien.

En tout cas, c'est corrigé. XCharge a poussé la mise à jour sur toutes les bornes concernées, et la CISA n'a constaté aucune exploitation dans la nature. Rassurez-vous donc, votre prochaine charge sur l'autoroute ne va pas transformer votre voiture en bagnole zombie explosive !

La France compte près de 200 000 points de recharge ouverts au public, et XCharge revendique une équipe sur place et plus de 2500 bornes rapides posées en Europe. C'est donc un modèle qui est touché mondialement et surtout, SaiFlow pense que le motif de cette faille se retrouve probablement chez d'autres fabricants, toutefois sans l'avoir démontré.

Bref, la prochaine fois qu'on vous dit qu'une borne c'est "juste" de la grosse électricité, vous saurez maintenant que c'est surtout un ordinateur avec une prise réseau dehors.

Merci à DjeDje pour l'info !

Source

  • ✇Korben
  • Tesladeaths - Le compteur des morts de l'Autopilot TESLA (FSD)
    Vendredi soir à Katy, au Texas, une Tesla Model 3 a défoncé la façade d'une maison et tué Martha Avila, 76 ans, installée devant la Coupe du Monde. Evidemment, comme d'hab, le constructeur et le conducteur se renvoient déjà la faute mais on se pose tous cette question : Combien de gens sont morts comme ça bêtement, dans un crash où l'Autopilot était actif ? Pour le savoir, oubliez Tesla et son service de presse dissous en 2020 (lol), et filez sur tesladeaths.com , un compteur tenu par la communa

Tesladeaths - Le compteur des morts de l'Autopilot TESLA (FSD)

Par : Korben ✨
24 juin 2026 à 11:32

Vendredi soir à Katy, au Texas, une Tesla Model 3 a défoncé la façade d'une maison et tué Martha Avila, 76 ans, installée devant la Coupe du Monde. Evidemment, comme d'hab, le constructeur et le conducteur se renvoient déjà la faute mais on se pose tous cette question : Combien de gens sont morts comme ça bêtement, dans un crash où l'Autopilot était actif ?

Pour le savoir, oubliez Tesla et son service de presse dissous en 2020 (lol), et filez sur tesladeaths.com , un compteur tenu par la communauté TSLAQ, le cashtag des sceptiques de Tesla en bourse, qui recensent les morts que personne chez le constructeur n'a envie de compter.

Sur ce crash précis, Tesla affirme sur X que le conducteur a appuyé sur l'accélérateur jusqu'à 117 km/h et appuyait encore après le choc, quand le gars, lui, jure aux shérifs qu'il était en mode assistance (le FSD). 2 versions opposées, une enquête en cours, et surtout au milieu une morte de plus...

Au dernier décompte, fin 2025, la base recensait plus de 770 décès depuis 2013 dans des accidents impliquant une Tesla, dont 65 où l'Autopilot ou le Full Self-Death, euuuh pardon Driving était activé.

Et le truc vraiment bien avec ce site, c'est que tout est ouvert. Les données sont stockées dans un Google Sheet public accessible depuis la page d'accueil du site, exportable en CSV ou Markdown, avec même un miroir sur le GitHub du projet . Chaque ligne a sa date, son pays, son modèle, son nombre de morts, et ces deux colonnes : "Autopilot claimed" et "Verified Autopilot Death" qui permettent en gros, de séparer ce qui est revendiqué de ce qui est confirmé, en croisant la base SGO de la NHTSA, la presse et les dossiers judiciaires.

Vous pouvez donc vérifier vous-même, ligne par ligne, au lieu de gober un chiffre balancé au hasard sur un plateau télé ou par un lover ou un hater d'Elon sur X. Y'a même un site jumeau, Tesla Fire , pour les incendies de batterie. Ouais, les mecs s'éclatent !

Après le truc qui m'énerve c'est le wording de Tesla parce que "Autopilot", "Full Self-Driving"... et compagnie, ça sonne comme une bagnole qui se conduit toute seule... Sauf que légalement, ces options sont encore rangées en niveau 2. Ça reste donc de la simple assistance, juste un cran au-dessus du régulateur de vitesse. Le conducteur reste responsable à 100%, tout le temps.

La Californie s'est d'ailleurs attaquée à ce nommage trompeur dès 2022, ce qui a obligé Tesla à accoler "(Supervised)" derrière son "Full Self-Driving".

Surtout que côté capteurs, le fossé est aussi large puisqu'une Waymo de niveau 4 se balade avec une vingtaine de caméras, plus des radars et des lidars tout autour, alors qu'une Tesla grand public bien chipou, c'est de la caméra et point barre !

Musk a toujours refusé le lidar, au motif que les humains "ne tirent pas des lasers avec leurs yeux" et qu'un capteur laser serait une "béquille" hors de prix. Du coup, la nuit ou dans le brouillard, une caméra ne voit que ce que la lumière lui montre, alors qu'un lidar mesure les distances au laser sans dépendre de la luminosité. Par exemple, moi je préfère le système de Comma.ai qui lui aussi est du niveau 2+, qui certes fonctionne avec une caméra, mais se repose également sur le lidar embarqué par le constructeur dans la voiture...

Bref, ces histoires d'accidents et de données que Tesla garde sous le coude , j'en avais déjà causé, mais maintenant ce qui serait bien de savoir à un moment, c'est s'il y a eu ou non une défaillance technique qui aurait empêché le conducteur de reprendre la main sur le FSD...

Bref, gardez tesladeaths.com dans un coin de bookmarks comme ça la prochaine fois qu'un crash "automatisé" fera la une, vous aurez les vrais chiffres sous la main.

Source

  • ✇Korben
  • Samsung KNOX - Le bouclier qui ouvrait le kernel des Galaxy
    Samsung nous vend KNOX comme le gros cadenas de nos smartphones Galaxy mais il semblerait que ce soit un gros fail. Si vous ne connaissez pas encore KNOX, c'est la couche maison de Samsung qui garde un oeil sur tout ce qui tourne dans le téléphone afin de nous PROTÉGER (retenez bien ce mot c'est important...lol). Et bien je vous le donne dans le mille mes petits Emile, des chercheurs de LucidBit Labs viennent de prouver l'exact inverse à cause d'une faille logée dans KNOX lui-même, qui est resté

Samsung KNOX - Le bouclier qui ouvrait le kernel des Galaxy

Par : Korben ✨
24 juin 2026 à 09:33

Samsung nous vend KNOX comme le gros cadenas de nos smartphones Galaxy mais il semblerait que ce soit un gros fail. Si vous ne connaissez pas encore KNOX, c'est la couche maison de Samsung qui garde un oeil sur tout ce qui tourne dans le téléphone afin de nous PROTÉGER (retenez bien ce mot c'est important...lol).

Et bien je vous le donne dans le mille mes petits Emile, des chercheurs de LucidBit Labs viennent de prouver l'exact inverse à cause d'une faille logée dans KNOX lui-même, qui est restée grande ouverte durant ces 8 dernières années. C'est la CVE-2026-20971, notée 7.8 sur l'échelle CVSS et elle concerne à peu près tous les Galaxy sortis depuis le S9.

Le problème, c'est que n'importe quelle appli, même un machin tout bête sans la moindre permission, pouvait déclencher la faille pour aller ensuite tripoter la mémoire du kernel et cibler par exemple une prise de contrôle totale de l'appareil. Rassurez-vous, le correctif est arrivé dans la mise à jour de sécurité de janvier 2026, donc filez dans Paramètres, Mise à jour logicielle, et vérifiez que vous l'avez bien.

Maintenant si votre Galaxy commence à dater et qu'aucune MAJ ne pointe son nez, c'est le moment peut-être de regarder si Samsung le maintient toujours, sinon opter pour une autre version d'Android ou acheter un smartphone pour les adultes (qui a dit iPhone ?? Rooooh).

Ce qui est fou quand même c'est que toute cette galère sort quand même d'un truc ajouté POUR renforcer la sécurité. Parfois les défenses deviennent la surface d'attaque... C'est à se demander si empiler des couches et des couches de sécurité c'est vraiment une bonne idée alors qu'il suffirait de bien verrouiller le système de base (le noyau Android)...

Bref, comme à chaque salve de failles Android , foncez mettre à jour votre Galaxy !

Source : Security Affairs

  • ✇Korben
  • Relay attack - Ils volent une voiture avec un babyphone
    Vous vous souvenez du streamer Twitch qui s'était fait piquer sa caisse en plein live, à cause d'un boîtier bizarre posé contre sa porte d'entrée ? Tout le monde a crié au fake évidemment, sauf que dans une certaine mesure, c'était vrai ! Et le voleur, c'était Mark Rober en personne, l'ex-ingénieur de la NASA devenu YouTubeur, qui a inventé toute cette mise en scène pour démontrer une bonne fois pour toutes comment on vole une voiture récente sans même toucher à la serrure. La méthode s'appelle

Relay attack - Ils volent une voiture avec un babyphone

Par : Korben ✨
22 juin 2026 à 20:36

Vous vous souvenez du streamer Twitch qui s'était fait piquer sa caisse en plein live, à cause d'un boîtier bizarre posé contre sa porte d'entrée ?

Tout le monde a crié au fake évidemment, sauf que dans une certaine mesure, c'était vrai ! Et le voleur, c'était Mark Rober en personne, l'ex-ingénieur de la NASA devenu YouTubeur, qui a inventé toute cette mise en scène pour démontrer une bonne fois pour toutes comment on vole une voiture récente sans même toucher à la serrure.

La méthode s'appelle la relay attack, l'attaque par relais, et le principe est tellement simple que c'en est gênant. En effet, les voitures passent leur vie à chuchoter, quatre fois par seconde environ, des petits "hé psst, t'es là, ma clé ?". Et quand la clé est assez proche pour entendre ce murmure, elle hurle en retour le mot de passe secret qui déverrouille les portes et permet de démarrer le véhicule. Sauf que ce chuchotement, une équipe de voleurs peut le capter depuis votre voiture, l'amplifier, et le balancer jusqu'à votre clé restée sur le meuble de l'entrée ou dans la poche de votre veste. La clé croit alors que la voiture est juste là, elle répond, et hop, la caisse s'ouvre. Ça prend 30 secondes chrono, ça ne déclenche aucune alarme, et surtout y'a aucune effraction, ce qui arrange bien ces inutiles d'assureurs.

Alors pour bien comprendre comment tout ceci fonctionne, Rober a voulu s'équiper comme un vrai voleur. Direction le dark web, où un certain Dimitri (un russe... Bah quoi les clichés ?) lui a vendu un boîtier de vol clé en main pour 12 000 dollars en Bitcoin. L'appareil arrive, il le passe au CT Scan pour voir ce qu'il y a dedans sans le faire péter, et le verdict tombe : il s'est fait escroquer comme un débutant.

En fait, tous les composants hors de prix de ce machin pouvaient être remplacés par la même chose que ce qu'on trouve dans un babyphone vidéo de 2004.

Le babyphone de 2004 dont les entrailles remplacent un boitier dark web a 12 000 dollars.

La caméra du babyphone capte un signal, l'antenne le transmet à l'écran déporté et il suffit de couper deux fils au bon endroit pour transformer ça en relais radio . Son clone maison lui est donc revenu à quelques centaines de dollars de matos au lieu des douze mille que Dimitri a empochés. Et surtout il fonctionnait mieux que l'original. Breeeef...

Avant ce genre d'attaque, voler une bagnole demandait quand même un peu de doigté. Le slim jim, une tige métallique qu'on glissait dans la portière, a été tué dans les années 90 par les constructeurs qui ont blindé les mécanismes de serrure. Le démarrage en pontant les fils façon Mac Gyver est devenu inutile le jour où un calculateur ECU a pris le contrôle du moteur. Et plus récemment, vous avez peut-être entendu parler des Kia Boys , ces ados qui ont fait le tour de TikTok en démarrant des Kia et Hyundai d'avant 2022 avec un simple câble USB enfoncé dans le contact.

C'était couillon, mais ces modèles n'avaient pas d'antidémarrage électronique... une économie de bout de chandelle des constructeurs qui leur a quand même coûté 8,3 millions de véhicules à patcher en urgence. Comme quoi, la sécurité par l'obscurité, ça finit toujours par se payer un jour ou l'autre...

Et est-ce que vous saviez ce que deviennent ces voitures une fois envolées ??

Eh bien, même si l'essentiel des vols est l'œuvre d'abrutis d'ados qui font joyride pour Instagram , le reste est récupéré par une filière criminelle très organisée, démonté en pièces détachées dans un atelier en moins d'une heure ou encore expédié en conteneur à l'autre bout du monde.

Maintenant, pour bloquer les attaques relais et toutes ses déclinaisons, il suffit d'empêcher votre clé d'entendre ce "chuchotement" de la voiture. La première règle, qui est aussi la plus bête, est donc de ne JAMAIS poser vos clés près de la porte d'entrée... Éloignez-les au maximum, à l'autre bout de votre logement si vous le pouvez

Et la deuxième règle, c'est d'empêcher la clé de capter quoi que ce soit... Une boîte à biscuits en métal fait par exemple parfaitement l'affaire. Ou alors un bout de papier alu pour l'emballer...

Une simple boite a biscuits en métal suffit a rendre la clé sourde.

C'est ce qu'on appelle une cage de Faraday dans laquelle le signal radio préfère filer dans le métal conducteur plutôt que de traverser. Les pochettes anti-RFID vendues une dizaine d'euros font pareil et sont quand même plus classe, mais testez-les avant de leur faire réellement confiance.

Ah et sinon, sur certains modèles comme ma Ioniq 5 , vous pouvez aussi désactiver l'ouverture automatique "à distance via la clé et "sans les mains" et exiger une pression sur le bouton de la clé. C'est plus safe même si c'est moins fun ^^.

Un grand merci à Lilian pour le partage.

  • ✇Korben
  • Music Decoy - Apple Music ne se lancera plus tout seul
    Vous appuyez sur la touche ▶ Play de votre clavier pour mettre en pause une vidéo. Et c'est ce couillon d'Apple Music qui s'ouvre en grand alors que vous n'avez rien demandé. Ou alors vous branchez votre casque Bluetooth, et le revoilà qui débarque comme votre ex à votre anniversaire. Sachez que si ce truc vous rend dingue depuis des années (moi le premier), les Low-Tech Guys (Alin Panaitiu, le dev derrière Lunar) ont pondu Music Decoy , une petite app gratuite qui règle le problème une bonne fo

Music Decoy - Apple Music ne se lancera plus tout seul

Par : Korben ✨
9 juin 2026 à 09:25

Vous appuyez sur la touche ▶ Play de votre clavier pour mettre en pause une vidéo. Et c'est ce couillon d'Apple Music qui s'ouvre en grand alors que vous n'avez rien demandé. Ou alors vous branchez votre casque Bluetooth, et le revoilà qui débarque comme votre ex à votre anniversaire. Sachez que si ce truc vous rend dingue depuis des années (moi le premier), les Low-Tech Guys (Alin Panaitiu, le dev derrière Lunar) ont pondu Music Decoy , une petite app gratuite qui règle le problème une bonne fois pour toutes.

Et cette app minimaliste ne fait rien d'autre que tourner en arrière-plan en se faisant passer pour l'app Musique, avec le même identifiant interne, le fameux com.apple.Music. Comme ça, quand vous appuyez sur Play, macOS regarde, voit que "Musique" est déjà là, et ne lance rien. Rideau on ferme ! Pour l'installer, suffit de faire brew install --cask music-decoy en ligne de commande, ou de passer par le ZIP à télécharger si vous préférez cliquer cliquer cliquer...

Ensuite, vous lancez, et voilà, y'a même pas d'icône.

Maintenant pour comprendre pourquoi il faut en arriver là, sachez qu'un petit démon nommé rcd (Remote Control Daemon) gère les touches média sur votre Mac. À chaque pression sur la touche Play, il vérifie si une app joue déjà du son. Si oui, il lui envoie la commande. Si non... bah il ouvre Apple Music par défaut, parce qu'Apple a décidé que c'était ça que vous vouliez. Merci les gars !

Toute l'astuce de Music Decoy, c'est donc qu'il occupe le terrain. L'alternative la plus connue, noTunes , surveille le système et referme Musique dès qu'elle tente de s'ouvrir. Donc il doit tourner en permanence pour monter la garde. Music Decoy, lui, fait juste croire que Musique tourne déjà. Donc il n'y a rien à surveiller ni à refermer. C'est mieux je trouve... Et comme c'est open source , vous pouvez aller voir vous-même les quelques lignes qui suffisent à berner le système ^^.

Et si vous écoutez vraiment de la musique, mais sur Spotify par exemple, vous pouvez carrément rediriger la touche Play vers elle grâce à cette commande dans le Terminal :

defaults write com.lowtechguys.MusicDecoy mediaAppPath /Applications/Spotify.app

Et pour revenir en arrière en mode "Si tu reviens j'annule tout", un defaults delete com.lowtechguys.MusicDecoy mediaAppPath et basta.

Vous l'aurez compris, comme Music Decoy squatte l'identité d'Apple Music, vous ne pourrez plus lancer la vraie app Musique tant qu'il tourne. Et y'a certaines applications qui essaient de dialoguer avec Musique, comme VLC, qui risquent de tousser au passage. Donc si vous ouvrez Apple Music dix fois par jour, bah passez votre chemin les amigos.

Et pour le quitter, comme il n'a ni icône ni menu, il faudra passer par le Moniteur d'activité ou taper un petit killall 'Music Decoy' dans le Terminal comme tout bon barbu.e qui se respecte.

Après si installer cette app vous saoule, il vous reste la méthode bourrine, à savoir faire un launchctl unload -w /System/Library/LaunchAgents/com.apple.rcd.plist pour désactiver complètement rcd. Mais là vous flinguez le play/pause et toutes les commandes de lecture légitimes d'un coup.

Music Decoy fait donc plus dans la dentelle, et si vous l'ajoutez à vos ouvertures au démarrage, vous n'y penserez plus jamais. C'est dans la lignée de ces petits softs dont je vous parle souvent, qui réparent les oublis de macOS, comme Boring Notch pour l'encoche ou iFetch pour reprendre la main sur iCloud.

Bref, un petit soft qui fait pas grand chose mais qui le fait bien.

  • ✇LinuxFr.org : les dépêches
  • Podcast Projets Libres saison 4 épisode 17 : Mobian, Debian dans ta poche !
    Découvrez Mobian , le projet qui met notre distribution Debian préférée dans votre smartphone ! Projets Libres reçoit une nouvelle fois Arnaud Ferraris, son créateur. Nous parlons, dans cet épisode court : du panorama de ce qu'est Mobian de ses ambitions de son rapport à Debian 👉https://www.projets-libres.org/podcast/s4-e17-mobian-au-fond-de-ta-poche/ Cet épisode est la suite de l'épisode précédent sur Linux sur mobile. lien nᵒ 1 : Ecouter l'épisodelien nᵒ 2 : Le site de Mobianlien nᵒ 

Podcast Projets Libres saison 4 épisode 17 : Mobian, Debian dans ta poche !

Podcast Projets Libres saison 4 épisode 17 : Mobian, Debian dans ta poche

Découvrez Mobian , le projet qui met notre distribution Debian préférée dans votre smartphone !

Projets Libres reçoit une nouvelle fois Arnaud Ferraris, son créateur. Nous parlons, dans cet épisode court :

  • du panorama de ce qu'est Mobian
  • de ses ambitions
  • de son rapport à Debian

👉https://www.projets-libres.org/podcast/s4-e17-mobian-au-fond-de-ta-poche/

Cet épisode est la suite de l'épisode précédent sur Linux sur mobile.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇LinuxFr.org : les dépêches
  • Projets Libres saison 4 épisode 16 : Linux dans ton smartphone : où en est-on ?
    On continue la série sur les smartphones et le logiciel libre. Après avoir parlé de vie privée dans l'épisode précédent, aujourd'hui : peut-on faire tourner Linux sur son téléphone ? 📱📱 Dans cet épisode technique, nous rentrons en détail dans le sujet : quels sont les obstacles techniques à surmonter (caméra, VoLTE, vérification de l'intégrité, etc) ? quels projets se penchent sur la question et comment collaborent-ils ? qui finance ces travaux ? le problème d'une app pour chaque besoin c

Projets Libres saison 4 épisode 16 : Linux dans ton smartphone : où en est-on ?

Titre de l'image
On continue la série sur les smartphones et le logiciel libre.
Après avoir parlé de vie privée dans l'épisode précédent, aujourd'hui : peut-on faire tourner Linux sur son téléphone ? 📱📱

Dans cet épisode technique, nous rentrons en détail dans le sujet :

  • quels sont les obstacles techniques à surmonter (caméra, VoLTE, vérification de l'intégrité, etc) ?
  • quels projets se penchent sur la question et comment collaborent-ils ?
  • qui finance ces travaux ?
  • le problème d'une app pour chaque besoin
  • comparaison des évolutions de Linux sur mobile par rapport à Linux sur le desktop

Pour y répondre, nous avons invité Arnaud Ferraris, fondateur de la distribution Mobian.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇Korben
  • Fraude bancaire : des smartphones fantômes dans le cloud dupent les banques
    Les fraudeurs n'ont plus besoin de vrais téléphones pour vider des comptes bancaires. Des smartphones virtuels hébergés dans le cloud, louables quelques centimes de l'heure, imitent sans problème de vrais appareils et passent sous le radar des systèmes anti-fraude. Un smartphone qui n'existe pas Group-IB vient de publier un rapport qui fait froid dans le dos. Des plateformes comme GeeLark, Redfinger ou LDCloud proposent de louer des smartphones Android virtuels hébergés dans des datacenters, pou

Fraude bancaire : des smartphones fantômes dans le cloud dupent les banques

Par : Korben
26 mars 2026 à 15:19

Les fraudeurs n'ont plus besoin de vrais téléphones pour vider des comptes bancaires. Des smartphones virtuels hébergés dans le cloud, louables quelques centimes de l'heure, imitent sans problème de vrais appareils et passent sous le radar des systèmes anti-fraude.

Un smartphone qui n'existe pas

Group-IB vient de publier un rapport qui fait froid dans le dos. Des plateformes comme GeeLark, Redfinger ou LDCloud proposent de louer des smartphones Android virtuels hébergés dans des datacenters, pour 0,10 à 0,50 dollar de l'heure. À la base, ils sont prévus pour tester des apps ou gérer plusieurs comptes.

Sauf que les fraudeurs ont très vite compris l'intérêt du truc. Ces téléphones fantômes reproduisent tout ce qui fait un vrai smartphone : identifiant unique, adresse IP locale, géolocalisation crédible, et même des données de capteurs comme l'accéléromètre ou le gyroscope.

Votre banque croit parler à un iPhone à Paris. En réalité, c'est un serveur quelque part en Asie. Et le pire, c'est que ça marche. Les systèmes anti-fraude qui se basent sur l'empreinte de l'appareil n'y voient que du feu.

Revolut et Wise en vitrine sur le darknet

Là où ça devient concret, c'est quand on regarde ce qui se vend sur les forums criminels. Des comptes bancaires pré-vérifiés sur Revolut ou Wise, créés via ces cloud phones, s'échangent entre 50 et 200 dollars.

On parle de comptes mules utilisés pour recevoir et faire transiter de l'argent volé. Le tout à échelle industrielle. Côté chiffres, c'est vertigineux : 485 millions de livres de pertes liées à la fraude au Royaume-Uni en 2022.

Aux États-Unis, Deloitte projette 14,9 milliards de dollars d'ici 2028, contre 8,3 milliards en 2024. Et la France n'est pas épargnée, avec 618 millions d'euros de fraude bancaire au premier semestre 2025, en hausse de 7 % par rapport à 2024.

Comment les détecter ?

Group-IB a quand même identifié quelques indices. Un cloud phone n'a en général aucune application par défaut installée. Sa batterie reste bloquée à 100 %. Et surtout, les capteurs de mouvement ne bougent jamais, ce qui est impossible avec un vrai téléphone que quelqu'un tient dans la main.

Le problème, c'est que ces indices sont marginaux face à l'ampleur du phénomène. Les solutions proposées passent par de l'analyse comportementale, de la modélisation par graphes et une meilleure corrélation entre l'appareil et son environnement réseau.

Les banques vont devoir arrêter de se fier uniquement à l'empreinte du téléphone pour vérifier que vous êtes bien vous.

Le modèle de sécurité des banques basé sur l'identification de l'appareil est en train de prendre l'eau. Ces cloud phones sont en location libre, parfaitement légaux, et n'importe qui peut en louer un.

Et puis il faut le dire, les néobanques qui ont misé à fond sur la fluidité d'ouverture de compte se retrouvent avec le revers de la médaille. Quand ouvrir un compte prend deux minutes depuis un téléphone virtuel à 50 dollars, on imagine bien que les fraudeurs ne se privent pas.

Source : Info Security

  • ✇LinuxFr.org : les dépêches
  • Nouveautés de Sailfish OS 5.0
    Depuis la dernière dépêche en 2024, Android se renferme et Sailfish OS s'ouvre lentement mais sûrement tout en restant une vraie alternative au duopole actuel. Voici un récapitulatif des nouveautés. lien nᵒ 1 : https://sailfishos.org/Sommaire SFOS 5.0 Libération du code Météo Notes Camera Nextcloud Les thèmes qui fâchent Le navigateur Sailfish Browser Qt Nouveaux supports (Matériel) Sony Xperia 10 IV + Xperia 10 V Le C2 Community ports Le J2 Nouvelles licences ? Anciennes licence

Nouveautés de Sailfish OS 5.0

Depuis la dernière dépêche en 2024, Android se renferme et Sailfish OS s'ouvre lentement mais sûrement tout en restant une vraie alternative au duopole actuel. Voici un récapitulatif des nouveautés.

logo sailfishOS

Sommaire

SFOS 5.0

Lors de la dernière dépêche, en juin 2024, la version 4.6.0.13 venait juste d'être publiée.

Les premières versions 5 de Sailfish OS ont initialement été destinées au Jolla C2 dont nous parlerons un peu plus bas dans cette dépêche. Son principal fait d'arme est le support du C2 ainsi que certaines modifications visuelles liées à l'encoche sur l'écran du C2 pour la caméra frontale.

Ce n'est qu'avec la version 5.0.0.55, publiée le 30 janvier 2025, que tous les appareils sont passés à la même version 5. Elle apporte plusieurs grosses nouveautés comme :

  • La mise à jour du moteur de rendu Gecko vers la version ESR91
  • Une meilleure intégration de microG
  • Le blocage des appels indésirables
  • Le support de Wiregard
  • Le support du mode paysage pour l'affichage de l'accueil, des événements et de l'écran de verrouillage.

Ensuite, la version 5.0.0.71. apporte une amélioration du support Android, nommé Android App Support (ci-après AAS) mais elle a fait apparaître de nouveaux bugs nécessitant pour certains de ne pas lancer automatiquement l'AAS pour obtenir un fonctionnement normal. Une nouvelle version corrective, la 5.0.0.72, a été publiée le 11 novembre 2025 et corrige en effet le bug de la .71. Cette dernière corrige également un bug de la .71 sur certains XA2.

La version 5.0.0.73 pointe le bout de son nez et elle est pour le moment réservée aux « Early Access ». Cette dernière mise à jour (lors de la rédaction de cette dépêche), apporte plusieurs correctifs liés au support d'Android et apporte Android 13 (API niveau 33) pour une compatibilité accrues avec les applications Android.

Page d’accueil d'AAS

Prochainement, le support Bluetooth avec Android sera intégralement disponible avec le déploiement d'une application à installer depuis le Jolla Store.
Concernant la partie GPS, l'arrêt de Mozilla Location Service (MLS) a causé la fin du support du A-GPS. Depuis, la migration vers BeaconDB est en cours.

Libération du code

Pendant que certains se « merdifient » à grande vitesse, d'autres changent petit à petit de cap et exécutent leur promesse de libérer le code.
En effet, comme mentionné dans la dépêche précédente une procédure de sauvegarde a été initiée par Jolla afin de retirer l'actionnariat russe. Cette démarche a donné un nouveau coup de souffle et permis d'initier la libération des sources de divers composants. Ci-dessous, la liste des dernières applications libérées.

Météo

L'application météo, Sailfish Weather, qui faisait partie des logiciels de base fournis par jolla et par conséquent parfaitement intégrée dans Sailfish OS s'est brutalement arrêtée de fonctionner en août 2023 suite au non-renouvellement du contrat avec Foreca. Depuis, une solution de contournement a été trouvée avec l'application Meecast.

Jolla a libéré le code de Sailfish Weather sous licence BSD-3. Cette libération a permis d'apporter une demande de fusion et est en cours de polissage.

Notes

Cette application de simple prise de note a également été libérée une semaine après Sailfish Weather. Le code source de cette application est disponible chez Github sous licence BSD-3. Ainsi, une demande de fusion a été soumise pour synchroniser les notes avec Nextcloud.

Camera

La libération du code de Camera a été faite le 06 octobre 2025 toujours sous licence BSD-3. Le code source est disponible chez Github.

A noter que le travail sur le support de camera2 API est toujours en cours de développement. Cela améliorera considérablement la qualité des photographies et ajoutera ainsi un meilleur support des caméras sur les appareils Android récents. Le non-support de cette API occasionne un support des objectifs du X10 III, X10 IV et X10 V loin d'être complet.

Nextcloud

Les projets relatifs à Nextcloud (gestion du compte, synchronisation des photos, etc.) ont été libérés. Permettant dans un futur proche une meilleure intégration native.

Les thèmes qui fâchent

Le navigateur Sailfish Browser

Lors de la dernière dépêche de 2024, nous indiquions que Sailfish Browser était encore basé sur la version ESR 78 de Firefox. David Llewellyn-Jones (alias flypig) avait pris les choses en mains pour migrer à la version ESR91 et c'est désormais choses faite ! Pour rappel flypig est un ancien salarié de Jolla, restant néanmoins un contributeur régulier de Sailfish.
Le travail de cette montée de version a été un très gros projet documenté dans son blog.

Actuellement, Jolla travaille désormais sur la version ESR 102. Cela a été confirmé lors du Fosdem 2025. Malheureusement, nous sommes cependant bien d'accord que le navigateur natif aura toujours du retard. Comme alternative, il est possible d'utiliser Angelfish ou la version Android de Firefox si l'on dispose du AppSupport. En parallèle, une meilleure intégration du protocole XDG shell, en cours de développement, permettrait d'utiliser la version bureau de Firefox.

Qt

Malheureusement aucune nouveauté à annoncer. Sailfish reste coincé avec la version 5.6 de Qt. Des réflexions sont posées pour fournir une version plus moderne de Silica, le module QML apportant les divers composants propre à l'interface graphique de Sailfish OS. L'idée serait de créer une version open-source avec Qt 6 et une autre propriétaire en 5.6 destinée aux entreprises. Rappelons-le que le frein au passage à Qt 6 est lié au changement de licence chez Qt. Cette modification impose l'achat d'une licence si le code source reste propriétaire.
En attendant des changements, cela n'a pas empêché la communauté d'intégrer le support de Qt 6 à Sailfish !

Nouveaux supports (Matériel)

Dans un premier temps, Sailfish OS a été disponible pour les X10 IV et X10 V sans l'AppSupport (AAS). Puis lors de la sortie de la version 5.0.0.55, AAS a été mis à disposition de ces deux appareils en version 13. Les Sony X10 II et X10 III ont suivi avec la version 5.0.0.73.

Sony Xperia 10 IV + Xperia 10 V

Annoncé le 18 avril 2024, le support de Sailfish n'est toujours pas complet sur les X10 IV et X10 V. Malheureusement, Jolla rencontre des difficultés avec Sony en raison des blobs d'AOSP/SOSP fournis par elle. Pour en savoir plus vous pourrez lire cette page : https://forum.sailfishos.org/t/new-binaries-blobs-for-xperia-v-and-iv-what-is-happening-actually/22584/182

Le C2

Les caractéristiques peuvent être trouvées ici (dans la section Specifications).

Le C2, nouvel appareil à destination de la communauté des utilisateurs de la même manière qu'a été le C1.
Pour rappel le C1 était le quasi clone de l'Intex Aquafish commercialisé en Inde en 2016. Le C1 était le fruit d'une collaboration entre Jolla et le fabricant indien Intex. Cette fois-ci, le C2 est une collaboration avec l'entreprise turque Reeder et basé sur leur modèle le Reeder S19 Max Pro S. La livraison du C2 auprès des acheteurs a été effectuée à partir d'octobre 2024.

Cette livraison n'a pas été sans soucis pour certains utilisateurs : chez certains, l'ordiphone est arrivé avec une batterie quasi vide faisant planter le smartphone le rendant impossible son initialisation. Jolla a alors repris les appareils concernés pour corriger le problème puis les a renvoyé.

Cet appareil, plutôt moyen de gamme, n'a pas de capteur digital pour permettre son déverrouillage, ni de NFC. Sa taille d'écran de 6' en fait un smartphone de grande taille. Ces caractéristiques ont pu rebuter certains utilisateurs mais pas suffisamment pour démarrer un second lot. Néanmoins, suite au renchérissement du prix de la RAM et des retards de livraisons auprès du fournisseur, Jolla a décidé de ne pas ouvrir un lot supplémentaire.

Nous devons préciser que de nouveaux utilisateurs sont apparus ! Nous pensons que cela fait suite à la volonté des consommateurs de vouloir acheter « européen » ou trouver des solutions plus souveraines.

En dépit de ses caractéristiques (taille de l'écran trop grande pour certains, absence de capteur digital de déverrouillage), ce C2 semble a été un succès puisqu'un second lot a été ouvert. Néanmoins, avec la montée des prix des composants il n'est pas envisagé d'ouvrir un troisième lot.

Community ports

Une des particularités de Sailfish est la possibilité de porter l'OS sur d'autres appareils. Des développeurs s'aventurent dans ce projet. Récemment plusieurs téléphones ont été rendus compatibles, comme :

Des discussions ont lieu pour fournir AAS sur les appareils non-officiels, car elle est pour l'instant mieux aboutie et mieux intégrée à Sailfish OS que Waydroid.

Le J2

Le projet a démarré avec un premier sondage auprès des utilisateurs actifs, leur demandant les spécifications du nouvel appareil. Une démarche qualifiée de « Do It Together » où Jolla s'est montré à l'écoute des utilisateurs, tout en restant pragmatique dans le choix des composants.

La commercialisation a été estimée viable avec la pré-vente de 2'000 d'ici début janvier 2026 avec un tarif préférentiel de 499 €. En moins de 48 heures, les bons d'achat ont été dévalisés forçant Jolla a augmenter le lot en deux fois pour atteindre 10'000 appareils en pré-vente.
Afin de stimuler les ventes, il a été promis d'intégrer et de libérer le code lié au concept de « The Other Half » disponible avec le premier Jolla.
Pour rappel, « The Other Half » est une interface I3C et NFC au dos du téléphone permettant d'étendre ses fonctionnalités physiques.

Et fin février, ce sont 10'000 pré-ventes qui ont été effectués. Ce qui n'empêche pas de démarrer un 4ème lot avec 1'000 appareils ! En raison de la volatilité actuelle du marché des composants électroniques, Jolla a décidé de vendre un modèle 8 Go avec une option supplémentaire à 50 € pour obtenir 12 Go de RAM.

Les principales caractéristiques sont pour les appareils achetés depuis le 1er mars 2026 :

  • 5G avec double nano-SIM
  • 8 Go de RAM et 256 Go de stockage extensible jusqu'à 2 To. Option de mise à niveau à 12 Go de RAM disponible (c'était 12 Go pour les acheteurs des premières séries avant le 1er mars)
  • Écran : 6.36” ~390ppi FullHD AMOLED, aspect ratio 20:9, Gorilla Glass
  • Sailfish OS 5
  • Prise en charge des applications Android avec Jolla AppSupport
  • Coque arrière remplaçable par l'utilisateur avec plusieurs couleurs au choix
  • Batterie remplaçable par l'utilisateur (à priori 5500 mAh)
  • Commutateur physique de confidentialité

A noter que le J2 sera assemblé en Finlande à Salo, la ville où se trouvait une des usines Nokia.

Nouvelles licences ? Anciennes licences !

Il a été question fin 2024 ou début 2025 de rendre les licences payantes mensuellement (abonnement). Mais face aux difficultés à porter Sailfish OS sur les X10 IV et X10 V, Jolla a renoncé à cette initiative.

Souscription volontaire

Les utilisateurs peuvent désormais faire des dons en participant à une souscription volontaire.
Pour plus d'informations, vous pourrez aller sur cette page du forum. Jolla est assez discret et nous souhaiterions bien un peu de transparence sur le résultat de cette souscription.

Quelques nouvelles applications

SailPipe

Il s'agit d'une interface libre et légère basé sur NewPipe pour le streaming. Tout comme NewPipe, SailPipe permet de récupérer les flux sur Youtube, Bandcamp, Soundclound et media.ccc.de.

C'est un nouveau projet en Java + C++ + QML mené par flypig. Un journal est tenu par son auteur de la même manière que son journal sur la montée de version d'ESR68 à ESR91 pour le navigateur.

Une version beta a été publiée par flypig sur openrepos le 19 novembre.

Et la communauté dans tout ça ?

FOSDEM 2025 et 2026

La communauté se réunit de manière très régulière (une fois par mois) à l'initiative de Jolla. Le dernier « Community meeting » s'est tenu le 20 novembre et le prochain se tiendra le 4 décembre. Un calendrier des réunion à venir est disponible au format .ics.

À noter la présence de Jolla sur le stand Linux Mobile lors du Fosdem 2025 et lors de l'édition de 2026.

Vous pourrez notamment retrouver ici les deux conférences données par David Llewelyn Jones.

Le rédacteur de ces lignes, bien que simple utilisateur depuis 2014 et non développeur, a pu constater sur place un réel intérêt pour Sailfish OS, beaucoup de personnes ayant examiné de près ce système. Nous pouvons espérer à nouveau la présence de Jolla lors du Fosdem 2026. Et encore de nouveaux utilisateurs !

Les rédacteurs de la dépêche n'étaient pas présents au FOSDEM 2026 et il nous sera difficille de vous en parler. Visiblement Sailfish OS a eu un certain succès de la part des visiteurs.

Hackathon à Prague

En septembre 2024 s'est tenu un hackaton à Prague. Rubdos, le développeur de l'application native de Signal, nous en a fait un résumé dans son blog (en anglais).

Journée francophone des utilisateurs de Sailfish OS à Lyon le 21 mars 2026.

Si vous avez envie d’échanger avec des utilisateurs de Sailish OS vous serez les bienvenus dans les locaux de LALIS de 10h à 18h. Le programme est en cours d'élaboration mais nous pourrions avoir un ou deux développeurs d'applications présents. Plus d'information dans ce fil. Nous tenons aussi à remercier l'ALDIL pour son aide précieuse dans l'organisation de cette journée !

Conclusion

Enfin, comme précisé dans nos précédentes dépêches et dans le préambule de cette dépêche, Sailfish OS n'est pas entièrement libre mais reste; en dépit de ses défauts et de ses manques, une des trop rares alternatives sur la marché face au duopole Android/iOS. Il nous semble donc important de vous tenir au courant des évolutions de Sailfish OS. Bien entendu, nous encourageons Jolla a poursuivre la libération du code des « briques » de Sailfish OS.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇Korben
  • Apple lance Creator Studio : FCP, Logic et Pixelmator dans un abonnement unique (et ça vaut le coup ?)
    Vous le savez, Apple et les abonnements, c'est une grande histoire d'amour. Après Apple Music, Apple TV+, Apple Arcade et Apple One, la firme de Cupertino vient de dégainer une nouvelle offre qui risque de faire du bruit dans le petit monde des créatifs : Apple Creator Studio . Si vous en avez marre de payer vos licences logicielles au prix fort (ou si au contraire, vous détestez le modèle par abonnement), asseyez-vous, on va regarder ça de près. La nouvelle suite Apple Creator Studio ( Source

Apple lance Creator Studio : FCP, Logic et Pixelmator dans un abonnement unique (et ça vaut le coup ?)

Par : Korben
13 janvier 2026 à 15:34

Vous le savez, Apple et les abonnements, c'est une grande histoire d'amour. Après Apple Music, Apple TV+, Apple Arcade et Apple One, la firme de Cupertino vient de dégainer une nouvelle offre qui risque de faire du bruit dans le petit monde des créatifs : Apple Creator Studio .

Si vous en avez marre de payer vos licences logicielles au prix fort (ou si au contraire, vous détestez le modèle par abonnement), asseyez-vous, on va regarder ça de près.

La nouvelle suite Apple Creator Studio ( Source )

Concrètement, Apple Creator Studio, c'est un bundle "tout-en-un" qui regroupe la crème de la crème des logiciels pro de la Pomme.

Ainsi, pour 12,99 € par mois (ou 129 € par an), vous accédez à :

  • Final Cut Pro (Mac et iPad)
  • Logic Pro (Mac et iPad)
  • Pixelmator Pro (Mac et... iPad ! Oui, j'y reviens)
  • Motion et Compressor
  • MainStage

Et pour faire bonne mesure, ils ajoutent des fonctionnalités "premium" et de l'IA dans Keynote, Pages et Numbers.

Alors, première réaction à chaud : le prix est agressif. Très agressif.

Si on fait le calcul, acheter Final Cut Pro (299 €), Logic Pro (199 €) et Pixelmator Pro (49 €) en version perpétuelle, ça coûte une petite fortune. Là, pour le prix d'un abonnement Netflix, vous avez toute la suite. Pour les étudiants, c'est même indécent : 2,99 € par mois. Adobe doit commencer à suer à grosses gouttes avec son Creative Cloud à plus de 60 balles... loool.

Mais ce n'est pas juste un repackaging car Apple en profite pour lancer Pixelmator Pro sur iPad. C'était l'un des chaînons manquants et l'app a été optimisée pour le tactile et l'Apple Pencil, et intègre des outils d'IA comme la Super Résolution (un peu comme ce que propose Upscayl , un outil libre que j'adore).

Pixelmator Pro débarque enfin sur iPad ( Source )

Côté vidéo, Final Cut Pro gagne des fonctionnalités "intelligentes" (comprenez : bourrées d'IA). On note l'arrivée du Montage Maker sur iPad, qui monte vos rushs tout seul en se basant sur les "meilleurs moments" (mouais, à tester), et surtout une fonction Beat Detection qui cale automatiquement vos cuts sur le rythme de la musique. Ça, pour les monteurs qui font du clip ou du vlog dynamique, c'est un gain de temps monstrueux. C'est d'ailleurs le genre d'optimisation dont je parlais dans mon article sur mon process de tournage .

L'interface de Final Cut Pro avec les nouvelles fonctions IA ( Source )

Bon, tout ça c'est bien beau, mais il y a un "mais".

Le modèle par abonnement, c'est aussi la perte de la propriété car auand vous achetez une licence à vie, le logiciel est à vous (enfin, façon de parler, mais vous voyez l'idée). Là, si vous arrêtez de payer, vous perdez vos outils. Et quand on voit comment Apple peut parfois verrouiller des comptes sans préavis , mettre tous ses œufs créatifs dans le même panier iCloud, ça peut faire peur.

C'est donc encore une fois un gros changement... Même si Apple garde (pour l'instant) l'option d'achat unique pour les versions Mac. Mais pour combien de temps ?

Et surtout, les nouvelles fonctionnalités IA semblent être malheureusement réservées à ce modèle "Studio".

Bref, si vous démarrez dans la création ou si vous êtes étudiant, c'est une aubaine incroyable. Après pour les vieux briscards qui aiment posséder leurs outils, c'est peut-être le début de la fin d'une époque. Perso, je suis partagé entre l'excitation d'avoir Pixelmator sur mon iPad et la tristesse de voir encore un abonnement à la con s'ajouter à la pile.

À vous de voir si le jeu en vaut la chandelle.

Disponibilité prévue le 28 janvier !

Source

  • ✇Korben
  • Sailfish OS 5 - L'OS qui vous libère d'Android et d'iOS
    Vous en avez marre d'être coincé entre Android et iOS ? Genre vraiment marre, au point de vouloir un truc complètement différent ? Hé bien les Finlandais de Jolla sont de retour avec Sailfish OS 5 et un nouveau téléphone prévu pour 2026. Et comme leur campagne de financement participatif a explosé les objectifs en moins de deux semaines, je me suis dit que ça méritait bien un petit article. Alors faut remonter un peu dans le temps pour comprendre d'où sort ce bazar. Sailfish, c'est en fait le de

Sailfish OS 5 - L'OS qui vous libère d'Android et d'iOS

Par : Korben
16 décembre 2025 à 07:41

Vous en avez marre d'être coincé entre Android et iOS ? Genre vraiment marre, au point de vouloir un truc complètement différent ? Hé bien les Finlandais de Jolla sont de retour avec Sailfish OS 5 et un nouveau téléphone prévu pour 2026. Et comme leur campagne de financement participatif a explosé les objectifs en moins de deux semaines, je me suis dit que ça méritait bien un petit article.

Alors faut remonter un peu dans le temps pour comprendre d'où sort ce bazar. Sailfish, c'est en fait le descendant indirect de Maemo, le système que Nokia avait créé pour son Nokia 770 en 2005 et dont je vous ai parlé hier. Après Maemo, y'a eu Meego, puis Mer, et finalement Sailfish quand d'anciens employés de Nokia ont lancé Jolla en 2012. Et la version 1.0 est sortie en février 2014 donc je vous parle quand même d'un projet qui a plus de 10 ans d'existence et qui visiblement refuse de mourir.

De son côté, l'histoire de Jolla c'est un peu les montagnes russes. Premier téléphone en 2013, bon succès initial, les gens étaient contents. Puis une tablette en 2014 financée par crowdfunding qui a mal tourné avec des problèmes financiers ce qui a fait que certains contributeurs n'ont jamais reçu leur appareil. Aïe aïe. L'entreprise a même envisagé d'abandonner le hardware pour se concentrer uniquement sur l'OS. Puis en 2015, les Russes se sont intéressés au projet comme alternative aux systèmes américains et puis en 2023, une nouvelle structure baptisée Jolla Mobile Oy a repris le flambeau. Bref, c'est du Linux qui a survécu à tout.

Maintenant parlons de ce nouveau téléphone, le Jolla. La campagne de réservation anticipée ciblait 2000 personnes avec un dépôt de 99 € pour janvier 2026 et ils se sont retrouvés avec plus de 5000 réservations enregistrées avant même janvier. Le prix final sera évidemment plus élevé, entre 579 € et 699 €, ce qui reste raisonnable pour un smartphone avec ces specs.

Et justement, côté specs, ils ont fait les choses bien. Un écran AMOLED de 6,36 pouces, de la 5G, 12 Go de RAM avec 256 Go de stockage extensible via microSD. Et le petit plus que j'apprécie, une batterie de 5500 mAh remplaçable par l'utilisateur. Oui, remplaçable, comme dans le bon vieux temps. Y'a aussi un commutateur de confidentialité logiciel pour couper le micro, le Bluetooth ou les apps Android. Par contre, pas de prise jack audio pour votre vieux casque mais de mon point de vue, c'est pas une grosse perte.

Côté interface, Sailfish OS 5 fait vraiment différent de tout ce qu'on connait. On navigue par balayage gauche-droite entre deux écrans principaux, l'un pour les messages et notifications, l'autre comme commutateur d'applications avec des tuiles (coucou Windows Phone) et un long balayage rapide vers le bas ouvre un panneau de paramètres. Le design est également très minimaliste avec des petits points blancs lumineux pour les indicateurs d'état. Faut s'y habituer mais c'est clairement pas du Android recouvert d'une surcouche.

Et la grande question que vous vous posez tous : Les APPS ?

Hé bien Sailfish inclut une couche AppSupport qui permet de faire tourner des applications Android, donc vous avez accès à trois stores différents : le Jolla Store officiel, StoreMan pour OpenRepos, et Chum GUI. Plus F-Droid et Aurora Store si vous voulez vraiment tout avoir. Des apps natives existent évidemment pour l'essentiel comme les emails, le calendrier, les contacts, ou encore la navigation.

D'après les premiers journalistes qui l'ont testé , y'a encore des petits soucis... Par exemple Google Maps et Here ne fonctionnent pas, le clavier n'a pas de saisie par glissement, les outils de stockage cloud sont limités et l'interface reste un peu "idiosyncratique" comme ils le disent poliment (en gros ça veut dire qu'elle est un peu cheloue).

Le système Sailfish tourne donc officiellement sur les téléphones Jolla (dont le Jolla C2 basé sur le Reeder S19 Max Pro S), sur plus d'une douzaine de modèles Sony Xperia, et il existe des portages communautaires pour d'autres appareils, donc si vous voulez tester avant d'acheter le nouveau Jolla, y'a moyen de bricoler sur un Xperia 10 III par exemple.

La sortie de ce nouveau smartphone est prévue pour mi-2026, d'abord en UE, au Royaume-Uni, en Norvège et en Suisse. Donc si vous êtes du genre à chercher une rupture totale avec Android/iOS, c'est probablement l'alternative la plus sérieuse qui existe car c'est du vrai Linux, c'est indépendant des GAFAM, et la communauté est suffisamment motivée pour avoir financé plus de 5000 réservations anticipées.

Par contre, prévoyez un GPS de votre côté, parce que pour le moment, c'est visiblement son point faible ^^.

  • ✇Korben
  • La Chine va peut-être interdire les poignées de porte rétractables des voitures
    Vous voyez ces poignées de porte toutes lisses qui s’escamotent dans la carrosserie pour faire genre “je suis une voiture du futur” ? C’est ce qu’il y a sur les Tesla et sur les Ioniq 5 . Hé bien la Chine en a marre de ce design qui privilégie le look au détriment de la sécurité, et a décidé d’agir ! En effet, les régulateurs chinois planchent sur une interdiction pure et simple des poignées entièrement rétractables dès juillet 2027. L’idée c’est d’imposer un système de secours mécanique sur tou

La Chine va peut-être interdire les poignées de porte rétractables des voitures

Par : Korben
27 novembre 2025 à 07:05

Vous voyez ces poignées de porte toutes lisses qui s’escamotent dans la carrosserie pour faire genre “je suis une voiture du futur” ? C’est ce qu’il y a sur les Tesla et sur les Ioniq 5 . Hé bien la Chine en a marre de ce design qui privilégie le look au détriment de la sécurité, et a décidé d’agir !

En effet, les régulateurs chinois planchent sur une interdiction pure et simple des poignées entièrement rétractables dès juillet 2027. L’idée c’est d’imposer un système de secours mécanique sur toutes les bagnoles, parce que oui, quand votre voiture électrique prend feu et que le système électronique tombe en rade… Bah bonne chance pour sortir mes petites merguez !

Le problème n’est pas nouveau, mais les drames s’accumulent. Plusieurs passagers de Tesla sont morts brûlés vifs après des accidents parce que les portes refusaient de s’ouvrir et en novembre 2024, cinq personnes sont décédées dans un Model S au Wisconsin après avoir percuté un arbre… Les témoins ont entendu leurs cris durant 5 minutes. Horrible ! Et dernièrement, en Californie, trois ados sont morts carbonisés dans un Cybertruck la veille de Thanksgiving. Les poignées électroniques avaient cramé avec le reste.

Heureusement, le NHTSA (le régulateur américain) a enfin ouvert les yeux et demande des comptes à Tesla avant le 10 décembre. L’enquête qui visait 174 000 Model Y s’étend maintenant à d’autres modèles, ce qui est parfaitement normal et rassurant vu qu’ils ont déjà recensé au moins 9 cas de personnes coincées à l’intérieur pendant que des passants tentaient de casser les vitres pour les sortir.

Et le pire dans cette technologie de poignées du tur-fu, c’est que le gain aérodynamique est ridicule. Selon les ingénieurs , une réduction de 0,01 du coefficient de traînée, ça économise à peine 0,6 kWh pour 100 km… Soit que dalle. En plus, le surpoids des moteurs et mécanismes (7-8 kg) annule quasiment ce maigre bénéfice. Voilà, tout ça pour pouvoir dire que sa caisse fait 0,23 au lieu de 0,24 de Cx (C’est le coefficient de traînée aérodynamique).

Franz von Holzhausen, le designer en chef de Tesla, a admis à Bloomberg qu’ils bossent sur un redesign pour rendre les poignées “plus intuitives pour les occupants en situation de panique”. Youpi !

La bonne nouvelle c’est que les poignées semi-rétractables resteraient autorisées en Chine , du moment qu’elles ont un backup mécanique. Volkswagen a toujours opté pour ce compromis, et Audi propose désormais un câble rouge de secours qui se déploie automatiquement en cas de crash. Comme quoi, c’était pas si compliqué.

Voilà… On n’est encore sûr de rien mais si la Chine passe cette loi, y’a de grandes chances que ça impacte les designs mondiaux… Pas le choix quand on veut vendre sur le plus gros marché automobile de la planète. Mais quoiqu’il en soit, je trouvais que c’était une bonne nouvelle pour la sécurité de tout le monde !

Source

  • ✇Korben
  • Reins - Un Ollama sur mobile sans faire tourner Ollama sur mobile
    Vous voulez utiliser Ollama sur votre iPhone ou Android pour lancer vos petits LLM en local ? Ce serait super cool non ? Bah j’ai une mauvaise nouvelle pour vous… votre smartphone n’a pas assez de mémoire vive pour faire ça… Le problème est simple… les LLM bouffent un max de RAM. Par exemple, un LLaMA 7B, c’est dans les 12 GB de RAM. Et même quantifié en int4 pour gagner de la place, vous tombez à environ 3,5 GB. Et ça, c’est juste le modèle hein… Faut y ajouter le contexte, l’OS, les autres app

Reins - Un Ollama sur mobile sans faire tourner Ollama sur mobile

Par : Korben
11 novembre 2025 à 07:23

Vous voulez utiliser Ollama sur votre iPhone ou Android pour lancer vos petits LLM en local ? Ce serait super cool non ? Bah j’ai une mauvaise nouvelle pour vous… votre smartphone n’a pas assez de mémoire vive pour faire ça…

Le problème est simple… les LLM bouffent un max de RAM. Par exemple, un LLaMA 7B, c’est dans les 12 GB de RAM. Et même quantifié en int4 pour gagner de la place, vous tombez à environ 3,5 GB. Et ça, c’est juste le modèle hein… Faut y ajouter le contexte, l’OS, les autres apps, et votre smartphone à 8 GB de RAM commence à suer de la raie.

Google a bien sûr sorti Gemini Nano pour Android, leur petit LLM optimisé pour mobile mais c’est compatible avec une poignée de smartphone car il faut un NPU dédié, assez de RAM, et une architecture très récente. Les autres, vous irez vous faire voir…

Du coup, une solution “pragmatique”, c’est de laisser votre Mac, votre PC, ou un petit serveur faire tourner Ollama chez vous, et d’utiliser votre smartphone comme simple client pour vous y connecter à distance. Vous gardez vos données locales, vous profitez de toute la puissance des modèles lourds, et votre iPhone ne chauffe pas comme un radiateur.

Et pour ça, il existe tout un tas d’apps mobiles qui font office de client Ollama. Des apps comme Enchanted sur iOS, My Ollama , Heat , et même les solutions cross-platform comme Ollamb codé en Flutter. Et aujourd’hui, je vous parle de Reins , une app développée par Ibrahim Cetin qui se démarque par des fonctionnalités que j’ai trouvées bien pensées.

Les fonctionnalités sont conçues pour des cas d’usage du monde réel. Vous pouvez ainsi définir un prompt system différent par conversation ce qui est pratique si vous avez un chat pour le code, un pour l’écriture, un pour la traduction et j’en passe… Vous éditez et régénérez les prompts à la volée et vous pouvez changer de modèle en cours de conversation sans tout perdre.

Reins supporte également l’envoi d’images, ce qui est utile si vous utilisez un modèle vision comme LLaVA. Vous pouvez aussi tweaker les paramètres avancés tels que la température, seed, taille du contexte, tokens max…etc. Et le streaming fonctionne en temps réel, comme ça pas besoin d’attendre une réponse complète avant de la voir.

Bien sûr, la question de la sécurité se pose. Il faut quand même exposer votre serveur Ollama sur Internet pour y accéder de l’extérieur donc pensez HTTPS obligatoire, tunnel ngrok temporaire si vous testez, VPN Tailscale ou Wireguard si vous voulez du permanent et sécurisé. Bref, les précautions classiques.

Vous pouvez télécharger Reins sur l’App Store, en APK ou récupérer les builds macOS/Linux sur GitHub .

Merci à Lorenper pour l’info.

  • ✇Korben
  • Des chercheurs crackent la sécurité des eSIM - 2 milliards de puces vulnérables au clonage
    Très mauvaise nouvelle les amis… Des chercheurs polonais viennent de péter la sécurité des eSIM et ça fait froid dans le dos puisqu’on parle de 2 milliards de puces compromises qui permettent de cloner votre carte SIM à distance. L’équipe de Security Explorations, un labo de recherche en sécurité basé en Pologne, vient en effet de publier leurs trouvailles et c’est pas joli joli puisqu’ils ont réussi à exploiter une vulnérabilité dans les puces eSIM de Kigen, un des plus gros fournisseurs du mar

Des chercheurs crackent la sécurité des eSIM - 2 milliards de puces vulnérables au clonage

Par : Korben
11 juillet 2025 à 10:42

Très mauvaise nouvelle les amis… Des chercheurs polonais viennent de péter la sécurité des eSIM et ça fait froid dans le dos puisqu’on parle de 2 milliards de puces compromises qui permettent de cloner votre carte SIM à distance.

L’équipe de Security Explorations, un labo de recherche en sécurité basé en Pologne, vient en effet de publier leurs trouvailles et c’est pas joli joli puisqu’ils ont réussi à exploiter une vulnérabilité dans les puces eSIM de Kigen, un des plus gros fournisseurs du marché.

  • ✇Korben
  • Thomson réinvente la TV avec des écrans sur roulettes et un dongle qui achève le Chromecast
    Vous vous souvenez de Thomson ? Si votre réflexe c’est de penser à des téléviseurs cathodiques massifs qui trônaient dans le salon de mamie, accrochez-vous à votre télécommande car la marque française vient de débarquer avec des télés… à roulettes. Non, ce n’est pas une blague, c’est au contraire une vraie révolution domestique qui permet enfin de libérer nos écrans de leur prison murale. Et franchement, pourquoi personne n’y avait pensé avant ?

Thomson réinvente la TV avec des écrans sur roulettes et un dongle qui achève le Chromecast

Par : Korben
12 mai 2025 à 14:55

Vous vous souvenez de Thomson ?

Si votre réflexe c’est de penser à des téléviseurs cathodiques massifs qui trônaient dans le salon de mamie, accrochez-vous à votre télécommande car la marque française vient de débarquer avec des télés… à roulettes. Non, ce n’est pas une blague, c’est au contraire une vraie révolution domestique qui permet enfin de libérer nos écrans de leur prison murale. Et franchement, pourquoi personne n’y avait pensé avant ?

  • ✇Korben
  • Comment s'échapper d'une voiture en situation d'urgence - Guide de survie
    Hier, on rentrait de l’école avec mon fils et il m’a posé une question intéressante : “Est ce qu’on peut rester coincé dans une voiture ?” Grosse question, surtout quand on sait qu’une voiture peut couler entièrement en moins de 60 secondes ou qu’un habitacle peut atteindre 45°C en seulement 30 minutes alors qu’il fait à peine 26°C dehors. Ou encore que toucher simultanément votre voiture et le sol quand un câble électrique est tombé dessus, peut vous instantanément vous griller comme une saucis

Comment s'échapper d'une voiture en situation d'urgence - Guide de survie

Par : Korben
16 avril 2025 à 12:16

Hier, on rentrait de l’école avec mon fils et il m’a posé une question intéressante : “Est ce qu’on peut rester coincé dans une voiture ?

Grosse question, surtout quand on sait qu’une voiture peut couler entièrement en moins de 60 secondes ou qu’un habitacle peut atteindre 45°C en seulement 30 minutes alors qu’il fait à peine 26°C dehors. Ou encore que toucher simultanément votre voiture et le sol quand un câble électrique est tombé dessus, peut vous instantanément vous griller comme une saucisse…

  • ✇Korben
  • La Tesla Model 3 à nouveau hackée – L’Ultra-Wideband est visiblement inutile…
    Mauvaise nouvelle, les derniers modèles de Tesla ne sont pas épargnés par les voleurs. Comment ça ? Et bien ces derniers utilisent une technique d’attaque relais pour duper votre voiture en captant le signal de votre clé ou de votre smartphone (si vous utilisez l’app Tesla) et cela même si vous êtes à des dizaines de mètres. Ensuite, ils relaient ce signal jusqu’à votre caisse garée gentiment devant chez vous et là, surprise, la voiture croit que vous êtes à côté avec la clé et hop, elle s

La Tesla Model 3 à nouveau hackée – L’Ultra-Wideband est visiblement inutile…

Par : Korben
23 mai 2024 à 18:50

Mauvaise nouvelle, les derniers modèles de Tesla ne sont pas épargnés par les voleurs.

Comment ça ? Et bien ces derniers utilisent une technique d’attaque relais pour duper votre voiture en captant le signal de votre clé ou de votre smartphone (si vous utilisez l’app Tesla) et cela même si vous êtes à des dizaines de mètres. Ensuite, ils relaient ce signal jusqu’à votre caisse garée gentiment devant chez vous et là, surprise, la voiture croit que vous êtes à côté avec la clé et hop, elle se déverrouille en moins de deux.

Alors ce genre d’attaques, c’est pas nouveau et la techno Ultra-Wideband, ça devait justement empêcher ça… Mais c’était sans compter sur les chercheurs chinois de GoGoByte ont réussi à pirater une Tesla Model 3 flambant neuve avec du matos radio à moins de 100 balles. Ils ont ainsi pu déverrouiller la voiture et même la démarrer en quelques secondes, et ce jusqu’à une distance de 5 mètres. Une démo de l’attaque est visible en vidéo dans l’article de Wired.

Pourtant, Tesla avait vanté les mérites de l’Ultra-Wideband, censée empêcher ces attaques relais grâce à une mesure ultra-précise de la distance entre la clé et la voiture, mais visiblement, c’est pas encore au point… Et quand les chercheurs ont signalé la faille, Tesla leur a répondu un truc du genre « Ouais, on bosse encore dessus pour améliorer la fiabilité. Pour l’instant c’est normal que ça marche pas« . C’est pas sérieux.

La seule parade pour vous protéger de ça, c’est soit d’avoir une caisse pourrie que personne ne veut voler, soit c’est d’activer le code PIN (désactivé par défaut) pour autoriser le démarrage. Pour l’activer, appuyez sur « Contrôles » > « Sécurité » > « Code PIN pour la conduite ». Vous serez alors invité à créer votre code de vérification à 4 chiffres. Validez, et ne l’oubliez pas !

Bien sûr, Tesla n’est pas le seul constructeur à s’être planté car d’autres marques ont également adopté l’Ultra-Wideband et sont donc tout aussi vulnérables aux attaques relais. Après faut pas oublier que grâce GPS intégré, les Tesla sont statistiquement moins volées que les autres bagnoles même si certains réseaux mafieux les ciblent quand même pour les pièces détachées.

En attendant, soyez vigilants, et le soir, emmenez votre clé le plus loin possible de votre véhicule au lieu de les laisser trainer dans l’entrée de la maison. Vous pouvez même opter pour une petite boite qui fera office de cage de faraday (lien affilié), histoire de bloquer les ondes de la clé.

Source

  • ✇Korben
  • Operation CHARM – Accédez gratuitement aux manuels de réparation auto
    Operation CHARM n’est pas d’une mission digne d’un James Bond, mais plutôt d’un projet open source que je trouve très cool pour tous ceux qui aiment faire de la mécanique. Il s’agit d’une base de données gigantesque répertoriant les manuels de réparation de pratiquement toutes les marques de voitures, de 1982 à 2013, accessible gratuitement et librement. De quoi faire trembler votre garagiste ^^. Les personnes derrière Operation CHARM sont convaincus que chacun devrait avoir le droit de rép

Operation CHARM – Accédez gratuitement aux manuels de réparation auto

Par : Korben
22 mai 2024 à 09:30

Operation CHARM n’est pas d’une mission digne d’un James Bond, mais plutôt d’un projet open source que je trouve très cool pour tous ceux qui aiment faire de la mécanique. Il s’agit d’une base de données gigantesque répertoriant les manuels de réparation de pratiquement toutes les marques de voitures, de 1982 à 2013, accessible gratuitement et librement. De quoi faire trembler votre garagiste ^^.

Les personnes derrière Operation CHARM sont convaincus que chacun devrait avoir le droit de réparer, comprendre et améliorer son véhicule sans devoir payer une fortune pour un manuel d’atelier. C’est philosophie très proche de celle du libre et des makers e on ne peut qu’applaudir des deux mains l’initiative (enfin, quand on n’a pas les doigts pleins de cambouis).

Le téléchargement du torrent pèse plus de 700 Go et ils ont également créé un site web (https://charm.li/) accessible à tous, où l’on peut naviguer parmi les différentes marques et modèles. Ils admettent eux-mêmes que l’interface n’est pas toujours très intuitive, mais c’est le contenu qui compte, non ?

Sur charm.li, vous pouvez ainsi explorer des manuels de différentes marques telles que : Audi, BMW, Renault, Volkswagen, Toyota, et bien d’autres, soit au total plus de 40 marques.

Bien sûr, avoir accès aux schémas électriques et aux procédures de démontage ne fera pas de vous un garagiste professionnel du jour au lendemain mais avec une bonne dose de curiosité, de patience et de jugeote, vous serez capable de diagnostiquer les pannes courantes et même de réaliser quelques réparations par vous-même. De quoi frimer au prochain repas de famille et économiser quelques euros au passage. 💸

Ces Anonymous de l’automobile qui se cachent derrière l’Operation CHARM ne comptent pas s’arrêter là. Ils envisagent déjà d’étendre leur base de données à d’autres véhicules comme les motos, les camions ou même les tracteurs. Bien entendu, un tel projet ne plaît pas à tout le monde, à commencer par les constructeurs auto qui voient d’un mauvais œil la diffusion massive de leur précieuse documentation technique. Mais qu’ils se rassurent, personne ne compte pirater les manuels des derniers modèles de véhicules bardés d’électronique. L’objectif c’est avant tout de permettre aux propriétaires de véhicules plus anciens de les entretenir et de les réparer dans les meilleures conditions. Un peu comme les fans de rétro-computing qui maintiennent en vie d’anciens ordinateurs ou de vieilles consoles de jeu.

Et si jamais vous bloquez sur une procédure un peu trop obscure, n’hésitez pas à solliciter l’aide de la communauté sur les forums spécialisés. Les mécanos amateurs sont généralement de bons samaritains prêts à partager leur expérience avec les néophytes.

Bref, j’espère vous avoir donné envie de mettre les mains dans le cambouis. À bon entendeur, salut ! 🖖

Source

  • ✇Korben
  • Android ou iOS, qui est le plus bavard ?
    Aujourd’hui, on va causer d’un sujet qui tient à cœur de tout le monde : la sécurité et la confidentialité de nos smartphones ! Ernestas Naprys, un journaliste de Cybernews, s’est amusé à comparer les systèmes Android et iOS pour voir lequel était le plus sûr et le résultat ne manque pas de piquant ! Avant de rentrer dans le vif du sujet, petit rappel quand même : nos téléphones ne font pas que nous tenir compagnie la nuit dans le lit… non, non.. ils en profitent aussi pour fureter à gauch

Android ou iOS, qui est le plus bavard ?

Par : Korben
2 mai 2024 à 16:02

Aujourd’hui, on va causer d’un sujet qui tient à cœur de tout le monde : la sécurité et la confidentialité de nos smartphones ! Ernestas Naprys, un journaliste de Cybernews, s’est amusé à comparer les systèmes Android et iOS pour voir lequel était le plus sûr et le résultat ne manque pas de piquant !

Avant de rentrer dans le vif du sujet, petit rappel quand même : nos téléphones ne font pas que nous tenir compagnie la nuit dans le lit… non, non.. ils en profitent aussi pour fureter à gauche et à droite, accédant à nos données et discutant avec des serveurs du monde entier, parfois même jusqu’en Russie !

Bref, notre Sherlock a installé le top 100 des applis iOS et Android sur des téléphones remis à zéro, les a lancé et laissé comater tranquillos pendant 5 jours.

L’objectif ? Tracer chaque petite connexion sortante pour voir à qui elle cause en douce.

Résultat des courses : L’iPhone se révèle être un sacré bavard, engrangeant 3308 requêtes par jour en moyenne, contre 2323 pour son rival Android. Mais attention, le diable se cache dans les détails ! Si iOS papote plus, il le fait principalement avec ses potes de chez Apple (60% du trafic quand même). Android, lui, est beaucoup plus partageur et distribue ses requêtes à tout va, surtout via des applis tierces.

Autre fait marquant, quand il s’agit de taper la discute avec des serveurs situés en Russie ou en Chine, Android est un vrai moulin à paroles ! Là où l’iPhone n’envoie qu’un petit coucou quotidien en terre de Poutine, le robot vert se fend d’un joyeux « Priviet ! » pas moins de 39 fois en 3 jours. Et côté Chine, c’est la même : Android ça y va tranquille tandis qu’iOS lui fait l’impasse complète et n’envoie rien vers l’Empire du Milieu.

Côté applis douteuses niveau confidentialité, là encore, c’est pas la même sauce ! Facebook ? 200 requêtes par jour sur Android, seulement 20 sur iOS. TikTok ? 800 check quotidiens pour le Android, 36 en tout sur 5 jours pour la pomme.

Alors, comment expliquer cet écart de comportement entre les deux systèmes ?

Notre expert avance 2 hypothèses :

Tout d’abord un App Store mieux tenu, avec moins d’applis potentiellement malveillantes ou intrusives, mais également une politique bien plus stricte d’Apple envers les développeurs qui voudraient mettre leur nez dans nos petites affaires.

Bon mais qu’est-ce qu’on fait nous du coup ?

Et bah comme d’hab’, le mieux c’est d’avoir le moins d’applis possibles, et de privilégier celles qui ont pignon sur rue. Évitez de synchroniser tous vos comptes et toutes vos données dans tous les sens, et pensez à faire un petit coup de ménage de temps en temps dans vos applis. Moins y a de bordel, mieux c’est.

Autre chose : privilégiez le bon vieux navigateur web plutôt que les mini-browsers intégrés dans les applis, qui sont de vraies passoires. Voici un petit tuto pour voir par vous-même à qui causent vos applis :

  1. Allez sur le site https://InAppBrowser.com depuis votre navigateur web.
  2. Copiez le lien et collez-le dans une de vos applis qui utilise un navigateur intégré (comme Whatsapp, Instagram, Facebook, etc).
  3. Ouvrez ce lien depuis l’appli sélectionnée.
  4. Vous devriez voir s’afficher la liste des commandes JavaScript injectées par l’appli sur la page web ! 😱

Bon courage !

  • ✇Korben
  • Rain Alarm – L’app Météo qui vous évite la pluie ☔
    J’sais pas vous, mais moi, à chaque fois que je me dis que je vais bosser dans le jardin, que ce soit pour planter des trucs ou tondre la pelouse, je me prends une averse au bout de 5 min. Pire poisseux que François Hollande sur le coup. Mais avec Rain Alarm, mes mésaventures appartiennent au passé. Cette application d’un nouveau genre n’utilise pas les traditionnelles prévisions météo qui, avouons-le, manquent souvent de précision (A part l’app Météo Agricole à jamais dans mon cœur) mais s

Rain Alarm – L’app Météo qui vous évite la pluie ☔

Par : Korben
30 avril 2024 à 09:00

J’sais pas vous, mais moi, à chaque fois que je me dis que je vais bosser dans le jardin, que ce soit pour planter des trucs ou tondre la pelouse, je me prends une averse au bout de 5 min. Pire poisseux que François Hollande sur le coup.

Mais avec Rain Alarm, mes mésaventures appartiennent au passé. Cette application d’un nouveau genre n’utilise pas les traditionnelles prévisions météo qui, avouons-le, manquent souvent de précision (A part l’app Météo Agricole à jamais dans mon cœur) mais s’appuie à la place sur des données radar fournies par les services météorologiques gouvernementaux. Ces informations sont mises à jour en temps réel, ce qui permet à l’app de détecter l’approche des précipitations avec une fiabilité inégalée.

Concrètement, Rain Alarm vous envoie une notification dès que de la pluie est détectée dans un rayon prédéfini autour de votre position. Vous pouvez ainsi savoir précisément quand sortir votre parapluie ou, au contraire, profiter d’une accalmie pour vous balader. L’app indique même l’intensité et la zone couverte par les précipitations, pour une information complète.

Autre atout de Rain Alarm c’est sa couverture mondiale. Que vous soyez aux États-Unis, au Japon, à Roubaix ou en Australie, vous pourrez bénéficier de ses alertes. L’app fonctionne dans de nombreux pays, et la liste ne cesse de s’allonger. Ce qui est pratique si comme moi, vous tondez la pelouse dans plusieurs fuseaux horaires.

Au-delà de son utilité au quotidien, Rain Alarm ouvre de nombreuses perspectives. Elle peut devenir l’alliée des agriculteurs pour optimiser l’arrosage des cultures, des organisateurs d’événements en extérieur pour sécuriser leurs manifestations, ou encore des gestionnaires de réseaux d’eau pour anticiper les risques d’inondation. Les possibilités sont nombreuses !

Si ça vous branche, sur Desktop, il suffit de télécharger Rain Alarm sur votre smartphone, via le Chrome Web Store ou le site addons.mozilla.org pour Firefox. Le site propose aussi de vous notifier directement. Et il y a bien sûr des app mobiles pour Android et iOS.

  • ✇Korben
  • La première course de voitures autonomes a eu lieu à Abu Dhabi !
    L’avenir est en marche les amis, et il trace sa route à toute vitesse sur l’asphalte brûlant du circuit de Formule 1 d’Abu Dhabi ! Oui, je vous parle bien de la première course de Formules 100% autonomes durant laquelle il y a eu quelques crashes, des tête-à-queue et des sorties de piste intempestives, mais globalement ces bolides bourrés d’IA et de capteurs ont réussi à boucler leurs tours comme des grands, même si on est encore loin des meilleurs pilotes humains. Mais pour un coup d’essai c’e

La première course de voitures autonomes a eu lieu à Abu Dhabi !

Par : Korben
29 avril 2024 à 22:32

L’avenir est en marche les amis, et il trace sa route à toute vitesse sur l’asphalte brûlant du circuit de Formule 1 d’Abu Dhabi ! Oui, je vous parle bien de la première course de Formules 100% autonomes durant laquelle il y a eu quelques crashes, des tête-à-queue et des sorties de piste intempestives, mais globalement ces bolides bourrés d’IA et de capteurs ont réussi à boucler leurs tours comme des grands, même si on est encore loin des meilleurs pilotes humains. Mais pour un coup d’essai c’est plus que prometteur !

On avait donc au départ de cette finale 4 voitures badgées Dallara (les monoplaces de Super Formula japonaise), modifiées pour embarquer un paquet de technologies de conduite autonome dernier cri : caméras, radars, LiDARs, GPS RTK, unité de calcul surpuissante, et bien sûr tout un tas de logiciels et d’algorithmes de dingue. Chaque voiture représentait une écurie talentueuse : on avait Polimove et Unimore pour l’Italie, TUM et Constructor AI pour l’Allemagne.

La course s’est déroulée en deux temps, d’abord sous régime de voiture de sécurité pour habituer les engins à rouler en peloton sur la piste, puis en mode attaque où là c’était chacun pour sa pomme ! Et autant vous dire que ça n’a pas raté, dès les premiers virages ça a commencé à partir en cacahuète, surtout dans l’épingle à cheveux en fin de ligne droite.

L’ équipe italienne Polimove, grande favorite avec les meilleurs chronos en qualif’, a mordu la poussière sur le 4ème tour avec un gros tout droit et impossible de repartir. Du coup leurs rivaux de Unimore ont pris la tête, avant de se faire dépasser par une attaque surprise de TUM. Ça a failli être le carambolage quand la voiture de tête a subitement ralenti, mais finalement tout le monde est passé !

Constructor AI n’était pas dans le rythme mais au moins ils ont franchi la ligne d’arrivée. Bref, au terme de rebondissements en pagaille, de bugs logiciels aléatoires et de dépassements limite kamikaze, c’est finalement TUM et sa voiture nommé Haley qui s’est imposé devant Unimore et Constructor AI. Un succès 100% germanique donc…

Mais cette course complètement folle, c’est surtout une première historique et un grand pas en avant pour la mobilité autonome. Elle montre qu’il est possible de faire rouler des véhicules intelligents à très haute vitesse dans un environnement complexe et dynamique, avec des progrès hallucinants d’une année sur l’autre.

Comme je vous le disais en intro, chaque voiture est équipée d’une suite de capteurs, notamment des caméras, des LIDAR, des radars et des systèmes GPS/INS, qui recueillent en permanence des données sur l’environnement de la voiture. Ces données sont transmises à un logiciel puissant qui utilise la vision par ordinateur et des algorithmes d’apprentissage automatique pour analyser et interpréter les informations en temps réel. Sur la base de cette analyse, le logiciel génère des signaux de contrôle qui dirigent les actions de la voiture, telles que la direction, l’accélération et le freinage, par le biais de moteurs électriques et de systèmes hydrauliques.

En outre, les voitures communiquent entre elles et avec l’infrastructure de la piste via des protocoles de communication dédiés, permettant une coordination et une prise de décision efficaces.

Et si vous avez jeté un œil à la vidéo, reconnaissez que c’est un sacré spectacle de voir ces engins du futur se tirer la bourre ! Ça change des habituels Grand Prix et on a vraiment l’impression de plonger dans un jeu vidéo futuriste style WipEout. D’ailleurs si vous voulez voir les choses de plus près, les organisateurs ont publié une app de réalité virtuelle qui vous place directement dans l’habitacle de ces bolides. Avec un casque VR sur la tête, c’est comme si vous y étiez !

Bref, ette première course auto 100% autonome c’est quand même un tour de force technologique, et ça ouvre un paquet de perspectives même si je doute que ça prenne un jour la place des courses automobiles « humaines » dans le cœur des spectateurs.

Source

  • ✇Korben
  • General Motors a espionné et revendu les données de ses clients qui ont vu leur assurance augmenter
    Vous conduisez tranquillement votre bagnole, en mode pépère. Quand tout à coup, vous recevez un mail de votre assurance : « Cher M. Kéké, au vu de votre conduite dangereuse, nous devons augmenter votre prime de 150%». WTF ?! Vous n’avez eu aucun accident et respectez toujours les limitations…enfin presque… Mais comment votre assureur est-il au courant de votre dernière petite pointe à 135 km/h sur l’autoroute pendant que tout le monde dormait dans la voiture ? La réponse est simple :

General Motors a espionné et revendu les données de ses clients qui ont vu leur assurance augmenter

Par : Korben
27 avril 2024 à 11:29

Vous conduisez tranquillement votre bagnole, en mode pépère. Quand tout à coup, vous recevez un mail de votre assurance : « Cher M. Kéké, au vu de votre conduite dangereuse, nous devons augmenter votre prime de 150%».

WTF ?!

Vous n’avez eu aucun accident et respectez toujours les limitations…enfin presque… Mais comment votre assureur est-il au courant de votre dernière petite pointe à 135 km/h sur l’autoroute pendant que tout le monde dormait dans la voiture ?

La réponse est simple : votre voiture est une balance ! C’est ce qu’on appelle communément les « boîtes noires », ces petites boîtes qui enregistrent tous les paramètres de conduite : vitesse, accélérations, freinages, trajets…un vrai mouchard numérique. De nombreux constructeurs ont adopté cette technologie, soi-disant pour analyser les accidents ou améliorer la sécurité mais la plupart s’en servent surtout pour faire leur beurre en revendant les données à des tiers, comme les assurances donc.

Votre vie privée passe alors à la trappe et votre portefeuille en prend un coup !

Parmi les plus gros cafteurs, on retrouve General Motors. Le géant américain de l’automobile vient de se faire gauler dans un scandale retentissant. Comme le révèle le New York Times dans une enquête édifiante, GM a espionné des millions de conducteurs pendant des années via son système OnStar, sans leur consentement.

Concrètement, ils ont modifié en catimini leurs conditions d’utilisation pour se donner le droit de collecter un max de données de conduite et de géolocalisation, de manière continue, tout ça planqué au fin fond des CGU en police 2 ! Et le pire, c’est que GM revendait ces précieuses données à des courtiers comme Verisk Analytics, qui les refilaient ensuite aux assureurs pour profiler les conducteurs à leur insu et augmenter le tarif de leur assurance. Un business juteux sur le dos des clients, qui se retrouvent pris en otage.

Après ces révélations fracassantes, GM a été contraint de mettre fin en urgence à ces pratiques déloyales et fait désormais profil bas mais le mal est fait et la confiance durablement rompue. Certains clients furieux ont même lancé un recours collectif pour se faire indemniser. Je sens qu’ils vont casquer sévère !

Alors que faire pour se prémunir de ça ? Déjà, lisez les CGU avant d’accepter quoi que ce soit ! Je sais c’est chiant mais c’est important pour savoir à quelle sauce vous allez être mangés. Ensuite, désactivez toutes les fonctions de suivi que vous pouvez dans les réglages.

Ensuite si votre véhicule est équipé d’un système OnStar ou équivalent qui envoie en permanence des data sans fil, vous pouvez essayer de désactiver tout ça dans les paramètres voire de le débrancher physiquement si c’est possible mais attention à ne pas faire n’importe quoi. Renseignez vous bien avant.

L’espionnage des conducteurs par les boîtes noires est une dérive très préoccupante de l’industrie automobile moderne ultra-connectée et on en revient toujours au même débat : la technologie doit servir les gens, pas les asservir en marchandisant leur vie privée !

Alors soyez vigilants et n’hésitez pas à défendre vos droits.

Source

  • ✇Korben
  • Drive Pilot – La conduite autonome de Mercedes arrive aux États-Unis
    Mercedes secoue le monde automobile avec le lancement de Drive Pilot aux États-Unis, le premier système de conduite autonome de niveau 3 commercialisé directement auprès des consommateurs. Ça y est les amis, le futur nous rattrape ! Bientôt, on pourra enfin lâcher le volant et vaquer à d’autres occupations pendant les longs trajets… Concrètement, dans certaines conditions bien spécifiques, Drive Pilot permet au conducteur de détourner son attention de la route pour se concentrer sur des ac

Drive Pilot – La conduite autonome de Mercedes arrive aux États-Unis

Par : Korben
22 avril 2024 à 23:28

Mercedes secoue le monde automobile avec le lancement de Drive Pilot aux États-Unis, le premier système de conduite autonome de niveau 3 commercialisé directement auprès des consommateurs. Ça y est les amis, le futur nous rattrape ! Bientôt, on pourra enfin lâcher le volant et vaquer à d’autres occupations pendant les longs trajets…

Concrètement, dans certaines conditions bien spécifiques, Drive Pilot permet au conducteur de détourner son attention de la route pour se concentrer sur des activités non liées à la conduite, comme consulter ses mails, surfer sur internet ou regarder un film. Mais attention, il faudra toujours rester prêt à reprendre le contrôle du véhicule à tout moment si nécessaire. J’imagine qu’en cas de problème, la voiture saura vous tirer de votre session de TikTok avec des bip bip.

Pour cela, Drive Pilot s’appuie sur une multitude de capteurs ultra-perfectionnés : caméras, radars, LiDAR, capteurs à ultrasons… Un véritable concentré de technologies de pointe pour analyser l’environnement en temps réel. Un puissant ordinateur de bord exploite ensuite toutes ces données pour prendre les meilleures décisions de conduite de manière autonome.

Il y a cependant quelques conditions à respecter pour pouvoir activer Drive Pilot : Le système ne peut être utilisé que sur certaines portions d’autoroutes spécifiques, avec un marquage au sol suffisamment clair et visible, une densité de trafic modérée à élevée et une vitesse limitée à 60 km/h. Ça fait beaucoup de conditions à la con quand même.

Le conducteur doit aussi rester visible par la caméra située au-dessus de l’écran conducteur. On est donc encore loin d’une conduite 100% autonome en toutes circonstances, mais c’est un premier pas très prometteur ! Pour l’instant, seuls les propriétaires des dernières Mercedes Classe S et EQS pourront profiter de Drive Pilot, moyennant un abonnement annuel à 2500$ (lol). Bref, c’est une technologie encore réservée à une élite friquée, mais on peut espérer que Mercedes la démocratisera rapidement sur des modèles plus abordables.

Malgré ses limitations actuelles, Drive Pilot représente une avancée majeure vers une conduite plus sûre, plus confortable et plus… productive. Fini le stress des embouteillages, ce temps pourra être mis à profit pour avancer sur son travail, discuter avec ses proches ou se détendre devant un bon film. Tout ça pendant que l’IA gère la conduite de manière sereine et vigilante.

Bien sûr, de nombreux défis restent encore à relever avant de voir des voitures 100% autonomes partout sur nos routes. Les questions de responsabilité juridique en cas d’accident, de sécurité face au piratage ou encore d’éthique et de contrôle humain sont complexes. Et il faudra aussi s’assurer de la fiabilité totale du système pour éviter tout bug ou panne aux conséquences potentiellement dramatiques.

Mais une chose est sûre, la conduite autonome sera l’un des enjeux majeurs de la mobilité du futur. Avec des acteurs de poids comme Comma, Mercedes, Tesla ou Waymo qui investissent massivement sur le sujet, on peut s’attendre à des progrès rapides et à une démocratisation progressive de cette technologie dans les années à venir.

Source

  • ✇Korben
  • WhatsApp améliore la confidentialité avec une maj inédite
    Ça y est les gars, WhatsApp continue de nous en mettre plein la vue avec une nouvelle mise à jour bien badass qui va clairement révolutionner notre façon d’utiliser cette app de messagerie qu’on adore tous secrètement (ou pas). La version bêta pour Android 2.24.3.17 vient tout juste de sortir grâce au Google Play Beta Program et croyez-moi, cette update a de la gueule ! La grosse nouveauté qui déboite, c’est que les dev de WhatsApp sont en train de bosser sur une petite phrase bien pratique

WhatsApp améliore la confidentialité avec une maj inédite

Par : Korben
11 mars 2024 à 14:38

Ça y est les gars, WhatsApp continue de nous en mettre plein la vue avec une nouvelle mise à jour bien badass qui va clairement révolutionner notre façon d’utiliser cette app de messagerie qu’on adore tous secrètement (ou pas). La version bêta pour Android 2.24.3.17 vient tout juste de sortir grâce au Google Play Beta Program et croyez-moi, cette update a de la gueule !

La grosse nouveauté qui déboite, c’est que les dev de WhatsApp sont en train de bosser sur une petite phrase bien pratique qui va s’afficher dans vos conversations pour vous rappeler que vos échanges sont chiffrés de bout en bout. Ça a l’air de rien comme ça, mais c’est clairement un plus pour la confidentialité et la tranquillité d’esprit.

Pour l’instant, cette fonctionnalité est encore en développement, donc pas la peine de la chercher partout dans votre app, même si vous installez la dernière bêta. Mais les petits gars de chez WABetaInfo nous ont quand même dégoté un screenshot en avant-première pour nous mettre l’eau à la bouche.

Comme vous pouvez le voir sur cette capture d’écran, WhatsApp va rajouter une jolie petite phrase sous le nom de votre contact ou de votre groupe, avec même un petit cadenas pour faire genre c’est ultra secure. Un vrai régal pour les yeux et pour votre parano légendaire, avouez !

Alors bien sûr, techniquement vos conversations étaient déjà chiffrées de bout en bout hein, pas de panique. Mais cette phrase, c’est juste un rappel visuel, pour vous rassurer et vous montrer que WhatsApp en a clairement quelque chose à carrer de votre vie privée. C’est beau putain (oui j’en fais des caisses).

Bon après faut pas s’emballer non plus, cette indication ne va pas rester affichée en permanence. D’après les tests de WABetaInfo, le message va disparaître au bout de quelques secondes pour laisser place à votre bon vieux « last seen ». Mais c’est toujours ça de pris !

Alors quand est-ce qu’on pourra enfin profiter de cette innovation de malade sur nos smartphones Android ? Bah pour l’instant c’est un peu le mystère, vu que la fonctionnalité est encore en développement. Mais vu la vitesse à laquelle WhatsApp nous pond des updates en ce moment, ça ne devrait plus trop tarder.

En attendant, si vous voulez absolument frimer auprès de vos potes en leur montrant cette nouveauté en avant-première, vous pouvez toujours vous inscrire au programme bêta de WhatsApp sur le Play Store. Mais bon, faudra pas venir pleurer si votre app plante toutes les 5 minutes hein !

En tout cas, cette update montre bien que WhatsApp est à fond sur la sécurité en ce moment. Entre ça et l’arrivée des sauvegardes chiffrées sur Google Drive, on peut dire que la confidentialité est clairement devenue le cheval de bataille de l’app. Et franchement, c’est plutôt une bonne nouvelle vu les scandales à répétition sur les fuites de données et autres joyeusetés du genre.

Bon après, on va pas se mentir, WhatsApp appartient quand même à Facebook hein. Donc niveau respect de la vie privée, y’a encore du boulot. Mais au moins, avec des initiatives comme celle-là, on a l’impression que les choses bougent un peu dans le bon sens. C’est toujours ça de pris !

Bon allez, sur ce je vous laisse, j’ai un max de conversations WhatsApp à chiffrer moi. Prenez soin de vous les amis, et n’oubliez pas : avec WhatsApp, vos petits secrets sont (presque) bien gardés maintenant !

  • ✇Korben
  • Radion – Pour découvrir vos prochains jeux vidéos
    Dimitri, lecteur de Korben.info depuis pas mal d’années, m’a contacté le mois dernier, pour me parler de Radion, son application iOS / Android gratuite qui permet de suivre l’actualité jeux vidéos, les sorties notamment et de tout savoir sur tous les jeux qui existent, de lire leurs critiques, la durée de jeu estimé, de voir des tas d’images du jeu et j’en passe. Cette application, véritable encyclopédie pour les gamers, regorge d’informations et de fonctionnalités qui va transformer la manière

Radion – Pour découvrir vos prochains jeux vidéos

Par : Korben
23 janvier 2024 à 09:00

Dimitri, lecteur de Korben.info depuis pas mal d’années, m’a contacté le mois dernier, pour me parler de Radion, son application iOS / Android gratuite qui permet de suivre l’actualité jeux vidéos, les sorties notamment et de tout savoir sur tous les jeux qui existent, de lire leurs critiques, la durée de jeu estimé, de voir des tas d’images du jeu et j’en passe. Cette application, véritable encyclopédie pour les gamers, regorge d’informations et de fonctionnalités qui va transformer la manière dont vous suivez vos jeux et futurs jeux préférés.

Mais Radion n’est pas juste une vitrine pour les jeux. Elle permet de marquer les jeux que vous possédez et de suivre votre avancement dans ces derniers. Parfait pour garder une trace de vos exploits 🙂

Et surtout, en fonction de ce que vous aimez, des consoles que vous possédez et des jeux que vous attendez, l’IA de Radion peut vous recommander les prochains titres qui seront à coup sûr des hits pour vous dans votre petit cœur.

Bref, vous l’aurez compris, Radion est aux jeux vidéos, ce que Trakt.tv est aux séries, pour ceux qui connaissent. Radion est à la fois un journal de bord pour vos aventures ludiques et une plateforme pour découvrir de nouveaux horizons dans le monde des jeux.

Radion sert aussi de plateforme sociale. Le partage de fiches de jeux entre amis n’est pas seulement un moyen de recommandation, c’est un outil pour tisser des liens, pour créer des discussions. En partageant vos expériences de jeu, vos découvertes, et même vos critiques, Radion devient un espace d’échange et de partage pour la communauté des gamers.

On verra ensuite comment ça évolue. Perso, je trouve que des conseils pour passer les niveaux, en mode ETAJV à l’ancienne, ce serait bien cool à rajouter. Tout ce que je peux vous dire c’est que le dev travaille sur l’import / synchronisation des jeux avec Steam / Xbox / PlayStation directement dans l’application. Hâte de voir ce que ça va donner.

A découvrir ici pour iOS et Android.

❌
❌