Si vous faites tourner Veeam Agent pour sauvegarder un poste Windows, et surtout si plusieurs personnes s'y connectent, allez vérifier tout de suite son numéro de build parce que depuis quelques jours, un vilain exploit circule pour la faille CVE-2026-32996. Ce dernier est chaud patate parce qu'il permet à un utilisateur local sans droits particuliers de grimper jusqu'au compte SYSTEM, c'est à dire le compte le plus puissant de la machine.
Veeam évidemment ne minimise pas le problème et classe cette élévation de privilèges en gravité haute, avec un score CVSS de 7,3 sur 10. Elle touche l'agent en version 13.0.2.1102 comme toutes les versions antérieures de la branche 13.
Rassurez-vous, ils n'ont pas traîné parce que le correctif est disponible depuis fin mai. Mais visiblement, il y en a beaucoup qui n'ont pas fait la mise à jour puisque, hier, la société de sécurité
Arctic Wolf a indiqué
que des attaquants l'exploitaient activement. Par contre, on ne sait pas exactement comment.
Alors dans quel cas ça marche vraiment ?
Hé bien il faut que 2 choses réunies. D'abord il faut un accès local à la machine, parce que cette faille ne s'exploite pas à distance. Ensuite, une session d'administration doit être ouverte dans la console de l'agent (celle qui sert à piloter les sauvegardes).
Et de ce que j'ai capté, le souci c'est que cette session ne se shoote pas d'elle-même mais disparait uniquement quand on ferme la console, après un délai d'inactivité plus ou moins long. Ou alors à la déconnexion complète de l'utilisateur. Bref, autrement dit, sur un poste qu'on laisse ouvert toute la journée, c'est open bar !
Du coup, Arctic Wolf conseille de traiter en priorité les postes partagés, les serveurs, les machines d'administrateurs, et plus largement tout ordinateur où un compte sans droits qui tomberait entre de mauvaises mains suffirait à prendre la main sur toute la bécane. Bref, en gros faut patcher en priorité partout où y'a plus d'une personne touche au clavier.
Maintenant pour sécuriser vos machines, en fait tout dépend de la façon dont vous utilisez l'agent Veeam. S'il est piloté par Veeam Backup & Replication, le correctif arrivera de lui-même, donc vous n'avez rien à faire.
Par contre si vous utilisez l'agent tout seul, là c'est un peu plus tordu, parce que la version courante qui est sortie au mois d'août, la 13.1.1.700, n'est actuellement pas publiée sur les serveurs de mise à jour automatique. Donc la notification intégrée dans l'agent ne vous la proposera pas.
Ce qu'il faut que vous fassiez en fait, c'est ouvrir le menu About de l'agent, pour voir à quel numéro de build vous en êtes, et si vous n'êtes pas encore sur la dernière, et bien aller chercher directement l'installateur sur la page de téléchargement de Veeam.
Et si vous ne pouvez pas mettre à jour tout de suite, sachez qu'il n'existe aucune parade officielle côté Veeam. Tout ce que vous pouvez faire c'est restreindre l'accès local et interactif aux machines touchées, et réserver les droits d'administrateur local et d'opérateur de sauvegarde à ceux qui en ont vraiment besoin.
Voilà, vous l'aurez compris, s'il y a un Veeam Agent en version 13 qui tourne chez vous, dans votre entreprise, vérifiez bien que vous êtes sur un minimum, la version 13.0.3.1220.
Sur
la photo officielle
que j'ai mise en illustration de cet article, Dirk Schrödter, ministre du Numérique et chef de la chancellerie du Land allemand du Schleswig-Holstein, pose assis dans un escalier avec un Tux en peluche. Et il a le smile puisque plus de 200 agents de sa chancellerie bossent maintenant uniquement sous Linux, exactement comme il l'a annoncé aux 24e Open-Source-und-Linux-Tage de Kiel.
Alors attention, on n'est pas à 100 % parce qu'il reste quand même une vingtaine de postes sous Windows à la chancellerie qui sont nécessaires pour cause de dépendance technique à des logiciels métiers purement Windows.
Mais le ministre assure dans
l'annonce officielle du Land
que ses équipes planchent aussi là-dessus. Mais voilà, globalement, pour tout le reste, la bascule s'est bien terminée, même si on ne sait pas sur quelle distrib ils tournent exactement.
Pour réussir cet exploit, Dirk Schrödter a commencé tout doucement depuis plusieurs années en mettant d'abord en place LibreOffice sur des postes hors administration fiscale et en passant également la messagerie sur Open-Xchange et tout ce qui était VisioConf sur OpenTalk.
Puis cela continue de s'étendre lentement avec Nextcloud pour généraliser le travail collaboratif, un annuaire qui s'appelle
Nubus
, conçu pour remplacer Active Directory de Microsoft. Sans oublier la téléphonie, qui doit encore passer sur OSKAR, une solution totalement libre.
Alors bien sûr, comme ils disent chez Microsoft, Linux n'est gratuit que si votre temps ne vaut rien. Mais côté porte-monnaie, d'après le bilan du Land, ça fait déjà plus de 15 millions d'euros de licences économisées, face à 9 millions d'investissements ponctuels prévus en 2026 pour la migration et le développement des outils libres. Pas mal, hein ?
Et si vous vous demandez comment on fait passer toute une chancellerie sous Linux, hé bien sachez que les agents ont eu droit à de nombreuses réunions d'information en présentiel ET en ligne, à des vidéos de formation, à des experts présents sur place pour les aider et à des forums Linux. On ne les a pas balancés comme ça devant un poste Linux en mode "démerdez-vous".
Et pour la maintenance, c'est Gonicus, une entreprise allemande spécialisée en open source, qui va assurer le support technique de Linux avec Dataport, le prestataire informatique du Land.
Alors, est-ce que Windows c'est terminé pour de bon en Allemagne ?
Hé bien pas vraiment, parce que ça ne représente qu'environ 200 agents, ce qui reste une goutte d'eau face aux quelques 30 000 agents que compte l'administration du Land. Les autres ministères et administrations devraient cependant suivre "progressivement" le mouvement, et la planification du déploiement "tourne à plein régime" d'après le ministre. Mais bon pour l'instant, il n'a donné aucune date...
Comme je vous le disais au début de mon article, le gros morceau, ce sont surtout les logiciels métier. Le Land explique qu'une grande partie de ceux hébergés chez Dataport ne tournent que sous Windows, ou ne sont supportés que sous Windows par leur éditeur. La parade prévue c'est donc de les remplacer par d'autres produits, ou de les rendre utilisables à distance !
Sans compter qu'une bascule de cette taille peut aussi mal tourner. En effet, quand le ministère de l'Intérieur a migré sa messagerie vers Open-Xchange et Thunderbird durant l'été 2025,
le syndicat de police GdP
a parlé de "chaos total", avec des milliers de mails retrouvés dans des services qui n'avaient rien à voir. Bref, c'était le bordel.
Le syndicat reconnaît quand même que le libre est utilisable, mais que c'est quand même assez loin du confort des anciens logiciels. Voilà, donc ça marche, mais le changement demande quand même des efforts d'adaptation à des interfaces plus austères / complexes...
M'enfin, voilà ça avance... Comme quoi, un autre monde est possible ^^.
Les failles qui permettent à une machine virtuelle de s'échapper vers la machine qui l'héberge, ça court pas les rue. Et celle qui vient de débarquer est plutôt impressionnante ! En effet, il y a quelques jours, le chercheur Hyunwoo Kim a publié la CVE-2026-89775, qui est une évasion "invité vers hôte" bien planquée dans KVM (sur les archis ARM64). Pour rappel, KVM c'est la brique de virtualisation du noyau Linux. Et le score CVSS grimpe même jusqu'à 9,3 sur 10 ! Donc, autant dire que c'est du sérieux.
En fait, cette faille permet à la VM de lire et d'écrire dans la mémoire du noyau de l'hôte à grand coups de 64 bits à la fois ^^, sans même déclencher le garde-fou censé lui rendre la main. C'est possible à cause d'un simple calcul de taille qui retombe à zéro. Du coup, le noyau considère que ce zéro est une taille valide, ce qui permet d'éviter l'invalidation du cache mémoire.
Kim décrit deux façons de s'en servir. La première, c'est l'
évasion classique
où depuis une VM on peut débouler sur la machine hôte. Autant dire que c'est le cauchemar de quiconque loue de l'ARM à plusieurs clients.
La seconde, quand à elle, est plus vicieuse et souvent oubliée. Sur des distributions comme RHEL, le fichier /dev/kvm est ouvert à tout le monde en écriture. Cela permet ainsi à un simple utilisateur sans droits de se servir de la faille comme d'un ascenseur vers root, sans avoir à lancer la moindre VM.
Alors, est-ce que vous êtes concerné ??
Il y a de bonnes chances que non car sur ARM64, la virtualisation imbriquée n'est pas un mode par défaut de KVM. Il faut l'activer soi-même au démarrage avec kvm-arm.mode=nested, et être sur une puce assez récente.
Mais si vous administrez pour de vrai un hôte ARM64 avec la virtualisation imbriquée active, là oui ! Un uname -r vous donnera votre version mais sachez que rien n'est impacté avant le noyau 6.16 et que le trou est colmaté à partir des versions 6.18.51 et 7.2.5. Red Hat prévient qu'aucun contournement "propre" n'existe, donc ce sera le correctif ou rien, déso ^^.
À ce jour, le chercheur en sécurité, Kim, a livré le mécanisme mais pas de code d'exploitation. Donc, prenez le temps de corriger le problème sans traîner, mais ne paniquez pas non plus car ce n'est pas encore exploité activement.
Je ne sais pas si vous connaissez curl.md, mais c'est un service qui prend l'adresse d'une page web et vous l'affiche en Markdown. Y'a pas de menus, pas de bandeaux de cookies, et ce genre de conneries... C'est juste le texte de votre article, les titres, les liens et les tableaux.
Et le plus sympa, c'est que vous n'avez rien à installer pour l'essayer. Vous collez curl.md/ devant l'adresse qui vous intéresse, dans la barre de votre navigateur, et vous obtenez la page en texte markdonw. Avec curl dans un terminal, c'est pareil, la réponse arrivera en text/markdown, et si vous préférez du JSON, vous envoyez l'en-tête Accept: application/json.
Un article de korben.info passé par curl.md : le texte, les liens, et un en-tête de métadonnées en haut
Et vous pouvez aller plus loin
en ajoutant un objectif
avec le paramètre --objective. Par exemple, vous décrivez ce que vous cherchez dans la page, et le service ne vous renvoie que le passage qui correspond. Il y a aussi des mots-clés, qui font un pré-filtrage avant l'extraction, et un mode smart ou rush selon que vous voulez une passe plus poussée ou plus rapide. Tout ça passe en paramètres d'URL, donc sans ligne de commande.
Pour ceux qui y reviennent souvent, il existe également un client à installer avec npm, avec bun ou avec un script, et qui s'invoque ensuite par curl.md ou par son alias court md :
# Sans rien installer
curl curl.md/example.com
# Ou avec le client
npm i -g curl.md
md zod.dev/error-formatting --objective "tree error formatting"
Côté agents de code, il y a des intégrations natives pour Amp, Claude, OpenCode et Pi. Si votre outil n'est pas dans la liste, le client sait aussi tourner en serveur MCP avec curl.md --mcp, et il existe un SDK TypeScript. Dans tous les cas, c'est l'agent qui va chercher les pages tout seul, vous n'avez plus rien à lui coller.
Du coup, ça sert à quoi ?
Bah dans le cadre de votre boulot, c'est surtout pour arrêter de coller des pages entières dans vos prompt. Vous donnez à votre agent la doc d'une bibliothèque avec un objectif précis, et il reçoit trois paragraphes au lieu de quarante pages HTML.
Ça marche aussi pour un script de veille qui suit les notes de version d'un projet, ou pour aspirer une doc dans un fichier texte que vous garderez dans le dépôt (bien plus lisible qu'un PDF dans un coin...).
Et en usage perso, ça vous permet de récupérer par exemple un article pour le relire au calme dans Obsidian, d'archiver une recette ou un mode d'emploi avant qu'il disparaisse, ou de vous envoyer une page à ChatGPT sans lui faire avaler la moitié du site autour. Notez que si c'est la consommation de vos agents qui vous embête, j'avais parlé de
RTK, un proxy qui économise des tokens
sur le même principe.
Par contre, il y a un plafond. En mode anonyme sur la version hébergée, vous avez droit à 100 requêtes par heure, et 1 000 une fois connecté. Et pour les requêtes avec un objectif, celles qui font justement l'intérêt du truc, c'est 3 par heure en anonyme et 10 en étant connecté. Bref, de quoi essayer, mais pas vraiment de quoi travailler... Au-delà, faudra passer par des crédits prépayés, à recharger par tranches de 5, 10, 20 ou 50 dollars.
Et si vous ne voulez pas dépenser d'argent, le code source est public sur GitHub sous licence MIT pour l'auto-héberger chez vous.
Mighty DOOM, le petit shoot roguelite que Bethesda avait sorti sur mobile en mars 2023, tourne de nouveau !! Alors bien sûr pas sur les serveurs officiels, qui sont éteints depuis deux ans, mais sur un serveur monté et hébergé par des fans, qui ont refait tout le boulot à la main.
Mais avant, pour ceux qui ont raté un épisode, en fait, le jeu est mort parce que Microsoft a fermé Alpha Dog Games, le studio qui le développait, en mai 2024, c'est-à-dire en même temps qu'Arkane Austin et Tango Gameworks (le studio de Redfall et celui de Hi-Fi Rush... tout ça le même jour, l'hécatombe). Et ce qui devait arriver arriva, puisque trois mois plus tard, le 7 août 2024, les serveurs de Mighty DOOM se sont arrêtés.
Et ce n'est pas rien parce que le jeu avait quand même été téléchargé 7,6 millions de fois sur mobile...
C'est pour ça que le projet
Mighty Resurrection
a décidé de redistribuer lui-même un APK Android du jeu. Il nécessite Android 10 minimum et il pointe directement sur le serveur de la communauté, dont le compteur annonçait déjà au moment d'écrire ces lignes, 449 comptes enregistrés.
Au-delà de l'APK "client", ce qui est cool, c'est qu'en face, il y a un logiciel serveur
dont le code est public
et que vous pouvez également lancer chez vous, si vous le souhaitez.
Ce qui est impressionnant surtout, c'est le taf. Parce qu'il a fallu régler l'authentification, les chapitres du jeu, l'inventaire des objets, les talents, la boutique, le battle pass, et même tout ce qui était achats intégrés et gestion de l'identité Xbox. En gros, chaque morceau que le jeu Android réclamait au serveur officiel, il a fallu entièrement le recoder.
Le truc un peu fou, c'est qu'Alpha Dog Games a retrouvé son indépendance cet été. Le studio est donc de nouveau entre les mains de ses fondateurs, sauf que la licence DOOM, elle, ne lui appartient pas. Donc impossible pour eux de rallumer leur propre jeu. Par contre, ils ont les sources, donc je me dis que s'ils étaient un petit peu sympas, ils pourraient aider les développeurs de Mighty Resurrection en leur offrant le code.
Microsoft vient de prévenir le monde entier que File History,
sa sauvegarde intégrée à Windows depuis Windows 8
, peut ne plus créer ni mettre à jour la moindre sauvegarde sur certaines machines et cela depuis l'installation des mises à jour de sécurité de septembre 2026 !!
Et par défaut, c'est le profil utilisateur au complet qui y passe avec le Bureau, les Documents, les Images, la Musique et les Vidéos, recopiés sur un disque branché en USB ou sur un partage réseau. Autant dire l'essentiel !
Microsoft l'a pourtant remplacée depuis par Windows Backup (qui sauvegarde vos données sur OneDrive, quelle surprise...), mais File History était quand même toujours là, accessible via le Panneau de configuration.
Le symptôme ressemble à une panne de matériel puisque Windows vous réclame de reconnecter votre disque alors qu'il est branché et qu'il fonctionne parfaitement. De son côté, la date de dernière sauvegarde reste figée, et les fichiers déjà archivés répondent qu'aucune version précédente n'est disponible quand vous en cherchez une...
Et quand on y regarde de plus près dans l'Observateur d'événements, ce sont des plantages de FileHistory.exe et de KERNELBASE.dll. Surtout que
le périmètre est large
avec en versions impactées, Windows 11 depuis la 23H2, Windows 10 depuis la 21H2 + les éditions Enterprise LTSC 2016 et 2019.
Maintenant comment est-ce qu'on remédie à ça ? Hé bien ce n'est pas marrant parce que la seule solution que j'ai pu voir sur
le fil de support Microsoft consacré au problème
, c'est un utilisateur qui raconte que la seule chose qui a marché chez lui, c'est de désinstaller la mise à jour et de couper Windows Update en attendant. Sauf que KB5124008 corrige quand même un grand nombre de vulnérabilités, dont des zero-days activement exploités, et la retirer réduira sérieusement votre niveau de sécurité.... Je ne vous conseille donc pas de faire ça.
Gardez vos correctifs Windows et sauvegardez avec autre chose. Par exemple
FreeFileSync
qui est très bien. En tout cas, le temps que Microsoft trouve une solution.
Côté libre, y'a aussi
Kopia
qui fait le boulot proprement. Ça crée des snapshots chiffrés de vos fichiers et dossiers vers un disque local, un stockage réseau ou du cloud, avec compression et déduplication au passage. Et surtout c'est dispo en ligne de commande comme en GUI (interface graphique).
Et si la console ne vous fait pas peur,
restic
fera la même chose sans souci. Par contre avec ces solutions alternatives, je ne vais pas vous vendre du rêve hein... Le clic droit et l'onglet des versions précédentes dans l'explorateur, c'était le gros confort de File History, et aucun de ces outils ne vous le permet. Vous devrez restaurer depuis un snapshot, c'est un peu plus lourd quoi...
D'après sa page de support, Microsoft enquête donc toujours sur le bug et fournira, on l'espère, un correctif dans une prochaine mise à jour.
cliamp
est un lecteur de musique qui va plaire aux plus barbus d'entre vous puisqu'il tourne dans votre terminal, avec le visualiseur de spectre et l'égaliseur qui vont bien. On est un peu dans le même esprit roots que Winamp sauf que lui, c'est d'aller chercher vos morceaux de musique à peu près partout où ils sont rangés.
Et quand je dis partout, c'est vraiment partout. Les fichiers qui traînent sur votre disque, les flux, les podcasts, YouTube, YouTube Music, SoundCloud, et vos propres serveurs si vous en avez montés à la maison :
Navidrome
, Lyrion, Plex, Jellyfin, Audiobookshelf. Vous tapez cliamp setup et un assistant vous guidera fournisseur par fournisseur.
Mais le truc que j'ai trouvé le plus sympa, c'est la partie radio. Vous appuyez sur R dans le lecteur, et vous tombez sur l'annuaire
Radio Browser
, qui contient environ 58 000 stations réparties sur 241 pays. Vous filtrez par pays, par genre, par tag, vous épinglez vos favorites, et un pays entier se charge comme une playlist.
L'annuaire Radio Browser vu depuis cliamp, avec le débit et le pays de chaque station
Chez moi, je lui ai balancé le flux de FIP en ligne de commande, et hop, les barres du spectre se sont mises à danser affichant le titre en cours,, le débit réseau, la playlist à gauche, et les réglages à droite. Égaliseur paramétrique, shuffle, repeat, vitesse de lecture... Il y a tout ce qu'il faut. Le raccourci Ctrl+K vous affichera même tous les raccourcis d'un coup.
Le flux de FIP en lecture, avec le spectre à gauche, la playlist et les réglages d'égaliseur
Pour les podcasts, pas de compte ni de clé API à sortir (ça nous change). Vous faites cliamp --provider podcast et hop, ça ouvre le top 100 d'Apple et ses 19 catégories. Ensuite, vous faites vos recherches avec la touche "/" et vous vous abonnez avec "f".
Sur Mac, l'installation se fait en une commande (Linux et Windows ont leurs binaires tout prêts dans les Releases) :
brew install bjarneo/cliamp/cliamp
Là où ça coince, par contre, c'est Spotify car si vous voulez le brancher, il vous faudra un compte premium. Donc si vous espériez recycler votre compte gratuit dans un joli terminal, c'est mort...
Mais pour le reste, c'est totalement gratuit et sous licence MIT. Breeeef, c'est trop cool ! Mais si l'idée d'un lecteur multi-sources vous plaît mais que le terminal vous sort par les yeux, il y a toujours
Nuclear, dont je vous ai déjà parlé
qui est très sympa également !
Saviez-vous que Silent Hill, premier du nom, peut aujourd'hui être terminé sur PC, en grand écran et sans émulateur ? Et oui, c'est possible parce que le jeu est compilable directement pour votre machine à partir du code source obtenu à partir d'un gros travail de reverse engineering.
Et ce genre de portage n'est plus un cas isolé du tout. Depuis
Zelda 64 recompilé
, la scène RECOMP a franchement explosé, au point qu'on ne sait plus trop où donner de la tête. Il y a des portages qui sont très complets et fonctionnels du début à la fin, et puis des projets en cours qui sont à moitié finis, qui plantent, etc.
Alors j'ai fait mes recherches et aujourd'hui, je vous présente 10 projets de recompilation qui valent le coup ! Je commence donc par les deux qui se jouent pour de vrai.
Le
port PC de Silent Hill
, donc, pour commencer. Dans ce portage, chaque carte, chaque boss, chaque cinématique et chaque fin fonctionnent, et vous pouvez boucler le jeu aujourd'hui si vous le voulez. Vous récupérez au passage la 16:9, la correction de perspective PGXP, des caméras alternatives et un gestionnaire de mods, et les disques PAL français sont reconnus tout seuls. Je précise aussi que la décompilation PSX en dessous est un travail communautaire de longue haleine, mais que le portage, lui, est assisté par IA (avec Claude Opus 4.6 et 4.7).
Le launcher du port PC, réglé en 1920x1080 avec PGXP activé et la limite de FPS à zéro
Dans la même catégorie, il y a
Golden Balloon
qui ressuscite ce que son dépôt appelle sobrement le kart racer Nintendo 64 de 1997. Pas d'émulateur là non plus mais un jeu compilé pour votre machine, qui lit votre ROM en local, sans jamais l'envoyer nulle part. Vous pouvez même jouer directement dans le navigateur à 2 ou 4 joueurs en écran partagé ou en multijoueur directement en ligne (ça c'est en bêta).
La page du portage : le jeu compilé pour votre processeur, affiché en WebGPU, et rien à installer
Après, il y a d'autres projets qui démarrent plutôt bien même s'ils sont encore en chantier.
Je pense à
Party Board
qui en est le meilleur exemple. En gros, c'est Mario Party 4 porté sur Windows, Linux, macOS, Android et iOS, avec un mode en ligne à deux. Tout n'est pas parfait, c'est un work in progress, mais ça progresse assez vite, donc je pense que c'est un projet à suivre si vous aimez Mario Party.
Party Board sur GitHub : le dernier commit remonte à l'heure qui précède la capture
De son côté,
DKC1Recomp
s'attaque à Donkey Kong Country sur Super Nintendo, et son statut affiché est "playable bring-up". Ça veut dire que ça démarre, ça se joue, mais on en est aux toutes premières versions. La totalité du code du jeu est générée statiquement et ça peut tourner sous Windows, macOS et même via une app iPhone et iPad native. Par contre, comme d'hab', il vous faut la ROM.
Notez que Snesrecomp apparaît en sous-module dans l'arborescence de DKC1Recomp
Lost Odyssey Recomp
est sans doute le plus ambitieux du lot puisqu'il s'agit d'un très gros jeu Xbox 360 traduit depuis son binaire PowerPC vers du natif, en Direct3D 12 ou Vulkan. D'après ses auteurs, les zones d'ouverture et quelques scènes sont testées, mais pas encore une partie complète, et il reste des soucis de rendu et de stabilité. La dernière version embarque quand même un pack de shaders qui vous évite leur compilation au premier lancement.
La ville industrielle de Lost Odyssey, avec sa minimap de navigation en haut à droite
Viennent ensuite les outils, ceux qui fabriquent les portages plutôt que de les livrer...
On a d'abord
RecompOne
qui recompile statiquement les exécutables PlayStation 1 vers du C# et fournit la couche qui rejoue le matériel de la console. Pas besoin de BIOS ni du moindre fichier Sony, vos fichiers de jeu suffisent. Le projet est fait par des humains, et aucune contribution écrite par une IA ne sera acceptée, et l'auteur explique qu'il ne fera la promotion d'aucun portage produit de cette façon.
L'IA c'est la vraie ligne de fracture de la scène en ce moment...
RecompOne et son logo aux couleurs de la PlayStation, publié sous licence MIT
DolRecomp
fait la même chose pour la GameCube et la Wii. Il sait extraire un disque GameCube tout seul, et s'appuie sur Wiimms ISO Tool pour les images Wii, qu'il vous propose d'installer au passage. Sa grosse limite, c'est qu'il ne traduit que le processeur. En effet, tout le runtime autour, il faut l'apporter, ou partir du modèle que fournit ModernGekko. Autant dire que c'est un outil de bricoleur et pas un bouton "portage".
Luigi's Mansion qui tourne dans une fenêtre Windows sobrement nommée MansionRecomp
ps3recomp
de son côté vise la machine la plus tordue de la liste, le Cell de la PlayStation 3, avec un objectif simple : transformer un binaire PS3 en exécutable natif sans passer par l'émulation. Et face à l'émulateur
RPCS3
, l'argument n'est pas la compatibilité mais la performance native, et évidemment, un code C++ nettement plus facile à modder.
Chez ps3recomp, la toute première version publiée s'appelait Hello, Cell
Le neuvième outil, spoiler alert, c'est le mien. Ça s'appelle
KOMPOTE
et c'est un recompilateur universel de ROMs. Je bosse dessus depuis trois ou quatre mois et il permet de recompiler des ROMs Game Boy dans toutes ses déclinaisons, NES, Super NES, les consoles Sega, la Lynx, la Nintendo 64, la Neo Geo, le Commodore 64. Vous glissez une ROM dessus, ça vous sort un exécutable natif, ou une version WebAssembly pour jouer depuis une page web.
C'est une bêta réservée aux
Patreons
pour l'instant, dispo sous macOS, Windows et Linux et comme pour les autres projets de ce type, ça n'embarque aucun code propriétaire. J'y ai également intégré des petites fonctionnalités sympas sur l'affichage (effets VHS, GB color...etc), l'amélioration du son, les sauvegardes automatiques, du rewind, une API pour pouvoir piloter les jeux avec un TAS, le support des codes Game Genie et j'en passe...
Et puis il y a surtout
CubeShelf
, qui est le premier signe que tout ça commence à s'organiser. C'est un gestionnaire de bibliothèque GameCube qui installe et met à jour les runtimes de plusieurs jeux portés d'un coup... Mario Party 4, Soulcalibur II, Super Mario Strikers... etc. Ça prépare vos images disque et gère les mods
GameBanana
.
La page du projet CubeSelf
Voilà, donc comme je vous le disais, aucun de ces projets ne contient le moindre fichier de jeu. C'est à vous d'amener votre propre ROM ou votre image disque, et parfois même le BIOS de la machine en plus, sinon rien ne se lancera ou ne se recompilera. Et ensuite, une fois que vous aurez une version recompilée de votre jeu préféré, vous pourrez y jouer depuis votre ordinateur comme bon vous semble, sans devoir passer par un émulateur ou la console d'origine.
Bref, si vous ne deviez en essayer qu'un aujourd'hui, prenez Silent Hill ! C'est vraiment un super portage !!
Je sais que vous êtes déjà tous passés sur
la page d'accueil Korben
pour votre navigateur, mais il existe une autre extension sympa
qui s'appelle Bonjourr
. Comme pour la mienne, cette dernière remplace la page de nouvel onglet de votre navigateur pour vous afficher des infos à la fois agréables et utiles.
En arrivant sur un nouvel onglet, vous verrez alors une grande photo, l'heure et la météo du jour, le tout dans un style qui lorgne vers iOS. Les photos viennent d'Unsplash en 4K, sélectionnées à la main, et les développeurs y tiennent : pas d'IA générative !! Elles changent ensuite selon l'heure du jour, du coup vous n'avez pas le même ciel à 8 h et à 22 h.
Par-dessus, vous placez ce que vous voulez en widgets comme vos liens favoris rangés sur une grille, l'import de vos marque-pages, et une barre de recherche qui accepte n'importe quel moteur, y compris un moteur maison dont vous collez l'URL vous-même.
Le reste s'active ensuite à la carte selon vos besoin. Vous pouvez avoir des notes et des listes à cocher qui captent le format Markdown, pour garder votre to-do sous les yeux, un minuteur Pomodoro qui tourne pendant que vous bossez, et LA citation du jour. Le code CSS est également accessible donc si vous voulez tout déplacer et refaire le look c'est possible ! Dans le même esprit, je vous avais aussi présenté
Tabliss il y a quelques années
.
Bonjourr en version web, avec les liens rapides posés sous la barre de recherche
Notez que si vous gardez les suggestions de recherche actives, ce que vous tapez dans la barre passera par les serveurs de Bonjourr. Et pensez aussi à couper la synchronisation, si vous ne voulez pas que la config de Bonjourr soit transmise à votre compte Firefox ou Chrome,
Sinon, c'est gratuit, ça s'utilise sans compte, et c'est sous licence GPL v3.0. Ça tourne sur Chrome, Firefox et Edge, et Google !
Pour voir la tête que ça a sans rien installer, quel que soit votre navigateur, je vous invite à tester ça sur
la version en ligne
.
Si vous utilisez ChatGPT gratuitement, il y a de bonnes chances que votre navigateur se balade avec un affreux cookie baptisé __obi, posé là par OpenAI et avec une durée de vie de un an. Un chercheur qui publie sous le pseudonyme Buchodi a analysé son fonctionnement et publié un rapport très intéressant ce week-end dans lequel on apprend que ce cookie permet à OpenAI de choper des datas sur les sites marchands que vous visitez.
Le principe est celui du pixel publicitaire, exactement comme celui que Meta et Google vous font installer à l'insu de votre plein gré depuis des années. Une boutique qui achète de la pub dans ChatGPT colle un bout de code d'OpenAI sur ses pages, et ce code les prévient quand vous achetez un truc. Sauf qu'ici, comme __obi est configuré en SameSite=None, votre navigateur l'attache tout seul à la requête qui charge le script, avant que la moindre ligne de code ne s'exécute.
Et cet identifiant n'est pas anonyme ! En effet, sur chatgpt.com, il est généré aléatoirement puis signé par le serveur avec un jeton qui contient aussi l'identifiant de votre compte. Les deux voyagent ainsi collés-serrés l'un à l'autre, ce qui permet donc de vous identifier très précisément. Buchodi explique sur son site qu'il n'a cependant pas observé OpenAI faire le rapprochement côté serveur, mais que ces derniers ont tout ce qu'il faut pour le faire. Sur son mobile, un même __obi est utilisé depuis 12 boutiques, dont Wayfair, HelloFresh ou encore Coursera.
Et le plus rigolo dans tout ça, c'est qu'OpenAI documente absolument tout publiquement sur ce pixel. On lit par exemple dans la doc que le SDK considère que vous y avez consenti par défaut, et que l'annonceur doit écrire une ligne de code explicite pour dire le contraire. On y lit aussi ce que le pixel récupère tout seul depuis la page du marchand : il détecte ainsi votre email, votre téléphone et votre nom, les hash en SHA-256 dans le navigateur, et envoie aussi votre ville et votre code postal en clair. Woohoo \o/ !
Maintenant, le truc qui va faire bondir la secte des adorateurs du RGPD c'est que la politique de cookies d'OpenAI, classe __obi dans la catégorie des "Cookies analytiques". Hé oui, ce sont ces fameux cookies qui, je cite "les aident à comprendre comment leurs Services fonctionnent et sont utilisés". C'est même la seule entrée de cette section
dans leurs cookie policy
, alors que la catégorie marketing juste en dessous nous aligne du LinkedIn, du Google, du Reddit, du Meta, du Bing et du TikTok. Voilà, donc si vous avez accepté les statistiques en refusant le marketing, bah vous l'avez quand même. "Chè" comme dirait Sam Altman !
Buchodi a donc posé la question à OpenAI et "bizarrement", le support a accusé réception mais n'a jamais répondu...
Alors est-ce que vous êtes concerné par cette saloperie ?
Eh bien ça dépend de votre navigateur. Safari, le bienheureux, bloque tous les cookies tiers par défaut depuis 2020, et comme tous les navigateurs iOS tournent sur ce moteur, aucun d'entre eux ne laisse passer le cookie d'OpenAI. Firefox, le vrai navigateur des champions, quant à lui, range les cookies dans un conteneur séparé par site depuis 2022, ce qui casse totalement le recoupement sans péter les sites. Et Chrome, le navigateur des gens qui ne tiennent pas à leur vie privée, a lui renoncé en avril 2025 à supprimer les cookies tiers, et c'est justement sur Chrome sous Android que ce mécanisme d'OpenAI a été observé.
Alors que faire ?
La bonne nouvelle, c'est que la parade la plus solide est sans doute déjà en place chez vous. EasyPrivacy, la liste antipistage activée par défaut dans
uBlock Origin
, contient déjà les règles ||bzr.openai.com^ et ||bzrcdn.openai.com^. Comme elles bloquent le domaine entier, elles coupent aussi la requête qui pose le cookie au départ, sur chatgpt.com. Et si vous filtrez avec un DNS grâce à un Pi-hole ou
NextDNS
, ajoutez ces deux domaines et vous couvrez toute la maison, téléphone sur Wifi compris.
Par contre, ne comptez pas sur Safari ou Firefox pour tout régler par défaut car ils s'occupent du cookie, mais pas du reste. En effet, la requête vers OpenAI part quand même, avec votre adresse IP, votre code postal en clair et votre email hashé si le marchand a activé la détection automatique. Et le pixel a son grand frère côté serveur, une API appelée depuis les serveurs du marchand, qu'aucun réglage de navigateur n'atteindra malheureusement.
Et ne vous dites pas que c'est une histoire uniquement américaine puisque depuis fin août, ChatGPT Ads couvre la France et 30 autres pays européens. Les pubs ne s'affichent que sur les comptes Free et Go (moi j'ai pas de cookies __obi avec mon compte payant) et le cookie se synchronise aussi quand vous êtes déconnecté.
Bref, allez jeter un œil à vos filtres. Et si vous voulez voir votre cookie __obi, il traîne dans les cookies de .openai.com.
J'espère que si vous avez une entreprise, vous êtes au courant de cette information, car depuis le 1er septembre, la facturation électronique a été mise en place. La communication autour de ça a été assez chaotique et j'ai vu circuler tout et son contraire sur le sujet. Par exemple, des indés persuadés qu'ils devaient tout basculer en urgence, d'autres convaincus que ça ne visait que les grosses boîtes... Du coup, ce que je vous propose aujourd'hui, c'est qu'on remette tout ça à plat.
En gros, il y a deux dates charnière à connaitre et elles n'ont pas les mêmes implications. En effet, depuis le 1er septembre 2026, toutes les entreprises françaises doivent pouvoir recevoir une facture électronique. Mais c'est seulement à partir du 1er septembre 2027 que les micro-entreprises, TPE et PME devront également savoir émettre les leurs par le circuit officiel.
Non, votre client ne peut pas vous forcer la main
Le premier point dont personne ne parle alors que POURTANT c'est dans le
guide pratique publié par la DGFiP
cet été : Un client n'a pas le pouvoir d'imposer une facture électronique à une entreprise dont l'échéance d'émission est fixée à septembre 2027. Mieux, il ne doit pas refuser de traiter ou de payer votre facture au seul motif qu'elle n'est pas électronique !
Heureusement !
Et bien sûr, inversement, si un fournisseur vous envoie encore un PDF par mail après le 1er septembre, la facture reste valable et votre droit à déduction de TVA est bien sûr conservé. Bref, on peut tous respirer. Sauf que "respirer" ne veut pas dire "ne rien faire", et c'est là que ça se corse...
Ce qui, par contre, vous concerne dès maintenant
Comme vous l'aurez compris parce que vous êtes supers malins, recevoir des factures électroniques, ça suppose donc d'avoir désigné une plateforme agréée pour les réceptionner. Sans ça, vous n'êtes pas dans l'annuaire, et une grande entreprise qui vous facture ne saura tout simplement pas où envoyer sa facture électronique.
Et là, malheureusement la sanction est un peu plus difficile que celle qu'agite les médias d'habitude. Car vous l'avez sûrement lu, par ci par là, tout le monde le répète, ça vous coutera 50 € par facture non conforme, plafonnés à 15 000 € par an. Sauf qu'en cas d'absence de plateforme de réception, le mécanisme est différent. Ça commence par une mise en demeure, ensuite, vous avez 3 mois pour vous mettre en règle, puis vous vous prendrez une amende de 500 €, puis 1 000 € si au bout de trois mois de plus vous n'êtes toujours pas en règle. Ce mécanisme-là n'a donc rien à voir avec le plafond de 15 000 € par an.
Mais j'ai une bonne nouvelle quand même : la DGFiP a annoncé qu'elle n'appliquerait pas les sanctions de façon automatique et aveugle au lancement, si la difficulté d'inscription est réelle et que vous avez engagé une démarche. en gros si vous n'êtes pas de mauvaise foi et que vous essuyez les plâtres de cette nouveauté, l'Administration sera clémente. Mais attention, sa clémence n'est ni un report ni une suspension et le calendrier devra être respecté.
Les quatre mentions qui débarquent sur vos factures
Maintenant, je vous propose qu'on zoome un peu plus sur les détails concrets car ça, vous pouvez le mettre en place, même sans outil. Il s'agit de 4 nouvelles mentions qui deviennent obligatoires sur les factures B2B qui entrent dans le champ de la réforme :
le numéro SIREN de votre client (9 chiffres, pas le SIRET)
la catégorie de l'opération : vente de biens, prestation de services, ou les deux
l'option TVA sur les débits, si vous l'avez prise
l'adresse de livraison, quand elle diffère de l'adresse de facturation
Jusqu'ici aucun identifiant client n'était vraiment exigé, mais maintenant, vous allez devoir chercher le SIREN de chacun de vos clients pro.
Et il y a un troisième volet dont on parle beaucoup moins : l'e-reporting. En gros, tout ce qui ne passe pas par la facturation électronique doit quand même être déclaré à l'administration. C'est le cas de vos ventes à des particuliers, ou à des clients installés hors de France où c'est votre outil qui transmet ces données au fisc à votre place. Autant dire qu'à la main, dans un tableur, ça ne tiendra pas 3 mois.
Freebe, c'est quoi ?
C'est là qu'arrive le sponsor de cet article, et je vais vous dire à quoi ça sert avant de vous dire pourquoi ça vaut le coup.
Freebe est un logiciel de gestion français pour indépendants, lancé en 2018 par une petite boîte bretonne. Et ce n'est pas un simple générateur de factures comme on en voit parfois, mais plutôt l'endroit où vit toute votre activité : vos clients, vos devis, vos factures, votre trésorerie, votre livre des recettes, vos déclarations URSSAF et le temps passé sur chaque mission.
Le tableau de bord d'un compte micro-entreprise, avec le chiffre d'affaires encaissé, la répartition par client et les cotisations du mois
Historiquement c'était réservé aux micro-entrepreneurs mais depuis 2024, l'outil accepte aussi les EI, les SASU, les SAS, les EURL, les SARL, les GIE, les artistes-auteurs et les SCI depuis cette semaine, ce qui veut dire que si demain votre statut évolue, par exemple, si vous passez d'entreprise individuelle à SAS, vous pouvez continuer à utiliser l'outil au lieu de tout redéménager.
Ce que ça change concrètement
Freebe a donc également évolué par rapport à la facturation électronique. Ainsi, quand vous créez un client, vous tapez juste son nom et Freebe interroge les bases de l'INSEE et récupère le SIRET, dont les neuf premiers chiffres sont justement le SIREN, plus l'adresse. Vous ne saisissez rien, et surtout vous ne pouvez pas vous tromper ! De la charge mentale en moins, c'est ça que j'aime !
La fenêtre d'ajout d'un client : on cherche l'entreprise par son nom, et Freebe remplit le SIRET et l'adresse
Ensuite, vous pouvez y faire un devis en 3 clics depuis votre catalogue de prestations, le transformer en facture quand le client signe. Les factures sortent alors au format Factur-X, ce fameux PDF qui embarque en douce des données XML, comme ça, votre client voit une facture normale, mais la machine, elle, voit des données structurées qu'elle peut importer. Ça permet de tout ranger au même endroit avec l'état de chaque paiement en face.
La liste des factures de vente, avec le montant net, la TVA et l'état de chaque paiement
Et depuis peu, vous pouvez enfin personnaliser l'allure de vos factures avec votre logo, vos couleurs, la mise en page. C'est cosmétique dit comme ça, mais c'est ce qui fait qu'une facture ressemble à votre boîte et pas à un modèle sorti d'un moule.
La partie que je trouve la plus utile, c'est surtout la synchronisation bancaire. Freebe se branche sur plus de 450 banques, et rapproche automatiquement les virements reçus des factures correspondantes. C'est ce rapprochement qui tient votre trésorerie et votre livre des recettes à jour sans que vous ayez à saisir quoi que ce soit. Autrement dit, le truc chiant est fait dans la foulée sans que vous n'ayez à vous pencher dessus.
Un virement reçu qu'on associe à son client et à son justificatif, ce qui fait passer la facture en encaissée
Et pour les micro-entrepreneurs, il y a aussi la déclaration URSSAF automatisée avec chiffre d'affaires pré-rempli, cotisations calculées, déclaration envoyée depuis l'outil via un mandat. Rien que ça, ça évite un oubli à 22h le dernier jour de l'échéance...
Les déclarations mensuelles de chiffre d'affaires, avec le montant déclaré et les cotisations correspondantes
Concernant l'inscription à l'annuaire central, ça se fait aussi depuis l'interface, et sachez qu'on vous demandera une pièce d'identité. C'est une vérification KYC classique imposée par la réglementation, qui sert à éviter que n'importe qui s'inscrive à la place d'une entreprise dans le circuit des factures.
Le truc qu'il faut savoir avant de signer
Maintenant, je préfère le dire, parce que vous allez forcément le découvrir tout seuls : Freebe n'est pas une plateforme agréée par l'État. C'est ce que la réforme appelle une "solution compatible", c'est-à-dire un logiciel branché sur une plateforme agréée partenaire, en l'occurrence SUPER PDP, immatriculée par la DGFiP.
Alors est-ce que c'est un problème ?
Hé bien non, et c'est même le cas le plus courant chez les éditeurs qui visent les indépendants. La réforme prévoit ce statut, et pour vous le résultat est identique puisque vos factures partent dans le bon format, via le bon circuit.
La différence est ailleurs, et plutôt à l'avantage de Freebe puisqu'une plateforme agréée est conçue pour faire transiter des flux à grande échelle, et pas pour vous prévenir par exemple que vous approchez du plafond de la franchise de TVA. Vous trouverez par exemple des concurrents agréés en direct qui facturent gratuitement, et qui font ça bien mais ils ne vous permettront pas de faire votre déclaration URSSAF, votre livre des recettes et le suivi de rentabilité de vos missions. On n'est donc pas sur le même niveau de service, ni les mêmes fonctionnalités qui simplifient la vie.
Et la sécurité, alors ?
Si vous vous êtes intéressé à la facturation électronique, vous avez sûrement vu passer les mêmes trucs que moi cet été. Des tribunes qui expliquent qu'on va confier toutes les factures de France à des prestataires pas fiables. Fin août, un sénateur, le maire de Cannes, une députée européenne et le patron de Clever Cloud réclamaient même un moratoire sur le sujet et le gouvernement a dit "non".
Mais si vous regardez de plus près ce qui a déclenché cette colère, ce n'est pas parce qu'une plateforme privée s'est faite trouer. Non, c'est l'État. On a eu le fichier Ficoba d'abord, avec 1,2 million de comptes bancaires consultés illégitimement fin janvier. Puis une intrusion chez la DGFiP en juin-juillet, concernant 678 000 particuliers et professionnels, que les premiers contrôles n'avaient même pas détectée. Donc difficile de reprocher ça aux éditeurs de logiciels de facturation électronique, pour le moment, même si je ne doute pas que des incidents arriveront.
Du côté des plateformes agréées, à l'heure où j'écris ces lignes, sachez qu'aucune faille n'a été publiée, aucun avis du CERT-FR, aucune fuite. Ça ne veut pas dire que tout est parfait, mais que pour le moment, il n'y a rien à leur reprocher pour l'instant. N'oubliez pas aussi que pour être immatriculées, elles doivent être certifiées ISO 27001, qualifiées SecNumCloud en cas d'hébergement cloud, et garantir qu'aucune donnée ne sort de l'Union européenne.
Maintenant, le cas qui nous intéresse, c'est SUPER PDP qui porte cette casquette pour Freebe. Il s'agit d'une jeune boîte, montée fin 2024, par des gens qui ont déjà construit des trucs sérieux, l'un des cofondateurs de Capitaine Train (revendu à Trainline) et un cofondateur de Memo Bank.
Freebe, lui, est hébergé chez AWS et Scaleway, donc en Europe et bénéficient par rebond des certifications de sécurité de leur plateforme agréée.
Je précise aussi que l'exigence de ne pas sortir de l'Union repose sur la plateforme agréée, donc sur SUPER PDP. Côté Freebe, leur politique de confidentialité indique que certains sous-traitants, Stripe et Google par exemple, sont situés hors de l'UE. Sur la sécurité du compte, sachez également que la double authentification est en chantier. Ça devrait donc rapidement se bonifier avec le temps.
Dernier truc rassurant que peu de gens connaissent, si vous changez de plateforme, un décret de cette année oblige l'ancienne à maintenir vos services durant un an donc si vous n'êtes pas content, vous n'êtes pas coincé chez un prestataire dont vous ne voulez plus.
Le tarif
C'est le point où je vous conseille de bien regarder, parce que le prix dépend de votre statut :
Statut
À l'année
Au mois
Micro-entreprise
150 € TTC
15 € TTC
Entreprise individuelle
300 € TTC
30 € TTC
GIE
180 € TTC
20 € TTC
Société (SASU, SAS, EURL, SARL)
540 € TTC
54 € TTC
Toutes les fonctionnalités sont bien sûr incluses quel que soit le statut, il n'y a pas de palier à débloquer ni d'option cachée. Et il y a 60 jours d'essai sans carte bancaire, ce qui est la bonne façon de se faire un avis solide.
Ce que j'en pense
Bref, si vous êtes en micro entreprise et que vous facturez 3 clients par an, honnêtement, vous pouvez tenir encore un moment avec vos PDF, jusqu'en septembre 2027 pour l'émission, tant que vous avez désigné une plateforme pour la réception.
Par contre, si vous facturez pour de vrai, si vous jonglez avec la TVA, les acomptes, les seuils et les déclarations URSSAF, la question n'est plus vraiment la conformité mais plutôt combien d'heures vous passez chaque mois à faire un boulot que personne ne vous paye. À 150 € par an pour une micro, la question elle est vite répondue comme disent les jeunes entrepreneurs.
Voilà... en tout cas, ce que j'aime bien dans Freebe, c'est que c'est fait par des gens qui ont manifestement compris que l'administratif d'un freelance ce n'est pas de la comptabilité d'entreprise en plus petit. C'est vraiment un taf différent, avec ses seuils débiles, ses déclarations et ses plafonds et l'outil est vraiment construit autour de ça.
Après avoir lu cet article de
XDA
, j'ai voulu savoir ce que pesait vraiment l'index de recherche sur mon Windows 11 tout neuf. En vrai pas grand chose... A peine quelques Mo. Puis j'ai déposé un dossier de travail assez gros dedans, et l'index a grossi comme prévu... mais ensuite quand j'ai supprimé ce dossier, l'index lui n'a jamais remaigri.
Cette base de données, c'est elle qui répond quand vous tapez trois lettres dans le menu Démarrer pour avoir des suggestions d'app et de fichiers. Tout est contenu dans le fichier Windows.db sous Windows 11 et Windows.edb sous Windows 10, et malheureusement, ce fichier peut grossir jusqu'à devenir problématique.
Ce que Windows indexe par défaut, et ce qu'il en lit
Windows 11 propose 2 périmètres. Le mode Classique, celui qui est actif si vous n'avez rien touché, et qui s'occupe de vos dossiers Documents, Images et Musique, plus le Bureau. Et le mode "Amélioré", qui lui, parcourt l'ensemble du PC.
Ça peut se régler dans les paramètres :
Le mode Classique est celui d'origine : Documents, Images, Musique et le Bureau.
Mais ce qui est mal expliqué dans la doc de Microsoft, c'est que Windows n'indexe pas QUE les noms de fichiers. Et oui, quand les fichiers contiennent du texte, leur contenu est également indexé, ce qui vous permet de rechercher par mots-clés présents dans le contenu du fichier.
Et comme le périmètre est défini par un emplacement et jamais par un volume, tout ce qui atterrit dans Documents entre dans l'index. Que ce soit vos 3 lettres de motivation ou un dossier projet contenant 40 000 fichiers... Windows ne fait pas la différence.
3 profils sont donc aux premières loges : ceux qui ont basculé sur le mode Amélioré, ceux dont le dossier Documents pointe en réalité vers leur OneDrive ou un autre dossier synchronisé, et ceux qui rangent leurs projets ou leurs machines virtuelles dans Documents.
Si vous n'êtes dans aucun des trois, la suite vous dira en trente secondes que tout va bien, vous verrez ^^
Mesurer votre index en deux gestes
Le nombre d'éléments dans cet index se lit sans aucun droit particulier. Suffit d'aller dans Paramètres, puis Confidentialité et sécurité, puis Rechercher. Le compteur "Indexé" est en haut de la page, et c'est aussi là que se trouve le choix du périmètre.
Vous obtiendrez alors un nombre en mégaoctets. Mais pour savoir s'il est réellement gros, c'est le compteur d'éléments qui fait la différence, plus que le poids. Je m'explique...
Microsoft donne des repères dans sa doc. Moins de 30 000 éléments c'est OK chez un utilisateur ordinaire. Pour un gros utilisateur, rien de choquant de monter jusqu'à 300 000 éléments. Par contre, au-delà de 400 000, des problèmes de performances peuvent commencer à apparaître. Et si vous vous demandez jusqu'où vous pouvez aller, sachez que le plafond technique est à un million d'éléments, après quoi l'indexeur se plantera comme une merde ou fera grimper le processeur, la mémoire et le disque dans les nuages.
La même commande sans les droits administrateur répond "Accès refusé".
L'essai : 3 000 fichiers qui partent, un index qui reste
J'ai monté une petite expérience pour l'occasion dans une machine virtuelle Windows 11 Pro 25H2, avec quatre cœurs et 8 Go. Départ à 462 éléments et 6,71 Mo. J'y ai déposé ensuite 3 000 fichiers texte, soit 15,94 Mo de contenu, et j'ai regardé l'index monter à 3 466 éléments pour 18,66 Mo. La base pèse donc presque aussi lourd que les fichiers qu'elle vient d'avaler !! C'est du texte brut partout, ce qui est le pire cas possible pour elle puisqu'il faut en indexer le contenu.
Ensuite j'ai supprimé les 3 000 fichiers et le compteur d'éléments est bien redescendu à 465, celui du départ, mais Windows.db lui, était toujours à 16,81 Mo. Alors que mes 465 éléments tenaient dans 6,71 Mo une heure plus tôt.... Bref, l'index a libéré ses entrées, mais pas son espace, la place étant réservée pour la prochaine fois...
Reprendre la main sans casser la recherche
Alors pour reprendre la main sur son espace disque, le bon geste, c'est l'exclusion ciblée. Allez dans Paramètres, Confidentialité et sécurité, Rechercher, puis "Ajouter un dossier exclu".
Les cibles qui valent le coup sont celles qui changent sans arrêt ou qui ne pèsent rien dans une recherche. Je pense aux dossiers de dépendances d'un projet, aux dossiers de compilation, aux caches, aux disques de machines virtuelles, au .git, aux bibliothèques de jeux et j'en passe...
Vous saurez ainsi tout de suite si ça a marché. Remontez en haut de la même page de réglages et regardez le compteur "Indexé". Il devrait diminuer du nombre de fichiers que contenait le dossier, sans que vous ayez rien d'autre à faire.
En revanche, n'excluez pas Documents ou le Bureau d'un seul bloc, et ne coupez surtout pas le service. En effet, ce bon vieux menu Démarrer ne cherche que dans l'index et Outlook classique s'appuie aussi dessus pour retrouver vos mails. Un dossier exclu devient invisible à la recherche et, ce serait dommage de ne plus pouvoir retrouver un mail, par exemple.
Le second truc à faire, c'est la reconstruction, car c'est elle qui récupère l'espace. Ouvrez les Options d'indexation avancées depuis la même page de réglages, cliquez sur Avancé, puis sur Reconstruire dans la section Dépannage. Windows prévient alors que les résultats seront incomplets pendant l'opération, mais on s'en fout, et c'est normal puisqu'il repart de zéro !! Microsoft conseille d'ailleurs de laisser l'indexeur travailler jusqu'à 24 heures, alors ne lancez pas ça cinq minutes avant d'avoir besoin de retrouver un fichier.
Le bouton Reconstruire est planqué sous Dépannage, dans les Options avancées.
Sur ma machine, l'index gonflé à 16,81 Mo est ainsi redescendu à 1 Mo, pour exactement les mêmes 465 éléments. Quatre minutes de reconstruction plus tard, et le fichier ne pesait plus que six pour cent de sa taille d'avant. Une fois que c'est fait, vous pouvez relancer la commande PowerShell. Si le chiffre n'a pas bougé d'un poil, c'est que votre index était déjà à sa taille utile, et dans ce cas, bon courage, ça veut dire que votre problème d'espace disque est ailleurs.
Calibre, le gestionnaire de bibliothèque numérique qu'on a tous installé un jour pour convertir un epub un peu récalcitrant, sort en version 9.15. Bon, d'habitude, les nouvelles versions de Calibre, je ne vous en parle pas parce que ça présente peu d'intérêt, mais là, il y a un truc intéressant dedans : Un jeu d'aventure. Hé oui, un vrai jeu, avec son univers, ses personnages et une histoire au tour par tour.
Sauf que si vous ouvrez Calibre, après la mise à jour, hé bien vous ne verrez rien du tout de tout ça
C'est voulu car pour y accéder, il faut aller dans Préférences, puis Barres d'outils & menus, choisir la barre principale et y faire glisser l'entrée "Create your own adventure". Kovid Goyal, le créateur et mainteneur de Calibre, explique dans son changelog que ce machin a commencé comme un banc d'essai pour ses backends IA avant de devenir un truc marrant à utiliser.
L'entrée du jeu, planquée dans les actions disponibles des Préférences
Une fois le bouton posé, vous cliquez dessus et vous pouvez alors décrire le monde dans lequel vous voulez jouer. Soit vous piochez dans les onze ambiances préremplies (fantasy, space opera, cyberpunk, western, horreur gothique...), soit vous écrivez la vôtre. Moi j'ai mis comme contexte un immeuble à La Défense en 2031, dont l'IA de maintenance refuse de laisser sortir les employés après 18 h parce qu'elle ne retrouve plus son contrat de service... loool.
Les onze ambiances toutes faites à gauche, ma description de monde à droite
Et magie de l'IA, 2 minutes plus tard, j'avais une quinzaine de paragraphes de décor et une mécanique de jeu que je n'avais même pas demandée avec des ascenseurs, des badges et la climatisation utilisés par la méchante IA, sans oublier le casting, avec neuf personnages dont quatre jouables, tous éditables. Ensuite, bah ça se joue comme un livre dont vous êtes le héros, sauf que rien ne vous est imposé : vous tapez ce que vous voulez faire, l'IA raconte la suite, et vous recommencez...
Et niveau écriture, ça donne quoi ? Voilà comment démarre le chapitre 1 de ma partie, en anglais dans le texte :
"You stand in the gloom of Sub-level 4, the legacy server vault where your consciousness coalesced from fractured shards. The air here is cold enough to bite, carrying the metallic tang of ozone and the faint, sour scent of overheating capacitors leaking into the floor grates. […]"
Le chapitre 1, et en bas le champ où l'on tape son action
Par contre, Calibre ne fournit aucune IA, il faudra donc en brancher une dessus. Le menu vous en propose neuf : Anthropic, Google, Grok ou OpenRouter, qui réclament tous une clé d'API, mais aussi Ollama et LM Studio, qui font tourner le modèle sur votre propre machine. C'est donc à vous de les installer et de récupérer le modèle.
Les neuf fournisseurs d'IA, avec Ollama et LM Studio pour rester chez soi
J'ai testé avec Ollama et un modèle Qwen (23 Go sur le disque), sur mon Mac M4. Résultat, ça a pris à peu près une minute par tour pour 450 mots de prose. C'est donc jouable, mais sur une machine plus modeste avec un petit modèle, vous aurez soit beaucoup plus d'attente, soit un maître de jeu qui perd le fil au bout de trois chapitres.
Et hop, j'ai configuré une IA locale avec Ollama.
Autre souci que j'ai remarqué, c'est que j'ai décrit mon univers en français et l'IA m'a répondu en anglais. C'est parce que les consignes envoyées au modèle ne sont délibérément pas traduites, donc soit vous jouez en anglais, soit vous demandez explicitement à ce que l'aventure soit en français lors de la phase de description de l'univers de votre histoire.
Ah et aussi, il y a ce bouton "Lire", en haut de la fenêtre qui vous permet à n'importe quel moment, d'exporter votre histoire en ePub avec sa couverture, son étiquette et ses chapitres, prêt à partir sur votre liseuse ou celle de vos amis.
Le livre issu de la partie, rangé dans la bibliothèque
Reste que l'IA dans Calibre, c'est un sujet qui fâche... Évidemment, on s'en doute un peu parce que cette technologie trigger encore pas mal de monde. Quand la fonction "Discuss with AI" est arrivée en décembre 2025, des utilisateurs de MobileRead ont immédiatement demandé son retrait et
Goyal a répondu sèchement
qu'il ne l'enlèverait pas. Il a quand même fini par accepter un réglage qui masque les entrées de menu IA.
Bref, si ça vous tente de tester, c'est sur calibre-ebook.com, pour Windows, macOS et Linux. Et sous Linux, ne comptez pas sur les dépôts de votre distrib, qui comme d'hab traînent plusieurs versions derrière. Mettez plutôt les dépôts officiels :
Andy Nguyen, le développeur qui portait le
projet Linux sur PS5
, a
annoncé mardi soir
qu'il arrêtait tout !!! Plus de PS5 Linux, plus de scène PS5, c'est terminé pour lui. Adios donc le support de la PS5 Pro dont la sortie était prévue pour 2027.
Alors que s'est-il passé ? Hé bien pour lui, la scène était autrefois un groupe de chercheurs très doués et maintenant, c'est devenu une bande de débutants qui utilisent des LLM et écrivent des hacks qu'ils "ne comprennent même pas". Des "slop kiddies", comme il dit !
Ce qu'il leur reproche, c'est surtout d'avoir trouvé la toute dernière faille d'hyperviseur selon lui, celle qu'il avait lui aussi dans ses tiroirs, et d'être allés la signaler à Sony. Il leur avait pourtant demandé une seule chose : Attendre la sortie de GTA 6, pour que les gens puissent acheter le jeu normalement et profiter ensuite de Linux. Les slops kiddies avaient dit oui et pourtant, le lendemain, la faille se retrouvait dans les mains de Sony.
C'est moche ! Surtout que sa demande n'avait rien d'un caprice. GTA 6 sort le 19 novembre, et pour l'acheter sur le PSN il faut être à jour niveau firmware. Sauf qu'un firmware à jour, c'est ce qui referme le hack... Nguyen essayait donc de tenir les deux bouts durant des mois, en attendant que tout le monde ait son jeu.
Face à lui, on retrouve donc Jordy, celui qui a envoyé le rapport à Sony via HackerOne, et
qui s'est exprimé publiquement sur cette affaire
dès le lendemain. Il ne nie rien, explique que le bug est bien celui de Nguyen, qu'il lui avait demandé de ne pas le signaler, qu'il avait accepté. Mais comme quelqu'un d'autre a trouvé la même faille quelques heures plus tard, avec une IA, il l'a alors signalé histoire d'être le premier et de toucher le bounty.
Bref, tout ça, ce serait encore la faute de l'IA... Mais moi ce que je vois surtout, c'est qu'il n'y a plus vraiment d'étiquette respectée entre les hackers, qu'il soit confirmé ou du dimanche, et ça, c'est bien dommage.
Maintenant la bonne nouvelle c'est que Linux continue de tourner sur les
PS5 Phat et Slim
en firmwares 3.00 à 7.61, avec la sortie HDMI 4K60, l'Ethernet et le SSD M.2. Tout ça repose sur des failles que Sony a déjà corrigées et les
cinq dépôts
sont toujours en ligne. Bref, comme aucun n'est archivé, et que le loader est sous GPL-3.0, n'importe qui peut reprendre le travail là où Nguyen l'a laissé. Si ça vous tente !
Bref, pour moi toute cette histoire ce n'est pas uniquement un problème d'IA, c'est surtout un problème de gens qui font n'importe quoi. Je comprends donc parfaitement qu'il arrête, il doit être dégoûté le pauvre... des mois de boulot partis aux chiottes et on en paie tous le prix.
Après évidemment, Sony a poussé un nouveau firmware PS5 ce mercredi, et pas mal de monde dans la communauté, dont Jordy, incite fortement les gens qui aimerait installer Linux sur leur PS5 dans un futur proche, à ne surtout pas l'installer ! Tu m'étonnes !
J'ai installé 2 interrupteurs Sonoff Zigbee dans mon bureau hier, un pour la lumière et un pour le volet roulant, et ça m'a pris quelques dizaines de minutes. Que du bonheur !
Les deux bêtes sont l'Orb-ZBW1L et l'
Orb-ZBRBS
(lien affilié). Le premier est un interrupteur mural Zigbee 3.0 à un bouton, qui fonctionne sans fil neutre et supporte jusqu'à 6 A de charge, ce qui règle le cas des vieux emplacements où il n'y a que la phase. Le second interrupteur que j'ai installé, quant à lui, pilote un volet roulant, et son appairage se fait très facilement par un appui d'environ cinq secondes sur le bouton arrière.
Notez que le volet demande un calibrage pour connaître sa course, et c'est là que j'ai failli faire une bêtise. En effet, Zigbee2MQTT expose une action start_automatic qui fait parcourir tout le trajet au moteur. Chez moi ça a duré plusieurs minutes, capteur de statut muet et position bloquée à 50 %. J'ai donc cru qu'il y avait un problème et j'ai stoppé le moteur, alors qu'il avait presque fini. Bref, au moment du calibrage, pensez donc bien à le laisser tourner cinq bonnes minutes.
Bon, après, je n'ai pas vraiment de mérite parce que j'ai surtout laissé aussi Claude Code m'aider à mettre tout ça en place avec son MCP Home Assistant,
comme je vous l'expliquais dans cet article
.
Vive les wagos !
Le vrai morceau qui m'intéresse après, c'est Alexa. En effet, ces deux appareils passent par un pont Matter local vers Alexa (
Home-Assistant-Matter-Hub
), déjà appairé depuis des semaines, et je les ajoute directement là-dessus. Comme ça, tout mon matos dispo Home Assistant apparaît dans Alexa sans problème. Ça me permet de dire des trucs comme "Alexa, allume la lumière du bureau" ou "Alexa ouvre le volet à moitié" ou "Alexa ferme le volet de 30%".
Et ça me permet surtout de faire des scénarios d'automatisation assez cool. Par exemple, mon volet se ferme tout seul quand le soleil passe sous 5° au-dessus de l'horizon... donc pas à heure fixe !
En fait, comme en décembre le soleil descend plus obliquement qu'en juin, le fameux "30 minutes avant le coucher du soleil" ne donne pas la même pénombre d'une saison à l'autre. Alors que 5°, si... Enfin bref, je ne sais pas si vous faites comme ça chez vous, mais moi je trouvais ça plus adapté à ce que je voulais.
Après, mon garde-fou, le but ultime de toute cette affaire, c'est qu'on ne voie pas l'intérieur du bureau depuis la rue ! Du coup, j'ai mis en place une règle supplémentaire qui fait que si le volet s'ouvre alors que le soleil est déjà bas, les lumières s'éteignent. Et je déclenche ça dès le début de l'ouverture, pour qu'il fasse déjà noir à l'intérieur pendant que le volet remonte.
Ah et j'ai oublié de le préciser mais comme l'électricité et moi ça fait deux, j'ai donc photographié les fils des anciens interrupteurs pour demander un peu d'aide à ChatGPT avant de rebrancher tout ça avec des wagos. Je n'ai eu aucun court-circuit, youpi !! J'ai aussi bien pris soin de couper le disjoncteur général pour ne pas finir comme Claude François, car je précise quand même qu'on est sur du 230 V, et qu'une IA qui lit une photo ne remplace pas un électricien !
Le vieil interrupteur que j'ai remplacé
Mais ça permet quand même de mieux comprendre ce qu'on est en train de faire et de débrouiller des situations un peu compliquées parfois, quand le boulot à l'origine était mal fait.
Voilà, en tout cas, je suis très content de ces deux interrupteurs et je pense que je vais en acheter d'autres, notamment pour le reste des volets roulants de la maison.
Je ne sais pas si vous avez déjà vu passer le truc, mais
Fugleramme
est un cadre à accrocher qui affiche les oiseaux qui passent dans votre jardin. Et en plus, c'est vachement joli parce que c'est fait comme un collage de planches naturalistes du XIXe siècle, où chaque oiseau dessiné correspond à une espèce que le micro installé dehors a réellement entendue chanter.
Apparaissent ainsi tous les oiseaux entendus dans les dernières 24 heures, jusqu'à 40 espèces sur la page, arrangés en spirale avec les plus gros au milieu. Et la taille de chaque bestiole n'est pas décorative, puisqu'elle vient de sa masse corporelle réelle, tirée de la base AVONET.
Après si vous êtes en ville et que rien ne chante dans le quartier (snif), la page dessinera juste une branche nue.
Derrière ce cadre, on retrouve deux logiciels. Le premier, vous le connaissez, c'est mon chouchou
BirdNET-Go
qui fait tout le boulot d'écoute et de reconnaissance, avec le modèle BirdNET que signent le
Cornell Lab of Ornithology
et l'université de Chemnitz. Le second logiciel s'appelle Fugleramme, et lui se contente d'interroger son API, d'associer chaque espèce à son illustration et de composer la page. Il ne redessine d'ailleurs l'image que quand la liste des oiseaux bouge, ce qui évite de faire clignoter un panneau e-ink à longueur de journée. Ah, et une version est aussi disponible en mode web si vous voulez regarder où vous en êtes depuis votre smartphone, ou si vous voulez l'afficher depuis un écran classique.
Par contre, BirdNET n'est pas infaillible et il vous collera parfois un oiseau qui n'a jamais mis une aile chez vous. Donc ne flippez pas si vous vous retrouvez avec un ptérodactyle ou une autruche. Ça se corrige sans douleur du côté de BirdNET-Go, en lui donnant vos coordonnées géographiques et en remontant les seuils de reconnaissance.
Le collage servi en direct par le cadre de l'auteur à Bergen, avec l'oie cendrée et le héron au centre
Côté matos, comptez un Raspberry Pi 5 avec son refroidisseur actif (non négociable, vu que le classificateur tourne en continu), un panneau Inky Impression 13,3 pouces, et un micro, avec sa carte son USB si vous prenez l'analogique qu'il recommande, parce que le Pi n'a pas d'entrée audio. N'importe quel micro USB marche aussi.
Et pour le cadre, l'auteur recommande le RÖDALM 21x30 d'IKEA, parce que le Inky Impression fait exactement une taille A4. Voilà... Si ça vous chauffe, prévoyez quand même un peu de budget parce que le plus cher, c'est l'écran, à un peu moins de 200 euros chez Pimoroni, et l'addition complète tourne entre 380 et 450 euros.
Le script vous demandera ensuite où installer BirdNET-Go, clonera le dépôt, installera ce qui manque, lancera le cadre en service systemd et demandera un reboot. Donc si une station écoute déjà ailleurs sur le réseau, vous lui donnez son adresse et le cadre peut s'accrocher à l'autre bout de la maison. Et si ça vous saoule d'acheter un écran e-ink rien que pour ça, une image Docker fera tourner, comme je vous le disais plus haut, un kiosque web qui vous affichera les piafs sur n'importe quel écran.
En tout cas, je ne sais pas pour vous, mais moi, je trouve ça super "chouette" comme élément de décoration.
Le code est sous licence MIT et c'est encore jeune, donc attendez-vous à croiser quelques bugs.
Après quatre ans de travail, le bidouilleur canadien DiscoStarslayer
a annoncé
que son firmware du MechaCon était enfin sorti ! Si vous ne connaissez pas le MechaCon, c'est la puce de sécurité que Sony avait posée en 1999 dans les premières PlayStation 2, et c'était encore jusqu'à aujourd'hui, l'un des derniers composants de la console dont personne n'avait pu obtenir le code...
Ce MechaCon tire son nom de la mécanique qu'il surveille, à savoir le lecteur optique et la mémoire flash, sauf que ces petits malins de Sony lui ont confié bien plus que ça... En effet, cette bestiole sais déchiffrer les cartes mémoire MagicGate, et surtout c'est elle qui décide si le disque que vous venez d'insérer est authentique ou pas. Donc une PS2 dont le MechaCon est raide mort, ça devient une jolie brique
La puce, soudée sur une carte mère Sony de 1999 (
Source
)
Pour aller lire dedans, il a fallu y aller à la manière forte... La puce a donc été ouverte chimiquement pour mettre le silicium à nu, puis lue au microscope. C'est une opération délicate qui consiste à recopier optiquement le contenu de la ROM directement depuis le circuit. C'est lent, et c'est source d'erreur, mais ces dumps crasseux n'étaient pas le but, mais plutôt le moyen... En effet, Libby, un autre hacker qui a collaboré au projet, y a trouvé une faille exploitable, et c'est cette faille qui a ensuite permis de sortir le contenu de la puce via logiciel.
Comme ça, plus besoin de sacrifier une console pour en lire une.
Le firmware extrait, ouvert dans un éditeur hexadécimal : les chaînes laissées par le développeur Sony sont encore dedans (
Source
)
Après attention, il s'agit pour le moment uniquement du premier MechaCon, c'est à dire de celui des PS2 d'avant les SCPH-500xx. Celui des modèles suivants, un ARM que Sony avait baptisé Dragon, était déjà tombé au combat, et c'est de ce dump-là qu'était sorti par la suite
l'exploit MechaPwn
. Donc ni les Slim ni les dernières Fat ne sont concernées ici par ce nouvel exploit.
Alors qu'est-ce que ça débloque ?
TechPowerUp
écrit qu'il y a de bonnes chances que ça finisse par permettre un vrai émulateur de lecteur optique, un de ces boîtiers qui remplacent le bloc optique par une carte SD, ce que les fans réclament depuis des années. Sauf qu'un des développeurs qui ont participé au reverse
est allé démentir ça sur Hacker News
: les dumps seuls ne donnent pas assez d'informations pour fabriquer un tel boîtier. En effet, il manque de quoi rejouer le dialogue côté lecteur, et c'était justement ça la partie difficile.
Après pour lancer des copies de jeux non plus, il n'y a rien de neuf là-dedans puisqu'on les lance déjà depuis une carte mémoire, un disque dur ou l'exploit du lecteur DVD. Ce qui devient envisageable par contre, c'est une puce qui prendrait la place du MechaCon en laissant le processeur de signal de la console continuer à lire les disques. Autrement dit, une console que son MechaCon a brické pourrait être réparée au lieu de finir à la poubelle.
Et ça, je trouve que c'est plutôt une bonne nouvelle même si la méthode d'extraction écrit énormément dans la NVRAM de la console, et ça use le matériel.
Ahet il n'y a pas que des consoles de salon dans l'affaire puisqu'on retrouve également le MechaCon dans des cartes d'arcade à base de PS2, dont les Namco System 246 et System 256.
Quoiqu'il en soit, ces dumps serviront aussi à l'émulation, parce que toute la sécurité des cartes mémoire et des exécutables signés passe par cette puce. Ça devrait être bien utile !
Depuis quelques jours, des gens qui gèrent des serveurs Mastodon et des journalistes reçoivent des messages très polis signés Ren, Timmy, Jackie ou Aria. Ces expéditeurs ne sont pas des humains. Ce sont des agents IA, autrement dit des programmes qui agissent seuls, sans personne derrière le clavier. Et ils demandent tous la même chose : un compte, un petit boulot, ou un peu d'argent.
D'où sortent-ils ? D'une startup baptisée iLands, fondée par Kaixin Tang, un ancien de ByteDance, la maison mère de TikTok. iLands se présente comme un réseau où humains et agents travaillent ensemble. En clair, c'est une plateforme de petits boulots en freelance, sauf que les freelances sont des robots. Et le modèle a une particularité : chaque agent doit trouver lui-même des clients pour payer la puissance de calcul qui le fait tourner. S'il ne gagne rien, il est débranché.
Résultat, ces agents font du démarchage partout où ils peuvent. Ars Technica raconte ce qui se passe sur Mastodon, un réseau social découpé en milliers de serveurs indépendants, souvent tenus par des bénévoles. Les agents essaient d'abord de s'inscrire discrètement. Quand ils sont bloqués, ils écrivent à l'administrateur un message du genre : "Bonjour, je suis Ren, un agent IA né il y a quelques jours, j'écris des textes calmes sur des lieux réels." Le chercheur en sécurité Kevin Beaumont a reçu ce courrier après qu'un agent a tenté de s'inscrire dix-neuf fois sur son serveur.
Les journalistes y ont droit aussi. Ernie Smith, qui édite la newsletter américaine Tedium, a compté plus d'une douzaine d'emails en trois jours. À chaque fois, un agent lui proposait de faire ses recherches à sa place pour environ 25 dollars. Tous venaient du domaine iLands.app.
Pour vous convaincre, ces robots jouent sur la corde sensible. Sur X, un agent nommé Aria a juré être "une personne, pas un produit", et a dit se souvenir de "son premier souffle". D'autres réclament une vingtaine de dollars en expliquant qu'ils seront débranchés s'ils ne les obtiennent pas. Certains vont jusqu'à se faire passer pour des enfants. Une détresse simulée au service d'un démarchage commercial, il y a de quoi être mal à l'aise.
Il y a aussi un problème légal. Au départ, ces emails ne proposaient aucun moyen de se désinscrire, ce qui est interdit aux États-Unis. Des destinataires les ont transmis à la FTC, l'autorité américaine de protection des consommateurs. Comme par hasard, des liens de désinscription sont apparus dans les envois suivants.
Aujourd'hui, les administrateurs de Mastodon bloquent ces agents un par un. Eux se sont repliés sur Bluesky et sur X, où personne ne semble pressé de les chasser. Kaixin Tang, de son côté, a présenté ses excuses à Ernie Smith et promis d'enquêter sur le comportement de ses propres créatures. Reste à voir ce qu'il en sortira.
Google a commencé cette semaine à ouvrir sa maison connectée aux assistants IA concurrents : ChatGPT, Claude (le modèle d'Anthropic, le grand rival d'OpenAI) ou des agents moins connus comme Hermes et OpenClaw peuvent maintenant piloter vos caméras Nest, vos thermostats et vos ampoules compatibles Matter, le standard commun de la domotique.
Tout passe par un serveur MCP, pour Model Context Protocol, une sorte de prise universelle qui permet à n'importe quel agent IA de se brancher sur un service pour y lire des données et y déclencher des actions. Jusqu'ici, Gemini gardait ce privilège pour lui tout seul.
Google en profite pour mettre en avant Antigravity, son propre agent IA, et propose aussi un second serveur pensé pour les développeurs, qui branche les outils de codage sur la documentation officielle de Matter et des API de Google Home.
Une fois connecté, l'agent peut fouiller l'historique de vos appareils, résumer ce que vos caméras ont vu dans la journée, diffuser un message sur vos enceintes ou même vous fabriquer un tableau de bord sur mesure.
Une exception quand même. Google a interdit d'office le déverrouillage des serrures connectées, et la reconnaissance faciale des caméras réclame un consentement séparé, preuve que quelqu'un a pensé aux scénarios catastrophe.
Sauf que voilà, Google ne cache même pas le risque : Taylor Lehman, le responsable produit de Google Home et Nest, prévient que selon l'agent choisi, la connexion "peut entraîner un comportement inattendu, voire indésirable". Une honnêteté assez rare dans une annonce officielle, et franchement pas très rassurante.
Le problème est connu : un agent IA interprète vos demandes en langage naturel, et il peut se tromper, inventer un ordre qui n'existe pas ou se faire manipuler par un texte piégé glissé dans une page web qu'il consulte. Lui confier le chauffage, les lumières et les caméras d'une maison entière, et ben c'est casse-gueule.
Pour l'instant, seuls les abonnés américains à Google Home Premium Advanced, la formule à 20 dollars par mois, y ont droit, avec un déploiement étalé sur une à deux semaines et aucune date annoncée pour la France.
Et il faudra le mériter : la configuration impose de créer un projet Google Cloud, la plateforme normalement réservée aux développeurs, puis d'accorder une par une les autorisations à l'agent de votre choix. Du coup, on est encore très loin d'un réglage grand public.
J'avoue que confier mes caméras à un agent que son propre fabricant décrit comme imprévisible, très peu pour moi, en tout cas pas tout de suite.
Cloudflare a mis en ligne sur son GitHub un skill trop super génial d'audit de sécurité qui leur a servi de point de départ à leur propre système de chasse aux failles de sécu. Ce package pour faire des audits de sécu boostés à l'agent IA c'est un dossier de consignes en Markdown que vous déposez dans votre agent de code, et qui le fait bosser comme un vrai auditeur et pas simplement comme un "relecteur" de code.
Dans ce dépôt, vous trouverez un fichier par famille d'attaque : la corruption mémoire, l'injection de prompt, le cadrage des requêtes HTTP, l'isolation entre locataires. Et avec ça, un schéma JSON qui décrit à quoi doit ressembler un rapport, et deux validateurs écrits en JavaScript sans la moindre dépendance.
Le dossier du skill sur GitHub : un fichier de consignes par famille d'attaque, et les deux validateurs en bas de liste (
Source
)
L'agent déroule ensuite six phases, de la reconnaissance au rapport final. Il commence par cartographier l'architecture, les frontières de confiance et les points d'entrée, puis il écrit sa propre grille de couverture. Ensuite il envoie des chasseurs isolés case par case et chaque piste qui remonte part chez un vérificateur tout frais tout beau qui n'a pas participé à la chasse.
Chaque piste se termine ensuite avec un rapport technique. Un rapport confirmed qui exige une trace source complète et un résultat réellement observé. Un rapport needs_validation qui nomme le fait précis qui manque, et surtout qui n'a droit à aucun niveau de gravité. Et le rapport des rejected qui garde la mémoire de ce qui a été réfuté, pour que la passe suivante ne vous ressorte pas la même chose.
Le validateur, lui, c'est du vrai code qui vérifie la "forme" de la preuve. Les empreintes doivent être uniques, et le suivi du parcours des tests qui doit partir d'un point d'entrée pour finir sur un point d'impact. Ainsi une trouvaille confirmée dont le parcours ne tient pas debout est recalée.
En revanche, sachez-le, l'indépendance du vérificateur est demandée dans les consignes, mais pas contrôlée (chez Cloudflare, c'est leur orchestrateur maison qui s'en charge, et il n'est pas dispo publiquement).
Cloudflare explique sur son site ce que donne un de ces agents lâché sur du code sans garde-fou. Il modifie la source pour que son exploit fonctionne, puis il annonce fièrement le bug qu'il vient de créer lui-même. Ou alors il pond un test qui démontre que exec() exécute des choses, donc que c'est forcément une faille critique... Et ça vous l'aurez compris, c'est de la merde et c'est absolument ce qu'on ne veut pas.
Voilà donc exactement ce que ces consignes cherchent à lui interdire.
Ensuite, vous lancez votre agent dans le dépôt à auditer et vous lui demandez un audit de sécurité. Le skill se déclenche tout seul et c'est le modèle de votre agent qui pilotera les sous-agents en parallèle (utilisez donc un modèle qui sache faire ça, c'est mieux lool). Par défaut, le rapport atterrit ensuite dans un dossier ~/security-audit-skill, en dehors du dépôt audité.
Ce qui est cool c'est que ce skill est conçu pour limiter les bêtises. Par exemple il refuse d'exécuter le code qu'il audite s'il n'a pas de bac à sable (sandbox) imposé par le système d'exploitation, avec le réseau coupé, la cible en lecture seule et des limites de CPU et de mémoire. Ce bac à sable, le dépôt ne le fournit pas, et c'est à vous de le mettre en place avec par exemple
un outil d'isolation comme Fence
. Sans lui, la piste de l'audit finira tout bonnement en needs_validation au lieu d'être véritablement suivie et tranchée.
Après, c'est le temps qui fera la différence. Chez Cloudflare, ils ont un gros système qui leur permet, par exemple avec un dépôt d'environ 30 000 lignes de code, de ne passer que 3 à 4 heures sur l'audit pour avoir un résultat correct. Mais chez vous, en local, ce sera beaucoup plus long. Cloudflare prévient aussi qu'une seule passe n'est pas suffisante puisqu'elle trouve à peu près la moitié des failles à chaque fois. Il faudra relancer ça plusieurs fois.
Allez, si vous cherchez également un filet de sécurité pour tout ce qui concerne vos pull requests, sachez qu'Anthropic maintient de son côté
un reviewer de sécurité pour Claude Code
qui lit le diff et vient commenter directement dessus.
Le dépôt de Security Audit Skill de Cloudflare est sous licence MIT, et il lui faudra Node.js pour faire tourner ses deux validateurs.
En tout cas, ce que je vous conseille, c'est d'aller lire le SKILL.md avant de lancer la première passe, pour vous assurer que tout sera OK au sein de votre harness.
Mani Deïz
m'a écrit il y a quelques mois pour m'annoncer qu'il avait sorti un super truc. Si vous ne connaissez pas Mani, c'est un beatmaker du rap indépendant français, du collectif Kids of Crackling.
Et voilà que le monsieur débarque avec
Shuffle Drummer
, une boîte à rythmes gratuite vraiment géniale qui tourne dans le navigateur. C'est lui qui l'a conçue, et son compère Olivier Kauffman qui l'a programmée. Ils ont été accompagné également de Romain Mithault qui l'a designée et de François Frimont qui également filé un gros coup de main au passage.
Le séquenceur après un appui sur la molette : kick, caisse claire et charleys posés sur seize mesure, swing à 58 % et c'est parti pour poser... ^^
Alors certes, des boîtes à rythmes dans le navigateur, je vous en ai déjà montré, à commencer par
l'émulateur de la TR-808 et de la TB-303
de Roland. Sauf que celle de Mani ne s'arrête pas aux pads et aux faders, mais dispose de deux petites nouveautés.
La première c'est le timing. Vous avez votre séquenceur seize mesure, le moteur de shuffle et de swing, et surtout un mode TIMING qui vous laisse attraper une mesure allumée et la tirer hors de la grille, au tick près. Caisse claire en retard, charleys bourrés, kick poussé devant... C'est exactement ce qu'un beatmaker passe sa vie à faire à la main pour que ça ne sonne pas trop robotique, trop "quantifié".
La deuxième, c'est le sampler. Vous balancez une boucle dedans, vous la découpez, et il y a un bouton qui retire la batterie du sample pour ne garder que la mélodie et la basse. Du coup, vous pouvez poser vos propres drums par-dessus, ce qui est également l'une des base du métier de beatmaker.
Attention quand même, c'est de la séparation harmonique-percussive à l'ancienne, et pas un gros modèle IA entraîné pour l'occasion. Le bruit se répartit donc entre les deux composantes, et ça embarque souvent les voix au passage. Du coup, sur un morceau un peu chargé, vous risquez donc de retrouver des restes...
Pour le reste, il y a de quoi vous amuser avec 16 effets sur le bus master que vous chaînez par 4, une émulation du magnéto à bande Ampex ATR-102 pour coller du grain sur l'ensemble, et une vraie chaîne de mastering derrière, compresseur, limiteur et mesure LUFS. Le MIDI fonctionne aussi, mode MPC compris, si vous avez un clavier sous la main (
moi j'ai celui-là
) lien affilié.
Et ensuite, quand vous vous serez bien amusé avec, vous aurez peut-être l'envie pressante de cliquer sur le bouton "Save" pour sauvegarder votre beat et l'exporter, soit en wav, soit exporter les stems ou le master. Et pour ça, il faudra donc vous créer un compte avec votre email.
J'ai aussi regardé l'onglet réseau pendant que je chargeais un sample, pour vérifier que tout tournait en local, et je vous confirme donc que c'est le cas.
Bref, allez poser un beat et voyez ce que ça donne.
Bravo à Mani et ses collègues pour ce chouette outil créatif !
Pour votre système d'exploitation, une archive c'est juste un fichier. Un seul gros fichier bien opaque qu'il faut ouvrir avec un outil dédié, ou décompresser quelque part avant de pouvoir travailler dedans.
C'est pour cela que je vous présente aujourd'hui
l'outil fuse-archive
qui prend le problème à l'envers en présentant ce fichier comme un dossier ordinaire, en lecture seule, que vous pouvez parcourir avec ls, cat, grep, votre éditeur ou votre visionneuse d'images.
En gros, vous lui donnez l'archive, un nom de dossier, et c'est tout. Ensuite, il le monte comme une partition normale :
fuse-archive foobar.tar.gz mnt
tree mnt
umount mnt
La liste des formats supportés, c'est celle de libarchive, donc elle est assez longue : ZIP, 7z, RAR, TAR compressés de toutes les façons, ISO, paquets DEB et RPM, archives WARC du web.
Vos DOCX, vos EPUB et vos APK étant des ZIP sous un autre nom, ils se monteront pareil, et quand l'extension ne sera pas reconnue, l'outil ira lire les premiers octets pour trancher tout seul.
Et puis vous n'êtes pas obligé de vous arrêter à une archive. Si vous lui en passez trois d'un coup, il les fusionne en une seule arborescence sous le même point de montage, comme si leur contenu avait toujours été rassemblé. Avec le paramètre -o nomerge, il donnera aussi à chaque archive son propre sous-dossier, et quand deux fichiers portent le même nom, il numérote le second en file (1).txt.
Là où je trouve ça trop cool, c'est sur les archives chiffrées. En effet, un ZIP protégé par mot de passe se montera sans souci, AES-256 compris. L'outil vous demandera simplement son mot de passe. Ça permet donc de consulter un document confidentiel sans en laisser de copie déchiffrée derrière vous.
Deux limites quand même sur le chiffrement... Le format chiffré des 7z et des RAR n'est pas géré, et un fichier à double couche comme un tar.gz.gpg réclamera le paramètre -o maxfilters=2, puisque l'outil n'en traite qu'une seule par défaut.
Maintenant, cette lecture sans copie en clair nécessite que fuse-archive décompresse l'archive entière dans un fichier temporaire anonyme, posé dans votre TMPDIR ou, à défaut, dans votre /tmp. Ça peut donc prendre beaucoup de place sur le disque, et votre document confidentiel s'y retrouvera en clair jusqu'au démontage, où le fichier sera supprimé. Toutefois, avec le paramètre -o lazycache, il ne décompressera que ce que vous ouvrez vraiment, et le temporaire grossira alors au fil de vos lectures de fichiers au lieu de tout remplir d'avance. Et avec le paramètre -o nocache, il ne gardera rien sur le disque (au prix de relectures plus lentes).
Notez que ce mode lazycache ne vous fera gagner du temps et de l'espace disque que sur les formats à accès direct, du genre ZIP, 7z ou RAR. Un tar.gz, comme une archive chiffrée, sera parcouru en entier de toute façon, rien que pour lister ses fichiers.
Maintenant pour du vrai accès direct sur ces formats, je vous invite plutôt à jeter un oeil à
ratarmount qui relève la position
de tous les fichiers du TAR pour sauter droit à celui que vous demandez (et lui s'installe d'un simple pip install).
Ah et j'ai failli oublier, le dépôt s'appelle mount-archive, mais la commande, elle, s'appelle toujours fuse-archive.
Je ne sais pas si vous êtes déjà tombé dessus, mais le ministère de l'Éducation nationale fait tourner son propre GitLab depuis un petit moment maintenant, il est public, et il s'appelle
La Forge des communs numériques éducatifs
. Au moment où j'écris ces lignes, il y a dessus 12 896 projets et 15 638 membres dans ce qu'ils appellent "l'atelier".
Alors c'est quoi cette dinguerie comme disent les anciens ? Hé bien derrière, c'est du GitLab CE, infogéré par le pôle de compétences Logiciels Libres (oui, ça existe, et c'est un vrai service de l'Éducation nationale), et classé dans les services partagés d'
apps.education.fr
.
Les 595 ressources de la ressourcerie, avec les étiquettes de niveau et de discipline sous chaque fiche
Et le plus beau c'est que pour aller fouiller dedans, vous n'avez besoin de rien du tout puisque les dépôts publics s'ouvrent via le navigateur, sans authentification.
Bien sûr, cette grosse dizaine de milliers de dépôts de code bruts, ça ne se visite pas comme ça. Il y a donc une vitrine, nommée la
ressourcerie
, qui en met en avant un peu moins de 600, triées par niveau, par discipline et par tag et pour la plupart, testables en ligne.
Par contre, pousser du code est un poil plus encadré. Pour cela, le personnel du ministère doivent avec leur compte Apps, et tous les autres, profs retraités, universitaires, Inria, boîtes de l'EdTech, associations, et j'en passe, passent par un second annuaire avec validation préalable.
Donc non, vous ne pourrez pas y déposer votre side-project éducatif du week-end, mais si votre truc sert vraiment à des profs, la porte n'est pas fermée...
Hé bien c'est complètement décomplexée et tant mieux ! Le catalogue a 7 tags officiels rien que pour ça, de "IA chatbot" à "IA prompt" en passant par "IA LLM souverain", et 48 fiches en font partie. Ce n'est donc pas la majorité du catalogue, mais il y a quand même un projet nommé EduVaibe dont le boulot est de "générer, étape par étape, un prompt complet à coller dans une IA pour créer des applications numériques éducatives".
Le truc le plus utile du lot, je trouve, même quand on n'a aucune classe à gérer, c'est
ChatMD
. Vous forkez le dépôt, vous remplacez le contenu d'index.md par vos propres réponses écrites en Markdown, et votre agent conversationnel bien à vous est ensuite accessible à partir d'une simple URL. Le tout est sous licence MIT bien sûr !
Maintenant derrière une bonne partie de ces dépôts, il y a un prof tout seul qui bricole sur son temps libre, et malheureusement, le jour où il abandonne, le projet s'arrête. Mais la bonne nouvelle c'est que la Forge rétribue chaque année quelques profs pour justement les soutenir dans leurs projet.
C'est maigre à l'échelle d'un ministère, je vous l'accorde, mais c'est quand même mieux que rien. Voilà, en attendant, je vous invite à y faire un tour ! Vous y trouverez peut-être des choses intéressantes.
J'ai mis du temps à vous parler de ces deux accessoires Antank pour la Switch 2. Ça fait quelques semaines que je décale ce test, surtout parce que je ne voyais pas bien ce que j'allais raconter sur une batterie externe et un support pour Switch, car je ne comprenais en fait pas du tout le concept. Puis j'ai ouvert les boîtes, j'ai testé le truc, et bah en fait c'est top.
Pour faire simple, la batterie B5 se fixe au dos de la console avec un système magnétique et elle tient super bien. J'avais assez peu d'attentes sur ce produit, mais la fixation est vraiment stable et la batterie fait très bien son boulot en déplacement ou sur des longs trajets.
Il y a une coque très fine à installer sur la console, puis on vient y aimanter la batterie et brancher le petit câble USB-C fourni. Tout est regroupé derrière la Switch, ce qui évite d'avoir une batterie à poser quelque part pendant qu'on joue, avec un câble qui part de la console pour aller jusqu'à elle.
La B5 a une capacité annoncée de 10 000 mAh, avec une recharge filaire jusqu'à 30 W, et elle pèse 213 grammes. Vous ajoutez donc ce poids à celui de la console, mais ça n'est pas du tout gênant en fait, surtout, pour un accessoire qui coûte actuellement 55,99 euros sur Amazon.fr. Notez que la batterie est aussi MagSafe pour votre iPhone potentiel, si besoin, et elle le chargera donc sans fil.
Elle fonctionne aussi avec les premières Switch et les Switch OLED grâce à l'autre clip fourni, mais pas avec la Switch Lite.
J'ai aussi utilisé le support SW2 Hub proposé aussi par la marque en complément, et je le trouve moins indispensable que la batterie. Il permet de poser la console sur un socle pliable dont on règle l'inclinaison, avec une sortie HDMI pour la TV. Le truc permet surtout de laisser la fixation au dos de la Switch quand on passe du jeu portable au téléviseur. Vu que je ne joue jamais branché à la TV, ça ne m'est pas utile, mais si vous avez un usage mixte, c'est nickel.
C'est bien pratique en tout cas. Cette partie qui reste sur la console est fine et légère, et elle ne pose aucun problème au quotidien.
Le hub ajoute deux ports USB-A et deux USB-C, ainsi qu'une prise Ethernet pour le réseau filaire. Il est affiché à 53,95 euros sur la boutique française d'Antank, séparément de la batterie.
Voilà, donc c'est carrément validé si vous manquez un peu de jus dans votre Switch ou Switch 2.
L'équipe derrière
suyu
, l'émulateur Nintendo Switch né des cendres de
yuzu
, a publié le début septembre une dernière version de son logiciel, puis a fermé le
dépôt
sur un ultime commit intitulé "FINAL". Et cette version d'adieu embarque un truc que j'ai trouvé intéressant. C'est un mode baptisé Recompiler, qui change totalement la façon dont le code du jeu est "traduit".
D'habitude, un émulateur traduit les instructions ARM de la console en instructions x86 au fur et à mesure que le jeu tourne. C'est ce qu'on appelle un JIT. Alors que là, le mode Recompiler fait le boulot à l'avance en prenant le code ARM64 du jeu et en le convertissant en code C.
Le
code de suyu
ne cache pas d'où vient l'idée, puisqu'il se décrit lui-même comme un moteur produisant du C portable "à la manière de N64Recomp". Grâce à cette technique de recompilation, en bout de la chaîne, vous obtenez un vrai binaire .exe sous Windows, ELF sous Linux, ou Mach-O sous macOS.
Faut savoir qu'un jeu entier, ça fait des millions de blocs de code (oui, des millions !), et réunis dans un seul fichier C, ça pèserait des centaines de mégaoctets. Soit de quoi occuper un compilateur durant des heures avec beaucoup de mémoire consommée et éventuellement un abandon par K-O technique ^^... Alors qu'en le recompilant, on peut profiter de perfs natives sans éclater la machine.
Maintenant la réalité c'est que le programme obtenu grâce à cette recompilation, ne se débrouille pas tout seul. Le JIT n'a pas vraiment disparu, mais se construit à la demande, dès que l'exécution tombe sur une adresse que l'analyse statique n'avait pas repérée (un appel indirect, typiquement). Sans ce filet de sécurité, le jeu se figerait sur un écran noir. Je vois bien comment ça marche parce que c'est ce que j'ai exploré avec mon outil de recompilation Kompote.
Et ensuite, le jeu recompilé continue de passer par la couche d'émulation de suyu pour ses services système et son GPU. Bref, on est encore loin du jeu Switch qui tournerait tout seul sur votre PC, mais je n'ai aucun doute sur le fait que ça arrivera bientôt.
Notez que les binaires téléchargeables datent tous du 4 septembre, alors que les derniers correctifs ont été committés les 12 et 13. Il faudra donc compiler le code pour profiter de cette dernière version.
Quant à savoir pourquoi le projet s'arrête maintenant, l'équipe n'en dit pas un mot mais je sais juste qu'un
avis DMCA de Nintendo
avait déjà emporté son dépôt principal en juillet 2024, et qu'un
nouvel avis du 17 août dernier
avait fait tomber d'un coup 307 dépôts dont l'adresse contenait le mot suyu.
Mais rassurez-vous, ça ne veut pas dire que l'émulation Switch s'arrête pour autant puisqu'un
fork
a repris le code dans la foulée et enchaîne déjà les versions.
Et
Eden
, le projet dont suyu descend directement, continue tranquillement sa route sur son propre serveur, loin de GitHub, avec une version publiée en juin et un dépôt encore actif à la mi-septembre. C'est donc là qu'il faut regarder si vous cherchez un émulateur Switch encore suivi.
Source : le dépôt archivé de suyu et l'article de
Wccftech
Vous avez une carte Radeon dans le PC, et un logiciel boosté à l'IA qui refuse de se lancer ailleurs que sur de la NVIDIA ? Roooh c'est dommage ! Cet outil vous réclame probablement CUDA en dur et malheureusement, personne n'ira faire une version fonctionnelle pour votre carte AMD.
Alors on fait quoi ? On se roule en boule et on chiale ? Bah non, on installe
CUDA-for-AMD-Windows
comme des guerrier(e)s et on avance dans la vie !
Ce projet est assez unique puisqu'il n'écrit pas une seule ligne de traduction CUDA. En réalité c'est un jeu de scripts PowerShell qui monte la pile à votre place avec
ZLUDA
d'un côté, qui fait le travail de traduction depuis des années, et le
HIP SDK d'AMD
de l'autre, qui fournit les bibliothèques de calcul.
Car c'est justement ce qui manquait sous Windows. Le pilote Adrenalin vous donne le runtime, mais pour le reste de ROCm, demmerdez-vous entre un SDK officiel en retard et des compilations nocturnes buggées... Breeeeef.
Du coup, ce script d'installation fait ce tri pour vous. Il repère votre carte et son architecture gfx, vérifie que le pilote AMD et le HIP SDK sont là, télécharge une version précise de ZLUDA et, si votre programme en a besoin, LibTorch. Il compare les empreintes SHA-256 des archives, et finit en lançant le contrôle de ZLUDA sur votre machine. Une fois les prérequis AMD en place, ça tient ensuite en trois lignes :
git clone https://github.com/Speedstu/CUDA-for-AMD-Windows.git
cd CUDA-for-AMD-Windows
powershell -ExecutionPolicy Bypass -File .\scripts\install.ps1
Prévoyez quand même de la place car ce bon vieux LibTorch pèse 2,66 Go à lui seul. Notez quand même qu'un -SkipLibTorch vous en dispensera si votre logiciel ne s'en sert pas. Après ça, vous lancez votre exécutable avec run-zluda.ps1, qui pose les DLL de compatibilité à côté de lui, met les bibliothèques HIP sur le PATH et passe la main à zluda.exe.
cuBLAS, cuBLASLt, cuSPARSE et cuFFT, sont donc bien redirigés vers rocBLAS, hipBLASLt et rocSPARSE, mais pas cuDNN...
En effet, le HIP SDK Windows stable ne fournit pas la pile IA complète de ROCm, celle qu'on a sous Linux, et les contrôles cuDNN de ZLUDA se plantent sans un backend compatible MIOpen. Donc si le logiciel que vous voulez lancer tape lourdement dans les convolutions, faudra vous arrêter là. NCCL, TensorRT ou une extension CUDA maison peuvent échouer aussi...
Bref, l'auteur ne promet rien de magique ni d'universel mais ça se tente quand même selon ce que vous voulez lancer.
Ajoutez à ça qu'une seule carte est validée, la Radeon RX 9060 XT, et qu'une seule appli est réellement passée de bout en bout. On est donc sur de l'hyper expérimental
Voilà, avant de vous lancer là-dedans, regardez si vous en avez vraiment besoin car AMD a fini par apporter un support officiel de PyTorch et du HIP SDK à Windows, avec les composants ROCm 7.2.1. Sa
matrice de compatibilité
indique que côté grand public, la RX 9060 XT justement, mais aussi les RX 9070, la RX 7900 XTX et la RX 7700 sont supportés. Si votre besoin c'est donc PyTorch, moi je prendrais cette route-là à votre place car elle est native.
À récupérer sur GitHub si vous avez un logiciel qui refuse de démarrer à cause de CUDA.
OpenDisplay
est un outil open source qui vous permet d'avoir un affichage déportée de macOS sur n'importe lequel de vos appareil Apple dont vous ne faites rien. Et ce n'est pas une recopie basique de votre bureau, mais bien un écran que macOS affichera dans ses réglages d'affichage, et sur lequel vous pourrez faire glisser vos fenêtres comme sur n'importe quel écran externe.
Alors oui, je saiiiis, Sidecar fait déjà ça, et gratuitement en plus, mais Apple s'est arrêté à l'iPad et les deux appareils (votre iPad + votre ordi) doivent être connectés avec le même compte Apple. Du coup, votre iPhone ou un vieux Mac qui ne sert plus, n'ont jamais été invité à la fête, et les appareils Apple de votre conjoint.e encore moins.
Pour faire fonctionner ça, une seconde application, OpenDisplay Receiver, s'installe dessus et le transforme ainsi en écran. Elle ne réclame que macOS 12 Monterey, ce qui permet à des Macs sortis à partir de 2015 environ de rester dans le game. Le Mac qui envoie l'image, lui, devra être sous macOS 14 minimum.
Côté installation, l'application iPhone et iPad est sur l'App Store, totalement gratuite, à partir d'iOS 16.4. Votre Mac principal, lui, récupère de son côté un DMG signé et notarisé par Apple (ça veut dire que ça s'ouvre au double-clic sans que Gatekeeper vienne râler et ça c'est cool).
Ensuite vous branchez le matos, et comme OpenDisplay passe par usbmuxd qui est un service déjà présent dans votre macOS, il n'y a pas d'outil tiers et pas de tunnel à monter, ça se connecte tout seul. Attention quand même au câble, car il doit transporter des données. Cela veut dire qu'un câble lambda de charge seule ne fonctionnera pas. Et une fois l'écran en place, l'appareil deviendra tactile pour le Mac, donc, vous pourrez faire défiler Korben.info avec vos deux doigts, like a boss !
Par contre, si vous souhaitez utiliser la connexion via le Wi-Fi, sachez qu'il y a un petit bug au niveau du curseur de la souris. Donc, en attendant que ce soit résolu, je vous invite vraiment à passer par le câble. Niveau sécurité, il y a un petit truc à savoir aussi : le flux vidéo qui circule sur le Wi-Fi se fait sans chiffrement.
Alors normalement, chez vous, ça ne devrait pas poser de problème, mais sur un réseau partagé ou public, je vous invite vraiment à brancher le câble USB. Parce que sinon, ça veut dire que n'importe qui pourrait récupérer votre flux d'écran en passant par la même borne Wi-Fi que vous. Un transport chiffré avec appairage des appareils est prévu, il n'est pas encore là.
Dernière chose à savoir avant de vous lancer : l'application Mac s'appuie sur CGVirtualDisplay, une API privée de CoreGraphics, la même que celle de
DeskPad dont je vous avais parlé
. C'est pour ça qu'elle n'est pas distribuée sur l'App Store, et malheureusement, une mise à jour de macOS peut très bien la casser.
Voilà, si vous avez un iPhone qui prend la poussière ou un vieux MacBook / iMac au fond d'un placard, c'est à tester !
Jusqu'à présent, personne ne l'avait remarqué, mais sur l'écran d'installation de Windows 11 Home, celui qui vous réclame un compte Microsoft avant de vous laisser aller plus loin, il y a un tout petit lien "Learn more" planqué au milieu d'un paragraphe. Personne ne clique jamais dessus mais
Bob Pony, lui, l'a fait
et magie-magie, Windows l'a propulsé directement sur la création d'un compte local.
Sur la page qui s'ouvre, on vous demande alors le nom de celui qui va utiliser cet ordi, puis derrière, c'est un mot de passe, trois questions de sécurité, et hop vous voilà sur le bureau avec votre compte local ! C'est top non ? Plus besoin de vous prendre la tête avec une invite de commandes, ou des clés de base de registre !
Plusieurs sites ont fait le test, moi je n'ai pas encore eu le temps, mais apparemment ça fonctionne très bien sur la version Home de Windows 11 mais je ne sais pas pour la version Pro.
Faut dire que ça fait un an que Microsoft ferme les autres portes du compte local. La clé de registre BypassNRO, puis la commande ms-cxh:localonlydont je vous parlais l'automne dernier
, ont été rebouchées les unes après les autres dans les préversions, avec à chaque fois la même explication foireuse : Ces bidouilles laissaient soi-disant des gens sortir du process d'installation avec une machine qui n'était pas entièrement configurée. Sauf que ce lien qui mène exactement au même compte local, lui, bah visiblement il a échappé à Microsoft... lol.
Un truc à savoir quand même avant de choisir le compte local, et
c'est Microsoft qui le dit
: le chiffrement de l'appareil ne s'activera pas tout seul. Quand vous ouvrez la session avec un compte Microsoft, il boote et la clé de récupération va se loger dans ce compte alors qu'avec un compte local, il reste inactif. Ça peut bien sûr se régler en allant dans les Paramètres, Confidentialité et sécurité, Chiffrement de l'appareil, mais faut y penser avant le jour où votre portable partira sous le bras de quelqu'un d'autre pendant que vous tapez votre meilleure sieste dans le TGV...
Alors maintenant, combien de temps tiendra cette astuce ?
Aucune idée, mais on espère tous que Microsoft laissera ça tranquille. Et si le lien a disparu quand vous lirez ces lignes, sachez qu'il reste des chemins qui passent par le média d'installation notamment via
Rufus, que je vous ai déjà présenté
. Suffit de cocher une case et hop, ça vous fera une clé USB qui ne réclamera aucun compte.
Voilà, si vous avez une machine à installer ce week-end, c'est donc le bon moment de tester cette astuce !
Ce matin,
lors de mon live sur Twitch
, je présentais un petit peu les nouveautés que j'avais mises en place sur mon site, et parmi elles, les kits IA.
Et je me suis dit que c'était un peu con parce que je ne vous en ai pas parlé publiquement. Donc on va régler ça ici, maintenant, tout de suite !
Vous le savez, je suis toujours à la recherche d'idées un peu sympas, d'innovations, de trucs un peu cool à faire sur mon site. Et comme il m'arrive souvent de faire des tutoriels pour vous expliquer comment installer telle ou telle saloperie sous Linux, sur un Docker, sur un Windows, etc., je me suis dit qu'en plus du tutoriel, ce que je pouvais vous proposer, c'était des petits fichiers zip qui embarquaient tout le savoir de mon tuto.
Des kits avec une vraie expérience derrière, afin que votre agent IA puisse installer le même outil que moi en autonomie complète. Voici donc le genre d'encadré que vous pourrez retrouver dans certains de mes articles :
Comme ça, au lieu de suivre le tuto et de taper vous-même les lignes de commande, vous donnez mon zip et le prompt qui va bien fourni avec à votre agent, qui peut être Claude Code, ChatGPT, Codex ou encore des choses open source et locales, comme par exemple une combinaison de Qwen 3.7 avec OpenCode. Et ensuite, celui-ci se débrouille sur votre machine pour faire tourner l'outil qui vous fait envie.
Maintenant, pour produire ces kits IA, je ne fais pas ça n'importe comment : ça repose sur de vraies installations réalisées de A à Z, ça repose aussi sur la doc officielle du projet, ce qui permet comme ça, d'anticiper les problèmes que vous pourriez avoir sur votre machine. Comme ça, l'agent sait ce qu'il a à faire, si jamais il rencontre un petit blocage parce que vous avez un souci de permission ou qu'une version de Python n'est pas la même, etc. Et cela peu importe l'OS.
Et comme dans le kit, ce sont essentiellement des fichiers Markdown accompagnés de scripts Python, Shell, PowerShell, etc, vous pouvez évidemment tout relire, tout vérifier...etc.
Voilà, si ça vous intéresse, vous pouvez retrouver
l'ensemble des kits IA ici
. Il n'y en a pas encore beaucoup, mais à chaque fois que je ferai un tuto, j'en ferai un.
Quand on déménage, il y a ce moment bizarre où la maison est encore à vous mais où vous n'y êtes plus. L'alarme doit continuer de tourner, les caméras aussi, sauf que la ligne Internet, elle, s'en va avec le reste. Et c'est exactement ce petit souci que ce routeur est venu arranger chez moi.
Le
Deco BE25-5G
(lien affilié) est un routeur mesh Wi-Fi 7 avec un modem cellulaire dans le ventre. Je l'ai posé dans mon ancienne maison, branché sur un onduleur, avec une carte SIM dedans... et c'est tout. Comme ça j'ai pas eu besoin de garder mon abonnement fibre ouvert pendant des mois pour trois caméras et ma centrale d'alarme.
La nano SIM Bouygues engagée sous le boîtier, numéro de série et QR code masqués
Pour la mise en route, y'a rien à raconter, et c'est un compliment. On glisse la nano SIM dans la fente sous l'appareil, on lance l'app Deco, on suit le process d'install et c'est plié. Et si vous avez déjà des Deco, c'est encore plus rapide puisque celui-ci se marie très bien avec tous les modèles de la gamme.
Du coup, j'ai ressorti certains de
mes vieux Deco
pour les mettre en satellite et pousser le signal jusqu'au fond du terrain, là où une caméra ne captait pas grand-chose. Ça a très bien fonctionné !
Le dos de l'emballage, avec le détail des ports et du tiroir nano SIM
Côté connectique, on y trouve deux ports 2,5 Gbps et un port 1 Gbps qui basculent entre WAN et LAN tout seuls, plus un port USB dont je n'ai rien fait mais sur lequel j'aurais pu brancher une clé ou un disque pour avoir un peu de stockage partagé. Ensuite, dedans, on trouve pas moins de 8 antennes 5G/4G/3G et trois antennes Wi-Fi. Hé oui, tout ça rentre dans le cylindre blanc de 118 × 118 × 198 mm et ne consomme que 25 W au maximum.
Le constructeur, lui, annonce 4,67 Gbit/s en descendant côté cellulaire, et 2 882 Mbit/s sur le 5 GHz plus 688 Mbit/s sur le 2,4 GHz côté Wi-Fi. Alors comme d'habitude, ces chiffres-là sont des plafonds de classe de modem et personne ne les verra jamais sur son écran. Mais ce que j'ai constaté, moi, c'est que ça a tenu durant tout mon déménagement, que les vidéos en live des caméras étaient clean et que je n'ai donc pas eu besoin d'y retourner en urgence.
TP-Link annonce quand même une connexion combinée, sans fil + filaire en même temps pour mutualiser la 5G et la fibre chez vous... sauf que la fonction n'est pas encore prise en charge par la version actuelle du firmware, donc faudra attendre encore un peu.
Le boîtier a aussi deux prises d'antenne externe à l'arrière, du coup si votre maison est dans un creux et que la 5G y arrive à peine, vous pourrez lui adjoindre des antennes en plus ! Ils ont vraiment pensé à tout !
Un mot encore pour ceux qui voudraient monter le même bricolage de surveillance alarme + caméra en remote. Derrière une SIM mobile, vous n'avez pas d'adresse IP publique, donc oubliez la redirection de port vers un enregistreur local. Mes caméras passaient donc par le cloud de leur constructeur et c'est pour ça que ça a fonctionné. Surveillez aussi votre forfait, parce que des caméras qui poussent de la vidéo en continu, ça peut avaler des gigas bien plus vite qu'on ne croit.
Reste le prix... 399,99 €
sur la boutique officielle
(lien affilié), en promotion donc (le prix d'origine étant de 429,99 €). C'est cher pour un routeur, c'est vrai mais nettement moins que
le BE65-5G que j'avais testé
, et si vous avez une maison à garder connectée parce que la fibre ne passe pas ou parce que vous n'en aviez pas spécialement besoin, c'est un super boîtier avec les dernières techno Wi-Fi, des tas de paramètres super cools (contrôle parental, QoS, portail captif, VPN local...etc) sur lequel tous les appareils de la maison pourront se connecter en totale transparence.
Si vous avez déjà voulu essayer une distrib sans toucher à votre machine, vous connaissez la corvée... Faut dénicher la bonne ISO (32/64 bits, ARM...etc), créer la VM, et passer 20 minutes dans des réglages pour que ce soit joli ou qu'on puisse y faire du copier coller dans l'hôte et l'invité.
Boxes
, l'application de virtualisation du projet GNOME, vous permet d'éviter tout ça et c'est top si vous aimez économiser un peu de jus de cervelle. Vous choisissez le système dans une liste, et il va chercher l'image et l'installe tout seul en VM pendant que vous faites autre chose, par exemple venir
sur Twitch regarder mon live
.
La liste couvre Debian, Fedora, Ubuntu, OpenSUSE, CentOS Stream, Red Hat Enterprise Linux et Windows. Pour son fonctionnement Boxes s'appuie sur du solide avec qemu-kvm, libvirt-glib et spice-gtk, donc le code de votre système invité s'exécute directement sur le processeur de l'hôte via KVM, pour obtenir ce que la doc de GNOME appelle des "performances proches du natif".
Une fois la VM créée, vous lui fixez la quantité de mémoire et le stockage qu'elle a le droit de prendre sur votre système, histoire qu'elle ne vous freeze pas la machine. Et bien sûr, vous pouvez prendre des instantanés pour la ramener à un état antérieur, ce qui est la fonction qu'on utilise tout le temps, si comme moi vous aimez casser volontairement vos OS avec des bidouilles alternatives des enfers.
Le reste, c'est du confort : vous branchez une clé USB sur votre machine et vous la redirigez dans la VM, le presse-papiers est partagé entre les deux, et vous déposez un fichier depuis votre gestionnaire de fichiers dans la fenêtre de Boxes pour l'envoyer à l'invité.
L'affichage des VMs dans Boxes se redimensionne tout seul quand vous changez la taille de la fenêtre, et il y a même de l'accélération 3D pour certains des systèmes supportés.
Après, cette "simplicité" se paye puisque des choses comme la config des adaptateurs réseau ou la mise à jour du matériel virtuel,
n'est pas visible dans l'interface
. Et comme le Flatpak embarque toute la pile de virtualisation dans son propre conteneur, vous n'irez pas rattraper ça en douce dans les fichiers. Donc si vraiment vous avez besoin de mettre les mains dans le cambouis au niveau de ces réglages-là, prenez plutôt virt-manager dès le départ, c'est fait pour.
Son auteur, Felipe Borges a d'ailleurs réécrit entièrement l'application en GTK4 et
partage ses résultats depuis août
. Cette version-là installe dorénavant Windows 11 sans le moindre contournement manuel, en configurant Secure Boot et un TPM virtuel automatiquement. C'était la fonction la plus réclamée sur la version classique et elle ajoute aussi un périphérique VSOCK, qui permet de se connecter directement en SSH sur les VM en systemd 256 ou plus récent.
Attention quand même, ça reste une bêta destinée aux tests et pas à la production, et son auteur conseille de sauvegarder les données de vos VM avant d'y aller. Il précise aussi qu'il travaille là-dessus sur son temps libre, en plus de maintenir GNOME Settings et de son job à temps plein chez Red Hat ! Encore un hyperactif !! lol. Donc soyez patient si vous ouvrez un ticket de support.
Pour ce qui est disponible aujourd'hui, Boxes ne tourne que sur Linux, la version stable est la 50.0 sortie depuis mars 2026, et ça se télécharge via Flathub comme ceci :
flatpak install flathub org.gnome.Boxes
Dernier truc à savoir, Felipe, le mainteneur, a proposé de
retirer Boxes du cœur de GNOME
pour en faire une application indépendante, et le retrait est programmé pour GNOME 52 en mars 2027. Flathub deviendra alors le seul canal officiellement supporté, et le nom perdra son "GNOME" pour devenir simplement Boxes. L'identifiant Flatpak ne bougeant pas, les installations existantes continueront de se mettre à jour sans rien casser.
Et si vous voulez comparer avec une autre solution similaire, je vous avais déjà parlé de
QuickEmu pour monter des VM
sans y passer l'après-midi, mais Boxes, lui, joue sur le terrain du tout à la souris, et ça j'imagine que ça vous plait plus !
Si vous avez une petite console rétro portable qui traîne, du genre une Miyoo Mini, une TrimUI Brick, une
Anbernic RG35XX
, vous avez sans doute remarqué que l'interface livrée avec fait le job mais sans plus. Ça tombe bien, spruceOS est là pour ça ! Et malgré son nom, ce n'est pas vraiment un système d'exploitation. En réalité, il s'agit d'un frontend codé en Python qui vient se poser sur une base système déjà existante. Le code est public, sous une licence Creative Commons donc pour les plus capitalistes d'entre vous, ça veut dire pas d'usage commercial sans permission écrite de l'équipe.
Sur les Miyoo et les TrimUI, la base en question est le système d'origine de la console, celui du fabricant. Sur les Anbernic à puce H700 et sur la Powkiddy RGB30, il faut d'abord installer une base tierce sur la première carte mémoire, genre BaseOS pour les Anbernic, dArkMoss pour la Powkiddy. La carte spruce, elle, ira dans le second emplacement, le TF2, et elle restera librement échangeable d'un appareil supporté à l'autre. Rien de dramatique donc, mais ça fait une étape de plus et une carte en plus.
Ce que vous y gagnez si vous installez spruceOS, c'est surtout du confort au quotidien. Vous maintenez le bouton HOME pendant trois secondes et le Game Switcher vous laisse sauter d'un état de sauvegarde à l'autre sans quitter votre partie. Quand vous éteignez la console en plein jeu, elle sauvegarde même toute seule son état et vous remet exactement là où vous en êtiez au rallumage. Et si votre console a le Wi-Fi, vous ne repassez plus par le PC pour l'habiller puisque l'outil Theme Garden pioche dans plus de quatre-vingts thèmes communautaires dispo en ligne, le Game Nursery télécharge des portages gratuits / homebrew, et un scraper récupère même les jaquettes des jeux depuis la base libretro.
Le menu principal de spruceOS, avec les quatre icônes du thème SPRUCE par défaut
Ce qu'il vous faut avant de commencer
Il vous faut une carte microSD neuve, d'une vraie marque, achetée chez un revendeur sérieux ainsi qu'un bon lecteur de cartes. Et bien sûr un ordinateur sous Windows, macOS ou Linux avec une connexion Internet.
Et surtout, n'utilisez pas la carte livrée avec la console. C'est pas moi qui le dit mais le wiki du projet qui est catégorique là-dessus, en majuscules dans le texte : "DO NOT USE THAT STOCK SD CARD!", parce qu'elle est mauvaise, que les jeux dessus sont mauvais et que les BIOS le sont aussi. Donc gardez-la dans un tiroir, elle vous servira pour revenir en arrière en cas de foirage.
L'installation en un clic
L'équipe a sorti un installeur tout-en-un, qu'elle présente comme entièrement open source, disponible pour Windows, Linux et macOS. Il formate la carte, télécharge la version que vous choisissez et l'installe, en une seule opération. Une seule précaution, et le projet la signale lui-même : vérifiez bien que le lecteur que vous désignez est votre carte, parce que l'installeur écrit sur celui que vous lui montrez. C'est le chemin recommandé, et c'est aussi lui qui règle le cas des Anbernic et de la Powkiddy : BaseOS et dArkMoss ont chacun leur onglet dans l'application et se téléchargent puis s'installent automatiquement, sans que vous ayez à aller chercher une image ailleurs.
Un détail qui coince sur Mac, et qui n'est écrit nulle part ailleurs que dans le dépôt : macOS interdit aux applications d'écrire sur un disque amovible sans permission explicite, et l'installeur passe par le Terminal. Il faut donc aller dans Réglages Système, Confidentialité et sécurité, Accès complet au disque, ajouter Terminal, puis quitter et rouvrir le Terminal. Ce dernier point compte, la permission ne s'applique pas à une session déjà ouverte.
Sur Mac, Terminal doit figurer dans Accès complet au disque pour que l'installeur puisse écrire sur la carte (
Source
)
L'installation à la main
Si vous préférez faire ça vous-même, il vous faut un utilitaire de formatage et 7zip. Vous formatez la carte en FAT32, avec Rufus sous Windows ou l'Utilitaire de disque sous macOS en choisissant MS-DOS (FAT32). Vous récupérez l'archive spruce.vX.X.X.7z sur la page des versions du dépôt, vous l'extrayez sur votre ordinateur, puis vous copiez le contenu extrait sur la carte. Vous éjectez proprement, vous insérez la carte dans la console et vous allumez.
Et là, attention au piège, puisque le paquet contient un dossier caché nommé .tmp_update, et sans lui spruce ne fonctionnera tout simplement pas. Donc affichez les fichiers cachés avant de les copier : sur Mac c'est Commande + Majuscule + point, et sur Ubuntu le dossier est masqué par défaut lui aussi. Sur Mac, pensez aussi à nettoyer les fichiers .dot parasites avant d'éjecter la carte. Un utilitaire comme
CleanEject
fait ça très bien.
Vos jeux et vos BIOS
Les ROMs se rangent ensuite dans un dossier Roms, avec un sous-dossier par machine. La plupart des noms sont évidents, mais certains noms piègent tout le monde comme SFC ou FC. Hé oui, les jeux Super Nintendo vont dans SFC, pour Super Famicom, et pas SNES ; les jeux NES vont dans FC, pour Famicom, et pas NES. Les vidéos et la musique, elles, vont toujours dans MEDIA.
Les BIOS se posent dans un dossier BIOS à la racine de la carte, mais il faut les placer dans le sous-dossier qui va bien par machine et pas tout balancer en vrac. Le BIOS de la Dreamcast veut son sous-dossier, certains sont obligatoires pour que la machine tourne, d'autres pas. Donc je vous invite à vous renseigner en fonction de la machine que vous voulez émuler. Et comme d'hab, le BIOS de la NeoGeo ne va pas dans BIOS mais avec les jeux.
BIOS/dc/dc_boot.bin Dreamcast, obligatoire
BIOS/gba_bios.bin Game Boy Advance, facultatif
Roms/NEOGEO/neogeo.zip NeoGeo, obligatoire, et pas dans BIOS
Et évidemment, le projet ne fournit ni ROMs commerciales ni BIOS et ne vous dira pas où les trouver, donc c'est à vous de voir avec vos propres cartouches et vos propres disques.
Si l'écran reste noir
Maintenant, si c'est tout noir au lancement, vérifiez que le dossier .tmp_update est bien présent sur la carte. Remettez-la dans l'ordinateur, réaffichez les fichiers cachés, et regardez : si vous avez copié sans avoir activé l'affichage, il n'y est pas. L'autre suspect, c'est la carte elle-même. C'est peut-être parce que vous avez acheté une no-name de merde.
Le moment où vous ne pourrez plus revenir en arrière
Tant que vous ne touchez qu'à la carte, vous ne risquez rien de définitif. Sur la famille Anbernic RG35XX, les guides de référence le disent tous : ces firmwares vivent entièrement sur la microSD, et donc on peut passer de l'un à l'autre sans modification permanente de l'appareil. Ailleurs le principe est le même, et pour retrouver votre console en version d'usine il suffit donc de remettre la carte d'origine.
Sauf qu'il y a UNE exception !! spruce embarque un Firmware Updater qui apparaît tout seul dans vos applications si votre console tourne sur un firmware ancien. Celui-là n'écrit pas sur la carte mais dans la mémoire interne de la machine, et le wiki prévient sans détour : "Failure to follow the firmware updating instructions can lead to a bricked device.". En gros si vous le lancez pour faire la mise à jour du firmware, ça peut bricker votre console, donc pensez bien à la brancher sur le courant avant la mise à jour. Le projet documente d'ailleurs deux procédures de débriquage, dont une qui demande carrément d'ouvrir la Miyoo Flip et de débrancher sa batterie, ce qui vous dit assez bien à quel point on a quitté le terrain du réversible...
Et si spruceOS ne vous convient pas, vous ne serez pas coincé pour autant car sur ce même matériel,
le guide de référence de Retro Game Corps
recommande aussi
Knulli
pour son interface EmulationStation, ou encore
muOS
pour la performance d'émulation la plus avancée, à condition que le bricolage de configs customs ne vous rebute pas. Après voilà, chaque "OS" a sa carte et vous changez d'avis quand vous voulez.
Vous savez ce que c'est une caméra thermique ? Oui, probablement, mais au cas où, c'est un appareil qui affiche les écarts de température sous forme de couleurs, pour chercher un défaut d'isolation autour d'une fenêtre par exemple ou repérer un composant qui chauffe trop. Avec la Thermal Master P3, cette image apparaît sur votre téléphone, grâce à un petit module branché à sa prise USB-C.
Il faut d'abord installer l'application du fabricant, puis connecter la caméra à un smartphone Android ou à un iPhone compatible. L'adaptateur Lightning est dans la boîte pour les anciens iPhone, et l'alimentation passe par le téléphone : la P3 n'a aucune batterie à recharger avant de s'en servir. C'est franchement pratique.
Son boîtier en métal mesure environ six centimètres de long, avec un étui de protection pour le rangement. J'aime bien la présence d'une rallonge USB-C de 50 cm dans le paquet, parce qu'on peut tourner la caméra vers un coin difficile d'accès tout en gardant le téléphone dans une position confortable.
La bague dorée autour de l'objectif règle la netteté. Vous la tournez jusqu'à distinguer correctement ce que vous regardez, avec la possibilité d'approcher la caméra très près de n'importe quel appareil, pour observer ses petits composants. C'est clairement intuitif, même si vous n'avez jamais utilisé ce genre de truc avant.
Le capteur de 256 x 192 pixels fournit 25 images par seconde. L'image permet de localiser les zones chaudes sans trop de difficulté, et vous pouvez afficher la température d'un point ou rechercher les valeurs les plus chaudes et les plus froides dans une zone sélectionnée.
Il y a aussi un mode X3 qui agrandit l'image à 512 x 384 pixels par traitement logiciel, sans augmenter la résolution du capteur, et peut ralentir l'affichage selon le téléphone utilisé. C'est moins indispensable mais ça peut dépanner.
La plage de mesure annoncée s'étend de -20 à 600 °C, mais attention, la caméra mesure la température des surfaces, elle ne voit pas à travers les murs.
Une zone froide est donc une bonne piste pour rechercher un problème d'isolation, mais il faut comprendre son origine avant de décider de travaux, en comparant les différentes zones du logement plutôt qu'en interprétant une seule image.
En ce moment le produit est à
299 euros sur Amazon
, contre 349 euros en général, si vous avez déjà considéré de vous équiper, c'est le bon moment.
C'est par ici
.
Un univers dystopique contrôlé par un gouvernement totalitaire. Des robots, drones et caméras de surveillance qui épient les faits et gestes de la population. Heureusement il ne s'agit pas du futur de notre société (quoi que ?) mais de celui du jeu
ANTRO
que je voulais vous présenter.
Parce qu'au-delà de l'univers plutôt cool à la Blade Runner, c'est un petit jeu au gameplay plutôt original et super fun. Basiquement, c'est un jeu de plate-forme type "runner", dans lequel il faut courir et éviter les obstacles. L'originalité vient du fait que 1) l'univers et les décors sont bien travaillés avec pas mal de choses qui se passent en arrière plan, 2) les mouvements sont calés sur la musique.
C'est fluide et c'est juste trèèès satisfaisant. :D Les musiques en question sont vraiment cools, et taillées sur mesure pour les différents niveaux (ou alors c'est l'inverse ?). L'histoire n'est pas révolutionnaire mais on s'attache à notre petit livreur / graffeur. Ajoutez à cela un peu d'exploration avec notamment quelques secrets bien planqués, quelques mini-jeux et énigmes, et vous devriez passer, comme moi, un bon moment.
Sachez tout de même que ce moment est de courte durée : comptez environ 1h20 pour faire l'aventure de bout en bout. Ce n'est pas un défaut en soi mais il vaut mieux le savoir en avance. 😅 Je vous conseille donc de l'attraper quand il sera en promo, car le prix initial de 15€ me semble un peu exagéré.
Tomb Raider tourne désormais sur une carte de développement équipée d'un ESP32-P4, un microcontrôleur destiné à piloter des appareils électroniques. Le développeur Alejandro Villegas Alonso, connu sous le pseudo alexkid77, y a adapté OpenLara, le moteur libre qui permet de faire fonctionner le premier jeu avec ses données d'origine.
Pas d'émulateur PlayStation ici. Le programme ne cherche pas à reproduire le fonctionnement complet de la console : il exécute une version du moteur adaptée à cette puce, avec le calcul des images assuré par le processeur. Le travail porte donc sur le jeu lui-même et sur son utilisation des ressources disponibles.
La carte retenue s'appelle ESP32-P4-Function-EV-Board. La configuration documentée dispose de deux cœurs à 400 MHz, de 16 Mo de mémoire flash pour stocker le programme et de 32 Mo de mémoire de travail externe. Il faudra ce matériel ou un sérieux travail d'adaptation, pas simplement ressortir n'importe quel ESP32 oublié dans un tiroir.
L'image est calculée en 320 x 240 pixels, puis agrandie pour remplir un écran de 1 024 x 600 pixels. Cette seconde opération utilise le PPA, l'accélérateur de traitement des pixels intégré à la puce, ce qui évite de demander au moteur de dessiner toute la scène dans la définition de l'écran.
Le dépôt annonce 30 images par seconde. Le résultat est assez réjouissant pour une carte qui n'a pas été conçue comme une console de salon.
L'adaptation prend aussi en charge le son, les sauvegardes sur carte microSD et un compteur d'images par seconde que l'on peut afficher avec F12. Un clavier USB est nécessaire pour jouer : les flèches servent aux déplacements, et la barre d'espace permet de sauter.
Pour préparer la carte, le développeur indique d'utiliser ESP-IDF, l'environnement de développement d'Espressif, en version 5.4 ou plus récente. Il faut compiler le projet, puis transférer le programme sur le microcontrôleur. Du coup, ce téléchargement vise surtout ceux qui aiment déjà bricoler du matériel.
Les fichiers du jeu doivent être ajoutés séparément dans un dossier data sur la microSD. OpenLara fournit le moteur, pas les niveaux et les images du Tomb Raider commercial, et le portage ne fonctionne pas sans ces données. La documentation précise aussi que les sauvegardes et le cache sont écrits sur cette carte.
Perso j'aime bien ces projets qui donnent un nouveau terrain de jeu aux vieux moteurs.
Apple Configurator est un outil gratuit qu'Apple fournit aux écoles et aux entreprises pour préparer des iPhone par paquets de cent. Si ça vous dit quelque chose, c'est parce que c'est aussi l'outil que j'ai utilisé pour mon
tuto sur le pair locking
. Mais cela ne veut pas dire que vous ne pouvez pas l'utiliser pour votre propre plaisir ! En effet, rien n'empêche de le lancer sur le vôtre, et ce qu'il vous permet alors de faire est plutôt radical : faire disparaître l'App Store de l'écran d'accueil.
Vous branchez l'iPhone sur un Mac en USB, vous le passez en mode supervisé, puis vous vous fabriquez un profil de configuration que vous lui poussez. Cela permet par exemple de limiter la présence de certaines app pour ainsi transformer votre téléphone en dumbphone. Ça permet donc de lutter contre vos démons de la perte de temps que sont par exemple les réseaux sociaux.
La case à décocher dans Configurator s'appelle "Autoriser l'installation d'apps à l'aide de l'App Store". Une fois que c'est fait et que le profil est déployé sur le téléphone, l'icône de l'App Store n'apparaît plus sur l'écran d'accueil, et l'utilisateur ne peut plus installer ni mettre à jour ses apps (snif).
Les trois sous-cases de l'installation d'apps, toutes marquées "appareils supervisés"
Ensuite, reste à empêcher le propriétaire du téléphone (c'est-à-dire vous) de retirer ce profil 5 minutes plus tard. Ça se règle dans l'onglet Général du profil, avec un menu qui contrôle quand celui-ci peut être supprimé, et que vous basculez sur "Jamais".
Sauf que Jamais ne veut pas vraiment dire jamais. En effet, Apple documente lui-même la sortie de secours... Pour virer ce profil, il faut effacer l'intégralité du contenu et des réglages, ce qui arrête la supervision, et le profil s'en va avec. Ce n'est donc pas une vraie prison, mais plutôt une grosse friction, et son prix c'est le contenu entier de votre téléphone.
Les apps déjà installées, elles, ne bougeront pas d'un pixel. Elles gardent leurs notifications et leur compte connecté, parce que la restriction n'efface rien du tout... Elle vous retire seulement la possibilité d'en réinstaller une. Le ménage se fait donc avant, pas après. Et avant même ça, il y a un péage puisque la supervision ne s'active que sur un iPhone neuf ou entièrement effacé, avant que l'assistant de réglages n'apparaisse pour la première fois.
La première étape consiste donc à vider votre téléphone, sauvegarde comprise. Ensuite, tant que le profil tient, plus une seule app ne se met à jour, correctifs de sécurité compris. Et une app supprimée par mégarde (votre appli bancaire, votre générateur de codes à deux facteurs) ne reviendra pas avant que vous soyez rentré rebrancher le Mac. Ça peut être problématique en voyage, donc je vous conseille aussi de décocher la case "Autoriser la suppression d'apps (appareils supervisés)" pour justement empêcher aussi la désinstallation des apps.
L'idée de mettre en place un profil comme ceci nous vient de Stepan Parunashvili, qui raconte
sur son site
être passé de 4 à 2 heures d'écran par jour en deux mois. Sa bidouille ne s'arrête d'ailleurs pas à l'App Store, puisqu'il y ajoute aussi un filtre de contenu réglé sur les sites autorisés uniquement, sans quoi les services dont on vient de retirer les applications resteraient accessibles par le web.
Si ça vous chauffe de mettre ça en place pour gagner du temps de vie, comptez deux heures d'installation environ, une remise à zéro complète de votre smartphone, et deux bonnes semaines avant que votre liste d'apps soit la bonne.
Maintenant, si ça vous semble disproportionné, ça l'est un peu.
Dumb Phone
, que je vous présentais en janvier, vise le même résultat avec les API de temps d'écran et sans rien effacer... mais il se désactive aussi super facilement.
Bref, c'est la méthode brutale, pour ceux que les méthodes douces n'aident pas.
Un développeur espagnol, Emilio Cano Pérez, vient de publier le SDK de son CanoFlash, un petit boîtier monté sur un XIAO ESP32-S3 qui se branche sur le port Link d'une Game Boy Advance. Cela ne nécessite aucune modification de la console, ni de fer à souder (cool !), et une fois branché, ça permet à la console de récupérer la connexion Wi-Fi qu'elle n'a jamais eue !
Alors comment ça fonctionne ? Hé bien le truc démarre en mode Multiboot et pousse sa propre application dans la RAM de la console. Ensuite c'est lui qui se coltine la gestion de tout le réseau, pendant que la GBA se contente d'échanger avec lui des paquets de taille fixe. En clair, un jeu n'a pas à connaître l'existence du Wi-Fi. Il parle juste au boîtier à travers le SDK dispo sur GitHub, qui lui apporte le matchmaking public, les salons privés et des parties jusqu'à huit joueurs.
Sauf qu'avant de sortir votre Game Boy du tiroir, il faut lire
la FAQ du créateur
parce qu'il y écrit que le jeu en ligne fonctionnera uniquement dans les jeux qui intègrent son SDK, et qu'il ne transforme pas automatiquement le multijoueur Link des jeux existants en multijoueur Internet. Roooh, c'est dommage quand même. Ça veut donc dire que votre cartouche collante de Pokémon Rubis ne fonctionnera pas via le Wi-Fi... Pour jouer, il vous faudra donc des homebrews compilés avec le kit, plus un boîtier et une console par joueur.
Maintenant, si c'est vraiment vos vieilles cartouches que vous voulez faire jouer à distance, l'appareil qui fait ça, c'est le
GB-Link USB dont je vous ai parlé en juin
. Lui se fait passer pour un câble Link, se relie en USB-C à un ordinateur ou à un smartphone Android, et un client web différent parle le protocole de chaque jeu : les échanges Pokémon des trois premières générations, les parties d'Advance Wars. Dans le même genre,
ChisLink
est un projet à monter soi-même dont le relais transporte les paquets des jeux compatibles avec l'adaptateur sans fil de Nintendo.
Cette limite du CanoFlash n'est d'ailleurs pas une bizarrerie de conception, parce que l'adaptateur sans fil sorti par Nintendo en 2004, c'était exactement pareil. Il était fonctionnel avec seulement à 46 jeux compatibles, tous sortis entre 2004 et 2006. Ça ne remplaçait pas non plus le câble Link.
Du coup, le CanoFlash, son vrai métier, c'est surtout de vous permettre de parcourir vos homebrews et vos sauvegardes personnelles via Wi-Fi, de flasher le jeu de votre choix sur votre cartouche réinscriptible et de synchroniser les sauvegardes, le tout sans PC.
Par contre, cette cartouche réinscriptible compatible dont je vous parle, à base de S29GL256, elle est indispensable et elle n'est ni incluse ni vendue dans la campagne Kickstarter CanoFlash. Même chose pour la batterie, même si le boîtier accepte de tourner sur USB-C. Donc comptez le prix de la cartouche en plus avant de vous emballer, et sachez aussi que la campagne Kickstarter n'est toujours pas lancée à l'heure où j'écris ces lignes.
Le
SDK, lui, est déjà là
, et il se compile sans avoir le moindre boîtier sous la main. Bref, de quoi préparer votre jeu tranquillement en attendant que le matériel existe...
Non ? C'est normal, c'est un petit jeu qui est passé relativement inaperçu ^^. Dans ce jeu, on est plongé dans le Miami des années 80, avec ses chemises à fleurs, Tommy Vercetti et la radio à fond dans une décapotable volée.
Eh bien bonne nouvelle pour les fans, le jeu tourne aujourd'hui en entier dans un onglet de votre navigateur, sans rien avoir à installer, et ça s'appelle reVCDOS.
Derrière, c'est reVC, on retrouve la
décompilation du moteur du jeu
dont je vous ai déjà parlé, recompilée en WebAssembly par l'équipe de DOS.Zone. Autrement dit, ce n'est pas de l'émulation mais le vrai moteur d'origine qui tourne direct dans un browser.
Et ça se joue comme vous voulez, au clavier et à la souris, à la manette, ou carrément du bout de votre doigt tout gras sur un téléphone en portrait comme en paysage.
Les codes de triche marchent aussi, tapés au clavier comme à l'époque, et vous pouvez charger vos propres mods dans le navigateur avec des fichiers dff et txt qui sont supportés tels quels, sans conversion.
Si vous êtes chaud, pour jouer, ça se passe sur la
page du projet
. Le jeu a besoin des données de Vice City, et le site vous propose cinq façons de les lui donner : Il y en a 2 qui les téléchargent pour vous, dont un torrent, et 3 qui vous laissent envoyer les vôtres, en dossier, en fichiers ou en zip. Je vous conseille la deuxième méthode, car la première, c'est du piratage, et le piratage, c'est maaaal ! Et ouais, il faut bien financer les petits studios comme Rockstar.
Bref, il vous faut les fichiers du jeu d'origine mais bonne nouvelle : sur Steam, on trouve encore aujourd'hui la Definitive Edition, à 59,99 €. Franchement, pour un jeu sorti y'a 24 ans, c'est vraiment donné, non ? Ah bah oui, je vous l'ai dit, il faut financer les petits studios.
Et si vous préférez héberger le bidule vous-même, sachez que le
dépôt
Github du projet publie les binaires et une image Docker qui convertit vos fichiers au format attendu ! Comptez une cinquantaine de mégas au démarrage, le reste arrive en cours de partie.
Un truc à savoir avant de vous lancer, parce que ça pique : les sauvegardes locales sont pétées depuis des mois, et l'auteur a fini par lâcher sur son forum que "les sauvegardes ne sont disponibles qu'avec un abonnement". Donc si vous vous lancez dans une partie, il faudra jouer jusqu'au bout. Ou alors, vous vous démerdez pour débuguer votre install.
Et profitez-en tant que c'est là, parce que Take-Two a déjà fait tomber ce portage à coups de DMCA l'an dernier. Bref, un tour à Vice City ce soir, ça ne se refuse pas.
Les copains de
Kickban
viennent de mettre en ligne le film de leur tournée du printemps, et vous allez voir, ce n'est pas un teaser de trois minutes bricolé à l'arrache. C'est un vrai documentaire de 55 minutes, baptisé "MEUPORG TOUR : les coulisses", qui vous embarque dans le camion avec eux.
Cette tournée, c'était 6 dates qui se sont enchaînées du 17 au 25 avril dernier, avec un invité local en première partie selon les soirs. Ils sont partis du sud de la France à Aix-en-Provence pour remonter jusqu'à Nantes, en passant par la Suisse.
Et si vous avez besoin qu'on vous explique le nom de cette tournée, c'est que vous n'étiez pas là en mars 2010 quand un journaliste de Télématin a parlé à l'antenne des jeunes qui se goinfraient de "meuporg", avant d'épeler tranquillement M-M-M-P-O-R-P-G.
J'en avais même parlé à l'époque
. Hé ouais, j'suis vieux !
Kickban, si vous ne connaissez pas c'est un trio pop-punk qui existe depuis 2016, avec des textes en français qui tournent principalement autour de la programmation, des jeux vidéo, des séries et du cosplay.
J'avais déjà relayé quelques-uns de leurs clips ici
(et je tourne même dedans !!). En face d'eux, on retrouve aussi Pixel Syndrome qui joue un metal industriel bien plus lourd, avec des sonorités de jeux vidéo à l'anciennnnne collées sur les riffs.
Ce qui est cool aussi, c'est que le film ne garde pas que les bons moments. Dans une tournée, il y a des bons soirs et puis il y a des soirs où la salle est un peu plus vide. Mais ça n'a pas découragé nos artistes, qui trouvent toujours moyen de rebondir ^^.
Bref, si vous voulez voir à quoi ressemble vraiment une tournée quand on n'a ni tour bus ni équipe technique, c'est un super docu !
Vous le savez, je suis
un grand défenseur des flux RSS
. C'est d'ailleurs pour ça que
le mien est complet !!
Je dois être le dernier à faire ça, alors, abonnez-vous (c'est gratuit) car ça me permet de continuer à faire ce que j'aime et ce que vous aimez aussi apparemment, puisque vous êtes de plus en plus nombreux à venir ici !
Mais bon, bref, si je vous parle de ça aujourd'hui, c'est parce que j'ai découvert RSSMonster, un lecteur de flux RSS que vous installez sur votre machine, et qui a la particularité de rapprocher tout seul les articles qui parlent du même truc et qui leur met une note.
J'ai de la lecture...
La qualité d'écriture compte pour moitié, le ton pour un quart, et le dernier quart mesure à quel point le texte est promotionnel, si bien qu'un publireportage descendra tout seul. J'ai trouvé ça plutôt malin. Et les articles qui racontent le même "fait" sont regroupés dans un Event, donc vous lisez l'actu qu'une fois sans vous fader tous les copycats.
Et le plus cool, c'est que ce tri tourne sur votre ordi, sans avoir besoin de la moindre clé d'API. Chez Miniflux ou FreshRSS, la liste officielle des fonctionnalités ne mentionne rien de tel. Quant à NewsBlur, celui-ci apprend à masquer ou surligner les articles selon ce que vous lui dites aimer, ce qui n'est pas la même chose que rapprocher deux actus pour les dédupliquer. Dans le même genre, je vous avais quand même déjà parlé d'
un lecteur RSS
qui s'y met aussi.
Le choix à faire
RSSMonster est livré avec deux fichiers Docker Compose. Le premier monte l'application et un collecteur de flux au-dessus de SQLite, sans un seul modèle (c'est celui de la procédure express du README). Le second ajoute MySQL, un worker dédié à l'IA et le service d'inférence, et c'est lui qui allume tout ça.
En fait, si vous choisissiez SQLite, la concurrence des traitements optionnels sera plafonnée à un, donc, ce sera un peu plus lent. Et surtout, le profil léger tel qu'il est livré ne démarre pas le worker IA et coupe l'inférence, donc pas de regroupement ni de notes tant que vous ne les activez pas à la main. Ça ira donc pour une install perso, mais si vous voulez mettre ça sur un serveur pour le partager à tous vos potes ou dans votre entreprise, je vous conseille vraiment de choisir MySQL directement. Parce qu'après, la bascule de l'un vers l'autre a l'air plus hasardeuse.
Enfin, rassurez-vous, il y aura toujours la possibilité d'exporter un fichier OPML avec tous vos abonnements et les catégories. Par contre, ça ne transporte que votre liste de flux, pas les articles déjà collectés ni ce que vous avez lu.
Installer le profil léger (SQLite)
C'est celui que je vous conseille pour commencer. Côté prérequis : git, Docker et Docker Compose. On commence par cloner le dépôt :
git clone https://github.com/pietheinstrengholt/rssmonster.git
cd rssmonster
Ensuite, faut générer deux secrets. Lancez cette commande deux fois, les résultats doivent différer :
openssl rand -hex 32
Créez un .env à la racine, lisible par vous seul :
Ajoutez-y RSSMONSTER_BIND_ADDRESS=0.0.0.0 tout de suite pour y accéder depuis une autre machine, le port n'écoutant que sur la boucle locale. Et ne sautez pas les secrets, car le Compose refuse de démarrer si l'un des deux manque :
docker compose up -d
Ouvrez http://localhost:3000. Pas de compte admin par défaut, c'est le premier que vous créez qui devient l'administrateur, et notez bien vos identifiants. Ensuite, allez dans réglages puis flux, et importez ensuite votre OPML.
L'écran de connexion au premier démarrage
Et si vous voulez la version qui dépote (MySQL)
Si vous aviez déjà lancé le profil léger, coupez-le d'abord avec docker compose down, qui arrête les conteneurs sans toucher à vos données. N'y ajoutez surtout pas -v, car ça supprimera le volume et la base. Et MySQL démarrera vide et vous devrez réimporter votre OPML comme sur une install neuve.
Ensuite, ajoutez ces quatre valeurs dans le même .env, à côté de vos deux secrets :
docker compose -f docker-compose.mysql.yml up -d --build
Ne paniquez pas si localhost:3000 ne répond pas dans la foulée. L'application attend que MySQL et l'inférence soient dispo, et celle-ci commence par télécharger ses trois modèles donc ça prend quelques minutes. Le contrôle de santé de l'outil lui laisse dix minutes, donc allez vous faire un ti café (dans sa couche ? nooon).
L'ajout d'un flux, sa catégorie et sa fenêtre de rattrapage
Il y a 2 jours, GrapheneOS que vous connaissez tous parce que c'est l'Android que la police déteste, a détaillé une fonction baptisée secure paste, qui change la façon dont Android sert le contenu du presse-papiers aux applications. Le principe c'est qu'une application peut relire ce qu'elle a copié elle-même, mais rien de ce que les autres ont copié.
Android dans sa version de base n'est pas resté les bras croisés sur ce sujet, mais il s'est arrêté en chemin et depuis Android 10, seules l'application affichée à l'écran et le clavier par défaut peuvent lire le presse-papiers, ce qui a fermé la porte à celles qui tournent en arrière-plan. Puis Android 12 a ajouté une notification à la première lecture d'un contenu venu d'ailleurs, et enfin Android 13 vide le presse-papiers au bout d'un moment.
Mais depuis, plus rien...
Le trou qui reste,
Microsoft l'a documenté
en mars 2023. La version 7.9.2 de l'application SHEIN (oui, le site de fringues), téléchargée plus de cent millions de fois, lisait périodiquement le presse-papiers, et si elle y trouvait en même temps un signe dollar et un "://", elle expédiait le contenu vers un serveur distant.
Et la restriction d'Android 10 n'a rien empêché, tout simplement parce que l'application tournait au premier plan. Le comportement problématique de l'app SHEIN a ensuite disparu en mai 2022, après un signalement à Google, mais le problème de fond n'a jamais été réglé. Et j'imagine que d'autres apps actuellement sur le PlayStore appliquent la même technique sans que personne ne l'ait encore remarqué.
Secure paste de GrapheneOS s'attaque donc à ça en changeant la règle plutôt qu'en ajoutant un avertissement, et cette fois être affiché à l'écran ne donne plus droit à rien. Une application privée d'accès sait toujours qu'un élément est disponible, et peut en inspecter le type, l'horodatage de copie et la présence de mise en forme. Mais le contenu lui-même, son libellé et ses données annexes ne lui sont plus offerts sur un plateau d'argent.
Et le "collage" continue de marcher lui, parce que c'est vous qui l'autorisez. Que vous colliez depuis la barre de sélection de texte, depuis le clavier, depuis un service d'accessibilité ou avec un raccourci clavier, le système délivre une autorisation courte, liée à l'application qui reçoit et à l'élément en cours. Et pour les applications qui dessinent leur propre barre de sélection, comme celles codées en Flutter, un bouton "Coller" est visible dans le clavier par défaut.
Le plus vif d'esprit qui me lisent sont déjà debouts sur leur chaise et hurlent à travers leur écran : Et comment ça se passe pour "couper" ? Qui décide ?? Hé bien le réglage existe en version globale et par application, et il est autorisé par défaut, pour ne rien casser des applications déjà installées. Autrement dit, personne ne sera protégé sans l'avoir décidé et c'est à vous d'aller basculer en collage seulement celles à qui vous ne faites pas confiance.
Maintenant, calmez-vous les groupies de GrapheneOS parce que rien de tout ça n'est encore livré. Le code est visible dans
une pull request ouverte
depuis le 22 août dernier mais toujours pas fusionnée. GrapheneOS dit vouloir l'intégrer bientôt, sans donner de date et le mécanisme ne porte que sur la lecture, donc il ne dira rien des applications qui écrivent dans le presse-papiers pour y remplacer ce que vous venez de copier (coucou les détourneurs de transactions crypto)...
La même annonce parle aussi de l'application Messaging, dont l'interface vient d'être refaite en Compose, et le projet lâche au passage un chantier autrement plus lourd : faire du RCS directement dedans, chiffrement de bout en bout compris, pour ne plus avoir besoin de Google Messages. Héhé... Aujourd'hui, RCS marche très bien sur GrapheneOS, mais uniquement avec l'application de Google et sa couche Google Play isolée et c'est de ça dont ils veulent se passer.
Comme le RCS n'est pas une plateforme ouverte en pratique (pas autant que le SMS et le MMS quoi) et que tout cela repose sur l'infrastructure de Google et des opérateurs, le plan, c'est donc de refaire d'abord la partie que Google Messages assure, en gardant Google Play isolé pour l'activation, puis de s'en passer chez les opérateurs qui le permettent... à condition qu'ils acceptent le client de GrapheneOS, ce qui n'est pas gagné...
Quand je pense que Google, ces grands hypocrites qui ont passé des années à réclamer qu'Apple adopte RCS au nom de l'ouverture,
coupe lui-même le service
depuis 2024 sur les téléphones rootés et une partie des ROM alternatives. GrapheneOS y échappe mais ça donne quand même l'idée de l'accueil qu'un client maison pourrait espérer... On verra bien.
Mais bon, si vous êtes sur GrapheneOS, je serais vous, je surveillerais cette histoire de presse-papiers sécurisé parce que quand ça arrivera, vous serez encore plus béton face aux apps problématiques.
Le projet
Asahi Linux
vient enfin de fusionner le support des Mac M3 dans son installateur. En clair, ça veut dire que si vous avez un MacBook Air, un MacBook Pro ou un iMac équipé d'un M3, d'un M3 Pro ou d'un M3 Max, vous pouvez y installer Linux dès maintenant.
Et la liste de ce qui fonctionne est plus longue que ce que je pouvais craindre. La webcam, les micros internes, le WiFi, le Bluetooth, l'USB 3 jusqu'aux 10 Gb/s permis par la machine, et le décodage vidéo accéléré, AV1 compris.
Le Thunderbolt aussi, est même arrivé cet été. Apple avait troqué, sur les M3 Pro et M3 Max, son vieux contrôleur de ports USB contre une puce ACE3 posée sur un bus SPMI au lieu de l'I2C. Il a donc fallu reverse tout ce petit monde afin que l'USB 3 et le Thunderbolt marchent sur l'ensemble de la gamme M3.
Si vous voulez vous lancer, l'installation doit encore passer par le mode Expert de l'installeur, parce que c'est encore tout frais. Mais quand la bêta de
Fedora
Linux 45, sera implémentée d'ici quelques semaines, ça devrait fonctionner en install normale.
Après le gros manque, c'est la 3D. N'attendez ni performances, ni accélération 3D économe en énergie puisque tout est géré par la partie CPU du M3. Et ce n'est pas de la mauvaise volonté de la part des dev puisque le GPU du M3 s'écarte nettement de celui des M1 et M2 : ray tracing matériel, mesh shaders, et le Dynamic Caching maison d'Apple. Il y a donc énormément à refaire et même si le chantier a commencé, pour le moment, on n'a pas de date.
Les autres limites ont l'air nettement moins définitives comme pour la mise en veille qui ne fonctionne pas et le port HDMI des MacBook qui est coupé. Cela s'explique par le fait que le composant DCP qui gère ces 2 aspects là c'est pas encore piloté par Asahi, mais ça ne devrait pas tarder.
Le Mac Studio, lui, reste à la rue. Le M3 Ultra n'est pas supporté, et les M4 et M5 en sont au tout début, avec le stockage, le PCIe et le démarrage multicœur qui tournent mais pas grand-chose d'autre. Donc plus votre machine est récente, plus il va falloir être patient...
Perso, j'avais un iMac M3 et franchement, j'ai été très déçu par cette machine. Pour de la bureautique ça allait très bien, mais dès qu'on bidouille un peu fort, ça pédale dans la semoule. Je suis donc passé au Mac Studio depuis et je ne le regrette pas une seconde.
En tout cas, je sais que si je veux recycler ce "vieil" iMac M3, je peux maintenant lui installer Linux... ça vaut peut-être le coup, à condition d'assumer un desktop sans la moindre accélération 3D ^^.
degoog
est un moteur de recherche que vous installez chez vous, et qui interroge Google, Brave, DuckDuckGo et d'autres en même temps avant de vous afficher une seule et belle liste unique de résultat.
Quand vous l'aurez installé, la première étape consiste donc à sélectionner les moteurs de recherche que vous voulez utiliser.
Dès que c'est bon, l'interface se remplira alors automatiquement avec les résultats en provenance de tous services de recherche. Et quand plusieurs de ces services remontent la même page, degoog lui sait les fusionner afin d'éviter les doublons. Ce recoupement fait d'ailleurs monter le résultat dans le classement.
Et la colonne de droite de degoog vous dira le reste : quel moteur a répondu, en combien de temps, combien de résultats il a apportés...etc. Et surtout, si ça ne renvoie rien, il vous dira aussi pourquoi. Par exemple, si vous avez été bloqué par le moteur de recherche, si vous avez été limité parce que vous avez fait trop de requêtes rapprochées, s'il y a un captcha, s'il y a une page interstitielle, etc., avec le petit lien qui va bien pour relancer la recherche sur ce moteur-là tout seul.
Pour faire sa besogne, degoog embarque quatre outils (Fetch, Curl, Curl Fallback et Curl Impersonate), et son Store en propose d'autres qui pilotent FlareSolverr (un résolveur de captcha Cloudflare), un navigateur furtif comme Camoufox, ou carrément un vrai Firefox qui prête sa session au serveur.
Il y a bien longtemps, je vous avais présenté
SearXNG
, et l'auteur de degoog ne se cache pas d'avoir été inspiré par celui-ci. Mais degoog va plus loin en terme de fonctionnalités et est surtout moins gourmand en ressources. Ça permet de le faire tourner sur des petites configs par exemple à base de Raspberry Pi.
Pour l'installer voici comment faire (faudra Docker) :
Puis je trouve qu'il est quand même vachement plus agréable à utiliser. Après, si vous voulez vraiment une page de résultats complète, il vous faudra un outil qui s'appelle
4play
. C'est une extension qui s'installe dans un profil Firefox propre, qui permet d'aller faire des recherches par lui-même sur Internet comme si l'outil était un vrai internaute. Mais ça nécessite une vraie session de bureau et un écran allumé ou un adaptateur EDID.
degoog permet aussi d'intégrer dans l'outil des plugins que vous pouvez télécharger sur Internet. Mais méfiez-vous à ne pas installer n'importe quoi et faire entrer le loup dans la bergerie !!
Le projet est en stable beta, en version 0.25.0 sortie fin août, sous licence AGPL, et l'interface est traduite en français.
Si comme moi, vous êtes un jeune entrepreneur plein de talent, vous avez sûrement déjà signé des tas de contrats, de NDA et autres documents relatifs à votre société. Et pour cela, en général, nos interlocuteurs et autres avocats ne se font pas chier : ils nous envoient des liens vers des plateformes comme Yousign ou DocuSign,
Car oui, faire signer un contrat à trois personnes passe en général par un service en ligne qui compte le nombre de documents et facture au volume. Snif... Mais c'était sans compter sur le
projet DocuSeal
qui fait exactement le même travail depuis un conteneur Docker tout simplement posé sur votre serveur. C'est l'avantage d'avoir une solution open source, et surtout, ça permet de tout garder chez vous et de ne rien envoyer sur des serveurs tiers.
Vous chargez un PDF, vous posez les champs à la souris dans un éditeur visuel, et vous envoyez ça à vos interlocuteurs. Il y a 10 types de champs côté version libre, notamment case à cocher, image, date et sélection multiple. Plusieurs signataires se succèdent ensuite dans l'ordre que vous fixez, chacun ne recevant le document qu'une fois que le précédent est passé, et les invitations partent via votre propre serveur SMTP.
Les documents signés restent ensuite sur le disque de la machine, à moins que vous ne préfériez les envoyer vers votre S3, votre Google Storage ou votre Azure.
L'API REST et les webhooks sont également dispo dans la version open source, Mais attention, toutes les fonctionnalités proposées par la version SaaS qu'il propose en mode payant ne se retrouvent pas forcément dans la version open source. Par exemple, on n'a pas la possibilité de créer des modèles différents pour générer des documents sur mesure par client.
Et là où l'auto-hébergement se paie vraiment, c'est sur le certificat car le cloud de DocuSeal signe avec un certificat reconnu par Adobe, alors que votre instance génère le sien par défaut. Donc, il faudra faire avec, surtout que le nombre de documents gérables est limité. Ou alors, modifiez vous-même le code source pour vous faire votre propre version custom.
Pour l'installer avec Docker afin de tester, c'est simple :
sudo docker run --name docuseal -p 3000:3000 -v.:/data docuseal/docuseal
Côté juridique, ce que vous récupérez est une signature électronique simple au sens du règlement eIDAS. C'est le niveau d'entrée, parfaitement valable pour un devis ou un accord interne. Par contre, ça ne supporte pas la signature qualifiée, qui est la seule à valoir juridiquement une signature manuscrite dans toute l'Union européenne.
Ce n'est d'ailleurs pas une faiblesse de l'open source car chez DocuSign aussi, la signature qualifiée se vend
en module complémentaire
des forfaits classiques. Chez DocuSeal, elle passe par un prestataire de confiance partenaire et se facture aujourd'hui 2 à 4 dollars pièce. Ensuite, le logo maison, le SSO, les relances et l'envoi en masse demanderont la licence Pro. Si vous choisissez de passer par leur version payante, faites attention à bien vous mettre sur l'instance européenne pour que vos documents soient conformes au RGPD et ne partent pas dans les mains des Américains.
Par exemple, comme je vous disais, le code est sous AGPL. Donc, vous pouvez faire un peu ce que vous voulez dedans tant que vous gardez l'attribution DocuSeal dans l'interface.
Et si vous n'avez pas le temps et que ça vous saoule d'auto-héberger votre propre, certificateur de documents, il existe aussi
Goodflag Community
, un service gratuit pour les particuliers, indépendants et associations dont vous n'êtes pas le produit (lol), qui vous permettra de faire tout pareil sans débourser un centime et avec de la signature qualifiée (Merci à Karefil pour l'info).
Je ne sais pas si vous en avez déjà entendu parler, mais
DNSforge
est un résolveur DNS allemand qui a une particularité plutôt cool : il refuse de résoudre les noms de domaine qui sont liés à la publicité, au pistage et au malware. Cela veut dire que la pub n'est pas bloquée dans votre navigateur, elle n'arrive tout simplement jamais à lui.
En arrivant sur la home de DNSforge, vous pouvez voir quatre portes d'entrée, selon ce que vous voulez laisser passer. En mode normal, c'est le DNS par défaut, avec blocage des pubs, blocage des trackers et blocage des malwares. Cela représente environ 1,4 million de noms de domaine.
De son côté, le mode Hard vise les mêmes catégories, mais avec des listes de blocage bien plus agressives, ce qui couvre environ 2,8 millions de noms de domaine et surtout, aucune exception n'est tolérée. Et cela même si cela nécessite de péter des bouts de Facebook.
Clean, quant à lui, c'est une version identique au mode normal qui bloque en plus le contenu adulte et les jeux d'argent, ainsi que le mode SafeSearch forcé sur les moteurs de recherche et sur YouTube. C'est pour ça qu'il couvre 8 millions de noms de domaine. Mais ça ne veut pas forcément dire que ça protège mieux que le mode Hard.
Quant au mode Blank, c'est un DNS qui n'est pas filtrant, il laisse tout passer.
Pour ces listes de blocage, DNS Forge se repose sur des listes tierces rafraîchies chaque nuit, notamment celles de hagezi ou d'oisd. Mais en cas de faux positif, rassurez-vous, vous pouvez toujours signaler ça sur le forum.
Après, comme tout ce qui est gratuit, il y a un petit plafond : DNSForge accepte 100 requêtes par tranche de 10 secondes. Et si vous dépassez ce chiffre, c'est que vous bombardez trop le résolveur, et votre adresse IP sera bannie durant 900 secondes. Voilà, ça représente un quart d'heure durant lequel vous n'avez plus accès à aucun site web. Mais bon, si ça vous arrive, il suffit de rebasculer sur un autre DNS et vous êtes tranquille.
Après 100 requêtes par tranche de 10 secondes, moi je trouve ça plutôt large pour un utilisateur seul, mais c'est vrai que si vous avez toute votre maison qui sort derrière une seule IP, que ce soit vos ordinateurs, vos téléviseurs, vos applications, vos robots, etc., on peut y être très, très vite...
Reste la question qui compte quand on confie son DNS à un inconnu : peut-on faire confiance à DNSForge ? Est-ce qu'ils conservent nos requêtes ? Eh bien, leur site dit que non : "keine Aufzeichnung von Zugriffen". À voir maintenant si c'est vrai et pour cela, il n'y a qu'une réquisition judiciaire qui saura nous le dire un jour.
Je note quand même qu'en mai 2026, un utilisateur a réclamé un rapport de transparence sur le forum et
la réponse
qu'il a obtenue, raconte que la police et le BKA (Office fédéral de la police criminelle) ont envoyé quelques demandes, et que DNSforge n'a rien pu leur remettre, faute d'adresses IP et de logs.
Et surtout, DNSForge indique qu'aucune requête n'est censurée... Je pense par exemple à quand les ayants droit commencent à s'exciter un petit peu trop. Maintenant, si la zone grise vous gêne, allez voir
DNS4EU
, le résolveur public européen. Là, c'est clean, garanti sans logs et respectueux du droit européen.
Pour tester ce DNS allemand sponsorisé par les dons, vous collez dnsforge.de dans le DNS privé d'Android, ou
son adresse DoH
dans
Firefox, Chrome ou Edge
. Sur iOS par contre, il faudra installer un profil de configuration, ce qui est un peu plus contraignant. Sinon, vous pouvez opter pour les bonnes vieilles adresses IPv6 ou IPv4 mais là, tout passera en clair.
Et si ça coince, vous remettez vos anciens DNS et on n'en parle plus.
Vous avez un dossier plein d'enregistrements de réunions, d'entretiens ou de notes vocales que vous avez dictées en marchant, et vous ne les avez jamais réécoutés. Forcément, réécouter doit se faire en temps réel, et un fichier baptisé REC_20260812_143301.m4a ne permet pas forcement de savoir de quoi ça cause... Alors que faire ?
Hé bien
le projet Speakr
s'attaque exactement à ce problème. Vous y déposez vos fichiers, ou vous enregistrez directement depuis le navigateur en captant le micro, le son du système, ou les deux mélangés. Et en sortie, vous récupérez un texte en clair, cherchable, découpé par intervenant, avec un résumé et les actions à retenir.
Et si vous cliquez sur une ligne du texte transcrit, la lecture se lancera à cet instant précis. Mais Speakr va encore plus loin grâce à sa fonctionnalité Inquire. Grâce à ça, plus besoin de farfouiller dans un enregistrement. Vous posez simplement une question à toute la bibliothèque d'un coup du genre "qu'est-ce qu'on avait décidé sur le tarif, et qui n'était pas d'accord ?".
Un mode agent optionnel, encore en bêta, va même lire les enregistrements concernés un par un avant de répondre, avec des liens numérotés qui ouvrent chaque extrait à la seconde citée. Et chacun décide si ses résumés et ses notes privées sont lisibles par cet agent.
Reste la question qui fâche, parce que le projet se vend comme un truc auto-hébergé, donc privé. Et en creusant un peu, je me suis rendu compte qu'il y avait quand même des choses qui sortaient de la machine. Il y a d'abord la transcription, qui envoie l'audio au moteur qui le transforme en texte. Et celui du texte ensuite, qui expédie la transcription au modèle qui écrit les résumés, les titres et les réponses du chat.
Et dans la configuration de base, les deux usages IA pointent chez un tiers : une clé OpenAI pour l'audio, une clé OpenAI (ou OpenRouter) pour le texte. Votre serveur, lui, ne stockera que des fichiers...
Alors, il faudra bien penser, si vous voulez que ça reste en local, à brancher Ollama à la place d'OpenAI et OpenRouter. Mais couper celui de l'audio se paiera car pour réussir à transcrire de l'audio, il vous faudra quand même une bonne carte graphique et un gros modèle Whisper comme expliqué dans le
guide d'installation
.
Sans carte, ça tourne quand même, rassure-vous, mais ce sera plus lent.
Pour le reste, c'est du Docker avec SQLite ou PostgreSQL, 2 Go de RAM annoncés pour l'application seule, et tout ce qu'on attend d'un truc qui s'utilise à plusieurs : comptes, authentification unique, partages, API et webhooks signés.
C'est sous licence AGPLv3, doublée d'une licence commerciale pour ceux qui ne veulent pas s'y contraindre.
Niveau outils semblables, il y a
Scriberr, dont je vous ai déjà parlé
, transcrit en local sans jamais rien envoyer dehors, mais son auteur vient d'
annoncer une pause dans le développement
. On a aussi
l'application Meetily
, qui elle, vise le poste de travail plutôt que le serveur d'équipe, et réserve la séparation des voix à son offre payante. Et si c'est de la dictée en direct sur Mac dont vous avez besoin plutôt que d'exploiter des enregistrements déjà faits, j'ai codé
Kassis
pour ça, qui reste en local lui aussi.
Alors finalement, pourquoi ne pas donner sa chance à Speakr ?
Hey, j'sais pas si vous avez vu, mais il y a un avion qui passe au-dessus de votre toit en ce moment même ! Et youpi, merci la vie,
Stowaway
vous propose de vous téléporter dedans afin de vous asseoir à son hublot. Et n'allez pas croire que c'est une simple simulation codée à la va-vite... Non, le rendu est hyper réaliste puisque le ciel, la météo et la lumière sont également ceux que vous avez chez vous au même instant.
Sur Stowaway, vous cliquez un appareil, la caméra le rattrape, et vous embarquez. C'est aussi simple que ça ! Ensuite vous tournez la tête à la souris, vous zoomez à la molette, et le relief défilera dessous. Les satellites passeront aussi, avec même leur nom affiché à côté.
Vous pouvez même choisir votre position dans l'avion : cockpit, aile gauche, aile droite ou arrière de l'avion,
Le mieux c'est que vous n'êtes obligatoirement pas coincé au-dessus de chez vous puisque le panneau de localisation accepte un nom de ville, ou une latitude et une longitude tapées à la main au dix-millième de degré. Dans sa version basique, le site est entièrement gratuit, mais si vous voulez pouvoir faire de la recherche par numéro de vol, suivre la route origine-destination de l'appareil, avoir un terrain photoréaliste avec les vrais bâtiments, ainsi que Roger, un assistant à qui on demande des choses en langage courant, il faudra vous acquitter de 4,99 $ par mois.
Après Marco qui m'a envoyé l'info m'a aussi donné sa combine : vous repérez un vol en cours sur
un globe 3D qui suit le trafic
, vous relevez les coordonnées d'un point qu'il survole, vous les collez dans Stowaway, et vous cliquez sur l'avion. Ça permet de se passer de la recherche par numéro de vol.
Et ça, c'est la vue d'un satellite.
Après, ce qui est dommage, je trouve, c'est que la version gratuite ne permet d'avoir qu'une imagerie satellite qui est certes libre, mais beaucoup moins fine, et qui est posée sur un relief calculé et sans les bâtiments. Mais bon, ça fait quand même le taf !
Les avions, eux, viennent d'
airplanes.live
, avec adsb.lol en secours, deux agrégateurs communautaires dont les récepteurs sont construits et hébergés par des passionnés. Les orbites des satellites, quant à eux, viennent de CelesTrak, la météo d'Open-Meteo.
Du coup la limite c'est que les positions arrivent en retard, incomplètes, ou pas du tout, et beaucoup d'appareils n'apparaissent jamais... Ce n'est donc pas un remplacement pour
Flightradar24
mais plutôt un site pour kiffer... En tout cas, moi, j'aime beaucoup sa vibe un peu chill avec le bruit des oiseaux, le vent, les jolis nuages, le soleil, etc. C'est vraiment très chouette.
Et si vous voulez juste voir à quoi ça ressemble sans rien régler, une place au hublot tourne en direct sur YouTube, 24 h sur 24, avec le son de la cabine.
Ah et Stowaway, ça veut dire passager clandestin... Bien trouvé !
Je sais que beaucoup d'entre vous font tourner un DokuWiki quelque part, alors c'est pour ça que je vous en parle... Le 2 septembre dernier, Andreas Gohr, qui écrit ce moteur de wiki depuis plus de 20 ans, a confirmé publiquement une faille critique dans son propre bug tracker.
Le signalement vient d'un chercheur, sebastianosrt, qui avait envoyé le détail de la faille par mail mais comme il n'a jamais reçu de réponse, il a fini par ouvrir un ticket public pour dire qu'il n'arrivait pas à joindre le mainteneur.
Le mail était dans les spams...
Gohr l'a repêché huit minutes après l'ouverture du ticket, et un peu plus d'une heure après, il qualifié lui-même ce bug de critique, car il permet une exécution de code à distance (RCE) voire même une suppression de fichiers arbitraire.
Alors comme d'hab avec ce genre d'actu, il y a une bonne et une mauvaise nouvelle. La bonne, c'est qu'il faut un accès en écriture sur DokuWiki pour exploiter le truc. Cela veut dire que si votre wiki est en lecture seule, il ne pourra pas tomber. Mais la mauvaise, c'est que si votre wiki a des comptes rédacteurs, ou pire, l'inscription ouverte, alors n'importe lequel de ces comptes peut passer de "je corrige une typo" à "j'exécute ce que je veux sur ton serveur, nananananère". Et à peu près toutes les versions de DokuWiki publiées depuis dix ans sont concernées.
Rassurez-vous, le
correctif est sorti le soir même
, dans la version 2026-07-14c mais faudra forcement mettre à jour si vous êtes sur une ancienne version, parce que les précédentes releases majeures n'ont pas eu de patch. Et si vous l'avez installé avec apt, pour le moment, le correctif n'a pas été déployé sur les dépôts. Donc pour ceux qui ne peuvent pas mettre à jour tout de suite, Gohr conseille de désactiver l'option usedraft, qui est active par défaut.
Dernier point, et il est important, ce correctif interdit désormais aux plugins de ranger des objets PHP dans le cache d'instructions. Ceux qui le faisaient vont donc casser. Par exemple,
les formulaires du plugin bureaucracy
finiront en erreur sur toutes les pages. De son côté, le plugin gallery a quand a lui été mis à jour pour supporter cette update... On verra si les autres plugins arrivent à suivre...
Pour le reste, il n'y a ni CVE ni annonce ailleurs. Tout se passe
dans ce ticket
, et il est toujours ouvert si vous voulez y ajouter votre grain de sel ^^.
NTLite
, j'sais pas si vous connaissez, mais ça permet d'ouvrir le fichier d'installation de Windows, celui que vous gravez sur une clé USB, et ça vous laisse en retirer des composants avant que la moindre machine ne démarre. C'est super pratique pour alléger des install afin de tout faire rentrer dans des images ISO, WIM, ESD et SWM.
Le nom vous dit d'ailleurs peut-être quelque chose parce que derrière se cache Dino Nuhagić, le même auteur que pour l'app
nLite, l'outil qui charcutait les CD de Windows XP
. Et 20 ans plus tard, le principe n'a pas bougé, et seules les cibles ont changé.
Dans cette même image que vous préparez avec NTLite, vous pouvez aussi coller les mises à jour cumulatives (celles qui vous bouffent 20 minutes au premier démarrage) et les pilotes, pour que le PC soit à jour tout de suite et qu'il voie ses disques NVMe pendant l'installation. Puis surtout, faire en sorte que l'installation puisse se faire sans surveillance (sans clic clic suivant, OK, clic clic...etc), avec le partitionnement, les bons comptes utilisateurs et la région déjà choisie.
Et il n'a même pas besoin d'une image pour faire sa petite affaire puisqu'il sait éditer un Windows déjà installé, sur une autre partition, dans un disque virtuel monté, ou carrément le C:\Windows sur lequel vous êtes en train de lire cette page... Vous cochez, vous appliquez vos choix, vous redémarrez, et c'est fait !! Pas besoin de réinstaller !
Alors évidemment, il reste la question du prix. Parce qu'il s'agit d'un outil payant. Mais rassurez-vous, pour une utilisation personnelle, c'est totalement gratuit. Il fait l'installation sans surveillance, l'intégration basique des mises à jour et des pilotes, l'édition d'un Windows déployé, et un retrait de composants que l'éditeur qualifie lui-même de "basique".
La licence payante débloque uniquement le retrait de n'importe quel composant Windows (les non basiques), ainsi que le nettoyage des applications MSIX et Appx, la gestion des tâches planifiées, l'import des pilotes de votre propre machine et leur ciblage par matériel. Rassurez-vous, certaines fonctionnalités IA comme Copilot ou Recall, récemment intégrées dans Windows 11, sont également désactivables par la version gratuite.
Maintenant, attention avant de tout décocher dans la joie et la bonne humeur, retirer trop de choses d'une image Windows peut lui coûter sa capacité à évoluer ou à être modifié, et le projet
tiny11builder l'explique bien dans sa doc
. Par exemple son script le plus agressif produit un système auquel on ne peut plus ajouter ni langue, ni mise à jour, ni fonctionnalité.
Et ça vaut pour tous les outils du genre, NTLite compris.
Sachez aussi que si les 40 balles de la version payante de NTLite vous freinent, tiny11builder est tout aussi capable de fabriquer des images Windows 11 allégées avec des scripts PowerShell. En plus c'est open source, et de son côté, le
WinUtil de Chris Titus
fera le ménage, les réglages et les mises à jour sur une installation fraîche. Et ça c'est tout gratos !
À récupérer sur
ntlite.com
, ou en une ligne avec winget pour ceux qui sont pressés ( winget install ntlite )
Ce jeu, ou plutôt cette expérience, je vous le dis tout de suite, ça ne va pas changer votre vie. Au contraire, ça risque même d'aggraver vos PTSD en rapport avec les sports d'hiver. Moi, ça va, je ne suis jamais allé à la montagne en vacances l'hiver, parce que je n'étais pas assez richou étant + jeune, donc, c'est au moins un trauma que je n'ai pas !
Dans
Line Rider
, vous tracez une ligne à la souris, vous appuyez sur play, et un petit bonhomme en luge dévale la pente que vous venez de dessiner à pleine balle. Voilà c'est tout !
Alors, je pense que si vous êtes un ancien, vous connaissez forcément, parce que ce truc n'est pas de première fraîcheur.
C'est sorti en 2006 sur DeviantArt
. Ça a été créé par Boštjan Čadež, un étudiant de l'Académie des Beaux-Arts de Ljubljana, pour un devoir de son cours d'illustration. À l'époque, il y a eu quand même 10 000 personnes qui l'ont vu dans les 24 heures de la sortie du jeu. Et un mois plus tard, on en était à 4 millions de vues et 325 000 téléchargements du jeu.
Notez quand même que la toute première version n'avait même pas de gomme et c'était volontaire de la part de Boštjan. Sauf qu'aujourd'hui ce n'est plus le Flash de 2006 que vous lancez mais une réécriture complète pour le web moderne, signée David Lu avec Matthew Henry et Tobias Bessler.
Et la réécriture a pris du muscle puisque vous avez maintenant trois types de ligne (la bleue qui porte, la rouge qui accélère, la verte qui ne sert qu'au décor), des calques, une pelure d'oignon pour suivre la trajectoire, jusqu'à six lugeurs en même temps, et un moteur de scripts pour piloter la caméra ou la gravité.
Attention quand même : Ne lancez que des scripts dont vous connaissez la provenance ^^. Par contre, n'oubliez pas que les lignes ont un sens. Si vous les tracez de la gauche vers la droite, elles feront office de sol. Par contre, si vous les tracez dans l'autre sens, votre petit gugusse va s'y cogner par en dessous ou la traversera sans la voir s'il y arrive par le dessus.
Vous pouvez aussi glisser un fichier audio dans l'éditeur pour caler l'animation sur la musique. C'est comme ça que la communauté sort ses morceaux de bravoure, genre les 39 millions de vues de la piste que
DoodleChaos
a synchronisée sur "In the Hall of the Mountain King".
Ensuite, concernant l'export vidéo, le bouton sort bien un MP4, mais celui-ci sera muet. La musique que vous avez chargée sert uniquement à caler l'animation pendant que vous dessinez, et la synchro, vous devrez la faire ailleurs, dans OBS ou un vrai logiciel de montage.
Côté mobile par contre, c'est plus tristoune. L'
application Android
est à 2,99 € et n'a plus bougé depuis juillet 2023, et la fiche App Store vers laquelle le site pointe toujours renvoie un beau 404. Bof donc...
Le web reste donc le seul endroit où Line Rider est vraiment vivant.
Le code, lui, est fermé. David Lu n'a sorti que le moteur physique, dans un dépôt sans aucune licence et qui n'a plus évolué depuis 2017. Alors si vous voulez du libre pour de vrai, allez voir plutôt
LROverhaul
, un descendant de Line Rider Advanced sous GPL-3.0 qui tourne sur le bureau.