Connexion utilisateur

You are here

Agrégateur de flux

Gemini for Home Camera Update Filters Faces and Improves Pet Detection

gHacks Technology News - mar, 12/23/2025 - 03:55

Google has rolled out an update for Gemini for Home-enabled cameras that changes how people, pets, and motion events are recognized and summarized. The update focuses on filtering low-quality detections and improving how uncertain events are described, rather than adding new features.

Gemini for Home has been gradually replacing Google Assistant on supported smart home devices since late 2024. After wider availability earlier this month, Google says it has adjusted its camera models based on user feedback. The changes apply to Gemini for Home-enabled cameras from Nest and supported partners.

According to Anish Kattukaran, the most notable change affects Familiar Face detection. Cameras now prioritize higher-quality images when identifying people, filtering out blurry or incomplete shots. This reduces the number of low-confidence matches that appear in activity history and notifications.

Pet detection has also been tuned. Gemini for Home cameras can now better distinguish between cats and dogs, especially in low-light conditions. Google attributes this to improved color accuracy, which previously caused more misclassification at night.

The update also adjusts how unknown or partially visible faces are handled. When the system cannot confidently identify someone, Home Briefs may now provide more descriptive summaries instead of generic alerts. Longer video events also receive expanded AI-generated captions to provide more context without reviewing full clips.

Google has not announced changes to storage duration or privacy controls. Familiar Face recognition can still be disabled, and face data can be reviewed or removed manually. Misidentification remains possible, particularly in poor lighting or obstructed views.

The update is rolling out now and should reach supported cameras automatically over the next few days.

Thank you for being a Ghacks reader. The post Gemini for Home Camera Update Filters Faces and Improves Pet Detection appeared first on gHacks Technology News.

Call of Duty May Finally Reach Nintendo Switch After Two-Year Delay

gHacks Technology News - mar, 12/23/2025 - 03:50

Nintendo's Switch platform still does not have a mainline Call of Duty release, despite a public commitment made two years ago. A new claim from an industry insider suggests that may finally change, but the report stops short of confirming when, how, or on which hardware the game would actually run.

The situation traces back to a 2023 agreement between Nintendo and Microsoft that guaranteed Call of Duty access for Nintendo platforms. Since then, no Switch release has materialized. That gap has become more visible as the franchise continues its annual cadence on PC, PlayStation, and Xbox, while Nintendo hardware remains excluded.

A recent statement from Jez Corden has renewed attention on the deal. Corden said the first Switch Call of Duty title is "nearly done," though he also stressed that it is not close to release and framed 2026 as a more realistic window. No confirmation from Nintendo or Activision has followed, and no title name, platform scope, or performance targets were disclosed.

The lack of detail matters more on Switch than on other platforms. Call of Duty releases are large, technically demanding games that rely on high storage capacity and consistent performance. The current Switch hardware has well-known limits in CPU, GPU, and internal storage, all of which complicate ports of modern shooters. The introduction of a more powerful Switch successor adds another layer of uncertainty, as developers may choose to target the newer hardware exclusively.

Nintendo consoles are not entirely new to the franchise. Past entries such as Call of Duty: Ghosts appeared on the Wii U in 2013, but support ended there. Since the Switch launched in 2017, no Call of Duty title has shipped for Nintendo hardware, creating a 12-year gap between releases on the company's platforms.

What remains unclear is whether the reported work refers to a native version for the original Switch, a release designed for newer hardware, or a scaled port that compromises features or modes. File size alone is a practical obstacle. Recent Call of Duty releases routinely exceed 100 GB on other platforms, far beyond the internal storage of the original Switch without a large microSD card.

Players should also expect trade-offs if a Switch version arrives. Visual fidelity, frame rate targets, and online feature parity are all open questions. Cross-play support, which is now standard for the franchise, would also require stable performance and network handling that the original Switch has struggled with in other demanding online titles.

For Switch owners, the most realistic near-term action is to treat the report as informational rather than actionable. There is no preorder, announcement window, or system requirement published by Nintendo or Activision. Users concerned about compatibility may want to wait for confirmed details before assuming support for existing hardware.

Those considering a future Nintendo console should also be aware of exclusivity risk. If a Call of Duty release targets only newer hardware, existing Switch owners would be left out despite the original agreement. Nintendo has not clarified whether future third-party releases under the Microsoft deal are expected to support legacy systems.

Until an official announcement appears, the situation remains unchanged in practical terms. The agreement exists, development may be underway, but no verified release plan has been made public. Nintendo and Activision have not commented on timelines, technical scope, or supported models.

Are you a fan of Call of Duty? Excited to see it on Nintendo?

Thank you for being a Ghacks reader. The post Call of Duty May Finally Reach Nintendo Switch After Two-Year Delay appeared first on gHacks Technology News.

API fantôme - Quand l'IA crée des backdoors dans le dos des dev

Korben - mar, 12/23/2025 - 02:00

Si vous utilisez GitHub Copilot ou ChatGPT pour coder plus vite, voici une nouvelle qui va peut-être vous refroidir un peu. Une fintech a découvert que des attaquants avaient extrait des données clients via un endpoint API qui n'était documenté nulle part. Personne dans l'équipe ne se souvenait l'avoir créé et après 3 semaines d'enquête, le verdict est tombé : c'est Copilot qui l'avait généré pendant une session de code nocturne.

Bienvenue dans l'ère des "phantom APIs" les amis !

J'avoue que le concept m'a fait marrer car on parle quand même d'endpoints qui existent en production mais dont personne n'a connaissance. Ahahaha... y'a pas de documentation, pas de tests, pas de validation de sécurité. C'est juste un peu de code généré par une IA qui a trouvé ça "logique" de créer un /api/v2/admin/debug-metrics qui balance du PII à quiconque tombe dessus par hasard.

J'ai vu le dernier rapport Veracode GenAI Code Security et les chiffres font un peu flipper c'est vrai ! Ils ont testé plus de 100 LLM sur 80 tâches de codage différentes, et le résultat fait mal puisque 45% du code généré par IA contient des vulnérabilités classées OWASP Top 10. En gros, presque une fois sur deux, votre assistant IA vous pond du code troué comme une passoire. Java est le grand gagnant avec 72% de taux d'échec, suivi par Python, JavaScript et C# qui tournent autour de 38-45%.

En effet, l'IA ne pense pas comme un dev qui s'est déjà fait hacker. Par exemple, quand un dev crée un endpoint, il réfléchit authentification, rate limiting, exposition de données, documentation. Alors que l'IA, elle, génère juste ce qui lui semble statistiquement logique vu son dataset d'entraînement, sans comprendre les implications sécurité ou les politiques de l'organisation.

D'ailleurs une autre étude Apiiro montre que les assistants IA ont multiplié par 10 les vulnérabilités introduites en seulement 6 mois dans les dépôts étudiés. Les chemins d'escalade de privilèges ont explosé tout comme les défauts architecturaux. Et le pire c'est que les développeurs qui utilisent l'IA exposent leurs credentials cloud (clés Azure, Storage Access Keys) deux fois plus souvent que les autres.

Y'a aussi le problème du "slopsquatting". Oui, encore un gros mot, je sais... En fait, l'IA peut vous recommander d'installer un package qui n'existe tout simplement pas. Genre elle hallucine un nom de librairie et un attaquant un peu moins con que les autres, peut enregistrer ce nom sur npm ou PyPI et y foutre du code malveillant.

Et là que ça devient vraiment problématique, c'est que les outils de sécurité traditionnels ne voient rien. L'analyse statique compare votre code à des specs documentées, sauf que les phantom APIs n'existent dans aucune spec. Les API gateways protègent les endpoints enregistrés mais laissent passer des routes non déclarées sans authentification.

Pour s'en sortir, certaines boîtes commencent donc à analyser le trafic en temps réel pour détecter les endpoints qui traînent. Y'a aussi l'audit de code spécifique IA pour repérer les patterns de génération algorithmique, et la comparaison continue entre les specs et ce qui tourne vraiment en production.

Bref, relisez votre code généré par IA comme si c'était un stagiaire collégien de 3e qui l'avait écrit, et si vous découvrez un endpoint bizarre dans votre base de code dont personne ne se souvient, y'a des chances que ce soit un "fantôme" laissé par votre copilote préféré...

La Chine a maintenant des RoboCops qui règlent la circulation

Korben - mar, 12/23/2025 - 01:00

En Chine, RoboCop c'est plus vraiment de la science-fiction puisque la ville de Hangzhou vient de déployer un robot humanoïde qui fait la circulation à un carrefour. Et je trouve ça un poil flippant ^^.

Ce robot qui s'appelle Hangxing-1 a commencé son boulot le 1er décembre dernier, à l'intersection de Binsheng Road et Changhe Road dans le district de Binjiang. Le truc mesure 1m80, il est équipé de caméras haute définition et de capteurs qui lui offrent une bonne vision de ce qui se passe autour de lui et il roule sur des petites roues omnidirectionnelles, affublé d'un uniforme haute visibilité avec des bandes de police. Bref, impossible de le louper.

Et son job, c'est de faire des gestes pour diriger les voitures, les scooters et les piétons. Les ingénieurs ont modélisé ses mouvements sur ceux de vrais policiers pour que ce soit bien standardisé et il peut siffler de manière électronique en synchro avec les feux de circulation. Et le truc marrant, c'est qu'il est capable de détecter les infractions en temps réel, comme les motards sans casque, les voitures qui dépassent la ligne d'arrêt ou encore les piétons qui traversent au rouge. Et quand il chope quelqu'un en flagrant délit, il balance un message vocal bien poli.

Bien sûr, on est en Chine, donc toutes les infractions sont logguées et envoyées direct dans la base de données de la police.

Côté autonomie, le robot peut tenir plusieurs heures sur une charge, ce qui couvre largement les heures de pointe et quand la batterie est à plat, il retourne tout seul au bistrot à sa station de recharge. La machine a été développée entièrement à Hangzhou, fruit d'une collab entre la police locale et des boîtes tech du coin.

D'après les premières observations locales, le respect des règles à ce carrefour se serait nettement amélioré depuis que le robot est en poste. Bon, y'a quand même des flics humains pas loin pendant cette phase test, au cas où les avertissements vocaux du robot ne suffiraient pas.

Hangxing-1 fonctionne pour l'instant dans deux modes : gestion du trafic et sensibilisation civique. Mais la ville prévoit de l'upgrader avec des capacités de langage naturel pour qu'il puisse donner des directions et répondre aux questions des passants. Le robot est d'ailleurs connecté au "City Brain" d'Alibaba, le système de gestion urbaine intelligent déployé à Hangzhou.

Et Hangzhou n'est pas la seule ville à jouer avec ces robots puisque Chengdu a déployé 5 robots policiers sur la place Tianfu, Mianyang utilise des chiens robots pour patrouiller dans les quartiers d'affaires, et Shenzhen teste des robots humanoïdes d'Engine AI qui serrent la main aux passants. Le gouvernement chinois veut clairement multiplier ce genre de déploiements.

Perso, je trouve ça plus mignon (et apparemment plus efficace) qu'un policier municipal même s'il ne faut pas oublier que ce robot vous filme, vous identifie, enregistre la moindre de vos infractions et les balance à la vraie police...

Ce monde commence sérieusement à ressembler à un épisode de Black Mirror.

Source

Ce streamer japonais a claqué 160 000$ pour créer le jeu dont il a toujours rêvé et ça cartonne

Korben - mar, 12/23/2025 - 00:00

Vous connaissez ce rêve de dev qui consiste à tout plaquer pour faire LE jeu qu'on a toujours voulu faire ? Yoshinama, un YouTuber japonais avec plus d'un million d'abonnés, l'a fait et pas qu'un peu puisqu'il a sorti 25 millions de yens de sa poche, soit environ 160 000 dollars, pour créer Mamon King.

Et si je vous en parle c'est parce que son histoire est folle. En effet, le gars ne s'attendait à rien. Yoshinama a dit texto : "Les gens doivent penser que je suis bizarre, mais je me suis dit 'Je veux faire un jeu. Je n'ai pas besoin de faire de profit.' Honnêtement, je pense que faire du profit avec ce projet serait extrêmement difficile. Je n'ai aucun historique dans le développement de jeux et aucune crédibilité dans le domaine, je suis juste un streamer. Malgré tout, je voulais désespérément faire un jeu."

Et devinez quoi ?

Mamon King a dépassé les 60 000 copies vendues (toutes plateformes confondues) en seulement 9 jours après sa sortie le 10 décembre ! Le jeu a même atteint la première place du classement Steam au Japon et la deuxième place des téléchargements sur le My Nintendo Store japonais.

Yu Totsuka, le directeur du jeu chez LiTMUS (le studio qui a co-développé le projet avec Yoshinama), était lui-même scotché : "Je me disais qu'on pouvait viser de manière réaliste 30 000 copies en un an, mais 10 000 en une semaine, c'était déjà un objectif très ambitieux. J'étais abasourdi quand j'ai appris qu'on en avait vendu 60 000 en une semaine."

Quelle belle success story, n'empêche !

Alors c'est quoi exactement Mamon King ? Hé bien c'est un simulateur d'élevage de monstres inspiré de Monster Rancher. Vous invoquez des Mamons (les monstres du jeu), vous les entraînez, vous les faites combattre dans des tournois, vous partez en expéditions pour les renforcer. Y'a 38 créatures différentes avec plus de 170 compétences qui peuvent évoluer et les combats sont en 1v1 avec un système de commandes tactiques basé sur des points de compétence.

Le jeu est dispo sur Steam et Nintendo Switch à un peu plus de 8 euros en promo actuellement, et les avis sont excellents. Donc si vous êtes fans de Monster Rancher ou de jeux d'élevage de créatures, ça vaut peut-être le coup !

Et pour la suite, Yoshinama a annoncé que tous les revenus qu'il touchera sur les ventes seront réinvestis dans un prochain jeu encore meilleur. Une version physique pour Nintendo Switch est aussi annoncée mais sans date pour le moment.

Source

Sisu - Quand votre AWS devient un simple dossier sur votre disque

Korben - lun, 12/22/2025 - 23:00

Vous passez vos journées à faire des aws iam list-users | jq '.Users[]' et autres trucs interminables pour juste trouver une info ?? Laissez tomber, j'ai le truc qui va vous changer la vie !

Ça s'appelle Sisu et c'est un petit outil en Go qui monte vos ressources AWS comme un système de fichiers local. Du coup, au lieu de taper des commandes AWS complexes, vous utilisez juste grep, cat, diff, vim... c'est à dire les outils Unix que vous connaissez déjà par cœur.

Vous lancez la commande sisu et hop, vos ressources AWS se retrouvent montées dans ~/.sisu/mnt/ ! Vos buckets S3, vos paramètres SSM, vos roles IAM, vos lambdas, vos instances EC2...etc. Tout ça organisé en dossiers par profil AWS et par région.

Ainsi, pour chercher tous vos utilisateurs IAM qui ont un accès admin, c'est aussi simple que :

grep -l "AdministratorAccess" */global/iam/users/*/policies.json

Pour comparer la config d'un rôle entre prod et staging :

diff prod/global/iam/roles/api/info.json staging/global/iam/roles/api/info.json

Et pour lire un secret ? Un simple cat default/us-east-1/secrets/myapp/database/value.

C'est bête comme Jordan mais ça change tout pour la maintenance au quotidien !

Et côté services supportés, Sisu gère pas mal de trucs tels que le S3 et SSM Parameter Store en lecture/écriture/suppression, et IAM, VPC, Lambda, EC2, Secrets Manager, Route 53 et CloudWatch Logs en lecture seule. Y'a même un truc sympa pour EC2 c'est que vous pouvez vous connecter à une instance via SSM Session Manager sans avoir besoin de clés SSH. Suffit d'exécuter le fichier connect qui se trouve dans le dossier de l'instance (à condition d'avoir l'agent SSM configuré sur l'instance et le plugin Session Manager côté client, évidemment).

Pour les logs CloudWatch, c'est bien aussi puisqu'ils sont streamés à la demande par batches de 100, donc vous pouvez faire un grep dessus sans tout charger en mémoire d'un coup.

Côté installation, c'est du Go classique :

go install github.com/semonte/sisu@latest

Faudra juste penser à installer FUSE avant sur votre système (apt install fuse sous Ubuntu/Debian, yum install fuse sous RHEL/CentOS) et c'est tout, y'a rien d'autre à configurer si vous avez déjà vos credentials AWS en place.

Après, l'outil cache les résultats pendant 5 minutes pour éviter de spammer l'API AWS à chaque ls, ce qui est plutôt indispensable pour limiter les appels et le temps de réponse.

Bref, si vous en avez marre de jongler avec jq pour parser du JSON AWS, Sisu va vous aider ! C'est open source sous licence MIT, et c'est par ici !

Deep Snake - Le Snake sous LSD qui cartonne sur Steam (et c'est gratuit)

Korben - lun, 12/22/2025 - 22:00

Vous vous souvenez du jeu Snake qu'on avait sur les vieux Nokia ?? Ça nous faisait perdre des heures à bouffer des pixels en évitant de se mordre la queue et moi perso, y'a rien qui m'énervait plus.

Et bien un développeur indé du nom de Dietzribi a décidé de le réinventer totalement façon trip sous acide dans un univers non-euclidien, et le résultat est complètement barré, vous allez voir !

Deep Snake c'est donc un Snake, mais en 3D avec des visuels néon psychédéliques qui pulsent au rythme de votre progression. Vous mangez des pommes, votre serpent grandit, et vous devez éviter les obstacles. Jusque là, c'est du classique sauf que, vous pouvez aller toujours plus profond dans le vide, littéralement, puisque l'espace se tord, se replie sur lui-même, et plus vous avancez, plus ça devient trippy.

Ce jeu a été créé en 48 heures lors de la GMTK Game Jam 2024 et le dev a tout fait tout seul, ce qui visiblement lui a plutôt bien réussi puisque le jeu cartonne sur Steam avec 96% d'avis positifs et une place dans le top 3 des tendances.

Côté gameplay, on est sur du mouvement fluide (pas de grille à l'ancienne), des arènes dynamiques avec des dangers qui pulsent et des palettes de couleurs qui changent en permanence, et même un système de bonus risque/récompense qui donne des capacités temporaires. Y'a aussi des leaderboards quotidiens et all-time pour les acharnés du high score, plus des achievements Steam et de la sauvegarde dans le cloud.

Le jeu tourne sur à peu près n'importe quoi (Intel HD 4000, 4 Go de RAM, 100 Mo de stockage), y'a même une version en ligne , supporte 13 langues dont le français, et surtout... il est totalement gratuit. Ça va faire plaisir aux radins !

Voilà, si vous êtes chaud pour vous faire un petit trip visuel entre deux trucs sérieux, Deep Snake est clairement fait pour vous les amis. Les sessions sont courtes, la vitesse augmente progressivement, et quand vous vous plantez c'est immédiat donc vous pouvez ressayer directement.

Et merci à Lorenper pour avoir déniché cette pépite !

Quand un avion décide de se poser tout seul en pleine urgence

Korben - lun, 12/22/2025 - 19:23

A l'heure où les voitures autonomes font encore flipper tout le monde, un avion vient de se poser tout seul samedi dernier près de Denver suite à une urgence en plein vol.

C'était le 20 décembre dernier, vers 13h43 heure locale. Un Beechcraft King Air 200 décolle d'Aspen pour rejoindre l'aéroport Rocky Mountain Metropolitan à Broomfield dans le Colorado. Une vingtaine de minutes après le décollage, alors que l'avion monte vers 23 000 pieds d'altitude, la cabine perd sa pressurisation. L'équipage enfile alors directement les masques à oxygène.

Et c'est là que le système Garmin Autoland entre en action car face à cette situation d'urgence et à l'absence de réaction du pilote, le système s'est activé. L'avion a alos entamé sa descente et a déclenché le code d'urgence 7700 sur son transpondeur. Mais comme personne n'a repris les commandes, le système a enchaîné sur la séquence d'atterrissage automatique.

La tour de contrôle de Rocky Mountain Metropolitan a alors reçu un message d'une voix féminine robotisée annonçant une incapacité du pilote et l'intention d'atterrir. Les contrôleurs ont dégagé le trafic et sécurisé l'aéroport pour accueillir l'avion qui s'est posé en toute autonomie à 14h19.

D'après Chris Townsley de Buffalo River Aviation, l'équipage a préféré laisser le système gérer tout seul par précaution. C'est beau la confiance en la technologie ! Et la bonne nouvelle c'est que personne n'a été blessé.

Si je vous en parle c'est parce que c'est la première fois que ce système Autoland développé par Garmin, est utilisé dans une vraie urgence depuis sa certification en 2020. Quand il s'active, le système choisit l'aéroport le plus adapté en fonction de plusieurs critères comme la distance, la longueur de piste, le carburant restant ou encore la météo, et gère tout de A à Z... la navigation, les communications avec la tour, la descente, l'approche, l'atterrissage et le freinage. Selon les modèles d'avion, il peut aussi couper les moteurs une fois l'appareil arrêté.

A l'époque, Garmin avait reçu le prestigieux Robert J. Collier Trophy 2020 pour cette technologie, récompensant la plus grande avancée dans l'aéronautique américaine et à ce jour, ce sont plus d'un millier d'avions en service qui sont équipés de ce système, notamment des Cirrus Vision Jet, des Piper M600 ou des King Air 200.

Reste à savoir ce qui a provoqué la dépressurisation, mais y'aura forcément une enquête.

Voilà, c'est quand même fou de se dire qu'un avion peut gérer une urgence tout seul mieux qu'une Tesla qui galère encore avec les ronds-points ^^.

Source

The Odyssey - Nolan nous balance son trailer et ça sent le chef d'oeuvre

Korben - lun, 12/22/2025 - 18:44

Vous avez vu passer le trailer de The Odyssey ? Parce que moi oui, et depuis je suis dans un état proche d'un gamer qui viendrait d'apprendre la sortie de Half-Life 3 ^^.

Christopher Nolan, dont j'aime beaucoup les films comme tous les mecs de baaaase, s'attaque donc à l'Odyssée d'Homère. Pas Simpson, hein, mais ce bon vieux texte grec qui raconte le retour galère d'Ulysse après la guerre de Troie.

Et quand je dis galère, je pense que c'est le bon mot, parce que le bonhomme met quand même 10 ans à rentrer chez lui, entre cyclopes, sirènes et tempêtes de dingue. Certes, sur toute une vie, c'est moins que ce que vous faites quand vous habitez région parisienne et que vous allez bosser sur Paris, mais quand même... Et comme c'est Nolan aux commandes, je sais déjà que ça va être autre chose qu'un péplum avec des mecs en jupette qui font semblant de se battre.

Au casting, nous avons donc Matt Damon qui joue Ulysse (enfin Odysseus pour les puristes), et qui je trouve, a vraiment la gueule de l'emploi du guerrier fatigué qui veut juste rentrer retrouver sa femme. On a aussi Tom Holland qui incarne Télémaque, son fiston qui l'attend à Ithaque, et Anne Hathaway qui joue le rôle de Pénélope, celle qui repousse les prétendants depuis une décennie pendant que son mari fait du tourisme forcé en Méditerranée.

Mais attendez, la liste continue puisque Zendaya joue Athéna, la déesse qui guide Ulysse à travers tous ses péripins, Charlize Theron c'est Circé, la magicienne qui transforme les hommes en cochons, Robert Pattinson incarne Antinous, l'un des prétendants qui veut lui piquer Pénélope...etc. Bref, que du beau monde !

Maintenant si vous aimez les détails techniques, sachez qu'il s'agit du tout premier long-métrage entièrement tourné avec des caméras IMAX 70mm. Nolan utilisait déjà pas mal l'IMAX depuis The Dark Knight en 2008, mais là c'est 100% du film qui est tourné avec cette technologie et son budget est estimé à 250 millions de dollars ce qui en fait donc le film le plus cher de sa carrière.

Et pour réussir ce tour de force, IMAX a sorti une toute nouvelle caméra baptisée "Keighley" en hommage à David Keighley, leur ancien directeur qualité décédé en août dernier juste après avoir visionné les rushes du film. Tout l'intérêt de cette caméra, c'est qu'est plus petite et surtout beaucoup moins bruyante que les anciennes. Les vieilles caméras faisaient tellement de bruit qu'il fallait switcher de format pour les scènes de dialogue, ce qui explique pourquoi Nolan n'avait jamais pu tourner entièrement en IMAX auparavant.

Le tournage de l'Odyssée a duré 91 jours, de fin février à début août, à travers le Maroc, la Grèce, l'Italie, l'Islande et l'Ecosse et ce sont environ 610 km de pellicule 70mm qui ont été utilisés... Impressionnant non ?

D'ailleurs, si vous êtes allés voir Sinners ou One Battle After Another en IMAX récemment, vous avez peut-être eu droit au prologue de 6 minutes de The Odyssey dans lequel on voit Ulysse et ses guerriers grecs à l'intérieur du fameux cheval de bois, juste avant l'assaut sur Troie. La chance !

La sortie de ce film est prévue pour le 15 juillet 2026 en France et j'ai déjà envie de camper devant le ciné. Nolan + Homère + 610 kilomètres de pellicule, ça sent le truc dont on parlera encore dans 20 ans ! (ou pas)

Source

10 Practical Apple Watch Tweaks That Improve Daily Use

gHacks Technology News - lun, 12/22/2025 - 00:21

The Apple Watch ships with sensible defaults, but those defaults are designed to showcase features, not to minimize friction. A few targeted changes can significantly reduce distractions, speed up common actions, and make the watch feel more intentional instead of noisy.

None of the adjustments below require third-party apps. They focus on settings Apple already provides but does not surface particularly well.

1. Cut notification noise aggressively

By default, the Apple Watch mirrors nearly every iPhone notification. That behavior turns the watch into a constant interruption engine.

Open the Watch app on iPhone, go to Notifications, and disable mirroring for most apps. Keep only messaging, calls, and a small number of time-sensitive services. Marketing alerts and social updates rarely justify wrist taps.

After that, enable Silent Mode from Control Center on the watch. Haptics remain active, but audio alerts stop entirely, which dramatically improves day-to-day usability.

2. Use wrist gestures instead of touch

Recent Apple Watch models support gesture controls that work without touching the display. Double Tap (index finger and thumb) triggers the primary on-screen action, such as answering a call or stopping a timer. Wrist Flick navigates back.

Once enabled, these gestures reduce screen interaction during workouts, cooking, or commuting. They are faster than tapping and work reliably once muscle memory develops.

3. Unlock your Mac automatically

The Apple Watch can authenticate macOS sessions without passwords. When enabled, wearing the watch is enough to unlock a nearby Mac.

On macOS, open System Settings > Touch ID & Password, then enable Apple Watch unlocking. Authentication happens locally and does not require the same Wi-Fi network.

This feature works consistently and removes one of the most repetitive friction points in daily desktop use.

4. Rely on widgets instead of cluttered faces

Complication-heavy watch faces look efficient but age poorly in practice. Widgets provide the same access without permanently occupying the screen.

Swipe up (or rotate the Digital Crown) to open the widget stack. Add commonly used items like Battery, Timers, Weather, and Workouts. Pin the few you check daily and let the system suggest the rest contextually.

This approach keeps the watch face clean while preserving quick access.

5. Rotate between multiple watch faces

Once widgets handle most interactions, watch faces become about context instead of density. Creating two or three faces-general use, fitness, and minimal-works better than trying to make one face do everything.

Swipe left or right on the face to switch instantly. Face creation and customization are still easiest in the Watch app on iPhone, especially for Photos-based faces.

6. Adjust Activity Rings when needed

Activity Rings no longer require rigid adherence. watchOS now allows pausing or modifying goals without breaking streaks.

Open the Fitness app on iPhone, select Activity Rings, then scroll down to Change Goals or Pause Rings. This is useful during illness, recovery, or travel, and prevents the rings from dictating behavior rather than reflecting it.

7. Control Apple TV from your wrist

The Apple Watch includes a full Apple TV remote. It is easier to find than the physical remote and works immediately once paired.

Open the Remote app on the watch, select your Apple TV, and control playback using taps and swipes. It supports navigation, volume, and Siri input.

8. Let alarms bypass Silent Mode

Silent Mode usually silences alarms as well, which is not always desirable. Apple allows individual alarms to override this behavior.

Edit an alarm in the Alarms app and enable Break Through Silent Mode. The alarm will sound even when the watch is muted, while all other alerts remain silent.

9. Tie Focus modes to watch faces

Focus modes can automatically switch watch faces. This is useful for separating work, personal time, and workouts visually.

Configure this in Settings > Focus on iPhone. Assign a specific watch face to each Focus. When the Focus activates, the watch face changes with it, providing instant context.

10. Track sleep consistently

Apple Watch sleep tracking works best when paired with Sleep Focus. When active, the watch dims automatically and suppresses notifications.

Recent watchOS versions add a sleep score and deeper metrics without requiring manual input. Charging during evening downtime instead of overnight keeps the watch ready for sleep tracking.

These adjustments do not change what the Apple Watch is capable of, but they significantly change how it feels to use. Most are one-time decisions that remove friction permanently.

Which of these tweaks have you already applied, and which ones were still buried in settings for you?

Thank you for being a Ghacks reader. The post 10 Practical Apple Watch Tweaks That Improve Daily Use appeared first on gHacks Technology News.

Nano Banana in Google Messages is Becoming Less Intrusive

gHacks Technology News - lun, 12/22/2025 - 00:02

Google is quietly toning down the visual presence of Nano Banana inside Google Messages. In the latest beta, the AI image remix feature no longer pushes its bright banana branding front and center, replacing it with a smaller, more restrained control that blends into the app's interface.

The change does not remove Nano Banana or limit what it can do. Image remixing remains available in chats, previews, and the media picker. What changes is how aggressively the feature announces itself while users are simply trying to view or send images.

A quieter look for image remixing

In the current stable version of Google Messages, Nano Banana is hard to miss. The remix button appears prominently on image previews and in the full-screen viewer, complete with a bright yellow banana icon that draws immediate attention.

The latest beta (version 20251212_00_RC01) changes that presentation. In chat threads, image previews now show a smaller remix button without the banana logo. The function is still obvious, but it no longer dominates the preview or competes visually with the image itself.

This adjustment gives Nano Banana a more utility-focused feel, closer to a standard editing tool than a novelty feature.

Changes inside the image viewer

The full-screen image viewer sees a more noticeable shift. The old remix button, which previously sat alongside other controls, has been removed entirely from its former location.

Instead, remixing now appears as a compact icon in the bottom-left corner of the screen, positioned next to the comment button. The new icon matches the simplified design used in chat previews and again drops the banana branding.

The functionality remains the same, but users have to make a deliberate choice to engage with it rather than having it presented as a primary action every time an image is opened.

Where users will notice it

These UI changes are limited to Google Messages and only affect how Nano Banana is surfaced within the app. Other integrations, such as in Google Photos or the Gemini app, are not part of this update.

Users who frequently receive images in chats are the most likely to notice the difference. Image previews look cleaner, and opening photos feels less cluttered, especially in long conversations where multiple images are exchanged.

For users who actively use Nano Banana, the feature is still one tap away. For everyone else, it stays out of the way.

Beta only, for now

The updated UI is currently limited to the Google Messages beta channel and specifically to version 20251212_00_RC01. It is not live for users on the stable release.

Google has not announced a rollout schedule, and there is no confirmation on when the changes will reach all users. As with other Messages UI tweaks, rollout may be gradual once it exits beta.

Users on stable builds will continue to see the existing Nano Banana presentation until the update is promoted.

Why this matters

Google has been adding AI-powered features across its apps at a steady pace, and Nano Banana is one of the more visible examples. UI choices determine whether those features feel optional or unavoidable.

By reducing the size and prominence of the remix controls, Google Messages treats Nano Banana more like a tool than a centerpiece. The feature remains available without constantly demanding attention.

For a messaging app that prioritizes quick, low-friction communication, that restraint makes a practical difference, even though the underlying AI capabilities remain unchanged.

Thank you for being a Ghacks reader. The post Nano Banana in Google Messages is Becoming Less Intrusive appeared first on gHacks Technology News.

Steam’s December Update Moves the Windows Client Fully to 64-bit

gHacks Technology News - dim, 12/21/2025 - 23:25

Valve has shipped a long-awaited change to the Steam client on Windows. As of the December update, Steam now runs as a fully 64-bit application on supported systems, ending years of partial 32-bit support and aligning the client with modern Windows environments.

The change applies to 64-bit installations of Windows 10 and Windows 11. Systems still running 32-bit Windows are not cut off immediately, but Valve has set a clear end date for support.

What changed?

The Windows version of the Steam client is now fully 64-bit. Previously, parts of the client remained 32-bit even on 64-bit systems, a legacy setup that limited how much memory the application could efficiently use and constrained future development.

With this update, Steam matches the architecture already used on other platforms and removes a technical ceiling that has existed for years.

Who is affected by the update?

Most Steam users are on Windows, and the majority of those systems already run a 64-bit version of the operating system. For these users, no action is required. Steam updates automatically and continues to function as normal.

Users still on 32-bit Windows should take note of Valve's timeline. Steam will continue to receive updates on 32-bit Windows only until January 1, 2026. After that date, the client will no longer be supported on those systems.

Valve has not announced any extensions or exceptions to this cutoff.

Why does it matter?

The benefits of a 64-bit client are practical rather than dramatic. Steam is not suddenly faster across the board, and Valve has not claimed large performance gains.

What changes is the foundation. A 64-bit application can access more system memory, handle larger workloads more reliably, and avoid certain stability issues that affect long-running processes. For a client that manages game downloads, overlays, chat, input devices, and background services, that headroom matters.

More importantly, the shift removes limitations that complicate future updates. Features that would have been awkward or impossible under mixed 32-bit support can now be developed without legacy constraints.

Other notable fixes in the December update

The 64-bit transition is the headline change, but it is not the only one included in the update.

Steam Friends and Chat now allow users to report suspicious or harassing messages directly from within chat windows. This closes a long-standing gap where moderation actions required navigating away from the conversation.

Valve also addressed a set of issues affecting Big Picture Mode and Remote Play, improving reliability in scenarios that are sensitive to client crashes or memory limits.

Controller support saw several additions and fixes. Steam Input now supports Nintendo Switch 2 controllers over USB on Windows, along with GameCube adapters operating in Wii U mode with rumble support. The update also resolves pairing and configuration problems affecting DualSense Edge, Xbox Elite, and Nintendo Joy-Con controllers.

These changes are incremental, but they target areas where Steam functions as infrastructure rather than a simple storefront.

What users should do now?

For users on Windows 10 or Windows 11 with a 64-bit installation, there is nothing to configure. The update installs automatically and runs in the background.

Users still on 32-bit Windows should treat the January 1, 2026 cutoff as a firm deadline. Continuing to use Steam beyond that point will require moving to a 64-bit version of Windows, as Valve has not indicated plans to maintain legacy builds.

The December update does not change Steam's system requirements for games themselves, but it does signal a broader move away from older platforms.

Thank you for being a Ghacks reader. The post Steam’s December Update Moves the Windows Client Fully to 64-bit appeared first on gHacks Technology News.

Firefox adds AI, but Mozilla Promises a Full Off Switch

gHacks Technology News - dim, 12/21/2025 - 23:16

Mozilla has confirmed that Firefox is moving toward deeper AI integration, following a leadership change that puts artificial intelligence at the center of the browser's future. At the same time, the company says users will retain the ability to disable all AI features entirely, using what it internally calls an "AI kill switch."

The announcement matters because Firefox has long positioned itself as a browser built around user choice and privacy. An AI-first direction challenges that reputation, especially for users who deliberately avoid browsers that bundle assistants, content analysis, or cloud-backed features by default.

Mozilla's position is clear on one point: AI features will not be mandatory. Whether that commitment holds in practice depends on how the controls are implemented and whether the opt-out remains complete as Firefox evolves.

Mozilla's leadership change sets the direction

Earlier this month, Mozilla appointed Anthony Enzor-DeMeo as its new CEO amid continued financial pressure on the organization. Shortly after, Enzor-DeMeo outlined a strategy to turn Firefox into what he described as a modern AI browser, aligning it with broader industry trends.

Firefox already experiments with optional AI-assisted features, including summarization tools and writing aids, but the new direction signals wider and more systematic integration. Mozilla frames this shift as part of a broader effort to remain competitive without abandoning its core principles.

According to Enzor-DeMeo, Mozilla's goal is to become a "trusted software company," with trust defined by transparency and user control rather than feature restraint. That framing places the burden on Mozilla to prove that AI additions do not erode privacy by default.

What the "AI kill switch" means in practice

Mozilla has confirmed that Firefox will include a single setting that disables all AI-related features across the browser. Internally referred to as an AI kill switch, the option is intended to act as a global off toggle rather than a collection of per-feature controls.

Firefox developers have stated publicly that this switch is meant to be absolute. When enabled, AI features should not run locally, connect to remote services, or activate hidden dependencies. The company has not finalized the name of the setting, but its scope is meant to be comprehensive.

This approach differs from partial opt-outs. Users should not need to hunt through multiple menus to turn off assistants, suggestions, or background processing. The intent is one decision that applies everywhere.

What remains unconfirmed is how deeply the switch operates at a technical level. Mozilla has not yet published documentation showing whether AI components are unloaded entirely or simply disabled at the interface layer. Those details will matter to users who audit network traffic or browser internals.

Can users disable this completely?

Mozilla says yes, but with caveats.

Confirmed:

  • Firefox will ship with a global option to disable all AI features.
  • The switch is designed to be user-facing and not hidden behind advanced configuration flags.
  • AI functionality is opt-in, not forced by default.

Not yet confirmed:

  • The exact location of the setting in Firefox's preferences.
  • Whether AI-related code paths remain present but inactive.
  • Whether future AI features introduced later will always respect the same switch.

Until the feature ships, users cannot verify how complete the opt-out really is. Mozilla has not announced a release version or timeline for when the kill switch will be available in stable builds.

How Firefox compares to Chrome and Edge

Firefox's stance contrasts with approaches taken by competitors like Google Chrome and Microsoft Edge.

Chrome integrates AI features tied closely to Google services, with no single control that disables all AI-backed behavior across the browser. Users can turn off specific features, but the process is fragmented and incomplete.

Edge embeds AI through Copilot and related services, many of which are deeply integrated into the interface. Disabling them often requires a combination of settings changes, policy edits, or enterprise controls, and even then, some components remain active.

Firefox's proposed model is simpler: one switch, one decision. For privacy-focused users, that difference is not cosmetic. It determines whether AI is an optional tool or a structural assumption.

What users should expect next

Mozilla has not detailed which new AI features are planned beyond what is already in testing. The company has also not said whether any future functionality will depend on AI components being enabled.

Users should expect:

  • Gradual introduction of AI features rather than a single major release.
  • Documentation explaining how to disable AI once the kill switch ships.
  • Ongoing scrutiny from the Firefox community regarding enforcement of the opt-out.

Users who rely on Firefox specifically to avoid AI-driven behavior may want to monitor release notes closely. Once AI features arrive, confirming that the kill switch truly disables them will require hands-on verification.

For now, Mozilla's commitment exists as a policy statement backed by developer comments, not by shipping code.

What users can do now

Users who want to prepare have a few practical options:

  • Stay on stable releases and avoid experimental builds where AI features may appear first.
  • Review Firefox privacy and data collection settings regularly as new versions are released.
  • Consider Firefox ESR if long-term stability and slower feature changes are a priority.

Switching browsers is not the only response. The real decision point will arrive when the AI controls land in stable Firefox and can be evaluated directly.

Does a single, global AI off switch change how you evaluate Firefox's move toward AI?

Thank you for being a Ghacks reader. The post Firefox adds AI, but Mozilla Promises a Full Off Switch appeared first on gHacks Technology News.

WinFindr - Un outil de recherche Windows qui trouve tout ce que vous cherchez

Korben - dim, 12/21/2025 - 22:00

Tout le monde n'a pas la chance d'avoir un moteur de recherche aussi rapide que le mien . Par exemple, Windows c'est pas le plus rapide pour trouver un fichier sur votre PC avec l'explorateur. Vous tapez le nom exact et ça ne trouve rien... Franchement, c'est relou, et je compatis, parce qu'on est tous passés par là.

Mais c'était sans compter sur WinFindr , un logiciel de recherche de fichiers pour Windows qui fait ce que l'explorateur Windows devrait faire depuis le début. En gros, avec ce freeware, vous pouvez chercher dans vos fichiers, dans la base de registre, et même à l'intérieur des PDF, des documents Word, Excel, PowerPoint, et même des ebooks EPUB.

WinFindr propose une recherche en langage naturel, ce qui veut dire que si vous cherchez un fichier avec "Desiree" dans le nom mais qu'en fait il s'appelle "Désirée" avec des accents, il le trouvera quand même. Pratique quand on sait plus comment on a nommé ce foutu document il y a 3 ans. Et ça va même plus loin puisque le soft gère la recherche phonétique. Du coup, si vous tapez "peace", il trouvera aussi "piece" parce que ça sonne pareil.

Y'a aussi un mode de recherche avec opérateur logique et/ou qui permet de combiner plusieurs critères. Genre vous cherchez un fichier qui contient à la fois "facture" ET "2024" ET qui se trouve dans un dossier spécifique. Vous pouvez même faire des recherches par proximité, c'est-à-dire trouver des termes qui sont à maximum X mots l'un de l'autre dans un document.

Et le truc vraiment cool, c'est que WinFindr cherche aussi dans les archives ZIP et RAR sans avoir besoin de les décompresser. Il peut même fouiller dans les métadonnées de vos MP3 (album, artiste) et de vos images. Du coup, si vous avez 50 000 photos et que vous cherchez celles prises à un endroit précis ou avec un appareil spécifique, ça peut servir.

Le soft pèse 3 Mo (y'a aussi une version portable), tourne sur Windows 7, 8, 10 et 11, et la version de base est totalement gratuite. Après si vous voulez du support technique dédié ou des options en ligne de commande pour l'intégrer à vos scripts, y'a une version Pro payante mais je trouve que la version gratuite suffit pour la plupart des usages. Ah et vous pouvez exporter vos résultats en TXT, CSV ou HTML si besoin.

Bref, si vous en avez marre de galérer à retrouver vos fichiers, WinFindr est là pour vous tenir la main !

Merci à Lorenper pour le partage !

Nintendo peut bannir votre Switch 2 à vie et vous devrez les supplier de vous pardonner

Korben - dim, 12/21/2025 - 12:18

Y'a des fois où je me dis que certaines entreprises font vraiment tout pour qu'on les déteste. Et Nintendo vient de passer un cap dans le mépris de ses clients.

La Free Software Foundation vient de publier un article au vitriol sur les nouvelles conditions d'utilisation de la Switch 2. En fait, Nintendo s'arroge désormais le droit de rendre votre console "définitivement inutilisable en tout ou en partie" s'ils estiment que vous avez violé leurs conditions. Oui, vous avez bien lu... Vous achetez une console, vous la payez plein pot, et si Nintendo soupçonne que vous avez fait un truc qui leur plaît pas, ils peuvent vous bannir des services en ligne à vie. La console reste utilisable hors-ligne, mais bon courage pour jouer à quoi que ce soit de récent sans téléchargements ni mises à jour.

Et attendez, c'est pas fini car les motifs de bannissement sont d'une largeur hallucinante. Modifier votre console c'est ban, jouer à des jeux de backup c'est ban, utiliser une flashcart c'est ban. Et le pire : acheter un jeu d'occasion peut vous valoir un bannissement !! U n mec a acheté une cartouche sur une marketplace, et sa console a été bannie parce que le précédent proprio avait peut-être cloné le jeu. Certains ont quand même réussi à faire lever le ban en prouvant que leur achat était légitime, mais faut voir la procédure de zinzin... c'est à vous de prouver votre innocence, et surtout pas à Nintendo de prouver votre culpabilité.

Les conséquences peuvent donc être permanentes et sont liées à la console elle-même, et pas à votre compte. Plus d'eShop, plus de téléchargements, plus de mises à jour de sécurité, plus de jeux en ligne. Vos jeux numériques déjà téléchargés restent jouables hors-ligne, et ceux liés à votre compte peuvent être récupérés sur une autre console. Mais si vous revendez la console, le nouveau propriétaire héritera du ban. Sympa pour le marché de l'occasion.

D'ailleurs, quelqu'un a acheté une Switch 2 reconditionnée en pensant faire une bonne affaire... et s'est retrouvé avec du matériel parfaitement fonctionnel mais inutilisable pour les services en ligne et la plupart des jeux récents. Nintendo avait banni la console avant qu'elle soit remise en vente.

Le pire dans tout ça c'est que les conditions d'utilisation incluent une clause d'arbitrage obligatoire. Cela veut dire que vous renoncez à votre droit de poursuivre Nintendo en justice, de participer à un recours collectif, ou même d'avoir un procès avec jury. Il existe un opt-out dans les 30 jours suivant l'achat, mais qui lit vraiment les CGU d'une console de jeu ?

Heureusement, tout le monde n'accepte pas ces conneries puisque le Brésil vient d'ouvrir une enquête contre Nintendo car Procon-SP, l'organisme de protection des consommateurs de Sao Paulo, considère que cette politique viole les droits des utilisateurs à accéder aux services qu'ils ont payés. En Europe, le droit de la consommation offre aussi des protections que les Américains n'ont pas.

Bref, Nintendo continue de prouver qu'on peut faire des jeux exceptionnels tout en traitant ses clients comme des criminels, alors la prochaine fois que vous hésitez entre une Switch et une Steam Deck, pensez-y.

Source

Clair Obscur perd son prix à cause de la vilaine méchante pas belle IA générative

Korben - dim, 12/21/2025 - 11:46

Clair Obscur: Expedition 33, c'est le jeu français qui a explosé tous les compteurs aux Game Awards 2025 avec 9 prix sur 12 nominations dont le très convoité Game of the Year. Un carton monstre pour Sandfall Interactive, le studio indé français.

Toutefois un petit drama vient d'avoir lieu... Une autre cérémonie, les Indie Game Awards viennent de lui retirer ses deux prix (GOTY et Best Debut Game) parce que... roulement de tambours... le studio a utilisé de l'IA générative pendant le développement. Et histoire d'en rajouter une couche, lors de leur candidature aux IGA, ils auraient déclaré ne pas avoir utilisé de gen-AI.

Oups...

Pour être plus précis, des artistes du studio ont utilisé quelques images générées par IA en tant que placeholders visuels, le temps de créer les vraies textures à la main. C'est une pratique hyper courante dans le dev de jeux vidéo, mais le problème c'est que quelques posters avec des textures IA sont passés entre les mailles du filet et se sont retrouvés dans la version finale lors du lancement. Rien de dramatique, juste des affiches en arrière-plan dans la zone de départ du jeu que le studio a retirés dans un patch quelques jours après la sortie.

Mais voilà, les Indie Game Awards ont une politique anti-IA extrêmement stricte et leur règlement interdit l'utilisation de l'IA générative y compris dans le processus de développement. Du coup, même si les éléments IA ont été retirés rapidement, ça suffit à disqualifier le titre.

L'usage d'IA avait été mentionné par le producteur François Meurisse dans une interview à El País dès juin 2025, mais c'est seulement après la cérémonie du 18 décembre que les IGA ont réagi. Et 2 jours plus tard, ils annonçaient la rétractation des prix... C'est donc Blue Prince qui récupère le GOTY et Sorry We're Closed (gratuit pour 24h sur l'Epic Games Store) qui empoche le Best Debut Game.

Si vous êtes fan de Clair Obscur: Expedition 33, rassurez-vous, le jeu garde ses 9 prix aux Game Awards, dont le Game of the Year principal. Après si vous voulez mon avis, on nage quand même en plein délire car si on pousse cette logique, qu'est-ce qu'on fait des devs qui utilisent ChatGPT pour débugger du code ?

Pour moi, jeter Clair Obscur: Expedition 33 parce qu'ils ont utilisé un peu d'IA dans un cadre de développement uniquement, alors que ça n'a floué personne et que c'était purement technique pour faire un peu de remplissage en attendant les assets finaux, c'est comme disqualifier un film à Cannes parce que le scénariste a utilisé un correcteur orthographique ou refuser un Grammy Award parce qu'une chanson contient un sample...

Bref, IA ou pas, Clair Obscur reste un excellent jeu et j'ai hâte qu'on revienne au monde d'avant quand on jugeait les œuvres sur leurs qualités objectives.

Source

LeafKVM - Le petit boîtier qui vous donne le contrôle total sur n'importe quelle machine

Korben - dim, 12/21/2025 - 06:57

Vous avez un serveur dans un placard, un NAS chez vos parents, ou une machine headless qui fait des siennes et qui refuse de booter correctement ? Alors vous connaissez forcement cette galère quand c'est impossible d'y accéder à distance parce que l'OS a crashé, que le réseau ne répond plus, ou que vous avez besoin de tripatouiller le BIOS pour changer un réglage.

Ah mais c'est terminé ces galères de cro-magnons, car il existe maintenant un petit boîtier open source qui règle tout ça et qui s'appelle LeafKVM. C'est un KVM over IP sans fil, avec un écran tactile intégré, qui vous permet de prendre le contrôle total d'une machine depuis votre navigateur web, sans avoir besoin d'installer quoi que ce soit sur la machine cible.

Vous branchez le LeafKVM en HDMI sur votre serveur (pour capturer l'image) et en USB (pour émuler clavier/souris), et hop, vous accédez à l'écran de la machine depuis n'importe quel navigateur que vous soyez sur votre canapé ou à l'autre bout du monde via RustDesk , vous voyez exactement ce que la machine affiche, du BIOS jusqu'à l'OS, et vous pouvez taper au clavier comme si vous étiez devant. Vous pouvez même monter des images ISO à distance pour réinstaller un OS sur une machine plantée, ce qui est quand même bien pratique.

Et LeafKVM embarque sa propre connectivité Wi-Fi 5 avec un mode hotspot intégré, du coup, même si votre serveur n'a pas de réseau fonctionnel (genre le driver réseau qui merde au boot), vous pouvez quand même y accéder en vous connectant directement au Wi-Fi du boîtier depuis votre smartphone. Pas besoin de trimballer un écran et un clavier dans votre local technique, le LeafKVM fait tout ça dans son boîtier alu de 90x65mm qui tient dans la poche.

Côté specs, on a donc un processeur Rockchip RV1106G3 avec 256 Mo de RAM et 16 Go de stockage eMMC, une puce Toshiba TC358743 pour la capture HDMI jusqu'en 1080p/60fps avec une latence sous les 100ms, du Wi-Fi 5 et Bluetooth via une puce RTL8821CS, un port Ethernet 100 Mbps avec support PoE optionnel, et surtout cet écran tactile IPS de 2,4 pouces qui permet de configurer le réseau ou de prévisualiser l'écran directement sur le boîtier sans avoir besoin d'un PC.

Le tout est vraiment open source avec les schémas hardware sous licence CERN-OHL-W et le logiciel sous GPLv2/v3. Le firmware est basé sur Linux Buildroot avec un backend en Rust, et l'interface web est dérivée du projet JetKVM. Bref, vous pous pouvez auditer le code si ça vous amuse mais également le modifier et le compiler vous-même si ça vous chante..

Par rapport aux alternatives comme le JetKVM à 69 dollars qui n'a pas de Wi-Fi hotspot, ou le NanoKVM de Sipeed qui est moins cher mais qui a eu quelques soucis de sécurité avec ses mots de passe par défaut, le LeafKVM se positionne très bien sur le créneau du "fait maison mais bien fini".

Le projet est actuellement en pré-lancement sur Crowd Supply, donc pas encore de prix annoncé, mais si vous êtes du genre à avoir des machines éparpillées un peu partout et que vous en avez marre de vous déplacer à chaque fois qu'une d'elles fait des caprices, ça vaut le coup de garder un œil dessus.

Merci à Letsar pour le partage !

Source

CENI - La Chine vient de mettre en service l'héritier d'ARPANET

Korben - dim, 12/21/2025 - 06:11

Vous vous souvenez d'ARPANET, ce réseau militaire américain des années 60-70 qui a donné naissance à Internet ? En 2006, les États-Unis ont remis le couvert avec GENI, un autre réseau de recherche afin de tester les technologies futures du web et qui a fonctionné durant plus d'une décennie avant de s'éteindre progressivement jusqu'en 2023.

Et aujourd'hui, devinez qui vient de prendre le relais ?

La Chine, évidemment !

Le pays vient en effet d'annoncer la mise en service officielle de CENI, pour China Environment for Network Innovation, qui est ni plus ni moins que la première infrastructure nationale chinoise dédiée à l'innovation dans les technologies réseau. Et les specs font un peu peur je dois dire...

Il s'agit d'un réseau qui relie 40 villes chinoises via plus de 55 000 km de fibre optique et qui a nécessité plus de 10 ans de construction. Le truc est capable de supporter 128 réseaux hétérogènes simultanément et de mener 4 096 tests de services en parallèle... Niveau chiffres, c'est assez costaud.

Pour vous donner une idée de ce que ça peut faire, ils ont effectué un test de transfert avec le radiotélescope FAST dans la province du Guizhou. Résultat, 72 téraoctets de données transférées vers la province du Hubei en à peine 1,6 heure sur une distance d'environ 1 000 km. Un calcul rapide nous donne un débit proche des 100 Gbit/s soutenu sur la durée... Sur une connexion fibre grand public à 1 Gbit/s, ce même transfert aurait pris environ une semaine.

Mais le plus impressionnant, c'est la stabilité du bouzin. D'après Liu Yunjie, le chef scientifique du labo Zijin Mountain, CENI affiche zéro perte de paquets lors des tests avec une gigue de latence inférieure à 20 microsecondes, même à pleine charge, sur un backbone de 13 000 km traversant 13 provinces et gérant 10 000 services déterministes. Ce sont des performances qu'on ne voit pas tous les jours...

Et côté applications, c'est le feu ! Huawei et Baidu sont déjà sur le coup pour tester leurs technos respectives, notamment pour des modèles d'IA avec 100 milliards de paramètres, dont chaque itération ne prend que 16 secondes grâce aux débits de CENI pour synchroniser les GPU. Y'a aussi le support des technologies 5G-A et 6G qui est prévu, ainsi que des applications pour l'industrie, l'énergie, la santé et l'éducation.

Et leur prochaine étape, ça va être de connecter 100 universités et entreprises leaders au réseau.

L'objectif avoué de CENI, c'est donc de développer des innovations "5 à 10 ans en avance sur l'industrie" et de, je cite, "prendre l'initiative dans la compétition internationale en matière de cyberespace". Bref, c'est aussi une question de souveraineté technologique et de positionnement géopolitique.

Screenshot

La Chine reprend donc explicitement le flambeau des projets de recherche réseau américains désormais abandonnés. ARPANET a ouvert la voie dans les années 70, GENI a pris le relais jusqu'en 2023, et maintenant c'est CENI qui devient le laboratoire mondial pour les architectures réseau du futur.

Et avec ses 221 brevets déposés, 139 droits d'auteur logiciels et 206 normes internationales et nationales, le projet a déjà une belle base de propriété intellectuelle...

Donc on verra bien ce qui en sortira dans les années à venir...

Source

Faille UEFI critique - Votre carte mère ASUS, Gigabyte, MSI ou ASRock est peut-être vulnérable

Korben - dim, 12/21/2025 - 03:47

Vous pensiez que votre PC était blindé avec toutes vos protections activées ? Et bien ça c'était avant que des chercheurs de Riot Games (oui, les mêmes mecs derrière League of Legends et Valorant) ne découvrent une bonne grosse faille UEFI qui touche les cartes mères des quatre plus gros fabricants du marché, à savoir ASUS, Gigabyte, MSI et ASRock.

La faille se décline en plusieurs CVE selon les constructeurs (CVE-2025-11901 pour ASUS, CVE-2025-14302 pour Gigabyte, CVE-2025-14303 pour MSI, CVE-2025-14304 pour ASRock) et concerne les protections DMA au démarrage. En gros, le firmware UEFI prétend activer l' IOMMU (un mécanisme matériel d'isolation mémoire destiné à bloquer les attaques DMA), sauf que dans les faits, il ne le configure pas correctement. Votre système pense être protégé alors qu'il ne l'est pas du tout... Bref ça craint !

Du coup, un attaquant qui branche un périphérique PCIe malveillant sur votre machine (notamment via Thunderbolt ou USB4, qui exposent du PCIe) peut lire ou modifier la mémoire système avant même que Windows ou Linux ne démarre. Donc bien avant que vos protections système n'aient eu le temps de se mettre en place quoi... Et comme l'attaque se déroule avant le chargement de l'OS, les antivirus et outils de sécurité logiciels classiques n'ont pas encore démarré et ne peuvent donc pas intervenir. Seule une mise à jour du firmware UEFI peut corriger le problème.

Côté chipsets touchés, accrochez-vous parce que la liste est longue. Chez Gigabyte, les bulletins de sécurité mentionnent notamment des cartes basées sur les séries Intel Z890, W880, Q870, B860, H810, Z790, B760, Z690, Q670, B660, H610, W790, et côté AMD des X870E, X870, B850, B840, X670, B650, A620, A620A et TRX50.

Chez ASUS, les chipsets concernés incluent les séries B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480 et W680.

Et de son côté, ASRock indique que ses cartes mères Intel des séries 500, 600, 700 et 800 sont également affectées. Bref, si vous avez une carte mère relativement récente, il y a de bonnes chances qu'elle soit dans le lot, même si cela dépend du modèle précis et de la version de firmware installée.

Bien sûr, comme souvent avec ce type de faille, son exploitation nécessite un accès physique à la machine, puisqu'il faut connecter un périphérique PCIe capable de mener une attaque DMA (par exemple un dongle Thunderbolt ou une carte PCIe spécialement conçue).

Ce n'est donc pas le genre d'attaque qui se propage via Internet, mais c'est quand même problématique, notamment dans les entreprises qui ont des postes de travail accessibles au public, dans les bibliothèques, ou tout autre environnement partagé. Sans parler de quelqu'un qui aurait un accès temporaire à votre machine genre un réparateur, un collègue malveillant, votre ex un peu trop curieux(se)… Ou encore le marché de l'occasion, où personne ne sait vraiment ce qui a pu être branché sur la carte mère avant.

Petite anecdote au passage, les chercheurs de Riot Games sont tombés sur cette faille parce que Valorant refusait de se lancer sur certains systèmes. Leur anti-cheat Vanguard vérifie que les protections DMA sont bien actives au démarrage, et il a détecté que sur certaines machines, ce n'était pas le cas. De fil en aiguille, ils ont creusé et fini par identifier ce problème côté firmware UEFI.

Bref, les quatre constructeurs ont publié (ou sont en train de publier) des mises à jour de firmware pour corriger le problème. Attention toutefois, chez Gigabyte, le correctif pour TRX50 est prévu pour le premier trimestre 2026, et chez ASRock, les BIOS pour les séries 600/700/800 sont disponibles mais ceux de la série 500 sont encore en cours de développement.

Donc allez faire un tour sur le site support de votre fabricant, vérifiez si votre modèle est concerné, et installez le patch si c'est le cas.

Source

Anna's Archive vient de sauvegarder la totalité de Spotify

Korben - sam, 12/20/2025 - 23:25

Vous connaissez Anna's Archive , cette bibliothèque pirate qui sauvegarde tous les livres et articles scientifiques de l'humanité ? Hé bien ils viennent de s'attaquer à un nouveau chantier : sauvegarder Spotify (en tout cas le plus possible), soit 256 millions de morceaux + de la métadonnées, soit ~300 téraoctets de données !!

Anna's Archive se focalise normalement sur le texte (livres, et documents de recherche) parce que c'est ce qui a la plus haute densité d'information mais leur mission, c'est de préserver le savoir et la culture de l'humanité, et ça inclut donc aussi la musique. Et comme ils ont trouvé un moyen de scraper Spotify à grande échelle, ils se sont dit "Hey pourquoi pas ? On est des oufs".

Et ça donne la plus grande base de données de métadonnées musicales jamais rendue publique, avec 186 millions d'ISRCs uniques (ces codes qui identifient chaque enregistrement). Pour vous donner un ordre de grandeur, MusicBrainz n'en a que 5 millions. Niveau fichiers audio, ils ont aussi archivé environ 86 millions de morceaux, ce qui représente 99,6% des écoutes sur la plateforme (même si ça ne fait "que" 37% du catalogue total). Donc si vous écoutez un morceau au hasard sur Spotify, y'a 99,6% de chances qu'il soit dans l'archive.

Pour trier tout ça, ils ont utilisé la métrique "popularité" de Spotify qui va de 0 à 100. Ainsi, pour les morceaux avec une popularité supérieure à 0, ils ont récupéré quasiment tout en qualité originale (OGG Vorbis 160kbit/s) et pour les morceaux à popularité 0 (soit ~70% du catalogue, des trucs que personne n'écoute), ils ont réencodé en OGG Opus 75kbit/s pour gagner de la place… mais ils ne sont pas allés au bout de la longue traîne (trop de stockage pour trop peu de gain, et pas mal de contenu “bof” à popularité 0). Pour 99% des gens ça sonne pareil, même si je sais que les audiophiles vont me tuer dans les commentaires ^^.

En regardant les stats qu'ils ont produit à partir de ce qui a été scrappé, les 3 morceaux les plus populaires (Die With A Smile de Lady Gaga et Bruno Mars, BIRDS OF A FEATHER de Billie Eilish, et DtMF de Bad Bunny) ont été streamés plus de fois que les 20 à 100 millions de morceaux les moins populaires combinés. Bon, ils précisent aussi que la popularité est très dépendante du moment, donc ce top est un peu arbitraire mais ça montre à quel point la longue traîne est looooongue sur les plateformes de streaming...

Après le problème avec la préservation musicale actuelle (ce qu'on retrouve sur les sites de Torrent par exemple), c'est qu'elle se concentre uniquement sur les artistes populaires et la qualité maximale (FLAC lossless). Du coup, y'a plein de musique obscure qui ne survit que si une seule personne décide de la partager. Et ces fichiers sont souvent mal seedés. Et c'est pour ça que je trouve l'approche d'Anna's Archive plutôt pas mal car elle consiste à archiver tout ce qui existe (ou presque), même en qualité "suffisante", plutôt que de se concentrer sur un sous-ensemble en qualité parfaite.

Et comme vous vous en doutez, tout est distribué via des torrents, avec les métadonnées déjà disponibles (moins de 200 Go compressés) et les fichiers audio qui arrivent progressivement par ordre de popularité. Note la base s'arrête à juillet 2025, donc tout ce qui est sorti après peut ne pas être là (même s'il y a quelques exceptions).

Bref, c'est la première archive de préservation musicale vraiment ouverte, que n'importe qui peut mirrorer s'il a assez de stockage et voilà comment grâce à l'aide de tout le monde, le patrimoine musical de l'humanité sera protégé pour toujours des catastrophes naturelles, des guerres, des coupes budgétaires et autres désastres... Par contre, pas sûr que ça la protège de la boulimie des IA génératives.

Merci à Lilian pour l'info !

Source

Pages

Subscribe to Intranet Omega agrégateur