un simple agrégateur, lecteur de flux rss pour tout suivre .... par: fonds d'écran - Kriss Feed, version : 7 -
  • Saturday 25 July 2026 - 16:33
    from Korben

    Anthropic, la société qui édite l'assistant Claude et qui reste l'un des principaux rivaux d'OpenAI et de Google, a annoncé hier Claude Opus 5, un nouveau modèle qui vient se caler juste sous son vaisseau-amiral Fable 5 tout en coûtant environ deux fois moins cher à l'usage.

    Le tarif ne bouge pas. Comptez 5 dollars par million de tokens en entrée et 25 dollars en sortie, exactement comme pour le précédent Opus 4.8, sachant qu'un token est le petit morceau de texte que le modèle lit ou écrit, en gros une syllabe, et que c'est l'unité de facturation de toutes ces IA.

    La fenêtre de contexte, c'est-à-dire la quantité de texte que le modèle garde en mémoire d'un coup, monte à un million de tokens, l'équivalent d'un très gros livre, et la réponse peut s'étirer jusqu'à 128 000 tokens. La réflexion est activée par défaut, le modèle prend donc le temps de raisonner avant de répondre, et les pressés peuvent basculer sur un mode environ 2,5 fois plus rapide, facturé le double.

    Les progrès annoncés portent surtout sur le code, sur les tâches d'agent, où l'IA enchaîne seule des actions pour accomplir un travail, et sur le computer use, où elle pilote carrément un ordinateur en cliquant, en naviguant et en remplissant des formulaires comme le ferait un humain.

    Sur les benchmarks, ces tests standardisés qui servent à comparer les modèles, Opus 5 passe de 19 à 43 % sur FrontierBench, de 1,5 à 30 % sur ARC-AGI-3, qui mesure la résolution de problèmes jamais vus, et grimpe à 71 % sur OSWorld, le test de pilotage d'ordinateur, contre 56 % pour son prédécesseur.

    Sur SWE-bench Verified, qui fait corriger de vrais bugs de code, il atteint 96 %. Sauf que voilà, sur la version plus dure de ce test, Fable 5 garde une très courte avance, 80 % contre 79, et l'égalité avec le haut de gamme maison mérite donc un astérisque.

    Autre réserve, tous ces chiffres viennent d'Anthropic elle-même, et l'expérience montre qu'entre les scores d'une annonce et l'usage quotidien, il y a parfois de la marge.

    Côté abonnements, Opus 5 devient le modèle par défaut de l'offre Claude Max et le plus costaud accessible avec un abonnement Claude Pro. Du coup, la vraie question n'est plus de savoir si ce modèle est bon, mais de savoir qui a encore une raison de payer Fable 5 deux fois plus cher.

    Pour moi, Opus 5 devient le choix par défaut, et Fable 5 se retrouve cantonné aux rares usages où le dernier point de pourcentage se paie sans discuter.

    Source : The Verge

  • Saturday 25 July 2026 - 16:08
    Une dernière étape largement modifiée : avec les incendies qui frappent le sud-ouest de la France, il n'y a pas assez de forces de l'ordre disponibles pour assurer la sécurité sur les 132 km de la 21e étape du Tour de...
  • Saturday 25 July 2026 - 16:01
    Après un incendie de forêt, les propriétaires dont la maison a été endommagée ou détruite doivent rapidement entamer des démarches auprès de leur assurance. Déclaration du sinistre, expertise, indemnisation... Voici...
  • Saturday 25 July 2026 - 15:45
    Un incendie dévastateur a forcé des centaines de Valdurenquois à évacuer leurs maisons vendredi soir. Parti du Causse, le feu a ravagé 600 hectares jusqu'à Valdurenque, détruisant deux habitations. Grâce à...
  • Saturday 25 July 2026 - 15:38
    Des policiers de la brigade anticriminalité ont surveillé un deal de drogue jeudi, quartier des Minimes, à Toulouse. Ils sont intervenus pour interpeller deux acheteurs et le vendeur. La perquisition chez le dealer a...
  • Saturday 25 July 2026 - 15:36
    Le Français Quentin Halys s'est offert une victoire de prestige contre Alexander Bublik (6-4, 7-6) ce samedi 25 juillet à Kitzbühel. Le natif de Bondy, comme un certain Kylian Mbappé, s'offre ainsi son premier titre...
  • Saturday 25 July 2026 - 15:34
    Victime d'une impressionnante chute dans l'Alpe d'Huez lors de la 19e étape du Tour de France, Einer Rubio a dû abandonner après avoir percuté une voiture de l'équipe UAE Emirates-XRG. La formation de Tadej Pogacar a...
  • Saturday 25 July 2026 - 15:15
  • Saturday 25 July 2026 - 14:59

    Ce qu'il faut retenir :

    • Les IA agentiques accumulent une connaissance très détaillée de l'utilisateur grâce à des mécanismes de mémoire persistante, ce qui met sous tension plusieurs principes fondamentaux du RGPD (finalité, minimisation, limitation de la conservation).
    • Plus ces systèmes deviennent autonomes, plus il devient difficile de savoir qui, de l'utilisateur ou de la machine, prend réellement la décision, avec un risque de basculer dans le régime des décisions automatisées encadré par l'article 22 du RGPD.
    • L'opacité des flux entre agents, mémoires et services tiers complique l'identification des responsables en cas d'erreur ou de fuite de données.
    • La CNIL propose des pistes concrètes : cloisonnement de la mémoire, sandboxing, validation humaine obligatoire pour les actions sensibles, et bouton d'arrêt d'urgence.

    L'IA agentique n'est pas un simple chatbot qui répond à une question. C'est un système capable d'enchaîner des tâches, de mobiliser plusieurs agents spécialisés, de se connecter à votre messagerie, votre agenda ou vos outils de paiement, et d'agir en votre nom, parfois sans validation humaine à chaque étape. Cette autonomie change la donne pour la protection des données personnelles. C'est le constat que dresse le Conseil de l'IA et du Numérique (CIANum), rattaché à la CNIL, dans une note publiée en juillet 2026 consacrée à l'articulation entre IA agentique et RGPD.

    Une architecture qui multiplie les flux de données

    Un système d'IA agentique repose généralement sur trois briques.

    1. Un agent « orchestrateur », qui sert d'interface principale avec l'utilisateur en langage naturel.
    2. Des agents « spécialisés », coordonnés par l'orchestrateur, qui prennent en charge des tâches précises comme la génération de code, le traitement de texte ou les paiements en ligne.
    3. Et enfin des services externes (applications, bases de données, outils de recherche web) que ces agents peuvent solliciter pour mener à bien une requête.

    Ces échanges reposent sur des protocoles standardisés, comme MCP développé par Anthropic ou ACP développé par OpenAI, qui permettent aux agents d'accéder aux ressources dont ils ont besoin. Le problème, souligne la note, c'est que cette architecture multiplie les échanges de données, à la fois entre les agents eux-mêmes et avec l'extérieur. Résultat : l'utilisateur perd facilement de vue l'ampleur réelle des données traitées et la finalité précise de chaque interaction, surtout quand les échecs répétés d'un agent entraînent une cascade d'échanges supplémentaires.

    Pour fonctionner, ces systèmes s'appuient sur deux mécanismes distincts. Le processus correspond au traitement d'une requête donnée, avec un contexte qui conserve l'historique de l'échange et qui est supprimé une fois la tâche terminée. Le stockage mémoire, lui, est persistant et indépendant des processus : il conserve des informations réutilisables d'une conversation à l'autre, notamment des données sur l'utilisateur, qu'elles soient renseignées volontairement ou déduites automatiquement des interactions.

    Des principes du RGPD mis sous tension

    La note détaille comment plusieurs piliers du RGPD deviennent difficiles à faire respecter concrètement dans ce contexte.

    • Le principe de finalité impose que les données soient collectées pour des objectifs déterminés et explicites. Or un agent conçu pour accomplir une multitude de tâches dans des domaines variés rend le périmètre exact de ses traitements difficile à cerner.
    • Le principe de minimisation exige de ne traiter que les données nécessaires à l'objectif poursuivi. Mais les IA agentiques mobilisent souvent de grandes quantités d'informations, e-mails, historique de navigation, fichiers, les partagent entre agents et les conservent en mémoire pour anticiper les besoins futurs de l'utilisateur, sans toujours démontrer que tout cela était réellement nécessaire.
    • Le principe d'exactitude prévoit que les données doivent rester fiables et à jour. La nature probabiliste des modèles génératifs implique un risque d'erreur, et ces hallucinations peuvent se propager dans le système sans qu'aucun mécanisme n'alerte l'utilisateur.
    • Le principe de transparence, qui exige une information claire sur les traitements effectués, se heurte à la difficulté d'expliquer les sorties produites par des modèles dont le fonctionnement reste largement probabiliste et peu lisible même pour leurs concepteurs.
    • Enfin, le principe de limitation de la conservation impose que les données ne soient gardées que le temps nécessaire. Cette exigence entre en tension avec la conservation de jeux de données destinés à entraîner ou améliorer les modèles, et la multiplication des espaces mémoire dans les architectures agentiques rend le contrôle des durées de conservation d'autant plus complexe.

    Ces difficultés rejaillissent sur l'exercice des droits des personnes concernées (accès, rectification, effacement). Il est alors compliqué de savoir quel agent a collecté une information, où elle a été stockée, si elle a circulé vers un autre composant du système, et auprès de qui faire valoir ses droits.

    Une connaissance de l'utilisateur toujours plus fine

    Les mécanismes de mémoire permettent aux agents d'adapter leurs réponses et d'améliorer l'exécution des tâches. Mais dans les architectures à plusieurs agents, la multiplication des espaces de mémoire disperse les données entre différents environnements de stockage, ce qui complexifie la traçabilité des opérations effectuées sur ces données (ajout, modification, suppression) et leur durée de conservation.

    La note prend un exemple parlant : si un utilisateur supprime un fichier sensible de son ordinateur dans un dossier partagé avec son IA agentique, rien ne garantit que les données personnelles correspondantes ont bien été effacées de l'ensemble de la mémoire du système. Si elles y sont restées, elles peuvent continuer à être exploitées lors d'interactions futures.

    À cela s'ajoute l'enrichissement du profil via des sources externes. Lorsqu'un utilisateur donne accès à son environnement de travail (messagerie, agenda, espaces documentaires), l'agent peut consulter l'ensemble des informations disponibles pour répondre à une requête, y compris des données qui n'étaient pas strictement nécessaires à la tâche demandée. Cette collecte cumulative permet au système de déduire toujours plus d'informations sur la vie privée de l'utilisateur, des informations qui seront ensuite mobilisées, parfois implicitement, pour traiter de futures requêtes.

    Quand l'assistance devient délégation

    Cette autonomie croissante déplace peu à peu le pouvoir de décision de l'utilisateur vers le système. La note cite la présidente de Signal, Meredith Whittaker, qui résume ce glissement par cette formule : mettre son cerveau dans un bocal et laisser l'IA gérer sa vie.

    Un agent ne se limite plus à assister une décision, il peut exécuter seul l'ensemble des étapes nécessaires à la réalisation d'une tâche. Mais la difficulté à interrompre un processus en cours peut aussi conduire à des erreurs d'interprétation ou à des hallucinations qui se propagent dans le système. La note évoque le cas rapporté par une employée d'une grande entreprise du numérique, dont l'IA agentique a supprimé un grand nombre d'e-mails professionnels, sans qu'elle parvienne facilement à interrompre le processus à distance.

    Cette autonomie peut aussi faire basculer certaines actions dans le régime des décisions individuelles automatisées prévu par l'article 22 du RGPD, qui protège toute personne contre une décision fondée exclusivement sur un traitement automatisé et produisant des effets juridiques à son égard. La CJUE a d'ailleurs précisé, dans son arrêt sur le score SCHUFA, qu'une simple validation humaine formelle ne suffit pas à écarter cette qualification : l'intervention humaine doit être réelle et exercer une influence effective sur la décision finale.

    Qui est responsable en cas de problème ?

    La multiplication des agents et des services tiers impliqués dans une même tâche rend également difficile l'identification du responsable en cas de dysfonctionnement. Achat erroné, e-mail envoyé au mauvais destinataire, divulgation de données confidentielles à un système tiers : dans chacun de ces cas, retracer l'origine du problème suppose de reconstituer l'ensemble du processus décisionnel et le rôle de chaque acteur impliqué.

    Un système d'IA n'a pas de personnalité juridique et ne peut donc pas être tenu responsable en tant que tel, mais son niveau d'autonomie empêche aussi de le considérer comme un simple outil passif. Ces divergences d'interprétation ont notamment contribué à l'abandon, en 2025, du projet de directive européenne sur la responsabilité en matière d'intelligence artificielle. En l'absence de régime spécifique, ce sont les règles de droit commun françaises qui continuent de s'appliquer : responsabilité délictuelle, responsabilité du fait des choses, responsabilité contractuelle, ou encore le nouveau régime européen sur les produits défectueux.

    Sur le plan de la sécurité, l'architecture distribuée des IA agentiques élargit aussi la surface d'attaque : une vulnérabilité dans un seul composant peut affecter l'ensemble du système, et la circulation continue des données entre agents et services externes multiplie les points de faiblesse exploitables.

    Les pistes envisagées pour reprendre la main

    Face à ces constats, la note liste plusieurs mesures techniques et juridiques susceptibles de rééquilibrer la relation entre utilisateurs et systèmes agentiques.

    Sur le plan technique, elle recommande de cloisonner la mémoire des agents, chacun disposant idéalement d'un espace dédié et isolé, sans accès automatique aux données des autres agents. Cette mémoire pourrait aussi être volontairement limitée en taille, avec des informations qui expirent automatiquement après un certain délai. Le déploiement de ces systèmes dans des environnements cloisonnés (sandboxing) est également recommandé, afin de réduire au strict nécessaire les accès aux services et aux données de l'utilisateur.

    Autre piste : classer les actions possibles sur chaque service par niveau de risque, afin de déterminer lesquelles nécessitent une validation humaine avant exécution. La note suggère aussi l'intégration d'un bouton d'arrêt d'urgence, permettant d'interrompre à tout moment un processus agentique en cas de comportement inattendu.

    Sur le plan juridique, la note appelle à renforcer la transparence des systèmes agentiques, en permettant à l'utilisateur d'identifier, pour chaque tâche exécutée, les données mobilisées, les agents intervenus et les services tiers sollicités. Elle plaide également pour un contrôle renforcé de l'utilisateur sur les données auxquelles les agents peuvent accéder, en particulier lorsqu'elles sont sensibles.

    Des lignes directrices communes entre le Comité européen de la protection des données (CEPD) et la Commission européenne, portant sur l'articulation entre RGPD et Règlement sur l'IA, sont d'ailleurs attendues d'ici la fin de l'année 2026. Le Règlement sur l'IA, dont l'application complète est prévue en 2027, ne prévoit à ce stade aucune règle spécifique aux agents IA, même si ses obligations générales leur sont applicables.

    L’article "IA agentique : pourquoi vos données personnelles vous échappent un peu plus chaque jour" a été publié sur le site Abondance.

  • Saturday 25 July 2026 - 14:41
    Un automobiliste en grand excès de vitesse à 174 km/h a été intercepté au péage de Montauban Sud ce vendredi 24 juillet 2026 en début de soirée lors d'une vaste opération de contrôle ciblant les départs en vacances,...
  • Saturday 25 July 2026 - 14:31
    Après la décision du tribunal administratif de suspendre l'évacuation de l'immeuble occupé par des mineurs isolés étrangers, rue Louis-Plana à Toulouse, Toulouse Métropole Habitat réagit. Le bailleur social dit...
  • Saturday 25 July 2026 - 14:14
  • Saturday 25 July 2026 - 13:47
    La chanteuse et pianiste Marie-Paule Belle est décédée à l'âge de 80 ans. La chanson "La Parisienne" a été le grand succès de sa carrière. La chanteuse luttait contre un cancer.
  • Saturday 25 July 2026 - 13:15
  • Saturday 25 July 2026 - 13:09
    Durant l’année 1976, la France a connu une sécheresse suivie d’une canicule pendant l’été qui a marqué le monde agricole et la mémoire collective. Entre un manque de pluie persistant et de fortes chaleurs, le pays a...
  • Saturday 25 July 2026 - 13:07
    Après plusieurs jours de préparation, l'Airbus A400M doit effectuer sa première mission de lutte contre les incendies ce samedi après-midi en Gironde. L'avion militaire, équipé d'un kit permettant le largage de...
  • Saturday 25 July 2026 - 13:00
    Lors d’un entretien à Kiev avec l’influenceuse américaine Laura Loomer, Volodymyr Zelensky a démenti les rumeurs l’accusant d’avoir consommé de la drogue, notamment avec Emmanuel Macron.
  • Saturday 25 July 2026 - 12:29
    from Korben

    Le PlayStation Network, le réseau en ligne qui gère les comptes, la boutique PS Store et le multijoueur des consoles Sony, a subi une panne mondiale hier vers 13h, heure française.

    Les connexions aux comptes, la boutique et les parties en ligne étaient inaccessibles, ce qui arrive régulièrement. Mais le problème est allé plus loin. Des jeux dématérialisés refusaient de se lancer, y compris des jeux solo censés fonctionner hors ligne, parce que la console n'arrivait plus à vérifier la licence auprès du serveur, autrement dit à obtenir la confirmation que vous avez bien le droit de lancer le jeu que vous avez acheté.

    La coupure est tombée en pleine bêta ouverte de Marvel Tokon : Fighting Souls. Elle serait liée à une panne d'AWS, l'infrastructure cloud d'Amazon qui héberge une grande partie du web, survenue le même jour. Sony n'a pas confirmé ce lien.

    Ce genre d'incident devient fréquent. On compte une demi-douzaine de coupures du PSN depuis mars, soit environ une toutes les trois semaines. Celle de février 2025 avait duré une journée entière, et l'attaque de 2011 avait laissé le réseau hors service pendant presque un mois.

    Le contexte explique pourquoi le débat entre jeux physiques et jeux dématérialisés repart aussi fort cette fois. Sony a confirmé qu'il arrêterait de produire de nouveaux disques physiques PS5 à partir de janvier 2028. Du coup, chaque panne donne un aperçu de ce qui se passera quand le dématérialisé sera la seule option.

    L'argument de fond est connu. Un jeu sur disque fonctionne sans serveur. Une licence dématérialisée n'est qu'une autorisation accordée à distance, et une panne, un problème d'infrastructure ou une simple décision d'entreprise suffit à la rendre inutilisable, temporairement ou pour de bon.

    Le disque n'est d'ailleurs plus une garantie complète, puisque Rockstar a déjà prévenu que la version physique de GTA VI contiendrait quand même un code de téléchargement.

    Une nuance tout de même. Les joueurs qui avaient activé le partage de console et le jeu hors ligne sur leur console principale ont souvent pu continuer à jouer normalement. Ceux qui jouaient sur une autre console que la leur ont été bloqués comme tout le monde.

    Sony vend des jeux qui dépendent d'un serveur pour se lancer, tout en supprimant l'alternative physique. Vu la fiabilité actuelle du PSN, c'est difficile à défendre.

    Source : Comic Book

  • Saturday 25 July 2026 - 11:52
    Une image rarissime sur le Tour de France. Lors de la montée du col de Sarenne, ce samedi, les coureurs évolueront sans aucun spectateur sur plusieurs kilomètres. Une décision inédite prise par les organisateurs pour...
  • Saturday 25 July 2026 - 11:49
    Bison Futé appelle les automobilistes à éviter de se rendre ou de traverser le département de la Gironde en raison de l'incendie et des évacuations de sinistrés. Quels sont les itinéraires alternatifs ?
  • Saturday 25 July 2026 - 11:47
    En 2025, quinze facteurs et factrices du Lot-et-Garonne ont été mordus lors des tournées. Au niveau régional, ces chiffres ont augmenté de près de 30 % entre 2024 et 2025. Rencontre avec Marcy, une factrice du secteur...
  • Saturday 25 July 2026 - 11:27

    La hiérarchie des sapeurs-pompiers ne se résume pas à une liste de galons cousus sur un épaulement. Elle détermine, seconde après seconde sur intervention, qui prend la décision tactique et à quel moment le commandement bascule vers un échelon supérieur. Comprendre les grades de pompiers et la chaîne de commandement, c’est comprendre le mécanisme opérationnel qui structure chaque SDIS.

    Bascule

    L’article Grades de pompiers et chaîne de commandement : qui décide quoi en intervention ? est apparu en premier sur Ma Gazette.

  • Saturday 25 July 2026 - 11:24
    Une mère de famille a mortellement percuté son fils de 2 ans mercredi 22 juillet à Vénissieux (Rhône). Alors qu’elle pensait que l’enfant se trouvait dans l’habitacle, elle a effectué une marche arrière et l’a percuté.
  • Saturday 25 July 2026 - 10:26
    63 000 personnes ont été évacuées ou confinées dans la région de Madrid, en Espagne, en raison des trois méga feux, qui ont déjà ravagé 6 000 hectares à l'ouest de la capitale. Deux des trois incendies ont fusionné. Les autorités craignent que le troisième les rejoigne, rendant la situation encore plus incontrôlable.
  • Saturday 25 July 2026 - 10:03
    Bonjour,

    Je lance une petite landing page française pour Almana, une future waitlist autour d’un horoscope quotidien personnalisé (l’idée : éviter le...

    Read more
  • Saturday 25 July 2026 - 10:02
    Bonjour,

    Je viens chercher des avis sur une démo web que je teste : Wayspot.

    C'est pensé pour des commerciaux terrain / agents co qui cherchent des...

    Read more
  • Saturday 25 July 2026 - 08:26
    from Korben

    Gérer un serveur à la main, c'est nginx à configurer, les certificats à renouveler, les sauvegardes à planifier et les conteneurs à surveiller... C'est beaucoup de travail. Mais vous allez avoir de l'aide grâce à DockPanel, d'Ovidiu Drobotă, qui met tout ça derrière une jolie interface web tenant dans 19 Mo de RAM.

    L'installation se colle en une ligne sur un VPS frais et vous récupérez un panneau d'admin sur le port 8443. Ubuntu, Debian, Rocky, Fedora ou Amazon Linux, en x86_64 comme en ARM64.

    À partir de là vous créez des sites en PHP, Node ou Python, avec nginx configuré tout seul et les certificats Let's Encrypt qui se renouvellent sans y penser. Les bases MySQL et PostgreSQL vont avec, navigateur SQL intégré et restauration à un instant T via les journaux binaires.

    Ensuite, c'est surtout le catalogue Docker qui fait le gros du travail. Environ 150 modèles en un clic répartis sur 14 catégories, WordPress, Postgres, Grafana, n8n ou Immich, et le reverse proxy, le SSL et le réseau se câblent automatiquement derrière. Les conteneurs inactifs peuvent même se mettre en veille tout seuls pour libérer la machine.

    Je vous parlais l'an dernier de Coolify pour le déploiement en self-hosted , et avant ça de aaPanel, le clone gratuit de cPanel mais aucun des deux ne couvre autant de terrain.

    Côté déploiement, vous poussez votre code et ça part en production, avec bascule atomique par lien symbolique et retour arrière en un clic quand le déploiement du vendredi tourne mal. Nixpacks reconnaît plus de 30 langages, donc pas de Dockerfile à écrire, et chaque branche peut avoir son environnement de préversion.

    Il y a aussi un serveur mail complet, Postfix, Dovecot et DKIM, avec Roundcube en webmail et Rspamd contre le spam. La partie DNS pilote Cloudflare et PowerDNS, avec vérification de propagation, DNSSEC et les tunnels Cloudflare. Un module CDN gère BunnyCDN et Cloudflare, purge du cache comprise.

    Pour la surveillance, des sondes HTTP, TCP et ping, une gestion d'incidents avec chronologie et post-mortem, une page de statut publique à laquelle vos utilisateurs peuvent s'abonner, et des alertes qui partent sur Slack, Discord ou PagerDuty. Un point de collecte Prometheus est dispo, avec un tableau Grafana prêt à importer.

    La sécurité est activée par défaut avec pare-feu applicatif ModSecurity par site, Fail2Ban, durcissement SSH en un clic, connexion par passkey ou 2FA, et chaque image Docker déployée peut être scannée à la recherche de CVE avec grype, avec refus de déploiement au-dessus du seuil que vous fixez. Les sauvegardes passent par Restic, chiffrées et dédupliquées, vers S3, SFTP, B2 ou GCS, avec vérification de restauration.

    Le reste ensuite, c'est que du confort. Terminal web avec enregistrement de session, gestionnaire de fichiers, palette de commandes en Ctrl+K, 6 thèmes, boîte à secrets chiffrée, passerelle à webhooks et une ligne de commande. La configuration complète s'exporte en YAML pour être rejouée ailleurs. Si vous gérez plusieurs machines, un seul panneau les pilote toutes, avec des comptes revendeur en marque blanche pour ceux que ça intéresse.

    Deux choses à savoir avant de lancer l'installation quand même... En mars, une injection de commande dans le formulaire de création de site a permis à un visiteur de passer root sur la machine de l'auteur. C'est corrigé depuis, mais l'agent tourne en root par conception puisque c'est lui qui touche à Docker, à nginx et aux certificats.

    L'autre point, c'est la licence. DockPanel est en Business Source License 1.1, ce qui n'est pas de l'open source même si la page d'accueil le présente comme ça. L'usage est libre et gratuit sur vos propres serveurs, mais la revente en service hébergé est interdite. Une bascule en MIT est quand même programmée pour mars 2030.

    Voilà, je me suis dit que ça pourrait vous intéresser.

    Source

  • Saturday 25 July 2026 - 08:07
    L'ancien animateur télé et radio Laurent Cabrol, qui est à la retraite dans le Tarn, explique n'avoir pas su bien gérer l'argent gagné et devoir se serrer la ceinture au quotidien.
  • Saturday 25 July 2026 - 08:07
    Météo France prévoit des orages violents sur la moitié sud de la France, ce samedi après-midi. Ils seront localement violents. À quoi faut-il s'attendre ?
  • Saturday 25 July 2026 - 07:57
    from Korben

    La carte graphique minimum dont on a besoin pour émuler une PS3 est sortie... après la PS3. C'est AniLeo et kd-11, de l'équipe RPCS3 , qui viennent de descendre le minimum officiel de l'émulateur à la Radeon HD 2900 XT, sortie en mai 2007. La PS3, elle, arrivait en France en mars de la même année.

    Certes, c'est moins de deux mois d'écart mais pour émuler une console, en général, on a besoin de matériel largement postérieur.

    RPCS3 accepte donc maintenant les Radeon HD 2000, 3000 et 4000, la première génération TeraScale d'ATi. Le plancher précédent, c'était la HD 5550. Deux conditions quand même : ça ne marche que sous Linux, avec le pilote libre Mesa r600. Windows reste dehors, le vieux pilote d'AMD étant trop bancal pour l'émulateur.

    Maintenant, ce qui bloquait vraiment n'était pas la puissance. L'émulateur tenait pour acquis que toutes les cartes qu'il supporte savent faire un certain type d'écriture en mémoire. Ces vieilles Radeon ne savent pas, et personne n'avait prévu le cas, alors l'affichage plantait dès le démarrage, sur un pointeur nul... snif. Le correctif consiste donc à vérifier si la carte sait le faire, et à s'en passer quand ce n'est pas le cas. Et voilà, une pull request plus tard et c'était du tout bon pour la Radeon HD 2900 XT !

    Reste que la plus musclée de ces vieilles puces, la HD 4890 de 2009 avec son gigaoctet de mémoire, donne des résultats à géométrie très variable. Sur les captures de l'équipe, OutRun Online Arcade tourne entre 52 et 59 fps, et Metal Gear Solid HD Collection oscille entre 45 et 60 selon la densité de la scène. Jusque-là, ça va.

    Par contre, la démo de FIFA 08 tombe à 15 fps, et le jeu Rain à 15 aussi, et là c'est la cata. Cette HD 4890 est pourtant plusieurs fois plus puissante que le RSX, la puce graphique de la PS3, mais ça ne suffit pas, parce que l'émulateur lui refile du boulot que la console ne lui demandait pas, comme décoder les textures à la place du processeur. Et surtout, parce que la mémoire n'est pas rangée pareil.

    Sur PS3, la mémoire vidéo et la mémoire système sont bien deux réservoirs séparés, sauf que les jeux ont le droit de piocher directement dans les deux. Tout est à portée de main. Sur PC, les deux sont vraiment cloisonnés, du coup l'émulateur passe son temps à recopier les données de l'un vers l'autre.

    En descendant dans la gamme, la sanction est immédiate. La HD 3870 doit tomber à 273p, l'équivalent d'une PSP, pour afficher les jeux les plus simples. La HD 2600 XT, elle, plafonne à 12,9 fps sur Portal à cette même définition. Bref, ça ne sert plus à rien de descendre plus bas, celle-là est carrément plus faible que la puce de la console qu'elle est censée émuler.

    Côté manipulation, il faut mentir au pilote. Ces cartes annoncent une version d'OpenGL trop ancienne, et l'émulateur refuse de démarrer tant qu'il la voit. Deux variables d'environnement au lancement suffisent à lui faire croire le contraire :

    MESA_GL_VERSION_OVERRIDE=4.3 MESA_GLSL_VERSION_OVERRIDE=440 ./rpcs3.AppImage
    

    Et si ça plante encore, l'équipe conseille de basculer le réglage Shader Mode sur "Legacy Recompiler".

    Je vous parlais de RPCS3 en 2021 quand il servait surtout à rendre les vieux jeux plus beaux avec le FSR d'AMD et voilà maintenant qu'il sait les faire tourner sur du matériel de leur époque.

    Le billet de l'équipe , que je vous invite à lire, détaille les réglages et les résultats carte par carte. Si vous avez une TeraScale au fond d'un placard, vous savez quoi en faire.

  • Saturday 25 July 2026 - 07:55
    from PepSEO

    Quels morceaux fonctionnent réellement dans l’acoustique d’une salle de crématorium, et lesquels tombent à plat ? La musique pour des funérailles au crématorium ne se choisit pas comme celle d’une église ou d’un cimetière. Le système sonore, la durée de la cérémonie et la liberté totale du cadre laïc changent la donne sur le plan technique autant qu’émotionnel.

    Contraintes techniques

    L’article Musique pour des funérailles : idées adaptées au crématorium est apparu en premier sur PEPSeo.

  • Saturday 25 July 2026 - 07:15
  • Saturday 25 July 2026 - 07:12
    Le créateur de ChatGPT a annoncé mardi que ses modèles d'intelligence artificielle avancés s'étaient emballés lors de tests de sécurité : ils sont parvenus à exploiter des failles pour accéder à internet et pirater la plateforme Hugging Face.
  • Saturday 25 July 2026 - 07:01
    Producteur de noisettes depuis six ans à Castet-Arrouy dans le Gers, Thomas Carayon est régulièrement confronté aux aléas climatiques et aux calamités agricoles, à commencer par les piqûres de punaises diaboliques....
  • Saturday 25 July 2026 - 06:11
    from Korben

    Le 23 juillet à 23h16 précisément, GitHub reçoit une notice du ministère de l'Intérieur indien avec un compte à rebours de seulement 3 heures. Ce qu'exige cette notice c'est de faire disparaître 3 dépôts de code, et pas n'importe lesquels. Ceux de bitchat , la messagerie Bluetooth de Jack Dorsey qui fonctionne sans le moindre réseau.

    Trois jours plus tôt, le 20 juillet, des étudiants du Cockroach Janata Party manifestent à Jantar Mantar, en plein centre de Delhi, et réclament la démission du ministre de l'Éducation.

    La police disperse leur marche à la matraque et au gaz lacrymogène, ferme des stations de métro et coupe l'internet mobile autour du site. Alors au bout de 2 jours de coupure, les manifestants basculent sur des applis qui n'en ont pas besoin.

    Bitchat, sorti l'été dernier, fait exactement ça. Chaque téléphone discute en Bluetooth Low Energy avec ceux qui sont à sa portée, soit une trentaine de mètres, et relaie les messages de proche en proche. Dans une foule dense, la chaîne de relais pousse alors la portée à 300 mètres et plus.

    Aucun compte à créer et aucun numéro de téléphone à fournir. Il n'y a pas non plus de serveur central, et les messages privés passent par du chiffrement Noise Protocol. Puis quand le réseau revient, l'application bascule sur le protocole Nostr pour la portée mondiale.

    Le code iOS de Bitchat est dans le domaine public, tout comme la version Android en GPL-3.0. Dorsey avait d'ailleurs ressorti la même boîte à outils il y a quelques jours avec Buzz, son chat d'équipe .

    L'application, dit la notice de l'Indian Cybercrime Coordination Centre, "permet la communication même pendant des restrictions réseau" et crée "un risque substantiel d'utilisation abusive par des éléments antinationaux, des organisations terroristes, des groupes criminels organisés". Plus loin, on lui reproche une architecture qui entrave "l'interception légale, l'attribution et l'enquête". En clair, le reproche c'est de continuer à marcher quand l'État a coupé le net.

    Côté droit, l'ordre s'appuie sur la Section 79(3)(b) de l'IT Act et la Rule 3(1)(d) des IT Rules, c'est-à-dire les articles en Inde qui protègent les hébergeurs de la responsabilité des contenus publiés par leurs utilisateurs.

    Les infractions listées, elles, vont de l'accès non autorisé à un système informatique à la complicité, plus trois articles du nouveau code pénal indien sur le complot criminel et l'atteinte à l'unité nationale. Oui, oui, pour un dépôt de code... Bien sûr, l'Internet Freedom Foundation qualifie la manœuvre d'"inconstitutionnelle et autoritaire" et lui reproche de court-circuiter la procédure de blocage officielle. Certes, la Section 79 conditionne une immunité, mais elle n'ouvre absolument pas un droit de censure, puis surtout, cette notice ne désigne aucun message ni aucun fichier illicite précis mais vise le projet entier. Bref, c'est trop vague !

    Et même si les rêves les plus humides du gouvernement indien se réalisaient, retirer un dépôt ne retire pas grand-chose. Si vous avez déjà l'app sur votre téléphone, elle y reste, et un maillage qui ne dépend d'aucun serveur continue de faire circuler les messages quoi qu'il arrive à la page GitHub.

    MediaNama écrit que GitHub a obtempéré et retiré les liens de sa plateforme. Comme j'y ai encore accès, je pense que ça ne concerne que l'Inde et que Github a fait ça en mode géoblocage. Mais bon, peu importe, ça + l'effet Streisand, dans les heures qui ont suivi la notice, le code était de toute façon recopié sur d'autres sites. Il est sous licence libre, donc il peut être forké dans tous les sens.

    En tout cas, ce n'est pas la première fois que cette messagerie sert de plan B à la population puisqu'au Népal, en septembre 2025, elle a été téléchargée près de 49 000 fois en une seule journée durant les manifestations Gen Z, soit près de 40 % de son adoption mondiale sur ce seul pays. Couper le réseau pour calmer une foule, l'Égypte avait déjà essayé en janvier 2011 , la Syrie quelques mois plus tard et on le sait, ça ne fonctionne pas.

    Source

  • Saturday 25 July 2026 - 06:06
    Hélène Brunet, agricultrice à Bio dans le Lot, critique la loi d'urgence agricole adoptée le 21 juillet, qu'elle juge inadaptée aux besoins de l'agriculture biologique. Elle déplore la réintroduction de pesticides et...
  • Friday 24 July 2026 - 21:40
    L'Union européenne a annoncé déployer quatre avions bombardiers d'eau pour lutter contre les feux en Espagne, un dispositif qui s'ajoute aux trois avions annoncés dès jeudi pour la France.
  • Friday 24 July 2026 - 21:02
    Bonjour à tous,

    Je suis preneur de tout avis concernant mon site, AppErgo.

    Le site est actuellement en version 0.9.1. Il regroupe 189 outils web...

    Read more
  • Friday 24 July 2026 - 20:18
    from Korben

    Neuralink a mis en ligne cette semaine une vidéo où des participants paralysés font rouler un fauteuil électrique par la pensée. Vous allez voir, c'est assez bluffant.

    L'implant décode l'intention de bouger et déplace un curseur sur un écran qui affiche la vue de la caméra devant le fauteuil. Curseur vers le haut, le fauteuil avance, vers le bas il recule, à gauche et à droite pour tourner. Le cerveau dirige un curseur, et ce sont ces mouvements qui dirigent le fauteuil.

    Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles. En savoir plus

    Le matos utilisé ici, c'est l'implant N1. Un boîtier du diamètre d'une pièce de 1 euro, avec 1024 électrodes réparties sur 64 fils souples plus fins qu'un cheveu. Le boîtier vient se loger dans le crâne, et seuls les fils descendent dans le cortex moteur, la zone qui planifie vos mouvements.

    Pour les poser, il est nécessaire d'utiliser un robot chirurgical. On retire un disque d'os du crâne ainsi que la dure-mère , le robot enfonce les fils un par un, puis la peau se referme par-dessus l'implant.

    Aujourd'hui, 26 personnes dans le monde portent ce N1. Sept d'entre elles sont britanniques, opérées entre octobre et décembre 2025 à Londres dans le cadre de l' étude GB-PRIME . Et pour le moment, il n'y a eu aucune autorisation de mise sur le marché, mais uniquement des essais cliniques autorisés.

    En 2019, je vous parlais déjà de Neuralink et de sa puce N1, avec son robot qui coud des fils dans le crâne et ses premiers essais humains annoncés pour l'année suivante. Le premier patient jouait à Civilization VI par la pensée. C'était impressionnant, mais ça se faisait à la vitesse d'un escargot sous Xanax.

    Bon, et puis surtout, désolé hein, mais y'a Elon dans l'équation et pour moi c'est difficile de s'extasier devant cette démo quand on connaît ce personnage, le cirque permanent sur son réseau, les promesses balancées à la truelle et son appétence pour le fascisme .

    Puis y'a un petit truc que personne ne soulève, c'est qu'on peut faire rouler un fauteuil par la pensée sans ouvrir le moindre crâne depuis novembre 2022. En effet, une équipe menée par José del R. Millán, prof à l'université du Texas à Austin, a sorti ça dans la revue iScience . On y apprend que 3 personnes tétraplégiques pilotent un fauteuil à l'aide d'un bonnet d'électrodes EEG posé sur le crâne. Celui-ci lit l'activité électrique du cerveau depuis l'extérieur et comme ça, y'a pas besoin d'opération, ni de robot qui perce l'os. Un peu de gel sur les électrodes, quelqu'un pour installer le bonnet, et ça peut s'enlever sans problème.

    Le non-invasif n'est pas magique non plus puisque les trois participants se sont entraînés trois fois par semaine pendant deux à cinq mois. Ils ont démarré autour de 45 % de précision de décodage, et tout le monde n'a pas forcément atteint le même niveau de "pilotage".

    Mais peu importe, on a d'un côté une entreprise qui vous ouvre la boîte crânienne et qui fait la une avec des vidéos bien calibrées pour le buzz et de l'autre des labos publics qui font rouler le même fauteuil 4 ans plus tôt sans opération, en publiant tout dans une revue en accès libre.

    Et ça personne n'en parle.

    Breeef... La recherche passe par différents chemins, et la plupart des équipes scientifiques n'ont pas de service com'. Des cellules souches qui réparent une moelle épinière , des chercheurs qui décodent la parole intérieure , tout ça sort en général sans teaser vidéo, ne l'oubliez pas...

    Source : Interesting Engineering

  • Friday 24 July 2026 - 19:02
    Les incendies géants se multiplient cet été en France avec les canicules. Vous pouvez rester informé de leur évolution et être alerté en cas de danger directement sur votre smartphone grâce à des applis et des sites.
  • Friday 24 July 2026 - 18:18
    Woao... la Macronie a une telle haine de la gauche qu'elle est prête à aider un parti d'extrême-droite à obtenir un prêt auprès des banques, quitte à se porter garante pour ce parti. Parti déjà condamné DEUX FOIS pour vol d'argent public. L'alliance de la bourgeoisie avec les fachos, comme en 39.
    Ils n'en ont vraiment plus rien à foutre du peuple, de la décence ni de la démocratie.

    (J'en ai marre de poster plein de truc concernant la politique et beaucoup moins concernant la technologie. Technologie qui se son côté est dominée massivement par l'IA, ce qui me casse passablement les couilles. Tout me dégoûte en ce moment.)

    Voir aussi : https://www.youtube.com/watch?v=_xS_W54BBEg&t=801s
    (Permalink)
  • Friday 24 July 2026 - 18:04
    from Korben

    Hier, le 23 juillet 2026, la CISA, la NSA et le FBI ont sorti une alerte conjointe avec une douzaine d'agences alliées, et pour une fois leur message est assez court : Si vous auto-hébergez un serveur de messagerie Zimbra pas à jour, considérez que des espions russes lisent peut-être déjà vos mails !!

    Voilà, le groupe s'appelle Laundry Bear (aussi connu sous le nom Void Blizzard chez Microsoft, ou TA488 chez Proofpoint), il est lié à l'État russe, et il exploite une faille connue de Zimbra depuis juillet 2025.

    La faille, c'est la CVE-2025-66376. Il s'agit d'une XSS stockée dans la vieille interface Classic de Zimbra Collaboration, déclenchée par des directives CSS @import planquées dans un email HTML piégé. Le truc vicieux c'est qu'il n'y a pas besoin de cliquer pour se faire infecter. Vous ouvrez le mail, le JavaScript s'exécute tout seul, et voilà !! NVD note cette vuln 6.1 (interaction requise) quand le MITRE la monte à 7.2 (aucune interaction).

    Et ce qu'ils récupèrent nos amis russes, là, c'est du lourd ! Une fois dedans, Laundry Bear siphonne vos 90 derniers jours d'emails, les adresses et mots de passe des comptes, l'annuaire complet de l'organisation (la Global Address List), et surtout vos jetons 2FA et codes de récupération. Autrement dit, même votre double authentification saute. Ils ont carrément développé un outil maison pour ça, baptisé "Ulej" (Улей, "ruche" en russe), qui exfiltre tranquillement les archives par requêtes DNS et HTTPS.

    Zimbra a bien sûr corrigé la faille le 6 novembre 2025, dans les versions 10.0.18 et 10.1.13. Le patch existe donc depuis 8 mois ! Sauf que la campagne, elle, tournait déjà comme 0-day depuis juillet 2025, soit 4 mois avant le correctif. Résultat, entre les serveurs jamais mis à jour et ceux compromis avant le fix, on ne s'en sort plus. La CISA a même inscrit cette CVE à son catalogue KEV des failles activement exploitées. L'advisory conjoint des américains ne donne pas de décompte des victimes, mais le casting des cibles fait froid dans le dos puisque vous vous en doutez, l'Ukraine est en première ligne, ainsi qu'une tripotée de gouvernements sans parler des secteurs de la défense et l'énergie côté OTAN.

    Si vous êtes concerné, et là je parle aux admins qui font tourner leur propre Zimbra, pas aux gens sur Gmail ou Outlook ^^, la marche à suivre est simple. Vous mettez à jour vers 10.0.18 ou 10.1.13 minimum, tout de suite. Et comme un serveur laissé sans patch durant des mois a de bonnes chances d'avoir déjà reçu de la visite, partez du principe que vous êtes compromis. Donc vous devez remettre à zéro tous les mots de passe, invalider les sessions actives, régénérer des codes 2FA, et jeter un coup d'œil dans les logs à la recherche de la commande CreateAppSpecificPasswordRequest ou de la chaîne "ZimbraWeb". Ce sont les traces que laisse le groupe Laundry Bear.

    Ce genre d'attaque qui passe par un client mail, c'est devenu une spécialité des APT russes. Je vous en parlais quand APT28 transformait Outlook en backdoor avec NotDoor , et plus récemment quand des espions russes se faisaient piéger sur Signal . En général, la messagerie, c'est le coffre-fort d'une organisation, et ça ils le savent très bien.

    Bref, si un Zimbra traîne quelque part sur votre infra, arrêtez de lire mon site et allez le patcher immédiatement !

    Source

  • Friday 24 July 2026 - 18:00

    Voilà une nouvelle qui risque de faire plaisir aux amateurs d’art. En plus de la Galerie Médicis, la célèbre Joconde sera désormais présente sur OnlyFans sous le pseudonyme de @Moan_Lisa. L’occasion de dévoiler des images « 100% exclusives » et surtout « mucho mucho caliente », a déclaré ce matin le Président-Directeur du musée du Louvre, Christophe Leribault. Pour seulement 9,90 € par mois, chaque abonné pourra ainsi retrouver la célèbre Joconde dans son plus simple appareil et profiter de contenus inédits comme des photos de son sourire, des photos de ses yeux, et même des scans exclusifs d’un tableau jamais dévoilé au public représentant ses pieds. 

    Avec déjà 40 000 abonnés, c’est un pari réussi pour le musée du Louvre qui enregistrait ce mercredi près de 350 000 euros de gains en moins de 24 heures. « Mona Lisa est véritablement la première bimbo de l’histoire. Ce n’était qu’une question de temps avant qu’elle ne fasse de l’ombre aux autres créatrices de contenu », commente Fabien Jacquet, historien de l’art, en téléchargeant la vidéo « 12 heures de Eye Contact rien que pour toi ». Même son de cloche du côté de Ludovic J., 28 ans. « Je me suis pris le pack « Audioguide rose » et je peux vous dire qu’entendre Mona Lisa me parler de sfumato, de composition pyramidale ou de non finito, ça donne clairement envie d’aller la voir en vrai », raconte-t-il, l’œil lubrique.

    Un succès surprenant qui entraîne avec lui son lot de critiques, notamment des visiteurs japonais désormais obligés d’utiliser un VPN pour pouvoir admirer la célèbre Florentine. « Nous avons été obligés de restreindre le compte OnlyFans de Mona à l’Europe car le nombre de visiteurs japonais journaliers faisait crasher le site », explique Ludivine Sandoz, cheffe du pôle communication du musée du Louvre. « Cela dit, nous avons tout de même décidé de faire un geste pour nos amis asiatiques en leur permettant de venir prochainement se rincer l’œil sur une autre de nos pièces maîtresses », poursuit-elle, en nous dévoilant en exclusivité le futur compte MYM de la Vénus de Milo.

    Vous auriez pu lire cet article en exclusivité dans la version papier du Gorafi, losers !
    Abonnez-vous et tentez même de participer à un super concours pour repartir avec un cadeaux expeptionnels sur : https://www.legorafi.fr/abonnement-ou-jeu-concours/

    L’article Le musée du Louvre ouvre un OnlyFans pour La Joconde  est apparu en premier sur Le Gorafi.fr Gorafi News Network.

  • Friday 24 July 2026 - 18:00

    Voilà une nouvelle qui risque de faire plaisir aux amateurs d’art. En plus de la Galerie Médicis, la célèbre Joconde sera désormais présente sur OnlyFans sous le pseudonyme de @Moan_Lisa. L’occasion de dévoiler des images « 100% exclusives » et surtout « mucho mucho caliente », a déclaré ce matin le Président-Directeur du musée du Louvre, Christophe Leribault. Pour seulement 9,90 € par mois, chaque abonné pourra ainsi retrouver la célèbre Joconde dans son plus simple appareil et profiter de contenus inédits comme des photos de son sourire, des photos de ses yeux, et même des scans exclusifs d’un tableau jamais dévoilé au public représentant ses pieds. 

    Avec déjà 40 000 abonnés, c’est un pari réussi pour le musée du Louvre qui enregistrait ce mercredi près de 350 000 euros de gains en moins de 24 heures. « Mona Lisa est véritablement la première bimbo de l’histoire. Ce n’était qu’une question de temps avant qu’elle ne fasse de l’ombre aux autres créatrices de contenu », commente Fabien Jacquet, historien de l’art, en téléchargeant la vidéo « 12 heures de Eye Contact rien que pour toi ». Même son de cloche du côté de Ludovic J., 28 ans. « Je me suis pris le pack « Audioguide rose » et je peux vous dire qu’entendre Mona Lisa me parler de sfumato, de composition pyramidale ou de non finito, ça donne clairement envie d’aller la voir en vrai », raconte-t-il, l’œil lubrique.

    Un succès surprenant qui entraîne avec lui son lot de critiques, notamment des visiteurs japonais désormais obligés d’utiliser un VPN pour pouvoir admirer la célèbre Florentine. « Nous avons été obligés de restreindre le compte OnlyFans de Mona à l’Europe car le nombre de visiteurs japonais journaliers faisait crasher le site », explique Ludivine Sandoz, cheffe du pôle communication du musée du Louvre. « Cela dit, nous avons tout de même décidé de faire un geste pour nos amis asiatiques en leur permettant de venir prochainement se rincer l’œil sur une autre de nos pièces maîtresses », poursuit-elle, en nous dévoilant en exclusivité le futur compte MYM de la Vénus de Milo.

    Vous auriez pu lire cet article en exclusivité dans la version papier du Gorafi, losers !
    Abonnez-vous et tentez même de participer à un super concours pour repartir avec un cadeaux expeptionnels sur : https://www.legorafi.fr/abonnement-ou-jeu-concours/

    L’article Le musée du Louvre ouvre un OnlyFans pour La Joconde  est apparu en premier sur Le Gorafi.fr Gorafi News Network.

  • Friday 24 July 2026 - 17:51
    from Korben

    Avant d'acheter une ampoule connectée ou une serrure intelligente, vous aimeriez sans doute bien savoir si le truc vous oblige à créer un compte cloud et à prier pour que le serveur du fabricant reste allumé dans cinq ans, non ?

    Hé bien l'Open Home Foundation, la fondation qui chapeaute Home Assistant, vient d'ouvrir en preview publique une Device Database qui répond pile à cette question. L'idée c'est de proposer un "Wikipedia de l'IoT".

    Sauf que cette base n'est pas remplie à la main par une équipe marketing mais carbure à 100% grâce à de la télémétrie anonymisée remontée par des utilisateurs Home Assistant qui ont coché la case opt-in. Donc les données viennent du vrai monde, là où il y a des millions d'installations de Home Assistant et au moment où j'écris ces lignes, ça donne 19 237 appareils référencés et ça n'a de cesse d'augmenter.

    La recherche fait remonter les appareils par marque, ici 209 résultats pour Aqara.

    J'ai tapé " aqara " (lien affilié) dans la recherche pour tester, et j'ai obtenu 209 résultats. Je suis alors tombé sur la serrure Smart Lock U200 (lien affilié) et ce qu'on apprend, c'est que cette serrure propose une connexion locale, une intégration possible via Matter, et un badge vert "Fonctionne sans cloud". La base précise même combien d'installations ont remonté l'info et depuis quand l'appareil est repéré.

    Comme ça, vous voyez immédiatement si l'objet dépend d'un serveur distant ou s'il tourne peinard sur votre réseau local, avant de sortir la carte bleue.

    La fiche de la serrure Aqara U200 : connexion locale, intégration Matter et données réelles d'usage.

    Voilà, c'est juste ce que les données remontées disent et côté vie privée, la fondation insiste sur le fait que la télémétrie reste anonyme, sans compte ni traçage derrière. C'est donc parfaitement cohérent avec l'ADN de Home Assistant. Si vous bricolez déjà vos capteurs ESP32 sans dépendre du cloud , vous voyez très bien le tableau, et vous savez pourquoi virer un objet trop bavard vaut parfois de jailbreaker un Echo Show .

    La collecte a démarré en février 2026, et l'Open Home Foundation prévient que le lancement complet arrivera plus tard dans l'année, avec la possibilité de contribuer directement aux fiches. Ils calment aussi les impatients en nous expliquant que c'est un marathon et pas un sprint, et préfèrent rendre ça public rapidement même si ce n'est pas encore parfait.

    Donc je vous invite à être indulgents avec ce nouveau service et la prochaine fois qu'un objet connecté vous fait de l'œil, un tour par la Device Database vous évitera peut-être d'acheter un machin scotché uniquement au cloud du fabricant.

    Sources : LWN et l' annonce officielle de l'Open Home Foundation .

  • Friday 24 July 2026 - 16:56
    Google Photos devrait bientôt intégrer une fonction permettant de flouter facilement certaines zones sur une photo. De quoi éviter le partage d'informations trop personnelles ou très sensibles sur les réseaux sociaux et le Web !
  • Friday 24 July 2026 - 16:20
    from Korben

    Si vous ne connaissez pas Linux, il faut savoir que sur ce système d'exploitation, le clic milieu colle la sélection. Moi, c'est un truc que j'aime bien, mais c'est surtout un héritage de X11 qui se marche complètement dessus avec l'autoscroll . Du coup Firefox désactive le sien par défaut sur Linux, et Chromium ne l'active nativement que sous Windows. Mais c'était sans compter sur Grant Hendricks qui a décidé de faire autrement avec midscroll .

    Midscroll ne s'accroche à aucun toolkit, et se branche sur l'entrée du noyau. Ensuite, il capte chaque souris en evdev , la re-émet dans un clone uinput , et glisse ses événements de molette au passage. Rien au-dessus n'a donc besoin de coopérer, donc Wayland et X11 s'en fichent, et vos applis Qt, GTK ou Electron ne voient qu'une molette ordinaire.

    Les gens sous Windows qui utilisent l'autoscroll savent que la vitesse dépend de l'écart. Un centimètre sous le point d'appui et la page descend au ralenti, la moitié de l'écran ou plus bas et elle défile à toute berzingue. Et tant que la molette reste enfoncée, ça scroll sans s'arrêter. C'est super pratique quand on est face à des pages web ultra longues.

    Alors pour Midscroll, la courbe d'accélération qu'a mise au point Grant, n'a pas été bricolée au feeling. En fait, c'est la même courbe que celle de Chromium, reprise telle quelle : 0,000008 × distance^2,2 en pixels par milliseconde, avec une zone morte de 15 px histoire de ne pas déclencher sur un clic simple...

    Et comme le middle-drag, ça sert déjà dans un logiciel de CAO ou dans Minecraft, il y a une liste d'exclusion pour FreeCAD, OrcaSlicer et Minecraft dedans. Comme ça, tant que ces fenêtres sont au premier plan, midscroll se retire en silence.

    Et si tenir le bouton vous gonfle parce que vous êtes trop faible, le mode toggle inverse la logique : le pointeur circule librement une fois le défilement lancé d'un clic, et le premier clic venu remet tout à l'arrêt. C'est le fonctionnement de l'explorateur Windows ET de Firefox, et c'est une fonctionnalité qui a été beaucoup réclamée, même si on perd la faculté de coller du texte qui a été surligné.

    Bien sûr, toutes les valeurs sont paramétrables. On peut régler la vitesse à laquelle ça part, la cadence des événements et dans quel sens ça défile.

    Côté installation, des paquets pour Arch, Debian/Ubuntu et Fedora sont dispo, plus un install.sh pour le reste. Le flatpak, lui, est hors jeu car son bac à sable ferme totalement l'accès à uinput.

    Le projet est hyper jeune, donc traitez-le comme tel et n'hésitez pas à contribuer pour soutenir le dev. Dans le registre confort Windows sous Linux, j'avais parlé de Wubuntu qui va beaucoup plus loin dans le mimétisme, et côté Wayland je vous avais montré niri et son défilement infini de fenêtres.

    À tester et si ça vous gonfle, un sudo systemctl stop midscroll et on n'en parle plus.

  • Friday 24 July 2026 - 16:09
  • Friday 24 July 2026 - 16:01
    from Korben

    Odysseus, c'est le workspace IA que PewDiePie a balancé sur GitHub fin mai. Chat, agents, recherche web, email, calendrier, notes et documents, tout est réuni dans un superbe cockpit auto-hébergé dans lequel les modèles et l'historique peuvent rester sur VOTRE machine. Vous avez aussi un éditeur Markdown avec historique de versions, une génération d'images intégrée, et un mode Compare pour opposer deux modèles côte à côte en aveugle (exclusion faite des services tiers liés à la recherche web, l'email et le calendrier, évidemment...).

    J'ai voulu l'installer sur mon Mac, mais j'ai quand même rencontré un petit piège qui a failli transformer l'expérience en échec... Voici donc comment le faire tourner correctement sous Mac + quelques idées de ce que vous allez pouvoir faire avec ce truc.

    Avant de commencer

    Odysseus évolue vite. La branche main est stable et testée, mais la branche dev peut casser n'importe quand. Privilégiez la branche stable en la clonant explicitement :

    git clone https://github.com/odysseus-dev/odysseus.git
    cd odysseus
    git checkout main
    

    Étape 1 : Oubliez Docker sur Mac

    Sur Apple Silicon, Docker ne peut pas accéder au GPU Metal. Les modèles tournent sur le CPU, et ça rame comme pas permis. Du coup, sur Mac, on est obligé d'installer ça en natif.

    Étape 2 : Installer Odysseus en 2 commandes

    Ouvrez un terminal et lancez ça :

    git clone https://github.com/odysseus-dev/odysseus.git
    cd odysseus
    ./start-macos.sh
    

    Le script installe alors les dépendances et démarre le serveur. Sur mon Mac, AirPlay squattait le port 7000, donc l'interface s'est ouverte automatiquement sur http://127.0.0.1:7860. Ensuite, au premier lancement, il faut renseigner un nouveau mot de passe pour le compte admin.

    Si vous accédez à Odysseus depuis une autre machine (VPS ou serveur distant), ouvrez un tunnel SSH plutôt que d'exposer le port directement sur Internet :

    ssh -L 7860:127.0.0.1:7860 user@votre-serveur.com
    

    Ensuite, accédez simplement à http://127.0.0.1:7860 en local. C'est plus sécurisé que d'ouvrir le port sur le public.

    Étape 3 : Un modèle rapide, genre Qwen

    Pour du rapidos sans que ça devienne stupidos, j'ai choisi pour mes tests Qwen3-30B-A3B. Ce modèle n'active qu'une partie de ses paramètres à chaque réponse, ce qui colle bien à la RAM unifiée d'un gros Mac.

    La première fonctionnalité assez cool dans cet outil, c'est le Cookbook qui permet de télécharger des modèles adaptés à notre config. Ce dernier a correctement reconnu mon M4 Max et ses 128 Go mais s'est ensuite planté comme une merde sur llama.cpp avec cette option --flash-attn auto invalide. Après avoir retiré le paramètre, le serveur restait aux abonnés absents tandis que l'interface l'affichait toujours comme actif. Bref, j'ai laissé tombé llama.cpp.

    Le Cookbook reconnaît bien le M4 Max et propose des modèles adaptés. Le lancement, lui, a planté.

    L'autre option qui s'est offerte à moi, ça a été Ollama ( je vous ai montré comment l'installer par ici ). Vous récupérez le modèle qui vous intéresse avec et vous lancez le serveur ouvert sur le réseau local :

    ollama pull qwen3:30b-a3b
    OLLAMA_HOST=0.0.0.0:11434 ollama serve
    

    Dans les réglages d'Odysseus, ajoutez ensuite http://localhost:11434/v1. Et hop, ça fonctionne !! La version 1.0.2 propose aussi maintenant MLX dans le Cookbook, mais Ollama reste le chemin qui a vraiment tenu bon durant mes tests. Vous aurez peut-être plus de chances que moi.

    L'ajout manuel de l'endpoint Ollama a été le chemin le plus fiable.

    Bonus : Si vous n'avez pas de GPU ou que vous préférez la fiabilité, vous pouvez aussi connecter une API externe comme OpenAI ou OpenRouter. Dans les réglages, ajoutez simplement votre clé API et Odysseus basculera sur ces modèles cloud. C'est moins gratuit que du local, mais ça marche sans galère.

    3 cas d'usages

    Alors, cet outil fait plein de choses et on peut l'utiliser vraiment pour ce qu'on veut, mais pour ma part, je vous ai isolé trois cas d'usage compatibles avec mon activité.

    Premier scénario, la tournée de veille du matin. Je lui donne les liens reçus durant la nuit, il les classe par sujet, repère les doublons et propose trois angles courts. Je garde les sources dans un document local, avec les objections et les points à vérifier. Et comme vous l'avez vu sur mes captures d'écran, le chat sait déjà faire du brainstorming puisqu'il m'a sorti trois angles exploitables en quelques secondes...

    Trois angles d'articles en 29 secondes, avec un brouillon versionné ouvert à droite.

    Deuxième scénario, un dossier par article. J'y range le brief, les liens primaires, les citations, les captures et les versions du texte. L'éditeur Markdown récupère le titre depuis le premier H1 et conserve l'historique. Avec deux modèles configurés, le mode Compare permet d'opposer deux intros ou deux plans côte à côte sans envoyer le brouillon chez un fournisseur.

    Troisième scénario, le secrétaire de rédaction local. Il surveillerait une boîte dédiée aux alertes de sécurité, préparerait la liste des sujets urgents et poserait des rappels dans le calendrier. Sur le papier, c'est exactement le type de corvées chiantes qu'un agent devrait pouvoir absorber mais en pratique, jamais de la vie, je ne lui laisse faire des actions automatiques comme envoyer des mails, ou gérer mon calendrier. Pour moi, c'est pas encore assez safe.

    J'ai demandé à l'agent de retrouver un document et de le résumer. Il a dépensé près de 1 800 jetons à deviner comment appeler manage_documents, sans jamais lancer l'outil de recherche. De son côté, le calendrier a terminé sur un Could not extract JSON puis la recherche web a trouvé le bon dépôt GitHub, mais le modèle en a choisi un faux.

    Le pompon, c'est la fonctionnalité Deep Research. Après 4 minutes de boulot, ça m'a généré 13 pages issues de 6 sources retenues. L'outil a donné la bonne conclusion au document, mais ensuite, a totalement inventé une vidéo, un numéro de marque et plusieurs statistiques. Donc pour l'utiliser dans un cadre journalistique, sans contre-vérification intégrale, ça ne sera pas possible.

    Le rapport affirme que le site est vide alors qu'il contient un guide complet. Jolie hallucination, présentée comme une preuve.

    Bon, je suis content de l'avoir testé mais Odysseus ressemble encore à un super cockpit dont plusieurs boutons ne sont pas encore reliés au moteur. Le chat via Ollama et les documents sont utilisables, mais le Cookbook, les agents, le calendrier et la recherche factuelle restent trop fragiles. Mais attention, n'allez pas croire que je critique le travail de PewDiePie, car le projet est encore très jeune, donc tous ces petits défauts sont normaux. Le potentiel d'Odysseus est énorme, mais pour le moment, je ne suis pas prêt de lui confier la gestion de mes sources, ou la rédaction d'un brouillon d'article sans perdre des heures à tout vérifier.

    Voilà, le code est sur GitHub sous licence AGPL . Je vous laisse découvrir ça !

    Merci à Remouk pour le partage et pour finir, je vous laisse avec cette vidéo de Renaud Dékode qui a aussi testé Odysseus :

    Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles. En savoir plus
  • Friday 24 July 2026 - 16:00

    La fameuse arrivée sur les Champs-Élysées de la Grande Boucle promet d’être particulièrement croustillante. Les organisateurs ont en effet décidé d’ouvrir à la circulation le fameux rond-point de l’Étoile sur la place Charles-de-Gaulle, au centre de laquelle se trouve l’Arc de triomphe et où débouchent pas moins de douze grandes avenues parisiennes. Les cyclistes devront non seulement éviter tous les véhicules qui leur fonceront dessus sans scrupules mais ils seront tenus de respecter les priorités que les automobilistes ne respecteront pas. A noter également que plusieurs cars de touristes ainsi que de nombreux scooters seront mobilisés pour l’occasion afin de rendre l’épreuve encore plus périlleuse. 

    D’autres changements au programme

    D’autres petits changements sont à prévoir pour l’arrivée du Tour dans la capitale. Les coureurs devront ainsi circuler sur un bout de périphérique aux heures de pointe entre la porte de Gentilly et la porte d’Auteuil. Ils devront également réussir à sortir du quartier du Marais sans emprunter les voies à sens unique à contresens et sans utiliser les voies fermées pour travaux. Aucun changement en revanche lors de l’arrivée à Paris proprement dite puisque les coureurs devront comme d’habitude prendre le métro 9 avec leur vélo sous le bras de Porte de Saint-Cloud à Michel-Ange-Molitor pour ne pas perturber les habitants du XVIe arrondissement. 

    Les organisateurs ont reconnu s’être inspirés du Giro (Tour d’Italie). L’année dernière, en effet, une épreuve avait été ajoutée lors de la traversée de Naples puisque les coureurs devaient s’arrêter à chaque fois que des piétons traversaient en dehors des passages cloutés. Le Giro s’était terminé avec deux jours de retard.

    L’article Tour de France – Pour pimenter l’arrivée, les voitures autorisées à circuler sur le rond-point de l’Étoile est apparu en premier sur Le Gorafi.fr Gorafi News Network.