Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Zip Bombs - Une technique redoutable qui fait crasher les bots

Si vous en avez marre des bots qui pourrissent votre serveur web, j’ai une solution qui va vous plaire. En effet, il est possible comme dans vos rêves les plus fous, de transformer chaque bot malveillant en kamikaze involontaire avec un simple fichier de 1MB. C’est ce que permet de faire une zip bomb et croyez-moi, c’est aussi jouissif que ça en a l’air.

D’abord, parlons du problème de fond. En 2024, d’après le dernier rapport Imperva, les bots représentaient environ 51% du trafic web total. Oui, y’a officiellement plus de robots que d’humains sur Internet. Et sur ces 51%, pas moins de 37% sont des bots malveillants, contre 32% en 2023. Ça fait donc un sacré paquet de nuisibles qui scannent, spamment et tentent d’exploiter la moindre faille.

Kan - Une alternative open source à Trello qui cartonne

Vous savez ce qui est plus agaçant que de voir un informaticien dire à tout bout de champs “LA WIFI” ?

C’est de devoir payer 17,50$ par mois et par utilisateur pour un simple tableau kanban en mode Enterprise. Et si vous êtes une petite équipe tech qui cherche juste à organiser ses projets sans vendre le rein du stagiaire, j’ai exactement ce qu’il vous faut : Kan, une alternative open source à Trello qui va bien vous aider dans votre gestion de projet (et sauver votre compte en banque).

L'UE veut casser le chiffrement et je vous explique pourquoi ça craint

Bon, asseyez-vous confortablement parce que l’Europe vient de nous sortir un truc digne d’un mauvais film de science-fiction.

Vous savez ce qui manquait vraiment à notre belle Union Européenne en 2025 ? Non, pas une économie florissante ou une indépendance énergétique… mais bien des backdoors dans WhatsApp ! En effet, la Commission européenne a pondu sa “feuille de route sur le chiffrement” et franchement, c’est du grand n’importe quoi.

Le 1er avril dernier (et j’vous jure, c’est pas une blague), Bruxelles a en effet dévoilé sa stratégie ProtectEU au nom bien orwellien et dont l’objectif officiel est de renforcer la sécurité face aux menaces géopolitiques croissantes. La réalité c’est qu’il s’agit surtout de permettre aux forces de l’ordre d’accéder aux données chiffrées “de manière légale”.

La boîte à outils ultime pour dompter Windows 11

Bon, vous avez craqué (ou vous n’avez pas eu le choix) : Windows 11 s’est invité sur votre PC, parfois à 3h du matin avec une mise à jour surprise, parfois parce que vous vouliez voir si votre ancien ordinateur portable pouvait survivre à cette nouveauté. Résultat : vous avez un OS tout neuf, plein de promesses… et de difficultés. Mais pas de panique, voici la boîte à outils maison pour transformer votre Windows 11 en machine de guerre, sans prise de tête ni sacrifice de SSD aux dieux du hardware.

Les répulsifs à ultrasons - l'arnaque qui attire les moustiques

Alors, j’avais envie de mettre un peu les points sur les i car avec la saison chaude et humide qui arrive, les moustiques et autres insectes genre puces, tiques, cafards, mouches…etc sont de retour et on cherche tous des moyens de s’en débarrasser. Et parmi ces moyens, y’a un truc qui est super vendu à plein de gens, ce sont les répulsifs à ultrasons qui, je vous le dis tout de suite, NE FONCTIONNENT PAS DU TOUT. J’ai dis pas du tout, c’est scientifiquement prouvé !! Pire, une étude brésilienne a même prouvé qu’ils ATTIRAIENT les moustiques et augmentaient les piqûres jusqu’à 50% !

Chine - Le business du faux travail cartonne

J’sais pas si vous savez, mais en Chine, des milliers de personnes paient quotidiennement pour s’asseoir dans un bureau et faire croire qu’elles bossent. C’est fou ça, de payer pour aller au bureau. Alors, non, pas pour travailler, non, non. Juste pour faire semblant, exactement comme n’importe quel créateur de contenu sur Internet (oui, je m’auto-clash).

C’est exactement ce qui cartonne en Chine actuellement, et ça en dit long sur notre rapport complètement pété au travail. Des entreprises facturent en ce moment même des chômeurs pour qu’ils viennent s’asseoir dans de faux bureaux et taper sur des claviers qui servent à rien. Hé oui, le capitalisme a fond la caisse !

Kilo Code - L'extension VS Code qui surpasse Cursor

C’est l’histoire du petit fork qui voulait grandir et qui a dévoré ses parents Cline et Roo pour devenir l’extension VS Code la plus badass du moment. Si vous en avez marre de Cursor qui vous facture un rein ou de GitHub Copilot qui hallucine plus qu’un hippie des années 70, cette alternative open source baptisée Kilo Code va enfin vous réconcilier avec le coding à base d’IA.

L’histoire a comméncé avec Cline, un agent de dev autonome qui faisait déjà pas mal de trucs sympas dans VS Code. Puis a débarqué Roo Code, un fork de Cline qui a ajouté ses petites innovations. Et là, v’la ti pas qu’arrive Kilo Code qui se pointe en mode “moi j’vais faire mieux que vous deux réunis, les gars”.

J’ai testé ces AirTags pour Android : et ça fonctionne nickel !

– Article invité, rédigé par Vincent Lautier, contient des liens affiliés Amazon –

Compatibles avec l’app Google Localiser, les MiLi MiTag promettent de retrouver vos clés, portefeuille ou valise via votre smartphone Android. Un peu moins précis que les AirTags d’Apple, mais tout à fait efficaces pour le prix (20 euros pièce, ou 50 euros les 4). Voici mon petit test de ce traceur Bluetooth pensé pour l’écosystème Android.

LockPass - Le gestionnaire de mots de passe français certifié ANSSI pour entreprises

– Article en partenariat avec Lockself –

Vous saviez que la majorité des incidents de sécurité en 2024 commence par un simple vol d’identifiants ? Rien que ça !

Bon, dit comme ça, ça a l’air banal, mais dans un monde où les boîtes françaises doivent désormais se plier aux exigences des directives NIS2 et où le Cloud Act américain met nos données confidentielles en danger, continuer à gérer vos mots de passe avec des solutions gratuites (ou made in USA), c’est carrément jouer à la roulette russe avec votre cybersécurité.

Mercredi Saison 2 - Lady Gaga, Tim Burton et plein de pognon !!

Vous pensiez que votre setup gaming était impressionnant ? Alors attendez de voir ce que Netflix vient de déployer pour la saison 2 de Mercredi (Addams… faut suivre !!). Entre Lady Gaga qui débarque en prof gothique, un budget qui ferait pâlir les derniers Marvel et une stratégie de sortie aussi calculée qu’un algorithme TikTok, cette suite s’annonce plus addictive qu’une notification Reddit à 3h du matin.

La première saison avait déjà pulvérisé tous les records avec 341 millions d’heures vues en une semaine, ce qui est du jamais vu sur Netflix avant que Mercredi débarque avec sa danse virale. Mais là, je vous parle d’un autre niveau : Un budget hollywoodien, Lady Gaga en guest star, un tournage délocalisé en Irlande, et surtout une stratégie de sortie complètement inédite. C’est donc prévu pour le 6 août 2025 pour la première salve, puis le 3 septembre pour la suite. Oui, Netflix a décidé encore une fois de nous faire poireauter un mois entre les deux, et franchement, c’est d’un machiavélisme. Perso ça me saoule fort !

Portal 2 transformé en serveur web - La prouesse technique folle de PortalRunner

Vous savez ce qui manquait vraiment à Portal 2 ? Un serveur web pardi !

Non, sérieux, quelqu’un a transformé ce chef-d’oeuvre de Valve en serveur HTTP qui marche du feu de dieu ! On doit ça à PortalRunner, un développeur visionnaire qui a décidé que les cubes compagnons méritaient une seconde carrière dans l’hébergement web ! o2swich n’a qu’à bien se tenir ^^.

Le projet de PortalRunner n’est pas juste un délire de développeur en manque de caféine un dimanche pluvieux. Non, non, c’est surtout une véritable prouesse technique qui exploite les entrailles les plus secrètes du moteur Source Engine de Valve. Pour comprendre l’ampleur de l’exploit, il faut savoir que ce moteur fonctionne normalement avec des sockets UDP pour le multijoueur, c’est à dire un protocole rapide et efficace, mais pas vraiment conçu pour servir des pages web. PortalRunner a dû, pour cela, bidouiller sérieusement le système pour implémenter des connexions TCP compatibles avec le protocole HTTP standard.

Ce chercheur a cracké tous les terminaux bancaires de Suisse et c'est flippant !

Vous voulez savoir comment un simple étudiant en informatique a réussi à transformer un terminal de paiement en passoire pour hackers ?

Stefan Gloor a en effet réussi à obtenir un accès root complet sur le terminal Worldline Yomani XR, qui est vous savez, cette petite machine noire qu’on voit absolument partout en Suisse, des gros supermarchés Migros au petit garage du coin.

Alors l’histoire commence comme un bon vieux film de hacking… Stefan qui est du genre curieux se procure un terminal Yomani XR, se dit “Tiens, et si je regardais ce qu’il y a dedans ?”, et découvre avec surprise que ce qui était censé être une forteresse ressemble plutôt à un gruyère (Comment ça y’a pas de trou dans le Gruyère ??? ^^). Breeeeef, ce terminal, qui gère des millions de transactions quotidiennes avec la certification PCI 5.x la plus stricte, cache en réalité un système Linux complètement exposé et explosé.

Test du casque gamer RIG 900 MAX HX de Nacon

– Article en partenariat avec Nacon –

Vous voulez un casque gaming qui vous suit partout sans jamais vous lâcher ? Ça tombe bien puisque le RIG 900 MAX HX de Nacon débarque avec une promesse alléchante : 50 heures d’autonomie et une base de charge qui transforme votre bureau en station spatiale. Mais est-ce que ce casque à 250 € tient vraiment ses promesses ?

Après plusieurs semaines d’utilisation intensive entre PC, Mac et même ma Switch, je peux vous dire que ce petit bijou noir de 241 grammes m’a vraiment plu. Et pourtant, j’étais plutôt sceptique au départ.

Pokemon JS - Le fan-game qui fait trembler Nintendo (ou pas)

Vous voulez revivre l’époque dorée de votre Game Boy Color sans sortir votre vieille console du placard ? Et bien Chase Manning vient de lâcher une bombe qui s’appelle Pokemon JS et qui est une recréation complète de Pokemon Rouge et Bleu directement dans votre navigateur, codée en React et TypeScript !

C’est fou comme ce projet arrive pile au bon moment car alors que Nintendo continue de faire la chasse aux fans qui osent toucher à ses franchises sacrées, Chase Manning a eu les couilles de se lancer dans cette aventure périlleuse. Et franchement, le résultat est bluffant. On a affaire à un développeur qui a clairement passé des centaines d’heures à décortiquer chaque pixel, chaque son, chaque mécanisme des jeux originaux pour nous pondre quelque chose d’authentique.

OneMCP - Pour faire tourner des serveurs MCP facilement

Vous voulez booster votre productivité avec l’IA sans passer trois heures à configurer des serveurs et à lire de la doc technique barbante ? Bref, vous avez envie d’utiliser un super Model Context Protocol pour connecter Claude à vos outils préférés, mais là, c’est le drame !! Vous devez télécharger des repos GitHub, décortiquer la documentation, configurer des serveurs, gérer les dépendances… En somme, vous passez plus de temps à installer qu’à vraiment bosser. Et ça, c’est carrément frustrant quand on veut juste tester un truc cool rapidos !

AnduinOS - Quand un ingénieur Microsoft crée la distrib Linux parfaite pour fuir Windows

Alors c’est un peu ironique mais un ingénieur de chez Microsoft vient de créer la distribution Linux la plus ressemblante à Windows 11 qui existe ! Et le truc le plus marrant, c’est que AnduinOS pourrait bien être LA porte de sortie idéale si vous ou quelqu’un de votre entourage en avez marre des conneries de Windows mais que vous voulez pas perdre vos repères.

GnuRAMage - Un outil bash qui transforme votre RAM en turbo pour vos fichiers

Si vous voulez transformer vos gigaoctets de RAM en machine de guerre pour accélérer l’accès à vos fichiers, et bien sachez qu’il y a un développeur qui s’appelle Mateusz Okulanis (alias FPGArtktic) qui vient de pondre sur GitHub un outil qui va changer votre façon d’utiliser des RAM disks.

Son truc s’appelle GnuRAMage, et c’est un outil bash qui fait le pont entre votre “rotating rust” (vos disques durs de paysans) et le “silicon heaven” de votre RAM ultra-rapide.

Mission Impossible - Un cristal de 360 To qui survit 14 milliards d'années

Vous voulez stocker toute votre collection de films Marvel sur un truc pas plus gros qu’une pièce de monnaie qui va survivre plus longtemps que l’univers lui-même ? Eh bien, Mission Impossible - The Final Reckoning vient de faire le buzz avec la tech de stockage la plus folle que j’aie vue depuis des années : des cristaux de mémoire 5D qui peuvent stocker jusqu’à 360 téraoctets sur une plaque de verre de 5 pouces. Et le truc le plus dingue c’est que ça va durer 14 milliards d’années. Genre, plus longtemps que l’âge de l’univers !

Quand le copyright tue la créativité scolaire - Une pièce de théâtre annulée pour des broutilles

Vous voulez voir jusqu’où peut aller l’absurdité du système du copyright ?

Une école américaine vient de se faire complètement saborder sa représentation théâtrale à cause de… modifications mineures dans le script de la pièce. Genre, on parle pas d’une réécriture complète façon Game of Thrones saison 8, non, juste de quelques petits changements qui ont fait disjoncter les ayants droit. Et le résultat, il est moche puisque ce sont des lycéens qui ont bossé des mois sur leur projet et qui se retrouvent le bec dans l’eau. Bienvenue dans le merveilleux monde où la loi tue l’art !

❌