Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Désactiver les aperçus IA de Google (AI Overviews)

Les Aperçus IA (AI Overviews) sont une nouvelle fonctionnalité de Google Search qui affiche un résumé généré par l’intelligence artificielle en haut des résultats de recherche. Si ces réponses peuvent être pratiques dans certains cas, elles ne font pas l’unanimité. De nombreux utilisateurs préfèrent consulter directement les résultats des sites Web, sans passer par un résumé produit par l’IA.

Contrairement à ce que l’on pourrait penser, Google ne permet pas de désactiver officiellement les Aperçus IA. Il existe toutefois plusieurs solutions pour ne plus les voir : utiliser le mode Web de Google, créer un moteur de recherche personnalisé, masquer ces blocs avec uBlock Origin ou installer une extension dédiée.

Dans ce tutoriel, découvrez les méthodes les plus simples pour supprimer les Aperçus IA de Google et retrouver une page de résultats plus proche de celle des anciennes versions du moteur de recherche.

Désactiver les Aperçus IA avec les paramètres de Google

Pendant longtemps, Google proposait les Aperçus IA (AI Overviews) comme une fonctionnalité expérimentale via Search Labs. Il était alors possible de les désactiver en désactivant l’expérience correspondante.

Aujourd’hui, ce n’est plus le cas. Les Aperçus IA font désormais partie intégrante de Google Search et Google ne propose plus de réglage permettant de les désactiver définitivement pour les utilisateurs.

Si vous consultez les Paramètres de recherche ou Search Labs, vous ne trouverez donc généralement aucune option permettant de masquer les Aperçus IA. Les seuls réglages disponibles concernent les nouvelles fonctionnalités expérimentales encore en phase de test, mais pas les AI Overviews déployés dans le moteur de recherche.

En revanche, plusieurs solutions permettent de ne plus les afficher ou de retrouver des résultats de recherche classiques :

  • utiliser l’onglet Web de Google ;
  • créer un moteur de recherche utilisant automatiquement le mode Web ;
  • masquer les Aperçus IA avec uBlock Origin ;
  • utiliser une extension de navigateur dédiée.

Ces méthodes sont détaillées dans les sections suivantes.

Utiliser le mode Web de Google pour masquer l’IA

Le moyen le plus simple d’éviter les Aperçus IA consiste à utiliser le mode Web de Google. Contrairement aux résultats de recherche classiques, ce mode affiche uniquement les liens vers les pages Web, sans les résumés générés par l’intelligence artificielle.

Pour l’utiliser, effectuez une recherche sur Google, puis cliquez sur l’onglet Web situé dans la barre des filtres (Tous, Images, Vidéos, Actualités, etc.). Si cet onglet n’est pas visible, cliquez sur Plus pour le faire apparaître.

Utiliser le mode Web de Google pour masquer les aperçus IA de Google

Une fois le mode Web sélectionné, Google n’affiche plus les Aperçus IA et présente une liste de résultats plus proche de celle des anciennes versions du moteur de recherche.

Utiliser le mode Web de Google pour masquer les aperçus IA de Google

L’inconvénient de cette méthode est qu’il faut sélectionner Web à chaque nouvelle recherche. Si vous souhaitez utiliser ce mode en permanence, vous pouvez créer un moteur de recherche personnalisé qui ouvrira directement Google en mode Web, comme expliqué dans la section suivante.

Créer un moteur de recherche sans AI Overviews

Si vous utilisez régulièrement Google, il peut être fastidieux de sélectionner l’onglet Web à chaque recherche. Une solution consiste à créer un moteur de recherche personnalisé qui ouvre directement Google en mode Web, sans afficher les Aperçus IA (AI Overviews).

Le principe est simple : au lieu d’utiliser l’adresse habituelle de Google, le navigateur envoie les recherches vers une URL spécifique qui active automatiquement le mode Web.

L’adresse à utiliser est la suivante :

https://www.google.com/search?udm=14&q=%s

Le paramètre udm=14 indique à Google d’afficher directement les résultats en mode Web, ce qui permet de masquer les Aperçus IA ainsi que d’autres éléments enrichis présents sur la page de résultats.

La plupart des navigateurs modernes permettent d’ajouter un moteur de recherche personnalisé :

  • Google Chrome
  • Microsoft Edge
  • Mozilla Firefox
  • Brave
  • Vivaldi
  • Opera

Après l’avoir défini comme moteur de recherche par défaut, toutes vos recherches utiliseront automatiquement le mode Web, sans que vous ayez à sélectionner l’onglet Web à chaque fois.

Cette solution est particulièrement intéressante si vous préférez retrouver une présentation plus classique des résultats de Google tout en continuant à utiliser votre navigateur habituel.

Créer un moteur de recherche sans AI Overviews

Masquer les Aperçus IA avec uBlock Origin

Si vous utilisez uBlock Origin, vous pouvez masquer les Aperçus IA (AI Overviews) directement sur la page des résultats de Google. Cette méthode est simple à mettre en œuvre et ne nécessite pas de connaître les filtres cosmétiques utilisés par l’extension.

Le principe consiste à utiliser le sélecteur d’élément (la pipette) d’uBlock Origin afin de masquer le bloc des Aperçus IA.

  • Effectuez une recherche Google faisant apparaître un Aperçu IA.
  • Cliquez sur l’icône uBlock Origin dans la barre d’outils de votre navigateur.
  • Cliquez sur l’icône Pipette (Sélecteur d’élément).
  • Déplacez le curseur sur le bloc Aperçu IA jusqu’à ce qu’il soit mis en surbrillance.
Supprimer les résultats IA de Google avec uBlock Origin
  • Cliquez sur ce bloc.
  • Vérifiez l’aperçu du résultat puis cliquez sur Créer pour enregistrer le filtre.
Supprimer les résultats IA de Google avec uBlock Origin
  • Répétez l’opération pour supprimer tous les blocs liés à l’aperçu de l’IA
  • En appliquant un filtre sur tous les blocs, vous pouvez facilement masquer les résultats IA de Google
Masquer les résultats IA de Google avec uBlock Origin

Vous pouvez supprimer les filtres depuis : Paramètres > Mes Filtres

Les filtres uBlock Origin pour masquer les aperçus IA de Google

👉Pour apprendre à l’utiliser, suivez ce guide :

Cette méthode présente plusieurs avantages :

  • elle est rapide à mettre en œuvre ;
  • elle ne nécessite pas de modifier manuellement les filtres d’uBlock Origin ;
  • vous pouvez facilement supprimer le filtre ultérieurement si vous souhaitez retrouver les Aperçus IA.

Remarque : Google modifie régulièrement la structure de ses pages de résultats. Il est donc possible que le filtre créé avec la pipette cesse de fonctionner après une mise à jour de Google. Dans ce cas, il suffit de répéter l’opération ou d’utiliser un filtre cosmétique mis à jour, présenté dans la section suivante.

Ajouter un filtre personnalisé dans uBlock Origin

Si vous souhaitez une solution plus robuste, vous pouvez ajouter manuellement un filtre cosmétique dans uBlock Origin. Cette méthode évite d’utiliser la pipette et permet de masquer automatiquement les Aperçus IA sur toutes les recherches Google.

Pour cela :

  • Cliquez sur l’icône uBlock Origin.
  • Ouvrez le Tableau de bord (⚙).
  • Accédez à l’onglet Mes filtres.
  • Ajoutez le filtre adapté à votre version de Google.
  • Cliquez sur Appliquer les modifications.

Par exemple :

www.google.*##div[data-attrid="kc:/search/ai_overview"]

Si ce filtre ne fonctionne plus, c’est probablement parce que Google a modifié la structure de ses pages de résultats. Dans ce cas, vous pouvez utiliser le Sélecteur d’élément (la pipette) d’uBlock Origin pour générer automatiquement un nouveau filtre ou consulter les listes de filtres mises à jour par la communauté.

Remarque : Les sélecteurs utilisés pour masquer les Aperçus IA évoluent régulièrement. Il n’existe donc pas de filtre universel qui fonctionne indéfiniment. Les utilisateurs d’uBlock Origin mettent généralement à disposition de nouveaux filtres quelques jours après les modifications apportées par Google.

Utiliser une extension pour supprimer les résultats IA

Si vous ne souhaitez pas modifier les paramètres de votre navigateur ou utiliser un filtre personnalisé dans uBlock Origin, vous pouvez installer une extension dédiée. Plusieurs extensions pour Chrome, Edge et Firefox permettent de masquer automatiquement les Aperçus IA (AI Overviews) ainsi que d’autres éléments générés par l’intelligence artificielle dans les résultats de Google.

Une fois installée, l’extension agit automatiquement : les blocs d’IA sont masqués à chaque recherche, sans intervention de votre part.

Parmi les extensions les plus populaires, on trouve notamment :

  • Hide Google AI Overviews ;
  • Bye Bye, Google AI ;
  • d’autres extensions similaires disponibles sur les boutiques de votre navigateur.

Avant d’installer une extension, prenez quelques précautions :

  • privilégiez une extension provenant d’un développeur reconnu ;
  • vérifiez la date de la dernière mise à jour, Google modifiant régulièrement la structure de ses pages de résultats ;
  • consultez les avis des utilisateurs afin de vous assurer que l’extension fonctionne toujours correctement.

Cette solution est particulièrement adaptée aux utilisateurs qui souhaitent masquer les Aperçus IA sans avoir à créer des filtres manuellement. En revanche, gardez à l’esprit que ces extensions doivent être régulièrement mises à jour pour rester compatibles avec les évolutions de Google Search.

FAQ – Questions fréquentes

Peut-on désactiver définitivement les Aperçus IA de Google ?

Non. Google ne propose actuellement aucune option officielle permettant de désactiver définitivement les Aperçus IA (AI Overviews). En revanche, vous pouvez les éviter en utilisant le mode Web, un moteur de recherche personnalisé, uBlock Origin ou une extension dédiée.

Pourquoi les Aperçus IA apparaissent-ils uniquement sur certaines recherches ?

Les Aperçus IA ne sont pas affichés pour toutes les recherches. Google les génère principalement lorsqu’il estime qu’une réponse synthétique peut être utile, par exemple pour des questions techniques, des comparatifs ou des demandes d’explications.

Les Aperçus IA remplacent-ils les résultats de recherche classiques ?

Non. Les résultats naturels sont toujours présents sous l’Aperçu IA. Celui-ci est simplement affiché en haut de la page afin de résumer les informations provenant de plusieurs sources.

Le mode Web supprime-t-il uniquement les Aperçus IA ?

Non. Le mode Web affiche une version plus épurée des résultats de recherche en supprimant également plusieurs éléments enrichis de Google. Vous obtenez principalement une liste de liens vers des pages Web.

Les méthodes présentées fonctionnent-elles sur tous les navigateurs ?

Oui. Le mode Web est disponible quel que soit le navigateur utilisé. Les moteurs de recherche personnalisés peuvent être créés dans Google Chrome, Microsoft Edge, Mozilla Firefox, Brave, Opera ou Vivaldi. Quant à uBlock Origin, il est compatible avec la plupart des navigateurs basés sur Chromium ainsi qu’avec Firefox.

Les Aperçus IA sont-ils disponibles dans tous les pays ?

Non. Le déploiement des Aperçus IA dépend du pays, de la langue et parfois du type de compte Google utilisé. Certaines fonctionnalités peuvent ne pas être disponibles partout ou être déployées progressivement.

Les filtres uBlock Origin continueront-ils de fonctionner ?

as forcément. Google modifie régulièrement la structure de ses pages de résultats. Un filtre qui fonctionne aujourd’hui peut devenir inefficace après une mise à jour. Il suffit alors de créer un nouveau filtre avec la pipette d’uBlock Origin ou d’utiliser un filtre mis à jour par la communauté.

Quelle est la méthode la plus simple pour ne plus voir les Aperçus IA ?

Si vous ne souhaitez pas installer d’extension, le mode Web est la solution la plus simple et la plus fiable. Pour un usage quotidien, la création d’un moteur de recherche personnalisé utilisant automatiquement ce mode est généralement la méthode la plus pratique.

L’article Désactiver les aperçus IA de Google (AI Overviews) est apparu en premier sur malekal.com.

Zimbra pas à jour ? Un APT russe lit peut-être déjà vos mails

Hier, le 23 juillet 2026, la CISA, la NSA et le FBI ont sorti une alerte conjointe avec une douzaine d'agences alliées, et pour une fois leur message est assez court : Si vous auto-hébergez un serveur de messagerie Zimbra pas à jour, considérez que des espions russes lisent peut-être déjà vos mails !!

Voilà, le groupe s'appelle Laundry Bear (aussi connu sous le nom Void Blizzard chez Microsoft, ou TA488 chez Proofpoint), il est lié à l'État russe, et il exploite une faille connue de Zimbra depuis juillet 2025.

La faille, c'est la CVE-2025-66376. Il s'agit d'une XSS stockée dans la vieille interface Classic de Zimbra Collaboration, déclenchée par des directives CSS @import planquées dans un email HTML piégé. Le truc vicieux c'est qu'il n'y a pas besoin de cliquer pour se faire infecter. Vous ouvrez le mail, le JavaScript s'exécute tout seul, et voilà !! NVD note cette vuln 6.1 (interaction requise) quand le MITRE la monte à 7.2 (aucune interaction).

Et ce qu'ils récupèrent nos amis russes, là, c'est du lourd ! Une fois dedans, Laundry Bear siphonne vos 90 derniers jours d'emails, les adresses et mots de passe des comptes, l'annuaire complet de l'organisation (la Global Address List), et surtout vos jetons 2FA et codes de récupération. Autrement dit, même votre double authentification saute. Ils ont carrément développé un outil maison pour ça, baptisé "Ulej" (Улей, "ruche" en russe), qui exfiltre tranquillement les archives par requêtes DNS et HTTPS.

Zimbra a bien sûr corrigé la faille le 6 novembre 2025, dans les versions 10.0.18 et 10.1.13. Le patch existe donc depuis 8 mois ! Sauf que la campagne, elle, tournait déjà comme 0-day depuis juillet 2025, soit 4 mois avant le correctif. Résultat, entre les serveurs jamais mis à jour et ceux compromis avant le fix, on ne s'en sort plus. La CISA a même inscrit cette CVE à son catalogue KEV des failles activement exploitées. L'advisory conjoint des américains ne donne pas de décompte des victimes, mais le casting des cibles fait froid dans le dos puisque vous vous en doutez, l'Ukraine est en première ligne, ainsi qu'une tripotée de gouvernements sans parler des secteurs de la défense et l'énergie côté OTAN.

Si vous êtes concerné, et là je parle aux admins qui font tourner leur propre Zimbra, pas aux gens sur Gmail ou Outlook ^^, la marche à suivre est simple. Vous mettez à jour vers 10.0.18 ou 10.1.13 minimum, tout de suite. Et comme un serveur laissé sans patch durant des mois a de bonnes chances d'avoir déjà reçu de la visite, partez du principe que vous êtes compromis. Donc vous devez remettre à zéro tous les mots de passe, invalider les sessions actives, régénérer des codes 2FA, et jeter un coup d'œil dans les logs à la recherche de la commande CreateAppSpecificPasswordRequest ou de la chaîne "ZimbraWeb". Ce sont les traces que laisse le groupe Laundry Bear.

Ce genre d'attaque qui passe par un client mail, c'est devenu une spécialité des APT russes. Je vous en parlais quand APT28 transformait Outlook en backdoor avec NotDoor , et plus récemment quand des espions russes se faisaient piéger sur Signal . En général, la messagerie, c'est le coffre-fort d'une organisation, et ça ils le savent très bien.

Bref, si un Zimbra traîne quelque part sur votre infra, arrêtez de lire mon site et allez le patcher immédiatement !

Source

Reviewer des patches git par mail sans quitter Thunderbird

Marc Coquand avait très envie d'embarquer son équipe dans un nouveau genre de workflow Git à base d'emails et c'est pour ça qu'il a créé thunderbird-patch-review .

Il s'agit d'une extension pour Thunderbird qui, lorsque vous ouvrez un mail qui contient une série de patchs, vous propose un bouton "Review" vous permettant d'accéder à une interface de relecture Git qui va vous être très familière, vous allez voir.

Ensuite, si la série des patchs vous convient, vous pouvez tous les approuver directement sur votre dépôt local avec la commande git-am sans jamais avoir à quitter votre client mail.

Pour lancer Git, l'extension utilise une API expérimentale maison qui embarque tout le nécessaire dans son paquet sans host de messagerie native à installer séparément. Ça fait un truc en moins à configurer et l'addon vérifie que tout est OK dans un worktree jetable, avant de valider la review.

Comme ça, s'il y a un conflit, le bouton Apply se grise et les erreurs remontent dans l'interface pour que vous puissiez toutes les revoir une par une et faire un retour propre à l'auteur.

Cet add-on a été vibe-codé avec GLM 5.2 et construit pour répondre aux besoins de son équipe. Il hésitait sincèrement à le partager parce que le monde n'est pas encore prêt pour le Vibe Coding, mais il explique sur son site qu'il y avait un sérieux manque d'outils dans l'écosystème pour pouvoir travailler sur des revues de patch directement dans son client mail.

Donc tant pis, yolo, il l'a publié quand même et je pense que ça devrait vous intéresser. Comme quoi faire bosser un agent pour soi n'oblige pas à le planquer.

Maintenant, les patches qui arrivent en pièce jointe ne sont pas encore gérés, les mails en HTML seul non plus, et la collecte d'une série ne cherche que dans le dossier du message ouvert. De plus, l'add-on n'est pas encore publié sur le store Thunderbird, donc vous devrez le packager vous-même en .xpi depuis la racine du projet :

git clone git://mccd.space/thunderbird-patch-review
cd extension && zip -qrX ../patch-review.xpi .

Ensuite, vous chargez le fichier obtenu via le menu engrenage du gestionnaire de modules complémentaires (Installer un module depuis un fichier) et c'est réglé ! Rien de méchant si vous avez déjà bidouillé des extensions Thunderbird, genre Send Later pour planifier vos envois dont je vous parlais il y a un petit moment maintenant.

Voilà, si vous faites déjà du git par email, ça vaut le détour. Le code est en EUPL 1.2, et tout se passe ensuite sur la mailing list de Marc.

Source

OWA Light - Le webmail de secours Exchange passe l'arme à gauche

OWA Light vit ses derniers mois. Microsoft l'a annoncé le 8 juillet, la déclinaison allégée du webmail d'Exchange Server sera coupée dans une prochaine mise à jour, attendue pour août 2026. Presque 20 ans de service, c'est beau. Il est maintenant temps de prendre sa retraite (Qui a dit : "Toi aussi".

Ah vous le connaissez pas OWA Light ? J'ai envie de dire tant mieux pour vous !

OWA (Outlook Web App), c'est le webmail livré avec Exchange, le serveur de messagerie que votre boîte héberge elle-même (parfois dans un placard qui chauffe). Et la version Light, arrivée avec Exchange 2007, dépannait tous les oubliés du web de l'époque tels que les navigateurs privés d'Internet Explorer (coucou Firefox 1.5, Safari, Opera), les connexions poussives et les lecteurs d'écran.

OWA Light, figée dans son jus depuis Exchange 2007

Alors pourquoi tout couper ???

Eh bien c'est parce que chaque couche de compatibilité, c'est du code en plus à surveiller face aux menaces web actuelles, pour un machin que plus personne n'utilise (ou presque). L'équipe Exchange ne s'en cache pas dans son annonce , retirer le client léger va "réduire la surface des systèmes hérités, simplifier les travaux d'ingénierie en cours" sans oublier l'oraison funèbre qui va bien : "OWA Light a été une expérience importante en matière de compatibilité à un moment où le Web en avait besoin".

Du coup, qui est concerné ? Eh bien si vous êtes sur Exchange SE, son successeur avec abonnement, la mise à jour d'août 2026 fera le ménage directement chez vous, et vos utilisateurs basculeront tous vers Outlook on the web, la version moderne, sans option de repli.

Par contre, si vous vous traînez encore une version 2016 ou 2019, ce n'est pas une surprise car ça avait été annoncé par Microsoft en août 2024. Du coup, ce n'est plus pris en compte dans le support depuis octobre 2025, donc il n'y a plus de patch. Mais soyez rassurés, cette mise à jour ne viendra jamais rien couper chez vous, donc vous pouvez rester comme ça à la merci des failles de sécurité ou faire la mise à jour à la main.

Pour la mise à jour, c'est assez simple :

Set-OwaMailboxPolicy -OwaLightEnabled $false
Set-OwaVirtualDirectory -LogonPageLightSelectionEnabled $false

La première commande désactive totalement l'interface via la politique de boîte aux lettres, en précisant bien sûr le nom de la vôtre (C'est Powershell qui vous le réclamera). Vérifiez ensuite qu'elle est bien assignée à toutes les boîtes avec Set-CasMailbox.

Et la seconde commande retire l'option de la page de connexion. À vous ensuite de faire la chasse à tout ce qui pointe encore vers le webmail de secours dans vos process, genre ce vieux script helpdesk de 2012 ^^.

Bon, enfin bref, même si on savait que ça allait arriver, tout ça tombe dans des mois déjà bien sportifs côté Exchange, entre la grosse panne Microsoft 365 et le correctif qui cassait les règles de transport ... Mais c'est pour le bien de tous, car moins de code legacy, c'est moins de trucs qui vous pètent à la figure un vendredi soir !

Bref, prévenez les irréductibles de la version Light qui travaillent avec vous, que c'est le moment de lui faire un petit bisou et de lui dire au revoir !

Source

Tuta veut déménager vos 22 ans de Gmail sans rien perdre

Quitter Gmail, c'est vrai, tout le monde y pense. Pour ma part, c'est fait depuis très longtemps, mais c'est vrai qu'abandonner des années et des années de mails, de factures, de photos, etc., tout ce qu'on a reçu, il n'y a personne qui est très motivé pour ça. Alors il y a bien sûr des possibilités de transférer, mais c'est toujours un peu la galère.

Toutefois, j'ai une bonne nouvelle pour vous. Il y a Tuta qui vient de dégainer One-Click Migration , un outil de migration automatique de votre ancienne boîte, pour l'instant en bêta fermée.

Si vous débarquez, Tuta c'est anciennement TutaNota et c'est une messagerie allemande qui chiffre tout de bout en bout par défaut. Et sa nouvelle fonction permet de lier votre ancienne boîte mail, donc ça peut être Gmail, Outlook, tout ce qui cause en IMAP. Et une fois que c'est fait, tout l'historique de vos e-mails se déverse dans Tutamail, avec même la structure des dossiers qui est répliquée à l'identique.

Et ce n'est pas juste un simple import puisque la synchro tourne ensuite en continu à sens unique. Ça veut dire qu'un nouveau mail qui arrive dans votre Gmail atterrira aussi dans votre nouvelle boîte tuta. Tant que vous n'avez pas coupé ce lien ou fermé l'ancien compte, les mails seront acheminés de manière tout à fait transparente. Et vous pourrez les ranger par exemple dans un dossier dédié type "Archives" si vous préférez repartir vraiment sur un compte propre.

Maintenant côté sécurité, c'est comme d'hab avec Tuta, c'est du solide. Le chiffrement se fait directement sur votre ordinateur avant même que vos vieux e-mails ne partent chez eux sur leur serveur. Donc comme ça, il n'y a rien qui se balade en clair sur les serveurs. Tout ce que vous faites chez TUTA est chiffré en respectant des principes de zéro knowledge.

Notez que Proton propose déjà son Easy Switch, avec le même type de connexion continue pour Gmail, mais comme Tuta supporte l'IMAP au complet, ils sont compatibles avec n'importe quel fournisseur. C'est d'ailleurs assez marrant quand on sait que Tuta ne propose pas d'IMAP, de POP3 et ce genre de choses nativement sur ses services... Il faut soit passer par une app dédiée, soit passer par le site web pour accéder à ses emails sur Tuta.

Voilà pour la bonne nouvelle, donc en attendant si l'envie de larguer Gmail comme une vieille chaussette vous démange, sachez que j'ai déjà fait le tour des messageries sécurisées qui tiennent la route . Et pour les impatients, la bonne vieille migration IMAP à la main fonctionne toujours. Ah et en même temps que cette annonce, Tuta en a aussi profité pour annoncer l'arrivée de son application native Tuta Drive sur iOS et Android, pour ceux qui veulent aussi déménager leurs fichiers.

Voilà, la dernière bonne excuse pour rester chez Google vient de sauter ! Je vais surveiller ça de près.

Hide My Email - La faille qui crame votre vraie adresse mail

Si vous utilisez Hide My Email d'Apple pour éviter de balancer votre vraie adresse mail à tous les sites qui vous la réclament, j'ai une mauvaise nouvelle les amis ! Tyler Murphy, cofondateur d'EasyOptOuts a découvert une entourloupe qui permettrait de remonter jusqu'à votre vraie adresse email... Ça craint ! Et cette faille serait dans la nature depuis plus d'un an !

Argh !

Alors petit rappel pour ceux qui ne connaissent pas Hide My Email. C'est une fonction liée à iCloud+ qui vous permet de générer des adresses jetables en @icloud.com. Vous vous inscrivez quelque part avec un alias bidon, et ensuite les mails sont redirigés vers votre boîte réelle, et comme ça le site ne voit jamais votre adresse perso. Mais dans ses tests d'exploitation, Tyler Murphy a eu un taux de succès de 100% avec tous ces alias révélant leur vrai propriétaire. Donc si vous avez des alias Hide My Email en cours d'usage, partez du principe qu'ils sont peut-être grillés.

C'est 404 Media, qui a sorti l'info, et malheureusement, ils ne détaillent pas la technique parce que pour le moment, ça fonctionne encore et ce n'est pas patché. Faut dire qu'une fois votre vraie adresse récupérée par quelqu'un de mal intentionné, celui-ci peut la recouper du contenu trouvable en ligne ou sur le dark net pour retrouver votre nom, vos autres comptes, et tout ce que Hide My Email était censé empêcher.

Mais le plus gênant dans cette histoire, c'est la gestion merdique du problème par Apple. En effet, Murphy signale le bug en juin 2024 et Apple répond un mois plus tard qu'ils ont lancé une enquête en interne. Puis en mars de cette année, ils annoncent avoir corrigé le souci, sauf que non. Murphy vérifie et la faille est toujours là. Alors en mai, Apple change de disque et lui demande carrément de la fermer : "nous vous serions reconnaissants de ne pas divulguer ces informations tant que notre enquête n'est pas terminée". Bref, taisez-vous pendant qu'on ne corrige rien ^^.

Alors le gars en a eu marre. Il a estimé que les utilisateurs de Hide My Email méritaient de savoir alors il a décidé de parler et je pense que pour ça, on peut le remercier ! Apple va peut-être finir par se bouger le cul.

Et nous en attendant, on fait quoi alors ? Hé bien pas grand-chose parce que tant que côté Apple y'a pas de patch, y'a rien à faire. Mais sachez le, rien ne vous oblige à mettre tous vos œufs dans le même panier donc si vous voulez des alias sur lesquels vous gardez vraiment la main, il existe des solutions maison comme générer vos propres adresses jetables via Cloudflare avec votre nom de domaine ou encore passer par la crème de la crème des services d'emails jetables .

Source : 404 Media

❌