Les French Days reviennent pour la seconde fois cette année, et avec eux, des deals sur de nombreux produits high-tech chez l'ensemble des e-commerçants. Cdiscount n'y va pas de main morte et propose dès le départ des offres intéressantes sur les smartphones, TV, ou encore les PC portables. Pour y voir plus clair, voici une sélection Numerama des meilleures offres de l'enseigne.
L’iPhone 17 offre à Apple l’opportunité de cibler 315 millions d’utilisateurs dont les appareils ont plus de quatre ans, grâce à des innovations étendues à toute la gamme et à une demande soutenue, notamment en Chine et lors de la saison des fêtes.
Bertrand, fidèle lecteur de mon site m’a envoyé un super projet ! Il a développé des PCB open source pour moderniser les Famicom japonaises et comme j’ai trouvé ça trop cool, je me suis dit que j’allais en faire un article.
Alors pour ceux qui ne connaissent pas, la Famicom c’est la version japonaise de la NES, sortie en 1983. C’est une petite console rouge et blanche avec les manettes intégrées, super mignonne mais avec un défaut majeur : elle sort uniquement en
signal RF
. Et le RF en 2025 sur nos télés modernes, c’est l’enfer… Image dégueulasse, interférences, et certaines télés refusent carrément de l’afficher parce que le signal RF japonais utilise les canaux 95-96 au lieu des canaux 3-4 occidentaux.
Bertrand a donc créé Famicom-OpenAV
, deux petits PCB qui permettent d’ajouter une sortie AV composite à votre Famicom. Comme ça, exit le RF pourri, et bonjour l’image propre !
Bertrand propose donc deux versions selon vos préférences de soudure. La version DIP avec des composants traversants old school pour ceux qui ont appris à souder sur des kits Radio Shack dans les années 80. Et une version SMD avec des composants montés en surface, plus compacte et moderne pour les jeunes qui n’ont pas peur des pattes de mouche et qui maitrisent le flux ^^.
Ses PCB ont été testés sur les modèles de carte mère Famicom HVC-CPU-07 et HVC-CPU-GPM-02 et y’a pas besoin de percer la console ou de faire des modifications irréversibles… Ce sont juste quelques points de soudure bien placés et hop, votre Famicom crache du composite propre.
Ce mod est important car le signal RF de la Famicom génère souvent des “jailbars”, des lignes verticales bien chiantes qui gâchent l’image. Cela est dû à l’alimentation bruyante de la console et au fait que les traces du circuit imprimé qui transportent le signal vidéo passent juste à côté de lignes électriques parasitées. Les vieilles puces NMOS de l’époque émettent aussi pas mal d’interférences RF.
Avec le mod AV de Bertrand, on récupère donc directement le signal composite natif NTSC depuis la pin 21 du PPU (le processeur graphique de la Famicom). C’est le signal le plus propre qu’on puisse obtenir sans passer par des mods plus complexes comme le NESRGB qui coûte une fortune.
Maintenant pour créer ces PCB, c’est super simple. Bertrand fournit les fichiers Gerber sur son GitHub, vous les envoyez à un fabricant comme
JLCPCB
ou
PCBWay
, et pour quelques euros, vous recevrez 5 PCB. Après il faut acheter les composants électroniques (quelques résistances, condensateurs, transistors) mais au total, on s’en sort pour moins de 10 balle par console modifiée.
Bref, pour les collectionneurs et les joueurs, c’est vraiment un super mod car la Famicom a une bibliothèque exclusive au Japon avec des jeux qui ne sont jamais sortis sur la NES occidentale. Je pense par exemple aux
Famicom Disk System
exclusives, aux cartouches avec puces sonores supplémentaires comme
Castlevania III japonais
qui sonne différemment de la version US. Avec ce mod, vous pourrez enfin profiter de ces jeux dans de bonnes conditions sur une télé moderne ou via un upscaler type
RetroTink
.
Encore merci à Bertrand pour ce projet et pour m’avoir contacté et si vous aussi vous avez des projets DIY cools à partager, n’hésitez pas à m’envoyer un mail !
Les French Days sont de retour avec une semaine entière de promotions. De nombreuses offres ont inondé les catalogues d’Amazon, Boulanger, Cdiscount et bien d’autres, mais attention : toutes les remises ne se valent pas. Ici, on fait le tri des seuls deals qui valent le détour pour les French Days.
Microsoft and Samsung have shared a special partnership on Galaxy phones for many years, but that may soon be changing as Samsung looks to drop OneDrive as Galaxy's default photo cloud backup solution.
L’iPhone Air, avec son design ultrafin de 5,6 mm en titane et son score de réparabilité de 7/10, repousse les limites de l’ingénierie mobile tout en assumant des compromis sur l’autonomie et les haut-parleurs, marquant une nouvelle étape pour Apple entre innovation et durabilité.
Attendu pour 2025, le premier vol de la nouvelle version de la fusée expérimentale française n'aura pas lieu avant 2026, et non pas en 2025 comme cela était supposé précédemment. Le lanceur s'inspire du chemin ouvert par SpaceX en matière de lanceur réutilisable.
[Deal du jour] C'est sur la boutique de RED by SFR que se trouve la meilleure offre sur le nouveau smartphone de Google : le Pixel 10 Pro XL peut s'y trouver à moins de 750 €.
L’iPhone 17 Pro présente une vulnérabilité au niveau des angles tranchants de son plateau photo, où la couche d’aluminium anodisé s’écaille facilement, révélant un compromis entre esthétique et durabilité selon des tests de résistance récents.
[Deal du jour] Avec son design pour le moins audacieux, son système Glyph qui est en met plein les yeux, et ses bonnes performances, le Nothing Phone (3a) Pro ne fait pas les choses à moitié. Déjà moins cher sur Amazon, c'est un smartphone qui vaut le coup d'œil.
Le premier vol de Callisto est repoussé d'un an. Ce démonstrateur de fusée réutilisable, conçu en partenariat entre la France, l'Allemagne et le Japon, a souffert de quelques retards de conception. Il est attendu dorénavant pour 2027, au plus tôt.
Le premier vol de Callisto est repoussé d'un an. Ce démonstrateur de fusée réutilisable, conçu en partenariat entre la France, l'Allemagne et le Japon, a souffert de quelques retards de conception. Il est attendu dorénavant pour 2027, au plus tôt.
En 2026, Apple prépare quatre puces 2 nm, dont deux utiliseront la technologie d’emballage WMCM, pour ses iPhone 18, MacBook Pro et Apple Vision Pro, tout en réservant une part importante de la capacité initiale de TSMC, malgré un coût élevé de production.
[Deal du jour] Si vous en avez plus qu'assez des câbles et autres prises murales, cette station de recharge Belkin permet de recharger plusieurs appareils compatibles Qi2 à la fois. Elle est actuellement en promotion de 20 €.
I've been testing the Razer Kraken Kitty V3 Pro, and Razer finally and unequivocally nailed this formula. This is the cutest wireless gaming headset I recommend.
Les benchmarks du A19 Pro révèlent une avancée significative en performance mono-cœur (+36 % face au Snapdragon 8 Elite et +11 % face au Ryzen 9 9950X), tandis que les gains en multi-cœur et sur le modèle standard A19 restent plus limités, avec des résultats à confirmer par des tests indépendants.
[Deal du jour] Présentés le 9 septembre, les iPhone 17 sont disponibles en précommande depuis le vendredi 12 septembre. La gamme se décline en quatre modèles différents. Voilà où les précommander au meilleur prix.
Vous savez où se cache votre dossier %APPDATA% ? Parce qu’il semblerait que les équipes de
Bitdefender aient mis au jour
une petite pépite chinoise baptisée EggStreme (jeu de mots !!!) qui s’y terre et qui n’a rien de très comestible !
Tout commence aux Philippines, où une entreprise militaire se retrouve dans la ligne de mire de ce malware, ce qui vu l’ambiance tendue qui règne actuellement en mer de Chine méridionale, n’est probablement pas un pur hasard. Les chercheurs ont en effet mis la main sur un framework d’espionnage si élaboré qu’il ne laisse quasiment aucune trace sur le disque dur car tout se déroule dans la RAM.
Ce qui donne des sueurs froides avec EggStreme, c’est sa technique d’infiltration, connue sous le nom de DLL sideloading. En clair, les assaillants glissent un fichier Windows légitime (WinMail.exe) dans le dossier %APPDATA%\Microsoft\Windows\Windows Mail\ avec une DLL malveillante (mscorsvc.dll). Windows, le pauvre miskine, charge alors le tout sans broncher, persuadé qu’il a affaire à du bon vieux code Microsoft. Bien installé, le malware reste ensuite chargé uniquement en mémoire grâce à des techniques de chargement réflectif, ce qui évite toute écriture sur le disque.
Et une fois lancé, c’est la débandade. Le premier composant, EggStremeFuel, prépare le terrain en collectant des infos sur votre système et ouvre une backdoor via cmd.exe. Puis débarque EggStremeLoader qui va dénicher des payloads chiffrés planqués dans un fichier ielowutil.exe.mui. Ces payloads sont ensuite injectés directement dans des processus système légitimes comme winlogon.exe ou explorer.exe.
Mais le clou du spectacle, c’est EggStremeAgent, le cœur du dispositif. Ce backdoor dispose de 58 commandes différentes qui permettent aux attaquants de faire absolument tout ce qu’ils veulent : reconnaissance réseau, vol de données, captures d’écran, exécution de code arbitraire, et même injection dans le processus LSASS (celui qui gère vos mots de passe Windows).
Et ce n’est pas tout car les développeurs ont ajouté EggStremeKeylogger, un keylogger qui s’injecte dans explorer.exe et enregistre tout à savoir vos frappes clavier, le contenu du presse-papier, les fenêtres actives, même les fichiers que vous copiez-collez. Tout est alors stocké dans un fichier thumbcache.dat chiffré en RC4, histoire de passer inaperçu.
Pour communiquer avec le serveur de commande et contrôle, les pirates utilisent également gRPC avec mTLS. Ils ont même leur propre autorité de certification pour générer des certificats uniques pour chaque machine compromise. Et la configuration de ce beau bébé est stockée dans un fichier Vault.dat chiffré, et chaque victime reçoit un identifiant unique.
Ce qui étonne vraiment les chercheurs, c’est la cohérence de l’ensemble car tous les composants utilisent les mêmes techniques : DLL sideloading, chiffrement RC4/XOR, exécution exclusivement en mémoire. Ça sent la team de développeurs bien rodée avec des process industriels, et pas des amateurs qui bricolent dans leur garage.
Et comme si cela ne suffisait pas, ils ont même prévu un plan B avec EggStremeWizard, un backdoor de secours allégé qui maintient l’accès même si le module principal se fait dégager. Et pour se balader tranquillement dans les réseaux segmentés, ils utilisent également
Stowaway
, un outil proxy écrit en Go qui permet de contourner les restrictions réseau.
Malheureusement, pour contrer de ce genre de saloperies, les antivirus classiques sont complètement largués. Il faut du monitoring comportemental avancé, des solutions EDR/XDR capables de surveiller la mémoire des processus, et surtout bloquer l’usage non autorisé des utilitaires système Windows (les fameux LOLBins). Seules ces solutions plus avancées peuvent détecter les comportements anormaux en mémoire et les techniques d’injection de processus que ce malware utilise.
Bitdefender a publié tous les indicateurs de compromission sur
leur repo GitHub
et si vous bossez dans une organisation sensible en Asie-Pacifique, je vous conseille vivement d’y jeter un œil et de vérifier vos systèmes.
Je pense qu’on a encore affaire ici à une jolie affaire d’espionnage étatique. Faut dire que ces groupes APT chinois développent des outils d’une sophistication toujours aussi hallucinante, et comme d’hab leurs cibles privilégiées sont des organisations militaires et gouvernementales des pays voisins du leur.
Bref, la prochaine fois que Windows vous demande une autorisation pour un truc bizarre, réfléchissez-y à deux fois parce qu’entre un simple WinMail.exe des familles et une infrastructure d’espionnage complète, la frontière est devenue sacrément mince.