Blog

Affichage des posts par catégorie

 

FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 : l’histoire derriĂšre cette clĂ© Windows XP qui a fait perdre beaucoup d’argent Ă  Microsoft

24 ans aprĂšs les faits, le crĂ©ateur du systĂšme d’activation de Windows XP raconte comment une clĂ© a permis Ă  des millions d’utilisateurs de contourner la protection de Microsoft.
Windows XP et ses collines verdoyantes oĂč couraient les chevaux de Troie


Dave W. Plummer, figure emblĂ©matique de Microsoft et architecte derriĂšre le Gestionnaire des tĂąches Windows, a enfin parlĂ© d’un des secrets les mieux gardĂ©s de l’histoire de Windows XP.

La fameuse clĂ© FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8, devenue lĂ©gendaire dans la communautĂ© des utilisateurs, n’était pas le fruit d’un piratage, mais bel et bien d’une « fuite dĂ©sastreuse Â» selon ses propres mots.

Oups

En 2001, Microsoft lançait simultanĂ©ment Windows XP et son nouveau systĂšme d’activation de produit (WPA). WPA Ă©tait un mĂ©canisme « rĂ©volutionnaire Â» censĂ© freiner la copie illĂ©gale du systĂšme d’exploitation.

Dave W. Plummer, qui a directement participĂ© au dĂ©veloppement de ce systĂšme, avait conçu une protection basĂ©e sur l’empreinte matĂ©rielle de chaque ordinateur.

Le WPA gĂ©nĂ©rait un identifiant unique Ă  partir des composants de la machine (processeur, RAM, etc.) et le transmettait Ă  Microsoft lors de l’activation. Toute anomalie dans cette vĂ©rification signalait une installation potentiellement piratĂ©e
 Bref, impossible de pirater Windows XP.

L’exception qui a tout changĂ©

Microsoft avait cependant prĂ©vu une exception pour ses clients professionnels : les clĂ©s de licence en volume (VLK). Ces clĂ©s spĂ©ciales, destinĂ©es aux grandes entreprises, bĂ©nĂ©ficiaient d’une inscription sur liste blanche dans le systĂšme d’activation. Elles permettaient d’installer Windows XP sans avoir Ă  « tĂ©lĂ©phoner chez Microsoft Â» pour validation.

C’est prĂ©cisĂ©ment l’une de ces clĂ©s VLK qui s’est retrouvĂ©e entre les mains du groupe de pirates « devils0wn« , et ce cinq semaines avant la sortie officielle de Windows XP.

Cette clĂ© a permis Ă  des millions d’utilisateurs de contourner le systĂšme d’activation.

Un piratage facilité par le contexte technologique

L’impact de cette fuite aurait pu ĂȘtre encore plus important si le contexte technologique de l’époque ne l’avait pas quelque peu freinĂ©. En 2001, l’internet haut dĂ©bit n’équipait qu’un foyer sur cinq. TĂ©lĂ©charger l’image ISO de 455 Mo de Windows XP « prĂ©activĂ© Â» nĂ©cessitait :

  • 24 heures avec un modem 56K standard
  • Environ 2 heures avec une ligne ADSL 512K

Cela a naturellement limitĂ© la diffusion immĂ©diate du systĂšme piratĂ©, mĂȘme si elle n’a pas empĂȘchĂ© sa propagation Ă  long terme.

La diffusion de la clĂ© FCKGW s’effectuait principalement via des forums spĂ©cialisĂ©s, des canaux IRC et des sites warez.

La réponse de Microsoft

Face Ă  ce problĂšme, Microsoft a finalement rĂ©agi en mettant la clĂ© FCKGW sur liste noire, mais pas avant plusieurs annĂ©es d’utilisation massive. Quant aux clĂ©s VLK, elles ont Ă©tĂ© dĂ©finitivement supprimĂ©es avec la sortie du Service Pack 2 de Windows XP.

Source: FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 : l’histoire derriĂšre cette clĂ© Windows XP qui a fait perdre beaucoup d’argent Ă  Microsoft

Ce puissant logiciel audio d’Elgato, plĂ©biscitĂ© par les crĂ©ateurs et streameurs, devient gratuit

Elgato va bientÎt mettre à disposition gratuitement son logiciel de gestion audio Wave Link, qui simplifie le mixage audio et la configuration de microphone pour les streameurs, créateurs de contenus ou simplement utilisateurs exigeants.
Source : Elgato

Vous connaissez surement Elgato comme les crĂ©ateurs du Stream Deck, l’interface de contrĂŽle pour les streameurs et crĂ©ateurs de contenus. La marque propose aussi de nombreux produits pour les crĂ©ateurs, comme des micros, camĂ©ras, cartes de capture ou encore des Ă©clairages.

CÎté logiciel, Elgato développe aussi Wave Link, un outil de gestion audio permettant de configurer son microphone et de gérer le niveau sonore de vos différentes sources audio (jeu, Discord, microphone, musique, etc.)

Alors qu’il Ă©tait jusqu’à maintenant nĂ©cessaire de possĂ©der un produit Elgato pour pouvoir profiter du logiciel, Elgato vient de le rendre gratuit pour tous les utilisateurs.

Un outil de gestion audio complet et gratuit

Wave Link, c’est un logiciel qui vous permet de configurer toutes vos sources audio, d’en rĂ©gler le volume de sortie ainsi que les logiciels associĂ©s ou encore d’y ajouter des effets. D’autres alternatives gratuites sont disponibles, comme le trĂšs apprĂ©ciĂ© VoiceMeeter Banana.

Elgato vient de dĂ©voiler la mise Ă  jour 3.0 de son logiciel Wave Link sur X et Reddit. La grande nouveautĂ© rĂ©side dans sa gratuitĂ© et sa compatibilitĂ© avec n’importe quel pĂ©riphĂ©rique audio :

Contrairement aux versions prĂ©cĂ©dentes, vous n’avez pas besoin d’un microphone Elgato, d’une interface ou d’un Stream Deck + pour l’utiliser. Branchez n’importe quel micro ou interface audio, et vous ĂȘtes prĂȘt Ă  mixer.

 
 

Pour l’occasion, l’interface a Ă©tĂ© entiĂšrement revue avec un nouveau langage de design plus clair et intuitif pour les nouveaux utilisateurs.

Source : Elgato

Surtout, Wave Link facilite désormais le mixage de vos différentes sources audio avec deux nouvelles fonctionnalités. La premiÚre est la table de routage, qui vous permet de mélanger plusieurs sources (applications, microphones) vers un canal de sortie spécifique.

Source : Elgato

L’interface agit ainsi comme une table de mixage logicielle pour visualiser quelles sources sont incluses dans un livestream ou simplement dans votre casque et enceintes.

Source : Elgato

Wave Link supporte dĂ©sormais les effets audios sous forme de VST, ces plugins Ă  installer depuis le magasin de Elgato. ConcrĂštement, vous pourrez ainsi modifier votre voix avec un compresseur, un Ă©galiseur ou en filtrer les bruits de fond sur n’importe quel microphone.

La plupart de ces plugins sont gratuits, mais certains comme le Voice Focus (suppression de bruit par IA) coûte plus de 40 euros.

BientĂŽt disponible en bĂȘta publique

Il vous sera possible de tester Wave Link 3.0 gratuitement lors d’une phase de bĂȘta publique qui dĂ©butera le jeudi 16 octobre. Le logiciel sera ensuite disponible pour tous les utilisateurs d’ici Ă  la fin de l’annĂ©e.

Source: Ce puissant logiciel audio d’Elgato, plĂ©biscitĂ© par les crĂ©ateurs et streameurs, devient gratuit

Google Maps a enfin trouvé la solution pour ne plus perdre le signal GPS dans les tunnels.

Google Maps dĂ©ploie une fonctionnalitĂ© attendue depuis des annĂ©es sur Android : la navigation continue dans les tunnels grĂące aux balises Bluetooth. Fini le stress de rater une sortie souterraine ! Une mise Ă  jour simple qui change tout, mais qui laisse, pour l’instant, les utilisateurs d’iPhone sur le bord de la route.
 
 
Google Maps 03

C’est une angoisse familiĂšre pour des millions d’automobilistes : vous ĂȘtes dans un tunnel, le signal GPS de Google Maps disparaĂźt, et l’incertitude s’installe au moment de choisir la bonne sortie.

Ce problĂšme, aussi vieux que l’application, appartient dĂ©sormais au passĂ©, du moins pour les utilisateurs Android. Google a enfin intĂ©grĂ© une solution simple et efficace, dĂ©jĂ  Ă©prouvĂ©e par Waze, pour assurer un guidage sans faille, mĂȘme sous terre.

Comment Google Maps parvient-il Ă  fonctionner sans GPS ?

La solution repose sur une technologie dĂ©jĂ  prĂ©sente dans de nombreux tunnels : les balises Bluetooth. PlutĂŽt que de dĂ©pendre uniquement des signaux satellites, Google Maps peut dĂ©sormais se connecter Ă  ces petits Ă©metteurs pour trianguler la position du vĂ©hicule avec prĂ©cision tout au long de la traversĂ©e souterraine.

voiture tunnel

Une fois que vous sortez du tunnel, l’application bascule Ă  nouveau et de maniĂšre transparente sur le signal GPS traditionnel. C’est une mĂ©thode simple, fiable, qui met fin Ă  des annĂ©es de galĂšre pour les conducteurs.

Pourquoi les utilisateurs d’iPhone sont-ils privĂ©s de cette fonction ?

C’est le point noir de cette annonce : cette fonctionnalitĂ© est une exclusivitĂ© Android. La raison n’est pas technique, mais politique. Le systĂšme de Google Maps nĂ©cessite que le Bluetooth puisse fonctionner en arriĂšre-plan pour dĂ©tecter les balises en permanence. Or, Apple impose des restrictions beaucoup plus strictes sur iOS concernant l’utilisation des connexions sans fil par les applications tierces.

google-maps

Tant qu’un accord ne sera pas trouvĂ© entre les deux gĂ©ants de la tech, les possesseurs d’iPhone continueront donc de voir leur flĂšche de navigation se figer Ă  l’entrĂ©e des tunnels, crĂ©ant une fracture fonctionnelle notable entre les deux Ă©cosystĂšmes.

Comment activer cette nouvelle option sur son smartphone ?

L’activation est un jeu d’enfant pour les utilisateurs Android. AprĂšs vous ĂȘtre assurĂ© que votre application Google Maps est Ă  jour, il suffit de suivre ces quelques Ă©tapes :

  • Ouvrez les ParamĂštres de l’application.
  • Allez dans la section ParamĂštres de navigation.
  • Faites dĂ©filer le menu vers le bas et activez l’option Â«Â Balises de tunnel Bluetooth ».
Balises Bluetooth Google Maps.

L’application vous demandera alors l’autorisation d’utiliser le Bluetooth en arriĂšre-plan. Une fois accordĂ©e, la fonction sera active. Attention cependant, cet usage constant du Bluetooth peut avoir un lĂ©ger impact sur l’autonomie de votre tĂ©lĂ©phone lors des longs trajets.

Foire Aux Questions (FAQ)

 

Cette fonctionnalité est-elle vraiment nouvelle ?

 

Pas tout Ă  fait. L’application Waze (qui appartient Ă©galement Ă  Google) utilise les balises Bluetooth dans les tunnels depuis plusieurs annĂ©es. La nouveautĂ© est que Google a enfin dĂ©cidĂ© d’intĂ©grer cette technologie directement dans son application phare, Google Maps.

Faut-il avoir une connexion internet pour que cela fonctionne ?

 

Non, la connexion aux balises se fait exclusivement par Bluetooth. La fonctionnalitĂ© est conçue pour fonctionner prĂ©cisĂ©ment lorsque les autres signaux (GPS, 4G/5G) sont perdus. Vous n’avez donc pas besoin d’une connexion cellulaire active dans le tunnel.

Tous les tunnels sont-ils équipés de ces balises ?

 

De trĂšs nombreux tunnels, notamment sur les grands axes, sont dĂ©jĂ  Ă©quipĂ©s de ces balises, car elles servent Ă  divers services de guidage et de sĂ©curitĂ©. Cependant, la couverture n’est pas encore universelle. La fiabilitĂ© de la fonction dĂ©pendra donc de l’infrastructure du tunnel que vous empruntez.

 

Source: Google Maps a enfin trouvé la solution pour ne plus perdre le signal GPS dans les tunnels.

Signalement des contenus en ligne : le gouvernement en appelle aux Français pour l’aider !

La ministre Clara Chappaz mobilise les autoritĂ©s pour crĂ©er une liste de surveillance commune des sites et plateformes de diffusion de contenus. Le but est d’Ă©viter Ă  tout prix un nouveau scandale, aprĂšs le dĂ©cĂšs de Jean Pormanove.

La France veut accélérer sur le signalement des contenus en ligne, trop éparpillé aujourd'hui © Alexandre Boero / Clubic
La France veut accĂ©lĂ©rer sur le signalement des contenus en ligne, trop Ă©parpillĂ© aujourd’hui © Alexandre Boero / Clubic

Deux jours aprĂšs avoir assignĂ© Kick en justice suite Ă  la mort tragique de Jean Pormanove, le gouvernement a dĂ©cidĂ© de lancer un appel au signalement des contenus en ligne. La ministre chargĂ©e de l’IA et du NumĂ©rique, Clara Chappaz, qui a rĂ©uni cette semaine l’ensemble des autoritĂ©s de rĂ©gulation françaises pour Ă©tablir une stratĂ©gie commune contre les plateformes qui posent problĂšme, compte sur le bon sens des citoyens pour signaler toute publication qui pourrait ĂȘtre qualifiĂ©e de dangereuse. En parallĂšle, le ministĂšre travaille Ă  la crĂ©ation d’un listing des sites et plateformes Ă  surveiller de prĂšs.

Comment signaler efficacement les dérives des plateformes numériques ? Le gouvernement donne les bonnes pratiques

Le gouvernement rappelle les bonnes pratiques aprĂšs l’avalanche de signalements dĂ©sordonnĂ©s reçus ces derniers jours. Il aimerait que PHAROS, le portail officiel de signalement du ministĂšre de l’IntĂ©rieur accessible Ă  tous les citoyens, devienne le rĂ©flexe citoyen numĂ©ro un. Cet outil permet un traitement direct des signalements par les services compĂ©tents de l’État, ainsi qu’une qualification juridique des contenus pour agir concrĂštement.

Aux cĂŽtĂ©s de PHAROS, les signaleurs de confiance reconnus par le DSA europĂ©en doivent jouer un rĂŽle plus important. L’État adoube notamment le site Point de Contact pour les victimes ou les tĂ©moins de cyberviolence, et le service e-Enfance, de l’association dĂ©diĂ©e Ă  la protection des mineurs en ligne,. Ces organismes peuvent exiger le retrait rapide des contenus manifestement illicites, lĂ  oĂč un simple utilisateur resterait impuissant.

 

Le message du ministĂšre chargĂ© de l’Intelligence artificielle et du NumĂ©rique est plutĂŽt clair. PlutĂŽt que d’inonder les rĂ©seaux sociaux ou les boĂźtes e-mail des ministres, car ces signalements Ă©parpillĂ©s ne servent Ă  rien, il est impĂ©ratif d’utiliser les canaux officiels qui, eux, permettent une intervention juridique efficace et le retrait effectif des contenus problĂ©matiques. Une façon de transformer l’indignation collective en action structurĂ©e.

 

Surveillance renforcée : vers une traque coordonnée des plateformes à risque

 

La rĂ©union du 26 aoĂ»t conduite par Clara Chappaz Ă  Bercy a sans doute contribuĂ© Ă  faire bouger les lignes. L’ARCOM (le rĂ©gulateur de l’audiovisuel et du numĂ©rique) et les signaleurs de confiance vont dĂ©sormais partager une liste commune des sites et plateformes « appelant Ă  la plus grande vigilance Â». Kick, qui s’est engagĂ©e Ă  coopĂ©rer avec les autoritĂ©s françaises, en fera sans doute partie si la plateforme n’est pas Ă©cartĂ©e dans l’Hexagone. Quoi qu’il en soit, cette base de donnĂ©es collaborative permettra d’engager des actions ciblĂ©es contre les espaces numĂ©riques les plus toxiques.

 

Des acteurs aux compĂ©tences complĂ©mentaires sont parvenus Ă  s’entendre, de l’OFAC pour la cybercriminalitĂ© Ă  la CNIL, le gendarme des donnĂ©es, en passant par les ministĂšres de la Justice et de l’IntĂ©rieur pour l’action pĂ©nale. Chaque administration apporte son expertise spĂ©cifique dans cette task force anti-dĂ©rives en ligne.

 

Clara Chappaz affirme que « les contenus violents, haineux ou portant atteinte aux mineurs n’ont pas droit de citĂ©. Â» Cette dĂ©claration, couplĂ©e Ă  la crĂ©ation de cette liste de surveillance partagĂ©e, envoie un signal fort. Fini le temps oĂč les plateformes pouvaient jouer sur les failles entre administrations. La France semble enfin se doter d’un bouclier numĂ©rique digne de ce nom, avec une promesse : sĂ©curiser l’espace en ligne pour tous ses citoyens.

 

Source: Signalement des contenus en ligne : le gouvernement en appelle aux Français pour l’aider !

Voici les sources oĂč viennent piocher les IA

Les intelligences artificielles piochent largement dans les sources internet. Mais il y en a quelques-unes qui sont particuliĂšrement privilĂ©giĂ©es par les grandes entreprise de l’IA.

 
Les grandes IA ont quelques grandes sources privilégiées © Tada Images / Shutterstock.com
Les grandes IA ont quelques grandes sources privilégiées © Tada Images / Shutterstock.com

Si les meilleures IA du marchĂ© comme ChatGPT, Gemini ou bien Grok ont pu Ă©merger aussi rapidement, avec des performances toujours plus Ă©levĂ©es, c’est dĂ» au fait que leurs concepteurs ont eu droit Ă  un vivier incroyable de donnĂ©es avec internet. Et si vous vous demandiez quelles sources particuliĂšres Ă©taient privilĂ©giĂ©es par les gĂ©ants de la tech, aujourd’hui, on commence Ă  avoir une meilleure idĂ©e.

Reddit, une source au-dessus de toutes les autres

C’est une infographie intĂ©ressante qui nous est livrĂ©e par Statista. AprĂšs analyse de rĂ©ponses des IA ChatGPT, Perplexity ainsi que d’AI OverViews et du Mode IA de Google, le spĂ©cialiste des statistiques a pu Ă©tablir les sources les plus utilisĂ©es en moyenne par ces intelligences artificielles.

Au sommet, on retrouve Reddit, qui a Ă©tĂ© citĂ© dans 40% des rĂ©ponses effectuĂ©es durant le test. Une premiĂšre place assez Ă©tonnante, qui est par contre suivie de sources plus attendues, Ă  savoir Wikipedia (26,3%), puis YouTube (23,5%) et Google (23,3%).

 
 

De l’information communautaire pour des intelligences artificielles privĂ©es

Ce qui est intĂ©ressant de noter, c’est que ces IA, qui permettent Ă  leurs sociĂ©tĂ©s de dĂ©gager des revenus, utilisent en grande majoritĂ© du contenu gĂ©nĂ©rĂ© gratuitement par les internautes. C’est Ă©videmment le cas de Reddit, de Wikipedia mais aussi de Yelp, Facebook ou bien de Tripadvisor.

Difficile de se dire combien de temps encore tout ce contenu produit par des individus Ă  travers la planĂšte sera considĂ©rĂ© comme des donnĂ©es de base Ă  utiliser gratuitement. Mais quand on sait que les ayants droits de contenus protĂ©gĂ©s ont dĂ©jĂ  du mal Ă  faire respecter leurs droits, il est Ă  craindre que tout ce qui est dans le champ public soit encore longtemps l’objet d’une rĂ©colte tranquille des concepteurs de modĂšles de langage.

Source: Voici les sources oĂč viennent piocher les IA

SĂ©isme pour les dĂ©veloppeurs : GitHub n’est plus indĂ©pendant de Microsoft

C’est potentiellement une trĂšs mauvaise nouvelle que vient d’annoncer Microsoft pour l’écosystĂšme open source. La plateforme GitHub ne sera plus indĂ©pendante.

En 2018, Microsoft a rachetĂ© le gĂ©ant GitHub. Une acquisition Ă  7,5 milliards de dollars qui avait alors beaucoup inquiĂ©tĂ© le monde du dĂ©veloppement. GitHub est, en effet, la plateforme de rĂ©fĂ©rence Ă  l’échelle mondiale pour collaborer sur des logiciels open source.

Microsoft avait alors promis une indĂ©pendance complĂšte pour GitHub. Une indĂ©pendance respectĂ©e pendant 7 ans, mais qui prend fin soudainement aujourd’hui.

GitHub perd son patron et son indépendance

Dans un article publiĂ© ce lundi 11 aoĂ»t sur GitHub, Thomas Dohmke, le CEO de GitHub, annonce son dĂ©part de la sociĂ©tĂ©. Il souhaite Ă  nouveau travailler et aider Ă  crĂ©er des start-ups.

Il glisse aussi l’annonce explosive du jour :

GitHub et son Ă©quipe de direction poursuivront leur mission au sein de l’organisation CoreAI de Microsoft. De plus amples dĂ©tails seront communiquĂ©s prochainement.

Comme on peut le lire, GitHub ne sera désormais plus indépendant, mais bien pleinement intégré à la division CoreAI de Microsoft.

À ce stade, la firme ne fait pas d’annonces supplĂ©mentaires, mais cela intervient Ă  un moment oĂč Microsoft semble entamer une vĂ©ritable transformation. En quelques semaines, nous avons eu vent d’un vrai changement de culture chez Microsoft, de licenciements massifs dans son activitĂ© jeu vidĂ©o, de l’implication de l’entreprise avec l’armĂ©e israĂ©lienne, et la direction a prĂ©venu les salariĂ©s que l’annĂ©e Ă  venir allait ĂȘtre « intense Â».

DĂ©sormais, GitHub sera plus directement contrĂŽlĂ© par la direction de Microsoft et ses objectifs seront alignĂ©s avec ceux de la firme, notamment en matiĂšre d’IA.

Source: SĂ©isme pour les dĂ©veloppeurs : GitHub n’est plus indĂ©pendant de Microsoft

Attention danger, de fausses versions de CapCut et Canva volent vos données personnelles

Des cybercriminels exploitent la popularité du logiciel de montage vidéo CapCut avec de fausses versions premium. Leur objectif est simple : voler les données personnelles des victimes.

 
CapCut, l'éditeur vidéo de ByteDance, est victime de fausses versions destinées à piéger des utilisateurs © Anton Pentegov / Shutterstock.com
CapCut, l’Ă©diteur vidĂ©o de ByteDance, est victime de fausses versions destinĂ©es Ă  piĂ©ger des utilisateurs © Anton Pentegov / Shutterstock.com
 

Comme bon nombre d’outils ou applications « dans le vent Â», CapCut n’Ă©chappe pas aux hackers et Ă  leurs piĂšges tendus. La sociĂ©tĂ© de sĂ©curitĂ© informatique ESET rĂ©vĂšle une campagne malveillante qui cible les crĂ©ateurs de contenu, avec des cybercriminels qui proposent de fausses versions premium de CapCut, Canva ou mĂȘme Adobe Express. En rĂ©alitĂ©, ces faux logiciels installent des programmes d’accĂšs Ă  distance qui facilitent le vol de donnĂ©es personnelles et la prise de contrĂŽle des appareils.

 

« CapCutProAI Â» ou l’art de l’imitation parfaite

 

L’exemple le plus parlant de cette campagne qui vise notamment CapCut rĂ©vĂšle toute la sophistication de ces arnaques. DĂ©couvert par l’utilisateur g0njxa sur X, un site web malveillant pousse le vice jusqu’Ă  imiter parfaitement l’interface de CapCut. Les cybercriminels baptisent leur piĂšge « CapCutProAI Â», un nom qui sonne premium, mais qui rĂ©vĂšle la supercherie. On rappelle que la vraie version s’appelle « CapCut Pro Â» ou simplement « Pro Â».

 

Une fois sur ce faux site, il est impossible de rĂ©sister Ă  l’envie de tester ces fameuses fonctionnalitĂ©s IA. Vous tĂ©lĂ©chargez un fichier ou tapez une requĂȘte, et lĂ , magie du marketing numĂ©rique oblige : le site simule un traitement sophistiquĂ© avec barre de progression. Cette petite attente psychologique vous met en confiance.

 
Une image de la fausse version de CapCut © ESET
Une image de la fausse version de CapCut © ESET
 

Arrive le moment fatidique, qui consiste Ă  tĂ©lĂ©charger votre « crĂ©ation Â». Le fichier Creation_Made_By_CapCut.mp4 – CapCut.com a tout l’air innocent, avec son extension .mp4. Sauf qu’il s’agit d’un programme exĂ©cutable dĂ©guisĂ©, bourrĂ© de logiciels d’accĂšs Ă  distance. Quelques clics et votre machine appartient aux escrocs.

 

Comment les outils légitimes se transforment en complices des cybercriminels

 

Cette campagne malveillante ne se limite pas Ă  CapCut : Adobe Express et Canva subissent le mĂȘme traitement. Mais le plus retors, c’est que les cybercriminels dĂ©tournent aussi des outils lĂ©gitimes comme ConnectWise, AnyDesk ou TeamViewer. Ces logiciels d’assistance technique deviennent un peu leurs complices involontaires.

 
Adobe Express est aussi détourné par les hackers © ESET
Adobe Express est aussi détourné par les hackers © ESET
 

« La plupart des applications de contrĂŽle Ă  distance permettent de gĂ©nĂ©rer un exĂ©cutable prĂ©configurĂ© pour se connecter Ă  une adresse IP ou Ă  un utilisateur spĂ©cifique Â», explique Martina LĂłpez, chercheuse chez ESET. « C’est pratique pour l’assistance Ă  distance, mais aussi pour les attaquants. Â»

 

Alors, devant des stratagĂšmes toujours plus sophistiquĂ©s, quelques rĂ©flexes suffisent pour garder la tĂȘte froide. Il faut toujours tĂ©lĂ©charger depuis les sites officiels, examiner les URL suspectes (attention aux extensions bizarres), et maintenir ses logiciels Ă  jour. Car comme le souligne ESET, ce n’est ni la premiĂšre ni la derniĂšre fois que CapCut sert d’appĂąt.

 

Source: Attention danger, de fausses versions de CapCut et Canva volent vos données personnelles

Gemini : gratuit ou payant, quelles sont les limites d’utilisation ?

Longtemps restĂ©e floue sur le sujet, la firme de Mountain View a enfin clarifiĂ© les rĂšgles du jeu concernant son intelligence artificielle Gemini. Google a dĂ©taillĂ© les limites d’utilisation, ou « rate limits », pour les versions gratuite et payante, apportant une transparence nĂ©cessaire qui impacte tous les utilisateurs.

La fin du flou : des chiffres enfin communiqués

Jusqu’à prĂ©sent, les utilisateurs de Gemini naviguaient Ă  vue. Qui n’a jamais Ă©tĂ© confrontĂ© Ă  un message laconique indiquant « Vous avez envoyĂ© trop de requĂȘtes. RĂ©essayez plus tard Â» sans comprendre la logique derriĂšre ce blocage ? Cette absence de cadre clair Ă©tait une source de frustration, en particulier pour ceux qui intĂšgrent l’IA dans leur flux de travail quotidien. En tant qu’utilisateur intensif, il Ă©tait difficile d’anticiper la coupure et de planifier des tĂąches de fond comme la gĂ©nĂ©ration de code ou la rĂ©daction de longs documents.

Cette Ăšre d’incertitude est dĂ©sormais rĂ©volue. Google a dĂ©cidĂ© de jouer cartes sur table en communiquant pour la premiĂšre fois sur les plafonds exacts de son service. Selon les informations publiĂ©es, ces limites sont conçues pour garantir une expĂ©rience fluide pour tous tout en maĂźtrisant les coĂ»ts d’infrastructure colossaux que reprĂ©sente une telle technologie.

Pourquoi ces limites sont-elles nécessaires ?

La mise en place de limites d’utilisation peut sembler contre-intuitive pour un service visant une adoption la plus large possible, mais elle rĂ©pond Ă  des impĂ©ratifs techniques et Ă©conomiques bien rĂ©els. PremiĂšrement, le coĂ»t de calcul. Chaque requĂȘte envoyĂ©e Ă  Gemini mobilise une puissance de calcul considĂ©rable sur les serveurs de Google. Un usage illimitĂ© et gratuit n’est tout simplement pas viable financiĂšrement. DeuxiĂšmement, la stabilitĂ©. Des plafonds permettent d’éviter les abus, comme l’utilisation de bots pour saturer le service, et garantissent que les serveurs ne soient pas surchargĂ©s, assurant ainsi un temps de rĂ©ponse acceptable pour la majoritĂ© des utilisateurs. C’est un Ă©quilibre dĂ©licat entre accessibilitĂ© et performance.

Google-Gemini-Limits

L’impact concret pour les utilisateurs gratuits et payants

La nouvelle politique de Google Ă©tablit une distinction claire entre les diffĂ©rents niveaux de service. Pour l’utilisateur de la version gratuite de Gemini, les limites seront suffisantes pour un usage quotidien et ponctuel : poser des questions, obtenir de l’aide pour rĂ©diger un e-mail, ou brainstormer des idĂ©es. Cependant, pour des projets plus ambitieux, ce plafond sera rapidement atteint.

 

C’est lĂ  que l’offre payante, Gemini Advanced, prend tout son sens. Les abonnĂ©s bĂ©nĂ©ficient de limites beaucoup plus Ă©levĂ©es, leur permettant un usage soutenu et professionnel. C’est une stratĂ©gie claire pour segmenter le marchĂ© et monĂ©tiser les utilisateurs les plus exigeants. Il est toutefois crucial de noter que mĂȘme l’accĂšs payant n’est pas totalement illimitĂ©. Â« MĂȘme les abonnĂ©s ne bĂ©nĂ©ficient pas d’un accĂšs ‘illimité’ au sens strict, mais d’un plafond suffisamment Ă©levĂ© pour ne pas gĂȘner un usage professionnel normal Â».

Nos conseils pour optimiser votre utilisation de Gemini

  • Soyez prĂ©cis : Formulez des prompts clairs et dĂ©taillĂ©s dĂšs le dĂ©part pour obtenir la bonne rĂ©ponse du premier coup et ainsi Ă©conomiser vos requĂȘtes.
  • Regroupez vos questions : Si vous travaillez sur un mĂȘme sujet, essayez de poser plusieurs questions au sein d’une mĂȘme conversation pour que l’IA conserve le contexte.
  • Évaluez vos besoins : Si vous touchez rĂ©guliĂšrement la limite de la version gratuite dans un cadre professionnel, l’abonnement Advanced est probablement un investissement judicieux.

Une transparence nĂ©cessaire Ă  l’ùre de l’IA gĂ©nĂ©rative

En dĂ©taillant enfin les limites d’utilisation de Gemini, Google ne fait pas que brider son outil ; l’entreprise le positionne comme un service mature et durable. Cette transparence, bien que rĂ©vĂ©lant des contraintes, est essentielle pour que les utilisateurs puissent comprendre la valeur du service et adapter leur usage en consĂ©quence. Elle marque une nouvelle Ă©tape dans l’évolution de l’IA gĂ©nĂ©rative, qui passe progressivement du statut de curiositĂ© magique Ă  celui d’outil de productivitĂ© dont il faut comprendre les rĂšgles pour en tirer le meilleur parti.

Source: Gemini : gratuit ou payant, quelles sont les limites d’utilisation ?

Fin du support de Windows 10 : Microsoft arrĂȘte aussi celui de ces deux versions d’Office

Le 14 octobre, Microsoft va mettre fin au support de Windows 10 comme prĂ©vu. AprĂšs avoir annoncĂ© l’arrĂȘt des mises Ă  jour pour Microsoft 365 pour les personnes qui ne passeront pas Ă  Windows 11, la firme de Redmond prĂ©cise que les versions 2016 et 2019 d’Office ne seront plus supportĂ©es. 

Pour Microsoft, l’heure est d’aller de l’avant. Le gĂ©ant amĂ©ricain compte bien en finir avec Windows 10, et ce, malgrĂ© les levĂ©es de boucliers de nombre d’utilisateurs. Pour forcer la transition, il y a deux mois, la sociĂ©tĂ© basĂ©e Ă  Redmond a annoncĂ© que les personnes qui continueront Ă  utiliser ce systĂšme d’exploitation ne recevront plus de mises Ă  jour pour Microsoft 365 Ă  partir d’aoĂ»t 2026.

Pour rappel, cette formule Ă  abonnement permet d’accĂ©der Ă  la suite Office, Ă  Copilot, Ă  1 To de stockage Cloud et Ă  quelques fonctionnalitĂ©s supplĂ©mentaires. Les personnes qui disposent d’une version d’Office plus ancienne pouvaient donc espĂ©rer passer au travers des mailles du filet.

Ce ne sera pas forcĂ©ment le cas. Alors que la date fatidique approche Ă  grands pas, Microsoft a mis en ligne une nouvelle page sur son support en ligne. Celle-ci annonce la fin du support d’Office 2016 et d’Office 2019 dĂšs le 14 octobre prochain. En revanche, contrairement Ă  la gestion de la fin de vie de Windows 10 qui se fera en douceur, celle de ces deux versions d’Office sera plus brutale. Microsoft affirme ainsi qu’il n’y aura aucun moyen de prolonger le support.

De fait, une fois le 14 octobre passé, les utilisateurs ne recevront plus aucune mise à jour, plus aucun correctif, plus aucun conseil du support technique. Il est donc vivement conseillé de passer à une version plus récente, sans quoi le défaut de protection vous exposera à terme aux virus et autres logiciels malveillants.

Source: Fin du support de Windows 10 : Microsoft arrĂȘte aussi celui de ces deux versions d’Office

Radars : la France met un gros STOP Ă  Waze !

L’application de guidage Waze dĂ©ploie une mise Ă  jour majeure pour son systĂšme de signalement de radars. De par la loi française, les utilisateurs tricolores ne pourront pas bĂ©nĂ©ficier de ces ajouts. On vous explique.

Si Waze s’est fait une force de proposer un mĂ©canisme de signalement communautaire, c’est aussi parce que l’application a su rĂ©guliĂšrement enrichir son interface afin d’optimiser l’expĂ©rience utilisateur. Nouvel exemple avec sa derniĂšre mise Ă  jour, qui vient grandement enrichir les possibilitĂ©s de signalement de radars, notamment en termes de granularitĂ© de l’information.   

Mais, triste nouvelle pour l’utilisateur français : bloquĂ© par la loi française, Waze ne pourra toujours pas enrichir son systĂšme de signalement radar au sein du territoire national. Une situation frustrante pour certains, mais qui s’explique par une rĂ©glementation stricte.

 

Waze déploie une mise à jour massive pour les radars

ConcrĂštement, Ă  cĂŽtĂ© de quoi passons-nous avec cette mise Ă  jour ? Dans les faits, cette mise Ă  jour, lancĂ©e fin aoĂ»t 2025, apporte un grand nombre d’ajouts destinĂ©s Ă  renforcer l’expĂ©rience de signalement radar. Plus d’icĂŽne unique, dorĂ©navant, le GPS communautaire permet de dĂ©tailler le type de contrĂŽle routier indiquĂ©. Pour ce faire, l’utilisateur a dorĂ©navant accĂšs Ă  12 icĂŽnes distinctes, permettant une plus grande granularitĂ© :

  • Radar de vitesse
  • Radar de stop
  • Radar de covoiturage
  • Radar voie de bus
  • Radar sonore
  • Radar mobile
  • Radar distance
  • Radar ceinture
  • Radar smartphone
  • Radar voie rĂ©servĂ©e
  • Radar feu rouge
  • Radar vitesse et feu rouge

De quoi permettre de mieux comprendre la carte, et mieux identifier les zones de prudence pour tous les utilisateurs.

La France, exception au alertes radars de l’application

Tous ? Non ! Car un pays rĂ©siste encore et toujours Ă  cette fonctionnalitĂ© de Waze. Son nom : la France. Car si la mise Ă  jour est actuellement dĂ©ployĂ©e Ă  Ă©chelle mondiale, l’Hexagone n’en bĂ©nĂ©ficie pas, et sans doute de maniĂšre dĂ©finitive. Car, comme d’habitude lorsque l’on parle de signalement radar, un point majeur bloque toute solution : la loi. Plus prĂ©cisĂ©ment, le dĂ©cret 2012-3, publiĂ© le 3 janvier 2012, prohibant tout usage ou transport d’avertisseur anti-radar. Et en cas de non respect, l’amende est salĂ©e : 1 500 euros, accompagnĂ©s d’un retrait de 6 points sur le permis de conduire.

De quoi empĂȘcher l’introduction du systĂšme de signalement radar sur Waze, ou de ses Ă©quivalents sur d’autres applications. Et amener les utilisateurs Ă  ruser pour indiquer la prĂ©sence d’un contrĂŽle de vitesse, au travers des indicateurs Police ou grĂące aux Zones de contrĂŽle introduites spĂ©cifiquement pour la France par les Ă©quipes Waze. Parfois, il faut faire avec ce que l’on a.

Source: Radars : la France met un gros STOP Ă  Waze !