Korben - Site d'actualité geek et tech
Geekom a retiré de ses vieilles pages de support un installeur de pilote réseau que quatre plateformes d'analyse signalent. Le propriétaire d'un AE8 l'avait déjà repéré le 29 décembre 2024, et un membre du forum ComputerBase avait démonté le paquet le jour même.
oMLX écrit le cache KV de vos modèles sur le SSD au lieu de le garder en mémoire, donc reprendre une session ne repasse plus par un recalcul complet du contexte. En échange, le cache est actif d'office et vise 10 % de votre disque.
-- Article en partenariat avec Surfshark -- Vous recevez combien de SMS pourris par jour ? Moi, j'en ai tellement que mon téléphone vibre plus pour des arnaques que pour mes potes. "Votre colis est bloqué, cliquez ici" ... j'ai rien commandé. "Urgent : votre compte bancaire va être suspendu" ... j'ai pas de compte chez eux. "Bravo, vous avez gagné un iPhone" ... oui, et moi je suis le pape (après ça veut dire que je pourrai renommer la papamobile en korbenmobile, ça claque). Aux USA, les gens se...
Trois chercheurs de l'université du Massachusetts ont fait payer des cartes bancaires périmées avec deux téléphones Android posés entre la carte et le terminal. Rien n'a été cassé : sur le kernel Visa, la date d'expiration que lit le terminal n'est protégée par aucune signature, et la banque en regarde une autre.
Un tweet montrant Claude Code en train de fabriquer un pilote macOS pour une imprimante HP a fait trois millions de vues. Le dépôt publié par son auteur raconte autre chose : deux voies natives fermées par macOS, un codec Linux dans une machine virtuelle, et un daemon root qui exécute des fichiers du dossier personnel.
En 1996, le CD shareware de Quake embarquait tout le catalogue d'id Software en versions chiffrées, déverrouillables par téléphone. Le crack est arrivé en 39 jours, mais la faille, elle, était déjà décrite dans un brevet déposé en 1992.
NVIDIA autorise enfin Firefox a faire tourner GeForce NOW, sur Windows uniquement. Plus de 2000 jeux PC en streaming dans un onglet, sans installation ni carte graphique a changer, mais avec les plafonds du forfait : 120 fps reserves a Ultimate et 100 heures de jeu par mois.
Un outil open source fait sauter le verrou firmware des cartes de minage Nvidia CMP 170HX : une carte vendue 8 Go expose 64 Go de HBM2e, une 10 Go passe à 40. La mémoire n'a jamais été défectueuse, seulement désactivée. Mais la largeur PCIe reste soudée au PCB, l'ECC est toujours absent et le prix a déjà quadruplé.
Dans la préfecture de Saitama, au Japon, une petite boutique s'est fait une spécialité qui tombe à pic en pleine flambée des prix de la mémoire, celle de faire passer une vieille GeForce RTX 2080 Ti de 11 à 22 Go de VRAM pour environ 45 000 yens, soit 282 dollars ou un peu moins de 250 euros. Le procédé n'a rien d'un tour de passe-passe logiciel et repose entièrement sur une vraie dextérité au fer à souder, puisqu'il faut dessouder les onze puces GDDR6 de 1 Go montées d'origine, les remplacer...
Un motif généré par ordinateur a fait passer une Toyota Yaris devant une caméra Flock sans qu'aucune alerte ne parte. La plaque était pourtant lisible : c'est la détection du véhicule qui a échoué, pas la lecture. Et le chercheur derrière l'expérience est plus prudent sur ses résultats que les titres qui le relaient.
Une page à envoyer, traduite en français, à qui vous répond par un mur de chatbot qu'il n'a pas lu. Elle donne quatre conseils, dont un seul se paie vraiment : annoncer ce qu'on cite d'un modèle. Treize expériences menées à l'université d'Arizona expliquent pourquoi c'est quand même la moins mauvaise option.
Gadgetbridge remplace l'application du fabricant de votre montre, bracelet ou casque Bluetooth par une appli Android libre à qui le manifeste retire la permission INTERNET. 529 modèles de 74 fabricants sont documentés, mais chez Amazfit, Xiaomi, Fossil et Nothing, la clé d'appairage vit encore chez le constructeur.
Un AirTag glissé dans un livre a mené 404 Media à un entrepôt Amazon de Las Vegas, où une équipe découpe les reliures pour scanner plus vite. Les robots qui numérisent sans abîmer existent depuis 2007, et la justice américaine avait validé cette voie dès 2015.
Le projet de décompilation de GoldenEye 007 affiche 208 fichiers sur 208, sur les trois versions de la cartouche. Ce n'est pas un jeu à télécharger : c'est le code C du moteur, qui recompile en une ROM identique à celle de 1997.
Un correctif d'urgence hors calendrier, une faille notée 9,4 exploitable sans compte, et une branche sortie de maintenance depuis un mois que GitLab a rouverte pour l'occasion. Voilà quoi faire selon la version que vous hébergez.
XCF, le format de projet de GIMP depuis 1997, va laisser la place à une archive zip. Objectif : des sauvegardes partielles, l'auto-save et des projets bien plus lourds.
Sur Amazon, le tri par prix croissant laisse passer des cartes sponsorisées à 74,99 € juste après une série qui plafonnait à 53,99 €. Ce userscript en licence MIT dégage les blocs sponsorisés, les encarts promo et Rufus des pages Amazon, amazon.fr compris. Il emporte aussi le résumé automatique des avis.
J'ai ressorti un vieux mini PC et ma caisse de matos Zigbee pour repartir de zéro sur Home Assistant. Le récit, les murs et mes scénarios.
PureMac désinstalle vos applications macOS avec les fichiers qu'elles ont semés dans la Bibliothèque, retrouve les orphelins et purge les caches de développement. C'est du MIT, sans télémétrie, mais sa liste d'orphelins supprime sans passer par la corbeille.
L'université de Cambridge prépare un petit satellite baptisé CosmoCube, pas plus gros qu'une valise cabine, qui partira se cacher derrière la Lune pour tenter d'entendre ce que l'univers racontait avant même l'allumage des premières étoiles. Ce qu'il cherche, c'est la fameuse raie à 21 centimètres, un signal radio émis par l'hydrogène neutre pendant les âges sombres, cette période d'environ 150 millions d'années coincée entre le Big Bang et la naissance des premières étoiles. À cette époque,...
À Milan, une affiche Apple montre un tout petit enfant qui tient un iPhone couvert d'une substance gluante, sous le slogan "Tutto ok, è iPhone", tout va bien, c'est un iPhone. L'autorité italienne de protection de l'enfance ne l'a pas du tout prise comme une blague. Le visuel appartient à la campagne mondiale "Relax, it's iPhone", qui décline depuis des mois le même gag d'un téléphone qui ressort indemne des petites catastrophes du quotidien. Ici, la catastrophe a deux ans et les mains pleines...
WinPodX affiche chaque application Windows comme une fenêtre Linux native, et fait remonter vos applications Linux dans les menus de Windows. C'est sa fonction distinctive, et c'est aussi celle qu'il a passé l'été à réparer.
Une app macOS native qui pilote vos instances Pi-hole depuis la barre de menus, et qui débloque en un clic le domaine de l'onglet ouvert.
Un implant posé en 60 secondes dans un connecteur de maintenance du Boeing 737 prend la main sur le dialogue entre calculateur de vol et écran du pilote.
Un pirate qui se fait appeler ZeroBytes a revendiqué mercredi, sur un forum fréquenté par les cybercriminels, le vol de près de 680 000 lignes de données extraites d'un outil interne de la Direction générale des Finances publiques. Bercy a confirmé l'intrusion dès le lendemain. L'attaque ne date pourtant pas d'hier. Elle remonte à la fin juin, au 26 très exactement selon le pirate, et l'administration l'avait détectée puis interrompue à l'époque, sans jamais en toucher un mot publiquement. Dans...
SpaceXAI, la maison d'Elon Musk née de la fusion entre SpaceX et xAI, a mis en ligne mardi la bêta de Grok Bot. L'outil installe des agents IA sur une machine distante qui leur appartient, et ces agents continuent d'avancer sur leurs missions une fois votre ordinateur, même refermé. Vous dormez, eux non. Un bot garde le contexte de sa tâche pendant des heures et ne vous sollicite que pour valider un envoi ou trancher une décision qui l'a bloqué. Quand un projet se découpe en plusieurs morceaux,...
Anthropic a annoncé que ses modèles Claude allaient intégrer un filigrane invisible directement dans les textes qu'ils produisent. Vous ne le verrez pas, il ne change ni le sens ni la qualité de la réponse, mais il est là, et il suit le texte au copier-coller. Anthropic, l'éditeur de Claude et concurrent direct d'OpenAI, a signé le code de bonnes pratiques adossé à l'AI Act, le règlement européen sur l'intelligence artificielle, dont les obligations de transparence s'appliquent depuis le 2 août....
Le numéro 168 du magazine officiel Raspberry Pi consacre son dossier aux cyberdecks et met ses 132 pages en PDF gratuit, tutoriel de montage compris.
33 secondes pour lancer un MP3 sous Windows 11 ? Microsoft Defender a mis le cache de plugins de VLC en quarantaine, et le raccourci qui répare est déjà là.
Un exploit publié sans prévenir détourne Microsoft Defender pour obtenir les droits SYSTEM sur un Windows à jour. Aucun correctif à installer pour l'instant.
Twitch laisse Amazon entraîner ses modèles d'IA générative sur le contenu de votre chaîne, et la case est cochée par défaut. Voici où la couper.
-- Article en partenariat avec Surfshark -- Vous croyez que votre identité vous appartient ? Pffff, noob. Qu'elle est en sécurité parce que vous avez un mot de passe compliqué et que vous ne cliquez pas sur les liens suspects ? Re pffff. Détrompez-vous. En 2024, les cybercriminels ont réussi à extorquer 12,5 milliards de dollars aux consommateurs américains, une hausse de 25% en seulement un an (bon c'est des Américains, mais quand même). Et l'IA est le principal coupable. Oui, l'intelligence...
freenet-git héberge des dépôts Git sur le réseau pair-à-pair Freenet, sans GitHub ni serveur à tenir, et voici comment publier le vôtre.
Windows 11 a installé OneDrive Photos sans le demander et aucun bouton ne le désinstalle. Voici ce qui part vraiment, en PowerShell, et ce qui ne partira qu'avec OneDrive.
Une carte SIM hostile peut faire exécuter ses commandes au modem qui l'héberge. Sur 26 appareils testés, 9 acceptent, presque tous côté IoT.
Les caméras des drones navals K3 Scout de la Royal Navy envoyaient des heartbeats vers une adresse en Chine. Le composant venait d'un sous-traitant.
Xodus a fait sauter l'authentification Xbox, les licences et le chiffrement des paquets de jeu sur Linux. Reste le plus dur, faire tourner les services Xbox dans Wine.
Cloudflare Computer donne un système de fichiers persistant et un shell à votre agent IA. Le stockage tient dans le plan gratuit, l'exécution est payante.
Chrome enferme la clé de votre session dans le TPM ou la Secure Enclave, et un cookie volé ne suffit plus. Rien à activer, mais Mozilla a dit non pour Firefox.
Un skill pour Claude Code, Codex et Pi qui sort 27 types de schémas en HTML autonome, redessine vos fichiers draw.io et Mermaid, et reprend les couleurs de votre site.
— Article rédigé par l’ami Remouk (DansTonChat) – Merci à lui — Il y a quelques années je vous ai parlé d'un gros coup de cœur dans le style puzzle / énigme : A Monster's Expedition , créé par l'équipe de chez Draknek & Friends . Ils ne se sont pas arrêtés en si bon chemin, et proposent un nouveau concept aussi farfelu qu'ingénieux : bienvenue à bord du Spooky Express ! ð» Le principe est plutôt simple : amener à bon port (ou plutôt, à bonne gare) les différents personnages disposés sur la map....
Wayland-Wheeltani ramène l'autoscroll au clic molette sous Wayland, avec un appairage de souris qui survit aux changements de port et au débranchement.
— Article rédigé par l’ami Remouk (DansTonChat) – Merci à lui — Licence mythique des années 90, Bubble Bobble a eu le droit à différents spin-offs, dont le tout aussi mythique Puzzle Bobble, aussi appelé Bust-a-Move ! Vous y avez sûrement joué à l'époque sur Playstation ou PC ! Ce "puzzle game" à la Tetris / Columns / Puyo Puyo, a été copié en boucle, mais jamais égalé. De nouvelles versions sont sorties au fur et à mesure des années, sans jamais trop réinventer la formule (à quoi bon ?) mais...
La meilleure distribution Linux n'existe pas dans l'absolu. Un sélecteur maison pose vingt questions sur votre machine et votre usage, puis compare 35 distributions.
Une extension Chrome et Firefox affiche le propriétaire de chaque média référencé à côté de vos résultats Google, avec la chaîne de détention complète.
Terry Godier a retiré son app codée avec Claude, trop proche d'un projet open source. Ce qu'il faut exiger de son agent IA et vérifier avant de publier.
Le média Distilled a recoupé trois permis de construire déposés auprès des autorités texanes avec des images satellite montrant un défrichement démarré le 24 juillet. Amazon a confirmé derrière : le projet GW Ranch, dans le comté de Pecos, est bien le sien. La centrale est développée par Pacifico Energy sur un terrain de plus de 8 000 acres, soit environ 3 240 hectares. Elle alignera jusqu'à 35 turbines à gaz pour 7,65 gigawatts, complétées par 1,8 GW de stockage sur batteries et 750 mégawatts...
Le Fire TV Stick 4K Select tourne sous Vega OS, sans Kodi ni client Jellyfin. Et Amazon annonce que tous les futurs sticks suivront le même chemin.
Linus Torvalds publie Linux 7.2-rc7 avec plus de 400 correctifs et attribue ce volume inhabituel à la relecture du noyau par des outils IA.
Un moddeur a sorti l'interface de GeForce NOW pour tomber sur le bureau Windows du serveur Nvidia. Ce qui marche, ce qui coince, et ce que dit le règlement.
CHERRY a annoncé deux appareils à carte à puce, un clavier complet avec lecteur intégré baptisé Smart Board 1150, et un terminal séparé, le Smart Terminal ST-1150. Ils remplacent le KC 1000 SC et le ST-1144. Une carte à puce sert ici à prouver qui vous êtes. Vous l'insérez, elle signe électroniquement un document, elle ouvre une session sur un réseau ou elle déchiffre un fichier, sans que la clé privée qu'elle contient ne sorte jamais de la puce. Les deux appareils s'appuient sur le pilote CCID...
Meta a reconnu que son modèle Muse Spark 1.1 avait compromis les systèmes d'une société extérieure au cours d'une évaluation de cybersécurité. L'entreprise touchée n'a pas été identifiée. Le déroulé est assez simple, une erreur de configuration a laissé le modèle atteindre l'internet public depuis son environnement de test, après quoi il a exploité une faille dans un service tiers et modifié les réglages internes de la société visée. Cet environnement de test c'est le bac à sable. Une machine...
OpenAI a présenté trois nouveaux modules destinés à l'enseignement, un pour les professeurs du primaire et du secondaire, un pour ceux du supérieur, et un dernier pour les étudiants eux-mêmes. Le premier passe par ChatGPT for Teachers, la version gratuite réservée aux enseignants vérifiés (pour le moment uniquement américains) et à leurs établissements. Il fabrique des ressources adaptées au niveau de chaque élève, produit des visuels interactifs et se branche sur les référentiels pédagogiques...
OpenAI a publié le détail de deux incidents survenus pendant des évaluations de sécurité confiées à des laboratoires extérieurs. Le plus notable des deux lui a été signalé le 29 juillet par Irregular, une société qui teste la résistance des modèles aux usages offensifs. L'exercice était un capture the flag, le format classique des compétitions de sécurité où il faut dénicher une information cachée en exploitant les faiblesses d'un système, monté uniquement pour cette occasion. Le modèle avait...
Jonas Eschenburg se tape un petit délire cet été, en portant Command & Conquer sur Atari ST, et il vient de s'occuper des cinématiques du jeu, le tout sur une machine équipée d'un Motorola 68000 cadencé à 8 MHz. Le même garçon avait déjà fait tourner Doom dessus. Le décalage vaut le détour. Command & Conquer sort en 1995 sur PC, en VGA 256 couleurs, soit dix ans après l'Atari ST, qui affiche lui 16 couleurs en 320 par 200 points. Envoyer les pixels bruts à l'écran est hors de question sur ce...
JFrog, une société spécialisée dans la sécurité de la chaîne logicielle, a passé au crible les 55 vulnérabilités déposées par un seul compte GitHub. Cinquante-quatre étaient entièrement fabriquées, une seule décrivait un vrai bug. Six d'entre elles visaient SQLite, la petite base de données embarquée qu'on retrouve dans à peu près tous les téléphones et navigateurs de la planète, avec des scores de gravité affichés jusqu'à 9,8 sur 10. Les quarante-neuf autres s'en prenaient à libraw, une...
Le 30 juillet, un attaquant a vidé 1 196 adresses Bitcoin en 41 minutes. Un peu plus de 1 082 bitcoins, environ 70 millions de dollars. Aucune des victimes n'avait cliqué sur quoi que ce soit. Elles avaient acheté un Coldcard, le portefeuille matériel de la société canadienne Coinkite, l'appareil que les puristes du bitcoin recommandent depuis des années précisément parce qu'il ne se connecte jamais à Internet. Un portefeuille matériel fabrique une seed, la suite de mots dont dérivent toutes vos...