↩ Accueil

Vue normale

Reçu aujourd’hui — 26 novembre 2025 7.1 📜 Résumé - Tech.

Necroprinting - Des trompes de moustiques recyclées en buses pour imprimante 3D

Par :Korben
26 novembre 2025 à 19:55

Bon alors là on atteint un niveau de chelou assez exceptionnel. Des chercheurs ont eu l’idée d’utiliser des trompes de moustiques morts comme buses pour faire de l’impression 3D haute résolution. Et ils ont baptisé ça le “necroprinting”… gloups !

Le principe c’est que la trompe du moustique (le proboscis pour les intimes) est une structure naturelle incroyablement fine, optimisée par des millions d’années d’évolution pour pénétrer la peau et aspirer le sang. Niveau précision, c’est donc du costaud et cette buse biologique serait 100% plus fine que les meilleures buses fabriquées par l’homme.

Du coup, l’avantage est triple : c’est ultra-fin (donc impression haute résolution), c’est pas cher (les moustiques morts c’est gratuit), et c’est biodégradable. Dans un monde où on cherche des alternatives durables aux composants industriels, recycler des insectes morts pour faire de l’impression 3D de précision, c’est créatif, je trouve.

Les chercheurs affirment ainsi obtenir des résultats extrêmement fins avec cette technique. Ce sont des résolutions difficiles à atteindre avec les équipements conventionnels et même si c’est cool, niveau production industrielle, je vois mal comment ça pourrait scaler. Faudrait élever des moustiques pour les tuer et récupérer leurs trompes, et ça me paraît un peu fastidieux comme chaîne d’approvisionnement. Mais bon, pour de la recherche en labo ou des applications très spécifiques nécessitant une précision extrême, pourquoi pas…

Voilà, la prochaine fois que vous éclaterez un moustique qui s’approche trop prêt de votre oreille, pensez à tout ce que vous pourriez imprimer avec son petit corps sans vie. Snif.

Source

Signal propose enfin des sauvegardes chiffrées sur iOS

Par :Korben
26 novembre 2025 à 18:59

Une grosse lacune de Signal sur iPhone c’est qu’il était impossible de sauvegarder proprement son historique de messages. Par exemple, si vous changiez de téléphone ou si vous deviez réinstaller l’app, pouf, tout disparaissait.

Hé bien maintenant c’est terminé puisqu’ils viennent de lancer les Secure Backups sur iOS avec la version 7.86.

Techniquement, rien de magique, c’est simplement une sauvegarde chiffrée de bout en bout de tous vos messages et médias, protégée par une clé de récupération de 64 caractères générée localement. Et comme cette clé n’est jamais partagée avec les serveurs de Signal, cela veut dire que personne (même pas Signal) ne peut lire ou restaurer vos données sans elle. Les fichiers médias sont même chiffrés deux fois et modifiés pour masquer leur taille. Bref, du costaud niveau sécu.

Maintenant côté pratique, y’a deux formules. La version gratuite vous permet de stocker jusqu’à 100 Mo de messages texte, plus les photos, vidéos et fichiers des 45 derniers jours. Et si ça vous suffit pas parce que vous êtes un salop de riche ^^, y’a une offre payante à 1,99$/mois qui débloque le stockage de tout votre historique de messages plus jusqu’à 100 Go de médias sans la limite des 45 jours.

C’est d’ailleurs la première fois que Signal propose un truc payant donc ça va encore whiner chez les radins, mais l’idée c’est de couvrir les coûts de stockage des gros fichiers médias sans passer par la pub ou la revente de données. Bref, c’est cohérent.

Maintenant, pour activer tout ça, c’est hyper simple ! Vous allez dans Réglages > Sauvegardes > Configurer > Activer les sauvegardes. Et voilà… L’app génèrera votre clé de récupération, vous choisissez votre formule, et c’est parti mon kiki.

Signal avait déjà lancé cette fonctionnalité sur Android en septembre dernier et pour la suite, ils prévoient d’étendre les sauvegardes sécurisées à l’application desktop et de permettre le transfert d’historique chiffré entre Android, iOS et desktop. Cool non ?

Bref, si vous utilisez Signal sur iPhone, mettez à jour et activez les sauvegardes parce que perdre des années de conversations et tous les contacts de votre cartel pour un changement de téléphone, c’est vraiment pas cool ^^.

Source

Chat Control - 3 ans de débats pour accoucher d'un truc qui ne sert à rien

Par :Korben
26 novembre 2025 à 18:44

Vous vous souvenez de Chat Control ? Ce projet de règlement européen qui voulait scanner tous vos messages privés pour détecter des contenus pédocriminels ? J’en avais parlé à l’époque et je m’étais bien énervé dessus. Hé bien après plus de 3 ans de négociations, de votes ratés, de blocages par l’Allemagne , les Pays-Bas et l’Autriche… le Conseil de l’UE a enfin trouvé un accord.

Et devinez quoi ? Bah c’est du vent.

Le grand compromis trouvé ce 26 novembre c’est donc de rendre le scanning… (roulements de tambours)… volontaire ! Oui, oui, volontaire. Ainsi, au lieu d’obliger toutes les messageries à scanner vos conversations, on leur demande gentiment si elles veulent bien le faire et en parallèle, on prolonge indéfiniment l’exemption qui permet déjà aux plateformes de scanner volontairement sans violer les lois européennes sur la vie privée. Je rappelle quand même que exemption devait expirer en avril 2026… Hé bien là, elle devient permanente.

Alors oui, techniquement c’est moins pire que le projet initial, mais quand même 3 ans de réunions à se tripoter la nouille, à payer des salaires, à faire des notes de frais, à bailler aux corneilles et j’en passe, pour nous pondre un magnifique “Bon ben finalement on change rien, les entreprises font ce qu’elles veulent”, je trouve ça magistral !

Et le pire c’est que même ce compromis light fait tiquer les experts en vie privée car quelques jours avant l’accord, un groupe de scientifiques a envoyé une lettre ouverte prévenant que le texte “présente toujours des risques élevés pour la société” sans bénéfices clairs pour les enfants. Les associations de défense des droits numériques dénoncent en fait une ruse politique car le texte mentionne que seront bonnes “toutes les mesures appropriées d’atténuation des risques” ce qui est une formulation suffisamment vague pour permettre aux gouvernements de dire plus tard que le scanning est essentiel pour la sécurité.

D’ailleurs Signal avait prévenu que si le scanning devenait obligatoire, ils quitteraient le marché européen plutôt que de compromettre le chiffrement de leurs utilisateurs. Bon au final c’est pas arrivé, mais ça donne une idée de l’ambiance.

Voilà, maintenant le Conseil va négocier avec le Parlement européen et les trilogues (les négociations finales) sont prévus début 2026, donc on n’a pas fini d’en entendre parler.

Et voilà comment se passent 3 ans de cirque bureaucratique pour revenir au point de départ ^^.

Source

Des outils de formatage de code ont exposé des milliers de mots de passe

Par :Korben
26 novembre 2025 à 17:56

Bon, j’étais un petit peu occupé aujourd’hui parce que c’est mercredi et c’est le jour des enfants, mais je ne pouvais pas finir ma journée sans vous parler de cette histoire incroyable.

Si vous faites partie des gens qui utilisent des sites comme JSONFormatter ou CodeBeautify pour rendre votre JSON lisible ou reformater du code, et bien figurez-vous que des chercheurs en sécu viennent de découvrir que ces outils ont laissé fuiter des tonnes de données sensibles durant des années. Et quand je dis tonnes, c’est pas une figure de style puisque ce sont plus de 80 000 extraits de code contenant des credentials en clair qui ont fuité, soit plus de 5 Go de données.

En effet, les chercheurs de WatchTowr ont découvert que la fonction “Recent Links” de ces plateformes permettait d’accéder à tous les bouts de code collés par les utilisateurs. Les URLs suivaient un format prévisible, ce qui rendait le scraping automatique hyper fastoche pour n’importe qui, et c’est comme ça qu’on a découvert que JSONFormatter a exposé durant 5 ans de données les données de ses utilisateurs. Et du côté de CodeBeautify, ça a duré 1 an.

Les chercheurs ont mis la main sur des identifiants Active Directory, des identifiants de bases de données et services cloud, des clés privées de chiffrement, des tokens d’accès à des repos Git, des secrets de pipelines CI/CD, des clés de passerelles de paiement, des tokens API en pagaille, des enregistrements de sessions SSH, et même des données personnelles de type KYC. Bref, le jackpot pour un attaquant, quoi.

Et côté victimes, c’est un festival puisqu’on y retrouve des agences gouvernementales, des banques, des assurances, des boîtes d’aéronautique, des hôpitaux, des universités, des opérateurs télécom… et même une entreprise de cybersécurité. On a même retrouvé les credentials AWS d’une bourse internationale utilisés pour leur système Splunk, ainsi que des identifiants bancaires provenant de communications d’onboarding d’un MSSP (Managed Security Service Provider). C’est cocasse comme dirait Macron.

Et pour prouver que le problème était bien réel et exploitable, les chercheurs de WatchTowr ont utilisé un service appelé Canarytokens dont je vous ai déjà parlé. Ils ont implanté de faux identifiants AWS sur les plateformes et ont attendu de voir si quelqu’un y accédait…

Résultat, quelqu’un a tenté de les utiliser 48 heures après que les liens étaient censés avoir expiré, et 24 heures après leur suppression supposée. Les données restaient donc accessibles bien au-delà de ce que les utilisateurs pouvaient imaginer.

Et le pire dans tout ça c’est qu’au moment de la publication des articles, les liens “Recent Links” étaient toujours accessibles publiquement sur les deux plateformes. Bref, aucune correction n’a été déployée.

Donc, voilà, si vous avez utilisé ces outils par le passé et que vous y avez collé du code contenant des identifiants et autres clés API (même par inadvertance), c’est le moment de faire une petite rotation de vos secrets.

Et même si c’est une évidence, de manière générale, évitez de balancer du code sensible sur des outils en ligne dont vous ne maîtrisez pas la politique de conservation des données.

Source

PlayStation Plus : les jeux offerts en décembre 2025

26 novembre 2025 à 19:04

Sony vient de lever le voile sur les jeux qui vont être offerts au mois de décembre avec le PlayStation Plus. Il y a cinq titres pour boucler la fin d’année, contre trois pour novembre. Jeux du PlayStation Plus Essential pour décembre 2025 Le premier jeu offert avec …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article PlayStation Plus : les jeux offerts en décembre 2025 est apparu en premier sur KultureGeek.

WorldGen : Meta dévoile un outil d’IA capable de créer des mondes VR à partir d’un simple prompt

26 novembre 2025 à 18:46

Meta poursuit son virage vers l’IA générative : WorldGen, un outil encore en phase de recherche mais déjà très prometteur. L’objectif est de permettre la création d’environnements 3D complets, cohérents et entièrement explorables à partir d’une simple description textuelle (ou prompt). Une avancée qui pourrait bien transformer la …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article WorldGen : Meta dévoile un outil d’IA capable de créer des mondes VR à partir d’un simple prompt est apparu en premier sur KultureGeek.

Pour la première fois, des scientifiques identifient des traces de foudre sur Mars

26 novembre 2025 à 18:25

C’est une grande première : des chercheurs ont identifié des traces directes de foudre sur Mars grâce aux enregistrements du rover Perseverance. En analysant près de 28 heures de sons collectés sur deux années martiennes, une équipe internationale a détecté des signaux acoustiques et électromagnétiques caractéristiques d’éclairs secs, …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Pour la première fois, des scientifiques identifient des traces de foudre sur Mars est apparu en premier sur KultureGeek.

Test Roborock F25 Ultra : une vraie petite bombe qui sait laver à l’eau chaude et à la vapeur

26 novembre 2025 à 18:00
Roborock S25 (6)

Le F25 Ultra est le nouvel aspirateur laveur haut de gamme de Roborock. Il reprend toutes les caractéristiques les plus élaborées que le fabricant maîtrise désormais sur cette catégorie d’équipements, auxquelles s’ajoutent la possibilité de laver les sols à l’eau chaude ou à la vapeur.

Avatar 3 arrive : BNP Paribas prépare un énorme hommage à James Cameron, et c’est gratuit

26 novembre 2025 à 17:47
Hp (1) 2025 11 26t174521.807

Il y a des traditions qui s’installent sans bruit mais finissent par devenir des rendez-vous immanquables. CinéCulte, l’initiative cinéma de BNP Paribas, est en train de trouver sa place dans le calendrier des cinéphiles, et l’édition 2025 promet de faire un bond spectaculaire car elle sera intégralement dédiée à James Cameron. Un choix qui tombe sous le sens à quelques jours de la sortie très attendue d’Avatar : De Feu et de Cendres, troisième chapitre de la saga.

13 drones abattus sur 14 : la démonstration de force effrayante de l'Apache V6 !

26 novembre 2025 à 19:20
Apache 03

L'US Army vient de valider avec succès les capacités de son hélicoptère d'attaque AH-64E Version 6 face à la menace grandissante des drones. Lors de l'exercice "Operation Flyswatter", l'appareil a démontré une efficacité redoutable en abattant la quasi-totalité de ses cibles, confirmant son nouveau rôle de plateforme de défense aérienne mobile.

❌