Vue normale

Reçu — 12 décembre 2025 Next - Articles gratuits

☕️ La CNIL condamne Ledger sans publier la décision : un juge ordonne de la recevoir

12 décembre 2025 à 10:39

« C’est une première : Ledger doit dévoiler sa sanction CNIL non publique », titre l’Informé. Dévoiler à un juge pour le moment, pas publiquement.

L’affaire remonte à 2020 quand des pirates avaient récupéré une partie de la base de données clients de l’entreprise française de portefeuilles de crypto-monnaies Ledger. Elle avait été publiée quelques mois plus tard, comme l’avait annoncé la société sur X. Une seconde fuite avait suivie en 2021.

Il y a un an, nous apprenions que Ledger était condamnée par la CNIL à 750 000 euros d’amende pour ne pas avoir « mis en place des mesures de sécurité adéquates pour protéger ses données privées ». Nous n’avons pas plus de détails puisque la CNIL avait décidé de ne pas publier sa décision.

Dans la liste des sanctions de la CNIL, on ne trouve en effet pas le nom de Ledger associé aux 750 000 euros d’amende administrative. Par contre, en date du 10 octobre, il est question d’une « société commercialisant des portefeuilles de cryptomonnaie », avec deux griefs : « Défaut de sécurité des données » et « Durée de conservation ». 750 000 euros d’amende administrative. Il s’agit donc de Ledger.

Avec les données des clients dans la nature, des campagnes de phishing ont été lancées, avec pertes et fracas pour certaines victimes. « Plusieurs ont décidé d’attaquer l’entreprise dès juin 2021 », explique L’informé. Alors que le jugement devait être rendu début 2025, la sanction de la CNIL est tombée entre temps, relançant la machine judiciaire.

Des plaignants souhaitaient en effet y avoir accès pour connaitre les détails de l’enquête de la CNIL, tandis que Ledger (sans surprise) refusait catégoriquement. Au terme d’une bataille judiciaire racontée par l’Informé, le juge ordonne que Ledger lui transmette – à lui seul – la version confidentielle de la décision et une autre expurgée d’éléments sensibles pour l’entreprise, avec des justifications. À voir ce qu’en fera ensuite le juge.

Courrier papier frauduleux adressé à un client de Ledger

On notera que le phishing des clients de Ledger n’en finit pas des années plus tard. Les attaques se sont déplacées de la boite email à la boite aux lettres physiques, avec de faux courriers à entête plus vrais que nature, doublés de la mise en place d’un vrai faux site pour piéger les (anciens) clients de Ledger.

Epic gagne en grande partie son appel contre Apple, qui sauve sa « commission »

12 décembre 2025 à 07:43
Epic gagne en grande partie son appel contre Apple, qui sauve sa « commission »

Deux annonces importantes pour Epic Games ces dernières heures. Tout d’abord, Fortnite est de retour sur le Google Play aux États-Unis. Epic et Google continuent de travailler pour faire valider leur accord. Toujours aux États-Unis, Apple perd en grande partie son appel contre Epic, mais gagne quand même la possibilité de faire payer des commissions « raisonnables ».

Epic et Google toujours main dans la main

Via un message sur X, Fortnite annonce le retour de son jeu dans le Google Play aux États-Unis. Les smartphones Android peuvent donc de nouveau le télécharger via la boutique officielle. Le mois dernier, Google avait proposé au juge des modifications en profondeur du Play Store, avec le soutien d’Epic.

Ce retour fait « suite au respect par Google de l’injonction du tribunal. Nous continuons de collaborer avec Google afin d’obtenir l’approbation du tribunal pour notre accord », explique Epic Games. Tim Sweeney (cofondateur et CEO d’Epic) lance un « grand merci à Google pour son soutien exceptionnel ». Fortnite reste toujours disponible dans l’Epic Games Store partout dans le monde.

Apple vs Epic : la cour d’appel confirme en « grande partie »

Changeons de crémerie pour aller sur les iPhone. Comme l’explique Engadget, « la 9e Cour d’appel des États-Unis a en grande partie confirmé une décision antérieure pour outrage au tribunal concernant les frais qu’Apple prélevait sur les systèmes de paiement tiers ». Ce n’est pas une victoire sur toute la ligne pour autant et Apple sauve une partie de ses revenus.

En effet, la décision va néanmoins dans le sens d’Apple sur un point important pour l’entreprise : « les juges ont décidé d’annuler la décision interdisant à Apple de percevoir des commissions sur ces paiements externes ». TechCrunch (qui publie aussi la décision dans son intégralité) ajoute que cette décision permet à Apple de « demander aux développeurs de ne pas rendre les liens vers leurs systèmes de paiements plus grands ou plus visibles que ceux d’Apple ».

Voici le détail de la décision :

  • « Apple peut interdire aux développeurs de placer des boutons, liens ou autres dans des polices plus visibles, des tailles plus grandes, en plus grande quantité et à des endroits plus visibles que ceux utilisés par Apple,
  • Apple peut interdire aux développeurs d’utiliser un langage qui enfreint ses conditions générales de contenu, si de telles normes existent,
  • Apple n’est pas expressément empêchée d’exclure les développeurs participant aux programmes VPP et NPP,
  • Apple n’est pas empêchée d’imposer une commission ou des frais sur les achats effectués par les consommateurs dans une application iOS en dehors de l’Apple Store. »

La commission doit être « raisonnable », précise Reuters, sans définir ce qui est raisonnable… Tim Sweeney se félicite dans tous les cas, affirmant ainsi que les développeurs vont éviter de payer des « giant junk fees » (frais abusifs exorbitants, en VF).

2020 – 2025 : cinq ans de procédures

Les débuts de cette bataille juridique remontent pour rappel en 2021, quand la juge Yvonne Gonzalez Rogers ordonnait à Apple de supprimer ses règles « interdisant aux développeurs d’informer les utilisateurs des alternatives au système d’achat intégré d’Apple ».

En mai dernier, Apple se prenait de plein fouet les foudres de la juge qui affirmait qu’Apple avait « délibérément choisi de ne pas se conformer à l’injonction de la Cour » et qu’un de ses vice-présidents avait menti sous serment. Quelques semaines plus tard, la justice refusait à Apple un sursis en attendant que l’appel ait lieu.

Fortnite est, pour rappel, de nouveau disponible sur l’App Store iOS depuis mai dernier. Tim Sweeney affirme que, depuis son retour, « Fortnite est devenu le deuxième jeu iOS le plus téléchargé aux États-Unis en 2025 ».

Après cinq ans de bataille judiciaire, le jeu phare d’Epic est donc disponible dans les boutiques officielles sur Android et iOS aux États-Unis.

Reçu — 11 décembre 2025 Next - Articles gratuits

☕️ En France, 80 % des abonnements sur le fixe passent par la fibre

11 décembre 2025 à 08:00

Chaque trimestre, le régulateur des télécoms publie son observatoire du marché des services fixes à haut et très haut débit : « Fin septembre 2025, la France compte 26,3 millions d’abonnements à la fibre optique, soit 80 % du nombre total d’abonnements internet à usage fixe », soit 610 000 de plus en trois mois.

Le déploiement de la fibre aussi va bon train puisqu’elle couvre désormais 93,5 % des locaux. 430 000 locaux supplémentaires ont été rendus raccordables à la fibre, un chiffre en baisse trimestre après trimestre (le pic était fin 2020). Une chute logique : seules les lignes difficiles/coûteuses restent à raccorder, soit environ 3 millions.

Voici le détail :

  • 220 000 dans les RIP (Réseaux d’Initiative Publique), reste 1 410 000,
  • 30 000 dans les AMEL (appels à manifestation d’engagements locaux), reste 75 000,
  • 20 000 dans les zones très denses, reste 470 000.

Comme toujours, tous les détails se trouvent sur le site de l’Arcep. Vous pouvez également consulter une carte des déploiements fibre sur Ma connexion Internet.

Qualcomm se renforce dans RISC-V avec Ventana, Intel dans l’IA avec SambaNova

11 décembre 2025 à 07:32
C’est la samba des dollars
Qualcomm se renforce dans RISC-V avec Ventana, Intel dans l’IA avec SambaNova

En l’espace de quelques jours, deux rachats par des géants des puces ont été annoncés. Le premier concerne Qualcomm qui se renforce dans l’architecture ouverte RISC-V avec le rachat de Ventana. Le deuxième avec Intel qui aurait signé un accord (non engageant) avec SambaNova, une start-up à la mode dans le monde de l’IA.

Qualcomm veut renforcer ses cœurs Oryon avec RISC-V

Dans le but d’approfondir son expertise dans les processeurs RISC-V, Qualcomm vient d’annoncer le rachat de Ventana Micro Systems. « L’équipe de Ventana viendra compléter le développement en cours de Qualcomm sur RISC-V et ses CPU Oryon », explique l’entreprise dans un communiqué. Oryon est pour rappel le nom de ses cœurs CPU, aussi bien pour les smartphones que les ordinateurs portables Arm.

Ventana a été fondée en 2018 et fait partie du comité de pilotage technique de RISC-V. Elle a lancé son premier processeur en 2023 : Veyron. Il est gravé avec une technologie 5 nm, dispose de 16 cœurs et fonctionne jusqu’à 3,6 GHz. Veyron 2 est prévu pour début 2026 avec jusqu’à 32 cœurs, puis ce sera au tour de Veyron 3.

Qualcomm a pour rappel lancé en 2023 une alliance autour de RISC-V avec quatre autres géants : Robert Bosch GmbH, Infineon Technologies AG, Nordic Semiconductor et NXP Semiconductors. Le but est de développer une alternative libre et ouverte à Arm, avec qui Qualcomm a de nombreux différends.

Pour rappel, l’architecture RISC-V propose un jeu d’instructions ouvert et libre, de 32 à 128 bits. Chacun peut y ajouter ses propres instructions et elle peut prendre en charge un très grand nombre de cœurs, ce qui est particulièrement utile dans un monde où l’IA règne en maitre ou presque.

Un accord entre Intel et SambaNova ?

Dans le même temps, Intel aurait trouvé un accord avec SambaNova pour la racheter, c’est du moins ce qu’affirment des sources à Wired. « Le détail des conditions n’est pas connu. L’accord n’est pas contraignant, ce qui signifie qu’il n’est pas encore finalisé et pourrait être dissout sans pénalité », expliquent nos confrères.

Nous parlions de SambaNova récemment, à l’occasion de l’OVH Summit, qui faisait la part belle à l’intelligence artificielle et à l’inférence. C’était en effet une des principales annonces de l’hébergeur : la mise à « disposition de nouvelles infrastructures IA avec SambaNova ».

L’hébergeur « déploiera de nouveaux accélérateurs dédiés à l’inférence à grande échelle (RDU), avec des offres de très grande capacité de calcul en utilisation « low latency » et « batch », permettant des cas d’usage demandant de la performance pour la parallélisation de threads à l’échelle ».

Liaison dangereuse de Lip-Bu Tan, le CEO d’Intel

En 2021, SambaNova avait levé 676 millions de dollars via SoftBank, Temasek et GIC. « Ils viennent rejoindre les investisseurs existants BlackRock, Intel Capital, Google Ventures, Walden International et WRVI. Au total, la start-up a levé 1 Md$ pour une valorisation estimée à 5 Md$ », expliquait Le Monde Informatique.

SambaNoba et Intel se connaissent très bien par l’intermédiaire de… Lip-Bu Tan. Il est à la fois le CEO d’Intel et le président (chairman) de SambaNova. Aucune des parties prenantes n’a souhaité répondre à nos confrères.

Reuters rappelle qu’une histoire similaire s’est déjà déroulée l’été dernier, avec la start-up Rivos dont Lip-Bu Tan est aussi président. Lip-Bu Tan avait proposé à Intel de racheter Rivos, « mais il n’avait pas eu de chance. Le conseil a déclaré à Tan qu’il avait un conflit en représentant à la fois les intérêts de Rivos et ceux d’Intel, et qu’il manquait d’une stratégie en matière d’intelligence artificielle pour justifier un accord », ont affirmé des sources à nos confrères.

C’est finalement Meta qui aurait remporté la mise, faisant grimper les enchères. Reuters n’a pas pu calculer le montant que le CEO d’Intel a personnellement gagné en tant qu’actionnaire de Rivos. Néanmoins, toujours selon nos confrères, la société de capital-risque de Lip-Bu Tan (Walden Catalyst) parle d’un « remarquable succès ».

Ce n’est pas la première fois que les multiples casquettes de Lip-Bu Tan font parler. En août, Donald Trump avait carrément appelé à la démission le nouveau CEO d’Intel suite à une lettre du sénateur républicain de l’Arkansas Tom Cotton. Il y posait « des questions sur les liens du nouveau CEO Lip-Bu Tan avec des entreprises chinoises et une récente affaire pénale impliquant son ancienne société Cadence Design ».

Quelques jours plus tard, le même président des États-Unis vantait l‘« histoire incroyable » du CEO d’Intel et ne parlait plus de démission. Pour nos confrères américains, « le CEO d’Intel avait réussi à courtiser le président Trump ».

Reçu — 10 décembre 2025 Next - Articles gratuits

SVOM : un sursaut gamma vieux de 13 milliards d’années « illumine » l’Univers

10 décembre 2025 à 08:07
Lumos !
SVOM : un sursaut gamma vieux de 13 milliards d’années « illumine » l’Univers

Le satellite SVOM a détecté le 5ᵉ sursaut gamma le plus lointain jamais enregistré. Il est vieux de 13 milliards d’années et a donc été émis quand l’Univers n’avait que 730 millions d’années environ. Il permet d’en apprendre davantage sur le fonctionnement de notre Univers.

L’observatoire spatial SVOM (acronyme de Space-based multi-band astronomical Variable Objects Monitor) a été lancé en juin 2024 à bord d’une fusée Longue Marche 2C (il est en orbite à 625 km). C’est une mission franco-chinoise dont le but est de détecter des sursauts gamma.

Il s’agit généralement des traces laissées par un cataclysme galactique : l’explosion d’une étoile supermassive. Nous avons pour rappel déjà détaillé la mission SVOM et les sursauts gamma. Des informations sur SVOM sont aussi disponibles sur le site officiel.

Détection en mars, une alerte envoyée dans la demi-heure

Quelques mois après le début des opérations scientifiques, l’Observatoire de Paris annonce la « détection d’un sursaut gamma causé par une supernova qui a explosé il y a 13 milliards d’années […] Ce sursaut gamma a donc explosé au cœur de l’ère de la réionisation, alors que l’Univers n’avait que 730 millions d’années ». Les photons ont ainsi voyagé pendant 13 milliards d’années avant de nous arriver. Cet évènement est identifié sous la référence GRB 250314A : GRB pour Gamma-Ray Bursts et 250314 pour la date de détection, le 14 mars 2025. Parfois les scientifiques savent être efficaces.

L’observatoire de Paris ajoute que « GRB 250314A est le 3ᵉ sursaut gamma le plus lointain dont la distance a été déterminée par spectroscopie ». Le CEA précise pour sa part que, toutes méthodes confondues, c’est le « 5ᵉ GRB le plus lointain identifié. Le précédent GRB à très haut redshift (z > 7) avait été identifié il y a de cela environ 12 ans ! ».

Alerte générale ! Des télescopes du monde entier regardent, y compris le JWST

Il retrace aussi la diffusion d’une alerte par les scientifiques en mars dernier. Moins de 30 minutes après la détection de l’événement (et sa confirmation), « une circulaire pour alerter l’ensemble de la communauté » est envoyée. Ce type d’alerte permet aux observatoires et satellites d’observer la même région du ciel s’ils le peuvent. 19 circulaires ont ainsi été émises.

Dans les heures qui suivent, « l’observatoire spatial Neil Gehrels Swift et le satellite Einstein Probe, pointent leurs instruments vers la source. Une contrepartie X est localisée par le détecteur X a bord du Swift. Le Nordic Optical Telescope (NOT) découvre la contrepartie proche infrarouge dans la boîte d’erreur donnée par Swift. Les observations d’Einstein Probe confirment même la nature transitoire de la contrepartie X, un indice clé en faveur d’une rémanence du sursaut gamma ».

C’est le sursaut « le plus précis en termes de la lumière qu’on a récoltée et des mesures qu’on a faites », explique à l’AFP Bertrand Cordier (via Radio Canada), responsable scientifique du projet SVOM au Commissariat à l’énergie atomique et aux énergies alternatives (CEA).

Le CEA ajoute (via son institut de recherche sur les lois fondamentales de l’Univers, Irfu) que, « 110 jours après la découverte par SVOM, JWST [James Webb Space Telescope, ndlr] est allé chercher la galaxie hébergeant ce sursaut. Les premières analyses photométriques suggèrent qu’il pourrait être associé à une supernova issue de l’effondrement gravitationnel violent d’une étoile massive en fin de vie ressemblant fortement aux supernovas locales du même type. Ce résultat pourrait indiquer une étonnante continuité dans les processus d’explosion d’étoiles massives (> 20 masses solaires), depuis les débuts de l’Univers jusqu’à aujourd’hui ».

Le CEA ajoute qu’une nouvelle observation du JWST est « déjà programmée dans 9 mois [et] devrait confirmer la disparition de la supernova ».

« Illuminer tous les plans entre nous et le sursaut gamma »

Selon Radio Canada, Bertrand Cordier voudrait accélérer les collaborations internationales pour les prochaines détections (il en espère une ou deux par an avec SVOM). En mars, « il s’est écoulé 17 heures avant que le Très Grand Télescope (VLT), au Chili, ne se détourne. Pendant ce temps, l’intensité a décru. L’objectif, c’est d’être encore plus efficace. Si on arrive plus tôt, alors on aura des meilleures données ».

Vous vous demandez peut-être à quoi tout cela peut servir ? Nous l’expliquions dans cet article : une approche est d’utiliser « ces événements comme des sondes. Quand elles explosent, elles vont illuminer tous les plans entre nous et le sursaut gamma. C’est du coup une information considérable pour avoir les paramètres physiques de l’univers quand il était très jeune. C’est le seul moyen quasiment d’avoir l’information sur l’univers à ces moments-là et de voir peut-être ces premières générations étoiles ».

Le site officiel de SVOM y va aussi de sa comparaison : les sursauts gamma sont la « manifestation d’une explosion gigantesque, ces flashs de lumière sont considérés comme les éléments les plus brillants et les plus riches en énergie depuis le Big Bang. Ce sont des événements rares à l’échelle d’une galaxie et pourtant il serait possible d’en observer en moyenne une dizaine par jour ».

Reçu — 9 décembre 2025 Next - Articles gratuits

☕️ IA, identité, médias et souveraineté : l’Europe et le Canada renforcent leur partenariat

9 décembre 2025 à 07:32

Dans la foulée du sommet du G7 sur l’industrie, le numérique et la technologie, l’Union européenne et le Canada ont « réaffirmé leurs intérêts communs pour stimuler la compétitivité, l’innovation et la résilience économique ». Il est aussi question de renforcer la souveraineté. Cela fait pour rappel plusieurs années déjà qu’un partenariat existe.

Les deux partenaires veulent « mettre au point des technologies d’intelligence artificielle (IA) fiables qui respectent les droits fondamentaux ». Ils ont ainsi signé « un protocole d’accord sur l’intelligence artificielle » et vont collaborer pour développer de « grandes infrastructures d’IA ». Cela concerne aussi bien la santé que l’énergie, en passant par la culture, les sciences et les services publics.

Un autre protocole d’accord est signé, « sur les justificatifs d’identité numériques et les services de confiance ». Sur les médias et plus particulièrement « les risques posés par l’IA au journalisme », l’Union européenne et le Canada « reconnaissent que l’accès à des médias indépendants, fiables et pluralistes, y compris sur les plateformes en ligne, est essentiel pour la démocratie ».

Drapeau du Canada

La souveraineté passe par aussi par des infrastructures de communication « sécurisées et fiables (notamment la 5G et les câbles sous-marins) ». Ces dernières constituant des épines dorsales du réseau Internet, elles sont parfois la cible de sabotages.

Les deux partenaires réaffirment aussi le besoin d’avoir des « chaînes d’approvisionnement de semi-conducteurs résilientes, des infrastructures cloud et datacenters sécurisés et souverains ». Il est aussi question de partager des connaissances sur la manière de « réduire l’impact environnemental des datacenters ».

« Aucune région ne peut affronter seule la transformation numérique », affirme Henna Virkkunen, vice-présidente exécutive (souveraineté technologique, sécurité et démocratie) de la Commission européenne. Sans jamais qu’ils soient cités, on comprend bien que cette déclaration vise aussi les États-Unis et la Chine qui se livrent une guerre sur le numérique.

☕️ IA agentique : IBM veut racheter Confluent pour 11 milliards de dollars

9 décembre 2025 à 07:08

Confluent est une société américaine créée il y a un peu plus d’une dizaine d’années. Elle propose une plateforme (basée sur Apache Kafka) permettant aux entreprises de « connecter, traiter et gérer les données pour les applications et les agents d’IA ».

Confluent revendique 6 500 clients dans le monde, dont « 40 % des entreprises du Fortune 500 ». Elle a signé avec IBM un « accord définitif » pour la vente de l’ensemble des actions à un prix de 31 dollars, soit une valorisation de 11 milliards de dollars. IBM payera cash.

Selon le PDG d’IBM, Arvind Krishna, cela permettra « aux entreprises de déployer l’IA générative et agentique de manière plus rapide et plus efficace en fournissant des flux de données fiables entre les environnements, les applications et les API. Les données sont dispersées dans des clouds publics et privés, des centres de données et d’innombrables fournisseurs technologiques ». Le but est de « créer une plateforme de données intelligente pour l’IA générative d’entreprise ».

Comme toujours, l’opération est soumise aux approbations habituelles des autorités, ainsi qu’à celle des actionnaires de Confluent. Le communiqué précise que les plus gros actionnaires de Confluent, « qui détiennent collectivement environ 62 % du droit de vote des actions ordinaires, ont conclu un accord de vote avec IBM selon lequel chacun s’est engagé à voter toutes ses actions ordinaires en faveur de la transaction ».

La finalisation est attendue pour mi-2026.

Reçu — 8 décembre 2025 Next - Articles gratuits

☕️ [MàJ] Apple : le responsable hardware depuis 17 ans « ne compte pas partir de sitôt »

8 décembre 2025 à 15:31

Mise à jour du 9 décembre à 7h30. Le principal intéressé affirme qu’il n’a pas l’intention de partir, comme le rapporte Bloomberg : « Je sais que vous avez lu toutes sortes de rumeurs et de spéculations sur mon avenir chez Apple, et je pense que vous avez besoin d’avoir de mes nouvelles directement […] J’aime mon équipe, j’aime mon travail chez Apple, et je ne compte pas partir de sitôt ».


Brief original du 8 décembre à 16h30. Selon le généralement très bien informé Mark Gurman de Bloomberg, Johny Srouji « envisage sérieusement de partir dans un avenir proche ». Il n’est pas précisé où, mais il aurait l’intention de rejoindre une autre entreprise.

Il est arrivé chez Apple en 2008 « pour diriger le développement de la puce A4 ». C’est, pour rappel, « le premier SoC conçu par Apple » et utilisé dans un produit grand public, explique Apple. La société a depuis terminé sa transition vers les puces Apple Silicon avec les SoC Mx (lancées en 2020) pour les ordinateurs. La dernière version est la M5, que nous avons comparée aux générations précédentes.

Cela fait maintenant plus de 10 ans que Johny Srouji est vice-président sénior en charge de la division « Hardware Technology ». Si son départ était confirmé, ce serait un nouveau coup dur pour Apple, qui a perdu récemment Alan Dye, chargé depuis 20 ans du design pour la Pomme, parti chez Meta. Il embarque avec lui Billy Sorrentino, également ancien d’Apple (directeur sénior chez Apple Design Team).

Il y a quelques jours, Apple annonçait dans un communiqué que Jennifer Newstead allait rejoindre le groupe pour prendre la direction juridique d’Apple à partir du 1er mars 2026, à la place de Kate Adams qui est en poste depuis 2017. Dans le jeu des 7 Familles, Jennifer Newstead est actuellement directrice juridique chez… Meta. Fin janvier 2026, un autre départ est annoncé : celui de Lisa Jackson, vice-présidente Environment, Policy et Social Initiatives.

Pendant ce temps, Apple tente de se (re)relancer dans l’intelligence artificielle en recrutant Amar Subramanya, un ancien de chez Google et Microsoft. Apple a accumulé du retard sur ce point et a donc du pain sur la planche.

Comme le rappelle Engadget, ces remaniements au plus haut niveau des dirigeants d’Apple interviennent dans une situation de flou sur l’avenir de Tim Cook. Selon Mark Gurman (Bloomberg), l’actuel CEO pourrait retarder son départ, alors qu’un rapport du Financial Times « affirmait qu’Apple accélérait les plans de succession pour Cook ». 2025 et 2026 s’annoncent dans tous les cas comme deux années charnières pour Apple.

☕️ Nouvelles fuites de données personnelles : Fédération française de handball et Cuisinella

8 décembre 2025 à 09:39

Dans un email, la Fédération française de handball explique que « le logiciel fédéral GestHand, utilisé par les clubs, comités et ligues pour leur gestion administrative, a été victime d’un acte de cybermalveillance avec un accès non-autorisé ». Un effet boule de neige est donc à prévoir sur les adhérents et pratiquants.

La suite on la connait, des informations personnelles sont dans la nature : nom, prénom, genre, date de naissance, adresse email et numéro de téléphone.

Des mesures ont été prises dans la foulée pour « renforcer la sécurisation de l’outil et des données, notamment la neutralisation des accès en cause, la réinitialisation des mots de passe des comptes utilisateurs et le renforcement des contrôles ».

Chez Cuisinella, « un tiers non autorisé a accédé à certaines données relatives à nos clients. Dès la détection de l’incident, nos équipes de cybersécurité ont immédiatement mis fin à l’intrusion, lancé des investigations approfondies et pris les mesures nécessaires ».

« Les informations exposées sont des coordonnées que vous avez pu transmettre dans le cadre de votre relation avec un magasin Cuisinella (civilité, nom, prénom, numéro de téléphone, adresse email des contacts) ». La société affirme qu’aucune donnée bancaire, adresse, mot de passe ni pièce d’identité n’a été compromise.

Dans les deux cas, la CNIL a été notifiée, comme la loi l’y oblige. La Fédération française de handball ajoute avoir informé l’ANSSI et déposé une plainte.

La semaine dernière, c’était Leroy Merlin et Médecin Direct pour rappel. Comme toujours, la prudence est de mise face aux tentatives de phishing. Nous avons récemment publié un guide détaillé des risques et des précautions à prendre.

Merci aux lecteurs qui nous ont signalé les fuites.

☕️ L’Europe accepte les engagements de TikTok sur les publicités

8 décembre 2025 à 07:32

Le réseau social TikTok est sous le coup de plusieurs enquêtes de la Commission européenne dans le cadre des règlements sur les services numériques. Vendredi, l’Europe « a obtenu l’engagement de TikTok de fournir des répertoires publicitaires qui garantissent une transparence totale des publicités sur ses services ».

Les engagements sont contraignants et « répondent à toutes les préoccupations » affirme la Commission, qui était arrivée en 2025, à titre préliminaire, à la conclusion que la plateforme ne respectait pas le DSA.

Voici les engagements, que TikTok doit mettre en place dans un délai de 2 à 12 mois maximum en fonction des cas :

  • fournir le contenu complet des publicités affichées aux utilisateurs
  • mettre à jour son dépôt plus rapidement (24 h maximum)
  • fournir les critères de ciblage et des données utilisateur agrégées
  • introduire des options de recherche et des filtres supplémentaires

TikTok est sous le coup d’autres procédures en Europe, notamment « sur les effets négatifs découlant de la conception de TikTok, y compris ses systèmes algorithmiques, l’assurance de l’âge, l’accès aux données pour les chercheurs (constatations préliminaires adoptées en octobre 2025) et son obligation de protéger les mineurs, pour lesquelles l’enquête se poursuit ».

TikTok

Il y a tout juste un an, la Commission ouvrait une procédure formelle à l’encontre de TikTok « concernant sa gestion des risques liés aux élections et au discours civique ». Il était notamment question des systèmes de recommandation et des publicités à caractère politique.

En France aussi TikTok est sous le coup de plusieurs procédures. La Société des Auteurs et Compositeurs Dramatiques (SACD) l’a assignée devant le Tribunal judiciaire de Paris pour violation de droits d’auteur, tandis que le Parquet de Paris a ouvert une enquête sur la mise en avant de contenus poussant au suicide.

En septembre, un rapport parlementaire dézinguait pour rappel les réseaux sociaux et TikTok. En mai dernier, la plateforme écopait de 530 millions d’amende pour non respect du RGPD par la CNIL irlandaise.

Reçu — 5 décembre 2025 Next - Articles gratuits

☕️ Proton lance Sheets, son tableur avec chiffrement de bout en bout

5 décembre 2025 à 07:16

La messagerie chiffrée Proton ajoute une corde à son arc, ou plus exactement des feuilles de calculs à son Drive. Proton Sheets est présenté comme une alternative à Excel et Google Sheets, avec une différence de taille : du « chiffrement de bout en bout, garantissant que personne d’autre, pas même Proton, ne peut accéder à votre tableau et aux informations qu’il contient ».

Sheets version Proton permet évidemment de créer des graphiques, d’effectuer des calculs et de travailler à plusieurs, exactement comme ses concurrents. Pour la partie collaborative, « quand une autre personne ouvre le tableur, ses modifications apparaissent instantanément au moment de la saisie, et son nom apparaît en haut à droite ». Les documents peuvent être exportés en XLSX. De plus amples informations sont disponibles sur cette page.

Proton Sheets
Proton Sheets

Toute personne ayant un compte Proton Drive peut utiliser Proton Sheets gratuitement, affirme la société. Le déploiement de cette application est progressif. Il y a un peu plus d’un an, Proton lançait Docs, également sur Drive et avec du chiffrement de bout en bout.

À l’époque, Proton expliquait que « construire des documents collaboratifs qui conservent l’E2EE était incroyablement difficile, et c’est quelque chose que nous n’avons vu personne d’autre faire sur le marché. Cela implique l’échange de clés et la synchronisation des informations clés, ainsi que la possibilité d’inviter des personnes à collaborer, de révoquer ces autorisations, et de partager des documents en privé ».

Le chiffrement de bout en bout est une bataille de longue date de Proton, dont la dernière bataille était contre X Chat. La société suisse criait haut et fort que « toutes les affirmations sur le chiffrement de bout en bout ne se [valaient] pas ».

Rappelons qu’il existe aussi une suite collaborative chiffrée de bout en bout et open-source : Cryptpad.

Reçu — 4 décembre 2025 Next - Articles gratuits

☕️ Après 20 ans à s’occuper du design chez Apple, Alan Dye part chez Meta

4 décembre 2025 à 07:09

Selon son profil LinkedIn, Alan Dye est arrivé en 2006 chez Apple. En 2015, quand Jony Ive prenait la tête du design chez Apple, Alan Dye prenait la direction de la division User Interface Design. Jony Ive est parti en 2019 fonder sa propre entreprise, avant de se faire racheter par OpenAI. Jony Ive avait récupéré trois autres anciens responsables de chez Apple : Scott Cannon, Evans Hankey et Tang Tan.

« Compte tenu du secret qui entoure l’entreprise Apple, il est difficile de créditer des travaux à des designers en particulier, mais Dye a travaillé sur plusieurs des principales nouvelles plateformes et changements de design d’Apple, notamment l’interface de visionOS et son nouveau langage de design Liquid Glass », explique Engadget.

Via un message sur Threads, confirmant une information de Bloomberg, Mark Zuckerberg annonce qu’il rejoint Meta : « Aujourd’hui, nous mettons en place un nouveau studio de création Reality Labs dirigé par Alan Dye, qui a passé près de 20 ans à diriger le design chez Apple ». Alan Dye sera placé sous le directeur technique de Meta, Andrew Bosworth.

Alan Dye ne vient pas tout seul, il arrive avec Billy Sorrentino, également ancien d’Apple (directeur sénior chez Apple Design Team). Le Reality peut aussi compter sur des forces internes : Joshua To et Pete Bristol, tous deux chez Meta depuis un peu moins de cinq ans.

Chez Apple, Stephen Lemay prendra la succession d’Alan Dye, selon des sources de Bloomberg.

Il y a quelques jours, c’était l’opération inverse qui était réalisée sur l’intelligence artificielle : Apple débauchait Amar Subramanya (ex-Google et Microsoft) comme vice-président de l’IA. Il doit s’occuper des modèles Apple Foundation, de la recherche en machine learning, de la sécurité et de l’évaluation de l’IA.

Reçu — 3 décembre 2025 Next - Articles gratuits

American Express faisait n’importe quoi avec les cookies et écope d’une amende

3 décembre 2025 à 10:09
Attention à l’indigestion
American Express faisait n’importe quoi avec les cookies et écope d’une amende

Après Condé Nast la semaine dernière, c’est au tour d’American Express d’écoper d’une amende administrative de 1,5 million d’euros de la CNIL. En cause là encore, le « non-respect des règles applicables en matière de traceurs (cookies) ». Explications.

Condé Nast, American Express : même combat

La semaine dernière, Condé Nast (éditrice de Vanity Fair, Vogue, GQ et AD) écopait d’une amende de 750 000 euros pour exactement le même motif, à savoir « le non-respect des règles applicables en matière de traceurs (cookies) ». La société s’était remise dans le droit chemin, mais la CNIL retenait la gravité du manquement et prononçait une sanction.

L’histoire se répète, mais avec un poids lourd du secteur bancaire et une amende administrative deux fois plus importante. Il y a plusieurs similitudes entre deux affaires qui arrivent à quelques jours d’intervalle… le début d’une nouvelle série ?

La CNIL rappelle qu’American Express est le « troisième émetteur de cartes de paiement au monde ». En janvier 2023 (il y a donc presque trois ans), elle a mené des contrôles sur le site Internet et dans les locaux de l’entreprise.

En cause, American Express déposait des traceurs sans le consentement de l’utilisateur ou malgré son « refus de consentir ». De plus, la société continuait « à lire les traceurs précédemment déposés malgré le retrait de leur consentement ». La délibération est publiée, permettant d’en apprendre davantage que le communiqué sur les tenants et aboutissants.

À peine arrivé, 31 cookies déposés

Lors du contrôle le 30 janvier 2023, le rapporteur de la CNIL explique que, « dès l’arrivée de l’utilisateur sur le site web  » www.americanexpress.com/fr-fr/ « , et avant toute action de sa part, huit cookies, qui ne bénéficient pas de l’exemption prévue par les textes susvisés et auraient donc dû être soumis au consentement de l’utilisateur, étaient déposés ».

American Express ne conteste pas et affirme avoir corrigé le tir en novembre 2024 afin que seuls les « cookies essentiels » soient déposés dès l’arrivée sur la page d’accueil. Lors d’un nouveau contrôle le 16 mai 2025, la CNIL confirme qu’il n’y a plus de trace du dépôt de ces cookies.

Les huit cookies ne sont que la face émergée de l’iceberg. En tout, le site déposait 31 cookies, mais les 23 autres entrent dans champ de l’exemption prévue par l’article 82 et sont donc considérés comme essentiels et non soumis au consentement.

Refusez des cookies, on vous les sert de force

Vient ensuite le cas du dépôt de cookies malgré le refus de l’utilisateur. Deux cas sont à distinguer. Sur le site principal tout d’abord. Quand un utilisateur cliquait sur « Tout refuser », six nouveaux cookies, considérés comme non essentiels par le rapporteur, étaient déposés. « Au regard des explications fournies par la société quant aux finalités poursuivies par ces cookies, le rapporteur, dans sa réponse et lors de la séance, a indiqué abandonner cette branche du manquement ».

Autre problème similaire, à partir du site email.amex-info.fr cette fois-ci. Toujours le 30 janvier 2023, la délégation de la CNIL continue de naviguer sur le site d’American Express et, au détour d’un clic et de l’ouverture d’un nouvel onglet, elle constate « le dépôt de dix nouveaux cookies. Le rapporteur considère que, parmi ces dix cookies, trois nécessitaient le recueil du consentement ». American Express ne conteste pas et affirme s’être mis en conformité par la suite.

Vous avez retiré le consentement, ok ! et… ?

Dernier grief, la lecture de cookies après retrait du consentement. Pour rappel, on doit pouvoir retirer son consentement aussi simplement qu’on l’a donné et ce à tout moment. Lors de la navigation, la CNIL a accepté les cookies, puis les a refusés. Elle a constaté « la présence sur son navigateur de l’ensemble des cookies déposés avant retrait du consentement, parmi lesquels plusieurs étaient pourtant soumis au consentement de l’utilisateur ».

En défense, l’entreprise américaine « soutient que le rapporteur n’apporte aucune preuve de ces opérations de lecture et que la seule présence des cookies sur le terminal de l’utilisateur est insuffisante pour démontrer un manquement ».

Lors des échanges avec l’entreprise américaine, le rapporteur a « produit un fichier HAR [HTTP Archive, ndlr] démontrant que les cookies précédemment déposés et toujours présents sur le navigateur continuaient, après retrait du consentement, à être lus ». American Express a fini par se mettre en conformité, mais « le manquement demeure néanmoins caractérisé pour le passé ».

Bien évidemment, American Express s’oppose à la publication de la décision et estime que le montant de l’amende proposé par le rapporteur – 1,5 million d’euros – est « disproportionné et insuffisamment motivé ». La formation restreinte de la CNIL estime au contraire que le montant est « adapté ».

De plus, la publicité de la sanction « se justifie au regard de la gravité avérée des manquements en cause, de la position de la société sur le marché et du nombre de personnes concernées, lesquelles doivent être informées ».

☕️ Le temps légal français en passe de valider une nouvelle optimisation énergétique

3 décembre 2025 à 08:14

Cela fait maintenant longtemps que l’Agence nationale des fréquences (ANFR) s’est lancée dans une opération de sobriété énergétique pour la diffusion du temps légal français via les ondes. Ce temps légal permet pour rappel aux équipements « d’être synchronisés de façon extrêmement précise ».

« Disposer d’un signal horaire permettant une synchronisation de tous les équipements concernés est donc essentiel pour la vie de la Nation, notamment dans des domaines touchant à la sécurité », expliquait l’Agence. Cet impératif peut se conjuguer avec la sobriété énergétique.

Des baisses ont déjà eu lieu. En 2020 par exemple, la puissance du site d’Allouis qui diffuse le signal est passée de 1 110 à 800 kW. Il y a un an, des expérimentations ont débuté pour la réduire encore, à 675 kW, pendant une semaine. Entre mai et novembre 2025, la puissance de diffusion a de nouveau été abaissée de 800 à 675 kW.

Dans les deux cas, tout s’est bien passé. La deuxième phase était plus complexe car elle « incluait une opération sensible : le passage de la diffusion du pylône nord au pylône sud le 14 octobre. Même durant cette manœuvre technique, aucune dégradation notable du signal n’a été enregistrée. Ces résultats confirment la robustesse de la diffusion, même avec une puissance réduite ».

De nouvelles phases de tests sont prévues pour valider définitivement l’optimisation énergétique avec le passage à 675 kW (soit quasiment deux fois moins que les 1 110 kW d’avant 2020) :

  • Retour à 800 kW à partir du 18 novembre 2025.
  • Nouvelle période à 675 kW du 16 décembre 2025 au 31 mars 2026.

« À l’issue de cet hiver d’observation, un passage permanent à 675 kW pourrait être décidé dès le deuxième trimestre 2026 », ajoute l’ANFR.

Amazon lance ses puces Trainium3 pour l’IA : 2,5 pétaflops et 144 Go de HBM3e

3 décembre 2025 à 07:25
Mélange de puces et de chiffres
Amazon lance ses puces Trainium3 pour l’IA : 2,5 pétaflops et 144 Go de HBM3e

Amazon présente ses UltraServers pour les entrainements et l’inférence d’IA avec Trainium3. Le géant du Net augmente à la fois la densité et les performances de sa puce maison, lui permettant ainsi d’afficher un gros x4,4 sur les performances. On vous détaille cette annonce.

Amazon vient d’annoncer la disponibilité pour les clients de sa nouvelle puce Trainium3 pour l’entrainement et l’inférence des intelligences artificielles. La division cloud du géant américain continue sur sa lancée, avec une nouvelle génération par an.

Des UltraServers et UltraClusters avec Trainium3 disponibles

L’année dernière, durant la conférence re:Invent, c’était Trainium2 qui était disponible et la puce Trainium3 présentée. Encore un an avant (en 2023), Trainium2 était annoncée pour remplacer le SoC Trainium de première génération.

On rembobine cette fois avec les performances. Trainium2 était annoncée comme quatre fois plus rapide sur les entrainements, avec une capacité mémoire multipliée par trois. L’efficacité énergétique (performances/watt) était multipliée par deux.

Amazon promettait des instances Trn2 avec jusqu’à 100 000 puces Trainium2 via les UltraClusters, pour une puissance de calcul pouvant atteindre « jusqu’à 65 exaflops ». Des UltraServers plus raisonnables avec 64 Trainium2 interconnectés étaient aussi de la partie, pour une puissance maximale de 83,2 pétaflops.

Les UltraClusters Elastic Compute Cloud (EC2) « sont composés de milliers d’instances EC2 accélérées, colocalisées dans une zone de disponibilité AWS donnée et interconnectées via un réseau », explique Amazon. Les UltraServers sont d’au moins un ordre de grandeur plus petits, puisqu’il est question de « plusieurs instances EC2 ».

AWS re:Invent 2025 Trainium3
AWS re:Invent 2025 Trainium3
AWS re:Invent 2025 Trainium3
AWS re:Invent 2025 Trainium3

Trainium3 : x2 sur les performances, 50 % de mémoire en plus

Nous revoilà à Trainium3, dont les UltraServers équipés de cette génération proposent « une puissance de calcul jusqu’à 4,4 fois supérieure, une efficacité énergétique quatre fois plus grande et une bande passante mémoire presque quatre fois supérieure à celle des serveurs Trainium2 UltraServers ». Trainium3 est gravée avec une technologie 3 nm.

Un UltraServer peut héberger jusqu’à 144 puces Trainium3 pour une puissance de 362 pétaflops, avec une précision en virgule flottante de 8 bits (FP8). Avec un arrondi, on arrive bien au rapport x4,4 annoncé par Amazon par rapport aux 83,2 pétaflops de la génération précédente. Un UltraServer Trn3 complet dispose de 20,7 To de mémoire HBM3e et d’une bande passante agrégée de 706 To/s.

Avec une division par 144, cela nous donne 2,5 pétaflops de calculs en FP8 et 144 Go de mémoire par puce. Le même calcul donne respectivement 1,3 pétaflop et 96 Go pour la puce Trainium2. La bande passante mémoire totale de Trn2 est de 185 To/s (on a donc un gain de x3,8 avec Trainium3).

2 500 téraflops (ou 2,5 pétaflops) pour Trainium3 alors que NVIDIA revendique pour rappel 5 000 téraflops en FP8 pour un die Blackwell, mais le fabricant en intègre deux par puce, soit 10 000 téraflops. Pour rappel, la H100 de NVIDIA est annoncée pour 3 958 téraflops en FP8.

UltraClusters : jusqu’à un million de puces Trainium3

L’entreprise affirme avoir amélioré sa partie réseau, notamment son NeuronSwitch-v1 qui permet de doubler la bande passante à l’intérieur des UltraServers. Pour les échanges entre les puces, une version améliorée de Neuron Fabric permet de réduire la latence à moins de 10 ms.

Les UltraClusters sont aussi améliorés et peuvent connecter entre eux des milliers d’UltraServers pour arriver à un total d’un million de puces Trainium, soit 10 fois plus que les 100 000 puces de la génération précédente.

Prudence sur les chiffres d’Amazon toutefois. La société se faisait récemment l’écho du projet Rainier : une « infrastructure collaborative avec près d’un demi-million de puces Trainium2 ». Trainium3 ne fait donc « que » deux fois mieux, pas 10. Les puces de Rainier sont réparties entre plusieurs centres de données aux États-Unis.

Selon Amazon, ses UltraClusters permettent « l’entraînement de modèles multimodaux avec des milliards de jetons et de l’inférence en temps réel pour des millions d’utilisateurs en simultané ».

AWS re:Invent 2025 Trainium3

Trainium4 : FP4 et au NVLink Fusion

Si vous avez lu attentivement le début de cet article, vous savez certainement de quoi parle la fin : Trainium4. Amazon annonce « six fois plus de performances de traitement (FP4), trois fois plus de performances en FP8 et quatre fois plus de bande passante mémoire ».

L’annonce sur FP4 est la conséquence directe du x3 en FP8. En divisant la précision par deux, on multiplie les performances par deux. Amazon rejoint donc NVIDIA qui était le premier à se lancer en FP4 avec Blackwell.

Enfin, Amazon prévoit de rendre Trainium4 compatible avec NVLink Fusion, une technologie NVIDIA permettant de monter « une infrastructure d’IA semi-personnalisée », avec des puces du Caméléon et celles de partenaires. Au lancement, MediaTek, Marvell, Alchip Technologies, Astera Labs, Synopsys et Cadence s’étaient associés à l’annonce.

Reçu — 2 décembre 2025 Next - Articles gratuits

☕️ Apple veut se (re)relancer dans l’IA et recrute Amar Subramanya (ex Google et Microsoft)

2 décembre 2025 à 07:55

En 2018, John Giannandrea prenait la tête du développement de Siri et l’IA. Apple l’avait débauché de chez Google. Six ans plus tard, la marque à la Pomme est largement à la traine sur l’intelligence artificielle.

Dans un communiqué, Apple annonce « que John Giannandrea, vice-président sénior de l’apprentissage automatique et de la stratégie IA chez Apple, quitte son poste et restera conseiller pour l’entreprise avant de prendre sa retraite au printemps 2026 ».

Dans la foulée, l’entreprise annonce qu’Amar Subramanya arrive et prend la place de vice-président de l’IA, sous la responsabilité de Craig Federighi (vice-président sénior de l’ingénierie logicielle). Le nouveau venu est un poids lourd du domaine : il a passé 16 ans chez Google et DeepMind (il s’est notamment occupé de Gemini), puis six mois comme vice-président de l’IA chez Microsoft.

Illustration de Flock représentant l'application Siri sous forme d'oeuf en gestation nourri par le logo apple via un cordon ombilical.

En mars dernier, Mark Gurman de Bloomberg expliquait que « Tim Cook avait perdu confiance dans la capacité du responsable de l’IA, John Giannandrea, à diriger le développement des produits, il déplaçait donc un autre cadre supérieur : Mike Rockwell, le créateur du Vision Pro ».

Dans le communiqué du jour, le même Tim Cook se dit « reconnaissant pour le rôle que John a joué dans la construction et l’avancement de notre travail en IA ». Il affirme qu’il a « joué un rôle clé dans la stratégie d’IA »… mais on se demande si c’est une bonne ou une mauvaise nouvelle étant donné l’état de l’IA chez Apple vis-à-vis de ses concurrents.

Amar Subramanya s’occupera notamment des modèles Apple Foundation, de la recherche en machine learning, de la sécurité et de l’évaluation de l’IA.

☕️ Asterion rachète le datacenter de Covilhã à Altice Portugal pour 120 millions d’euros

2 décembre 2025 à 07:16

Empêtré dans sa colossale dette, même si Patrick Drahi repousse toujours les échéances, Altice n’en finit pas de vendre certaines de ses activités. Après le centre d’appels Intelcia au Maroc, c’est au tour du datacenter de Covilhã au Portugal d’être cédé pour 120 millions d’euros à Asterion, comme le rapporte Alloforfait. Il se trouve à environ 200 km de Porto et de Lisbonne.

Asterion Industrial Partners, se présente comme « une société d’investissement indépendante spécialisée dans les infrastructures de taille intermédiaire en Europe ». La transaction devrait être finalisée au premier trimestre, une fois les autorisations réglementaires obtenues.

Covilhã Data Center Campus
Covilhã Data Center Campus. Source : Asterion

Selon le communiqué, le datacenter « offre actuellement une capacité installée de 6,8 MW, mais une architecture modulaire permet une extension significative. Le datacenter peut accueillir jusqu’à 75 MW de plus grâce à de nouveaux modules au sein du campus existant, et il est également possible d’atteindre environ 175 MW sur un terrain adjacent bénéficiant d’une alimentation électrique déjà sécurisée ».

Comme lors de la vente des datacenters de SFR à UltraEdge pour 764 millions d’euros en juin 2024, « Altice restera le locataire principal dans le cadre d’un accord de services à long terme ».

La vente de l’opérateur SFR (Altice France) est pour rappel discutée avec ses trois concurrents, Bouygues Telecom, Free et Orange.

Reçu — 1 décembre 2025 Next - Articles gratuits

☕️ Un Raspberry Pi 5 avec 1 Go de mémoire à moins de 50 euros… et des hausses de prix

1 décembre 2025 à 14:51

Lors de l’annonce du Raspberry Pi 5 en 2023, il était proposé avec 4 ou 8 Go de mémoire vive, pour respectivement 70 et 94 euros. En août 2024, la fondation proposait une version avec 2 Go de mémoire et un nouveau stepping D0 pour la puce BCM2712.

Le Raspberry Pi 5 avec 2 Go était alors vendu 57 euros. Au début de l’année, le Raspberry Pi 5 explosait les compteurs avec 16 Go de mémoire pour 147 euros… loin de la promesse initiale d’un micro-ordinateur pas cher.

Dans un billet de blog, la fondation le reconnait à demi-mots et explique revenir à ses fondamentaux : « Chez Raspberry Pi, notre mission est de mettre des ordinateurs à haute performance, à faible coût et à usage général, entre les mains de personnes du monde entier ». Pour Eben Upton (CEO de Raspberry Pi), « l’élément crucial de cette phrase est le faible coût »… du moins cette fois.

Difficile de conjuguer cette promesse avec la « récente hausse sans précédent du coût de la mémoire LPDDR4 » au niveau mondial. La fondation annonce donc « des hausses de prix pour certains produits Raspberry Pi 4 et 5 », avec 5 à 25 dollars de plus, après celles annoncées en octobre pour les Compute Module et Raspberry Pi 500.

Elle a la bonne idée de proposer un tableau officiel des anciens et nouveaux prix, permettant de se rendre compte des changements :

Cette mauvaise nouvelle s’accompagne néanmoins du lancement d’une version avec 1 Go de mémoire du Raspberry Pi 5. Elle est annoncée à 45 dollars et disponible juste en dessous des 50 euros chez Reichelt, contre 51,60 euros chez Kubii. L’expédition prendra quelques jours.

Pour rappel, le Raspberry Pi original avait 256 ou 512 Mo de mémoire à son lancement, puis il est passé à 1 Go à partir du Raspberry Pi 2. Les Raspberry Pi 3 et 4 étaient aussi disponibles avec 1 Go de mémoire, mais cette version avait été abandonnée lors du lancement du Raspberry Pi 5.

☕️ Apple Plans et Ads bientôt soumis au DMA ? L’Europe a 45 jours pour se décider

1 décembre 2025 à 10:13

La Commission européenne a reçu une notification d’Apple l’informant « que ses services Apple Ads et Apple Maps ont atteint les seuils du Digital Markets Act (DMA) ». L’Europe dispose désormais de 45 jours ouvrables pour décider si elle désigne ou non Apple comme « contrôleur d’accès » (ou gatekeeper). Si c’est le cas, Apple aura six mois pour se conformer au DMA.

Sont qualifiées de contrôleurs d’accès les plateformes ayant « un impact significatif, une position forte et durable sur le marché, et constituent une porte d’entrée importante entre entreprises et consommateurs. Cela est présumé pour les services qui comptent 45 millions d’utilisateurs actifs mensuels et 10 000 utilisateurs professionnels annuels au cours des trois derniers exercices financiers ».

Actuellement, 23 services (de sept entreprises) sont désignés comme gatekeepers, dont quatre chez Apple (huit chez Google) : l’App Store, Safari, iOS et iPadOS. Si les nouveaux services devaient être désignés comme contrôleurs d’accès, Plans rejoindrait Google Maps et Apple Ads les régies publicitaires de Google, Amazon et Meta déjà soumises au DMA.

Apple est évidemment opposée à une telle désignation : « Nous sommes impatients d’expliquer à la Commission européenne pourquoi Apple Maps et Apple Ads ne devraient pas être désignés », explique le groupe dans un communiqué repris par Reuters. Toujours selon nos confrères, Apple soutient qu’Ads ne serait pas un acteur majeur et détiendrait une part de marché minime. Même argument pour Plans face à Maps et Waze, deux services de Google.

Apple est, pour rappel, vent debout contre le DMA depuis le début et attaque régulièrement la Commission européenne, dernièrement avec une plainte contre l’Union européenne. Si elle finit généralement par se plier aux règles, non sans raler ouvertement, elle obtient parfois gain de cause. Dans le cas d’iMessage par exemple : la messagerie n’est pas visée par le DMA actuellement.

QNAP lance QuTS hero h6.0 en bêta : sécurité et haute disponibilité renforcées

1 décembre 2025 à 09:50
Évidemment avec IA, mais locale !
QNAP lance QuTS hero h6.0 en bêta : sécurité et haute disponibilité renforcées

Le fabricant de NAS QNAP vient d’annoncer la version bêta de QuTS hero 6.0, l’interface d’administration maison basée sur le système de fichiers ZFS. Les nouveautés touchent tous les domaines, de la haute disponibilité aux LLM dans Qsirch, en passant par des snapshots immuables, FIDO2 et MCP Assistant.

QNAP propose pour rappel deux versions de son interface de gestion des NAS : QTS et QuTS hero. La première est basée sur ext4/btrfs, tandis que la seconde exploite le système de fichiers ZFS prévu pour les systèmes qui ont de très gros besoins.

« Plus de 90 % des services désormais compatibles HA »

Dans la liste des nouveautés, le fabricant annonce du changement pour la haute disponibilité (lancée en bêta au début de l’année) Dual-NAS : « Deux appareils NAS forment un cluster HA actif-passif à l’aide du High Availability Manager. La version h6.0 prend en charge encore plus de modèles et d’applications – avec plus de 90 % des services désormais compatibles HA ». La haute disponibilité n’est par contre pas disponible pour SnapSync en temps réel, Q’center, les applications tierces et VJBOD.

Snapshots immuables, même par les admins

Les snapshots immuables portent bien leur nom : « Disponibles sur tous les modèles QuTS hero, les snapshots immuables verrouillent les données contre toute modification ou contre toute suppression pour une période de protection, garantissant l’intégrité des données et la récupération rapide même après des attaques par ransomwares ».

Le constructeur affirme que ces instantanés ne peuvent pas être supprimés ou modifiés, même par les administrateurs système.

KMIP, FIDO2, Ransomware Guard, accès IP et Qtier

Avec QuTS hero h6.0 (bêta), les NAP NAS peuvent agir comme client du protocole Key Management Interoperability Protocol (KMIP) : « Les clés sont stockées à distance et appliquées automatiquement ». QNAP présente cela comme une nouveauté, mais sa page de présentation de cette fonctionnalité indique que c’est disponible à partir de QuTS hero h5.3.0.

La sécurité est renforcée avec la prise en charge des clés FIDO2 pour une authentification sans mot de passe. QNAP parle aussi d’un « démarrage sécurisé » avec une « protection matérielle pour vérifier l’intégrité du firmware au démarrage ».

Prochainement, deux fonctionnalités seront proposées. La première est Ransomware Guard pour ajouter « une détection comportementale et un isolement du Malware Remover, identifiant les anomalies, enregistrant les activités suspectes et neutralisant les menaces en temps réel ». La seconde est un accès limité à certaines adresses IP prédéfinies.

« La hiérarchisation Stockage est désormais disponible sur QuTS hero », affirme le fabricant. La répartition se fait selon trois niveaux : les données « chaudes » sur SSD PCie, les données « tièdes » sur SSD et enfin les données « froides » sur des HDD.

Daemon SMB en kernel, ACL 2.0, LLM dans Qsirch et MCP Assistant

Parmi les autres nouveautés, QNAP annonce que le daemon SMB en mode Kernel prend désormais en charge le chiffrement des données. Il est aussi question de QNAP ID SSO (connexion unique avec votre QNAP ID), de Fibre Channel NPIV (N_Port ID Virtualization) et d’un contrôle d’accès avancé ACL 2.0.

Cette version augmente le nombre maximal d’entrées de 124 à 1024, est plus rapide et consomme moins de mémoire. QNAP précise qu’ACL « est appliqué dossier partagé par dossier partagé. Les utilisateurs peuvent choisir la version ACL à utiliser pour chaque dossier, mais une fois ACL 2.0 activé, il n’est pas possible de revenir à ACL 1.0 ». Plus de détails sont disponibles sur cette page.

La plateforme de gestion maison AMIZcloud permet la surveillance des groupes HA, mais proposera aussi prochainement d’autres fonctionnalités de surveillance : activité de connexion, activité des fichiers et orchestration VM/conteneur.

L’IA n’est pas oubliée avec des LLM sur site avec Search RAG dans Qsirch permettant de déployer en local des modèles de langage opensource comme DeepSeek, Gemma, Phi et Mistral. Cette fonctionnalité a déjà été annoncée en avril. Pour en profiter, il faut un NAS QAI-h1290FX, TS-h1290FX ou TS-h1277AFX équipé d’un GPU NVIDIA RTX PRO 6000 (Blackwell Max-Q), RTX 6000 ou 4000 Ada.

Enfin, MCP Assistant « permet aux administrateurs de gérer le NAS avec des commandes en langage naturel avec des outils comme Claude Desktop, VS Code, Telegram ou n8n ».

La liste des NAS compatibles et les notes de versions se trouvent par ici. Pour télécharger QuTS hero h6.0 bêta, c’est par là.

❌