Vue normale

☕️ Firefox 152 affiche ses nouveaux paramètres et de petites améliorations bienvenues

16 juin 2026 à 15:05


La nouvelle mouture du navigateur de Mozilla est désormais disponible. La mise à jour attend déjà sagement que vous redémarriez le navigateur pour s’installer.

Firefox 152 commence par rénover la page des paramètres. L’organisation générale reste à peu près la même, mais le nouvel affichage se veut plus clair, avec des réglages mieux mis en avant, des regroupements plus évidents et un accès présenté comme simplifié.

Le navigateur intronise également une série d’ajouts assez sympathiques. Par exemple, depuis la barre d’adresses, si l’on écrit « mute », « shush » ou « sssh » ou que l’on passe par l’action rapide dédiée, on peut rendre silencieux l’ensemble des onglets. Dans une fenêtre de navigation privée, recharger une page fait maintenant apparaitre une barre proposant de désactiver temporairement le bloqueur de traqueurs, dans le cas où celui-ci engendrerait des problèmes de rendu.

Sur Windows et Linux, un clic droit sur un onglet affiche maintenant une ligne « Partager » dans laquelle on trouve l’entrée « Copier le lien ». Il permet de récupérer directement le lien de la page, plutôt que de se rendre dans l’onglet et de cliquer dans la barre d’adresse. Certaines extensions existent cependant pour rendre la manipulation encore plus directe, la fonction apparaissant dans le menu contextuel sans passer par une arborescence.

Enfin, dans les Firefox Labs, signalons l’apparition d’une nouvelle expérimentation : le support du JPEG XL. Dans ses notes de version, Mozilla indique que ce format d’image doit permettre une meilleure compression que WebP, JPEG, PNG et GIF.

Comme toujours, la nouvelle version colmate une série de failles de sécurité. Sur la quarantaine référencées, 13 sont considérées comme de sévérité haute ou critique. Mieux vaut donc ne pas tarder à mettre à jour.

☕️ Firefox 152 affiche ses nouveaux paramètres et de petites améliorations bienvenues

16 juin 2026 à 15:05


La nouvelle mouture du navigateur de Mozilla est désormais disponible. La mise à jour attend déjà sagement que vous redémarriez le navigateur pour s’installer.

Firefox 152 commence par rénover la page des paramètres. L’organisation générale reste à peu près la même, mais le nouvel affichage se veut plus clair, avec des réglages mieux mis en avant, des regroupements plus évidents et un accès présenté comme simplifié.

Le navigateur intronise également une série d’ajouts assez sympathiques. Par exemple, depuis la barre d’adresses, si l’on écrit « mute », « shush » ou « sssh » ou que l’on passe par l’action rapide dédiée, on peut rendre silencieux l’ensemble des onglets. Dans une fenêtre de navigation privée, recharger une page fait maintenant apparaitre une barre proposant de désactiver temporairement le bloqueur de traqueurs, dans le cas où celui-ci engendrerait des problèmes de rendu.

Sur Windows et Linux, un clic droit sur un onglet affiche maintenant une ligne « Partager » dans laquelle on trouve l’entrée « Copier le lien ». Il permet de récupérer directement le lien de la page, plutôt que de se rendre dans l’onglet et de cliquer dans la barre d’adresse. Certaines extensions existent cependant pour rendre la manipulation encore plus directe, la fonction apparaissant dans le menu contextuel sans passer par une arborescence.

Enfin, dans les Firefox Labs, signalons l’apparition d’une nouvelle expérimentation : le support du JPEG XL. Dans ses notes de version, Mozilla indique que ce format d’image doit permettre une meilleure compression que WebP, JPEG, PNG et GIF.

Comme toujours, la nouvelle version colmate une série de failles de sécurité. Sur la quarantaine référencées, 13 sont considérées comme de sévérité haute ou critique. Mieux vaut donc ne pas tarder à mettre à jour.

Mais pourquoi l’indexation est-elle si longue dans iOS 27 ?

16 juin 2026 à 14:41
Indexation et vexation
Mais pourquoi l’indexation est-elle si longue dans iOS 27 ?

De nombreux utilisateurs s’étant aventurés sur les terres (pas si arides) de la première bêta d’iOS 27 ont peut-être remarqué que le système semble constamment en cours d’indexation. C’est « normal », mais on peut obtenir des informations plus précises.

D’abord, qu’est-ce qu’une indexation ? C’est l’opération par laquelle un système d’exploitation (ou n’importe quel logiciel) crée un catalogue à partir d’informations existantes. Cette technique est très largement utilisée par tous les mécanismes de recherche. Google utilise par exemple des robots d’indexation pour relever les informations présentes sur les sites web.

L’opération peut prendre du temps, voire beaucoup de temps selon la quantité de données. Les métadonnées jouent un grand rôle dans la construction de cet index. Quand un système comme iOS ou même Windows indexe les contenus, il rassemble au même endroit des informations jugées pertinentes qui permettent de retrouver aisément les données concernées.

iOS 27 recommence tout depuis zéro

L’efficacité d’un index dépend directement des fonctions qu’on veut lui attacher, donc de la manière que les utilisateurs pourraient utiliser la recherche associée. Dans le cas d’iOS et macOS 27, l’arrivée de Siri AI rebat justement les cartes.

Tel que présenté lors de la WWDC 2026, et comme nous avons pu le vérifier, poser des questions à l’assistant d’Apple creuse désormais dans à peu près tous les contenus possibles et imaginables : messages divers, emails, photos et vidéos, etc. Ce qui représente un nombre beaucoup plus important de données que jusqu’ici au sein d’un index dont la construction est sans doute différente elle aussi.

Conséquence, l’opération peut être très longue. Quand on se rend dans les paramètres d’iOS, on est accueilli par le même message (en anglais) : « Indexation en cours. Vous pouvez utiliser votre iPhone comme d’habitude. L’indexation améliore la recherche et peut prendre du temps. Des sessions de recharge plus longues aident l’indexation à aller plus vite ». Le tout accompagné d’un lien qui ne nous renseigne pas davantage, car il renvoie vers une vieille ressource consacrée à macOS 13 et versions ultérieures, pour reconstruire en cas de problème.

Comment savoir où en est précisément l’opération ?

Sur deux iPhone de la rédaction, l’opération semble continuer indéfiniment depuis une semaine, quand nous avons installé la première bêta d’iOS 27 (dont la qualité générale et la réactivité surprennent agréablement). Certes ces deux iPhone contiennent des années cumulées de données en tout genre, mais une semaine nous semble quand même bien long.

Il existe cependant une méthode pour obtenir une information plus précise : le pourcentage de réalisation de cet index. Comme indiqué par 9to5Mac, il faut malheureusement un Mac (même si macOS 27 n’est pas nécessaire) :

  • Connectez l’iPhone au Mac
  • Sur le Mac, lancez Console
  • Dans le menu Action, activez l’option « Inclure les messages de débogage »
  • Dans la barre latérale, sélectionnez l’iPhone
  • Dans le champ de recherche en haut à droite, écrivez : « spotlight indexing progress »
  • Cliquez sur le bouton Démarrer (en forme de bouton de lecture)
  • Si tout se passe bien, une ou plusieurs lignes « PipelineCompleteness » devraient s’afficher avec un pourcentage : c’est celui que l’on cherche

Dans notre capture, on peut voir que l’indexation n’en est qu’à 45 % en une semaine.

Précisons deux points. D’une part, la progression de l’opération semble très liée aux longues sessions de recharge. Or, le propriétaire de l’iPhone ne fait que de courtes sessions, car le remplissage de la batterie est volontairement limité à 80 %. D’autre part, le moteur d’indexation est neuf et commence à peine sa carrière, dans une première bêta du système d’exploitation. Il pourrait donc y avoir divers bugs, ou au moins un manque d’optimisation dans les calculs.

Enfin, il n’est pas nécessaire d’avoir un index terminé pour utiliser Siri AI, comme nous l’avons montré récemment. En revanche, les résultats seront plus ou moins pertinents selon que l’index est bien avancé ou pas.

Mais pourquoi l’indexation est-elle si longue dans iOS 27 ?

16 juin 2026 à 14:41
Indexation et vexation
Mais pourquoi l’indexation est-elle si longue dans iOS 27 ?

De nombreux utilisateurs s’étant aventurés sur les terres (pas si arides) de la première bêta d’iOS 27 ont peut-être remarqué que le système semble constamment en cours d’indexation. C’est « normal », mais on peut obtenir des informations plus précises.

D’abord, qu’est-ce qu’une indexation ? C’est l’opération par laquelle un système d’exploitation (ou n’importe quel logiciel) crée un catalogue à partir d’informations existantes. Cette technique est très largement utilisée par tous les mécanismes de recherche. Google utilise par exemple des robots d’indexation pour relever les informations présentes sur les sites web.

L’opération peut prendre du temps, voire beaucoup de temps selon la quantité de données. Les métadonnées jouent un grand rôle dans la construction de cet index. Quand un système comme iOS ou même Windows indexe les contenus, il rassemble au même endroit des informations jugées pertinentes qui permettent de retrouver aisément les données concernées.

iOS 27 recommence tout depuis zéro

L’efficacité d’un index dépend directement des fonctions qu’on veut lui attacher, donc de la manière que les utilisateurs pourraient utiliser la recherche associée. Dans le cas d’iOS et macOS 27, l’arrivée de Siri AI rebat justement les cartes.

Tel que présenté lors de la WWDC 2026, et comme nous avons pu le vérifier, poser des questions à l’assistant d’Apple creuse désormais dans à peu près tous les contenus possibles et imaginables : messages divers, emails, photos et vidéos, etc. Ce qui représente un nombre beaucoup plus important de données que jusqu’ici au sein d’un index dont la construction est sans doute différente elle aussi.

Conséquence, l’opération peut être très longue. Quand on se rend dans les paramètres d’iOS, on est accueilli par le même message (en anglais) : « Indexation en cours. Vous pouvez utiliser votre iPhone comme d’habitude. L’indexation améliore la recherche et peut prendre du temps. Des sessions de recharge plus longues aident l’indexation à aller plus vite ». Le tout accompagné d’un lien qui ne nous renseigne pas davantage, car il renvoie vers une vieille ressource consacrée à macOS 13 et versions ultérieures, pour reconstruire en cas de problème.

Comment savoir où en est précisément l’opération ?

Sur deux iPhone de la rédaction, l’opération semble continuer indéfiniment depuis une semaine, quand nous avons installé la première bêta d’iOS 27 (dont la qualité générale et la réactivité surprennent agréablement). Certes ces deux iPhone contiennent des années cumulées de données en tout genre, mais une semaine nous semble quand même bien long.

Il existe cependant une méthode pour obtenir une information plus précise : le pourcentage de réalisation de cet index. Comme indiqué par 9to5Mac, il faut malheureusement un Mac (même si macOS 27 n’est pas nécessaire) :

  • Connectez l’iPhone au Mac
  • Sur le Mac, lancez Console
  • Dans le menu Action, activez l’option « Inclure les messages de débogage »
  • Dans la barre latérale, sélectionnez l’iPhone
  • Dans le champ de recherche en haut à droite, écrivez : « spotlight indexing progress »
  • Cliquez sur le bouton Démarrer (en forme de bouton de lecture)
  • Si tout se passe bien, une ou plusieurs lignes « PipelineCompleteness » devraient s’afficher avec un pourcentage : c’est celui que l’on cherche

Dans notre capture, on peut voir que l’indexation n’en est qu’à 45 % en une semaine.

Précisons deux points. D’une part, la progression de l’opération semble très liée aux longues sessions de recharge. Or, le propriétaire de l’iPhone ne fait que de courtes sessions, car le remplissage de la batterie est volontairement limité à 80 %. D’autre part, le moteur d’indexation est neuf et commence à peine sa carrière, dans une première bêta du système d’exploitation. Il pourrait donc y avoir divers bugs, ou au moins un manque d’optimisation dans les calculs.

Enfin, il n’est pas nécessaire d’avoir un index terminé pour utiliser Siri AI, comme nous l’avons montré récemment. En revanche, les résultats seront plus ou moins pertinents selon que l’index est bien avancé ou pas.

IA dans l’administration publique : la France lance les grandes manœuvres

16 juin 2026 à 10:51
Mise au pas
IA dans l’administration publique : la France lance les grandes manœuvres

Le Premier ministre, Sébastien Lecornu, a fait mardi matin une série d’annonces sur l’intelligence artificielle. En ligne de mire, mise à disposition dans les administrations, stratégie nationale et, bien sûr, souveraineté numérique, alimentée par des moyens supplémentaires.

Article mis à jour à 15h23 avec des précisions de Matignon et Palantir au sujet du fait que la DGSI continuera, dans un premier temps, à utiliser la solution logicielle du géant états-unien.


La France passe à l’attaque, selon Sébastien Lecornu. Le Premier ministre, dans une vidéo publiée sur X ce 16 juin à 7h40, liste une série d’actions entreprises au niveau de l’État pour généraliser l’intelligence artificielle partout où elle est décrite comme pertinente. « Car le temps des expérimentations est désormais derrière nous, le temps de la généralisation commence », assène le Premier ministre.

À la veille de l’ouverture du salon VivaTech à Paris, le gouvernement veut montrer qu’il est conscient du changement qui s’opère : « Comme l’électricité hier, comme Internet il y a 30 ans, l’intelligence artificielle va changer notre manière de produire, de soigner, d’apprendre, de nous déplacer, de nous informer, voire même peut-être de penser ». Il y a donc « responsabilité », selon Sébastien Lecornu, de faire profiter de cette révolution aux usagers, que ce soit pour protéger la souveraineté, renforcer les services publics et permettre « à la France de rester une grande nation scientifique, industrielle et technologique ».

Début de généralisation

L’allocution du Premier ministre, au-delà de faire un point rapide de la situation, contenait surtout une série de six annonces pour « changer d’échelle » :

  • La mise à disposition d’un « agent conversationnel souverain commun » pour l’ensemble des agents publics (il s’agit en fait des agents de l’Etat, soit 1,8 million de personnes tout de même, chiffre confirmé par le ministère de l’Economie et des Finances)
  • Les technologies « les plus avancées » développées par le ministère des Armées seront « progressivement ouvertes aux autres administrations », à commencer par les ministères de la Justice et de l’Intérieur, via notamment le portail GenIAI « qui a démontré son efficacité dans des environnements particulièrement exigeants » et qui sera déployé dans toutes les administrations régaliennes
  • Un assistant santé publique déployé dans Ameli d’ici la fin de l’année, pour proposer de premières orientations « fiables », mieux guider les usagers et plus généralement trouver rapidement la bonne réponse
  • Une démocratisation de l’accès aux données publiques, avec le lancement d’une plateforme unique dédiée à l’IA pour accéder à des informations comme les données démographiques, économiques, géographiques et administratives
  • La France investira 665 millions d’euros supplémentaires au développement de l’IA dans le cadre du projet France 2030 pour « soutenir les infrastructures, les capacités de calcul, la recherche, les entreprises et les filières industrielles qui feront la puissance de demain »
  • Un axe sur la souveraineté numérique, avec l’annonce de l’abandon du « géant américain » Palantir au profit de la solution française ChapsVision, « retenue aujourd’hui par la DGSI »

Le calendrier de la dernière annonce ne manquera pas d’interroger puisque le contrat liant la DGSI à Palantir avait été renouvelé en décembre 2025 pour trois ans. « Le choix de ChapsVision est le résultat d’un processus de sélection, qui n’était pas achevé en décembre dernier. Pour ne pas souffrir d’un trou capacitaire dans ce domaine sensible essentiel pour notre sécurité nationale, le contrat a été renouvelé. Cette phase permettra le temps nécessaire de former les équipes et préparer la migration vers la solution de ChapsVision », répond à ce sujet Matignon à Raphaël Grably de BFMTV.

Cherchant à déminer les accusations de « coup de com’ », Matignon précise à BFMTV que le « débranchage » de Palantir par la DGSI sera fait d’ici « 1 à 3 ans selon le moment le plus opportun », et donc potentiellement avant la fin du contrat renouvelé en décembre dernier, qui court jusqu’à fin 2028. Contacté, Palantir assure de son côté à BFMTV que « le contrat de long terme qui lie l’entreprise à la DGSI, et renouvelé fin 2025 pour plusieurs années, demeure pleinement en vigueur ».

Les ministères sont prévenus

Après ces annonces principales, le Premier ministre a ajouté une contrainte pour les ministères, pour préparer notamment le projet de finances 2027. Ainsi, chacun « devra démontrer comment il utilise l’intelligence artificielle pour simplifier les démarches, améliorer le service rendu aux Français et réduire les tâches inutiles, notamment remplies par nos propres agents, et donc faire des économies sans diminuer la qualité du service public rendu à la nation ». Les ministères sont avertis que cette « capacité à se transformer sera désormais prise en compte dans les arbitrages budgétaires », afin de « stimuler cette transformation et mobiliser davantage les ministres et les patrons des grandes entreprises ».

« L’État doit récompenser l’innovation, l’État doit encourager l’efficacité, l’État ne financera plus l’immobilisme, il doit financer désormais sa propre transformation. Car chaque heure gagnée grâce à l’intelligence artificielle est une heure rendue aux Français, chaque procédure simplifiée est une liberté retrouvée, chaque économie réalisée est une ressource supplémentaire pour nos priorités », ajoute le Premier ministre.

Des annonces à surveiller

Bien que ces annonces visent à montrer un gouvernement volontaire dans son approche et conscient des révolutions entraînées par l’intelligence artificielle, une certaine vigilance est de mise. Par exemple, on ne sait pas si les 665 millions d’euros supplémentaires alloués à France 2030 sont une nouvelle somme débloquée ou un simple redéploiement au sein de l’enveloppe générale du projet. Pas de calendrier concret non plus pour le déploiement de l’assistant conversationnel pour les agents publics, contrairement à celui pour Ameli, indiqué pour cette année, donc au cours des six prochains mois.

On ne sait rien non plus de l’entraînement et de l’inférence des modèles qui seront utilisés dans les administrations. Rien n’est dit sur la puissance de calcul et les infrastructures utilisées. Dans ce domaine, comme presque tout le monde, la France est tributaire de grandes entreprises américaines, NVIDIA en tête, même si les serveurs physiques sont en France.

La question d’un assistant performant dans Ameli est en outre intéressante. Le stockage des données de santé par le Health Data Hub chez Microsoft a provoqué bien des remous ces dernières années, avant finalement d’échoir à Scaleway en avril, comme l’a rappelé le Premier ministre. L’accès à ces données est particulièrement sensible et la portée de l’assistant n’a pas été précisée.

Cap sur la formation

On en apprend cependant un peu plus dans un document publié il y a quelques heures par le ministère de l’Économie et des Finances, notamment sur la gestation du projet L’Assistant qui doit équiper tous les agents de la fonction publique.

Le document indique par exemple qu’il a été en test ces dix derniers mois auprès de 10 000 agents provenant de six ministères (Justice, Finances, Éducation nationale, Culture, Enseignement supérieur et Recherche, Services du Premier ministre). Les fonctions abordées sont classiques : résumés, reformulations, extractions d’informations dans des rapports, traductions, et plus récemment RAG, pour créer des bases documentaires dédiées. L’évaluation a été menée par la DITP (Direction interministérielle de la transformation publique), avec la collaboration (entre autres) de chercheurs venant de LaborIA (Inria), du Laboratoire Fabrique de Pensée Critique (INSA Rennes) et du LISIS (CNRS). Selon le document, 75 % des agents auraient trouvé L’Assistant utile à leur métier.

D’autres points sont abordés, dont la formation. L’État vient ainsi de mettre à disposition un « Guide d’usage de l’IA » pour les agents publics (accès public), invités à le consulter. Il s’agit d’une première étape, le gouvernement précisant que le manque de formation est une remontée fréquente. Plus d’un tiers des agents ont ainsi déclaré n’en avoir jamais bénéficié et 31 % ne pas connaitre le cadre d’usage quand des usages existent.

Le cadre général de formation est cependant encore en construction, même si ce deuxième document promet des avancées rapides, en coopération avec les syndicats concernés. En plus d’un rassemblement de toutes les ressources liées dans un même accès, l’État réitère son ambition de former autant d’agents que possible d’ici 2027, ce qui suppose un démarrage en trombe à la rentrée. Un accent particulier sera mis sur les managers.

Sur le sujet des compétences, il est également question de généraliser l’enseignement de l’IA dans les écoles du service public, à savoir les Instituts régionaux d’administration (IRA) et les futurs Instituts du service public (ISP). En outre, le gouvernement souhaite réinternaliser autant que possible les compétences du numérique d’ici 2027. Le calcul est simple selon le document : « Chaque euro investi dans le recrutement de compétences internes permettra de supprimer durablement 1,5 euro de dépenses de prestations externes, tout en renforçant la maîtrise par l’État de ses compétences les plus critiques ».

IA dans l’administration publique : la France lance les grandes manœuvres

16 juin 2026 à 10:51
Mise au pas
IA dans l’administration publique : la France lance les grandes manœuvres

Le Premier ministre, Sébastien Lecornu, a fait mardi matin une série d’annonces sur l’intelligence artificielle. En ligne de mire, mise à disposition dans les administrations, stratégie nationale et, bien sûr, souveraineté numérique, alimentée par des moyens supplémentaires.

Article mis à jour à 15h23 avec des précisions de Matignon et Palantir au sujet du fait que la DGSI continuera, dans un premier temps, à utiliser la solution logicielle du géant états-unien.


La France passe à l’attaque, selon Sébastien Lecornu. Le Premier ministre, dans une vidéo publiée sur X ce 16 juin à 7h40, liste une série d’actions entreprises au niveau de l’État pour généraliser l’intelligence artificielle partout où elle est décrite comme pertinente. « Car le temps des expérimentations est désormais derrière nous, le temps de la généralisation commence », assène le Premier ministre.

À la veille de l’ouverture du salon VivaTech à Paris, le gouvernement veut montrer qu’il est conscient du changement qui s’opère : « Comme l’électricité hier, comme Internet il y a 30 ans, l’intelligence artificielle va changer notre manière de produire, de soigner, d’apprendre, de nous déplacer, de nous informer, voire même peut-être de penser ». Il y a donc « responsabilité », selon Sébastien Lecornu, de faire profiter de cette révolution aux usagers, que ce soit pour protéger la souveraineté, renforcer les services publics et permettre « à la France de rester une grande nation scientifique, industrielle et technologique ».

Début de généralisation

L’allocution du Premier ministre, au-delà de faire un point rapide de la situation, contenait surtout une série de six annonces pour « changer d’échelle » :

  • La mise à disposition d’un « agent conversationnel souverain commun » pour l’ensemble des agents publics (il s’agit en fait des agents de l’Etat, soit 1,8 million de personnes tout de même, chiffre confirmé par le ministère de l’Economie et des Finances)
  • Les technologies « les plus avancées » développées par le ministère des Armées seront « progressivement ouvertes aux autres administrations », à commencer par les ministères de la Justice et de l’Intérieur, via notamment le portail GenIAI « qui a démontré son efficacité dans des environnements particulièrement exigeants » et qui sera déployé dans toutes les administrations régaliennes
  • Un assistant santé publique déployé dans Ameli d’ici la fin de l’année, pour proposer de premières orientations « fiables », mieux guider les usagers et plus généralement trouver rapidement la bonne réponse
  • Une démocratisation de l’accès aux données publiques, avec le lancement d’une plateforme unique dédiée à l’IA pour accéder à des informations comme les données démographiques, économiques, géographiques et administratives
  • La France investira 665 millions d’euros supplémentaires au développement de l’IA dans le cadre du projet France 2030 pour « soutenir les infrastructures, les capacités de calcul, la recherche, les entreprises et les filières industrielles qui feront la puissance de demain »
  • Un axe sur la souveraineté numérique, avec l’annonce de l’abandon du « géant américain » Palantir au profit de la solution française ChapsVision, « retenue aujourd’hui par la DGSI »

Le calendrier de la dernière annonce ne manquera pas d’interroger puisque le contrat liant la DGSI à Palantir avait été renouvelé en décembre 2025 pour trois ans. « Le choix de ChapsVision est le résultat d’un processus de sélection, qui n’était pas achevé en décembre dernier. Pour ne pas souffrir d’un trou capacitaire dans ce domaine sensible essentiel pour notre sécurité nationale, le contrat a été renouvelé. Cette phase permettra le temps nécessaire de former les équipes et préparer la migration vers la solution de ChapsVision », répond à ce sujet Matignon à Raphaël Grably de BFMTV.

Cherchant à déminer les accusations de « coup de com’ », Matignon précise à BFMTV que le « débranchage » de Palantir par la DGSI sera fait d’ici « 1 à 3 ans selon le moment le plus opportun », et donc potentiellement avant la fin du contrat renouvelé en décembre dernier, qui court jusqu’à fin 2028. Contacté, Palantir assure de son côté à BFMTV que « le contrat de long terme qui lie l’entreprise à la DGSI, et renouvelé fin 2025 pour plusieurs années, demeure pleinement en vigueur ».

Les ministères sont prévenus

Après ces annonces principales, le Premier ministre a ajouté une contrainte pour les ministères, pour préparer notamment le projet de finances 2027. Ainsi, chacun « devra démontrer comment il utilise l’intelligence artificielle pour simplifier les démarches, améliorer le service rendu aux Français et réduire les tâches inutiles, notamment remplies par nos propres agents, et donc faire des économies sans diminuer la qualité du service public rendu à la nation ». Les ministères sont avertis que cette « capacité à se transformer sera désormais prise en compte dans les arbitrages budgétaires », afin de « stimuler cette transformation et mobiliser davantage les ministres et les patrons des grandes entreprises ».

« L’État doit récompenser l’innovation, l’État doit encourager l’efficacité, l’État ne financera plus l’immobilisme, il doit financer désormais sa propre transformation. Car chaque heure gagnée grâce à l’intelligence artificielle est une heure rendue aux Français, chaque procédure simplifiée est une liberté retrouvée, chaque économie réalisée est une ressource supplémentaire pour nos priorités », ajoute le Premier ministre.

Des annonces à surveiller

Bien que ces annonces visent à montrer un gouvernement volontaire dans son approche et conscient des révolutions entraînées par l’intelligence artificielle, une certaine vigilance est de mise. Par exemple, on ne sait pas si les 665 millions d’euros supplémentaires alloués à France 2030 sont une nouvelle somme débloquée ou un simple redéploiement au sein de l’enveloppe générale du projet. Pas de calendrier concret non plus pour le déploiement de l’assistant conversationnel pour les agents publics, contrairement à celui pour Ameli, indiqué pour cette année, donc au cours des six prochains mois.

On ne sait rien non plus de l’entraînement et de l’inférence des modèles qui seront utilisés dans les administrations. Rien n’est dit sur la puissance de calcul et les infrastructures utilisées. Dans ce domaine, comme presque tout le monde, la France est tributaire de grandes entreprises américaines, NVIDIA en tête, même si les serveurs physiques sont en France.

La question d’un assistant performant dans Ameli est en outre intéressante. Le stockage des données de santé par le Health Data Hub chez Microsoft a provoqué bien des remous ces dernières années, avant finalement d’échoir à Scaleway en avril, comme l’a rappelé le Premier ministre. L’accès à ces données est particulièrement sensible et la portée de l’assistant n’a pas été précisée.

Cap sur la formation

On en apprend cependant un peu plus dans un document publié il y a quelques heures par le ministère de l’Économie et des Finances, notamment sur la gestation du projet L’Assistant qui doit équiper tous les agents de la fonction publique.

Le document indique par exemple qu’il a été en test ces dix derniers mois auprès de 10 000 agents provenant de six ministères (Justice, Finances, Éducation nationale, Culture, Enseignement supérieur et Recherche, Services du Premier ministre). Les fonctions abordées sont classiques : résumés, reformulations, extractions d’informations dans des rapports, traductions, et plus récemment RAG, pour créer des bases documentaires dédiées. L’évaluation a été menée par la DITP (Direction interministérielle de la transformation publique), avec la collaboration (entre autres) de chercheurs venant de LaborIA (Inria), du Laboratoire Fabrique de Pensée Critique (INSA Rennes) et du LISIS (CNRS). Selon le document, 75 % des agents auraient trouvé L’Assistant utile à leur métier.

D’autres points sont abordés, dont la formation. L’État vient ainsi de mettre à disposition un « Guide d’usage de l’IA » pour les agents publics (accès public), invités à le consulter. Il s’agit d’une première étape, le gouvernement précisant que le manque de formation est une remontée fréquente. Plus d’un tiers des agents ont ainsi déclaré n’en avoir jamais bénéficié et 31 % ne pas connaitre le cadre d’usage quand des usages existent.

Le cadre général de formation est cependant encore en construction, même si ce deuxième document promet des avancées rapides, en coopération avec les syndicats concernés. En plus d’un rassemblement de toutes les ressources liées dans un même accès, l’État réitère son ambition de former autant d’agents que possible d’ici 2027, ce qui suppose un démarrage en trombe à la rentrée. Un accent particulier sera mis sur les managers.

Sur le sujet des compétences, il est également question de généraliser l’enseignement de l’IA dans les écoles du service public, à savoir les Instituts régionaux d’administration (IRA) et les futurs Instituts du service public (ISP). En outre, le gouvernement souhaite réinternaliser autant que possible les compétences du numérique d’ici 2027. Le calcul est simple selon le document : « Chaque euro investi dans le recrutement de compétences internes permettra de supprimer durablement 1,5 euro de dépenses de prestations externes, tout en renforçant la maîtrise par l’État de ses compétences les plus critiques ».

☕️ Le noyau Linux 7.1 se dote d’un nouveau pilote NTFS plus performant

16 juin 2026 à 07:01


Nouvelle version pour le noyau Linux, qui présente comme d’habitude une série d’améliorations dans le support matériel. Côté AMD par exemple, le pilote amd-pstate prend maintenant en compte Dynamic EPP (Energy Performance Preference), qui permet de basculer automatiquement entre les profils énergétiques. Par exemple, un portable peut être sur Performances quand il est raccordé et basculer automatiquement sur Équilibré quand il est sur batterie.

Du côté d’Intel, FRED (Flexible Return and Event Delivery) est désormais activé par défaut. La technologie (qui a commencé à être intégrée dans le noyau 6.9), rend les transferts entre niveaux de privilège du processeur plus rapides. Les gains sont plus sensibles dans les charges lourdes, comme la production audio. FRED devrait également être présent dans les futurs processeurs Zen 6.

Photographie de Long Ma pour Unsplash
Long Ma pour Unsplash

On trouve également plusieurs améliorations diverses notables. Par exemple, le noyau 7.1 corrige le problème avec la partie audio du Steam Deck en version OLED, ce qui ouvre la console portable à d’autres systèmes. Les disques exFAT reçoivent une amélioration importante avec l’arrivée de la pré-allocation pour revendiquer des espaces contigus lors des opérations, réduisant drastiquement la fragmentation.

Le noyau 7.1 fait également l’objet de nombreuses petites opérations de ménage, supprimant d’anciens pans de code, liés surtout à d’anciens matériels et protocoles. 140 000 lignes de code ont ainsi disparu. Comme le signale notamment 9to5Linux, le code lié à la plateforme i486 commence à être supprimé, les options de compilation pour les sous-architectures M486, M486SX et ELAN ayant disparu. Le code permettant de supporter ces architectures est cependant toujours là.

Pour les personnes manipulant régulièrement des partitions NTFS (Windows), le noyau 7.1 représente aussi une avancée importante, note Phoronix. Un nouveau pilote s’occupe de ce système de fichiers propre à Microsoft, avec à la clé de meilleures performances, le support complet en lecture/écriture et la prise en charge d’un plus grand nombre de fonctions.

Comme toujours avec les nouvelles versions du noyau, la mise à jour dépendra de la distribution utilisée. Certaines – particulièrement en rolling release – peuvent les mettre rapidement à disposition, quand d’autres – en release classique – attendent le plus souvent leur mouture majeure suivante pour introduire ce type de changement.

☕️ Le noyau Linux 7.1 se dote d’un nouveau pilote NTFS plus performant

16 juin 2026 à 07:01


Nouvelle version pour le noyau Linux, qui présente comme d’habitude une série d’améliorations dans le support matériel. Côté AMD par exemple, le pilote amd-pstate prend maintenant en compte Dynamic EPP (Energy Performance Preference), qui permet de basculer automatiquement entre les profils énergétiques. Par exemple, un portable peut être sur Performances quand il est raccordé et basculer automatiquement sur Équilibré quand il est sur batterie.

Du côté d’Intel, FRED (Flexible Return and Event Delivery) est désormais activé par défaut. La technologie (qui a commencé à être intégrée dans le noyau 6.9), rend les transferts entre niveaux de privilège du processeur plus rapides. Les gains sont plus sensibles dans les charges lourdes, comme la production audio. FRED devrait également être présent dans les futurs processeurs Zen 6.

Photographie de Long Ma pour Unsplash
Long Ma pour Unsplash

On trouve également plusieurs améliorations diverses notables. Par exemple, le noyau 7.1 corrige le problème avec la partie audio du Steam Deck en version OLED, ce qui ouvre la console portable à d’autres systèmes. Les disques exFAT reçoivent une amélioration importante avec l’arrivée de la pré-allocation pour revendiquer des espaces contigus lors des opérations, réduisant drastiquement la fragmentation.

Le noyau 7.1 fait également l’objet de nombreuses petites opérations de ménage, supprimant d’anciens pans de code, liés surtout à d’anciens matériels et protocoles. 140 000 lignes de code ont ainsi disparu. Comme le signale notamment 9to5Linux, le code lié à la plateforme i486 commence à être supprimé, les options de compilation pour les sous-architectures M486, M486SX et ELAN ayant disparu. Le code permettant de supporter ces architectures est cependant toujours là.

Pour les personnes manipulant régulièrement des partitions NTFS (Windows), le noyau 7.1 représente aussi une avancée importante, note Phoronix. Un nouveau pilote s’occupe de ce système de fichiers propre à Microsoft, avec à la clé de meilleures performances, le support complet en lecture/écriture et la prise en charge d’un plus grand nombre de fonctions.

Comme toujours avec les nouvelles versions du noyau, la mise à jour dépendra de la distribution utilisée. Certaines – particulièrement en rolling release – peuvent les mettre rapidement à disposition, quand d’autres – en release classique – attendent le plus souvent leur mouture majeure suivante pour introduire ce type de changement.

Atomic Arch : 1 600 paquets vérolés dans le dépôt AUR d’Arch Linux

15 juin 2026 à 15:13
Mon seignaur, il est l'AUR de se protéger
Atomic Arch : 1 600 paquets vérolés dans le dépôt AUR d’Arch Linux

Une attaque non revendiquée a permis à des pirates d’infecter des centaines de paquets dans le dépôt AUR d’Arch Linux. La distribution n’est pas directement touchée, le dépôt étant consacré aux paquets gérés par la communauté. L’ampleur de l’attaque montre une nouvelle fois les limites d’un modèle de sécurité avant tout basé sur la confiance.

AUR, pour Arch User Repository, est un dépôt communautaire pour la distribution Arch Linux (et celles qui en dérivent). Comme indiqué sur le wiki d’Arch Linux, il « a été créé pour organiser et partager les nouveaux paquets de la communauté et pour aider à accélérer l’inclusion des paquets populaires dans le dépôt « extra » ». Il n’est donc pas géré par l’équipe de maintenance d’Arch Linux, n’est le plus souvent pas activé par défaut et contient un grand nombre de paquets (archives regroupant les fichiers nécessaires à un logiciel et les métadonnées associées) non présents dans la distribution.

Pratique, AUR est aussi un fourre-tout dans lequel la traçabilité est parfois très relative. C’est cet aspect qui a été exploité par les pirates.

L’attaque

Le 11 juin, les chercheurs de l’entreprise de sécurité Sonatype découvrent une campagne d’attaque coordonnée contre le dépôt AUR. Le ou les pirates ont pris le contrôle de paquets AUR dits « orphelins », c’est-à-dire abandonnés et en quête d’un repreneur. Ces paquets ont été modifiés : les fichiers de description des paquets (PKGBUILD) pointent vers un paquet npm malveillant à l’installation.

Dans son billet, Sonatype indique qu’une vingtaine de paquets modifiés ont ainsi été détectés. Un script post-installation a même été injecté pour appeler la commande « npm install atomic-lockfile ».

Entre les 11 et 12 juin, le nombre de paquets détectés comme malveillants s’envole, comme rapporté par le collectif de renseignement open source IFIN (Independent Federated Intelligence Network) et la communauté AUR. On passe ainsi de 20 à plus de 400 paquets, qui distribuent à la fois un rootkit assurant la persistance dans les machines infectées et un malware dédié au vol d’identifiants et de jetons d’accès (tokens d’authentification).


Il reste 80% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

13 juin 2026 à 09:55
Le mot du jour est : doxing !
[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

Trouver des informations personnelles, bancaires d’une personne aussi facilement que la recette de la tarte aux pommes ? C’est la « promesse » d’un site qui commercialise désormais vos données privées et bancaires, dont l’histoire mérite qu’on s’y attarde. Le gouvernement a saisi la justice.

Mise à jour du 13 juin 11h38. Le député Éric Bothorel annonce avoir « saisi hier la Justice pour au moins trois sites qui compilent des fuites de données et les rendent publiques » et rappelle au passage les risques.

Article original du 12 juin 22h00. Depuis plusieurs mois, un moteur de recherche fait tout pour se faire connaître. Se présentant comme un service agrégeant les données publiques et issues des (nombreuses) fuites qui surviennent en France depuis des années, il permet de chercher très simplement les informations d’une personne. Les critiques sur sa licéité et les retombées sur la vie privée n’ont pas manqué.

Avant toute chose, un point important : Next ne donnera ni son URL ni son nom, même s’ils sont facilement trouvables (et nous vous demandons de faire de même dans les commentaires), notamment pour ne pas leur faire la moindre publicité gratuite.

Une fenêtre sur les fuites de données et leurs dangers

Le site apparait sous une forme simple : on s’inscrit avec son email puis on lance une recherche sur un nom et un prénom, par exemple. Les résultats apparaissent sous forme de liste, les données d’une personne étant réunies dans un cadre. On y retrouve les nom, prénom, adresses email, numéros de téléphone mobile et fixe, l’adresse postale et, selon les cas, des informations beaucoup plus sensibles comme le numéro de sécurité sociale et jusqu’à l’IBAN.

Il s’agit de données provenant des fuites de données massives, comme celles des deux prestataires du tiers payant (Viamedis et Almerys), des comptes avec IBAN de Bouygues Telecom et Free, des associations sportives, etc. Certaines sont datées, d’autres plus récentes, mais on peut assez facilement retrouver des personnes en choisissant les bons mots clés. Toujours sur Discord, les « leaks » récupérés sont listés, le premier remonte à octobre 2015 avec des données des impôts français, puis MYM, Carte Jeune Occitanie, CAF, France Travail, etc.

Malheureusement, rien de neuf, aurions-nous presque envie de dire. Les fuites sont monnaie courante depuis des années, les données facilement accessibles sur Internet. Pour Next et des experts en cybersécurité, ce n’est pas une surprise. Ce genre de « service » existe depuis des années, mais ils sont par contre plus underground, au sein de forums spécialisés plus ou moins référencés, dans des groupes de discussions, également sur des sites, mais plus confidentiels.

La « nouveauté » est ici l’accès gratuit, avec une interface propre et simple à utiliser par n’importe qui, avec une certaine viralité (même si elle est difficile à mesurer). C’est une fenêtre ouverte sur un monde qui n’est généralement pas autant sous le feu des projecteurs.

Ce site n’est d’ailleurs pas nouveau, à en croire son Discord au début de l’année : « Notre nom de domaine a récemment été supprimé, ce qui nous a obligés à le changer ». Sur le Discord, on peut également voir des guerres de clocher (ou de cour de récré quand on voit le niveau de certains échanges) sur qui a le meilleur service, qui copie l’autre, qui était là en premier, etc.

Première dose gratuite, maintenant payez (ou faites la promotion)

La période de « gratuité » est désormais terminée : l’accès est payant depuis ce vendredi. Comptez 10 euros par semaine minimum, sachant que « les prix vont augmenter prochainement », prévient le site. Pour payer, « cryptomonnaies, Paypal, PaySafeCard ou en virement bancaire ». Bien évidemment, on ne peut que vous conseiller de ne pas payer.

Cette bascule devait intervenir le 15 juin, mais elle a été faite plus tôt que prévu : « Le projet a pris une trop grande ampleur et certaines personnes jalouses qui se sont intéressées à des choses qui ne les concernaient pas ont tout fait pour essayer de faire fermer le site et nous apporter des soucis », peut-on lire dans les « annonces ».

Le besoin de viralité est d’ailleurs assumé et même monétisé, comme en témoigne le Discord pas plus tard que cette semaine : « Nous recherchons actuellement des personnes motivées pour nous aider à faire connaître xxx sur les réseaux sociaux et les communautés en ligne. Si vous êtes actif sur TikTok, Snapchat, Instagram, Discord ou toute autre plateforme et que vous souhaitez participer à la promotion du projet, n’hésitez pas à nous contacter. En échange d’une aide régulière et sérieuse, nous pourrons offrir un abonnement à l’un de nos plans payants ».

Retrouver ses proches ? La fausse bonne excuse

Nous avons contacté les gestionnaires du site via le Discord. Plusieurs ont répondu présent, de manière polie. Nous avons pu discuter oralement avec l’un d’eux, qui se fait appeler Zalko, et lui avons posé quelques questions.

Interrogé sur les motivations qui ont mené à la création du site, il nous répond qu’avec plusieurs amis, ils voulaient constituer une base rassemblant « tout ce que l’on peut trouver publiquement et dans les fuites de données ». Il ajoute : « On voulait juste que tout soit au même endroit pour simplifier la vie des gens qui veulent retrouver un proche, un ami ».

Devant les inévitables sujets relatifs à la vie privée, aux dérives comme le doxxing ou encore au caractère légal du service, Zalko est confiant : « Je ne pense pas que ce soit illégal, parce qu’on peut trouver ces données n’importe où. Nous on a simplement rassemblé tout au même endroit. On s’est beaucoup renseigné sur les textes de lois ».

Et sur l’exploitation malveillante d’une telle masse de données ? « Nous on est clairs, on avertit partout que le doxxing et ces autres pratiques sont interdites. Et on a mis en place des protections pour limiter et bloquer le scrapping ».

Nous n’en avons pas appris beaucoup plus, mais la suite a pris rapidement une tournure étrange. Une autre personne, se présentant comme un responsable du site, nous a recommandé de ne pas croire le dénommé Zalko, pourtant rangé dans les « Managers » sur Discord.

Les questions suivantes, notamment sur la licéité du service et son exploitation commerciale, n’ont reçu aucune réponse. « J’ai reçu pour instruction de ne plus vous parler », nous a répondu l’autre personne. Quand on parle de cour de récréation…

 « Sur la forme, c’est manifestement illicite »

Dans un long message signé « l’équipe xxx », les responsables affirment que ce service « est, et a toujours été, un service légal et conforme. Notre outil agrège exclusivement des données publiquement accessibles. Nous ne piratons rien. Nous ne volons rien. Nous ne doxxons personne. Nous ne leakons aucun mail confidentiel. Nous n’intimidons aucun plaignant. Nous ne redirigeons personne vers des sites malveillants. Nous n’avons aucune faille de sécurité exposant les données de nos utilisateurs. Xxx respecte le cadre légal en vigueur, y compris le RGPD. Les données accessibles via notre plateforme sont des données déjà publiques ». Sur un malentendu ?

Concernant le caractère légal d’un tel site, Alexandre Archambault, avocat spécialisé dans le droit du numérique, n’est pas catégorique mais souligne d’importants manques et zones d’ombre. « Sur la forme, c’est manifestement illicite en l’absence de mentions légales conformes à la loi, s’agissant d’un site qui s’adresse au marché français », nous indique l’avocat.

« L’exploitation d’un site internet ne disposant pas de mentions légales conformes à la loi est un délit », ajoute-t-il. Les peines peuvent aller jusqu’à 75 000 euros d’amende et un an d’emprisonnement. S’il s’agit d’une entreprise, l’amende peut s’envoler à 375 000 euros.

Il souligne qu’une telle situation peut relever des dispositions de l’article 323-3-2 du code pénal, avec un risque accru depuis la loi 2025 - 532 du 13 juin 2025. S’agissant d’une structure a priori commerciale, la bande organisée peut être retenue. Les peines encourues changent effectivement d’échelle, puisqu’elles peuvent grimper jusqu’à 10 ans d’emprisonnement et 1 million d’euros d’amende.

Des risques réels : le « recel de data volées est un crime »

Projet Arcadie est plus directe : « Techniquement, c’est du recel et cela a été confirmé par la Cour de cassation dans un arrêt du 18 février 2026 ». Tris Acatrinei se fait l’écho d’Amélie Bonfanti (cabinet Deshoulières Avocats) : « Le fait de bénéficier, en connaissance de cause, d’une information provenant d’un délit peut constituer un recel au sens de l’article 321 - 1, alinéa 2, du Code pénal ».

« L’autre véritable danger réside dans la possibilité qu’une personne très mal intentionnée qui utiliserait ces données, obtenues illégalement, pour faire du mal à quelqu’un d’autre. Dans ce cas, la responsabilité des créateurs de xxx pourrait être engagée », ajoute Projet Arcadie.

Anne Le Hénanff, ministre déléguée chargée du Numérique, affirme à BFMTV avoir saisi la justice en vertu de l’article 40 du code de procédure pénale : « Toute autorité constituée, tout officier public ou fonctionnaire qui, dans l’exercice de ses fonctions, acquiert la connaissance d’un crime ou d’un délit est tenu d’en donner avis sans délai au procureur de la République et de transmettre à ce magistrat tous les renseignements, procès-verbaux et actes qui y sont relatifs ».

Éric Bothorel a aussi saisi la justice, pour au moins trois sites similaires. Le député rappelle au passage que « sur d’autres affaires similaires, plusieurs personnes ont déjà été déférées. Il faut le redire avec force : le recel de data volées est un crime. Et à ceux qui s’y emploient, parfois très jeunes, ceci n’est pas un jeu »

Passez votre chemin, vraiment !

Rappelons enfin qu’il n’est pas du tout recommandé d’utiliser ce genre de service, notamment car vous ne savez pas ce qu’il adviendra de vos données personnelles. Pendant la phase « gratuite », ce site demandait un simple email pour se connecter (avec confirmation), vous pouviez également demander à retirer des informations.

Non seulement rien ne certifie que cela sera fait, mais même dans le meilleur des cas cela ne les supprime que de ce service… or il en existe des dizaines au bas mot, sans compter les copies des leaks qui sont un peu partout sur Internet. De plus, demander à retirer les données peut confirmer à des pirates que ces données sont encore valables, et qu’elles ont donc une valeur supplémentaire.

Vous voulez savoir si des données personnelles ont fuité ? Il existe des sites fiables, qui ne donnent pas d’informations à n’importe qui. Have I Been Pwned en est un. Entrez votre email et vérifiez dans quels leaks il apparait, avec quelles données associées.

Par exemple, l’un de nos emails est dans cette base qui est disponible sur Internet :

[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

13 juin 2026 à 09:55
Le mot du jour est : doxing !
[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

Trouver des informations personnelles, bancaires d’une personne aussi facilement que la recette de la tarte aux pommes ? C’est la « promesse » d’un site qui commercialise désormais vos données privées et bancaires, dont l’histoire mérite qu’on s’y attarde. Le gouvernement a saisi la justice.

Mise à jour du 13 juin 11h38. Le député Éric Bothorel annonce avoir « saisi hier la Justice pour au moins trois sites qui compilent des fuites de données et les rendent publiques » et rappelle au passage les risques.

Article original du 12 juin 22h00. Depuis plusieurs mois, un moteur de recherche fait tout pour se faire connaître. Se présentant comme un service agrégeant les données publiques et issues des (nombreuses) fuites qui surviennent en France depuis des années, il permet de chercher très simplement les informations d’une personne. Les critiques sur sa licéité et les retombées sur la vie privée n’ont pas manqué.

Avant toute chose, un point important : Next ne donnera ni son URL ni son nom, même s’ils sont facilement trouvables (et nous vous demandons de faire de même dans les commentaires), notamment pour ne pas leur faire la moindre publicité gratuite.

Une fenêtre sur les fuites de données et leurs dangers

Le site apparait sous une forme simple : on s’inscrit avec son email puis on lance une recherche sur un nom et un prénom, par exemple. Les résultats apparaissent sous forme de liste, les données d’une personne étant réunies dans un cadre. On y retrouve les nom, prénom, adresses email, numéros de téléphone mobile et fixe, l’adresse postale et, selon les cas, des informations beaucoup plus sensibles comme le numéro de sécurité sociale et jusqu’à l’IBAN.

Il s’agit de données provenant des fuites de données massives, comme celles des deux prestataires du tiers payant (Viamedis et Almerys), des comptes avec IBAN de Bouygues Telecom et Free, des associations sportives, etc. Certaines sont datées, d’autres plus récentes, mais on peut assez facilement retrouver des personnes en choisissant les bons mots clés. Toujours sur Discord, les « leaks » récupérés sont listés, le premier remonte à octobre 2015 avec des données des impôts français, puis MYM, Carte Jeune Occitanie, CAF, France Travail, etc.

Malheureusement, rien de neuf, aurions-nous presque envie de dire. Les fuites sont monnaie courante depuis des années, les données facilement accessibles sur Internet. Pour Next et des experts en cybersécurité, ce n’est pas une surprise. Ce genre de « service » existe depuis des années, mais ils sont par contre plus underground, au sein de forums spécialisés plus ou moins référencés, dans des groupes de discussions, également sur des sites, mais plus confidentiels.

La « nouveauté » est ici l’accès gratuit, avec une interface propre et simple à utiliser par n’importe qui, avec une certaine viralité (même si elle est difficile à mesurer). C’est une fenêtre ouverte sur un monde qui n’est généralement pas autant sous le feu des projecteurs.

Ce site n’est d’ailleurs pas nouveau, à en croire son Discord au début de l’année : « Notre nom de domaine a récemment été supprimé, ce qui nous a obligés à le changer ». Sur le Discord, on peut également voir des guerres de clocher (ou de cour de récré quand on voit le niveau de certains échanges) sur qui a le meilleur service, qui copie l’autre, qui était là en premier, etc.

Première dose gratuite, maintenant payez (ou faites la promotion)

La période de « gratuité » est désormais terminée : l’accès est payant depuis ce vendredi. Comptez 10 euros par semaine minimum, sachant que « les prix vont augmenter prochainement », prévient le site. Pour payer, « cryptomonnaies, Paypal, PaySafeCard ou en virement bancaire ». Bien évidemment, on ne peut que vous conseiller de ne pas payer.

Cette bascule devait intervenir le 15 juin, mais elle a été faite plus tôt que prévu : « Le projet a pris une trop grande ampleur et certaines personnes jalouses qui se sont intéressées à des choses qui ne les concernaient pas ont tout fait pour essayer de faire fermer le site et nous apporter des soucis », peut-on lire dans les « annonces ».

Le besoin de viralité est d’ailleurs assumé et même monétisé, comme en témoigne le Discord pas plus tard que cette semaine : « Nous recherchons actuellement des personnes motivées pour nous aider à faire connaître xxx sur les réseaux sociaux et les communautés en ligne. Si vous êtes actif sur TikTok, Snapchat, Instagram, Discord ou toute autre plateforme et que vous souhaitez participer à la promotion du projet, n’hésitez pas à nous contacter. En échange d’une aide régulière et sérieuse, nous pourrons offrir un abonnement à l’un de nos plans payants ».

Retrouver ses proches ? La fausse bonne excuse

Nous avons contacté les gestionnaires du site via le Discord. Plusieurs ont répondu présent, de manière polie. Nous avons pu discuter oralement avec l’un d’eux, qui se fait appeler Zalko, et lui avons posé quelques questions.

Interrogé sur les motivations qui ont mené à la création du site, il nous répond qu’avec plusieurs amis, ils voulaient constituer une base rassemblant « tout ce que l’on peut trouver publiquement et dans les fuites de données ». Il ajoute : « On voulait juste que tout soit au même endroit pour simplifier la vie des gens qui veulent retrouver un proche, un ami ».

Devant les inévitables sujets relatifs à la vie privée, aux dérives comme le doxxing ou encore au caractère légal du service, Zalko est confiant : « Je ne pense pas que ce soit illégal, parce qu’on peut trouver ces données n’importe où. Nous on a simplement rassemblé tout au même endroit. On s’est beaucoup renseigné sur les textes de lois ».

Et sur l’exploitation malveillante d’une telle masse de données ? « Nous on est clairs, on avertit partout que le doxxing et ces autres pratiques sont interdites. Et on a mis en place des protections pour limiter et bloquer le scrapping ».

Nous n’en avons pas appris beaucoup plus, mais la suite a pris rapidement une tournure étrange. Une autre personne, se présentant comme un responsable du site, nous a recommandé de ne pas croire le dénommé Zalko, pourtant rangé dans les « Managers » sur Discord.

Les questions suivantes, notamment sur la licéité du service et son exploitation commerciale, n’ont reçu aucune réponse. « J’ai reçu pour instruction de ne plus vous parler », nous a répondu l’autre personne. Quand on parle de cour de récréation…

 « Sur la forme, c’est manifestement illicite »

Dans un long message signé « l’équipe xxx », les responsables affirment que ce service « est, et a toujours été, un service légal et conforme. Notre outil agrège exclusivement des données publiquement accessibles. Nous ne piratons rien. Nous ne volons rien. Nous ne doxxons personne. Nous ne leakons aucun mail confidentiel. Nous n’intimidons aucun plaignant. Nous ne redirigeons personne vers des sites malveillants. Nous n’avons aucune faille de sécurité exposant les données de nos utilisateurs. Xxx respecte le cadre légal en vigueur, y compris le RGPD. Les données accessibles via notre plateforme sont des données déjà publiques ». Sur un malentendu ?

Concernant le caractère légal d’un tel site, Alexandre Archambault, avocat spécialisé dans le droit du numérique, n’est pas catégorique mais souligne d’importants manques et zones d’ombre. « Sur la forme, c’est manifestement illicite en l’absence de mentions légales conformes à la loi, s’agissant d’un site qui s’adresse au marché français », nous indique l’avocat.

« L’exploitation d’un site internet ne disposant pas de mentions légales conformes à la loi est un délit », ajoute-t-il. Les peines peuvent aller jusqu’à 75 000 euros d’amende et un an d’emprisonnement. S’il s’agit d’une entreprise, l’amende peut s’envoler à 375 000 euros.

Il souligne qu’une telle situation peut relever des dispositions de l’article 323-3-2 du code pénal, avec un risque accru depuis la loi 2025 - 532 du 13 juin 2025. S’agissant d’une structure a priori commerciale, la bande organisée peut être retenue. Les peines encourues changent effectivement d’échelle, puisqu’elles peuvent grimper jusqu’à 10 ans d’emprisonnement et 1 million d’euros d’amende.

Des risques réels : le « recel de data volées est un crime »

Projet Arcadie est plus directe : « Techniquement, c’est du recel et cela a été confirmé par la Cour de cassation dans un arrêt du 18 février 2026 ». Tris Acatrinei se fait l’écho d’Amélie Bonfanti (cabinet Deshoulières Avocats) : « Le fait de bénéficier, en connaissance de cause, d’une information provenant d’un délit peut constituer un recel au sens de l’article 321 - 1, alinéa 2, du Code pénal ».

« L’autre véritable danger réside dans la possibilité qu’une personne très mal intentionnée qui utiliserait ces données, obtenues illégalement, pour faire du mal à quelqu’un d’autre. Dans ce cas, la responsabilité des créateurs de xxx pourrait être engagée », ajoute Projet Arcadie.

Anne Le Hénanff, ministre déléguée chargée du Numérique, affirme à BFMTV avoir saisi la justice en vertu de l’article 40 du code de procédure pénale : « Toute autorité constituée, tout officier public ou fonctionnaire qui, dans l’exercice de ses fonctions, acquiert la connaissance d’un crime ou d’un délit est tenu d’en donner avis sans délai au procureur de la République et de transmettre à ce magistrat tous les renseignements, procès-verbaux et actes qui y sont relatifs ».

Éric Bothorel a aussi saisi la justice, pour au moins trois sites similaires. Le député rappelle au passage que « sur d’autres affaires similaires, plusieurs personnes ont déjà été déférées. Il faut le redire avec force : le recel de data volées est un crime. Et à ceux qui s’y emploient, parfois très jeunes, ceci n’est pas un jeu »

Passez votre chemin, vraiment !

Rappelons enfin qu’il n’est pas du tout recommandé d’utiliser ce genre de service, notamment car vous ne savez pas ce qu’il adviendra de vos données personnelles. Pendant la phase « gratuite », ce site demandait un simple email pour se connecter (avec confirmation), vous pouviez également demander à retirer des informations.

Non seulement rien ne certifie que cela sera fait, mais même dans le meilleur des cas cela ne les supprime que de ce service… or il en existe des dizaines au bas mot, sans compter les copies des leaks qui sont un peu partout sur Internet. De plus, demander à retirer les données peut confirmer à des pirates que ces données sont encore valables, et qu’elles ont donc une valeur supplémentaire.

Vous voulez savoir si des données personnelles ont fuité ? Il existe des sites fiables, qui ne donnent pas d’informations à n’importe qui. Have I Been Pwned en est un. Entrez votre email et vérifiez dans quels leaks il apparait, avec quelles données associées.

Par exemple, l’un de nos emails est dans cette base qui est disponible sur Internet :

☕️ Le groupe de pirates Dumpsec a été démantelé, selon l’Office anti-cybercriminalité

12 juin 2026 à 13:00


L’Office anti-cybercriminalité (OFAC) a annoncé à l’AFP avoir procédé à l’interpellation de sept personnes dans le cadre d’une opération ayant mené au démantèlement du groupe Dumpsec, relaye Le Monde.

Dumpsec s’est largement fait connaitre depuis l’année dernière pour son nombre très élevé de piratages ayant conduit à d’importantes fuites de données, dans des centaines d’entités françaises, entreprises comme administrations : mairies, fédérations françaises de handball, de cyclisme, ou de volley-ball, Adecco, plateforme FOROM du ministère des Sports, Unis-Cité, l’Union Nationale du Sport Scolaire, programme Carte Jeune de la région Occitanie, Biocoop, Cegedim Santé ou encore Carvivo font partie des victimes.

Illustration : Flock

Selon nos confrères, ce sont en tout 1 500 entités qui auraient pu être concernées par les activités du groupe, dont les membres ont été décrits comme « particulièrement actifs ». « Ce sont de jeunes hackers français en quête de notoriété et se croyant hors d’atteinte », a indiqué la commissaire Julie Benoit, cheffe du pôle des enquêtes cyber de l’OFAC. Des personnes décrites comme « des mineurs ou de jeunes majeurs », « souvent autodidactes » et dont le sentiment de puissance les aurait rendus « totalement décomplexés ». Les attaques avaient toutes été revendiquées.

Les interpellations se sont accompagnées de perquisitions un peu partout sur le territoire (Lille, Marseille, Strasbourg, Poitiers, Bordeaux…). Elle a mené à la saisie de supports numériques, que l’OFAC analyse actuellement. L’Office avait commencé son enquête en novembre, à la suite d’une attaque contre une entreprise de Rennes.

☕️ Le groupe de pirates Dumpsec a été démantelé, selon l’Office anti-cybercriminalité

12 juin 2026 à 13:00


L’Office anti-cybercriminalité (OFAC) a annoncé à l’AFP avoir procédé à l’interpellation de sept personnes dans le cadre d’une opération ayant mené au démantèlement du groupe Dumpsec, relaye Le Monde.

Dumpsec s’est largement fait connaitre depuis l’année dernière pour son nombre très élevé de piratages ayant conduit à d’importantes fuites de données, dans des centaines d’entités françaises, entreprises comme administrations : mairies, fédérations françaises de handball, de cyclisme, ou de volley-ball, Adecco, plateforme FOROM du ministère des Sports, Unis-Cité, l’Union Nationale du Sport Scolaire, programme Carte Jeune de la région Occitanie, Biocoop, Cegedim Santé ou encore Carvivo font partie des victimes.

Illustration : Flock

Selon nos confrères, ce sont en tout 1 500 entités qui auraient pu être concernées par les activités du groupe, dont les membres ont été décrits comme « particulièrement actifs ». « Ce sont de jeunes hackers français en quête de notoriété et se croyant hors d’atteinte », a indiqué la commissaire Julie Benoit, cheffe du pôle des enquêtes cyber de l’OFAC. Des personnes décrites comme « des mineurs ou de jeunes majeurs », « souvent autodidactes » et dont le sentiment de puissance les aurait rendus « totalement décomplexés ». Les attaques avaient toutes été revendiquées.

Les interpellations se sont accompagnées de perquisitions un peu partout sur le territoire (Lille, Marseille, Strasbourg, Poitiers, Bordeaux…). Elle a mené à la saisie de supports numériques, que l’OFAC analyse actuellement. L’Office avait commencé son enquête en novembre, à la suite d’une attaque contre une entreprise de Rennes.

Microsoft veut se racheter une image sur le terrain des performances

12 juin 2026 à 11:37
Personne ne devrait s'en plaindre
Microsoft veut se racheter une image sur le terrain des performances

En quelques mois, Microsoft semble avoir compris que les performances et la réactivité étaient des critères importants pour ses utilisateurs. Divers produits, dont Windows 11, ont reçu des améliorations plus ou moins significatives et d’autres sont encore à venir.

Windows 11 ne jouit pas d’une image positive, c’est le moins que l’on puisse dire. Une situation exacerbée par la mise au rebut de Windows 10, avec des conséquences importantes, particulièrement pour les vieux ordinateurs et le grand public. Microsoft se remue, et pas que sur son système : d’autres produits comme Teams, les PowerToys ou encore OneDrive sont concernés.

Les PowerToys reçoivent une cure de jouvence

On commence par la version 0.100.0 des PowerToys, ces fameux outils gratuits (et open source, sous licence MIT) pour remplir différentes fonctions considérées comme avancées (objection, votre honneur !).

La plus grosse nouveauté est la migration de la suite vers .NET 10. Cette modernisation procure divers avantages : taille réduite d’environ 28 % (de 376 à 272 Mo), installation nettement plus rapide, consommation plus faible des ressources et meilleures performances générales, même si Microsoft ne donne pas de chiffres précis.

Cette version 0.100.0 contient également des améliorations pour les outils. La Palette de commandes reçoit par exemple l’Extension Gallery, qui permet de chercher et d’installer des extensions directement depuis la palette. Le Shorcut Guide, chargé d’afficher la liste complète des raccourcis de Windows, s’offre un listing plus complet, plus simple à utiliser. Power Display gagne également en efficacité et permet la gestion simplifiée d’écrans multiples, en permettant de choisir rapidement l’orientation, le contraste, la luminosité et autre de chaque écran depuis la même fenêtre.

La liste complète des changements est disponible depuis le dépôt GitHub de la suite PowerToys. L’installation peut se faire depuis la même page ou via le Microsoft Store. Dans ce cas, il suffit d’ouvrir ce dernier pour vérifier la disponibilité de la mise à jour.

Bien que Microsoft continue de considérer ces PowerToys comme autant d’outils optionnels, beaucoup d’entre eux mériteraient de se faire une place au sein de Windows 11. Shortcut Guide est un bon exemple, tout comme Power Display, Aperçu (reprise du Quick Look de macOS) ou encore ZoomIt, qui permet de zoomer facilement sur n’importe quelle partie de l’écran.

OneDrive pour macOS s’allège et accélère

Les personnes utilisant le canal Insider de Microsoft 365 peuvent tester depuis hier une nouvelle version du client OneDrive pour macOS. Résolument majeure, cette mouture intègre un nouveau moteur de synchronisation, baptisé Native Sync.

L’éditeur indique dans un billet dédié que le client OneDrive est resté longtemps sur un ancien moteur de synchronisation pour des raisons de compatibilité. Ce fonctionnement incluait la présence d’un dossier de cache masqué. Problème : ce dossier finissait par créer des soucis de performances et de synchronisation avec le temps.

Le nouveau moteur présente deux gros avantages selon Microsoft : des performances nettement supérieures – l’éditeur parle d’une synchronisation deux fois plus rapide – et une intégration poussée avec macOS. Cette dernière permet notamment le support des stockages amovibles, permettant par exemple de placer le dossier OneDrive sur un disque ou une clé USB. Le dossier de cache est toujours là, mais retrouve simplement sa fonction première. Le nouveau client supporte également les dossiers et bibliothèques partagés (SharePoint).

Si vous avez intégré le canal de test, il suffit de se rendre dans l’À propos de OneDrive et de vérifier la version. Si elle se termine par « 26H », c’est bien la dernière disponible, sinon il faudra patienter jusqu’à plusieurs semaines. Si vous passez par le Mac App Store, il n’y a aucun moyen de changer de canal.

Enfin, Microsoft ne donne aucune information sur la disponibilité via le canal stable.

Teams aussi (si si)

Même si la dernière révision majeure de Teams, lancée en octobre 2023, avait largement réduit les ressources consommées (en abandonnant Electron pour WebView2 et React), l’application est restée pour beaucoup synonyme de lenteurs.

Dans un autre billet publié le 10 juin, Microsoft n’a parlé encore une fois que de performances. L’entreprise a fait le bilan des modifications intervenues durant le premier semestre de cette année (qui n’est d’ailleurs pas terminé) en revenant sur plusieurs chantiers importants. Au-delà des gains de performances, ce sont surtout les détails qui sont intéressants, exposant le type de travaux qu’une grande entreprise entreprend face aux goulets d’étranglement repérés.

Les passages d’une conversation à une autre manquaient ainsi de réactivité. Microsoft explique s’être rendu compte qu’il y avait des problèmes entre le traitement des requêtes et la manière dont fonctionnait le framework (cadriciel, en VF) React. Par exemple, la requête de récupération des données pouvait se retrouver refoulée par le cycle de rendu de React. Les requêtes liées étaient en outre envoyées de manière séquentielle, « chacune déclenchant son propre aller-retour et son cycle de rendu », créant des cascades. Résultat, Microsoft a tout regroupé en une seule requête, devenue prioritaire, avec un gain de 20 % de performances.

Sur iOS et macOS, diverses optimisations ont abouti à une réduction de 35 % du nombre de blocages. Sur macOS par exemple, le chargement de la bibliothèque dynamique WebView2 était responsable de 6 % des blocages. Pour résoudre le problème, ce traitement a été déplacé du thread principal vers un nouveau thread en arrière-plan. Même chose pour la surveillance de l’état du réseau, jusqu’ici confiée au thread principal. Sur iOS, Microsoft a eu recours à des caches, au déplacement d’opérations hors du thread principal et à la mise en attente des opérations non critiques jusqu’à ce qu’elles soient nécessaires. La version mobile dispose également de résultats de recherche 25 % plus rapides selon Microsoft.

Windows 11 et son Low Latency Profile

Microsoft a fait de nombreuses promesses autour de Windows 11. Réunies au sein de l’initiative K2, elles incluent notamment un travail significatif sur les performances, la personnalisation, les demandes de la communauté, la cohérence graphique et les applications natives.

Sur le chapitre des performances, Microsoft est particulièrement attendue au tournant. On savait que l’entreprise travaillait sur une série d’optimisations, dont la première tranche est plus ou moins disponible depuis peu. « Plus ou moins » ? Oui, car les modifications sont arrivées en même temps que la dernière mise à jour mensuelle, mais ne sont pas encore actives chez tout le monde. Microsoft a l’habitude de prendre son temps pour activer les nouveautés chez l’ensemble des utilisateurs.

Ce Low Latency Profile permet l’accélération d’opérations courantes comme l’ouverture du menu Démarrer ou du menu contextuel, le rendu des éléments d’interface ou encore le lancement des applications. Les gains avaient été mesurés par Windows Central en mai, évoquant des lancements jusqu’à 40 % plus rapides pour les applications intégrées comme Edge ou Explorateur, ou encore des gains allant jusqu’à 70 % pour le rendu des interfaces. Dans un tweet, nos confrères montraient la différence en comparant deux versions, l’une sans le profil, l’autre avec, avec des différences significatives.

Comment a procédé Microsoft ? La méthode a créé des débats, car l’éditeur a ouvert les vannes sur le processeur : les processus concernés peuvent désormais utiliser les ressources jusqu’à 100 %. Nous avons pu observer effectivement qu’une opération comme l’ouverture du menu Démarrer ou le lancement de l’Explorateur provoque un petit pic dans le taux d’utilisation CPU. Ce pic est très bref, mais suffisant pour que certains y aient vu une forme de « triche » – les processus consommant simplement plus de ressources – au lieu de vraies optimisations.

Le résultat reste que même sur un ordinateur portable, ces petits pics n’ont pas déclenché les ventilateurs dans notre cas, mais le résultat devrait être très variable selon la machine utilisée. Le gain de réactivité, lui, est bien réel. On pourrait d’ailleurs rétorquer qu’entre fournir une plus grande puissance sur peu de temps et moins de puissance sur un temps plus long, chacun verra midi à sa porte.

Et pour les personnes n’ayant pas encore cette nouveauté ? Il existe un moyen de l’activer sans attendre que Microsoft se décide à répercuter le changement, ce qui peut habituellement prendre des semaines. Il suffit de passer par ViveTool, que nous vous avions présenté il y a quelques années. Il s’agit pour rappel d’un petit utilitaire permettant d’activer des fonctions dormantes dans Windows.

Dans le cas présent, la commande est :

vivetool /enable /id:58989092

Après validation, il sera nécessaire de redémarrer l’ordinateur. Comme toujours, si vous n’êtes pas particulièrement pressé(e), autant attendre que Microsoft l’active de son côté.

Que se passe-t-il chez Microsoft ?

Jamais jusqu’à présent la firme n’a autant parlé de performances. On ne sait pas réellement ce qui a changé depuis le début de l’année : l’entreprise aurait-elle finalement été piquée au vif devant les nombreuses critiques contre ses produits ? La montée progressive de la part de marché de Linux sur les jeux vidéo l’aurait-elle forcée à ouvrir les yeux ?

Quelle qu’en soit la raison, le changement est intéressant, avec des bénéfices pour les utilisateurs concernés. D’autant que l’éditeur a promis que Windows 11 recevrait d’autres mises à jour importantes tout le reste de l’année. Il y a un blason à redorer, et un travail sur les performances, l’écoute de la communauté et un ralentissement sur l’intégration aux forceps de l’IA peut certainement aider.

Microsoft veut se racheter une image sur le terrain des performances

12 juin 2026 à 11:37
Personne ne devrait s'en plaindre
Microsoft veut se racheter une image sur le terrain des performances

En quelques mois, Microsoft semble avoir compris que les performances et la réactivité étaient des critères importants pour ses utilisateurs. Divers produits, dont Windows 11, ont reçu des améliorations plus ou moins significatives et d’autres sont encore à venir.

Windows 11 ne jouit pas d’une image positive, c’est le moins que l’on puisse dire. Une situation exacerbée par la mise au rebut de Windows 10, avec des conséquences importantes, particulièrement pour les vieux ordinateurs et le grand public. Microsoft se remue, et pas que sur son système : d’autres produits comme Teams, les PowerToys ou encore OneDrive sont concernés.

Les PowerToys reçoivent une cure de jouvence

On commence par la version 0.100.0 des PowerToys, ces fameux outils gratuits (et open source, sous licence MIT) pour remplir différentes fonctions considérées comme avancées (objection, votre honneur !).

La plus grosse nouveauté est la migration de la suite vers .NET 10. Cette modernisation procure divers avantages : taille réduite d’environ 28 % (de 376 à 272 Mo), installation nettement plus rapide, consommation plus faible des ressources et meilleures performances générales, même si Microsoft ne donne pas de chiffres précis.

Cette version 0.100.0 contient également des améliorations pour les outils. La Palette de commandes reçoit par exemple l’Extension Gallery, qui permet de chercher et d’installer des extensions directement depuis la palette. Le Shorcut Guide, chargé d’afficher la liste complète des raccourcis de Windows, s’offre un listing plus complet, plus simple à utiliser. Power Display gagne également en efficacité et permet la gestion simplifiée d’écrans multiples, en permettant de choisir rapidement l’orientation, le contraste, la luminosité et autre de chaque écran depuis la même fenêtre.

La liste complète des changements est disponible depuis le dépôt GitHub de la suite PowerToys. L’installation peut se faire depuis la même page ou via le Microsoft Store. Dans ce cas, il suffit d’ouvrir ce dernier pour vérifier la disponibilité de la mise à jour.

Bien que Microsoft continue de considérer ces PowerToys comme autant d’outils optionnels, beaucoup d’entre eux mériteraient de se faire une place au sein de Windows 11. Shortcut Guide est un bon exemple, tout comme Power Display, Aperçu (reprise du Quick Look de macOS) ou encore ZoomIt, qui permet de zoomer facilement sur n’importe quelle partie de l’écran.

OneDrive pour macOS s’allège et accélère

Les personnes utilisant le canal Insider de Microsoft 365 peuvent tester depuis hier une nouvelle version du client OneDrive pour macOS. Résolument majeure, cette mouture intègre un nouveau moteur de synchronisation, baptisé Native Sync.

L’éditeur indique dans un billet dédié que le client OneDrive est resté longtemps sur un ancien moteur de synchronisation pour des raisons de compatibilité. Ce fonctionnement incluait la présence d’un dossier de cache masqué. Problème : ce dossier finissait par créer des soucis de performances et de synchronisation avec le temps.

Le nouveau moteur présente deux gros avantages selon Microsoft : des performances nettement supérieures – l’éditeur parle d’une synchronisation deux fois plus rapide – et une intégration poussée avec macOS. Cette dernière permet notamment le support des stockages amovibles, permettant par exemple de placer le dossier OneDrive sur un disque ou une clé USB. Le dossier de cache est toujours là, mais retrouve simplement sa fonction première. Le nouveau client supporte également les dossiers et bibliothèques partagés (SharePoint).

Si vous avez intégré le canal de test, il suffit de se rendre dans l’À propos de OneDrive et de vérifier la version. Si elle se termine par « 26H », c’est bien la dernière disponible, sinon il faudra patienter jusqu’à plusieurs semaines. Si vous passez par le Mac App Store, il n’y a aucun moyen de changer de canal.

Enfin, Microsoft ne donne aucune information sur la disponibilité via le canal stable.

Teams aussi (si si)

Même si la dernière révision majeure de Teams, lancée en octobre 2023, avait largement réduit les ressources consommées (en abandonnant Electron pour WebView2 et React), l’application est restée pour beaucoup synonyme de lenteurs.

Dans un autre billet publié le 10 juin, Microsoft n’a parlé encore une fois que de performances. L’entreprise a fait le bilan des modifications intervenues durant le premier semestre de cette année (qui n’est d’ailleurs pas terminé) en revenant sur plusieurs chantiers importants. Au-delà des gains de performances, ce sont surtout les détails qui sont intéressants, exposant le type de travaux qu’une grande entreprise entreprend face aux goulets d’étranglement repérés.

Les passages d’une conversation à une autre manquaient ainsi de réactivité. Microsoft explique s’être rendu compte qu’il y avait des problèmes entre le traitement des requêtes et la manière dont fonctionnait le framework (cadriciel, en VF) React. Par exemple, la requête de récupération des données pouvait se retrouver refoulée par le cycle de rendu de React. Les requêtes liées étaient en outre envoyées de manière séquentielle, « chacune déclenchant son propre aller-retour et son cycle de rendu », créant des cascades. Résultat, Microsoft a tout regroupé en une seule requête, devenue prioritaire, avec un gain de 20 % de performances.

Sur iOS et macOS, diverses optimisations ont abouti à une réduction de 35 % du nombre de blocages. Sur macOS par exemple, le chargement de la bibliothèque dynamique WebView2 était responsable de 6 % des blocages. Pour résoudre le problème, ce traitement a été déplacé du thread principal vers un nouveau thread en arrière-plan. Même chose pour la surveillance de l’état du réseau, jusqu’ici confiée au thread principal. Sur iOS, Microsoft a eu recours à des caches, au déplacement d’opérations hors du thread principal et à la mise en attente des opérations non critiques jusqu’à ce qu’elles soient nécessaires. La version mobile dispose également de résultats de recherche 25 % plus rapides selon Microsoft.

Windows 11 et son Low Latency Profile

Microsoft a fait de nombreuses promesses autour de Windows 11. Réunies au sein de l’initiative K2, elles incluent notamment un travail significatif sur les performances, la personnalisation, les demandes de la communauté, la cohérence graphique et les applications natives.

Sur le chapitre des performances, Microsoft est particulièrement attendue au tournant. On savait que l’entreprise travaillait sur une série d’optimisations, dont la première tranche est plus ou moins disponible depuis peu. « Plus ou moins » ? Oui, car les modifications sont arrivées en même temps que la dernière mise à jour mensuelle, mais ne sont pas encore actives chez tout le monde. Microsoft a l’habitude de prendre son temps pour activer les nouveautés chez l’ensemble des utilisateurs.

Ce Low Latency Profile permet l’accélération d’opérations courantes comme l’ouverture du menu Démarrer ou du menu contextuel, le rendu des éléments d’interface ou encore le lancement des applications. Les gains avaient été mesurés par Windows Central en mai, évoquant des lancements jusqu’à 40 % plus rapides pour les applications intégrées comme Edge ou Explorateur, ou encore des gains allant jusqu’à 70 % pour le rendu des interfaces. Dans un tweet, nos confrères montraient la différence en comparant deux versions, l’une sans le profil, l’autre avec, avec des différences significatives.

Comment a procédé Microsoft ? La méthode a créé des débats, car l’éditeur a ouvert les vannes sur le processeur : les processus concernés peuvent désormais utiliser les ressources jusqu’à 100 %. Nous avons pu observer effectivement qu’une opération comme l’ouverture du menu Démarrer ou le lancement de l’Explorateur provoque un petit pic dans le taux d’utilisation CPU. Ce pic est très bref, mais suffisant pour que certains y aient vu une forme de « triche » – les processus consommant simplement plus de ressources – au lieu de vraies optimisations.

Le résultat reste que même sur un ordinateur portable, ces petits pics n’ont pas déclenché les ventilateurs dans notre cas, mais le résultat devrait être très variable selon la machine utilisée. Le gain de réactivité, lui, est bien réel. On pourrait d’ailleurs rétorquer qu’entre fournir une plus grande puissance sur peu de temps et moins de puissance sur un temps plus long, chacun verra midi à sa porte.

Et pour les personnes n’ayant pas encore cette nouveauté ? Il existe un moyen de l’activer sans attendre que Microsoft se décide à répercuter le changement, ce qui peut habituellement prendre des semaines. Il suffit de passer par ViveTool, que nous vous avions présenté il y a quelques années. Il s’agit pour rappel d’un petit utilitaire permettant d’activer des fonctions dormantes dans Windows.

Dans le cas présent, la commande est :

vivetool /enable /id:58989092

Après validation, il sera nécessaire de redémarrer l’ordinateur. Comme toujours, si vous n’êtes pas particulièrement pressé(e), autant attendre que Microsoft l’active de son côté.

Que se passe-t-il chez Microsoft ?

Jamais jusqu’à présent la firme n’a autant parlé de performances. On ne sait pas réellement ce qui a changé depuis le début de l’année : l’entreprise aurait-elle finalement été piquée au vif devant les nombreuses critiques contre ses produits ? La montée progressive de la part de marché de Linux sur les jeux vidéo l’aurait-elle forcée à ouvrir les yeux ?

Quelle qu’en soit la raison, le changement est intéressant, avec des bénéfices pour les utilisateurs concernés. D’autant que l’éditeur a promis que Windows 11 recevrait d’autres mises à jour importantes tout le reste de l’année. Il y a un blason à redorer, et un travail sur les performances, l’écoute de la communauté et un ralentissement sur l’intégration aux forceps de l’IA peut certainement aider.

☕️ Edge bascule sur un rythme de publication de deux semaines

12 juin 2026 à 07:11


Dans un billet de blog publié ce 11 juin, Microsoft a annoncé un changement majeur dans le cycle de publication de son navigateur Edge : une version toutes les deux semaines, contre toutes les quatre semaines actuellement. Cette bascule s’opérera à compter du 27 aout avec la sortie d’Edge 152.

« Edge passe à un cycle de mise à jour de deux semaines, apportant plus rapidement que jamais de nouvelles fonctionnalités et améliorations aux utilisateurs et aux organisations. C’est une excellente nouvelle pour les équipes qui prospèrent grâce à l’innovation : au lieu d’attendre un mois entier pour la prochaine mise à jour, vous bénéficiez d’un flux constant et continu de nouvelles capacités à mettre en œuvre plus rapidement », s’enthousiasme l’entreprise.

Pour les personnes sur la branche stable (l’immense majorité des utilisateurs), Microsoft précise simplement que chaque version contiendra en moyenne deux fois moins de nouveautés, à une cadence doublée. « La sécurité et les améliorations de plateforme atteignent plus rapidement vos utilisateurs, et chaque ensemble de modifications est plus restreint, ce qui peut rendre la validation plus gérable », affirme l’éditeur.

En pratique, ce changement ne bousculera pas les habitudes, sauf du côté des développeurs, qui devront vérifier plus fréquemment que leurs créations sont compatibles. Pour les utilisateurs, Edge se contentera de demander un redémarrage. Pour les entreprises utilisant le canal Extended Stable, rien ne change : le cycle de huit semaines reste en place. De la version 152, le canal passera ensuite à la 158 deux mois plus tard.

Si ce changement vous semble familier, c’est que Google a annoncé le même changement en mars dernier. Là aussi, il était déjà question d’un flux plus rapide mais plus contenu de nouveautés, sans toucher aux canaux Dev et Canary. La bascule chez Google commencera avec la version 153, prévue pour le 8 septembre.

☕️ Edge bascule sur un rythme de publication de deux semaines

12 juin 2026 à 07:11


Dans un billet de blog publié ce 11 juin, Microsoft a annoncé un changement majeur dans le cycle de publication de son navigateur Edge : une version toutes les deux semaines, contre toutes les quatre semaines actuellement. Cette bascule s’opérera à compter du 27 aout avec la sortie d’Edge 152.

« Edge passe à un cycle de mise à jour de deux semaines, apportant plus rapidement que jamais de nouvelles fonctionnalités et améliorations aux utilisateurs et aux organisations. C’est une excellente nouvelle pour les équipes qui prospèrent grâce à l’innovation : au lieu d’attendre un mois entier pour la prochaine mise à jour, vous bénéficiez d’un flux constant et continu de nouvelles capacités à mettre en œuvre plus rapidement », s’enthousiasme l’entreprise.

Pour les personnes sur la branche stable (l’immense majorité des utilisateurs), Microsoft précise simplement que chaque version contiendra en moyenne deux fois moins de nouveautés, à une cadence doublée. « La sécurité et les améliorations de plateforme atteignent plus rapidement vos utilisateurs, et chaque ensemble de modifications est plus restreint, ce qui peut rendre la validation plus gérable », affirme l’éditeur.

En pratique, ce changement ne bousculera pas les habitudes, sauf du côté des développeurs, qui devront vérifier plus fréquemment que leurs créations sont compatibles. Pour les utilisateurs, Edge se contentera de demander un redémarrage. Pour les entreprises utilisant le canal Extended Stable, rien ne change : le cycle de huit semaines reste en place. De la version 152, le canal passera ensuite à la 158 deux mois plus tard.

Si ce changement vous semble familier, c’est que Google a annoncé le même changement en mars dernier. Là aussi, il était déjà question d’un flux plus rapide mais plus contenu de nouveautés, sans toucher aux canaux Dev et Canary. La bascule chez Google commencera avec la version 153, prévue pour le 8 septembre.

☕️ Quasar, une mise à jour majeure pour GLF OS, Linux spécialisé dans le jeu vidéo

11 juin 2026 à 15:52


GLF OS, la distribution Linux française spécialisée dans les jeux vidéo vient de recevoir une mise à jour majeure. Nommée Quasar, elle apporte des améliorations significatives sur bon nombre de points et se présente comme la version de la maturité.

La nouvelle mouture est basée sur NixOS 26.0.5 et propose une mise à jour généralisée des 2 500 paquets du système. Parmi les composants les plus importants, on retrouve un noyau Linux 6.18 accompagné de Mesa 26.1 et des pilotes NVIDIA 595 pour la partie graphique. Quasar passe également à GNOME 50 et KDE 6.6.

Faugus Launcher

Outre de nouveaux fonds d’écran, on trouve également d’autres changements majeurs. Par exemple, l’intégration de Faugus Launcher pour gérer plus facilement les launchers tels que Battle.net et EA App. Ils étaient jusqu’à présent gérés par Lutris, dont le maniement n’est pas si simple. Des corrections ont été faites pour certains launchers et l’équipe GLF OS gère désormais la maintenance du paquet.

Signalons aussi des améliorations pour la gestion de l’énergie sur les machines équipées d’un GPU NVIDIA, l’intégration native de la réduction de bruit RNNoise (via Pipewire), une meilleure prise en charge des périphériques Logitech, et de manière générale les dernières versions d’un grand nombre d’applications, dont Steam, Heroic, GE-Proton ou encore OpenRGB. La version Studio de la distribution garde pour sa part DaVinci Resolve, OBS Studio, GIMP, Kdenlive et Audacity.

Si vous utilisez la distribution, elle a déjà dû vous prévenir que la nouvelle version était disponible. Il suffit alors de redémarrer la machine. Si vous souhaitez tenter l’aventure, l’image ISO peut être téléchargée depuis le site officiel, qui a fait peau neuve pour l’occasion et est plus lisible.

☕️ Quasar, une mise à jour majeure pour GLF OS, Linux spécialisé dans le jeu vidéo

11 juin 2026 à 15:52


GLF OS, la distribution Linux française spécialisée dans les jeux vidéo vient de recevoir une mise à jour majeure. Nommée Quasar, elle apporte des améliorations significatives sur bon nombre de points et se présente comme la version de la maturité.

La nouvelle mouture est basée sur NixOS 26.0.5 et propose une mise à jour généralisée des 2 500 paquets du système. Parmi les composants les plus importants, on retrouve un noyau Linux 6.18 accompagné de Mesa 26.1 et des pilotes NVIDIA 595 pour la partie graphique. Quasar passe également à GNOME 50 et KDE 6.6.

Faugus Launcher

Outre de nouveaux fonds d’écran, on trouve également d’autres changements majeurs. Par exemple, l’intégration de Faugus Launcher pour gérer plus facilement les launchers tels que Battle.net et EA App. Ils étaient jusqu’à présent gérés par Lutris, dont le maniement n’est pas si simple. Des corrections ont été faites pour certains launchers et l’équipe GLF OS gère désormais la maintenance du paquet.

Signalons aussi des améliorations pour la gestion de l’énergie sur les machines équipées d’un GPU NVIDIA, l’intégration native de la réduction de bruit RNNoise (via Pipewire), une meilleure prise en charge des périphériques Logitech, et de manière générale les dernières versions d’un grand nombre d’applications, dont Steam, Heroic, GE-Proton ou encore OpenRGB. La version Studio de la distribution garde pour sa part DaVinci Resolve, OBS Studio, GIMP, Kdenlive et Audacity.

Si vous utilisez la distribution, elle a déjà dû vous prévenir que la nouvelle version était disponible. Il suffit alors de redémarrer la machine. Si vous souhaitez tenter l’aventure, l’image ISO peut être téléchargée depuis le site officiel, qui a fait peau neuve pour l’occasion et est plus lisible.

Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

11 juin 2026 à 09:23
Toujours plus loin, plus fort, plus vite 🎵
Avec 200 failles corrigées, le dernier Patch Tuesday de Microsoft marque une rupture

Microsoft a publié mardi soir son Patch Tuesday de juin, avec un nombre record de correctifs pour près de 200 failles. L’éditeur avait prévenu le mois dernier que l’arrivée progressive des IA dans le domaine de la sécurité allait accélérer la cadence. Un phénomène d’ampleur et général.

Si vous n’avez pas encore redémarré votre ordinateur pour appliquer les derniers correctifs de Windows, il est temps de sauter le pas. La mise à jour mensuelle de sécurité, publiée le soir du 9 juin, contient un nombre record de failles corrigées, et pas des moindres : 198 vulnérabilités, dont 32 critiques et quatre dont les détails sont publics. L’une d’elles est d’ailleurs déjà exploitée.

Attention les yeux

C’est le plus gros Patch Tuesday jamais publié par Microsoft. Comme signalé par plusieurs médias, dont ComputerWeekly, le nouveau venu explose le précédent record, détenu par la mise à jour d’octobre 2025 et ses 170 failles corrigées.

Avec ses 198 vulnérabilités colmatées, le Patch Tuesday est déjà important en soi. Mais c’est surtout son nombre de failles critiques corrigées qui attire l’attention : 32, un chiffre très élevé pour un seul lâcher de patchs. En outre, quatre failles sont détaillées publiquement. Elles ne sont pas critiques, mais sont tout de même importantes, et l’une d’elles est exploitée :

  • CVE-2026-41091 : faille de type élévation de privilèges dans Microsoft Defender, activement exploitée
  • CVE-2026-45586 : faille de type élévation de privilèges (EoP) dans le Windows Collaborative Translation Framework (CTFMON)
  • CVE-2026-49160 : faille de type déni de service (DoS) dans HTTP.sys
  • CVE-2026-50507 : faille de type contournement de sécurité (SFB) dans BitLocker

La taille de cette mise à jour de sécurité interroge. Mais il faut rappeler que Microsoft a publié en mai un billet, « A note on patch Tuesday », indiquant que ses équipes d’ingénieurs, et plus généralement la communauté de la sécurité, se servaient de plus en plus des LLM et autres outils dopés à l’IA pour détecter les failles. Plus de détections mènent à plus de corrections, même si ce n’est pas nécessairement dans les mêmes proportions.

Cauchemar en salle de dev

Le mois dernier, nous rapportions les informations données par un chercheur indépendant en sécurité se faisant appeler Nightmare Eclipse. Il avait fourni des informations sur plusieurs failles, dont YellowKey qui a fait grand bruit, car elle relançait l’idée que Microsoft était en capacité de fournir la clé de chiffrement de BitLocker aux autorités si besoin.

L’impact des informations données par Nightmare Eclipse est concret. Il semble que le correctif pour la faille CVE-2026-50507 dans BitLocker soit bien lié à YellowKey. D’autres failles montrées par le chercheur trouvent a priori leur réponse dans le Patch Tuesday. GreenPlasma était par exemple une faille permettant une élévation de privilèges dans le Windows Collaborative Translation Framework. Dans le correctif pour le CVE-2026-45586, il est justement question d’une telle faille.

À noter qu’à la fin mai, Microsoft s’était fendu d’un billet pour dire tout le mal qu’elle pensait de ces publications, visibles publiquement et présentant assez de détails pour être exploitées plus ou moins facilement. L’entreprise indiquait clairement que les forces de l’ordre pouvaient être averties dans de tels cas, car les conséquences de telles révélations pouvaient avoir un impact lourd sur la sécurité générale.

Nightmare Eclipse, de son côté, expliquait en être arrivé à ces extrémités à cause d’un Microsoft ayant « choisi d’aggraver la situation au lieu de la régler comme des adultes. Ils ont eu recours à toutes les manœuvres puériles possibles. Ma patience a des limites et vous faites payer tout le monde ».

Une accélération très marquée

Outre les questions de responsabilité dans la publication des détails des failles de sécurité, l’emballement du nombre de correctifs est une conséquence directe de l’utilisation de plus en plus intensive des outils IA dans le domaine de la sécurité.

Dans son billet de mai sur le patch Tuesday, l’éditeur indiquait ainsi que les outils d’automatisation avaient mûri, que la participation des chercheurs avait augmenté et que le recours à l’IA était logiquement croissant :

« Des modèles avancés d’IA font partie du tableau de la découverte et contribuent à l’accélérer. Ils nous permettent de raisonner sur les chemins et configurations du code à une vitesse et une cohérence impossibles à la seule révision manuelle. Une automatisation supplémentaire dans nos flux de travail de validation nous aide à évaluer plus rapidement la gravité et la reproductibilité. »

Bien que cette accélération puisse poser des questions, notamment sur la manière de classer les failles et les barèmes associés, rien ne change pour l’instant, en dehors du rythme. Et le Patch Tuesday de juin n’est pas le seul à marquer « le coup ».

La société de sécurité Rapid7 notait hier sur son blog que Microsoft en était également à 360 vulnérabilités corrigées depuis le début du mois dans son navigateur Edge. La majeure partie provient de Chromium (sur lequel Edge est basé), signalant du même coup une accélération franche du rythme un peu partout. Pour preuve : Chrome 149, sorti au début du mois, corrigeait le nombre impressionnant de 429 failles de sécurité. Du côté d’Adobe, les dernières mises à jour ont colmaté 123 brèches de sécurité.

Chats et souris sous stéroïdes

« Nous sommes dans l’apocalypse des patchs. […] Ce n’est pas une tactique d’intimidation. C’est pour souligner le défi que de nombreuses organisations anticipaient, mais la nouvelle génération de LLM a accéléré significativement durant la première moitié de 2026 », a indiqué Chris Goettl, vice-président produits de sécurité chez Ivanti, interrogé par Computer Weekly.

Selon lui, cette accélération est naturelle, mais s’accompagne d’un pendant négatif, tout aussi prévisible : « Il va y avoir plus de failles résolues par les éditeurs, à un rythme plus rapide et continu que tout ce que nous avons vu jusqu’à présent. Malheureusement, cela inclura aussi plus d’exploitations de failles 0-day et n-day que précédemment ».

En avril, le cas de Firefox illustrait déjà pleinement la situation : la version 150 du navigateur corrigeait la bagatelle de 271 vulnérabilités, du jamais vu chez Mozilla. Bobby Holley, directeur technique de Firefox, évoquait d’ailleurs un « vertige ».

Ces failles avaient été repérées par le modèle Mythos d’Anthropic, accessible uniquement via le projet Glasswing, pour verrouiller l’accès à une IA considérée comme trop « puissante ». Depuis, Anthropic a publié Fable, disposant des mêmes capacités en théorie mais assortie de garde-fous.

Ces modèles utilisés pour détecter les failles sont des outils neutres : ils trouvent les vulnérabilités, mais ne s’assurent pas de l’usage qui en sera fait. En d’autres termes, c’est un nouveau jeu du chat et de la souris dans le domaine de la sécurité, cette fois sous stéroïdes.

On peut donc s’attendre désormais à des correctifs de plus en plus copieux pour les systèmes et applications. Le phénomène concerne tous les produits informatiques, que l’on parle d’ordinateurs ou d’appareils mobiles comme les téléphones et tablettes. Linux n’est pas épargné, car la série récente de correctifs portant sur des élévations locales de privilèges doit son rythme important en grande partie aux découvertes par l’IA.

Le monde de la sécurité est déjà en ébullition dans ce domaine à cause d’une hausse significative des rapports de bugs. Elle avait provoqué la colère de l’équipe derrière Ffmpeg, qui fustigeait la « bouillie » (slop) générée par l’IA et l’envoi d’un nombre si important de rapports de bugs que les vérifications devenaient humainement impossibles. Ce qui pose la question des moyens alloués à cette vérification, y compris dans les grandes entreprises comme Microsoft.

Autre question : le rythme toujours plus soutenu des découvertes, vérifications et corrections ne risque-t-il pas d’entrainer une hausse de bugs plus généraux, à cause d’effets indésirables dans les correctifs ?Les prochains mois ne seront probablement pas de tout repos.

❌