Vue lecture

PC low-cost : Gartner prédit la fin de l’entrée de gamme en 2028

Je ne suis pas spécialement d’accord avec cette analyse. Je comprends l’argument de Gartner et la logique qui aboutit à cette conclusion concernant la disparition du secteur des PC low-cost. Mais je pense que le marché est assez mal diagnostiqué. En partie parce que Gartner ne scrute pas l’ensemble du marché.

Des PC low-cost qui disparaitraient ?

Des PC low-cost qui disparaitraient ?

Pour Gartner, le secteur PC va traverser une forte crise entre 2026 et 2028. Loin d’une idée de turbulences techniques comme nous en avons connues par le passé, la tension sur les composants risque de durer. Nous avons eu des crises sur la mémoire vive et le stockage. Suite à des catastrophes naturelles, des incendies et autres problèmes techniques. Nous avons connu la pandémie de COVID et les problèmes d’approvisionnement comme de circulation des ressources. Mais pour tous ces évènements, il était possible de prévoir une fin. Une sortie de crise.

La problématique d’aujourd’hui est différente. La hausse spectaculaire des prix de la mémoire et du stockage combinée avec la faiblesse des stocks disponibles devrait durer longtemps. Assez pour faire souffrir tout l’écosystème jusqu’en 2028. Dans cette logique, il semble assez évident que le marché va devoir faire des choix. Et pour Gartner, la réponse est mécanique. Elle tend à augmenter les prix vers plus haut de gamme. Voilà la logique du cabinet d’analyse :

“This sharp increase removes vendors’ ability to absorb costs, making low-margin entry-level laptops nonviable. Ultimately, we expect the sub-$500 entry-level PC segment will disappear by 2028,”

Ce qui peut se traduire par « Cette augmentation importante empêchera les vendeurs d’absorber les coûts [Des composants, ndlr], faisant des ordinateurs entrée de gamme, à faible marge, un marché non viable. A terme, nous estimons que le marché des PC à moins de 500$ aura disparu d’ici 2028. »

Cela s’analyse assez simplement. Comme les constructeurs ne pourront pas encaisser le surcoût lié aux hausses de tarifs de mémoire et de stockage, le prix des PC entrée de gamme va grimper au-dessus de 500$. Ce qui était vendu auparavant 300 ou 400$ ne pourrait plus être proposé qu’à 500$ et plus. Un phénomène que nous constatons en réalité déjà sur plusieurs secteurs avec une belle envolée des prix. Ce mouvement va s’accentuer rapidement désormais puisque les stocks « tampon » constitués par les fabricants avant l’augmentation des prix ont désormais bien fondu.

 

500$ HT = 500€ TTC

500$ HT = 500€ TTC

500$ = 500€ avec 20% de TVA

Cette analyse pourrait être complétée d’ailleurs. On peut estimer que les constructeurs vont naturellement privilégier les machines les plus haut de gamme dans un réflexe de rentabilité. L’indisponibilité de plus en plus chronique de la mémoire vive et du stockage entravent la production de PC entrée de gamme. Ils ne sont plus prioritaires. Pourquoi tenter de fabriquer 1000 machines avec 8 Go de mémoire vive vendues à 500$ si on peut fabriquer 500 machines vendues 1500$ avec 16 Go ? Si la marge réalisée est du même ordre, imaginons 10% pour chaque gamme, il y a plus à gagner à vendre 500 machines plus chères. Ces engins auraient en plus l’avantage de pouvoir beaucoup mieux encaisser d’éventuelles fluctuations passagères de prix.

Reste que le marché informatique est sur un plateau de renouvellement depuis des années. La majorité des particuliers achètent un équipement pour remplacer un modèle jugé trop ancien. Les « premiers achats » informatique existent toujours mais ils sont plus rares, ce sont ceux des étudiants ou des jeunes qui s’installent. Avec la situation actuelle, Gartner prévoit que les clients garderont plus longtemps leurs machines. Et, forcément, que les ventes vont plonger pour les trois années à venir. Il semble évident qu’un client qui a alloué un budget de 400$ pour un PC en 2020 par exemple, ne va pas forcément choisir de remplacer sa machine pour une solution à 1500$ en 2026. Il fera durer au maximum son investissement et trouvera des solutions en cas de panne. Avec une réparation ou un achat d’occasion, par exemple. Le public ne va pas magiquement trouver les ressources nécessaires à l’augmentation de son pouvoir d’achat informatique. Autrement dit, si le marché des ordinateurs à moins de 500$ disparait, il ne sera pas vraiment remplacé par celui situé au-dessus des 500$. Il sera tout simplement perdu.

Les entreprises vont forcément devoir suivre le mouvement à la hausse, faute d’alternatives. Elles feront également durer au maximum leur parc et seront moins sujettes à des changements rapides pour des gains de productivité. Le marché grand public risque de prendre son mal en patience. En procédant à d’éventuelles petites mises à jour ou en mettant simplement son argent de côté en attendant des jours meilleurs. Tout cela se tient. C’est logique et assez clair. Mais cela ne me parait pas tout à fait complet.

MSI Wind U100

MSI Wind U100

La nature commerciale a horreur du vide marketing

Car c’est là qu’entre en jeu un facteur que je pense assez important dans toute cette affaire. L’opportunisme de certaines marques combiné au besoin de certains distributeurs. 

Pendant l’aventure Netbook, avec l’arrivée de la seconde génération de machines en 10 pouces, certains acteurs du monde informatique se sont taillé une brèche opportune sur le marché. MSI par exemple, très connu aujourd’hui, n’avait pas réussi à se faire distribuer en grande surface en France. L’arrivée du MSI Wind a permis de mettre un « pied dans la porte » pour la marque. Cela a été difficile, très difficile. La négociation a été rude, la marque y a laissé une bonne partie de sa marge mais… MSI était en rayon, face au public, sur un marché compliqué. Pour la grande distribution, c’était un pari gagnant parce que les engins avaient le vent en poupe. Ils répondaient à la fois à un besoin mais aussi à une mode. Ils ont servi de produit d’appel avec, parfois là encore, des sacrifices sur le prix de vente.

Comme vous l’aurez compris, pas grand monde n’a gagné d’argent avec les MSI Wind. Les engins étaient proposés peu cher par la marque à une grande distribution qui les vendait également peu cher. Comble de l’opération : MSI en fabriquait aussi pour un de ses concurrents qui était Medion et qui les vendait lui-même à prix cassé. Depuis, MSI a gagné des parts de marché, la marque s’est servi de cette douloureuse entrée pour devenir un acteur reconnu en France sur le secteur des portables.

PC Low-Cost

Quel rapport avec les PC Low-Cost ? Il est assez simple. Le commerce a besoin de ces PC à « 500$ » pour faire vivre leur espace commercial informatique. Sans eux, impossible de vendre l’ensemble des autres éléments de l’offre. Écrans, imprimantes, câbles, souris, claviers, manettes et autres accessoires. Les grands distributeurs, ceux qui sont les premiers à demander aux marques des machines à bas prix, feront tout ce qui sera nécessaire pour continuer à faire vivre leur rayon informatique. Ils gagnent peu avec leurs machines mais se rattrapent en général avec les accessoires supplémentaires. Cette démarche-là a absolument besoin d’un prix d’appel. 

On l’a vu, depuis des années, les fabricants informatiques proposent des formules « à la carte » aux revendeurs. Des machines « exclusives » qui sont composées a partir de composants « communs ». Une version d’un 15 pouces sort chez une marque, elle est alors déclinée avec différents processeurs, plus ou moins de mémoire et de stockage et des options variées. Certains distributeurs jouent sur la mémoire vive, d’autres sur la capacité de stockage. On peut ainsi retrouver de subtiles variations du même ordinateur de base avec une définition d’écran plus ou moins élevée, un système d’exploitation ou non et autres changements pour coller au prix demandé par le distributeur.

Je reste persuadé que certaines enseignes vont tout faire, tous les sacrifices possibles, pour continuer à proposer en rayon des machines abordables. Pas par choix véritable ou goût des petites marges mais parce que ne pas le faire rimerait avec la perte d’une grande partie de leur offre et de leur chiffre d’affaires. Et si les grandes marques ne veulent pas proposer les PC dont ils ont besoin, certaines plus petites verront là une opportunité pour venir s’installer dans les rayons. Pour se faire un nom. Et croyez moi, certaines piaffent d’impatience. Ces marques savent que vendre à marge quasi nulle a un coût, mais que ce coût est inférieur à une campagne de publicité internationale pour exister face aux géants du marché.

Vers une certaine dégadgetisation du marché

Ces dernières années, on a vu des marques ne plus savoir quoi faire pour justifier leurs tarifs : des gadgets sont apparus à la pelle. LEDs à foison, débauche de haut-parleurs, double protection biométrique avec caméra infrarouge et lecteur d’empreintes, pavés tactiles gigantesques, châssis ultra-fins… Les machines ont justifié la fin de la baisse de leurs tarifs en ajoutant de plus en plus de fonctions ou de gadgets externes à leur usage premier.

La course à un affichage de plus en plus rapide est un très bon exemple de ce mouvement. En quelques années, le moindre portable est passé de 60 à 120, 240 ou 265 Hz. Ce qui est très positif à prix constant mais moins apprécié quand les prix s’envolent. L’utilisateur lambda qui cherche un PC à bas coût préfèrera toujours garder son budget intact plutôt qu’acheter une double paire de haut-parleurs, des LEDs qui clignotent, un écran 180 Hz et une double solution biométrique qu’il ne configurera même pas.

Je suppose qu’en ce moment même, une armée d’ingénieurs taille dans les gadgets du monde portable pour réduire la note. Cela passera par des éléments très secondaires et probablement d’autres aspects plus importants des machines mais pas forcément primordiaux de celles-ci. Une légère hausse de la coque, quelques millimètres qui permettront un assemblage moins couteux et une intégration de batteries plus épaisses moins chères à l’achat. La probable disparition des claviers rétroéclairés qui avaient commencé à faire leur apparition sur les portables les plus abordables. Une réduction des surfaces tactiles et autres modifications qui vont tendre vers des engins plus simples et plus abordables. Si une bonne partie du public sera plus sensible à la facture d’un PC low-cost qu’au nombre de gadgets qui serotn embarqués sur son voisin proposé à 100€ de plus, les premiers qui vont réclamer ce mouvement seront les revendeurs eux-même.

L’analyse de Gartner est linéaire

Pour Gartner, les machines sous les 500$ vont disparaître parce que ce marché ne serait plus rentable. C’est assez vrai, proposer un ordinateur portable moderne avec 16 Go de mémoire vive et 512 Go de stockage sous Windows avec une puce Intel ou AMD issue des deux dernières générations derrière parait difficile. Il faut compter dans ces 500$ HT la marge du distributeur, celle du fabricant et de l’éventuel grossiste. Il faut également compter le transport et, évidemment, la fabrication de l’engin. Cela ne laisse pas beaucoup de possibilités pour manœuvrer sur les prix.

Mais, et on l’a déjà vu en action, le marché ne fonctionne pas tout entier comme cela. Sur le segment des MiniPC, segment peut-être le plus agile de l’offre informatique avec une production quasiment à flux tendu et souvent vendue en direct par les marques, la réaction a été rapide. À la suite de la hausse des prix de la mémoire, les fabricants ont immédiatement proposé des engins de type barebone. Une manière de passer entre les gouttes du problème en enlevant mémoire et stockage de l’équation. Puis, assez vite, sont apparues des variantes de leurs machines plus classiques. Des modèles qui ont fait entrer notamment des puces de générations passées. Des processeurs qui avaient disparu des radars ces dernières années chez AMD comme chez Intel sont revenus sur le devant de la scène. 

Les minimachines livrées auparavant systématiquement avec 16 Go de mémoire vive et 512 Go de stockage ont rapidement été déclinées en 12 et 8 Go de RAM. Leur SSD a changé également, passant à 256 ou même 128 Go. Bref, le marché a fait un truc étrange pour les fabricants classiques, il est allé à l’envers. Aujourd’hui, une marque comme Geekom propose un MiniPC avec un processeur lancé il y a 3 ans par AMD, avec 16 Go de mémoire et 512 Go de stockage, pour moins de 400€. Si aucune grande marque ne veut proposer ce genre de prix, ce type de constructeur se fera une joie de venir prendre leur place dans les rayons d’un supermarché.

Les fabricants de MiniPC ont été très rapides car ils fabriquent leurs machines en petites séries et pour certains n’ont pas beaucoup d’état d’âme quant à la perception de leur marque. Qu’on considère certaines de leurs machines comme dépassées ne leur fait ni chaud ni froid. Ces engins sont leur seule ressource et ils feront tout pour la faire vivre. Des grands noms du secteur comme HP, Lenovo, Dell, Acer ou Asus ont une gamme plus large de produits et vendent parfois du service. Pour une marque « noname », ne plus vendre de MiniPC abordable signifie simplement disparaitre.

Des bouleversements importants sur le marché des PC low-cost 

L’ensemble de ces éléments me laisse à penser que le marché du PC low-cost va être bouleversé ces prochaines années. Mais loin de disparaître, il peut rebattre des cartes. L’actualité nous fait découvrir un portable MacBook Neo qui sera facturé à partir de 599€ pour un étudiant et 699€ pour un acheteur classique. Apple y déploie les stratégies nécessaires pour baisser la note : puce ancienne, mémoire et stockage en baisses, ajustements techniques. Rien n’empêchera les constructeurs de PC de faire exactement la même chose maintenant que la marque à la pomme a ouvert la voie.

Et ils n’auront d’ailleurs pas d’autres choix. Comment vendre des portables entrée de gamme au-dessus des 500€ à des étudiants si Apple propose une solution à 599€. Je ne vais pas comparer le Macbook Neo à d’autres engins qui n’existent pas encore en réplique dans le monde PC mais il me parait difficile de croire que le marché classique sous Windows va pouvoir gagner à prix égal ou légèrement inférieur. Surtout avec un Windows 11 si délabré.

Le marché des PC low-cost qui disparaitrait serait une fuite en avant importante du secteur tout entier. Certes les prix vont bouger, largement à la hausse. Mais en jouant sur différents postes, les PC Low-cost vont continuer à y exister. Les constructeurs n’ont d’ailleurs pas réellement le choix, toute l’industrie tient sur un certain volume de fabrication et de vente. Arrêter l’entrée de gamme aurait des conséquences sur ce volume en ralentissant énormément le segment, ce qui affecterait également le prix de fabrication des segments plus haut de gamme. Et le public comme les entreprises ne suivraient plus. Un ralentissement trop important de la production aurait un impact monstrueux sur l’ensemble du secteur et mettrait en péril la solidité des marques les mieux établies.

DDRGate : Il ne faut pas penser sur le temps court

PC low-cost : Gartner prédit la fin de l’entrée de gamme en 2028 © MiniMachines.net. 2026

  •  

Passer son permis de conduire à l’heure du digital : l’avènement d’un écosystème complet

Comment réussir son permis de conduire à l'ère du numérique ? Profitez d'une pédagogie innovante, de tarifs attractifs et d'un accompagnement complet pour devenir conducteur.

Passer son permis de conduire à l’heure du digital : l’avènement d’un écosystème complet est un article de Blog-Moteur, le blog des passionnés d'automobile !

  •  

Microslop : le mot que Microsoft ne supporte plus

Microslop est une construction comme savent inventer les internautes en un éclair de génie. Une construction que Microsoft ne supporte pas. L’assemblage de Microsoft et de Slop qui désigne les productions imbéciles des générateurs IA, elle colle déjà à la peau de l’entreprise.

La naissance du mot Microslop date seulement de janvier, comme tous les termes qui font mouche, il est massivement repris par la toile. Sous forme de hashtag, en commentaire et autres blagues au détour d’un message publié ça ou là. Ce n’est pas la première fois que le papa de Windows hérite d’un sobriquet peu flatteur. On connaît bien les termes Micro$oft et autre Microflop qui parsèment le web depuis de nombreuses années. Le problème, c’est que le mot Slop est devenu une star en 2025. Il réussit, en quatre lettres, à décrire toute l’aigreur d’un public affolé par le pourrissement rapide du web. Pourriture liée aux générateurs de textes, de vidéos et d’images qui font que désormais on doute de tous et de tout. Le web aura connu un avant et un après le Slop.

Le terme Microslop bloqué : image de Windows Latest

Le terme Microslop bloqué : image de Windows Latest

Microslop contre Goliath

Le truc avec Microslop, c’est que ce simple mot mène une bataille idéologique à lui tout seul. Le mot englobe toute la dérive des investissements colossaux dans l’IA de Microsoft. Avec Copilot+, avec les tentatives de faire avaler de l’IA dans son système d’exploitation, avec le passage de Windows 11 au forceps et ses comportements erratiques, la proposition bien flippante de Recall, la baisse constante de qualité du système et la mise en avant des possibilités très théoriques des NPU sous Windows. Avec le changement physique des claviers de certaines machines. Microsoft s’est fait une jolie réputation de forceur. Ces courtisans qui ont le compliment un peu trop facile et les intentions trop claires pour qu’on leur fasse confiance.

Sur l’IA, Microsoft est passé de système d’exploitation à acteur et semble ne pas comprendre pourquoi le grand public le boude. Le principe d’un système d’exploitation est de proposer une formule de fonctionnement. Un endroit où installer les programmes de son choix et les piloter tranquillement. Depuis longtemps chez Microsoft cette politique n’est plus assez rentable, alors depuis des années la firme déploie différentes stratégies pour aller plus loin.

Cela a commencé avec Microsoft Office qui a été une réussite autant technique que marketing. Presque tout le monde dit Word pour traitement de texte, PowerPoint à la place de présentation ou Excel au lieu de tableur. Cela a donné envie à l’éditeur de proposer d’autres services. Avec Edge par exemple, pour tenter d’en faire le navigateur web par excellence. Cela n’a pas trop bien marché. Edge a été une bataille coûteuse, très coûteuse. Perdue face à Google Chrome. Depuis, d’autres tentatives de devenir leader sur un secteur en dehors du marché du système d’exploitation sont apparues et la plus importante en date est celle de l’IA. 

L’IA parce qu’un de ses principaux enjeux est de rebattre les cartes actuelles de la recherche en ligne. L’objectif pour les géants mondiaux de l’IA comme OpenAI, Anthropic, Google ou Microsoft, c’est de fournir un service en amont. De garder les utilisateurs sur ses pages au lieu de le voir partir ailleurs. Vous l’avez sûrement vu, désormais les moteurs de recherche et les navigateurs proposent des fonctions IA dont le but est de répondre à vos questions avant de proposer des résultats de recherche. L’objectif de Microsoft est de faire cela au sein même de Windows. Que chaque question ne sorte pas du système mais reste bien enfermée à l’intérieur. L’idéal serait que cela devienne un réflexe utilisateur. De la même manière qu’on appuie sur la touche Windows et qu’on commence à pianoter le début d’un programme à lancer, on appuierait sur la touche Copilot pour interroger l’IA maison.

On comprend mieux pourquoi Microsoft n’aime pas Microslop. Si le grand public venait à déconsidérer les recherches sous Windows et Copilot en général, cela serait catastrophique pour la marque. C’est un peu le risque pourtant quand on cherche à faire rentrer au chausse-pied l’usage de l’IA partout et pour n’importe quoi.

Microslop bannit des serveurs Discord de Copilot.

Il y a peu, des internautes se sont rendus compte que le mot « Microslop » était banni de certains serveurs Discord. La technique est simple, les modérateurs ont des listes de mots qu’ils ne veulent pas voir. En général des insultes, des termes spécifiques qui n’ont pas lieu d’être sur un site public. Une « liste noire » de mots est ainsi tenue par la modération et tout message qui en utiliserait un empêcherait sa publication. L’utilisateur qui emploie le mot recevant un message qui indique qu’il a enfreint les règles du canal comprend donc assez vite où est l’interdit.

Évidemment, comme l’internaute moyen adore tout ce qui est interdit et qu’il suffit de changer une lettre pour que le mot survive à cette modération. La contrainte se transforme rapidement en jeu. Ainsi Microslop se transforme en Microsl0p ou Micro$lop qui, eux, fonctionnent. Devant le nombre de possibilités et l’inventivité des utilisateurs, les modérateurs finissent par limiter l’accès à certains serveurs. Ce qui met précisément le feu aux poudres et renforce l’image sulfureuse du terme et de Copilot. 

Ce que Microslop nous apprend

La stratégie choisie par Microsoft est la pire possible. Elle montre plusieurs choses dans un condensé qui illustre parfaitement le problème lié aux LLM et autres IA génératives.

D’abord, la stratégie consistant à faire disparaitre quelque chose et qui a l’effet absolument inverse est documentée depuis longtemps en ligne sous le nom d’Effet Streisand. Si les équipes de modération avaient laissé couler, le terme aurait sans doute constitué un bruit de fond constant mais n’aurait jamais fait l’actualité. L’irritabilité connue de Satya Nadella quant à ce mot Microslop a certainement poussé certains a faire du zèle et interdire un mot qui aurait dû rester libre d’emploi. La censure joue ici son rôle de combustible.

Ensuite, que Copilot n’aurait jamais pu inventer le terme MicroSlop. Ce qui apparait pourtant comme une évidence dès la première lecture dans son contexte à toute personne connaissant le mot Slop. Il fallait un terme pour ces images générées par une IA qui ne saisit pas ce qu’elle affiche. Les humains avec trois bras, les chiens avec une tête de chaque côté du corps, ces scènes « historiques » où un roi franc est habillé comme Louis XIV ou ces villes romaines où l’on distingue des palettes et des caddies… La contraction Microslop est une invention humaine parce qu’un LLM n’est qu’un faiseur de puzzle qui reprend les mots des autres. Rien de plus. Les IA sont incapables d’inventer des choses poétiques ou des slogans ayant un fort impact. Elles seront aussi bien perdues devant la description du monde par les yeux d’un nouveau courant de peinture que par l’efficacité d’une comptine d’enfant.

Enfin et surtout, en jouant sur la censure du mot, Microsoft nous montre le danger de ces IA. Faire une recherche au travers de Copilot, c’est faire une recherche au travers de la vision du monde de Microsoft. Et, si ce regard sur le monde a pour but de faire disparaitre un mot du paysage, quels autres termes, quels autres angles, quels autres produits sont ou seront également amenés à disparaitre ? Microsoft illustre ici en un seul choix tout le problème de laisser son univers se réduire à la volonté d’un censeur.

Vous avez déjà tenté de faire une recherche sur des logiciels alternatifs à celui que vous utilisez au quotidien ? Une mise à jour a rendu votre logiciel préféré de gestion d’images inexploitable ou moins pratique, et vous entrez dans un moteur de recherche quelque chose comme le nom du logiciel et le mot-clé « alternatives ». Le moteur de recherche propose alors une liste de liens vers des solutions. En général, les premiers résultats sont des listes établies par des logiciels concurrents qui vont mettre en avant leur solution tout en présentant les autres de manière moins flatteuse. Que se passera-t-il si vous faites une recherche d’une alternative aux outils bureautique de Microsoft au travers de Copilot ? Est-ce que celui-ci vous présentera Libre Office ? Vous dira-t-il qu’il est gratuit et suffisant pour la très grande majorité des usages ? 

En censurant Microslop, même sur un service comme Discord, Microsoft nous rappelle qu’une entreprise de ce type est toujours sur la corde raide entre la protection de ses intérêts et l’information libre et non faussée. Cette IA Copilot qui est intégrée au chausse-pied dans Windows reste une boite noire sur laquelle nous n’avons aucun contrôle ni aucune information de fonctionnement. Si demain Microsoft voulait que certaines informations d’actualité ne remontent plus de ses calculs, cela serait tout à fait possible. 

Au-delà du Slop et de ce qu’il a déjà fait au web à cause des géants de l’IA et des outils mis à la disposition du public, l’enjeu de la censure possiblement exercée par un géant de la tech comme Microsoft est un enjeu beaucoup plus vaste et inquiétant.

Microsoft recule

L’éditeur a depuis fait savoir que la censure du mot Microslop était temporaire et que le serveur Discord Copilot a été fermé pour lutter contre les spams. On ne saura jamais si c’est vrai ou si la réalité d’un effet Streisand est irrévocablement destinée à être rappelée après toute tentative de censure. Toujours est-il que la modération promet une réouverture du canal de discussion et de l’emploi du mot préalablement banni. Je n’épiloguerai pas sur les raisons réelles ou supposées de ce retour à la normale. Le fait que Microsoft, comme toutes les autres IA, puisse remodeler le monde au travers du regard qui leur convient le mieux est évident. C’est notamment pour cela que vous devez pousser vos recherches en ligne au-delà de ce que vous propose une IA par défaut. Qu’un petit tour sur une encyclopédie vous sera toujours plus utile qu’un résumé piloté par un LLM. 

Au moins, vous serez certain d’une certaine complexité de l’analyse, de lire des avis pouvant être contradictoires et en mesure de voir des images fiables. Vous aurez même parfois des explications qui iront contre vos convictions. Choses qu’ont bien du mal à faire les IA aujourd’hui.

Microsoft n’aurait que 3% d’utilisateurs payants de Copilot

Source : Windows Latest

Microslop : le mot que Microsoft ne supporte plus © MiniMachines.net. 2026

  •  

CRP DISABLD : la lèpre qui ronge les périphériques PC

Je découvre depuis avant-hier des dizaines et des dizaines de remontées suite à une simple recherche sur les mots clés CRP DISABLD. Il semble que cela soit un mal qui affecte un nombre incalculable de périphériques PC au format USB : souris, claviers, casques et même webcam, écrans ou vidéo projecteurs. Et cela depuis plus de 10 ans.

De nombreuses marques sont touchées, Asus, Razer, NZXT, LG, Corsair… Avec à chaque fois le même scénario. Un périphérique qui fonctionnait jusque-là parfaitement n’est soudainement plus reconnu par le système. C’est généralement visible après le redémarrage d’une machine ou un changement de port USB. Le système ne réagit plus lorsque vous manipulez le périphérique et il affiche alors soit directement, soit par l’entremise de votre pilote, le message « CRP DISABLD ».

CRP DISABLD

Ce message est accompagné d’un comportement surprenant. Votre souris, votre casque, votre webcam ou votre clavier USB sont vu comme… une clé USB. De fait, vous pouvez découvrir en le branchant qu’il se comporte comme un nouveau stockage dans votre gestionnaire de fichiers. Pas une très bonne affaire car il ne peut contenir que quelques mégaoctets au mieux. Ce stockage qui ne contient en général qu’un seul et unique fichier. Quasiment toujours le même, appelé firmware.bin. Ce fichier est accessible en lecture, il peut être ouvert et le fichier lu. Il est plus rarement possible d’y écrire pour modifier des données ou les remplacer.

10 mois d'attente sans réponse du SAV.

10 mois d’attente sans réponse du SAV.

Pas de réponse de nombreux SAV

J’ai pu retrouver des traces de ce CRP DISABLD sur des forums et des SAV de différents fabricants depuis… 2014. À chaque fois, le même scénario est décrit par les utilisateurs. Leur périphérique ne donne soudainement plus aucun signe de vie. Leur système leur explique même qu’il faut d’abord éjecter les périphériques de stockage avant de les déconnecter alors qu’ils viennent de débrancher leur souris pour « tenter un autre port ».

Un an, zéro réponse

Un an, zéro réponse

Et, très souvent, les questions posées par les internautes aux différents supports sont « sans réponse »2. Les sujets restent ouverts pendant des semaines sans que l’utilisateur ne trouve d’aide. D’autres fois, des internautes tentent d’aider mais « tapent à côté ».

Tout simplement parce qu’il n’y a pas vraiment de réponse possible. La plupart des souris, webcams et autres appareils touchés par le bug ne peuvent pas être réparés. Les internautes posent des questions, s’énervent et abandonnent. Souvent les modérateurs des forums jouent la montre. Au pire, ils font le mort ou ferment les demandes de support sans raison. Au mieux, ils invitent à contacter un service après-vente par téléphone ou via un chat.

Personne ne sait vraiment d’où vient le bug CRP DISABLD

Je n’ai pas encore poussé mon analyse au maximum mais j’ai fait le tour des différents bugs et j’en suis arrivé à une conclusion assez simple. Le problème naît tout bêtement d’une erreur de « firmware » du périphérique. Pour une raison ou une autre, le fichier qui explique à l’ordinateur comment il doit piloter l’appareil n’est plus fonctionnel. Il n’est plus lu comme un « guide de procédure » par la souris ou le clavier mais comme un fichier tout à fait banal par l’ordinateur, sans filtre.

Lorsqu’un périphérique est alimenté par le port USB d’un PC, il est alors piloté par une puce, un microcontrôleur, qui va instantanément lire le firmware embarqué. Celui-ci recense toutes les actions possibles et tout le catalogue des équipements embarqués. Les clics, le défilement de la molette et les déplacements pour une souris. Les touches pour un clavier, la manière de piloter la caméra et le micro pour une webcam. Si ce firmware est absent, illisible ou non pris en compte, le système d’exploitation de votre ordinateur ne peut pas exploiter ces éléments pourtant toujours fonctionnels. Il ne voit que la connexion USB qui mène à la mémoire de l’appareil. Rien d’autre.

Or, il semble assez courant que ce firmware devienne illisible, ce qui mène au bug CPR DISABLD. La raison de cette altération peut être très variable. On pense évidemment à une erreur de mise à jour du périphérique ou à un débranchement de celui-ci pendant cette mise à jour. Il semble évident que les fichiers puissent se corrompre avec le temps ou que différents bugs techniques finissent par les altérer.

Pour avoir lu plus d’une trentaine de descriptions de ce problème chez différentes marques, le scénario évoque toujours la même chose : un matin, ce qui fonctionnait très bien la veille, ne fonctionne plus. Et personne ne sait vraiment pourquoi.

Sur un écran LG, la facture matérielle est salée, alors des tutos existent

Sur un écran LG, la facture matérielle est salée, alors des tutos existent

Un bug qui n’a pas toujours de solution… économique

Ce qui embête le plus les différents SAV, c’est qu’il n’existe pas de solution. Enfin, pas vraiment de solution économique au problème. Certains appareils peuvent être réparés très facilement. C’est le cas le plus souvent des produits les plus haut de gamme. D’autres ne peuvent tout simplement pas être dépannés. Enfin, façon de parler. Parce qu’en réalité, mécaniquement parlant, les appareils sont parfaitement fonctionnels. Simplement, de nombreux constructeurs ne prévoient pas d’option pour pouvoir reflasher leurs périphériques si le firmware n’est plus reconnu.

La majorité de ces appareils disposent d’une fonction de flashage de mémoire permettant de les actualiser. Mais, malheureusement, pour que la procédure fonctionne, il faut que l’appareil en difficulté signale sa présence au logiciel de mise à jour installé sur votre PC. Or une souris qui n’a plus de firmware ne communique plus correctement avec le reste du système, elle ne dit plus qui elle est. Le logiciel de la marque ne la voit pas et il est alors impossible de forcer une mise à jour.

Certains constructeurs ont une parade. C’est le cas de NZXT par exemple. Qui propose une solution toute bête : l’utilisateur peut simplement remplacer le fichier firmware.bin défectueux avec un simple copié-collé. Lorsque le bug CRP DISABLD touche un de leurs claviers et qu’il apparait comme une clé USB. Un remplacement de firmware suffit. On débranche ensuite son clavier, on attend un peu pour être certain que la maigre mémoire embarquée soit désalimentée et se vide. Puis on rebranche pour retrouver un clavier fonctionnel. Valve avait proposé la même procédure pour son Steam Controller en 2015.

Pratique mais, au dire de certains, dangereux. Un système aussi libre d’accès serait la porte ouverte à l’envoi discret d’un firmware pouvant contenir un keylogger. Un petit bout de programme permettant d’enregistrer et de transmettre toutes les frappes d’un clavier, par exemple. Ce scénario parait un peu tiré par les cheveux car il supposerait une infection du matériel et du logiciel sur votre machine. D’une part, les protocoles qui pilotent ce type de périphérique sont très limités. Mais surtout, à partir du moment où vous avez un programme sur votre PC dont la tâche serait d’infecter votre périphérique, il n’est pas utile d’aller plus loin. Ce programme peut déjà infecter le système. Tout peut déjà être intercepté. On imagine mal une solution qui rendrait la tâche plus compliquée et moins fiable pour un pirate en doublant l’infection logicielle tout en la rendant sensible à un changement de matériel.

Pour d’autres appareils et d’autres marques, il faut recourir à l’appui sur un bouton ou à une manipulation de touches spécifiques. Manipulations qui vont ouvrir les droits en écriture sur cette mémoire qui n’est que lisible par défaut. Si vous avez déjà travaillé avec un microcontrôleur, c’est l’équivalent du bouton BOOT ou ISP présent sur beaucoup de montages, bouton qui ouvre les droits en écriture pour programmer un appareil. 

Sur un forum Asus le modérateur explique une procédure à effectuer sur une souris pour entrer en mode "flashage"

Sur un forum Asus le modérateur explique une procédure à effectuer sur une souris pour entrer en mode « flashage »

Problème, la majorité de ces périphériques ne proposent pas ce bouton. Pour des raisons économiques et peut-être pour des raisons de sécurité, les constructeurs ne les proposent plus. Il existe parfois deux points de contact sur le circuit imprimé de l’appareil qui permettent de remplacer ce bouton, mais ils ne sont pas accessibles sans désosser totalement l’appareil. 

Une folie écologique

Résultat, de nombreux services après-vente n’ont pas d’autre choix que d’assumer la reprise d’une souris, d’un clavier ou d’un casque pourtant parfaitement fonctionnels. Il faut rapatrier l’objet, l’ouvrir, faire le point de contact et forcer le firmware avec un outil spécifique. Puis renvoyer le périphérique vers le client. Un processus coûteux, trop coûteux, surtout pour des objets dont le prix en sortie d’usine ne dépasse rarement que quelques dollars.

Pour un câble sans fil, il faut couper tous les câbles livrés

Pour un câble sans fil, il faut couper tous les câbles livrés

La « solution » alternative trouvée est donc de forcer le client à jeter sa souris, son clavier ou sa webcam à la poubelle avant de lui renvoyer un autre produit. Et cela malgré le fait que cette erreur CRP DISABLD n’affecte en rien le fonctionnement matériel du produit. Comment forcer un client à jeter une souris à la poubelle à distance ? Rien de plus simple. Vous lui demandez de prendre en photo l’objet avec l’ensemble de ses câbles coupés. Chez Razer, il y a un guide qui décrit comment couper le cordon de sa souris, son enceinte et de bien d’autres appareils

Il faut le faire en suivant un certain protocole : exposer le numéro de série du périphérique défaillant sur la photo, inscrire son numéro de dossier sur un papier et montrer de manière explicite le cordon de l’appareil coupé. Une fois le cliché pris, on l’envoie au SAV de la marque qui valide ensuite l’envoi d’un nouveau périphérique.

On comprend que la procédure est là pour éviter que les internautes ne demandent un nouveau produit en disant que le leur n’est pas fonctionnel, ce qui serait évidemment impossible à assumer pour les marques. En forçant la destruction du produit, le SAV est certain que la procédure ne sera pas utilisée frauduleusement. Mais il y aurait des alternatives en proposant simplement de pouvoir remonter un fichier firmware.bin aussi simplement que le fait NZXT.

Que faire donc si vous rencontrez ce problème de CRP DISABLD ?

Pas grand-chose d’autre que de contacter le fabricant si vous êtes sous garantie. Il vous guidera sur les éventuelles procédures de sauvegarde et proposera de télécharger des outils de mises à jour pour tenter de récupérer votre matériel. Cela échoue souvent mais n’hésitez pas à réclamer dans ce cas un remplacement du produit. Si vous n’êtes plus sous garantie, vous pouvez parcourir le site de votre fabricant pour tenter de trouver une solution de mise à jour de firmware. Mais il y a de fortes chances qu’elle échoue. Comme expliqué plus haut, le logiciel est pensé pour vérifier la présence de votre matériel avant de le flasher, or avec ce bug CRP DISABLD, votre matériel a perdu toute identification.

En désespoir de cause, vous pouvez tenter deux choses supplémentaires qui semblent parfois fonctionner si j’en crois différents témoignages. La première est de trouver un périphérique absolument identique au votre, de le brancher sur votre machine avec celui défaillant à portée mais non connecté. Puis, de tenter de lancer la procédure de mise à jour du firmware. Après que l’outil de mise à jour indique qu’il a bien repéré l’appareil fonctionnel et avant de lancer la procédure, d’intervertir le matériel fonctionnel et le matériel présentant l’erreur CRP DISABLD sur le même port, puis de lancer l’opération. Si j’en juge par divers témoignages, cela marche parfois. A tenter donc si vous voulez racheter le même périphérique après la fin de votre garantie.

L’autre solution consiste à fouiller forums et bas-fonds d’internet pour tenter de trouver un firmware compatible et un outil de programmation forcée échappé d’un centre de SAV. Le tout est généralement accompagné d’une manipulation particulière. Mais attention, cette pratique n’est à exécuter qu’en dernier recours. Le risque de rendre son appareil définitivement hors service est possible.

CRP DISABLD : la lèpre qui ronge les périphériques PC © MiniMachines.net. 2026

  •  

Steam Néo Fest de février 2026 : des démos de FPS qui oscillent entre catastrophe et bonne surprise

C’est reparti pour le Steam Néo Fest, comme tous les trois mois. Cette fois-ci, on vous a mis à contribution sur le Discord NoFrag, pour qu’on ne soit pas les seuls à bosser ! Bon, on a tout de même fait un live hier soir pour tester quelques trucs, dont certains en coopération. Il y a évidemment du bon et du moins bon – surtout du moins bon –, donc on vous fait un petit récap. N’hésitez pas à rajouter vos découvertes en commentaire ; on pourra les intégrer le cas échéant.

Si vous n’avez pas que ça à faire, et que vous voulez juste de bonnes démos, on vous conseille John Carpenter’s Toxic Commando pour la coop et Distant Shore: BRETAGNE pour du solo.


Les bonnes démos

John Carpenter’s Toxic Commando

Genre : Coopération

À l’approche de sa sortie prévue pour le 12 mars 2026, cette démo de John Carpenter’s Toxic Commando fait office de crash test pour Saber Interactive (le développeur) et Focus Entertainment (l’éditeur). Vu ce qu’ils nous proposent, ils devaient être assez confiants tout de même : on sent qu’ils sont largement allés piocher dans leur précédent jeu World War Z, mais surtout dans l’excellent, mais néanmoins TPS, Warhammer 40,000: Space Marines 2, notamment sur la mécanique de progression. Ils ont évidemment aussi repris la fonction « swarm », qui permet à ces masses d’innombrables zombies de se déplacer de manière fluide et organique, et c’est franchement impressionnant. Oui, c’est assez rapidement bordélique, mais le gunfeel est correct et la conduite, lourde sans être pataude, laisse un arrière-goût étonnamment plaisant. Et la musique colle bien avec l’ambiance série B des années 80. Niveau perf, cela semble assez mitigé selon la configuration, puisque certains trouvent le framerate un peu limite sur certaines zones, tandis que d’autres n’ont pas ressenti du tout de ralentissements. Mais on reste probablement dans le haut du panier. En bref, c’est un jeu qui sera sans doute très plaisant à trois ou quatre pour quelques soirées, voire plus, et qui proposera sans doute un peu de contenu sur la durée.

Testeurs : Apokalyps, Bulince, Estyaah

John Carpenter’s Toxic Commando sur NoFrag // Steam // Chez notre partenaire Gamesplanet à 36 € // Date de sortie : 12/03/2026

Distant Shore: BRETAGNE

Genre : Puzzle game & parkour

On était déjà chauffés par la présentation vidéo, mais on doit dire que la prise en main est encore meilleure qu’espérée. Distant Shore: BRETAGNE est un puzzle game dans lequel on manipule des éléments métalliques (des caisses, des structures, des poutres…) grâce à des gants magnétiques. On balance un point d’ancrage bleu et un point d’ancrage orange, puis on peut les rapprocher ou les écarter. Et ça fonctionne étonnamment bien. C’est extrêmement fluide et réellement innovant. En plus, la direction artistique est très chouette. Il y a une grosse notion de parkour, et les mouvements sont également très corrects. C’est la meilleure démo que l’on a pu tester de toute la sélection.

Testeur : Estyaah

Distant Shore: BRETAGNE sur NoFrag // Steam //  Date de sortie : Inconnue

Luna Abyss

Genre : Bullet Hell

Un bullet hell dans un univers étrange et original. La direction artistique est très réussie : c’est magnifique, on ne se perd jamais dans les décors immenses et ça tourne super bien. Les combats se déroulent à chaque fois dans des sortes d’arènes dans lesquelles il faut gérer les priorités sur les ennemis. Il y a un lock possible pour permettre d’éviter les projectiles, ce qui n’est pas de trop parfois. Dans la démo, on dispose de deux armes différentes : l’une pour détruire les boucliers et la seconde pour faire des dégâts, et ça marche très bien. On regrette juste le freeze de quelques frames lorsque l’on tue chaque ennemi. Un autre effet serait sans doute plus agréable pour fluidifier le gameplay. Mais on sent qu’il y a une certaine qualité globale dans le titre. On est impatients de voir la version finale arriver.

Testeurs : Belzaran, Estyaah

Luna Abyss sur NoFrag // Steam //  Date de sortie : 2026

Starship Troopers: Ultimate Bug War!

Genre : Rétro-FPS

Développé par Auroch Digital, qui a fait Warhammer 40 000: Boltgun, Starship Troopers: Ultimate Bug War! est un rétro-FPS un peu dans la même veine (gros pixels, mais déplacements vifs, mécaniques de gameplay un peu évoluées et lumières modernes), mais cette fois-ci dans un monde plus ou moins ouvert, qui fait débat. Certains trouvent que ça donne un sentiment d’être dans un monde cohérent, mais d’un autre côté, d’autres estiment que les zones sans vie brisent un peu l’immersion. En revanche, le gunfeel est plutôt correct, et on s’amuse bien à défourailler des arachnides. Notip d’Apokalyps : ne jouez pas en mode normal, c’est pour les bébés.

Testeurs : Apokalyps, Estyaah

Starship Troopers: Ultimate Bug War! sur NoFrag // Steam //  Date de sortie : 16/03/2026

Fractal

Genre : Puzzle game

C’est Portal, à priori sans portail, développé sous Unity avec de gros pixels. C’est joli et ça a l’air bien, mais je suis resté bloqué sur le deuxième niveau pendant le stream.

Testeurs : Estyaah

Fractal sur NoFrag // Steam //  Date de sortie : Inconnue

Iron Blight

Genre : Survival horror

Un rétro-FPS avec de gros pixels façon PSOne, mais au gameplay très inspiré des Resident Evil. L’interface diégétique est top, et il semble y avoir pas mal de munitions. Le feeling est très chouette. C’est développé en solo par celui qui travaille également sur l’immersive sim Aquametsis, dont la direction artistique n’est pas aussi réussie que ce nouveau projet, mais qui promet un gameplay beaucoup plus profond.

Testeur : Estyaah

Iron Blight sur NoFrag // Steam //  Date de sortie : Inconnue

Call of the Elder Gods

Genre : Puzzle game / walking sim

La suite de Call of the Sea, un walking sim dans l’univers de Lovecraft avec une direction artistique plutôt chouette avec du cel shading. Cet épisode est également très réussi artistiquement, et la démo propose un mélange de narration et d’énigmes. La difficulté semble plutôt correcte. C’est très prometteur pour la version complète.

Testeur : Estyaah

Call of the Elder Gods sur NoFrag // Steam //  Date de sortie : Inconnue

WILL: Follow The Light

Genre : Walking sim

On avait participé aux playtests d’il y a quelques mois, qui ressemblaient fort à une démo, donc on va partir du principe que c’est la même chose qu’on a eu entre les mains. Et on avait beaucoup aimé : de petites interactions à gauche et à droite, une direction artistique très réussie, et une narration intéressante. On avait juste trouvé dommage de rencontrer quelques petits puzzles qui ne s’intégraient pas vraiment dans la diégèse du titre, sans doute insérés par les devs par crainte que le joueur s’ennuie.

Testeur : Estyaah

WILL: Follow The Light sur NoFrag // Steam //  Date de sortie : 2026

Les autres démos qu’on n’a pas relancées, mais qu’on avait bien aimées lorsqu’on les avait testées :


Les démos OK, mais sans plus

Midair 2

Genre : Tribes-like

Une énième tentative pour relancer la mode du ski sur les collines. Quelques minutes nous ont suffi pour constater qu’on n’était plus aussi vifs qu’il y a 25 ans. Et on ne peut pas dire que ça attire les foules, la démo ne comptabilise même pas assez de joueurs pour remplir un serveur complet. Ça promet pour le lancement en accès anticipé prévu pour le mois prochain…

Testeur : Bulince, Estyaah

Midair 2 sur NoFrag // Steam //  Date de sortie : Mars 2026

The Caribou Trail

Genre : Walking sim

Un walking sim à l’esthétique dessinée correcte, sur le thème de la Première Guerre mondiale. Ce n’est pas nul, mais on n’a pas accroché.

Testeur : Estyaah

The Caribou Trail sur NoFrag // Steam //  Date de sortie : Inconnue

Les autres démos correctes, mais sans plus, qu’on n’a pas relancées :

  • le FPS arcade coopératif Far Far West, qu’on avait trouvé un peu répétitif, et qu’on avait testé ici.
  • Le FPS d’action très amateur A.A.U. Black Site, testé ici.
  • Le FPS compétitif WRAITH OPS, auquel on n’accroche pas, et qu’on avait testé ici. La date de sortie en accès anticipé a été annoncée : ce sera pour le 12 mars prochain.

Les démos nazes

Ces démos ont été testées lors du stream par la rédaction :

  • Active Matter : malgré une bonne idée (le changement de gravité sur certains murs), le feeling fait très « free-to-play chinois », notamment à cause de son interface. Et le gameplay laisse un sentiment très mitigé, car les animations des ennemis font franchement cheap. Une mauvaise expérience, très décevante compte tenu de nos attentes en août dernier.
  • Hunted Within: The Metro : on se croirait au début des années 2000. C’est moche, le feeling est nul et le son est pourri.
  • Estranged: Arctic Cold : un walking sim peut-être pas si nul, mais l’interface stock issu du store Unreal, façon FPS Creator, ne donne pas une bonne impression.

Les démos de merde testées par Belzaran :

Apocalypter
J’ai couru pendant 5 minutes dans le désert – absolument plat –, puis j’ai compris qu’il fallait assembler la voiture. Je suis retourné à ma base, j’ai construit ma voiture et suis reparti vers ce qui semblait être le seul point d’intérêt autour de moi : un rocher proéminent. J’ai mis un temps pas possible à y aller car la voiture va à peine plus vite que notre personnage à pied (qui peut courir limitation d’endurance). En plus, la voiture n’arrive pas à monter les côtes. Je suis arrivé au gros rocher, il n’y avait rien. Comme j’étais en hauteur j’ai regardé au loin, rien. Tout est procédural, mais, surtout tout est vide. PS : je n’avais plus vu de rochers aussi pointus depuis 1996.

Western Justice
Une simulation de shérif : conduite du cheval erratique et gunfights complètement pétés. Le meilleur : il faut appuyer sur clic gauche pour passer les dialogues, ce qui nous fait tirer au pistolet… Ma première quête était complètement ridicule. Bref, rien ne va en l’état.

Pistolet football
Prenez Rocket League, remplacez les voitures par des bonshommes sans animation et faites avancer le ballon en tirant dessus. Ça ne marche pas, il n’y a aucune verticalité et les joueurs courent après le ballon comme des poulets sans tête. On a en plus l’impression que nos balles ne touchent pas la balle (la grosse). Zéro sensation.

Polyzone
Call of Duty rencontre Minecraft, avec zéro sensation (sauf de tir). Les mouvements ne sont pas ouf et les cartes trop petites, avec du spawn au milieu des ennemis. L’animation des personnages est rigide as fuck et enlève tout intérêt.


Voilà pour le tour d’horizon des démos de FPS du Steam Néo Fest de février 2026. Si vous avez testé d’autres trucs, n’hésitez pas à en faire part dans les commentaires.

  •  

Guide : protéger son serveur personnel Linux avec Fail2ban

Avoir un serveur sur un MiniPC c’est bien, l’ouvrir vers l’extérieur c’est mieux. Si des usages locaux sont évidemment nombreux, le véritable intérêt d’un serveur est de proposer des usages en ligne, accessibles depuis n’importe quel point du globe avec une simple connexion internet. Fail2Ban permet de repousser les attaques de base.

Fail2ban

Au sommaire de cette seconde partie, nous allons reprendre le travail effectué lors de l’installation du serveur en décembre et le compléter. La première étape consistera à installer Fail2ban pour sécuriser le système. Puis nous ouvrirons l’accès au serveur sur Internet. Une fois cela fait, nous pourrons installer la plateforme Docker et enfin profiter de celui-ci pour installer facilement un premier service en déployant Adguard.

Installation de Fail2Ban, une protection indispensable avant connexion

Avant de rendre totalement accessible notre serveur sur internet, il est préférable de le protéger du mieux possible. Pour cela nous allons utiliser Fail2ban qui fait partie de la trousse à outils de base de tout serveur en ligne. L’idée de Fail2Ban est d’éviter les attaques les plus classiques des robots en ligne. Les attaques du type « bruteforce » qui vont simplement tenter de se connecter en essayant des listes et des combinaisons de mot de passe. Le principe de cette protection et simple, elle consiste à bannir l’adresse IP provenant d’un nombre déterminé de tentatives de connexion échouées. Si un robot tente, par exemple, trois mots de passe erronés, le serveur va empêcher son IP de recommencer pendant un certain temps. C’est une méthode assez classique et simple qui évitera les attaques les plus primitives.

Ne croyez pas que parce que vous êtes un particulier qui installe un serveur anonyme sur la toile vous n’allez pas subir de tentative d’intrusions. Des dizaines de milliers de robots se baladent en permanence en ligne à la recherche de la moindre faille possible pour tenter d’y pénétrer. Votre petit serveur perso subira les mêmes tentatives qu’un grand serveur d’entreprise.

Fail2ban se base sur des « logs » ou des journaux des différents outils logiciels disponibles. Ici, nous allons utiliser une règle qui concernera les connexions SSH. Cette règle est quasiment prête à l’emploi, ce qui est pratique, mais il est possible d’en faire des personnalisées ou de trouver d’autres exemples sur internet.

On va commencer par se connecter à notre serveur en SSH de la même manière que pendant la phase d’installation du serveur.

On ouvre un terminal depuis un PC sur le même réseau que son MiniPC/serveur et on pianote ssh kevin@192.168.1.214 -p 21422 en adaptant évidemment le login et l’IP en fonction des réglages effectués auparavant. Si vous avez suivi la première partie du guide, votre PC a déjà un login, une connexion SSH et une IP fixe.

Une fois cela fait, règle d’usage classique, on va charger la liste des mises à jour disponibles depuis la dernière connexion en pianotant sudo apt update.

Il y a logiquement un bon nombre de paquets à actualiser, on va donc le faire rapidement avec la commande :sudo apt upgrade.

Il suffit d’appuyer sur entrée pour poursuivre. Une règle existe pour ce type de question de la part du système : la lettre en majuscule proposée est celle qui sera validée par la touche entrée. Ici le « O » est en majuscule pour « Oui » et le « n » reste en minuscule pour « non ». On appuie donc sur entrée.

Le système se met rapidement à jour et nous allons pouvoir partir sur cette base « saine » pour installer Fail2ban. Ce n’est pas très complexe, on pianote :

 sudo apt install fail2ban

On confirme notre intention d’installer le service avec la touche entrée. L’installation débute et se termine très rapidement. Une fois celle-ci terminée, il va falloir mettre en place une configuration adaptée à nos besoins. Pas besoin d’être un expert pour y arriver, on va se contenter pour le moment de partir sur les bases par défaut de l’outil. Pour cela, on va copier et coller le fichier de configuration fourni par défaut. Pour cela, on va utiliser la commande cp qui sert à copier des fichiers avec cette syntaxe : cp [Original] [Destination]. La destination indique l’endroit où le fichier original sera copié et sous quelle forme. Il est tout à fait possible de prendre un fichier et de changer son extension, c’est ce que nous allons faire ici

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Ici, on a pris le fichier « jail » ou « prison » avec une extension « .conf » qui correspond à la configuration standard et nous l’avons transformé en jail.local pour qu’il soit lu comme la configuration spécifique (locale) de notre serveur. Nous allons maintenant adapter cette configuration locale en éditant ce fichier avec l’ordre.

sudo vim /etc/fail2ban/jail.local

Une fois le fichier ouvert, il nous faut chercher une section particulière de son contenu. Pour cela, il y a une astuce toute bête dans l’éditeur de texte vim. On appuie sur la touche « slash » : / suivi directement du texte que l’on recherche. Vim prend alors le relais et affiche la première occurrence qu’il trouve. Évidemment, il ne faut pas être en train d’éditer le texte sinon le « / » s’inscrirait dans le fichier. Pour éviter cela il faut appuyer sur la touche ESC/Exhap située en haut à gauche de son clavier. Ici nous allons rechercher « sshd » et donc pianoter « /sshd » qui doit se trouver aux alentours de la ligne 274.

Une fois la séquence trouvée il faut enclencher le mode édition de Vim avec la touche « i ». On peut alors modifier le contenu de la section de la manière suivante :

[sshd]

enabled = true
port = 21422 # Port SSH pour se connecter à notre serveur
filter = sshd
maxretry = 3 # Nombre d’essais autorisés avant de bannir l’IP
bantime = 3h # Durée du bannissement
findtime = 600 # Intervalle (en secondes) durant lequel les 3 tentatives doivent avoir lieu pour entrainer un bannissement.
logpath = %(sshd_log)s # ne pas toucher
backend = %(sshd_backend)s # ne pas toucher

 

Après modification, votre fichier édité doit ressembler à cela. Si tout est dans l’ordre, alors appuyez sur Echap pour arrêter l’édition du document, appuyez ensuite sur w pour écrire (write) le fichier et donc le sauvegarder. Puis sur q pour quitter vim.

Pour que le système prenne en compte ces modifications, il faut redémarrer le service fail2ban. Pour cela on pianote :

sudo systemctl restart fail2ban

On vérifie ensuite que le service est bien en cours de fonctionnement avec la commande

sudo systemctl status fail2ban.service

Et on obtient normalement ceci :

Vous devez avoir un retour d’écran qui ressemble à la capture ci-dessus. Si c’est le cas c’est que Fail2ban fonctionne.

Si vous avez à l’écran un status indiquant « Failed » comme ci-dessus, il y a manifestement un problème. Pas de panique.

Jetez un coup d’œil au journal qui liste les informations (log), vous y découvrirez sûrement un souci de syntaxe dans votre fichier (ligne en double…). Ici par exemple, l’édition du fichier était mal exécutée, la ligne logpath était entrée deux fois… Après correction, on relance fail2ban et le problème est résolu.

Si vous avez sous la main une autre machine, vous pouvez tester de vous auto-bannir pour vérifier que le service est parfaitement fonctionnel.  Après plusieurs essais de connexion, Fail2ban refuse la connexion depuis l’IP qui a été bannie. Ca fonctionne !

Pour récupérer l’IP bannie pour cet essai, vous pouvez lancer la commande :

sudo fail2ban-client unban 192.168.1.21

Il est aussi possible d’en bannir une manuellement avec la commande : 

sudo fail2ban-client ban 192.168.1.21

Cela peut être pratique de configurer ainsi Fail2ban si vous repérez une IP aux agissements particuliers.

Maintenant que le serveur est un peu plus résistant aux attaques, on va pouvoir l’ouvrir sur Internet

Pour pouvoir accéder à l’ensemble des services qui seront mis à disposition sur le serveur, nous allons le rendre accessible sur internet. Pour cela nous allons d’abord utiliser une IP avant de simplifier la démarche en utilisant un nom de domaine.

L’ensemble de ces manipulations est beaucoup plus simple si votre fournisseur propose une adresse IP fixe. Certains fournisseurs d’accès proposent cela par défaut comme Bouygues. Free demande une petite manipulation détaillée ici. Chez SFR et Orange, c’est une option. Si votre opérateur ne propose pas cette option  il faudra utiliser un service tiers. Un autre serveur en ligne qui fera le lien vers votre machine. Plusieurs sociétés proposent cela comme Cloudflare ou no-ip.com.

Pour comprendre ce qu’il se passe il faut s’intéresser à la manière dont fonctionne cette requête HTTP particulière

Ci-dessus vous pouvez voir le principe de fonctionnement de notre recherche de serveur en ligne de manière très simplifiée. Même si des administrateurs système vont surement trouver que le schéma est trop simpliste, on comprend ici ce qu’il se produit lors d’une requête en ligne de ce type.

Depuis un navigateur, un internaute appelle la page garage.mondomaine.com. Un serveur de DNS va répondre à cet appel parce que cette adresse pointera chez lui. Il répondre au navigateur en lui disant d’aller voir une adresse IP précise, ici : 1.2.3.4 pour l’exemple. Cette adresse ne correspond pas à votre serveur directement mais plus globalement à votre point de destination, la ligne tout entière de votre fournisseur d’accès. Avec cette information en mémoire, le navigateur change donc de destination et va toquer à la porte de l’IP 1.2.3.4. Et donc de votre box internet. Il se présente comme un navigateur et interroge sur le serveur pour savoir où trouver la page correspondant à garage.mondomaine.com. Au passage, il montre patte blanche en indiquant qu’il propose une liaison sécurisée de type HTTPS sur le port 443.

La Box internet va interroger ses règles de transmission de portgénéralement indentifiées dans ses réglages comme du « port forwarding ». Si une règle s’applique à cette requête, alors elle exécutera le transfert des données. Comme nous allons indiquer à la Box de transférer toutes les requêtes du port 443 vers le serveur que nous avons monté. Les informations en HTTP non sécurisées se feront via le port 80 qui sera également piloté par la Box.

Sur le serveur maison, il va falloir installer un outil baptisé « Caddy ». Une sorte de chef d’orchestre qui triera les requêtes de l’extérieur et les redirigera vers le bon service. On appelle cela un « Reverse proxy ». Caddy pilotera les différentes enquêtes vers des services intégrés dans une sorte de portefeuille de services piloté par un autre outil logiciel appelé « Docker ». Ce dernier fournira une réponse qui remontera ensuite de Caddy vers lme routeur puis du roteur au navigateur.

Imaginez que vous appellez un standard pour avoir en ligne Marcel Machin, le responsable réparation de la société Mongarage SARL (l’équivalent de votre serveur) au téléphone. Vous décrochez votre combiné, comme vous ne connaissez pas le numéro vous demandez un opérateur (Le serveur DNS), vous lui dites que vous voulez telle société, l’opérateur regarde dans son annuaure et vous met en ligne (indication de l’IP). Là vous tombez sur une personne qui décroche au standard (votre BOX), vous lui dites a qui vous voulez parler, elle vous passe l’atelier ou une personne décroche (Caddy) avant de gueuler « MARCEL, TELEPHONE » (Le service Docker voulu). Marcel répond « Allô, non pour demain c’est pas possible » et vous etes connecté.

Il va falloir monter ces services sur le  serveur. Cela a l’air compliqué mais pas de panique. Avec un peu d’aide c’est à la portée de tout le monde. Voilà ce qu’il nous reste a faire : 

  1.  Configurer un nom de domaine et l’ensemble de ses sous-domaines pour indiquer notre ip fixe
  2.  Configurer notre routeur pour activer le transfert des ports 443 et 80 vers notre serveur
  3.  Installer Caddy pour faire office de reverse proxy
  4. Tester notre tout premier service (une page html toute simple)

Et nous verrons cela dans le prochain épisode qui ne devrait pas tarder.

A propos de Kevin :

Kevin est développeur et formateur indépendant php et spécialisé sur le CMS Drupal. Il aime bidouiller des infrastructures cloud mais aussi plus traditionnelles comme un bon vieux petit serveur dans son garage… Vous pouvez en savoir plus sur son travail sur le site kgaut.net. Il est par ailleurs présent sur Mastodon à l’adresse @Kgaut

Guide : Installer un serveur sur MiniPC personnel

Guide : protéger son serveur personnel Linux avec Fail2ban © MiniMachines.net. 2026

  •  
❌