Vue lecture

Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Ça va comme les vagues de chaleur
Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Microsoft a publié une nouvelle version de son Patch Tuesday à destination des ordinateurs Dell qui présentaient un sérieux problème de surchauffe. Pour ces machines, le téléchargement et l’installation automatique avaient été coupés. Il est maintenant de retour.

Le Patch Tuesday de juillet a corrigé 570 failles dans Windows 11, marquant un record absolu pour Microsoft, presque le triple du mois précédent. Dans cette mise à jour mensuelle, on trouvait également une nouvelle interface système pour le gestionnaire de connexions USB-C.

Quelques jours plus tard, rien n’allait plus : certains ordinateurs Dell présentaient des problèmes de surchauffe, de performances fortement dégradées et d’autonomie nettement réduite. La faute à une incompatibilité avec le composant Innovation Platform Framework d’Intel, chargé de l’allocation thermique, des limites d’alimentation (Power Limits PL1/PL2) et des politiques de refroidissement passif/actif au niveau du processeur.

Depuis ce 18 juillet, une nouvelle mise à jour est proposée par Windows Update pour résoudre le problème, Microsoft ayant été en contact avec Intel. Elle a été publiée hors cycle mensuel, une procédure que Microsoft n’utilise en général que pour les problèmes les plus sérieux.

Une mise à jour pour… tout le monde

Le nouveau correctif semble effectivement corriger le problème, mais il est déployé curieusement sur l’ensemble des machines si vous avez activé l’option « Recevez les dernières mises à jour dès qu’elles sont disponibles ». L’une de nos machines l’a ainsi reçue, nécessitant un triple redémarrage. Attention, ce n’est pas un comportement louche, cela peut arriver avec certaines mises à jour, ne forcez pas l’extinction de la machine.

Au sujet des modèles initialement concernés, Windows Latest en donne une liste compilée depuis ses sources :

  • Dell Pro Max 14 Premium MA14250
  • Dell Pro Max 16 Premium MA16250
  • Dell Pro Precision 7 14 PW714260
  • Dell Pro Precision 7 16 PW716260
  • Precision 5470, 5480, 5490 et 5770
  • XPS 17 9720 et 9730

Nos confrères signalent que les machines non concernées par le défaut ne devraient pas installer la mise à jour et fustigent le manque de précision de Microsoft dans la nomenclature de ces téléchargements. Si vous n’avez fait aucun changement dans Windows Update, le correctif attend dans les mises à jour optionnelles, comme l’indique Microsoft dans ses notes de version.

L’entreprise ajoute que cette mise à jour « est uniquement recommandée pour les appareils concernés par ce problème » et devrait s’installer automatiquement sur les ordinateurs dont le Patch Tuesday avait été bloqué à cause de l’incompatibilité. Dans le cas de notre machine, non concernée par le problème, aucun comportement étrange n’est à déplorer cependant malgré de multiples essais (bureautique, jeux, sur secteur ou non…).

  •  

Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Ça va comme les vagues de chaleur
Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Microsoft a publié une nouvelle version de son Patch Tuesday à destination des ordinateurs Dell qui présentaient un sérieux problème de surchauffe. Pour ces machines, le téléchargement et l’installation automatique avaient été coupés. Il est maintenant de retour.

Le Patch Tuesday de juillet a corrigé 570 failles dans Windows 11, marquant un record absolu pour Microsoft, presque le triple du mois précédent. Dans cette mise à jour mensuelle, on trouvait également une nouvelle interface système pour le gestionnaire de connexions USB-C.

Quelques jours plus tard, rien n’allait plus : certains ordinateurs Dell présentaient des problèmes de surchauffe, de performances fortement dégradées et d’autonomie nettement réduite. La faute à une incompatibilité avec le composant Innovation Platform Framework d’Intel, chargé de l’allocation thermique, des limites d’alimentation (Power Limits PL1/PL2) et des politiques de refroidissement passif/actif au niveau du processeur.

Depuis ce 18 juillet, une nouvelle mise à jour est proposée par Windows Update pour résoudre le problème, Microsoft ayant été en contact avec Intel. Elle a été publiée hors cycle mensuel, une procédure que Microsoft n’utilise en général que pour les problèmes les plus sérieux.

Une mise à jour pour… tout le monde

Le nouveau correctif semble effectivement corriger le problème, mais il est déployé curieusement sur l’ensemble des machines si vous avez activé l’option « Recevez les dernières mises à jour dès qu’elles sont disponibles ». L’une de nos machines l’a ainsi reçue, nécessitant un triple redémarrage. Attention, ce n’est pas un comportement louche, cela peut arriver avec certaines mises à jour, ne forcez pas l’extinction de la machine.

Au sujet des modèles initialement concernés, Windows Latest en donne une liste compilée depuis ses sources :

  • Dell Pro Max 14 Premium MA14250
  • Dell Pro Max 16 Premium MA16250
  • Dell Pro Precision 7 14 PW714260
  • Dell Pro Precision 7 16 PW716260
  • Precision 5470, 5480, 5490 et 5770
  • XPS 17 9720 et 9730

Nos confrères signalent que les machines non concernées par le défaut ne devraient pas installer la mise à jour et fustigent le manque de précision de Microsoft dans la nomenclature de ces téléchargements. Si vous n’avez fait aucun changement dans Windows Update, le correctif attend dans les mises à jour optionnelles, comme l’indique Microsoft dans ses notes de version.

L’entreprise ajoute que cette mise à jour « est uniquement recommandée pour les appareils concernés par ce problème » et devrait s’installer automatiquement sur les ordinateurs dont le Patch Tuesday avait été bloqué à cause de l’incompatibilité. Dans le cas de notre machine, non concernée par le problème, aucun comportement étrange n’est à déplorer cependant malgré de multiples essais (bureautique, jeux, sur secteur ou non…).

  •  

☕️ Deepfakes sexuels : Apple et Google de nouveau rappelés à l’ordre



Une fois de plus, Apple et Google vont devoir supprimer de leurs boutiques des applications de génération de deepfakes. Le procureur municipal de San Francisco, David Chiu, a mis en demeure les deux contrôleurs d’accès de retirer 13 applications capables de produire des images à caractère sexuel truquées et sans consentement (huit sur l’App Store, cinq sur le Play Store).

« La création d’images intimes sans le consentement des personnes concernées est illégale, préjudiciable et totalement inacceptable », dénonce le procureur auprès de Wired. Son bureau a déjà engagé des poursuites contre 16 sites capables de générer ces deepfakes. Il s’attaque maintenant à Apple et à Google, qui ont « engrangé des millions de dollars de commissions » grâce à ces apps « nudify ».

Illustration : Flock

Des applications qui passent manifestement sans trop de problème l’étape de l’examen des boutiques. Apple vante l’App Store comme « un espace sûr et fiable pour découvrir et se procurer des apps » et met régulièrement en avant les efforts consacrés à la lutte contre la fraude ou la violence. Le discours est similaire du côté de Google. Les règles des deux entreprises à destination des développeurs sont d’ailleurs très claires : pas de pornographie, pas d’abus, pas de harcèlement.

C’est à croire que les applications de déshabillage sans consentement ne font pas partie de ces usages. Une étude du Tech Transparent Project (TTP) publiée en avril démontrait le nombre ahurissant de ces apps dans les boutiques d’Apple et de Google, qui se présentent souvent sous la forme d’outils d’échange de visages. Cette ambiguïté leur permettent manifestement de passer entre les mailles du filet.

Apple et Google se contentent donc de réagir rétroactivement, en retirant les applications qui leur sont signalées par ce genre d’enquêtes. C’est d’ailleurs ce qu’a fait le moteur de recherche, en supprimant les cinq apps repérées par le procureur de San Francisco. La législation californienne sanctionne les entreprises qui facilitent sciemment le fonctionnement de services de création de deepfakes pornographiques.

Malgré la prolifération de ces apps, Google continue d’affirmer « prendre des mesures proactives pour détecter et supprimer celles qui proposent des contenus préjudiciables ». L’entreprise poursuit : « Lorsque des infractions nous sont signalées, nous enquêtons et intervenons rapidement. Dans le cas de ces applications, cela s’est notamment traduit par la suspension de centaines d’entre elles et par la restriction, sur notre boutique, de termes de recherche associés comme “nudify”. » Apple n’a pas voulu commenter.

David Chiu ne se contente pas d’exiger le retrait de ces applications. Il demande aussi aux deux entreprises de rompre leurs relations commerciales avec les éditeurs des apps en question et surtout, de renforcer leurs procédures de contrôle et de modération. Leur inefficacité persistante depuis des années est un sérieux couac dans la communication bien huilée autour des boutiques, passage obligé pour les possesseurs d’iPhone et de smartphones Android.

  •  

☕️ Deepfakes sexuels : Apple et Google de nouveau rappelés à l’ordre



Une fois de plus, Apple et Google vont devoir supprimer de leurs boutiques des applications de génération de deepfakes. Le procureur municipal de San Francisco, David Chiu, a mis en demeure les deux contrôleurs d’accès de retirer 13 applications capables de produire des images à caractère sexuel truquées et sans consentement (huit sur l’App Store, cinq sur le Play Store).

« La création d’images intimes sans le consentement des personnes concernées est illégale, préjudiciable et totalement inacceptable », dénonce le procureur auprès de Wired. Son bureau a déjà engagé des poursuites contre 16 sites capables de générer ces deepfakes. Il s’attaque maintenant à Apple et à Google, qui ont « engrangé des millions de dollars de commissions » grâce à ces apps « nudify ».

Illustration : Flock

Des applications qui passent manifestement sans trop de problème l’étape de l’examen des boutiques. Apple vante l’App Store comme « un espace sûr et fiable pour découvrir et se procurer des apps » et met régulièrement en avant les efforts consacrés à la lutte contre la fraude ou la violence. Le discours est similaire du côté de Google. Les règles des deux entreprises à destination des développeurs sont d’ailleurs très claires : pas de pornographie, pas d’abus, pas de harcèlement.

C’est à croire que les applications de déshabillage sans consentement ne font pas partie de ces usages. Une étude du Tech Transparent Project (TTP) publiée en avril démontrait le nombre ahurissant de ces apps dans les boutiques d’Apple et de Google, qui se présentent souvent sous la forme d’outils d’échange de visages. Cette ambiguïté leur permettent manifestement de passer entre les mailles du filet.

Apple et Google se contentent donc de réagir rétroactivement, en retirant les applications qui leur sont signalées par ce genre d’enquêtes. C’est d’ailleurs ce qu’a fait le moteur de recherche, en supprimant les cinq apps repérées par le procureur de San Francisco. La législation californienne sanctionne les entreprises qui facilitent sciemment le fonctionnement de services de création de deepfakes pornographiques.

Malgré la prolifération de ces apps, Google continue d’affirmer « prendre des mesures proactives pour détecter et supprimer celles qui proposent des contenus préjudiciables ». L’entreprise poursuit : « Lorsque des infractions nous sont signalées, nous enquêtons et intervenons rapidement. Dans le cas de ces applications, cela s’est notamment traduit par la suspension de centaines d’entre elles et par la restriction, sur notre boutique, de termes de recherche associés comme “nudify”. » Apple n’a pas voulu commenter.

David Chiu ne se contente pas d’exiger le retrait de ces applications. Il demande aussi aux deux entreprises de rompre leurs relations commerciales avec les éditeurs des apps en question et surtout, de renforcer leurs procédures de contrôle et de modération. Leur inefficacité persistante depuis des années est un sérieux couac dans la communication bien huilée autour des boutiques, passage obligé pour les possesseurs d’iPhone et de smartphones Android.

  •  

☕️ Blender 5.2 LTS vient boucher les trous



La nouvelle version 5.2 de l’outil de modélisation 3D Blender est qualifiée de LTS, pour Long Term Support. Ces moutures particulières reçoivent la garantie de recevoir des correctifs pendant deux ans, sans modifications majeures dans l’interface ou le fonctionnement.

Ce qui ne veut pas dire que Blender 5.2 n’est là que pour la stabilité. On trouve une longue liste d’améliorations plus ou moins significatives, dont l’une des principales est le nouveau Fill Tool. Cet outil se destine littéralement au « bouchage de trous » : remplir plus simplement les surfaces vides dans les modèles fil de fer, nécessitant – en théorie – moins de retouches manuelles que jusqu’à présent.

On note également la présence d’un mode Thin Wall, qui doit rendre les objets fins plus réalistes. Jusqu’à présent, pour faire un matériau fin (feuille, abat-jour…) laissant passer faiblement la lumière, Blender devait souvent simuler une vraie épaisseur ou utiliser des matériaux complexes. Thin Wall peut comprendre directement que l’objet est fin, appliquant de nombreux réglages. Selon l’équipe, le résultat est à la fois plus réaliste et moins contraignant.

Blender introduit en outre un nouveau système de simulations basé sur les Geometry Nodes. Il concerne les objets qui peuvent se déformer, comme les vêtements, cheveux ou cordes. L’ensemble se veut plus flexible et plus puissant.

On note aussi la possibilité d’accéder à des bibliothèques d’objets sur internet (évitant d’avoir à télécharger toutes les ressources à l’avance), l’arrivée d’un cache de textures pour le moteur de rendu Cycles avec une amélioration générale des performances, un nouveau nœud permettant de faire réagir des animations avec une musique, des améliorations pour le moteur de rendu EEVEE, du neuf pour la sculpture numérique ou encore diverses optimisations de performances et de l’interface.

  •  

☕️ Blender 5.2 LTS vient boucher les trous



La nouvelle version 5.2 de l’outil de modélisation 3D Blender est qualifiée de LTS, pour Long Term Support. Ces moutures particulières reçoivent la garantie de recevoir des correctifs pendant deux ans, sans modifications majeures dans l’interface ou le fonctionnement.

Ce qui ne veut pas dire que Blender 5.2 n’est là que pour la stabilité. On trouve une longue liste d’améliorations plus ou moins significatives, dont l’une des principales est le nouveau Fill Tool. Cet outil se destine littéralement au « bouchage de trous » : remplir plus simplement les surfaces vides dans les modèles fil de fer, nécessitant – en théorie – moins de retouches manuelles que jusqu’à présent.

On note également la présence d’un mode Thin Wall, qui doit rendre les objets fins plus réalistes. Jusqu’à présent, pour faire un matériau fin (feuille, abat-jour…) laissant passer faiblement la lumière, Blender devait souvent simuler une vraie épaisseur ou utiliser des matériaux complexes. Thin Wall peut comprendre directement que l’objet est fin, appliquant de nombreux réglages. Selon l’équipe, le résultat est à la fois plus réaliste et moins contraignant.

Blender introduit en outre un nouveau système de simulations basé sur les Geometry Nodes. Il concerne les objets qui peuvent se déformer, comme les vêtements, cheveux ou cordes. L’ensemble se veut plus flexible et plus puissant.

On note aussi la possibilité d’accéder à des bibliothèques d’objets sur internet (évitant d’avoir à télécharger toutes les ressources à l’avance), l’arrivée d’un cache de textures pour le moteur de rendu Cycles avec une amélioration générale des performances, un nouveau nœud permettant de faire réagir des animations avec une musique, des améliorations pour le moteur de rendu EEVEE, du neuf pour la sculpture numérique ou encore diverses optimisations de performances et de l’interface.

  •  

☕️ Microsoft rend open source… son Comic Chat !



Microsoft a annoncé la publication en open source de Microsoft Comic Chat, son célèbre client de messagerie des années 1990.

L’application a été initialement développée en 1995 par David Kurlander, qui faisait alors partie de la division Microsoft Research Virtual Worlds. Elle avait ensuite été lancée en 1995 avec Internet Explorer 3, avant d’être plus tard intégrée à Windows 98.

L’application s’est rapidement fait un nom pour sa capacité à convertir à la volée les discussions textuelles sur le protocole IRC (Internet Relay Chat) en bandes dessinées générées en temps réel. Le moteur s’appuyait sur des algorithmes d’analyse textuelle pour choisir de manière dynamique les expressions des avatars (conçus par l’artiste Jim Woodring), leurs gestes et la mise en page des cases.

Source : Microsoft

Et si vous vous posez la question : oui, c’est bien cette application qui a popularisé la police de caractères Comic Sans MS, conçue en 1994 par Vincent Connare pour s’adapter à la nature informelle des bulles de discussion.

Selon Microsoft, la publication du code en open source (licence MIT) répond simplement à un objectif de préservation historique et d’expérimentation. Le dépôt GitHub comprend le code d’époque écrit en C++ et s’appuyant sur les MFC (Microsoft Foundation Classes) sous Visual C++ 4.0. Microsoft fournit quand même des guides et des exemples de modernisation assistés par IA afin de compiler l’application avec les versions récentes de Visual Studio, d’assurer une compatibilité d’affichage sur les écrans actuels et de rétablir la connexion avec les serveurs IRC modernes.

  •  

☕️ Microsoft rend open source… son Comic Chat !



Microsoft a annoncé la publication en open source de Microsoft Comic Chat, son célèbre client de messagerie des années 1990.

L’application a été initialement développée en 1995 par David Kurlander, qui faisait alors partie de la division Microsoft Research Virtual Worlds. Elle avait ensuite été lancée en 1995 avec Internet Explorer 3, avant d’être plus tard intégrée à Windows 98.

L’application s’est rapidement fait un nom pour sa capacité à convertir à la volée les discussions textuelles sur le protocole IRC (Internet Relay Chat) en bandes dessinées générées en temps réel. Le moteur s’appuyait sur des algorithmes d’analyse textuelle pour choisir de manière dynamique les expressions des avatars (conçus par l’artiste Jim Woodring), leurs gestes et la mise en page des cases.

Source : Microsoft

Et si vous vous posez la question : oui, c’est bien cette application qui a popularisé la police de caractères Comic Sans MS, conçue en 1994 par Vincent Connare pour s’adapter à la nature informelle des bulles de discussion.

Selon Microsoft, la publication du code en open source (licence MIT) répond simplement à un objectif de préservation historique et d’expérimentation. Le dépôt GitHub comprend le code d’époque écrit en C++ et s’appuyant sur les MFC (Microsoft Foundation Classes) sous Visual C++ 4.0. Microsoft fournit quand même des guides et des exemples de modernisation assistés par IA afin de compiler l’application avec les versions récentes de Visual Studio, d’assurer une compatibilité d’affichage sur les écrans actuels et de rétablir la connexion avec les serveurs IRC modernes.

  •  

Choix du navigateur : Mozilla fustige une nouvelle fois les pratiques de Microsoft

Pas de petits profits
Choix du navigateur : Mozilla fustige une nouvelle fois les pratiques de Microsoft

Mozilla se montre très critique de Microsoft et de certains comportements dans les produits du géant du logiciel. La fondation s’en prend surtout aux dark patterns, forçant la main des utilisateurs sur le navigateur Edge, même si l’Europe échappe à bon nombre de ces pratiques.

En janvier 2024, Mozilla fustigeait déjà Edge (PDF), avec un rapport écrit par deux chercheurs indépendants. Ils avaient analysé les différentes méthodes utilisées par l’éditeur pour remettre Edge en navigateur par défaut dès que possible, ou comment certaines fonctions internes à Windows et d’autres produits exigeaient la présence du navigateur, sans tenir compte du choix de l’utilisateur. Début juin dernier, plusieurs éditeurs s’associaient pour former une alliance visant à promouvoir la liberté et le respect du choix.

Mozilla en a remis une couche le 16 juillet, avec un nouveau rapport. La conclusion générale est que la situation n’a guère évolué. Mais un point ressort encore davantage : l’Europe est bien mieux servie que le reste du monde, grâce à sa législation plus active sur le respect des choix et de la vie privée.

Des dark patterns en veux-tu en voilà

Le nouveau rapport analyse le comportement de Microsoft face au libre choix du navigateur web sur Windows 10 et Windows 11 dans quatre régions : les États-Unis, l’Inde, le Royaume-Uni et l’Allemagne (représentant l’Espace Économique Européen ou EEE). Les données du premier trimestre 2026 indiquent qu’Edge a progressé de 3,93 points de part de marché au niveau mondial depuis 2024. Dans le même laps de temps, Chrome, Firefox et Opera ont tous enregistré des reculs. Les auteurs postulent que l’utilisation de patterns de conception trompeurs ou coercitifs (harmful patterns) contribue à cette tendance.

Selon les auteurs, Microsoft emploie de manière systématique plusieurs techniques manipulatrices enfreignant les principes éthiques de conception. Par exemple, lors de la recherche et du téléchargement d’un navigateur concurrent sur Bing, le moteur injecte des bannières massives non standardisées pour détourner l’attention. Edge altère également le rendu de la page de téléchargement officielle de Google Chrome pour y superposer un bandeau publicitaire, une pratique jugée abusive car elle rompt le principe de neutralité de l’agent utilisateur.

Après le premier démarrage de l’OS, pendant la phase de configuration, Microsoft met en place des parcours complexes incitant à l’ingestion continue des données de navigation depuis Chrome vers Edge, selon le rapport. Les choix de refus sont souvent décrits comme minimisés ou présentés sous forme de reports temporaires (« Rappelez-le-moi dans 3 jours »), ce qui s’apparente selon les auteurs à du harcèlement d’interface (« nagging »). En outre, les cases d’autorisation pour la synchronisation des données ou le profilage publicitaire sont activées par défaut.

Le système d’exploitation applique aussi des mécanismes d’action forcée en ignorant les préférences de l’utilisateur. Même lorsqu’un navigateur tiers est configuré comme application par défaut, les requêtes web issues de la recherche Windows (via la barre des tâches), les Widgets système et l’application d’assistance IA Copilot ignorent ce réglage et forcent l’ouverture des liens dans Edge ou via son moteur de rendu intégré. De plus, le système maintient Edge comme application par défaut pour l’ouverture des formats de fichiers PDF et SVG, faisant obstruction au choix de l’utilisateur.

L’Europe s’en sort mieux que le reste du monde

Les auteurs du rapport disent avoir constaté des disparités majeures entre les marchés, induites par la pression des régulateurs.

En Europe, la présence de ces patterns est considérablement réduite : les cases à cocher ne sont pas présélectionnées, les bannières intrusives de Bing ou d’Edge sont absentes, et Windows respecte le navigateur tiers par défaut pour l’ouverture des fichiers PDF, des widgets et des recherches de la barre des tâches. En revanche, les versions testées aux États-Unis, en Inde et au Royaume-Uni continuent de subir toutes ces tactiques.

Microsoft ne cache d’ailleurs pas cette différence de traitement. Dans un billet du 16 novembre 2023, l’entreprise expliquait avoir dû modifier l’architecture de Windows 11 spécifiquement pour l’Espace Économique Européen afin de respecter le DMA. En Europe, les utilisateurs ont même la possibilité de désinstaller Edge, et l’OS distingue clairement les composants système des applications tierces

L’application stricte de cette conformité par « géofencing » valide d’ailleurs le constat de Mozilla : le respect du choix de l’utilisateur est actuellement conditionné par la pression réglementaire locale plutôt que par la philosophie de conception.

Nous avons contacté Microsoft en vue d’une réaction et mettrons à jour cet article si l’entreprise nous répond.

  •  

Choix du navigateur : Mozilla fustige une nouvelle fois les pratiques de Microsoft

Pas de petits profits
Choix du navigateur : Mozilla fustige une nouvelle fois les pratiques de Microsoft

Mozilla se montre très critique de Microsoft et de certains comportements dans les produits du géant du logiciel. La fondation s’en prend surtout aux dark patterns, forçant la main des utilisateurs sur le navigateur Edge, même si l’Europe échappe à bon nombre de ces pratiques.

En janvier 2024, Mozilla fustigeait déjà Edge (PDF), avec un rapport écrit par deux chercheurs indépendants. Ils avaient analysé les différentes méthodes utilisées par l’éditeur pour remettre Edge en navigateur par défaut dès que possible, ou comment certaines fonctions internes à Windows et d’autres produits exigeaient la présence du navigateur, sans tenir compte du choix de l’utilisateur. Début juin dernier, plusieurs éditeurs s’associaient pour former une alliance visant à promouvoir la liberté et le respect du choix.

Mozilla en a remis une couche le 16 juillet, avec un nouveau rapport. La conclusion générale est que la situation n’a guère évolué. Mais un point ressort encore davantage : l’Europe est bien mieux servie que le reste du monde, grâce à sa législation plus active sur le respect des choix et de la vie privée.

Des dark patterns en veux-tu en voilà

Le nouveau rapport analyse le comportement de Microsoft face au libre choix du navigateur web sur Windows 10 et Windows 11 dans quatre régions : les États-Unis, l’Inde, le Royaume-Uni et l’Allemagne (représentant l’Espace Économique Européen ou EEE). Les données du premier trimestre 2026 indiquent qu’Edge a progressé de 3,93 points de part de marché au niveau mondial depuis 2024. Dans le même laps de temps, Chrome, Firefox et Opera ont tous enregistré des reculs. Les auteurs postulent que l’utilisation de patterns de conception trompeurs ou coercitifs (harmful patterns) contribue à cette tendance.

Selon les auteurs, Microsoft emploie de manière systématique plusieurs techniques manipulatrices enfreignant les principes éthiques de conception. Par exemple, lors de la recherche et du téléchargement d’un navigateur concurrent sur Bing, le moteur injecte des bannières massives non standardisées pour détourner l’attention. Edge altère également le rendu de la page de téléchargement officielle de Google Chrome pour y superposer un bandeau publicitaire, une pratique jugée abusive car elle rompt le principe de neutralité de l’agent utilisateur.

Après le premier démarrage de l’OS, pendant la phase de configuration, Microsoft met en place des parcours complexes incitant à l’ingestion continue des données de navigation depuis Chrome vers Edge, selon le rapport. Les choix de refus sont souvent décrits comme minimisés ou présentés sous forme de reports temporaires (« Rappelez-le-moi dans 3 jours »), ce qui s’apparente selon les auteurs à du harcèlement d’interface (« nagging »). En outre, les cases d’autorisation pour la synchronisation des données ou le profilage publicitaire sont activées par défaut.

Le système d’exploitation applique aussi des mécanismes d’action forcée en ignorant les préférences de l’utilisateur. Même lorsqu’un navigateur tiers est configuré comme application par défaut, les requêtes web issues de la recherche Windows (via la barre des tâches), les Widgets système et l’application d’assistance IA Copilot ignorent ce réglage et forcent l’ouverture des liens dans Edge ou via son moteur de rendu intégré. De plus, le système maintient Edge comme application par défaut pour l’ouverture des formats de fichiers PDF et SVG, faisant obstruction au choix de l’utilisateur.

L’Europe s’en sort mieux que le reste du monde

Les auteurs du rapport disent avoir constaté des disparités majeures entre les marchés, induites par la pression des régulateurs.

En Europe, la présence de ces patterns est considérablement réduite : les cases à cocher ne sont pas présélectionnées, les bannières intrusives de Bing ou d’Edge sont absentes, et Windows respecte le navigateur tiers par défaut pour l’ouverture des fichiers PDF, des widgets et des recherches de la barre des tâches. En revanche, les versions testées aux États-Unis, en Inde et au Royaume-Uni continuent de subir toutes ces tactiques.

Microsoft ne cache d’ailleurs pas cette différence de traitement. Dans un billet du 16 novembre 2023, l’entreprise expliquait avoir dû modifier l’architecture de Windows 11 spécifiquement pour l’Espace Économique Européen afin de respecter le DMA. En Europe, les utilisateurs ont même la possibilité de désinstaller Edge, et l’OS distingue clairement les composants système des applications tierces

L’application stricte de cette conformité par « géofencing » valide d’ailleurs le constat de Mozilla : le respect du choix de l’utilisateur est actuellement conditionné par la pression réglementaire locale plutôt que par la philosophie de conception.

Nous avons contacté Microsoft en vue d’une réaction et mettrons à jour cet article si l’entreprise nous répond.

  •  

Dis Next, ça sert à quoi un noyau et des pilotes dans un système ?

Le noyau et ses pépins
Dis Next, ça sert à quoi un noyau et des pilotes dans un système ?

Chez Next, on aime bien proposer des articles reprenant une notion qui semble élémentaire, mais dont beaucoup ignorent le fonctionnement concret. Cette fois, on se penche sur le noyau et les pilotes, des composants essentiels à tout système d’exploitation.

Avant de plonger dans ces deux notions, commençons par une question élémentaire : qu’est-ce qu’un système d’exploitation ?

Un OS (Operating System) est le logiciel faisant l’interface entre le matériel de l’ordinateur et les applications que vous utilisez. Windows, macOS et Linux en sont les exemples les plus connus. Au cœur de tout OS se trouve une pièce centrale : le noyau. Et pour que ce noyau puisse dialoguer avec chaque pièce de matériel, il s’appuie sur des programmes spécialisés : les pilotes. C’est ce duo que nous allons explorer, ainsi que la notion incontournable de « droits » qui l’accompagne.

Le noyau, ce grand chef d’orchestre

Le noyau est le cœur d’un système d’exploitation, d’où son nom. Il agit comme le grand gestionnaire qui va distribuer aux applications les ressources dont elles ont besoin. Un jeu a besoin d’accéder à la carte graphique pour calculer des scènes 3D ? Le noyau va se charger de relayer la demande. C’est le chef d’orchestre de l’environnement logiciel, veillant à ce que chacun puisse s’exprimer, dans l’ordre et la discipline. Il ne faudrait pas que deux applications mettent la main en même temps sur la même ressource.

Le noyau reste toujours en mémoire et assure les interactions entre le matériel et les composants logiciels. Pour que ces derniers puissent remplir leur rôle – vous permettre d’écrire une note, chercher un virus, communiquer… – le noyau est chargé de répartir le temps du processeur, d’allouer puis de libérer la mémoire vive, ou encore de gérer les entrées-sorties (clavier, souris, écran, réseau, stockage, imprimante…). Si un conflit éclate, le noyau doit arbitrer.

Cette situation est commune à tous les systèmes d’exploitation : Windows, Linux, macOS, Android et tous ceux apparus au cours des dernières décennies. Sa nécessité est apparue très tôt dans l’histoire de l’informatique, quand les « pionniers » se sont rendu compte que si plusieurs codes se partageaient des ressources matérielles uniques, il fallait un chef d’orchestre pour éviter que les logiciels ne se marchent dessus.


Il reste 86% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Linus Torvalds s’agace une nouvelle fois sur l’IA, cette fois pour la défendre

Miroirs et religion
Linus Torvalds s’agace une nouvelle fois sur l’IA, cette fois pour la défendre

Linus Torvalds s’est encore une fois agacé des débats autour de l’IA. Si le père de Linux avait pesté contre les nombreux rapports d’erreurs générés par les LLM et peu efficaces, il l’affirme cette fois bien haut : Linux n’est pas anti-IA, et ces outils sont là pour rester.

Le litige concerne cette fois Sashiko, un bot d’IA générative chargé de relire (review) les patches soumis au noyau Linux. La question technique est simple : faut-il envoyer directement aux développeurs les commentaires générés par Sashiko, ou les faire filtrer par un mainteneur humain avant transmission ?

Laurent Pinchart, contributeur de longue date au kernel, s’oppose à l’envoi direct des reviews de Sashiko aux auteurs de code. Il s’appuie sur les recommandations publiées le 18 juin 2026 par la Software Freedom Conservancy (SFC) concernant les outils basés sur des LLM, qui préconisent de respecter le choix des développeurs refusant l’IA.

Roman Gushchin, un autre contributeur, rétorque pour sa part qu’il serait contre-productif de faire vérifier et retransmettre manuellement chaque review IA par un humain, l’intérêt de l’IA étant justement de faire gagner du temps aux mainteneurs. En outre, il indique que la position très restrictive de la SFC n’est pas partagée par le projet Linux.

Ce que fait Sashiko

Sashiko a été développé par Roman Gushchin, ingénieur senior chez Google, et annoncé publiquement le 17 mars 2026 sur la liste de diffusion du noyau. Dans son message d’annonce, Gushchin précise que le service tourne sur le modèle Gemini 3.1 Pro, et remercie Google pour la mise à disposition de la puissance de calcul et de l’infrastructure ayant permis le projet (lkml.iu.edu). Le code de Sashiko, écrit en Rust, permet en théorie de configurer d’autres fournisseurs de LLM comme Claude et GitHub Copilot CLI, mais c’est bien avec Gemini que le programme a été le plus testé, comme le relevait alors The Register.

Sashiko est un service centralisé, financé par Google, qui surveille automatiquement la mailing-list du noyau (et d’autres, comme celle de Rust-for-Linux) et poste ses reviews de manière automatisée. Selon les mesures de Gushchin lui-même, Sashiko détecte environ 53 % des bugs corrigés a posteriori sur un échantillon non filtré de 1 000 commits récents. Il s’agit cependant des mesures de l’ingénieur, elles ne sont pas soutenues par des mesures indépendantes.

Torvalds s’agace une nouvelle fois

Face aux débats autour de l’IA, largement alimentés par la crainte d’un slop à profusion, Linus Torvalds est finalement intervenu.

Comme souligné par Phoronix, Torvalds a indiqué que la position générale autour du noyau Linux est que l’IA est utile, quand elle est utilisée correctement. Pas question selon lui de rejeter en bloc les rapports d’erreurs générés. Il se dit prêt à peser de tout son poids de mainteneur principal du noyau si nécessaire.

On retrouve rapidement le franc-parler du développeur. Il affirme ainsi que « Linux n’est pas l’un de ces projets anti-IA » et que toute personne n’étant pas satisfaite de cette position peut faire ce que l’on fait toujours dans l’open source : forker. Pour faire bonne mesure, il ajoute que les personnes pointant les défauts de l’IA feraient bien de se « regarder dans un miroir », l’intelligence humaine n’étant pas non plus exempte d’erreurs.

L’open source n’est pas une religion

« L’IA est un outil, comme les autres outils que nous utilisons. Et c’est clairement utile. Ce n’était peut-être pas aussi « clair » il y a seulement un an, mais ce n’est plus remis en question aujourd’hui. Oui, cela peut aussi être un outil un peu pénible […], mais la solution n’est pas de baisser la tête dans le sable et de chanter « la la la, je ne t’entends pas » à pleins poumons comme certains semblent le faire », assène Torvalds.

Il est également d’avis que « l’aspect social du travail open source est important et est souvent une partie motivante du projet », mais que « c’est un avantage secondaire, pas le but du projet ». Avant d’ajouter, au sujet de Linux : « Ce n’est *PAS* un projet de « guerrier social », ça n’a jamais existé, et ça ne le sera jamais. Dans la communauté du noyau, nous faisons de l’open source parce que cela permet une meilleure technologie, pas pour des raisons religieuses ».

  •  

Linus Torvalds s’agace une nouvelle fois sur l’IA, cette fois pour la défendre

Miroirs et religion
Linus Torvalds s’agace une nouvelle fois sur l’IA, cette fois pour la défendre

Linus Torvalds s’est encore une fois agacé des débats autour de l’IA. Si le père de Linux avait pesté contre les nombreux rapports d’erreurs générés par les LLM et peu efficaces, il l’affirme cette fois bien haut : Linux n’est pas anti-IA, et ces outils sont là pour rester.

Le litige concerne cette fois Sashiko, un bot d’IA générative chargé de relire (review) les patches soumis au noyau Linux. La question technique est simple : faut-il envoyer directement aux développeurs les commentaires générés par Sashiko, ou les faire filtrer par un mainteneur humain avant transmission ?

Laurent Pinchart, contributeur de longue date au kernel, s’oppose à l’envoi direct des reviews de Sashiko aux auteurs de code. Il s’appuie sur les recommandations publiées le 18 juin 2026 par la Software Freedom Conservancy (SFC) concernant les outils basés sur des LLM, qui préconisent de respecter le choix des développeurs refusant l’IA.

Roman Gushchin, un autre contributeur, rétorque pour sa part qu’il serait contre-productif de faire vérifier et retransmettre manuellement chaque review IA par un humain, l’intérêt de l’IA étant justement de faire gagner du temps aux mainteneurs. En outre, il indique que la position très restrictive de la SFC n’est pas partagée par le projet Linux.

Ce que fait Sashiko

Sashiko a été développé par Roman Gushchin, ingénieur senior chez Google, et annoncé publiquement le 17 mars 2026 sur la liste de diffusion du noyau. Dans son message d’annonce, Gushchin précise que le service tourne sur le modèle Gemini 3.1 Pro, et remercie Google pour la mise à disposition de la puissance de calcul et de l’infrastructure ayant permis le projet (lkml.iu.edu). Le code de Sashiko, écrit en Rust, permet en théorie de configurer d’autres fournisseurs de LLM comme Claude et GitHub Copilot CLI, mais c’est bien avec Gemini que le programme a été le plus testé, comme le relevait alors The Register.

Sashiko est un service centralisé, financé par Google, qui surveille automatiquement la mailing-list du noyau (et d’autres, comme celle de Rust-for-Linux) et poste ses reviews de manière automatisée. Selon les mesures de Gushchin lui-même, Sashiko détecte environ 53 % des bugs corrigés a posteriori sur un échantillon non filtré de 1 000 commits récents. Il s’agit cependant des mesures de l’ingénieur, elles ne sont pas soutenues par des mesures indépendantes.

Torvalds s’agace une nouvelle fois

Face aux débats autour de l’IA, largement alimentés par la crainte d’un slop à profusion, Linus Torvalds est finalement intervenu.

Comme souligné par Phoronix, Torvalds a indiqué que la position générale autour du noyau Linux est que l’IA est utile, quand elle est utilisée correctement. Pas question selon lui de rejeter en bloc les rapports d’erreurs générés. Il se dit prêt à peser de tout son poids de mainteneur principal du noyau si nécessaire.

On retrouve rapidement le franc-parler du développeur. Il affirme ainsi que « Linux n’est pas l’un de ces projets anti-IA » et que toute personne n’étant pas satisfaite de cette position peut faire ce que l’on fait toujours dans l’open source : forker. Pour faire bonne mesure, il ajoute que les personnes pointant les défauts de l’IA feraient bien de se « regarder dans un miroir », l’intelligence humaine n’étant pas non plus exempte d’erreurs.

L’open source n’est pas une religion

« L’IA est un outil, comme les autres outils que nous utilisons. Et c’est clairement utile. Ce n’était peut-être pas aussi « clair » il y a seulement un an, mais ce n’est plus remis en question aujourd’hui. Oui, cela peut aussi être un outil un peu pénible […], mais la solution n’est pas de baisser la tête dans le sable et de chanter « la la la, je ne t’entends pas » à pleins poumons comme certains semblent le faire », assène Torvalds.

Il est également d’avis que « l’aspect social du travail open source est important et est souvent une partie motivante du projet », mais que « c’est un avantage secondaire, pas le but du projet ». Avant d’ajouter, au sujet de Linux : « Ce n’est *PAS* un projet de « guerrier social », ça n’a jamais existé, et ça ne le sera jamais. Dans la communauté du noyau, nous faisons de l’open source parce que cela permet une meilleure technologie, pas pour des raisons religieuses ».

  •  

☕️ Des ordinateurs Dell surchauffent depuis le dernier Patch Tuesday



Le dernier Patch Tuesday a été publié le 14 juillet. Il s’agit pour rappel d’un record absolu pour Microsoft, avec pas moins de 570 failles corrigées, soit presque le triple du précédent record établi en juin.

La mise à jour mensuelle est proposée sous l’appellation KB5101650. Elle est cependant synonyme de problèmes pour certaines machines Dell, avec des instabilités matérielles majeures. Sur les modèles concernés, le processeur s’échauffe nettement plus et la batterie fond comme neige au soleil.

Contrairement à ce que l’on peut lire dans une partie de la presse toutefois, ce n’est pas une surprise. Le problème vient d’un pilote Intel nommé Innovation Platform Framework Processor Participant, ou Intel IPF. Il gère l’allocation thermique, les limites d’alimentation (Power Limits PL1/PL2) et les politiques de refroidissement passif/actif au niveau du processeur.

Ce pilote entre en conflit avec une nouvelle interface système pour le gestionnaire de connexions USB-C, intégrée dans la mise à jour KB5101650. Or, cette dernière est d’abord sortie en juin sous forme de mise à jour optionnelle. Le problème avec le pilote Intel IPF sur les machines Dell est apparu à ce moment. Lors du Patch Tuesday, Microsoft a assorti la diffusion d’un mécanisme de blocage pour empêcher l’installation sur les machines concernées.

Reste le cas des ordinateurs déjà touchés en juin, pour les utilisateurs ayant choisi d’installer la mise à jour optionnelle. Sur ces configurations, l’absence du pilote entraine celle de la gestion fine des états d’alimentation pour le processeur.

Il n’y a pour l’instant que deux solutions possibles, complémentaires ou non : désinstaller la mise à jour KB5101650 et/ou surveiller l’arrivée d’un nouveau pilote proposé par Dell, via les canaux habituels comme SupportAssist et Dell Command. Dell et Intel sont au courant de la situation et travaillent avec Microsoft pour résoudre le problème.

Il semble que seul Dell soit affecté, le constructeur ayant spécifiquement modifié le pilote pour l’interfacer avec ses propres firmwares (BIOS/UEFI). Pour l’instant, aucun autre cas n’a été signalé chez la concurrence.

  •  

☕️ Des ordinateurs Dell surchauffent depuis le dernier Patch Tuesday



Le dernier Patch Tuesday a été publié le 14 juillet. Il s’agit pour rappel d’un record absolu pour Microsoft, avec pas moins de 570 failles corrigées, soit presque le triple du précédent record établi en juin.

La mise à jour mensuelle est proposée sous l’appellation KB5101650. Elle est cependant synonyme de problèmes pour certaines machines Dell, avec des instabilités matérielles majeures. Sur les modèles concernés, le processeur s’échauffe nettement plus et la batterie fond comme neige au soleil.

Contrairement à ce que l’on peut lire dans une partie de la presse toutefois, ce n’est pas une surprise. Le problème vient d’un pilote Intel nommé Innovation Platform Framework Processor Participant, ou Intel IPF. Il gère l’allocation thermique, les limites d’alimentation (Power Limits PL1/PL2) et les politiques de refroidissement passif/actif au niveau du processeur.

Ce pilote entre en conflit avec une nouvelle interface système pour le gestionnaire de connexions USB-C, intégrée dans la mise à jour KB5101650. Or, cette dernière est d’abord sortie en juin sous forme de mise à jour optionnelle. Le problème avec le pilote Intel IPF sur les machines Dell est apparu à ce moment. Lors du Patch Tuesday, Microsoft a assorti la diffusion d’un mécanisme de blocage pour empêcher l’installation sur les machines concernées.

Reste le cas des ordinateurs déjà touchés en juin, pour les utilisateurs ayant choisi d’installer la mise à jour optionnelle. Sur ces configurations, l’absence du pilote entraine celle de la gestion fine des états d’alimentation pour le processeur.

Il n’y a pour l’instant que deux solutions possibles, complémentaires ou non : désinstaller la mise à jour KB5101650 et/ou surveiller l’arrivée d’un nouveau pilote proposé par Dell, via les canaux habituels comme SupportAssist et Dell Command. Dell et Intel sont au courant de la situation et travaillent avec Microsoft pour résoudre le problème.

Il semble que seul Dell soit affecté, le constructeur ayant spécifiquement modifié le pilote pour l’interfacer avec ses propres firmwares (BIOS/UEFI). Pour l’instant, aucun autre cas n’a été signalé chez la concurrence.

  •  

☕️ La publicité se rapproche de l’application Plans d’Apple



Même si elle se fait attendre, il y aura bien de la publicité dans Plans d’Apple. La « fonction » a été annoncée en mars, et depuis aucun panneau n’est venu polluer l’application. Pas de panique, ça va venir.

Les fins de mois sont difficiles pour Apple, qui doit trouver de nouveaux moyens de redonner un peu de pep’s à des marges entamées par l’explosion des prix de la mémoire. Pourquoi ne pas demander un coup de main aux utilisateurs d’iPhone ? Eux qui ont déjà dépensé plus de 1 000 euros (parfois bien davantage) pour leur smartphone, seront probablement ravis de soutenir la PME cupertinienne en lui offrant un peu de leur temps de cerveau disponible.

Les utilisateurs de smartphones et de tablettes Apple subissent déjà de la publicité dans l’App Store. Ils devront bientôt l’endurer aussi dans l’app Plans. L’annonce remonte au mois de mars, mais depuis Apple n’avait pas donné de nouvelles. Le constructeur prépare le terrain, au travers d’une nouvelle politique applicable aux annonceurs et à leurs agences.

Image : Apple

Dans l’application de cartographie, les annonceurs peuvent promouvoir une entreprise, un produit ou un service, en respectant des règles et consignes parfois étonnantes. Ainsi des services à domicile : les plombiers, électriciens, serruriers, chauffagistes, spécialistes de la climatisation et de la lutte contre les parasites n’ont pas le droit de faire de la pub dans Plans. Ils pourront toujours en faire dans Google Maps.

Les services de caution judiciaire et les distributeurs automatiques de cryptomonnaies sont soumis à la même règle d’airain d’Apple. L’entreprise bannit les publicités politiques, les réclames pour les armes, le tabac, les drogues récréatives, les produits contrefaits, ainsi que les contenus violents ou sexuellement explicites, et bien sûr les services ou produits illégaux.

Les publicités pour des services médicaux seront examinées individuellement. Apple laissera passer les services financiers, les jeux d’argent, l’alcool ou les concours, bien sûr dans les pays où ils sont autorisés. Celles concernant des produits concurrents seront traitées au cas par cas. La publication de cette politique précède sans aucun doute le lancement à proprement parler, qui débutera dans le courant de l’été aux États-Unis et au Canada.

Dans Plans, les publicités apparaitront dans les « lieux suggérés », ainsi que dans les résultats d’une recherche. Il y a tout lieu de craindre un déploiement plus large : dans l’App Store, Apple avait commencé discrètement avec un bandeau dans le moteur de recherche. Depuis, on en trouve disséminées un peu partout.

  •  

☕️ La publicité se rapproche de l’application Plans d’Apple



Même si elle se fait attendre, il y aura bien de la publicité dans Plans d’Apple. La « fonction » a été annoncée en mars, et depuis aucun panneau n’est venu polluer l’application. Pas de panique, ça va venir.

Les fins de mois sont difficiles pour Apple, qui doit trouver de nouveaux moyens de redonner un peu de pep’s à des marges entamées par l’explosion des prix de la mémoire. Pourquoi ne pas demander un coup de main aux utilisateurs d’iPhone ? Eux qui ont déjà dépensé plus de 1 000 euros (parfois bien davantage) pour leur smartphone, seront probablement ravis de soutenir la PME cupertinienne en lui offrant un peu de leur temps de cerveau disponible.

Les utilisateurs de smartphones et de tablettes Apple subissent déjà de la publicité dans l’App Store. Ils devront bientôt l’endurer aussi dans l’app Plans. L’annonce remonte au mois de mars, mais depuis Apple n’avait pas donné de nouvelles. Le constructeur prépare le terrain, au travers d’une nouvelle politique applicable aux annonceurs et à leurs agences.

Image : Apple

Dans l’application de cartographie, les annonceurs peuvent promouvoir une entreprise, un produit ou un service, en respectant des règles et consignes parfois étonnantes. Ainsi des services à domicile : les plombiers, électriciens, serruriers, chauffagistes, spécialistes de la climatisation et de la lutte contre les parasites n’ont pas le droit de faire de la pub dans Plans. Ils pourront toujours en faire dans Google Maps.

Les services de caution judiciaire et les distributeurs automatiques de cryptomonnaies sont soumis à la même règle d’airain d’Apple. L’entreprise bannit les publicités politiques, les réclames pour les armes, le tabac, les drogues récréatives, les produits contrefaits, ainsi que les contenus violents ou sexuellement explicites, et bien sûr les services ou produits illégaux.

Les publicités pour des services médicaux seront examinées individuellement. Apple laissera passer les services financiers, les jeux d’argent, l’alcool ou les concours, bien sûr dans les pays où ils sont autorisés. Celles concernant des produits concurrents seront traitées au cas par cas. La publication de cette politique précède sans aucun doute le lancement à proprement parler, qui débutera dans le courant de l’été aux États-Unis et au Canada.

Dans Plans, les publicités apparaitront dans les « lieux suggérés », ainsi que dans les résultats d’une recherche. Il y a tout lieu de craindre un déploiement plus large : dans l’App Store, Apple avait commencé discrètement avec un bandeau dans le moteur de recherche. Depuis, on en trouve disséminées un peu partout.

  •  

Les propositions radicales de la commission de l’Assemblée sur la souveraineté numérique

À balles réelles
Les propositions radicales de la commission de l’Assemblée sur la souveraineté numérique

Un lourd rapport a été publié ce 15 juillet, suite aux travaux de la commission lancée en février pour analyser les dépendances structurelles et les vulnérabilités systémiques dans le secteur du numérique et les risques pour l’indépendance de la France. Cette commission, présidée par Philippe Latombe avec Cyrielle Chatelain comme rapporteure, pointe six grandes catégories de failles et liste de nombreuses recommandations, dont certaines radicales.

Cet épais rapport sur la souveraineté numérique de 453 pages est le fruit d’un travail ayant réuni 26 députés issus de l’ensemble des groupes politiques. Le rapport a été adopté le 8 juillet, à l’issue de 45 auditions, 112 personnes ayant été entendues. Une semaine plus tard, le rapport est en ligne et une conférence de presse a été organisée pour en brosser les grandes lignes.

Constats amers

Dès l’avant-propos, Philippe Latombe donne le ton. Lui qui est également président de la commission chargée d’examiner le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité situe le rapport dans la continuité d’une mission d’information qu’il avait déjà consacrée à la souveraineté numérique en 2021. Le propos se fait volontiers acide : « Mon principal regret reste sans doute qu’il ait fallu attendre l’ère MAGA pour qu’un plus grand nombre de politiques et de groupes parlementaires s’intéresse aux dépendances structurelles et aux vulnérabilités systémiques de la France dans le secteur du numérique, ainsi qu’aux risques pour l’indépendance et la souveraineté de notre pays ».

Le député dit avoir été « peu suivi » et « trop souvent cantonné au rôle de Cassandre ». À ceci près que le personnage mythologique « n’avait à alerter que sur un cheval de Troie, alors que nous devons faire face à une multitude de vulnérabilités : fournisseurs américains de cloud, systèmes d’exploitation étrangers, nombreux composants électroniques asiatiques, infrastructures internet mondiales… ».

L’introduction situe ensuite le périmètre retenu. D’une part, les administrations publiques et les entreprises d’intérêt vital, jugées prioritaires en raison de leur criticité. D’autre part une approche plus large des « dépendances systémiques », couvrant six familles de vulnérabilités. La commission indique explicitement ne pas avoir traité en détail la cybersécurité proprement dite ni les dépendances matérielles, qui font l’objet de travaux distincts.

Les six catégories de vulnérabilités sont les suivantes :

  • les failles démocratiques à travers les ingérences et la désinformation. Les algorithmes de recommandation des plateformes privées sont pointés du doigt, dont celui de X au travers des travaux menés par Germain Gauthier, directeur de recherche au CNRS : jusqu’à 15 % des électeurs indépendants peuvent changer d’opinion après une exposition aux réseaux sociaux ;
  • l’exploitation des failles techniques dans les administrations et les entreprises, et le torrent d’attaques cyber qui en découle, avec pour preuve les multiples fuites référencées ces dernières années ;
  • la quantité croissante de données à stocker et à protéger, avec les trois thématiques liées : légalité des traitements opérés (RGPD), extraterritorialité du droit (tout particulièrement américain) et captation des données ;
  • la primauté du profit sur les libertés individuelles, qui entraîne violation de la vie privée, exposition à des contenus nocifs et développement d’algorithmes addictifs ;
  • le verrouillage et la dépendance des utilisateurs, pratique jugée comme étant « au cœur des stratégies des fournisseurs de logiciels » ;
  • les vulnérabilités liées aux infrastructures et aux composants clés.

Où en sont les administrations françaises ?

C’est le chapitre le plus documenté du rapport. La méthodologie a reposé sur des questionnaires envoyés à l’ensemble des directions numériques ministérielles (annexe 2), complétés par des auditions des directeurs des systèmes d’information.

Il en est notamment ressorti que sur les 466 applications métiers recensées dans l’administration (liste non exhaustive), les deux tiers ont été développées spécifiquement pour les besoins associés, dont 57 % par des prestataires externes. L’analyse croisée par pays d’origine montre que les fournisseurs français dominent largement les applications les plus critiques : 69 % pour la catégorie 1 (atteinte à l’ordre public, sécurité, vie des personnes) et 83 % pour la catégorie 2 (interruption d’une mission de service public essentielle), soit respectivement 81 et 228 applications. Les États-Unis arrivant en deuxième position avec 7 et 12 applications respectivement.


Il reste 70% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

☕️ WhatsApp veut sauvegarder les conversations sans passer par Google Drive ou iCloud



WhatsApp travaille sur un système de sauvegarde en ligne des conversations sur ses propres serveurs, avec chiffrement de bout en bout. Et ce, aussi bien sur Android que sur iOS. Un moyen de libérer de l’espace dans Google Drive et iCloud, et d’imaginer des restaurations entre les deux plateformes.

Jusqu’à présent, la sauvegarde des conversations de WhatsApp se déroule soit dans Google Drive (sur Android), ou iCloud (sur iOS). Une solution simple, mais qui se heurte souvent aux limites de l’enveloppe de stockage des deux services : 15 Go pour le premier, 5 Go pour le second. Et cet espace est partagé avec d’autres données et documents.

Les utilisateurs de WhatsApp friands de partage de photos, de vidéos et de lourds fichiers frappent assez vite ce plafond de verre. Pour aller au-delà, il faut mettre la main à la poche : à partir d’1,99 euro par mois chez Google pour 100 Go, contre 0,99 euro pour 50 Go sur iCloud. WhatsApp travaille sur une solution maison : la sauvegarde des discussions sur ses propres serveurs, comme l’a repéré WABetaInfo en fouillant dans le code des bêtas de WhatsApp.

Image : WABetaInfo

Le principe sur les deux plateformes est le même. L’application propose de sélectionner un fournisseur pour la sauvegarde : Google Drive ou iCloud en fonction de l’appareil, ainsi que son propre service de stockage. Tout cela peut encore évoluer, voire être abandonné : la fonction en est encore aux premières étapes de son développement et n’est pas proposée aux bêta-testeurs. Les premières traces de cette fonction remontent au mois d’avril sur Android, et tout récemment sur iOS.

Actuellement, WhatsApp envisagerait 2 Go de stockage de base, sans frais supplémentaires. Avec 3 milliards d’utilisateurs, la messagerie peut difficilement faire plus, mais là aussi les utilisateurs les plus gourmands risquent d’être rapidement pris au dépourvu. C’est pourquoi WhatsApp proposerait de gonfler l’enveloppe contre une petite contribution sonnante et trébuchante : 0,99 dollar pour 50 Go, comme chez Apple. Et on pourrait grimper jusqu’à 1 To. Bien sûr, les prix et l’offre peuvent encore évoluer.

On ne sait pas encore ce que WhatsApp fera des anciennes sauvegardes. Sur iOS, celles conservées dans iCloud pourront toujours être supprimées manuellement depuis les réglages. Si l’utilisateur décide de faire confiance aux serveurs de Meta (c’est un grand « si »), les sauvegardes seront chiffrées de bout en bout ; de fait, personne ne pourra y avoir accès, si ce n’est l’utilisateur. Autre utilité de cette fonction : les sauvegardes stockées chez WhatsApp ne seront pas verrouillées à une plateforme. De fait, cela pourrait grandement faciliter la restauration des conversations.

  •  

☕️ WhatsApp veut sauvegarder les conversations sans passer par Google Drive ou iCloud



WhatsApp travaille sur un système de sauvegarde en ligne des conversations sur ses propres serveurs, avec chiffrement de bout en bout. Et ce, aussi bien sur Android que sur iOS. Un moyen de libérer de l’espace dans Google Drive et iCloud, et d’imaginer des restaurations entre les deux plateformes.

Jusqu’à présent, la sauvegarde des conversations de WhatsApp se déroule soit dans Google Drive (sur Android), ou iCloud (sur iOS). Une solution simple, mais qui se heurte souvent aux limites de l’enveloppe de stockage des deux services : 15 Go pour le premier, 5 Go pour le second. Et cet espace est partagé avec d’autres données et documents.

Les utilisateurs de WhatsApp friands de partage de photos, de vidéos et de lourds fichiers frappent assez vite ce plafond de verre. Pour aller au-delà, il faut mettre la main à la poche : à partir d’1,99 euro par mois chez Google pour 100 Go, contre 0,99 euro pour 50 Go sur iCloud. WhatsApp travaille sur une solution maison : la sauvegarde des discussions sur ses propres serveurs, comme l’a repéré WABetaInfo en fouillant dans le code des bêtas de WhatsApp.

Image : WABetaInfo

Le principe sur les deux plateformes est le même. L’application propose de sélectionner un fournisseur pour la sauvegarde : Google Drive ou iCloud en fonction de l’appareil, ainsi que son propre service de stockage. Tout cela peut encore évoluer, voire être abandonné : la fonction en est encore aux premières étapes de son développement et n’est pas proposée aux bêta-testeurs. Les premières traces de cette fonction remontent au mois d’avril sur Android, et tout récemment sur iOS.

Actuellement, WhatsApp envisagerait 2 Go de stockage de base, sans frais supplémentaires. Avec 3 milliards d’utilisateurs, la messagerie peut difficilement faire plus, mais là aussi les utilisateurs les plus gourmands risquent d’être rapidement pris au dépourvu. C’est pourquoi WhatsApp proposerait de gonfler l’enveloppe contre une petite contribution sonnante et trébuchante : 0,99 dollar pour 50 Go, comme chez Apple. Et on pourrait grimper jusqu’à 1 To. Bien sûr, les prix et l’offre peuvent encore évoluer.

On ne sait pas encore ce que WhatsApp fera des anciennes sauvegardes. Sur iOS, celles conservées dans iCloud pourront toujours être supprimées manuellement depuis les réglages. Si l’utilisateur décide de faire confiance aux serveurs de Meta (c’est un grand « si »), les sauvegardes seront chiffrées de bout en bout ; de fait, personne ne pourra y avoir accès, si ce n’est l’utilisateur. Autre utilité de cette fonction : les sauvegardes stockées chez WhatsApp ne seront pas verrouillées à une plateforme. De fait, cela pourrait grandement faciliter la restauration des conversations.

  •  
❌