Vue lecture

Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre

Première fois, mais pas la dernière
Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre

Dans un billet de blog, l’entreprise explique comment l’apparition d’une faille critique dans le moteur de virtualisation KVM a entrainé une vaste campagne de mises à jour dans ses infrastructures. Elle a choisi une approche radicale, avec un impact assumé sur les clients, prévenus en amont.

L’incident débute le 6 juillet, quand les détails d’une faille critique apparaissent. Estampillée CVE-2026-53359 et surnommée Januscape, elle réside dans le code de shadow paging du moteur de virtualisation KVM sur l’architecture x86.

« KVM constitue le moteur de virtualisation sur lequel repose l’immense majorité des instances hébergées chez OVHcloud. Le mécanisme est le suivant : lorsqu’une modification externe d’un Page Directory Entry (PDE) survient, l’entrée RMAP peut conserver une référence vers une page mémoire déjà libérée. Le noyau déréférence ensuite cette page obsolète, ce qui peut entraîner un plantage de l’hyperviseur ou, dans les scénarios les plus défavorables, une élévation de privilège côté hôte. L’exploit est reproductible : un test interne sur un hôte non patché provoque un crash en environ deux minutes », explique OVHcloud dans son billet.

Le lendemain, OVHcloud déclenche une cellule de crise pour aborder la situation, avec la question centrale : comment mettre à jour des dizaines de milliers de serveurs hôtes hyperviseurs, représentant environ un million de machines virtuelles ?

Cinq solutions, aucune idéale

Comme l’entreprise l’explique dans son billet, cinq possibilités étaient sur la table. Elle pouvait attendre l’arrivée des noyaux Linux officiels mis à jour, mais elle aurait été alors « tributaire d’un agenda tiers ». Un live patch ? Une opération « sensible par nature », qui permet de gagner du temps mais entraine aussi une réduction du niveau de durcissement et une baisse des capacités de détection en cas de compromission.

OVHcloud a considéré rapidement la désactivation de la virtualisation imbriquée, qui permet notamment de lancer des machines virtuelles à l’intérieur d’autres machines virtuelles. La solution est écartée, faute de pouvoir mesurer l’impact sur les clients.

Une piste plus sérieuse était la migration live, depuis des hôtes vulnérables vers d’autres vides et patchés. L’option est décrite comme « très satisfaisante » pour la continuité, sans impact sur les machines virtuelles. Elle a toutefois un sérieux désavantage : elle prend beaucoup de temps. OVHcloud la garde sous le coude pour certaines machines critiques.

La solution adoptée consiste finalement à mettre les mains dans le cambouis, en intégrant soi-même le patch dans les noyaux utilisés, en diffusant ces derniers et en redémarrant la totalité des hôtes.

Un « patching unilatéral à impact contrôlé »

Le choix de cette solution est « assumé », selon OVHcloud. Elle affirme qu’il s’agissait de la seule solution possible pour tenir compte des paramètres : la criticité de la faille, le nombre de machines à traiter et le degré de perturbation pour les clients. « Une action rapide et globale protège le plus grand nombre, quitte à impacter une minorité de manière temporaire », ajoute OVHcloud.

Tout s’est très vite enchainé. Le soir du 7 juillet, le « backport » du correctif est réalisé dans le noyau et les tests de validation commencent. Dans les heures qui suivent, les équipes confirment que le noyau mis à jour n’est plus sensible à la faille. Dans la foulée, le comité exécutif donne son feu vert pour un déploiement dès le lendemain matin.

OVHcloud n’a cependant pas déclenché ce déploiement sur la totalité des machines virtuelles au même instant. L’opération commence dans la région Sydney, avec plusieurs avantages : le nombre d’hôtes est limité, la plage de déploiement correspond aux heures de bureau en France et l’entreprise pourra collecter les premiers retours, avant de se tourner vers des déploiements plus importants. Le 8 juillet, en début d’après-midi (heure de Paris), tous les hôtes VPS (Virtual Private Server) de la région sont mis à jour et redémarrés.

L’entreprise suit littéralement le soleil : « Chaque région prend le relais à son tour, sur sa matinée locale, en transmettant le contexte à la suivante ». Elle estime avoir récolté assez de retours pour lancer la première vague européenne sur les VPS (RBX, GRA6, WAW, DE, SBG, MIL, UK) à 18h30, toujours le 8 juillet. À chaque fois, les VPS sont migrés les premiers, l’offre Public Cloud présentant d’autres défis. Les régions à plus faible densité sont traitées d’abord, tandis que celles à fort volume sont « orchestrées avec une granularité plus fine, lot par lot, pour diluer le risque ».

Plusieurs mécanismes ont été mis en place pour limiter les risques pendant les opérations, notamment des seuils d’arrêt. Chaque vague de redémarrages était bornée par un seuil d’arrêt automatique : 15 hôtes en panne simultanée pour les régions à forte densité (GRA, RBX, BHS), 5 hôtes pour les autres, avec arrêt systématique à 06h00 locales ou sur demande du centre de données. Ce mécanisme vise à ne pas superposer des redémarrages supplémentaires à une situation de panne matérielle déjà en cours de traitement.

Les orchestrateurs ont en outre calculé un graphe de co-localisation par projet et ont défini des vagues mutuellement exclusives. Ainsi, deux hôtes portant des instances du même projet ne sont jamais redémarrés dans la même fenêtre, un hôte devant être revenu en service avant le lancement du suivant dans la même classe. Cette règle est appliquée en « best effort », non garantie à 100 % sur l’ensemble du parc.

Source : OVHcloud

Des incidents quand même

Malgré les précautions, des problèmes sont quand même apparus. Certaines machines virtuelles n’ont pas redémarré après le reboot de leur hôte, dès la première vague européenne. Un conflit a été détecté entre libvirt-guests.service et Nova Compute, provoquant l’arrêt des instances sans synchronisation API.

Dès le deuxième jour, un problème de corruption de données est apparu sur des services synchrones. Des machines virtuelles réparties sur trois clusters ont présenté des données corrompues, à cause probablement d’un redémarrage forcé en pleine écriture disque. La période d’attente avant kill forcé a été étendue à 60 secondes, et un script de redémarrage automatique des VM restées éteintes a été déployé.

À Paris, dans la nuit du deuxième au troisième jour, des soucis de saturation mutuelle sont apparus entre les API Nova et Neutron. Cette dernière plafonnant à 10 processus, la situation a provoqué deux heures de panne HTTP 503. Le correctif appliqué a consisté à augmenter le nombre de workers Neutron de 10 à 30 et celui des processus Apache de 10 à 32.

Sur le plan matériel, environ 20 à 30 hôtes sur 6 000 ne sont pas revenus seuls après la première nuit de redémarrages (barrettes mémoire défaillantes, configuration BIOS, interfaces réseau inactives), indique OVHcloud. Certains cas aux États-Unis ont même nécessité un retrait de la batterie CMOS et un drain d’alimentation. Des techniciens ont été mobilisés en renfort sur chaque site pour intervenir en priorité sur les hôtes en échec.

En tout, l’opération s’est étalée sur 11 jours.

Ce type d’opération se reproduira, assure OVHcloud

Côté communication aux clients, la stratégie retenue a été l’envoi de messages ciblés de manière progressive, déclenché région par région et vague par vague, aux seuls clients concernés par les hôtes programmés.

Le choix initial de ne pas ouvrir de page publique de statut visait à ne pas exposer la séquence de déploiement, un arbitrage voulu entre transparence et risque (éviter d’inciter des clients à tester l’exploit). Les limites de ce dispositif sont pointées par OVHcloud : pour GRA6 (près de 90 000 clients non contactés), l’envoi massif d’e-mails a été écarté pour ne pas saturer le support, ce qui a conduit à un pivot vers une bannière conditionnelle dans le Manager (basée sur une liste de comptes impactés) le lendemain et – finalement – la création d’une page de statut Public Cloud le jour suivant.

En revanche, malgré les détails fournis par l’entreprise, le descriptif est essentiellement qualitatif : on ne connait pas le nombre total d’incidents clients, la durée cumulée d’indisponibilité, ni les éventuelles compensations.

L’entreprise indique en tout cas avoir tiré des enseignements de cette migration, car elle n’avait jamais été confrontée à une situation critique d’une telle ampleur, les épisodes précédents ayant été traités par rotation naturelle du parc combinée à des migrations live planifiées sur une durée longue.

OVHcloud se veut claire également : ce type de procédure d’urgence est amené à se reproduire compte tenu du rythme des publications de vulnérabilités noyau, sous l’impulsion de l’IA générative notamment. Les axes d’amélioration identifiés par l’entreprise portent sur trois points : la maîtrise de l’impact brut des redémarrages, l’information en amont des clients, et la procédure d’accompagnement des clients impactés. L’entreprise évoque donc un « exploit » réalisé par ses équipes, mais ajoute : « Nous devrons faire mieux la prochaine fois, aussi bien dans la maîtrise de l’impact brut des redémarrages que dans l’information en amont des clients et dans la procédure d’accompagnement des clients impactés lors des opérations ».

  •  

Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre

Première fois, mais pas la dernière
Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre

Dans un billet de blog, l’entreprise explique comment l’apparition d’une faille critique dans le moteur de virtualisation KVM a entrainé une vaste campagne de mises à jour dans ses infrastructures. Elle a choisi une approche radicale, avec un impact assumé sur les clients, prévenus en amont.

L’incident débute le 6 juillet, quand les détails d’une faille critique apparaissent. Estampillée CVE-2026-53359 et surnommée Januscape, elle réside dans le code de shadow paging du moteur de virtualisation KVM sur l’architecture x86.

« KVM constitue le moteur de virtualisation sur lequel repose l’immense majorité des instances hébergées chez OVHcloud. Le mécanisme est le suivant : lorsqu’une modification externe d’un Page Directory Entry (PDE) survient, l’entrée RMAP peut conserver une référence vers une page mémoire déjà libérée. Le noyau déréférence ensuite cette page obsolète, ce qui peut entraîner un plantage de l’hyperviseur ou, dans les scénarios les plus défavorables, une élévation de privilège côté hôte. L’exploit est reproductible : un test interne sur un hôte non patché provoque un crash en environ deux minutes », explique OVHcloud dans son billet.

Le lendemain, OVHcloud déclenche une cellule de crise pour aborder la situation, avec la question centrale : comment mettre à jour des dizaines de milliers de serveurs hôtes hyperviseurs, représentant environ un million de machines virtuelles ?

Cinq solutions, aucune idéale

Comme l’entreprise l’explique dans son billet, cinq possibilités étaient sur la table. Elle pouvait attendre l’arrivée des noyaux Linux officiels mis à jour, mais elle aurait été alors « tributaire d’un agenda tiers ». Un live patch ? Une opération « sensible par nature », qui permet de gagner du temps mais entraine aussi une réduction du niveau de durcissement et une baisse des capacités de détection en cas de compromission.

OVHcloud a considéré rapidement la désactivation de la virtualisation imbriquée, qui permet notamment de lancer des machines virtuelles à l’intérieur d’autres machines virtuelles. La solution est écartée, faute de pouvoir mesurer l’impact sur les clients.

Une piste plus sérieuse était la migration live, depuis des hôtes vulnérables vers d’autres vides et patchés. L’option est décrite comme « très satisfaisante » pour la continuité, sans impact sur les machines virtuelles. Elle a toutefois un sérieux désavantage : elle prend beaucoup de temps. OVHcloud la garde sous le coude pour certaines machines critiques.

La solution adoptée consiste finalement à mettre les mains dans le cambouis, en intégrant soi-même le patch dans les noyaux utilisés, en diffusant ces derniers et en redémarrant la totalité des hôtes.

Un « patching unilatéral à impact contrôlé »

Le choix de cette solution est « assumé », selon OVHcloud. Elle affirme qu’il s’agissait de la seule solution possible pour tenir compte des paramètres : la criticité de la faille, le nombre de machines à traiter et le degré de perturbation pour les clients. « Une action rapide et globale protège le plus grand nombre, quitte à impacter une minorité de manière temporaire », ajoute OVHcloud.

Tout s’est très vite enchainé. Le soir du 7 juillet, le « backport » du correctif est réalisé dans le noyau et les tests de validation commencent. Dans les heures qui suivent, les équipes confirment que le noyau mis à jour n’est plus sensible à la faille. Dans la foulée, le comité exécutif donne son feu vert pour un déploiement dès le lendemain matin.

OVHcloud n’a cependant pas déclenché ce déploiement sur la totalité des machines virtuelles au même instant. L’opération commence dans la région Sydney, avec plusieurs avantages : le nombre d’hôtes est limité, la plage de déploiement correspond aux heures de bureau en France et l’entreprise pourra collecter les premiers retours, avant de se tourner vers des déploiements plus importants. Le 8 juillet, en début d’après-midi (heure de Paris), tous les hôtes VPS (Virtual Private Server) de la région sont mis à jour et redémarrés.

L’entreprise suit littéralement le soleil : « Chaque région prend le relais à son tour, sur sa matinée locale, en transmettant le contexte à la suivante ». Elle estime avoir récolté assez de retours pour lancer la première vague européenne sur les VPS (RBX, GRA6, WAW, DE, SBG, MIL, UK) à 18h30, toujours le 8 juillet. À chaque fois, les VPS sont migrés les premiers, l’offre Public Cloud présentant d’autres défis. Les régions à plus faible densité sont traitées d’abord, tandis que celles à fort volume sont « orchestrées avec une granularité plus fine, lot par lot, pour diluer le risque ».

Plusieurs mécanismes ont été mis en place pour limiter les risques pendant les opérations, notamment des seuils d’arrêt. Chaque vague de redémarrages était bornée par un seuil d’arrêt automatique : 15 hôtes en panne simultanée pour les régions à forte densité (GRA, RBX, BHS), 5 hôtes pour les autres, avec arrêt systématique à 06h00 locales ou sur demande du centre de données. Ce mécanisme vise à ne pas superposer des redémarrages supplémentaires à une situation de panne matérielle déjà en cours de traitement.

Les orchestrateurs ont en outre calculé un graphe de co-localisation par projet et ont défini des vagues mutuellement exclusives. Ainsi, deux hôtes portant des instances du même projet ne sont jamais redémarrés dans la même fenêtre, un hôte devant être revenu en service avant le lancement du suivant dans la même classe. Cette règle est appliquée en « best effort », non garantie à 100 % sur l’ensemble du parc.

Source : OVHcloud

Des incidents quand même

Malgré les précautions, des problèmes sont quand même apparus. Certaines machines virtuelles n’ont pas redémarré après le reboot de leur hôte, dès la première vague européenne. Un conflit a été détecté entre libvirt-guests.service et Nova Compute, provoquant l’arrêt des instances sans synchronisation API.

Dès le deuxième jour, un problème de corruption de données est apparu sur des services synchrones. Des machines virtuelles réparties sur trois clusters ont présenté des données corrompues, à cause probablement d’un redémarrage forcé en pleine écriture disque. La période d’attente avant kill forcé a été étendue à 60 secondes, et un script de redémarrage automatique des VM restées éteintes a été déployé.

À Paris, dans la nuit du deuxième au troisième jour, des soucis de saturation mutuelle sont apparus entre les API Nova et Neutron. Cette dernière plafonnant à 10 processus, la situation a provoqué deux heures de panne HTTP 503. Le correctif appliqué a consisté à augmenter le nombre de workers Neutron de 10 à 30 et celui des processus Apache de 10 à 32.

Sur le plan matériel, environ 20 à 30 hôtes sur 6 000 ne sont pas revenus seuls après la première nuit de redémarrages (barrettes mémoire défaillantes, configuration BIOS, interfaces réseau inactives), indique OVHcloud. Certains cas aux États-Unis ont même nécessité un retrait de la batterie CMOS et un drain d’alimentation. Des techniciens ont été mobilisés en renfort sur chaque site pour intervenir en priorité sur les hôtes en échec.

En tout, l’opération s’est étalée sur 11 jours.

Ce type d’opération se reproduira, assure OVHcloud

Côté communication aux clients, la stratégie retenue a été l’envoi de messages ciblés de manière progressive, déclenché région par région et vague par vague, aux seuls clients concernés par les hôtes programmés.

Le choix initial de ne pas ouvrir de page publique de statut visait à ne pas exposer la séquence de déploiement, un arbitrage voulu entre transparence et risque (éviter d’inciter des clients à tester l’exploit). Les limites de ce dispositif sont pointées par OVHcloud : pour GRA6 (près de 90 000 clients non contactés), l’envoi massif d’e-mails a été écarté pour ne pas saturer le support, ce qui a conduit à un pivot vers une bannière conditionnelle dans le Manager (basée sur une liste de comptes impactés) le lendemain et – finalement – la création d’une page de statut Public Cloud le jour suivant.

En revanche, malgré les détails fournis par l’entreprise, le descriptif est essentiellement qualitatif : on ne connait pas le nombre total d’incidents clients, la durée cumulée d’indisponibilité, ni les éventuelles compensations.

L’entreprise indique en tout cas avoir tiré des enseignements de cette migration, car elle n’avait jamais été confrontée à une situation critique d’une telle ampleur, les épisodes précédents ayant été traités par rotation naturelle du parc combinée à des migrations live planifiées sur une durée longue.

OVHcloud se veut claire également : ce type de procédure d’urgence est amené à se reproduire compte tenu du rythme des publications de vulnérabilités noyau, sous l’impulsion de l’IA générative notamment. Les axes d’amélioration identifiés par l’entreprise portent sur trois points : la maîtrise de l’impact brut des redémarrages, l’information en amont des clients, et la procédure d’accompagnement des clients impactés. L’entreprise évoque donc un « exploit » réalisé par ses équipes, mais ajoute : « Nous devrons faire mieux la prochaine fois, aussi bien dans la maîtrise de l’impact brut des redémarrages que dans l’information en amont des clients et dans la procédure d’accompagnement des clients impactés lors des opérations ».

  •  

☕️ Microsoft préserve ses classiques Xbox en les adaptant au PC



Microsoft soigne la rétrocompatibilité de son catalogue Xbox sur PC. Quatre jeux sortis dans les temps immémoriaux de la toute première Xbox sont désormais jouables sous Windows, sur ordinateur bien sûr, mais aussi sur les consoles portables type Xbox ROG Ally.

Les quatre titres en question sont Fuzion Frenzy (2001), Blinx: The Time Sweeper (2002), Crimson Skies: High Road to Revenge (2003) et Conker: Live and Reloaded (2005). Autant dire, pas des perdreaux de l’année ! Mais des jeux que les plus nostalgiques ou les curieux pourront découvrir dans une version améliorée, puisqu’il est possible de les afficher dans une définition jusqu’à x4, avec le support VSync (synchronisation verticale), en plein écran ou en fenêtré, avec un filtrage anisotrope et un anticrénelage amélioré. Les réglages pour la langue et l’audio sont aussi personnalisables.

Les années 2000 ont appelé, elles veulent récupérer leurs jeux

Microsoft prévoit d’ajouter des fonctions supplémentaires ainsi qu’une liste de succès à déverrouiller. Il s’agit d’une des fonctions les plus demandés par les joueurs, affirme l’éditeur. Intégrer des succès dans ces jeux ne doit pas être une mince affaire, avec leur code antédiluvien. La sélection du jour y aura en tout cas droit dans les prochains mois.

Voilà qui ne rajeunira personne. Image : Xbox

Les titres du programme « XBOX Backward Compatibility » sont proposés à l’achat sur la boutique Xbox pour PC, au prix d’une dizaine d’euros pièce. Ils sont également intégrés dans le catalogue Game Pass (toutes formules). Les joueurs qui possèdent une licence numérique pour ces jeux – acquis via les programmes de rétrocompatibilité Xbox – y ont aussi accès pour leur PC.

La configuration minimale pour jouer à ces classiques est assez modeste, même si Microsoft réclame Windows 11 : un circuit graphique Nvidia GTX 950 ou AMD Radeon RX 550 et 8 Go de RAM. La config’ recommandée est un peu plus exigeante : une Radeon RX 6800 ou Nvidia GTX 1070 Ti, avec 8 Go de mémoire vidéo et un CPU doté de 6 cœurs. Et si on n’a pas ça sous la main, pas de panique : ces titres sont compatibles avec le service Xbox Cloud Gaming. On peut aussi y jouer sur Xbox Series S/X depuis toujours grâce à la rétrocompatibilité de la plateforme.

Ce lancement marque « le début d’un chantier plus vaste pour préserver les anciens jeux Xbox et à les proposer progressivement sur PC », explique Jason Ronald, vice-président de la prochaine génération de Xbox. D’autres titres seront ajoutés au fil de l’eau.

La rumeur court toujours du développement d’un système permettant d’obtenir une licence numérique pour un jeu Xbox sur support physique, afin de pouvoir y jouer sur une console dépourvue de lecteur de galette. Rappelons pour finir que la prochaine console Xbox, le fameux projet Helix, sera capable de faire tourner des jeux Xbox et des jeux PC.

  •  

☕️ Microsoft préserve ses classiques Xbox en les adaptant au PC



Microsoft soigne la rétrocompatibilité de son catalogue Xbox sur PC. Quatre jeux sortis dans les temps immémoriaux de la toute première Xbox sont désormais jouables sous Windows, sur ordinateur bien sûr, mais aussi sur les consoles portables type Xbox ROG Ally.

Les quatre titres en question sont Fuzion Frenzy (2001), Blinx: The Time Sweeper (2002), Crimson Skies: High Road to Revenge (2003) et Conker: Live and Reloaded (2005). Autant dire, pas des perdreaux de l’année ! Mais des jeux que les plus nostalgiques ou les curieux pourront découvrir dans une version améliorée, puisqu’il est possible de les afficher dans une définition jusqu’à x4, avec le support VSync (synchronisation verticale), en plein écran ou en fenêtré, avec un filtrage anisotrope et un anticrénelage amélioré. Les réglages pour la langue et l’audio sont aussi personnalisables.

Les années 2000 ont appelé, elles veulent récupérer leurs jeux

Microsoft prévoit d’ajouter des fonctions supplémentaires ainsi qu’une liste de succès à déverrouiller. Il s’agit d’une des fonctions les plus demandés par les joueurs, affirme l’éditeur. Intégrer des succès dans ces jeux ne doit pas être une mince affaire, avec leur code antédiluvien. La sélection du jour y aura en tout cas droit dans les prochains mois.

Voilà qui ne rajeunira personne. Image : Xbox

Les titres du programme « XBOX Backward Compatibility » sont proposés à l’achat sur la boutique Xbox pour PC, au prix d’une dizaine d’euros pièce. Ils sont également intégrés dans le catalogue Game Pass (toutes formules). Les joueurs qui possèdent une licence numérique pour ces jeux – acquis via les programmes de rétrocompatibilité Xbox – y ont aussi accès pour leur PC.

La configuration minimale pour jouer à ces classiques est assez modeste, même si Microsoft réclame Windows 11 : un circuit graphique Nvidia GTX 950 ou AMD Radeon RX 550 et 8 Go de RAM. La config’ recommandée est un peu plus exigeante : une Radeon RX 6800 ou Nvidia GTX 1070 Ti, avec 8 Go de mémoire vidéo et un CPU doté de 6 cœurs. Et si on n’a pas ça sous la main, pas de panique : ces titres sont compatibles avec le service Xbox Cloud Gaming. On peut aussi y jouer sur Xbox Series S/X depuis toujours grâce à la rétrocompatibilité de la plateforme.

Ce lancement marque « le début d’un chantier plus vaste pour préserver les anciens jeux Xbox et à les proposer progressivement sur PC », explique Jason Ronald, vice-président de la prochaine génération de Xbox. D’autres titres seront ajoutés au fil de l’eau.

La rumeur court toujours du développement d’un système permettant d’obtenir une licence numérique pour un jeu Xbox sur support physique, afin de pouvoir y jouer sur une console dépourvue de lecteur de galette. Rappelons pour finir que la prochaine console Xbox, le fameux projet Helix, sera capable de faire tourner des jeux Xbox et des jeux PC.

  •  

☕️ Windows 11 modernise enfin la fenêtre des propriétés d’un fichier



Entre autres problèmes, Windows 11 a beau représenter le système le plus moderne de Microsoft, il traine de vieux boulets esthétiques. Le problème est le même qu’avec Windows 10, même si le travail a continué depuis : des éléments d’interface datent de Windows 2000, voire d’avant, cassant l’homogénéité de l’interface.

L’un des cas les plus emblématiques est la fenêtre de propriétés d’un fichier, à laquelle on accède via le classique clic droit. En plus de ne pas avoir changé depuis très, très longtemps, elle ne tient pas compte du thème actif dans Windows. Elle se présente actuellement comme cela :

Mais phantomofearth, bien connu des réseaux sociaux pour ses trouvailles dans Windows, a révélé le 21 juillet sur Bluesky qu’une transformation se profile : la fenêtre des propriétés est modernisée. Pour l’instant, elle n’apparait que dans le contexte de la Corbeille, mais il s’agit bien d’une nouvelle fenêtre créée avec WinUI, d’où l’apparence cohérente avec le reste du système et le support du thème sombre. La disposition des éléments est strictement la même qu’actuellement, avec l’avantage de ne pas casser les habitudes.

Source : phantomofearth

Cette modification est présente dans la dernière préversion du système (26300.8935, branche expérimentale). Microsoft ne l’aborde pas encore dans un billet, mais ce n’est probablement qu’une question de temps. Il n’y a pas non plus de raison que ce changement reste cantonné à la Corbeille dans les prochaines préversions.

Rappelons que Microsoft travaille sur son initiative « K2 » visant à redorer le blason d’un Windows 11 qui n’a jamais provoqué l’enthousiasme. L’éditeur a mis en avant un travail sur les performances, l’arrivée d’applications natives, le recul de l’IA ou encore une plus grande personnalisation de l’interface. Une bonne partie de ces changements devrait se refléter dans la mise à jour 26H2.

  •  

☕️ Windows 11 modernise enfin la fenêtre des propriétés d’un fichier



Entre autres problèmes, Windows 11 a beau représenter le système le plus moderne de Microsoft, il traine de vieux boulets esthétiques. Le problème est le même qu’avec Windows 10, même si le travail a continué depuis : des éléments d’interface datent de Windows 2000, voire d’avant, cassant l’homogénéité de l’interface.

L’un des cas les plus emblématiques est la fenêtre de propriétés d’un fichier, à laquelle on accède via le classique clic droit. En plus de ne pas avoir changé depuis très, très longtemps, elle ne tient pas compte du thème actif dans Windows. Elle se présente actuellement comme cela :

Mais phantomofearth, bien connu des réseaux sociaux pour ses trouvailles dans Windows, a révélé le 21 juillet sur Bluesky qu’une transformation se profile : la fenêtre des propriétés est modernisée. Pour l’instant, elle n’apparait que dans le contexte de la Corbeille, mais il s’agit bien d’une nouvelle fenêtre créée avec WinUI, d’où l’apparence cohérente avec le reste du système et le support du thème sombre. La disposition des éléments est strictement la même qu’actuellement, avec l’avantage de ne pas casser les habitudes.

Source : phantomofearth

Cette modification est présente dans la dernière préversion du système (26300.8935, branche expérimentale). Microsoft ne l’aborde pas encore dans un billet, mais ce n’est probablement qu’une question de temps. Il n’y a pas non plus de raison que ce changement reste cantonné à la Corbeille dans les prochaines préversions.

Rappelons que Microsoft travaille sur son initiative « K2 » visant à redorer le blason d’un Windows 11 qui n’a jamais provoqué l’enthousiasme. L’éditeur a mis en avant un travail sur les performances, l’arrivée d’applications natives, le recul de l’IA ou encore une plus grande personnalisation de l’interface. Une bonne partie de ces changements devrait se refléter dans la mise à jour 26H2.

  •  

☕️ Buzz, l’espace de travail partagé entre humains et agents IA selon Jack Dorsey



Jack Dorsey a annoncé mardi le dernier projet en date porté par son entreprise Block : un espace de travail baptisé Buzz, dans lequel des développeurs humains et des agents IA sont censés pouvoir collaborer de façon efficace et sécurisée. En pratique ? L’interface ressemble à celle d’un Slack, d’un Mattermost ou d’un Discord, au sein duquel les agents IA ne sont pas traités comme des composants externes, mais comme des membres à part entière.

« Oui, c’est encore un outil pour développeurs lié à l’IA. Nous en sommes désolés. La différence réside dans ce que les agents peuvent réellement accomplir une fois intégrés : ouvrir des dépôts, envoyer des correctifs, réviser du code, exécuter des workflows, modifier des canevas, orchestrer d’autres agents, rejoindre des échanges vocaux, créer des canaux et faire intervenir les personnes concernées », décrit le Readme du projet.

Capture d’écran du client Buzz sur macOS – crédit Buzz

Pour ce faire, Buzz considère les agents IA comme de « vrais » utilisateurs : chacun dispose de sa propre identité, d’un historique dédié, signe ses propres actions, et peut-être invité ou révoqué individuellement d’un canal ou d’un projet, ce qui doit permettre d’éviter les erreurs ou les problèmes de traçabilité liés à des permissions trop génériques.

Buzz ajoute à cette promesse d’agents « maitrisés » celle d’une architecture open source, compatible avec tous les modèles et auto-hébergée, une logique concurrente de celle de services commerciaux courants de type Slack ou GitHub. Le projet exploite pour ce faire le protocole Nostr et sa logique de relais. « Chaque message, réaction, étape de workflow, approbation de révision et événement Git constitue un événement signé au sein d’un journal unique. Même structure, même modèle d’identité et même piste d’audit, que l’auteur soit une personne ou un processus ».

Architecture technique de Buzz – capture d’écran

Le projet et ses sources (présentés comme en cours de développement et donc non finalisés) sont disponibles sur GitHub, sous licence Apache 2.0, avec une app dès à présent testable sous macOS, Linux ou Windows.

  •  

☕️ Buzz, l’espace de travail partagé entre humains et agents IA selon Jack Dorsey



Jack Dorsey a annoncé mardi le dernier projet en date porté par son entreprise Block : un espace de travail baptisé Buzz, dans lequel des développeurs humains et des agents IA sont censés pouvoir collaborer de façon efficace et sécurisée. En pratique ? L’interface ressemble à celle d’un Slack, d’un Mattermost ou d’un Discord, au sein duquel les agents IA ne sont pas traités comme des composants externes, mais comme des membres à part entière.

« Oui, c’est encore un outil pour développeurs lié à l’IA. Nous en sommes désolés. La différence réside dans ce que les agents peuvent réellement accomplir une fois intégrés : ouvrir des dépôts, envoyer des correctifs, réviser du code, exécuter des workflows, modifier des canevas, orchestrer d’autres agents, rejoindre des échanges vocaux, créer des canaux et faire intervenir les personnes concernées », décrit le Readme du projet.

Capture d’écran du client Buzz sur macOS – crédit Buzz

Pour ce faire, Buzz considère les agents IA comme de « vrais » utilisateurs : chacun dispose de sa propre identité, d’un historique dédié, signe ses propres actions, et peut-être invité ou révoqué individuellement d’un canal ou d’un projet, ce qui doit permettre d’éviter les erreurs ou les problèmes de traçabilité liés à des permissions trop génériques.

Buzz ajoute à cette promesse d’agents « maitrisés » celle d’une architecture open source, compatible avec tous les modèles et auto-hébergée, une logique concurrente de celle de services commerciaux courants de type Slack ou GitHub. Le projet exploite pour ce faire le protocole Nostr et sa logique de relais. « Chaque message, réaction, étape de workflow, approbation de révision et événement Git constitue un événement signé au sein d’un journal unique. Même structure, même modèle d’identité et même piste d’audit, que l’auteur soit une personne ou un processus ».

Architecture technique de Buzz – capture d’écran

Le projet et ses sources (présentés comme en cours de développement et donc non finalisés) sont disponibles sur GitHub, sous licence Apache 2.0, avec une app dès à présent testable sous macOS, Linux ou Windows.

  •  

Firefox 153 intègre nativement des conteneurs pour isoler les sites

Chacun sa boite
Firefox 153 intègre nativement des conteneurs pour isoler les sites

Firefox fournit un joli lâcher de nouveautés, dont la principale est clairement l’arrivée des conteneurs. Ceux-ci existent depuis des années sous forme d’extensions, mais on parle cette fois d’une intégration native pour l’ensemble des sites.

Firefox 153 est l’avant-dernière révision mensuelle. La mouture 154 arrivera le 18 aout, mais la 155 sera là dès le 1ᵉʳ septembre : Mozilla a décidé de suivre le reste de l’industrie sur une publication bimensuelle. Et pour fêter l’évènement (façon de parler), les nouveautés sont assez nombreuses.

Des conteneurs enfin présents par défaut

Le changement le plus significatif est l’intégration native des containers (conteneurs d’onglets), jusqu’ici réservés à l’extension Multi-Account Containers. Mozilla décrit cette fonctionnalité comme permettant de séparer les cookies par container pour utiliser différents comptes sur un même site et limiter le tracking cross-site entre eux.

Quatre containers préconfigurés sont fournis par défaut : Personnel, Banque, Achats et Travail, chacun avec sa couleur représentée par un liseré sur le haut de l’onglet. L’utilisateur peut en créer d’autres, avec nom, couleur et icône personnalisés. Pour accéder aux conteneurs, il suffit de faire un clic droit sur le bouton « + » servant à ouvrir un onglet.

Le même menu permet de se rendre dans le panneau de gestion des conteneurs, où l’on peut configurer ceux existant déjà et en ajouter d’autres. Une option permet même de forcer l’affichage du menu, pour qu’un clic sur « + » propose systématiquement un onglet standard ou un conteneur. Le raccourci Ctrl + T n’est cependant pas affecté et ouvre toujours un onglet classique.

Nombreux petits ajouts

Firefox 153 ajoute bon nombre de nouveautés plus ou moins importantes. Dans l’éditeur PDF par exemple, on peut maintenant ajouter des images en tant que nouvelles pages, ou fusionner des PDF en glissant un fichier directement dans le panneau latéral, plutôt que de passer par le sélecteur de fichier.

On trouve également de nouvelles actions rapides pour la barre d’adresse : taper « labs » ou « experiment » ouvre directement Firefox Labs. Taper « pick color », « color picker » ou « eyedropper » active un sélecteur de couleur permettant de copier n’importe quelle teinte affichée sur une page. Pour rappel, les actions rapides ne se lancent pas par simple validation avec Entrée, car cette manipulation lance toujours la recherche sur les mots saisis. À la place, le menu qui s’ouvre en-dessous fait apparaitre la fonction correspondante, sur laquelle on peut cliquer ou – plus simplement – sélectionner avec Tab avant de faire Entrée.

Firefox 153 se dote en outre d’une fonction de partage par code QR. On y accède par un clic droit sur l’onglet, puis Partager > Générer un code QR. L’icône de géolocalisation s’affiche désormais en rouge quand un site accède à la position, y compris sur les pages de résultats de recherche où elle était auparavant masquée. Côté IA, la fonctionnalité « Smart Window » (le mode IA expérimental de Firefox) permet de choisir le modèle préféré.

La nouvelle mouture présente aussi des apports spécifiques aux plateformes. Sur Windows 10/11, la lecture des vidéos prend enfin en charge le HDR, à condition que l’écran supporte cette capacité bien sûr. Cette prise en charge est pour l’instant limitée aux configurations dotées d’un GPU dédié AMD ou NVIDIA. Sous Linux/GTK, les coins arrondis en bas des fenêtres sont désormais activés par défaut (l’option existait déjà manuellement depuis 2023). Sous macOS, Firefox prend en charge le raccourci système Apple Globe + F pour le plein écran. Et comme toujours avec les nouvelles moutures, Firefox 153 colmate des dizaines de failles de sécurité, dont 17 de sévérité élevée.

Enfin, et c’est clairement un élément important pour une partie des utilisateurs, Firefox 153 est ESR (Extended Support Release). Ces versions sont maintenues par Mozilla pendant 15 mois : une fois par an, avec une période de sûreté de trois mois pour laisser le temps de faire la mise à jour. Durant ces 15 mois, Mozilla s’engage à fournir les correctifs de sécurité sans toucher à l’aspect fonctionnel.

  •  

Firefox 153 intègre nativement des conteneurs pour isoler les sites

Chacun sa boite
Firefox 153 intègre nativement des conteneurs pour isoler les sites

Firefox fournit un joli lâcher de nouveautés, dont la principale est clairement l’arrivée des conteneurs. Ceux-ci existent depuis des années sous forme d’extensions, mais on parle cette fois d’une intégration native pour l’ensemble des sites.

Firefox 153 est l’avant-dernière révision mensuelle. La mouture 154 arrivera le 18 aout, mais la 155 sera là dès le 1ᵉʳ septembre : Mozilla a décidé de suivre le reste de l’industrie sur une publication bimensuelle. Et pour fêter l’évènement (façon de parler), les nouveautés sont assez nombreuses.

Des conteneurs enfin présents par défaut

Le changement le plus significatif est l’intégration native des containers (conteneurs d’onglets), jusqu’ici réservés à l’extension Multi-Account Containers. Mozilla décrit cette fonctionnalité comme permettant de séparer les cookies par container pour utiliser différents comptes sur un même site et limiter le tracking cross-site entre eux.

Quatre containers préconfigurés sont fournis par défaut : Personnel, Banque, Achats et Travail, chacun avec sa couleur représentée par un liseré sur le haut de l’onglet. L’utilisateur peut en créer d’autres, avec nom, couleur et icône personnalisés. Pour accéder aux conteneurs, il suffit de faire un clic droit sur le bouton « + » servant à ouvrir un onglet.

Le même menu permet de se rendre dans le panneau de gestion des conteneurs, où l’on peut configurer ceux existant déjà et en ajouter d’autres. Une option permet même de forcer l’affichage du menu, pour qu’un clic sur « + » propose systématiquement un onglet standard ou un conteneur. Le raccourci Ctrl + T n’est cependant pas affecté et ouvre toujours un onglet classique.

Nombreux petits ajouts

Firefox 153 ajoute bon nombre de nouveautés plus ou moins importantes. Dans l’éditeur PDF par exemple, on peut maintenant ajouter des images en tant que nouvelles pages, ou fusionner des PDF en glissant un fichier directement dans le panneau latéral, plutôt que de passer par le sélecteur de fichier.

On trouve également de nouvelles actions rapides pour la barre d’adresse : taper « labs » ou « experiment » ouvre directement Firefox Labs. Taper « pick color », « color picker » ou « eyedropper » active un sélecteur de couleur permettant de copier n’importe quelle teinte affichée sur une page. Pour rappel, les actions rapides ne se lancent pas par simple validation avec Entrée, car cette manipulation lance toujours la recherche sur les mots saisis. À la place, le menu qui s’ouvre en-dessous fait apparaitre la fonction correspondante, sur laquelle on peut cliquer ou – plus simplement – sélectionner avec Tab avant de faire Entrée.

Firefox 153 se dote en outre d’une fonction de partage par code QR. On y accède par un clic droit sur l’onglet, puis Partager > Générer un code QR. L’icône de géolocalisation s’affiche désormais en rouge quand un site accède à la position, y compris sur les pages de résultats de recherche où elle était auparavant masquée. Côté IA, la fonctionnalité « Smart Window » (le mode IA expérimental de Firefox) permet de choisir le modèle préféré.

La nouvelle mouture présente aussi des apports spécifiques aux plateformes. Sur Windows 10/11, la lecture des vidéos prend enfin en charge le HDR, à condition que l’écran supporte cette capacité bien sûr. Cette prise en charge est pour l’instant limitée aux configurations dotées d’un GPU dédié AMD ou NVIDIA. Sous Linux/GTK, les coins arrondis en bas des fenêtres sont désormais activés par défaut (l’option existait déjà manuellement depuis 2023). Sous macOS, Firefox prend en charge le raccourci système Apple Globe + F pour le plein écran. Et comme toujours avec les nouvelles moutures, Firefox 153 colmate des dizaines de failles de sécurité, dont 17 de sévérité élevée.

Enfin, et c’est clairement un élément important pour une partie des utilisateurs, Firefox 153 est ESR (Extended Support Release). Ces versions sont maintenues par Mozilla pendant 15 mois : une fois par an, avec une période de sûreté de trois mois pour laisser le temps de faire la mise à jour. Durant ces 15 mois, Mozilla s’engage à fournir les correctifs de sécurité sans toucher à l’aspect fonctionnel.

  •  

Comment un simple branchement d’écran illustre un vieux problème de Windows

L'important, c'est le choix
Comment un simple branchement d’écran illustre un vieux problème de Windows

Des propriétaires de moniteurs LG ont constaté qu’après un simple branchement de l’écran, Windows installe silencieusement une application nommée LG Monitor App Installer. Sa seule mission semble être de proposer un essai de l’antivirus McAfee. Le processus détourne une capacité du système à simplifier l’installation des composants et périphériques.

Depuis environ trois semaines, des propriétaires de moniteurs LG (essentiellement la gamme UltraGear) constatent qu’après un simple branchement de l’écran, l’application LG Monitor App Installer apparait d’elle-même, sans boîte de dialogue de consentement. Son comportement observé consiste principalement à afficher un pop-up faisant la promotion d’un essai gratuit de 30 jours de McAfee, qui bascule ensuite vers un abonnement payant (39,99 dollars la première année).

La chaîne YouTube Gamers Nexus a reproduit le phénomène en achetant un moniteur LG UltraGear 34GX900A-B (1 200 dollars) : l’installation apparaît dans le menu Démarrer environ une minute après branchement, et le pop-up McAfee s’est affiché sur 31 des 32 démarrages testés.

Qu’est-ce que c’est que ce bazar ?

Il ne s’agit pas d’un piratage, mais d’un processus basé sur une fonctionnalité parfaitement documentée depuis Windows 8. Elle est basée sur les métadonnées et se déroule en quatre étapes :

  1. Connexion du périphérique
  2. Récupération des métadonnées associées depuis les serveurs de Microsoft
  3. Téléchargement du pilote via Windows Update
  4. Téléchargement automatique de l’application associée via le Microsoft Store

Il ne faut que trois conditions pour que la chaine se lance, simples à réunir : une connexion internet, un compte Microsoft (permettant le lien avec le Store) et des paramètres non modifiés de Windows.

La simplicité du processus fait son efficacité aussi bien que le lit des critiques. Microsoft reconnait dans sa documentation que « la fonction d’installation automatique ne fournit pas de notification à l’utilisateur lors de l’installation de l’application ». L’éditeur met d’ailleurs en garde les constructeurs : « Certains utilisateurs peuvent trouver cette expérience confuse et frustrante, et attribuer une mauvaise note à votre application ». Il ne croyait pas si bien dire.

Source : Windows Latest

Rien ne va

Windows Latest s’est abondamment penché sur la situation. En creusant, nos confrères se sont rendu compte que LG n’en est pas à son coup d’essai. Un technicien en réparation PC avait ainsi signalé le comportement sur le forum Microsoft Tech Community dès juillet 2025, qualifiant l’app de PUP (« potentially unwanted program ») forcé à chaque branchement d’un moniteur LG en atelier. Le fil n’a cependant jamais reçu de réponse de Microsoft.

Ce qui a rendu le problème visible ces dernières semaines, c’est une mise à jour de l’application dont les notes de version ajoutent explicitement McAfee comme « application supplémentaire », le tout rédigé dans un langage très publicitaire : « Live confidently online with all-in-one protection » (« Vivez en toute confiance en ligne avec une protection tout-en-un »). Pour nos confrères, il s’agit d’un aveu indirect de LG plutôt que d’un simple bug.

Autre problème : les droits de l’application. Comme pointé ici aussi par Windows Latest, LG Monitor App Installer dispose de tous les droits système. Elle peut utiliser toutes les ressources et accéder à la connexion internet.

Selon certains médias, dont Gadget Review, LG aurait retiré le contenu publicitaire McAfee de son application dès le 13 juillet 2026 suite aux critiques, tout en précisant que le processus d’installation silencieuse restait pleinement opérationnel. Or, l’article de Windows Latest, publié ce 21 juillet, documente encore la présence de McAfee dans les notes de version et les captures d’écran du Store à cette date. Il est possible que le retrait ait été partiel, temporaire, ou concerne une région ou une version spécifique. Aucune confirmation officielle de LG n’existe pour trancher.

Source : Windows Latest

Sur la fiche de l’application dans le Store américain, les avis laissés par les utilisateurs reflètent l’agacement généralisé face à la pratique. Il semble toutefois que le ménage ait été fait, car plus aucun avis ne semble présent au moment où nous écrivons ces lignes. Sur Reddit, dans des fils comme r/pcmasterrace et r/LGOLED, le ton dominant est la surprise puis la colère : plusieurs utilisateurs rapportent n’avoir découvert le problème qu’en fouillant manuellement la liste des applications de démarrage.

Un vieux « problème »

On peut remédier à la situation de plusieurs manières. D’une part, l’application peut être désinstallée et il ne semble pas qu’elle revienne d’elle-même. C’est au moins ça de gagné. D’autre part, on peut interdire à Windows de déclencher ce type d’action de manière définitive, mais il faut plonger dans les politiques de groupe.

Commencez par appuyer sur Win + R, écrivez « gpedit.msc » et validez avec Entrée. Rendez-vous ensuite dans Configuration ordinateur > Modèles d’administration > Système > Installation de périphériques. Cherchez la ligne « Empêcher le téléchargement automatique des applications associées aux métadonnées de l’appareil », double-cliquez dessus et sélectionnez « Activé » en haut à gauche de la fenêtre qui s’est ouverte. À compter de maintenant, plus aucune installation de ce type n’aura lieu.

Il est « dommage » d’en arriver là, car le mécanisme en lui-même peut faire gagner du temps. Les personnes possédant des périphériques Logitech par exemple savent qu’en branchant une souris ou un clavier, un popup propose l’installation de l’application Logi+, qui sert à régler finement ces appareils. Seulement, il s’agit d’une proposition que l’on peut refuser, pas d’une installation automatique et silencieuse.

De nombreux autres constructeurs proposent des mécanismes équivalents. MSI et Gigabyte, par exemple, font apparaitre ce genre de petite fenêtre pour proposer l’installation d’une suite d’utilitaires pour leurs cartes mères. Encore une fois, il s’agit d’une simple proposition, qui ne réapparait le plus souvent qu’après une mise à jour majeure de Windows (par exemple après la dernière 25H2 de Windows 11).

Le mécanisme peut donc être utile, mais il n’a pas été pensé pour ce type de cas. Il est probable que les remontées au vitriol des utilisateurs aient déclenché une conversation sur le sujet entre les deux entreprises. Après tout, ce type d’incident peut rejaillir facilement sur Microsoft pour avoir fourni le mécanisme de base.

Que faudrait-il faire ? Plusieurs pistes peuvent aisément être imaginées pour régler le problème à la racine. La plus radicale est de supprimer ce comportement de Windows. On peut le faire manuellement (comme nous l’avons vu), mais Microsoft ne ferait-elle pas mieux de désactiver ces liens automatiques ? L’entreprise pourrait recourir à des solutions intermédiaires, en serrant davantage la vis pour les constructeurs qui abusent du mécanisme, par exemple en rendant obligatoire la validation de l’utilisateur et en limitant les droits de ces applications.

  •  

Comment un simple branchement d’écran illustre un vieux problème de Windows

L'important, c'est le choix
Comment un simple branchement d’écran illustre un vieux problème de Windows

Des propriétaires de moniteurs LG ont constaté qu’après un simple branchement de l’écran, Windows installe silencieusement une application nommée LG Monitor App Installer. Sa seule mission semble être de proposer un essai de l’antivirus McAfee. Le processus détourne une capacité du système à simplifier l’installation des composants et périphériques.

Depuis environ trois semaines, des propriétaires de moniteurs LG (essentiellement la gamme UltraGear) constatent qu’après un simple branchement de l’écran, l’application LG Monitor App Installer apparait d’elle-même, sans boîte de dialogue de consentement. Son comportement observé consiste principalement à afficher un pop-up faisant la promotion d’un essai gratuit de 30 jours de McAfee, qui bascule ensuite vers un abonnement payant (39,99 dollars la première année).

La chaîne YouTube Gamers Nexus a reproduit le phénomène en achetant un moniteur LG UltraGear 34GX900A-B (1 200 dollars) : l’installation apparaît dans le menu Démarrer environ une minute après branchement, et le pop-up McAfee s’est affiché sur 31 des 32 démarrages testés.

Qu’est-ce que c’est que ce bazar ?

Il ne s’agit pas d’un piratage, mais d’un processus basé sur une fonctionnalité parfaitement documentée depuis Windows 8. Elle est basée sur les métadonnées et se déroule en quatre étapes :

  1. Connexion du périphérique
  2. Récupération des métadonnées associées depuis les serveurs de Microsoft
  3. Téléchargement du pilote via Windows Update
  4. Téléchargement automatique de l’application associée via le Microsoft Store

Il ne faut que trois conditions pour que la chaine se lance, simples à réunir : une connexion internet, un compte Microsoft (permettant le lien avec le Store) et des paramètres non modifiés de Windows.

La simplicité du processus fait son efficacité aussi bien que le lit des critiques. Microsoft reconnait dans sa documentation que « la fonction d’installation automatique ne fournit pas de notification à l’utilisateur lors de l’installation de l’application ». L’éditeur met d’ailleurs en garde les constructeurs : « Certains utilisateurs peuvent trouver cette expérience confuse et frustrante, et attribuer une mauvaise note à votre application ». Il ne croyait pas si bien dire.

Source : Windows Latest

Rien ne va

Windows Latest s’est abondamment penché sur la situation. En creusant, nos confrères se sont rendu compte que LG n’en est pas à son coup d’essai. Un technicien en réparation PC avait ainsi signalé le comportement sur le forum Microsoft Tech Community dès juillet 2025, qualifiant l’app de PUP (« potentially unwanted program ») forcé à chaque branchement d’un moniteur LG en atelier. Le fil n’a cependant jamais reçu de réponse de Microsoft.

Ce qui a rendu le problème visible ces dernières semaines, c’est une mise à jour de l’application dont les notes de version ajoutent explicitement McAfee comme « application supplémentaire », le tout rédigé dans un langage très publicitaire : « Live confidently online with all-in-one protection » (« Vivez en toute confiance en ligne avec une protection tout-en-un »). Pour nos confrères, il s’agit d’un aveu indirect de LG plutôt que d’un simple bug.

Autre problème : les droits de l’application. Comme pointé ici aussi par Windows Latest, LG Monitor App Installer dispose de tous les droits système. Elle peut utiliser toutes les ressources et accéder à la connexion internet.

Selon certains médias, dont Gadget Review, LG aurait retiré le contenu publicitaire McAfee de son application dès le 13 juillet 2026 suite aux critiques, tout en précisant que le processus d’installation silencieuse restait pleinement opérationnel. Or, l’article de Windows Latest, publié ce 21 juillet, documente encore la présence de McAfee dans les notes de version et les captures d’écran du Store à cette date. Il est possible que le retrait ait été partiel, temporaire, ou concerne une région ou une version spécifique. Aucune confirmation officielle de LG n’existe pour trancher.

Source : Windows Latest

Sur la fiche de l’application dans le Store américain, les avis laissés par les utilisateurs reflètent l’agacement généralisé face à la pratique. Il semble toutefois que le ménage ait été fait, car plus aucun avis ne semble présent au moment où nous écrivons ces lignes. Sur Reddit, dans des fils comme r/pcmasterrace et r/LGOLED, le ton dominant est la surprise puis la colère : plusieurs utilisateurs rapportent n’avoir découvert le problème qu’en fouillant manuellement la liste des applications de démarrage.

Un vieux « problème »

On peut remédier à la situation de plusieurs manières. D’une part, l’application peut être désinstallée et il ne semble pas qu’elle revienne d’elle-même. C’est au moins ça de gagné. D’autre part, on peut interdire à Windows de déclencher ce type d’action de manière définitive, mais il faut plonger dans les politiques de groupe.

Commencez par appuyer sur Win + R, écrivez « gpedit.msc » et validez avec Entrée. Rendez-vous ensuite dans Configuration ordinateur > Modèles d’administration > Système > Installation de périphériques. Cherchez la ligne « Empêcher le téléchargement automatique des applications associées aux métadonnées de l’appareil », double-cliquez dessus et sélectionnez « Activé » en haut à gauche de la fenêtre qui s’est ouverte. À compter de maintenant, plus aucune installation de ce type n’aura lieu.

Il est « dommage » d’en arriver là, car le mécanisme en lui-même peut faire gagner du temps. Les personnes possédant des périphériques Logitech par exemple savent qu’en branchant une souris ou un clavier, un popup propose l’installation de l’application Logi+, qui sert à régler finement ces appareils. Seulement, il s’agit d’une proposition que l’on peut refuser, pas d’une installation automatique et silencieuse.

De nombreux autres constructeurs proposent des mécanismes équivalents. MSI et Gigabyte, par exemple, font apparaitre ce genre de petite fenêtre pour proposer l’installation d’une suite d’utilitaires pour leurs cartes mères. Encore une fois, il s’agit d’une simple proposition, qui ne réapparait le plus souvent qu’après une mise à jour majeure de Windows (par exemple après la dernière 25H2 de Windows 11).

Le mécanisme peut donc être utile, mais il n’a pas été pensé pour ce type de cas. Il est probable que les remontées au vitriol des utilisateurs aient déclenché une conversation sur le sujet entre les deux entreprises. Après tout, ce type d’incident peut rejaillir facilement sur Microsoft pour avoir fourni le mécanisme de base.

Que faudrait-il faire ? Plusieurs pistes peuvent aisément être imaginées pour régler le problème à la racine. La plus radicale est de supprimer ce comportement de Windows. On peut le faire manuellement (comme nous l’avons vu), mais Microsoft ne ferait-elle pas mieux de désactiver ces liens automatiques ? L’entreprise pourrait recourir à des solutions intermédiaires, en serrant davantage la vis pour les constructeurs qui abusent du mécanisme, par exemple en rendant obligatoire la validation de l’utilisateur et en limitant les droits de ces applications.

  •  

Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Ça va comme les vagues de chaleur
Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Microsoft a publié une nouvelle version de son Patch Tuesday à destination des ordinateurs Dell qui présentaient un sérieux problème de surchauffe. Pour ces machines, le téléchargement et l’installation automatique avaient été coupés. Il est maintenant de retour.

Le Patch Tuesday de juillet a corrigé 570 failles dans Windows 11, marquant un record absolu pour Microsoft, presque le triple du mois précédent. Dans cette mise à jour mensuelle, on trouvait également une nouvelle interface système pour le gestionnaire de connexions USB-C.

Quelques jours plus tard, rien n’allait plus : certains ordinateurs Dell présentaient des problèmes de surchauffe, de performances fortement dégradées et d’autonomie nettement réduite. La faute à une incompatibilité avec le composant Innovation Platform Framework d’Intel, chargé de l’allocation thermique, des limites d’alimentation (Power Limits PL1/PL2) et des politiques de refroidissement passif/actif au niveau du processeur.

Depuis ce 18 juillet, une nouvelle mise à jour est proposée par Windows Update pour résoudre le problème, Microsoft ayant été en contact avec Intel. Elle a été publiée hors cycle mensuel, une procédure que Microsoft n’utilise en général que pour les problèmes les plus sérieux.

Une mise à jour pour… tout le monde

Le nouveau correctif semble effectivement corriger le problème, mais il est déployé curieusement sur l’ensemble des machines si vous avez activé l’option « Recevez les dernières mises à jour dès qu’elles sont disponibles ». L’une de nos machines l’a ainsi reçue, nécessitant un triple redémarrage. Attention, ce n’est pas un comportement louche, cela peut arriver avec certaines mises à jour, ne forcez pas l’extinction de la machine.

Au sujet des modèles initialement concernés, Windows Latest en donne une liste compilée depuis ses sources :

  • Dell Pro Max 14 Premium MA14250
  • Dell Pro Max 16 Premium MA16250
  • Dell Pro Precision 7 14 PW714260
  • Dell Pro Precision 7 16 PW716260
  • Precision 5470, 5480, 5490 et 5770
  • XPS 17 9720 et 9730

Nos confrères signalent que les machines non concernées par le défaut ne devraient pas installer la mise à jour et fustigent le manque de précision de Microsoft dans la nomenclature de ces téléchargements. Si vous n’avez fait aucun changement dans Windows Update, le correctif attend dans les mises à jour optionnelles, comme l’indique Microsoft dans ses notes de version.

L’entreprise ajoute que cette mise à jour « est uniquement recommandée pour les appareils concernés par ce problème » et devrait s’installer automatiquement sur les ordinateurs dont le Patch Tuesday avait été bloqué à cause de l’incompatibilité. Dans le cas de notre machine, non concernée par le problème, aucun comportement étrange n’est à déplorer cependant malgré de multiples essais (bureautique, jeux, sur secteur ou non…).

  •  

Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Ça va comme les vagues de chaleur
Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Microsoft a publié une nouvelle version de son Patch Tuesday à destination des ordinateurs Dell qui présentaient un sérieux problème de surchauffe. Pour ces machines, le téléchargement et l’installation automatique avaient été coupés. Il est maintenant de retour.

Le Patch Tuesday de juillet a corrigé 570 failles dans Windows 11, marquant un record absolu pour Microsoft, presque le triple du mois précédent. Dans cette mise à jour mensuelle, on trouvait également une nouvelle interface système pour le gestionnaire de connexions USB-C.

Quelques jours plus tard, rien n’allait plus : certains ordinateurs Dell présentaient des problèmes de surchauffe, de performances fortement dégradées et d’autonomie nettement réduite. La faute à une incompatibilité avec le composant Innovation Platform Framework d’Intel, chargé de l’allocation thermique, des limites d’alimentation (Power Limits PL1/PL2) et des politiques de refroidissement passif/actif au niveau du processeur.

Depuis ce 18 juillet, une nouvelle mise à jour est proposée par Windows Update pour résoudre le problème, Microsoft ayant été en contact avec Intel. Elle a été publiée hors cycle mensuel, une procédure que Microsoft n’utilise en général que pour les problèmes les plus sérieux.

Une mise à jour pour… tout le monde

Le nouveau correctif semble effectivement corriger le problème, mais il est déployé curieusement sur l’ensemble des machines si vous avez activé l’option « Recevez les dernières mises à jour dès qu’elles sont disponibles ». L’une de nos machines l’a ainsi reçue, nécessitant un triple redémarrage. Attention, ce n’est pas un comportement louche, cela peut arriver avec certaines mises à jour, ne forcez pas l’extinction de la machine.

Au sujet des modèles initialement concernés, Windows Latest en donne une liste compilée depuis ses sources :

  • Dell Pro Max 14 Premium MA14250
  • Dell Pro Max 16 Premium MA16250
  • Dell Pro Precision 7 14 PW714260
  • Dell Pro Precision 7 16 PW716260
  • Precision 5470, 5480, 5490 et 5770
  • XPS 17 9720 et 9730

Nos confrères signalent que les machines non concernées par le défaut ne devraient pas installer la mise à jour et fustigent le manque de précision de Microsoft dans la nomenclature de ces téléchargements. Si vous n’avez fait aucun changement dans Windows Update, le correctif attend dans les mises à jour optionnelles, comme l’indique Microsoft dans ses notes de version.

L’entreprise ajoute que cette mise à jour « est uniquement recommandée pour les appareils concernés par ce problème » et devrait s’installer automatiquement sur les ordinateurs dont le Patch Tuesday avait été bloqué à cause de l’incompatibilité. Dans le cas de notre machine, non concernée par le problème, aucun comportement étrange n’est à déplorer cependant malgré de multiples essais (bureautique, jeux, sur secteur ou non…).

  •  

☕️ Deepfakes sexuels : Apple et Google de nouveau rappelés à l’ordre



Une fois de plus, Apple et Google vont devoir supprimer de leurs boutiques des applications de génération de deepfakes. Le procureur municipal de San Francisco, David Chiu, a mis en demeure les deux contrôleurs d’accès de retirer 13 applications capables de produire des images à caractère sexuel truquées et sans consentement (huit sur l’App Store, cinq sur le Play Store).

« La création d’images intimes sans le consentement des personnes concernées est illégale, préjudiciable et totalement inacceptable », dénonce le procureur auprès de Wired. Son bureau a déjà engagé des poursuites contre 16 sites capables de générer ces deepfakes. Il s’attaque maintenant à Apple et à Google, qui ont « engrangé des millions de dollars de commissions » grâce à ces apps « nudify ».

Illustration : Flock

Des applications qui passent manifestement sans trop de problème l’étape de l’examen des boutiques. Apple vante l’App Store comme « un espace sûr et fiable pour découvrir et se procurer des apps » et met régulièrement en avant les efforts consacrés à la lutte contre la fraude ou la violence. Le discours est similaire du côté de Google. Les règles des deux entreprises à destination des développeurs sont d’ailleurs très claires : pas de pornographie, pas d’abus, pas de harcèlement.

C’est à croire que les applications de déshabillage sans consentement ne font pas partie de ces usages. Une étude du Tech Transparent Project (TTP) publiée en avril démontrait le nombre ahurissant de ces apps dans les boutiques d’Apple et de Google, qui se présentent souvent sous la forme d’outils d’échange de visages. Cette ambiguïté leur permettent manifestement de passer entre les mailles du filet.

Apple et Google se contentent donc de réagir rétroactivement, en retirant les applications qui leur sont signalées par ce genre d’enquêtes. C’est d’ailleurs ce qu’a fait le moteur de recherche, en supprimant les cinq apps repérées par le procureur de San Francisco. La législation californienne sanctionne les entreprises qui facilitent sciemment le fonctionnement de services de création de deepfakes pornographiques.

Malgré la prolifération de ces apps, Google continue d’affirmer « prendre des mesures proactives pour détecter et supprimer celles qui proposent des contenus préjudiciables ». L’entreprise poursuit : « Lorsque des infractions nous sont signalées, nous enquêtons et intervenons rapidement. Dans le cas de ces applications, cela s’est notamment traduit par la suspension de centaines d’entre elles et par la restriction, sur notre boutique, de termes de recherche associés comme “nudify”. » Apple n’a pas voulu commenter.

David Chiu ne se contente pas d’exiger le retrait de ces applications. Il demande aussi aux deux entreprises de rompre leurs relations commerciales avec les éditeurs des apps en question et surtout, de renforcer leurs procédures de contrôle et de modération. Leur inefficacité persistante depuis des années est un sérieux couac dans la communication bien huilée autour des boutiques, passage obligé pour les possesseurs d’iPhone et de smartphones Android.

  •  

☕️ Deepfakes sexuels : Apple et Google de nouveau rappelés à l’ordre



Une fois de plus, Apple et Google vont devoir supprimer de leurs boutiques des applications de génération de deepfakes. Le procureur municipal de San Francisco, David Chiu, a mis en demeure les deux contrôleurs d’accès de retirer 13 applications capables de produire des images à caractère sexuel truquées et sans consentement (huit sur l’App Store, cinq sur le Play Store).

« La création d’images intimes sans le consentement des personnes concernées est illégale, préjudiciable et totalement inacceptable », dénonce le procureur auprès de Wired. Son bureau a déjà engagé des poursuites contre 16 sites capables de générer ces deepfakes. Il s’attaque maintenant à Apple et à Google, qui ont « engrangé des millions de dollars de commissions » grâce à ces apps « nudify ».

Illustration : Flock

Des applications qui passent manifestement sans trop de problème l’étape de l’examen des boutiques. Apple vante l’App Store comme « un espace sûr et fiable pour découvrir et se procurer des apps » et met régulièrement en avant les efforts consacrés à la lutte contre la fraude ou la violence. Le discours est similaire du côté de Google. Les règles des deux entreprises à destination des développeurs sont d’ailleurs très claires : pas de pornographie, pas d’abus, pas de harcèlement.

C’est à croire que les applications de déshabillage sans consentement ne font pas partie de ces usages. Une étude du Tech Transparent Project (TTP) publiée en avril démontrait le nombre ahurissant de ces apps dans les boutiques d’Apple et de Google, qui se présentent souvent sous la forme d’outils d’échange de visages. Cette ambiguïté leur permettent manifestement de passer entre les mailles du filet.

Apple et Google se contentent donc de réagir rétroactivement, en retirant les applications qui leur sont signalées par ce genre d’enquêtes. C’est d’ailleurs ce qu’a fait le moteur de recherche, en supprimant les cinq apps repérées par le procureur de San Francisco. La législation californienne sanctionne les entreprises qui facilitent sciemment le fonctionnement de services de création de deepfakes pornographiques.

Malgré la prolifération de ces apps, Google continue d’affirmer « prendre des mesures proactives pour détecter et supprimer celles qui proposent des contenus préjudiciables ». L’entreprise poursuit : « Lorsque des infractions nous sont signalées, nous enquêtons et intervenons rapidement. Dans le cas de ces applications, cela s’est notamment traduit par la suspension de centaines d’entre elles et par la restriction, sur notre boutique, de termes de recherche associés comme “nudify”. » Apple n’a pas voulu commenter.

David Chiu ne se contente pas d’exiger le retrait de ces applications. Il demande aussi aux deux entreprises de rompre leurs relations commerciales avec les éditeurs des apps en question et surtout, de renforcer leurs procédures de contrôle et de modération. Leur inefficacité persistante depuis des années est un sérieux couac dans la communication bien huilée autour des boutiques, passage obligé pour les possesseurs d’iPhone et de smartphones Android.

  •  

☕️ Blender 5.2 LTS vient boucher les trous



La nouvelle version 5.2 de l’outil de modélisation 3D Blender est qualifiée de LTS, pour Long Term Support. Ces moutures particulières reçoivent la garantie de recevoir des correctifs pendant deux ans, sans modifications majeures dans l’interface ou le fonctionnement.

Ce qui ne veut pas dire que Blender 5.2 n’est là que pour la stabilité. On trouve une longue liste d’améliorations plus ou moins significatives, dont l’une des principales est le nouveau Fill Tool. Cet outil se destine littéralement au « bouchage de trous » : remplir plus simplement les surfaces vides dans les modèles fil de fer, nécessitant – en théorie – moins de retouches manuelles que jusqu’à présent.

On note également la présence d’un mode Thin Wall, qui doit rendre les objets fins plus réalistes. Jusqu’à présent, pour faire un matériau fin (feuille, abat-jour…) laissant passer faiblement la lumière, Blender devait souvent simuler une vraie épaisseur ou utiliser des matériaux complexes. Thin Wall peut comprendre directement que l’objet est fin, appliquant de nombreux réglages. Selon l’équipe, le résultat est à la fois plus réaliste et moins contraignant.

Blender introduit en outre un nouveau système de simulations basé sur les Geometry Nodes. Il concerne les objets qui peuvent se déformer, comme les vêtements, cheveux ou cordes. L’ensemble se veut plus flexible et plus puissant.

On note aussi la possibilité d’accéder à des bibliothèques d’objets sur internet (évitant d’avoir à télécharger toutes les ressources à l’avance), l’arrivée d’un cache de textures pour le moteur de rendu Cycles avec une amélioration générale des performances, un nouveau nœud permettant de faire réagir des animations avec une musique, des améliorations pour le moteur de rendu EEVEE, du neuf pour la sculpture numérique ou encore diverses optimisations de performances et de l’interface.

  •  

☕️ Blender 5.2 LTS vient boucher les trous



La nouvelle version 5.2 de l’outil de modélisation 3D Blender est qualifiée de LTS, pour Long Term Support. Ces moutures particulières reçoivent la garantie de recevoir des correctifs pendant deux ans, sans modifications majeures dans l’interface ou le fonctionnement.

Ce qui ne veut pas dire que Blender 5.2 n’est là que pour la stabilité. On trouve une longue liste d’améliorations plus ou moins significatives, dont l’une des principales est le nouveau Fill Tool. Cet outil se destine littéralement au « bouchage de trous » : remplir plus simplement les surfaces vides dans les modèles fil de fer, nécessitant – en théorie – moins de retouches manuelles que jusqu’à présent.

On note également la présence d’un mode Thin Wall, qui doit rendre les objets fins plus réalistes. Jusqu’à présent, pour faire un matériau fin (feuille, abat-jour…) laissant passer faiblement la lumière, Blender devait souvent simuler une vraie épaisseur ou utiliser des matériaux complexes. Thin Wall peut comprendre directement que l’objet est fin, appliquant de nombreux réglages. Selon l’équipe, le résultat est à la fois plus réaliste et moins contraignant.

Blender introduit en outre un nouveau système de simulations basé sur les Geometry Nodes. Il concerne les objets qui peuvent se déformer, comme les vêtements, cheveux ou cordes. L’ensemble se veut plus flexible et plus puissant.

On note aussi la possibilité d’accéder à des bibliothèques d’objets sur internet (évitant d’avoir à télécharger toutes les ressources à l’avance), l’arrivée d’un cache de textures pour le moteur de rendu Cycles avec une amélioration générale des performances, un nouveau nœud permettant de faire réagir des animations avec une musique, des améliorations pour le moteur de rendu EEVEE, du neuf pour la sculpture numérique ou encore diverses optimisations de performances et de l’interface.

  •  

☕️ Microsoft rend open source… son Comic Chat !



Microsoft a annoncé la publication en open source de Microsoft Comic Chat, son célèbre client de messagerie des années 1990.

L’application a été initialement développée en 1995 par David Kurlander, qui faisait alors partie de la division Microsoft Research Virtual Worlds. Elle avait ensuite été lancée en 1995 avec Internet Explorer 3, avant d’être plus tard intégrée à Windows 98.

L’application s’est rapidement fait un nom pour sa capacité à convertir à la volée les discussions textuelles sur le protocole IRC (Internet Relay Chat) en bandes dessinées générées en temps réel. Le moteur s’appuyait sur des algorithmes d’analyse textuelle pour choisir de manière dynamique les expressions des avatars (conçus par l’artiste Jim Woodring), leurs gestes et la mise en page des cases.

Source : Microsoft

Et si vous vous posez la question : oui, c’est bien cette application qui a popularisé la police de caractères Comic Sans MS, conçue en 1994 par Vincent Connare pour s’adapter à la nature informelle des bulles de discussion.

Selon Microsoft, la publication du code en open source (licence MIT) répond simplement à un objectif de préservation historique et d’expérimentation. Le dépôt GitHub comprend le code d’époque écrit en C++ et s’appuyant sur les MFC (Microsoft Foundation Classes) sous Visual C++ 4.0. Microsoft fournit quand même des guides et des exemples de modernisation assistés par IA afin de compiler l’application avec les versions récentes de Visual Studio, d’assurer une compatibilité d’affichage sur les écrans actuels et de rétablir la connexion avec les serveurs IRC modernes.

  •  

☕️ Microsoft rend open source… son Comic Chat !



Microsoft a annoncé la publication en open source de Microsoft Comic Chat, son célèbre client de messagerie des années 1990.

L’application a été initialement développée en 1995 par David Kurlander, qui faisait alors partie de la division Microsoft Research Virtual Worlds. Elle avait ensuite été lancée en 1995 avec Internet Explorer 3, avant d’être plus tard intégrée à Windows 98.

L’application s’est rapidement fait un nom pour sa capacité à convertir à la volée les discussions textuelles sur le protocole IRC (Internet Relay Chat) en bandes dessinées générées en temps réel. Le moteur s’appuyait sur des algorithmes d’analyse textuelle pour choisir de manière dynamique les expressions des avatars (conçus par l’artiste Jim Woodring), leurs gestes et la mise en page des cases.

Source : Microsoft

Et si vous vous posez la question : oui, c’est bien cette application qui a popularisé la police de caractères Comic Sans MS, conçue en 1994 par Vincent Connare pour s’adapter à la nature informelle des bulles de discussion.

Selon Microsoft, la publication du code en open source (licence MIT) répond simplement à un objectif de préservation historique et d’expérimentation. Le dépôt GitHub comprend le code d’époque écrit en C++ et s’appuyant sur les MFC (Microsoft Foundation Classes) sous Visual C++ 4.0. Microsoft fournit quand même des guides et des exemples de modernisation assistés par IA afin de compiler l’application avec les versions récentes de Visual Studio, d’assurer une compatibilité d’affichage sur les écrans actuels et de rétablir la connexion avec les serveurs IRC modernes.

  •  
❌