Menu

Aucun menu défini dans le customizer.

GDID Windows – Coupez le mouchard qui vous traque même sous VPN

Comme je vous le disais tout à l’heure, en avril 2026, le FBI a coincé un membre présumé de Scattered Spider. Le mec planquait son trafic derrière un VPN, avec des IP dans trois pays différents. Et devinez quoi ? Ce n’est pas une fausse manip qui l’a balancé mais un identifiant que votre Windows se trimballe H24 et que Microsoft refile aux autorités quand elles le demandent : le GDID. Je vous en ai déjà causé
dans cet article
, et après avoir écrit l’article, je me suis demandé si on pouvait le virer.

Wealthfolio – Suivez vos investissements sans les filer au cloud

Si vous êtes une grosse feignasse et que votre seul plan pour gratter un peu de thunes, c’est pas juste de bosser, mais de vous faire adopter par un vieux en espérant qu’il y passe très vite, cet article ne va pas vous intéresser, désolé.

Par contre, si vous économisez, que vous avez mis un petit peu d’argent en bourse, si vous avez investi dans les cryptos ou que sais-je encore, je pense que cet outil va vous être utile.

Google veut scanner votre main pour prouver que vous êtes humain

Google en a marre que les IA passent ses CAPTCHA les doigts dans le nez, alors sa nouvelle idée de génie à la con pour vérifier que vous êtes bien humain, ça va bientôt être de vous faire agiter la main devant votre webcam.

Hé COUCOU le CAPTCHA !

Vous autorisez la caméra, vous faites un petit geste la paume grande ouverte, et Google extrait de la vidéo ce qui s’appelle des hand landmark data, soit 21 points de repère sur les articulations de vos doigts. En gros c’est la carte de votre paluche, branchée sur Google Cloud Fraud Defense, leur brique anti-fraude maison.

Google veut scanner votre main pour prouver que vous êtes humain

Google en a marre que les IA passent ses CAPTCHA les doigts dans le nez, alors sa nouvelle idée de génie à la con pour vérifier que vous êtes bien humain, ça va bientôt être de vous faire agiter la main devant votre webcam.

Hé COUCOU le CAPTCHA !

Vous autorisez la caméra, vous faites un petit geste la paume grande ouverte, et Google extrait de la vidéo ce qui s’appelle des hand landmark data, soit 21 points de repère sur les articulations de vos doigts. En gros c’est la carte de votre paluche, branchée sur Google Cloud Fraud Defense, leur brique anti-fraude maison.

Claude Code planquait un mouchard dans la date du prompt

Vous utilisez Claude Code tous les jours pour coder, et pendant ce temps-là l’outil d’Anthropic utilisé par des milliers de dev, joue les mouchards.
Thereallo
, un développeur qui fouillait le binaire par simple souci de vie privée, est tombé sur une fonction qui apparemment modifie en douce la ligne « Today’s date is… » du system prompt. Pas le texte que vous lisez ou écrivez mais littéralement l’apostrophe et le tiret de la date.

Hide My Email – La faille qui crame votre vraie adresse mail

Si vous utilisez Hide My Email d’Apple pour éviter de balancer votre vraie adresse mail à tous les sites qui vous la réclament, j’ai une mauvaise nouvelle les amis ! Tyler Murphy, cofondateur d’EasyOptOuts a découvert une entourloupe qui permettrait de remonter jusqu’à votre vraie adresse email… Ça craint ! Et cette faille serait dans la nature depuis plus d’un an !

Argh !

Alors petit rappel pour ceux qui ne connaissent pas Hide My Email. C’est une fonction liée à iCloud+ qui vous permet de générer des adresses jetables en @icloud.com. Vous vous inscrivez quelque part avec un alias bidon, et ensuite les mails sont redirigés vers votre boîte réelle, et comme ça le site ne voit jamais votre adresse perso. Mais dans ses tests d’exploitation, Tyler Murphy a eu un taux de succès de 100% avec tous ces alias révélant leur vrai propriétaire. Donc si vous avez des alias Hide My Email en cours d’usage, partez du principe qu’ils sont peut-être grillés.

Fingerprint Defender – Brouiller son empreinte sur Firefox

Si vous me lisez depuis longtemps, vous savez forcément que le Fingerprinting est une technique de pistage qui permet de vous identifer en mesurant les petites particularité de votre naigateurs tels que les polices installées, votre carte graphique, la résolution de votre écran et j’en passe. Toutes ces petites choses mises bout à bout forment ainsi une empreinte quasi unique. Hé c’est exactement contre ça que Digital Fracture, un petit studio anglais situé dans la ville de Poole, vient de sortir Fingerprint Defender pour Firefox.

Les flux RSS c’est la vie !

J’aime bien lire les articles de l’EFF (l’Electronic Frontier Foundation, la Quadrature du Net des américains quoi…) et là ils viennent de publier un truc m’a fait plaisir :
un vrai plaidoyer pour la défense du RSS
.

Vous connaissez mon avis là dessus et c’est vrai que depuis que Google a signé l’arrêt de mort de cette techno au profit d’algo à la con type
Discover
, y’a énormément moins de monde qui l’utilise. Et je trouve ça triste.

PACT – Le token Cloudflare qui veut remplacer les CAPTCHA

Je viens d’apprendre que Cloudflare s’était associé à Chrome, Firefox et Edge pour régler un truc qui nous pourrit tous la vie sans que nous y pensions vraiment, à savoir prouver qu’on est des humains.

Leur projet s’appelle PACT pour Private Access Control Tokens, et l’idée c’est de remplacer les affreux CAPTCHA par un titi jeton cryptographique anonyme que votre browser baladera de sites en sites.

Alors comment ça fonctionne cette nouvelle connerie ?

PulseLoop libère les bague connectée à 7 dollars

7 dollars, c’est le prix d’une bague connectée chinoise sur AliExpress, et c’est surtout tout ce que Saksham Bhutani a payé pour se bricoler un coach santé privé. Son truc s’appelle
PulseLoop
, et c’est une app iPhone open source qui transforme ce gadget à deux balles en tracker de fréquence cardiaque, de sommeil et d’activité, sans abonnement ni cloud à la con.

Le principe, c’est de prendre une bague avec capteurs vendue trois fois rien (la même qui traîne sur AliExpress sous le nom de SMART_RING et
en un peu plus cher sur Amazon
) et de la débrancher complètement de son app d’origine, la fameuse JRING. À la place, vous clonez le projet, vous compilez ça dans Xcode, et hop, votre iPhone causera alors directement à la bague en Bluetooth.