Nouvelles de la KW42.2025

Nouvelle semaine, vieille tactique: Neuf articles intĆ©ressants de la semaine 13.10-20.10 (KW42-2025) mon rĆ©sumĆ© personnel en tant que compilation, encore une fois deux Les contributions sont examinĆ©es en dĆ©tail et complĆ©tĆ©es par plus de dĆ©tails, Ć  travers mon monde Ā«WewsĀ».

Arduino+Qualcomm | LineageOS 23 | IE not dead | BTC vs Ɖtats-Unis | ContrĆ“le du chat | PYUSD 300B Oops | 7-ZIP ZeroDay | Taxi DeadEnd | CleanRoom-RE


Article premier

De «Blink» à «Think»: Qualcomm rachète Arduino, derrière le méga-accord

Hey Maker, dƩveloppeurs et tous ceux qui ont dƩjƠ allumƩ une LED!

Le message a fait des vagues dans la communautƩ open source et maker: Le gƩant des puces Qualcomm Acquisition de la populaire plate-forme Ʃlectronique open source Arduino. Cet accord, annoncƩ en octobre 2025, marque un tournant dans le monde des ordinateurs monocartes et de l'edge computing.

Voici tous les dƩtails que vous devez savoir sur l'acquisition, les plans et l'avenir de l'icƓne de l'artisanat!

L'accord en un coup d'œil: Qui achĆØte qui?

Le gƩant amƩricain des puces Qualcomm Technologies Inc. a l'intention de s'emparer de Arduino S.r.l. annoncƩ, la sociƩtƩ italienne rƩputƩe pour son matƩriel et ses logiciels open source facilement accessibles.

  • Entreprise absorbante: Qualcomm Technologies Inc.
  • Entreprise absorbĆ©e: Arduino S.r.l.
  • Date : L’accord a Ć©tĆ© annoncĆ© en octobre 2025. La clĆ“ture reste soumise Ć  l'approbation des autoritĆ©s.
  • Prix d'achat: Les conditions financiĆØres exactes de l'accord ont Ć©tĆ© non divulguĆ©e publiquement.
  • Motivation: Qualcomm veut renforcer sa position dans le secteur en pleine croissance du Edge Computing et Internet des objets (IoT) renforcer. L'acquisition permet Ć  Qualcomm d'accĆ©der directement Ć  l'immense rĆ©seau d'Arduino CommunautĆ© de dĆ©veloppeurs de plus de 33 millions d'utilisateurs actifs dans le monde entier. L'objectif est d'offrir aux dĆ©veloppeurs un accĆØs facilitĆ© au portefeuille technologique de Qualcomm et d'accĆ©lĆ©rer le dĆ©veloppement de solutions intelligentes pilotĆ©es par l'IA.

Qu'est-ce que Qualcomm promet? Arduino reste-t-il open source?

La plus grande prƩoccupation de la communautƩ Ʃtait bien sƻr: Qu'advient-il de la Philosophie open source par Arduino? L'entreprise italienne va-t-elle disparaƮtre dans la structure du groupe Qualcomm?

La ligne officielle est rassurante, même si certains restent sceptiques au sein de la communauté:

  1. autonomie: Arduino doit être filiale indépendante Poursuivre par Qualcomm.
  2. Conservation de la marque: La marque Arduino doit être préservée.
  3. Openness-Commitment: Qualcomm a assuré qu'Arduino libre sera dans le choix des composants pour les futures cartes. De même, les Arduino IDE et les vastes Bibliothèques de programmes resteront en place et n'empêcheront pas l'utilisation de puces d'autres fabricants.

On essaie donc de les expertise technologique par Qualcomm avec le ƉcosystĆØme ouvert fusionner avec Arduino.

Le premier produit: Arduino Uno Q – Focus sur l’IA

En même temps que l'acquisition, les partenaires ont annoncé le premier produit commun démontrant la nouvelle direction d'Arduino sous l'égide de Qualcomm: le Arduino Uno Q.

spƩcificationdƩtails
conceptArchitecture Ć  double cerveau
MPU (microprocesseur)Qualcomm DragonwingTM QRB2210 (Quad-Core Arm Cortex-A53 @ 2.0 GHz)
MCU (microcontrƓleur)STMicroelectronics STM32U585 (bras Cortex-M33)
MƩmoire vive2 Go LPDDR4 (4 Go de version Ơ venir)
mƩmoire16 Go eMMC Flash (version 32 Go Ơ venir)
Système d'exploitationDebian Linux et Zephyr RTOS (système d'exploitation en temps réel)
ConnectivitƩWi-Fi 5 et Bluetooth 5.1
prix$44 / 39 € pour la version 2 GB ($59 / 53 € pour la version 4 Go en novembre)

Le clou: La carte combine un puissant processeur compatible Linux (MPU) pour des tĆ¢ches plus complexes (telles que l’IA et l’accĆ©lĆ©ration graphique) avec un microcontrĆ“leur classique (MCU) pour un contrĆ“le en temps rĆ©el, d’où le double cerveau.

La stratĆ©gie en matiĆØre d’IA: L'ONU Q est directement sur Applications d’IA en pĆ©riphĆ©rie alignĆ©s. ƀ propos d'un nouvel environnement de dĆ©veloppement intĆ©grĆ© appelĆ© Arduino App Lab permettre aux dĆ©veloppeurs d'accĆ©der plus facilement aux modĆØles d'IA. Une intĆ©gration Ć©troite avec la plate-forme Edge Impulse (qui appartient Ć©galement Ć  Qualcomm) sert Ć  l'entraĆ®nement et Ć  l'optimisation des modĆØles d'IA.

La communautƩ est divisƩe

Le ténor de la communauté des créateurs est mixte. D'une part, beaucoup voient une Chance en intégrant les puissantes puces et les outils d'IA de Qualcomm qui simplifient la création de projets plus complexes (robotique, vision industrielle). La connexion aux millions de développeurs de l'écosystème Arduino est un énorme avantage pour Qualcomm.

D'autre part, il y a scepticisme Les promesses de l'openness. L'accent mis sur la puce exclusive Qualcomm dans le premier nouveau conseil d'administration et l'intégration d'outils d'IA basés sur l'écosystème Qualcomm font craindre à beaucoup qu'Arduino n'ait caractère ouvert pourrait perdre au fil du temps. L'inquiétude est que l'approche simple et peu coûteuse en faveur d'un Outils de développement d'IA commercialisés passe à l'arrière-plan.

Il reste passionnant de voir comment ce nouveau chapitre va Ć©voluer pour Arduino. L’ère du Ā«blink to thinkĀ» a officiellement commencĆ©!


Article 2

LineageOS 23 est lƠ: Vous voulez rƩcupƩrer votre tƩlƩphone? Voici la solution!

C'est officiel: LineageOS 23 est lancƩ! Et ne vous mƩprenez pas, ce n'est pas seulement une note marginale pour les nerfs Android dans le sous-sol sombre.

C'est vraiment excitant si vous voulez faire ce que vous voulez avec votre tƩlƩphone sans que Google vous regarde constamment par-dessus votre Ʃpaule.

Qu'est-ce que c'est LineageOS Du tout?

Pour ceux qui n'en ont jamais entendu parler: LineageOS est essentiellement Android, mais sans l’ensemble de la plateforme Google. C'est une ROM personnalisĆ©e, c'est-Ć -dire une version modifiĆ©e d'Android dĆ©veloppĆ©e et maintenue par une grande communautĆ© de bĆ©nĆ©voles. Gratuit, bien sĆ»r.

Imaginez qu'Android ne collecte pas constamment vos donnĆ©es, ne suit pas secrĆØtement vos applications et ne vous bombarde pas de publicitĆ©s ennuyeuses. C’est exactement ce que LineageOS – Android aurait dĆ» ĆŖtre.

C'est ce qu'apporte la nouvelle version

Après une longue attente, l'équipe LineageOS a officiellement publié LineageOS 23 pour téléchargement. Et oui, le numéro représente une chose: La chose est maintenant basée sur Android 16. Cela signifie que vous recevrez toutes les nouvelles fonctionnalités et mises à jour de sécurité, mais sans Google.

Quoi de neuf?

L'application d'appareil photo Aperture a été complètement réécrite

C'Ʃtait en retard. La nouvelle application Aperture est non seulement plus rapide et plus belle, mais elle prend Ʃgalement en charge les photos Ultra HDR et RAW. Pour tous les nerfs de la photographie parmi vous: C'est sƩrieux.

Le lecteur de musique Twelve a ƩtƩ mis Ơ jour

Un nouveau bouton Ā«Play Random SongsĀ», une meilleure intĆ©gration de la jellyfine, des statistiques de lecture – en bref: Le joueur ne se sent plus comme en 2015.

Catapult, le nouveau lanceur de tƩlƩvision Android

Pour tous ceux qui utilisent encore leurs anciens tƩlƩviseurs Android ou leurs boƮtiers de streaming, il existe dƩsormais un nouveau lanceur sans publicitƩ. Nice.

Virtualisation pour les Techies

GrĆ¢ce Ć  la prise en charge amĆ©liorĆ©e de QEMU, les dĆ©veloppeurs et les utilisateurs ambitieux peuvent dĆ©sormais piloter des machines virtuelles Linux directement sur leur tĆ©lĆ©phone. Ƈa a l'air ringard? C'est aussi Ƨa, mais c'est cool.

SƩcuritƩ, sƩcuritƩ, sƩcuritƩ

LineageOS 23 intègre des correctifs de sécurité de septembre 2024 à août 2025. Une année entière de mises à jour de sécurité hors de la boîte. La plupart des appareils Android stock ne le prétendent même pas.

La rƩalitƩ: Google rend les choses difficiles

Ici, je dois être honnête: L'équipe LineageOS est aux prises avec les problèmes que Google leur pose. Google retarde la sortie du code source pour Android 16 QPR1 (c'est la dernière variante), c'est pourquoi LineageOS 23 est basé pour la première fois sur Android 16 QPR0, la version initiale.

C'est comme venir à une fête, et les meilleures fonctionnalités manquent encore. Mais ne vous inquiétez pas, une fois que Google a publié le code source (et ils le feront), une mise à jour sortira qui rendra la chose encore meilleure.

Il existe également un autre problème: Google ne partage plus le code du noyau pixel. Cela signifie que le meilleur support pour les téléphones de Google n'est pas meilleur pour le moment que pour les autres appareils. On ne le pensait pas il y a deux ans, mais c'est le monde.

Pour quels tƩlƩphones le LineageOS 23 est-il disponible?

C'est la cornée: LineageOS 23 Builds officiellement pris en charge pour plus de 100 appareils. Cela va des modèles Samsung Galaxy actuels aux appareils Xiaomi plus anciens en passant par OnePlus. C'est-à-dire en clair: Vous pouvez redonner vie à votre ancien téléphone de 2019. Vous trouverez la liste exacte sur le site officiel Site Web de LineageOS. Votre appareil est là? Félicitations: Vous pouvez maintenant lancer Android 16.

L'installation? Pas facile, mais faisable

Honnêtement: Cela demande un peu de courage et quelques bases techniques. Vous devez déverrouiller votre chargeur de démarrage, installer une récupération personnalisée et flasher la ROM. Cela semble compliqué, et pour les débutants, c'est aussi un peu un obstacle.

Mais bon, si vous lisez cet article, vous êtes probablement prêt à le faire. Sur le net, vous trouverez des instructions pour vos appareils spécifiques.

Pourquoi devrais-je passer Ć  LineageOS?

Vous voulez avoir votre vie privĆ©e? LineageOS peut fonctionner complĆØtement sans les services Google. Pas de synchronisation avec Google, pas de Gmail, pas de Google Drive – rien.

Vous voulez que votre ancien tƩlƩphone fonctionne encore plus longtemps? Le rƩseau de soutien de la communautƩ est lƩgendaire. Les anciens appareils qui ne reƧoivent plus de mises Ơ jour retrouvent l'amour avec LineageOS.

Vous aimez Android, mais pas le Bloat? Pas de Samsung Crap, pas d'applications supplƩmentaires de Telekom, rien de tout cela. Android pur et propre.

Vous voulez un contrÓle total? Tout le code source est open source. Vous pouvez compiler vous-même si vous le souhaitez. Vous n'êtes pas dépendant des fabricants ou de Google.

Les cƓtƩs sombres

Pour être juste, je dois dire aussi: LineageOS n'est pas pour tout le monde. L'installation nécessite un savoir-faire technique. Le soutien est basé sur la communauté, pas garanti. Et certaines fonctionnalités de sécurité comme Project Sandbox ou les nouvelles restrictions de confidentialité dans les dernières versions d'Android peuvent ne pas arriver avec la même profondeur que Stock Android.

Aussi: Si vous comptez sur Google Play, c'est compliquƩ. Vous devez installer microG ou faire d'autres dƩtours.

Conclusion: Linux pour votre mobile

LineageOS 23 est devenu un adulte vraiment mature. Ce n’est plus quelque chose que seuls les geeks font: c’est une alternative Ć  part entiĆØre Ć  Stock Android, surtout si votre vie privĆ©e vous tient Ć  cœur.

Plus de 100 appareils pris en charge, de nouvelles applications, des correctifs de sĆ©curitĆ© Ć  jour et la libertĆ© d’appeler votre tĆ©lĆ©phone portable est une dĆ©claration forte.

C'est-Ơ-dire: Essayez-le si vous avez confiance. Le chemin du retour n'est pas loin si nƩcessaire. Mais je parie que beaucoup d'entre vous ne regretteront pas d'avoir essayƩ.


Article 3

Internet Explorer est mort, n'est-ce pas? Et maintenant c'est dangereux

En fait, tout devrait être fini depuis longtemps. Internet Explorer a pris sa retraite en juin 2022, après avoir marqué le web pendant des décennies. Mais maintenant, il s'avère: Vous pouvez peut-être faire sortir l'ancien gaul du navigateur, mais pas de Windows. Et cela devient un véritable problème de sécurité.

Les attaquants dƩcouvrent un morceau de nostalgie - et l'exploitent

Depuis août 2025, les cybercriminels ont découvert une chaîne d'attaque malveillante qui abuse du mode de compatibilité IE dans Microsoft Edge. Ce qu'il y a de bien (du point de vue des attaquants): Ils utilisent des vulnérabilités zero-day non corrigées dans l'ancien moteur JavaScript Chakra. Et ça marche très bien.

Moment, mode de compatibilité IE? Oui, il y en a encore. Il permet aux utilisateurs Edge de charger des applications héritées qui s'appuient sur des technologies obsolètes telles qu'ActiveX ou Flash. A l'origine, une solution de pont pratique pour les entreprises et les autorités. Aujourd'hui, c'est une bombe à retardement numérique.

La chaƮne d'attaque: L'ingƩnierie sociale rencontre le Zero-Day

Voici comment fonctionne la maille en trois Ʃtapes:

Ɖtape 1: Le mauvais site. Les attaquants crĆ©ent de fausses pages qui imitent les services lĆ©gitimes. Un Ć©lĆ©ment flyout vous demandera alors de recharger la page en mode IE. Ƈa a l'air suspect? Oui. Mais si Ƨa ressemble Ć  un vĆ©ritable avertissement, on clique vite dessus.

Ɖtape 2: Injection de code. En mode IE, les attaquants utilisent une vulnĆ©rabilitĆ© non corrigĆ©e dans Chakra. ExĆ©cution de code Ć  distance – le code malveillant est en cours d’exĆ©cution.

Ɖtape 3: Systemi s'est emparĆ©. Un deuxiĆØme exploit permet ensuite l'Ć©vasion du navigateur. L'ensemble du systĆØme est compromis, les attaquants ont un contrĆ“le total.

Pas trĆØs Ć©lĆ©gant, mais efficace. ⁇

La solution de Microsoft: Ne plus ĆŖtre aussi simple

Microsoft a pris une décision intéressante. Au lieu de publier un correctif de sécurité dédié (l'entreprise n'a pas non plus publié de numéros CVE), le mode IE était tout simplement gênant:

Le bouton de la barre d'outils? Ɖloignez-vous. L'entrĆ©e dans le menu contextuel? Ɖloignez-vous. L'option rapide dans le menu hamburger? Ɖloignez-vous aussi.

Si vous souhaitez toujours utiliser le mode IE, vous devez l'activer manuellement dans les paramètres Edge (edge://settings/defaultBrowser), mettre explicitement chaque site Web sur une liste déroulante, puis redémarrer le navigateur. Ce n'est qu'alors que le mode fonctionne. Microsoft compte sur ce détour pour freiner les gens afin qu'ils aient plus de temps pour reconsidérer leur décision et détecter les tentatives de phishing.

Pour les grandes entreprises, rien ne change: elles peuvent gĆ©rer le mode IE de maniĆØre centralisĆ©e via Group Policy, comme d’habitude.

Le vrai problème: Il est facile de ne pas réparer

Franchement, c'est un aveu impressionnant: Apparemment, même Microsoft considère qu'Internet Explorer n'est plus disponible. Et le risque pour d'autres Zero-Days? Trop haut. Il suffit d'éteindre l'IE au lieu de le réparer.

Cela illustre un plus grand dilemme: Ce qui était censé être une solution transitoire, à savoir un pont pour passer aux navigateurs modernes, est devenu un véritable piège de sécurité. Les entreprises qui comptent encore sur les contrÓles ActiveX en 2025 devraient prendre cet avertissement actuel au sérieux. L'IE n'est pas seulement mort; C'est aussi une bombe à retardement numérique.


Article 4

Bitcoin Jesus paie 50 millions d'impƓts, puis tout craque. Qu'est-ce qui se passe?

On dirait un crypto-soap: Alors que le gouvernement touche enfin les millionnaires Bitcoin avec des gants de velours, le même gouvernement jette le marché dans le sous-sol avec un message rapide. Bienvenue dans le monde contradictoire de la politique cryptographique de Trump.

Le premier acte: Bitcoin JƩsus capitule

Il y a un peu plus d'une semaine, c'était là: Roger Ver, le premier évangéliste Bitcoin accusé d'évasion fiscale, Un accord a été trouvé avec le ministère américain de la Justice. Au lieu d'atterrir devant les tribunaux, Ver a payé près de 50 millions de dollars d'amende, de compensation et d'intérêts.

Ver a Ć©tĆ© inculpĆ© d’évasion fiscale en avril 2024 et arrĆŖtĆ© en Espagne. Le reproche: Il s’est libĆ©rĆ© de la citoyennetĆ© amĆ©ricaine en 2014 en cachant ses avoirs en bitcoins Ć  l’administration fiscale. Lors de la renaissance de sa citoyennetĆ©, Ver aurait dĆ» payer une taxe de sortie sur son Bitcoin. Il ne l'a pas fait. RĆ©sultat: Un prĆ©judice pour le TrĆ©sor amĆ©ricain de plus de 16 millions de dollars rien qu'en raison de la perte d'impĆ“ts.

ƀ premiĆØre vue, il s'agit d'une histoire judiciaire classique: Quelqu'un essaie de tricher, se fait prendre, paye la mine. Mais le diable est dans les dĆ©tails.

La main douce d'un gouvernement pro-crypto

C'est lƠ que les choses sont passionnantes: L'accord avec Ver est interprƩtƩ comme le signe d'une approche plus pragmatique et crypto-amicale sous l'administration amƩricaine actuelle. Cela contraste fortement avec les administrations prƩcƩdentes, qui ont infligƩ des peines massives et de longues peines de prison.

Trump l'a promis et semble l'avoir fait. Depuis janvier 2025, des personnages cryptographiques bien connus tels que le fondateur de Silk Road, Ross Ulbricht, ont ƩtƩ graciƩs, les cofondateurs de BitMEX ont ƩtƩ libƩrƩs et la SEC a abandonnƩ les poursuites contre de grandes bourses telles que Coinbase. Le ton entre Washington et Wall Street, entre Washington et Blockchain, est devenu beaucoup plus amical.

Cela devrait rendre les cryptos heureux, n'est-ce pas? PensƩe fausse.

DeuxiĆØme acte: The Plot Twist

Avanceons jusqu'au 10 octobre. Bitcoin vient d'atteindre un sommet historique de plus de 126 000 $. Tous les feux Ć©taient verts. Puis Trump a postĆ© sur Truth Social que les Ɖtats-Unis imposeraient un droit de douane supplĆ©mentaire de 100% sur les marchandises chinoises. DĆ©but novembre 1.

C'est une annonce grandiose d'un point de vue mondial. D'un point de vue cryptographique, c'Ʃtait un coup nuclƩaire. En 24 heures, environ 19 milliards de dollars de positions sur des cryptos ont ƩtƩ liquidƩs, ce qui est probablement la plus grande vague de liquidation de l'histoire du marchƩ Ơ ce jour. Bitcoin est tombƩ de plus de 117 000 $ Ơ moins de 110 000 $ en quelques heures, un crash de plus de 10 pour cent en quelques heures.

Bitcoin, qui semblait être la star d'une série de bull run, a été déprimé de milliers de dollars par un seul message. D'autres cryptos ont fait pire: Ethereum, XRP et Solana ont crashé de 15 à 30%.

Ce n'est pas seulement la volatilitƩ du marchƩ. C'est suspectement ciblƩ.

Les soupƧons inconfortables: La manipulation du marchƩ par l'annonce?

Ici, c'est difficile. La question que se posent de nombreux observateurs du marchĆ©: Ɖtait-ce un accident ou stratĆ©gique?

D'une part, Trump a lui-même des amis cryptographiques dans son cercle intérieur. Les personnes qui détiennent Bitcoin et négocient également d'autres crypto-actifs. Va-t-il délibérément faire s'effondrer le marché qu'il veut promouvoir? Cela n'a pas beaucoup de sens.

D'autre part: Les liquidations ont été si massives que les bourses ont automatiquement fermé des positions rentables dans le seul but de réduire l'incertitude. Le phénomène s'appelle l'auto-deleveraging. Un tel choc frappe principalement ceux qui ont des positions à levier, c'est-à-dire: Les traders qui ont spéculé sur le crédit.

Pour les grands investisseurs institutionnels, c'Ʃtait plutƓt une opportunitƩ d'achat.

Alors, qu'est-ce qui s'est passƩ? ThƩories:

Théorie 1: manipulation accidentelle du marché. Trump a tweeté quelque chose à un moment défavorable, sans comprendre que le marché de la crypto est si peu peuplé, qu'un tel choc déclenche des failles extrêmes.

ThƩorie 2: manipulation tactique. Quelqu'un de l'entourage aurait su exactement quand l'annonce de Tariff arriverait et avait Ʃtabli des positions courtes correspondantes. On a pu faire un beau profit.

ThĆ©orie 3: diversion gĆ©opolitique. Allumer des bougies de brouillard est un programme dans la maison orange. L'annonce de Tariff Ć©tait censĆ©e signaler Ć  la Chine que les Ɖtats-Unis Ć©taient sĆ©rieux et que l'effet secondaire sur les cryptos Ć©tait tout simplement friendly-fire.

Quel que soit le cas: Un marchƩ si sauvage par une annonce n'est pas un marchƩ sain.

Le plus grand dilemme: Amical et risquƩ Ơ la fois

Tout cela rĆ©vĆØle un problĆØme fondamental pour l'industrie de la cryptographie. Ils sont en train d’être courtisĆ©s par un gouvernement favorable Ć  la cryptographie, ce qui est fantastique pour leur lĆ©gitimitĆ© Ć  long terme. Mais le mĆŖme gouvernement montre Ć©galement Ć  quel point les cryptos sont encore peu peuplĆ©s et Ć  quel point les chocs gĆ©nĆ©rĆ©s par l'extĆ©rieur peuvent facilement plonger l'ensemble du marchĆ© dans le chaos.

L'ironie: Alors que Roger Ver s'en sort avec une période de grâce et que la SEC abandonne ses poursuites contre les bourses, il s'avère que les cryptos sont loin d'être prêts pour le grand jeu. Quelques tweets Tariff et 19 milliards de dollars vont s'évaporer. Ce n'est pas la solidité nécessaire à une véritable stabilité financière.

Que reste-t-il?

L'affaire Bitcoin Jesus montre une nouvelle tournure: Le gouvernement fait preuve de pragmatisme et de moins de confrontation. C'est une bonne chose pour l'industrie Ć  moyen terme: les rĆØgles sont plus claires et ne changent pas constamment.

Mais le crash tarifaire montre aussi: Avec cette gentillesse vient aussi le risque de manipulation. Un marchƩ si durement touchƩ par les annonces politiques reste un terrain de jeu risquƩ pour les fintechs et les investisseurs institutionnels.

Conclusion: Crypto vient d'avoir une amie du gouvernement. Mais cela ne rend pas les crypto-monnaies automatiquement plus sĆ»res, mais parfois... plus matures lorsqu’elles se rendent compte de leurs propres vulnĆ©rabilitĆ©s.


Article 5

Mise Ơ jour de la surveillance de masse planifiƩe sans motif de tous les chats

L'état d'avancement de la décision de l'UE En ce qui concerne les soi-disant ContrÓle du chat (Règlement relatif à la prévention et à la lutte contre les abus sexuels commis contre des enfants, le règlement CSA) est que les plans Arrêté pour le moment Mais le débat se poursuit:

Ɖtat des lieux (15 octobre 2025)

  1. Vote reportĆ©/arrĆŖtĆ©: Le vote du Conseil de l’UE sur le projet de rĆØglement, prĆ©vu pour la mi-octobre 2025 (14 octobre), a Ć©tĆ© annulĆ© ou dĆ©calĆ©. Il n'a pas Ć©tĆ© possible d'obtenir une majoritĆ© qualifiĆ©e parmi les Ɖtats membres de l'UE pour la proposition actuelle.
  2. RÓle de l'Allemagne: Le non de l'Allemagne a été déterminant. Le 8 octobre 2025, le ministère fédéral de la Justice (BMJV), dirigé par le SPD, s'est publiquement opposé au projet et a déclaré que l'Allemagne n'approuverait pas au niveau de l'UE, car les plans violeraient les droits fondamentaux.
  3. Prochaines Ʃtapes: Cependant, le danger pour les critiques n'est pas dƩfinitivement ƩcartƩ. Un nouveau vote ou une discussion sur une Ʃventuelle proposition de compromis est dƩjƠ DƩbut dƩcembre 2025 (Parfois le 6/7. C'est ce qu'on appelle le mois de dƩcembre.

Les principaux thĆØmes de la controverse

  • Objectif: Le projet vise Ć  lutter plus efficacement contre la violence sexuelle envers les enfants (matĆ©riel CSA).
  • Actions proposĆ©es: La proposition prĆ©voit l'obligation pour les fournisseurs de services de communication (comme WhatsApp, Signal, etc.) d'envoyer tous les messages privĆ©s, photos et vidĆ©os de leurs utilisateurs. automatisĆ© et Sans motif rechercher des contenus suspects (ce que l'on appelle Analyse cĆ“tĆ© client), souvent avant que les messages ne soient chiffrĆ©s de bout en bout.
  • Critiques: Les dĆ©fenseurs des donnĆ©es, les organisations de dĆ©fense des droits civils (telles que GFF, CCC) et les entreprises (telles que Signal) voient dans le contrĆ“le planifiĆ© du chat une ingĆ©rence massive et disproportionnĆ©e dans les droits fondamentaux (vie privĆ©e, secret des lettres et des tĆ©lĆ©communications) et la fin des communications sĆ©curisĆ©es et cryptĆ©es de bout en bout. En outre, la technologie de numĆ©risation utilisĆ©e est critiquĆ©e comme Ć©tant sujette aux erreurs. Le service de messagerie Signal a annoncĆ© qu'il quitterait le marchĆ© europĆ©en si le contrĆ“le du chat venait sous cette forme.

En rĆ©sumĆ©, on peut dire: La surveillance de masse sans motif est pour l'instant Ć©vitĆ©e par la rĆ©sistance de l'Allemagne et d'autres Ɖtats, mais les procĆ©dures lĆ©gislatives dans l'UE se poursuivront en dĆ©cembre 2025.


Article 6

Crypto Oops! 300 trillions de dollars, et puis ils sont partis...

Imaginez-vous: Vous êtes assis autour d'un café, et tout d'un coup, il y a sur le marché 3 fois plus d'argent supplémentaire que l'ensemble de l'économie mondiale. Rien de tout cela n'est réel. Dans 22 minutes, c'est le calme. C'est l'histoire qui montre à quel point l'infrastructure cryptographique est fragile.

La catastrophe parfaite du «Fat Finger»

C'était mercredi 15 octobre 2025, peu après 19h12 UTC. Paxos, le partenaire blockchain de PayPal, a fait une entrée dans la génération de nouveaux stablecoins PYUSD. S'il y en avait 300 millions. C'était 300 billions.

Nous parlons de 300 millions de dollars. ƀ titre de comparaison: Le PIB mondial total est d'environ 117 billions de dollars. Il y a environ 2,4 billions de dollars d'argent physique amĆ©ricain dans le monde entier.

Paxos avait accidentellement ajoutĆ© six zĆ©ros supplĆ©mentaires. Ce n'est pas qu'un tourne-numĆ©ro. Il s’agit d’une erreur Ā«dix fois le total des actifs de l’humanité». Oops!

Comment cela peut-il arriver? SƩrieusement?

C'est la question que tout le monde se pose. Comme vous le savez, un stablecoin est une promesse: Pour chaque PYUSD que nous dƩpensons, nous avons un vrai dollar quelque part dans la banque. C'est toute l'idƩe.

Paxos promeut le slogan «entièrement couvert par des dépÓts en dollars américains, des bons du Trésor américain et des équivalents en espèces similaires». Une grande promesse. Une promesse qui vient de s'effondrer spectaculairement.

Le problème: Il n'y a pas de mécanismes de contrÓle qui empêchent l'émission d'un grand nombre de jetons qui ne sont pas couverts. Le minting (la génération de nouveaux jetons) n'est pas lié aux réserves réelles. C'est le problème le plus profond.

D'autres blockchains et systèmes de jetons ont depuis longtemps développé des solutions pour cela: Mécanismes d'audit décentralisés, processus d'approbation en plusieurs étapes, limites automatiques. Apparemment pas Paxos. Ou pas assez efficace.

Un interne qui a raté un point décimal? Une erreur de base de données? Ce n'est pas encore clair. Paxos a juste dit: «Erreur technique interne».

Qu'est-ce que cela signifie pour la crƩdibilitƩ?

C'est le problĆØme principal. Lorsqu’un grand Ć©metteur de stablecoin subit un tel dĆ©sastre, mĆŖme s’il a Ć©tĆ© rapidement rĆ©parĆ©, cela pose de sĆ©rieuses questions:

Comment faire confiance Ć  ces systĆØmes?

Un stablecoin devrait ĆŖtre l’inverse de Bitcoin ou d’Ethereum – prĆ©cis, digne de confiance, pas volatil. C'est essentiellement la promesse: Ā«C'est aussi sĆ»r que de l'argent bancaireĀ», puis Paxos charge accidentellement 300 billions de dollars.

Martin Kƶppelmann, fondateur de la sociĆ©tĆ© de portefeuille Gnosis, l'a bien dit: Ā«Ce n’est vraiment pas bien si vous faites les dĆ©cimales lors de l’extraction de stablecoins et que vous n’avez pas mis en place de processus pour le dĆ©tecter tĆ“t.Ā»

C'est un euphƩmisme diplomatique. C'est un dƩsastre pour la confiance.

La solution en 22 minutes: Token Burning

Bonne nouvelle (relativement): Paxos a reconnu le bug et l'a corrigé. Après environ 22 minutes, tous les 300 billions de jetons PYUSD ont disparu.

Comment? par token burning.

C'est comme Ƨa que Ƨa marche: Paxos a envoyĆ© tous les 300 billions de jetons Ć  une adresse de portefeuille que personne ne contrĆ“le -> ils sont donc techniquement Ā«inaccessiblesĀ». Ces jetons ont Ć©tĆ© retirĆ©s de la circulation, supprimĆ©s, dĆ©truits pour toujours. Ɖloignez-vous.

C'est le contraire de Minting. Et c’est la raison pour laquelle Paxos, en tant qu’émetteur de stablecoin, a la capacitĆ© de le faire, contrairement aux piĆØces dĆ©centralisĆ©es telles que Bitcoin, où une telle chose serait impossible.

C'est pourquoi le burning est si important: Les Ʃmetteurs de stablecoin ont un contrƓle centralisƩ. C'est gƩnƩralement une mauvaise chose quand il s'agit de dƩcentralisation. Mais dans ce cas, c'Ʃtait le sauvetage: Vous pouviez simplement inverser l'erreur.

Toute la transaction? Il n'a coƻtƩ que 2,66 $ en frais Ethereum. 300 billions de dollars - brƻlƩs pour moins d'un expresso.

Le DEX Aave a Ʃgalement gelƩ le trading de PYUSD pour un moment, jusqu'Ơ ce qu'il soit clair que tout est revenu Ơ la normale.

Un prƩcƩdent

Ce n'est d'ailleurs pas la première fois que cela se produit. En 2019, Tether a dépensé accidentellement environ 5 milliards de dollars américains (USDT) et a ensuite brûlé les excédents. Là aussi: Erreur Fat Finger, corrigée rapidement.

Mais la fréquence devrait vous faire réfléchir. Ce ne sont pas des cas isolés. Ce sont des modèles qui montrent: Ces systèmes sont peu peuplés.

L'image plus grande: Pourquoi c'est dangereux

Ici, c'est sƩrieux: Paxos est en train d'essayer d'obtenir une charte de confiance nationale de la part de l'OCC, l'organisme de rƩglementation amƩricain. Cela signifierait: Permission lƩgale de faire des affaires Ơ l'Ʃchelle nationale.

Et cette sociĆ©tĆ© semble ĆŖtre en mesure d’effectuer un minage de transfert externe, qui gĆ©nĆØre par inadvertance 300 000 milliards de dollars, sans recourir Ć  des sauvegardes automatiques.

C'est le problème qui se profile: Les infrastructures cryptographiques sont régulées et normalisées plus rapidement qu'elles ne le sont réellement.

Les stablecoins sont censés être: stable, sûr, fiable. Comme de l'argent bancaire. Et au lieu de cela, nous voyons régulièrement des erreurs techniques qui sapent toute la confiance.

Que reste-t-il?

Techniquement, ce n’était pas une histoire: tout s’est terminĆ© en 22 minutes. Pas de hacker, pas de manipulation, pas d'argent perdu des clients.

Mais pour la crƩdibilitƩ? C'Ʃtait un gros coup. Paxos et PayPal doivent maintenant expliquer comment Ʃviter de telles erreurs Ơ l'avenir. Des limites automatiques? Processus d'approbation multicouches? MƩcanismes dƩcentralisƩs de preuve de rƩserve?

Jusqu’à prĆ©sent: Silence radio. Une brĆØve dĆ©claration sur X, puis reposez-vous.

Conclusion: 300 billions de dollars, visibles sur la blockchain pendant une heure, puis disparus. C'est une mƩtaphore parfaite pour les contradictions des cryptos: D'une part, transparent et visible pour tous, d'autre part, suffisamment fragile pour commettre de telles erreurs. Et ce, dans un secteur qui repose sur la confiance.

Ƈa devrait nous faire penser Ơ tout le monde.


Article 7

BSI met en garde contre l'Ʃcart 7-Zip qui est activement exploitƩe. Assurez-vous de mettre Ơ jour!

Le problème: 7-Zip avait deux vulnérabilités de haut niveau (CVE-2025-11001 et CVE-2025-11002) qui permettaient aux attaquants d'exécuter du code malveillant via des archives ZIP manipulées.

Qu'est-ce qui s'est passƩ: Les lacunes ont ƩtƩ 2 mai 2025 dƩclarƩ, mais seulement le 7 octobre Pendant cinq mois, des millions d'utilisateurs ont ƩtƩ inconsciemment vulnƩrables.

La solution: La version 25.00 de juillet 2025 corrige l'erreur, la version stable actuelle est 25.01.

Le problème avec ça: 7-Zip n'a pas de mécanisme de mise à jour automatique. De nombreux utilisateurs utilisent des versions obsolètes et ne mettront jamais à jour, bien qu'il suffise d'une simple réinstallation.

Pour vous: Mise Ơ jour immƩdiate Ơ la version 25.01 du site officiel. Et soyez prudent avec les fichiers ZIP provenant de sources inconnues jusqu'Ơ ce que vous ayez mis Ơ jour.

Score CVSS: 7.0 (Haut) L'exploitation ne nƩcessite que l'ouverture d'une archive malveillante.

Cette vulnérabilité 7-Zip signifie: Il est temps de mettre à jour! Lève-toi!


Article 8

Robotaxi Ơ San Francisco: 50 Waymos commandƩs dans l'impasse. L'IA maƮtrise-t-elle le chaos?

Article drƓle pour le week-end Ce que j'ai lu sur Golem:

San Francisco, le 16 octobre 2025 Un incident inhabituel a fait sensation Ć  San Francisco lorsqu’un Ā«pompierĀ» du nom de Riley Walz et ses partisans ont jouĆ© un tour avec 50 robotaxis Waymo. Ils ont dĆ©libĆ©rĆ©ment commandĆ© les vĆ©hicules autonomes dans une impasse prĆØs de la Coit Tower pour provoquer un chaos de la circulation.

https://x.com/rtwlz/status/1977443969115029847
https://x.com/rtwlz/status/1977443969115029847

Le plan de rassembler autant de robotaxis que possible en un seul endroit a conduit à un embouteillage dans la rue étroite, mais la réaction de Waymo a apparemment empêché le pire. Walz lui-même a constaté que Waymo «bien réagi dans la situation» J'ai. La société a rapidement remarqué la commande de masse et a cessé le service dans une zone de deux routes transversales autour de l'impasse jusqu'au lendemain matin pour désamorcer la situation.

Waymo a expliqué plus tard que la société optimisait continuellement son système de distribution et introduisait automatiquement des restrictions sur de nombreuses commandes dans une zone donnée afin d'éviter un chaos encore plus grand. Les commandes en masse ne sont pas rares à proximité d'attractions ou de lieux d'événements.

Pour les trajets inutilisƩs, Waymo a facturƩ aux oiseaux amusants des frais de cinq dollars par robotaxi. Walz a soulignƩ qu'il avait veillƩ lors de l'action Ơ ne pas dƩranger les personnes non impliquƩes.


Article 9

IngƩnierie inverse: Les fans redonnent vie Ơ de vieux jeux tels que BioForge et Diablo

Grand plaisir de lecture pour dimanche sur heise.de, mais dans heise+Abo: La perte du code source d'origine de nombreux jeux informatiques des années 80 et 90 pose un défi majeur aux amateurs. Comme les développeurs de l'époque accordaient rarement de l'importance à l'archivage, de nombreux jeux pour les systèmes d'exploitation modernes sont perdus.

L'ingƩnierie inverse comme solution:

  • Principe : L'analyse des fichiers de programme existants (souvent Ć  l'aide d'assembleurs) et l'Ć©tude prĆ©cise de la documentation ou mĆŖme d'anciens articles de magazines dĆ©chiffrent le fonctionnement du logiciel et recrĆ©ent le jeu Ć  partir de zĆ©ro.
  • Avantages: La reconstitution permet de jouer les jeux en rĆ©solutions plus Ć©levĆ©es, avec amĆ©lioration des graphismes et contrĆ“le moderne sur les systĆØmes actuels (Windows, Linux, macOS, consoles). Contrairement aux Ć©mulateurs, les erreurs de base de l'original peuvent Ć©galement ĆŖtre corrigĆ©es.

Exemples de rƩussite:

  • OpenBioForge„: Le dĆ©veloppeur australien Tim Comport a construit l'aventure d'action floppĆ©e mais techniquement rĆ©volutionnaire BioForge (1995) Tout Ć  fait. Il a dĆ» dĆ©chiffrer les formats de fichiers propriĆ©taires et remplacer le rendu original par OpenGL, ce qui rend le jeu plus fluide et plus dĆ©taillĆ© aujourd'hui.
  • Devilution“ (Diablo): Le jeu de rĆ“le d'action Diablo (1997) a pu ĆŖtre entiĆØrement reconstruit par rĆ©tro-ingĆ©nierie grĆ¢ce Ć  une combinaison de coĆÆncidences heureuses telles que des informations de dĆ©bogage dans la version PlayStation japonaise et une ancienne exĆ©cutable de dĆ©bogage de la version PC. Le moteur open source Devilution Il a ensuite rendu possible le portage sur des plates-formes modernes telles que la Nintendo Switch.

DƩfi juridique:

Afin d'éviter les violations du droit d'auteur, ces projets fonctionnent selon ce que l'on appelle Procédé «Clean Room». Seul le fonctionnement est analysé et le code réécrit; Les contenus protégés par des droits d'auteur (tels que les fichiers graphiques et sonores) doivent toujours être fournis à partir du jeu original.

Vous voulez imiter Ƨa? Un conseil juridique est fortement recommandƩ aux dƩveloppeurs.


Cette semaine, Sun-Tsu est en vacances, c'est pourquoi nous devons malheureusement renoncer Ơ sa sagesse, mais ne vous inquiƩtez pas, il reviendra, pas de doute!

Ā«Qui a tournĆ© la montre? Est-il vraiment si tard?Ā C’est-Ć -dire, oui, vous les gens, l’article est fini pour aujourd’hui.Ā»