Nouvelle semaine, vieille tactique: Neuf articles intéressants de la semaine 13.10-20.10 (KW42-2025) mon résumé personnel en tant que compilation, encore une fois deux Les contributions sont examinées en détail et complétées par plus de détails, à travers mon monde «Wews».
Arduino+Qualcomm | LineageOS 23 | IE not dead | BTC vs Ćtats-Unis | ContrĆ“le du chat | PYUSD 300B Oops | 7-ZIP ZeroDay | Taxi DeadEnd | CleanRoom-RE
Article premier
De «Blink» à «Think»: Qualcomm rachète Arduino, derrière le méga-accord
Hey Maker, développeurs et tous ceux qui ont déjà allumé une LED!
Le message a fait des vagues dans la communautƩ open source et maker: Le gƩant des puces Qualcomm Acquisition de la populaire plate-forme Ʃlectronique open source Arduino. Cet accord, annoncƩ en octobre 2025, marque un tournant dans le monde des ordinateurs monocartes et de l'edge computing.
Voici tous les dƩtails que vous devez savoir sur l'acquisition, les plans et l'avenir de l'icƓne de l'artisanat!
L'accord en un coup d'Åil: Qui achĆØte qui?
Le gƩant amƩricain des puces Qualcomm Technologies Inc. a l'intention de s'emparer de Arduino S.r.l. annoncƩ, la sociƩtƩ italienne rƩputƩe pour son matƩriel et ses logiciels open source facilement accessibles.
- Entreprise absorbante: Qualcomm Technologies Inc.
- Entreprise absorbƩe: Arduino S.r.l.
- Date : Lāaccord a Ć©tĆ© annoncĆ© en octobre 2025. La clĆ“ture reste soumise Ć l'approbation des autoritĆ©s.
- Prix d'achat: Les conditions financières exactes de l'accord ont été non divulguée publiquement.
- Motivation: Qualcomm veut renforcer sa position dans le secteur en pleine croissance du Edge Computing et Internet des objets (IoT) renforcer. L'acquisition permet à Qualcomm d'accéder directement à l'immense réseau d'Arduino Communauté de développeurs de plus de 33 millions d'utilisateurs actifs dans le monde entier. L'objectif est d'offrir aux développeurs un accès facilité au portefeuille technologique de Qualcomm et d'accélérer le développement de solutions intelligentes pilotées par l'IA.
Qu'est-ce que Qualcomm promet? Arduino reste-t-il open source?
La plus grande prƩoccupation de la communautƩ Ʃtait bien sƻr: Qu'advient-il de la Philosophie open source par Arduino? L'entreprise italienne va-t-elle disparaƮtre dans la structure du groupe Qualcomm?
La ligne officielle est rassurante, même si certains restent sceptiques au sein de la communauté:
- autonomie: Arduino doit être filiale indépendante Poursuivre par Qualcomm.
- Conservation de la marque: La marque Arduino doit être préservée.
- Openness-Commitment: Qualcomm a assuré qu'Arduino libre sera dans le choix des composants pour les futures cartes. De même, les Arduino IDE et les vastes Bibliothèques de programmes resteront en place et n'empêcheront pas l'utilisation de puces d'autres fabricants.
On essaie donc de les expertise technologique par Qualcomm avec le ĆcosystĆØme ouvert fusionner avec Arduino.
Le premier produit: Arduino Uno Q ā Focus sur lāIA
En même temps que l'acquisition, les partenaires ont annoncé le premier produit commun démontrant la nouvelle direction d'Arduino sous l'égide de Qualcomm: le Arduino Uno Q.
| spƩcification | dƩtails |
| concept | Architecture Ć double cerveau |
| MPU (microprocesseur) | Qualcomm DragonwingTM QRB2210 (Quad-Core Arm Cortex-A53 @ 2.0 GHz) |
| MCU (microcontrƓleur) | STMicroelectronics STM32U585 (bras Cortex-M33) |
| Mémoire vive | 2 Go LPDDR4 (4 Go de version à venir) |
| mémoire | 16 Go eMMC Flash (version 32 Go à venir) |
| Système d'exploitation | Debian Linux et Zephyr RTOS (système d'exploitation en temps réel) |
| ConnectivitƩ | Wi-Fi 5 et Bluetooth 5.1 |
| prix | $44 / 39 ⬠pour la version 2 GB ($59 / 53 ⬠pour la version 4 Go en novembre) |
Le clou: La carte combine un puissant processeur compatible Linux (MPU) pour des tĆ¢ches plus complexes (telles que lāIA et lāaccĆ©lĆ©ration graphique) avec un microcontrĆ“leur classique (MCU) pour un contrĆ“le en temps rĆ©el, dāoù le double cerveau.
La stratĆ©gie en matiĆØre dāIA: L'ONU Q est directement sur Applications dāIA en pĆ©riphĆ©rie alignĆ©s. Ć propos d'un nouvel environnement de dĆ©veloppement intĆ©grĆ© appelĆ© Arduino App Lab permettre aux dĆ©veloppeurs d'accĆ©der plus facilement aux modĆØles d'IA. Une intĆ©gration Ć©troite avec la plate-forme Edge Impulse (qui appartient Ć©galement Ć Qualcomm) sert Ć l'entraĆ®nement et Ć l'optimisation des modĆØles d'IA.
La communautƩ est divisƩe
Le ténor de la communauté des créateurs est mixte. D'une part, beaucoup voient une Chance en intégrant les puissantes puces et les outils d'IA de Qualcomm qui simplifient la création de projets plus complexes (robotique, vision industrielle). La connexion aux millions de développeurs de l'écosystème Arduino est un énorme avantage pour Qualcomm.
D'autre part, il y a scepticisme Les promesses de l'openness. L'accent mis sur la puce exclusive Qualcomm dans le premier nouveau conseil d'administration et l'intégration d'outils d'IA basés sur l'écosystème Qualcomm font craindre à beaucoup qu'Arduino n'ait caractère ouvert pourrait perdre au fil du temps. L'inquiétude est que l'approche simple et peu coûteuse en faveur d'un Outils de développement d'IA commercialisés passe à l'arrière-plan.
Il reste passionnant de voir comment ce nouveau chapitre va Ć©voluer pour Arduino. LāĆØre du Ā«blink to thinkĀ» a officiellement commencĆ©!
Article 2
LineageOS 23 est là : Vous voulez récupérer votre téléphone? Voici la solution!
C'est officiel: LineageOS 23 est lancƩ! Et ne vous mƩprenez pas, ce n'est pas seulement une note marginale pour les nerfs Android dans le sous-sol sombre.
C'est vraiment excitant si vous voulez faire ce que vous voulez avec votre tƩlƩphone sans que Google vous regarde constamment par-dessus votre Ʃpaule.
Qu'est-ce que c'est LineageOS Du tout?
Pour ceux qui n'en ont jamais entendu parler: LineageOS est essentiellement Android, mais sans lāensemble de la plateforme Google. C'est une ROM personnalisĆ©e, c'est-Ć -dire une version modifiĆ©e d'Android dĆ©veloppĆ©e et maintenue par une grande communautĆ© de bĆ©nĆ©voles. Gratuit, bien sĆ»r.
Imaginez qu'Android ne collecte pas constamment vos donnĆ©es, ne suit pas secrĆØtement vos applications et ne vous bombarde pas de publicitĆ©s ennuyeuses. Cāest exactement ce que LineageOS ā Android aurait dĆ» ĆŖtre.
C'est ce qu'apporte la nouvelle version
Après une longue attente, l'équipe LineageOS a officiellement publié LineageOS 23 pour téléchargement. Et oui, le numéro représente une chose: La chose est maintenant basée sur Android 16. Cela signifie que vous recevrez toutes les nouvelles fonctionnalités et mises à jour de sécurité, mais sans Google.
Quoi de neuf?
L'application d'appareil photo Aperture a été complètement réécrite
C'Ʃtait en retard. La nouvelle application Aperture est non seulement plus rapide et plus belle, mais elle prend Ʃgalement en charge les photos Ultra HDR et RAW. Pour tous les nerfs de la photographie parmi vous: C'est sƩrieux.
Le lecteur de musique Twelve a été mis à jour
Un nouveau bouton Ā«Play Random SongsĀ», une meilleure intĆ©gration de la jellyfine, des statistiques de lecture ā en bref: Le joueur ne se sent plus comme en 2015.
Catapult, le nouveau lanceur de tƩlƩvision Android
Pour tous ceux qui utilisent encore leurs anciens tƩlƩviseurs Android ou leurs boƮtiers de streaming, il existe dƩsormais un nouveau lanceur sans publicitƩ. Nice.
Virtualisation pour les Techies
GrĆ¢ce Ć la prise en charge amĆ©liorĆ©e de QEMU, les dĆ©veloppeurs et les utilisateurs ambitieux peuvent dĆ©sormais piloter des machines virtuelles Linux directement sur leur tĆ©lĆ©phone. Ća a l'air ringard? C'est aussi Ƨa, mais c'est cool.
SƩcuritƩ, sƩcuritƩ, sƩcuritƩ
LineageOS 23 intègre des correctifs de sécurité de septembre 2024 à août 2025. Une année entière de mises à jour de sécurité hors de la boîte. La plupart des appareils Android stock ne le prétendent même pas.
La rƩalitƩ: Google rend les choses difficiles
Ici, je dois être honnête: L'équipe LineageOS est aux prises avec les problèmes que Google leur pose. Google retarde la sortie du code source pour Android 16 QPR1 (c'est la dernière variante), c'est pourquoi LineageOS 23 est basé pour la première fois sur Android 16 QPR0, la version initiale.
C'est comme venir à une fête, et les meilleures fonctionnalités manquent encore. Mais ne vous inquiétez pas, une fois que Google a publié le code source (et ils le feront), une mise à jour sortira qui rendra la chose encore meilleure.
Il existe également un autre problème: Google ne partage plus le code du noyau pixel. Cela signifie que le meilleur support pour les téléphones de Google n'est pas meilleur pour le moment que pour les autres appareils. On ne le pensait pas il y a deux ans, mais c'est le monde.
Pour quels tƩlƩphones le LineageOS 23 est-il disponible?
C'est la cornée: LineageOS 23 Builds officiellement pris en charge pour plus de 100 appareils. Cela va des modèles Samsung Galaxy actuels aux appareils Xiaomi plus anciens en passant par OnePlus. C'est-à -dire en clair: Vous pouvez redonner vie à votre ancien téléphone de 2019. Vous trouverez la liste exacte sur le site officiel Site Web de LineageOS. Votre appareil est là ? Félicitations: Vous pouvez maintenant lancer Android 16.
L'installation? Pas facile, mais faisable
Honnêtement: Cela demande un peu de courage et quelques bases techniques. Vous devez déverrouiller votre chargeur de démarrage, installer une récupération personnalisée et flasher la ROM. Cela semble compliqué, et pour les débutants, c'est aussi un peu un obstacle.
Mais bon, si vous lisez cet article, vous êtes probablement prêt à le faire. Sur le net, vous trouverez des instructions pour vos appareils spécifiques.
Pourquoi devrais-je passer Ć LineageOS?
Vous voulez avoir votre vie privĆ©e? LineageOS peut fonctionner complĆØtement sans les services Google. Pas de synchronisation avec Google, pas de Gmail, pas de Google Drive ā rien.
Vous voulez que votre ancien téléphone fonctionne encore plus longtemps? Le réseau de soutien de la communauté est légendaire. Les anciens appareils qui ne reçoivent plus de mises à jour retrouvent l'amour avec LineageOS.
Vous aimez Android, mais pas le Bloat? Pas de Samsung Crap, pas d'applications supplƩmentaires de Telekom, rien de tout cela. Android pur et propre.
Vous voulez un contrÓle total? Tout le code source est open source. Vous pouvez compiler vous-même si vous le souhaitez. Vous n'êtes pas dépendant des fabricants ou de Google.
Les cƓtƩs sombres
Pour être juste, je dois dire aussi: LineageOS n'est pas pour tout le monde. L'installation nécessite un savoir-faire technique. Le soutien est basé sur la communauté, pas garanti. Et certaines fonctionnalités de sécurité comme Project Sandbox ou les nouvelles restrictions de confidentialité dans les dernières versions d'Android peuvent ne pas arriver avec la même profondeur que Stock Android.
Aussi: Si vous comptez sur Google Play, c'est compliquƩ. Vous devez installer microG ou faire d'autres dƩtours.
Conclusion: Linux pour votre mobile
LineageOS 23 est devenu un adulte vraiment mature. Ce nāest plus quelque chose que seuls les geeks font: cāest une alternative Ć part entiĆØre Ć Stock Android, surtout si votre vie privĆ©e vous tient Ć cÅur.
Plus de 100 appareils pris en charge, de nouvelles applications, des correctifs de sĆ©curitĆ© Ć jour et la libertĆ© dāappeler votre tĆ©lĆ©phone portable est une dĆ©claration forte.
C'est-à -dire: Essayez-le si vous avez confiance. Le chemin du retour n'est pas loin si nécessaire. Mais je parie que beaucoup d'entre vous ne regretteront pas d'avoir essayé.
Article 3
Internet Explorer est mort, n'est-ce pas? Et maintenant c'est dangereux
En fait, tout devrait être fini depuis longtemps. Internet Explorer a pris sa retraite en juin 2022, après avoir marqué le web pendant des décennies. Mais maintenant, il s'avère: Vous pouvez peut-être faire sortir l'ancien gaul du navigateur, mais pas de Windows. Et cela devient un véritable problème de sécurité.
Les attaquants dƩcouvrent un morceau de nostalgie - et l'exploitent
Depuis août 2025, les cybercriminels ont découvert une chaîne d'attaque malveillante qui abuse du mode de compatibilité IE dans Microsoft Edge. Ce qu'il y a de bien (du point de vue des attaquants): Ils utilisent des vulnérabilités zero-day non corrigées dans l'ancien moteur JavaScript Chakra. Et ça marche très bien.
Moment, mode de compatibilité IE? Oui, il y en a encore. Il permet aux utilisateurs Edge de charger des applications héritées qui s'appuient sur des technologies obsolètes telles qu'ActiveX ou Flash. A l'origine, une solution de pont pratique pour les entreprises et les autorités. Aujourd'hui, c'est une bombe à retardement numérique.
La chaƮne d'attaque: L'ingƩnierie sociale rencontre le Zero-Day
Voici comment fonctionne la maille en trois Ʃtapes:
Ćtape 1: Le mauvais site. Les attaquants crĆ©ent de fausses pages qui imitent les services lĆ©gitimes. Un Ć©lĆ©ment flyout vous demandera alors de recharger la page en mode IE. Ća a l'air suspect? Oui. Mais si Ƨa ressemble Ć un vĆ©ritable avertissement, on clique vite dessus.
Ćtape 2: Injection de code. En mode IE, les attaquants utilisent une vulnĆ©rabilitĆ© non corrigĆ©e dans Chakra. ExĆ©cution de code Ć distance ā le code malveillant est en cours dāexĆ©cution.
Ćtape 3: Systemi s'est emparĆ©. Un deuxiĆØme exploit permet ensuite l'Ć©vasion du navigateur. L'ensemble du systĆØme est compromis, les attaquants ont un contrĆ“le total.
Pas trĆØs Ć©lĆ©gant, mais efficace. ā
La solution de Microsoft: Ne plus ĆŖtre aussi simple
Microsoft a pris une décision intéressante. Au lieu de publier un correctif de sécurité dédié (l'entreprise n'a pas non plus publié de numéros CVE), le mode IE était tout simplement gênant:
Le bouton de la barre d'outils? Ćloignez-vous. L'entrĆ©e dans le menu contextuel? Ćloignez-vous. L'option rapide dans le menu hamburger? Ćloignez-vous aussi.
Si vous souhaitez toujours utiliser le mode IE, vous devez l'activer manuellement dans les paramètres Edge (edge://settings/defaultBrowser), mettre explicitement chaque site Web sur une liste déroulante, puis redémarrer le navigateur. Ce n'est qu'alors que le mode fonctionne. Microsoft compte sur ce détour pour freiner les gens afin qu'ils aient plus de temps pour reconsidérer leur décision et détecter les tentatives de phishing.
Pour les grandes entreprises, rien ne change: elles peuvent gĆ©rer le mode IE de maniĆØre centralisĆ©e via Group Policy, comme dāhabitude.
Le vrai problème: Il est facile de ne pas réparer
Franchement, c'est un aveu impressionnant: Apparemment, même Microsoft considère qu'Internet Explorer n'est plus disponible. Et le risque pour d'autres Zero-Days? Trop haut. Il suffit d'éteindre l'IE au lieu de le réparer.
Cela illustre un plus grand dilemme: Ce qui était censé être une solution transitoire, à savoir un pont pour passer aux navigateurs modernes, est devenu un véritable piège de sécurité. Les entreprises qui comptent encore sur les contrÓles ActiveX en 2025 devraient prendre cet avertissement actuel au sérieux. L'IE n'est pas seulement mort; C'est aussi une bombe à retardement numérique.
Article 4
Bitcoin Jesus paie 50 millions d'impƓts, puis tout craque. Qu'est-ce qui se passe?
On dirait un crypto-soap: Alors que le gouvernement touche enfin les millionnaires Bitcoin avec des gants de velours, le même gouvernement jette le marché dans le sous-sol avec un message rapide. Bienvenue dans le monde contradictoire de la politique cryptographique de Trump.
Le premier acte: Bitcoin JƩsus capitule
Il y a un peu plus d'une semaine, c'était là : Roger Ver, le premier évangéliste Bitcoin accusé d'évasion fiscale, Un accord a été trouvé avec le ministère américain de la Justice. Au lieu d'atterrir devant les tribunaux, Ver a payé près de 50 millions de dollars d'amende, de compensation et d'intérêts.
Ver a Ć©tĆ© inculpĆ© dāĆ©vasion fiscale en avril 2024 et arrĆŖtĆ© en Espagne. Le reproche: Il sāest libĆ©rĆ© de la citoyennetĆ© amĆ©ricaine en 2014 en cachant ses avoirs en bitcoins Ć lāadministration fiscale. Lors de la renaissance de sa citoyennetĆ©, Ver aurait dĆ» payer une taxe de sortie sur son Bitcoin. Il ne l'a pas fait. RĆ©sultat: Un prĆ©judice pour le TrĆ©sor amĆ©ricain de plus de 16 millions de dollars rien qu'en raison de la perte d'impĆ“ts.
à première vue, il s'agit d'une histoire judiciaire classique: Quelqu'un essaie de tricher, se fait prendre, paye la mine. Mais le diable est dans les détails.
La main douce d'un gouvernement pro-crypto
C'est là que les choses sont passionnantes: L'accord avec Ver est interprété comme le signe d'une approche plus pragmatique et crypto-amicale sous l'administration américaine actuelle. Cela contraste fortement avec les administrations précédentes, qui ont infligé des peines massives et de longues peines de prison.
Trump l'a promis et semble l'avoir fait. Depuis janvier 2025, des personnages cryptographiques bien connus tels que le fondateur de Silk Road, Ross Ulbricht, ont ƩtƩ graciƩs, les cofondateurs de BitMEX ont ƩtƩ libƩrƩs et la SEC a abandonnƩ les poursuites contre de grandes bourses telles que Coinbase. Le ton entre Washington et Wall Street, entre Washington et Blockchain, est devenu beaucoup plus amical.
Cela devrait rendre les cryptos heureux, n'est-ce pas? PensƩe fausse.
DeuxiĆØme acte: The Plot Twist
Avanceons jusqu'au 10 octobre. Bitcoin vient d'atteindre un sommet historique de plus de 126 000 $. Tous les feux Ć©taient verts. Puis Trump a postĆ© sur Truth Social que les Ćtats-Unis imposeraient un droit de douane supplĆ©mentaire de 100% sur les marchandises chinoises. DĆ©but novembre 1.
C'est une annonce grandiose d'un point de vue mondial. D'un point de vue cryptographique, c'était un coup nucléaire. En 24 heures, environ 19 milliards de dollars de positions sur des cryptos ont été liquidés, ce qui est probablement la plus grande vague de liquidation de l'histoire du marché à ce jour. Bitcoin est tombé de plus de 117 000 $ à moins de 110 000 $ en quelques heures, un crash de plus de 10 pour cent en quelques heures.
Bitcoin, qui semblait être la star d'une série de bull run, a été déprimé de milliers de dollars par un seul message. D'autres cryptos ont fait pire: Ethereum, XRP et Solana ont crashé de 15 à 30%.
Ce n'est pas seulement la volatilitƩ du marchƩ. C'est suspectement ciblƩ.
Les soupƧons inconfortables: La manipulation du marchƩ par l'annonce?
Ici, c'est difficile. La question que se posent de nombreux observateurs du marchĆ©: Ćtait-ce un accident ou stratĆ©gique?
D'une part, Trump a lui-même des amis cryptographiques dans son cercle intérieur. Les personnes qui détiennent Bitcoin et négocient également d'autres crypto-actifs. Va-t-il délibérément faire s'effondrer le marché qu'il veut promouvoir? Cela n'a pas beaucoup de sens.
D'autre part: Les liquidations ont été si massives que les bourses ont automatiquement fermé des positions rentables dans le seul but de réduire l'incertitude. Le phénomène s'appelle l'auto-deleveraging. Un tel choc frappe principalement ceux qui ont des positions à levier, c'est-à -dire: Les traders qui ont spéculé sur le crédit.
Pour les grands investisseurs institutionnels, c'Ʃtait plutƓt une opportunitƩ d'achat.
Alors, qu'est-ce qui s'est passƩ? ThƩories:
Théorie 1: manipulation accidentelle du marché. Trump a tweeté quelque chose à un moment défavorable, sans comprendre que le marché de la crypto est si peu peuplé, qu'un tel choc déclenche des failles extrêmes.
ThƩorie 2: manipulation tactique. Quelqu'un de l'entourage aurait su exactement quand l'annonce de Tariff arriverait et avait Ʃtabli des positions courtes correspondantes. On a pu faire un beau profit.
ThĆ©orie 3: diversion gĆ©opolitique. Allumer des bougies de brouillard est un programme dans la maison orange. L'annonce de Tariff Ć©tait censĆ©e signaler Ć la Chine que les Ćtats-Unis Ć©taient sĆ©rieux et que l'effet secondaire sur les cryptos Ć©tait tout simplement friendly-fire.
Quel que soit le cas: Un marchƩ si sauvage par une annonce n'est pas un marchƩ sain.
Le plus grand dilemme: Amical et risqué à la fois
Tout cela rĆ©vĆØle un problĆØme fondamental pour l'industrie de la cryptographie. Ils sont en train dāĆŖtre courtisĆ©s par un gouvernement favorable Ć la cryptographie, ce qui est fantastique pour leur lĆ©gitimitĆ© Ć long terme. Mais le mĆŖme gouvernement montre Ć©galement Ć quel point les cryptos sont encore peu peuplĆ©s et Ć quel point les chocs gĆ©nĆ©rĆ©s par l'extĆ©rieur peuvent facilement plonger l'ensemble du marchĆ© dans le chaos.
L'ironie: Alors que Roger Ver s'en sort avec une période de grâce et que la SEC abandonne ses poursuites contre les bourses, il s'avère que les cryptos sont loin d'être prêts pour le grand jeu. Quelques tweets Tariff et 19 milliards de dollars vont s'évaporer. Ce n'est pas la solidité nécessaire à une véritable stabilité financière.
Que reste-t-il?
L'affaire Bitcoin Jesus montre une nouvelle tournure: Le gouvernement fait preuve de pragmatisme et de moins de confrontation. C'est une bonne chose pour l'industrie Ć moyen terme: les rĆØgles sont plus claires et ne changent pas constamment.
Mais le crash tarifaire montre aussi: Avec cette gentillesse vient aussi le risque de manipulation. Un marchƩ si durement touchƩ par les annonces politiques reste un terrain de jeu risquƩ pour les fintechs et les investisseurs institutionnels.
Conclusion: Crypto vient d'avoir une amie du gouvernement. Mais cela ne rend pas les crypto-monnaies automatiquement plus sĆ»res, mais parfois... plus matures lorsquāelles se rendent compte de leurs propres vulnĆ©rabilitĆ©s.
Article 5
Mise à jour de la surveillance de masse planifiée sans motif de tous les chats
L'état d'avancement de la décision de l'UE En ce qui concerne les soi-disant ContrÓle du chat (Règlement relatif à la prévention et à la lutte contre les abus sexuels commis contre des enfants, le règlement CSA) est que les plans Arrêté pour le moment Mais le débat se poursuit:
Ćtat des lieux (15 octobre 2025)
- Vote reportĆ©/arrĆŖtĆ©: Le vote du Conseil de lāUE sur le projet de rĆØglement, prĆ©vu pour la mi-octobre 2025 (14 octobre), a Ć©tĆ© annulĆ© ou dĆ©calĆ©. Il n'a pas Ć©tĆ© possible d'obtenir une majoritĆ© qualifiĆ©e parmi les Ćtats membres de l'UE pour la proposition actuelle.
- RÓle de l'Allemagne: Le non de l'Allemagne a été déterminant. Le 8 octobre 2025, le ministère fédéral de la Justice (BMJV), dirigé par le SPD, s'est publiquement opposé au projet et a déclaré que l'Allemagne n'approuverait pas au niveau de l'UE, car les plans violeraient les droits fondamentaux.
- Prochaines étapes: Cependant, le danger pour les critiques n'est pas définitivement écarté. Un nouveau vote ou une discussion sur une éventuelle proposition de compromis est déjà Début décembre 2025 (Parfois le 6/7. C'est ce qu'on appelle le mois de décembre.
Les principaux thĆØmes de la controverse
- Objectif: Le projet vise à lutter plus efficacement contre la violence sexuelle envers les enfants (matériel CSA).
- Actions proposƩes: La proposition prƩvoit l'obligation pour les fournisseurs de services de communication (comme WhatsApp, Signal, etc.) d'envoyer tous les messages privƩs, photos et vidƩos de leurs utilisateurs. automatisƩ et Sans motif rechercher des contenus suspects (ce que l'on appelle Analyse cƓtƩ client), souvent avant que les messages ne soient chiffrƩs de bout en bout.
- Critiques: Les dƩfenseurs des donnƩes, les organisations de dƩfense des droits civils (telles que GFF, CCC) et les entreprises (telles que Signal) voient dans le contrƓle planifiƩ du chat une ingƩrence massive et disproportionnƩe dans les droits fondamentaux (vie privƩe, secret des lettres et des tƩlƩcommunications) et la fin des communications sƩcurisƩes et cryptƩes de bout en bout. En outre, la technologie de numƩrisation utilisƩe est critiquƩe comme Ʃtant sujette aux erreurs. Le service de messagerie Signal a annoncƩ qu'il quitterait le marchƩ europƩen si le contrƓle du chat venait sous cette forme.
En rĆ©sumĆ©, on peut dire: La surveillance de masse sans motif est pour l'instant Ć©vitĆ©e par la rĆ©sistance de l'Allemagne et d'autres Ćtats, mais les procĆ©dures lĆ©gislatives dans l'UE se poursuivront en dĆ©cembre 2025.
Article 6
Crypto Oops! 300 trillions de dollars, et puis ils sont partis...
Imaginez-vous: Vous êtes assis autour d'un café, et tout d'un coup, il y a sur le marché 3 fois plus d'argent supplémentaire que l'ensemble de l'économie mondiale. Rien de tout cela n'est réel. Dans 22 minutes, c'est le calme. C'est l'histoire qui montre à quel point l'infrastructure cryptographique est fragile.
La catastrophe parfaite du «Fat Finger»
C'était mercredi 15 octobre 2025, peu après 19h12 UTC. Paxos, le partenaire blockchain de PayPal, a fait une entrée dans la génération de nouveaux stablecoins PYUSD. S'il y en avait 300 millions. C'était 300 billions.
Nous parlons de 300 millions de dollars. à titre de comparaison: Le PIB mondial total est d'environ 117 billions de dollars. Il y a environ 2,4 billions de dollars d'argent physique américain dans le monde entier.
Paxos avait accidentellement ajoutĆ© six zĆ©ros supplĆ©mentaires. Ce n'est pas qu'un tourne-numĆ©ro. Il sāagit dāune erreur Ā«dix fois le total des actifs de lāhumanité». Oops!
Comment cela peut-il arriver? SƩrieusement?
C'est la question que tout le monde se pose. Comme vous le savez, un stablecoin est une promesse: Pour chaque PYUSD que nous dƩpensons, nous avons un vrai dollar quelque part dans la banque. C'est toute l'idƩe.
Paxos promeut le slogan «entièrement couvert par des dépÓts en dollars américains, des bons du Trésor américain et des équivalents en espèces similaires». Une grande promesse. Une promesse qui vient de s'effondrer spectaculairement.
Le problème: Il n'y a pas de mécanismes de contrÓle qui empêchent l'émission d'un grand nombre de jetons qui ne sont pas couverts. Le minting (la génération de nouveaux jetons) n'est pas lié aux réserves réelles. C'est le problème le plus profond.
D'autres blockchains et systèmes de jetons ont depuis longtemps développé des solutions pour cela: Mécanismes d'audit décentralisés, processus d'approbation en plusieurs étapes, limites automatiques. Apparemment pas Paxos. Ou pas assez efficace.
Un interne qui a raté un point décimal? Une erreur de base de données? Ce n'est pas encore clair. Paxos a juste dit: «Erreur technique interne».
Qu'est-ce que cela signifie pour la crƩdibilitƩ?
C'est le problĆØme principal. Lorsquāun grand Ć©metteur de stablecoin subit un tel dĆ©sastre, mĆŖme sāil a Ć©tĆ© rapidement rĆ©parĆ©, cela pose de sĆ©rieuses questions:
Comment faire confiance Ć ces systĆØmes?
Un stablecoin devrait ĆŖtre lāinverse de Bitcoin ou dāEthereum ā prĆ©cis, digne de confiance, pas volatil. C'est essentiellement la promesse: Ā«C'est aussi sĆ»r que de l'argent bancaireĀ», puis Paxos charge accidentellement 300 billions de dollars.
Martin Kƶppelmann, fondateur de la sociĆ©tĆ© de portefeuille Gnosis, l'a bien dit: Ā«Ce nāest vraiment pas bien si vous faites les dĆ©cimales lors de lāextraction de stablecoins et que vous nāavez pas mis en place de processus pour le dĆ©tecter tĆ“t.Ā»
C'est un euphƩmisme diplomatique. C'est un dƩsastre pour la confiance.
La solution en 22 minutes: Token Burning
Bonne nouvelle (relativement): Paxos a reconnu le bug et l'a corrigé. Après environ 22 minutes, tous les 300 billions de jetons PYUSD ont disparu.
Comment? par token burning.
C'est comme Ƨa que Ƨa marche: Paxos a envoyĆ© tous les 300 billions de jetons Ć une adresse de portefeuille que personne ne contrĆ“le -> ils sont donc techniquement Ā«inaccessiblesĀ». Ces jetons ont Ć©tĆ© retirĆ©s de la circulation, supprimĆ©s, dĆ©truits pour toujours. Ćloignez-vous.
C'est le contraire de Minting. Et cāest la raison pour laquelle Paxos, en tant quāĆ©metteur de stablecoin, a la capacitĆ© de le faire, contrairement aux piĆØces dĆ©centralisĆ©es telles que Bitcoin, où une telle chose serait impossible.
C'est pourquoi le burning est si important: Les Ʃmetteurs de stablecoin ont un contrƓle centralisƩ. C'est gƩnƩralement une mauvaise chose quand il s'agit de dƩcentralisation. Mais dans ce cas, c'Ʃtait le sauvetage: Vous pouviez simplement inverser l'erreur.
Toute la transaction? Il n'a coƻtƩ que 2,66 $ en frais Ethereum. 300 billions de dollars - brƻlƩs pour moins d'un expresso.
Le DEX Aave a également gelé le trading de PYUSD pour un moment, jusqu'à ce qu'il soit clair que tout est revenu à la normale.
Un prƩcƩdent
Ce n'est d'ailleurs pas la première fois que cela se produit. En 2019, Tether a dépensé accidentellement environ 5 milliards de dollars américains (USDT) et a ensuite brûlé les excédents. Là aussi: Erreur Fat Finger, corrigée rapidement.
Mais la fréquence devrait vous faire réfléchir. Ce ne sont pas des cas isolés. Ce sont des modèles qui montrent: Ces systèmes sont peu peuplés.
L'image plus grande: Pourquoi c'est dangereux
Ici, c'est sérieux: Paxos est en train d'essayer d'obtenir une charte de confiance nationale de la part de l'OCC, l'organisme de réglementation américain. Cela signifierait: Permission légale de faire des affaires à l'échelle nationale.
Et cette sociĆ©tĆ© semble ĆŖtre en mesure dāeffectuer un minage de transfert externe, qui gĆ©nĆØre par inadvertance 300 000 milliards de dollars, sans recourir Ć des sauvegardes automatiques.
C'est le problème qui se profile: Les infrastructures cryptographiques sont régulées et normalisées plus rapidement qu'elles ne le sont réellement.
Les stablecoins sont censés être: stable, sûr, fiable. Comme de l'argent bancaire. Et au lieu de cela, nous voyons régulièrement des erreurs techniques qui sapent toute la confiance.
Que reste-t-il?
Techniquement, ce nāĆ©tait pas une histoire: tout sāest terminĆ© en 22 minutes. Pas de hacker, pas de manipulation, pas d'argent perdu des clients.
Mais pour la crédibilité? C'était un gros coup. Paxos et PayPal doivent maintenant expliquer comment éviter de telles erreurs à l'avenir. Des limites automatiques? Processus d'approbation multicouches? Mécanismes décentralisés de preuve de réserve?
JusquāĆ prĆ©sent: Silence radio. Une brĆØve dĆ©claration sur X, puis reposez-vous.
Conclusion: 300 billions de dollars, visibles sur la blockchain pendant une heure, puis disparus. C'est une mƩtaphore parfaite pour les contradictions des cryptos: D'une part, transparent et visible pour tous, d'autre part, suffisamment fragile pour commettre de telles erreurs. Et ce, dans un secteur qui repose sur la confiance.
Ća devrait nous faire penser Ć tout le monde.
Article 7
BSI met en garde contre l'écart 7-Zip qui est activement exploitée. Assurez-vous de mettre à jour!
Le problème: 7-Zip avait deux vulnérabilités de haut niveau (CVE-2025-11001 et CVE-2025-11002) qui permettaient aux attaquants d'exécuter du code malveillant via des archives ZIP manipulées.
Qu'est-ce qui s'est passƩ: Les lacunes ont ƩtƩ 2 mai 2025 dƩclarƩ, mais seulement le 7 octobre Pendant cinq mois, des millions d'utilisateurs ont ƩtƩ inconsciemment vulnƩrables.
La solution: La version 25.00 de juillet 2025 corrige l'erreur, la version stable actuelle est 25.01.
Le problème avec ça: 7-Zip n'a pas de mécanisme de mise à jour automatique. De nombreux utilisateurs utilisent des versions obsolètes et ne mettront jamais à jour, bien qu'il suffise d'une simple réinstallation.
Pour vous: Mise à jour immédiate à la version 25.01 du site officiel. Et soyez prudent avec les fichiers ZIP provenant de sources inconnues jusqu'à ce que vous ayez mis à jour.
Score CVSS: 7.0 (Haut) L'exploitation ne nƩcessite que l'ouverture d'une archive malveillante.
Cette vulnérabilité 7-Zip signifie: Il est temps de mettre à jour! Lève-toi!
Article 8
Robotaxi à San Francisco: 50 Waymos commandés dans l'impasse. L'IA maîtrise-t-elle le chaos?
Article drƓle pour le week-end Ce que j'ai lu sur Golem:
San Francisco, le 16 octobre 2025 Un incident inhabituel a fait sensation Ć San Francisco lorsquāun Ā«pompierĀ» du nom de Riley Walz et ses partisans ont jouĆ© un tour avec 50 robotaxis Waymo. Ils ont dĆ©libĆ©rĆ©ment commandĆ© les vĆ©hicules autonomes dans une impasse prĆØs de la Coit Tower pour provoquer un chaos de la circulation.

Le plan de rassembler autant de robotaxis que possible en un seul endroit a conduit à un embouteillage dans la rue étroite, mais la réaction de Waymo a apparemment empêché le pire. Walz lui-même a constaté que Waymo «bien réagi dans la situation» J'ai. La société a rapidement remarqué la commande de masse et a cessé le service dans une zone de deux routes transversales autour de l'impasse jusqu'au lendemain matin pour désamorcer la situation.
Waymo a expliqué plus tard que la société optimisait continuellement son système de distribution et introduisait automatiquement des restrictions sur de nombreuses commandes dans une zone donnée afin d'éviter un chaos encore plus grand. Les commandes en masse ne sont pas rares à proximité d'attractions ou de lieux d'événements.
Pour les trajets inutilisés, Waymo a facturé aux oiseaux amusants des frais de cinq dollars par robotaxi. Walz a souligné qu'il avait veillé lors de l'action à ne pas déranger les personnes non impliquées.
Article 9
Ingénierie inverse: Les fans redonnent vie à de vieux jeux tels que BioForge et Diablo
Grand plaisir de lecture pour dimanche sur heise.de, mais dans heise+Abo: La perte du code source d'origine de nombreux jeux informatiques des années 80 et 90 pose un défi majeur aux amateurs. Comme les développeurs de l'époque accordaient rarement de l'importance à l'archivage, de nombreux jeux pour les systèmes d'exploitation modernes sont perdus.
L'ingƩnierie inverse comme solution:
- Principe : L'analyse des fichiers de programme existants (souvent à l'aide d'assembleurs) et l'étude précise de la documentation ou même d'anciens articles de magazines déchiffrent le fonctionnement du logiciel et recréent le jeu à partir de zéro.
- Avantages: La reconstitution permet de jouer les jeux en résolutions plus élevées, avec amélioration des graphismes et contrÓle moderne sur les systèmes actuels (Windows, Linux, macOS, consoles). Contrairement aux émulateurs, les erreurs de base de l'original peuvent également être corrigées.
Exemples de rƩussite:
- „OpenBioForge„: Le dĆ©veloppeur australien Tim Comport a construit l'aventure d'action floppĆ©e mais techniquement rĆ©volutionnaire BioForge (1995) Tout Ć fait. Il a dĆ» dĆ©chiffrer les formats de fichiers propriĆ©taires et remplacer le rendu original par OpenGL, ce qui rend le jeu plus fluide et plus dĆ©taillĆ© aujourd'hui.
- „Devilution“ (Diablo): Le jeu de rĆ“le d'action Diablo (1997) a pu ĆŖtre entiĆØrement reconstruit par rĆ©tro-ingĆ©nierie grĆ¢ce Ć une combinaison de coĆÆncidences heureuses telles que des informations de dĆ©bogage dans la version PlayStation japonaise et une ancienne exĆ©cutable de dĆ©bogage de la version PC. Le moteur open source Devilution Il a ensuite rendu possible le portage sur des plates-formes modernes telles que la Nintendo Switch.
DƩfi juridique:
Afin d'éviter les violations du droit d'auteur, ces projets fonctionnent selon ce que l'on appelle Procédé «Clean Room». Seul le fonctionnement est analysé et le code réécrit; Les contenus protégés par des droits d'auteur (tels que les fichiers graphiques et sonores) doivent toujours être fournis à partir du jeu original.
Vous voulez imiter Ƨa? Un conseil juridique est fortement recommandƩ aux dƩveloppeurs.
Cette semaine, Sun-Tsu est en vacances, c'est pourquoi nous devons malheureusement renoncer à sa sagesse, mais ne vous inquiétez pas, il reviendra, pas de doute!
Ā«Qui a tournĆ© la montre? Est-il vraiment si tard?Ā Cāest-Ć -dire, oui, vous les gens, lāarticle est fini pour aujourdāhui.Ā»