Nouvelles de la KW47.2025

Cette fois encore, les Wews de la semaine vont un peu au-delà du bord typique de l'informatique et de la technologie, car l'un ou l'autre sujet intéressant est à nouveau abordé. Alors allez-y, entrez dans mes 9 nouvelles de la semaine, cette fois du 17 au 23.11.25 (KW47)

Win11 25H2 | WhatsApp GAU | 7Zip-ZeroDay | Proxmox 9.1 | Cloudflare Ooopsie | Wero VS PayPal | Microsoft dans l'administration DE | Steam Machine | To the Moon and more


Article premier

Mise à jour obligatoire : Microsoft force les utilisateurs de Windows 11 23H2 à passer à 25H2

Microsoft a commencé à offrir aux utilisateurs de Windows 11 Famille et Pro avec la version 23H2 automatique à la dernière version Windows 11 25H2 (également connu sous le nom de mise à jour Windows 11 2025).

La raison en est que Atteindre la fin du service (End of Life) pour Windows 11 23H2. Les utilisateurs dont les ordinateurs ne sont pas gérés de manière centralisée par un service informatique doivent s'attendre à l'installation.

Fin de service comme obligation de mise à jour

Le changement automatique sert principalement à sécurité et veiller à ce que tous les appareils continuent de recevoir des mises à jour de sécurité mensuelles.

  • Versions concernées: Windows 11 version 23H2 (Accueil et Pro).
  • Finition de service: Ces éditions sont 11 novembre 2025 tombé du support. Cela signifie qu'ils ne recevront plus de mises à jour de sécurité mensuelles.
  • Exceptions : Les Éditions Enterprise et Education 23H2 continuera à recevoir des mises à jour de sécurité jusqu'au 10 novembre 2026.

Microsoft justifie cette décision par le fait que les utilisateurs doivent passer à la version la plus récente pour «obtenir les dernières innovations de Windows».

Détails de l'installation automatique

La mise à jour automatique concerne tous les Calculatrice non gérée avec les éditions Home et Pro de 23H2.

  • Le déménagement: Microsoft dévoile la mise à jour Windows 11 25H2 maintenant via Windows Update.
  • Contrôle de redémarrage: Les utilisateurs peuvent Heure de redémarrage pour l’installation via les paramètres («Suspendre les mises à jour» ou «Temps d’utilisation»).
  • Cas similaires: Déjà la version précédente Windows 11 22H2 a été automatiquement mis à jour vers une version plus récente après avoir atteint la fin du service.
  • Mises à jour volontaires 24H2: Les appareils qui exécutent déjà la version 24H2 recevront automatiquement la mise à jour vers 25H2 uniquement si l'option «Recevez les dernières mises à jour dès qu’elles sont disponibles» est activé dans les paramètres de mise à jour Windows.

Recommandation d'action: Afin d'éviter une installation forcée et d'effectuer la mise à jour dans un délai raisonnable, les utilisateurs de Windows 11 23H2 doivent effectuer la mise à jour vers 25H2 Démarrer manuellement rapidement.


Article 2

WhatsApp Data GAU: les chercheurs «aspirent» tout le répertoire des utilisateurs de WhatsApp

Des chercheurs viennois de l'Université de Vienne et de la SBA Research ont mené une action sans précédent pour dresser la liste complète des Numéros de téléphone WhatsApp et les données de profil associées téléchargées. Avec plus de 3,5 milliards de profils En fonction du nombre de personnes concernées, il s'agit de La plus grande fuite de données de l'histoire. Les données étaient insuffisantes en raison de Mesures de limitation de taux librement accessible sur les serveurs WhatsApp.

La brèche: Bien qu'aucun contenu n'ait été intercepté par les messages, les données collectées, y compris les numéros de téléphone, les photos de profil et les clés publiques, révèlent Informations sensibles et potentiellement mortelles sur les utilisateurs.

Les vulnérabilités critiques

Les chercheurs ont utilisé une Technologie d'énumération via le protocole XMP et une implémentation open source appelée whatsmeow, afin d’interroger l’ensemble de l’annuaire sans rencontrer de mesures défensives.

Type de requêteTaux de requête par secondeMontant total
Numéros de téléphone7.0003,5 milliards de comptes
Photos de profil5.5003,8 téraoctets (indicatif Amérique du Nord uniquement)
Données de profil/clé3 000 et 2 000 respectivementEnsemble complet de données

Les principaux problèmes qui ont permis cette fuite de données sont les suivants:

  1. Absence de surveillance et de limitation des taux: Les serveurs WhatsApp de Meta permettaient des requêtes en masse sans limitation adéquate des requêtes par seconde (Rate Limiting).
  2. Profils publics: Les paramètres de profil permettaient le téléchargement en masse de Photos de profil (57% l'utilisateur) et des informations provenant du Champ «Info» (environ 30% l'utilisateur) pour tout le monde.

Des informations intéressantes pour les utilisateurs et les opérateurs

Les données obtenues sont précieuses pour les attaquants (Doxxer, Spammers) et présentent de sérieux risques pour certains utilisateurs:

  • Danger de Doxxing: Photos de profil qui ont été créées à l'aide de Reconnaissance faciale pourraient être reliés aux numéros de téléphone, ainsi que des informations gratuites dans le champ «Info» (hyperliens vers les médias sociaux, orientation politique/sexuelle, voire adresses électroniques de domaines gouvernementaux tels que: .mil ou bund.de).
  • Risque de sécurité lié aux collisions clés: 2,3 millions de clés publiques sont apparues sur plusieurs appareils. Une partie de cela peut être attribuée à la Absence de réattribution de la clé de profil en cas de changement de numéro retour, un Problème de protection des données, qui compromet le but du changement de numéro (par exemple, en cas de poursuite).
  • Persécution de l’État: Malgré l'interdiction dans des pays comme la Chine, l'Iran et le Myanmar, les chercheurs ont trouvé des millions de comptes actifs dont l'utilisation a été révélée par les autorités. mettant la vie en danger peut être.
  • Indications relatives aux centres antifraude: La réutilisation des trois Clé de chiffrement de bout en bout (clé d'identité, pré-clé, clé à usage unique) pour certains comptes (en particulier au Nigeria et au Myanmar) indique escroquerie en division du travail où les malfaiteurs partagent une identité WhatsApp commune.

Réponse de Meta’s et recommandations d’experts

Meta Platforms a recueilli les données des chercheurs en tant que Scraping Il déclare et affirme que les données ont été supprimées. La société a remercié les chercheurs pour leur collaboration dans le cadre de leur programme Bug Bounty et considère que l'étude est cruciale pour confirmer les résultats de l'étude. Nouveaux systèmes anti-scraping ANN.

Meta a répondu:

  • Mise en œuvre de Machine learning et Limites de requête à vie par compte pour garder Scraper en échec.
  • Limiter les requêtes d'images de profil et de champs d'information.
  • Une mise à jour de l'application Android Réutilisation de clé défectueuse Empêcher la création d'un compte sur un appareil déjà utilisé.

Recommandations des chercheurs aux utilisateurs:

Toute personne qui change de numéro de téléphone en raison d'un danger aigu devrait Supprimer également l'intégralité du compte WhatsApp et, le cas échéant, en ouvrir un nouveau sur un nouveau terminal.

Repenser vous votre Photo de profil et le contenu de votre Champs d'information ou limitez la visibilité aux contacts confirmés.


Article 3

Une vulnérabilité critique dans 7-Zip est maintenant activement exploitée

Utilisateurs du vaste programme d'emballage 7-Zip besoin d'agir d'urgence: un patch déjà mis en place en juillet 2025 Vulnérabilité (CVE-2025-11001) Les anciennes versions sont à jour exploité activement par les attaquants. C'est ce qui ressort d'un avertissement du Royaume-Uni. Service national de santé (NHS) en surbrillance.

Une attaque réussie peut Exécution de code indésirable risquent de compromettre la sécurité du système cible.

Quel est le problème? La vulnérabilité Symlink

La vulnérabilité identifiée par Trend Micro’s Zero Day Initiative (ZDI) Degré de gravité élevé (CVSS: 7,0) a été attribuée, réside dans l'erreur Traitement des liens symboliques dans des fichiers zip.

  • Cause : Le traitement incorrect permet au programme de décompresser une fichier zip spécialement conçu dans Listes non intentionnelles Path Traversal (traversée de la voie).
  • Cible d'attaque: Un attaquant peut s'en servir pour son propre code (par exemple, un exécutable) à n'importe quel chemin non autorisé sur le système cible et l'exécuter dans le contexte d'un compte de service ou d'administration.
  • Condition préalable: Pour l'exploitation, il reste une Nécessité d'une interaction avec l'utilisateur (c'est-à-dire que l'utilisateur doit décompresser l'archive malveillante).

Les chercheurs en sécurité classent l'exploitation comme «très simple» un. Un Code de preuve de concept (PoC) est déjà disponible publiquement sur des plateformes telles que GitHub.

Les versions concernées et la solution

Tous les utilisateurs qui Versions 7-Zip du 21.02 au 24.09 inclus Ils sont attaquables.

statutVersion 7-ZippublicationDétails du patch
Vulnérabledu 21.02 au 24.09Comprend l'écart critique CVE-2025-11001
Corrigé25.005 juillet 2025Fermetures CVE-2025-11001 et CVE-2025-11002
Actuel25.013 août 2025Combler l'écart en plus CVE-2025-55188

Recommandation d'action:

Les utilisateurs devraient: Immédiatement à la dernière version stable (25.01) ou supérieur pour se protéger contre ces vulnérabilités et d'autres vulnérabilités symboliques de lien.


Article 4

Proxmox Virtual Environment 9.1 est désormais disponible

Proxmox Server Solutions GmbH a annoncé le 19 novembre la sortie de la version 9.1 de Proxmox Virtual Environment. La nouvelle version apporte des innovations dans le déploiement de conteneurs, la sécurité des machines virtuelles et la mise en réseau définie par logiciel, offrant aux entreprises encore plus de flexibilité, des performances accrues et un meilleur contrôle opérationnel.

Nouveautés de Proxmox Virtual Environment 9.1

Images OCI pour la création de conteneurs LXC

Proxmox VE 9.1 intègre la prise en charge native des images Open Container Initiative (OCI), la norme indépendante du fabricant pour la distribution de conteneurs. Les utilisateurs peuvent désormais télécharger des images OCI courantes directement à partir de registres ou les télécharger manuellement pour les utiliser comme modèles pour créer des conteneurs LXC. Selon l'image, ces conteneurs sont provisionnés en tant que conteneurs système complets ou en tant que conteneurs d'applications légers. Les conteneurs d'applications offrent une approche optimisée qui garantit une consommation minimale des ressources et une utilisation plus efficace, idéale pour les microservices. La nouvelle fonctionnalité permet de déployer rapidement et intuitivement des applications standardisées (telles que des bases de données spécifiques ou des services API) à partir de pipelines de construction de conteneurs existants via l'interface Web Proxmox VE ou la ligne de commande.

Support pour TPM au format qcow2

Cette version permet désormais d'enregistrer directement l'état d'un module virtuel de plateforme sécurisée (vTPM) au format qcow2. Ainsi, des snapshots de VM complets peuvent être créés sur différents types de stockage, y compris NFS/CIFS, même avec vTPM actif. Le stockage LVM avec snapshots en tant que «chaînes de volume» prend désormais en charge la création de snapshots hors ligne à partir de machines virtuelles dotées d’un statut vTPM. Cette évolution améliore l'agilité opérationnelle pour les charges de travail sensibles à la sécurité, telles que les installations Windows nécessitant un vTPM.

Contrôle granulaire pour Nested Virtualization

Proxmox VE offre désormais un contrôle amélioré pour la virtualisation nidifiée dans les machines virtuelles. Cette fonctionnalité est particulièrement utile pour les charges de travail telles que les hyperviseurs imbriqués (Nested Virtualization) ou les environnements Windows avec Virtualization-based Security (VBS). Un nouvel indicateur vCPU permet d'activer la virtualisation nidifiée de manière pratique et ciblée pour les invités de machines virtuelles. Cette option flexible donne aux administrateurs informatiques plus de contrôle et constitue une alternative optimisée au simple déploiement du type de CPU hôte complet pour l'invité.

Rapport d'état avancé pour SDN

La version 9.1 apporte une pile Software-Defined Networking (SDN) améliorée, y compris une surveillance détaillée et des rapports directement dans l'interface Web. L'interface graphique offre encore plus de visibilité sur la pile SDN et affiche tous les invités connectés aux ponts locaux ou aux VNets. De plus, les zones EVPN rapportent désormais les adresses IP et MAC apprises. Les fabrics sont intégrés dans l'arborescence des ressources et présentent clairement les paramètres réseau importants tels que les itinéraires, les voisins et les interfaces. L'interface de gestion mise à jour fournit un aperçu des composants réseau centraux tels que les VRF IP et les VRF MAC. Cette visualisation améliorée simplifie le dépannage à l'échelle du cluster et la surveillance des topologies réseau complexes, éliminant ainsi la prise en main de la ligne de commande.

disponibilité

Proxmox Virtual Environment 9.1 est maintenant disponible au téléchargement. L'image d'installation ISO disponible contient l'ensemble des fonctionnalités et peut être facilement configurée sur des systèmes bare metal grâce à un assistant d'installation intuitif.

Plus d'informations et liens:
Feuille de route | Télécharger l'image ISO | What’s new in Proxmox VE 9.1


Article 5

Défaillance de l'infrastructure! Les erreurs de configuration paralysent la moitié d'Internet

L'automne 2025 entrera dans l'histoire de l'infrastructure Internet comme une période de pannes massives. En quelques semaines, les pannes ont manifesté chez les géants de l'industrie Amazon Web Services (AWS) et Cloudflare, à quel point Internet moderne peut être vulnérable aux erreurs de configuration apparemment mineures.

Cloudflare : le choc de novembre

Le 19 novembre 2025 a provoqué une erreur interne dans le fournisseur de réseau de diffusion de contenu (CDN) Cloudflare C'est l'une des plus grosses pannes depuis des années.

La cause: L'échec était la conséquence involontaire de modifications d'autorisation dans un système de base de données. Ceux-ci ont résolu un Bug latent qui a conduit à une Fichier d'entités du Systèmes de gestion de bots rempli d'entrées dupliquées. Le fichier s'est ainsi développé au-delà de sa limite autorisée, ce qui, lors de la tentative de distribution, a conduit les systèmes de base dépendants à crash apporté.

Les conséquences:

  • services tels que ChatGPT, X (anciennement Twitter) et de nombreux autres services en ligne ont été utilisés pour presque six heures (de 12h20 à 18h06 HEC) altérée ou inaccessible.
  • Cloudflare a annoncé qu'à l'avenir, Sécurité des fichiers de configuration distribués automatiquement Augmentation et les Détection des défauts d'accélérer considérablement les systèmes nucléaires.

AWS : la panne d'octobre due à Race Condition

Quelques semaines plus tôt, en Octobre 2025, Le fournisseur de cloud avait déjà Amazon Web Services (AWS) avec une panne de grande ampleur dans sa région principale US-EAST-1 (Virginie du Nord).

La cause: Selon AWS, le déclencheur était un Bug de condition de course (état de la concurrence) Système automatisé de gestion DNS du service de base de données interne DynamoDB. Cette erreur technique empêchait temporairement la résolution de l'enregistrement DNS du point de terminaison DynamoDB.

Les conséquences:

  • À cet égard, DynamoDB est un service interne fondamental auquel de nombreux autres services AWS (tels que EC2 et Lambda) ont accès pour le contrôle. Effet en cascade massif.
  • De nombreuses applications dans le monde, y compris Slack, Zoom, Epic Games et Playstation Network, ont été touchés par la perturbation.

Conclusion : la leçon de la centralisation

Ces deux incidents, provoqués par un Erreur de configuration Cloudflare et un Bug de condition de course Chez AWS, nous sommes conscients de la dépendance critique de l'Internet moderne à l'égard d'un petit nombre de lecteurs d'infrastructure hautement centralisés.
Une seule erreur interne chez ces fournisseurs peut prendre une ampleur mondiale en quelques minutes et avoir un impact considérable sur l'économie numérique. Les mesures annoncées pour renforcer la résilience sont urgentes.


Article 6

Wero: Pourquoi l'alternative européenne PayPal échoue à la mise en œuvre

Avec Wero Une réponse européenne forte devrait enfin émerger face aux fournisseurs de paiement américains dominants tels que PayPal, Visa ou Google Pay. Mais le début du service, qui vient de la Initiative européenne sur les paiements (EPI) d'un réseau de 16 banques européennes, est soutenu par tant de Restrictions et manque de coordination Les experts sont critiques à l'égard des chances de succès.

Le coup d'envoi officiel des paiements Wero dans le commerce en ligne a été donné au cours de la semaine du 18 novembre 2025. Le bilan : décevant.

Un début plein d'obstacles et de limitations

Pour éloigner les clients d'un service simple et bien établi comme PayPal, Wero devrait offrir une valeur ajoutée significative. Au lieu de cela, le service confronte les utilisateurs à deux problèmes majeurs:

1. Manque d'intégration bancaire

Wero mise sur une intégration profonde avec les banques participantes. Le principal obstacle à l'adoption par les utilisateurs est le Participation incomplète les maisons de banque.

  • Couverture lacunaire: De nombreuses grandes banques manquent encore, et même les Deutsche Bank, qui fait partie des 16 membres fondateurs de l’EPI, n’offre pas encore pleinement le service un an et demi après son lancement (ce qui a créé de la confusion parmi les médias et les clients).
  • Politique d'information: L'officiel Site web de Wero Même des semaines après le départ Insuffisamment mis à jour et ne répertorie même pas toutes les banques déjà éligibles à Wero, ce qui est inacceptable pour un service de paiement critique.

En revanche, les clients PayPal peuvent utiliser le service avec tout compte bancaire ou carte de crédit Indépendamment de votre établissement financier spécifique.

2. Le col de bouteille d'achat en ligne

L'utilisation de Wero dans le commerce en ligne est actuellement particulièrement limitée (état novembre 2025):

  • Extrêmement limité: Dans les achats en ligne, Wero peut pour l'instant Uniquement dans une boutique (Eventim) sont utilisés.
  • Les banques restreintes: Même dans cette boutique, seuls les clients de Caisses d'épargne ou le Banques populaires et Raiffeisen payer.
  • Manque de transparence: Il y a pas de vue d'ensemble publique, qui soutiennent les boutiques en ligne Wero, ce qui complique encore l'acceptation par les clients. L'EPI a vaguement annoncé que Wero commencerait dans plus de 150 magasins au cours des six semaines restantes de l'année, mais n'en a cité que douze.

PayPal montre comment faire

La mise en œuvre dilettante de l'EPI contraste fortement avec la stratégie du concurrent PayPal:

FonctionnalitéWero (Démarrer les achats en ligne)PayPal (démarrage en magasin)
Portée de départUne boutique en ligne (Eventim)Environ un demi-million de magasins (tous ceux qui permettent le paiement sans contact avec Mastercard)
Dépendance bancaireForte dépendance; utilisable uniquement par certaines banquesAucune dépendance; utilisable avec n'importe quel compte
Acceptation par les utilisateurs1,3 million de clients en 4,5 ans5 millions de clients ont débloqué la fonctionnalité en seulement six mois (Allemagne)

Les chiffres parlent un langage clair: alors que PayPal dans un délai de six mois 5 millions de clients en Allemagne pour le paiement en magasin, Wero avait besoin de 1,3 million de clients Trois fois le temps, notamment parce que les parties intéressées potentielles sont exclues en raison de leur dépendance vis-à-vis des banques.

IMHO (In My Humble Opinion): Tant que l'EPI ne poursuivra pas une stratégie claire et cohérente et convaincra les clients avec de meilleures informations et une acceptation plus large, Wero ne deviendra guère une alternative sérieuse à PayPal.


Article 7

Des milliards de coûts : le monopole numérique de Microsoft étouffe l'innovation dans l'administration

L'administration publique allemande se trouve dans une profonde Dépendance numérique par Microsoft, qui L'explosion des coûts de licence et une croissance L'insouveraineté numérique conduit. Le Cyber Intelligence Institute (CII) met en garde dans un nouveau livre blanc En l'absence d'un changement de cap urgent Effets de verrouillage risqués menacent de perdre le contrôle de l'Etat.

Le coût de la dépendance

La domination de Microsoft coûte d'énormes sommes d'argent aux contribuables chaque année.

  • Coûts explosifs: Les coûts annuels de licence fédéraux pour les solutions Microsoft ont augmenté de plus de 250 % augmenté.
  • Dépenses courantes: Aujourd'hui, la Confédération donne Plus de 200 millions d'euros par an pour les licences Microsoft.
  • La charge totale: Le CII estime que l'ensemble des dépenses pour les licences Plus d'un milliard d'euros pourrait croître. Ce capital manquerait alors pour soutenir d'autres fournisseurs européens.

Le quasi-monopole et le piège du lock-in

Selon CII, Microsoft a mis en place des stratégies ciblées pour «Quasi-monopole» atteint dans l'administration publique. Cette dépendance est critique non seulement sur le plan financier, mais aussi sur le plan technologique.

Causes de la domination:

  • Écosystèmes fermés: Imbrication technique étroite des composants client, serveur et cloud.
  • Gestion restrictive des licences et regroupement de produits.
  • Contrats-cadres à long terme Un lobbying intense.

Conséquences néfastes pour la souveraineté:

  • Liberté de choix limitée l'absence de concurrence.
  • Augmentation des risques pour la sécurité (en raison d'un manque de transparence).
  • Perte de souveraineté budgétaire du secteur public par le biais des dépenses informatiques.

Particulièrement critiques Effets de verrouillage, étant donné que les Coûts de reconversion élevés sur des systèmes alternatifs et ouverts, empêcher de facto le passage à des solutions numériques souveraines.

Les exigences de la CII : un chemin progressif vers la souveraineté

Le CII propose des mesures concrètes pour rétablir progressivement la souveraineté numérique et Allemagne Stack (un système interopérable entre plusieurs fournisseurs):

Horizon temporelFocus et actions
À court termeSurveillance des coûts les marchés publics informatiques; Études de potentiel aux systèmes d'exploitation alternatifs et aux logiciels de bureautique; Examen de la concurrence l'écosystème Microsoft.
À moyen terme«Liberté de choix light» (pas d'obligation de migration vers le cloud); Ancrage contractuel de Transparence des coûts et Interfaces ouvertes (interopérabilité) dans les futurs contrats-cadres.
À long termeMise en place d'un système interopérable (Stack de l'Allemagne); Accompagnement technique des exigences informatiques par des autorités compétentes (BSI, BfDI, Bundeskartellamt).

Le rapport appelle l'administration à briser le cercle vicieux de l'orientation opérationnelle à court terme et de l'adaptation aux dominations existantes afin de regagner les compétences stratégiques nécessaires à la conception de l'infrastructure numérique.

Un possible départ pourrait Le projet OpenDesk et aussi le Allemagne Stack va au moins en partie dans la bonne direction, ce sont des développements qui semblent très prometteurs jusqu'à présent.


Article 8

Valve ose redémarrer: la Steam Machine arrive dans le salon en 2026!

Après le grand succès de l'ordinateur de poche Steam Deck Valve lance un deuxième lancement sur le marché des consoles: 12 novembre 2025 La société a officiellement annoncé une toute nouvelle Steam Machine Il s'agit d'une console compacte conçue pour amener les jeux PC directement sur la télévision du salon.

La semaine dernière, j'ai été dans les nouvelles Oui, déjà une fois Lien vers un article de Golem.de qui s'occupe de l'auto-construction, mais maintenant nous avons aussi plus d'informations sur la variante d'achat au début.

La nouvelle Steam Machine devrait débuter 2026 Il apparaîtra et sera positionné comme un hybride de mini-PC et de console, alliant l'ouverture de l'écosystème Steam au confort d'une console classique.

La réaction de Gronk à la vidéo LTT de Linus donne également envie de dé:

Performances : mise à niveau vers le Steam Deck

La nouvelle console est conçue pour jeter un pont entre le Steam Deck et un PC de jeu à part entière:

composantspécificationComparaison & Classification
CPUAMD Zen 4 (noyau 6)La base est une puce PC économe en énergie
GPUAMD RDNA 3 (28 unités de calcul)Selon Valve Plus de six fois la puissance du Steam Deck et grossièrement dans l'environnement PS5 / Xbox Series X.
RAM16 Go de RAM DDR5Standard pour les systèmes de jeu modernes
VRAM8 Go de VRAM GDDR6Pourrait être moderne Titres 4K pour le goulot d'étranglement seront.
mémoireSSD de 512 Go ou SSD de 2 ToExtensible par Slot micro SD Et peut-être aussi des mises à niveau SSD M.2.

L'objectif est de: Performances de jeu solides 1080p ou 1440p avec des réglages élevés. Le jeu 4K à 60 FPS sera difficile à réaliser dans la plupart des titres exigeants, mais il sera recherché par les optimisations logicielles de Valve (semblables à celles du Steam Deck).

Caractéristiques pour le salon

La nouvelle Steam Machine est clairement adaptée à l'expérience du salon, tout en conservant la flexibilité d'un PC.

  • Système d'exploitation: Comme pour le Steam Deck, il est basé sur Linux. SteamOS à utiliser.
  • Fonctions de confort: Récupération rapide, sauvegardes cloud et Lecture à distance Pour un gaming sans faille.
  • Polyvalence: L'appareil peut également être utilisé comme un Mini-PC être utilisé avec une utilisation complète du bureau (y compris l'installation de l'application et le double démarrage).
  • Conception : Boîtier compact en forme de cube (environ 160 mm par côté) avec alimentation interne pouvant être utilisée même sous charge «froid et silencieux» Je veux courir.

Une partie d'une offensive matérielle

La nouvelle Steam Machine est la tentative de Valve d'établir le jeu PC de manière permanente dans le salon. Cela fait partie d'une annonce matérielle plus importante, à laquelle s'ajoute un nouveau Contrôleur de vapeur et le casque VR sans fil Steam Frame appartiennent.

Valve a encore Pas de prix officiels Les experts en matériel s'attendent à ce que le prix du modèle de base se situe entre 700 et 800 euros pour rivaliser avec les consoles PS5 et Xbox Series X.
Mise à jour du 25.11: Les prix des consoles ne sont pas à prévoir.


Article 9

Départ vers l'espace : Aperçu des principales missions spatiales en 2026

Après une année 2025 record dans l'espace, un programme encore plus ambitieux est prévu en 2026. Des géants privés comme SpaceX et Blue Origin Travailler ensemble avec le NASA et des partenaires internationaux à des projets novateurs. L'accent est clairement mis sur le retour sur la Lune, l'expérimentation de nouvelles technologies et la vision d'une économie spatiale.

T3N a résumé cela en détail, définitivement digne d'être lu. Je n'aborde le sujet que pour teaser:

Premier semestre (Q1 & Q2) - Lune et missions de l'équipage

missionQui / Qui avec quiobjectifSignification / faits saillants
Artemis IINASATour de la lunePremière mission d'équipage habitée la Lune depuis l'époque d'Apollo (prévue le 5 février 2026). Teste les systèmes critiques de maintien de la vie.
Blue Moon PathfinderBlue OriginAtterrissage sur la Lune (non habité)Premier vol du Fusée de New Glenn par la société de Jeff Bezos. Testez le Blue Moon Mark 1 pays pour les futures missions commerciales et de la NASA.
Starliner-1 / -2ULA (Boeing/Lockheed Martin)Station spatiale internationale (ISS)Premier projet Mission d'équipage habité du Starliner vers l'ISS après les vols d'essai. Emmenez quatre astronautes à l'ISS pendant six mois.
Crew Dragon 12SpaceX / ESA / RoscosmosISSPeut-être le premier vol avec un Durée prévue de l'équipage de huit mois Il s’agit d’une mesure de la NASA visant à réduire les coûts.
Haven-1 / Vast-1SpaceX / Vastorbite terrestreDémarrage du privé, Station spatiale commerciale «Haven-1» (un «hôtel spatial») et du premier vol commercial avec équipage Vast-1 là-bas.
Projet KuiperArianespace / Blue Origin (Nouveau!)orbite terrestrePoursuite de Le concurrent d'Amazon Starlink Le projet Kuiper. A partir de Q2, il y a Nouvelle fusée Blue Origin New Glenn partiellement réutilisable à utiliser.
Starship HLSSpaceX / AstrolabluneVol d'essai sans pilote du Système d'atterrissage humain Starship (HLS) avec le FLEX-Rover à bord, capable de transporter du fret et d'accueillir des astronautes.

Starship, Mars et débris spatiaux (Q3 & Q4)

L'année 2026 marque un moment crucial pour les plans les plus ambitieux de SpaceX, notamment la préparation de vols interplanétaires.

  • Starship 3 (SpaceX): Après avoir testé avec succès les versions précédentes, Starship 3 devrait Dépasser la limite de l'orbite. Au cours de l'année, jusqu'à Cinq capsules Starship sans pilote Des expériences automatisées pour une Atterrissage sur Mars prévu.
  • Le ravitaillement en orbite (SpaceX): Avec la mission Starship Target et Chaser SpaceX le veut ravitaillement en roquettes en orbite terrestre manifester. Cette technologie est essentiel pour des missions au-delà de la Lune.
  • Logistique lunaire (Griffin-I/II): La mission Griffin-I atterrira au pôle sud de la Lune. «Nanofiche GLPH» déchargement – une Disque de nickel en tant qu’archive de documents historiques («Galactic Library Preserve Humanity») afin de préserver les réalisations humaines au fil des millions d’années.
  • Clearspace-1 (Arianespace): La mission européenne devrait débuter en juillet et le problème du Débris spatiaux aborder. Un remorqueur capturera l'ancien satellite Proba-1 de l'ESA et le transportera dans l'atmosphère terrestre pour qu'il se consume.
  • Chang’e 7 (CASC): L'ambitieuse mission lunaire de la Chine se dirigera vers le pôle Sud. Il comprend un pays, un rover et un Lunar Hopper, des zones difficiles d'accès par la propulsion de fusées après des traces de Eau On peut fouiller.

2026 sera donc une année qui ouvrira non seulement la porte de la Lune, mais posera également les jalons du premier atterrissage privé sur Mars, tout en la nécessité urgente de dépouiller l'orbite terrestre adressé.


Outro avec Sun-Tsu, le responsable de la sécurité de votre IT, vous connaissez déjà, alors s'il vous plaît: «La vitesse est l’essence même de la guerre. Seule une réaction rapide peut limiter la catastrophe.»

Signification : Un Plan de réponse aux incidents élaboré et les Capacité de confinement rapide sont cruciales, car les attaques (comme les ransomwares) peuvent avoir des conséquences dévastatrices en quelques minutes.