Marre de votre petit téléviseur ? Craquez donc pour une TV de 75 pouces. Que ce soit pour un film, un match de foot ou pour jouer, l'immersion ne sera que meilleure !
Sonos a mis en ligne la refonte complète de son application. Avec plus de 100 services de streaming pris en charge, la nouvelle application Sonos promet une expérience utilisateur simplifiée et plus intuitive. Nous avons d'ailleurs eu l'occasion de discuter avec le responsable de cette application.
Alors qu'Apple présentait son nouvel iPad Pro, Huawei en a profité pour dévoiler sa toute nouvelle tablette tactile haut de gamme, la MatePad 11.5 "S. Une annonce qui ne doit rien au hasard et qui montre les ambitions du fabricant chinois sur ce marché très concurrentiel.
Qui n'a jamais eu la nostalgie de retrouver un site web visité il y a plusieurs mois, voire plusieurs années ? Une développeuse a trouvé une solution pour le moins originale : garder une collection immense d'onglets ouverts.
Android, le système d’exploitation mobile de Google, pourrait bientôt se doter de nouvelles fonctionnalités assez pratiques. L’une d'entre elles devrait accélérer le transfert de fichiers vers un nouveau téléphone, tandis que l’autre pourrait rendre la restauration de données bien plus accessible.
Google travaille sur une mise à jour pour son outil de migration pour accélérer la vitesse de transfert et rendre la configuration d'un nouveau téléphone bien plus rapide sur Android 14.
Si vous ne l’avez pas encore fait, je vous recommande vivement d’activer la double authentification sur tous vos comptes en ligne. C’est hyper important !
Alors évidemment, pour cela vous aurez besoin d’une application 2FA et j’en ai déjà recommandé beaucoup comme Authy, 2FAS, Google Authenticator, celle de Lastpass et j’en passe. Et aujourd’hui, je vous en fait découvrir une nouvelle qui s’appelle très sérieusement Authenticator Pro (mais ça n’a rien à voir avec l’app de Google).
Authenticator Pro est donc une appli de 2FA qui fonctionne sous Android et supporte les algorithmes de hachage SHA1, SHA256 et SHA512, ainsi que les protocoles TOTP (basé sur le temps) et HOTP (basé sur un compteur). Elle gère également les codes Mobile-Otp, Steam et Yandex.
En plus d’être compatible avec la plupart des services et providers, Authenticator Pro vous permet également de sauvegarder vos données de manière sécurisée grâce à un bon chiffrement et les restaurer facilement en cas de changement de téléphone. Comme ça, pas de panique si votre cher smartphone vous laisse tomber.
Y’a un mode sombre pour ceux qui sont de la night et vous pourrez même organiser tous vos codes dans des catégories comme un bon maniaque du rangement. Vous l’aurez compris, Authenticator Pro fonctionne offline et surtout respecte votre vie privée. Niveau permissions, comme je sais que ça vous tient à cœur, sachez le, elle est plutôt du genre discrète : une seule autorisation requise pour fonctionner, c’est tout ! Cela concerne l’accès à la caméra pour flasher les QR codes des comptes à ajouter.
Et pour les plus geeks d’entre vous, l’app est compatible avec Wear OS. Comme ça vous pourrez valider vos connexions directement depuis votre poignet, tel un agent secret.
Le streaming illégal et l'IPTV ont le vent en poupe, mais l'Arcom veille au grain. En 2023, ce sont pas moins de 1544 noms de domaines qui ont été bloqués par les opérateurs français. Toutefois, tout ne peut pas être bloqué.
L'actualité tech et gaming va devenir bien plus active tout au long du mois de mai et du mois de juin. On attend plusieurs événements qui pourraient bouleverser les appareils que nous utilisons au quotidien.
Les failles de sécurité sur les appareils Android sont malheureusement monnaie courante, mais une récente découverte de Microsoft souligne une nouvelle menace inquiétante.
Utilisez-vous un moteur de recherche traditionnel quand vous cherchez une information en ligne ou votre premier réflexe est-il devenu un réseau social, une plateforme vidéo ou un chatbot boosté à l'IA ? C'est la question de notre sondage hebdomadaire.
Le système d’exploitation mobile Android est victime d’une nouvelle faille de sécurité. Appelée Dirty Stream, celle-ci permet à un pirate d’avoir accès à des informations confidentielles mais aussi de prendre le contrôle de certaines applications.
La version gratuite de Spotify voit une fonctionnalité disparaître sur l'application : les paroles des morceaux. Encore une fonctionnalité en moins dans un modèle sans abonnement de moins en moins intéressant, alors que les tarifs de Spotify augmentent.
Pour regarder Netflix sur sa TV ou pour jouer, les box TV sont désormais des produits très efficaces qui viennent compléter les fonctions de votre téléviseur. Voici notre sélection de box TV compatibles Android, mais aussi Amazon et Apple.
Depuis des années, les utilisateurs de Spotify attendent avec impatience l'arrivée de l'audio lossless sur la plateforme. Et il semblerait que leur attente soit enfin récompensée : Spotify HiFi, la fonctionnalité de compression sans perte annoncée en 2021, serait enfin en développement. Mais qu'est-ce que ça veut dire concrètement ? Les dernières captures d'écran en disent beaucoup.
Cette saleté, baptisée « Dirty Stream« , permet à une app malveillante d’écrire tranquillou dans le répertoire d’une autre app et d’exécuter du code comme bon lui semble.
Mais comment c’est possible ce bazar ?
Eh bien figurez-vous que sous Android, les apps peuvent partager des données entre elles grâce à un système de « fournisseur de contenu ». Jusque là, tout va bien, sauf que certains petits malins ont trouvé le moyen de contourner les contrôles de sécurité en utilisant des « intents personnalisés » mal ficelées.
En clair, une app malveillante envoie un fichier avec un nom ou un chemin trafiqué à une app légitime qui, sans méfiance, l’exécute ou le stocke gentiment dans l’un de ses dossiers critiques. Et paf, l’attaquant peut alors faire mumuse avec les données de l’app cible, voler des infos sensibles comme les identifiants SMB et FTP stockés dans le fichier rmt_i.properties, ou carrément prendre le contrôle de l’app. Bref, c’est le boxon.
Et le pire, c’est que ce genre de boulettes est monnaie courante. Les chercheurs de Microsoft ont épinglé plusieurs apps populaires, comme le gestionnaire de fichiers de Xiaomi (1 milliard d’installations, tout de même) qui utilise un chemin spécifique /files/lib pour sauvegarder les fichiers, ce qui peut être détourné par un attaquant. Autant dire que ça fait un sacré paquet de téléphones exposés.
Heureusement, après avoir prévenu Google et les éditeurs concernés, des correctifs ont été déployés en vitesse. Mais ça la fout mal surtout quand on sait que selon l’équipe de recherche sur la sécurité des applications Android de Google, 20% des apps Android seraient vulnérables à ce type d’attaque. Ouch !
Alors, que faire pour se protéger ?
Et bien commencez par mettre à jour vos apps via le Google Play Store, à vérifier les permissions des app installées et surtout évitez d’installer des appli louches surtout si ça vient d’un store alternatif ou un APK tombé du camion. Et si vous êtes dev Android, il va falloir blinder vos apps en suivant ces bonnes pratiques :
Ignorer le nom retourné par le fournisseur de fichiers distant lors de la mise en cache du contenu reçu
Utiliser des noms générés aléatoirement ou assainir le nom de fichier avant d’écrire un fichier en cache
Vérifier que le fichier en cache se trouve dans un répertoire dédié avant d’effectuer une opération d’écriture
Utiliser File.getCanonicalPath et valider le préfixe de la valeur retournée pour s’assurer que le fichier est au bon endroit
Voilà, vous savez tout pour ne pas vous faire dirty streamer dans les grandes largeurs !
Il existe d'excellents gestionnaires de mots de passe permettant de conserver, à un seul et même endroit, la totalité de vos mots de passe utilisés sur Internet pour ne plus avoir à les mémoriser. Voici notre sélection des meilleures applications gratuites ou payantes.
Aujourd’hui, on va causer d’un sujet qui tient à cœur de tout le monde : la sécurité et la confidentialité de nos smartphones ! Ernestas Naprys, un journaliste de Cybernews, s’est amusé à comparer les systèmes Android et iOS pour voir lequel était le plus sûr et le résultat ne manque pas de piquant !
Avant de rentrer dans le vif du sujet, petit rappel quand même : nos téléphones ne font pas que nous tenir compagnie la nuit dans le lit… non, non.. ils en profitent aussi pour fureter à gauche et à droite, accédant à nos données et discutant avec des serveurs du monde entier, parfois même jusqu’en Russie !
Bref, notre Sherlock a installé le top 100 des applis iOS et Android sur des téléphones remis à zéro, les a lancé et laissé comater tranquillos pendant 5 jours.
L’objectif ? Tracer chaque petite connexion sortante pour voir à qui elle cause en douce.
Résultat des courses : L’iPhone se révèle être un sacré bavard, engrangeant 3308 requêtes par jour en moyenne, contre 2323 pour son rival Android. Mais attention, le diable se cache dans les détails ! Si iOS papote plus, il le fait principalement avec ses potes de chez Apple (60% du trafic quand même). Android, lui, est beaucoup plus partageur et distribue ses requêtes à tout va, surtout via des applis tierces.
Autre fait marquant, quand il s’agit de taper la discute avec des serveurs situés en Russie ou en Chine, Android est un vrai moulin à paroles ! Là où l’iPhone n’envoie qu’un petit coucou quotidien en terre de Poutine, le robot vert se fend d’un joyeux « Priviet ! » pas moins de 39 fois en 3 jours. Et côté Chine, c’est la même : Android ça y va tranquille tandis qu’iOS lui fait l’impasse complète et n’envoie rien vers l’Empire du Milieu.
Côté applis douteuses niveau confidentialité, là encore, c’est pas la même sauce ! Facebook ? 200 requêtes par jour sur Android, seulement 20 sur iOS. TikTok ? 800 check quotidiens pour le Android, 36 en tout sur 5 jours pour la pomme.
Alors, comment expliquer cet écart de comportement entre les deux systèmes ?
Notre expert avance 2 hypothèses :
Tout d’abord un App Store mieux tenu, avec moins d’applis potentiellement malveillantes ou intrusives, mais également une politique bien plus stricte d’Apple envers les développeurs qui voudraient mettre leur nez dans nos petites affaires.
Bon mais qu’est-ce qu’on fait nous du coup ?
Et bah comme d’hab’, le mieux c’est d’avoir le moins d’applis possibles, et de privilégier celles qui ont pignon sur rue. Évitez de synchroniser tous vos comptes et toutes vos données dans tous les sens, et pensez à faire un petit coup de ménage de temps en temps dans vos applis. Moins y a de bordel, mieux c’est.
Autre chose : privilégiez le bon vieux navigateur web plutôt que les mini-browsers intégrés dans les applis, qui sont de vraies passoires. Voici un petit tuto pour voir par vous-même à qui causent vos applis :