du 19 juin 2019
Date

Choisir une autre édition

Edge Dev passe à Chromium 77, nouveau SDK pour WebView2

Les testeurs du nouveau navigateur Edge basé sur Chromium peuvent depuis cette nuit passer à la version 77 dans le canal Dev. Ce dernier est pour rappel mis à jour chaque semaine, contre chaque jour pour le canal Canary.

On note surtout l’apparition d’un nouveau SDK (Software Development Kit) pour le contrôle WebView2. Un composant essentiel puisqu’il sert de base aux développeurs voulant intégrer du contenu web dans leurs applications, voire proposer une application intégralement web (comme une PWA).

Il ne s’utilise pour l’instant que via des API C++ pour Win32, mais Microsoft promet la prise en charge pour plus tard d’autres environnements comme UWP (évidemment), WinForms et WPF. La nouvelle version tient compte de plusieurs demandes des développeurs. Il est par exemple possible désormais désactiver les barres de statut et les outils de développement. Le contrôle 32 bits peut en outre fonctionner sur des ordinateurs 64 bits.

WebView2 sera mis à jour à chaque nouvelle version de « Edgium », ce qui devrait largement réduire la fragmentation. Plus tard, les développeurs auront la possibilité d’empaqueter une version spécifique du contrôle dans leur application.

chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

Alors que Microsoft annonçait il y a peu l’ouverture d’une chasse aux bugs pour sa technologie de protection des infrastructures numériques pour les prochains élections présidentielles aux États-Unis, Facebook présente sa batterie de nouvelles mesures.

On commence avec les Pages, qui vont recevoir un nouvel onglet. L’utilisateur pourra y trouver des informations précises sur l’organisation à l’origine, notamment son nom légal, ainsi que des données vérifiées comme la ville, le numéro de téléphone et le site web lié.

L’Ad Library, banque de données sur les sociétés à l’origine des publicités, s’étoffera également. Des statistiques précises seront fournies sur la manière dont a été dépensé l’argent. L’utilisateur pourra ainsi vérifier où la campagne a été menée, et avec quelle intensité.

La lutte contre les fake news va aussi s’intensifier. Des étiquettes visibles seront affichées sur les informations, images, vidéos et autres dont le contenu aura au moins été partiellement reconnu comme faux. La vérification sera effectuée par des acteurs tiers, payés par Facebook. Les Stories d’Instagram seront elles aussi concernées. L’étiquette sera cliquable pour en apprendre davantage sur les raisons qui ont poussé le réseau social à déclarer le contenu comme faux.

Ces changements seront mis en place dans les mois qui viennent. Bien qu’ils soient prévus dans le cadre d’un évènement particulier, on espère qu’ils seront définitifs. Ils participent à une transparence générale dépassant le cadre des élections d’un seul pays.

Copié dans le presse-papier !

Avant d'arriver chez Microsoft, il était le cofondateur et directeur général d'Acompli, société spécialisée dans les emails sur mobile, rachetée par Redmod fin 2014 et ayant accouché de la version Android/iOS d'Outlook.

Arrivé dans la société de Redmond, il est passé par les divisions Outlook (Mobile), Office et Cortana, avant de quitter Microsoft en novembre 2018.

C'est de nouveau sur Twitter qu'il annonce son arrivée chez Google en tant que responsable de G Suite.  

Copié dans le presse-papier !

Deux mois avant la sortie dans les salles du troisième opus de la troisième trilogie de Star Wars, Disney a mis en ligne une nouvelle bande-annonce.

Le studio a un message : « La saga prend fin, l'histoire vit pour toujours ». On retrouve évidemment l'ensemble des personnages attendus, avec une émouvante scène autour de 3-PO.

Copié dans le presse-papier !

Lancé il y a deux ans quasiment jour pour jour, Samsung va mettre un terme à la prise en charge de Linux à sa fonctionnalité DeX. Il ne s'agit que de Linux, le support d'Android reste actif.

Comme le rapporte SamMobile, il ne sera plus possible d'utiliser Linux lorsque le smartphone passera sur Android 10, y compris en bêta. Rien n'indique que ce service reviendra plus tard. 

Pour rappel, DeX permet de connecter un appareil compatible de la gamme Galaxy à un dock, ce dernier étant lui-même branché à un écran et clavier/souris afin d'utiliser son smartphone comme un ordinateur.

Copié dans le presse-papier !

Une rumeur circulait autour du prestataire : au moins un serveur aurait été compromis. L’entreprise a confirmé l’attaque, qui s’est produite en mars 2018.

À TechCrunch, la porte-parole Laura Tyrell a déclaré : « On a accédé sans autorisation à l’un des centres de données que nous louons en Finlande. Le serveur lui-même ne contient aucun journal d’activité. Aucune de nos applications n’envoie d’identifiants créés par l’utilisateur pour authentification, ils n’auraient donc pas pu être interceptés ».

L’accès a pu se faire par la conjonction de deux facteurs. Une vieille clé expirée de NordVPN, et surtout une fonction d’administration à distance laissée active par le prestataire louant les centres de données. NordVPN a indiqué ne pas avoir été au courant de ce service.

L’entreprise n’a été informée qu’il y a quelques mois et voulait être « sûre à 100 % » que l’ensemble des composants étaient désormais sécurisés. En outre, la fameuse clé expirée n’aurait jamais pu servir à déchiffrer le contenu.

NordVPN ne nie pas qu’une récupération des contenus circulant dans son produit aurait pu se faire, mais au prix d’une « attaque personnalisée et complexe » pour chaque connexion.

Un chercheur intervenant anonymement auprès de TechCrunch se veut pour sa part beaucoup plus pessimiste. En dépit des annonces rassurantes, il estime que NordVPN a tout ignoré d’une brèche majeure dans sa sécurité pendant de longs mois.

L’entreprise a depuis installé diverses technologies de détection d’intrusions, mais elles auraient dû être en place depuis longtemps plutôt que de « dépenser des millions de dollars en publicité ». Une campagne en fait proche du matraquage, tant NordVPN était visible partout, notamment en sponsorisant des youtubeurs très en vue.

Le chercheur met également en garde : le cas devrait au moins interroger sur la fiabilité générale des VPN. Il ne s’agit pas de solutions magiques, même si le concept central est aussi séduisant que pratique : faire transiter tout le contenu à travers un canal chiffré, permettant en théorie d’échapper à toute détection.

D’autant que NordVPN n’était pas seul. TorGuard a confirmé qu’un serveur avait été compromis en 2017, sans accès aux données. VikingVPN serait également concerné, mais n’a pas encore réagi.