Cisco’s Splunk Acquisition Should Help Security Pros See Threats Sooner in Australia and New Zealand

Par : Ben Abbott
16 mai 2024 à 13:23
Cisco’s Splunk acquisition was finalised in March 2024. Splunk’s Craig Bates says the combined offering could enhance observability and put data to work for security professionals in an age of AI threat defence.

A new third-party app will help Windows 11 users hide the Start menu's 'dysfunctional' Search bar

TranslucentSM is a new app designed to help Windows 11 users spruce up the aesthetic appeal of the Start menu. The app will help you configure the opacity of the Start menu in Windows 11 and hide the Search bar.

Microsoft Edge icon in Windows 11 Start menu

Portable AI device uses camera, projectors, sensors to make you more productive

Par : Ida Torres
16 mai 2024 à 13:20

For better or for worse, depending on where you stand on the debate, artificial intelligence has changed and will continue changing how we create and communicate. Services like ChatGPT, Midjourney, Gemini, and Copilot are pretty popular with those who are adventurous enough to experiment with AI. We can expect that over the next few years, we’ll see more services, gadgets, and devices that can help us use the technology and integrate it into our workflow and every day lives.

Designers: Mingwan Bae, Sohyun An, Junyoung Min, Youngsuh Yoo

Lay is a concept for a portable AI device that is equipped with a wide-angle camera, a projector, and a sensing module. The 48MP wide-angle camera has a 13mm focal length and is able to recognize objects and space as well as have text recognition and upscale objects it can scan. The 4K UHD projector can project up to 30 inches screen with auto keystone and has under 10cm ultra-short throw distance and high brightness and contrast. The sensing module, which includes LiDAR, ambient light, and proximity sensors, is able to sense its surroundings in real time.

The device basically scans your surroundings and then leverage AI to make suggestions and give assistance on tasks that you can do to as you’re working, drawing, reading, scribbling, building, creating, or just leisurely browsing. It looks like a small spherical robot with a round head that moves around and that you can carry around and place on your desk or space as it helps you make your workflow smoother. It projects onto a surface which will serve as your screen as you do your different tasks. It can recognize and select text, drawings, photos, sketches and then all the content and information are updated in your real-time cloud.

The device still seems to be mostly theoretical and specific tasks you can do or that it can suggest are still a bit vague. But it’s an interesting concept for an AI-powered device that you can carry around with you especially if you’re a digital nomad. And with the speed at which some digital natives and early adapters are using and exploring AI, this can actually be a real device soon.

The post Portable AI device uses camera, projectors, sensors to make you more productive first appeared on Yanko Design.

Protégez votre équipe avec Surfshark VPN

Par : Korben
16 mai 2024 à 08:30

Surfshark VPN

— Article en partenariat avec Surfshark

On a tendance à souvent présenter un VPN sous l’angle de la protection personnelle : comment il permet de garder nos informations privées, comment il va nous permettre d’accéder au catalogue mondial Amazon Prime, etc. On va aussi penser à la protection de toute sa famille et/ou de son parc de machines perso. On pense moins souvent à l’outil dans son application au domaine professionnel, alors que c’est tout aussi (si pas plus) important.

Surfshark VPN a récemment décidé de mettre un peu plus le focus sur cet aspect communautaire. Et après tout pourquoi pas, tous les intervenants sont gagnants (« iz a win win zituazion » comme disent les ricains). Aussi bien les entreprises qui vont du coup sécuriser leurs données et leurs employés, que ceux-ci qui auront une couche de protection offerte par la boite. C’est encore plus indispensable depuis la démocratisation du télétravail, les appareils et lieux de connexions sont beaucoup plus nombreux et variés qu’auparavant.

Et c’est d’autant plus simple à gérer avec Surfshark qu’il est le seul (avec IPVanish à ma connaissance) à proposer un abonnement qui prend en compte un nombre illimité d’appareils. Quelle que soit la taille de votre équipe (à partir de 5 personnes minimum) il n’y a pas de surcouts cachés à prévoir, de quota de trafic ou autres limitations, ce qui est plutôt appréciable. De plus il est l’un des plus flexibles du marché, il supporte toutes les plateformes et systèmes d’exploitation : Windows, macOS, Linux, Android, iOS, mais aussi la plupart des navigateurs, consoles de jeux, routeurs et autres smart TV. Téléphone, desktop, laptop ou tablette … quelle que soit la manière de travailler de chacun, il sera là.

L’interface sera toutefois légèrement différente de la version classique. Elle va permettre à un référent (le geek informaticien de la société ou le chef, à tout hasard) de superviser l’ensemble. Il disposera d’un certain nombre d’invitations, en fonction de la taille de l’abonnement, et il pourra alors donner des accès, en supprimer, gérer les droits … Ce qui permet de superviser un peu le tout sans que cela ne devienne trop le boxon. Plus d’excuse de « la mauvaise connexion » ou « je ne pouvais pas avoir accès depuis le pays ou j’étais, le site y est censuré » 😉 Avec plus de 3200 serveurs répartis dans 100 pays, quasi tous passés à des débits de 10 Gb/s, difficile de ne pas trouver ce qu’il vous faut.

L’interface pour la gestion des équipes

Bien entendu l’un des plus gros bénéfices est le même que si vous prenez Surfshark VPN en mode personnel : le chiffrement des données. Et dans le cadre d’informations d’entreprises parfois sensibles, cela peut être encore plus important. Chiffrement AES-256-GCM, protocole IKEv2/IPsec, possibilité d’utiliser OpenVPN, WireGuard ou L2TP … du côté sécurité toute la panoplie est là.

Vous bénéficiez aussi de toutes les fonctionnalités classiques (mode camouflage pour votre FAI, création d’identité alternative, multiHop, rotation d’IP, bouton kill switch, Surfshark Nexus …). Et si vous voulez encore mieux protéger votre équipe, vous avez la possibilité d’ajouter l’option Surfshark One. Cette dernière comprend un antivirus en temps réel (avec surveillance de hack potentiel de la webcam), un moteur de recherche privé (sans flicage et sans pubs), ainsi qu’un système d’alerte par mail. Celui-ci pourra s’avérer intéressant, car il va surveiller en continu les tréfonds du web pour vous prévenir si l’adresse d’un membre de votre société a fuité quelque part.

Le télétravail, meilleure invention de l’humanité

Et comme nous parlons ici d’un cadre plutôt pro, je ne dirai rien concernant les accès aux services VOD (et musique) du monde qui sont accessibles. Les connexions Surfshark ne sont pas bloquées par Netflix, YouTube, Amazon, Spotify…etc. En fonction du pays du serveur que vous choisirez, vous aurez accès à des catalogues de contenus sans restrictions géographiques. Non, n’insistez pas, je resterai motus et bouche cousue. Nada, je n’en parlerai pas. Pas envie d’avoir des soucis avec votre patron.

J’en profite d’ailleurs pour mentionner une petite nouveauté du côté de l’antivirus sur Windows, la fonctionnalité Web Protection. Celle-ci n’a rien de révolutionnaire, mais est plutôt axée pratico-pratique. Elle permet de vérifier vos logiciels et applications et scanner toutes urls avant que vous n’accédiez aux sites. Et bloquer celles qui pourraient s’avérer dangereuses, ce qui limitera les risques de phishing ou de téléchargements de malwares de la part des plus distraits.

Bref si vous cherchez à mieux protéger vos salariés adorés, vous pouvez utiliser directement le formulaire sur le site Surfshark (bouton rouge « Demander un devis ») pour recevoir une offre. Mais la démarche peut venir de votre côté si vous êtes salarié et que vous pensez que votre protection n’est pas assurée ou suffisante. N’hésitez pas à en parler avec votre boss pour attirer son attention sur le sujet.

Prenez soin de vos employés avec Surfshak VPN !

Le casse du siècle sur Ethereum – 2 frères dévalisent la blockchain en 12 secondes chrono !

Par : Korben
15 mai 2024 à 21:29

Grosse panique sur la blockchain Ethereum ! Alors qu’on pensait la technologie des registres distribués imparable, voilà qu’elle se fait braquer en un clin d’œil par deux petits génies de l’informatique. Anton et James Peraire-Bueno, deux frérots qui ont étudié au MIT, une des facs les plus prestigieuses des States, ont mis au point un plan diabolique pour s’enrichir sur le réseau Ethereum.

Les frangins ont bien travaillé et ont réussi à exploiter une vulnérabilité dans le protocole mev-boost, qui permet aux validateurs de vendre leur espace de bloc à un marché ouvert d’acteurs spécialisés appelés « builders ». En se faisant passer pour des validateurs légitimes, les frères ont pu accéder au contenu des blocs avant leur publication et en extraire des transactions lucratives !

Résultat des courses : 20 millions de dollars de cryptos qui s’envolent en quelques secondes chrono. Un casse éclair daté du 3 avril 2023, qui en laisse plus d’un sur le carreau et qui pourrait bien faire trembler tout l’écosystème. C’est que la confiance, c’est la base des échanges sur ces réseaux !

Mais attention, les frères Peraire-Bueno sont loin d’être des enfants de chœur. Pour planquer leur magot, ces petits malins ont tout prévu : des sociétés-écrans, des comptes dans tous les sens et même un plan d’attaque en règle pour brouiller les pistes. Sauf que c’était sans compter sur les fins limiers du fisc américain, qui ont flairé l’embrouille et décortiqué tout le stratagème. Parce que bon, faire des recherches sur Google pour savoir comment blanchir du pognon, c’est un peu cramé comme technique… Bref, les frangins risquent maintenant 20 ans à l’ombre pour chaque chef d’accusation. Pas sûr que ça valait le coup !

Mais au-delà de l’histoire rocambolesque, c’est toute la sécurité des blockchains qui est remise en question. Si même le sacro-saint Ethereum peut se faire dépouiller en deux temps trois mouvements, où va-t-on ? Les experts s’écharpent déjà sur les forums pour savoir si c’est un bug isolé ou une faille béante dans le système de « proposer-builder separation » (PBS) utilisé par mev-boost.

Heureusement, la communauté Ethereum réagit rapidement. Un patch a été déployé dès le 3 avril pour colmater la brèche exploitée par les frères Peraire-Bueno. D’autres vulnérabilités potentielles ont aussi été identifiées et des contre-mesures mises en place, comme l’ajout d’un délai limite pour empêcher les validateurs malveillants de demander un bloc trop tard.

Mais bon, il reste encore du boulot alors on espère que les développeurs, chercheurs en sécurité, opérateurs de relais mev-boost… travailleront main dans la main pour renforcer le protocole mev-boost et les futures implémentations de PBS.

Pour en savoir plus sur les détails de cette affaire, vous pouvez consulter l’annonce du Department of Justice et l’acte d’accusation officiel. Et pour aller plus loin, jetez un oeil au dépôt GitHub de mev-boost et aux discussions de la communauté autour de cet incident.

Android renforce sa sécurité avec de nouvelles protections antivol

Par : Korben
15 mai 2024 à 21:00

Google vous connaît bien et il sait que vous adorez votre smartphone Android… Mais il sait aussi que vous êtes ce genre de boulet qui le laisse dans sa poche arrière ou trainer sur une table en terrasse… Heureusement, voici quelques nouvelles fonctionnalités impressionnantes conçues pour vous protéger des voleurs de smartphones.

Premièrement, Android renforce la dissuasion. La protection par réinitialisation d’usine est améliorée pour rendre un téléphone volé inutilisable et invendable sans vos identifiants. Comme chez Apple donc. De plus, il sera possible de vous créer un espace privé caché et verrouillé par un code pour y planquer vos applis sensibles. Et pour modifier les paramètres critiques comme le délai de mise en veille, il faudra s’authentifier. Comme ça, pas touche à vos réglages ! Bref, de quoi faire réfléchir à deux fois les pickpockets !

Ensuite, place à la protection automatique dès que votre téléphone vous fausse compagnie. La fonction Theft Detection Lock utilise l’IA de Google pour détecter si un voleur vous arrache votre précieux des mains et se fait la malle. Si c’est le cas, hop, écran verrouillé direct, même pas le temps de dire ouf ! Et si le voleur essaie de couper la connexion, le Offline Device Lock se déclenche pour protéger vos données.

Enfin, si malgré toutes ces précautions votre téléphone finit quand même par se faire la belle, pas de panique. Vous pourrez le verrouiller à distance en deux clics, juste avec votre numéro, ce qui vous laissera le temps de traquer le fuyard depuis l’outil de localisation de votre appareil et atomiser toutes vos données à distance. Et si le brigand essaie de deviner votre code une fois de trop, bim, écran verrouillé.

Vous l’aurez compris, toutes ces nouveautés de folie débarqueront sur les appareils Android à partir de la version 10 dans le courant de l’année, et certaines seront même exclusives à Android 15. Bref, quand vous vous ferez voler votre téléphone celui-ci sera surement recyclé par le voleur pour ses pièces détachées mais au moins, vos données seront en sécurité. Enfin, j’espère…


Record-breaking Drone hit 510km/h speeds, dethroning Red Bull for the World’s Fastest Drone

Par : Sarang Sheth
15 mai 2024 à 20:45

Earlier this year, Dutch Drone Gods, in partnership with Red Bull, unveiled the World’s Fastest Drone that went head-to-head with Max Verstappen behind the wheel of an F1 car. With a top speed of 350km/h, that drone held the title for barely a few months before YouTuber Luke Maximo Bell decided to challenge it.

Taking on the entire design and R&D team of Red Bull Racing, Bell managed to 3D-print a drone that was nearly 50% faster, hitting high speeds of 500km/h (310mph) and setting a new record, verified by the team at Guinness Book of World Records. The video above captures Bell’s entire journey, from prototype to building to tuning, and finally FPV footage of the world’s fastest drone. To think that one YouTuber with a BambuLabs printer managed to outpace a drone built out of carbon fiber by the elites at Red Bull Racing known for manufacturing the world’s leading F1 cars…

Designer: Luke Maximo Bell

Bell’s design process was a reiteration of one of his older drones named Peregreen, which could hit speeds of up to 400km/h. If you look at the shape of the drone you’ll quickly realise how even Red Bull and DDG opted for a similar format. The drone isn’t your average quadcopter or even FPV racer. Instead, it has a missile-style design with propellers at the bottom that give it an eVTOL style ability to vertically take off, tilt forward to race ahead, and then land vertically too.

The backbone of Peregreen 2’s success lies in its meticulous design and the use of high-quality materials. The frame, constructed from carbon fiber, was chosen for its exceptional strength and wide availability. Custom frames were precision-cut using a CNC machine at Flying Robot in Cape Town. Despite initial setbacks with incorrect mounting hole dimensions, which required manual adjustments, the final product was a high-precision, robust frame capable of withstanding the rigors of high-speed flight. Building on data from the original Peregreen, Bell and his father (who helped build the original Peregreen) selected larger motors, propellers, and batteries. However, this brought a new set of challenges. The initial batteries overheated, reaching temperatures above 130°C, leading to failures. Additionally, the motor wires were not thick enough, causing them to overheat and even catch fire during bench tests. After extensive testing and adjustments, the team switched to thicker wires and sourced new batteries that maintained a stable temperature below 80°C. These changes were crucial in ensuring the drone could operate at high speeds without the risk of overheating or component failure.

A cheap reliable way to test aerodynamics, simply hold it outside a car’s window!

Aerodynamics played a pivotal role in the drone’s performance. Initial designs faced stability issues at high speeds, necessitating extensive experimentation with tail lengths and fin sizes. The goal was to achieve a stable flight profile with a low drag coefficient. By creating and testing various models (often by simply 3D printing them and holding them out of a car window at high speeds), the team eventually found a configuration that provided the necessary stability. This iterative process of refinement led to a design that not only looked sleek but also performed exceptionally well in high-speed conditions. The final aerodynamic model was a testament to the team’s dedication to optimizing every aspect of the drone’s performance.

Once a drone’s built, its performance needs to be tuned by programming all its components to work in sync so that there isn’t a malfunction in the sky. Despite several initial failures during test flights, the team sought the expertise of Chris Raser, a renowned FPV drone specialist. His insights and detailed tuning guides were instrumental in resolving stability issues and fine-tuning the drone’s flight characteristics. This collaborative approach underscored the importance of seeking specialized knowledge and continuously learning from each phase of the project. The resulting improvements were significant, allowing the drone to perform high-speed maneuvers with precision and reliability.

The testing phase was rigorous and demanding, marked by numerous iterations and rebuilds. The drone was 3D printed using the Bambu Lab X1 Carbon printer, which proved to be an excellent tool for creating precise and durable components. Through a series of high-speed runs, the Peregreen 2 eventually achieved speeds of 500 km/h, a milestone that underscored the success of the design and engineering efforts. This achievement was officially recognized by Guinness, solidifying the team’s place in the record books.

Beyond setting a world record, the Peregreen 2 project also focused on capturing stunning cinematic footage. By incorporating a new open canopy for the camera (shown below), the team was able to obtain clear, distortion-free shots. The Insta360 Go 3 camera, known for its small size and lightweight, was integral in capturing high-speed footage. The drone’s performance in endurance tests was equally impressive, managing a flight of 7.5 km at an average speed of 180 km/h. These accomplishments highlight the drone’s versatility and potential for various applications.

The post Record-breaking Drone hit 510km/h speeds, dethroning Red Bull for the World’s Fastest Drone first appeared on Yanko Design.

Barad-dur LEGO set brings Sauron’s sinister tower from Lord of the Rings to your work desk

Par : Gaurav Sood
15 mai 2024 à 19:15

All Lord of the Rings fans should get excited about the new LEGO set themed on Barad-dûr, Sauron’s iconic stronghold. The 5,471-piece set features the sinister tower topped with the Eye of Sauron, the disembodied eye that overlooks his evil domain. Those who’ve watched the movie will instantly remember it as the “giant black tower with the flaming eye on top of it.”

This set will come at a price tag of $500 with availability to commence from June 1 for LEGO Insiders and from June 4 onwards for other buyers. The Barad-dûr tower will have four main sections – a prison, armory, throne room and a kitchen. Those who’ll get their hands on the set on or before 7 also get the complementary 269-piece Fell beast set with posable wings for the intimidating flying creature and the Nazul minifigure.

Designer: LEGO Ideas

The 32.5-inch tall and 11 inches wide Barad-dûr set has references to the movie in the form of Easter Eggs filled inside the interiors. Minifigures including Sauron, Mouth of Sauron, Sam, Gothmog and Orc also grace the build. Sections of the set include a pair of mechanically operated front doors and a dark throne that hides the secret room of the Palantir. There’s a forger for sharpening the weapons of destruction, a lava pit with a suspended skeleton cage and feasting for orcs. The top of the tower opens to reveal the throne room with a hidden map and ladder to access the top floor. In the middle of the structure is the feast table and orc armory. At the bottom of the tower, there’s a working door.

Frodo is not forgotten with the stolen Mithril coat and the hidden map, while Shelob has a tiny spider to complete the details. Interestingly the LEGO set can be stacked with more modular pieces to increase the height of the already towering structure that is even more impressive (and taller) than the Rivendell set which is the last official Lord of Rings set by LEGO. The tower is topped by a replica of the Eye of Sauron having a light-up brick to cast a subtle glow in your den.

The post Barad-dur LEGO set brings Sauron’s sinister tower from Lord of the Rings to your work desk first appeared on Yanko Design.

