#Le brief du 20 août 2026

Protection des mineurs : Mark Zuckerberg a menti, affirme un ancien ingénieur de Meta

La vérification d’âge augmente l’usage de sites porno illégaux, selon Pornhub

Le système de vérification d’âge des sites pornographiques mis en place au Royaume-Uni depuis 2025 pousse l’usage de sites pornographiques irrespectueux de la loi, déclare Pornhub dans une lettre adressée à 300 représentants locaux.

En vertu de l’Online Safety Act, les sites en question sont supposés vérifier l’âge des utilisateurs pour éviter que des mineurs n’accèdent à ces contenus. Les moyens utilisés reposent généralement sur de la reconnaissance faciale ou des vérifications de carte de crédit, rappelle le Financial Times.

Pour Pornhub, site pornographique le plus visité du pays et concurrent direct des plateformes irrespectueuses de la loi, le texte a « échoué » dans sa mission de protection des mineurs.

En effet, constate l’entreprise, en juin 2026, sept des dix premiers résultats pour la recherche de « porno gratuit » en ligne renvoyaient vers des sites non conformes à la législation britannique. Un résultat qui rejoint ceux déjà relevés dans des enquêtes menées par des médias ou des universitaires courant 2025.

Illustration : Flock

D’après le régulateur local du numérique, l’Ofcom, l’entrée en vigueur de l’Online Safety Act a mené à une chute d’environ un tiers des visites de sites pornographiques. Mi-juillet, l’institution notait aussi que le recours aux VPN (Virtual Private Network, qui permettent notamment de se localiser en dehors du pays) avait quasiment doublé (+ 83 % d’utilisateurs) depuis l’application de la loi.

Pour la maison mère de Pornhub, Aylo (anciennement Mindgeek), la vérification d’âge la plus efficace devrait être réalisée depuis l’équipement utilisé par les internautes, et non par la plateforme à laquelle ces derniers accèdent. L’Ofcom, elle, affirme que l’Online Safety Act sécurise la vie des mineurs britanniques. Auprès du Financial Times, elle admet néanmoins que « le travail n’est pas fini », et que des actions supplémentaires sont nécessaires « de la part de l’industrie technologique », d’autant plus dans une perspective d’interdiction des réseaux sociaux aux mineurs de moins de 16 ans. 


En Australie, qui a adopté une telle interdiction début 2025, des critiques similaires ont émergé, selon lesquelles les mineurs parviennent sans grande peine à passer outre les systèmes de vérification d’âge mis en place.

Aux États-Unis, le boulet électoral des datacenters IA

Les entreprises de l’IA qui multiplient les projets de centres de données aux États-Unis vont devoir se retrousser les manches pour améliorer leur image. En cette année d’élections, le stigmate est tel que ces infrastructures sont devenues un risque politique pour les républicains.

Illustration : Flock

Le parti sonne l’alerte. Dans un mémo récupéré par Axios, le National Republican Senatorial Committee (NRSC) – le bras armé des campagnes sénatoriales pour les républicains – s’inquiète du sentiment anti-datacenters des citoyens et des électeurs américains. Un cas en particulier suscite beaucoup de craintes : la réélection de Jon Husted en Ohio. La campagne de son opposant démocrate, Sherrod Brown, dépense des millions de dollars pour dépeindre son adversaire comme « le visage des centres de données dans l’Ohio ».

Le mémo explique que « si [Jon Husted] perd et que les centres de données sont tenus responsables, les responsables politiques de tout le pays en prendront bonne note ». Le NRSC estime que les datacenters sont devenus « un sujet qui couve en arrière-plan durant le cycle électoral ». Le sujet est particulièrement sensible dans cet État où plusieurs projets d’implémentation sont en préparation du côté de NVIDIA, OpenAI, Meta, et d’autres encore.

Des responsables du parti républicain ont expliqué à Axios que, d’après leurs sondages internes, les centres de données sont à peu près aussi populaires dans l’opinion que… les déchets nucléaires. L’impopularité de ces grands bâtiments pourrait faire basculer plusieurs élections lors du grand raout du 3 novembre.

Plus de 4 000 datacenters sont présents aux États-Unis, et 3 000 autres sont en projet. Ces sites consomment énormément d’eau et d’énergie pour faire tourner les serveurs, ce qui provoque une hausse des prix de l’énergie dans les communautés proches, sans oublier la pollution environnante. Ce qui a poussé plusieurs acteurs de la filière à prendre des engagements pour minimiser leur impact. Ce n’est manifestement pas suffisant.

Le mémo indique qu’il revient aux entreprises IA d’améliorer l’image de leurs infrastructures, en expliquant au grand public « qui en bénéficie, qui paie et pourquoi une communauté devrait vouloir en accueillir un ». Si cette perception ne s’améliore pas « rapidement », la campagne anti-datacenters s’étendra « bien au-delà de l’Ohio », prévient-elle. Actuellement, l’avance de Sherrod Brown sur Jon Husted est de 8 points.

Thunderbird 154 active Microsoft Graph pour les comptes Microsoft 365

Mozilla a annoncé mardi 18 août la disponibilité de Thunderbird 154. La nouvelle mouture de son vénérable client de messagerie inaugure différentes petites nouveautés fonctionnelles, comme l’aperçu des pièces jointes sur macOS et le déchiffrement des contenus AuthEnvelopedData.

Elle apporte également une meilleure gestion des mails joints (pièces jointes de type message/rfc822), qui bénéficient désormais soit d’un glisser déposer directement vers l’arborescence des dossiers, soit d’une option contextuelle « Copier vers ».

Thunderbird 154 propose par ailleurs un mode system tray (activité en arrière-plan) optionnel sur Linux et Windows, ainsi qu’un nouveau réglage permettant d’effectuer une recherche en vue liste par défaut.

Last but not least, cette mouture aoûtienne active la prise en charge de Microsoft Graph pour les comptes Microsoft 365.

Cette implémentation, qui s’inscrit dans le prolongement des travaux de longue date de Mozilla autour de la prise en charge d’Exchange Web Services (EWS) se limite toutefois pour l’instant aux emails. Le support des calendriers et des carnets d’adresses, qui font partie intégrante du protocole Graph, n’est donc pour l’instant pas assuré.

Mozilla précise bien par ailleurs que cette prise en charge expérimentale de Graph est limitée aux comptes Microsoft 365. Les utilisateurs qui exploitent un compte Exchange on-premises sont donc invités à rester soit en IMAP, soit en EWS.

Cette implémentation était particulièrement attendue puisque, comme le rappelle Mozilla :

« Microsoft désactivera la prise en charge d’EWS dans Microsoft 365 fin 2026. Par conséquent, pour continuer à utiliser Thunderbird avec les comptes Microsoft 365 pour lesquels IMAP n’est pas disponible, les utilisateurs devront utiliser le protocole Graph. »

La configuration d’un compte 365 via Graph est censée se faire de façon automatique, pour peu bien sûr que l’API correspondante soit activée au niveau de l’organisation.

Thunderbird 154 corrige par ailleurs une longue liste de bugs, dont un problème plutôt gênant qui pouvait entraîner la suppression d’un message reçu via IMAP lors d’une tentative de transfert vers les dossiers locaux.

Le logiciel est disponible au téléchargement, pour les trois environnements courants (Windows, macOS, Linux) depuis le site dédié. Pensez à sélectionner le canal Release pour la version 154, puisque la dernière version à support étendu (ESR) est Thunderbird 153.

SFR prévient ses clients Fibre d’une fuite de données

À chaque jour sa fuite de données, ou presque. SFR a prévenu jeudi 20 août ses clients qu’un « incident de sécurité » avait été détecté le 2 juillet. Il a touché un outil de gestion d’analyse des raccordements fibre, qui a entraîné un accès non autorisé à des données : nom, prénom, civilité, adresse, numéro de téléphone mobile, identifiant de contrat et des données techniques liées à la ligne.

Illustration : Flock

Le groupe de pirates ZeroBytes a revendiqué l’attaque, rapporte FrenchBreaches qui publie le message de l’opérateur. Ces derniers ne sont pas inconnus des services : c’est à eux que l’on doit aussi l’attaque de la plateforme du fisc. Dans le cas de SFR, 2,1 millions de clients seraient potentiellement concernées.

L’entreprise a désactivé le compte utilisé pour accéder à l’outil, bloqué les adresses IP à l’origine de l’accès non autorisé, et continue de surveiller ces adresses. Les mesures de sécurité des systèmes ont été renforcés. La CNIL a également été notifiée, et une plainte déposée auprès du Procureur de la République.

Les données en fuite pourraient alimenter des campagnes de hameçonnage. Un escroc pourrait se présenter comme un représentant de SFR pour pousser les clients contactés à communiquer des informations confidentielles ou effectuer un paiement.