Passer au contenu

Nouveautés de SDK4.5

  • 1. Réseau

    Limitez la consommation de données avec le mode de faible consommation

    Vous pouvez activer le mode de faible consommation pour différentes méthodes de connexion Internet afin d’économiser vos données. Ce réglage est particulièrement utile si vous utilisez une connexion cellulaire avec un forfait limité ou si le débit Internet est faible dans votre région. Découvrez comment activer ce mode.

    (Lorsque ce mode est activé, la reconnexion à Internet après une coupure peut prendre un peu plus de temps.)


    Ajustez la sensibilité pour une meilleure expérience

    Nous avons ajouté des réglages de sensibilité que vous pouvez adapter à l’état de votre réseau. Par défaut, « Sensitivity » est réglé sur « Medium » pour toutes les méthodes de connexion. Si votre réseau est stable, vous pouvez sélectionner « High » pour profiter au mieux du streaming, des jeux et d’autres activités. En cas de coupure, l’appareil bascule rapidement vers le réseau de secours.

    Si votre réseau est instable, réglez « Sensitivity » sur « Low » pour éviter des basculements incessants.

  • 2. Contrôle parental

    Protégez votre famille avec le contrôle parental Bark

    Remarque : le contrôle parental Bark est désormais disponible sur Flint 2 (MT-6000) avec SDK 4.5.

    Le contrôle parental Bark, un outil primé de suivi des enfants, vous permet de filtrer certains sites et catégories de contenus, d’activer la recherche sécurisée dans le moteur de recherche de votre enfant et de gérer facilement son temps d’écran.

    Un abonnement Bark actif est nécessaire. Vous pouvez également utiliser les fonctions de contrôle parental déjà disponibles sans frais supplémentaires.

  • 3. VPN

    Activez OpenVPN de site à site avec TAP

    Vous pouvez établir une connexion OpenVPN de site à site avec TAP. Les appareils connectés au client OpenVPN peuvent alors accéder à distance à ceux connectés au serveur OpenVPN, et inversement. Cette configuration annule toutefois les règles définies pour le client OpenVPN. Découvrez comment activer le mode TAP-S2S.


    Sécurisez le trafic entre clients WireGuard

    Lorsque le trafic entre clients WireGuard est activé, vos appareils peuvent accéder les uns aux autres à distance. Leurs échanges sont également plus rapides, plus sûrs et plus stables qu’avec la redirection de ports. Cette fonction permet aussi de configurer un VPN WireGuard de site à site. Consultez cet article pour obtenir les instructions.


    Compatibilité avec davantage de fournisseurs VPN

    La configuration OpenVPN accepte désormais « askpass » en plus du nom d’utilisateur et du mot de passe, ce qui étend sa compatibilité avec les fournisseurs VPN.


    Paramètres WireGuard optimisés

    La configuration WireGuard permet désormais de supprimer vos fichiers de configuration tout en conservant vos identifiants de service, c’est-à-dire votre nom d’utilisateur et votre mot de passe. Vous n’avez donc plus à les ressaisir chaque fois que vous configurez WireGuard avec le même fournisseur VPN.

  • 4. Autres améliorations

    Mises à jour de sécurité critiques

    Cette version du micrologiciel corrige la vulnérabilité CVE-2023-46456, notée 9.8 selon CVSS, qui permettait d’injecter des commandes shell arbitraires lors de l’envoi de fichiers de configuration du client OpenVPN. Elle corrige également CVE-2023-46454, notée 9.8 selon CVSS, qui permettait d’injecter des commandes shell arbitraires au moyen d’un nom de paquet spécialement conçu.

    Cette version corrige aussi la vulnérabilité CVE-2023-46455, notée 7.5 selon CVSS, qui pouvait permettre d’écrire des fichiers arbitraires par une attaque de traversée de répertoires lors de l’envoi de fichiers du client OpenVPN.

    Nous avons également corrigé CVE-2023-50919, qui permettait de contourner l’authentification NGINX via la correspondance de motifs de chaînes Lua, ainsi que CVE-2023-50920, qui pouvait entraîner le partage d’identifiants entre sessions et permettre de contourner l’authentification ou les contrôles d’accès.


    Nouveaux paramètres de sécurité pour les commandes locales et à distance

    Nous avons ajouté un onglet « Security » dans « System » pour regrouper les paramètres de sécurité des commandes locales et à distance :

    • La fonction de contrôle local peut empêcher les tentatives d’analyse et d’intrusion sur le port par défaut.
    • Après avoir activé l’accès à distance, vous pouvez le limiter à certains emplacements, par exemple en autorisant l’accès aux appareils du domicile uniquement depuis le bureau. Cette restriction renforce la sécurité au prix d’une moindre souplesse.

    Isolation des clients

    Vous pouvez isoler les appareils clients dans une zone distincte afin de les empêcher de communiquer avec d’autres appareils du même réseau.


    Prise en charge d’IPoE

    Ce réglage n’est nécessaire que si le serveur PPPoE du fournisseur exige que l’interface utilise un ID de VLAN balisé spécifique.


    NAT à cône complet et SIP ALG

    Vous pouvez activer le NAT à cône complet pour réduire la latence des jeux. Attention : cette option peut diminuer la sécurité de votre trafic.

    Dans certains cas, l’activation de SIP ALG peut atténuer les effets de plusieurs NAT. Ce réglage peut toutefois perturber les appels VoIP : audio à sens unique, téléphone qui ne sonne pas, coupure d’un appel en cours ou renvoi direct vers la messagerie vocale.


    Paramètres LAN optimisés

    Vous pouvez désormais activer ou désactiver DHCP et configurer ses paramètres courants.


    Option de mise à jour automatique

    Vous pouvez désormais activer la mise à jour automatique (« Preview version ») pour recevoir les nouveautés, corrections et améliorations dès leur disponibilité. Vous pouvez désactiver ce réglage à tout moment.

Comparer les produits

{"one"=>"Sélectionnez 2 ou 3 articles à comparer", "other"=>"{{ count }} éléments sélectionnés sur 3"}

Sélectionnez le premier élément à comparer

Sélectionnez le deuxième élément à comparer

Sélectionnez le troisième élément à comparer

Comparer