Notes de version de Chute iOS

Version 1.2.0 (351)

Nouvelles fonctionnalités :

  • Ajout de l'adresse de la console web au panneau de configuration : la ligne « Interface web » affiche l'hôte, et un appui propose Ouvrir, Copier l'adresse et Copier le jeton d'accès — Ouvrir transporte le jeton dans l'URL, si bien que la connexion se fait sans le saisir
  • Ajout d'un « Ensemble de diagnostic d'exécution » en dernière ligne de la section PROXY LOCAL du panneau de configuration : le moteur en marche construit une archive expurgée (configuration, instantané de santé, événements de cette exécution, règles et politiques chargées, DNS, trafic et fragments de journal) et la remet à la feuille de partage ; il faut que le tunnel soit connecté, mais aucun external-http-controller
  • Ajout d'un « Ensemble de diagnostic hors ligne » dans Réglages → DIAGNOSTIC, construit par l'app sans tunnel : détails de l'appareil et de l'app, le profil VPN tel qu'iOS le détient, un résumé de la configuration sélectionnée et de ses erreurs d'analyse, les trois pages de diagnostic en texte, le début expurgé de la configuration, la façon dont l'exécution précédente s'est terminée, les fins de journal de la session la plus récente et les rapports de plantage en attente
  • Ajout de « Partager le journal » dans la vue de session, qui propose tous les fragments du journal de la session
  • Ajout de l'attribution des réécritures au détail de session : la section POLITIQUE nomme désormais, à côté de la règle et de la politique qui ont routé une requête, la règle URL Rewrite, Header Rewrite, Body Rewrite, Map Local, Map Remote ou Mock qui l'a modifiée
  • Ajout d'une notification « Adresse réseau modifiée », qui remplace « IP de sortie modifiée » : elle montre les adresses IPv4 et IPv6 propres à cet appareil sur le lien physique, une ligne par famille, et signale une IPv4 située derrière un NAT ; l'IPv6 et une IPv4 routable sont lues localement, seule une IPv4 derrière NAT coûte une unique requête STUN
  • Ajout du français comme langue intégrée
  • Ajout d'une page d'envoi par Wi-Fi redessinée dans le style de la console web, localisée en neuf langues
  • Ajout à la console web des onglets Actuel et Historique, d'une vue d'inspection (règle correspondante, source de la règle, politique, adaptateur, source DNS, processus, motif de fermeture, corps de requête et de réponse), d'une page Règles qui indique quelles règles de réécriture ont été déclenchées, et d'une page Diagnostic (empreinte mémoire, CPU, durée de fonctionnement, flux, fin de l'exécution précédente, décompte des refus, journal des événements, instantané Tailscale, et sondes ping / DNS / sortie / test d'URL) ; la console est désormais complète dans les neuf langues
  • Ajout de points d'accès à l'API de contrôle HTTP : /api/health, /api/events, /api/tailscale, les sondes sous /api/diagnostics/, /api/connections/export?format=har, /api/diagnostics/bundle, la gestion des règles de réécriture et des hôtes MitM sous /api/rewrites et /api/mitm/hosts, POST /api/rules/match pour tester une requête à blanc contre la table de règles (les deux passes DNS sont rapportées), GET|PUT /api/loglevel pour changer le niveau de journal et les sections de sous-système sans rechargement, et POST /api/config/validate pour vérifier un profil sans l'appliquer

Améliorations :

  • L'API de contrôle HTTP n'est plus servie sans authentification quand la configuration ne nomme aucun external-http-secret : le moteur génère un jeton, que le panneau de configuration affiche et copie ; réglez external-http-secret = none pour conserver l'accès anonyme, et une adresse d'écoute joker n'est plus traitée comme une boucle locale
  • La correspondance des règles est bien plus rapide sur les grandes listes : les contenus RULE-SET et DOMAIN-SET sont indexés au téléchargement ou à la restauration au lieu d'être parcourus en flux à chaque connexion, et une table de règles composée uniquement de règles de domaine est évaluée par un plan haché — une liste de 50 000 lignes passe d'environ 94 ms à moins de 2 ms par recherche, pour environ 100 Ko de mémoire par index
  • Les flux UDP ne sont évalués qu'une fois : la décision d'un flux est mémorisée 60 secondes, si bien que les datagrammes suivants sautent les deux passes de correspondance et la requête DNS entre elles
  • Meilleure reprise après un changement de réseau : les tunnels dont l'adresse source amont n'existe plus sur aucune interface sont fermés au lieu de bloquer les apps jusqu'au délai d'inactivité, un changement de chemin de même type (ré-attachement cellulaire) est désormais remarqué, et un chemin qui accepte les connexions sans faire passer de données est signalé comme trou noir
  • Les journaux de session sont écrits en fragments de 8 Mo (jusqu'à huit par exécution, les plus anciens supprimés), chacun ouvrant sur un en-tête qui nomme l'exécution et son heure de début, si bien qu'une longue session ne produit plus un seul fichier trop gros pour être récupéré ; le lecteur de journal charge chaque fragment dans l'ordre et continue de suivre celui en cours d'écriture
  • Le moteur tient un marqueur d'exécution pendant qu'il tourne et, au démarrage suivant, indique si l'exécution précédente s'est arrêtée proprement ou a été tuée — dans l'en-tête du journal, /api/status et les deux ensembles de diagnostic
  • L'export HAR est désormais construit par le moteur à partir des trames enregistrées, si bien que codes d'état, horodatages et durées sont réels, et chaque entrée porte sous _kl la politique choisie, la règle correspondante et les réécritures déclenchées ; « Exporter en HAR » sur le tableau de bord et le détail de connexion l'utilisent tous deux
  • Seules les trois fonctionnalités vendues sur la page d'achat exigent une licence — Contrôle avancé du serveur, MitM et Enregistreur de trafic ; Détection de protocole, DNS optimisé, Accès externe, HTTP API, Interface web et Purger le cache DNS n'en demandent plus
  • Le panneau de configuration suit le tunnel : il réinitialise son état quand le tunnel s'arrête, réinterroge à la reconnexion et ne propose l'adresse de la console que tant que la page est réellement servie
  • L'éditeur de configuration verrouille les deux interrupteurs d'écoute tant que allow-wifi-access est activé, puisque le moteur élargit lui-même les deux écouteurs, et restaure les interfaces configurées quand l'option est désactivée
  • Quand « Restaurer l'achat intégré » ne trouve rien, l'alerte propose « Voir le manuel », qui ouvre les instructions de licence multiplateforme dans la langue de l'app ; l'avis d'achat précise désormais qu'un achat couvre trois iPhone ou iPad et trois Apple TV
  • La liste des nœuds du tailnet ressemble désormais aux autres listes — groupée en encart, avec une ligne « Aucun élément » pour une section vide — et réinterroge l'état des nœuds à chaque apparition
  • Avec loglevel = info, un flux volumineux ayant transféré au moins 1 Mio écrit à sa fermeture une ligne indiquant combien de temps il a attendu côté distant et côté app
  • Les pages de diagnostic ne proposent Copier que sur les lignes qui ont quelque chose à copier

Corrections de bugs :

  • Correction du MitM en mode TUN : un hôte correspondant à une règle MitM restait bloqué jusqu'au délai d'expiration, si bien que Header Rewrite, Body Rewrite, Map Local, Mock et les captures déchiffrées en HTTPS ne s'appliquaient jamais au trafic des apps (le trafic passant par le proxy HTTP/SOCKS5 local n'était pas concerné)
  • Correction de allow-wifi-access sans effet : les écouteurs HTTP et SOCKS5 locaux restaient sur la boucle locale, si bien que rien sur le Wi-Fi ne pouvait les joindre ; l'option (et allow-lan de sing-box à l'import) élargit désormais les deux écouteurs, et la désactiver les relie à nouveau
  • Correction d'une réécriture d'en-tête de réponse en MitM HTTP/1.1 enregistrée comme appliquée alors que le client recevait l'en-tête d'origine, et qui ne correspondait jamais à une règle écrite contre l'URL complète
  • Correction de Mock Response qui bâtissait sa réponse à partir de l'en-tête de requête — ligne de requête à la place de la ligne d'état, en-têtes de requête reportés, Content-Length erroné — et qui, en HTTP en clair, envoyait d'abord l'en-tête du serveur d'origine
  • Correction des règles IP no-resolve (IP-CIDR, GEOIP, IP-ASN) qui ignoraient une connexion vers un littéral IP quand la détection de protocole avait fourni un en-tête Host ou un nom DNS inverse ; un littéral IP détecté ne correspond plus non plus aux règles DOMAIN, si bien que le verdict ne dépend plus de l'activation de la détection
  • Correction des lignes RULE-SET portant des options après le contenu (GEOIP,CN,no-resolve, DOMAIN,example.com,force-remote-dns) qui étaient ignorées ou ne correspondaient à rien, et des sous-règles AND/OR/NOT qui perdaient no-resolve
  • Correction de HOSTNAME-TYPE qui ne correspondait jamais : le type d'enregistrement est désormais A pour une connexion établie en IPv4 et AAAA en IPv6, et l'espace réservé de l'éditeur de règles le dit
  • Correction d'un domaine routé vers un proxy par une règle AND/OR/NOT à sous-règle de domaine que le serveur DNS résolvait quand même réellement, ce qui faisait diverger la réponse DNS et la décision de routage
  • Correction d'un littéral IPv6 entre crochets dans un en-tête Host détecté ([2001:db8::1]:8080) lu comme le nom d'hôte [2001
  • Correction du démarrage du tunnel avec un groupe select réglé sur autre chose que son premier membre, qui publiait une notification « groupe de politiques changé », et des reconstructions suivant le démarrage qui déclenchaient l'avertissement de bagottement ; un groupe sans choix mémorisé respecte désormais le default= du profil au lieu d'être forcé sur son premier membre
  • Correction du panneau de configuration qui figeait l'app à 100 % de CPU avec une mémoire en hausse quand on l'ouvrait après un long fonctionnement du tunnel
  • Correction de l'export HAR qui écrivait des codes d'état erronés et des horodatages de 1970, et de l'export du détail de connexion qui produisait un fichier qu'aucun lecteur HAR ne pouvait ouvrir
  • Correction de [Replica] hide-crashlytics-request, analysé mais jamais appliqué aux captures
  • Correction de external-http-controller = *:9090 et :::9090 — deux graphies documentées — rejetés, si bien que le contrôleur ne démarrait pas en silence
  • Correction de $klne.startURLTest() qui ne déclenchait jamais de test de latence, et d'un test d'URL sur une politique inexistante qui rapportait un échec plausible au lieu d'une erreur
  • Correction d'un plantage occasionnel du transport XHTTP sous charge
  • Correction des réponses HTTP/1.1 resérialisées envoyées avec une phrase de motif vide
  • Correction de l'écran de licence qui étiquetait une licence émise pour tvOS ou Android comme « Inconnue », et un certificat que cette app ne peut pas détenir comme un bundle iOS & macOS & tvOS
  • Correction du lien App Store mort de l'écran À propos ; « Évaluer » ouvre désormais la feuille d'avis
  • Diverses améliorations de stabilité et de performances

Version 1.1.9 (322)

Nouvelles fonctionnalités :

  • Ajout du transport XHTTP à l'éditeur de politiques — interrupteur d'activation, mode (auto, packet-up, stream-up, stream-one), chemin et hôte — pour Trojan, VMess et VLESS
  • Ajout des méthodes de chiffrement Shadowsocks AEGIS-128L et AEGIS-256
  • Ajout des réglages ECH (Encrypted Client Hello) pour les politiques TLS — interrupteur d'activation, configuration ECH épinglée (ech-config) et remplacement du nom de couverture (ech-public-name)
  • Ajout de l'empreinte client (uTLS) par politique, ainsi qu'une valeur par défaut pour tout le profil
  • Ajout de la prise en charge du protocole AmneziaWG, avec un éditeur de paramètres pour cette variante de WireGuard à obfuscation du trafic
  • Ajout de l'importation de profils Clash et sing-box depuis des URL d'abonnement, des fichiers et des envois Wi-Fi
  • Ajout d'une page de rapport d'erreurs de configuration au contenu copiable, en remplacement des alertes qui bloquaient l'interaction
  • Ajout de l'échange de clés hybride post-quantique X25519MLKEM768 pour TLS 1.3

Améliorations :

  • Lors de l'enregistrement, l'éditeur de politiques conserve désormais les options existantes non modifiables (ECH, ALPN, épinglage de certificat, test-url, underlying-proxy, udp-relay)

Corrections de bugs :

  • Correction d'un plantage du tunnel provoqué par des règles IP-CIDR mal formées
  • Correction du réglage SSH idle-timeout qui était écrit sous une mauvaise clé et perdu à l'enregistrement
  • Correction des règles de l'assistant de configuration qui plaçaient le nom de la politique après no-resolve, ce qui pouvait casser les règles basées sur l'IP
  • Diverses améliorations de stabilité et de performance

Version 1.1.8 (300)

Nouvelles fonctionnalités :

  • Ajout de Tailscale comme type de proxy intégré : configurez un compte Tailscale directement dans Chute, rejoignez un tailnet et acheminez le trafic via des nœuds Tailscale — sans client distinct
  • Ajout d'un éditeur de section Tailscale : saisie sécurisée de la clé d'authentification, vérification de la connexion, liste des nœuds du tailnet et changement de nœud de sortie depuis l'application
  • Ajout d'un panneau de configuration Tailscale affichant l'état des nœuds en temps réel (en ligne/hors ligne, IP, dernière activité) et permettant de changer de nœud de sortie à la volée
  • Ajout de notifications système pour les diagnostics de proxy, y compris les changements d'IP de sortie et les événements de connexion Tailscale, avec des interrupteurs par type dans les réglages
  • Ajout du type de proxy MASQUE à l'éditeur de politiques

Améliorations :

  • Amélioration du débit TUN sous iOS
  • Amélioration de la stabilité et du débit des connexions Tailscale et WireGuard
  • Amélioration de la stabilité des tunnels UDP et de l'exactitude des statistiques de trafic
  • Amélioration de la stabilité à l'arrêt du VPN, réduisant les cas où le système met fin anormalement à la connexion
  • Amélioration de la fiabilité du changement de langue
  • Assainissement des noms de fichiers de configuration afin d'éviter que des caractères de chemin non valides ne provoquent des échecs de chargement

Corrections de bugs :

  • Correction d'un problème où les règles à la demande pouvaient devenir incohérentes entre le démarrage et l'arrêt du VPN
  • Correction d'un plantage rare provoqué par un changement de langue concurrent
  • Correction de la gestion des changements de réseau afin d'éviter des reconnexions VPN inutiles
  • Diverses améliorations de stabilité et de performance

Version 1.1.7 (290)

Nouvelles fonctionnalités :

  • Ajout du système de scriptage JavaScript : exécutez des scripts personnalisés pour la modification des requêtes/réponses, la résolution DNS, la correspondance de règles sur mesure et les tâches planifiées
  • Ajout de la réécriture de corps : recherchez et remplacez le contenu des corps de requête/réponse HTTP à l'aide de regex (avec prise en charge des groupes de capture) ou d'expressions JSONPath
  • Ajout de la prise en charge du protocole ShadowTLS
  • Ajout du transport gRPC pour les protocoles VMess et VLESS
  • Ajout de la prise en charge de DNS-over-QUIC (DoQ) et DNS-over-HTTP/3 (DoH3)
  • Ajout de la prise en charge de DNS-over-TLS (DoT)
  • Ajout de l'API de contrôle HTTP et d'une interface web pour surveiller et piloter le moteur du proxy
  • Ajout du système de modules (.sgmodule) pour une gestion modulaire de la configuration
  • Ajout du fournisseur de proxy pour la mise à jour dynamique des listes de proxys
  • Ajout des rapports de notification : détection des échecs de connexion, de l'indisponibilité des proxys, des pics de trafic, des échecs de mise à jour de configuration et des changements de groupe de politiques ; envoi d'événements pour les notifications système
  • Ajout de la réponse simulée : renvoi de données simulées aux requêtes correspondantes sans atteindre le serveur réel
  • Ajout du groupe de politiques LoadBalance avec les stratégies round-robin, consistent-hashing et sticky-sessions
  • Ajout de nouveaux modes de réécriture d'URL : reject-200, reject-img, reject-dict
  • Ajout de la prise en charge de la direction réponse pour la réécriture d'en-tête
  • Ajout du type de règle PROTOCOL avec 10 valeurs de type de protocole
  • Ajout du type de règle SCRIPT pour une correspondance personnalisée fondée sur JavaScript
  • Ajout des options extended-matching et requires-resolve pour les règles
  • Ajout du schéma de remplissage multicouche AnyTLS
  • Ajout des méthodes de chiffrement SS2022 (2022-blake3-aes-128/256-gcm, chacha20-poly1305)
  • Ajout de la prise en charge de la configuration gérée
  • Ajout de la prise en charge de Replica pour la réplication de configuration
  • Ajout de l'interface de configuration WireGuard
  • Ajout de l'option globale interrupt-exist-connections

Améliorations :

  • Les groupes de politiques prennent désormais en charge les options expected-status, hidden, idle-timeout et lazy
  • Réécriture d'URL enrichie de la prise en charge des variables de modèle au format Map Local
  • Serveur DNS amélioré, avec prise en charge des protocoles DoQ, DoH3 et DoT
  • Extension du système de règles de 6 à plus de 30 types de règles, avec une couverture complète

Corrections de bugs :

  • Correction de la valeur par défaut d'IPv6 (false → true)
  • Correction de la valeur par défaut du niveau de journalisation (notify → warning), ajout des niveaux none et fatal
  • Correction de la cohérence de nommage Shadowsocks/ShadowsocksR dans toute la documentation
  • Diverses améliorations de stabilité et de performance

Version 1.1.6 (256)

Nouvelles fonctionnalités :

  • Ajout de la prise en charge du protocole Hysteria2
  • Ajout de la prise en charge du protocole WireGuard
  • Ajout de la prise en charge du protocole VLESS REALITY
  • Ajout d'un détecteur de protocole pour le trafic TUN
  • Ajout de la prise en charge des règles IP-ASN
  • Ajout de la prise en charge des règles logiques AND/OR/NOT

Corrections de bugs :

  • Correction de problèmes de mémoire de l'adaptateur UDP
  • Optimisation des performances de correspondance Rule-Set et Domain-Set
  • Résolution d'autres bugs mineurs et problèmes de stabilité
  • Correction d'un plantage de la vue de licence

Version 1.1.5 (245)

Nouvelles fonctionnalités :

  • Ajout de la prise en charge du protocole TUIC
  • Ajout de la prise en charge de Shadowsocks 2022 (SS2022)
  • Introduction de la configuration de tunnel
  • Amélioration de l'affichage des journaux dans les sessions

Corrections de bugs :

  • Correction d'un problème de l'adaptateur UDP
  • Optimisation des performances de correspondance Rule-Set et Domain-Set
  • Résolution d'autres bugs mineurs et problèmes de stabilité

Version 1.1.2 (231)

Nouvelles fonctionnalités :

  • Interface iOS 26

Corrections de bugs :

  • Correction de la réponse DNS IPv6 pour l'app Gemini
  • Prise en charge des commentaires dans le contenu RULE-SET
  • Correction de l'état du bouton d'interrupteur du centre de widgets

Version 1.1.1 (218)

Nouvelles fonctionnalités :

  • Prise en charge de la politique AnyTLS
  • Prise en charge de Domain-Set
  • Prise en charge des Rule-Set distants

Améliorations :

  • Reconstruction du tunnel pour de meilleures performances
  • Tunnel UDP entièrement testé

Corrections de bugs :

  • Correction de fuites de mémoire

Version 1.1.0 (210)

Corrections de bugs :

  • Correction de quelques bugs

Version 1.0.9 (199)

Nouvelles fonctionnalités :

  • Bouton d'interrupteur du centre de contrôle iOS 18

Corrections de bugs :

  • Le TUN avec IPv6 redirige désormais vers le tunnel IPv6, ce qui corrige certains problèmes de service

Version 1.0.8 (188)

Nouvelles fonctionnalités :

  • Prise en charge de la politique SSH
  • Ajout de la connexion au tableau de bord distant

Améliorations :

  • Passage du réseau TUN à 198.18.0.0/15 afin d'éviter les conflits avec les adresses internes IPv4
  • Mise à jour de certains textes

Corrections de bugs :

  • Correction de problèmes DNS

Version 1.0.7 (167)

Nouvelles fonctionnalités :

  • Mode PiP
  • Synchronisation iCloud des fichiers de configuration
  • Ajout du gestionnaire de configuration distante tvOS

Corrections de bugs :

  • Correction de VMess avec WebSocket

Version 1.0.6 (160)

Nouvelles fonctionnalités

  • Nouvelle interface
  • Ajout de l'envoi de configuration via Wi-Fi
  • Ajout du diagnostic réseau et du diagnostic du proxy
  • Ajout de la fonction de réinitialisation de la configuration VPN
  • Ajout de la prise en charge des paquets ICMP (ping)
  • Ajout de la vérification de l'état du VPN

Améliorations :

  • Amélioration de l'interface et de l'expérience d'édition de configuration
  • Passage du MTU à 4000

Corrections de bugs

  • Corrections de bugs
  • Correction du réglage IPv6 du TUN

Version 1.0.5 (147)

Nouvelles fonctionnalités

  • Ajout de la prise en charge du protocole VLESS
  • Ajout de la prise en charge de XTLS avec VLESS
  • Ajout de la visionneuse de sessions pour consulter les sessions et journaux du proxy
  • Vous pouvez consulter vos connexions UDP avec l'application macOS Chute Dashboard

Améliorations :

  • Amélioration de l'édition de configuration
  • Amélioration du serveur DNS local pour éviter la pollution DNS
  • Amélioration du relais UDP

Corrections de bugs

  • Correction de l'affichage IPv6
  • Correction du serveur DNS

Version 1.0.4 (143)

Nouvelles fonctionnalités

  • Prise en charge d'un serveur proxy HTTP/Socks5 local
  • Prise en charge complète d'IPv6
  • Ajout de la prise en charge de syslib pour le serveur DNS

Améliorations :

  • Amélioration de l'édition de configuration
  • Ajout de l'interrupteur DNS optimiste
  • Amélioration du serveur DNS local

Corrections de bugs

  • Correction du cas où l'adresse du serveur proxy local iOS pouvait empêcher une application d'accéder au réseau
  • Correction du serveur DNS

Version 1.0.3 (138)

Nouvelles fonctionnalités

  • Fausse IP pour éviter l'empoisonnement du cache DNS
  • Téléchargement du fichier de configuration depuis Internet ou un QR code

Corrections de bugs

  • Correction d'un problème d'édition de la règle FINAL

Version 1.0.2 (130)

Nouvelles fonctionnalités

  • Prise en charge de l'iPad
  • Prise en charge du schéma chute:// et de x-callback-url
  • Action de tableau de bord
  • Prise en charge de l'iPhone 12
  • Reconstruction du serveur DNS pour de meilleures performances et une meilleure stabilité

Corrections de bugs

  • Amélioration de la stabilité TCP
  • Reconstruction du verrou TCP pour améliorer les performances
  • Amélioration de la stabilité UDP
  • Correction d'un plantage lié à la configuration

Version 1.0.1 (111)

  • Correction de l'échec de l'extension de partage WeChat
  • Correction de la prise en charge d'IPv6
  • Mise à jour de la vérification de complétude HTTP

Version 1.0.0 (101)

  • Première version
S. Smart Rabbit LLC © All Rights Reserved            updated 2026-09-03 23:51:19

results matching ""

    No results matching ""