Notes de version de Chute tvOS

Version 1.4 (75)

Nouvelles fonctionnalités :

  • Ajout d'une ligne « Adresse de l'interface web » au panneau de configuration : elle apparaît une fois l'écouteur de la console réellement en place, et l'ouvrir affiche un QR code dont l'URL transporte le jeton d'accès — le scanner avec un téléphone suffit à se connecter, sans recopier une adresse et 32 caractères hexadécimaux à la télécommande
  • Ajout d'un « Ensemble de diagnostic hors ligne » dans Réglages, construit par l'app sans tunnel : détails de l'appareil et de l'app, le profil VPN tel que tvOS le détient, un résumé de la configuration sélectionnée et de ses erreurs d'analyse, une section réseau (accessibilité, type de lien, serveurs DNS, adresses et interfaces locales), le début expurgé de la configuration, la façon dont l'exécution précédente s'est terminée, les fragments de journal de la session la plus récente et les rapports de plantage en attente. tvOS n'ayant pas de feuille de partage, l'archive est servie par un serveur HTTP local à usage unique sur un chemin impossible à deviner et présentée en QR code ; le lien cesse de fonctionner dès que l'écran est quitté
  • Ajout d'un filtre par gravité au journal de session — Tous, Notify+, Warning+, Fatal — pour que « montre-moi les avertissements » tienne en un clic plutôt qu'en une recherche tapée au clavier virtuel ; les lignes que l'analyseur ne sait pas classer ne sont jamais masquées
  • Ajout de l'attribution des réécritures au détail de session : une section « REWRITES » nomme, à côté de la règle et de la politique qui ont routé une requête, la règle URL Rewrite, Header Rewrite, Body Rewrite, Map Local, Map Remote ou Mock qui l'a modifiée
  • Ajout d'une ligne « Allow WiFi Access » à l'éditeur de configuration — la clé que produit l'import d'un http-listen = 0.0.0.0:… de Surge ou d'un allow-lan de sing-box, et un état que l'éditeur ne savait pas afficher du tout ; tant qu'elle est activée, les deux lignes d'écoute affichent Activé et sont verrouillées, car le moteur élargit lui-même les deux écouteurs
  • Ajout du français comme langue intégrée, et déclaration des huit langues intégrées à l'App Store
  • Ajout à la console web des onglets Actuel et Historique, d'une vue d'inspection (règle correspondante, source de la règle, politique, adaptateur, source DNS, motif de fermeture, corps de requête et de réponse), d'une page Règles qui indique quelles règles de réécriture ont été déclenchées, et d'une page Diagnostic (empreinte mémoire, CPU, durée de fonctionnement, flux, fin de l'exécution précédente, décompte des refus, journal des événements, instantané Tailscale, et sondes ping / DNS / sortie / test d'URL) ; la console est désormais complète dans les neuf langues — et comme le téléviseur n'a nulle part où poser un fichier, c'est aussi là qu'un utilisateur tvOS télécharge l'ensemble de diagnostic d'exécution ou un export HAR
  • Ajout de points d'accès à l'API de contrôle HTTP : /api/health, /api/events, /api/tailscale, les sondes sous /api/diagnostics/, /api/connections/export?format=har, /api/diagnostics/bundle, la gestion des règles de réécriture et des hôtes MitM sous /api/rewrites et /api/mitm/hosts, POST /api/rules/match pour tester une requête à blanc contre la table de règles (les deux passes DNS sont rapportées), GET|PUT /api/loglevel pour changer le niveau de journal et les sections de sous-système sans rechargement, et POST /api/config/validate pour vérifier un profil sans l'appliquer

Améliorations :

  • L'API de contrôle HTTP n'est plus servie sans authentification quand la configuration ne nomme aucun external-http-secret : le moteur génère un jeton, que transporte le QR code de l'adresse de l'interface web ; réglez external-http-secret = none pour conserver l'accès anonyme, et une adresse d'écoute joker n'est plus traitée comme une boucle locale
  • La correspondance des règles est bien plus rapide sur les grandes listes : les contenus RULE-SET et DOMAIN-SET sont indexés au téléchargement ou à la restauration au lieu d'être parcourus en flux à chaque connexion, et une table de règles composée uniquement de règles de domaine est évaluée par un plan haché — une liste de 50 000 lignes passe d'environ 94 ms à moins de 2 ms par recherche, pour environ 100 Ko de mémoire par index
  • Les flux UDP ne sont évalués qu'une fois : la décision d'un flux est mémorisée 60 secondes, si bien que les datagrammes suivants sautent les deux passes de correspondance et la requête DNS entre elles
  • Meilleure reprise après un changement de réseau : les tunnels dont l'adresse source amont n'existe plus sur aucune interface sont fermés au lieu de bloquer les apps jusqu'au délai d'inactivité, et un chemin qui accepte les connexions sans faire passer de données est signalé comme trou noir
  • Les journaux de session sont écrits en fragments de 8 Mo (jusqu'à huit par exécution, les plus anciens supprimés) ; la vue du journal prend les fragments les plus récents à hauteur d'un fragment au lieu de charger toute une exécution en mémoire, signale quand des fragments plus anciens ont été laissés de côté, et continue de suivre le fragment en cours d'écriture par-delà une rotation
  • Le moteur tient un marqueur d'exécution pendant qu'il tourne et, au démarrage suivant, indique si l'exécution précédente s'est arrêtée proprement ou a été tuée — dans l'en-tête du journal, /api/status et les deux ensembles de diagnostic
  • L'export HAR est désormais construit par le moteur à partir des trames enregistrées, si bien que codes d'état, horodatages et durées sont réels, et chaque entrée porte sous _kl la politique choisie, la règle correspondante et les réécritures déclenchées
  • Seules les trois fonctionnalités vendues sur la page d'achat exigent une licence — Configurations multiples, Contrôle du serveur proxy local et Enregistreur de trafic ; les interrupteurs HTTP API et Interface web, la Détection de protocole, le DNS optimisé, Purger le cache DNS et la ligne « Adresse de l'interface web » n'en demandent plus, et un utilisateur sans licence dont le tunnel est arrêté est invité à le démarrer plutôt que renvoyé vers une page d'achat
  • Une console liée à une adresse de boucle locale indique désormais qu'elle ne s'ouvre que sur cet Apple TV, et ce qu'il faut régler à la place, au lieu de proposer un QR code qui ne mène nulle part ; le jeton d'accès ne s'affiche plus sur un écran que toute la pièce peut lire
  • L'avis d'achat précise désormais qu'un achat couvre trois Apple TV et trois iPhone ou iPad ; quand « Restaurer l'achat intégré » ne trouve rien, l'alerte propose « Voir le manuel » et présente un QR code vers les instructions de licence multiplateforme dans la langue de l'app
  • Avec loglevel = info, un flux volumineux ayant transféré au moins 1 Mio écrit à sa fermeture une ligne indiquant combien de temps il a attendu côté distant et côté app

Corrections de bugs :

  • Correction du MitM en mode TUN : un hôte correspondant à une règle MitM restait bloqué jusqu'au délai d'expiration, si bien que Header Rewrite, Body Rewrite, Map Local, Mock et les captures déchiffrées en HTTPS ne s'appliquaient jamais au trafic des apps (le trafic passant par le proxy HTTP/SOCKS5 local n'était pas concerné)
  • Correction de allow-wifi-access sans effet : les écouteurs HTTP et SOCKS5 locaux restaient sur la boucle locale, si bien que rien sur le Wi-Fi ne pouvait les joindre ; l'option (et allow-lan de sing-box à l'import) élargit désormais les deux écouteurs, et la désactiver les relie à nouveau
  • Correction du plantage provoqué par n'importe quel interrupteur de la deuxième section du panneau de configuration dès lors que la ligne « Adresse de l'interface web » pouvait apparaître, le nombre de lignes du tableau changeant sous un rechargement ligne par ligne
  • Correction de la vue de session qui ne montrait qu'une tranche arbitraire d'une exécution, et d'une session perdant sa date après la huitième rotation, depuis que le moteur fait tourner son journal à taille fixe ; les fragments sont désormais ordonnés par indice et la vue en direct ne se fige plus à une rotation
  • Correction de la vue du journal qui chargeait en mémoire tous les fragments d'une session à la fois — jusqu'à 64 Mo de texte sur un Apple TV — et du filtre par gravité qui laissait passer les lignes de continuation d'une entrée multiligne alors qu'il masquait l'entrée elle-même
  • Correction d'une réécriture d'en-tête de réponse en MitM HTTP/1.1 enregistrée comme appliquée alors que le client recevait l'en-tête d'origine, et qui ne correspondait jamais à une règle écrite contre l'URL complète
  • Correction de Mock Response qui bâtissait sa réponse à partir de l'en-tête de requête — ligne de requête à la place de la ligne d'état, en-têtes de requête reportés, Content-Length erroné — et qui, en HTTP en clair, envoyait d'abord l'en-tête du serveur d'origine
  • Correction des règles IP no-resolve (IP-CIDR, GEOIP, IP-ASN) qui ignoraient une connexion vers un littéral IP quand la détection de protocole avait fourni un en-tête Host ou un nom DNS inverse ; un littéral IP détecté ne correspond plus non plus aux règles DOMAIN
  • Correction des lignes RULE-SET portant des options après le contenu (GEOIP,CN,no-resolve, DOMAIN,example.com,force-remote-dns) qui étaient ignorées ou ne correspondaient à rien, et des sous-règles AND/OR/NOT qui perdaient no-resolve
  • Correction de HOSTNAME-TYPE qui ne correspondait jamais : le type d'enregistrement est désormais A pour une connexion établie en IPv4 et AAAA en IPv6. L'espace réservé de l'éditeur de règles affichait pour cette règle http | https, qui appartient à PROTOCOL, et TCP | UDP pour IN-TYPE ; tous deux indiquent maintenant ce que la règle accepte réellement
  • Correction d'un littéral IPv6 entre crochets dans un en-tête Host détecté ([2001:db8::1]:8080) lu comme le nom d'hôte [2001
  • Correction du démarrage du tunnel avec un groupe select réglé sur autre chose que son premier membre, qui publiait une notification « groupe de politiques changé », et des reconstructions suivant le démarrage qui déclenchaient l'avertissement de bagottement ; un groupe sans choix mémorisé respecte désormais le default= du profil au lieu d'être forcé sur son premier membre
  • Correction de external-http-controller = *:9090 et :::9090 — deux graphies documentées — rejetés, si bien que le contrôleur ne démarrait pas en silence
  • Correction d'un plantage occasionnel du transport XHTTP sous charge
  • Correction de l'écran de licence qui étiquetait le certificat d'un autre produit comme un bundle Chute ; ce que cette app ne peut légitimement pas détenir s'affiche désormais comme « Inconnu », et l'étiquette Android a été ajoutée
  • Correction du QR code « Chute iOS » de l'écran À propos qui pointait vers un identifiant App Store mort, et de « Évaluer » qui ouvrait la fiche iOS au lieu de celle de cette app
  • Correction de la mise en page de la page d'envoi par Wi-Fi
  • Correction des noms chinois et thaïlandais des familles de réécriture, pour qu'ils correspondent au manuel et aux noms de sections du fichier de configuration
  • Diverses améliorations de stabilité et de performances

Version 1.3 (62)

Nouvelles fonctionnalités :

  • Ajout du transport XHTTP à l'éditeur de politiques — interrupteur d'activation, mode (auto, packet-up, stream-up, stream-one), chemin et hôte — pour Trojan, VMess et VLESS
  • Ajout des méthodes de chiffrement Shadowsocks AEGIS-128L et AEGIS-256
  • Ajout des méthodes de chiffrement Shadowsocks 2022 (SS2022) jusqu'ici manquantes : 2022-blake3-aes-128-gcm, 2022-blake3-aes-256-gcm et 2022-blake3-chacha20-poly1305
  • Ajout des réglages ECH (Encrypted Client Hello) pour les politiques TLS — interrupteur d'activation, configuration ECH épinglée (ech-config) et remplacement du nom de couverture (ech-public-name)
  • Ajout de l'empreinte client (uTLS) par politique, ainsi qu'une valeur par défaut pour tout le profil
  • Ajout de la prise en charge du protocole AmneziaWG, une variante de WireGuard avec obfuscation du trafic
  • Ajout d'un écran de rapport d'erreurs de configuration avec navigation au focus tvOS, en remplacement de l'alerte qui bloquait l'interaction
  • Ajout de l'échange de clés hybride post-quantique X25519MLKEM768 pour TLS 1.3

Améliorations :

  • Lors de l'enregistrement, l'éditeur de politiques conserve désormais les options existantes non modifiables (ECH, ALPN, épinglage de certificat, test-url, underlying-proxy, udp-relay)

Corrections de bugs :

  • Correction d'un plantage du tunnel provoqué par des règles IP-CIDR mal formées
  • Correction des réglages SSH idle-timeout et REALITY spiderx qui étaient écrits sous de mauvaises clés et perdus à l'enregistrement
  • Correction d'un plantage lors du changement de langue
  • Correction de problèmes d'affichage des commandes à l'écran
  • Diverses améliorations de stabilité et de performance

Version 1.2 (45)

Nouvelles fonctionnalités :

  • Ajout de Tailscale comme type de proxy intégré : configurez un compte Tailscale, rejoignez un tailnet et acheminez le trafic de l'Apple TV via des nœuds Tailscale — sans client distinct
  • Ajout d'un panneau de configuration Tailscale affichant l'état des nœuds en temps réel (en ligne/hors ligne, IP, dernière activité) et permettant de changer de nœud de sortie depuis la télécommande
  • Ajout d'une vue Tableau de bord et Sessions en plein écran, avec un journal de session sombre par niveau
  • Ajout d'un panneau de détail de tunnel pour inspecter les tunnels actifs
  • Ajout du type de proxy MASQUE à l'éditeur de politiques

Améliorations :

  • Amélioration du débit TUN sur Apple TV
  • Amélioration de la stabilité et du débit des connexions Tailscale et WireGuard
  • Affinage de la navigation au focus sur l'écran d'accueil (listes, bouton d'alimentation et ligne À propos) pour un comportement plus prévisible
  • Alignement des Réglages sur la disposition iOS (suppression de l'entrée Toujours actif, Twitter → X, et amélioration des lignes APNs, Noter et Langue)
  • Affichage de l'IP de l'appareil dans la liste de droite de l'accueil uniquement lorsque le VPN est désactivé

Corrections de bugs :

  • Correction du faux statut « VPN inactif » et des libellés « En cours d'exécution » obsolètes sur le tableau de bord
  • Correction des pertes et sauts de focus à l'ouverture du Tableau de bord/Sessions et au retour depuis la liste des nœuds Tailscale
  • Correction du comportement du bouton Menu, qui referme désormais les listes et rend le focus de manière fiable
  • Correction du texte de pied de la liste de sessions, qui indique « appui long pour supprimer » au lieu de « balayer »
  • Diverses améliorations de stabilité et de performance

Version 1.0 (35)

  • Première version
S. Smart Rabbit LLC © All Rights Reserved            updated 2026-09-04 00:02:39

results matching ""

    No results matching ""