Mises à jour de subnera : notifications, vérification quotidienne et contrôle des téléchargements
Vérifié avec T@H 3.7.0 sur macOS 26.6.2 (5 octobre 2026)
Publié le 5 octobre 2026 · 5 min de lecture
subnera vous signale qu'une version plus récente existe et peut l'installer quand vous le demandez (ou automatiquement si vous l'activez). Ce guide explique comment ce signalement arrive, ce que la vérification envoie sur le réseau, et comment installer une mise à jour en sécurité.
Comment vous êtes prévenu
- Application de barre des menus : un élément de menu « Update to subnera X… » (mettre à jour vers la version X) apparaît (X est la nouvelle version). Le choisir télécharge la mise à jour, la vérifie et relance subnera sur la nouvelle version ; Train at Home continue de tourner. Pendant une mesure de débit, l'élément devient « Update to subnera X (after the bandwidth measurement) » et reste grisé. Quand l'application ne peut pas se remplacer elle-même (version de développement, lancée depuis le DMG, ou hors d'un dossier accessible en écriture), l'élément devient « Update Available: subnera X — Download… » et ouvre la page de téléchargement. Il n'y a ni notification ni pastille sur l'icône de la barre des menus. Pour vérifier tout de suite sans attendre la vérification quotidienne, choisissez Check for Updates… : une fenêtre répond (nouvelle version disponible, application à jour, ou raison de l'échec) et propose la mise à jour. La version utilisée s'affiche juste au-dessus de Quit subnera.
- Agent en ligne de commande :
subnera-agent statusaffiche une ligneupdate:avec la version et l'adresse de téléchargement, et l'agent écrit une ligne dans son journal (~/Library/Logs/subnera/agent.log) pour chaque nouvelle version rencontrée.
Ce qu'envoie la vérification quotidienne
Au démarrage, puis au plus une fois par jour quand elle aboutit, l'application ou l'agent envoie deux petites requêtes :
GET https://downloads.subnera.com/latest.json
GET https://downloads.subnera.com/latest.json.sig
L'en-tête User-Agent porte le produit et sa version (subnera/<version> pour l'application, subnera-agent/<version> pour l'agent) : le serveur sait donc quelle version demande. Les requêtes ne contiennent aucun identifiant, aucun cookie et aucun paramètre d'URL, et passent par une session éphémère qui ne conserve rien. Les fichiers sont servis par Cloudflare qui, comme tout hébergeur web, voit votre adresse IP. subnera vérifie d'abord que latest.json est signé par la clé de publication de subnera (latest.json.sig) et l'ignore sinon. Il compare ensuite la version de la réponse à la sienne et, si elle est plus récente, affiche l'avis. Si la requête échoue (hors ligne, portail captif, réponse invalide, signature absente ou invalide), rien n'est affiché et rien d'autre ne se passe. L'application réessaie environ 30 minutes plus tard, l'agent le lendemain. La vérification ne télécharge que ces deux petits fichiers ; la mise à jour elle-même n'est téléchargée que si vous choisissez « Update to subnera X… », lancez subnera-agent update ou avez activé l'installation automatique.
La désactiver
- Application : Options → Check for subnera Updates (décochez).
- CLI :
subnera-agent update-check off(etonpour la réactiver).subnera-agent statusaffiche la valeur actuelle sousupdate check.
Vérification désactivée, subnera n'envoie plus aucune requête de lui-même à downloads.subnera.com ; vous pouvez toujours choisir Check for Updates… (une requête, seulement quand vous cliquez) ou consulter la page de téléchargement quand vous le souhaitez.
Installer une mise à jour
Application : choisissez Update to subnera X… (mettre à jour vers la version X). subnera télécharge le DMG depuis
downloads.subnera.com, vérifie son SHA-256 d'après le manifeste signé ainsi que la signature du code, se remplace et redémarre. Pour que cela se fasse tout seul, cochez Options → Install subnera Updates Automatically (installer automatiquement les mises à jour ; désactivé par défaut).Application, solution de repli : une copie lancée directement depuis l'image disque, ou depuis un dossier où votre compte ne peut pas écrire, ne peut pas se remplacer ; le menu propose alors « Update Available: subnera X — Download… », qui ouvre le lien de téléchargement. Ouvrez le DMG et glissez subnera dans Applications en remplaçant l'ancienne copie (quittez l'application avant).
Application, première fois : l'application passe à la première version qui se met à jour seule (1.0.7) par une installation normale depuis le DMG ; ensuite, les mises à jour s'installent depuis le menu.
CLI :
subnera-agent updatetélécharge, vérifie et installe le nouveau binaire, puis relance l'agent s'il démarre à la connexion.subnera-agent update --checkindique seulement si une version plus récente existe.subnera-agent update --auto onfait installer les mises à jour par l'agent lui-même (offpar défaut). Les versions jusqu'à 1.0.6 n'ont pas la commandeupdate: réinstallez une fois avec le script d'installation, puissubnera-agent install:curl -fsSL https://subnera.com/install.sh | sh subnera-agent installLa seconde commande est idempotente : elle réécrit le LaunchAgent et relance l'agent sur le nouveau binaire. Ensuite,
subnera-agent updatesuffit.
Vérifier un téléchargement
La page de téléchargement affiche le SHA-256 du DMG et de l'archive de l'agent, tirés du manifeste de version signé. Comparez la somme de ce que vous avez téléchargé avec la valeur affichée :
shasum -a 256 ~/Downloads/<le fichier téléchargé>
Les deux valeurs doivent être identiques. Le script d'installation fait automatiquement la même comparaison pour l'agent et s'arrête sans rien installer en cas de différence.
Pourquoi l'installation automatique est désactivée par défaut
Un outil qui remplace des logiciels de lui-même peut interrompre un mineur en pleine tâche, et vous demande de faire confiance à tout ce qu'il récupère. subnera n'installe donc que sur demande, sauf si vous l'activez. Quel que soit le déclencheur, une mise à jour n'est installée que si le téléchargement vient de downloads.subnera.com, si son SHA-256 correspond au manifeste signé, si la signature du code est valide et si la version est bien celle annoncée. La vérification est la seule requête réseau que subnera fait d'office, en dehors des rapports vers votre propre hub et des options décrites dans le guide de confidentialité.
Guides associés
Envie de voir ça sur votre propre Mac ?
subnera affiche la position réelle dans la file et la phase dans votre barre de menu.
Installer subnera