Aller au contenu
Menu

Mises à jour de subnera : notifications, vérification quotidienne et contrôle des téléchargements

Vérifié avec T@H 3.7.0 sur macOS 26.6.2 (5 octobre 2026)

Publié le 5 octobre 2026 · 5 min de lecture

subnera vous signale qu'une version plus récente existe et peut l'installer quand vous le demandez (ou automatiquement si vous l'activez). Ce guide explique comment ce signalement arrive, ce que la vérification envoie sur le réseau, et comment installer une mise à jour en sécurité.

Comment vous êtes prévenu

  • Application de barre des menus : un élément de menu « Update to subnera X… » (mettre à jour vers la version X) apparaît (X est la nouvelle version). Le choisir télécharge la mise à jour, la vérifie et relance subnera sur la nouvelle version ; Train at Home continue de tourner. Pendant une mesure de débit, l'élément devient « Update to subnera X (after the bandwidth measurement) » et reste grisé. Quand l'application ne peut pas se remplacer elle-même (version de développement, lancée depuis le DMG, ou hors d'un dossier accessible en écriture), l'élément devient « Update Available: subnera X — Download… » et ouvre la page de téléchargement. Il n'y a ni notification ni pastille sur l'icône de la barre des menus. Pour vérifier tout de suite sans attendre la vérification quotidienne, choisissez Check for Updates… : une fenêtre répond (nouvelle version disponible, application à jour, ou raison de l'échec) et propose la mise à jour. La version utilisée s'affiche juste au-dessus de Quit subnera.
  • Agent en ligne de commande : subnera-agent status affiche une ligne update: avec la version et l'adresse de téléchargement, et l'agent écrit une ligne dans son journal (~/Library/Logs/subnera/agent.log) pour chaque nouvelle version rencontrée.

Ce qu'envoie la vérification quotidienne

Au démarrage, puis au plus une fois par jour quand elle aboutit, l'application ou l'agent envoie deux petites requêtes :

GET https://downloads.subnera.com/latest.json
GET https://downloads.subnera.com/latest.json.sig

L'en-tête User-Agent porte le produit et sa version (subnera/<version> pour l'application, subnera-agent/<version> pour l'agent) : le serveur sait donc quelle version demande. Les requêtes ne contiennent aucun identifiant, aucun cookie et aucun paramètre d'URL, et passent par une session éphémère qui ne conserve rien. Les fichiers sont servis par Cloudflare qui, comme tout hébergeur web, voit votre adresse IP. subnera vérifie d'abord que latest.json est signé par la clé de publication de subnera (latest.json.sig) et l'ignore sinon. Il compare ensuite la version de la réponse à la sienne et, si elle est plus récente, affiche l'avis. Si la requête échoue (hors ligne, portail captif, réponse invalide, signature absente ou invalide), rien n'est affiché et rien d'autre ne se passe. L'application réessaie environ 30 minutes plus tard, l'agent le lendemain. La vérification ne télécharge que ces deux petits fichiers ; la mise à jour elle-même n'est téléchargée que si vous choisissez « Update to subnera X… », lancez subnera-agent update ou avez activé l'installation automatique.

La désactiver

  • Application : Options → Check for subnera Updates (décochez).
  • CLI : subnera-agent update-check off (et on pour la réactiver). subnera-agent status affiche la valeur actuelle sous update check.

Vérification désactivée, subnera n'envoie plus aucune requête de lui-même à downloads.subnera.com ; vous pouvez toujours choisir Check for Updates… (une requête, seulement quand vous cliquez) ou consulter la page de téléchargement quand vous le souhaitez.

Installer une mise à jour

  • Application : choisissez Update to subnera X… (mettre à jour vers la version X). subnera télécharge le DMG depuis downloads.subnera.com, vérifie son SHA-256 d'après le manifeste signé ainsi que la signature du code, se remplace et redémarre. Pour que cela se fasse tout seul, cochez Options → Install subnera Updates Automatically (installer automatiquement les mises à jour ; désactivé par défaut).

  • Application, solution de repli : une copie lancée directement depuis l'image disque, ou depuis un dossier où votre compte ne peut pas écrire, ne peut pas se remplacer ; le menu propose alors « Update Available: subnera X — Download… », qui ouvre le lien de téléchargement. Ouvrez le DMG et glissez subnera dans Applications en remplaçant l'ancienne copie (quittez l'application avant).

  • Application, première fois : l'application passe à la première version qui se met à jour seule (1.0.7) par une installation normale depuis le DMG ; ensuite, les mises à jour s'installent depuis le menu.

  • CLI : subnera-agent update télécharge, vérifie et installe le nouveau binaire, puis relance l'agent s'il démarre à la connexion. subnera-agent update --check indique seulement si une version plus récente existe. subnera-agent update --auto on fait installer les mises à jour par l'agent lui-même (off par défaut). Les versions jusqu'à 1.0.6 n'ont pas la commande update : réinstallez une fois avec le script d'installation, puis subnera-agent install :

    curl -fsSL https://subnera.com/install.sh | sh
    subnera-agent install
    

    La seconde commande est idempotente : elle réécrit le LaunchAgent et relance l'agent sur le nouveau binaire. Ensuite, subnera-agent update suffit.

Vérifier un téléchargement

La page de téléchargement affiche le SHA-256 du DMG et de l'archive de l'agent, tirés du manifeste de version signé. Comparez la somme de ce que vous avez téléchargé avec la valeur affichée :

shasum -a 256 ~/Downloads/<le fichier téléchargé>

Les deux valeurs doivent être identiques. Le script d'installation fait automatiquement la même comparaison pour l'agent et s'arrête sans rien installer en cas de différence.

Pourquoi l'installation automatique est désactivée par défaut

Un outil qui remplace des logiciels de lui-même peut interrompre un mineur en pleine tâche, et vous demande de faire confiance à tout ce qu'il récupère. subnera n'installe donc que sur demande, sauf si vous l'activez. Quel que soit le déclencheur, une mise à jour n'est installée que si le téléchargement vient de downloads.subnera.com, si son SHA-256 correspond au manifeste signé, si la signature du code est valide et si la version est bien celle annoncée. La vérification est la seule requête réseau que subnera fait d'office, en dehors des rapports vers votre propre hub et des options décrites dans le guide de confidentialité.

Envie de voir ça sur votre propre Mac ?

subnera affiche la position réelle dans la file et la phase dans votre barre de menu.

Installer subnera