News-Archiv: Januar 2018
LibreOffice 6.0 ist fertigreported by doelf, Mittwoch der 31.01.2018, 14:58:36Die kostenlose und quelloffene Büro-Software LibreOffice hat ihren großen Versionssprung vollzogen und liegt für Windows, macOS und Linux in der finalen Version 6.0 zum Download bereit. Wer den dritten Veröffentlichungskandidaten schon installiert hat, muss das finale Paket nicht erneut herunterladen, denn die beiden entsprechen sich Bit für Bit. Im Rahmen der Beta- und RC-Phase wurden insgesamt 622 Änderungen vorgenommen. Neu im Writer Gestaltet man einen Text mehrspaltig, wird nun ein Spaltenabstand von 0,5 cm gesetzt. Bisher klebten die Spalten direkt aneinander, was in der Praxis wenig Sinn machte. In der Suchleiste wurde ein neues Ausklappmenü ergänzt, über das man das zu suchende Objekt (z.B. Fußnote, Kommentar, OLE-Objekt, Zeichnung usw.) einschränken kann. Für den "Direkt-Cursor", welchen man über das Menü "Extras", "Optionen", "LibreOffice Writer", "Formatierungshilfen" aktivieren kann, gibt es die neue Option "nur Leerzeichen". Wird das Seitenformat manuell geändert, passt Writer die Ausrichtung - also Hoch- bzw. Querformat - entsprechend an. Dies war bisher nicht der Fall. Neu in Calc Neu in Impress und Draw Weitere Neuerungen Download: LibreOffice 6.0 | |
![]() | Diese Meldung diskutieren... |
Firefox 59 Beta 5 wartet auf Testerreported by doelf, Mittwoch der 31.01.2018, 14:47:06Die fünfte Beta-Version des Firefox 59 liegt zum Download bereit. Wobei es sich eigentlich um die dritte handelt, denn die ersten beiden Betas hatte Mozilla weder als Kandidat noch regulär veröffentlicht. Bisher gibt es nur wenig Neuerungen, doch die Verwaltung der Zugriffsrechte für Webseiten ist schon einmal ein guter Anfang. In der vereinheitlichten Adressleiste für Suche und Seitenaufrufe werden Suchvorschläge nun oberhalb von Seiten aus dem Browser-Verlauf angezeigt. Diese Voreinstellung kann man in den "Einstellungen" unter "Suche", "Suchleiste" ändern. In den "Einstellungen" finden sich zudem neue Optionen, mit denen man Anfragen nerviger Webseiten unterbinden kann. Hierzu gehören das Empfangen von Benachrichtigungen sowie der Zugriff auf Mikrofon, Kamera oder den Standort. Man kann hier sowohl die Zugriffsrechte bereits besuchter Webseiten verwalten als auch zukünftige Anfragen durch bisher noch unbekannte Webseiten untersagen. Im Bereich der Lokalisierung wurde Interlingua (ia) ergänzt. Bei Interlingua handelt es sich um eine internationale Plansprache, welche auf dem Wortschatz europäischer Sprachen basiert. Eine letzte Änderung betrifft die Telemetrie-Daten, welche man nicht mehr über "about:healthreport", sondern über "about:telemetry" erreicht. Download: Firefox 59 Beta 5 | |
![]() | Diese Meldung diskutieren... |
Foren-Software aktualisiertreported by doelf, Dienstag der 30.01.2018, 12:26:12Wir haben unsere Foren-Software phpBB auf die aktuelle Version 3.2.2 aktualisiert, welche auch sicherheitsrelevante Änderungen umfasst. Der Vorfall mit den manipulierten Downloads von phpBB 3.2.2 ist uns bekannt. Die von uns verwendete Installation ist sauber und unser Forum hatte auch nie eine manipulierte Installation eingesetzt. Dennoch hat sich phpBB 3.2 einmal mehr als bockig erwiesen. Das automatische Update von der Version 3.2.1 auf 3.2.2 verlief zwar ohne Fehlermeldung, doch im Laufe des Updates wurden weder alle Dateien noch die Datenbank oder die Versionsnummer aktualisiert. Somit mussten wir auch diesmal das vollständige Paket hochladen, alle von uns vorgenommenen Anpassungen manuell übertragen und sicherheitshalber haben wir auch die zuvor gesicherte Datenbank noch einmal neu geladen. Auf den ersten Blick scheint alles sauber zu funktionieren. Falls es Probleme geben sollte, bitten wir Euch ganz herzlich, diese im Forum zu melden. Danke! Euer Au-Ja-Team | |
![]() | Diese Meldung diskutieren... |
CDex 1.99 ist fertigreported by doelf, Sonntag der 28.01.2018, 00:18:42CDex ist unserer Ansicht nach der beste CD-Ripper für Windows. Das von Georgy Berdyshev entwickelte Programm steht unter der GNU General Public License (GPL). Aber Obacht, es gibt zwei Varianten: Verwendet man den Installer, muss man unerwünschte Zusatzprogramme aktiv abwählen! Bei unserer Probeinstallation von CDex 1.99 wurde beispielsweise ein fragwürdiger Malware-Schutz namens "ByteFence" angeboten. Die Portable-Ausgabe kommt hingegen als ZIP-Archiv ganz ohne unnötigen Ballast, ist aber noch auf dem Stand 1.77. Die heute freigegebene Version 1.99 von CDex behebt mehrere Fehler und verbessert das Zusammenspiel mit Windows 10. Ein Problem besteht aber weiterhin: Wenn man zuerst CDex startet und dann eine Audio-CD einlegt, kann es passieren, dass Windows 10 den Dialog "Datenträger einlegen" anzeigt und die CD gleich wieder auswirft. Dies geschieht nicht, wenn man zuerst die Audio-CD einlegt und erst danach CDex aufruft. Wurde die erste CD sauber geladen, kann man im Anschluss auch weitere CDs einlegen, ohne dass Windows dazwischenfunkt. Download: CDex 1.99 | |
![]() | Diese Meldung diskutieren... |
Intel meldet Rekordzahlen für 2017reported by doelf, Freitag der 26.01.2018, 23:41:45Obwohl AMD seit 2017 wieder konkurrenzfähig ist, kann Intel für das vergangene Jahr neue Rekorde vermelden: Nie zuvor hatte der Chipriese einen höheren Jahresumsatz erzielt. Nie zuvor hatte das Abschlussquartal einen höheren Umsatz erbracht. Und auch für 2018 erwartet Intel weitere Rekordzahlen - allen CPU-Fehlern zum Trotz. Zur Beruhigung bekommen die Aktionäre zehn Prozent mehr Dividende. Das vierte Quartal Das Geschäftsjahr Die Geschäftsfelder Intels wichtigster Wachstumsmotor ist die Server-Sparte (Data Center Group). Hier ist der Quartalsumsatz um 19,58 Prozent auf 5,582 Milliarden US-Dollar gesprungen und der Jahresumsatz konnte um 10,61 Prozent auf 19,064 Milliarden US-Dollar zulegen. Besonders rasant ist der operative Quartalsgewinn gewachsen - 2,992 Milliarden US-Dollar bedeuten eine Steigerung um 59,06 Prozent. Dagegen wirken die 11,64 Prozent, um die der operative Jahresgewinn (8,395 Milliarden US-Dollar) zugelegt hat, fast schon bescheiden. Intels Sorgenkind, die "Non-Volatile Memory Solutions Group", war mit einem Umsatz von 889 Millionen US-Dollar (+8,95%) im vierten Quartal sowie 3,520 Milliarden US-Dollar (+36,65%) im Geschäftsjahr das drittstärkste Geschäftsfeld. Auf das Jahr betrachtet, konnte Intel seinen operativen Verlust von 544 Millionen auf 260 Millionen US-Dollar reduzieren. Und nachdem das Speichergeschäft im vierten Quartal 2016 noch rote Zahlen in Höhe von 91 Millionen US-Dollar verbucht hatte, gab es diesmal 31 Millionen US-Dollar Gewinn. Bei der "Internet of Things Group" ist der Quartalsumsatz um 21,07 Prozent auf 879 Millionen US-Dollar und der Jahresumsatz um 20,13 Prozent auf 3,169 Milliarden US-Dollar gestiegen. Der operative Gewinn ist im Quartal um 42,86 Prozent auf 260 Millionen US-Dollar und im Jahr um 11,11 Prozent auf 650 Millionen US-Dollar angewachsen. Sollte sich diese Entwicklung fortsetzen, könnte die "Internet of Things Group" noch im laufenden Geschäftsjahr zu Intels drittem Standbein werden. Bleibt noch die "Programmable Solutions Group" (vormals Altera) mit 568 Millionen US-Dollar (+35,24%) Umsatz im vierten Quartal sowie 1,902 Milliarden US-Dollar (+13,96%) im Geschäftsjahr 2017. Nach einem operativen Verlust von 104 Millionen US-Dollar im Geschäftsjahr 2016 gab es diesmal 458 Millionen US-Dollar Gewinn. Und im Abschlussquartal konnte die "Programmable Solutions Group" die Vorgabe des Vorjahreszeitraums mit 156 Millionen US-Dollar fast verdoppeln. Quelle: s21.q4cdn.com | |
![]() | Diese Meldung diskutieren... |
Firefox 59 Beta 4 wartet auf Testerreported by doelf, Freitag der 26.01.2018, 17:01:21Die vierte Beta-Version des Firefox 59 liegt zum Download bereit. Wobei es sich eigentlich um die zweite handelt, denn die ersten beiden Betas hatte Mozilla weder als Kandidat noch regulär veröffentlicht. Bisher gibt es nur wenig Neuerungen, doch die Verwaltung der Zugriffsrechte für Webseiten ist schon einmal ein guter Anfang. In der vereinheitlichten Adressleiste für Suche und Seitenaufrufe werden Suchvorschläge nun oberhalb von Seiten aus dem Browser-Verlauf angezeigt. Diese Voreinstellung kann man in den "Einstellungen" unter "Suche", "Suchleiste" ändern. In den "Einstellungen" finden sich zudem neue Optionen, mit denen man Anfragen nerviger Webseiten unterbinden kann. Hierzu gehören das Empfangen von Benachrichtigungen sowie der Zugriff auf Mikrofon, Kamera oder den Standort. Man kann hier sowohl die Zugriffsrechte bereits besuchter Webseiten verwalten als auch zukünftige Anfragen durch bisher noch unbekannte Webseiten untersagen. Im Bereich der Lokalisierung wurde Interlingua (ia) ergänzt. Bei Interlingua handelt es sich um eine internationale Plansprache, welche auf dem Wortschatz europäischer Sprachen basiert. Eine letzte Änderung betrifft die Telemetrie-Daten, welche man nicht mehr über "about:healthreport", sondern über "about:telemetry" erreicht. Download: Firefox 59 Beta 4 | |
![]() | Diese Meldung diskutieren... |
Raven Ridge für den Sockel AM4 bringt DDR4-2933reported by doelf, Freitag der 26.01.2018, 13:10:34Mit "Raven Ridge" wird AMDs APU-Konzept wieder interessanter, denn diese Chips vereinen die schnellen Zen-Kerne des Ryzen mit einer modernen Vega-GPU. Für den 12. Februar 2018 hat AMD die ersten beiden Desktop-Versionen von "Raven Ridge" angekündigt, welche 99 bzw. 169 US-Dollar kosten werden. Und für diesen Preis bieten die APUs sehr viel - auch DDR4-2933. Kürzlich hatte AMD eine neue Preisliste veröffentlicht und darin die beiden CPU-Modelle Ryzen 5 1400 und Ryzen 3 1200 gestrichen. Ihren Platz übernehmen die neuen APUs Ryzen 5 2400G und Ryzen 3 2200G, die zum gleichen bzw. sogar günstigeren Preis weit mehr zu bieten haben. Zusätzlich zum Grafikkern, dessen Leistung laut AMD für Full-HD-Gaming ausreicht, trumpfen die APUs nämlich mit einem Mehrtakt zwischen 300 und 500 MHz auf. Zudem kann der Benutzer die TDP der APUs von 65 auf 45 Watt reduzieren.
Beide APUs werden, wie die Prozessoren der ersten Ryzen-Generation, im 14-nm-Prozess gefertigt, entstammen allerdings dem neuen Stepping ZP-B2h (bisher ZP-B1). Sie finden im Sockel AM4 Platz und sind kompatibel zu den Chipsätzen A320, B350, B450, X370 und X470. Jeder der vier CPU-Kerne verfügt über 512 KiB L2-Cache, dazu gesellt sich ein 4 MiB großer, gemeinsamer L3-Cache. Hier sind die CPUs im Vorteil, die grundsätzlich auf einem 8-Kern-Design basieren - selbst wenn nur vier oder sechs Kerne aktiviert sind, gibt es dennoch 8 MiB L3-Cache. APUs und CPUs gemein sind 24 PCIe-Lanes der dritten Generation, so dass dem Einsatz einer schnellen Grafikkarte nichts im Wege steht. Auch die APUs unterstützen bis zu 128 GiB Arbeitsspeicher, dessen Anbindung über zwei Speicherkanäle stattfindet. Doch während die CPUs - zumindest offiziell - auf PC4-21300U (DDR4-2666) beschränkt sind, erlauben die APUs auch PC4-23466U (DDR4-2933). Damit steigt die maximale Speicherbandbreite von 42,7 auf 46,9 GB/s. Das ist für die Grafikleistung der APUs wichtig, denn deren integrierte Grafikeinheit besitzt keinen dedizierten Grafikspeicher. Stattdessen teilen sich CPU- und Grafikkerne den Arbeitsspeicher, der somit möglichst groß und schnell sein sollte. Die integrierten GPUs der "Raven Ridge"-APUs beherrschen DirectX 12.1, OpenGL 4.5 und Vulkan 1.0 sowie FreeSync 2, Radeon Chill, Enhanced Sync, Radeon ReLive und TrueAudio. Ihre Video-Engine beschleunigt die Formate H.265 und VP9 sowohl bei der Wiedergabe als auch beim Erstellen von Inhalten. Die Bildausgabe erfolgt über HDMI 2.0b oder DisplayPort 1.4, maximal werden in beiden Fällen 3.840 x 2.160 Pixel bei 60 Hz geboten. Der für 4K-Inhalte wichtige Kopierschutz HDCP 2.2 ist ebenfalls mit an Bord. Im Ryzen 5 2400G steckt die iGPU Vega11 mit elf Compute Units und 704 Shadern. Sie taktet mit bis zu 1,25 GHz und erreicht eine Rechenleistung von 1.760 GFLOPS. Die Vega8 im Ryzen 3 2200G besitzt acht Compute Units und 512 Shader. Mit einem Takt von 1,126 GHz bringt sie es auf maximal 1.126 GFLOPS. Mit elf Prozent mehr Takt, 37,5 Prozent mehr Recheneinheiten und einer um 56,31 Prozent höheren Rechenleistung wirkt die iGPU Vega11 deutlich attraktiver, doch der Preis des Ryzen 5 2400G liegt auch um mehr als 70 Prozent über dem des Ryzen 3 1200. Dennoch: Wer damit liebäugelt, auf "Raven Ridge" zu spielen, sollte zur teureren Variante greifen, denn für 70 US-Dollar bekommt man keine gescheite Grafikkarte. Wir hätten an dieser Stelle gerne erste Straßenpreise genannt, doch bisher hält AMD recht erfolgreich den Deckel auf seine neuen APUs. Obwohl der Verkauf in gut zwei Wochen anlaufen soll, führt noch kein Händler diese Chips in seinem Sortiment. | |
![]() | Diese Meldung diskutieren... |
Thunderbird 52.6.0 verbessert Sicherheitreported by doelf, Freitag der 26.01.2018, 10:58:02Seit gestern liegt der E-Mail-Client Thunderbird in der Version 52.6.0 zum Download bereit. Das Update schließt mehrere Sicherheitslücken und kümmert sich um die Probleme mit Textsuche und Filterung. Darüber hinaus wurden zwei Probleme mit defekten Nachrichten und Kalendereinträgen behoben. Sicherheitsrelevante Änderungen Behobene Fehler Hinweis: Der Thunderbird 52.6.0 läuft ab Windows XP bzw. Windows Server 2003, bei Mac OS X wird die Version 10.9 oder neue benötigt und bei Linux benötigt man zumindest GTK+ 3.4. Download: Thunderbird 52.6.0 | |
![]() | Diese Meldung diskutieren... |
Auf der Zielgeraden: LibreOffice 6.0 RC 3reported by doelf, Freitag der 26.01.2018, 09:59:44Für die kostenlose und quelloffene Büro-Software LibreOffice ist der nächste große Versionssprung für die kommende Woche geplant. Vermutlich wird man den nun für Windows, macOS und Linux zum Download bereitgestellten dritten Veröffentlichungskandidaten zur finalen Version küren, weshalb dieser schon vorab einen Blick wert ist. Nachdem die beiden Beta-Versionen 461 Änderungen gebracht hatten, fanden weitere 161 Korrekturen in den drei Release Candidates Einzug. Auf das Konto von LibreOffice 6.0 RC 3 gehen dabei 19 Änderungen, welche den HTML-Import verbessern, grafische Anpassungen für macOS 10.13 High Sierra vornehmen und die Funktion der OpenPGP-Entschlüsselung wiederherstellen. Auch um sieben potentielle Absturzursachen haben sich die Entwickler gekümmert. Für Arabisch sind nun quelloffene Schriften enthalten und eine handvoll kleiner aber ärgerlicher Fehler und Inkompatibilitäten wurden ebenfalls behoben. Neu im Writer Gestaltet man einen Text mehrspaltig, wird nun ein Spaltenabstand von 0,5 cm gesetzt. Bisher klebten die Spalten direkt aneinander, was in der Praxis wenig Sinn machte. In der Suchleiste wurde ein neues Ausklappmenü ergänzt, über das man das zu suchende Objekt (z.B. Fußnote, Kommentar, OLE-Objekt, Zeichnung usw.) einschränken kann. Für den "Direkt-Cursor", welchen man über das Menü "Extras", "Optionen", "LibreOffice Writer", "Formatierungshilfen" aktivieren kann, gibt es die neue Option "nur Leerzeichen". Wird das Seitenformat manuell geändert, passt Writer die Ausrichtung - also Hoch- bzw. Querformat - entsprechend an. Dies war bisher nicht der Fall. Neu in Calc Neu in Impress und Draw Weitere Neuerungen Download: LibreOffice 6.0 RC 3 | |
![]() | Diese Meldung diskutieren... |
AMD: Leitfaden zur spekulativen Ausführungreported by doelf, Donnerstag der 25.01.2018, 14:04:19AMD hat einen Leitfaden zum Umgang mit der spekulativen Ausführung auf seinen Prozessoren veröffentlicht. Konkret geht es darum, wie Programmierer die beiden Spectre-Angriffe auf CPU-Schwachstellen (CVE-2017-5753, CVE-2017-5715) unterbinden können. Der wesentlich leichter umzusetzende Meltdown-Angriff (CVE-2017-5754) funktioniert bei AMDs CPU-Architekturen nicht. LFENCE gegen Spectre, Variante 1 RETPOLINE gegen Spectre, Variante 2 Mehr Kontrolle durch IBC, SMEP und SMAP Quelle: developer.amd.com | |
![]() | Diese Meldung diskutieren... |
CPU-Fehler: Intel soll externe PR-Berater hinzugezogen habenreported by doelf, Donnerstag der 25.01.2018, 10:50:31Die PR-Spezialisten von Sard Verbinnen werden immer dann gerufen, wenn ein Unternehmen Gefahr läuft, seinen guten Ruf, seine Marktposition oder seinen Marktwert zu verlieren. Umgangssprachlich formuliert: Sie greifen ein, wenn die Kacke so richtig am dampfen ist. Und an diesem Punkt scheint Intel aufgrund der Meltdown- und Spectre-Angriffe auf CPU-Schwachstellen nun angelangt zu sein. Das Engagement wurde bisher weder von Intel noch von Sard Verbinnen bestätigt, doch es gibt eine glaubwürdige Quelle: Agam Shah, Redakteur beim Berufsverband der US-Maschinenbauingenieure (American Society of Mechanical Engineers) berichtet auf Twitter, dass Sard Verbinnen das Krisenmanagement für Meltdown und Spectre übernehme. Dies hätten ihm die Unternehmen per E-Mail mitgeteilt. Intel hatte schon des Öfteren mit Designfehlern zu kämpfen, doch das Hinzuziehen externer PR-Spezialisten stellt ein absolutes Novum dar. Aber auch Meltdown und Spectre stellen die gesamte IT-Branche vor eine noch nie dagewesene Herausforderung. Zudem hatte Intel mit seinem Krisenmanagement bisher keine glückliche Figur gemacht, inklusive des Auftritts von Intel-Chef Brian Krzanich auf der CES 2018 und seinem umfangreichen Aktienverkauf Ende November 2017. Zuletzt hatte der japanische Airbag-Hersteller Takata die Hilfe von Sard Verbinnen in Anspruch genommen. Takata hatte aus Kostengründen das Treibmittel Tetrazol durch Ammoniumnitrat ersetzt, was zu Fehlauslösungen bei Airbags führte und mehrere Todesfälle zur Folge hatte. Ab 2014 musste Takata Millionen von Airbags zurückrufen und kriminelle Machenschaften eingestehen. Im Januar 2017 sagte Takata den US-Behörden eine Strafzahlung in Höhe von einer Milliarde US-Dollar zu, sechs Monate später beantragte das japanische Unternehmen für sich und seine US-Tochter die Eröffnung eines Insolvenzverfahrens. Quelle: twitter.com | |
![]() | Diese Meldung diskutieren... |
AMD Radeon Software Adrenalin Edition 18.1.1reported by doelf, Mittwoch der 24.01.2018, 17:48:25Mit dem optionalen Grafiktreiber Radeon Software Adrenalin Edition 18.1.1 behebt AMD die Abstürze einiger DirectX-9-Spiele, darunter "The Witcher - Enhanced Edition", mehrere Spiele aus der "Command & Conquer"-Reihe und beide Teile von "The Lord of the Rings: The Battle for Middle-Earth". Das Problem bestand seit der Veröffentlichung des generalüberholten Grafiktreibers Radeon Software Adrenalin Edition 17.12.1 Mitte Dezember 2017. AMD hatte zuvor bereits einen Alpha-Treiber mit der selben Versionsnummer veröffentlicht, diesen aber nicht für den allgemeinen Einsatz empfohlen. Die offizielle Radeon Software Adrenalin Edition 18.1.1 richtet sich indes an alle Nutzer mit diskreten GPUs ab der Baureihe Radeon HD 7700 (Desktop) bzw. Radeon HD 7700M (Mobil). Seine APUs spart AMD, wie bei den meisten als "optional" gekennzeichneten Treibern, auch diesmal aus. Als Betriebssysteme werden Windows 10 und 7 unterstützt. Weitere Korrekturen Offene Fehler Das Zurücksetzen der Radeon Einstellungen funktioniert für die Rubriken Display, ReLive und Video nicht in allen Sprachversionen. Zudem scheitert das Laden der neuen Radeon-WattMan-Profile hin und wieder für die Radeon RX Vega. Während die bisher aufgeführten Fehler bereits bekannt waren, ist das Stottern bestimmter Vollbild-Spiele, welches auf FreeSync-Bildschirmen auftritt, sobald man "Radeon ReLive Instant Replay" aktiviert, neu. Gleiches gilt für Inkompatibilitäten zwischen Radeon Chill und einigen Vulkan-Spielen sowie zwischen Radeon Overlay und bestimmten Spielen - zumeist bleiben Chill und Overlay ohne Funktion, zuweilen stürzt die Radeon Host Application ab. | |
![]() | Diese Meldung diskutieren... |
Firefox 59 startet mit Beta 3reported by doelf, Mittwoch der 24.01.2018, 16:37:55Die erste Beta-Version des Firefox 59 ist jetzt verfügbar und startet gleich mit einer Besonderheit: Sie trägt die Bezeichnung "Beta 3". Die Betas 1 und 2 sind nicht einmal auf dem offiziellen Archive-Server zu finden, weder unter "Releases" noch unter "Candidates". Die Neuerungen sind diesmal recht übersichtlich. In der vereinheitlichten Adressleiste für Suche und Seitenaufrufe werden Suchvorschläge nun oberhalb von Seiten aus dem Browser-Verlauf angezeigt. Diese Voreinstellung kann man in den "Einstellungen" unter "Suche", "Suchleiste" ändern. In den "Einstellungen" finden sich zudem neue Optionen, mit denen man Anfragen nerviger Webseiten unterbinden kann. Hierzu gehören das Empfangen von Benachrichtigungen sowie der Zugriff auf Mikrofon, Kamera oder den Standort. Man kann hier sowohl die Zugriffsrechte bereits besuchter Webseiten verwalten als auch zukünftige Anfragen durch bisher noch unbekannte Webseiten untersagen. Im Bereich der Lokalisierung wurde Interlingua (ia) ergänzt. Bei Interlingua handelt es sich um eine internationale Plansprache, welche auf dem Wortschatz europäischer Sprachen basiert. Eine letzte Änderung betrifft die Telemetrie-Daten, welche man nicht mehr über "about:healthreport", sondern über "about:telemetry" erreicht. Download: Firefox 59 Beta 3 | |
![]() | Diese Meldung diskutieren... |
Kritische Lücke in Blizzard-Spielenreported by doelf, Mittwoch der 24.01.2018, 14:24:36Zusammen mit seinen Spielen, darunter "World of Warcraft", "StarCraft", "Overwatch" und "Diablo", installiert Blizzard den "Blizzard Update Agent", der einen JSON-RPC-Server auf dem Port 1120 des Localhost öffnet. Dort wartet der Server auf eingehende Befehle oder, wie der für Google tätige Sicherheitsexperte Tavis Ormandy herausgefunden hat, Angreifer. Rund 500 Millionen Benutzer sind hiervon betroffen. Wie Ormandy erklärt, hat Blizzard für eingehende RPC-Anfragen ein fragwürdiges Authentifizierungssystem integriert. Wird eine Quelle als legitim erkannt, darf diese über den "Blizzard Update Agent" Software installieren, entfernen, aktualisieren oder Einstellungen ändern. Theoretisch kann jede Webseite über XMLHttpRequest() Anfragen an den Dienst schicken, was Blizzard mit der Abfrage eines Tokens unterbinden will. Doch hier gibt es ein Problem namens "DNS Rebinding": Jede Website kann nämlich einen DNS-Namen erstellen, über den sie kommunizieren darf und der nach Localhost aufgelöst wird. Auf diese Weise ist dann jede beliebige Webseite in der Lage, privilegierte Befehle an den "Blizzard Update Agent" zu schicken. Ormandy hat entsprechenden Angriffscode veröffentlicht. Der Sicherheitsforscher hatte seine Entdeckung am 8. Dezember 2017 bei Blizzard gemeldet und war bis zum 22. Dezember 2017 mit dem Unternehmen in Kontakt. In der Version 5996 des "Blizzard Update Agent" tauchte dann eine erste Maßnahme gegen mögliche Angriffe auf, allerdings eine eher seltsame und unzureichende. Statt den Zugriff über eine weiße Liste auf bestimmte Hostnamen zu beschränken, hatte Blizzard eine schwarze Liste für bestimmte Programme integriert. Diese umfasst bekannte Webbrowser wie den Internet Explorer (iexplore.exe), Chrome (chrome.exe), Firefox (firefox.exe, plugin-container.exe), Opera (opera.exe) und Safari (safari.exe). Wer diese Sperre umgehen möchte, muss nur einen exotischen Browser verwenden oder die Programmdatei eines bekannten Browsers umbenennen. Inzwischen hat sich Blizzard zu Wort gemeldet und eine weitere Korrektur in Aussicht gestellt. Diese soll Ormandys Vorschlag einer Whitelist umsetzen. Wann der neue "Blizzard Update Agent" veröffentlicht wird, ist noch nicht bekannt. Quelle: bugs.chromium.org | |
![]() | Diese Meldung diskutieren... |
Vorsicht: Intels Microcode-Updates sind "kompletter Müll"reported by doelf, Dienstag der 23.01.2018, 17:29:06"Intel und seine Partner haben erhebliche Fortschritte bei der Implementierung von Updates als Software-Patches und Firmware-Updates gemacht", steht weit oben auf der deutschen Webseite des Chipriesen zu lesen. Tatsächlich musste Intel seine ersten Flickversuche gerade erst zurückziehen und bittet seine Kunden und Partner auf der Folgeseite, vorerst die Finger von den Software-Patches und Firmware-Updates zu lassen. Und Linus Torvalds betrachtet Intels Korrekturen als "kompletten Müll". Dass der Link, welchen Intels Marketing mit obigem Zitat über die angeblich erreichten Fortschritte verknüpft hat, ausgerechnet auf die Warnung vor den bisher veröffentlichten Microcode-Updates verweist, ist überaus kurios. Tatsächlich ist es Intel nämlich noch nicht gelungen, die Schwachstellen in seinen Prozessoren zu beseitigen, ohne dass dabei die Nebenwirkungen den Nutzen überwiegen. Und diese Nebenwirkungen bestehen nicht nur aus Leistungsdefiziten, sondern auch aus sporadischen Abstürzen sowie Boot-Problemen. Intel hatte zunächst Probleme mit den CPU-Generationen Broadwell und Haswell bestätigt. Inzwischen steht fest, dass auch deren Nachfolger Skylake und Kaby Lake sowie deren Vorgänger Ivy Bridge und Sandy Bridge betroffen sind. Der Grund für die "Reboot-Probleme" ("reboot issue"), wie Intel sie bezeichnet, liegt in den Microcode-Updates, welche bei den betroffenen Prozessoren zu unerwarteten Zuständen führen können. So berichtet SUSE von Machine-Check Exceptions (MCE) und ähnlichen Fehlern ("MCE errors and similar"), welche auf einen defekten bzw. nicht spezifikationsgemäß arbeitenden Prozessor hindeuten. Anders formuliert: Intel hat seine Prozessoren kaputt geflickt. Aus diesem Grund hatten SUSE und Red Hat die Auslieferung der Microcode-Updates schon vor Tagen ausgesetzt. Intel brauchte etwas länger und glaubt nun, das Problem zumindest bei Broadwell und Haswell identifiziert zu haben. Neue Microcode-Updates werden derzeit an Intels Partner verteilt, welche diese in der Praxis testen sollen. Sofern diese Tests erfolgreich verlaufen, will Intel die neuen Flicken zeitnah veröffentlichen. Ob die älteren sowie die neueren CPU-Generationen unter dem selben Problem leiden oder die mit diesen auftretenden Instabilitäten eine andere Ursache haben, ist derzeit noch unklar. Und somit bleiben die Kunden verunsichert und wir alle Teil eines gigantischen Beta-Tests. Linux-Erfinder Linus Torvalds, der schon immer ein Freund klarer Worte war, bewertet Intels Reparaturversuche alles andere als positiv. Wortwörtlich schreibt er: "As it is, the patches are COMPLETE AND UTTER GARBAGE", was sich wenig schmeichelhaft mit "kompletter und vollkommener Müll" übersetzen lässt. Intels Vorgehen sei "f*cking insane" ("völlig verrückt") und der CPU-Hersteller "nehme das Problem nicht ernst" ("Intel is not serious about this"). Stattdessen setze Intel auf einen "hässlichen Hack" ("ugly hack"), der so viel Leistung koste, dass man ihn gar nicht verwenden wolle. Quelle: newsroom.intel.com | |
![]() | Diese Meldung diskutieren... |
Opera erschwert Angriffe auf Prozessorenreported by doelf, Dienstag der 23.01.2018, 12:06:46Opera 50.0.2762.67 liegt zum Download bereit und die neue Version des norwegischen Webbrowsers enthält erste Maßnahmen, welche Angriffe auf CPU-Schwachstellen erschweren sollen. Ähnlich wie beim Firefox 57.0.4 setzen auch Operas Entwickler bei der Javascript-Funktion performance.now() an. Da die Angriffe auf die Spekulative Ausführung (Speculative Execution) nur dann funktionieren, wenn der Angreifer eine genaue Zeitmessung durchführen kann, hatte man bei Mozilla die Schärfe für die Funktion performance.now() von 5 auf 20 Mikrosekunden angehoben. Bei Opera 50.0.2762.67 wurde die Präzision sogar auf 100 Mikrosekunden reduziert und zudem eine gewisse Unschärfe integriert. Den SharedArrayBuffer, der beim Firefox deaktiviert wurde, um einen weiteren Weg für eine genauere Zeitmessung zu versperren, erwähnt Opera nicht. Man plane aber weitere Maßnahmen für Opera 51, erklärt Kornelia Mielczarczyk in ihrem Blog-Beitrag. Darüber hinaus behebt Opera 50.0.2762.67 auch Fehler im Windows-Installer. Die Neuerungen von Opera 50 Allerlei Neuerungen gab es im Bereich VR: Operas VR Player unterstützt jetzt die Oculus Rift. Da es im VR-Bereich noch keine Container-Formate gibt, versucht Opera per JavaScript das jeweilige Format automatisch zu erkennen. Ebenfalls praktisch: Eine neue Schaltfläche erleichtert das Verlassen der Virtuellen Realität. Falls die Verarbeitung der Videoformate VP8 und VP9 nicht von der Hardware übernommen wird, greift nun ein Software-Decoder - die Installation zusätzlicher Erweiterungen entfällt. Ebenfalls hinzugekommen sind die Chromecast-Unterstützung, über die man Videos, Tabs oder auch den ganzen Bildschirminhalt übertragen kann. Unter macOS laufen Videos flüssiger, gleichzeitig wurden die CPU-Last und der Speicherbedarf reduziert, was letztendlich auch den Akku schont. Das Kontextmenü der Tabs wurde umsortiert und beim Absturz gehen nicht mehr alle Seiten der laufenden Sitzung verloren. Unter der Haube von Opera 50 steckt Chromium 63.0.3239.108. Download: Opera 50.0.2762.67 Quelle: blogs.opera.com | |
![]() | Diese Meldung diskutieren... |
Wine 3.0 ist fertigreported by doelf, Montag der 22.01.2018, 19:48:42Wine, die kostenlose Laufzeitumgebung, welche das Ausführen von Programmen und Spielen, die eigentlich für Windows geschrieben wurden, unter POSIX-kompatiblen Betriebssysteme wie Linux ermöglicht, liegt in der finalen Version 3.0 zum Download bereit. Zu den wichtigsten Neuerungen zählen die Unterstützung für Direct3D 10 und 11 sowie ein APK-Paket für Android inklusive Grafik- und Audiotreiber. Wine 3.0 beherrscht Compute- und Tessellation-Shader sowie einen Großteil der Befehle der Shader-Modelle 4 und 5. Das Zusammenführen mehrerer Threads aus Direct3D-Befehlen zu einem einzelnen Rendering-Thread wird aktuell für eine höhere Genauigkeit genutzt, dient zugleich aber auch als Basis für zukünftige Leistungsoptimierungen. Wer Grafikchips von AMD oder Intel mit den Mesa-OpenGL-Treibern nutzt, muss den Registrierungsschlüssel "MaxVersionGL" nicht mehr setzen, damit Direct3D 10 und 11 genutzt werden. Generell werden mehr Direct3D-kompatible Grafikkarten unterstützt und auch hinsichtlich Direct2D und DirectWrite gibt es etliche Optimierungen. Komplett neu ist die Möglichkeit, aus Wine ein APK-Paket für Android zu bauen. Dieses verhält sich wie eine normale Android-App und umfasst vollständige Grafik- und Audiotreiber. Aufgrund von Beschränkungen in der Fensterverwaltung von Android läuft Wine dort immer bildschirmfüllend. Eine weitere Einschränkung, die Android vorgibt: Der Grafiktreiber unterstützt nur OpenGL ES statt des vollwertigen OpenGL. Aus diesem Grund gibt es auch noch kein Direct3D, doch das soll sich bis zur nächsten Vollversion ändern. Standardmäßig läuft Wine 3.0 nicht als Windows XP sondern als Windows 7. Der SafeDllSearchMode ist standardmäßig aktiviert und serielle sowie parallele Schnittstellen werden automatisch erstellt. Dank einer Reduzierung der Server-Aufrufe konnte die asynchrone I/O-Leistung gesteigert werden und die TWAIN-Bibliothek ermöglicht nun die Auswahl des gewünschten Scanners. Diverse Optimierungen wie neue Mauszeiger und überarbeitete Dialoge ermöglichen eine saubere Darstellung auf hochauflösenden Bildschirmen. Eingabegeräte gemäß der USB-HID-Spezifikation werden automatisch erkannt und aktiviert, es gibt AES-Verschlüsselung und die Unterstützung für ARM64 wurde ebenfalls ausgebaut. Quelle: www.winehq.org | |
![]() | Diese Meldung diskutieren... |
Der Firefox 58 ist fertigreported by doelf, Montag der 22.01.2018, 18:05:42Der Firefox 58 ist fertig und liegt bereits auf Mozillas Archive-Server (vormals FTP) zum Download bereit. Nachdem der Firefox 57 (Beiname: Quantum) Mozillas Webbrowser auf eine neue Leistungsstufe gehievt hatte, bringt die Version 58 deutlich weniger Neuerungen - auch wenn inzwischen noch einige hinzugekommen sind. Die Neuerungen Sicherheitsrelevante Änderungen Hinweise und Probleme Download: Firefox 58 | |
![]() | Diese Meldung diskutieren... |
Intel: Weiterhin Probleme mit den Microcode-Updatesreported by doelf, Montag der 22.01.2018, 17:17:21Intels Maßnahmen gegen die CPU-Schwachstellen Meltdown und Spectre sorgen auch weiterhin für Probleme. Die aktualisierten Prozessoren rechnen nicht nur langsamer, sondern neigen auch zu regelmäßigen Abstürzen. Und das betrifft weit mehr Modelle als bisher angenommen. Intel hatte zunächst nur Probleme mit den CPU-Generationen Broadwell und Haswell bestätigt. Inzwischen steht fest, dass auch deren Nachfolger Skylake und Kaby Lake sowie deren Vorgänger Ivy Bridge und Sandy Bridge betroffen sind. Während Intel ganz allgemein von "Reboot-Problemen" ("reboot issue") spricht und die Ursache gänzlich offen lässt, liest man bei SUSE über Machine-Check Exceptions (MCE) und ähnlichen Fehlern ("MCE errors and similar"). MCEs sind Hardware-Fehler, die immer dann auftreten, wenn ein Gerät defekt ist oder sich nicht wie erwartet verhält. Bei SUSE hat man die Auslieferung der Microcode-Updates inzwischen ausgesetzt. Während Intel weiterhin die Version 2018.01.08 vom 8. Januar 2018 anbietet, gibt es bei SUSE nun wieder die Version 2017.07.07 vom 7. Juli 2017. Warum SUSE nicht zumindest die Version 2017.11.17 vom 17. November 2017 ausliefert, bleibt unklar. Die Version 2017.12.15, welche um den 4. Januar 2018 aufgetaucht war, scheint komplett verschwunden zu sein. Abseits von Linux, wo die Microcode-Updates beim Systemstart immer wieder neu geladen werden, stellt sich die Frage, wie sich die ersten UEFI-Firmware-Updates verhalten. Diese aktualisieren den Microcode der Prozessoren dauerhaft und müssten eigentlich ein vergleichbares Fehlerbild aufweisen. Man kann sich des Eindrucks kaum erwehren, dass Meltdown und Spectre die gesamte IT-Industrie ins Chaos gestürzt haben. Obwohl der Sturm bereits vor Monaten angekündigt worden war, hatte niemand seine Fenster rechtzeitig vernagelt und nun werden die Trümmer hektisch wieder zusammengeflickt. Der Kunde, dem man in der Zwischenzeit fehlerhafte Produkte als erstklassige und leistungsstarke Neuware verkauft hatte, darf nun auch noch den Beta-Tester für unausgereifte Korrekturen spielen. Wobei weiterhin unklar ist, ob sich die Industrie überhaupt um alle betroffenen Prozessoren bzw. Geräte kümmern wird. Die ganze Sache ist und bleibt ein einziges Trauerspiel! | |
![]() | Diese Meldung diskutieren... |
chaiOS: Böse URL ärgert iOS und macOSreported by doelf, Freitag der 19.01.2018, 16:10:25Apples Betriebssysteme iOS und macOS patzen mal wieder bei der Verarbeitung bestimmter URLs: Wird ein speziell gestalteter Link über Messages verschickt, kann dieser die App beim Absender und Empfänger einfrieren sowie abstürzen lassen. Auch Safari bleibt hängen oder verabschiedet sich und zuweilen legt die URL gleich das ganze Betriebssystem lahm. Der Fehler, welcher von Abraham Masri über Twitter gemeldet wurde, steckt in der Verarbeitung der Meta-Daten, welche Apple für seine Link-Vorschau verwendet. Dummerweise prüft Apple die Daten unzureichend und bietet seinen Kunden nicht einmal die Möglichkeit, die Link-Vorschau abzuschalten. Da die Messages-App auch nach einem Neustart an der bösartigen URL verzweifelt, bringt nur das Löschen des gesamten Threads, welcher die URL enthält, Abhilfe. Inzwischen sind mehrere URLs, welche die aktuellen Versionen von iOS und macOS lahmlegen, in Umlauf. Masri hatte am 15. Januar 2018 zunächst Apple über das Problem informiert, doch er bekam nur zwei automatisierte Antworten. Daher platzierte er eine Beispielseite auf GitHub, um Apples Aufmerksamkeit zu erregen. Das scheint ihm gelungen zu sein, denn sein GitHub-Konto wurde gesperrt und sein Beispiel ist offline. Gegenüber US-Medien hat Apple Korrekturen für seine aktuellen Betriebssysteme in Aussicht gestellt. Ob der Fehler auch in älteren Betriebssystemen, die ebenfalls betroffen sind, geschlossen wird, steht allerdings auf einem anderen Blatt. Quelle: twitter.com | |
![]() | Diese Meldung diskutieren... |
Fast fertig: Firefox 58 RC 4 bis 6reported by doelf, Freitag der 19.01.2018, 14:34:39Die Freigabe des finalen Firefox 58.0 ist für den 23. Januar 2018 geplant, doch vorab hagelt es noch neue Finalkandidaten. Binnen weniger Stunden wurden die Nummern 4 bis 6 auf Mozillas Archive-Server (vormals FTP) geladen, wobei nur der Firefox 58 RC 6 für alle Betriebssysteme komplett erstellt wurde. Die Neuerungen Sicherheitsrelevante Änderungen Hinweise und Probleme Download: Firefox 58 RC 4 bis 6 | |
![]() | Diese Meldung diskutieren... |
Google-Suche: Geschwindigkeit bevorzugtreported by doelf, Donnerstag der 18.01.2018, 20:03:26Was Internetnutzer insbesondere auf Mobilgeräten nervt, sind Webseiten die ewig zum Laden brauchen. Google wird diesen Angeboten daher ab Juli 2018 die gelbe Karte zeigen und sie in seinem Suchmaschinen-Rating abwerten. Damit werden solche Webseiten in den Ergebnislisten auf Smartphones und Tablets weiter hinten landen. Für normale Computer zieht Google die Ladegeschwindigkeit schon seit längerer Zeit für das Rating heran, doch für die Suche auf Mobilgeräten stellt dieses Vorgehen eine Neuerung dar. Dieses "Speed Update" soll zunächst nur die langsamsten Angebote treffen, zudem kann herausragender Inhalt etwaige Geschwindigkeitsdefizite ausgleichen. Google betont in diesem Zusammenhang, dass man jede Webtechnologie gleichwertig behandeln werde - das eigene "Accelerated Mobile Pages Project" (AMP) soll also nicht bevorzugt werden. Google empfiehlt Web-Entwicklern drei Anlaufstellen, um ihre Arbeit zu überprüfen:
Für lahme Webseiten gibt es viele Ursachen: Oft sind diese einfach nur mit Werbung überladen oder binden Inhalte aus sozialen Netzwerken ein. Häufig sieht man Videos bzw. ausladende Bilder als Hintergrund, während Flash-Inhalte kaum noch eine Rolle spielen - auch weil diese von Mobilgeräten sowieso längst ignoriert werden. Zuweilen ergehen sich die Anbieter in JavaScript-Orgien oder laden umfangreiche Bibliotheken zur Realisierung simpler Effekte. Und natürlich gibt es auch langsame Webserver. Die Portalseite von Au-Ja.de hat schon einige Geschwindigkeitsoptimierungen hinter sich und erreicht bei PageSpeed Insights gute Werte. Für die Desktop-Variante bekommt Au-Ja.de 94 von 100 Punkten und die Mobil-Variante liegt mit 93 von 100 Punkten nur knapp dahinter. Letzteres liegt daran, dass es bei uns keine dedizierte Mobil-Version gibt, sondern ein responsives Design, welches sich dynamisch auf das jeweilige Ausgabegerät anpasst. Unsere Mobilseite ist somit nicht abgespeckt. Quelle: webmasters.googleblog.com | |
![]() | Diese Meldung diskutieren... |
Bitcoin und Ethereum zucken nochreported by doelf, Donnerstag der 18.01.2018, 18:04:50Der massive Kurseinbruch der führenden Kryptowährungen hat viele Spekulanten hart getroffen. Doch nach zwei Tagen scheint der Abwärtstrend erst einmal beendet zu sein: Der Bitcoin konnte am heutigen Handelstag bisher 4,35 Prozent im Vergleich zum Euro gutmachen und Ethereum ist sogar um 4,89 Prozent geklettert. Dennoch bleibt der Markt der Kryptowährungen extrem volatil. Am 6. Januar 2018 hatten Bitcoin-Besitzer noch allen Grund zu jubeln, denn damals markierten 14.259,6400 Euro den bislang höchsten Schlusskurs der weltweit dominierenden Kryptowährung im laufenden Jahr. Am 16. Dezember 2017 hatte ein Bitcoin sogar schon einmal 16.497,3400 Euro gekostet. Davon war man am Montag mit 11.112,5100 Euro bereits ein gutes Stück entfernt, doch am Dienstag rutschte der Bitcoin auf 9.265,9900 Euro und am Mittwoch sogar auf 9.140,6900 Euro ab. So mancher erwartete nun einen Fall ins Bodenlose, schließlich gibt es keine Zentralbank, die den Absturz der Kryptowährung aufhalten könnte, doch heute zeigt sich der Bitcoin mit aktuell 9.538,5400 Euro wieder leicht erholt. Dennoch: Seit dem 6. Januar 2018 hat der Bitcoin ein Drittel seines Wertes verloren und im Vergleich zu seinem Höchststand sehen wir sogar einen Verlust von über 42 Prozent. Die zweitwichtigste Kryptowährung Ethereum war am Montag mit einem Kurs von 1.041,5718 Euro aus dem Handelstag gegangen, doch der Absturz des Bitcoin riss auch Ethereum mit. Für den Dienstag notierten wir einen Schlusskurs von 868,9608 Euro und gestern rutschte Ethereum dann auf sogar noch auf 834,6998 Euro ab. Aktuell hat sich auch diese Kryptowährung mit 880,1170 Euro wieder ein wenig erholt, liegt aber immer noch um gut 22 Prozent unter ihrem bisherigen Höchststand von 1.133,9779 Euro, der auf den 13. Januar 2018 datiert. Quelle: www.finanzen.net | |
![]() | Diese Meldung diskutieren... |
Microsoft behebt Probleme mit älteren AMD-CPUsreported by doelf, Donnerstag der 18.01.2018, 17:18:19Sowohl die Sicherheits-Updates von Anfang Januar als auch die im Anschluss veröffentlichte Januar-Patch-Sammlung können Systeme auf Basis älterer AMD-Prozessoren lahmlegen. Betroffen sind beispielsweise die Baureihen Opteron, Athlon, Sempron und Turion. Mit neuen Updates sorgt Microsoft nun für Abhilfe. Mit seinen Sicherheits-Updates wollte Microsoft gegen die CPU-Schwachstellen Meltdown (ARM, Intel) und Spectre (AMD, ARM, IBM und Intel) vorgehen, doch auf älteren Prozessoren des Herstellers AMD führten die Flicken beim Neustart zu einem Boot-Stopp mit dem Fehlercode 0x800f0845. Um Windows wieder starten zu können, mussten betroffene Kunden zunächst die Internetverbindung kappen und das System auf einen Wiederherstellungspunkt vor der Aktualisierung zurücksetzen. Im Anschluss deaktivierte man unter Windows 7 und 8.1 das automatische Einspielen von Updates. Unter Windows 10 ist dies nicht möglich, hier kann man das Einspielen neuer Updates unter "Windows Update", "Erweiterte Optionen" nur für 35 Tage aussetzen. Inzwischen erkennt Windows Update die betroffenen Systeme und liefert die problematischen Aktualisierungen nicht mehr an diese aus. Damit die überarbeiteten Update-Pakete ankommen, muss der Benutzer allerdings das automatische Einspielen von Updates (Windows 7 und 8.1) wieder erlauben bzw. die 35-Tage-Sperre unter Windows 10 aufheben. Alternativ kann man die neuen Update-Pakete auch einzeln herunterladen:
| |
![]() | Diese Meldung diskutieren... |
Final Fantasy XV: 4K/HDR nur mit NVIDIAreported by doelf, Mittwoch der 17.01.2018, 14:19:44Wer sich auf die für Anfang März 2018 geplante Veröffentlichung des Rollenspiels "Final Fantasy XV" freut, benötigt eine Playstation 4, eine Xbox One oder einen schnellen PC mit viel Platz auf der Festplatte. Insbesondere für Käufer, die mit hohem Dynamikumfang (High Dynamic Range, HDR) in 4K-Auflösung spielen wollen, sind die Anforderungen extrem hoch. Obwohl "Final Fantasy XV" auch unter Windows 7 SP1 64-Bit und Windows 8.1 64-Bit läuft, wird für 4K mit HDR das aktuelle Fall Creators Update von Windows 10 64-Bit benötigt. Als Prozessor reicht für geringere Ansprüche zwar ein Intel Core i5-2500 oder ein AMD FX-6100 aus, empfohlen wird allerdings ein Intel Core i7-3770 oder AMD FX-8350 - auch für 4K/HDR. Eine Grafikkarte aus den Baureihen NVIDIA GeForce GTX 760, GeForce GTX 1050 oder AMD Radeon R9 280 erfüllt sowohl die Mindestanforderungen als auch die Empfehlungen des Herausgebers, doch für 4K/HDR soll es zumindest die NVIDIA GeForce GTX 1080 Ti sein. AMD ist für Square Enix diesbezüglich keine Alternative. Hinweis: YouTube-Videos sind deaktiviert! 8 GiB Arbeitsspeicher müssen es sein, empfohlen werden allerdings 16 GiB - auch für 4K/HDR. Auf der Festplatte belegt "Final Fantasy XV" mindestens 100 GB und für die 4K-Texturen werden sogar 155 GB freier Festplattenspeicher gefordert. Damit dürfte das Spiel eine neue Höchstmarke setzen. Hinsichtlich der Tonwiedergabe reicht eine DirectSound-kompatible Lösung aus, darüber hinaus werden aber auch Windows Sonic und Dolby Atmos geboten. Trotz der hohen Anforderungen wird von der proprietären Grafik-Engine "Luminous Studio" lediglich DirectX 11 geboten. Square Enix verspricht weiterhin die Unterstützung von 8K-Auflösungen und HDR10, nennt für diese Kombination allerdings keine Systemanforderungen. Quelle: www.finalfantasyxv.com | |
![]() | Diese Meldung diskutieren... |
Fast fertig: Firefox 58 RC 3reported by doelf, Mittwoch der 17.01.2018, 13:29:29Die Freigabe des finalen Firefox 58.0 ist für den 23. Januar 2018 geplant. Es bleibt somit eine knappe Woche Zeit bis zur Fertigstellung und ein dritter Finalkandidat tummelt sich auf Mozillas Archive-Server (vormals FTP). Und dieser ist für alle Plattformen und Sprachen erhältlich. Die Neuerungen Sicherheitsrelevante Änderungen Hinweise und Probleme Download: Firefox 58 RC 3 | |
![]() | Diese Meldung diskutieren... |
Massiver Kurssturz bei Kryptowährungenreported by doelf, Mittwoch der 17.01.2018, 13:22:44Die Kurse der wichtigsten Kryptowährungen, allen voran Bitcoin und Ether, sind massiv unter Druck geraten. Nachdem immer mehr Länder laut über mögliche Reglementierungen für Kryptowährungen nachdenken, haben der Bitcoin und Ethereum binnen weniger Tage 42,41 bzw. 36,38 Prozent ihres Wertes verloren. Gestern war der Fall besonders tief und auch der heutige Handelstag verläuft bisher alles andere als positiv. Der Bitcoin ist im Laufe des gestrigen Handelstages von 11.124,3096 auf 9.265,9900 Euro eingebrochen, ein Minus von 16,71 Prozent zwischen Eröffnungs- und Schlusskurs. Es hätte aber noch wesentlich schlimmer kommen können, denn zwischenzeitlich wurde die dominierende Kryptowährung nur noch mit 8.203,9199 Euro (-26,25 %) notiert. Die Talfahrt des Bitcoin setzt sich heute allerdings fort und aktuell liegt der Kurs bei 8.211,73 Euro. Das sind 26,10 Prozent weniger als der Schlusskurs von Montag und nur die Hälfte des bisher höchsten Schlusskurses von 16.497,3400 Euro, der auf den 16. Dezember 2017 datiert. Auch Ethereum, die Nummer 2 unter den Kryptowährungen, wurde vom Bitcoin mitgerissen. Nach einer Eröffnung auf 1.041,6921 Euro stürzte Ethereum gestern bis auf 706,6791 Euro (-32,16%) ab und ging mit einem Schlusskurs von 868,9608 Euro (-16,58%) aus dem Handelstag. Ein Ende der Talfahrt ist aber auch bei Ethereum noch nicht in Sicht, aktuell werden pro Einheit nur noch 721,461 Euro gezahlt. Damit liegt Ethereum zur Stunde um 30,73 Prozent unter dem Schlusskurs von Montag sowie um 36,38 Prozent unter dem Schlusskurs von Samstag - mit 1.133,9779 Euro dem bislang höchsten Schlusskurs. Quelle: www.finanzen.net | |
![]() | Diese Meldung diskutieren... |
Chrome: Gefährliche Erweiterungen in Googles Web Storereported by doelf, Mittwoch der 17.01.2018, 10:04:48Die Sicherheitsspezialisten von Icebrg haben vier gefährliche Erweiterungen für Googles Webbrowser Chrome entdeckt, die vermutlich für Klickbetrug und die Manipulation von Suchmaschinenergebnissen genutzt werden. Die Bedrohung ist jedoch noch viel größer, da Kriminelle über diese Erweiterungen auch in Firmennetzwerke vordringen können. Weltweit wurden diese Erweiterungen von mehr als einer halben Million Nutzer über Googles Web Store installiert. Aktuelle Bedrohungslage und die Namen der Erweiterungen
Mit 509.736 Installationen ist "Nyoogle - Custom Logo for Google" mit Abstand am weitesten verbreitet. Es kann sein, dass die riskanten Erweiterungen noch über Web-Stores von Drittanbietern vertrieben werden. Auch ist es möglich, dass die verantwortlichen Entwickler versuchen werden, vergleichbare Apps unter einem neuen Namen in Googles Web Store zu platzieren. Generell ist es ratsam nur jene Erweiterungen zu installieren, die man wirklich benötigt, denn letztendlich stellt jede Erweiterung eine potentielle Schwächung der Browser-Sicherheit dar. Gefährlichen Code nachladen und Entdeckung vermeiden Browser für Werbebetrug missbraucht Quelle: www.icebrg.io | |
![]() | Diese Meldung diskutieren... |
Fast fertig: Firefox 58 RC 1 und 2reported by doelf, Dienstag der 16.01.2018, 13:16:39Die Freigabe des finalen Firefox 58.0 ist für den 23. Januar 2018 geplant. Es bleibt somit noch eine Woche Zeit zur Fertigstellung und somit sehen wir die ersten beiden Finalkandidaten auf Mozillas Archive-Server (vormals FTP). Der Finalkandidat 2 ist allerdings noch nicht in allen Sprachen verfügbar, es fehlen beispielsweise die deutschsprachigen Windows-Versionen. Die Neuerungen Sicherheitsrelevante Änderungen Hinweise und Probleme Download: Firefox 58 RC 1 und 2 | |
![]() | Diese Meldung diskutieren... |
Meltdown und Spectre: SiSoft Sandra meldet Patch-Statusreported by doelf, Dienstag der 16.01.2018, 12:57:04Viele Benutzer fragen sich, ob die aktuellen Maßnahmen gegen die Meltdown- und Spectre-Angriffe von ihren Computern bereits installiert wurden und ob diese auch wie gewünscht funktionieren. Eine sehr einfache Methode dies herauszufinden, bietet die bekannte Benchmark-Suite SiSoft Sandra. Mit der Version 2017-SP4 (v24.61) hat SiSoft Sandra neue Erkennungsfunktionen für das Betriebssystem erhalten, welche den Status der Meltdown- und Spectre-Patches anzeigen. Den entsprechenden Report fordert man unter "Software-Informationen" mit dem Punkt "Betriebssystem" an: Der Eintrag "Speculation Control for BTI (Branch Target Injection/'Spectre')" behandelt die für Angreifer noch recht kompliziert umzusetzenden Spectre-Angriffe, welche sich auf Prozessoren von AMD, ARM, IBM und Intel anwenden lassen. Dabei zeigt der Punkt "Hardware Mitigation Support" an, ob bereits eine überarbeitete Firmware bzw. ein entsprechendes Micro-Code-Update vorhanden ist. In unserem Beispiel ist das nicht der Fall. Der zweite Eintrag "Operation System Mitigation Support" meldet indes, dass unser Windows bereits aktualisiert wurde. Da das Micro-Code-Update jedoch noch fehlt, ist der Spectre-Schutz auf unserem System noch unzureichend. Beim Eintrag "Speculation Control for RDCL (Rogue Data Cache Load/'Meltdown')" geht es um die Meltdown-Angriffe auf Intel und ARM, welche sich vergleichsweise simpel realisieren lassen. Meltdown sollte daher mit Priorität geschlossen werden und hierfür reicht ein Betriebssystem-Update, welches Sandra in Form des Eintrags "Operation System KVA (Kernel Virtual Address) Shadowing" meldet, vollkommen aus. Der zweite Punkt namens "Operating System PCID (Process Context ID) Acceleration" zeigt uns indes an, ob PCID-Unterstützung zur Verfügung steht, um die negativen Auswirkungen auf die Rechenleistung des Prozessors zu mindern. Dies ist in unserem Beispiel leider nicht der Fall. Darüber, ob Hardware-beschleunigte Kontextwechsel (zwischen Kernel- und Programmspeicher) auf einem Prozessor überhaupt möglich sind, berichten zudem die Einträge "Context ID" vzw. "Indirect CID", welche beim Abruf der "Hardware-Informationen" für den/die "Prozessor(en)" im Abschnitt "Funktionen" gemeldet werden. Die CPU in unserem Beispiel, ein Intel Core i7-870 aus der Generation "Lynnfield", kann das leider nicht. Download: SiSoft Sandra 2017-SP4 (v24.61) | |
![]() | Diese Meldung diskutieren... |
Western Digital MyCloud: Haarstäubende Sicherheitslückenreported by doelf, Dienstag der 16.01.2018, 10:26:59James Bercegay von "GulfTech Research and Development" hat sich Western Digitals MyCloud, also das Betriebssystem der NAS-Lösungen des Festplattenherstellers, angesehen und dabei haarsträubende Sicherheitslücken entdeckt. Der Code aus dem Hause D-Link ermöglicht nicht nur einen unbeschränkten Datei-Upload, über den man betroffene NAS-Systeme übernehmen kann, sondern enthält auch eine Hintertüre mit fest codierten Zugangsdaten und Admin-Rechten. Unbeschränkter Datei-Upload (CVE-2017-17560) Hintertüre mit fest codierten Zugangsdaten Nachdem Bercegay die Fehler in sharing.cgi analysiert hatte, konnte er Eingaben erstellen, welche das Script nicht zum Absturz bringen und sich aus der Ferne Root-Rechte verschaffen. Schlimmer noch: Auch die Beschränkung der NAS-Zugriffe auf ein lokales Netzwerk bringt keine Sicherheit, solange ein Angreifer den Host-Namen raten kann. Dann reicht es nämlich aus, einen manipulierten Aufruf, beispielsweise in Form eines Image-Tags oder iFrames, in eine Webseite einzubauen. Lädt ein Rechner im LAN diese bösartige Webseite, wird der Aufruf auf dem NAS ausgeführt und - beispielsweise - dessen kompletter Inhalt gelöscht. Und noch mehr Sicherheitslücken D-Link DNS-320L ShareCenter Erste Firmware-Updates verfügbar Quelle: gulftech.org | |
![]() | Diese Meldung diskutieren... |
Intel: Sicherheitsproblem im Active Managementreported by doelf, Montag der 15.01.2018, 10:01:18Erst Intels Management Engine, dann Intels CPU-Architektur und nun Intels Active Management Technology: Abermals melden Sicherheitsforscher, diesmal von der norwegischen Firma F-Secure, ein gravierendes Sicherheitsproblem beim Chipriesen. Beim 30-Sekunden-Angriff auf Unternehmens-PCs trifft Intel allerdings nur ein Teil der Schuld. Hintergrund: AMT und ME Die AMT-Schwachstelle Das Angriffsszenario Die Abhilfe Quelle: press.f-secure.com | |
![]() | Diese Meldung diskutieren... |
Die nächste Generation: LibreOffice 6.0 RC 2reported by doelf, Montag der 15.01.2018, 08:57:03Für die kostenlose und quelloffene Büro-Software LibreOffice ist der nächste große Versionssprung für Ende Januar bzw. Anfang Februar 2018 geplant. Wer sich die Zukunft schon jetzt ansehen möchte, kann nun den zweiten Veröffentlichungskandidaten von LibreOffice 6.0 für Windows, macOS oder Linux herunterladen und ausprobieren. Nachdem die beiden Beta-Versionen 461 Änderungen gebracht hatten, brachten die Release Candidates weitere 142 Korrekturen. Neu im Writer Gestaltet man einen Text mehrspaltig, wird nun ein Spaltenabstand von 0,5 cm gesetzt. Bisher klebten die Spalten direkt aneinander, was in der Praxis wenig Sinn machte. In der Suchleiste wurde ein neues Ausklappmenü ergänzt, über das man das zu suchende Objekt (z.B. Fußnote, Kommentar, OLE-Objekt, Zeichnung usw.) einschränken kann. Für den "Direkt-Cursor", welchen man über das Menü "Extras", "Optionen", "LibreOffice Writer", "Formatierungshilfen" aktivieren kann, gibt es die neue Option "nur Leerzeichen". Wird das Seitenformat manuell geändert, passt Writer die Ausrichtung - also Hoch- bzw. Querformat - entsprechend an. Dies war bisher nicht der Fall. Neu in Calc Neu in Impress und Draw Weitere Neuerungen Der Zeitplan Download: LibreOffice 6.0 RC 2 | |
![]() | Diese Meldung diskutieren... |
Wine 3.0: Der sechste Veröffentlichungskandidatreported by doelf, Samstag der 13.01.2018, 17:28:49Die Entwicklungsschiene von Wine steuert auf die nächste stabile Version - Wine 3.0 - zu. Seit der Veröffentlichung des ersten Release Candidate am 8. Dezember 2017 gilt ein Code-Freeze - es geht seither nur noch um Fehlerkorrekturen, während neue Funktionen auf die nächste Wine-Generation warten müssen. Der sechste Veröffentlichungskandidat kümmert sich um 14 Fehler. Behoben wurden beispielsweise potentiell sicherheitsrelevante Programmierfehler (Speicherlecks, nicht initialisierte Schreibzugriffe) und eine Stapel-Verfälschung inklusive Absturz mit OpenSSH. Auch um Installations- und Startprobleme beim Redirection Port Monitor 1.7 und 1.9 sowie um den schwarzen Bildschirm mit nachfolgendem Absturz bei "Castle of Illusion" haben sich die Entwickler gekümmert. RaidCall 7.x stürzt beim Eintreten in eine Gruppe sowie beim Soundtest nicht mehr ab und joy.cpl übersteht nun die Verbindung des PS4-Gamepads über Bluetooth. Bei "Vietcong" wurden Grafikfehler, die seit Wine 2.1 auftreten, beseitigt und bei "Arx Fatalis" sind Lichtquellen nicht mehr durch Wände zu sehen. Die Slideshow von Powerpoint 2007 und 2010 kommt über die erste Folie hinaus und in Dropdown-Listen wird die Vorauswahl wieder umgesetzt. Und für alle, die sich gerade fragen, wovon wir hier überhaupt reden: Wine ist eine kostenlose Laufzeitumgebung für POSIX-kompatible Betriebssysteme wie beispielsweise Linux, welche das Ausführen von Programmen und Spielen, die eigentlich für Windows geschrieben wurden, ermöglicht. Quelle: www.winehq.org | |
![]() | Diese Meldung diskutieren... |
Intel hat Probleme mit seinen Microcode-Updatesreported by doelf, Freitag der 12.01.2018, 17:35:59Intel hat sein Microcode-Paket für Linux auf die Version 3.20180108.1 aktualisiert. Dabei wurden 19 Microcodes überarbeitet, aber auch zwei zurückgezogen. Für Broadwell und Haswell bedeutet dies, dass die beiden Schutzmechanismen "Indirect Branch Restricted Speculation" (IBRS) und "Indirect Branch Prediction Barrier" (IBPB), welche gegen die zweite Variante von Spectre (CVE-2017-5715) helfen sollen, nicht mehr zur Verfügung stehen. Im Gegensatz zur Aktualisierung der UEFI-Firmware (BIOS), in deren Verlauf neue Microcode-Updates für Prozessoren permanent verankert werden, lädt Linux diese beim Systemstart jedes Mal neu. Wenn ein Microcode-Update zurückgezogen wird (und der Nutzer das neue Paket noch installieren kann), kann dieses auch nicht mehr in die CPU geladen werden. Dies macht nur Sinn, wenn das betroffene Microcode-Update mehr schadet als es nutzt. Der Versuch, Angriffe auf die Sprungvorhersage per Microcode-Update zu unterbinden, scheint trotz der sechs Monate Vorlaufzeit, welche Intel zur Verfügung standen, kein einfaches Unterfangen zu sein. Bei OpenSUSE kann man nachlesen, dass Prozessoren der Baureihe Broadwell E nach dem Laden des Microcode-Updates nicht mehr in der Lage waren, Linux zu starten. Intel hat das Problem zwischenzeitlich bestätigt und spricht von Reboot-Problemen bei Prozessoren der Generationen Broadwell und Haswell. Auch Server- und Workstation-CPUs sind hiervon betroffen. Der Chipriese arbeitet bereits an einer Lösung. | |
![]() | Diese Meldung diskutieren... |
Kurskorrektur: AMD bereitet nun doch Microcode-Updates vorreported by doelf, Freitag der 12.01.2018, 14:13:06Mark Papermaster, AMDs Technologiechef, ist in Hinblick auf die Sicherheit von AMDs Prozessoren zurückgerudert. Offenbar stellt die zweite Variante von Spectre (CVE-2017-5715), welche bei der Sprungvorhersage ansetzt, doch eine Bedrohung für AMD-CPUs dar. Noch in dieser Woche sollen erste Microcode-Updates für Ryzen und EPYC ausgeliefert werden. Optionale Microcode-Updates - auch für ältere CPUs Bald wieder Windows-Updates für ältere AMD-CPUs Meltdown bleibt Intels Baustelle Quelle: www.amd.com | |
![]() | Diese Meldung diskutieren... |
Firefox 58 Beta 16 wartet auf Testerreported by doelf, Freitag der 12.01.2018, 09:51:27Nachdem der Firefox 57 (Beiname: Quantum) Mozillas Webbrowser auf eine neue Leistungsstufe gehievt hatte, bringt die Version 58 deutlich weniger Neuerungen - auch wenn inzwischen einige hinzugekommen sind. Aktuell liegt eine 16. Beta-Ausgabe zum Download bereit, die Freigabe des finalen Firefox 58.0 ist für den 23. Januar 2018 geplant. Die Neuerungen Sicherheitsrelevante Änderungen Hinweise und Probleme Download: Firefox 58 Beta 16 | |
![]() | Diese Meldung diskutieren... |
Zweiter Versuch: Ubuntu 17.10.1 (Artful Aardvark)reported by doelf, Freitag der 12.01.2018, 09:23:57Seit heute liegt die Linux-Distribution Ubuntu 17.10.1 (Artful Aardvark) zum Download bereit. Dieses Update behebt einen Kernel-Fehler, der die UEFI-Firmware (BIOS) einiger Notebook-Modelle mit einem Schreibschutz versehen hatte, welcher das Speichern geänderter Einstellungen verhindert. Aus diesem Grund hatte Canonical das Ende Oktober 2017 veröffentlichte Ubuntu 17.10 kurz vor Weihnachten zurückgezogen. Das UEFI-Problem von Ubuntu 17.10 Liste der betroffenen Computer
Download: Ubuntu 17.10.1 (Artful Aardvark) | |
![]() | Diese Meldung diskutieren... |
Meltdown und Spectre: Intel beziffert die Leistungseinbußenreported by doelf, Donnerstag der 11.01.2018, 18:29:17Intel hat für die Leistungsdefizite, welche durch die aktuellen Maßnahmen gegen die Meltdown- und Spectre-Angriffe verursacht werden, erstmals konkrete Zahlen genannt. Während es kaum negative Auswirkungen auf die reine Rechen- oder Grafikleistung gibt, werden SSDs spürbar ausgebremst und auch bei Web-Applikationen lassen sich die Auswirkungen mitunter wahrnehmen. Allerdings hat Intel nur die CPU-Generationen Coffee Lake, Kaby Lake und Skylake betrachtet, bei denen die Einbrüche noch am harmlosesten sind. SYSmark2014 SE: SSDs werden gebremst PCMark 10: Nur geringe Einbußen 3DMark Sky Diver: Keine Auswirkung auf DX11-Spiele WebXPRT 2015: Das Web leidet Quelle: newsroom.intel.com | |
![]() | Diese Meldung diskutieren... |
Weitere Passwort-Schlamperei in macOS High Sierrareported by doelf, Donnerstag der 11.01.2018, 15:55:46Schon im November 2017 war macOS High Sierra durch eine unglaubliche Passwort-Schlamperei aufgefallen - war kein Root-Konto eingerichtet, konnte man sich mit dem Benutzernamen Root auch ohne Passwort anmelden. Nun gibt es eine ähnlich peinliche Fortsetzung bei der Konfiguration für den App Store. Wie ein Benutzer mit dem Pseudonym eholtam auf Open Radar gemeldet hat, überprüft macOS High Sierra (10.13 bis 10.13.2) die Passwörter, welche für die Konfiguration des App Store abgefragt werden, nicht. Das Problem lässt sich wie folgt nachstellen: Zunächst meldet man sich mit einem lokalen Administratoren-Konto an, dann öffnet man die Systemeinstellungen und wählt den Reiter für die Konfiguration des App Store. In der Regel muss man nun auf das Vorhängeschloss klicken und ein Passwort eingeben, um Änderungen vornehmen zu können. Dummerweise wird dabei jede Eingabe als Passwort akzeptiert, also sowohl das korrekte Administratoren-Passwort als auch "Einhorn-Power", "Apple ist doof" oder was auch immer einem gerade so einfällt. Vermutlich handelt es sich nicht mal um einen Bug, sondern um eine phantastische neue Funktion, welche die Phantasie der Benutzer beflügeln soll. Schon irre, was sich die Entwickler von Apple so einfallen lassen ;-) Quelle: openradar.appspot.com | |
![]() | Diese Meldung diskutieren... |
UPDATE: Spectre und Meltdown: Übersicht betroffener Chipsreported by doelf, Donnerstag der 11.01.2018, 14:36:01Das Ausmaß der Verwundbarkeit aktueller CPU-Architekturen weitet sich aus: Während die Sicherheitsforscher ursprünglich vermutet hatten, dass der Meltdown-Angriff ausschließlich mit Prozessoren von Intel funktioniert, lässt er sich inzwischen auch auf vier Varianten der in den meisten Mobilgeräten eingesetzten ARM-Architektur übertragen. Damit sind auch die Tegra-SoCs von NVIDIA betroffen. Und auch AMD ist stärker betroffen. Als weiteren Angriffsvektor hat NVIDIA seine Grafikprozessoren ausgemacht. Diese selbst sind zwar nicht betroffen, doch der Grafiktreiber lässt sich für Angriffe missbrauchen. Mit der Veröffentlichung des GeForce Game Ready 390.65 WHQL hat NVIDIA solche Angriffe zumindest teilweise unterbunden. Seitens IBM wurde inzwischen bestätigt, dass auch die POWER-CPUs betroffen sind. Wie bei ARM, NVIDIA und Intel lassen sich die Sicherheitslücken nur durch kombinierte Betriebssystem- und Firmware-Updates restlos beseitigen. UPDATE vom 12.01.2018: Zu dieser Überzeugung ist inzwischen auch AMD gekommen und liefert erste Microcode-Updates für die Prozessoren der Baureihen Ryzen und EPYC aus. Im Laufe der kommenden Woche sollen auch ältere CPU-Baureihen entsprechende Updates erhalten, wobei AMD nicht sagt, wie weit man dabei zurückgehen wird. AMD bezeichnet seine Microcode-Updates als "optional" und geht davon aus, dass Angriffe auf seine CPU-Architekturen kompliziert zu verwirklichen seien. Intel will bis Ende Januar 2018 Microcode-Updates für alle Prozessoren ab der vierten Core-Generation (Haswell) bereitstellen. Diese müssen allerdings von den PC- oder Motherboard-Herstellern noch in BIOS/UEFI-Updates integriert werden und hier dürfte sich die Spreu vom Weizen trennen. Noch schwerer wiegt, das nur wenige Benutzer nach BIOS/UEFI-Updates suchen und sich noch weniger trauen, diese auch einzuspielen. Und das gilt umso mehr, da insbesondere älteren Plattformen spürbare Leistungseinbrüche drohen. Bei ARM sieht es noch finsterer aus, denn die notorisch miese Update-Politik bei Smartphones, Tablets und IoT-Geräten lässt kaum Hoffnung, dass Spectre und Meltdown schon bald Geschichte sein könnten. Übersicht der betroffenen Chips:
| |
![]() | Diese Meldung diskutieren... |
Spectre betrifft auch IBMs POWER-CPUsreported by doelf, Donnerstag der 11.01.2018, 13:08:27Die Spectre-Angriffe auf die vorausschauende Ausführung (Speculative Execution) von Befehlen in modernen Prozessoren betreffen auch IBMs POWER-CPUs. Und auch bei IBM reicht ein Update der Betriebssysteme nicht aus, um alle Angriffsszenarien zu unterbinden. Erste Firmware-Updates liegen zum Download bereit, am POWER9 und den Betriebssystemen AIX und IBM i wird aber noch gearbeitet. Wie IBM erklärt, sind die Firmware-Updates für Prozessoren der Baureihen POWER7+ und POWER8 ab sofort verfügbar. Entsprechende Updates für die POWER9-Modelle sollen am 15. Januar 2018 folgen:
Auf Seiten der Betriebssysteme wurden die Linux-Distributionen von Redhat, SUSE und Canonical zwischenzeitlich abgesichert. Patches für die Betriebssysteme AIX und IBM i sollen am morgigen Freitag veröffentlicht werden. Auf eventuelle Leistungseinbußen geht IBM in seiner Ankündigung nicht ein. Quelle: www.ibm.com | |
![]() | Diese Meldung diskutieren... |
OGH: Amazon muss österreichische Gesetze einhaltenreported by doelf, Donnerstag der 11.01.2018, 10:29:05Der Verein für Konsumenteninformation (VKI) konnte sich nach einem mehrjährigen Rechtsstreit vor dem Obersten Gerichtshof (OGH) Österreichs gegen den Online-Händler Amazon durchetzen: Zwölf Klauseln der Allgemeinen Geschäftsbedingungen von Amazon wurden vom OGH kassiert. Im Jahr 2014 hatte das Handelsgericht (HG) Wien bereits elf Klauseln beanstandet, im Anschluss wurde der Europäische Gerichtshof (EuGH) zur Klärung von Vorfragen bemüht. Das Urteil des OGH ist endgültig. Konkret geht es um Amazons AGB in der Fassung des Jahres 2012, gegen die der VKI im Auftrag des österreichischen Sozialministeriums in Form einer Verbandsklage vor Gericht gezogen war. Im April 2014 bestätigte das Handelsgericht Wien elf der zwölf Beanstandungen, doch Amazon ging vor den OGH. Dieser rief wiederum den EuGH an, um vorab zu klären, ob österreichisches oder luxemburgisches Recht anzuwenden sei, denn Amazons europäische Niederlassung hat ihren Sitz in Luxemburg. Nachdem dieser Punkt abgehandelt war, konnte der OGH endlich ein abschließendes Urteil fällen - über Klauseln von vor sechs Jahren. Mit seinem Urteil stellt der OGH klar, dass sich Amazon an österreichisches Recht halten muss und die Kunden im Rahmen seiner AGB nicht übervorteilen darf. So ist Amazons Rechtswahlklausel, mit der das Unternehmen für sich luxemburgisches Recht in Anspruch nimmt, missbräuchlich, gesetzwidrig und somit nichtig. Auch der Aufschlag einer Gebühr in Höhe von 1,50 Euro inklusive Mehrwertsteuer bei Zahlung auf Rechnung ist unzulässig. Kunden aus Österreich können bereits gezahlte Gebühren zurückfordern. Die Verwendung von Nutzerdaten wie Produktrezensionen sowie die ausschließliche Lizenz für deren weitere Verwendung, welche sich Amazon zuspricht, verletzten die Urheberrechte österreichischer Kunden. Da diese umfassende Werknutzungseinräumung einzig Amazons Wertschöpfung dient, können Kunden hieraus vermögensrechtliche Ansprüche ableiten und versuchen, diese einzuklagen. Quelle: vki.at | |
![]() | Diese Meldung diskutieren... |
Der CES 2018 geht der Saft ausreported by doelf, Donnerstag der 11.01.2018, 09:34:20Alles vernetzt, alles smart und alles vollkommen nutzlos ohne Strom. Die "Central Hall" des Las Vegas Convention Centers, also das Herz der weltgrößten Technologiemesse CES, musste am gestrigen Mittwoch für mehrere Stunden geräumt werden, da der Strom ausgefallen war. Das Smarteste am Smartphone war damit die Taschenlampenfunktion. Der Stromausfall begann um 11:15 Uhr Ortszeit und konnte erst am Nachmittag beseitigt werden. Die internationalen Technologieunternehmen, die auf der Messe derzeit ihre Neuheiten präsentieren, mussten kapitulieren und die Halle aus Sicherheitsgründen geräumt werden. Auch die South Hall und die dort befindlichen Tagungsräume waren kurzzeitig betroffen, im Gegensatz zur Haupthalle konnte der Strom dort aber nach wenigen Minuten wiederherstellt werden. Glücklicherweise kam es unter den Besuchern nicht zur Panik, so dass der Vorfall als harmloses Kuriosum in Erinnerung bleiben darf. Der zuständige Energieversorger NV Energy macht übrigens schwere Regenfälle für den Stromausfall verantwortlich. Aufgrund des Regens war es zu einer starken Kondensation in den Transformatoren der Messehalle gekommen, die letztendlich zu einem Kurzschluss geführt hatte. Quelle: www.ces.tech | |
![]() | Diese Meldung diskutieren... |
Microsoft: Über Microcode-Updates und Leistungsverlustereported by doelf, Mittwoch der 10.01.2018, 18:15:27Windows-Chef Terry Myerson hat sich zum Thema "Meltdown" und "Spectre" geäußert und dabei auch Microsofts Vorgehen bei Windows näher beleuchtet. Seinem Cloud-Blog-Beitrag lässt sich entnehmen, dass zum Abdichten der zweiten Spectre-Variante (CVE-2017-5715) Microcode-Updates benötigt werden. Und diese sind zugleich der große Leistungskiller für Intel-Prozessoren der Generation Haswell und älter. Die Sicherheitslücken und ihre Lösungen Die zweite Spectre-Variante (CVE-2017-5715 betrifft Intel, NVIDIA und ARM), welche auf die Sprungvorhersage abzielt, benötigt neue CPU-Befehle, die per Microcode-Update nachgerüstet werden müssen. Üblicherweise werden Microcode-Updates über ein UEFI-Update (BIOS) eingespielt, doch dies setzt voraus, dass der PC- oder Mainboard-Hersteller ein solches anbietet. Bei Produkten, die älter als drei Jahre sind, dürfte dies nur selten der Fall sein. Alternativ bieten auch einige Linux-Distributionen die Möglichkeit, Microcode-Updates durchzuführen. Die Meltdown-Schwachstelle (CVE-2017-5754 betrifft Intel und ARM), die neben Prozessoren von Intel nun auch einige Modelle von ARM betrifft, wurde hingegen vollständig geschlossen. Windows sorgt hier mit seinen aktuellen Patches für eine bessere Isolierung der Seitentabellen von Kernel- und Programmspeicher, was diesen Angriffsvektor auch ohne Microcode-Update unterbindet. CVE-2017-5715 ist der Leistungskiller
Terry Myerson merkt zudem an, dass die gesamte IT-Branche bei der Bekämpfung dieser Schwachstellen noch am Anfang stehe. Microsoft werde versuchen, die Auswirkungen durch weitere Optimierungen so gering wie möglich zu halten. Dennoch wird die Bekämpfung von Spectre ältere Systeme dauerhaft ausbremsen. Quelle: cloudblogs.microsoft.com | |
![]() | Diese Meldung diskutieren... |
WPA3: Wi-Fi Alliance stellt neuen Sicherheitsstandard vorreported by doelf, Mittwoch der 10.01.2018, 13:17:11Anlässlich der CES in Las Vegas hat das Firmenkonsortium "Wi-Fi Alliance", welches für die Zertifizierung von WLAN-Geräten verantwortlich ist, einen neuen Sicherheitsstandard für Funknetzwerke vorgestellt. WPA3 soll die Sicherheit von Funknetzwerken verbessern, Benutzer von offenen Hotspots besser schützen und das Einbinden neuer Geräte vereinfachen. Mehr Sicherheit im Alltag Schutz vor Quanten-Computern Die Zukunft von WPA2 Quelle: www.wi-fi.org | |
![]() | Diese Meldung diskutieren... |
Missbrauch: Weitere 264 Ortsnetzrufnummern abgeschaltetreported by doelf, Mittwoch der 10.01.2018, 10:47:04Wer in Zeitungen oder den Gelben Seiten nach einem Schlüsseldienst, einem Umzugs- oder Entrümpelungsunternehmen bzw. einem Handwerker sucht, achtet zumeist auf eine lokale Rufnummer, damit keine hohen Anfahrtskosten anfallen. Doch viele Anbieter täuschen die Ortsnähe nur vor und bitten den Kunden kräftig zur Kasse. Gegen diese Masche geht die Bundesnetzagentur seit Anfang 2017 vor und hat nun nochmals 264 irreführende Telefonnummern abgeschaltet. Das schwarze Schaf war diesmal ein Anbieter für Handwerksdienste, der alle 264 Ortsnetzrufnummern registriert hatte, ohne in den jeweiligen Orten mit einem eigenen Standort vertreten zu sein. Die Bundesnetzagentur bewertete dies als missbräuchliches Vortäuschen von Ortsnähe und sperrte die Telefonnummern. Schon vor einem Jahr hatte die dem Bundeswirtschaftsministerium unterstehende Bundesbehörde hart durchgegriffen und 52.000 Ortsnetzrufnummern abgeschaltet. Damals waren fast alle der 5.200 Ortsnetzbereiche in Deutschland betroffen gewesen. Diesmal ist das Ausmaß zwar weit kleiner, doch zumindest unterstreicht die Bundesnetzagentur, dass sie bei diesem Thema am Ball bleibt. Quelle: www.bundesnetzagentur.de | |
![]() | Diese Meldung diskutieren... |
NVIDIA: Neuer Grafiktreiber stoppt Spectre zur Hälftereported by doelf, Dienstag der 09.01.2018, 23:55:30NVIDIA hat seinen Grafiktreiber GeForce Game Ready auf die WHQL-zertifizierte Version 390.65 aktualisiert, welche einen Angriffsvektor (CVE-2017-5753) auf die Sicherheitslücke "Spectre" unterbinden soll. Der zweite Angriffsvektor (CVE-2017-5715) könnte NVIDIAs Grafiktreiber ebenfalls betreffen, doch hier gibt es noch keine Abhilfe. Man arbeite man mit seinen Partnern an weiteren Updates, erklärt das Unternehmen. UPDATE: Weitere Korrekturen Offene Probleme Die Neuerungen | |
![]() | Diese Meldung diskutieren... |
Apple veröffentlicht Flicken für Spectrereported by doelf, Dienstag der 09.01.2018, 23:03:38Nachdem Apple die CPU-Sicherheitslücke "Meltdown" (CVE-2017-5754) bereits in macOS 10.13.2 abgehakt hatte, kümmert sich das nachgereichte 10.13.2 Supplemental Update nun auch um "Spectre" (CVE-2017-5753, CVE-2017-5715). Auch Safari 11.0.2 und iOS 11.2.2 wurden gegen "Spectre" gehärtet. Und das macht Sinn, denn die unter dem Namen "Spectre" zusammengefassten Schwachstellen lassen sich auch bei Prozessoren von AMD und ARM angreifen. Bei allen drei Patches geht es darum, Safari und WebKit gegen Seitenkanal-Angriffe auf eine CPU-Technik namens Spekulative Ausführung abzusichern. Da für diese Art der Angriffe eine genaue Zeitmessung erforderlich ist, dürfte Apples Lösung genau dort ansetzen. Hinweise auf eine weitergehende Härtung, welche auch Angriffe über lokale Applikationen abfängt, finden sich in Apples Beschreibung nicht. Ein zuvor angedeutetes Update für tvOS steht noch aus. Weitere Informationen: Apple hatte sich zuvor bereits um die Intel-spezifische Sicherheitslücke "Meltdown" gekümmert und entsprechende Vorkehrungen in macOS 10.13.2 eingepflegt. Seltsamerweise gibt der Hersteller an, auch iOS 11.2 und tvOS 11.2 abgesichert zu haben, doch in diesen Geräten stecken ARM-Chips, die lediglich von "Spectre" betroffen sind. Einzig die erste Generation des Apple TV nutzte einen Intel-Chip, doch auf dieser läuft wiederum tvOS 11.2 nicht. | |
![]() | Diese Meldung diskutieren... |
Firefox 58 Beta 15 wartet auf Testerreported by doelf, Dienstag der 09.01.2018, 18:02:14Nachdem der Firefox 57 (Beiname: Quantum) Mozillas Webbrowser auf eine neue Leistungsstufe gehievt hatte, bringt die Version 58 eine sehr überschaubare Zahl von Neuerungen. Aktuell liegt eine 15. Beta-Ausgabe zum Download bereit, die Freigabe des finalen Firefox 58.0 ist für den 23. Januar 2018 geplant. Die Neuerungen: WebVR wurde für macOS aktiviert, bisher war die Unterstützung virtueller Web-Realitäten Windows vorbehalten. Das automatische Ausfüllen von Formularen kann jetzt auch für Kreditkartendaten genutzt werden und bei den Sprachen ist Nepalesisch (ne-NP) hinzugekommen. Wie schon beim Firefox 57 ist das Downgrade eines Profils nicht mehr möglich. Wer den Firefox 58 Beta installiert, kann daher nicht einfach mit dem selben Profil zum Firefox 57 oder älter zurückkehren. Mozilla empfiehlt, im Falle eines Downgrades grundsätzlich ein neues Profil anzulegen. Ein Problem mit sporadischen Abstürzen gibt es mit Intels Broadwell-U, wenn diese CPU einen veralteten Microcode verwendet. Dieser Fehler betrifft Windows und Linux und kann nur über ein Microcode-Update behoben werden. Download: Firefox 58 Beta 15 | |
![]() | Diese Meldung diskutieren... |
Der Raspberry Pi ist sicherreported by doelf, Dienstag der 09.01.2018, 17:58:35Während sich Intel, AMD und ARM mit den CPU-Sicherheitslücken "Spectre" und "Meltdown" herumschlagen, kann Großbritanniens größter Computerhersteller bereits Entwarnung geben: Der Raspberry Pi ist sicher, da dessen ARM1176 mit den Cortex-A7- und Cortex-A53-Kernen schön altmodisch arbeitet. Spekulative Ausführung? Sprungvorhersage? Solch abstrakte Konzepte sind dem Raspberry Pi fremd. Sein ARM1176 verzichtet aufs Vorarbeiten und sitzt stattdessen faul herum, bis es wieder etwas zu tun gibt. Also genau wie früher bei British Leyland, nur dass die Waliser ihren Raspberry in ordentlicher Qualität ausliefern und der preiswerte Mini-Computer kein Öl verliert. Damit ist der Raspberry zwar nicht der schnellste, gehört aber zu den wenigen, denen die aktuellen CPU-Sicherheitslücken am DIE vorbeigehen. Wer bisher der Meinung war, es gäbe derzeit noch keine sicheren Prozessoren und somit auch keine sicheren Computer zu kaufen, findet den aktuellen Raspberry Pi 3 bei Amazon für 32,98 Euro inklusive Mehrwertsteuer und Versand. Zusätzlich benötigt man noch ein USB-Netzteil, eine Micro-SD-Karte und ein Gehäuse - fertig ist der Computer. Bei den Betriebssystemen stehen neben den Linux-Distributionen Raspian und Ubuntu Mate auch Windows 10 IOT und die Medien-Center-Lösung LibreElec zur Auswahl. Insbesondere in Kombination mit Ubuntu Mate wirkt der Kleine ziemlich erwachsen und mit LibreElec richtet man ganz schnell eine Multimedia-Zentrale auf Basis von Kodi ein. Hinweis: Durch den Einkauf über obige Links unterstützt ihr www.Au-Ja.de. Herzlichen Dank! Quelle: www.raspberrypi.org | |
![]() | Diese Meldung diskutieren... |
AMD macht den Ryzen billigerreported by doelf, Dienstag der 09.01.2018, 17:09:49Zum Jahresauftakt hat AMD die Preise seiner Ryzen-Prozessoren deutlich reduziert. Dies darf sowohl als Vorbereitung für die Markteinführung des Ryzen 2000 im April als auch als Reaktion auf Intels Coffee-Lake-Prozessoren gewertet werden. Letztere hatte Intel zwar schon im Oktober 2017 vorgestellt, doch in den ersten Wochen waren diese CPUs kaum lieferbar, so dass für AMD kein Handlungsbedarf bestand. Während auf der neuen Preisliste die frisch vorgestellten "Raven Ridge"-APUs Ryzen 5 2400G und Ryzen 3 2200G zu finden sind, fehlen die bisherigen Modelle Ryzen 5 1400 und Ryzen 3 1200. Wir vermuten, dass AMD diese Einstiegsprozessoren durch die neuen APUs ersetzen will. Obwohl diese zusätzlich einen Grafikkern enthalten und um 300 bis 500 MHz schneller takten, liegen ihre Preise nicht höher:
Die Preise der übrigen Modelle haben sich wie folgt entwickelt:
Während die Ryzen Threadripper 1950X und 1920X sowie der Ryzen 3 1300X ihre bisherigen Preise halten, bekommt man die übrigen Prozessoren nun um die zehn Prozent günstiger. Überdurchschnittlich fallen die Preise der schnelleren Achtkerner, denen Intels Coffee-Lake-CPUs leistungstechnisch auf die Pelle rücken. Insbesondere die AM4-Modelle Ryzen 7 1800X (-30,06%) und Ryzen 7 1700X (-22,56%) positionieren sich durch die Preissenkung nochmals attraktiver. Hierzulande findet man den Ryzen 7 1800X ab 330 Euro und den Ryzen 7 1700X ab 296 Euro - die Preissenkungen sind also schon angekommen! | |
![]() | Diese Meldung diskutieren... |
AMD: Ryzen 2000, X470, B450 und Vega Mobilereported by doelf, Dienstag der 09.01.2018, 15:24:00Die neuen "Raven Ridge"-APUs für den Sockel AM4 tragen die 2000 schon im Namen, doch die echte zweite Generation (Pinnacle Ridge) der Erfolgsprozessoren aus dem Hause AMD kommt erst im April 2018 in den Handel. Mit diesen wird AMD von 14- auf 12-nm-Strukturen wechseln und vermutlich das eine oder andere zusätzliche Megahertz aus seinen Zen-Kernen herauskitzeln. Die Prozessoren Laut AMD befindet sich Pinnacle Ridge in der Produktion und die ersten Muster wurden bereits an die Partner verschickt. Abgesehen vom DIE-Shrink erwarten wir vom Ryzen 2000 nur geringfügige Optimierungen, denn auch diese CPUs werden auf der ersten Generation der Zen-Kerne basieren. Die nächste Entwicklungsstufe "Zen 2" ist indes für 2019 geplant. Laut AMD wurde das Design dieser nach dem Maler Matisse benannten Architektur kürzlich abgeschlossen und verspricht zahlreiche Verbesserungen. Die Grafikchips Sobald erste Bildschirme mit HDMI 2.1 Variable Refresh Rate (VRR) auf den Markt kommen, will AMD diese Technologie in seine Radeon Software einbauen. Sie soll eine Erweiterung der hauseigenen FreeSync-Technologie darstellen und für Grafikkarten ab der Baureihe Radeon RX verfügbar sein. Zudem will Ubisoft das Spiel "Far Cry 5" für Rapid Packed Math (Radeon RX Vega) anpassen sowie Radeon FreeSync 2 integrieren. Quelle: www.amd.com | |
![]() | Diese Meldung diskutieren... |
VIA/Zhaoxin: Neue x86-Prozessoren aus Chinareported by doelf, Dienstag der 09.01.2018, 13:23:30Die Starthilfe des taiwanischen Chipspezialisten VIA Technologies zahlt sich so langsam aus und beschert China konkurrenzfähige x86-Prozessoren. Mit den SoCs der KX-5000-Serie zielt VIAs Partner Zhaoxin Semiconductor aus Shanghai auf den Massenmarkt, während die ebenfalls neuen KH-20000-Prozessoren für Server gedacht sind. Passend dazu gibt es einen neuen Chipsatz namens ZX-200. Chinas Interesse an der Schlüsseltechnologie x86 war schon immer groß, doch Intel hält den Deckel auf den notwendigen Lizenzen und verteidigt seine Patente mit aller Härte. Ausländischen Mitbewerbern wie UMC (United Microelectronics Corporation) aus Taiwan wurde der Verkauf von x86-Prozessoren in den USA untersagt, während inländische Firmen wie Chips & Technologies von Intel aufgekauft wurden. Lediglich AMD als offizieller Lizenznehmer und Cyrix, deren Eigenentwicklungen lediglich kompatibel waren bzw. hätten sein sollen, konnten sich in den 90er Jahren eine Zeit lang gegen Intel behaupten. Doch nach der Übernahme durch National Semiconductor fiel Cyrix immer weiter zurück. Im Jahr 1999 wurde Cyrix in eine CPU- und eine SoC-Sparte aufgeteilt, wobei National Semiconductor die CPU-Hälfte an VIA Technologies aus Taiwan verkaufte. Zeitgleich erwarb VIA auch Centaur Technology, eine auf sparsame x86-Prozessoren spezialisierte Tochterfirma von Integrated Device Technology (IDT). Seither tritt VIA als Hersteller von energieeffizienten x86-CPUs auf. Die auf Cyrix-Technologie basierenden Geode-SoCs blieben zunächst bei National Semiconductor, wurden 2003 dann an AMD verkauft. AMD wiederum lizenzierte diese Technologie an das chinesische Ministerium für Wissenschaft und Technik sowie an die Universität von Peking. Auf der Suche nach potenten Partnern schmiedete VIA im April 2013 eine Allianz mit dem Risikokapitalgeber "Shanghai Alliance Investment", welcher der Stadtregierung von Shanghai gehört. Aus chinesischem Kapital, VIAs x86-Lizenzen und dem Design-Team von Centaur Technology entstand der neue Halbleiterentwickler "VIA Alliance Semiconductor" bzw. "Zhaoxin Semiconductor". Zhaoxin setzt derzeit auf eine CPU-Entwicklung in China für China, womit das Unternehmen vermutlich auch Streitigkeiten mit Intel aus dem Weg gehen will. Intel hält die Lizenzweitergabe durch VIA für unzulässig und dürfte sich bei einer Verlängerung der in diesem Jahr auslaufenden Kreuzlizenz-Vereinbarung quer stellen. Ein weiterer Grund dafür, dass sich Zhaoxin international rar macht, dürfte die magere Leistung der eigenen Prozessoren sein. Doch das soll sich mit den neuen SoCs der KX-5000-Serie ändern. Diese SoCs, welche wahlweise mit vier oder acht Rechenkernen ausgestattet sind, übertreffen die Leistung ihrer Vorgänger laut Zhaoxin um bis zu 140 Prozent. Erstmals haben die Chinesen einen Zweikanal-Controller für DDR4-Speicher integriert, dazu gibt es PCI-Express 3.0 sowie eine Grafikeinheit mit integriertem Videodecoder, der sich auch für 4K-Inhalte eignen soll. Weitere Merkmale sind CPU-Virtualisierung und Unterstützung für die von der chinesischen Regierung entwickelten Verschlüsselungsalgorithmen SM3 und SM4. Für Server hat Zhaoxin die neuen KH-20000-Prozessoren, welche ausschließlich mit acht Kernen angeboten werden, präsentiert. Diese CPUs unterstützen Speichertechnologien wie ECC UDIMM und RDIMM sowie einen Ausbau des Arbeitsspeichers auf bis zu 128 GiB. Ihnen steht der Chipsatz ZX-200 zur Seite, der PCI-Express 2.0, vier SATA-3.2-Ports sowie elf USB-Anschlüsse unterstützt. Zwei dieser Anschlüsse entsprechen USB3.1 Gen2 (Type-C), drei weitere erfüllen USB3.1 Gen1 (= USB 3.0) und bei den übrigen sechs handelt es sich um USB-2.0-Schnittstellen. Zur Anbindung von Netzwerklösungen gibt es ein "Reduced Gigabit Media-Independent Interface" (RGMII). Beide Prozessoren beherrschen 64-Bit-Berechnungen und werden, wie ihre Vorgänger, mit Strukturgrößen von 28 nm gefertigt. Hier gibt es also noch Luft nach oben, denn momentan erreichen die China-CPUs nur Taktraten um die 2 GHz. Ein DIE-Shrink auf die 16-nm-Fertigung von TSMC soll dies bis 2019 beheben. Weiteres Verbesserungspotential könnte Simultaneous Multithreading (SMT) bringen, doch über dieses Thema verlieren die Entwickler kein Wort. Beim Systembus halten VIA/Zhaoxin wie zu Zeiten des seeligen Sockel LGA775 am "Front Side Bus" (FSB) fest, auch hier müsste sich dringend etwas ändern. Aber auch wenn die KX-5000-Serie noch nicht mit Intel und AMD mithalten kann, sollte man Zhaoxin nicht aus den Augen verlieren: Obwohl die ARM-Architektur immer wichtiger wird, will die chinesische Regierung eigene x86-Prozessoren - insbesondere zum Schutz kritischer Infrastrukturen vor ausländischen Geheimdiensten sowie zur lückenlosen Überwachung ihrer eigenen Bürger. Und daher wird China in dieses Projekt noch sehr viel Zeit und Geld investieren. Quelle: www.zhaoxin.com | |
![]() | Diese Meldung diskutieren... |
AMD: Neue APUs für Notebooks und Desktopsreported by doelf, Dienstag der 09.01.2018, 10:12:33Nicht nur Intel will mit AMDs Vega-Grafik punkten, auch AMD selber hat auf der CES entsprechende APUs angekündigt. AMD setzt hierbei auf vollständig integrierte Grafikeinheiten, die wesentlich weniger Strom verbrauchen, dafür aber auch weniger Recheneinheiten bieten und auch keinen dedizierten Grafikspeicher besitzen. Raven Ridge für den Sockel AM4
Mit Intels G-Klasse, die einen 4-Kern-Prozessor mit einer Vega-GPU von AMD auf einer Platine vereint, werden diese APUs aber nicht mithalten können. Einerseits bietet Intel 20 bis 24 Compute-Einheiten, andererseits stehen diesen 4 GiB dedizierter HBM2-Speicher zur Seite. Das macht sich allerdings auch bei der Abwärme bemerkbar, welche Intel auf 65 bis 100 Watt beziffert. Und während man Ryzen 5 2400G und Ryzen 3 2200G einfach in den Sockel AM4 steckt (in der Regel nach einem UEFI-Update), muss Intels Doppelpack auf der Hauptplatine verlötet werden, weshalb man diese Lösung vermutlich nur in Komplettsystemen finden wird. Raven Ridge für Notebooks
Während AMD der GPU des Ryzen 3 2200U in seiner Pressemitteilung und Präsentation 1,00 GHz zugesteht, nennt die Produktseite 1,1 GHz. Abgesehen vom Ryzen 3 2200U gibt es die übrigen Mobil-APUs auch in einer PRO-Variante für den Einsatz in Unternehmen. Während die mobilen "Raven Ridge"-APUs grundsätzlich zwei Speicherkanäle für DDR4-2400 bieten, hat sich AMD noch nicht zur Speicherkonfiguration der Desktop-APUs geäußert. Da es bei "Raven Ridge" keinen dedizierten Grafikspeicher gibt, entscheidet letztendlich die Geschwindigkeit des Arbeitsspeichers über die Grafikleistung. Quelle: www.amd.com | |
![]() | Diese Meldung diskutieren... |
Intels G-Klasse: Mit Radeon RX Vega und CPU-Bugsreported by doelf, Montag der 08.01.2018, 16:10:14Intel hat die CES in Las Vegas genutzt, um seine neuesten Prozessoren vorzustellen. Die Modelle Core i7-8809G, i7-8709G, i7-8706G, i7-8705G und i5-8305G sind eine Revolution, da sie einen leistungsstarken Grafikkern von Intels letztem x86-Mitbewerber AMD enthalten. Zu den eher unerwünschten Merkmalen zählen indes die CPU-Sicherheitslücken "Spectre" und "Meltdown". Bugs on Board Jetzt mit noch mehr Namenswirrwarr Grafik-Power dank AMD und HBM2 AMDs Radeon RX Vega M gibt es in zwei Ausführungen: Die schnellere Variante mit dem zusätzlichen Kürzel "GH" findet sich auf der Platine der Prozessoren Core i7-8809G und i7-8709G. Sie bietet 24 Compute-Einheiten, 1.536 Stream-Prozessoren sowie Taktraten von 1.063 bis 1.190 Mhz. Dank 4 GiB HBM2-Speicher kommt diese diskrete GPU auf eine Speicherbandbreite von 204,8 GB/s. Das ist ordentlich, lässt die Abwärme der Doppelchips allerdings auf bis zu 100 Watt ansteigen, weshalb diese für kompakte Desktops wie Intels NUC vorgesehen sind. Übertakter dürfen sich zudem an den CPU-Kernen, der AMD-GPU und ihrem HBM2-Speicher versuchen. Die Radeon RX Vega M GL im Core i7-8706G, i7-8705G und i5-8305G muss mit 20 Compute-Einheiten, 1.280 Stream-Prozessoren und 931 bis 1.011 MHz auskommen. Die 4 GiB HBM2-Speicher sind hier auf 179,2 GB/s gedrosselt und statt 64 gibt es nur 32 ROPs. Im Gegenzug kommen diese drei CPUs mit maximal 65 Watt aus. Ein Übertakten ist nicht vorgesehen, dafür eignen sich diese Chips auch für Notebooks der mittleren Leistungsklasse. Doch wo genau rangieren die neuen G-Klasse-CPUs leistungstechnisch? Die Kombination Core i7-8705G mit Radeon RX Vega M GL soll den Core i7-8550U mit NVIDIAs mobiler GeForce GTX 1050 um den Faktor 1,1 bis 1,4 übertreffen, während der Core i7-8809G mit Radeon RX Vega M GH einen Core i7-7700HQ mit NVIDIA GeForce GTX 1060 Max-Q um den Faktor 1,07 bis 1,13 toppt. Das klingt gut, wobei Intels Messungen - wie eingangs erwähnt - noch ohne die Sicherheits-Patches durchgeführt wurden. Als erste Desktop-PCs mit den neuen Prozessoren gehen Intels NUC8i7HVK (Radeon RX Vega M GH) und NUC8i7HNK (Radeon RX Vega M GL) an den Start, zudem werden Dell und HP entsprechende Systeme vorstellen. Da alle CPUs der G-Klasse auf dem Mainboard verlötet sind, lassen sich diese Prozessoren nicht in vorhandenen Mainboards nachrüsten. Somit wurden seitens Intel auch keine Einzelhandelspreise genannt. Quelle: newsroom.intel.com | |
![]() | Diese Meldung diskutieren... |
Meltdown und Spectre: Updates legen Windows lahmreported by doelf, Montag der 08.01.2018, 11:23:41Am Donnerstag hatte Microsoft erste Updates zum Eindämmen der CPU-Sicherheitslücken "Meltdown" und "Spectre" veröffentlicht. Nachdem diese bereits mit einigen Antivirenprogrammen haderten, zeichnen sich inzwischen massive Probleme mit älterer Hardware ab. Betroffen sind insbesondere Computer mit Prozessoren von AMD. Boot-Stopp mit Fehler 0x800f0845 Wir haben derzeit zwei Systeme auf Basis ältere AMD-Prozessoren in Betrieb, ein Notebook des Typs HP 625 mit einem Phenom II Mobile P960 sowie einen Desktop-PC mit einem Phenom II X6 1075T. Auf beiden Rechnern läuft Windows 10 in der letzten Version 1709 mit allen bisher veröffentlichten Patches und auf beiden ließ sich das Sicherheits-Update KB4056892 ohne Probleme installieren. Die Prozessoren scheinen somit nicht der alleinige Faktor zu sein! Betroffene Kunden müssen ihr System auf einen Wiederherstellungspunkt vor dem Update zurücksetzen. Dabei empfiehlt es sich, zuvor die Internetverbindung zu trennen, damit die problematischen Patches nicht gleich erneut installiert werden. Im Anschluss deaktiviert man unter Windows 7 und 8.1 das automatische Einspielen von Updates, während man bei Windows 10 unter "Windows Update", "Erweiterte Optionen" das Einspielen neuer Updates zumindest für 35 Tage aussetzen kann. Und noch ein Hinweis: Obwohl Microsofts Kundendienst zuweilen empfiehlt, Windows neu aufzusetzen, kann man sich diese Mühe getrost sparen. Dies belegen jedenfalls die Erfahrungsberichte jener Nutzer, die diesen Vorschlag bereits ausprobiert haben. Probleme mit dem Virenschutz Windows-Patches alleine reichen nicht | |
![]() | Diese Meldung diskutieren... |
AMD: Neuer Grafiktreiber behebt DirectX9-Problemreported by doelf, Sonntag der 07.01.2018, 21:06:11Seit der Veröffentlichung des generalüberholten Grafiktreibers Radeon Software Adrenalin Edition 17.12.1 Mitte Dezember 2017 lässt die Bibliothek "atiumdag.dll" etliche DirectX9-Spiele, darunter "The Witcher - Enhanced Edition", mehrere Spiele aus der "Command & Conquer"-Reihe und beide Teile von "The Lord of the Rings: The Battle for Middle-Earth" beim Start abstürzen. Ein neuer Alpha-Treiber behebt dieses Problem. Die Radeon Software Adrenalin Edition 18.1.1 Alpha wird laut AMD nicht für den allgemeinen Einsatz empfohlen, doch wer die Funktion eines streikenden DirectX9-Spiels wiederherstellen möchte, sollte hier zugreifen. AMD bietet diesen Alpha-Treiber für Windows 10 und 7 zum Download an. Mit welchen Grafikchips der Treiber funktioniert, behält AMD leider für sich. Vermutlich läuft er, wie zuletzt üblich, mit diskreten GPUs ab der Baureihe Radeon HD 7700 (Desktop) bzw. Radeon HD 7700M (Mobil). Bei Grafiktreibern sind solche Probleme an der Tagesordnung - insbesondere wenn ein größerer Versionssprung vollzogen wird, was bei der Radeon Software Adrenalin Edition 17.12.1 der Fall war. Doch auf die Fehlermeldungen im hauseigenen Kundenforum hatte AMDs Support leider recht schroff und unprofessionell reagiert, weshalb dieser Fall eine große Welle machte. Aber spätestens mit dem nächsten optionalen Treiber dürfte diese wieder abebben. Download: AMD Radeon Software Adrenalin Edition 18.1.1 Alpha | |
![]() | Diese Meldung diskutieren... |
Wine 3.0: Der fünfte Veröffentlichungskandidatreported by doelf, Sonntag der 07.01.2018, 20:48:24Die Entwicklungsschiene von Wine steuert auf die nächste stabile Version - Wine 3.0 - zu. Seit der Veröffentlichung des ersten Release Candidate am 8. Dezember 2017 gilt ein Code-Freeze - es geht von nun an nur noch um Fehlerkorrekturen, während neue Funktionen auf die nächste Wine-Generation warten müssen. Der fünfte Veröffentlichungskandidat kümmert sich um neun Fehler. Der Setup-Assistent vom Slingplayer 2.0 soll sich nicht mehr aufhängen und diverse Installationsroutinen, darunter die von Microsoft Office 2010 und 2013 sowie vom Notation Composer 3, laufen wieder. Bei Eclipse (Europa) und "Alice: Madness Returns" wurden Abstürze beim Programmstart behoben und "Armed and Dangerous" läuft wieder schneller. Regedit hatte Probleme, wenn ein Benutzer nur über eingeschränkte Rechte verfügt. Zudem wurden Schlüssel nach deren Import nicht automatisch von Regedits Benutzeroberfläche angezeigt. Diese Probleme wurden ebenso behoben wie die fehlenden Navigationssymbole im CHM-Viewer und ein Bug im Speicheroptimierer des Tools Protection ID, welches den Wineserver zum Absturz brachte. Und für alle, die sich gerade fragen, wovon wir hier überhaupt reden: Wine ist eine kostenlose Laufzeitumgebung für POSIX-kompatible Betriebssysteme wie beispielsweise Linux, welche das Ausführen von Programmen und Spielen, die eigentlich für Windows geschrieben wurden, ermöglicht. Quelle: www.winehq.org | |
![]() | Diese Meldung diskutieren... |
Firefox 58 Beta 14 wartet auf Testerreported by doelf, Sonntag der 07.01.2018, 18:24:50Nachdem der Firefox 57 (Beiname: Quantum) Mozillas Webbrowser auf eine neue Leistungsstufe gehievt hatte, bringt die Version 58 eine sehr überschaubare Zahl von Neuerungen. Aktuell liegt eine 14. Beta-Ausgabe zum Download bereit, die Freigabe des finalen Firefox 58.0 ist für den 23. Januar 2018 geplant. Die Neuerungen: WebVR wurde für macOS aktiviert, bisher war die Unterstützung virtueller Web-Realitäten Windows vorbehalten. Das automatische Ausfüllen von Formularen kann jetzt auch für Kreditkartendaten genutzt werden und bei den Sprachen ist Nepalesisch (ne-NP) hinzugekommen. Wie schon beim Firefox 57 ist das Downgrade eines Profils nicht mehr möglich. Wer den Firefox 58 Beta installiert, kann daher nicht einfach mit dem selben Profil zum Firefox 57 oder älter zurückkehren. Mozilla empfiehlt, im Falle eines Downgrades grundsätzlich ein neues Profil anzulegen. Ein Problem mit sporadischen Abstürzen gibt es mit Intels Broadwell-U, wenn diese CPU einen veralteten Microcode verwendet. Dieser Fehler betrifft Windows und Linux und kann nur über ein Microcode-Update behoben werden. Download: Firefox 58 Beta 14 | |
![]() | Diese Meldung diskutieren... |
HP ruft brandgefährliche Notebook-Akkus zurückreported by doelf, Freitag der 05.01.2018, 17:44:49Wie schon in den Jahren 2005, 2006, 2008, 2009, 2010, 2011, 2016 und 2017 ruft HP auch in diesem Jahr wieder eine Reihe Notebook-Akkus aufgrund von Brand- und Verbrennungsgefahr zurück. In erster Linie sind die Baureihen Probook und ZBook betroffen, doch auch in anderen Modellen wurden die fehlerhaften Batterien verbaut. Zudem konnte man sie im Austausch oder Nachkauf erhalten. Laut HP handelt es sich um eine "weltweite freiwillige, sicherheitsbedingte Rückrufaktion mit Ersatzbestellungsprogramm", welche "in Zusammenarbeit mit verschiedenen staatlichen Regierungsbehörden" koordiniert wurde. Diese hatten festgestellt, dass die betroffenen Akkus überhitzen und im Ernstfall sogar Feuer fangen können. Die brandgefährlichen Batterien stecken in Notebooks und Mobile Workstations, die zwischen Dezember 2015 und Dezember 2017 verkauft wurden. Andere gingen als Zubehör oder Ersatzteil über die Ladentheke, vermutlich auch noch nach dem genannten Zeitraum. HP tauscht die betroffenen Akkus kostenlos aus, doch hierbei rächt sich, dass die Batterien bei vielen Geräten fest verbaut wurden. In diesem Fall sorgt HP für einen Austausch durch einen autorisierten Techniker. Da die Nutzer die fest verbauten Akkus nicht herausnehmen können, hat HP spezielle UEFI-Versionen (BIOS) veröffentlicht, welche einen "Akkusicherheitsmodus" enthalten. Dieser deaktiviert die Ladeelektronik, so dass sich die Batterie komplett entlädt und das Notebook im Anschluss solange sicher am Netzteil genutzt werden kann, bis der Techniker den Austausch vornimmt. Geräte aus den folgenden Notebook-Baureihen sind betroffen:
Wie üblich steckt nicht in jedem Computer dieser Baureihen auch eine fehlerhafte Batterie. HP hat daher ein Dienstprogramm zur Validierung bereitgestellt, welches allerdings nur unter Windows läuft. Weitere Informationen erhält man auch über HPs Hotline:
Quelle: batteryprogram687.ext.hp.com | |
![]() | Diese Meldung diskutieren... |
Meltdown und Spectre: Updates für Browser und Betriebssystemereported by doelf, Freitag der 05.01.2018, 16:12:25Die CPU-Schwachstellen Meltdown (Intel) und Spectre (AMD, ARM und Intel) haben die digitale Welt erschüttert und die ultimative Lösung wird im Austausch der Hardware bestehen, doch abgesicherte Prozessoren müssen erst noch entwickelt werden. Also flicken alle an der Software herum und überschütten den User mit halbgaren Updates. Unter Windows gibt es die ersten Probleme, Apple schreibt Unsinn und Mozilla punktet mit einer pragmatischen Lösung. Windows patchen reicht nicht - und macht zuweilen Probleme
In einem zweiten Support-Dokument warnt Microsoft, dass das Einspielen der Betriebssystem-Updates alleine nicht ausreicht. Zusätzlich müsse auch der Microcode des Prozessors und/oder die Firmware der Hauptplatine bzw. des Gerätes aktualisiert werden. Zu diesem Zweck arbeite Microsoft mit seinen Partnern zusammen, entsprechende Patches für die hauseigenen Surface-Geräte lassen sich über Windows Update beziehen. Der Hinweis auf Microcode-Updates erstaunt, denn bisher wurde eine solche Lösung als ausgeschlossen erachtet. Zudem wirft er die Frage auf, welche Prozessoren und Geräte noch auf entsprechende Updates hoffen dürfen - schließlich reicht die Liste zurück bis ins Jahr 1995! Apple hat bisher nur Meltdown im Griff Neue Browser überall Ebenfalls gestern veröffentlicht wurden Chrome 63.0.3239.132 und Opera 50.0.2762.45, doch Google nennt keine Details hinsichtlich der Änderungen und bei Opera gibt es keinen Hinweis auf Meltdown oder Spectre. Dafür bietet Opera nun einen Schutz vor unerwünschtem Crypto Mining und einen PDF-Export für Webseiten. | |
![]() | Diese Meldung diskutieren... |
CDex 1.97 ist fertigreported by doelf, Donnerstag der 04.01.2018, 18:08:40CDex ist unserer Ansicht nach der beste CD-Ripper für Windows. Das von Georgy Berdyshev entwickelte Programm steht unter der GNU General Public License (GPL). Aber Obacht, es gibt zwei Varianten: Verwendet man den Installer, muss man unerwünschte Zusatzprogramme aktiv abwählen! Bei unserer Probeinstallation von CDex 1.97 wurde beispielsweise eine Anwendung namens "WallPaperHD" angeboten. Die Portable-Ausgabe kommt hingegen als ZIP-Archiv ganz ohne unnötigen Ballast, ist aber noch auf dem Stand 1.77. Die gestern freigegebene Version 1.97 von CDex behebt mehrere Fehler und aktualisiert den Ogg-Codec auf die Version 1.3.3. Ein Problem besteht aber weiterhin: Wenn man zuerst CDex startet und dann eine Audio-CD einlegt, kann es passieren, dass Windows 10 den Dialog "Datenträger einlegen" anzeigt und die CD gleich wieder auswirft. Dies geschieht nicht, wenn man zuerst die Audio-CD einlegt und erst danach CDex aufruft. Wurde die erste CD sauber geladen, kann man im Anschluss auch weitere CDs einlegen, ohne dass Windows dazwischenfunkt. Download: CDex 1.97 | |
![]() | Diese Meldung diskutieren... |
X-CD-Roast wiederbelebt: Version 1.18 verfügbarreported by doelf, Donnerstag der 04.01.2018, 17:58:28X-CD-Roast ist ein grafisches Frontend für Kommandozeilenprogramme wie "cdrecord", "cdda2wav", "readcd" und "mkisofs", die unter Linux und anderen unixoiden Betriebssystemen zum Auslesen, Schreiben und Umwandeln von CDs genutzt werden. Nach 9 Jahren der Inaktivität wurde das Programm wiederbelebt und hat allerlei Neuerungen bekommen. Standardmäßig lässt sich X-CD-Roast nun als normaler Nutzer ohne Root-Rechte nutzen, ohne dass hierfür komplizierte Einstellungen erforderlich sind. Stattdessen kümmert sich der neue User-Host-Modus um die Rechteverwaltung, was insbesondere für Umgebungen mit mehreren Nutzern praktisch ist. Der Paranoia-Modus, der ein unverfälschtes Auslesen der Audio-Daten sicherstellen soll, wurde überarbeitet und hat neue Einstellmöglichkeiten bekommen. Ergänzt wurden auch Optionen zur Deemphase und zum Anzeigen versteckter Tracks. Der Code zum Laden von Informationen aus der Compact Disc Database (CDDB) wurde verbessert und der GTK2-Code modernisiert, zugleich mussten etliche Zeichensatzprobleme korrigiert werden. X-CD-Roast 1.18 wurde unter Linux entwickelt und getestet, sollte aber auch unter FreeBSD, OpenBSD, Solaris, HPUX, Irix, AIX und anderen unixoiden Betriebssystemen funktionieren. Das Programm unterstützt das Kopieren und Erstellen von Audio-, Daten- und Mixed-Mode-CDs. Daten-DVDs (DVD-R/RW, DVD+R/RW) und Multisession-CDs können ebenfalls erstellt werden. Bootbare CDs sind ebenso möglich wie Audio-CDs mit CD-Text. Die GTK-Oberfläche lässt sich mit Themes individualisieren und erstreckt sich auch auf das Setup und einen integrierten WAV-Player. Es gibt Tooltips, Drag 'n' Drop sowie Unterstützung für Netzwerkgeräte (Remote-SCSI). Damit X-CD-Roast 1.18 funktioniert, müssen die cdrtools-3.02a09 oder neuer installiert sein. X-CD-Roast 1.18 umfasst Übersetzungen für 31 Sprachen, von denen die meisten einer Aktualisierung bedürfen. Wer über fremdsprachliche Begabungen verfügt und mithelfen will, kann den verantwortlichen Entwickler Thomas Niederreiter per E-Mail kontaktieren. Download: X-CD-Roast 1.18 | |
![]() | Diese Meldung diskutieren... |
Prozessoren: Meltdown und Spectre sorgen für den Super-GAUreported by doelf, Donnerstag der 04.01.2018, 12:10:20Es klang sehr schlimm, doch die Realität präsentiert sich noch sehr viel schlimmer: Es gibt nicht nur einen kritischen Design-Fehler, der die Sicherheit von Intel-CPUs aushebelt, sondern gleich eine ganze Reihe kritischer Schwachstellen, die in der Summe praktisch alle nach 1995 auf den Markt gebrachten Prozessoren betreffen. Und zwar nicht nur PCs und Server mit x86-Chips von Intel und AMD, sondern auch Smartphones, Tablets und IoT-Geräte auf ARM-Basis. Angriffspunkt "Speculative Execution" Nicht betroffen: In-Order-Architekturen Die Sicherheitslücken: Spectre (AMD, ARM und Intel) Project Zero hat die technische Machbarkeit für CVE-2017-5753 anhand unterschiedlicher CPUs (Intel Xeon Haswell, AMD FX, AMD PRO, ARM Cortex A57) nachgewiesen. Das Abgreifen von Kernel-Speicher gelang mit dem Intel Xeon Haswell, wobei ein 32-Bit-Wert genutzt wurde, der den adressierbaren Speicherbereich auf 4 GiB beschränkte. Für den AMD PRO fand sich kein angreifbares Code-Muster, so dass die Forscher dieses zunächst über die JIT-Engine (Just-in-Time Compilation) erzeugen mussten. Hierzu muss unter Linux die eBPF JIT-Engine (Just-in-Time Compilation) zunächst aktiviert werden, was einem normalen Benutzer allerdings möglich ist. Für die Praxis bedeutet dies, dass Spectre die Abschirmung zwischen den Prozessen durchbricht, so dass ein bösartiges Programm auf den Anwendungsspeicher eines fremden Prozesses zugreifen kann. Zumindest in der Theorie lassen sich solche Angriffe auch über JavaScript-Code im Webbrowser ausführen, doch bisher gibt es hierfür noch kein funktionierendes Beispiel. Was indes funktioniert, ist das Abgreifen von Kernel-Speicher. Besonders riskant ist dabei der Umstand, dass Gastsysteme auf virtuellen Maschinen Daten vom Hypervisor abgreifen können. Ein von Project Zero entwickelter Angriffscode liest den Kernel-Speicher des Host-Systems, in dem wieder der Intel Xeon Haswell steckte, mit einer Rate von 1.500 Bytes pro Sekunde, wobei die Vorbereitung des Angriffs auf einer Maschine mit 64 GiB Arbeitsspeicher zwischen 10 und 30 Minuten in Anspruch nimmt. Mehr Arbeitsspeicher bedeutet in diesem Zusammenhang auch eine längere Vorlaufzeit. Insgesamt stellt Spectre derzeit ein unkalkulierbares Risiko für Cloud-Anbieter dar, denn wirklich beheben lassen sich diese Schwachstellen nur durch ein Redesign der aktuellen CPU-Architekturen. Laut AMD lässt sich ein Angriffsvektor (CVE-2017-5753) durch Betriebssystem-Patches beseitigen, eine vollständige Lösung des Problems ist aber noch nicht in Sicht. Die Sicherheitslücken: Meltdown (nur Intel) Ab dem Linux-Kernel 4.14.11 bzw. 4.15 unterbindet die "Kernel Page-Table Isolation" (KPTI) den Meltdown-Angriff, was allerdings auf Kosten der Leistung geht. Die Leistungseinbußen bewegen sich laut Phoronix - abhängig vom Prozessor und der Anwendung - zwischen 5 und 30 Prozent. Ab der Haswell-Generation (Core ix 4xxx) lindert INVPCID (Invalidate Process-Context Identifier) die negativen Auswirkungen, da der "Translation Lookaside Buffer" (TLB) nicht immer wieder geleert werden muss. Für Sandybridge (Core ix 2xxx) und Ivy Bridge (Core ix 3xxx) besteht zumindest Hoffnung, dass eine vergleichbare Lösung auf Basis der "Process Context Identifiers" (PCID) nachgereicht wird. macOS wurde in der Version 10.13.2 zumindest teilweise gehärtet und auch Microsoft hat seit heute frische Patches für Windows 10, Windows 8.1 und Windows 7 im Angebot. Weiterführende Informationen:
| |
![]() | Diese Meldung diskutieren... |
Fundamentaler Design-Fehler wird Intel CPUs ausbremsenreported by doelf, Mittwoch der 03.01.2018, 17:08:51Ein grundlegender Designfehler in Prozessoren des Marktführers Intel ermöglicht offenbar Zugriffe auf Kernel-Speicher und hebelt dabei Schutzmechanismen wie die Adress-Verwürfelung aus. Da sich das Problem nicht mit Microcode-Updates beseitigen lässt, müssen die Betriebssysteme aufwändig gehärtet werden. Und das wird Intels Prozessoren empfindlich ausbremsen! Erste OS-Updates im Anflug Die Sicherheitslücke, die Lösung und ihre Nebenwirkungen Welche CPUs sind wie stark betroffen? Was ist mit AMD und ARM? Intels Chef halbierte seine Beteiligung Quelle: www.theregister.co.uk | |
![]() | Diese Meldung diskutieren... |
Neues aus der Stable-Schiene: Wine 2.0.4reported by doelf, Mittwoch der 03.01.2018, 14:38:52Während die Entwicklungsschiene von Wine mit einem vierten Veröffentlichungskandidaten auf die nächste, stabile Ausgabe (Version 3.0) zusteuert, gibt es noch einmal eine Bug-Fix-Release für die aktuelle Stable-Schiene 2.0. Hier kümmert sich Wine 2.0.4 um 31 Fehler und aktualisiert die Übersetzungen sowie die Dokumentation. Behoben wurden beispielsweise Startprobleme bei der Installationsroutine von Winrar und beim Xbox-Emulator Cxbx. Mixcraft 8 übersteht das Hinzufügen von Videospuren und um einen Absturz des Scheduler-Plugins von foobar2000 hat man sich ebenfalls gekümmert. Die Entwickler konnten auch Abstürze bei "Magic The Gathering: Online", ImageMagick und dem Fidibo-Installer beheben. Bei PhotoFiltre 6 und 7 wird die Auswahl beim Ziehen gelöscht und MyLifeOrganized stürzt nicht mehr ab, wenn man mit dem Mauszeiger über die Tabs fährt. Die Nachfrage, ob Text gelöscht werden soll, wird jetzt mit der korrekten Hintergrundfarbe präsentiert und beim E-Mail-Programm Eudora wurde die verzerrte Anzeige der E-Mailadresse repariert. In der offiziellen Ankündigung zur Version 2.0.4 finden sich weitere Korrekturen. Quelle: www.winehq.org | |
![]() | Diese Meldung diskutieren... |
DRAM: Preise zum Jahreswechsel stabilreported by doelf, Mittwoch der 03.01.2018, 13:33:37Am DRAM-Spot-Markt in Taiwan scheint der rasante Preisanstieg für Arbeitsspeicher vorerst beendet zu sein. Im Vergleich zu Anfang Dezember 2017 sind die Kurse leicht gefallen und liegen sogar knapp unter dem Niveau von Anfang November. Das ist aber nur ein schwacher Trost, da November und Dezember die bisherigen Hochstände markierten. Für den Speichertyp DDR4-2133 8Gb 1Gx8 musste man heute im Schnitt 9,592 US-Dollar auf den Tisch legen, das sind 0,94 Prozent weniger als Anfang Dezember 2017. Seit Juni sind diese Chips um 50,09 Prozent teurer geworden und der Preisanstieg seit Januar 2017 beläuft sich sogar auf 67,46 Prozent. Die halbe Speicherkapazität, also DDR4-2133 4Gb 512Mx8, kostet momentan 4,869 US-Dollar. Binnen Monatsfrist ist diese Variante um 0,12 Prozent billiger geworden. Der Vergleich mit Juni offenbart einen Preisanstieg um 51,40 Prozent und wenn wir Januar 2017 als Ausgangspunkt nehmen, sind es 71,93 Prozent. Für die gleiche Größe, aber in Form von DDR3-1600 4Gb 512Mx8, werden aktuell 3,938 US-Dollar gezahlt. Dies bedeutet einen Rückgang um 2,14 Prozent. Mit 36,59 Prozent fällt der Preisanstieg seit Juni hier am niedrigsten aus. Gleiches gilt für die Teuerung seit Januar 2017, welche sich auf 41,00 Prozent beläuft. Bleibt noch die Frage nach dem Wechselkurs, denn Arbeitsspeicher wird in US-Dollar gehandelt: Gestern war ein Euro zum Handelsschluss 1,2057 US-Dollar wert und notierte damit um 2,41 Prozent teurer als Anfang Dezember. Binnen eines Jahres ist der Euro im Vergleich zum US-Dollar sogar um 14,60 Prozent gestiegen, was den dramatischen Preisanstieg beim Arbeitsspeicher ein wenig abmildern konnte. Bezüglich der genannten Preise bitten wir zu beachten, dass hier von einzelnen Chips und keinesfalls von bestückten Modulen die Rede ist. Da diese Chips zunächst verarbeitet und danach verschifft werden, vergehen normalerweise einige Wochen, bevor sich Preisänderungen auch hierzulande bemerkbar machen. Quelle: dramexchange.com | |
![]() | Diese Meldung diskutieren... |
Marktanteile: macOS 10.13 zieht vorbeireported by doelf, Mittwoch der 03.01.2018, 12:15:48Einmal im Monat schauen wir bei NetMarketShare auf die aktuelle Marktentwicklung bei den PC-Betriebssystemen und für den Dezember 2017 halten wir fest, dass macOS 10.13 mit 3,53 Prozent (+1,35) an seinem Vorgänger, der nur noch auf einen Marktanteil von 2,65 Prozent (-1,22) kommt, vorbeigezogen ist. Apples Betriebssysteme belegen die Positionen 5 und 6. NetMarketShare hatte seine Auswertungsmethode zum November 2017 umgestellt, um eine Verzerrung durch Bot-Netze zu korrigieren. Dies hatte Windows 7 einige Prozentpunkte gekostet und auch die hinteren Plätze durcheinander gewirbelt. Dennoch war Windows 7 auch im Dezember 2017 der unangefochtene Marktführer mit 43,08 Prozent (-0,04) gefolgt von Windows 10 mit 32,93 Prozent (+0,98). Sofern sich die aktuelle Entwicklung der Marktanteile linear fortsetzen sollte, wird es in zehn Monaten, also im Oktober 2018, zu einem Führungswechsel kommen. Weitere Verfolger sind nicht in Sicht, denn auf den Positionen 3 und 4 finden sich mit Windows 8.1 (5,71%; -0,26) und Windows XP (5,18%; -0,55) zwei Auslaufmodelle aus Redmond. Es folgen, wie eingangs bereits erwähnt, macOS 10.13 (3,53%; +1,35) und macOS 10.12 (2,65%; -1,22). Position 7 belegt Linux mit 1,44 Prozent (-0,20), doch NetMarketShare unterscheidet zudem Ubuntu (Rang 11 mit 0,62), Chrome OS (Rang 13 mit 0,33), Fedora (Rang 18 mit 0,05) und Debian (Rang 23 mit 0,01%). Auch Mint, Red Hat, Gentoo und Slackware haben einen eigenen Eintrag erhalten, liegen aber unterhalb der Messbarkeitsgrenze. In der Addition kommt die Linux-Fraktion somit auf 2,45 Prozent. Mac OS X 10.11 (1,44%; -0,07), Windows 8 (1,19%; -0,01) und Mac OS X 10.10 (0.89%; -0,08) komplettieren die Top 10. Quelle: netmarketshare.com | |
![]() | Diese Meldung diskutieren... |
Intel Core i7-8809G: 100-Watt-CPU mit Radeon RX Vegareported by doelf, Dienstag der 02.01.2018, 18:13:53Intels erster Prozessor mit einem Grafikkern von AMD hört auf den Namen Core i7-8809G und produziert eine Abwärme von 100 Watt. Damit dürfte diese CPU, die bisher nur auf der indischen Webseite des Chipriesen zu finden ist, weniger auf Gaming-Notebooks als auf kompakte Desktop-PCs zielen, in denen es nicht genug Platz für eine herkömmliche Grafikkarte gibt. Der Core i7-8809G stammt vermutlich aus der "Kaby Lake"-Familie, obwohl der numerische Teil seines Namens auf deren Nachfolger "Coffee Lake" hindeutet. Er verfügt nämlich über vier Rechenkerne, die dank Hyperthreading acht Aufgaben parallel bearbeiten und auf acht MiB L3-Cache zurückgreifen können. Bei den "Kaby Lakes" ist dies die Konfiguration eines Core i7, während die entsprechenden "Coffee Lakes" sechs Kerne und zwölf Threads aufweisen. Als Basistakt nennt Intel 3,1 GHz und führt die CPU in der Liste der entsperrten Modelle, weshalb ein manuelles Anheben des Multiplikators möglich sein sollte. Der Arbeitsspeicher ist über zwei Kanäle angebunden und es wird, wie bei "Kaby Lake" üblich, nur DDR4-2400 garantiert. Intels Grafikkern HD Graphics 630, der sowohl bei "Kaby Lake" als auch bei "Coffee Lake" zum Einsatz kommt, erledigt die anspruchslosen Aufgaben. Wird 3D- oder Compute-Leistung verlangt, kommt AMDs Grafikprozessor zum Einsatz. Intel bezeichnet diesen als "Radeon RX Vega M GH Graphics", ohne näher auf die technischen Details einzugehen. Seit November 2017 ist bekannt, dass dieses Konstrukt eine CPU von Intel mit einer speziell angepassten Vega-GPU von AMD nebst HBM2-Speicher (High Bandwidth Memory) auf einer Platine vereint. Verbunden werden die einzelnen Chips über Intels Embedded Multi-Die Interconnect Bridge (EMIB), welche auch das Energiemanagement übernimmt. In seiner ersten Ankündigung hatte Intel allerdings von einer mobilen Intel-CPU der achten Generation (H-Serie) gesprochen und einen Einsatz in besonders schlanken und leichten Notebooks mit 11 bis 16 mm Bauhöhe in Aussicht gestellt. Das passt nicht zum Core i7-8809G, der eindeutig auf das Desktop-Segment zielt. Zumindest im LGA-Sockel 1151 wird dieser Kombi-Chip nicht laden, denn aufgrund seiner besonderen Beschaffenheit dürfte der Core i7-8809G grundsätzlich auf der Hauptplatine verlötet sein. Quelle: www.intel.in | |
![]() | Diese Meldung diskutieren... |
UPDATE: AMD hat (mal wieder) ein DirectX-9-Problemreported by doelf, Dienstag der 02.01.2018, 17:13:18AMDs generalüberholter Grafiktreiber Radeon Software Adrenalin Edition 17.12.1 sollte ein großer Wurf werden, doch den Fans älterer DirectX-9-Spiele brachte dieses Update großen Frust. Etliche Spiele aus der "Command & Conquer"-Reihe, beide Teile von "The Lord of the Rings: The Battle for Middle-Earth" und "The Witcher - Enhanced Edition" stürzen gleich beim Start ab. Fehler und Workaround Die betroffenen Spiele
Obige Liste findet sich bei Reddit. Im Internet fanden wir zudem ähnliche Meldungen zur "SpellForce 2"-Serie (ab 2006) und "Mini Ninjas" (2009) - ebenfalls DirectX9-Titel. Diese bewerten wir vorerst noch als unbestätigt. AMDs Kundendienst patzt "This title is from 2007, so we are unlikely to devote any valuable engineering resources to this issue, which is most likely caused by outdated API modules." Übersetzung: "Dieser Titel stammt aus dem Jahr 2007, daher ist es unwahrscheinlich, dass wir wertvolle Ressourcen für dieses Problem, das wahrscheinlich von veralteten API-Modulen ausgelöst wird, bereitstellen werden." Wenig später schloss ray_m die dank seines Beitrags unnötig aufgeheizte Diskussion mit den Worten: "Your feedback is appreciated. there is nothing more to add to this thread so it's locked." Übersetzung: "Wir sind dankbar für ihre Rückmeldung. diesem Beitrag ist nichts mehr hinzuzufügen, also ist er gesperrt." Für die genervten Kunden klang das allerdings mehr wie "Geht mir nicht auf den Sack. Fresse jetzt!" und so wurde ein neuer Thread eröffnet, in dem AMD ein Support-Ende für DirectX 9 unterstellt wird. Bisher hat ray_m den neuen Beitrag weder kommentiert noch gesperrt. AMD - The way you can't play it UPDATE vom 3. Januar 2018: AMD reagiert | |
![]() | Diese Meldung diskutieren... |