WhatsApp gewinnt Prozess gegen NSO Group und erhält über 167 Millionen Dollar Schadensersatz

2025-05-07
WhatsApp gewinnt Prozess gegen NSO Group und erhält über 167 Millionen Dollar Schadensersatz

Nach fünfjährigem Rechtsstreit hat WhatsApp einen großen Sieg gegen den Spyware-Hersteller NSO Group errungen. Eine Jury verurteilte NSO Group zu über 167 Millionen Dollar Schadensersatz für eine Hacking-Kampagne im Jahr 2019, die über 1400 Nutzer betraf. Das Urteil, das als historischer Sieg für den Datenschutz gefeiert wird, stellt NSO Group wegen Verstoßes gegen Bundes- und kalifornische Gesetze haftbar. NSO Group plant, gegen das Urteil Berufung einzulegen.

Mehr lesen
Technologie

Das anhaltende Erbe von Agent Orange: Vietnams Kampf um die Dekontamination angesichts von Kürzungen der US-Hilfe

2025-04-28
Das anhaltende Erbe von Agent Orange: Vietnams Kampf um die Dekontamination angesichts von Kürzungen der US-Hilfe

Jahrzehnte nach dem Ende des Vietnamkriegs plagen die verheerenden Auswirkungen von Agent Orange immer noch Millionen von Vietnamesen. Obwohl die USA Mitte der 2000er Jahre begannen, die Sanierungsmaßnahmen zu finanzieren, haben die Kürzungen der Entwicklungshilfe während der Trump-Ära diese wichtigen Projekte in den Schatten gestellt und Millionen von Opfern in eine prekäre Lage gebracht. Die Sanierung ist mit Finanzierungslücken und Personalabbau konfrontiert, während die wissenschaftlichen Erkenntnisse über die langfristigen Auswirkungen auf die Gesundheit unvollständig bleiben. Der Artikel beleuchtet das Schicksal von Menschen wie Nguyen Thanh Hai und zeigt das anhaltende Leid, das durch Agent Orange verursacht wird, sowie die tiefgreifenden Auswirkungen der veränderten US-Politik auf das vietnamesische Volk.

Mehr lesen
Sonstiges

Blacksmith: Wie eine Serverless-CI-Plattform durch Multitenancy Profitabilität erreicht

2025-05-14
Blacksmith: Wie eine Serverless-CI-Plattform durch Multitenancy Profitabilität erreicht

Blacksmith, ein YC-Startup, hat eine serverlose Cloud-Plattform für CI-Workloads entwickelt. Anfangs verließ man sich auf Simulationen zur Prognose der Margen, bis man die wirtschaftlichen Vorteile der Multitenancy entdeckte. Durch die Nutzung der spitz zulaufenden Natur von CI-Workloads – kurzlebige Jobs (5-40 Minuten) und geografisch verteilte Kunden – nutzt Blacksmith seine Serverressourcen effizient. Die Flotte aus Hunderten von Bare-Metal-Gaming-CPUs, virtualisiert mit Firecracker, erstellt und zerstört MicroVMs nach Bedarf. Mehr Kunden bedeuten mehr zufällige Aktivität, was den Gesamtbetrieb glättet, die Kosten pro Job senkt und die Gewinnmargen steigert. Der Artikel beschreibt die Rentabilität bei verschiedenen Auslastungsgraden und den Einfluss von Zeitzonen und Geografie auf die Ressourcennutzung und demonstriert letztlich die wirtschaftliche Stärke des Multitenancy-Modells.

Mehr lesen
Entwicklung

Waymos Expansion in den Nordosten: Fahrten nach New York und Philadelphia

2025-07-08
Waymos Expansion in den Nordosten: Fahrten nach New York und Philadelphia

Waymo hat Fahrten nach Philadelphia und New York City gestartet und damit seine Expansionsbemühungen in den nordöstlichen Märkten markiert. Diese Fahrten beinhalten die Kartierung der Städte mit von Menschen gesteuerten Fahrzeugen, die mit Waymos autonomem Fahrsystem ausgestattet sind, gefolgt von autonomen Tests mit einem Sicherheitsfahrer an Bord. Ähnliche Fahrten haben bereits zu kommerziellen Markteinführungen in anderen Städten geführt. Obwohl Waymo eine Genehmigung zum Testen fahrerloser Fahrzeuge in New York City beantragt hat, steht die Genehmigung noch aus, und die kommerzielle Einführung bleibt ein langfristiges Ziel. Waymos umfassendere Strategie konzentriert sich auf die Expansion seiner kommerziellen Robotaxi-Dienste mit geplanten Einführungen in Miami in diesem Jahr und in Washington, D.C., im Jahr 2026.

Mehr lesen
Technologie Marktexpansion

Apple App Store Zahlungsmonopol?

2025-07-05

Dieser Artikel untersucht Apples App Store-Zahlungsrichtlinien und hebt die Bedingung hervor, dass App-Entwickler nur zwischen Apple Pay und alternativen Zahlungsdiensten wählen können, nicht beides. Dies schränkt die Wahl der Verbraucher ein und unterdrückt den Wettbewerb. Der Autor zieht eine Analogie zu den Zahlungsoptionen in Flughafenläden und argumentiert, dass diese Praxis absurd ist und fordert die Intervention des EU-Gesetzes über digitale Märkte, um einen fairen Wettbewerb zu gewährleisten und Entwicklern zu ermöglichen, mehrere Zahlungsmethoden gleichzeitig anzubieten.

Mehr lesen
Technologie Zahlungsmonopol

Pro-ukrainische Hacker greifen größte staatliche Beschaffungsplattform Russlands an

2025-01-16
Pro-ukrainische Hacker greifen größte staatliche Beschaffungsplattform Russlands an

Eine pro-ukrainische Hacker-Gruppe, Yellow Drift, hat sich zu einem Cyberangriff auf Roseltorg bekannt, Russlands größter elektronischer Handelsplattform für staatliche und Unternehmensbeschaffungen. Die Gruppe soll 550 Terabyte an Daten gelöscht haben. Während Roseltorg den Ausfall zunächst auf Wartungsarbeiten zurückführte, bestätigte das Unternehmen später den Angriff und erklärte, dass Daten und Infrastruktur wiederhergestellt seien. Der Angriff betraf große russische Unternehmen und Regierungsbehörden, darunter das Verteidigungsministerium und Roskomnadzor. Dieser Vorfall unterstreicht den anhaltenden Cyberkrieg zwischen Russland und der Ukraine und die potenziell disruptive Wirkung von Cyberangriffen auf kritische Infrastrukturen.

Mehr lesen

eBPF-Verifizierer: Sicherheitsdilemma und neue isolierte Ausführungsumgebung

2025-04-15

eBPF, eine grundlegende Technologie im Linux-Kernel, steht vor Sicherheitslücken und Komplexitätsherausforderungen in seinem Verifizierer. Forscher schlagen einen Paradigmenwechsel vor: BPF-Programme als Kernel-Modus-Anwendungen zu definieren, die eine dedizierte Isolation erfordern. Eine neue Ausführungsumgebung wurde entwickelt, um BPF-Programme zu isolieren und so die Sicherheit und Skalierbarkeit von eBPF zu verbessern. Diese Forschung untersucht den eBPF-Verifizierer von Linux v6.16 und enthüllt Sicherheitseigenschaften, Fähigkeitsdilemmata und Korrektheitsdilemmata in seiner vollständigen Pfadanalyse. Ein hybrides Sicherheitsframework, das Verifizierung und Isolation kombiniert, wird vorgeschlagen und weist den Weg zu einer sichereren Zukunft für eBPF.

Mehr lesen
Entwicklung

Feintuning von LLMs: Lösung von Problemen, die Prompt Engineering nicht lösen kann

2025-06-01
Feintuning von LLMs: Lösung von Problemen, die Prompt Engineering nicht lösen kann

Dieser Artikel untersucht die praktischen Anwendungen des Feintunings von Large Language Models (LLMs), insbesondere für Probleme, die Prompt Engineering nicht lösen kann. Feintuning verbessert die Modellqualität erheblich, z. B. durch Verbesserung task-spezifischer Metriken, Konsistenz des Stils und Genauigkeit der JSON-Formatierung. Darüber hinaus senkt es Kosten, erhöht die Geschwindigkeit und ermöglicht es, ähnliche Qualität mit kleineren Modellen zu erreichen, sogar lokale Bereitstellung für den Datenschutz. Feintuning verbessert auch die Logik des Modells, die Regelbefolgung und die Sicherheit und ermöglicht das Lernen von größeren Modellen durch Destillation. Der Artikel merkt jedoch an, dass Feintuning nicht ideal zum Hinzufügen von Wissen geeignet ist; stattdessen werden RAG, Kontextladen oder Tool-Aufrufe empfohlen. Der Artikel schließt mit der Empfehlung von Kiln, einem Tool zur Vereinfachung des Feintuning-Prozesses.

Mehr lesen

W++: Experimentelle Open-Source-Programmiersprache

2025-05-30
W++: Experimentelle Open-Source-Programmiersprache

W++ ist eine lustige, experimentelle Programmiersprache, die zum Lernen, für Chaos und Memes entwickelt wurde. Nach über 33.000 Downloads im VSCode Marketplace wurde sie auf mysteriöse Weise entfernt. Der vollständige Quellcode ist jetzt öffentlich verfügbar, einschließlich eines Tokenizers, Parsers und Interpreters in C# sowie einer benutzerdefinierten VSCode-Erweiterung. Mit Unterstützung für asynchrone Lambdas und einem einzigartigen "Pseudo-OOP"-Ansatz (OOPSIE) soll W++ zeigen, dass selbst spielerische Programmiersprachen wertvolle Fähigkeiten vermitteln können.

Mehr lesen
Entwicklung

Rechts-Null-GLR-Parsing: Elegante Behandlung kontextfreier Grammatiken

2025-01-15

Dieser Artikel befasst sich eingehend mit dem verallgemeinerten LR-Parsing (GLR) und seiner Verbesserung, dem Rechts-Null-GLR-Parsing (RNGLR). GLR-Parsing kann jede kontextfreie Grammatik ohne Einschränkungen verarbeiten, was es zu einem nützlichen Werkzeug für die Prototypenentwicklung macht. Das traditionelle GLR-Parsing leidet jedoch unter Effizienzproblemen beim Umgang mit versteckter linker und rechter Rekursion. RNGLR-Parsing behebt diese Probleme elegant, indem es rechts-null Regeln geschickt handhabt und so die Parsing-Effizienz verbessert. Der Artikel erklärt die Prinzipien des RNGLR-Parsings und demonstriert seine Vorteile bei der Konfliktbehandlung und der Konstruktion von Shared Packed Parse Forests (SPPFs) anhand von Beispielen.

Mehr lesen

Atemberaubendes 3D-Modell des Sutro Tower in San Francisco veröffentlicht

2025-02-20

Ein atemberaubendes 3D-Modell des Sutro Tower in San Francisco, das die neuesten Fortschritte im Gaussian Splatting nutzt, ist jetzt online verfügbar! Erstellt mit Drohnenaufnahmen, ausgerichtet in RealityCapture, trainiert mit gsplat, komprimiert mit SOGS und gerendert in PlayCanvas, ist die gesamte Szene mit nur 30 MB erstaunlich leichtgewichtig. Benutzer können das Modell online erkunden, und mobile Benutzer können den AR-Modus aktivieren, um ein immersives Erlebnis zu genießen. Besonderer Dank gilt Wieland Morgenstern und Donovan Hutchence für ihre technischen Beiträge.

Mehr lesen
Design 3D-Modell

Meta-Whistleblowerin beschuldigt Zuckerberg, Macht über US-Sicherheit zu stellen

2025-04-10
Meta-Whistleblowerin beschuldigt Zuckerberg, Macht über US-Sicherheit zu stellen

Die ehemalige Meta-Mitarbeiterin Sarah Wynn-Williams hat vor einem Unterausschuss des Senatsausschusses für Justiz ausgesagt und Mark Zuckerberg beschuldigt, Macht über die nationale Sicherheit der USA zu stellen. Sie behauptet, Zuckerberg habe im Bemühen, sich beim chinesischen Regime einzuschmeicheln, amerikanische Interessen gefährdet, indem er bei der Zensur mitgeholfen und dem KPCh Nutzerdaten zur Verfügung gestellt habe. Wynn-Williams' Aussage beschreibt auch Metas Versuche, sie zum Schweigen zu bringen und ihr Buch "Careless People" zu unterdrücken, das angebliche Absprachen mit der chinesischen Regierung und Vorwürfe sexueller Belästigung beschreibt. Meta bestreitet die Anschuldigungen und bezeichnet sie als "von der Realität losgelöst und voller falscher Behauptungen". Die Gesetzgeber fordern Zuckerberg zur Aussage vor dem Ausschuss auf.

Mehr lesen
Technologie

Lokales Ausführen von LLMs: Datenschutz, Kosten und Experimentieren

2025-03-11
Lokales Ausführen von LLMs: Datenschutz, Kosten und Experimentieren

Dieser Artikel untersucht die Vorteile und Methoden zum lokalen Ausführen großer Sprachmodelle (LLMs). Obwohl anerkannt wird, dass lokale LLMs die Leistung von Cloud-Diensten nicht erreichen, hebt der Autor deren Vorteile für Datenschutz, Kostenkontrolle und experimentelle Entwicklung hervor. Drei Tools werden vorgestellt: Ollama (benutzerfreundlich, umfangreiche Modellbibliothek), Llama.cpp (plattformübergreifend, leistungsstark) und Llamafiles (Einzeldatei- ausführbar, einfach zu teilen). Der Artikel behandelt auch wichtige Aspekte wie Modellselektion, Parameter, Quantisierung und Modellfähigkeiten und warnt vor der Größe von Modelldateien und Sicherheit. Letztendlich bietet die lokale Ausführung von LLMs Entwicklern einen flexiblen und kontrollierbaren Ansatz für die KI-Entwicklung.

Mehr lesen

Effektive LLM-Agenten bauen: Beginnen Sie einfach

2025-06-17
Effektive LLM-Agenten bauen: Beginnen Sie einfach

Anthropic teilt seine Erfahrungen beim Aufbau von Large Language Model (LLM)-Agenten in verschiedenen Branchen. Es wird die Bedeutung einfacher, zusammensetzbarer Muster gegenüber komplexen Frameworks betont. Der Beitrag definiert Agenten und unterscheidet zwischen vordefinierten Workflows und dynamisch gesteuerten Agenten. Es werden verschiedene Bauweisen beschrieben, darunter Prompt-Chaining, Routing, Parallelisierung, Orchestrator-Worker und Evaluator-Optimizer. Es wird empfohlen, mit der direkten Verwendung von LLM-APIs zu beginnen, die Komplexität schrittweise zu erhöhen und die Bedeutung von Tool-Engineering und der Beibehaltung von Einfachheit und Transparenz in der Produktion hervorzuheben.

Mehr lesen
KI

Kafkas Ungerechtigkeit: Warum es eine schlechte Job-Queue bei geringem Durchsatz ist

2025-02-18

Dieser Artikel untersucht die Nachteile der Verwendung von Kafka als Job-Queue bei geringem Durchsatz. Der Autor argumentiert, dass der zugrunde liegende Mechanismus von Kafka zu einer ungerechten Job-Verteilung führen kann, selbst wenn andere Consumer untätig sind. Ein einzelner Consumer kann überlastet werden, während andere im Leerlauf sind. Eine Formel wird bereitgestellt, um den Worst-Case-Szenario von Jobs zu berechnen, die einem einzelnen Consumer zugewiesen werden. Die Auswirkungen dieser Ungerechtigkeit auf die Anwendungsleistung unter verschiedenen Lasten werden analysiert. Der Autor kommt zu dem Schluss, dass die Verwendung von Kafka als Job-Queue bei geringem Durchsatz nicht empfohlen wird, es sei denn, KIP-932 wird implementiert.

Mehr lesen
Entwicklung Job-Queue

Bash in Lua mit Neovim und Treesitter hervorheben

2025-01-28

Der Autor hat ein Tool erstellt, um Pakete auf mehreren Maschinen zu synchronisieren, mit einer Lua-Konfigurationsdatei. Um die Lesbarkeit und Bearbeitung von in die Lua-Konfiguration eingebetteten Bash-Skripten zu verbessern, verwendete er Neovim und das Treesitter-Plugin. Treesitter identifiziert über seine Injektionsfunktion das Feld `script` in Lua-Tabellen und hebt dessen Inhalt basierend auf einer benutzerdefinierten Abfrage als Bash hervor. Dies verbessert die Lesbarkeit und Wartbarkeit des Codes erheblich. Der Beitrag beschreibt detailliert die Konfiguration von Neovim und Treesitter sowie die benutzerdefinierte Abfrage, um die Bash-Hervorhebung zu erreichen.

Mehr lesen
Entwicklung

Der Irrtum von „Gold“ in Fantasy-Spielen: Eine historische Perspektive auf Währungssysteme

2025-01-07
Der Irrtum von „Gold“ in Fantasy-Spielen: Eine historische Perspektive auf Währungssysteme

Dieser Artikel hinterfragt den in Fantasy-Spielen verbreiteten Trope, „Gold“ als universelle Währung zu verwenden. Der Autor argumentiert, dass im antiken Mittelmeerraum Goldmünzen aufgrund ihres hohen Wertes für alltägliche Transaktionen ungeeignet waren. Die Analyse antiker griechischer, römischer und mittelalterlicher Währungssysteme zeigt, dass Silber- und Kupfermünzen die Haupttauschmittel waren. Der Autor schlägt vor, dass Fantasy-Spiele historisch genauere Währungssysteme verwenden sollten, die die wirtschaftlichen Realitäten alter Gesellschaften widerspiegeln. Dies beinhaltet die Berücksichtigung nicht-monetärer Transaktionen wie Tauschhandel und Schuldbuchhaltung, um Vermögensungleichheiten und ökonomische Funktionen besser darzustellen.

Mehr lesen

MoonshotAI's Kimi k1.5: Durchbruch bei RL und LLMs

2025-01-21
MoonshotAI's Kimi k1.5: Durchbruch bei RL und LLMs

MoonshotAI hat Kimi k1.5 vorgestellt, ein neues multimodales großes Sprachmodell, das mit Reinforcement Learning trainiert wurde und auf verschiedenen Benchmarks Spitzenergebnisse erzielt. Der Schlüssel zum Erfolg von Kimi k1.5 liegt in seinem 128k-Kontextfenster und den verbesserten Methoden zur Richtlinienoptimierung, die ein robustes Schlussfolgerungsvermögen ermöglichen, ohne komplexe Techniken wie die Monte-Carlo-Baumsuche. Es übertrifft GPT-4o und Claude Sonnet 3.5 bei Tests wie AIME, MATH-500 und Codeforces und zeigt auch signifikante Verbesserungen beim Kurzkontext-Schlussfolgern. Kimi k1.5 wird bald unter https://kimi.ai verfügbar sein.

Mehr lesen
KI

Poka-Yoke: Die japanische Kunst der Fehlervermeidung

2025-01-09

Poka-Yoke, japanisch für „Fehlervermeidung“, ist ein Lean-Manufacturing-Konzept aus dem Toyota Produktionssystem. Es beinhaltet die Entwicklung von Mechanismen, um menschliche Fehler in einem Prozess zu verhindern, zu korrigieren oder hervorzuheben und so Defekte zu eliminieren. Ein einfaches Beispiel ist das Kupplungspedal eines Autos – es ist ein Poka-Yoke, der den Fahrer zwingt, es zu treten, bevor der Motor gestartet wird. Dieser Ansatz verbessert nicht nur die Produktqualität, sondern reduziert auch die Schulungskosten, verringert den Aufwand für die Qualitätskontrolle und erreicht letztendlich eine 100%ige integrierte Qualitätskontrolle.

Mehr lesen

Verbesserung der Web-PKI-Sicherheit: Wie SCTNotAfter weit verbreitete Zertifikatfehler verhindert

2025-03-06
Verbesserung der Web-PKI-Sicherheit: Wie SCTNotAfter weit verbreitete Zertifikatfehler verhindert

In der Vergangenheit führten Misstrauensereignisse für Zertifizierungsstellen (CAs) aufgrund weit verbreiteter Zertifikatfehler zu erheblichen Störungen. Mit Certificate Transparency (CT)-Logs und kürzeren Zertifikatslebenszyklen hat sich die Situation jedoch verbessert. Der neue SCTNotAfter-Mechanismus bietet eine kryptografische Absicherung des "NotBefore"-Datums des Zertifikats, sodass das Misstrauen erst nach einem zukünftigen Datum auf von der CA ausgestellte Zertifikate angewendet werden kann. Dies gibt Benutzern Zeit für die Umstellung. Dieser Ansatz wurde von Chrome erfolgreich bei der Behandlung von GLOBALTRUST und Entrust eingesetzt und minimiert Benutzerunterbrechungen, während gleichzeitig die Sicherheit von Web PKI und die Benutzererfahrung verbessert werden.

Mehr lesen
Technologie Zertifikatsvertrauen

Apples vorsichtiger Ansatz bei KI: Gewinnt langsam und stetig das Rennen?

2025-03-29
Apples vorsichtiger Ansatz bei KI: Gewinnt langsam und stetig das Rennen?

Apples langsames Einführen von KI-Funktionen hat Kritik hervorgerufen. Der Artikel argumentiert, dass nicht Apple, sondern die KI selbst der Nachzügler ist. Apples Fokus auf Benutzererfahrung und Datensicherheit verhindert die Veröffentlichung fehlerhafter KI-Funktionen. Anstatt fehlerhafte Produkte zu veröffentlichen, priorisiert Apple einen vorsichtigen Ansatz und wartet auf die Reife der Technologie. Während Investoren einen „Superzyklus“ erwarten, könnte das Forcieren unreifer KI in Produkte kontraproduktiv sein und die Benutzererfahrung und das Markenvertrauen schädigen.

Mehr lesen
Technologie

Heimliche VPN-Hintertür nutzt „magische Pakete“ zur Tarnung

2025-01-24
Heimliche VPN-Hintertür nutzt „magische Pakete“ zur Tarnung

Forscher haben eine neue Hintertür namens J-Magic entdeckt, die Dutzende von Unternehmens-VPNs infiziert, die Junipers Junos OS verwenden. Diese Hintertür nutzt „magische Pakete“, die in normalen TCP-Traffic eingebettet sind und sich nur aktivieren, wenn sie bestimmte Datenmuster empfangen. Um unbefugten Zugriff zu verhindern, verwendet J-Magic einen RSA-Verschlüsselungs-Herausforderung-Antwort-Mechanismus. Ihre Speicherausführung erschwert die Erkennung zusätzlich. Die Hintertür wurde in 36 Organisationen verschiedener Branchen gefunden, darunter Halbleiter, Energie, Fertigung und IT. Der Ursprung der Infektion ist unbekannt.

Mehr lesen
Technologie Hintertür

Die KI-Theologie des Silicon Valley: Algorithmus-Sucht und kollektive Efferveszenz

2025-05-19
Die KI-Theologie des Silicon Valley: Algorithmus-Sucht und kollektive Efferveszenz

Die Verehrung von KI im Silicon Valley ist kein Zufall; sie spiegelt die Schaffung religiöser Erzählungen wider, um das Unerklärliche zu erklären. Der Artikel argumentiert, dass die Komplexität der KI zu einer „KI-Theologie“ führt, bei der wir Algorithmen personifizieren und deren Ergebnisse als Schicksal interpretieren, ähnlich dem religiösen Glauben. Likes und Shares in sozialen Medien erzeugen eine kollektive Efferveszenz und verstärken den rituellen Charakter dieser „KI-Religion“. Der Text ist keine Verurteilung, sondern ein Appell zum Bewusstsein, um diesen Ritual zu erkennen und Manipulation zu vermeiden.

Mehr lesen
KI

Sudoku: Ein elegantes Zusammenspiel von Graphentheorie und abstrakter Algebra

2025-04-13
Sudoku: Ein elegantes Zusammenspiel von Graphentheorie und abstrakter Algebra

Das scheinbar einfache Spiel Sudoku verbirgt tiefe mathematische Prinzipien. Dieser Artikel untersucht zwei Ansätze zur Lösung von Sudoku-Rätseln: die Graphentheorie und die abstrakte Algebra. Der graphentheoretische Ansatz wandelt das Sudoku-Gitter in einen Graphen um und verwendet Knotenfärbungsalgorithmen, um Lösungen zu finden. Der algebraische Ansatz übersetzt die Sudoku-Regeln in ein System von Polynomgleichungen und verwendet Gröbner-Basen, um Lösungen zu finden. Beide Methoden zeigen die Schönheit der Mathematik und bieten neue Ansätze zur Lösung von Sudoku.

Mehr lesen
Sonstiges

Browser-Hersteller kämpfen im Datenschutz-Wettlauf gegen Tracker

2025-06-03
Browser-Hersteller kämpfen im Datenschutz-Wettlauf gegen Tracker

Forschungen enthüllen die heimliche Nutzung von Localhost-Kanälen durch Meta und Yandex in Browsern, um Benutzer-IDs auszutauschen. Browser wie DuckDuckGo und Brave blockierten dies effektiv mit umfangreichen Blocklisten, aber Forscher warnen vor einem anhaltenden Wettlauf. Chrome blockiert die Funktion nach anfänglicher Ausführung des Tracking-Codes nun mit einem Update. Eine langfristige Lösung erfordert die Neugestaltung der Datenschutz- und Sicherheitskontrollen für Localhost-Kanäle, um Nutzern granulare Kontrolle zu geben, anstatt sich auf ständig aktualisierte Blocklisten zu verlassen.

Mehr lesen
Technologie

Durchbruch bei der Baseband-Sicherheit: Open-Source-Toolchain zum Fuzzing von Qualcomm Hexagon

2025-07-02
Durchbruch bei der Baseband-Sicherheit: Open-Source-Toolchain zum Fuzzing von Qualcomm Hexagon

Die proprietäre Architektur des Qualcomm Hexagon-Basebands hat die Sicherheitsforschung aufgrund fehlender geeigneter Tools behindert. Dieser Artikel stellt die erste Open-Source-Toolchain vor, die ein emuliertes Full-System-Fuzzing von Hexagon-Firmware ermöglicht. Mit einem QEMU-Fork mit Hexagon-Unterstützung und LibAFL schließt diese Toolchain die Lücke bei der Analyse von Hexagon-Basebands. Forscher können jetzt Coverage-Guided Fuzzing durchführen und Visualisierungstools verwenden, um das Reverse Engineering zu verbessern. Dies verbessert die Sicherheitsanalyse von Hexagon-Basebands erheblich und eröffnet neue Wege für die Forschung und erhöht die Sicherheit von Milliarden von Geräten.

Mehr lesen
Technologie Baseband-Sicherheit

Trump-Regierung ordnet Ende der Telearbeit in Bundesbehörden an

2025-01-24
Trump-Regierung ordnet Ende der Telearbeit in Bundesbehörden an

Präsident Trump hat eine Executive Order herausgegeben, die alle Bundesbehörden anweist, innerhalb von 30 Tagen die Telearbeit zu beenden und die Mitarbeiter zur Rückkehr ins Büro zu zwingen. Dieser Schritt soll die hohe Leerstandsrate in Bundesämtern aufgrund der Pandemie-bedingten Telearbeit beheben, wobei wirtschaftliche Verluste und eine „nationale Blamage“ angeführt werden. Obwohl Ausnahmen möglich sind, gilt die Anordnung als hart und hat Kontroversen ausgelöst.

Mehr lesen

coq-of-rust: Formale Verifikation für 100% fehlerfreien Rust-Code

2025-03-17
coq-of-rust: Formale Verifikation für 100% fehlerfreien Rust-Code

coq-of-rust ist ein Werkzeug zur formalen Verifikation von Rust, das Rust-Programme in den Coq-Proof-Assistant übersetzt, um 100% fehlerfreien Code zu erreichen. Durch die Übersetzung von Rust-Code nach Coq nutzt es die leistungsstarken Beweismethoden von Coq, um die Korrektheit des Codes zu verifizieren und alle Fehler zu eliminieren. Das Tool unterstützt eine breite Palette von Rust-Funktionen und bietet formale Verifikationsdienste für kritische Anwendungen wie Smart Contracts und Datenbank-Engines.

Mehr lesen
Entwicklung

Verbesserter p-fast Trie: Ein hocheffizienter Algorithmus für Präfixübereinstimmungen

2025-08-10

Dieser Artikel präsentiert eine verbesserte p-fast Trie-Datenstruktur, einen hocheffizienten Algorithmus zum Auffinden des längsten übereinstimmenden Präfix oder des nächsten Vorgängers/Nachfolgers einer Abfragezeichenkette in einer Menge von Zeichenketten. Im Vergleich zu früheren Versionen ist diese verbesserte Version prägnanter und speichereffizienter. Sie verwendet eine Hash-Tabelle, um jedes eindeutige Präfix zu speichern, und ein Bitmap, um die möglichen nächsten Zeichen für jedes Präfix darzustellen, wodurch eine Zeitkomplexität von O(log k) erreicht wird (wobei k die Schlüssellänge ist). Obwohl Vorgängersuchen möglicherweise mehr Prüfungen erfordern, übertrifft ihre Leistung dennoch traditionelle qp-Tries.

Mehr lesen
1 2 404 405 406 408 410 411 412 595 596