Lernen Sie x86-64 Assembly, indem Sie eine GUI von Grund auf neu schreiben

2025-09-16

Dieser Artikel beschreibt den Weg des Autors, die x86-64-Assembler-Sprache zu lernen, indem er ein einfaches GUI-Programm erstellt. Beginnend mit einem einfachen Beendigungsprogramm erklärt der Autor schrittweise Systemaufrufe, Stapeloperationen, das X11-Protokoll und mehr und erreicht schließlich ein Fenster, das "Hallo Welt!" in einer Binärdatei unter 1 KB anzeigt. Der Artikel ist gut strukturiert und eignet sich für Leser mit etwas Programmiererfahrung.

Mehr lesen
Entwicklung GUI-Programmierung

C-Compiler in 500 Zeilen Python: Ein Single-Pass-Ansatz

2025-09-04

Der Autor hat sich der Herausforderung gestellt, einen C-Compiler in nur 500 Zeilen Python zu schreiben, mit WebAssembly als Ziel. Um dies zu erreichen, wurde eine Single-Pass-Kompilierungsstrategie verwendet, wobei ein Abstract Syntax Tree (AST) weggelassen und Code direkt während des Parsings generiert wurde. Dies führte zu einem prägnanten Compiler, jedoch auf Kosten mehrerer Funktionen, darunter Gleitkommazahlen und Strukturen. Der resultierende Compiler kompiliert und führt einfache C-Programme erfolgreich aus und demonstriert die Machbarkeit eines Single-Pass-Ansatzes.

Mehr lesen
Entwicklung

Cornels Mikrowellen-Gehirn: Ein Analog-Chip revolutioniert die KI

2025-08-25
Cornels Mikrowellen-Gehirn: Ein Analog-Chip revolutioniert die KI

Forscher der Cornell University haben einen bahnbrechenden Analog-Chip vorgestellt, den „Mikrowellen-Gehirn“, der ultraschnelle Daten und drahtlose Kommunikationssignale gleichzeitig verarbeiten kann. Im Gegensatz zu traditionellen digitalen Computern nutzt dieser Chip die Physik von Mikrowellen, um die neuronale Mustererkennung und das Lernen des menschlichen Gehirns nachzuahmen und so höhere Effizienz bei geringerem Energieverbrauch zu erreichen. Mit einer Leistung von nur 200 Milliwatt arbeitet er mit Dutzenden von Gigahertz und erreicht eine Genauigkeit von 88 % bei der Klassifizierung drahtloser Signale. Seine kompakte Größe ermöglicht die Integration in Smartwatches und Smartphones, wodurch KI-Funktionen ohne Cloud-Anbindung möglich werden. Weitere Anwendungen umfassen verbesserte Hardwaresicherheit, die Erkennung von Anomalien in der drahtlosen Kommunikation und die Verbesserung der Radarzielverfolgung und der Funksignaldecodierung.

Mehr lesen

Geheime Machtspiele im Silicon Valley: Wie verschlüsselte Gruppenchats die amerikanische Politik prägten

2025-04-28
Geheime Machtspiele im Silicon Valley: Wie verschlüsselte Gruppenchats die amerikanische Politik prägten

Dieser Artikel enthüllt ein geheimes Machtzentrum, das von Silicon-Valley-Eliten durch verschlüsselte Gruppenchats (wie Signal und WhatsApp) aufgebaut wurde und eine entscheidende Rolle bei der Gestaltung der amerikanischen Politik spielt, insbesondere der Allianz zwischen der Technologiebranche und der Rechten. Unter der Führung von Marc Andreessen diskutieren Tech-Magnaten in diesen privaten Chats über Politik, Strategien und beeinflussen sogar die öffentliche Meinung. Diese Chats trieben einst die Unterstützung für Trump voran, doch mit dem Wandel der politischen Landschaft sind interne Risse entstanden, die die komplexe Dynamik der amerikanischen Politik und des Technologiesektors widerspiegeln.

Mehr lesen
Technologie

Flugzeugabsturz in Südkorea: 179 Tote, Staatstrauer und Sicherheitsüberprüfung

2024-12-30
Flugzeugabsturz in Südkorea: 179 Tote, Staatstrauer und Sicherheitsüberprüfung

Eine Boeing 737-800 der Fluggesellschaft Jeju Air mit 181 Passagieren an Bord stürzte am Flughafen Muan in Südkorea ab und forderte 179 Todesopfer. Es ist das schwerste Flugzeugunglück des Landes seit Jahrzehnten. Der Unfall ereignete sich inmitten politischer Turbulenzen nach dem Amtsenthebungsverfahren gegen den Präsidenten und den Premierminister, was Bedenken hinsichtlich der Fähigkeit der Regierung aufwirft, die Krise effektiv zu bewältigen. Südkorea hat Sicherheitsinspektionen aller 737-800-Flugzeuge und eine umfassende Überprüfung der Sicherheitsstandards von Jeju Air angeordnet. Die Ermittler untersuchen Faktoren wie einen möglichen Fahrwerksausfall, einen möglichen hydraulischen Ausfall und das Sicherheitsdesign der Flughafen-Startbahnbarrieren. Die Tragödie hat eine siebentägige Staatstrauer ausgelöst und die Notwendigkeit einer verbesserten Flugsicherheit und Katastrophenschutzfähigkeit unterstrichen.

Mehr lesen

arXivLabs: Experimentelle Projekte mit Community-Mitwirkenden

2025-08-22
arXivLabs: Experimentelle Projekte mit Community-Mitwirkenden

arXivLabs ist ein Framework, das es Mitwirkenden ermöglicht, neue arXiv-Funktionen direkt auf unserer Website zu entwickeln und zu teilen. Sowohl Einzelpersonen als auch Organisationen, die mit arXivLabs zusammenarbeiten, haben unsere Werte von Offenheit, Community, Exzellenz und Datenschutz der Benutzerdaten angenommen und akzeptiert. arXiv verpflichtet sich zu diesen Werten und arbeitet nur mit Partnern zusammen, die diese Werte teilen. Haben Sie eine Idee für ein Projekt, das der arXiv-Community einen Mehrwert bietet? Erfahren Sie mehr über arXivLabs.

Mehr lesen
Technologie

Der 100x-Ingenieur: KI steigert die Produktivität

2025-07-23
Der 100x-Ingenieur: KI steigert die Produktivität

Die Zeit des „10x-Ingenieurs“ ist vorbei; jetzt geht es um den „100x-Ingenieur“, so Edwin Chen, CEO von Surge. Chen, der sein Unternehmen mit einem Umsatz von 1 Milliarde Dollar aufgebaut hat, argumentiert, dass die durch KI erzielten Effizienzsteigerungen die Produktivität von Top-Ingenieuren vervielfachen. Er verweist auf den Erfolg schlanker Startups, die erhebliche Einnahmen erzielt haben, und deutet an, dass KI Einzelunternehmen zu Milliardenbewertungen katapultieren könnte. Die Effizienz von Surge, die Konkurrenten wie Scale AI übertrifft, unterstreicht das Potenzial dieser gesteigerten Produktivität. Obwohl KI-Codiertools Aufgaben automatisieren, betont Chen ihren unverhältnismäßigen Nutzen für bereits hochqualifizierte Ingenieure und hebt die Bedeutung von Top-Talenten im Zeitalter der KI hervor.

Mehr lesen

KAG-Framework: Ein wissensgesteuertes Reasonings- und Retrieval-Framework

2024-12-30
KAG-Framework: Ein wissensgesteuertes Reasonings- und Retrieval-Framework

KAG ist ein Framework für logisches Schlussfolgern und Fragen-und-Antworten, das auf der OpenSPG-Engine und großen Sprachmodellen basiert. Es wird verwendet, um Lösungen für logisches Schlussfolgern und faktische Fragen-und-Antworten für professionelle Domänenwissenbasen zu erstellen. Es behebt effektiv die Mängel des traditionellen RAG-Vektor-Ähnlichkeitsberechnungsmodells und unterstützt logisches Schlussfolgern und mehrstufige faktische Fragen-und-Antworten, wobei es die aktuellen SOTA-Methoden deutlich übertrifft. Zu den Kernfunktionen von KAG gehören eine Struktur für die gegenseitige Indizierung von Wissen und Abschnitten, die Ausrichtung von Wissen durch konzeptuelles semantisches Reasoning, der Aufbau von Wissen unter Schema-Beschränkungen und ein durch logische Formen gesteuertes hybrides Reasoning und Retrieval.

Mehr lesen

Balkon-Solaranlagen boomen in Deutschland

2025-01-08
Balkon-Solaranlagen boomen in Deutschland

Angesichts hoher Energiekosten erleben Balkon-Solaranlagen in Deutschland einen Boom. Im Jahr 2024 wurden über 800.000 Kits installiert, das Zehnfache des Jahres 2022. Diese günstigen und einfach zu installierenden Anlagen erzeugen auch an bewölkten Tagen Strom und versorgen Haushaltsgeräte. Staatliche Förderungen und vereinfachte Installationsverfahren haben diesen Trend vorangetrieben und das Bewusstsein für erneuerbare Energien geschärft, was möglicherweise zu einer breiteren Solarenergie-Nutzung führt.

Mehr lesen

Die Zukunft von Wi-Fi: Schnellere, sicherere und intelligentere Netzwerke

2025-01-11
Die Zukunft von Wi-Fi: Schnellere, sicherere und intelligentere Netzwerke

Die Zukunft von Wi-Fi ist eine spannende Landschaft, geprägt vom Aufstieg des IoT, der Einführung von Wi-Fi 6E/7 und WPA3 und der ständig wachsenden Zahl von Geräten, die sich mit drahtlosen Netzwerken verbinden. Dieser Artikel untersucht die Entwicklung der Wi-Fi-Technologie und hebt hervor, wie Wi-Fi 6E und Wi-Fi 7 schnellere Geschwindigkeiten, verbesserte Zuverlässigkeit und verbesserte Sicherheit bieten, während WPA3 die Sicherheitsmaßnahmen verstärkt. Ein Schwerpunkt liegt auf der opportunistischen drahtlosen Verschlüsselung (OWE), die sichere verschlüsselte Verbindungen für Gastnetzwerke ohne Passwörter bereitstellt. Angesichts der steigenden Anforderungen an die Konnektivität und der Verbreitung von BYOD-Geräten müssen Unternehmen sicherere und besser zu verwaltende Wi-Fi-Architekturen einsetzen, um die zukünftigen Herausforderungen zu bewältigen.

Mehr lesen
Technologie

KI-basierte Telepsychiatrie-Startup sucht Full-Stack-Entwickler (Mid-Level)

2024-12-31
KI-basierte Telepsychiatrie-Startup sucht Full-Stack-Entwickler (Mid-Level)

Legion Health, ein von Y Combinator gefördertes Startup, sucht einen erfahrenen (Mid-Level) Full-Stack-Entwickler. Sie revolutionieren die psychische Gesundheitsversorgung mit LLM-gesteuerten Telepsychiatrie-Lösungen, basierend auf einem TypeScript-Stack (Next.js, Node.js, Supabase/PostgreSQL, Docker). Der Entwickler wird neue Funktionen in Patientenportalen, klinischen Dashboards und KI-gestützten Workflow-Planungen implementieren und Sprachmodelle (OpenAI, Anthropic) integrieren, während die HIPAA-Compliance sichergestellt wird. Eine Chance, Engineering-Kenntnisse zur Transformation der psychischen Gesundheitsversorgung mit modernster KI einzusetzen.

Mehr lesen

Google gibt eigenständige Chrome-Eingabeaufforderung für Drittanbieter-Cookies auf

2025-04-22
Google gibt eigenständige Chrome-Eingabeaufforderung für Drittanbieter-Cookies auf

In einer überraschenden Wendung hat Google beschlossen, keine eigenständige Eingabeaufforderung für Drittanbieter-Cookies in Chrome zu implementieren. Das bedeutet, dass Werbetreibende weiterhin Targeting-Technologien im weltweit beliebtesten Browser verwenden können. Dies stellt einen Rückzieher von der Ankündigung des Chrome-Teams vom Juli 2022 dar, Drittanbieter-Cookies abzuschaffen. Die Entscheidung, die auf Feedback der Branche zurückzuführen ist, wird wahrscheinlich zu erheblichen Störungen im Werbe-Ökosystem führen. Obwohl Google erklärt, dass andere Privacy Sandbox-Initiativen fortgesetzt werden, bleibt die Zukunft der APIs des Projekts ungewiss. Google verspricht in den kommenden Monaten einen aktualisierten Fahrplan.

Mehr lesen
Technologie Drittanbieter-Cookies

Das Silicon Valley altert: Wie KI die Belegschaft beeinflusst

2025-09-08
Das Silicon Valley altert: Wie KI die Belegschaft beeinflusst

Das Silicon Valley wird älter, und das ist kein natürlicher Alterungsprozess. Daten zeigen einen dramatischen Rückgang der Zahl der Gen-Z-Mitarbeiter in Technologieunternehmen, halbiert in nur zwei Jahren. Die KI-gesteuerte Automatisierung ersetzt Einstiegspositionen, wodurch jüngere Arbeitskräfte verdrängt werden, während ältere, etablierte Mitarbeiter ihre Arbeitsplätze behalten. Dieser Trend, der durch Effizienzsteigerungen und Kostensenkungsmaßnahmen befeuert wird, bedroht Innovation und langfristige Stabilität. Experten raten der Gen Z, sich anzupassen, indem sie KI-Tools beherrschen, Weiterbildungsmöglichkeiten nutzen und alternative Karrierewege erkunden, um diese sich verändernde Landschaft zu meistern.

Mehr lesen
Technologie

Ex-Intel-Mitarbeiter wegen Diebstahls von Geschäftsgeheimnissen zu Bewährung verurteilt

2025-08-17
Ex-Intel-Mitarbeiter wegen Diebstahls von Geschäftsgeheimnissen zu Bewährung verurteilt

Ein ehemaliger Intel-Mitarbeiter, Varun Gupta, wurde zu zwei Jahren Bewährung und einer Geldstrafe von 34.472 US-Dollar verurteilt, weil er Tausende von Dateien mit Geschäftsgeheimnissen gestohlen hatte. Diese Dateien sollen ihm geholfen haben, eine Stelle bei Microsoft zu bekommen und wurden bei Verhandlungen über den Kauf von Prozessoren mit Intel verwendet. Obwohl die Staatsanwaltschaft eine achtmonatige Haftstrafe forderte, berücksichtigte die Richterin Guptas Reputationsverlust und die 40.000 US-Dollar, die er bereits im Rahmen einer zivilrechtlichen Einigung gezahlt hatte. Gupta ist seitdem nach Frankreich gezogen und strebt eine Karriere in der Weinindustrie an.

Mehr lesen
Technologie

MIT-Studie: ChatGPT führt zu kognitivem Rückgang beim Verfassen von Aufsätzen

2025-09-03
MIT-Studie: ChatGPT führt zu kognitivem Rückgang beim Verfassen von Aufsätzen

Eine MIT-Studie zeigt, dass die Verwendung von ChatGPT zum Verfassen von Aufsätzen zu messbaren kognitiven Schäden führt. EEG-Scans zeigten eine geschwächte neuronale Konnektivität, beeinträchtigte Gedächtnisleistung und ein vermindertes Gefühl der Autorschaft bei Studenten, die die KI wiederholt eingesetzt haben. Selbst bei gut bewerteten Aufsätzen war das Engagement des Gehirns deutlich reduziert. Die Studie ergab, dass LLMs zu einer Unterbeanspruchung kritischer Gehirnnetzwerke führen, und selbst nach Beendigung der KI-Nutzung erholt sich die kognitive Funktion nicht vollständig. Diese „kognitive Entlastung“ führt zu einer langfristigen Beeinträchtigung von Lernen und Kreativität.

Mehr lesen
KI

Linux-Datei-E/A-Performance mit Zig und io_uring maximieren

2025-09-07

Dieser Beitrag untersucht die Maximierung der Datei-E/A-Leistung unter Linux mithilfe von Zig und io_uring. Eine benutzerdefinierte Zig-Implementierung wurde mit dem Benchmark-Tool fio verglichen und erreichte Schreibgeschwindigkeiten von 3,802 GB/s und Lesegeschwindigkeiten von 6,996 GB/s – etwas langsamer als fios 4,083 GB/s Schreiben und 7,33 GB/s Lesen, aber immer noch im erwarteten Bereich. Der Autor beschreibt wichtige Implementierungstechniken, darunter gepollte E/A, registrierte Puffer und die SQ_THREAD_POLL-Funktion, die alle die Leistung erheblich beeinflussen. Obwohl marginal langsamer als fio, ist die Leistung des Zig-Codes bemerkenswert nah, und seine Laufzeit stimmt fast genau mit der von fio überein, was auf kleine Unterschiede bei der Bandbreitenmessung hindeutet.

Mehr lesen
Entwicklung Datei-E/A-Leistung

Mysteriöse `d4d4`-Instruktionen in LLD: Kein Trap, sondern bedingter Sprung

2025-08-21

Ein Programmierer entdeckte zahlreiche `d4d4`-Instruktionen in disassembliertem ARM-Code, die stets unerreichbar waren und von LLVM's objdump als relativer Sprung nach -0x58 identifiziert wurden. Experimente und Analysen zeigten, dass diese nicht vom LLVM-Compiler, sondern vom LLD-Linker beim Ausrichten der Grenzen von Objektdateien hinzugefügt wurden. LLD verwendet `d4d4` als Füllmaterial, in der Absicht, dass es sich um eine Trap-Instruktion handelt. Es ist jedoch tatsächlich ein bedingter Sprung, der im Thumb-Instruction-Set als relativer Sprung fungiert. Dies scheint ein Fehler in LLD zu sein; es ist kein echter Trap, der unvorhersehbare Sprünge verursachen kann. Der GNU-Linker verwendet Nullen als Füllmaterial und vermeidet dieses Problem.

Mehr lesen
Entwicklung

Wüstenwunder: Ein Amerikaner kehrt nach 26 Jahren zurück

2025-07-25
Wüstenwunder: Ein Amerikaner kehrt nach 26 Jahren zurück

1999 begab sich Robert Bogucki auf eine einsame Wanderung in die Great Sandy Desert Australiens und löste damit eine massive internationale Rettungsaktion aus. Sechsundzwanzig Jahre später kehrt er zurück, um die Menschen zu treffen, die ihn gerettet haben, und besucht eine Geschichte von Überleben, kulturellem Austausch und spirituellen Fragen. Boguckis bewusste Reise stieß auf Kontroversen, doch sein Wiedersehen mit den aboriginalen Spurenlesern offenbart eine eindrucksvolle Geschichte der Versöhnung und ein tieferes Verständnis des Lebenssinns.

Mehr lesen
Sonstiges spirituelle Reise

OpenAIs Übernahmegerüchte lösen Ängste vor KI-Konsolidierung aus

2025-04-24
OpenAIs Übernahmegerüchte lösen Ängste vor KI-Konsolidierung aus

Gerüchte über eine mögliche Übernahme von Windsurf durch OpenAI haben eine Debatte über die Zukunft der KI ausgelöst. Der Artikel untersucht die Unterschiede zwischen Innovation auf der Modell- und der Anwendungsebene und argumentiert, dass KI-Giganten wie OpenAI durch Übernahmen in die Anwendungsebene vordringen, was zu einer stärkeren Konsolidierung der Branche führt. Es wird jedoch betont, dass Innovation auf der Anwendungsebene schnelle Iteration und effiziente Bereitstellung erfordert, im Gegensatz zu der tiefgreifenden technischen Forschung, die für Innovation auf der Modellebene notwendig ist. Obwohl LLMs zu einer Commodity werden, wird der Anwendungsmarkt größer sein als der Markt für Basismodelle. Unternehmen wie OpenAI stehen vor einem Innovator's Dilemma und müssen den Wert von Modell- und Anwendungsebenen in Einklang bringen. Der Artikel deutet darauf hin, dass Übernahmen nicht immer erfolgreich sind und die Kultur von OpenAI die Anwendungsentwicklung behindern könnte. Letztendlich hängt der Erfolg davon ab, Kunden einen greifbaren Wert zu bieten, nicht nur beeindruckende Modelle oder hochkarätige Übernahmen.

Mehr lesen

Chinas KI-Strategie: Anwendungsfokus, staatlich getrieben

2025-08-03
Chinas KI-Strategie: Anwendungsfokus, staatlich getrieben

Im KI-Wettbewerb mit den USA setzt China stark auf die breite Anwendung von KI, mit Implementierungen in Fabriken, Krankenhäusern und Behörden. Trotz Chip-Beschränkungen konzentriert sich China auf die Anwendung statt nur auf Spitzentechnologien. Die Weltkonferenz für Künstliche Intelligenz in Shanghai zeigte diese Strategie und zog internationale Persönlichkeiten an. China kündigte eine internationale KI-Regulierungsorganisation und einen 13-Punkte-Plan für globale Zusammenarbeit an, wobei die führende Rolle des öffentlichen Sektors und Open-Source-Modelle hervorgehoben werden. Wirtschaftliche Verlangsamung und die Grenzen der KI-Technologie, wie „Halluzinationen“, stellen jedoch Herausforderungen für die schnelle KI-Entwicklung in China dar.

Mehr lesen

Geheimnisvolle Geisterflüge von American Airlines über den Atlantik

2025-09-08
Geheimnisvolle Geisterflüge von American Airlines über den Atlantik

American Airlines führt diesen Monat 20 Hin- und Rückflüge über den Atlantik zwischen Philadelphia und Edinburgh durch, ohne Passagiere oder Fracht. Diese ungewöhnliche Operation bereitet die Ankunft des Langstreckenflugzeugs Airbus A321XLR vor. Um Piloten für transatlantische Operationen auszubilden, benötigt die Fluggesellschaft Check-Airmen mit Erfahrung auf Airbus-Jets, was dieses teure Training erfordert. Die Flüge mit einem neuen Airbus A321neo kosten über eine Million Dollar und lösen Debatten über Trainingsmethoden und die Kosten-Nutzen-Relation aus. Die Flüge sind im Wesentlichen eine riesige Trainingsübung, um Piloten für transatlantische Operationen mit dem Airbus A321neo zu zertifizieren, in Vorbereitung auf den Start des A321XLR.

Mehr lesen
Technologie Pilotenausbildung

Mbodi AI: Robotik-Revolution mit menschenähnlichem Lernen

2025-08-14
Mbodi AI: Robotik-Revolution mit menschenähnlichem Lernen

Mbodi AI, ein KI-Roboter-Startup, gegründet von zwei ehemaligen Google-Mitarbeitern, entwickelt eine verkörperte KI-Plattform, die es Robotern ermöglicht, wie Menschen zu lernen, indem sie natürliche Sprache verwenden. Jeder kann Robotern neue Fähigkeiten beibringen, indem er einfach mit ihnen spricht, mit zuverlässiger Ausführung in der Produktion innerhalb von Minuten. Sie suchen einen Gründungswissenschaftler/ML-Ingenieur, um hochmoderne ML-Modelle und agentische KI-Systeme für das Lernen und Verhalten von Robotern zu entwickeln. Unterstützt von Top-Investoren und in Zusammenarbeit mit globalen Industriepartnern wie ABB erweitert Mbodi die Grenzen der Robotik und Automatisierung.

Mehr lesen

Ein Jahr Trauer: Ein Rennen gegen die Zeit

2025-09-18
Ein Jahr Trauer: Ein Rennen gegen die Zeit

Ein Jahr nach dem Tod ihres Mannes kämpft die Autorin mit anhaltender Trauer. Der Artikel untersucht die Diagnosekriterien für „verlängerte Trauer“ und reflektiert über Missverständnisse und Ängste der Gesellschaft bezüglich Trauer. Die Autorin argumentiert, dass Trauer keine Krankheit ist, sondern eine natürliche Reaktion auf Verlust, ohne Zeitplan oder vorgeschriebene Heilmethoden. Angesichts ihres Verlustes beschließt sie, ihren Schmerz anzunehmen, weiterzuleben und neue Bedeutungen im Leben zu finden.

Mehr lesen
Sonstiges

25 Jahre Open Source: Ein bitterer Abschied eines KDE-Entwicklers

2025-09-16

Ein 25-jähriger Veteran der Open-Source-Welt erzählt von seiner Reise mit KDE. Von den ersten Tagen mit Linux und Beiträgen zu Ubuntu und Kubuntu bis hin zur Leitung von KDE Neon erlebte er sowohl die Triumphe als auch die harten Realitäten von Open Source. Schließlich führte ein Konflikt der Ideale zu seinem Rausschmiss aus dem Projekt, was zum Verlust seines Arbeitsplatzes, seiner Freunde und seiner Familie führte. Dieser ergreifende Bericht reflektiert über die Kommerzialisierung von Open-Source-Communities und die entscheidende Bedeutung von Arbeitnehmerrechten.

Mehr lesen
Entwicklung

US-Finanzministerium durch zehn Jahre alten PostgreSQL Zero-Day gehackt

2025-03-17
US-Finanzministerium durch zehn Jahre alten PostgreSQL Zero-Day gehackt

Das US-Finanzministerium erlitt einen Datenverlust durch eine fast zehn Jahre alte SQL-Injection-Schwachstelle in PostgreSQL. Der Angriff war keine einfache SQL-Injection; er nutzte die Ausgabe einer internen Postgres-String-Escape-Methode, die direkt in das psql-Kommandozeilenprogramm eingespeist wurde. Die Angreifer verwendeten zwei Bytes, `c0 27`, um das PAM-Tool von Beyond Trust und die Funktion pg_escape_string zu umgehen und erlangten so die volle Kontrolle über psql und führten beliebige Systembefehle aus. Dies zeigt, wie subtile, langjährige Schwachstellen, selbst in stark geprüften Open-Source-Projekten, zu schwerwiegenden Sicherheitsverletzungen führen können.

Mehr lesen

Die unbekannten Helden des Open Source: Hobby-Maintainer

2025-09-01
Die unbekannten Helden des Open Source: Hobby-Maintainer

Dieser Podcast beleuchtet die enorme Diskrepanz zwischen der Unternehmenswelt, die Open-Source-Software nutzt, und der Hobby-Community, die sie tatsächlich produziert. Das Gespräch zeigt, dass dies kein neues Problem ist, sondern eine seit langem bestehende Realität, deren Folgen für Sicherheit, Stabilität und die Zukunft von Software erst jetzt wirklich angegangen werden. Daten deuten darauf hin, dass ein erheblicher Teil des aktiv genutzten Open-Source-Codes von unbezahlten oder teilzeitbeschäftigten Hobbyisten gewartet wird, eine Diskrepanz, die von Unternehmen oft übersehen wird. Die Diskussion betont das Verständnis der Einschränkungen und Bedürfnisse dieser Hobby-Maintainer, um effektive Lösungen zu finden, anstatt einfach Geld in das Problem zu werfen.

Mehr lesen
Entwicklung Hobby-Beiträge

Die Seele einer neuen Maschine: Eine zeitlose Geschichte des Ingenieurwesens

2025-04-05
Die Seele einer neuen Maschine: Eine zeitlose Geschichte des Ingenieurwesens

In "Die Seele einer neuen Maschine" erzählt Tracy Kidder von dem intensiven Wettlauf gegen die Zeit bei Data General Ende der 1970er Jahre, um den Eclipse MV/8000 zu entwickeln, einen Rivalen zum VAX von DEC. Kidder taucht ein in die Kämpfe des 'rebellischen' Ingenieurteams und zeigt deren Hingabe und die Konflikte ihrer Persönlichkeiten, während sie die Grenzen des Möglichen verschieben. Diese packende Erzählung bietet einen überzeugenden Blick auf die menschlichen Kosten technologischer Innovation und ist auch Jahrzehnte später noch erstaunlich relevant.

Mehr lesen
Technologie

Senkung der AWS-Bandbreitenkosten um 95 % – die dm-cache-Geschichte

2025-09-13
Senkung der AWS-Bandbreitenkosten um 95 % – die dm-cache-Geschichte

Upsun hat seine AWS-Bandbreitenkosten drastisch gesenkt, indem es unterausgelasteten lokalen SSD-Speicher auf seinen Instanzen genutzt hat. Mit Linux' dm-cache implementierte es einen Lese-Cache für seinen Ceph-basierten Netzwerkspeicher. Durch lokales Zwischenspeichern häufig abgerufener Datenblöcke wurden teure Inter-AZ-Netzwerkübertragungen minimiert. Die Verwendung einer Write-Through-Richtlinie gewährleistete die Datenintegrität, was zu einer Reduzierung der Bandbreitenkosten um 95 %, einer 30-fachen Verbesserung der IOPS und erheblichen Performance-Steigerungen für seine E-Commerce-Anwendungen führte. Der Schlüssel war die Ausnutzung der Lokalität von Referenzen, die den E/A-Mustern der Anwendung innewohnt.

Mehr lesen

Claude Code: Ein unerwarteter Durchbruch in der KI-gestützten interaktiven Theorembeweisführung

2025-09-20

Anthropics KI-Codierungsagent Claude Code zeichnet sich überraschend gut in der interaktiven Theorembeweisführung (ITP) aus. ITP-Tools wie Lean sind zwar leistungsstark und zuverlässig, aber zeitaufwendig und fehleranfällig. Claude Code kann viele komplexe Beweisschritte selbstständig durchführen, benötigt aber immer noch eine „Projektmanagement“-Unterstützung (den Autor). Es deutet jedoch auf eine Zukunft hin, in der ITP-Tools keine Experten mehr benötigen und für mehr Menschen zugänglich werden. Der Artikel untersucht die Fähigkeiten und Grenzen von Claude Code und beschreibt die Erfahrung des Autors bei der Formalisierung eines alten Artikels. Obwohl langsamer als die manuelle Arbeit, zeigt es das immense Potenzial von KI in formalen Methoden und bietet Hoffnung für eine breitere Akzeptanz von ITP.

Mehr lesen

NoteGen: KI-gestützte, plattformübergreifende Notiz-App

2025-06-05
NoteGen: KI-gestützte, plattformübergreifende Notiz-App

NoteGen ist eine plattformübergreifende Markdown-Notiz-Anwendung, die KI nutzt, um Aufzeichnung und Schreiben nahtlos zu verbinden. Sie unterstützt verschiedene Aufnahmemethoden (Screenshots, Text, Illustrationen usw.) und verwendet natives Markdown für einfache Migration. Offline-Nutzung wird unterstützt, ebenso wie die Synchronisierung mit privaten GitHub- und Gitee-Repositorys. Die KI-Verbesserung ermöglicht es Benutzern, verschiedene Modelle wie ChatGPT und Gemini für KI-gestützte Schreib-, Polier- und Übersetzungsfunktionen zu konfigurieren. Die Hauptfunktion ist der flüssige Übergang von "Aufzeichnung zu Schreiben", wodurch die Effizienz gesteigert wird.

Mehr lesen
Entwicklung KI-Notizen
1 2 74 75 76 78 80 81 82 595 596