Der Videostreamingdienst Netflix bewertet den Videocodec H.265 in den meisten Belangen als besser als den freien Codec VP9 von Google. Letzterer erreicht dennoch so gute Ergebnisse, dass sich ein freier Codec auf lange Sicht durchsetzen könnte.
Sicherheitsforscher haben eine Schadsoftware entdeckt, die Geldautomaten gleich dreier Hersteller infizieren soll. Vieles deutet darauf hin, dass Kriminelle mit Hilfe der Malware in Thailand Geld im Wert von mehr als 300.000 Euro entwenden konnten.
Unser Autor hat versucht, potenzielle Sicherheitslücken im Paketmanager RPM zu melden, der von Red Hat, Suse und weiteren Linux-Distributionen genutzt wird. Doch das war gar nicht so einfach. Für einen Stack-Buffer-Overflow steht nach wie vor kein Fix bereit.
Mit Nike+ hat der Hersteller eine der erfolgreichsten Sport-Apps im Angebot. Das letzte große Update verärgert Nutzer aber mit Programmfehlern und einer umständlichen Einbindung in soziale Medien.
Ein Windows-Update wiegt die Nutzer in Sicherheit, haben sich die Hersteller des Erpressungstrojaners Fantom wohl gedacht. In diesem Fall ist jedoch besondere Vorsicht geboten.
Um den Linux-Kernel besser vor Angriffen zu schützen, wird dieser seit einem Jahr von einer Arbeitsgruppe aktiv erweitert. Die Initiative hat inzwischen eine gute Unternehmensunterstützung und bereits einige Erfolge aufzuweisen, aber weiterhin Probleme mit der Kultur der Linux-Community.
OpenSSL veröffentlicht die neue Version 1.1.0. Neu hinzugekommen sind die Algorithmen ChaCha20 und X25519 sowie Unterstützung für Certificate Transparency. Vor allem aber ist das Release eine große Aufräumaktion.
Es war wohl nicht anders zu erwarten: Zwei Jahre nach der Übernahme durch Facebook muss Whatsapp alle Telefonnummern an den Mutterkonzern weiterreichen. Die Verknüpfung mit einem Nutzer funktioniert aber nicht immer.
Die aktuelle Version 10 von Nextcloud verbessert die Überwachung des Servers und ermöglicht eine detailliertere Kontrolle über Dateizugriffe. Offizielle Desktop-Clients für Windows, Mac OS X und Linux sollen folgen.
Seit den frühen 90ern entstehen Linux-Distributionen in einer mittlerweile schier unüberschaubaren Fülle. Eine zugegeben unvollständige Typologie einiger Highlights der vergangenen 25 Jahre Linux.
Ein neuer Angriff auf TLS- und VPN-Verbindungen betrifft alte Verschlüsselungsalgorithmen wie Triple-DES und Blowfish, die Daten in 64-Bit-Blöcken verschlüsseln. Der Angriff erfordert das Belauschen vieler Gigabytes an Daten und dürfte damit nur selten praktikabel sein.
Die hauseigene IDE von KDE, Kdevelop, nutzt in Version 5.0 keine eigene Analyse-Software mehr, sondern setzt stattdessen auf Clang, was einige Vorteile bringt. Ebenso ist dank Qt5 künftig ein Windows-Port möglich.
Microsoft hat die finale 64-Bit-Version von Office 2016 für Mac veröffentlicht. Bisher war diese nur für Mitglieder des Insider-Programms erhältlich. Das Update auf Version 15.25 behebt Sicherheitsprobleme. Auch für Mac-Office 2011 steht ein Sicherheits-Update bereit.
Keine Ümläüte mehr in Öütlöök-IMÄP-Pässwörtern: Erst machte POP-3 bei Outlook 2016 Probleme, und Microsoft riet zum Umstieg auf IMAP. Jetzt nimmt IMAP nicht mehr alle Passwörter, und Microsoft rät dreierlei.
Die Abmahnung von Urheberrechtsverletzungen ist ein Geschäft. Viele zahlen auch, wenn sie nichts getan haben. Der Abmahnbeantworter des CCC bietet kostenlose Hilfe.
Mit seinem Browser und Add-on Cliqz will Burda ein schnelleres Surfen mit weniger Nutzertracking ermöglichen. Langfristig soll darüber jedoch gezielte Werbung ausgespielt werden.
Mit Krypto-Mining lässt sich viel Geld verdienen - vor allem, wenn man fremde Computer für sich schürfen lässt. Eine Malware, die das ermöglicht, hat das Projekt Internetwache.org aufgespürt und analysiert. So harmlos die Software aussieht, so gefährlich ist sie.
/39Kommentare/Eine Analyse von Tim Philipp Schäfers und Sebastian Neef
Die Foren des Spieleherstellers Epic Games wurden gehackt, wieder war eine Sicherheitslücke in vBulletin die Ursache. Bei einigen der Foren wurden auch Passwörter erbeutet. Mehr als 800.000 Accounts sollen betroffen sein.
Die Sammlung des Userspace-Projekts Systemd hat ein weiteres Werkzeug erhalten: Systemd-Mount. Das klassische Unix-Tool zum Einhängen von Festplatten, Mount, könnte damit langfristig wohl in der Verwendung abgelöst werden.
Das Desktop-Team von Fedora versucht sich erneut an der Umsetzung von Wayland als Standard statt dem veralteten X11. Ob den Entwicklern der Schritt diesmal gelingt, ist aber noch völlig offen.
Google hat das bevorstehende Ende von Chrome-Apps im Browser verkündet. Nutzer werden auf Web-Apps verwiesen. Nur für Chrome OS wird es weiterhin Chrome-Apps geben.
Microsofts Liebe für Linux geht weiter: Das wohl wichtigste Admin-Tool für Windows, die Powershell, läuft auf dem freien Betriebssystem. Die Powershell ist zudem Open Source und nutzt künftig OpenSSH für den Transport.
Die Webseite DLH.net wurde gehackt und Millionen Nutzerdaten kopiert - schuld war offenbar eine bekannte Sicherheitslücke im vBulletin-Forum. Es ist nicht das erste Mal, dass diese Sicherheitslücke ausgenutzt wird.
Microsoft will die Diagrammsoftware Visio für das iPad verfügbar machen. Die Software gibt es derzeit nur für Windows. Auf dem Tablet gibt es bereits Alternativen, die Ähnliches leisten können.
Als Teil seiner Initiative GPU Open hat AMD sein Media-Framework offengelegt. Damit lassen sich unter anderem die Video-Engines von AMD-Karten programmieren. Der Code nutzt das freie FFmpeg.
Eine schwerwiegende Sicherheitslücke befindet sich offenbar seit 1998 im Code von GnuPG und der dazugehörigen Bibliothek Libgcrypt. Unter bestimmten Umständen lassen sich Zufallszahlen voraussagen, die genauen Auswirkungen sind allerdings unklar.
Die hauptsächlich vom Systemd-Team forcierte Interprozesskommunikation (IPC) Kdbus schaffte es nicht in den Linux-Kernel. Mit der neu erstellten IPC Bus1 versuchen es die Beteiligten aber erneut.
Manipulierte Bitcoin-Software? Davon geht das Projekt offenbar aus. In einem Blogpost warnen die Macher vor staatlichen Angriffen auf das kommende Release. Das Projekt gibt auch Hinweise an die Nutzer.
Für Intel- und AMD-Grafikchips übernimmt das FreeBSD-Team die DRM-Treiber aus dem Linux-Kernel. Den damit einhergehenden Rückstand hat das Team inzwischen aufgeholt und plant künftig eine regelmäßige Synchronisation seines Codes.
Microsoft verteilt das große Anniversary Update für Windows 10 jetzt auch für Smartphones. Anders als bei der Desktop-Version fallen die Neuerungen aber weniger umfangreich aus.
Auf den PGP-Keyservern sind massenhaft Kopien von existierenden PGP-Keys mit der identischen Key-ID aufgetaucht. Die stammen von einem Experiment von vor zwei Jahren. Key-IDs dürften damit ausgedient haben, als Ersatz sollte man den gesamten Fingerprint nutzen.
Das offizielle Panel des Raspberry Pi nutzt den DSI-Standard und kann künftig mit dem freien Treiber genutzt werden. Entwickler Eric Anholt beschreibt aber auch Probleme mit der Firmware, was den Treiber noch fehlerhaft macht.
Microsoft hat seine neue Autorisierungs-App Authenticator auch für Android und iOS veröffentlicht. Damit können Nutzer Anmeldungen auf einem PC zusätzlich absichern. Praktischerweise können mehrere Konten verwendet werden, auch von Diensten, die Microsoft nicht selbst anbietet.
Die aktuelle Version 1.7 der Sprache Go ist durch Verbesserung am Compiler deutlich schneller. Go 1.7 läuft zudem auf IBM Z Systems, ein wichtiges Netzwerkpaket ist Teil der Standardbibliothek geworden.
Secunia Research schaut sich regelmäßig an, wie gut Anwender ihre Systeme pflegen. Die gute Nachricht: Windows wird in der Regel aktualisiert. Die schlechte: Bei den Programmen sind selbst versierte Anwender nachlässig. Die Statistiken sind aber mit Vorsicht zu genießen.
Google koppelt seinen Livestreaming-Service Hangouts On Air von Google+ ab: Künftig ist der Service ein Übertragungsmodus innerhalb von Youtube Live. Über Google+ können ab dem 12. September 2016 keine Livestreams mehr geplant werden.
Auf der Google I/O 2016 angekündigt, bringt Google seine neuen Chat-Apps Duo und Allo in den Play Store und App Store. Nutzer können sich bisher aber nur vorregistrieren, die Freischaltung der Anwendungen soll in den kommenden Tagen erfolgen.
Update Ein Audit soll klären, ob der Truecrypt-Nachfolger Veracrypt Sicherheitslücken hat. Die Macher der Initiative berichten, dass der Versuch sabotiert werde - E-Mails würden unauffindbar verschwinden. Einer der beteiligten kritisiert die Veröffentlichung.
Pokémon Go gibt es offiziell nicht für Windows - was Ransomware-Autoren nicht davon abhält, Trojaner-Versionen zu entwickeln. Eine Variante zielt vor allem auf arabischsprachige Nutzer ab.
Mit Fuchsia erstellt Google ein neues Betriebssystem, das nicht auf Linux basiert. Der Code enthält Hinweise auf eine Art App-Plattform sowie auf einen Port für den Raspberry Pi und Intel-Chips. Eine Erklärung zu dem Zweck von Fuchsia steht aber noch aus.
Apple Maps soll durch die Nutzer deutlich verbessert werden, ohne dass sie dazu selbst die Umgebung vermessen müssen. Möglich macht das die Auswertung des App-Nutzungsverhaltens. Apple versucht, die Nutzerdaten zu anonymisieren.
Die eigene Handschrift mag kunstvoll, unleserlich oder gewöhnlich sein - doch bisher schaffte es kein Rechner, das Schreibverhalten eines Menschen individuell nachzuahmen.
Arduino.cc hat seinen Online-Editor für alle freigegeben. Benutzer sollen sich nicht mehr um Updates kümmern müssen. Allerdings ist die Hardware-Unterstützung noch eingeschränkt.
Mit einem falsch konfigurierten Internetstandard in Linux lassen sich unverschlüsselte Internetverbindungen manipulieren. Auch das Tor-Netzwerk ist von dem Fehler betroffen.
Bei der Entwicklung des Anniversary-Updates für Windows 10 ist Microsoft ein peinlicher Fehler unterlaufen: Die ausgelieferte Version der Software enthielt Funktionen, die Secure Boot außer Kraft setzen. Das Unternehmen versucht, den Schaden zu begrenzen.
Mit einem Arduino und Hardware im Wert von 40 US-Dollar lassen sich fast alle Modelle der VW-Gruppe aus den vergangenen 15 Jahren öffnen - sagen Sicherheitsforscher. Das Unternehmen hat die Lücke eingeräumt. 14 weitere Autohersteller sind betroffen.
Wer im Dota-2-Forum aktiv ist, muss kreativ werden und sich ein neues Passwort ausdenken. Ein Fehler in der Datenbanksoftware ermöglichte den Zugriff auf die Datenbank.
Das mittlerweile im Browser übliche direkte Anzeigen von PDF-Dokumenten kann zu einem Sicherheitsproblem werden, wie ein aktueller Fall zeigt. Der Anwender muss bei Microsofts Edge-Browser auch ohne Adobe Reader auf Schad-PDFs achten.