Connect with us

Künstliche Intelligenz

Android: Schutz vor Schnüffelei mit einem Flag für App-Entwickler


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Google hat Funktionen zur Verbesserung der Sicherheit von Android-Apps vorgestellt. Entwickler können mit sehr einfachen Ergänzungen ihre Apps etwa besser vor Ausspähen sensibler Daten schützen.

Weiterlesen nach der Anzeige

Ein Beitrag im Android-Developers-Blog erklärt etwa das neue Flag accessibilityDataSensitive in Android 16. Android-Malware nutzt häufig Barrierefreiheitsfunktionen, etwa der Anatsa-Banking-Trojaner oder die Copybara-Malware und viele weitere, um Zugangsdaten oder andere sensible Informationen aus Android-Apps auszuspähen und an die kriminellen Drahtzieher auszuleiten. Google erklärt daher auch: „Bösartige Akteure versuchen, Accessibility-APIs zu missbrauchen, um sensible Informationen wie Passwörter und Finanzdetails direkt vom Bildschirm zu lesen und um Geräte von Nutzern zu manipulieren, indem sie falsche Berührungen damit einschleusen“.

Mit dem Flag accessibilityDataSensitive können Entwickler nun Ansichten oder sogenannte Composables markieren und damit erklären, dass sie sensible Informationen enthalten. „Setzt du das Flag in deiner App auf true, blockierst du im Wesentlichen potenziell bösartige Apps, sodass sie nicht auf deine sensiblen Daten zugreifen oder Interaktionen damit ausführen können“. Das Flag sorgt dafür, dass jedwede App, die Berechtigungen für Barrierefreiheitsfunktionen anfordert, sich jedoch nicht als legitimes Barrierefreiheits-Tool deklariert hat (Flag isAccessibilityTool=true), keinen Zugriff auf die Ansicht erhält.

Das neue Flag haben Googles Entwickler bereits in die bestehende Methode setFilterTouchesWhenObscured integriert. In Apps, in denen die Entwickler bereits setFilterTouchesWhenObscured(true) zum Schutz der App vor „Tapjacking“ gesetzt haben, werden dadurch die Ansichten automatisch als sensible Daten für die Barrierefreiheit behandelt. Das soll zudem umgehend mehr Sicherheit liefern, ohne dass Entwickler zusätzlichen Aufwand haben.

Google empfiehlt Entwicklern, entweder setFilterTouchesWhenObscured oder accessibilityDataSensitive für alle Anzeigen zu nutzen, die sensible Informationen enthalten – einschließlich Login-Seiten, Zahlungsflüssen oder Ansichten mit persönlichen Daten oder Finanzinformationen. Weitere hilfreiche Informationen soll der Developer-Artikel über Tapjacking von Google liefern.

Auch mit Android 15 hat Google neue Funktionen implementiert, die die Datensicherheit erhöhen sollen.

Weiterlesen nach der Anzeige

Lesen Sie auch


(dmk)



Source link

Künstliche Intelligenz

So viel verdient der Weltmarktführer an der Speicherkrise


Der erste von drei weltweiten Speicherriesen veröffentlicht seine Geschäftszahlen für das Jahresende 2025. Sie offenbaren, wie stark SK Hynix von der laufenden Speicherkrise, insbesondere bei DRAM für Arbeitsspeicher, profitiert: Im vierten Quartal 2025 steigt der Umsatz gegenüber dem vierten Quartal 2024 um 66 Prozent auf gut 32,8 Billionen Won (KRW). Das entspricht nach aktuellem Umrechnungskurs 19,2 Milliarden Euro.

Weiterlesen nach der Anzeige

Das Ausmaß der aktuellen Liefersituation zeigt sich insbesondere beim Gewinn und der Marge: Der Quartalsbetriebsgewinn steigt im Jahresvergleich um 137 Prozent auf umgerechnet 11,2 Milliarden Euro, die Betriebsmarge um enorme 17 Prozentpunkte auf 58 Prozent.

Für Speicher ist das ein hoher Wert; normalerweise machen solche Bausteine nur wenig Gewinn. Er erscheint vor allem hoch, weil NAND-Flash für SSDs keine so starke Preisrallye hingelegt hat wie DRAM. High-Bandwidth Memory (HBM), DDR5-Bausteine und GDDR7 für Grafikkarten ziehen die Marge hoch. Der Quartalsnettogewinn steigt derweil um 90 Prozent auf umgerechnet 8,9 Milliarden Euro.

Nach allen Metriken handelt es sich um SK Hynix’ erfolgreichstes Quartal. Das vierte Quartal war so erfolgreich, dass es dem Hersteller auch ein Rekordjahr beschert. Umgerechnet 56,8 Milliarden Euro hat SK Hynix 2025 umgesetzt, ein Plus von 47 Prozent gegenüber 2024. Der Betriebsgewinn verdoppelt sich auf 27,6 Milliarden Euro, was eine Betriebsmarge von 49 statt 35 Prozent ergibt. Der Nettogewinn steigt um 117 Prozent auf 25,1 Milliarden Euro.

SK Hynix leitet erste Maßnahmen ein, um die eigene Produktion zu erhöhen. Im südkoreanischen Cheongju will der Hersteller die Produktion früher als geplant maximieren. Zudem beginnt der Bau eines ersten von mehreren Halbleiterwerken in Yongin. SK Hynix will dort aber offenbar nicht mehrere Halbleiterwerke gleichzeitig bauen. In Südkorea und den USA entstehen Packaging-Werke zur Weiterverarbeitung von Speicherbausteinen.

Weiterlesen nach der Anzeige

Grund zur Freude haben primär Anleger. SK Hynix verdoppelt beinahe die Jahresdividende auf 2,1 Billionen KRW, also gut 1,2 Milliarden Euro. Zusätzlich zieht das Unternehmen 15,3 Millionen der eigenen Aktien ein, verzichtet damit also auf 2,1 Prozent der insgesamt ausgegebenen Aktien, um damit den eigenen Börsenwert zu steigern. Die eingezogenen Aktien haben derzeit einen Gegenwert von rund 7,8 Milliarden Euro.

10 Milliarden US-Dollar (8,4 Milliarden Euro) investiert SK Hynix in ein neues Tochterunternehmen, das sich auf KI-Lösungen spezialisieren soll. Die Firma soll neben der von Intel übernommenen NAND-Flash-Tochter Solidigm in Kalifornien entstehen. SK Hynix will über die neue Tochter in KI-Firmen investieren und Partnerschaften aufbauen.

Einen Ausblick auf das laufende Quartal oder das gesamte Jahr 2026 gibt SK Hynix nicht. Da sich die Speicherkrise seit Dezember weiter verschärft hat und kein Ende in Sicht ist, könnten Umsatz und Gewinn noch weiter steigen. Die Aktie ist seit Bekanntgabe der Geschäftszahlen um etwa acht Prozent gestiegen.


(mma)



Source link

Weiterlesen

Künstliche Intelligenz

Raspberry Pi Pico knackt die PS3


Die PS3-Modding-Szene hält den Atem an: Ein Team um Modder Modyfiktor hat Custom Firmware auf Playstation-3-Konsolen der Modelle Super Slim & Slim mit NOR-Flash zum Laufen gebracht. Das galt bisher als unmöglich. Und natürlich kam dabei Hardware zum Einsatz, die Makern gut bekannt ist.

Weiterlesen nach der Anzeige

Die Modder haben einen Raspberry Pi Pico mit RP2040 direkt an die Hauptplatine der Konsole angeschlossen. Der Mikrocontroller fungiert dabei als eine Art Modchip und injiziert bei jedem Start einen Payload direkt in den Arbeitsspeicher der PS3. Entscheidend ist: Es handelt sich nicht um einen Software-Exploit auf Betriebssystemebene, sondern um einen hardwarebasierten Eingriff in den Bootprozess und gilt daher als unpatchbar.


Ein Raspberry Pi Pico ist in einer aufgeschraubten PS3 zu sehen. Es gehen Kabel von ihm ab in die Konsole.

Ein Raspberry Pi Pico ist in einer aufgeschraubten PS3 zu sehen. Es gehen Kabel von ihm ab in die Konsole.

Konsole auf; Pico rein. Das löten werden Maker bestimmt schaffen.

(Bild: Modyfikator)

HEN (Homebrew Enabler) ist seit Jahren der Standardweg, um auf neueren PS3-Modellen überhaupt Homebrew auszuführen. Technisch handelt es sich dabei um einen Software-Exploit, der nach jedem Start manuell aktiviert werden muss. HEN verschafft Zugriff auf Modding-Funktionen wie das Starten von Homebrew-Anwendungen, Backup-Managern oder das Patchen einzelner Systemfunktionen im laufenden Betrieb. Im Gegensatz zu echter Custom Firmware läuft dabei aber weiterhin Sonys originale Firmware, die nur temporär im RAM modifiziert wird. Das bringt Einschränkungen mit sich: Kein direkter Zugriff auf Low-Level-Funktionen und stark begrenzte Hardwarekontrolle. Für den Alltag vieler Nutzer war HEN ein brauchbarer Kompromiss: Stabil, relativ einfach zu installieren und ohne Löteisen. Für tiefere Eingriffe blieb es jedoch immer eine Notlösung und genau an dieser Stelle setzt der neue Pi-Pico-Ansatz an.

Diese neue Modding-Methode eröffnet Möglichkeiten, die unter HEN schlicht nicht erreichbar sind. Besonders erwähnt wird die Rückkehr von OtherOS: Linux lässt sich wieder nativ auf der PS3 betreiben, eine Funktion, die Sony 2010 offiziell entfernt hatte. Auch echtes Hardware-Overclocking wird möglich. Im gezeigten Setup läuft der RSX-Grafikchip mit 850 MHz und bleibt dabei bei rund 55 Grad Celsius stabil. Solche Eingriffe sind mit HEN nicht realisierbar. Hinzu kommt die Möglichkeit, PS2-ISOs direkt abzuspielen.


Technische Daten der Konsole werden angezeigt.

Technische Daten der Konsole werden angezeigt.

Laut dem Post läuft die Konsole mit diesen Daten stabil.

(Bild: Modyfikator)

Maker, die sowieso schon einen Pi Pico auf dem Basteltisch liegen haben, können ihre PS3-Konsolen aber noch nicht zum Zittern bringen. Bisher wurde nämlich noch keine genaue Anleitung veröffentlicht. Die soll aber folgen. Die grundlegende Machbarkeit ist bereits belegt. Für Maker zeigt das Projekt mal wieder eindrucksvoll, wie viel Potenzial in kleinen Mikrocontrollern steckt.

Weiterlesen nach der Anzeige

Wem es jetzt in den Fingern juckt, seine Konsolen zu modden, kann in unserem Artikel nachlesen, wie man Linux auf einer Playstation 4 installieren kann.


(das)



Source link

Weiterlesen

Künstliche Intelligenz

ADAC verschärft Bewertungskriterien angesichts abnehmender Bediensicherheit


Innerhalb der vergangenen sieben Jahre wurden die vom ADAC bewerteten Autos in einem Punkt trotz gesetzlicher Zulassungsvorgaben immer schlechter: Die Ablenkung durch die Bedienung wuchs, die Fahrsicherheit verschlechterte sich. Vor allem die Mode, möglichst viel Bedienung auf Touchscreens zu verlegen, mache Autos immer unsicherer, argumentiert der ADAC anhand von regelmäßigen Messungen. Da die Sicherheit bei seinen Fahrzeugtests ein sehr zentrales Kriterium ist, sieht sich der Klub daher gehalten, die Bedienfreundlichkeit im Rahmen seiner Autotests strenger zu bewerten, obwohl er so etwas aus Gründen der Vergleichbarkeit sicher nur höchst ungern tut.

Weiterlesen nach der Anzeige

Vorangegangen war eine Auswertung eigener Testergebnisse aus den vergangenen sieben Jahren. So erhielten die Fahrzeuge im „ADAC Autotest“ 2019 im Schnitt die Note 2,3 für das Unterkriterium „Bedienung“, die schlechteste vergebene Note war eine 3,2. Das Spektrum lag also zwischen „gut“ und „befriedigend“. 2025 hingegen ergibt sich bei unveränderten Kriterien nur mehr eine Durchschnittsnote 2,7, das schlechteste Ergebnis wurde mit 4,0 bewertet. Also nur noch zwischen „befriedigend“ und „ausreichend“.

Immer mehr überwiegend softwaregetriebene Bedienung über Touchscreens und Tasten ohne haptisches Feedback, dafür mit Spiegelung, dazu verschachtelte Menüstrukturen verlängern Bedienzeiten und Ablenkung. Beide sind bekanntermaßen entscheidende Faktoren für ein gesteigertes Unfallrisiko. Die Benutzung anderer Geräte während der Fahrt ist aus den gleichen Gründen strikt untersagt.

Wie bereits das europäische Programm für Fahrzeugsicherheit Euro NCAP schon Anfang 2024, ändert nun auch der Autoklub seine Bewertung. Demnach soll künftig nur noch die volle Punktzahl vergeben werden, wenn Blinker, Warnblinker, Hupe, Scheibenwischer und eCall als Knopf oder Schalter mit fühlbarer Reaktion erreichbar sind. Weniger wichtige Funktionen müssen mit einem oder zwei Schritten im Untermenü des Fahrzeugs verfügbar sein.

Wie Euro NCAP möchte auch der ADAC damit dazu beitragen, dass Fahrzeughersteller den gegenwärtig zu beobachtenden Weg der Fahrzeugbedienung „kritisch hinterfragen“. Für die Autoindustrie ist der Einsatz von Berührungsbildschirmen zwar kurzfristig billiger in der Produktion. Die Mehrheit ihrer Kunden wünscht sich aber nicht nur aus Gründen der Sicherheit mehr physische Bedienelemente zurück. Langfristig könnten sie also mit ihrer Kaufentscheidung dazu beitragen, dass die bewährte Bedienung zumindest teilweise wieder zurückkehrt.

Weiterlesen nach der Anzeige

Tesla setzt weiterhin auf Tipp- und Wischbedienung, Volkswagen verkündete dagegen als einer der ersten Hersteller eine entsprechende Umkehr. Ob es dabei um eine bessere Bewertung bei Euro NCAP geht oder, wie lieber behauptet, um eine Umsetzung von Fahrerwünschen: Der Konzern könnte ein paar seiner auch aus anderen Gründen verlorenen Kunden damit zurückholen.


(fpi)



Source link

Weiterlesen

Beliebt