Connect with us

Künstliche Intelligenz

Linux-Desktop Gnome: Zwischen Finanznöten und technischem Fortschritt


Es ist eine verzwickte Lage, in der sich das Gnome-Projekt befindet: Während der verbreitete Linux-Desktop technisch auf sicheren Beinen steht, sieht es finanziell weniger gut aus. In den vergangenen Jahren sind Spenden zurückgegangen, während die Kosten blieben. Trotz der angespannten finanziellen Lage stellte das Gnome-Projekt eine Hybrid-Konferenz auf die Beine. Beteiligte und Interessierte aus Übersee, Europa und weiteren Ländern trafen sich Ende Juli zur jährlichen Gnome-Konferenz GUADEC. Die fand auf Sparflamme in der Lombardei an der Universität in Brescia statt.

Die Vorträge präsentierten einerseits die Fortschritte der letzten Monate bei etwa beim Toolkit GTK, der Gnome-Shell und den für Flatpak wichtigen XDG-Desktop-Portals. Auch Themen wie Barrierefreiheit und Sicherheit sowie die Projektentwicklung, etwa um Maintainer-Burn-out zu verhindern, wurden verhandelt. Auf der während der GUADEC stattfindenden Jahreshauptversammlung der Gnome-Foundation zeigte sich, dass ein Konflikt aus dem vergangenen Jahr die Gnome-Mitglieder weiter beschäftigt.

Red-Hat-Mitarbeiter Lukáš Tyrychtr präsentierte die jüngsten Fortschritte bei der Barrierefreiheit von Wayland und Gnome, insbesondere für Blinde. In der Vergangenheit gab es immer wieder Kritik in diesem Bereich. Zunächst erläuterte er den Anwesenden, wie ein Screenreader funktioniert und weshalb daraus spezielle Herausforderungen entstehen. Denn ein Screenreader beschränkt sich nicht auf Vorlesen von Text, sondern muss auch jegliche Keyboard-Events mitbekommen und manche sogar abfangen, sodass die weder beim Compositor, etwa „Mutter“ von der Gnome-Shell, noch bei der aktuell verwendeten Anwendung landen. Beispielsweise nutzen Blinde häufig eine Funktion, um den vorgelesenen Text abzubrechen.


Lukáš Tyrychtr und Vojtěch Polášek, zwei junge Männer, sitzen im Hörsaal, beide lächelnd und mit Laptops vor sich.

Lukáš Tyrychtr und Vojtěch Polášek, zwei junge Männer, sitzen im Hörsaal, beide lächelnd und mit Laptops vor sich.

Die beiden Red-Hat-Mitarbeiter Lukáš Tyrychtr und Vojtěch Polášek arbeiten daran, Gnome barrierefreier zu machen.

(Bild: heise online / Keywan Tonekaboni)

Änderungen beim Accessibility-Dienst AT-SPI2 und die Einführung von GTK 4 mit eigenem Accessibility-Bus hatten dazu geführt, dass GTK-4-Apps unter Wayland nicht mit dem Screenreader Orca zusammenarbeiteten. Dieses Problem blieb mehrere Jahre ungelöst. Gemeinsam mit weiteren Red-Hat-Mitarbeitern entwarf Tyrychtr, der selbst blind ist, einen neuen Ansatz, bei dem Tasten-Events nicht mehr in der App abgefangen werden, sondern schon im Compositor. Da vorher viel Verkehr auf dem Accessibility-Bus unterwegs war, wird jetzt nur noch ein Event gesendet, wenn ein Screenreader auch lauscht. Außerdem wird der DBus-Name gegen eine Allowlist geprüft, damit nicht ein beliebiger Prozess als Keylogger fungieren kann. Die Änderungen sind in AT-SPI2 core ab Version 2.56 sowie im Screenreader Orca 48, Gnome-Shell 48 und KDEs Fenstermanager Kwin 6.4 umgesetzt.

Unabhängig davon wurden die visuellen Warnungen in der Gnome-Shell angepasst, damit diese konform mit dem European Accessibility Act (EAA) sind. Zudem sind nun auf dem Anmeldebildschirm die Barrierefreiheitsoptionen prominenter platziert.

Aus Red Hats Accessibility Team gab es noch weitere Vorträge, etwa einen Barrierefreiheit-Workshop für App- und Shell-Entwickler. Da Blinde fast alles mit der Tastatur erledigen, appellierte Lukáš Tyrychtr an die Anwesenden, die Tastatur-User-Experience dürfe nicht schlechter werden. In einer Diskussionsrunde bezeichnete Gnome-Entwickler Emmanuelle Bassi Accessibility als Zwilling von Usability. Barrierefreiheit sei wichtig, damit auch wirklich alle Zugang zum Computer haben.

Nicht nur die Barrierefreiheit hat sich in der Gnome-Shell seit Version 48 verbessert, sondern auch die Unterstützung für HDR hat Einzug erhalten. Nach jahrelanger Überarbeitung des Quellcodes vom Compositor Mutter und weiteren Komponenten lässt sich HDR jetzt systemweit nutzen. Läuft Gnome im Wayland-Modus und ist ein HDR-fähiger Bildschirm angeschlossen, erscheint in den Einstellungen ein entsprechender Schalter. Die Arbeiten sind damit nicht abgeschlossen. Auf der Agenda bleiben Tone-Mapping (HDR-Inhalte auf den vom Bildschirm unterstützten Bereich anpassen), Unterstützung für ICC-Profile, Farbmanagement auch ohne HDR, den Nachtmodus reparieren und die Darstellung von HDR-Inhalten im SDR-Modus.


Drei eher jüngere Männer stehen auf dem Podium in einem großen Hörsaal, der vierte, Sebastian Wick, am Rednerpult.

Drei eher jüngere Männer stehen auf dem Podium in einem großen Hörsaal, der vierte, Sebastian Wick, am Rednerpult.

Florian Müllner, Carlos Garnacho, Jonas Ådahl und Sebastian Wick (v.l.n.r) stellen die aktuellen Entwicklungen in der Gnome Shell vor.

(Bild: GNOME Foundation)

Das Gnome-Shell-Team hat zudem zahlreiche intern genutzte Wayland-Protokolle allgemein verfügbar gemacht (Upstreaming). Das betrifft Farbmanagement, Farb-Konversionen, besseres Timing bei der Aktualisierung von Bildschirminhalten, etwa um Sprünge und Ruckler zu vermeiden, sowie einen Workaround, um Memory Leaks in Mesa zu umschiffen. Aktuell laufen letzte Arbeiten an einem Session-Management-Protokoll, um Programme und deren Fenster nach einer Neuanmeldung wiederherzustellen. Der aktuelle Entwurf des vielfach gewünschten Features enthält noch zu viele Bugs. Das ist auch aufgrund der eingeschränkten Rechte von Wayland-Clients nicht einfach umzusetzen; Anwendungen haben keinen Zugriff auf die gesamte Bildschirmfläche. Der Compositor hingegen muss beim Start einer Anwendung eventuell lange warten, ob sie selbst die alten Fenster bereitstellt, etwa weil es dauert, ein großes Projekt zu öffnen, oder weil der Nutzer genehmigen muss, dass die vorherige Session wiederhergestellt wird.

Durch die weitgehende Entfernung von X11-Code aus der Gnome-Shell fällt auch deren Nested-Option weg, mit der eine Session in einem Fenster geöffnet werden konnte. Das war vorwiegend für Shell-Entwickler zum Testen interessant, eine Aufgabe, die jetzt vom Development Kit übernommen wird, einer eigenständigen GTK-4-Anwendung, welche als separater Prozess läuft. Die kleine Zielgruppe der Shell-Entwickler dürfte freuen, dass es nun einfacher ist, Entwicklungen zu testen. Da das Development Kit die gleiche API wie der Remote-Desktop verwendet, dürfte letzterer davon profitieren, dass jetzt mehr Gnome-Hacker diese API nutzen.

Auch wenn es gern behauptet wird, sind Linux-Systeme per se nicht sicherer als andere Betriebssysteme. Allerdings macht die geringe Verbreitung auf Desktop-Systemen Linux für Anwender-Schadsoftware unattraktiv. Darauf wies auch die spanische Sicherheitsforscherin und Freie-Software-Aktivistin Paule de la Hoz hin. Grundsätzlich lauern unter Linux fast die gleichen Gefahren wie anderswo, etwa verdeckte Krypto-Miner, Ransomware und Phishing. Toolkits für Schadsoftware böten mittlerweile auch Payloads für Linux-Systeme an. Gegenüber c’t gab de la Hoz an, dass noch vor allem Server und IoT-Geräte Ziel der Angriffe seien. Sie warnte aber davor, das Risiko von Software aus fragwürdigen Quellen zu unterschätzen oder blindlings Befehle aus dem Internet per Copy & Paste auf dem eigenen System auszuführen.


Screenshot Online-Präsentation, Referentin Pau in kleinem Videobild, darunter ihre gestalterisch anspruchsvolle Folie "Evolving threats"

Screenshot Online-Präsentation, Referentin Pau in kleinem Videobild, darunter ihre gestalterisch anspruchsvolle Folie "Evolving threats"

Sicherheitsforscherin Paule de la Hoz war online zugeschaltet und wies in ihrem Vortrag auf Bedrohungen für Linux-Systeme hin.

(Bild: Screenshot, heise online / Keywan Tonekaboni)

Der Gnome-Entwickler Michael Catanzaro rief in seinem Vortrag dazu auf, nicht weiter die Sandbox von Flatpak zu unterlaufen. Die sei essentiell, da es mit unsicheren Programmiersprachen wie C nie möglich sei, sicheren Code zu schreiben. Rust sei zwar vom Design her sicherer, aber hier lauern Risiken in den Abhängigkeiten (Supply Chain Security). „Unsere Rust-Anwendungen haben viel zu viele Abhängigkeiten“, warnte Catanzaro mit Verweis auf mehrere Hundert Abhängigkeiten einzelner Apps zu Rusts Cargo-Repository.

Er lobte hingegen die Flatpak-Sandbox, da diese eine abgeschottete Umgebung bereitstelle. Dies entbinde zwar nicht davon, Abhängigkeiten oder Code zu aktualisieren und sei auch nicht absolut sicher. Doch um aus der Sandbox heraus Schaden anzurichten, bräuchte ein Angreifer mindestens zwei Exploits, einen um den Programmcode der App auszutricksen und einen weiteren, um aus der Sandbox auszubrechen. In der Praxis würden allerdings viele Anwendungen zu weitreichende Berechtigungen anfordern, etwa den Zugriff auf das gesamte Dateisystem, und somit die Sandbox nichtig machen.

Die Schuld sieht Catanzaro nicht allein bei den App-Entwicklern, sondern prangerte auch fehlende oder unzureichende XDG-Desktop-Portals an. Diese Portals sind eine Schnittstellensammlung, die Apps dynamisch Zugriff auf Ressourcen einräumt, wenn Nutzer der Freigabe zustimmen, etwa auf eine Webcam oder eine bestimmte Datei. Man müsse mehr bei der Entwicklung der Portale zusammenarbeiten und brauche einen Plan, wie man die größten ausstehenden Fragen löst. Außerdem fehle es an einer Strategie, wie man mit Anwendungen umgeht, die legitimerweise nicht in einer Sandbox laufen könnten.

Angesichts solcher Anforderungen ist es wenig verwunderlich, dass die Keynote von Mirko Brombin, Entwickler der innovativen Linux-Distribution Vanilla OS und des WINE-Tools Bottles, nicht auf besonders fruchtbaren Boden fiel. Brombin stellte cpak vor, ein neuer Weg für Linux, um Kommandozeilentools, Dienste und Anwendungen zu paketieren. Dabei baut cpak auf Standards der Open Container Initiative (OCI) auf, also den von Docker genutzten Container-Images. Diese werden mit einer cpak.json-Datei kombiniert, welche unter anderem die benötigten Rechte und Ressourcen definiert. Laut Brombin ist cpak primär für Embedded-Geräte entwickelt worden und positioniert sich zwischen Docker und Flatpak beziehungsweise Snap. Im Unterschied zu diesen benötige cpak keine Hintergrunddienste, sondern bestehe nur aus einer einzigen eigenständigen Binary (cpak), welche das jeweilige cpak-Bundle ausführe. Viele kritische Rückfragen aus dem Plenum bezogen sich auf Sicherheitsaspekte. Zwar sieht cpak eine Trennung zwischen cpak-Anwendungen und Host-System vor, aber mehrere Anwesende bemängelten, dass diese schon im Aufbau ungenügend sei oder man sie anderweitig unterlaufen könne.



Source link

Künstliche Intelligenz

Fehmarnbelt-Tunnel: Fertigstellung verzögert sich | heise online


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Schwierigkeiten beim Bau eines Spezialschiffs drohen, den gesamten Bau des Fehmarnbelt-Tunnels zu verzögern. Eigentlich sollte der Tunnel zwischen Deutschland und Dänemark im Jahr 2029 fertiggestellt werden. Doch die verantwortliche dänische Tunnelbaugesellschaft Femern A/S geht inzwischen davon aus, dass der Termin kaum noch zu halten ist. Auf deutscher Seite dürfte das für Aufatmen sorgen, denn die dortige Hinterlandanbindung kämpft auch mit Verzögerungen.

Für das Absenken der Tunnelelemente am Meeresboden ist ein Spezialschiff notwendig, dessen Bau inzwischen eineinhalb Jahre hinter dem Zeitplan liegt. Eigentlich sollte dieses Jahr das erste Element installiert werden. Das Schiff soll die 89 je 73.500 Tonnen schweren und 217 Meter langen Tunnelelemente vom Bauhafen in Dänemark zum Tunnelgraben transportieren und dort passgenau absenken. Mit einer durchschnittlichen Wassertiefe von 30 Metern gilt das als besonders anspruchsvoll. Zum Vergleich: Beim Tunnelbau im Öresund zwischen Kopenhagen und Malmö war nur eine Tiefe von etwa 15 Metern zu meistern.

Die Bauarbeiten an der neuen Verkehrsverbindung laufen bereits seit Jahren. So wurde der Tunnelgraben am Meeresboden ausgehoben, in den die Elemente eingebaut werden sollen. Auch hier kommt es zu Verzögerungen, da festgestellt wurde, dass der Graben stellenweise 30 Zentimeter zu tief ist. Er soll mit Kies auf Höhe gebracht werden.

Auf beiden Seiten wird außerdem an neuen Straßen- und Bahnanbindungen gearbeitet. Während die dänische Seite mit einer neuen 110 Kilometer langen zweigleisigen Strecke im Zeitplan liegt, hat die Deutsche Bahn laut NDR bereits im Juli eingeräumt, dass der Zeitplan bis 2029 nicht zu halten ist. Als Grund werden Probleme bei der Planung und beim Erlangen des Baurechts genannt.

Der 18 Kilometer lange Fehmarnbelttunnel verbindet künftig die deutsche Insel Fehmarn mit der dänischen Insel Lolland. Mit dem Tunnel sollen Fahrten von Puttgarden nach Rødbyhavn nur noch 7 Minuten mit dem Zug und 10 Minuten mit dem Auto dauern. Bislang dauert die Überquerung des Fehmarnbelts mit der Fähre 45 Minuten – Wartezeiten nicht mitgerechnet.

Auf deutscher Seite rechnet man damit, dass die Hinterlandanbindung des Tunnels im Jahr 2032 bereitsteht. Ob der Tunnelbau sich bis dahin verzögert, ist unklar. Die dänische Projektgesellschaft hofft, den Rückstand zu verkleinern, sobald das Spezialschiff bereitsteht.


(mki)



Source link

Weiterlesen

Künstliche Intelligenz

Drohnenführerschein nicht nötig? Verwirrung um Startgewicht der DJI Mini 5 Pro


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Der chinesische Hersteller DJI hat am gestrigen Donnerstag den Verkauf seines neuen Quadrokopters Mini 5 Pro begonnen. Die Drohnen der Reihe zeichnen sich gewöhnlich dadurch aus, dass sie ein maximales Startgewicht unter 250 Gramm aufweisen und damit als Drohnen der Kategorie C0 nach der EU-Drohnenverordnung ohne Führerschein geflogen werden dürfen.

Vor der offiziellen Vorstellung hatte DJI allerdings an die Presse eine Mitteilung verschickt, in der das Abfluggewicht des neuen Modells mit 254 Gramm angegeben wurde. Damit würde die Drohne die Grenze von 250 Gramm deutlich überschreiten und folglich einen EU-Kompetenznachweis A1/A3 (oft als „kleiner Drohnenführerschein“ bezeichnet) erfordern. Dennoch gab DJI an, dass sich die Mini 5 Pro in der C0-Kategorie ohne Kompetenznachweis fliegen ließe. Auf diesen Widerspruch angesprochen, erklärte der Hersteller gegenüber c’t, dass es sich bei der Gewichtsangabe um ein Versehen gehandelt habe. Auch auf der Website ist nachzulesen, dass die Mini 5 Pro ein Startgewicht von 249 g hat.

Nach dem Verkaufsstart kamen jedoch mehrere Kunden auf die Idee, die Drohne zu wiegen – und gelangten dabei zu dem Ergebnis, dass die besagten 250 Gramm überschritten werden. c’t hat dies zum Anlass genommen, erneut bei DJI hinsichtlich der Gewichtsangabe nachzufragen.

DJI gab darauffolgende Stellungnahme ab (Übersetzung von c’t): „Der DJI Mini 5 Pro hat ein Konstruktionsgewicht von 249,9 Gramm und wurde von der Europäischen Agentur für Flugsicherheit (EASA) mit der Zertifizierung C0 ausgezeichnet. Aufgrund von Fertigungstoleranzen kann das tatsächliche Gewicht des Produkts geringfügig um ±4 Gramm variieren. Geringfügige Gewichtsschwankungen sind normal. Für den Betrieb außerhalb Europas wird den Benutzern empfohlen, alle geltenden lokalen Vorschriften zu konsultieren und zu befolgen.“

Diese Aussage soll man wohl so verstehen, dass Nutzer der Mini 5 Pro laut DJI im Geltungsbereich der EU-Drohnenverordnung auf der sicheren Seite sind, wenn sie ohne Kompetenznachweis fliegen. Außerhalb Europas könnte sich ein höheres Gewicht durch die Fertigungstoleranzen hingegen so auswirken, dass die Drohne eventuell nur mit einem Führerschein oder mit anderen Einschränkungen geflogen werden darf.

Dass DJI die Verantwortung hier komplett auf die Käufer überträgt, ist schon sehr problematisch. Hinzu kommt, dass das offizielle Startgewicht der Drohne mit 249,9 g so nah an der C0-Obergrenze liegt, dass schon das Anbringen einer Plakette am Gerät rechtlich problematisch sein kann. DJI selbst bietet für die Mini 5 Pro ND-Filter an, deren Verwendung das Gewicht der Drohne über die zulässige Grenze wuchten.


(mho)



Source link

Weiterlesen

Künstliche Intelligenz

Akatsuki: Letzte aktive Venusmission nach Kontaktabbruch eingestellt


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die japanische Weltraumagentur JAXA hat die Mission der Venussonde Akatsuki (あかつき) beendet, damit hat die Menschheit jetzt auch offiziell keine aktive Sonde mehr am zweiten Planeten des Sonnensystems. Faktisch war das aber schon länger der Fall, der Kontakt zu der Raumsonde war bereits im Frühjahr 2024 abgebrochen. Seitdem hat die JAXA aber mit verschiedenen Maßnahmen versucht, wieder eine Verbindung zu Akatsuki herzustellen, leider erfolglos. Weil sie ihre geplante Missionszeit aber längst deutlich überschritten hatte und sowieso fast am Ende ihrer Betriebszeit angekommen war, habe man jetzt entschieden, die Arbeit daran offiziell einzustellen. Das ist am gestrigen Donnerstag geschehen.

Akatsuki (japanisch für „Morgendämmerung“) heißt eigentlich „Venus Climate Orbiter“ und wurde 2010 gestartet. Im Dezember 2015 ist sie in eine Umlaufbahn um unseren Morgenstern eingetreten, nachdem ein erster Versuch fünf Jahre früher gescheitert war. Ihre Hauptmission hat sie 2018 abgeschlossen, danach führt sie aber weitere Beobachtungen durch. Nach dem Ende der ESA-Mission Venus Express hat der japanische Orbiter damit als einziges Raumfahrzeug die Stellung an unserem Nachbarplaneten gehalten, während es am Mars zuletzt immer voller geworden ist. Die Sonde hat unter anderem eine gigantische, bogenförmige Struktur in der dichten Atmosphäre der Venus entdeckt und analysiert. Den gelieferten Daten zufolge dürfte es sich um eine sogenannte Schwerewelle handeln.

Während es am Mars zuletzt immer voller geworden ist, ist mit Akatsuki nun auch der letzte irdische Besucher an der Venus verstummt. Inzwischen werden aber wieder mehrere Venus-Missionen vorbereitet. Zu den ambitioniertesten gehört die NASA-Sonde Davinci (Deep Atmosphere Venus Investigation of Noble gases, Chemistry and Imaging). Die soll aber erst Ende des Jahrzehnts starten. 2031 soll dann die Sonde Veritas (Venus Emissivity, Radio Science, InSAR, Topography, and Spectroscopy) folgen. Mit dem Vernus Life Finder ist auch eine private Mission zur Venus geplant, die soll nach mehreren Verspätungen jetzt im kommenden Jahr gestartet werden.


(mho)



Source link

Weiterlesen

Beliebt