Connect with us

Künstliche Intelligenz

QEMU 10.2 ist schneller unter I/O-Last und dank neuer Richtlinie „sicherer“


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Quasi als Weihnachtsgeschenk hat das Entwickler-Team den für viele Plattformen erhältlichen Quick-EMUlator (QEMU) in Version 10.2 veröffentlicht. 188 Entwickler haben dazu über 2300 Neuerungen und Verbesserungen in das OpenSource-Projekt einfließen lassen.

Weiterlesen nach der Anzeige

Gleich der erste Hinweis im Changelog zu QEMU 10.2, der als „Klarstellung der Sicherheitsrichtlinie von QEMU“ bezeichnet wird, wirft Fragen auf. Zunächst einmal: In Version 10.2 des QEMU-Projekts wurde die Security Policy explizit klarer definiert, insbesondere was der Begriff „Security Bugs“ im Kontext von QEMU bedeutet. Von nun an gelten Fehler nur noch dann als echte Security-Bugs, wenn sie in klar definierten „Virtualization Use Cases“ auftreten. Dazu zählen Szenarien mit Hardware-Beschleunigern unter WHPX (Windows), KVM (Linux), HVF (macOS) oder NVMM (NetBSD) und vor allem nur bestimmte Maschinen-Typen, die in den „Security Requirements“ explizit aufgelistet werden: aarch64 (virt), i386 und x86_64 (microvm, xenfv, xenpv, xenpvh, pc, q35), s390x (s390-ccw-virtio), loongarch64 (virt), ppc64 (pseries) sowie riscv32 und riscv64 (virt). Das bedeutet, dass sicherheitskritische Fehler in allen anderen Emulations-Szenarien im QEMU-Kontext nicht mehr grundsätzlich als sicherheitstechnische Fehler angesehen werden (müssen).

Damit fallen viele Anwendungsbereiche aus der Sicherheitsrichtlinie heraus, beispielsweise die rein software-basierte „Full System Emulation“ mit dem Tiny Code Generator (TCG), bei dem Gast-CPU-Instruktionen dynamisch in Host-Code übersetzt werden. Das betrifft alle Anwendungsfälle, in denen eine beliebige Gast-Architektur auf einem beliebigem Host ausgeführt wird. Zum Beispiel wenn ein ARM-Gast auf einem x86-Host für Cross-Architektur-Entwicklung, Firmware-Tests, Embedded-Simulation oder Debugging ausgeführt wird. Und auch die „User-Mode Emulation“ (qemu-user), die nur CPU- und Systemaufrufe, aber kein komplettes System emuliert, dürfte damit aus der neuen Sicherheitsrichtlinie herausfallen. Das betrifft unter anderem Cross-Builds und CI sowie vermutlich auch Container-Builds mit „multi-arch-Docker“.

Schwierig wird die Zuordnung, wenn es um hybride QEMU-Modi geht. Das ist der Fall, wenn grundsätzlich Hardware-Beschleunigung eingesetzt wird, dazu aber bestimmte Geräte oder Funktionen per TCG emuliert werden (legacy-devices). Der Sicherheitsstatus ist dabei vom konkreten Setup abhängig. Als QEMU-Anwender muss man dann herausfinden, ob das Szenario als unterstützter Virtualization Use Case gilt – oder nicht. Das dürfte spannend werden.

QEMU erweitert die ARM-Emulation um zahlreiche neue CPU-Features, entfernt die veraltete pxa-CPU-Familie und verbessert Debugging sowie Geräteunterstützung (u. a. SME/SME2 in gdbstub, mehrere SMMUv3-Geräte, neue/erweiterte SoC-Komponenten bei aspeed und xlnx). Zusätzlich gibt es ein neues Board-Modell (amd-versal2-virt) und genauere Modellierung von Interrupt- und PCIe-Hardware in bestehenden ARM-Plattformen.

Die RISC-V-Unterstützung in QEMU wurde durch Korrekturen an ISA-Details und Erweiterungen verbessert, darunter an CFI, VLEN-Regeln, PMP-Granularität sowie mehreren Instruktions-, Timer- und IOMMU-Details. Zusätzlich gibt es Aktualisierungen und Bugfixes bei Maschinen- und Firmware-Integration (u. a. OpenSBI v1.7, Device-Tree-Korrekturen, bessere Netzwerk- und UART-Stabilität) sowie Performance- und Speicherverbesserungen.

Weiterlesen nach der Anzeige

Die PowerPC-Unterstützung in QEMU wurde durch neue CPU- und Maschinenunterstützung (PowerNV11, PPE42), Firmware-Updates und FADUMP der pSeries ergänzt, während veraltete Plattformen und „unbrauchbare e200-CPUs“ entfernt sowie zahlreiche Bugfixes, Aufräumarbeiten und Verbesserungen an Fehlerbehandlung und Emulation vorgenommen wurden.

Bei der LoongArch-Emulation unterstützt QEMU 10.2 nun auch MSGINT (IRQ-Chip) und den „HW Page Table Walk“. Verbesserungen beim IRQ-Handling der s390x-Architektur sollen die virtio-pci-Performance erhöhen. Bei x86 benutzt der HPET-Emulator (High Precision Event Timer) nicht mehr den „Big QEMU Lock“ (BQL), sondern ist jetzt feiner und nebenläufiger implementiert.

Mit QEMU 10.2 lässt sich ein weiterer Klassiker der Computergeschichte virtuell reanimieren: Die HP 9000 715/64 (32 Bit PA-RISC, 64 MHz CPU-Takt, 1 KB on-chip- und 64 KB off-chip-Cache) wurde als Workstation Mitte der 90er Jahre von Hewlett-Packard gegen SGI Indy/Indigo2, Sun SPARCstation, DEC AlphaStation und IBM RS/6000 auf den Markt gebracht. Die unter HP-UX oder NeXTSTEP laufende UNIX-Workstation war für damalige Verhältnisse recht schnell – und mit rund 10.000 US-Dollar entsprechend teuer. Zur Einordnung: Die SPEC92/int-Leistung einer 715/64 entsprach in etwa der des zeitgleich erschienenen Pentium/90 MHz. Ebenfalls neu ist die Emulation des NCR 53c710 SCSI-Controllers (verwendet in der 715/64) sowie ein dazu passendes aktualisiertes SeaBIOS-hppa-BIOS.

Das Krypto-Subsystem von QEMU wurde mit Version 10.2 modernisiert, indem die Mindestversionen wichtiger Kryptobibliotheken angehoben und neue Funktionen wie das Laden mehrerer X.509-Zertifikats-Identitäten zur Unterstützung post-quantenkryptografischer Übergänge implementiert wurden. Zudem wurden die TLS-Sicherheit und die Zertifikatsprüfung verbessert, veraltete Mechanismen wie externe Diffie-Hellman-Parameter als „deprecated“ gekennzeichnet und mehrere Stabilitäts- und Sicherheitsprobleme behoben. Das Plan-9-Dateisystem 9pfs ermöglicht es QEMU, Host-Verzeichnisse wie Shared Folders direkt im Gast einzubinden. Diese bislang weitgehend auf Linux-Hosts beschränkte Funktion steht nun auch auf FreeBSD-Hosts zur Verfügung.

Die Entwickler haben bei QEMU 10.2 den Main-Loop auf io_uring(7) umgestellt, eine moderne Schnittstelle für asynchrone I/O-Operationen unter Linux. Dadurch sollen I/O-Vorgänge effizienter verarbeitet werden und so vor allem unter hoher I/O-Last zu spürbaren Performance-Verbesserungen führen. Wer seinen Workflow auf QEMU 10.2 aktualisiert sollte unbedingt auch einen Blick auf die Liste der Funktionen werfen, die in absehbarer Zeit entfernt werden (depreciated).

Während der größte Teil des QEMU-Projekts GPL2-lizenziert ist, stehen Teile wie der Tiny Code Generator (TCG) unter der BSD- oder MIT-Lizenz. Als freies OpenSource-Projekt ist QEMU 10.2 kostenlos verfügbar und kann ab sofort von der Projektseite heruntergeladen werden. Sämtliche Änderungen und mögliche Inkompatibilitäten des QEMU 10.2-Release sind im Changelog dokumentiert.


(swi)



Source link

Künstliche Intelligenz

Mehr Bodycams für Bahn-Mitarbeiter: Schutz vor Übergriffen im Fokus


Bahnchefin Evelyn Palla will noch in diesem Jahr alle Bahnbeschäftigten mit Kundenkontakt auch im Regional- und Fernverkehr sowie an den Bahnhöfen auf freiwilliger Basis mit Bodycams ausstatten. Das ist eine der Sofortmaßnahmen zum Schutz der Bahnbeschäftigten, die Palla in Berlin auf einem von ihr einberufenen Sicherheitsgipfel mit dem „Aktionsplan für mehr Sicherheit auf der Schiene“ angekündigt hat.

Weiterlesen nach der Anzeige

An dem Sicherheitsgipfel nahmen Vertreter von Bund und Ländern sowie Gewerkschaften, Verbänden und den Aufgabenträgern für den öffentlichen Nahverkehr (ÖPNV) teil. Er wurde nach dem tödlichen Angriff auf den 36 Jahre alten DB-Mitarbeiter Serkan Çalar in Rheinland-Pfalz einberufen.

Palla nimmt mit der Maßnahme eine Kernforderung der Eisenbahn- und Verkehrsgewerkschaft (EVG) auf. Diese fordert flächendeckend den Einsatz von Bodycams, auch mit Tonaufnahme. Damit sollen auch verbale Übergriffe auf Mitarbeiter besser dokumentiert und nachverfolgbar werden. Schon jetzt können Beschäftigte mit Kundenkontakt im Regionalverkehr Bodycams erhalten und tragen.

Die EVG dringt zudem darauf, dass künftig flächendeckend stets zwei Zugbegleiter in den Regionalzügen Tickets kontrollieren statt wie bisher oft nur einer.

Zusätzlich zu den Bodycams sieht der Aktionsplan weitere Maßnahmen vor. So plant die Bahn 200 zusätzliche Kräfte der DB-Sicherheit auf Bahnhöfen einzusetzen. Zudem soll die persönliche Schutzausrüstung von DB-Mitarbeitenden verbessert werden. Außerdem sollen Mitarbeiterinnen und Mitarbeiter der Deutschen Bahn noch mehr in Verhaltens- und Deeskalationstrainings geschult werden.

Weiterlesen nach der Anzeige

Weiter sieht der Plan vor, dass ein schon vorhandener Hilferufknopf („Prio-Ruf“) weiter ausgerollt und auch weiterentwickelt wird. Mit diesem sollen DB-Mitarbeiter im Ernstfall schneller Hilfe bekommen.

„Unser Anspruch ist klar: Sicherheit braucht eine klare Haltung – personell, technisch und rechtlich. Deshalb handeln wir entschlossen und setzen mit konkreten Maßnahmen ein deutliches Zeichen für mehr Sicherheit im Bahnverkehr“, sagte Palla.

Lesen Sie auch

Bundesverkehrsminister Patrick Schnieder (CDU) sagte zu den neuen Maßnahmen: „Bahnhöfe und Züge müssen sichere Orte sein. Das gilt für Zugreisende und Zugpersonal in gleicher Weise. Daher müssen wir alles daransetzen, die Sicherheit auch in den Zügen weiter zu steigern.“

Den Angaben der Bahn zufolge kam es im vergangenen Jahr zu insgesamt rund 3000 körperlichen Übergriffen auf Beschäftigte des eigenen Konzerns. Das war zwar ein leichter Rückgang im Vergleich zum Jahr davor. Doch das Sicherheitsgefühl innerhalb der Belegschaft habe sich deutlich verschlechtert, betont die EVG und verweist auf eine eigene Umfrage unter rund 4000 Mitarbeiterinnen und Mitarbeitern aus dem vergangenen Jahr.


(afl)



Source link

Weiterlesen

Künstliche Intelligenz

Nachhaltige Baustoffe: Mit einem Pilz veredeltes Holz sieht aus wie Marmor


In Wald und Garten kann es jeder beobachten: Baumpilze zersetzen Holz zu unansehnlichen Resten. Wird der Prozess aber gezielt gesteuert und der richtige Pilz gewählt, kann ein edel aussehender Werkstoff entstehen: Holz mit Marmor-Look. Das ist, in Kurzform, die Geschäftsidee des Schweizers Jakob Koster. Unter dem Namen Myrai soll das Produkt schon bald zu kaufen sein.

Weiterlesen nach der Anzeige

Als Grundlage dienen lokale Laubholzarten, die laut Koster üblicherweise verheizt werden. Das Produkt tauge zudem als nachhaltige Alternative zu exotischen Importhölzern, sagt er.

Die Idee dafür entstand durch einen Zufall. Koster, damals Chef der Schreinerei Koster Holzwelten in Arnegg bei St. Gallen, entdeckte auf einem Holzstück ungewöhnliche schwarze Linien. Er fragte bei dem Schweizer Materialforschungsinstitut EMPA nach und erfuhr, dass es sich um einen ganz besonderen Baumschädling handelte.

Der Schlauchpilz produziert das schwarze Pigment Melanin. Beim Besiedeln des Holzes erzeugt er ein marmorähnliches Muster. Koster hatte Glück, ihn zu finden, denn er ist selten. „Früher hat man Baumstämme für mehrere Monate in den Wald gelegt und gehofft, dass sie vom richtigen Pilz besiedelt werden“, erzählt ihm der Empa-Forscher Francis Schwarze.

Koster und Schwarze taten sich zusammen, um die „Holzmalerei“ des Pilzes gezielt zu steuern. In die luftige Schreinereihalle bei St. Gallen zogen Edelstahlcontainer mit Laboren und Klima- sowie Vakuumkammern ein. Die Agentur für Innovationsförderung Innosuisse unterstützte das Vorhaben.

Mittlerweile haben die Männer eine funktionstüchtige Vorgehensweise gefunden. Sie bringen bis zu zweieinhalb Meter lange Bretter in einer Klimakammer auf eine geeignete Feuchtigkeit. Anschließend werden die Bretter sterilisiert und dann mit Sporen des Schlauchpilzes geimpft.

Mehrere Wochen dauert es, bis der Pilz die gewünschten Muster ins Holz gezeichnet hat. Unter anderem die Wahl des Holzes und Änderungen der Produktionsbedingungen beeinflussen das Aussehen der Marmorierung. Am Ende des Prozesses wird das Holz in einer Kammer getrocknet. Der Pilz stirbt ab.

Weiterlesen nach der Anzeige

„Das Besondere an dem Schlauchpilz ist, dass er nur die stark lignifizierten Bereiche der Zellwand nicht abbaut und das Holz eine hohe Biegesteifigkeit beibehält“, berichtet Francis. Das marmorierte Holz eignet sich für den Innenausbau, für Möbel, Musikinstrumente und für Schmuck. Wann genau es zu kaufen sein wird, steht bislang nicht fest.

Die neue Holzveredlung erweitert das Potenzial von Pilzen für die Produktion nachhaltiger Baustoffe. Myzelien etwa, fadenartige Pilzzellen-Geflechte, eignen sich unter anderem als Dämmstoff und für Bauplatten. Auch Möbel sind daraus schon entstanden. Ob die Melanin-Malerei des Schlauchpilzes auch hier für Verschönerung sorgen kann, ist unbekannt.

Dieser Beitrag ist zuerst auf t3n.de erschienen.


(jle)



Source link

Weiterlesen

Künstliche Intelligenz

Expertenforderung: OpenDesk sollte für Unis gratis sein


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Der deutsche Hochschulsektor steuert im Bereich Office-Software auf eine strategische Sackgasse zu. Davor warnen zumindest führende IT-Experten in einem heise online vorliegenden Brief an Bundesdigitalminister Karsten Wildberger (CDU): Während der US-Gigant Microsoft seine Office-Suite für Studierende kostenlos anbietet, kostet die staatseigene deutsche Alternative OpenDesk 45 Euro netto pro Nutzer und Jahr.

Weiterlesen nach der Anzeige

Dass eine Open-Source-Lösung teurer ist als das proprietäre Konkurrenzprodukt, liegt vor allem an den Kosten für den sicheren Betrieb und die Wartung in zertifizierten deutschen Rechenzentren. Während Microsoft den Gratis-Zugang als Marketinginstrument zur langfristigen Bindung nutzt, muss die souveräne Lösung ihre Infrastruktur real finanzieren.

Für eine mittelgroße Universität mit 30.000 Studierenden bedeutet dies jährliche Mehrkosten von über 1,6 Millionen Euro, geben die Autoren zu bedenken. Diese finanzielle Hürde mache den politisch gewünschten Wechsel zur digitalen Eigenständigkeit praktisch unmöglich. Die Unterzeichner, zu denen Torsten Prill vom Verband der Hochschulrechenzentren (ZKI) und Vertreter der Gesellschaft für Informatik (GI) gehören, kritisieren diesen Zustand als absurden Wettbewerbsnachteil für eine bundeseigene Entwicklung.

Dabei steht weit mehr auf dem Spiel als nur das Budget. Die Verfasser befürchten, dass Deutschland die Kontrolle über seine Bildungs- und Forschungsinfrastruktur an nicht souveräne Ökosysteme verliert. Während das vom Zentrum für digitale Souveränität (Zendis) bereitgestellte OpenDesk auf volle Datenhoheit und offene Standards setze, führe der Weg über Microsoft in einen „Cloud-Lock-in“. Selbst bei Speicherung in der EU unterlägen die Daten etwa durch den Cloud Act dem Zugriff von US-Behörden.

Der Appell erhält Brisanz durch den Verweis auf die nationale Sicherheitsstrategie der USA. Die zielt den Experten zufolge darauf ab, monopolistische Positionen für US-Technologien global auszubauen. Gleichzeitig explodierten die Ausgaben des Bundes für Microsoft-Produkte: Sie sind von 274 Millionen Euro im Jahr 2023 auf rund 481,4 Millionen Euro im vorigen Jahr gestiegen.

Die Forderung an das Ministerium lautet daher: Bis Mitte 2026 soll eine Lösung her, die OpenDesk für alle Studierenden kostenfrei verfügbar macht. Nur so könne sich digitale Unabhängigkeit im Bildungsbereich gegen die Marktmacht der US-Konzerne durchsetzen. Es sei an der Zeit, in die Souveränität künftiger Fachkräfte zu investieren, statt lediglich wachsende Abhängigkeiten zu finanzieren.

Weiterlesen nach der Anzeige


(cku)



Source link

Weiterlesen

Beliebt