Connect with us

Apps & Mobile Entwicklung

Updater angreifbar: Notepad++ 8.8.9 sollte umgehend manuell installiert werden


Entwickler Don Ho hat Notepad++ 8.8.9 veröffentlicht. Die neue Version behebt eine schwerwiegende Sicherheitslücke und sollte daher umgehend installiert werden. Da sich die Schwachstelle in der Update-Funktion befindet, muss die Aktualisierung jedoch manuell erfolgen, um die Lücke sicher zu schließen.

Sicherheitslücke wird bereits ausgenutzt

Nach Angaben des Entwicklers liegt die Schwachstelle nicht direkt in Notepad++ begründet, sondern betrifft den von der Anwendung genutzten Updater WinGUp. Über diese Lücke können Angreifer den Aktualisierungsprozess manipulieren und über ein gefälschtes Update in Form von Malware schadhaften Code einschleusen, mit dem sensible Daten abgegriffen oder das gesamte System übernommen werden kann. Deshalb sollte Notepad++ 8.8.9 manuell und nicht über die in die Anwendung integrierte Update-Funktion installiert werden, da nur so sichergestellt werden kann, dass die Lücke tatsächlich geschlossen wird.

Datenverkehr abgegriffen

Das Vorgehen, das bereits beobachtet und bestätigt wurde, basiert laut dem Sicherheitsexperten Kevin Beaumont auf einem Man-in-the-Middle-Angriff. Die Angreifer sollen dabei zudem in der Lage sein, den Datenverkehr zwischen der Update-Infrastruktur von Notepad++ und dem Zielsystem zu manipulieren und den Download auf eine andere Quelle umzuleiten. Selbst die Verwendung von HTTPS bietet in diesem Fall keinen ausreichenden Schutz. Durch diese Umstände sind die Angreifer in der Lage, Anwendern auch manipulierte Updates unterzuschieben, die die Schwachstelle nicht beseitigen und so den Eindruck erwecken, das System sei sicher, obwohl es weiterhin verwundbar bleibt.

Neue Sicherheitsmechanismen

Eigentlich sollte die Lücke bereits mit Version 8.8.8 behoben worden sein. Aufgrund der aktuellen Gefahrenlage waren jedoch weitere Anpassungen nötig, da nicht sichergestellt werden konnte, dass die Schwachstelle auf infizierten Systemen tatsächlich beseitigt wurde oder von Angreifern absichtlich offen gehalten blieb. Mit dem neuen Update ist Notepad++ aber in der Lage, Signaturen und Zertifikate künftiger Updates strenger zu prüfen und die Aktualisierung abzubrechen, falls diese Überprüfung fehlschlägt. Außerdem werden seit Version 8.8.8 alle Downloads ausschließlich über github.com abgewickelt, was Angriffe erheblich erschwert und die Sicherheit erhöht, da Manipulationen dort wesentlich schwieriger unbemerkt möglich sind. Neue Versionen sollten daher ausschließlich von dieser Plattform heruntergeladen werden.

Unternehmen, die Notepad++ zentral verwalten und aktualisieren, könnten laut Beaumont erwägen, notepad-plus-plus.org zu blockieren oder den Prozess gup.exe vom Internetzugang auszuschließen, auch wenn dies mit zusätzlichem Aufwand verbunden ist.

Opfer gezielt ausgesucht

Ho erklärte, dass die Untersuchungen zu der Schwachstelle weiterhin andauern. Beaumont zufolge wurde die Lücke bereits bei drei nicht näher genannten Organisationen „mit Interessen in Ostasien“ aktiv ausgenutzt. Für die Angriffe seien beträchtliche Ressourcen erforderlich gewesen, was darauf hindeutet, dass die Ziele gezielt ausgewählt wurden. Ebenso gezielt scheinen die Aktivitäten gewesen zu sein, die dem Anschein nach zur Ausspähung der Opfer dienten und vor rund zwei Monaten begonnen haben sollen. Beaumont betonte, dass den Entwickler selbst keine Schuld treffe, da die Schwachstelle auf die Funktionsweise des verwendeten Updaters zurückzuführen sei. Auf seinem Mastodon-Kanal will der Experte weitere Informationen veröffentlichen, sobald neue Erkenntnisse vorliegen.

Weiter Bugs beseitigt

Neben der Sicherheitslücke hat der Entwickler auch zahlreiche Fehlerkorrekturen vorgenommen und neue Funktionen integriert. So wurde die Code-Editor-Komponente Scintilla auf Version 5.5.8 aktualisiert, während die für lexikalische Analysen genutzte Bibliothek Lexilla nun in Version 5.4.6 vorliegt. Darüber hinaus können Anwender in Dokumenten künftig Zeilen nach ihrer Länge sortieren. Außerdem besteht nun die Möglichkeit, die Dateien „langs.xml“ und „stylers.xml“ der Benutzer anhand der entsprechenden XML-Modelldateien zu aktualisieren.

Ein Problem, das in der Vergangenheit zu Abstürzen beim Hashing großer Dateien mit SHA-256 geführt hatte, wurde ebenfalls beseitigt. Zudem wurde ein sich mit dem Update auf eine der letzten Version von Notepad++ eingeschlichener Fehler korrigiert, durch den die Funktion „Auswählen & Weiter suchen“ nicht korrekt arbeitete. Auch das gelegentliche Einfrieren beim Wechseln zwischen Registerkarten infolge der Perl-Funktionsliste wurde behoben. Gleiches gilt für die bislang falsche Umsetzung, bei der die horizontale Scrollmenge des Mausrads die Windows-Einstellung nicht berücksichtigt hatte. Darüber hinaus wurde eine fehlerhafte Skalierung der Systemschriftart unter Windows 7 korrigiert.

Eine komplette Über sicht der Änderungen und Neuerungen in Notepad++ 8.8.9 bieten die ausführlichen Release Notes.

Ab sofort verfügbar

Das korrigierte Notepad++ 8.8.9 steht ab sofort auf der Website des Entwicklers zum Download bereit. Alternativ kann die neue Version auch wie gewohnt über den Link am Ende der Meldung bequem aus dem Download-Bereich von ComputerBase geladen werden.

Downloads

  • Notepad++

    4,8 Sterne

    Notepad++ ist ein freier Editor, der äußerst viele Programmiersprachen unterstützt.



Source link

Apps & Mobile Entwicklung

Vodafone Upload-Booster: Im Kabel-Glasfaser-Netz gibt es bald bis zu 75 Mbit/s


Vodafone Upload-Booster: Im Kabel-Glasfaser-Netz gibt es bald bis zu 75 Mbit/s

Wer künftig im Kabel-Glasfaser-Netz von Vodafone surft, kann Daten bis zu 50 Prozent schneller hochladen. In neuen Tarifen gibt es ab Februar nun bis zu 75 Mbit/s im Upload statt zuvor 50 Mbit/s. Zum Teil steigt auch die Download-Rate. Die Basispreise bleiben unverändert. Vodafone wirbt mit einem „Upload-Booster“ für Neukunden.

Upload steigt von 50 Mbit/s auf 75 Mbit/s

Anfang Februar schaltet Vodafone den „Upload-Booster“ im Kabel-Glasfaser-Netz frei, wie das Unternehmen heute offiziell mitteilen wird. Die technische Freischaltung (mehr dazu später) ermöglicht, dass die maximale Upload-Geschwindigkeit von zuvor 50 Mbit/s auf nun 75 Mbit/s steigt. Zum Teil gibt es im Zuge der Umstellung gleichzeitig auch höhere Download-Geschwindigkeiten.

Mit seinem Kabel-Glasfasernetz (Kabelanschluss mit Glasfasertechnik) erreicht Vodafone nach eigenen Angaben rund 24 Millionen Haushalte.

Die neuen Tarife im Überblick

Den Upload-Booster gibt es für alle Tarife der Familie GigaZuhause Kabel bis auf den kleinsten, der unverändert bei 50 Mbit/s im Download und 25 Mbit/s im Upload verweilt. Einige Tarife erhalten zugleich auch noch mehr Download-Geschwindigkeit, sodass etwa aus dem bisherigen GigaZuhause Kabel 100 der neue GigaZuhause Kabel 150 wird. Beim vorherigen 500er-Tarif steigt der Download von 500 Mbit/s auf nun 600 Mbit/s. Das Maximum von 1.000 Mbit/s bleibt wiederum unverändert. Ganz neu eingeführt wird GigaZuhause Kabel 800 mit 800 Mbit/s im Download und 75 Mbit/s im Upload.

Die neuen GigaZuhause-Kabel-Tarife mit „Upload-Booster“
Die neuen GigaZuhause-Kabel-Tarife mit „Upload-Booster“ (Bild: Vodafone)

Die Basispreise (in den ersten 9 Monaten auf 19,99 Euro rabattiert) bleiben unverändert. Es gibt also keine Preiserhöhung. Zunächst kommen nur Neukunden bei Abschluss eines der ab dem 29. Januar buchbaren Tarifmodelle in den Genuss der höheren Geschwindigkeiten. Wie Vodafone auf Nachfrage der Redaktion erklärte, können Bestandskunden jederzeit in einen neuen Tarif mit höherem Basispreis wechseln. Ein Wechsel zu einem der neuen Tarife mit dem gleichen Basispreis ist erst ab dem 18. Vertragsmonat möglich. Um in einen günstigeren Tarif zu wechseln, müssen erst die vollen 24 Monate Vertragslaufzeit abgewartet werden.

DOCSIS 3.1 muss der Router können

Wie Vodafone erklärt, steht hinter dem „Upload-Booster“ die neue „DOCSIS 3.1 Low Split“-Technologie. Damit wird der für die Datenübertragung zur Verfügung stehende Frequenzbereich „neu verteilt und erhöht“. Zusätzlich soll im Kable-Glasfaser-Netz immer mehr Glasfaser zum Einsatz kommen, damit die Download-Geschwindigkeiten nicht unter dem erhöhten Upload leiden.

Anfang Februar soll die Freischaltung im bundesweiten Netz erfolgen. Auf Kundenseite ist allerdings ein Router nötig, der DOCSIS 3.1 unterstützt.

ComputerBase hat Informationen in diesem Artikel von Vodafone unter NDA vorab erhalten. Die einzige Vorgabe war der frühestmögliche Veröffentlichungstermin.



Source link

Weiterlesen

Apps & Mobile Entwicklung

Das ändert sich für alle Nutzer


Wenn Ihr Euren Fire TV bisher als flexible Streaming-Zentrale genutzt habt, könnte Euch Amazons neuer Kurs eiskalt erwischen. Ein System, das lange für Offenheit, freie App-Installation und technische Spielräume stand, wird jetzt deutlich straffer an die Leine genommen.

Die Veränderung kommt nicht mit Pauken und Trompeten, sondern ganz leise. Erst starten manche Apps plötzlich nicht mehr, dann tauchen Fehlermeldungen auf oder Anwendungen sind auf einmal komplett weg. Nach und nach merkt man: Das sind keine zufälligen Macken, sondern Teil eines größeren Plans. Unterm Strich heißt das für Euch: Der Fire TV fühlt sich immer weniger nach dem eigenen Gerät an und immer mehr nach Amazons Spielwiese.

Amazon geht knallhart vor

Amazon dreht inzwischen spürbar an der Schraube: Bestimmte Apps werden direkt vom System aus blockiert, sobald sie als „problematisch“ gelten. Dabei ist es egal, ob sie offiziell aus dem Store stammen oder per Hand installiert wurden. Die App kann zwar noch auf dem Fire TV sein, aber starten lässt sie sich nicht mehr. Die Sperre sitzt tief im Betriebssystem und ist für Nutzer praktisch nicht auszuhebeln.

Richtig bitter ist das vor allem für alle, die ihren Fire TV bewusst jenseits des offiziellen App-Stores genutzt haben. Eigene Apps zu installieren, war lange einer der großen Pluspunkte der Plattform. Genau dieser Vorteil wird jetzt gezielt ausgebremst und damit verändert sich auch der Charakter des Geräts ganz grundlegend.

Sideloading funktioniert zwar weiterhin, bringt aber kaum noch echte Vorteile. Selbst Apps, die sauber installiert sind, können im Nachhinein einfach stillgelegt werden. Die Kontrolle liegt damit nicht mehr beim Nutzer, sondern klar beim Hersteller. Schritt für Schritt wird der Fire TV so zu einem ziemlich abgeschotteten System.

Dabei geht es längst nicht nur um ein paar Streaming-Apps, sondern um die grundsätzliche Frage, wie offen so ein Gerät überhaupt sein darf. Amazon zeigt ziemlich deutlich, wohin die Reise geht: Der Fire TV soll kein Spielplatz für Experimente mehr sein, sondern ein streng kontrolliertes Streaming-System mit festen Regeln.

Das ist für Euch nicht mehr möglich

Apps von Drittanbietern aus inoffiziellen Quellen laufen inzwischen alles andere als stabil. Gängige Tricks zum Umgehen der Sperren funktionieren kaum noch, und selbst Lösungen über VPN ziehen immer seltener. Amazon sagt zwar, es gehe ausschließlich um Apps mit illegalen Inhalten.

In der Realität wirkt das Bild aber unschärfer. Immer wieder melden Nutzer, dass auch völlig legitime Apps eingeschränkt werden. Das sorgt für Verunsicherung und zeigt ziemlich klar, wie stark der Spielraum für eigene Anpassungen inzwischen geschrumpft ist.



Source link

Weiterlesen

Apps & Mobile Entwicklung

Happiness ist kein klassischer Zombie-Horror und gerade deshalb so verstörend gut


Keine untoten Horden, kein Dauergekreische, kein Blutbad im Minutentakt. Und trotzdem kriecht Euch diese Serie langsam unter die Haut. Weil sie weniger fragt, was Menschen zu Monstern macht, sondern wann sie diese Grenze überschreiten.

Wenn Ihr bei Zombie-Serien sofort an endlose Fluchtsequenzen und röchelnde Untote denkt, wird Euch „Happiness“ überraschen. Die Serie nimmt vertraute Genre-Zutaten, dreht sie leise weiter und serviert Euch keinen Horror mit dem Vorschlaghammer, sondern einen, der sich langsam festsetzt – wie ein ungutes Gefühl, das man nicht abschütteln kann. Doch gerade weil sie eine gefährliche Infektionswelle von einer anderen Seite beleuchtet, ist diese Serie erfrischend anders.

Kein Zombie-Horror, sondern ein Menschenexperiment

Vielleicht geht es Euch ähnlich wie mir: Ich mag Zombieserien, aber gerade an amerikanischen Produktionen habe ich mich zurzeit sattgesehen. Sie sind mir zu vorhersehbar und aus mir unerklärlichen Gründen scheinen diese US-Produktionen es für absolut notwendig zu halten, Sexszenen über Sexszenen in den unpassendsten Momenten einzuschieben. Das wirkt nicht mehr dramaturgisch effektiv, sondern fühlt sich allzu oft nur noch lächerlich für die eigentliche Storyline an. Irgendwann zwischen all den einzelnen Serien geht einem dabei die Empathie für die Charaktere verloren, mit denen man eigentlich mitfiebern sollte. Bis man den Punkt erreicht, an dem es sich nur noch nach „selbst schuld, war doch klar, dass es schief geht“ anfühlt. Der Reiz? Verloren. Da können noch so viele dramatische Inszenierungen von Zombiehorden in Großstädten folgen.

Also war ich auf der Suche nach etwas Anderem, das sich aus dieser Masse bewusst hervorhebt. Fündig wurde ich schließlich bei Netflix. Der Streamingdienst hat eine südkoreanische Produktion im Angebot, die für mich genau die Abwechslung des Genres war, die ich gerade gebraucht habe. In „Happiness“ gibt es Infizierte, ja. Aber sie sind nicht der eigentliche Kern der Geschichte. Die Krankheit sorgt für kurze, explosive Ausbrüche von Wahnsinn und Blutdurst, doch sie bleibt fast im Hintergrund. Viel interessanter ist das, was dazwischen passiert. Die Serie fragt nicht, wie man Monster bekämpft, sondern wie Menschen reagieren, wenn sie glauben, bald selbst Opfer zu werden. Angst, Misstrauen und Egoismus breiten sich schneller aus als jede Infektion. Ihr merkt schnell: Die größte Gefahr lauert nicht hinter verschlossenen Türen, sondern direkt im Treppenhaus.

Ein Hochhaus als Brennpunkt der Gesellschaft in Happiness
Ein Hochhaus als Brennpunkt der Gesellschaft in Happiness Bildquelle: KI-generiert

Ein Hochhaus als Brennglas der Gesellschaft

Das Setting ist ein cleverer Schachzug. Ein neu gebautes Hochhaus wird unter Quarantäne gestellt, niemand kommt rein, niemand raus. Unten wohnen die Mieter, oben die Eigentümer. Zwei Etagenmodelle, zwei Lebensrealitäten und ein explosives Machtgefälle. Während draußen die Welt stillsteht, eskalieren drinnen die Konflikte. Es geht um Nahrung, um Kontrolle, um Einfluss. Jeder verfolgt eigene Ziele, selbst dann, wenn das große Ganze längst bröckelt. Ihr fühlt Euch dabei unweigerlich an reale Lockdown-Situationen erinnert, nur mit deutlich höherem Risiko.

Figuren, die tragen, nicht nur lautstark schreien

Getragen wird das Ganze von den beiden Hauptfiguren: Yoon Sae-bom und Jung Yi-hyun. Sie sind keine überzeichneten Helden, sondern ruhige Konstanten in einem Gebäude voller Unruhe. Ihre Beziehung entwickelt sich langsam, fast unscheinbar und genau das macht sie so glaubwürdig. Inmitten von Chaos und Misstrauen sind sie der emotionale Anker. Keine große Romantik, kein Kitsch. Nur zwei Menschen, die versuchen, einen klaren Kopf zu bewahren, während um sie herum alle Sicherungen durchbrennen.

Externen Inhalt erlauben

Ich bin damit einverstanden, dass externer Inhalt geladen wird. Personenbezogene Daten werden womöglich an Drittplattformen übermittelt. Nähere Informationen enthält die Datenschutzerklärung.

Besonders hervor sticht die Serie dabei ebenso wegen der schauspielerischen Leistung aller involvierten Rollen. Ja, es gibt einige klassische K-Drama-Momente, auf die Ihr Euch einstellen solltet. Aber die Motivationen der Charaktere sind nachvollziehbarer und stichhaltiger als in vielen anderen Produktionen, die ich gesehen habe. Die Serie überreizt euch nicht mit Schocks, sondern jede Eskalation ist eine logische Konsequenz aus den Persönlichkeiten und Taten anderer. Denn eines sollte Euch absolut sicher sein, wenn Ihr die Handlung verfolgt: Taten haben immer Konsequenzen. Angenehm fällt dabei ebenso auf, dass die meisten der Akteure nicht massenhaft die „dummen Entscheidungen“ begehen, die in anderen Produktionen als Stilmittel für Problementfaltung überzeichnet sind. Ja, auch hier gibt es sie natürlich. Nicht alles passt logisch komplett miteinander zusammen. Doch die Masse im Verhältnis hält sich in Grenzen und führt daher nicht zu einem Augenverdrehen im Dauertakt. Man kann die Serie einfach genießen, wenn man über kleinere Logikfehler hinwegsieht, anstatt sich von ihnen einfangen zu lassen.

Hoffnung als stiller Gegenspieler

Was „Happiness“ besonders macht: Die Serie verweigert sich dem Dauer-Horror. Stattdessen gibt es gezielte Spannungsmomente, kurze Eskalationen und dann wieder Ruhe. Diese Pausen sind kein Leerlauf, sondern Teil der Strategie. Denn genau dort entfaltet sich der eigentliche Schrecken. Wenn niemand schreit, wenn kein Infizierter durchs Bild springt, beginnt Ihr Euch zu fragen, wem Ihr noch trauen könnt. Der Horror entsteht im Kopf, nicht auf dem Bildschirm. Und genau deshalb wirkt er nachhaltiger als jeder Jumpscare.

Trotz aller düsteren Themen wird „Happiness“ nie hoffnungslos. Immer wieder blitzen Momente von Mitgefühl und Menschlichkeit auf. Kleine Gesten, leise Entscheidungen, die zeigen: Nicht alle sind bereit, über Leichen zu gehen, weder metaphorisch noch buchstäblich. Die Serie balanciert geschickt zwischen Pessimismus und Zuversicht. Sie zeigt, wie hässlich Menschen werden können, ohne zu behaupten, dass sie es zwangsläufig müssen. Gerade dieser Kontrast macht die Geschichte so wirkungsvoll.

Warum Ihr dieser Serie eine Chance geben solltet

Wenn Ihr klassischen Zombie-Horror erwartet, wird „Happiness“ Euch nicht abholen. Wenn Ihr aber Serien mögt, die unter die Oberfläche schauen, dann seid Ihr hier goldrichtig. Diese Netflix-Serie ist verstörend, weil sie Euch keinen klaren Feind zeigt. Sie hält Euch einen Spiegel vor und fragt leise, aber eindringlich, wie Ihr Euch selbst verhalten würdet, wenn die Tür zufällt und die Welt draußen plötzlich keine Rolle mehr spielt. Leider verfügt die Serie bisher über keine deutsche Synchronisation, Ihr müsst also mit den deutschen oder englischen Untertiteln leben.



Source link

Weiterlesen

Beliebt