Computertechnikweisheiten für 500 (sort of)

Update niemals nie nicht das BIOS, wenn nicht absolut klar ist, dass man wieder auf die alte Version zurückkehren kann. Den Nebensatz “und nur wenn es absolut notwendig erscheint” kann man getrost streichen. Einerseits weil durch die Möglichkeit des Zurückkehrens auch die Möglichkeit des Probierens existiert; in einer Zeit in der Software allgemein aber auch ein BIOS bananenartige Zustände einnimmt, ist das sehr von Wert.

Das heisst aber auch, dass man zuerst mal nach dieser Information suchen muss und davor erst mal auf den Gedanken kommen muss, dass das vielleicht gar nicht geht. Kann dem neugierigen Zeitgenossen mit vermeintlich nur teilweiser funktionierender Hardware einiges an Zeit und grauen Haaren ersparen. Ansonsten muss er dann halt einen der zahlreichen Dienste zum Fixen eines kaputten BIOS in Anspruch nehmen.

Und leider auch schon vorbei

 Gerade erst mit den diversen Seiten zurecht gefunden, die entsprechenden IRC-Kanäle im client eingerichtet und die idealen Einstellungen im VLC für die streams gefunden – und schwupp, ist der Kongress auch schon wieder vorbei. Und das Jahr auch fast. Ich weiß nicht, wie die Anwesenden das empfinden, ob es noch viel kürzer erscheint, wenn man 4 Tage mit minimalen Schlaf aber dauernder Beschäftigung konfrontiert ist. Erst recht die ganzen freiwilligen Helfer.

Das Streaming der Vorträge hat dieses Jahr (bis auf die ersten holprigen Stunden) super geklappt, ein spürbarer Unterschied zu den vorhergehenden Veranstaltungen.

Wer nachholen will bzw. Verpasstes nachschauen will, findet zB. bei fem-net.de das Verzeichnis mit torrents und .mp4.

Behind Enemy Lines

Seit einigen Stunden läuft jetzt der 28. Kongress des CCC. Für mich immer eine hervorragende Gelegenheit, um Aufforderungen zum Verlassen des Rechners zugunsten anderer Betätigungen abzubügeln. Seit Jahren schon sind die Streams (meistens eher recht wacklig) die bevorzugte Variante, um die angesprochenen Themen von zu Hause aus verfolgen zu können. Oder in der Folge der nächsten Monate die Konserven der Vorträge. Die Übersicht zu den Vorträgen findet sich im Fahrplan (der aber gerade nicht erreichbar ist).

Die Dynamik zurückbekommen

Wie weiter unten schon angedeutet, gibt es bereits seit einiger Zeit Bestrebungen, mit einer hässlichen Eigenschaft von Privatrundfunk (und eben nicht nur dort) aufzuräumen. Die Rede ist von der Orientierung der Lautstärke an Maximalpegeln. Das kennt man zum Beispiel aus der Situation, wenn man gerade einen Film im tv sieht, vielleicht eine etwas leisere Szene, und im nächsten Augenblick kommt ohne Vorwarnung der Werbeblock, der einen von der Lautstärke her mehr oder weniger aus dem Sessel bläst. Viele greifen in dem Augenblick zur Fernbedienung, um die Lautstärke zu senken. Die Sender haben immer behauptet, dass das Signal nicht lauter ist. Da kommt aber der oben angesprochene Maximalpegel ins Spiel. Eine Ausrichtung an diesem bedeutet, dass Film und Werbeblock quasi die gleiche Maximallautstärke (peak) haben können bzw. damit ausgestrahlt werden. Was aber herzlich wenig Bezug zur Dynamik, dem Bereich zwischen leisesten und lautesten Passagen einer Sendung hat. Der Film hat mit den leisen Szenen und einigen lauteren Szenen eine größere Dynamik als der Werbeblock, bei welchem kein großer Abstand zwischen leise und laut existiert. Für den Werbeblock bzw. die einzelnen Spots ist maximal mögliche Lautstärke gewünscht, um den eigenen Inhalt der Werbung möglichst lauter und prägnanter als den der Anderen erscheinen zu lassen. Schon Mal gewundert, warum die Stimme eines Sprechers in einem Radio-Werbespot oder die der Moderatoren so kraftvoll und tief klingen? Alles nur mit technischer Hilfe möglich. Das Audiosignal wird komprimiert, was die Dynamik verringert und die Gesamtlautstärke (quasi der Mittelwert zwischen lauten und leisen Abschnitten) anhebt. Bei Werbung wird so etwas vermutlich immer gemacht, bei Filmen oder Musik sollte es die Ausnahme sein. In der Musikproduktion ist es – speziell bei Pop – wohl doch recht verbreitet. Es gibt nicht wenige Leute, die Tonträger der letzten 10,11 oder 12 Jahre ablehnen, weil sich diese unangenehme Eigenheit in der Produktion niederschlägt und letztlich nur Brei aus den Lautsprechern kommt. Wer Musik aber nur aus dem Handy hört, dass in der Hosentasche steckt (also nicht mal Kopf-/Ohrhörer verwendet), sieht da eher kein Problem drin.

peak normalisation vs loudness normalisation

Was soll jetzt die EBU-Empfehlung R128 (bzw. die internationale Variante der ITU, die ITU-R BS.1770) daran ändern? Nicht mehr der Maximalpegel ist als Bezugsgröße für die Aussteuerung zu verwenden, sondern die Gesamtlautstärke einer Sendung oder Passage, also der Mittelwert (vereinfacht) von lauten und leisen Abschnitten. D.h., im Idealfall fällt man beim Einsetzen eines Werbeblocks nicht mehr aus dem Sessel, weil die Lautstärke viel höher erscheint als in der letzten Szene des Films. Der grundsätzliche Effekt ist damit sicher nicht zu beseitigen, aber das liegt in der Natur der Dinge. Und auch der Zwang (wenn man denn davon reden kann) bei Audioproduktionen auf Dynamik zugunsten der erreichbaren Maximallautstärke zu verzichten, verschwindet. Oder um es mit den Worten von Florian Camerer (ORF), dem federführenden Experten bei R128, zu sagen: “Dynamik wird nicht mehr bestraft” (sinngemäß).

Aktuelle Auswüchse (siehe auch der ursprüngliche Hinweis im Artikel weiter unten): ARD und ZDF werden zukünftig Werbung entsprechend der neuen Empfehlung leiser ausstrahlen, bei der ARD geht das am 1. Januar des kommenden Jahres los, beim ZDF ist noch kein genauer Termin bekannt. Und auch private Anstalten denken darüber nach bzw. wollen die ersten Erfahrungen anderer Sender beobachten.

disclaimer: ich bin kein Profi, deswegen kann ich u.U. manches falsch verstanden haben oder falsch interpretieren. Für ausführlichere Dokumentation sollte man daher auf die bei der EBU angebotenen Unterlagen zurück greifen: http://tech.ebu.ch/loudness/

 

Bild:  F.Camerer, EBU Technical Review – 2010 Q3

Internationale Richtlinien zur Lautstärke von Rundfunk

Huch. Beim DLF, in der Sendung Markt und Medien kam vorhin ein Beitrag, bei dem es kurz gesagt um die Erarbeitung bzw. Einführung von Richtlinien zur Lautstärke von Rundfunk (also tv und radio) ging. Vermutlich jeder kennt das Gefühl, dass Werbeunterbrechungen einer (nicht nur) akustische Nötigung gleich kommen. Absehbar, aber zB. für mich neu war, dass der gegenwärtige Zustand nur eine Definitionsfrage ist: Werbung ist lauter, aber was bedeutet lauter? Geht es nur um den Maximalpegel oder um den Mittelwert einer/der Dynamik. Solche Fragen und deren Antworten sind Teil der Arbeit eines Gremiums der ITU, die irgendwann mal in konkrete Empfehlungen münden könnten. Eine schnelle Suche im Netz hat allerdings nichts ergeben. Mal schauen, was da noch so kommt.

Nachtrag: die Sendung beim DLF

Das R aus K&R ist gestorben

Jeder, der beim Lernen einer Programmiersprache sich mal an C rangetraut hat, wird “The C Programming Language” in der Hand gehabt haben und es bestimmt bis zum Ende durch gearbeitet haben. Das ist nur einer der Meilensteine, die er und auch die anderen aus den Bell/AT&T-Labs gesetzt haben. Eigentlich würde es keins der gegenwärtigen Betriebssysteme so geben. Auch viele neuere Programmiersprachen haben ihren Ursprung in den Unzulänglichkeiten von C. Ach was schreib ich… hier geht’s weiter:  economist.com

Verschmähe die Trailer!

Immer wieder passiert es, obwohl ich mir schon hundert Mal (völlig übertriebene Zahl) vorgenommen hab, dass ich mir keine Trailer zu Filmen ansehen will. In der Regel sind es Filme, die erst mal überhaupt eine gewisse Aufmerksamkeitsschwelle überschreiten müssen (Titel, Schauspieler,Regisseur,Thema,…). Es ist auch viel einfacher geworden, seit ich keinen Verblödungsstrahler (vulgo: TV) mehr habe. Trotzdem lässt es sich auch im Netz, oder vielleicht gerade dort, nicht vermeiden. Und dann hat man doch mal auf den Link geklickt. Das endet dann bei mir damit, dass ich den Film nicht mehr sehen will. (Was zumindest für die Qualität des Trailers spricht) Aber die Vorfreude auf den Film, die Unvoreingenommenheit ist futsch. Die meisten Trailer (US-Streifen/Hollywood), die ich mal gesehen habe, erzählen eigentlich innerhalb von 2, 3 Minuten den kompletten Film. Bei schlechteren Streifen fassen sie auch die einzigen, wirklich sehenswerten Szenen zusammen. Ob das gewollt ist? Erscheint mir eher als eine selten dumme Idee.

Gib mir Werkzeuge

Als nächstes hätte ich gerne digitale Gegenmaßnahmen aus vertrauenswürdiger Quelle, die auch DAUs wie ich anwenden können #bundestrojaner (@holgi)

Das dem Trojaner innewohnende ist ja gerade der Versuch des sich Versteckens und unentdeckt zu bleiben. Wenn also nicht gerade Stümper am Werk sind, ist das Wissen der Notwendigkeit von Gegenmaßnahmen der Knackpunkt der Geschichte. Und das ganze auch noch DAU-gerecht zu schaffen, erscheint (fast) unmöglich. Ein IDS auf Basis einer whitelist hätte vermutlich viel zu viele Nebenwirkungen und ist letztlich auch nicht DAU-gerecht, weil ja das Wissen über gewünschte und unerwünschte Verbindungen auch von außen, vom Anwender kommen muss. Und das betrifft ja auch erst mal nur den Netzwerkverkehr des Trojaners. Vermutlich würde der schlaue Trojaner-Konstrukteur den Informationsab-/zufluss auch weitestgehend übersehbar machen, also zB. nur zulassen, wenn der Rechner gerade größere Mengen Pakete in’s Netz bläst oder lädt. Oder gar gleich in harmlos ausschauenden Paketen anderer Programme verstecken.

Und im System selbst? Eine spannende Frage, die die Analyse des CCC aufwirft, war die nach 64Bit-Windows-Systemen. Auf dem 32Bit-System konnte sich der Trojaner an beliebige Programme klemmen, bei den neueren 64Bit-Kisten sind ausführbare Programme signiert, dadurch kann eine Manipulierung sichtbar gemacht werden. Allerdings weiß ich an der Stelle zu wenig über 64Bit-Windozen, um sagen zu können, ob das auch für gerade laufende Anwendungen zutrifft (imo: schwer vorstellbar). Es gibt andererseits Software (zumindest kenn ich es von linux), die die Adressen und die Verwendung von Systemaufrufen überwacht und gegebenenfalls Alarm schlagen kann, aber die ist auch nicht als DAU-freundlich anzusehen.

Was bleibt denn dann noch? Hmm, eine gut bedienbare und bereits Expertenwissen verwendende Software, die gegen Trojaner  hilft, erscheint mir derzeit nicht in Sicht. Ich kenne jedenfalls keine, aber dass muss ja nicht heißen, dass es die nicht gibt.

kaputter flash-sound… und was das mit der glibc zu tun hat

Manch einer wird das vermutlich schon bei fefe gelesen haben, aus fedora-Kreisen gibt es Beschwerden über defektes Audio beim Abspielen von youtube-Videos. Betrifft mich jetzt erstmal nicht direkt, hier funktioniert das gut und stabil. Aber den Bugreport sollte jeder, der weiß, was memcpy und memmove sind, mal lesen.

Kurzabriss (aus meiner Sicht; alle Details versteh ich [noch] nicht): Von Intel-Leuten wird bei der glibc-Entwicklung ein Patch eingereicht, der die oben angesprochenen Speicherfunktionen für diverse Intel-CPUs (bei 64Bit-Systemen)  beschleunigt, teilweise erheblich (fefe ist der Meinung, dass die erhebliche Beschleunigung auf einen möglichen Fehler in der Atom-CPU zurückzuführen ist). Einzige Begründung ist eben diese Beschleunigung. Und diese Änderung krempelt die interne Arbeitsweise der Befehle um, was aber bedeutet, dass bestimmte Annahmen bei der Nutzung über den Haufen geworfen werden. Für memcpy(3) ist zB. eine Annahme, dass die Speicherbereiche von Quelle und Ziel nicht überlappen dürfen. Hat man diese Situation im Programm, ist memmove(3) zu nutzen. Bei Adobe wiederum hat man sich für diese Annahmen offensichtlich nicht interessiert, was bisher nicht negativ aufgefallen sein dürfte. In neueren Linux-manpages von memcpy fehlt da ein interessanter Nebensatz, der den Spezialfall der überlappenden Speicherbereiche als undefiniert bezeichnet. Und jetzt (tatsächlich wurde der Fehler schon im September/Oktober letzten Jahres diskutiert) führt diese Situation eben dazu, dass der bestehende Code im flashplayer mit der alten glibc-Version (Fedora 13) funktioniert, aber in der neuen Fedora-Version 14 nicht mehr. Kein großes Ding, möchte man meinen, es wurden auch verschiedene Würgarounds gefunden – der Fehler in der glibc existiert aber eben weiter. Wenig überraschend tauchen nach und nach weitere Programme auf, die plötzlich Probleme haben.

Was dann am stärksten in dieser Situation nervt, ist die Tatsache, dass die Verantwortung gegenseitig hin- und hergeschoben wird. Die Fedora-Leute (die imo keine Schuld trifft) meinen, dass das nur upstream (also bei den glibc-Leuten) zu behandeln sei; die glibc-Entwickler sagen, dass Adobe schuld ist, weil sie eben den Code nicht so einsetzen, wie das zu machen ist; und Adobe kommt nicht aus dem Arsch, um einen Fix bereitzustellen. Öhm, und was ist jetzt mit dem Fehler in der glibc? Die Entwickler meinen, dass Verhalten der Funktion ist ok und bedarf keiner Änderung. Linus Torvalds, der von dem Fehler eben auch betroffen ist, hat aber einige Argumente aufgezählt, warum es eben nicht ok ist (Stichwort: prefetch-Logik einer CPU). Es ist nicht das erste Mal, dass die glibc-Entwickler eine gewisse Sturheit an den Tag legen und sinnvolle Argumente vom Tisch wischen. Bis dato bleiben die Änderungen bestehen.

In einem Post, der in der weiter fortgeschrittenen Diskussion (in dem bug-report) auftaucht, macht ein Kommentator einen weiteren, imo schwerwiegenden Aspekt deutlich. Wenn das Verhalten vom memcpy zu falschen Speicherzugriffen führt und vielleicht auch Speicherbereiche überschreibt, ist das ein Sicherheitsproblem. Da die glibc auch noch ein elementarer Bestandteil jedes Std-Linux-Systems ist, kann das auch als schwerwiegendes Problem bezeichnet werden, denn falls ein Malware-Schreiber einen Weg finden sollte, wie dieses Problem für ihn nutzbar ist, dann sind da recht schnell alle Distributionen betroffen, sprich die Wirkung wäre verheerend.

update: ich war gerade fertig mit schreiben und hab auf der glibc-Mailingliste nachgesehen, ob es nicht vielleicht Neuigkeiten in der Angelegenheit gibt. Entgegen meiner Befürchtung, dass nichts zu finden ist, war tatsächlich ein neuer Patch da, der zumindest einen der vorgeschlagenen workarounds implementiert und sicheres Verhalten bewirkt.

Ein feiner Winter

Gimpel
Mal von den ganzen Widrigkeiten (Probleme der Bahn, der Flieger, gefährliche Straßen….) der letzten Wochen abgesehen, finde ich den Winter schön. Wenn man sich mal daran gewöhnt hat, ist es auch nicht mehr bäh. Bei den Schneemengen und den Temperaturen haben allerdings die tierischen Freunde zu kämpfen. Um es denen etwas leichter zu machen, gibts es vor der Wohnung ein Vogelhaus. Und das ist in der letzten Zeit stark frequentiert. Neben Gimpel und Kleiber lassen sich auch Eichelhäher hier blicken und versuchen an das Futter zu kommen. Allerdings müssen sie sich vor den Katzen in Acht nehmen.

Doch nicht alles schlecht in DE?

In den Kommentaren zu einem Artikel bei heise, der sich mit dem “Verbiegen” von DNS-Antworten durch den eigenen Provider befasst, schildert ein Leser die aktuelle Situation in Kanada. Da gibts nur zwei große Provider, die sich den Markt mehr oder weniger teilen (mit allen negativen Konsequenzen). Da wird (zumindest bei einem der Beiden) ohne Bedenken eine Anfrage nach www.tagesschau.de auf einen eigenen Server umgeleitet. Pfui deibel, fällt mir da nur ein. Die Details zu weiteren Schandtaten werden noch finsterer.

google vs .cn

Hmm, ich hatte eigentlich schon bei der auslösenden heise-Nachricht vor ein paar Wochen den Gedanken und ihn wieder unter den Tisch fallen lassen. Beim heutigen Artikel war er wieder da. Die einen jubeln google für die Entscheidung zu, die anderen sagen was von souveräner Staat und Recht oder so. Mir ging durch den Kopf, dass google erstmals quasi seine Muskeln zeigt, auch wenn sie in .cn nicht den größten Anteil am Suchmaschinengeschäft haben. Und das auch gegenüber einem Staat, der gegenwärtig (vorsichtig eingeschätzt) die Weltwirtschaft dominiert bzw. in den nächsten Jahren immer mehr in diese Rolle wächst. Wäre es nicht möglich, dass die bei google einfach auch mal “probieren” wollen, wie weit der Einfluss und die Macht des Unternehmens reicht? Unternehmerisch haben die doch das Ende der Fahnenstange erreicht und ein kleiner Kursverlust der Aktie kratzt die bei dem Wert doch nicht, oder?

pirating vs. paying

pirating vs. paying Wer schon immer eine kurze und knackige Erklärung gesucht hat, warum gerippte DVDs mehr Spass machen als die meisten gekauften, findet mit dem folgenden Bild eine.  Aber ich kuck ja eh fast keine DVDs mehr, weder gerippte noch gekaufte. Das ist mir schon vor längerer Zeit vergangen. *g  (via fefe)

stoff

Ja worüber will ich eigentlich hier schreiben. Ein spezielles Thema hab ich nicht, eher der übliche Kleinkram der einem so durch den Kopf geht. Tagespolitik wird ein Thema sein, Technik natürlich, Bilder sollen auch regelmäßig erscheinen und noch Themen aus der Open-Source-Welt, speziell Linux und Debian.