Kategorie: Software & Apps

Far Cry 3 kostenlos beim Kauf einer Radeon HD

AMD hat heute eine neue Aktion angekündigt, um die Grafikkarten der Radeon-HD-7000-Serie attraktiver zu machen. Käufer einer AMD-GPU erhalten ab sofort Download-Coupons für aktuelle Spiele. Folgende Grafikkarten nehmen an der Aktion teil:

  • Radeon HD 7770 GHz Edition
  • Radeon HD 7850
  • Radeon HD 7870
  • Radeon HD 7950
  • Radeon HD 7970
  • Radeon HD 7850 GHz Edition

Je nach gekaufter Hardware variiert das Spielebundle. Das neue Far Cry 3, welches am 29. November 2012 erscheinen wird, ist aber bei allen Grafikkarten dabei. Zusätzlich gibts noch 20% Rabatt auf Medal of Honor: Warfighter. Beim Kauf einer höherpreisigen Grafikkarte erhält man außerdem Hitman: Absolution und ggf. auch noch Sleeping Dogs.

AMDs Aktion gilt vom 22. Oktober 2012 bis zum 31. März 2013. Wenn alle verfügbaren Spiele-Keys aufgebraucht sind, endet die Aktion früher. Die teilnehmenden Händler wurden bisher noch nicht bekannt gegeben, sollten aber spätestens in den nächsten Tagen folgen. Die Einlösung des Download-Codes kann auf der Never-Settle-Seite von AMD getätigt werden. Dort werden auch noch weitere Informationen bereitgestellt.

Far Cry 3 bei Amazon vorbestellen

Internet Explorer 10 Release Preview für Windows 7 verfügbar

IE9 Logo

Der neue Internet Explorer 10 ist in Windows 8 und Windows Server 2012 enthalten. Eine Version für Windows 7 und Windows Server 2008 R2 wurde von Microsoft bereits angekündigt.

Ab heute steht die Release Preview vom IE in Version 10 zum Download bereit. Die Testversion ist in zahlreichen Sprachen und für Windows 7 SP1 sowie Windows Server 2012 SP1 verfügbar.

Download Internet Explorer 10 Release Preview

inSSIDer – WLAN-Netze in der Umgebung analysieren

Das Open-Source-Tool inSSIDer scannt alle WLANs in der Umgebung. Zu jedem gefundenen Netz werden unter anderem Informationen zur MAC-Adresse, SSID (Service Set Identifier), Verschlüsselung, maximalen Geschwindigkeit, Hersteller, Signalstärke und Kanal angezeigt. Des Weiteren unterstützt inSSIDer GPS und verknüpft die gefundenen WLAN-Netzwerke mit den gesammelten GPS-Daten. Außerdem eignet sich das Tool hervorragend für die Fehlersuche, wenn das eigene WLAN durch benachbarte Netze beeinträchtigt wird. Mit der grafischen Visualisierung ist der Übeltäter schnell entlarvt.

inSSIDer ist für Windows erhältlich und benötigt ein installiertes .Net Framework in Version 2.0.

Download inSSIDer

Kategorien: Software & Apps Windows

Sicherheitslücke bei Steam aufgetaucht

Valves Online-Dienst Steam macht derzeit mit negativen Schlagzeilen auf sich aufmerksam, denn eine Überprüfung von Experten des Unternehmens ReVuln hat gezeigt, dass es derzeit eine gefährliche Sicherheitslücke gibt. Genauer betrachtet ist es möglich, einen Computer mit Schadsoftware zu infizieren. Betroffen beziehungsweise verantwortlich dafür ist das “Steam Browser Protocol”, das verschiedene Befehle wie das Starten oder Deinstallieren von Spielen initiiert. Die Browser Firefox, Chrome und Internet Explorer geben beim Aufruf der Adresse “steam://-URLs” eine entsprechende Warnmeldung, was im Vergleich mit dem Apple-Browser (Safari) nicht der Fall ist. Hier wird nämlich alles ohne Kommentare ausgeführt.

Von dieser Sicherheitslücke sind derzeit alle User betroffen, die entweder mit einem Microsoft-, Linux- oder Mac-Betriebssystem unterwegs sind. Daher ist es ratsam, den Online-Dienst zum aktuellen Zeitpunkt nicht mit einem Produktiv-PC, der wichtige und persönliche Daten enthält, zu nutzen. Selbst das Zocken von Steam-basierten Games ist derzeit nicht zu empfehlen. Das Unternehmen selbst hat bis jetzt weder einen Patch veröffentlicht, noch eine Stellungnahme abgegeben. Hinter den Kulissen wird aber mit großer Sicherheit schon an der Stopfung des Lecks gearbeitet.

Wer trotz des derzeitigen Risikos Spiele bei Steam kaufen möchte, der sollte dafür zum Beispiel einen extra Computer ohne wichtige Daten nutzen oder eine separate Windows-Installation in Betracht ziehen. Am einfachsten und unkompliziertesten ist jedoch das Warten auf einen Patch, der die Lücke füllt.

Aktuelle beziehungsweise brandneue Spiele lassen sich natürlich auch hier kaufen, sodass Steam von vielen Nutzern tagtäglich besucht wird. Derzeit sollte man dies jedoch nur mit erhöhter Vorsicht tun, um den PC am Ende nicht mit einer Schadsoftware zu infizieren.

VLC 2.0.4 ab sofort verfügbar

VLC Logo

Die neue Version des beliebten Media Players VLC wurde veröffentlicht. Sie bringt Unterstützung für den Opus-Audicodec mit und behebt über 100 Fehler und Sicherheitslücken. Der Audiocodec Opus wurde im September 2012 als Internetstandard verabschiedet und soll vor allem durch seine Flexibilität punkten. Darüber hinaus bringt Version 2.0.4 eine verbesserte Wiedergabe von Blu-rays und DVDs. Gleiches gilt für MKV- sowie Ogg-Dateien und das Streamen von Youtube- und Vimeo-Videos. Alle Änderungen gegenüber Version 2.0.3 sind im Changelog aufgeführt.

Download VLC 2.0.4 Windows
Download VLC 2.0.4 Max OS X

Programme im Systemkontext (Session 0) starten

Für das bessere Verständnis zuerst ein paar grundlegende Sätze zur Arbeitsweise von Windows. Mit Windows Vista hat Microsoft die sogenannte “Session 0 Isolation” eingeführt. Dabei werden alle Dienste in Session 0 ausgeführt. Der erste angemeldete Benutzer arbeitet in Session 1. Weitere Benutzer bekommen dann entsprechend eine höhere Session zugeteilt. Anwendungen laufen immer in der Benutzer-Session und nie in Session 0 zusammen mit den Diensten. Unter Windows XP oder Server 2003 konnten Dienste und Programme noch zusammen in Session 0 laufen. Dadurch ergibt sich ein großes Sicherheitsrisiko, denn gefährliche Anwendungen in Session 0 haben Zugriff auf die Systemdienste.

Die “Session 0 Isolation” findet in Windows Vista, 7, Server 2008 und Server 2008 R2 Anwendung. Über Windows 8 gibt es aktuell noch zu wenig Informationen. Durch die Isolation können die Dienste keine Meldung mehr an den Desktop des Users senden. Meldungen oder andere Benachrichtigungen verbleiben auf dem Desktop in Session 0 und sind für den Benutzer unsichtbar. Hier kommt der Dienst “Erkennung interaktiver Dienste” (UI0Detect) ins Spiel.

Session 0 Desktop

Dieser erkennt Dialoge in Session 0 und benachrichtigt den Benutzer. Dort hat man direkt die Möglichkeit auf den Desktop in Session 0 zu springen und die Meldung anzusehen. Wenn man fertig ist, kann man zum normalen Desktop zurück wechseln. Sofern der Dienst “Erkennung interaktiver Dienste” nicht läuft, wird der Benutzer nicht mehr informiert.

Programme in Session 0 starten

Unter Windows Vista, 7, Server 2008 und Server 2008 R2 kann der Dienst genutzt werden, um im privilegierten Systemkontext zu arbeiten. Bei Hermann Apfelböck existiert eine Batchdatei, die den Vorgang automatisiert. Dazu muss lediglich die Datei “RunAsSystem.cmd” aufgerufen werden. Anschließend lässt sich jedes beliebige Programm unter Session 0 ausführen.

Download RunAsSystem

Dropbox verschenkt bis zu 25 GByte Zusatzspeicher

Dropbox Logo

Dropbox verschenkt wieder kostenlosen Zusatzspeicher, dieses Mal sogar bis zu 25 GByte. Allerdings ist der zusätzliche Speicher nur 2 Jahre gültig. Die Aktion läuft vom 15. Oktober 2012 bis zum 15. Dezember 2012 und ist für alle Schüler und Studenten gedacht.

Direkt nach der Anmeldung zum Dropbox Space Race Program erhält man nach Verifizierung der Hochschule direkt 3 GByte. Je mehr Mitschüler bzw. -studenten sich anmelden, desto mehr Speicher wird freigeschaltet, bis maximal 25 GByte.
Die genauen Teilnahmebedingungen sind hier und hier zu finden.

Zum Dropbox Space Race

League of Legends – Rückerstattung von EP / RP

Obwohl ich regelmäßig League of Legends spiele, gibt es ein neues Feature, welches ich bisher übersehen habe. Seit Ende September existiert eine Rückerstattung für gekaufte Champions und Skins. Danach erhält man seine EP / RP wieder zurück. Das Feature befindet sich im Shop von League of Legends unter dem Menüpunkt “Einkäufe”. Allerdings sollte man mit seinen Rückerstattungen sparsam umgehen, da nur drei Stück pro Account vorhanden sind.

Hier alle Einschränkungen der Rückerstattung:

  • Es gibt pro Benutzerkonto nur drei Rückerstattungen für die gesamte Lebenszeit des Benutzerkontos
  • Du kannst nur Champions und Skins umtauschen. Keine Runen, Boosts oder Pakete
  • Nur Einkäufe der letzten 90 Tage können zurückerstattet werden, du kannst also nicht die limitierten Skins vom letzten Jahr zurückgeben.
  • Sofern du für einen Champion Skins besitzt, so musst du zunächst die Skins zurückerstatten, bevor due den Champion zurückerstatten kannst.

Kategorien: Software & Apps Windows

Acronis True Image 2013 – Vorstellung und Gewinnspiel

Die beliebte Backup-Softwarelösung Acronis True Image ist seit dem 27. August 2012 in Version 2013 erhältlich. Die Neuerungen habe ich bereits in einem kurzen Artikel erwähnt. Neben der vollständigen Unterstützung von Windows 8, werden auch USB-3.0-Geräte unterstützt. Ebenso neu ist der mobile Zugriff auf seine Daten mittels Apps für iOS und Android. Die Daten werden in der Acronis Cloud gespeichert. Nach einem Monat ist der Speicherplatz von 250 GByte jedoch nicht mehr kostenlos. Außerdem wurde in Version 2013 die Dateisynchronisierung zwischen PCs, mobilen Endgeräten und Netzwerken verbessert.

Zum Test wird Acronis True Image 2013 unter Windows 8 installiert. Während der Installation muss das Programm durch Eingabe der Seriennummer aktiviert werden. Andernfalls verbleibt Acronis im Testmodus und kann nur 30 Tage genutzt werden. Nach wenigen Minuten war die Installation erfolgreich beendet.

Acronis True Image 2013

(mehr …)

Windows 8 Store Anmeldung für Studenten und Schüler kostenlos

Die Entwicklerregistrierung am Windows 8 Store kostet normalerweise 49 US-Dollar Anmeldegebühr. Schüler (ab 18 Jahren) und Studenten könne sich jetzt aber kostenlos anmelden und erhalten ein Jahr kostenlosen Zugriff auf den Windows 8 Store. Weitere Infos und direkt zur Anmeldung gibts unter dem folgenden Link.

Zur Windows 8 Store Anmeldung

Mit w3af Webseiten auf Schwachstellen untersuchen

Das “Web Application Attack and Audit Framework” (w3af) ist ein kostenloses Tool, um Webseiten auf Sicherheitslücken und Schwachstellen zu untersuchen. Beispielsweise kann mit w3af SQL-Injection, Remote File Inclusion und Cross-Site-Scripting (XSS) getestet werden. Das Tool ist in Python geschrieben und kann sowohl per Kommandozeile, als auch mit einer grafischen Benutzeroberfläche bedient werden. w3af ist modular aufgebaut und beinhaltet mehr als 130 Plugins. Die integrierte Updatefunktion hält das Programm immer auf dem aktuellsten Stand.

Download w3af
w3af GUI

Tutorial Kommandozeile

Nachfolgend eine kurze Anleitung, wie eine Webseite mit w3af untersucht werden kann und die Ergebnisse als HTML-Datei ausgegeben werden.

  1. Zuerst muss das Ziel definiert werden.
    w3af>>> target
    w3af/config:target>>> set target http://localhost
    w3af/config:target>>> back
  2. Jetzt müssen die gewünschten Plugins ausgewählt werden. In meinem Beispiel nutze ich je zwei Plugins aus dem audit- bzw. discovery-Bereich. Außerdem definiere ich HTML als Ausgabeformat für die Ergebnisse.
    w3af>>> plugins
    w3af/plugins>>> audit htaccessMethods buffOverflow
    w3af/plugins>>> discovery phpinfo serverHeader
    w3af/plugins>>> output htmlFile
    w3af/plugins>>> back
  3. Anschließend wird der Scan gestartet.
    w3af>>> start
  4. Die Ergebnisse werden in der Datei “report.html” gespeichert. In Windows ist die Datei unter dem Pfad “C:\Programme (x86)\w3af\w3af” zu finden.

Durch die vielen verfügbaren Plugins lassen sich auch deutlich komplexere Untersuchungen durchführen. Eine genaue Erklärung würde jedoch die Länge des Artikels sprengen.

Firefox 16 veröffentlicht – Neuerungen im Überblick

Firefox Logo

Pünktlich zum geplanten Veröffentlichungstermin ist gestern Firefox 16 erschienen. Ich gebe euch einen kurzen Überblick aller Neuerungen.

Am auffälligsten dürften die Änderungen an der Benutzeroberfläche sein. So wurde die Liste der Vorschläge unterhalb der Adressleiste optisch überarbeitet. Der Suchbegriff kommt dadurch besser zur Geltung. Außerdem wurden die sogenannten Doorhanger-Panels aufgehübscht. Beispielsweise der neue Downloadmanager erscheint in einem solchen Panel. Aber auch beim Speichern von Passwörtern. Hier wurde die typische Umrandung von Aero entfernt, wodurch die Panels nun modernen wirken.

Neu hinzugekommen bei den Entwicklerwerkzeugen ist die Entwickler-Symbolleiste inklusive Kommandozeile. Diese kann entweder über das Web-Entwickler-Menü oder mit Shift + F2 aufgerufen werden. Die Kommandozeile verfügt über Autovervollständigung und unterstützt die Eingabe mit Tooltips und Einfärben von Parametern. Auch das JavaScript-Scratchpad wurde verbessert. Neu ist die Unterstützung der Microdata API und des HTML5-Elements “meter“. Der HTML5-Player, die Battery-API, die Vibration-API und die IndexedDB haben einige Updates erhalten. Außerdem werden die CSS-Eigenschaften “Animations“, “Transitions“, “Transforms” und “Gradients” ohne Vendor-Präfix -moz unterstützt.

Ab Version 16 können nun auch Web-Apps benutzt werden. Diese können dann im Mozilla Marketplace heruntergeladen werden, der später dieses Jahr starten soll. Aktuell sind lediglich einige wenige Demo-Apps verfügbar.

Wie immer wurde auch die Performance verbessert. Dieses Mal wurde die Garbage Collection optimiert, wodurch nervige Ruckler der Vergangenheit angehören sollten. Die Seite “about:memory” listet den Speicherverbrauch nun nach Tabs auf (mit “top” gekennzeichnet). Die obligatorischen Bugfixes dürfen natürlich nicht vergessen werden.

Firefox 17 wird nach der aktuellen Planung am 20. November 2012 erscheinen. Version 18 soll dann am 08. Januar 2013 folgen.

Download Firefox 16
Portable Firefox 16 @ Caschy

switchmap – Informationen über Cisco-Switche zeigen

Mit dem kleinen Perl-Programm switchmap  lassen sich Informationen über eine Reihe von Cisco-Switches visualisieren. Die Informationen werden mittels SNMP (Simple Network Management Protocol) gesammelt, von dem Tool aufbereitet und anschließend als HTML-Dateien ausgegeben. Das Tool eignet sich hervorragend für größere Firmennetze, um den Überblick zu behalten.

Unter anderem existiert die Möglichkeit eine Übersicht aller Switches im Netzwerk auszugeben. Es können aber auch Informationen der verwendeten Module innerhalb der Switches angezeigt werden. Des Weiteren erhält man auch einen Überblick über alle vorhandenen Ports und konfigurierten VLANs. Beispielsweise ist es auch möglich, eine Liste aller ungenutzen Ethernet-Ports zu generieren.

Download switchmap

switchmap

Kategorien: Software & Apps

Strommessgeräte mit guter Messgenauigkeit

Für meine Reviews bei Hartware.net benötige ich des Öfteren ein Strommessgerät, um den Energieverbrauch meiner Testgeräten zu messen. Wichtig dabei ist vor allem eine hohe Messgenauigkeit. Aber auch im normalen Haushalt sollte ein Strommessgerät nicht fehlen. Damit kann zum Beispiel getestet werden, wieviel Energie eine alte Gefriertruhe benötigt. Anschließend lässt sich der jährliche Stromverbrauch ausrechnen, falls man auf ein neues Modell umsteigen möchte. Ebenso lassen sich Geräte mit hohen Standby-Verbrauchswerten aufspüren.

Die höchste Messgenauigkeit erreicht das NZR No-Energy SEM 16. Dies wurde unter anderem durch drei unabhängige Tests (c’t Heft 24/2008, Stiftung Warentest Heft 6/2009, Computer Bild Heft 3/2009) bestätigt. Dieses Messgerät ist leider nicht mehr erhältlich. Allerdings steht bereits der Nachfolger namens NZR No-Energy 3680 zur Verfügung, welcher mindestens ebenso genau misst. Der Preis von rund 50 Euro ist aber relativ hoch.

Deshalb habe ich mich nach einem günstigeren Messgerät umgeschaut, wobei ich mich auf die Messgenauigkeit konzentriert habe. Nach einer ausführlichen Recherche bin ich beim Profitec KD 302 bzw. beim Heitronic 46901 gelandet. Beide Strommessgeräte sind baugleich und kosten um die 15 Euro. Die Messgenauigkeit ist sehr gut (c’t Heft 24/2008, Guter Rat 20.04.2010, Hardwareluxx 13.10.2009) und liegt nur knapp hinter dem NZR No-Energy SEM 16. Beide Geräte können auch bei geringen Messwerten bis zu 1 Watt überzeugen. Andere Messgeräte weichen hier teilweise mehrere hundert Prozent vom realen Wert ab.

Gewinner von F-Secure Internet Security 2013

Mein Gewinnspiel zu F-Secure Internet Security 2013 hatte ich komplett vergessen, sorry. Die Teilnahme endete am 20. September 2012. Soeben habe ich noch die drei Gewinner ausgelost. Jeweils eine einjährige Lizenz für F-Secure Internet Security 2013 haben gewonnen:

  • Jürg
  • Fränky
  • Henry

Eine E-Mail mit den Gewinnerlizenzen erhaltet ihr morgen. Danke für eure Teilnahme und herzlichen Glückwunsch!