Slo-Tech novice

Ameriški vlaki imajo varnostno ranljivost že desetletje, popravka še ni

Slo-Tech - Na ameriških vlakih je že od davnega leta 2012 varnostna ranljivost, ki vsakomur z dovolj močnim radijskim oddajnikom in nekaj znanja omogoča ustaviti katerikoli vlak. Ker dolga leta upravljavci železniškega prometa niso reagirali, je CISA (Cybersecurity & Infrastructure Security Agency) letos objavila podrobnosti o ranljivosti, ki so končno sprožile resno debato o varnostnem tveganju.

Paradoksalno ranljivost povzroča sistem, ki je bil zasnovan, da bi bili vlaki varnejši. Ameriški vlaki imajo v lokomotivi napravo Head-of-Train, na drugem koncu pa End-of-Train, ki komunicirata z brezžično povezavo. Prenos podatkov pa ni šifriran, zato ga lahko ponareja kdorkoli. Za izrabo ranljivosti je bilo treba zgolj ugotoviti, kako je kodiran (ne šifriran!) zapis. To je za protokol EOT/HOT znano že vsaj od leta 2012, a Association of American Railroads (AAR) ni reagirala. Tudi ko je bil leta 2016 objavljen podroben članek o tej luknji, se ni zgodilo nič.

Lahko pa bi se. Ranljivost omogoča zlonamernemu akterju, da prek protokola EOT/HOT pošlje okvarjeno telemetrijo. S tem lahko sproži zaviranje v sili, kar lahko v skrajnem primeru ogrozi celotno vlakovno kompozicijo ali jo celo iztiri. Z dovolj močnim oddajnikom je to možno storiti celo z razdalje več kot 200 kilometrov! CISA je dejala, da ranljivosti ni preprosto izkoristiti, čeprav celo v njeni oceni piše, da je napad nižje zahtevnosti. Popravka še ni in ga še lep čas ne bo, saj bo treba spremeniti protokol in nadgraditi obstoječe vlake.

0 komentarjev

V EU bodo v petih državah preizkušali aplikacijo za preverjanje polnoletnosti

Slo-Tech - V petih evropskih državah bodo začeli preizkušati novo aplikacijo za preverjanje starosti uporabnikov interneta, s katero želijo zaščiti mladoletne pred škodljivimi vsebinami. Evropska komisija je v ponedeljek sporočila, da bodo v pilotnem projektu sodelovale Danska, Francija, Grčija, Italija in Španija. V prihodnjih mesecih bo vsaka izmed teh držav zagnala nacionalno verzijo aplikacije za preverjanje starosti, s katero bodo obiskovalci dokazali svojo polnoletnost.

Danska, ki je julija prevzela predsedovanje Uniji, je to problematiko uvrstila med svoje prioritete. Danska ministrica za digitalizacijo Caroline Stage Olsen je dejala, da si ni moč zamisliti sveta, kjer bi otroci lahko v trgovinah kupovali alkohol ali vstopali v nočne klube preprosto tako, da bi zgolj sami rekli, da so polnoletni. V resničnem življenju obstajajo vratarji, ki preverjajo starost, zato želijo enako uvesti na internetu. Dolgoročni cilj je, da bi vsaka država razvila svojo aplikacijo, ki bi bila prilagojena...

0 komentarjev

Na 57. mednarodni kemijski olimpijadi vsi Slovenci do medalj

ZOTKS - V Združenih arabskih emiratih se je včeraj končala 57. mednarodna kemijska olimpijada, na kateri so nastopali tudi štirje slovenski predstavniki in prav vsi osvojili kolajne. V hudi konkurenci 354 tekmovalcev iz 90 držav je Aljaž Erman (Gimnazija Kranj) osvojil srebrno medaljo, Tisa Lombar, Vid Kodrič (oba Gimnazija Vič) in Gašper Čadež (Gimnazija Škofja Loka) pa bronaste medalje. Aljaž Erman je osvojil izvrstno 47. mesto in le malo zaostal za zlato medaljo (podelili so jih 40). Absolutni zmagovalec je postal Zilu Song iz Kitajske, drugo mesto pa je dosegel češki tekmovalec Vaclav Verner.

Kot je že v navadi, je olimpijada obsegala dva tekmovalna dneva. Prvi tekmovalni dan je bil namenjen teoretičnemu znanju, kjer so imeli tekmovalci pet ur časa za rešitev več nalog iz vseh področij kemije. Drugi tekmovalni so imeli prav toliko časa na voljo v laboratoriju Univerze Združenih arabskih emiratov (UAEU) za rešitev eksperimentalnih nalog. Preostale dni so tekmovalci spoznavali državo...

0 komentarjev

Google: Android in Chrome OS bosta združena

TechRadar UK - Google ima dvoje operacijskih sistemov, ki živita vzporedni življenji, dasiravno odpirata vrata istega ekosistema. Gre seveda za Android in Chrome OS, ki se že dlje časa spogledujeta z združitvijo. Predsednik za ekosistem Android v Googlu Sameer Samat je v nedavnem intervjuju za TechRadar še podžgal tovrstne govorice, saj je neposredno dejal, da bo Google "Chrome OS in Android združil v enotno platformo". Kaj točno je mislil z oznako združiti (combine), ni pojasnil.

Chrome OS je operacijski sistem, ki ga najdemo na Googlovih prenosnikih Chromebook. Ne glede na definicijo združitve bo Chrome OS deležen večjih sprememb kot Android. Chrome OS, ki je svoj veliki trenutek doživel med pandemijo, ima sicer zagotovoljenih osem let podpore, a v zadnjih letih večjih sprememb ni bil deležen. Po drugi strani Android redno dobiva nove funkcionalnosti in se celo pridružuje namiznim operacijskim sistemom, saj bo na primer dobil podporo za namizno večopravilnost.

Pričakovati je torej, da bo...

4 komentarji

Desetletje pozneje napad na pomnilnik izvedljiv tudi na grafičnih karticah

Slo-Tech - Pred desetletjem so odkrili ranljivost v pomnilniku, do katerega dostopajo centralni procesorji, ki so jo poimenovali rowhammer. Z agresivnim in zaporednim zapisovanjem in branjem podatkov v pomnilnik je možno vplivati na vrednosti bitov v sosednjih celicah, kar lahko ima varnostne posledice. Kasneje so isto ranljivost odkrili tudi v androidih telefonih. Sedaj so raziskovalci z Univerze v Torontu pokazali, da niso imune niti Nvidiine grafične kartice. Odprava ranljivosti nas lahko stane do 10 odstotkov zmogljivosti.

Ranljivost bodo predstavili na 2025 Usenix Security Conference prihodnji mesec, že sedaj pa lahko preberemo rokopis. Gre za prvo ranljivost rowhammer, ki so jo prikazali tudi pomnilniških modulih GDDR6; doslej so jo potrdili le na DDR3/4 ali LPDDR3/4. To ni trivialen preskok, saj je GDDR6 tehnično drugače izveden, uporablja druge standarde in je prispajkan na kartico.

Posledice pa so enako uničujoče. Raziskovalci so pokazali, da je mogoče z napadom model umetne...

0 komentarjev

Z enim polnjenjem 1200 kilometrov (po hribu navzdol)

Slo-Tech - Z vozilom ameriškega proizvajalca Lucid Motors so postavili nov svetovni rekord, saj so z enim polnjenjem komercialno dostopnega modela električnega avtomobila prevozili 1205 kilometrov. Da je Lucid Air Grand Touring zmogel ta podvig, so sicer ubrali ne povsem pošteno traso, saj so peljali iz St. Moritza v Švici do Münchna, torej so izkoristili 1300 metrov negativne višinske razlike.

Lucid Air Grand Touring ni bil posebej predelan, le napolnjen do vrha. Trasa je potekala po avtocestah, regionalnih cestah in gorskih prelazih. Podatkov o povprečni hitrosti in porabi še ni, je pa avtomobil karseda mnogo energije prihranil z regenerativnim zaviranjem in pametno vožnjo v lepem vremenu.

Avtomobil ima par elektromotorjev s skupno 611 kW, 1200 Nm navora in deklarirano porabo 16 kWh na 100 km. Vgrajeno ima precej veliko baterijo, ki lahko uskladišči 117 kWh električne energije. Vozilo sicer stane približno 100.000 evrov.

Dosedanji rekord je znašal 1045 kilometrov, postavil pa ga je...

63 komentarjev

Junija sonce glavni vir električne energije v EU

Slo-Tech - Da se je to zgodilo junija, ni presenečenje, vseeno pa se je to primerilo prvikrat. Minuli mesec je bil glavni vir električne energije v EU sonce. Junija so v EU iz sončnih panelov pridobili 22,1 odstotka vse energije, sledila pa je jedrska energija z 21,8 odstotka. Tretji največji vir je vetrna energija (15,8 odstotka), nato pa so se zvrstili še plin (14,4 odstotka), hidroenergija (12,8 odstotka), premog (6,1 odstotka) in drugi viri. Evropska elektrika torej ni zelo umazana.

Iz sončne energije so junija proizvedli 45,4 TWh električne energije. Okoljsko še pomembnejši od rasti sončne energije je upad premoga, ki je pri 6,1 odstotka dosegel rekordni minimum. Lani junija je njegov delež znašal 8,8 odstotka. Glavnino premoga še vedno porabita Poljska in Nemčija (80 odstotkov vse evropske porabe), medtem ko je Španija naslednja v vrsti držav, ki se mu bo odpovedala (trenutno le še 0,6 odstotka).

V temnejših mesecih leta izpad proizvodnje sončne energije precej dobro kompenzirata...

107 komentarjev

EU bo prihodnje leto razpisala sedemmilijonske projekte ERC+ za najboljše raziskovalce

Slo-Tech - Znani so prvi obrisi nove iniciative Choose Europe for Science, ki jo je Evropska komisija napovedala maja letos. V okviru nove iniciative bodo vzpostavili daljše, sedemletne projekte, ki se bodo imenovali ERC+. Proračun posameznega projekta bo vreden 7 milijonov evrov.

Projekti Evropskega raziskovalneg sveta (ERC) so najprestižnejši evropski raziskovalni projekt, ki se podeljujejo v treh glavnih kategorijah: za mlade raziskovalce (Starting Grant), srednjo starostno skupino (Consolidator Grant) in uveljavljene raziskovalce (Advanced Grant). Vsi lahko trajajo največ pet let, težki pa so od 1,5 do 2,5 milijona evrov. Poleg teh obstajajo še podporni razpisi, denimo ERC Proof of Concept za komercializacijo rezultatov predhodnih projektov ERC ali ERC Synergy Grant.

Prihajajoči ERC+ bo torej daljši in obsežnejši, predstavlja pa prvi korak v večji spremembi sistema projekt ERC, ki jo napovedujejo za leto 2028. Predsednica Sveta (ERC) Maria Leptin je dejala, da bo razpis za ERC+ odprt maja prihodnje leto z rokom za prijave v septembru 2026.

0 komentarjev

Bitcoin presegel rekord

Slo-Tech - V evrih sicer rekorda še ni, a v ameriških dolarjih je bitcoin dosegel nov rekord. Tečaj kriptovalute je dosegel 118.000 dolarjev, s čimer je več kot nadoknadil padec v prvem letošnjem četrtletju. V evrih je bitcoin vreden približno 100.000 evrov, s čimer je malce pod prejšnjim vrhom okoli 102 tisoč. Dolar je v primerjavi z evrom izgubil skoraj petino vrednosti.

Bitcoin se giblje precej korelirano z delnico Nvidie, ki je v zadnjih tednih takisto dosegala rekorde. Dolgoročno je bitcoin koreliran z ameriškim tehnološkim trgom, ki ga pooseblja indeks NASDAQ. Zadnja rast bitcoina se je začela po lanskih ameriških volitvah, nadaljuje pa se zaradi naklonjenosti kriptovaluti, ki jo kaže ameriška administracija. Ko je drugič dosegel vrednost 100.000 dolarjev, se je zadnja meseca zadrževal v bližini te vrednosti, kar je za tradicionalno volatilno kriptovaluto zelo stabilno.

Analize sicer kažejo, da je število malih vlagateljev nizko. Raste predvsem povpraševanje po kotirajočih skladih, ki...

56 komentarjev

Junija ponesrečeni Boeing 787 je padel zaradi prekinitive dotoka goriva

Slo-Tech - Preiskovalci nezgode letala Boeing 787, ki je 12. junija letos 32 sekund po vzletu strmoglavilo na mesto Ahmedabad, so objavili vmesno poročilo (pdf), ki je že zelo podrobno. V njem so opisali doslej pridobljene informacije o nesrečnem letu. Ključno je spoznanje, da je letalo po vzletu izgubilo motorja, ker je eden izmed pilotov izključil dotok goriva do obeh motorjev. Motorja so nato ponovno zagnali, a je bilo že prepozno.

Vsi sistemi na letalu so po doslej znanih informacijah delovali normalno in brez posebnosti. Zakrilca so bila primerno nastavljena, podvozja po vzletu pilota še nista dvignila. Toda tri sekunde po vzletu je nekdo izključil dotok goriva do motorjev, zaradi česar je letalo izgubilo potisk in začelo izgubljati višino. Istočasno se je avtomatično aktiviralo tudi zasilno napajanje z električno energijo, ki izkorišča tok okoliškega zraka za poganjanje turbine.

Eden izmed pilotov je takoj po dogodku vprašal drugega, zakaj je prekinil dotok goriva. Ta je odgovoril, da...

69 komentarjev

Stavka igralcev v videoigrah končana z novimi sporazumi

Slo-Tech - V Hollywoodu se je po 11 mesecih končala stavka filmskih igralcev v videoigrah, ki so zahtevali zaščito pred uporabo umetne inteligence za produkcijo vsebin z njihovimi replikami ter ustrezna nadomestila v takšnih primerih. Sindikat SAG-AFTRA je v izjavi za javnost sporočil, da so sklenili nove dogovore z vsemi velikimi studii, ki bodo začele veljati takoj: Activision, Blindlight, Disney Character Voices, Electronic Arts, Formosa Interactive, Insomniac Games, Llama Productions, Take 2 Productions in WB Games. Člani sindikata so dogovore potrdili s 95 odstotki glasov.

Dogovorili so se, da se bodo plače povečale za 15 odstotkov, še za 3 odstotke pa potem novembra letos, prihodnje leto in leta 2027. Povečali se bodo tudi prispevki v pokojninski sklad, bolje plačane bodo tudi nadure. Ključne pa so zaščite v dobi umetne inteligence. Založniki bodo morali pridobiti pisno soglasje vseh izvajalcev, preden bodo smeli ustvariti digitalne replike njihovih del. Igralci bodo imeli pravico...

0 komentarjev

Dnevi so kratki, leta pa dolga

Slo-Tech - Za nami so neobičajno kratki dnevni, so izmerili astronomi. Letošnji 9. julij je bil 1,3 milisekunde krajši od povprečja za ta del leta. Še krajši dnevi se obetajo v naslednjih tednih, saj naj bi bila 22. julij in 5. avgust kar za 1,38 in 1,52 milisekunde krajša od pričakovanj. Da bodo prav ti dnevi najkrajši, je odgovorna Luna, ki bo tedaj najdlje od ekvatorja (inklinacija bo največja).

Luna je odgovorna za spreminjanje dolžine dneva na Zemlji že od prazgodovine. Ko so po Zemlji romali dinozavri, so bili dnevi kakšne pol ure daljši. Fizikalno gledano Luna prek plimskih sil Zemlji krade vrtilno količino. Ko se sama počasi oddaljuje - kakšne štiri centimetre na leto - se njena vrtilna količina povečuje, zato se mora Zemljina zmanjševati. Dnevi so tako v povprečju čedalje daljši, tekom leta pa pričakovano variirajo. Eni najkrajših dni se zgodijo, ko je na severni poluti poletje, pozimi pa so daljši. Opevanih 86400 sekund je celoletno povprečje, ki se zelo počasi povečuje (približno...

13 komentarjev

V Franciji aretirali poklicnega košarkarja zaradi sodelovanja pri izsiljevalskih virusih

Slo-Tech - V Franciji je bil pridržan ruski košarkar Daniil Kasatkin, ki ga ZDA obtožujejo sodelovanja v hekerski skupini, ki je uporabljala izsiljevalske viruse (ransomware). Kasatkin naj bi sodeloval kot posrednik pri dogovarjanjih o plačilu odkupnine s skupino, ki je napadla več kot 900 podjetij in vsaj dve zvezni agenciji v ZDA. Kasatkina so aretirali že 21. junija, a je javnost za dogodek izvedela šele sedaj. Kasatkin krivdo zanika, njegov odvetnik trdi, da je žrtveno jagnje, ker je kupil rabljeni računalnik, ki je bil okužen z izsiljevalskim virusom. Tega naj sploh ne bi opazil.

Francosko sodišče je ta teden zavrnilo njegovo zahtevo po izpustitvi proti odkupnini. Za zdaj ostaja v pridržanju, ko sodišče odloča o njegovi izročitvi ZDA. Kasatkin je v Francijo pripotoval na dopust z letalom. Med študijem je krajši čas igral košarko tudi v ZDA za Penn State, kjer je diplomiral leta 2019, zadnja štiri leta pa igra za moskovski klub MBA-MAI.

Kasatkin je za Reuters priznal, da je bil njegov...

21 komentarjev

Prvi evropski zmogljivi procesor že skoraj nared

Slo-Tech - Francoski SiPearl, ki že več let razvija zmogljive procesorje, je dokončal dizajn čipa Rhea1. Ker ga bo proizvajal tajvanski TSMC, so mu te dni poslali končni dizajn (tape-out). TSMC bo sedaj izdelal litografske maske in proizvedel testne serije procesorjev za testiranje, ki bodo nared v začetku leta 2026. Prve komercialne primerke pričakujemo še isto leto.

SiPearl je vodilni evropski proizvajalec procesorjev v Evropski procesorski iniciativi (EPI), s katero želi Evropa zmanjšati odvisnost od ameriških korporacij. Čipi Rhea1 bi sicer morali biti nared že leta 2021, a se je časovna venomer odmikala. Vmes so prilagajali tudi dizajn, ki sedaj obsega 80-jedrne procesorje tipa Neoverse V1, 64 GB pomnilnika HBM2e in 512 GB pomnilnika DDR5 na procesor. Čip bo izdelal v TSMC-jevem procesu N6. To je že zastarela litografija, torej bomo že ob izidu dobili nekonkurenčen procesor. Tako litografija kot arhitektura Neoverse V1 namreč segata v leto 2020.

Prva, morda pa tudi edina stranka, bo...

35 komentarjev

OpenAI ne bo kupil Windsurfa, prehitel ga je Google

Slo-Tech - Maja se je veliko govorilo, da bo OpenAI kupil zagonsko podjetje Windsurf, s čimer bi znatno razširil svojo ponudbo storitev in bazo uporabnikov. V igri so bile tri milijarde dolarjev, a na koncu iz kupčije ne bo nič, ker je Google pokupil vodilne v Windsurfu. Že pred tem so bili v Windsurfu in tudi v OpenAI skeptični, saj bi OpenAI-jevo lastništvo pomenilo deljenje podatkov z Microsoftom kot investitorjem v OpenAI, ki je eden izmed Windsurfovih in OpenAI-jevih konkurentov.

Sedaj je sanj o poslu dokončno konec. V Microsoft se selijo izvršni direktor Varun Mohan, soustanovitelj Douglas Chen in nekateri ključni zaposleni v razvoju, ki bodo postali del ekipe DeepMind. Google v samo podjetje Windsurf ne bo posegal, je pa kupil tudi nekaj neekskluzivnih licenc. S tem je Windsurf ostal brez direktorja, zato bo novi začasni vodja postal Jeff Wang, predsednik upravnega odbora pa Graham Moreno.

Google je za licence in za prehod zaposlenih plačal 2,4 milijarde dolarjev. Poudariti velja, da...

2 komentarja

Intelov direktor: nismo več niti med največjimi desetimi

Slo-Tech - Medtem ko Nvidia galopira proti novim rekordom, so razmere v Intelu bistveno bolj mračne. Novi Intelovi izvršni direktor Lip-Bu Tan je zaposlenim priznal, da po njegovem mnenju Intel ni več med vodilnimi proizvajalci čipov. Pred 30 in 20 leti so bili vodilni, je dejal, nato pa se je svet spremenil (Intel pa ne). Sedaj niso več niti med 10 najpomembnejšimi podjetji v tem segmentu, je dodal.

Skrušeno je priznal, da so to pokazale tudi stranke, ki podjetju ne zaupajo več. Sprememba trajektorije podjetja bo maratonski podvig, Intel pa se Nvidii, Broadcomu ali tudi AMD-ju ne bo približal čez noč. Tržna kapitalizacija podjetja je okrog 100 milijard dolarjev oziroma 40-krat manj od Nvidie, pripravljajo pa se tudi na nova odpuščanja. Tan pravi, da je glavna težava, da je proces odločanja dolg in počasen, na koncu pa nihče zares ne prevzame odgovornosti in ne sprejme odločitve. Intel se praktično na vseh področjih bori z zaostankom za konkurenco.

69 komentarjev

Nvidia prva presegla štiri bilijone dolarjev

AP News - Nvidia je postala prvo podjetje v zgodovini, katerega tržna kapitalizacija na borzi je presegla štiri bilijone dolarjev. To se je prvikrat zgodilo v sredo, dan pozneje pa je dosežek še potrdila. Delnica podjetja je vredna 164 dolarjev, s čimer je tržna kapitalizacija dosegla točno 4000 milijard dolarjev. To je - za primerjavo - več od BDP večine držav razen ZDA, Kitajske, Japonske, Indije in Nemčije.

S tem je Nvidia tudi krepko prehitela Apple, ki je trenutno vreden približno 3100 milijard dolarjev. Apple je pobral vse dosedanje rekorde, saj je bil kot prvo podjetje vreden bilijon, dva bilijona in naposled tri bilijone dolarjev. Nvidia je prag treh bilijono dolarjev dosegla šele lanskega februarja.

Rast Nvidiinih delnic je posledica velikega navdušenja nad umetno inteligenco, ki je v trenutni obliki odvisna od njenih zmogljivih čipov. Z rastjo cene delnic so milijonarji in tudi milijarderji postali številni zaposleni, izvršni direktor Jensen Huang pa je težak že 142 milijard...

29 komentarjev