Opera GX ist mehr für Gamer als für Webworker

Der kostenlose Browser „Opera GX“ ist nicht etwa für Programmierer oder Webseitenbauer optimiert, sondern eine Spezialversion des Standardbrowsers Opera, die sich besonders an Gamer richtet und viele praktische Funktionen für Spielefans an Bord hat. So bietet beispielsweise der Gaming-Browser für Windows ein schickes dunkles Design an und unterlegt das Surfen im Internet auf Wunsch auch mit leiser Musik. Der Clou dqabei ist, dass sich die Hintergrundmusik je nach Aktivität auch noch ändert. Wie im klassischen Opera-Browser stecken auch in „Opera GX“ Sicherheitsfeatures wie anonymes Surfen, Blockieren von Trackern und eine kostenlose VPN-Anonymisierung. Die speziellen Funktionen von Opera GX Außerdem lassen sich Messenger wie WhatsApp, der Facebook Messenger, Telegram, Instagram, Discord, VK und Twitter in der Sidebar integrieren. Nicht nur für Gamer interessant ist das Modul „GX Control“, mit dem man CPU- und RAM-Nutzung des Browsers begrenzen und auch der Bandbreite für Downloads und Uploads von „Opera GX“ Grenzen setzen. Über den „GX Cleaner“ löschen Sie mit einem Klick den Cache, Downloads oder Cookies. Bereits eingerichtet ist die „GX Corner“, die Sie für Plattformen von Windows über Xbox bis macOS und iOS über anstehende Spieleveröffentlichungen, Angebote oder kostenlose Games informiert und Sie täglich mit aktuellen News aus der Spielebranche versorgt. Über die Seitenleiste von „Opera GX“ [...]

2022-12-28T16:15:27+02:00Dezember 28th, 2022|Browser|Kommentare deaktiviert für Opera GX ist mehr für Gamer als für Webworker

Chrome 86 kommt ohne komplette URL-Anzeige

Schon jetzt zeigt der Chrome-Browser keine komplette URL-Zeile mehr an. Der Protokollteil (http:// oder https://) ist schon heute nicht mehr sichtbar. Erst ein Klick in die URL-Zeile sagt dem Benutzer, welches Protokoll hier verwendet wird. Für Normalbenutzer mag das ja noch tolerabel sein, aber Webworker müssen schon häufiger mit einem Klick nachschauen, um die komplette URL zu sehen. Jetzt soll es noch schlimmer kommen: Nach einem Bericht von Golem will Google in Chrome nur noch den Domainnamen in der Adresszeile anzeigen und auf diese Weise das Phishing erschweren. Das erschwert das Arbeiten von Webdesignern und Admins sehr deutlich, denn um zu sehen, welche URL wirklich aufgerufen wurde, muss man erst mit dem Mauszeiger über die URL-Zeile gehen. Die Arbeit von Profis wird durch diese Änderung unnötig umständlich gemacht. Der Nutzen scheint eher zweifelhaft Die Nützlichkeit wird von Google mit Zahlen hinterlegt. Im Chromium-Blog liest man dazu: "Es gibt unzählige Möglichkeiten, wie Angreifer URLs manipulieren können, um Benutzer über die Identität einer Website zu verwirren, was zu weit verbreitetem Phishing, Social Engineering und Betrug führt." Der Blog verweist dabei auf eine Studie, nach der "60 Prozent der Nutzer getäuscht wurden, wenn ein irreführender Markenname im Pfad einer URL auftauchte". Naja, schaut man sich diese Studie an, wird man schnell an die Lernmechanismen von [...]

2020-08-14T18:06:32+02:00August 14th, 2020|Browser, Sicherheit, Webwerkzeuge|Kommentare deaktiviert für Chrome 86 kommt ohne komplette URL-Anzeige

Kein Geoblocking mehr beim Onlinekauf

Die EU hat das Geoblocking weitgehend verboten. Webworker können sich darauf einstellen, die von ihnen gepflegten Online-Shops demnächst umstellen zu müssen – zumindest, wenn die Shops Geoblocking nutzen, um für unterschiedliche Herkunftsländer des Käufers unterschiedliche Preise verlangen zu können. Nach einer Erhebung der EU-Kommission nutzen fast zwei von drei Onlineanbietern in Europa Geoblocking. Dabei werden häufig ausländische Kunden einfach an Webseiten weitergeleitet, auf denen das Angebot entweder nicht verfügbar oder eben teurer ist. Und damit ist jetzt Schluss. Die neue Verordnung der EU soll faires Online-Shopping für alle EU-Bürger ermöglichen. Deshalb soll es den Händlern in Zukunft nicht mehr erlaubt sein, ausländische Käufer von ihren Angeboten auszuschließen oder diese automatisch auf andere Verkaufsseiten zum Beispiel mit anderen Preisen weiterzuleiten. Wenn der Online-Händler generell keine Lieferung in das Wunschland anbietet, sollen Käufer zumindest die Möglichkeit haben, die gekaufte Ware selbst abzuholen oder selbst den Transport zu organisieren. Auch für Online-Dienste wie beispielsweise Clouds darf es kein Geoblocking mehr geben. Ausnahmen soll es noch bei digitalen Medien geben, was dem Urheberschutz geschuldet ist.

2018-02-07T00:49:26+02:00Februar 7th, 2018|Allgemein, Coding|Kommentare deaktiviert für Kein Geoblocking mehr beim Onlinekauf

Chat-Widget mit Nebentätigkeit

Viele Unternehmen setzen zum Online-Kundensupport Chat-Widgets ein, über die sie den Kontakt mit ihren Kunden auf der Webseite pflegen können. Das bekannte Tool Live Help Now ist nun bei einer ungenehmigten Nebentätigkeit erwischt worden: In das Programm war das Krypto-Mining-Script Coinhive integriert, das im Betrieb die Leistung der beteiligten Rechner missbrauchte um darauf Kryptogeld zu schürfen. Dieses Chat-Tool wird von etwa 1.500 Websites benutzt. Sollten Sie als Webworker das Widget ebenfalls benutzt haben, wäre eine Prüfung der entsprechenden Internetpräsenzen dringend anzuraten. Es ist noch nicht ganz klar, ob die Entwickler des Dienstes das Skript vielleicht vorsätzlich eingebaut haben oder ob sie selbst Opfer eines Angriffes von Dritten geworden sind. Sie waren wegen Thanksgiving (Feiertag) und Black Friday in den USA nicht auf Anhieb zu erreichen. Nach vorliegenden Screenshots steigt die CPU-Auslastung nach Einbau des Skriptes mit  dem Mining-Code stark an. Die ca. 1.500 Webseiten, die das Widget aktuell nutzen, trugen damit unwissentlich zu einer deutlich höheren Leistungsaufnahme der PCs ihrer Kunden bei. Bei einem aktuellen Test vor 2 Tagen konnte Golem den Coinhive-Code in dem Widget nicht mehr feststellen.

2017-11-26T20:57:28+02:00November 26th, 2017|Allgemein, Browser, Javascript, Webwerkzeuge|Kommentare deaktiviert für Chat-Widget mit Nebentätigkeit

Android Oreo ist wohl noch nicht ganz fertig

Wer als Webworker Software-Anpassungen für das letzte Woche vorgestellten Android 8.0 (Oreo) plant, sollte besser noch ein wenig damit warten. Ein Test des gerade erst von Google veröffentlichten neuen Mobilbetriebssystems Android 8 (Android O, Android Oreo) beim Newsportal Golem wirft die Frage auf, ob auch wirklich Oreo drin ist, wo Oreo drauf steht. Die Tester wunderten sich zunächst darüber, dass Android Oreo trotz angeblich abgeschlossener Arbeiten an der neuen Hauptversion noch nicht einmal für die Google-eigenen Mobilgeräte als Drahtlos-Update zur Verfügung steht. Deshalb führten sie ihren Test dann mit den wirklich zum Download verfügbaren Factory Images durch. Dabei mussten sie dann aber feststellen, dass so manche der Neuerungen nicht immer funktionieren. Das Verhalten erzeugte bei ihnen den Eindruck, dass Android 8.0 Oreo übereilt als nicht wirklich fertige Version veröffentlicht wurde. Machen Sie sich einfach selbst ein Bild durch den achtseitigen Testbericht bei Golem!

2017-08-27T19:48:10+02:00August 27th, 2017|Allgemein|Kommentare deaktiviert für Android Oreo ist wohl noch nicht ganz fertig

HTTP-Header verwirren Internetserver

James Kettle von der Firma Portswigger hat auf der Black-Hat-Konferenz in Las Vegas unter dem Titel „Targeting HTTP's Hidden Attack-Surface“ zahlreiche Varianten von sogenannten Server-Side-Request-Forgery-Angriffen (SSRF) gezeigt. Der Sicherheitsforscher setzte dabei vor allem darauf, mit intelligent gewählten HTTP-Headern Webserver und Loadbalancer durcheinander zu bringen. SSRF-Angriffe in der Praxis Kettle demonstrierte einige Angriffe, die darauf basieren, an einen Server einen HTTP-Request mit ungültigem Host-Header zu abzusenden. Viele Systeme leiten solche Anfragen einfach nur weiter, ganz egal, wohin sie gehen. Bei Yahoo gelang es zum Beispiel auf diese Weise, Zugriff auf ein internes System zu erlangen. Im Host-Header wurde dazu einfach eine interne IP eingefügt. Das Yahoo-System sprach offenbar nicht HTTP, sondern ein einfaches, zeilenorientiertes Protokoll. Dabei wurde die Antwort dieses Systems auch zurückgeschickt. So führte ein HTTP-Request mit der normalerweise nicht existenten Help-Methode dazu, dass das System, bei dem es sich um einen Apache Traffic Server und eine Software zum Cachen von HTTP-Verbindungen handelte, eine Hilfe ausgab. Mit seinem Angriff hätte Kettle Daten direkt in den internen HTTP-Cache von Yahoo schreiben können… Britisches Zensursystem antwortet auf Header Bei einem von ihm selbst kontrollierten Server bekam Kettle Antworten, allerdings nur bei HTTP- und nicht bei HTPS-Verbindungen. Die Antwort kam allerdings nicht von seinem eigenen System, sondern von dem [...]

2017-07-31T11:02:16+02:00Juli 31st, 2017|Allgemein, HTML, test|Kommentare deaktiviert für HTTP-Header verwirren Internetserver

Quic – die schnelle Alternative zu HTTPS

Zeit ist Geld – und deshalb hat Google erfolgreich versucht, die Verschlüsselung über TCP-Verbindungen durch das Quic-Verfahren zu ersetzen. Denn das ist wesentlich schneller als die umständliche TCP-Variante, die zwischen das Transport Control Protol (TCP) zum reinen Datentransport und die Webanwendung mit ihrem Hypertext Transfer Protocol (HTTP) noch eine zusätzliche Transport Layer Security (TLS) eingesetzt wird – und das alles zusammen braucht weit mehr Zeit als das schnelle Quic (Quic UDP Internet Connections), das bei verschlüsselten Internetseiten deutlich schnellere Reaktionszeiten und letztlich auch viel schneller ladende Webseiten erlaubt. Die Internet Engineering Task Force will jetzt das neue Protokoll zum Internet-Standard führen. Für Webworker, die genauer wissen möchten, wie das funktioniert, hat Golem Quic in einem ausführlichen aktuellen Artikel erklärt. Foto: AndrewHart, Flickr, CC BY-SA 2.0

2016-11-08T00:52:51+02:00November 8th, 2016|Allgemein|Kommentare deaktiviert für Quic – die schnelle Alternative zu HTTPS

Apple wegen fehlender HTML5-Unterstützung verklagt

Wer als Webworker auch für die Apple-Welt programmiert, hat sich vermutlich auch schon häufig über die mangelnde HTML5-Unterstützung des Apple-Browsers Safari geärgert. Die französische Firma Nexedi, die ERP-Software auf HTML5-Basis erstellt, will es jetzt wissen und hat vor einem Zivilgericht in Paris Klage gegen Apple eingereicht. Wie Challenges.fr schreibt, will das Unternehmen damit erreichen, dass Apple seine HTML5-Implementation in Safari unter iOS verbessert. Das Unternehmen führt dazu auf seiner Website Tests vor, nach denen Apples Safari aktuell gegenüber anderen Browsern wie Chrome, Opera Mobile, Edge oder Firefox Mobile hinterherhinkt. Unter anderem wird die Klage mit der Argumentation begründet, ein Supermarkt dürfe Marken auch nicht vorschreiben, nur Bohnen zu verkaufen, die mit den Samen des Supermarktes erzeugt worden seien. Die Erfolgsaussichten der Klage sind schwer zu beurteilen – der erste Verhandlungstermin ist für den 4. Februar 2017 anberaumt.

2016-10-10T22:10:53+02:00Oktober 10th, 2016|Allgemein, CSS, HTML|Kommentare deaktiviert für Apple wegen fehlender HTML5-Unterstützung verklagt

Blender 2.78 rendert Stereo-VR

Wer als Webworker häufig mit 3D-Animationen arbeitet, wird an einer neuen Blender-Version Freude haben. Die neueste Version 2.78 des Open-Source-3D-Pakets kann nun auch Panoramen für Stereo-VR ausgeben. Dieser Teil des Projekts wurde von Google unterstützt. Als Test wurde die erste Szene des Open Movie "Caminandes" in VR gerendert und kann auf YouTube angesehen werden. Cycles kann jetzt auch mit Grafikkarten der 10xx-Serie von Nvidia über das CUDA Toolkit 8.0 umgehen. Für ältere Karten wird das Toolkit in Version 7.5 genutzt. Die bisher eher schlechte Render-Performance von GeForce-980-ti- und Titan-X-Karten verbessert Blender 2.78 ebenfalls. Der Grease Pencil 2D-Zeichnungen direkt im 3D-Raum kann erstellen und animieren. Teile des Werkzeugs wurden in der neuen Version von Grund auf neu konzipiert: Dicke, Deckkraft, Jitter und andere Parameter reagieren jetzt auf druckempfindliche Grafiktabletts und Tablets. Es werden fünf verschiedene Voreinstellungen mitgeliefert, eigene lassen sich zusätzlich definieren. Blender 2.78 läuft unter Windows, OS X und Linux und kann ab sofort heruntergeladen werden.

2016-09-30T22:20:33+02:00September 30th, 2016|Allgemein, Bildbearbeitung|Kommentare deaktiviert für Blender 2.78 rendert Stereo-VR

Meistgenutzte Programmiersprachen: JavaScript und Java

Der webbasierte Filehosting-Dienst für Software-Entwicklungsprojekte Github hat die populärsten dort genutzten Programmiersprachen nach Häufigkeit ihrer Benutzung in den dort gehosteten Projekten bewertet. Das Resultat ist die nebenstehende Tabelle. Aktueller Top-Favorit ist eindeutig Javascript – gefolgt von Java. Wer als Webworker gelegentlich in interaktiven Seiten auch programmieren muss, stellt sich ja regelmäßig die Frage, ob er das Coding in PHP oder JaveScript oder gar im früher proprietären Microsoft-Dialekt C# erledigen sollte. Daß man eine Programmiersprache gut beherrscht, darf heute nicht mehr der Hauptgrund für die Auswahl sein. Die Github-Tabelle kann hier helfen, sich an den Präferenzen anderer Programmierer zeitgemäßer Projekte zu orientieren. Weitere Informationen zur Entwicklung der einzelnen Sprachen finden Sie bei Heise.

2015-08-21T23:42:54+02:00August 21st, 2015|HTML, Javascript, PHP|Kommentare deaktiviert für Meistgenutzte Programmiersprachen: JavaScript und Java
Nach oben