Der miese CPU-Bug Meltdown betrifft nicht nur Intel. Nicht nur AMD und ARM sind von Spectre betroffen.
Hier berichtet jemand, wie er die beiden Hardcore-Hardware-Bugs auch auf der IBM-CPU der Xbox360 fand: https://randomascii.wordpress.com/2018/01/07/finding-a-cpu-design-bug-in-the-xbox-360/.
Mich machte das hellhörig. Auch die PS3 hat eine CPU von IBM drin, wenngleich in Zusammenarbeit mit Sony und Toshiba damals:
Ich hatte noch eine alte PS3 mit Linux irgendwo rumstehen. Und mit diesem Tool hier, https://github.com/speed47/spectre-meltdown-checker, kann man seinen Prozessor unter Linux testen.
Das habe ich gemacht, hier das Ergebnis:
Spectre and Meltdown mitigation detection tool v0.16
Checking vulnerabilities against Linux 3.12.6-red-ribbon-powerpc64-ps3 #7 SMP Tue Jan 7 17:09:59 CET 2014 ppc64
CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
* Kernel compiled with LFENCE opcode inserted at the proper places: UNKNOWN (couldn't find your kernel image in /boot, if you used netboot, this is normal)
> STATUS: UNKNOWN
CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
* Mitigation 1
* Hardware (CPU microcode) support for mitigation: UNKNOWN (couldn't read /dev/cpu/0/msr, is msr support enabled in your kernel?)
* Kernel support for IBRS: NO
* IBRS enabled for Kernel space: NO
* IBRS enabled for User space: NO
* Mitigation 2
* Kernel compiled with retpoline option: NO
* Kernel compiled with a retpoline-aware compiler: UNKNOWN (couldn't find your kernel image)
> STATUS: VULNERABLE (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)
CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
* Kernel supports Page Table Isolation (PTI): NO
* PTI enabled and active: NO
> STATUS: VULNERABLE (PTI is needed to mitigate the vulnerability)
Wie man sieht:
* Meltdown: anfällig
* Spectre Variante 1: unbekannt
* Spectre Variante 2: anfällig
Ich hätte erwartet, dass zumindest beim Cell, dieser ungewöhnlichen „Supercomputer-CPU“, hier überall „unbekannt“ steht. -.-
Als Linux läuft hier die wohl letzte erhältliche Distribution für die PS3, „Red Ribbon GNU/Linux“ basierend auf Debian, die man sich hier als Live ISO herunterladen kann.
Liebe Grüße an IBM & danke! Wo kann ich jetzt meine Daten einklagen, die beim Zocken abgegriffen wurden!?
[Update I, 17.01.18]
Mir gefiel das Ergebnis überhaupt nicht, also trat ich mit Stéphane Lesimple in Kontakt, den Autor des oben benutzten Tools.
Leider prüft sein Tool die Hardware gar nicht.
Er checkt lediglich, ob ein Linux-Kernel die Patches gegen Meltdown und Spectre enthält. Das ist natürlich für meine Zwecke suboptimal, möchte ich doch eher herausfinden, welche Hardware betroffen ist in meinem Haushalt. Dass ich jeden Kernel vergessen kann, der eine Version unter 4.14 trägt, war mir von vornherein klar.
Bei der PS3 wird es daher noch komplizierter als ohnehin schon: es läuft wohl auf einen Exploit-Test hinaus, die CPU zu checken und derzeit existiert wohl nicht mal ein PoC (Proof of Concept) dazu. Für den Cell hier was zu finden dürfte also realistisch betrachtet unmöglich sein.
Hinzu kommt, dass man durch einen Kernel-ABI-Breakage-Bug und ein völlig veraltetes petitboot keinen Kernel auf einer PS3 installieren kann, der eine höhere Version trägt als 3.15.x. Sollte dieser Zweig von Geoff Levand also nicht gepatcht werden, gibt es nicht mal den Hauch einer Chance den Cell betriebssystemtechnisch gegen Meltdown und Spectre abzudichten. Nur, warum sollte er das bei solch einer exotischen Hardware tun?
Was bleibt: die Meldungen oben beziehen sich auf den Betriebssystemkern 3.12.6, den „Red Ribbon GNU/Linux“ nutzt. Ein Test der Hardware findet bei diesem Tool nicht statt, auf keiner Architektur. Exploits gibt es scheinbar noch keine im WildWestWeb und sofern es welche gibt, irgendwann, wahrscheinlich sehr sehr bald, dürfte das auf dem Cell schwierig werden das abzugreifen, was man hier an sensiblen Daten hinterlässt. Solange allerdings Linux auf einer PS3 oder einer anderen Hardware mit der Cell-CPU läuft (z.B. Supercomputer mit PowerXCell, PS3-Cluster), und meines Wissens läuft ohnehin außer Linux kein Betriebssystem auf dem Cell, bleibt der Kernel tatsächlich verwundbar. Über den Chip selbst lässt sich von meiner Seite allerdings keine sichere Aussage machen. Vielleicht mal bei IBM direkt nachhaken. Doch mein Gefühl sagt, was randomascii über die Xbox360 berichtet, gilt wohl auch bei der PS3.
[Update II, 31.01.18]
Mittlerweile konnte man auch so rauskriegen, ohne Tools oder Hacks, ob der Cell verwundbar ist oder nicht. Ich muss meine Headline (leider) nicht ändern:
Die PowerPC-Einheit, die auf dem Cell zum Einsatz kommt, ist eine Power970. Apple vermarktete solche IBM-Bezeichnungen für seine Hardware gerne mit G3, G4 oder G5. Alle _vor_ G5 sind gegen Meltdown und Spectre nicht verwundbar, alle ab G5 aufwärts aber schon. Jetzt ratet mal, wie Apple-Marketing die Power970-Einheit, die im Cell zum Einsatz kommt, nennt? Richtig: G5.
Welche PowerPC-Einheit in einer PS3 arbeitet kann man in der exzellenten Präsentation von John Dongarra hier nachlesen: http://netlib.org/utk/people/JackDongarra/WEB-PAGES/SPRING-2008/Lect02-cell.pdf. Die PPE wird anschaulich auf Folie 10 erklärt.
Weder die PPE, noch die 8 SPEs des Cell gelten als typische OOO-Prozessoren, tatsächlich wurde das Konzept der In-Order-Execution verwendet und die CPU auch so vermarktet. Das führt am Anfang von Recherchen zu Unklarheiten. Der Cell kann nur „ein paar“ OOO-Befehlssätze bzw. die Ingenieure bauten vorsorglich Out-of-Order-Execution (OOO) mit ein. Wenngleich nicht in dem Umfang, wie in modernen Intel-, AMD– oder ARM-CPUs. Diese Intention hilft aber rein gar nichts, wenn die PPE eigentlich ein G5 ist. Folge: neben Xbox360-Konsolen wurden PlayStation3-Konsolen mit den Meltdown- und Spectre-Hardware-Bugs von Anfang an ausgeliefert
. Wer von den Lücken wusste, das sind mindestens die Prozessorhersteller selbst, konnte so auch persönliche und sensible Daten abgreifen. Ein Hardware-Update ist bei Spielkonsolen vom Konzept her niemals vorgesehen. Mind blown? Na hoffentlich! Frohes Zocken…
Wir Cyberpunks haben RFID bekämpft und dagegen angeschrieben, seit es das Konzept gibt. Der älteste Beitrag auf gizme{e}o
dazu stammt aus 2006, ist inzwischen 11 Jahre alt: https://gizmeo.eu/spychips.com/.
Ähnlich wie in Politik und beim Militär wusste die Industrie also schon sehr früh, dass wir Techs das nicht ab können. Also wurde gegengesteuert. Mit einem Spin, wie zu erwarten war: aus RFID wurde einfach NFC und alles war wieder gut. Ab 2011 war NFC „der neue Shit“ und ein Verkaufsargument für „Highend-Smartphones“. Warum, das konnte man uns natürlich nicht sagen. Weil es einfach nicht geht. Seitdem läuft jeder Hans Nasen mit einem RFID-Chip durch die Gegend, 24 Stunden pro Tag.
Wäre es beim Smartphone wirklich um das Smartphone als neue Technologie gegangen, hätte man eine nagelneue Technik benutzt, die es nur darauf zu finden gibt. Darauf hatten aber weder Apple noch Google Lust, das kostet alles Geld und Zeit. Die Ca$h-Kuh muss gemolken werden und der User gleich mit.
You’ve been chipped, strike #1.
Ähnlich war es auch mit Bluetooth: der Funk-Standard, der, obwohl er in der Praxis nur 10 Meter weit funkt, von Anfang an verbuggt und unsicher war, war der erste Funk auf moderneren Handys, schon lange vor Smartphones. Hier hat man sich gar nicht erst die Mühe gemacht es mit einer neuen Bezeichnung zu versuchen, auch das Logo ist nach wie vor das alte und soll eine Rune darstellen. Auch hier geht das Sammeln der Kritik allein auf gizm{e}o
zurück bis ins Jahr 2006: https://gizmeo.eu/computerprobleme-2007/.
Wurde was geändert? Sind die Nutzer kritischer geworden? Die Hersteller? Im Gegenteil: ausschließlich Bluetooth ist dank Apple nun die einzige Möglichkeit unterwegs mit moderneren Smartphones Musik über Kopfhörer zu hören. Die LSD-Designer aus Cupertino waren sogar so dreist und verzichteten komplett auf einen üblichen Klinkenausgang für Kabel-Kopfhörer. Was die Nutzer wollen war da schon völlig egal, Bluetooth war installiert und die Katastrophe gleich mit: erst im September kam „Blueborne“, weshalb man eigentlich gar kein Smartphone ohne mindestens Android 6.x sicher mit dieser Funktion benutzen kann.
You’ve been chipped, strike #2.
GPS anyone? Ein Satellitendienst zur metergenauen Ortung des US-Militärs. Auch heute noch.
You’ve been chipped, strike #3.
Da das alles schon so blendend funktioniert hat und die Industrie von Daten gar nicht genug kriegen kann, schon gar nicht von den persönlichen, kam der nächste Clou: ab 2007 mit dem Toshiba G500, dem ersten Handy mit Fingerabdruck-Sensor. 2013 dann nannte Apple, wahrscheinlich mal wieder komplett auf LSD wie deren toter Jesus Steve Jobs auch immer, das Konzept „Touch ID“ und verkaufte es mit dem iPhone 5S als „th3 sh1t“. Ohne zu erwähnen, dass man von der Technologie keinerlei Plan hatte und sich eine entsprechende Firma ein Jahr zuvor für 365 Millionen US-Dollar dazu kaufen musste. Innovation, my a$$. Und so funktioniert es in Wirklichkeit.
Heute, vier Jahre später, ist ein Fingerabdrucksensor Standard bei Smartphones. Auch hier war nie klar, was es uns bringen soll, da alleine die Mustersperre bereits sehr gute Sicherheit bietet, wenn man nicht völlig zurückgeblieben sie einrichtet. Und, noch viel schlimmer: was passiert mit den ganzen Fingerabdrücken, die Apple und die chinesischen Android-Hardware-Neulinge hier sammeln? Als Entwickler haben wir darauf keinen Zugriff. Dafür der Geheimdienst meines Vertrauens schon.
You’ve been chipped, strike #4.
Es endet hier natürlich nicht. 2015, nur zwei Jahre später, Fujitsu veröffentlicht mit dem ARROWS NX F-04G das erste Smartphone mit Iris-Scanner. Wer sich darauf einen abwichst, nee, es war diesmal nicht Apple, es war schlimmer, aber ebenso klar: Microsoft veröffentlicht noch Ende des selben Jahres das Lumia 950 und Lumia 950 XL mit einem Iris-Scanner zur Benutzer-Authentifikation.
You’ve been chipped, strike #5.
Schon das hier zu schreiben macht mich wütend und ist so massiv falsch in vielerlei Hinsicht.
Jede autoritäre Regierung dieser Welt, jeder Geheimdienst würde sich Bürger wünschen, die freiwillig bereit sind dermaßen viele persönliche und biometrische Merkmale preiszugeben. Unsere Zeit ist aber noch viel kälter und härter: die Menschen zahlen dafür, dass die Unternehmen diese Daten erheben und abspeichern können. Mit Geld. Und was noch viel wertvoller ist: mit ihrer freien Zeit. Ein Fingerabdrucksensor muss Fingerabdrücke abnehmen, bevor er funktioniert, genauso der Iris-Scanner. Ein Bluetooth-Gerät muss „gepaart“ werden mit anderen Geräten, ebenso NFC. Verkauft wird uns das alles als „Innovation“ und es sei zu „unserer Sicherheit“.
In der Realität zahlen wir für diese falsche Sicherheit mit unserer Privatsphäre, unserer Freiheit und unserer biologischen Einzigartigkeit.
In der Realität ist das alles Technik-Schrott viel zu billig produziert von Kinderhänden in China mit Materialien, die dem Planeten bald ausgegangen sein dürften, da wir eine derart kranke Gesellschaft sind, in der man noch funktionierende PCs und Smartphones, die nur zwei oder drei Jahre alt sind, weg wirft.
In der Realität bezahlt man Unsummen an Marketing-Abteilungen und Spin-Doktoren und kreiert sinnlose Memes, dümmste Buzzwörter und betreibt fragwürdige „Social Media Kampagnen“, die nicht einmal den Hauch der Wahrheit verbreiten, zu was a) die Technik überhaupt gut sein soll, b) warum die gerade jetzt auf den Markt kommt und c) das war doch alles schon mal da und wurde von uns abgelehnt, aber Mist, die Hektik der Welt, ich habe doch inzwischen bei diesem Unsinn des Lebens längst vergessen, was letzte Woche war.
You’ve been chipped, strike #6.
Was bleibt? Nichts von Wert. Was kommt? Nur weiterer Schwachsinn: Apple bringt (hört, hört, ein neues, dringend benötigtes Buzzword!) z.B. „Face ID“, quasi das passende Konzept mit Untertitel „Die Iris war nicht genug“. Ab jetzt wird die gesamte Visage erfasst, die Stimmungslage kartografiert und gespeichert, ein von LSD-Skriptkiddies umgesetzter DAU-Algorithmus wandelt diese dann in das entsprechende „Emoji“ um. Serious!? Überhaupt, „Emojis“: lese ich von neuen Android– oder iOS-Versionen, fällt auf, wirklich innovativ Neues kommt hier nicht mehr; wie soll man sonst interpretieren „jetzt mit 20 neuen Emojis!“?. Und das lese ich seit Jahren. Nicht Wochen oder Monaten. Überhaupt, wer benutzt bitte Emojis? Ernsthaft!? Habt ihr schreiben nicht gelernt oder seid ihr komplett retarded!?
You’ve been chipped, strike #7.
Es ist, wie es ist. In dem Artikel oben verlinkt, „Computerprobleme 2007“, war das eine Warnung und ein Ausblick zugleich. Ein bisschen Satire war auch dabei. Etwas über eine Dekade später muss man wohl genervt und auch angewidert feststellen: wir sind abgedriftet. In einer Welt, in der Wissenschaft und Fakten mittlerweile als „Fake“, also Schwindel bezeichnet werden, interessiert sich niemand mehr, was wir damals festgestellt hatten. Dass wir nicht paranoid waren, sondern einfach unserer Zeit voraus und mit viel Witz und noch mehr Wissen und Weitsicht glänzten, juckt niemanden mehr. Dabei sind die Kraken heute noch viel schlimmer als damals, noch mächtiger, noch skrupelloser und agieren global. Und mit immer neuen Datenskandalen bieten sie Unmengen an interessanten Angriffsvektoren. Was fehlt ist eine kompetente Armada. Außer Wikileaks sehe ich hier kaum eine Organisation, die Kontra gibt. Die Presse folgt, die Presse spurt, sie rennt der Kuh hinterher mit den dicksten Eutern. Das war schon immer so. Nur heute kriegen wir es eben permanent mit. Und ich bin auch keine 20 mehr und kann jeden Tag für andere kämpfen. Es liegt heute mehr denn je an jedem Einzelnen. Nur habt ihr Jungspunde heute noch weniger Chancen als wir damals. Haha!
You’ve been chipped, final strike: th3 syst3m h4s y0u.
Da fällt mir doch noch ein: wegen toller neuer Buzzwörter wie „Fake News“, „Lügenpresse“ und dergleichen mehr. Weit hergeholt ist das nicht. Und falsch (leider?) auch nicht.
Laut Reporter ohne Grenzen, die alljährlich eine Liste bzgl. der Länder auf dem Globus veröffentlichen mit der größten Pressefreiheit, sind die Länder mit der größten Freiheit zwar allesamt Teil der westlichen Welt. Doch die Aufteilung ist weder wie man euch erzählt, noch vorbildlich für NATO-Länder. Und schon gar nicht wie man es erwarten würde.
Hier, schaut mal ob ihr zu den Glücklichen zählt und ihr euer Heimatland in den Top 10 findet:
Platz Land Region Score
1 Dänemark Nordeuropa 0,50
– Finnland Nordeuropa 0,50
– Island Nordeuropa 0,50
– Irland Nordeuropa 0,50
– Niederlande Westeuropa 0,50
– Norwegen Nordeuropa 0,50
– Schweiz Westeuropa 0,50
8 Slowakei Osteuropa 0,75
9 Tschechien Osteuropa 1,00
– Slowenien Südeuropa 1,00
Source: Reporters Without Borders
Ich als gebürtiger Westeuropäer werde hier nur von zwei Ländern vertreten, Holland & die Schweiz. Und die Schweiz gehört nur rein geografisch zu Europa, die Eidgenossen sind ein autarkes Land und gehören zu nichts und niemand.
In unserem Wortschatz haben wir einen mächtigen Begriff für das Gefühl, das einen befällt, wenn man solche Wahrheiten verarbeiten muss & es ist sogar in angelsächsischen Sprachen mittlerweile anzutreffen: Angst.
Macht das Beste draus. Und startet lieber heute als morgen euer Blog. Es ist kalt, gefährlich und einsam hier in diesen Tagen. Helfen kann ich auch: https://aethyx.eu
Ich bin spitz auf Judith Rakers. Und auch wenn ich tief innerlich weiß, dass imaginäre Liebesbeziehungen mit Personen auf Zelluloid eine Art der Kapitulation vor den realen Wirren der menschlichen sozialen Interaktion darstellen, erscheint es mir bis heute immer noch angenehmer & besser als mich hier mit den armen Seelen zu vergleichen, die Liebesbekundungen an Erika Mustermann schreiben. Und das auch heute noch tun. Gegen Judith ist Erika Kackfresse. Das ist, zum Glück, nicht mehr Deutschland.
Ferndiagnostisch mangelte es der guten Judith an einer akkuraten Beurteilung heiratsfähigen männlichen Menschenmaterials: sie hat einen Investment-Banker geheiratet. Im Jahr 2009. Praktisch mitten in den tödlichen Sümpfen der Weltwirtschaftskrise, die Arschlöcher in Anzügen wie der verursacht hatten. Sie war als Nachrichtensprecherin auch stolz als Ringträgerin zu sehen. Also aus irgendeinem Grund war es ihr ernst mit diesem Typen. Verstehe einer blonde Weiber…
Diesen Monat machte sie Schluss. Keine Ahnung aus welchen Gründen, es geht mich auch nichts an. Doch es hat mich innerlich gefreut, so wie wenn eine Flamme aus der Schulzeit plötzlich zu dir zurück kommt. Was nie passiert, aber ihr kennt das Gefühl!? Anyway.
Ich wollte nun unbedingt der guten Judith meine persönliche Hilfe anbieten. Schließlich ist ein Eheaus nach solch einer langen Zeit ein seelischer Rückschlag, der verarbeitet werden muss. Ich bin zwar groß & dünn, doch besitze breite Schultern. Ich kann sehr gut zuhören. Und habe ein großes Herz, erst recht für seltene Schönheiten wie Judith.
Ich recherchierte ihre Email-Adresse. judith.rakers@tagesschau.de gab es nicht, auf Facebook bin ich nicht mehr. Frau Rakers lässt sich vertreten durch eine Agentur. Eine Email-Adresse um direkt mit ihr in Kontakt zu treten existiert nicht, die Gründe dürften, wenn ihr bis hier hin gelesen habt, mittlerweile klar sein.
Also nahm ich mein Smartphone, startete das Email-Programm und sendete:
Betreff: Glückwunsch!
An: christine.stitz@sundance.deGuten Morgen liebe Judith,
mit Vergnügen las ich soeben, dass Du dich, zu Deinem persönlichen Glück, von Deinem zwielichtigen Ökonomen getrennt hast.
Ein weiser Schritt! Zeit für etwas Brandneues!
Wenn es etwas gibt, was ich für Dich tun kann, lass‘ es mich wissen, Liebes! Ich habe für Deine Sorgen & Nöte immer ein offenes Ohr.
Meine Handynummer: +49 17x xxxxxxxx
Meine E-Mail-Adresse: c1ph4@aethyx.comRespekt & auf bald, liebe Grüße,
Dein c1ph4
Entgegen meinen Erwartungen kam prompt eine Antwort zurück. Diese las sich wie folgt:
Von: Christina Stitz
Betreff: Automatische Antwort: Glückwunsch!Sehr geehrte Damen und Herren,
vielen Dank für Ihre Nachricht! Vom 13.10.2017 bis einschließlich 23.10.2017 bin ich nicht im Büro zu erreichen. Ihre E-Mail wird nicht weitergeleitet, verbleibt jedoch in meinem Postfach.
In dringenden Fällen kontaktieren Sie bitte meine Kollegin Stefanie Clark telefonisch unter +49406964685-19 oder via Mail unter stefanie.clark@sundance.de
Mit freundlichen Grüßen
Christine Stitz
Okay, kann mal vorkommen. Als Manager eines VIP hätte ich das in dieser Situation genauso gemacht: zuerst mal ab in Urlaub!
Ja, ich sendete auch stefanie.clark@sundance.de die selbe Email. Seitdem warte ich auf eine Antwort.
Judith! Wenn du das hier liest: mein Angebot gilt immer noch! Ich habe zwar kein Auto, doch ein Fahrrad, mit dem fahre ich direkt zu dir! Du kannst natürlich auch zu mir kommen! Ich muss nur vorher noch die Wohnung saugen. Kochen kann ich nicht, doch ich habe ein sehr großes Bett! Und eine gemütliche Couch! Ach so: nee, einen Fernseher besitze ich nicht, der ging vor Monaten kaputt. Doch dafür zahle ich mit 35 das erste Mal GEZ-Gebühr! Ruf‘ einfach durch oder schreib‘ eine SMS, Stefanie und Christine haben meine Handynummer! In Liebe, Dein c1ph4
Multibit hat sich am 26. Juli für immer verabschiedet. Code sei nicht mehr wartbar, zu viele Bugs, zu unsicher. Schade!
Tatsächlich war Multibit mein erstes Computer-Bitcoin-Wallet. Das Wallet, mit dem man hier auf gizmeo.eu spenden kann über die Adresse 1zEAovGmzNPd5HqcyQd1hXsJPfu8UQfvr
, wurde z.B. hierüber erstellt. Auf einer Linux-Kiste, versteht sich. 😉
Den Umzug auf ein anderes, neues Wallet, liefert Multibit in dem Blog-Post gleich mit: Umstieg von Multibit auf Electrum, via YouTube. Ist kein hassle, in wenigen Minuten durchgeführt. Vorausgesetzt, ihr könnt eure privaten Kontenschlüssel exportieren, versteht sich. 😉
Joa, so ist das halt im Coding-Bereich, Apps kommen und gehen. War eine freundliche App. Ruhe in Frieden, Multibit! Hoffentlich mit ein paar fetten einkassierten Bitcoin, versteht sich. 😉
Google nimmt uns mobilen Webbrowser-Entwicklern seit Android 4.4 schon viel ab, indem wir seitdem standardmäßig auf die Chromium-Engine zurückgreifen dürfen, was bis zu dieser Version nicht der Fall war: da waren wir noch auf WebKit angewiesen. Seitdem unterscheiden sich unsere selbst entwickelten Apps im Funktionsumfang so gut wie nicht mehr vom großen Chrome/Chromium.
Dadurch sind wir auch automatisch „näher an Open-Source“, aber um den infantilen, jedoch sehr amüsanten Krieg zwischen Google (Chromium/Blink) und Apple (Safari/WebKit) soll es hier ohnehin nicht gehen. Die Spacken der Zunft brauchen auch noch was zum Schreiben diesen Sommer.
Als Entwickler für eine offene Plattform, die Android ist und das vielleicht vielversprechendste Open-Source-Projekt aller Zeiten darstellt, schaue ich persönlich gerne nach rechts und links. Waren wir mit unseren Browser-Engines vor Android 4.4 immer als „Android-Browser“ ausgewiesen, etwa in Google Analytics, Piwik, etc., sind wir seit 4.4 nur noch als Chrome bzw. Chrome Mobile sichtbar. Inklusive Icon.
Cool, denke ich, hey, Mozilla entwickelt doch mit Gecko auch eine eigene Engine, lass mich den Scheiß doch auch mal ausprobieren! Dann kommt immer ein Firefox-Icon! ^^
Ich muss dazu sagen, ich habe rein gar nichts gegen Chrome, doch meine persönliche Geschichte und auch meine (egoistische?) Ethik wollen es so, dass ich Firefox und dessen Derivaten eben „positiver“, zumindest aber enthusiastischer, gegenüberstehe. Hey, ich komme aus einer Zeit, da war IExplorer DER Standard! Und DAS war beileibe keine schöne oder angenehme Web-Welt! Wettbewerb und auch die Technik heute (Chrome ist ein technisch exzellenter Browser) sind mir da viel lieber und so ein bisschen Flaming, bei oder neben der Arbeit, schadet auch nicht.
Zurück zum Thema: Wie baue ich jetzt Gecko in meinen Browser anstatt Chromium?
Kurze Antwort: gar nicht. Zumindest nicht die nächste Zeit.
Auf meiner Suche nach irgendwas dazu fand ich über stack overflow (wo sonst :-D) diesen Beitrag: https://stackoverflow.com/questions/6352654/use-firefox-as-render-engine-for-android-webview. Ganz unten, ca. 2 Jahre alt, steht eigentlich alles was man dazu wissen muss.
Das offizielle Mozilla-Tutorial exisitert sogar noch unter diesem Link: https://wiki.mozilla.org/Mobile/GeckoView. Sieht alles machbar aus, aber der Satz hier feuert eben genau in den Rücken eines jeden Gecko-Mobile-Developers:
„Note that GeckoView is NOT ready to be used in a production environment. It is currently possible to load webpages, but that’s about it.“
Hinzu kommt, rein aus Neugier könnte man die zwei Jahre alte Idee ja mal ausprobieren, kein Thema. Doch die zwei essentiellen ZIPs, die man braucht, sind unter dem Link gar nicht mehr erhältlich und wenn man den richtigen findet bleibt ein Moment auf dem Zeitstempel, um zu begreifen, dass die Entwicklung hier absolut eingestellt wurde. Seht selbst: https://ftp.mozilla.org/pub/mobile/releases/27.0b1/android-armv6/multi/geckoview_library/. Also ab dem 17. Oktober 2015 war’s das mit Gecko als Engine für eigene mobile Web-Browser auf Android.
Schade.
Ich weiß, dass es einen shitload an Arbeit verursacht einen Web-Browser zu bauen: Firefox besteht wohl aus 9 Millionen Zeilen Code. Google Chrome aus 6-7 Millionen. Zum Vergleich: die Unreal 3-Engine, mit der massenhaft Blockbuster-Videospiele entwickelt wurden, besteht gerade mal aus 2 Millionen Zeilen Code. Und braucht damit fast das Dreifache, was ein Space Shuttle zur Programmierung brauchte.
Doch ich bin mir nicht sicher, ob sich Mozilla mit dem Nicht-Pflegen einer mobilen Gecko-Engine nicht ins eigene Knie schießt.
Mobile wird die nächsten 10 Jahre das komplette Game übernehmen, ob es uns passt oder nicht. Ich bin auch eher der Computer-Enthusiast und eigentlich ein Handy-Muffel. Und es sträuben sich mir die Nackenhaare, was mobil heute als „Videospiel“ verkauft wird; doch so geht es wohl jedem Videogamer, der noch die allererste PlayStation Made in Japan(!) sein Eigen nennt und so das erste Mal mit wettbewerbsfähiger 3D-Grafik in Berührung kam. Und ich befürchte fast, wer hier nicht mitzieht, mitziehen will, bleibt einfach auf der Strecke. Das ist kalter, harter, herzloser Kapitalismus da draußen, der uns diese tolle, bunte, unterhaltsame und wundervoll seichte Welt kaufbar macht, nachfolgende Generationen werden mit einem Debian, der „ethischsten Linux-Distribution“, überhaupt nichts mehr anzufangen wissen. Wer die Verdummung, sorry, „Vereinfachung“ live miterleben möchte, der kaufe sich bitte einen macOS-Computer oder gleich ein iPhone.
Das wird nichts für mich sein, Leute! Tut mir echt unfassbar leid!
tl;dr: Mein eigener Android-Webbrowser ist am Wochenende in Version 0.2.6 erschienen und kann jetzt auch Favicons. Hier spricht YAABy selbst. Und ich mache mir seitdem Gedanken, ob das alles unter einem Google-Chrome-Logo weiterlaufen soll.
Dann und wann update ich die Links meiner Gizm{e}o-Blogroll. In der Regel geht das mehr oder weniger unter, daher fange ich jetzt (nach 7 Jahren…) mal an das ein bisschen mitzuprotokollieren.
Neu:
* bitcoin.de – ein Marktplatz um Bitcoins zu kaufen & verkaufen
* DuckDuckGo – wird gerne als „asymmetrische Kriegsführung der Suchmaschinen“ geführt, ein must-use
* FRNDC – mein Gegenprojekt zu Facebook. Fühlt euch eingeladen mitzumachen!
* GSMArena – ist wohl mittlerweile der Standard für Smartphone-News
* Glitch – Programmierung im MMORPG-Stil
* KALI Linux – ehemals Backtrack, ist _die_ Hacker-Linux-Distro überhaupt
* ListenBrainz – die cleverste Alternative zu Last.fm(TM)(R)
Update (aktuelle Links):
* Heavypoly
* SlimROMs
* Smartphone-Rangliste
* Planet WordPress
Gelöscht
* goo.im – diesen netten Android-Dev-Filehoster gibt es wohl nicht mehr
Wie man sieht: I <3 4 U! Enjoy your stay!
Soundtrack zu einem gelungenen Wochenende in Elektronik:
Machine Love von ASC & Synkro aus 2013. Inside The Machine
eben.
Es gibt nur wenige Einzel-Tracks, die mich ewig flashen werden und da gehört dieses Schmuckstück dazu.
Es ist so eine Mischung aus früher „Space Night“ glotzen, kiffend durch die Gegend mit dem Auto fahren, sich fragen, mit welchem Equipment wohl die Klänge erzeugt wurden, einen neuen Rechner mit Lieblings-Hardware zusammenbauen, sich Physik von Harald Lesch erklären lassen und nebenher PlayStation zocken.
Davon mal abgesehen ist die EP eine wundervolle Zusammenarbeit von ASC und Joe McBride.
Wer möchte kann eine der seltenen Vinyl-Platten kaufen: discogs.com/ASC-Synkro-2-and-Sam-KDC-Machine-Love/release/4680767. Gab aber heute beim Stöbern nur noch vier Stück.
H4ppy h4ck1ng!
Im Kern war Android Marshmallow, also Version 6.x.x, nur ein Wiedergutmachungs-Update von Google, um zu beweisen, dass Lollipop, also 5.x.x, nicht vermurkst, sondern eigentlich „doch ganz okay“ war.
Mit Version 6.x.x kam auch der sogenannten „Doze-Modus“. Der „Doze-Modus“ ist im Grunde die Zementierung, dass mein Smartphone-Akku ab jetzt Google ganz allein gehört. Ich bin nicht fähig mein Smartphone, noch meine Akkunutzung entsprechend selbst zu managen, die übernahmen das für mich. Nett von Google!
Die Wahrheit ist: von den ganzen Updates, die Google bisher für Androiden gebracht hat, ist der „Doze-Modus“, mal abgesehen von einem bis heute nicht vorhandenen gescheiten SD-Karten-Management, das mit Abstand schlimmste, dümmste und unnützlichste.
Ich muss dazu sagen, ich nutze eine Custom ROM auf einer Hardware von 2013. Bei etlichen Recherchen im Web jedoch las ich von vielen Kommentaren, dass der „Doze-Modus“ alles nur schlechter macht, auch bei neueren Geräten.
Hier eine kleine Zusammenfassung, was mir der „Doze-Modus“ alles zerschossen hat:
Der eigentlich Hammer kommt aber erst noch. Und zwar kann man den „Doze-Modus“ systemweit gar nicht abstellen. W00t!?
Man kann in den Akku gehen, dort oben rechts auf „Akku-Leistungsoptimierung“ (oder so ähnlich) und darf das dann selbst, App für App, ausstellen. Wer möchte, der darf sich gerne auch an System-Apps probieren.
Das war dann, als ich bei Android Marshmallow endgültig das Kotzen kriegte.
Welcher Android-Nutzer soll das testen, App für App, an- und abstellen, schauen, ob es besser wird, dann weiter, um hier eine Veränderung sehen zu können? Ich nutze Marshmallow seit Oktober, habe Unmengen an Kombinationen ausprobiert, zum gewünschten Ergebnis kam ich n-i-e. Hinterher las ich dann von dem oben erwähnten Problem, dass die Entwickler selbst aktiv werden müssten, um „Doze“ zu unterstützen. Das kann man nicht per se verlangen, sorry. Was ein Schwachsinn.
Mittlerweile ist es sogar so, dass manchmal Notifications funktionieren, wenn WLAN deaktiviert, aber das mobile Datennetz angeschaltet ist. Wer das ein paar Tage beobachtet erkennt einen neuen Bug, was auch nicht im Sinne der Erfinder sein kann.
Lange Rede, kurzer Sinn: weg mit diesem Scheiß! Mich befiel Ekel während des Schreibens dieses Textes, jedes Mal, wenn ich nur „Doze“ tippen musste. Es widert mich an. Die 400€ damals habe ich in diese Hardware investiert, nicht Google. Mein Akku gehört mir, ich will damit machen können was ich will.
Immerhin: die Akkulaufzeit hat dieser Modus wirklich verlängert, bravo! Denn wenn keine App mehr funktionieren kann, frisst natürlich auch nichts Batterielaufzeit. Oh my…
Manchmal frage ich mich was der Algorithmus von Google eigentlich geraucht hat, wenn er mir auf meine Techniksuchen Ergebnisse von chip.de liefert. Ab und an klickt man ja doch mal drauf, um es gleich Sekunden später wieder zu bereuen, da man a) sowieso nicht fand, was man suchte, außer im Titel der Website (danke SEO-Spasten!) und sich doch wieder englischsprachigen Ergebnissen hingibt und b) alleine das Design dieser Website & der Inhalte Gehirnkrämpfe der Endstufe verursacht.
Das alles wäre allerdings nicht mal das Hauptproblem. In Wahrheit ist chip.de nämlich die BILD der Technikwelt. Wer nicht klar kommt mit 80% Werbung auf einer Website sollte gleich wieder umkehren. Wer in einem Kurzvideo erklärt haben will, warum Affen uns bald mit PCs erschlagen ist dagegen goldrichtig. „Apokalypse“ kam als Schlagwort darin dann auch noch vor.
Überhaupt ist dort nicht viel Text. Man will eben nicht überfordern. So findet man eher „Porno-Pechvögel“ neben Schlagzeilen zu Dieter Bohlen, fragwürdige Downloads und alles zu aktuellen Angeboten aus jeglichem deutschen Supermarkt, den es gibt (und gab. Und geben wird auch. Sowieso.). Ach ja, dann war da noch das eine Video, warum Spinnen uns bis auf die Knochen auffressen könnten.
Ihr diskutiert doch da draußen dauernd über „Fake-News“? Warum gehören die Medien des Burda-Verlags da nicht hinzu!?
Reicht nicht, dass schon XING da her kommt, einer „Berufe-Netzwerk-Seite“, wo man sich nicht mehr abmelden kann. Diese Spasten brachten uns auch noch die deutschsprachige Huffington Post. Was irgendwie dann doch wieder einer dummen Logik folgt (scheiß Logik! Böse, böse! Geh‘ jetzt in die Ecke und schäm‘ dich!): der ganze Dreck muss ja irgendwie ins Portfolio passen. „SuperIllu“. „BUNTE“. Und schaut, was sie aus dem „Playboy“ gemacht haben! Publizierte Scheiße. Und das feste Klopapier von CHIP hat auch noch fast 170.000 Leser. Ähhh… O.O
Eigentlich, der Müll verreckt ja gerade sowieso und auch verdientermaßen, wie man merkt, gibt es für mich nur zwei Wünsche:
1) solche Webseiten einfach im Index von Google nicht mehr auf Seite 1 sehen. Ich will finden wonach ich suche, SEO-Verarsche sollte Google mittlerweile auffallen, sorry
2) einfach vielleicht überhaupt kein chip.de oder ähnliches Gedöns mehr? Ist es zu viel verlangt, dass man mal außerhalb dieser ausgelaufenen, braunen, vertrampelten Pfade sucht und einfach auch mal Sachen listet, die jetzt nicht im 100.000er-Bereich Menschen pro Monat erreichen? Schon mal DE-Technik-Blogs auf „Google News“ gesucht (und gefunden!?)? Herrgott, wir haben Zweitausendsiebzehn!
tl;dr: chip.de ist die beste website der welt!
Wie in der Vergangenheit bereits erwähnt wird Gizmeo gerne als Einstieg in die Welt des Darknet genutzt. Die internen Suchen sind jedenfalls voll davon, kein anderes Thema ist dermaßen populär.
Dann will ich mal nicht so sein und weitergehende Links liefern, falls sich jemand damit länger beschäftigen möchte:
* Pastebin – faktisch die erste Anlaufstelle um frische *.onion-Links abgreifen zu können. Die Einträge verschwinden nach einer Weile, was weitere Vorteile hat
* https://reddit.com/r/darknet/ – wichtig für Einsteiger oder Leute, die einfach blöde Fragen stellen wollen. Doch blöde Fragen gibt es nicht und das macht dieses Forum so wertvoll
* Darknet Wörterbuch – mit ein paar Fachbegriffen diskutiert es sich besser, darum braucht ein verstecktes Zwiebelnetzwerk natürlich auch ein eigenes Wörterbuch. Keine Ahnung, ob das hier das einzige ist oder „das beste“, aber es ist ein Anfang
* Darknet: Market Comparison Chart: hier findet sich tatsächlich eine Tabelle, die diverse Darknet-Marktplätze vergleicht. Gelistet werden auch Uptime, Ratings, Datum der Erstellung, usw.
* Derzeit aktive Darknets – die meisten denken heute beim Darknet an TOR, vergessen aber dabei, dass es a) eine Militär-Entwicklung der US-Marine ist und b) nicht das einzige Netzwerk dieser Art. Hier ist eine Liste mit den derzeit aktiven Darknets
* was Darknet auch ist: ein Open Source Neural Framework geschrieben in der Programmiersprache C
* 2014 schrieb Jamie Bartlett in einem Buch, das Darknet hätte folgende Subkulturen mit entsprechenden Fachbegriffen hervorgebracht: „Camgirls“. „Kryptoanarchisten“. „Darknet-Drogenmärkte“. „Self Harm Communities“. „Social-Media-Rassisten“. „Transhumanisten“.
Und schließlich, zum Schluss, aus der Kategorie „Technikgedönsen“: Darknet meinte eigentlich in den 1970er-Jahren jegliches nicht ans ARPANET angeschlossene Netzwerk und einfach „vom ARPANET nicht sichtbar“. Der Begriff wurde aber nach einiger Zeit obsolet, weil das ARPANET faktisch alles geschluckt hat.
Gnädige Herren, werte Damen. Es ist Wochenende. Bitte schalten Sie jetzt Ihre Gänge herunter. Gönnen Sie sich etwas Gutes! Die Empfehlung des Tages unseres geschätzten Professors kommt genau zur rechten Stunde:
Ich warf heute seit gefühlten 50 Jahren mal wieder meinen Liferea an und bei FFFFOUND! findet man wohl auch nichts mehr als Titten, Titten, Titten. Da kommt eine wichtige, bunt-poppig verpackte Lebenslektion zwischendurch gerade recht. Nicht, dass ich etwas gegen Titten hätte, ich mag sie nur am liebsten mit meiner Banane in der Mitte und nicht in schwarzweiß und 2D auf einem viel zu kleinen Tische.
Das war’s dann mit meinem einzigen „High-Tech-Smartphone“:
3. Februar, 20:09 - 0d 0h 16m 56s - still running
3. Februar, 06:18 - crash - 0d 13h 51m 34s
3. Februar, 06:14 - crash - 0d 0h 4m 0s
2. Februar, 18:29 - crash - 0d 11h 45m 1s
2. Februar, 17:41 - 0d 0h 44m 16s
30. Januar, 20:54 - crash - 2d 20h 46m 44s
30. Januar, 18:31 - 0d 2h 18m 47s
28. Januar, 14:57 - 2d 3h 27m 48s
27. Januar, 22:45 - 0d 16h 8m 40s
27. Januar, 22:16 - 0d 0h 24m 44s
26. Januar, 18:24 - crash - 1d 3h 52m 20s
25. Januar, 12:14 - crash - 1d 6h 9m 49s
24. Januar, 22:58 - crash - 0d 13h 16m 35s
23. Januar, 20:46 - crash - 1d 2h 11m 35s
21. Januar, 12:51 - 2d 7h 50m 17s
20. Januar, 16:14 - crash - 0d 20h 37m 20s
18. Januar, 10:46 - crash - 2d 5h 28m 5s
17. Januar, 12:18 - 0d 22h 23m 6s
17. Januar, 01:43 - crash - 0d 10h 34m 46s
16. Januar, 16:51 - crash - 0d 8h 51m 43s
14. Januar, 18:42 - 1d 22h 3m 25s
14. Januar, 18:29 - 0d 0h 1m 55s
14. Januar, 13:57 - 0d 4h 28m 52s
14. Januar, 10:34 - 0d 3h 18m 49s
13. Januar, 23:25 - 0d 11h 4m 7s
13. Januar, 21:32 - crash - 0d 1h 53m 29s
12. Januar, 19:42 - crash - 1d 1h 49m 33s
9. Januar, 17:03 - crash - 3d 2h 39m 0s
8. Januar, 06:48 - crash - 1d 10h 15m 5s
6. Januar, 17:54 - crash - 1d 12h 54m 20s
5. Januar, 18:35 - 0d 23h 15m 52s
4. Januar, 06:48 - 1d 11h 42m 41s
3. Januar, 12:29 - 0d 18h 13m 22s
1. Januar, 16:45 - crash - 1d 19h 43m 24s
31. Dezember 2016, 20:21 - 0d 20h 20m 3s
27. Dezember 2016, 14:11 - crash - 4d 6h 9m 21s
25. Dezember 2016, 19:40 - 1d 18h 26m 51s
24. Dezember 2016, 22:15 - 0d 21h 19m 18s
22. Dezember 2016, 06:47 - crash - 2d 15h 28m 6s
20. Dezember 2016, 20:51 - crash - 1d 9h 55m 58s
20. Dezember 2016, 16:59 - 0d 3h 46m 58s
18. Dezember 2016, 02:53 - 2d 14h 2m 20s
16. Dezember 2016, 00:55 - crash - 2d 1h 58m 34s
14. Dezember 2016, 22:10 - crash - 1d 2h 44m 56s
14. Dezember 2016, 21:57 - crash - 0d 0h 12m 36s
14. Dezember 2016, 19:45 - crash - 0d 2h 12m 22s
14. Dezember 2016, 19:07 - crash - 0d 0h 37m 9s
12. Dezember 2016, 06:32 - crash - 2d 12h 35m 30s
10. Dezember 2016, 11:26 - crash - 1d 19h 5m 51s
10. Dezember 2016, 11:16 - 0d 0h 5m 45s
7. Dezember 2016, 20:15 - crash - 2d 15h 0m 32s
5. Dezember 2016, 13:39 - 2d 6h 33m 45s
1. Dezember 2016, 16:37 - 3d 20h 58m 25s
28. November 2016, 16:54 - crash - 2d 23h 43m 19s
26. November 2016, 21:00 - 1d 19h 50m 36s
22. November 2016, 20:31 - crash - 4d 0h 28m 56s
21. November 2016, 17:56 - crash - 1d 2h 35m 1s
21. November 2016, 06:03 - 0d 11h 49m 10s
20. November 2016, 00:01 - crash - 1d 6h 1m 53s
Quelle: Bootlog Uptime App
Angefangen zu spinnen hat es bereits im Dezember 2015, da war es nicht einmal 2,5 Jahre alt. Lebensspanne sieht aus wie „eingebaut“. Die nächsten zwei Wochen irgendwann werde ich es eigenhändig gegen die Wand werfen, so etwas treibt mich in den Wahnsinn.
Laut Google sind wir Webseiten-Betreiber daran schuld, dass Edward Snowden vor wenigen Jahren NSA-Geheimnisse verraten hat:
Diese Nachricht erreichte mich per Email am 20. Januar, ich solle doch bitte am besten ab gestern https
einsetzen, weil deren Browser Google Chrome sonst meine Seite als „nicht sicher“ kennzeichnen würde und das für jeden Besucher ab Browser-Version 56.
Das ist ein Witz, oder? Bezahlt mir Google sowohl die https
-Funktion, als auch die Umstellung meiner umfangreichen Web-Projekte!? Eben.
Die Email kam aber letzten Freitag gleich nochmal, diesmal für meine private Homepage.
Auch der Betreff der Email liest sich wie aus Google Translator kopiert:
„Nicht sichere Passworterfassungen lösen in Chrome 56 Warnungen wegen http://example.com/ aus“
Technisch ist das von meiner Seite kein Problem, finanziell für mich nicht machbar. Außerdem kann man das wohl nicht von jedem Besitzer einer Website verlangen, genauso wenig dass doch bitte ab jetzt alle Webseiten-Ersteller eine Ausbildung oder ein Studium der Informatik mitbringen sollen.
Wo sind wir denn hier gelandet, bitte?
Was hier geschieht ist eine tickende Zeitbombe und aufgrund des aktuellen und weiterhin ansteigenden Marktanteils des Browsers Google Chrome Rufschädigung: Zeitbombe, weil durch Chrome 56 einfach generell alle Websites als „nicht sicher“ eingestuft werden, egal wie sorgfältig man an den Settings geschraubt hat. Das wird nicht nur viele Leute abschrecken, die Menschen werden einfach anfangen keine Webseiten mehr zu erstellen, wenn sie sich nebenher (was einfach technisch nicht geht) auch noch mit https
auseinandersetzen müssen. Rufschädigung, weil egal welche Statistik man derzeit fragt, Google Chrome weit vorne auf Platz 1 der Nutzung liegt, noch vor Firefox und Safari und, zum Glück, dem Internet Explorer/Edge. Fakt ist sogar, dass die Nutzung aller Browser nach unten zeigt, was Masse betrifft, die von Chrome jedoch nur einen Weg kennt, wie es scheint: durch die Decke. Für mich nicht erklärbar, tut mir leid.
Kehren wir doch nochmals, nur zur Erinnerung, zurück zum eigentlichen Problem:
So gegen Juni des genannten Jahres rannte ein Geek mit Brille und Rubikwürfel um die Welt, machte erst Halt in China und fand dann Russland so sympathisch, dass er dort Asyl beantragt hat. Was ihm auch gewährt wurde, weil kein anderes Land der Welt, auch China selbst nicht, bereit war einem Whistleblower der NSA aus Angst vor den USA Obdach anzubieten. Die westliche Welt versank dank traditioneller Medien wie Der Spiegel und The Guardian, und nicht wegen Wikileaks, in kollektive Konfusion aufgrund der Enthüllungen, weil plötzlich real wurde, was Experten und Aluhutträger bereits angeprangert und befürchtet hatten: dass es dort über dem Atlantik ein großes Bedürfnis danach gibt, a-l-l-e-s abzufangen, was elektronische Kommunikation betrifft. Sei es nun zum Selbstschutz, aus Paranoia, Langeweile & Entertainment oder einfach, wie im Falle von Industriespionage, des schnöden Mammons wegen. Und eben nicht erst seit 2013, sondern viel früher. Die Folien, die Herr Geek mitbrachte, reichten gerade mal bis 2008 zurück. Scheinbar wurde in der Zwischenzeit Echelon auch einfach vergessen, die Geschichte ist gewissermaßen schon Teil II.
Joa, und eben aus dem selben Land, von einem Unternehmen mit ähnlich technischen Möglichkeiten (vielleicht sogar mittlerweile mehr, *hust*), werden nun alle meine Webseiten bald von einem dort entwickelten und vertriebenen Browser als „nicht sicher“ eingestuft. OK, Google!
Wie dem auch sei. Wir sind nicht das Problem. Das Web selbst ist nicht das Problem, sondern zu vielen modernen Problemen sogar eine Lösung oder mindestens ein Ansatz. Verhunzt wurde es nicht von uns. Ob Google also damit recht hat, was in der Email steht; nun ja. Ich bin mir da, wie war das noch, hundertprozentig „nicht sicher“.