Notizie da KW47.2025

I Wews della settimana vanno ancora una volta un po 'oltre il tipico vantaggio IT e tecnologico, poiché c'è uno o l'altro argomento interessante qui. Così via, nelle mie 9 notizie della settimana, questa volta dal 17.-23.11.25 (KW47)

Win11 25H2 | WhatsApp GAU | 7Zip-ZeroDay | Proxmox 9.1 | Cloudflare Ooopsie | Wero contro PayPal | Microsoft nell'amministrazione IT | Macchina a vapore | Sulla Luna e molto altro


Articolo 1

Obbligo di aggiornamento: Microsoft costringe gli utenti di Windows 11 23H2 ad eseguire l'aggiornamento a 25H2

Microsoft ha avviato gli utenti di Windows 11 Home e Pro con la versione 23H2 automaticamente all'ultima versione Windows 11 25H2 (noto anche come aggiornamento di Windows 11 2025).

Il motivo è questo Raggiungere la fine del servizio (Fine della vita) per Windows 11 23H2. Gli utenti i cui computer non sono gestiti centralmente da un reparto IT dovrebbero aspettarsi l'installazione.

Fine del servizio come obbligo di aggiornamento

La conversione automatica serve principalmente il sicurezza e garantire che tutti i dispositivi continuino a ricevere aggiornamenti di sicurezza mensili.

  • Versioni interessate: Windows 11 versione 23H2 (Casa e Pro).
  • Fine del servizio: Queste edizioni sono su 11 novembre 2025 Sono caduto in disgrazia. Ciò significa che non riceveranno più aggiornamenti di sicurezza mensili.
  • Eccezioni: Il Edizioni per l'impresa e l'istruzione 23H2 continuerà a ricevere aggiornamenti di sicurezza fino al 10 novembre 2026.

Microsoft giustifica la mossa richiedendo agli utenti di passare alla versione più recente al fine di: "per accedere alle ultime innovazioni di Windows."

Dettagli sull'installazione automatica

L'aggiornamento automatico si applica a tutti Computer non gestiti con l'edizione Home e Pro di 23H2.

  • La mossa: Microsoft rilascia l'aggiornamento Windows 11 25H2 Ora tramite Windows Update.
  • Riavviare il controllo: Gli utenti possono Tempo di riavvio regolare l'installazione tramite le impostazioni ("Sospensione degli aggiornamenti" o "Tempi di utilizzo").
  • Casi simili: Già la versione precedente Windows 11 22H2 è stato aggiornato automaticamente a una versione successiva dopo aver raggiunto la fine del servizio.
  • Aggiornamenti volontari 24H2: Per il momento, i dispositivi già in esecuzione sulla versione 24H2 riceveranno automaticamente l'aggiornamento a 25H2 solo se l'opzione "Ricevere gli ultimi aggiornamenti man mano che diventano disponibili" è abilitato nelle impostazioni di Windows Update.

Raccomandazione d'azione: Per evitare l'installazione forzata ed eseguire l'aggiornamento in una finestra temporale favorevole, gli utenti di Windows 11 23H2 dovrebbero eseguire l'aggiornamento a 25H2 Avviare manualmente in modo tempestivo.


Articolo 2

Dati di WhatsApp GAU: I ricercatori "succhiano" l'intera directory degli utenti di WhatsApp

Ricercatori di Vienna dell'Università di Vienna e SBA Research hanno completato l'intero elenco di Numeri di telefono WhatsApp e dati del profilo associati scaricati. Con oltre 3,5 miliardi di profili In termini di numero di persone colpite, è Il più grande deflusso di dati nella storia. I dati erano dovuti all'insufficiente Misure di limitazione tariffaria Libero accesso sui server di WhatsApp.

L'esplosività: Sebbene nessun contenuto sia stato intercettato dai messaggi, i dati raccolti, inclusi numeri di telefono, immagini del profilo e chiavi pubbliche, rivelano Informazioni sensibili e potenzialmente pericolose per la vita sugli utenti.

Le vulnerabilità critiche

I ricercatori hanno utilizzato un Tecnologia di numerazione sul protocollo XMP e un'implementazione open source chiamata Whatsmeow, per cercare l'intero elenco dei partecipanti senza imbattersi in misure difensive.

Tipo di queryTasso di query al secondoAmbito di applicazione totale
telefoni7.0003,5 miliardi di conti
Foto del profilo5.5003,8 terabyte (solo prefisso Nord America)
Dati/chiavi del profilo3.000 e 2.000 rispettivamenteIntero set di dati

I principali problemi che hanno reso possibile questo deflusso di dati:

  1. Mancanza di monitoraggio e limitazione dei tassi: I server WhatsApp di Meta hanno consentito l'interrogazione di massa senza un'adeguata limitazione della velocità.
  2. Profili pubblici: Le impostazioni del profilo consentivano il download di massa di Immagini del profilo (57% l'utente) e le informazioni del Campo "Info" (circa 30% utente) per tutti.

Approfondimenti brillanti per utenti e operatori

I dati ottenuti sono preziosi per gli aggressori (doxxer, spammer) e pongono seri rischi per alcuni utenti:

  • Pericolo di doxxing: Immagini del profilo che utilizzano Riconoscimento del volto potrebbe essere collegato a numeri di telefono, nonché a informazioni permissive nel campo "informazioni" (collegamenti ipertestuali ai social media, orientamento politico/sessuale, persino indirizzi di posta elettronica di domini governativi quali .mil oppure bund.de).
  • Rischio di sicurezza a causa di collisioni chiave: 2,3 milioni di chiavi pubbliche sono apparse su più dispositivi. Alcuni di questi possono essere attribuiti alla Mancanza di riassegnazione della chiave del profilo in caso di modifica del numero di telefono Per tornare, un Questione relativa alla protezione dei dati, che mina lo scopo di cambiare numero (ad esempio in caso di persecuzione).
  • Persecuzione da parte dello Stato: Nonostante i divieti in paesi come Cina, Iran e Myanmar, i ricercatori hanno trovato milioni di account attivi che sono stati utilizzati quando le autorità ne sono venute a conoscenza. pericolo di vita può esserlo.
  • Indicazioni dei centri antifrode: Il riutilizzo di tutti e tre Chiavi di crittografia end-to-end (chiave d'identità, pre-chiave, chiave una tantum) per alcuni account (soprattutto in Nigeria e Myanmar) indica Frode connessa al lavoro Gli autori condividono un'identità WhatsApp comune.

Risposta di Meta e raccomandazioni degli esperti

Meta Platforms ha utilizzato i dati raccolti dai ricercatori come raschiare Dice e afferma che i dati sono stati cancellati. L'azienda ha ringraziato i ricercatori per aver lavorato insieme come parte del loro programma di bug bounty e vede lo studio come cruciale per confermare Nuovi sistemi antiraschiamento a.

Meta ha risposto:

  • Attuazione Apprendimento automatico e Limiti di query a vita per conto per tenere sotto controllo i raschietti.
  • Restrizioni all'interrogazione delle immagini del profilo e dei campi informativi.
  • Un aggiornamento all'app Android riutilizzo errato della chiave impedire la creazione di un nuovo account su un dispositivo già in uso.

Raccomandazioni dei ricercatori agli utenti:

Se cambi il tuo numero di telefono a causa di un pericolo acuto, dovresti Elimina anche l'intero account WhatsApp e, se necessario, aprirne uno nuovo su un nuovo dispositivo.

ripensare Tu sei il tuo Foto del profilo e il contenuto della tua Campo informazioni o limitare la visibilità ai contatti confermati.


Articolo 3

La vulnerabilità critica in 7-Zip è ora attivamente sfruttata

Utenti del programma pack ampiamente utilizzato 7-Zip Dobbiamo agire con urgenza: Una patch già nel luglio 2025 Vulnerabilità (CVE-2025-11001) Le versioni precedenti sono aggiornate Sfruttato attivamente dagli aggressori. Questo è basato su un avvertimento da parte degli inglesi. Servizio Sanitario Nazionale (NHS) fuori.

Un attacco riuscito può Esecuzione di codice indesiderato e mettere in pericolo la sicurezza del sistema bersaglio.

Qual è il problema? La vulnerabilità Symlink

La vulnerabilità individuata dall'iniziativa Zero Day (ZDI) di Trend Micro Elevata gravità (CVSS: 7,0) è stato assegnato, è in difetto Elaborazione di collegamenti simbolici in file zip.

  • Causa: L'elaborazione errata consente al programma di disimballare un file zip appositamente progettato nel directory non intenzionali La traversata del sentiero.
  • Obiettivo dell'attacco: Un utente malintenzionato può approfittarne per codice proprio (ad esempio, un file eseguibile) a qualsiasi percorso non autorizzato sul sistema di destinazione ed eseguirlo nel contesto di un servizio o di un account amministratore.
  • Prerequisito: Per lo sfruttamento, c'è ancora un Interazione dell'utente richiesta (vale a dire che l'utente deve disimballare l'archivio dannoso).

I ricercatori di sicurezza classificano lo sfruttamento come «Molto semplice» uno. Uno Codice Proof-of-concept (PoC) è già disponibile pubblicamente su piattaforme come GitHub.

Versioni interessate e la soluzione

Tutti gli utenti che Versioni 7-zip dal 21.02 al 24.09 incluso uso, sono vulnerabili.

statusVersione 7-zippubblicazioneDettagli della patch
Vulnerabiledalle 21.02 alle 24.09Contiene il gap critico CVE-2025-11001
Patched25.005 luglio 2025Chiude CVE-2025-11001 e CVE-2025-11002
Attualmente25.013 agosto 2025Inoltre, colma il divario CVE-2025-55188

Raccomandazione d'azione:

Gli utenti dovrebbero immediatamente alla Ultima versione stabile (25.01) o superiore per proteggersi da queste e altre vulnerabilità di link simbolici.


Articolo 4

Proxmox Virtual Environment 9.1 ora disponibile

Proxmox Server Solutions GmbH ha annunciato il rilascio di Proxmox Virtual Environment nella versione 9.1 il 19.11. La nuova versione introduce innovazioni nell'implementazione dei container, nella sicurezza delle macchine virtuali e nel networking software-defined, offrendo alle aziende ancora più flessibilità, prestazioni più elevate e un migliore controllo operativo.

Punti salienti nell'ambiente virtuale Proxmox 9.1

Immagini OCI per la creazione di contenitori LXC

Proxmox VE 9.1 integra il supporto nativo per le immagini Open Container Initiative (OCI), lo standard indipendente dal fornitore per la distribuzione dei container. Gli utenti possono ora scaricare immagini OCI comuni direttamente dai registri o caricarle manualmente per utilizzarle come modelli per la creazione di contenitori LXC. A seconda dell'immagine, questi contenitori vengono forniti come contenitori di sistema completi o come contenitori per applicazioni magre. I contenitori applicativi offrono un approccio ottimizzato che garantisce un consumo minimo di risorse e un utilizzo più efficiente, ideale per i microservizi. La nuova funzionalità consente di distribuire in modo rapido e intuitivo applicazioni standardizzate (come database specifici o servizi API) da pipeline di creazione di container esistenti tramite l'interfaccia web Proxmox VE o la riga di comando.

Supporto per TPM in formato qcow2

Questa versione consente ora di salvare lo stato di un Trusted Platform Module virtuale (vTPM) direttamente in formato qcow2. Pertanto, è possibile creare istantanee VM complete su diversi tipi di storage, tra cui NFS / CIFS, anche con vTPM attivo. L'archiviazione LVM con istantanee come "catene di volumi" ora supporta la creazione di istantanee offline di macchine virtuali con stato vTPM. Questo progresso aumenta l'agilità operativa per i carichi di lavoro sensibili alla sicurezza, come le installazioni di Windows che richiedono un vTPM.

Controllo granulare per la virtualizzazione nidificata

Proxmox VE offre ora un controllo migliorato per la virtualizzazione nidificata nelle macchine virtuali. Questa funzione è particolarmente utile per carichi di lavoro come la virtualizzazione annidata (hypervisor) o gli ambienti Windows con sicurezza basata sulla virtualizzazione (VBS). Un nuovo flag vCPU consente di attivare Nested Virtualization in modo comodo e specifico per gli ospiti delle VM. Questa opzione flessibile offre agli amministratori IT un maggiore controllo ed è un'alternativa ottimizzata alla semplice consegna del tipo di CPU host completo all'ospite.

Segnalazione avanzata dello stato per SDN

La versione 9.1 offre uno stack SDN (Software-Defined Networking) migliorato, che include il monitoraggio dettagliato e la reportistica direttamente nell'interfaccia web. La GUI fornisce ancora più informazioni sullo stack SDN e visualizza tutti gli ospiti collegati a ponti locali o reti virtuali. Inoltre, le zone EVPN ora riportano indirizzi IP e MAC appresi. I tessuti sono integrati nell'albero delle risorse e presentano parametri di rete importanti come percorsi, vicini e interfacce in modo chiaro. L'interfaccia di gestione aggiornata fornisce informazioni sui componenti chiave della rete come IP VRF e MAC VRF. Questa migliore visualizzazione semplifica la risoluzione dei problemi a livello di cluster e il monitoraggio di topologie di rete complesse, eliminando la necessità di gestire la riga di comando.

disponibilità

Proxmox Virtual Environment 9.1 è ora disponibile per il download. L'immagine di installazione ISO disponibile contiene l'intero pacchetto di funzioni e può essere facilmente configurata su sistemi in metallo nudo grazie a un'intuitiva procedura guidata di installazione.

Ulteriori informazioni e link:
Tabella di marcia | Scarica immagine ISO | Novità di Proxmox VE 9.1


Articolo 5

Rottura dell'infrastruttura! Errori di configurazione bloccano metà di Internet

L'autunno 2025 passerà alla storia dell'infrastruttura Internet come un periodo di interruzioni massicce. Nel giro di poche settimane, i guasti dimostrati ai giganti del settore Servizi Web Amazon (AWS) e Cloudflare, Quanto può essere vulnerabile Internet moderno a errori di configurazione apparentemente piccoli.

Cloudflare: Lo shock di novembre

Il 19 novembre 2025 Si è verificato un errore interno con il provider Content Delivery Network (CDN) Cloudflare Uno dei più grandi fallimenti degli ultimi anni.

La causa: Il fallimento è stata la conseguenza non intenzionale di modifiche di autorizzazione in un sistema di database. Hanno risolto una bug latente che ha portato al fatto che un File delle caratteristiche des Sistema di gestione dei bot riempito con voci duplicate. Di conseguenza, il file è cresciuto oltre il suo limite consentito, che nel tentativo di distribuire i sistemi core dipendenti al crash portato.

Le conseguenze:

  • Servizi come ChatGPT, X (ex Twitter) e numerosi altri servizi online erano disponibili per quasi 6 ore (dalle 12:20 alle 18:06 CET) compromessa o non disponibile.
  • Cloudflare ha annunciato che in futuro il Sicurezza dei file di configurazione distribuiti automaticamente Incrementato e il Rilevamento degli stati di errore Accelerare rapidamente i sistemi core.

AWS: Il panning di ottobre per condizione di gara

Poche settimane fa, in ottobre 2025, Il cloud provider ha già Servizi Web Amazon (AWS) con un fallimento di vasta portata nella sua regione principale US-EAST-1 (Virginia del Nord) per combattere.

La causa: Secondo AWS, l'innesco era Insetto delle condizioni di gara (Stato della concorrenza) Sistema di gestione DNS automatizzato il servizio database interno DynamoDB. Questo errore tecnico ha causato il record DNS per l'endpoint DynamoDB per essere temporaneamente irrisolto.

Le conseguenze:

  • Da DynamoDB è un servizio interno fondamentale a cui molti altri servizi AWS (come EC2 e Lambda) accedono per il controllo, Effetto massiccio a cascata.
  • Numerose applicazioni in tutto il mondo, tra cui Primo piano, Zoom, Giochi epici e Rete di Playstation, sono stati colpiti dal disturbo.

Conclusione: Lezione di centralizzazione

Entrambi gli incidenti, causati da un Errore di configurazione Cloudflare e un Insetto delle condizioni di gara In AWS, ci viene ricordata la dipendenza critica della moderna Internet da alcuni attori dell'infrastruttura altamente centralizzati.
Un singolo errore interno con questi fornitori può assumere proporzioni globali in pochi minuti e avere un forte impatto sull'economia digitale. Le misure annunciate per aumentare la resilienza sono un requisito urgente dell'ora.


Articolo 6

Wero: Perché l'alternativa europea di PayPal non riesce a implementare

con Wero Una forte risposta europea ai principali fornitori di pagamenti statunitensi come PayPal, Visa o Google Pay dovrebbe finalmente emergere. Ma l'inizio del servizio, che è dal Iniziativa europea per i pagamenti (EPI) una rete di 16 case bancarie europee, è sostenuta da tanti Restrizioni e scarso coordinamento Gli esperti criticano le possibilità di successo.

Il calcio d'inizio ufficiale per i pagamenti Wero nella vendita al dettaglio online è sceso nella settimana del 18 novembre 2025. Lo stato patrimoniale finora: E' deludente.

Un inizio pieno di ostacoli e limitazioni

Al fine di attirare clienti da un servizio consolidato e semplice come PayPal, Wero dovrebbe offrire un valore aggiunto significativo. Invece, il servizio affronta gli utenti con due questioni chiave:

1. Mancanza di integrazione bancaria

Wero si basa su una profonda integrazione con le banche partecipanti. Il più grande ostacolo all'accettazione da parte dell'utente è partecipazione incompleta Le case bancarie.

  • Scarsa copertura: Molte grandi banche sono ancora mancanti, e anche il Deutsche Bank, che è uno dei 16 membri fondatori dell'EPI, non offre ancora pienamente il servizio 1,5 anni dopo il suo lancio (con conseguente confusione tra media e clienti).
  • Politica d'informazione: Il funzionario Sito web di Wero Sono settimane dopo l'inizio. insufficientemente aggiornato e non elenca nemmeno tutte le banche che sono già abilitate a Wero, una condizione inaccettabile per un servizio di pagamento critico.

Al contrario, i clienti PayPal possono utilizzare il servizio con qualsiasi conto bancario o carta di credito indipendentemente dal loro specifico istituto finanziario.

2. Il collo di bottiglia dello shopping online

L'uso di Wero nella vendita al dettaglio online è attualmente particolarmente limitato (a novembre 2025):

  • Estremamente limitato: Nello shopping online, Wero può per il momento Solo in un unico negozio (Eventim) è usato.
  • Banche soggette a restrizioni: Anche con questo singolo negozio, solo i clienti del Casse di risparmio o il Volks- e Raiffeisenbanken paga.
  • Mancanza di trasparenza: Ci sono nessuna panoramica pubblica, che i negozi online supportano Wero, il che rende ancora più difficile l'accettazione da parte dei clienti. L'EPI ha vagamente annunciato che nelle restanti sei settimane dell'anno, Wero inizierà in oltre 150 negozi, ma ne ha nominati solo dodici.

PayPal mostra come funziona

L'implementazione dilettante dell'EPI è in netto contrasto con la strategia del concorrente PayPal:

caratteristicaWero (Inizia lo shopping online)PayPal (inizia nel negozio)
Ambito di applicazione inizialeNegozio online (Eventim)Circa mezzo milione di negozi (tutti che consentono il pagamento contactless con Mastercard)
Dipendenza delle bancheforte dipendenza; Solo alcune banche possono essere utilizzateNessuna dipendenza; Può essere utilizzato con qualsiasi account
Accettazione da parte dell'utente1,3 milioni di clienti in 4,5 anni5 milioni di clienti hanno sbloccato la funzione in appena sei mesi (Germania)

Le cifre parlano un linguaggio chiaro: PayPal entro sei mesi 5 milioni di clienti In Germania, Wero è stato in grado di vincere per il pagamento nel negozio, necessario per 1,3 milioni di clienti. tre volte il tempo, anche perché le potenziali parti interessate sono escluse a causa della dipendenza bancaria.

IMHO (nella mia umile opinione): Finché EPI non perseguirà una strategia chiara e unificata e convincerà i clienti con informazioni migliori e un'accettazione più ampia, Wero difficilmente diventerà una seria alternativa a PayPal.


Articolo 7

miliardi di dollari: Il monopolio digitale di Microsoft soffoca l'innovazione nell'amministrazione

La pubblica amministrazione tedesca è in una profonda Dipendenza digitale di Microsoft, il Esplodere i costi di licenza e una crescita L'insovranità digitale piombo. Questo Istituto di Cyber Intelligence (CII) avverte In un nuovo white paper Prima di allora, senza un cambio di rotta urgente Effetti di lock-in rigidi C'è il rischio di perdita del controllo statale.

Il costo della dipendenza

Il dominio della società statunitense Microsoft costa ai contribuenti somme enormi ogni anno.

  • Costi di esplosione: I costi di licenza annuali del governo federale per le soluzioni Microsoft sono aumentati dal 2017. 250 per cento aumentato.
  • Questioni attuali: Il governo federale ha ora oltre 200 milioni di euro all'anno per le licenze Microsoft.
  • Il carico totale: Il CII stima che il costo totale delle licenze Più di un miliardo di euro potrebbe crescere. Questo capitale sarebbe quindi carente per sostenere i fornitori europei alternativi.

Il quasi monopolio e la trappola del lock-in

Secondo CII, Microsoft ha utilizzato strategie mirate per «posizione quasi monopolistica» raggiunto nella pubblica amministrazione. Questa dipendenza non è solo finanziariamente, ma anche tecnologicamente critica.

Cause di dominio:

  • Ecosistemi chiusi: Stretta integrazione tecnica di componenti client, server e cloud.
  • Gestione delle licenze restrittiva e il raggruppamento dei prodotti.
  • Contratti quadro a lungo termine e un'intensa attività di lobbying.

Le conseguenze disastrose per la sovranità:

  • Limitata libertà di scelta Mancanza di concorrenza.
  • Aumento dei rischi per la sicurezza (per mancanza di trasparenza).
  • Perdita della sovranità di bilancio il settore pubblico per le spese informatiche.

Particolarmente critico Effetti di lock-in, dal momento che il elevati costi di conversione impedire di fatto il passaggio a soluzioni digitalmente sovrane su sistemi alternativi e aperti.

Affermazioni CII: Un percorso passo-passo verso la sovranità

La CII propone misure concrete per ripristinare gradualmente la sovranità digitale e Germania Stack (un sistema interoperabile di diversi fornitori) per consentire:

orizzonteFocus e misure
A breve termineMonitoraggio dei costi appalti informatici; Potenziali studi sistemi operativi alternativi e software per ufficio; Prova di concorrenza L'ecosistema Microsoft.
A medio termine"Luce della libertà di scelta" (nessuna necessità di migrazione cloud); Ancoraggio contrattuale da Trasparenza dei costi e interfacce aperte (interoperabilità) nei futuri contratti quadro.
Lungo termineCreazione di un sistema interoperabile (Stack della Germania); Supporto specialistico Requisiti informatici da parte delle autorità competenti (BSI, BfDI, Bundeskartellamt).

La relazione invita l'amministrazione a interrompere il ciclo di orientamento operativo a breve termine e l'adattamento alle dominanze esistenti al fine di riconquistare la competenza strategica per progettare l'infrastruttura digitale.

Un possibile inizio potrebbe il progetto OpenDesk e anche il Germania Stack va almeno in parte Nella giusta direzione, questi sono sviluppi che sembrano molto promettenti finora.


Articolo 8

Valve osa riavviare: La Steam Machine arriverà in salotto nel 2026!

Dopo il grande successo del palmare Piattaforma a vapore Valve lancia un secondo tentativo nel mercato delle console: Il 12 novembre 2025 L'azienda ha annunciato ufficialmente un nuovo Macchina a vapore una console compatta progettata per portare i giochi per PC direttamente sul televisore del soggiorno.

La settimana scorsa ero al telegiornale. Sì, questo è successo prima Link a un articolo di Golem.de che si occupa di autocostruzione, ma ora abbiamo anche maggiori informazioni sulla variante di acquisto all'inizio.

La nuova Steam Machine sta per iniziare. 2026 Sarà posizionato come un ibrido tra un mini PC e una console che combina l'apertura dell'ecosistema Steam con il comfort di una console classica.

Anche la reazione di Gronk al video LTT di Linus ti fa venire voglia di morire:

Prestazioni: Aggiornamento significativo a Steam Deck

La nuova console ha lo scopo di costruire un ponte tra lo Steam Deck e un PC da gioco a tutti gli effetti in termini di prestazioni:

componentespecificazioneConfronto della classificazione &
CPUAMD Zen 4 (6 core)La base è un chip PC ad alta efficienza energetica
GPUAMD RDNA 3 (28 unità di calcolo)Secondo Valve più di sei volte la potenza dello Steam Deck e grezzo nell'ambiente da PS5 / Xbox Series X.
RAM16 GB di RAM DDR5Standard per i moderni sistemi di gioco
VRAM8 GB GDDR6 VRAMPotrebbe essere moderno Collo di bottiglia 4K Titoli Lo sara'.
memoriaSSD da 512 GB o SSD da 2 TBEspandibile da Slot Micro SD e probabilmente anche aggiornabile SSD M.2.

L'obiettivo è: solide prestazioni di gioco 1080p o 1440p Consegna con impostazioni elevate. I giochi 4K a 60 FPS saranno difficili da ottenere nei titoli più impegnativi, ma saranno guidati dalle ottimizzazioni software di Valve (simile allo Steam Deck).

Caratteristiche per il soggiorno

La nuova Steam Machine è chiaramente su misura per l'esperienza del soggiorno, ma mantiene la flessibilità di un PC.

  • Sistema operativo: Come con lo Steam Deck, il Linux-based SteamOS per l'uso.
  • Funzioni comfort: Riprendere rapidamente, Cloud-Saves e Gioco a distanza per un gioco senza soluzione di continuità.
  • Versatilità: Il dispositivo può anche essere utilizzato come un vero e proprio Mini PC con l'uso completo del desktop (compresa l'installazione dell'app e il doppio avvio).
  • Progettazione: Alloggiamento compatto a forma di cubo (circa 160 mm per lato) con alimentazione interna, utilizzabile anche sotto carico "fresco e silenzioso" Corriamo.

Parte di un'offensiva hardware

La nuova Steam Machine è il tentativo di Valve di stabilire in modo permanente il gioco per PC nel soggiorno. Fa parte di un annuncio hardware più ampio, che include anche una revisione Regolatore di vapore e l'auricolare VR wireless Telaio a vapore appartenere.

La valvola ha ancora Nessun prezzo ufficiale Tuttavia, gli esperti di hardware prevedono che il prezzo del modello base potrebbe essere compreso tra 700 e 800 euro per essere competitivo con le console PS5 e Xbox Series X.
Aggiornato al 25.11: I prezzi delle console non sono attesi..


Articolo 9

Partenza nello spazio: Le più importanti missioni spaziali 2026 in sintesi

Dopo un 2025 da record nello spazio, nel 2026 è previsto un programma ancora più ambizioso. Giganti privati come SpaceX e Origine blu Collaborare con il NASA e partner internazionali per progetti innovativi. L'attenzione è chiaramente rivolta al ritorno sulla Luna, alla sperimentazione di nuove tecnologie e alla visione di un'economia spaziale.

T3N ha riassunto questo in dettaglio., Sicuramente vale la pena leggerlo. Ritaglierò l'argomento qui solo per prendere in giro:

Prima metà dell'anno (Q1 & Q2) - Luna e missioni dell'equipaggio

missioneChi / Chi con chiobiettivoSignificato / punti salienti
Artemide IINASAcircumnavigazione della lunaPrima missione dell'equipaggio sulla Luna dai tempi di Apollo (previsto il 5 febbraio 2026). Testare i sistemi critici di supporto vitale.
Luna blu PathfinderOrigine bluSbarco sulla Luna (senza equipaggio)il primo volo Nuovo razzo Glenn della società di Jeff Bezos. Provalo Blue Moon Mark 1 paesi per future missioni NASA e commerciali.
Starliner-1 / -2ULA (Boeing/Lockheed Martin)Stazione Spaziale Internazionale (ISS)Il primo pianificato Missione dell'equipaggio lo Starliner alla ISS dopo i voli di prova. Porta quattro astronauti sulla ISS per sei mesi.
Drago dell'equipaggio 12SpaceX / ESA / RoskosmosISSPotrebbe essere il primo volo con un soggiorno previsto dell'equipaggio di otto mesi Si tratta di una misura di riduzione dei costi della NASA.
Haven-1 / Vast-1SpaceX / Vastoorbita terrestreInizio del privato, Stazione spaziale commerciale "Haven-1" (un «space hotel») e il primo volo commerciale con equipaggio Vast-1 lì.
Progetto KuiperArianespace / Blue Origin (Nuovo!)orbita terrestreProseguimento di Il concorrente di Amazon Starlink Progetto Kuiper. Dal secondo trimestre in poi, sarà Nuovo razzo Blue Origin New Glenn parzialmente riutilizzabile per l'uso.
Nave stellare HLSSpaceX / AstrolabLunail volo prova senza equipaggio Sistema di atterraggio umano della nave stellare (HLS) con il FLEX rover a bordo, che può trasportare merci e ospitare astronauti.

Astronave, Marte e rottami spaziali (Q3 & Q4)

L'anno 2026 segna un momento cruciale per i piani più ambiziosi di SpaceX, compresa la preparazione per i voli interplanetari.

  • Astronave 3 (SpaceX): Dopo i test di successo delle versioni precedenti, Starship 3 dovrebbe Attraversare il confine dell'orbita. Durante l'anno, fino a Cinque capsule di navi stellari senza equipaggio Esperimenti automatizzati per un Atterraggio di Marte pianificato.
  • Rifornimento in orbita (SpaceX): Con la missione Starship Target e Chaser SpaceX lo vuole. Rifornimento di razzi in orbita terrestre dimostrare. Questa tecnologia è essenziale Missioni che vanno oltre la luna.
  • Logistica lunare (Griffin-I/II): La missione senza equipaggio Griffin-I è di atterrare al polo sud della luna e il "Nanofiche GLPH" scarico – uno Disco di nichel come archivio di documenti storici ("Galactic Library Preserve Humanity") per preservare le conquiste umane nel corso di milioni di anni.
  • Clearspace-1 (Arianespace): L'inizio della missione europea è previsto per luglio e il problema della Detriti spaziali affrontare. Un rimorchiatore catturerà il vecchio satellite dell'ESA Proba-1 e lo farà brillare nell'atmosfera terrestre.
  • Chang’e 7 (CASC): L'ambiziosa missione lunare cinese si dirigerà verso il Polo Sud. Esso comprende un paese, un rover e un Tramoggia lunare, le aree di difficile accesso per propulsione a razzo dopo tracce di acqua può cercare.

Il 2026 sarà quindi un anno che non solo aprirà le porte alla luna, ma stabilirà anche la rotta per il primo atterraggio privato su Marte e allo stesso tempo L'urgente necessità di eliminare l'orbita terrestre affrontata.


Outro con Sun-Tsu, l'ufficiale di sicurezza del tuo IT, lo sai già, quindi per favore: "La velocità è l'essenza della guerra. Solo una risposta rapida può limitare la catastrofe."

Significato: Uno Sviluppato un piano di risposta agli incidenti e il Capacità di contenere rapidamente Gli attacchi (come il ransomware) possono avere conseguenze devastanti in pochi minuti.