Sicherheitslücken in RISC/V-CPUs ermöglichen Angriffe auf SoCs. Im Hause Raspberry Pi steht eine Preiserhöhung an, während erste Benchmarks der n euen Loongson-CPU eine Einschätzung der Leistungsfähigkeit der chinesischen Halbleiterindustrie ermöglichen.
Symbian-Urgestein Colly Myers verstorben
Wer sich in der goldenen Vergangenheit der Hand-Computertechnik mit Symbian auseinandergesetzt hat, kennt Colly Myers als Entwickler des Ur-EPOC oder als Symbian-CEO. Unter der URL https://www.linkedin.com/feed/update/urn:li:activity:7423809082802946048/ findet sich nun die traurige Meldung, dass er überraschend verstorben ist:
1 |
I was deeply saddened to learn this weekend of the sudden passing of Colly. |
2 |
|
3 |
After an unexpected fall, Colly was placed into an induced coma and later passed away. His death will be a shock to many of us who knew and worked with him. |
4 |
. . . |
Newsautor und Exfrau verneigen sich in tiefer Dankbarkeit und tiefem Respekt die langjährige gute Zusammenarbeit im Bereich Symbian.
TI kauft Silicon Labs
Silicon Labs hat in der Vergangenheit in Sachen Bluetooth den einen oder anderen Achtungserfolg vollbracht: man war zum Beispiel als Erster in Sachen Channel Sounding lieferfähig (siehe https://www.youtube.com/watch?v=wpfyrcnIgqc).
Texas Instruments vermeldet unter https://investor.ti.com/news-releases/news-release-details/texas-instruments-acquire-silicon-labs nun, das Unternehmen übernehmen zu wollen:
1 |
(Nasdaq: TXN), a global semiconductor company that designs, manufactures and sells analog and embedded processing chips, and (Nasdaq: SLAB), a leader in secure, intelligent wireless technology, today announced they have signed a definitive agreement under which will acquire for per share in an all-cash transaction, representing a total enterprise value of approximately . |
Zu den Kaufmodalitäten findet sich folgendes:
1 |
Under the terms of the agreement, which has been unanimously approved by the Board of Directors of both companies, stockholders will receive in cash for each share of common stock they hold at the time of closing. expects to fund the transaction with a combination of cash on hand and debt financing to be arranged prior to closing. The transaction is not subject to any financing contingency. |
2 |
The transaction is expected to close in the first half of 2027, subject to receipt of regulatory approvals and other customary closing conditions, including approval by stockholders. |
3 |
The transaction is expected to be accretive to earnings per share, excluding transaction-related costs, in the first full year post-close. remains committed to its capital return strategy to return 100% of free cash flow to shareholders over time via dividends and share repurchases. |
Infineon kauft Teile von ams OSRAM
Wo Rauch ist, ist in vielen Fällen auch Feuer. Die seit einiger Zeit durch die Gerüchteküche wabende Geschichte über einen Teil-Verkauf des österreichischen Parade-Halbleiterherstellers ams OSRAM wurde unter der URL https://www.infineon.com/press-release/2026/infxx202602-0431 nun bestätigt. Spezifischerweise kauft Infineon die Sensor-Sparte unter Auslassung der optischen Sensoren:
1 |
Infineon Technologies AG (FSE: IFX / OTCQX: IFNNY) is expanding its sensor business with the acquisition of the non-optical analog/mixed-signal sensor portfolio from ams OSRAM Group (SIX: AMS). The two companies have entered into an agreement for a purchase price of €570 million on a debt-free and cash-free basis. |
Infineon vermeldet zum „Umfang“ der Transaktion folgendes:
1 |
The overall transaction is structured as a fabless asset deal covering sensor products, R&D capabilities, intellectual property and test & lab equipment. The transaction is subject to customary closing conditions, including regulatory approvals, and is expected to close in the second quarter of calendar year 2026. Infineon will fund the acquisition with additional debt, as part of its general corporate financing plans. |
STMicroelectronics finalisiert die Übernahme der NXP-Sensorsparte.
Die Elektronikindustrie dürfte dem „Million Monkey Effekt“ unterliegen. STMicroelectronics schickte wenige Stunden vor der Infineon-Ankündigung die folgende Meldung, die die an sich im Vorjahr geplante Übernahme der NXP-MEMS-Sensorsparte als final deklariert:
1 |
STMicroelectronics (NYSE: STM), a global semiconductor |
2 |
leader serving customers across the spectrum of electronics applications, today |
3 |
completed the acquisition of NXP Semiconductors’ (NASDAQ: NXPI) MEMS sensors |
4 |
business. Announced in July 2025 and now fully approved by regulators, this |
5 |
transaction, focused on automotive safety and non-safety products and sensors for |
6 |
industrial applications, expands ST’s global sensors capabilities. |
7 |
Based on our initial assessment, we expect the acquired business to contribute in the |
8 |
mid-forties million dollars range to ST’s revenues in the first quarter of 2026. |
Uptonitisches, zur Ersten - Preiserhöhung.
Der AI-Boom bzw. die AI-Blase sorgen für permanent steigende Preise für Arbeitsspeicher. Im Hause Raspberry Pi muss man nun eine abermalige Preiserhöhung durchführen. Spezifischerweise erhöhen sich die Preise der Produkte wie in der Abbildung gezeigt.

Bildquelle: https://www.raspberrypi.com/news/more-memory-driven-price-rises/
Im Rahmen der Ankündigung vermelden die Uptoniten ihre Intention, diese Preisanpassung wieder zurückzunehmen, sobald sich die Marktpreise für DDR4-RAM wieder reduzieren. Interessant ist außerdem die folgende Passage, die auf erhebliche Vorräte der für die älteren Varianten verwendeten Arbeitsspeicher hinweist:
1 |
We don’t anticipate any changes to the price of Raspberry Pi Zero, Raspberry Pi 3, and other older products, as we currently hold several years’ inventory of the LPDDR2 memory that they use. |
Uptonitisches, zur Zweiten - Haut den RP2350 verlängert.
Die durchaus informativen Experimente zur Schwachstellen-Suche im RP2350 haben bisher nicht zu Ergebnissen geführt. Nun gibt es eine Erleichterung, die die Fehlersuche zu vereinfachen sucht:
1 |
Our AES implementation was designed to withstand side-channel attacks by using multi-way secret sharing (where sensitive values are split into random components that must be XORed together) and by randomly permuting the order of operations and data. We hope that even just the multi-way shares are enough to protect us against side-channel attacks; hence, we have decided to update our challenge: |
2 |
If you manage to demonstrate a successful attack on our AES implementation without the randomisation, you win! |
3 |
--- via https://www.raspberrypi.com/news/rp2350-hacking-challenge-2-less-randomisation-more-correlation/ |
Die sonstigen Modalitäten im Bezug auf das Preisgeld bleiben identisch - neu ist, dass am Hacking interessierte Personen nun mehr Zeit zur Finalisierung ihrer Experimente bekommen:
1 |
To give you a little more time to keep hacking, we’re extending the deadline to 30 April 2026. The prize remains unchanged at $20,000. |
RISC/V: Sicherheit der meisten Implementierungen eher mangelhaft.
Die vor wenigen Jahren erschienenen Heartbleed-Attacken zeigten, dass auch die „ISAs von Prozessoren“ in der heutigen Zeit Fair Game für Computersicherheitsforschung sind. Auf der FOSDEM wurde ein Vortrag gehalten, in dem kommerziell verfügbare RISC/V-Implementierungen untersucht wurden. Die Ergebnisse präsentierten sich nicht sonderlich gut.


Bildquelle, beide: https://fosdem.org/2026/schedule/event/DL89YW-how-secure-are-commercial-risc-v-cpus/
Zusammenfassend wird außerdem noch folgendes vermeldet:
1 |
But manual analysis does not scale. RISCover, our open-source differential fuzzing framework, automatically discovers architectural vulnerabilities across closed-source RISC-V CPUs. By comparing instruction behavior across 8 commercial CPUs from 3 vendors, RISCover found what manual analysis missed: GhostWrite, a bug in T-Head's XuanTie C910 that lets unprivileged code write directly to physical memory, completely bypassing virtual memory isolation. We also discovered multiple "halt-and-catch-fire" sequences that crash CPUs from userspace, leading to denial-of-service. |
2 |
via https://www.phoronix.com/news/RISC-V-Security-CPU-Not-So-Good |
Loongson 3B6000 Benchmarks von Phoronix
Die chinesische Loongson-Architektur bekommt immer wieder Erwähnungen: Wer nicht chinesisch spricht und nicht in China lebt, kann die Hardware nur auf X betrachten. Der für seine Linux-Benchmarks bekannte Branchen-Newsdienst Phoronix wurde nun mit einem Evaluationsboard der aktuellsten CPU ausgestattet, und führte Experimente durch. Die „zusammenfassenden Ergebnisse“ präsentieren sich wie in der Abbildung gezeigt - unter der Bildquelle finden sich sieben Seiten mit detaillierteren Performance-Berichten.

Bildquelle: https://www.phoronix.com/review/loongson-3b6000-loongarch
STMicroelectronics „pusht“ Visual Studio Code.
Wer bisher auf die ehemals von Atollic entwickelte Cube-IDE setzt, sollte das in der Abbildung gezeigte Bild sorgfältig betrachten. STMicroelectronics veröffentlichte auf seiner offiziellen Entwickler-News einen von ARM geschriebenen Bericht, der die Inbetriebnahme des Visual Studio Code-Plugins von Keil im Zusammenspiel mit STM32-MCUs beschreibt.

M5Stack AI-8850 - alternativer AI-Beschleuniger für Raspberry Pi 5.
Das offizielle AI-Erweiterungsmodul aus dem Hause Upton ist nicht das einzige Produkt, das den uptonitischen Prozessrechnern zu mehr AI-Leistung zu verhelfen sucht. Im Hause M5Stack lanciert man - wie in der Abbildung gezeigt - ein ähnliches Produkt, das allerdings auf einen Beschleuniger aus dem Hause Axera setzt.

Bildquelle: https://s.click.aliexpress.com/e/_c4L4gwjv
Zu beachten ist, dass dieses vergleichsweise teure Modul seine Rechenleistung aus einer gewöhnlichen M2-Erweiterungskarte bezieht. Insbesondere bei größeren Deployments kann es billiger sein, die wesentlich preiswertere M2-Karte einfach so zu kaufen und eine hauseigene Raspberry Pi-Adapterumgebung zu entwerfen.
GimmeGPIO - ESP32-basiertes USB-zu-GPIO-Modul.
Die 40 Pin lange GPIO-Steckerleiste des Raspberry Pi hat sich als absoluter Klassiker etabliert. Auf element14 gibt es nun ein Open Source-Projekt, das einen USB-Stick mit eben dieser GPIO-Schnittstelle zu realisieren sucht.

Auf Seiten der Host-Workstation stellt die Karte ein serielles Interface zur Verfügung, über das - Ähnlichkeiten zu Firmata sind rein zufällig - Befehle in Richtung des ESP32 geschickt werden. Dieser wendet diese danach gegen die „reale Peripherie“ an.
Embedded World: Kostenlose Tickets und Freibier.
Auch auf der diesjährigen Embedded World verteilt die Bauteilpreissuchmaschine OEMSecrets kostenloses Bier. Wer noch kein Ticket für die Messe hat, kann unter der Bildquelle eines beantragen.

Der Newsautor wird - mit 99 %iger Wahrscheinlichkeit - alle Messetage vor Ort sein, und freut sich schon darauf, mit der vereinigten Leserschaft das eine oder andere Glas zu heben.
CartoType: Besseres Mehrroutensystem.
Dass die in Großbritannien ansässige CartoType ein Big Tech-unabhängiges Routen- und Kartenframework zur Verfügung stellt, kann man im Interesse der digitalen Souveränität nicht oft genug betonen. In einem vor wenigen Stunden an die Entwicklerschaft verschickten Bericht findet sich unter anderem die abgedruckte Grafik, die über „Fortschritte“ im Bereich der Multi-Routen-Berechnung informiert.

Bildquelle: CartoType.
Spezifischerweise gilt, dass CartoType nun bequemer zu handhaben ist, wenn es um das Anbieten mehrerer konkurrierender Routen geht. Ein Beispiel hierfür ist die Berechnung von sehr schnellen und alternativ dazu sehr kurzen Routen:
1 |
There’s a new Framework function on all platforms named DisplayRouteChoices (displayRouteChoices in some APIs). It takes an array of immutable Route objects and draws them on the map, labelling them using the route profile names and the distances and times. In the example above, the profiles are called Shortest and Fastest. |
Lesestoff: Tamper Protection in Arcade-Systemen.
Die erste Runde im Kampf zwischen Hardware-Hacker und Hardware-Hersteller fand im Bereich der Spielhallencomputersysteme statt. Unter der URL https://arcadehacker.blogspot.com/ findet sich ein zwar nicht mehr aktiv gepflegter, aber lesenswerter Blog, der auf die „Highlights“ der im Rahmen der Gefechte entwickelten Technologien eingeht. Sehr interessant empfand der News-Autor beispielsweise das in der Abbildung gezeigte Sicherheitsmodul von Sega bzw. Hitachi. Die glänzenden Quader sind Keramikblöcke, die auf der Platine platziert wurden, um das Abtasten der darunter befindlichen Datenleitungen des Arbeitsspeichers zu erschweren und beim Aufflexen des Moduls für zusätzliche Freude zu sorgen.

Bildquelle: https://arcadehacker.blogspot.com/2020/04/deconstructing-segas-system-16-security-part2.html
Lesestoff: Vom Antennentest mit VNAs.
Antennen-Matching unter Nutzung eines Vektor-Netzwerk-Analysators gilt als gefürchtete Aktivität. Unter der URL https://coppermountaintech.com/wi-fi-bluetooth-pcb-tuning-and-antenna-testing/?utm findet sich ein Grundlagen-Artikel, der interessantesten Aspekte kompakt hervorhebt.
In eigener Sache: Bauteil-Roundup folgt morgen.
Aus Gründen der dringenden Nachrichtenlage wurde die Veröffentlichung der (sehr umfangreich ausgefallenen) Liste der neuen Bauteile verschoben - der Text wird nach vorausgehende Planung morgen erscheinen.









