Künstliche Intelligenz
Wiresharks kleiner Bruder: Die Zukunft des Cloud-Analysetools Stratoshark
Wie Wireshark für Netzwerke soll Stratoshark Transparenz für Betriebssysteme und Apps schaffen durch die Analyse von Systemcalls und Logs. Das Open-Source-Tool baut in großen Teilen auf dem Quellcode von Wireshark auf. Dahinter steht Wireshark-Erfinder Gerald Combs, dessen Arbeitgeber Sysdig auch die zugehörigen Tools Falco und Sysdig zur Erfassung der Aktivitäten und Logs liefert.
Mitte Mai hat sich Sysdig entschieden, Stratoshark in die Hände der gemeinnützigen Wireshark Foundation zu legen. Über die Hintergründe sprach die iX-Redaktion mit dem Wireshark-Erfinder Gerald Combs und Alexander Lawrence, Director of Cloud Security Strategy bei Sysdig.
iX: Gerald, was hat es mit der Spende von Stratoshark an die Wireshark Foundation auf sich?
Gerald Combs: Die Wireshark Foundation ist eine gemeinnützige Organisation in den USA, die es sich zum Ziel gesetzt hat, Menschen im Umgang mit Netzwerkanalyse auszubilden. Mit der Spende von Stratoshark erweitern wir unsere Mission: Bisher liegt unser Fokus auf der Paket-Analyse, künftig wollen wir aber auch tief in Betriebssystem-Ereignisse blicken können.
iX: Was war die Motivation hinter der Entwicklung von Stratoshark und worin unterscheidet es sich konzeptionell von Wireshark?
Combs: Wireshark zerlegt Pakete mit seiner Dissektions-Engine in alle Protokollbestandteile, ermöglicht Filterung, Drill-Down und ausführliche Analysen. Stratoshark dagegen arbeitet nicht auf Basis von Netzwerk-Paketen, sondern auf Basis von Systemaufrufen und Protokollnachrichten. Es erlaubt ähnliche Filter- und Analysemöglichkeiten – nur eben in der Systemaufruf- und Cloud-Welt. Das User-Interface gleicht stark dem von Wireshark, damit Nutzer sofort zurechtkommen. Unter der Haube nutzen wir viele gemeinsame Bibliotheken, haben sie aber so erweitert, dass sie Systemaufrufe und Cloud-Logs interpretieren können. Wir konzentrieren uns hauptsächlich auf die Cloud-Systeme, aber Sie könnten dies auch nutzen, um jedes Linux-System wirklich in Ordnung zu bringen.
In diesem Praxis-Workshop vertiefen Admins ihre Wireshark-Kenntnisse, indem Sie reale Netzwerkprobleme und Sicherheitsbedrohungen in anonymisierten Fallstudien analysieren. Der Schwerpunkt liegt auf der praxisorientierten Fehlersuche in Netzwerkprotokollen wie IP, Ethernet, ICMP, HTTP und UDP. Dazu gehört die Analyse des TCP-Handshakes ebenso wie die Untersuchung von Performance-Problemen bei TCP-Verbindungen. Darüber hinaus lernen die Teilnehmenden, Nutzdaten mit selbst entwickelten Skripten zu extrahieren und spezifische Pakete mit erweiterten Capture-Filtern langfristig aufzuzeichnen.
Anmeldung und Termine unter heise.de/s/m1eL0
iX: Wo liegt der Haupteinsatz von Stratoshark? Mehr als Debugging-Werkzeug oder als Sicherheits-Analysetool?
Combs: Im Moment liegt der Fokus auf der Sicherheitsanalyse. Ursprünglich haben wir Stratoshark als Ergänzung zu Falco entwickelt – einem hostbasierten IDS (Intrusion Detection System, Anmerkung der Redaktion) für Systemaufrufe. Falco erkennt und meldet verdächtige Ereignisse; Stratoshark erlaubt es, diese Events detailliert nachzuverfolgen. Wie in der Networking-Welt möchte man oft einen tieferen Einblick in das bekommen, was auf dem System vor sich geht.
iX: Wie viel Prozent des Codes teilt Stratoshark mit Wireshark? Wir haben Dissektions-Engines, Baumstrukturen zur Analyse, wie in Wireshark. Aber wie viel Prozent Code teilen sich die beiden Tools?
Combs: Ich habe keinen konkreten Prozentsatz, aber es gibt eine Menge Code, der geteilt genutzt wird. Das ist auch beabsichtigt. Wir haben diese wirklich leistungsstarke Analyse-Engine, die quasi nur darauf wartete, verwendet zu werden. So haben wir sie angepasst, um sie auch für Systemaufrufe zu verwenden. Der UI-Code sieht wieder sehr vertraut aus. Das ist beabsichtigt. Wir möchten diesen vertrauten Workflow haben, den man bereits aus Wireshark kennt. Wer die Arbeit mit Wireshark gewohnt ist, kann mit Stratoshark schnell loslegen und umgekehrt. Bei einigen der UI-Widgets gibt es ein paar Unterschiede in den Elementen.
Der andere große Unterschied ist die Art und Weise, wie wir die Ereignisse analysieren, die hereinkommen. Wir haben anderen Code für eingehende Ereignisse: Es ist ein Plug-in namens Falco, genauer Falco Bridge. Den Namen werden wir wohl noch in Falco Events ändern.
iX: Für welche Betriebssysteme ist Stratoshark verfügbar?
Combs: Offiziell bieten wir auf den Wireshark-Seiten Pakete für Windows und macOS an. Für Linux-Distributionen ist die Geschichte etwas komplexer. Die verschiedenen Linux-Distributionen haben traditionell ihre eigenen Wireshark-Pakete angeboten. Meine Hoffnung ist, dass sie das auch mit Stratoshark machen. Ich weiß, dass das für Debian und Ubuntu in Arbeit ist. Ich müsste aber prüfen, ob dies auch für Fedora der Fall ist. Die Erfassung von Systemaufrufen funktioniert derzeit nur unter Linux.
iX: Wie bekommt Stratoshark die relevanten Daten?
Combs: Wir nutzen die Bibliotheken libsinsp and libscap, die von Falco und dem CLI-Tool Sysdig verwendet werden, um Systemaufrufe zu erfassen. Sysdig war, glaube ich, das erste Tool, das diese beiden Bibliotheken verwendete. Die Erfassung erfolgt wahlweise über ein Kernel-Modul oder eBPF als eine Art neuere Standardtechnologie. Ich denke, wir werden uns in Zukunft auf eBPF konzentrieren. Zusätzlich existiert eine Plug-in-Schnittstelle, mit der man etwa Daten aus GCP- oder Kubernetes-Überwachungsprotokollen sowie aus AWS Cloud Trail einspeisen kann.
iX: Was steht als Nächstes auf der Stratoshark-Roadmap?
Combs: Die aktuelle öffentliche Version ist 0.9 und wir müssen zunächst alles in Form bringen. Wir arbeiten gerade an der Version 1.0, besonders an erweiterten Protokollanalyse-Funktionen. Danach folgt wahrscheinlich die finale Veröffentlichung im Spätsommer.
Künstliche Intelligenz
EU und Deutschland für Ende der Zollfreiheit
Brüssel will die weitgehende Zollfreiheit auf günstige Waren kippen – und damit einen faireren Wettbewerb schaffen. Der Blick ist etwa auf Billigware aus China gerichtet. Berlin findet das gut.
Im Kampf gegen Wettbewerbsverzerrung möchte Deutschland sich in der EU für Zölle auf günstige Waren aus Drittstaaten einsetzen. „Wir müssen faire Wettbewerbsbedingungen sicherstellen und damit auch Arbeitsplätze schützen. Wer ordentliche Löhne bezahlt und die Regeln einhält, darf am Ende nicht der Dumme sein“, sagte Finanzminister Lars Klingbeil (SPD) am Rande eines Treffens mit seinen EU-Amtskollegen in Luxemburg am Freitag. Bei dem Finanzministertreffen wurde unter anderem über eine Reform der Zollunion beraten.
Mit dieser will Brüssel unter anderem bislang zollfreie, günstige Waren aus Drittstaaten abgabepflichtig machen. Die Bundesregierung wolle bei den Beratungen sehr deutlich machen, dass über „Ramsch-Produkte“ aus China, Dumpingpreise und Überkapazitäten gesprochen werden müsse. „Solche Handelspraktiken schaden Deutschland, sie schaden Unternehmen in Deutschland und sie schaden Unternehmen in Europa“, sagte Klingbeil.
Kommission hatte bereits Reform vorgeschlagen
Vor rund zwei Jahren hatte die EU-Kommission eine entsprechende Reform vorgeschlagen. Ihrem Willen nach sollen zahlreiche Waren unter 150 Euro zollpflichtig werden. Bislang muss kein Zoll gezahlt werden, wenn der Warenwert unter 150 Euro liegt. Ausnahmen gibt es laut der Kommission nur wenige, etwa für Tabak oder Parfüm. Damit soll sichergestellt werden, dass alle Händler – unabhängig von ihrem Standort – die gleichen Wettbewerbsbedingungen haben. Mit der Reform sollen vor allem Online-Shoppingportale wie auch Amazon oder Etsy dafür verantwortlich gemacht werden, dass die Zölle und die Mehrwertsteuer beim Kauf gezahlt werden.
Der Online-Handel hat in den vergangenen Jahren zu einer exponentiellen Anzahl von Lieferungen kleiner Warenpakete mit geringem Wert in die EU geführt. Kürzlich war außerdem bekannt geworden, dass die Kommission angesichts einer rasant steigenden Zahl von Paketen aus Drittstaaten eine Pauschalabgabe von bis zu zwei Euro auf entsprechende Bestellungen erwägt. Laut der EU-Kommission waren 2024 täglich rund zwölf Millionen Pakete in der EU angekommen – deutlich mehr als in den beiden Vorjahren.
Von der Abgabe dürften auch E-Commerce-Giganten wie Temu und Shein betroffen sein. Das chinesische Unternehmen Temu ist seit Frühjahr 2023 in Deutschland aktiv und sorgt immer wieder mit Minipreisen und hohen Rabatten für Aufsehen. Produkte werden häufig direkt vom Hersteller zum Kunden geliefert. Der in China gegründete und heute in Singapur ansässige Modekonzern Shein ist sowohl Hersteller, Händler als auch Marktplatz. Als Direktanbieter kann er Handelsexperten zufolge schnell auf Modetrends reagieren. Da Shein seine Produkte weltweit versendet und es keine Geschäfte und kaum Lagerbestände gibt, kann Shein seine Preise extrem niedrig halten.
(nie)
Künstliche Intelligenz
Arbeitszeiterfassung: Mehrheit setzt BAG-Urteil um – trotz fehlender Regelungen
Drei von vier Unternehmen haben in Deutschland inzwischen eine Arbeitszeiterfassung eingeführt. Damit ist die große Mehrheit der Firmen einer rechtlichen Verpflichtung nachgekommen, die im September 2022 höchstrichterlich festgestellt wurde. Seit 2025 gilt das Urteil des Bundesarbeitsgerichts (BAG). Während vor der Feststellung etwa 30 Prozent der Unternehmen eine Arbeitszeiterfassung eingeführt haben, sind es nach der Entscheidung schon 44 Prozent gewesen.
Das ist das Ergebnis einer repräsentativen Befragung von 602 Unternehmen ab 20 Beschäftigten im Auftrag des Digitalverbands Bitkom.
Der Anteil dürfte im laufenden Jahr weiter steigen, denn mit einem Anteil über 21 Prozent plant jedes fünfte Unternehmen, Arbeitszeiterfassung im Jahr 2025 einzuführen. Lediglich zwei Prozent geben an, erst einmal nichts zu tun und noch auf die ausstehende gesetzliche Konkretisierung der Pflicht zur Arbeitszeiterfassung zu warten.
Arbeitszeiterfassung: Konform mit moderner Arbeit?
Ausschlaggebend sind die geplanten Regelungen der neuen Regierung, die noch ausstehen. Im Koalitionsvertrag kündigt sie an, die Pflicht zur elektronischen Erfassung von Arbeitszeiten unbürokratisch zu regeln.
„Bei der Debatte um Arbeitszeit orientieren wir uns immer noch an einem Leitbild des Industriearbeitsplatzes aus dem 20. Jahrhundert“, sagt Bitkom-Präsident Dr. Ralf Wintergerst. „In unserer heutigen digitalen Welt mit ihren flexiblen Arbeitsmodellen, insbesondere im Bereich der Wissensarbeit, ist eine minutiöse Arbeitszeiterfassung anachronistisch und in der Praxis kaum umzusetzen.“
Tatsächlich gibt es in vielen Digitalberufen keine klare Trennlinie zwischen beruflichen und privaten Tätigkeiten, etwa bei der Nutzung sozialer Medien, der Pflege des persönlichen Online-Netzwerks oder thematischen Recherchen.
„Statt mehr Bürokratie und Kontrolle muss die Regierung, wie im Koalitionsvertrag angekündigt, die Vertrauensarbeitszeit weiterhin ermöglichen und die Umstellung von einer täglichen auf eine wöchentliche Höchstarbeitszeit rasch umsetzen. Von dieser Flexibilität würden Unternehmen und Beschäftigte gleichermaßen profitieren.“
Auch Bundeskanzler Friedrich Merz hat zuletzt für eine Abkehr der täglichen hin zu einer wöchentlichen Arbeitszeit plädiert. In einem Interview mit der Bild am Sonntag plädierte er für die Abschaffung des Acht-Stunden-Tags. Stattdessen solle „für tarifliche Regelungen eine Wochenarbeitszeit von mindestens 34 Stunden, für nicht tariflich festgelegte oder vereinbarte Arbeitszeiten von 40 Stunden gelten.“
Grundsätzlich sind die Deutschen dafür auch offen: Einer Umfrage der Jobplattform Stepstone nach, sagen mit 73 Prozent fast drei Viertel der Beschäftigten, dass sie bereit wären, die Anzahl der Arbeitsstunden pro Tag zu erhöhen, wenn sie dafür an anderen Wochentagen entsprechend weniger arbeiten könnten.
Mit 54 Prozent wünscht sich knapp jede zweite Umfrageteilnehmerin beziehungsweise Umfrageteilnehmer, die Wochenarbeitsstunden flexibel und nach eigenem Ermessen einteilen zu dürfen.
Elektronische Zeiterfassung dominiert
Die Unternehmen, die Arbeitszeit schon erfassen, setzen laut Bitkom mit einem Anteil über 31 Prozent primär auf elektronische Zeiterfassungssysteme am Computer. Weitere 18 Prozent nutzen eine Smartphone-App.
24 Prozent verwenden stationäre Zeiterfassungssysteme, die zum Beispiel mit einem Chip oder Transponder aktiviert werden, 19 Prozent die klassische Stempel- oder Stechuhr. In 16 Prozent wird eine Excel-Tabelle für die Arbeitszeiterfassung verwendet und 13 Prozent nutzen einen handschriftlichen Stundenzettel.
Dieser Beitrag ist zuerst bei t3n.de erschienen.
()
Künstliche Intelligenz
c’t-Webinar: Photovoltaik für Einsteiger | heise online
Immer mehr Menschen erzeugen ihren Strom selbst. Photovoltaikanlagen rechnen sich inzwischen fast überall – auch auf teilbeschatteten Dächern oder als kompakte Balkonkraftwerke für Mieter. Wer sich neu mit dem Thema beschäftigt, stößt schnell auf Fachbegriffe, widersprüchliche Aussagen und offene Fragen. Dabei ist der Einstieg einfacher, als es scheint, wenn man die Grundlagen beherrscht.
Das c’t-Webinar „Photovoltaik für Einsteiger“ bietet hier Abhilfe: In zwei Stunden vermittelt c’t-Redakteur Georg Schnurer fundiertes Grundlagenwissen zur eigenen Solaranlage – verständlich und vor allem herstellerunabhängig. Eine 45-minütige Fragerunde, in der offene Fragen geklärt werden.
Viele nützliche Tipps
Der Referent erklärt die unterschiedlichen Varianten von PV-Modulen und beleuchtet die Unterschiede zwischen Mikro- und Hybrid-Wechselrichtern. Sie erfahren, welche Technik sich für welches Einsatzszenario eignet und wie Sie die passende Speichergröße für Ihr Projekt ermitteln. Auch die wichtige Frage, ob sich die Anschaffung eines Speichers finanziell lohnt, wird beantwortet.
Das Webinar behandelt zudem die Wirtschaftlichkeit von Photovoltaikanlagen und geht auf die sich ständig ändernden rechtlichen Rahmenbedingungen für privat betriebene PV-Anlagen ein. So erhalten Sie einen umfassenden Überblick über alle relevanten Aspekte.
Einstieg ohne Vorkenntnisse
Das Webinar richtet sich gezielt an Personen, die sich bisher nicht mit einer eigenen Photovoltaikanlage beschäftigt haben. Eine individuelle Beratung durch einen Energieberater ersetzt es zwar nicht, es schafft jedoch eine solide Wissensbasis für alle weiteren Schritte.
- Datum: 3. Juli 2025
- Uhrzeit: 17:00 bis 20:00 Uhr
- Kosten: 69,00 Euro
Für die Teilnahme am Livestream genügt ein aktueller Browser. Teilnehmer haben die Möglichkeit, Fragen über einen Chat zu stellen. Diese werden im Laufe des Webinars aufgegriffen und beantwortet. Weitere Informationen zur Veranstaltung sowie Details zur Anmeldung finden Sie auf der Seite zum c’t-Webinar von heise academy.
(abr)
-
Online Marketing & SEOvor 1 Woche
Aus Marketing, Medien, Agenturen & Tech: Diese 40 klugen Köpfe unter 40 müssen Sie kennen
-
UX/UI & Webdesignvor 1 Woche
Kunst & KI begleitet die Münchner Standort-Eröffnung › PAGE online
-
Social Mediavor 6 Tagen
LinkedIn Feature-Update 2025: Aktuelle Neuigkeiten
-
Digital Business & Startupsvor 1 Woche
Von Peter Thiel finanziertes Krypto-Startup Bullish will an die Börse
-
Künstliche Intelligenzvor 1 Woche
Amazon soll Werbung bei Prime Video verdoppelt haben
-
Online Marketing & SEOvor 1 Woche
Influencer Marketing: Warum Influencer Vertrauen verlieren und klassische Medien gewinnen
-
UX/UI & Webdesignvor 1 Woche
Wie gelingt eine einwandfreie Zusammenarbeit?
-
Künstliche Intelligenzvor 1 Woche
Telemedizin: Patientenversorgung braucht einfach zugängliche Kommunikationswege