Künstliche Intelligenz
Drohnenführerschein nicht nötig? Verwirrung um Startgewicht der DJI Mini 5 Pro
Der chinesische Hersteller DJI hat am gestrigen Donnerstag den Verkauf seines neuen Quadrokopters Mini 5 Pro begonnen. Die Drohnen der Reihe zeichnen sich gewöhnlich dadurch aus, dass sie ein maximales Startgewicht unter 250 Gramm aufweisen und damit als Drohnen der Kategorie C0 nach der EU-Drohnenverordnung ohne Führerschein geflogen werden dürfen.
Vor der offiziellen Vorstellung hatte DJI allerdings an die Presse eine Mitteilung verschickt, in der das Abfluggewicht des neuen Modells mit 254 Gramm angegeben wurde. Damit würde die Drohne die Grenze von 250 Gramm deutlich überschreiten und folglich einen EU-Kompetenznachweis A1/A3 (oft als „kleiner Drohnenführerschein“ bezeichnet) erfordern. Dennoch gab DJI an, dass sich die Mini 5 Pro in der C0-Kategorie ohne Kompetenznachweis fliegen ließe. Auf diesen Widerspruch angesprochen, erklärte der Hersteller gegenüber c’t, dass es sich bei der Gewichtsangabe um ein Versehen gehandelt habe. Auch auf der Website ist nachzulesen, dass die Mini 5 Pro ein Startgewicht von 249 g hat.
Nach dem Verkaufsstart kamen jedoch mehrere Kunden auf die Idee, die Drohne zu wiegen – und gelangten dabei zu dem Ergebnis, dass die besagten 250 Gramm überschritten werden. c’t hat dies zum Anlass genommen, erneut bei DJI hinsichtlich der Gewichtsangabe nachzufragen.
Drohnengewicht kann variieren
DJI gab darauffolgende Stellungnahme ab (Übersetzung von c’t): „Der DJI Mini 5 Pro hat ein Konstruktionsgewicht von 249,9 Gramm und wurde von der Europäischen Agentur für Flugsicherheit (EASA) mit der Zertifizierung C0 ausgezeichnet. Aufgrund von Fertigungstoleranzen kann das tatsächliche Gewicht des Produkts geringfügig um ±4 Gramm variieren. Geringfügige Gewichtsschwankungen sind normal. Für den Betrieb außerhalb Europas wird den Benutzern empfohlen, alle geltenden lokalen Vorschriften zu konsultieren und zu befolgen.“
Diese Aussage soll man wohl so verstehen, dass Nutzer der Mini 5 Pro laut DJI im Geltungsbereich der EU-Drohnenverordnung auf der sicheren Seite sind, wenn sie ohne Kompetenznachweis fliegen. Außerhalb Europas könnte sich ein höheres Gewicht durch die Fertigungstoleranzen hingegen so auswirken, dass die Drohne eventuell nur mit einem Führerschein oder mit anderen Einschränkungen geflogen werden darf.
Dass DJI die Verantwortung hier komplett auf die Käufer überträgt, ist schon sehr problematisch. Hinzu kommt, dass das offizielle Startgewicht der Drohne mit 249,9 g so nah an der C0-Obergrenze liegt, dass schon das Anbringen einer Plakette am Gerät rechtlich problematisch sein kann. DJI selbst bietet für die Mini 5 Pro ND-Filter an, deren Verwendung das Gewicht der Drohne über die zulässige Grenze wuchten.
(mho)
Künstliche Intelligenz
Smart Home von Ikea: 21 neue Matter-Geräte kommen in die Regale
Ikea hat am heutigen Donnerstag 21 Geräte vorgestellt, mit denen der Einrichtungskonzern sein Smart-Home-Sortiment massiv umbauen und ausbauen will. Es handelt sich um Leuchtmittel, Sensoren, Fernbedienungen und Steckdosen, die allesamt den Smart-Home-Standard Matter unterstützen. Damit lassen sie sich auch ohne den Umweg über ein Ikea-Gateway in übergeordnete Steuersysteme wie die von Amazon, Apple, Google, Samsung oder Home Assistant einbinden.
Weiterlesen nach der Anzeige
Welches Funkprotokoll die Geräte nutzen, sagte Ikea nicht konkret. Es dürfte sich aber um Thread handeln. Das bisher von Ikea verwendete ZigBee-Protokoll ist damit in den Plänen des Einrichtungskonzerns Geschichte. Die neuen Geräte kommen jetzt global in den Handel. Ein Startdatum und Preise für Deutschland nannte Ikea noch nicht.
Die 21 smarten Neuzugänge
Zwölf Neuzugänge sind smarte Lampen der neuen Produktreihe namens Kajplats. Es gibt Standard-Kolben mit 60 Millimeter Durchmesser und größere mit 90 Millimeter Durchmesser sowie Kerzen und Filamentlampen. Sie stecken auf den gängigen Sockeln E27, E14 und GU10. Je nach Modell leuchten sie im Weißspektrum oder RGB-Farben. Die Lumenwerte variieren von 470 bis 1521 Lumen. Im Vergleich zu den bisherigen Tradfri-Lampen bieten die Kajplats-Modelle mehr Farboptionen und mehr abweichende Maximalhelligkeiten, kündigte Ikea an.
Ein Quintett smarter Sensoren umfasst den für innen und außen gedachten Bewegungsmelder Myggspray, den Tür- und Fensterkontaktsensor Myggbett, den Temperatur- und Feuchtigkeitssensor Timmerflotte, den Luftqualitätssensor Alpstuga und den Wasseraustrittssensor Klippbok.
Zu den drei neuen Steuergeräten gehören der smarte Zwischenstecker Grillplats sowie zwei Fernbedienungen namens Bilresa. Eine davon enthält eine Doppeltaste, die andere ein Drehrad. Bilresa gibt es zudem im Zweier-Set mit den abweichenden Farben Grün, Rot und Beige. Nur wenn man diese farbigen Fernbedienungssets als eigenes Produkt betrachtet, kommt man auf die von Ikea genannte Anzahl von 21 Neuzugängen.
Mit oder ohne Ikea-Gateway
Weiterlesen nach der Anzeige
Für den Kontakt zum Heimnetz benötigen die neuen Geräte einen Matter-fähigen Smart-Home-Hub. Dabei kann es sich um das Dirigera-Gateway von Ikea handeln. Dann steuert man das Ensemble mit der App namens Ikea Home smart. Alternativ kommt aber auch ein Matter-Controller etwa von Apple, Amazon, Google oder Home Assistant infrage. In dem Fall steuert man die Technik mit der jeweils dazugehörigen App.
Eine weitere Variante: Man koppelt alle Geräte mit dem Dirigera-Gateway und nutzt dieses als Bridge, die die Geräte an einen Matter-Controller alternativer Plattformen durchschleust. So kann man die Ikea-App für die Alltagsbedienung nutzen und weitere Software für zusätzliche Automationen. Darüber hinaus kann laut Ikea auch das Dirigera-Gateway als Matter-Controller dienen und Lampen, Sensoren und Stecker anderer Hersteller managen.
(dahe)
Künstliche Intelligenz
Neues iX Special: Security Tools
IT-Sicherheit, das ist zum einen Strategie, Konzeption, Umsetzung im Unternehmen. Zum anderen aber auch Handwerk – nämlich das konkrete Suchen nach Lücken im System oder nach Spuren von Angriffen in Logfiles, das Härten von Systemkonfigurationen oder Aufspüren gespeicherter Credentials. Dafür braucht es Werkzeuge, und um die geht es in unserem iX Special 2025.
Weiterlesen nach der Anzeige
Die Autoren dieses Heftes sind Experten für Incident Response, Pentesting oder Security-Audits. Als regelmäßige iX-Autorinnen und -Autoren, als Speaker zum Beispiel bei den Konferenzen secIT oder heise DevSec, aber auch als Referenten bei den iX-Workshops geben sie ihr Wissen weiter. Wir haben sie gebeten, die Tools vorzustellen, die für ihre tägliche Arbeit wichtig sind, die sich aber auch für Admins und IT-Sicherheitsverantwortliche im Unternehmen eignen. Vorgestellt werden ausschließlich kostenlose Werkzeuge, die meisten sind zudem Open Source.
Angriffsflächen in Cloud-Umgebungen finden
Das Heft gliedert sich in vier Teile. Im ersten Teil geht es um Tools, die Angriffsflächen identifizieren und beim Finden von Schwachstellen helfen. Hier wird zum Beispiel der Schwachstellenscanner Nuclei vorgestellt, oder das noch recht neue Framework Maester, das sich auf Audits von Microsoft-365-Umgebungen spezialisiert hat. In Cloud-Umgebungen wie Azure, AWS oder GCP helfen Prüftools wie ScoutSuite oder Prowler.
Das Härten und Schützen von Einzelsystemen, Netzwerk und Active Directory steht im Fokus des zweiten Teils. Für Windows stellt Microsoft mit dem Policy Analyzer aus dem Security Compliance Toolkit ein nützliches Tool bereit; Software aus der Open-Source-Community wie HardeningKitty und PrivescCheck sind sinnvolle Ergänzungen.
Freie Werkzeuge spüren Schadsoftware auf
Nur wer rechtzeitig erkennt, ob und wie er angegriffen wird, hat im Ernstfall noch Handlungsoptionen. Freie Werkzeuge unterstützen bei der Log-Analyse und bei der Erkennung von Schadsoftware. Die umfangreiche Security-Plattform Wazuh verhilft Unternehmen ohne Lizenzkosten zu einem modernen SIEM- und XDR-System. Deception-Werkzeuge helfen nicht nur, Angriffe zu erkennen, sondern können Kriminelle auch so lange beschäftigen, bis Gegenmaßnahmen greifen. Auch bei der forensischen Analyse hilft Open-Source-Software, etwa die Tools-Sammlung Sleuth Kit, die mit Autopsy eine komfortable Oberfläche erhält, oder das Forensik-Multitool Velociraptor.
Weiterlesen nach der Anzeige
Abonnenten haben das iX Special bereits mit ihrem Abo erhalten. Alle anderen finden das Heft im Heise Shop und am Zeitungskiosk, zum Preis von 19,90 Euro für das gedruckte Heft, die digitale Version kostet 17,49 Euro. Wer die Print-Version bis einschließlich 15. November 2025 bestellt, bekommt das Heft portofrei zugeschickt. Das Bundle Heft + PDF erhält man für den reduzierten Preis von 26,50 Euro statt 37,39 Euro.
(ulw)
Künstliche Intelligenz
Apple stellt ganzen App Store ins Web – leakt aus Versehen Code
Schon seit Jahren ist es möglich, via Web Informationen zu Inhalten aus Apples verschiedenen App-Store-Varianten abzurufen. Doch dazu war stets die passende URL notwendig. Nun hat der Konzern seinen Softwareladen für iPhone, iPad, Mac, Vision (Pro), Apple Watch und Apple TV erstmals vollständig in den Browser verfrachtet – inklusive Suchfunktion, redaktionellen Inhalten und mehr. Beim Aufbau kam es allerdings zu einem Leak: Der Front-End-Quellcode entfleuchte und landete zwischenzeitlich auf GitHub. Mittlerweile hat ihn Apple via DMCA-Takedown-Request (anwaltliche Urheberrechtsmeldung) entfernen lassen.
Weiterlesen nach der Anzeige
Fast der ganze App Store im Browser
Mit Apples neuem Web-Interface lässt sich nun fast alles im App Store tun, was man aus der jeweiligen App auf iPhone, iPad, Mac & Co. kennt – mit Ausnahme der tatsächlichen Einkäufe samt Login und Account-Übersicht. Es ist also ein permanenter Gastmodus. Ob Apple daran etwas ändert, bleibt unklar – denkbar wäre beispielsweise, im Web eine App „vorzukaufen“, um sie dann auf dem eigentlichen Gerät herunterzuladen. So gibt es etwa seit Langem eine Web-Version von Apple Music, die zumindest ein Streaming der eigenen Bibliothek sowie weiterer Titel nach dem Einloggen ermöglicht.
Für die Vision Pro hatte Apple bereits die Möglichkeit geschaffen, über eine eigene iPhone-App Anwendungen auch aus der Ferne auf das Headset zu holen. Interessant im Bezug auf das Spatial-Computing-Gerät: Apple bezeichnet es im App Store als „Vision“ ohne „Pro“. Gerüchten zufolge soll Apple zumindest zwischenzeitlich an einer einfacheren Variante seines Headsets gearbeitet haben, zu der die Bezeichnung passen würde.
Sourcemaps-Funktion aktiv
Der auf GitHub entfleuchte Code, den der User rxliuli aufgefunden und dann publiziert hatte, war deshalb sichtbar, weil Apple die Sourcemaps-Funktion versehentlich aktiv gelassen hatte. Der Nutzer konnte dadurch dann mittels Chrome-Erweiterung alle auf Apples Servern zugänglichen Quellen extrahieren und herunterladen. Daraus wurde dann ein GitHub-Repository „zu Bildungszwecken“, wie die Person laut einem Bericht von 9to5Mac dort mitteilte, bevor GitHub die Sammlung herunternahm, vermutlich durch Apple selbst angestoßen.
Zu den verfügbaren Komponenten zählten der API-Integrationscode, Teile der UI, die State-Management-Logik sowie der vollständige Quellcode in Svelte beziehungsweise TypeScript. Auch die Routing-Konfiguration war sichtbar. Es ist verwunderlich, dass Apple vergaß, die Sourcemaps-Funktion zu deaktivieren – das ist üblicherweise einer der letzten Schritte vor dem Live-Gang eines neuen Dienstes. Ob sich aus dem Leak Sicherheitsprobleme für den App Store ergeben könnten, bleibt offen.
Weiterlesen nach der Anzeige
(bsc)
-
UX/UI & Webdesignvor 3 MonatenDer ultimative Guide für eine unvergessliche Customer Experience
-
UX/UI & Webdesignvor 2 MonatenAdobe Firefly Boards › PAGE online
-
Social Mediavor 3 MonatenRelatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
Apps & Mobile Entwicklungvor 2 MonatenGalaxy Tab S10 Lite: Günstiger Einstieg in Samsungs Premium-Tablets
-
UX/UI & Webdesignvor 3 WochenIllustrierte Reise nach New York City › PAGE online
-
Entwicklung & Codevor 3 MonatenPosit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 2 MonatenEventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events
-
UX/UI & Webdesignvor 2 MonatenFake It Untlil You Make It? Trifft diese Kampagne den Nerv der Zeit? › PAGE online
