Connect with us

Künstliche Intelligenz

Neues iX Special: Security Tools


IT-Sicherheit, das ist zum einen Strategie, Konzeption, Umsetzung im Unternehmen. Zum anderen aber auch Handwerk – nämlich das konkrete Suchen nach Lücken im System oder nach Spuren von Angriffen in Logfiles, das Härten von Systemkonfigurationen oder Aufspüren gespeicherter Credentials. Dafür braucht es Werkzeuge, und um die geht es in unserem iX Special 2025.

Weiterlesen nach der Anzeige

Die Autoren dieses Heftes sind Experten für Incident Response, Pentesting oder Security-Audits. Als regelmäßige iX-Autorinnen und -Autoren, als Speaker zum Beispiel bei den Konferenzen secIT oder heise DevSec, aber auch als Referenten bei den iX-Workshops geben sie ihr Wissen weiter. Wir haben sie gebeten, die Tools vorzustellen, die für ihre tägliche Arbeit wichtig sind, die sich aber auch für Admins und IT-Sicherheitsverantwortliche im Unternehmen eignen. Vorgestellt werden ausschließlich kostenlose Werkzeuge, die meisten sind zudem Open Source.

Das Heft gliedert sich in vier Teile. Im ersten Teil geht es um Tools, die Angriffsflächen identifizieren und beim Finden von Schwachstellen helfen. Hier wird zum Beispiel der Schwachstellenscanner Nuclei vorgestellt, oder das noch recht neue Framework Maester, das sich auf Audits von Microsoft-365-Umgebungen spezialisiert hat. In Cloud-Umgebungen wie Azure, AWS oder GCP helfen Prüftools wie ScoutSuite oder Prowler.

Das Härten und Schützen von Einzelsystemen, Netzwerk und Active Directory steht im Fokus des zweiten Teils. Für Windows stellt Microsoft mit dem Policy Analyzer aus dem Security Compliance Toolkit ein nützliches Tool bereit; Software aus der Open-Source-Community wie HardeningKitty und PrivescCheck sind sinnvolle Ergänzungen.

Nur wer rechtzeitig erkennt, ob und wie er angegriffen wird, hat im Ernstfall noch Handlungsoptionen. Freie Werkzeuge unterstützen bei der Log-Analyse und bei der Erkennung von Schadsoftware. Die umfangreiche Security-Plattform Wazuh verhilft Unternehmen ohne Lizenzkosten zu einem modernen SIEM- und XDR-System. Deception-Werkzeuge helfen nicht nur, Angriffe zu erkennen, sondern können Kriminelle auch so lange beschäftigen, bis Gegenmaßnahmen greifen. Auch bei der forensischen Analyse hilft Open-Source-Software, etwa die Tools-Sammlung Sleuth Kit, die mit Autopsy eine komfortable Oberfläche erhält, oder das Forensik-Multitool Velociraptor.

Weiterlesen nach der Anzeige

Abonnenten haben das iX Special bereits mit ihrem Abo erhalten. Alle anderen finden das Heft im Heise Shop und am Zeitungskiosk, zum Preis von 19,90 Euro für das gedruckte Heft, die digitale Version kostet 17,49 Euro. Wer die Print-Version bis einschließlich 15. November 2025 bestellt, bekommt das Heft portofrei zugeschickt. Das Bundle Heft + PDF erhält man für den reduzierten Preis von 26,50 Euro statt 37,39 Euro.


(ulw)



Source link

Künstliche Intelligenz

Renault Twingo: Wiederkunft als Elektroauto


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Weiterlesen nach der Anzeige

Renault hat das Design des ab 1993 erfolgreichen Ur-Twingo wiederbelebt. Nur, dass der Twingo ab 2026 vier Türen hat und ausschließlich elektrisch fährt. Einen offiziellen Preis gibt es bisher nicht, aber der französische Konzern verspricht rund 20.000 Euro. Für das Geld gibt es naturgemäß keine Reichweitenrekorde, sondern 263 km nach WLTP-Norm. Das ist ähnlich viel oder wenig wie bei der Konkurrenz in diesem Segment: Der Citroën ë-C3 zum Beispiel kostet 19.900 Euro und bietet 212 km Aktionsdistanz. Und wie weit genau der VW ID.1 kommen wird, wissen wir noch nicht, weil wir auf den kleinen Volkswagen bis Ende 2027 warten müssen.


Shenxing Akku CATL

Shenxing Akku CATL

(Bild: 

Florian Pillau

)

Die Rahmendaten des Renault Twingo bieten das, was viele europäische Kunden von einem zeitgemäßen Kleinwagen erwarten: Die Länge beträgt 3,79 Meter, nahe der 3,83 Meter des Hyundai Inster, der wiederum ab 23.900 Euro für 327 km und ab 25.400 Euro für 370 km in Preis und Reichweite etwas höher positioniert ist. Der Twingo ist mit 1,72 Metern genau zehn Zentimeter schmaler als der VW ID.1 und 1,49 Meter hoch, der Radstand liegt bei 2,49 Metern.

Um den niedrigen Preis zu ermöglichen, hat Renault die Variantenvielfalt reduziert. Es gibt vier Farben: Rot, Grün, Gelb und Schwarz. Und mit Evolution (Basis) und Techno werden lediglich zwei Ausstattungsvarianten angeboten. Serienmäßig sind 16-Zoll-Felgen mit Reifen der Dimension 195/60 R16. Als Option stehen 18-Zoll-Felgen mit 205/45 R18 zur Wahl. Keinen Unterschied in der Ausstattung gibt es bei den Anzeigen: Im Cockpit zeigt ein Sieben-Zoll-Screen die Geschwindigkeit und weitere Parameter an, in der Mitte kommt ein Multimediadisplay mit zehn Zoll Diagonale hinzu, und wie im Renault 5 und Renault 4 hat ein Pionier der elektronischen Musik, Jean-Michel Jarre, die Begrüßungsmelodie komponiert.


Renault hat den neuen Twingo vorgestellt: Er nimmt das Design des Ur-Twingo von 1993 auf. Neu ist, dass er immer vier Türen hat und ausschließlich als Elektroauto kommt. (Bild:

Renault

)

Für den Alltag als Kurzstreckenfahrzeug und Pendlermobil zählen Variabilität und Nutzbarkeit mehr als ein schöner Jingle: Der Wendekreis ist mit 9,87 Meter trotz Frontantrieb klein, und der Kofferraum hat ein Volumen von bis zu 360 Liter – was sich auf eine ganz nach vorn gerückte Rücksitzbank beziehen dürfte, denn diese lässt sich um 17 Zentimeter verschieben. Eingerechnet ist dabei ein 50 Liter fassendes Fach unter dem Ladeboden. Beifahrer- und Rückbanksitzlehne sind umlegbar. So können Gegenstände bis rund zwei Meter Länge transportiert werden.

Weiterlesen nach der Anzeige

Zum Antrieb: Der Elektromotor im Renault Twingo leistet 60 kW. Der Beschleunigungswert bis 100 km/h für das nur 1200 Kilogramm schwere Elektroauto beträgt 12,1 Sekunden, und bei 130 ist Schluss. Zum Luftwiderstandsbeiwert macht der Hersteller keine Angabe, aber zum wichtigeren cA-Wert, bei dem auch die Stirnfläche berücksichtigt wird: 0,66. Die Traktionsbatterie des Renault Twingo hat 27,5 kWh Netto-Energieinhalt. Das System ist aus LFP-Zellen (für Lithium-Eisenphosphat) aufgebaut, die ohne Modulebene ins Gehäuse integriert sind (Cell-to-Pack). Diese Bauweise ist in diesem Segment üblich, weil sie robust und preisgünstig ist.

Der Innenraum lässt sich unter anderem über die App vorheizen. Das ist ein Komfortplus, und es kann die Reichweite verlängern. Wunderdinge sollte allerdings niemand erwarten: Bei großer Kälte oder schneller Fahrt könnten von den 263 Kilometern Normreichweite auch mal 100 Kilometer übrig bleiben.

Das Laden funktioniert AC-seitig an der Wallbox serienmäßig mit 11 kW Leistung. Nach circa zweieinhalb Stunden ist die Traktionsbatterie geladen. Auch das DC-Laden mit bis zu 50 kW ist in jedem Twingo installiert; der Ladevorgang von 10 auf 80 Prozent dauert circa 30 Minuten. Renault gibt außerdem an, dass das AC-Ladegerät grundsätzlich bidirektional ausgelegt ist. Mit einem Adapter an der Ladebuchse können externe Geräte mit bis zu 3,7 kW versorgt werden.


Variabilität war immer eine Stärke des Twingo, und so bleibt es: Die beiden Rücksitze sind 17 Zentimeter in der Länge verschiebbar. (Bild:

Renault

)

Wenn hier das bidirektionale Laden für die Teilnahme am Strommarkt vorbereitet wird, wäre das ideal. Das ist bisher aus der Pressemitteilung nicht eindeutig erkennbar. Ganz klar ist dagegen, dass es verschiedene Modi in der Bremsenergierückgewinnung geben wird, wenn auch nur im Techno. Die Rekuperation ist in vier Stufen bis zum One-Pedal-Drive über Lenkradwippen verstellbar. Für den Evolution bleibt immerhin die Möglichkeit, im Bergabfahrmodus B die Bremsenergierückgewinnung zu verstärken.

Keineswegs selbstverständlich ist der Routenplaner, der Google Maps nutzt. Er umfasst sogar eine Vorkonditionierung, also das gezielte Vorheizen der Batteriezellen für den Ladevorgang. Diese Funktion ist bei den verbauten LFP-Zellen besonders wichtig, weil die Performance bei Kälte sonst einbricht. Anders als der Citroën ë-C3 (Test) ist der Renault Twingo mit Assistenzsystemen erhältlich, die über die gesetzlichen Verpflichtungen hinausgehen: Eine adaptive Geschwindigkeitsregelung gibt es bei Citroën nicht. Im Twingo Techno ist sie serienmäßig. Die Ausstattung „Techno“ bietet zusätzlich eine Klimaautomatik statt einer manuellen Klimaanlage, eine Rückfahrkamera, einen Regensensor, getönte hintere Scheiben und mehr.

Außerdem hat Renault wieder einen Abschaltknopf links neben dem Lenkrad ins Armaturenbrett eingebaut, über den fünf Assistenzsysteme mit einem Druck deaktiviert werden können. Also etwa die akustische Warnung beim Überschreiten des Tempolimits oder die Spurhaltung.

Der neue Twingo ist fraglos eine Bereicherung im Kleinwagensegment. Die Variabilität des Innenraums, die vertraute Grundform und die Möglichkeit, diesen Renault auf Wunsch mit etlichen Extras auszustatten, werden viele Käufer abholen. Besonders Volkswagen wird sich den Twingo genau ansehen, um mit dem ID.1 nicht ins Hintertreffen zu geraten.

Mehr Artikel zum Thema Renault


(fpi)



Source link

Weiterlesen

Künstliche Intelligenz

Smart Home von Ikea: 21 neue Matter-Geräte kommen in die Regale


Ikea hat am heutigen Donnerstag 21 Geräte vorgestellt, mit denen der Einrichtungskonzern sein Smart-Home-Sortiment massiv umbauen und ausbauen will. Es handelt sich um Leuchtmittel, Sensoren, Fernbedienungen und Steckdosen, die allesamt den Smart-Home-Standard Matter unterstützen. Damit lassen sie sich auch ohne den Umweg über ein Ikea-Gateway in übergeordnete Steuersysteme wie die von Amazon, Apple, Google, Samsung oder Home Assistant einbinden.

Weiterlesen nach der Anzeige

Welches Funkprotokoll die Geräte nutzen, sagte Ikea nicht konkret. Es dürfte sich aber um Thread handeln. Das bisher von Ikea verwendete ZigBee-Protokoll ist damit in den Plänen des Einrichtungskonzerns Geschichte. Die neuen Geräte kommen jetzt global in den Handel. Ein Startdatum und Preise für Deutschland nannte Ikea noch nicht.

Zwölf Neuzugänge sind smarte Lampen der neuen Produktreihe namens Kajplats. Es gibt Standard-Kolben mit 60 Millimeter Durchmesser und größere mit 90 Millimeter Durchmesser sowie Kerzen und Filamentlampen. Sie stecken auf den gängigen Sockeln E27, E14 und GU10. Je nach Modell leuchten sie im Weißspektrum oder RGB-Farben. Die Lumenwerte variieren von 470 bis 1521 Lumen. Im Vergleich zu den bisherigen Tradfri-Lampen bieten die Kajplats-Modelle mehr Farboptionen und mehr abweichende Maximalhelligkeiten, kündigte Ikea an.

Ein Quintett smarter Sensoren umfasst den für innen und außen gedachten Bewegungsmelder Myggspray, den Tür- und Fensterkontaktsensor Myggbett, den Temperatur- und Feuchtigkeitssensor Timmerflotte, den Luftqualitätssensor Alpstuga und den Wasseraustrittssensor Klippbok.

Zu den drei neuen Steuergeräten gehören der smarte Zwischenstecker Grillplats sowie zwei Fernbedienungen namens Bilresa. Eine davon enthält eine Doppeltaste, die andere ein Drehrad. Bilresa gibt es zudem im Zweier-Set mit den abweichenden Farben Grün, Rot und Beige. Nur wenn man diese farbigen Fernbedienungssets als eigenes Produkt betrachtet, kommt man auf die von Ikea genannte Anzahl von 21 Neuzugängen.

Weiterlesen nach der Anzeige

Für den Kontakt zum Heimnetz benötigen die neuen Geräte einen Matter-fähigen Smart-Home-Hub. Dabei kann es sich um das Dirigera-Gateway von Ikea handeln. Dann steuert man das Ensemble mit der App namens Ikea Home smart. Alternativ kommt aber auch ein Matter-Controller etwa von Apple, Amazon, Google oder Home Assistant infrage. In dem Fall steuert man die Technik mit der jeweils dazugehörigen App.

Eine weitere Variante: Man koppelt alle Geräte mit dem Dirigera-Gateway und nutzt dieses als Bridge, die die Geräte an einen Matter-Controller alternativer Plattformen durchschleust. So kann man die Ikea-App für die Alltagsbedienung nutzen und weitere Software für zusätzliche Automationen. Darüber hinaus kann laut Ikea auch das Dirigera-Gateway als Matter-Controller dienen und Lampen, Sensoren und Stecker anderer Hersteller managen.


(dahe)



Source link

Weiterlesen

Künstliche Intelligenz

Apple stellt ganzen App Store ins Web – leakt aus Versehen Code


Schon seit Jahren ist es möglich, via Web Informationen zu Inhalten aus Apples verschiedenen App-Store-Varianten abzurufen. Doch dazu war stets die passende URL notwendig. Nun hat der Konzern seinen Softwareladen für iPhone, iPad, Mac, Vision (Pro), Apple Watch und Apple TV erstmals vollständig in den Browser verfrachtet – inklusive Suchfunktion, redaktionellen Inhalten und mehr. Beim Aufbau kam es allerdings zu einem Leak: Der Front-End-Quellcode entfleuchte und landete zwischenzeitlich auf GitHub. Mittlerweile hat ihn Apple via DMCA-Takedown-Request (anwaltliche Urheberrechtsmeldung) entfernen lassen.

Weiterlesen nach der Anzeige

Mit Apples neuem Web-Interface lässt sich nun fast alles im App Store tun, was man aus der jeweiligen App auf iPhone, iPad, Mac & Co. kennt – mit Ausnahme der tatsächlichen Einkäufe samt Login und Account-Übersicht. Es ist also ein permanenter Gastmodus. Ob Apple daran etwas ändert, bleibt unklar – denkbar wäre beispielsweise, im Web eine App „vorzukaufen“, um sie dann auf dem eigentlichen Gerät herunterzuladen. So gibt es etwa seit Langem eine Web-Version von Apple Music, die zumindest ein Streaming der eigenen Bibliothek sowie weiterer Titel nach dem Einloggen ermöglicht.

Für die Vision Pro hatte Apple bereits die Möglichkeit geschaffen, über eine eigene iPhone-App Anwendungen auch aus der Ferne auf das Headset zu holen. Interessant im Bezug auf das Spatial-Computing-Gerät: Apple bezeichnet es im App Store als „Vision“ ohne „Pro“. Gerüchten zufolge soll Apple zumindest zwischenzeitlich an einer einfacheren Variante seines Headsets gearbeitet haben, zu der die Bezeichnung passen würde.

Der auf GitHub entfleuchte Code, den der User rxliuli aufgefunden und dann publiziert hatte, war deshalb sichtbar, weil Apple die Sourcemaps-Funktion versehentlich aktiv gelassen hatte. Der Nutzer konnte dadurch dann mittels Chrome-Erweiterung alle auf Apples Servern zugänglichen Quellen extrahieren und herunterladen. Daraus wurde dann ein GitHub-Repository „zu Bildungszwecken“, wie die Person laut einem Bericht von 9to5Mac dort mitteilte, bevor GitHub die Sammlung herunternahm, vermutlich durch Apple selbst angestoßen.

Zu den verfügbaren Komponenten zählten der API-Integrationscode, Teile der UI, die State-Management-Logik sowie der vollständige Quellcode in Svelte beziehungsweise TypeScript. Auch die Routing-Konfiguration war sichtbar. Es ist verwunderlich, dass Apple vergaß, die Sourcemaps-Funktion zu deaktivieren – das ist üblicherweise einer der letzten Schritte vor dem Live-Gang eines neuen Dienstes. Ob sich aus dem Leak Sicherheitsprobleme für den App Store ergeben könnten, bleibt offen.

Weiterlesen nach der Anzeige


(bsc)



Source link

Weiterlesen

Beliebt