Künstliche Intelligenz
Himmelblau 2.0: Azure Entra ID für Linux – und nicht von Microsoft
Himmelblau hat Version 2.0 veröffentlicht: Mit der Open-Source-Software lassen sich Linux-Systeme vollständig in Microsofts Identity-Management-Dienst Azure Entra ID (ehemals Azure Active Directory) integrieren – eine für hybride IT-Umgebungen mit Microsoft 365 und Linux-Servern zunehmend wichtige Funktion.
Weiterlesen nach der Anzeige
Das freie Projekt positioniert sich als Alternative zu Microsofts eigenen Angeboten wie Intune für Linux und bietet dabei mehr Flexibilität für reine Linux-Infrastrukturen. Die Software steht unter der GPLv3-Lizenz und wird von David Mulder als Hauptentwickler betreut.
Offline-Notfallzugang für MFA-Nutzer
Das zentrale neue Feature in Version 2.0 ist der sogenannte Breakglass-Modus: Er ermöglicht Administratoren und Nutzern mit Multifaktor-Authentifizierung den Zugang zu ihren Systemen, selbst wenn Azure Entra ID nicht erreichbar ist. Dies behebt ein häufiges Problem in Enterprise-Umgebungen, wo Ausfälle oder Wartungsarbeiten an Microsoft-Diensten sonst zu kompletten Systemsperren führen würden. Der Mechanismus arbeitet mit lokal gespeicherten Anmeldedaten und greift ausschließlich im Notfall, wenn die Cloud-Verbindung unterbrochen ist.
Außerdem hat Himmelblau die Distributionsunterstützung deutlich erweitert: Neben den bisherigen Plattformen laufen nun auch Fedora 43, Debian 13 und SUSE Linux Enterprise 16 mit dem neuen Release. Damit deckt die Software praktisch alle für Unternehmen relevanten Enterprise-Linux-Systeme ab.
SELinux-Integration und Systemd-Verbesserungen
Für sicherheitskritische Umgebungen bringt Version 2.0 erstmals vollständige SELinux-Unterstützung mit. Die Software liefert dedizierte SELinux-Policies für alle Himmelblau-Daemons aus, was die Integration in gehärtete Linux-Systeme erheblich vereinfacht. Bisher mussten Administratoren SELinux oft in den permissive Mode schalten oder eigene Policies schreiben.
Weiterlesen nach der Anzeige
Die Systemd-Integration wurde grundlegend überarbeitet: Das System generiert Service-Units inzwischen automatisch und unterstützt systemd-creds für die HSM-PIN-Verschlüsselung. Damit lässt sich Himmelblau nahtlos in den von den meisten Distributionen bevorzugten Linux-Boot-Prozess integrieren. Die lokale Benutzerzuordnung erlaubt es, bestehende Linux-Accounts mit Entra-ID-Identitäten zu verknüpfen, ohne die gesamte Benutzerverwaltung migrieren zu müssen.
M365 und Microsoft Edge am Linux-Desktop
Für Desktop-Nutzer generiert Himmelblau 2.0 automatisch Desktop-Einträge für M365-Web-Anwendungen. Diese integrieren sich sauber in Gnome, KDE und andere Desktop-Umgebungen. Neu hinzugekommen ist auch die Integration von Microsoft Edge, sodass Nutzer den Browser mit ihren Entra-ID-Zugangsdaten verwenden können.
Im Bereich Supply-Chain-Sicherheit gibt es in Version 2.0 ebenfalls mehrere Änderungen: Die Builds erzeugen jetzt Software Bill of Materials (SBOM), werden mit dem OpenSSF Scorecard bewertet und durchlaufen ein Lizenz-Vetting. Abhängigkeiten werden gruppiert aktualisiert, um die Wartbarkeit zu verbessern. Für Entwickler stehen neue Fuzzing-Tools und ARM64-Build-Unterstützung bereit.
Himmelblau 2.0 steht ab sofort über die offiziellen Paketquellen zur Verfügung. Alle neuen Funktionen und Änderungen finden sich in den Release-Notes.
(fo)
Künstliche Intelligenz
„Australia Did It“: Gut gemixter Genre-Cocktail
Weiterlesen nach der Anzeige
Warum war Australien schuld? Wer darüber zu lange nachdenkt, verliert. Indie-Spiele-Veteran Rami Ismail hat sich für „Australia Did It“ ein albernes, trashiges Zukunftsszenario ausgedacht. Der Atlantik ist ausgetrocknet. Güterzüge heizen durch die neue Einöde und müssen an jedem Bahnhof für eine Handvoll Kampfrunden Riesen-Insekten und Killer-Roboter zurückdrängen. Zwischen den Stationen ballern sie in Echtzeit aus den Waggons.
Und Australien bot sich als Bösewicht an, weil es selbst nicht am Atlantik liegt und sonst eher selten den Widersacher geben muss.
Spezialist für spielbare Ohrwürmer
Gemeinsam mit einem kleinen Entwicklerteam und dem Indie-Publisher Mystic Forge entwickelt Rami Ismail endlich wieder ein neues Spiel. Ismail ist Spielefans eines gewissen Alters ein Begriff: Er war eine Hälfte des niederländischen Indie-Duos Vlambeer, das mehrere Hits und Geheimtipps produzierte. „Super Crate Box“, „Ridiculous Fishing“, „Luftrausers“ und „Nuclear Throne“ waren alles Spiele mit einfachen Ideen, die überzeugend umgesetzt wurden.
Auch „Australia Did It“ wird von einem kleinen Team entwickelt und hat Ohrwurmqualitäten. Ob die Idee dieses Mal komplizierter ist, darüber lässt sich streiten. Zumindest sind die beiden Hälften des Spiels eher einfach. An Bahnhöfen erinnert der Überlebenskampf an Tower Defense, „Into the Breach“ und Schach: Wenige Einheiten müssen ein kleines Areal für ein paar Spielrunden verteidigen. Von der Bahnhofsmauer aus ballern sie rundenbasiert auf eine eskalierende Gegnerbrut, die am Rand des Spielfelds spawnt. Präsentiert wird alles in launiger Pixelart.

Mystic Forge
)
Bevor es zu viel wird, hüpfen die Einheiten dann in den Zug und fahren zur nächsten Station. Dabei wird nicht nur das Genre gewechselt. Der Grafikstil mischt unterwegs eine grobkörnige Kulisse und hochauflösenden Insektenblutlachen; das sieht immer noch unbestimmt retro aus, aber weniger überzeugend. Der Zug fährt allerdings von allein und braucht auch nur zwei Minütchen. Während der Fahrt darf man in jedem der drei Waggons zwischen zwei Einheiten wählen, für kurze Strecken zielen, und wenn es brenzlig wird, kann man noch eine Ultra-Attacke zünden. Fast wichtiger als die paar Knopfdrücke unterwegs ist aber die Frage, welche Einheiten man im rundenbasierten Modus entwickelt und in den Zug gesetzt hat.
Weiterlesen nach der Anzeige
Nach dieser kurzen Atempause werden verschiedene schwierige Streckenabschnitte für den weiteren Weg und ein Bonus für den Rest des Spiels gewählt, bevor wieder für knappe zehn Minuten taktiert werden darf. In diesem Rhythmus läuft jeder Run. „Tactical Reverse Bullet Hell“ nennt das Team die Idee. Das stimmt zwar alles, aber damit sind noch nicht alle Bezüge abgedeckt. Es sampelt geschickt zahlreiche Einflüsse zusammen und findet überraschende Synergien.
Aus zwei mach eins
Für diesen Artikel konnten wir nur eine Preview-Version anspielen, doch das Spiel macht von der ersten Minute an Spaß und besitzt bereits eine trügerische taktische Tiefe. Alles entscheidet sich in den rundenbasierten Stehzeiten an Bahnhöfen, wenn man Zeit zum Denken hat. Die Kämpfe hier sind übersichtlich wie ein Brettspiel, die Zug- und Schussweiten kurz. Der Clou versteckt sich in der einfachen, aber geschickten Art, wie Einheiten gekauft und entwickelt werden.
Lesen Sie auch
Jeder besiegte Gegner wirft ein paar „Cindermint“ ab. Von der Währung können wir nur drei verschiedene, schwächliche Einheiten kaufen: Der Radshot schießt weit und bewirkt seinen Strahlungs-Schaden nicht direkt, sondern erst am Ende der Runde. Für direkten Schaden ist der Gunslinger zuständig. Und der Nomad ist die Schrotflinteneinheit: Trifft mehrere Felder in der Nähe, wirft Gegner zurück.
Das Spiel hat aber nicht drei Einheiten, sondern dreißig. Um eine neue entstehen zu lassen, müssen einfach zwei Einheiten des gleichen Levels auf dasselbe Feld ziehen. So steigen sie einen Level auf und kombinieren sich ab Level 3 auch zu neuen Einheiten. Anfangs entstehen naheliegende Typen wie der Raketenwerfer oder eine Blitzeschleuder, auf Level 5 aber warten abgedrehte und mächtige Einheiten. In den Überlebenskampf mischt sich die Planung, welches Spezialistenteam man für spätere Level gerne hätte.
Gitarre spielen, Tote beschwören
Auf die letzte Entwicklungsstufe sind wir selten gekommen, dafür war die Zahl der Bahnhöfe pro Run in der Preview-Version etwas knapp bemessen. Aber genau hier lauert offensichtlich ein saftiges kleines Taktikspiel: Schon ab dem ersten Halt mischen wir ständig neue Einheiten, um bestimmte Effekte zu erzielen, weiter entfernte Gegner zu treffen oder mehr Schaden anzurichten. Schon die sechs neuen Einheiten ab Level 3 ergeben zahlreiche taktische Möglichkeiten. Und das auf einem sehr kleinen, übersichtlichen Spielfeld.
Jede Station misst nur fünf mal fünf Felder, darum ist eine Fließbandmauer errichtet, auf der Einheiten hin- und herfahren können. Vor den Mauern liegen noch einmal in jeder Richtung fünf mal fünf Felder, auf denen Gegner spawnen und heranrücken können. Das Areal ist klein genug, um immer übersichtlich wie ein Brettspiel zu bleiben. Es kommt auf jeden Schritt Laufweite und jedes Feld Schussweite an.
Smart und flüssig spielen sich die rundenbasierten Tower-Defense-Strecken, weil wir immer einen vollen Zug komplett planen können und erst dann bestätigen müssen. Erst, wenn wir uns sicher sind, führen wir den Zug aus. Das ist neben der griffigen Pixel-Art ein Hauptgrund, warum das Spiel hier an ein lässigeres, schnelleres „Into the Breach“ erinnert.
Vielleicht ist der Schwierigkeitsgrad dabei eine Stilfrage, vielleicht muss er noch richtig eingestellt werden. In der Preview-Version hat auch die härtere von zwei Stufen nie zu großen Problemen geführt. Wenn es knapp wurde, dann nur, weil offensichtliche Fehler gemacht wurden – Vorsicht beim Beschuss von Demon Bears!
Die Zugfahrt funktioniert zwar als Abwechslung zwischen den Stationen, wirkt aber noch weniger rund. Warum im Chaos der Effekte gerade welche Einheit im Zug getroffen wurde, ist nicht immer leicht nachzuvollziehen. Mal wurde der Zug fast zerstört, mal kam er fast ohne Kratzer durch, ohne dass wir so recht verstanden, warum. Das Problem könnte aber kleiner sein, als es klingt. Erstens sind die Action-Strecken kurz, zweitens würde schon ein bisschen mehr Übersicht hier vieles besser machen.
Eine Atlantik-Überquerung könnte sich lohnen
Die Balance scheint noch nicht ganz zu stimmen, aber das Spiel hat auch noch etwas Zeit. Einen offiziellen Veröffentlichungstermin gibt es noch nicht. Jetzt schon richtig vielversprechend sieht es für alle aus, die nicht auf der Suche nach dem nächsten Meisterwerk sind, sondern die für zehn bis dreißig Minuten makellosen Spaß wollen und die sich zwischen Schach, Roguelites und digitalen Brettspielen wohl fühlen.
Interesse am Atlantik oder Australien sind dagegen weniger entscheidend.
(dahe)
Künstliche Intelligenz
AOK Bayern löscht versehentlich tausende elektronische Patientenakten
Nach einer geplanten Systemumstellung ist es bei der AOK Bayern zu erheblichen Problemen mit der elektronischen Patientenakte (ePA) gekommen. Inzwischen hat die Krankenkasse bestätigt, dass ein Fehler bei den beteiligten IT-Dienstleistern dazu führte, dass rund 6400 elektronische Patientenakten vorübergehend geschlossen wurden. Darüber hatte unter anderem der Ärztenachrichtendienst berichtet.
Weiterlesen nach der Anzeige
Die betroffenen Versicherten seien umgehend informiert worden. „Die ePA-Akten der Betroffenen wurden bereits in der vergangenen Woche neu angelegt und können seitdem wieder genutzt werden“, heißt auf Anfrage von heise online. Davon seien etwa 0,14 Prozent der Versicherten der AOK Bayern betroffen.
Die zuvor eingestellten Daten seien nicht verloren gegangen, betont die Krankenkasse. Sie seien aktuell lediglich nicht verfügbar. „Sollten Sie Ihre bisherigen Unterlagen dringend benötigen, wenden Sie sich bitte an Ihre Arztpraxis, Ihr Krankenhaus oder Ihre Apotheke“, heißt es in einem Informationsschreiben an die Versicherten, das heise online vorliegt. Ein Leser hatte sich bei der Redaktion gemeldet, da er von seiner Krankenkasse über einen vermeintlichen Widerspruch informiert wurde. Aufgrund des Widerspruchs sei seine Akte geschlossen worden.
In einem weiteren Schreiben vom 4. Februar heißt es, dass der Dienstleister der AOK derzeit „alles daran“ setze, die Dokumente wieder in die neue ePA zu stellen. Diese würden dabei „durchgängig verschlüsselt“ bleiben. Gemeinsam mit den IT-Dienstleistern und der Gematik arbeite man mit „höchster Priorität“ daran, die Inhalte der geschlossenen Akten wiederherzustellen. Wann dies abgeschlossen sein wird, könne man derzeit bisher nicht sagen.
Einen Sicherheitsvorfall schließt die AOK Bayern aus. Zu keinem Zeitpunkt hätten unberechtigte Dritte Zugriff auf die Daten gehabt. Versicherte können sich bei Fragen an die AOK Bayern wenden.
In der Vergangenheit hatte es immer wieder Kritik gegeben – unter anderem wegen unbefugter oder fehlerhaft ermöglichter Widersprüche gegen ePAs, die zur Schließung oder Löschung von Akten führen konnten.
Weiterlesen nach der Anzeige
(mack)
Künstliche Intelligenz
Bericht: Samsung beginnt vorzeitig Serienfertigung von HBM4
Bereits in der kommenden Woche soll Samsung einem südkoreanischen Bericht zufolge die Serienproduktion von neuem High-Bandwidth Memory (HBM4) aufnehmen. Diese gelten als wichtige Komponenten von bereits für das Jahr 2026 angekündigten KI-Beschleunigern wie Nvidias Vera Rubin und AMDs neuen Instinct-Systemen.
Weiterlesen nach der Anzeige
Die südkoreanische Nachrichtenagentur Yonhap News berichtet unter Berufung auf Quellen aus dem Unternehmensumfeld von Samsung, dass die HBM4-Stapel die Tests von Nvidia bestanden hätten. Auch Bestellungen soll der GPU-Marktführer bereits aufgegeben haben. Konkurrent AMD, der mit seinen neuen Beschleunigern ebenfalls auf HBM4 setzt, nennt der Bericht nicht als möglichen Samsung-Kunden.
Bisher wurde davon ausgegangen, dass Samsung erst in der zweiten Hälfte des Jahres 2026 die begehrten Chipstapel mit hoher Bandbreite liefern kann. Als erstes und bisher einziges Unternehmen schafft das SK Hynix, und zwar schon seit Herbst 2025. Der Hersteller, ebenfalls aus Südkorea und zusammen mit Samsung Weltmarktführer, galt daher als engster Partner von Nvidia. Wie Yonhap zuvor berichtete, sollen sich erst kürzlich SK-Hynix-Vertreter mit Nvidia-CEO Jensen Huang in den USA getroffen haben, um die weitere Zusammenarbeit zu besprechen.
Samsung folgt SK Hynix
Gegenüber dem bisher vorwiegend für KI-GPUs eingesetzten HBM3e bringt HBM4 einen deutlich erhöhten Durchsatz und mehr Speicherdichte. Die JEDEC-Spezifikationen sehen 8 Gbit/s pro Pin vor, SK Hynix gab jedoch vor einem halben Jahr schon an, „über 10 Gbit/s“ erreichen zu können. Das ergäbe bei einem gesamten Chipstapel gegenüber HBM3e mindestens eine Verdopplung der Bandbreite auf deutlich über 2048 GByte/s. Wie schnell Samsungs HBM4-Stacks arbeiten, geht aus den aktuellen Berichten nicht hervor.
Der zunehmende Fokus der Speicherhersteller auf HBM- und GDDR-Bausteine gilt als wichtiger Faktor für die enormen Preissteigerungen bei PC-Riegeln der letzten Monate. Weil die Hyperscaler wie Alphabet (Google), Amazon, Meta, Microsoft und OpenAI für ihre Rechenzentren nahezu jeden Preis bezahlen, ist die Herstellung von KI-spezifischen Speichern für die Chiphersteller lukrativer als die von PC-Bausteinen. Zusätzlich schlucken die Server reichlich klassischen Arbeitsspeicher. Samsungs Aktie stieg in Südkorea nach dem Bericht um gut fünf Prozent an. Das globale Hinterlegungszertifikat (Global Depositary Receipt, GDR) für den westlichen Handel mit Samsung-Werten spiegelt diese Entwicklung nicht wider.
Lesen Sie auch
(nie)
-
Entwicklung & Codevor 3 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 1 MonatSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 2 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 2 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
