Connect with us

Künstliche Intelligenz

XPipe 22.0: Passwortmanager werden zum SSH-Schlüsselbund


XPipe liegt in Version 22.0 vor. Das Update bringt vor allem eine flexiblere Authentifizierung, eine ausgebaute Integration von Passwordmanagern und Verbesserungen bei Containern. Im Zentrum stehen Multi-Identitäten und die direkte Nutzung von SSH-Agenten aus gängigen Passwort-Tools.

Weiterlesen nach der Anzeige

Das Open-Core-Projekt richtet sich an Administratoren, DevOps-Teams und alle Nutzer, die viele Remote-Verbindungen und Shells einsetzen. Es dient als zentrale Oberfläche zum Starten und Verwalten von SSH-, Container-, VM- und weiteren Infrastruktur-Verbindungen.

Nutzer können jetzt mehrere Identitäten pro Zielsystem hinterlegen und zwischen ihnen wechseln. In Team-Vaults wählt XPipe automatisch eine verfügbare lokale Identität, wenn referenzierte Identitäten für den aktuellen Anwender nicht verfügbar sind. Statt mehrere Verbindungen für denselben Host anzulegen, können unterschiedliche Nutzer oder Rollen innerhalb einer Verbindung koexistieren.

XPipe unterstützt nun die SSH-Agenten von 1Password, Bitwarden, KeePassXC, Keeper und Proton Pass direkt. Laufende Agenten erkennt das Tool automatisch – eine manuelle Socket-Konfiguration entfällt. Zugangsdaten und SSH-Keys bezieht es gemeinsam aus dem Passwordmanager, was lokale Key-Dateien überflüssig machen kann. Schlüssel lassen sich im Agent-Feld auch über ihren Namen referenzieren, sofern der eingesetzte Passwortmanager das unterstützt. Darüber hinaus unterstützt XPipe jetzt mehrere 1Password-Konten gleichzeitig, zusätzliche Paketierungsformen von Bitwarden, KeePassXC und Keeper sowie nun auch Proton Pass; außerdem kann XPipe Secrets aus HashiCorp Vault abrufen.

Für Incus und LXD erkennt XPipe nun Container über alle Projekte, also getrennte Verwaltungsbereiche ähnlich Namensräumen, hinweg. Wenn ein Container eine IP-Adresse meldet, kann XPipe diese zum direkten Öffnen von Diensten nutzen, etwa für RDP- oder VNC-Verbindungen.

Für Podman verbessert Version 22.0 den Umgang mit Quadlets, also systemd-basierten Containerdefinitionen. XPipe erkennt zugehörige Unit-Files und erlaubt deren Bearbeitung. Ein Neustart greift korrekt auf den systemd-Service durch, statt nur den Container isoliert neu zu starten.

Weiterlesen nach der Anzeige

Die Suchleiste nimmt jetzt direkte Befehle entgegen. Wer etwa ssh user@host eingibt, startet sofort die passende Verbindung oder landet in einem Quick-Connect-Dialog. Die Filterung soll zudem spürbar schneller bei großen Verbindungslisten reagieren.

Kategorien lassen sich jetzt mit eigenen Icons versehen. Theme-Wechsel laufen flüssiger, und der neue Shortcut Strg+T öffnet das Terminal-Dock, das in der Vorgängerversion eingeführt wurde. Hinzu kommen zahlreiche Bugfixes, unter anderem bei SSH-Aliasen, gemischten Shell-Umgebungen und auf Windows-Systemen. Alle Informationen zu XPipe 22.0 finden sich in den Release Notes.


(fo)



Source link

Künstliche Intelligenz

GitHub Store 1.7.0: Updates ohne Klick, Sicherheit ohne Root


GitHub Store baut in Version 1.7.0 seine Open-Source-Software deutlich in Richtung Automatisierung und Power-User-Funktionen aus. Im Mittelpunkt stehen automatische Hintergrund-Updates mit optionaler Silent-Installation unter Android, eine neue Funktion zum Verknüpfen installierter Apps mit ihren GitHub-Repositories (genannt „Link Apps“) sowie eine überarbeitete Einstellungsoberfläche. Hinzu kommen Sicherheitsfunktionen wie eine APK-Signaturprüfung und Unterstützung für GitHub Artifact Attestations.

Weiterlesen nach der Anzeige

Der GitHub Store nutzt GitHub-Repositories als Quelle für Anwendungen. Nutzer installieren Apps direkt aus den Release-Artefakten, verfolgen Updates und beziehen Open-Source-Software ohne klassischen App-Store. Das Projekt versteht sich als Alternative zu Plattformen wie F-Droid, allerdings mit GitHub als zentralem Distributionskanal. Das Projekt ist trotz des Namens kein offizielles Microsoft-Produkt.

Zu den wichtigsten Neuerungen gehört die Kombination aus automatischen Update-Prüfungen und Silent-Installation. Nutzer legen fest, in welchem Intervall – zwischen drei und 24 Stunden – der Client nach neuen Versionen sucht. In Verbindung mit Shizuku installiert er Updates unter Android ohne weitere Interaktion. Shizuku ermöglicht den Zugriff auf privilegierte System-APIs, ohne dass Root-Rechte nötig sind. So bleiben auch häufig aktualisierte Tools oder Nightly-Builds automatisch auf dem neuesten Stand, ohne dass APK-Dateien manuell installiert werden müssen.

Die neue Funktion „Link Apps“ verknüpft lokal installierte Anwendungen mit ihren GitHub-Repositories. Nutzer wählen eine installierte App aus, hinterlegen die Repository-URL und ordnen das passende Release-Asset zu. Der Client prüft Paketname und Signaturschlüssel, um die korrekte Zuordnung sicherzustellen. Das löst ein häufiges Problem bei GitHub-basierten Installationen: Releases lassen sich nicht immer eindeutig einer installierten App zuordnen. Nach der Verknüpfung übernimmt der Store das Update-Tracking automatisch. Verknüpfungen lassen sich außerdem exportieren und wieder importieren – praktisch beim Gerätewechsel.

Zum Verbessern der Sicherheit prüft Version 1.7.0 vor jeder Installation die APK-Signatur. Der Client gleicht Fingerprints ab, um Manipulationen oder inkonsistente Releases zu erkennen. Zusätzlich unterstützt er GitHub Artifact Attestations. Hierbei handelt es sich um signierte Metadaten, mit denen sich Herkunft und Integrität eines Build-Artefakts nachvollziehen lassen, etwa im Sinne von SLSA. Stimmen Signaturschlüssel nicht überein, zeigt der Client eine Warnung an.

Weiterlesen nach der Anzeige

Die Einstellungen hat das Projekt in einem neuen „Tweaks Screen“ zusammengefasst. Kategorien wie Netzwerk, Updates, Installation oder Darstellung sind dort zentral konfigurierbar. Der Profilbereich beschränkt sich nun auf Account- und Sammlungsfunktionen.

Außerdem bringt das Release eine Reihe von Komfort- und Discovery-Verbesserungen. Der Client speichert Suchverläufe lokal und löst Suchanfragen nur noch bei expliziter Bestätigung aus – das spart unnötige API-Aufrufe. Eine Zuletzt-Angesehen-Übersicht (Recently Viewed) zeigt zuletzt geöffnete Repositories an. Außerdem unterstützt der Home-Bildschirm nun themenbasiertes Filtern von Projekten anhand von GitHub Topics – Caching sorgt dabei für schnelle Ergebnisse. Bereits betrachtete Repositories lassen sich als „gesehen“ markieren und aus dem Feed ausblenden.

Neben den neuen Funktionen behebt Version 1.7.0 zahlreiche Fehler, unter anderem bei Netzwerk- und Proxy-Verbindungen auf dem Desktop sowie beim Umgang mit Downloads und Paketinstallationen. Für Linux-Desktop-Nutzer führt das Release außerdem Flatpak-Unterstützung ein. Die Vorgängerversion 1.6.0 hatte den Linux-Support deutlich ausgebaut. Auch die Build-Infrastruktur wurde überarbeitet: Das Projekt integriert ktlint und führt Gradle-Builds nun parallel aus. Alle Änderungen im Detail listen die Release Notes auf GitHub auf.


(fo)



Source link

Weiterlesen

Künstliche Intelligenz

Suchtfalle: Warum die Handynutzung zum gesellschaftlichen Problem wird


Gerade jetzt hatten Sie sich zum Gespräch zusammengefunden, aber Ihr Gegenüber hebt ständig die Hand, glotzt aufs Smartphone und scrollt auf dem Display herum. Der Faden reißt, Sie fühlen sich wenig wertgeschätzt. Vielleicht beginnen Sie ebenfalls aufs Handydisplay zu starren. Was wie schlechte Manieren wirkt, ist oft das Ergebnis gezielt gestalteter Systeme, die Aufmerksamkeit binden sollen.

Die Kommunikationspsychologie hat für fast alles Begriffe. Das geschilderte Phänomen nennt sie „Phubbing“, zusammengesetzt aus „Snubbing“ (jemanden ignorieren) und „Phone“ (Telefon). Sicherlich greifen Menschen auch zum Smartphone, um unangenehmen Gesprächssituationen zu entfliehen. Hauptsächlich aber treibt sie die FOMO, die „Fear of missing out“, also die Furcht, etwas Wichtiges zu verpassen. Aus dieser Dynamik entsteht nicht nur Unhöflichkeit, sondern ein Nutzungsverhalten, das zunehmend Merkmale klassischen Suchtverhaltens zeigt. Die Nutzer verhalten sich wie in einer Spielhalle, ihre Hand immer am Griff des einarmigen Banditen. Doch wie viel davon ist individuelles Verhalten – und wie viel Ergebnis gezielt gestalteter Plattformen? Genau hier setzt unsere Analyse an.

Denn das Suchtverhalten lässt sich provozieren. Social-Media-Dienste, Shops und die Gaming-Industrie haben dafür perfide Methoden entwickelt. Immer geht es darum, Nutzer bei der Stange zu halten, Handlungsdruck zu erzeugen oder fade, kurze Glücksgefühle zu erzeugen. Und im Endeffekt soll das den Plattformen mehr Geld in die Kassen spülen.


Das war die Leseprobe unseres heise-Plus-Artikels „Suchtfalle: Warum die Handynutzung zum gesellschaftlichen Problem wird“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Isar Aerospace: Fischerboot in der Sperrzone verhinderte Raketenstart


Ein norwegisches Fischerboot hat in der vergangenen Woche den zweiten Raketenstart des deutschen Raumfahrtunternehmens Isar Aerospace verhindert. Der Countdown wurde abgebrochen. Ein technisches Problem verhinderte schließlich den Start der Spectrum.

Weiterlesen nach der Anzeige

Es seien mehrere Boote in der Sicherheitszone gewesen, als Isar Aerospace mit dem Test habe starten wollen, sagte der Skipper Olafur Einarsson der norwegischen Fischereizeitung Kyst og Fjord. „Wir hatten etwas früher fertig sein sollen, aber wir hatten Probleme mit der Strömung und das Leinen war im Wasser verheddert.“ Deshalb seien er und seine Crew „eine Stunde später als geplant“ gewesen.

Wegen des Fischereifahrzeugs sei der Countdown gestoppt und für 15 Minuten ausgesetzt worden, teilte Isar Aerospace über den Kurznachrichtendienst X mit. Um 21:18 Uhr sei die Freigabe gekommen, den Countdown neu zu starten.

Allerdings kam es infolge der Unterbrechung zu einem Anstieg der Treibstofftemperatur im Triebwerk. Das Problem habe innerhalb des verkürzten Countdowns nicht behoben werden können, schreibt Isar Aerospace. Deshalb habe der Start abgebrochen werden müssen. Von einem neuen Starttermin ist in der Mitteilung keine Rede.

Nach dem Bericht störte Einarsson im Herbst vergangenen Jahres einen Bombenabwurf. Dieses Mal sei es jedoch ein Versehen gewesen, betonte er. „Ich kenne niemanden, der Sabotage geplant hätte.“

Für den Fischer und seine Kollegen geht es um ihr Auskommen: Die Sperrzone um den Startplatz auf der Insel Andøya vor der norwegischen Küste ragt in das Fanggebiet der Fischer. „Für uns Fischer ist das unser Arbeitsplatz, und sie kommen hierher und wollen dasselbe Gebiet nutzen. Man könnte sagen, wir haben einen schlechten Nachbarn bekommen“, sagte Einarsson.

Weiterlesen nach der Anzeige

Andere Nationen kämen nach Andøya, um ihre Raketen zu starten, ohne dass eine Vereinbarung mit den Fischern getroffen worden sei, kritisierte Einarsson. „Alle haben Recht, aber wir glauben, ein größeres Recht zu haben als sie.“

Der zweite Start der Spectrum war ursprünglich im Januar angesetzt. Er musste jedoch wegen eines defekten Ventils verschoben werden. Bei ihrer zweiten Mission mit der Bezeichnung „Onward and Upward“ soll die Rakete als Nutzlast fünf Cubesats sowie ein Experiment mitnehmen. Ziel der Mission ist, die wichtigen Systeme der Trägerrakete unter Betriebsbedingungen zu validieren, wie das Unternehmen Anfang des Jahres mitteilte. Bei dem Flug soll Spectrum als Nutzlast fünf Cubesats sowie ein Experiment mitnehmen.

Isar Aerospace ist eine Ausgründung der TU München und eines von drei deutschen Unternehmen, die eigene Raketen entwickeln. Die anderen sind die Rocket Factory Augsburg (RFA), eine Tochter des Satellitenherstellers OHB, und Hyimpulse Technologies, eine Ausgründung des Deutschen Zentrums für Luft- und Raumfahrt (DLR).

Erstmals flog die Spectrum Ende März vergangenen Jahres. Der Flug dauerte nur etwa 30 Sekunden. Dennoch wertete das Unternehmen ihn als Erfolg: „Wir hatten einen sauberen Start, 30 Sekunden Flugzeit und konnten sogar unser Flugabbruchsystem validieren“, sagte Daniel Metzler, Chef und einer der Gründer von Isar Aerospace, damals.

Die dritte Spectrum ist weitgehend fertig, weitere Raketen sind im Bau. Für dieses Jahr plant Isar Aerospace noch mindestens einen weiteren Start. Künftig will das Unternehmen aus Ottobrunn bei München Satelliten in eine niedrige Erdumlaufbahn (Low Earth Orbit, LEO) bringen.


(wpl)



Source link

Weiterlesen

Beliebt