Connect with us

Künstliche Intelligenz

Ausprobiert: Apples neues Dual-Band aus Strickgewebe an alter Vision Pro


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Apples Vision Pro ist bekannt dafür, auf dem Kopf ziemlich aufzutragen – mit einem Gewicht von 600 bis 650 Gramm für das M2-Modell und nun 750 bis 800 Gramm für das M5-Modell. Der Grund für letztere Gewichtserhöhung besteht darin, dass Apple nun standardmäßig das sogenannte Dual-Band aus Strickgewebe mitliefert. Es bietet als zentrale Neuerung ein zusätzliches Über-Kopf-Band, das das Gewicht besser verteilen soll – inklusive neuen „Gegengewichten“, die im rückwärtigen Band für den Hinterkopf verbaut sind.

Weiterlesen nach der Anzeige

Wir haben geprüft, ob es sich für bestehende Vision-Pro-Kunden lohnt, vom alten Solo-Band aus Strickgewebe, das dem M2-Modell beilag, auf das Dual-Band umzusteigen. Einen ausführlichen Test der Vision Pro M5 samt neuem Band finden Sie zudem auf heise+.

Die wichtigste Info vorab: Das neue Band ist voll zur Vision Pro M2 (einst schlicht Vision Pro genannt) kompatibel. Man kann das alte Solo-Band also ganz einfach gegen das Dual-Band austauschen. Apple verkauft es für happige 115 Euro (US-Preis ohne Umsatzsteuer: 99 US-Dollar) über seinen Apple Online Store sowie in den Apple-Läden. Immerhin entspricht dieser Preis dem bisherigen Solo-Band aus Strickgewebe, bei dem man deutlich weniger bekommt. Nervig: Man kann nicht, wie beim Solo-Band, einfach eine Größe wählen (dort: S, M und L). Stattdessen muss man bei jedem Kaufversuch einen Kopfscan via iPhone oder Face-ID-fähigem iPad durchführen, um die Größe zu ermitteln.

Das ist vor allem dann nervig, wenn man prüfen will, ob das passende Dual-Band in einem örtlichen Apple-Laden verfügbar ist, denn diese Prüfung ist erst nach dem Kopfscan möglich. Allerdings dürften die Bänder mittlerweile gut verfügbar sein. Bei unserem Kopfscan kam die Größe L heraus (wie auch beim Solo-Band) – wie viele verschiedene es gibt, lässt sich leider nicht sagen. Es könnten aufgrund des Überkopfbandes mehr sein als beim Solo-Band, aber das weiß nur Apple allein. Es muss jedenfalls einen Grund geben, dass der Scan erzwungen wird.

Aus der Verpackung kommt das Dual-Band aus Strickgewebe erstaunlich schwergewichtig. Denn die Gewichte im hinteren Band sind aus Wolfram und bringen einiges auf die Waage. Messungen ergaben, dass je nach Größe mehr Wolframgewichte eingenäht sind. Beim „S“-Band sollen es 24 sein, beim „M“-Band 28. Das Eigengewicht liegt wohl bei 180 bis 220 Gramm. Apple selbst teilt nur mit, dass die gesamte Vision Pro M5 samt Dual-Band nun 750 bis 800 Gramm wiegt, zuvor waren es „nur“ 600 bis 650 Gramm.

Weiterlesen nach der Anzeige


Drehrad am Dual-Band

Drehrad am Dual-Band

Drehrad am Dual-Band: Damit steuert man den Sitz – und zwar beider Bänder. Das hat Apple clever gelöst.

(Bild: Ben Schwan / heise medien)

Aufsetzen und Setup des Dual-Band sind ähnlich wie gehabt. Man löst zunächst die Bandspannung über das Drehrad (falls noch nicht geschehen) und setzt das Headset dann auf. Neu ist, dass man mit einem Drehrad beide Bänder, also rückwärtiges und Überkopf-Band, zusammenziehen und lösen kann. Dies erfolgt über einen Kippschalter, bei dem das Drehrad entweder herausgezogen oder hereingedrückt operiert wird. Das macht alles einen sehr stabilen Eindruck.

Wir hatten mit dem Dual-Band aus Strickgewebe an unserer Vision Pro M2 ein angenehmeres Tragegefühl als mit dem Solo-Band und auch mit dem Dual-Loop-Band, das Apple mit Überkopf-Band bei dem M2-Modell zusätzlich kostenfrei mitgeliefert hatte, bei der Vision Pro M5 nun aber weglässt. Die Bedienung beim Dual-Band aus Strickgewebe ist einfacher (kein nerviges Klettband), die Bänder breiter und angenehmer zu tragen.

Zumindest in den ersten Stunden der Nutzung belastete das Dual-Band den Kopf weniger als das Solo-Band. Wunder sollte man aber nicht erwarten. Das Gegengewicht hilft, den Druck etwas vom Gesicht zu nehmen, doch dieser ist definitiv weiter vorhanden. Es bleibt das Problem, dass das Gesamtgewicht der Vision Pro zu hoch ist. Immerhin bekamen wir wegen der Gegengewichte keine Nackenschmerzen, die Verteilung funktioniert also grundsätzlich. Die Idee des Dual-Bands ist übrigens nicht neu: Bastler hatten sich zuvor schon per 3D-Druck Adapter gebaut, mit denen man zwei Bänder kombinieren konnte. Doch die Lösung ist teurer (230 Euro für zwei Bänder plus 3D-gedrucktes Teil) und Apples Variante die schönere.


(bsc)



Source link

Künstliche Intelligenz

39C3: KI, GTA V und Quantencomputer – Kunstprojekte auf dem Hackerkongress


Ganz gleich, wo man auf dem 39. Chaos Communication Congress (39C3) hinschaute, überall blinkten LEDs, bunte Lichter und faszinierende Aufbauten. Doch Kunst auf dem Hackerkongress ist mehr als nur Blinkenlights. Passend zum Motto „Power Cycles“ stellten ganz unterschiedliche Künstlerinnen und Künstler auf dem 39C3 ihre Arbeiten aus.

Weiterlesen nach der Anzeige

Da es meist interaktive Kunstprojekte sind, konnten die Gäste des Hackerkongress mit diesen interagieren oder diese spielerisch ausprobieren. Im Art-&-Play-Bereich hat sich c’t-Redakteur Keywan Tonekaboni umgeschaut, mit den Kunstschaffenden gesprochen und stellt einige der Arbeiten im Video vor, das hier auf heise online, bei YouTube und auf Peertube angeschaut werden kann. Ein Teil des Beitrags ist auf Englisch. Untertitel mit Übersetzung folgen demnächst.

Redaktion: Keywan Tonekaboni
Video: Özgür Uludaǧ, Anna Gundler


(ktn)



Source link

Weiterlesen

Künstliche Intelligenz

39C3: CCC-Hacker fordern Bundesdatensicherungsspiele gegen Ransomware-Albträume


In den Messehallen Hamburgs herrschte am Dienstag die zum Jahresende übliche Mischung aus technologischer Zuversicht und Pessimismus. Doch als Ron Fulda und Constanze Kurz die Bühne des 39. Chaos Communication Congress (39C3) betraten, wich der Rest-Optimismus einer schauerlich-schrecklichen Bestandsaufnahme des digitalen Scheiterns. Unter dem Titel „Security Nightmares“ skizzierten die Hacker-Urgesteine ein Bild der IT-Sicherheit, das zwischen staatlichem Größenwahn und der drohenden „Enshittification“ durch KI pendelte. Ein Aufhänger: Angesichts der andauernden Ransomware-Bedrohung rief das Duo vom Chaos Computer Club (CCC) nach Backup-Wettbewerben im Stil sportlicher Großereignisse.

Weiterlesen nach der Anzeige

Der traditionell mit viel Hackerironie geschärfte Blick in die nahe Zukunft war geprägt von einer zunehmenden Automatisierung – sowohl beim Angriff als auch bei der Verteidigung. Kurz verwies auf das Eckpunktepapier für einen „Cyberdome“. Die in Israel von Bundesinnenminister Alexander Dobrindt (CSU) aufgeschnappte Idee soll 2026 in ein Realisierungskonzept münden. Das Ziel klingt nach Science-Fiction: Ein digitaler Schutzschild für Wirtschaft und Gesellschaft, der „informatische Angriffe“ vollautomatisiert abwehrt.

Die Hacker-Community bleibt skeptisch. Wenn die Technik versagt, hilft nur die klassische Tugend der IT: das Backup. „Wir fordern die Bundesdatensicherungsspiele“, erklärte Fulda mit Blick auf zahllose gescheiterte Wiederherstellungsversuche in Verwaltung und Industrie: „Am Ende ist ein gutes Backup das Last Level of Defence.“ Das Thema müsse positiv besetzt werden, weg von den „Backup Hunger Games“ zu einer Kultur des Gelingens. Wer nachweisen könne, dass er seine Daten tatsächlich erfolgreich zurückspielen kann, sollte Medaillen oder zumindest Teilnahmeurkunden und Bildungsurlaub erhalten. Der Zustand der digitalen Welt sei teils absurd: So gebe es zwar den gesetzlichen Zwang zur freien Browserwahl im Betriebssystem. Es fehle aber eine Selektionspflicht dazu, ob Daten lokal, in der eigenen Cloud oder überhaupt auf diesem Planeten gespeichert werden müssten.

Für 2026 prognostizieren Kurz und Fulda auch eine neue Eskalationsstufe der KI-Integration. Es drehe sich längst nicht mehr alles darum, Nutzerverhalten für Werbung auszuspähen. Mit „Agentic Add-ons“ – eigenständig handelnden Bots – erreiche die Enshittification ein neues Level. Fulda scherzte über „Gegenschnittstellen“ und offene Standards für die Bestechung solcher KI-Agenten.

Gleichzeitig droht ein massives Ressourcenproblem. Während der Energie- und Wasserverbrauch von Rechenzentren bereits diskutiert wird, könnte 2026 der RAM-Verbrauch zum großen Ärgernis für Konsumenten werden, hieß es. Eine Rückkehr zu schmaler, effizienter Software wäre zwar wünschenswert, aber mit dem Trend zum Vibe-Coding – dem Zusammenklicken von Quelltext durch Nicht-Programmierer mittels KI – kaum vereinbar.

Weiterlesen nach der Anzeige

Um die Absurdität der Gegenwart zu verstehen, lohnt laut Fulda und Kurz die Erinnerung an 2015. Vor zehn Jahren war die Welt der IT-Sicherheit noch eine andere, wenn auch die Keime der heutigen Probleme bereits sichtbar waren. Damals wurde über den ersten Cyber-Bankraub in Höhe von einer Milliarde Dollar gestaunt – eine Summe, die heute angesichts von Krypto-Scams fast bescheiden wirkt. Fulda betonte: „Das war ja noch vor dem großen Bitcoin-Hype.“

Ein Highlight der Retrospektive war die vernetzte Puppe „Hello Barbie“. Damals als Sicherheitsdesaster fürs Kinderzimmer verschrien, zog Fulda eine Parallele zu heutigen KI-Systemen wie ChatGPT. Auch Barbie hatte ein Backend, das jahrelang live war. Zudem hat das Spielgerät laut den Hackern die Frage aufgeworfen, ob Spielzeughersteller verpflichtet seien, Kindesmissbrauch bei Kenntnisnahme durch die Puppe zu melden. Heute drehe sich die Debatte um Chatverläufe bei Suiziden und KI-Halluzinationen, erklärte Fulda: „Wenn die KI sagt: ‚Das wird mir zu hart, ich übergebe an einen Menschen‘, und dann geht niemand ans Telefon – das ist die Realität, in der wir angekommen sind.“

Auch staatliche Überwachung war 2015 schon Dauerthema. Der große Leak bei Hacking Team beschäftigte die Community lange. Kurz dachte zurück an die Nächte, die sie sich um die Ohren schlug. Mit Helfern wollte sie im Datenwust den Beweis finden, dass auch das Bundeskriminalamt (BKA) Kunde der italienischen Trojaner-Schmiede war. Während die Tüftler damals noch vor Desinformationskampagnen im US-Wahlkampf zitterten, wirkt die aktuelle Lage deutlich düsterer. Fulda trocken: „Heute sind wir froh, wenn es in drei Jahren überhaupt noch einen Wahlkampf gibt.“

Im Hier und Jetzt ist die IT-Sicherheit an einem kritischen Punkt angelangt. Die Statistiken, die Fulda präsentierte, sprechen eine deutliche Sprache: 119 neue Sicherheitslücken pro Tag, ein Anstieg von 24 Prozent im Vergleich zum Vorjahr. Gleichzeitig verfügen nur 44 Prozent der Deutschen über ein „sicheres Passwort“. Die Folgen sind fatal. 2024 gab es in England den ersten dokumentierten „Ransomware-Toten“, da ein Angriff auf einen Dienstleister für Blutkonserven die medizinische Versorgung lahmlegte. „Die indirekten Toten wurden nie gezählt“, ergänzte Kurz düster.


grauer Hintergrund, <AI_Slop.gif> als "Platzhalter"

grauer Hintergrund, <AI_Slop.gif> als "Platzhalter"

Kurzer Kommentar zum KI-Slop.

(Bild: media.ccc.de, CC BY 4.0)

Besonders genervt zeigten sich die Panelisten vom Zustand des Internets. Rund 20 Prozent der beliebtesten YouTube-Inhalte bestehe mittlerweile aus „AI Slop“. Dieser minderwertige, KI-generierte Content erziele dennoch Millionenumsätze. Auf TikTok liege der Anteil bei 60 Prozent. „Gibt es überhaupt noch jemanden mit einem normalen Gesicht“ in sozialen Netzwerken?, fragte Kurz enttäuscht. Da immer mehr Software von Menschen „zusammengeklickt“ werde, die die Essenz des Programmierens nie gelernt haben, müssten Profis oft die Trümmer wegräumen. Fulda brachte ein weiteres Beispiel: „Wenn man in einer Kanzlei KI einsetzt, braucht man hinterher mehr Rechtsanwälte, um die unerwünschten Verfahren wieder loszuwerden.“

Auch das Militär – Chat der „Houthi-Gruppe“ mit Insidererkenntnissen zu Opsec geleakt – und die Industrie blieben angesichts hoher Zero-Day-Wellen und veritabler Cloud-Ausfälle nicht verschont. Der schwere Cyberangriff auf Jaguar Landrover im Februar führte zu wochenlangen Werksschließungen und einem Schaden von rund 2,2 Milliarden Euro. Währenddessen toben im Hintergrund die „Infinity Crypto Wars“. Die britische Regierung forderte Zugriff auf iCloud-Daten, woraufhin Apple die „Advanced Data Protection“ für Neukunden in UK abschaltete. Kurz weiß: „Die Gremien, die die Wunschlisten für Überwachung schreiben, haben heute einen sehr erfolgreichen Zugriff auf die Gesetzgeber.“

Trotz der vielen Schlafräuber gab es zum Ende einen zaghaften Lichtblick. Nach fast 17 Jahren politischer Debatte und einem entsprechenden Versprechen im Koalitionsvertrag der aktuellen Regierung unter Friedrich Merz (CDU) scheint das „Recht auf IT-Sicherheitsforschung“ endlich greifbar. „Es soll jetzt tatsächlich so weit sein“, wollte Kurz die politischen Ankündigungen zur Novelle der Hackerparagrafen noch nicht so recht glauben. In einer Welt, in der nordkoreanische IT-Mitarbeiter nur durch ihre Tastatur-Verzögerungen identifiziert werden können, wäre ein solcher Schritt für die hiesigen Hacker zumindest ein kleiner Trostpreis bei ihren Leistungssportwettbewerben.


(ps)



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: Lokales Active Directory gegen Angriffe absichern


Als zentraler Bestandteil vieler Unternehmensnetzwerke ist das Active Directory (AD) ein beliebtes Ziel für Ransomware und andere Angriffe aus dem Netz. Im iX-Workshop Angriffsziel lokales Active Directory: effiziente Absicherung erfahren Sie, wie Sie Active Directory-Umgebungen wirksam schützen.

Weiterlesen nach der Anzeige

Zunächst lernen Sie die Grundlagen von AD-Objekten und Authentifizierungsprotokollen wie Kerberos und Net-NTLM kennen. Sie erhalten Einblicke in typische Angriffswege – von der Informationssammlung über Fehlkonfigurationen bis zu Techniken wie Pass the Hash, Kerberoasting, Lateral Movement und Delegierungsangriffen. Auch verbundene Dienste wie SQL-Server und Exchange werden betrachtet.

Februar
18.02. – 20.02.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 21. Jan. 2026
April
22.04. – 24.04.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 25. Mrz. 2026
Dezember
09.12. – 11.12.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 11. Nov. 2026

Darauf aufbauend werden konkrete Schutzmaßnahmen vermittelt: das Aufspüren und Beheben von Schwachstellen mit Tools wie PowerView, BloodHound und PingCastle, Härtung durch Rechtevergabe, Tiering, LAPS und Schutz administrativer Konten. Zudem lernen Sie, Angriffe frühzeitig zu erkennen – durch Log- und Auditeinstellungen, zentrale Protokollauswertung, Sicherheitslösungen und Deception-Technologien wie Honeypots.

Dieser Workshop richtet sich an Administrierende, IT-Sicherheitsverantwortliche sowie an Security-Fachleute. Referent des dreitägigen Präsenz-Workshops ist Frank Ully. Als erfahrener Pentester konzentriert er sich auf relevante Entwicklungen im Bereich der offensiven IT-Sicherheit.

Geht es Ihnen um die Absicherung von Entra ID, Microsofts Active Directory in der Cloud, empfehlen wir Ihnen den Workshop Azure und Entra ID: Angriffsszenarien und Schutzmaßnahmen.


Upgrade für Ihre IT-Skills - Von Experte zu Experte

Upgrade für Ihre IT-Skills - Von Experte zu Experte


(ilk)



Source link

Weiterlesen

Beliebt