Connect with us

Künstliche Intelligenz

Freitag: Sicherheitslücken in Multifunktionsdruckern, Überwachung in Österreich


Eine Vielzahl von Multifunktionsdruckern verschiedener Hersteller weist teilweise eklatante Sicherheitslücken auf. Angreifer könnten sich Zugang zum Netzwerk und Daten verschaffen. Zwar stehen Firmware-Updates bereit, aber für eine der insgesamt acht gefundenen Schwachstellen gibt es nur einen Workaround: Kennwort ändern! In Österreich ist die staatliche Malware bislang nicht vom Parlament abgesegnet, da gibt es bereits Rufe nach Ausweitung. Der Bundestrojaner sollte nur in besonders schweren Fällen eingesetzt werden, doch der Innenminister will nun weitere Bereiche des Strafrechts abgedeckt sehen. Koalitionspartner NEOS stellt sich allerdings dagegen. Derweil bezeichnet Österreichs Telecomregulator Steinmaurer im Exklusivgespräch mit heise online IKT-Infrastruktur als Grundlage digitaler Souveränität. Das sieht die EU bereits seit einigen Jahren vor, doch er vermisst eine nationale Strategie – die wichtigsten Meldungen im kurzen Überblick.

Das IT-Sicherheitsunternehmen Rapid7 hat acht Schwachstellen in insgesamt 748 Multifunktionsdruckern, Scannern und Etikettendruckern von fünf verschiedenen Herstellern aufgedeckt. Angreifer könnten sich dadurch die Zugangsdaten zum Gerät selbst und dem angeschlossenen Netzwerk verschaffen. Die betroffenen Unternehmen Brother, Fujifilm, Ricoh, Toshiba und Konica Minolta haben Firmware-Updates bereitgestellt, aber eine Sicherheitslücke kann lediglich manuell umgangen werden. Die gefährlichste Schwachstelle ist die Umgehung der Authentifizierung, denn Angreifer können das Standard-Kennwort des Geräts anhand der Seriennummer herausfinden, um damit die Kontrolle über das Gerät zu erlangen: Sicherheitslücken in fast 750 Multifunktionsdruckern verschiedener Hersteller.

Um eine andere Art der Sicherheit geht es Österreichs Regierung. Diese plant, Malware im Millionenwert zu kaufen und zur Überwachung von Bürgern einzusetzen, die keiner Straftat verdächtig sind – wenn andere Ermittlungsmaßnahmen aussichtslos erscheinen. Der liberale Koalitionspartner NEOS war eigentlich dagegen, hat sich aber einen Kompromiss abringen lassen: Der Einsatzbereich sogenannter Bundestrojaner ist auf „Vorbeugung bestimmter, besonders schwerwiegender verfassungsgefährdender Angriffe„, die mit zehn Jahren oder längerer Haft bedroht sind, sowie Spionageabwehr beschränkt. Doch noch bevor das Gesetz beschlossen ist, ruft der Innenminister schon nach Ausweitung. Allerdings gibt es Protest sogar innerhalb der Regierung Österreichs: Ruf nach Ausweitung von Messenger-Überwachung.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier eine externe Umfrage (Opinary GmbH) geladen.

Über ein anderes Thema der Alpenrepublik hat heise online mit Klaus Steinmaurer, Geschäftsführer Telekommunikation und Post der österreichischen Regulierungsbehörde RTR, gesprochen. „Alle reden von Digitalisierung und digitaler Souveränität„, sagte er. „Wir müssen bei der Infrastruktur anfangen, damit man das alles machen kann.“ Das heißt: Ein technischer Rahmen, zu dem Glasfaser, Rechenzentren und deren Stromversorgung gehören, sowie ein dazu passender rechtlicher Rahmen. „Dann kommen die Unternehmer“, ist sich der Österreicher sicher. „Es fehlt an einer Gesamtstrategie auf nationaler Ebene„. Die EU habe 2021 mit dem digitalen Kompass für die digitale Dekade ein Programm auf den Weg gebracht, doch fehle das rot-weiß-rote Pendant, so Österreichs Regulierer: Keine digitale Souveränität ohne Infrastruktur.

Wie in Österreich ist auch Überwachung in den USA umstritten. Dort sind Kennzeichen-Scanner, die ohne Verdacht oder Anlass alle vorbeifahrenden Fahrzeuge erfassen und speichern, bei US-Polizisten besonders beliebt. Es gibt nur bescheidene Einschränkungen für die Auswertung der Daten. Und selbst die halten manche Polizeibehörden nicht ein. Diese haben die Daten offenbar illegal abgefragt, etwa zum Aufenthaltsrecht oder wegen lokal verbotener Abtreibungen. Flock, einer von mehreren Scannerbetreibern in den USA, ergreift jetzt behutsame Maßnahmen gegen Missbrauch: Daten aus Kalifornien, Illinois und Virginia können nur noch im Staat selbst abgefragt werden. Bald soll auch eine KI bei möglichem Missbrauch Mitteilung machen in den USA: Polizisten haben Kennzeichen-Scanner missbraucht.

Sommer, Hitze, (etwas) kürzere Podcast-Episode – doch die Themen sind alles andere als heiter: In Folge 137 des c’t-Datenschutz-Podcasts sprechen wir über aktuelle Fälle und Urteile. Ein Fall aus Niedersachsen führt direkt zu akustischem Kopfschütteln: Eine öffentlich zugängliche, schwenkbare Webcam filmte einen FKK-Strand und übertrug die Bilder live ins Netz – ohne Hinweis für die Besucher. Die niedersächsische Datenschutzbehörde griff ein, ließ die Bilder verpixeln und prüft ein Bußgeld. Kein Bußgeld gibt es von VW, denn ein Staatsanwalt vergaß, eine Beschwerde gegen ein Gerichtsurteil zu unterschreiben. Zudem erörtern wir ein Urteil, das Meta erlaubt, öffentliche Facebook- und Instagram-Postings für das Training seiner Sprach-KI zu verwenden. Darum geht es in der Auslegungssache 137: Ohne Unterschrift kein Geld!

Auch noch wichtig:

  • Der in beliebten Modellen großer Hersteller verbaute Bluetooth-Chipsatz ist angreifbar. Hacker konnten so Anrufe starten und Geräte abhören. Da es kaum Updates gibt, ist es ein Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen.
  • Der Musiker Moby stellt hunderte Tracks kostenlos im Web zur Verfügung. Doch im Kleingedruckten lauern juristische Fußangeln: Moby veröffentlicht unfreie Gratis-Musik mit ethischen und politischen Schranken.
  • Für das KI-Training hat Meta Schattenbibliotheken heruntergeladen. Trotzdem sind die Autoren und Autorinnen vor Gericht gescheitert – wegen mehrerer Fehler: Bei Raubkopien für KI-Training bekommt Meta recht, die Klagenden einen Rüffel.
  • Schummeln Schüler mittels KI bei Leistungserhebungen? Einen Hase-und-Igel-Wettlauf sollte man sich in dem Fall sparen und umdenken, erklärt Bernhard Gmeiner im Interview: „Bisherige Prüfungsformate werden durch den Einsatz von KI nutzlos“.
  • Amazon arbeitet an einem neuen „James Bond“-Film. Regisseur ist Denis Villeneuve, der unter anderem die „Dune“-Filme gedreht hat: Dune-Regisseur Denis Villeneuve dreht den neuen James-Bond-Film.
  • Wer sich von einem iPhone mit iOS 26 wecken lässt, bekommt womöglich ein Problem. Das Button-Design ist eher unklug in iOS 26: Schnell mal verschnarcht – Ärger mit neuem Wecker.
  • Auf seiner Hauskonferenz zeigte HPE viel RZ-Hardware mit Nvidia. Zweites Standbein ist inzwischen die RZ-Software, bei der sich HPE für die Konkurrenz öffnet: HPE startet seine VMware-Alternative.
  • Wer sich mit dem Etikett der Freiheit schmückt, darf bei Open Source oder Creative Commons nichts und niemanden ausschließen, meint Hartmut Gieselmann in seinem Kommentar: Open Source auch für die Bösen!
  • Vor 30 Jahren entstand in Frankfurt der heute größte Internetknoten der Welt: DE-CIX. Anfangs wurde mit 2-Megabit-Leitungen gearbeitet. Es ist das Jubiläum des größten Internetknotens der Welt: Der DE-CIX wird 30.
  • Nachdem der CCC auf Sicherheitslücken bei Hunderten Bestellseiten von Restaurants aufmerksam gemacht hatte, prüft die Datenschutzbehörde den Vorfall: Datenschutzbehörde prüft Fall nach Datenlecks bei Hunderten Restaurant-Websites.
  • Das Weltraumteleskop James Webb hat schon einige Entdeckungen geliefert. Nun wurde damit auch erstmals ein Exoplanet direkt abgebildet, kleinere sollen folgen: Weltraumteleskop James Webb bildet erstmals Exoplaneten direkt ab.
  • Die Trump Organization bewarb das Trump-Phone mit der Behauptung „Made in USA“. Davon ist nun nicht mehr die Rede – und es gibt weitere Änderungen. Es wird kleiner, später, nicht mehr „Made in USA“: T1 Phone nach unten korrigiert.


(fds)



Source link

Weiterlesen
Kommentar schreiben

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Künstliche Intelligenz

Günstige PV-Module per Gebrauchtmarkt: Perfekt für Bastler, riskant für Dächer


Fahrräder, Kinderkleidung, Autos: Bei vielen Dingen ist es längst üblich, sie aus zweiter Hand zu kaufen. Das ist günstiger und schont Ressourcen. Bei Photovoltaik-Modulen denkt daran kaum jemand. Dabei gibt es bereits Plattformen, über die man an gebrauchte Solarpanels herankommt.

Hier findet man dann etwa Komplett-Gebrauchtangebote für Balkonkraftwerke oder für den Camper. Der Markt steht noch am Anfang, denn er hat ein paar Spezialitäten zu bieten, die den Gebrauchtkauf nicht unbedingt zum Selbstläufer machen.

  • Günstige Neupreise behindern den Gebrauchtmarkt für Photovoltaik-Module.
  • Vorzeitiges Repowering und Versicherungsfälle sind häufige Quellen für junge Gebrauchtmodule, häufig gibt es hier aber versteckte Fehler.
  • End-of-Life-Module eignen sich vor allem für DIY-Projekte, sind aber in größeren Anlagen wegen geringer Effizienz und hoher Montagekosten unpraktisch.
  • Fehlende Standards und der Graumarkt behindern Recycling- und Wiederverwendungsinitiativen und gefährden die Kreislaufwirtschaft.

Wann er aber für Privatpersonen interessant sein kann und wo die großen Herausforderungen liegen, zeigt der Artikel auf. Das Thema ist relevant, weil das Aufkommen von gebrauchten Modulen in den kommenden Jahren beständig wachsen dürfte. Nach aktuellem Stand fallen in Deutschland jährlich etwa 16.000 Tonnen Altmodule an.


Das war die Leseprobe unseres heise-Plus-Artikels „Günstige PV-Module per Gebrauchtmarkt: Perfekt für Bastler, riskant für Dächer“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Analyse der Umweltbilanz: E-Books schlagen gedruckte Bücher deutlich


Bücher auf Papier belasten die Umwelt um ein Vielfaches mehr als E-Books und die dazugehörigen Lesegeräte. Das hat die Stiftung Warentest im Rahmen eines Vergleichs der Medienformen ermittelt. Der Abstand ist demnach enorm und bezüglich der Ökobilanz lohnt sich ein Umstieg auf E-Books bereits nach weniger als einer Handvoll Bücher – abhängig von deren Umfang. Bei der Produktion und Auslieferung der Bücher für eine Person, die viel liest, werden demnach über einen Zeitraum von fünf Jahren mehr als zehnmal so viele Treibhausgase freigesetzt, wie für dieselbe Menge an E-Books – selbst wenn die Produktion der Reader einbezogen wird. Wenn auf Smartphones oder Tablets gelesen wird, die ohnehin vorhanden sind, fällt dieser Posten gar weg.

Wie die Stiftung in der aktuellen Ausgabe ihres Magazins ausführt, wurden für die Analyse exemplarisch zwei unterschiedlich dicke Bücher herangezogen, die es als Taschenbuch, im Hardcover und als E-Book gibt. Dabei handelt es sich um „Kairos“ von Jenny Erpenbeck und „Holly“ von Stephen King. Für beide, die drei Formate und beispielhaft je eine Person, die viel und eine, die wenig liest, wurden Umweltpunkte vergeben. Beim E-Book gab es die auch für die möglichen Lesegeräte, beispielhaft hier einen Kindle Paperwhite von Amazon und einen Tolino Epos 3. Bilanziert wurden Produktion, Transport, Nutzung und Entsorgung der elektronischen oder gedruckten Bücher sowie der Geräte. Nicht einbezogen wurden etwa die für die E-Books nötigen Rechenzentren.

Die beste Bilanz gab es demnach für einen Menschen, der jährlich 12 E-Books auf einem schon vorhandenen Tablet liest. In fünf Jahren fallen dabei gerade einmal 0,14 Umweltschadenspunkte an. Mit einem E-Book-Reader, der nur fürs Lesen genutzt werden kann, kommt in diesem Zeitraum ein solcher Schadenspunkt zusammen, bei gebundenen Büchern sind es dagegen fast 15. Werden diese Papierbücher aber nicht mindestens einmal zum Lesen weitergegeben, verdoppelt sich die Schadensbilanz noch einmal auf 30 Punkte, schreibt die Stiftung. Das heißt auch, dass Taschenbücher deutlich weniger umweltschädlich sind als Hardcover, auch mit Papierbüchern kann man die Umweltbilanz also senken. Auf die E-Book-Werte kommt man dabei aber nicht.

Grund für das überraschende Ergebnis sei auch, dass bei der Produktion von Büchern oder Readern deutlich mehr Ressourcen benötigt und schädliche Stoffe freigesetzt werden als beim Transport. Bei den Geräten passiert das aber nur einmal, für jedes gedruckte Buch gilt wieder das aufs Neue. Wem die Umweltbilanz des Schmökerns wichtig ist, der sollte deshalb aufs E-Book umsteigen, rät die Redaktion. Das könne man etwa mit geliehenen Geräten und E-Books von Bibliotheken ausprobieren. Wer das nicht möchte, könne auch auf Taschenbücher wechseln, die ebenfalls in der Bibliothek ausliegen oder gekaufte zumindest an Freunde oder die Familie weitergeben, um die Umweltbilanz zu verbessern.


(mho)



Source link

Weiterlesen

Künstliche Intelligenz

Audio-Mix-Funktion nicht mehr nur für Apples eigene Apps


Apple bringt ein nützliches Feature, das bislang nur für die hauseigene Fotos-App auf bestimmten iPhone-Modellen verfügbar war, als Schnittstelle für andere Developer. Das ist einer Entwicklerpräsentation von Apple zu entnehmen. Die Funktion namens Audio Mix wird im Rahmen von iOS 26 ab Herbst in Form einer Schnittstelle für Third-Party-Apps bereitgestellt. Audio Mix steht auf den iPhone-16-Modellen zur Verfügung und nutzt sogenanntes Computational Audio, um Klänge im Raum zu berechnen.

Nutzer können ein mit der Kamera dieser Apple-Smartphones aufgenommenes Video nachbearbeiten und dann zwischen vier Spatial-Audio-Modi umschalten. Wählt man „In-Frame“ (Deutsch: „Im Bild“) werden die Stimmen der Personen, die derzeit zu sehen sind, hervorgehoben. „Studio“ verspricht einen Klang wie in einem „professionellen Studio mit Schalldämmung“.

Das sei „perfekt für Vlogs und Podcasts“, schreibt Apple – es sei, als ob das Mikrofon nah am Mund ist. „Cinematic“ („Kino“) schließlich nimmt alle Stimmen um die filmende Person auf und bringt sie nah am Screen zusammen – wie „fürs Kino abgemischt“, so Apple. Der Effekt lässt sich jeweils über einen Slider einstellen, um Vorder- und Hintergrund zu trennen. Ab iOS 26 kann das nun auch in anderen Apps erfolgen, solange die Videos mit der Kamera-App aufgenommen wurden. Welche Apps Audio Mix dann unterstützen werden, ist noch unklar.

Apple verbessert auch noch weitere Audiofunktionen. So kann Sprachmemos künftig das QuickTime-Spatial-Audio-Format QTA abspeichern. „Das QTA-Format unterstützt mehrere Audiospuren mit alternativen Spurengruppen, genau wie Spatial-Audio-Dateien aufgebaut sind“, schreibt die Firma.

Besitzer des iPad dürfen sich außerdem über ein wichtiges neues Podcasting-Feature freuen: Das sogenannte Local Capture. Damit können einzelne Podcaster ihre jeweiligen Spuren auf dem lokalen Gerät speichern, um sie dann später qualitativ hochwertig zusammenzuführen. Derzeit ist es unter iOS und iPadOS nicht möglich, während eines Anrufs – etwa im Rahmen eines Podcasts – eine zweite App im Hintergrund auszuführen, um lokale Audiodaten aufzunehmen. Dies schließt die Verwendung von iPhones und iPads für Remote-Podcasting praktisch aus.


(bsc)



Source link

Weiterlesen

Beliebt