Connect with us

Künstliche Intelligenz

GitHub Store 1.7.0: Updates ohne Klick, Sicherheit ohne Root


GitHub Store baut in Version 1.7.0 seine Open-Source-Software deutlich in Richtung Automatisierung und Power-User-Funktionen aus. Im Mittelpunkt stehen automatische Hintergrund-Updates mit optionaler Silent-Installation unter Android, eine neue Funktion zum Verknüpfen installierter Apps mit ihren GitHub-Repositories (genannt „Link Apps“) sowie eine überarbeitete Einstellungsoberfläche. Hinzu kommen Sicherheitsfunktionen wie eine APK-Signaturprüfung und Unterstützung für GitHub Artifact Attestations.

Weiterlesen nach der Anzeige

Der GitHub Store nutzt GitHub-Repositories als Quelle für Anwendungen. Nutzer installieren Apps direkt aus den Release-Artefakten, verfolgen Updates und beziehen Open-Source-Software ohne klassischen App-Store. Das Projekt versteht sich als Alternative zu Plattformen wie F-Droid, allerdings mit GitHub als zentralem Distributionskanal. Das Projekt ist trotz des Namens kein offizielles Microsoft-Produkt.

Zu den wichtigsten Neuerungen gehört die Kombination aus automatischen Update-Prüfungen und Silent-Installation. Nutzer legen fest, in welchem Intervall – zwischen drei und 24 Stunden – der Client nach neuen Versionen sucht. In Verbindung mit Shizuku installiert er Updates unter Android ohne weitere Interaktion. Shizuku ermöglicht den Zugriff auf privilegierte System-APIs, ohne dass Root-Rechte nötig sind. So bleiben auch häufig aktualisierte Tools oder Nightly-Builds automatisch auf dem neuesten Stand, ohne dass APK-Dateien manuell installiert werden müssen.

Die neue Funktion „Link Apps“ verknüpft lokal installierte Anwendungen mit ihren GitHub-Repositories. Nutzer wählen eine installierte App aus, hinterlegen die Repository-URL und ordnen das passende Release-Asset zu. Der Client prüft Paketname und Signaturschlüssel, um die korrekte Zuordnung sicherzustellen. Das löst ein häufiges Problem bei GitHub-basierten Installationen: Releases lassen sich nicht immer eindeutig einer installierten App zuordnen. Nach der Verknüpfung übernimmt der Store das Update-Tracking automatisch. Verknüpfungen lassen sich außerdem exportieren und wieder importieren – praktisch beim Gerätewechsel.

Zum Verbessern der Sicherheit prüft Version 1.7.0 vor jeder Installation die APK-Signatur. Der Client gleicht Fingerprints ab, um Manipulationen oder inkonsistente Releases zu erkennen. Zusätzlich unterstützt er GitHub Artifact Attestations. Hierbei handelt es sich um signierte Metadaten, mit denen sich Herkunft und Integrität eines Build-Artefakts nachvollziehen lassen, etwa im Sinne von SLSA. Stimmen Signaturschlüssel nicht überein, zeigt der Client eine Warnung an.

Weiterlesen nach der Anzeige

Die Einstellungen hat das Projekt in einem neuen „Tweaks Screen“ zusammengefasst. Kategorien wie Netzwerk, Updates, Installation oder Darstellung sind dort zentral konfigurierbar. Der Profilbereich beschränkt sich nun auf Account- und Sammlungsfunktionen.

Außerdem bringt das Release eine Reihe von Komfort- und Discovery-Verbesserungen. Der Client speichert Suchverläufe lokal und löst Suchanfragen nur noch bei expliziter Bestätigung aus – das spart unnötige API-Aufrufe. Eine Zuletzt-Angesehen-Übersicht (Recently Viewed) zeigt zuletzt geöffnete Repositories an. Außerdem unterstützt der Home-Bildschirm nun themenbasiertes Filtern von Projekten anhand von GitHub Topics – Caching sorgt dabei für schnelle Ergebnisse. Bereits betrachtete Repositories lassen sich als „gesehen“ markieren und aus dem Feed ausblenden.

Neben den neuen Funktionen behebt Version 1.7.0 zahlreiche Fehler, unter anderem bei Netzwerk- und Proxy-Verbindungen auf dem Desktop sowie beim Umgang mit Downloads und Paketinstallationen. Für Linux-Desktop-Nutzer führt das Release außerdem Flatpak-Unterstützung ein. Die Vorgängerversion 1.6.0 hatte den Linux-Support deutlich ausgebaut. Auch die Build-Infrastruktur wurde überarbeitet: Das Projekt integriert ktlint und führt Gradle-Builds nun parallel aus. Alle Änderungen im Detail listen die Release Notes auf GitHub auf.


(fo)



Source link

Künstliche Intelligenz

Demokratie unterm Radar: Deutschland wird zum Absteiger beim Rechtsstaat


Der neue Rechtsstaatsbericht der Civil Liberties Union for Europe (Liberties) zeichnet für 2025 ein düsteres Bild: In weiten Teilen der EU stagnieren demnach demokratische Grundwerte oder befinden sich im Rücklauf. Besorgniserregend schätzen die Experten auch die Entwicklung in Deutschland ein, das in der am Montag veröffentlichten Analyse erstmals als „Slider“ (Absteiger) gilt.

Weiterlesen nach der Anzeige

Das bedeutet, dass demokratische Standards sinken, ohne dass dies unbedingt Teil einer erklärten politischen Strategie sein muss. Doch gerade diese schleichende Erosion kann den Weg für systemische Angriffe auf die Demokratie ebnen.

Ein Kritikpunkt der Analyse, die die Gesellschaft für Freiheitsrechte (GFF) zugeliefert hat, ist der Einsatz von Überwachungssoftware gegen Medienschaffende und die Zivilgesellschaft in Deutschland. Im Januar 2025 wurde bekannt, dass Nutzer der Plattform WhatsApp in insgesamt 13 EU-Mitgliedstaaten – darunter Deutschland – Ziel von Angriffen mit der Paragon-Spyware (Graphite) wurden. Dies unterstreicht für die GFF die fragile Lage des Quellenschutzes.

Zudem werden laut dem Bericht die Befugnisse zum Einsatz von Staatstrojanern für die Sicherheitsbehörden ständig ausgeweitet. Wenn nationale Sicherheitsinteressen zunehmend als Rechtfertigung für den Ausbau staatlicher Überwachungsbefugnisse dienten, habe dies eine abschreckende Wirkung auf die investigative Arbeit von Medienvertretern und verletze letztlich durch das Öffnen und Ausnutzen von Sicherheitslücken die Privatsphäre aller Bürger.

Die Autoren dokumentieren auch Rückschritte beim Zugang zu Informationen. Behörden verweigern immer wieder Anfragen auf Basis von Informationsfreiheitsgesetzen, was die Kontrollfunktion der Presse schwächt. Zudem registrieren die Verfasser eine zunehmende Polarisierung, die sich auch gegen die Justiz richtet. Gezielte Kampagnen gegen juristisches Personal untergraben das öffentliche Vertrauen in die Unabhängigkeit der Gerichte.

Im Bereich der gegenseitigen Kontrolle der Staatsgewalten, den sogenannten Checks and Balances, bewerten die Beobachter die Situation in Deutschland sogar als regressiv. Kritisch sehen sie die Pläne zur Verschärfung der Verfassungstreueprüfungen im öffentlichen Dienst. So beabsichtigen einzelne Bundesländer wie Hamburg, vor der Einstellung von Beamten Standardabfragen beim Verfassungsschutz einzuführen. Gewerkschaften und Bürgerrechtler ziehen hier Parallelen zum „Radikalenerlass“ der 1970er-Jahre und warnen vor einer präventiven Überwachung und ideologischen Gesinnungsprüfung, die Grundrechte unverhältnismäßig einschränken könnte.

Weiterlesen nach der Anzeige

Der Bericht verdeutlicht, dass der Rechtsstaat auch hierzulande kein Selbstläufer ist. Zwar sieht die Situation in Ländern wie Ungarn oder der Slowakei noch schlechter aus. Diese zählt Liberties zusammen mit Bulgarien, Kroatien und Italien zu Staaten, deren Regierungen gezielt demokratische Kontrollmechanismen und Institutionen schwächen. Die mangelnde Umsetzung von Empfehlungen der EU-Kommission führt aber in vielen Mitgliedsländern zu einer gefährlichen Lücke zwischen Anspruch und Wirklichkeit.

Um diesen Trend umzukehren, fordert Liberties eine konsequentere Nutzung des Instrumentariums der EU zur Rechtsstaatlichkeit. Entsprechende Hinweise müssten mit klaren Zielvorgaben und finanziellen Konsequenzen verknüpft werden, um den Schutz für Menschenrechtsverteidiger und Journalisten vor staatlicher Willkür und Überwachung dauerhaft zu gewährleisten.


(wpl)



Source link

Weiterlesen

Künstliche Intelligenz

Starke Solareruption könnte Mondmission beeinträchtigen


Eine Sonneneruption am frühen Montagmorgen hat nach Angaben der National Oceanic and Atmospheric Administration (NOAA) zu Ausfällen von Funksystemen auf der Erde geführt. Das Ereignis könne auch den geplanten Start der Mondmission Artemis-2 beeinträchtigen.

Weiterlesen nach der Anzeige

Die Eruption der Klasse X1.4 habe am Montag um 5:19 Uhr unserer Zeit ihren Höhepunkt erreicht, schreibt das Space Weather Prediction Center der US-Wetter- und Ozeanografiebehörde auf seiner Website. Das habe „zu einem R3 (starken) Funkausfall auf der der Sonne zugewandten Seite der Erde“ geführt. Es sei zu einer großflächigen Beeinträchtigung der Hochfrequenzkommunikation (HF) gekommen, „deren Zentrum über dem maritimen Kontinent einschließlich Südostasien und Nordaustralien lag.“

Die Eruption ereignete sich in der Sonnenfleckenregion AR 4405. Die sehr aktive Region ist auf der Rückseite der Sonne entstanden und dreht sich derzeit der Erde zu. Ihre Aktivität in den kommenden Tagen könnte also Auswirkungen auf die Erde haben.

Die Schwerlastrakete Space Launch System (SLS) soll mit einer vierköpfigen Crew an Bord am 1. April um 18:24 Uhr Ortszeit Florida (2. April, 00:24 Uhr unserer Zeit) starten. Die zehntägige Mission soll erstmals seit 1972 wieder Menschen in die Nähe des Mondes bringen. Eine erhöhte Sonnenaktivität könnte die Mission jedoch gefährden.

Die US-Raumfahrtbehörde National Aeronautics and Space Administration (NASA) beobachte die Lage deswegen sehr genau, schrieb die Sonnenphysikerin Tamitha Skov über den Kurznachrichtendienst X. Es gelte jetzt auf sogenannte Radio Bursts zu achten. Diese könnten Hochfrequenzkommunikation und Satellitenfunkverbindungen beim Start und bei frühen Manövern im Orbit beeinträchtigen.

Die Aktivität der Sonnenflecken könnte in den kommenden Tagen für ein spektakuläres Schauspiel am Himmel sorgen: Nach Angaben des Arbeitskreises Meteore e. V., der sich mit der Beobachtung von Himmelsphänomenen befasst, könnten wegen der Eruption am 31. März und 1. April Polarlichter in Deutschland zu sehen sein.

Weiterlesen nach der Anzeige


(wpl)



Source link

Weiterlesen

Künstliche Intelligenz

Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung


Ubuntu will seine Zeit-Synchronisierung grundlegend umbauen: In kommenden Releases der Linux-Distribution soll ntpd-rs zum Standard für NTP-Dienste werden. Die in Rust geschriebene Implementierung löst langfristig chrony ab und soll perspektivisch auch linuxptp und gpsd ersetzen. Canonical strebt damit einen einheitlichen, speichersicheren Zeitabgleich unter Linux an.

Weiterlesen nach der Anzeige

ntpd-rs implementiert das Network Time Protocol (NTP) vollständig, einschließlich Network Time Security (NTS). Die Trifecta Tech Foundation entwickelt das Projekt im Rahmen von „Project Pendulum“. Es reiht sich in Ubuntus Strategie ein, zentrale Systemwerkzeuge durch Rust-Neuentwicklungen zu ersetzen – nach sudo-rs und den uutils coreutils. Produktiv läuft ntpd-rs bereits bei Let’s Encrypt: Die Zertifizierungsstelle hat den Daemon im Juni 2024 in ihre Produktionsumgebung übernommen.

Im Zentrum der Umstellung steht die Zusammenführung bislang getrennter Werkzeuge. In vielen Setups laufen heute mehrere Komponenten parallel – etwa chrony für den klassischen NTP-Abgleich und linuxptp für eine hochpräzise Synchronisation per PTP. Künftig soll ntpd-rs beide Aufgaben übernehmen. Dazu integriert die Trifecta Tech Foundation ihre PTP-Implementierung „Statime“ direkt in ntpd-rs. NTP deckt typische Anforderungen im Millisekundenbereich ab, PTP liefert Sub-Mikrosekunden-Genauigkeit für spezialisierte Umgebungen wie Telekommunikationsnetze oder Automotive-Systeme. Ein Rechenzentrum könnte so Standard- und Hochpräzisions-Zeitquellen über ein einziges Tool verwalten, statt zwei getrennte Daemons mit unterschiedlichen Konfigurationsmodellen zu betreiben.

Einen weiteren Schwerpunkt bildet die Sicherheit. Rust schließt ganze Klassen von Speicherfehlern wie Buffer Overflows oder Use-after-free bereits zur Kompilierzeit aus. Zusätzlich will Canonical die Isolationsmechanismen von chrony übertragen: AppArmor- und seccomp-Profile sollen ntpd-rs ebenso eng einhegen wie seinen Vorgänger. Speichersicherer Code und restriktive Laufzeitprofile zusammen verkleinern die Angriffsfläche deutlich – besonders bei der Verarbeitung von Netzwerkverkehr.

Funktional will die Trifecta Tech Foundation ntpd-rs ebenfalls ausbauen. Geplant sind Multi-Homing für den Betrieb über mehrere Netzwerkschnittstellen, Multi-Threading im Serverbetrieb und die Anbindung externer Zeitquellen wie GPS-Empfänger über gpsd-Sockets. Im PTP-Bereich kommen Profile wie gPTP hinzu, das in deterministischen Netzwerken der Automobilindustrie eingesetzt wird. Experimentell soll ntpd-rs außerdem das Client-Server-PTP-Protokoll (CSPTP, IEEE P1588.1) unterstützen.

Auch die Bedienung soll einfacher werden. Heutige PTP-Setups erfordern oft mehrere Daemons und komplexe Parameterkombinationen. ntpd-rs will das durch eine einheitliche Konfiguration ersetzen. Hinzu kommen Verbesserungen bei Logging und CLI-Werkzeugen.

Weiterlesen nach der Anzeige

Für den Unternehmenseinsatz relevant: ntpd-rs nutzt rustls als TLS-Stack, soll aber optional OpenSSL als Krypto-Backend einbinden können. Das erlaubt den Einsatz in regulierten Umgebungen, die bestimmte Kryptografie-Bibliotheken vorschreiben.

Vor der breiten Einführung plant Canonical umfangreiche Vergleichstests gegen chrony. Synchronisationsgenauigkeit, CPU- und Speicherverbrauch sowie Langzeitstabilität stehen dabei im Fokus. chrony gilt als ausgereift und ist in vielen produktiven Umgebungen der Maßstab.

Die geplante Einführung laut Canonicals Ankündigung erfolgt stufenweise: In Ubuntu 26.10 landet ntpd-rs zunächst in den Paketquellen zur Erprobung. Ab Ubuntu 27.04 soll es standardmäßig laufen – mit integrierter PTP-Funktion und einem einheitlichen Binary für NTP, NTS und PTP. Die Entwicklungsarbeit finanziert Canonical zwischen Juli 2026 und Januar 2027 über die Trifecta Tech Foundation.

Da Zeit-Synchronisierung eine Schlüsselrolle für TLS-Zertifikatsprüfung und die Konsistenz verteilter Systeme spielt, wiegt die Wahl der zugrunde liegenden Implementierung schwer. Die Konsolidierung mehrerer Dienste in einem Werkzeug könnte Betrieb und Fehlersuche vereinfachen. Vorausgesetzt hierfür ist jedoch, dass ntpd-rs das Stabilitätsniveau der etablierten Konkurrenz erreicht.


(fo)



Source link

Weiterlesen

Beliebt