Künstliche Intelligenz
GitHub Store 1.7.0: Updates ohne Klick, Sicherheit ohne Root
GitHub Store baut in Version 1.7.0 seine Open-Source-Software deutlich in Richtung Automatisierung und Power-User-Funktionen aus. Im Mittelpunkt stehen automatische Hintergrund-Updates mit optionaler Silent-Installation unter Android, eine neue Funktion zum Verknüpfen installierter Apps mit ihren GitHub-Repositories (genannt „Link Apps“) sowie eine überarbeitete Einstellungsoberfläche. Hinzu kommen Sicherheitsfunktionen wie eine APK-Signaturprüfung und Unterstützung für GitHub Artifact Attestations.
Weiterlesen nach der Anzeige
Der GitHub Store nutzt GitHub-Repositories als Quelle für Anwendungen. Nutzer installieren Apps direkt aus den Release-Artefakten, verfolgen Updates und beziehen Open-Source-Software ohne klassischen App-Store. Das Projekt versteht sich als Alternative zu Plattformen wie F-Droid, allerdings mit GitHub als zentralem Distributionskanal. Das Projekt ist trotz des Namens kein offizielles Microsoft-Produkt.
Updates im Hintergrund – ohne Antippen
Zu den wichtigsten Neuerungen gehört die Kombination aus automatischen Update-Prüfungen und Silent-Installation. Nutzer legen fest, in welchem Intervall – zwischen drei und 24 Stunden – der Client nach neuen Versionen sucht. In Verbindung mit Shizuku installiert er Updates unter Android ohne weitere Interaktion. Shizuku ermöglicht den Zugriff auf privilegierte System-APIs, ohne dass Root-Rechte nötig sind. So bleiben auch häufig aktualisierte Tools oder Nightly-Builds automatisch auf dem neuesten Stand, ohne dass APK-Dateien manuell installiert werden müssen.
Die neue Funktion „Link Apps“ verknüpft lokal installierte Anwendungen mit ihren GitHub-Repositories. Nutzer wählen eine installierte App aus, hinterlegen die Repository-URL und ordnen das passende Release-Asset zu. Der Client prüft Paketname und Signaturschlüssel, um die korrekte Zuordnung sicherzustellen. Das löst ein häufiges Problem bei GitHub-basierten Installationen: Releases lassen sich nicht immer eindeutig einer installierten App zuordnen. Nach der Verknüpfung übernimmt der Store das Update-Tracking automatisch. Verknüpfungen lassen sich außerdem exportieren und wieder importieren – praktisch beim Gerätewechsel.
Zum Verbessern der Sicherheit prüft Version 1.7.0 vor jeder Installation die APK-Signatur. Der Client gleicht Fingerprints ab, um Manipulationen oder inkonsistente Releases zu erkennen. Zusätzlich unterstützt er GitHub Artifact Attestations. Hierbei handelt es sich um signierte Metadaten, mit denen sich Herkunft und Integrität eines Build-Artefakts nachvollziehen lassen, etwa im Sinne von SLSA. Stimmen Signaturschlüssel nicht überein, zeigt der Client eine Warnung an.
Einstellungen zentral gebündelt
Weiterlesen nach der Anzeige
Die Einstellungen hat das Projekt in einem neuen „Tweaks Screen“ zusammengefasst. Kategorien wie Netzwerk, Updates, Installation oder Darstellung sind dort zentral konfigurierbar. Der Profilbereich beschränkt sich nun auf Account- und Sammlungsfunktionen.
Außerdem bringt das Release eine Reihe von Komfort- und Discovery-Verbesserungen. Der Client speichert Suchverläufe lokal und löst Suchanfragen nur noch bei expliziter Bestätigung aus – das spart unnötige API-Aufrufe. Eine Zuletzt-Angesehen-Übersicht (Recently Viewed) zeigt zuletzt geöffnete Repositories an. Außerdem unterstützt der Home-Bildschirm nun themenbasiertes Filtern von Projekten anhand von GitHub Topics – Caching sorgt dabei für schnelle Ergebnisse. Bereits betrachtete Repositories lassen sich als „gesehen“ markieren und aus dem Feed ausblenden.
Neben den neuen Funktionen behebt Version 1.7.0 zahlreiche Fehler, unter anderem bei Netzwerk- und Proxy-Verbindungen auf dem Desktop sowie beim Umgang mit Downloads und Paketinstallationen. Für Linux-Desktop-Nutzer führt das Release außerdem Flatpak-Unterstützung ein. Die Vorgängerversion 1.6.0 hatte den Linux-Support deutlich ausgebaut. Auch die Build-Infrastruktur wurde überarbeitet: Das Projekt integriert ktlint und führt Gradle-Builds nun parallel aus. Alle Änderungen im Detail listen die Release Notes auf GitHub auf.
(fo)
Künstliche Intelligenz
Demokratie unterm Radar: Deutschland wird zum Absteiger beim Rechtsstaat
Der neue Rechtsstaatsbericht der Civil Liberties Union for Europe (Liberties) zeichnet für 2025 ein düsteres Bild: In weiten Teilen der EU stagnieren demnach demokratische Grundwerte oder befinden sich im Rücklauf. Besorgniserregend schätzen die Experten auch die Entwicklung in Deutschland ein, das in der am Montag veröffentlichten Analyse erstmals als „Slider“ (Absteiger) gilt.
Weiterlesen nach der Anzeige
Das bedeutet, dass demokratische Standards sinken, ohne dass dies unbedingt Teil einer erklärten politischen Strategie sein muss. Doch gerade diese schleichende Erosion kann den Weg für systemische Angriffe auf die Demokratie ebnen.
Ein Kritikpunkt der Analyse, die die Gesellschaft für Freiheitsrechte (GFF) zugeliefert hat, ist der Einsatz von Überwachungssoftware gegen Medienschaffende und die Zivilgesellschaft in Deutschland. Im Januar 2025 wurde bekannt, dass Nutzer der Plattform WhatsApp in insgesamt 13 EU-Mitgliedstaaten – darunter Deutschland – Ziel von Angriffen mit der Paragon-Spyware (Graphite) wurden. Dies unterstreicht für die GFF die fragile Lage des Quellenschutzes.
Zudem werden laut dem Bericht die Befugnisse zum Einsatz von Staatstrojanern für die Sicherheitsbehörden ständig ausgeweitet. Wenn nationale Sicherheitsinteressen zunehmend als Rechtfertigung für den Ausbau staatlicher Überwachungsbefugnisse dienten, habe dies eine abschreckende Wirkung auf die investigative Arbeit von Medienvertretern und verletze letztlich durch das Öffnen und Ausnutzen von Sicherheitslücken die Privatsphäre aller Bürger.
Überwachung und blockierter Informationsfluss
Die Autoren dokumentieren auch Rückschritte beim Zugang zu Informationen. Behörden verweigern immer wieder Anfragen auf Basis von Informationsfreiheitsgesetzen, was die Kontrollfunktion der Presse schwächt. Zudem registrieren die Verfasser eine zunehmende Polarisierung, die sich auch gegen die Justiz richtet. Gezielte Kampagnen gegen juristisches Personal untergraben das öffentliche Vertrauen in die Unabhängigkeit der Gerichte.
Im Bereich der gegenseitigen Kontrolle der Staatsgewalten, den sogenannten Checks and Balances, bewerten die Beobachter die Situation in Deutschland sogar als regressiv. Kritisch sehen sie die Pläne zur Verschärfung der Verfassungstreueprüfungen im öffentlichen Dienst. So beabsichtigen einzelne Bundesländer wie Hamburg, vor der Einstellung von Beamten Standardabfragen beim Verfassungsschutz einzuführen. Gewerkschaften und Bürgerrechtler ziehen hier Parallelen zum „Radikalenerlass“ der 1970er-Jahre und warnen vor einer präventiven Überwachung und ideologischen Gesinnungsprüfung, die Grundrechte unverhältnismäßig einschränken könnte.
Weiterlesen nach der Anzeige
Kritik auch an der EU
Der Bericht verdeutlicht, dass der Rechtsstaat auch hierzulande kein Selbstläufer ist. Zwar sieht die Situation in Ländern wie Ungarn oder der Slowakei noch schlechter aus. Diese zählt Liberties zusammen mit Bulgarien, Kroatien und Italien zu Staaten, deren Regierungen gezielt demokratische Kontrollmechanismen und Institutionen schwächen. Die mangelnde Umsetzung von Empfehlungen der EU-Kommission führt aber in vielen Mitgliedsländern zu einer gefährlichen Lücke zwischen Anspruch und Wirklichkeit.
Um diesen Trend umzukehren, fordert Liberties eine konsequentere Nutzung des Instrumentariums der EU zur Rechtsstaatlichkeit. Entsprechende Hinweise müssten mit klaren Zielvorgaben und finanziellen Konsequenzen verknüpft werden, um den Schutz für Menschenrechtsverteidiger und Journalisten vor staatlicher Willkür und Überwachung dauerhaft zu gewährleisten.
(wpl)
Künstliche Intelligenz
Starke Solareruption könnte Mondmission beeinträchtigen
Eine Sonneneruption am frühen Montagmorgen hat nach Angaben der National Oceanic and Atmospheric Administration (NOAA) zu Ausfällen von Funksystemen auf der Erde geführt. Das Ereignis könne auch den geplanten Start der Mondmission Artemis-2 beeinträchtigen.
Weiterlesen nach der Anzeige
Die Eruption der Klasse X1.4 habe am Montag um 5:19 Uhr unserer Zeit ihren Höhepunkt erreicht, schreibt das Space Weather Prediction Center der US-Wetter- und Ozeanografiebehörde auf seiner Website. Das habe „zu einem R3 (starken) Funkausfall auf der der Sonne zugewandten Seite der Erde“ geführt. Es sei zu einer großflächigen Beeinträchtigung der Hochfrequenzkommunikation (HF) gekommen, „deren Zentrum über dem maritimen Kontinent einschließlich Südostasien und Nordaustralien lag.“
Die Eruption ereignete sich in der Sonnenfleckenregion AR 4405. Die sehr aktive Region ist auf der Rückseite der Sonne entstanden und dreht sich derzeit der Erde zu. Ihre Aktivität in den kommenden Tagen könnte also Auswirkungen auf die Erde haben.
Artemis-2 soll am 1. April starten
Die Schwerlastrakete Space Launch System (SLS) soll mit einer vierköpfigen Crew an Bord am 1. April um 18:24 Uhr Ortszeit Florida (2. April, 00:24 Uhr unserer Zeit) starten. Die zehntägige Mission soll erstmals seit 1972 wieder Menschen in die Nähe des Mondes bringen. Eine erhöhte Sonnenaktivität könnte die Mission jedoch gefährden.
Die US-Raumfahrtbehörde National Aeronautics and Space Administration (NASA) beobachte die Lage deswegen sehr genau, schrieb die Sonnenphysikerin Tamitha Skov über den Kurznachrichtendienst X. Es gelte jetzt auf sogenannte Radio Bursts zu achten. Diese könnten Hochfrequenzkommunikation und Satellitenfunkverbindungen beim Start und bei frühen Manövern im Orbit beeinträchtigen.
Die Aktivität der Sonnenflecken könnte in den kommenden Tagen für ein spektakuläres Schauspiel am Himmel sorgen: Nach Angaben des Arbeitskreises Meteore e. V., der sich mit der Beobachtung von Himmelsphänomenen befasst, könnten wegen der Eruption am 31. März und 1. April Polarlichter in Deutschland zu sehen sein.
Weiterlesen nach der Anzeige
(wpl)
Künstliche Intelligenz
Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung
Ubuntu will seine Zeit-Synchronisierung grundlegend umbauen: In kommenden Releases der Linux-Distribution soll ntpd-rs zum Standard für NTP-Dienste werden. Die in Rust geschriebene Implementierung löst langfristig chrony ab und soll perspektivisch auch linuxptp und gpsd ersetzen. Canonical strebt damit einen einheitlichen, speichersicheren Zeitabgleich unter Linux an.
Weiterlesen nach der Anzeige
ntpd-rs implementiert das Network Time Protocol (NTP) vollständig, einschließlich Network Time Security (NTS). Die Trifecta Tech Foundation entwickelt das Projekt im Rahmen von „Project Pendulum“. Es reiht sich in Ubuntus Strategie ein, zentrale Systemwerkzeuge durch Rust-Neuentwicklungen zu ersetzen – nach sudo-rs und den uutils coreutils. Produktiv läuft ntpd-rs bereits bei Let’s Encrypt: Die Zertifizierungsstelle hat den Daemon im Juni 2024 in ihre Produktionsumgebung übernommen.
NTP, NTS und PTP unter einem Dach
Im Zentrum der Umstellung steht die Zusammenführung bislang getrennter Werkzeuge. In vielen Setups laufen heute mehrere Komponenten parallel – etwa chrony für den klassischen NTP-Abgleich und linuxptp für eine hochpräzise Synchronisation per PTP. Künftig soll ntpd-rs beide Aufgaben übernehmen. Dazu integriert die Trifecta Tech Foundation ihre PTP-Implementierung „Statime“ direkt in ntpd-rs. NTP deckt typische Anforderungen im Millisekundenbereich ab, PTP liefert Sub-Mikrosekunden-Genauigkeit für spezialisierte Umgebungen wie Telekommunikationsnetze oder Automotive-Systeme. Ein Rechenzentrum könnte so Standard- und Hochpräzisions-Zeitquellen über ein einziges Tool verwalten, statt zwei getrennte Daemons mit unterschiedlichen Konfigurationsmodellen zu betreiben.
Einen weiteren Schwerpunkt bildet die Sicherheit. Rust schließt ganze Klassen von Speicherfehlern wie Buffer Overflows oder Use-after-free bereits zur Kompilierzeit aus. Zusätzlich will Canonical die Isolationsmechanismen von chrony übertragen: AppArmor- und seccomp-Profile sollen ntpd-rs ebenso eng einhegen wie seinen Vorgänger. Speichersicherer Code und restriktive Laufzeitprofile zusammen verkleinern die Angriffsfläche deutlich – besonders bei der Verarbeitung von Netzwerkverkehr.
Von GPS bis gPTP: geplante Erweiterungen
Funktional will die Trifecta Tech Foundation ntpd-rs ebenfalls ausbauen. Geplant sind Multi-Homing für den Betrieb über mehrere Netzwerkschnittstellen, Multi-Threading im Serverbetrieb und die Anbindung externer Zeitquellen wie GPS-Empfänger über gpsd-Sockets. Im PTP-Bereich kommen Profile wie gPTP hinzu, das in deterministischen Netzwerken der Automobilindustrie eingesetzt wird. Experimentell soll ntpd-rs außerdem das Client-Server-PTP-Protokoll (CSPTP, IEEE P1588.1) unterstützen.
Auch die Bedienung soll einfacher werden. Heutige PTP-Setups erfordern oft mehrere Daemons und komplexe Parameterkombinationen. ntpd-rs will das durch eine einheitliche Konfiguration ersetzen. Hinzu kommen Verbesserungen bei Logging und CLI-Werkzeugen.
Weiterlesen nach der Anzeige
Für den Unternehmenseinsatz relevant: ntpd-rs nutzt rustls als TLS-Stack, soll aber optional OpenSSL als Krypto-Backend einbinden können. Das erlaubt den Einsatz in regulierten Umgebungen, die bestimmte Kryptografie-Bibliotheken vorschreiben.
Bewährungsprobe und Roadmap
Vor der breiten Einführung plant Canonical umfangreiche Vergleichstests gegen chrony. Synchronisationsgenauigkeit, CPU- und Speicherverbrauch sowie Langzeitstabilität stehen dabei im Fokus. chrony gilt als ausgereift und ist in vielen produktiven Umgebungen der Maßstab.
Die geplante Einführung laut Canonicals Ankündigung erfolgt stufenweise: In Ubuntu 26.10 landet ntpd-rs zunächst in den Paketquellen zur Erprobung. Ab Ubuntu 27.04 soll es standardmäßig laufen – mit integrierter PTP-Funktion und einem einheitlichen Binary für NTP, NTS und PTP. Die Entwicklungsarbeit finanziert Canonical zwischen Juli 2026 und Januar 2027 über die Trifecta Tech Foundation.
Da Zeit-Synchronisierung eine Schlüsselrolle für TLS-Zertifikatsprüfung und die Konsistenz verteilter Systeme spielt, wiegt die Wahl der zugrunde liegenden Implementierung schwer. Die Konsolidierung mehrerer Dienste in einem Werkzeug könnte Betrieb und Fehlersuche vereinfachen. Vorausgesetzt hierfür ist jedoch, dass ntpd-rs das Stabilitätsniveau der etablierten Konkurrenz erreicht.
(fo)
-
Künstliche Intelligenzvor 3 MonatenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Künstliche Intelligenzvor 1 Monat
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 4 WochenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 2 MonatenCommunity Management zwischen Reichweite und Verantwortung
-
UX/UI & Webdesignvor 2 MonatenEindrucksvolle neue Identity für White Ribbon › PAGE online
-
Künstliche Intelligenzvor 3 MonatenAumovio: neue Displaykonzepte und Zentralrechner mit NXP‑Prozessor
-
Künstliche Intelligenzvor 3 MonateneHealth: iOS‑App zeigt Störungen in der Telematikinfrastruktur
-
Apps & Mobile Entwicklungvor 3 MonatenX3D² bestätigt: Der AMD Ryzen 9 9950X3D2 mit doppeltem 3D V-Cache kommt!
