Connect with us

Künstliche Intelligenz

Himmelblau 2.0: Azure Entra ID für Linux – und nicht von Microsoft


Himmelblau hat Version 2.0 veröffentlicht: Mit der Open-Source-Software lassen sich Linux-Systeme vollständig in Microsofts Identity-Management-Dienst Azure Entra ID (ehemals Azure Active Directory) integrieren – eine für hybride IT-Umgebungen mit Microsoft 365 und Linux-Servern zunehmend wichtige Funktion.

Weiterlesen nach der Anzeige

Das freie Projekt positioniert sich als Alternative zu Microsofts eigenen Angeboten wie Intune für Linux und bietet dabei mehr Flexibilität für reine Linux-Infrastrukturen. Die Software steht unter der GPLv3-Lizenz und wird von David Mulder als Hauptentwickler betreut.

Das zentrale neue Feature in Version 2.0 ist der sogenannte Breakglass-Modus: Er ermöglicht Administratoren und Nutzern mit Multifaktor-Authentifizierung den Zugang zu ihren Systemen, selbst wenn Azure Entra ID nicht erreichbar ist. Dies behebt ein häufiges Problem in Enterprise-Umgebungen, wo Ausfälle oder Wartungsarbeiten an Microsoft-Diensten sonst zu kompletten Systemsperren führen würden. Der Mechanismus arbeitet mit lokal gespeicherten Anmeldedaten und greift ausschließlich im Notfall, wenn die Cloud-Verbindung unterbrochen ist.

Außerdem hat Himmelblau die Distributionsunterstützung deutlich erweitert: Neben den bisherigen Plattformen laufen nun auch Fedora 43, Debian 13 und SUSE Linux Enterprise 16 mit dem neuen Release. Damit deckt die Software praktisch alle für Unternehmen relevanten Enterprise-Linux-Systeme ab.

Für sicherheitskritische Umgebungen bringt Version 2.0 erstmals vollständige SELinux-Unterstützung mit. Die Software liefert dedizierte SELinux-Policies für alle Himmelblau-Daemons aus, was die Integration in gehärtete Linux-Systeme erheblich vereinfacht. Bisher mussten Administratoren SELinux oft in den permissive Mode schalten oder eigene Policies schreiben.

Weiterlesen nach der Anzeige

Die Systemd-Integration wurde grundlegend überarbeitet: Das System generiert Service-Units inzwischen automatisch und unterstützt systemd-creds für die HSM-PIN-Verschlüsselung. Damit lässt sich Himmelblau nahtlos in den von den meisten Distributionen bevorzugten Linux-Boot-Prozess integrieren. Die lokale Benutzerzuordnung erlaubt es, bestehende Linux-Accounts mit Entra-ID-Identitäten zu verknüpfen, ohne die gesamte Benutzerverwaltung migrieren zu müssen.

Für Desktop-Nutzer generiert Himmelblau 2.0 automatisch Desktop-Einträge für M365-Web-Anwendungen. Diese integrieren sich sauber in Gnome, KDE und andere Desktop-Umgebungen. Neu hinzugekommen ist auch die Integration von Microsoft Edge, sodass Nutzer den Browser mit ihren Entra-ID-Zugangsdaten verwenden können.

Im Bereich Supply-Chain-Sicherheit gibt es in Version 2.0 ebenfalls mehrere Änderungen: Die Builds erzeugen jetzt Software Bill of Materials (SBOM), werden mit dem OpenSSF Scorecard bewertet und durchlaufen ein Lizenz-Vetting. Abhängigkeiten werden gruppiert aktualisiert, um die Wartbarkeit zu verbessern. Für Entwickler stehen neue Fuzzing-Tools und ARM64-Build-Unterstützung bereit.

Himmelblau 2.0 steht ab sofort über die offiziellen Paketquellen zur Verfügung. Alle neuen Funktionen und Änderungen finden sich in den Release-Notes.


(fo)



Source link

Künstliche Intelligenz

Verbrenner-Aus könnte kippen | heise autos


Die EU-Kommission will eine Rücknahme des sogenannten Verbrenner-Aus vorschlagen. Die Behörde will nach derzeitigem Stand der Planung empfehlen, auch nach 2035 Neuwagen mit Verbrennungsmotor zuzulassen, wie der dpa aus Kommissionskreisen bestätigt wurde. Der Vorschlag muss noch vom Kollegium der EU-Kommissare angenommen werden.

Weiterlesen nach der Anzeige

Vertreter der EU-Staaten und des Europaparlaments hatten sich 2022 eigentlich darauf geeinigt, dass Neuwagen in der EU ab 2035 im Betrieb kein Kohlendioxid (CO₂) mehr ausstoßen dürfen. Hintergrund sind die sogenannten Flottengrenzwerte, die eigentlich eine Reduktion des CO₂-Ausstoßes von neu zugelassenen Autos bis 2035 um 100 Prozent vorsehen.

Von dieser Vorgabe soll nach Angaben aus Kommissionskreisen nun Abstand genommen werden. Ausgestoßenes CO₂ soll aber durch andere Maßnahmen vollständig kompensiert werden. Dies wäre zum Beispiel durch den Einsatz von umweltfreundlich hergestelltem „grünen Stahl“ denkbar. Vorgesehen sind Ausnahmen unter anderem für Plug-in-Hybride und E-Autos mit sogenannten Range-Extendern, bei denen kleine Verbrennungsmotoren die Reichweite erhöhen. Ob die Ausnahmen auch für „klassische“ Benzin- und Dieselfahrzeuge gelten, war zunächst unklar.

Der EVP-Fraktionsvorsitzende Manfred Weber sagte der Bild: „Bei Neuzulassungen ab 2035 soll nun statt 100 Prozent eine 90-prozentige Reduktion des CO₂-Ausstoßes für die Flottenziele der Automobilhersteller verpflichtend werden.“ Auch ab 2040 wird es Webers Angaben zufolge kein 100-Prozent-Ziel geben.

Die EU-Kommission wollte den Bericht auf Anfrage zunächst nicht kommentieren. Dem Vorschlag der Kommission müssen auch das Europaparlament und die EU-Staaten zustimmen. Eine Sprecherin sagte auf Anfrage: „Interne Vorbereitungen und Diskussionen laufen im Hinblick auf die Annahme durch das Kollegium in der nächsten Woche.“ Auf welchen Kompromiss sich die Institutionen einigen werden, ist noch offen. Frankreich und Spanien hatten sich im Oktober in einem gemeinsamen Brief dafür ausgesprochen, die ursprünglich getroffenen Vorgaben weitgehend beizubehalten.

Wie die französische Zeitung Les Echos berichtet, hat Frankreich am 9. Dezember ein Schreiben an die Kommission geschickt. Die Regierung bekräftigt demnach darin, dass sie offen für Anpassungen sei. „Wir unterstützen die Einführung gezielter Flexibilität, insbesondere im Bereich der Technologieneutralität, sofern diese mit klaren regulatorischen Anreizen für eine industriefreundliche Produktion in Europa einhergehen und davon abhängig gemacht werden“, zitiert Les Echos aus dem Schreiben.

Kommentare zu diesem Thema

Weiterlesen nach der Anzeige

„Eine Aufweichung der Ziele ist schlecht für den Wirtschaftsstandort Europa“, kritisierte die Fraktionsvorsitzende der Grünen im Europaparlament, Terry Reintke. Ein Schlingerkurs schaffe Planungsunsicherheit, anstatt die europäische Autoindustrie an die Spitze der Entwicklung der E-Mobilität zu führen. Die Brüsseler Behörde will ihre Vorschläge für mögliche Änderungen am sogenannten Verbrenner-Aus nächste Woche vorstellen. Neben Vorschlägen zum Verbrenner-Aus sollen demnach auch weitere Maßnahmen wie eine Batterie-Strategie und Vorschläge für weniger umweltschädliche Dienstwagen vorgelegt werden.

Der Verband der Automobilindustrie (VDA) betonte, die Kommission werde ihre Vorschläge in der nächsten Woche offiziell vorstellen, „dies gilt es jetzt erst einmal abzuwarten“. Für die deutsche Automobilindustrie sei und bleibe entscheidend, dass ein technologieoffener und pragmatischer Lösungsansatz gewählt werde. Der scheidende BMW-Chef Oliver Zipse teilte mit, eine Abkehr vom strikten Technologie-Verbot ab 2035 sei ein starkes Signal. Weber sehe, dass Klimaschutz nicht auf Verboten basieren dürfe.

Bundeskanzler Friedrich Merz (CDU) sprach sich in den vergangenen Wochen immer wieder vehement für Änderungen an dem geplanten Verbot aus. Erst Ende November bat er die EU-Kommission in einem Brief, die Regulierung zum Verbrenner-Aus zu korrigieren. Nach 2035 sollten neben batterieelektrischen Fahrzeugen weiterhin Hybride zugelassen werden. Zuvor hatte sich die schwarz-rote Koalition darauf verständigt, sich auf EU-Ebene auch für die Zulassung „hocheffizienter Verbrenner“ einzusetzen.

Forscher sehen Kippen des Verbrenner-Aus zum Teil skeptisch. Patrick Plötz, Wissenschaftler am Fraunhofer-Institut für System- und Innovationsforschung in Karlsruhe, nannte eine Aufweichung des Null-Gramm-Ziels für 2035 einen grundsätzlich falschen Weg. Der Absatz von Pkw mit Verbrennungsmotor sinke global seit Jahren, zitiert das Science Media Center (SMC) den Forscher. „Planungssicherheit und Glaubwürdigkeit sind zentrale Elemente langfristiger Industrie- und Klimapolitik und voll durch das 2035-Ziel gegeben“, sagte er.

Markus Lienkamp vom Lehrstuhl für Fahrzeugtechnik an der Technischen Universität München (TUM), teilte dem SMC mit: „Falls die EU auch nach 2035 Neuwagen mit Verbrennungsmotor zulässt, hilft das der europäischen Autoindustrie nur kurzfristig.“ Achim Kampker, Ingenieur und Professor an der Rheinisch-Westfälischen Technischen Hochschule Aachen (RWTH), hält eine Aufweichung dagegen für sinnvoll, um die Wettbewerbsfähigkeit in Europa zu erhalten: „Parallel dazu müssen aber die Rahmenbedingungen für den Standort Deutschland massiv verbessert werden, damit der Aufbau der Wertschöpfungsketten für Batterie und Wasserstoff gelingen kann.“

Mehr zum Aus des Verbrennungsmotors


(mfz)



Source link

Weiterlesen

Künstliche Intelligenz

Zwei Kompaktnetzteile für den Mini-ITX-Bauvorschlag für Spieler


Kaum war der Artikel zum Mini-ITX-Gamer erschienen, verschwand das von uns ausgesuchte Netzteil vom Markt. Be quiet hatte es offenbar während der Gamescom kommentarlos aus dem Sortiment genommen. Ärgerlich: Wir hatten uns zuvor vom Hersteller versichern lassen, dass es noch mindestens ein Dreivierteljahr verfügbar sein würde.

Das Artikelforum hatte schnell zwei Alternativen parat, die wir nun einem Kurztest unterzogen haben. Das be quiet SFX-L Power 600W (ab 118,71 €) für 120 Euro ist einfach die nächste – und inzwischen niedrigste – Leistungsstufe innerhalb der Netzteilserie, der auch das ursprüngliche 500-Watt-Modell entstammte. Mit 750 Watt Nennleistung tritt das Corsair SF Series Platinum SF750 (ab 168,95 €) an, das etwa 170 Euro kostet. Wir haben die beiden Saftpäckchen einem Schnelltest unterzogen, der die im Artikel zum Bauvorschlag genannten Lastszenarien nachstellt.

Bei beiden Modellen handelt es sich um SFX-Netzteile – größere Formate passen nicht in das Fractal Design Era 2, das Gehäuse des Mini-ITX-Bauvorschlags. Allerdings gibt es dieses Netzteilformat in den Varianten SFX und SFX-L, die beide deutlich kleiner als ATX sind, dessen Standardausführung mit 150 × 80 × 140 Millimetern spezifiziert ist (Breite × Höhe × Tiefe). Die SFX-Spezifikation sieht jeweils eine Breite von 125 Millimetern und eine Höhe von 64 Millimetern vor. Doch während ein SFX-Netzteil wie das von Corsair maximal 100 Millimeter tief sein darf, sind beim SFX-L-Format bis zu 130 Millimeter Tiefe erlaubt, die be quiet voll ausnutzt. Beiden Geräten liegt eine ATX-Adapterblende bei, sodass man sie auch in ein Desktopgehäuse einbauen kann.


Das war die Leseprobe unseres heise-Plus-Artikels „Zwei Kompaktnetzteile für den Mini-ITX-Bauvorschlag für Spieler“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: Angriffe auf Entra ID abwehren


Microsofts Cloud-basierter Identitäts- und Zugriffsverwaltungsdienst Entra ID ist als zentraler Bestandteil vieler Unternehmensnetzwerke ein beliebtes Ziel für Ransomware und andere Angriffe.

Weiterlesen nach der Anzeige

Im zweitägigen Online-Workshop Azure und Entra ID: Angriffsszenarien und Schutzmaßnahmen erfahren Sie, wie Angreifer Fehlkonfigurationen in Microsofts Identitätsverwaltungsdienst und fehlende Härtungsmaßnahmen erkennen und ausnutzen. Darauf aufbauend zeigt Ihnen Thomas Kudlacek, wie Sie Ihre Entra ID-Umgebung inklusive der Azure-Dienste effektiv absichern und gibt Ihnen Empfehlungen. Mit den Unterlagen, die Sie in dieser Schulung erhalten, können Sie im Anschluss selbstständig üben.

März
05.03. – 06.03.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 05. Feb. 2026
Juni
25.06. – 26.06.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 28. Mai 2026
Oktober
15.10. – 16.10.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 17. Sep. 2026
Dezember
03.12. – 04.12.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 05. Nov. 2026

Der Workshop richtet sich an Mitarbeitende aus den Bereichen Administration, IT-Leitung und IT-Sicherheit. Ihr Trainer Thomas Kudlacek ist Cyber Security Specialist bei der Cyber Security Academy von Oneconsult. Zuvor war er als Penetrationstester für einen internationalen Dienstleister tätig.


Upgrade for Skills

Upgrade for Skills


(ilk)



Source link

Weiterlesen

Beliebt