Connect with us

Künstliche Intelligenz

Indien: iPhone-Zulieferer mit Umweltproblemen und Datenabflüssen


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Apples Versuche, sich von der iPhone-Produktion allein in China unabhängig zu machen, verlaufen bislang erfolgreich: Bis zu 25 Prozent aller Smartphones des Herstellers kommen mittlerweile aus Indien, unter anderem zahlreiche Modelle, die in den USA verkauft werden. Die wichtigsten Fertiger auf dem Subkontinent sind diejenigen, die Apple auch in der Volksrepublik nutzt – etwa Foxconn. Aber auch große örtliche Anbieter sind dabei, darunter der indische Großkonzern Tata mit seiner Tochter Tata Electronics. Doch genau bei der gibt es nun Probleme. So kämpft ein Werk in Tamil Nadu mit Vorwürfen, das Grundwasser in der Nähe befindlicher Bauernhöfe kontaminiert zu haben. Zudem kam es bei Tata Electronics erst kürzlich zu einem großangelegten Cyberangriff, bei dem auch Daten von Apple abgeflossen sein sollen.

Weiterlesen nach der Anzeige

Die ökologischen Schwierigkeiten von Tata Electronics drehen sich um eine iPhone-Komponentenfabrik in Hosur, im Süden des indischen Bundesstaats Tamil Nadu. Laut einem Bericht von Reuters untersucht das Pollution Control Board des Bundesstaats, die Behörde, die für die Bekämpfung von Umweltverschmutzung zuständig ist, entsprechende Berichte von Bauern. Sie meldeten, dass das Abwasser der Fabrik auf ihr Land gelangt sei, das dann zu Hautproblemen bei den dort arbeitenden Personen führte.

Ende Mai wurde dann eine Gesundheitsuntersuchung durchgeführt. Ein vom Staat bestellter Dorfarzt fand heraus, dass das Abwasser einen „extrem schlechten Geruch“ gehabt habe, was dazu führte. In der Nähe befindliches Wasser sei für Tiere nicht mehr trinkbar gewesen. Apple kommentierte den Vorfall nicht. Tata Electronics gab an, das Pollution Control Board habe die Untersuchung abgeschlossen, ohne dass sich eine Kontaminierung bestätigt hätte. Man habe alle von den Behörden angesprochenen Punkte bereinigt. Apple selbst kommentierte den Vorgang nicht, vom Pollution Control Board gab es ebenfalls keine Angaben.

Ein zweites aktuelles Problem bei Tata Electronics betrifft den Datenschutz. Laut Angaben des Unternehmens hat es einen „Vorfall“ gegeben, bei dem 200.000 Dokumente ins Dark Web geleakt worden seien, wie CNBC berichtet. Diese betreffen vor allem Apple, aber auch den E-Auto-Hersteller Tesla.

Der Angriff wurde vor einigen Wochen bemerkt. In dem Paket sollen unter anderem Spezifikationen für das Komponentendesign und weitere Produktionsinformation enenthalten sein. Laut CNBC untersucht Apple den Vorfall gerade. Tata soll nach dem Angriff erpresst worden sein, gezahlt wurde offenbar nichts. Das Datenpaket ist 630 GByte groß. Unter den Dateinamen befindet sich der Begriff „com.apple.factorydata“, es werden zudem auch Herstellungsmaterialien spezifiziert und iPhone-Platinen gezeigt. E-Mails, Logs und Passkopien auch von Ausländern sind ebenfalls geleakt worden, hieß es. Im Tesla-Teil des Pakets taucht der Begriff „Geschäftsgeheimnis“ auf, offenbar bezogen auf das neue Model 3.

Weiterlesen nach der Anzeige

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externer Preisvergleich (heise Preisvergleich) geladen.


(bsc)



Source link

Künstliche Intelligenz

Visuelle PKM-Tools: Heptabase, Obsidian Canvas und Xmind im Vergleich


Am Anfang ist Chaos: Ideen erscheinen plötzlich und sind rasch wieder verflogen; jede Recherche kann zu einer Odyssee werden. Ordnung und Struktur kommen erst später – da kann die Arbeit mit Notizen-Apps zu sperrig erscheinen. Sie geben zumeist eine starre Struktur vor, was beim Sammeln und Nachdenken jedoch hinderlich sein kann.

  • Es gibt viele Tools, um persönliches Wissen zu sammeln und räumlich zu ordnen.
  • Für visuelle Denker eignen sich besonders gut die Apps Heptabase, Obsidian Canvas und Xmind.
  • Die Tools bieten eine endlose Arbeitsfläche für Ideen, Notizen und Recherchematerial.
  • Xmind hilft vor allem beim Brainstorming und beim Entwickeln klarer Gliederungen.
  • Entscheidend ist dabei nicht die schönste Darstellung, sondern der passende Workflow und die persönliche Denkweise.

Visuelle Wissens-Tools setzen deshalb auf Karten, Flächen, Verbindungen und räumliche Anordnungen. Gedanken lassen sich verschieben, gruppieren und miteinander verknüpfen. Dadurch wird nicht nur sichtbar, welche Informationen vorhanden sind, sondern auch, wie sie zusammenhängen.

Die passenden Apps verfolgen dabei sehr unterschiedliche Ansätze: Manche bieten ein frei gestaltbares Whiteboard, andere erzeugen automatisch einen „Wissensgraphen“. Wieder andere behandeln Notizen, Zitate, Personen, Projekte und Gedanken als einzelne Objekte mit Eigenschaften. Dieser Ratgeber zeigt, welcher Ansatz zu welcher Arbeitsweise passt. Außerdem stellt er drei bekannte Vertreter vor: Heptabase, Obsidian Canvas und Xmind.


Das war die Leseprobe unseres heise-Plus-Artikels „Visuelle PKM-Tools: Heptabase, Obsidian Canvas und Xmind im Vergleich“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: Passwortlose Authentifizierung mit Passkeys, FIDO, SSO und mehr


Täglich werden Millionen Accounts durch unsichere, veraltete Passwörter kompromittiert. Sicherheitsexperten setzen daher auf sichere Alternativen wie Passkeys.

Weiterlesen nach der Anzeige

In unserem praxisorientierten iX-Workshop Sichere Authentifizierung für Web-Apps: 2FA und passwortlosen Login implementieren und einsetzen lernen Administratoren, Entwickler und DevOps-Engineers aktuelle Verfahren zur sicheren Authentifizierung kennen. Sie erfahren, wie Public Key Infrastructures (PKI), Zwei-Faktor-Authentifizierung und passwortlose Anmeldeverfahren funktionieren und wie sie diese sicher einsetzen können. Der Fokus liegt auf der sicheren und praxisnahen Anwendung dieser Technologien.

Der Online-Workshop vermittelt Ihnen moderne Alternativen zur klassischen Authentifizierung und zeigt, welche Bedeutung PKI-Zertifikate, FIDO und Passkeys dabei haben. Sie lernen, Zertifikate zu verwalten, zertifikatsbasierte Authentifizierung einzusetzen und Sicherheitskonzepte praxisnah umzusetzen. Dazu zählen unter anderem die Einrichtung von SSH- und Smartcard-Authentifizierung sowie die Absicherung von Webanwendungen und VPNs. Zudem beleuchtet der Workshop Stärken und Schwächen aktueller Verfahren wie OTP und Post-Quantum-Kryptografie.

Ihr neu erworbenes Wissen wenden Sie bei Übungen in einer sicheren virtuellen Umgebung an, die mit OpenSSL und Active Directory Certificate Services ausgestattet ist. Durch den Workshop führt der Sicherheitsexperte Tim Schmidt. Als Security Researcher bei der Neodyme AG ist er Experte für Code-Audits, Penetrationstests und Reverse Engineering von IoT-Geräten.

Sie profitieren von der Erfahrung Ihres Trainers Tim Schmidt, der als Security Researcher bei der Neodyme AG täglich Authentifizierungsverfahren, Kryptografie und Login-Systeme in realen Sicherheitsanalysen bewertet. Dadurch erhalten Sie nicht nur ein Verständnis für Passkeys, FIDO und PKI, sondern vor allem Einblicke in typische Implementierungsfehler und reale Angriffsszenarien.

Weiterlesen nach der Anzeige

Im Workshop geht es über reine Theorie hinaus: Sie diskutieren konkrete Praxisfälle, klären Umsetzungsfragen und erhalten Einordnung zu Architektur- und Sicherheitsentscheidungen, die in Dokumentationen oder KI-Antworten oft zu kurz kommen. So gewinnen Sie Sicherheit in der praktischen Umsetzung moderner Authentifizierungsverfahren – von der Auswahl bis zur sicheren Integration in eigene Systeme.

Der Workshop richtet sich an Administratoren, DevOps-Engineers und Entwickler, die moderne Authentifizierung wie Passkeys, FIDO und PKI sicher in der Praxis einsetzen und korrekt in bestehende Systeme integrieren möchten.


Weitere iX-Sicherheitsworkshops

Weitere iX-Sicherheitsworkshops


(ilk)



Source link

Weiterlesen

Künstliche Intelligenz

G7-Datenschutzgipfel: Ruf nach Regeln für Alterskontrollen und Smart Homes


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die Digitalisierung des Alltags stellt den Schutz der Privatsphäre zunehmend vor Herausforderungen, was nicht zuletzt für Minderjährige gilt. Die Datenschutzbehörden der G7-Staaten rückten daher bei ihrem jährlichen, am Freitag in Paris zu Ende gegangenen Treffen unter dem Vorsitz der französischen Aufsicht CNIL die digitale Sicherheit von Kindern und Jugendlichen in den Vordergrund. Der Gipfel mündete in wegweisenden Beschlüssen zum Reizthema Altersprüfungen im Netz und zur Sicherheit in Smart Homes.

Weiterlesen nach der Anzeige

In der Erklärung für eine datenschutzfreundliche Altersverifikation, die nebst Social-Media-Verbot auch hierzulande kontrovers debattiert wird, stellen sich die G7-Datenschützer nicht prinzipiell gegen verlässliche Ausschlusskriterien für Kinder und Jugendliche in Teilen des Internets. Alterskontrollen könnten ihnen zufolge ein wichtiges Werkzeug sein, um den Nachwuchs vor jugendgefährdenden Inhalten wie Pornografie zu schützen oder gesetzliche Altersgrenzen in sozialen Netzwerken durchzusetzen.

Die Experten warnen aber vor einem unüberlegten, flächendeckenden Einsatz solcher Systeme: Ein Kontrollwahn berge erhebliche Risiken für die Grundrechte und Freiheiten aller User etwa durch die Einschränkung der Meinungs- und Informationsfreiheit. Sie verlangen, dass Alterssicherungen stets verhältnismäßig sein und strikt am konkreten Kontext sowie dem tatsächlichen Risiko ausgerichtet werden müssen. Bevor Staaten zu derart tiefgreifenden technischen Kontrollen greifen, sollten vorrangig die Aufsicht durch die Eltern sowie die digitale Medienkompetenz gestärkt werden.

Falls eine Online-Alterssicherung unumgänglich sei, müsse der Datenschutz direkt in die Technik eingebaut sein (Privacy by Design), heißt es in dem Papier. Die G7-Datenschützer betonen, dass die erhobenen Daten ausschließlich für die Altersverifikation genutzt und keinesfalls für die Identifizierung, das Tracking, die Profilbildung oder die Verhaltensüberwachung von Nutzern missbraucht werden dürften.

Zugleich erinnern sie an das Gebot der Datenminimierung: Informationen müssen demnach auf das notwendige Maß beschränkt und sicher verwahrt werden. Sie dürfen nicht unnötig auf Vorrat gespeichert werden. Bei der Einbindung von Drittanbietern sei darauf zu achten, dass diese nicht zu neuen Sicherheitsrisiken führen. Hier seien robuste technische Schutzmaßnahmen und absolute Transparenz gegenüber den Nutzern und Kindern zwingend erforderlich.

Die Digitalminister der G7-Staaten machten sich jüngst für einen „Safety-by-Design“-Ansatz stark. Digitale Angebote sollen demnach von vornherein so konzipiert sein, dass sie die Privatsphäre und die psychische Gesundheit von Minderjährigen wahren. Laut einer Studie für das EU-Parlament ist Altersverifikation im Internet zwar nötig, in Demokratien aber gar nicht machbar.

Parallel verabschiedeten die Datenschützer ein Positionspapier zu vernetzten Heimgeräten und der Privatsphäre von Kindern. Smart-TVs, Sprachassistenten und internetfähiges Spielzeug sind demnach längst in einen sensiblen Rückzugsort – ihr eigenes Zuhause – eingezogen. Betreiber und Hersteller nutzen in diesem Ökosystem oft Tracking-Technologien wie Cookies oder automatisierte Inhaltserkennung, um das Verhalten der Bewohner im großen Stil zu analysieren. Das erfolgt oft ohne deren Wissen.

Weiterlesen nach der Anzeige

Da Kinder die Konsequenzen dieser Datenverarbeitung kaum überblicken können, fordern die Kontrolleure von der Industrie ein Umdenken. Ortungsdienste und verhaltensbasierte Werbeeinstellungen müssten bei kinderrelevanten Geräten ab Werk standardmäßig ausgeschaltet sein. Einwilligungen dürften nicht durch manipulative Designmuster (Dark Patterns) erschlichen werden. Ferner müssten Geräte, die passiv im Hintergrund zuhören oder aufzeichnen, unmissverständlich signalisieren, wann sie aktiv Daten erfassen.

Die CNIL packte ein weiteres, zukunftsträchtiges Thema auf die Agenda: eine Übersicht über Ansätze der G7-Datenschutzbehörden zu „intelligenten“ Brillen. Solche Smart Glasses, die kaum mehr als solche zu erkennen und mit KI-Funktionen sowie Kameras, teils mit biometrischer Gesichtserkennung ausgestattet sind, werfen gravierende Fragen rund um die permanente Überwachung im öffentlichen und privaten Raum auf.

Erste Klagen in den USA verdeutlichen die Brisanz, da Hersteller unbemerkt an Subunternehmer zur menschlichen Überprüfung weitergeleitet haben. Die G7-Behörden wollen den Austausch intensivieren, um auch bei dieser Technologie gemeinsame, internationale Datenschutzstandards zu etablieren.

Für Deutschland brachte der stellvertretende Bundesdatenschutzbeauftragte Andreas Hartl die hiesige Perspektive in die Diskussionen ein. Internationale Organisationen wie die OECD und der Europarat sowie KI-Forscher begleiteten den Austausch.

Lesen Sie auch


(nen)



Source link

Weiterlesen

Beliebt