Connect with us

Künstliche Intelligenz

Kommentar: Nein, doch, oh! Bitlocker ist unsicher


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Alle, die jetzt in Panik sind und nach einer BitLocker-Alternative suchen: Kommt runter! Die Verschlüsselung mit BitLocker ist eine gute Möglichkeit, Daten auf Datenträgern zu schützen. Sie funktioniert im Rahmen ihrer Möglichkeiten, war aber nie dazu gedacht, jeden 0815-PC in einen Hochsicherheitsdatenbunker zu verwandeln. Sie sorgt zunächst mal dafür, dass Datenträger an einem Windows-System verschlüsselt sind.

Weiterlesen nach der Anzeige

Das ist besonders dann eine gute Nachricht, wenn Datenträger getrennt vom Schlüssel (der meist im TPM steckt) in fremde Hände und unter fremde Augen gelangen – die finden dann nämlich nur noch Datenmüll. BitLocker allein hilft aber nicht, wenn man ein Notebook verbaselt oder als Garantiefall irgendwo abliefert: Solange nämlich TPM und Datenträger verbunden bleiben und der PC unverändert die reguläre Windows-Installation startet, greifen Automatismen, die Komplexität von Verschlüsselung vor dem Anwender verstecken sollen: Windows entsperrt die Datenträger ohne Zutun des Nutzers.

Damit ein Notebook-Finder oder -Dieb nicht auf die Daten zugreifen kann, müssen weitere Voraussetzungen erfüllt sein: Sämtliche lokale Windows-Konten auf dem PC müssen mit einem vernünftigen Passwort versehen sein. Perfektionieren lässt sich der Schutz, sofern Sie mindestens eine Pro-Edition von Windows verwenden, mit dem Setzen einer zusätzlichen PIN, die beim Rechnerstart einzugeben ist.


Ein Kommentar von Niklas Dierking

Ein Kommentar von Niklas Dierking

Peter trägt das c’t-Brandzeichen, das es nach 30 Jahren Redaktionszugehörigkeit auf Nachfrage gibt. Er gibt den Leithammel im Ressort Systeme & Sicherheit. Obwohl er sich unter Linux, macOS und Windows heimisch fühlt, bevorzugt er Alu-Obst für die tägliche Schreibarbeit. Er programmiert gelegentlich, findet Netzwerke spannend und greift gern mal zum Raspi. PCs sind für ihn schon lang meist schnell genug, sodass er gern gebrauchte Hardware kauft. Er weiß sogar, wo der Lötkolben warm wird, auch wenn sich die Make-Kollegen dann aus Anstand wegdrehen.

Dass sich in einem Microsoft-Konto automatisch Schlüssel zur Wiederherstellung sammeln, um verschlüsselte Laufwerke zugänglich zu machen, wenn die normalen Verfahren dafür versagen, ist für viele Nutzer eher gut als schlecht, denn das ist so nützlich wie der Ersatzschlüssel für die eigene Wohnung beim Nachbarn oder Hausmeister.

Dass man Microsoft momentan vertrauen muss, mit diesem Schlüssel kein Schindluder zu treiben, gehört zum Angebot. Eine – technisch mögliche – Ende-zu-Ende-Verschlüsselung für den Wiederherstellungsschlüssel bietet das Unternehmen nicht. Sie würde aber auch der Einfachheit des Nachbar-Ersatzschlüssel-Prinzips zuwiderlaufen. Und: Wer dem Software-Riesen nicht traut, sollte besser kein Microsoft-Konto und besonders kein Windows verwenden.

Weiterlesen nach der Anzeige

Die Nachricht, dass Microsoft Wiederherstellungsschlüssel ans FBI herausgegeben hat, sollte allen eine Warnung sein, die leichtfertig mit ihrem Microsoft-Konto umgehen, weil eben die Ersatzschlüssel dort liegen. Ein Anlass, jetzt BitLocker zu ersetzen, dürfte sie wohl nur bei Leuten sein, die Angst vor Ermittlungsbehörden haben müssen: Neben dem Schlüssel braucht es nämlich physischen Zugriff auf den Datenträger.

Die Wiederherstellungsschlüssel sind kein Zauberstab, um telepathisch Daten von Datenträgern lesen zu können oder Windows-Installationen aus der Ferne zu übernehmen. Wozu auch: Während Windows läuft, sind alle Daten sowieso entsperrt, weil sonst weder Windows noch irgendein Programm starten könnte. Das Betriebssystem kann auf alles zugreifen, was nicht separat verschlüsselt ist. Das ist bei Linux, MacOS und Android übrigens genauso.

Was man kritisieren kann, ist, dass Microsoft Nutzern nicht die Wahl lässt: Wer Windows Home einsetzt und den Microsoft-Konto-Zwang nicht umgangen hat, gibt seinen Ersatzschlüssel ungefragt aus der Hand. Andererseits muss man sich auch fragen, was diese Nutzer gewinnen, wenn Sie die seit einiger Zeit automatisch aktiverte Geräteverschlüsselung (unter der Haube Bitlocker) deaktivieren: Statt eventuell legitimierten Behörden könnte dann jeder die Daten lesen, wenn er den Datenträger in die Hand bekommt.

Wer Daten maximal sicher verschlüsseln will, tut gut daran, nicht auf Dritte zu vertrauen. Dazu gehört vor allem, den Schlüssel nicht aus der Hand zu geben. Im Fall von BitLocker ist das durchaus möglich, wenn eine Pro Edition oder vergleichbare Fassung vorhanden ist und man einen Bogen ums Microsoft-Konto macht. Das Problem ist nicht eine Lücke in BitLocker, sondern die Erwartungshaltung. Hohe Sicherheit gibt es nicht gratis, sie macht Arbeit und ist nie perfekt – BitLocker ist für die meisten Benutzer aber gut genug.


(ps)



Source link

Künstliche Intelligenz

#TGIQF: Das Resident-Evil-Quiz | heise online


Am 22. März 1996 erschien der erste Teil der Resident-Evil-Reihe für die damals brandneue Sony Playstation und schlug ein wie eine Bombe. Zwar gab es schon vorher Survival-Horror-Games, aber Capcoms Spiel verband geschickt ein Gameplay mit vielen Schockeffekten und fiesen Zombies mit damals innovativer 3D-Grafik. Das brachte bei vielen Spielern wie nie zuvor das Blut in Wallung und wurde zum Welterfolg.

Weiterlesen nach der Anzeige

Zunächst war es als Nachfolger des Spiels „Sweet Home“ gedacht, welches hierzulande völlig unbekannt ist, weil es 1989 fürs Nintendo Famicon ausschließlich in Japan erschien. Da die Spieleschmiede allerdings nicht mehr die Rechte dafür besaß, entwickelten sie ein eigenes Spiel, was aber einige Anleihen an sein Vorbild hat, wie etwa das Spielszenario in einem Herrenhaus.


#TGIQF: Das heise-online-Quiz

#TGIQF: Das heise-online-Quiz

„Thank God It’s Quiz Friday!“ Jeden Freitag gibts ein neues Quiz aus den Themenbereichen IT, Technik, Entertainment oder Nerd-Wissen:

In dreißig Jahren erschienen bis 2026 neun Hauptteile und mehrere Ableger. Ab 2002 kamen diverse Filme dazu. Wie viele sind es? Und wie tauchen die berühmt-berüchtigten Zombiehunde auf? Das wollen wir von Ihnen wissen, in unserem kleinen Quiz frei Haus ins Wochenende.

Auch diesmal gab es in der heiseshow von Moderatorin Anna Bicker drei Fragen vorab an die Stammkräfte Dr. Volker Zota und Malte Kirchner: Sie gruselten sich ordentlich bei der einen oder anderen Frage, kamen aber insgesamt gut durch.

Sie können in Ruhe in 10 Fragen maximal 100 Punkte erreichen. Die Punktzahl kann gern im Forum mit anderen Mitspielern verglichen werden. Halten Sie sich dabei aber bitte mit Spoilern zurück, um anderen Teilnehmern nicht die Freude am Quiz zu verhageln. Lob und Kritik sind wie immer gern gelesen.

Weiterlesen nach der Anzeige

Bleiben Sie zudem auf dem Laufenden und erfahren Sie das Neueste aus der IT-Welt: Folgen Sie uns bei Mastodon, auf Facebook oder Instagram. Und schauen Sie auch gern beim Redaktionsbot Botti vorbei.

Und falls Sie Ideen für eigene Quizze haben, schreiben Sie einfach eine Mail an den Quizmaster, aka Herr der fiesen Fragen.


(mawi)





Source link

Weiterlesen

Künstliche Intelligenz

Product Owner Days 2026: Drei Workshops und mehr als 20 Talks


Nach zwei erfolgreichen Ausgaben richten die Veranstalter iX und dpunkt.verlag die Product Owner Days bereits zum dritten Mal aus: Am 5. und 6. Mai 2026 bietet die Präsenzkonferenz in Köln ein vielfältiges und praxisnahes Programm an zwei Tagen mit mehr als 20 Vorträgen. Die Konferenztickets sind bereits ausverkauft, doch Kombi-Tickets in Verbindung mit einem von drei Workshops sind noch buchbar. Allerdings sind die Plätze begrenzt.

Weiterlesen nach der Anzeige

Zielgruppe der Konferenz sind Product Owner und Produktmanagerinnen, die Erfahrung in ihrer Rolle mitbringen und ihre Fähigkeiten weiter ausbauen möchten.

Am 4. Mai 2026 finden im Rahmen der Konferenz drei ganztägige Workshops in Präsenz statt.


Ralf Lethmate und Gregor Sälker

Ralf Lethmate und Gregor Sälker

Ralf Lethmate und Gregor Sälker

KI verändert die Rolle von Product Ownern und Product Managern grundlegend. Im Workshop von Ralf Lethmate und Gregor Sälker (beide it-agile) entwickeln die Teilnehmenden in Zweierteams eine voll funktionsfähige Web-App – ohne selbst zu programmieren, aber mit KI-Einsatz. Dafür sind keine Programmierkenntnisse, jedoch fundiertes Produktmanagement-Handwerk erforderlich. Wer hier teilnimmt, sollte Nutzerprobleme verstehen und in klare Anforderungen übersetzen können sowie ein sicheres Gespür für User-Flows besitzen.


Tim Herbig

Tim Herbig

Tim Herbig

Tim Herbig (Product-Management-Coach und Keynote-Speaker auf der Konferenz) zeigt in seinem Workshop, wie die Teilnehmerinnen und Teilnehmer zu strategischer Klarheit für ihr Produkt gelangen. Sie lernen Tools für Strategieprozesse und Zusammenarbeit kennen und erfahren, wie sie klare Ziele erarbeiten können, die auf Firmenprioritäten einzahlen und dabei den Fortschritt dieser strategischen Entscheidungen messen. Wer bei diesem Workshop mitmachen möchte, sollte bereits von Produktstrategie-Ansätzen oder dem Zusammenspiel von Strategie und Zielen gehört haben.


Dominique Winter

Dominique Winter

Dominique Winter

Wie man Produktvisionen entwickeln und nutzt, ist Thema des Workshops von Dominique Winter (Die Produktwerker). Statt abstrakter Produktvisionen erarbeitet er gemeinsam mit den Teilnehmenden Schritt für Schritt nicht nur tragfähige Visionen, sondern auch griffige Product Vision Statements. Um vom Workshop zu profitieren, sollte man bereits praktische Erfahrung in der Arbeit an digitalen Produkten mitbringen, etwa in der Priorisierung von Product Backlogs oder der Zusammenarbeit mit Entwicklungsteams.

Weiterlesen nach der Anzeige

Das Konferenzprogramm der Product Owner Days wurde durch den Programmbeirat aus Expertinnen und Experten kuratiert und besteht aus zwei Tracks an zwei Tagen, mit 20 Vorträgen und vier Keynotes.

Auszug aus dem Programm:

  • Als Produktmanager ohne Macht führen
  • KI im Product-Owner-Alltag
  • Human-Centered Research unter echten Bedingungen
  • Bau dir dein eigenes agiles Framework
  • Product Design x Product Management: Wer macht was – und was macht AI?
  • Wie aus chaotischem Monitoring ein gutes Produkt wurde

Am ersten Konferenztag wird es zudem ein inhaltliches, interaktives Abendprogramm unter Moderation von Dominique Winter geben: den Experience Market. Dieser bringt die Teilnehmerinnen und Teilnehmer der Konferenz in einen offenen Austausch. An thematisch kuratierten Stationen diskutieren sie praxisnahe Fragestellungen, teilen Erfahrungen aus ihrem Arbeitsalltag und entwickeln gemeinsam neue Perspektiven auf aktuelle Herausforderungen im Produktmanagement. Im Dialog statt Frontalvortrag entsteht damit ein Raum für kollektives Lernen, Vernetzung und Inspiration.

Die regulären Konferenztickets sind bereits ausverkauft, jedoch gibt es eine Warteliste. Noch verfügbar sind limitierte Kombitickets für Konferenz und einen Workshop zum Preis von 1649 Euro pro Person (alle Preise zzgl. 19 % MwSt.) sowie reine Workshop-Tickets für 698 Euro. Darin inbegriffen sind jeweils das Catering während der Konferenz- und Workshoptage sowie das Abendprogramm mit Buffet am ersten Konferenzabend.

Wer über die Product Owner Days auf dem Laufenden bleiben möchte, kann die Konferenz-Website aufsuchen und dort den Newsletter der Dachmarke inside agile abonnieren.


(mai)



Source link

Weiterlesen

Künstliche Intelligenz

Reiche plant umfangreiche Änderungen am EEG – auch zu Einspeisevergütungen


Die Bundesregierung will Ernst machen mit einigen der bereits geplanten Änderungen bei der Energiewende. Aus Kreisen des Bundeswirtschaftsministeriums wurden am Freitagnachmittag viele Details zu den nun geplanten Änderungen am Erneuerbare-Energien-Gesetz und den vorgesehenen Verfahren für Stromanschlüsse bekannt. Damit würden sich wichtige Parameter der Energiewende ändern – vor allem zulasten kleinerer Erzeuger von Strom aus Photovoltaik.

Weiterlesen nach der Anzeige

Es gehe um „klügere“ Erneuerbare, heißt es aus dem Wirtschaftsministerium. 20 Prozent billiger soll der weitere Ausbau aus Staatssicht so werden – mindestens. Was sich über die vergangenen Wochen und Monate bereits abgezeichnet hatte, wird nun konkreter gefasst: Die Bundesregierung sieht keinen Förderbedarf für private PV-Anlagen mehr, da diese sich auch ohne Förderung bei hohem Eigenverbrauchsanteil zeitnah rentieren würden.

Die feste Einspeisevergütung soll daher nun dauerhaft der Direktvermarktung weichen, bei der im Kern der Börsenstrompreis die Vergütung für eingespeisten Strom darstellt. Wie das gerade für kleinere Anlagen künftig genau aussehen soll, ist auch im Ministerium von Katherina Reiche (CDU) noch nicht ausbuchstabiert. Klar aber ist: Aufdach-PV ist der Energieministerin in Summe zu teuer – größere Freiflächen-Anlagen wie etwa auf Feldern sollen stattdessen künftig der Weg sein.

Für kleine und mittlere Photovoltaik-Anlagen soll künftig ein einheitlicher Fördersatz gelten, heißt es aus dem BMWE. Das offizielle Ziel der Operation: Netzdienlichkeit. Kleine Anlagen sollen ihre Einspeiseleistung künftig zur Mittagszeit drosseln müssen – auf maximal 50 Prozent. Damit will das Wirtschaftsministerium vor allem die Nutzung von Speichern anreizen – ob zur Selbstnutzung oder zur verzögerten Einspeisung. Inwiefern derartige dezentrale Speicherkapazitäten tatsächlich sinnvoller und netzdienlicher sind als größere Speicherkapazitäten an Knotenpunkten, das erklärt das BMWE bislang nicht.

Eine der größten Änderungen betrifft dabei neben jeder Art von Batteriespeicher und Erzeugeranlagen auch Rechenzentren: Das gesamte Verfahren für Netzanschlüsse soll überarbeitet werden. Im Energie- und Wirtschaftsministerium will man statt dem bisherigen First Come, First Served-Windhundprinzip nun unter anderem auf „Reifegrade“ setzen, also den tatsächlichen Projektplanungsstand. Auch Reservierungsgebühren sollen künftig eine Rolle spielen.

Weiterlesen nach der Anzeige

Was auch viele kleinere Projekte eher positiv stimmen könnte: Die Betreiber sollen künftig konkrete Rückmeldefristen einhalten müssen und mehr Transparenz über vorhandene Kapazitäten, Reservierungen und Freigaben geben müssen. Zudem sollen die Betreiber anhand vorgegebener Kriterien Projekten höhere und geringere Prioriäten einräumen können. Hier sollen die Regeln aber nicht dem einzelnen lokalen Verteilnetzbetreiber überlassen sein, sondern grundsätzlich von den Übertragungsnetzbetreibern kommen. Diese sollen überregionale Probleme und Dispatchingmaßnahmen im Blick behalten.

Das Dispatchen von Kapazitäten in Teilnetzen ist dabei für die BMWE-Führungsebene offenkundig einer der Hauptgegner: Derzeit, heißt es aus dem Haus, würden unnützerweise Entschädigungen für Anlagen in abgeregelten Bereichen fällig, zugleich aber Ausgleichskapazität bezahlt. Genau das soll sich ändern. Eine der weiteren Ideen des Wirtschafts- und Energieministeriums ist deshalb der sogenannte „Redispatch-Vorbehalt“: Betreiber von Verteilnetzen sollen Abschnitte ihres Netze künftig als zu schwach („kapazitätslimitiert“) markieren dürfen. Damit soll zwar der Ausbau erneuerbarer Energien nicht verboten werden – aber wenn Erzeugungsanlagen dann abgeregelt werden, soll das künftig keinerlei Entschädigungszahlung mehr nach sich ziehen. Außerdem will das BMWE künftig regional unterschiedliche Baukostenzuschüsse erheben – dafür soll die Bundesnetzagentur zuständig werden.

Sowohl die konkreten Gesetzestexte für ein „Erneuerbare-Energien-Gesetz 2027“ als auch für die Reformen bei den Netzanschlüssen wurden bislang noch nicht vorgelegt. Im parlamentarischen Verfahren im Bundestag ist dabei eine intensive Auseinandersetzung mit Teilen der Opposition zu erwarten.

Lesen Sie auch


(nie)



Source link

Weiterlesen

Beliebt