Connect with us

Künstliche Intelligenz

L-Mount wächst, Mexikanerin gewinnt Sony-Award – Fotonews der Woche 17/2026


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Manchmal wundert man sich, wie ein Bajonett, das einst nur an einer einsamen Leica T baumelte, plötzlich zum Quasi-Standard avanciert. Doch genau das passiert gerade mit dem L-Mount: Mit dem US-Spezialisten Freefly ist nun das elfte Mitglied der L-Mount-Allianz an Bord. Freefly ist vor allem für seine Mōvi-Gimbals, professionelle Drohnen und Hochgeschwindigkeitskameras bekannt. CEO Tabb Firchau verspricht, L-Mount-Optiken künftig dorthin zu bringen, „wo die Welt sie noch nie gesehen hat – von Raketenstarts bis zur Waldbrandbekämpfung“.

Weiterlesen nach der Anzeige

Klingt nach Marketing, ist aber nur konsequent: Mit über 20 Kameras und 134 Objektiven im Ökosystem ist L-Mount inzwischen die offenste Plattform jenseits von MFT. Wer sich erinnert: 2018 belächelten viele die Allianz aus Leica, Sigma und Panasonic. Heute spielen DJI, Blackmagic, Samyang, Sirui, Viltrox – und jetzt eben Freefly – mit. Sony und Canon dürfte das nicht jucken, Nikon vielleicht ein wenig.


Das Titelbild der Ausgabe 01 2026 des Foto-Magazins c't Fotografie

Das Titelbild der Ausgabe 01 2026 des Foto-Magazins c't Fotografie

(Bild: 

heise

)

Ebenfalls aus Wetzlar kommt eine bemerkenswerte Sensor-Allianz: Leica entwickelt künftig gemeinsam mit dem chinesisch-belgischen Spezialisten Gpixel einen eigenen Bildsensor für kommende Leica-Kameras. Bisher kaufte Leica die Sensoren bekanntlich vorwiegend bei Sony ein. Dass Leica jetzt mit Gpixel ein eigenes Süppchen kocht, ist ein bemerkenswerter Schritt. Gpixel hat seine Wurzeln in industrieller, wissenschaftlicher und Hochgeschwindigkeitssensorik – also genau dort, wo es um Dynamikumfang, Rauscharmut und Detailwiedergabe geht. Leicas Aufsichtsratschef Andreas Kaufmann freut sich über „beste Ingenieursarbeit aus Wetzlar, Antwerpen und Changchun“. Wann der erste Leica-Gpixel-Sensor in einer M, SL oder Q steckt, verrät die Pressemitteilung wohlweislich nicht. Aber der Trend zur Sensor-Souveränität ist unverkennbar – wichtig und sympathisch.

Während die Branche über Megapixel und Bajonette streitet, gewinnt eine Frau mit einer Mittelformat-Filmkamera den wichtigsten Fotopreis der Welt. Citlali Fabián aus Mexiko ist Sony Photographer of the Year 2026 und nimmt 25.000 US-Dollar mit nach Hause. Ihre Schwarzweiß-Serie „Bilha, Stories of my Sisters“ porträtiert Aktivistinnen und Künstlerinnen aus indigenen Gemeinschaften in Oaxaca – über zwei Jahre hinweg, auf Film, mit Kollaboration statt Drive-by-Knipserei. Besonders bemerkenswert: Fabián gestand im Interview mit Amateur Photographer, sie habe im vergangenen Jahr beinahe mit der Fotografie aufgehört. „Wenn man Dinge mit Herz macht, sehen die Leute das“, sagt sie. Eine wohltuende Erinnerung daran, dass nicht jede gute Fotostory im KI-Generator entsteht. Über 430.000 Einreichungen aus mehr als 200 Ländern gab es – ausgestellt sind die Gewinnerbilder noch bis zum 4. Mai im Londoner Somerset House. Den Titel „Jugendfotograf des Jahres“ holte sich übrigens der 16-jährige Schwede Philip Kangas mit einem Bild von Feuerwehrleuten, die Kunstwerke aus einem brennenden Gebäude retten. Ikonisch.

c’t Fotografie Zoom In abonnieren

Ihr Newsletter mit exklusiven Foto-Tipps, spannenden News, Profi-Einblicken und Inspirationen – jeden Samstag neu.

E-Mail-Adresse

Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.

Weiterlesen nach der Anzeige

Apropos analog: Bei Harman im englischen Mobberley, jenem Werk, in dem Ilford- und Kentmere-Filme sowie die Harman-Phoenix-Reihe entstehen, wird gerade kräftig in die Zukunft des Films investiert. Geschäftsführer Greg Summers bringt das Dilemma der Branche auf den Punkt: Die Nachfrage wächst, doch die Produktionsmaschinen stammen oft noch aus den 1980er-Jahren, und Ersatzteile gibt es schlicht nicht mehr. Harmans Lösung: Die neuen Konfektionierungslinien für 35mm-Patronen werden von Grund auf selbst entworfen und gebaut. „Diese Maschinen kann man nicht kaufen“, heißt es im aktuellen Behind-the-Scenes-Video. Die Kapazität soll sich mehr als verdoppeln, mit eingebauter Redundanz – ein Begriff, den die Filmindustrie eigentlich nicht kannte. Dass parallel an Farbfilmen wie Phoenix experimentiert wird, für die es laut Harman „keine Rezepte“ mehr gibt, sondern alles im R&D-Labor neu entstehen muss, ist fast schon rührend. Wer hätte 2010 gedacht, dass Filmproduktion 2026 einer der spannendsten Forschungsbereiche der Fotobranche wird?

Für den ruhigen Sonntag empfiehlt sich dieses Mal ein Blick in ein Video von Pit Haupert. Haupert räumt darin gründlich mit dem ewigen „Vollformat ist immer besser“-Mantra auf. Sein Fazit: Wer auf APS-C lichtstarke Optiken einsetzt, kommt erstaunlich nah an Vollformat heran – mit einer überraschenden Pointe: APS-C-Objektive, die für „Äquivalenz“ konstruiert sind, werden mitunter größer und schwerer als ihre Vollformat-Pendants. Das passt zur Debatte, die Jon Stapley bei Amateur Photographer aufmacht: Der Markt der Kompaktkameras erlebt eine echte Renaissance, von der Fujifilm X100VI über die Ricoh GR IV bis zur viralen Kodak-Charmera. Vielleicht liegt die Zukunft der Fotografie ja gar nicht im immer Größer-Schneller-Mehr, sondern in der bewussten Beschränkung. Citlali Fabián würde wohl zustimmen.

Lesen Sie auch


(tho)



Source link

Künstliche Intelligenz

npm packt seine riskantesten Sicherheitsprobleme an


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Mit npm v12 schafft GitHub mehrere sicherheitskritische Standardeinstellungen des Node.js-Paketmanagers ab. Die für Juli 2026 angekündigte Hauptversion führt Installationsskripte aus Abhängigkeiten künftig nicht mehr automatisch aus. Auch Git- und Remote-Abhängigkeiten installiert npm nur noch, wenn Entwickler sie ausdrücklich freigeben. Damit will GitHub einen der wichtigsten Angriffswege in der Software-Lieferkette schließen: die automatische Codeausführung während eines npm install.

Weiterlesen nach der Anzeige

npm ist der Standard-Paketmanager des Node.js-Ökosystems und gehört zu den meistgenutzten Paketverwaltungen überhaupt. Moderne Anwendungen ziehen oft Hunderte oder Tausende direkte und indirekte Abhängigkeiten nach. Entsprechend groß ist die Angriffsfläche. Seit Jahren warnen Sicherheitsforscher vor Angriffen auf die Lieferkette, bei denen Schadcode über übernommene Pakete, gestohlene Maintainer-Konten oder manipulierte Installationsskripte in Entwicklungsumgebungen gelangt. Besonders gefährlich sind Mechanismen, die schon beim Installieren eines Pakets Code ausführen – oft, bevor Entwickler die Anwendung überhaupt gestartet haben.

Genau hier setzt die wichtigste Neuerung von npm v12 an. Künftig führt der Paketmanager Installationsskripte aus Abhängigkeiten standardmäßig nicht mehr aus. Das betrifft die Lifecycle-Skripte preinstall, install und postinstall. Auch native Erweiterungen, die npm bislang automatisch über node-gyp kompiliert, baut der Paketmanager nicht mehr ohne Freigabe. Dasselbe gilt für bestimmte prepare-Skripte aus Git-, Datei- oder verlinkten Abhängigkeiten.

Bislang genügt ein einfaches npm install, um solche Skripte automatisch auszuführen. Viele Pakete nutzen den Mechanismus für legitime Zwecke, etwa um zusätzliche Binärdateien herunterzuladen oder native Komponenten zu kompilieren. Dieselbe Funktion gilt aber seit Jahren als attraktiver Angriffsweg: Über ein manipuliertes Installationsskript lässt sich Schadcode bereits während der Installation ausführen. Der Code kann zum Beispiel Umgebungsvariablen auslesen, Zugangsdaten abgreifen oder weitere Schadsoftware nachladen.

An die Stelle des automatischen Ausführens tritt ein Modell mit Freigabeliste. Entwickler bestimmen künftig selbst, welche Pakete ihre Installationsskripte ausführen dürfen. Diese Freigaben hinterlegt npm im Projekt, sodass Teams sie zusammen mit dem Quellcode versionieren können.

Wer früh umstellen will, kann das bereits tun: Schon npm 11.16.0 warnt vor Skripten, die der Paketmanager künftig blockiert. Mit dem Befehl npm approve-scripts --allow-scripts-pending lässt sich prüfen, welche Abhängigkeiten betroffen wären; mit npm approve-scripts lassen sich die vertrauenswürdigen Pakete anschließend freigeben.

Weiterlesen nach der Anzeige

Auch beim Umgang mit Git-Abhängigkeiten zieht npm die Zügel an. Pakete, die direkt aus einem Git-Repository stammen, blockiert der Paketmanager künftig standardmäßig; Entwickler müssen solche Quellen ausdrücklich erlauben. GitHub begründet den Schritt mit einem Angriffsweg, über den sich aus einer Git-Abhängigkeit heraus Code ausführen ließ – selbst dann, wenn Installationsskripte eigentlich unterdrückt waren. Hinzu kommt, dass sich Git-Abhängigkeiten generell schwerer kontrollieren lassen als Pakete aus dem regulären npm-Registry.

Eine ähnliche Hürde gilt künftig für Remote-Abhängigkeiten, also Pakete, die direkt von einer URL stammen, etwa als TAR-Archiv per HTTPS. Auch sie installiert npm nur noch nach ausdrücklicher Freigabe. Solche Abhängigkeiten umgehen die übliche Registry-Infrastruktur und erschweren es, ihre Herkunft nachzuvollziehen. GitHub will so verhindern, dass externe Quellen unbemerkt in die Abhängigkeitskette geraten.

Mehr Sicherheit bedeutet für Entwickler und Unternehmen zunächst mehr Aufwand. Wer bislang auf Installationsskripte, Git-Abhängigkeiten oder externe Paketquellen setzt, muss seine Build- und CI/CD-Prozesse prüfen und die nötigen Komponenten freigeben. GitHub rät, schon jetzt auf npm 11.16.0 oder neuer zu wechseln und die ausgegebenen Warnungen auszuwerten.

Alle Probleme der JavaScript-Lieferkette löst npm v12 allerdings nicht. Schadcode, der direkt im Anwendungscode eines Pakets steckt, gelangt weiterhin auf die Systeme. Auch kompromittierte Maintainer-Konten, Typosquatting oder verwundbare Bibliotheken fängt der neue Ansatz nicht ab. Für die Sicherheit von Entwicklungs- und Build-Umgebungen dürfte er dennoch eine der weitreichendsten Änderungen der vergangenen Jahre sein.

Weitere Details nennt GitHub im Changelog-Eintrag zu den anstehenden Breaking Changes für npm v12.


(fo)



Source link

Weiterlesen

Künstliche Intelligenz

Google kündigt „Gemini 3.5 Live Translate“ für Echtzeit-Übersetzung an


Google arbeitet seit Jahren an der Echtzeit-Übersetzung, um damit Sprachbarrieren zu überwinden. Mit „Gemini 3.5 Live Translate“ will Google diesem Ziel näher gekommen sein. Das neue KI-Modell wird weltweit in der Übersetzungs-App für Android und iOS eingeführt – erste Nutzer haben es bereits. Auch in Google Meet soll es einziehen.

Weiterlesen nach der Anzeige

Laut der Ankündigung soll „Gemini 3.5 Live Translate“, ein Familienmitglied der Gemini-3.5-Reihe, die Google im Zuge der I/O angekündigt hat, in der Lage sein, über 70 Sprachen automatisch zu erkennen. Es könne außerdem natürlich klingende Übersetzungen erstellen, die die Intonation, das Sprechtempo und die Stimmlage des Sprechers beibehalten. Ferner kann es Google zufolge kontinuierlich übersetzte Sprache generieren, während andere Systeme oftmals auf den Abschluss eines Sprechers warten.

Gemini 3.5 Live Translate wird zum einen weltweit in der Übersetzungs-App für Android und iOS verfügbar sein. Für Android führt der Konzern zum anderen einen neuen „Hörmodus“ ein. Neben der Möglichkeit, Echtzeit-Übersetzungen über Kopfhörer zu hören, bietet der Modus auch die Option, Übersetzungen direkt über die Hörmuschel des Smartphones zu hören.

„Gemini 3.5 Live Translate“ wird laut Google außerdem in Google Meet integriert. Sobald die Funktion verfügbar ist, soll sie in der Anwendung Support für mehr als 70 Sprachen bieten – bislang stehen in Meet nur fünf Sprachen zur Wahl. Laut Google sind damit über 2000 Sprachkombinationen in einem Meeting möglich. Bisher funktionierte die Sprachübersetzung in Meet nur vom und ins Englische. Ferner arbeite Google an der Überarbeitung der Bedienoberfläche von Meet, damit Nutzerinnen und Nutzer schneller auf die Sprachübersetzung zugreifen können.

Die neue Version der Sprachübersetzung in Meet werde zunächst als private Vorschau für ausgewählte Google-Workspace-Geschäftskunden eingeführt. Die Einführung ist für einen noch nicht festgelegten Zeitpunkt im Laufe dieses Monats geplant, im Laufe des Jahres soll sie weiteren Nutzern zur Verfügung gestellt werden. Entwickler erhalten Zugriff auf die neue Gemini-Version als Public Preview über die Gemini Live API und Google AI Studio.

Weiterlesen nach der Anzeige

Wie bei anderen von Google KI-generierten Inhalten soll auch das von Gemini 3.5 Live Translate erzeugte Audio mit einem SynthID-Wasserzeichen versehen werden. Dabei handelt es sich um ein digitales Wasserzeichen.

Lesen Sie auch


(afl)



Source link

Weiterlesen

Künstliche Intelligenz

MDM aus der Cloud: So funktioniert der Umstieg auf Microsoft Intune


Viele kleine und mittelgroße Unternehmen (KMU) stehen vor der Herausforderung, ihre IT-Infrastruktur für mobiles Arbeiten und Cloud-Dienste zu rüsten. Das lokale Active Directory (AD) und die Gruppenrichtlinienobjekte (GPOs) genügen dann nicht mehr als alleinige Kontrollinstanz. Eine moderne und zentrale Geräteverwaltung (Mobile Device Management, MDM) erfordert mehr als nur die Verlagerung von Daten und Anwendungen in die Cloud: Die Unternehmensdaten und die Endgeräte, auf denen sie abgelegt sind, müssen auch außerhalb des eigenen Netzwerks geschützt werden.

Microsoft hat sein MDM-Produkt Intune, das alle Arten von Endgeräten verwaltet, mittlerweile als Cloud-Angebot in die Business- und Enterprise-Pläne von Microsoft 365 (M365) integriert. Da immer mehr Kunden vom lokalen Office zum Cloud-Angebot wechseln, ist Intune für viele Firmen bereits Teil ihrer M365-Lizenz – ohne Mehrkosten. Administratoren müssen die Umstellung auf oder die Einführung von Intune sorgfältig planen.

  • Microsofts Mobile Device Management Intune verwaltet Geräte, auch Windows-PCs, und Anwendungen eines Unternehmens aus der Cloud.
  • Es gehört zu vielen Microsoft-365-Lizenzplänen und bietet dadurch ein kostengünstiges Paket.
  • Für kleine und mittelgroße Unternehmen ist Intune eine Alternative zu WSUS, den Microsoft nicht mehr weiterentwickelt.
  • Die Umstellung auf Intune erfordert gründliche Vorbereitung und eine angepasste Konfiguration.




Aaron Siller ist ein erfahrener Cloud-Architekt und Geschäftsführer der siller.consulting GmbH. Er unterstützt bei der Einführung von Microsoft 365 sowie der Absicherung von Cloud-Infrastrukturen.

Der Artikel vermittelt wichtige Grundinformationen zu Intune, Anwendungstipps sowie konkrete Schritte zur Umsetzung und zur Vermeidung von Fehlern.


Das war die Leseprobe unseres heise-Plus-Artikels „MDM aus der Cloud: So funktioniert der Umstieg auf Microsoft Intune“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Beliebt