Künstliche Intelligenz
macOS 26: Entwickler bekommen unerwünschte Menü-Icons aufgedrückt
Wer unter macOS 26 alias Tahoe die Menüs von Apps öffnet, sieht es sofort: Diverse Einträge sind nun mit kleinen Icons versehen, die, so hofft es zumindest augenscheinlich Apple, schneller zum passenden Eintrag führen sollen. Das Problem: Der Konzern hat das Feature in Form eines Automatismus umgesetzt, der keineswegs konsistent ist. Hinzu kommt, dass viele Entwickler ihre eigenen Vorstellungen passender Icons haben – oder diese gar nicht wollen. Teilweise sind Nutzer auch schlicht verwirrt angesichts der neuen Symbolbildflut.
Weiterlesen nach der Anzeige
Früher ein No-no, heute ein Zwang
Ein Beispiel sind die Macher hinter Audioprogrammen wie Audio Hijack, SoundSource oder Airfoil: Das Team von Rogue Amoeba kämpft laut eigenen Angaben schon seit Monaten mit der neuen Zwangs-Iconifizierung. Apples Idee widerspreche langjährigen Traditionen seiner einst quasi heiligen Human Interface Guidelines (HIG), meinen die Entwickler. Die HIG rät unter anderem, „verwirrende Symbole” in Menüs schlicht zu unterlassen. Fehlende Konsistenz der Icons (sowie Vergleiche mit Windows) legt auch eine sehenswerte Sammlung des Entwicklers Nikita Prokopov dar.
Rogue Amoeba hält Icons in Menüs nicht grundsätzlich für schlecht. Allerdings habe Apple die Umsetzung nicht gut hinbekommen. So seien die Icons sehr klein und monochrom. Selbst bei Retina-Bildschirmen ließen sich diese kaum unterscheiden. „Die Implementierung ist einfach nicht gut.” Dutzende Icons seien nun in den Rogue-Amoeba-Apps zu finden, die man so nicht gewollt habe.
Automatismus mit unklaren Regeln
Auch erkennt Apples Automatismus Dinge nur schwer. So bekommt „Export Session” ein Upload-Icon,„Export Set” aber nicht. „Import Session” oder „Import Set” haben gar keine Icons. Zum Glück verbreiten sich mittlerweile Tricks, wie man die Icons wieder loswerden kann. Sie sind in Rogue-Amoeba-Apps bereits umgesetzt.
Unklar bleibt, ob Apple den sehr simplen Code womöglich künftig unterdrückt, um eine Konsistenz im Betriebssystem zu erzielen, die viele Nutzer gar nicht wollen. Rogue Amoeba überlässt es übrigens seiner Kundschaft selbst, ob sie die System-Icons in den Menüs wollen oder nicht: Über ein Debugging-Menü lassen sie sich auch wieder aktivieren, wenn man unbedingt möchte.
(bsc)
Künstliche Intelligenz
Play-Update: Google bringt WhatsApp-Backupverwaltung in Geräteeinstellungen
Jeden Monat veröffentlicht Google Updates über die Play-Dienste und den Play-Store. Die Aktualisierungen enthalten neue Funktionen und Fehlerbehebungen für Smartphones und weitere Produkte des Google-Ökosystems wie Tablets, Uhren, Smart TVs, Android Auto und Chromebooks, ohne dass ein regelrechtes Android-Update vonseiten der Gerätehersteller erforderlich ist. Mit dem bereits dritten Juni-Update der System-Dienste verteilt Google nun eine Funktion, mit der sich WhatsApp-Backups zentral verwalten lassen sollen.
Weiterlesen nach der Anzeige
Juni-Update der Play Dienste
Mit Version 26.23 der Google-Play-Dienste vom 15. Juni 2026 liefert Google den Versionshinweisen zufolge eine neue Funktion für die Dienstprogramme auf Android-Smartphones aus. Mit dieser sollen Nutzerinnen und Nutzer ihre WhatsApp-Backups direkt über die Geräteeinstellungen verwalten. Bislang war die Erstellung und Verwaltung von Chats-Backups nur über die Einstellungen in der WhatsApp-App möglich. Derzeit wird das Cloud-Backup unter WhatsApp für Android standardmäßig verschlüsselt in Google Drive abgelegt.
Mit der zusätzlichen neuen zentralen Backupverwaltung in den Geräteeinstellungen scheint Google den Android-Einstellungen mehr Gewicht verleihen zu wollen. Denn schon im Februar kündigte Google die Erweiterung der Backupfunktion an. Damals schrieb das Unternehmen, dass sich über die Funktion auch heruntergeladene Dokumente automatisch in Google Drive speichern lassen. Bis heute ist diese Funktion jedoch noch nicht verfügbar.

Weg zu den Backup-Einstellungen auf einem Pixel-Smartphone.
(Bild: Andreas Floemer / heise medien)
Auf zwei Redaktionsgeräten (Pixel 8 und 10 Pro) sind in der Backupfunktion lediglich die bisher verfügbaren „klassischen“ Optionen zu finden. Mit diesen lassen sich das System sowie Fotos und Videos in Google Drive respektive Fotos sichern. Zudem unterstützt die Funktion seit Längerem die Sicherung „anderer Gerätedaten“. Diese enthält Anrufe, Anruflisten, Geräteeinstellungen, SMS/MMS und SIM-Daten und mehr. Auch die neue WhatsApp-Backupverwaltung ist noch nicht an Bord, obwohl die neuesten Play-Dienste installiert sind.
Künftig scheint WhatsApp eine eigene Cloudsicherung unabhängig von Google zu erhalten, dann funktioniert die zentrale Verwaltung über die Geräteeinstellungen nicht mehr.
Weitere Optimierungen
Weiterlesen nach der Anzeige
Neben der angekündigten WhatsApp-Backupverwaltung enthält die neue Version der Play-Dienste „Updates bei den Systemverwaltungsdiensten zur Verbesserung der Geräteleistung“. Diese Updates sollen nicht nur für Smartphones, sondern auch für Autos (Android Automotive), PCs (ChromeOS), TV-Geräte und Wearables (Wear OS) mit Play-Diensten verteilt werden. Für diese Gerätegattungen liefert die neue Version auch „Fehlerkorrekturen im Zusammenhang mit Diensten für die Systemverwaltung und Diagnose“, so Google.
Für Android-Smartphones liefert die Aktualisierung ferner eine „verbesserte Nutzererfahrung beim Ansehen oder Aktualisieren der Synchronisierungseinstellung für Google Kontakte“ aus.
Zusätzlich zur neuen Play-Dienste-Version verteilt Google ein Update des Play Stores. Version 51.9 vom 15. Juni 2026 bringt unter anderem eine neue Option, mit der Rezensenten im Play Store ein Logo für Vertrauenswürdigkeit (Trusted Badge) erhalten können. Hierfür müsse man bestimmte Voraussetzungen für das „Programm für vertrauenswürdige Beitragende“ erfüllen und sich dafür anmelden. Weitere Neuerungen listet Google in der Versionsübersicht auf.
(afl)
Künstliche Intelligenz
Penetrationstest: Warum physische Sicherheit scheitert – und wie man das ändert
Es war ein Dienstagnachmittag, als mein Kollege und ich mit zwei großen Kartons warmer Pizza auf die Sicherheitsschleuse eines mittelgroßen deutschen Unternehmens zugingen. Kartons hoch, Blick auf den Boden, sichtlich überfordert. Ein Mitarbeiter, der gerade das Gebäude verließ, hielt uns nicht nur die Tür auf – er drückte uns auch noch den Fahrstuhlknopf. Keine Frage. Kein Zögern. Nur Hilfsbereitschaft.
Das Gebäude hatte biometrische Leser, Kameraüberwachung und eine Sicherheitsrichtlinie, die Besucher explizit verpflichtete, sich am Empfang anzumelden. Keines dieser Systeme hat uns aufgehalten. Ein einziger menschlicher Reflex hat uns eingelassen: Höflichkeit. Dieser Moment ist kein Einzelfall. Er ist ein Muster.
- Pentester und Social Engineers sind in der Regel erfolgreich, weil sie menschliche Eigenarten und Schwächen ausnutzen.
- Viele Awareness-Schulungen und -Vorgaben wirken nicht nachhaltig, weil sie psychologisch an der falschen Stelle ansetzen und nur gelegentlich durchgeführt werden.
- Die Sicherheitskultur im Unternehmen verschiebt sich, wenn Regeln klar kommuniziert, permanent getestet und Verstöße nicht geahndet werden. Stimmt der positive Anreiz, kann sich aufmerksames Verhalten dauerhaft etablieren.
Als Physical Pentester begegnen einem dieselben Schwachstellen immer wieder – in Unternehmen unterschiedlicher Größe, unterschiedlicher Branchen und mit unterschiedlichem Sicherheitsbudget. Was sie gemeinsam haben: Die technische Infrastruktur ist oft beeindruckend. Die menschliche Seite nicht, wie die drei folgenden Fälle zeigen.
Das war die Leseprobe unseres heise-Plus-Artikels „Penetrationstest: Warum physische Sicherheit scheitert – und wie man das ändert“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
iX-Workshop: Industrial Security nach IEC 62443 – Ein Praxisleitfaden
Die internationale Cybersecurity-Norm IEC 62443 etabliert sich zunehmend als Standard für industrielle IT- und OT-Sicherheit. Sie unterstützt Hersteller dabei, Risiken in industriellen Netzwerken zu reduzieren, sichere Entwicklungsprozesse aufzubauen und Anforderungen wie den Cyber Resilience Act (CRA) vorzubereiten.
Weiterlesen nach der Anzeige
SDL und sicherheitstechnische Anforderungen
Im zweitägigen Workshop IEC 62443: Industrial Security für Produkthersteller lernen Sie die zentralen Inhalte der Norm IEC 62443 kennen – insbesondere die relevanten Teile 4-1 und 4-2 zu Security Development Lifecycle (SDL) und technischen Sicherheitsanforderungen.
Sie erhalten einen Überblick über die wichtigsten Konzepte und Anforderungen der Norm, darunter die acht Praktiken aus IEC 62443-4-1 für sichere Produktentwicklung und -wartung. Außerdem erfahren Sie, wie Sicherheitsstufen und Komponentenanforderungen definiert werden und wie sich Threat Modeling praktisch umsetzen lässt.
Das Gelernte praktisch anwenden
Anhand praxisnaher Beispiele lernen Sie, wie sich Anforderungen der IEC 62443 in Entwicklungs- und Wartungsprozesse integrieren lassen. Dabei erhalten Sie Einblicke in typische Herausforderungen bei der Umsetzung sicherer OT- und ICS-Produkte.
Von Erfahrungen aus der Praxis lernen
Weiterlesen nach der Anzeige
Sie profitieren von der direkten Anleitung durch Ihre Trainerin Luise Werner, SDL- und OT-Security-Beraterin bei der secuvera GmbH. Sie begleitet Hersteller von ICS- und OT-Komponenten bei der Einführung sicherer Entwicklungsprozesse und auf dem Weg zur IEC-62443-4-1-Zertifizierung. Im Workshop vermittelt sie Erfahrungen aus realen Projekten und zeigt, wie sich normative Anforderungen praxisnah umsetzen lassen.
Für wen ist dieser Workshop geeignet?
Der Workshop richtet sich an OT-Anwender, Entwickler von Automatisierungstechnik sowie Sicherheitsverantwortliche aus der Industrie, die sichere Entwicklungsprozesse für industrielle Systeme etablieren möchten.

(ilk)
-
Künstliche Intelligenzvor 3 Monaten
JBL Bar 1300MK2 im Test: Soundbar mit Dolby Atmos, starkem Bass und Akku‑Rears
-
Künstliche Intelligenzvor 3 MonatenOscars 2026: Was die heise‑Leser anders entschieden hätten
-
Künstliche Intelligenzvor 3 MonatenEmpfehlungsalgorithmen bei TikTok erklärt: Die Maschine hinter dem Endlos‑Feed
-
Social Mediavor 3 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
-
Künstliche Intelligenzvor 2 Monaten„Don’t Starve Elsewhere“: Survival‑Hit kehrt nach zehn Jahren zurück
-
Künstliche Intelligenzvor 2 MonateniX-Workshop Angriffsziel lokales AD − Schwachstellen finden und beheben
-
Künstliche Intelligenzvor 2 MonatenWeitere Entlassungswelle bei Disney: Bis zu 1000 Mitarbeiter betroffen
-
Künstliche Intelligenzvor 2 MonatenKine‑Exakta: Die erste Spiegelreflexkamera fürs Kleinbild
