Künstliche Intelligenz
OPNsense 25.1.11: Letztes Maintenance-Release vor Version 25.7
Die auf FreeBSD basierende Router- und Firewall-Distribution OPNsense liefert das letzte Update für den 25.1-Zweig aus. Parallel dazu gibt es einen RC2 für Version 25.7. OPNsense, ursprünglich ein Fork von pfSense, hat mittlerweile eine fast komplett eigenständige Codebasis und feierte kürzlich das zehnjährige Bestehen. OPNsense 25.1 „Ultimate Unicorn“ bekommt mit Patchlevel 11 sein elftes und letztes Update.
Laut den Entwicklern enthält OPNsense 25.1.11 eine Reihe der „latest FreeBSD SA/EN patches“. Gemeint sind damit die FreeBSD Security Advisories (SA, Sicherheitslücken) und die FreeBSD Errata Notices (EN, Softwarefehler). Damit ist OPNsense sicherheitstechnisch und in Bezug auf Bugs auf dem Stand der FreeBSD-14.2-Basis. Erst mit dem kommenden OPNsense 25.7.x wird der Wechsel auf das aktuelle FreeBSD 14.3 stattfinden.
Viele Fixes inklusive behobenem OpenZFS-Bug
Weitere Fixes betreffen beispielsweise die Übergabe von Parametern an cron(8)-Jobs, diverse dnsmasq(8)-Bugs sowie ein Problem bei openvpn(8). Die Plug-ins für universellen TLS/SSL-Tunnel-Service (os-stunnel) und Zabbix (Monitoring) wurden verbessert. Auch OpenZFS, dessen Entwicklung seit der Zusammenführung mit GNU/Linux nun viel schneller weiterentwickelt wird, benötigt seitdem auch häufig Bugfixes – in diesem Fall, um Korruptionen in ZFS-Replikationsströmen von verschlüsselten Datensätzen zu verhindern.
Außerhalb des FreeBSD-Basissystems, also in den Ports, sind auch viele Fehlerverbesserungen eingeflossen: libxml, nss, PHP, sqlite sowie ein Angriff zur Ausweitung der lokalen Rechte bei sudo(8) und einer Sicherheitslücke bei OpenSSL. OPNsense bot anfangs (Version 15.7) die Möglichkeit, zwischen OpenSSL und dem auf Sicherheit optimierten OpenBSD-Projekt LibreSSL zu wählen. Mit OPNsense 23.1 haben die Entwickler LibreSSL aus ihrem Produkt entfernt.
Cloud-Metriken mit kleinem Stolperstein in libuuid(3)
Ein nicht komplett gelöstes Problem von OPNsense 25.1.11 scheint es bei leicht veralteten Versionen von libuuid(3) zu geben, das ein Teil des e2fsprogs-Paketes ist. OPNsense benötigt das nicht etwa, um ext2/3/4-Dateisysteme zu managen, sondern UUIDs zu generieren, beispielsweise für HTTP-Cookies. Die wiederum benötigt das weitverbreitete und cloudbasierte Netdata.
Über Netdata werden sekundengenau sämtliche Telemetriedaten der OPNsense-Firwall gesammelt, in die Cloud gesendet und können dort recht hübsch angezeigt werden. Sollten sich Netdata nicht installieren lassen, empfehlen die OPNsense-Entwickler eventuelle zusätzliche Repositories zu deaktivieren und das Update erneut zu starten.
Kommt die Tage: Das neue OPNsense 25.7
Das kommende OPNsense 25.7 wird noch im Juli erscheinen. Es bringt ein Upgrade der FreeBSD-Basis von Version 14.2 auf das aktuelle 14.3 samt aller Verbesserungen und Bugfixes, von denen allerdings viele schon in die Vorgängerversion eingeflossen sind. Wer den gerade veröffentlichten Release Candidate 2 (OPNsense 25.7-RC2) bereits ausprobieren möchte, muss zuerst den RC1 installieren, da RC2 nur als Online-Update zur Verfügung steht. In der Ankündigung ganz unten sind wichtige Informationen zu einer eventuell anstehenden Migration von 25.1 auf 25.7 aufgeführt, die beispielsweise Backups auf Google Drive, OpenVPN oder IPsec betreffen.
Die Versionsnummern von OPNsense folgen einem klaren Muster. Die freie OPNsense „Basis-Edition“ wird in der Regel zweimal jährlich im Januar und im Juli veröffentlicht. Die Versionsnummer ergibt sich aus dem Jahr und dem Monat sowie einem Patchlevel. OPNsense 25.1.11 wurde also erstmals im Januar freigegeben und hat bislang 11 Maintenance-Updates erhalten. Version 25.7.1 wird also noch diesen Monat erscheinen. Die kommerzielle „Business-Edition“ mit zusätzlichen Plug-ins für Enterprise-Kunden erscheint jeweils drei Monate später und erhält keine Update-Kennzeichnung: Aus dem kommenden freien OPNsense 25.7.x wird im Oktober die kommerzielle Version 25.10 mit dann gleicher Software-Basis.
Zusätzliche Infos und Verfügbarkeit
OPNsense ist eine Open Source Firewall Distribution, die auf dem FreeBSD Betriebssystem und dessen aus OpenBSD entliehenem Paketfilter pf(8) basiert und unter der wirklich freien „2-clause BSD License“ steht. OPNsense bietet neben den Grundfunktionen eines Router und einer Firewall auch eine Reihe von Plug-ins an, die einfach über das WebUI nachinstalliert werden können. Die meisten Plug-ins sind freie und kostenlose Community-Plug-ins, die kommerzielle Version bietet auch Plug-ins wie ein zentrales Management (OPNCentral), eine Web Application Firewall (OPNWAF) oder eine GeoIP-Datenbank. Eine 3-Jahres-Lizenz gibt es ab 399 Euro in dem Web-Shop, auf dem auch Hardware-Appliances angeboten werden.
(axk)
Künstliche Intelligenz
Whitepaper inkl. Selbsttest für IT-Leitungen kostenfrei verfügbar
Whitepaper zur Skill-Based Economy
Die heise academy bietet derzeit ein kostenfreies Whitepaper inklusive interaktivem Selbsttest an.
59 % der in der heise academy registrierten Fach- und Führungskräfte berichten über einen bestehenden Skill-Gap. 64 % erwarten zudem, dass der Skill Gap künftig noch größer wird. Das hat das Team der heise academy zum Anlass genommen, um in einem Whitepaper die Relevanz von IT-Weiterbildung aufzuzeigen.
Ein erster Einblick in das Whitepaper
Welche Kompetenzfelder stehen beim IT-Skill-Gap im Vordergrund?
Identifiziert wurden die Themen Softwareentwicklung, Netzwerke, Web-Technologien, Cloud-Technologien, Data Science, IT-Security und Künstliche Intelligenz / Machine Learning. Darüber hinaus werden Erwartungshaltungen von Mitarbeitenden beleuchtet. Und es gibt einen Überblick zu Anforderungen an effektive Weitebrildungsprogramme.
Dazu wird ein interaktiver Selbsttest angeboten, der direkt aufzeigt, wo Handlungsbedarf besteht.
Whitepaper anfordern
Der kostenfreie Whitepaper kann über die Landingpage der heise academy direkt angefordert werden:
Von IT-Profis für IT-Profis
IT-Professionals erleben den technologischen Wandel hautnah – und wissen genau, welche Skills sie benötigen. Aber wie baut man sie kontinuierlich auf? Dabei unterstützt das On-Demand-Angebot im heise academy Campus.
Die heise academy bietet moderne, digitale Weiterbildung, zugeschnitten auf die heutigen Bedürfnisse von IT-Professionals. Im Mittelpunkt steht die Interaktion zwischen Lernenden und IT-Expertinnen und Experten. Das bedeutet, IT-Weiterbildung flexibel in den Arbeitsalltag integrieren, immer auf dem neuesten Stand sein und Innovationspotential für das Unternehmen schaffen.
E-Mail-Adresse
Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.
(cmho)
Künstliche Intelligenz
Zulieferer ZF: Erreichen Sparziel – aber das reicht nicht
Der Chef des kriselnden Autozulieferers ZF Friedrichshafen, Holger Klein, sieht sein Unternehmen beim Erreichen selbst gesteckter Sparziele trotz Erfolgen noch nicht am Ziel. „Wir sind bei rund 5,8 Milliarden, die wir erreicht haben, und werden jetzt die Lücke zum Ende des Jahres noch schließen. Aber wir sehen eindeutig, das reicht nicht“, sagte der Manager der Deutschen Presse-Agentur. ZF hatte 2023 ein erstes Einsparziel von sechs Milliarden Euro für die Jahre 2024 und 2025 angekündigt. Eine Summe für ein neues Sparziel nannte der Manager aber nicht.
Aktuell sprechen Management und Betriebsrat über die Neuausrichtung der Sparte für Antriebe, intern „Division E“ genannt. „Ich glaube, allen Beteiligten ist klar, dass die Division E sich in der Mitte eines perfekten Sturms befindet“, sagte Klein. Sie ist in Teilen nicht wettbewerbsfähig. Der Bereich umfasst das Geschäft mit Getrieben für alle Antriebsarten. Er leidet besonders unter dem verzögerten Anlauf der E-Mobilität sowie unter hohen Kosten und geringen Margen im traditionellen Getriebegeschäft.
Mehrere Optionen für die Antriebssparte
Für den Manager gibt es mehrere Optionen: „Eine Partnerschaft für die E-Division wäre für uns eine gute Lösung, denn sie böte die Möglichkeit, Kosten und Risiken für die Weiterentwicklung neuer Produkte mit dem Partner zu teilen und damit auch mehr Beschäftigung zu sichern.“ Auch eine Restrukturierung ohne Partner könne erfolgreich sein – erfordere jedoch stärkere Maßnahmen zur Steigerung der Profitabilität. „Beides besprechen wir mit den Arbeitnehmervertretern.“ Details zum Stand der Gespräche nannte er nicht. Sie sollen bis Ende September abgeschlossen sein.
Der Betriebsrat hatte zuletzt mit Protesten gegen die geplanten Einschnitte bei ZF mobil gemacht. Der Vorsitzende des Gesamtbetriebsrats, Achim Dietrich, hatte erklärt: „Die geplante Ausgliederung oder gar der Verkauf der Division E ist keine Strategie, die wir mittragen können“. Eine Ausgliederung oder ein Verkauf wären ein fataler Fehler, wurde Dietrich damals in einer Mitteilung zitiert. ZF-Chef Klein sagte nun: „Meine feste Überzeugung ist, mit Partnern haben wir durchaus weitere Wachstumspotenziale und das würde sich auch positiv auf unsere Arbeitsplätze in Deutschland auswirken.“ Das Unternehmen streicht aktuell Tausende von Stellen im Inland.
Verlust im ersten Halbjahr
ZF hatte im ersten Halbjahr einen Verlust von 195 Millionen Euro verzeichnet. ZF leidet – wie die Konkurrenten Bosch, Continental und Schaeffler – aktuell wegen der niedrigen weltweiten Fahrzeugproduktion unter ausbleibenden Aufträgen der Hersteller. Klein sagte, beim Umsatz sei man aufgrund drastisch verringerter Abrufe der Hersteller im laufenden Jahr unter Plan. Das bekomme man durch die Maßnahmen aufgefangen. Aber: „Wir glauben auch nicht, dass 2026 besser wird.“
Der Manager mahnte eine Überprüfung der EU-Regeln für die Autoindustrie an. „Wenn wir in der EU bei einem Aus für den Verbrenner im Jahr 2035 bleiben, dann wird das auch jetzt schon Effekte auf unsere Beschäftigung haben, weil wir jetzt eigentlich die nächsten Getriebe-Generationen für Hybridantriebe entwickeln müssten.“ Wenn aber nicht absehbar sei, dass diese dann regulatorisch erlaubt seien, dann habe man für die Ingenieure, die das normalerweise machten, nichts zu tun.
Das Unternehmen hat neben Getrieben unter anderem auch Lenksysteme, Antriebe, Bremsen, Sicherheitstechnik und Fahrwerkskomponenten im Angebot. ZF ist hoch verschuldet. Die Nettoverbindlichkeiten beliefen sich Ende Juni auf rund 10,5 Milliarden Euro. Die Schulden haben ihren Ursprung vor allem im Erwerb des Autozulieferers TRW und des Bremsenspezialisten Wabco.
(nen)
Künstliche Intelligenz
Kommentar: Reguliert endlich den Smart-Begriff!
Das smarte Home bleibt eine herstellerverursachte Hölle. Nichts deutet darauf hin, dass Kompatibilität über Einzelszenarien hinaus besser wird. Was Frickler und Fachbetriebe freut, ist für Menschen, die Technik vor allem nutzen wollen, ein Graus. Zeit für klare Regeln, was sich „Smart“ nennen darf!
Smart Home, das intelligente Heim, das ist eine Vision, die inzwischen schon einige Jahrzehnte auf dem Buckel hat. Was anfing mit der Idee, nicht mehr im ganzen Haus selbst Rollläden steuern zu müssen, ist für viele Deutsche – und darunter sicher überproportional viele Leser von heise online – inzwischen zur modernen Alternative zur Modelleisenbahn geworden: Irgendwas lässt sich immer optimieren, und an neuen Modellen ist derzeit kein Mangel. Ergänzt wird das zudem von einer ganz anderen Entwicklung: dem Aufkommen von Solaranlagen, insbesondere kleineren solchen, bei denen jede eigenverbrauchte Wattstunde die Stromrechnung spürbar drückt. Wer würde da nicht versuchen, alles aufeinander abzustimmen?
Nur ein Bereich leistet bei den smarten Endgeräten bislang ganze Arbeit: die Marketingabteilungen. Elektrogeräten in jeder Form und Farbe, vom smarten Leuchtmittel über smarte Waschmaschinen bis zur Heizungs- und Stromsteuerung, Rollläden, Fernseher, Stecker, Uhren, Brillen, immer mehr Küchengeräte: Alles wird als smart gelabelt, sobald es einen Account in der Herstellercloud benötigt. Und das nicht mehr nur zur IFA in Berlin, wo die Branche traditionell ihre Neuerungen präsentiert. Und wo auch in diesem Jahr bis zur Fritteuse alles möglichst smart, vernetzt und intelligent sein soll. So schlau, dass der Mensch mit seinen beschränkten Fähigkeiten und daraus resultierenden Bequemlichkeitswünschen daneben schon sehr schlicht wirkt.
Über sieben Bridges solltst du gehen
In der Theorie wirkt dabei (Lichtstimmung: Party) alles schön: Balkonkraftwerk kaufen, anschließen, Strom ernten. Und damit das auch so richtig rund läuft und spart, lässt man bestimmte Geräte hinter smarten Steckdosen laufen. Und genau hier beginnt der harte Aufprall des Durchschnittsbürgers auf die technische Realität: Wolkige Versprechen, welche die meisten „smarten“ Geräte nicht im Ansatz halten (Lichtstimmung: Kalt). Das fängt mit einer banalen Grundfrage an: Wie soll zwischen den Geräten kommuniziert werden? Bluetooth-LE, DECT-ULE, ZigBee, WLAN, Matter oder etwas ganz anderes, proprietäres? Und wenn per WLAN, das Hausnetz, oder ein dafür eingerichtetes zweites Netz? Oder gar ein Insel-Access-Point, wie ihn etwa manche Wechselrichter dauerhaft aufspannen? Mit welcher Lösung soll dieser Zoo anschließend zentral gesteuert werden? App-basiert, per Cloudservice? Vom NAS aus? Welche Geräte sind überhaupt mit welcher Software über welchen Standard ansprechbar? Und wie lassen sich diese dann miteinander verknüpfen? Es ist das pure Chaos.
Lauter leere Versprechungen
Tatsächlich haben die Elektro- und Elektronikgerätehersteller vor allem eines geschafft: Die Lust an der Schlauerwerdung der eigenen vier Wände kräftig auszutreiben (Lichtstimmung: Grim, im Hintergrund beginnt die Waschmaschine zu rotieren). Denn wer sich wochenlang mit der Frage beschäftigen muss, welches Gerät überhaupt mit welchem sprechen kann, wenn die Herstellerangaben bei Geräten im besten Fall unvollständig, im schlechtesten Fall irreführend sind. Oder die mit Versprechungen werben, etwa der schon zur IFA 2023 angekündigten Unterstützung des Matter-Standards durch die Fritz-Produkte (Die Connect-Leuchte schaltet auf Dauerrot).
Zwei Jahre später kann immer noch nur ein Bruchteil der Geräte des Herstellers den gemeinsamen Standard, bei dem sich auch andere Anbieter weiterhin schwertun. Die einzige Frage, die sich bei so etwas dann wirklich stellt: Was soll das? (Der Rauchmelder versucht, aufgrund des Autoren-Schnaubens Qualm zu detektieren, die Dunstabzugshaube schaltet auf Höchstleistung).
Und so müssen sich die Nutzer weiterhin die Frage stellen: Über welche Bridge spricht welches Gerät mit welchem anderen? Wie kann ich die Glühbirne und den Wäschetrockner mit dem Stromspeicher und dem Bewegungssensor koordinieren lassen? Wie den Heizthermostat mit dem Fenstersensor? Was für den einen oder anderen heise-Leser, DIY-Freund, Kommandozeilenelektriker und selbstbewussten Maker primär eine sportliche Herausforderung sein mag, ist für die Nutzbarkeit durch breite Massen eine absolute Katastrophe.
Die EU sollte den „Smart“-Begriff scharf regulieren
Es ist daher höchste Zeit, dass Politik das tut, wofür sie nur selten geliebt wird: klare Regeln vorschreiben. Hier wäre das im Sinne aller Verbraucher. Denn so wie die EU nach Jahren mit den Vorgaben für USB-C-Anschlüsse das Steckerchaos und die Sonderwege zugunsten der Verbraucher beendet hat, ohne dass seitdem die Welt untergegangen ist, so wie die EU mit den Roamingvorschriften das Chaos für Reisende in Europa abgeschafft hat, wäre es jetzt an der Zeit, den Herstellern per Gesetz vorzuschreiben: Wenn ihr ein Gerät als Smart benennen wollt, dann müsst ihr dafür bestimmte Standards erfüllen.
Das kann auch ein Verweis auf technische Normen sein, welche die Branche selbst weiterentwickeln kann. Dann können Verbraucher sich darauf verlassen, dass „Smart“ nicht „Insellösung eines Herstellers der auf keinen Fall interoperabel sein will“ heißt. Und ganz nebenbei noch ein paar Vorgaben zum Thema Cloud-Unabhängigkeit mit auf den Weg geben. Wer Geräte als „Smart“ labeln will, sollte Mindeststandards bei Bedienbarkeit und Interoperabilität wahren müssen. Was spräche etwa gegen die Verpflichtung, die Konfiguration über eine lokal per Browser erreichbare Oberfläche verpflichtend zu machen? Und nicht nur über eine proprietäre App, die vielleicht noch einen Account beim Hersteller voraussetzt?
Der bisherige Wildwuchs, dass alles sich Smart nennt und in Wahrheit kaum etwas miteinander kompatibel ist, führt nur zu zwei Dingen: Frust und jeder Menge vermeidbarem Elektroschrott. Schluss damit! Dann hellt sich die Lichtstimmung in der Verbraucher-Smart-Welt auch wieder auf.
Falk Steiner ist Journalist in Berlin. Er ist als Autor für heise online, Tageszeitungen, Fachnewsletter sowie Magazine tätig und berichtet unter anderem über die Digitalpolitik im Bund und der EU.
(nen)
-
Datenschutz & Sicherheitvor 3 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
UX/UI & Webdesignvor 3 Wochen
Der ultimative Guide für eine unvergessliche Customer Experience
-
Apps & Mobile Entwicklungvor 3 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
Online Marketing & SEOvor 3 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
UX/UI & Webdesignvor 1 Woche
Adobe Firefly Boards › PAGE online
-
Social Mediavor 3 Wochen
Relatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
Entwicklung & Codevor 3 Wochen
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 4 Tagen
EventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events