Connect with us

Künstliche Intelligenz

Samba: Mehr Sicherheit mit Authentication Silos


Seit der Veröffentlichung der Samba-Version 4.19 kann man Microsofts Windows Server 2016 Functional Level auf Linux-Domain-Controllern einrichten. Dieser Level führt einige zusätzliche Sicherheitsmechanismen wie das FAST-Protokoll ein und ermöglicht zudem den Einsatz von Authentication Policies und Authentication Silos.

Beide Funktionen sorgen für eine größere Sicherheit bei der Authentifizierung. Aber erst in der im Frühjahr freigegebenen Version 4.22 hat sie das Samba-Team vollständig umgesetzt, sodass sich deren Möglichkeiten jetzt auch in einer Samba-Domäne nutzen lassen.

  • Samba 4.22 bietet mit dem Functional Level 2016 mehr Sicherheit bei der Authentifizierung von Usern und Systemen.
  • Kerberos Armoring durch das FAST-Protokoll schützt unter anderem vor Offline-Wörterbuchattacken sowie Replay- und Machine-in-the-Middle-Angriffen.
  • Mit Authentication Policies und Authentication Silos lassen sich über Kerberos Zugriffe komfortabler verwalten.

Das FAST-Protokoll (Flexible Authentication Secure Tunneling) ist auch als Kerberos Armoring bekannt. Es erweitert das Kerberos-Protokoll, indem es die Sicherheit des Kerberos-Authentication-Prozesses sowie die Abfrage von Servicetickets verbessert. Ohne FAST tauschen der Kerberos-Authentication-Prozess und der Service-Ticket-Request-Prozess ihre Nachrichten im Klartext aus.


Das war die Leseprobe unseres heise-Plus-Artikels „Samba: Mehr Sicherheit mit Authentication Silos“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Künstliche Intelligenz

Polar Grit X2: Kompakte Sportuhr (nicht nur) für Frauen im Test


Die Polar Grit X2 ist eine robuste und funktionsreiche Sportuhr, die sich besonders für Outdooraktivitäten eignet. Auf der Strecke ermittelt sie mithilfe von GPS, Höhen- und Bewegungssensoren nicht nur Metriken wie zurückgelegte Kilometer, Höhenmeter, sondern auch die aktuelle Steigung.

Das Kunststoffgehäuse der Grit X2 bietet Wasserschutz bis 50 Meter Tiefe. Die Uhr ist wie die Apple Watch Ultra nach dem Militärstandard MIL-STD-810H zertifiziert und widersteht Stößen sowie starken Temperaturschwankungen.

Für eine erhöhte Kratzfestigkeit setzt Polar Saphirglas über das Display. Im Vergleich zur größeren Grit X2 Pro, die seit etwa einem Jahr erhältlich ist, verzichtet die Grit X2 auf ein Edelstahlgehäuse und einen Wasserschutz bis 100 Meter Tiefe.


Das war die Leseprobe unseres heise-Plus-Artikels „Polar Grit X2: Kompakte Sportuhr (nicht nur) für Frauen im Test“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Java 25 ist da: Schlanke Programme, unveränderliche Werte und Long-term Support


Oracle hat offiziell das OpenJDK 25 angekündigt. Das Release bietet insgesamt 18 JEPs (JDK Enhancement Proposals), von denen viele als final gekennzeichnet sind.

Die Versionsnummer stimmt nur zufällig mit der Jahreszahl überein: Seit 2017 erscheint das OpenJDK-Projekt regelmäßig im Sechsmonatstakt. Im kommenden Frühjahr passen Jahr und Versionsnummer erneut zusammen, aber Java 27 erscheint im Herbst 2026.

Alle zwei Jahre erscheinen viele Java-Distributionen mit Long-term Support (LTS), und Java 25 ist dafür vorgesehen. So verspricht beispielsweise Oracle kommerziellen Support bis mindestens September 2033. Azul und weitere Java-Distributoren bieten ähnliche Support-Zeiträume.



Das Oracle-Release von Java 25 erhält mindestens acht Jahre kommerziellen Support.

(Bild: Oracle)

Da die regulären Java-Releases jeweils nur sechs Monate Support erhalten, löst Java 25 den Vorgänger ab.

Bei der Zahl der JEPs kann das aktuelle Release zwar nicht mit dem Vorgänger mithalten, das passend zur Versionsnummer 24 JEPs mitgebracht hat, dafür bietet Java 25 wie frühere LTS-Releases besonders viele fertige Proposals: Zweidrittel der JEPs gelten als final.



Zwölf von achtzehn JEPs gelten als final, aber die Vector API bleibt Dauergast im Inkubator.

(Bild: Oracle)

Zu den wichtigsten Neuerungen in Java 25 gehören unveränderliche Werte: Stable Values lassen sich genau einmal initialisieren und anschließend nur lesen. Das ermöglicht der Java Virtual Machine (JVM) Optimierungen, da sie den Inhalt wie Konstanten behandelt.


Kaffeetasse, betterCode() Java

Kaffeetasse, betterCode() Java

(Bild: Playful Creatives / Adobe Stock)

Am 14. Oktober dreht sich bei der betterCode() Java 2025 alles um das frisch veröffentlichte Java 25. Die von iX und dpunkt verlag ausgerichtete Online-Konferenz behandelt in sechs Vorträgen die wesentlichen Neuerungen. Eine Keynote von Adam Bien zu 30 Jahren Java rundet den Tag ab.

Auch Scoped Values gelten nun als final. Sie bieten Thread-übergreifenden, gesicherten Zugriff auf Werte, um globale Zustände darzustellen. Scoped Values sind ebenfalls unveränderlich und haben eine klar definierte Lebensdauer.

Einige Neuerungen sollen den Einstieg in Java vereinfachen und besser lesbaren Code ermöglichen. Dazu gehören die Flexible Constructor Bodies, die (eingeschränkte) Anweisungen vor dem Aufruf von super erlauben, um beispielsweise Validierungen durchzuführen.

Das JEP mit dem etwas sperrigen Namen Compact Source Files & Instance-main ermöglicht schlankere Programme und kann Boilerplate-Code reduzieren.

Auch das JEP für Module Import Declarations dient dem Abbau von Boilerplate-Code, indem alle exportierten Pakete eines Moduls mit einer Deklaration verfügbar sind.

Während die genannten JEPs in Java 25 final sind, bleibt die Vector API als Dauerbrenner im Inkubator – bereits in der zehnten Runde. Sie dient dazu, aktuelle CPU-Architekturen und Befehlserweiterungen wie Single Instruction Multiple Data (SIMD) und Vektorprozessoren für die Vektorberechnung zu nutzen.

Bevor JEPs als final gelten, durchlaufen sie bei der Weiterentwicklung des OpenJDK üblicherweise zwei Stufen: den Inkubator und die Preview. Der Inkubator ist die experimentelle Stufe, die anzeigt, dass die Funktionen bislang nicht ausgereift sind, sich grundlegend ändern können und eventuell gar nicht in die Sprache einfließen. Den Inkubator durchlaufen nicht alle Neuerungen, sondern einige gehen direkt in die Preview und andere sogar ohne Vorschau in die Sprache über.

Preview-Features sind vollständig spezifiziert und implementiert, können aber noch Veränderungen erfahren. Zwar gibt es keine Garantie, dass sie tatsächlich in der Sprache landen, aber bei Preview-Features ist das sehr wahrscheinlich, wie die Vergangenheit gezeigt hat.

Wer mehr als diesen kurzen Überblick mit den wichtigsten Features von Java 25 lesen möchte: Zwei Blogbeiträge auf der Developer-Seite bei heise stellen alle achtzehn JEPs im aktuellen JDK detailliert vor:

Die vollständige Übersicht über die neuen Features findet sich zudem in den Release Notes zum JDK 25.


(rme)



Source link

Weiterlesen

Künstliche Intelligenz

Kamera obskur: Digitale Kodak für den Schlüsselanhänger


36 Euro kostet die winzige und nur 30 Gramm leichte Kodak Charmera für den Schlüsselanhänger. Die Digitalkamera, die auch Video kann, kommt in sechs Varianten, darunter eine transparente. Käufer wissen allerdings nicht, welche Variante sie bekommen.

Sollte man nämlich noch eine der begehrten Digi-Knipser ergattern können, so kauft man sie in einer Blind Box, die nicht verrät, welches Designmuster in ihrem Inneren steckt. So ist die Gehäuseform zwar bei allen identisch, kommt aber jeweils mit unterschiedlicher Bedruckung, darunter auch eine, die an die 1987 erschienene Kodak Fling erinnert.

Die inneren Werte der Charmera selbst sind bei allen Geräten identisch und kein Geheimnis. Licht fängt ein Objektiv mit einer Kleinbild-äquivalenten Brennweite von 35 Millimetern und fester Blende von f/2.4 auf. Der 0,25 Zoll kleine Sensor hat eine Auflösung von 1440 × 1080 Pixeln; Bilder speichert die Kameras ausschließlich im JPEG-Format ab. Mit seinen 1,6 Megapixeln ist der Sensor keine Konkurrenz für aktuelle Digitalkameras. Auch Videos mit 30 Bildern pro Sekunde lösen keinen Aha-Moment aus – das Ganze ist eher eine Spielerei.

Videos und Fotos landen auf microSD-Karten mit bis zu 128 GByte Kapazität. Der eingebaute 200-mAh-Akku lädt über USB-C. Während das Vorbild Fling nur einen optischen Sucher bot, zeigt die Charmera über ein 0,8 Zoll großes Display außer Motiv auch Akkustand und verfügbaren Speicherplatz an.


Rückseite der Kodak-Charmera

Rückseite der Kodak-Charmera

Winzig: Die Charmera, hier in der transparenten Edition, bietet neben optischem Sucher auch ein Display.

(Bild: Kodak)

Kodak als Hersteller gibt es nicht mehr: Neben vielen anderen Retro-Kameras hat Reto Production Limited aus Hongkong auch die Charmera entwickelt und vertreibt sie als offizieller Lizenznehmer unter der Marke Kodak.

Sammler können zum Komplettset greifen. Laut Hersteller enthält ein solches Set garantiert sechs unterschiedliche Designs. Die siebte Kamera fehlt dann aber weiterhin – wenn man denn überhaupt noch eine bekommt. Momentan ist die Kamera über die Website des Herstellers nicht mehr erhältlich. Auch auf anderen Plattformen wie Amazon & Co. ist sie zwar gelistet, aber nicht verfügbar.

Reto will auf Instagram über kommende weitere Verkaufswellen informieren. Interessenten müssen sich gedulden oder über einschlägige Webseiten ihr Glück versuchen. Der Einzelpreis liegt offiziell bei 30 US-Dollar, eine 6er-Box kostet 180 US-Dollar. Über Amazon verlangt Reto 36 beziehungsweise 216 Euro.


(aki)





Source link

Weiterlesen

Beliebt