Künstliche Intelligenz
Samba: Mehr Sicherheit mit Authentication Silos
Seit der Veröffentlichung der Samba-Version 4.19 kann man Microsofts Windows Server 2016 Functional Level auf Linux-Domain-Controllern einrichten. Dieser Level führt einige zusätzliche Sicherheitsmechanismen wie das FAST-Protokoll ein und ermöglicht zudem den Einsatz von Authentication Policies und Authentication Silos.
Beide Funktionen sorgen für eine größere Sicherheit bei der Authentifizierung. Aber erst in der im Frühjahr freigegebenen Version 4.22 hat sie das Samba-Team vollständig umgesetzt, sodass sich deren Möglichkeiten jetzt auch in einer Samba-Domäne nutzen lassen.
- Samba 4.22 bietet mit dem Functional Level 2016 mehr Sicherheit bei der Authentifizierung von Usern und Systemen.
- Kerberos Armoring durch das FAST-Protokoll schützt unter anderem vor Offline-Wörterbuchattacken sowie Replay- und Machine-in-the-Middle-Angriffen.
- Mit Authentication Policies und Authentication Silos lassen sich über Kerberos Zugriffe komfortabler verwalten.
Das FAST-Protokoll (Flexible Authentication Secure Tunneling) ist auch als Kerberos Armoring bekannt. Es erweitert das Kerberos-Protokoll, indem es die Sicherheit des Kerberos-Authentication-Prozesses sowie die Abfrage von Servicetickets verbessert. Ohne FAST tauschen der Kerberos-Authentication-Prozess und der Service-Ticket-Request-Prozess ihre Nachrichten im Klartext aus.
Das war die Leseprobe unseres heise-Plus-Artikels „Samba: Mehr Sicherheit mit Authentication Silos“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Qualcomm will ab 2028 AMD und Intel bei Servern Konkurrenz machen
Ein neuer Spieler will den Serverprozessor-Markt betreten. Zur Bekanntgabe der jüngsten Geschäftszahlen machte CEO Cristiano Amon klar: Qualcomm entwirft jetzt passende Vielkern-ARM-CPUs.
Als Basis dienen die Oryon-Kerne der übernommenen Firma Nuvia. Qualcomm reicht somit genau das nach, was Nuvia ursprünglich plante. Das Start-up entwickelte als erstes Produkt einen 80-Kern-Prozessor mit 5-Nanometer-Technik des Chipauftragsfertigers TSMC, der allerdings nie finalisiert wurde.
Das Design dürfte inzwischen überholt sein. Weder mit 80 Kernen noch mit 5-nm-Strukturen lockt ein Neueinsteiger jemanden hinter dem Ofen hervor. Zumal Amon nennenswerten Serverumsatz erst ab dem Fiskaljahr 2028 erwartet. Qualcomms Fiskaljahr ist dem Kalender ein Quartal voraus.
Unter zahlreichen interessierten Firmen für Qualcomms Serverprozessoren soll sich ungenannter „führender Hyperscaler“ befinden. Sollte ein Deal zustande kommen, erhofft sich Amon dadurch einen sogenannten Halo-Effekt: Wenn ein Marktführer die CPUs kauft, könnte das bei weiteren potenziellen Kunden Interesse wecken.
Chiplet-Know-how im Einkauf
Im Juni kündigte Qualcomm bereits an, Alphawave Semi für 2,4 Milliarden US-Dollar übernehmen zu wollen. Sofern die Kartellbehörden zustimmen, verleibt sich Qualcomm damit einiges an Chiplet-Know-how ein. Alphawave Semi hat sich auf die Verbindung verschiedener Chiplets und Interface-Technik spezialisiert, etwa PCIe, UCIe, Ethernet und Subsysteme für High-Bandwidth Memory (HBM). Das erleichtert die Entwicklung von High-End-Prozessoren. Qualcomm will die Übernahme Anfang 2026 abschließen.
ARM-Prozessoren verbreiten sich in Rechenzentren bisher primär durch Eigenentwicklungen von Amazon, Google, Meta und Microsoft, die etwa zusammen mit Broadcom und Mediatek entstehen. Ampere Computing verkauft als einzige große Firma unabhängig ARM-Serverprozessoren, fristet aber ein Nischendasein. Der einzige bekannte Großkunde ist Oracle. Nvidia verkauft seine Grace genannten CPUs vor allem im Paket mit KI-Beschleunigern.
Börse nicht erfreut
Qualcomm geht es finanziell derweil gut. Der Quartalsumsatz ist binnen eines Jahres um zehn Prozent auf knapp 10,4 Milliarden US-Dollar gewachsen. Der Nettogewinn steigt dank höherer Marge noch stärker – um 25 Prozent auf fast 2,7 Milliarden Dollar. Alle Sparten wachsen, von Prozessoren über Automotive-Hardware bis hin zu Modem-Technik und IoT.
Im jetzt laufenden Quartal erwartet Qualcomm 10,3 Milliarden bis 11,1 Milliarden Dollar Umsatz. Die Börse zeigt sich allerdings unzufrieden; die Aktie hat seit der Veröffentlichung der Quartalszahlen um fast fünf Prozent nachgegeben.
(mma)
Künstliche Intelligenz
Autodiebstahl mit Transponder: Mercedes, Porsche entgehen Sammelklage in Kanada
14 Autohersteller müssen sich in Quebec einer Sammelklage im Namen (ehemaliger) Autobesitzer stellen, vier Hersteller entkommen dem Prozess. Anlass sind die häufigen Autodiebstähle, bei denen die Diebe einen Nachteil vieler elektronischer Autoschlüssel ausnutzen: deren Anfälligkeit für Relay-Angriffe. Dabei wird das Funksignal des echten Autoschlüssels durch zwischengeschaltete Repeater übertragen, und der Dieb kann mit dem Auto wegfahren, selbst wenn der Schlüssel gar nicht in der vorgesehenen Nähe zum Auto ist.
Das will dem Kanadier André Lacroix 2022 widerfahren sein: Sein Toyota Highlander Baujahr 2018 war vor dem Haus, der Schlüssel im Haus, dann war das Auto weg. Der Bestohlene meint, die Hersteller wüssten seit Jahren von dem Problem, hätten aber die Kunden nicht gewarnt und keine Gegenmaßnahmen gesetzt oder zu lange damit zugewartet. Zudem sei es oft möglich, Autos über die Computerschnittstelle OBD anzulassen, ganz ohne Schlüssel oder Relay-Attacke, was es Dieben ebenfalls zu einfach mache.
Lacroix verlangt im Namen aller Betroffenen Québecois einen Massenrückruf: Die Hersteller sollen die Sicherheitssysteme der im Umlauf befindlichen Fahrzeuge nachbessern müssen. Der Mann hat im Mai des Vorjahres 18 Autohersteller geklagt und die Zulassung als Sammelklage beantragt (Lacroix c Toyota, Cour Supérieure, District Québec, Az. 200-06-000261-241).
14 zu 4
Diese Woche hat der zuständige Richter entschieden, dass sich 14 der Hersteller dem Hauptverfahren stellen müssen: Toyota, Audi, BMW, FCA (Fiat-Chrysler), Ford, Honda, Hyundai, Kia, Nissan, Mazda, Mitsubishi, Subaru, Volkswagen und Volvo.
Vier Hersteller konnten den Richter hingegen davon überzeugen, dass ihnen die Vorwürfe nicht anzulasten sind, weshalb der Richter den Antrag bezüglich dieser Unternehmen abgelehnt hat: General Motors, Mercedes, Land Rover Jaguar und Porsche. Sie verwiesen offenbar auf Warnhinweise im Handbuch, erklärten, dass Anlassen über den OBD-Anschluss alleine nicht funktioniere und sich ihre Autoschlüssel nach zwei Minuten stilllegten, womit die Relay-Attacke nicht mehr funktioniere.
Letzteres hat auch BMW ventiliert, ist damit aber offenbar nicht durchgedrungen; das könnte den Bayern im Hauptverfahren aber durchaus noch gelingen. Toyotas Argument, selbst gar keine Schlüssel herzustellen, fiel beim Richter ebenso wenig auf fruchtbaren Boden, wie Toyotas Hinweis, dass die für Relay-Angriffe notwendige Technik illegal sei. Natürlich variiert die verbaute Technik zwischen verschiedenen Modellen und Baujahren, sodass das Endurteil wohl entsprechende Unterscheidungen treffen muss.
23.000 Diebstähle im ersten Halbjahr
Für Québecois, für die ein Rückruf zu spät käme, weil ihr Fahrzeug in den drei Jahren vor Klageerhebung gestohlen worden ist, fordert die Klage 1.500 kanadische Dollar (aktuell rund 945 Euro) Schadenersatz. Die Klage schätzt, dass dies etwa 10.000 Personen betrifft. Der geforderte Betrag orientiert sich nicht am eingetretenen Schaden, sondern offenbar an hypothetischen Zusatzprämien für einige Jahre Diebstahlversicherung. Außerdem sollen die beklagten Hersteller noch einmal so viel als Strafschadenersatz zahlen; dieses Geld würde an eine Verbraucherschutzorganisation fließen.
Nicht von der Klage umfasst sind Automodelle, die mit UWB-Funk arbeiten (Ultrabreitband). Diese Systeme prüfen effektiv, wie nahe der Schlüssel wirklich ist.
2016 mussten kanadische Versicherer Deckungsanträge wegen gestohlener Kraftwägen in Höhe von 89 Millionen Dollar bearbeiten, 2022 waren es schon 372 Millionen Dollar. Banden haben es vor allem auf teurere Wägen abgesehen, die in Teile zerlegt, mit neuen Fahrgestellnummern versehen verkauft, oder flott in Containern nach Afrika verschifft werden. Positiv ist, dass die Autodiebstähle in Kanada im ersten Halbjahr 2025 um 19 Prozent zurückgegangen sind. Es wurden aber immer noch mehr als 23.000 Diebstähle gemeldet, eine dreistellige Zahl pro Tag. Der Highlander ist bei Kriminellen übrigens besonders begehrt.
Flotte Relay-Angriffe
Bei herkömmlichen „Keyless Go“-Schlüsseln kann der Besitzer das Fahrzeug öffnen, ohne dazu den Schlüssel aus der Tasche zu nehmen. Dafür misst das Auto fortlaufend den Empfangspegel des Schlüsselfunksignals. Ist es ausreichend hoch, geht es davon aus, dass sich der Schlüssel in einem Umkreis von maximal zehn Metern befindet und die Türen entriegelt, wenn man an einer der Klinken zieht.
Kryptografische Verfahren stellen sicher, dass das Auto nur auf den richtigen Schlüssel hört. Einige davon lassen sich zwar knacken, aber nur mit erheblichem Aufwand. Der weit größere Schwachpunkt ist, dass das Auto nicht prüfen kann, ob der gemessene Empfangspegel plausibel ist.
Deshalb lassen sich Autos mit Keyless-Go-Technik verblüffend einfach öffnen und auch entführen: Diebespaare übertragen dafür das Signal eines entfernten Schlüssels mittels simpler analoger Funkbrücken zum Auto. Ein Täter nähert sich dem Schlüssel bis auf einige Meter, etwa indem er von außen zur Haustür geht. Dort nimmt er das Schlüsselsignal mit einem zum Beispiel in einem Aktenkoffer versteckten Relay auf. Das Relay gibt das Signal verstärkt weiter, sodass es mehrere Dutzend Meter zum zweiten Relay und von dort zum Auto überbrücken kann. Das Fahrzeug misst ein starkes Funksignal, glaubt den Schlüssel in unmittelbarer Nähe und erlaubt daher das Öffnen, Anlassen und Wegfahren.
(ds)
Künstliche Intelligenz
visionOS 26: Keine Public Beta, wenig Liquid Glass | TNBT-Podcast
Während Apple alle anderen 26er-Betriebssysteme – von iOS über macOS bis watchOS – in den öffentlichen Betatest geschickt hat, bleibt visionOS 26 außen vor, nur für Entwickler gibt es Vorabversionen. Das gilt auch für das große Liquid-Glass-Neudesign, das auf der Vision Pro letztlich fehlt, auch wenn Elemente aus visionOS als Inspirationsquelle dienten.
In Episode 53 tauschen sich Leo Becker und Mark Zimmermann, Leiter für mobile Lösungen bei EnBW, über die Erfahrungen mit der Beta 4 von visionOS 26 aus und diskutieren die fehlende Liquid-Glass-Neugestaltung. Zimmermann berichtet obendrein von der Vision-Pro-Steuerung mit PS-VR2-Controllern. Themen sind außerdem Cyberpunk 2077, das per virtuellem Mac-Display auf die Vision Pro kommt, sowie das Apple Immersive Video Utility.
Mac & i-Podcast zu Apple Vision und visionOS
1984, 2007, 2024 – Apples Vision Pro tritt in riesige Fußstapfen: Mac und iPhone haben nicht nur Geschichte geschrieben, sondern auch grundlegend verändert, wie wir Computer verwenden.
Mac & i begleitet die Vision Pro sowie die Chancen und Hürden von „räumlichem Computing“ mit einem eigenen Podcast: TNBT – The Next (Big) Thing beleuchtet die jüngsten Entwicklungen rund um die neue Plattform mitsamt den Auswirkungen auf IT-Branche und Gesellschaft.
TNBT ist in allen großen Podcast-Verzeichnissen zu finden und lässt sich mit Apple Podcasts und Spotify hören oder als RSS-Feed in der Podcast-App der Wahl beziehen. Wir freuen uns unter podcast@mac-and-i.de auf Fragen, Anregungen und Kritik.
(lbe)
-
Datenschutz & Sicherheitvor 2 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
Online Marketing & SEOvor 2 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Apps & Mobile Entwicklungvor 2 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
UX/UI & Webdesignvor 2 Monaten
Philip Bürli › PAGE online
-
Digital Business & Startupsvor 1 Monat
80 % günstiger dank KI – Startup vereinfacht Klinikstudien: Pitchdeck hier
-
Apps & Mobile Entwicklungvor 1 Monat
Patentstreit: Western Digital muss 1 US-Dollar Schadenersatz zahlen
-
Social Mediavor 2 Monaten
LinkedIn Feature-Update 2025: Aktuelle Neuigkeiten
-
Social Mediavor 2 Monaten
Aktuelle Trends, Studien und Statistiken