Connect with us

Künstliche Intelligenz

Samt Quellcodezugriff: Indien plant diverse Pflichten für Smartphonehersteller


Indien will Smartphone-Hersteller zum Einhalten von insgesamt 83 Sicherheitsstandards verpflichten. Die stehen den Geschäftsinteressen der Unternehmen teilweise deutlich entgegen und werden von ihnen vehement abgelehnt. Reuters zufolge stammt der Anforderungskatalog aus dem Jahr 2023, doch nun überlegt die indische Regierung, Unternehmen zu seiner Einhaltung zu verpflichten. Wie die Nachrichtenagentur unter Berufung auf vier Quellen und eingesehene Dokumente berichtet, enthält der Katalog eine Reihe weitreichender Vorgaben, deren Erfüllung teilweise unrealistisch erscheint.

Weiterlesen nach der Anzeige

Zu den am heftigsten umkämpften gehört wohl die Anforderung einer „vollständigen Sicherheitsbewertung“. Denn um diese überprüfen zu können, sollen laut Reuters Testlabore in Indien Zugriff auf den Quellcode der Smartphones bekommen, um ihn begutachten und auf Schwachstellen abklopfen zu können. Der zumindest teilweise proprietäre Quellcode wird von Smartphoneherstellern argwöhnisch gehütet und staatlichen oder anderen externen Stellen in aller Regel nicht zugänglich gemacht. Laut Reuters hält die Branchenvereinigung MAIT – die in Indien unter anderem Apple, Samsung, Google und Xiaomi vertritt – die Anforderung wenig überraschend für nicht umsetzbar und führt Geheimhaltungs- und Datenschutzgründe an. MAIT habe das zuständige IT-Ministerium aufgefordert, den Vorschlag fallen zu lassen.

MAIT widerspricht laut Reuters auch diversen anderen Anforderungen aus dem Katalog, die teilweise allerdings recht sinnvoll wirken. So werde etwa gefordert, dass man vorinstallierte Apps auch deinstallieren kann (sofern sie nicht für grundlegende Telefoniefunktionen erforderlich sind), oder dass Apps nicht auf Kamera, Mikrofon und Standort zugreifen dürfen, wenn sie sich im Hintergrund befinden und das Telefon nicht aktiv ist. Bei ersterem bemängele MAIT, dass viele Apps für kritische Systemkomponenten zwingend erforderlich seien, bei letzterem unter anderem, dass keine Testmethode dafür definiert werde.

Weitere Anforderungen aus dem Vorgabenkatalog sind allerdings auch aus Nutzersicht durchaus kritisch. Laut Reuters sollen Smartphones etwa deutlich anzeigen, wenn ein Gerät gerootet wurde oder anderweitig Sicherheitsbeschränkungen umgangen wurden, und dem Nutzer „korrigierende Maßnahmen“ vorschlagen. Smartphonebesitzer, die ihr Gerät absichtlich gerootet haben, könnte das massiv stören. Die Hersteller argumentieren jedoch damit, dass es keine zuverlässige Methode gebe, um modifizierte Geräte zu erkennen.

Laut Reuters will die indische Regierung außerdem, dass Smartphonefabrikanten Indiens nationales Zentrum für Kommunikationssicherheit informieren, wenn sie größere Updates oder Sicherheitspatches bereitstellen. Das solle geschehen, bevor die Patches an Nutzer ausgeliefert werden, und das Zentrum solle die Patches vorab testen können. Eine solche Anforderung könnte gerade bei Sicherheitsupdates zu gefährlichen Verzögerungen führen. Reuters zitiert die Smartphonehersteller folgerichtig mit der Aussage, dass eine solche Vorgabe „nicht praktikabel“ sei und Nutzer gefährden könnte.

Weiterlesen nach der Anzeige

Grundsätzlich scheint Indien geneigt, auf Kritik zu hören. Man befinde sich noch in Konsultation mit Technologieunternehmen. Gegenüber Reuters erklärte der IT-Sekretär Krishnan, dass man auf alle legitimen Bedenken der Industrie unvoreingenommen eingehen werde. In einem ähnlich gelagerten Fall von Anfang Dezember 2025 hatte Indien Smartphonehersteller verpflichtet, eine staatliche Sicherheits-App auf allen Geräten zu installieren. Nach breiter Kritik daran war die Regierung allerdings schnell zurückgerudert.


(syt)



Source link

Künstliche Intelligenz

FIFA Fußball-WM 2026: Ausgewählte TikToker dürfen Teile von Spielen streamen


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Der Fußball-Weltverband FIFA hat die Social-Media-Plattform TikTok als offiziellen Partner für die Fußball-WM 2026 auserkoren. Ausgewählte TikTok-Influencer sollen dadurch bevorzugten Zugang zu Spielen der Weltmeisterschaft bekommen, um ihr Publikum zu unterhalten.

Weiterlesen nach der Anzeige

Dazu gehören laut FIFA-Mitteilung Zugang zu Pressekonferenzen und die Möglichkeit, Teile der Fußballpartien live zu streamen. Auch bei Mannschaftstrainings sollen die von TikTok ausgewählten Influencer zuschauen und aufzeichnen dürfen. Die dafür zugelassenen Influencer will TikTok aus der ganzen Welt im Rahmen eines Creator-Programms auswählen.

„Das ist eine innovative und kreative Zusammenarbeit, die noch mehr Fans auf der ganzen Welt auf bislang beispiellose Weise mit der FIFA-Weltmeisterschaft verbinden wird, indem sie ihnen Einblicke hinter die Kulissen gewährt und sie näher als je zuvor an das Geschehen heranbringt“, kommentiert FIFA-Generalsekretär Mattias Grafström die Partnerschaft mit dem aus China stammenden Social-Media-Dienst.

„Während der Fußball wächst, sich weiterentwickelt und immer mehr Menschen vereint, sollte sich auch die Art und Weise, wie er geteilt und vermarktet wird, weiterentwickeln.“ Die FIFA hat bereits für die Fußball-WM der Frauen 2023 mit TikTok zusammengearbeitet.

Im Dezember haben sich TikTok-Mutter Bytedance und die US-Regierung auf eine Lösung im Streit um die US-Zukunft des Social-Media-Diensts geeinigt: Die US-Tochter von TikTok verkauft den Großteil ihrer Anteile an Investoren – darunter Oracle, Silver Lake und die Firma MGX aus den Vereinigten Arabischen Emiraten. Dadurch entgeht TikTok einer Sperre in den USA, mit der sowohl die Biden- als auch die Trump-Regierung gedroht hatten.

Weiterlesen nach der Anzeige

Bereits die vorherige Biden-Administration hatte eine Gefährdung der nationalen Sicherheit durch die App befürchtet, wenn China Zugriff auf die Nutzerdaten und -profile von TikTok bekommt. In den USA zählt die App über 170 Millionen Nutzer.

Die Fußball-WM 2026 findet vom 11. Juni bis zum 19. Juli 2026 in Kanada, Mexiko und den USA statt. Die Übertragungsrechte in Deutschland hat sich MagentaTV gesichert, wo alle 104 Spiele live zu sehen sein werden. Bei ARD und ZDF werden 60 Spiele live zu sehen sein, darunter die Spiele der deutschen Nationalmannschaft und das Finale.


(dahe)



Source link

Weiterlesen

Künstliche Intelligenz

c’t-Workshop: Sicher trotz knapper Ressourcen – IT-Strategien für KMU


Cyberangriffe auf die IT-Infrastruktur können einen Betrieb schnell zum Stillstand bringen oder hohe Kosten verursachen. Insbesondere für kleine und mittlere Betriebe (KMU) stellt dies eine Herausforderung dar: Oft fehlen spezialisierte Security-Teams und die Budgets sind begrenzt. Zusätzlich sorgen neue Vorgaben wie die NIS2-Richtlinie für Unsicherheit bezüglich der geltenden Regeln und notwendigen Maßnahmen.

Weiterlesen nach der Anzeige

Der Workshop „IT-Sicherheitsstrategien für kleine und mittlere Unternehmen“ bietet hier Unterstützung. Die Referenten Ann-Kathrin Rechel und Viktor Rechel, leitende Cybersicherheitsberater bei secuvera, zeigen praxisnahe Wege auf, wie KMU ihre IT-Sicherheit mit vertretbarem Aufwand stärken können. Ziel ist eine stabile Basis, um gegen Angriffe gewappnet zu sein und künftige Anforderungen gut umsetzen zu können.

Die Teilnehmer lernen, welche Gefahren für KMU realistisch sind und wie diese die eigene IT-Landschaft betreffen können. Dazu werden Grundbegriffe der Informationssicherheit vermittelt und relevante Standards wie ISO 27001, TISAX/VDA-ISA oder IT-Grundschutz vorgestellt.

Der Schwerpunkt liegt jedoch auf konkreten Best Practices: Welche organisatorischen und technischen Schritte bringen den größten Nutzen bei vertretbarem Aufwand? Anhand einer Checkliste erläutern die Referenten die wichtigsten Maßnahmen und typische Fehler, die es zu vermeiden gilt. So können die Teilnehmer im Anschluss eine pragmatische, bezahlbare Sicherheitsstrategie für ihr Unternehmen festlegen.

Der Online-Workshop richtet sich an Unternehmen mit 10 bis 1000 Mitarbeitenden, die bisher kein oder nur ein rudimentäres Informationssicherheitsmanagement haben. Angesprochen sind Entscheider mit strategischer oder operativer IT-Verantwortung, etwa aus Geschäftsführung, IT-Leitung oder Administration.

Vorkenntnisse sind nicht erforderlich, eine IT-Affinität erleichtert aber das Verständnis. Der Fokus liegt auf einem verständlichen Überblick, ohne auf konkrete Systemkonfigurationen einzugehen. Eine individuelle Beratung ist nicht das Ziel des Workshops.

Weiterlesen nach der Anzeige

  • Termin: 21. und 22. Januar 2026
  • Uhrzeit: jeweils von 9 bis 12:30 Uhr
  • Preis: 880 Euro

Weitere Informationen zu Ablauf und Anmeldung finden Sie auf der Workshop-Seite der heise academy.


(abr)



Source link

Weiterlesen

Künstliche Intelligenz

Windows-Updates: Microsoft trennt zwischen Windows 11 und Server 2025


Ab dem kommenden Patchday am 13. Januar 2026 will Microsoft Updates für Windows 11 in den Versionen 24H2 und 25H2 einerseits und Windows Server 2025 andererseits mit separaten Bezeichnungen anbieten, also unterschiedlichen KB-Nummern. Dies hat Microsoft bereits im Dezember im Ankündigungsbereich des Dezember-Updates für den Windows Server 2025 bekanntgegeben. Der Schritt wirkt zunächst etwas ungewöhnlich angesichts der Tatsache, dass die genannten Systeme die gleiche Codebasis verwenden. Lediglich die Menge der installierten und freigeschalteten Funktionen variiert je nach Produkt und Version.

Weiterlesen nach der Anzeige

Allerdings kann Microsoft auf diese Weise nicht nur wie bislang in der Dokumentation differenzieren, sondern perspektivisch auch Updatepakete gezielt für Desktop oder Server zusammenstellen. Bislang sind zwar die Beschreibungen der Updates für Server 2025 und für die Desktop-Systeme 24H2 und 25H2 verschieden, die Pakete selbst aber identisch und damit auch gleich groß. Mit der Änderung bekommt Microsoft zum Beispiel die Möglichkeit, nicht wie bislang mit jedem Update für den Server auch massenhaft neuen Code für die Copilot-Komponenten von Windows 11 bereitzustellen, der bei der Installation dann doch nicht gebraucht wird.

Relevant ist das Ganze vor allem für Firmenandmins, die künftig separate Einträge für Windows 11 und Server 2025 vorfinden werden. Ob Microsoft die Gelegenheit dann auch nutzen wird, um Updates zu verschlanken, bleibt indes abzuwarten.

Nicht zu verwechseln ist die Änderung der KB-Nummern mit den Änderungen bei den Update-Titeln aus dem vergangenen Herbst. Microsoft hat die länglichen Updatenamen Ende Oktober erheblich verkürzt, was vor allem unter Admins auf eher wenig Gegenliebe stieß. Der Hersteller ruderte Mitte November ein wenig zurück; der Updatename nennt seitdem zumindest Datum sowie KB- und Buildnummer.


(jss)



Source link

Weiterlesen

Beliebt