Connect with us

Künstliche Intelligenz

So ermöglichen Passkeys passwortlose Authentifizierung


Passwörter gelten nach wie vor als eine der größten Schwachstellen in der IT-Sicherheit: Es werden zu einfache gewählt, sie werden mehrfach verwendet oder vergessen. Während die Suche nach Alternativen schon lange läuft, haben sich Passkeys inzwischen als praxisnahe Lösung etabliert. Viele große Anbieter wie Google, Amazon, Nintendo, CVS Health oder Intuit unterstützen Passkey-basierte Logins bereits heute.

Im Unterschied zu klassischen Logins ersetzt bei Passkeys ein kryptografisches Schlüsselpaar das Passwort. Der private Schlüssel bleibt sicher auf dem Gerät der Nutzerin oder des Nutzers, etwa auf dem Smartphone oder Laptop, während der öffentliche Schlüssel mit dem Dienst geteilt wird. Die Anmeldung erfolgt dann zum Beispiel durch einen Fingerabdruck, die Gesichtserkennung oder die Gerätesperre – ganz ohne Eingabe eines Passworts. Passkeys lassen sich in bestehende Webanwendungen integrieren und bieten einige Vorteile – etwa in puncto Sicherheit und Nutzererlebnis –, doch ihre Einführung birgt auch Herausforderungen.

  • Passkeys bieten eine sichere und benutzerfreundliche Möglichkeit zur Authentifizierung: Sie nutzen kryptografische Schlüsselpaare anstelle von Passwörtern, was Phishing und andere Angriffe erschwert.
  • Für Passkeys nach dem FIDO2-Standard – einer Weiterentwicklung früherer FIDO-Standards – kommen die Web Authentication API (WebAuthn) und das Client to Authenticator Protocol 2 (CTAP 2) zum Einsatz.
  • Developer können zwischen synchronisierten Passkeys, die sich für den Alltag anbieten und das Verwenden auf mehreren Geräten erlauben, und gerätegebundenen Passkeys für erhöhten Schutz wählen.


Martina Kraus

Martina Kraus

Martina Kraus beschäftigt sich schon seit frühen Jahren mit der Webentwicklung. Das Umsetzen großer Softwarelösungen in Node.js und Angular hat sie schon immer begeistert. Als selbstständige Softwareentwicklerin arbeitet sie vornehmlich mit Angular mit Schwerpunkt auf Sicherheit in Webanwendungen.

Dieser Artikel wirft einen fundierten praxisorientierten Blick auf Passkeys sowie auf die dahinterliegende Technologie und zeigt auf, wie moderne Standards wie das Client to Authenticator Protocol 2 (CTAP2) und die Web Authentication API (WebAuthn) zusammenspielen, um sichere und auch benutzerfreundliche Authentifizierungsprozesse zu ermöglichen. Dabei werden auch die unterschiedlichen Arten von Passkeys im Detail behandelt – von synchronisierten Passkeys, die sich über mehrere Geräte hinweg nutzen lassen, bis hin zu gerätegebundenen Varianten, die ausschließlich lokal gespeichert bleiben.


Das war die Leseprobe unseres heise-Plus-Artikels „So ermöglichen Passkeys passwortlose Authentifizierung“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Künstliche Intelligenz

AMD bringt den achten Ryzen 5 5600


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

AMD hat den Sechskern-Prozessor Ryzen 5 5600F in seine CPU-Datenbank aufgenommen. Es ist das inzwischen achte 5600er-Modell für AM4-Mainboards – Pro- und Embedded-Modelle wie der Ryzen 5 5600GE nicht einmal mitgezählt. Bei der F-Version handelt es sich um ein Einstiegsmodell mit den niedrigsten Taktfrequenzen unter allen 5600er-Ryzens: AMD garantiert nur noch einen Basistakt von 3,0 GHz und einen maximalen Boost von 4,0 GHz.

Damit unterbietet der Ryzen 5 5600F das bislang günstigste 5600er-Modell Ryzen 5 5600 (ab 86,90 €) um etwa zehn Prozent. Entsprechend sollte der Neuling noch günstiger in den Handel gelangen und weniger als 80 Euro kosten.

Prozessor Kerne / Threads Basistakt / max. Boost L3-Cache Grafik
Ryzen 5 5600F 6 / 12 3,0 / 4,0 GHz 32 MByte
Ryzen 5 5600 6 / 12 3,5 / 4,4 GHz 32 MByte
Ryzen 5 5600X 6 / 12 3,7 / 4,6 GHz 32 MByte
Ryzen 5 5600T 6 / 12 3,5 / 4,5 GHz 32 MByte
Ryzen 5 5600XT 6 / 12 3,7 / 4,7 GHz 32 MByte
Ryzen 5 5600X3D 6 / 12 3,3 / 4,4 GHz 96 MByte
Ryzen 5 5600G 6 / 12 3,9 / 4,4 GHz 16 MByte 448 Shader
Ryzen 5 5600GT 6 / 12 3,6 / 4,6 GHz 16 MByte 448 Shader

Normalerweise steht das F-Suffix sowohl bei AMD als auch bei Intel für eine fehlende integrierte Grafikeinheit. Im Falle der AM4-Plattform haben allerdings ohnehin schon nur die wenigsten Prozessoren eine GPU. Der einzige Unterschied zum Ryzen 5 5600 liegt daher bei der Taktfrequenz. AMD kann beim F-Modell Compute-Chiplets verwenden, die keine hohe Taktfrequenzen bei einer Thermal Design Power (TDP) von 65 Watt schaffen.

Eine Grafikeinheit haben die G-Typen Ryzen 5 5600G und die leicht beschleunigte Variante Ryzen 5 5600GT. Weil diese vom Mobilchip mit Codenamen Cezanne abstammen, ist ihr Level-3-Cache allerdings nur halb so groß wie bei den GPU-losen Prozessoren. Das verschlechtert die CPU-Performance in latenzkritischen Spielen und Anwendungen.

Bisher ist der Ryzen 5 5600F nicht im deutschen Handel zu finden. Sobald er da ist, kann er sich für Billig-PCs lohnen, wenn er Richtung 60 Euro geht und man günstig DDR4-Speicher bekommt. Die Preise für DDR4-Kits sollen in den nächsten Monaten allerdings weiter steigen – daher ist das Zeitfenster für entsprechende attraktive Systeme klein.


(mma)



Source link

Weiterlesen

Künstliche Intelligenz

Zoom veröffentlicht AI Companion 3.0 – mit agentischen Fähigkeiten


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

KI-Agenten übernehmen Aufgaben selbstständig. Das gilt künftig auch für Zooms AI Companion. Er erscheint in Version 3.0. Mit dem Update kann der Assistent sowohl dem Nutzer der Zoom-Plattform selbst helfen, als auch beispielsweise im Kundenservice eingesetzt werden. Dort können Agenten etwa reagieren, wenn ein aufgebrachter Kunde keinen Zugang zu seinem Fitnessstudio bekommt, obwohl er doch Mitglied ist. Oder er begleitet Menschen dabei, ein neues Passwort für einen Dienst einzurichten. Alles ohne menschliche Hilfe und Arbeitskraft – freilich nur, solange alles reibungslos verläuft.


Einen KI-Agenten erstellen.

Einen KI-Agenten erstellen.

Einen KI-Agenten erstellen.

(Bild: emw)

Und grundsätzlich muss so ein KI-Agent natürlich auch erst einmal aufgesetzt werden. Das geht mit Zoom recht selbsterklärend. Man wählt einen Namen aus, gibt dem Agenten Zugriff auf Unterlagen und einen selbst erstellten oder ausgewählten Wissensschatz, man beschreibt ein Problem, wann der Agent reagieren soll, und gibt ihm einen Lösungsweg. Je nach Umfang eines Problems oder Umfang des eigenen Portfolios ist es also doch nicht ganz trivial, KI-Agenten einzusetzen. Sie wollen erstellt und betreut werden.

Dennoch: Ob Zoom oder Microsoft oder Salesforce, alle setzen auf die KI-Unterstützung im Kundenkontakt.

Zoom heißt bei den Zoomis, wie sich die Mitarbeiter nennen: It just works. Es funktioniert einfach. Und so sollen die neuen KI-Skills jedem zugutekommen, der die Plattform, Workplace oder die Business Services nutzt. „Mit AI Companion 3.0 kann unsere agentenbasierte KI den spezifischen Kontext, die Prioritäten und Ziele der Benutzer verstehen, um ihnen dabei zu helfen, Störfaktoren zu eliminieren, sich auf das Wesentliche zu konzentrieren und sinnvolle Geschäftsergebnisse zu erzielen“, sagt Eric S. Yuan, Gründer und CEO von Zoom bei der hauseigenen Veranstaltung Zoomtopia.

KI soll sich dabei möglichst unauffällig in die Umgebung und Arbeitsabläufe einfügen. Der AI Companion ist mit zahlreichen Drittanbieter-Diensten kompatibel. Klar, dass er auch Meetings oder einen Chatverlauf zusammenfassen und Informationen verschiedener Herkunft suchen kann. Chatbasierte KI-Funktionen sind ohnehin bereits seit langem integriert. Was der AI Companion ausgibt, lässt sich zudem immer auch bearbeiten.

Was Zoom zudem immer betont: es werden keine Daten der Nutzer und Kunden für das Training von KI-Modellen genutzt. Grundsätzlich arbeitet Zoom mit Modellen anderer Anbieter. Sowohl proprietäre Modelle wie OpenAIs GPT-5 und Anthropics Claude sind eingebunden, als auch Metas Llama und darauf aufbauende eigene spezialisierte Small Language Modelle. Um immer das richtige Modell für eine Aufgabe zu finden, bietet Zoom eine Orchestrierung der Modelle. Sie sprechen auch von einer Federation. Funktionen, wie Memory oder Reasoning kommen ohnehin mit den Modellen daher.

Da Zoom kein Hersteller im eigentlichen Sinne ist, sieht sich das Unternehmen vor regulatorischen Auflagen gefeit. Der AI Act etwa sieht Provider in der Verantwortung für ihre Modelle, allerdings auch Nutzer der Modelle, sobald diese Veränderungen vornehmen.

Zoom unterstützt das Model Context Protocol, was Kunden die Möglichkeit bieten soll, eigene Werkzeuge basierend auf den Agenten zu erstellen. Der AI Companion 3.0 soll im November verfügbar sein.

Zusätzliche Kosten sollen den bereits zahlenden Zoom-Kunden bei dem integrierten Agenten nicht entstehen. Ein Custom AI Companion kostet 12 US-Dollar im Monat.


Zoom-Agent bei WhatsApp.

Zoom-Agent bei WhatsApp.

Zoom-Agent bei WhatsApp.

(Bild: emw)

Für Zoom Business Services gibt es dann auch die Möglichkeit, einem sprechenden KI-Agenten eine ausgewählte Stimme zu geben, sowie die oben beschriebenen Kundenserviceagenten zu erstellen. Der Agent ist dann bei Bedarf etwa auch über WhatsApp erreichbar.

Transparenzhinweis: Die Autorin wurde vor der Zoomtopia eingeladen, um die Neuheiten vorab zu sehen. Vorgaben zur Art und zum Umfang unserer Berichterstattung gab es nicht.


(emw)



Source link

Weiterlesen

Künstliche Intelligenz

Österreichs Bundesheer stellt auf LibreOffice um


Österreichs Streitkräfte haben von Microsofts Office-Programmen auf das quelloffene LibreOffice-Paket umgestellt. Motiv sind nicht die eingesparten Softwarelizenz-Gebühren für zirka 16.000 Arbeitsplätze. „Uns war ganz wichtig, darzustellen, dass wir das primär (…) zur Stärkung der digitalen Souveränität machen, um unsere Unabhängigkeit, was die IKT-Infrastruktur angeht, zu behalten, und (…) sicherzustellen, dass Daten nur bei uns im Haus verarbeitet werden“, betont Michael Hillebrand von der Direktion 6 IKT und Cyber des österreichischen Bundesheers.

Denn die Verarbeitung der Daten in externen Clouds kommt für das Bundesheer nicht infrage, wie Hillebrand im ORF-Radiosender Ö1 erläutert hat. Schon vor fünf Jahren habe sich abgezeichnet, dass Microsofts Office in die Cloud umzieht. Damals, 2020, hat der Entscheidungsfindungsprozess für den Umstieg begonnen, der 2021 abgeschlossen wurde.

2022 liefen die Detailplanungen sowie die Ausbildung interner Entwickler für Verbesserungen und Zusatzsoftware an. Auf Wunsch durften Mitarbeiter bereits damals auf LibreOffice umstellen. 2023 wurde ein deutsches Unternehmen mit Support und externer Entwicklung beauftragt, internes E-Learning für LibreOffice aufgenommen und das Softwarepaket in ersten Bundesheer-Abteilungen verpflichtend eingeführt.

Der Einsatz der Open Source Software ist für das Bundesheer keine Einbahnstraße. Anpassungen und Verbesserungen, die das Militär benötigt, werden programmiert und in das LibreOffice-Projekt eingepflegt. Dafür sind bereits mehr als fünf Mannjahre bezahlt worden, was allen LibreOffice-Anwendern zugutekommen kann.


Sponsored features (selection) Notes pane Paste format improvement Assign paragraph format Ordered and unordered list format Open presentations via hyperlink Livemode slideshow editing Search in cliparts Insert page number in a range Import of protected pivottables sheets Deleting Metadata on demand Copying graphic bullets in Impress Scroll through presentation slide Define zoom level preset for writer Rotate graphics with click to frame for Writer and Calc

Sponsored features (selection) Notes pane Paste format improvement Assign paragraph format Ordered and unordered list format Open presentations via hyperlink Livemode slideshow editing Search in cliparts Insert page number in a range Import of protected pivottables sheets Deleting Metadata on demand Copying graphic bullets in Impress Scroll through presentation slide Define zoom level preset for writer Rotate graphics with click to frame for Writer and Calc

Auszug aus den Leistungsmerkmalen, die das österreichische Bundesheer für den Eigenbedarf programmiert und dann zum LibreOffice-Projekt beigetragen hat.

(Bild: Bundesheer/heise online)

„Wir machen das nicht, um Geld zu sparen“, unterstrich Hillebrand gegenüber dem ORF, „Wir machen das, damit das Bundesheer als Organisation, die ja dazu da ist, zu funktionieren, wenn alles andere darniederliegt, wir weiterhin Produkte haben, die in unserem Einflussbereich funktionieren.“ Anfang September hat er gemeinsam mit seinem Kollegen Nikolaus Stocker den Umstellprozess auf der LibreOffice Conference 2025 nacherzählt.

Ausgangspunkt war 2021 Microsoft Office 2016 Professional mit zahlreichen VBA- und Access-Lösungen. Allerdings nutzte das Bundesheer schon damals keine E-Mail oder Kollaborationslösungen Microsofts, sondern selbst gehostete Linux-Server mit Samba. Nichtsdestotrotz war Microsoft Office tief in den IT-Arbeitsabläufen verankert. Die Smartphones des Bundesheers stammen übrigens von Apple.

Heuer wurde MS Office 2016 von allen Rechnern des Bundesheeres entfernt. Und wer meint, für seine dienstlichen Verrichtungen weiterhin Microsoft Office zu benötigen, kann intern die Installation des entsprechenden Moduls aus MS Office 2024 LTSC beantragen. Auch Microsoft Access ist offenbar noch nicht ganz verschwunden. Für bestimmte Schriftarten hat das Heer separate Lizenzen erworben.


(ds)



Source link

Weiterlesen

Beliebt