Künstliche Intelligenz
So ermöglichen Passkeys passwortlose Authentifizierung
Passwörter gelten nach wie vor als eine der größten Schwachstellen in der IT-Sicherheit: Es werden zu einfache gewählt, sie werden mehrfach verwendet oder vergessen. Während die Suche nach Alternativen schon lange läuft, haben sich Passkeys inzwischen als praxisnahe Lösung etabliert. Viele große Anbieter wie Google, Amazon, Nintendo, CVS Health oder Intuit unterstützen Passkey-basierte Logins bereits heute.
Im Unterschied zu klassischen Logins ersetzt bei Passkeys ein kryptografisches Schlüsselpaar das Passwort. Der private Schlüssel bleibt sicher auf dem Gerät der Nutzerin oder des Nutzers, etwa auf dem Smartphone oder Laptop, während der öffentliche Schlüssel mit dem Dienst geteilt wird. Die Anmeldung erfolgt dann zum Beispiel durch einen Fingerabdruck, die Gesichtserkennung oder die Gerätesperre – ganz ohne Eingabe eines Passworts. Passkeys lassen sich in bestehende Webanwendungen integrieren und bieten einige Vorteile – etwa in puncto Sicherheit und Nutzererlebnis –, doch ihre Einführung birgt auch Herausforderungen.
- Passkeys bieten eine sichere und benutzerfreundliche Möglichkeit zur Authentifizierung: Sie nutzen kryptografische Schlüsselpaare anstelle von Passwörtern, was Phishing und andere Angriffe erschwert.
- Für Passkeys nach dem FIDO2-Standard – einer Weiterentwicklung früherer FIDO-Standards – kommen die Web Authentication API (WebAuthn) und das Client to Authenticator Protocol 2 (CTAP 2) zum Einsatz.
- Developer können zwischen synchronisierten Passkeys, die sich für den Alltag anbieten und das Verwenden auf mehreren Geräten erlauben, und gerätegebundenen Passkeys für erhöhten Schutz wählen.
Martina Kraus beschäftigt sich schon seit frühen Jahren mit der Webentwicklung. Das Umsetzen großer Softwarelösungen in Node.js und Angular hat sie schon immer begeistert. Als selbstständige Softwareentwicklerin arbeitet sie vornehmlich mit Angular mit Schwerpunkt auf Sicherheit in Webanwendungen.
Dieser Artikel wirft einen fundierten praxisorientierten Blick auf Passkeys sowie auf die dahinterliegende Technologie und zeigt auf, wie moderne Standards wie das Client to Authenticator Protocol 2 (CTAP2) und die Web Authentication API (WebAuthn) zusammenspielen, um sichere und auch benutzerfreundliche Authentifizierungsprozesse zu ermöglichen. Dabei werden auch die unterschiedlichen Arten von Passkeys im Detail behandelt – von synchronisierten Passkeys, die sich über mehrere Geräte hinweg nutzen lassen, bis hin zu gerätegebundenen Varianten, die ausschließlich lokal gespeichert bleiben.
Das war die Leseprobe unseres heise-Plus-Artikels „So ermöglichen Passkeys passwortlose Authentifizierung“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
AMD bringt den achten Ryzen 5 5600
AMD hat den Sechskern-Prozessor Ryzen 5 5600F in seine CPU-Datenbank aufgenommen. Es ist das inzwischen achte 5600er-Modell für AM4-Mainboards – Pro- und Embedded-Modelle wie der Ryzen 5 5600GE nicht einmal mitgezählt. Bei der F-Version handelt es sich um ein Einstiegsmodell mit den niedrigsten Taktfrequenzen unter allen 5600er-Ryzens: AMD garantiert nur noch einen Basistakt von 3,0 GHz und einen maximalen Boost von 4,0 GHz.
Damit unterbietet der Ryzen 5 5600F das bislang günstigste 5600er-Modell Ryzen 5 5600 (ab 86,90 €) um etwa zehn Prozent. Entsprechend sollte der Neuling noch günstiger in den Handel gelangen und weniger als 80 Euro kosten.
Prozessor | Kerne / Threads | Basistakt / max. Boost | L3-Cache | Grafik |
Ryzen 5 5600F | 6 / 12 | 3,0 / 4,0 GHz | 32 MByte | – |
Ryzen 5 5600 | 6 / 12 | 3,5 / 4,4 GHz | 32 MByte | – |
Ryzen 5 5600X | 6 / 12 | 3,7 / 4,6 GHz | 32 MByte | – |
Ryzen 5 5600T | 6 / 12 | 3,5 / 4,5 GHz | 32 MByte | – |
Ryzen 5 5600XT | 6 / 12 | 3,7 / 4,7 GHz | 32 MByte | – |
Ryzen 5 5600X3D | 6 / 12 | 3,3 / 4,4 GHz | 96 MByte | – |
Ryzen 5 5600G | 6 / 12 | 3,9 / 4,4 GHz | 16 MByte | 448 Shader |
Ryzen 5 5600GT | 6 / 12 | 3,6 / 4,6 GHz | 16 MByte | 448 Shader |
Chiplet-Verwertung
Normalerweise steht das F-Suffix sowohl bei AMD als auch bei Intel für eine fehlende integrierte Grafikeinheit. Im Falle der AM4-Plattform haben allerdings ohnehin schon nur die wenigsten Prozessoren eine GPU. Der einzige Unterschied zum Ryzen 5 5600 liegt daher bei der Taktfrequenz. AMD kann beim F-Modell Compute-Chiplets verwenden, die keine hohe Taktfrequenzen bei einer Thermal Design Power (TDP) von 65 Watt schaffen.
Eine Grafikeinheit haben die G-Typen Ryzen 5 5600G und die leicht beschleunigte Variante Ryzen 5 5600GT. Weil diese vom Mobilchip mit Codenamen Cezanne abstammen, ist ihr Level-3-Cache allerdings nur halb so groß wie bei den GPU-losen Prozessoren. Das verschlechtert die CPU-Performance in latenzkritischen Spielen und Anwendungen.
Bisher ist der Ryzen 5 5600F nicht im deutschen Handel zu finden. Sobald er da ist, kann er sich für Billig-PCs lohnen, wenn er Richtung 60 Euro geht und man günstig DDR4-Speicher bekommt. Die Preise für DDR4-Kits sollen in den nächsten Monaten allerdings weiter steigen – daher ist das Zeitfenster für entsprechende attraktive Systeme klein.
(mma)
Künstliche Intelligenz
Zoom veröffentlicht AI Companion 3.0 – mit agentischen Fähigkeiten
KI-Agenten übernehmen Aufgaben selbstständig. Das gilt künftig auch für Zooms AI Companion. Er erscheint in Version 3.0. Mit dem Update kann der Assistent sowohl dem Nutzer der Zoom-Plattform selbst helfen, als auch beispielsweise im Kundenservice eingesetzt werden. Dort können Agenten etwa reagieren, wenn ein aufgebrachter Kunde keinen Zugang zu seinem Fitnessstudio bekommt, obwohl er doch Mitglied ist. Oder er begleitet Menschen dabei, ein neues Passwort für einen Dienst einzurichten. Alles ohne menschliche Hilfe und Arbeitskraft – freilich nur, solange alles reibungslos verläuft.
Einen KI-Agenten erstellen.
(Bild: emw)
Und grundsätzlich muss so ein KI-Agent natürlich auch erst einmal aufgesetzt werden. Das geht mit Zoom recht selbsterklärend. Man wählt einen Namen aus, gibt dem Agenten Zugriff auf Unterlagen und einen selbst erstellten oder ausgewählten Wissensschatz, man beschreibt ein Problem, wann der Agent reagieren soll, und gibt ihm einen Lösungsweg. Je nach Umfang eines Problems oder Umfang des eigenen Portfolios ist es also doch nicht ganz trivial, KI-Agenten einzusetzen. Sie wollen erstellt und betreut werden.
Dennoch: Ob Zoom oder Microsoft oder Salesforce, alle setzen auf die KI-Unterstützung im Kundenkontakt.
Zoom nutzt Modelle von OpenAI, Anthropic, Llama und mehr
Zoom heißt bei den Zoomis, wie sich die Mitarbeiter nennen: It just works. Es funktioniert einfach. Und so sollen die neuen KI-Skills jedem zugutekommen, der die Plattform, Workplace oder die Business Services nutzt. „Mit AI Companion 3.0 kann unsere agentenbasierte KI den spezifischen Kontext, die Prioritäten und Ziele der Benutzer verstehen, um ihnen dabei zu helfen, Störfaktoren zu eliminieren, sich auf das Wesentliche zu konzentrieren und sinnvolle Geschäftsergebnisse zu erzielen“, sagt Eric S. Yuan, Gründer und CEO von Zoom bei der hauseigenen Veranstaltung Zoomtopia.
KI soll sich dabei möglichst unauffällig in die Umgebung und Arbeitsabläufe einfügen. Der AI Companion ist mit zahlreichen Drittanbieter-Diensten kompatibel. Klar, dass er auch Meetings oder einen Chatverlauf zusammenfassen und Informationen verschiedener Herkunft suchen kann. Chatbasierte KI-Funktionen sind ohnehin bereits seit langem integriert. Was der AI Companion ausgibt, lässt sich zudem immer auch bearbeiten.
Was Zoom zudem immer betont: es werden keine Daten der Nutzer und Kunden für das Training von KI-Modellen genutzt. Grundsätzlich arbeitet Zoom mit Modellen anderer Anbieter. Sowohl proprietäre Modelle wie OpenAIs GPT-5 und Anthropics Claude sind eingebunden, als auch Metas Llama und darauf aufbauende eigene spezialisierte Small Language Modelle. Um immer das richtige Modell für eine Aufgabe zu finden, bietet Zoom eine Orchestrierung der Modelle. Sie sprechen auch von einer Federation. Funktionen, wie Memory oder Reasoning kommen ohnehin mit den Modellen daher.
Da Zoom kein Hersteller im eigentlichen Sinne ist, sieht sich das Unternehmen vor regulatorischen Auflagen gefeit. Der AI Act etwa sieht Provider in der Verantwortung für ihre Modelle, allerdings auch Nutzer der Modelle, sobald diese Veränderungen vornehmen.
Zoom unterstützt das Model Context Protocol, was Kunden die Möglichkeit bieten soll, eigene Werkzeuge basierend auf den Agenten zu erstellen. Der AI Companion 3.0 soll im November verfügbar sein.
Zusätzliche Kosten sollen den bereits zahlenden Zoom-Kunden bei dem integrierten Agenten nicht entstehen. Ein Custom AI Companion kostet 12 US-Dollar im Monat.
Zoom-Agent bei WhatsApp.
(Bild: emw)
Für Zoom Business Services gibt es dann auch die Möglichkeit, einem sprechenden KI-Agenten eine ausgewählte Stimme zu geben, sowie die oben beschriebenen Kundenserviceagenten zu erstellen. Der Agent ist dann bei Bedarf etwa auch über WhatsApp erreichbar.
Transparenzhinweis: Die Autorin wurde vor der Zoomtopia eingeladen, um die Neuheiten vorab zu sehen. Vorgaben zur Art und zum Umfang unserer Berichterstattung gab es nicht.
(emw)
Künstliche Intelligenz
Österreichs Bundesheer stellt auf LibreOffice um
Österreichs Streitkräfte haben von Microsofts Office-Programmen auf das quelloffene LibreOffice-Paket umgestellt. Motiv sind nicht die eingesparten Softwarelizenz-Gebühren für zirka 16.000 Arbeitsplätze. „Uns war ganz wichtig, darzustellen, dass wir das primär (…) zur Stärkung der digitalen Souveränität machen, um unsere Unabhängigkeit, was die IKT-Infrastruktur angeht, zu behalten, und (…) sicherzustellen, dass Daten nur bei uns im Haus verarbeitet werden“, betont Michael Hillebrand von der Direktion 6 IKT und Cyber des österreichischen Bundesheers.
Denn die Verarbeitung der Daten in externen Clouds kommt für das Bundesheer nicht infrage, wie Hillebrand im ORF-Radiosender Ö1 erläutert hat. Schon vor fünf Jahren habe sich abgezeichnet, dass Microsofts Office in die Cloud umzieht. Damals, 2020, hat der Entscheidungsfindungsprozess für den Umstieg begonnen, der 2021 abgeschlossen wurde.
2022 liefen die Detailplanungen sowie die Ausbildung interner Entwickler für Verbesserungen und Zusatzsoftware an. Auf Wunsch durften Mitarbeiter bereits damals auf LibreOffice umstellen. 2023 wurde ein deutsches Unternehmen mit Support und externer Entwicklung beauftragt, internes E-Learning für LibreOffice aufgenommen und das Softwarepaket in ersten Bundesheer-Abteilungen verpflichtend eingeführt.
Das Bundesheer leistet etwas für Open Source
Der Einsatz der Open Source Software ist für das Bundesheer keine Einbahnstraße. Anpassungen und Verbesserungen, die das Militär benötigt, werden programmiert und in das LibreOffice-Projekt eingepflegt. Dafür sind bereits mehr als fünf Mannjahre bezahlt worden, was allen LibreOffice-Anwendern zugutekommen kann.
Auszug aus den Leistungsmerkmalen, die das österreichische Bundesheer für den Eigenbedarf programmiert und dann zum LibreOffice-Projekt beigetragen hat.
(Bild: Bundesheer/heise online)
„Wir machen das nicht, um Geld zu sparen“, unterstrich Hillebrand gegenüber dem ORF, „Wir machen das, damit das Bundesheer als Organisation, die ja dazu da ist, zu funktionieren, wenn alles andere darniederliegt, wir weiterhin Produkte haben, die in unserem Einflussbereich funktionieren.“ Anfang September hat er gemeinsam mit seinem Kollegen Nikolaus Stocker den Umstellprozess auf der LibreOffice Conference 2025 nacherzählt.
MS Office für Sonderfälle mit Genehmigung
Ausgangspunkt war 2021 Microsoft Office 2016 Professional mit zahlreichen VBA- und Access-Lösungen. Allerdings nutzte das Bundesheer schon damals keine E-Mail oder Kollaborationslösungen Microsofts, sondern selbst gehostete Linux-Server mit Samba. Nichtsdestotrotz war Microsoft Office tief in den IT-Arbeitsabläufen verankert. Die Smartphones des Bundesheers stammen übrigens von Apple.
Heuer wurde MS Office 2016 von allen Rechnern des Bundesheeres entfernt. Und wer meint, für seine dienstlichen Verrichtungen weiterhin Microsoft Office zu benötigen, kann intern die Installation des entsprechenden Moduls aus MS Office 2024 LTSC beantragen. Auch Microsoft Access ist offenbar noch nicht ganz verschwunden. Für bestimmte Schriftarten hat das Heer separate Lizenzen erworben.
(ds)
-
UX/UI & Webdesignvor 4 Wochen
Der ultimative Guide für eine unvergessliche Customer Experience
-
UX/UI & Webdesignvor 3 Wochen
Adobe Firefly Boards › PAGE online
-
Social Mediavor 4 Wochen
Relatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
Entwicklung & Codevor 4 Wochen
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 2 Wochen
EventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events
-
Digital Business & Startupsvor 3 Monaten
10.000 Euro Tickets? Kann man machen – aber nur mit diesem Trick
-
UX/UI & Webdesignvor 2 Tagen
Fake It Untlil You Make It? Trifft diese Kampagne den Nerv der Zeit? › PAGE online
-
Digital Business & Startupsvor 3 Monaten
80 % günstiger dank KI – Startup vereinfacht Klinikstudien: Pitchdeck hier