Connect with us

Künstliche Intelligenz

Windows-Insider-Vorschau: Erweiterte Entfernung vorinstallierter Apps


Microsoft verteilt neue Vorschau-Versionen von Windows in den Insider-Kanälen. Unter anderem haben die Entwickler eine flexiblere Richtlinie zur Entfernung vorinstallierter Apps in petto.

Weiterlesen nach der Anzeige

Das schreiben Microsofts Entwickler in den Ankündigungen für die aktuelle Vorschau-Version im Windows-Insider-Developer- (KB 5079464, Build 26300.8068) sowie Windows-Insider-Beta-Kanal (KB 5079458, Build 26220.8062). Dort heben sie hervor, dass die Richtlinie „Remove Default Microsoft Store packages“ für Windows in Enterprise- und Edu-Umgebungen nun eine dynamische Liste zur App-Entfernung erhält. Admins können dadurch MSIX- und APPX-Apps durch das Hinzufügen ihres App-Paket-Familiennamens (App Package Family Name, PFN) in die Liste deinstallieren.

Im Gruppenrichtlinieneditor „gpedit.msc“ befindet sie sich unter „Computer Configuration“ – „Administrative Templates“ – „Windows Components“ – „App Package Deployment“ – „Remove Default Microsoft Store packages from the system“. In der Auswahlliste findet sich unten der Eintrag „Specify additional package family names to remove“. Den App-Familiennamen kann man mit einem Befehl im Terminal ausfindig machen. Microsoft nennt als Beispiel für Notepad: Get-AppxPackage *Notepad* | Select-Object PackageFamilyName. Derzeit fehlt die Funktion aber noch in der Verwaltungssoftware Intune im Richtlinien-Konfigurationsdienstanbieter (Configuration Service Provider, CSP).

Neben dem Rechnernamen, der sich bei der Installation von Windows angeben lässt, erlauben die neuen Insider-Vorschauen nun auch, einen selbstgewählten Benutzerordnernamen zu wählen. Es handelt sich um das Profilverzeichnis, das etwa die Ordner „Dokumente“, „Eigene Bilder“ und so weiter aufnimmt.

Eine wichtige Änderung betrifft die Windows-Treiber-Richtlinie. Bislang hat der Windows-Kernel Treiber von Drittanbietern geladen, die mit einem sogenannten Cross-Signed-Root-Zertifikat oder vom Windows Hardware Compatibility Program (WHCP) signiert sind. Microsoft wirft das Cross-Signed-Root-Programm raus, bei dem Certificate Authorities (CA) ermöglichten, dem öffentlichen Schlüssel des Root-Zertifikats einer anderen CA zu vertrauen. Als weitere Konsequenz entzieht Microsoft den Treibern mit derartigen Cross-Signed-Zertifikaten das Vertrauen, nur noch WHCP-zertifizierte Treiber lädt der Windows-Kernel. Das soll die Sicherheit verbessern.

Konkret bringt Windows noch eine Liste an vertrauenswürdigen Publishern und Treibern aus dem Cross-Signing-Programm mit, der Schritt ist also zunächst nicht allzu radikal. Die Funktion läuft zunächst für 100 Stunden und über drei Reboots hinweg im Überwachungsmodus („Audit Mode“). Erkennt Windows dabei, dass die Treiber mit der neuen Funktion kompatibel sind, aktiviert es die Funktion. Andernfalls bleibt das System im Überwachungsmodus. Nutzer und Nutzerinnen könnten dadurch mit Hinweisdialogen von „Windows Security“ konfrontiert werden, dass ein Treiber blockiert wurde.

Ein weiteres neues Feature soll die Wiederherstellung von Windows mit Wiederherstellungspunkten zu bestimmten Zeitpunkten erlauben. Bei Aktivierung der Funktion legt Windows zeitgesteuert automatisch Wiederherstellungspunkte an, etwa alle 24 Stunden. Dadurch lassen sich unterschiedliche Wiederherstellungspunkte auf dem System bei Bedarf mittels Recovery zurückspielen. Auch die Wiederherstellungsumgebung beherrscht die neue Funktion und zeigt Betriebssystemversionen in einem vierteiligen Format anstatt nur zweiteilig an.

Weiterlesen nach der Anzeige

Vor zwei Wochen hatte Microsoft Insider-Vorschauen eine aktualisierte Paint-Version mitgegeben, die Auswahlen rotieren kann. Außerdem beherrscht Windows seitdem eine „Lock-Batch“-Funktion, durch die Batchdateien während der Ausführung nicht unbemerkt verändert werden können und die deutlich performanter als die bisherige korrespondierende Sicherheitsfunktion arbeitet.


(dmk)



Source link

Künstliche Intelligenz

iCloud+ wird zum indirekten KI-Abo


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Was kostet Siri AI? Wer Apples WWDC-Keynote in dieser Woche verfolgte, konnte zunächst davon ausgehen: nichts zusätzlich. „Sie werden kostenlos mit unseren neuesten Softwareversionen verfügbar sein“, so Softwarechef Craig Federighi in einer Videosequenz. Doch dann schob er ein „Aber“ nach: Es wird bei bestimmten Features Nutzungslimits geben. Diese lassen sich allerdings unter Umständen „überspringen“. Dabei nutzt Apple eine bereits bekannte Strategie, die sich um den Speicherdienst iCloud+ dreht.

Weiterlesen nach der Anzeige

Als Beispiele für Limits nannte Apple unter anderem die Bildgenerierung, die sich dank des neuen Image Playground (und Google-Unterstützung) verbessert hat. Vermutlich gelten sie aber genauso für die Erweiterung von Bildinhalten, eventuell die Clean-Up-Funktion zum Löschen von Bildinhalten sowie die neue Perspektivenänderung Spatial Reframing, die durchaus interessant ist. Bislang hat Apple keine konkreten Angaben dazu gemacht, wie viele Bilder Nutzer standardmäßig generieren dürfen. Federighi sprach aber von „Tageslimits“, diese setzen sich also nach 24 Stunden wieder zurück. Als Grund für die Einschränkungen nannte er, dass für die Funktionen „leistungsstarke Servermodelle“ verwendet werden.

Wer an die Grenze stößt, kann aber Abhilfe schaffen: „Ein erweiterter Zugriff ist bei den meisten iCloud+-Abos verfügbar“, so der Softwarechef. Das erinnert an andere Funktionen, die Apple iCloud+ spendiert hat – respektive dazu nutzt, mehr (oder teurere) dieser Abonnements zu verkaufen. „Bei den meisten iCloud+-Abos“ dürfte bedeuten, dass die billigste Variante für 99 Cent im Monat (ergibt 50 GByte Speicherplatz) wohl nicht dabei ist.

Apple hatte dies bereits früher ähnlich gehandhabt: So funktioniert der sichere Videodienst für Apple Home, HomeKit Secure Video, mit dem billigsten Abo nur mit einer einzigen Kamera, die größeren Pakete (2,99 Euro im Monat für 200 GByte, 9,99 Euro im Monat für 2 TByte) nutzen fünf oder gar eine unlimitierte Anzahl von Aufnahmequellen.

Eine weitere Neuerung nur für iCloud+-Abonnenten ist die Nutzung von Apple Intelligence im Rahmen von HomeKit Secure Video. Mit „kompatiblen Kameras“ (welche das sind, blieb zunächst unklar) soll man dann unter anderem schriftlich zusammenfassen können, was zu sehen ist. Apple dürfte im Laufe der kommenden Wochen oder Monate konkretere Angaben zu Nutzungslimits machen. iOS 27, iPadOS 27, macOS 27 und die anderen neuen Systeme werden im Herbst erwartet.

Weiterlesen nach der Anzeige


(bsc)



Source link

Weiterlesen

Künstliche Intelligenz

Western Digital rüstet Enterprise-Festplatten gegen Quantenangriffe


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Quantencomputer existieren noch nicht in der Leistungsklasse, die heutige Verschlüsselungen brechen könnte. Doch Angreifer könnten bereits jetzt signierte und chiffrierte Daten sammeln, um sie später zu entschlüsseln. Man nimmt an, dass es sich dabei typischerweise um staatliche Akteure handeln wird. Das US-amerikanische National Institute of Standards and Technology (NIST) hat 2024 Standards für quantensichere Kryptografie (Post Quantum Cryptography, PQC) veröffentlicht. Der Festplattenhersteller WD integriert nun Post-Quantum-Verfahren in zentrale Sicherheitsfunktionen wie Secure Boot, Firmware-Updates und Secure Messaging bei seinen Enterprise-Festplatten.

Weiterlesen nach der Anzeige

Das Bedrohungsmodell beschreibt WD mit dem Stichwort „harvest now, decrypt later“. Besonders kritisch ist das, weil Code-Signatur-Schlüssel und Signaturen über die gesamte Lebensdauer einer Enterprise-Festplatte vertrauenswürdig bleiben müssen. Damit der Wechsel funktioniert, hat WD im vergangenen Jahr eine PQC-fähige Infrastruktur ausgerollt, die Ausstellung, Speicherung und Lebenszyklus-Verwaltung der neuen Schlüssel und Zertifikate übernimmt.

Im Interview erläuterte WD-CTO Carl Che den technischen Hintergrund: Der eingesetzte Algorithmus ist selbst kein PQC-Verfahren, sondern eine klassische Berechnung mit deutlich längeren Schlüsseln. Während RSA-3072 mit 384 Byte als Grundmodul für den öffentlichen Schlüssel arbeite, sei dieser in der WD-Implementierung der neuen Verfahren rund siebenmal länger. Das erhöhe den Aufwand für das Brechen der Verschlüsselung drastisch, auch mit Quantenrechnern.

Lesen Sie auch

Che betont, dass die Technik nicht die Nutzerdaten auf den Laufwerken schützt – diese Verschlüsselung bleibt Sache der Kunden. Geschützt wird vielmehr die Firmware-Integrität: Secure Boot, signierte Firmware-Updates sowie die authentifizierte Kommunikation für RMA- und Feldanalyse-Vorgänge.

Weiterlesen nach der Anzeige

Den Auftakt machen die Enterprise-Festplatten mit der höchsten Kapazität, weitere Produktlinien sollen folgen. Hyperscaler und Cloud-Provider qualifizieren die Laufwerke bereits, konkrete Firmen nennt WD jedoch nicht. Profitieren sollen nach Angaben von Che aber auch Käufer kleinerer Stückzahlen, etwa für NAS-Systeme, da abgelegte oder ausgemusterte Laufwerke häufig in fremde Hände gelangen.

Enterprise-Kunden empfiehlt WD ein Krypto-Inventar aller Geräte, Boot-Chains, Firmware-Pakete und Zertifikate, die Priorisierung langlebiger Assets sowie die Vorbereitung der PKI- und HSM-Teams auf ML-DSA-basierte Code-Signatur. Auch die EU-Kommission hat im April 2024 einen koordinierten PQC-Fahrplan empfohlen, der bis 2030 kritische Infrastrukturen und bis 2035 eine breite Migration anvisiert. Angesichts der NIST- und EU-Vorgaben ist absehbar, dass Seagate und Toshiba sowie die Hersteller von Enterprise-SSDs nachziehen.


(ll)



Source link

Weiterlesen

Künstliche Intelligenz

ThinkTab X11 Gen 1 im Test: Android-Tablet für den Arbeitsalltag


Ein alltagstaugliches Android-Tablet zu einem überschaubaren Preis steht sowohl bei Privatkunden als auch im Unternehmensumfeld häufig auf der Einkaufsliste. Das ThinkTab X11 Gen 1 von Lenovo fällt in diese Kategorie. Unsere Testkonfiguration ohne Mobilfunkmodem ist in dieser Form in Deutschland nicht zu kaufen, inklusive 5G-Konnektivität bei ansonsten gleicher Ausstattung gibt es das Tablet jedoch hierzulande für etwa 550 Euro. Für 60 Euro weniger verkauft Lenovo das X11 auch ohne Zubehör in Form von Hülle und Stift.

Das ThinkTab X11 ist schmucklos gestaltet: schwarzer Kunststoff mit matter Oberfläche, flaches Display mit nicht allzu schlankem Rahmen, fertig. Nur die rote, programmierbare Zusatztaste neben Lautstärkewippe und Einschalter und gleich zwei USB-C-Anschlüsse, einer an der rechten und einer an der unteren Seite, fallen auf.

Nimmt man das Tablet aus der Schachtel, ist es federleicht – aber nur, weil der Akku separat verpackt ist. Um ihn einzulegen, zieht man die eingeklipste Abdeckung ab und schiebt den flachen Akku in sein Fach. Unter der Abdeckung verbirgt sich zudem ein Schlitz für eine MicroSD-Karte zur Erweiterung des internen Speichers von 256 GByte.


Das war die Leseprobe unseres heise-Plus-Artikels „ThinkTab X11 Gen 1 im Test: Android-Tablet für den Arbeitsalltag“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Beliebt