Künstliche Intelligenz
Windows-Insider-Vorschau: Erweiterte Entfernung vorinstallierter Apps
Microsoft verteilt neue Vorschau-Versionen von Windows in den Insider-Kanälen. Unter anderem haben die Entwickler eine flexiblere Richtlinie zur Entfernung vorinstallierter Apps in petto.
Weiterlesen nach der Anzeige
Das schreiben Microsofts Entwickler in den Ankündigungen für die aktuelle Vorschau-Version im Windows-Insider-Developer- (KB 5079464, Build 26300.8068) sowie Windows-Insider-Beta-Kanal (KB 5079458, Build 26220.8062). Dort heben sie hervor, dass die Richtlinie „Remove Default Microsoft Store packages“ für Windows in Enterprise- und Edu-Umgebungen nun eine dynamische Liste zur App-Entfernung erhält. Admins können dadurch MSIX- und APPX-Apps durch das Hinzufügen ihres App-Paket-Familiennamens (App Package Family Name, PFN) in die Liste deinstallieren.
Im Gruppenrichtlinieneditor „gpedit.msc“ befindet sie sich unter „Computer Configuration“ – „Administrative Templates“ – „Windows Components“ – „App Package Deployment“ – „Remove Default Microsoft Store packages from the system“. In der Auswahlliste findet sich unten der Eintrag „Specify additional package family names to remove“. Den App-Familiennamen kann man mit einem Befehl im Terminal ausfindig machen. Microsoft nennt als Beispiel für Notepad: Get-AppxPackage *Notepad* | Select-Object PackageFamilyName. Derzeit fehlt die Funktion aber noch in der Verwaltungssoftware Intune im Richtlinien-Konfigurationsdienstanbieter (Configuration Service Provider, CSP).
Verbesserungen bei der Rechner-Einrichtung
Neben dem Rechnernamen, der sich bei der Installation von Windows angeben lässt, erlauben die neuen Insider-Vorschauen nun auch, einen selbstgewählten Benutzerordnernamen zu wählen. Es handelt sich um das Profilverzeichnis, das etwa die Ordner „Dokumente“, „Eigene Bilder“ und so weiter aufnimmt.
Eine wichtige Änderung betrifft die Windows-Treiber-Richtlinie. Bislang hat der Windows-Kernel Treiber von Drittanbietern geladen, die mit einem sogenannten Cross-Signed-Root-Zertifikat oder vom Windows Hardware Compatibility Program (WHCP) signiert sind. Microsoft wirft das Cross-Signed-Root-Programm raus, bei dem Certificate Authorities (CA) ermöglichten, dem öffentlichen Schlüssel des Root-Zertifikats einer anderen CA zu vertrauen. Als weitere Konsequenz entzieht Microsoft den Treibern mit derartigen Cross-Signed-Zertifikaten das Vertrauen, nur noch WHCP-zertifizierte Treiber lädt der Windows-Kernel. Das soll die Sicherheit verbessern.
Konkret bringt Windows noch eine Liste an vertrauenswürdigen Publishern und Treibern aus dem Cross-Signing-Programm mit, der Schritt ist also zunächst nicht allzu radikal. Die Funktion läuft zunächst für 100 Stunden und über drei Reboots hinweg im Überwachungsmodus („Audit Mode“). Erkennt Windows dabei, dass die Treiber mit der neuen Funktion kompatibel sind, aktiviert es die Funktion. Andernfalls bleibt das System im Überwachungsmodus. Nutzer und Nutzerinnen könnten dadurch mit Hinweisdialogen von „Windows Security“ konfrontiert werden, dass ein Treiber blockiert wurde.
Ein weiteres neues Feature soll die Wiederherstellung von Windows mit Wiederherstellungspunkten zu bestimmten Zeitpunkten erlauben. Bei Aktivierung der Funktion legt Windows zeitgesteuert automatisch Wiederherstellungspunkte an, etwa alle 24 Stunden. Dadurch lassen sich unterschiedliche Wiederherstellungspunkte auf dem System bei Bedarf mittels Recovery zurückspielen. Auch die Wiederherstellungsumgebung beherrscht die neue Funktion und zeigt Betriebssystemversionen in einem vierteiligen Format anstatt nur zweiteilig an.
Weiterlesen nach der Anzeige
Vor zwei Wochen hatte Microsoft Insider-Vorschauen eine aktualisierte Paint-Version mitgegeben, die Auswahlen rotieren kann. Außerdem beherrscht Windows seitdem eine „Lock-Batch“-Funktion, durch die Batchdateien während der Ausführung nicht unbemerkt verändert werden können und die deutlich performanter als die bisherige korrespondierende Sicherheitsfunktion arbeitet.
(dmk)
Künstliche Intelligenz
Google-freies Android: Murena kündigt /e/ OS 4.0 an
Gut ein Jahr nach Vorstellung von /e/ OS 3.0 hat das französische Unternehmen des Linux-Urgesteins Gaël Duval, Murena, den Nachfolger /e/OS 4.0 veröffentlicht. Im Zuge dessen zeigt das Unternehmen neue Funktionen des Murena Workspace inklusive eines Tools, mit dem Nutzer Gmail den Rücken kehren können.
Weiterlesen nach der Anzeige
Weg von Gmail mit einem Klick
Im Zuge der Ankündigung des neuen Android-Forks erwähnt das Unternehmen zunächst einen überarbeiteten Launcher, der unter anderem neue Farben und Bildschirmhintergründe liefert. Interessanter ist jedoch, dass /e/ OS 4.0 Nutzerinnen und Nutzer dabei helfen soll, Google den Rücken zu kehren. Dafür hat das Unternehmen seinen Migrations-Assistenten um eine neue Funktion erweitert, mit der Nutzer ihren Gmail-Account auf ein Murena-Konto quasi mit einem Klick umziehen können, heißt es.
Mit dem Migrations-Assistenten lassen sich nun Kontakte, Kalender und Google-Drive-Daten und auch Gmail-E-Mails in den Murena-Workspace bewegen. Um keine E-Mails zu verpassen, können Nutzerinnen und Nutzer eine automatische E-Mail-Weiterleitung an ihre neue Murena-Adresse einrichten und die Kontakte mittels automatischer Antwort über die Änderung informieren.

Mit /e/ OS 4.0 bringt Murena einen „Gmail Migration Assistant“.
(Bild: Murena)
Überdies könne ein Assistent den Verlauf des Posteingangs durchsuchen, um die mit dem alten Konto verknüpften Abonnements, Banken und Online-Dienste zu identifizieren, und Nutzern dabei helfen, diese zu aktualisieren.
Cloudbasiertes Backup
Weiter enthält die neue Version von /e/ OS die Funktion Murena Backup: Der cloudbasierte Dienst kann dem Unternehmen zufolge installierte Apps, App- und Systemeinstellungen, Konten, E-Mails, Medien und Kalender im Murena-Konto sichern. Damit will das Unternehmen Googles Android-Backuplösung ersetzen. Laut Murena kommt diese Funktion jedoch erst mit Version 4.1.
Weiterlesen nach der Anzeige

Mit /e/ OS 4.0 oder 4.1 zieht ein Backup-Tool ein.
(Bild: Murena)
Eine weitere neue Funktion nennt sich App-Certification-Compatibility-Layer. Mithilfe dieser sollen Apps, die auf Googles Device-Verifizierungs-System setzen und Google-Dienste erfordern, dennoch unter /e/ OS 4.0 funktionieren. Murena sagt, dass dies den Umfang der unterstützten Apps unter /e/ OS erhöhe.
Passwortmanager und Maps
Ebenso neu, aber auch für Version 4.1 vorgesehen, ist Murenas eigener Passwortmanager für /e/ OS, der die browserbasierte Lösung des Murena Workspace ergänzen soll. Der Passwortmanager unterstützt laut Hersteller automatisches Ausfüllen von Anmeldeformularen, die Erstellung sicherer Passwörter bei der Kontoerstellung und bietet eine proaktive Überwachung. Heißt: Sollte ein Passwort in einer bekannten Datenpanne auftauchen, wird der Nutzer umgehend darüber benachrichtigt.
Zudem arbeitet Murena an einer eigenen Kartenapp: Murena Maps laufe bereits in der Beta-Testphase, das Unternehmen werde bald weitere Informationen dazu veröffentlichen.
Murena Workspace
Mit /e/ OS 4.0 hat Murena auch die Tools „Murena Meet“ und „Murena Sign“ für seine Workspace-Suite angekündigt. Bei Meet handelt es sich um eine Alternative zu Google Meet, die auf Murenas eigener Infrastruktur läuft und unter anderem über Funktionen wie Terminplanung und Bildschirmfreigabe verfügt. Die Videoanrufe sind laut Hersteller Ende-zu-Ende-verschlüsselt. Mit Sign können Nutzer Dokumente wie PDFs, Word-Dokumente und ODT signieren. Die Lösung ist Murena zufolge eIDAS-konform; einfache Signaturen sind für alle Nutzer kostenlos. Laut Murena sollen beide Funktionen im Laufe des Juli mit /e/ OS 4.0 und /e/ OS 4.1 eingeführt werden.
Gigaset mit /e/ OS
Murena hat im Zuge der Ankündigung seine Palette an unterstützten Smartphones erweitert: Die beiden Smartphone-Modelle GS6 und GS6 Pro des deutschen Herstellers Gigaset laufen nun auch auf /e/ OS. Die Geräte verfügen unter anderem über einen MediaTek-Dimensity-7300-Chip, einen 6,67-Zoll-OLED-Bildschirm mit 120-Hz-Bildwiederholrate, 8 GByte RAM, einen austauschbaren 5.300-mAh-Akku, 15-W-Wireless-Laden, eSIM-Unterstützung, Schutzklasse IP68 und ein Kamerasystem mit 64-MP-+8-MP-+2-MP-Sensoren. Die Smartphones ergänzen Murenas bestehendes Partnerportfolio, wie etwa das Fairphone 6.

Gigaset GS6 Pro mit Murenas /e/ OS 4.0.
(Bild: Murena)
Das Gigaset GS 6 Pro hat die c’t-Redaktion bereits getestet, jedoch noch ohne /e/ OS. Mit /e/ OS scheinen die beiden Gigaset-Geräte einen längeren Softwaresupport zu erhalten als mit der Software des Herstellers. Gigaset spricht von zwei Android-Updates (Android 16 und 17) und sieben Jahren Sicherheitspatches. Murena zufolge sollen die Modelle mindestens 8 Jahre Software-Support erhalten. Das Modell ohne Pro kostet bei Murena ab 340 Euro, das Pro ab 450 Euro.
(afl)
Künstliche Intelligenz
iCloud+ wird zum indirekten KI-Abo
Was kostet Siri AI? Wer Apples WWDC-Keynote in dieser Woche verfolgte, konnte zunächst davon ausgehen: nichts zusätzlich. „Sie werden kostenlos mit unseren neuesten Softwareversionen verfügbar sein“, so Softwarechef Craig Federighi in einer Videosequenz. Doch dann schob er ein „Aber“ nach: Es wird bei bestimmten Features Nutzungslimits geben. Diese lassen sich allerdings unter Umständen „überspringen“. Dabei nutzt Apple eine bereits bekannte Strategie, die sich um den Speicherdienst iCloud+ dreht.
Weiterlesen nach der Anzeige
„Leistungsstarke Servermodelle“ kosten
Als Beispiele für Limits nannte Apple unter anderem die Bildgenerierung, die sich dank des neuen Image Playground (und Google-Unterstützung) verbessert hat. Vermutlich gelten sie aber genauso für die Erweiterung von Bildinhalten, eventuell die Clean-Up-Funktion zum Löschen von Bildinhalten sowie die neue Perspektivenänderung Spatial Reframing, die durchaus interessant ist. Bislang hat Apple keine konkreten Angaben dazu gemacht, wie viele Bilder Nutzer standardmäßig generieren dürfen. Federighi sprach aber von „Tageslimits“, diese setzen sich also nach 24 Stunden wieder zurück. Als Grund für die Einschränkungen nannte er, dass für die Funktionen „leistungsstarke Servermodelle“ verwendet werden.
Wer an die Grenze stößt, kann aber Abhilfe schaffen: „Ein erweiterter Zugriff ist bei den meisten iCloud+-Abos verfügbar“, so der Softwarechef. Das erinnert an andere Funktionen, die Apple iCloud+ spendiert hat – respektive dazu nutzt, mehr (oder teurere) dieser Abonnements zu verkaufen. „Bei den meisten iCloud+-Abos“ dürfte bedeuten, dass die billigste Variante für 99 Cent im Monat (ergibt 50 GByte Speicherplatz) wohl nicht dabei ist.
Erinnerungen an HomeKit Secure Video
Apple hatte dies bereits früher ähnlich gehandhabt: So funktioniert der sichere Videodienst für Apple Home, HomeKit Secure Video, mit dem billigsten Abo nur mit einer einzigen Kamera, die größeren Pakete (2,99 Euro im Monat für 200 GByte, 9,99 Euro im Monat für 2 TByte) nutzen fünf oder gar eine unlimitierte Anzahl von Aufnahmequellen.
Eine weitere Neuerung nur für iCloud+-Abonnenten ist die Nutzung von Apple Intelligence im Rahmen von HomeKit Secure Video. Mit „kompatiblen Kameras“ (welche das sind, blieb zunächst unklar) soll man dann unter anderem schriftlich zusammenfassen können, was zu sehen ist. Apple dürfte im Laufe der kommenden Wochen oder Monate konkretere Angaben zu Nutzungslimits machen. iOS 27, iPadOS 27, macOS 27 und die anderen neuen Systeme werden im Herbst erwartet.
Weiterlesen nach der Anzeige
(bsc)
Künstliche Intelligenz
Western Digital rüstet Enterprise-Festplatten gegen Quantenangriffe
Quantencomputer existieren noch nicht in der Leistungsklasse, die heutige Verschlüsselungen brechen könnte. Doch Angreifer könnten bereits jetzt signierte und chiffrierte Daten sammeln, um sie später zu entschlüsseln. Man nimmt an, dass es sich dabei typischerweise um staatliche Akteure handeln wird. Das US-amerikanische National Institute of Standards and Technology (NIST) hat 2024 Standards für quantensichere Kryptografie (Post Quantum Cryptography, PQC) veröffentlicht. Der Festplattenhersteller WD integriert nun Post-Quantum-Verfahren in zentrale Sicherheitsfunktionen wie Secure Boot, Firmware-Updates und Secure Messaging bei seinen Enterprise-Festplatten.
Weiterlesen nach der Anzeige
Das Bedrohungsmodell beschreibt WD mit dem Stichwort „harvest now, decrypt later“. Besonders kritisch ist das, weil Code-Signatur-Schlüssel und Signaturen über die gesamte Lebensdauer einer Enterprise-Festplatte vertrauenswürdig bleiben müssen. Damit der Wechsel funktioniert, hat WD im vergangenen Jahr eine PQC-fähige Infrastruktur ausgerollt, die Ausstellung, Speicherung und Lebenszyklus-Verwaltung der neuen Schlüssel und Zertifikate übernimmt.
Längere Schlüssel
Im Interview erläuterte WD-CTO Carl Che den technischen Hintergrund: Der eingesetzte Algorithmus ist selbst kein PQC-Verfahren, sondern eine klassische Berechnung mit deutlich längeren Schlüsseln. Während RSA-3072 mit 384 Byte als Grundmodul für den öffentlichen Schlüssel arbeite, sei dieser in der WD-Implementierung der neuen Verfahren rund siebenmal länger. Das erhöhe den Aufwand für das Brechen der Verschlüsselung drastisch, auch mit Quantenrechnern.
Lesen Sie auch
Che betont, dass die Technik nicht die Nutzerdaten auf den Laufwerken schützt – diese Verschlüsselung bleibt Sache der Kunden. Geschützt wird vielmehr die Firmware-Integrität: Secure Boot, signierte Firmware-Updates sowie die authentifizierte Kommunikation für RMA- und Feldanalyse-Vorgänge.
Zuerst bei Enterprise-Laufwerken
Weiterlesen nach der Anzeige
Den Auftakt machen die Enterprise-Festplatten mit der höchsten Kapazität, weitere Produktlinien sollen folgen. Hyperscaler und Cloud-Provider qualifizieren die Laufwerke bereits, konkrete Firmen nennt WD jedoch nicht. Profitieren sollen nach Angaben von Che aber auch Käufer kleinerer Stückzahlen, etwa für NAS-Systeme, da abgelegte oder ausgemusterte Laufwerke häufig in fremde Hände gelangen.
Enterprise-Kunden empfiehlt WD ein Krypto-Inventar aller Geräte, Boot-Chains, Firmware-Pakete und Zertifikate, die Priorisierung langlebiger Assets sowie die Vorbereitung der PKI- und HSM-Teams auf ML-DSA-basierte Code-Signatur. Auch die EU-Kommission hat im April 2024 einen koordinierten PQC-Fahrplan empfohlen, der bis 2030 kritische Infrastrukturen und bis 2035 eine breite Migration anvisiert. Angesichts der NIST- und EU-Vorgaben ist absehbar, dass Seagate und Toshiba sowie die Hersteller von Enterprise-SSDs nachziehen.
(ll)
-
Künstliche Intelligenzvor 3 Monaten
JBL Bar 1300MK2 im Test: Soundbar mit Dolby Atmos, starkem Bass und Akku‑Rears
-
Künstliche Intelligenzvor 3 MonatenOscars 2026: Was die heise‑Leser anders entschieden hätten
-
Künstliche Intelligenzvor 3 MonatenEmpfehlungsalgorithmen bei TikTok erklärt: Die Maschine hinter dem Endlos‑Feed
-
Social Mediavor 3 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
-
Künstliche Intelligenzvor 2 Monaten„Don’t Starve Elsewhere“: Survival‑Hit kehrt nach zehn Jahren zurück
-
Künstliche Intelligenzvor 2 MonatenWeitere Entlassungswelle bei Disney: Bis zu 1000 Mitarbeiter betroffen
-
Künstliche Intelligenzvor 2 MonateniX-Workshop Angriffsziel lokales AD − Schwachstellen finden und beheben
-
Künstliche Intelligenzvor 2 MonatenKine‑Exakta: Die erste Spiegelreflexkamera fürs Kleinbild
