Künstliche Intelligenz
Wiresharks kleiner Bruder: Die Zukunft des Cloud-Analysetools Stratoshark
Wie Wireshark für Netzwerke soll Stratoshark Transparenz für Betriebssysteme und Apps schaffen durch die Analyse von Systemcalls und Logs. Das Open-Source-Tool baut in großen Teilen auf dem Quellcode von Wireshark auf. Dahinter steht Wireshark-Erfinder Gerald Combs, dessen Arbeitgeber Sysdig auch die zugehörigen Tools Falco und Sysdig zur Erfassung der Aktivitäten und Logs liefert.
Mitte Mai hat sich Sysdig entschieden, Stratoshark in die Hände der gemeinnützigen Wireshark Foundation zu legen. Über die Hintergründe sprach die iX-Redaktion mit dem Wireshark-Erfinder Gerald Combs und Alexander Lawrence, Director of Cloud Security Strategy bei Sysdig.
iX: Gerald, was hat es mit der Spende von Stratoshark an die Wireshark Foundation auf sich?
Gerald Combs: Die Wireshark Foundation ist eine gemeinnützige Organisation in den USA, die es sich zum Ziel gesetzt hat, Menschen im Umgang mit Netzwerkanalyse auszubilden. Mit der Spende von Stratoshark erweitern wir unsere Mission: Bisher liegt unser Fokus auf der Paket-Analyse, künftig wollen wir aber auch tief in Betriebssystem-Ereignisse blicken können.
iX: Was war die Motivation hinter der Entwicklung von Stratoshark und worin unterscheidet es sich konzeptionell von Wireshark?
Combs: Wireshark zerlegt Pakete mit seiner Dissektions-Engine in alle Protokollbestandteile, ermöglicht Filterung, Drill-Down und ausführliche Analysen. Stratoshark dagegen arbeitet nicht auf Basis von Netzwerk-Paketen, sondern auf Basis von Systemaufrufen und Protokollnachrichten. Es erlaubt ähnliche Filter- und Analysemöglichkeiten – nur eben in der Systemaufruf- und Cloud-Welt. Das User-Interface gleicht stark dem von Wireshark, damit Nutzer sofort zurechtkommen. Unter der Haube nutzen wir viele gemeinsame Bibliotheken, haben sie aber so erweitert, dass sie Systemaufrufe und Cloud-Logs interpretieren können. Wir konzentrieren uns hauptsächlich auf die Cloud-Systeme, aber Sie könnten dies auch nutzen, um jedes Linux-System wirklich in Ordnung zu bringen.
In diesem Praxis-Workshop vertiefen Admins ihre Wireshark-Kenntnisse, indem Sie reale Netzwerkprobleme und Sicherheitsbedrohungen in anonymisierten Fallstudien analysieren. Der Schwerpunkt liegt auf der praxisorientierten Fehlersuche in Netzwerkprotokollen wie IP, Ethernet, ICMP, HTTP und UDP. Dazu gehört die Analyse des TCP-Handshakes ebenso wie die Untersuchung von Performance-Problemen bei TCP-Verbindungen. Darüber hinaus lernen die Teilnehmenden, Nutzdaten mit selbst entwickelten Skripten zu extrahieren und spezifische Pakete mit erweiterten Capture-Filtern langfristig aufzuzeichnen.
Anmeldung und Termine unter heise.de/s/m1eL0
iX: Wo liegt der Haupteinsatz von Stratoshark? Mehr als Debugging-Werkzeug oder als Sicherheits-Analysetool?
Combs: Im Moment liegt der Fokus auf der Sicherheitsanalyse. Ursprünglich haben wir Stratoshark als Ergänzung zu Falco entwickelt – einem hostbasierten IDS (Intrusion Detection System, Anmerkung der Redaktion) für Systemaufrufe. Falco erkennt und meldet verdächtige Ereignisse; Stratoshark erlaubt es, diese Events detailliert nachzuverfolgen. Wie in der Networking-Welt möchte man oft einen tieferen Einblick in das bekommen, was auf dem System vor sich geht.
iX: Wie viel Prozent des Codes teilt Stratoshark mit Wireshark? Wir haben Dissektions-Engines, Baumstrukturen zur Analyse, wie in Wireshark. Aber wie viel Prozent Code teilen sich die beiden Tools?
Combs: Ich habe keinen konkreten Prozentsatz, aber es gibt eine Menge Code, der geteilt genutzt wird. Das ist auch beabsichtigt. Wir haben diese wirklich leistungsstarke Analyse-Engine, die quasi nur darauf wartete, verwendet zu werden. So haben wir sie angepasst, um sie auch für Systemaufrufe zu verwenden. Der UI-Code sieht wieder sehr vertraut aus. Das ist beabsichtigt. Wir möchten diesen vertrauten Workflow haben, den man bereits aus Wireshark kennt. Wer die Arbeit mit Wireshark gewohnt ist, kann mit Stratoshark schnell loslegen und umgekehrt. Bei einigen der UI-Widgets gibt es ein paar Unterschiede in den Elementen.
Der andere große Unterschied ist die Art und Weise, wie wir die Ereignisse analysieren, die hereinkommen. Wir haben anderen Code für eingehende Ereignisse: Es ist ein Plug-in namens Falco, genauer Falco Bridge. Den Namen werden wir wohl noch in Falco Events ändern.
iX: Für welche Betriebssysteme ist Stratoshark verfügbar?
Combs: Offiziell bieten wir auf den Wireshark-Seiten Pakete für Windows und macOS an. Für Linux-Distributionen ist die Geschichte etwas komplexer. Die verschiedenen Linux-Distributionen haben traditionell ihre eigenen Wireshark-Pakete angeboten. Meine Hoffnung ist, dass sie das auch mit Stratoshark machen. Ich weiß, dass das für Debian und Ubuntu in Arbeit ist. Ich müsste aber prüfen, ob dies auch für Fedora der Fall ist. Die Erfassung von Systemaufrufen funktioniert derzeit nur unter Linux.
iX: Wie bekommt Stratoshark die relevanten Daten?
Combs: Wir nutzen die Bibliotheken libsinsp and libscap, die von Falco und dem CLI-Tool Sysdig verwendet werden, um Systemaufrufe zu erfassen. Sysdig war, glaube ich, das erste Tool, das diese beiden Bibliotheken verwendete. Die Erfassung erfolgt wahlweise über ein Kernel-Modul oder eBPF als eine Art neuere Standardtechnologie. Ich denke, wir werden uns in Zukunft auf eBPF konzentrieren. Zusätzlich existiert eine Plug-in-Schnittstelle, mit der man etwa Daten aus GCP- oder Kubernetes-Überwachungsprotokollen sowie aus AWS Cloud Trail einspeisen kann.
iX: Was steht als Nächstes auf der Stratoshark-Roadmap?
Combs: Die aktuelle öffentliche Version ist 0.9 und wir müssen zunächst alles in Form bringen. Wir arbeiten gerade an der Version 1.0, besonders an erweiterten Protokollanalyse-Funktionen. Danach folgt wahrscheinlich die finale Veröffentlichung im Spätsommer.
Künstliche Intelligenz
Uber: Laut Gerichtsunterlagen alle acht Minuten ein sexueller Übergriff
Statistisch alle acht Minuten gab es in den USA zwischen den Jahren 2017 und 2022 einen sexuellen Übergriff in einem Fahrzeug des Mobilitätsdienstleisters Uber. Dies berichtet die New York Times unter Berufung auf Gerichtsdokumente und nach Gesprächen mit früheren und heutigen Mitarbeitern. Dem Unternehmen wird demnach vorgeworfen, dass es das Problem herunterspiele und zu wenig dagegen unternimmt, obwohl wirksame Schutzmaßnahmen möglich wären. Zudem stehe das Problem damit in Verbindung, dass Uber keine eigenen Fahrer beschäftigt, sondern nur als Vermittler zwischen selbstständigen Fahrern und Fahrgästen vermittelt.
Das Unternehmen sieht sich unter anderen mit einer Sammelklage konfrontiert. Insgesamt gingen bei Uber in den fünf Jahren rund 400.181 Berichte über sexuelle Übergriffe und Fehlverhalten ein – eine Zahl, die weit über den bisher veröffentlichten 12.522 schweren sexuellen Übergriffen liegt. Die meisten Opfer seien Frauen. Die Taten ereigneten sich den Zahlen zufolge zumeist spätabends und am Wochenende und bevorzugt bei Abholungen von Bars. Etwa 75 Prozent der Meldungen seien allerdings “weniger schwerwiegend“ gewesen, erklärt Hannah Nilles, Ubers Sicherheitschefin für Amerika. Dazu zählt sie laut Bericht Kommentare über das Aussehen, Flirten oder anzügliche Sprache.
Uber entwickelte Gegenmaßnahmen
Das Unternehmen hatte den Unterlagen zufolge intern bereits seit Jahren das Problem untersucht und entwickelte sogar effektive Sicherheitstools. Dazu gehörten ausgeklügelte Matching-Algorithmen, um nur Fahrer und Fahrgäste zusammenzubringen, von denen ein niedriges Risiko ausgeht, Videoaufzeichnungen und die Zuordnung weiblicher Fahrgäste zu Fahrerinnen. Bereits 2018 habe Uber ein KI-basiertes System namens „Safety Risk Assessed Dispatch“ entwickelt, das 15 Prozent der sexuellen Übergriffe korrekt vorhersagen konnte. Ein internes Dokument aus dem Jahr 2024 offenbart jedoch, dass das System immer noch Fahrten vermittelte, die als hochriskant eingestuft wurden.
Dass sich Uber dagegen entschied, die Maßnahmen flächendeckend einzuführen, habe mit Sorgen um das Geschäftsmodell zu tun. Da das Unternehmen nur selbstständige Auftragnehmer beschäftigt, vermeide es hohe Kosten für Sozialleistungen und Überstunden. Dadurch kann es allerdings auch weniger Einfluss auf die Bedingungen nehmen, unter denen die Fahrten erfolgen. Das Vorhaben, weibliche Fahrgäste mit weiblichen Fahrern zusammenzubringen, habe das Unternehmen zurückgestellt, als Donald Trump ein weiteres Mal Präsident der USA wurde. Das Unternehmen habe Diskriminierungsklagen und einen Kulturkrieg befürchtet.
Über 3000 Klagen gegen Uber
Aktuell sehe sich Uber mit über 3000 Klagen wegen sexuellen Missbrauchs konfrontiert. Die New York Times berichtet über verschiedene Fälle von versuchten und erfolgten Vergewaltigungen. Mehr als 100 Fälle habe Uber bereits außergerichtlich beigelegt. Im September soll der erste Prozess beginnen, bei dem es über einen Übergriff auf eine damals 18-jährige Studentin geht. Der Vorfall reicht in das Jahr 2016 zurück. Schon damals gab es tausende Beschwerden wegen Übergriffen.
Uber erklärte gegenüber der Times, dass 99,9 Prozent aller Fahrten ohne Zwischenfälle verlaufen. Kritiker wollten das Unternehmen für “extrem seltene und unvorhersehbare kriminelle Handlungen” seiner Fahrer verantwortlich machen. Tatsächlich sollen auch andere Fahrtenvermittler und auch klassische Taxibetreiber mit ähnlichen Problemen konfrontiert sein, schreibt die Times. Das Ausmaß bei Uber rage aber über das Mittelmaß hinaus.
(mki)
Künstliche Intelligenz
Forschung ohne Schranken: Mecklenburg-Vorpommern stellt Open-Access-Konzept vor
Mecklenburg-Vorpommern hat eine Open-Access-Strategie für Wissenschaft und Forschung beschlossen und am Dienstag vorgestellt. Ziel ist, Forschungsergebnisse von Hochschulen offen zugänglich zu machen. „Der freie Zugang zu wissenschaftlichen Forschungsergebnissen ist die Voraussetzung für eine effektive Zusammenarbeit in der Forschung“, sagt Wissenschaftsministerin Bettina Martin.
Obwohl das Internet grundsätzlich umfassende kostenfreie Zugänglichkeit von Informationen weltweit ermöglicht, bleiben viele wissenschaftliche Veröffentlichungen hinter Bezahlschranken, bemängelt das Wissenschaftsministerium des Landes. Das passiere selbst dann, wenn öffentliche Gelder in die den Publikationen zugrundeliegenden Forschungsprojekte geflossen sind. Die Open-Access-Strategie des Landes soll ungehindertem Austausch von Informationen den Weg ebnen.
Beratung und Förderung
Als zentrale Elemente der Open-Access-Strategie MV nennt das Ministerium landesweite Beratungsstrukturen und die Förderung von Open-Access-Modellen. Eine halbe Million Euro will das Ministerium dafür bereitstellen; je eine viertel Million soll zusätzlich von den Universitäten Greifswald und Rostock kommen.
Allein ist Mecklenburg-Vorpommern mit seinen Bemühungen um den freien Zugang zu wissenschaftlichen Informationen nicht. In unterschiedlich starker Ausprägung hat sich jedes Bundesland dem Thema in den vergangenen Jahren angenommen. Der Verein open-access.network e.V., der sich der Stärkung von Open Access in der Wissenschaft verschrieben hat, stellt die Aktivitäten der Bundesländer in seinen Länderdossiers vor.
(dgi)
Künstliche Intelligenz
Windows: Microsoft gibt Schulversion auf
„Für Kunden im Bildungsbereich, die kostengünstige Geräte suchen, ist Microsoft Windows 11 SE eine gute Wahl“, sagt der Anbieter. Doch per Oktober 2026 stellt Microsoft die Unterstützung ein; Google und Apple dürfen sich freuen. „Der Support für Windows 11 SE – einschließlich Softwareupdates, technischer Unterstützung und Sicherheitskorrekturen – endet im Oktober 2026“, teilt Microsoft mit. Funktionserweiterungen sind schon nach Version 24H2 keine mehr gekommen.
Windows 11 SE wird eine Windows-Variante gewesen sein, die insbesondere für Schulen mit Computern im unteren Preissegment entwickelt wurde, also mit weniger leistungsstarker Hardware funktionieren muss. Es kommt mit vorinstalliertem Office-Paket, für dessen Gebrauch allerdings zusätzliche Kosten anfallen. Klassische Windows-Software (Win32) sowie Anwendungen aus dem Microsoft-Store (UWP) funktionieren mit Windows 11 SE nicht, von einer handverlesenen Schar Programme abgesehen. Microsoft verweist SE-Anwender auf Web-Apps und Progressive Web-Apps.
Gesucht: Günstige Geräte mit guter Gesamtverwaltung
Da es ja Kinder geben soll, die mit ihren Laptops wenig sorgsam umgehen, darf es nicht zu teuer werden, ein Gerät zu ersetzen. Außerdem möchten viele Schulen gerne einschränken, welche Programme Schüler verwenden und auf welche Inhalte oder Dienste sie zugreifen können. Gleichzeitig haben die Schulen nicht die Budgets großer Konzerne, die sich klassische Flottenverwaltungssysteme leisten können.
Das hat Google frühzeitig erkannt und mit ChromeOS/ChromiumOS 2011 ein auf Effizienz getrimmtes, Linux-basiertes Betriebssystem auf den Markt gebracht. Speicherplatz war zunächst begrenzt, weil Google bei ChromeOS auf Online-Dienste und Webapps setzte, darunter die seit 2006 gebührenfrei angebotenen Google Docs Editors. ChromeOS gilt als besonders sicher, und Managementsysteme erleichtern die Verwaltung großer Flotten zu überschaubaren Kosten. Diese Kombination ist insbesondere für Schulen attraktiv. In wohlhabenden Ländern kann auch Apple mit Tablets unter iPadOS reüssieren.
Im dritten Quartal 2015 erreichte ChromeOS im US-Schulsystem erstmals 51 Prozent Marktanteil. Den Rest teilten sich damals Apple und Windows zu etwa gleichen Teilen. Darauf reagierte Microsoft; es ließ sich ein Verwaltungssystem für Schulklassen-Laptops programmieren und brachte weniger ressourcenhungrige Windows-Varianten für Schulen heraus: zunächst Windows 10 Education und dann Windows 11 SE.
Windows hinkt in Schulen hinterher
Der Erfolg ist enden wollend. Im US-Schulsystem dominiert ChromeOS mit knapp zwei Drittel Marktanteil. Weltweit entfallen 52 Prozent aller Computerkäufe durch Bildungseinrichtungen auf Chromebooks, also Laptops, die unter ChromeOS laufen, meldet der indische Marktforscher Global Growth Insights; Tendenz steigend. Bei deutschen Unternehmen haben Chromebooks demnach 31 Prozent Marktanteil erreicht, im deutschen Gesamtmarkt 37 Prozent, wiederum dank hohen Marktanteils im Schulsystem.
In Japans Schulden ist ChromeOS auf 60 Prozent gewachsen, Apples iPadOS kann sich mit 31 Prozent behaupten, Windows ist auf zehn Prozent abgestürzt. Das zeigt ein aktuelles Umfrageergebnis. Allerdings ist die Zukunft des Betriebssystems ChromeOS unklar, da Google ChromeOS mit Android zusammenlegen möchte.
Nun gibt Microsoft die separate Windows-Version für den Bildungsbereich auf. Die allgemeine Unterstützung Windows 10′ läuft bereits diesen Oktober aus, für Windows 11 SE kommt ein Jahr Galgenfrist hinzu. Microsoft empfiehlt, wenig überraschend, den Einsatz anderer Geräte mit Windows 11. Oft kann der alte Computer aber noch Jahre weiterlaufen, mit ChromeOS Flex oder einer vollen Linux-Distribution, zumindest außerhalb der strengen Regime von Schuladministratoren.
(ds)
-
Datenschutz & Sicherheitvor 2 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
Online Marketing & SEOvor 2 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Apps & Mobile Entwicklungvor 2 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
Digital Business & Startupsvor 1 Monat
10.000 Euro Tickets? Kann man machen – aber nur mit diesem Trick
-
UX/UI & Webdesignvor 2 Monaten
Philip Bürli › PAGE online
-
Digital Business & Startupsvor 1 Monat
80 % günstiger dank KI – Startup vereinfacht Klinikstudien: Pitchdeck hier
-
Apps & Mobile Entwicklungvor 1 Monat
Patentstreit: Western Digital muss 1 US-Dollar Schadenersatz zahlen
-
Social Mediavor 2 Monaten
LinkedIn Feature-Update 2025: Aktuelle Neuigkeiten