Last Call: c’t-Webinar –Wärmepumpen-Grundlagen
Viele zweifeln, ob sich eine Wärmepumpe für ihr Gebäude eignet. Ein Online-Crashkurs vermittelt das nötige Grundlagenwissen und das herstellerunabhängig.
Tags 3 followers
Follow #it from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@it@tags.vutuv.de
1K posts
Last Call: c’t-Webinar –Wärmepumpen-Grundlagen
Viele zweifeln, ob sich eine Wärmepumpe für ihr Gebäude eignet. Ein Online-Crashkurs vermittelt das nötige Grundlagenwissen und das herstellerunabhängig.
7-Zip: Update stopft Sicherheitslücken
Das populäre Archivtool 7-Zip ist in der neuen Version 26.04 erschienen. Sie schließt Sicherheitslecks und korrigiert Fehler.
Kann KI wirklich programmieren? Unsere Experimente mit Vibe Coding | c’t uplink
Programmieren mit KI-Unterstützung: Schreibt man wirklich mehr und besseren Code? Was genau macht die KI überhaupt? Unsere Vibe-Coding-Experimente im Podcast.
Die #IT-Sicherheit und Schuld haben immer die Anderen. 😔
Soweit mir bekannt, es war nicht das erste mal, dass Daten unerlaubt ausgeleitet wurden. Hat der Betreiber daraus gelernt? Scheint mir nicht so zu sein. 🤢
Um welche Daten geht es?
“Der Datensatz soll auch E-Mail-Adressen und zum Teil Klarnamen und Wohnanschriften von rund 12.000 Abonnenten enthalten. In einigen Fällen seien auch Teile der Kreditkartennummern von Abonnenten hinterlegt.”
Ist das ein großes Problem?
“Das soll auch für Nutzerdaten und Klarnamen von Autoren gelten, die für Nius unter einem Pseudonym schreiben sollen. “Mit Blick auf die Vertraulichkeit journalistischer Arbeit” verzichte Correctiv auf eine Veröffentlichung dieser Informationen.”
Jeder Betroffene sollte sich überlegen ob man einem Portal vertrauen kann, das nicht in der Lage zu sein scheint, Diskretion zu wahren.
Sieht sich das Portal in der Pflicht die Sicherheit zu gewährleisten?
“Correctiv soll zudem die durchgesickerten Daten für eigene Recherchen gegen Nius benutzen, was Reichelt als Angriff auf die Pressefreiheit einstuft. Im Gespräch mit dem Deutschlandfunk betonte Correctiv indes, die Daten seien frei im Netz verfügbar gewesen.
Das Recherchenetzwerk bestritt auch jegliche Beteilung an einer illegalen Beschaffung von Daten.”
Wie kann man die Sicherheit dann verbessern?
“Wer mit einer Redaktion vertraulich spricht oder ihr sensible Daten übergibt, muss sich darauf verlassen können, dass seine Identität geschützt bleibt”, wird Geschäftsführer Christian Mihr zitiert. Eine sichere IT-Infrastruktur bezeichnete er als eine “Kernaufgabe von Medienhäusern”.
Unbenommen der politischen Ausrichtung, die Ignoranz die Sicherheit nicht bestmöglich zu gestalten, ist immer für einen Vorfall die Basis. 🤢
Sprechen Sie mit einem erfahrenen Spezialisten wenn Ihr Medien-Projekt sicherer werden soll. Gerade die “Medienhäuser” sind besonders durch Dritte gefährdet. 🙂
Globalfoundries plant leistungsfähigere Chips und erweitert Dresdner Werk
Ab Ende 2028 will Globalfoundries bis zu eine Million Wafer pro Jahr produzieren. Die Fertigungstechnik FDX Fusion soll zur 7-Nanometer-Klasse aufschließen.
Nächstes Apple-Event: Neue Macs kommen wohl am 27. Oktober
Nach der Home-Keynote nächste Woche ist die große Mac-Show nicht mehr weit: Bereits Ende Oktober sollen ein OLED-Touchscreen-MacBook und weitere Geräte folgen.
Tausende europäische Windanlagen und Solarparks offen im Internet
Eine IT-Sicherheitsfirma hat europäische Solarparks und Windkraftanlagen kartiert. Über 8500 Verwaltungssysteme sind offen im Netz.
Angreifer können Systeme mit IBM Verify Identity Access übernehmen
IBMs Zugriffsmanagementlösungen IBM Verify Identity Access und IBM Security Verify Access sind verwundbar.
Sicherheitspatches: Kritische Root-Lücke bedroht Cisco-Switches
Angreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.
Citrix legt weiteres Sicherheitsupdate gegen kritische Netscaler-Lücke nach
Vergangenes Wochenende hat Citrix eine Zero-Day-Lücke in Netscaler geschlossen. Jetzt legt der Hersteller ein weiteres Update nach.
heise+ | Anleitung: Lokale KI-Modelle mit aktuellen Fakten aus dem Internet anreichern
Lokale KI scheitert oft an einer Websuche. Unsere Methode ist deutlich zuverlässiger, braucht keine Cloud eines KI-Anbieters und nutzt fast nur Open Source.
heise+ | FritzOS 8.50: Integrierter Adblocker und weitere Neuerungen im Überblick
Das nächste große Firmware-Update für Fritzboxen ist erschienen, unter anderem mit einer Adblock-Funktion. Wir haben es ausprobiert und geben Einrichtungstipps.
Die #IT-Sicherheit und die “Digitale Souveränität” in Zeiten von #Cloud. 😔
Warum die #Energiewende und #Cloud sich mögen sollen will sich mir nicht erschließen.
Die aus ferne ausnutzbaren Geräte sind eine massive Bedrohung wenn ein krimineller Akteur weiß wie man ein “Black Out” damit erzeugen kann. 🔥
Ab wann wird es gefährlich:
“Knapp 8 GW davon befinden sich in Deutschland. Schon der plötzliche Ausfall von deutlich weniger Leistung kann das Stromnetz aus dem Takt bringen. Fällt die Frequenz zu schnell ab, greifen Sicherungsmechanismen und die Netzbetreiber können mit einer Reverse gegensteuern. Die kritische Schwelle liegt bei 3 GW, weniger als bei den betroffenen Solaranlagen.”
Den Umstand habe ich vor ca. 1 Jahr schon mal beschrieben, jedoch hat sich seitdem, meiner Kenntnis nach, NICHTS Belastbares geändert.
#Cloud und immer wieder #Cloud: 🤢
“EU-Richtlinien für vernetzte Wechselrichter und die zugehörige Cloud fehlen aktuell.”
Außer Reden und Abwarten sehe ich wenig Neuerungen zum Thema #Cloud. JEDER ferne Dritte kann viel Unheil anrichten. Ob Daten ausleiten oder gleich Sabotage, es ist ein sehr hohes Risiko sich darauf zu verlassen. Stichwort: #BSI und #NIS2-Portal.
Wer mehr Sicherheit will und die “Digitale Souveränität” für relevant hält sollte sich mit einem erfahrenen Spezialisten abstimmen. Da erhält man die richtigen Antworten statt leere Worthülsen. 😊
#KI, #Cloud und die “digitale Souveränität”, eine Grenzbetrachtung. 😇
Die Zahl der jubelnden Artikel über #Cloud und #KI geht gegen unendlich. Wir freuen uns auch über die Unterhaltung. Vergessen aber nicht, die Realität hat schon an und ab interessante Aspekte im Angebot. 😊
Die Basis der Software seit Beginn - wird sehr dünn:
“Debatten, wie KI die Softwarelandschaft verändert, konzentrieren sich zumeist auf das Neuerschaffen von Programmen per Vibe-Coding oder KI-assistiertes Programmieren. Dabei könnte sich KI auch auf vorhandene Software und ihren Schutz deutlich auswirken.”
Schützt die #Cloud das Geschäft effektiv?
“Auch den Versuch großer Softwarefirmen wie Adobe und Microsoft, Standalone-Software in die Cloud zu verschieben, sieht er mit großer Skepsis. Nutzer lehnten sich dagegen auf und für manche Anwendung, etwa bei Medizingeräten oder Werkzeugmaschinen, seien Netzausfälle und andere damit verbundene Risiken einfach nicht hinnehmbar.”
Wer die Sicherheit als wichtig ansieht wird immer versuchen möglichst dezentral und mit “digitaler Souveränität” seine Ziel umzusetzen. 👍
Ferne Dritte ob #KI oder #Cloud sind ein hohes Risiko für Ausfälle. Ob Störungen, Sabotage, Abkündigungen oder Naturereignisse, das Angebot ist aus meiner Sicht um Faktoren unsicherer. 😔
Kommt nun auch noch hinzu, die Software wird “neu” gebaut, so sind die herkömmlichen Geschäfts-Modelle wahrscheinlich bald am Ende.
Ein zentrales Thema, das ich vermisse ist jedoch die Pflege und Wartung. Software oder Services die man als “fire and forget” betrachtet, halte ich für ungeeignet.
In der #IT ist Sicherheit und Stabilität die Basis. Nur wer in der Lage ist dauerhaft und mit nachweislicher Qualität seine Dienste anzubieten hat meiner Meinung nach eine Chance zu bestehen.
Sprechen Sie daher immer mit einem erfahrenen Spezialisten wenn Sie eine sichere #IT-Lösung benötigen. Einfach anfragen und sich beraten lassen ist der beste Weg dazu. 🙂
„Michelangelus“: Auf Michelangelos Handschrift basierender Font veröffentlicht
Vor dem 400. Geburtstag des Petersdoms entstand eine Schriftart auf Basis der Handschrift seines bekanntesten Architekten. „Michelangelus“ ist nun verfügbar.
Neue Apple-Produkte: Das ist im Oktober noch zu erwarten
Bis zu zehn neue Geräte könnte Apple in diesem Monat noch präsentieren. Tatsächlich angekündigt sind derzeit allerdings nur zwei.
Chrome: Jetzt erhalten alle JPEG XL
JPEG XL ist in Chrome 155 angekommen. Ein Rust-Decoder soll das Bildformat sicher und schnell verarbeiten.