ptyxis – ein moderner Terminal Emulator

Wer unter GNOME auf der Kommandozeile arbeitet, nutzt meist einfach das vorinstallierte GNOME Terminal. Mit ptyxis gibt es inzwischen einen modernen Terminal-Emulator, der gezielt als Alternative zum in die Jahre gekommenen GNOME Terminal entwickelt wurde – und bei einigen Distributionen bereits die Voreinstellung ist.

Bevor es losgeht, ein paar Worte zum Namen, denn der sorgt regelmäßig für Fragen: Ptyxis leitet sich vom altgriechischen πτύξις (ptúxis) ab, was so viel wie „Faltung“ bedeutet – in der Botanik beschreibt der Begriff, wie ein Blatt in der Knospe gefaltet ist. Passenderweise steckt in dem Namen außerdem das Kürzel pty, also Pseudo-Terminal – genau das, was ein Terminal-Emulator bereitstellt. Ausgesprochen wird der Name übrigens „Tik-sis“ (/ˈtɪksɪs/) – das „p“ am Anfang bleibt also stumm. Klingt ungefähr wie das englische Wort „ticks“ mit einem angehängten „is“.

Vor der aktuellen Bezeichnung hieß das Projekt übrigens „Prompt“ – der Name wurde geändert, weil die Softwarefirma Panic bereits eine gleichnamige App vertreibt und die Marke geschützt hat.

Mehr lesen

MFA-Bombing – warum du niemals reflexartig auf „Zulassen" tippen solltest

Es ist 3:12 Uhr nachts. Das Handy auf dem Nachttisch vibriert. Eine Push-Nachricht: „Anmeldeversuch erkannt – zulassen?” Du ignorierst sie. Zwanzig Sekunden später vibriert es wieder. Und wieder. Und wieder. Irgendwann um drei Uhr nachts wirkt ein einziger Tap auf „Zulassen” wie der schnellste Weg zurück in den Schlaf.

Genau darauf setzt der Angreifer.

Das ist MFA-Bombing – auch bekannt als MFA-Fatigue, Push-Bombing oder Prompt-Bombing. Eine Angriffsmethode, die keine Schadsoftware braucht, keine Sicherheitslücke und keine Zero-Days. Sie braucht nur dein Passwort, das längst im Umlauf ist, und deine Müdigkeit.

Mehr lesen

Social Engineering – wenn der Angreifer nicht das System hackt, sondern den Menschen

Die besten Firewalls nützen nichts, wenn der Angreifer nicht die Firewall angreift, sondern den Menschen davor. Social Engineering ist die älteste, effektivste und am schwersten zu bekämpfende Angriffsmethode der IT-Sicherheit – und sie wird immer raffinierter.

Im September 2026 wurde bekannt, dass die britische Digitalbank Revolut sensible Kundendaten an Betrüger weitergegeben hat. Die Angreifer haben keine Systeme gehackt, keine Sicherheitslücke ausgenutzt, keine Malware eingeschleust. Sie haben eine E-Mail geschrieben. Eine E-Mail, die so aussah, als käme sie von einer Regierungsbehörde. Und Revolut hat geantwortet. Mit Ausweiskopien, Verifizierungs-Selfies, Kontoauszügen, Transaktionsdaten.

Dieser Artikel erklärt, was Social Engineering ist, warum es gefährlicher ist als jeder technische Angriff, worauf man achten muss – und wie man sich schützt.

Mehr lesen

Smarte Rauchmelder von X-Sense ohne externe Cloud

Rauchmelder sind inzwischen fast überall auch im privaten Bereich Pflicht – und das aus gutem Grund, denn sie retten im Ernstfall Leben.

Gerade in mehrstöckigen Einfamilienhäusern werden zusätzlich vernetzte Rauchmelder empfohlen: Löst einer der Melder aus, ertönt der Alarm auf allen Geräten. So bekommt man beispielsweise einen Alarm im Keller auch dann mit, wenn man sich gerade im Dachgeschoss aufhält. Ein logischer nächster Schritt ist die Einbindung der Rauchmelder in das eigene Smarthome.

Die meisten am Markt erhältlichen Systeme für smarte Rauchmelder setzen allerdings eine externe Cloud des Herstellers voraus, ohne die das System teils gar nicht oder nur eingeschränkt funktionsfähig ist. Eine erfreuliche Ausnahme bietet hier das System von X-Sense mit der Basisstation SBS50: Für die Einrichtung ist zwar eine Verbindung zur X-Sense-Cloud erforderlich, diese kann jedoch nach dem Aktivieren von MQTT wieder getrennt werden. Dank MQTT ist anschließend auch die Einbindung in Smarthome-Systeme wie zum Beispiel ioBroker problemlos möglich.

Mehr lesen

Zwei Webseiten werden eins – crycode.de und cryeffect.net wachsen zusammen

Aus zwei Webseiten wird eine: Die bisher getrennten Seiten crycode.de und cryeffect.net wachsen zusammen und sind ab sofort gemeinsam unter cryeffect.net erreichbar. Was lange wie zwei unabhängige Projekte wirkte, erweist sich bei näherem Hinsehen als eine gemeinsame Geschichte – nur erzählt aus zwei unterschiedlichen Richtungen.

Mit dem Zusammenschluss bekommt das neue cryeffect.net auch ein neues, gemeinsames Design. Beide Seiten wurden unter einem einheitlichen, modernen Theme zusammengeführt, das die technischen Inhalte von crycode.de und die gesellschaftlichen Beiträge von cryeffect.net in einer durchgängigen Optik vereint.
Ein dunkles, technisch geprägtes Farbschema, eine animierte Netzwerk-Header-Grafik, ein strukturiertes Kategorien-Menü mit Unternavigation und eine übersichtliche Sidebar mit Autoren, Archiv und Tag-Cloud sorgen für eine klare Orientierung. Eine clientseitige Volltextsuche, automatisch generierte Inhaltsverzeichnisse, Lesezeit-Schätzungen, thematisch passende Banner-Grafiken und verknüpfte Beiträge ergänzen jedes Artikel-Thema.

Mehr lesen

Wem gehört eigentlich unsere Technik?

Es gibt diesen Moment, den vermutlich jeder kennt, der schon einmal etwas selbst gebaut hat.

Der Bildschirm ist schwarz. Irgendwo blinkt eine LED. Ein Terminal wartet auf den nächsten Befehl.

Vielleicht ist es ein Raspberry Pi, der gerade zum ersten Mal bootet. Vielleicht ein alter Rechner, auf dem plötzlich wieder ein Linux-System läuft. Vielleicht ein Server, den man nach Stunden endlich so konfiguriert hat, dass tatsächlich das passiert, was man wollte.

Und dann funktioniert es.

Nicht, weil irgendein Konzern entschieden hat, dass es funktionieren darf. Nicht, weil irgendwo ein Abo verlängert wurde. Nicht, weil ein fremder Server erreichbar ist. Sondern weil du es gebaut, eingerichtet, verstanden und zum Laufen gebracht hast.

Genau dieses Gefühl war einmal der Ausgangspunkt. Und vielleicht ist es heute wichtiger denn je.

Mehr lesen

Wenn das Captcha zum Terminal wird – wie gefälschte Sicherheitsabfragen Systeme übernehmen

Jeder kennt Captchas. Die kleinen Bilderrätsel, bei denen man Ampeln, Zebrastreifen oder Fahrräder markieren soll. Mittlerweile gehören sie zum Internet wie Ladebalken und Cookie-Banner. Wir klicken sie weg, ohne darüber nachzudenken – und genau das machen sich Angreifer zunutze.

Im September 2026 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor einer Angriffsmethode gewarnt, die genau diesen Mechanismus umdreht. Statt Menschen von Bots zu unterscheiden, nutzt sie das Captcha als Vorwand, um Menschen dazu zu bringen, schädlichen Code auf ihrem eigenen System auszuführen. Die Methode heißt TerminalFix. Sie war vermutlich der Einstiegspunkt für den Cyberangriff auf die Berliner Landes-IT, bei dem die Ransomware-Gruppe Rhysida über 5,79 Terabyte Daten erbeutete.

Dieser Artikel erklärt, wie TerminalFix funktioniert, warum niemals ein Captcha eine Eingabe im Terminal verlangen sollte, was passiert, wenn man es trotzdem tut – und wie man sich schützt.

Mehr lesen

Jenseits von Alexa – lokale Smart-Home-Plattformen und die Frage nach der Kontrolle

Im vorherigen Artikel habe ich beschrieben, was Alexa & Co. im Hintergrund treiben – die ständigen Cloud-Anfragen, die Telemetrie, die Verknüpfung von Sprachdaten mit Werbeprofilen, der Smart TV, der sich nachts selbst weckt. Am Ende stand die Frage: Gibt es Alternativen, die nicht nur filtern, sondern die Abhängigkeit auflösen?

Die Antwort ist ja. Und sie ist vielfältiger, als viele denken.

Dieser Artikel ist der versprochene Folgebeitrag. Er behandelt die Plattformen, die ein Smart Home lokal und ohne Cloud-Abhängigkeit betreiben können – und warum es dabei am Ende weniger darauf ankommt, welches System man wählt, als dass man überhaupt eines wählt.

Mehr lesen

Alexa & Co. – die stille Abhängigkeit im Wohnzimmer

“Alexa, schalte das Licht an.” Ein kurzer Satz, ein kurzes Klick, die Lampe geht an. So einfach sich das anfühlt, so unsichtbar bleibt, was in der Sekunde davor und danach passiert. Ein Mikrofon horcht, ein Server irgendwo in Dublin oder Virginia wertet aus, ein Profil wird gepflegt, eine Werbezielgruppe wird bestätigt. Und der Nutzer? Der freut sich über das Licht.

Smarte Lautsprecher wie Alexa, Google Assistant und Siri sind die einprägsamsten Gesichter einer Entwicklung, die längst nicht mehr beim Lautsprecher auf dem Küchenschrank endet. Sie stehen Modell für eine viel breitere Frage: Wie viel Infrastruktur, wie viel Datentransfer und wie viel fremde Kontrolle akzeptieren wir für ein bisschen Komfort?

Mehr lesen

GrapheneOS und die Frage nach Privatsphäre – wieso Datenschutz plötzlich verdächtig ist

Ein US-Amerikaner kehrt aus dem Urlaub zurück, wird am Flughafen von den Behörden festgehalten und soll sein Smartphone entsperren. Er gibt ein Passwort ein – und das Gerät löscht sich komplett. Dafür steht er jetzt wegen Zerstörung von Beweismitteln vor Gericht. Das Betriebssystem auf seinem Telefon? GrapheneOS. Ein System, das eigentlich dafür gebaut wurde, Privatsphäre zu schützen – und jetzt zum Beweis dafür geworden ist, wie schnell Datenschutz selbst zum Verdacht wird.

In diesem Artikel schauen wir uns an, was GrapheneOS ist, welche Vor- und Nachteile es hat, warum die Notfall-Funktion im aktuellen Fall so heftig ist – und warum sowohl das Volllöschen als auch das Überprüfen von Handys durch Behörden kritisch hinterfragt werden müssen.

Mehr lesen