Windows 11 Recall abschalten

Letztes Jahr hat Microsoft mit den Copilot+ PCs die neue Funktion Recall für Windows 11 angekündigt. Wenn Recall aktiv ist, dann macht Windows den Verlauf der eigenen PC-Nutzung durchsuchbar, indem es minütlich Screenshots anfertigt und durch Recall indexiert.

Aktuell wird Recall bereits an Copilot+ PCs von Windows Insidern verteilt. Nach den Dev und Beta Channels ist es nun im Release Preview angekommen und steht damit kurz vor Veröffentlichung. In den Insider-Versionen wird es standardmäßig aktiviert und man muss es von Hand in Windows Features ausschalten, wenn man es nicht haben will.

An dieser Stelle auch noch mal die Erinnerung, dass man viele andere “hilfreiche” Features von Windows mit OFGB abschalten kann:

Ebenfalls hilfreich ist Wintoys, mit dem sich wirklich alles deinstallieren lässt, was Microsoft sonst zwangsweise installiert.

Edge braucht ebenfalls ein bisschen Hilfe, indem man sämtliche Schalter in Settings/Privacy/Search ausschaltet.

Die Sidebar rechts und den aufdringlichen Copilot-Button schaltet man ebenfalls in Settings/Copilot aus.

Tapo C460 #stuffthatworks

Tapo C460 und Tapo C430

Vor gut einem Jahr habe ich eine meiner Arlos gegen die Tapo C425 getauscht. Am besten lest ihr einfach das, was ich im Februar 2024 geschrieben habe. Die Kamera hat sich bewährt! Vier Dinge haben mich im Langzeittest überzeugt:

  1. Lokale Erkennung von Personen, Haustieren und Fahrzeugen.
  2. Lokale Speicherung auf einer SD-Karte.
  3. Großer Akku, deshalb nur alle paar Monate aufgeladen.
  4. Gute Bildqualität mit 4 Megapixeln.

Seit letzter Woche hat eine Tapo 460 diesen Platz eingenommen. Das Gehäuse ist beinahe identisch. Auf der Frontplatte erkennt man einen anderen Bewegungssensor und andere LEDs sowie einen farbigen Ring.

Tapo C460 und Tapo C430

Auf der Unterseite sieht man größere Änderungen. Die C460 hat nun ein zweites Stativgewinde unter der Kamera. Beide haben eins am runden hinteren Ende. In meinem Bild nur schwer erkennbar: Die C460 wird per USB-C statt MicroUSB-B geladen. Das braucht man zwar nur ein paar Mal pro Jahr, aber es freut mich trotzdem. Die Gummiabdeckung hat auch eine kleine Zunge, mit der man leichter an den Port kommt.

Die wichtigste Änderung aber ist die höhere Auflösung. Ich fand die 4 Megapixel der C425 schon super, aber jetzt zeichnet die C460 mit 8 Megapixel auf. Da kann man später besser reinzommen. (“Enhance! Enhance!”). Außerdem unterstützt die C460 nun WLAN mit 2,5 und 5 GHz.

Ich zeichne lokal auf, aber man kann wahlweise auch auf einen Hub sichern, der mehreren Kameras als Zentrale dient, oder man bucht einen Cloudservice von Tapo. In jedem Fall wertet die Kamera lokal das Videobild aus und alarmiert, wenn sie Personen, Haustiere oder Fahrzeuge erkennt. Die Kategorien lassen sich einzeln schalten. So kann man in der Einfahrt schauen, ob der Hund ausbüchst, aber im Garten Katzen ignorieren. Das ist viel geeigneter als eine reine Bewegungserkennung.

Was ich im ganzen letzten Jahr nicht genutzt habe, ist die Möglichkeit über Mikro und Lautsprecher mit einem Kurier zu sprechen, damit er etwa ein Paket da lässt. Mangelnde Gelegenheit, weil Amazon zum Beispiel gnadenlos ablegt und die Kamera einen Dieb erwischt hätte.

Tapo bewirbt bei der C460 einen “Starlight”-Sensor, der mit den Spotlight-LEDs auch nachts farbige Aufnahmen macht. Dazu kann die Kamera auch richtig Radau mit einem Sirenenton machen, um unerwünschten Besuch zu vertreiben. Mangels Gelegenheit (toi toi toi!) habe ich das noch nicht probiert. Die laute Ansage beim Einschalten hat mich schon genug erschreckt.

Foto Tapo

Auf das Solarpanel habe ich verzichtet, weil das Werbebild das Kabel verschweigt, das man zwischen Kamera-Unterseite und Panel verlegen muss. Immerhin soll das Panel die Kamera komplett unabhängig von Ladevorgängen macht. Sinnvoll, wenn man die Kamera außerhalb der Reichweite hoch an einer Hauswand befestigen will. Die Unabhängigkeit von Stromversorgung macht die Kameras ja so universell einsetzbar.

Ich empfehle diese Kameras seitlich vom Weg anzubringen, weil der Bewegungsmelder besonders gut auf Lebewesen reagiert, die sich quer durch den Sichtbereich bewegen.

Soweit alles perfekt. Was fehlt mir noch? Eine Integration in Apple Homekit. Bislang lassen sich die Tapo Kameras nur mit Google Assistant und Amazon Alexa verbinden.

Bereits beworben wird eine kontinuierliche Aufzeichnung mit einem Bild pro Sekunde, die bei Ereignissen dann auf 15 Bilder pro Sekunde hochfährt, aber das versprochene Firmware-Update ist noch nicht da.

#reklame

Apple Intelligence per MDM deaktivieren

Apple hat heute iOS 18.4 veröffentlicht. Mit iOS 18.4 ist es nun ohne Umwege möglich Apple Intelligence in Deutschland zu nutzen. Nach einem Update auf iOS 18.4 wird der Nutzer aufgefordert Apple Intelligence einzurichten. Im Unternehmens- und Behördenumfeld wollt ihr Apple Intelligence gegebenenfalls deaktivieren. Dafür müssen die iPhones und iPads per MDM verwaltet sein. Dann könnt ihr den Geräten sogenannte SkipKeys mitgeben. Mit dem SkipKey Intelligence lässt sich die Aufforderung Apple Intelligence einzurichten ausblenden. Diese Aufforderung erscheint direkt nach dem iOS 18.4 installiert wurde und das iPhone oder iPad gebootet hat.

Im BlackBerry UEM müsst ihr dafür ein Custom Payload Profil erstellen. Dort fügt ihr den unten gezeigten XML-Text ein und weist es den Endgeräten bzw. Nutzern zu. Nach dem Update auf iOS 18.4 wird der Nutzer nicht mehr aufgefordert Apple Intelligence einzurichten.

<dict>
<key>SkipSetupItems</key>
<array>
<string>Intelligence</string>
</array>
<key>PayloadDisplayName</key>
<string>Post OS Update Skip Keys</string>
<key>PayloadIdentifier</key>
<string>com.example.mysetupassistantpayload</string>
<key>PayloadType</key>
<string>com.apple.SetupAssistant.managed</string>
<key>PayloadUUID</key>
<string>0dfccedc-e28f-4df5-bca7-a0807deab543</string>
<key>PayloadVersion</key>
<integer>1</integer>
</dict>

In der IT Policy, auch bekannt als MDM Restrictions, solltet ihr noch folgende Einstellungen deaktivieren damit der Nutzer diese Apple Intelligence Funktionen nicht nutzen kann:

  • Allow Genmoji
  • Allow image playground
  • Allow image wand
  • Allow mail summary
  • Allow personalized handwriting results
  • Allow writing tools
  • Allow external intelligence integrations
  • Allow external intelligence integrations sign-in
  • Allowed external intelligence workspace IDs
  • Allow Mail smart replies
  • Allow Notes transcription
  • Allow Notes transcription summary
  • Allow Safari summary
  • Allow Visual Intelligence summary
  • Allow Apple Intelligence Report

Damit diese Richtlinien und der SkipKey greifen, müssen die iPhones und iPads supervised sein. Eine reine MDM-Aktivierung reicht nicht aus. Die genannten Einstellungen lassen sich auch in anderen MDM-Lösungen vornehmen. Eine direkte Übernahme des oben gezeigten XML-Beispiels wird in der Regel nicht möglich sein. Bei anderen MDM-Lösungen benötigt ihr eine vollständige .mobileconfig-Datei. Für Details müsst ihr in die Dokumentation eures MDM-Herstellers schauen.

Nutzen eure Anwender BlackBerry Dynamics, dann solltet ihr in der BlackBerry Dynamics Policy noch die Einstellung Allow Apple Intelligence in-app writing tools deaktivieren. Mehr muss man nicht tun um Apple Intelligence auf den verwalteten iPhones und iPads zu deaktivieren.

Und wie immer gilt mein Rat: testet eure Apps und Konfigurationen mit iOS 18.4 bevor ihre das Update für eure Nutzer erlaubt.

Copilot-Schwemme

Wie oft kommt Copilot auf diesem Bildschirm vor?

Irgendwo in den OKR von Microsoft steht wohl “Copilot über alles”. Microsoft Office auf dem Smartphone heißt nun Microsoft Copilot 365, in Edge ist Copilot drin, in Word und Powerpoint und Excel und OneNote und OneDrive, in Microsoft Paint und in Microsoft Notepad. Auf der Tastatur von Copilot+ PCs gibt es extra eine Taste, auf die man manchmal unvorsichtigerweise tippt. Und dann startet Microsoft Copilot, nicht zu verwechseln mit Microsoft Copilot 365, das jeweils noch mal fein säuberlich verdoppelt als “for Business” und ja, was eigentlich? Für Normalos?

Bei einigen Apps kann man Copilot übrigens ausschalten. Bei Notepad ist die Einstellung leicht zu finden, bei Edge ist das unter Appearance/Sidebar verbuddelt. Bei Office Apps geht es gar nicht.

Es ist eine Seuche wie Bing. Und wie bei Bing bringt die Zwangsfütterung gar nichts. ChatGPT ist die Nummer 1, Copilot und Copilot 365 sind ganz hinten in der Top 200.

Amazon Spring Sale

Gestern ging’s los, und ich habe es noch nicht mal gemerkt. Der Frühlingsverkauf (der Winterschlussverkauf?) geht bis zum 31. März. Solltet ihr hier was klicken, egal was es ist, kriege ich ein kleines Geld, ohne dass es euch was kostet. #reklame

More >

Nothing to hide?

Think about it: everyone has something to hide these days even–maybe, especially–if you’re the good guy. Join this tactical, practical, and heretical discussion between Meredith Whittaker, President of Signal and leading advocate for secure communication, and Guy Kawasaki, host of the Remarkable People podcast.

If you listened to this and still think it’s too inconvenient to use Signal, you are lost.

Zeit für Signal

Der Gründer von Signal 😁

Die äußerst fähigen Minister der aktuellen amerikanischen Regierung haben gerade unfreiwillig Reklame für Signal Messenger gemacht. Was ist passiert? Statt eines Insiders wurde der Chefredakteur des Atlantic in einen geheimen Chat eingeladen. Autovervollständigen der Adresse, kennen wir alle.

Die Reklame dabei: Signal ersetzt funktionsgleich WhatsApp, ohne dass man den Datensauger Meta im Boot hat. Da passt es ganz gut, dass der Herr Kuketz wieder einmal darüber aufklärt, warum man WhatsApp eben nicht benutzen sollte:

In vielen Kitas und Schulen wird die Kommunikation zwischen den Eltern zunehmend digital abgewickelt. Schnell fällt im Elternabend der Satz: »Lasst uns einfach WhatsApp nutzen!« – doch genau hier braucht es klare, verständliche und fundierte Argumente, warum das keine gute Idee ist. Gerade im Bildungsbereich, wo sensible Daten von Kindern und Familien im Spiel sind, sollten wir uns fragen: Ist das, was am bequemsten ist, auch wirklich das Sicherste und Verantwortungsbewussteste? Die Antwort ist eindeutig: Nein.

Ich benutze Signal statt WhatsApp seit Jahren. Aber ich predige nicht. Install dir einfach die App und melde dich einmal an. Deine Freunde werden dich finden, wenn sie dann auch auf die Idee kommen. Das geht über die gleiche Telefonnummer, die sie bisher für WhatsApp nutzen.

Signal kann aber noch einen mehr. Du musst nämlich gar nicht deine Telefonnummer rausrücken, sondern kannst auch einen Kurznamen bestimmen. Meiner ist vowe.01.

Und nein, ich reagiere nicht auf “Hallo”. Und ich reagiere auch nicht, wenn du dich nicht vorstellst. “Hier ist Schnullebacke” reicht nicht. 😁

Lossless audio and ultra‑low latency audio come to AirPods Max

Apple says:

Next month, AirPods Max will become the only headphones that enable musicians to both create and mix in Personalized Spatial Audio with head tracking.

This is overly specific. What’s really happening is that AirPods Max with USB-C have to be connected by USB to get “Lossless Audio” with 24/96. This works today with Beats Studio Pro – just without the head tracking which is not really required for creating and mixing.

It’s a nice addition but I don’t really see anybody using AirPods Max with a wired connection which works today over the Lightning Audio Cable that was available for the Lightning AirPods Max.

AVM FRITZ!Smart Energy 250 in der Praxis

Smarthome-Anzeige auf einem FRITZ!fon: Aktuell brummt die Wärmepumpe und erzeugt 10 kW Wärme

Letzte Woche hat AVM ein neues Produkt angekündigt, das mich brennend interessierte. Man montiert das Gerät auf eine sogenannte moderne Messeinheit (vulgo Stromzähler) und verbindet es mit der FRITZ!Box per DECT. Und dann übermittelt es die von der Messeinheit per Lichtimpuls gesendeten Daten und man kann diese fortan in der FRITZ!box und den angeschlossenen Geräten auswerten.

Die Inbetriebnahme ist simpel. Knopf auf dem neuen Gerät drücken, Knopf auf der FRITZ!box drücken, fertig. Zwei AA-Batterien sind schon drin, dauerhaft kann man es auch per USB-C mit Strom versorgen. Zwei Dinge aber waren schwierig:

  • Der Datenschutz hat der Auslesung dieser Daten einen mächtigen Stein in den Weg gelegt. Als „schützenswerte Daten“ im Sinne des Datenschutzes sind definiert: Die Momentanwirkleistung, der historische Wert seit letzter Nullstellung sowie die sonstigen historischen Werte (1d, 7d, 30d, 365d). Damit die Messeinheit die Momentanwirkleistung überhaupt sendet, muss man die Übermittlung erst mal freischalten. Das ist mühsam.
  • Wir haben von unseren Netzbetreiber einen EMH mMe4.0 Bezugszähler montiert bekommen. Der gehört nicht zu den inkompatiblen Zählern. Dennoch gab es einen kleinen Stolperstein. Smart Energy 250 hält nämlich magnetisch an der korrekten Stelle, aber unserem Zähler fehlte der EMH mMe4.0 Lesekopf Adapter. Wir haben deshalb ein wenig mit Sekundenkleber und Stahlmuttern macguyvert.

Positiv hat mich überrascht, dass es keine weiteren Hürden gab. Keine PIN, nichts. Das Gerät funktionierte auf Anhieb ohne weitere Einrichtung.

Anzeige in der AVM Smarthome-App
Anzeige in der FRITZ!box
  • Was mir gefällt: Simple Lösung für FRITZ-Haushalte, DECT-Übertragung mit großer Reichweite, Batterie oder USB-Stromversorgung.
  • Verbesserungsfähig: Die FRITZ!Box kann sich nur einen Stromtarif merken. Wir haben aber verschiedene für Haushaltsstrom und Wärmepumpe.
  • Erfolg: Wer nicht misst, kann nicht optimieren. Ich konnte schon am ersten Tag meine Grundlast um 50 W senken. Macht 438 kWh im Jahr oder rund 140 €.

Das ist nur eine von vielen Lösungen, um den eigenen Stromverbrauch im Auge zu behalten. Wir schreiben seit 18 Jahren alle zwei Wochen die Zählerstände in ein Excelsheet und haben durch diese engmaschige Verfolgung über die Jahre gelernt, wie wir unnötigen Stromverbrauch minimieren. Man kann auch eigene Lösungen mit einem Lesekopf und einem Raspi bauen oder sich ein Smart Meter Gateway montieren (lassen).

ThinkPad X9 14 Gen 1: Perfektion

Vor ziemlich genau einem halben Jahr habe ich meinen “perfekten” Laptop kennengelernt: Lenovo Yoga Slim 7X mit Snapdragon-Prozessor. Leicht, schlank, flink und mit einer sehr starken Akku-Laufzeit, trotz wunderbarem OLED-Display. Zur wirklichen Perfektion fehlten mir aber zwei Features: ein eingebauter Kopfhörer-Anschluss und eine Stift-Unterstützung für den Touchscreen. Heute kam dann ein ThinkPad an, der genau diese beiden Lücken füllt.

Aber der Reihe nach.

Mir macht schon das Auspacken eines neuen Rechners einen großen Spaß. Selbst die Einrichtung von Windows geht mir sehr leicht von der Hand, weil ich lokale keine Daten speichere und deshalb Backups und Konfigurationen aus der Cloud laden kann. Selbst die doofen Aufkleber waren diesmal kein Problem. Weg damit!

Der ThinkPad X9 hat ein völlig neues Chassis und trägt deshalb den Zusatz Gen 1. Ich benutze ThinkPads seit es sie gibt (ThinkPad 700 in beige!) und dies ist der erste ohne TrackPoint. Das ist der rote Nippel in der Tastatur, mit dem man den Mauszeiger verschieben kann. Ich habe mir dieses Eingabegerät vor 20 Jahren abgewöhnt und habe die dazu gehörenden “Maustasten” stets als Störung empfunden. Zum Teil hat Lenovo die in das Touchpad integriert, aber benutzt habe ich sie nicht mehr seit ich ca. 10 Jahre lang MacBook Pros verwendet habe.

Richtig gute Touchpads gab es anfangs nur bei Apple, aber mit den Precision Touchpads und insbesondere dem Haptic Touchpad, wie man es in diesem Thinkpad oder dem Microsoft Surface Laptop findet, habe ich die perfekte Lösung. Man kann diese Touchpads nicht runterdrücken, aber sie signalisieren mit einem spürbaren Click, dass man sie “gedrückt” hat. Ist der Rechner aus, dann merkt man die Illusion, weil sich nichts tut.

Dieser ThinkPad X9 hat auch eine für alte Hasen ungewöhnliche Tastatur, die mir persönlich am besten gefällt. Das beginnt bei der Tastenfolge “strg-fn-Windows-alt”, so wie ich das gewohnt bin. ThinkPads hatten früher “fn-strg-alt”, mit oder ohne Windows-Taste. Um die Umlaute alle unterzubringen, ohne die Return-Taste zu verkleinern, sind die vier Tasten äü+# etwas schmaler und es gibt im Cursor-Block keine PgUp oder PgDown-Tasten. Auch das ist mir persönlich lieber. Die eigentlich ziemlich unsinnige Copilot-Taste kennzeichnet die Designation als Copilot+ PC.

Ganz rechts oben neben der entf-Taste findet sich der Einschalter mit Fingerabdruck-Sensor. Es gibt also zwei biometrische Sensoren für Windows Hello: Die 3D-Kamera und diesen Sensor. Ein Schalter auf der Tastatur ist für mich ein Segen verglichen mit einem kaum fühlbaren Schalter rechts am Gehäuse. Ich sehe aber auch, dass man da nicht dran kommt, wenn der Deckel zu ist. Der ThinkPad kann aber immer noch von der Peripherie (USB, Bluetooth-Geräte etc) geweckt werden.

Ebenfalls neu ist der Engine Hub unter dem Rechner. Dort sitzen die Kühlung und die dickeren Schnittstellen. So hat der ThinkPad Platz für HDMI und Audio neben den beiden Thunderbolt-Ports (USB-C). Beim Yoga waren HDMI und Audio übrigens auf einem separaten Dongle, den ich nie dabei habe und der dort den dritten USB-Ports belegt. Unter dem Strich also in jedem Fall ein Gewinn, zumal der ThinkPad X9 keinen Deut höher oder schwerer ist.

Windows ist eingerichtet und jetzt geht es erst richtig los. Lenovo nennt dieses Gerät Intel zu Liebe “Aura Edition”. Ich bin gespannt, wie es sich im Vergleich zum Snapdragon-Yoga bei der Akku-Laufzeit verhält. Fremde Tests sagen, es schlägt sogar ein MacBook Air 15″, was ein ziemlicher Benchmark wäre. Ich habe es jetzt den ganzen Tag benutzt und der Akku steht bei 45%. Das gefällt mir.

Am Ende hängt es natürlich immer an der Software. Ich schleppe keinen Bootsanker von Enterprise Security Software mit mir rum und meine Anwendungslast ist eher gering. Zweimal habe ich den Lüfter heute für ein paar Sekunden gehört, ansonsten herrschte absolute Stille.

Die nächsten Wochen wird sich dieser ThinkPad beweisen und der Yoga hat Pause. Ihr hört von mir.

SXSW: Bluesky’s CEO on the Future of Social Media

Interesting interview with an interesting person.

I am @vowe.net on Bluesky. The thing that makes me choose Bluesky over Mastodon is flexibility. I can make it how I want it to be. As many different feeds as I want, including build your own. Just a straight reverse chronological like “Following”, or “Quiet Posters” for accounts that don’t post very often, or “Catch Up” for the most liked posts etc.

Alexa will send all recordings to Amazon

In an email sent to customers today, Amazon said that Echo users will no longer be able to set their devices to process Alexa requests locally and, therefore, avoid sending voice recordings to Amazon’s cloud. Amazon apparently sent the email to users with “Do Not Send Voice Recordings” enabled on their Echo. Starting on March 28, recordings of everything command spoken to the Alexa living in Echo speakers and smart displays will automatically be sent to Amazon and processed in the cloud.

Scharon Harding for Ars Technica

AI is coming to your devices, and very few if any of them have the power to run AI applications without cloud support.

When this privacy setting goes away, how does that affect your use of Echo devices?

Let’s add some context from Amazon PR:

‘Do Not Send Voice Recordings’ was an opt-in feature that allowed Echo Dot (4th Gen), Echo Show 10, and Echo Show 15 devices to process the audio of Alexa requests locally on the supported device. It was only available to customers in the U.S. with devices set to English.

Mit anderen Worten: Echos haben in Deutschland schon immer die Recordings zur Verarbeitung an Amazon geschickt. Und es gibt auch weiterhin die Option, Sprachaufnahmen nicht zu speichern.

Und dann gibt es noch eine reaktive Stellungnahme:

“The Alexa experience is designed to protect our customers’ privacy and keep their data secure, and that’s not changing. We’re focusing on the privacy tools and controls that our customers use most and work well with generative AI experiences that rely on the processing power of Amazon’s secure cloud. Customers can continue to choose from a robust set of tools and controls, including the option to not save their voice recordings at all. We’ll continue learning from customer feedback, and building privacy features on their behalf.”