
Chaos Computer Club - archive feed
21,021 episodes — Page 109 of 421
MFA, OTP, SMS, U2F, WTF?! - Multifaktor-Authentifizierung ist sehr gut! (gpn21)
Digitalisierung in der Medizin - elektronische Patientenakte/ePA quo vadis? (gpn21)
Unconscious bias hacking! Meine Radreise von Saarbrücken in den Mittleren Osten (gpn21)
Lightningtalks (gpn21)
Spontaneous, short talks. There is no prepared Agenda, just come to the stage! If you wanna held a talk, approx 5-10 minutes, just come to the venue. There is no planned schedule, the talk slots are organized ad hoc. If you are holding a talk: Please note that the Lightningtalks are streamed and recorded, and published as CC-BY 4.0 License. about this event: https://cfp.gulas.ch/gpn21/talk/Z99UUE/
Lightningtalks (gpn21)
Modern Observability - Scalable Observability with the LGTM Stack: Harnessing the Power of Loki, Grafana, Tempo, and Mimir (gpn21)
Modern Observability - Scalable Observability with the LGTM Stack: Harnessing the Power of Loki, Grafana, Tempo, and Mimir (gpn21)
In today's rapidly evolving technology landscape, robust and scalable observability is crucial for maintaining reliable, high-performance systems. This talk delves into an advanced observability stack, known as the LGTM stack—Loki, Grafana, Tempo, and Mimir—that surpasses the limitations of traditional Prometheus-based solutions while maintaining compatibility with existing query languages and alert configurations. We will explore the core principles of OpenTelemetry, its seamless integration into the LGTM stack, and the significant benefits it brings to monitoring and tracing capabilities. about this event: https://cfp.gulas.ch/gpn21/talk/KPUCV9/
Preach it don´t breach it -Cyber Security and Data Protection as partner in crime (gpn21)
To build a rock-solid Cyber Security program, there is no way around data protection and privacy these days. Cyber attackers often target assets, which store personal data. Such kind of unlawful disclosure trigger multiple notification requirements - depending on applicable data protection laws. Cyber Security as partner in crime supports the technical stuff like root cause analysis, containment, and mitigation measures. So keep personal data safe, respect data protection and privacy: preach it - don´t breach it! We would like to share how to build a proper incident response process including state of the art cyber security plus keeping data protection and privacy obligations close at heart. Working both at a big European Software company and incident response being our day-to-day job, we would be very happy to share our experience. Both fields of expertise have huge potential for complementing each other and quite frankly: it is a lot of fun to work collaboratively in this ever-changing, super dynamic and international environment. about this event: https://cfp.gulas.ch/gpn21/talk/WSRKMB/
Preach it don´t breach it -Cyber Security and Data Protection as partner in crime (gpn21)
Smart Factory: Wie Timeseries-Daten klassische Industrien verändern und zukunftsfähig machen können. (gpn21)
Implementation einer IT monitoring Toolchain in einer Industrieumgebung. Über die Implementation von Timeseries Datenbanken in etablierten Industrien. Wie der Einsatz einer well-known IT Observavility Platform im Industrieumfeld zu erstaunlichen Erkenntnissen führte, und warum jede traditionelle Industrie, die sich nicht in einem Wachstumssegment sonnen kann darüber nachdenken sollte, mit altehergebrachten Herangehensweisen zu brechen. In diesem Beispiel geht es um eine Druckerei, die über die letzten Jahre durch den Einsatz von InfluxDB, telegraf, Grafana und Node-RED etc. die effizienteste Druckerei Europas wurde. Ich zeige, wie wir den Energieverbrauch und damit direkt verbunden die CO2 Emissionen innerhalb von 3 Jahren beinahe halbieren konnten. about this event: https://cfp.gulas.ch/gpn21/talk/UWZTZU/
Smart Factory: Wie Timeseries-Daten klassische Industrien verändern und zukunftsfähig machen können. (gpn21)
restor - Wiederherstellung verschiedener Dienste einer cloud aus Datensicherung (gpn21)
Im Falle eines Falles braucht man **Datenwiederherstellung**. Datensicherung ist zweitrangig. In diesem Vortrag werde ich beispielhaft zeigen, wie man Daten für verschiedene, gleichzeitig laufende Dienste aus verschlüsselten borg-Repositories wiederherstellt. Beispiele enthalten nextcloud, dovecot, git, keycloak und slpad. Dafür werden die Daten täglich gesichert und können mit einem einzigen shell-skript wiederhergestellt werden. Als Nebeneffekt ist es möglich, Daten zwischen verschiedenen Servern zu verschieben. Die Dienste laufen innerhalb eigener docker-container oder direkt auf dem Server. Ansible wird benutzt, um die Dienste zu instalĺieren und zu starten. about this event: https://cfp.gulas.ch/gpn21/talk/BFZGGP/
restor - Wiederherstellung verschiedener Dienste einer cloud aus Datensicherung (gpn21)
Kinder, es tut mir undendlich leid ... (gpn21)
"Papa, Zeilen in Textfiles enden doch immer in '\n', oder?". Sohn, es tut mir leid ... *weint in die Hände* Entscheidungen aus den 1960/70 und 80ern beeinflussen unsere aktuelle IT Landschaft mehr, als Ihr das vielleicht glauben wollt. Mit welchen (sehr) alten (Design-)Entscheidungen und wir noch immer leben müssen und warum manche Dinge in der IT "seltsam" sind, wollen wir eine Stunde lang genauer beleuchten. Wenn ihr in der IT arbeitet, beeinflussen die Entscheidungen der Boomer und Gen-Xer eure Arbeit -- mehr als Euch bewusst ist. Oder habt Ihr in der "Digitalen Grundbildung" nicht gelernt, warum es '\r' und '\n' gibt, oder was "cc" in dem Mailclient bedeutet, den ihr in der Arbeit benutzen müsst? Kommt vorbei, es gibt viel zu lernen und zu lachen! about this event: https://cfp.gulas.ch/gpn21/talk/MJLUDS/
Kinder, es tut mir undendlich leid ... (gpn21)
CCS - Chaotischer Catalysator Stipendien (gpn21)
Das CCS unterstützt Master Arbeiten, die sich die Informationstechnologien dieser Welt genauer anschauen, ihren Einfluss auf die Gesellschaft untersuchen und Ideen entwickeln, wie die Welt nach den Grundsätzen der Hacker*innen-Ethik verbesserbar ist. Projektvorstellung des Stipendienprogramms Chaotischer Katalysator #CCS. CCS vergibt ab Herbst 2022 Stipendien an Masterstudierende. Jedes Stipendium wird mit 1.500€ gefördert. Alle Fachrichtungen können sich für das Stipendium bewerben. In diesem Vortrag möchten wir die Grundmotivation hinter dem Stipendienprogramm aufzeigen und alle Masterstudierenden motivieren sich zu bewerben. Alle Informationen zum Stipendium sind auch unter https://ccs.chaostreff-flensburg.de/ zu finden. about this event: https://cfp.gulas.ch/gpn21/talk/9VXYDL/
CCS - Chaotischer Catalysator Stipendien (gpn21)
Build Go appliances for the Raspberry Pi using gokrazy! (gpn21)
Are you running a loud and power-hungry homelab setup and are looking to downsize? Or have you ever wanted to program something yourself for the Raspberry Pi? Maybe some home automation, or even a children’s toy? gokrazy takes the tedium out of running Go software on the Raspberry Pi! With gokrazy, you can build an SD card with your Go code and then automatically update your Pi over the network. gokrazy is an appliance platform for Go programs that’s written entirely in Go and hence is a great option for Go enthusiasts who are interested in working with the Raspberry Pi, but who don’t enjoy setting up and maintaining a Linux distribution (like Raspbian, Debian, Fedora, …) just for the small Go program they want to run. In this talk, I’ll show how to use gokrazy from zero to running appliance and demonstrate a few use-cases like home automation, scanning paper documents into the cloud (and/or your PC), running a Tailscale mesh network in your home, etc. This could be the push you need to take your old Raspberry Pi out of the drawer and put it to good use! :) about this event: https://cfp.gulas.ch/gpn21/talk/DPABGS/
Build Go appliances for the Raspberry Pi using gokrazy! (gpn21)
Buchhaltung leicht gemacht mit FLOSS (gpn21)
In diesem Talk geht es darum, wie man mit FLOSS seine Finanzen möglichst leicht (und gut!) im Blick behält: Ich führe die grundlegenden Konzepte der doppelten Buchhaltung ein und stelle die Anwendungen (h)ledger, reckon und Hibiscus vor. - about this event: https://cfp.gulas.ch/gpn21/talk/XKEXSS/
Buchhaltung leicht gemacht mit FLOSS (gpn21)
Traut Euch, Talks zu halten.... und dabei zu atmen (gpn21)
Traut Euch, Talks zu halten.... und dabei zu atmen (gpn21)
Die Chaos-Events brauchen mehr - und vielseitigere - Talks. Die gibt es nur, wenn Ihr Euch traut, Speaker*In zu sein. Dabei will Euch dieser Vortrag helfen, indem ich Euch mit auf die Entwicklung eines Talks und von Speaker*innen nehme. Viele Wege führen zum "Projekt" Talk... Ihr müsst nur den ersten Schritt machen. Es ist noch kein*e Speaker*in vom Himmel gefallen. Um die Psyche geht es auch: Sucht, Impostor Syndrome, Lampenfieber... und die Schwierigkeiten, die sehr persönliche Talks (evtl sogar über die eigene Psyche) bringen. In der nach dem EH20 aktualisierten Version gehe ich auf Eure Argumente, keine Talks zu halten, ein, die der Waffelkeksopa und ich in unserem Workshop erfahren haben. Ach ja: und ATMEN will ich in diesem Talk auch (ansprechen) about this event: https://cfp.gulas.ch/gpn21/talk/VEJRVF/
Tief im Kaninchenbau der Seitenkanalanalyse der SHAKE-Funktion in CRYSTALS-Dilithium (gpn21)
Alexis Poulionakis hat sich im Rahmen seiner HiWi-Tätigkeit am Forschungszentrum Informatik FZI mit der Seitenkanalanalyse des Post-Quanten Kryptographie Verfahrens CRYSTALS-Dilithium beschäftigt. Das Verfahren ist eine digitale Signatur und wird von der amerikanischen National Institute for Standardization and Technology (NIST) aktuell zur Standardisierung vorbereitet. Die Sicherheit des Verfahrens basiert auf schwierigen mathematischen Problemstellungen im Bereich der Gitter und auf sicheren Hashfunktionen. Obwohl die genutzten Funktionen für sich genommen sicher sind können je nach Implementierung und Hardware ausnutzbare Seitenkanäle auftreten, welche die theoretische Sicherheit untergraben. Das liegt daran, dass Seitenkanäle außerhalb der theoretisch betrachteten Sicherheitsmodelle auftreten. In diesem Vortrag wird am Beispiel der SHAKE-Funktion in CRYSTALS-Dilithium die Detektivarbeit beschrieben wie man bei einer Seitenkanalanalyse vorgeht. Vom ersten Schritt der Bestimmung von potentiell seitenkanalanfälligen Stellen im Code bis zur Durchführung der fully-fledged key recovery. about this event: https://cfp.gulas.ch/gpn21/talk/LL3CUZ/
Tief im Kaninchenbau der Seitenkanalanalyse der SHAKE-Funktion in CRYSTALS-Dilithium (gpn21)
1 Identität 2 rule them all (gpn21)
Die Bestrebungen "Identität" von Menschen digital zu greifen und Kontext-übergreifend zu nutzen, werden immer konkreter. Das macht manches für uns erstmal leichter. Was aber bedeutet "Identität" eigentlich für uns Menschen. Und wie können wir aus digitaler "Identität" irgendwelches Vertrauen ableiten? In wie weit machen hier zentrale Ansätze bzw. Kontext übergreifende Ansätze Sinn? Und für wen? Gibt es alternative Ansätze? Menschen haben im täglichen Umgang miteinander ganz andere Vorstellungen von ihrere Identität oder der anderer Menschen, als was häufig versucht wird digital abzubilden. Von vielen Menschen, mit denen wir interagieren kennen wir nicht einmal den Namen und häufig genug interessiert er uns auch nicht wirklich. Selbst von Stammkunden weiß z.B. der Bäcker häufig nicht den Namen, wo sie sonst noch einkaufen, wo sie wohnen oder wie alt sie genau sind. Und wir können uns z.B. auf einer Veranstaltung stundenlang mit jemandem unterhalten, ohne den Namen zu kennen. Um andere Menschen einzuordnen sind uns andere Dinge wichtiger, wie gemeinsame Bekannte, Hobbys, Beruf. All dies sind für uns viel wichtigere "Filter", als die "Eigenschaften" die sich typischerweise in staatlichen Identitätsansätzen niederschlagen. Auf der anderen Seite gibt es die sozialen Medien. Diese können viele verschiedene Verbindungen zwischen Menschen und ihren Aktivitäten herstellen und uns ziemlich gut abbilden. Aber dafür gibt es hier andere Probleme. Menschen "sind" je nach Kontext unterschiedliche "Personen". Unser Verhalten ist Kontextsensitiv. Wir zeigen uns auf der Arbeit typischerweise anders, als gegenüber der Familie, beim Sport oder auf einer Party. Umgekehrt interessieren wir uns je nach Kontext auch für andere Eigenschaften des jeweiligen Gegenübers. In wie weit macht es hier überhaupt Sinn die verschiedenen "Persona" zu verknüpfen? Wir nutzen für verschiedene Kontexte ja auch bewusst unterschiedliche Tools, Emails, Gruppen, Accounts und teilweise sogar Geräte. Wir nutzen unterschiedliche Kleidung oder unterschiedliche Sprache. Eine "Identität" bildet uns nicht wirklich gut ab. Wir trennen bewusst auch die eigenen Informationen über uns und andere aus den verschiedenen Kontexten voneinander ab. Eine einzelne, allwissende, allmächtige "Identität" passt auf viele nicht und könnte im Zweifel sogar schädlich sein. Wie kann man es anders machen? Es gibt alternative Ansätze. Und auch solche, die dezentral sind, ohne der Akkumulation der Informationen, z.B. bei welchen Angeboten man aktiv ist und die ohne einen zentralen Anbieter auskommen können und die generell nur die Informationen herausgeben, die für den jeweiligen Kontext relevant sind und unsere zwischenmenschlichen Vernetzungen mit berücksichtigen können. Ein Ansatz von CAcert verwendet Client-Zertifikate basierend auf einem WebOfTrust und openId Connect. Dies ist aber nur ein Beispiel. Wichtiger ist, dass wir als Open Source Community uns den Weg zu "menschlicheren" Ansätzen nicht verbauen und uns nicht nur singulär auf die Big Player verlassen. about this event: https://cfp.gulas.ch/gpn21/talk/K9GRM7/
1 Identität 2 rule them all (gpn21)
Analyse von Gesundheits-Apps der gesetzlichen Krankenkassen (gpn21)
In einer über ein Jahr andauernden Analyse wurden über 200 Android-Apps der 96 gesetzlichen Krankenkassen in Deutschland systematisch erfasst und Merkmale im Bereich Datenschutz und IT-Sicherheit ausgewertet. Darüber hinaus wurden die digitale Gesundheitsanwendung (DiGA) genauer unter die Lupe genommen. In dem Talk werden die zentralen Erkenntnisse aus der Analyse vorgestellt. Gesundheits-Apps sind spätestens seit der Covid-19 Pandemie ein viel diskutiertes Thema. Doch welche Apps bieten die 96 gesetzlichen Krankenkassen in Deutschland überhaupt an? Was sind Gesundheits-Apps? Wie lassen sich diese einordnen und wie viele Installationen weisen sie auf? Wo kann es Gefährdungen für Schutzziele der IT-Sicherheit geben? Wie steht es rund um den Datenschutz bei Gesundheits-Apps? Und: Wie tracken uns die Krankenkassen über Gesundheits-Apps? In einer über ein Jahr andauernden Analyse wurden über 200 Android-Apps systematisch erfasst und Merkmale im Bereich Datenschutz und IT-Sicherheit ausgewertet. In dem Talk werden die zentralen Erkenntnisse aus der Analyse vorgestellt. Im Nachgang erfolgt zudem die Veröffentlichung einer Übersicht der Gesundheits-Apps auf: https://gesundheits-apps.org/ um auch sonstigen Interessierten und Datenreisenden Analysen zu ermöglichen. about this event: https://cfp.gulas.ch/gpn21/talk/GGM83S/
Analyse von Gesundheits-Apps der gesetzlichen Krankenkassen (gpn21)
oauth for beginners (gpn21)
oauth for beginners (gpn21)
so gut wie jeder hat es schon genutzt: oauth. aber was ist es eigentlich, wie funktioniert es und warum solltet ihr es benutzen? worauf müsst ihr achten, wenn ihr es nutzen oder implementieren wollt? eine einführung und auffrischung. about this event: https://cfp.gulas.ch/gpn21/talk/QHA3R8/
Perimeter security is dead, get over it. (gpn21)
We're still training perimeter security as one of the main mantras of information security in companies. I show what perimeter security is and why it is outdated. I will give an alternative to replace permieter security This is a talk over a needed change in network architecture as the older approach called perimeter security is not only not effective anymore but actually dangerous for companies. about this event: https://cfp.gulas.ch/gpn21/talk/FXRQZ8/
Perimeter security is dead, get over it. (gpn21)
P4wnP1 A.L.O.A. - kleine Schweinereien mit dem Raspberry Pi Zero W (gpn21)
Wusstest Du, dass man an einem Rechner auch 2 Tastaturen anschließen und beide mehr oder weniger gleichzeitig benutzen kann? Oder 2 Mäuse? Oder auch 3 Mäuse oder Tastaturen? Das ist nicht unbedingt eine Schwäche, denn an einem Laptop im Homeoffice schließt man häufig ja auch eine 2. Tastatur und 2. Maus an (die erste Tastatur und Maus ist ja integriert). Gefährlich wird es, wenn es gar keine Maus ist, sondern zum Beispiel ein Raspberry Pi Zero W - der dem Laptop (oder PC/Mac/Linux-Rechner) einfach nur sagt, er sei eine Tastatur oder Maus - und ein USB Flash-Speicher. Klingt interessant für Dich? Dann komm in diesen Vortrag. In diesem Vortrag wird gezeigt, wie man mit einem Raspberry Pi Zero W und P4wnP1 A.L.O.A. bei einem aktuellem Windows 10 Rechner - den Sound deaktiviert - Windows Defender deaktiviert - die hosts Datei manipuliert (DNS Spoofing) - die lokalen Passworthashe (für späteres Cracken) kopiert - und lokale Dateien stiehlt Mit etwas Kreativität kann man auch eine Reverse Shell starten und den Rechner komplett und dauerhaft übernehmen. about this event: https://cfp.gulas.ch/gpn21/talk/JLAGPP/
P4wnP1 A.L.O.A. - kleine Schweinereien mit dem Raspberry Pi Zero W (gpn21)
The Chip Show: How Not To Design a CPU (gpn21)
Moderne CPUs blicken auf eine lange Vergangenheit voller fragwürdiger Entscheidungen, interessanter Prioritäten und spannender Irrwege zurück. Zeit für eine Manöverkritik with the Power of Hindsight! Ein humoristischer Vortrag mit der Gefahr, vielleicht noch etwas zu lernen about this event: https://cfp.gulas.ch/gpn21/talk/WVQ7HK/
The Chip Show: How Not To Design a CPU (gpn21)
How does Radiosonde Telemetry work? (gpn21)
In a world filled with cellular communications and spread-spectrum modulation schemes such as LoRa, a simple one-way Narrow-Band FSK transmission seems a bit outdated, doesn't it? Have you ever wondered what exactly makes up the strange sounds coming from a radiosonde and what is necessary to cram enough data into the transmission? Or are you looking for some inspiration for your next Sub-GHz transmission scheme? Anyways, this will be the right talk for you. For a radiosonde primer, check out the talks by Mark Jessop and Michaela Wheeler (in english) or myself (in german). In this talk, we will be purely focusing on the telemetry side of things. After establishing the basics of radiosonde communication, we will be looking at the RS-41 and DFM radiosonde families in particular. Starting from a demodulated baseband stream, we will look at all the steps which need to be undertaken to acquire a single data set. Afterwards, will take a closer look on how software decoders are performing these steps automatically and how to tell apart a good decoder from a bad one. about this event: https://cfp.gulas.ch/gpn21/talk/YZYW3N/
How does Radiosonde Telemetry work? (gpn21)
Solving the Historical State Problem in Matrix (gpn21)
This talk goes into depth on why historical state is such a thorn in our side and how we may be able to finally put it to rest with the work proposed in [Matrix Spec Change 3901](https://github.com/matrix-org/matrix-spec-proposals/blob/andybalaam/deleting-state/proposals/3901-deleting-state.md)! From the name of your [Matrix](https://matrix.org) room to what users are considered a part of it, the "state" of a room determines everything about it. It's a wonderfully decentralised, append-only management system - where any update is simply stacked on top of an old one. But what happens when you've updated it over and over on the course of months, or even years? You and your friends may start to notice some performance problems! How can the average Matrix user, with little knowledge of the underlying protocol, ever hope to diagnose, let alone fix this? This is a well-studied problem in Matrix, and often affects rooms with lots of member changes - such as those bridged to IRC. It can be a problem for those running their own homeservers, and can take a disproportionately large amount of CPU resources, something we should do our best to conserve in a federated network. This talk goes into depth on why historical state is such a thorn in our side and how we may be able to finally put it to rest with the work proposed in [Matrix Spec Change 3901](https://github.com/matrix-org/matrix-spec-proposals/blob/andybalaam/deleting-state/proposals/3901-deleting-state.md)! Slides: https://nc.amorgan.xyz/s/E6wd3Nz32zWmdNg about this event: https://cfp.gulas.ch/gpn21/talk/9Y3NFU/
Solving the Historical State Problem in Matrix (gpn21)
Von der Cessna zum Open Source Airbus (gpn21)
Nach einem Talk von Marvin bei der letzten GPN über die virtuelle Fliegerei mit online Flugfunk und grundsätzlichen Manövern möchte dieser Talk etwas weiter ausholen und eine Einführung geben, wie man zu diesem doch etwas ungewöhnlichen Hobby Zugang findet. Welche Simulatorsoftware es gibt, was wird eigentlich alles simuliert, welche Hardware braucht es, zuerst mit einer Cessna lernen oder gleich rein in ein Airliner Cockpit? Will man es realistisch haben, führt dieser Weg über das Studium der Regeln, Lernvideos aus der realen und virtuellen Welt und viel üben des virtuellen Fliegens, der Navigation und der Funkkommunikation. Virtuelle Air Traffic Control Netzwerke wie IVAO, Vatsim und andere sind hier eine fantastische Bereicherung. Erstaunlicherweise können viele Apps, die heute auf Tablets in realen Flugzeugen verwendet werden, auch im Simulator für viel Realismus sorgen. Während viele Applikationen kommerziell und Closed Source sind, gibt es jedoch auch zahlreiche Community Projekte, mit denen man dieses Hobby auch aus der Software Ecke betrieben kann. Als Teil des Talks werde ich somit auch auf Open Source Projekte wie z.B. den FlyByWire Airbus A320 eingehen. about this event: https://cfp.gulas.ch/gpn21/talk/ABXV7E/
Von der Cessna zum Open Source Airbus (gpn21)
Site Reliability Engineering Explained (gpn21)
As the software development landscape continues to evolve, the roles of Site Reliability Engineering (SRE), DevOps, and Platform Engineering often leave people puzzled about their distinctions and interrelations. In this engaging 30-minute talk, we'll clarify these concepts by delving into the world of SRE, examining its unique position at the intersection of DevOps and Platform Engineering. Through a blend of relatable analogies and real-world examples, we will explore the core principles and practices of SRE, highlighting how it combines the best aspects of both DevOps and Platform Engineering to ensure the reliability and performance of large-scale systems. We'll also touch on some common misconceptions surrounding these fields, making the session both informative and enjoyable. about this event: https://cfp.gulas.ch/gpn21/talk/UDAMNG/
Site Reliability Engineering Explained (gpn21)
Hardware Reverse Engineering 101 (gpn21)
Wie man mit Mathematik ein API übernehmen kann (gpn21)
Beim Pentesten stolpert man manchmal über Fehler, die viel zu viel Spaß machen, um sie nicht mit anderen zu teilen. So auch hier: in diesem Vortrag berichte ich von einer Sicherheitslücke, in der durch die falsche Verwendung von Kryptographie das Stehlen von Zugangsdaten für ein API Gateway möglich war - und wir damit Kontrolle über große Teile einer Finanz-Anwendung erhalten konnten. Dabei gehen wir durch die gesamte Schwachstelle bis herunter zur Bit-Ebene, um zu verstehen, wie der Angriff funktioniert. Doch wir wollen auch noch einmal herauszoomen und uns anschauen, warum die Architektur des Systems die Sicherheitslücke so katastrophal gemacht hat, und wie eine defensivere Architektur an vielen Stellen den Angriff hätte verhindern oder eingrenzen können. Am Ende werdet ihr also nicht nur eine schöne Eigenheit eines verbreiteten Verschlüsselungsalgorithmus verstanden haben, sondern auch ein weiteres Beispiel haben, warum defensives Programmieren eine gute Idee ist. Es ist kein Vorwissen über Kryptographie erforderlich, alles wird im Vortrag erklärt. Grundlegendes Wissen über bool'sche Logik ist zum Verständnis hilreich. about this event: https://cfp.gulas.ch/gpn21/talk/ABF7EA/
Hardware Reverse Engineering 101 (gpn21)
Hardware besteht nur aus schwarzen Kisten und in den Chips ist der magische Rauch, der dafür sorgt, dass alles funktioniert, oder? Allen, die keine Hardwareentwickler sind mag der erste Blick in ein elektronisches Gerät vielleicht so vorkommen. Aber es gibt zahlreiche Strategien, wie man der Funktionsweise unbekannter Hardware auf die Schliche kommen kann. Gründe, sich Hardware genauer anzuschauen, gibt es viele. Vielleicht hat man noch ein Gadget herumliegen, dass der Hersteller längst aufgegeben hat, oder man sucht nach einer zugänglichen Plattform für ein Hardware-Projekt. Vielleicht will man auch einfach nur verstehen, wie ein Teil funktioniert, oder braucht eine Shell für einen Software-Angriff. Bei allen diesen Fragen muss man sich genau anschauen, was man da eigentlich vor sich liegen hat. Das fängt beim Datenblatt an, geht über hochaufgelöste Fotos der Platine bis zum Runterfeilen der Innenlagen und Analyse der Schaltung mit Messgeräten. Am Beispiel eines einfachen Geräts wollen wir uns anschauen, wie man von einem Gerät im Plastikgehäuse bis zum Schaltplan kommt und auf dem Weg einige der Strategien lernen, die auch für komplexere Systemen mit viellagigen PCBs und programmierbaren Bauteilen Anwendung finden. about this event: https://cfp.gulas.ch/gpn21/talk/PAED7K/
Schweißen für Nerds, The good, the bad, the pain (gpn21)
Schweißen für Nerds, The good, the bad, the pain (gpn21)
Eine Einführung ins WIG Schweißen. Geräte, Ausrüstung, HowTo, Schmerzen und was ich im Laufe der Zeit gelernt habe. about this event: https://cfp.gulas.ch/gpn21/talk/YXU8Z7/