PLAY PODCASTS
Chaos Computer Club - archive feed

Chaos Computer Club - archive feed

21,021 episodes — Page 129 of 421

Dennis über OpenBikeSensor-Auswertung mittels Jupyter-Notebooks [5 Minuten Termine] (chaotikum)

Der OpenBikeSensor sammelt Daten bei Überholvorgängen. Aber Daten müssen nicht nur gesammelt, sie müssen auch ausgewertet und visualisiert werden. Dennis zeigt kurz einige Auswertungen mithilfe von Jupyter-Notebooks. OpenBikeSensor: https://www.openbikesensor.org/ Jupyter: https://jupyter.org/try <p><p>Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist eigentlich einfach: Ab und zu nutzen wir das volle Haus und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt.</p></p> This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License (CC BY NC ND 4.0). https://creativecommons.org/licenses/by-nc-nd/4.0/ about this event: https://chaotikum.org/blog/2022/11/27/post-weihnachtsmarkt/

Dec 29, 20225 min

Fiona über Simon Tatham's Portable Puzzle Collection und Loopy [5 Minuten Termine] (chaotikum)

Die Portable Puzzle Collection von Simon Tatham hat es Fiona angetan, insbesondere das Spiel “Loopy”. Daher stellt sie es vor und spielt zusammen mit den Anwesenden eine Runde. Puzzles: https://www.chiark.greenend.org.uk/~sgtatham/puzzles/ Puzzle Collection for Android: https://play.google.com/store/apps/details?id=name.boyle.chris.sgtpuzzles&pli=1 <p><p>Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist eigentlich einfach: Ab und zu nutzen wir das volle Haus und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt.</p></p> This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License (CC BY NC ND 4.0). https://creativecommons.org/licenses/by-nc-nd/4.0/ about this event: https://chaotikum.org/blog/2022/11/27/post-weihnachtsmarkt/

Dec 29, 20225 min

Post-Quantum Cryptography: Detours, delays, and disasters (jev22)

Post-quantum cryptography is an important branch of cryptography, studying cryptography under the threat model that the attacker has a quantum computer. Systems that can withstand quantum attacks are urgently needed but in many applications all parties need to agree on what system is used. NIST, the US National Institute for Standards and Technology, has been running a competition to select some systems as standards. This talk will report on the process and cover some of the interesting ways that the design, standardization, and deployment of post-quantum cryptography have been going wrong. Why do we still not use post-quantum cryptography? This talk sheds some light on what happened beyond the efforts of researchers to design good crypto and get it deployed. Bring your tinfoil hats. about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/B7GMAL/

Dec 29, 202240 min

NeoRaider über Linux User-Namespaces und den unshare-Befehl [5 Minuten Termine] (chaotikum)

Namespaces bieten unter Linux die Möglichkeit im gleichen Kernel effektiv ein eigenes Linux-System zu haben und sind daher die Grundlage für Container wie Docker. Wer so weit nicht gehen will, kann aber mit dem unshare-Befehl leichtgewichtiger arbeiten. <p><p>Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist eigentlich einfach: Ab und zu nutzen wir das volle Haus und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt.</p></p> This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License (CC BY NC ND 4.0). https://creativecommons.org/licenses/by-nc-nd/4.0/ about this event: https://chaotikum.org/blog/2022/11/27/post-weihnachtsmarkt/

Dec 29, 20225 min

Vitamin D versus Sonnenbrand (jev22)

Dec 29, 202229 min

Vitamin D versus Sonnenbrand (jev22)

Der nächste Sommer kommt bestimmt! In diesem "Live-Hack"-Talk geht es darum: Wie optimiere ich mein Verhalten in der Sonne für den maximalen Vitamin D-Aufbau und die Vermeidung von Sonnenbrand? Die Sonne (ja, sie ist nach dem dunklen Winter wieder da) tut uns gut. Sie wärmt uns, wir sehen ihr Licht und ihre UV-Strahlung sorgt für Vitamin D-Aufbau - und leider auch Sonnenbrand und damit auch erhöhtes Hautkrebs-Risiko. Im Talk geht es um ein wissenschaftlich fundiertes Projekt, das hilft, den Aufenthalt in der Sonne zu optimieren. Ziel: Vitamin D-Aufbau maximieren und die Risiken minimieren. Kern ist die Umsetzung der von 20 bundesdeutschen Institutionen getragenen "konsentierten Empfehlung zu UV-Strahlung und Vitamin D". Nebenbei werden zahlreiche weitere Aspekte zum Thema UV diskutiert, à la "Nachcremen", "UV und Untergrund", "UV in der Stadt" und "sollte ich zur Vermeidung von Sonnenbrand schnorcheln". about this event: https://cfp.ccc-p.org/rtc22/talk/NVKBLS/

Dec 29, 202229 min

Optische Nachrichtentechnik (jev22)

Dec 29, 20221h 9m

«Thank you for your data» oder weshalb uns das Thema Data Analytics interessieren sollte (jev22)

Welche Daten lassen sich eigentlich von unseren Geräten abgreifen, wenn wir digitale Räume betreten? Der interaktive Apparat «iC-U» geht dieser Frage spielerisch nach, indem er Informationen seiner User sammelt und als individuelle Datenblätter ausdruckt. Der mechanisch-digitale Hybrid ist für die Designbiennale Zürich 2021 entstanden und hat an bisher drei Standorten mehrere tausend Besuchende erreicht. Studio absurda zeigt den Entstehungsprozess von «iC-U» auf und gibt von Konzeption bis Softwareprogrammierung Einblicke, wie experimentelles Design drängende Gesellschaftsfragen an ein breites Publikum bringen kann. about this event: https://laborluxeria.github.io/winterchaos2022/sessions/2918-thank-you-for-your-data

Dec 29, 202239 min

«Thank you for your data» oder weshalb uns das Thema Data Analytics interessieren sollte (jev22)

Dec 29, 202239 min

Optische Nachrichtentechnik (jev22)

about this event: https://c3voc.de

Dec 29, 20221h 9m

Solidarisch essen, ackern, imkern und wohnen (jev22)

Dec 29, 20221h 12m

Solidarisch essen, ackern, imkern und wohnen (jev22)

Im Dokumentarfilm "Connected" werden vier solidarische Projekte in München vorgestellt. Mit anschließender Diskussion. Anhand des Dokumentarfilms "Connected" wollen wir euch die solidarische Landwirtschaft Donihof, das Mietshäuser Syndikatsprojekt Ligsalz8, den Stattpark Olga und die solidarische Imkerei Schwarmstimmung vorstellen und im Anschluss mit euch über die Situation solidarischer Projekte in München diskutieren. about this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/FLSX9C/

Dec 29, 20221h 12m

Misconceptions about Energy Assessment (jev22)

Dec 29, 202235 min

Erklärhaj experimentiert mit Farben (jev22)

Dec 29, 20221h 4m

Erklärhaj experimentiert mit Farben (jev22)

Erklärhaj erklärt tolle Experimente live auf der Bühne! Erklärhaj erklärt tolle Experimente live auf der Bühne! about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/UNESZN/

Dec 29, 20221h 4m

Misconceptions about Energy Assessment (jev22)

The energy consumption of computer systems are of increasing interest. But it is easy to shoot yourself in the foot while measuring your software. In this talk you will learn about different ways of assessing your software's energy demand, basic mistakes in measurements and how to avoid them. about this event: https://cfp.ccc-p.org/rtc22/talk/FEK7VC/

Dec 29, 202235 min

Ausweiszwang (jev22)

In der Herbstsession wurde ein grösstenteils unbeachtetes, aber brandgefährliches Gesetz verabschiedet: Das Jugendschutzgesetz.<br />In diesem ist eine Altersverifikation für Gaming- und Videoplattformen vorgeschrieben. Vor der ersten Nutzung. Unabhängig vom Content (also auch für u18/u12 Material). Dies bedeutet de facto ein Ausweiszwang auf diesen Plattformen. Und als Nächstes auf Social-Media? Auf Nachrichtenseiten? Für jeden Klick im Internet?<br />Das Gesetz muss verhindert werden. Das Referendum läuft nur noch ein paar Tage. about this event: https://laborluxeria.github.io/winterchaos2022/sessions/2917-ausweiszwang

Dec 29, 202235 min

Ausweiszwang (jev22)

Dec 29, 202235 min

Strömungen, Kontroversen und Paradoxien im Anarchismus (jev22)

Der Anarchismus ist äußerst plural, was sich in seinen verschiedenen Strömungen, anhaltenden Kontroversen und paradoxen Denkweisen zeigt. Thema des Vortrags ist, wie diese unglaubliche Vielfalt erklärt und in einen Zusammenhang gebracht werden kann. Der Anarchismus ist in sich äußerst plural. So gibt es neben anarchistischen Individualismus, Kommunismus und Syndikalismus noch weitere Strömungen und Traditionen in ihm. Weiterhin bestehen unter Anarchist*innen teilweise sehr unterschiedliche Ansichten darüber, wie Selbst- und Gesellschaftsveränderung im Zusammenhang stehen, wann Gewaltanwendung legitim ist, wie mit Entfremdung umgegangen werden kann und was Natur und Technik eigentlich sind. Außerdem finden sich im anarchistischen Denken zahlreiche Paradoxien. Sie kommen beispielsweise in den Konzepten von Zwischenraum, direkte Aktion, konkrete Utopie oder soziale Revolution zum Ausdruck. Thema des Vortrags ist, wie diese unglaubliche Vielfalt erklärt und in einen Zusammenhang gebracht werden kann. about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/WP8DB3/

Dec 29, 20221h 25m

Strömungen, Kontroversen und Paradoxien im Anarchismus (jev22)

Dec 29, 20221h 25m

Die Mikroarchitektur moderner Prozessoren (jev22)

Dec 29, 202247 min

Ressourcen, Finanzen, Förderung (jev22)

Dec 29, 20221h 38m

Ressourcen, Finanzen, Förderung (jev22)

Kulturpolitik ist immer auch die Frage der Ressourcenverteilung. Doch wie sieht das in der post-pandemischen Gesellschaft wie wir sie wollen aus? Gespräch über eine konkrete Utopie zwischen Verbundsarbeit, Finanzierung und Verteilungsfragen in Kunst und Kultur. Ein Gespräch zwischen: • Sanne Kurz, MdL Kulturpolitische Sprecherin der Grünen im LT, Abgeordnete für München Ost. BR Rundfunkrätin • Christian Schnurer, BBK Bayern , seit 2018 Vorstand Berufsverband Bildender Künstler Bayern e.V. • Dr. Simone Egger, Kulturwissenschaftlerin mit Schwerpunkt Stadtforschung, Universität Klagenfurt; sowie Kuratorin des Rodeo Festivals 2020 about this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/JNBBC3/

Dec 29, 20221h 38m

Nitratauswaschung aus der Landwirtschaft ins Grundwasser (jev22)

Dec 29, 202258 min

Nitratauswaschung aus der Landwirtschaft ins Grundwasser (jev22)

Der Verlust von Stickstoff (N) aus Agrarökosystemen ist eines der größten ungelösten Umweltprobleme unserer Zeit. Der Verlust von Stickstoff (N) aus Agrarökosystemen ist eines der grössten ungelösten Umweltprobleme unserer Zeit. Einerseits ist Stickstoff ein kritischer ertragsbeschränkender Nährstoff, und daher ist die N-Versorgung in der Landwirtschaft in Form von Dünger entscheidend für die Gewährleistung der Ernährungssicherheit. Andererseits geht ein Teil dieses Stickstoffdüngers verloren, z. B. durch Auswaschung in Form von mobilem Nitrat durch den Boden in den Grundwasserleiter. Aufgrund dieser Verunreinigung werden heute in vielen Regionen die Trinkwassergrenzwerte für Nitrat überschritten. In dieser Studie untersuchten wir die N-Transport- und Kreislaufprozesse während drei Anbauperioden (2017-21) auf 11 Feldern im Gäu im Schweizer Mittelland. Die Fruchtfolgen umfassten Silomais, Wintergetreide und Raps. Die Ziele waren, verschiedene Monitoringmethoden für die Nitratauswaschung zu vergleichen und die Haupteinflussfaktoren für die Nitratauswaschung aus der Wurzelzone zu bestimmen. about this event: https://laborluxeria.github.io/winterchaos2022/sessions/2915-nitratauswaschung-aus-der-landwirtschaft-ins-grundwasser

Dec 29, 202258 min

Die Mikroarchitektur moderner Prozessoren (jev22)

Moderne Prozessoren führen Programme mit beeindruckender Geschwindigkeit aus. Aber wie tun sie das eigentlich? Wir steigen im Rahmen dieses Vortrages vom Level der Hochsprache runter zum Assembler und schauen uns mal an, was ein Prozessorkern eigentlich genau tut, wenn er Maschinenbefehle ausführt. Wir werden dabei lernen, wie Hardwaredesigner über die Jahrzehnte der CPU beigebracht haben, pro Takt meist mehrere Befehle auszuführen und dabei Schwierigkeiten wie langsamen Speicher und unvorhersehbare Sprüngen umschifft. Mitnehmen kann der Zuhörer dazu praktische Hinweise, wie man den eigenen Code verbessern kann, sodass er schneller ausgeführt wird. about this event: https://cfp.ccc-p.org/rtc22/talk/FEWKFR/

Dec 29, 202247 min

Barrierearme Datenvisualisierungen im Web (jev22)

Wie können Datenvisualisierungen so gestaltet werden, dass sie auch für Menschen mit Behinderungen gut zugänglich sind? Ich zeige, wie Barrieren in Datenvisualisierungen vermieden werden können. Es gibt Tipps dazu, was zum Beispiel bei der Wahl von Farben in einem Balkendiagramm zu beachten ist, warum es sinnvoll ist, die präsentierten Daten zum Download anzubieten und wie ein Diagramm für Screenreader-Nutzer:innen beschrieben werden kann. Workshop im Anschluss: https://meeten.statt-drosseln.de/b/mer-uld-o2j-uvp Im Vortrag werden Hinweise dazu gegeben, wie Barrieren bei Datenvisualisierungen vermieden werden können. Hierbei geht es beispielsweise um ausreichende Unterscheidbarkeit von Farben, klare Beschriftungen und Benutzbarkeit mit Screenreader. Dieser Vortrag richtet sich an alle, die mit dem Designen, Entwickeln oder Verbreiten von Datenvisualisierungen im Internet zu tun haben, zum Beispiel Programmierer:innen von Dashboards, Designer:innen von Infografiken oder Menschen, die gerne Bilder von Statistiken posten. about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/QPBDTA/

Dec 29, 202237 min

Barrierearme Datenvisualisierungen im Web (jev22)

Dec 29, 202237 min

Schlangenprogrammiernacht (jev22)

Dec 29, 202227 min

Schlangenprogrammiernacht (jev22)

Wir werden einen Blick auf die Technik hinter der _Schlangenprogrammiernacht_ werfen (ein für die GPN18/19 gebautes Programmierspiel). Es geht um Docker, Interprozesskommunikation und wie verschiedene Programmiersprachen eingebunden werden. Vielleicht habt ihr schonmal bei der Schlangenprogrammiernacht mitgespielt und euch gefragt: Was passiert eigentlich mit meinem Code, wenn ich diesen Run-Button klicke? Hier erfahrt ihr das! Konkret wird es darum gehen… - wie der Gameserver mit den Bot-Prozessen kommuniziert, - wie die Unterstützung mehrerer Programmiersprachen umgesetzt ist und - wie verhindert wird, dass die User mit ihrem Code das Hostsystem übernehmen. Solltet ihr noch nie gespielt haben, habt ihr hier auf der WICMP unter [schlangen.bytewerk.org](https://schlangen.bytewerk.org) die Gelegenheit dazu! Kenntnis des Spiels aus Benutzersicht wird vorausgesetzt. about this event: https://talks.w.icmp.camp/wicmp1/talk/TWELKD/

Dec 29, 202227 min

Überwacht mehr Insekten! (jev22)

Entomolog:innen sind eine aussterbende Spezies mit einem krassen Fähigkeitspektrum. Die zurückgehenden Ergebnisse der Feldarbeit versucht man mangels Expert:innennachwuchs seit einiger Zeit durch die Entwicklung verschiedener Citizen Science-Projekten zu kompensieren. Doch warum ist ein kontinuierliches Insekten-Monitoring eigentlich so wichtig? - Nicht nur für die Tierchen selber, sondern letztendlich auch für uns und die uns umgebenden Ökosysteme? Ein kleiner Einblick sowie unkomplizierte Handelsoptionen werden in diesem Talk, v. A. am Beispiel der Wildbienen, vermittelt. Nach einem gemütlichen Input zur ökologischen Situation der Wildbienen (v. A. in Europa) und warum uns diese interessieren sollte, werden ein paar verschiedene Projekte/Ansätze vorgestellt, welche Möglichkeiten zur Verbesserung der Situation versucht werden und wie man sich einbringen kann, bevor wir in den offenen Austausch einsteigen. about this event: https://pretalx.c3voc.de/hacking-in-hell-2022/talk/B8CYZU/

Dec 29, 202242 min

Überwacht mehr Insekten! (jev22)

Dec 29, 202242 min

Geschichten aus dem Leben einer Mastodon-Moderatorin (jev22)

Dec 29, 202230 min

Geschichten aus dem Leben einer Mastodon-Moderatorin (jev22)

Die beiden Twitter-Fluchtwellen dieses Jahr haben das Fediverse, vor allem Mastodon, ganz schön aufgewirbelt. Wie war das eigentlich so für die Menschen, die die Server in dem dezentralen Netzwerk betreiben? In diesem Vortrag möchte ich einen kurzen Einblick in die Arbeit als Moderatorin auf der Instanz dresden.network geben, davon berichten, wie der Austausch zwischen den verschiedenen Teams der Server im Fediverse läuft und natürlich auch darüber sprechen, was sich aktuell verändert. about this event: https://cfp.ccc-p.org/rtc22/talk/GD8EVV/

Dec 29, 202230 min

Antiautoritäre Gedanken zum Generationskonflikt (jev22)

Dec 29, 202236 min

Antiautoritäre Gedanken zum Generationskonflikt (jev22)

Ein kurzer Exkurs, warum Wählen gehen für jüngere Generationen in Zukunft immer wichtiger wird und Konzepte wie Deutsche Wohnen & Co enteignen wahrscheinlich nicht weit genug gehen. Ein theoretischer Vortrag mit einer uterhaltsamen Präsentation über die Zukunft von Deutschland. Basierend auf den Überlegungen von Stefan Schulz, Autor von 'die Alten Republik' wird unter Berücksichtigung der aktuellen Zahlen und Wählerverhalten, insbesondere dem der sogenannten Boomer-Generation, wird Wählen trotz einer antiautoritären Grundhaltung zur Bürgerpflicht. Aus der relativ düsteren Prognose leitet sich die weiterführende Überlegung ab, dass Ideen, wie 'Deutsche Wohnen & Co enteignen!' nicht durchdacht genug sind. Wohnbesitz wird in Zukunft wieder mehr Machtmittel sein, vergleiche dazu Oliver Webers Überlegungen bei Jung und Naiv. Da der Wohnraum auch überwiegend in Besitz der Boomer ist, laufen beide Themen parallel. Im Vortrag geht es weniger um einen Lösungsvorschlag als viel mehr darum eine Idee weiter zu tragen. about this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/NYPZTG/

Dec 29, 202236 min

Surviving as a NERD (jev22)

Ein Relationship Survival Guide für Nerds Talking Points: Was wir mit Nerd meinen Egoismus vs. Authentisches Selbst Das Ziel Hack dein (sozial) Leben Hack deine Beziehungen about this event: https://talks.w.icmp.camp/wicmp1/talk/7R9URV/

Dec 29, 202251 min

SLAPP: Rechtsmissbrauch zulasten der kritischen Öffentlichkeit (jev22)

Dec 29, 20221h 6m

Surviving as a NERD (jev22)

Dec 29, 202251 min

SLAPP: Rechtsmissbrauch zulasten der kritischen Öffentlichkeit (jev22)

Immer mehr Unternehmen, staatliche Akteure und reiche Einzelpersonen nutzen rechtliche Mittel, um Kritiker*innen zum Schweigen zu bringen. Blueprint for Free Speech und RA Dr. Jasper Prigge stellen das Phänomen der “Strategic Lawsuits Against Public Participation” und mögliche Gegenmaßnahmen vor. Die Kurzform SLAPP kommt aus den USA: Übermächtige Player, die Journalisti oder Aktivisti mit juristischen “Ohrfeigen” zum schweigen bringen wollen. Nicht immer sind die Forderungen juristisch unbegründet, aber in jedem Fall haben sie einen einschüchternden Effekt. Weil SLAPPs ein strategisches Mittel in der Auseinandersetzung um für die Öffentlichkeit wesentliche Themen sind, handelt es sich nicht zuletzt um Ohrfeigen für die Demokratie. SLAPPs sind darauf gerichtet, öffentliche Partizipation zu schwächen, indem sie Kritiker:innen einschüchtern und zum Schweigen zu bringen. Der beste Schutz gegen juristische Angriffe ist, bereits im Vorfeld die Angriffsfläche so klein wie möglich zu halten. Kommt es dann doch zur Abmahnung oder gar zur Anzeige, gilt es, besonnen und schnell zu handeln. Blueprint for Free Speech ist eine international agierende non-profit organization, die anti-SLAPP Trainings in Deutschland organisiert. Beim Vortrag auf dem Freiraumforum wird der Blueprint-Trainer RA Dr. Jasper Prigge (https://www.prigge-recht.de) in die Thematik einführen, inkl. Q&A. about this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/DULKXA/

Dec 29, 20221h 6m

Trust in digital communication (jev22)

Dec 29, 202252 min

Trust in digital communication (jev22)

This is a presentation trying to explain what trust is - at the concept level as well as some key implementation details - and why it is important - especially in digital communication. The talk will mainly focus on trust - why it is needed and how it is established when all there is to talk to are machines. It will - where appropriate present examples from history to make current technology relatable. The talk concentrates mainly on Public Key Cryptography with short mentions of other technologies but without blockchain. It can be seen as providing foundational information for people not working on a daily basis with this stuff and for all those that sometimes wonder "What does that little padlock near my browsers address line tell me?" about this event: https://cfp.ccc-p.org/rtc22/talk/K7J8PF/

Dec 29, 202252 min

B3 - BuntesBugBounty (jev22)

Dec 29, 202233 min

B3 - BuntesBugBounty (jev22)

Wenn der Bund sagt: “Hack mich!” kann er Sicherheitsforscher:innen danach schlecht mit dem Hackerparagraphen zur Rechenschaft ziehen. Das ist die Kernidee des Bunten Bug Bountys. Das Melden von Sicherheitslücken und Datenlecks ist in Deutschland aktuell ein riskantes und aufwändiges Unterfangen. Erfahrungsgemäß besteht 60 - 80% des Aufwandes darin, die Lücke und das Datenleck so zu dokumentieren, dass die Sicherheitsforscher:innen juristisch nicht angreifbar sind. Sowohl von Seiten der EU [1] als auch die Deutsche Bundeswehr [2] gibt es hier bereits etablierte Angebote. Entsprechend haben wir im Rahmen des Cybersicherheitsdialog des BSI [3] im September diesen Jahres das Projekt “B3 - Buntes Bug Bounty” gestartet. Ziel des Projektes ist es einen ethischen, niedrigschwelligen und rechtssicherer Meldeprozess für Sicherheitslücken und Datenlecks zu entwickeln. Im Rahmen des Vortrags soll der aktuelle Stand der Diskussion vorgestellt und zur Teilnahme an der Diskussion eingeladen werden. [1] https://joinup.ec.europa.eu/collection/eu-fossa-2/about [2] https://www.bundeswehr.de/de/security-policy [3] https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Leistungen-und-Kooperationen/Digitaler-Verbraucherschutz/Projekt-Dialog-fuer-Cyber-Sicherheit/Dialog-fuer-Cyber-Sicherheit_node.html Sollte ein:e Sicherheitsforscher:in aktuell eine Sicherheitslücke finden und dabei ggf. auch noch über ein Datenleck stolpern, entstehen eine Reihe von Fragen: * Habe ich mich strafbar gemacht, wenn ja wie dolle? #Hackerparagraph * Wem melde ich die Lücke? * Wem melde ich das Datenleck? * Kann ich das ethisch vertreten? * Wie viel Arbeit wird das? Die Arbeit von ehrenamtlichen Sicherheitsforscher:innen wird von den Organisationen, deren Systeme betroffen sind, nicht notwendigerweise positiv aufgenommen - siehe CDU Connect-App [1]. Auch kann das Melden von Sicherheitslücken bei Bekanntwerden der meldenden Person für diese zu Repressalien führen wie der Fall der log4j Lücke gegenüber dem Unternehmen AliBaba [2][3]. Ebenfalls ist nicht immer einfach erkennbar, wem eine Lücke und ein entsprechendes Leck zu melden sind: * der Organisation, die die Software einsetzt? * der Organisation, die die Software anbietet oder entwickelt? * Was ist zu tun, wenn es keine security.txt gibt? * Wendet sich eins an die Adresse im Impressum? * Im Falle eines Datenlecks, welcher LfDI ist zuständig? * Der des Landes der Filiale, die im Impressum steht, der des Bundeslandes, in dem die Firma ihren Hauptsitz hat? * Was passiert, wenn das Datenleck an den falschen LfDI gemeldet wird? * Wieso wollen BfDI und LdDIs wissen wer ich bin? * Wie kann ich sicher sein, dass das BSI aus der Lücke keinen Staatstrojaner macht? etc. etc. Wie das aus Sicht von Sicherheitsforscher:innen funktioniert, haben Zerforschung und Linus in dem Vortrag: “Deine Software, die Sicherheitslücken und ich” [5] dargestellt. Damit sich das bessert wollen wir - als konstruktiven Beitrag zur Debatte um Sicherheitsforschung auf Bundes- [6] und Europäischer Ebene [7] - dem Bund vorschlagen, dass er Sicherheitsforscher:innen einlädt, ihn und die öffentliche Hand im Allgemeinen zu hacken. Dies durch das Ausloben eines “Bunten Bug Bounties” und das Einrichten einer one-stop-shop Meldestelle für Sicherheitslücken und Datenlecks. Vorbilder gibt es genug, die Bundeswehr [8] und die Niederlande [9] machen das schon. Die Bundeswehr verspricht Sicherheitsforscher:innen nicht anzuzeigen, die Niederlande garantieren, dass die Meldung veröffentlicht werden darf und es gibt ein T-Shirt [10]. Die EU zahlt mit EU-Fossa [11] sogar Geld für Fixes von Lücken in relevanten Open Source Frameworks. Ziel des Projektes ist es herauszufinden: * Wie könnte ein entsprechender Prozess aussehen? * Kann das rechtssicher gestaltet werden? * Wie passt das mit dem Cyber Resilience Act der EU [12] zusammen? Im Vortrag wollen wir den aktuellen Stand des Projektes vorstellen und die Community zur Diskussion einladen. Weiteres Demnächst unter: www.inoeg.de/b3 [1] https://www.zeit.de/digital/datenschutz/2021-08/cdu-connect-app-it-sicherheit-lilith-wittmann-forscherin-klage [2] https://winfuture.de/news,127162.html [3] https://www.scmp.com/tech/big-tech/article/3160670/apache-log4j-bug-chinas-industry-ministry-pulls-support-alibaba-cloud [4] https://securitytxt.org/ [5] https://media.ccc.de/v/rc3-2021-xhain-278-deine-software-die-si [6] https://netzpolitik.org/2022/hackerparagrafen-sicherheit-fuer-die-sicherheitsforschung/ [7] https://www.ccc.de/de/updates/2022/zero-day-schwarzmarkt-trockenlegen [8] https://www.bundeswehr.de/de/security-policy [9] https://www.government.nl/topics/cybercrime/fighting-cybercrime-in-the-netherlands [10] https://medium.com/pentesternepal/hacking-dutch-government-for-a-lousy-t-shirt-8e1fd1b56deb [11] https://joinup.ec.europa.eu/collection/eu-fossa-2/about [12] https://digital-strategy.ec.europa.eu/en/library/cyber-resilience-act about this event: https://pretalx.c3voc.de/hip-berlin-2022/talk

Dec 29, 202233 min

Tracking in Apps: Ist das legal? (jev22)

Dec 29, 20221h 31m

Tracking in Apps: Ist das legal? (jev22)

Egal was wir im Internet machen, Webseiten und Apps versuchen uns durchgehend zu tracken. Wir haben schon viel über Tracking im Web gehört, aber wie sieht das bei Handy-Apps aus? Obwohl wir regelmäßig mit unseren Handys interagieren, wissen wir viel weniger über Datensammelei in unseren Smartphones. In diesem Vortrag wollen wir unsere Forschung im App-Tracking-Bereich vorstellen und Euch zeigen, wie wir automatisiert Tausende von Apps analysiert haben. Ihr werdet lernen, welche Daten Apps über Euch versenden und wer diese erhält. Außerdem schauen wir uns mal diese Einwilligungsdialogen an – sind die überhaupt legal? Während wir schon eine Menge über das allgegenwärtige Tracking im Web wissen, gibt es bisher wenig Ergebnisse zur Situation bei mobilen Apps, insbesondere in einem großen Umfang. Wir, der Datenanfragen.de e. V. und das Institut für Anwendungssicherheit an der TU Braunschweig, haben uns in mehreren Forschungsprojekten genau diesem Problem angenommen und möchten Euch unsere Ergebnisse vorstellen. Wir werden uns konkrete Tracking-Beispiele aus bekannten Apps ansehen, die zahlreiche Daten an Drittanbieter senden, selbst wenn die Nutzer_in die App gerade einmal gestartet hat. Wir werden Euch von den technischen Herausforderungen berichten, die uns begegnet sind sowie die Ergebnisse unserer Studie von 4.388 beliebten Apps unter Android und iOS berichten. Wir wollen nicht zu viel verraten, aber Ihr werdet nicht überrascht sein, dass die Situation genauso schlimm ist wie im Web. Ein Großteil der Apps übermittelt Telemetriedaten über Gerätedetails (Modell, Einstellungen, Batteriestatus, etc.), Sensordaten und Ereignisse (angeschaute Seiten, Klicks) oder selbst Eure GPS-Position und Daten, die Ihr in Apps eingebt. Zum Glück müssen wir uns nicht mit dieser Situation abfinden. Wir werden Euch die rechtlichen Rahmenbedingungen von Tracking in der EU vorstellen. Durch die DSGVO und die ePrivacy-Richtlinie gibt es strenge Regeln darüber, wann Tracking legal ist – an die sich die meisten Apps nicht halten. Und es wird sogar schlimmer, wenn wir uns diese nervigen Einwilligungsdialoge anschauen: Da wird es echt schwer, welche zu finden, die sich tatsächlich an die Gesetze halten. Aber obwohl die gesetzliche Lage sehr klar ist, ist die Durchsetzung leider noch mangelhaft. Das führt dazu, dass viele Firmen davon ausgehen, dass sie konsequenzlos damit davon kommen können, sich nicht an das Gesetz zu halten. Wir wollen Euch zeigen, welche Ideen wir haben, um das zu ändern. about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/FRQGY9/

Dec 29, 20221h 31m

intro to time- & organisation-concepts and useful tricks (jev22)

GTD, ZTD, Bulletjournal, KANBAN, SCRUM and other buzzwords are new to you? Want to get organized and get an efficient overview of all your TODOs? Or already using some concepts and want to go deeper and learn (hopefully) some new tricks? Then join this talk. First half will be an overview of task-and organisation systems, and the underlying concept how to use it. It is not a hands-on handholding session, but rather explaining the concept, so that you can check and integrate the systems that fit best to your mind & workflows. Second half will then be a collection of some nice tricks and tools (PKM, Inbox-zero, Logseq, Obsidian, Emacs (org-mode),..) Third is the most important: FAQ-round for your concerns and issues regarding time- and organisation-systems. Best way to learn and teach is by communicating, so lets talk! about this event: https://talks.w.icmp.camp/wicmp1/talk/B3WBJM/

Dec 29, 202242 min

Geschlechtergerechtigkeit und Making (jev22)

In unserem Beitrag wollen wir der Frage nachgehen, wie wir Making geschlechtergerechter gestalten können. Ausgehend von unserem Projekt namens "Critical Making" werden wir inspirierende Geschichten von spannenden Menschen auf der ganzen Welt präsentieren, die ihren Weg zu Making gefunden haben, indem sie unterschiedliche Barrieren in Bezug auf Geschlecht und überschneidende Ungleichheitsdimensionen überwunden haben. Wir werden eine erste Version von Empfehlungen, wie ein inklusiver Makerspace gestaltet werden kann, vorstellen: Ein Handbuch, das mit dem Ziel erstellt wurde, Ressourcen und Tipps anzubieten, wie ein Maker Space und seine Community inklusiver, vielfältiger und einladender für diejenigen werden können, die sich in der Maker-Bewegung und ihrer Community unterrepräsentiert und weniger sichtbar fühlen. Unser Ziel ist es, einen Dialog zu eröffnen, das Dokument soll weiter kontinuierlich wachsen und sich weiterentwickeln, und Erfahrungen und Vorschläge von unterschiedlichen Menschen aus verschiedenen Kontexten in sich vereinen. Im Projekt Critical Making (https://criticalmaking.eu/) konzentrieren wir uns auf kritisches und sozial verantwortliches Making und zeigen, wie globale Maker-Communities jungen Talenten aller Geschlechter neue Möglichkeiten bieten können, durch Open-Source-Innovation zu einer offenen Gesellschaft beizutragen . Im Zuge dessen haben wir Maßnahmen mitgestaltet, um bestehenden androzentrischen Strukturen entgegenzuwirken. Auch haben wir Richtlinien erarbeitet, welche das Bewusstsein für Machtungleichgewichte in Maker- und Online Spaces stärken sollen. Auf unserer Website https://criticalmaking.eu/gender-equality/ finden sich erste Ergebnisse unserer Aktivitäten, die auch während der Veranstaltung präsentiert werden: In den Inspirational Stories about Gender-Inclusive Making können spannende Menschen aus der ganzen Welt kennengelernt werden, die ihre inspirierenden Geschichten teilen, wie sie zu Making gefunden haben. In der Introduction to Inlcusive Making finden sich verständliche Erklärungen zu einigen Begriffen und Theorien rund um inklusives Making. Die Recommendations to Inclusive Making bieten praktische Empfehlungen, wie ein Makerspace offen und einladend werden kann. Gemeinsam können wir diese Dokumente lebendig machen – Feedback, Erfahrungen und Empfehlungen können gerne über die Kommentarfunktion übermittelt werden, und so das gemeinsame Wissen vergrößern. about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/CKWDQR/

Dec 29, 202236 min

OWASP Raider (jev22)

Dec 29, 202247 min

Geschlechtergerechtigkeit und Making (jev22)

Dec 29, 202236 min