PLAY PODCASTS
Chaos Computer Club - archive feed

Chaos Computer Club - archive feed

21,276 episodes — Page 273 of 426

spispy: SPI flash device emulation (camp2019)

<a href="https://github.com/osresearch/spispy">spispy</a> is an open source hardware tool for emulating SPI flash chips that makes firmware development and boot security research easier. In this talk we'll discuss the challenges of interfacing on the SPI bus and emulating SPI devices, as well as demonstrate how to use it quickly debug issues with coreboot and how we used spispy to discover a critical class of TOCTOU vulnerabilities in secure boot systems like Intel BootGuard. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10186.html

Aug 20, 201932 min

FridaysForFuture was, wie, warum? (camp2019)

“Wir sind nicht nur verantwortlich für das, was wir tun, sondern auch für das was wir nicht tun” FridaysForFuture - die größte SchülerInnenbewegung aller Zeiten weltweit. Wie Jugendliche im Konsens der Wissenschaft um ihre Zukunft kämpfen. “Wir sind nicht nur verantwortlich für das, was wir tun, sondern auch für das was wir nicht tun” FridaysForFuture - die größte SchülerInnenbewegung aller Zeiten weltweit. Wie Jugendliche im Konsens der Wissenschaft um ihre Zukunft kämpfen. about this event: http://talx.thm.cloud/thms/talk/KXW3SP/

Aug 20, 201920 min

Über die Nachhaltigkeit von Software (camp2019)

Software ist essenzieller Bestandteil und Ressource unserer Dienstleistungs- und Wissensgesellschaft sowie unserer Infrastrukturen. Als Ressource betrachtet verhält sich der Konsum und Erhalt von Software jedoch in vielen Dingen konträr zu natürlichen Ressourcen. Eine Reflektion über die besonderen Eigenschaften der "Ressource Software" und wie wir diese nutzen können um Software nachhaltig zu gestalten und damit auch für die Zukunft zu erhalten. Wenig wird bisher über digitale Nachhaltigkeit geredet, aber noch weniger über nachhaltige Software. Dabei ist Software essenzieller Bestandteil und Ressource unserer Dienstleistungs- und Wissensgesellschaften sowie unserer Infrastrukturen. Kein Telefon, keine Ampel und keine moderne Verwaltung würden noch ohne Software funktionieren. Möchten wir diese Systeme erhalten, müssen wir folglich auch Verfügbarkeit und Zugang zu diesen Ressourcen garantieren. Was im Zeitalter von copy&paste und der prinzipiell unbegrenzten Menge digitaler Rohstoffe zunächst einfach klingt wird schnell komplex. Durch Recht, Technik und Architektur werden Verfügbarkeit und Menge von Software häufig künstlich verknappt. Das birgt die Gefahr zu realen Versorgungsengpässen bis hin zu kompletten Ressourcenverlusten und widerspricht damit dem von den Vereinten Nationen formulierten Ziel einer nachhaltigen Entwicklung und "Generationengerechtigkeit". Und auch wenn sich Software immer weiterentwickelt und Ressourcen von heute vielleicht schon morgen nicht länger für nötig gehalten werden, können als Folge von Abhängigkeiten in komplexen Systemen schnell Domino-Effekte entstehen. Der Vortrag erörtert wie und wo sich nachhaltiges Wirtschaften und Konsum von Software in vielen Dingen konträr zum nachhaltigen Konsum natürlicher Ressourcen verhält. Und wie wir diese uns diese besonderen Eigenschaften zunutze machen können um Software nachhaltig zu gestalten und damit auch für die Zukunft zu erhalten about this event: http://talx.thm.cloud/thms/talk/NWNHJ3/

Aug 20, 201935 min

Math Protected Social Interactions (camp2019)

We have learned that Math might be our last defence line against a real existing all-encompassing surveillance. One central challenge in this conflict is to combine authentication and anonymity. Number theory provides us many tools to create really surprising technologies for social communication. A lot of these technologies have not yet been brought to the world of concrete implementations. This has the implication that some ideas which have been presented years ago are not covered by patents any more. We have learned that Math might be our last defence line against a real existing all-encompassing surveillance. One central challenge in this conflict is to combine authentication and anonymity. Number theory provides us many tools to create really surprising technologies for social communication. A lot of these technologies have not yet been brought to the world of concrete implementations. This has the implication that some ideas which have been presented years ago are not covered by patents any more. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10286.html

Aug 20, 201938 min

Nice View Reporter (camp2019)

Projektwoche an einer Schule in Msambweni, Kenia Die Nice View Gratitude School in der kenianischen Kleinstadt Msambweni hat zwar einen eigenen IT-Raum, in dem die rund 150 Schülerinnen und Schüler lernen, mit Computern umzugehen. Aber die Schule hatte bislang keinen Internet-Anschluss. Und das in Kenia, einem Land, das im Grunde ein riesiger Hub in Sachen Internet-Technik ist, wo an jeder Ecke brauchbare, pragmatische und innovative digitale Anwendungen programmiert werden und mehr als 85 Prozent der Bevölkerung – meist mobilen – Zugang zum Internet hat. FLMH hat im Januar 2019 die Schule mit einem Internetanschluss ausgerüstet und zusammen mit den Schüler*innen und Lehrern eine Projektwoche veranstaltet. Webiste der Nice View Reporter: https://nice-view-reporter.org/ Projektbeschreibung: https://www.flmh.de/projekte/nice-view-reporter/ about this event: http://talx.thm.cloud/thms/talk/PEXUEM/

Aug 20, 201950 min

Make Your Tech and Wear It Too (camp2019)

In this talk i’d like to give an introduction to the materials, tools, skills and energies involved in making electronic textiles and tailoring wearable technology, which has been my practice for the past 13 years. In this talk i’d like to give an introduction to the materials, tools, skills and energies involved in making electronic textiles and tailoring wearable technology, which has been my practice for the past 13 years. I would like to demonstrate examples of textile sensors and actuators and explain the technical details involved in both the engineering and crafting of the open source designs which i publish on my website titled How To Get What You Want. And i would like to walk through my process of tailoring wearable technology commissions that have been for artistic, prosthetic and research purposes. I have many photos and videos to show, not only of the finished works but also of the often messy struggle it takes to get things to work. I can also bring live demonstrations of some of the designs. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10375.html

Aug 20, 201951 min

Introduction to (home) network security. (camp2019)

Typical home networks use a closed-source Internet Service Provider supplied router/firewall and contain no restrictions on communications between clients within the network. The widespread deployment of network-connected appliances, control systems, lighting, etc, means that this design is insecure. This talk will cover the basics of networking, including why and how segregation of different types of network clients and traffic can be achieved to increase privacy and security. An introduction to wired and wireless networking aimed at home users, but equally applicable in a business context. We will examine basic network theory, typical designs, threats to privacy and security, and steps to reduce the risks presented by these threats. If you are a networking guru, then this is probably not the talk for you. This talk is for anyone interested in learning more about how a small network operates and things they should consider with regards to privacy and security. Topics to be covered: What is Ethernet; how network devices communicate; what is a broadcast zone; what is a subnet; network layers; physical and logical segregation of network traffic; basic WiFi theory; basics of firewall and wireless access point security and why running your own is better than letting your ISP do it for you. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10225.html

Aug 20, 201941 min

card10 Badge (camp2019)

<p>Introducing you to card10, the 2019 camp badge, bio monitor, wrist worn POV device, and everything else your imagination comes up with. This year's 0b10nd edition of the camp badge is card10. It comes packed with biosensors and can talk to many devices with BLE (Bluetooth Low Energy). As always with camp badges, it comes with some space to extend it with further electronics and this time a programming interface that is even easier to use, so you can individualize your card10 and pick up some new skills on the way. In this talk, we will tell you more about the technical details of card10, the considerations behind making the new badge, and what card10 taught us on the way to camp. You, too, can join us in integrating the badge into 2019 camp life, by creating your own interh4cktions. We will show you how, with some examples of interh4cktions we already know about for inspiration. Before you leave to forge your own path through camp2019 with card10 by your side, we will share some highlights from the camp events around card10, how you can keep your finger on the pulse of card10 news, release your card10 interh4cktions to camp, and add your own self organised card10 sessions. other card10 devices, probably also your find out more: https://card10.badge.events.ccc.de/ FAQ: https://card10.badge.events.ccc.de/en/faq/</p> about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10365.html

Aug 20, 201931 min

Privacy leaks in smart devices: Extracting data from used smart home devices (camp2019)

Aug 20, 201951 min

Wo lässt Du zwecklose Widerstände? (camp2019)

Einladung zu einer qualitativen Studie über den Umgang mit Elektroschrott auf dem CCCamp Für meine Hausarbeit in Umweltpsychologie rede ich mit Hardware-Leuten über Müll. Hier möchte ich meine Studie vorstellen und Dich zu einem lockeren Interview einladen. Schon im heimischen Hackerspace können Entsorgungskonzepte an unausgesprochenen Hindernissen scheitern: Niemand will die Öko-Spießer-Nervensäge spielen, wenn nach dem Löt-Workshop der Boden gefegt wird. Den Elektroschrott-Eimer wegzubringen, gilt als Strafarbeit. Hoppla, schon wieder im Halbschlaf Pizza- und Löt-Ofen verwechselt... Hier auf dem Camp ist es noch härter, denn die nächste legale Entsorgungsmöglichkeit ist mehrere Kilometer entfernt. Deshalb interessiert mich, wie Du hier wirklich, echt, ehrlich mit kaputten Platinen und Bauteilen umgehst. Was (de-)motiviert Dich, alles ordentlich wieder mitzunehmen? Was könnte Dich auf zukünftigen Events antreiben, "sauberer" zu hacken - und was Dir helfen, das tatsächlich zu schaffen? Der Kurzvortrag gibt einen Einstieg ins Thema und erklärt, was ich vorhabe, wenn ich Dich plötzlich auf dem Campgelände anspreche. about this event: http://talx.thm.cloud/thms/talk/ASYLJ8/

Aug 20, 201913 min

Sozial-ökologische Dimensionen von Digitalisierung (camp2019)

Der Vortrag soll einen Überblick über die sozialen und ökologischen Auswirkungen der Digitalisierung von Dienstleistungen oder Prozessen und der steigenden Vernetzung von elektronischen Geräten geben. Dabei spielt die materielle Basis von Digitalisierung mit der Rohstoffgewinnung und dem Ressourcenverbrauch eine entscheidende Rolle, sowie die enorm steigende Datennutzung. Anhand von Beispielen wird gezeigt, welche Rebound-Effekte in dem Zusammenhang bestehen und wie sie Effizienzsteigerungen zunichte machen. Der Titel bezieht sich auf das Versprechen der Dematerialisierung, welches oft mit Digitalisierung in Verbindung gebracht wird. Es soll kritisch hinterfragt werden, ob Digitalisierung dabei helfen kann, die Umwelt zu schonen, indem weniger Ressourcen verbraucht werden. Am Beispiel des Konsums wird gezeigt, dass die derzeitige Art von Digitalisierung die Umweltzerstörung vorantreibt, als sie zu verringern. about this event: http://talx.thm.cloud/thms/talk/VFBKTL/

Aug 20, 201948 min

20 Jahre Camp (camp2019)

Aus der Gruppe, die 1999 das erste Camp organisiert hat, reden Tim, Andre und Markus über die Verschmelzung von Open-Air- und Hacker-kultur. Tim hat gemeinsam mit den Pyonen – Andre und Markus – das erste Camp 1999 ins Rollen gebracht. Gemeinsam blicken sie zurück auf die Entstehungsgeschichte des Camps und die besonderen Herausforderungen bei der Planung und Logistik des Events. Das erste Camp auf einer Pferdewiese in Altlandsberg war für den CCC ein Kraftakt. Aus der Vorlage der niederländischen Camps 1993 (Hacking at the End of the Universe, HEU) und 1997 (Hacking In Progress, HIP) wurde versucht, eine Veranstaltung zu kreieren, die sowohl den Geist des Clubs als auch den schon damals starken Einfluss der damaligen Techno-Open-Air-Szene kombiniert. Bestärkt durch den erfolgreichen Umzug des Chaos Communication Congress Ende 1998 nach Berlin nahm der Club die Herausforderungen an und entwickelte mit den Pyonen eine fruchtbare Kooperation, bei der jede Gruppe Ihre Stärken ausspielen konnte. Der Club kümmerte sich um Netz und Inhalte, die Pyonen stellten sicher, dass die Produktion der Veranstaltung in sicheren Bahnen verlief. Am Ende gelang es dem ersten Camp, die Grundlage zu legen für die Veranstaltung, die es heute ist: ein Ort der Freiheit und Kreativität, der dem Spaß am Gerät, der Ästhetik und der Kommunikation den notwendigen Raum bietet. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10413.html

Aug 20, 20191h 26m

Hacking Containers and Kubernetes (camp2019)

The talks shows the security model of Kubernetes and how to detect and fight security weaknesses with a few lines of scripting. Hidden under the hood of Kubernetes are a lot of security features. Starting from the Linux namespaces used in containers to the network there are a lot of configurations with many bells and whistles supporting or totally destroying the security of a cluster The talk gives an overview of the container escape vulnerabilities in the wild, that are documented in the CVE database. Simple scripts are shown to check clusters for vulnerabilities. The scripts are used to analyze Istio, the "trust nothing" distributed firewall solution, and find an exploitable attack immediately. This would be a script kiddie attack, if they already would have started using Kubernetes and Istio. Finally, it is shown, how Istio has handled the bug report and how future versions from 1.2 will close the exploit using the Container Network Interface (CNI). about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10178.html

Aug 20, 201943 min

Opening Ceremony (camp2019)

A hearty welcome me lasses and lads! about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10386.html

Aug 20, 201936 min

Fomu - an FPGA inside your USB port! (camp2019)

about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10174.html

Aug 20, 201944 min

Privacy leaks in smart devices: Extracting data from used smart home devices (camp2019)

Remember the good old fun sport, where people bought random hard drives from ebay and did forensics on them? Did you know you can do the same thing with used IoT devices too? Most end-users have no idea what kind of information their devices are storing and how to securely clean their devices (if that even is possible). Lets explore together what the risks are and how we can extract that data. Many IoT devices collect a lot of data and log files. Of course, most of this data is sent to the Cloud. However, often this data is also stored locally on the device and never deleted in the lifetime of those devices, not even on a factory reset (in contrast to Smart Phones nowadays). This might surprise many people, and especially end users might not be aware of that. Due to the design of IoT devices, there is usually no real way, like for notebooks or PCs, for end users to clean the devices before they sell them on eBay or discard them. The devices may hold sensitive information like Wi-Fi credentials, nearby access points, cloud communication log files, maps, or audio samples. In this talk I will show some examples of interesting IoT devices from various vendors and how to extract the corresponding information. We will use software methods (rooting) and hardware methods (flash dumping). Using this information, I will show how I am able to find the original owner of the device. Also I discuss various challenges and tricks of the methods, and how to prevent this kind of data leakage for yourself. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10355.html

Aug 20, 201951 min

DoH or Don't (camp2019)

Seldom have DNS protocol changes sparked such fierce debate as happen in the case of DNS-over-HTTPs (Doh) and it's little cousin, DNS-over-TLS (DoT). While for many people it is a matter of black and white, the reality out there is various shades of grey ;) This talk will discuss the technical and political aspects of these DNS privacy protocols, where they come from, who is implementing DoH/DoT (both in the browser space and otherwise) and why it is a [good|bad] idea to support these protocol implementations. Since the Snowden revelations, the <a href="https://datatracker.ietf.org/wg/dprive/documents/">DPRIVE (DNS Privacy Exchange) working group</a> inside the IETF has been working on ways to make DNS, the Domain Name System, leaking less privacy related information (aka metadata). Two new protocols from this working group are DNS-over-TLS <a href="https://tools.ietf.org/html/rfc7858">RFC 7858</a> (DoT) and DNS-over-HTTPS <a href="https://tools.ietf.org/html/rfc8484">RFC 8484</a> (DoH). Both protocols secure DNS queries between client systems and DNS resolver using encryption and authentication. DoT runs on a dedicated port 853, while DoH piggybacks on HTTPS (port 443). While DoT was initially mostly ignored by OS vendors, ISPs and users alike, DoH was adopted by browser vendors (Mozilla/Firefox and Google/Chrome) and created heated discussions among security and privacy experts. Even to the point that governments discussing way to outlaw DoH. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10213.html

Aug 20, 201943 min

Aufstand oder Aussterben? Ein Vortrag über die Klimakrise, ökologischen Kollaps und zivilen Ungehorsam. (camp2019)

EXTINCTION REBELLION (XR) ist eine schnell wachsende globale Graswurzel-Bewegung von Klima-Aktivist*innen, die mit gewaltfreien zivilen Ungehorsam einen radikalen Wandel herbeiführen möchte um die Risiken des ökologischen Kollaps und des Aussterbens der Menschheit zu minimieren. Wir bringen die Gefahr des Klimakollaps auf die Agenda, informieren die Öffentlichkeit, und üben Druck auf die Regierungen aus, den Klimanotstand auszurufen, und entsprechend angemessen zu handeln. XR hat drei Forderungen: 1. TELL THE TRUTH - Die Regierung muss die Wahrheit über die ökologische Krise offenlegen und den Klimanotstand ausrufen. Die Dringlichkeit des sofortigen Kurswechsels muss von allen gesellschaftlichen Institutionen kommuniziert werden. 2. ACT NOW - Die Regierung muss jetzt handeln, um das Artensterben zu stoppen und die Treibhausgasemissionen bis zum Jahr 2025 auf Netto-Null zu senken. 3. BEYOND POLITICS - Die Regierung beruft eine Bürger'innenversammlung zu Klima- und ökologischer Gerechtigkeit ein, die die notwendigen Maßnahmen erarbeitet und verpflichtet sich, deren Beschlüsse umzusetzen. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10370.html

Aug 20, 201952 min

Knoten 101 (camp2019)

Die CCC-family geht campen, das heisst der Knoten wird ausnahmsweise vom abstrakten mathematischen Konzept zur ganz realen Anwendung von Seil und Schnur. Was da alles schiefgehen kann, wo Knoten herkommen und wer sie verwendet wird hier kurz und knackig bearbeitet. Knoten sind eines dieser Dinge, die man anwendet bevor man sich bewusst ist was man da gerade tut, und gleichzeitig gibt es so viele verschiedene Knoten die in anderen Umfeldern verwendet werden, dass ein ganzheitlicher Überblick über die Materie kaum zu kriegen ist, nicht zuletzt wegen den horrenden Nomenklaturproblemen. In relativ kurzer Zeit werden hier die gefährlichsten, schlechtesten, praktischsten und unbekanntesten Knoten gezeigt, komplett ohne Mathematik und dergleichen. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10189.html

Aug 20, 201933 min

The Limits of General Purpose SDR devices (camp2019)

It's tempting to buy a SDR device like a LimeSDR or USRP family member in the expectation of operating any wireless communications system out there from pure software. In reality, however, the SDR board is really only one building block. Know the limitations and constraints of your SDR board and what you need around it to build a proper transceiver. For many years, there's an expectation that general purpose SDR devices like the Ettus USRP families, HackRF, bladeRF, LimeSDR, etc. can implement virtually any wireless system. While that is true in principle, it is equally important to understand the limitations and constraints. People with deep understanding of SDR and/or wireless communications systems will likely know all of those. However, SDRs are increasingly used by software developers and IT security experts. They often acquire an SDR board without understanding that this SDR board is only one building block, but by far not enough to e.g. operate a cellular base station. After investing a lot of time, some discover that they're unable to get it to work at all, or at the very least unable to get it to work reliably. This can easily lead to frustration on both the user side, as well as on the side of the authors of software used with those SDRs. The talk will particularly focus on using General Purpose SDRs in the context of cellular technologies from GSM to LTE. It will cover aspects such as band filters, channel filters, clock stability, harmonics as well as Rx and Tx power level calibration. The talk contains the essence of a decade of witnessing struggling SDR users (not only) with running Osmocom software with them. Let's share that with the next generation of SDR users, to prevent them falling into the same traps. about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10248.html

Aug 20, 201946 min

Reporting from Brussels: The state of Digital Rights (camp2019)

Come and find out how digital rights will be impacted by the new European Parliament, European Commission and Brexit. In the process, get updates about the burning topics we are following in the EU institutions. New European Parliament (EP), new European Commission(EC), possibly Brexit. Nevertheless, the same digital rights we're fighting for. In this talk we will give you an update on what the results of the European Parliament look like, what characterises the new EU Commission and how likely it is that Brexit happens in November 2019. More, we'll update you on the topics we have our eyes on in the EU institutions: the future of content moderation and platform liability in Europe, confidentiality of our communications (ePrivacy), access to data cross-borders by law enforcement, net neutrality, data retention reloaded, algorithms (including upload filters), AI regulation.Finally, we unite the 2 parts: what do the new developments in the EP, EC and Brexity mean for our digital rights fight? How will our rights and freedoms online be impacted by the new environment? Are there new ways and avenues to mobilise and influence policy-making across Europe? There's only one way to find out. See you at the talk! about this event: https://fahrplan.events.ccc.de/camp/2019/Fahrplan/events/10309.html

Aug 20, 201945 min

card10 assembly (camp2019)

card10 assembly about this event: https://c3voc.de

Aug 20, 20194 min

Documentation with any editor (froscon2019)

Creating documentation is often boring and needs a lot of copy&paste to update the different output formats. I'll show you my workflow creating textbased documentation with asciidoctor and convert it through a pipeline to html, pdf and some more formats. Creating professional documentation with asciidoctor and some other opensource tools, using the editor of your choice. I create a pipeline (Jenkins or Gitlab CI/CD) to convert a simple ascii text to any documentation format. So when your project needs html that's fine, when your customer needs some PDF and you want to use your company logo that's nearly the same. You can create multiple outputs from one source, update screenshots automatically and still edit it on any of your devices or editors. Using a pipeline and containers after commiting to a version control system can be used on any operating system, or directly in the cloud. So there is nothing between you and your documentation. about this event: https://programm.froscon.de/2019/events/2389.html

Aug 10, 201954 min

LibreOffice Online in EGroupware (froscon2019)

LibreOffice Online stellt ein LibreOffice mit einem Webinterface zur Verfügung. Es ist im EGroupware-Dateimanager integriert. LibreOffice Online stellt das Webinterface für ein auf einem Server laufendes LibreOffice zur Verfügung. Somit kann es zu Hause, im Unternehmen oder bei einem Hoster des Vertrauens ein vertrauensvolles Online-Office bereit stellen. LibreOffice-Online kann auf verschiedene Weise installiert und integriert werden. Der Vortrag zeigt die Möglichkeiten auf und gibt die Informationsquellen an die Hand. LibreOffice Online wird maßgeblich von Collabora entwickelt. Collabora bietet sowohl eine kommerzielle, als auch eine als CODE bezeichnete freie Version an. LibreOffice Online benötigt als Dateispeicher ein Host-System. Im Vortrag wird am Beispiel von EGroupware die Integration demonstriert. Inhalt des Vortrags: • LibreOffice Online, Collabora Online. CODE ??? • Technik hinter LibreOffice Online • Voraussetzungen (Host-System, ...) • Vorteile, Nachteile, Highlights • Kombination mit LibreOffice • Funktionsumfang LibreOffice Online • LibreOffice Online (CO/CODE) in EGw • Funktionserweiterung durch die Kombination LOOL/EGw • Zukunft Die Vortragsfolien werde ich in der auf die FrOSCon folgende Woche hier veröffentlichen. about this event: https://programm.froscon.de/2019/events/2414.html

Aug 10, 20191h 0m

OpenSource-Tools for network and automation (froscon2019)

Es gibt soviele kommerzielle Netzwerk- und Monitoring Applikationen - warum soll man sich ausgerechnet mit Open Source beschäftigen? Da kriegt man doch keinen Support? Und das ist alles so kompliziert mit Textdateien zu konfigurieren? Warum das nicht ganz stimmt, Textdateien Vorteile haben und Klemmbausteine besser als Plastikspielzeug sind, erklärt dieser Talk. about this event: https://programm.froscon.de/2019/events/2471.html

Aug 10, 201932 min

Managementwerkzeuge aus der Open-Source-Entwicklung (froscon2019)

Dieser Vortrag beleuchtet, wie Management-Prozesse entwicklerkompatibel gestaltet werden können und wie Manager einen Open-Source-Workflow und entsprechende Technologien für sich nutzen können. Der Arbeitsalltag in einem (wachsenden) mittelständischen Unternehmen besteht oftmals aus mehr Prozessen und Bürokratie, als einem Entwickler lieb ist. Wie gelingt es dem Management, die daraus erwachsenden »lästigen Pflichten« so kompatibel wie möglich zu gestalten, und was kann das Management aus den Workflows von Entwicklern lernen und sich zunutze machen? In diesem Vortrag wird exemplarisch die Gestaltung eines betrieblichen Prozesshandbuchs für Entwickler vorgestellt, und die Vorteile der verwendeten Technologien von git über Sphinx bis Jenkins werden beleuchtet. about this event: https://programm.froscon.de/2019/events/2332.html

Aug 10, 201940 min

Foreman/Katello mit Ansible automatisieren (froscon2019)

Foreman ist ein Tool zur Verwaltung von physikalischen und virtuellen Servern. Doch wie verwaltet man Foreman selber? In diesem Vortrag werden die Foreman Ansible Modules vorgestellt, mit denen man Foreman konfigurieren und steuern kann. Es werden vorhandene Module an einigen Beispielen vorgeführt sowie die Möglichkeiten der Entwicklung neuer Module erklärt. about this event: https://programm.froscon.de/2019/events/2418.html

Aug 10, 201959 min

Die Rückeroberung des Social Web (froscon2019)

Solid tritt an die Misstände im Social Web zu beheben. Dieser Vortrag erklärt die grundlegenden Konzepte und Technologien hinter Solid. Was macht Solid einzigartig? Welche Probleme löst es? Wie kann man mitwirken? Letztes Jahr ging Web-Erfinder Tim Berners-Lee mit einem neuen, spannenden Projekt an eine größere Öffentlichkeit. Social Linked Data - kurz Solid - soll die Misstände des zentralisierten Social Webs beheben indem es das dezentrale WWW um soziale Funktionen erweitert und die Nutzer:innen in den Mittelpunkt stellt. In diesem Vortrag erkläre ich die grundlegenden Konzepte und Technologien hinter Solid, erkläre warum dieser Ansatz so revolutionär ist und was Solid von verteilten Anwendungen wie Diaspora und Mastodon unterscheidet. Ich werde zeigen, was mit Solid bereits heute möglich ist, was uns in Zukunft erwartet und wie jede:r diese Zukunft mitgestalten kann. about this event: https://programm.froscon.de/2019/events/2375.html

Aug 10, 20191h 8m

Git Fu Developing (froscon2019)

Everybody was Git Fu developing, those bugs came fast as lightning. In fact it was a little bit frightening, but they fought with expert rebasing. There were funky Developers from funky everywhere. They were merging bend up, they where merging bend down. It is a special developer art, and everybody knew their part. For my friend, ain’t your head is detached. Then im guiding you to a clean state. Everybody was Git Fu developing, those problems where solved fast as lightning. Want to sing along and master your Git Fu. Listen to this lecture of sensei Sebastian Git is a powerful source code management system and became the de facto standard for open source projects over the last couple of years. A lot of us are using it every day but are only scratching the surface of its potential. We will have a look at the git internals to understand why git works the way it does. We will do a deep dive into the git configuration and the .git directory. Starting with the basic features of git we will also explore its power features and some handy tips and tricks. about this event: https://programm.froscon.de/2019/events/2413.html

Aug 10, 201950 min

MySQL Best Practices - In 8 Schritten zur optimierten Datenbank! (froscon2019)

Die Installation von MySQL ist denkbar einfach und geht schnell von der Hand. Aber was dann? In diesem Vortrag werden wir einige 'Best Practices' diskutieren und auch einen ersten ein Blick in die HA Möglichkeiten geben. MySQL ist eine der weltweit beliebtesten Datenbanken. MySQL ist eine Open Source Datenbank. Die Installation ist denkbar einfach und geht schnell von der Hand. Aber was dann? In diesem Vortrag werden wir einige des 'Best Practices' für den Aufbau einer soliden und skalierbaren Datenbank diskutieren und auf Basis Red Hat 8 demonstrieren. Der Vortrag wird beendet mit einem kleinen Einblick in die enthaltenen MySQL 5.7 und MySQL 8 Cluster Möglichkeiten. Diese Präsentation richtet sich an alle interessierten Personen, die über ein grundlegendes Verständnis von Datenbanken verfügen und richtet sich vor allem an Administratoren, die eine schnelle Beratung benötigen, um das Beste aus MySQL herauszuholen. about this event: https://programm.froscon.de/2019/events/2442.html

Aug 10, 20191h 0m

Easy Geo-redundant Failover with MARS and systemd (froscon2019)

The talk describes a simple setup of long-distance replication with minimum effort. The new systemd interface of MARS will drastically reduce your effort to make your existing complex solution geo-redundant. Geo-redundancy / mass data replication over long distances is now much easier to manage for sysadmins. Although systemd has some shortcomings and earns some criticism, it can ease your automation of handover / failover when combined with the new unit-file template generator from the long-distance data replication component MARS. It is very flexible, supporting arbitrary application stacks, virtual machiines, containers, and much more. MARS is used by 1&1 IONOS for geo-redundancy of thousands of LXC containers, and on several petabytes of data, with very low cost. about this event: https://programm.froscon.de/2019/events/2452.html

Aug 10, 20191h 1m

Praxiseinstieg in Prometheus (froscon2019)

Prometheus ist ein Monitoring-System, welches zur Realzeit Metriken von Systemen und Software erfasst und in einer Time-Series Database abspeichert. Dazu werden Key-Value Paare, bestehend aus einem Metrik-Namen sowie dem dazugehörigen Wert zu dem Zeitstempel abgespeichert. Basierend auf diesen Daten lassen sich so Systeme über einen Zeitraum überwachen und Alarme generieren. Dazu existiert die Query-Language PromQL, die eigens für Prometheus entwickelt wurde. Dieser Vortrag gibt einen Praxiseinstieg in Prometheus. Zunächst erfolgt eine grundsätzliche Erklärung wie Prometheus funktioniert und wie man erste Systeme zum Erfassen der Metriken hinzufügen kann. Danach folgt auch direkt ein Einstieg in das Schreiben von eigenen Queries in PromQL und die Einbindung von Graphen in Grafana. Anschließend wird auch noch erläutert, wie man Skripte schreibt, um eigene Metriken zu exportieren, die von Prometheus erfasst werden. about this event: https://programm.froscon.de/2019/events/2431.html

Aug 10, 201950 min

Was Du schon immer über Netzwerke wissen wolltest, Dich aber nie getraut hast zu fragen. (froscon2019)

Aug 10, 20191h 12m

Open source citizenship for everyone! (froscon2019)

Aug 10, 201954 min

Terraform - A more versatile tool, than you thought (froscon2019)

Terraform is a tool, which is around for more than four years. Its main purpose is to manage resources as infrastructure-as-(a)-Code. That gives the advantages to create reproducible resources and reduces the factor of human error. Usually you encounter Terraform in combination with cloud-providers like AWS, Azure or GCP. However, this talk will focus on other providers and show its versatility particularly in Kubernetes-context. Hopefully, after this talk you will be inspired to use Terraform on more providers, than you have thought before. about this event: https://programm.froscon.de/2019/events/2365.html

Aug 10, 201922 min

Open Data und Open Source im rechtlichen Fokus (froscon2019)

In den vergangenen Jahren sind einige spannende Urteile im Bereich Open Data und Open Source ergangen. Der Vortrag stellt aus diesem Bereich vor und ordnet diese gesellschaftspolitisch und rechtlich ein. In den vergangenen Jahren sind einige spannende Urteile im Bereich Open Data und Open Source ergangen: Dürfen Gemälde, für die kein Urheberrecht mehr besteht, im Museum fotografiert und öffentlich zugänglich gemacht werden? Darf der Zugang zu staatlichen Gutachten mit Hinweis auf das Urheberrecht verweigert werden? Darf der Zugang zu staatlichen Daten unter Verweis auf das Datenschutzrecht verweigert werden? Darf ein einzelner Linuxentwickler Urheberrechtsverletzungen (Copy Left) geltend machen? Kann ein Affe oder ein Algorithmus Urheberrecht beanspruchen? Der Vortrag stellt unter anderem die Entscheidungen mit den eben geschilderten Fragestellungen vor und ordnet diese gesellschaftspolitisch und rechtlich ein. about this event: https://programm.froscon.de/2019/events/2366.html

Aug 10, 20191h 1m

recheck und der Stein der Weisen (froscon2019)

Die NoSuchElementException ist wahrscheinlich eines der häufigsten Probleme bei der Verwendung von Selenium. Das Open-Source-Projekt recheck löst dieses auf elegante und einfache Art, und macht Tests fast "unzerbrechlich". Dabei sind die Tests einfacher zu erstellen und zu warten und noch vollständiger. Schon mal erlebt: Nach einer einfachen Änderung scheitern plötzlich über 50 Tests! Brüchige Tests, die von GUI-Spezifika abhängen und zur gefürchteten NoSuchElementException führen, sind ein Hauptproblem beim Testen mit Selenium. Das Open-Source-Projekt recheck bietet eine einfache und elegante Lösung. Ein virtueller Identifikator ist nicht nur unabhängig von Änderungen an der Benutzeroberfläche, sondern man kann ihn auch für ansonsten schwer zu spezifizierende Elemente (d.h. die komplexe XPath oder CSS-Selektoren erfordern würden) definieren. Darüber hinaus sind Tests einfacher zu erstellen und zu warten und noch viel vollständiger in dem, was sie prüfen. Dieser Vortrag gibt eine praktische Einführung in den zugrunde liegenden Ansatz und das Tool, komplett mit einer Life Coding Sitzung. about this event: https://programm.froscon.de/2019/events/2449.html

Aug 10, 201943 min

Public Money, Public Code! (froscon2019)

Warum wird durch Steuergelder finanzierte Software nicht als Freie Software veröffentlicht? Mit Hilfe der Kampagne Public Money? Public Code! wollen wir die rechtlichen Grundlagen schaffen, die es erfordern, dass mit öffentlichen Geldern für öffentliche Verwaltungen entwickelte Software unter einer Freie-Software- und Open-Source Lizenz veröffentlicht wird. Wenn es sich um öffentliche Gelder handelt, sollte auch der Code öffentlich sein! In dem Talk wird unsere Kampagne vorgestellt und aufgezeigt, warum es sich lohnt, diese zu unterstützen. about this event: https://programm.froscon.de/2019/events/2326.html

Aug 10, 201953 min

Open source citizenship for everyone! (froscon2019)

Whether you're an individual or an organization, you can be a good open source citizen! This is a responsibility we all have, to contribute not just to our projects, but to the greater ecosystem in order to create a brighter future for everyone who interacts with any given piece of technology, whether they're using, developing, or designing it. We can become good citizens through conscientious contribution, offering the support which we are capable of, and asking for support when we need it. We must take an active role in order to create a better future for technology. In free and open source software, we talk about how to contribute to individual projects. We also need to talk about the responsibilities that come along with being a participant in the greater FOSS ecosystem. In asking ourselves what it means to be good open source citizens, and how we can best accomplish that, we also have to look at how to help others do the same. Individuals, projects, foundations, nonprofits, educational institutions, and companies all have responsibilities to FOSS. These responsibilities may seem different, but they all have a similar shape: contribute, give back to the community, support the work of others, and build technology keeping the future and rights of users in mind. about this event: https://programm.froscon.de/2019/events/2512.html

Aug 10, 201954 min

Wie PostgreSQL Eure Daten Sicher Hält (froscon2019)

PostgreSQL ist für seine Datensicherheit berühmt - die Entwickler legen größten Wert darauf, dass die von ihm verwalteten Nutzerdaten nicht verloren gehen. Trotzdem kann es auf Grund defekter Hardware, Betriebssystem-Fehlern oder (selten aber vorkommend) PostgreSQL-Problemen zu Datenverlust kommen. Dieser Vortrag bietet eine Übersicht über die Sicherheits-Vorrichtungen von PostgreSQL. Außerdem werden die zur Verfügung stehenden zusätzlichen Möglichkeiten zur Erhöhung der Datensicherheit besprochen. Hierzu gehören die Verwendung von Checksummen, die Validierung von Backups oder der Einsatz von Programmen zur Erkennung von Daten-Inkonsistenzen. about this event: https://programm.froscon.de/2019/events/2432.html

Aug 10, 201955 min

Was Du schon immer über Netzwerke wissen wolltest, Dich aber nie getraut hast zu fragen. (froscon2019)

Ihr stellt Fragen, wir antworten. about this event: https://programm.froscon.de/2019/events/2472.html

Aug 10, 20191h 12m

Sociocracy 3.0 - Natürliche Hierachien im digitalen Zeitalter (froscon2019)

Mit der Veröffentlichung von Frederic Laloux zu Reinventing Organizations wurde das Bild einer erstrebenswerten Organisation in Firmen der Zukunft dargestellt. Der Kulturwandel in Unternehmen des digitalen Zeitalters bedingt eine Veränderung der Organisationsform in Unternehmen. Der Kulturwandel in Unternehmen des digitalen Zeitalters bedingt eine Veränderung der Organisationsform in Unternehmen. Eine der neueren Organisationsformen Sociocracy 3.0 verwendet ein Entscheidungsprinzip "Konsent", dass wir aus den merge requests in einem Repository als Entwickler bereits gut kennen. "Die Entscheidung wird getroffen, wenn nichts mehr dagegen spricht." Damit gibt Sociocracy 3.0 als praktischer Leitfaden uns Muster für Prozesse mit denen wir in der Open Source Welt vertraut sind, um diese unseren Kollegen erklären zu können. Der Beitrag gibt einen Einblick in die Möglichkeiten von Sociocracy 3.0. about this event: https://programm.froscon.de/2019/events/2422.html

Aug 10, 20191h 8m

Security in open source projects (froscon2019)

In recent years, the amount of open source components used by developers has experienced significant growth. Millions of open source libraries are distributed through centralized systems such as Maven Central (Java), NPM (JavaScript) and GitHub (Go). In this talk, I will present the common security problems faced by companies that use open source. We will also talk about how to manage the risks of open source software using people, processes and tools about this event: https://programm.froscon.de/2019/events/2361.html

Aug 10, 201950 min

Warum Flamingos die besseren Pelicane sind (froscon2019)

In diesem Vortrag wird <a href="http://flamingo-web.org">Flamingo</a> vorgestellt. Flamingo ist ein von Pelican und Django inspirierter static site generator. Der Vortragende ist der Author und Maintainer des Flamingo Projekts. Ich betreue jetzt seit etwa zwei Jahren die Webseite meines Arbeitgebers <h href="https://pengutronix.de">Pengutronix e.K.</a>. Die Anforderungen sind simpel: 1. Wir wollen kein Wordpress-iges Webinterface, jeder soll seinen Lieblingseditor benutzen koennen. 2. Wir wollen reStructuredText schreiben. 3. Die benutzte Software soll (moeglichst) Python sein. 4. Die Seite soll in einem git verwaltet werden. Pelican ist/war an dieser Stelle das go-to-tool. Wirklich viele Alternativen gibt es nicht. Prinzipiell ist Pelican auch echt ok aber in meiner Erfahrung hinterlassen Pelican-Projekte kein "Yey, so bleibts!"- sondern eher ein "Uhm ich habs irgentwie hingekriegt"-Gefuehl. Und debuggen dauert ewig, denn es gibt keine debug-Werkzeuge. Naja gut was solls. Hat ewig gedauert, bin total genervt aber jetzt ist es halt da, ist nicht schoen aber ausser mir sieht's ja keiner: Die Hacks sind vor den Endanwendern gut versteckt und in einem Makefile gewrappt. [1 Jahr spaeter] Chef: Ach uebrigens: Wir brauchen noch ne Webseite... Ich: *schwitz* ...jaa... Chef: ...das mit dem Pelican bedient sich gut, das will ich hier auch, mit all deinen Hacks natuerlich. Wie lange brauchst du? Ich: Puh! Ist alles super hacky! Und es funktioniert auch nur genau in dieser Konstellation, updaten ist im Moment auch nicht. Ich wuerde sagen $UTOPISCH_LANGES_TIMEDELTA Chef: Hae? Da koennen wir Pelican ja neu schreiben!? Ich: Ja bitte! Tja und da sind wir nun! Dieser Vortrag wird eine Mischung aus "Pelican - Lessons learned" und flamingo-Tutorial. about this event: https://programm.froscon.de/2019/events/2368.html

Aug 10, 201941 min

shutdown (froscon2019)

about this event: https://programm.froscon.de/2019/events/2515.html

Aug 10, 201910 min

Die DSGVO als Chance nutzen (froscon2019)

Data Breaches, Datenschutzverstösse und Ransomware Angriffe erscheinen täglich in den Medien. Trotzdem kümmert sich nur ein kleiner Teil der Unternehmen strukturiert und geplant um eine angemessene Informationssicherheit. Viele Verantwortliche vermeiden dieses Thema aufgrund einer angenommenen hohen Komplexität. Die Risiken sind substantiell. Ein verlorener USB Stick, ein gestohlener Notebook oder ein unsachgemäß entsorgter Drucker beschaffenen Ihnen ungewünschte Brieffreundschaften mit dem Landesdatenschutzbeauftragten, peinliche Briefe an Ihre Kunden und Partner und im schlimmsten Fall saftige Bußgelder. Dabei ist es eigentlich nicht kompliziert. Es gibt einen strukturierten Fahrplan der Ihnen zeigt welche Fragen in welcher Reihenfolge zu bearbeiten sind sowie robuste und erprobte Opensource Werkzeuge wie dieser Weg begleitet werden kann. Wir betrachten in diesem Vortrag wie so ein Fahrplan aussehen kann und zeigen wie eine IT Sicherheitskonzeption für eine Organisation in handhabbaren Arbeitspaketen bearbeitet werden kann about this event: https://programm.froscon.de/2019/events/2408.html

Aug 10, 201959 min

Generating uniqueness (froscon2019)

The recent advancements in Machine Learning and Blockchain technology, have led to a renewed interest in Generative Art. The way in which these fields work and rely on randomness, has inspired artists and coders to explore what it means for a piece of content to be unique and be posessed by someone. We believe the best way to illustrate such problems is by actually showing how one goes from an initial random number to an actual image and this is exactly what we will doing in the talk! The talk will start with an overall presentation of Generative Art and describe the recent influence that Machine Learning and Blockchain have had on this art form. Ample examples and references will, of course, be present. What emerged from these recent influences is a new and different way of thinking about digital content, where ownership is expressed through smart contracts on the blockchain or by secret knowledge of the initial seed used to generate the image. Throw in Open Source in the mix and it might just be impossible to make any more sense of intelectual property. As the presented material can be hard to grasp without an actual example, in the second part we will illustrate a typical workflow with which generative art is created. In the process, the audience will have the opportunity to explore different generation and structuring techniques, fundamental building blocks of the art form, like pseudorandom number generator, seeds, simple probability distributions, and the issues one often has to deal with. about this event: https://programm.froscon.de/2019/events/2376.html

Aug 10, 201945 min

Usability Testing (froscon2019)

Bedien- und Benutzerfreundlichkeit in Software kann effektiv getestet werden. Welche Testmethoden es gibt und was ist zu beachten? Bedien- und Benutzerfreundlichkeit in Software kann effektiv getestet werden. Welche Testmethoden es gibt und was ist zu beachten? Usability, was ist das? Und was heißt das? Usability kommt aus dem englischen und setzt sich aus den Wörtern „use“ - Nutzen - und „ability“ - Fähigkeit - zusammen. Es bedeutet so viel wie Benutzerfreundlichkeit - dem Nutzer freundlich sein. Benutzerfreundlichkeit existiert fast überall und beginnt bei ergonomischen Zahnbürsten zum besseren putzen, den Türklinken auf Handhöhe, bis hin zur Kaffeetasse mit Henkel, um sich nicht zu verbrennen. Und natürlich ist das auch in Software ein immer größer werdendes Thema. Immer mehr Hersteller stellen sich die Frage „Wie ist meine Software einfacher zu bedienen?“ „Wie kann ich den Nutzer noch zufriedener machen?“ oder auch „Woran bemerke ich überhaupt, ob meine Software gut und der Nutzer zufrieden ist?“. Im Vortrag beantworte ich diese Fragen und gebe einen Einblick in: Was bedeutet Usabiliy? Welche Testmethoden gibt es? Woher kommen die Tester? Was sollte getestet werden? about this event: https://programm.froscon.de/2019/events/2379.html

Aug 10, 201941 min

Automated, modularized and versioned infrastructure with Terraform and Terragrunt (froscon2019)

Learn to automate your infrastructure with Terraform and Terragrunt in a modularized way. Declare your servers as cattle and don't manage them like pets. That's what you are able with fully automated infrastructure. Terraform modules help you to decouple your infrastructure into reusable components and code them together in a flexible way. With Terragrunt you are able to organize and evolve your infrastructure in a versioned and structured way. With both tools together you have whole insight into your infrastructure by just looking at the code. about this event: https://programm.froscon.de/2019/events/2455.html

Aug 10, 201938 min

Zentrales Logging mit dem Elastic Stack (froscon2019)

Dezentrales Logging wird mit der steigenden Zahl von zu überwachenden Prozessen immer aufwändiger. Deshalb gibt es seit mehreren Jahren Tools welche das Zentrale Logging unterstützen. In diesem Vortrag soll der Elastic Stack als ein solches Tool vorgestellt werden. In der Welt der Microservices ist die Anzahl der Logs-produzierenden Prozesse sehr groß und liegt durchaus im Bereich von 100-1000 Prozessen. Eine manuelle Log-Verarbeitung ist hier so gut wie undenkbar. Doch auch monolithische Services laufen oftmals dezentral und das Analysieren der Produktions-Logs ist dann häufig auch mit viel Aufwand verbunden. Mithilfe eines zentralen Loggins lässt sich eine viel bessere Übersicht über den Gesamtzustand eines Systems gewinnen, da nicht jedes Log einzeln untersucht werden muss, sondern die Logs aggregiert und somit auch leicht automatisiert ausgewertet werden können. Der Elastic-Stack bietet die Möglichkeit, große Mengen an Logs zu speichern und zu durchsuchen. Das Ökosystem um den ELK-Stack unterstützt Entwickler, DevOps usw. dabei, die Logs schnell und einfach aufzubereiten, damit diese gut analysierbar sind. In diesem Vortrag werden die Vor- und Nachteile des zentralen Loggins dargelegt und gezeigt, wie sich der Elastic Stack in Umgebungen einbinden lässt. about this event: https://programm.froscon.de/2019/events/2349.html

Aug 10, 201956 min