
Chaos Computer Club - archive feed
21,276 episodes — Page 274 of 426
Generating uniqueness (froscon2019)
The recent advancements in Machine Learning and Blockchain technology, have led to a renewed interest in Generative Art. The way in which these fields work and rely on randomness, has inspired artists and coders to explore what it means for a piece of content to be unique and be posessed by someone. We believe the best way to illustrate such problems is by actually showing how one goes from an initial random number to an actual image and this is exactly what we will doing in the talk! The talk will start with an overall presentation of Generative Art and describe the recent influence that Machine Learning and Blockchain have had on this art form. Ample examples and references will, of course, be present. What emerged from these recent influences is a new and different way of thinking about digital content, where ownership is expressed through smart contracts on the blockchain or by secret knowledge of the initial seed used to generate the image. Throw in Open Source in the mix and it might just be impossible to make any more sense of intelectual property. As the presented material can be hard to grasp without an actual example, in the second part we will illustrate a typical workflow with which generative art is created. In the process, the audience will have the opportunity to explore different generation and structuring techniques, fundamental building blocks of the art form, like pseudorandom number generator, seeds, simple probability distributions, and the issues one often has to deal with. about this event: https://programm.froscon.de/2019/events/2376.html
Warum Flamingos die besseren Pelicane sind (froscon2019)
In diesem Vortrag wird <a href="http://flamingo-web.org">Flamingo</a> vorgestellt. Flamingo ist ein von Pelican und Django inspirierter static site generator. Der Vortragende ist der Author und Maintainer des Flamingo Projekts. Ich betreue jetzt seit etwa zwei Jahren die Webseite meines Arbeitgebers <h href="https://pengutronix.de">Pengutronix e.K.</a>. Die Anforderungen sind simpel: 1. Wir wollen kein Wordpress-iges Webinterface, jeder soll seinen Lieblingseditor benutzen koennen. 2. Wir wollen reStructuredText schreiben. 3. Die benutzte Software soll (moeglichst) Python sein. 4. Die Seite soll in einem git verwaltet werden. Pelican ist/war an dieser Stelle das go-to-tool. Wirklich viele Alternativen gibt es nicht. Prinzipiell ist Pelican auch echt ok aber in meiner Erfahrung hinterlassen Pelican-Projekte kein "Yey, so bleibts!"- sondern eher ein "Uhm ich habs irgentwie hingekriegt"-Gefuehl. Und debuggen dauert ewig, denn es gibt keine debug-Werkzeuge. Naja gut was solls. Hat ewig gedauert, bin total genervt aber jetzt ist es halt da, ist nicht schoen aber ausser mir sieht's ja keiner: Die Hacks sind vor den Endanwendern gut versteckt und in einem Makefile gewrappt. [1 Jahr spaeter] Chef: Ach uebrigens: Wir brauchen noch ne Webseite... Ich: *schwitz* ...jaa... Chef: ...das mit dem Pelican bedient sich gut, das will ich hier auch, mit all deinen Hacks natuerlich. Wie lange brauchst du? Ich: Puh! Ist alles super hacky! Und es funktioniert auch nur genau in dieser Konstellation, updaten ist im Moment auch nicht. Ich wuerde sagen $UTOPISCH_LANGES_TIMEDELTA Chef: Hae? Da koennen wir Pelican ja neu schreiben!? Ich: Ja bitte! Tja und da sind wir nun! Dieser Vortrag wird eine Mischung aus "Pelican - Lessons learned" und flamingo-Tutorial. about this event: https://programm.froscon.de/2019/events/2368.html
Barrierefreie Webseiten - für wen eigentlich? (froscon2019)
Sind barrierefreie Webseiten nur für bestimmte Nutzergruppen relevant? Oder profitieren alle Nutzerinnen und Nutzer von einer barrierefreien Webseite? Anhand von ausgewählten Beispielen wird im Vortrag gezeigt, dass die Beachtung der Richtlinien für barrierefreie Webseiten die Benutzbarkeit für alle Nutzer erhöht. Barrierefreiheit wird in Webprojekten oft als zusätzliches, optionales "Feature" betrachtet. Wenn aufgrund von Zielgruppe oder Vorgaben des Kunden Barrierefreiheit nicht als "Feature" vorgesehen ist, wird dieser Aspekt oftmals erst am Ende des Projektes betrachtet, oder ganz vernachlässigt. Dabei wird übersehen, dass eine nicht zu vernachlässigende Zahl von Nutzerinnen und Nutzern von barrierefreien Webseiten profitiert und dass die Beachtung der Richtlinien für barrierefreie Webseiten die Benutzbarkeit für **alle** Nutzerinnen und Nutzer erhöht. Für die Anforderungen an barrierefreie Webseiten und Webanwendungen sind die Web Content Accessibility Guidelines (WCAG) des World Wide Web Consortium (W3C) die beste Quelle. Diese liegen seit Juni 2018 in der Version 2.1 vor. Viele andere Richtlinien zur Barrierefreiheit basieren auf den WCAG. Zum Beispiel nimmt die deutsche Barrierefreie-Informationstechnik-Verordnung (BITV) Bezug auf die WCAG. Im Vortrag wird an ausgewählten Anforderungen aus den WCAG 2.1 gezeigt, dass die Beachtung der Richtlinien für die Barrierefreiheit von Webseiten und Webapplikationen die Benutzbarkeit für **alle** erhöht. Im Vortrag wird sowohl darauf eingegangen wie Nutzerinnen und Nutzer von der Umsetzung der Anforderungen profitieren als auch wie diese Anforderungen technisch umgesetzt werden können. about this event: https://programm.froscon.de/2019/events/2348.html
shutdown (froscon2019)
about this event: https://programm.froscon.de/2019/events/2515.html
Automatic Configuration and Deployment of Workshop Environments (froscon2019)
Keep it or kill it, pets or cattle. While the traditional approach sees IT systems as indispensable and hard to replace, the current practice strives for automatic (de)provisioning of ressources in the cloud while following the pay-as-you-go pricing model. Provisioning ressources without long-term commitments makes the current practice of handling IT systems attractive, especially for short-lived IT projects. In our case, cloud hosting was a perfect fit for the workshops, we provide on topics like Ansible, Docker, Kubernetes, Puppet (among others). Compute ressources are deployed right before the workshop, used for a few days and automatically deleted thereafter. But beyond the hosting platform, the central question in regards to our workshop setup that needed to be answered was: "How do we implement CI/CD, automate configuration and meet the differing workshop-specific requirements, while following the KISS principle?" This talk provides a practical perspective on the considerations we needed to make for the setup of our workshop environments. about this event: https://programm.froscon.de/2019/events/2458.html
Die DSGVO als Chance nutzen (froscon2019)
Data Breaches, Datenschutzverstösse und Ransomware Angriffe erscheinen täglich in den Medien. Trotzdem kümmert sich nur ein kleiner Teil der Unternehmen strukturiert und geplant um eine angemessene Informationssicherheit. Viele Verantwortliche vermeiden dieses Thema aufgrund einer angenommenen hohen Komplexität. Die Risiken sind substantiell. Ein verlorener USB Stick, ein gestohlener Notebook oder ein unsachgemäß entsorgter Drucker beschaffenen Ihnen ungewünschte Brieffreundschaften mit dem Landesdatenschutzbeauftragten, peinliche Briefe an Ihre Kunden und Partner und im schlimmsten Fall saftige Bußgelder. Dabei ist es eigentlich nicht kompliziert. Es gibt einen strukturierten Fahrplan der Ihnen zeigt welche Fragen in welcher Reihenfolge zu bearbeiten sind sowie robuste und erprobte Opensource Werkzeuge wie dieser Weg begleitet werden kann. Wir betrachten in diesem Vortrag wie so ein Fahrplan aussehen kann und zeigen wie eine IT Sicherheitskonzeption für eine Organisation in handhabbaren Arbeitspaketen bearbeitet werden kann about this event: https://programm.froscon.de/2019/events/2408.html
MariaDB and MySQL — what statistics optimizer needs (froscon2019)
In this talk you'll learn what data statistics MariaDB and MySQL can collect, what statements do that, how to tell the optimizer to use it (it won't necessarily do it automatically!) and how it can make your queries many times faster. When your SQL query reaches the DBMS, it's the optimizer's job to decide how to execute it for you to get the result as fast as possible. To make this decision optimizer can examine the actual table data, but with multi gigabyte and terabyte tables, the only practical solution is to use various data statistics that were collected in advance. The better the statistics and the more precisely it describes the actual data, the faster the plan will be, because the optimizer image of reality will be closer to the actual reality. In this talk you'll learn what data statistics MariaDB and MySQL can collect, what statements do that, how to tell the optimizer to use it (it won't necessarily do it automatically!) and how it can make your queries many times faster. And, of course, when not to use indexes, when up-to-date statistics is enough. about this event: https://programm.froscon.de/2019/events/2343.html
OpenSource-Tools for network and automation (froscon2019)
Es gibt soviele kommerzielle Netzwerk- und Monitoring Applikationen - warum soll man sich ausgerechnet mit Open Source beschäftigen? Da kriegt man doch keinen Support? Und das ist alles so kompliziert mit Textdateien zu konfigurieren? Warum das nicht ganz stimmt, Textdateien Vorteile haben und Klemmbausteine besser als Plastikspielzeug sind, erklärt dieser Talk. about this event: https://programm.froscon.de/2019/events/2471.html
Documentation with any editor (froscon2019)
Creating documentation is often boring and needs a lot of copy&paste to update the different output formats. I'll show you my workflow creating textbased documentation with asciidoctor and convert it through a pipeline to html, pdf and some more formats. Creating professional documentation with asciidoctor and some other opensource tools, using the editor of your choice. I create a pipeline (Jenkins or Gitlab CI/CD) to convert a simple ascii text to any documentation format. So when your project needs html that's fine, when your customer needs some PDF and you want to use your company logo that's nearly the same. You can create multiple outputs from one source, update screenshots automatically and still edit it on any of your devices or editors. Using a pipeline and containers after commiting to a version control system can be used on any operating system, or directly in the cloud. So there is nothing between you and your documentation. about this event: https://programm.froscon.de/2019/events/2389.html
Open-Source: Nimmst du noch oder Gibst du schon? (froscon2019)
Im Jahr 2019 ist es keine Frage mehr, ob und warum wir Open-Source-Software im Unternehmen einsetzen. Technologie-Stack wie Linux, Docker, Kubernetes, OpenJDK, Spring Framework und Apache Tomcat sowie GitLab werden bei uns im Unternehmen ohne Bedenken eingesetzt. Die Frage lautet nun: Lohnt es sich für mich als Entwickler, sich in einem Open-Source-Projekt zu beteiligen? Etwas an die Open-Source-Community zurückzugeben? Welche Vorteile und Nachteile haben Kleinunternehmen, wenn sie selbst Open-Source-Projekte gestalten bzw. wenn sie ihre Produkte als Open-Source zur Verfügung stellen? In dieser Session werden Erfahrungen mit eigenen Open-Source-Projekten sowohl im Privat- als auch Unternehmensumfeld gezeigt und diskutiert. Im Jahr 2019 ist es keine Frage mehr, ob und warum wir Open-Source-Software im Unternehmen einsetzen. Technologie-Stack wie Linux, Docker, Kubernetes, OpenJDK, Spring Framework und Apache Tomcat sowie GitLab werden bei uns im Unternehmen ohne Bedenken eingesetzt. Große Unternehmen wie Google, IBM / Red Hat, Pivotal, Microsoft bauen neue Tech-Produkte und bieten sie als Open-Source an. Geschäftsmodelle mit Open-Source-Produkten funktionieren. Als jüngster Beweis kann der Kauf von Red Hat durch IBM und die Open-Source-Richtung von Microsoft durch die Integration von Linux und die Open-Source-Veröffentlichung von TypeScript und VSCode sowie der Kauf von GitHub. Soweit so gut. Etwas zu konsumieren ist immer einfacher als zu produzieren. Die Frage lautet nun: Lohnt es sich für mich als Entwickler, sich in einem Open-Source-Projekt zu beteiligen? Etwas an die Open-Source-Community zurückzugeben? Welche Vorteile und Nachteile haben Kleinunternehmen, wenn sie selbst Open-Source-Projekte gestalten bzw. wenn sie ihre Produkte als Open-Source zur Verfügung stellen? Oder können ausschließlich Großunternehmen dies leisten? In dieser Session werden Erfahrungen mit eigenen Open-Source-Projekten sowohl im Privat- als auch Unternehmensumfeld gezeigt und diskutiert. Als Beispiel werden Aktivitäten in Open-Source-Projekten wie GWT, CampusSource und eXTra-Standard sowie beim Umweltdienstleister Interseroh vorgestellt. about this event: https://programm.froscon.de/2019/events/2398.html
Open Data und Open Source im rechtlichen Fokus (froscon2019)
In den vergangenen Jahren sind einige spannende Urteile im Bereich Open Data und Open Source ergangen. Der Vortrag stellt aus diesem Bereich vor und ordnet diese gesellschaftspolitisch und rechtlich ein. In den vergangenen Jahren sind einige spannende Urteile im Bereich Open Data und Open Source ergangen: Dürfen Gemälde, für die kein Urheberrecht mehr besteht, im Museum fotografiert und öffentlich zugänglich gemacht werden? Darf der Zugang zu staatlichen Gutachten mit Hinweis auf das Urheberrecht verweigert werden? Darf der Zugang zu staatlichen Daten unter Verweis auf das Datenschutzrecht verweigert werden? Darf ein einzelner Linuxentwickler Urheberrechtsverletzungen (Copy Left) geltend machen? Kann ein Affe oder ein Algorithmus Urheberrecht beanspruchen? Der Vortrag stellt unter anderem die Entscheidungen mit den eben geschilderten Fragestellungen vor und ordnet diese gesellschaftspolitisch und rechtlich ein. about this event: https://programm.froscon.de/2019/events/2366.html
GDPR and ePrivacy: Compliance Nightmares for Open-Source Projects? (froscon2019)
While the EU's GDPR and ePrivacy (now undergoing reform) provide people with additional control over their personal data, they do expect organisations to perform significant adjustments to their processes and workflows and to implement particular measures. Most open-source projects make no exception and are consequently expected to comply with the extensive legal and technical requirements; not to forget software developers, engineers and technologists who are additionally tasked with implementing privacy-enhancing mechanisms. The participants of this session will explore the fundamental requirements of the GDPR and the current ePrivacy Directive and will also discover the important connections between the GDPR and the upcoming ePrivacy Regulation. More importantly, they will be presented with the most frequent Do's and Don'ts of the post-GDPR era. Last but not least, the session will highlight and showcase some of the best practices adopted by the wider free and open-source software community and provide an opportunity to brainstorm about the next steps to further improve compliance. about this event: https://programm.froscon.de/2019/events/2401.html
Kafka on Kubernetes (froscon2019)
In this talk we provide a short introduction to Apache Kafka and walk you through the steps to deploy Apache Kafka with Strimzi Kafka Operator on Kubernetes and show you how you can manage it using native Kubernetes tools. Apache Kafka is used for building real-time data pipelines and streaming apps. It is horizontally scalable, fault-tolerant, and can be used for Stream Processing, as a Storage or Messaging System and more. Running and operating Stateful apps on Kubernetes is not easy, at least if you’re going to deal with replication and have to take care of syncing and re-balancing your streaming data on different nodes and / or different clusters in different regions. Kubernetes is about Resiliency and Scale, Kafka too! Kafka is Stateful, Kubernetes' support for Statefulsets has reached a mature state! about this event: https://programm.froscon.de/2019/events/2337.html
Terraform - A more versatile tool, than you thought (froscon2019)
Terraform is a tool, which is around for more than four years. Its main purpose is to manage resources as infrastructure-as-(a)-Code. That gives the advantages to create reproducible resources and reduces the factor of human error. Usually you encounter Terraform in combination with cloud-providers like AWS, Azure or GCP. However, this talk will focus on other providers and show its versatility particularly in Kubernetes-context. Hopefully, after this talk you will be inspired to use Terraform on more providers, than you have thought before. about this event: https://programm.froscon.de/2019/events/2365.html
Testing software? Yes, please! (froscon2019)
If conducted systematically, software tests can help developers deliver software that works properly. Test automation helps a lot, however, not all tests can be automated equally well. In settings where manual testing is the only feasible option, it is often done amateurish. This talk demos how our free web application "SystemTestPortal" can be used to easily test software like a pro - even in small hobby projects. Testing of software is essential. Projects that fail in this discipline deliver buggy releases and scare away their users. A lot of testing can be automated today, but many critical issues are often only detected with manual testing. However, especially small FLOSS projects often struggle hard in doing this systematically. Systematic testing sounds boring but it can be a lot of fun and bring developers, testers and end-users closer together. Thanks to the free and lightweight web application named "SystemTestPortal" (developed at the University of Stuttgart), creating, logging and analyzing tests can be a breeze. It also offers management functions for planning and controlling tests by offering dashboards, the ability to assign testers to test cases and so on. The first part of this talk I will discuss the importance of testing and its challenges. In the second part, I will give a demo, showing how SystemTestPortal can help here and how it can be applied even in small hobby projects. about this event: https://programm.froscon.de/2019/events/2359.html
Open source citizenship for everyone! (froscon2019)
Whether you're an individual or an organization, you can be a good open source citizen! This is a responsibility we all have, to contribute not just to our projects, but to the greater ecosystem in order to create a brighter future for everyone who interacts with any given piece of technology, whether they're using, developing, or designing it. We can become good citizens through conscientious contribution, offering the support which we are capable of, and asking for support when we need it. We must take an active role in order to create a better future for technology. In free and open source software, we talk about how to contribute to individual projects. We also need to talk about the responsibilities that come along with being a participant in the greater FOSS ecosystem. In asking ourselves what it means to be good open source citizens, and how we can best accomplish that, we also have to look at how to help others do the same. Individuals, projects, foundations, nonprofits, educational institutions, and companies all have responsibilities to FOSS. These responsibilities may seem different, but they all have a similar shape: contribute, give back to the community, support the work of others, and build technology keeping the future and rights of users in mind. about this event: https://programm.froscon.de/2019/events/2512.html
Praxiseinstieg in Prometheus (froscon2019)
Prometheus ist ein Monitoring-System, welches zur Realzeit Metriken von Systemen und Software erfasst und in einer Time-Series Database abspeichert. Dazu werden Key-Value Paare, bestehend aus einem Metrik-Namen sowie dem dazugehörigen Wert zu dem Zeitstempel abgespeichert. Basierend auf diesen Daten lassen sich so Systeme über einen Zeitraum überwachen und Alarme generieren. Dazu existiert die Query-Language PromQL, die eigens für Prometheus entwickelt wurde. Dieser Vortrag gibt einen Praxiseinstieg in Prometheus. Zunächst erfolgt eine grundsätzliche Erklärung wie Prometheus funktioniert und wie man erste Systeme zum Erfassen der Metriken hinzufügen kann. Danach folgt auch direkt ein Einstieg in das Schreiben von eigenen Queries in PromQL und die Einbindung von Graphen in Grafana. Anschließend wird auch noch erläutert, wie man Skripte schreibt, um eigene Metriken zu exportieren, die von Prometheus erfasst werden. about this event: https://programm.froscon.de/2019/events/2431.html
recheck und der Stein der Weisen (froscon2019)
Die NoSuchElementException ist wahrscheinlich eines der häufigsten Probleme bei der Verwendung von Selenium. Das Open-Source-Projekt recheck löst dieses auf elegante und einfache Art, und macht Tests fast "unzerbrechlich". Dabei sind die Tests einfacher zu erstellen und zu warten und noch vollständiger. Schon mal erlebt: Nach einer einfachen Änderung scheitern plötzlich über 50 Tests! Brüchige Tests, die von GUI-Spezifika abhängen und zur gefürchteten NoSuchElementException führen, sind ein Hauptproblem beim Testen mit Selenium. Das Open-Source-Projekt recheck bietet eine einfache und elegante Lösung. Ein virtueller Identifikator ist nicht nur unabhängig von Änderungen an der Benutzeroberfläche, sondern man kann ihn auch für ansonsten schwer zu spezifizierende Elemente (d.h. die komplexe XPath oder CSS-Selektoren erfordern würden) definieren. Darüber hinaus sind Tests einfacher zu erstellen und zu warten und noch viel vollständiger in dem, was sie prüfen. Dieser Vortrag gibt eine praktische Einführung in den zugrunde liegenden Ansatz und das Tool, komplett mit einer Life Coding Sitzung. about this event: https://programm.froscon.de/2019/events/2449.html
Objects, Blocks, Files (froscon2019)
Grundlagen und Übersicht über die verbreiteten Arten der Datenspeicherung. Was ist eigentlich Object Storage, Block Storage oder eine Datei? Verhalten sich verteile Dateisysteme wie lokale? Sind Dateisysteme noch relevant im Zeitalter der Cloud? Thesen: - Es gibt mindestens so viele Definitionen von Objekten wie Objekt Storage Systeme - Das POSIX Dateisystem API ist mit Abstand am flexibelsten, aber auch sehr komplex - Block Storage ist entweder Hardware oder ein Key/Value API über Dateien oder Objekten (+/- 10%) - Dateisysteme sind definitiv relevant :) Tech: S3, Ceph RADOS, RBD, POSIX Dateisystem API about this event: https://programm.froscon.de/2019/events/2447.html
Everything-as-Code – Anything Secure? (froscon2019)
Die Softwareentwicklung befindet sich im Umbruch und erfährt nicht zuletzt durch agile Konzepte und DevOps einen enormen Bedeutungszuwachs. Der Trend scheint klar: „Everything is Code and code is law“. Gleichzeitig wächst damit die Verantwortung in Hinblick auf das Thema Security, dabei steigt die Anzahl von Cyber-Attacken und Sicherheitsvorfällen seit Jahren kontinuierlich. Es stellt sich die Frage, wie gut die Entwickler von heute in Bezug auf die Schaffung einer zukunftsfähigen, sicheren Infrastruktur im Kontext der Digitalisierung vorbereitet sind! Doch auch die Security Branche muss sich bewegen: Althergebrachte Konzepte einer reinen Perimetersicherheit und aufwendiger, zeitraubender Penetrationstests funktionieren in einer Welt kontinuierlicher Deployments und flexibel skalierender Microservices schlicht nicht mehr. Auch fehlt es an der dringend benötigten Transparenz über die tatsächliche Verwundbarkeit der eigenen Systemlandschaft. Gemeinsam wollen wir den Finger in die Wunde legen und Forderungen an Entwickler wie auch Security Verantwortliche formulieren. Dabei stehen konkrete Lösungsansätze im Vordergrund, wie sich die Herausforderung von morgen gemeinsam bewältigen lassen. So viel vorweg: Statische Code Analyse alleine ist weder innovativ noch zielführend… about this event: https://programm.froscon.de/2019/events/2421.html
Was ist dieses smart in SmartHome? (froscon2019)
Die kurze Antwort: Du. Das smarte Home ist derzeit nicht mehr, als die digitalisierte Version einer Hausautomatisierung. Alles basiert auf Regeln. Schalte Heizung aus, wenn Fenster offen. Das ist weit von smart entfernt. Aber es kann was mit dir machen. Luckow berichtet aus seiner Praxis der letzten 5 Jahre mit dem smarten Home und gibt einen kleinen Ausblick auf die nächsten 5. Aktoren und Sensoren hinterlassen in der digitalisierten Hausautomatisierung permanent Datenspuren. Automatisiert ausgelesen, interpretiert und in Regeln gegossen könnten sie so das Versprechen von smart in SmartHome ermöglichen. Wollen wir das und wie ist softwareseitig der richtige Umgang mit uns? Smartmeter liefern unsere Gewohnheiten transparent dem Stromlieferant. Wir werden so unfreiwillig zum Datenlieferant obwohl wir Strom beziehen. Wollen wir das? Und wenn wir keine Open-Source-Lösung auf einer lokalen Instanz bei uns betreiben, liefern wir genaueste Daten in die cloudbasierten Dienste der Hersteller. Nicht alles können wir aufhalten. Wir sollten uns aber über die möglichen Auswirkungen bewußt werden. about this event: https://programm.froscon.de/2019/events/2460.html
The state of the XMPP Community (froscon2019)
The Extensible Messaging and Presence Protocol is the foundation of a provider independent form of instant messaging. While XMPP - from a technical perspective - had some catching up to do in the last couple of years it is now ready to handle the vast majority of tasks a modern instant messaging solution is supposed to handle. (The process on how we got there has been documented in previous FrOSCon talks.) However an instant messaging system is only as good as it's implementations. This talk will look at the state of various open source implementations and at the broader XMPP community as a whole. A common theme of previous talks on XMPP has always been "We had this interesting technical problem, found a solution to it and implemented it into one client". (Un)fortunately the XMPP ecosystem is made of more than just one client. While catching up with modern extensions and features is slow in a system that is almost exclusively developed by volunteers, it is still happening. This talk will give an overview of what various XMPP projects have been doing (implementation wise) over the last ~12 month and will try to explain why some features have been adopted more quickly than others. It will also show the various ways the XMPP community has been trying to lower the barrier of entry for new developers and bringing the community closer together by organizing regular Sprints (Hackathons) and local Meetups. The talk will also look into recent efforts of the community to unify the user experience across multiple clients. about this event: https://programm.froscon.de/2019/events/2448.html
Smarthome (froscon2019)
Smarthome ist ein komplexes Thema und es erfordert eine längere Planungsphase. Viele Technologien stehen zur Auswahl, welche das sind und wie sie zusammen spielen können soll dieser Vortrag zeigen. 2018 habe ich ein altes Haus gekauft und renoviert. Natürlich standen hier auch Gedanken zum Smarthome an. Dieser Vortrag soll zeigen welche Technologien verwendet werden können. Einige Funkttechniken wie auf Z-Wave und Zigbee basis funktionieren auch in Mietwohnungen. Ein eigenes BUS Netz wie KNX lässt sich nur im Eigenheim verwirklichen. Die verschiedenen Inseln müssen zusammen gefügt werden. Dazu es eine Vielzahl an Open Source Lösungen wie Openhab2, FHEM, oder Home Assistant. Natürlich will man anschließend Statistiken in Grafana darstellen. about this event: https://programm.froscon.de/2019/events/2347.html
A semiautomatic approach for testing the accessibility of web pages (froscon2019)
Creating web pages has become a challenging task in the last years. Today web pages and web applications have to work a large variety of devices. On top of these requirements web developers have also to care about accessibility. The primary guidelines for accessible web pages are the Web Content Accessibility Guidelines published by the W3C. These guidelines define several requirements for accessible web pages. The W3C also publishes recommendations how these guidelines can be implemented. Currently a new standard is in development which specifies a format for writing rules for testing the accessibility of web pages and to harmonize the interpretation of the guidelines. Nevertheless, evaluating the accessibility of a web page is a time consuming task. The process can also be error prone, depending on the experience of the user [1]. This talk will present the prototype of semiautomatic tool for evaluating the accessibility of web pages. The tool uses a combination of automatic and guided manual testing to make accessibility evaluations less time consuming and error prone. For implementing the tool several well known projects like Selenium are used. The first part of the talk will give a brief overview about the standards for accessible web pages and the procedures for testing the accessibility of web pages. One of the main challenges in the development of the tool was the modeling of the rules for accessible web pages in a machine readable way. In the main part of the talk the model used for the rules as well as the implementation of the test procedures will be discussed. The last part of the talk will be a live demonstration of the of the tool presented in this talk. about this event: https://programm.froscon.de/2019/events/2490.html
The Things Network / LoRaWAN und was sich in den letzten Jahren getan hat (froscon2019)
Ich erkläre kurz und knapp die Grundlagen zum The Things Network / LoRaWAN, von der Community bis zur Technologie. Dann berichte ich was es so Neues gibt, immerhin reden wir mittlerweile über die 2. oder 3. Generation an LoRaWAN Devices, da geht es auch speziell um das Thema Sicherheit, zum Beispiel eine neue Art für das Key Provisioning, oder Best Practices. Abschliessen werde ich mit einem Bericht über den Status des Netzwerks in Bonn / Rhein-Sieg, den Stand der Infrastruktur und welche Anwendungen laufen und geplant sind. Ich erkläre kurz und knapp die Grundlagen zum The Things Network / LoRaWAN, von der Community bis zur Technologie. Dann berichte ich was es so Neues gibt, immerhin reden wir mittlerweile über die 2. oder 3. Generation an LoRaWAN Devices, da geht es auch speziell um das Thema Sicherheit, zum Beispiel eine neue Art für das Key Provisioning, oder Best Practices. Abschliessen werde ich mit einem Bericht über den Status des Netzwerks in Bonn / Rhein-Sieg, den Stand der Infrastruktur und welche Anwendungen laufen und geplant sind. about this event: https://programm.froscon.de/2019/events/2451.html
Open Source im BACARDI Projekt (froscon2019)
Wir präsentieren den “Backbone Catalogue of Relational Debris Information” (BACARDI) [2]. BACARDI ist Teil eines Vorhabens des Deutschen Zentrums für Luft- und Raumfahrt e.V. (DLR) zur Erfassung und Nachverfolgung von kooperativen und unkooperativen Objekten im Erdorbit. Aufbauend auf Open Source Software entsteht mit BACARDI ein System für den Einsatz im Deutschen Raumfahrkontrollzentrum, das Informationen über alle bekannten orbitalen Objekte verwaltet und aufbereitet. Im Vortrag werden wir zunächst erläutern, warum Raumfahrtrückstände überhaupt problematisch sind und welche Gefahren für aktive Objekte und Menschen im Erdorbit entstehen. Daran anschließend werden wir darlegen, warum wir in der Entwicklung Open Source Software und Bibliotheken einsetzen und weshalb wir uns für Django [3] und Apache Airflow [1] als Kernkomponenten entschieden haben. Als Schwerpunkt stellen wir die Eigenentwicklung F2x [4] vor. Diese Open Source Software dient der Anbindung von Fortran-Software an das BACARDI- System. Im Rahmen des Vortrags erläutern wir, welche Vorteile diese Software für unseren Einsatzzweck gegenüber anderen Lösungen bietet und welche Vorteile sie für andere Projekte bieten kann. Auf der BACARDI Datenbank setzen Prozesse auf, die die dort hinterlegten Orbitinformationen verarbeiten um zum Beispiel Kollisionswarnungen zu generieren. Als Betreiber von Satelliten ist das DLR direkt von Gefahren wie Kollisionen betroffen. Es forscht deshalb aktiv auf diesem Gebiet und entwickelt zur Unterstützung der Raumflugbetriebe unter anderem Modelle und Software zur Berechnung orbitaler Flugdynamik. about this event: https://programm.froscon.de/2019/events/2494.html
Die intelligente Fußbodenheizung (froscon2019)
Zu kalt zu warm zu kalt zu warm. Erst braucht sie ewig, dann heizt sie viel zu lange nach. Zudem sind herkömmlichen Steuerungen nicht sehr energieeffizient. Das muss doch intelligenter gehen, ohne sich zum Datenlieferant der bekannten Anbieter zu machen, dachten Wido und Holger. Das OpenSource-Projekt „smart underfloorheating“ war geboren. Ein Arduino-Mikrocontroller steuert das Ventil und funkt Sensordaten an das Backend (Azure). Die KI-Engine in R sorgt für eine sich verbessernde Steuerung, die den Wunsch-Temperaturverlauf der Nutzerin umzusetzen versucht. Beim Design der Lösung wird Wert auf Offenheit, Vielseitigkeit und Erweiterbarkeit der Anwendung gelegt. Würde man meine Fußbodenheizung mit einem Schiff vergleichen, dann am ehesten mit einem großen Öltanker der immer viel Zeit zum Anlaufen braucht und dann kaum zu stoppen ist. Erst braucht sie ewig, dann heizt sie viel zu lange nach. Das muss doch intelligenter gehen ohne sich zum Datenlieferant der bekannten Anbieter zu machen. Das OpenSource-Projekt „smart underfloorheating“ von Wido und Holger war geboren. In den aktuellen Zeiten, in denen das Einsparen von klimaschädlichen Emissionen drastisch wichtiger wird, sollten alle Bereiche in denen Einsparpotentiale liegen angegangen werden. Auch ohne genaue Evaluationen herangezogen zu haben ist offensichtlich, dass bei herkömmlichen Thermostaten große Sparpotenziale schlummern. Hier will dieses Projekt unter Mithilfe möglichst vieler engagierter Bürger*innen ansetzen und Verbesserungen erzielen. Die Erkenntnisse der Community können in weiteren Projekten – kommerziell oder offen – weiterverwendet werden. Fußbodenheizungssteuerung klingt ja nicht gerade sexy. Aber in dem Projekt vereinen wir verschiedene zur Zeit sehr angesagte Bereiche. Da wären die Mikrocontroller-Programmierung und Lötarbeiten, die Datenbank ggf. in der Cloud als zentraler Datenspeicher und obendrauf können wir uns noch an maschinellem Lernen versuchen, um eine intelligente Steuerung zu erreichen. Unser OpenSource-Projekt „smart underfloorheating“ besteht aus mehreren Modulen, die unabhängig weiterentwickelt werden können und per APIs miteinander kommunizieren: <ol> <li>Das smarte Thermostat</li> <li>Das Backend in der Cloud</li> <li>Weitere Sensoren und Webservices (z. B.Wetterdienst)</li> <li>Die KI-Engine in R</li> <li>Das Nutzer-Interface</li> </ol> <strong>Die Architektur / das Zusammenspiel der verschiedenen Module</strong> Die angestrebte Lösung soll kein zentrales System zum Ziel haben, sondern versteht sich als modulares Projekt, an dem viele Interessierte mitwirken können und sollen. Wir möchten eine Beispielimplementierung umsetzen und betreiben, bei der jede und jeder mitmachen kann. Da hier verschiedene Techniken zusammenspielen, ist ein modularer Aufbau mit wohldefinierten Schnittstellen wichtig. Dadurch wird gewährleistet, dass eigene Implementierungen einzelner Komponenten: IoT Device, Backend, KI-Engine entwickelt werden können, ohne die anderen Bereiche ändern zu müssen. <strong>Das smarte Thermostat</strong> Das Thermostat basiert auf einem Microcontroller, welcher mit dem Backend über eine Web-API verbunden ist. Temperaturwerte werden regelmäßig gesendet und Aktualisierungen vom Backend empfangen. Das Thermostat kann sich in verschiedenen Modi befinden. Abhängig von diesen agiert es unterschiedlich und empfängt die passenden Instruktionen/Programme vom Backend. Die Hauptaufgabe ist es das Heizungsventil zu öffnen und zu schließen. Ein kleines Display zeigt Temperatur und Zustände an. Über einen Drehknopf kann die Wunschtemperatur auch am Thermostat eingestellt werden. <strong>Das Backend</strong> Das Backend Speicherort der Sensor- und weiterer Daten. Es ist die Schaltzentrale, welche die Kommunikation zwischen den Modulen koordiniert. D.h. das Backend sorgt dafür, dass das vom Nutzer-Interface den gewünschten Temperaturverlauf in der Datenbank gespeichert wird und der KI-Engine zur Verfügung stellt. Zudem werden alle Sensordaten in einer Tabelle zusammengeführt. Die KI-Engine wiederum holt sich alle benötigten Daten ab und schreibt das Steuerprogramm in die Datenbank, was dann vom Thermostat abgeholt wird. Das Backend stellt klar definierte, dokumentierte und den gängigen Standards entsprechenden Webservice Schnittstellen bereit. Dies gewährleistet, dass die Datentransfers einheitlich sind und die Aufgaben der Bereiche KI / Data-Science, Datenhaltung, Anmeldung/Verwaltung der IoT-Devices klar getrennt sind. <strong>Weitere Sensoren und Wetterdienst</strong> Weitere Sensoren wie Bewegungsmelder, Außentemperatur oder Wassertemperaturfühler verbessern die Steuerung. Auch ein Fenstersensor, der das Öffnen der Fenster erkennt, wäre wertvoll, um die Steuerung entsprechend anzupassen. Zusätzlich ist die Wettervorhersage per Webservice ist als Informationsquelle denkbar. Die Sensoren bzw. Webservices regi
Introduction to Deep Learning (froscon2019)
Deep learning has been on a hype peak for the last 2-5 years, and it's being adopted by smaller startups and bigger enterprises alike. As an enthusiastic developer, you might be interested in getting in touch with deep learning to see what’s the hype all about, and if you’re not, you should! Deep learning could be a new way of looking at problems and developing innovative ways of solving them. By the end of this talk, you will have a good understanding of what is out there in the deep learning world, including frameworks, languages, popular existing deep learning networks, cloud providers, and more. <p> This talk will be in three parts, first, we will present the most common deep learning frameworks, their advantages and disadvantages, and what languages they support. Then we will talk about cloud providers that support deep learning. In the last section, we will talk about our experience with deep learning on the cloud. </p> <p> For many frameworks, Python seems to be the preferred language, largely due to its ease of use and extensive community support. However, most frameworks also support other languages like C++, R, and Java. For the most part, a combination of preferred language and the intended use case can determine the options for a deep learning framework. Currently, there are many deep learning frameworks, the most common ones are Tensorflow, Keras, Pytorch, Caffe, and Theano. Some of them excel in image classification challenges while others are more suitable for natural language processing or sentiment analysis. Your choice for the most suitable framework should depend on many factors, including the intended application, preferred language of use, and the availability of good documentation and community support. Usually, frameworks default to running on CPUs and need an extra setup to run on GPUs, but these steps are such a trivial task that it's not an important factor to consider. GPUs have a huge advantage in training and inference speed over CPUs due to their parallelization capabilities. </p> <p> These days there are countless cloud providers for computing power, and many of them have responded to the increase of interest in this category of AI by providing VMs specially tailored for deep learning. All the big players (Google Cloud, AWS, Azure) provide GPU enabled machines with deep learning frameworks pre-configured. However, there are smaller cloud providers who offer interesting models in order to survive the competition. When deciding on which providers to go with, one should consider many factors including pricing model, actual computing power delivered, availability regions, and the existence of pre-configured VMs for deep learning. For example, AWS has a good pricing model and great choices of deep learning frameworks, but for a while, it was impossible to provision a new machine as all of the resources were already booked. It’s also worth mentioning that some cloud providers offer trial periods or sign up credit to test their services, so always be on a look for that! </p> <p> At Viaboxx we are interested in trying out new technologies, so we started with deep learning by creating and running a deep learning showcase on a cloud provider. We used Keras with Tensorflow backend for the source code and Kaggle as a source of data. For a VM to perform the training we compared different cloud providers and chose a smaller one, Paperspace. Although the experience was not hiccups-free, we ended up with a good understanding of the technologies and stacks involved. </p> about this event: https://programm.froscon.de/2019/events/2383.html
Serverless on AWS: Understanding the hard parts (froscon2019)
In unserem Vortrag tauchen wir tiefer in die Serverless-Welt ein und zeigen wie eine produktionsreife Serverless-Anwendung mithilfe von AWS-Cloud mit dem Technologie-Stack API Gateway, SNS, Lambda and DynamoDB aufgebaut werden kann. Dabei gehen wir auf die Herausforderungen der jeweiligen Services ein, wie "cold start" bei Lamda oder "provisioned throughput" bei DynamoDB. Dabei zeigen wir, welche Strategien und Wege es gibt, damit umzugehen. Außerdem behandeln wir solche Themen wie Tracing der Lambda-Funktionen und Implementierung von Aggregationslogik, (Scheduled) Auto Scaling und die Wahl die Capacity Mode (reserved, provisioned and on-demand) bei DynamoDB. Am Ende werfen wir einen Blick auf die erste relationale serverless Datenbank "Aurora Serverless" und die neue Data API. about this event: https://programm.froscon.de/2019/events/2382.html
Linux Paketfiltering reloaded (froscon2019)
Der Einzug von Netfilter in den Kernel, ist eine Weile her. Netfilter und seine Userland-Tools ip(6)tables (u.a.) sind seit 2001 im Kernel und damit erwachsen. In der Zwischenzeit haben neue Technologien Einzug in das Linux-Ökosystem gehalten; iptables wird weiterhin eingesetzt. Iptables kann nicht nur filtern: über Features wie Conntrack und NAT wird aus dem Leben berichtet. Es wird gezeigt, was iptables sonst noch für Dich tun kann und wie man sonst noch Pakete unter Linux filtern kann. Der Einzug von Netfilter in den Kernel, ist eine Weile her. Netfilter und seine Userland-Tools ip(6)tables (u.a.) sind seit 2001 im Kernel und damit erwachsen. In der Zwischenzeit haben neue Technologien Einzug in das Linux-Ökosystem gehalten; iptables wird weiterhin eingesetzt. Es hat sich auch aufgrund seiner Vielseitigkeit von einer Paketfilterimplementierung zu einem unterstützendem Werkzeug für Anwendungen wie Routing, NAT, Application-Level-Proxying, Deep Packet Inspection (DPI), Traffic Shaping und vielem mehr entwickelt. Dieser praxisorientierte Vortrag wird Möglichkeiten des Paketfilterns mit Linux behandeln. Schwerpunkte sind u.a. praktische und esoterische Iptables-Regeln und Targets. Anhand von realen Beispielen wird der Aufbau von Regelwerken aufgezeigt. Es entstehen schnell große Regelsets. Tipps für das Regelmanagement: wie man der Herr der Regeln wird. Iptables kann nicht nur filtern: über Features wie Conntrack und NAT wird aus dem Leben berichtet. Es wird gezeigt, was iptables sonst noch für Dich tun kann und wie man sonst noch Pakete unter Linux filtern kann. Hilfreiches Vorwissen: * basic network knowledge * basic knowledge of linux networking tools about this event: https://programm.froscon.de/2019/events/2470.html
Connected car as your IoT device (froscon2019)
Connected car as your IoT device This session will give you an overview on how to build your connected car (or motorbike), starting from the introduction of the opensource hardware available today on the market, that can be integrated easily in existing car, going through the process to build your IoT platform. The session will describe the implementation of the use cases of Vehicle management, predictive maintenance, mobility management and safety. describing the options available today and the challenges, keeping all that secure (or at least to try do it). about this event: https://programm.froscon.de/2019/events/2446.html
Privacy by design (froscon2019)
The EU wants privacy by design and privacy by default. What does that mean for your software? What do you need to consider? Which documents do you need to provide? The lecture shows what software developers need to consider to be GDPR and e-privacy regulations conform. What has to be considered in software design. about this event: https://programm.froscon.de/2019/events/2353.html
AppArmor Crashkurs (froscon2019)
<p>AppArmor ist eine einfach zu benutzende Linux-Sicherheitssoftware, die Programmen nur das erlaubt, was sie laut ihrer Security Policy, genannt Profil, dürfen. <p>Der Vortrag erklärt den Einsatz von AppArmor in der Praxis. Gezeigt wird der Umgang mit den AppArmor-Tools zum Erstellen und Überarbeiten von Profilen. Auch die Syntax der Profile wird erklärt, falls jemand $EDITOR bevorzugt. <p>Neben den Grundlagen wird die komplette Absicherung eines typischen Webservers gezeigt. Außerdem werden "kreative" Einsatzmöglichkeiten von AppArmor vorgestellt, beispielsweise ein read-only root-Zugang fürs Backup und Debugging mit Hilfe von AppArmor. about this event: https://programm.froscon.de/2019/events/2399.html
Smart Home Goes Public - Open-Source-Software für den Einsatz in einem Smart Public Building (froscon2019)
Vorgestellt wird ein Projekt aus der angewandten Forschung, das auf Basis von Open-Source-Software prototypische Anwendungen für ein Smart Public Building entwickelt. Die Verfügbarkeit und Anwendung von Smart-Home-Technologien hat sich in den letzten Jahren rasant entwickelt. Neben dem Einsatz in Privathaushalten haben diese Technologien auch das Potenzial, die klassische Gebäudeautomation in öffentlichen und gewerblichen Gebäuden zu ergänzen. Genau wie in einem Smart Home ermöglichen die vorwiegend drahtlosen Sensoren und Aktoren die Nachrüstung bestehender (gemieteter) Gebäude ohne die Notwendigkeit, Kabel zu verlegen. Jedoch haben öffentliche Institutionen andere Voraussetzungen und in der Folge auch andere Anforderungen, die sich von denen eines Privathauses teilweise sehr unterscheiden. Das laufende Forschungsprojekt "Smart Public Building" an der Hochschule für Technik Stuttgart befasst sich mit eben diesen Anforderungen öffentlicher Institutionen an den Einsatz von Smart-Home-Technologien und untersucht dabei die Möglichkeiten, öffentliche Gebäude auf Basis von Open-Source-Software zu vernetzen. Hierfür werden verschiedene Anwendungen konzipiert und prototypisch auf dem Campus der Hochschule implementiert. Zum Einsatz kommt dabei unter anderem eine Open-Source-Plattform für die Heimautomation (openHAB), die Geräte und Dienste unabhängig von Anbietern und Technologie integriert. Der Vortrag wird einige der bisher implementierten Prototypen vorstellen und diskutieren. Dazu gehört beispielsweise die zentrale Verwaltung von verteilten openHAB-Instanzen über mehrere Gebäude mittels Docker und Docker Swarm, oder auch das Smart Metering, das LoRaWAN (The Things Network) zur Kommunikation aus entlegenen Gebäudeteilen nutzt und Node-RED einsetzt, um den Datenfluss von The Things Network zu openHAB zu managen. Neben dem Einsatz von Open-Source-Software ist es auch ein Anliegen des Projektes, die Ergebnisse (Code, Dokumentation der Prototypen, Workshop-Materialien ...) wieder als Open Source zu veröffentlichen, um ihren Einsatz und die Weiterentwicklung durch andere Forschungsgruppen, öffentliche Institutionen oder am Thema Interessierte zu ermöglichen. about this event: https://programm.froscon.de/2019/events/2493.html
Proxmox VE mit Ceph & ZFS (froscon2019)
Der Vortrag richtet sich an IT-Verantwortliche und Administratoren die mit Open Source-Technologien wie Proxmox VE, Ceph und ZFS eine zukunftssichere, hyperkonvergente Infrastruktur für ihr Rechenzentrum planen und implementieren wollen. Es wird erklärt wie ein hyperkonvergenter Cluster mit der Virtualisierungsplattform Proxmox VE und den integrierten Speichertechnologien Ceph und ZFS aufgebaut werden kann und es werden Anwendungszwecke aufgezeigt. Im Hauptteil der Präsentation wird darauf eingegangen was beim Aufbau eines solchen Clusters zu beachten ist u. wie mittels Proxmox VE und Ceph/ZFS eine skalierbare und zukunftssichere Infrastruktur auf gängiger Hardware implementiert werden kann. Am Ende des Vortrags können die Teilnehmer eine flexible und skalierbare IT-Infrastruktur mit den software-basierten Speichertechnologien Ceph bzw. ZFS in Verbindung mit der Open Source-Virtualisierungsplattform Proxmox VE planen und in ihrem Rechenzentrum implementieren. about this event: https://programm.froscon.de/2019/events/2438.html
The Developer's Guide to FLOSS Licenses (froscon2019)
“Yes, your project needs a license.” <p> Licenses are the foundation of the free, open source world we know today. Yet developers often try to avoid licenses and treat them more like an infectious disease than something that might actually be useful. <p> This talk strives to provide an overview of the hows and whys of open source licensing as well as providing some tools and knowledge to make dealing with “the legal stuff” a lot easier. Without the need of becoming an actual lawyer, one can thus already avoid a lot of issues for developers and users alike. Developers often do not care much about licenses and try to avoid dealing with them. Yet these licenses are the foundation of the free, open source world we know today and without them development itself would actually be a lot harder as well. <p> This general reluctance to deal with licenses can sometimes end up in problematic situations for both developers and users and may even unintentionally render projects useless. <p> With a few resources and some general knowledge, however, dealing with the basics may even become easy. <p> This talk will explore the following topics: <ul> <li>“I am not a lawyer”, what I can do as a developer.</li> <li>Why do I need a license anyway?</li> <li>Don't do that! Custom licenses and other bad ideas.</li> <li>Best practices.</li> <li>Resources and tools that make your life easier.</li> </ul> about this event: https://programm.froscon.de/2019/events/2386.html
Ein Katalog der DLR-Forschungssoftware für gute wissenschaftliche Praxis und mehr Open-Source (froscon2019)
Die Grundsätze für die ”gute wissenschaftliche Praxis” [1] gelten als in der Forschung allgemein akzeptiert: der Erkenntnisweg soll gesichert und nachvollziehbar, Ergebnisse sollen unabhängig reproduzierbar und Grundlagen, Zwischenergebnisse und Resultate sollen dokumentiert und sichtbar sein. In vielen Bereichen der Wissenschaft wird Software eingesetzt, um den Erkenntnisprozess zu unterstützen. Um den Grundsätzen zu genügen, muss der Einsatz dieser Software ebenfalls sichtbar und nachvollziehbar sein. Am Deutschen Zentrum für Luft- und Raumfahrt e.V. (DLR) steht den wissenschaftlichen Mitarbeitenden bereits eine umfangreiche Infrastruktur zur Verfügung, die bei der nachvollziehbaren Entwicklung wissenschaftlicher Software unterstützt [2]. Dadurch wird auch die Zusammenarbeit von Instituten sowohl im Projektkontext als auch bei Inner- und Open-Source-Entwicklungen unterstützt. Allerdings gibt es bisher kein Verzeichnis, welches umfassend und vollständig die Sichtbarkeit und Auffindbarkeit von Forschungssoftware aus dem DLR adressiert. Daher möchte das DLR einen zentralen Softwarekatalog etablieren. Es gab bereits mehrere Ansätze, ein Verzeichnis der im DLR entwickelten Software zu erstellen. Durch die beiden Vorläufer des Softwarekatalogs konnten wesentliche Anforderungen identifiziert werden, die durch das neue Katalogsystem erfüllt werden müssen: • Die Registrierung einer Software im Katalog muss mit möglichst wenigen manuellen Eingaben erledigt werden können. Informationen aus verwendeten Entwicklungsplattformen sollen automatisiert ergänzt werden. • Die Pflege eines Softwareeintrags muss möglichst wenig Aufwand verursachen. • Die Softwareübersichtsseiten sollen gut über Suchmaschinen auffindbar sein. • Der Katalog und insbesondere die Softwareübersichtsseiten müssen über ein ansprechendes Design verfügen und sich intuitiv nutzen lassen. Der aktuelle Ansatz setzt auf Open-Source-Software, um die vorhandenen Informationen zu DLR-Software aus der bestehenden Infrastruktur zu extrahieren sowie optisch ansprechend und gut auffindbar bereitzustellen. Dadurch möchten wir die Sichtbarkeit von Forschungssoftware erhöhen und dazu beitragen, dass diese stärker als ein eigenständiges Forschungsprodukt wahrgenommen wird. Schließlich möchten wir die Mitarbeiter*innen des DLR für den Open-Source-Gedanken vermehrt begeistern, so dass Forschungssoftware des DLR häufiger unter einer Open-Source-Lizenz bereitgestellt wird. Im Vortrag stellen wir die Problematik der wissenschaftlichen Softwareentwicklung für die deutsche Forschungslandschaft und insbesondere für das DLR kurz vor. Anschließend motivieren wir die Ziele, die zur Erstellung des DLR-Softwarekatalogs geführt haben, und gehen insbesondere auf die Erkenntnisse aus den Vorläufern ein. Schließlich präsentieren wir den Stand des aktuellen Prototyps sowie die geplanten nächsten Schritte. about this event: https://programm.froscon.de/2019/events/2492.html
Neues in Open-Source-SQL-Datenbanken (froscon2019)
Der SQL-Dialekt der gängigen open source Datenbanken entwickelt sich aktuell schneller denn je. Ein Überblick über die neusten Features. SQL ist ein lebender Standard mit Hunderten optionalen Funktionen. Traditionell wurden diese optionalen Funktionen von Open-Source-SQL-Datenbanken nur sehr lückenhaft unterstützt. In den letzten Jahren ist jedoch Schwung in die Sache gekommen. Dieser Vortrag stellt die SQL-Funktionen vor, die in den letzten Versionen von MariaDB, MySQL, PostgreSQL und SQLite eingeführt wurden und damit einer breiten Anwenderbasis zur Verfügung stehen. about this event: https://programm.froscon.de/2019/events/2433.html
Automatisierte Linux-Wartungsarbeiten mit katprep (froscon2019)
katprep ist ein Python-Toolkit zur automatisierten Wartung von über Foreman/Katello bereitgestellten Linux-Systemen. Dabei werden alle Teilschritte von der Vorbereitung (Snapshots erstellen, Monitoring ausplanen) über die Durchführung (Patche installieren) bis zur Dokumentation automatisiert. Durch den Einsatz verschiedener APIs werden gängige Hypervisor und Monitoringlösungen unterstützt. "Single pane of glass" und "global dashboards" hin oder her - Wartungsarbeiten sind komplex. In den seltensten Fällen lassen sich alle zu wartenden Systeme über einen Kamm scheren und gleichzeitig patchen. Die Realität häufig so aus: m:n-Beziehungen zwischen Betriebsystem, Hypervisor und Monitoring-Lösung. Auch wenn das eigentliche Patchen von Systemen leicht vonstatten geht, ist das administrative Vor- und Nachgeplänkel nicht immer unerheblich. Insbesondere entsprechend zertifizierte Unternehmen (z.B. ISO 27001) sind zu genauen Dokumentationen angehalten. Nachdem ich viel Zeit und Geduld mit dem Bedienen diverser Flash-basierter Management-Frontends und Word-Vorlagen verschwendet habe, entschied ich mich für die Entwicklung eines Toolkits, welches die einzelnen Teilschritte der Systemwartung automatisiert: katprep. Unabhängig von der Anzahl der Systeme steuert dieses die folgenden Schritte: - Erstellen, Zurücksetzen und Entfernen von VM-Snapshots - Ausplanen des Monitorings - Software-Pakete installieren und Systeme bei Bedarf neustarten - Patch-Reports erstellen Somit lassen sich Wartungsarbeiten über eine Schnittstelle zentralisieren, keine zahlreichen Fenster und kein versehentliches Verklicken mehr! Der Vortrag behandelt die Grundlagen des Toolskits inklusive Inbetriebnahme und eine Demonstration. about this event: https://programm.froscon.de/2019/events/2358.html
How not to use OAuth (froscon2019)
I am coauthoring the new security recommendations RFC for OAuth 2.0 in the IETF OAuth Working Group. In this talk, I will walk you through the MUSTs, MUST NOTs, and SHOULDs of the new recommendations. OAuth is the most important framework for federated authorization on the web. It also serves as the foundation for federated authentication using OpenID Connect. While RFC6749 and RFC6819 give advice on securing OAuth deployments, many subtle and not-so-subtle ways to shoot yourself in the foot remain. One reason for this situation is that OAuth today is used in much more dynamic setups than originally anticipated. Another challenge is that OAuth today is used in high-stakes environments like financial APIs and strong identity proving. To address these challenges, the IETF OAuth working group is working towards a new Security Best Current Practice (BCP) RFC that aims to weed out insecure implementation patterns based on lessons learned in practice and from formal security analyses of OAuth and OpenID Connect. The BCP gives concrete advice to defend against attacks discovered recently (like the AS mix-up attack) and discourages the use of less-secure grant types such as the Implicit Grant. This talk will outline the challenges faced by OAuth in dynamic and high-stakes environments and go into the details of the MUSTs, MUST NOTs, and SHOULDs in the new Security BCP. about this event: https://programm.froscon.de/2019/events/2334.html
Den Flaschenhals in einer langsamen Pipe optimieren durch Parallelisierung (froscon2019)
Neues aus meiner Shell-Küche: in einem Skript zum Disassemblieren eines einfachen seriellen Protokolls mit Hilfe von “sed” werden die Input-Daten immer größer und sed braucht immer länger – inzwischen bei letzten Messdaten über 20 Minuten! Das muss doch auch schneller gehen?! Heute haben (fast) alle Rechner mehrere CPU-Cores und (Hyper)Threads. Warum also läuft das zu langsame sed nicht parallel auf allen verfügbaren CPUs und vervielfacht so den Durchsatz des Tools ? Klingt einfach, ist aber zunächt gar nicht sooo trivial alleine mit Shell-Mitteln. Die Probleme werden gezeigt, und wie man mit ein bissl Aufwand das alles in den Griff bekommen kann. Und dann gibt es noch ein tolles Kommandozeilen-Tool, welches genau diese Parallelisierung eines Programms wie sed in einer Pipe mit allen seinen Problemen perfekt löst, ganz ohne die grauen Haare der “nur-in-Shell-Lösung”. about this event: https://programm.froscon.de/2019/events/2407.html
Warum Go? (froscon2019)
<p>Wir werden Go in verschiedensten Kategorien gegen andere Sprachen antreten lassen und anhand von messbaren Ergebnissen zeigen warum Go die n&auml;chste Sprache in deinem Projekt sein sollte. Wir werden Go in verschiedensten Kategorien gegen andere Sprachen antreten lassen und anhand von messbaren Ergebnissen zeigen warum Go die n&auml;chste Sprache in deinem Projekt sein sollte. Von Speicherverbrauch &uuml;ber Robustheit und Deployments bis hin zu Lernkurven werden wir Go mit anderen Sprachen vergleichen.</p> about this event: https://programm.froscon.de/2019/events/2380.html
Man against Compiler (froscon2019)
After having spent about a decade of aggressively optimising C/C++ code, the speaker would like to share his view on modern compilers, why C isn't a portable assembler anymore and why some people have a rather radical belief that optimising compilers are dead. After having spent about a decade of aggressively optimising C/C++ code, the speaker would like to share his view on modern compilers, why C isn't a portable assembler anymore and why some people have a rather radical belief that optimising compilers are dead. The speaker will demonstrate several simple C programs that get compiled to native code with surprising results including now famous "rm -rf /" executed from an unreachable function. These and other similar programs cause a friction in programming and infosec communities. While people are mostly concerned with unpredictable artefacts of undefined behaviour in C/C++ languages, there are also performance considerations. Finally, the speaker will briefly look at other languages and check if they do any better. about this event: https://programm.froscon.de/2019/events/2426.html
IoT in der Luftfahrt (froscon2019)
IoT als (Un)sicherheitsfaktor in der Luftfahrt Es geht um das zusammenspiel von veralteten (ungeschützten) Funkstandards und deren Nutzung für die Kommunikation mit Sensoren und IoT-Systemen neuster Generationen in Flugzeugen. about this event: https://programm.froscon.de/2019/events/2385.html
Den Flaschenhals in einer langsamen Pipe optimieren durch Parallelisierung (froscon2019)
Towards Digitalisation in Examination and Grading: Best Practice and Challenges (froscon2019)
Serverless ohne Vendor-Lock-In mit Go (froscon2019)
Eine Codebasis für mehrere Cloud-Provider - kein Problem mit Go! Serverless ist ja schön und gut, aber für jeden Anbieter muss man anders entwickeln. Auch ein Umzug ist sehr aufwändig. Mit dem Go Cloud Development Kit können wir Anbieter-agnostisch serverless Funktionen entwickeln. Go ist sehr effizient und schnell, also perfekt für serverless Anwendungen. Mit dieser Abstraktionen können wir diese Vorteile immer ausspielen. In diesem Talk werde ich den gleichen Code bei verschiedenen Providern deployen und ausführen um eine kurze Einführung zu geben. about this event: https://programm.froscon.de/2019/events/2327.html
Application Landscape Management for Teams (froscon2019)
<p> How can you get an overview of architectural concerns such as inter-service communication, lifecycle, security, health in a new or big project? Usually the answer is: "Ask the architect" or "look into the documentation". And the usual outcome is well known.<br/> The talk demonstratesa tool which can help answer many of these questions. It is designed to automatically gather information from existing sources, like code repos or deployed services and to be enriched by code committed by the team. The goal of the talk is to show the current progress and get feedback from the audience. </p> <p> How can a new team member get to know the application landscape it is working in? Where to find insights on typical Enterprise Architecture Management concerns like lifecycle, security, health and so on? Usually these questions arise sooner or later in most projects, even smaller ones. To answer them, however, is not always easy. <br /> EAM tools will help, but are not always available because of costs or high ramp-up effort like learning a sophisticated meta-model or TOGAF. In addition, architects usually design the landscape, gather information and have teams implement it, which results in a gap between design and current state. <br /> At times there is no dedicated architect, nor up-to-date documentation. Or generic tools are used, such as graph designers producing nice visualizations which are outdated at the time they are published and require much maintenance. Same goes for wikis if not maintained with high efforts. As a result the team has to work with a partially incomplete picture of its environment at least for a longer period. </p> <p> Nivio (working title) is a free and open source tool to address this issue. It is Application Landscape Management for teams, i.e. a bottom-up approach targeted primarily at the working class (developers, ops, designers, ...) not working full-time on EAM. </p> <ul> <li>It can be run one-off as docker image on a local computer, generate reports and then be discarded. </li> <li> The idea is to use the information that is already available and enhance it with information which is known to some developers or admins, but usually not required in code repos or operational environments. </li> <li>The model behind Nivio is biased and rather simple, partially based on and inspired by <a href="http://pivio.io">pivio</a>. The main concept is to put services into groups and describe their state and dependencies, data flow and so on. </li> <li> Configuration is mostly YAML, which is easily readable by humans and known to most targeted users. There is one configuration per landscape, containing things like the name and the responsible persons, and most importantly, a list of data sources. This list can contain git repos, docker-compose files, rancher or kubernetes (some of them in alpha state at the time of writing) and a proprietary format. </li> <li> The report produced by Nivio is an automatically formatted landscape diagram and a few html pages containing all info that could be found. In addition to that there is an web API. </li> <li> Future plans are to provide a Java plugin API for customisation of input and output plus some more automated reports. </li> </ul> <a href="https://github.com/bonndan/nivio">Visit github.com/bonndan/nivio to learn more.</a> about this event: https://programm.froscon.de/2019/events/2360.html
Just Another IPv6 Talk (froscon2019)
Linux auf dem Desktop lässt noch auf sich warten. Nutzen wir die Zeit um IPv6 zu verstehen. Der ultimative Crashkurs im IPv6 Neuland. IPv6 ist das „neue“ Internetprotokoll, welches bereits über 20 Jahre alt ist und hinreichend in der Literatur sowie in etlichen Vorträgen behandelt wurde und bei vielen (großen) Providern wie selbstverständlich an die Kunden verteilt wird. Da müsste doch bereits alles gesagt sein. Dachte ich auch. Dennoch erlebe ich im Alltag immer wieder das Gegenteil. „IPv6? Das muss man doch ausschalten damit das Internet problemlos funktioniert.“ Nein, man muss sich damit beschäftigen, denn IPv6 ist das Internet. Ich möchte Aufklärungsarbeit leisten und zeigen, warum man IPv6 haben möchte. Und nein, wir werden keine Standards verlesen oder RFC auswendig lernen. Es geht um die Praxis, nachlesen kann jeder Zuhause. Ein paar Fragestellungen, auf die ich eingehen werde: • Woher bekomme ich IPv6? • Was ist dieses Dualstack und brauche ich das? • Wie ist eine IPv6 Adresse aufgebaut? Was sind Prefix und Suffix? • Und muss die so lang sein? Das kann sich ja keiner merken. • Wie kommt die Adresse zu meinem Client (SLAAC)? • Warum habe ich so viele IPv6 Adressen und gehört das so? • Was ist eigentlich mit NAT? • Und mit ARP, Broadcast und Multicast? • Wie sieht es mit der Sicherheit und dem Datenschutz aus? • Warum möchte man kein DHCPv6? • Und an welcher Stelle benötigt man es doch (DHCPv6 PD)? • Und weitergedacht: Geht es auch ohne Legacy IP (v4)? about this event: https://programm.froscon.de/2019/events/2423.html
Softwarequalität === Gesundheit (froscon2019)
Automatisierte Tests sind wichtig für die Gesundheit, die Teams, Employer Branding, die Mitarbeiter und einfach alle. Natürlich auch die Kunden. Gesundheit ist wichtig und nervliche Ausfälle dauern sehr lange und heilen eventuell gar nicht. Programmierer sind sich dessen nicht bewusst, dass Kopfschmerzen und andere Warnzeichen komplette Leben zerstören können. about this event: https://programm.froscon.de/2019/events/2429.html