
Chaos Computer Club - archive feed
21,276 episodes — Page 275 of 426
Gesalzene Konfiguration (froscon2019)
Kurze Einführung ins Konfigurationsmanagement mit Salt anhand kurzer Praxisbeispiele. Jeder hat sich bestimmt schonmal gefragt, wie er wiederkehrende Arbeiten bei der Konfiguration vereinfachen kann. Wenn der neue Laptop eingerichtet werden soll oder der Home Server trotz RAID einen kompletten Ausfall auf den Systemmedien hatte. Eine Möglichkeit bietet hier Salt. Wie andere Konfigurationsmanagementsysteme auch kann hier ein (Teil-)System beschrieben werden und "distributionsunabhängig" auf ein System angewandt werden. Für unterschiedliche Anwendungsfälle gibt es auch verschiedene Möglichkeiten Salt zu nutzen: Master/Minion, masterless, salt-ssh. Der Vorteil ist, dass egal wie die Konfiguration/States angewandt werden, man auf die selben Beschreibungen zugreifen kann. Der Vortrag führt zu Beginn in die Grundlagen ein und zeigt den Aufbau einfacher States und wie diese mit systemspezifischen Informationen (Pillars) genutzt werden können. about this event: https://programm.froscon.de/2019/events/2444.html
How not to use OAuth (froscon2019)
I am coauthoring the new security recommendations RFC for OAuth 2.0 in the IETF OAuth Working Group. In this talk, I will walk you through the MUSTs, MUST NOTs, and SHOULDs of the new recommendations. OAuth is the most important framework for federated authorization on the web. It also serves as the foundation for federated authentication using OpenID Connect. While RFC6749 and RFC6819 give advice on securing OAuth deployments, many subtle and not-so-subtle ways to shoot yourself in the foot remain. One reason for this situation is that OAuth today is used in much more dynamic setups than originally anticipated. Another challenge is that OAuth today is used in high-stakes environments like financial APIs and strong identity proving. To address these challenges, the IETF OAuth working group is working towards a new Security Best Current Practice (BCP) RFC that aims to weed out insecure implementation patterns based on lessons learned in practice and from formal security analyses of OAuth and OpenID Connect. The BCP gives concrete advice to defend against attacks discovered recently (like the AS mix-up attack) and discourages the use of less-secure grant types such as the Implicit Grant. This talk will outline the challenges faced by OAuth in dynamic and high-stakes environments and go into the details of the MUSTs, MUST NOTs, and SHOULDs in the new Security BCP. about this event: https://programm.froscon.de/2019/events/2334.html
The Things Network / LoRaWAN und was sich in den letzten Jahren getan hat (froscon2019)
Ich erkläre kurz und knapp die Grundlagen zum The Things Network / LoRaWAN, von der Community bis zur Technologie. Dann berichte ich was es so Neues gibt, immerhin reden wir mittlerweile über die 2. oder 3. Generation an LoRaWAN Devices, da geht es auch speziell um das Thema Sicherheit, zum Beispiel eine neue Art für das Key Provisioning, oder Best Practices. Abschliessen werde ich mit einem Bericht über den Status des Netzwerks in Bonn / Rhein-Sieg, den Stand der Infrastruktur und welche Anwendungen laufen und geplant sind. Ich erkläre kurz und knapp die Grundlagen zum The Things Network / LoRaWAN, von der Community bis zur Technologie. Dann berichte ich was es so Neues gibt, immerhin reden wir mittlerweile über die 2. oder 3. Generation an LoRaWAN Devices, da geht es auch speziell um das Thema Sicherheit, zum Beispiel eine neue Art für das Key Provisioning, oder Best Practices. Abschliessen werde ich mit einem Bericht über den Status des Netzwerks in Bonn / Rhein-Sieg, den Stand der Infrastruktur und welche Anwendungen laufen und geplant sind. about this event: https://programm.froscon.de/2019/events/2451.html
Kubernetes 101 (froscon2019)
Kubernetes hat sich als Standard für die Orchestrierung von Docker-Containern etabliert und den Kampf gegen Swarm gewonnen. Der große Vorteil von Kubernetes als Container Orchestrierungswerkzeug ist die Verbesserung der Verfügbarkeit und Stabilität von verteilten Anwendungen durch die dynamische Verteilung der Container. Beginnen werden wir beim Einstieg in die Container Welt mit der Erläuterung verschiedener Grundbegriffe. Docker ist ein Containerbasiertes System, welches weitere Ebenen der Abstraktion im Vergleich zu virtuellen Maschinen zur Verfügung stellt. In Containern läuft jedoch nicht mehr die komplette OS Umgebung, sondern nur die für die Ausführung von Applikationen benötigten Daten. Container bestehten aus einer Reihe von Layern. Wie diese zustande kommen ist Teil eines Dockerfile, welches wir besprechen werden. Basierend hierauf steigen wir in die Kubernetes Welt ein. Kubernets hat sich als Standard für die Orchestrierung von Docker-Containern etabliert. Zuerst werden wir dort die häufig verwendeten Objekte kennen lernen und wie diese zusammenarbeiten: 1. Pods 2. Deployments 3. Services 4. Secrets/Configmaps 5. PVC/PV Die für den Betrieb eines Kubernetes Clusters benötigten Komponenten und deren Verteilung werden anschließend vorgestellt. Als einen besonderen Punkt wenden wir uns dem Thema HA im Cluster zu und versuchen Single Points of Failures im Cluster zu vermeiden. Sicherheitsaspekte spielen Im Bereich Enterprise eine wichtige Rolle. Hierzu werden wir uns RBAC, Namespaces und Isolated Pods anschauen. Nach dem theoretischen Teil analysieren wir, wie wir eine Anwendung in unser Cluster deployen können und diesen Deploymentprozess nachverfolgen und debuggen können. Hierbei werden wir sowohl die Kubernetes CLI als auch das Kubernetes Dashboard kennen lernen. Als Start werden wir das Tool Minikube nutzen, welches auf einem lokalen Rechner ein Single-Node Kubernetes deployed, was für die Entwicklung von Anwendungen ein optimales Spielfeld bietet. Weitere Themen werden der Package Manager Helm, die Container-Plattform OpenShift und Deployment Pipelines bilden, welche wir schon im praktischen Einsatz haben. Als kleines Schmankerl bietet sich im letzten Teil des Talks an über das Thema Monitoring von Kubernetes zu referrieren. Der Talk wird sich maßgeblich auf das Verständnis der Architektur und deren Komponenten fokussieren. Es werden Möglichkeiten und Tools aufgezeigt welche das Setup eines Kubernetes Clusters maßgeblich vereinfach können, ohne im Detail diese während des Workshops auszuführen. about this event: https://programm.froscon.de/2019/events/2331.html
Demokratie-DevOps (froscon2019)
Von der Parlamentsdokumentation bis zur Verkündung knirscht es im Quelltext unserer Demokratie. Unsere Gesetze sind zwar gemeinfrei, aber deswegen noch lange nicht offen. Die Probleme sind technischer, rechtlicher und struktureller Natur. Und die deployte Demokratie-Infrastruktur wartet auf upstream support. Die Zivilgesellschaft zeigt, wie der Umgang mit Gesetzen und Parlamentsdokumenten digital besser funktionieren kann. OffeneGesetze, kleineAnfragen, OParl und BundesGit sind Projekte, die neue Features für unsere Parlamente entwickelt haben. Leider lässt oft Unterstützung aus der Verwaltung auf sich warten. Dass es klappen kann zeigen Ratsinformationssysteme mit offenen APIs oder das Transparenzportal in Hamburg. Und auch auf Bundesebene gibt es Bewegung. Eine Bestandsaufnahme der Demokratie-DevOps. about this event: https://programm.froscon.de/2019/events/2510.html
Open Source Firmware (froscon2019)
Firmware findet sich in allen Geräten, darunter PCs, Laptops, Netzwerkausstattung, Drucker, eingebettete Geräte wie z.B. in IoT, Industriesteuerungen, Mobiltelefonen, Tablets und mehr. Die Community rund um Open Source Firmware ist in den letzten Jahren gewachsen, so dass sie mehr Austausch in der Entwicklung ermöglicht und Endbenutzer*innen mehr Freiheit schenkt. Bekannte Projekte wie U-Boot, OpenWrt, coreboot, Linuxboot und einige andere zeigen, wie Firmware funktioniert, und sind offen für jede Beteiligung. Dieser Vortrag gibt eine kurze Einführung in Firmware an sich, erklärt den allgemeinen Prozess, sie zu bauen, stellt eine Perspektive auf den aktuellen Entwicklungsstand auf mehreren beliebten Plattformen dar, und schließt mit einem kurzen Endbenutzerbericht ab. about this event: https://programm.froscon.de/2019/events/2405.html
Retrogaming und -computing (froscon2019)
»Früher« war alles besser! Auf teilweise legendärer Hardware spielte man nächtelang coole Spiele. Nur leider sind meist die alten Computer im Laufe der Zeit abhanden gekommen oder funktionieren nicht mehr. Der Vortrag erklärt, wie man sich mithilfe entsprechender Emulatoren auf moderner Hardware die Stimmung der 80er und 90er zurückholen kann. Wer kennt sie noch, die Ataris, C64, KCs oder ZX81? Oder auch diese ganzen „altmodischen“ Spielekonsolen, welche feierlich an den Fernseher angeschlossen wurden? Aber sicherlich kennt jeder noch, ein gewisses Lebensalter vorausgesetzt, sein Lieblingsspiel, welches er nächtelang, auf dieser „komischen“ Hardware gezockt hat! Wie schön wäre es doch, einfach diese Kiste wieder einzuschalten, den Joystick in die Hand zu nehmen und das liebgewonnene Run-and Jump-Spiel, mit seiner eintönigen Soundausgabe, zu starten? Bloß leider ist die alte Hardware beim letzten Umzug abhanden gekommen oder kaputt gegangen (hat da nicht sogar der Lebenspartner nachgeholfen?)... Kein Problem! Mit der richtigen Software (Emulatoren) auf modernen Rechnern (PC und/oder Raspberry Pi), kann man die 80er und 90er Jahre wieder auf seinen Monitor zaubern. Im Rahmen des Vortrages soll gezeigt werden, wie man das macht, was man dazu braucht und auch, welche rechtlichen Aspekte zu beachten sind. Sicherlich wird auch noch Zeit sein, das eine oder andere Retro-Projekt des Referenten kurz anzusprechen. about this event: https://programm.froscon.de/2019/events/2397.html
A semiautomatic approach for testing the accessibility of web pages (froscon2019)
Creating web pages has become a challenging task in the last years. Today web pages and web applications have to work a large variety of devices. On top of these requirements web developers have also to care about accessibility. The primary guidelines for accessible web pages are the Web Content Accessibility Guidelines published by the W3C. These guidelines define several requirements for accessible web pages. The W3C also publishes recommendations how these guidelines can be implemented. Currently a new standard is in development which specifies a format for writing rules for testing the accessibility of web pages and to harmonize the interpretation of the guidelines. Nevertheless, evaluating the accessibility of a web page is a time consuming task. The process can also be error prone, depending on the experience of the user [1]. This talk will present the prototype of semiautomatic tool for evaluating the accessibility of web pages. The tool uses a combination of automatic and guided manual testing to make accessibility evaluations less time consuming and error prone. For implementing the tool several well known projects like Selenium are used. The first part of the talk will give a brief overview about the standards for accessible web pages and the procedures for testing the accessibility of web pages. One of the main challenges in the development of the tool was the modeling of the rules for accessible web pages in a machine readable way. In the main part of the talk the model used for the rules as well as the implementation of the test procedures will be discussed. The last part of the talk will be a live demonstration of the of the tool presented in this talk. about this event: https://programm.froscon.de/2019/events/2490.html
Man against Compiler (froscon2019)
After having spent about a decade of aggressively optimising C/C++ code, the speaker would like to share his view on modern compilers, why C isn't a portable assembler anymore and why some people have a rather radical belief that optimising compilers are dead. After having spent about a decade of aggressively optimising C/C++ code, the speaker would like to share his view on modern compilers, why C isn't a portable assembler anymore and why some people have a rather radical belief that optimising compilers are dead. The speaker will demonstrate several simple C programs that get compiled to native code with surprising results including now famous "rm -rf /" executed from an unreachable function. These and other similar programs cause a friction in programming and infosec communities. While people are mostly concerned with unpredictable artefacts of undefined behaviour in C/C++ languages, there are also performance considerations. Finally, the speaker will briefly look at other languages and check if they do any better. about this event: https://programm.froscon.de/2019/events/2426.html
Mit Asterisk und Django zur eigenen Telefonanlage (froscon2019)
Unser Arbeitgeber (mit ca. 30 Mitarbeitern) brauchte eine neue Telefonanlage. Eigentlich wollten wir uns die Thematik nur einmal selber ansehen bevor wir mit einem Zulieferer verhandeln. Und dann funktionierte die Anlage plötzlich schon... Wir möchten euch mit diesem Talk zeigen, wie einfach man eine Telefonanlage aufbauen kann; und dabei möglichst viele Features in Python mit einem modernen Browser-Frontend umsetzen kann. Der Fokus des Talks liegt dabei an den Schnittstellen zwischen Django und Asterisk, sowie der Schnittstellen zwischen Django und Browser. about this event: https://programm.froscon.de/2019/events/2367.html
Neues in Open-Source-SQL-Datenbanken (froscon2019)
Der SQL-Dialekt der gängigen open source Datenbanken entwickelt sich aktuell schneller denn je. Ein Überblick über die neusten Features. SQL ist ein lebender Standard mit Hunderten optionalen Funktionen. Traditionell wurden diese optionalen Funktionen von Open-Source-SQL-Datenbanken nur sehr lückenhaft unterstützt. In den letzten Jahren ist jedoch Schwung in die Sache gekommen. Dieser Vortrag stellt die SQL-Funktionen vor, die in den letzten Versionen von MariaDB, MySQL, PostgreSQL und SQLite eingeführt wurden und damit einer breiten Anwenderbasis zur Verfügung stehen. about this event: https://programm.froscon.de/2019/events/2433.html
Proxmox VE mit Ceph & ZFS (froscon2019)
Der Vortrag richtet sich an IT-Verantwortliche und Administratoren die mit Open Source-Technologien wie Proxmox VE, Ceph und ZFS eine zukunftssichere, hyperkonvergente Infrastruktur für ihr Rechenzentrum planen und implementieren wollen. Es wird erklärt wie ein hyperkonvergenter Cluster mit der Virtualisierungsplattform Proxmox VE und den integrierten Speichertechnologien Ceph und ZFS aufgebaut werden kann und es werden Anwendungszwecke aufgezeigt. Im Hauptteil der Präsentation wird darauf eingegangen was beim Aufbau eines solchen Clusters zu beachten ist u. wie mittels Proxmox VE und Ceph/ZFS eine skalierbare und zukunftssichere Infrastruktur auf gängiger Hardware implementiert werden kann. Am Ende des Vortrags können die Teilnehmer eine flexible und skalierbare IT-Infrastruktur mit den software-basierten Speichertechnologien Ceph bzw. ZFS in Verbindung mit der Open Source-Virtualisierungsplattform Proxmox VE planen und in ihrem Rechenzentrum implementieren. about this event: https://programm.froscon.de/2019/events/2438.html
Everything-as-Code – Anything Secure? (froscon2019)
Die Softwareentwicklung befindet sich im Umbruch und erfährt nicht zuletzt durch agile Konzepte und DevOps einen enormen Bedeutungszuwachs. Der Trend scheint klar: „Everything is Code and code is law“. Gleichzeitig wächst damit die Verantwortung in Hinblick auf das Thema Security, dabei steigt die Anzahl von Cyber-Attacken und Sicherheitsvorfällen seit Jahren kontinuierlich. Es stellt sich die Frage, wie gut die Entwickler von heute in Bezug auf die Schaffung einer zukunftsfähigen, sicheren Infrastruktur im Kontext der Digitalisierung vorbereitet sind! Doch auch die Security Branche muss sich bewegen: Althergebrachte Konzepte einer reinen Perimetersicherheit und aufwendiger, zeitraubender Penetrationstests funktionieren in einer Welt kontinuierlicher Deployments und flexibel skalierender Microservices schlicht nicht mehr. Auch fehlt es an der dringend benötigten Transparenz über die tatsächliche Verwundbarkeit der eigenen Systemlandschaft. Gemeinsam wollen wir den Finger in die Wunde legen und Forderungen an Entwickler wie auch Security Verantwortliche formulieren. Dabei stehen konkrete Lösungsansätze im Vordergrund, wie sich die Herausforderung von morgen gemeinsam bewältigen lassen. So viel vorweg: Statische Code Analyse alleine ist weder innovativ noch zielführend… about this event: https://programm.froscon.de/2019/events/2421.html
Application Landscape Management for Teams (froscon2019)
<p> How can you get an overview of architectural concerns such as inter-service communication, lifecycle, security, health in a new or big project? Usually the answer is: "Ask the architect" or "look into the documentation". And the usual outcome is well known.<br/> The talk demonstratesa tool which can help answer many of these questions. It is designed to automatically gather information from existing sources, like code repos or deployed services and to be enriched by code committed by the team. The goal of the talk is to show the current progress and get feedback from the audience. </p> <p> How can a new team member get to know the application landscape it is working in? Where to find insights on typical Enterprise Architecture Management concerns like lifecycle, security, health and so on? Usually these questions arise sooner or later in most projects, even smaller ones. To answer them, however, is not always easy. <br /> EAM tools will help, but are not always available because of costs or high ramp-up effort like learning a sophisticated meta-model or TOGAF. In addition, architects usually design the landscape, gather information and have teams implement it, which results in a gap between design and current state. <br /> At times there is no dedicated architect, nor up-to-date documentation. Or generic tools are used, such as graph designers producing nice visualizations which are outdated at the time they are published and require much maintenance. Same goes for wikis if not maintained with high efforts. As a result the team has to work with a partially incomplete picture of its environment at least for a longer period. </p> <p> Nivio (working title) is a free and open source tool to address this issue. It is Application Landscape Management for teams, i.e. a bottom-up approach targeted primarily at the working class (developers, ops, designers, ...) not working full-time on EAM. </p> <ul> <li>It can be run one-off as docker image on a local computer, generate reports and then be discarded. </li> <li> The idea is to use the information that is already available and enhance it with information which is known to some developers or admins, but usually not required in code repos or operational environments. </li> <li>The model behind Nivio is biased and rather simple, partially based on and inspired by <a href="http://pivio.io">pivio</a>. The main concept is to put services into groups and describe their state and dependencies, data flow and so on. </li> <li> Configuration is mostly YAML, which is easily readable by humans and known to most targeted users. There is one configuration per landscape, containing things like the name and the responsible persons, and most importantly, a list of data sources. This list can contain git repos, docker-compose files, rancher or kubernetes (some of them in alpha state at the time of writing) and a proprietary format. </li> <li> The report produced by Nivio is an automatically formatted landscape diagram and a few html pages containing all info that could be found. In addition to that there is an web API. </li> <li> Future plans are to provide a Java plugin API for customisation of input and output plus some more automated reports. </li> </ul> <a href="https://github.com/bonndan/nivio">Visit github.com/bonndan/nivio to learn more.</a> about this event: https://programm.froscon.de/2019/events/2360.html
Privacy by design (froscon2019)
The EU wants privacy by design and privacy by default. What does that mean for your software? What do you need to consider? Which documents do you need to provide? The lecture shows what software developers need to consider to be GDPR and e-privacy regulations conform. What has to be considered in software design. about this event: https://programm.froscon.de/2019/events/2353.html
Connected car as your IoT device (froscon2019)
Connected car as your IoT device This session will give you an overview on how to build your connected car (or motorbike), starting from the introduction of the opensource hardware available today on the market, that can be integrated easily in existing car, going through the process to build your IoT platform. The session will describe the implementation of the use cases of Vehicle management, predictive maintenance, mobility management and safety. describing the options available today and the challenges, keeping all that secure (or at least to try do it). about this event: https://programm.froscon.de/2019/events/2446.html
Serverless on AWS: Understanding the hard parts (froscon2019)
In unserem Vortrag tauchen wir tiefer in die Serverless-Welt ein und zeigen wie eine produktionsreife Serverless-Anwendung mithilfe von AWS-Cloud mit dem Technologie-Stack API Gateway, SNS, Lambda and DynamoDB aufgebaut werden kann. Dabei gehen wir auf die Herausforderungen der jeweiligen Services ein, wie "cold start" bei Lamda oder "provisioned throughput" bei DynamoDB. Dabei zeigen wir, welche Strategien und Wege es gibt, damit umzugehen. Außerdem behandeln wir solche Themen wie Tracing der Lambda-Funktionen und Implementierung von Aggregationslogik, (Scheduled) Auto Scaling und die Wahl die Capacity Mode (reserved, provisioned and on-demand) bei DynamoDB. Am Ende werfen wir einen Blick auf die erste relationale serverless Datenbank "Aurora Serverless" und die neue Data API. about this event: https://programm.froscon.de/2019/events/2382.html
Open Source im BACARDI Projekt (froscon2019)
Wir präsentieren den “Backbone Catalogue of Relational Debris Information” (BACARDI) [2]. BACARDI ist Teil eines Vorhabens des Deutschen Zentrums für Luft- und Raumfahrt e.V. (DLR) zur Erfassung und Nachverfolgung von kooperativen und unkooperativen Objekten im Erdorbit. Aufbauend auf Open Source Software entsteht mit BACARDI ein System für den Einsatz im Deutschen Raumfahrkontrollzentrum, das Informationen über alle bekannten orbitalen Objekte verwaltet und aufbereitet. Im Vortrag werden wir zunächst erläutern, warum Raumfahrtrückstände überhaupt problematisch sind und welche Gefahren für aktive Objekte und Menschen im Erdorbit entstehen. Daran anschließend werden wir darlegen, warum wir in der Entwicklung Open Source Software und Bibliotheken einsetzen und weshalb wir uns für Django [3] und Apache Airflow [1] als Kernkomponenten entschieden haben. Als Schwerpunkt stellen wir die Eigenentwicklung F2x [4] vor. Diese Open Source Software dient der Anbindung von Fortran-Software an das BACARDI- System. Im Rahmen des Vortrags erläutern wir, welche Vorteile diese Software für unseren Einsatzzweck gegenüber anderen Lösungen bietet und welche Vorteile sie für andere Projekte bieten kann. Auf der BACARDI Datenbank setzen Prozesse auf, die die dort hinterlegten Orbitinformationen verarbeiten um zum Beispiel Kollisionswarnungen zu generieren. Als Betreiber von Satelliten ist das DLR direkt von Gefahren wie Kollisionen betroffen. Es forscht deshalb aktiv auf diesem Gebiet und entwickelt zur Unterstützung der Raumflugbetriebe unter anderem Modelle und Software zur Berechnung orbitaler Flugdynamik. about this event: https://programm.froscon.de/2019/events/2494.html
Softwarequalität === Gesundheit (froscon2019)
Automatisierte Tests sind wichtig für die Gesundheit, die Teams, Employer Branding, die Mitarbeiter und einfach alle. Natürlich auch die Kunden. Gesundheit ist wichtig und nervliche Ausfälle dauern sehr lange und heilen eventuell gar nicht. Programmierer sind sich dessen nicht bewusst, dass Kopfschmerzen und andere Warnzeichen komplette Leben zerstören können. about this event: https://programm.froscon.de/2019/events/2429.html
Just Another IPv6 Talk (froscon2019)
Linux auf dem Desktop lässt noch auf sich warten. Nutzen wir die Zeit um IPv6 zu verstehen. Der ultimative Crashkurs im IPv6 Neuland. IPv6 ist das „neue“ Internetprotokoll, welches bereits über 20 Jahre alt ist und hinreichend in der Literatur sowie in etlichen Vorträgen behandelt wurde und bei vielen (großen) Providern wie selbstverständlich an die Kunden verteilt wird. Da müsste doch bereits alles gesagt sein. Dachte ich auch. Dennoch erlebe ich im Alltag immer wieder das Gegenteil. „IPv6? Das muss man doch ausschalten damit das Internet problemlos funktioniert.“ Nein, man muss sich damit beschäftigen, denn IPv6 ist das Internet. Ich möchte Aufklärungsarbeit leisten und zeigen, warum man IPv6 haben möchte. Und nein, wir werden keine Standards verlesen oder RFC auswendig lernen. Es geht um die Praxis, nachlesen kann jeder Zuhause. Ein paar Fragestellungen, auf die ich eingehen werde: • Woher bekomme ich IPv6? • Was ist dieses Dualstack und brauche ich das? • Wie ist eine IPv6 Adresse aufgebaut? Was sind Prefix und Suffix? • Und muss die so lang sein? Das kann sich ja keiner merken. • Wie kommt die Adresse zu meinem Client (SLAAC)? • Warum habe ich so viele IPv6 Adressen und gehört das so? • Was ist eigentlich mit NAT? • Und mit ARP, Broadcast und Multicast? • Wie sieht es mit der Sicherheit und dem Datenschutz aus? • Warum möchte man kein DHCPv6? • Und an welcher Stelle benötigt man es doch (DHCPv6 PD)? • Und weitergedacht: Geht es auch ohne Legacy IP (v4)? about this event: https://programm.froscon.de/2019/events/2423.html
Domain Name System (DNS) Records - Welche gibt es? Wofür sind sie da? (tc19)
In diesem Vortrag geht es über das Domain Name System (DNS) aus Sicht eines Server-Administrators. Wir sprechen über die verschiedenen Arten von Einträgen die bei DNS möglich sind und wofür man sie benutzen kann sowie einige Beispiele für übliche Konfigurationen. about this event: https://pretalx.ffbsee.de/camp19/talk/NQRRD7
INFRASTRUCTURE REVIEW (tc19)
Wir haben da ein paar Zahalen für euch... about this event: https://pretalx.ffbsee.de/camp19/talk/JWMRV8
CLOSING (tc19)
Das Technik Camp ist Vorbei. Helft biite beim Abbau und kommt gut Nach Hause. about this event: https://pretalx.ffbsee.de/camp19/talk/NBULSP
Raspberry PI4 als Offloader (tc19)
Raspberry PI4 als Offloader mit VXLAN Meshing, Client Wifi, Client LAN und Tethering https://ffmuc.net/wiki/doku.php?id=knb:raspberry about this event: https://pretalx.ffbsee.de/camp19/talk/GS9FVW
Einführung in Go (tc19)
Eine Einführung in die Syntax und Konzepte der Programmiersprache Go ("golang"). Der Vortrag setzt keine Kenntnisse von Go voraus, nur Kenntnis grundsätzlicher Konzepte des Programmierens (Variablen, Funktionen, Zeiger). about this event: https://pretalx.ffbsee.de/camp19/talk/BVYX88
Spieleentwicklung fuer den C64 / game development for the C64 (tc19)
ffmuc: pkg.latest (tc19)
Eine Kriegsgeschichte des Freifunk München und die Umstellung auf Saltstack, BATMAN_V, VXLAN, Segmentierung und all den anderen neuen Technologien. about this event: https://pretalx.ffbsee.de/camp19/talk/MPFTQM
Spieleentwicklung fuer den C64 / game development for the C64 (tc19)
ein Vortrag über die Entwicklung neuer Spiele für den Commodore C64 / a talk about the development of new games for the Commodore C64 - presentation of three games written by the speaker during the last three years - also a short introduction to the retro homebrew scene in general - talk can be done in english if requested by the audience about this event: https://pretalx.ffbsee.de/camp19/talk/QFBU3D
Lightning Talks (tc19)
Wir machen Lightning Talks, bis keiner mehr einen hat. Wer sich [vorab meldet (>>KLICK<<)](mailto:[email protected]?subject=Lightning%20Talks), wird in die Liste eingetragen und kann sich darauf einstellen, an der entsprechenden Stelle dranzukommen. Zeitlimit: 2^9 Sekunden. Lightning Talks sind kurze Vorträge. Jeder kann einen halten. Sie sind eine tolle Gelegenheit, ein kleines Projekt oder eine Idee vorzustellen. Für diese Lightning Talks wurde vollkommen arbiträr ein Zeitlimit von 2^9 Sekunden gewählt. Du hast bestimmt auch irgendein Thema, mit dem du dich beschäftigst. Stell es uns vor! Trau dich, es macht Spaß! Bisher gab es zwei Meldungen. * Talvi · Caddy-Server · "Der Caddy-Server ist ein Webserver, der HTTPS (durch Let's Encrypt) standardmäßig aktiviert hat und durch seine angenehme Konfiguration gerade für Einsteiger geeignet ist." * zeha Es bleibt also noch reichlich Zeit [für deinen Talk (>>KLICK<<)](mailto:[email protected]?subject=Lightning%20Talks). about this event: https://pretalx.ffbsee.de/camp19/talk/YSYZNJ
Gaming auf Linux (tc19)
Ein Erfahrungsbericht eines Windows-Umsteigers, der gerne seine Spiele behalten wollte. Mein erworbenes Wissen möchte ich hier mit euch teilen. Dieser Vortrag richtet sich an alle Leute, die gerne unter Linux spielen, wie auch an jede, die überlegen von Windows auf Linux umzusteigen, aber Sorge um ihre Spielesammlung haben. Ich werde hier meinen Erfahrungsschatz der letzten Jahre ausbreiten, euch also eine Reihe an Programm-Helferlein vorstellen, die einen das Spieler-Leben unter Linux vereinfachen, sowie auf konkrete Probleme eingehen, die bei einem Umzug von Windows auf Linux auftreten können. about this event: https://pretalx.ffbsee.de/camp19/talk/ENY8WX
Holzfahrrad a la Hundertwasser (tc19)
Entwurf, Fertigung und Zusammenbau eines Fahrrads mit Holzrahmen CAD oder Handkonstruktion, CAM oder Handfertigung, Zusammenbau und mechanische Integration der Teile about this event: https://pretalx.ffbsee.de/camp19/talk/YVBDWC
LPWAN (Low Power Wide Area Network) - Ein Überblick (tc19)
Low Power Wide Area Network. LoRa, Sigfox & NB-IoT sind die Funktechnologien um Sensoren kabellos und mit geringer Bandbreite zu vernetzten. Es sollen die Grundlagen, Unterschiede, Einsatzgebiete und Limitationen dieser Technologien vorgestellt werde. Lass uns auch gerne über Deine Idee sprechen! about this event: https://pretalx.ffbsee.de/camp19/talk/7ZFCXX
Freifunk für Einsteiger - Freies WLAN überall und frei! (tc19)
Freifunk und das Flashen eines kompatiblen Routers einfach für Einsteiger am Beispiel Freifunk Bodensee erklärt Für alle die gerne mal bei Freifunk "mitmachen" möchten, gibt es diesen Vortrag/Workshop. Anfangs gibt es einige Worte zum Thema "Was ist Freifunk" und anschließend wird erklärt, wie ein kompatibler Router auf die Firmware der jeweiligen Community geflasht werden kann. Es wird auch kurz angesprochen, wie man sich darüber hinaus bei Freifunk (Bodensee) einbringen kann. Unterstützung durch Freifunker*Innen anderer Communities ist in diesem Vortrag/Workshop ausdrücklich erwünscht. about this event: https://pretalx.ffbsee.de/camp19/talk/HLGQYJ
Was gibt es Neues in Debian 10 Buster? (tc19)
Debians jüngstes Stable-Release ist 6. Juli veröffentlicht worden. Der Vortrag zeigt, was sich alles getan hat seit Debian 9 Stretch. Debians jüngstes Stable-Release ist am 6. Juli veröffentlicht worden. Der Vortrag zeigt, was sich alles getan hat seit Debian 9 Stretch: Neue Funktionalitäten, neue Pakete, neue Möglichkeiten, etc., aber auch, welche Pakete rausgeflogen oder dieses Mal nicht mehr dabei sind. Dazu eine kleine Liste von Dingen, die sich jetzt schon im zukünftigen Debian 11 Bullseye geändert haben. about this event: https://pretalx.ffbsee.de/camp19/talk/UNDSML
Freie Lizenzen (oc)
Freie Software, Copyleft, FLA und co. - Dr. Michael Stehmann, Rechtsanwalt und Verfechter Freier Software, hält einen Vortrag rund um Free Software Lizenzen. Nach einer kurzen Einführung in das Urheber- und Lizenzrecht erkärt Dr. Michael Stehmann - Rechtsanwalt und Verfechter Freier Software - welche Kriterien eine Lizenz erfüllen muss, damit sie als eine Lizenz "Freier Software" bezeichnet werden kann. Er geht dabei auf die Kategorisierung von Free Software Lizenzen ein und erläutert im Zuge dessen unter anderem den Begriff "Copyleft". Zudem gibt er Tipps zur Lizenzwahl und Hinweise bezüglich Compliance. Zusätzlich dazu wird auch das Fiduciary Licence Agreement (FLA) vorgestellt als juristisches Werkzeug für Projekte. about this event: https://c3voc.de
Fabi über Parrot Reintroduction [Fünf-Minuten-Termine] (chaotikum)
Fabi erklärt warum Papageien ein guter Beispielorganismus für die Auswilderung von Wildtieren sind. Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist einfach: An jedem vierten Mittwoch des Monats nutzen wir das volle Haus zum Open Space / Chaostreff und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt. about this event: https://chaotikum.org/blog/2019/07/22/5-min-termine7/
Mathis über Hydroponik in der Kaffeetasse [Fünf-Minuten-Termine] (chaotikum)
Mathis berichtet, wie ihr euren Basilikum hydroponisch vermehren könnt. Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist einfach: An jedem vierten Mittwoch des Monats nutzen wir das volle Haus zum Open Space / Chaostreff und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt. about this event: https://chaotikum.org/blog/2019/07/22/5-min-termine7/
Lukas über die strategische Reserve [Fünf-Minuten-Termine] (chaotikum)
TVLuke erklärt, wie ihr eure verrückten Projekte bereits Freitag Abend im nbsp starten könnt. Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist einfach: An jedem vierten Mittwoch des Monats nutzen wir das volle Haus zum Open Space / Chaostreff und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt. about this event: https://chaotikum.org/blog/2019/07/22/5-min-termine7/
Fabi über Parrot Reintroduction [Fünf-Minuten-Termine] (chaotikum)
Lukas über die strategische Reserve [Fünf-Minuten-Termine] (chaotikum)
FranzT über das Pinebook [Fünf-Minuten-Termine] (chaotikum)
FranzT über das Pinebook [Fünf-Minuten-Termine] (chaotikum)
FranzT erzählt etwas über das Leichtbau-ARM-Notebook von Pine64. Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist einfach: An jedem vierten Mittwoch des Monats nutzen wir das volle Haus zum Open Space / Chaostreff und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt. about this event: https://chaotikum.org/blog/2019/07/22/5-min-termine7/
Intro (camp2019)
<p>Music: ODESZA &ndash; &ldquo;A Moment Apart&rdquo;</p> <p><a class="moz-txt-link-freetext" href="http://odesza.com">http://odesza.com</a> <br />http://odesza.co/facebook <br />http://odesza.co/twitter <br />http://odesza.co/instagram <br /><a class="moz-txt-link-freetext" href="http://odesza.co/soundcloud">http://odesza.co/soundcloud</a></p> <p>Art &amp; Video Design: Sven Sedivy http://www.graphorama.de</p> about this event: https://c3voc.de
DG101: Strommessen, aber richtig! (datengarten)
Auf dem Weg zum perfekten smarten Eigenheim stolpert man früher oder später über das Thema Strommessung. Schnell tun sich einige Fragen auf: Wie funktioniert das denn? Geht das auch in günstig? Kann man das nicht auch selbst bauen? All diese und einige andere Fragen beleuchten wir von der einen oder anderen Seite und lernen ganz beiläuftig die Fallstricke kennen die die Strommessung so mit sich bringt. Schnell ist man bei den Grundlagen angekommen. Schlussendlich gibt es einen kleinen Serviervorschlag wie man sich ein passendes Gerät selber bauen kann und die anfallenden Daten dann IoT like verarbeitet. about this event: https://c3voc.de
Reisebericht China (ulm)
Der Vortragende war auf Dienstreise in Nanjing und mag ein paar Bilder und Geschichten erzählen, die für eine Langnase nicht einleuchtend sind, zum Beispiel die Hinweistafeln an jeder Rolltreppe, man solle das Armförderband festhalten. Themenblöcke: Einleitung (gesehen, geschlussfolgert, gehört) politische Eingrenzung Ausländer sind Menschen zweiter Klasse Chinesen als Arbeitskollegen und Chinesen auf Arbeit Chinesen und ihr Telefon korrekt reisen (SIM-Karte, Bankkonto, WechatPay und Alipay) Essen Architektur herumkommen Übersetzungshilfen China im Kulturumbruch ausgewählte gesehene skurrile Dinge about this event: https://ulm.ccc.de/ccc/chaosseminar/2019_07_reisebericht_china/
Reisebericht China (ulm)
Sundays for Future - die Revolution geht weiter (fusion19)
Das Jahr 2019 geht ein in die Geschichte als das Jahr in dem der Klimawandel ausgebremst wurde. Was kann dein Beitrag sein? Wir schmieden gemeinsam mit den Klimaaktivist*innen der letzten Tage Pläne zur Rettung der Welt. Kommt, lasst euch inspirieren, tauscht euch aus, werdet aktiv! Ende Gelände * Extinction Rebellion * Fridays for Future EN / DE translation The year 2019 goes down in history as the year in which climate change was slowed down. What can your contribution be? Together with the climate activists of the last days, we are making plans to save the world. Come, be inspired, exchange ideas, become active! Ende Gelände * Extinction Rebellion * Fridays for Future EN / DE translation about this event: https://c3voc.de
Malte über SVG-Animationen auf der NooK-Website [Fünf-Minuten-Termine] (chaotikum)
Malte hat die Rakete im Logo der NooK-Website https://nook-luebeck.de mit SVG.js animiert. Er erklärt, wie Masken in SVG funktionieren, und wie man mit SVG.js Objekte bewegen kann. Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist einfach: An jedem vierten Mittwoch des Monats nutzen wir das volle Haus zum Open Space / Chaostreff und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt. about this event: https://chaotikum.org
Malte über SVG-Animationen auf der NooK-Website [Fünf-Minuten-Termine] (chaotikum)
Vulva Bingo (fusion19)
Bereits 1977 formulierte die Soziologin Michelle Foucault den Begriff "sexuality dispositive", um die zentrale Rolle der Sexualität innerhalb von Macht zu beschreiben. Wie sieht es 40 Jahre später aus? Simone Orgel greift in dieser interaktiven Sitzung Foucaults Begriff erneut auf. Das gängige Konzept von Normalität, Ekel und Tabu wird in Frage gestellt. Lasst uns beim Spielen von Bing({'})h - dem Vulva-Bingo - spielerisch Grenzen überwinden. Bing({'})h – Simone Orgel Game DE Back in 1977 the sociologist Michelle Foucault shaped the expression "sexuality dispositive" in order to describe the central role of sexuality within power. What's the status quo 40 years later? This interactive session revisits Foucault and aims to challenge the common concept of normality, disgust and taboo while offering an easy and playful access to the topic and debate. Let's playfully break down boundaries while playing Bing({'})h - the vulva bingo. Bing({'})h – Simone Orgel Game DE about this event: https://c3voc.de