
Chaos Computer Club - archive feed
21,021 episodes — Page 71 of 421
Referenziell transparente Business-Prozesse in funktional (bobkonf2024)
Die explizite Modellierung von Business-Prozessen und deren Visualisierung ist ab einer bestimmten Größe und Anzahl von Prozessen unabdingbar. Ob zur Diskussion über Fachlichkeiten, zur Formulierung neuer Prozess-Modelle oder Wartung und Weiterentwicklung alter Prozess-Modelle - Prozess-Modelle als Diskussionsgrundlage erweisen sich als riesige Hilfe. Wäre es dazu nicht toll, wenn die Prozess-Modelle, einschließlich komplexer Bedingungen von Statusübergängen, referenziell transparent wären, das heißt auf vergleichbaren Daten beruhen, die sich einfach serialisieren und visualisieren lassen? In diesem Talk zeigen wir nicht nur, wie wir unter Zuhilfenahme verschiedener Techniken aus der funktionalen Programmierung derartige Prozess-Modelle formulieren und ausführen, sondern auch, wie wir wiederverwendbare Prozessbausteine definieren, um über Prozess-Modelle zu abstrahieren. Die Modellierung stellt sich dabei so flexibel heraus, dass sie als Grundlage für verschiedene Prozess-Standards, wie BPMN & co verwendet werden kann. Durch die Kombination mit einem Event-basierten System entsteht so mit geringem Aufwand eine mächtige und leicht erweiterbare Prozess-Engine für unterschiedlichste prozessbasierte Anwendungen. about this event: https://bobkonf.de/2024/haerer.html
Software Analytics with Data Science on Software Data (bobkonf2024)
Data Science has demonstrated its value in extracting insights from business data, raising the question: Why not apply these principles to our software systems’ data? In this talk, I’ll introduce you to the world of Software Analytics. We’ll explore how to extract valuable insights from software data by using tools and techniques from data science to get rid of big, systemic problems in our software systems. You’ll learn how to leverage scientific thinking, manage the analysis process, and apply literate statistical programming to analyze software systems in an understandable way. Or to put it in the words of software developers: We automate the analysis of large software systems using open-source tools like Jupyter Notebook, Python, pandas, jQAssistant, and Neo4j. I’ll also demonstrate through live-coding how we can gain new insights from data sources like Git repositories, performance measurements, or source code. Join me in this session to acquire your starter kit for uncovering deeply hidden issues and change the way of improving systems with data-driven software analysis! about this event: https://bobkonf.de/2024/harrer.html
Referenziell transparente Business-Prozesse in funktional (bobkonf2024)
Software Analytics with Data Science on Software Data (bobkonf2024)
Hyper Hyper! Javascript fatigue und die Hypermedia Renaissance (?) (bobkonf2024)
Property-testing all* the things in SerenityOS (bobkonf2024)
*: not all the things. I’m a big proponent of property-based testing (as in, QuickCheck or Hypothesis), be it in Elm, Haskell, Scala or JavaScript - it’s great at finding tricky edge cases, refining your understanding of your system and giving you confidence it works for more cases than just your happy path unit tests. Imagine my horror when I saw that SerenityOS, my favorite “watch and admire it from distance” open source project didn’t have any support for property-based testing! There were three options: don’t test at all, test with unit tests, or fuzz the binary as a black box. I set out to write a property-based testing framework for SerenityOS, complete with automatic shrinking and all, and to use it to write property tests for apps and libraries all across SerenityOS. In this talk I want to share that journey, the surprising complications and how I overcame them, the tests I’ve written and categories they fall into, and the bugs I’ve found. about this event: https://bobkonf.de/2024/janiczek.html
Property-testing all* the things in SerenityOS (bobkonf2024)
Hyper Hyper! Javascript fatigue und die Hypermedia Renaissance (?) (bobkonf2024)
Hypermedia erlebt in den letzten Jahren eine Renaissance. Das Elixir-Webframework Phoenix bietet mit Live-Views einen Hypermedia-Mechanismus an, um reiche Webfrontends ohne JavaScript zu schreiben. Ähnlich das Turbo-Paket für Ruby on Rails. Dazu gesellt sich seit einiger Zeit HTMX. Das ist eine sprach- und frameworkunabhängige Javascript-Bibliothek die HTML als Hypertext endlich vervollständigen soll. Wer sich schon immer darüber geärgert hat, dass nur Anchor-Tags und Formulare einen Request abschicken dürfen, warum diese überhaupt nur GET bzw. POST unterstützen und warum immer gleich die ganze Seite ersetzt werden muss, ist hier genau richtig. Anders als mit React und Konsorten bekommen wir mit HTMX endlich wieder die Möglichkeit, wirklich deklarativen Frontendcode zu schreiben und den Zustand dort zu lassen, wo er ohnehin hingehört: auf dem Server. Dass die Frontend Buildzeiten auf Null sinken ist natürlich ein netter Bonus. Wer also keine Lust mehr hat, für jede Single Page Application grundlegende Browserfunktionalität nachzubauen (looking at you, Navigation und History) oder Performancehacks für große Selects zu basteln, kann sich hier anschauen, wie das deklarative Hypermedia Web in Zukunft (wieder) aussehen könnte. about this event: https://bobkonf.de/2024/schneider.html
Model-Based Testing with QuickCheck (bobkonf2024)
QuickCheck is well-known as a framework for Property-Based Testing whereby one writes tests as properties some code should respect and use generators and shrinkers to prove or find counterexamples to those properties. Building on those principles, quickcheck-dynamic is a new tool to define State-Machine like models of software, generate and run sequence of actions, and express properties of the system in terms of high-level Dynamic Logic expressions. This session is both an introduction to, and an experience report on, the use of quickcheck-dynamic and more generally to the principles and practices of Model-Based Testing. Through a few examples drawn from real-life use of the library, I hope to convince the audience of the relevance of these tools for the development of complex, stateful software. about this event: https://bobkonf.de/2024/bailly.html
Model-Based Testing with QuickCheck (bobkonf2024)
Konsequente Barrierefreiheit durch Partizipation im Prozess (bobkonf2024)
Ausgangsthesen: (1) Barrierearme oder barrierefreie Software und/oder IT-Systeme (=Produkte) können nur das Ergebnis entsprechend gestalteter Entwicklungsprozesse sein, Barrierfreiheit nachträglich zu implementieren ist kaum möglich und sehr teuer. (2) Die Anforderungen aus der BITV 2.0 bzw. WACG 2.x reichen für die barrierefreie Gestaltung von Software und/oder IT-Systemen nicht aus. Sie müssen durch weitere Anforderungen und durch die systematische Einbeziehung von Menschen mit (unterschiedlichen) Behinderungen erweitert werden. Lösungsansätze: (3) Einen Rahmen zur Prozessgestaltung liefert die neue Norm ISO/IEC 30071-1. (4) Aus unserer Sicht ist vor allem Partizipation im Prozess erforderlich, also: Menschen mit Behinderungen werden von Anfang an, schon bei Anforderungserhebung einbezogen und in verschiedenen Rollen in alle Entwicklungsphasen, wie Design, Implementierung sowie Tests. Erfahrungen: (5) Als Mitglieder eines Teams von Menschen mit unterschiedlichen Behinderungen berichten wir, was unsere Erfahrungen sind und was aus unserer Sicht die wichtigsten technischen wie nicht-technischen Anforderungen sind. Die Basis bildet die Schärfung des Bewusstseins für die tatsächlichen Bedürfnisse und Herausforderungen von Menschen mit Behinderungen, bei Entwickler*innen wie in der Gesellschaft insgesamt. about this event: https://bobkonf.de/2024/paliszewska-rogalla.html
Konsequente Barrierefreiheit durch Partizipation im Prozess (bobkonf2024)
Kommunikationsmuster für Services: Effizient und zuverlässig (bobkonf2024)
Erlang, OCaml, same thing 🤷 (bobkonf2024)
Ever wondered what type-safe, massively concurrent functional programming could look like? Join me on a journey from Erlang to OCaml and back again. We’ll learn about Caramel 🍬 – an experiment in bringing type-safety for the Erlang VM. Caramel was born out of the question: why is Erlang hard to type? – and as it turns out, it is not! If you restrict it enough. So much so that what you end up with is…OCaml? On the flip side, the new algebraic effects and multicore capabilities of OCaml 5 open the possibility of new execution models. How far could we take them? Could we inject Erlang’s famed concurrency model into OCaml? Riot 🌪️ is an actor-model runtime for OCaml 5 that brings multi-core scheduling and lightweight processes, communicating via message passing. Key Takeaways _ Learn more about how type safety and supervision trees make for the ultimate reliability stack - Understand the convergence of Erlang and OCaml - Get started writing Type-safe actor systems in OCaml with Riot about this event: https://bobkonf.de/2024/ostera.html
Kommunikationsmuster für Services: Effizient und zuverlässig (bobkonf2024)
Kennt jemand eine IT-Landschaft mit nur einer Anwendung? Ich nicht, selbst die größten Monolithen lösen selten alles alleine. In den meisten Unternehmen existieren normalerweise mehrere Anwendungen, die auf ihre Bereiche spezialisiert sind. Die Spezialisierung wird aber vermutlich selten so weit gehen, dass die verwendeten Daten vollständig disjunkt sind. In den meisten Fällen liegt ein bunter Mix vor: Rein lokale Daten einer Anwendung, redundant gespeicherte Daten und Aufgaben, die von einer zur nächsten Anwendung weitergereicht werden. Wie gehen wir mit diesem Zoo am besten um, ohne in einer Wildnis zu landen, in der Daten und Aufträge verloren gehen, Daten inkonsistent sind oder Aufträge mehrfach ausgeführt werden? Manche sehen in API-Management und REST die Lösung für alle Probleme, andere schwören auf Event-driven-Architecture mit zentralem Event-Broker. Ich werde (einfache) Kommunikationsmuster für die häufigsten Probleme in derartig verteilten Systemen vorstellen, immer mit den Zielen einfach, zuverlässig und effizient. Und dem Wissen, dass es ohne Kompromisse nicht geht. about this event: https://bobkonf.de/2024/butenuth.html
Erlang, OCaml, same thing 🤷 (bobkonf2024)
Kontrollsoftware für eine Jupitermission der ESA: Ein Erfahrungsbericht (bobkonf2024)
Functional Programming in Swift (bobkonf2024)
Functional Programming in Swift (bobkonf2024)
When people talk about functional programming in modern multi-paradigm languages, they usually mention Rust, Scala, or Kotlin. You rarely hear Swift being mentioned. This is odd, as one might argue that, of these languages, Swift places the strongest emphasis on functional programming. In this talk, I will explain the core functional programming features of Swift, including its expressive type system, value types, and mutability control. Furthermore, I will discuss how Swift’s language design is influenced by the desire to create a language that addresses the whole spectrum from low-level systems programming up to high-level applications with sophisticated graphical user interfaces. Beyond the core language itself, functional programming also permeates Swift’s rich ecosystem of libraries. To support this point, I will outline some FP-inspired core libraries, covering concepts from functional data structures over functional reactive programming to declarative user interfaces. Finally, I will briefly summarise practical considerations for using Swift in your own projects. This includes the cross-platform toolchain, the package manager, and interoperability with other languages. about this event: https://bobkonf.de/2024/chakravarty.html
Kontrollsoftware für eine Jupitermission der ESA: Ein Erfahrungsbericht (bobkonf2024)
Die Implementierung der Steuersoftware für das Messinstrument SWI auf der ESA Jupiter-Raumsonde JUICE dauerte acht Jahre und fand unter in vieler Hinsicht ungünstigen Bedingungen statt. Höchste Priorität bei der Entwicklung hatten maximale Laufzeitstabilität und Einhaltung der Liefertermine. Um diese Ziele zu erreichen mussten verschiedene in der Industrie übliche und von der ESA vorgeschlagene Methoden durch effizientere Herangehensweisen ersetzt werden. Die aufgetretenen Probleme und die entsprechenden Lösungen werden im Einzelnen besprochen. about this event: https://bobkonf.de/2024/schirmer-winkelmann.html
Cypress überall - Ein einziges Automatisierungswerkzeug für alle Teststufen?! (bobkonf2024)
End-to-end Type-Safety with Your Own API Spec DSL (bobkonf2024)
Cypress überall - Ein einziges Automatisierungswerkzeug für alle Teststufen?! (bobkonf2024)
Das Open-Source-Werkzeug Cypress ist ursprünglich als Alternative zu Selenium im Bereich der End-2-End-Tests in der Webentwicklung gestartet. Inzwischen füllt es mit Component Testing auch die Lücke zwischen Unit- und End-2-End-Tests in der Webentwicklung, die bisher nur ungenügend besetzt war, also bei den Komponenten- und Integrationstests. Lässt man Cypress Component Tests in sein Projekt, dann automatisiert man damit schnell nicht nur Komponententests, sondern auch Unit-Tests. Sie bieten sich damit als Ersatz für typische Unit-Test-Werkzeuge für Webanwendungen wie Jest oder Karma an. Cypress etabliert sich damit als Automatisierungswerkzeug für alle Teststufen, von den Unit- bis hin zu den End-2-End-Test. Kann Cypress wie ein Schweizer Taschenmesser wirklich den kleinen Zoo der bisher verwendeten Werkzeuge ablösen? Wir haben es ausprobiert und berichten über Erfahrungen positiver Art, aber auch über die Grenzen, an die wir gestoßen sind. Unter anderem zeigen wir anhand von Beispiele, wie Cypress als TDD-Werkzeug eingesetzt werden kann, wie einfach bestehende Tests migriert werden können, und haben evaluiert, was unter welchen Bedingungen schneller und stabiler ist, die Unit-Tests in Jest oder die in Cypress. about this event: https://bobkonf.de/2024/sokenou.html
End-to-end Type-Safety with Your Own API Spec DSL (bobkonf2024)
This talk offers a deep dive into the creation of a custom Domain-Specific Language (DSL) for HTTP API specifications, focusing on achieving end-to-end type safety targeting TypeScript client applications with Go/Rust/OCaml backends. I’ll share my experiences and choices in developing this DSL in OCaml, highlighting its design principles and challenges encountered. Key discussion points include the necessity of type safety across software layers, DSL design strategies, and the detailed process of building and integrating the DSL. I’ll cover some practical challenges and solutions in DSL development, considering aspects like type inference, schema validation, and automatic code generation for the backend routes and the client-side bindings. about this event: https://bobkonf.de/2024/schmaltz.html
Keynote: Who's Afraid of the Turnstile? (bobkonf2024)
Programmers are well familiar with BNF as a concise and precise formal notation for defining programming language syntax. Nobody would consider describing syntax in prose. But more than 60 years after the introduction of syntax formalisms, it’s still accepted practice that programming language semantics, which is the far more delicate part of a language definition, is specified by a combination of cumbersome prose, hidden assumptions, and wishful thinking. In this talk, I show how we closed this gap in the specification of WebAssembly, hopefully demonstrating that there is little reason to be afraid of formal semantics. In the end, it’s merely syntax! The techniques that the academic community has developed over the past 4 decades work well and scale to a full-blown industrial language. I also give a peek at a novel tool chain this approach enables us to build, which can generate much of the written WebAssembly specification and corresponding proofs and tests, achieving new levels of trust in the correctness of the specification. about this event: https://bobkonf.de/2024/rossberg.html
Keynote: Who's Afraid of the Turnstile? (bobkonf2024)
Demo: Back to the PET (basel)
Die Demo "Back to the PET" auf unserem Commodore PET Wir haben unserem Commodore PET/CBM 3016 ein RAM- und ROM-Upgrade verpasst, sodass dieser nun quasi baugleich zum PET 4032 ist. Zum Feiern unseres Erfolgs haben wir die Demo "Back to the PET" von shiru8bit ausgeführt und aufgezeichnet. about this event: https://c3voc.de
Demo: Back to the PET (basel)
Kein Backup - Kein Mitleid (ccchh-extras)
Digitale Selbstverteidigung - Chaos Computer Club Hamburg Aufgenommen in der Zentralbibliothek Hamburg @[email protected] Daten sind Teil unseres Lebens geworden, seien es Fotos, Emails oder wichtige Dokumente. Falls wir sie verlieren, kann das mehr als ärgerlich sein. Aber wo liegen unsere Daten eigentlich? Auf dem Smartphone, in der Cloud, dem Laptop? Welche Gefahren drohen und wie kann ein Privatmensch vorbeugen? Die Gruppe „Digitale Selbstverteidigung“ des CCC Hamburg gibt wichtige Denkanstöße zum Thema Backup-Strategien und ganz praktische Tipps für den Alltag mit Smartphones, Tablets und Computern. Am Ende zeigen wir auch einen anspruchsvolleren Ansatz für Fortgeschrittene bzw. Technikbegeisterte, und natürlich wird wieder viel Zeit für Fragen und Diskussionen sein. about this event: https://c3voc.de
Kein Backup - Kein Mitleid (ccchh-extras)
Group 4 Facsimile Service (Fax G4) (retronetcall)
Group 4 Facsimile Service (Fax G4) (retronetcall)
about this event: https://c3voc.de
Live Netzpodcast (dgwk2024)
Live Netzpodcast (dgwk2024)
Wir nehmen live und mit Publikum eine Episode des Netzpodcasts auf. Mit dabei sind wie gewohnt Rahel Estermann, Jörg Mäder, Erik Schönenberger - und als Spezialgast Guido Berger (Leiter Digital-Redaktion, SRF). Wir nehmen live und mit Publikum eine Episode des Netzpodcasts auf. Mit dabei sind wie gewohnt Rahel Estermann, Jörg Mäder, Erik Schönenberger - und als Spezialgast Guido Berger (Leiter Digital-Redaktion, SRF). about this event: https://winterkongress.ch/2024/talks/live_netzpodcast/
Schlusswort (dgwk2024)
Schlusswort (dgwk2024)
Dies ist das Schlusswort. Dies ist das Schlusswort. about this event: https://winterkongress.ch/2024/talks/schlusswort/
Alles kann, nichts muss? KI im Spannungsfeld von Recht und Gesetz. Mit KI-Quiz. (dgwk2024)
Das Urheberrecht im Zeitalter der generativen KI (dgwk2024)
Alles kann, nichts muss? KI im Spannungsfeld von Recht und Gesetz. Mit KI-Quiz. (dgwk2024)
Jeden Tag schiessen neue KI-Tools wie Pilze aus dem Boden. Seit dem Launch von ChatGPT ist KI in aller Munde und auf vielen Handys und Laptops. Aber wie verträgt sich das mit den Schweizer und Europäischen Gesetzen und ist jetzt alles erlaubt? Neben einer rechtlichen und politischen Einordnung wird es ein KI-Quiz mit den Teilnehmenden geben. Referent Sven Kohlmeier, Fachanwalt für IT-Recht und Rechtsanwalt in Zürich wird auf verschiedene rechtliche Aspekt bei dem Einsatz von KI eingehen: Urheberrecht, Berufsrecht, Datenschutzrecht wie auch dem Verwaltungsrecht und Zivilrecht. Neben einem Ausblick auf europäische Regulierung wird wird er Empfehlungen für rechtliche und ethische Rahmenbedingungen für die Beschaffung und den Einsatz von KI-Anwendungen geben. Zum Abschluss wird es ein Quiz mit den Teilnehmenden zum Thema geben – mit einem garantiert nicht KI generiertem Gewinn … about this event: https://winterkongress.ch/2024/talks/alles_kann_nichts_muss_ki_im_spannungsfeld_von_recht_und_gesetz_mit_ki_quiz/
Das Urheberrecht im Zeitalter der generativen KI (dgwk2024)
Mit dem Auftauchen der generativen KI werden auch verschiedene Fragen des Urheberrechts zur Diskussion gestellt. Dabei geht es einerseits darum, auf welcher Basis die KI-Modelle trainiert werden können und andererseits, ob Werke, die durch generative KI erstellt wurden, einen urheberrechtlichen Schutz geniessen sollten. Ich plädiere für weniger Kleingeist und mehr Offenheit in dieser Debatte und werde zeigen, warum wir gerade jetzt das Urheberrecht grundsätzlich infrage stellen und auf keinen Fall neue Rechte schaffen sollten. Mit dem Auftauchen der generativen KI werden auch verschiedene Fragen des Urheberrechts zur Diskussion gestellt. Dabei geht es einerseits darum, auf welcher Basis die KI-Modelle trainiert werden können und andererseits, ob Werke, die durch generative KI erstellt wurden, einen urheberrechtlichen Schutz geniessen sollten. Ich plädiere für weniger Kleingeist und mehr Offenheit in dieser Debatte und werde zeigen, warum wir gerade jetzt das Urheberrecht grundsätzlich infrage stellen und auf keinen Fall neue Rechte schaffen sollten. about this event: https://winterkongress.ch/2024/talks/das_urheberrecht_im_zeitalter_der_generativen_ki/
Coden auf Exoten – Neue Systemhack-Geschichten aus der Demoszene (dgwk2024)
Wir stellen ungewöhnliche Demos auf noch ungewöhnlicheren Systemen vor – vom Teletext zum Apotheken-LED-Schild, und erzählen etwas über die Macher und ihren Prozess. Die Demoszene lotet seit 40 Jahren die Grenzen von Computern aus; neben dem Siegesmarsch des PC haben sich die Kreativen auch eher ungewöhnlichen Plattformen angenommen. Wir zeigen euch Demos für Teletext, selbstgemachte LED-Displays, umgebaute Laufwerke und sogar Apothekenschilder, und sprechen über die Macher, die Ideen und Herausforderungen dahinter. about this event: https://winterkongress.ch/2024/talks/coden_auf_exoten_neue_systemhack_geschichten_aus_der_demoszene/
Coden auf Exoten – Neue Systemhack-Geschichten aus der Demoszene (dgwk2024)
Rechtshilfe für Geflüchtete mithilfe von Legal Tech Tools (dgwk2024)
Rechtshilfe für Geflüchtete mithilfe von Legal Tech Tools (dgwk2024)
AsyLex bietet seit 2017 unentgeltliche online Rechtsberatung und Rechtsvertretung für geflüchtete Menschen an. Ein grosser Teil der Arbeit wird von ca. 150 freiwillig engagierten Personen geleistet, welche sich in verschiedenen Regionen der Schweiz sowie in Italien, Libanon und Griechenland befinden. Zentral für die Arbeit von AsyLex ist dabei der Einsatz von Legal Tech Tools, welche Unterstützung beim Verfassen von Rechtsschriften bieten, interne Prozessen vereinfachen sowie einen niederschwelligen Zugang zu rechtlichen Informationen für Geflüchtete ermöglichen. AsyLex bietet seit 2017 unentgeltliche online Rechtsberatung und Rechtsvertretung für geflüchtete Menschen an. Ein grosser Teil der Arbeit wird von ca. 150 freiwillig engagierten Personen geleistet, welche sich in verschiedenen Regionen der Schweiz sowie in Italien, Libanon und Griechenland befinden. Zentral für die Arbeit von AsyLex ist dabei der Einsatz von Legal Tech Tools, welche Unterstützung beim Verfassen von Rechtsschriften bieten, interne Prozessen vereinfachen sowie einen niederschwelligen Zugang zu rechtlichen Informationen für Geflüchtete ermöglichen. about this event: https://winterkongress.ch/2024/talks/rechtshilfe_fur_gefluchtete_mithilfe_von_legal_tech_tools/
Einführung in SSRF: Mögliche Angriffe und was man (trotz PHP) dagegen tun kann (dgwk2024)
Google, der Meta-Monopolist (dgwk2024)
Google, der Meta-Monopolist (dgwk2024)
Google ist der heimliche Herrscher des Internets: Es kontrolliert den marktführenden Browser, das verbreitetste Mobile-OS, die damit verknüpfte Google Cloud, die dominanten Suchmaschinen und Videoplattformen sowie die Werbeplattform, um die man nicht herumkommt. In diesem Vortrag zeigen wir auf, wie Google mit AMP, Privacy Sandbox, Web Environment Integrity und anderen Entwicklungen daran arbeiten, seinen Einfluss und seine Kontrolle über das Web auszubauen, und gehen auf Alternativen ein, mit welchen sich NutzerInnen diesem Einfluss entziehen können. Google ist der heimliche Herrscher des Internets: Es kontrolliert den marktführenden Browser, das verbreitetste Mobile-OS, die damit verknüpfte Google Cloud, die dominanten Suchmaschinen und Videoplattformen sowie die Werbeplattform, um die man nicht herumkommt. In diesem Vortrag zeigen wir auf, wie Google mit AMP, Privacy Sandbox, Web Environment Integrity und anderen Entwicklungen daran arbeiten, seinen Einfluss und seine Kontrolle über das Web auszubauen, und gehen auf Alternativen ein, mit welchen sich NutzerInnen diesem Einfluss entziehen können. about this event: https://winterkongress.ch/2024/talks/google_der_meta_monopolist/
Einführung in SSRF: Mögliche Angriffe und was man (trotz PHP) dagegen tun kann (dgwk2024)
Server-Side Requests werden von Webapps verwendet, um Daten von anderen Servern abzurufen, z.B. für die Vorschau von Links. Sie können jedoch von Angreifern exploited werden, um auf interne Ressourcen oder Dienste zuzugreifen, die nicht für die Öffentlichkeit bestimmt sind. Dies wird als Server-Side Request Forgery (SSRF) bezeichnet. Der Talk erklärt was SSRF ist, wie es zum Exploiten von Servern verwendet wird und wie man sich dagegen verteidigen kann, was komplexer ist als man denkt. Während des Vortrags werde ich PHP als Beispielsprache verwenden und typische PHP-Fallstricke zeigen. Server-Side Requests werden von Webapps verwendet, um Daten von anderen Servern abzurufen, z.B. für die Vorschau von Links. Sie können jedoch von Angreifern exploited werden, um auf interne Ressourcen oder Dienste zuzugreifen, die nicht für die Öffentlichkeit bestimmt sind. Dies wird als Server-Side Request Forgery (SSRF) bezeichnet. Der Talk erklärt was SSRF ist, wie es zum Exploiten von Servern verwendet wird und wie man sich dagegen verteidigen kann, was komplexer ist als man denkt. Während des Vortrags werde ich PHP als Beispielsprache verwenden und typische PHP-Fallstricke zeigen. about this event: https://winterkongress.ch/2024/talks/einfuhrung_in_ssrf_mogliche_angriffe_und_was_man_trotz_php_dagegen_tun_kann/