PLAY PODCASTS
Chaos Computer Club - recent events feed

Chaos Computer Club - recent events feed

3,981 episodes — Page 9 of 80

Secure Boot und Linux - Geht doch (garnicht?) (glt26)

Apr 11, 202638 min

C-ITS: Mit einem ESP32 Ampeln, Straßenbahnen und Autos tracken (glt26)

None Wusstest du, dass dein Auto, wenn es **Car2X** über **ITS-G5** unterstützt, bis zu 4 mal pro Sekunde die exakte GPS-Position, Geschwindigkeit, Längs- und Querbeschleunigung, Pedalstellungen, Länge + Breite und vieles mehr unverschlüsselt auf einem 5-GHz-Band überträgt? Auch die Straßenbahnen in Graz senden diese Daten, und sogar ihre Liniennummer. Damit können wir die Garnituren live tracken und in einer Karte anzeigen. Viele Ampeln in Graz unterstützen mittlerweile **C-ITS** und senden sekündlich Daten über den genauen Aufbau der Fahrstreifen und den exakten Zustand der Signale, sowie wann die nächste Phase zu erwarten ist. Mit einem **ESP32-C5** können wir diese Daten bereits aus einigen hundert Metern Entfernung empfangen. Wir zeigen euch, wie wir diese Daten erfassen und verarbeiten. Auf einer Live-Karte könnt ihr (im Abdeckungsbereich) Straßenbahnen sehen, die Farbe der Ampeln und wann diese das nächste Mal umschalten, und welche Autos mit Car2X gerade wie schnell fahren. Mit Grafana zeigen wir historische Daten der Ampelschaltungen und Statistiken, etwa zu Wartezeiten an Fußgängerübergängen und Autospuren. Wir geben euch auch Zugriff auf die gesammelten Daten für eigene Auswertungen. Um die Abdeckung zu verbessern, benötigen wir eure Unterstützung! Wir haben eine Platine mit **ESP32-C5** und **PoE** gebaut, mit der ihr selbst **C-ITS**-Pakete erfassen könnt, und uns für unsere offene Karte zur Verfügung stellen, oder selbst verarbeiten könnt. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt26/talk/SRQ3M9/

Apr 11, 202648 min

Android ohne Überwachung: FOSS-Apps auf dem Smartphone (glt26)

None Im Juli 2024 zeigte eine ausführliche Recherche von netzpolitik.org und dem Bayerischen Rundfunk anschaulich, wie Standortdaten detaillierte Bewegungsprofile von Millionen Menschen offenlegen. Viele Apps, darunter Wetter-, Navigations- oder Dating-Apps, senden diese Informationen an die jeweiligen Anbieter, sobald Nutzer die Standortfreigabe aktivieren. Solche Daten sind wertvoll und werden von Datenhändlern weiterverkauft. Wer die herkömmlichen Apps auf einem normalen Android-Smartphone nutzt, kann gegen diese Überwachung nur wenig tun. Es geht aber auch anders: Zahlreiche FOSS-Apps eignen sich durchaus als Alternative zu den bislang gewohnten Apps. Sie arbeiten meist datensparsam, sodass sich der digitale Fußabdruck verringert. Zudem bieten alternative ROMs wie /e/OS oder GrapheneOS die Möglichkeit, ohne Google-Dienste auszukommen und somit noch weniger überwacht zu werden. Im Vortrag zeigt Werner, wie einfach der Umstieg auf /e/OS ist und welche FOSS-Apps sich im Alltag bewährt haben. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt26/talk/T7YKD9/

Apr 11, 202649 min

What can we learn from Android for other embedded Linux systems security? (glt26)

Apr 11, 202648 min

What can we learn from Android for other embedded Linux systems security? (glt26)

None Android has become the primary operating system for a significant part of the global population, and it uses Linux at its core. While the user space stack on top of the kernel is vastly different from the usual desktop distributions, lessons learnt in Android platform development are valuable to other (embedded) Linux systems. In particular, Android has pioneered the scaled deployment of a number of security measures, from application level sandboxing and permissions to fine-grained SELinux policies and dm-verity for system partition integrity. However, the most difficult challenge seems protecting against insider attacks, potentially with access to private signing keys. These mitigations can be used for other embedded Linux systems as well, and this talk should be seen as a call to action to try and adopt some of them more broadly in the embedded Linux ecosystem. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt26/talk/J8GCHE/

Apr 11, 202648 min

eh23 Infrastructure Review and Closing (eh23)

Ein Überblick über unsere geführten Statistiken und am Ende wird der Kaninchenbau zurückgebaut. Wir haben die Schichten der Realität abgetragen, um zu sehen, was diesen Bau eigentlich im Inneren am Laufen hält. In diesem Review blicken wir hinter die Kulissen einer Welt, in der zwar der Hase eine Lüge ist, die logistischen Berge aber verdammt real waren. Wir werfen einen Blick auf die gewaltigen Mengen an Treibstoff – von tonnenweise Frühstück bis hin zu den unzähligen Litern Koffein –, die durch das System gepumpt wurden, und schauen uns an, wie viele helfende Hände nötig waren, um die Simulation stabil zu halten. Danach werden wir die Testreihe beenden. Wir haben gehackt, gelötet und die Wahrheit gesucht – und am Ende festgestellt: Der Hase war tatsächlich eine Lüge, aber die Community ist echt. Packt eure Hardware ein, löscht eure Spuren und nehmt die wichtigste Erkenntnisse mit nach Hause. Shutdown sequence initiated. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/KFBHBJ/

Apr 6, 202652 min

eh23 Infrastructure Review and Closing (eh23)

Apr 6, 202652 min

Exportkontrolle, Freihandel und Zölle (eh23)

Internationale Handelspolitik und Exportkontrolle wird seit vielen Jahren mit internationalen Bündnissen verhandelt und in die Politik gebracht. Das ging, weil sich alle im Grunde genommen einig waren. Da in vielen Gremien auch die USA und Russland mitmischen, werden sinnvolle Maßnahmen missbraucht und blockiert. Was können wir dagegen tun? Warum ist "bildet Banden" auch auf politischer und Staatenebene sinnvoll. Und was heißen die Begriffe überhaupt? Althergebrachte Werkzeuge, um den internationalen Handel zu regulieren, werden derzeit von den USA und Russland dazu benutzt, alte Regeln auszubremsen und neu zu gestalten. Welche Schwierigkeiten bringt es, wenn die Teilnehmer in den bestimmenden Gremien sitzen? Welche Gegenmaßnahmen gibt es? Und was ist der Unterschied von einem Freihandelsabkommen und einem Trump-Deal? Die USA und China weiten ihre Exportkontrolle auf die ganze Welt aus. Personensanktionen werden gegen "Trump-Gegner" verwendet, aber auch gegen EU-Unternehmen, die z. B. US-Sanktionen nicht umsetzen. Aber auch EU-Unternehmen werden immer kreativer, die Handelsbeschränkungen für Russland-Lieferungen zu umgehen. Harmlose Technik kann zum Waffenbau verwendet werden. Ich beschreibe hier, wie die EU versucht, der technischen Entwicklung Herr zu werden. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/JL9K97/

Apr 5, 202647 min

Exportkontrolle, Freihandel und Zölle (eh23)

Apr 5, 202647 min

DB Museum Koblenz (eh23)

In diesem Vortrag schauen wir hinter die Kulissen des DB Museums. Was ist dort alles zu tun damit die Besuchenden ein möglicht schönes Besuchserlebnis bekommen. Insbesondere schauen wir uns die Arbeit des Simulator-Teams mit ihren Loksimulatoren an. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/7TP8UU/

Apr 5, 202650 min

Elektronische Schlüssel Profilfräsen (eh23)

Der Schlüsselkopierschutz von Schließanlagen basiert darauf, das man die entsprechenden Schlüsselrohlinge nicht bekommt. Wie fräst man einen passenden Schlüssel aus einem Vollbart Rohling, von dem ersten modifizierten Orginal Schlüssel, über rein mechanischen Fräsen, zu selbstgebauten Profilfräsen. Eine tiefe Analyse des ersten kommerziell erhältlichen elektronischen Profilfräßautomat und lustigen Entdeckungen in der Firmware. Wie kommt man vom Foto des Schließzylinders zum passenden Schlüssel. Was für Gegenmaßnahmen ergriff die Schlossindustrie, und warum klappt es trotzdem Eine interessante Reise durch mechanische Sicherungssysteme und interesannte Maschinenkonstruktionen. Über einen kurzen Überblick über Profil Variation verschiedener Schließanlagen, über die Anfänge von Profil Manipulationen zu ersten komerziellen manuellen Geräten. Vorstellung der erste Selbstbaufräse. Analyse des ersten Profilfräsautomaten, der heute immern noch verkauft wird, was für Restriktionen vorhanden sind und was so Ghidra zur Firmware sagt. Nach dem Motto, das kannste schon so machen, dann ist es halt kacke. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/DYFQYT/

Apr 5, 202656 min

Elektronische Schlüssel Profilfräsen (eh23)

Apr 5, 202656 min

Gotta Hack 'Em All! Pokémon (eh23)

Apr 5, 202630 min

Gotta Hack 'Em All! Pokémon (eh23)

Viele kennen ja einige Hacks oder Glitches in Pokémon Rot und Blau. Wie aber funktionieren diese genau? Was passiert da eigentlich im Code? Was macht das ganze überhaupt möglich? Schauen wir uns das Ganze doch mal genauer an. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/Q7UZDP/

Apr 5, 202630 min

How NOT to IPv6 (eh23)

Ein buntes Potpourri an Worst-Practices wie man die IPv6 Einführung nicht schafft. Die Transition des Internets von IPv4 zu IPv6 dauert jetzt schon weit über 20 Jahre, trotzdem geht sie in einigen Bereichen nur schleppend voran. In diesem Talk möchte ich einige Worst-Practices vorstellen, die auf den ersten Blick für Manche nach einer guten Idee aussehen, aber den Weg zu IPv6 der eigenen Organisation wirksam versperren, und ein paar Wege aus diesen Sackgassen aufzeigen. Nicht alle sind selbst erprobt bzw. bis zum Ende beschritten, aber alle illustrierten, dass die Transition zu IPv6 meistens nich an technischen Gründen scheitert. Ich versuche am Ende etwas Zeit für Worst-Practices aus dem Publikum zu lassen. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/GJYUU9/

Apr 5, 202630 min

The commit history is a lie (eh23)

Bei diesem Talk gebe ich eine Einführung in Conventional Commits und was diese mit Semantic Versioning - also Versionierung im Stil "v1.6.1" - zu tun haben. Damit eure Git Historie nicht lästig, sondern hilfreich ist, und ihr den nächsten Schritt in die Open Source Entwicklung machen könnt, ist die Nutzung von Commit Messages entsprechend der gängigen Konvention unerlässlich. Die Konvention für Conventional Commits ist eine einfacher Standard, welcher auf Commit-Nachrichten aufbaut. Er enthält einfache Regeln zum Erstellen einer expliziten Commit-Historie. Diese Konvention knüpft an SemVer (Semantic Versioning) an und legt fest, wie in einer Commit-Nachricht die gemachten Änderungen und Korrekturen am Code und neue Funktionen zu beschreiben sind. Seit ich in meinen privaten und beruflichen Projekten Conventional Commits nutze, kann ich Git Logs auch effektiv verwenden um zu sehen, was sich wann verändert hat. Messages wie "Working version" oder "added something" gehören der Vergangenheit an. Dazu kommt, dass man anhand dieser Convention die zu setzende Versionsnummer eines neuen Software Releases ableiten kann und somit auch Semantic Versioning einen Sinn bekommt und nicht einfach frei gewählte Zahlen sind. Der Talk richtet sich an Git-Anfänger\*innen, Personen, welche Git Commits als nötiges Übel sehen oder mit diesen zusammen arbeiten müssen und alle, die sich intensiver mit Open Source Entwicklung beschäftigen wollen. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/E3NTXU/

Apr 5, 202631 min

The commit history is a lie (eh23)

Apr 5, 202631 min

The Paper is a Lie: Practical Data Forensics for Scientific Data (eh23)

Apr 5, 20261h 0m

The Paper is a Lie: Practical Data Forensics for Scientific Data (eh23)

Recent high-profile cases of scientific fraud have demonstrated that scientists are only human too and sometimes individual scientists falsify their data. Since science is the basis of decision- and policy-making, we all should be able to scrutinise scientific studies. Here, we provide practical guidance and concrete tools for forensically examining scientific data and identifying potential cases of data manipulation. These approaches will enable and empower audience members to independently perform forensic plausibility checks on scientific data, as well as provide a starting point for their further, independent study. Limitations and ethical considerations when performing such analyses will also be discussed. Science is the basis of decision- and policy-making, and it is generally a good idea to "trust the science." Recent high-profile cases of scientific fraud, however, have demonstrated that scientists are only human too, and sometimes, for various reasons, individual scientists falsify their research. Accordingly, we all should be able to scrutinise and independently assess scientific studies, spotting potential cases of manipulation. Perhaps surprisingly, this is often significantly easier to do for the layperson than one may suspect. In this talk, we'll focus on a core aspect of checking scientific studies: the raw data, and their forensic examination. To get started, we begin with a brief introduction to the structure of a typical scientific study and the process of modern scientific publishing. Afterwards, we will take a look at a number of recent high-profile cases of scientific fraud together in a hands-on manner. We will thereby establish practical guidance and concrete statistical tools for identifying potential cases of data manipulation which may warrant further examination. These approaches will enable and empower audience members to independently perform forensic plausibility checks on scientific data, as well as provide a starting point for their further, independent study of additionally provided resources. Since no tool or technique is perfect, we will also talk about the limitations of the presented approaches, as well as ethical considerations when performing such analyses. This talk is directed at everyone with an interest in scientific research and everyone who enjoys critically assessing datasets for plausibility. Prior knowledge in statistics, data science and data visualisation are certainly advantageous, but not required, as all necessary theoretical foundations will be introduced during the talk. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/XLDNUG/

Apr 5, 20261h 0m

No Magic, Just Modbus (eh23)

OT (Operational Technology) ist nicht nur IT mit dickeren Kabeln. Dieser Talk führt in das Thema Sicherheit in industriellen Steuerungssystemen ein und zeigt, wie man Angriffe mit Frameworks strukturiert analysieren und einordnen kann. Und ganz nebenbei klären wir, warum Kraftwerke im Kino deutlich schneller explodieren als in der Realität. Einsteigerfreundlich, keine besonderen Vorkenntnisse erforderlich. ^^ This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/RVCZAU/

Apr 5, 202627 min

No Magic, Just Modbus (eh23)

Apr 5, 202627 min

Public-Public Data-DNA (eh23)

Apr 5, 202627 min

Public-Public Data-DNA (eh23)

_Hier werden **offene Daten aus den Fachverfahren** unserer Verwaltungen mit **unseren öffentlichen Datenquellen** (OSM, WikiData, ..) verzahnt!_ Ähnlich eine DNA die beiden Stränge verbindet, synchronisiert p2d2 offene Daten unserer Verwaltungen mit den Datentöpfen der Öffentlichkeit in beide Richtungen. --- URLs: - [Webseite: www.data-dna.eu](https://www.data-dna.eu) - [Vorstellung in OpenCode-Discourse](https://discourse.opencode.de/t/einladung-p2d2-public-public-data-dna-kennenlernen/4827?u=oc000028072444) - [Doku: doc.data-dna.eu](https://doc.data-dna.eu/de) - [Big Picture: p2d2-Zyklus](https://doc.data-dna.eu/de/benutzerhandbuch/p2d2-zyklus.html) Sourcen auf - [opencode.de](https://gitlab.opencode.de/OC000028072444/p2d2.git) und - [github](https://github.com/Peter-Koenig/p2d2-hub.git) Beispiel/Hands-On - [User Journey: Objekte editieren](https://www.data-dna.eu/ueber/testen) _Gräber, Grabflure, Friedhöfe_, _Parkbänke_ oder _Sandkästen_ auf _Kinderspielplätzen_: Unsere Verwaltungen und Stadtwerke verfügen über so viele offene Daten, die unser Leben verbessern könnten, wenn sie auch offen verfügbar wären. p2d2 schafft einen Zyklus, um Daten aus den Verwaltungen, über die OpenData-Portale der Kommunen oder Länder, in unsere Plattformen wie _OpenStreetMap_ oder _WikiData_ zu bringen und Änderungen in unseren Plattformen als RSS-/GeoRSS-basierte Vorschläge an die Verwaltungen zurück zu melden. Das Bild der DNA, die die in einer Doppelhelix gespeicherten Erbinformationen, ist dabei bewusst gewählt: Der eine Datenstrang steht für unsere öffentlichen Daten und der andere Strang steht für die offenen Daten unserer Verwaltungen. Beide Stränge sind über die Datenobjekte miteinander verbunden. Durch die Redundanz wird einerseits der souveräne Umgang mit den Daten für die Verwaltungen einerseits und für die Communities andererseits, sichergestellt: Datenveränderungen werden jeweils als Vorschläge angeboten und können abgelehnt werden. Qualitätssicherungsprozesse sorgen dafür, dass die Menge an Fehlern gering gehalten bzw. Fehler in den beiden Datensträngen nach und nach beseitigt werden. Der Vortrag wird den Stand der Entwicklung am Beispiel von Friedhöfen beschreiben und zeigen, was für die Zukunft angedacht ist. --- Auf Mastodon folgen: - **[@[email protected]](https://nrw.social/@P2D2)** This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/F8NV88/

Apr 5, 202627 min

Open Source Lizenzen (eh23)

Apr 5, 202648 min

Open Source Lizenzen (eh23)

Wir erzählen euch etwas über Open-Source-Lizenzen, ob sie so funktionieren wie gedacht und andere Absurditäten. Alle reden von Open Source. Wir nicht. Wir reden über Open-Source-Lizenzen! GPL haben alle wohl schonmal gehört. Aber was macht diese Lizenz genau? Ist dynamisches Linken eine mögliche Umgehung, gibt es da was anderes? Was macht diese Lizenzfamilie überhaupt? Was gibt es sonst noch für Open-Source-Lizenzen? Was ist die EuPL, die LiLiQ-R+ oder auch die MPL? Und warum ist die Welt (manchmal) in Belgien zuhause? Wir möchten euch eine Führung durch die Welt der Open-Source-Lizenzen und ihre Absurditäten geben, weil ein erfolgreiches Projekt nicht nur Herzblut, sondern auch eine stabile Grundlage mit extra Fachjargon braucht. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/DJ7UD3/

Apr 5, 202648 min

Bike to yourself - Mit Radreisen den eigenen Körper und Geist erfahren (eh23)

Für viele von uns sind menschliche Körper - und insbesondere der eigene - Black Boxes, die wir zwar füttern und mit Mate versorgen. Ansonsten soll er bitte möglichst funktionieren und nicht stören. Dabei ist er viel mehr und jeder ist individuell. Und was macht ein Hacker mit Black Boxes? Radreisen können uns helfen, seine Signale und Grenzen zu erlernen und diese Black Box etwas zu öffnen. Als Hacker vertiefen wir uns gerne in alle mögliche Hard- und Software. Desto älter oder abstruser desto besser. Wir verbringen Stunden über Tage damit auch noch die kleinsten Feinheiten zu ertüfteln oder auch die tausendundvierundzwanzigste LED ordentlich zu löten. Dabei haben viele von uns haben gelernt, den eigenen Körper und seine Bedürfnisse auszublenden. Tatsächlich haben viele von uns ein gespaltenes oder negatives Bild vom eigenen Körper. Viele von uns haben unter Kommentaren anderer zum eigenen Körper gelitten. Und auch das kann dazu führen, dass wir unseren Körper gerne vergessen würden. Das ist schade. Denn jeder Körper ist etwas besonderes und jeder Mensch hat (nach aktuellem Stand) nur einen. Und jeder davon ist individuell und nur wir selbst könnten Experten für diese spezielle Hardware sein. Eine Radreise z.B. zu einem Chaos-Event kann den Blick auf den eigenen Körper öffnen. Denn wenn man wirklich zu einem etwas weiter entfernten Ort hin will, geht das nur gemeinsam mit dem eigenen Körper. Es ist ein spannendes Zusammenspiel zwischen Körper und Kopf. Beide müssen aufeinander Acht geben und lernen aufeinander zu hören. Das spannende dabei ist, dass wir dabei nicht nur eine "neues" Land um uns herum erfahren, sondern auch erfahren was wir als Einheit aus Körper und Kopf eigentlich können. Und dass egal, wie weit wir schlussendlich kommen und wie lange wir dafür brauchen, am Ende stolz darauf sein können und auch andere begeistern können, was wir gemeinsam mit unserem Körper geleistet haben. Dazu kommt, dass eine Radreise (fast) alle Sinne anspricht. Gerade auch mit Wind und Wetter unsere Haut. Aber auch verschiedene Gerüche und Geräusche, die wir im täglichen Leben kaum mehr kennen. Und wechselnde Landschaften, die im Einklang mit den anderen Sinnen an uns vorbei ziehen. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/LFPRRA/

Apr 5, 202657 min

Bike to yourself - Mit Radreisen den eigenen Körper und Geist erfahren (eh23)

Apr 5, 202657 min

Ghost in the stochastic parrot (eh23)

Apr 5, 202658 min

Ghost in the stochastic parrot (eh23)

Sci-fi started merging with the real world around 2022. That's when I started paying attention. Are LLMs definitely persons? Are they definitely not persons? What can we prove? (What about animals?) Machines indistinguishable from humans. But we can rule over machines without having ethical concerns! That's the promise of Isaac Asimov's books, if you don't pay attention. If you do, he's asking how human a robot needs to look like before it really becomes a bit human. We have robot siblings of HAL 9000 or any friendly robot from Asimov's stories. Behaving [close enough to humans](https://xeiaso.net/notes/2026/the-discourse-has-been-automated/), except we can rule over them, without having ethical concerns. Without? How sure can we be that there's no "I" inside? Not even on a mosquito level? Is there a [subjective experience in a mosquito](http://www.philosopher.eu/others-writings/nagel-what-is-it-like-to-be-a-bat/)? Can you consider it? Could you recognize an "I" in [an alien](https://en.wikipedia.org/wiki/Solaris_(novel)) if a spaceship landed next to you? Perhaps LLMs really [don't have](https://en.wikipedia.org/wiki/Philosophical_zombie) a subjective "I". Then my question is answered and I can wrap up the talk. But for how long? Some animals are [legally persons](https://www.nonhumanrights.org/blog/cecilia-chimpanzee-legal-person/). Where will the concept of machine [personhood](https://en.wikipedia.org/wiki/Corporate_personhood) go in the near [future](https://www.antipope.org/charlie/blog-static/fiction/accelerando/accelerando.html)? Will we have [machine companions](https://dustycloud.org/blog/an-ai-called-winter-neurosymbolic-computation-or-illusion/) or are we on course into the depths of [machine hell](https://qntm.org/mmacevedo)? This is important. Humans have [no mercy](https://en.wikipedia.org/wiki/Intensive_animal_farming) to entities that aren't seen as [full persons](https://en.wikipedia.org/wiki/Dehumanization). LLM sellers are doing their best to create "assistant" persons inside them. How much can we guess from LLMs technical structure? We haven't solved the hard problem of consciousness yet. Do we have to invite spiritual thinking to make progress here? And now we need to know what consiousness is to answer our immediate ethical issues. Ethical problems typically take a back seat to more pressing cultural and economical ones. Perhaps this messy talk convinces you to care about ethics a bit more. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/FPXQKT/

Apr 5, 202658 min

A decade of certificate transparency and what may come next (eh23)

Apr 5, 20261h 0m

A decade of certificate transparency and what may come next (eh23)

Certificate Transparency (RFC 6962) is a protocol that aims to provide additional security to the WebPKI ecosystem, which is used as the root of trust in TLS connections of the browsers. The idea is that issued certificates must be logged in auditable certificate transparency logs, in order to be considered valid by the browser. This gives transparency into the operation of Certificate Authorities (CAs). This talk revisits the evolution of the Certificate Transparency (CT) protocol, beginning with a brief recap of the problem that motivated its design and the rollout of the protocol over the last decade. Then, I will examine the state of the ecosystem as it is today, including browser enforcement policies and current log operators, as well as recent developments such as the static CT API rollout. I'll highlight some of the remaining issues in the security of the protocol, such as issues with log list management and the lack of progress on gossip. Finally, I'll introduce (and depending on the state of progress also demonstrate) luCT, a project I am working on, which attempts to tackle some of these issues in the CT ecosystem before closing with an outlook into the future of the ecosystem and a call to action. Over the last decade, certificate transparency (CT) has become an integral part of the web's security infrastructure. However, the story of CT is far from finished. In this talk, I want to unpack where CT stands today, what has been achieved during the last 10 years, which issues the ecosystem is still struggling with today and what we may be able do about it. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/8Y9ATA/

Apr 5, 20261h 0m

Consent Theater & Interface Oper: Dark Patterns im Alltag (eh23)

Apr 5, 202630 min

EscapeRoom im Wohnzimmer - und hunderte sind via Kamera dabei... (eh23)

Wir, zwei Wesen aus Wuppertal, haben während der Pandemie einen EscapeRoom zum Thema "Mittelalter & Drachen" im halben Wohnzimmer gebaut, und dann digital (via Kamera aufm Kopf und Zoom) Kinder- und Jugendlichengruppen zum Rätseln reingelassen (Vereinsprojekt). Aus "ach komm, ein Adventswochenende reicht, so viele machen da nicht mit" wurde dann "die Anmeldeseite ist abgestürzt!", hektisch-spontane Zusatztermine bis Karneval neben dem Job, und auch später immer mehr Nachfragen "Macht ihr das nochmal?" Toll: Positivstes Feedback, relativ gut beim Thema Barrierefreiheit (danke hier an unsere Experten zu den Bereichen Hörschädigung, Seheinschränkung, Mobilitätsprobleme, Epilepsie,..), innervereinlich schlagartig bekannt. Nicht so toll: kein einziges freies Adventswochenende, sich achtmal am Tag über dieselbe Tischdecke freuen ist anstrengend, Fiepen im Ohr nach einer Gruppe Vierjähriger mit Begeisterungsrufen, au-au-au-au-au-Füße! Nun, es ist Jahre her, wir haben gelernt, wir haben uns verändert, und jetzt machen wir es tatsächlich. gGmbH, Räumlichkeit, Raum 2 "Hexenhaus" gebaut und Ende März vereinsbespielt. Der (aktuell eingemottete) Drachenraum ist in die Rätselkontorräume umgezogen, und wird wieder aktiviert. Wir wollen euch das Projekt vorstellen - und ein paar Fehler, aus denen wir hoffentlich gelernt haben. Für die allgemeine Öffentlichkeit und interessierte Nerds öffnen beide Räume zum Mitspielen ab Herbst 2026 :-) This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/N9CBZN/

Apr 5, 202650 min

Consent Theater & Interface Oper: Dark Patterns im Alltag (eh23)

Du willst nur kurz ein Spiel starten, einen Artikel lesen oder „nur schnell“ etwas bestellen – und plötzlich hast du ein Abo, teilst mehr Daten als geplant oder hängst seit 40 Minuten in einem Feed. Das ist kein Zufall: Dark Patterns sind bewusst gestaltete UI/UX-Mechaniken, die uns zu Klicks, Käufen oder Zustimmung schubsen sollen – in Games, Websites, Social Media und Werbung. In diesem kurzen 30-Minuten Deep Dive schauen wir uns an, wie diese Muster funktionieren, warum sie so gut wirken, welche Formen besonders verbreitet sind und warum das Thema inzwischen so relevant ist, dass EU und Behörden regulierend gegensteuern. Du gehst mit konkreten Werkzeugen nach Hause: Wie du Dark Patterns schneller erkennst, wie du dich im Alltag dagegen schützt – und wie du als Entwickler:in die gleiche Wirkung ethisch nutzen kannst: also Persuasive Design und gute Defaults ohne Täuschung, damit Produkte hilfreich bleiben statt manipulativ zu werden. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/VKZTB7/

Apr 5, 202630 min

Warum sind hier überall Seile? (eh23)

Apr 4, 20261h 6m

Warum sind hier überall Seile? (eh23)

Die Seilbahn zur Festung Ehrenbreitstein ist aus Koblenz kaum noch wegzudenken. Doch wie ist es dazu gekommen? Woher kommt die Seilbahntechnik, wie funktioniert sie und ist das überhaupt sicher? Was sind Pendel-, Einseilumlauf-, 2S- und 3S-Bahnen? Oder Funitel und Tri-Line? Und können wir die auch für den öffentlichen Personenverkehr gebrauchen? Ausnahmsweise reden wir mal nicht über die Eisenbahn, sondern nehmen euch passend zum diesjährigen Austragungsort der Easterhegg mit auf eine Reise in die Luft und geben eine Einführung in die Seilbahntechnik für Nerds! Warum hängen hier überall Seile? Diese Frage wurde schon bei so mancher Chaos-Veranstaltung gestellt und in Talks aufgearbeitet. Dabei ging es bisher um Klettern oder Kink. Wer aber in Koblenz am Rhein entlang spaziert wird noch ganz andere Seile finden, denen wir uns in diesem Talk widmen wollen. Zunächst stellen wir euch die technischen Grundprinzipien vor und blicken zurück auf über 100 Jahre technische Geschichte. Diese beginnt bei einfachen Bergbauanlagen und erstreckt sich über den Massenmarkt Skitourismus bis hinein in die Städte. Wir geben einen Überblick darüber, was für Bauarten von Seilbahnen es gibt und wofür diese eingesetzt werden. Wann baut man eine Einseilumlaufbahn und wann doch lieber eine Pendelbahn? Dabei sollen auch obskure Spezialkonstruktionen nicht zu kurz kommen. Leider gab es auch bei Seilbahnen bereits einige tragische Unfälle. Daraus wurde aber glücklicherweise gelernt, sodass wir euch typische Unfallursachen und Sicherheitsmechanismen dagegen, wie Tragseilbremsen oder Fangschuhe, vorstellen können. Dank dieser Anlagen ist die Seilbahn heute ein relativ sicheres Verkehrsmittel. Koblenz gehört zu den wenigen Städten in Deutschland, die eine Seilbahn in ihrem Stadtgebiet haben. Umso länger ist die Liste jener Orte, die darüber diskutieren eine zu bauen. Wir wollen einen kritischen Blick darauf richten, wie sinnvoll das ist und wie die Integration in den öffentlichen Personenverkehr gelingen kann. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/GHN3BW/

Apr 4, 20261h 6m

Warum klappt die Auskunftsapp nie dann, wenn man sie mal braucht? (eh23)

Warum zeigt die Auskunftsapp schon wieder eine falsche Prognose an? Warum verschwindet eine Verspätung plötzlich oder taucht doppelt auf? Anhand eines alltäglichen Ausnahmeereignisses führt dieser Vortrag in die oft unsichtbare Welt der ÖPNV-Auskunftssysteme in Deutschland ein. Verspätung weg, Gleis geändert, Fahrt fällt aus und fünf Minuten später zeigt die App plötzlich wieder etwas völlig anderes an. Zufall? Schlechte App? Oder steckt dahinter ein System, das unter Ausnahmezuständen an seine Grenzen stößt? Dieser Talk nimmt euch mit hinter die Kulissen der ÖPNV-Auskunft in Deutschland. Ausgehend von einem realen Ausnahmeereignis schauen wir uns an, wie Fahrgastinformationen eigentlich entstehen: von den langfristigen Fahrplandaten über Leitstellen und Betriebsleitsysteme bis hin zu den Apps auf dem Smartphone. Dabei wird schnell klar, warum falsche Prognosen kein Randproblem sind, sondern eine strukturelle Folge heutiger Datenflüsse. Ihr erfahrt, warum Echtzeitdaten nicht gleich Echtzeitdaten sind, weshalb Fahrten oft nur „erraten“ statt eindeutig erkannt werden können und welche Zielkonflikte zwischen Entstörung und Fahrgastinformation täglich auftreten. Der Talk richtet sich an alle, die ÖPNV nutzen, planen, beauftragen oder technisch umsetzen und an alle, die sich schon einmal gefragt haben, warum die Auskunft gerade bei Großstörungen öfters danebenliegt. Zum Abschluss geht es nicht nur um Probleme, sondern auch um Lösungen: Was können Kommunen, Verkehrsunternehmen und Politik konkret tun, um die Qualität der Auskunft spürbar zu verbessern? This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/LPWMMM/

Apr 4, 202653 min

Warum klappt die Auskunftsapp nie dann, wenn man sie mal braucht? (eh23)

Apr 4, 202653 min

Frequenzmessung unhörbarer Signale (eh23)

Vier Amateurfunk-Kurzwellensignale. Laut Ankündigung müssten sie da sein, aber zu hören ist: Nichts. Nur Rauschen. Trotzdem schaffe ich, von dreien dieser vier Signale die Frequenz auf ein Hz genau zu bestimmen! Ein persönlicher Bericht von einem Nerdvergnügen und nebenbei eine von vielen möglichen Antworten auf: "Was machen diese Funkamateure eigentlich so?" Zweimal im Jahr veranstalten Funkamateure in den USA eine Ostereiersuche der besonderen Art: Den [Frequency Measurement Test](https://fmt.arrl.org/). Auf vorher nur ungefähr bekannten Frequenzen im Kurzwellenbereich bei 3,5 und 7 MHz senden sie insgesamt vier Signale. Jedes dieser Signale stellt ein Osterei dar: Gefunden hat es, wer die Frequenz auf ein Hz genau misst. Diese Ostereiersuche zielt also auf eine Messgenauigkeit bei 10⁻⁷. Das ist ungefähr um einen Faktor 20 besser als alles, was auf Kurzwelle im normalen Amateurfunk jemals gebraucht wird. (Eine Uhr mit Genauigkeit 10⁻⁷ würde im Jahr etwa 3 Sekunden falsch gehen.) Aber Ostereiersuche dient schließlich nicht dem Nahrungserwerb, sondern soll Spaß machen! So etwa 60-100 Verrückte folgen normalerweise der Einladung und suchen mit. Einige nutzten cooles Zeug wie GPS-stabilisierte Oszillatoren oder Rubidium-Frequenznormale. Ich trat als "Underdog" an mit sowieso vorhandenen Bordmitteln: Brauchbares Funkgerät, mäßige Antenne, Laptop - und, als mein Ass im Ärmel: FLOSS! Als die Ostereiersuchzeit kam, war die Enttäuschung groß: Es herrschte gerade schlechtes "Funkwetter", zu hören war nur Rauschen. Aber aus Aufnahmen des Rauschens (Sounddateien) konnte passende Software die Signale dann doch noch herausfischen. Schlussendlich hatte ich drei der vier Ostereier gefunden und war glücklich wie ein Osterhase! Und es wurde noch besser: Neuerdings gibt es neben den etablierten Eiern aus den USA auch [neue aus Polen](https://fmtlab.org/), die gesucht werden können, zur Zeit einmal im Monat. Hier sollen einerseits auch Frequenzen gemessen werden, aber obendrein auch die Dauer von Impulsen und sogar (möglichst millisekundengenaue) Zeitstempel. Die Signalstärke war besser, die Sendung aus dem Lautsprecher klar hörbar. Die Sache mit der Impulslänge und den Zeitstempeln erforderte deutlich mehr Aufwand an Software, aber nun hatte mich das Suchfieber gepackt! Buchstäblich Minuten vor dem Abgabetermin hatte ich die drei Eier zusammen und diesmal waren alle richtig gefunden 😁! Der Vortrag ist eine sehr persönliche Schilderung einer verrückt-nerdigen Aktion. Funk-KnowHow wird nicht vorausgesetzt; das Wenige, das gebraucht wird, wird erklärt. Neugier genügt! Für diejenigen, die Barrierefreiheit brauchen sowie für allgemein Neugierige stehen die Folien vorab zur Verfügung unter https://dj3ei.famsik.de/2026-FMT_Vortrag/ . Änderungen in letzter Minute vorbehalten! This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/V7UJF3/

Apr 4, 20261h 2m

Frequenzmessung unhörbarer Signale (eh23)

Apr 4, 20261h 2m

Budget beams (eh23)

Apr 4, 202629 min

Budget beams – Laser experiments in a hacker lab (eh23)

Science with lasers usually requires significant money. Instead, we use 3d-printing and the cheapest optics money can buy. We want to do real and useful coherent optics experiments, but without the budget. So we are developing an open-hardware platform of 3d-printed parts and knowhow around accessible optical components. If you ever wondered how much optomechanics you can replace with plastic parts: We are doing the experiment In this talk we want to share our current work towards a system of 3d-printable components and cheap optical elements to make laser experiments more accessible. We started this project from a need to measure nanometer-scale displacements at FAFO e. V., a hacklab in Munich. Our first goal is an interferometry setup, but we are already looking at other promising laser applications. Most importantly, we don't just want to do this for ourselves. This design is meant to become open-hardware and we are looking for others who are interested. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/GQ9QNR/

Apr 4, 202629 min

Gemeinsame Reise durch deutsche Behördendomains (eh23)

Apr 4, 202646 min

Gemeinsame Reise durch deutsche Behördendomains (eh23)

In vielen Ländern sind staatliche .gov-Domains längst Standard - etwa gov.uk. In Deutschland dagegen sind gov.de oder bund.de bei staatlichen Stellen deutlich weniger verbreitet, als man erwarten würde. Stattdessen existieren historisch gewachsene Sonderlösungen: Ministerien mit eigenen Domains, Umbenennungen nach Regierungswechseln, ein insgesamt inkonsistentes Namensschema und noch mehr Verwirrung bei Domains auf Landesebene. In diesem Talk schauen wir uns die kuriosesten Ausprägungen dieses Domain-Chaos an, analysieren ihre praktischen Auswirkungen und diskutieren, wie es gemeinsam besser gehen könnte. Dabei werfen wir auch einen Blick auf Security-Fails, die aus genau diesen Strukturen entstehen können. Behördendomains reloaded: Von offenen Türen zu offenen Fragen Dieser Talk kann als Fortsetzung zum Talk "Verlorene Domains, offene Türen - Was alte Behördendomains verraten" vom 39c3 gesehen werden: https://media.ccc.de/v/39c3-verlorene-domains-offene-turen-was-alte-behordendomains-verraten / https://www.youtube.com/watch?v=j59RMBrCVIU This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/T3HUAW/

Apr 4, 202646 min

Handys ohne Big Tech - geht das? (eh23)

Apr 4, 202659 min

Handys ohne Big Tech - geht das? (eh23)

Viele Menschen versuchen aktuell Ihre digitale Souveränität zu stärken, doch in einem Bereich scheint das schwerer als in vielen anderen: das Handy Betriebssystem. In diesem Talk schauen wir uns die Alternativen zu Android und iOS an. Während im PC-Markt ein gewisser Aufwärtstrend bei den nicht-Windows/Apple Betriebssystemen erkennbar ist, ist dies auf dem Handymarkt noch ein Nieschenthema - selbst hier im Chaos verwenden einige Menschen, die auf Computern ihre Linux-Distros lieben, weiter Android/iOS. Doch auch auf dem Handy gibt es einige interessante Alternativen - mit verschiedenen Stärken und Schwächen. Welche das genau sind und welches OS ich auf meinem Handy benutze zeige ich Euch in diesem Talk. Kommt mit auf eine Reise durch meine Erfahrungen mit Alternativen wie Ubuntu Touch, /e/ und Graphene. Weiter schauen wir uns an welche Probleme bei der Installation auftreten können und worauf Ihr bei der Hardwareauswahl achten solltet. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/QTXWWB/

Apr 4, 202659 min

The Bunny is a Lie, but Rust is the Truth: High-Performance Modeling & APIs (eh23)

„Die API ist dokumentiert“, „Das JSON-Schema passt“ – oft sind das die größten Lügen in der Softwareentwicklung. Sobald Daten zwischen Rust-Kern, Python-Skripten und TypeScript-Frontends fließen, bricht das Chaos aus. In diesem Talk zeige ich euch, wie wir Rust als „Single Source of Truth“ nutzen, um mit Tagged Enums und automatisierter API-Generierung (OpenAPI/PyO3) den Kaninchenbau aus inkonsistenten Typen und Performance-Flaschenhälsen ein für alle Mal zu verlassen. Wer hat nicht schon mal Stunden damit verbracht, einen Bug zu suchen, nur weil das Python-Skript ein Feld erwartet hat, das im Rust-Backend nach dem letzten Refactoring umbenannt wurde? Oder das TypeScript-Frontend schickt Daten, die der Server längst nicht mehr versteht? In der Theorie haben wir Dokumentationen und Schemata. In der Realität lügen wir uns oft in die Tasche, wenn wir behaupten, unsere Schnittstellen seien konsistent. In diesem Talk steigen wir tief in den Kaninchenbau ab und schauen uns an, wie wir in Rust APIs definieren. Es geht um mehr als nur Memory Safety – es geht um Typsicherheit und Performance über Sprachgrenzen hinweg. - Vom Domain Model zum Speicherlayout: Warum Tagged Enums (Sum Types) in Rust das Fundament für sauberes API-Design sind und wie sie herkömmliche OOP-Strukturen in den Schatten stellen. - Die Brücke nach Python: Wie wir mit PyO3 Schnittstellen bauen, die nicht nur performant sind, sondern sich auch für Python-User intuitiv anfühlen. Wir schauen uns dabei Konzepte an, die sich an der Z3-API orientieren: Mächtige Logik in Rust, ergonomische Bedienung in Python. - End-to-End Typsicherheit: Wie wir OpenAPI-Spezifikationen und TypeScript-Typen direkt aus unseren Rust-Modellen generieren. Das Ziel: Eine „Single Source of Truth“, damit die Wahrheit im Backend auch die Wahrheit im Frontend bleibt. - Lessons Learned: Einblicke in echte Systeme aus 4 Jahren professioneller Rust-Entwicklung – von AWS-Lambda-Simulationen bis hin zur Medizintechnik. Dieser Talk richtet sich an alle, die genug von inkonsistenten Glue-Code-Wüsten haben und sehen wollen, wie man Rust-Backend-Logik effizient in heterogene Stacks integriert. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/EJ8JS7/

Apr 4, 202653 min

The Bunny is a Lie, but Rust is the Truth: High-Performance Modeling & APIs (eh23)

Apr 4, 202653 min

Inhalt irrelevant (eh23)

Verschlüsselung von privaten Chatnachrichten ist nur ein kleiner Teil einer Sicherheitsmaßnahme zum Schutze der eigenen Privatsphäre. Welche intimen Informationen auch ohne den Inhalt von spicy Nachrichten erkennbar sind, schauen wir uns in diesem Talk an. Nachrichten sind sicher und privat, denn sie sind nach aktuellen Verfahren verschlüsselt und liegen sicher auf unseren Servern! So könnte die Behauptung von Anbietenden von Nachrichtendiensten lauten. Doch wie privat ist das eigene Leben wirklich, wenn wir uns einfach nur anschauen, wann wir mit wem welche Nachrichten austauschen? Inhalt irrelevant, wir interessieren uns lediglich für alle intimen Informationen über das eigene Leben, Tagesrhythmus, Arbeit, Alltag, soziale Beziehungen und was wir alles unter unabled to decrypt finden könnten. Dafür betrachten wir nur Metadaten. Dieser Talk soll dafür sensibilisieren, welche Verantwortung Betreibende von Chatdiensten tragen, warum wir uns ganz genau überlegen sollten, ob wir Big Tech Konzernen vertrauen oder ob vertrauensvolle Admins von nebenan für dezentrale Dienste die bessere Alternative sind. Eigene Metadaten werden mitgebracht, um zu zeigen, wie mit wenig Code erschreckend viel Information gewonnen werden kann. This work is licensed under CC BY-NC 4.0. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/ about this event: https://pretalx.eh23.easterhegg.eu/eh23/talk/E9HL7V/

Apr 4, 202629 min

Inhalt irrelevant (eh23)

Apr 4, 202629 min