Player FM - Internet Radio Done Right
36 subscribers
Checked 8h ago
הוסף לפני six שנים
תוכן מסופק על ידי CCC media team. כל תוכן הפודקאסטים כולל פרקים, גרפיקה ותיאורי פודקאסטים מועלים ומסופקים ישירות על ידי CCC media team או שותף פלטפורמת הפודקאסט שלהם. אם אתה מאמין שמישהו משתמש ביצירה שלך המוגנת בזכויות יוצרים ללא רשותך, אתה יכול לעקוב אחר התהליך המתואר כאן https://he.player.fm/legal.
Player FM - אפליקציית פודקאסט
התחל במצב לא מקוון עם האפליקציה Player FM !
התחל במצב לא מקוון עם האפליקציה Player FM !
פודקאסטים ששווה להאזין
בחסות
W
Worth Knowing with Bonnie Habyan


1 #11: From OJ Simpson Case to Best Selling Author - Marcia Clark Shares Latest Real Crime Book Release and How Resilience Is Key to Success and Reinvention 34:35
34:35
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי34:35
Marcia Clark, best known as the lead prosecutor in the O.J. Simpson trial, has become a trailblazer for women in law and beyond. Her journey from courtroom to bestselling author reflects her resilience and determination to redefine herself amidst intense public scrutiny. On this episode of Worth Knowing, Clark dives into her latest book, *Trial by Ambush*, which examines the 1953 Barbara Graham case—a story that highlights gender bias, media sensationalism, and the notion that all cases are subject to societal, cultural, and political winds. Clark shares how her experiences during the Simpson trial shaped her perspective on societal pressures and the role of women in high-stakes professions. Her reflections on how media, forensic science, and legal practices have evolved over decades offer valuable insights into the intersection of law and culture. This conversation is a compelling exploration of true crime, personal growth, and how Clark’s groundbreaking career continues to inspire a new generation of women to challenge norms and forge their own paths. Marcia Clark is a bestselling author and a criminal lawyer who began her career in law as a criminal defense attorney and went on to become a prosecutor in the L.A. District Attorney's Office in 1981. She spent ten years in the Special Trials Unit, where she handled a number of high-profile cases, including the prosecution of stalker/murderer Robert Bardo, whose conviction for the murder of actress Rebecca Schaeffer resulted in legislation that offered victims better protection from stalkers as well as increased punishment for the offenders. She was lead prosecutor for the O.J. Simpson murder trial. In May of 1997 her book on the Simpson case, "Without a Doubt," was published and reached #1 on the New York Times, Wall St. Journal, Washington Post, Los Angeles Times, and Publishers Weekly bestsellers lists. In February 2016, Clark re-released the book with a new foreword. Resources Sign up for the Worth Knowing LinkedIn Newsletter to stay up to date: https://www.linkedin.com/newsletters/worth-knowing-7236433935503618048/ Follow Bonnie on LinkedIn: https://www.linkedin.com/in/bonnie-habyan/ Go to the Worth Knowing website: https://www.worthknowing.show Check out The Agile Brand Guide website with articles, insights, and Martechipedia, the wiki for marketing technology: https://www.agilebrandguide.com The Agile Brand is produced by Missing Link—a Latina-owned strategy-driven, creatively fueled production co-op. From ideation to creation, they craft human connections through intelligent, engaging and informative content. https://www.missinglink.company…
From Boot to Root: Identifying and Mitigating Security Issues in Bootloaders (glt25)
Manage episode 479202124 series 2475293
תוכן מסופק על ידי CCC media team. כל תוכן הפודקאסטים כולל פרקים, גרפיקה ותיאורי פודקאסטים מועלים ומסופקים ישירות על ידי CCC media team או שותף פלטפורמת הפודקאסט שלהם. אם אתה מאמין שמישהו משתמש ביצירה שלך המוגנת בזכויות יוצרים ללא רשותך, אתה יכול לעקוב אחר התהליך המתואר כאן https://he.player.fm/legal.
With the advent of verified/secure boot, bootloaders have become critical components in the chain of trust for embedded Linux systems. This talk will explore common security issues in verified boot implementations and provide an in-depth analysis of vulnerabilities found in popular bootloaders. Attendees will learn about the implications of these vulnerabilities and practical mitigation strategies to enhance device security. Over decades, the role of bootloaders has been rather straightforward, loading an operating system kernel and starting it, optionally with some configuration or visual enhancements. However, with the rise of verified, or secure boot, bootloaders now find themselves at the beginning of the chain of trust. Being a member of the chain of trust comes with significant responsibility. Bugs or misconfigurations are no longer just unpleasant; they now undermine the entire security concept of a device. In this talk, Richard will highlight common problems he has encountered in verified boot implementations of embedded Linux systems. He will also provide a deep dive into some vulnerabilities he has discovered in popular bootloaders and discuss how to mitigate them. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/JBLASG/
…
continue reading
1890 פרקים
Manage episode 479202124 series 2475293
תוכן מסופק על ידי CCC media team. כל תוכן הפודקאסטים כולל פרקים, גרפיקה ותיאורי פודקאסטים מועלים ומסופקים ישירות על ידי CCC media team או שותף פלטפורמת הפודקאסט שלהם. אם אתה מאמין שמישהו משתמש ביצירה שלך המוגנת בזכויות יוצרים ללא רשותך, אתה יכול לעקוב אחר התהליך המתואר כאן https://he.player.fm/legal.
With the advent of verified/secure boot, bootloaders have become critical components in the chain of trust for embedded Linux systems. This talk will explore common security issues in verified boot implementations and provide an in-depth analysis of vulnerabilities found in popular bootloaders. Attendees will learn about the implications of these vulnerabilities and practical mitigation strategies to enhance device security. Over decades, the role of bootloaders has been rather straightforward, loading an operating system kernel and starting it, optionally with some configuration or visual enhancements. However, with the rise of verified, or secure boot, bootloaders now find themselves at the beginning of the chain of trust. Being a member of the chain of trust comes with significant responsibility. Bugs or misconfigurations are no longer just unpleasant; they now undermine the entire security concept of a device. In this talk, Richard will highlight common problems he has encountered in verified boot implementations of embedded Linux systems. He will also provide a deep dive into some vulnerabilities he has discovered in popular bootloaders and discuss how to mitigate them. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/JBLASG/
…
continue reading
1890 פרקים
All episodes
×
1 Einfach Offene Bluesky Feeds bauen (fsck2025) 46:24
46:24
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי46:24
Bluesky ist ein recht neues dezentrales soziales Netzwerk, bei welchem es unter anderem die Möglichkeit gibt, eigene Algorithmen (Feeds genannt) zu erstellen. Diese lassen sich veröffentlichen und dann von allen anderen Usern auf der Plattform nutzen. Ich arbeite an einem Open-Source Tool welches die Erstellung solcher Algorithmen durch einen visuellen Editor sehr einsteigerfreundlich gestaltet, allerdings trotzdem auch umfangreiche fortgeschrittene Funktionen bietet sowie die Möglichkeit, den Feed mit einer eigens konzipierten Sprache zu definieren. Im Talk wird es um all das gehen, mit dem Ziel nach dem Talk selber komplexe Feeds erstellen zu können :) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/Z3Y7WG/…

1 Unterwegs in der Welt der mobilen Betriebssysteme - ein Reisebericht (fsck2025) 23:16
23:16
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי23:16
Kurzer Überblick darüber, was es neben Android und ios noch so an mobilen Betriebssystem gibt. Was ist eigentlich Android? Was sind die ganzen anderen Betriebssystem und was sind die wesentlichen Unterschiede/ gemeinsamkeiten. Was davon benutzbar ist, was mehr Schmerzen als nutzen mit sich bringt. So paar Stolperfallen, wo die Welt davon ausgeht, das jede:r ein Smartphone mit Google Diensten hat (diverse Apps zur 2FA, online Banking, online Verträge, etc.). Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/RFFSVL/…

1 LLMs, das Firmen-Wiki und Data Poisoning (fsck2025) 48:01
48:01
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי48:01
Wir verheiraten eine Unternehmensdatenbank und das Unternehmens-Wiki mit einer LLM-API. What could possibly go wrong! Eine der typischen Anwendungen für LLMs ist die Anbindung von Unternehmensdaten, so dass diese anschließend über ein Chat-Interface abgefragt werden können. Der Vortrag zeigt eine typische Architektur sowie ein skizzenhafte Umsetzung. Damit werden typische Angriffswege beleuchtet, und wir versuchen uns darin, einer Zielperson andere LLM-Ergebnisse als anderen Leuten unterzujubeln. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/PAWDMA/…

1 Milan Meets PipeWire: Deterministic Audio Streaming for everyone (fsck2025) 16:39
16:39
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי16:39
Time-Sensitive Networking (TSN) is transforming industries like automation and automotive, ensuring the reliable and deterministic transmission of data. Within this world of TSN, there is a specialized flavor of Audio-Video Bridging (AVB) called the Milan protocol. While Milan is designed to guarantee deterministic, high-quality audio delivery, the Open Source community's efforts in this space have stagnated in recent years. This talk will provide a high-level overview of TSN and the Milan protocol, before diving into the exciting, ongoing work to integrate Milan compatibility into pipewire-avb. We’ll explore the challenges we’ve faced so far, the quirky hurdles encountered, and what still lies ahead in making full Milan functionality a reality. Whether you're involved in the open-source community or simply curious about how Milan can revolutionize audio networking, this talk will offer a fresh perspective on the journey toward making Milan open and accessible for all. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/DQ3C3Q/…

1 Tschüss Spotify und co.: Self-Hosted Musik-Streaming (fsck2025) 21:17
21:17
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי21:17
Streaming-Plattformen werden immer teurer, nerviger und schlechter, und quillen über vor faschistischem und KI-generiertem Content. In diesem Talk erfahrt ihr, welche Open Source Alternativen es gibt, wie ihr sie betreibt, und wie diese überhaupt mit Content befüllt werden können. Die Slides werden auf meinem Fediverse-Account verlinkt werden: https://chaos.social/@NikTheDusky Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/LDWLVD/…

1 Community in der eigenen Hand - föderiertes forgejo (fsck2025) 26:44
26:44
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי26:44
Die Großen werden immer lieb und nett bleiben. Wer das nach den vielen Erfahrungen mit gelöschten XING-Gruppem, werbeverseuchtem SourceForge, copilotisiertem GitHub oder toxicTwitter nicht mehr so recht glauben will, der wartet sicher ungeduldig auf eine föderierte Git Platftorm. Das haben wir auch lange und jetzt aber beschlossen, nicht länger zu warten sondern zu handeln. Wir implementieren Föderation mit Forgjo, ein erstes benutzersichtbares Feature “Föderierte Stars” Den Einblick in den Maschinenraum, Überlegungen zur Sicherheit, Herausforderungen und wie es weitergehen könnte zeigen wir euch. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/3B38PB/…

1 Hört auf, OpenPGP zu benutzen! (fsck2025) 40:31
40:31
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי40:31
Die Sicherheitsprobleme von OpenPGP und was man stattdessen benutzen sollte. Mit GPG/PGP haben wir oft zu tun, und sei es auch nur im Distro-Paketmanager. Aber was die wenigsten wissen: Selbst im besten Zustand ist das ganze OpenPGP-System nicht wirklich sicher. Dieser Vortrag soll euch natürlich nicht nur davon überzeugen – es braucht für alle Anwendungsfälle auch Alternativen. Eine Auswahl guter (FOSS-) Alternativsoftware werde ich daher ebenfalls vorstellen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/PYCMNM/…

1 Verkehrswende: Die Suche nach dem richtigen Werkzeug (fsck2025) 35:37
35:37
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי35:37
Ein Erfahrungsbericht: Wie ich meine Mobilität angepasst und klima-freundlicher gestaltet habe. In diesem Talk möchte ich euch meine Erfahrungen und Erkenntnisse aus 5 Jahren autofrei präsentieren. Was mir den Umstieg erleichtert oder erschwert hat. Was sich ändern muss und wohin die Reise gehen könnte, werde ich ebenso thematisieren. Ich zeige euch wo ihr euch als Haeckse, Hacker und Co einbringen könnt. Es gibt viel zu tun, politisch, gesellschaftlich wie auch technisch. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/LCHDKW/…

1 Ihr habt nen Vogel, euch steig' ich auf's Dach! (fsck2025) 41:32
41:32
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי41:32
Normalerweise bringt der Storch die Kinder, aber ich bringe die Storchenkinder. Wenn man mal wieder nicht schnell genug nein sagt, hat man sich eine neue Aufgabe an den Hals geschwiegen. So bin ich 2022 spontan in das Vergnügen gekommen, mich um die neu angesiedelten Störche in meiner Heimatstadt zu kümmern. In diesem Talk erzähle ich euch, was ein Storch überhaupt ist, isst und tut, was er besser nicht isst und tut, warum er klappert und das mit dem Nachwuchs vielleicht nicht klappert, äh, klappt. Also, dem Nachwuchs bei den Störchen selbst, nicht dem, den er im Schnabel tragend ausliefert. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/BVNMUX/…

1 Leiterfreie Firmware-Freiheit (fsck2025) 47:50
47:50
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי47:50
In diesem Talk nehmen wir euch mit, auf unsere spannende Reise, OpenWrt über die originale Ruckus-Firmware auf ZF7363-APs zu flashen. Erlaubt ist dabei ausschließlich die Verwendung des LAN-Ports, da die Ziel-APs an der Decke eines Lagers hängen und die UART-Schnittstelle auf dem Mainboard somit nicht sinnvoll zugänglich ist. Da bisher nur eine Flashmethode per UART bekannt war, mussten wir uns einen komplett neuen Weg reverse-engineeren. Dabei gibt es viel zu lernen: Man stößt auf die Internet Checksum, legacy scp, base64 und noch vieles mehr. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/FSALAD/…
Eine kurze Geschichte des freien WLANs in Backnang Zum Start gibt es eine kleine Einführung zu Freifunk im Allgemeinen. Dann schauen wir auf die Geschichte von Freifunk in Backnang. Wir werfen einen Blick auf die Zusammenarbeit mit der Stadt Backnang, unsere Standorte in Backnang sowie auf die Technik im Hintergrund. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/JGMHPF/…

1 Meshtastic Solutions to Communications (fsck2025) 16:03
16:03
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי16:03
How to securely communicate off the grid. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/W3YJUM/

1 ASCII-Art-Animationen mit COBOL (fsck2025) 24:21
24:21
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי24:21
Gezeigt wird eine ASCII-Art-Animation und es wird kurz erklärt wie eine solche Animation mit COBOL erstellt werden kann. COBOL ist eine alte Programmiersprache mit einer Syntax welche der englischen Sprache ähnelt. Der Quelltext der ASCII-Art-Animation ist unter https://codeberg.org/Hogue-456/ASCII-Art-Animationen veröffentlicht. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/3UBS8R/…
Machen wir die Trilogie voll! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/NGFSBN/

1 DG113: Aufklärungsgeräte analysiert - Teil #2 (datengarten) 49:18
49:18
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי49:18
Am 07.05. um 20 Uhr findet in den Räumen des CCCB wieder ein Datengarten statt: Wir laden euch auf eine Gemeinsame Datenreise und Erkundungstour in die Welt der Überwachungs- und Sicherheitsindustrie an Hand eines konkreten Überwachungsgerätes + Software (für Positions-, Video-, Audioaufklärung) ein. Die entsprechende Software ist/war von Ermittlungsbehörden weltweit im Einsatz (u.a. Polizeieinheiten und Zollämtern in Europa) und weist gravierende Sicherheitslücken (u.a. Path Traversal Vulnerability) auf. Der Talk ist eine Fortsetzung des Talks „Busting Big Brother - Aufklärungsgeräte analysiert“, der am 19.04.2025 auf der Easterhegg stattfand und unter diesem Link abrufbar ist. Der Talk wird auf Deutsch gehalten und es wird einen Stream und eine Aufzeichnung geben. Licensed to the public under http://creativecommons.org/licenses/by-sa/3.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (high quality)

1 more than alternatives - present and future of self-organized noncommercial FOSS & art server projects (glt25) 44:57
44:57
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי44:57
Angesichts der wachsenden politischen Einflussnahme auf große IT-Konzerne wird der Ruf nach alternativen digitalen Infrastrukturen lauter. Mitglieder des Grazer Kulturservers mur.at laden zur Paneldiskussion: was ist die Gegenwart & Zukunft selbstorganisierter nichtkommerzieller Serverprojekte? Und was braucht es vielleicht, um mehr als "nur Alternative" zu sein? Die wachsende politische Einflussnahme auf große amerikanische IT-Konzerne und Medienplattformen wie Facebook und Instagram zeigt drastisch die Abhängigkeit von kommerziellen Serviceanbietern in Europa auf. Es wächst der Ruf nach Alternativen, wie auch die Kritik am Modell der kommerziellen profitorientierten IT. Was sind nichtkommerzielle Organisationsformen für IT-Services und Social Media? Was können wir tun, um selbstverwaltete digitale Infrastrukturen zu stärken oder noch resilienter zu machen? mur.at, eine der ältesten FOSS-Serverprojekte und Netzkunstplattformen in Österreich, lädt Künstler:innen und Aktivist:innen zu diesem Thema zur Panel-Diskussion ein. Neben Mitgliedern des mur.at-Teams nehmen Vertreter:innen von servus.at (Linz) und der Wikimedia Foundation an der Diskussion teil. Ziel der Paneldiskussion ist der Wissensaustausch und die Vernetzung von Interessierten und Aktiven in freien, nichtkommerziellen FOSS-Serverbetrieben und Kulturserverprojekten. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/AWLYAP/…
C
Chaos Computer Club - recent events feed (high quality)

1 IT Fails in Österreich. Ein Update. (glt25) 48:53
48:53
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי48:53
Die Jahre 2020 bis 2025 haben ja, nicht zuletzt durch die zum Teil überraschenden Herausforderungen ad-hoc zu erstellende Anmeldelösungen, zu "interessanten" IT Fails geführt. Unvergessen ja auch das Erfolgskapitel "Kaufhaus Österreich". Für KennerInnen der Szene sicherlich wenig überraschend hat sich aber an der Situation in der österreichischen (Behörden) IT wenig geändert. Immer wieder tauchen "interessante" Meldungen in den Medien auf, die einiger Interpretation bzw. einer Einordnung nach "Digitaler Grundbildung" bedürfen. Geht mit mir auf eine kleine Reise durch die IT-Fails der letzten Jahre und lasst uns schauen, ob/was wir daraus lernen können. Dies ist ein "bring your own popcorn" Vortrag. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/ZJ9J9R/…
C
Chaos Computer Club - recent events feed (high quality)

1 OpenCloud - Exzellentes Filemanagement (glt25) 37:35
37:35
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי37:35
OpenCloud ist das neue open source Private Cloud Projekt. Es ist mehr als "nur" File-Sync & Share: Es ist exzellendes File-Management und Echtzeit-Kollaboration auf Dateien für alle. OpenCloud ist mit seinem Golang Backend einfach und schnell zu installieren und zuverlässig, schick und sparsam im Betrieb. In diesem Talk präsentieren wir OpenCloud mit seinen vielfältigen Funktionalitäten und gehen auf einige technische Besonderheiten ein. Wir zeigen Euch, wie OpenCloud einfach und schnell und für alle Ansprüche und Größenordnungen zu installieren ist. Doch ihr könnt OpenCloud auch selbst erweitern: Mittels der Web-Extensions lassen sich nette Erweiterungen schnell selbst vornehmen, was wir am Beispiel "Nintendo zocken" zeigen werden. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/AHB7VK/…
C
Chaos Computer Club - recent events feed (high quality)

1 systemd's D-Bus Implementation, And Its Python asyncio Binding (glt25) 48:17
48:17
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי48:17
An overview of D-Bus, systemd, and systemd's own D-Bus implementation, [`sd-bus`](https://0pointer.net/blog/the-new-sd-bus-api-of-systemd.html). Less slide show, more live coding in Python and [`asyncio`](https://docs.python.org/3/library/asyncio.html>). D-Bus is a broker-based interprocess communication mechanism which has been used for ages in Linux's desktop environments like [GNOME](https://www.gnome.org/) or [KDE](https://kde.org/). [systemd](https://systemd.io/), the Linux init system and service manager, likewise consists of many loosely coupled components. Since systemd's inception, likewise, its components are using D-Bus to communicate. Over time, the systemd developers have become uncomfortable with the existing D-Bus implementation they were using. They created another implementation, [sd-bus](https://0pointer.net/blog/the-new-sd-bus-api-of-systemd.html), tailored towards systemd's needs - minimal and fast. This talk gives an overview of D-Bus and its concepts, and then shows how sd-bus is used to implement one's own interfaces and components. Out of its many language bindings, we will use Python to implement a use case, just to show how simple this is. You will probably like the use of [asyncio](https://docs.python.org/3/library/asyncio.html) in the talk. For those of you who don't know what this is and what problems it solves, I'll try to explain, however hard that may be. I might fail though. If you are interested: my last year's talk [Python, asyncio, libgpiod, and Pointless Blinking](https://media.ccc.de/v/glt24-435-python-asyncio-libgpiod-and-pointless-blinking) contains a deeper [asyncio](https://docs.python.org/3/library/asyncio.html) introduction. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/38MNWT/…
C
Chaos Computer Club - recent events feed (high quality)

Wie funktioniert ein Internet Service Provider (ISP) und was sind die "mechanischen" Unterschiede (und Gleichheiten) zwischen den verschiedenen Access Technologien (FTTH, HFC, DSL, Mobile). Wie funktionieren diese, welche Services sind dafür notwendig und wie viele davon kann man ganz elegant mit Open Source Tools abdecken? Wo liegen die Limits und wo spielen sie keine Rolle? Praktische Beispiele auf Basis von tatsächlichen Kunden-Implementationen im In- und Ausland. Wie funktioniert ein Internet Service Provider (ISP) und was sind die "mechanischen" Unterschiede (und Gleichheiten) zwischen den verschiedenen Access Technologien (FTTH, HFC, DSL, Mobile). Wie funktionieren diese, welche Services sind dafür notwendig und wie viele davon kann man ganz elegant mit Open Source Tools abdecken? Wo liegen die Limits und wo spielen sie keine Rolle? Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/7XUMLX/…
C
Chaos Computer Club - recent events feed (high quality)

1 Safety ja, Security nein. Analyse eines breit eingesetzten Einsatzmanagmentsystems. (glt25) 49:58
49:58
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי49:58
Wie mit Hilfe des Open Source Werkzeugkastens (mimtproxy, curl, jq, ..) ein behördlich eingesetztes System analysiert und dabei die Sicherheitsversprechen des Herstellers in Frage gestellt wurden. Aufgrund fehlender Sicherheitsmechanismen war (ist?) es für unprivilegierten Benutzeraccounts in der „moPS App Engine“ möglich willkürliche Schreiboperationen durchzuführen. Hierdurch werden in Folge mehrere Angriffsszenarien wie Rechteausweitung, Datenabgriff, -manipulation und auch die komplette Übernahme des Systems möglich. Das System wird z.Z. von verschiedenen Bundesländern Österreichs, der ASFINAG oder auch der deutschen Bundespolizei eingesetzt. Obwohl bereits im Sommer 2021 auf grundsätzliche architekturelle Fehler hingewiesen wurde, dauerte die Behebung ebenjener bis Winter 2024. Ein Vortrag über den Fund der Schwachstellen Spaß beim Proof-Of-Concept (mitm, curl, ... ) sich daraus ergebenden Bedrohungsszenarien langsam mahlende Mühlen der öffentlichen Hand, Überforderung von Entscheidungsträgern und der Angst vor Kunden mit einem vorläufigen Happy End. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/RDFDVR/…
C
Chaos Computer Club - recent events feed (high quality)

1 Quantenkryptographie auf Open Source Basis (glt25) 15:44
15:44
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי15:44
Quantenkryptographie ist wichtig, weil Quantencomputer in etwa zehn Jahren die derzeitigen Verschlüsselungsmethoden brechen werden. Neben den PQC-Ansatz bietet auch QKD (Quantum Key Distribution) eine Lösung, indem es quantenmechanische Effekte wie z.B. verschränkte Photonen verwendet, um sichere Schlüssel für symmetrische Verschlüsselung ohne Schlüsselaustausch zu erzeugen. Vorstellung eines Use-case welcher Cancom im Zuge eines Europäischen Forschungsprojekt (QCI-CAT) geleitet vom AIT umgesetzt hat. In diesem Projekt wurde ein fehlendes Puzzlestück auf Opensource Basis entwickelt, das Resultat "Arnika" - Quantenresistentes VPN basierend auf Wireguard. Arnika kann über eine ETSI014 Schnittstelle Schlüsselmaterial von einem QKD (Quantum Key Distribution) System abrufen und in Wireguard VPN als pre-shared Key injecten. Zusätzlich kann es Schlüsselmaterial von einem PQC System zb. Rosenpass verwenden und via HKDF eine Kombination aus QKD und PQC Schlüssel an Wireguard VPN als PSK weitergeben. Quantenkryptographie ist wichtig, weil Quantencomputer in etwa zehn Jahren die derzeitigen Verschlüsselungsmethoden brechen werden. Neben den PQC-Ansatz bietet auch QKD (Quantum Key Distribution) eine Lösung, indem es quantenmechanische Effekte wie z.B. verschränkte Photonen verwendet, um sichere Schlüssel für symmetrische Verschlüsselung ohne Schlüsselaustausch zu erzeugen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/7XUMLX/…
C
Chaos Computer Club - recent events feed (high quality)

1 Beyond Microservices: Running VMs, WASM, and AI Workloads on Kubernetes (glt25) 49:45
49:45
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי49:45
Kubernetes has evolved far beyond its roots as an orchestration platform. Today, it's a powerful and flexible engine capable of managing a wide variety of workloads, from virtual machines to WebAssembly applications to AI inference models. In this talk, we'll explore how Kubernetes can be leveraged to run non-traditional workloads, tackling common challenges and showcasing cutting-edge solutions. We'll start by discussing KubeVirt, a technology that enables seamless migration of on-premise VMs into a Kubernetes environment, making it easier to consolidate infrastructure and modernize legacy systems. Next, we’ll dive into WebAssembly (WASM) workloads using SpinKube, highlighting WASM’s security, sandboxing, and near-instant startup times that make it ideal for lightweight cloud-native applications. Lastly, we’ll cover running AI models and inferences on Kubernetes with an emphasis on optimizing performance through proper cluster topology, hardware considerations like GPUs, and scalable configurations. Throughout the talk, I will showcase live demos of each workload type—VMs, WASM apps, and AI models—running on Kubernetes, providing practical examples and real-world use cases. Whether you're looking to expand Kubernetes usage in your projects or exploring new workloads to orchestrate, this session will offer valuable insights and hands-on solutions for diverse compute needs. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/FVPWLT/…
C
Chaos Computer Club - recent events feed (high quality)

1 Are we digital typesetting yet? (glt25) 48:42
48:42
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי48:42
Digital typesetting is the art of creating digital documents based on user-provided data. In this talk, I want to ask the question: are we digital typesetting yet? There is a myriad of requirements for a modern typesetting system: From Unicode support to i18n, i10n, and a11y. From a large corpus of markup languages to multiple image file formats. From EPUB to PDF. People do not want to miss out latest trends in typography like variable fonts and emojis. And in the end, every part could be provided by a human, a computer, or some AI. Do we have the tools at hand? Can one system even implement all those requirements? I want to evaluate how various tools like established LaTeχ, newcomer typst, and various others like speedata Publisher and SILE satisfy those requirements. What are their strengths and what are their weaknesses? Can they be adapted to missing requirements? And what about frontends like sphinx and Quarto? My goal for this talk is to give every attendee some guidance for the future which tool might suit their usecase. Slides: [https://lukas-prokop.at/talks/glt25-awdty/slides.pdf](lukas-prokop.at/talks/glt25-awdty/slides.pdf) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/PDXSBD/…
C
Chaos Computer Club - recent events feed (high quality)

1 DIY: Build your own mechanical Keyboard (glt25) 46:47
46:47
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי46:47
The keyboard is your main interface to the computer and most of us use it for hours everyday. Therefore, it makes sense to have the keyboard customized to your liking. We will explain what mechanical keyboards are and what different levels of customization are possible and why you may want them. Additionally we present the necessary tools, skills and resources you need and show you how easy it is to either modify a commercial keyboard or create your own - completely new from scratch. # DIY: Build your own mechanical Keyboard ### Why, how, and how deep is the rabbit hole? Improving the office setup usually doesn't go much further than buying an ergonomic chair or maybe a wrist rest. However, the keyboard is your main interface to the computer and most of us use it for hours everyday without ever thinking about it. Therefore, it makes sense to improve the experience and have the keyboard customized to your liking. This can be done with mechanical keyboards, which are often seen as superior to the more common membrane keyboards. They usually offer a better typing experience with options for tactile and audible (clicky) feedback, are more durable and damaged keys can be easily replaced, while switches can even be hot-swapped. Additionally they allow all kinds of customizations up to a completely custom build. First, we will explain what mechanical keyboards are, how they work and why you may want one. To illustrate this, we will briefly tell about our journeys and different reasons why we finally ended up building our own keyboards. Next, we will talk about different levels of "building your own" keyboard. Starting from programming different layouts and exchanging switches on a commercial one, over changing the firmware up to completely building a keyboard, either from some open hardware project or from scratch, creating your own unique keyboard. We will explain in detail the different customization options, which skills and tools are necessary, which resources are available and how easy it really is to build a keyboard. Additionally, we will show demos of what can be built and what can be achieved with different levels of customization. At the end of our talk you will know about: - All required components of a keyboard - What level of customization you might want - How and where to start with your own mechanical keyboard project Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/H7AVKF/…
C
Chaos Computer Club - recent events feed (high quality)

1 Open Source Software Lizenzen (glt25) 54:11
54:11
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי54:11
Was ist Open Source Software (OSS)? Was unterscheidet OSS von anderer Software? Welche Lizenzen gibt es? Welche Lizenz wähle ich für mein Projekt? Was muss ich beachten wenn ich Open Source Software einsetze? Was ist Open Source Software (OSS)? Was unterscheidet OSS von anderer Software? Welche Lizenzen gibt es? Welche Lizenz wähle ich für mein Projekt? Was muss ich beachten wenn ich Open Source Software einsetze? Dieser Vortrag soll eine Grundeinführung in OSS Lizenzen geben und beleuchtet die Unterschiede der populärsten OSS Lizenzen. Die kleinen feinen Unterschiede zwischen den Lizenzen können essentiell sein um die Verwendung deiner Software einzuschränken oder großzügig frei zu geben. Du ermöglichst leichteres Teilen oder verpflichtest zur Freigabe geändertere Varianten. Manchmal möchte man großen Einzelhändler:innen das Verkaufen der eigenen Software in ihrer Cloud als Software as a Service Lösung verbieten. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/FRMHAG/…
C
Chaos Computer Club - recent events feed (high quality)

1 Von Multi-Cluster bis Hybrid-Cloud: Flexibles Kubernetes-Scheduling mit Karmada (glt25) 53:39
53:39
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי53:39
In einer zunehmend komplexen Welt von hybriden Clouds und global verteilten Anwendungen stellt die Orchestrierung und das Scheduling über mehrere Kubernetes-Cluster hinweg eine echte Herausforderung dar. In diesem Vortrag wird Karmada (Kubernetes Armada) vorgestellt, ein Framework, das die Ausführung von Cloud-nativen Anwendungen über mehrere Cluster und Clouds hinweg ermöglicht, ohne dass Anpassungen an den Anwendungen vorgenommen werden müssen. Wir demonstrieren die zahlreichen Funktionen wie Hochverfügbarkeit, Fault Tolerance und Traffic Scheduling live in einem Hybrid Cloud Setup, um die Flexibilität eindrucksvoll zu veranschaulichen. Dieser Vortrag richtet sich an fortgeschrittene SRE's, Platform Engineers und #CloudNativeNerds, um neue Horizonte zu eröffnen und in die Welt des Kubernetes Cluster Managements einzuführen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/9HD8BG/…
C
Chaos Computer Club - recent events feed (high quality)

1 Die Einführung einer Cloud-Adoption-Strategie für ein großes Unternehmen in der Automobilindustrie (glt25) 34:21
34:21
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי34:21
Die Cloud-Migration ist ein entscheidender Schritt zur Modernisierung unserer Softwareanwendungen und zur Sicherung unserer Wettbewerbsfähigkeit. In diesem Vortrag werden wir unsere Reise, Herausforderungen und den strategischen Plan zur Einführung cloud-nativer Technologien teilen. Unsere Reise begann mit mehreren Proof-of-Concepts, um unsere bestehenden Softwareanwendungen in die Cloud zu migrieren. Letzten Sommer gewannen wir durch die strategische Partnerschaft mit Microsoft erheblich an Schwung. Nun benötigen wir eine umfassende Cloud-Adoptionsstrategie. Unser Ziel ist es, mehr als 50 Anwendungen als Software-as-a-Service (SaaS) für unsere Kunden anzubieten. Dies erfordert eine technische Transformation und die Entwicklung eines tragfähigen Geschäftsmodells für unsere SaaS-Produkte. Wir stehen vor mehreren Herausforderungen, da dies unser aktueller Stand ist: * Ein heterogenes Softwareportfolio * Mehrere Geschäftseinheiten und Teams * Unterschiedliche Technologie-Stacks * Mangelndes Wissen über den Betrieb cloud-nativer Anwendungen Um diese Herausforderungen zu bewältigen, konzentrieren wir uns auf: * Cloud-Native Readiness: Vorbereitung unseres Unternehmens auf cloud-native Operationen. * Infrastructure as Code (IaC): Nutzung von IaC, um Cloud-Ressourcen konsistent zu verwalten und bereitzustellen. * Automatisierung: Automatisierung der Bereitstellung unserer SaaS-Anwendungen, um Effizienz und Zuverlässigkeit zu gewährleisten. Indem wir diese Herausforderungen direkt adressieren, wollen wir unser Softwareportfolio transformieren und unseren Kunden robuste, skalierbare SaaS-Lösungen anbieten. Funktioniert dies reibungslos? Finde es raus und begleite uns auf unserer Reise! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/VGX8LW/…
C
Chaos Computer Club - recent events feed (high quality)

1 From Boot to Root: Identifying and Mitigating Security Issues in Bootloaders (glt25) 26:31
26:31
הפעל מאוחר יותר
הפעל מאוחר יותר
רשימות
לייק
אהבתי26:31
With the advent of verified/secure boot, bootloaders have become critical components in the chain of trust for embedded Linux systems. This talk will explore common security issues in verified boot implementations and provide an in-depth analysis of vulnerabilities found in popular bootloaders. Attendees will learn about the implications of these vulnerabilities and practical mitigation strategies to enhance device security. Over decades, the role of bootloaders has been rather straightforward, loading an operating system kernel and starting it, optionally with some configuration or visual enhancements. However, with the rise of verified, or secure boot, bootloaders now find themselves at the beginning of the chain of trust. Being a member of the chain of trust comes with significant responsibility. Bugs or misconfigurations are no longer just unpleasant; they now undermine the entire security concept of a device. In this talk, Richard will highlight common problems he has encountered in verified boot implementations of embedded Linux systems. He will also provide a deep dive into some vulnerabilities he has discovered in popular bootloaders and discuss how to mitigate them. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/JBLASG/…
C
Chaos Computer Club - recent events feed (high quality)

The future is now! We’ll show you why Plasma is the Desktop for your Linux system. Simple by Default, Powerful when Needed. Plasma is a gorgeously beautiful environment that adapts to your needs. Use Plasma to surf the web; keep in touch with colleagues, friends and family; manage your files, enjoy music and videos; and get creative and productive at work. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/XX3QLW/…
ברוכים הבאים אל Player FM!
Player FM סורק את האינטרנט עבור פודקאסטים באיכות גבוהה בשבילכם כדי שתהנו מהם כרגע. זה יישום הפודקאסט הטוב ביותר והוא עובד על אנדרואיד, iPhone ואינטרנט. הירשמו לסנכרון מנויים במכשירים שונים.