Chaos Computer Club - archive feed

Chaos Computer Club - archive feed

By CCC media teamTechnology
Download on the App Store

Chaos Computer Club - archive feed episodes

  • Security-Entwicklung in modernen Fahrzeugen (clt23)
    Während Safety in der Steuergeräteentwicklung von Fahrzeugen eine lange Tradition hat, ist Security ein relativ neues Thema. Durch die steigende Vernetzung sind eine Diebstahlwarnanlage und Wegfahrsperre nicht mehr ausreichend.
    Wie integriert man Security in den Entwicklungsprozess? Was sind hier die normativen Quellen? Wie ist hier der Sachstand und ergibt das eigentlich Sinn?
    Dies sind einige der Fragen, die dieser Vortrag, basierend auf den Erfahrungen in der Begleitung der Security Entwicklung, beantworten will.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/120
    54 min
  • Vereinsverwaltung mit CiviCRM (clt23)
    Vereine müssen ordentlich verwaltet werden. Es geht um die Kontaktdaten, Mitgliedsbeiträge, Newsletter, aber auch um Lastschriften und die Spendenbuchhaltung mit Zuwendungsbestätigungen. Meistens ist das Budget für IT und Verwaltung begrenzt, und daher empfiehlt sich CiviCRM, das unter der AGPL lizensiert ist und bereits von vielen Vereinen weltweit eingesetzt wird. In diesem Vortrag soll CiviCRM auf der Basis von Drupal vorgestellt werden, inkl. einiger Erweiterungen, die sich für Vereine in Deutschland bewährt haben. Es werden praktische Hinweise zur Einrichtung und dem täglichen Gebrauch von CiviCRM gegeben.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/238
    42 min
  • Hacking Kubernetes Cluster and Secure it with Open Source (clt23)
    People are under the impression that when you spin up the latest and greatest AKS, EKS, OpenShift or GKE instance, that you're secure. However with K8S, now more than ever the workload underneath matters. One privileged, neglected, container can compromise an entire setup. Rather than just talking about the risks or best practices, this talk is all about showing how easy it is to do.
    The talk will first discuss possible attack paths in the Kubernetes cluster, and what differences exist in the attack techniques compared to classic infrastructures. For this purpose, a web application in a container will be compromised, then the Kubernetes cluster and the cloud account. Subsequently, 2 open-source tools will be discussed how such vulnerabilities and misconfigurations can be detected in the different infrastructure layers.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/152
    1 hr 25 min
  • LibreOffice Technology and WASM – History, Demos & Plans (clt23)
    Come and hear the story of how we ported the LibreOffice core technology to WASM/emscripten. The project (working title "LOWA" for LibreOffice WebAssembly) started in late 2019, and has succeeded running both desktop-style applications, as well as headless background processing jobs of that massive c++ code base, natively in your browser.
    The talk will include:
    * most recent updates
    * working code & demos
    * what's in the making, and what we plan for 2023
    * plus ample stories of how we got to have LibreOffice run fully client-side in a browser.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/249
    56 min
  • Spritpreis-Monitoring (clt23)
    Nie war es so wichtig (jedenfalls für Noch-Autofahrer) wie im vergangen Jahr, sich einen Überblick über die aktuellen Spritpreise und deren Entwicklung zu verschaffen.
    Im Vortrag wird gezeigt, wie man Daten mit einem BASH-Skript sammeln, mit gnuplot darstellen/„auswerten“ kann und auf welche Gedanken man dabei so kommen kann ...
    Wichtigste Erkenntnis: Wann und wo tankt man am günstigsten?
    In meiner Region schwankt der Dieselpreis jeden Tag um 20 Cent und mehr, da kommt es auf das rechte Timing an ...
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/264
    1 hr 28 min
  • Datenbewusstsein: Meine Daten, deine Daten, wessen Daten? (clt23)
    Welche Daten helfen uns, unserer Wirkung auf die Umwelt bewusst zu werden, und wie organisieren wir diese?
    Die Zukunft der gemeinsamen Datennutzung wird neue Formen der Zusammenarbeit und neue Wege zur gemeinsamen Verwendung gewonnener Informationen hervorbringen. Eine wesentliche Säule wird dabei die dezentrale Datenhaltung in Eigenverantwortung sein. Diese Form der Datenhaltung wird sich neben der zur Zeit üblichen zentralen Sammlung durch individuelle Unternehmen etablieren. Das Thema hat Relevanz für Individuen, Gruppen, Organisationen verschiedenster Form. Kurzum, alle die selbst kein Monopol anstreben und die Datenhoheit anderer „respektieren“, sollten daran mitwirken.
    Um welche Art von Daten geht es überhaupt? Wir wählen hier ganz bewusst nicht die Playlist, die Leseliste oder die persönlichen E-Mails.
    Vielmehr geht es um die Schaffung eines neuen Bewusstseins für mögliche Lösungsansätze für globale Probleme. Im speziellen: das Umweltbewusstsein, welches heute weit mehr als Naturschutz bedeutet.
    Wie gehen wir Menschen mit unserer Umgebung und mit Mitmenschen um? Wie nachhaltig ist unser Lebensstil? Um auf dieser Ebene arbeiten zu können, brauchen wir Nachhaltigkeitsdaten. „Sustainability data“ können und sollten genutzt werden, um Nachhaltigkeitsprofile und Nachhaltigkeitsziele auf individueller Ebene zu pflegen und zu steuern.
    Was sind die dabei bestehenden offene Herausforderungen?
    Zu klären ist z. B., welche Arten von Daten, von wem, zu welchem Zweck gesammelt und geteilt werden. Also kurz gesagt: Wie wird eine Daten-Ökonomie aufgestellt sein innerhalb der ein fairer Umgang mit Nachhaltigkeitsdaten erfolgt?
    Wir werden uns gezielt auf das Potential der Solid Data Pods konzentrieren und deren Einsatz im Kontext des persönlichen Nachhaltigkeitsdatenmanagements erörtern.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/214
    30 min
  • Verschlüsseltes Cloud-Backup mit Linux-Bordmitteln (clt23)
    Für die Sicherheit und den Schutz der eigenen Daten ist es wichtig, mehrere Generationen von Backups an unterschiedlichen Orten zu haben, z. B. lokal auf USB-Festplatten und verschlüsselt bei einem Cloud-Anbieter, um für verschiedene Bedrohungs- und Ausfall-Szenarien gewappnet zu sein:
    Eine nicht mit dem Rechner verbundene USB-Platte kann von einem Crypto-Trojaner nicht in Geiselhaft genommen werden. Und die Kopie beim Cloud-Anbieter ist auch dann noch da, wenn ein Zimmerbrand den eigenen Rechner vernichtet hat und die USB-Platten gleich mit.
    Das Schöne daran: Alles das ist auch für den Privatanwender rein mit Linux-Bordmitteln und mit überschaubarem finanziellen Aufwand umsetzbar.
    Im Vortrag werden wir uns Schritt für Schritt vorarbeiten, von der Fragestellung „Wie viele/welche Backups brauche ich?“ über eine einfache Sicherung (lokal) bis hin zu einem Offsite-Backup, z. B. bei einem Provider, das folgende Anforderungen erfüllt:
    * ausschließlich mit Linux-Bordmitteln realisierbar
    * verschlüsselt, mit einem Schlüssel den nur der Anwender kennt
    * Bandbreiten-optimiert: Nur die geänderten Daten müssen zum Provider übertragen werden.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/137
    1 hr 19 min
  • Datensicherheit in Kubernetes (clt23)
    Interesse, einmal mit Kubernetes Container zu deployen und evtentuell Anwendungen sicher in der (Public) Cloud oder auf eigenen Systemen laufen zu lassen? Hier sollte nicht nur auf die Sicherheit der Anwendungen geschaut werden. Es braucht auch die Sicherheit auf Infrastruktur-Ebene zwischen den Systemen/Hosts und bei der Public Cloud nach außen.
    In diesem Vortrag wird als Erstes Kubernetes als moderne „Entwicklungsplattform“ (auch für den eigenen Rechner verfügbar) vorgestellt. Anschließend wird auf die Netzwerk-Sicherheit mit Namespaces und Network Policies eingegangen. Von dort gibt es einen Übergang zur Anwendungssicherheit mit Kubernetes Secrets (sichere Passwörter und vertrauenswürdige Daten) und Security Validierung (Security Scans von Containern).
    Wenn man die Infrastruktur absichert, sollen bei bestimmten Anwendungen Zugriffsmöglichkeiten auch von außen bestehen. Dementsprechend wird zum Schluss auch Service Mesh/Istio als sicherer Zugriffsendpunkt von einem Kubernetes Cluster kurz vorgestellt, damit der „sichere” Einstieg mit Kubernetes in der Public Cloud kein großes Hindernis darstellt.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/168
    42 min
  • Ransomware! Einmal alles erklärt. (clt23)
    Der Begriff Ransomware ist inzwischen vielen Menschen ein Begriff, vor allem durch die Berichterstattung in den Medien. Allerdings wissen nur wenige genau, wie Ransomware technisch funktioniert, wie Angriffe ablaufen und welche Auswirkungen solche Angriffe haben können. Dieser Vortrag bietet einen Überblick über die verschiedenen Themenbereiche von Ransomware und erklärt die technischen Zusammenhänge sowie die Abläufe von Angriffen ausführlich.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/145
    1 hr
  • Dependency Updates mit renovate (clt23)
    Viele Softwareprojekte nutzen öffentlich verfügbare Frameworks bzw. Libraries. Anwendungen werden vermehrt als Docker Container, z.B. in Kubernetes Clustern, betrieben. Beides erleichtert Entwicklung und Setup deutlich. Doch in Projekten mit vielen Abhängigkeiten und beim Betrieb einer großen Menge an Anwendungen kann der Aufwand sehr hoch sein, um stets einen aktuellen und sicheren Patch-Stand zu gewährleisten.
    In diesem Vortrag soll das Open Source Tool renovate vorgestellt werden. Mit renovate können Docker Image Tags, Go Modules, Maven Dependencies und vieles mehr automatisch aktualisiert werden. Wie kann renovate in bestehende Entwicklungs- oder administrative Prozesse integriert werden und welche Arbeit kann es abnehmen? Das soll hier an Anwendungsbeispielen aus Sicht eines Managed-Hosting-Betriebs dargestellt werden.
    about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/161
    46 min

About Chaos Computer Club - archive feed

From the publisher's feed

Der Chaos Computer Club ist die größte europäische Hackervereinigung, und seit über 25 Jahren Vermittler im Spannungsfeld technischer und sozialer Entwicklungen.