GNU/Linux.ch

CIW175 - Lieferketten


Listen Later

CIW - Folge 175 - 25.03.2026 - Lieferketten
  • Wir begrüssen alle Hörer und Hörerinnen zur Folge 175 von "Captain it's Wednesday", dem Podcast über Freie Software und Freie Gesellschaft von GNU/Linux.ch, aufgenommen am 20. März von Max Mehl und Ralf Hersel. In dieser Folge sprechen wir über transparente Software-Lieferketten bei der Deutschen Bahn.
Hausmitteilungen
  • Wir haben nun alle Matrix-Räume auf Version 12 umgezogen und wir freuen uns, wenn ihr im TALK-Raum mitdiskutiert und im HELP-Raum anderen helft.
Thema: Software-Lieferketten
  1. Begrüssung und Vorstellung von Max

  2. 14 Nov 2023 - CIW062 - Deutsche Bahn - Max Mehl erzählt von Freier Software bei der Deutschen Bahn. Was hat sich in Bezug auf Freie Software seitdem bei der DB getan?

  3. Was sind Lieferketten und was sind Software-Lieferketten?

  4. Du hast auf der FOSSDEM zwei Vorträge gehalten:

    1. Software Supply Chain Strategy at Deutsche Bahn
    2. Deutsche Bahn's Approach to Large-Scale SBOM Collection and Use

    Was bedeuten die Abkürzungen CRA und SBOM?

  5. Welche Herausforderungen ergeben sich bei Software-Lieferketten?

  6. Kannst Du Beispiele für das Versagen solcher Lieferketten nennen?

  7. Was kann man zur Absicherung von Software-Lieferketten machen?

  8. Wo steht ihr mit der Absicherung bei der Deutschen Bahn?

  9. Steht ihr dazu im Austausch mit Behörden und anderen Organisationen?

  10. Welches sind die drei wichtigsten Tipps, die Du empfehlen kannst?

    1. Fix the Basics: “Pinne” Abhängigkeiten in deinem Code und lasse sie automatisch aktualisieren
    2. Einfach mal anfangen: Erstelle und analysiere doch mal eine SBOM. Vor allem Organisationen sollten nicht warten!
    3. Engagiere dich: Strauchelt ein FOSS-Projekt, von dem du abhängst? Vielleicht kannst du helfen.
  11. Verabschiedung

Outro

Euer Feedback zählt! Kommentiert zur Podcast-Folge oder schreibt uns einfach über Matrix, Mastodon oder per E‑Mail. Nehmt aktiv an der Community teil. Ihr könnt Artikel schreiben, Themen diskutieren oder selbst beim Podcast mitmachen. Bei GNU/Linux.ch wird eure Stimme nicht nur gelesen, sondern auch gehört.

Quellen
  • https://mehl.mx - Max’ Homepage und Blog
  • https://gnulinux.ch/ciw062-podcast
  • https://fosdem.org/2026/schedule/event/7EYTRJ-deutsche-bahn-large-scale-sbom-approach/
  • https://fosdem.org/2026/schedule/event/ZSWH3N-deutsche-bahn-supply-chain-cra-strategy/
...more
View all episodesView all episodes
Download on the App Store

GNU/Linux.chBy GNU/Linux.ch

  • 5
  • 5
  • 5
  • 5
  • 5

5

1 ratings


More shows like GNU/Linux.ch

View all
Bits und so by Undsoversum GmbH

Bits und so

26 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

9 Listeners

Schleifenquadrat. Der Apple-Podcast von Mac Life. by Mac Life

Schleifenquadrat. Der Apple-Podcast von Mac Life.

2 Listeners

Apfelfunk by Malte Kirchner & Jean-Claude Frick

Apfelfunk

7 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

10 Listeners

heiseshow by heise online

heiseshow

2 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

5 Listeners

Computer und Kommunikation by Deutschlandfunk

Computer und Kommunikation

9 Listeners

Der Apfelplausch by Lukas Gehrer und Roman Van Genabith

Der Apfelplausch

0 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

2 Listeners

Mac & i - der Apple-Podcast by Mac & i

Mac & i - der Apple-Podcast

0 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

5 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Darknet Diaries Deutsch by heise online

Darknet Diaries Deutsch

0 Listeners