Player FM - Internet Radio Done Right
28 subscribers
Checked 12h ago
اضافه شده در seven سال پیش
محتوای ارائه شده توسط CCC media team. تمام محتوای پادکست شامل قسمتها، گرافیکها و توضیحات پادکست مستقیماً توسط CCC media team یا شریک پلتفرم پادکست آنها آپلود و ارائه میشوند. اگر فکر میکنید شخصی بدون اجازه شما از اثر دارای حق نسخهبرداری شما استفاده میکند، میتوانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal
Player FM - برنامه پادکست
با برنامه Player FM !
با برنامه Player FM !
پادکست هایی که ارزش شنیدن دارند
حمایت شده
<
<div class="span index">1</div> <span><a class="" data-remote="true" data-type="html" href="/series/species-unite">Species Unite</a></span>


Stories that change the way the world treats animals.
Introduction to Usability/UX Evaluation Methods (lgm2025)
Manage episode 485778556 series 1910928
محتوای ارائه شده توسط CCC media team. تمام محتوای پادکست شامل قسمتها، گرافیکها و توضیحات پادکست مستقیماً توسط CCC media team یا شریک پلتفرم پادکست آنها آپلود و ارائه میشوند. اگر فکر میکنید شخصی بدون اجازه شما از اثر دارای حق نسخهبرداری شما استفاده میکند، میتوانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal
The session will start with an introduction to the topic of usability and user experience (UX), including the human centered design process (HCD) and design thinking (DT). After having laid out the foundation, a brief overview of different usability evaluation methods is given. The main part of the presentation is about introducing two often used methods: On the one hand the heuristic evaluation as an example of a usability inspection method, and usability testing on the other hand. Both methods can be used to find (potential) usability problems in a software. Whereas a heuristic evaluation is conducted by an expert following a check-list, a usability test needs end users who fulfill tasks to be conducted. After describing how both methods can be used individually, also a practical way to combining them is presented. The session will conclude with an overview of the advantages and disadvantages of each method. ### Three takeaways of this session will be: * A basic awareness for usability/UX and the importance of evaluating it * An overview of the two major usability/UX evaluation methods heuristic evaluation and usability testing * A first idea how to use these methods for your/a software project ## Target group * UX/usability laymen * Contributors to software Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/4264988911/
…
continue reading
1657 قسمت
Manage episode 485778556 series 1910928
محتوای ارائه شده توسط CCC media team. تمام محتوای پادکست شامل قسمتها، گرافیکها و توضیحات پادکست مستقیماً توسط CCC media team یا شریک پلتفرم پادکست آنها آپلود و ارائه میشوند. اگر فکر میکنید شخصی بدون اجازه شما از اثر دارای حق نسخهبرداری شما استفاده میکند، میتوانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal
The session will start with an introduction to the topic of usability and user experience (UX), including the human centered design process (HCD) and design thinking (DT). After having laid out the foundation, a brief overview of different usability evaluation methods is given. The main part of the presentation is about introducing two often used methods: On the one hand the heuristic evaluation as an example of a usability inspection method, and usability testing on the other hand. Both methods can be used to find (potential) usability problems in a software. Whereas a heuristic evaluation is conducted by an expert following a check-list, a usability test needs end users who fulfill tasks to be conducted. After describing how both methods can be used individually, also a practical way to combining them is presented. The session will conclude with an overview of the advantages and disadvantages of each method. ### Three takeaways of this session will be: * A basic awareness for usability/UX and the importance of evaluating it * An overview of the two major usability/UX evaluation methods heuristic evaluation and usability testing * A first idea how to use these methods for your/a software project ## Target group * UX/usability laymen * Contributors to software Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/4264988911/
…
continue reading
1657 قسمت
כל הפרקים
×C
Chaos Computer Club - recent events feed (low quality)

1 Not Giving A Fuck (fusion25) 1:01:08
1:01:08
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:01:08
Gelangt die sexpositive Ära an ihr Ende? Ein Gespräch über das erotische Potenzial des derzeit vorherrschenden kollektiven Turn-Offs. Ein Gespenst geht um im Feminismus – das Gespenst der Unlust, des Überdrusses, der Enttäuschung über unerfüllte Glücksversprechen. Sexpositivität erzeugt Druck, die Arbeit an fuckability scheint wichtiger als der Genuss von Intimität. Beate Absalon lädt uns ein, neugierig zu sein. Auf welchen Sex haben wir keinen Bock mehr – und wie sähe ein anderer, utopischerer Sex aus? Sluts and Prudes vereinigt euch! Referenziertes Video bei 6:30 https://www.youtube.com/watch?v=ploHR84-9UA A specter is haunting feminism – the specter of disinterest, weariness, disappointment over unfulfilled promises of happiness. Sexpositivity creates pressure, and improving your fuckability seems more important than enjoying intimacy. Beate Absalon invites us to be curious: What kind of sex are we no longer interested in – and what would a different, more utopian kind of sex look like? Sluts and prudes, come together as one! Referenced video at 6:30 https://www.youtube.com/watch?v=ploHR84-9UA Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Davide Gomba stellt Lutopia vor – ein Off-Grid-Tech-Experiment zu TAZs, Cyberpunk und Mesh-Netzwerken. Der Vortrag zeigt, wie Festivals zu Orten digitaler Unabhängigkeit werden. Inspiriert von Hacker-Ethik und Tools wie Meshtastic verbindet die Session Technik, Politik und spielerische Visionen künftiger Subkulturen. Denn DIY rules! Language: EN Translation: YES Recording: YES Join Davide Gomba for a deep dive into Lutopia—an off-grid tech experiment exploring TAZs, cyberpunk, and mesh networks. Discover how festivals can foster digital resistance and DIY culture. Inspired by hacker ethics and tools like Meshtastic, this talk blends tech, politics, and playful visions of future subcultures. Lets get independent! Language: EN Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Unterhaltsam und lehrreich bricht Talya für uns das Tabu rund um Stuhlgang. Kennst Du schon die berühmte Stuhltabelle? Was will dir dein Darm wirklich sagen? Wie kannst Du Deinen Mist (im wahrsten Sinne des Wortes!) loswerden? Egal, ob Du neugierig auf Darmgesundheit bist, genug von Toilettenstress auf Festivals hast oder einfach nur gerne lachst – Du wirst Dich leichter, freier und rundum bereit zum Feiern fühlen – innerlich und äußerlich! Language: EN Translation: YES Recording: YES Struggling to poop at festivals? You’re not alone! Hilarious and educational, we’re breaking the poop taboo, one giggle at a time — digestive issues and bathroom anxiety are real, especially when you're out of your routine. Want to decode your poop with the famous poop chart? Uncover what your gut is really telling you. Discover practical hacks to get rid of your shit (literally!). Digestion, detox, stress relief, and mindful eating - this talk will have you laughing, learning, and leaving with a happier butt! Language: EN Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Wer die allumfassende Normalisierung der extremen Rechten noch immer „nur“ auf Ostdeutschland projiziert, verharmlost die gesamtdeutsche und globale Krise. Aktivist und Autor Jakob Springfeld, geboren vor 23 Jahren im sächsischen Zwickau, liest bei uns aus seinem zweiten Buch (nach “Unter Nazis”) und erklärt, warum das Verantwortungspingpong zwischen Ost- und Westdeutschland enden muss. Für uns sind er und seine mutige Arbeit ein großes Vorbild und wir sind gespannt auf die anschließende Diskussion. Language: DE Translation: YES Recording: YES Anyone who still thinks of the extreme right as “just” an East German problem, is downplaying the crisis raging across Germany and around the world. Activist and writer Jakob Springfeld, who was born in Zwickau, Saxony, explains why the blame game between East and West Germany has to stop. We look forward to getting his perspective and even more to the subsequent discussion. Language: DE Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
Alarme Phone Sahara, eine selbstorganisierte Partnerorganisation von medico, wirkt der brutalen Externalisierung des EU-Grenzregimes im Sahel-Sahara-Raum mit solidarischen Interventionen, vor allem Rettungs- und praktischer Hilfe, entgegen. Ein wichtiger Teil der Arbeit ist heute die Unterstützung von Opfern von Pushbacks in der Wüste aus Algerien, Libyen und Niger sowie die Sensibilisierung der Öffentlichkeit für diese Menschenrechtsverletzungen. Language: EN+FR Translation: YES Recording: YES Alarme Phone Sahara, a self organized partner organization of medico, counters the brutal externalisation of the EU border regime in the Sahel-Sahara-space with solidarity interventions, mainly rescue and practical support. Nowadays, an important part of its work is to support victims of pushbacks in the desert from Algeria, Libya and Niger and creating public awareness against these human rights violations. Language: EN+FR Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Autoritäre Verschiebungen in Europa treffen flüchtende Menschen hart: Sie werden an den EU-Außengrenzen zurückgedrängt, inhaftiert und kriminalisiert – oft nur wegen Flucht oder Hilfe für andere. Die GEAS-Reform verschärft die Lage. Sprecht mit medico und de:criminalize über Grenzgewalt, Haft, juristische Hilfe und den Fonds für Bewegungsfreiheit. Language: DE Translation: YES Recording: YES Authoritarian shifts in Europe are hitting refugees hard: they are being pushed back, detained, and criminalized at the EU's external borders – often simply for fleeing or helping others. The GEAS reform is exacerbating the situation. Talk with medico and de:criminalize about border violence, detention, legal aid, and the Freedom of Movement Fund. Language: DE Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

IBM Z & LinuxONE is the hardware behind the architecture s390x for Big Endian systems. Also, openSUSE is built and maintained for it. You will receive an overview of the most essential differences between x86 and s390x. Additionally, all new or future planned features are explained. Finally, you get an introduction, how you can add s390x with openSUSE zSystems as an additional architecture for builds in OBS. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

With the global political situation being what it is, and Windows 10 end of life rapidly approaching, there is a real chance that Desktop Linux might become the default across a wide range of industries. But there a practical obstacles to deploy at a large scale - in this talk I discuss what many of them are, and present real world scenarios were Linux can, and has saved vast amounts of time and money in deployment and operational costs. **#Endof10 event** Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

This talk will explore how qubesome applies GitOps principles to manage desktop environments. Defining and configuring your Window managers and workloads, which are then later executed as non-root containers, enabling a secure and flexible experience for managing your version controlled setup. We will look into splitting configuration and state, enabling uneventful transition between machines while keeping your configuration intact. Once the convenience features are out of the way, we will explore its security, focusing on the available isolation controls. Join me to explore GitOps-driven desktop management. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

We all know OBS, but what if we knew it just a little bit better. Contributing to the service is easy, as long as you understand how. This talk will focus on that. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de
C
Chaos Computer Club - recent events feed (low quality)

After _certain_ events caused massive upheaval in the virtualisation landscape, many companies using that technology have found themselves dropped into the deep end, with skyrocketing infrastructure costs and furious upper management. Promising a stark opposite to high costs, limited flexibility, and vendor lock-in, Harvester takes the stage. Harvester is an open source hyperconverged infrastructure solution built by SUSE, and provides a complete package for everything compute, networking, and storage. This presentation will take a peek under the hood of Harvester and how it leverages existing open source solutions to provide a scalable and resilient virtualisation platform - in particular Longhorn, which is the distributed block storage engine powering storage in Harvester and Kubernetes clusters around the world. Attendees will leave this talk motivated to replace their existing production infrastructure with Harvester, powered by the flexibility and high availability of Longhorn. So, whether you are looking at bringing the cloud back to your server room, or reducing costs with existing infrastructure (while ensuring prod isn't at risk), then this talk will get you started! Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

`mkosi-initrd` is a tool for building initrds using distribution packages that is gaining interest among systemd distributions, and can currently be used on openSUSE Tumbleweed. We will analyze in detail how it works, its weaknesses and its benefits, in order to ultimately try to provoke a change of mindset in developers accustomed to thinking only about `dracut` when implementing functionalities that have to run in the initrd. More information: [https://en.opensuse.org/Mkosi-initrd](https://en.opensuse.org/Mkosi-initrd) Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

In this session, I will show you how to use Agama, the new next-generation installer, to perform effortless advanced unattended installations on openSUSE Linux. Whether you are installing just a few desktops or a fleet of servers, Agama makes the process fast, smooth, and hassle-free. This modern installer is poised to transform not only openSUSE installations but also deployments across other Linux distributions. While older tools like AutoYAST work well, they are not always easy or user-friendly for unattended advanced Linux installations. Agama solves this with a simple yet modern web interface that makes unattended installations easy and possible for everyone. I will demonstrate how to use Agama’s latest features, including how to set up and initiate remote connections using IP addressing or Multicast DNS for a fully unattended OpenSUSE installation. You will also learn about Agama’s main key features such as its simple JSON-based configuration language to create auto installation profiles, an HTTP API for integrating with third-party application tools, and how to import your existing AutoYAST profiles. Join this session to see how Agama can save you a lot of time and effort by making your OpenSUSE Linux deployments easier and more powerful than ever before. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Framework Laptops are one of the most fascinating hardware projects of the last years for Open Source enthusiasts. They have first-class Linux support, although officially just for Fedora and Ubuntu. In this talk I want to highlight the work done in the openSUSE community to enable and support these Laptops on our own, from hardware enablement to packaging applications. All with the goal of becoming a community-supported distribution. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

There are quite common issues in large scale deployments of **Salt**, but without monitoring it could be extremely hard to find out the root cause of the issue. Using **Saline** could help to investigate performance issues in large scale **Salt** infrastructures. **Saline** also helps to profile _state.apply_ process by exposing average duration of the calls. **Saline** now included to Uyuni and provides capabilities for easy deployment. More details about the project: https://github.com/openSUSE/saline Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

openSUSE uses RPM for its own packaging needs, with macros on their own on top. However, the distributions using RPMs are just a couple compared to the vast Linux ecosystem. How are other distributions handling packaging? Are they using bash scripts, functions, or even declarative languages? This talk will give a rundown of the different approaches that have been more successful in building a distribution on top, such as Gentoo ebuilds, Void Linux packages, and even some more niche packaging spec files. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

1 lau diba oi (fusion25) 1:04:49
1:04:49
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:04:49
“lau diba oi„ (Motu für “Ich kenne Dich") dreht sich um das pazifische Konzept von Mana – den spirituellen Zweck, den alles hat. Sinn und Zugehörigkeit – tief in der Kultur und den Vorfahren verwurzelt, befreit von Vorstellungen, die wir von uns selbst haben, mit wiederentdecktem Selbstbewusstsein. Mit Spoken Word, Tanz, experimentellem Sound und Streichinstrumenten führt uns die BiPoC-FLINTA-Gruppe auf eine Reise zu uns selbst. Language: EN Translation: NO Recording: YES “When I follow the river to its source, the place where I originally belong is myself. Who is she? Who was she? Who will she be?” “lau diba oi” (Motu for “I know you”) revolves around the Pacific concept of mana —the spiritual purpose that everything has. Rediscovering meaning, belonging, and self-awareness — deeply rooted in culture and ancestors, freeing ourselves from the ideas we have about ourselves. Spoken word, dance, experimental sounds, string instruments. Collective, queer, BiPoc, FLINTA. Language: EN Translation: NO Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

„Haare ab, Haare hoch, steil, ein Gebirge aus Haar, Haare wie Messer, die aus dem Kopf stechen.“ Eine jugendliche Punkerin spricht am Ende der DDR über ihr Leben und ihre Erfahrungen. Ihr älteres erwachsenes Ich kommentiert und reflektiert aus der Zukunft. Es geht um Kunst und Liebe, um Anarchie, um das Rumhängen mit Freunden, um das Baden in der Kiesgrube und darum, dass sie nicht Frau sein will, sondern Punk, aber immer wieder Frau sein muss. Durch die Ich-Figur gehen diverse politische Diskurse hindurch und kommen spielerisch zum Ausdruck. Noisiger Live-Sound unterstreicht die Wortspiele. Language: DE Translation: YES Recording: YES “Hair off, hair up, steep, a mountain of hair, hair like knives sticking out of the head. "A young punk talks about her life and experiences at the end of the GDR. Her older adult self recalls the past from the future. It's about art and love, anarchy, hanging out with friends, swimming in the gravel pit. It’s not wanting to be a woman but a punk, and always being put back into a woman-shaped box. Various political discourses are coursing through the first-person narrator in a playful way. Noisy live sound underscores the juicy words. Language: DE Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

The board will be available during this time to present and provide information for the project. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de
C
Chaos Computer Club - recent events feed (low quality)

Want to talk a few minutes about interesting stuff? => Add yourself to https://etherpad.opensuse.org/p/lightning-talks-osc2025 Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de
C
Chaos Computer Club - recent events feed (low quality)

With the integration of systemd-boot or grub2-bls bootloaders in the distribution, both (partially) following the boot loader specification (BLS), we have the chance to use the systemd tools to set a full disk encryption installation using TPM2 and FIDO2 keys. The sdbootutil is managing both aspects, the BLS integration and the FDE configuration. In this talk we will present how this model works in openSUSE and how can be used and troubleshooted. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

How does openSUSE look from the outside? In this talk, two SUSE expats share how their Geeko hearts started to ache when they were no longer part of the inner circle. Where are openSUSE's strengths, and how are they shining? Where does it desperately need to improve to maintain relevance? There is so much excellence across so many disciplines to be presented to communities outside SUSE's roof. Is openSUSE targeted being an in-house project, or is it ready to engage more broadly with the open source world? Expect some war stories from the days after, and some highly subjective advice. We will leave you and us with some answers and many open questions. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

In this talk, we’ll explore how Supervision streamlines common computer vision tasks, from loading datasets to annotating and analyzing images or videos. We’ll also discuss its lightweight nature, making it an ideal choice for running AI-powered vision applications on resource-constrained devices. Through practical demonstrations, attendees will learn how to set up and optimize Supervision for real-world IoT applications, including smart surveillance, automated counting, and industrial monitoring. Whether you're a developer, researcher, or IoT enthusiast, this session will show how you can leverage Supervision to bring efficient computer vision solutions to edge devices. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

1 Using openSUSE Leap as base layer operating system for AI/ML container orchestration using SUSE Rancher. (osc25) 24:41
The exponentially growing **AI/ML** and **LLMs** advancements bring concerns about privacy, as there is a risk of data exposure to online LLMs service providers. Setting up **LLMs in-house** requires a **high computational cost** which is a major obstacle for businesses across various sectors such as Retail, Healthcare, Finance, etc. These industries seek to leverage the power of LLMs to drive **profitability** in their overall business while maintaining **control over their data.** In this session, we will explore the **Edge Ecosystem Analytics** and its transformative potential in **GenAI Applications** through seamless orchestration via **openSUSE Leap** and **Rancher-managed Kubernetes**. This approach helps overcome challenges in adopting and deploying cutting-edge GenAI applications securely and efficiently at the edge. Key Topics: - Overview of **Large Language Models (LLMs)** - Scope for **Edge Computing** in AI revolution - Benefits over privacy concerns by **localization of LLMs** - Real-world Application Showcase by leveraging **GenAI for Edge Ecosystem Analytics** - Integration of Retrieval-Augmented Generation (**RAG**) Pipeline into **Rancher & K3s** - Challenges while deploying **GenAI applications at the Edge** This short talk will showcase a real-world GenAI-based application, highlighting the utilization of the **RAG pipeline** as well as a **data modeling pipeline** to continually improve analytic outputs and its seamless integration with **Rancher and K3s**. Attendees will learn about **Rancher and K3s** in managing Kubernetes deployments for GenAI applications, LLM optimization techniques such as **RAG**, overview of **Fine Tuning** and **AI Agents**. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

At oSC23, I [presented](https://www.youtube.com/watch?v=abNBhLug2Ls) the challenges that we, a small community of openSUSE users, faced back home when building our first mirror in Mauritius. Two years later, I'm sharing updates on how we're expanding further and adding a second mirror in Mauritius to host more mirror content for the local community. We still face challenges, which I will share during this talk, and I hope it triggers a discussion around how we can further optimize and support mirrors for smaller economies. If we get things right, it can be a template for other countries that still do not feature on [mirrors.opensuse.org](https://mirrors.opensuse.org). Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Let's discover how to extend ArgoCD's capabilities by building a sophisticated drift detection and auto-remediation system. We'll demonstrate how to combine ArgoCD's Resource Hooks, Custom Health Checks, and the ApplicationSet controller to create an intelligent system that not only detects configuration drift but automatically resolves it based on defined policies. Through live coding, we'll build a custom controller that monitors for unauthorized changes, implements smart rollback decisions, and provides real-time notifications. Learn how to leverage ArgoCD's API to implement advanced reconciliation patterns, track drift metrics, and create audit trails of all remediation actions. Perfect for teams dealing with dynamic environments where maintaining configuration consistency is crucial. This session advances the GitOps ecosystem by: - Introducing new patterns for extending ArgoCD's core functionality - Contributing an open-source drift detection framework - Demonstrating advanced use cases for Resource Hooks - Providing solutions for common enterprise compliance challenges - Showing how to build sophisticated automation around ArgoCD - Sharing reusable patterns for custom health checks - Adding intelligence to standard GitOps workflows Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Scham durchdringt alle Lebensbereiche. Was passiert, wenn wir unsere Scham offenlegen? Wie reagieren wir, wenn wir uns selbst mit unserer Scham konfrontieren? Ist Scham eigentlich immer sozial? Das Kollektiv Rhymth berührt uns mit fragmenthaften Texten, vielen kleinen, nicht selten aufwühlenden, intimen„Alltagserfahrungen“ und detaillierten Beobachtungen. Durch das Offenlegen des Individuellen hoffen wir, das Kollektive besser zu verstehen. Language: DE + EN Translation: YES Recording: YES Shame permeates all areas of life. What happens when we reveal our shame? How do we react when we are confronted with our own shame? Is shame always social? The collective Rhymth touches us with fragmentary texts, many small, often disturbing intimate “everyday experiences” and detailed observations. By revealing the individual detail, we hope to better understand the big picture. Language: DE + EN Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

We'll showcase the next big thing for authentication @ SUSE, the current landscape and the challenges we're facing. Agenda: - Motivation & Concerns (The current software stack in place and the administration challenges) - Project Scope (Tenets & Priorities) - Connection points with openSUSE Community - Timeline - Demo Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

No one wants to be responsible for breaking the build. But what can you do as a developer to avoid being the bad guy? How can project leads enable their teams to reduce the occurrence of broken builds? In talking within our own teams, we discovered that many developers weren’t running sufficient integration and End to End tests in their local environments because it’s too difficult to set up and administer test environments in an efficient way. That’s why we decided to rethink our entire local testing process in hopes of cutting down on the headaches, heartaches, and valuable time wasted. Enter Kuttl. Connecting Kuttl to CI builds has empowered our developers to easily configure a development environment locally that accurately matches the final test environment — without needing to become an expert CI admin themselves. These days, we hear, “Who broke the build?” far less often — and you can too! Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
Es gibt sie, die guten Lösungen für (Klima-)Gerechtigkeit und echte Nachhaltigkeit, auch wenn einige rechte, alte Männer gerade alles tun, um mit aller Gewalt den Deckel drauf zu halten. Maja Göpel, Nachhaltigkeits- und Transformationsforscherin, ist eine, die ihr alle kennen solltet! Autorin zahlreicher Bücher, Forscherin und Beraterin. Immer ist sie mit der Frage beschäftigt: Wie können wir das “andere”, bessere Leben gestalten? They exist: good solutions for (climate) justice and genuine sustainability, even if some right-wing old men are currently doing everything in their power to keep them under wraps. Maja Göpel, sustainability and transformation researcher, is someone you should all know! Author of numerous books, researcher, and consultant: she is always preoccupied with the question: How can we shape a “different”, better life? Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Many of you know that the [kiwi](https://osinside.github.io/kiwi/) appliance image build tool is used to produce most of openSUSE's images. But did you know that other distributions have recently adopted it too, particularly our friends in the Fedora and CentOS projects? This presentation discusses the story of how this came to be, the methodology of encouraging growth and development, the feedback that improved kiwi in the process, and the takeaways for encouraging broader community adoption of good tools, regardless of who they're from. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

1 An Introduction to WebAssembly with SDL and C++ (Or porting Audio Production software to run in your browser). (osc25) 21:47
With the types of products and projects that we regularly work on many of us don't get alot of exposure to new fancy technology, this talk aims to give a quick introduction to one of these topics, web assembly. As some background, For the last year i've been helping to port Little Piggy Tracker (LGPT) a clone of the LSDJ audio software for Game Boy to various handheld devices. At the same time I saw a conference talk that was an introduction to web assembly, this prompted me to ask the ever dangerous question "how hard can it be?" It turns out the answer to that question was not that hard so this talk will go through a brief overview of webassembly followed by the process I went through to port my code along with some of the other challenges i've had porting LGPT to other devices. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Distributed compute at scale is a bit complex back home in Mauritius - cloud service providers are literally an ocean away, and local policies have a history of hindering technological progress. To "bring the cloud home", so to speak, a small team of tech enthusiasts decided to build a Kubernetes (K3s) cluster distributed across the country, in a bid to drive down costs while boosting resilience and availability. This session goes over the challenges of setting up such a geographically distributed cluster on baremetal hardware, including fighting latency, connection issues, dynamic IPs, and distributed storage, all while keeping costs minimal. While not entirely technical in nature, this presentation will go over some of the very unique challenges of living on an island in Africa with regards to The Cloud and digital infrastructure in general. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Open-source software has transformed the software industry, resulting in lower costs, greater security, and much greater flexibility for software developers and end users alike. The transparency provided by open-source software has improved security dramatically. Companies cannot hide back-doors in open-source software. Open solutions allow widespread review and testing, resulting in improved software quality and security. While there are a few open-source hardware projects, most notably RISC-V, most hardware remains proprietary and closed-source. Engineers developing new products often use chips that are black-boxes. This is particularly problematic when developing solutions using hardware secure elements, small security chips used in IoT devices, crypto hardware wallets, mobile devices, industrial control systems, and other small devices. Developers have no visibility into the implementation of these devices, and cannot validate their security. In this presentation we will cover: Challenges with closed source hardware secure elements: Our experience with closed source secure elements (and the problems we found) Benefits of open source/open architecture hardware secure elements: Transparency, trust, and auditability Rapid response to vulnerabilities Community collaboration and innovation Compliance & certification Get your devkit at the workshop or order here and start playing! :) https://145324096.hs-sites-eu1.com/samples-order-form Documentation and tools: https://github.com/tropicsquare Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Unsere langjährige Weggefährtin Greta teilt mit uns ihr fundiertes Wissen zu Menopause, hormonellen Hintergründen, emotionalen Symptomen und dem Einfluss persönlicher Lebensmuster. Sie nährt uns mit ihrem Wissensschatz, QiGong-Körperübungen und neuen, stärkenden Ideen zu einer Lebensphase, über die wir entweder gar nicht oder negativ sprechen – lasst uns das gemeinsam ändern! Wechseljahre, ein Thema für uns alle, denn wir sind entweder selbst betroffen oder kennen Menschen, die es sind. Language: DE Translation: YES Recording: YES Our longtime companion Greta shares her in-depth knowledge of menopause, its hormonal background, emotional symptoms, and the influence of personal lifestyle patterns. She empowers us with her wealth of knowledge, QiGong exercises, and new, strengthening ideas about a phase of life that we either don't talk about at all or talk about negatively—let's change that together! Language: DE Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

How do you scale quality in a fast-moving open source project like Uyuni? In this talk, I’ll walk you through our journey adopting TestOps practices to bring automation, visibility, and resilience into our quality engineering process. We’ll explore how infrastructure automation with Terraform and Salt laid the foundation for consistent, on-demand testing environments. From there, we introduced test observability using Prometheus and Grafana to analyze historical trends and gain visibility into test behavior over time. A key part of our process includes tracking flaky tests and known issues through a custom system that connects our internal QE workflows directly with test reports. To accelerate feedback loops, we implemented smart test selection in Pull Requests, targeting only the affected components with relevant end-to-end tests. We also integrated synthetic monitoring of key product metrics into our daily pipelines, ensuring continuous insight into overall health. Thanks to designing our own DevContainers, we improved engineer's experience on their IDEs. We are also working on providing public AWS-based test reports reinforcing transparency. Our journey is a story of small, iterative changes that helped us align quality with development at scale. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

# Kalpa Desktop is a Plasma desktop derived from MicroOS, and Tumbleweed, providing a immutable system base, with a containerized workflow, through distrobox and podman, and Desktop applications via Flathub. ## Kalpa grew out of the initial work by Richard Brown, with MicroOS Desktop, but has diverged over the past three years. ## Kalpa's focus is on providing users with: - A well-tested and current Plasma-Wayland desktop - A minimal installation, without a bunch of applications you may not want or need - Robust stability, through the use of atomic updates, no more broken updates - Just a "Damn Good™" basic desktop installation, that's designed to *be* a desktop, and that's all # This presentation will present the current state of the Project, and examine the future roadmap for Kalpa Desktop. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

1 What does "make opensource ecosystem secure one audit at time" mean (for you and for me)? (osc25) 26:36
Ever wonder what goes on behind the scenes to keep your favorite open-source projects (relatively) secure? Spoiler alert: it's not magic (mostly)! This talk is a peek into the world of a security engineer who spends their days auditing code, hunting down vulnerabilities, and trying to make the open-source world a little less "Oops!" and a little more "Awesome!". We'll dive into: - What actually goes into a software audit. (Think less "spreadsheets," more "WTF is that?") - The thrill (and occasional horror) of vulnerability research. - Why this matters to you, even if you don't write code for a living. (Hint: it's about more than just avoiding the next big breach.) - How we, as a community, can all contribute to making open source safer – because, let's face it, we're all in this together. So, if you've ever been curious about the security side of open source, or just want to hear some war stories from the front lines, come join me! Let's talk about how we can make the open-source ecosystem more secure, one audit at a time. For you, for me, for everyone! Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

The current process of openSUSE membership application can be cumbersome and overall approval deem lengthy or inconsistent. This is due to way applications are made, some times information is lacking, there are back-and-forths, before membership officials can finalise an application. The current state of membership management has its limitations and it is not friendly, either for the members, the membership officials, or the election officials (who need the active membership info to run elections). In this lightning talk, I'll quickly go through some of the hurdles and possible solutions to ease the process. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

To ease the pain of testing container images, we’ve developed the `pytest_container` plugin for [pytest](https://pytest.org/). The plugin makes it possible to use pytest to perform tests on containers and software inside containers. You don’t have to take care of pulling images, building them, or picking ports on the host. You just describe your container setup and pass it to a test function. In return, the plugin gives you a connection to the container. Using the connection, you can verify the container’s state using the [testinfra](https://testinfra.readthedocs.io/) python framework. The plugin even cleans up after itself when you’re done. In short, `pytest_container` makes it possible to write tests in Python: no need to build your own framework from scratch or worry about the boring container plumbing tasks. Join this talk to see `pytest_container` in action and learn how it can make your life easier! Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

The Steam Deck has transformed mobile gaming — but in one crucial area, it still lags behind: security. Until now, no Steam Deck-focused Linux distribution has offered full disk encryption by default, leaving sensitive user data unprotected. In this talk, I present Yuga Linux, a distribution built on openSUSE technologies, tailored specifically for the Steam Deck with a strong focus on security, compatibility, and gaming performance. I will explain how Yuga Linux leverages openSUSE packages and the Open Build Service (OBS) to build a custom kernel and all essential components to fully support both SteamOS's gaming and desktop modes — while adding something no other Steam Deck distribution currently offers: secure, user-friendly encryption. You'll learn: - Why encryption matters for handheld gaming devices. - How I integrated tik, the installer from Aeon, to support TPM-backed full disk encryption. - How I built deckrypt, a custom tool that allows users to input passwords using the Steam Deck's gamepad when fallback manual unlocking is needed. - The challenges and key technical decisions behind building an openSUSE-based gaming distro for a new hardware category. The session will include a live demo of the boot process, unlocking the encrypted system, and running Steam Gamemode and Desktop Mode seamlessly on Yuga Linux. If you’re curious about gaming, Linux customization, TPM integration, or just want to see what the future of secure mobile gaming looks like, this talk is for you. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

In this session, a brief explanation about what Uyuni is and what it can achieve will be shared as an introduction for newbies or as a knowledge reminder for the part of the audience already knowing the product. This part of the session is mainly a summary of last year's session. Secondly, we will try to summarize the changes that have happened within the last year in Uyuni, in the period of time between the last openSUSE Conference and now. Last but not least, we will try to look forward and present what's coming next (what we know) and also gather feedback of where we want to move to (about what we don't know). Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

An update on Aeon Desktop by Richard Brown. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de
C
Chaos Computer Club - recent events feed (low quality)

During the last year, I have spent several months on a project, that was sponsored by a grant from the NLnet NGI0 initiative. It is about an operating system, that only has packages that can be reproduced anywhere anytime bit-by-bit. I call it R-B-OS - the Reproducible-Builds-Operating-System. Last year when we had https://events.opensuse.org/conferences/oSC24/program/proposals/4378 , most of the work was still ahead. Now it is completed and I can tell how it went. I'll tell about the journey. And I'll tell about the result. RBOS has some unique properties: - The collection of sources are defined by a single hash, and so are the binaries produced from it. It is a 1->1 mapping. - When I change a toolchain package (e.g. gcc), I can let it rebuild and see exactly what changed in other places. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

“Der moderne Faschismus kommt digital”, sagen manche. Wie funktionieren aber eigentlich KI oder LLMs (Large Language Model), was können sie und was können sie insbesondere nicht? Welche Ideologien von (rechten) Techbro-Oligarchen wie Elon Musk, Peter Thiel, Sam Altman und Co. stehen dahinter? Werden wir alle bald arbeitslos oder entscheidet KI sogar über Abschiebungen oder Gerichtsprozesse? Wie viel Energie und Wasser wird dafür verbraucht? Und wie wird dadurch Macht auf die konzentriert, die diese Systeme kontrollieren? Language: DE Translation: YES Recording: YES How do AI and LLMs (Large Language Model) work, what can they do, and what can't they do? What ideologies of techbro-oligarchs like Elon Musk, Peter Thiel, Sam Altman, and others are behind them? Are we all going to be unemployed soon? Will AI decide on deportations and court cases? How much energy and water will this consume? And how will this concentrate power in the hands of those who control these systems? Language: DE Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

1 PAT - Psychedelic Psychotherapy (fusion25) 1:02:33
1:02:33
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:02:33
Psychedelisch Assistierte Psychotherapie (PAT) erlebt nach jahrzehntelanger Verdrängung ein erstaunliches Comeback. Forschende sprechen von einer Renaissance, Medien berichten von Durchbrüchen. Was einst als riskant galt, wird zunehmend ernst genommen. Doch kann ein Trip wirklich heilen? Der Vortrag verbindet Forschung mit Alltag und zeigt, wie Psychedelika im Gehirn wirken und in der Therapie helfen können. Turn on, tune in, drop by :) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

SUSE Package Hub delivers open source packages to enterprise users in combination with SUSE Linux Enterprise Server. This talk covers the basic understanding how Package Hub is designed to work since it is sharing a collection of same sources with the corresponding openSUSE Leap version. Furthermore we will show the planned future, what is going to change, and how to contribute. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Overview of Git package workflow with OBS Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de
C
Chaos Computer Club - recent events feed (low quality)

This session explores the utilization of parallelism and rolling updates within Ansible playbooks to expedite deployment processes and facilitate faster releases. As organizations strive for agility and efficiency in their software delivery pipelines, optimizing deployment strategies becomes crucial. By leveraging Ansible's parallel execution capabilities and implementing rolling updates, teams can reduce deployment times and minimize downtime, thereby enhancing overall release velocity. This session provides insights into the benefits and techniques of employing parallelism and rolling updates in Ansible playbooks to achieve swift deployment and accelerate software releases. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
Open source software is powering global innovation. In less developed regions, it's not just technology but a catalyst for closing the digital divide and fueling economic and social progress. This session explores how open source software goes beyond just coding as it creates real opportunities and positive change in the world’s least developed areas. For software developers in underserved regions, open source software offers free access to advanced technologies. This empowers them to build innovative IT solutions tailored to their communities’ unique needs. I will highlight the many benefits of adopting and customizing open source software in developing countries. These include lower IT costs for small businesses and organizations, and the ability to repair and reuse older computers and devices. By extending the life of hardware, open source software helps reduce electronic waste and environmental harm caused by discarded proprietary technology. Open source also boosts digital literacy and encourages collaboration and contribution within local tech communities, helping to bridge technology gaps. Using real examples from Africa, this session will show how open source projects are transforming education, healthcare, and other vital sectors, while helping to close the digital divide. Attendees will learn how their open source projects and contributions can create meaningful economic and social impact, especially in underserved and remote communities. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Recent global political events have up ended the global order. Coupled with the EOL of Windows 10, does Desktop Linux have a shot at the mass replacement of Windows in the corporate and government sectors? This wide ranging talk will cover the reasons why I think it does, and how we might achieve this goal. I believe it is easier than we think. **#Endof10 event** Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
Do you want to detect threats real-time and easily search logs to find relevant information? By default, incoming log messages are treated in log management apps as one long string. This is good enough if you just want to store logs. However, if you also want to act on log messages, you need more structured information. Syslog-ng and other applications also let you parse log messages. While parsing structured logs, like JSON, is easy, unstructured logs need a lot of work. This is where sequence can help you: if you have enough logs to analyze, it can automatically generate parser rules for syslog-ng and LogStash. Name-value pairs (sometimes also called “macros”) are probably one of the most useful parts of syslog-ng. Macros have been a core feature of syslog-ng since the beginning: incoming log messages were parsed by syslog-ng and various fields (priority, facility, date, program, PID and message) were stored into name-value pairs. You could use these to reformat log messages or use these values in file names. Without additional parsing, syslog-ng treats the message part of a log message as one long string. While this might be valid in some use cases, many log messages look like an almost complete English sentence with some variable parts in it. Just think about SSH login messages: they include the username, the source IP and port, and the login method embedded in a sentence. You might want to create an alert in syslog-ng for such messages (for example, if a root user logs in). However, if the whole message is a single string, you cannot do that. PatternDB can find important information in unstructured log messages, like the above-mentioned SSH login message, and create name-value pairs from the information it finds. PatternDB rules are easier to write than regular expressions and also need less resources to run. There are various parsers for structured log messages as well, like the CSV, JSON and XML parsers. You can also combine these and build really complex parsers. Sometimes, the syslog header might be missing from log messages, so you need to create a parser for the whole message. Message parsing and name-value pairs give you a lot more flexibility when it comes to filtering or templating log messages. For example, you can send an alert to Slack when someone logged in as a root user through SSH, or you can forward two important fields from an extremely long log message to save network bandwidth and disk space. You can use it to hide sensitive information and send only what is required to various destinations. Sequence-RTG allows you to automatically generate parser rules for syslog-ng and LogStash. Creating parser rules from scratch is a painful process. However, if you have enough log messages to analyze, sequence can do the heavy lifting for you. Of course, you might need to rename some of the name-value pairs, but that is a lot easier. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

FragDenStaat, bekannt für ihre unermüdliche Arbeit für Transparenz und Gerechtigkeit, gegen Überwachung und Staatswillkür, bei uns im Zelt! Auch Umweltgerechtigkeit ist eine Frage der Informationsfreiheit, und Informationen sind Grundlage jeder guten Kampagne. Sei es zur Räumung in Lützerath, Wasserverschmutzung von Tesla, Lobbyarbeit, Braunkohle-Deals oder dem Wasserverbrauch der großen Konzerne. Kommt und lernt den KlimaHelpDesk kennen! Language: DE Translation: YES Recording: YES FragDenStaat, known for their tireless work for transparency and justice, against surveillance and state despotism, will be joining us in our tent! Climate justice is also a matter of freedom of information and information is the basis of every good campaign. Whether it's the eviction in Lützerath, water pollution by Tesla, lobbying, brown coal deals, or the water consumption of large corporations. Come and get to know the ClimateHelpDesk! Language: DE Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

How is Slowroll doing? What happened in the last year? What challenges are ahead? Let me tell ya... Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de
C
Chaos Computer Club - recent events feed (low quality)

### Introduction: The Need for Secure and Reliable Booting In the ever-evolving landscape of Linux distributions, security and boot reliability have become paramount concerns. Traditionally, the boot process relied on separate kernel and initrd components, leading to potential vulnerabilities and complexities. This presentation delves into the journey of integrating a more robust and secure boot mechanism by leveraging the Unified Kernel Image (UKI). ### Static and Signed Initrd: Establishing a Foundation for Integrity We will begin by outlining the critical need for a static and signed initrd within modern Linux systems. The dynamic nature of traditional initrd generation can introduce vulnerabilities, as the contents are often generated at boot time, potentially exposing the system to tampering. By moving towards a static initrd, we achieve a higher level of predictability and security. Signing this static initrd ensures its integrity, preventing unauthorized modifications and bolstering the system's overall protection. ### Building and Distributing Static Initrd in openSUSE A brief overview of the practical steps involved in building a static initrd will be provided. We will explore the methods employed to streamline this process and integrate it seamlessly into the openSUSE distribution. ### The Unified Kernel Image (UKI): Definition and Advantages The core focus of this presentation will be the Unified Kernel Image (UKI). We will define what a UKI is, explaining its structure and the benefits it offers. This approach significantly simplifies the boot process, enhancing security and reducing the attack surface. ### Building in openSUSE: Challenges and Solutions for Enhanced Reliability We will then showcase the specific work undertaken within the openSUSE distribution to build and integrate UKIs. This includes the process to build from the open build service, and the necessary tooling to manage them and the bootloader configuration. We will discuss the challenges encountered and the solutions implemented to ensure a smooth distribution from the OBS to UKI-based booting system. But also features like addons, snapshots or profiles. This integration allows for efficient distribution and management of UKIs, ensuring consistent and reliable boot environments across various openSUSE installations. ### Future Directions and Conclusion: Towards More Robust Boot Environments Finally, we will discuss the future direction of UKI implementation in openSUSE, including potential enhancements. This conference aims to provide a comprehensive overview of the UKI implementation in openSUSE, offering valuable insights for system administrators, developers, and security enthusiasts alike. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

The Linux kernel scheduler is a critical component, profoundly impacting system performance and responsiveness. Traditionally, changing the scheduler has involved recompilation, rebooting, or complex kernel module management – a significant barrier for experimentation and fine-grained performance tuning. SchedKit dramatically simplifies this process, enabling users to dynamically switch between schedulers at runtime, without reboots or kernel modifications, opening up new possibilities in customizing kernel scheduling for the specific usecase. This talk introduces SchedKit, a new open-source project leveraging the power of eBPF and the sched_ext framework. SchedKit allows users to leverage custom Linux schedulers as standard OCI (Open Container Initiative) images. These scheduler containers are then launched and managed by the user's preferred container runtime (e.g., Docker, Podman, containerd). Through the magic of eBPF and sched_ext, SchedKit seamlessly attaches these containerized schedulers to the running kernel, changing the existing scheduling policy. Thanks to `schedctl` we can automatically download a new scheduler, run it, and have it attached to all the subsequent processes. ... and it's of course available on openSUSE! Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

openSUSE Leap is a "traditional" community distribution built on binary packages from SLES. In this session, we'll dive into the recently released openSUSE Leap 16.0 Beta, exploring its new features and changes. We'll also cover the migration process from Leap 15, including any challenges or considerations to keep in mind. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
Last three years I have talked at this conference about SUSE’s plans, the products to come, as well as the technology included. As over the time the plans are adjusted, this session will summarise the state of the matters, SUSE's plan for upcoming product releases and, most importantly, what it means for openSUSE Leap and Micro. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Using configuration management like SALT or ansible for servers or more or less simple applications is standard practice in the industry. But, what if we talk about complex systems with special configurations and complex interactions? In the production industry we talk about "digital twins", which enables faster development and better integrations. For IT systems we talk now about a "digital blueprint" for our systems. Right now it's a vision we are evaluating - it should enable us to do "one-click-installations" of complex landscapes as well as generating a human readable description of the architecture. It hopefully shifts us from "define an architecture and implement something similar manually" or "sketch the architecture of an existing system" to a system synchronized with the architecture. A big part is the structured, templated description of the system and conventions or defaults how systems typically look like. We'll look at some already existing building blocks useful for implementing the vision, but we'll also sketch some missing parts or ideas to raise the full potential of our vision. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

When using tools like RPM or Zypper for updating packages, there is a risk of incomplete updates or breaking the running system. To overcome these challenges, we have developed **container-snap**, a prototype plugin designed to deliver **atomic OS updates** that are fully applied or rolled back without compromising the system's state. **container-snap** leverages OCI images as the source for updates and integrates seamlessly with openSUSE’s [tukit](https://github.com/openSUSE/transactional-update) for transactional OS updates. By utilizing **Podman’s btrfs storage driver**, it creates bootable btrfs subvolumes directly from OCI images, effectively turning them into atomic OS snapshots. This allows you to build OS images using familiar tools like Docker or Buildah and deploy the container image on your host. This lightning talk covers the following topics: - The `container-snap` architecture and implementation details - Main development challenges and solutions - Lessons learned in bridging container tech and OS updates - A live demo showcasing atomic updates in action Join this session to learn more about how to boot from an OCI image without bricking your system! Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

In this presentation, I will give an introduction to the projects that the Future Technology team is working on and report on the current status. Some of the bigger topics are: - Update on Full Disk Encryption with TPM and Fido2 - Adding grub2-BLS support: - YaST2 - Images (including with full disk encryption) - Making it the default - Adding FDE+TPM support to YaST2 - New features for transactional-update and rework of /etc handling - systemd-sysext on MicroOS - systemd-pull and OBS - New tools (e.g. sndiff) - And much more Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Are you in search of RPM-based CI for your project hosted on GitHub or GitLab? Allow us to introduce [Packit](https://packit.dev/), the upstream integration tailored specifically for RPM distributions. Initially conceived for Fedora, Packit now extends its capabilities to encompass the entire RPM family. In this presentation, we will explore Packit and how to use it for your project. Attendees can expect an examination of: * **RPM Builds and Testing**: Learn how Packit simplifies the process of running RPM builds and conducting tests directly on pull requests. * **RPM Repositories**: Discover how Packit allows you to provide your users with dependable RPM repositories, featuring builds sourced from every new commit or release. This functionality ensures users receive a consistent and up-to-date state of the project. * **Progress of Automated Upstream Version Updates**: As part of the [Google Summer of Code project last year](https://summerofcode.withgoogle.com/archive/2024/projects/dC93EbFr), we are also working on supporting the automatic syncing of new upstream versions to the Open Build Service (OBS). Uncover the benefits of this automated approach in simplifying package maintenance and ensuring alignment with upstream developments. Come and see! Feedback and collaboration are more than welcome! Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

In this talk, I’ll share my personal experience using Linux as a student, from high school to university. I’ll talk about what it is like, what challenges I face, and how I manage day-to-day study tasks with Linux. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

When proprietary products are discontinued or bought up by competitors, your own (decision-making) freedom can quickly become precarious. A discontinued product forces you to migrate, incurs costs, and imposes unwelcome decisions. Not so with open source software: it offers me the freedom to develop the code further at any time, either on my own or with new partners, and to set up new support chains. The freedom not to have to migrate and the freedom not to have to work with an unpleasant service provider. Even drastic changes in product and business strategy can be avoided by taking matters into your own hands. At least that's the theory. But does it work in practice? This report is about a very recent case: about software that wasn't supposed to die, and a team that absolutely wanted to continue. It also shows where theory meets practice and the headwinds you have to face when you just go for it. But: a community has to do what a community has to do. And that can also mean: let's fork! Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

SELinux is a Mandatory Access Control (MAC) system that enhances a system's security by enforcing policy-based access control rules. For a long time openSUSE and SUSE have relied heavily on AppArmor as default MAC system. With the decision to switch to SELinux as default MAC on SLE 16 and openSUSE Tumbleweed, there are multiple challenges that we have to overcome to integrate SELinux into those distributions. This session will give an overview on the current state of SELinux in openSUSE and SUSE, the plans for the future and what it means for users. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Uyuni offers two powerful APIs (XMLRPC and JSON) to integrate additional third-party applications. This talk demonstrates two integrations that allow users driving infrastructure automation: - an [Ansible collection](https://github.com/stdevel/ansible-collection-uyuni) that integrates Uyuni into Ansible and Event-driven Ansible. It allows controlling managed systems and enables users to continue using pre-existing Ansible environments such as AWX or Ansible Semaphore. Using this, fully automated patch management workflows are possible. - [a Terraform / OpenTofu provider MVP](https://github.com/svalabs/terraform-provider-uyuni) that can create resources within Uyuni I'd like to use this session to discuss how we can improve third-party integrations for Uyuni - e.g. by using the upcoming [OpenAPI](https://github.com/OAI/OpenAPI-Specification) / [Swagger](https://swagger.io/) functionality. This could speed-up development heavily. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
Rick Spencer has a passion for leading teams in the creation of amazing software. He strives to create clarity of vision, passion for quality, and user-centered decision making to both small and large software development teams. Rick is a General Manager with SUSE since January 2024. He has held positions at InfluxData, Canonical Ltd. and Microsoft Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
‘Public Money? Public Code!’ under this slogan thousands of individuals and hundreds of organisations come together and advocate for Free and Open Source Software in public institutions. Together with over 230 organisations the Free Software Foundation Europe (FSFE) is calling for public institutions to publish publicly financed software under a Free and Open Source Software license - If it is public money, it should be public code! The long-term goal of the initiative is to recognise and reduce the software dependency and vendor lock-in of public administration and to make public administrations digitally independent and sovereign. In this short talk, Bonnie Mehring introduces the "Public Money? Public code!" initiative by the FSFE and discusses how Free Software is the way to achieve digital sovereignty. Bonnie will discuss how public administrations can become digitally independent and benefit from Free Software. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Join SUSE CEO Dirk-Peter van Leeuwen as he opens the openSUSE Conference 2025 in Nuremberg. In this brief welcome, DP will congratulate the community on its 20th anniversary - highlighting the critical role of open source collaboration and innovation in shaping the future of software innovation. He will specifically emphasize the immense importance of the European open source software developer community at this pivotal moment in time, recognizing its unique contributions and growing influence in a world of increasing geopolitical uncertainty. He will restate SUSE's commitment to the openSUSE project and its broader impact on the open source ecosystem. Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

1 Männerphantasien - Unplugged (fusion25) 1:27:10
1:27:10
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:27:10
Weltweit tobt ein Backlash zu Männerdominanz und rechter Ideologie. Woher kommt eigentlich toxische Männlichkeit? Schon in den 1970er Jahren analysierte Klaus Theweleit in Männerphantasien erstmalig die Verbindung von Männlichkeit, toxischer Sexualität und Faschismus. 45 Jahre später bringt Regisseurin Theresa Thomasberger das Werk auf die Bühne. Die drei Autorinnen Svenja Viola Bungarten, Ivana Sokola und Gerhild Steinbuch ergänzen das Stück um weibliche Perspektiven und zeigen, wie aktuelle Geschlechterbilder Gewalt, Ideologie und Identität prägen. Sonst auf der großen Theaterbühne, und jetzt exklusiv bei uns im Zelt! There is a global backlash toward male dominance and right-wing ideology right now. Where does toxic masculinity actually come from? Back in the 1970s, Klaus Theweleit analyzed the connection between masculinity, toxic sexuality, and fascism for the first time in his book Male Fantasies. Forty-five years later, director Theresa Thomasberger is bringing that work to the stage. Three authors complement the play with female perspectives and show how current gender images shape violence, ideology, and identity. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

Walgesänge sind ein eindrucksvolles Beispiel tierischer Kultur. Sara Niksic ist Meeresbiologin, Musikerin und Geschichtenerzählerin und wir freuen uns sehr, dass sie uns einen Einblick in ihre Forschung und ihre Musik gibt. In ihrer preisgekrönten Arbeit zieht sie u.a. Parallelen zwischen der Musik der Buckelwale und der Entwicklung der menschlichen Musikkultur. Heute Nacht auch zu erleben bei Inner Child (dubstation). Language: EN Translation: YES Recording: YES Whale songs are an impressive example of animal culture. Sara Niksic is a marine biologist, musician, and storyteller, and we are delighted that she is giving us a glimpse into her research as well as her music. In her award-winning work, she draws parallels between the music of humpback whales and the evolution of human musical culture. You can experience her tonight also at Inner Child (dubstation). Language: EN Translation: YES Recording: YES Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://c3voc.de…
C
Chaos Computer Club - recent events feed (low quality)

1 Infrastructure Review & Closing (gpn23) 1:29:53
1:29:53
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:29:53
So schnell ist es auch wieder vorbei. Hier gibt es ein kleines Rewind mit Daten und Fakten zur diesjährigen GPN. Vielen Dank, dass Du mitgemacht hast! <3 Zahlen, Daten, Fakten, Graphen. Aaaaahhhhh. Ooooooohhhhhhh. Uuuuuuuuuuhhhhhhhh. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/MWEYWE/…
C
Chaos Computer Club - recent events feed (low quality)

A while ago, I found a curious little processor and starting reverse-engineering it. Join me as I retell my journey through the Amlogic Video Decoder, from staring at bits over running hand-written instructions, to my own emulator and architecture manual. Disclaimer: "28-bit" isn't quite correct, but you'll see. Project homepage / Git repo: https://codeberg.org/neuschaefer/vicigol (will go live during GPN) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/KBQBE7/…
C
Chaos Computer Club - recent events feed (low quality)

Wir wollen in unserem Projekt Menschen mit ALS unterstützen, indem wir Eye-Tracking als Kommunikationshilfe zugänglicher und günstiger machen, und das in gemeinnützig und Open-Source. In unserem Vortrag werden wir unser Projekt, die Erkrankung sowie Eye-Tracking als Technologie vorstellen. ALS und MS sind Krankheiten, die Betroffenen nach und nach die Kontrolle über ihren Körper nehmen. Am Ende bleibt meist nur die Augenbewegung übrig. Eye-Tracker sind Geräte, die die Augenbewegung aufzeichnen und als Eingabemethode nutzbar machen. Sie können somit als Kommunikationshilfe eingesetzt werden, zum Beispiel in Form einer Bildschirmtastatur, wo auf die Buchstaben geschaut wird, um zu tippen. Die Geräte sind keine Neuheit, sind aber als Reha-Geräte extrem überteuert, oder auf Gaming oder Marktforschung ausgelegt und somit für Betroffene nicht praktikabel. Wir möchten Eye-Tracker für Betroffene zugänglicher machen, indem wir passende Software und Hardware finden oder selbst entwickeln, Wissen vermitteln, oder vor Ort bei der Einrichtung helfen. Wir möchten, dass Menschen weniger bis gar kein Geld für eine Lösung ausgeben müssen. ALS: https://de.wikipedia.org/wiki/Amyotrophe_Lateralsklerose Eye-Tracking: https://de.wikipedia.org/wiki/Eye-Tracking Unsere Webseite: https://eyes-on-disabilities.org/de/ Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/QXC9UX/…
C
Chaos Computer Club - recent events feed (low quality)

1 Lightning Talks III (gpn23) 1:02:04
1:02:04
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:02:04
A short session for even shorter talks. Language: English or German -- english -- Wanna say something? The stage is yours. You have 10 minutes to talk about anything. A short talk about the mating behaviour of jellyfish; promoting your new open-source project; a small hack that you found; social commentary ... anything goes. Available infrastructure: A microphone, beamer and laptop with a USB-Stick to show slides (PDF format). If you want to use your own device to show your presentation, please come to the stage 15 minutes before the event so we can test the setup. If you want to have a talk, we'd like you to write a short e-mail to pony@hadiko.de or just call DECT 7063 (P0N3). However, spontaneous contributions are also welcome if there's still some time left at the end. -- german -- Du willst was sagen? Das Podium gehört dir. 10 Minuten hast du, dann wird gewechselt. Ein kurzer Vortrag über das Paarungsverhalten von Quallen, Werbung für dein neues Open-Source-Projekt, ein kleiner Hack den du neulich entdeckt hast, gesellschaftliche Kommentare ... alles geht. Zur Verfügung stehen Mikrophon, Beamer und ein Laptop mit USB-Stick, um Präsentationen im PDF-Format zu zeigen. Falls du eine Präsentation von deinem eigenen Gerät zeigen möchtest, würden wir dich bitten, 15 Minuten vor Beginn zu kommen, damit wir die Technik testen können. Am besten meldest du deinen Vortrag bei pony@hadiko.de oder DECT 7063 (P0N3) an. Spontane Beiträge sind aber auch gern gesehen, wenn am Ende noch Zeit ist. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/J7KDZG/…
C
Chaos Computer Club - recent events feed (low quality)

In diesem Vortrag möchte ich _"Lichtung"_ vorstellen -- eine kleine Server/Client-Anwendung, die einen simplen Micorblogging-Service zur Verfügung stellt und somit eine Lichtung in den dichten Internet-Wald schlägt. Sie ist entworfen, um innerhalb eines IP-Netzwerks einen deterministischen Feed von Beiträgen und verschlüsselte Chatrooms zwischen je zwei Parteien bereitzustellen. Besonderen Fokus lege ich dabei auf die möglichen **Einsatzgebiete eines lokalen Sozialen Netzwerks**, die **technische Umsetzbarkeit** von persistenten Nutzer-Identitäten über nicht-föderierte Serverinstanzen hinweg und die **Probleme**, die sichere Verschlüsselung und echte Anonymität **für Moderatoren** mit sich bringen. --- Aus technischer Sicht werden hier diverse spannende Themen rund um asymmetrische Verschlüsselung/Signaturen, generative Kunst und Netzwerk-Routing verbunden: - Wie könnte ein Client aussehen, der mehrere Server gleichzeitig anspricht? - Wie stellt man eine pseudonyme Identiät über mehrere voneinander getrennte Netzwerke hinweg dar? - Und wie konstruiert man ein sicheres Netzwerk, in dem Server und Client sich gegenseitig niemals gänzlich vertrauen können? Umgesetzt wird das über asymmetrische Kryptografie, bei der immer zwei zusammengehörige Schlüssel generiert werden: Ein geheimer zum Signieren und ein öffentlicher zum Verifizieren. Genauso beim Verschlüsseln von Direktnachtichten: Mit dem öffentlichen Schlüssel können Nachrichten verschlüsselt werden, die nur mit dem dazugehörigen, privaten Schlüssel wieder geöffnet werden können. Auf diesem Prinzip lässt sich ein Kommunikationssystem aufziehen, das die klassischen Funktionen eines sozialen Netzwerkes implementiert, ohne dass der Server Anmeldedaten halten muss. Dabei spielen Identicons eine große Rolle, die aus den maschinenlesbaren Hashes des kryptographischen Unterbaus hübsche, für den Menschen leicht wiedererkennbare Muster generieren. Sie machen die hidden patterns des asymmetrischen Signieren und Verschlüsselns somit deutlich und greifbar! --- Aber auch die gesellschaftliche Perspektive muss bei einem solchen Projekt betrachtet werden: - Wie kann und muss ein digitaler, sozialer Raum moderiert werden? - Was sind die Implikationen von voller Anonymität im Internet und wie sicher darf eine Verschlüsselung überhaupt sein? - Welche Überlegungen muss ich treffen, bevor ich Inhalte von Nutzern auf meiner eigenen Seite bereitstelle? - Und wie können wir technische Lösungen schaffen, um Content-Moderation angenehmer zu gestalten? Moderne soziale Netzwerke, wie Instagram, Twitter oder TikTok sind für datenschutz-bewusste Menschen nahezu vollkommen unbenuzbar geworden. Erst kürzlich kündigte Meta an, **alle Nutzerdaten in state-of-the-art Machine-Learning-Systeme** zu füttern, um damit möglichst realistisches Nutzerverhalten zu simulieren. Das Fediverse mit Mastodon, Pixelfed, Feddit und vielen anderen Anwendungen setzt dagegen einen gesunden, dezentralen Kontrapunkt. Doch was _alle diese Netzwerke_ gemein haben ist, dass sie global und für jeden Menschen mit Internetzugang verfügbar sind. Dabei ist das Anwengungs-Modell, kreative oder lustige Text- und Bildbeiträge in einen zeitlich sortierten Feed zu posten, auch für **kleinere lokale Netzwerke** interessant! In Hackspaces oder Vereinsräumen könnte ein solcher Feed als **gemeinschaftliches Gästebuch** genutzt werden; auf Messen oder Festivals könnte **lokale Kommunikation und Vernetzung** vereinfacht werden, aber auch im privaten Heimnetz könnte eine solche Anwendung z.B. als **WG-Tagebuch** genutzt werden. Natürlich spricht auch nichts dagegen, eine Instanz ins **öffentliche Internet** zu stellen, und einen herkömmlichen Microblogging-Dienst zu betreiben. _"Lichtung"_ ist eine kleine Server/Client-Anwendung, die einen simplen Microblogging-Service zur Verfügung stellt. Sie ist entworfen, um innerhalb eines IP-Netzwerks einen deterministischen Feed von Beiträgen und verschlüsselte Chatrooms zwischen je zwei Parteien bereitzustellen. **Dabei sollen Nutzer-Identitäten über verschiedene Server-Instanzen und Netzwerke hinweg persistent sein und gleichzeitig eine hohe Datendiskretion gewahrt bleiben.** Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/YE7PYL/…
C
Chaos Computer Club - recent events feed (low quality)

1 Warum die Single European Railway Area kein D-Zug ist und was das mit Cyber zu tun hat (gpn23) 58:30
Der Traum der grenzenlosen Eisenbahn in Europa heißt SERA. Durch technische Standards für die Interoperabilität sollen Züge in Zukunft in jedem Land Europas fahren können. Ich versuche zu erklären, wie das klappen soll und warum es dabei auch um Security geht. Auf der GPN21 habe ich über das Problem grenzüberschreitender Zugfahrten berichtet. [1] Dieser Vortrag ist eine gute Fortsetzung um zu zeigen, woran auf europäischer Ebene gearbeitet wird. Damit in Zukunft Züge nicht von Grenzen aufgehalten werden, arbeitet die EU im Rahmen des Programms Europe's Rail [2] an abgestimmten Standards und Modellen, mit denen einheitliche Architekturen und Technologien festgelegt werden. Als Leiter der Domäne Cyber Security für die europäischen Eisenbahnen arbeite ich mit internationalen Kollegen an den europäischen Sicherheitsanforderungen für das harmonisierte Eisenbahnsystem. Ich stelle anhand der im April veröffentlichten Cyber Security Specifications die Arbeit an solchen internationalen Standards (und auch Normen) vor und versuche das recht komplexe Thema der europäischen Zusammenarbeit zwischen Herstellern und Betreibern im Eisenbahnsektor erfahrbar zu machen. [1] https://media.ccc.de/v/gpn21-198-warum-es-leichter-ist-auslndische-webseiten-aufzurufen-als-mit-dem-zug-ins-ausland-zu-fahren [2] https://rail-research.europa.eu/ Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/BLJLTV/…
C
Chaos Computer Club - recent events feed (low quality)

1 Entzaubert generative KI (gpn23) 1:01:07
1:01:07
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:01:07
Wenn man nur einen Hammer hat, sieht alles aus wie ein Nagel – so fühlt es sich manchmal an, wenn man die Begeisterung rund um „KI“ betrachtet. Gemeint ist dabei fast immer nur der Teilbereich generativer KI, die mit stochastischen Methoden plausible Ergebnisse produzieren soll. Links liegen bleibt dagegen „Good Old-Fashioned AI“, also regel- und logikbasierte Systeme, die mit semantischen Daten deterministische Schlüsse ziehen, ganz ohne Konfabulationen. Wer diesen Weg begeht, schafft gleichzeitig die Voraussetzungen für mehr Transparenz, Open Data und solide IT-Basisinfrastruktur. Prolog statt Chatbot, Daten statt Office-Dokumente – wir schlagen einen kleinen argumentativen Werkzeugkasten vor, wie wir als Community für solide, abgehangene IT-Lösungen auf dem Stand der Zeit bei Stadt, Land und Bund werben können anstatt für generativen KI-Budenzauber. Wer auf öffentlichen Bühnen „KI“ sagt, meint gerade viel zu häufig einfach nur das Teilgebiet der generativen Systeme, mit hohem Energieaufwand und einer Schleppnetzrunde durch die Inhalte des Web trainiert. Das User Interface und die Ergebnisse dieser Systeme wirken faszinierend, sie werden häufig anthropomorphisiert als seien sie Personen, und in der öffentlichen Debatte haben sie den Rang eingenommen, den vor sieben Jahren noch Blockchains haben – egal welches Problem, generative KI ist die Lösung. GenAI ist aber nur ein Teilgebiet von zwei historischen Strömungen im Forschungsfeld KI. Die andere Strömung, symbolische KI oder GOFAI („Good Old-Fashioned AI“) kommt vergleichsweise bescheiden daher: Daten und Wissensbestände sollen so aufbereitet werden, dass sie maschinell nach logischen Regeln ausgewertet werden können. Auch Prolog ist also „KI“, nur weiß das spätestens auf politischer Ebene kaum jemand mehr! Der einseitige Fokus auf generative Systeme hat aber absurde Seiteneffekte und Folgen vor allem für den Staat, der gerade genAI an allen möglichen passenden und vor allem unpassenden Stellen einzusetzen versucht. Denn ein heuristisches System ist zwar ausreichend, wenn es zum Beispiel darum geht, auf einem Bild einen Apfel zu erkennen. Für eine Verwaltung, die nach Regeln vorgehen und Gleiches stets gleich behandeln muss, sind regelmäßige stochastische Fehler aber nicht akzeptabel – ganz zu schweigen von den Seiteneffekten rund um Energieverbrauch und strategischen Abhängigkeiten. Wir möchten einen kleinen Werkzeugkasten vorschlagen, mit dem Du genAI-Projekte zerfragen und auf die strategischen Vorteile von Wissensgraphen und regelbasierten Systemen hinweisen kannst – und mit dem Du auch deine örtlichen GemeinderätInnen und Abgeordneten in die Lage bringen kannst, das zu tun. Denn vieles hängt einfach nur daran, Informationen nicht mehr in Office-Dokumenten (der „Käfighaltung für Daten“), sondern in Wissensgraphen zu speichern. Oder mit kleinen ETL-Skripten viel mehr Wiederverwendbarkeit und auch Open Data schaffen zu können als mit einem teuer beauftragten genAI-Projekt. Denn für viele vorgeschlagene Einsatzfelder gäbe es schon längst Lösungen, basierend auf abgehangener und bewährter Technologie – und gar nicht selten als Freie Software aus der digitalen Zivilgesellschaft entwickelt, die seither einfach ignoriert wurde. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/DJRHVX/…
C
Chaos Computer Club - recent events feed (low quality)

1 Let's Get Back to KISSing – Die Kunst der Einfachheit im Software- und System-Design (gpn23) 21:31
KISS (Keep it Simple, Stupid!) ist ein Prinzip der Software- und Systemarchitektur, nach welchem Systeme möglichst einfach gehalten werden sollen. In diesem Talk möchte ich an dieses Prinzip erinnern, Positiv- und Negativbeispiele aufzeigen, und ein Plädoyer dafür halten, Systeme so einfach wie möglich zu gestalten. Diese Idee der Einfachheit hat auch als Architekturprinzip des Internets zu dessen schnellen Wachstum beigetragen bzw. dieses überhaupt erst ermöglicht. Leider wird dieser Ansatz in der heutigen Zeit der Frameworks, Microservices und KI oft vergessen. Deshalb möchte ich darauf eingehen, wo Komplexität entsteht und wie Einfachheit sowohl Kosten als auch Wartungsaufwand einsparen kann, aber auch diskutieren, wann das Einführen von mehr Komplexität sinnvoll sein kann. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/DUHPQU/…
C
Chaos Computer Club - recent events feed (low quality)

Der Vortrag zeigt, wie man zur eigenen Marke kommt. Mit etwas IT-Know-How und Grundlagenwissen aus diesem Vortrag steckt ein geneigter Nerd* so manche juristische Dienstleister bei der Recherche in die Tasche und hat anschließend eine Marke. Eine unklare Markenrechtslage ist für Vereine und auch freie Software öfter ein Problem, als man denkt. Der Fall des Hackerspaces „Verschwörhaus“ , in welchem die Stadt Ulm gegen den Verein geklagt hat und sich mit einer Markenanmeldung große Vorteile in der Auseinandersetzung verschaffte, sei hier als trauriges Beispiel genannt. Einige berühmte Marken-Fails und Kuriositäten am Ende des Vortrags sollten zudem ein wenig Unterhaltungswert liefern. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/FCXBSQ/…
C
Chaos Computer Club - recent events feed (low quality)

In our daily life, we often think of PDF documents as static and immutable. This mental model is wrong. In this presentation, we give a brief overview of PDF (in-)security and describe a novel kind of attack where a malicious PDF document can * change its displayed content with time (while the file stays the same) * display different content to different people We publish details and a proof of concept at https://github.com/vlkl-sap/perfidy-deception-fraud Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/G7FMP3/…
C
Chaos Computer Club - recent events feed (low quality)

1 Patterns hiding in DRAM initialization (gpn23) 1:02:13
1:02:13
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:02:13
Having looked at multiple implementations of DRAM initialization code for different platforms, both in binary and source form, I have started to see certain patterns occur. In this talk, we will focus on the binary form, since it is how that code is often distributed these days, and thus useful to gain an understanding of how modern DRAM controllers work and how they are integrated in contemporary platforms. We will walk through the process of finding data and data structures that are used in the code, and see how we can make sense of them, so that we can extract them as pure facts, or come up with simpler solutions for some of them when implementing our own initialization procedures. To assist us with different aspects of analysis, we will feature helpful tools and techniques for certain steps, and conclude with achievements made so far. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/CKHL93/…
C
Chaos Computer Club - recent events feed (low quality)

1 Demoszene Nachlese (gpn23) 2:03:02
2:03:02
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد2:03:02
Augenschmaus, Bassmassage mit einer satten Beilage Unterhaltung und kunen. Wir servieren, wie jedes Jahr, eine Kollektion der feinsten Demos des vergangenen Jahres. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/UTMRPY/
C
Chaos Computer Club - recent events feed (low quality)

1 Mehr als nur Kohlekraftwerke stilllegen und Erneuerbare ausbauen (gpn23) 1:02:07
1:02:07
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:02:07
Früher wurde Strom vor allem aus Kohle-, Gas- und Kern-kraftwerken erzeugt. Da das aber extrem schädlich für Umwelt und Klima ist, setzen wir inzwischen deutlich mehr auf nachhaltig erzeugten Strom, wie Wind- und Sonnenenergie. Diese stehen jedoch leider nicht immer zur Verfügung. Bisher ist gerade mal die Hälfte der Stromerzeugung in Deutschland erneuerbar, in Zukunft müssen wir aber auf fast 100% kommen. Wie das funktionieren kann, was sich dafür schon geändert hat und was noch geändert werden muss, möchte ich euch in diesem Vortrag zeigen. Es wird unter anderem um folgendes gehen: - Ein gigantisches Optimierungsproblem - Batterien und grünen Wasserstoff - Flexibilität im Stromverbrauch - Wie das Übertragungsnetz besser genutzt werden kann - Was das Stromnetz mit dem Internet gemeinsam hat - Warum wir Open Source und Open Data brauchen - Politische Maßnahmen und Forderungen Vorwissen wird nicht benötigt Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/LTLM8U/…
A short session for even shorter talks. Language: English or German -- english -- Wanna say something? The stage is yours. You have 10 minutes to talk about anything. A short talk about the ultimate Tschunk recipe; promoting your new open-source project; a small hack that you found; social commentary ... anything goes. Available infrastructure: A microphone, beamer and laptop with a USB-Stick to show slides (PDF format). If you want to use your own device to show your presentation, please come to the stage 15 minutes before the event so we can test the setup. If you want to have a talk, we'd like you to write a short e-mail to pony@hadiko.de or just call DECT 7063 (P0N3). However, spontaneous contributions are also welcome if there's still some time left at the end. -- german -- Du willst was sagen? Das Podium gehört dir. 10 Minuten hast du, dann wird gewechselt. Ein kurzer Vortrag über das ultimative Tschunk-Rezept, Werbung für dein neues Open-Source-Projekt, ein kleiner Hack den du neulich entdeckt hast, gesellschaftliche Kommentare ... alles geht. Zur Verfügung stehen Mikrophon, Beamer und ein Laptop mit USB-Stick, um Präsentationen im PDF-Format zu zeigen. Falls du eine Präsentation von deinem eigenen Gerät zeigen möchtest, würden wir dich bitten, 15 Minuten vor Beginn zu kommen, damit wir die Technik testen können. Am besten meldest du deinen Vortrag bei pony@hadiko.de oder DECT 7063 (P0N3) an. Spontane Beiträge sind aber auch gern gesehen, wenn am Ende noch Zeit ist. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/GZMGEY/…
Ever wondered how PC demos are made? What technologies are used and how people are working together in such a loose environment? Let's have a look together at how the demo "Grow Beyond", the invitation for Revision 2025 was made. In September 2024 a handful of people came together to create the invitation to the biggest demoscene event of the year. They only had a rough concept, no engine, no assets and most haven't worked together before - and the deadline for the release was only six months away. This is the story of how this demo was made - what we planned to do, what worked, what didn't and how we resolved the many issues along the way. We'll have a look at the custom tools, pipelines and workflows developed for this production as well as the organizational and creative challenges that we faced in this project. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/3PREZS/…
C
Chaos Computer Club - recent events feed (low quality)

Ein Spot-Roboterhund von Boston Dynamics ist euch zu teuer oder passt nicht in euren Hackerspace? Probiert es doch mit [dieser handlichen kleinen Roboterkatze](https://github.com/Windfisch/robocat) für unter 50 Euro Materialkosten. Bastel~~spass~~bedarf garantiert! :D Ich stelle mein Projekt eines vierbeinigen Roboters vor: Vom mechanischen Entwurf für den Lasercutter über die Steuerplatine mit Microcontroller, die verwendeten Servomotoren bis hin zur Software auf der Steuereinheit rede ich über die Tools, die ich genutzt habe, welche Probleme ich dabei hatte und wie ich sie lösen könnte. [Das Projekt ist Open-Source](https://github.com/Windfisch/robocat), ihr könnt es (wenn ihr Zugriff auf einen Lasercutter habt) für < 50 Euro Materialeinsatz selbst nachbauen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/LTYSW7/…
C
Chaos Computer Club - recent events feed (low quality)

1 elektronische Patientenakte (ePA) – Whatever it takes! (gpn23) 1:02:26
1:02:26
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:02:26
Augen zu und durch, begleiten Sie mich weiter auf dem Weg zur elektronischen Patientenakte (ePA). Es ist nicht so, dass die Welt auf die ePA gewartet hätte. Auch haben wir keine Notlage, die drastische Maßnahmen erforderte. Aber die EU-Kommission hat die Datenökonomie im Gesundheitsdatenraum (EHDS) nun einmal beschlossen. Die ePA bildet dafür die zentrale Datenpipeline. Bald sprudelt der ersehnte Datentreibstoff für KI & Co. Auch wenn vorher eigentlich noch ein paar Kleinigkeiten zu erledigen wären. Whatever it takes! Los geht´s: 1. Viel Peitsche, wenig Zuckerbrot. Mit Strafe zur Digitalisierung in der Medizin 2. Muskelspiele im Gematik-Dashboard zur elektronischen Patientenakte 3. „Nichtstun“ als Zustimmung? Das Opt-Out und die guten Sitten der Kommunikation. 4. Wie anonym ist eigentlich anonym? Verfügbare Personendaten als Schlüssel zu anonymisierten Gesundheitsdaten. Privacy zum Anfassen mit Gruselfaktor. Und zum Schluß, wie immer eine weitere Folge von: "Wie können Digitalisierung in der Medizin und Datenökonomie doch noch gelingen?" Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/JPEZKC/…
C
Chaos Computer Club - recent events feed (low quality)

Ich wollte meine Wählscheibentelefone an eine moderne Telefonanlage anschließen und brauchte dazu einen Konverter, der das Impulswahl- auf Mehrfrequenzwahlverfahren umsetzt. Die etwas ungewöhnliche Design-Entscheidung dabei: das Teil in Relaistechnik zu bauen! Freut euch auf blinkende Lichter und atmosphärisches Klackern. 😊 Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/D9LAYV/…
C
Chaos Computer Club - recent events feed (low quality)

I’ll show you how I use Go to run my entire home, including not just home automation but also tiny single-purpose appliances (with my gokrazy appliance platform, using a Raspberry Pi Zero 2W or larger), hosting private web services on mini PC servers, going all the way to a powerful 25 Gbit/s FTTH internet router which now serves all my web sites! Some of us have been self-hosting for many years, others never got into it. There are a number of good reasons for self-hosting, as it typically gives you more control and stability compared to commercial offerings. I used to self-host a lot, then migrated many use-cases to commercial services, but now the pendulum has swung back! The landscape has changed over the last 10+ years and I now have experience with what works well and what doesn’t. In this talk, I’ll show you some of the solutions I have developed myself, such as the https://gokrazy.org/ appliance platform for Raspberry Pis and PCs, but also some standard solutions and how I set them up, like the Caddy web server or CoreDNS server. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/U8D9KR/…
In diesem Vortrag stelle ich vor, wie atomare/immutable Linux-Desktops wie Fedora Silverblue und Bluefin durch ihre schreibgeschützte Systemarchitektur einen stabileren, sichereren und wartungsarmen Alltag ermöglichen. Basierend auf 1,5 Jahren praktischer Erfahrung zeige ich, wie ich mit dieser Technologie in Kombination mit Chezmoi für Konfigurationsmanagement und Distrobox für flexible Entwicklungs- bzw. Shellumgebungen einen leistungsfähigen Arbeitsplatz geschaffen habe. Immutable (atomare) Linux-Distributionen mit ihrem schreibgeschützten Systemansatz revolutionieren die Art, wie wir mit Desktop-Systemen interagieren. In diesem praxisorientierten Vortrag betrachten wir: - Grundlagen und Vorteile atomarer Betriebssysteme: Stabilität, Sicherheit und transaktionale Updates - Praktische Einrichtung eines produktiven Workflows mit einem read-only Systemansatz - Integration von Chezmoi zur konsistenten Verwaltung von Konfigurationsdateien - Einsatz von Distrobox für flexible Container-basierte CLI-Umgebungen und Shell-Tools - Umgang mit den Besonderheiten: Installation von Software über Flatpak, rpm-ostree und Container - Erfahrungsbericht: Herausforderungen und Lösungsansätze Der Vortrag richtet sich an Linux-Enthusiasten, Systemadministratoren und alle, die einen robusteren, wartungsärmeren Desktop-Workflow suchen. Teilnehmer erhalten Einblick in einen modernen Ansatz für die Linux-Desktop-Nutzung, der traditionelle Probleme wie Systeminstabilität nach Updates und Konfigurationsdrift effektiv löst. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/DBCDCT/…
C
Chaos Computer Club - recent events feed (low quality)

eBPF is transforming Linux system capabilities, enabling the extension of the kernel with custom process schedulers, firewalls, and more. Thanks to Java's recent native integration and a bit of compiler magic, we can now create these extensions directly in Java and use it to create Linux schedulers that create sound and schedulers that emit sound. After this talk you'll know how to create your own Linux scheduler, made your computer run faster by shouting at and played with the first ever Idle game that controls a scheduler. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/WLLAJB/…
C
Chaos Computer Club - recent events feed (low quality)

Infrastruktur - beispielsweise Brücken, Schienen, Glasfasern bis hin zu Servern - ist für viele ein (un)ausgesprochenes Problem: Zu wenig, zu schlecht, zu kaputt, zu teuer. In diesem Talk geht es um IT-Infrastruktur, mit besonderem Fokus auf Netzwerk. Ich baue und betreibe seit ca. 10 Jahren IT-Infrastruktur, und habe mit der Zeit festgestellt, dass gerade die "Basics" drumherum (Backups, Monitoring oder Orchestrierung) schwierig sind - gleichzeitig wird man aber auch oft nicht richtig an die Hand genommen. Und dann ist da das Thema Netzwerk: Ohne die Abstraktionen zu verstehen, keine Chance. Doch genau das ist oft schwierig - und unser aller IT-Infrastruktur wird besser, wenn wir mehr Menschen in der Informatik haben, die Netzwerk verstanden haben. Ein paar Beispiele vom Versuch, Software per IPv6 only zu betreiben, sind dabei. Seit einigen Jahren versuche ich, junge Menschen mit Vorlesungen abzuholen, und gleichzeitig das ein oder andere in Blogposts zu dokumentieren, und möchte euch von meinen Erfahrungen berichten. Auf der GPN sind sehr viele Menschen mit viel Know-How über IT-Infrastruktur. Lasst uns zusammen versuchen, Menschen an die Hand zu nehmen und die verrosteten Stahlträger der IT-Infrastruktur-Spannbetonbrücken zu retten, oder gar nicht erst entstehen zu lassen! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/BK37RZ/…
C
Chaos Computer Club - recent events feed (low quality)

1 Smol Language Models 🥺 (gpn23) 1:00:38
1:00:38
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:00:38
In diesem Vortrag möchte ich zum einen zeigen, wie man (kleine) Large Language Models bei sich auf dem Laptop oder Smartphone laufen lassen kann, zum anderen, warum Large Language Models und deren Integration in alle möglichen Produkte eine eher nicht so gute Idee ist (freundlich formuliert: Wir setzen uns kritisch mit LLMs auseinander). Während des Vortrags werden dazu alle nötigen Begriffe & Grundlagen vermittelt. Da das Thema des Vortrags mittlerweile auch emotional etwas geladen ist, zeige ich wie üblich zwischendurch immer wieder Katzenbilder (alle von meiner Katze Kitty, garantiert nicht KI-generiert!). Freut euch also auch auf viel Flausch :3 Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/QXJHWL/…
C
Chaos Computer Club - recent events feed (low quality)

1 Gestatten: The Flash (gpn23) 1:02:17
1:02:17
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:02:17
Flash-Speicher sind mehr als nur passive Datencontainer – sie können aktive Sicherheitskomponenten sein. Dieser Vortrag zeigt, wie Maker und Profis gleichermaßen Flash-Technologien nutzen können, um Sicherheitsziele von der Verschlüsselung bis zum Secure Boot zu erreichen – selbst bei Systemen, die nicht für hohe Sicherheit konzipiert wurden. Flash-Speicher führen in Sicherheitskonzepten oft ein Schattendasein - zurecht? Was kaum einer weiß, sie bieten enorme Potenziale, um grundlegende Sicherheitsziele zu erreichen – von der Arduino-Bastelei bis zum industriellen Steuerungssystem. Ich nehme euch mit dahin wo die Bits und Bytes in Quantentrögen schlummern und wie Flash-Controller sie verwalten. Wenn man diese Controller unter Kontrolle hat kann man SD Karten, eMMC und Co als aktive Sicherheitskomponente eingesetzen. Ich erkläre: ### Grundlagen der Flash-Technologie und Sicherheitsziele * Übersicht zu Flash-Typen und der Security * Kommunikation mit SD Karten * Schutzziele für verschiedene Anwendungsszenarien (IoT, Maker-Projekte, Industrie) * Typische Angriffsvektoren auf Flash-Speicher und deren Auswirkungen * Flash-Security-Funktionen wie RPMB und Secure Erase ### Mehr als der Standard * Partitionierung mit Zugriffsrechten * Integration von SmartCard-Chips in microSD-Karten als Random Number Generator und Private Key Storage * Secure Boot optionen für den RPi ### Ausblick * Kryptoagilität durch PQC-Secure-Elemente in SSDs – wie zukünftige Flash-Speicher Quantencomputer-Bedrohungen begegnen könnten ### Kleine Demos - wenn genügend Zeit * Ohne Krypto: Sichere Datenlogs auf SD Karten mit dem Arduino und ESP32 * Secure Boot für den Raspberry Pi Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/HVECKJ/…
C
Chaos Computer Club - recent events feed (low quality)

Mit dem Wunsch weniger Social Media und wieder mehr Blogs zu lesen, bin ich auf das IndieWeb gestoßen. IndieWeb ist eine Gemeinschaft von Menschen welche persönliche Websites zum verwalten von Inhalten im Internet verwenden, statt dies in zentralisierten sozialen Netzwerken zu tun. Neben Prinzipien wie POSSE (Publish (on your) Own Site, Syndicate Elsewhere) werden dabei auch Web Standards wie Webmention, Microformats und Micropub verwendet. Mit diesem Vortrag gebe ich als ganz neuer Fan des IndieWeb einen Überblick und zeige auch, wie die technische Implementierung in eine statisch generierte Website ablaufen kann. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/RYNLPG/…
C
Chaos Computer Club - recent events feed (low quality)

Digital cameras are black-boxes during use: "you press the button, we do the rest". In this media archaeology project, I open this black box by disassembling an off-the-shelf DSLR camera as a case-study. I extract the image sensor, reverse engineer its interface, and build a new camera-apparatus around it. This lays technical groundwork for artists, hobbyists and researchers building custom digital imagers for greater control over photographic image formation. Image sensors are the material basis of digital photography: semiconductor chips that are sensitive to light and convert images into electrical signals. While using commercially available cameras is easy, it limits the freedom over the image making - many decisions and processes are already fixed and hidden by the camera manufacturer and thus cannot be creatively controlled nor politically discussed. "You press the button, we do the rest". The promise of this Kodak advertisement slogan from 1888 is as present as then, the camera a black box more than ever. The aim of this talk is to open the black box of the camera as an intervention into this automated imaging, starting from the image sensor. Reverse-engineering, documenting and discussing the inner workings of a fairly modern high-end digital camera and the interface of its image sensor allows hackers and makers to use a cheap full frame CMOS image sensor. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/YSNRZY/…
Europarecht und auch Recht in Deutschland enthalten mehrere Möglichkeiten, an verschiedene Arten von Daten zu kommen: Der Data Act für IoT-Daten für jedes Wesen oder das Umweltinformationsgesetz für ... naja, Umweltinformationen oder auch so obskure Dinge wie das Geodatenzugangsgesetz. Neben dem bekannten Informationsfreiheitsgesetz gibt es eben viele Möglichkeiten, nicht nur an staatliche Informationen zu kommen. Ich möchte einen Überblick über die verschiedenen Ansprüche, ihre Voraussetzungen und was dabei zu erwarten ist, geben. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/FY7Q3S/…
Die Anzeigetafeln an den Straßenbahnstationen sind sehr praktisch. Leider sieht man sie erst, wenn man schon an der Station ist. Ich zeige, wie man sich aus einem ESP8266-Mikrocontroller und einem E-Paper-Display eine eigene kleine Anzeige für den Hausflur baut und so schon früh weiss, dass man sich sputen sollte, wenn man die nächste Bahn noch erreichen möchte. Dass man mit ESP8266 und Co die eigenen Bastelprojekte ins Internet bringen kann, hat sich ja langsam herumgesprochen. Die Frage ist aber immer, wofür man das kleine Gerät diese Freiheit nutzen lässt. Ich zeige, wie man die aktuellen Stationsdaten der Karlsruher Verkehrsbetriebe in maschinenlesbarer Form im Internet findet, wie man sie automatisiert ausliest und wie man schließlich den kleinen 2-Euro-Mikrocontroller an die für die Bahnstation vor der Tür relevanten Daten kommen lässt. Und weil sich die Abfahrtsdaten nur alle paar Minuten ändern, bietet es sich an, zur Darstellung ein kleines E-Paper-Display zu verwenden, das, einmal aktualisiert, die Daten stromsparend und ansprechend darstellt. Dieser Ansatz ist prinzipiell auf beliebige andere Dienste übertragbar und neben Bus und Bahnen der KVV lässt sich der öffentliche Nahverkehr anderer Städte genau so darstellen wie die aktuellen Öffnungszeiten des lokalen Schwimmbads oder das momentane Menü des Dönerladens um die Ecke. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/CWFRB8/…
C
Chaos Computer Club - recent events feed (low quality)

Wolltet ihr schon immer mal einen Zug selbst steuern? Kein Problem! In diesem Talk schauen wir uns einen Angriff auf das europäische Zugbeeinflussungssystem ETCS an, mit dem es theoretisch möglich ist, Steuerungsnachrichten an einen Zug zu fälschen. Dabei betrachten wir die verschiedenen Protokollschichten in der Kommunikation zwischen Zug und Strecke aus Security-Sicht und sehen, wie sich deren Schwächen zu einem Angriff kombinieren lassen. Abschließend widmen wir uns der Frage, wie realistisch dieser eigentlich ist. Im Jahr 2017 haben [Chothia et al.](https://doi.org/10.1145/3052973.3053027) einen Angriff auf ETCS vorgestellt, der durch das Beobachten von MAC-Kollisionen die Fälschung von Steuerungsnachrichten an einen Zug erlaubt. Dadurch lassen sich Unfälle provozieren. Zusammen mit zwei Kommilitonen habe ich in einem Projektseminar versucht, diesen bisher theoretischen Angriff erstmals vollständig zu implementieren. Unsere Erkenntnisse daraus möchte ich euch in diesem Talk vorstellen. Vorkenntnisse sind nicht notwendig, denn zum Anfang des Talks werde ich euch eine kurze Einführung in die Funktionsweise von ETCS geben. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/YNZPLA/…
C
Chaos Computer Club - recent events feed (low quality)

1 The current state of full disk encryption is still not good (2025) (gpn23) 1:00:37
1:00:37
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:00:37
In theory, full disk encryption (FDE) just works. You just have to enable it. But in practice, cops get access to a lot of devices, even when they are encrypted. I want to summarize the current state of full disk encryption. I will explain conceptional weaknesses/attacks, practical physical attacks (videos of live demos) and give recommendations. I will explain how TPMs work and how you can use them to increase (but also break) the security of your device. The focus is on Linux and TPMs. I will briefly talk about the broken state of Smartphone Security and Window's FDE Bitlocker. There is also Linux hands-on. ##### AGENDA - Motivation & Threat Model - Smartphone Security - History of cold boot attacks - Full disk encryption on Linux - TPM 2.0 (How does it work? How can I use it? Attacks, benefits and problems) - Windows FDE (is currently broken) - How I do FDE on Linux Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/FJMWAE/…
C
Chaos Computer Club - recent events feed (low quality)

Digital tickets from traffic associations are often stuck inside their proprietary walled garden apps. But the neat thing about digital tickets, is that the barcode can be shown anywhere, and still be valid. This talk documents my efforts to reverse engineer various traffic association's apps, and my work on [Zügli](https://zügli.app) to make tickets without tracking available to all. Semestertickets are great - travel throughout Germany included in your University fees. Unfortunately, many Universities have partnered with traffic associations that require you to use their app to access your ticket. These apps are full of tracking, advertising, and don't always have the best security practices. Not to mention that they only work inside Google or Apple's proprietary walled gardens - there's no way to get these apps to work on Huawei phones, or without handing over your data to Google through their Play Services. The neat thing about digital tickets though, is that it doesn't matter how it's displayed. As long as the ticket controller can read the barcode on your ticket, you have a valid ticket. A ticket on a piece of paper would be equally valid, and secure - however these are forbidden for political reasons. Therefore, the ticket must be shown on a digital device of some kind, but it need not be the app of the company or association that issued it. There exist many free, open source, and privacy respecting apps that support displaying the de facto industry standard PKPass files for digital tickets. One merely has to get their ticket into such a format. The apps of the respective traffic associations, by their nature, must download the ticket to the device somehow. So, what's to stop us from doing the same, only outwith the app? Absolutely nothing! This talk documents the process of reverse engineering several traffic associations' apps, how some of them try to frustrate this, how some of them make careless security mistakes, and how you can free your transport tickets from proprietary apps with [Zügli](https://zügli.app). Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/PDX8ZZ/…
C
Chaos Computer Club - recent events feed (low quality)

1 Against Tech-Fascism (gpn23) 1:03:18
1:03:18
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:03:18
Der Faschismus ist zurück, überall auf der Welt. Trump, Modi, Orban, AfD. Aber es gibt auch eine neue Form des Faschismus, der uns viel näher ist: Der Tech-Faschismus. Doch es greift zu kurz auf Elon Musk oder Peter Thiel zu blicken. Tech-Faschismus durchsetzt unseren technischen wie auch politischen Stack von oben bis nach ganz unten. Was genau charakterisiert den Tech-Faschismus, wie beeinflusst er unsere digitale Lebensrealität auch in der scheinbar sicheren Open Source Bubble? Und wie können, müssen wir uns ihm alle entgegenstellen? Ein Weckruf. In dieser Session soll "Tech-Faschismus" etwas klarer umrissen werden: Wie unterscheidet er sich vom klassischen Faschismus, was genau definiert ihn? Und wie wirken diese Denkmuster auf unseren digitalen Systeme? Der Talk teilt sich in zwei Teile: - erst wird das Konzept theoretisch gefasst - dann versucht es an konkreten Artefakten und Strukturen festzumachen - und schließlich Wege des Widerstands aufzuzeigen Dieser Vortrag findet in Kooperation und mit Unterstützung der Rosa-Luxemburg-Stiftung Baden-Württemberg statt. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/HQU9NU/…
C
Chaos Computer Club - recent events feed (low quality)

Nachdem git dieses Jahr 20 geworden ist, wird es langsam Zeit zu schauen, wie es unter der Haube funktioniert, und was es besonders macht. (Spoiler: alles ist ein blob ist ein blob ist ein blob) Was muss man wissen, um git-Befehle per Hand ausführen zu können? * Elementare Datenstrukturen ** hash ** blob ** tree ** commit * .git Verzeichnis * Algorithmen ** fetch ** merge ** pull ** Longest common subsequence (aka "Was ist ein Merge-Conflict?") * Kontext (falls Zeit) ** Was war vor git? ** git-flow vs one-trunk ** Tipps aus der Praxis further reading * https://jwiegley.github.io/git-from-the-bottom-up/ * https://ohshitgit.com/ * https://www.youtube.com/watch?v=sCr_gb8rdEI "Two decades of Git: A conversation with creator Linus Torvalds" Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/ES7ZKW/…
C
Chaos Computer Club - recent events feed (low quality)

1 Lightning Talks I (gpn23) 1:01:44
1:01:44
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:01:44
A short session for even shorter talks. Language: English or German -- english -- Wanna say something? The stage is yours. You have 10 minutes to talk about anything. A short talk about the aerodynamics of ducks; promoting your new open-source project; a small hack that you found; social commentary ... anything goes. Available infrastructure: A microphone, beamer and laptop with a USB-Stick to show slides (PDF format). If you want to use your own device to show your presentation, please come to the stage 15 minutes before the event so we can test the setup. If you want to have a talk, we'd like you to write a short e-mail to pony@hadiko.de or just call DECT 7063 (P0N3). However, spontaneous contributions are also welcome if there's still some time left at the end. -- german -- Du willst was sagen? Das Podium gehört dir. 10 Minuten hast du, dann wird gewechselt. Ein kurzer Vortrag über die Aerodynamik von Enten, Werbung für dein neues Open-Source-Projekt, ein kleiner Hack den du neulich entdeckt hast, gesellschaftliche Kommentare ... alles geht. Zur Verfügung stehen Mikrophon, Beamer und ein Laptop mit USB-Stick, um Präsentationen im PDF-Format zu zeigen. Falls du eine Präsentation von deinem eigenen Gerät zeigen möchtest, würden wir dich bitten, 15 Minuten vor Beginn zu kommen, damit wir die Technik testen können. Am besten meldest du deinen Vortrag bei pony@hadiko.de oder DECT 7063 (P0N3) an. Spontane Beiträge sind aber auch gern gesehen, wenn am Ende noch Zeit ist. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/PGSAYG/…
C
Chaos Computer Club - recent events feed (low quality)

Ich zeige, wie mit dem Plugin netbox-prometheus-sd automatisch Prometheus-Scrape-Targets aus einer gepflegten NetBox-Dokumentation entstehen. Ohne manuelle Pflege oder externe Tools wird Dokumentation so zur Grundlage eines dynamischen, aktuellen Monitorings. Dokumentation wird oft als Pflichtübung gesehen – dabei kann sie ein mächtiges Werkzeug sein, um IT-Prozesse effizienter und robuster zu gestalten. In diesem Talk stelle ich ein Open-Source-Plugin für NetBox vor, das genau das ermöglicht: `netbox-prometheus-sd` verbindet die Welt der Dokumentation mit der des Monitorings. Anhand von realen Anwendungsbeispielen zeige ich, wie aus NetBox-Daten automatisch dynamische Prometheus-Scrape-Targets entstehen. Dabei gehe ich auf das Thema Netbox Plugins ein, typische Herausforderungen und welche Vorteile ein dokumentationsgetriebener Ansatz im Betrieb bringt. Zielgruppe sind alle, die NetBox oder Prometheus einsetzen (oder es planen) und Lust haben, ihre Monitoring-Setups näher an die dokumentierte Realität heranzuführen – oder einfach weniger YAML-Dateien pflegen wollen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/A3VG8A/…
C
Chaos Computer Club - recent events feed (low quality)

Im Laufe der letzten zwei Jahre haben wir einen Compiler für die eigentlich interpretierte Programmiersprache Lua entwickelt. In diesem Vortrag zeigen wir was man Stand heute damit machen kann. Lua ist eine kleine Scripting-Programmiersprache.. _oder kann man damit auch mehr machen?_ Unbekannt ist die Sprache aus Umfeldern wie Neovim, löve2d oder ComputerCraft. Wir wollten sie für mehr verwenden und haben uns das Ziel gesetzt die folgenden Limitationen der Sprache für unsere Hobby(losen)-Projekte zu lösen: - Kompillieren von mehrdateiigen Lua Scripten in eigenständige Executables/Shared Libraries/Bundles / oder **WebAssembly** :o - Einbetten von beliebigen Resourcen-Dateien - Cross-Compiling In diesem Vortrag stellen wir den LRocket Compiler (lrc) vor, der unter anderem all diese Funktionen für Lua bietet. Es wird nützlich! :) =) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/LLZDTK/…
C
Chaos Computer Club - recent events feed (low quality)

Sie stecken in Laptops, baumeln an Schlüsselbunden, verstecken sich in Kreditkarten oder Personalausweisen und thronen in Serverracks: Trusted Platform Modules, USB-Hardware-Token wie Nitrokeys oder Yubikeys, Smartcards und ihre großen Geschwister, die Hardware Security Module. Die Hersteller versprechen uns die kryptographische Erlösung – endlich sichere Schlüssel, die niemand klauen kann! Aber stimmt das wirklich? In diesem Talk nehmen wir die bunte Welt der Krypto-Hardware auseinander. Wir schauen uns an, welche Bedrohungsmodelle diese Geräte adressieren (und welche nicht), für wen sie Sinn ergeben und wo bzw. wann sie völlig übertrieben sind. Mit praktischen Demos wird gezeigt, wofür und wie man die Dinger tatsächlich benutzt – bspw. für SSH-Schlüssel, Passkeys oder als zusätzlichen Faktor (MFA) bei Authentisierung. Besonders spannend wird es, wenn wir die Marketing-Versprechen mit der Realität abgleichen: Welche Sicherheitslücken hatte vermeintlich unknackbare Krypto-Hardware? Warum ist "etwas zum Anfassen" kein Allheilmittel für alles was mit Kryptographie und Cyber zu tun hat? Ein praxisnaher Rundgang durch die Welt der Kryptographie-Hardware und ihrer Hidden Patterns und Gegebenheiten – mit genug technischem Tiefgang für Erfahrene und verständlichen Erklärungen für alle, die entscheiden wollen, ob sie wirklich einen Yubikey brauchen, um damit *wirklich* sicher zu sein. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/QLGS9A/…
Wir schauen uns Bluetooth-Tracker an. Von Bluetooth zwischen den jeweiligen lokalen Geräten bis hin zur Spende von Standortdaten im Crowd-Sourcing Network, inklusive Blick auf Googles und Apples Netzwerke sowie ein paar weitere kleinere Netzwerke. Menschen und Wohnorte ungewollt verfolgen und Stalking(schutzmaßnahmen) spielen auch eine Rolle. Geeignet für Menschen, die noch nicht viel Kontakt mit der Technik hatten, aber wissen wollen, wie das eigentlich funktioniert. Verlorene Gegenstände wiederfinden, die Outdoor-Abenteuer der eigenen Katze genauer beobachten, Schlüssel nicht mehr vergessen - verschiedene Tracker basierend auf Bluetooth-Kommunikation und Crowd-Sourcing Netzwerken werben mit einer Erleichterung für typische Probleme der Verpeiltheit, Vergesslichkeit und Spieltrieb für Spaß am Gerät. In diesem Vortrag schauen wir uns genauer an, wie Bluetooth-Tracker funktionieren, inklusive Datenspenden über ein Crowd-Sourcing Network. Dabei beziehen wir verschiedene Netzwerke und Geräte mit ein, sowohl von Google und auch von Apple sowie weitere Netzwerke wie die von Tile. Zusätzlich reißen wir Möglichkeiten an, wie die Systeme nicht genutzt werden sollten mit einem Fokus auf Stalking und integrierten Schutzmaßnahmen. Dies ist ein Grundlagen-Talk, der viel erklärt und wenig bis nichts direkt kaputt macht. Eventuell baue ich das ein oder andere Premium-Feature vereinfacht nach. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/MJAFV9/…
C
Chaos Computer Club - recent events feed (low quality)

1 VOC Case 2.0 - Modularize Everything (gpn23) 1:01:31
1:01:31
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:01:31
Für mehr als 12 Jahre war das CCC Video Operation Center (c3voc) mit sehr flexibler und bewährter Technik auf zahlreichen Veranstaltungen unterwegs. Die blauen Flightcases und zugehörige Kisten sind wohlbekannt. So gut dieses Setup auch funktioniert hat, hat es auch ein paar Probleme die mit steigender Erfahrung, höherer Veranstaltungsfrequenz und gestiegenen Anforderungen aus verschiedenen Richtungen immer klarer wurden. Nach ca zwei Jahren Arbeit ist ein neues Konzept von der vagen Idee über Pads mit viel zu viel Text, Tabellen, Diskussionen und einen Prototyp bis hin zur (fast) fertigen Umsetzung gewachsen. In diesem Vortrag wollen wir euch die Hintergründe, Ideen und Ergebnisse des neuen Konzepts vorstellen. Vieles was sich in den bisherigen Flightcases bewährt hat wurde übernommen, anderes grundlegend geändert. Wenn die bisherige Zeitplanung Pläne aufgeht, dann werden wir eins der neuen Flightcases mit auf die Bühne stellen. Als Winkekatze, A/V Technician, Videoengel oder Veranstalter kannst du in diesem Vortrag wertvolle Infos erfahren wie die Technik des VOC im Saal zukünftig funktionieren wird. tl;dr: * in 10 Jahren entwickelte sich die Technik doch weiter * aus eins mach zwei * Module sparen Zeit * die Palette gehört dazu! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/SWSC3A/…
C
Chaos Computer Club - recent events feed (low quality)

The publication of human-related data is commonly accompanied by a considerable risk of violating privacy rights. This is especially true if repeated requests for the collected data are possible and an intermediary, intelligent agent is used for the protection of people's privacy. A common application case is census data, where the data is not published. For example, we can learn about their private attributes by asking the right questions that single out only a few individuals. These kind of attacks make it challenging to determine whether the released data is privacy sensitive or not. In this talk, we present a common solution called differential privacy. Differential privacy allows us to provide strong privacy guarantees to anonymization techniques thanks to its mathematical framework. We provide a beginner-friendly introduction showing applications and limitations of differential privacy. Further on, we discuss the current approach to differential privacy and privacy in general by examining real-world examples. Finally, we also discuss the "privacy washing" that some companies engage in: Not every application that promises differential privacy actually achieves it, nor does every application that achieves differential privacy protect its users sufficiently. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/FJRBPL/…
C
Chaos Computer Club - recent events feed (low quality)

In einer Welt voller Überwachungskapitalismus und Datensaugern ist es wichtiger denn je, die eigenen Betroffenenrechte im Datenschutz gegenüber Unternehmen und Behörden genau zu kennen. Ich erkläre anhand von Beispielen aus der Praxis und aktueller Rechtsprechung, welche Rechte ihr habt und wie ihr sie möglichst erfolgreich geltend macht. Neben klassischen Fällen wie Auskunfts- und Löschgesuchen machen wir auch kurze Ausflüge in Korrekturrechte nach Änderung des Namens- und Geschlechtseintrags, Widerspruchsrechte gegen KI-Trainings und ePA sowie Datenleaks aus Betroffenensicht. Folgende Themen werden wir besprechen: * Crashkurs: Grundsätze der DSGVO * Auskunftsrecht, Art. 15 DSGVO * Korrekturrecht, Art. 16 DSGVO * Löschung/"Recht auf Vergessen", Art. 17 DSGVO * Einschränkung der Verarbeitung, Art. 18 DSGVO * Datenübertragbarkeit, Art. 20 DSGVO * Widerspruch, Art. 21 DSGVO und Widerruf der Einwilligung, Art. 7 Abs. 3 DSGVO * Beschwerderecht bei einer Aufsichtsbehörde, Art. 77 DSGVO * Schadensersatz nach Art. 82 DSGVO * Praktische Tools und Quellen für den Alltag Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/UE7KEW/…
C
Chaos Computer Club - recent events feed (low quality)

1 Lach- und Sachgeschichten aus der Energiewende (gpn23) 1:01:04
1:01:04
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:01:04
Die Energiewende mit Maus, Elefant – und dir! Seit über 50 Jahren erklärt uns die Maus die Welt – von Zahnpasta bis Raumfahrt, von Geburt bis Tod. So viel Zeit haben wir nicht. Aber in unserer eigenen kleinen „Sendung mit der Maus“ wollen wir mit euch auf Entdeckungsreise gehen: zu den versteckten Erfolgsmustern der Energiewende! Zwischen düsteren Schlagzeilen, Wetterextremen und Klimaangst geraten die guten Geschichten oft aus dem Blick. Dabei gibt es sie: Mutmachende Menschen, kluge Ideen, echte Erfolge. Und genau die bringen wir mit – als echte Lach- und Sachgeschichten der Energiewende. Heute feiern wir all das mit euch! Eine engagierte Energieaktivistin und eine ausgezeichnete Solarzellen-Forscherin nehmen euch mit auf eine bunte Reise: - zu Stromrebellen aus dem Schwarzwald, - zu Petitionen, die wirklich etwas verändert haben, - zu Wärmepumpen, die ganze Viertel versorgen, - zu neuen Solartechnologien, - zu Windrädern mit Geschichte, - und zu Politiker*innen, die oft zu pessimistisch sind. Was läuft schon richtig gut? Was kannst du nachmachen? Wo lohnt es sich mit anzupacken? Wir zeigen es euch – leicht verständlich, gut gelaunt und mit ganz viel Maus-Spirit! Denn um bei einem so großen Abenteuer wie der Energiewende motiviert zu bleiben, brauchen wir nicht nur Zahlen und Fakten. Wir brauchen auch Hoffnung, Humor – und vielleicht sogar Lars, den kleinen Eisbären, den wir gemeinsam retten können. Komm vorbei – wir feiern die Erfolge der Energiewende. Und wer weiß: Vielleicht wären sogar Maus, Elefant (und Armin und Christoph) stolz auf uns alle! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/MHENLB/…
Streaming-Anbieter sind doof geworden. Wie können wir uns selbst helfen, woher Musik besorgen und wie verwaltet eins eine große Musiksammlung am besten? Die Slides werden später im Fediverse unter https://chaos.social/@NikTheDusky veröffentlicht. Den Talk gab es bereits auf der FSCK2025, jedoch gibt es ihn hier noch einmal in sehr viel ausführlicher. :) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/FLR9GR/…
C
Chaos Computer Club - recent events feed (low quality)

1 Patterns in Chaos: (gpn23) 1:00:37
1:00:37
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:00:37
Hidden patterns are all around us — but they often stay buried within raw data. This talk explores how clever data visualisation techniques can uncover complex patterns and reveal hidden connections. Through practical examples, we will illuminate the intricate interplay between data, perception, and insight. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/97LZCY/…
C
Chaos Computer Club - recent events feed (low quality)

Also die ISO 27001 hat sicher jeder schon einmal gesehen, gehöhrt oder ist daran verzweifelt, aber was steht da eigentlich genau drinnen? Was fordert es wirklich? Wie funktioniert ein Audit? Wie gehe ich am Besten mit einem Audit um? Sagt es wirklich etwas über die Sicherheit in einem Unternehmen aus? Wie kann schindluder mit dem Zertifikat getrieben werden? Das Ziel ist es zu erklären was wirklich gefordert wird, wie man damit umgehen kann und was es wirklich bedeutet nach ISO 27001 zertifiziert zu sein und das ganze etwas zu demystifizieren und auf nerd Ebene herunterzubrechen Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/L3HURL/…
C
Chaos Computer Club - recent events feed (low quality)

1 Howto Selbständigkeit (gpn23) 1:00:43
1:00:43
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:00:43
Der Gedanke an die eigene Selbständigkeit ist für viele verlockend und häufig genug auch realistisch. Nur wie geht das Ganze? Wie ist das mit der Unternehmensform, was tut ein Steuerberater, wie geht das mit der Buchhaltung, was für Steuern zahlen, (freiwillige) Sozial abgaben und so weiter. Damit die eigene Unternehmung nicht zu einem (späteren) teuren und unangenehmen Fiasko führt, soll es an dieser Stelle Orientierung geben. Ich bin selber seit acht Jahren selbständig, zuerst als Freiberuflerin und nun mit einer eigenen GmbH. Dieses gesammelte Wissen und Erfahrungen möchte ich (so weit uns eine Stunde trägt) weiter geben und vielleicht der einen oder dem anderen die Inspiration zu diesem Schritt geben. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/9D8AKH/…
C
Chaos Computer Club - recent events feed (low quality)

Analog *synthesizers* originate from the same era as analog *computers* and share the same operating principles. So let's see how to make some noise with an analog computer! In this talk I will give a short introduction to analog computing and then show some examples how to patch an analog computer as a synthesizer. I will show how to integrate an analog computer into a standard eurorack modular sound synthesis setup. I will bring the THAT (The Analog Thing) analog computer, a sequencer and a scope and give a live demonstration. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/ZGLYDG/…
C
Chaos Computer Club - recent events feed (low quality)

1 Endurance Training - to become a better cyclist (gpn23) 1:30:48
1:30:48
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:30:48
Was passiert beim Ausdauersport eigentlich auf zellulärer Ebene? Wie setzt der Körper Energie um und wie können diese Prozesse trainiert werden? Wie finde ich heraus ob ich mein Training korrekt absolviert habe? Trainiere ich zu wenig oder gar zu viel? Und was machen die Profis da im Zelt? Eine Reise von den biologischen Grundlagen zum Trainingsplan. Wir gucken uns die metabolischen Pfade in der Muskelzelle an und wie diese trainiert werden können. Dafür definieren wir die Trainingszonen des 7-Zonen Modells und werfen einen Blick was beim Basis- und Intervalltraining passiert. Wie sieht effektives und effizientes Training aus? Wir lernen man sich einen Trainingsplan zusammenstellt, was man sich bei den Profis abgucken kann und was besser nicht. Ein Einblick in die Sprotwissenschaften, nicht nur für aspirierende Athleten! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/KZ8YRB/…
C
Chaos Computer Club - recent events feed (low quality)

Mit diesem Vortrag möchte ich euch zeigen, auf welche Herausforderungen ich bei der Umsetzung von Festplattenverschlüsslung mit dem TPM 2.0 unter Linux gestoßen bin. Womit ich nicht mit gerechnet habe, was ich anders verstanden habe und welche Lösungsstrategien ich dafür entwickelt habe. Es gibt nun auch unter Linux die Möglichkeit bei der Festplattenverschlüsselung mit LUKS, den LUKS-key mit systemd-cryptenroll im TPM zu speichern. Cool, aber das bringt zur Zeit noch einige Herausforderungen mit sich: - Verwendung von PCRs - TPM-PIN - Variablen zur Nutzung mit systemd-cred - Debugging Damit ihr meine Fehler nicht wiederholen müsst, möchte ich euch nicht nur die Fehler, die ich gemacht habe zeigen, sondern auch an den Lösungsstrategien ich gefunden habe teilhaben lassen. Repo mit Folien und Handout: http://git.tuxteam.de/gitweb/?p=susannes-git/TPM-LUKS.git;a=tree;h=refs/heads/main;hb=refs/heads/main Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/LXSYXZ/…
C
Chaos Computer Club - recent events feed (low quality)

Cybersecurity ist zweifellos ein relevantes Thema in technischer, politischer und gesellschaftlicher Hinsicht. Doch die Kommunikation darüber folgt häufig einer anderen Logik als der konkreten Bedrohungslage. Zwischen fragwürdigen Statistiken, dramatisierenden Szenarien und normativ aufgeladenen Forderungen entfaltet sich ein Diskurs, der eigenen Regeln gehorcht: reproduktiv, selbstreferenziell und anschlussfähig an verschiedenste Interessen. Der Vortrag untersucht, wie sich Narrative der Cybersecurity in unterschiedlichen gesellschaftlichen Bereichen – insbesondere in Politik, Wirtschaft und Medien – verfestigen, weitergetragen und damit wirksam werden. Obwohl Cybersecurity als technisches Thema gilt, wird sie in der Öffentlichkeit stark durch Narrative geprägt wahrgenommen. Der Vortrag geht der Frage nach, wie sich bestimmte Muster in der Kommunikation über digitale Sicherheit herausbilden, stabilisieren und legitimieren. Dabei steht weniger die reale Bedrohungslage im Mittelpunkt als die Art und Weise, wie über Risiken gesprochen wird: mit Zahlen ohne verlässliche Grundlage, mit dramatischen Szenarien und normativen Setzungen darüber, wer Verantwortung trägt. Anhand ausgewählter Beispiele aus Politik, Wirtschaft und Medien wird aufgezeigt, welche verborgenen Strukturen diese Erzählungen tragen, welche Akteure sie fördern und welche Perspektiven dadurch unsichtbar bleiben. Die Narrative der Cybersicherheit erweisen sich somit als Teil eines diskursiven Musters, das Sicherheit nicht nur beschreibt, sondern auch erst herstellt. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/RWMNEN/…
C
Chaos Computer Club - recent events feed (low quality)

Eine kleine Einführung ins Radfahren für all diejenigen die weiter als in die Arbeit oder zum Bäcker fahren möchten. Ich werde einen Überblick darüber bieten was man alles beachten sollte wenn man auf dem Rad eine längere Distanz zurücklegen will. Ich werde eingehen auf Equipment, Essen, Fitness, Routenplanung, allgemeine Vorbereitungen, etc. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/JXHTZH/…
C
Chaos Computer Club - recent events feed (low quality)

Ever wondered how to rickroll your friend with a custom cake? In this talk, I'll show you how to use a 3D printer, a vacuum molder, and a dental vibration table to create custom working QR codes and chocolate bars with readable text out of chocolate. You will learn the basics of chocolate tempering and vacuum molding along the way to form chocolate in the shape of your desire. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/NWHAHE/…
Did you always want to know how immensely detailed 3D graphics make it to your screen in real-time (e.g. in video games)? Are you curious about how the underlying hardware is used to enable this? This talk will cover the basics of (realtime) 3D rendering, including some of the underlying math. It will touch on a lot of the tricks used to add more and more visual fidelity to scenes while keeping them still quick to render. Additionally, there will be a brief overview of the specifics of graphics processing units (GPUs) and some of their quirks. At the end of this talk, you will know that everything is triangles and how a rendering pipeline works, along with a few pointers on how to dig deeper into the topic. Many video games and engines can support amazing three-dimensional enviroments and models consisting of millions of triangles shown on screen at the same time, while at the same time managing to process input, handle physics and logic, and render a new frame in (ideally) less than 20 milliseconds. Naturally, this involves a ton of optimizations and little tricks, ranging from more simple things, like only rendering parts of objects the virtual camera can see, up to more complicated things, like reducing the complexity of (more distant) models without affecting their visuals as much. By far the biggest idea that enables rendering these massives scenes at decent framerates is simplifying the problem as much as possible, such that it becomes so easy to distribute over many parallel processing units, or simply "embarrassingly parallel". Combined with modern GPUs, which usually feature thousand of relatively simple parallel processing units, this is essentially what realtime graphics are: break down everything into simple geometric primitives (triangles) and fake the rest as best you can. We will cover the basics of a 3D rendering pipeline, from projecting triangles to the screen, mapping them to pixels (rasterization), and applying additional effects (shading). This will be somewhat technical, but hopefully still digestible, and as a treat, there will be lots of eye candy. Additionally, we will also take a look at how more complicated effects, like shadows, are realized in these pipelines. Finally, we will peak under the hood of GPUs: how they work and what they can handle best. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/AGPWNN/…
Pro Tag werden ca. 200 PRs bei nixpkgs eingereicht. Wir werden herausfinden, wie das Projekt damit umgeht und verschiedene statistische Muster entdecken. nixpkgs enthält eine Sammlung von (Software-)Paketdefinitionen für die Paketverwaltung Nix. Aufgrund der hohen Anzahl Pakete (ca. 128000) werden im Minutentakt Updates, neue Pakete, und andere Änderungen eingereicht. In diesem Vortrag suchen wir Antworten zu diesen Fragen: Wie schafft es das Projekt, die meisten PRs relativ schnell zu bearbeiten? Wie verteilen sich die Aufgaben zwischen den ~250 Personen mit Merge-Berechtigung und den ~3600 anderen Mitwirkenden? Welche interessanten Muster und Korrelationen sind in den Daten zu finden? Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/VW7TSE/…
C
Chaos Computer Club - recent events feed (low quality)

Über die Wichtigkeit von (offenen) Lizenzen, die Macht von Communities und wie ORC aus der Not geboren wurde, um eine Welt zu retten. Lizenzen spielen nicht nur für Software eine Rolle, sondern auch in vielen anderen kreativen Bereichen. Eine solche Szene, an die wir im Kontext Lizenzen eher weniger denken, sind Pen & Paper Rollenspiele wie z.B. Dungeons and Dragons (D&D). Allerdings hat sich gerade dort in den letzten Jahre eine spannende Geschichte aufgetan. Angefangen mit einer "heilen Welt", die unter einer offene Lizenz frei bevölkert werden konnte. Über das Klischee des "grossen bösen Bosses", der versucht mit seiner Macht diese offene Lizenz in Ketten zu legen um die "Welt" nach seinen Wünschen zu gestalten und wieder mehr unter seine Kontrolle zu bringen und von den Werken dritter zu profitieren. Wie eine Community sich dagegen stellt, um weiterhin die Freiheit zu haben, eigene Ideen in diese "Welt" einzubringen. Bis hin zu der Schaffung von ORC, einer neuen, offenen Lizenz-Alternative. Es ist eine Geschichte, die sich lohnt, anzuschauen, wenn man sich für offene und freie Lizenzen interessiert. Gerade auch, weil es sich bei den Akteuren in dieser Geschichte nicht primär um sich aufopfernde Freiwillige handelt, sondern um Firmen, die über Jahre hinweg erfolgreiche Produkte geschaffen haben und davon leben. Oh und Spoiler: irgendwo in der Geschichte kommt auch AI vor. ;-) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/QJQN78/…
C
Chaos Computer Club - recent events feed (low quality)

Das WissKomm Wiki katalogisiert wissenschaftlich relevante Medieninhalte, macht sie durchsuchbar und deckt Filterblasen sowie Fehlinformationen auf. Eine offene Dateninfrastruktur für faktenbasierten Überblick im algorithmischen Chaos. Videos, Podcasts, Shorts - Wissenschaftskommunikation findet längst dort statt, wo undurchsichtige Algorithmen Watchtime und Klicks maximieren. Zwischen fundierter Aufklärung und viraler Desinformation verschwimmen die Grenzen. Doch wie erkennen wir die sicheren Pfade im Bullshit-Sumpf gleich nebenan? * 2017, 34C3: Michael Kreil analysiert Social Bots und deckt Filterblasen auf [[1]](https://media.ccc.de/v/34c3-9268-social_bots_fake_news_und_filterblasen). * 2021, YouTube, Ultralativ analysiert YouTube Deutschland und deckt Filterblasen auf [[2]](https://www.youtube.com/watch?v=jXb-zSPjhPI). * 2024, GPN22: WissKomm Wiki Lightning Talk und der Plan, 2025 aus diesen Lichtblicken im Datenmeer einen Leuchtturm zu bauen [[3]](https://www.youtube.com/watch?v=kDHrcTQED_U). * 2025, GPN23: Here we are. Der Prototyp steht, das System funktioniert [[4]](https://doi.org/10.48550/arXiv.2505.07912). Als Linked Open Data Infrastructure für wissenschaftliche Medien (und die, die vorgeben, solche zu sein), bildet das WissKomm Wiki ein offenes Radar-System. Relevante Inhalte werden auffindbar, plattformübergreifend vernetzt und Fehlinformationen sichtbar gemacht - mit Faktenchecks, Metadaten und Kontext. Ziel ist es, genau dort Übersicht zu schaffen, wo versteckte Muster wie Filterblasen und algorithmische Verzerrung Missinformationen begünstigen. Fundierte Beiträge anderer Creator werden gezielt empfohlen - dort, wo sie verständlich aufklären, etwa via Fact-Check-Overlay für Videoformate. Indem wir Wissen aus textuellen und nicht-textuellen Medien vernetzen und für offene Interfaces flexibel zugänglich machen, leisten wir unseren Beitrag zu der Wissens-Infrastruktur-Sanierung, die wir seit Jahrzehnten versäumen. Wir können gemeinsam die Informationsflut kartografieren, one Video at a time. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/SSSHAG/…
C
Chaos Computer Club - recent events feed (low quality)

Lizenz- und Quellenverwaltung in Open-Source-Projekten ist oft unvollständig, insbesondere wenn viele Abhängigkeiten bestehen. Wo kommt nochmal das Icon-Set her und welche Lizenz hatte es? Kann ein anderes Projekt einfach feststellen, unter welcher Lizenz eine spezielle Datei meines Projekts steht? Das [REUSE-Projekt](https://reuse.software/) der Free Software Foundation Europe (FSFE) schafft Abhilfe - ohne viel Bürokratie. Es findet daher unter anderem auch bei der Linux Kernel-Entwicklung Anwendung. In 20 Minuten zeige ich * Wie mit REUSE Lizenztexte strukturiert ablegt werden * Wie Lizenzen für alle Projektbestandteile ausgezeichnet werden * Wie man verschiedenen Lizenzen im gleichen Projekt umgeht * Live-Demo: Setup, automatisierte Prüfung und das Erstellen einer [Software Bill of Materials (SBOM)](https://en.wikipedia.org/wiki/Software_supply_chain) Zielgruppe: Entwickler*innen, FOSS-Enthusiasten, alle die Lizenz-Chaos satt haben oder OSS-Compliance-Probleme lösen müssen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/HCV8S9/…
C
Chaos Computer Club - recent events feed (low quality)

_LanzMining_, ein Datenschreber-Projekt zu den fünf einflussreichsten ÖRR-Talkshows in ARD und ZDF. Daten zu Sendefrequenzen, Talkenden und Expertentum. Wir finden gemeinsam heraus, wer sich in ÖRR Polit-Unterhaltung zu tagesaktueller Politik äußern darf. Gemeinsam gehen wir durch Daten der großen 5 ÖRR-Talkshows (Lanz, Illner, Maischberger, Miosga und Hart aber Fair) und schauen uns an, wer denn da spricht. Kommen wirklich immer die gleichen Personen zu Wort? Wer sind sie und wo treten sie auf? Welche Medien sind vertreten und welche Parteien bekommen eine Bühne und wie verhielt sich das während der Bundestagswahl? Wie wirksam könnten Faktenchecks sein? Das sind einige der Fragen, die wir mit LanzMining beleuchten wollen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/YUVE7T/…
C
Chaos Computer Club - recent events feed (low quality)

Vintage sound chips make cool music, but what's hiding inside of them? Which algorithms are they using? In the past years I've been dedicating my free time to building emulators for old digital sound chips from synthesizers/game consoles, in an effort to preserve them and make them usable without the original hardware. During this time I went through lots of interesting stuff: silicon reverse engineering, logic analyzers, weird compression schemes, forgotten audio algorithms and more. In this talk I want to share with you what I learned from this process and what's next. Specifically, I will explain how I'm currently reverse engineering a custom DSP from the 90s just by using an Arduino Mega and lots of speculation, and how you can probably apply the same process to other chips as well. This talk is kind of a sequel for my previous 38C3 talk "Proprietary ICs and dubious marketing claims - let's fight these with a microscope!", where I reverse engineered an old Roland digital piano from silicon die shots, since it was using some custom algorithms no one knew about. Instead of analyzing fixed behavior hardware, this time I want to focus more on DSPs: processors that can execute code to manipulate audio data in real-time. Since some of them are not documented, the bytecode for their programs will look like random binary without a datasheet. Instead of going through the silicon directly, I was able to figure out a lot about them just by probing them, building a pretty accurate emulator without destroying the original chip. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/EUEERZ/…
C
Chaos Computer Club - recent events feed (low quality)

Whaa- hidden patterns in my computations?? Research on Interaction Nets and Interaction Combinators is often buried in a confusing mess of Greek letters and weird graphs, and most computer scientists and programming language developers are still not aware of them or their properties! In this talk we give a friendly introduction to Interaction Combinators, argue why they're one of the most minimal encodings of pure computation, and give examples of how you, too, could benefit from knowing about Interaction Nets! We all know elementary arithmetic and most of us know some programming languages. If you go to the core of both of them -- beyond math, assembly, Peano axioms, Turing machines, or the lambda calculus -- you have reached the core of pure computation itself. We argue that Interaction Combinators can be seen as a minimal encoding of pure computation. Interaction Combinators are a subset of Interaction Nets. Interaction Nets are a graph-like structure with properties such as "locality" or "strong confluence". These properties allow them to be reduced in a massively parallel way without affecting the total number of reductions. Going back to more traditional programming, using Interaction Combinators as the basis of programming languages allows programmers to write massively parallel code without having to rely on a confusing mess of mutexes and semaphores. We give a very accessible (and mostly visual) introduction to the world of Interaction Nets, without requiring much existing knowledge! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/RCV9D3/…
C
Chaos Computer Club - recent events feed (low quality)

1 Von Fallschirmen und Impfungen: (gpn23) 1:00:47
1:00:47
پخش در آینده
پخش در آینده
لیست ها
پسندیدن
دوست داشته شد1:00:47
Viel wird darüber gesprochen, dass "wir" wieder mehr Vertrauen in Forschung und Wissenschaft haben müssen. Aber wie funktioniert eigentlich Wissenschaft? Ein kurzweiliger Spaziergang durch den kompletten Ablauf, von der Forschungsfrage bis zur Publikation. Damit ihr bei der nächsten "da gibt es aber dutzende Studien!!11!"-Diskussion die richtigen Gegenfragen stellen könnt. Ich bemühe mich darum, dass es kein trockener Frontalvortrag wird. Es gibt ein Grundlagen zu Beginn, und dann schauen wir uns zwei publizierte Studien an, und zerlegen diese genüsslich von vorne bis hinten. --- Wird ohne Popcorn geliefert. Enthält Austriazismen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/U93DSE/…
C
Chaos Computer Club - recent events feed (low quality)

Auch wenn die Energiewende unaufhaltsam voran schreitet, brauchen wir übergangsweise leider noch konventionelle Kraftwerke. Doch wie sehen diese Kraftwerke hierzulande aus? Was waren Erfolge, was große Fehlschläge? Wo geht der Trend hin? Und wie läuft das eigentlich mit dem Kohleausstieg? Diese Fragen werde ich im Vortrag - anhand meiner Webseite plantwatch.de - beantworten. Am Anfang war es nur eine etwas aufgehübschte Tabelle der offiziellen Kraftwerksliste der Bundesnetzagentur. Inzwischen vereint mein OpenData Projekt plantwatch drei Datenquellen und gibt so auch Auskunft über die Auslastung und Effizienz von konventionellen Kraftwerken hierzulande. Auf Schwierigkeiten und Herausforderungen bei der Programmierung werde ich kurz eingehen; ebenso darauf wie konventionelle Kraftwerke funktionieren. Danach folgt eine Erklärung, warum der Kohleausstieg hierzulande leider nicht so voran kommt, wie z.B. in Großbritannien. Dann schauen wir uns ausgewählte Kraftwerke vom absoluten Fehlschlag bis zum Weltrekord näher an. Abschließend folgt ein kurzer Ausblick und eine Fragerunde. Es wird nicht zu technisch; zu Wissen wie ein Fahrraddynamo funktioniert könnte allerdings doch hilfreich sein. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/UKH7XF/…
C
Chaos Computer Club - recent events feed (low quality)

Welche Lizenz erlaubt oder verbietet es den BigTech Firmen ein OpenSource Projekt für das Training von LLMs und sonstigen Modellen zu nutzen? Und was hat die EU Richtline zum Digital Single Market damit zu tun? Wir schauen uns an was diese ganzen Gesetze und Regelungen in der Realität bedeuten. Und was Ihr als Autoren machen könnt wenn ihr nicht wollt das eure Werke in LLMs verwurstet werden. Hinweis: Ich bin kein Anwalt für Urheberrecht, nur ein interessierter Mensch. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/VX3VKU/…
C
Chaos Computer Club - recent events feed (low quality)

Onion Services are a crucial part of the Tor ecosystem and provide a clever way for anonymously hosting location hidden network services. Almost all of us know about them but how do they work in detail? This talk explains the technical details from .onion addresses up to the transfer of actual TCP stream data. This talk aims to give an introduction into the design, protocol and implementation of onion services. The idea is to give the audience an understanding of what happens internally inside the Tor network from what .onion addresses actually are over the cryptographic building blocks over to the actual messages sent over the protocol. The audience is expected to have a basic understanding of what the idea behind Tor is, as well as a high-level overview on the cryptographic primitives. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.gulas.ch/gpn23/talk/DVRLWC/…
C
Chaos Computer Club - recent events feed (low quality)

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de
C
Chaos Computer Club - recent events feed (low quality)

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://c3voc.de
C
Chaos Computer Club - recent events feed (low quality)

Goodbye. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/1063027656/
C
Chaos Computer Club - recent events feed (low quality)

Machine embroidery is becoming increasingly popular. It is more durable than other customization methods for textiles and it adds a whole new artistic dimension to the design. What makes it so beautiful, also adds a new layer of complexity to the machine embroidery design creation process. In this brief introduction we will learn a few basic essentials on how to create machine embroidery designs using the Open Source vector graphic software Inkscape along with the Ink/Stitch extension. ## Links * [Ink/Stitch](https://inkstitch.org/) * [Inkscape](https://inkscape.org/) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/2052117469/…
C
Chaos Computer Club - recent events feed (low quality)

Organising a film festival is 90% communication. The FOSS and Libre Graphics toolbox is well-equipped for this. However, for many of the tasks that a festival entails (video formats, subtitles), we needed to dig a little deeper. Hear about the challenges we faced and the solutions we came up with! ## Links * [website: LusOFest](https://www.lusofest.de) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/2743934851/…
C
Chaos Computer Club - recent events feed (low quality)

… using Qgis and Scribus with a little help from Inkscape, and Ghostscript. ### A happy-ending story about finding out the tips and tricks along the way. Last November, we've been comissioned to produce a small series of printed maps for a cultural center in Lessines, Belgium, to celebrate memories of Louis Scutenaire and René Magritte. We aimed for a project using three colors, and decided to go for spot color printing - using libre graphics tools, mainly QGIS for the design of the map, and Scribus for layout elements and to prepare the pdfs for printing. We also used Inkscape to vectorize some small illustrations, as well as Ghostscript to check and sometimes fix the resulting PDFs. Then, once we decided that it would be spot color printing, we had to find out a workflow from QGIS to Scribus in order to produce PDFs for spot-color printing. It was not without a few obstacles that we encountered, as both QGIS and Scribus present limitations in terms of color processing or vector rendering. We will present our productive investigation into both QGIS and Scribus, describe how we use QGIS functionalities to optimize the maps for spot color printing and show the tips and tricks we learned along the way - and share the results, hoping to inspire other mapmakers around to give it a try.  Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/1308567759/…
C
Chaos Computer Club - recent events feed (low quality)

TypeRoof is **type tooling infrastructure**. It provides type proofing applications, initially based on Video Proof and Variable Type Tools. Now it also explores the world of general animation with type as a principal actor, and document creation with general typography in mind and typographical automations based on expert knowledge. TypeRoof is **intended as a host** for all kinds of type related tools, providing advanced methods of resource loading (i.e. fonts, data files) saving and restoring state etc. – features which ad-hoc developed tools typically miss out, as they are hard to do right on limited time. TypeRoof is **Free/Libre Open Source Software and web based**, build mainly with vanilla JavaScript and a few specialized dependencies. We are looking for a community of users and developers who are interested in shaping its future. ## Links * [website: TypeRoof](https://fontbureau.github.io/TypeRoof/docs/) * [git](https://github.com/FontBureau/TypeRoof) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/622685393/…
C
Chaos Computer Club - recent events feed (low quality)

This presentation explores UI improvements for Inkscape, aiming to make it more welcoming for newcomers while enhancing efficiency for experienced users. It showcases design concepts, feedback from the UX team, and discusses how UI refinements can strengthen Inkscape's community. ## Links * [Inkscape](https://inkscape.org/) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/2407556856/…
C
Chaos Computer Club - recent events feed (low quality)

So, is LGM all about libre tools that software developers make that designers and artists use to make creative work … ? At previous LGMs we’ve talked about open-source design feeding back into improving the look, feel and usability of creative software. But what about the tools used to write those tools? Can we link things back another step? Coding environments have barely changed in decades. Yet the complexity of software produced in them has risen exponentially. The disconnect from cause to effect has become ever greater. All software has bugs, most bugs involve software doing exactly what it was told to do. Sometimes they eat your work, sometimes they kill people. The title of this talk is partly “borrowed” from an article that appeared in The Atlantic in 2017. But is it all hyperbole? This talk was originally proposed for the cancelled LGM in 2020 - the landscape may have evolved since then, such as in the growth of AI, but has it improved? Let’s consider some of the issues. And ongoing experiments in user interaction, liveness and design in various open-source tools that are seeking to change coding for the better. This talk may cover some of the ideas in play. But it certainly won’t have the right answers. It probably hasn’t even found the right questions. But just maybe it’s time to help save the world from code. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/2351779594/…
C
Chaos Computer Club - recent events feed (low quality)

In this presentation, we partly follow this year's topic "RE:imagination" and will explore old but not old-fashioned printer control languages such as HP-GL (1970s and 1980s) and PostScript (1980s) and device-specific commands for dot matrix printers (1980s) to better understand how we relate to printers and printing today. What can we learn from these languages from current graphic practices and perspectives? What context were these languages developed in? Which aesthetics can be created with them today and which tools are needed to do so? How can the sharing culture of the FLOSS/LGM community be applied to such old "closed source" devices? This artistic, media archeological, and auto-ethnographic research is part of the Master Experimental Publishing (XPUB) in Rotterdam, where we, students and teachers, studied these languages together in the first 3 months of this year on the most obsolete and almost discarded printing devices of our university. Expect a presentation about frustrations with serial connections, dust removal with compressed air, porous plastic that disintegrates into small pieces, glitch aesthetic with PostScript and the practice of working within the obstacles of dying devices. Watch out for undead pen plotters & printers and their obscure languages! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/621783192/…
C
Chaos Computer Club - recent events feed (low quality)

A developer talk about coming up with a new file format for [Drawpile](https://drawpile.net/) with the focus being on the findings and ideas that would be useful for other programs as well. Some of those ideas are already implemented and have brought a massive speedup in file saving and loading, some wilder ideas like continuous autosave with history-altering time-travel are in various states of currently still being worked on, but sufficiently cool to talk about anyway. ## Links * [Drawpile](https://drawpile.net/) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/2882617605/…
Five 10 minute slots for lightning talks. Sign-up on location! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/2582991739/
C
Chaos Computer Club - recent events feed (low quality)

The session will start with an introduction to the topic of usability and user experience (UX), including the human centered design process (HCD) and design thinking (DT). After having laid out the foundation, a brief overview of different usability evaluation methods is given. The main part of the presentation is about introducing two often used methods: On the one hand the heuristic evaluation as an example of a usability inspection method, and usability testing on the other hand. Both methods can be used to find (potential) usability problems in a software. Whereas a heuristic evaluation is conducted by an expert following a check-list, a usability test needs end users who fulfill tasks to be conducted. After describing how both methods can be used individually, also a practical way to combining them is presented. The session will conclude with an overview of the advantages and disadvantages of each method. ### Three takeaways of this session will be: * A basic awareness for usability/UX and the importance of evaluating it * An overview of the two major usability/UX evaluation methods heuristic evaluation and usability testing * A first idea how to use these methods for your/a software project ## Target group * UX/usability laymen * Contributors to software Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/4264988911/…
C
Chaos Computer Club - recent events feed (low quality)

Fontra is a novel, libre, browser-based, cross-platform, variable-first font editor. ## Links * [website: Fontra](https://fontra.xyz/) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/64122622/
Come learn about some ways to create waterfalls for video games! Inspired by a variety of waterfalls in the Pacific Northwest of the USA, Tom has been playing around with different ways to create waterfalls in the open source Godot game engine, with the help of other open source software such as Blender, Krita, and Gimp. Video game fluid flow is a complex subject, and this talk will outline various methods to cheat so that you don't really have to know complex math to make something acceptable. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.c3voc.de/lgm25-upstream-2025/talk/3330112692/…
C
Chaos Computer Club - recent events feed (low quality)

Was ist Open Source Software (OSS)? Was unterscheidet OSS von anderer Software? Welche Lizenzen gibt es? Welche Lizenz wähle ich für mein Projekt? Was muss ich beachten wenn ich Open Source Software einsetze? Was ist Open Source Software (OSS)? Was unterscheidet OSS von anderer Software? Welche Lizenzen gibt es? Welche Lizenz wähle ich für mein Projekt? Was muss ich beachten wenn ich Open Source Software einsetze? Dieser Vortrag soll eine Grundeinführung in OSS Lizenzen geben und beleuchtet die Unterschiede der populärsten OSS Lizenzen. Die kleinen feinen Unterschiede zwischen den Lizenzen können essentiell sein um die Verwendung deiner Software einzuschränken oder großzügig frei zu geben. Du ermöglichst leichteres Teilen oder verpflichtest zur Freigabe geändertere Varianten. Manchmal möchte man großen Einzelhändler:innen das Verkaufen der eigenen Software in ihrer Cloud als Software as a Service Lösung verbieten. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/FRMHAG/…
C
Chaos Computer Club - recent events feed (low quality)

1 Die Einführung einer Cloud-Adoption-Strategie für ein großes Unternehmen in der Automobilindustrie (glt25) 34:21
Die Cloud-Migration ist ein entscheidender Schritt zur Modernisierung unserer Softwareanwendungen und zur Sicherung unserer Wettbewerbsfähigkeit. In diesem Vortrag werden wir unsere Reise, Herausforderungen und den strategischen Plan zur Einführung cloud-nativer Technologien teilen. Unsere Reise begann mit mehreren Proof-of-Concepts, um unsere bestehenden Softwareanwendungen in die Cloud zu migrieren. Letzten Sommer gewannen wir durch die strategische Partnerschaft mit Microsoft erheblich an Schwung. Nun benötigen wir eine umfassende Cloud-Adoptionsstrategie. Unser Ziel ist es, mehr als 50 Anwendungen als Software-as-a-Service (SaaS) für unsere Kunden anzubieten. Dies erfordert eine technische Transformation und die Entwicklung eines tragfähigen Geschäftsmodells für unsere SaaS-Produkte. Wir stehen vor mehreren Herausforderungen, da dies unser aktueller Stand ist: * Ein heterogenes Softwareportfolio * Mehrere Geschäftseinheiten und Teams * Unterschiedliche Technologie-Stacks * Mangelndes Wissen über den Betrieb cloud-nativer Anwendungen Um diese Herausforderungen zu bewältigen, konzentrieren wir uns auf: * Cloud-Native Readiness: Vorbereitung unseres Unternehmens auf cloud-native Operationen. * Infrastructure as Code (IaC): Nutzung von IaC, um Cloud-Ressourcen konsistent zu verwalten und bereitzustellen. * Automatisierung: Automatisierung der Bereitstellung unserer SaaS-Anwendungen, um Effizienz und Zuverlässigkeit zu gewährleisten. Indem wir diese Herausforderungen direkt adressieren, wollen wir unser Softwareportfolio transformieren und unseren Kunden robuste, skalierbare SaaS-Lösungen anbieten. Funktioniert dies reibungslos? Finde es raus und begleite uns auf unserer Reise! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/VGX8LW/…
C
Chaos Computer Club - recent events feed (low quality)

I would like to introduce the concept of a gamejam in the context of providing learning material to bridge the gap between high schools and universities with a focus on STEM subjects. The idea of a gamejam is to cocreate minigames which are conceptionalized, developed and ready for playtesting within 48 hours. The contents and code produced is licensed as Open Educational Resource (MIT license and CC-BY-4.0) to allow to share the project and continue to jam. I will give insights in the previous organized OER Gamejams in Vienna and Graz and present some games for live playtesting. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/GPBKAK/…
C
Chaos Computer Club - recent events feed (low quality)

With the advent of verified/secure boot, bootloaders have become critical components in the chain of trust for embedded Linux systems. This talk will explore common security issues in verified boot implementations and provide an in-depth analysis of vulnerabilities found in popular bootloaders. Attendees will learn about the implications of these vulnerabilities and practical mitigation strategies to enhance device security. Over decades, the role of bootloaders has been rather straightforward, loading an operating system kernel and starting it, optionally with some configuration or visual enhancements. However, with the rise of verified, or secure boot, bootloaders now find themselves at the beginning of the chain of trust. Being a member of the chain of trust comes with significant responsibility. Bugs or misconfigurations are no longer just unpleasant; they now undermine the entire security concept of a device. In this talk, Richard will highlight common problems he has encountered in verified boot implementations of embedded Linux systems. He will also provide a deep dive into some vulnerabilities he has discovered in popular bootloaders and discuss how to mitigate them. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/JBLASG/…
C
Chaos Computer Club - recent events feed (low quality)

The future is now! We’ll show you why Plasma is the Desktop for your Linux system. Simple by Default, Powerful when Needed. Plasma is a gorgeously beautiful environment that adapts to your needs. Use Plasma to surf the web; keep in touch with colleagues, friends and family; manage your files, enjoy music and videos; and get creative and productive at work. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/XX3QLW/…
C
Chaos Computer Club - recent events feed (low quality)

openQA ist ein Sub-Projekt von openSUSE, womit man vor den Releases das Betriebssystem automatisch testet. Als Grundlage werden Screenshots (Needles), Kommandozeilenbefehle, automatische Cursor-Bewegungen und Abgleiche der Bildschirmbilder genutzt. Es ist ein sehr verbreitetes open-source-basiertes Qualitätssicherungssystem, das von vielen Linux-Distributionen, wie auch schon in der Automotive-Industrie zum Einsatz kommt. In diesem Vortrag wird openQA vorgestellt und an Beispielen aus Linux-Distributionen gezeigt, wie dieses funktioniert. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/LXKCZU/…
C
Chaos Computer Club - recent events feed (low quality)

Lässt sich effektive Mail-Security (Antispam) auch heute noch on-premise und mit Open-Source Mitteln aufbauen und sicher und effektiv betreiben? Im Talk möchte ich die Software Rspamd näher vorstellen, zeigen was diese besonders macht und wie Rspamd in kleine Einzelserver und auch in große hochverfügbare Cluster integriert werden kann. Für den Rollout verschienster E-Mail-Infrastukturen haben wir uns bei Heinlein für Ansible entschieden. Unsere Playbooks und Rollen sind Open-Source und öffentlich verfügbar. Ich möchte euch im 2. Teil des Vortrags vorstellen, wie kleine als auch große redundante Mail-Systeme als IaC und "enterprise-ready" aufbauen kann. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/3ZYMYJ/…
Unit-Tests sind seit Jahren ein bewährtes Hilfsmittel für qualitative Software. Mit PyTest steht ein mächtiges Framework bereit, um für Python-Code einfach und übersichtlich Unittests zu schreiben. Mit Code-Beispielen und Live-Vorführung Zielgruppe: Neulinge in Python, welche gleich Programmlogik mit automatischen Tests versehen wollen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/TQFV9W/…
C
Chaos Computer Club - recent events feed (low quality)

Need to get started quickly with storage? Need a robust storage cluster that doesn't require a team of experts to maintain and grow? MicroCeph aims to make software defined storage effortless to install, and scales from your laptop to dozens of racks. MicroCeph is a self-contained packaging of the Ceph cluster software -- it integrates well into existing environments, and is great choice wherever you need repeatable installs and ease of operation, such as edge clouds, labs or remote sites. This talk will give an overview of MicroCeph and shows use cases and demos. It will show how to scale from a single-node dev environment to a multi-node cluster, how object storage and remote block devices can be provided. Also we'll talk about various deployment options and integrations into OpenStack and container environments. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/WHRXBY/…
C
Chaos Computer Club - recent events feed (low quality)

Bei [OpenTalk](https://opentalk.eu/) haben wir im letzten Jahr einen Rundumschlag gemacht, in dem wir signifikant die Infrastruktur und den Code weiterentwickelt haben. In dem Talk nehmen wir euch mit auf die Reise durch viele Probleme, Möglichkeiten und strategische Entscheidungen, die wir treffen mussten. Wir schildern, wie wir die gesamte technische Basis unserer Videokommunikation ausgetauscht haben, in Vorbereitung für das SDK Datentypen zwischen Projekten migriert, umfangreiche Refactorings durchgeführt und C-Bibiliotheken durch Rust-Implementierungen ersetzt haben. All das geschah während wir die Software um Features erweitert und mehr oder weniger kontinuierlich neue Releases erstellt haben, und auf einen neuen Release-Zyklus umgestellt haben. Ihr habt euch schon immer mal gefragt, wie ihr alt eingesessene Software verbessern oder alte Strukturen neu überarbeiten könnt? Ich habe die eine oder andere Anekdote im Gepäck, die nicht nur von der Software, sondern durchaus auch von der Peopleware handelt. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/SDUMF7/…
C
Chaos Computer Club - recent events feed (low quality)

IT-Monitoring an mehreren Orten, ohne großen Aufwand? Und ohne hohe Kosten? Ich habe das über ein SDN (Software defined network), in diesem Fall Tailscale realisiert - in diesem Vortrag zeige ich, warum ich mich für diese Lösung entschieden und wie ich das realisiert habe. IT-Monitoring an verschiedenen Orten? Ohne allzu viel Cloud zu verwenden? In diesem Vortrag zeige ich, wie ich verschiedene Systeme an verschiedenen Orten über einen zentralen, lokalen Server überwache und ohne VPN´s auskomme und stattdessen tailscale als SDN verwende. Ich diskutiere über die Vorteile, Nachteile und warum ich mich für diese Lösung entschieden habe. Als Monitoring Software verwende ich checkmk. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/W8YMYW/…
C
Chaos Computer Club - recent events feed (low quality)

Der "Docs as Code"-Ansatz (DaC) wird oft mit Softwaredokumentation in Verbindung gebracht. Doch warum sollte man ihn nicht auch auf andere Dokumenttypen anwenden? Egal ob Abschlussarbeiten, Protokolle, Projektdokumentationen, Briefe oder sonstige Dokumente – ich bin überzeugt, dass DaC auch hier enorme Vorteile bietet. In Gesprächen mit Kollegen oder Freunden stoße ich allerdings oft auf Vorbehalte wie: - "Ich will meine Abschlussarbeit schreiben, nicht programmieren." - "Das klingt kompliziert, LaTeX ist mir zu aufwendig." In meinem Vortrag möchte ich zeigen, dass es auch ganz einfach geht. Mit einer simplen Markdown-Textdatei und dem Tool Pandoc lassen sich beeindruckend professionell gestaltete PDFs erstellen – ganz ohne komplizierte Schritte. Ich werde mit einem minimalen Pandoc-Befehl starten, der bereits ein großartiges Ergebnis liefert. Im Verlauf des Vortrags zeige ich dann, wie man mit wenigen zusätzlichen Optionen das Layout und die Gestaltung noch weiter verfeinern kann – ohne dass es kompliziert wird. Dieser Vortrag richtet sich vor allem an Einsteiger, die Pandoc noch gar nicht oder kaum kennen. Aber natürlich sind auch erfahrene Nutzer herzlich eingeladen – vielleicht lerne ich ja selber noch was dabei :-D. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/XRCS3F/…
C
Chaos Computer Club - recent events feed (low quality)

Feature flags have revolutionized the software delivery lifecycle, enabling teams to decouple releases from deployments and create a more agile development process. They are often hailed as one of the key practices in modern software development—at least in theory. However, as systems grow in complexity, so do the challenges associated with feature flagging. From supporting multiple languages and managing targeted evaluations to avoiding vendor lock-in and safely decommissioning obsolete code, what initially seems like a straightforward problem can quickly become daunting. The OpenFeature community is tackling these challenges head-on by providing vendor-agnostic SDKs and a suite of powerful tools designed to simplify the feature flagging experience. Join me as we explore the common pitfalls of feature flagging and discover how OpenFeature can help bring the fun back into this critical aspect of software development. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/QGZKJT/…
C
Chaos Computer Club - recent events feed (low quality)

Der Vortrag gibt einen Überblick über Grundlagen der Lichttechnik (Konzert/Bühne) und zeigt günstige Open Source Lösungen im Vergleich zu teuren/proprietären Systemen anhand praktischer Beispiele (Visualiser, Fixtures für Moving Heads etc) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/SKQUNH/…
C
Chaos Computer Club - recent events feed (low quality)

Kurzvorträge (max. 5 min) zu verschiedenen Themen. Quick talks (max. 5 min) about different topics. - Wenn Du einen Lightning Talk halten möchtest, dann melde Dich bitte via Email an lightning@linuxtage.at - Um in der vorhandenen Zeit möglichst viele Talks durchführen zu können, bitten wir Dich, Deine Folien (bzw. einen Download-Link) an die gleiche Email-Adresse zu senden. - Das Zeitlimit pro Vortrag wird 5 Minuten sein. - Deine Slides müssen auf einem Standard Ubuntu Laptop "abspielbar" sein: - D.h. am besten ein PDF - oder als ZIP mit Bildern bzw. Videos (als Slideshow) - oder in Libreoffice - Für die Reihenfolge der Vorträge gilt: - die Reihenfolge des Email-Einganges (first come, first serve) - Erst danach spontane Talks aus dem Publikum, bzw. Talks mit eigenem Laptop. - Talks, die nicht auf Video aufgezeichnet werden sollen. **Bitte beachte**: Die Lightning Talks werden aufgezeichnet und gestreamt! Falls du das nicht möchtest, müssen wir dich bitten, von einem Lightning Talk abzusehen. -- - If you want to do a lightning talk, then please contact us on the email address lightning@linuxtage.at - In order to perform as many talks as possible, we kindly ask you to provide your slides (or a download link) to the same email address. - The time limit for each talk is 5 minutes. - Your slides must be "playable" on a standard Ubuntu laptop - best would be a PDF - or a ZIP containing images and videos (slideshow) - or via libreoffice - The sequence of talks is determined as follows: - the sequence of the incoming emails (first come, first serve) - then people from the audience may do spontaneous talks, optionally using the own laptop. - finally, talks that shall not be recorded. **Please note**: Our Lightning Talks are being streamed and recorded. If you don't want that, we have to ask you to not present. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/CRMYE8/…
Eine kurze Geschichte des freien WLANs in Backnang Zum Start gibt es eine kleine Einführung zu Freifunk im Allgemeinen. Dann schauen wir auf die Geschichte von Freifunk in Backnang. Wir werfen einen Blick auf die Zusammenarbeit mit der Stadt Backnang, unsere Standorte in Backnang sowie auf die Technik im Hintergrund. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/JGMHPF/…
C
Chaos Computer Club - recent events feed (low quality)

How to securely communicate off the grid. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/W3YJUM/
C
Chaos Computer Club - recent events feed (low quality)

Gezeigt wird eine ASCII-Art-Animation und es wird kurz erklärt wie eine solche Animation mit COBOL erstellt werden kann. COBOL ist eine alte Programmiersprache mit einer Syntax welche der englischen Sprache ähnelt. Der Quelltext der ASCII-Art-Animation ist unter https://codeberg.org/Hogue-456/ASCII-Art-Animationen veröffentlicht. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/3UBS8R/…
C
Chaos Computer Club - recent events feed (low quality)

Machen wir die Trilogie voll! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://cfp.ctbk.de/fsck-2025/talk/NGFSBN/
C
Chaos Computer Club - recent events feed (low quality)

Die Jahre 2020 bis 2025 haben ja, nicht zuletzt durch die zum Teil überraschenden Herausforderungen ad-hoc zu erstellende Anmeldelösungen, zu "interessanten" IT Fails geführt. Unvergessen ja auch das Erfolgskapitel "Kaufhaus Österreich". Für KennerInnen der Szene sicherlich wenig überraschend hat sich aber an der Situation in der österreichischen (Behörden) IT wenig geändert. Immer wieder tauchen "interessante" Meldungen in den Medien auf, die einiger Interpretation bzw. einer Einordnung nach "Digitaler Grundbildung" bedürfen. Geht mit mir auf eine kleine Reise durch die IT-Fails der letzten Jahre und lasst uns schauen, ob/was wir daraus lernen können. Dies ist ein "bring your own popcorn" Vortrag. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/ZJ9J9R/…
C
Chaos Computer Club - recent events feed (low quality)

1 more than alternatives - present and future of self-organized noncommercial FOSS & art server projects (glt25) 44:57
Angesichts der wachsenden politischen Einflussnahme auf große IT-Konzerne wird der Ruf nach alternativen digitalen Infrastrukturen lauter. Mitglieder des Grazer Kulturservers mur.at laden zur Paneldiskussion: was ist die Gegenwart & Zukunft selbstorganisierter nichtkommerzieller Serverprojekte? Und was braucht es vielleicht, um mehr als "nur Alternative" zu sein? Die wachsende politische Einflussnahme auf große amerikanische IT-Konzerne und Medienplattformen wie Facebook und Instagram zeigt drastisch die Abhängigkeit von kommerziellen Serviceanbietern in Europa auf. Es wächst der Ruf nach Alternativen, wie auch die Kritik am Modell der kommerziellen profitorientierten IT. Was sind nichtkommerzielle Organisationsformen für IT-Services und Social Media? Was können wir tun, um selbstverwaltete digitale Infrastrukturen zu stärken oder noch resilienter zu machen? mur.at, eine der ältesten FOSS-Serverprojekte und Netzkunstplattformen in Österreich, lädt Künstler:innen und Aktivist:innen zu diesem Thema zur Panel-Diskussion ein. Neben Mitgliedern des mur.at-Teams nehmen Vertreter:innen von servus.at (Linz) und der Wikimedia Foundation an der Diskussion teil. Ziel der Paneldiskussion ist der Wissensaustausch und die Vernetzung von Interessierten und Aktiven in freien, nichtkommerziellen FOSS-Serverbetrieben und Kulturserverprojekten. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/AWLYAP/…
C
Chaos Computer Club - recent events feed (low quality)

OpenCloud ist das neue open source Private Cloud Projekt. Es ist mehr als "nur" File-Sync & Share: Es ist exzellendes File-Management und Echtzeit-Kollaboration auf Dateien für alle. OpenCloud ist mit seinem Golang Backend einfach und schnell zu installieren und zuverlässig, schick und sparsam im Betrieb. In diesem Talk präsentieren wir OpenCloud mit seinen vielfältigen Funktionalitäten und gehen auf einige technische Besonderheiten ein. Wir zeigen Euch, wie OpenCloud einfach und schnell und für alle Ansprüche und Größenordnungen zu installieren ist. Doch ihr könnt OpenCloud auch selbst erweitern: Mittels der Web-Extensions lassen sich nette Erweiterungen schnell selbst vornehmen, was wir am Beispiel "Nintendo zocken" zeigen werden. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/AHB7VK/…
C
Chaos Computer Club - recent events feed (low quality)

An overview of D-Bus, systemd, and systemd's own D-Bus implementation, [`sd-bus`](https://0pointer.net/blog/the-new-sd-bus-api-of-systemd.html). Less slide show, more live coding in Python and [`asyncio`](https://docs.python.org/3/library/asyncio.html>). D-Bus is a broker-based interprocess communication mechanism which has been used for ages in Linux's desktop environments like [GNOME](https://www.gnome.org/) or [KDE](https://kde.org/). [systemd](https://systemd.io/), the Linux init system and service manager, likewise consists of many loosely coupled components. Since systemd's inception, likewise, its components are using D-Bus to communicate. Over time, the systemd developers have become uncomfortable with the existing D-Bus implementation they were using. They created another implementation, [sd-bus](https://0pointer.net/blog/the-new-sd-bus-api-of-systemd.html), tailored towards systemd's needs - minimal and fast. This talk gives an overview of D-Bus and its concepts, and then shows how sd-bus is used to implement one's own interfaces and components. Out of its many language bindings, we will use Python to implement a use case, just to show how simple this is. You will probably like the use of [asyncio](https://docs.python.org/3/library/asyncio.html) in the talk. For those of you who don't know what this is and what problems it solves, I'll try to explain, however hard that may be. I might fail though. If you are interested: my last year's talk [Python, asyncio, libgpiod, and Pointless Blinking](https://media.ccc.de/v/glt24-435-python-asyncio-libgpiod-and-pointless-blinking) contains a deeper [asyncio](https://docs.python.org/3/library/asyncio.html) introduction. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/38MNWT/…
C
Chaos Computer Club - recent events feed (low quality)

Quantenkryptographie ist wichtig, weil Quantencomputer in etwa zehn Jahren die derzeitigen Verschlüsselungsmethoden brechen werden. Neben den PQC-Ansatz bietet auch QKD (Quantum Key Distribution) eine Lösung, indem es quantenmechanische Effekte wie z.B. verschränkte Photonen verwendet, um sichere Schlüssel für symmetrische Verschlüsselung ohne Schlüsselaustausch zu erzeugen. Vorstellung eines Use-case welcher Cancom im Zuge eines Europäischen Forschungsprojekt (QCI-CAT) geleitet vom AIT umgesetzt hat. In diesem Projekt wurde ein fehlendes Puzzlestück auf Opensource Basis entwickelt, das Resultat "Arnika" - Quantenresistentes VPN basierend auf Wireguard. Arnika kann über eine ETSI014 Schnittstelle Schlüsselmaterial von einem QKD (Quantum Key Distribution) System abrufen und in Wireguard VPN als pre-shared Key injecten. Zusätzlich kann es Schlüsselmaterial von einem PQC System zb. Rosenpass verwenden und via HKDF eine Kombination aus QKD und PQC Schlüssel an Wireguard VPN als PSK weitergeben. Quantenkryptographie ist wichtig, weil Quantencomputer in etwa zehn Jahren die derzeitigen Verschlüsselungsmethoden brechen werden. Neben den PQC-Ansatz bietet auch QKD (Quantum Key Distribution) eine Lösung, indem es quantenmechanische Effekte wie z.B. verschränkte Photonen verwendet, um sichere Schlüssel für symmetrische Verschlüsselung ohne Schlüsselaustausch zu erzeugen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/7XUMLX/…
C
Chaos Computer Club - recent events feed (low quality)

Kubernetes has evolved far beyond its roots as an orchestration platform. Today, it's a powerful and flexible engine capable of managing a wide variety of workloads, from virtual machines to WebAssembly applications to AI inference models. In this talk, we'll explore how Kubernetes can be leveraged to run non-traditional workloads, tackling common challenges and showcasing cutting-edge solutions. We'll start by discussing KubeVirt, a technology that enables seamless migration of on-premise VMs into a Kubernetes environment, making it easier to consolidate infrastructure and modernize legacy systems. Next, we’ll dive into WebAssembly (WASM) workloads using SpinKube, highlighting WASM’s security, sandboxing, and near-instant startup times that make it ideal for lightweight cloud-native applications. Lastly, we’ll cover running AI models and inferences on Kubernetes with an emphasis on optimizing performance through proper cluster topology, hardware considerations like GPUs, and scalable configurations. Throughout the talk, I will showcase live demos of each workload type—VMs, WASM apps, and AI models—running on Kubernetes, providing practical examples and real-world use cases. Whether you're looking to expand Kubernetes usage in your projects or exploring new workloads to orchestrate, this session will offer valuable insights and hands-on solutions for diverse compute needs. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/FVPWLT/…
C
Chaos Computer Club - recent events feed (low quality)

Wie mit Hilfe des Open Source Werkzeugkastens (mimtproxy, curl, jq, ..) ein behördlich eingesetztes System analysiert und dabei die Sicherheitsversprechen des Herstellers in Frage gestellt wurden. Aufgrund fehlender Sicherheitsmechanismen war (ist?) es für unprivilegierten Benutzeraccounts in der „moPS App Engine“ möglich willkürliche Schreiboperationen durchzuführen. Hierdurch werden in Folge mehrere Angriffsszenarien wie Rechteausweitung, Datenabgriff, -manipulation und auch die komplette Übernahme des Systems möglich. Das System wird z.Z. von verschiedenen Bundesländern Österreichs, der ASFINAG oder auch der deutschen Bundespolizei eingesetzt. Obwohl bereits im Sommer 2021 auf grundsätzliche architekturelle Fehler hingewiesen wurde, dauerte die Behebung ebenjener bis Winter 2024. Ein Vortrag über den Fund der Schwachstellen Spaß beim Proof-Of-Concept (mitm, curl, ... ) sich daraus ergebenden Bedrohungsszenarien langsam mahlende Mühlen der öffentlichen Hand, Überforderung von Entscheidungsträgern und der Angst vor Kunden mit einem vorläufigen Happy End. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/RDFDVR/…
Wie funktioniert ein Internet Service Provider (ISP) und was sind die "mechanischen" Unterschiede (und Gleichheiten) zwischen den verschiedenen Access Technologien (FTTH, HFC, DSL, Mobile). Wie funktionieren diese, welche Services sind dafür notwendig und wie viele davon kann man ganz elegant mit Open Source Tools abdecken? Wo liegen die Limits und wo spielen sie keine Rolle? Praktische Beispiele auf Basis von tatsächlichen Kunden-Implementationen im In- und Ausland. Wie funktioniert ein Internet Service Provider (ISP) und was sind die "mechanischen" Unterschiede (und Gleichheiten) zwischen den verschiedenen Access Technologien (FTTH, HFC, DSL, Mobile). Wie funktionieren diese, welche Services sind dafür notwendig und wie viele davon kann man ganz elegant mit Open Source Tools abdecken? Wo liegen die Limits und wo spielen sie keine Rolle? Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/7XUMLX/…
C
Chaos Computer Club - recent events feed (low quality)

The keyboard is your main interface to the computer and most of us use it for hours everyday. Therefore, it makes sense to have the keyboard customized to your liking. We will explain what mechanical keyboards are and what different levels of customization are possible and why you may want them. Additionally we present the necessary tools, skills and resources you need and show you how easy it is to either modify a commercial keyboard or create your own - completely new from scratch. # DIY: Build your own mechanical Keyboard ### Why, how, and how deep is the rabbit hole? Improving the office setup usually doesn't go much further than buying an ergonomic chair or maybe a wrist rest. However, the keyboard is your main interface to the computer and most of us use it for hours everyday without ever thinking about it. Therefore, it makes sense to improve the experience and have the keyboard customized to your liking. This can be done with mechanical keyboards, which are often seen as superior to the more common membrane keyboards. They usually offer a better typing experience with options for tactile and audible (clicky) feedback, are more durable and damaged keys can be easily replaced, while switches can even be hot-swapped. Additionally they allow all kinds of customizations up to a completely custom build. First, we will explain what mechanical keyboards are, how they work and why you may want one. To illustrate this, we will briefly tell about our journeys and different reasons why we finally ended up building our own keyboards. Next, we will talk about different levels of "building your own" keyboard. Starting from programming different layouts and exchanging switches on a commercial one, over changing the firmware up to completely building a keyboard, either from some open hardware project or from scratch, creating your own unique keyboard. We will explain in detail the different customization options, which skills and tools are necessary, which resources are available and how easy it really is to build a keyboard. Additionally, we will show demos of what can be built and what can be achieved with different levels of customization. At the end of our talk you will know about: - All required components of a keyboard - What level of customization you might want - How and where to start with your own mechanical keyboard project Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/H7AVKF/…
C
Chaos Computer Club - recent events feed (low quality)

Digital typesetting is the art of creating digital documents based on user-provided data. In this talk, I want to ask the question: are we digital typesetting yet? There is a myriad of requirements for a modern typesetting system: From Unicode support to i18n, i10n, and a11y. From a large corpus of markup languages to multiple image file formats. From EPUB to PDF. People do not want to miss out latest trends in typography like variable fonts and emojis. And in the end, every part could be provided by a human, a computer, or some AI. Do we have the tools at hand? Can one system even implement all those requirements? I want to evaluate how various tools like established LaTeχ, newcomer typst, and various others like speedata Publisher and SILE satisfy those requirements. What are their strengths and what are their weaknesses? Can they be adapted to missing requirements? And what about frontends like sphinx and Quarto? My goal for this talk is to give every attendee some guidance for the future which tool might suit their usecase. Slides: [https://lukas-prokop.at/talks/glt25-awdty/slides.pdf](lukas-prokop.at/talks/glt25-awdty/slides.pdf) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/PDXSBD/…
C
Chaos Computer Club - recent events feed (low quality)

In einer zunehmend komplexen Welt von hybriden Clouds und global verteilten Anwendungen stellt die Orchestrierung und das Scheduling über mehrere Kubernetes-Cluster hinweg eine echte Herausforderung dar. In diesem Vortrag wird Karmada (Kubernetes Armada) vorgestellt, ein Framework, das die Ausführung von Cloud-nativen Anwendungen über mehrere Cluster und Clouds hinweg ermöglicht, ohne dass Anpassungen an den Anwendungen vorgenommen werden müssen. Wir demonstrieren die zahlreichen Funktionen wie Hochverfügbarkeit, Fault Tolerance und Traffic Scheduling live in einem Hybrid Cloud Setup, um die Flexibilität eindrucksvoll zu veranschaulichen. Dieser Vortrag richtet sich an fortgeschrittene SRE's, Platform Engineers und #CloudNativeNerds, um neue Horizonte zu eröffnen und in die Welt des Kubernetes Cluster Managements einzuführen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/9HD8BG/…
به Player FM خوش آمدید!
Player FM در سراسر وب را برای یافتن پادکست های با کیفیت اسکن می کند تا همین الان لذت ببرید. این بهترین برنامه ی پادکست است که در اندروید، آیفون و وب کار می کند. ثبت نام کنید تا اشتراک های شما در بین دستگاه های مختلف همگام سازی شود.