Player FM - Internet Radio Done Right
28 subscribers
Checked 2h ago
اضافه شده در seven سال پیش
محتوای ارائه شده توسط CCC media team. تمام محتوای پادکست شامل قسمتها، گرافیکها و توضیحات پادکست مستقیماً توسط CCC media team یا شریک پلتفرم پادکست آنها آپلود و ارائه میشوند. اگر فکر میکنید شخصی بدون اجازه شما از اثر دارای حق نسخهبرداری شما استفاده میکند، میتوانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal
Player FM - برنامه پادکست
با برنامه Player FM !
با برنامه Player FM !
VPP: A 1Tbps+ router with a single IPv4 address (denog16)
Manage episode 451067999 series 1910928
محتوای ارائه شده توسط CCC media team. تمام محتوای پادکست شامل قسمتها، گرافیکها و توضیحات پادکست مستقیماً توسط CCC media team یا شریک پلتفرم پادکست آنها آپلود و ارائه میشوند. اگر فکر میکنید شخصی بدون اجازه شما از اثر دارای حق نسخهبرداری شما استفاده میکند، میتوانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal
In this talk, we explore the changes needed to convert a set of fully open source amd64 based VPP routers running in AS8298 to be able to use exactly one IPv4 and IPv6 address in an OSPFv3 and iBGP configuration. The use of /30 or /31 IPv4 transit networks between routers is a thing of the past, paving the way to conserve IPv4 addresses! The talk discusses the changes made to VPP and a popular routing suite Bird2, to enable both Babel and OSPFv3 to route traffic without using IPv4 transit networks, including operational notes how the author rolled this out in AS8298. Finally, the author will make good on his promise from previous DENOG, predicting a 1Tbps VPP machine. Licensed to the public under http://creativecommons.org/licenses/by/4.0 about this event: https://pretalx.com/denog16/talk/YGU3SW/
…
continue reading
1628 قسمت
Manage episode 451067999 series 1910928
محتوای ارائه شده توسط CCC media team. تمام محتوای پادکست شامل قسمتها، گرافیکها و توضیحات پادکست مستقیماً توسط CCC media team یا شریک پلتفرم پادکست آنها آپلود و ارائه میشوند. اگر فکر میکنید شخصی بدون اجازه شما از اثر دارای حق نسخهبرداری شما استفاده میکند، میتوانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal
In this talk, we explore the changes needed to convert a set of fully open source amd64 based VPP routers running in AS8298 to be able to use exactly one IPv4 and IPv6 address in an OSPFv3 and iBGP configuration. The use of /30 or /31 IPv4 transit networks between routers is a thing of the past, paving the way to conserve IPv4 addresses! The talk discusses the changes made to VPP and a popular routing suite Bird2, to enable both Babel and OSPFv3 to route traffic without using IPv4 transit networks, including operational notes how the author rolled this out in AS8298. Finally, the author will make good on his promise from previous DENOG, predicting a 1Tbps VPP machine. Licensed to the public under http://creativecommons.org/licenses/by/4.0 about this event: https://pretalx.com/denog16/talk/YGU3SW/
…
continue reading
1628 قسمت
همه قسمت ها
×Die Jahre 2020 bis 2025 haben ja, nicht zuletzt durch die zum Teil überraschenden Herausforderungen ad-hoc zu erstellende Anmeldelösungen, zu "interessanten" IT Fails geführt. Unvergessen ja auch das Erfolgskapitel "Kaufhaus Österreich". Für KennerInnen der Szene sicherlich wenig überraschend hat sich aber an der Situation in der österreichischen (Behörden) IT wenig geändert. Immer wieder tauchen "interessante" Meldungen in den Medien auf, die einiger Interpretation bzw. einer Einordnung nach "Digitaler Grundbildung" bedürfen. Geht mit mir auf eine kleine Reise durch die IT-Fails der letzten Jahre und lasst uns schauen, ob/was wir daraus lernen können. Dies ist ein "bring your own popcorn" Vortrag. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/ZJ9J9R/…

1 more than alternatives - present and future of self-organized noncommercial FOSS & art server projects (glt25) 44:57
Angesichts der wachsenden politischen Einflussnahme auf große IT-Konzerne wird der Ruf nach alternativen digitalen Infrastrukturen lauter. Mitglieder des Grazer Kulturservers mur.at laden zur Paneldiskussion: was ist die Gegenwart & Zukunft selbstorganisierter nichtkommerzieller Serverprojekte? Und was braucht es vielleicht, um mehr als "nur Alternative" zu sein? Die wachsende politische Einflussnahme auf große amerikanische IT-Konzerne und Medienplattformen wie Facebook und Instagram zeigt drastisch die Abhängigkeit von kommerziellen Serviceanbietern in Europa auf. Es wächst der Ruf nach Alternativen, wie auch die Kritik am Modell der kommerziellen profitorientierten IT. Was sind nichtkommerzielle Organisationsformen für IT-Services und Social Media? Was können wir tun, um selbstverwaltete digitale Infrastrukturen zu stärken oder noch resilienter zu machen? mur.at, eine der ältesten FOSS-Serverprojekte und Netzkunstplattformen in Österreich, lädt Künstler:innen und Aktivist:innen zu diesem Thema zur Panel-Diskussion ein. Neben Mitgliedern des mur.at-Teams nehmen Vertreter:innen von servus.at (Linz) und der Wikimedia Foundation an der Diskussion teil. Ziel der Paneldiskussion ist der Wissensaustausch und die Vernetzung von Interessierten und Aktiven in freien, nichtkommerziellen FOSS-Serverbetrieben und Kulturserverprojekten. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/AWLYAP/…
OpenCloud ist das neue open source Private Cloud Projekt. Es ist mehr als "nur" File-Sync & Share: Es ist exzellendes File-Management und Echtzeit-Kollaboration auf Dateien für alle. OpenCloud ist mit seinem Golang Backend einfach und schnell zu installieren und zuverlässig, schick und sparsam im Betrieb. In diesem Talk präsentieren wir OpenCloud mit seinen vielfältigen Funktionalitäten und gehen auf einige technische Besonderheiten ein. Wir zeigen Euch, wie OpenCloud einfach und schnell und für alle Ansprüche und Größenordnungen zu installieren ist. Doch ihr könnt OpenCloud auch selbst erweitern: Mittels der Web-Extensions lassen sich nette Erweiterungen schnell selbst vornehmen, was wir am Beispiel "Nintendo zocken" zeigen werden. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/AHB7VK/…
An overview of D-Bus, systemd, and systemd's own D-Bus implementation, [`sd-bus`](https://0pointer.net/blog/the-new-sd-bus-api-of-systemd.html). Less slide show, more live coding in Python and [`asyncio`](https://docs.python.org/3/library/asyncio.html>). D-Bus is a broker-based interprocess communication mechanism which has been used for ages in Linux's desktop environments like [GNOME](https://www.gnome.org/) or [KDE](https://kde.org/). [systemd](https://systemd.io/), the Linux init system and service manager, likewise consists of many loosely coupled components. Since systemd's inception, likewise, its components are using D-Bus to communicate. Over time, the systemd developers have become uncomfortable with the existing D-Bus implementation they were using. They created another implementation, [sd-bus](https://0pointer.net/blog/the-new-sd-bus-api-of-systemd.html), tailored towards systemd's needs - minimal and fast. This talk gives an overview of D-Bus and its concepts, and then shows how sd-bus is used to implement one's own interfaces and components. Out of its many language bindings, we will use Python to implement a use case, just to show how simple this is. You will probably like the use of [asyncio](https://docs.python.org/3/library/asyncio.html) in the talk. For those of you who don't know what this is and what problems it solves, I'll try to explain, however hard that may be. I might fail though. If you are interested: my last year's talk [Python, asyncio, libgpiod, and Pointless Blinking](https://media.ccc.de/v/glt24-435-python-asyncio-libgpiod-and-pointless-blinking) contains a deeper [asyncio](https://docs.python.org/3/library/asyncio.html) introduction. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/38MNWT/…
Quantenkryptographie ist wichtig, weil Quantencomputer in etwa zehn Jahren die derzeitigen Verschlüsselungsmethoden brechen werden. Neben den PQC-Ansatz bietet auch QKD (Quantum Key Distribution) eine Lösung, indem es quantenmechanische Effekte wie z.B. verschränkte Photonen verwendet, um sichere Schlüssel für symmetrische Verschlüsselung ohne Schlüsselaustausch zu erzeugen. Vorstellung eines Use-case welcher Cancom im Zuge eines Europäischen Forschungsprojekt (QCI-CAT) geleitet vom AIT umgesetzt hat. In diesem Projekt wurde ein fehlendes Puzzlestück auf Opensource Basis entwickelt, das Resultat "Arnika" - Quantenresistentes VPN basierend auf Wireguard. Arnika kann über eine ETSI014 Schnittstelle Schlüsselmaterial von einem QKD (Quantum Key Distribution) System abrufen und in Wireguard VPN als pre-shared Key injecten. Zusätzlich kann es Schlüsselmaterial von einem PQC System zb. Rosenpass verwenden und via HKDF eine Kombination aus QKD und PQC Schlüssel an Wireguard VPN als PSK weitergeben. Quantenkryptographie ist wichtig, weil Quantencomputer in etwa zehn Jahren die derzeitigen Verschlüsselungsmethoden brechen werden. Neben den PQC-Ansatz bietet auch QKD (Quantum Key Distribution) eine Lösung, indem es quantenmechanische Effekte wie z.B. verschränkte Photonen verwendet, um sichere Schlüssel für symmetrische Verschlüsselung ohne Schlüsselaustausch zu erzeugen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/7XUMLX/…
Kubernetes has evolved far beyond its roots as an orchestration platform. Today, it's a powerful and flexible engine capable of managing a wide variety of workloads, from virtual machines to WebAssembly applications to AI inference models. In this talk, we'll explore how Kubernetes can be leveraged to run non-traditional workloads, tackling common challenges and showcasing cutting-edge solutions. We'll start by discussing KubeVirt, a technology that enables seamless migration of on-premise VMs into a Kubernetes environment, making it easier to consolidate infrastructure and modernize legacy systems. Next, we’ll dive into WebAssembly (WASM) workloads using SpinKube, highlighting WASM’s security, sandboxing, and near-instant startup times that make it ideal for lightweight cloud-native applications. Lastly, we’ll cover running AI models and inferences on Kubernetes with an emphasis on optimizing performance through proper cluster topology, hardware considerations like GPUs, and scalable configurations. Throughout the talk, I will showcase live demos of each workload type—VMs, WASM apps, and AI models—running on Kubernetes, providing practical examples and real-world use cases. Whether you're looking to expand Kubernetes usage in your projects or exploring new workloads to orchestrate, this session will offer valuable insights and hands-on solutions for diverse compute needs. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/FVPWLT/…
Wie mit Hilfe des Open Source Werkzeugkastens (mimtproxy, curl, jq, ..) ein behördlich eingesetztes System analysiert und dabei die Sicherheitsversprechen des Herstellers in Frage gestellt wurden. Aufgrund fehlender Sicherheitsmechanismen war (ist?) es für unprivilegierten Benutzeraccounts in der „moPS App Engine“ möglich willkürliche Schreiboperationen durchzuführen. Hierdurch werden in Folge mehrere Angriffsszenarien wie Rechteausweitung, Datenabgriff, -manipulation und auch die komplette Übernahme des Systems möglich. Das System wird z.Z. von verschiedenen Bundesländern Österreichs, der ASFINAG oder auch der deutschen Bundespolizei eingesetzt. Obwohl bereits im Sommer 2021 auf grundsätzliche architekturelle Fehler hingewiesen wurde, dauerte die Behebung ebenjener bis Winter 2024. Ein Vortrag über den Fund der Schwachstellen Spaß beim Proof-Of-Concept (mitm, curl, ... ) sich daraus ergebenden Bedrohungsszenarien langsam mahlende Mühlen der öffentlichen Hand, Überforderung von Entscheidungsträgern und der Angst vor Kunden mit einem vorläufigen Happy End. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/RDFDVR/…
Wie funktioniert ein Internet Service Provider (ISP) und was sind die "mechanischen" Unterschiede (und Gleichheiten) zwischen den verschiedenen Access Technologien (FTTH, HFC, DSL, Mobile). Wie funktionieren diese, welche Services sind dafür notwendig und wie viele davon kann man ganz elegant mit Open Source Tools abdecken? Wo liegen die Limits und wo spielen sie keine Rolle? Praktische Beispiele auf Basis von tatsächlichen Kunden-Implementationen im In- und Ausland. Wie funktioniert ein Internet Service Provider (ISP) und was sind die "mechanischen" Unterschiede (und Gleichheiten) zwischen den verschiedenen Access Technologien (FTTH, HFC, DSL, Mobile). Wie funktionieren diese, welche Services sind dafür notwendig und wie viele davon kann man ganz elegant mit Open Source Tools abdecken? Wo liegen die Limits und wo spielen sie keine Rolle? Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/7XUMLX/…
The keyboard is your main interface to the computer and most of us use it for hours everyday. Therefore, it makes sense to have the keyboard customized to your liking. We will explain what mechanical keyboards are and what different levels of customization are possible and why you may want them. Additionally we present the necessary tools, skills and resources you need and show you how easy it is to either modify a commercial keyboard or create your own - completely new from scratch. # DIY: Build your own mechanical Keyboard ### Why, how, and how deep is the rabbit hole? Improving the office setup usually doesn't go much further than buying an ergonomic chair or maybe a wrist rest. However, the keyboard is your main interface to the computer and most of us use it for hours everyday without ever thinking about it. Therefore, it makes sense to improve the experience and have the keyboard customized to your liking. This can be done with mechanical keyboards, which are often seen as superior to the more common membrane keyboards. They usually offer a better typing experience with options for tactile and audible (clicky) feedback, are more durable and damaged keys can be easily replaced, while switches can even be hot-swapped. Additionally they allow all kinds of customizations up to a completely custom build. First, we will explain what mechanical keyboards are, how they work and why you may want one. To illustrate this, we will briefly tell about our journeys and different reasons why we finally ended up building our own keyboards. Next, we will talk about different levels of "building your own" keyboard. Starting from programming different layouts and exchanging switches on a commercial one, over changing the firmware up to completely building a keyboard, either from some open hardware project or from scratch, creating your own unique keyboard. We will explain in detail the different customization options, which skills and tools are necessary, which resources are available and how easy it really is to build a keyboard. Additionally, we will show demos of what can be built and what can be achieved with different levels of customization. At the end of our talk you will know about: - All required components of a keyboard - What level of customization you might want - How and where to start with your own mechanical keyboard project Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/H7AVKF/…
Digital typesetting is the art of creating digital documents based on user-provided data. In this talk, I want to ask the question: are we digital typesetting yet? There is a myriad of requirements for a modern typesetting system: From Unicode support to i18n, i10n, and a11y. From a large corpus of markup languages to multiple image file formats. From EPUB to PDF. People do not want to miss out latest trends in typography like variable fonts and emojis. And in the end, every part could be provided by a human, a computer, or some AI. Do we have the tools at hand? Can one system even implement all those requirements? I want to evaluate how various tools like established LaTeχ, newcomer typst, and various others like speedata Publisher and SILE satisfy those requirements. What are their strengths and what are their weaknesses? Can they be adapted to missing requirements? And what about frontends like sphinx and Quarto? My goal for this talk is to give every attendee some guidance for the future which tool might suit their usecase. Slides: [https://lukas-prokop.at/talks/glt25-awdty/slides.pdf](lukas-prokop.at/talks/glt25-awdty/slides.pdf) Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/PDXSBD/…
In einer zunehmend komplexen Welt von hybriden Clouds und global verteilten Anwendungen stellt die Orchestrierung und das Scheduling über mehrere Kubernetes-Cluster hinweg eine echte Herausforderung dar. In diesem Vortrag wird Karmada (Kubernetes Armada) vorgestellt, ein Framework, das die Ausführung von Cloud-nativen Anwendungen über mehrere Cluster und Clouds hinweg ermöglicht, ohne dass Anpassungen an den Anwendungen vorgenommen werden müssen. Wir demonstrieren die zahlreichen Funktionen wie Hochverfügbarkeit, Fault Tolerance und Traffic Scheduling live in einem Hybrid Cloud Setup, um die Flexibilität eindrucksvoll zu veranschaulichen. Dieser Vortrag richtet sich an fortgeschrittene SRE's, Platform Engineers und #CloudNativeNerds, um neue Horizonte zu eröffnen und in die Welt des Kubernetes Cluster Managements einzuführen. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/9HD8BG/…
Was ist Open Source Software (OSS)? Was unterscheidet OSS von anderer Software? Welche Lizenzen gibt es? Welche Lizenz wähle ich für mein Projekt? Was muss ich beachten wenn ich Open Source Software einsetze? Was ist Open Source Software (OSS)? Was unterscheidet OSS von anderer Software? Welche Lizenzen gibt es? Welche Lizenz wähle ich für mein Projekt? Was muss ich beachten wenn ich Open Source Software einsetze? Dieser Vortrag soll eine Grundeinführung in OSS Lizenzen geben und beleuchtet die Unterschiede der populärsten OSS Lizenzen. Die kleinen feinen Unterschiede zwischen den Lizenzen können essentiell sein um die Verwendung deiner Software einzuschränken oder großzügig frei zu geben. Du ermöglichst leichteres Teilen oder verpflichtest zur Freigabe geändertere Varianten. Manchmal möchte man großen Einzelhändler:innen das Verkaufen der eigenen Software in ihrer Cloud als Software as a Service Lösung verbieten. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/FRMHAG/…

1 Die Einführung einer Cloud-Adoption-Strategie für ein großes Unternehmen in der Automobilindustrie (glt25) 34:21
Die Cloud-Migration ist ein entscheidender Schritt zur Modernisierung unserer Softwareanwendungen und zur Sicherung unserer Wettbewerbsfähigkeit. In diesem Vortrag werden wir unsere Reise, Herausforderungen und den strategischen Plan zur Einführung cloud-nativer Technologien teilen. Unsere Reise begann mit mehreren Proof-of-Concepts, um unsere bestehenden Softwareanwendungen in die Cloud zu migrieren. Letzten Sommer gewannen wir durch die strategische Partnerschaft mit Microsoft erheblich an Schwung. Nun benötigen wir eine umfassende Cloud-Adoptionsstrategie. Unser Ziel ist es, mehr als 50 Anwendungen als Software-as-a-Service (SaaS) für unsere Kunden anzubieten. Dies erfordert eine technische Transformation und die Entwicklung eines tragfähigen Geschäftsmodells für unsere SaaS-Produkte. Wir stehen vor mehreren Herausforderungen, da dies unser aktueller Stand ist: * Ein heterogenes Softwareportfolio * Mehrere Geschäftseinheiten und Teams * Unterschiedliche Technologie-Stacks * Mangelndes Wissen über den Betrieb cloud-nativer Anwendungen Um diese Herausforderungen zu bewältigen, konzentrieren wir uns auf: * Cloud-Native Readiness: Vorbereitung unseres Unternehmens auf cloud-native Operationen. * Infrastructure as Code (IaC): Nutzung von IaC, um Cloud-Ressourcen konsistent zu verwalten und bereitzustellen. * Automatisierung: Automatisierung der Bereitstellung unserer SaaS-Anwendungen, um Effizienz und Zuverlässigkeit zu gewährleisten. Indem wir diese Herausforderungen direkt adressieren, wollen wir unser Softwareportfolio transformieren und unseren Kunden robuste, skalierbare SaaS-Lösungen anbieten. Funktioniert dies reibungslos? Finde es raus und begleite uns auf unserer Reise! Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/VGX8LW/…
I would like to introduce the concept of a gamejam in the context of providing learning material to bridge the gap between high schools and universities with a focus on STEM subjects. The idea of a gamejam is to cocreate minigames which are conceptionalized, developed and ready for playtesting within 48 hours. The contents and code produced is licensed as Open Educational Resource (MIT license and CC-BY-4.0) to allow to share the project and continue to jam. I will give insights in the previous organized OER Gamejams in Vienna and Graz and present some games for live playtesting. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/GPBKAK/…
With the advent of verified/secure boot, bootloaders have become critical components in the chain of trust for embedded Linux systems. This talk will explore common security issues in verified boot implementations and provide an in-depth analysis of vulnerabilities found in popular bootloaders. Attendees will learn about the implications of these vulnerabilities and practical mitigation strategies to enhance device security. Over decades, the role of bootloaders has been rather straightforward, loading an operating system kernel and starting it, optionally with some configuration or visual enhancements. However, with the rise of verified, or secure boot, bootloaders now find themselves at the beginning of the chain of trust. Being a member of the chain of trust comes with significant responsibility. Bugs or misconfigurations are no longer just unpleasant; they now undermine the entire security concept of a device. In this talk, Richard will highlight common problems he has encountered in verified boot implementations of embedded Linux systems. He will also provide a deep dive into some vulnerabilities he has discovered in popular bootloaders and discuss how to mitigate them. Licensed to the public under https://creativecommons.org/licenses/by/4.0/ about this event: https://pretalx.linuxtage.at/glt25/talk/JBLASG/…
به Player FM خوش آمدید!
Player FM در سراسر وب را برای یافتن پادکست های با کیفیت اسکن می کند تا همین الان لذت ببرید. این بهترین برنامه ی پادکست است که در اندروید، آیفون و وب کار می کند. ثبت نام کنید تا اشتراک های شما در بین دستگاه های مختلف همگام سازی شود.