Datengarten 59
Coreboot
Posted on November 10, 2015
| 1 minutes
|
coreboot ein open source bootloader zusammen mit SeaBIOS ist dieser ein Ersatz für das OEM BIOS or UEFI. Welche Computerhersteller updated das BIOS nach Sicherheitslücken? Die meisten BIOS werden nach Produktrelease noch 1-2 geupdated, danach fühlt sich der Hersteller nicht mehr Verantwortlich für das Mainboard. Das BIOS/UEFI benötigt immer mehr und mehr Platz. Von kleinen ROM Chips ist es mittlerweile bei 12 MB angekommen. Der Vortrag gibt eine Einführung zu coreboot.
[Read More]
Datengarten 58
Circumvent WPA2
Posted on October 13, 2015
| 1 minutes
|
In diesem Vortrag soll es darum gehen wie die Sicherheit die WPA/WPA2
bietet, durch verschiedene Protokolle oder Implementationen untergraben
wird. Zunächst wird WPA kurz erklärt und gezeigt, dass bruteforce
zurzeit keinen Sinn macht. Dann werden die Möglichkeiten beleuchtet
WPA-Passwörter von verschiedenen Router Herstellern vorherzusagen und
wie WPS die Sicherheit des besten Passworts aushebelt.
Folien
Datengarten 57 Spezial
From Secret Manoeuvres to Undercover Research
Posted on September 28, 2015
| 3 minutes
|
Beschreibung Deutsch 2010 enttarnten britische Aktivist_innen einen verdeckten Ermittler, der als Aktivist seit sieben Jahren unter ihnen lebte. Die Enttarnung von Mark Kennedy war der Anfang, danach gab es eine ganze Reihe weiterer Fälle. Wir wissen, dass geheime Polizei-Einheiten seit mehr als 40 Jahren politische Gruppen und soziale Bewegungen infiltrieren - seit den Demonstrationen in den 60ern gegen den Vietnamkrieg der USA. Wie arbeiten die verdeckten Ermittler_innen und was sind die Auswirkungen?
[Read More]
Datengarten 56
Hands-on Rad1o
Posted on September 8, 2015
| 1 minutes
|
Der Datengarten 56 widmet sich voll und ganz dem
Rad1o Badge vom CCCamp
2015. schneider, einer der
Entwickler des Rad1os vom Chaos Computer Club München
(MUC), führt durch den Abend und demonstriert, was man mit dem Rad1o jetzt
schon so basteln kann, an was für konkreten Projekten gearbeitet wird und
welche wünschenswert wären.
Datengarten 55
Technology and data use among vulnerable communities
Posted on July 14, 2015
| 1 minutes
|
Looking at how new technologies are being used in less developed
economies to help address pressing social problems.
The talk will be given in German.
Datengarten 54
Das Internet hinter Eurem DSL Modem
Posted on June 23, 2015
| 1 minutes
|
Wegen einiger bedenklicher Aspekte wird es leider weder Stream noch eine Aufzeichnung geben. Wir bitten um Verständnis.
Das Internet. Kommt aus der Wand, sollte immer funktionieren und beinhaltet viel zu viele Katzen.
Was kommt nach der Coax/TAE-Dose zu Hause? Was sind DSLAMs, Backbones, Waves, CDNs und IXPs? Woher weiss das Paket wo es hin soll? Wie liest man Traceroutes? Was ist ein Fibercut und wieso bekommt man das so selten mit?
[Read More]
Datengarten 53
Little big data
Posted on June 9, 2015
| 1 minutes
|
Hinweis: Wegen einiger bedenklicher rechtlicher Aspekte wird es leider weder Stream noch eine Aufzeichnung geben. Ich bitte um Verständnis.
Ein Geheimdienst im 21. Jahrhundert, der was auf sich hält, muss Big Data machen: Möglichst alles über alle Bürger sammeln, horten, sortieren, filtern, rastern und ja niemandem was von den Ergebnissen mitteilen. Da hab ich mir gedacht: Das kann ich auch! Daher mache ich für meinen eigenen Kurznachrichtendienst eben in Little Big Data.
[Read More]
Datengarten 52
Reproducible Builds
Posted on May 26, 2015
| 1 minutes
|
With free software, anyone can inspect the source code for malicious flaws. But Debian provide binary packages to its users. The idea of “deterministic” or “reproducible” builds is to empower anyone to verify that no flaws have been introduced during the build process by reproducing byte-for-byte identical binary packages from a given source.
This talk will explain the current status of the Debian Reproducible Builds project, how this is relevant for the complete free software eco system and how you can contribute.
[Read More]
Datengarten 51
Puppet … Konfigurationsmanagement
Posted on May 12, 2015
| 1 minutes
|
“Puppet … Konfigurationsmanagement“ (KM; englisch configuration management, CM) ist eine Managementdisziplin, die organisatorische und verhaltensmäßige Regeln auf den Lebenslauf eines Produkts und seiner Konfigurationseinheiten von Entwicklung über Herstellung und Betreuung bis hin zur Entsorgung anwendet.” Wikipedia - https://de.wikipedia.org/wiki/Konfigurationsmanagement , 20.03.2015
Hört sich komisch an, ist aber gar nicht so falsch. Es geht um Server (Linux/Unix…[ja, auch Windows, aber wer will das denn schon]) Konfiguration. Man kennt das ja, man richtet einen neuen Server ein, dann noch einen und dann noch einen und dann… Immer wieder das Gleiche.
[Read More]
Datengarten 50
ZigBee
Posted on April 14, 2015
| 1 minutes
|
ZigBee ist ein Drahtlosprotokoll für den Embedded-Bereich, welches auf dem Funkstandard IEEE 802.15.4 basiert und 2004 von der ZigBee Alliance in der ersten Version veröffentlicht wurde. Obwohl es an einigen Stellen viel Intelligenz und Komplexität besitzt, soll es möglichst sparsam mit den zur Verfügung stehenden Ressourcen auskommen. Um einen guten Überlick über das Protokoll zu bekommen, besonders mit Bezug auf das Sicherheitskonzept, wird auf folgendes eingegangen:
IEEE 802.15.4 Protokoll Allgemein ZigBee ZigBee (Features): Networking Security Profile (zwei werden vorgestellt: Heimautomatisierung und Lichtsteuerung, ZHA u.
[Read More]