Nächste Veranstaltungen:

CALENDAR

Keinen Termin mehr verpeilen? Einfach den Veranstaltungskalender abonnieren!

Datengarten 59

Coreboot

coreboot ein open source bootloader zusammen mit SeaBIOS ist dieser ein Ersatz für das OEM BIOS or UEFI. Welche Computerhersteller updated das BIOS nach Sicherheitslücken? Die meisten BIOS werden nach Produktrelease noch 1-2 geupdated, danach fühlt sich der Hersteller nicht mehr Verantwortlich für das Mainboard. Das BIOS/UEFI benötigt immer mehr und mehr Platz. Von kleinen ROM Chips ist es mittlerweile bei 12 MB angekommen. Der Vortrag gibt eine Einführung zu coreboot. [Read More]

Datengarten 58

Circumvent WPA2

In diesem Vortrag soll es darum gehen wie die Sicherheit die WPA/WPA2 bietet, durch verschiedene Protokolle oder Implementationen untergraben wird. Zunächst wird WPA kurz erklärt und gezeigt, dass bruteforce zurzeit keinen Sinn macht. Dann werden die Möglichkeiten beleuchtet WPA-Passwörter von verschiedenen Router Herstellern vorherzusagen und wie WPS die Sicherheit des besten Passworts aushebelt.

Folien

Datengarten 57 Spezial

From Secret Manoeuvres to Undercover Research

Beschreibung Deutsch 2010 enttarnten britische Aktivist_innen einen verdeckten Ermittler, der als Aktivist seit sieben Jahren unter ihnen lebte. Die Enttarnung von Mark Kennedy war der Anfang, danach gab es eine ganze Reihe weiterer Fälle. Wir wissen, dass geheime Polizei-Einheiten seit mehr als 40 Jahren politische Gruppen und soziale Bewegungen infiltrieren - seit den Demonstrationen in den 60ern gegen den Vietnamkrieg der USA. Wie arbeiten die verdeckten Ermittler_innen und was sind die Auswirkungen? [Read More]

Datengarten 56

Hands-on Rad1o

Der Datengarten 56 widmet sich voll und ganz dem Rad1o Badge vom CCCamp 2015. schneider, einer der Entwickler des Rad1os vom Chaos Computer Club München (MUC), führt durch den Abend und demonstriert, was man mit dem Rad1o jetzt schon so basteln kann, an was für konkreten Projekten gearbeitet wird und welche wünschenswert wären.

Datengarten 54

Das Internet hinter Eurem DSL Modem

Wegen einiger bedenklicher Aspekte wird es leider weder Stream noch eine Aufzeichnung geben. Wir bitten um Verständnis. Das Internet. Kommt aus der Wand, sollte immer funktionieren und beinhaltet viel zu viele Katzen. Was kommt nach der Coax/TAE-Dose zu Hause? Was sind DSLAMs, Backbones, Waves, CDNs und IXPs? Woher weiss das Paket wo es hin soll? Wie liest man Traceroutes? Was ist ein Fibercut und wieso bekommt man das so selten mit? [Read More]

Datengarten 53

Little big data

Hinweis: Wegen einiger bedenklicher rechtlicher Aspekte wird es leider weder Stream noch eine Aufzeichnung geben. Ich bitte um Verständnis. Ein Geheimdienst im 21. Jahrhundert, der was auf sich hält, muss Big Data machen: Möglichst alles über alle Bürger sammeln, horten, sortieren, filtern, rastern und ja niemandem was von den Ergebnissen mitteilen. Da hab ich mir gedacht: Das kann ich auch! Daher mache ich für meinen eigenen Kurznachrichtendienst eben in Little Big Data. [Read More]

Datengarten 52

Reproducible Builds

With free software, anyone can inspect the source code for malicious flaws. But Debian provide binary packages to its users. The idea of “deterministic” or “reproducible” builds is to empower anyone to verify that no flaws have been introduced during the build process by reproducing byte-for-byte identical binary packages from a given source. This talk will explain the current status of the Debian Reproducible Builds project, how this is relevant for the complete free software eco system and how you can contribute. [Read More]

Datengarten 51

Puppet … Konfigurationsmanagement

“Puppet … Konfigurationsmanagement“ (KM; englisch configuration management, CM) ist eine Managementdisziplin, die organisatorische und verhaltensmäßige Regeln auf den Lebenslauf eines Produkts und seiner Konfigurationseinheiten von Entwicklung über Herstellung und Betreuung bis hin zur Entsorgung anwendet.” Wikipedia - https://de.wikipedia.org/wiki/Konfigurationsmanagement , 20.03.2015 Hört sich komisch an, ist aber gar nicht so falsch. Es geht um Server (Linux/Unix…[ja, auch Windows, aber wer will das denn schon]) Konfiguration. Man kennt das ja, man richtet einen neuen Server ein, dann noch einen und dann noch einen und dann… Immer wieder das Gleiche. [Read More]

Datengarten 50

ZigBee

ZigBee ist ein Drahtlosprotokoll für den Embedded-Bereich, welches auf dem Funkstandard IEEE 802.15.4 basiert und 2004 von der ZigBee Alliance in der ersten Version veröffentlicht wurde. Obwohl es an einigen Stellen viel Intelligenz und Komplexität besitzt, soll es möglichst sparsam mit den zur Verfügung stehenden Ressourcen auskommen. Um einen guten Überlick über das Protokoll zu bekommen, besonders mit Bezug auf das Sicherheitskonzept, wird auf folgendes eingegangen: IEEE 802.15.4 Protokoll Allgemein ZigBee ZigBee (Features): Networking Security Profile (zwei werden vorgestellt: Heimautomatisierung und Lichtsteuerung, ZHA u. [Read More]