Chaos Computer Club - recent events feed: Recent Episodes

sirgoofy

Der Chaos Computer Club ist die größte europäische Hackervereinigung, und seit über 25 Jahren Vermittler im Spannungsfeld technischer und sozialer Entwicklungen.

View Details

With the support of the Dutch embassy in Tokyo, I have researched Coordinated Vulnerability Disclosure (CVD) in Japan for DIVD. Japan’s governmental policy on CVD dates back to 2004. Although Japanese criminal law and jurisprudence do not allow for large-scale intrusive vulnerability research and disclosure, Japanese institutes help citizens disclose zero days to vendors and report vulnerabilities to website operators. Also, the Nation Institute for Information Communication Technology scans and notifies vulnerable IoT, and the Japanese government has adjusted laws to allow this.With the support of the Dutch embassy in Tokyo, I have researched Coordinated Vulnerability Disclosure (CVD) in Japan for the Dutch Institute for Vulnerability Disclosure. Key findings:Japan’s governmental policy on CVD dates back to 2004. The Japanese Computer Emergency Response Team Coordination Center (JPCERT/CC) is an independent institute founded in 1996 and currently funded by METI. The center handles incidents, analyses and shares information on online threats, monitors internet traffic, and has published Vulnerability Notes with Advisories since 2004.Japanese criminal law and jurisprudence do not allow for large-scale intrusive vulnerability research and disclosure as Dutch case law does. In Japan, doing CVD on a broader scope and without informed consent is perceived as very rare. Security researchers generally fear prosecution as they may violate cyber security and privacy laws. A common statement at hacker events was: “I only report if they provide a bug bounty.”Japanese institutes help citizens disclose zero days to vendors and report vulnerabilities to website operators. Organizations like IPA and JPCERT/CC provide structured processes for reporting vulnerabilities, focusing primarily on zero days affecting software or websites widely used in Japan. These reports are forwarded to vendors and operators, though researchers must navigate strict conditions.The Nation institute for Information Communition Technology scans and notifies vulnerable IoT, and the Japanese government has adjusted laws to allow this. The NOTICE project aims to prevent cyber-attacks by scanning IoT devices on weak passwords by attempting to log in. These activities run parallel to the Handling Regulations for Information Related to Vulnerabilities in Software Products and clearly violate cyber security laws. In order to proceed on this endeavor, the Cabinet overruled the Act on Prohibition of Unauthorized Computer Access by a special law, which provided NICT the mandate. To my knowledge, this is unique in the world.Licensed to the public under http://creativecommons.org/licenses/by/4.0about this event: https://pretalx.hackerhotel.nl/2025/talk/GEVFSR/

View Details

Openingstalk by Dimitri opening Hackerhotel 2025In this openingstalk i will open Hackerhotel 2025 and thank all people that helped me and explain about how this Hackerhotel 2025 organisation went.Licensed to the public under http://creativecommons.org/licenses/by/4.0about this event: https://pretalx.hackerhotel.nl/2025/talk/EMVMAX/

View Details

How to make an Android App for Android Auto, a demo of the MapLibre sample app, and stories about Flitsmeister.FrankkieNL has worked on the Android Auto (and Automotive) version of the Flitsmeister app.This navigation app uses MapLibre to render a map on the Car screen.During this talk, we will discuss how this works and how you can create your own Android Auto-based app.Licensed to the public under http://creativecommons.org/licenses/by/4.0about this event: https://pretalx.hackerhotel.nl/2025/talk/ZQ3RYV/

View Details

Lockpicking is a sport where you open locks without force and mostly without keys. While doing this activity nothing much can be seen of the actual process. In stead you need to rely on sound and feel (tactile feedback from the lock). Therefor a lot of people (including us) think a visual impaired person could be rather good at this (as they are more trained to use the "other" senses)The firsts steps into locksport however are VERY visually heavy (video's, pictures, diagrams) which makes it rather hard for a visual impaired person to get started.We believe we fixed that now.Licensed to the public under http://creativecommons.org/licenses/by/4.0about this event: https://pretalx.hackerhotel.nl/2025/talk/WBSRED/

View Details

Motivationsvortrag über verschiedene Microcontroller und Abstraktionsfähigkeit durch höhere ProrgammiersprachenAssembler->C->Rust, Arduino, STM32, ESP32https://www.ulm.ccc.de/ccc/chaosseminar/2025_02_embedded-software-entwicklung/https://wieerwill.dev/about this event: https://www.ulm.ccc.de/ccc/chaosseminar/2025_02_embedded-software-entwicklung/

View Details

🇬🇧 English VersionOpen Politics – Collaborative Tools for Open Political Data Politics is complex, and making sense of it requires access to good information. The Open Politics Project is working on and operationalising open-source tools that help analyse political structures, decisions, and developments—so that journalists, researchers, activists, and engaged citizens can better understand and interpret them.Our goal is to make political data more accessible and useful. We bring together existing methods from data analysis, political science, and AI, while also experimenting with new approaches—always in the open, documented, and improved through collaboration. From user-friendly visualisations to structured databases, we explore ways to work with political data in a way that’s practical and meaningful.We call it: Open Source Political IntelligenceAt Datengarten on February 5, 2025, we’ll share our latest progress, discuss challenges, and give a behind-the-scenes look at our work.📍Chaos Computer Club Berlin (CCCB), Marienstraße 11, 10117 BerlinLet’s talk about how we can make political information more open and useful for everyone.🔗 Open Politics Project: https://open-politics.org/about, https://github.com/open-politics/open-politics, https://github.com/open-politics/opol🇧🇪 German VersionOpen Politics – Offene Werkzeuge für politische Daten Politik ist oft schwer durchschaubar – aber mit den richtigen Werkzeugen lassen sich Strukturen, Entscheidungen und Entwicklungen besser verstehen. Das Open Politics Project entwickelt und operationalisiert Open-Source-Methoden zur Analyse politischer Daten, um Journalist:innen, Forschenden, Aktivist:innen und interessierten Bürger:innen den Zugang zu politischen Informationen zu erleichtern.Unser Ziel ist es, politische Daten verständlich und nutzbar zu machen. Wir verbinden bestehende Ansätze aus Datenanalyse, Politikwissenschaft und KI, probieren neue Methoden aus und dokumentieren alles offen, um es gemeinsam weiterzuentwickeln. Von interaktiven Visualisierungen bis zu strukturierten Datensammlungen – wir experimentieren mit Wegen, politische Informationen alltagstauglicher zu gestalten.We call it: Open Source Political IntelligenceBeim Datengarten am 05. Februar 2025 sprechen wir über unseren aktuellen Stand, diskutieren Herausforderungen und geben einen Einblick in unsere Arbeit.📍Chaos Computer Club Berlin (CCCB), Marienstraße 11, 10117 BerlinLasst uns gemeinsam überlegen, wie politische Informationen offener und zugänglicher werden können.🔗 Open Politics Project: https://open-politics.org/about, https://github.com/open-politics/open-politics, https://github.com/open-politics/opolLicensed to the public under http://creativecommons.org/licenses/by-sa/3.0/about this event: https://c3voc.de

View Details

We present fatal security flaws in the HALFLOOP-24 encryption algorithm, which is used by the US military and NATO. HALFLOOP-24 was meant to safeguard the automatic link establishment protocol in high frequency radio, but our research demonstrates that merely two hours of intercepted radio traffic are sufficient to recover the secret key. In the talk, we start with the fundamentals of symmetric key cryptography before going into the details of high frequency radio, HALFLOOP-24, and the foundation of our attack.High frequency (HF) radio, also known as shortwave radio, is commonly used by the military, other government agencies and industries that need highly robust long-distance communication without any external infrastructures. HF radio uses frequencies between 3 and 30 MHz. These frequencies enable skywave propagation, where the radio signals are reflected by electrically charged particles in the upper atmosphere. While this effect enables communication across very large distances, historically, it required trained and experienced operators to establish a radio link.This dependence on operators was reduced by the introduction of the automatic link establishment (ALE) protocol. In a nutshell, an ALE-enabled radio establishes a link to another radio by selecting a suitable frequency according to a propagation model and then transmitting a call frame. If the frequency is good, the other radio receives the frame and the two radios perform a handshake to set up a link. The encryption of these ALE frames is known as linking protection. It is primarily meant to protect unauthorized users from establishing links with radios in a network or interfering with established links. Additionally, encryption of ALE frames also protects the network from certain types of traffic analysis, which is the analysis of operating data such as network structure, frequencies, callsigns and schedules. The first ALE standard did not specify a cipher, but specified how to integrate a stream cipher with ALE. Later standards introduced the 56-bit key Lattice/SoDark cipher, which is now recommended to be replaced with HALFLOOP whenever possible.HALFLOOP, which is standardized in US standard MIL-STD-188-14D since 2017, is essentially a downscaled version of the Advanced Encryption Standard (AES), which effectively is the most used encryption algorithm today. While this downscaling led to many strong components in HALFLOOP, a fatal flaw in the handling of the so-called tweak enables devastating attacks. In a nutshell, by applying a technique known as differential cryptanalysis, an attacker can skip large parts of the encryption process. In turn, this makes it possible to extract the used secret key and hence enables an attacker to break the confidentiality of the ALE handshake messages and also makes an efficient denial-of-service attack possible.These attacks are described in the two research papers, Breaking HALFLOOP-24 and Destroying HALFLOOP-24. They were initiated by the presentation of the Cryptanalysis of the SoDark Cipher, the predecessor of HALFLOOP.Licensed to the public under http://creativecommons.org/licenses/by/4.0about this event: https://events.ccc.de/congress/2024/hub/event/breaking-nato-radio-encryption/

View Details

End-users in cellular networks are at risk of connecting to fake base stations, and we show that mitigations pushed in 5G are insufficient.Machine-in-the-Middle (MitM) attackers aim to overhear and manipulate network traffic. The MitM position can also be used as an entry point for baseband exploitation. Proceeding from there, attackers can gain full control of a user’s phone. Standardization bodies pushed many mitigations against MitM into the specification of cellular networks. However, roaming agreements still enable powerful attackers to perform seamless attacks – even in 5G!In this talk, you’ll learn about the complex nature of cellular roaming and how roaming is implemented in recent smartphones. The specification puts a lot of trust in network operators. This impedes security in real-world deployments. We show that the capabilities of network operators exceed the intended capabilities of lawful interception. If those are abused, end-users have no possibility of noticing the attacks.Attacks on roaming are challenging to prevent or even detect in practice. The specification needs a major update to make cellular roaming secure. Users at risk should be aware of the current state of the system. We discuss multiple mitigations, including solutions for end-user devices.Licensed to the public under http://creativecommons.org/licenses/by/4.0about this event: https://events.ccc.de/congress/2024/hub/event/how-roaming-agreements-enable-5g-mitm-attacks/

View Details

In a world of centralized internet control, building your own mesh network isn't just a technical challenge—it's digital independence. This beginner-friendly guide walks through creating resilient mesh networks using accessible hardware like LoRa and ESP devices. From antenna selection to node placement strategy, learn how to build networks that operate independently of traditional infrastructure.Ever wondered how to create your own independent communication network? This practical introduction demonstrates how to build resilient mesh networks using affordable, readily available components. We'll demystify the process while emphasizing legal and responsible deployment.The talk breaks down into four key segments:Hardware Selection & Setup• Understanding LoRa, ESP, and other low-cost communication devices• Choosing the right antennas for your environment• Basic hardware configuration and initial setup• Cost-effective shopping guide and alternativesNetwork Planning 101• Basic principles of mesh network topology• Coverage planning and node placement strategy• Utilizing existing structures (old TV antennas, tall buildings)• Tools and software for network planning• Range testing and optimizationPractical Deployment• Weather-proofing your nodes• Power considerations (solar, battery, mains)• Legal considerations and responsible deployment• Documentation and network monitoring• Common pitfalls and how to avoid themAdvanced Topics & Future Expansion• Adding encryption and security layers• Integration with other network types• Scaling strategies• Community building and maintenanceLicensed to the public under http://creativecommons.org/licenses/by/4.0about this event: https://events.ccc.de/congress/2024/hub/event/building-your-first-lora-mesh-network-from-scratch/

View Details

Web security is increasingly an opt-in approach, leaving developers with both the opportunity and the responsibility to protect their applications. This talk will explore why and how developers can secure their sites against evolving threats.We'll delve into the nuances of cross-site leaks (xs-leaks) and discuss the Cross-Origin Resource Policy (CORP) as well as the abstractions provided by. Learn how these tools can empower you to build custom defenses and proactively safeguard your web applications.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

The need for comprehensive measurements of security and privacy risks on the Web is undeniable as it helps developers in focusing on emerging trends in security. However, large-scale scans for server-side vulnerabilities remains a sensitive topic, due to their potential to harm servers, disrupt services, and incur financial losses. Even smaller, singular tests can be controversial, as demonstrated by incidents like the CSU scandal around Lilith Wittmann in 2021 or the Modern Solution case in 2023. The gray area surrounding the legality, ethics, and industry perspectives on server-side scanning has led to hesitancy among researchers and ethical hackers, creating a critical gap in our understanding of how to conduct such scans responsibly.In this talk, we investigate and interactively discuss the murky boundaries of vulnerability scanning by exploring five typical scanning scenarios that researchers face on the Web. Drawing from We give insights into 23 in-depth interviews we conducted with legal experts, research ethics committee members, and website/server operators to identify what types of scanning practices are acceptable and where the red lines are drawn. We further substantiate these insights with findings from an online survey conducted with 119 server operators.Attendees will gain great insights into the current state of Web scanning, including the lack of judicial clarity and the ethical dilemmas researchers and ethical hackers face. This interactive session also offers a platform for audience members to challenge their own understanding of ethics, share opinions, and contribute to shaping the future of responsible Web security scans.In this talk, the audience will: Get an in-depth understanding of the legal and ethical challenges associated with large-scale server-side scanning research. Learn current best practices for conducting responsible Web security scans (at scale). See firsthand insights from legal experts, ethics committees, and operators on acceptable security research practices. Get an opportunity to engage in an interactive discussion to voice opinions and help influence future researchLicensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

Network fingerprinting exists for a while and some methods such as JA3 have achieved wide adoption across the industry. Introducing network fingerprinting into login flows can help you stave off attackers. However, there are various challenges that you need to overcome: technical, organizational and regulatory.In this talk we will take a look at the opportunities that network fingerprinting provides us. We will go through the various challenges that can arise and discuss possible ways of tackling them. I will draw from insights gathered at 1&1 Mail & Media - the company behind web.de, GMX and mail.com.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

In early 2024, hundreds of DKIM setups still used cryptographic keys vulnerable to a bug from 2008 in Debian's OpenSSL package. Vulnerable hosts included prominent names like Cisco, Oracle, Skype, and Github.In 2022, it was discovered that printers generated TLS keys that could be trivially broken with an over 300-year-old algorithm by Pierre de Fermat.Vulnerabilities in public/private key generation are amongst the most severe ones in cryptographic software. The speaker has developed the open-source tool badkeys, a tool to check cryptographic keys for known vulnerabilities. The talk will cover some of the findings and plans for future improvements in badkeys.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

Viele Teams stehen vor der Herausforderung, beim Threat Modeling relevante Bedrohungen zu identifizieren, insbesondere wenn nur wenig Security-Expertise vorhanden ist. Die Auswahl und Bewertung von potenziellen Risiken kann für Nicht-Experten schwierig sein. Dieser Lightning Talk zeigt, wie Generative AI (GenAI) hier unterstützen kann, indem sie Bedrohungsszenarien basierend auf bestehenden Daten und Modellen vorschlägt und hilft, erste Entscheidungen zu treffen. Der Vortrag gibt einen kurzen Überblick, wie GenAI als Hilfestellung den Threat-Modeling-Prozess effizienter und zugänglicher machen kann - und welche Einschränkungen es gibt.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

The OWASP AI Exchange provides a comprehensive framework to address the evolving security challenges presented by AI systems. As artificial intelligence continues to transform industries, securing these systems against emerging threats has become a top priority. This presentation will offer an in-depth overview of the OWASP AI Exchange, focusing on its mission to foster collaboration and align AI security standards across various industries. Attendees will explore the major security risks in AI, such as model poisoning, data theft, adversarial attacks, and vulnerabilities in machine learning algorithms. The session will also delve into the controls and countermeasures highlighted in the OWASP AI Exchange, offering mitigating risks throughout the AI lifecycle. Additionally, the session will address how organizations can use the AI Exchange to improve governance, implement best practices, and protect the confidentiality, integrity, and availability of AI systems.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

Die NIS2-Richtlinie (Network and Information Security Directive) der Europäischen Union stellt eine Weiterentwicklung der bestehenden Cybersicherheitsanforderungen dar und zielt darauf ab, die Resilienz und Sicherheit kritischer Infrastrukturen in der EU zu stärken. In Deutschland liegt derzeit mit dem NIS2UmsuCG (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz) ein Regierungsentwurf zur konkreten Ausprägung auf nationaler Ebene vor.Im Vergleich zur ursprünglichen NIS-Richtlinie erweitert NIS2 den Anwendungsbereich und verpflichtet mehr Unternehmen und Sektoren, strenge Cybersicherheitsmaßnahmen zu implementieren. Unternehmen müssen sich nun auf umfassendere Risikomanagementanforderungen, Meldepflichten bei Sicherheitsvorfällen und Sanktionen bei Nichteinhaltung einstellen. Doch was heißt das konkret für Unternehmen, sicherheitsverantwortliche Stellen und EntwicklerInnen in Unternehmen?Der Vortrag entmystifiziert die wesentlichen Neuerungen der NIS2 und zeigt, welche konkreten Schritte Unternehmen jetzt unternehmen müssen, um Compliance zu erreichen. Dazu gehören unter anderem die Etablierung robuster Cybersicherheitsstrategien, die Anpassung interner Prozesse und die Einführung effektiver Meldeverfahren. Angesichts strengerer Vorgaben und verstärkter Kontrollen wird es für Unternehmen entscheidend, die richtigen Maßnahmen rechtzeitig umzusetzen, um Bußgelder und Reputationsverluste zu vermeiden. Im Rahmen des Vortrages wird insbesondere praxisnah auf den aktuellen Stand des Gesetzgebungsverfahrens und relevante Pflichten für Unternehmen eingegangen.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

In the coming years, all EU member states will be required to provide their citizens with a digital identity wallet, as mandated by the European Union. The EU Digital Identity Wallet (EUDI Wallet) represents the largest implementation of its kind to date and brings with it significant challenges, particularly in terms of security, privacy, and interoperability. To address these challenges, the EU has chosen to leverage open standards widely adopted in the web ecosystem — such as OpenID for Verifiable Presentations (OpenID4VP) based the widely-used web standard OAuth 2.0, and Selective Disclosure JWT (SD-JWT) built on the JSON Web Token (JWT) framework.However, wallet ecosystems operate quite differently from the traditional web, requiring adaptations to these protocols to meet the unique demands of secure, decentralized identity management. This talk will provide a comprehensive overview of the EUDI Wallet's architecture and the key challenges posed by adapting native web protocols for wallet ecosystems. It will also explore the crucial role browser vendors will play in ensuring the security and smooth functioning of this new digital identity landscape.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

OAuth 2.0 has become the backbone of secure delegated authorization on the web, enabling users to grant third-party applications access to their data without revealing their credentials. It's also foundational for federated authentication via OpenID Connect and plays a critical role in emerging technologies like wallet ecosystems. However, despite its wide adoption, OAuth implementations are fraught with risks — many of which can lead to serious security breaches.The challenges arise from OAuth's use in contexts far more dynamic and high-stakes than what was originally envisioned. Today, OAuth protects sensitive financial APIs, powers identity verification systems, and secures modern app ecosystems — yet, many implementations remain vulnerable to attack. Even with the guidance from RFC6749 and RFC6819, subtle misconfigurations and outdated practices are still common, often due to the complexities of real-world deployments.To address these evolving security needs, the IETF is finalizing the OAuth 2.0 Security Best Current Practice (BCP), an updated set of recommendations designed to mitigate common vulnerabilities and improve OAuth implementations across industries. This new RFC introduces stronger security measures and deprecates insecure approaches like the Implicit Grant, while also tackling new threats such as the Authorization Server Mix-Up Attack.In this talk, we will dive into the core challenges of securing OAuth in today's dynamic and high-stakes environments. Attendees will learn about the most critical updates from the Security BCP, including the MUSTs, MUST NOTs, and SHOULDs that are essential for robust OAuth implementations.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

Once upon a time, developers and security experts relied on mostly server-side rendered vulnerable applications to train their web hacking skills. In 2014 the Juice Shop entered the stage as one of the first Rich Internet Application representatives. What started as a personal pet project with two dozen hacking challenges, became an OWASP Flagship project shortly after and grew in size, scope and use case coverage significantly over the years. Join us on a 10th anniversary tour through the origins, history and evolution of OWASP Juice Shop from 2014 to 2024, including new juicy hacking delicacies as well as some crazy shenanigans happening in and around the project.Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://c3voc.de

View Details

Einblicke in den Containertransport auf See - oder: wie genau kommen die ganzen Sachen eigentlich aus Asien hierher?Durch mein Interesse an Schiffen habe ich im Laufe der Zeit viele Details zur Containerlogistik aufgeschnappt, über die man sich normalerweise keine Gedanken macht oder zu denen gerne mal Fehlannahmen existieren. Unter Anderem werde ich die Punkte Geschichte und Aufbau des Containers, Containerschiffstypen und -größen und Arbeitsweise unterschiedlicher Containerterminals behandeln. Insbesondere werde ich auch darauf eingehen, was dabei alles automatisiert ist bzw. nicht mehr ohne Computer funktioniert. Alles davon allgemeinverständlich, für Interessierte aber durchaus mit technischen Details.https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/NDR897/

View Details

Eigentlich wollte ich nur Kubernetes Infrastruktur mit ohne externe Abhängigkeiten aufbauen.Das ist dann etwas eskaliert.Ein Reisebericht.Ob Ozeandampfer beim Hyperscaler oder Badewannenkapitäne mit IoT Systemen - Kubernetes Cluster verschrecken schon längst keine Seemenschen mehr.Doch geht das auch ohne Internet?Was brauchen wir, wenn wir ein airgapped Deployment aufziehen wollen?Auf welche Sandbänke und Riffe werden wir auflaufen?Eine Geschichte aus dem Logbuch, warum die Pflege von so einem Schiff auch ohne Seeungeheuer schon seine Tücken hat:Welche Werft nehmen wir? * Wie funktioniert der Stapellauf? (Distributionen)Wie starten wir die Maschine? * Was braucht es für die Ruderanlage? (etcd, kubeapi, containerruntime) * Wie bekommen wir unsere Betriebs- und Schmierstoffe? (Images, Secrets,…)Wie navigieren wir? * Wer gibt hier die Steuerbefehle? (pull & push deployments) * Was ist hier eigentlich alles? (service discovery)Wie sichern wir unsere Ladung? * Wie binden wir es zusammen? (PKI und Zertifikate) * Wie halten wir Seeungeheuer draußen? (perimeter security vs zero trust)Wenn Passagiere schon einmal mit (OCI/Docker) Containern gebastelt haben, dann werden sie auch dem Geschehen an Deck folgen können, trotz manch rauer See.https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/8VN8AN/

View Details

Normen und Standards bestimmen viele Dinge in unserem Leben - und scheinen häufig recht unverständlich. Zeit die tiefen Gewässer der Standardisierung zu erkunden!In diesem Talk geht es um die Systematik hinter Normen und vor allem ums lesen und verstehen. Denn Normen scheinen schon fast eine eigene Sprache zu haben, die sehr verwirred sein kann. Wir entschlüsseln die Sprache der Normen und schauen uns an, wie man die für sich benötigten Informationen aus einer Norm herauszieht.https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/H8MCEK/

View Details

Tauchen Sie ein in die Welt der Energydrinks und Mate! Erfahren Sie mehr über Inhaltsstoffe, Wirkungen und Unterschiede zwischen diesen Getränken. Analysieren Wir gemeinsam gesundheitliche Aspekte und Nachhaltigkeit. Ein informativer und unterhaltsamer Vortrag für alle Energie-Enthusiasten – setzen Wir die Segel Richtung Energie!Tauchen Sie ein in die faszinierende Welt der Energydrinks und Mate bei unserem Vortrag "Energie aus der Tiefe: Das Meer der Energydrinks und ihre Geheimnisse". Wir beginnen mit einer Einführung in die Geschichte und Entwicklung von Energydrinks, gefolgt von einer detaillierten Analyse ihrer Hauptinhaltsstoffe wie Koffein, Taurin und Zucker. Erfahren Sie, wie diese Bestandteile Ihre Leistungsfähigkeit und Konzentration beeinflussen können und welche Risiken bei übermäßigem Konsum bestehen.Zusätzliche wird es ein Vergleich zur Mate geben, die in der Hacker-Szene ein sehr beliebtes Getränk ist. Wir untersuchen die Ursprünge und Inhaltsstoffe von Mate und vergleichen diese mit Energydrinks. Dabei gehen wir auf Gemeinsamkeiten und Unterschiede ein, um ein klares Bild der jeweiligen Vor- und Nachteile zu zeichnen.Unser Vortrag beleuchtet die kulturelle Bedeutung von Mate in der Hacker-Szene und warum es dort so populär ist. Zusätzlich behandeln wir Nachhaltigkeitsaspekte und umweltfreundlichere Alternativen zu herkömmlichen Energydrinks, um ein umfassendes Verständnis der Thematik zu bieten.Am Ende des Vortrags haben Sie die Möglichkeit, Fragen zu stellen und sich an der Diskussion zu beteiligen. Ob Sie ein langjähriger Fan dieser Getränke sind oder einfach nur neugierig – dieser Vortrag bietet wertvolle Einblicke und interessante Informationen rund um das Thema Energiegetränke. Setzen wir gemeinsam die Segel Richtung Energie!https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/PUWNUH/

View Details

Since the beginning of this year I've been working on a home cockpit with the goal to finally have some (open source) resources for an "affordable" home cockpitIf you're an aviation enthusiast and want to bring your flight sim experience to the next level with a home cockpit, you've got a few options right now: Get a pre-built one... those cost you somewhere around 60-80k EUR Get individual parts and build it your self... that's also expensive. A simple front panel (without any electronics) can cost more than it costs me to built it with self designed PCB and 3D printed front panel... Also, some ready to use panels are expensive too. The MCDU for example, the part where pilots interact with the Flight Management and Guidance Computer (FMGC), can cost around one grand each, and for the A320 you need 2 of them.* The last option is fully DIY. There are some people out there who have done that already but sources for building your own are scarce, at times in proprietary formats and generally only bits and pieces here and there, not a repo of ready to use files for a full cockpit.So I set out to build part of my own A320 cockpit, this time also with the explicit goal to make it easy for others to replicate this.I gonna talk about the journey I've had so far, where I ran into issues and what I'm looking forward tohttps://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/NHKAX7/

View Details

Wau Holland war Funkamateur, es gibt die Chaoswelle und auch sonst laufen einem im Chaos immer wieder Wesen über den Weg, die Amateurfunk als Hobby haben. Trotzdem gibt es vielleicht noch Menschen, die die Faszination an diesem rund 100 Jahre alten Hobby besser verstehen wollen.In diesem Vortrag geht es darum die Vielfalt bzw. die "Hobbies im Hobby" vorzustellen. Es wird außerdem beleuchtet wie und womit Mensch auch mit kleinerem Budget, ohne Einfamilienhaus mit riesiger Antennenanlage anfangen und vor allem sehr viel Spaß haben kann.Darüber hinaus wird ein Einblick in die Amateufunk-Lingo und das Drumherum gewährt: Was ist eigentlich ein QSO und was hat es mit diesen Rufzeichen auf sich? Was darf ich ohne Lizenz machen und wozu benötige ich überhaupt eine Lizenz? Und welche Dinge, die ich im Amateurfunk lerne, begegnen mir im "echten Leben" wieder?https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/VJTBR3/

View Details

Wie kommt man jetzt an eine Liste aller Mitglieder des Deutschen Bundestags – bitte maschinenlesbar? Das ist eine Frage, die gar nicht so leicht zu beantworten ist. Der Bundestag bemüht sich um Offene Daten – wer etwas tiefer gräbt, stellt aber schnell fest: die Sache ist etwas komplizierter. Deshalb machen wir uns gemeinsam auf die Suche nach Maschinenlesbarkeit in deutschen Parlamenten, fischen in XMLs und schrubben IDs. Die sind nämlich im Laufe der Zeit... äh... etwas dreckig geworden.Wir entdecken, wie viele unterschiedliche IDs es für Abgeordnete alleine in der Dateninfrastruktur der Bundestagsverwaltung gibt (fümpf!), welche Gefahren bei der Arbeit mit Namen lauern (Prof. Dr. gleicher Nachname und hat jetzt auch noch geheiratet lässt grüßen) und wie man am Ende dann doch noch ins Rettungsboot springt.Der Talk gibt also nicht nur einen Überblick, welche Daten verfügbar sind – sondern auch, wie man damit umgeht, ganz praktisch, zum Nachmachen und mit Beispielcode. Wir schauen uns an, wie man mit Python/Pandas an Daten kommt, was darin steckt und wie man die verschachtelten Datenstrukturen umformen und auswerten kann.https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/WSZ8JU/

View Details

Vom Chaos in deutschen Heizkellern und warum dort neuerdings Linux läuft.Wir, meine Kolleg*innen und ich, bei othermo GmbH installieren Linux Gateways in deutschen Heizkellern und versuchen dem Chaos an Hersteller-spezifischen Protokollen der letzten 30 Jahre Herr zu werden und auf einer vereinheitlichten Datenbasis Einblicke und Optimierungen zu ermöglichen.Vom Leid und der Freude diese Protokolle zu reverse-engineeren und dann in einem Linux-Gateway mit unserem größtenteils Open Source Software Stack zu verarbeiten wollen wir euch berichten. Wusstet Ihr, das vermutlich eure Verbrauchsdaten der Heizkörper durch die Luft schwirren? Oder das eure Heizung vermutlich mehr Daten zum Lesen und Einstellen bereit hält als ihr vermutlich denkt? Hacken auf eigene Gefahr!Abrunden wollen wir das ganze mit schmerzhaften Anekdoten von offenen telnet ports und gestorbenen Standardisierungsversuchen.https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/Y9EKD9/

View Details

Basic knots and how to tie them.Knots provide secure and reliable ways to join ropes or other materials, ensuring stability and safety in various applications such as climbing, sailing, and construction. They are versatile tools for binding, securing loads, and creating functional loops or bends.https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/G97UT8/

View Details

Früher war es nur ein kleines Debian!Dann war es kaputt. Oder wollte Updates. Oder reboots. Oder Backups. Oder Redundanz.Menschen haben das tatsächlich genutzt!Mit 18 habe ich vor der Schule noch schnell Mailserver geflickt.Irgendwann wollte ich dann noch ruhiger Schlafen, und habe ein Monitoring dazu gebaut.Ein Erfahrungsbericht über ca. 10 Jahre Infrastrukturbetrieb.Am Ende kennt ihr mein Setup einer "wartungsarmen" persönlichen Infrastruktur, und auch alles, was ich nicht nochmal so machen würde.Seit einigen Jahren betreibe ich "ein wenig" Infrastruktur (das Monitoring zählt 108 "instance"-Werte). Das alles bunt gemischt und teilweise IPv6 only im eigenen Netzwerk.In diesem Vortrag erzähle ich von meinen Erfahrungen, und was ich euch mitgeben möchte.Ein paar Tools uns Skripte sind entstanden, vielleicht ist ja auch was für euch dabei?Konkrete Themen sind unter anderem:- automatische Updates- Reboots nach Kernelupdates- Backups- Configmanagement- Monitoring all dieser Tasks- (Geo-)Redundanz- Kubernetes!?- Was man noch so alles tun müsstehttps://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/BMFXS9/

View Details

Nach einer Vorstellung des AIS (Automated Identification System), mit dem fast alle Schiffe Position, Fahrt usw. mitteilen müssen, gehe ich noch detaillierter auf verschiedene Punkte des verwendeten AIS-Protokolls ein.Seit etwa 20 Jahren müssen Schiffe ab einer bestimmten Größe verschiedenste Informationen per AIS senden, um die Verkehrslenkung und Kollisionsverhütung zu unterstützen. Diese Informationen sind mit geringem Aufwand frei empfangbar. Bei der Beschäftigung mit diesem System bin ich in der Definition des Protokolls und der Nachrichtenformate auf einige Punkte gestoßen, die ich sehr elegant gelöst fand und gerne vorstellen möchte.https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/KYHJ8Y/

View Details

Es geht los !https://creativecommons.org/licenses/by-sa/4.0/about this event: https://talks.mrmcd.net/2024/talk/AJC9PV/

View Details

Wir haben seit einigen Wochen ein neues Gerät in unserem Hackspace. Nach langem überlegen, welches Modell wir kaufen wollen, wie wir es anschließen und wie wir die Abluft lösen können, haben wir uns für den Lasercutter Flux Hexa entschieden.Dieser 60W CO2 Laser hat eine Arbeitsfläche von 73 x 41 cm und kann unter Idealbedingungen Holz bis zu einer Stärke von 1 cm schneiden!- https://chaotikum.org/nobreakspace/inventory/fluxhexa/- https://wiki.chaotikum.org/hackspace:infrastruktur:fluxhexalasercutterHier eine Aufzeichnung der Einweisung für das Gerät. Erster Teil (Sicherheitseinweisung) unter: https://chaotikum.org/media/2024-09-27-laser-einfuehrung-teil-1/This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License (CC BY NC ND 4.0). https://creativecommons.org/licenses/by-nc-nd/4.0/Licensed to the public under https://creativecommons.org/licenses/by/4.0/about this event: https://chaotikum.org/blog/2024/09/18/habemuslaser/

View Details

Multicast DNS (mDNS) and DNS Service Discovery (DNS-SD), collectively know as zeroconf, are technologies used for devices to find each other and advertise services on the local network.There are two widely used FOSS implementations: mDNSResponder is used by Apple and Android, while Avahi is used by most GNU/Linux distributions. However, there is a third one in systemd-resolved -- widely installed but rarely used.In this talk, I will explain how mDNS and DNS-SD work individually and together, and explore how to use them with resolvectl. I'll also try to go over the deficiencies in the systemd-resolved and have a discussion about the ways that it can be improved to replace Avahi as the default implementation on GNU/Linux systems.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/C3DZDS/

View Details

Every second spent on waiting for a system to boot is wasted time. In this talk I present the steps we took in Ubuntu to speed up the boot and the initrd generation time. The presented improvements are not specific to Ubuntu and can be ported to other implementations (like dracut) to benefit other distributions as well. The talk will present further speed improvements that can/will be implemented in the future. That includes rewriting parts in modern languages like Rust.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/9T8LTT/

View Details

Thanks to work made possible by the STF grant, all the pieces are there for GNOME to integrate with systemd-homed. This talk describes what it took to get here, what new features it gives us, what still remains to be doneLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/FFY3BB/

View Details

mkosi-initrd is a project to build initrds from normal system packages (rpms, debs). Initially separate, it now is part of mkosi — just another build stage. systemd uses mkosi for automated tests, and this now includes building an initrd and booting a VM with it, so such initrds are getting fairly wide testing, albeit in fairly narrow circumstances. The process of adoption of mkosi-initrd in distributions has been slow, but with an implementation natively in mkosi, the technical base is really good. What remains to be done to make this the default approach? Can Fedora 41 finally make this an option for users?Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/JTXJR7/

View Details

This talk will explore several of the ways we've leveraged the systemd user instance in our developer environments at Meta, challenges we faced while doing so, and how we worked around those challenges.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/H7CVUQ/

View Details

As a reference for developers and testers, GNOME OS is an experimental Linux distribution that ships the latest in-development GNOME desktop, core applications, and stack. GNOME OS is currently using OSTree, this talk covers the ongoing work to add features to systemd-sysupdate and transition to it. Features like optional transfers, delta updates, and major version upgrades.GNOME OS is an experimental Linux distribution that ships the latest in-development GNOME desktop, core applications, and stack. It serves as a reference for developers and testers. This operating system is designed and built around the modern systemd and GNU-based userland built from the Freedesktop SDK.Currently, GNOME OS uses OSTree to deploy the root filesystem and manage updates. This means that the base OS is immutable (read-only) and updates can be quickly downloaded as deltas. OSTree allows easy rollback to multiple previous versions of the root filesystem, which is essential for a testing-first distribution focused on finding bugs.Our work focuses on transitioning GNOME OS to use systemd-sysupdate. Migrating to sysupdate would bring the following benefits: Provide a trust chain from the bootloader, all the way up, both online and offline; Achieve a closer integration with systemd; Advance our support for image-based design and its benefits, e.g., immutability, auto-updating, adaptability, factory reset, uniformity and other modernised security properties around image-based OSes.For that, we are adding a number of features to systemd-sysupdate to make it more production ready; * Implement optional transfers in systemd-sysupdate sysupdate should allow upgrading to a newer major version* pluggable backends for systemd-sysupdate (or systemd-import)This project was partly inspired by Lennart Pottering's article "Brave New Trusted Boot World", in which he explains a vision of the future of Linux systems.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/MGDHYQ/

View Details

The Sovereign Tech Fund paid Codethink to help improve the integration testing infrastructure of systemd. This talk covers how the integration test suite used to work and what it does now.Systemd's integration test suite used to have a number of shortcomings in terms of features and maintainability.The Sovereign Tech Fund provided an opportunity to improve things, and rewrite the test suite to use a select number of special-purpose tools andLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/9JKWCT/

View Details

There's a new installer for GNOME OS, and it's built on top of systemd-repart. Here's how and why we did itLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/CMQTNL/

View Details

Strong authentication requires multiple signals: identity claims proves that identity of the person, while device attestation proves possession of a given machine, and device bound keys prevent the key from being stolen.In this presentation we will take a look at how the TPM provides device attestation and device bound keys. We will connect this with identity claims from SSO providers to provide a centrally managed short-lived SSH certificates for users and their devices. This is implemented as an open-source project called “ssh-tpm-ca-authority”.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/JCJ9YT/

View Details

Many Linux distributions rely on cryptographic signatures for their packages and release artifacts. However, most of the used signing solutions either do not rely on hardware backed private key material or are run in untrusted environments.This presentation will provide a general overview of the Signstar project, which is currently under development by Arch Linux to provide a generic signing solution based on a Hardware Security Module (HSM).To improve build automation and general supply chain security for Arch Linux, some of its developers have started to conceptualize and work on a generic, central signing solution: Signstar.In this context, related work has been evaluated for adoption, but it soon became clear, that to meet the distribution's requirements a custom solution would be implemented.For transparency and auditability reasons Nitrokey's NetHSM has been chosen as Hardware Security Module (HSM).Developers are actively working on a high-level Rust library and CLI to interface with the device over network.In this presentation I will introduce the viewer to some of Arch Linux's relevant history and requirements, the evaluated architecture and setup.Together we will have a look at Signstar's threat model, its design for minimizing credentials exposure of the HSM, as well as its integration with the OpenPGP ecosystem.Additionally, we will explore avenues for future work on other generic cryptographic operations in the context of X.509, SSH and Secure Boot.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/WWEGGC/

View Details

D-Bus is an IPC mechanism that is very ubiquitous on Linux systems everywhere (desktop, cloud and embedded). It is the mechanism you'd use to communicate with many of the core Linux userspace subsystems, such as systemd, NetworkManager etc. Traditionally, most of these services have been written in C, a language known for its lack of safety and expressiveness.In the past years, Zeeshan has developed a library, called zbus for enabling implementation of D-Bus services and clients in a programming language designed for safety: Rust. zbus has become the go-to library for writing D-Bus code in Rust. While that is major step forward, the communication typically still happens through a broker and the two major broker implementation are both are written in C and have been stagnating for years.This is why Zeeshan has recently started working on writing a D-Bus broker based on zbus, called busd, which not only aims provide a drop-in replacement for existing brokers, but also modernize the D-Bus space by providing new features needed by apps and services, such as systemd.In this talk, Zeeshan will walk us through a summary of his journey so far, the current state of busd and his plans and dreams for the future of D-Bus.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/WB7DYF/

View Details

Developing embedded products often involves a trade-off between robust security and accelerated development. Production environments, while offering high security and immutability, can inhibit rapid development cycles. Conversely, sandbox environments provide the flexibility and integration needed for fast development but are not suitable for production deployment. The transition between these two environments is typically fraught with challenges, consuming significant time and effort.This talk introduces Avocado Linux, a highly secure, image-based operating system and layer repository with deeply integrated developer tools. Avocado strikes a perfect balance between flexibility and immutability, combining the best of both worlds, accelerating time to market without compromising on security.By leveraging innovative systemd features like System Extensions, Configuration Extensions, and Portable Services, Avocado Linux provides a robust framework for service management, process isolation, and secure, atomic updates. Its design ensures robust security and system integrity, with comprehensive use of dm-verity and mechanisms for recovery and factory reset, safeguarding device data integrity even in the face of unexpected failures.Join us to explore how Avocado can transform your embedded systems development with faster integration, enhanced reliability, and seamless composability. Discover how this distribution delivers significant business value by enabling rapid deployment, maintaining security, and ensuring system integrity. Learn how Avocado abstracts away the complexities of system development, allowing your team and applications to thrive and your embedded product to scale and succeed.About the TalkIn this talk we will explore * Demo use cases for building complex products Developer tools and workflows Manufacturing optimizations for provisioning and end of line testing* In field debugging and system fault toleranceLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/QWTAFC/

View Details

How do you continually test and release new versions of systemd with confidence? Also, once released, how do you monitor PID 1 itself and your PID 1 usage across your server fleet? This talk dives into Meta’s way of answering these questions so we can minimize the risk of breaking changes and fun each systemd release brings us. Some of the technology in the talk is OSS, so you too, can join in on the fun knowing how your systemd usage is across your own infrastructure!This talk will dive into how Meta baseline’s our systemd usage across the fleet and use that data for CI, releasing and monitoring systemd. Who am I + what do I work on The common big monitoring hole many bare bone infrastructures have * PID 1 * PID 1 usage Systemd @ meta * Imaging initrd * Initrd * Main os * Twine containers Overview of OS image building and deployment @ meta * How we build images * How we provision servers * Chef’s role * What we check from our PID1 statistics to ensure a box is “healthy” enough to take workloads Usage of hyperscale’s systemd-cd @ meta * What is systemd-cd * https://sigs.centos.org/hyperscale/internal/ci/ * How do we use it * What issues has it found for us Monitoring of meta’s systemd usage across the millions of hosts * Stats collected * Introduce monitord * Dbus (fun) vs. varlink * mention OSS alternative(s) found - explain why invented monitord * Introduce monitord-exporter * Show usage outside of meta (will be my small home infra + VPS’s)Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/7APG3H/

View Details

This presentation introduces a novel approach to enhance the trust in SPIFFE by leveraging confidential computing technologies, specifically Confidential Virtual Machines.The presentation will provide an introduction to the realm of confidential computing, as well as an overview of SPIFFE/SPIRE. Armed with this knowledge we will demonstrate a practical example that integrates the AWS Instance Identity Document plugin with AMD SEV-SNP, showcasing the implementation challenges and solutions.SPIFFE is a framework to generate identities for software systems in dynamic and heterogeneous environments. SPIFFE Verifiable Identity Documents (SVIDs) enable us to be explicit about the trust we place in systems. However, the degree of trust we can place in SVIDs relies heavily on the soundness of the data gathering and verification process during node attestation.This presentation introduces a novel approach to enhance the trust in SVIDs by leveraging confidential computing technologies, specifically Confidential Virtual Machines (CVMs) such as AMD SEV-SNP or Intel TDX. These technologies enable us to track platform information directly in hardware, including firmware, boot loader, and kernel images, which are then signed with a key rooted inside the CPU itself. By incorporating hardware-protected platform information directly into the SVID generation process, we can significantly enhance the confidence placed in the resulting identity documents. Additionally, consumers of these SVIDs will be able to assert these properties before placing trust in a system.The presentation will provide an introduction to the realm of confidential computing, as well as provide an overview of SPIFFE/SPIRE, including the architecture of SPIRE agents and servers, the concept of workloads and SPIFFE SVIDs, and the role of node plugins in the attestation process. A practical example that integrates the AWS Instance Identity Document plugin with AMD SEV-SNP will be demonstrated, showcasing the implementation challenges and solutions.Through this presentation, attendees will gain insights into how confidential computing technologies can bolster the security of critical systems in an untrusted cloud environment, paving the way for more robust and resilient infrastructure in modern computing environments.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/AG7L3K/

View Details

Yocto is a tool for building custom Linux distros. When you think about it, a container image is just a custom Linux distro. The distro (e.g. Alpine) is your base image and the customizations are the rest of your application or microservice. Like Podman, Yocto can generate a complete root filesystem in the form of an OCI container image. Originally targeted at bare metal, the Yocto configuration and build process seems complex when compared to the Containerfile approach of cloud native tools. Yocto's OpenEmbedded origins also mean that reduced image size, SBOM generation, license compliance, and reproducible builds were concerns early on in the project rather than afterthoughts. With security and risk of litigation now top of mind, this talk explains Yocto's uniquely layered and ultimately monolithic approach to solving these real-world software problems.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/KZPRPN/

View Details

In this talk, I will discuss how Linux distributions can integrate and benefit from using systemd soft-reboot. Using openSUSE Tumbleweed as an example, I will show where and how it makes sense for traditional Linux distributions to use it and where the pitfalls are. With openSUSE MicroOS, we have a distribution with a read-only root file system that particularly benefits from a soft-reboot because a reboot is necessary after every update in order to change the root file system. However, this also requires special measures to ensure that it always functions smoothly.Afterwards I will talk about the requirements and solutions for services to survive a soft reboot and what's necessary to make the whole thing supportable.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/YUAPMX/

View Details

postmarketOS was started with the lofty goal of enabling long term support formobile phones and other devices with traditionally short lifespans, and doing sooutside of the Android walled garden. This has inevitably resulted in a lot ofupstream focused hardware bringup and development. Join us and learn whatour community have been building, how we're running systemd on Alpine Linuxand what we see in the future for postmarketOS.Through community driven efforts and collaboration, postmarketOS has grown intoa highly adaptable platform which runs on anything from smartwatches and TVs tophones and laptops.In this talk, Caleb and Clayton discuss how our unique approach to tooling andpackage management have allowed such a small community to scale up to supporthundreds of devices with more than 5 different bootloaders, over a dozen userinterfaces, and now two init systems.They will cover: A rough overview of the distro architecture How device abstractions work in postmarketOS * Pmbootstrap and apk for fast developer iteration at a low cost Systemd bootstrapping and current status Our plan for an immutable postmarketOS (and request for feedback)Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/LJXCKK/

View Details

This shows how to boot an mkosi generated arm64 Debian Image with UKI and systemd-boot on a u-boot based EFI firmware with a fTPM as a Trusted-Application in OP-TEEEmbedded systems are very similar to IT managed PCs. A manufacturer of the device wants to ensure, that the system integrity is good, e.g. before unlocking secrets that allow accessing cloud services.Therefore the recent developments of the UAPI group and systemd are also very useful in the embedded world.This talk gives an overview of the involved software components and how they are combined.It shows how to build a firmware for an i.MX8MM that allows booting modern Linux images.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/VZGAAG/

View Details

Container runtimes and other privileged system management tools have historically struggled with safely operating on a path within a directory tree controlled by a malicious user. [libpathrs][] is a library which makes it easy to do said path operations, as well as providing some other safe path-related utilities such as providing safe wrappers to operate on procfs files in a safe way.[libpathrs]: https://github.com/openSUSE/libpathrsAs part of the kernel work on openat2(2) and continuing kernel work to make magic-links safer (against both confused deputy attacks and resource re-opening attacks), the need for a library to make it easy to do all sorts of VFS operations safely became obvious, and so [libpathrs][] was born. [libpathrs][] uses openat2(2) if available, but has a fallback to the old fashioned (and more finicky) method of doing safe-ish path resolutions.This talk will talk about how [libpathrs][] works and how it can help secure container runtimes and privileged system management tools against attacks, as well as touching on some ongoing kernel work which would allow for even more hardening.After the talk, slides will be available from my site.[libpathrs]: https://github.com/openSUSE/libpathrsLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/ZZFL7L/

View Details

Why bother with Varlink IPC, and why now?The Varlink IPC has been around for a while, but recently we started using it heavily in systemd. In this talk I'd like to explain what Varlink IPC is, and why we are now adopting it so heavily. And I also want to explain why I think that Varlink is a good candidate as IPC of choice for any Linux software, both low-level and higher-level. We'll compare it with D-Bus in particular, and highlight where it shines (and where it doesn't shine so much).Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/XSYMKW/

View Details

A brief report about how we use io_uring in SLASH/fellow https://gitlab.com/uplex/varnish/slash, an always consistent, eventually persistent storage engine for Varnish-Cache. (FOSS, LGPL)Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/U7GJJW/

View Details

Let's have an open discussion with systemd developers who are at ASG and users in the audience. We will open with the developers saying what they plan to work on in the near future, and then allow questions / comments from the audience.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/YQZBGT/

View Details

Ensuring consistent and secure software builds is crucial in today's cloud-native environments. At Sidero Labs, we've developed a comprehensive approach to reproducible builds for Talos Linux using a variety of tools and techniques. This talk will explore our use of Docker Buildx, Kres, and other key components that contribute to our build system. We'll share insights into our methods, challenges faced, and solutions implemented, providing practical guidance for developers aiming to achieve reproducibility in their own projects.To achieve a fully reproducible stack, from the kernel and initramfs to the software we own and third-party software we build, we use multiple tools in our toolset:- Buildx: Provides a consistent environment for building software.- Kres: Our project scaffolding tool for generating and updating build instructions and dependencies.- Code Patches: Address issues in third-party projects that prevent reproducible builds.- Tests: Written by us to ensure and verify reproducibility.In this talk, we will cover each of these tools and techniques, providing examples and practical insights. You will learn how to apply these methods to achieve reproducible builds in your own projects, gaining a complete picture of our approach and how it can be adapted to your needs.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/RYZJ9W/

View Details

Same as every year, a lot has happened in the systemd project since last year'sASG. We released multiple versions, packed with new components and features.This talk will provide an overview of these changes, commenting on successes andchallenges, and a sneak peak at what lies ahead.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/RLZEPD/

View Details

Ideas for improving systemd-bootLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/DT3RCU/

View Details

A new way to develop on immutable LinuxLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/NSKLAR/

View Details

Integration testing environment for mixed HPC and cloud workloadsLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/XNQLTE/

View Details

This presentation will review how far Debian (and more generally, traditional distributions) is from supporting factory reset: what can work, what is missing and possible hacks^Wways to do it without starting a distribution-wide effort.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/3K8NZT/

View Details

oo7-daemon (a temporary name based on the oo7 client library) project aims to provide a replacement for the gnome-keyring-daemon as the new D-Bus Secret Service provider in the GNOME desktop environment. In this talk I will go through the latest development plans and the progress made to integrate TPM backed credentials support to oo7-daemon using systemd per-user credentials as a backend.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/8TMT9T/

View Details

A quick overview of how RAUC uses libcomposefs to handle new use-cases.Traditionally, RAUC focused on A/B updates for whole partitions, either byusing filesystem images or tar archives. While the image-based OS approachhas many benefits, there are scenarios where more loosely coupled componentsneed to be handle in addition to the root filesystem.In RAUC, these can be handled with using the new "artifact updates" support.As a system might have many artifacts installed in parallel, such as forcontainers (systemd-nspawn or otherwise) and systemd-sysexts, efficient storageis important. In many cases, these are updated often, so download efficiency isimportant as well.After evaluating multiple alternatives, we've now decided to integrate composefs.Besides solving the requirements above, it additionally provides the same levelof integrity protection as a dm-verity root filesystem, which is important insystems using secure boot.This talk will show how RAUC uses libcomposefs and the new use-cases supportedby having an efficient content-addressed backing store with full authentication.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/3DKX9V/

View Details

systemd introduced Portable Services support in 2018, as part of v239. This feature was covered at ASG 2018 and in a blog post published at the time: https://0pointer.net/blog/walkthrough-for-portable-services.htmlBut a lot has changed in the past 6 years, and very crucial new features have been introduced, so it is time to have another look at this topic and see what has happened in the meanwhile, what new use cases have opened up, and what is coming in the near future.https://systemd.io/PORTABLE_SERVICES/Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/DGVBSC/

View Details

Probably the way systemd is thought of and used is mostly as a service manager, and a collection of tools built around the idea of “low level user space”. We rarely think of it as a library that can be used as part of any high level language or application. This talk will cover this aspect of systemd, and through the lens of pystemd, explore how applications can use (and abuse) systemd.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/VAQPQW/

View Details

Arch Linux creates 2 cloud images, 2 vagrant images every month using custom bash scripts and requiring root for building. This talk will look at how these images can be created using mkosi, building them in CI, testing the build images and as a bonus; build reproducible?Project link: https://gitlab.archlinux.org/archlinux/arch-boxesLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/QFUGLT/

View Details

On general purpose image based systems such as Flatcar and Fedora CoreOS, users are encouraged to run all their applications using containers. To make updates safe and predictable, the system is mounted as read only and local modifications are discouraged.While containers offer a lot of flexibility on Linux, there are still cases where installing binaries or running applications directly on the host operating system is preferred. For example to add kernel modules, use an alternative container runtime version, add more udev rules, etc.Some of those use cases could be addressed with statically linked binaries, but their management is manual and their usage creates new issues around updates, versionning, memory footprint and not everything can be statically compiled. Alternatively, one can build its own image but at non-negligeable maintenance costs.Systemd's system extensions (sys-ext) provide a mechanism to extend the content of the host while preserving the safety guarentees around updates. We will demonstrate how Flatcar, Fedora CoreOS and Atomic Desktops are leveraging sysext images to securely extend the OS. With practical examples and usecases (e.g Cluster API) learn how to install Python, Podman, Kubernetes, ZFS, everything at the same time, by composing your very own image with systemd-sysext.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/HJLF3C/

View Details

While software bills of materials become of increasing value to further trust in the software supply chain, generating high quality SBOMs still poses some challenges in some ecosystems due to the lack of proper tooling or accessible build metadata. In this talk, I'll explain and demonstrate how we can leverage the static dependency graph of functional package managers like Nix to generate very precise SBOMs, that can be relevant for running a service on any linux distribution thanks to systemd portable services.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/7XGYDC/

View Details

With systemd tooling, including mkosi, it is possible to build an OS image that fulfills all checkmarks a modern image-based OS should have, but with a standard off-the-shelf distribution!This talk gives an overview for a possible workflow, including A/B updates and offline signed images and updates, in real-use. As a bonus, it is also self-replicating and uses as little configuration as possible, leveraging built-in systemd auto detection.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/LJAYYL/

View Details

Containers have become the de facto choice for deploying most applications, and all of us benefit from the isolation, portability, and the surrounding ecosystem. In this talk we’ll take a deep dive into the world of bootable containers, using the same ideas, goals and technology for the host system (whether virtualized or bare metal). We’ll look at the bootc project under the github.com/containers umbrella and its current flagship distribution usage in the new Fedora/CentOS bootc project and initiative. We hope you are as excited as we are by taking cloud-native approaches down to the operating system level, and a key goal is finding points that can be shared with other components of the ecosystem, from the uapi-group.org to other container-based OSes.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/LA9LXV/

View Details

An update on systemd's TPM features, i.e. what happened since last year, i.e. systemd-pcrlock, NvPCRs, and Varlink APIs.At last year's ASG I already did a systemd & TPM talk, and this is supposed to be a follow-up to that, with everything that happened since then, plus what's next and what's missing.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/VQLZBT/

View Details

You may have heard about this weird distribution, NixOS, that breaks compatibility with /usr. This talk explores the properties inherent to NixOS, focusing on its distinct approach to package management and system configuration. Learn how these principles combine with general upstream efforts at bringing TPM2, Secure Boot and more to your Linux distribution.Everything you wanted to know about why NixOS do things a certain way will be answered here. The idea is that you get out of this talk understanding the different compromises done by the NixOS community and what they get out of it.We will cover https://github.com/nix-community/lanzaboote which is a Rust UEFI stub similar to systemd-stub with fewer features but with one unique special feature for NixOS, similar to UKI addons.We will also do a status report of where NixOS stands in terms of adoption of systemd features such as systemd-pcrlock.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/UQ3CYU/

View Details

At the edge, there's one thing we know for sure: it's not to be trusted. But imagine if Kairos could change that, letting you sleep soundly knowing your intellectual property is secure.Kairos is a fully open source project to run kubernetes at the edge. As such, we have put Trusted Boot into action. Inspired by Lennard Pottering, the mind behind Systemd, we've leveraged Secure Boot, Trusted Boot, TPM, and disk encryption. The result? A Linux OS that's built tough against the challenges of untrusted environments.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/9VPPTC/

View Details

In this talk we present the story of upgrading systemd in Tizen by eleven releases. We share both the lessons we've learnt during the most recent upgrade as well as decade long experience of the maintenance and development of key packages in the only GNU/Linux distribution that uses kdbus. We describe our day-to-day git workflow as well as upgrade procedures we came up with over the years.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/QLJGJJ/

View Details

The kernel driver is dead; long live the userspace driver! In this talk, we’ll discuss the motivation, challenges and outcomes of migrating drivers for Meta’s AI accelerator chips from the kernel to userspace.Topics include:- Managing systemd units at scale- Experiences of running IPC over D-Bus- Re-writing the driver in Rust- The tooling necessary to support a variety of environments- Overall deprecation challenges and winsLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/77PFFF/

View Details

There is a well-known trade-off between security lockdowns and a user's abiliy todebug/inspect a system. The Linux kernel is finally fixing an old proc/mem securitybug which illustrates this trade-off nicely. The kernel will provide a mechanism,so distros need to implement a policy according to their own security needs, torestrict proc/mem access (it gives userspace RW access to processes memory).This talk goes into the what, why and how of getting this bug fixed, with some policiesfor plugging the long-standing hole for different use-cases, without breakingdebuggers or container supervisors.This talk is based the Linux patch series [1] which is extending the /proc/*/mem accesscontrols beyond the normal file-based permissions, to restrict various access duringkernel builds (Kconfig level) or early boot via static/read-only key parameters. Itis expected to land in kernel v6.11, to be released in late Q3 / early Q4 2024.The author is looking for opinions whether this should be backported to stable treessince the patch is somewhere between a bugfix and a new feature.[1] https://patchwork.kernel.org/project/linux-fsdevel/patch/20240613133937.2352724-2-adrian.ratiu@collabora.com/Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/9UVMR7/

View Details

Fedora image based variants (CoreOS, Atomic Desktops, IoT) are currently built using ostree and rpm-ostree. This enables an hybrid approach where the system is managed like an image but modifications are still possible using RPMs.But this approach has limits:- It is difficult for users to customize their operating system and share those customizations.- The integrity of the boot chain is not guarenteed and it is costly to validate the system content at runtime.To address those shortcomings, we are introducing the bootable containers (bootc) project. With bootable containers, the content of the operating system, including the kernel and initrd (or a UKI) is shipped in a container image alongside its corresponding base userspace root filesystem. This image can then be modified using container native tools and shared via a container registry.To chain from platform Secure Boot to a verified root filesystem, the ostree project has integrated support for composefs. It combines multiple Linux kernel features (overlayfs, EROFS and fs-verity) to provide read-only mountable filesystem trees stacking on top of an underlying "lower" Linux filesystem.We will detail how we are integrating composefs and UKI support in Bootable Containers to enable a trusted and measured boot chain while letting users customize and re-sign their images to fit their needs.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/HVEZQQ/

View Details

The openSUSE project has been looking for a Full Disk Encryption (FDE) solution since long ago. After some iterations we are converging in a systemd based solution. This talks will present the alternatives and will focus in the current proposed solution based on systemd-pcrlock.The openSUSE distribution is moving toward a FDE based on systemd, using signed policies or nvindex policies. We will review the different solutions that we worked on, and we will compare them briefly. We also describe some of the architectural changes done in the distribution before we can use the systemd tools.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/93KLUJ/

View Details

In this presentation we show how eBPF programmers can easily distribute their programs using Inspektor Gadget, a tool designed for the creation, deployment, and execution of eBPF programs (gadgets) across Kubernetes and Linux environments. Inspektor Gadget encapsulates eBPF programs into OCI containers, providing well-understood and easily distributable units. We then detail how an end user can use Inspektor Gadget to easily derive valuable systems insights.We'll give a brief overview of Inspektor Gadget's automatic data enrichment process, transforming complex kernel information into high-level, understandable concepts tied to Kubernetes and container runtimes. This feature bridges the knowledge gap between raw, low-level data and more interpretable information, improving the understanding of system behavior.We will explain how users can write their own gadgets and make use of different helper APIs provided by Inspektor Gadget for socket enricher, file path discovery and container filtering, etc.We will show how to combine existing gadgets into a new one, add additional post-processing logic using WASM or Lua and export the resulting data to different targets, using for example OpenTelemetry.Throughout the talk, we'll demonstrate more of Inspektor Gadget's features, its support across various environments, discuss its operational mechanics, and share insights into the future direction of the project.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/PVGU77/

View Details

bpftrace is a popular and powerful dynamic tracer for Linux systems. In the vast majority of uses cases, bpftrace does its job quickly, efficiently, and accurately. However with the rapid increase of users, use cases, and features, the bpftrace community has started to feel (technical) growing pains. In particular, we've started to uncover various reliability issues. In this talk, we will cover what is already done as well as what is currently broken and how we will systematically fix and prevent these issues from re-occuring.Because bpftrace sits at the intersection of operating systems, compilers, and observability, we have the fortunate advantage of being able to absorb techniques and tricks from these fairly different disciplines. We hope that some of the knowledge we share will be both interesting as well practical to attendees.Audience participation is highly welcome. In particular, we are quite interested in receiving feedback in the form of bug reports, feature requests, complaints, etc.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/MXAEYZ/

View Details

As the digital landscape evolves, ensuring robust security measures becomes paramount. In this talk, we will explore the implementation of a new systemd service designed to enhance secure web token management through TPM 2.0 and FIDO2 support. This integration facilitates seamless interaction with the xdg-credentials-portal, aiming to provide a straightforward and secure approach to handling credentials.Key Points:Systemd Service Implementation: An in-depth look at how we are leveraging systemd to create a secure service for web tokens.TPM 2.0 and FIDO2 Integration: Understanding the role of TPM 2.0 and FIDO2 in enhancing hardware security.Seamless Integration with xdg-credentials-portal: Demonstrating the ease of use and benefits of integrating with the xdg-credentials-portal for secure credential management.New Functionality in Systemd: Discussing the significance of this new functionality and its potential impact on the systemd community.Targeted at systemd developers and enthusiasts, this session will provide valuable insights into the implementation process, the benefits of using TPM 2.0 modules for hardware security, and the overall enhancement of systemd functionalities. Attendees will leave with a clear understanding of the concepts and the practical steps required to integrate these security features into their own projects.Join us to explore the future of secure web tokens with systemd and how this integration can simplify and strengthen security protocols in your system architecture.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/9KSPSA/

View Details

Azure-init is a fresh open source reference implementation for provisioning Linux virtual machines in Azure. In contrast to existing systems like cloud-init, azure-init aims to be minimal, focusing on basic instance initialization from Azure metadata. Azure-init also consists of a flexible structure to enable its use by other provisioning agents like Fedora CoreOS’ Afterburn. Finally, azure-init aims to be fast and secure, being written in Rust. In this talk we will review the motivations for the creation of azure-init, the current status of the project, and vision for its future development.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/BK7KMD/

View Details

Meta runs a large production fleet of servers, all making extensive use of TLS for inter-host communication. As part of a general approach of securing keys against exfiltration a project has been undertaken to make use of existing TPM chips to provide secure storage for high privilege private keys. This talk will touch upon the approach taken to allow for the use of a hardware backed key without compromising performance, but mostly focus on the software infrastructure that needed to be built to provision and monitor TPM health across the fleet (a prerequisite for confirmation of viability).Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/JQZ78P/

View Details

Many consider NixOS a great tool for declarative definition of their OS, but only few know about its capabilities for Image-based Linux. NixOS offers the tools to combine modern technologies such as discoverable disk images (DDIs), unified kernel images (UKIs), and TPM-based measured boot for transforming declarative configurations into security-focused and immutable OS images for both the server and the desktop.This talk showcases how we build such reproducible and immutable DDIs with NixOS, and how ukify, systemd-repart, dm-verity and measured boot are involved in that process. We will also briefly cover the support of SecureBoot in NixOS through the Lanzaboote project, and what else is yet to come for image-based NixOS.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://cfp.all-systems-go.io/all-systems-go-2024/talk/MRDURE/

View Details

AbschlussHiermit wird die Veranstaltung beendet.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/YPM7GN/

View Details

Wieviel von und über mich steckt eigentlich schon in den großen KI-Modellen?Die kostenlose Nutzung von KI-Services bieten einen großen Mehrwert in meinem Leben. Möchte ich das honorieren, indem ich auch eigene Daten für das Training von KI freizugeben (give data back)? Habe ich überhaupt die Kontrolle darüber?Man muss schon etwas tiefer graben, wenn man wissen will, welche Daten überhaupt für die marktführenden Modelle verwendet wurden. Habe ich eigentlich ein Recht darauf, dass keine Content von mir verwendet wird?Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/E3ZPEJ/

View Details

Vortrag über die Überschneidung aus Repression und TechnikDieser Vortrag richtet sich an Aktivist*innen. Es werden lediglich die notwendigen technischen Grundlagen erklärt, um die Überwachungsmaßnahmen zu verstehenDie Repression gegen uns nimmt zu. Es laufen mehrere §129er Verfahren, was den Behörden eine Rechtsgrundlage für Überwachungsmaßnahmen gibt.Beschlagnahmte Smartphones, Funkzellenabfragen, Telekommunikationsüberwachung. Wir schauen uns an:- Wie läuft das strafprozessual ab (Gesetze, richterliche Beschlüsse, Akte)?- Wie funktioniert die technische Umsetzung seitens der Polizei?- Was können wir dagegen tun?Außerdem:- Eine Einschätzung zum Thema Staatstrojaner- Der Einsatz von IMSI-Catcher- Ein paar Tipps zum Thema Hausdurchsuchung- Datenschmutz-AnfragenBringt gerne eure Fragen mit!Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/CQBJL8/

View Details

Lucy, FelixLicensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://fahrplan.alpaka.space/jhhh24/talk/XWPZEJ/

View Details

Kann man mit Gesundheitsdaten forschen, ohne die Privatsphäre der ganzen Bevölkerung zu verletzen?Der europäische Gesundheitsdatenraum steht vor der Tür und es sieht zur Zeit nicht danach aus, dass wir mit dessen Umsetzung zufrieden sein können. Gesundheitsdaten aller europäischen Versicherten werden zentral gesammelt und nicht nur für die individuelle medizinische Versorgung gevorratsdatenspeichert, sondern auch für die Wissenschaft.Dabei ist hier explizit nicht nur akademische, sondern auch privatwirtschaftliche Wissenschaft gemeint. Das heißt, nicht nur Universitäten werden auf die Daten zugreifen können, sondern zum Beispiel auch die Pharmaindustrie und die ganz Großen wie Apple oder Google. Unter dem Vorwand der Verbesserung des Nutzungserlebnisses von proprietären Gesundheits-Apps (vorauseilende Mutmaßung der Speaker) werden die persönlichsten aller Daten in Hände gegeben, in denen sie wirklich nichts zu suchen haben.Ist damit alles verloren? Wir sagen nein!In diesem Vortrag präsentieren wir, wie man mit Hilfe von probabilistischen Datenstrukturen personenbezogene Daten verarbeiten kann, ohne die Privatsphäre der jeweiligen Personen zu beeinträchtigen. Dazu zeigen wir die Ergebnisse einer Fallstudie mit zufallsgenerierten Gesundheitsdaten.Wir möchten mit dem Vortrag deutlich machen, dass es durchaus möglich ist, personenbezogene Daten unter gewissen Voraussetzungen in fremde Hände geben zu können.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/NGTE3G/

View Details

Maxi, Lennart, AnnaLicensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://fahrplan.alpaka.space/jhhh24/talk/FSRVBU/

View Details

Ist das Steuererklärungssystem ELSTER DSGVO-konform?Im April 2007 bringt der Chaos Computer Club die Meldung, dass der Staatstrojaner über ELSTER auf die Rechner zu überwachender Bürger installiert wird. Die Meldung schlägt hohe Wellen, weil sie so realistisch klingt. Sie entpuppt sich als Aprilscherz - aber wer weiß das schon so genau? Ich will mal so sagen: Der Staat hält sich sehr zurück, um diesen Verdacht auszuräumen. In dem Vortrag stelle ich meine Überlegungen zum Thema vor, meine Erfahrungen mit den Finanzbehörden und zahlreiche IFG-Anfragen.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/LJ73ME/

View Details

Alexander, Anna, Daniel, KonradLicensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://fahrplan.alpaka.space/jhhh24/talk/UQQ3XB/

View Details

Moritz, Toni I., Jerome, Daniel, MikaLicensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://fahrplan.alpaka.space/jhhh24/talk/PQCA7R/

View Details

Jona, HelenaLicensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://fahrplan.alpaka.space/jhhh24/talk/PBZJN3/

View Details

Gabriel, Warisara, Pablo, Ruben, Vadim, Nic, Sophie, Ile, Clara, LioraLicensed to the public under https://creativecommons.org/licenses/by-sa/4.0/about this event: https://fahrplan.alpaka.space/jhhh24/talk/FDAC7G/

View Details

Deine ersten Schritte in Microcontroller-Programmierung - mit RIOT OSRIOT OS ist ein kleines Betriebssystem für Mikrocontroller, das von einer breiten Community und unter anderem an der TU Dresden entwickelt wird. In dieser praktischen Einführung laden wir Programme auf unsere Demo-Boards, schalten LEDs, nutzen Timer und greifen auf andere Boards über ein Funknetzwerk zu.Zur aktiven Teilnahme ist ein eigener Laptop erforderlich; Demo-Boards und sonstige Infrastruktur (bei Bedarf auch Raspberry Pis mit vorinstallierter Entwicklungsumgebung) werden bereitgestellt. Programmierkenntnisse in C oder Rust sind empfohlen, aber nicht unbedingt erforderlich.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/EMK8EE/

View Details

Bezahlkarten sollen Geflüchtete abschrecken und ihr Leben noch schwerer machen. Was nun?Seit November 2023 die Ministerpräsident:innen einen Beschluss gefasst haben, rollt die Bezahlkarten-Maschine. Es soll sie zwar bundesweit einheitlich geben, aber viele Kommunen sind schonmal vorgeprescht und haben sie eingeführt. Ausbaden müssen das die Geflüchteten: Bargeld-Limits, komplizierten Überweisungen, eingeschränkte Teilhabe und geografischen Einschränkungen machen ihr Leben noch schwerer.Dieser Vortrag gibt einen Überblick über den Kontrollkarten-Einsatz in Deutschland und erklärt, warum Bezahlkarten für Geflüchtete nicht einfach wie andere elektronische Zahlungsmittel sind. Und was man auf verschiedenen Ebenen jetzt tun kann, mit solidarischen, zivilgesellschaftlichen und juristischen Mitteln.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/PBVUUC/

View Details

WHAAT!? No Compiler?Heutzutage schreibt niemand mehr "Hello World!"s von hand. Meißtens nimmt man eine sprache wie Python, C oder Rust. Wer es sich schwer machen will nimmt assembly.Aber irgendwie ist da ja trotzdem ein schritt in dem die .s datei in machine code umgewandelt wird. Warum kann ich nicht einfach ein Programm schreiben ohne compiler / linker? Und was ist eigentlich ELF?Die Antworten zu diesen Fragen findet ihr in diesem TalkLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/BQBNYV/

View Details

Eine Live Folge mit Politik aus Dresden, Deutschland und dem InternetWir sind Stephanie Henkel aka Ückück (https://stephanie-henkel.com) und Florian Karow (https://zwecki.uber.space/) und wir sprechen in unserem Podcast über Politik, aktuelle Themen und alles, was uns interessiert.Die Live-Folge ist dieses Mal ohne Überlänge, dafür mit ein paar Spezial-Themen zum großen Datenspuren-Jubiläum.Mehr zum Podcast findet ihr hier:https://podcasts.homes/@rebootpoliticsLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/RWPFXV/

View Details

Wir zeigen, wie wir auf HowTheyVote.eu namentliche Abstimmungen im EU-Parlament zugänglicher machen.Wir stellen HowTheyVote.eu vor, eine quelloffene Plattform, auf der wir automatisiert Abstimmungsdaten aus dem Europäischen Parlament sammeln, sie mit weiteren Informationen kombinieren, übersichtlich darstellen und durchsuchbar machen.Dabei starten wir ausgehend von den verschiedenen offiziellen Datenquellen. Wir demonstrieren einige Fallstricke in Scraping-Projekten und im Umgang mit inkonsistenten Daten und ihrer Verknüpfung.Der Vortrag richtet sich an alle, die Interesse an der Arbeit des Europäischen Parlaments, an Web-Scraping-Projekten oder offenen Daten haben.Das Europäische Parlament ist die einzige unmittelbar demokratisch legitimierte der drei großen, gesetzgebenden EU-Institutionen. Im Juli ist das 10. Europäische Parlament mit 720 Abgeordneten zusammenkommen, die gemeinsam über 440 Millionen EU-Bürgerinnen vertreten. Als Bürgerin selbst zu überprüfen, wie gut diese Vertretung klappt, ist leider schwierig: Zwar werden die Ergebnisse meistens inklusive Abstimmungsverhalten der einzelnen Abgeordneten veröffentlicht, aber sie sind schwer zu finden und nachzuvollziehen.Im Vortrag gehen wir kurz auf die grundlegende Rolle des Europäischen Parlaments im Europäischen Gesetzgebungsverfahren ein und schauen uns an, wie die veröffentlichten Abstimmungsdaten des Parlaments zu lesen sind.Danach geben wir einen Überblick, wie unsere automatisierte Sammlung und Aufbereitung technisch funktioniert.Dabei zeichnen wir nach, was wir seit unserem ersten Prototyp aus 2021 gelernt haben und versuchen Strategien für den Umgang mit unzuverlässigen Datenquellen an die Hand zu geben.Wir schließen mit einigen Ideen, wie unsere unter einer offenen Lizenz gesammelten Daten genutzt werden können.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/GWT7MZ/

View Details

Zwei Kontrahent_innen führen um die Wette Hacker-Alltagstasks aus.In dieser packenden Gameshow treten Hacker_innen im Wettstreit in (beinahe) alltäglichen Aufgaben des Hackerlebens gegeneinander an.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/XUMDQE/

View Details

Talk from ABC-BelarusAlmost 4 years since the crash of the uprising against Lukashenko’s regime and more than 2 years in the war in Ukraine, people in Belarus continue to resist dictatorship despite all the dangers of repressions. And although the creation of the mass popular movement is almost impossible, some continue individual actions against the regime in different forms.At the same time, thousands continue to stay in prisons and struggle against the continuous repressions there, while more and more people are arrested on the regular basis on made up charges.In this talk we will look at the past and the modern Belarus, resistance of the people in hard political conditions and the lives in prisons of anarchist and antifascist comrades.At the event you will have the possibility to donate to the work of the collective as well as buy some merch.Language: EnglishYou are expected to have basic knowledge of the topic.Recommended videos for catch up: Tractors, Rockets and Internet in Belarus: How authoritarian regime uses technology to repress 3 years after uprising in Belarus – political situation and repressions in the countryLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/J8WDNL/

View Details

Live-Folge des Podcasts „Dicke Bretter“In dieser Folge wollen wir über Digital- und Netzpolitik auf Landesebene sprechen. Unser Gast ist Daniel Gerber.„Dicke Bretter“ ist ein Podcast von Elisa Lindinger, Elina Eickstädt und Constanze Kurz, produziert von der Chaosradio-Crew des CCC Berlin.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/JLUGT7/

View Details

Eine kritische Auseinandersetzung mit dem Sächsischen Polizeigesetz.Unser aktuelles Polizeigesetz in Sachsen ist teilweise verfassungswidrig und die vom Sächsischen Verfassungsgericht monierten Punkte drehen sich fast alle um Überwachung.Was bedeutet das? Wie geht es weiter? Und wie sehen einige Überwachungsmaßnahmen in Sachsen konkret aus?Darum geht es in diesem Vortrag.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/GNG8EG/

View Details

Noch nie war es so einfach, eigene interaktive Karten zu erstellen.Eigene Karten im Internet zu veröffentlichen sollte theoretisch einfach sein. In der Praxis ist es jedoch oft komplex, sehr teuer oder das Ergebnis sieht nicht ansprechend aus.Wir sind zwei Datenjournalisten und haben mit VersaTiles einen komplett neuen, freien Kartenstack entwickelt, der es jedem ermöglicht, interaktive Karten zu nutzen. Dabei haben wir den Stack so konzipiert, dass er allen maximale Flexibilität bieten:- Nutze unseren Kartenserver einfach als Quelle.- Setze in wenigen Minuten einen eigenen Server auf.- Deploye einen Service in der Cloud oder in Sekunden auf einem Raspberry Pi.- Passe Styles an, erstelle Datenvisualisierungen, integriere den Server in bestehende Redaktionssysteme ...In diesem Vortrag werden wir den gesamten Stack vorstellen: von der Generierung der Vector Tiles, dem neuen Containerformat, über die verschiedenen Serverimplementierungen bis hin zum Frontend. Wir zeigen Beispiele, wo VersaTiles schon überall eingesetzt wird, und geben einen Ausblick auf die nächsten Features. Zudem erfahrt ihr, wie ihr uns unterstützen könnt, um VersaTiles weiterzuentwickeln.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/MQGWVR/

View Details

Wie viel Macht haben "Lügenpresse" und "der Algorithmus" wirkllich? Ein Erfahrungsbericht.Im Juni 2018 bin ich durch Zufall ins Team des Pentaradio gestolpert und wurde dort mit einer Leidenschaft fürs Podcasting angesteckt. Neben Pentaradio und dem Schlüsseltechnologie-Podcast bin ich mittlerweile auch seit zwei Jahren als freier Mitarbeiter bei MDR Sachsen tätig, für ein Ratgeberformat zu IT-Fragen. Außerdem habe ich in den letzten Monaten eine YouTube-Präsenz mit gut 100.000 Views aufgebaut. Das alles macht mich sicherlich nicht zu einem Medienwissenschaftler, aber es erlaubt mir einen Einblick in die Mechanik des Medienbetriebs, den ich in diesem Vortrag mit Euch teilen möchte.Ich habe bereits auf den letzten Datenspuren zu Podcasting gesprochen: https://media.ccc.de/v/ds23-217-wie-das-podcast-projekt-gelingtLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/ZZAPNN/

View Details

Continuation of the conversation with activist Sahar VardiLike many in the region, the Jewish-Israeli left has had to adapt and respond to the horrors of the past year. The talk will give one activists perspective on the political, emotional and activist shifts seen on the ground, and how these relate to the international left.Sahar Vardi is an Israeli anti-militarist activist and one of the founders of Hamushim, a project challenging Israel’s military industry and arms trade. Sahar is also a former member of the anarchist against the wall.Previous talk from Sahar Vardi at Libertarian Days in Dresden 2023:Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/XU33C3/

View Details

Von informationeller Selbstbestimmung zu glücklichen Open-Source-Maintainer:innen.“Privatsphäre war gestern” - das war lange ein Motto der Datenspuren, getragen von der Einsicht dass unser Grundrecht auf informationelle Selbstbestimmung ständig angegriffen wird (“Ich weiß was du letzten Sommer gemailt hast” ließen wir für die ersten Datenspuren auf 20.000 Postkarten drucken). Ein Baustein dieser Selbstbestimmung sind sichere und gut gewartete Software-Systeme, denn nur diese können private Daten sicher schützen. Heute besteht nahezu jedes dieser Systeme aus einer Vielzahl von Open-Source-Komponenten, die zwar von der Industrie und anderen Anwender:innen gerne genutzt werden, um die Wertschöpfung zu verbessern, die aber in vielen Fällen unter mangelnder Unterstützung leiden. Fast 60% aller Maintainer:innen ziehen in Erwägung, ihre Projekte an den Nagel zu hängen oder haben dies bereits getan. Wir können also auch digitales gemeinschaftliches Eigentum übernutzen, man könnte dies die Tragödie der digitalen Allmende nennen.Diese Einsicht hat vor zwei Jahren zur Gründung des Sovereign Tech Fund (STF) geführt. Die Organisation wird vom Bundesministerium für Wirtschaft und Klimaschutz finanziert und arbeitet an der Stärkung des Open Source Ökosystems im öffentlichen Interesse. Der Vortrag wird einen Einblick in die unterschiedlichen Instrumente geben, mit denen der STF arbeitet und auf die Initiativen eingehen, die aktuell pilotiert werden.Im Anschluss möchte ich die Frage in den Raum geben, welche anderen Perspektiven auf die beschriebene Herausforderung bestehen und welche Lösungen darüberhinaus denkbar sind.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/CGL3ZS/

View Details

Wir stellen die Verwendung von GNU Taler im Rahmen von Event- undRegionalwährungen vor.GNU Taler ist ein Bezahlsystem, welches nicht nur der bessere digitalen Eurosein will, sondern auch als Event- und Regionalwährung einsetzbar ist.Dabei basieren alle Komponenten auf freier Software und das Taler-Protokollsorgt kryptographisch dafür, dass Kund*innen anonym bezahlen können. BeiHändler*innen ist Einkommenstransparenz sichergestellt, eine Eigenschaft diebesonders für Event-Währungen interessant ist. In diesem Vortrag stellen wir euch die Taler-Bezahlinfrastruktur vor und zeigen,wie auch ihr sie auf eurem Event oder in eurem Hackerspace einsetzen könnt.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/EDXTKR/

View Details

Online talk with activist from PalestineMahmoud is a Palestinian farmer, nonviolent activist and academic. Soliman is a research fellow at the Center for Trust, peace and Social Relations, Coventry University. He has more than 20 years of experience in organizing nonviolent campaigns and nonviolent collective actions against building the Segregation Wall and the Israeli settlements in the occupied Palestine.In his Talk Mahmoud will shed a light on what has changed in the West Bank since the October 7th. How the daily life of Palestinians in the West bank look like under the settler attacks.What can be done to stop the silence Nakba in the West BankLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/L9JNYA/

View Details

Learnings aus dem Prototype FundWarum sollten einzelne Personen gefördert werden? Kommen die besten und erfolgreichsten Projekte nicht aus Startups, Accelerators & Co.? Die letzten Jahre haben uns gezeigt, wohin es führen kann, alle Innovation mit Profitinteresse zu betreiben und Marktinteressen bestimmen zu lassen, wohin die Reise geht. Unsere Förderprojekte zeigen, dass es kein „Move fast and break things“ mit Millionen an VC braucht, um Neues und Sinnvolles zu schaffen. Wenn Einzelpersonen etwas entwickeln wollen, dann oft aus einem bestimmten Grund: Sie wollen ein reales Problem lösen, das sie selbst betrifft.Der Prototype Fund wurde 2016 gemeinsam mit dem BMBF ins Leben gerufen - schon damals mit der Idee, dass Menschen, die im Bereich Freier und Open Source Software einen meist unbezahlten aber wichtigen Beitrag für die Gesellschaft leisten, mehr Unterstützung und finanzielle Mittel brauchen. 8 Jahre und 14 Millionen Euro später läuft die geplante Förderperiode des Prototype Fund vorerst aus und wir können sagen: Wir haben viel gelernt!Weil wir fest davon überzeugt sind, dass der Prototype Fund kein Einzelfall bleiben soll, sondern als Blaupause für andere, ähnliche Fördertöpfe für die Zivilgesellschaft dienen kann, teilen wir unsere Lessons Learned für leichtgewichtige Förderstrukturen: Unkomplizierte Projektanträge, kurze Laufzeiten und 1:1-Betreuung sind nur einige der Zauberworte.Im Vortrag wollen wir Förder*innen ermutigen, sich aus ihrer Komfortzone zu bewegen und anzuerkennen, dass es für erfolgreiche Förderprojekte nicht immer 30 Seiten Antrag braucht, um die Zivilgesellschaft von innen heraus zu stärken. Wir wollen Menschen aus Behörden, Unternehmen und anderen Organisationen, die die Möglichkeit haben, Gelder zur Verfügung zu stellen, einen Einblick in die Strukturen von leichtgewichtigen Fördertöpfen geben. Und wir wollen zeigen: Strukturen für mehr Geld für die Zivilgesellschaft müssen nicht groß und komplex sein, um zu wirken.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/H8TVV7/

View Details

Kritische Blicke auf den 13. Februar von damals bis heute.Schon wenige Stunden nach der Bombardierung legte die NS-Propaganda den Grundstein der doch so "unschuldigen Kunst- und Kulturstadt Dresden" - und damit für den Opfermythos, der sich in unterschiedlichen Versionen durch inzwischen fast 80 Jahre Geschichte zieht.Der "Mythos Dresden" wurde und wird in mannigfaltiger Weise aufrecht erhalten. Zeit, einen tieferen - und kritischen - Blick in die Darstellungen und Wahrnehmungen des 13. Februars zu werfen, um auch das aktuelle Gedenken kritisch in den Fokus zu nehmen.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/QRXFEU/

View Details

Mit welchen Methoden wird proprietäre als Freie Software ausgegeben? Was kann man dagegen tun?Openwashing ist ein wachsendes Problem für Nutzer und Entwicklerinnen Freier Software, für öffentliche Verwaltungen und das gesamte Freie-Software-Ökosystem. Immer wieder schmücken sich Unternehmen mit den Begriffen „frei" und "open" und versuchen zu verschleiern, dass sie proprietäre Software vertreiben.Die vermeintliche Kreativität der Openwasher ist groß. Sie schaden dem Ziel, mit Steuermitteln ausschließlich Freie Software für Verwaltungen zu beschaffen, wie es die Free Software Foundation Europe (FSFE) mit ihrer Initiaitve "Public Money? Public Code!" seit langem fordert. Und sie führen auch Verbraucher und andere Unternehmen hinters Licht.Die FSFE hat deswegen in einer Community-Umfrage Informationen über Openwashing gesammelt. Der Vortrag greift die Ergebnisse dieser Umfrage auf und gibt eine Übersicht über verbreitete Openwashing-Methoden und -Indikatoren. Er wirft ein Schlaglicht auf einige Openwashing-Beispiele und stellt Ideen zum Vorgehen gegen Openwashing vor.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/8BQFAG/

View Details

The talk takes a dive into the EU acronym soup to explore new and upcoming European legislation.Over the past legislative cycle the European Commission has put out a plethora of initiatives, many of which will become relevant soon, apply partially or are in full effect. From the CRA, NIS2, eIDAS and AI Act to eco-design and rules for so-called VLOPs: pretty much everything got an overhaul.This talk aims at explaining the bigger picture of internal market regulation and its recent changes and takes a deeper look into initiatives with impact on open-source software.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/7GVU8U/

View Details

Betriebssysteme im Schulkontext und deren ethisches DilemmaIch habe mir einige Linux-Distributionen für Schulen angesehen und bin immer noch nicht zufrieden.Die Schule soll unsere Kinder zu mündigen, entscheidungsfähigen Wesen heranziehen. Durch das politische und gesellschaftliche Bestreben, immer mehr Dinge digital durchzuführen, ist der verantwortungsvolle Umgang mit Computern immer wichtiger.Oft fängt es leider schon mit dem Betriebssystem an, welches die Kinder vorgesetzt bekommen. Es gibt genau ein System; Individualisierung, das Installieren oder Entfernen von Software, oder das Anfertigen eigener Backups sind oft nicht möglich.Viele Grundsätze, die wir im Umgang mit Computern prädigen, werden im Keim erstickt. Und dann wundert sich die Gesellschaft, weshalb auch junge Wesen eine Technikfeindlichkeit entwickeln.Ich möchte euch meine Erfahrungen und Wünsche als (ehemaliger) Schüler und Jugend-forscht-Betreuer und noch-Studi vorstellen und meine Vorstellungen einer (vielleicht utopischen?) Digitalisierung an Schulen mit euch diskutieren.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/9QMNPD/

View Details

PGP's been around since 1991, GnuPG since 1999, and since 2017 there's also Sequoia PGP.Talk will be in English.PGP gibt es seit 1991, GnuPG seit 1999, und seit 2017 gibt es auch Sequoia PGP. Sequoia PGP ist ein Versuch von drei ehemaligen g10code-Mitarbeitern, das OpenPGP-Ökosystem mit neuen Werkzeugen, und anderen Workflows zu erweitern.In diesem Vortrag, werde ich kurz auf die Geschichte von Sequoia eingehen. Dann werde ich Sequoia selbst vorstellen. Insbesondere werde ich erklären was unsere Designprinzipien sind (unopinionated low-level APIs, die per default sicher sind, und optionale high-level Bibliotheken und Dienste) und wie Sequoia aufgebaut ist (wir verwenden einen library first Ansatz). Danach werde ich unsere verschiedenen Bibliotheken und Werkzeuge presenierten. Der Schwerpunkt wird dabei auf sq, unserer neuen Kommandozeilenschnittstelle, liegen. Ähnlich wie Git, verwendet sq ein Subcommand Interface. Der größte Unterschied zu bestehenden Werkzeugen ist jedoch wie sq versucht starke Authentifizierung einfacher zu machen. Ich werde auch unsere Konzepte dafür erklären.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/JVWRHD/

View Details

Der Vortrag stellt 5 Schritte zur Verbesserung der oft miserablen Diskussionskultur im Netz vor.Auch unter Menschen, die grundsätzlich ähnliche Ziele haben (Demokratie stärken, in einem Projekt zusammenarbeiten, ...) verlaufen digitale Diskussionen oft unkonstruktiv oder sie eskalieren sogar. Das kostet Nerven und Ressourcen, die eigentlich dringend u. a. für die Verteidigung der FDGO gegen Totalitarismus und Klimastress gebraucht werden. Die Initiative für konstruktive digitale Diskussionskultur (https://kddk.eu) hat einen konkreten Lösungsvorschlag: Eine Selbstverpflichtung auf acht Regeln für konstruktives Diskutieren. Wenn ein eigener Beitrag diesen Regeln entspricht, kann er mit einem speziellen Hashtag gekennzeichnet werden (→ opt-in). Dadurch ist es möglich, mit Hilfe eines Tools "konstruktive" Beiträge herauszufiltern und somit unter den vielen anderen (mutmaßlich weniger relevanten) Beiträgen zu mehr Sichtbarkeit zu verhelfen. Mit anderen Worten: Durch diese gefilterte Ansicht verbessert sich das Signal-Rausch-Verhältnis erheblich, ohne dass dadurch Änderungen an der Plattform notwendig sind.Zum Ansatz gehören weiterhin Konzepte für Troll-Resilienz und verteilte Moderation sowie geeignete Anreizstrukturen.Das Ziel ist, plattformübergreifende virtuelle Räume zu etablieren in denen konstruktiv auch über kontroverse Themen diskutiert werden kann – und dadurch Lösungen für objektive Probleme zu finden.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/YCNET8/

View Details

We will present Sculpt OS, a showcase of the Genode Operating System Framework.We will present Sculpt OS, a showcase of the Genode Operating System Framework developed at Genode Labs in Dresden.Following a brief introduction to microkernels and hard facts about Genode, we will explore various Sculpt features on a live system.We will top off the talk with a look at the SDK.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/XBNY7R/

View Details

OpeningLicensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/PSGSBK/

View Details

Updates on new government in Finland by Antti RautiainenIn spring of 2023, after center-left government of Sanna Marin was defeated in Finnish elections, leader of neoliberal National Coalition party invited right-wing populist Perussuomalaiset (Finns, literal translation Basic Finns) -party to form the most right-wing government in Finland since 1920’s. Since then, multiple protest movements have arisen in Finland, against austerity, anti-immigrant and anti-labor measures of the government, and revealed racist messages and cooperation of right-wing populist with Nazis. Labour unions declared wave of strikes, including halting of most Finnish foreign trade for 1 month in spring of 2024.However, this far protest movements have gained only minor victories. How history of the right-wing populism in Finland explains its relatively easy access to positions of power? What are lessons of the 2023-2024 protest movement in Finland for movements in other countries, struggling against rise of the right-wing populism and far right?Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/RFXFNE/

View Details

Freie Software Freies Wissen USB-Live-Linux: ideal für OER-Verbreitung & Nutzung von LernendenSeit 2019 bietet die Hochschulgruppe „Freie Software — Freies Wissen“ (FSFW-Dresden.de) zusammen mit dem C3D2 an zwei Dresdener Schulen Computerkurse (für die Klassen 4 - 9) an. Dabei nutzen wir eine „Schulstick“ genannte und auf dem bewährten Debian-Linux aufbauende Software-Sammlung, deren Entwicklung 2016 als „Uni-Stick“ an der TU Dresden begann und die mittlerweile eine umfassende Lern-, Spiel- und Arbeitsplattform für Schülerinnen und Schüler von der Grundschule bis zum Abschluss bietet. Eine große Vielfalt aktueller Freier Software inklusive Betriebssystem wird so auf handelsübliche USB-Sticks (min. 16GiB, Kosten etwa 6€) kopiert, dass jeder Desktop- oder Notebook-Rechner (x86 mit mehr als 2GiB Arbeitsspeicher) damit innerhalb von zwei Minuten gestartet und benutzt werden kann, ohne dass die bereits auf dem Computer installierte Software verändert wird. Dies ermöglicht z.B. die Nutzung auf Hardware der Eltern oder Geschwister, ohne dass diese Angst haben müssen, dass etwas an ihrem System beschädigt werden kann. Die auf dem Schulstick enthaltenen Programme sind kindgerecht ausgewählt und vorkonfiguriert und stehen ohne Download, Installation und Registrierung sofort zur Verfügung. Auch eine stetig wachsende Anzahl an „Open Educational Resources“ (OER), d.h. frei verfügbaren Bildungsmaterialien, sind auf dem Stick zu finden. Somit erhalten die Schülerinnen und Schüler einen mächtigen digitalen Werkzeugkasten in Daumennagelgröße, mit dem sie ihr persönliches System auf jeder geeigneten Hardware in der Schule und zuhause starten können. Seit 2019 bietet die Hochschulgruppe „Freie Software — Freies Wissen“ (FSFW-Dresden.de) zusammen mit dem Chaos Computer Club Dresden (C3D2) an zwei Dresdener Schulen Computerkurse (für die Klassen 4 - 7) an. Dabei nutzen wir eine „Schulstick“ genannte und auf dem bewährten Debian-Linux aufbauende Software-Sammlung, deren Entwicklung 2016 als „Uni-Stick“ an der TU Dresden begann und die mittlerweile eine umfassende Lern-, Spiel- und Arbeitsplattform für Schülerinnen und Schüler von der Grundschule bis zum Abschluss bietet. Eine große Vielfalt aktueller Freier Software inklusive Betriebssystem wird so auf handelsübliche USB-Sticks (min. 16GiB, Kosten etwa 6€) kopiert, dass jeder Desktop- oder Notebook-Rechner (x86 mit mehr als 2GiB Arbeitsspeicher) damit innerhalb von zwei Minuten gestartet und benutzt werden kann, ohne dass die bereits auf dem Computer installierte Software verändert wird. Dies ermöglicht z.B. die Nutzung auf Hardware der Eltern oder Geschwister, ohne dass diese Angst haben müssen, dass etwas an ihrem System beschädigt werden kann. Die auf dem Schulstick enthaltenen Programme sind kindgerecht ausgewählt und vorkonfiguriert und stehen ohne Download, Installation und Registrierung sofort zur Verfügung. Auch eine stetig wachsende Anzahl an „Open Educational Resources“ (OER), d.h. frei verfügbaren Bildungsmaterialien, sind auf dem Stick zu finden. Somit erhalten die Schülerinnen und Schüler einen mächtigen digitalen Werkzeugkasten in Daumennagelgröße, mit dem sie ihr persönliches System auf jeder geeigneten Hardware in der Schule und zuhause starten können.Neben dem Schulstick und dem Unistick gibt es noch eine weitere Stick-Variante, die sich an „Maker“ richtet und eine erweiterte Softwareauswahl (u.a. für 3D-Druck) hat. Eine aktuelle Version des Schulsticks zum Download und weitere Informationen sind auf https://schulstick.org/ zu finden. Im Vortrag auf den datenspuren2024 zeigen wir diverse Anwendungen wie CircuitJS, FreeTube, YouTube, Ranger, GDU und viele mehr. Zusätzlich präsentieren wir die Customizations:- Im Firefox haben wir Usability-Hacks und Add-ons integriert, um ihn vorkonfiguriert ohne nervige Meldungen beim ersten Start zu nutzen – was eine knifflige Herausforderung darstellt!- Unser Terminal-Desktop ist mit einer umfangreichen tmux, Ranger, Vim und einer Git-Toolsuite sowie einer speziellen Konfiguration ausgestattet.- Wir bieten einen Theme-Umschalter für hell und dunkel sowie einen automatischen Nachtmodus mit einstellbarem Blaufilterübergang.- Außerdem haben wir dicke Scrollbalken implementiert und ein Easter Egg im Makerstick versteckt.Wir zeigen auch die Historie im Repository sowie die Contributors-Page auf GitHub. Darüber hinaus präsentieren wir die Stickvarianten und die durch Symlinks aktivierten Features. Ein weiterer Punkt sind die Bash-Buildskripte, die Verwendung von jq und die Feature-install-hooks; zukünftig planen wir eventuell den Einsatz von Python und mehr nativen Debian-Paketen. Abschließend geben wir einen Ausblick auf die Entwicklung einer OER-Portal-App (hier gibt es Fördermittel und Unterstützungsbedarf!) und eines ML-unterstützten GUI-Assistenten, sowie ein i18n-Bootmenü.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/YCVJNS/

View Details

In der 4. Auflage des DFC wollen wir mit Nele Hirsch die Protentiale des freien Internets feiern.„Das Internet“ erscheint uns häufig eher unter dem Blickwinkel von Problemen und Herausforderungen. Aber was ist eigentlich das Tolle, Gute und Schöne am Internet? Was bedeuten die Möglichkeiten der räumlichen und zeitlich unabhängigen Kommunikation und der Zugriff auf weltweites Wissen? Das Internet bietet unendliche Möglichkeiten der Kooperation und Kollaboration, des Teilens von Wissen und der Teilhabe. Aber diese Potenziale entfalten sich nur, wenn wir sie aktiv gestalten.In diesem Vortrag berichtet Nele Hirsch (freiberufliche Pädagogin im eBildungslabor) von ihren Erfahrungen mit dieser Herausforderung. Themen sind unter anderem das offene Teilen dank freien und offenen Bildungsmaterialien und Creative Commons, die Entwicklung eines Geschäftsmodells des Teilens mit freuen Lizenzen. Die Fallstricke einer mündigen Mediennutzung, die Vernetzung über das Fediverse (ein Zusammenschluss unabhängiger sozialer Netzwerke) und die Freuden eines eigenen Zuhauses im Internet mit einer eigenen Domain. Aufbauend auf dem Impuls ist Raum um gemeinsam zu diskutieren, wie wir gemeinsam eine Zukunft schaffen, in der freies Wissen und digitale Mündigkeit das Fundament für eine soziale, nachhaltige und demokratische Gesellschaft bilden.Vortrag mit Diskussionsrunde in der Reihe Digital Fight Club.Der Digital Fight Club ist ein Angebot an alle, die sich für die aktuellen netzpolitischen Themen und Entwicklungen interessieren, an einem regelmäßigen Austausch interessiert sind und sich gemeinsam für ein besseres Internet einsetzen möchten. Wir beginnen mit grundlegenden Informationsangeboten und Impulsvorträgen. Im Anschluss bleibt Raum für Fragen, einen gemeinsamen Austausch und Diskussion sowie ein gemeinsames Nachdenken darüber, welche (politischen) Handlungsperspektiven zu dem jeweiligen Themenbereich möglich sind und welche politischen Forderungen sich ableiten lassen. Die Impulsvorträge behandeln jeweils ein konkretes netzpolitisches Thema. Sie geben Einblick, ordnen ein und verdeutlichen Zusammenhänge. Dadurch werden die teilweise vielschichtigen Themen besser verständlich und Einflussmöglichkeiten der Zivilgesellschaft deutlich.Die Reihe ist eine Kooperation des Medienkulturzentrum Dresden e.V., der Sächsischen Landeszentrale für politische Bildung, der Landeszentrale für politische Bildung des Saarlandes, der Hessischen Landeszentrale für politische Bildung, der Landeszentrale für politische Bildung Rheinland-Pfalz und der Volkshochschule Dresden.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/9BLCMK/

View Details

Vortrag und GesprächDenjenigen, die sich mit der jüdischen Gewerkschafts- und Arbeiter:innenbewegung beschäftigen, ist auch der Anarchismus ein Begriff, der von Anfang an ein treibender Teil der Bewegung gewesen war. Emma Goldman, Morris Vinchevski, Morris Rosenfeld, David Edelstadt, Josef Bovshover, Jacob und Katharina Merison sind so bekannte wie unterschiedliche Figuren, die im sozialistischen wie anarchistischen Milieu aktiv waren. Wir werden uns im Vortrag mit dem Denken dieser Personen auseinandersetzen und einen Einblick in die Grundlagen, typischen Merkmale und osteuropäischen Spezifika der jüdisch-anarchistischen Bewegung bekommen. Der Vortrag gibt einen knappen Überblick über einschneidende historische Ereignisse und die Differenzen innerhalb der Bewegung, darunter auch die Debatten um Klasse, Nation und Religion. Der Vortrag dauert ca. eine Stunde, danach ist Zeit für Fragen und Diskussion.Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/about this event: https://talks.datenspuren.de/ds24/talk/DBM9YN/

View Details

Am 7. März 2021 hat das Schweizer Stimmvolk den Vorschlag für eine privatwirtschaftlich betriebene E-ID wuchtig abgelehnt. Kurz darauf verlangte das Parlament vom Bund eine vom Staat herausgegebene und Privatsphäre schonende E-ID zu entwickeln. Seither sind mehr als drei Jahre vergangen. Nun möchten wir herausfinden, was der aktuelle Stand bei diesem Projekt ist.Am Abend sind Annett Laube, Professorin für Informatik und Leiterin des Institute for Data Applications and Security der Berner Fachhochschule, Rolf Rauschenbach, Informationsbeauftragter E-ID beim Bundesamt für Justiz und Daniel Säuberli, Präsident der Digital Identity and Data Sovereignty Association (DIDAS), zu Gast.Rolf Rauschenbach fragen wir, welche technischen Entscheide warum getroffen wurden und welche noch offen sind. Annett Laube fragen wir, wie die Wissenschaft vom gewählten Ansatz punkto Privatsphäre, Sicherheit und technischem «State of the Art Level» meint. Weiter diskutieren wir, warum nun – entgegen dem ursprünglichen Versprechen – doch weitgehend auf die Veröffentlichung als Open Source Software verzichtet werden soll.about this event: https://www.digitale-gesellschaft.ch/event/netzpolitischer-abend-zu-stand-der-entwicklung-der-staatlichen-e-id/

View Details

We close the eventabout this event: https://sessions.hack-mas.at/event/6uHXTqeW8azcXsDf3/closing

View Details

Ein kurzer Überblick zu Manjaro als Distribution basierend auf Arch Linux und unsere Pläne für die Zukunft.Manjaro ist eine bekannte und viel genutzte Linux Distribution basierend auf Arch Linux. In den vergangen Monaten gab es tiefgreifende Veränderungen über die dieser Vortrag einen Überblick gibt sowie unsere Pläne für die nächsten Jahre darlegt. Hierbei wird sowohl auf technische Veränderungen und Projekte als auch auf zukünftige Open Source Produkte und Service im Umfeld von Manjaro eingegangen.about this event: https://programm.froscon.org/2024/events/3210.html

View Details

Besonders in Business- und Hacker:innen-Kreisen trifft man sie häufig an: ThinkPads. Doch woher kommt die lang anhaltende Begeisterung? Was macht die Geräte aus und welche Implikationen haben sie auf unsere Nerdkultur? In diesem Vortrag begeben wir uns auf eine kleine Geschichtsreise um unter anderem diese Fragen zu beantworten.Nicht nur im Business-Umfeld sind ThinkPads begehrt - auch in Hackspaces sind sie häufig anzutreffen und führen dort, meistens mit quelloffener Software betankt und zahlreichen Stickern beklebt, ein zweites Leben. Dieser Trend ist schon lange kein Geheimnis mehr und Bestandteil der Popkultur geworden - sogar in Filmen und Serien wird er aufgegriffen. Doch warum setzen Nerds und Nerdettes immer noch auf die über 30 Jahre alte Marke?ThinkPads stehen seit jeher für Langlebigkeit, Qualität und Erweiterbarkeit - doch gilt das immer noch in Zeiten von verlötetem RAM und dünner werdenden Tastaturen? Die IBM- und Lenovo-Geschichte war schon immer bewegt und hat zahlreiche Exoten (Notebook mit zwei Bildschirmen, Geräte mit PowerPC-Prozessor, ausklappbare Tastaturen) zum Vorschein gebracht, die es wert sind besprochen zu werden. In diesem Vortrag begeben wir uns in einen nischigen Kaninchenbau, der neben spannender Geschichte auch zahlreiche Trivia und spannende Menschen beinhaltet.about this event: https://programm.froscon.org/2024/events/3141.html

View Details

Wir stellen HowTheyVote.eu vor, eine quelloffene Plattform, auf der wir automatisiert Abstimmungsdaten aus dem Europäischen Parlament sammeln, sie mit weiteren Informationen kombinieren, übersichtlich darstellen und durchsuchbar machen.Dabei starten wir ausgehend von den verschiedenen offiziellen Datenquellen. Wir demonstrieren einige Fallstricke in Scraping-Projekten und im Umgang mit inkonsistenten Daten und ihrer Verknüpfung.Der Vortrag richtet sich an alle, die Interesse an der Arbeit des Europäischen Parlaments, an Web-Scraping-Projekten oder offenen Daten haben.Das Europäische Parlament ist die einzige unmittelbar demokratisch legitimierte der drei großen, gesetzgebenden EU-Institutionen. Im Juli wird das 10. Europäische Parlament mit 720 Abgeordneten zusammenkommen, die gemeinsam über 440 Millionen EU-Bürgerinnen vertreten. Als Bürgerin selbst zu überprüfen, wie gut diese Vertretung klappt, ist leider schwierig: Zwar werden die Ergebnisse meistens inklusive Abstimmungsverhalten der einzelnen Abgeordneten veröffentlicht, aber sie sind schwer zu finden und nachzuvollziehen.Im Vortrag gehen wir kurz auf die grundlegende Rolle des Europäischen Parlaments im Europäischen Gesetzgebungsverfahren ein und schauen uns an, wie die veröffentlichten Abstimmungsdaten des Parlaments zu lesen sind.Danach geben wir einen Überblick, wie unsere automatisierte Sammlung und Aufbereitung technisch funktioniert.Dabei zeichnen wir nach, was wir seit unserem ersten Prototyp aus 2021 gelernt haben und versuchen Strategien für den Umgang mit unzuverlässigen Datenquellen an die Hand zu geben.Wir schließen mit einigen Ideen, wie unsere unter einer offenen Lizenz gesammelten Daten genutzt werden können.about this event: https://programm.froscon.org/2024/events/3045.html

View Details

The Open Source Technology Improvement Fund, Inc has organized and managed close to 100 security audits for critical open source projects since 2015. This session will go over the top types of vulnerabilities found and fixed in open source security audits, the top 5 lessons learned, and highlight common auditing mistakes and how to avoid them.Security Audits are a proven and effective method for improving the security posture of Open Source Projects. The Open Source Technology Improvement Fund, Inc (ostif.org) has been a trusted partner for facilitating and managing security audits for critical open source projects since 2020, helping critical FOSS projects mature and improve. With recent funding from Sovereign Tech Fund, OSTIF wishes to share case studies of successful engagements. about this event: https://programm.froscon.org/2024/events/3135.html

View Details

Der Vortrag präsentiert den Immuntable Desktop mit Ublue-OS als wegweisende Entwicklung im Bereich des Desktop-Computings. Ublue-OS bootet direkt in einen OCI-Container, was die Erstellung eines immuntable Desktops vereinfacht und für eine robuste Sicherheit und Stabilität sorgt. Durch die Trennung von Betriebssystem und Anwendungen mittels Technologien wie Flatpak sowie die Integration von Distrobox für die nahtlose Verwaltung von Anwendungen, bietet der Immuntable Desktop eine sichere, stabile und benutzerfreundliche Desktop-Umgebung. Praktische Demonstrationen verdeutlichen die einfache Erstellung und Anpassung des Desktops sowie die Durchführung von Updates und Rollbacks. Der Vortrag zeigt auf, wie Ublue-OS den Brückenschlag zwischen Desktop und Cloud-Technologien vollzieht und somit die Zukunft des Desktop-Computings maßgeblich gestaltet.Der Immuntable Desktop mit Ublue-OS markiert einen Wendepunkt in der Evolution des Desktop-Computings. In einer Zeit, in der Sicherheit und Stabilität oberste Priorität haben, bietet dieser Ansatz eine revolutionäre Lösung für die Herausforderungen, denen herkömmliche Desktop-Betriebssysteme gegenüberstehen.Ublue-OS bootet direkt in einen OCI-Container, was bedeutet, dass die Erstellung eines immuntable Desktops kein spezielles Know-how erfordert, wie es bei NixOS der Fall ist. Stattdessen können Sie einfach ContainerFiles (Dockerfiles) verwenden, um Ihren individuellen Desktop nach Ihren Bedürfnissen zu erstellen und anzupassen.Im Rahmen dieses Vortrags erhalten Sie einen umfassenden Einblick in die Vorteile des Immuntable Desktops mit Ublue-OS: Sicherheit: Durch die strikte Trennung von Betriebssystem und Anwendungen mittels Technologien wie Flatpak wird der Immuntable Desktop zu einer Festung gegenüber potenziellen Bedrohungen. Malware und unerwünschte Manipulationen haben keine Chance, das System zu kompromittieren. Stabilität: Dank des immuntable Ansatzes bleiben Ihre Systeme konsistent und stabil, selbst nach Updates oder Änderungen. Rollbacks ermöglichen es, bei Bedarf schnell zu einer zuverlässigen vorherigen Version zurückzukehren, ohne dass dabei Datenverlust oder Unterbrechungen auftreten. Benutzerfreundlichkeit: Die Erstellung und Anpassung eines immuntable Desktops mit Ublue-OS ist dank der Verwendung von ContainerFiles (Dockerfiles) einfach und zugänglich. Dies ermöglicht eine schnelle Bereitstellung und Verwaltung von individuellen Desktop-Konfigurationen, ohne dass spezielles technisches Know-how erforderlich ist. Zusätzlich ermöglicht Distrobox die nahtlose Integration von Anwendungen durch die Nutzung von Containern, was die Bereitstellung und Verwaltung weiter vereinfacht.In diesem Vortrag werden auch praktische Demonstrationen durchgeführt, um Ihnen einen realistischen Einblick in die Funktionsweise des Immuntable Desktops mit Ublue-OS zu geben. Sie werden sehen, wie einfach es ist, einen individuellen Desktop zu erstellen, Updates durchzuführen, Rollbacks durchzuführen und Anwendungen sicher und effizient zu nutzen.Der Immuntable Desktop mit Ublue-OS bietet eine Antwort auf die wachsenden Anforderungen an Sicherheit, Stabilität, Benutzerfreundlichkeit und erleichtert die Verwaltung von Anwendungen durch die Integration von Distrobox.about this event: https://programm.froscon.org/2024/events/3039.html

View Details

In den letzten Jahren konnte ein Trend zu Re- bzw. Neuimplementierungen existierender Linux Kommandozeilentools in Rust beobachtet werden. Neben Go und bash ist Rust die führende Sprache bei diesen Implementierungen. Lasst uns gemäß dem "In Rust we trust" Schwerpunktthema der FrOSCon 19 einen Blick auf die besten, praktischen und auch unterhaltsamen Linux Kommandozeilenwerkzeuge werfen, die diesen Kriterien entsprechen.Die coolen, neuen Kommandozeilentools, die in den letzten Jahren veröffentlicht wurden, sind - mit wenigen Ausreißern wie Node.js oder Java - zumeist in Bash-Script, Go oder eben Rust geschrieben. Rust hat in diesem Bereich, sicherlich auch durch seine Plattformunabhängigkeit, einen großen Appeal, der sich auch in der Anzahl der verfügbaren Tools wiederspiegelt.Lasst mich Euch auf eine kleine Reise mitnehmen und euch Tools jenseits des POSIX Standards zeigen, die Euren Kommandozeilen-Alltag - und gebt es zu, die Kommandozeile ist noch immer besser als jedes GUI und Alexa, Siri, Jeeves und Cortana zusammen - vereinfachen oder verschönern und ev. sogar ein Lächeln ins Gesicht zaubern können.Ein Talk für all jene, die Kommandozeilenfenster einer GUI vorziehen oder einfach mal neugierig sind, was denn da so "in dem schwarzen Fenster" (das gar nicht schwarz sein muss) so alles geht. Rust oder Kommandozeilenkenntnisse werden nicht vorausgesetzt.about this event: https://programm.froscon.org/2024/events/3125.html

View Details

Dieser Vortrag gibt einen Einblick in die Arbeit eines Systemadministrator bei der Deutsche Börse. Er räumt mit falschen Vorstellungen über die Börse auf und wird zeigen welche Techologien bei der Börse eingesetzt werden. Außerdem werden kurz die Bestandteile des Stacks der verwendeten Administratortools erläutert.about this event: https://programm.froscon.org/2024/events/3137.html

View Details

about this event: https://programm.froscon.org/2024/events/3158.html

View Details

“Software Bill of Materials” ein Begriff, der immer mehr in den Fokus der Software- und Produktentwicklung rückt.Auch hier bietet der Open Build Service des openSUSE Projekts passende Unterstützung für Entwickler- und Produkterstellerinnen.Die Erstellung von SPDX und CycloneDX Profilen wird in der öffentlich nutzbaren Instanz von openSUSE.org, wie auch in privat gehosteten, für verschiedene Distributionen unterstützt.Wir zeigen anhand von Beispielen, wie diese Möglichkeiten bei der Erstellung von Appliances mit kiwi, livebuild oder mkosi genutzt und aufgewertet werden können.about this event: https://programm.froscon.org/2024/events/3123.html

View Details

In dieser technisch eher tiefergehenden Einführung werden wir die grundlegenden Fragen klären:Was passiert gerade in der Digitalisierung des Gesundheitswesens?Warum brauchen E-Rezepte manchmal so lange, obwohl sie digital sind?Wie wird eigentlich die sogenannte elektronische Patientenakte (ePA) für alle funktionieren?Was passiert technisch in der Digitalisierung des Gesundheitswesens in der Zukunft?Und was hat das alles mit vertrauenswürdigen Umgebungen zu tun?Nach der Einführung des E-Rezepts im Januar 2024 soll Anfang 2025 das digitale Gesundheitswesen in Deutschland so richtig durchstarten – mit der Einführung der ePA für alle, die nicht den Opt-out wählen. Wir geben Ausblick über den aktuellen Stand der technischen Umsetzung, der Architektur dahinter und der Frage, ob das wirklich eine patient*innenzentrierte Akte sein kann.Slides sind unter https://bkastl.de/cccc24/ verfügbar.about this event: https://c3voc.de

View Details

In den 60er Jahren revolutionierte eine von Jugend-Bewegung die westliche Kultur. Die Hippies schufen eine echte Alternative zu Kapitalismus und Patriarchat und strebten eine Welt an, in der Frieden über Krieg siegt, alle Menschen gleich sind und der Konsum nicht alles beherrscht.Diese „Gegenkultur“ spaltete sich bald in verschiedene Flügel auf, die sich heute gegenseitig bekämpfen. Welche zeitgenössischen Bewegungen knüpfen an diese Wurzeln an? Ist es an der Zeit, die Spaltungen zu heilen?Language: EN Translation: DE Recording: YESBack in the 60s a youth-led movement revolutionized Western culture. The hippies started a real alternative to capitalism and patriarchy, seeking for a world where peace prevail over war, all people are equals and consumerism is not ruling everything.This „Counterculture” soon split in different wings, which today fight against each other. Which contemporary movements are connected to this roots? Has time come for the splits to heal? Language: EN Translation: DE Recording: YES about this event: https://c3voc.de

View Details

In Grünheide, Brandenburg, steht eine große E-Autos-Fabrik. Ein zukunftsweisender Schritt für die ostdeutsche Region? Oder ist Elon Musk mit Tesla ein Gegner von Klimagerechtigkeit und nicht der Retter der Erde?Die Proteste mehren sich. Neben einer Bürger*innen-Initiative gibt es Aktionen, ein Klimacamp, Demonstration und eine Waldbesetzung. Wieso ist eine Besetzung ein geeignetes Mittel zum Protest? Die Wasserbesetzung "Tesla stoppen" freut sich auf kritische Fragen und Diskussion.Language: DE Translation: EN Recording: YESThere is a factory in Grünheide, Brandenburg. It is meant to produce electric cars. A step into a better future for the East German region? What is the issue with the so-called giga factory? Why has Elon Musk become an opponent of climate justice and not the saviour he claims to be? Why is occupation an appropriate means of protest? The water occupation movement „Stop Tesla“ is looking forward to critical questions and discussion. Language: DE Translation: EN Recording: YES about this event: https://c3voc.de

View Details

Am 9. Oktober jährt sich der antisemitische, rassistische und misogyne Anschlag von Halle (und Wiedersdorf) zum 5. Mal. Jana L. und Kevin Schwarze wurden dabei brutal ermordet. Der Anschlag ist Teil einer langen Geschichte rechten Terrors in Deutschland. Der Prozess gegen den Täter war ein besonderes Beispiel linker Solidarität, geprägt durch das beeindruckende Engagement der Überlebenden und ihrer Unterstützer*innen. Seither ist es in der Linken leiser um den Anschlag geworden. Nach dem 7. Oktober und dem Krieg zwischen Israel und der Hamas stehen viele Bündnisse auf der Kippe. Wie kann linkes, politisches Gedenken aussehen, das die Perspektiven der Überlebenden und Angehörigen der Ermordeten ernst nimmt, einbezieht und den Anschlag nicht in Vergessenheit geraten lässt? Wie kann ein Gedenken in 2024 aussehen, das rassistische und antisemitische Gewalt und Diskriminierung nicht gegeneinander stellt, sondern zusammen erinnert und bekämpft?Language: EN Translation: DE Recording: YESOctober 9, 2024 marks the 5th anniversary of the anti-Semitic, racist and misogynistic attack in Halle, part of a long history of right-wing terror in Germany. The trial against the perpetrator was an impressive commitment of the survivors and their supporters and a special example of left-wing solidarity. After October 7 and the war between Israel and Hamas, many alliances are on the brink of collapse. What can a commemoration 2024 look like that does not set racist and anti-Semitic violence and discrimination against each other, but remembers and fights them together?Language: EN Translation: DE Recording: YES about this event: https://c3voc.de

View Details

3 Generationen und ein Urlaubsparadies, aber der Haussegen hängt schief. Langeweile und zwei Mütter die angestrengt versuchen, ihre übel gelaunte Tochter von schlimmeren ab zu halten. Oma Odette, geht der Weilen ne Runde saunieren. Und was ist mit dem Neuzuwachs der Familie?Es wird wild, absurd, brutal, lustig und blutig! Happy Holidays!Language: DE Translation: NO Recording: YES3 generations and a vacation paradise, but the house is a mess. Boredom and two mothers trying hard to keep their bad-tempered daughter from doing worse. Grandma Odette goes for a sauna. And what about the new addition to the family?It's going to be wild, absurd, brutal, funny and bloody! Happy Holidays! Language: DE Translation: NO Recording: YES about this event: https://c3voc.de

View Details

Das"Transsexuellengesetz" ist Geschichte, soweit so gut. Was das neue Selbstbestimmungsgesetz, dass im November in Kraft tritt aber überhaupt bedeutet, was es mit der Anti-Gender-Ideologie von Rechtsaußen zu tun hat, und warum es Geflüchtete, Transfrauen und Menschen unter Betreuung besonders hart trifft, erfahrt ihr bei diesem StandUp-Theory-Theatre. Es geht - nicht nur - um Nazis in der Sauna! Ihr könnt direkt vor Ort, live und in Farbe, euren Personenstand und Namen ändern lassen und dabei in die Untiefen des Entdemokratisierungsdramas einsteigen. Ihr dürft Euch sogar den rechtlichen Rahmen aussuchen: Gesetz der Bundesregierung oder queerokratische Alternative? Language: DE Translation: EN Recording: YESThe “Transsexuals Act” is history, so far so good. But what the new self-determination law, which comes into force in November, actually means, what it has to do with the anti-gender ideology of the far right, and why it hits refugees, trans women and people under care particularly hard, you can find out now. You can have your civil status and name changed on the spot, and delve into the depths of the de-democratization drama. You can even choose the legal framework: Federal government law or queerocratic alternative?Language: DE Translation: EN Recording: YES about this event: https://c3voc.de

View Details

Migranos ist eine migrantische, selbstorganisierte Initiative von Menschen mit Flucht- und Rassismuserfahrung im sächsischen Alltag, die die gesellschaftliche Teilhabe von geflüchteten Menschen, vor allem jenen in Lagern und im ländlichen Raum stärken. Sie empowern durch neue Vernetzungsformate und Vorträge/ Workshops (u.a. für Fachkräfte und solidarische Menschen). Ziel ist es mehr Sichtbarkeit für ihre Lebenssituation zu erreichen und langfristig eine breitere gesellschaftliche Solidarität zuerzielen.Language: EN Translation: DE Recording: YESMigranos is a migrant, self-organised initiative of people who have experienced flight and everyday racism in Saxony. Theywant to empower refugees to participate in society, especially those living in camps and in rural areas through new networking formats and raise awareness of their living conditions through presentations/workshops (e.g. for experts and supporters). The long-term goal is to achieve a broader solidarity in society. Language: EN Translation: DE Recording: YES about this event: https://c3voc.de

View Details

Mit dem Aufkommen von Social Media und Blog Posts erhielten plötzlich alle eine Stimme. Diese neue digitale Öffentlichkeit bietet aufregende Möglichkeiten zum Austausch und gegenseitigen Informieren. Gleichzeitig sind wir mit neuen Problemen konfrontiert: Digitale Hassrede und Beschimpfungen stellen etablierte soziale Normen in Frage. Was können wir dagegen tun? Vorgeschlagene Lösungen beinhalten oft Zensur oder Deanonymisierung im digitalen Raum. Aber gibt es vielleicht auch andere Wege, um den digitalen Dialog vor der Verrohung zu retten, und die digitale Öffentlichkeit wiederherzustellen? Am Netzpolitischen Abend erzählt uns Sophie Achermann, Leiterin und Mitbegründerin der Public Discourse Foundation, was es für einen gesunden medialen Diskurs braucht, und welche Rolle die Medienhäuser dabei spielen.about this event: https://www.digitale-gesellschaft.ch/event/netzpolitischer-abend-zu-hass-im-netz/

View Details

Team Leads give a short update about the current status of their planning.about this event: https://c3voc.de

View Details

Präsentation der Projekte anlässich des «Jugend hackt» Events vom 14 bis 16 Juni 2024 im Hackerspace «Bitwäscherei» in Zürich.In «Evolution City» können die Spieler:innen Kraftwerke bauen, um Strom zu produzieren, womit sie wieder Geld verdienen, um neue Kraftwerke zu bauen. Allerdings steigt der CO2-Gehalt in der Luft bei jedem Kraftwerkbau entsprechend dem Bautyp. Wer 10 Minuten überlebt, ohne zu viel CO2 zu produzieren, gewinnt. Mit «Sicherheit auf die 1!» wurde eine Alarmanlage entworfen, bei der ein Sensor durch einen Micro Controller ein hörbares Signal auslöst, wenn es in Kontakt mit Licht kommt. Das Signal kann über Internet weltweit über eine Webseite empfangen werden: «So kann man immer und überall wissen, ob jemand in den Raum eingetreten ist oder nicht».«trainCCI» - ein alternativer Weg zur Reiseplanung bei instabiler Internetverbindung. Dabei können Reisewillige Abreiseort, -zeitpunkt und Zielort über einfache Kommandozeilen eingeben und erhalten dann – einzig diese Abfrage bedarf Internetanschluss – die entsprechenden ÖV-Verbindungen.Bei «Quack Snacks» geht es schliesslich um gesunde Ernährung. Im Spiel können Gamer:innen in einem Restaurant zum Beispiel zwischen einem Burger und einem Salat wählen. «Wählst du den Salat, wirst du upgegraded, gesund und sportlich.» Nach der Wahl des Burgers erscheint eine Zuckerpuppe, die Diabetes darstellt, ein Schrei hallt durch den Raum, und es erscheint ein Grabmal: «Du wirst gelöscht und stirbst.»about this event: https://c3voc.de

View Details

Das IGERla geht zu Ende und wir blicken gemeinsam zurück, bevor sich alle wieder in der Weite des Universums verteilen.Auf Wiedersehen, werte Datenreisende!about this event: https://cfp.fairydust.reisen/iger-2024/talk/RLDUE3/

View Details

Wenn ihr beim Anblick des Titels instinktiv vor euch auf den Tisch geschlagen und "Was ist ein beliebtes Abendprogramm auf Chaos-Veranstaltungen?" (oder so ähnlich) gerufen habt, dann habt ihr alles richtig gemacht. Beim Hackerinnen-Jeopardy! müsst ihr schnell sein, wenn ihr die Lösung wisst, und euch auch noch richtig ausdrücken, denn es gilt "Antwort sucht Frage": Die "Antwort" ist hier vorgegeben; eure Aufgabe ist es, einen dazu passenden Fragesatz zu formulieren.Die backspace-Variante des Hackerinnen-Jeopardy! ist euch vielleicht schon von den vergangenen Intergalaktischen Erfahrungsreisen bekannt. Inzwischen gibt es eine neue Iteration der Software.about this event: https://cfp.fairydust.reisen/iger-2024/talk/MN89ZZ/

View Details

Du hast 5 Minuten Zeit, um über dein Herzensthema zu referieren. Wenn du schon immer einen Vortrag halten wolltest, aber dich nie dazu durchringen konntest, diesen offiziell einzureichen, hast du jetzt die Gelegenheit, einen Anfang zu wagen. Die Bühne gehört dir!vmannset!franztarcheologische prospektionmartinmPrimitives Asset-Management mit Textdateien p.t.fleaDriftcartventiLasers in (Hack)Spaceabout this event: https://cfp.fairydust.reisen/iger-2024/talk/3SSJG7/

View Details

Ohne Weltuntergangspropheten zu sein, autarke Kommunikation finden wir schön. Noch schöner, wenn wir auch unter uns bleiben können. Und mit LoRa funken, das ist das i-Tüpfelchen!Über Ge- und Missbrauchsmöglichkeiten sprechen wir in Theorie und Praxis. Was ist ein Node, was macht ein Repeater und was haben Message-Queues damit zu tun? Wie sieht das aus, wenn ich von A nach C eine Nachricht schicken möchte, aber C nicht in Reichweite ist? Könnte ich damit eigentlich auch Sensordaten übertragen?Aufbauend auf Microcontroller-Hardware (ESP32) für lizenzfreien LoRa-Betrieb schauen wir Hard- und Software etwas unter die Haube und probieren aus, ob uns das gefällt.Wer schon ein oder mehrere Boards hat - bitte mitbringen! Einige Boards für 433 MHz haben wir auch vorrätig.about this event: https://cfp.fairydust.reisen/iger-2024/talk/W9PEDM/

View Details

Mobile Workshops für Kinder und Jugendliche im Landkreis zu Mathe, Informatik, Naturwissenschaft und TechnikDas MINT-Mobil fährt bepackt mit Material von Graphitpulver bis VR-Brillen und Lernrobotern durch den Landkreis und veranstaltet Workshops zu Mathe, Informatik, Naturwissenschaft und Technik für Kinder und Jugendliche. Dieses Projekt möchte ich euch kurz vorstellen (an dem ich seitens der Uni Bamberg beteiligt bin).Dabei möchte ich einige von euch auch dafür gewinnen, in meinen IGERla-Workshop »MINT-Mobil und Experimentierkiste Informatik« zu kommen, um über Ideen, Erfahrungen und Verbesserungen zu reden.about this event: https://cfp.fairydust.reisen/iger-2024/talk/XLAAXV/

View Details

Computational Thinking und digitale Handlungskompetenzen kindgerecht vermitteln – FELI an der Uni BambergDie Forschungsgruppe Elementarinformatik (FELI) an der Uni Bamberg möchte informatische Konzepte über die Anregung von „Wie funktioniert das?“'-Fragen vermitteln und zudem Lehrkräfte dazu befähigen, dies mit ihren Schülys zu tun.Schon Kinder lernen Computer, Smartphones, das Internet als Konsumentys kennen, als ein Angebot, das sie weitgehend passiv nutzen. Wir wollen ihnen die Fähigkeiten vermitteln, diese Technik als Werkzeug nutzen zu können, ihre Ideen umzusetzen, zu gestalten. Dazu müssen sie verstehen, wie Computer grundsätzlich funktionieren, was ein Algorithmus ist, und wieso der Rechner nicht mit dem Drucker reden kann.about this event: https://cfp.fairydust.reisen/iger-2024/talk/T3VQVG/

View Details

KI ist der neue Hype und Schulen drehen durch. Was KI in der Schule bedeutet, und warum der ganze bescheuerte Futurismus dahinter die Zukunft gefährdet, erkläre ich hier....Die KI ist da und in der Bildung drehen alle durch. Dabei scheinen die meisten Lehrkräfte und deren Vorgesetzte nicht zu wissen, was ein LLM eigentlich tut. Und das bedeutet, dass wir vor einer Schule steht, die eine Sache will und die andere Sache tun wird, wenn wir Nerds denen nicht sagen, dass das dumm ist.about this event: https://cfp.fairydust.reisen/iger-2024/talk/RTZBE7/

View Details

Das IGERla ist gelandet.Das IGERla ist gelandet.about this event: https://cfp.fairydust.reisen/iger-2024/talk/JW7KGQ/

View Details

A case for choosing alternatives to GitHub for your open-source works. Both practical and philosophical.Our thoughts, creations and relationships online are made possible because of large platforms based in Silicon Valley. Let's talk about GitHub. People use it. I mean, that's where everyone else is. Period. End of story. ... Or is it?! Put your tin foil hats on, as I'll dive deep into the questions that none of us ever ask anymore before deciding to use that thing:What is good about GitHub, what is missing from GitHub, and why (presumably speaking)? - Vendor lock-in - LimitationsHow did we end up here? What paved the way for GitHub to exist, and what can we learn from the past? - SourceForge - BitKeeper and GitIs GitHub REALLY as popular as you think? Let's talk about its marketing!Should YOU, the person reading this, perhaps (NOT) consider an alternative? 👉👈 - What sort of alternatives are there? - Can YOU make your own alternatives?!We'll dive deeper into the alternatives, with examples of managed and self-hosted alternatives (SourceHut, Radicle, Codeberg, Forgejo, and more!), as well as explain their history and what they bring to the table. Some points:- Progress on ActivityPub-based forge federation. (why you should not wait until it's ready™)- Technical demonstrations ✨- Self-hosting for organized open-source projects- Some arguments as to using any of these weird hipster alternatives is a good idea...- ... and why you should, like, totally avoid them, or come up with your own alternatives! (Whether that is software, software instances, or non-profit organizations!)---The first half of this talk will contain a bunch of historical details, mostly to give context behind the why people tried to built alternatives, why they are still trying, and why you should bother. Some of these took place before I was even born, take everything with a grain of salt. :)Disclaimer: I am involved with Codeberg and Forgejo as a volunteer; that's where I'm coming from, I may be a little tiny bit biased. Opinions are my strictly own. Technical demonstrations will focus on Forgejo.about this event: https://cfp.gulas.ch/gpn22/talk/WGVZ9W/

View Details

This talk explains how you can build your own scalable data processing system with just a few open source tools: DBT, Trino, Iceberg and MinIO. And also why SQL is still the best language for data analysis!Have you ever used PostgreSQL to store massive amounts of data? Did your queries take minutes or even hours to compute?The field of data analysis is rather complex and a ton of solutions are available: therefore I will show how to compare systems with each other. You will learn why databases like PostgreSQL or MongoDB are not suited to compute analytics queries on huge amounts of data. Then we will look at data analysis architectures that are capable of scaling to terabytes of data and I will explain why they are better in those particular situations.At the end of the talk you will know which solution is best suited for your next large-scale data project!about this event: https://cfp.gulas.ch/gpn22/talk/L3SXWL/

View Details

Rücksichtslose Organisationen (zer-)stören unser Klima und unsere Privatsphäre. Klimaschutz und Datenschutz können uns dabei helfen, dass unsere moderne Gesellschaft lebenswert bleibt/wird. Doch wie verhält es sich mit beidem zueinander? Versauen uns die Cookie-Banner die Umweltbilanz? Wie viele Hektar Regenwald kosten uns Datenschutzerklärungen? Und was hat #BingoTechBullshit mit alldem zu tun?In diesem Talk stelle ich die Methoden und Ergebnisse meiner Bachelorarbeit (ba-thesis.blog.luap42.de) zu den Klimaauswirkungen des Datenschutzes vor. Ich gehe darauf ein, wie #BingoTechBullshit ("KI", "Bl*ckchain" etc.) sowohl dem Klima- als auch dem Datenschutz schaden, und was als Gegenteil datenschutz- und klimafreundliche Technologien sind.about this event: https://cfp.gulas.ch/gpn22/talk/7HQPLZ/

View Details

A gentle introduction into the security concepts offered by modern POSIX systems: Kernel Sandboxing and Privilege SeparationThis talk will cover two concepts that are crucial in modern applications: Sandboxing and Process Separation, as well as the combination and necessity of these two.As programmers, we often make tiny silly mistakes. Tiny silly mistakes, that lead to unnoticeable bugs, which might be exploited in the most dangerous and ugliest ways. Acknowledging this fact, by restricting the powers of a process, makes the impact of potential exploits much harder.After this talk, the audience will know about the necessity of sandboxing, the history of security in operating systems in general, as well as the current mechanisms used to secure modern applications.about this event: https://cfp.gulas.ch/gpn22/talk/Y8VRLY/

View Details

Für diejenigen in der Bahnbubble, die nicht so im Universum Eisenbahn stecken, dass sie mit den meisten Zugbetreuern im Fernverkehr per du wären, soll dieser Talk einen Einstieg in das informierte Inanspruchnehmen von schienengebundenen Personenbeförderungsdienstleistungen in Deutschland geben. Wie wurde die Bahn überhaupt zu dem, was sie in Deutschland heute ist? Wie funktioniert Zugverkehr eigentlich? Welche Tools gibt es, um meine Bahnreise besonders effektiv zu gestalten und auch bei Problemen mehr als die anderen Fahrgäste (und manchmal sogar das Zugpersonal) zu wissen? All das und mehr wollen wir in diesem Talk beantworten.about this event: https://cfp.gulas.ch/gpn22/talk/FUNVJJ/

View Details

Die schlechte Unterstützung von Wayland unter Nvidia-Treibern hat zurecht einen Meme-Status erreicht. Aber gerade in den letzten Jahren hat sich einiges getan, um diesen Status zu verbessern, sowohl seitens Nvidias als auch in der Wayland-Community. Und dank großer Fortschritte im Nouveau-Projekt sind Anwender:innen nicht mehr alleine auf Nvidia angewiesen, auch ein vollkommen offener Grafikstack scheint wieder in greifbarer Nähe. Daher stelle ich mir 2024 wieder die Frage: Lässt sich Wayland endlich problemlos mit Nvidia-GPUs nutzen?Seit 2021 gab es einige Meilensteine, die die Unterstützung von Wayland auf Nvidia-GPUs Stück für Stück verbessert haben. Dies geht von der teilweisen Öffnung der offiziellen Nvidia-Treiber über eine Annäherung Nvidias an die Wünsche der Wayland-Community bis zu den kürzlichen Fortschritten des Nouveau-Projekts, aktuelle Nvidia-GPUs nicht nur zu unterstützen, sondern auch offene Treiber für Vulkan und OpenGL zu liefern, die vollkommen standardkonform sind.Es scheint also, als könnte dies das Jahr des Nvidia-Linux-Desktops werden. In diesem Talk wollen wir uns anschauen, was mittlerweile alles möglich ist, sowohl in Bezug auf Gaming als auch die alltägliche Nutzung des Desktops.Welche Unterschiede gibt es dabei zwischen den verschiedenen Desktopumgebungen? Wie viel manuelle Konfiguration ist noch notwendig, um das beste Wayland-Erlebnis zu erreichen? Und lohnt sich der Umstieg auf Nouveau?Einige nennenswerte Fortschritte der letzten Jahre sind:- Juli 2021: Xwayland, die Kompatibilitätsschnittstelle, um X11-Anwendungen innerhalb einer Wayland-Umgebung auszuführen, erhält Hardwarebeschleunigung für Nvidia-GPUs. Da gerade Spiele (und Wine/Proton) vorrangig nur unter X11 laufen, wird Wayland zum ersten Mal für Spieler:innen mit Nvidia-GPUs interessant.- Oktober 2021: Nvidia veröffentlicht die erste Treiberversion mit Unterstützung für Generic Buffer Management (GBM), einer offenen Schnittstelle zum allokieren von Render Target Buffers, die in allen Wayland Compositors zum Einsatz kommt. Zuvor hatte Nvidia versucht, die eigene Lösung EGLStreams als "bessere" Alternative zu etablieren. - Mai 2022: Nvidia veröffentlicht die "GPU Open-Source Kernel Modules", welche die "sensiblen" Teile des Nvidia-Kernel-Treibers in einen geschlossenen RISC-V-Prozessor auf Hardware-Seite (genannt GPU System Processor, kurz GSP) verschieben und es Nvidia ermöglichen, nur die Kommunikationsschnittstelle für diesen als Open Source zu veröffentlichen. Die Userland-Teile des Treibers (CUDA, OpenGL, Vulkan, DLSS) bleiben weiterhin Closed Source.- August 2023: Der offene Vulkan-Treiber NVK des Nouveau-Projekts wird dem Linux-Grafikstack Mesa hinzugefügt. Dank des Vulkan-basierten OpenGL-Treibers Zink unterstützt Nouveau damit sowohl Vulkan als auch aktuelle OpenGL-Versionen.- Oktober 2023: Nvidia fügt Unterstützung für Gamma Lookup Tables (Gamma LUT) hinzu.- November 2023: Der offene Linux-Kernel-Treiber Nouveau fügt Unterstützung für den GSP hinzu, welcher es ihm zum ersten Mal in fast 10 Jahren erlaubt, die Taktrate auch auf neueren Nvidia GPUs zu verändern und damit einen performanten Einsatz möglich macht.- November 2023: NVK erreicht volle Konformität für Vulkan 1.0.- Februar 2024: NVK erreicht volle Konformität für Vulkan 1.3.about this event: https://cfp.gulas.ch/gpn22/talk/FFJ8QT/

View Details

In diesem Vortrag werde ich das Konzept des Software Defined Vehicles (SDV) erörtern, welches aktuell die Automobilindustrie umtreibt, indem es Fahrzeuge durch umfangreiche Software-Integrationen und -Updates hochgradig anpassungsfähig und funktional macht. Wir beleuchten die technologischen Grundlagen, Herausforderungen und zukünftigen Potenziale dieser Paradigmenverschiebung, die von der Vernetzung über die Benutzerschnittstellen bis hin zur Implementierung künstlicher Intelligenz reicht, um die Interaktion zwischen Mensch und Maschine neu zu definieren. Und natürlich spreche ich auch die "Sitzheizung als Abo" anabout this event: https://cfp.gulas.ch/gpn22/talk/ZJ7TMZ/

View Details

Die Geschichte wie ein simpler Temperatursensor zu einem Großflächigen Energiemonitoring im Industrieumfeld eskalierte.Als frisch ausgelernter Facharbeiter rutschte ich in die Position des Prozessoptimierers,doch eine kleine Idee mal eben die Hallentemperaturen zu messen startete ein Projekt, das in 2 Jahren doch etwas eskalierte.Das Projekt soll auf lange Sicht komplett Open-Source werden, vielleicht ist ja was für euch dabei.Wie es dazu kam, was man mit Siemens, Node-Red, TimescaleDB und Grafana so alles im Industriebereich anstellen kann, und was ich auf dem Weg gelernt habe, das erfahrt ihr im Vortrag.about this event: https://cfp.gulas.ch/gpn22/talk/FNUJQR/

View Details

Files and directories feel like the Sun and Earth: they are the eternal foundations, and pretending they don't exist can only make make things worse.Except files were invented by humans! What if we left our zone of comfort and explored the possibilities?We live in the world of hierarchical file systems. We juggle named files, named directories, and symbolic links daily. It has been this way since the days of DOS, and it remains this way now. It's just the way it is.Or is it? Phone operating systems try to hide the underlying file system from the user. Yuck! Or actually, do we really want to manage our files manually? Is it really that fun to decide if the train ticket to FOSDEM goes under the "2023" or "invoices" directory, and in which order? Or do we just want to find the cursed thing when we need it?Documents have not always been bound to files, and they aren't, and they don't have to be. Put away the Stockholm syndrome, and I'll tell you about semantic desktop, WinFS, alternate streams, photo managers, Perkeep, IPFS, and my own plan to ascend.about this event: https://cfp.gulas.ch/gpn22/talk/ZRKD3G/

View Details

Wer in der Chaos Community unterwegs ist, trifft unweigerlich auf Nix. Doch ist es das von vielen geprädigte Allheilmittel für IT Sorgen? Wann ist es wirklich Sinnvoll?Mensch könnte den Eindruck haben, dass in den letzten Jahren NixOS in der Chaos Community zum neuen ArchLinux wurde. Egal in welchen Hackspace man geht, findet man eine Gruppe an NixOS affinen Haecksen und Hackern die am liebsten jeden Linux Rechner auf der Welt zu der besten Distribution ever - NixOS - migrieren wollen. Wir nehmen euch mit in eine Kritische Auseinandersetzung dieser Technologie, deren Glorifizierung, und das Fandom was um NixOS und Nix-related Tooling erstanden ist.Dabei wollen wir auf die Vorteile und positiven Erfahrungen eingehen, die Menschen mit NixOS haben können, und welche Probleme durch eine fundamental andere Herangehensweise an Linux Packetierung und Systemkonfiguration gelöst werden können (Reproduzierbarkeit von Builds, Deterministik in System Konfiguration, die Leichtigkeit mit der sich Entwicklungsumgebungen zwischen verschiedenen Teams teilen lassen, ...)Alledings wollen wir die Probleme nicht unter den Teppich kehren und auch aufzeigen, warum NixOS kein Wunderheilmittel ist und warum es auch gute Gründe geben kann dem neuen Technik Dogma nicht zu folgen (schlechte Dokumentation, eine sehr steile Lernkurve an denen viele Scheitern, einen deutlich höheren Zeitaufwand, durch den Menschen die nicht die Zeit haben sich in ihrer Freizeit in ein neues System einzuarbeiten ausgegrenzt werden, ...).Das Ziel dieses Vortrages ist es eine nuancierte Sicht auf NixOS und Nix tooling zu geben: Gründe warum es eine spannende Technologie ist, aber auch Gründe warum diese nicht Universell anwendbar ist, und nicht als solche von Nix-fans verkauft werden sollte.about this event: https://cfp.gulas.ch/gpn22/talk/ZLDSBA/

View Details

Seit zehn Jahren stellt das Projekt OpenRailwayMap eine thematische Karte bereit, die Informationen über die Eisenbahninfrastruktur aus der OpenStreetMap-Datenbank darstellt. Wie werden diese Informationen von Freiwilligen erfasst? Welche Informationen können in OpenStreetMap erfasst werden? Wie kann man beitragen? Auch andere Nutzungsmöglichkeiten, z.B. Routing und Geocoding, der Daten werden im Vortrag angerissen.Seit zehn Jahren stellt das Projekt OpenRailwayMap eine thematische Karte bereit, die Informationen über die Eisenbahninfrastruktur aus der OpenStreetMap-Datenbank darstellt. Es schließt damit eine Lücke, die Eisenbahn-Infrastrukturunternehmen offen lassen. Dabei sind ihre Mitarbeitenden selbst auch Nutzer der OpenRailwayMap, wie die Zugriffszahlen belegen.Der Vortragende zeigt, wie er und andere Freiwillige diese Informationen für OpenStreetMap erfassen. Sei es die Mitfahrt im Zug mit Notizbuch und GPS-Empfänger, das Fotografieren oder Filmen aus fahrenden Zügen oder die Erfassung vom Bahnsteig und parallelen Wegen. Auch andere Nutzungsmöglichkeiten der Daten, z.B. Routing auf Bahngleisen, und Geocoding (Suche nach Betriebsstellen oder auf Basis von Streckennummer und Streckenkilometer), werden im Vortrag angerissen.about this event: https://cfp.gulas.ch/gpn22/talk/FNXD3T/

View Details

Der klassische Sicherheitsansatz ist im Zeitalter von Plattform-Engineering und Cloud-Geschwindigkeit nicht mehr haltbar. Mit der Beschleunigung der Software-Entwicklung und -bereitstellung muss die IT-Sicherheit nicht mehr als Hindernis, sondern als Katalysator für die digitale Transformation gesehen werden.Das Ziel der IT-Sicherheit ist nicht nur die Gewährleistung eines sicheren Laufzeitschutzes, sondern auch die Unterstützung der Teams bei der Definition und Erreichung von Sicherheitszielen. Daher benötigen wir einen kontinuierlichen IT-Sicherheitsansatz, der sich darauf konzentriert, den richtigen Stakeholdern zum richtigen Zeitpunkt das richtige Feedback zu geben.Wir werden uns ansehen, wie moderne Sicherheitsteams einen kontinuierlichen Sicherheitsansatz umsetzen, in die Entwicklung integrieren und bessere Ergebnisse als mit traditionellen Methoden erzielen. Die Teilnehmer werden diesen Vortrag mit einem besseren Verständnis verlassen:Wie hat sich Platform Engineering auf die traditionellen Sicherheitsrollen ausgewirkt? Wie können Unternehmen mit organisatorischen Konflikten umgehen? Wie moderne Sicherheitsteams einen kontinuierlichen Sicherheitsansatz umsetzen.about this event: https://cfp.gulas.ch/gpn22/talk/8Q9P3D/

View Details

Ich zeige euch super spaßige Methoden, wie ihr mit dem puren Lambda-Kalkül programmieren könnt!!(Nahezu) keine Vorkenntnisse erforderlich!Programmierung mit funktionalen Sprachen wie Haskell ist inzwischen weit verbreitet. Nahezu alle funktionalen Programmiersprachen basieren auf einer erweiterten Form des Lambda-Kalküls.Wenn man nun sämtliche Erweiterungen wie Schleifen, Listen, Zahlen, Text, Typen, Klassen usw. entfernt, bleibt nur noch das pure, aber dennoch Turing-vollständige, Lambda-Kalkül.In diesem Vortrag zeige ich, wie man trotzdem sämtliche Probleme elegant lösen kann. Dafür erkläre ich (auch visuell!) verschiedene Arten, Daten- und Kontrollstrukturen rein funktional darzustellen. Außerdem zeige ich, wie man Fraktale und andere tolle Bilder mit simplen Ausdrücken generieren kann. Ist wirklich faszinierend!!about this event: https://cfp.gulas.ch/gpn22/talk/BDJB8E/

View Details

2023 wurde das Bundestagswahlrecht wieder einmal stark reformiert – doch was bedeuten die komplexen Änderungen eigentlich in der Praxis? Wer gewinnt Mandate? Wer verliert alles? Dieser Vortrag sucht die Antworten mit einer Analyse offener Wahldaten – und liefert überraschende Erkenntnisse.Die Wahlen zum Deutschen Bundestag sind komplex: Erststimmen, Zweitstimmen, Überhang- und Ausgleichsmandate, Direktkandidaten und Landeslisten. Und dann ändert sich auch noch ständig, wie aus den Stimmen die Verteilung der Mandate im Bundestag bestimmt werden: 2011, 2013, 2021 und nun zuletzt letztes Jahr (2023). Ein verfassungskonformes Wahlrecht für den Bundestag zu verabschieden scheint gar nicht so einfach zu sein. In diesem Vortrag werden wir uns auf eine Reise durch das deutsche Bundestagswahlrecht begeben und verschiedenen Fragen begegnen: Was haben sterbende Nazis mit dem Wahlrecht zu tun? Was verändert sich bei der nächsten Wahl? Und sind harmlos wirkende Wahlrechtsreformen die deutsche Form des Gerrymanderings?about this event: https://cfp.gulas.ch/gpn22/talk/39KWPM/

View Details

Woher kommen sie? Was sind sie? Und wo gehen sie hin? - Ein Einstiegs-Talk mit vielen Live-Demos über das Erstellen, Modifizieren und Zurückziehen von PGP (Pretty Good Privacy) Keys in GnuPG (GNU Privacy Guard).E-Mail ist selten Ende-zu-Ende verschlüsselt. Eine Möglichkeit, Vertraulichkeit und Integrität in E-Mail sicherzustellen ist PGP. Wenn mensch nicht weiß was mensch tut und z.B. nur Keys mit default Einstellungen generiert, kann mensch schnell in Probleme laufen wie: "Ich habe eine E-Mail Adresse mit vier Aliassen und habe jetzt fünf Key-Paare und gehe in ihnen unter." oder "Ich habe mein Passwort/Key verloren, was mache ich jetzt?".In diesem Talk geht es um eine Möglichkeit, mit PGP Keys in GPG umzugehen, von ihrer Generierung bis sie auslaufen oder zurückgezogen werden.about this event: https://cfp.gulas.ch/gpn22/talk/TDLJP9/

View Details

Spätestens seit dem Brand eines Straßburger Rechenzentrums im März 2021 wissen wir, dass manche Anbieter die Cloud-Migration zu wörtlich nehmen.Der Straßburger Brand war jedoch nicht der einzige Unfall eines Rechenzentrums. In diesem Vortrag zeige ich Bilder und Videos von Rechenzentrums-Bränden, Wasserschäden und Naturkatastrophen. Ich spreche über die Ursachen und Auswirkungen dieser Unfälle, sowie über die Maßnahmen, um eigene Systeme gegen solche zu schützen. Neben schweren Katastrophen zeige ich weitere Dinge aus der Kategorie "dumm gelaufen".about this event: https://cfp.gulas.ch/gpn22/talk/DGMEBH/

View Details

Der “Werbeblocker” für die Hosentasche mit Pi-hole und WireGuard VPN.User und Userinnen, die keine Werbung, kein Tracking und keinen Schadecode mögen und sich “irgendwie” selber schützen wollen und sich den Umgang mit mit Linux und Docker zutrauen und bestenfalls auch ein paar Netzwerk-Grundlagen haben, werden hier mit Infos dazu versorgt, wie sie mit ihrem eigenen VPN (zuhause oder auf einem eigenen, kostengünstigen Cloudserver) auf jedem Gerät und in jedem Netz (WLAN/WiFi, mobile Daten) und in jedem Land ihren eigenen Werbeblocker immer dabei haben.about this event: https://cfp.gulas.ch/gpn22/talk/TK7H9S/

View Details

Die Fortsetzung der USB Geschichte mit USB4, Alternative Modes, PowerDelivery und USB Type-C. Schauen wir uns gemeinsam an was sich das USB Implementers Forum noch so ausgedacht hat.„USB, wie funktioniert das eigentlich“ auf der #GPN21 war gerade mal genug um die Anfänge von USB bis hin zu USB 3.2 SuperSpeed+ Gen. 2×2 zu behandeln.Diesmal gehts um die ausständigen Teile der umfangreichen Standards, USB4, PowerDelivery, Alternative Modes und USB Type-C. Kann auch Spuren von Schnelladen und Thunderbolt enthalten.about this event: https://cfp.gulas.ch/gpn22/talk/RDYKGK/

View Details

Ende März '24 wurde zufällig eine Backdoor in der verbreiteten Open Source - Bibliothek xz-utils entdeckt, die unter anderem im ssh-Server moderner Linux-Distributionen verwendet wird. Diese Sicherheitslücke wurde in einem mehrjährigen Prozess vorbereitet und eingebaut. Es wurden dazu sowohl menschliche Schwäche, als auch grundlegende organisatorische und technische Probleme in der Zusammenarbeit rund um Open Source Entwicklung ausgenutzt. Dieser Vortrag wird über die mehrjährige Vorbereitung und Implementierung der Schwachstelle berichten, aber auch einige offene Fragen und mögliche Konsequenzen beleuchten.Warum baut das Internet auf Bibliotheken auf, die einzelne Maintainer in ihrer Freizeit basteln? Besteht ein grundlegendes Sicherheitsproblem in der Nutzung von Open Source Software? Könnte KI die Lösung sein?slides:https://gitlab.com/cy4n/talk-backdoorxz_pub/-/blob/main/xz_gpn.pdfabout this event: https://cfp.gulas.ch/gpn22/talk/8MKMDL/

View Details

An informed opinion and judgement of where we are heading with the cloud.Cloud Computing has a lot of aspects, advantages and disadvantages. Many engineers in the IT industry are understandably fascinated by technical aspects, while cloud provider marketing appeals to many IT managers by promising reduced cost and risk on many levels.In his day job, the presenter is oftentimes confronted with myths and wishful thinking regarding cloud computing, so, over time, he gathered a collection of aspects to consider and his own evaluation. That's this talk.about this event: https://cfp.gulas.ch/gpn22/talk/KLRSDL/

View Details

TLS (the security layer behind HTTPS) and Tor onion services (anonymously hosted TCP services) are both excellent protocols. Wouldn't it be nice if we could use them together? In this talk, I'll cover a working implementation of combining TLS with onion services, without compromising on the security properties that each provides.Topics to be covered include: Why would you want to combine TLS with onion services? Why isn't onion service encryption good enough? Why isn't unauthenticated TLS (e.g. self-signed certificates) good enough for onion services? How can we authenticate a TLS certificate for a .onion domain without relying on public CA's like Let's Encrypt or any other trusted third parties? (No we're not using a blockchain.) How can we teach standard (unmodified) web browsers like Firefox to apply different certificate validation logic for .onion certificates?* How can we teach standard (unmodified) web browsers like Firefox to validate certificates using typically-unsupported elliptic curves like Ed25519 (which Tor uses)?about this event: https://cfp.gulas.ch/gpn22/talk/XFT8NC/

View Details

Ist es möglich, eine Maschine zu bauen, mit der man Primzahlen erkennen bzw. ermitteln kann? Diese Frage habe ich mir vor ein paar Jahren gestellt und eine "virtuelle" Maschine entwickelt, also eine Maschine, die am Computer "funktioniert". Aber würde so eine Maschine sich auch tatsächlich bauen lassen. Bei der virtuellen Maschine gibt es keine physikalischen Einschränkungen und Herausforderungen wie zum Beispiel Gravitation oder Reibung. In diesem Talk stelle ich einen funktionierenden Prototyp vor.Primzahlen haben Mathematiker und mathematisch interessierte schon immer fasziniert. Und Schüler hassen sie - meistens. In unserer modernen Welt sind sie auch essentiell für Verschlüsselungen. Der Grundgedanke bei den asymmetrischen Verschlüsselungsverfahren basiert auf Primzahlen. Aber wie kann man feststellen, ob es sich bei einer Zahl um eine Primzahl handelt? Mit moderner Technik ist das kein Problem. Aber rein mechanisch?Wie ich in einem anderem Talk gezeigt habe ist so eine Maschine virtuell problemlos möglich. Wie verhält es sich aber in der realen Welt? Wenn man Gravitation, Reibung und andere physikalische Gesetze nicht einfach ignorieren beziehungsweise deaktivieren kann. Funktioniert das immer noch? Ja! Und zu diesem Vortrag bringe ich den ersten Prototypen mit und zeige euch unter anderem, wie man damit Primzahlen ermitteln kann, Divisionen durchführen, eine Zahl in ihre Teiler zerlegen sowie eine Zahl in ein anderes Zahlensystem umrechnen kann.Insgesamt erwartet euch folgendes in diesem Talk:- Feststellen, ob eine Zahl gerade oder ungerade ist- Divisionen mit und ohne Rest durchführen- Eine Zahl in ihre Teiler zerlegen- Eine Zahl in ihre Primfaktoren zerlegen- Feststellen, ob eine Zahl eine Primzahl ist- In Zahlensysteme umrechnen, zum Beispiel in das Binärsystem- Quadratwurzeln berechnen bzw. abschätzenOb es so eine Maschine jemals wirklich gab und ob sie einen Nutzen hatte beziehungsweise gehabt hätte, weiß ich nicht. Sie ist aber gut geeignet, Primzahlen und andere mathematische Methoden zu visualisieren. Interessant für Lehrer, die ihren Schülern die Primzahlen und andere mathematische Methoden näher bringen beziehungsweise vermitteln wollen.about this event: https://cfp.gulas.ch/gpn22/talk/WDWBUA/

View Details

Immer Streit ums Müllrausbringen? Leah, Nora, Marie, Ile, Lina und Juansi haben eine webbased App entwickelt, mit der man spielerisch Aufgaben im Haushalt aufteilen kann.about this event: https://c3voc.de

View Details

Phineas, Eva, Julian, Ben, Matija und Erik haben eine Webseite gebaut, auf der man verschiedene Programmiersprachen lernen kann. Vielleicht als Vorbereitung für neue Jugend hackt Teilnehmer*innen im nächsten Jahr?about this event: https://c3voc.de

View Details

Der Mülli3000 ist ein Roboter, der eigenständig rumfährt, mit einer Kamera Müll erkennt und mit Greifarmen einsammelt. Hendrik, Till und Finn kümmern sich darum, dass der Roboter sehen und erkennen kann. Max, Orzala, Fynn, Sofya, Danny, Jonas und Georg bauen Mülli zusammen und arbeiten an seiner Motorsteuerung.about this event: https://c3voc.de

View Details

Künstliche Intelligenz schreibt heute Texte, die aus der Feder eines Menschen stammen könnten. Auch computergenerierte Bilder sind immer schwieriger von echten zu unterscheiden. Dies verändert die Art und Weise, wie wir Medien konsumieren – und es verändert die Arbeit von Medienschaffenden. Aber was bedeutet das? Braucht es in Zukunft gar keinen Journalismus mehr, weil eine KI die Zeitung schreibt? Oder braucht es diesen nun erst recht? Und wie können Medienschaffende diese neuen Werkzeuge nutzen und uns besseren Journalismus bieten? Diese Fragen diskutieren wir mit Timo Grossenbacher. Er ist seit mehr als zehn Jahren an der Schnittstelle zwischen Journalismus und Technologie unterwegs, unter anderem als Head of Newsroom Automation beim Verlag Tamedia. Seit kurzem ist er als selbstständiger Berater tätig.about this event: https://www.digitale-gesellschaft.ch/event/netzpolitischer-abend-zum-thema-ki-im-journalismus-wohin-geht-die-reise/

View Details

In dem Workshop wird gezeigt und es kann selbst ausprobiert werden, wie ein Parser in einem Tabellenkalkulationsprogramm erstellt werden kann.Parser teilen eine Eingabe in eine für die Weiterverarbeitung notwendige Form auf. In dem Workshop wird an einem Beispiel gezeigt, wie ein Parser selber in einem Tabellenkalkulationsprogramm erstellt werden kann. Es ist für den Workshop hilfreich ein Gerät dabei zu haben auf dem ein Tabellenkalkulationsprogramm installiert ist oder als Webanwendung aufgerufen werden kann. Es gibt freie Tabellenkalkulationsprogramme, welche als Webanwendung aufgerufen werden können.about this event: https://cfp.ctbk.de/fsck-2024/talk/EZK97N/

View Details

Ich gebe einen Überblick, über die wichtigsten Komponenten in Linux um damit Firewalls, Multi-WAN-Router und andere interessante Konstrukte zu bauen.Linux kann mittlerweile sehr viele Sachen, wenn es um das Thema Netzwerk geht. Ich werde eine kleine Übersicht über diverse Komponenten geben, durch die der Netzwerkverkehr in Linux wandert, wie sie zusammenspielen und wie man daraus Router, Firewalls, Loadbalancing über mehrere Uplinks und ähnliches bauen kann und worauf man achten muss.Vorraussichtlich wird es um folgendes gehen:- nftables- conntrack- Routing- Policy-based Routing- ~~VRFs~~- Network Namespaces- Multipath-Routing- ~~Traffic Control~~Wer schon einmal von Hand IP-Adressen, Firewall-Regeln oder Routen gesetzt hat und wissen will, wie das eigentlich wirklich funktioniert ist hier richtig. Grundlegende Kenntnisse zum Thema IP und keine Angst vor einer Shell werden vorausgesetzt.about this event: https://cfp.ctbk.de/fsck-2024/talk/PPVFVV/

View Details

Wir unternehmen eine visuelle Reise zu den Sternen und lernen dabei OpenZFS kennen. Mit der FSCK24 entdecken wir ferne Planeten, treffen Ausserirdische und passen nach und nach unseren Storage-Pool an. So lernen wir unterhaltsam etwas über OpenZFS kennen, dass als Dateisystem mit integriertem Volume Manager frei für alle Wesen verfügbar ist.Auf dieser visuell ansprechenden Reise begleiten wir das Raumschiff FSCK24, wie es sich auf eine Forschungsmission begibt. Dabei kommt von Anfang an OpenZFS zum Einsatz und wir lernen nach und nach immer mehr über dieses Dateisystem kennen. Die Reise ist bunt und turbulent, aber nie langweilig und am Ende hat OpenZFS mehrfach die Crew und das Raumschiff gerettet. Langweilige Folienvorträge gibt es schon genug. Daher vermittle ich Wissen mit Spass und auf unterhaltsame Weise.about this event: https://cfp.ctbk.de/fsck-2024/talk/XCGF98/

View Details

RISC-V – never heard of it? The open-source processor architecture is relatively new, but already making big waves as the ISA for all sorts of applications. In this talk I will give a high-level overview, technical and non-technical, about RISC-V and explain why you should care about it.about this event: https://cfp.ctbk.de/fsck-2024/talk/Y3TEC9/

View Details

Im Vergleich zum Talk bei der ersten FSCK im vergangenen Jahr ist die Statistik gewachsen und neue Schnittstellen zu Infrastruktureinschränkungen bei der Bahn sind dazu gekommen. Nach einem kürzer gehaltenen Jahresrückblick für 2023 liegt der Fokus des Vortrags darauf, wie die Daten sinnvoll für auch einzelne Reisende verwendet werden können. Zum Schluss geht es um die offene Frage nach den Zugnummern und und was die neue EU-Fahrgastrechteverordnung damit zu tun hat.about this event: https://cfp.ctbk.de/fsck-2024/talk/VSBXYN/

View Details

"Bei uns kommt das Internet aus dem WLAN-Router". Doch wie kommt es eigentlich da hin?In diesem Vortrag erklären wir euch, was es alles an Infrastruktur und Diensten braucht um über 6000 Studierende in Stuttgarter Wohnheimen zuverlässig mit Netzwerk und Internet zu versorgen.about this event: https://cfp.ctbk.de/fsck-2024/talk/JQZNKZ/

View Details

Alle die Code schreiben kennen es: Man hat ein neues, eher kompliziertes Feature implementiert und müsste jetzt eigentlich das ganze dokumentieren, aber wie fange ich an? Was schreibe ich, und ist das überhaupt hilfreich?about this event: https://cfp.ctbk.de/fsck-2024/talk/THXC8M/

View Details

Ich zeige euch, warum man auch ohne Ahnung von Elektronik ein komplexes Projekt fertigstellen kann, und erzähle euch so einiges über den ESP8266, Bildschirme, C++, DACs, SD-Karten und Knöpfe.Der MusikWecker: nach vier Jahren ein endlich abgeschlossenes Projekt. Was als einfache Idee begann – ein musikspielender Wecker – wurde zu einem recht komplexen System mit vielen Problemen in Software und Hardware. Ich erzähle halbwegs chronologisch die Entstehungsgeschichte des MusikWeckers inklusive der vielen Fehlschläge und einer ausführlichen Demo.about this event: https://cfp.ctbk.de/fsck-2024/talk/DEAZRL/

View Details

Die IT will einheitliche Strukturen; trifft das auf historisch gewachsene Themen, ist das Desaster garantiert.Das Jahr hat 365 Tage, der Tag 24 Stunden, jede Minute 60 Sekunden, eine Sekunde folgt auf die nächste - und jede der vorigen Aussagen ist falsch. Uhrzeit und Timestamp, Zeitspannen und Zeitzonen - ein Ausflug in ein Thema, das auf den ersten Blick so nebensächlich erscheint und in der Praxis überraschende Schmerzen verursachen kann.Eine Sammlung von Fun Facts, Anekdoten und Corner Cases mit Facepalm-Garantie.about this event: https://cfp.ctbk.de/fsck-2024/talk/CSDFGG/

View Details

How to get started with PCB designs from the very basicsAt the beginning of this year I had no idea how to design a PCB.I will take you along my journey, giving you an overview on what it takes to design a PCB from the prerequisites in knowledge to your first finished board.I will show you some choices you will have to make, things to consider and some mistakes I did so hopefully you can avoid them when you do your first steps.Note: This talk does not require any preexisting knowledge on anything in regards to electronics Due to time constraints this is not a follow along guide, it's only a high level overview over the entire process.about this event: https://cfp.ctbk.de/fsck-2024/talk/BULXBG/

View Details

Der Talk richtet sich an alle die sich für die Portierung von OpenWrt interessieren und insbesondere die, die normalerweise eher höher im Software-Stack unterwegs sind.Ich werde anhand von meiner ersten eigenen Portierungs-Erfahrung die notwendigen Schritte sowie mögliche Pitfalls anschaulich erklären.Da das OpenWrt Wiki eher Lückenhaft und teils veraltet ist im Bezug auf eine anschauliche Einführung in die Portierung, soll dieser Talk das aufholen.Von vorne bis hinten einmal durch, was alles Notwendig ist für die Portierung.Da ich gelegentlich immer noch nicht wirklich weiß was ich tue sind die Erklärungen im Talk auf Best Effort Basis und sollten hinterfragt werden :)about this event: https://cfp.ctbk.de/fsck-2024/talk/373VGR/

View Details

Wie funktioniert Venture Capital - Einblicke in eine sehr besondere BrancheVenture Capital wird als Thema auf Chaos-Events selten gesehen. Gleichzeitig sind so ziemlich alle großen Software & Security Firmen durch Venture Capital groß und relevant geworden. Dieser Kurzvortrag soll einen Blick hinter die Kulissen einer teils sehr verrückten Branche liefern. Vom Hype um GenAI, über die Schattenseiten, bis hin zu "wie bekomme ich Geld für mein Startup?". Und auch: Was gibt es an Alternativen?about this event: https://cfp.ctbk.de/fsck-2024/talk/LBRS3H/

View Details

In the realm of modern software development, ensuring correctness and reliability of software systems is paramount. Functional programming langaunges like Haskell offer a unique approach to achieving these goals through strong type systems, immutable data structures, and pure functions. Despite its practical benefits, functional programming is not yet widely-used in mainstream development.Here, we'll take you on a gentle exploration of the fundamentals of functional programming, emphasizing concepts like referential transparency, purity, and correctness through verifiable specifications. Through practical examples and approachable explanations, we will illustrate how Haskell's paradigms can lead to a more robust and maintainable codebase. This talk serves as a friendly guide for beginners eager to dive into the world of functional programming and to harness its power to write verifiably correct, maintainable software.about this event: https://cfp.ctbk.de/fsck-2024/talk/E77ZQY/

View Details

Opening macht Opening Dinge. Wichtige Dingeabout this event: https://cfp.ctbk.de/fsck-2024/talk/VBXEZX/

View Details

Künstliche Intelligenz (KI) wird kreativ. Sie erstellt Kunstwerke und räumt Preise ab, sie generiert Texte, Bilder, ganze Bücher. Tech-Begeisterte jubilieren und preisen den demokratisierenden Aspekt der Technologie. Endlich kann jede:r kreativ sein. Kultur- und Medienschaffende halten dagegen. Der Vorwurf: Die Modelle wurden mit ihren Gedanken, Werken und Talenten gefüttert, ohne dass sie ihre Erlaubnis gaben oder von den wirtschaftlichen Gewinnen profitieren. Professor Florent Thouvenin von der Universität Zürich erklärt uns, was es mit diesen Vorwürfen auf sich hat, ob und unter welchen Umständen kreative Leistungen von Dritten frei verwendet werden dürfen, und was passiert, wenn ein Chatbot plötzlich Texte im Stil von berühmten Autoren schreibt.about this event: https://www.digitale-gesellschaft.ch/event/netzpolitischer-abend-zum-thema-wem-gehoeren-die-ki-trainingsdaten/

View Details

Was passiert eigentlich mit dem Design eines Events, wenn das Event vorbei ist? Um die Designs von Events wie dem Congress, der Easterhegg oder der NooK ist eine Kultur entstanden, welche es wert ist, aufgehoben zu werden. Und Wupo hat sich da was überlegt. Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist eigentlich einfach: Ab und zu nutzen wir das volle Haus und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt. This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License (CC BY NC ND 4.0). https://creativecommons.org/licenses/by-nc-nd/4.0/about this event: https://chaotikum.org/blog/2024/04/06/5min/

View Details

Mit P5 kann man kreativ Code schreiben aber extrahiert man Frames sind es Pixelgrafiken. PaperJS hingegen nutzt Vektoren im Browser und daher kann man besser SVGs erzeugen. Das kann für die Weiterverwendung der Grafiken sehr gut sein. Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist eigentlich einfach: Ab und zu nutzen wir das volle Haus und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt. This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License (CC BY NC ND 4.0). https://creativecommons.org/licenses/by-nc-nd/4.0/about this event: https://chaotikum.org/blog/2024/04/06/5min/

View Details

Jeder kennt die “Nett hier” Sticker, die für das Bundesland Baden-Württemberg werben. Aber wusstet ihr auch, dass es davon sehr viele Variationen gibt? Also wirklich, sehr, sehr viele? Lukas hat sich die Frage gestellt, was eigentlich die Charakteristika dieses Memes sind, und wollte dann auch etwas dazu beitragen. Ein Vortrag im Rahmen der Fünf-Minuten-Termine. Die Idee ist eigentlich einfach: Ab und zu nutzen wir das volle Haus und jede Person, die möchte, kann kurz vorstellen, was auch immer ihr vorschwebt. This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License (CC BY NC ND 4.0). https://creativecommons.org/licenses/by-nc-nd/4.0/about this event: https://chaotikum.org/blog/2024/04/06/5min/

View Details

Der Vortrag bietet einen Vergleich über verschiedene Kartendarstellungen und das Routing bei der Navigation mit Radfahr- und Wander-Apps. Dabei spielt ganz speziell auch das Kartenmaterial von OpenStreetMap eine Rolle.about this event: https://pretalx.linuxtage.at/glt24/talk/HYXSAV/

View Details

We've all seen the memes about Google Chrome devouring all the available RAM on your notebook. Is that only due to how the browser works or is it also our fault as web apps developers? In fact, modern JS apps are becoming increasingly complicated, so their compute and memory requirements are rising as well, with some famous websites even taking up entire gigabytes of memory. This does not only fill up the memory of your users devices, but can also cause crashes and performance drops. How do we monitor if that's the case, and how can we fix it? This talk will shed some light on the dark art of memory allocations and profiling, showing how some data structures and some JS frameworks are less efficient than others. Also, what are some FOSS tools that are available to measure it, such as the Chrome Memory Profiler and MemLab, showcasing some custom tooling I've built around those two.about this event: https://pretalx.linuxtage.at/glt24/talk/BFWYDZ/

View Details

Embedded Geräte sind Geräte mit sehr geringen Resourcen wie zum Beispiel Speicher und CPU.Meist verrichten diese unbemerkt ihre Arbeit.Bei der Entwicklung von Embedded Geräten gibt es viele Herausvorderungen.Geringe Resourcen, Schnittstellen zu Sensoren, Schnittstellen zur Außenwelt (Bluteooth, Ethernet), Updatefähigkeit...Hier können Embedded Betriebssysteme wie Zephyr die Entwicklung vereinfachen und beschleunigen.Embedded Geräte sind Geräte mit sehr geringen Resourcen wie zum Beispiel Speicher und CPU.Meist verrichten diese unbemerkt ihre Arbeit.Bei der Entwicklung von Embedded Geräten gibt es viele Herausvorderungen.Geringe Resourcen, Schnittstellen zu Sensoren, Schnittstellen zur Außenwelt (Bluteooth, Ethernet), Updatefähigkeit, ...Hier können Embedded Betriebssysteme wie Zephyr die Entwicklung vereinfachen und beschleunigen.Der Vortrag liefert eine kurze Übersicht über Zephyr. Welche Vor- und Nachteile es gibt, welche Hardware unterstützt wird und einen Vergleich mit anderen RTOS Systemen wie bzw. FreeRTOS.Anschließend wird anhand einer kleinen Beispielapplikation die Möglichkeiten von Zephyr demonstriert und das Konzept des Devicetrees vorgestellt.Dies ermöglicht eine leichtere Portierbarkeit auf eine andere Plattform.about this event: https://pretalx.linuxtage.at/glt24/talk/TVG9ES/

View Details

For the unaware archiving seems boring and not so attractive, yet without archiving there would't be no Internet or Chat-GTP. The talk dismantles the urban legend of its dullness and presents outcomes of mur.at research into FLOSS tools for NGOs (and other organisations) to archive and document their projects.Regardless of the experience, archiving seems for the unaware as not so attractive, even boring for the general public. And yet, without archiving there wouldn’t be no Internet. Indeed, without archiving there wouldn’t be no Chat-GTP… or even a Tabelle für die Bundesliga.To dismantle the urban legend of its dullness, we will get back to the roots of archiving in history before taking a look into Open Software and the possibilities it offers for archiving today. Thus, we will see how archiving is crucial to raise awareness about the present legacy of what we do—this being something alive (and kicking) that you will be able to re-use and expand. The talk sums up an ambitious endeavor by mur.at and Artist in Residence Ricardo Ginés (Tactical Tech Berlin) to collect FLOSS tools that NGOs and other organizations can use to better document and archive their projects. Local stakeholders from the arts & culture sector in Graz were interviewed as well as archiving experts from Tactical Tech Berlin, Ars Electronica Archive, ADA - Austrian Digital Art Archive, Stadtarchiv Graz to create hands-on guidelines that were further elaborated on in the mur-worklab in June 2023. The online exhibition "Unarchive", part the Netart Biennial "TheWrong" collected outcomes from the residencies, interviews, worklab talks and additional artistic positions.about this event: https://pretalx.linuxtage.at/glt24/talk/YY7R37/

View Details

This talk presents Gizual, a cutting-edge open-source web application for visualising and interacting with Git code repositories. It leverages the power of web workers, WebAssembly, and a combination of optimisation techniques to run a Git visualisation locally in the web browser. The talk will look at some of the technical challenges which were overcome, including strategies to minimise memory footprint, implement performant file operations, and distribute workload using web workers.This talk presents Gizual, a cutting-edge open-source web application, which reimagines Git code repository visualisation and interaction in the spirit of SeeSoft [1]. The Gizual user interface uses a zoomable timeline component for detailed navigation through the commit history of a repository. A zoomable visual overview is then provided for a specified (sub)set of files for the chosen commit, which is colour-coded by metrics such as age of line of code, or author of line of code. Pre-generated preview images and a pool of web workers are used for enhanced performance. Overview statistics such ascontribution charts are also provided.Beneath the user interface, Gizual exploits the bleeding edge of WebAssembly (WASM) to run performant Git operations directly in the browser. The WebAssembly System Interface (WASI) [2] is used to run libgit2 [3], together with various custom implementations for efficient file i/o and git index parsing.The talk will cover Gizual's innovative approaches to interaction and visualisation, and some of the technical challenges which were overcome, including strategies to minimise memory footprint, implement performant file operations, and distribute workload using web workers. It will conclude with a look at ongoing and potential future work.[1] https://doi.org/10.1109/32.177365[2] https://wasi.dev/[3] https://github.com/libgit2/libgit2about this event: https://pretalx.linuxtage.at/glt24/talk/VSQXGS/

View Details

_Business_ will Daten und hübsche Diagramme über die Applikation sehen und du hast keine Lust, Tage damit zu verschwenden? Dann bist du hier richtig. Dieser Vortrag zeigt, wie du RaspberryPi Pico und Linux Server gleichermaßen mit Hilfe von Prometheus überwachen kannst - und Diagramme in Grafana anzeigst.Traditionelle Monitoring-System, wie Nagios, Zabbix und andere, sind schon lange am Markt und bringen viele Features mit. Diese Tools zu konfigurieren ist leider nicht immer trivial und bringt vor allem auch für Einsteiger einige Hürden mit sich.Prometheus hingegen definiert ein einfaches HTTP-basiertes Protokoll und besinnt sich auf das Wesentliche - Metriken von verschiedenen System zu sammeln, zu speichern und mittels der eigenen Abfragesprache _PromQL_ zur Abfrage bereitzustellen. Auf Applikations-Seite genügt nun meist das Einbinden einer Library, um Standard Metriken für Prometheus bereitzustellen.Der Vortrag zeigt, wie man auf einem RaspberryPi Pico Metriken nur mit einem Standard Webserver exportiert. In einem zweiten Schritt konfigurieren wir dann auf einer klassischen Linux VM einen Standard Node Exporter. Die Metriken beider Systeme zeigen wir dann in auf einem hübschen Dashboard in Grafana an. Und so einfach haben wir unsere _Business Owners_ glücklich gemacht.about this event: https://pretalx.linuxtage.at/glt24/talk/HCXKUZ/

View Details

AURA ist eine freie Software-Suite für Radio-Automation. Gestaltet und entwickelt nach den Bedürfnissen von freien Radiosendern in Österreich und Deutschland, bietet AURA mit seiner modularen Architektur ein "Komplettlösung" für den Radiobetrieb. Das Projekt verwirklicht zudem das Prinzip "Community by Design" - Radiomacher:innen dürfen die Software von Anfang an testen und mitgestalten. Im Talk erfahrt ihr etwas über das Projekt, seine Architektur und erlebt AURA in einer hands-on Demo in Aktion.Wolltest Du schon immer selbst "on air" gehen und Dein eigenes Radioprogramm gestalten? Freie Sender stehen vor der Herausforderung, dass Softwarelösungen für Radio-Programmverwaltung und -automation rar und teuer sind. Das Projekt AURA setzt ein Zeichen, dass es auch anders geht: AURA ist eine Open Source-Softwaresuite, die von Mitgliedern der freien Radios aus Graz, Linz, Wien, Innsbruck u.A. entwickelt wird. Nach dem „Baukastenprinzip“ können Funktionsmodule wie Playout, Aufnahme, Scheduling, Medienverwaltung, etc. kombiniert werden. Eine moderne und nutzer:innenfreundliche Weboberfläche macht die Programmverwaltung für die ganze Redaktion auch von zu Hause aus möglich. UX und Design von AURA werden in engem Austausch mit der Radio-Community entworfen und verbessert.Mitglieder vom Aura-Team stellen das Projekt und seine Architektur vor. Anhand einer Kurz-Demo kann man AURA in Aktion sehen. Außerdem wird gezeigt, wie das Prinzip „Community by design“ im Aura-Projekt in der Planung und Gestaltung verwirklicht wird.Codebase & Homepage: https://aura.radioabout this event: https://pretalx.linuxtage.at/glt24/talk/9WTAQH/

View Details

Manchmal kann es für Python-Entwickler erforderlich sein, die Positionastronomischer Objekte, wie z.B. von Sonne und Mond, und dieentsprechenden Auf- und Untergangszeiten zu berechnen.Für Python gibt es diverse astronomische Bibliotheken fürunterschiedliche Anwendungen. Großer Beliebtheit erfreute und erfreutsich PyEphem (siehe GLT2016), welches einen Python-Wrapper für eine inzwischen indie Jahre gekommen C-Bibliothek darstellt und für die Entwickler entsprechend umständlichzu warten ist.Vom Betreuer dieses Projektes, Brandon Rhodes, wurde mit Skyfield eine vollständigeNeuentwicklung unternommen. Skyfield ist in reinem Pythongeschrieben und hat als einzige binäre Abhängigkeit NumPy, diebekannte numerische Bibliothek für wissenschaftliches Rechnen, welchemit schnellen Vektoroperationen die Effizienz von Skyfieldgarantiert. Der Anspruch von Skyfield ist es, sich den vom UnitedStates Naval Observatory im Astronomical Almanac publiziertenWerten mit einer Genauigkeit von 0.5 Tausendstel(!) Bogensekundenanzunähern.Der Vortrag bringt zunächst einige für das Verständnis wichtigeVorbemerkungen zu Koordinaten- und Zeitsystemen. Anschließend erfolgteine Einführung in die Grundkonzepte von Skyfield mit beispeilhafterBerechnung einfacher astronomischer Alltagsprobleme. Vorausgesetztwird von den Zuhören elementare Erfahrung mit Python.about this event: https://pretalx.linuxtage.at/glt24/talk/XLW3EZ/

View Details

The number of external dependencies in today's software has grown steadily over the years. With all these dependencies come bugs and security issues. Like a flock of sheep, it can be difficult to keep track of them all, take care of their needs, and leave no one behind.In this talk, we'll present solutions for software composition analysis and dependency management using free and open source tools. Afterwards, we hope you will be convinced that this is something everyone should consider in their software projects, because it is relatively easy to get started, and it will make your life easier in the long run.The number of external dependencies in today's software has grown steadily over the years. With all these dependencies come bugs and security issues. Like a flock of sheep, it can be difficult to keep track of them all, take care of their needs, and leave no one behind.In this talk, we'll present solutions for software composition analysis and dependency management using free and open source tools. Afterwards, we hope you will be convinced that this is something everyone should consider in their software projects, because it is relatively easy to get started, and it will make your life easier in the long run.We will demonstrate how to create a Software Bill Of Material (SBOM) at build time using the OWASP CycloneDX tools. To further analyze the SBOM, we will demonstrate the use of OWASP Dependency Track. We will also demonstrate the use of Renovate to help maintainers keep up with dependency updates. To run all these tools in a CI/CD environment, we use GitLab.- CycloneDX: https://cyclonedx.org/- Dependency Track: https://dependencytrack.org/- Renovate: https://www.mend.io/renovate-free/- GitLab: https://about.gitlab.com/about this event: https://pretalx.linuxtage.at/glt24/talk/DXJLMZ/

View Details

An Containern führt leider (fast) kein Weg mehr vorbei. Das Problem mit Kubernetes zu erschlagen ist allerdings für viele Overkill bzw nicht stemmbar.Dieser Vortrag zeigt einen Zwischenweg um Container in existierende Systemlandschaften zu integrieren ohne alles bisher über System-Management gelernte über den Haufen zu schmeißen.Spätestens seit Kubernetes sind Container "in" und entwickeln sich immer mehr zu einem Paketformat für Software. Im schlimmsten Fall gibt es Software überhaupt nur mehr als Container.Was also tun wenn man solch eine Software verwenden muss/will und sich nicht einen Rattenschwanz an Tooling eintreten will? Mit Podman gibt es hierfür seit ein paar Jahren eine Lösung die sich gut mit Systemd verheiraten lässt und mit der sich Container quasi wie native Services anfühlen. Wie sich das möglichst einfach bewerkstelligen lässt wird im Laufe des Vortragespräsentiert werden.Der Vortrag setzt keine speziellen Vorkenntnisse voraus und es sollte für alle die irgendwo Software warten etwas dabei sein (sei das nun auf einem Raspberry PI, sonstigen Home-Servern oder einer Serverfarm).about this event: https://pretalx.linuxtage.at/glt24/talk/UTAQS9/

View Details

Zuerst gibt es ein Update zum aktuellen Status des 'Raspberry Pi'. Welche neuen Modelle gibt es und was hat sich im allgemeinen im Softwarebereich getan?Viele beliebte GPIO-Libraries wurden in letzter Zeit nicht mehr aktiv weiterentwickelt - was bedeutet das für den Endanwender? Welche Vor- und Nachteile bringt die allgemeine GPIO-Library libgpiod. Im zweiten Teil des Vortrags wird für professionelle Entwickler demonstriert wie man sich mit profiling und debugging Tools tiefgreifend die Performance der Library analysieren kann.Die letzten Jahre waren schwierig für Raspberry Pi Fans, Lieferkettenprobleme machten es kaum möglich, die aktuellen Modelle zu erwerben, während gleichzeitig die Gebrauchtpreise in die Höhe schossen.Zum Glück hat sich die Lage stark verbessert und die neuen Modelle "Zero 2 W" und "Raspberry Pi 5" sind bei den meisten Shops nun lieferbar. Auch Raspberry Pi OS setzt mittlerweile auf Debian Bookworm - und damit den Linux Kernel in Version 6. Dazu gab es auch einige Änderungen, die wir uns im Vortrag ansehen. Einen großen Einfluss gab es bei den GPIO Librarys. Sie scheinen fast alle nicht mehr aktiv unterstützt zu werden, denn libgpiod ist gekommen um sie alle abzulösen. Doch wie ist die Geschwindigkeit der universellen Library gegenüber der alten? Im zweiten Teil wird mittels debugging und profiling Tools die API und Performance von libgpiod ganz genau unter die Lupe genommen.about this event: https://pretalx.linuxtage.at/glt24/talk/YFYM3H/

View Details

System-AdministratorInnen (Sysadmins) sind dafür verantwortlich, dass die IT-Infrastruktur rund läuft. Dazu gehört auch das Thema IT-Security. Jeder tatsächliche Vorfall bietet dabei wertvolle Erkenntnisse, die uns helfen können, die Systeme widerstandsfähiger und sicherer zu gestalten. Dieser Vortrag gibt einen Einblick in reale Security-Incidents und welche Lektionen sich aus solchen Vorfällen mitnehmen lassen.Im täglichen Geschäft kümmert sich der Vortragende eigentlich darum, dass die IT-Infrastruktur von verschiedenen Kunden wie gewünscht und möglichst stressfrei funktioniert. Zwischendurch gibt es aber immer wieder spannende Feuerwehr-Einsätze, z.B. wenn Hacker erfolgreich waren und eine Hintertür in einer IT-Infrastruktur gefunden haben.Wir sehen uns einige dieser Security-Incidents an und was wir aus diesen lernen können. Wie wird so ein Angriff überhaupt entdeckt und wie erfolgt die Identifizierung der Schwachstelle, die zu den Vorfällen geführt hat? Welche effektiven Strategien gibt es zur Abwehr? Welche Fehler haben zu dem erfolgreichen Angriff geführt? Und welche Best Practices sollte man beachten, um die eigene Infrastruktur resilienter zu gestalten und ähnliche Vorfälle in Zukunft zu vermeiden?Dieser Vortrag richtet sich zwar besonders, aber nicht nur an Sysadmins. Auch Entwickler:Innen und andere IT-Interessierte, die einen Einblick dafür bekommen wollen, wie echte Hacker-Angriffe in der Praxis aussehen können und welche Schwachstellen in IT-Infrastruktur schlummern bzw. wie man diese vermeidet, werden auf ihre Kosten kommen.about this event: https://pretalx.linuxtage.at/glt24/talk/3MMQBF/

View Details

Python's lovely asyncio library allows me to write event-driven programs in a style that looks much like multithreaded code but isn't. Combining asyncio with the equally lovely Linux GPIO subsystem is just another logical step. In this talk I show what asyncio is, how libgpiod works, and how both are used to do pointless projects.Continuing the story of pointlessly blinking lights from my last year's talk, I show How GPIO interrupts are configured to get notified of hardware button presses, and how this can look like in Python (hint: generators, and iteration). How button-events can be used in an async programming style (hint: asyncronous generators, and async for). How this fits into the pointless project of blinking lights.Additionally, I give an overview of async libraries that are more to the point, like Textual, a terminal UI framework* python-sdbus, the Python binding for the systemd D-Bus client implementation"Slide" material available on my homepageabout this event: https://pretalx.linuxtage.at/glt24/talk/7XWWLC/

View Details

Mein über 100 Jahre altes Haus hat seit einem Jahr eine Wärmepumpenheizung, und seit einigen Monaten eine Photovoltaikanlage. Was bedeutet das für's Wohnen, für's Klima, und für das Energiebudget? Wie verknüpft man das alles in einer Home Assistant-Installation auf einem Raspberry Pi? Und wie navigiert man sich durch den österreichischen Behörden-, Energieversorger-, und Förderdschungel? Dieser Vortrag gibt Antworten.Für diesen Vortrag sind keine besonderen Vorkenntnisse im Bereich Heimautomation oder Energietechnik erforderlich. Ich erkläre unter anderem: Was ist eine Wärmepumpe? Was ist eine Photovoltaik- (PV-) Anlage? Wie wirkt sich der Einbau einer Wärmepumpe und einer PV-Anlage auf einen Altbau aus? Wie kann ich den Energieverbrauch in meinem Haus messen und steuern? Wie kann ich das alles mittels Home Assistant zusammenführen? Wie betreibe ich Home Assistant (und ein paar andere Dienste, wie Mosquitto und Grott) mit Podman und systemd auf einem Ubuntu-Raspberry Pi? Welche Erfahrungen macht man unterwegs?about this event: https://pretalx.linuxtage.at/glt24/talk/3TJ3MH/

View Details

In einer dynamischen Landschaft der Unternehmenskommunikation ist die Suche nach effizienten, sicheren und kostengünstigen Groupware-Lösungen heutzutage von entscheidender Bedeutung. Die politischen und organisatorischen Umwälzungen der letzten Jahre haben die Notwendigkeit neuer innovativer und transparenter Lösungen ins Zentrum unternehmerischen Handelns gerückt, insbesondere aus österreichischer und europäischer Perspektive. Es ist längst überfällig, eigene Groupware-Lösungen und IT-Strukturen zu entwickeln, um die organisatorische und wirtschaftliche Unabhängigkeit gegenüber den USA und China zu wahren.Wir sind uns alle bewusst, dass Fragen zur Sicherheit, Unabhängigkeit und Privatsphäre aus dem täglichen Leben nicht mehr wegzudenken sind, was für dien einzelnen gilt und in unserem Bewusstsein zunehmend verankert ist, gilt für Unternehmen in einem noch größeren Maße. Sie müssen langfristige Unabhängigkeit und Handlungsfähigkeit sicherstellen, um ihr Überleben zu gewährleisten.Grommunio hat sich entschlossen, dieser Herausforderung zu begegnen und strebt danach, ein Leuchtturm der Innovation und Transparenz zu sein. Ziel ist es, die langjährige Dominanz proprietärer Plattformen wie Microsoft Exchange herauszufordern. Wir möchten Teil der Lösung sein und eine Alternative bieten, die Innovation, Unabhängigkeit, Freiheit bietet und bei Sicherheit keine Abstriche macht und vor allem unseren Kunden vor allem eines ermöglicht. Innovativ und erfolgreich zu sein. Groupware verstehen wir nicht nur als technische Kommunikationsplattform, sondern als eine gemeinsame Basis des Handelns und Wachsens, die auf der Community aufbaut und Wachstum, Sicherheit und Freiheit fördert.Die Präsentation skizziert die Reise von Grommunio in diesem Marktumfeld und wirft einen Blick auf die technischen Herausforderungen und gefundenen Lösungen. Mit einem Ausblick auf die Zukunft wird die Präsentation die laufenden Entwicklungen und die zukünftige Roadmap von Grommunio vorstellen. Wir werden erläutern, wie Grommunio durch kontinuierliche Verbesserung und Community-gesteuerte Entwicklung die Standards für Groupware-Lösungen neu definiert.Seien Sie dabei, wenn wir erkunden, warum Grommunio nicht nur eine Alternative, sondern eine überlegene Wahl für Organisationen darstellt.about this event: https://pretalx.linuxtage.at/glt24/talk/GKTJKV/

View Details

AI combined with cloud computing and infrastructure as a code - does that fit? Yes, indeed!Are you curious how the GitHub Copilot could support you in implementing 'Infrastructure as Code' to deploy resources on Azure in an automated way? This talk reveals my approach to using the AI pair programming tool. Starting from scratch, I will create a working Terraform configuration that can deploy a Kubernetes cluster on Azure, by just providing comments.What could good practice for that look like?It shall prove that AI speeds up your development speed and works well for infrastructure as code approaches.about this event: https://pretalx.linuxtage.at/glt24/talk/N73FQV/

View Details

Für neugegründete und kleinere Unternehmen ist die Nutzung von Cloud-Software für Abläufe wie internen Kommunikation, Dokumentenverwaltung, CRM, Projektmanagement oder Zeiterfassung. Das hat etliche Vorteile, führt aber zu Einschränkungen bei Vertraulichkeit und mit laufenden Wachstum zu oft überraschend hohen Kosten. Dieser Vortrag stelle einige Alternativen mit freier Software vor, die sich auch in der eigenen IT-Infrastruktur betreiben lassen. Besuchende sollten damit reflektieren können, welche davon in ihrem Unternehmen sinnvoll und wirtschaftlich sein könnten.Gerade für kleine oder neu gegründete Unternehmen ist es auf den ersten Blick attraktiv, auf Cloud-Lösungen zurück zu greifen. Zum Beispiel Slack oder Discord für die Kommunikation, Google Docs oder Office 365 für Dokumente, Salesforces oder Hubspot für das CRM, Projektmanagement mit Trello oder Notion, und dann noch eine der zahlreichen Zeiterfassungslösungen. Jedes der Teile kostet ein paar Euro pro Monat oder ist für kleine Teams gar gratis, und die Wartung der Infrastruktur macht der Hersteller. Klar, die eigenen Daten geistern irgendwo in der Welt herum und werden für Analysen und zum Trainieren von künstlichen Intelligenzen genutzt. Aber das ist heute sowie normal, oder?Schwierig werden kann das für Branchen, wo Kunden erwarten, dass alle Daten im Unternehmen vor Ort liegen. Auch wenn das Unternehmen wächst, kann es preislich ein böses Erwachen geben. Die Gratis-Software will auf einmal Geld, wenn mehr als 10 Projekte darin abgebildet sein sollen. 10 Euro pro Monate und Benutzenden erscheinen mit 3 Personen überschaubar, bei 20 Leuten sind das schon 2400 Euro im Jahr. Und das nur für nur 1 Produkt.Welche Alternativen gibt es hier mit freier Software, die ich selbst hosten kann? Oft sind auch diese nur teilweise gratis, welchen möglicherweisen wichtigen Eigenschaften gibt es erst gegen Bezahlung? Ist die Benutzbarkeit erträglich oder ist das Teil nur für Masochisten geeignet? Wie viel Infrastruktur brauche ich in etwa für ein Hosting? Wie hoch ist der Aufwand für die Installation und das Teil aktuell und am Leben zu erhalten?Die Antwort auf diese Fragen sehen wir uns für einige der gängigsten Alternativen zu Cloud-Software für Unternehmen an.An Ende sollen neugegründete Unternehmen bewerten können, welche der vorgestellten Lösungen für sie früh Sinn machen können, und wo der Einrichtungs- und Wartungsaufwand auf Sicht zu viele Kapazitäten der ressourcenknappen Gründungsphase bindet. Bestehende Unternehmen sollen reflektieren können, für welche ihrer vorhandenen Anwendungen aus einer Kostenbetrachtung eine Migration vor allem wirtschaflich nützlich sein kann.about this event: https://pretalx.linuxtage.at/glt24/talk/CYEDMA/

View Details

In this talk, we'll explore how you can securely access your home server or homelab from anywhere using a managed Wireguard VPN (Virtual Private Network).With Headscale, an open source, self-hosted implementation of the Tailscale control server, we can forward traffic from a cheap, rented VPS (Virtual Private Server) to devices in our home network added to our tailnet.This way you don't have to open any ports on your devices at home towards the world wide web to be able to access services running on them. Thereby you mitigate a lot of the risks coming with a publicly accessible server.In this talk, we'll explore how you can securely access your home server or homelab from anywhere using a managed Wireguard VPN (Virtual Private Network).With Headscale, an open source, self-hosted implementation of the Tailscale control server, we can forward traffic from a cheap, rented VPS (Virtual Private Server) to devices in our home network added to our tailnet.This way you don't have to open any ports on your devices at home towards the world wide web to be able to access services running on them. Thereby you mitigate a lot of the risks coming with a publicly accessible server.about this event: https://pretalx.linuxtage.at/glt24/talk/ULPNCG/

View Details

Der Vortrag behandelt die Herausforderungen und Lösungen für das automatisierte Erstellen von virtuellen Maschinen (VMs) und Aktualisieren in abgeschotteten Umgebungen. Es werden effektive Strategien und Tools zur Verwaltung von Updates in solchen Umgebungen vorgestellt. Der Fokus liegt auf Skalierbarkeit und Effizienz, um große VM-Bestände zuverlässig zu aktualisieren um Einheitlichkeit und Sicherheit zu garantieren. Die Präsentation gibt Einblicke in ausgewählte Praktiken, Technologien und Automatisierungstools, die es ermöglichen, abgeschottete VMs mittels image-basiertem Update zu aktualisieren.Erfahren Sie in diesem Vortrag mehr über das innovative Caretaker-Projekt der NTS Netzwerk Telekom Service AG. Der Caretaker ist ein leistungsstarkes Remote Monitoring & Management (RMM)-System, das auf Ubuntu und Kubernetes basiert. Als virtuelle Maschine in Kundeninfrastrukturen bereitgestellt, überwacht und überprüft der Caretaker automatisch die Gesundheit und Leistung der IT-Systeme. Insbesondere wird darauf eingegangen, wie das Image für die VM strukturiert ist und wie automatisierte Updates des Betriebssystems ermöglicht werden. Tauchen Sie ein in die Welt des Caretakers und erfahren Sie, wie er NTS ermöglicht eine große Anzahl an VMs automatisiert und skalierbar zu aktualisieren.about this event: https://pretalx.linuxtage.at/glt24/talk/9WZ8AN/

View Details

Hinter Web-Diensten steht häufig eine Zusammenstellung verschiedener Komponenten wie Webserver, Datenbanken oder selbst entwickelter Software. Der Vortrag zeigt wie das Backend der Videokonferenzsoftware OpenTalk in Integrationstests verschiedene Szenarien mit unterschliedlichen Container-Kompositionen implementiert.Um ein Videokonferenzsystem auf Basis der Open-Source-Software OpenTalk zur Verfügung zu stellen, werden verschiedene Komponenten verwendet, die häufig in Containern laufen:- Die "Kernkomponente" OpenTalk Controller (eine oder mehrere Instanzen davon)- Das OpenTalk Web-Frontend- Janus als WebRTC-Service- PostgreSQL-Datenbankservice- RabbitMQ zum Austausch von Nachrichten zwischen den Komponenten- Redis zur Speicherung der laufenden Videokonferenzen- OIDC-Provider, meist Keycloak- OpenTalk SMTP-Mailer zum Versand von Einladungs-Mails- OpenTalk Obelisk als Dial-In-Service- OpenTalk Recorder zum Aufnehmen oder Streamen von VideokonferenzenFür die eigenen Komponenten waren bereits in weiten Teilen Unit-Tests vorhanden, die von der CI ausgeführt werden. Integrationstests, welche das Backend auf die korrekte Abarbeitung von Web-Requests und Websocket-Verbindungen in verschiedenen Szenarien prüfen, fehlten jedoch weitgehend.Beispiele für solche Szenarien sind:- Simples Setup mit einem OpenTalk Controller und den Beispiel-Accounts Alice, Bob, Charlie, Dave und Erin- Komplexeres Setup mit mehreren OpenTalk Controllern- Ausfallsszenarien (z.B. nachstellen dass RabbitMQ während des Betriebs ausfällt und wieder verfügbar wird)Der Vortrag skizziert, wie solch ein Integrationstest aussieht. Es wird gezeigt wie Szenarien aufgebaut sind und welche Methoden wir verwenden um den Code les- und wartbar zu halten. Ansätze die wir wieder verworfen oder ersetzt haben, werden kurz angeschnitten, und was wir daraus gelernt haben. Über Technische und organisatorische Hürden, die wir überwinden mussten oder noch überwinden müssen, wird klarerweise auch berichtet.Die gezeigten Code-Beispiele sind zum Großteil in Rust, da der Backend-Teil von OpenTalk in Rust geschrieben ist. Wenngleich Kenntnis dieser Sprache von Vorteil ist, sind die Beispiele in einer Form gehalten, die auch ohne spezifisches Vorwissen gut genug verständlich sein sollte.about this event: https://pretalx.linuxtage.at/glt24/talk/YQKPAS/

View Details

Kurzvorträge (max. 5 min) zu verschiedenen Themen.Quick talks (max. 5 min) about different topics.- Wenn Du einen Lightning Talk halten möchtest, dann melde Dich bitte via Email an lightning@linuxtage.at- Um in der vorhandenen Zeit möglichst viele Talks durchführen zu können, bitten wir Dich, Deine Folien (bzw. einen Download-Link) an die gleiche Email-Adresse zu senden.- Das Zeitlimit pro Vortrag wird 5 Minuten sein.- Deine Slides müssen auf einem Standard Ubuntu Laptop "abspielbar" sein: - D.h. am besten ein PDF - oder als ZIP mit Bildern bzw. Videos (als Slideshow) - oder in Libreoffice- Für die Reihenfolge der Vorträge gilt: - die Reihenfolge des Email-Einganges (first come, first serve) - Erst danach spontane Talks aus dem Publikum, bzw. Talks mit eigenem Laptop.--- If you want to do a lightning talk, then please contact us on the email address lightning@linuxtage.at- In order to perform as many talks as possible, we kindly ask you to provide your slides (or a download link) to the same email address.- The time limit for each talk is 5 minutes.- Your slides must be "playable" on a standard Ubuntu laptop - best would be a PDF - or a ZIP containing images and videos (slideshow) - or via libreoffice- The sequence of talks is determined as follows: - the sequence of the incoming emails (first come, first serve) - then people from the audience may do spontaneous talks, optionally using the own laptop.about this event: https://pretalx.linuxtage.at/glt24/talk/HT9MKN/

View Details

In this talk, we'll explore the intricacies of setting up a reproducible personal home server or homelab using a fully declarative approach on NixOS.Building upon the foundation laid by last year's introduction to NixOS and the Nix ecosystem, this talk takes participants on a journey from a fully declarative disk setup to the configuration of a wide range of services suitable for Linux server and homelab enthusiasts.Emphasizing reproducibility and ease of configuration, this session should appeal to NixOS users and homelab enthusiasts running other Linux distributions.Have you ever wanted to have complete control over your personal home server or homelab? Are you tired of manually configuring and maintaining your server, only to encounter unexpected issues down the line? Look no further! In this Linux conference talk, we will take another look at NixOS (a Linux distribution doing things different) and explore the benefits of a fully declarative approach to setting up your own server.Building upon the foundations laid in last year's talk that served as an introduction to NixOS and the Nix ecosystem, we will dive deeper into the possibilities that await you. Our focus will be on achieving reproducibility in your server setup, ensuring that you can confidently recreate your environment on-demand, without any surprises.We will begin by guiding you through a declarative disk setup and will then venture into the exciting realm of service configuration. Whether you have a particular interest in containerized services or prefer traditional setups, we've got you covered. Our talk will provide plenty of configuration examples, showcasing various services that you could run on your home server or homelab. Join us as we unravel the power and simplicity of NixOS. Discover how a fully declarative approach can revolutionize the way you set up and maintain your personal home server or homelab. Whether you're a seasoned Linux enthusiast or new to the world of server administration, this talk will equip you with the knowledge and tools to take control of your server infrastructure and create a reproducible, reliable, and personalized server environment.about this event: https://pretalx.linuxtage.at/glt24/talk/T37KQQ/

View Details

Wenn wir uns vorstellen, dass OSS der Wilde Westen ist, können viele Dinge sehr frei gemacht und umgesetzt werden – jedoch auch zum Vorteil Einzelner und nicht zwingend im Interesse der Gemeinschaft.Um gewisse Grenzen und Rahmenbedingungen in der Prärie aufzuzeigen, wird im Wilden Westen ein Sheriff ernannt. In Unternehmen werden im OSS-Kontext Open Source Program Offices (OSPOs) als eigene Instanzen etabliert, um die Rahmenbedingungen der OSS-Nutzung zu definieren und die Interessen des Unternehmens und der Community zu schützen.In diesem Talk betrachten wir das WAS und das WIE der Etablierung eines OSPOs in Unternehmen und teilen Erfahrungen und Einblicke aus der Praxis.Nachdem Unternehmen die tlw. strategische Entscheidung getroffen haben, Open Source Software einzusetzen, gilt es sicherzustellen, dass diese nicht willkürlich und unkontrolliert eingesetzt wird.Ziel ist es, die Balance zwischen Unternehmenszielen und freier Software-Entwicklung herzustellen, um den technischen Fortschritt zu fördern, die Potenziale von OSS auszuschöpfen, und Compliance-Einhaltung sicherzustellen.Warum?- Herausfordernd ist (1) die Einhaltung der komplexen und oftmals unübersichtlichen Rechte und Pflichten von Lizenz-Anforderungen, Identifikation von Lizenz-Inkompatibilitäten, Umgang mit Lizenz-Änderungen, oder die verpflichtende Anzeige von OSS-Lizenztexten. Zudem spielt (2) die Rückverfolgbarkeit von OSS-Komponenten entlang der Supply Chain eine Rolle und die verlässliche Erstellung einer Software Bill of Material. (3) Bei OSS ist aufgrund des öffentlichen Sourcecodes die Anzahl an gezielt gesuchten und gefundenen Vulnerabilities höher als bei proprietärer Software.- Mögliche Konsequenzen von Lizenz-Verstößen beinhalten Rechtsstreitigkeiten, Vertragsbrüche, Reputationsverluste, Produktrückrufe, Blacklisting,…Was?- Häufig wird eine eigene interdisziplinäre Instanz – ein Open Source Program Office – im Unternehmen etabliert - Die Lizenz.Konformität und Compliance von Produkten wird vor Release sichergestellt.Wie?- Die Aspekte Prozesse, Methoden, Tools, Organisationsstrukturen werden betrachtet und OSS-Compliance-Standards dahingehend etabliert.- Die rechtlichen Anforderungen werden aufgenommen und in die technischen Entwicklungsprozesse und in die CI/CD und Build Pipleline integriert.- Einführung von standardisierten Formaten wie SPDX, CycloneDX,…, um eine unternehmensübergreifende Zusammenarbeit sicherzustellen.Was kann da noch schief laufen?- Prozesse können den Time-to-market verlängern und den Entwicklungsprozess verlangsamen, wenn wichtige Prozessschritte nicht korrekt verortet sind.- Tools: Nach dem Motto ”A fool with a tool is still a fool” ist eine Tooleinführung nicht inhärent eine Produktivitätssteigerung.- Organisationsstrukturen: Organizational Change durch Veränderung von Verantwortlichkeiten, Veränderung bestehender Job-Descriptions, Bürokratien,….Was erwartet uns im Vortrag?- Einblicke und Erfahrungen aus der Praxis in der Etablierung eines OSPOs in Unternehmenabout this event: https://pretalx.linuxtage.at/glt24/talk/GSVKTF/

View Details

Linux-based embedded systems are not uncommon these days, but they still have some rough edges, especially in terms of security.In this talk, Richard will outline common problems he encounters when working with customers on embedded systems.The goal is to make you aware of these critical pitfalls you should definitely avoid in your next project.about this event: https://pretalx.linuxtage.at/glt24/talk/N8FX7N/

View Details

As part of my FOSS project in digital typesetting, I am interested in the depths of markup languages. How did markup languages emerge? How powerful and extensible shall they be? In this talk, I want to summarize my findings.Markup languages like Markdown & MediaWiki are prevalent for software developers to specify formatted content. One might wonder whether all problems are solved because most software developer resort to “Markdown” when user-provided texts are written these days. But are they? At least once you discover the differences between Markdown dialects, you wonder whether Markdown is really a good choice.In my investigations, I started with the simple question how to build a simple markup language parser. It turns out the simplicity in the parser is orthogonal to user friendliness. Simultaneously, I recognized how escaping mechanisms can - indeed - be designed simple and memorable. And they are too often forgotten. When I continued with the parsing topic, I recognized that markup languages do not at all serve the same purpose and need to be categorized. But this seems nontrivial. What is a “lightweight” markup language? What is a “document” markup language? And how can the simplicity of syntax be measured? What makes “XML” extensible? And what limits the adoption of markup languages besides Markdown?In this talk, I want to revisit how SGML turned into XML, remember the good old bbcodes of board software from the 2000s, how Wiki syntaxes were popularized and vanished, and Github made Markdown a big player. Afterwards I will present my findings and propose how to solve related questions.about this event: https://pretalx.linuxtage.at/glt24/talk/G7ALGR/

View Details

Der Verein "graz.social – Verein zur Förderung ethischer Digitalkultur" präsentiert das Fediverse. Das Fediverse ist ein verteiltes soziales Netzwerk mit Apps wie Mastodon (Alternative zu Twitter), Peertube (Alternative zu youtube) und Pixelfed (Alternative zu Instagram). Es wird kurz und visuell auf die Besonderheiten dieses Netzwerks eingegangen und danach gezeigt, wie jede und jeder sich mit einem Server darin einbringen kann. In einer Fragerunde teilen Aktive von graz.social gerne ihre Erfahrung in der Moderation einer Instanz.about this event: https://pretalx.linuxtage.at/glt24/talk/MVUQB8/

View Details

VusionGroup alias SES-Imagotag is one of the technology leaders for electronic shelf labels (ESL). In 2020, the decision was made to innovate ESL technology by using open standards such as Bluetooth. Already at the starting point it was not clear how one BLE-controller would be apply to drive 7k of end devices in an effective and high responsive way. The goal was achieved after 3 years of development work and changes were pushed to Bluetooth V5.4 Core specification and ESL profile release. A rough overview of how Bluetooth SIG works, how multi-device support found its way into the Bluetooth Core Spec, the technical aspects and finally why BLE chip vendors were forced with a completely new situation for their chips and why this forms a base for full IOT environments.about this event: https://pretalx.linuxtage.at/glt24/talk/AZR3WG/

View Details

openSUSE, Fedora und Debian haben sich als Linux Distributions Working Group beim Open Mainframe Project mit einer IBM-Vertreterin zusammen geschlossen mit dem Ziel, dass man die Pflege der jeweiligen Mainframe (s390x) Ports gemeinsam macht und alle Linux-Distributionen am Ende die entsprechenden Patches und Erweiterungen integrieren können. Anfangs wurde diese Idee von außen etwas erstaunt betrachtet, aber auf Community-Level sind wir eine "internationale" Linux-Community bestehend aus unterschiedlichen Linux-Distributionen. In der Zwischenzeit haben sich auch SUSE, Canonical (Ubuntu), AlmaLinux und Rocky Linux angeschlossen. Genauso ist man dazu übergegangen die Toolings für automatische Tests mit openQA gemeinsam zu entwickeln.In diesem Vortrag werden die Vorteile gemeinsamer Zusammenarbeit bei Linux-Distributionen mit unterschiedlichen Communities dargestellt und am Beispiel der Linux Distributions Working Group aufgezeigt, wie man gemeinsam entwickeln kann, so dass alle am Ende einen Vorteil haben.about this event: https://pretalx.linuxtage.at/glt24/talk/KYDAVN/

View Details

Mit dem ActivityPub-Protokoll kann eine WordPress-Seite direkt Interessierte erreichen und wird zu einem interaktiven Ort, an dem man mit dem gesamten Web kommunizieren kann.Als weiteres Beispiel, dass ActivityPub mehr kann als mittels Mastodon ein dezentrales Twitter zu bauen, wird anhand der Vision des Calendiverse vorgestellt.Das Fediverse bietet eine Alternative zu kommerziellen Sozialen Netzwerken. Aber Konten auf Plattformen anderer haben immer ein Probleme gemeinsam: egal ob es sich um Instagram oder einen Mastodon-Server handelt, die Betreiberinnen bestimmen die Rahmenbedingungen der Plattform, nicht du.Viele Fediverse-Anwendungen wie Mastodon entschärfen das Problem stark, indem sie es ermöglichen, mit einem Konto auf einen anderen Server umzuziehen (und deine Follower*innen mitzunehmen).Für Personen oder Organisationen mit einer WordPress-Seite gibt es jedoch eine noch nachhaltigere Alternative: mit Hilfe von Plugins wird deine Webseite direkt zu deiner Identität im Fediverse, es ist gar kein zusätzlicher Account auf z.B. einem Mastodon-Server mehr nötig. Das bedeutet auch, dass du keine zusätzliche Plattform bespielen musst, sondern Funktionalitäten wie Folgen und Gefolgt werden und Interaktionen, wie sie aus sozialen Netzwerken bekannt sind, wie Liken, Teilen, Kommentieren direkt mit deiner Website handhaben kannst.Durch eine in Entwicklung befindliche Erweiterung wird es in Zukunft auch möglich sein, Veranstaltungen, die auf einer WordPress-Seite verwaltet werden, in dieses dezentrale Netzwerk einzubinden. Dadurch ergeben sich viele neue Möglichkeiten, auch über das Fediverse hinaus.about this event: https://pretalx.linuxtage.at/glt24/talk/EHAKHD/

View Details

In diesem Vortrag diskutieren wir die vielschichtigen Effekte der Demokratisierung in der Spieleentwicklung, angefangen bei der Zugänglichkeit durch populäre Game Engines bis hin zu den Herausforderungen und Abhängigkeiten, die sich daraus ergeben und welche die Spieleindustrie 2023 mehr als nur bewegt hat. Wir stellen uns die Fragen: Wird die Spieleentwicklung nun auf Open Source-Lösungen umsteigen? Und welche Optionen stehen überhaupt zur Verfügung? Wir diskutieren das Potential von Open Source und Community-Beteiligung in der Game Development-Branche und reflektieren über mögliche Zukunftsszenarien.about this event: https://pretalx.linuxtage.at/glt24/talk/Y88M7U/

View Details

Digitale Selbstverteidigung - Chaos Computer Club HamburgAufgenommen in der Zentralbibliothek Hamburg@stephanius@chaos.socialDaten sind Teil unseres Lebens geworden, seien es Fotos, Emails oder wichtige Dokumente. Falls wir sie verlieren, kann das mehr als ärgerlich sein. Aber wo liegen unsere Daten eigentlich? Auf dem Smartphone, in der Cloud, dem Laptop? Welche Gefahren drohen und wie kann ein Privatmensch vorbeugen?Die Gruppe „Digitale Selbstverteidigung“ des CCC Hamburg gibt wichtige Denkanstöße zum Thema Backup-Strategien und ganz praktische Tipps für den Alltag mit Smartphones, Tablets und Computern. Am Ende zeigen wir auch einen anspruchsvolleren Ansatz für Fortgeschrittene bzw. Technikbegeisterte, und natürlich wird wieder viel Zeit für Fragen und Diskussionen sein.about this event: https://c3voc.de

View Details

A walkthrough of an interesting use case for the FICLONE ioctl: cloning file data into a tar archive, and cloning files out of it again. "Free" archiving and unarchiving at zero-copy speeds! Topics:

  • Copy-on-write and the FICLONE ioctl
  • The ancient tar format
  • A trick for adding arbitrary padding to the tar format in order to force file system page alignment
  • How to avoid symlink attacks and other TOCTOU issues, using the fairly recently introduced (linux 5.6) openat2 system call.
  • An interesting bug in GNU tar

At the end you'll receive a free autographed copy of deduptar to use for party tricks. 🥳 about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/99PZDY/

View Details

In light of the climate crises, and despite hardware getting faster and faster, fully powering down systems and back on on demand – the obvious choice – is still inconvenient, as boot times are still very long. Even ChromeOS still has not lowered its limit from ten seconds since years. Show the current status of the hobby project on x86 hardware, and give an overview of recent Linux kernel developments getting rid some of the delays. about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/HZY3K8/

View Details

The TPM event log contains a history of all measurements made with the TPM. Complete with some context information for each measurement it is intended to help with recreating the current PCR contents. What was meant as a debugging tool turns out to be of vital importance when trying to remotely attest real life systems. This is mostly because of the overuse of certain PCR and the general mess that is x86 firmware.

Sadly, there are many event logs. UEFI keeps one for its measurements and those done by EFI applications like GRUB and shim. If a system is booted in an MLE using tboot the ACM firmware code also maintains an event log that can be accessed via a pointer in an ACPI table. Now, systemd also has an event log that is mixed into the general journal log. Finally Linux IMA maintains it's own event log -- an append-only, in-kernel data structure.

On top of that every bootloader or userspace application that wants to measure something into the TPM will also need to maintain an event log.

How about we fix that? The talk will sketch out a solution that maintains a unified, global event log of the whole system on disk and exposes an interface for other applications that wish to measure things into the TPM. We'll also fix a race conditions in IMA as well as correctly handle S3 resume w.r.t measured boot while we're at it. about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/HGMV9U/

View Details

This talk will discuss new features provided by the new kernel mount API interface about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/NYLYDK/

View Details

Let's discuss about bpfilter, a userspace daemon that empowers services to create efficient packet-filtering BPF programs using a high-level representation of filtering rules.

For a significant period, bpfilter wasn't more than an empty usermode helper and an abandoned patch series. However, it has recently undergone active development as a userspace daemon, which can be found on GitHub at https://github.com/facebook/bpfilter. This daemon now offers userspace services a swift and user-friendly interface to generate packet-filtering BPF programs dynamically. This discussion aims to provide further insights into bpfilter, including its current capabilities, performance, and ongoing development efforts. about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/BKLNWP/

View Details

Stopping the old and starting a new service afresh -- that is what service restart is roughly about. We will look what it comprises in more detail from service manager perspective and also from the service's client end. Thus we will look at how FDSTORE API can be used to smooth service restart. Furthermore, we will review how unit instances may provide further distinction between the stopped and the restarted service. Finally, we go through options that the existing service have to adopt these methods. about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/FYHCNJ/

View Details

With the introduction of "Forensic Container Checkpointing" in Kubernetes 1.25 it is possible to checkpoint containers. The ability to checkpoint containers opens up many new use cases. Containers can be migrated without loosing the state of the container, fast startup from existing checkpoints, using spot instances more effective. The primary use case, based on the title of the Kubernetes enhancement proposal, is the forensic analysis of the checkpointed containers.

In this session I want to introduce the different possible use cases of "Forensic Container Checkpointing" with a focus on how to perform forensic analysis on the checkpointed containers. The presented use cases and especially the forensic analysis will be done as a live demo giving the audience a hands on experience. about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/FZNLRT/

View Details

At Meta, we've been working to add encryption support to btrfs, with exciting implications for per-container security. Traditionally encryption has either dealt with whole disks, with LUKS, or with a few filesystems: ext4, f2fs, ubifs, and ceph, lacking in advanced volume management. Btrfs has several features these filesystems don't: deduplicating/reflinking identical data, subvolume/snapshot management, and integrated checksumming. These features allow giving containers their own encrypted subvolume with a key only loaded when the container is running, preventing container storage from being read while turned off, and making deletion of expired containers' storage secure. about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/ZJDHRA/

View Details

UKIs are a fundamental building block of modern measured and trusted boot chains. Let's have a look at what happened in the area and discuss recently added new concepts, such as "add-ons", new PE sections, build tools and more. about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/ZEVAWH/

View Details

A welcome session for All Systems Go! about this event: https://cfp.all-systems-go.io/all-systems-go-2023/talk/X89KG9/

View Details

It's been twenty years since Nix was unleashed upon this world, and yet, the only real alternative is Guix‽ Well, not on my watch! I've been working on Zilch for a while now, and it's starting to be ready to be released to the wild. This talk will describe what this fresh new Nix-compatible alternative is, how it came into being, and what the wider Nix community could learn from it.about this event: https://talks.nixcon.org/nixcon-2023/talk/DDVFVZ/

View Details

Building every operating system starts from something. I'm not as hardcore as the stage0 project folks going from assembly to Guix, but a shorter path from a ~320 KB TinyCC binary to Nix to a proof-of-concept Linux distribution also proved to be a story worth telling.We'll begin our journey by executing a -nostdlib C program with TinyCC, compile our way out towards a libc and a shell, work through older compilers to modern compilers and build Nix. Then we'll walk the same path again once over, but this time, we'll use Nix. Finally, in a different flake, we'll reimplement some of the founding nixpkgs patterns, work our way from toolchain to Linux and arrive at a bootable .iso. Corners will be cut, hacks will run amock, Nix will be both praised and complained about, reproducibility will be earned hard, and some patches will get upstreamed.Links: https://github.com/ZilchOS/bootstrap-from-tcc, https://github.com/ZilchOS/core, http://bootstrappable.orgabout this event: https://talks.nixcon.org/nixcon-2023/talk/DDQRWQ/

View Details

In this lightening talk, we'll walk through process of creating a virtual machine using NixOS which will start Firefox and visit a pre-configured website. We'll work-around the performance issue of building multiple VMs when there are many configured websites. To do so, we'll employ flake outputs for caching and QEMU's ability to forward configuration options to the VM. At the end, we'll have a browser setup with improved isolation and alternative UX.about this event: https://talks.nixcon.org/nixcon-2023/talk/SERXWP/

View Details

Rust is a programming language with a knack for ergonomics in a space where robustness, correctness, and speed often come at the cost of many papercuts. Nix is a project focused on building software in a robust, correct, and deterministic way. These two projects should be best friends, right? In this talk Zach Mitchell from flox and the Documentation Team will give an experience report writing Rust bindings for Nix. What makes bindings difficult? Which bindings can be autogenerated? Which can (or should) be written by hand? Tune in to find out what went well, what was painful, and what didn't work at all.about this event: https://talks.nixcon.org/nixcon-2023/talk/CQVAZU/

View Details

Nuenv is an alternative builder for Nix derivations that uses Nushell rather than Bash. It offers enhanced expressiveness and type safety to Nix.While Bash is a tried-and-true and highly well-known quantity, it's not particularly expressive and it has known "footguns" surrounding things like string parsing. Nushell is a recent entry into the world of shells. It's written in Rust and it offers robust data types and safety guarantees that have a lot to potentially offer to Nix. In this talk, I'll teach you not just about Nushell, how I built it, and how it works, but also about the realisation process itself.about this event: https://talks.nixcon.org/nixcon-2023/talk/KAYMMA/

View Details

If you ask three NixOS users what their favorite NixOS deployment tool to update a NixOS system is, you might get four answers. However, installing NixOS on a machine can be a tedious and manual process, especially if the machine is not physically accessible or does not have a NixOS installer. In this talk, we will introduce two tools that can simplify and automate the installation of NixOS on any machine with Linux and SSH access: disko and nixos-anywhere.If you ask three NixOS users what their favorite NixOS deployment tool to update a NixOS system is, you might get four answers. However, installing NixOS on a machine can be a tedious and manual process, especially if the machine is not physically accessible or does not have a NixOS installer. In this talk, we will introduce two tools that can simplify and automate the installation of NixOS on any machine with Linux and SSH access: disko and nixos-anywhere.Disko is a declarative disk partitioning tool that allows you to specify the layout of your disks using a simple Nix expression. It can create, resize, format, and mount partitions on any device that supports block operations. It also supports encryption, ZFS, RAID, and LVM.Nixos-anywhere is a tool that can install NixOS on any cloud or bare-metal environment over SSH. It can detect whether the target machine has a NixOS installer; if not, it can use kexec to boot into one. It then uses disko to partition and format the disks according to your configuration, and installs NixOS with your desired packages and secrets.With these tools, you can easily deploy NixOS on any machine without needing physical access or manual intervention. You can also reuse the same configuration for multiple machines, ensuring consistency and reproducibility.In this talk, we will demonstrate how to use disko and nixos-anywhere to install NixOS on various scenarios, such as a virtual machine, laptops or bare-metal servers. We will also discuss some of the challenges and limitations of these tools, and how they can be improved in the future.about this event: https://talks.nixcon.org/nixcon-2023/talk/8QMELJ/

View Details

Even with recent improvements in documentation, sometimes the most expedient way to understand nixpkgs and NixOS is to read the source code. However, that's not trivial: there are now 2.9 million lines of Nix source in nixpkgs. This talk shows several methods of finding the sources behind things in nixpkgs and NixOS from using ctags to various lesser-known tricks in the repl.After this talk, getting around in nixpkgs should be familiar and quick.There are a lot of tools and methods for getting documentation and finding things in Nix but they are often not well publicized and form peoples' private workflows. Substantial progress has been made on this, for instance, with nixd, but there are other methods that still have their place when more advanced tools don't have perfect code context. This talk introduces a novel NixOS-modules ctags implementation allowing finding option definitions nearly instantly. It also presents how to navigate nixpkgs using nix-doc for ctags and to get function documentation in the Nix repl, how to fall back on unsafeGetAttrPos, and how to use the Nix debugger.I will briefly dive into the internals of NixOS to show the introspection capabilities it provides for where settings come from, and how to load a NixOS configuration into the repl for inspection in the first place.about this event: https://talks.nixcon.org/nixcon-2023/talk/BAVND7/

View Details

Opening ceremony for day 2!about this event: https://talks.nixcon.org/nixcon-2023/talk/DS3REV/

View Details

Congratulations, you’ve convinced your friends / peers / coworkers to give Nix a try. Now the hard work starts: you have to actually teach it to them! Nix might be hard to learn, but it sure can be a fun journey! In this talk, Rok Garbas from flox will share the tools and techniques you need to teach Nix to your friends and colleagues…and, most importantly, what NOT to teach.Congratulations, you’ve convinced your friends / peers / coworkers to give Nix a try. Now the hard work starts: you have to actually teach it to them! Nix might be hard to learn, but it sure can be a fun journey! In this talk, Rok Garbas from flox will share the tools and techniques you need to teach Nix to your friends and colleagues…and, most importantly, what NOT to teach.about this event: https://talks.nixcon.org/nixcon-2023/talk/KJCDMT/

View Details

Interesting things you can do using the proposed C APINix plugins have been a possibility for years, but haven't caught on.I'll talk about the proposed new C API and what you can do with it.- Using Nix from your own tooling without wrapping the CLI- Writing Nix pluginsabout this event: https://talks.nixcon.org/nixcon-2023/talk/8BJU9K/

View Details

The Impermanence project aims to make it easy to build systems where the root storage is erased on every boot.In this talk, I'll go into why and how you would set up a system with ephemeral root storage and how Impermanence can help you manage the state you want to keep between reboots.about this event: https://talks.nixcon.org/nixcon-2023/talk/UPNSQD/

View Details

The NixOS virtual machine testing framework is very powerful, and allows for convenient testing of entire NixOS machines. However, some capabilities can only be tested by booting a physical machine with a given NixOS closure. This talk describes some work done toward the goal of enabling testing NixOS closures on physical machines, with an example of testing NVIDIA Jetson devices using the "jetpack-nixos" project.about this event: https://talks.nixcon.org/nixcon-2023/talk/VN8YMP/

View Details

The underlying machinery of the NixOS module system, evalModules, is useful for more than just declaring Operating Systems. At Replit, we use it to declare IDE plugins for language runtimes, code intelligence (LSP), runners, packagers, and debuggers. Learn how you can use evalModules for your own applications and how we use it to declare an IDE. During the hackday, let's adapt the IDE plugins to emacs, vim, or vscode!about this event: https://talks.nixcon.org/nixcon-2023/talk/3FSNG9/

View Details

An interactive session with the NixOS Foundation Board, going through the past year and looking into the next.During this interactive session, board members will share their insights on the current state of Nix, discuss ongoing projects, and foundation plans for the upcoming year.In addition to sharing the board's roadmap, this panel will also facilitate an open dialogue with the community in the form of Q&A.about this event: https://talks.nixcon.org/nixcon-2023/talk/LZ9QTZ/

View Details

A rundown of what the Nix documentation team has done since last NixConabout this event: https://talks.nixcon.org/nixcon-2023/talk/G8NDHE/

View Details

This talk hints at how defining Nix packages (and development shells in particular) with another language than Nix influences the way we think about them, and discuss whether there are lessons to be learned from here for Nixpkgs or Nix itself.Organist is a Nickel library and tool aimed at serving as the entry point for all the development tools, and featuring in particular a Nickel frontend for Nix as an experiment in changing the surface language.Changing the frontend used was also an occasion of changing the way we declare, compose and override packages, with a framework based on merging records (_a la_ module-system) rather than stacked wrapping functions and explicit fixpoints.about this event: https://talks.nixcon.org/nixcon-2023/talk/7LPHTK/

View Details

What are the languages that target Nix? Why might someone choose not to write an expression directly in Nix? How do these languages differ from one another?This lightning talk will offer a brief overview of languages that can compile to Nix. For instance, Dhall, PureScript and Nickel (even though it doesn't directly translate to Nix). What do the generated expressions look like? Can I use them to write a package definition or a NixOS configuration?EDIT: I will not have the time to introduce an experimental toy project of mine: a Scheme dialect that compiles to Nix, featuring a _static_ type system inspired by the contracts library. But I will be more than happy to discuss it while HackDay!about this event: https://talks.nixcon.org/nixcon-2023/talk/7WYFPW/

View Details

Creating a NixOS workstation configuration for non-Linux experts using Flathub with a graphical storefront so they can install the apps they want.Since 2006 I've been helping friends and family run desktop Linux. This lightning talk reflects on the distributions I've used in the past and why I'm now using NixOS with Flathub enabled to make NixOS accessible to non-expert Linux users.about this event: https://talks.nixcon.org/nixcon-2023/talk/MNUFFP/

View Details

This talk will describe our experience shipping a product as a NixOS appliance that supports site-specific customization after deployment.NixOS' declarative model is a good match when one can write down the complete system configuration. How can we handle dynamic aspects of the configuration? That is, anything we expect to vary such that we cannot specify it fully at build time.We will share the mechanisms used to achieve this and our assessment of the trade-offs involved.Examples of site-specific variations: timezone time server network share SSL/TLS certificateabout this event: https://talks.nixcon.org/nixcon-2023/talk/V3UGSG/

View Details

For almost 20 years now, adding a new package to Nixpkgs required editing the all-packages.nix file, which grew to over 40000 barely-sorted lines this year. In addition, an appropriate place for your package definition had to be found in the loosely-categorised pkgs hierarchy. Especially with the recent growth of Nix, this has been a frequent cause of confusion for new contributors.However, in the months leading up to NixCon, this is all changing with the acceptance of RFC 140, originally designed by the new Nixpkgs Architecture Team. This proposal allows most new packages to be added by simply creating a new directory in the right place with a name matching the desired attribute name.In this talk I will go over the new package contribution process, along with its limitations, historical context, interesting implementation details and future work.about this event: https://talks.nixcon.org/nixcon-2023/talk/HRWDVC/

View Details

Flakes is seeing widespread and increasing adoption, but some people and projects are still hesitant to move to them because they have requirements that are cumbersome or impossible to address with Nix Flakes in their current incarnation (there are also other reasons, but I will be focusing on the technical ones).I will talk about the gaps I see in the current design of Flakes, and how these gaps could be filled in the future without compromising the core goals of Flakes. I will also explore the implications that this will have for the broad range of projects already using Flakes as it exists today.about this event: https://talks.nixcon.org/nixcon-2023/talk/VPYBSY/

View Details

Flakes are a format for distributing Nix-based assets such as Nix packages, development shells, CI jobs and NixOS modules. The flake specification doesn't impose any restrictions on the contents ("outputs") of a flake, and these can be arbitrary Nix values. While this makes flakes very flexible, it means that there is no generic way to find out what a flake provides, or to check its correctness. To work around this, tools such as nix flake show and nix flake check have built-in support for a fixed set of flake output types such as packages and devShells. Unfortunately, this set cannot be extended by users to handle new flake output types.In this talk, I propose flake schemas, which are essentially Nix functions that enumerate the contents of a flake output, including documentation, checks and options. Flake schemas do not impose a type system on flake outputs - it is entirely up to the schema function how it checks the flake output. Flake schemas allow us to remove all output-specific code from commands like nix flake {show, check, search}, making it easier for developers to introduce new outputtypes.about this event: https://talks.nixcon.org/nixcon-2023/talk/L3QVWC/

View Details

ein kleiner Einblick in die Studiotechnik eines RadiosendersFast jede*r hört im Lauf der Woche irgendwo ganz klassisch Radio - ob zum Aufstehen, im Auto, beim Arbeiten oder unfreiwillig im Supermarkt. Doch wie sieht es eigentlich auf der anderen Seite aus? Und was ist alles nötig, damit die Stimme der Moderatorin am Ende aus dem Radiolautsprecher kommt?Der Vortrag zeigt anhand der Technik eines der größten Freien Radios des deutschsprachigen Raums, wie ein zeitgenössisches Radiostudio aussehen kann.about this event: https://talks.mrmcd.net/2023/talk/Q3W7XY/

View Details

WPA2 Enterprise ist in Institutionen weit verbreitet. Doch wie outdated ist das Protokoll, welches sich hinter dem WLAN mit Username und Passwort verbirgt? Wie können wir diese Probleme überwinden und Enterprise WiFi in die moderne Welt bringen?Wenn sich ein Gerät mit einem WPA Enterprise Netzwerk verbindet wird im Hintergrund das RADIUS Protokoll aktiv.Doch welche Probleme ergeben sich dabei wenn ein Protokoll aus 1997 dafür verwendet wird?Und wie gelingt es heute elegant Integrationen für WPA Enterprise zu bauen?about this event: https://talks.mrmcd.net/2023/talk/KCVLBZ/

View Details

Talk über die Nische angewandter ML Methoden auf Timeseries Daten. In diesen Beispielen mit InfluxDB2 als Timeseries Datestore. Über meinen Weg von der Wahl der Methode über die implementierung einer ML Pipeline bis zur Visualisierung in einem Grafana Dashboard aus Sicht eines nicht-Mathematikers.Ich werde ein bisschen berichten über:- Anomalieerkennung going MAD(): Theorie und Praxis mit dem medium absolute deviation Algorithmus.- Forecasting von Timeseriesdaten mit prophet, pandas und InfluxDB und Grafanaabout this event: https://talks.mrmcd.net/2023/talk/WTVF3K/

View Details

Menschen können auf Deutsch oder Englisch gemeinsam mit ihrem Publikum Präsentationen kennenlernen und vorstellen.Die (vorher nicht offengelegten) Präsentationen sind entweder auf Deutsch oder Englisch erstellt, der Vortrag kann aber unabhängig davon in der gleichen oder jeweils anderen Sprache erfolgen.about this event: https://talks.mrmcd.net/2023/talk/UFPUD9/

View Details

For a bunch of years, I have collected lots of gadgets from every hacker's favourite online stores, and coined the term "root on arrival" at some point. Leaning against the good old "Hack All The Things: 20 Devices in 45 Minutes" talk by The Exploiteers, I present another series of devices to hack on: IP cameras, network video records, wireless storages, car media players, TV boxes, physical access control systems, lounge/room control panels, portable mobile network gateways - you name it. Because all of those are actually nice gadgets to have, besides just popping those boxes, I will go further and walk through a handful of nice projects leveraging existing products to put custom software on them.about this event: https://talks.mrmcd.net/2023/talk/SLLVT8/

View Details

Der Vortrag widmet sich den Fortschritten im Gluon-Framework und dem zugrunde liegenden Betriebssystem OpenWrt. Diese ermöglichen es, herkömmliche Router-Hardware mit batman-adv / fastd-VPN und WLAN ins Gigabit-Zeitalter zu bringen.Erfahre in diesem Vortrag mehr über die aufregende Reise von Freifunk ins Gigabit-Zeitalter und lasse dich von den beeindruckenden Möglichkeiten inspirieren, die diese Entwicklungen für Freifunk bieten.Über einen Zeitraum von 10 Jahren wird die Evolution von OpenWrt, Freifunk, Gluon und Netzwerkhardware beleuchtet. Dabei betrachten wir verschiedene technische Neuerungen. Diese Entwicklungen haben die Freifunk-Landschaft revolutioniert und ermöglichen nun Gigabit über Freifunk.about this event: https://talks.mrmcd.net/2023/talk/MENNFX/

View Details

Die Entwicklung der maschinellen Denkmaschinen erreichen eine Komplexität, die es den meisten Menschen mittlerweile unmöglich macht, diese komplett zu erfassen. Stattddessen werden Abtrahierungsschichten generiert, die den BenutzerInnen, Entwicklerinnen und SystemadministratorInnen jene Systeme vorgaukeln, die sie erwarten. Phantasie und Wirklichkeit verschwimmen und der Markt wird von den Akteuren mit der größten Abwärtskompatibilität kontrolliert.Dieser Talk versucht einen Überblick über die Abstraktions- und Virtualisierungsschichten der aktuellen IT-Landschaften zu geben und EinsteigerInnen in das Feld ein wenig Verständnis dafür zu geben, weswegen die Dinge so sind, wie sie sind. Dieser Talk erhebt aufgrund der Komplexität keinen Anspruch auf Vollständigkeit. Die Besuchenden des Vortrags werden explizit aufgefordert, Folgetalks zu diesem Vortrag zu halten, die Teilaspekte oder nicht berücksichtigte Themenbereiche aufgreifen und vertiefen.about this event: https://talks.mrmcd.net/2023/talk/9TSTZL/

View Details

Linux ist, vor allem im Server- und IoT-Bereich, nicht mehr wegzudenken. Leider sind Standard-Installationen i.d.R. unsicher konfiguriert und Administrator:innen sehen sich zahlreichen Sicherheitslücken ausgesetzt. Glücklicherweise bietet das Linux-Ökosystem einen ganzen Zoo an sinnvollen Tools zur Optimierung der Sicherheit, die - automatisiert eingesetzt - schnell zur Besserung der Lage beitragen können.Dieser Vortrag beinhaltet vor allem Lessons Learned und Praxistipps aus Projekterfahrung.Insbesondere im Server-Umfeld genießt Linux schon lange eine weite Verbreitung - so werden derzeit ca. 80% der Webserver mit Linux betrieben.Heute nicht mehr wegzudenkende IoT-Hardware verwendet ebenfalls zu großen Teilen Linux. Auch wenn mit dem quelloffenen Betriebsysteme betankte Desktop-Systeme nach wie vor nicht sehr weit verbreitet sind (das "year of the Linux desktop" kommt sicher noch!), ist Linux für Angreifende interessanter denn je.Entgegen der häufigen Erwartung sind Standard-Installationen gängiger Linux-Distributionen in der Regel nicht sicher, was ein neues System in einem ungeschützten Netzwerk direkt anfällig für Angriffe macht. Für viele Administrator:innen bedeutet das vor allem ein ewiges Jonglieren zwischen Sicherheit und Komfort und viel Nacharbeiten.Glücklicherweise bietet das Linux-Ökosystem einen ganzen Zoo an sinnvollen Tools zur Optimierung der Sicherheit. Neben prominenten Frameworks, wie z.B. SELinux, AIDE und fail2ban gibt es jedoch auch weniger weit verbreitete Tools wie z.B. NBDE, OpenSCAP und Dev-Sec. Im Zusammenspiel mit IaC-Tools, wie z.B. Ansible, lässt sich so schnell eine deutlich höhere Security Baseline herstellen.Dieser Vortrag beinhaltet vor allem Lessons Learned und Praxistipps aus Projekterfahrung.about this event: https://talks.mrmcd.net/2023/talk/ZXUFZ9/

View Details

Heute schon gespooft worden?

Spoofing ist eine betrügerische Technik, bei der ein Angreifer Informationen fälscht, um sich als eine andere Person, Entität oder Quelle auszugeben. Diese Methode wird oft von Kriminellen verwendet, um Nutzer zu täuschen, Schaden anzurichten oder Zugriff auf sensible Daten zu erlangen. Es gibt verschiedene Arten von Spoofing, darunter URL-Verschleierung, DNS Spoofing und Mail Spoofing.

Die URL-Verschleierung ist eine Technik, bei der ein Angreifer eine gefälschte URL erstellt, die der tatsächlichen Adresse einer Webseite ähnelt. Dabei wird versucht, den Nutzer in die Irre zu führen, indem er auf eine gefälschte Website geleitet wird.

DNS Spoofing ist eine Methode, bei der die DNS-Server manipuliert werden, um gefälschte DNS-Einträge für eine bestimmte Domain zu erstellen. Dadurch wird der Nutzer auf eine gefälschte Website umgeleitet, wenn er die URL einer legitimen Webseite aufruft.

Mail Spoofing bezieht sich auf die Manipulation der Absenderadresse in einer E-Mail, um den Empfänger zu täuschen. Es ermöglicht einem Angreifer, E-Mails zu senden, die vorgeben, von einer vertrauenswürdigen Quelle zu stammen, während sie in Wirklichkeit von einem Angreifer erstellt wurden.

In diesem Talk tauchen wir die Welten des Spoofings ein, darunter kreative Verschleierung von URLs, DNS-Spoofing und trickreiches Mail-Spoofing. Jede dieser Techniken wird mit lebendigen Praxisbeispielen (live Demos) anschaulich demonstriert und detailliert erläutert.

Dieser Talk ist sowohl für Einsteiger als auch Fortgeschrittene interessant. about this event: https://talks.mrmcd.net/2023/talk/QSL8JB/

View Details

In diesem Talk möchte ich am Beispiel IMS/DB eine Klasse von Datenbank-Systemen vorstellen, die früher weit verbreitet waren, heute aber höchstens noch in Legacy-Systemen, z.B. auf Großrechnern, anzutreffen sind. about this event: https://talks.mrmcd.net/2023/talk/RJWTY3/

View Details

The question about what is real arouses great interest in different areas of knowledge, but what is actually reality? This question lies at a level of philosophical abstraction that is difficult even for philosophers to resolve. Still, the fact that it belongs to the realm of philosophy does not mean that anyone can answer this question or even think about it; since every human being and therefore homo sapiens-sapiens has some inner Sapientia (wisdom). With this intro, I would like to invite you to have a moment to ask yourself what is real and what is reality, and if you think that it depends on the perspective, how can you be sure that we are living in a real world, with real feelings, emotions, and experiences and have mutual conversations about reality and about who owns reality? about this event: https://talks.mrmcd.net/2023/talk/VMRTPD/

View Details

Mastodon is currently one of the leading services in the so called Fediverse as a federated online social network, so its inner workings are of special interest to understand and for attackers to potentially abuse. This talk aims to show one essential compontent of the Fediverse: Trust. And what will happen if you misuse it. The general architecture of the Fediverse to understand the design possibility for such attacks is also taken into account as well as ethical considerations to conduct research on a real social media network. It covers a part of current research as one example for the trust built into the design of most (ActivityPub) Fediverse platforms. about this event: https://talks.mrmcd.net/2023/talk/H93AD9/

View Details

Mehr als 75% der mittelständigen Unternehmen in Deutschland sehen ein hohes Risiko, dass Marktbegleiter der eigenen Branche, Opfer von Cyberkriminalität werden. Doch lediglich 30-40% sehen dieses Risiko auch für das eigene Unternehmen. Das geht aus einer repräsentativen Umfrage von 300 Unternehmen hervor. Dieser Talk handelt von der Diskrepanz zwischen Realität und Wunschbild, wenn es um die Cybersicherheit in kleinen- und mittleren Unternehmen geht. about this event: https://talks.mrmcd.net/2023/talk/YGHV8S/

View Details

Tab-completion ist eine tolle Sache, aber woher weiss die shell eigentlich was sinnvolle Vervollständigungsvorschläge sind, und was nicht? Ich möchte einen kleinen Überblick darüber geben welche Mechanismen es da gibt, und wo ich Vor- und Nachteile unterschiedlicher Methoden gibt.

Es gibt von Hand geschriebene Completion functions, Heuristiken die USAGE-Printout parsen, Code Generierung, Callbacks zwischen shell und Programm… Und diese Varianten stellen unterschiedliche Anforderungen an Software-Maintainer*innen, downstream Contributer*innen, Paktetierer*innen von Linux Distributionen. Und natürlich soll auch der Einfluss auf Latenzen erwähnt werden.

Das ganze aus der Sicht eines zsh-Nutzers der das rust-crate clap ziemlich cool findet, ich möchte mich aber auf allgemeine Problemstellungen und Lösungen konzentrieren, die auch für andere Programmiersprachen und shells relevant sind. about this event: https://talks.mrmcd.net/2023/talk/SRSSUV/

View Details

Ablauf und Planung einer Strahlentherapie, Umgang mit der Planugs-Software, sinnvolle Hilfestellung durch KI (?) am realen Beispiel

Der Vortrag thematisiert einige Schnittstellen zw Medizin, Physik und Informatik am Beispiel der Strahlentherapie, der Planung einer Bestrahlung mittels geeigneter Software, was eigentlich im Körper passiert, wenn dieser mit hochenergetischer Strahlung "beschossen" wird und wie KI ggf dabei helfen kann und wo sie versagt. Diese ist eine Fortführung des Vortrags "Medizinphysik - von Strahlung und KI" von der GPN21.

Auf den Studiengang selbst und die Arbeit im Berufsfeld MPE werde ich nicht mehr eingehen, könnt ihr aber hier (https://www.youtube.com/watch?v=-AiI0WFyDVU) und hier (https://medizinphysik.wiki/) nachschauen. about this event: https://talks.mrmcd.net/2023/talk/C8RLGP/

View Details

Wie bekommt man in einem Großkonzern das unbeliebte Thema Softwaresicherheit umgesetzt? Wir zeigen, wie wir bei DB Vertrieb die Sicherheitsmaßnahmen unseres Softwarelebenszyklus erklären und Unterstützung für die Umsetzung gewinnen.

Softwaresicherheit ist in großen Organisationen ein Thema, das oft wenig Begeisterung in Entwicklungsabteilungen auslöst. Das Backlog ist voll, der Zeitdruck für schnell umzusetzende Sprintziele bestimmt den Alltag und das nächste große Release lässt unbeliebte Themen wie Sicherheit, Wartbarkeit oder Skalierbarkeit in den Hintergrund treten. Um Sicherheit in diesem Spannungsfeld zu gewährleisten, kommt es nicht nur auf das technische Knowhow des Einzelnen an, sondern wir müssen alle Beteiligten abholen, um Sicherheit erfolgreich in die Prozesse der Organisation zu integrieren. Unser Vortrag zeigt, wie wir Mitarbeitenden der DB Vertrieb mit zwei Plüschmonstern unterhaltsam und ohne mahnenden Zeigefinger die Bestandteile unseres sicheren Softwareentwicklungslebenszyklus vermitteln: In der Parallelstraße der Sesamstraße wurden aus einem smarten Tresor alle Kekse geklaut. Der Lagerverantwortliche Krümel M. fragt sich: Wer macht so etwas? Wie konnte das passieren? Wer trägt Schuld? Glücklicherweise übernimmt Privatdetektiv Sherlock H. die Ermittlungen und zeigt auf, wie Krümel M. künftig Software sicher entwickeln sollte und erklärt wie Sicherheitsmaßnahmen - zum Beispiel Penetration-Tests, statische Codeanalyse, Threat Modeling - funktionieren und warum man diese umsetzen will. about this event: https://talks.mrmcd.net/2023/talk/ZA888E/

View Details

Es geht zu Ende about this event: https://talks.mrmcd.net/2023/talk/7RKEUH/

View Details

Chaos Family Jugend Hackt about this event: https://pretalx.c3voc.de/camp2023/talk/2648/

View Details

The energy consumption of datacenters is increasing exponentially. Local community heating is required to heat houses. The talk will give an overview of the existing problems and examples how data centers can be integrated into green power generation to heating concepts producing data center services en passant.

3% of global electricity consumption today and are projected to touch 4% by 2030. The average hyperscale facility consumes 20-50MW annually – theoretically enough electricity to power up to 37,000 homes[1].

Newer concepts reduce the energy for cooling to zero and integrate the datacenter into photovoltaic energy sources and local community heating as a sink[2]. Open source concepts allow to run a local cloud zone in this location regaining control of citizen data.

[1] https://datacentremagazine.com/articles/efficiency-to-loom-large-for-data-centre-industry-in-2023 [2] https://www.ala-magazin.de/_thumbnails_/1680_2_JH-Computers_BHKW.jpg)](http://www.ala-magazin.de/ala-magazin/artikel/2021/jh-computers-gmbh.php about this event: https://pretalx.c3voc.de/camp2023/talk/KXXKKX/

View Details

Microcontrollers are used in numerous applications and even in security-relevant areas, for example in form of hardware security tokens or crypto wallets. Hence, the non-volatile flash memory of microcontrollers contains sensitive assets such as cryptographic secrets or intellectual property, that need to be protected from being read out by adversaries. In order to prevent illegal extraction through the integrated debug interface, dedicated protection features are in place.

In this talk, we take a look at an attack vector that we call flash erase suppression. This attack vector leverages that many microcontrollers allow to deactivate their debug interface protection under the condition that the entire flash memory is erased first. The attack suppresses this mass erase with a glitch whereby its contents are preserved and accessible through the activated debug interface. This type of attack was first presented by Schink et al. at CHES 2021, but only received little attention so far.

The talk provides an introduction to this attack vector and gives a foretaste of a comprehensive analysis that will be published soon. The attack will be demonstrated live on stage with an exemplary microcontroller. about this event: https://pretalx.c3voc.de/camp2023/talk/AS9MQY/

View Details

.

Frag die Teams about this event: https://pretalx.c3voc.de/camp2023/talk/2381/

View Details

. about this event: https://pretalx.c3voc.de/camp2023/talk/B7YFEV/

View Details

Freifunk Open-MPPT is an expanding Open-Hardware and Open-Software development project for efficient and resilient energy autonomous infrastructure like communication nodes, environment monitoring, irrigation – and more. The talk presents the currently available models, evolution, scope of current use and presents an outlook of what might follow in the future.

The OpenMPPT development project was initiated by Freifunk in 2017 with the first design handling up to 50 Watt PV (solar) power. The intended application was to build cheap and effective solar WiFi mesh nodes with telemetry. At the time of the project's initiation, there were no small and low-cost solar charge controllers available that included maximum power point tracking. Maximum Power Point Tracking is a technique used in solar power systems to optimize the power output from the solar panels by tracking the point where the panels can deliver the maximum amount of power. The OpenMPPT project aimed to fill this gap and provide an open, cost-effective, and repairable DIY alternative for individuals and development NGOs who look for open hardware and software solutions. Initially, the idea was not to replace or compete with more powerful closed hardware and closed software Maximum Power Point Trackers on the market. However, people and development NGOs kept asking for more power and features like the possibility of adding sensors or building irrigation systems, because they want open hardware and software solutions. The development of the Freifunk-OpenMPPTs is following sue. The newer and expanded FF-ESP32 generations of OpenMPPT controllers are based on the ESP32 MCU by Espressif and can handle up to 400 Watt solar power. They can not only power communication nodes, but also solar powered servers in communities that live off-grid or have unstable power. However, people keep on asking for more power... about this event: https://pretalx.c3voc.de/camp2023/talk/EMBRHS/

View Details

Stopping global heating does not just mean building solar panels and wind turbines, and switching to electric vehicles. Many industrial processes have carbon emissions that cannot be avoided with today's technology.

Producing cement, steel, glass, plastics, aluminium, and many other products will require new production processes. In the talk, I will discuss some of these examples and the huge challenges that come with these changes.

Some background: * https://industrydecarbonization.com/ * https://www.golem.de/news/die-fossilfreie-chemiefabrik-von-elektrischen-crackern-und-gruenen-olefinen-2204-163344.html * https://www.golem.de/news/industrie-wie-die-glasindustrie-vom-erdgas-abhaengt-2206-165969.html about this event: https://pretalx.c3voc.de/camp2023/talk/MRSFXH/

View Details

Kurze Erklärung wie DNA bzw Phosphoramiditsynthese funktioniert.

DNA ist der code des Lebens. Theoretisch kann jeder im Labor DNA synthetisieren. Die Technik dahinter heißt Phosphoramidit-Synthese und ist auch für Informatiker spannend. about this event: https://pretalx.c3voc.de/camp2023/talk/3YQS3E/

View Details

Politik und Verwaltung sind auf kompakte Informationen angewiesen. Ist die Wirklichkeit zu komplex, so wird sie auf Indikatoren reduziert. Dieser Talk beleuchtet den Digitalisierungsprozess am Beispiel des "Monitoring häufiger Brutvögel", dessen Zahlen in Indikatoren auf Bundes- und EU-Ebene eingehen. Die Erfassung von Rohdaten im Gelände war lange Handarbeit, seit letztem Jahr läuft sie fast automatisch. about this event: https://pretalx.c3voc.de/camp2023/talk/JECUTC/

View Details

Feministische und dekoloniale Kritik liberaler Sichten auf digitale TechnologienBeschreibung: In den jüngeren Debatten um die Regulierung digitaler Technologien kommen überwiegend liberale gesellschaftspolitische Weltbilder zum Tragen. Der Vortrag widmet sich im Gegensatz dazu mit fundierten systemkritischen Perspektiven auf digitale Technologien. Ausgehend von feministischen und dekolonialen Perspektiven werden ökonomische und sozio-politische Strukturen digitalisierter Gesellschaften beleuchtet. Es werden verschiedene Beispiele feministischer und dekolonialer Argumentationen, Forderungen und Projekte umrissen und im Anschluss ausgiebig mit dem Publikum diskutiert. about this event: https://pretalx.c3voc.de/camp2023/talk/G3D8RQ/

View Details

Hear about our adventure setting up the Labitat Internet Exchange (LabIX) in Copenhagen.

Many nice FOSS tools for network routing exist, but we found that technical details on IXPs are not as easily searchable and available as one would like.

We will show how PeeringDB and a route server (AS60247) help connecting our peers and which BGP filtering strategies we use. Hardware and server housing are of course, also needed in order to physically connect your peering clients. There is also the administrative part: you would need an Autonomous System Number (ASN) in order to do real networking routing, but how do you find a friendly sponsoring Local Internet Registry (LIR) to get a hold of IP resources? And what about the RIPE database entries? Which do we need? about this event: https://pretalx.c3voc.de/camp2023/talk/87V9Z8/

View Details

Ever wondered how you can "click" a whole VM with pre-installed services, DNS, fully configured network and much much more? - Look behind the curtains and watch "one-click-deployments" happen, and see how you can setup something like this yourself!

Using common open source tools like NetBox and Ansible you can setup a fully automated system that allows for fast, automated deployments from start to finish. In my talk I'll go about the techniques used to make "one-click" deployments happen and how you can build it for yourself.

We won't go into the small details of (my) setup but we'll try to understand the general workings and solutions for common problems you might face. - But fear not: Almost everything I talk about (including my own ansible roles) is open source, so you can look at the code behind it. about this event: https://pretalx.c3voc.de/camp2023/talk/WJVJNG/

View Details

Kenias Tech-Szene boomt und die meisten Investitionen ins Silicon Savannah kommen aus dem Globalen Norden: Welche Auswirkungen hat dies auf die digitalen Innovationen aus Kenia?

In diesem Vortrag wird Alev (sie/ihr) Einblicke in kenianische Makerspaces geben: An welchen Technologien wird gearbeitet? Wie sind die Arbeitsbedingungen für Technikentwickler*innen in Nairobi? Woher kommt das Geld für Technologien 'made in Africa'? Und wie wirkt sich (Post-)Kolonialismus auf die heutige Technikentwicklung im Silicon Savannah aus? Im Anschluss an den Vortrag wird Alev Fragen beantworten und Raum für Diskussion über Rassismus und digitale Technologien geben. about this event: https://fahrplan.alpaka.space/camp-2023/talk/9JRGEQ/

View Details

Last year, an industrial coffee vending machine with broken power electronics arrived at Metalab. This is a talk about how we repaired the machine, how these machines usually work, a dive into legacy software and electronics setups, and why those coffee vending machines taste like they do.

A bit more than a year ago, in early summer of 2022, someone contacted us at the Metalab Hackspace if we would be interested in an electronically defective, but probably repairable industrial coffee vending machine. An industrial coffee machine with a touchscreen and cocoa toppings? No idea where we would find enough room for it or if it would actually be used, but of course we'd be interested! Even if we couldn't repair the original electronics it would still serve as a good base to build a cocktail bot for Roboexotica, the festival for Cocktailrobotics. So roughly a month later the machine arrived at Metalab. After a few months of collecting (additional) dust and annoying a few members, we started the quest to get this machine back to work and to explore the (questionable) world of industrial coffee vending legacy, from hardware, over electronics to software architecture. There is also the final question: does it run Doom?

We will talk about: - how these machines typically work mechanically - why industrial/office coffee vending machines taste like they do - what specifically failed in the electronics for this machine and how to debug this - and a few insights in the electronics and software setup of this vendor. - why RFC2324 might need an extension for soup

If everything goes well we'll bring the machine to camp and probably to the talk. about this event: https://pretalx.c3voc.de/camp2023/talk/YK8FEL/

View Details

Interaktive Karten sind aus dem Internet nicht mehr wegzudenken. Mit ihrer Hilfe lassen sich komplexe Informationen visualisieren - seien es die Standorte von Biohöfen, Stadtbäumen, die Abstände von Windkraftanlagen, die Auswirkungen der Klimakrise oder die Situation in Kriegsgebieten. Der Nachteil: Die Nutzung solcher Karten von kommerziellen Anbietern kann bei hohen Zugriffszahlen schnell teuer werden.

Das wollen wir ändern und die Nutzung interaktiver Karten einfacher machen. Dazu entwickeln wir "VersaTiles", einen komplett freien und offenen Kartenstack auf Basis von OpenStreetMap. In unserem Vortrag möchten wir den aktuellen Entwicklungsstand und unsere Pläne für die Zukunft von VersaTiles vorstellen und zeigen, wie man VersaTiles nutzen und zur Weiterentwicklung beitragen kann. about this event: https://pretalx.c3voc.de/camp2023/talk/WJ3AAU/

View Details

Tired of not having access to incognito tabs? Tired of your company controlling your web surfing? Firefox might be the browser for you! Come learn how easy it is to patch open-source software to behave how you want it to behave. This talk will cover macOS policy service, Firefox architecture, Firefox debugging, and how to modify Firefox. about this event: https://pretalx.c3voc.de/camp2023/talk/3CVBDJ/

View Details

Eine dezentrale Inseratplattform, föderiert mit ActivityPub. Für mehr re-use, Nachbarschaftshilfe und und und.

Endlich ist es vollbracht, die Idee einer verteilten, föderierten Inseratplattform in die Tat umzusetzen. In diesem Talk lernt Ihr den Prototyp meiner ActivityPub-basierten Inseratplattform "Flohmarkt" kennen und erfahrt was im letzten halben Jahr der Entwicklung so alles passiert ist. Es warten Geschichten aus der ActivityPub-Welt, Mastodon-reverse-engineering von hinten durch die Brust ins Auge, eine Live-Demo und mehr auf Euch. Wirst vielleicht auch Du Admin einer Inseratplattform für deine Nachbarschaft werden? about this event: https://pretalx.c3voc.de/camp2023/talk/R77KXE/

View Details

Die Themen von Tag 1 about this event: https://pretalx.c3voc.de/camp2023/talk/TSDCFB/

View Details

Deine Message ist wichtig und es sollen dich alle gut verstehen! Nicht hilfreich: Wenn es die ganze Zeit fiiiiiiiieeeeept!

Der Umgang mit einem Mikrofon auf der Bühne ist eigentlich ganz einfach - wenn Mensch ein paar Dinge beachtet und geübt hat. Um die geht es beim Mic-Training für Speaker*innen auf der Camp Bühne mit producer/engineer 'trummerschlunk'.

Danach weißt du: Warum hältst du dein Mikrofon auf welche Weise? Wie reagierst du am effektivsten auf Feedbacks? Wie baust du durch gezielten Mikrofoneinsatz eine direktere Verbindung zu deinem Publikum auf? Und hast all das auch gleich geübt.

--- english ---

Your message is important and everyone should understand you well! What’s certainly not helpful: a constant beeeeeeeeeep!

Handling a microphone on stage is actually quite easy - if you pay attention to a few things and have practiced. That's the focus of this mic training for speakers on the Camp stage with producer/engineer 'trummerschlunk.’

You will learn: Why should you hold your microphone a certain way? How do you most effectively react to feedbacks? How do you build a more direct connection with your audience through targeted use of the mic? And the best part: You will practice! about this event: https://pretalx.c3voc.de/camp2023/talk/XTTBRG/

View Details

Tested UX patterns can inform and support the development of decentralised technologies and lower the barrier to entry.

While decentralised technologies from BitTorrent to Mastodon are proliferating, the biggest barrier to adoption is still the (new and old) paradigm that diverges from the user experience of centralised technologies. I will argue that common standards — UX patterns — can help the ecosystem be more attentive to user needs, and create common frameworks for new users to build a shared language and understanding. about this event: https://pretalx.c3voc.de/camp2023/talk/87UZEF/

View Details

We can replace the operating system of an Android phone when we have the necessary hardware drivers. Using NixOS as the operating system allows us to reliably recompile most of the modern software that we rely on for the mobile operating system to get the benefits of using real applications instead of just the limited capabilities of mobile apps. For example, programs like databases, webservices, CAD, compilers, image processing can run natively on the phone when you get rid of the Android barrier that makes these impossible to implement without a total rewrite. The size of the screen is not the problem because you can cast it to a monitor, and useful embedded computers often don't have their own screens. about this event: https://pretalx.c3voc.de/camp2023/talk/QRPQCL/

View Details

Wetter, Verkehr, etc. about this event: https://pretalx.c3voc.de/camp2023/talk/L7MSWF/

View Details

Die Nullnummer der C3News Show about this event: https://c3voc.de

View Details

How to grow your flow3r

about this event: https://c3voc.de

View Details

sirgoofy gibt ein paar Reisetipps fürs Camp und geht mit gemeinsam mit euch die Packliste durch. Die Packliste findet ihr hier: https://events.ccc.de/camp/2023/infos/how-to-survive.html Alle News zum Camp findet ihr im Events-Blog: https://events.ccc.de/category/camp-2023/

about this event: https://chaospott.de/

View Details

Web-Formulare auf basis von JSON-Schema und AJV generieren und validieren lassen.

JSON-Schema ist ein offener Standard zur Beschreibung von Datenformaten und AJV ist Validator der diesen Standard verwenden kann um JavaScript-Objekte zu validieren. In Kombination kann dies genutzt werden, um dynamische Formulare für eine Webanwendung zu generieren. Der Vorteil: Validierungsregeln können zentral definiert und an allen relevanten Stellen in der Anwendung (d.h. sowohl Frontend als auch Backend) verwendet werden.

Der Vortrag zeigt anhand konkreter Fallbeispiele, wie Formularfelder mit JSON Schema definiert und mit AJV validiert werden können. Erfahrungen und Best Practices aus dem Einsatz in realen Kundenprojekten werden vermittelt. Vor- und Nachteile gegenüber alternativen Ansätzen (z.B. HTML5-Standard, jQuery-Validierung) werden aufgezeigt und mögliche Einsatzgebiete eingegrenzt.

Fortgeschrittene Kenntnisse in HTML und JavaScript werden empfohlen. about this event: https://programm.froscon.org/2023/events/2925.html

View Details

Mit der Verfügbarkeit leistungsfähiger Mehrkern-CPUs im mobilen und Embedded-Umfeld können Container-basierte Workloads von kostenintensiven Cloud/Server-Umgebungen in diese kostengünstigeren Umgebungen verlagert werden, welches u.a. den Vorteil von geringerer Netzwerklast hat, da die Daten vor Ort verarbeitet werden können.

Der Vortrag stellt ein konkretes Projekt im Rahmen eines Kubernetes-Deployments auf handelsüblichen Android-basierten Smartphones vor, an dem dieser Ansatz beispielhaft verdeutlicht wird. Ein minimaler, skalierbarer Webserver mit eingebauter Hochverfügbarkeit, der im Rahmen des Projektes erstellt wurde, veranschaulicht hierbei das generelle Vorgehen aus Programmierersicht.

Der Vortrag gliedert sich wie folgt:

  • Einführung
  • Recap Android, Container und Kubernetes
  • Installation und Konfiguration der Projektumgebung
  • Paketierung und Deployment der Beispiel-Applikation
  • Ergebnisdiskussion
  • Zusammenfassung und Ausblick
  • Q & A about this event: https://programm.froscon.org/2023/events/2930.html

View Details

Auch im Enterprise Umfeld werden Tabellenkalkulationen für alles mögliche missbraucht. Dokumentation von Prozessen, Berechtigungen oder Installationen. Welche OSS Möglichkeiten wären dafür besser?

Mir werden während meinerntäglichen Arbeit sehr viele Tabellenkalkulationsdateien präsentiert, deren Inhalte weit besser in Wikis, Textdateien oder Webservices aufgehoben wären. Es geht mir nicht um den Ersatz der Tabellenkalkulation, wie Pivot, Berechnugen etc. , aber die unsinnige Verwendung mit Beispielen und besseren Alternativen aus dem OSS Bereich. Angefangen bei Versionierung, verfolgen von Änderungen oder Ablage in Source Control Software.

Warum werden Umfragen über mehrere Seiten in der Tabellenkalkulation erstellt, deren Auswertung mühsam und kompliziert ist?

Ein kleiner Webservice mit zentralen Antworten erspart manuelle Auswertung, kann auf allen Endgeräten ausgefüllt werden. about this event: https://programm.froscon.org/2023/events/2949.html

View Details

Why it is important to treat legacy code with appreciation and respect — it somehow runs and there is no guarantee that new code will do a better job.

There is a lot of frustration among developers when they need to work with the old code, usually called “legacy”. But there is way more legacy code running than non-legacy out there in the world. Developers like starting from scratch but that is not often the case. If they want to successfully replace legacy with newer code they need to start with appreciation and respect for that legacy code because it somehow runs and there is no guarantee that new code will do a better job. about this event: https://programm.froscon.org/2023/events/2908.html

View Details

The PHP Foundation is a non-profit organization formed in 2021 by well-known PHP folks as well as major companies from the PHP ecosystem. Come to this session to learn what we have achieved since then and what we are planning next. We’re eager to answer your questions and look forward to hearing your suggestions. about this event: https://programm.froscon.org/2023/events/2859.html

View Details

Would you like to store the database, kafka or third party saas configuration next to your application definition in K8s manifests, but there is no operator available for that? Write your own operator for K8s to cover your custom use case and simplify the configuration of these services for the developers.

Infrastructure as Code (IaC) is taking a leading role in many organizations when it comes to deploying applications. Besides setting up basic infrastructure like VMs, Storage, etc. there is also the task of setting up more high level infrastructure like databases, message queues, brokers etc. While both high and low level infrastructure can be managed in terraform, there is a language break between application configuration and infrastructure configuration. Application configuration is usually either managed by Ansible or when the application is deployed in K8s by K8s itself. In our case the database configuration was stored in terraform while the application was managed in K8s. This setup was not scalable enough and we needed a better solution. With the operator sdk we were able to develop our custom K8s operator and replace the existing infrastructure configuration in terraform with K8s resources. about this event: https://programm.froscon.org/2023/events/2879.html

View Details

Ein Überblick, wie Open Source und Open Development auch unter sehr dynamischen Rahmenbedingungen einer Pandemie innovative und flexible Digitalisierungslösungen voranbringen können – über vier Bundesländer und 114 unterschiedlichen Kommunen hinweg.

Bianca arbeitet beruflich an der Digitalisierung der Verwaltung und vertreibt immer noch Faxe aus den Gesundheitsämtern – auch über die Pandemie hinaus. Mit dem Innovationsverbund Öffentliche Gesundheit hat sie in der Pandemie erfolgreich Open Source Software in vier Bundesländern ausgerollt – aus einem zivilgesellschaftlichen Impuls heraus.

In der Pandemie hat Bianca IRIS connect betreut – eine modulare Schnittstelle für Gesundheitsämter nach Stand der Technik. IRIS connect wurde mit überschaubaren Budget und einem kompakten Team in vier Bundesländern ausgerollt – schneller und erfolgreicher als viele andere große Lösungen aus dem Umfeld der Verwaltungsdigitalisierung. Bianca gibt einen Überblick, wie Open Source und Open Development Ansätze dabei wesentlich zum Erfolg beigetragen haben. Sei es in der Abstimmung mit Datenschutzbehörden, bei der Begleitung der IT-Sicherheit, beim Rollout aber auch für Anwender:innen vor Ort. about this event: https://programm.froscon.org/2023/events/2977.html

View Details

about this event: https://programm.froscon.org/2023/events/2976.html

View Details

In diesem Vortrag soll das Open Source Tool Renovate vorgestellt werden. Mit Renovate können Docker Image Tags, Go Modules, Maven Dependencies und vieles mehr automatisch aktualisiert werden. Der Vortrag erläutert die Funktionsweise von Renovate.

Viele Softwareprojekte nutzen öffentlich verfügbare Frameworks bzw. Libraries. Anwendungen werden vermehrt als Docker Container, z.B. in Kubernetes Clustern, betrieben. Beides erleichtert Entwicklung und Setup deutlich. Doch in Projekten mit vielen Abhängigkeiten und beim Betrieb einer großen Menge an Anwendungen kann der Aufwand sehr hoch sein, um stets einen aktuellen und sicheren Patch-Stand zu gewährleisten.

Wie kann Renovate in bestehende Entwicklungs- oder administrative Prozesse integriert werden und welche Arbeit kann es abnehmen? - Das soll hier an Anwendungsbeispielen aus Sicht eines Managed-Hosting-Betriebs dargestellt werden. about this event: https://programm.froscon.org/2023/events/2896.html

View Details

Viele von uns haben sehr ausfeilte Konfigurationsdateien für SSH, Vim, Tmux und so weiter, aber wie hält man diese am besten synchron auf mehreren Rechnern, oder übernimmt die Einstellungen auf einen neuen Rechner/VM/Server? Ich habe die letzten Jahre vieles probiert: Backup/Restore, "Bare Git" Repos, Stow und Ansible. In dieser Session zeige ich die Vor- und Nachteile, die mir dabei aufgefallen sind.

Bei der täglichen Arbeit helfen Plug-in-Manager in tmux, vim oder auch zsh, um die Arbeit auf der Konsole zu vereinfachen.

Viele investieren Stunden, um ihre eigene Konfiguration so gut wie möglich ihrem Arbeitsalltag anzupassen, aber sobald man den Rechner wechselt, auf eine neue VM verbindet, oder auch sein privates Notebook für einen Brief verwenden will, fehlen Shortcuts, Rechtschreibprüfung und vieles mehr. Existiert eine einfache Möglichkeit diese Einstellungen synchron zu halten, fehlende Pakete zu installieren oder auch einfach einmal eine neue Distribution auszuprobieren?

Ich habe ein paar Tools getestet und zeige hier die Vor- und Nachteile.

about this event: https://programm.froscon.org/2023/events/2907.html

View Details

Egal ob es jemals den großen Durchbruch von Linux auf dem Desktop geben wird oder nicht. Fakt ist, es gibt ausreichend Technologien und Ansätze für einen bewussten Einsatz von Linux und Open-Source-Software für die unterschiedlichsten Arbeitsbereiche eines Bildschirmarbeitsplatzes. Mit über 20 Jahren Erfahrung als Linux- und Open-Source-Dienstleister hat GONICUS unterschiedlichste Linux Desktop Projekte umgesetzt. In diesem Vortrag wollen wir in einem offenen Erfahrungsaustausch über die Faktoren und Problemstellungen (Spoileralarm: meistens nicht technischer Natur) sprechen und warum manche Desktop Migrationen erfolgreicher sind als andere. about this event: https://programm.froscon.org/2023/events/2947.html

View Details

Vor knapp zwei Jahren beschlossen die drei Parteien der deutschen Bundesregierung in ihrem Koalitionsvertrag, bei der Digitalisierung des Landes stärker auf Freie Software zu setzen. Ein wichtiges Projekt ist dabei der „Souveräne Arbeitsplatz“: Schon bald sollen Verwaltungen zur Kollaboration und für Office-Aufgaben Freie Software nutzen können. Bei genauerem Hinsehen tauchen aber Fragen auf.

Seit Jahren fordert die Free Software Foundation Europe mit einem breiten Bündnis: Durch Steuergelder finanzierte Software muss als Freie Software veröffentlicht werden! Den Slogan „Public Money? Public Code!“ kann man inzwischen auf Behördenfluren hören, in Strategiepapieren und Parteitagsbeschlüssen lesen, und sogar der Koalitionsvertrag der Ampel-Parteien räumt Freier Software bei der geplanten Digitalisierung Deutschlands eine große Rolle ein.

Ein wichtiges Projekt in dieser Legislaturperiode soll nun der „Souveräne Arbeitsplatz“ sein, mit dem Verwaltungen in Kürze erstmals eine Freie-Software-Lösung unter dem Namen „dPhoenix“ für alle grundlegenden Aufgaben im Bereich Office und Kollaboration zur Verfügung stehen wird – so die Ankündigung. Ein genauerer Blick lässt jedoch Zweifel aufkommen: Wie sind die Zuständigkeiten für das Projekt, und ziehen dabei wirklich alle an einem Strang? Basiert dPhoenix auf dem Souveränen Arbeitsplatz oder umgekehrt? Ist die als „Open-Source-Lösung“ angepriesene Suite wirklich Freie Software oder geht es hier eher um open-washing? Wo ist eigentlich der Code? Und was bedeutet all dies für „Public Money? Public Code!“ in Deutschlands Verwaltungen? about this event: https://programm.froscon.org/2023/events/2886.html

View Details

In diesem Vortrag wird eine effektive Dokumentation mit Hilfe von Asciidoc und Ascidoctor als Doc-Tool-Chain vorgestellt. Die Integration von Programmiercode aus den originalen Quellcodedateien mit dem jeweils aktuellstem Stand ist ein wichtiger Bestandteil der Dokumentation mit AsciiDoc und AsciiDoctor.

Asciidoc ist eine Auszeichnungssprache, die einfach zu lesen und zu schreiben ist und die Dokumentationserstellung erheblich vereinfacht. Asciidoctor ist ein leistungsstarker Dokumentationsgenerator, der es ermöglicht, hochwertige Dokumentationen in verschiedenen Ausgabeformaten zu erstellen. Es werden verschiedene Ausgabeformate wie PDF, Word-Dokumente und Wiki-Seiten (BookStack) vorgestellt und die Konfigurationsoptionen für diese Ausgabeformate erläutert.

Der Vortrag richtet sich an Entwickler, Techniker, Admins und alle, die an der Erstellung und Verwaltung von Dokumentationen beteiligt sind. Als Editor / Entwicklungsumgebung wird VS Codium / VS Code genutzt. Die optimale Einrichtung von VS Codium/Code für die Arbeit mit AsciiDoc und AsciiDoctor wird ebenfalls gezeigt. about this event: https://programm.froscon.org/2023/events/2862.html

View Details

Die FrOSCon-Orga sowie der Prodekan des Fachbereiches Prof. Dr. Matthias Bertram, begrüßen die Besucher. about this event: https://programm.froscon.org/2023/events/2974.html

View Details

Der Hackerspace Passport: Ist das eine neue Trackingtechnologie? Oder brauche ich jetzt etwa ein Visum um in den Hackerspace zu kommen? Nein, der Hackerspace Passport sieht zwar aus wie ein echter Pass, ist aber keiner. Er ist eine tolle Möglichkeit um mit Stempeln zu dokumentieren in welchen Hackerspaces man gewesen ist und welche Veranstaltungen man besucht hat. Wie das genau funktioniert und wo ihr euren Hackerspace Passport erhaltet erklärt euch sirgoofy in diesem Petit Foo.

about this event: https://chaospott.de/

View Details

Auf Wiedersehen und eine intergalaktische Heimreise! about this event: https://cfp.fairydust.reisen/iger-2023/talk/GVXVQT/

View Details

Software for interpreting and synthesizing natural language is used by millions of people every day who use smart home assistants or simply prefer dictating over typing on their mobile phones. But while hands-free interfaces have found widespread adoption among consumers, IT professionals still mostly consider them gimmicks or do not consider them at all for the purpose of software development – unjustly so!

In this presentation, you will learn how to talk your computer into writing good software. We will start with basic controls and navigation before addressing how to code using just your voice (and eyes and facial expressions and more!), covering best practices and common pitfalls along the way. I will then share my personal experiences as a user, but also relate them to ongoing research and current developments in the industry. The talk will close with recommendations for getting started and a zero-cost setup for hands-free coding that you can use right away. about this event: https://cfp.fairydust.reisen/iger-2023/talk/3C9HVE/

View Details

Wer programmiert, Bilder macht, Texte schreibt, irgendwelche Daten produziert oder mit welchen arbeitet, bekommt früher oder später damit zu tun: Lizenzen.

Wie bei anderen eher trockenen Themen gilt auch hier: Tief in die Details arbeiten muss sich nicht unbedingt jede:r, aber ein grober Überblick ist hilfreich - und darum soll es in diesem Vortrag gehen: Warum sind Lizenzen wichtig? Worüber sollte man sich auf jeden Fall Gedanken machen? Welche praktischen Konsequenzen kann die Lizenzwahl haben? Und was bedeutet das gesellschaftlich? about this event: https://cfp.fairydust.reisen/iger-2023/talk/YJSLVH/

View Details

Eine kurze Einführung in Cyber-, Techno- und Netzfeminismus, ergänzt mit aktuellen Forderungen feministischer Netzpolitik.

In den letzten 50 Jahren haben sich unterschiedliche feministische Strömungen herausgebildet, die sich explizit mit Herausforderungen und Chancen technischer Entwicklungen auseinandersetzen. Der Vortrag beschäftigt mit den bekanntesten Strömungen Cyberfeminismus, Technofeminismus und Netzfeminismus. Die theoretischen Überlegungen werden mit aktuellen Forderungen feministischer Netzpolitik kontextualisiert, sowie Widerstands- und Emanzipationspotenzial durch Technik diskutiert. about this event: https://cfp.fairydust.reisen/iger-2023/talk/WRCFPT/

View Details

Wie viele andere Menschen auch, experimentiere ich sehr gern. "Immer mal etwas Neues ausprobieren" - das ist ein Motto, ein Lebensstil, eine Herausforderung. Mit diesem Vortrag stelle ich zusammen, wie ich von System zu System gelangt bin, und schlussendlich selbst angefangen habe, an Code zu schrauben. Dies wird eine nahezu intergalaktische Reise durch Raum und Zeit voller Erfahrungen mit Zufallsereignissen, Menschen, Designideen, Fantasien und Grundsatzfragen bis hin zu aktuellen Projekten. about this event: https://cfp.fairydust.reisen/iger-2023/talk/Z3ZF7Z/

View Details

Partially followup of "intro to time- & organisation-concepts and useful tricks" on WICMP 2022, partially new experiments, this time together with Mara. Details of the structure are still in work, content will be again organisation-systems and techniques, now in different format. Some teaser: GTD, ZTD, Bulletjournal, KANBAN, SCRUM and other buzzwords are new to you? Want to get organized and get an efficient overview of all your TODOs? Or already using some concepts and want to go deeper and learn (hopefully) some new tricks? Then join this talk.

Voll den Überblick: Wie man die Vorgesetzten in den Griff bekommt, Aufgaben priorisiert, ganz nach ultimativem GTD (Getting Things Done).

Von unzähligen Aufgaben überrolt? Chaos im Kopf? Keine Ahnung, was du an einem Tag/Woche schaffen kannst? Vom Aufgaben-Dschungel, Post-its und Kram erdrückt?

Keine Panik, wir räumen auf! about this event: https://cfp.fairydust.reisen/iger-2023/talk/DN73VG/

View Details

Wir schauen uns den Aufbau von OCI Images an und wie daraus leichtgewichtige Container werden.

Cool, unsere Software läuft 🥳. Bei uns 🤔. Mit genau dieser einen Bibliotheksversion und genau diesen Umgebungsparametern 😟. Damit das aber nicht nur bei uns, sondern auch bei anderen leicht reproduzierbar funktioniert: Stellen wir doch ein Image bereit und deployen das 🚀.

Durch die Einführung von OCI Containern wurde viel Reproduzierbarkeit gewonnen. Wir haben alle schon mit ihnen zu tun gehabt. Außerdem eignen sich Images, Hauptzutat für die Container, gut für iterative Weiterentwicklung. Kleine Änderung? Einfach als neues Layer hinzufügen. 👍 Doch so entstehen viel zu oft Images mit unschönen Eigenschaften: Sie werden zu groß. Die daraus entstehenden Container gleichen eher einem resourcenfressenden Multitool statt dem geeigneteren Werkzeug. Manchmal gibt es kleine Unachtsamkeiten und es werden unbeabsichtigt (Zugangs-)Daten mit der Welt geteilt. Wie das mit den Updates laufen soll, ist auch nicht überall klar. Veraltete Basisimages schleichen sich in deployte Container und plötzlich läuft auf unserem Server Software mit bekannten Sicherheitslücken.

In diesem Vortrag schauen wir, wie OCI Container in Speicherverbrauch und Laufzeit leichtgewichtig werden und so Ressourcen sparen: Multistage Builds, unbeabsichtigte Caches im Image, und Image Layer Squash. Damit wir da nicht dauernd selbst dran denken müssen: wie sich das kombiniert mit einem Vulnerability Scanner für unsere CI/CD Pipeline automatisieren lässt.

Wenn du Software schreibst, die irgendwie mit diesem Dockerfile zu einem Image wird, dich aber (noch) nicht damit beschäftigt hast, was mit dem Aufbau dieser Images und der Infrastruktur für die daraus entstandenen Container los ist: Du bist Zielgruppe. Wenn du dein Kubernetes mit Images frisch aus Pipelines voll automatischen Benchmarks und Scans fütterst, dann wirst du vermutlich nicht viel Neues lernen. about this event: https://cfp.fairydust.reisen/iger-2023/talk/MAYYSE/

View Details

Report on practical experiences and future challenges from several years of smart city related research and the process of creating an interdisciplinary research network within the University of Bamberg, the Smart City Research Lab. The goal is to support the City of Bamberg on its journey and to provide an environment to validate research ideas in real-world installations and with users who are not just our own students. about this event: https://cfp.fairydust.reisen/iger-2023/talk/BC7MPN/

View Details

Laser cutters are quick, precise and easy to use. Being 2D is what makes them so easy to use but creates challenges on how to create truely 3D objects from flat parts.

This talk will discuss common design challenges and show solutions found in Boxes.py and else where. We will looks at this mainly from a plywood POV but many point apply to other materials also.

The talk will cover wood and especially plywood as a building material and general Boxes.py tropes like finger joints, flex cut, flat dove tail joints, gears, integral springs and flexures. It will also go into general design principles like strength and stiffness and how to apply them in your own creations. about this event: https://cfp.fairydust.reisen/iger-2023/talk/CGWYYW/

View Details

Visuelle Reise zu den Sternen, in denen wir in der Hauptrolle als Chief Storage Engineer ein ums andere Mal das Schiff und die Crew vor allerlei Gefahren retten. Wir nebenbei die wichtigsten OpenZFS-Kommandos kennen, die wir auch heute schon anwenden können, obwohl Sie uns wie aus der Zukunft vorkommen mögen.

Wir begeben uns in diesem Vortrag auf eine intergalaktische Reise und lernen dabei, warum OpenZFS das ideale Dateisystem für eine solche Erkundungsreise ist. Schon als sich unser Raumschiff noch im Bau befand, trafen die Ingenieure bereits wichtige Entscheidungen zum Layout des Storage Pools, um die auf der Mission gesammelten Daten sicher abzuspeichern. Zum Start der Reise steht somit alles für die Crew bereit, um sich den gigantischen Speicher an Bord gemeinsam zu teilen. Auf der Reise bekommen wir durch verschiedene Begegnungen und Ereignisse an Bord das System noch weiter zu schätzen. Werden wir es schaffen, den gefürchteten Krypto-Trojaniden zu entkommen? Welche Fehlermeldungen lauern auf uns und kann sich der Speicher tatsächlich selbst heilen? Und wie kann die Crew zwischendrin die Speicherbänke zur Erde senden, um sowohl Forschungsergebnisse als auch die Alien-Selfies für die Nachwelt zu erhalten?

Kommt mit auf eine visuelle Reise, in der wir uns an Bord als Chief Storage Engineer genau die Kommandos ansehen werden, um einen ähnlichen Speicher auch zuhause zu bauen. Durch die Szenarien an Bord lernen wir den Umgang mit OpenZFS-Kommandos, so dass wir am Ende selbst und ganz nebenbei das nötige Wissen gesammelt haben, um unseren eigenen Storage-Pool zu administrieren. about this event: https://cfp.fairydust.reisen/iger-2023/talk/EVBXZL/

View Details

Gnucap ist ein moderner, modularer und freier Schaltungssimulator. Die Entwicklung wurde nach Erhalt Finanzieller Unterstützung wieder aufgenommen.

Das Gnu Circuit Analysis Package implementierte seinerzeit Simulationsalgorithmen, die SPICE-basierten Implementierungen (UC Berkeley, ~1980) in Effizienz und Genauigkeit deutlich überlegen waren. SPICE-Derivate sind jedoch seither nur in proprietären Simulatoren wesentlich weiterentwickelt worden. Zur Zeit arbeiten wir an einer ersten freien Implementierung des Modellierungsstandards "Verilog-AMS", der weite Verbeitung im kommerziellen Bereich hat. In diesem Vortrag wird eine Einführung in die Thematik gegeben, und in Kürze auf einige technische Details eingegangen.

Slides gibts hier: http://felix.salfelder.org/gnucap/iger23_handout.pdf about this event: https://cfp.fairydust.reisen/iger-2023/talk/JNGQRE/

View Details

Messenger sind überall und es gibt bereits einen großen Wettbewerb. Mit welchem sollen also unsere Gesundheitsdienstleister kommunizieren, um die besonders schützenswerten Gesundheitsdaten auszutauschen? Die gematik liefert eine Lösung: den TI-Messenger.

Die Angebote der Telematikinfrastruktur werden durchgehend weiterentwickelt und neue Anwendungen kommen hinzu. Ärztinnen und Ärzte können diese Funktionen über ihre Praxissoftware nutzen. Vorher müssen diese Anbindungen jedoch durch die jeweiligen Softwareanbieter implementiert und von der gematik und anderen verantwortlichen Institutionen zugelassen werden. Das in Bamberg ansässige Unternehmen medatixx erzählt, was es aktuell neues in der Telematikinfrastruktur gibt. Dafür hat sie diesmal den TI-Messenger dabei, den neuen Instant Messenger Service über den die direkte Kommunikation zwischen beteiligten im Gesundheitswesen stattfinden soll. Was sich dahinter verbirgt und was die [matrix] dabei für eine Rolle spielt, erfahrt ihr hier. about this event: https://cfp.fairydust.reisen/iger-2023/talk/EVJZPV/

View Details

Herzlich willkommen! about this event: https://cfp.fairydust.reisen/iger-2023/talk/3Z7MN3/

View Details

"Ich sollte jetzt endlich unbedingt..." - Wir alle schieben schon mal gerne Aufgaben auf. Aber manchmal wird es doch zu viel und man hat negative Konsequenzen davon. In diesem Petit Foo spricht sirgoofy über das Thema 'Prokrastination', dem chronischen Aufschieben von Aufgaben. sirgoofy erklärt die Gründe warum wir prokrastinieren und zeigt, wie man mit dem Problem der Prokrastination umgehen und mit welchen einfachen Strategien man das Problem angehen kann.

about this event: https://chaospott.de/

View Details

about this event: https://c3voc.de

View Details

Let the stage shake, let the air sparkle and glitter! We are more than happy to welcome the Berlin based Trans & Queer Refugee collective in our tent. Drag Queens you know already, but this collective is the next level show.

Die Queens sind da! Lasst die Bühne wackeln und die Luft vibrieren! Wir sind mehr als glücklich, das Refugee Kollektiv begrüßen zu können, queer und trans und gegen Borders! about this event: https://c3voc.de

View Details

Die jahrzehntealte kurdisch-feministische Parole “Frau* Leben Freiheit” vereint seit 9 Monaten die verschiedensten Menschen im Iran - und auch weltweit. Wofür steht sie? Wieso ist sie auch für uns hier relevant? Die Aktivisti aus der iranischen Diaspora performen, informieren und diskutieren diese aktuelle Frage mit uns.

“Woman* Life Freedom”, an old kurdic-feminist watchword, unites totally different people in Iran – and worldwide. What does it stand for? Why is the movement relevant to us non-Iranian? And where are we standing in relation to it? 9 months ago people in Iran went to the streets and started a battle against fascism, patriarchy and corruption. Je Cocreation creates a space to discuss this topic interactively.

Language: EN Translation: DE Recording: Yes

about this event: https://c3voc.de

View Details

Wie können wir Yoga praktizieren und dabei seine Wurzeln respektieren? Was ist kulturelle Aneignung? Was hat sie mit Macht und Dominanz zu tun? Wie verursacht sie emotionales und psychologisches Leid? Was können wir tun, um das zu ändern und Yoga für die Befreiung aller zu praktizieren? Wir freuen uns sehr, "Social Warrior" Sangeeta Lerner zu diesem Thema begrüßen zu können!

How can we practice yoga with respect to its roots? What is cultural appropriation? What does it have do with power and dominance? How does it cause emotional and psychological harm? What can we do to change this and practice yoga in order to liberate all of us? We are more than happy to welcome “social warrior” Sangeeta Lerner to finally announce that important topic.

Language:EN Translation: DE Recording: Yes

about this event: https://c3voc.de

View Details

Die Kipppunkte der Klima- und Biodiversitätskrise kommen ungebremst auf uns zu. Eine ressourcenverschwendende, fossilbasierte Landwirtschaft und ausbeuterische Wirtschaftskonzepte sind nach wie vor der Status quo. "Waldgärten sind ein multifunktionales Lösungstool für viele Probleme unserer Zeit." Sie speichern Kohlenstoff im Boden, steigern die Biodiversität und die Wasserhaltefähigkeit des Bodens, kühlen die Landschaft, reinigen die Luft, produzieren gesunde Nahrung, Heilpflanzen, Wertholz, Fasern und vieles mehr. Waldgärten sind antifragil, resilient und komplexe Systeme - "lebendige Ökosysteme mit Menschen". Sie sind, als eins der vielen kleinen Öko-Grassroots-Projekte, ein Gegenentwurf zu den herrschenden ausbeuterischen und kolonialen Systemen.

The tipping point of the climate and biodiversity crisis is coming. Resource-wasting, fossil-based agriculture and exploitative economics are still the status quo. "Forest gardens are a multifunctional solution for many problems of our time." They are, as one of the many small eco-grassroots projects, a counter-design to the prevailing exploitative and colonial systems. Language: DE Translation: EN Recording: Yes

about this event: https://c3voc.de

View Details

Wer BBQ, den Black Brown Queeren Podcast, noch nicht kennt, sei dringend geraten, mal reinzuhören! Bei uns sprechen die beiden live und gewohnt witzig über das zugegebenermaßen ernste Thema Cancel Culture: Mit der Erfahrung, selbst schon Menschen gecancelt zu haben und auch schon gecancelt worden zu sein, beschäftigen sie sich mit dem Phänomen: Was versteht mensch unter Cancel Culture? Ist sie überhaupt noch zeitgemäß? Und wenn ja, wann ist sie wirklich zielführend?

If you don't know this Black Brown Queer podcast, we urgently recommend you to give it a listen! The duo is recording live and are funny as ever about the – admittedly – serious topic of cancel culture. With the experience of having canceled and having been canceled before, they explore the phenomenon: What do we understand when we hear cancel culture? Is it still contemporary? And if it is, when is it actually auspicious?

Language: DE Translation: EN Recording: Yes

about this event: https://c3voc.de

View Details

Warum wird in Russland nicht massenhaft gegen den Angriffskrieg in der Ukraine protestiert? Wir sehen vielleicht keine Millionen auf den Straßen, aber es gibt den Widerstand. Während Antikriegs-Graffitis übermalt werden, protestieren die Menschen durch Sabotage, Mahnwache, direkte Aktion und öffentliche Meinungsäußerung. Wie funktioniert das genau? Was sind die Gefahren und welche Hacks gibt es? Was können wir von ihnen lernen? Wie können wir sie unterstützen? Lernt die russischen Aktivistinnen kennen, diskutiert über die Realität des Protests in Russlands und erfahrt, welche Rolle Feminismus dabei spielt.

Why aren't Russians protesting Russia’s war of aggression against Ukraine en masse? We might not see millions on the streets, but the resistance is there. While Anti-war graffiti get painted over, people are protesting by sabotaging, picketing, engaging in direct action and speaking out in public. How does it work? What are the dangers and hacks? How can we learn from them? How can we support them? Join the activists of Feminist Antiwar Resistance, discuss the reality of protest in Russia and explore the role that feminists are playing in it.

Language: EN Translation: DE Recording: Yes I No

about this event: https://c3voc.de

View Details

Das Kollektiv "eeefff" untersucht anti-militärische Sabotage von Eisenbahnen in Belarus. Sie erzählen, wie große vernetzte Computer- und Sensorsysteme entlang von Eisenbahnlinien gestört werden können, um Militärtransporte zu verhindern. Es geht um logistische Kybernetik, Reafferenz, Steuerungsketten, Logistiksabotage – super interessante Einblicke, aus politischer, technischer und auch konzeptioneller Sicht!

Exploring anti-war railway sabotage in Belarus through the scalar organization of digital logistics, eeefff demonstrate how these cybernetic chains can be interrupted. In this talk, they describe the process of reafference as a basis for potential logistical sabotage. Delving into the politics of logistical cybernetics, the talk explores how people living on the territory of Belarus defend the colonial seizure of infrastructure from Russian authorities for economic and military use.

Language: EN Translation: DE Recording: Yes

about this event: https://c3voc.de

View Details

Auf die Frage, ob die Zeit gegen uns spielt, weil alte Nazis jetzt alle wegsterben, sagte Max Czollek letztens: "Im Gegenteil! Die Biologie hat mehr gegen Altnazis getan als der deutsche Staat." Unser postfaschistischer Staat rühmt sich regelmäßig, sich mustergültig an den Holocaust zu erinnern und ruft jetzt sogar die “Zeitenwende” aus, dabei hat er bei der Entnazifizierung bekanntlich krachend versagt. Dieses Versöhnungstheater nimmt Max in gewohnt scharfer Weise auseinander.

When asked whether time is working against us because old Nazi perpetrators are dying off, Max Czollek said, "Quite the contrary! Biology has done more against veteran Nazis than the German state ever did". Our post-fascist state prides itself on commemorating the Holocaust in an exemplary fashion and even calls for the "begin of a new era", while everybody knows it has failed spectacularly at denazification. The old reconciliation charade!

Language: DE Translation: EN Recording: Yes

about this event: https://c3voc.de

View Details

Wir bewegen uns mit unseren Körpern im Raum und schwingen mit der Musik. Habt ihr Musik schon einmal gesehen oder gespürt, wie ihr mit ihr eine neue und eigene Form von Raum kreiert? Seid ihr bereit, Körper und Geist zu vereinen, um eine visuelle Version von Musik und Bewegung zu erschaffen? In diesem audiovisuellen Workshop lernt ihr, Melodien als Inspiration zu nutzen, um Formen zu erschaffen – ähnlich wie beim Tanzen. Das Konzept basiert auf langjähriger Forschung zur Beziehung zwischen Musik und Raum.

We all move in space with our bodies, vibrating to the music. Have you ever seen music or felt the dimension of the space you create? Are you ready to unite your body and mind to create a visual version of music and movement? At this audio-visual workshop, you learn to use melodies as an inspiration to draw shapes – similar to when we are dancing. The concept is based on long-term academic research of the relationship between music and space.

Language: EN Translation: DE Recording: Yes

about this event: https://c3voc.de

View Details

Parwana Amiri kam 2018 als 17-jährige im Flüchtlingscamp Moria an. Die junge Poetin, Autorin und Aktivistin begann dort kraftvolle und wütende Gedichte über die Situation auf den Straßen, die Flüchtlingslager und das europäische System zu schreiben und zu bloggen. Dabei teilt sie sowohl ihre persönliche Perspektive, erzählt aber auch aus der Sicht vieler anderer Refugees, die sie interviewt hat. Sie performt ihre Gedichte und Stücke mit den Händen, was das Erleben noch intensiver macht.

Parwana Amiri from Afghanistan arrived 2018 in Moria. 17 years old, she started writing and blogging powerful and angry poems about the situation on the road, the refugee camps and the European system. She writes from her personal perspective, but also from view of many other refugees which she interviewed. She performes the poems with her hands, which makes it even more intense to experience them. Its an honor for us to welcome her and her art in our tent!

Language: EN Recording: Yes

about this event: https://c3voc.de

View Details

[CN dealing with suicide, drug abuse, psychosis, crisis]

As mental health specialists (psychiatry, therapy) we will give an overview about some topics in mental health care, that might have been concerning you in the past. We will offer our view on how to: • get access to mental health-care system • support your friends and family • handle acute crisis • set boundaries

There will be sufficient time for individual questions.

Language: DE + EN Recording: Yes

[CN dealing with suicide, drug abuse, psychosis, crisis.]

The mental health specialists (psychiatry, therapy) will give an overview about some topics in mental health care, that might have been a concern to you in the past. They will offer their view on how to: • get access to the mental health-care system • support your friends and family • handle an acute crisis • set boundaries.

There will be sufficient time for individual questions.

Language: DE + EN Recording: Yes

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

What did make this GPN happen about this event: https://cfp.gulas.ch/gpn21/talk/YTMPPP/

View Details

Cybermobbing kann uns alle treffen. Es ist wichtig, darauf vorbereitet zu sein, ehe Ihr mitten drin steckt, ob als Opfer, Bystander oder Upstander.

Seit März 2022 erlebe ich Hass und Hetze, teils strafrechtlich relevant mit Verleumdungen und übler Nachrede, Nachstellungen, Nötigung und Drohungen auf Social Media. Auf die Hintergründe und Eskakationen werde ich in diesem Talk kurz eingehen, weil mir wichtig ist, dass Ihr versteht, wer und wie die Person (nicht!) ist, die auf dieser Bühne steht und über Hass und Hetze im Netz redet und dass ich das wirklich er- und überlebt habe.

Ich werde Euch in einem Workshop die Strategien und Skills erklären, dank derer ich noch hier stehe. Die gibt's in einem Talk auf einem der nächsten Events, ergänzt um Euren Input. about this event: https://cfp.gulas.ch/gpn21/talk/NH8WDB/

View Details

GO GO GOLEMS is a secret organization of half-human half-machine beings working to make the world a better place, one piece of software at a time.

Discover with us a library of wonders, filled with open-source software, command-line interfaces, data, interoperability, large-language-model powered development, declarative applications, monads, abstractions. Learn about designing with vision, without compromises, with clarity of intent, so that we can help computers do: - what they want to do: compute - what we want them to do: build a better world

This talk is about the GO GO GOLEMS ecosystem, which consists of: - glazed, a library that helps application expose their rich internal data as well as make their functionality composable - parka and flour, libraries that turn glazed applications into APIs and event-driven services - sqleton, geppetto, escuse-me and many others, concrete applications built on top glazed, parka and flour - many more utilities that were quickly iterated on...

The entire ecosystem is built around a few key concepts: - data should be exposed - computation should be composed - software should be deployed

While the talk will focus on some of the technical aspects of the GO GO GOLEMS software, the main topic of the talk is how to design software with a vision and more specifically how to leverage large language models to write better software.

I will cover: - how I design, brainstorm, iterate and refine my vision and design - how learning, note-taking, writing and drawing shapes my software - why large language models are a powerful tool for building small software - how hard thinking, ruthless abstraction and writing lots of mediocre code go hand in hand - why we should build tools to make computers compute, so that they rightfully become tools for everybody and not just the few - why software is art, science, engineering, magic and craftsmanship combined about this event: https://cfp.gulas.ch/gpn21/talk/HV8VQZ/

View Details

Ereignisse auch Straftaten werden auch in der digitalen Welt anhand von Spuren aufgeklärt. Wie solche Spuren enteckt und zu verwertbaren Beweisen werden , welcher Mittel sich Digitalforensiker bemächtigen und was wir so an digitalen Spuren alles hinterlassen, das uns ggf. eines Tages "entlarvt" möchte dieser Vortrag mit Hilfe von Praxisbeispielen erläutern . Gelöscht ist noch lange nicht für immer gelöscht. Der Vortragende ist Linux Sysadmin , DevOps Engineer und interessiert sich neben IT-Security , KI und Kryptografie auf für Methoden zur Spurenermittlung und Sicherung .

Vorwort: Wie in der realen so hinterlassen wir auch in der digitalen Welt beusst oder unbewusst jede Menge Spuren anhand derer wir und unser handeln identifiziert werden kann. Wie der klassische Spurensucher nach Abdrücken, Fasern, Blutspuren u.ä. sucht so sucht der Digitalforensiker nach Timestamps, Logfiles und Metadaten. Aus diesen Spuren versucht er gerichtsverwertbare Beweise zu generieren.

Kam es zu einem Cyberangriff gilt es umgehend zu handeln, denn genau wie bei “analogen” gilt auch bei digitalen Spuren: “Je frischer je besser!”

Agenda: Alles beginnt mit einer Spur * Analysieren einer Festplatte * Suche nach Spuren * Image first!, Smartmontools second!,dd third!, fsck & ntfsfix fourth! * Das S.A.P. Prinzip * Computer Forensik & forensische Datenanalyse * Hacker, Cracker, Waffenschieber, Pädophile und Terroristen * Beweise & Beweismittel * Der Verantwortliche im Sinne von Artikel 4 Nr. 7 DSGVO * Forensiker mehr als Tastaturhelden? * Antiforensik was Kriminelle versuchen um Spuren zu verwischen * Gelöscht heisst nicht nicht mehr vorhanden! Der SLACK Space * Daten wiederherstellen mit AUTOSPY * Mobilfunk Forensik Analysieren von Smartphones Auslesen vermeintlich gelöschter Daten

Der Vortrag versucht mit Hilfe von Bildern den Prozess zu illustieren , es wird jedoch keine Praktische Vorführung geben . Zur Veanschaulichung werden einige kurze Videos gezeigt. Hirzu wäre ein Audio-Setup (3,5 mm Klinke , Lautsprecher ggf Eingang ins Mischpult o.ä. hilfreich)

Quellenverzeichnis: * https://www.conet.de/blog/was-ist-digitale-forensik/ * https://www.ontrack.com/de-de/it-forensik * https://www.get-in-it.de/magazin/arbeitswelt/it-berufe/was-macht-ein-it-forensiker * https://www.itsec.techfak.fau.de/files/2019/07/Einfuehrung_Digitale_Forensik_Leseprobe.pdf * https://www.computerweekly.com/de/definition/Computer-Forensik-IT-Forensik * https://de.wikipedia.org/wiki/IT-Forensik * https://www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/Sicherheitspruefungen/IT-Forensik/forensik_node.html * https://www.mit-sicherheit-anders.de/IT/it-forensiker/ * https://www.syss.de/leistungen/digitale-forensik * https://www.sva.de/de/solutions/it-security/digitale-forensik * https://computer-forensik.org/ * https://www.uni-saarland.de/lehrstuhl/brodowski/digitale-forensik.html * https://master-digitale-forensik.de/ * https://vkldata.com/Write-Blocker-Adapter * https://tuprints.ulb.tu-darmstadt.de/2848/4/2012_03_15_CyLawReport_XXXV_Bauer_Version2_exit.pdf * https://epub.uni-regensburg.de/35027/1/Dissertation_Veroeffentlichung_Stefan_Meier_A5_digital.pdf * https://dfrws.org/ about this event: https://cfp.gulas.ch/gpn21/talk/L9DEUB/

View Details

Mit Schirm, Schmarrn und Melone: Latenight-LIVE-Frontend-Talkshow mit dem Besten aus über 50 Folgen #WWSIV & 250 Stunden Twitch Livestream. Es reden sich um <HEAD> und Kragen: HTML-Fundamentalist Moritz Gießmann und JavaScript-Jongleur Constantin Groß. Mit im Gepäck: die ganze Welt des Frontend-Developments.

In unserer Live-Podcast-Aufzeichnung spielen wir ein bisschen HTML und CSS kaputt und loten die Grenzen aktueller Webstandards aus. Dinge bunt machen und blinken lassen, die das niemals sein sollten, dazu gibt’s ne Prise Audio-AI Kram. Das alles wird eingebettet in unsere übliche Podcast-Struktur inklusive Jingles und Einspielern. Schnappt euch ein Bier und kommt vorbei. about this event: https://cfp.gulas.ch/gpn21/talk/MTCBZF/

View Details

Täglich gibt es Berichte über neue Hacks, die zeigen, dass Passwörter alleine nicht mehr als Absicherung für kritische Systeme ausreichen. Der Benutzer kann mit seinen Zugriffsrechten als Einfallstor für Angriffe dienen, ohne dass echte Schwachstellen in der Software bestehen. Angriffe über Phishing, Credential Stuffing, Man-in-the-Middle, Keylogger und co. sind nichts neues, mit der wachsenden Digitalisierung aller Lebensbereiche wird allerdings die Angriffsfläche größer, zusätzlich entwickeln auch die Angreifer ihre Tools weiter, damit steigt auch die Intensität. Diese Angriffe ließen sich "eigentlich" verhindern, wenn für die Anmeldung nicht nur ein Passwort, sondern auch ein zweiter Faktor Vorraussetzung gewesen wäre, so dass ein Benutzer zusätzlich zu seinem Wissen über das Passwort z.B. einen weiteren Faktor nutzen muss, der unabhängig vom Passwort ist, z.B. durch den Besitz ein physischen Gerät, seinen Fingerabdruck oder weitere Möglichkeiten. Der Vortrag mit Demo soll die verschiedenen Technologien erklären, aufzeigen, gegen welche Angriffe sie schützen können und anhand verschiedener Angriffs-Szenarien die Möglichkeiten vergleichen. Besonderes Augenmerk soll auch dem relativ neuen Konzept der "Passkeys" und dem passwortfreien Login gelten.

TLDR: kurzer Rant über passwörter, Vorstellung/Demo der verschiedenen aktuell sinnvollen MFA-Varianten, Rant über passkeys :D, bisschen beispiel-code. about this event: https://cfp.gulas.ch/gpn21/talk/LRRHEE/

View Details

Nach über einem Jahr defakto Lockdown hatte ich die Nase voll und hab mich nach längerer Planungsphase am 1. März 2022 auf mein Rad gesetzt und bin Richtung (Süd-) Osten gefahren. Nach 5 Monaten und rund 7.000 Kilometern wurde meine Reise abrupt im Iran beendet.

In meinem Video-Vortrag berichte ich über meine Erlebnisse und Erfahrungen unter anderem über Gastfreundschaft und Radinfrastruktur, über persönliche Krisen und Glücksgefühle, über die Abwesenheit von westlicher Popkultur in islamisch geprägten Ländern, über das Privileg der Reisefreiheit und die persönliche Auseinandersetzung mit eingefahrenen Denkmustern.

Im Fokus meines Vortrages steht der Reiseabschnitt durch die Türkei und Iraqi-Kurdistan in die Islamische Republik Iran und warum die von Freundlichkeit, Offenheit und Güte geprägte Lebensweise der Menschen in dieser Region für uns im sogenannten “Westen der Welt” unbedingt nachahmenswert ist. Ich versuche eine Erklärung zu finden, warum ich in der Vergangenheit das weltpolitische Geschehen in dieser Region der Welt nur sehr abstrakt wahrgenommen habe und warum sich das nun für mich geändert hat.

Jin, Jiyan, Azadî about this event: https://cfp.gulas.ch/gpn21/talk/8TJKRV/

View Details

Seit 20 Jahren will die elektronische Patientenakte nicht gelingen. Man fragt sich warum? An unzureichendem KnowHow bzw. fehlender Technik liegt es nicht und an mangelndem Geld auch nicht. Bei der Ursachensuche stößt man auf konzeptionelle, prozessuale und kommunikative NoGos. Gleichzeitig offenbart sich ein eklatanter Mangel an Softskills und an Vorstellungskraft, wie die Transformation in die Digitale Gesellschaft gelingen könnte.

Die elektronische Patientenakte ist aufgespannt zwischen dem ökonomischen EU-Konzept des Gesundheitsdatenraums (EHDS), den kleinteiligen Gesetzen aus dem Bundesgesundheitsministerium, einem folgenreichen Rechtsgutachten und einer Digitalisierungsstrategie, die allenfalls als PR-Kampagne durchgeht. Das klingt alles ziemlich öde. Was sich die Ökonomen, die Juristen und die Politik hier ausgedacht haben, entfaltet seinen Unterhaltungswert erst, wenn es auf die Realität trifft. Richtig zu Lachen ist das allerdings nicht, denn wir müssen dabei zuschauen, wie unsere Gesellschaft ohne Plan von einer folgenreichen Entscheidung zur nächsten stolpert. Dass es dabei um wichtige Weichenstellungen für die informationelle Gesundheit von uns allen geht, wird bisher nur von wenigen wahrgenommen. Gleichzeitig entfaltet die angeordnete Digitalisierung eine enorme soziale Tektonik. Den Menschen, den Patienten und den Ärzten, bleibt nur die Suche nach Ideen, die verhindern, dass es unsere Gesellschaft zerreißt. about this event: https://cfp.gulas.ch/gpn21/talk/QELJE3/

View Details

Spontaneous, short talks. There is no prepared Agenda, just come to the stage!

If you wanna held a talk, approx 5-10 minutes, just come to the venue. There is no planned schedule, the talk slots are organized ad hoc.

If you are holding a talk: Please note that the Lightningtalks are streamed and recorded, and published as CC-BY 4.0 License. about this event: https://cfp.gulas.ch/gpn21/talk/Z99UUE/

View Details

In today's rapidly evolving technology landscape, robust and scalable observability is crucial for maintaining reliable, high-performance systems. This talk delves into an advanced observability stack, known as the LGTM stack—Loki, Grafana, Tempo, and Mimir—that surpasses the limitations of traditional Prometheus-based solutions while maintaining compatibility with existing query languages and alert configurations. We will explore the core principles of OpenTelemetry, its seamless integration into the LGTM stack, and the significant benefits it brings to monitoring and tracing capabilities. about this event: https://cfp.gulas.ch/gpn21/talk/KPUCV9/

View Details

To build a rock-solid Cyber Security program, there is no way around data protection and privacy these days. Cyber attackers often target assets, which store personal data. Such kind of unlawful disclosure trigger multiple notification requirements - depending on applicable data protection laws. Cyber Security as partner in crime supports the technical stuff like root cause analysis, containment, and mitigation measures. So keep personal data safe, respect data protection and privacy: preach it - don´t breach it!

We would like to share how to build a proper incident response process including state of the art cyber security plus keeping data protection and privacy obligations close at heart. Working both at a big European Software company and incident response being our day-to-day job, we would be very happy to share our experience.

Both fields of expertise have huge potential for complementing each other and quite frankly: it is a lot of fun to work collaboratively in this ever-changing, super dynamic and international environment. about this event: https://cfp.gulas.ch/gpn21/talk/WSRKMB/

View Details

An der Schnittstelle zwischen IT und Management in Organisationen kommt es zu allerlei Phänomenen der Mensch-Manager-Interaktion. Es gilt: Manage your Manager, und: "wie rede mich mit meiner IT?"

An der Schnittstelle zwischen IT und Management in Organisationen kommt es zu allerlei Phänomenen der Mensch-Manager-Interaktion. Das schafft Wohlsein und Unwohlsein.

ajuvo schaut seit ca. 30 Jahren auf so etwas und stellt fest, dass manche Dinge sich anscheinend nie ändern. Was gut ist, weil man dann langfristig nutzbringend Werkzeuge entwickeln und benutzen kann, um klar zu kommen.

Ein wichtiger Aspekt dabei ist auch ein gutes und produktives Arbeitsklima, gerade an diesen Schnittstellen.

Neben kurzen Erfahrungsberichten und Tips soll es auch um einen Realitätsabgleich gehen: Wie sieht es denn jetzt da draußen aus und was würde funktionieren? about this event: https://cfp.gulas.ch/gpn21/talk/DTRDED/

View Details

Implementation einer IT monitoring Toolchain in einer Industrieumgebung.

Über die Implementation von Timeseries Datenbanken in etablierten Industrien.

Wie der Einsatz einer well-known IT Observavility Platform im Industrieumfeld zu erstaunlichen Erkenntnissen führte, und warum jede traditionelle Industrie, die sich nicht in einem Wachstumssegment sonnen kann darüber nachdenken sollte, mit altehergebrachten Herangehensweisen zu brechen.

In diesem Beispiel geht es um eine Druckerei, die über die letzten Jahre durch den Einsatz von InfluxDB, telegraf, Grafana und Node-RED etc. die effizienteste Druckerei Europas wurde.

Ich zeige, wie wir den Energieverbrauch und damit direkt verbunden die CO2 Emissionen innerhalb von 3 Jahren beinahe halbieren konnten. about this event: https://cfp.gulas.ch/gpn21/talk/UWZTZU/

View Details

Im Falle eines Falles braucht man Datenwiederherstellung. Datensicherung ist zweitrangig.

In diesem Vortrag werde ich beispielhaft zeigen, wie man Daten für verschiedene, gleichzeitig laufende Dienste aus verschlüsselten borg-Repositories wiederherstellt. Beispiele enthalten nextcloud, dovecot, git, keycloak und slpad. Dafür werden die Daten täglich gesichert und können mit einem einzigen shell-skript wiederhergestellt werden. Als Nebeneffekt ist es möglich, Daten zwischen verschiedenen Servern zu verschieben. Die Dienste laufen innerhalb eigener docker-container oder direkt auf dem Server. Ansible wird benutzt, um die Dienste zu instalĺieren und zu starten. about this event: https://cfp.gulas.ch/gpn21/talk/BFZGGP/

View Details

"Papa, Zeilen in Textfiles enden doch immer in '\n', oder?". Sohn, es tut mir leid ... weint in die Hände Entscheidungen aus den 1960/70 und 80ern beeinflussen unsere aktuelle IT Landschaft mehr, als Ihr das vielleicht glauben wollt. Mit welchen (sehr) alten (Design-)Entscheidungen und wir noch immer leben müssen und warum manche Dinge in der IT "seltsam" sind, wollen wir eine Stunde lang genauer beleuchten.

Wenn ihr in der IT arbeitet, beeinflussen die Entscheidungen der Boomer und Gen-Xer eure Arbeit -- mehr als Euch bewusst ist. Oder habt Ihr in der "Digitalen Grundbildung" nicht gelernt, warum es '\r' und '\n' gibt, oder was "cc" in dem Mailclient bedeutet, den ihr in der Arbeit benutzen müsst? Kommt vorbei, es gibt viel zu lernen und zu lachen! about this event: https://cfp.gulas.ch/gpn21/talk/MJLUDS/

View Details

Moderne CPUs blicken auf eine lange Vergangenheit voller fragwürdiger Entscheidungen, interessanter Prioritäten und spannender Irrwege zurück. Zeit für eine Manöverkritik with the Power of Hindsight!

Ein humoristischer Vortrag mit der Gefahr, vielleicht noch etwas zu lernen about this event: https://cfp.gulas.ch/gpn21/talk/WVQ7HK/

View Details

As the software development landscape continues to evolve, the roles of Site Reliability Engineering (SRE), DevOps, and Platform Engineering often leave people puzzled about their distinctions and interrelations. In this engaging 30-minute talk, we'll clarify these concepts by delving into the world of SRE, examining its unique position at the intersection of DevOps and Platform Engineering.

Through a blend of relatable analogies and real-world examples, we will explore the core principles and practices of SRE, highlighting how it combines the best aspects of both DevOps and Platform Engineering to ensure the reliability and performance of large-scale systems. We'll also touch on some common misconceptions surrounding these fields, making the session both informative and enjoyable. about this event: https://cfp.gulas.ch/gpn21/talk/UDAMNG/

View Details

Was ist ein SDR? Niedrigschwellige Einführung in die Technik des "Software Defined Radio", Erklärung des Aufbaus und Funktionsprinzips eines SDR-Empfängers. Was kann ich damit hören? Praktischer Einstieg, auch mit sehr kleinem Budget.

Ziel des Talks ist es, den Zuhörer:innen die Bedeutung der SDR-Technik nahezubringen und zu zeigen, wie der Einstieg ohne großen Aufwand gelingen kann.

Der Talk schildert zunächst das Funktionsprinzip eines Software Defined Radio Empfängers. Dazu werden die wichtigsten Komponenten vorgestellt und kurz erklärt. Es wird anhand von Open Source Projekten gezeigt, an welcher Stelle man mit Hard- und Software-Entwicklung einsteigen kann. Eine kurze praktische Vorführung (remote SDR) und ein paar Worte zu Antennen und zur rechtlichen Lage schliessen den Talk ab.

Den Talk habe ich in ähnlicher Form im Jahr 2015 schon mal gehalten. Dies ist ein Update auf den aktuellen Stand der Technik, insgesamt etwas prägnanter und konkreter. about this event: https://cfp.gulas.ch/gpn21/talk/KRZ87T/

View Details

Vor über einem Jahr das Auto abgegeben, nun mein Fazit als jemand der Autos mag.

Es gibt auch nicht umweltfreundliche Gründe kein Auto zu besitzen, obwohl man es sich es Finanziell und vom Platz her leisten könnte.

In diesem Kurzvortrag möchte ich darüber Reden wie ich zu dem Schluss gekommen bin, dass es in meiner Situation kein Sinn mehr macht und ob meine Annahmen soweit sich bewährt haben. about this event: https://cfp.gulas.ch/gpn21/talk/BS9M8T/

View Details

Früher™ war alles einfacher. Und dennoch ist es super sich anzuschauen, wie die Sachen frühere getan haben, um einen Einstieg in ein Thema zu bekommen. Hier ein einfacher Einstieg in die Welt der Binary-Exploitation.

Stack Canaries, ASLR, PAC, ... Es gibt viel, was erstmal kompliziert erscheint (und dann doch ist), doch du willst ja erstmal die Grundlagen verstehen. Dafür ist dieser Talk da. Wir schauen uns an: Was gibt's überhaupt für Komponenten in so einem Programm? Wie funktionieren Funktionen? Was geht ohne bestimmte Sicherheitsmechanismen schief? Wie können wir (ohne diese Sicherheitsmechanismen) bestimmte Zustände ausnutzen? Dieser Talk ist für Einsteiger*innen bestimmt. about this event: https://cfp.gulas.ch/gpn21/talk/HE3UKU/

View Details

Kreatives Tüfteln im Team – das steht bei Make Your School im Mittelpunkt. Im Rahmen des Projekts überlegen sich Schüler:innen bei zwei- bis dreitägigen Hackdays, wie sie ihre Schule mithilfe digitaler und technischer Lösungen verbessern können. Mentor:innen unterstützen die Jugendlichen mit fachlichen Impulsen und geben Hilfe zur Selbsthilfe. Make Your School ist ein Projekt von Wissenschaft im Dialog. Die Klaus Tschira Stiftung ist bundesweiter Förderer. Die Vector Stiftung ist Regionalförderer für Baden-Württemberg.

Wie können Herausforderungen in der Schule mit digitalen und technischen Hilfsmitteln gelöst werden? Beim Projekt Make Your School – Eure Ideenwerkstatt können Jugendliche bei Hackdays ihre Schule mitgestalten und sich im Programmieren, Tüfteln und Basteln ausprobieren. Hackdays sind zwei- bis dreitägige Veranstaltungen mit einer offenen und kreativen Werkstattatmosphäre, die beispielsweise im Rahmen von Projekttagen umgesetzt werden können. Am Anfang der Hackdays steht immer die Formulierung eines oder mehrerer Probleme, die von den Schüler:innen im Schulumfeld beobachtet wurden. In kleinen Teams entwickeln sie Lösungsansätze. Dabei stehen ihnen technische Hilfsmittel wie Werkzeuge, Sensoreinheiten oder Mikrocontroller zur Verfügung. Mit fachlichen Impulsen und Hilfe zur Selbsthilfe werden sie von Mentor:innen unterstützt, die die Veranstaltung begleiten. Abschließend präsentieren die Jugendlichen ihre Prototypen vor Presse und Schulöffentlichkeit.

Die Hackdays leisten einen Beitrag zur Verbesserung der digitalen Bildung an Schulen und bringen den Jugendlichen eine Bandbreite digitaler und elektronischer Tools näher. Darüber hinaus soll die Fähigkeit gefördert werden, Probleme und Verbesserungsmöglichkeiten zu identifizieren, im Team zu arbeiten und eigenständig Lösungen zu entwickeln. Wissenschaft im Dialog möchte mit dem Projekt neue Impulse für den Schulalltag setzen und Einblicke ins wissenschaftliche Arbeiten geben. Die Klaus Tschira Stiftung unterstützt dabei maßgeblich als bundesweiter Förderer. Die Vector Stiftung ist Regionalförderer für Baden-Württemberg. Weitere Angebote von Make Your School sind unter anderem das jährliche Maker Festival, bei dem die besten Hacks des Schuljahres präsentiert und ausgezeichnet werden. Darüber hinaus baut Make Your School ein bundesweites Netzwerk auf und arbeitet dafür mit regionalen Partnerorganisationen zusammen, die Hackdays an Schulen in ihrer Region koordinieren und umsetzen. about this event: https://cfp.gulas.ch/gpn21/talk/MUQL8G/

View Details

Mathematik scheint kompliziert, dieser Talk versucht die Mathematik von Verschlüsselung am Beispiel von RSA und Weiteren leicht verständlich zu vermitteln.

In diesem Vortrag werden wir die Kryptographie aus mathematischer Sicht erklären und untersuchen, wie verschiedene Algorithmen zum Schutz von Daten funktionieren. Wir werden uns die Gemeinsamkeiten hinter den modernen Verschlüsselungstechniken sowie ihre Unterschiede ansehen. Unter anderem wird versucht die Mathematik von RSA verständlich zu erläutern. Mathematik scheint oft kompliziert, doch keine Panik, wir steigen gemeinsam durch. An mathematischem Wissen werden die Grundrechenarten vorrausgesetzt. about this event: https://cfp.gulas.ch/gpn21/talk/TBKXFG/

View Details

Attacking and gaining arbitrary code execution at the highest security level of the security coprocessor used on the Tegra X1 about this event: https://cfp.gulas.ch/gpn21/talk/YWTAMZ/

View Details

Du hast irgendwann irgendwo ein Solarmodul hängen gesehen und dir gedacht, dass das auch für dich was wäre? Dieser Vortrag ist für dich!

Strom "aus dem Nichts" erzeugen, einen Beitrag zur Klimarettung leisten und dabei ein paar Euro sparen. Die Regeln sind überschaubar, die Preise im Sturzflug: Wenn es nur _irgendwie_ geht, sollte jeder ein Balkonkraftwerk (oder mehr) bei sich zuhause haben. Doch was steckt hinter diesem "irgendwie"? Einführung in Technik, Einrichtung und Betrieb von Plug-in-Photovoltaikanlagen / Stecker-Solarmodule. about this event: https://cfp.gulas.ch/gpn21/talk/YPWNRC/

View Details

Das Projekt Verschwörhaus in Ulm galt bis vor ein paar Jahren als das Beispiel für Zusammenarbeit zwischen Verwaltung und Hacker*innen. Doch letzten Sommer hat die Stadt unsere aktive Ehrenamtscommunity aus den Räumlichkeiten am Ulmer Weinhof geworfen, und uns über den Namen verklagt. Was ist passiert, was lief schief und welche Lessons Learned kann es für andere Spaces geben?

In Ulm gibt es seit 2009 mit uns eine Gruppe Menschen, die sich für Civic Tech interessiern, die also das (digitale) staatliche Handeln kritisch begleiten und auf eine Digitalisierung von Bürger*innen für Bürger*innen hinarbeiten. Nachdem wir zuerst im Unikontext aktiv waren und dort 2015 einen der ersten vier regionalen Jugend-Hackt-Ableger veranstaltet haben, wagten wir 2015/16 den Schritt vom Universitätsberg "runter" in die Stadt. Dadurch entstand in Ulm etwas einzigartiges: Die Stadt Ulm hat unsere Ideen geteilt und stellte uns einen Raum zur Verfügung, den wir mit Leben füllten. Diese Zusammenarbeit zwischen Zivilgesellschaft und Verwaltung verlief zu Beginn gut - sodass sich das Projekt unter dem Namen Verschwörhaus schnell einen deutschlandweiten Ruf schaffen konnte. Doch mit den Jahren verschlechterte sich das Verhältnis. Das ganze gipfelte darin, dass die Stadt die im mittlerweile gegründeten Verein engagierte Community verklagte. In diesem Talk wollen wir die Geschichte der Community, die jahrelang die Inhalte des Verschwörhausprojektes geprägt hat, erzählen, und berichten, was wir aus dieser Beziehung mit der Stadt gelernt haben. Wir wollen euch an unseren Erfahrungen teilhaben lassen, damit ihr hoffentlich etwas daraus lernen könnt — und es soll natürlich genug Zeit für eure Fragen sein. about this event: https://cfp.gulas.ch/gpn21/talk/TKALVU/

View Details

Mit Hilfe von Arduino-IDE, Lötkolben, 3D-Drucker und Lasercutter wird aus einer preisgünstigen ESP32-Entwicklungsplatine und einem kleinen TFT-Bildschirm ein voll funktionsfähiger Open-Source-Spielautomat im Miniformat. Mit geringem Stromverbrauch, einer simplen Bedienung und vor allem einer alltagstauglichen Robustheit empfiehlt sich der Galagino-Arcade-Automat als unterhaltsames Schreibtisch-Gadget.

Mini-Arcade-Automaten gibt es viele. Die kommerziellen Automaten sind in der Regel billige Plastikkonstruktionen mit eher halbherzig nachprogrammierten Klassikern. Auch Selbstbauanleitungen auf Raspberry-Pi-Basis gibt es einige, aber Stromverbrauch, längliche Boot-Zeiten und inzwischen auch heftige Preise trüben den Spass deutlich.

Warum also nicht den wesentlich billigeren ESP32 nehmen? Und wie funktioniert überhaupt so eine Emulation und wie aufwändig ist das? Die zwei 240Mhz-Cores des ESP32 sollten doch locker für eine saubere Galaga-Emulation reichen ... oder? Ganz so einfach ist es nicht. Was überhaupt hinter so einer Emulation steckt, wo bei der Umsetzung die Fallstricke lagen und wie man neben Galaga auch Pac-Man und Donkey Kong auf einem 3-Euro-Mikrocontroller zum Leben erweckt wird in diesem Vortrag beschrieben.

Neben der Software und dem typischen Breadboard-Aufbau der Hardware wird es aber auch um ein passendes Mini-Arcade-Gehäuse gehen. Ein passender Mini-Joystick aus dem 3D-Drucker sowie ein lasergeschnittenes Holzgehäuse verpassen dem Emulator eine angemessene Hülle. Ein kurzer RGB-LED-Streifen bildet das "Marquee" und erzeugt zum Spielgeschehen passende Lichteffekte.

Das Sahnehäubchen ist der Akku aus einer ausgeschlachteten Einweg-Vape, der statt wie sonst im Müll zu landen für gut drei Stunden kabellosen Galagino-Spass gut ist ... im Gerät per USB wiederaufladbar natürlich.

Alle Source-Codes, CAD-Vorlagen, Verdrahtungsschema etc. gibt es zum Download unter http://github.com/harbaum/galagino about this event: https://cfp.gulas.ch/gpn21/talk/PUS7MB/

View Details

In einem kurzen und eingängigen Vortrag soll Anfänger*innen alles an die Hand gegeben werden um noch am selben Tag ihr erstes eigenes Tor Relay in Betrieb zu nehmen. Es wird kein Vorwissen vorausgesetzt.

Das Tor-Netzwerk ist eine unverzichtbare Infrastruktur im Kampf gegen Zensur und Überwachung. Bei Ereignissen wie den feministischen Protesten im Iran gab es in den sozialen Medien viel verbreitete Aufrufe das Netzwerk durch Betrieb von Snowflake-Proxys erreichbar zu halten. Diese sind eine besonders niedrigschwellige Möglichkeit Tor zu unterstützen. Wer einen Schritt weiter gehen möchte kann ein eigenes Relay betreiben. Das kann aber im Vergleich zu der einfachen Installation einer Snowflake etwas einschüchternd sein. In diesem Vortrag gibt es daher eine Anleitung zum Nachmachen und ein paar Erklärungen was zu beachten ist. Die Zielgruppe sind Leute die keine Erfahrung bei der Einrichtung und Administration eines Servers haben. Aber auch wer schon ein bisschen Wissen mitbringt kann noch einige Spezifika des Tor-Relay Betriebs mitnehmen. about this event: https://cfp.gulas.ch/gpn21/talk/P3HZH8/

View Details

Der Vortag gibt einen Einblick in die seit mehr als 15 Jahre andauernde Medienentwicklungsplanung eines Gymnasiums in Baden-Württemberg, das konzeptionell einen freien Ansatz bei Mediennutzung und Infrastruktur verfolgt.

Technische Bausteine sind freies Wlan mit Freifunk, konsequenter Einsatz von FOSS Software, Betrieb der Schuleigenen Geräte ausschließlich mit Linux auf aus Gründen der Nachhaltigkeit gebraucht beschaffter Harware.

Ein Angebot von (Online-)Werkzeugen für Schüler:inen und Lehrer:innen, ein abgestimmtes Konzept für BYOD sowie das Bestreben, die Rahmenbedingung auch konzeptionell durch die verschiedenen Gremien der Schule curricular zu verankern ergänzen die technischen Aspekte pädagogisch und organisatorisch.

Der Vortrag möchte zunächste einen kurzen Einblick in die Rahmenbedingung, die Finanzierung und die Betreuung der pädagogischen IT an Schulen in BW geben, um dann die Situation am Quenstedt-Gymnasium in Mössingen zu beschreiben.

Anschließend soll der Prozess transparent gemacht werden, der innerhalb der gegebenen Rahmenbedingungen eine Umsetzung eines „Freien pädagogischen Netzwerks“ möglich gemacht hat.

Besonderer Schwerpunkt liegt auf den Erfahrungen im Umgang mit den am Prozess beteiligten Personengruppen (Eltern, Schülerinnen, Lehrerinnen, Kostenaufwandsträger) die wir an der Schule in den vergangenen 15 Jahren auf dem Weg zum aktuellen Stand gemacht haben.

Der Vortrag schließt mit der Beschreibung der aktuellen – auch durch den „Digitalpakt Schule“ angestoßenen – Entwicklungen und den weiteren Aussichten für das Projekt. about this event: https://cfp.gulas.ch/gpn21/talk/WMPJLW/

View Details

Das CCC Camp steht vor der Tür und die Event Orga bekommen viele Fragen und Vorschläge ein solches Event mit Solar zu versorgen. Natürlich versteht jeder, das die Versorgung mit Diesel Generatoren nicht das umweltfreundlichste ist, also warum versorgen wir das nicht mit Solar. In diesem Vortrag zeigen wir die Berechnungsgrundlagen eines Energienetztes am Beispiel des Camp 2019, was sind die Sicherheitstechnischen und Normungs Anforderungen und ist eine Nutzung von Solarenergie möglich. Ebenso geht es um die Planung einer Solar (Insel) Anlage, wie kalkuliere die benötigte Panel und Battterie Größe und was sind sinnvolle Konfigurationen für Autarkes Camping. about this event: https://cfp.gulas.ch/gpn21/talk/DZR98U/

View Details

In der Wissenschaft fallen üblicherweise Daten an, die gespeichert und verwaltet werden müssen. Verfügbarkeit dieser Daten ist wichtig, sowohl für die Reproduzierbarkeit der Forschung als auch um darauf neue Forschungsfragen aufzubauen und zu neuen Erkenntnissen zu kommen. In diesem Vortrag werde ich ein Einführung in die nötigen Schritte und Überlegungen geben um Forschungsdaten langfristig zu erhalten und auffindbar zu machen.

Forschungsdatenmanagement erhält wachsende Bedeutung in der Wissenschaft, da auch das Bewusstsein über den Wert der Forschungsdaten wächst. Doch Forschungsdatenmanagement braucht auch die nötige Infrastruktur. In diesem Vortrag werde ich die grundlegende Architektur eines solchen Systems präsentieren und auf einige wichtige Konzepte eingehen: - OAIS-Modell - Metadaten - FAIR-Prinzipien about this event: https://cfp.gulas.ch/gpn21/talk/AVLRFE/

View Details

Matrix ist ein offenes Protokoll für verschlüsselte, dezentrale Kommunikation und findet sich in Deutschland schon jetzt oder zukünftig an überraschend vielen Orten: Von der Bundeswehr, über Kommunikation unter Ärzten bis hin zur kompletten öffentlichen Verwaltung.

In diesem Vortrag geht um diese teils sehr ambitionierten Projekte und die Zukunft von Matrix und Deutschland mit Hinblick auf digitale Souveränität about this event: https://cfp.gulas.ch/gpn21/talk/V3JHFF/

View Details

Wir wurden mitten im Corona Lockdown gefragt, ob wir ein "bisschen" "Internet" für ein Pfadfinderlager im Sommer 2022 bauen wollen. Dass es dann doch etwas mehr wurde, welche Schwierigkeiten auf traten und wie wir mit diesen um gegangen sind, werdet ihr in diesem Talk erfahren.

Der Verband Christlicher Pfadfinderinnen und Pfadfinder führt alle vier Jahre ein Bundeslager durch. 2022 fand die Veranstaltung Großzerlang in Brandenburg mit ca 5000 Teilnehmenden statt.

Als Bereich Informations- und Kommunikationstechnik (IKT) der Bundelagertechnik sprechen wir über Internetzugang auf einem Acker in Brandenburg, WLAN in Containern, einige Kilometer Glasfaser, extreme Hitze, Telefonie für kritische Funktionsbereiche, ein Faxgerät fürs Hospital, Funklöcher und falsche Lieferadressen. about this event: https://cfp.gulas.ch/gpn21/talk/LLRPPR/

View Details

Einführung in die Funktionsweise des Tor-Protokolls: Von den Handshakes bis zum Datentransfer

Vielen Hacker:innen ist das Tor-Netzwerk ein Begriff, doch wie funktioniert es eigentlich genau?

Dieser Talk soll innerhalb von 60 Minuten eine Einführung in das Tor-Netzwerkprotokoll bieten und dabei auf Byte-Ebene erklären, wie die Teilnehmer des größten Anonymisierungsnetzwerkes miteinander kommunizieren. about this event: https://cfp.gulas.ch/gpn21/talk/83SUQY/

View Details

Opening of the GPN21 about this event: https://cfp.gulas.ch/gpn21/talk/BWESSB/

View Details

A sneak peek at flow3r prototypes. about this event: https://events.ccc.de/2023/06/05/camp23-the-flow3r-badge/

View Details

Nach dem gescheiterten Mediengesetz suchen die Verlage neue Einnahmequellen. So ist das «Leistungsschutzrecht», auch bekannt als «Linksteuer», nun wieder auf dem politischen Parkett. Bereits in der Debatte zum Urheberrecht 2019 wurde überraschend ein solches beschlossen – und nach breiten Protesten wieder verworfen. Wir betrachten die Mechanismen des Leistungsschutzrechts kritisch und schauen, wo der politische Prozess bei diesem neuen Gesetz aktuell steht (ein Entwurf wurde in diesen Tagen veröffentlicht).Andreas von Gunten ist Unternehmer und Verleger, unter anderem von dnip.ch und beschäftigt sich seit mehr als zehn Jahren mit dem Leistungsschutzrecht.about this event: https://www.digitale-gesellschaft.ch/event/netzpolitischer-abend-zum-thema-leistungsschutzrecht/

View Details

about this event: https://c3voc.de

View Details

«Digitale Selbstverteidigung» – ein Zauberwort, das uns persönliche Freiheit im Web verspricht. Doch es ist ein Blendzauber, sagt Chris Bühler provokativ: Digitale Souveränität finden wir nicht durch Datensparsamkeit, Skriptblocker & Co.. Und er zeigt, wieso solche Tools und Strategien tatsächlich mehr schaden als nützen und welche Future Skills wir stattdessen entwickeln sollten.Chris Bühler ist Philosoph mit Hackerherz und Flair für clevere Mechanik. Er vermittelt einen Denkanstoss und zeigt, dass die aktuelle Praxis der digitalen Selbstverteidigung nicht nur ein Rückfall ins Frühmittelalter darstellt, sondern darüber hinaus schädlich ist für die Entwicklung eines freien, demokratischen Internets von telnet bis Metaverse.about this event: https://www.digitale-gesellschaft.ch/event/netzpolitischer-abend-zu-digitale-selbstverteidigung-ein-irrweg/

View Details

Sharing code on GitHub is easy, but true success in Open Source requires much more than just creating a repository and starting to code. This is especially true for companies who want to ensure they are doing Open Source the right way and making it easy for their developers to follow best practices. While GitHub's ease of use can be both a blessing and a curse, at Dynatrace, we've learned some valuable lessons during our Open Source journey on GitHub. In this talk, I will share our GitHub adventure and the insights we've gained on doing Open Source right, including tips for fostering collaboration, promoting community health, and improving user management. Attendees will leave with practical strategies for leveraging GitHub to maximize the value of their Open Source initiatives.In this talk, I want to share how we transformed our unorchestrated GitHub organizations into a more structured and managed approach with a streamlined process that allows us to handle users, repositories, and organizations in a more accessible way. I’ll provide a deep dive into our problems, focusing on community standards, user management, GitHub and accessibility, and other code hosters.about this event: https://pretalx.linuxtage.at//glt23/talk/XMGW9R/

View Details

System-AdministratorInnen (Sysadmins) sind dafür verantwortlich, dass die IT-Infrastruktur rund läuft.Wenn es dann doch einmal nicht so wie gewünscht läuft, gibt es eine Vielzahl an Möglichkeiten, sich auf die Problemsuche zu machen. Dieser Vortrag gibt einen Überblick, welche Tools und Strategien rund ums Debugging in der Toolbox von Sysadmins nicht fehlen dürfen.Wenn der IT-Hut einmal brennt, heißt es nicht nur das richtige Tool zur Hand zu haben, sondern auch die passende Debugging-Strategie anzuwenden. Es gibt eine Vielzahl an bekannten und bewährten Debugging-Tools (strace, tcpdump, gdb,…). Im Lauf der letzten Jahre sind dabei aber nicht nur neue Features, sondern auch neue und spannende Tools dazugekommen.Im Vortrag werden einige "Schmankerl", Tricks und Best Best Practices aus über 15 Jahren Praxis in der IT-Administration präsentiert.Dieser Vortrag richtet sich zwar besonders, aber nicht nur an Sysadmins. Auch Entwickler:Innen und andere IT-Interessierte, die ein Gefühl dafür bekommen wollen, wie man sich unter Linux an die Problemlösung macht, bekommen einen Einblick in das Troubleshooting. Es sind keine speziellen Vorkenntnisse notwendig, aber auch erfahrene Sysadmins werden auf ihre Kosten kommen.about this event: https://pretalx.linuxtage.at//glt23/talk/JHCGUX/

View Details

Funkfeuer Graz nutzt jetzt die Gluon Firmware. Dieser Talk gibt eine Zusammenfassung der Entwicklung und eine Übersicht der Features und deren Funktionsweise.In den letzten Jahren ist die Entwicklung des Grazer Funkfeuernetzes stagniert.Eines Abends begann dann die Entwicklung einer neuen Firmware, die die modernsten Meshing-Entwicklungen auch ins letzte Eck des Grazer Netzes zu bringen versucht, durch die Integration des OLSR Mesh-Protokolls in die Gluon OpenWrt Firmware, die bereits in vielen Freifunk-Communitys in Deutschland eingesetzt wird.In diesem Talk geht es um den Weg bisher, die Verbindung des Gluon-Systems mit dem Grazer System, die Features der neuen Firmware und eine grobe Übersicht über deren Funktionsweise.about this event: https://pretalx.linuxtage.at//glt23/talk/U8BRBA/

View Details

In OpenStreetMap kann jeder mitmachen, dies soll dieser Vortrag zeigen. In diesem Vortrag werden unterschiedliche Methoden vorgestellt, um in OpenStreetMap ohne großartige Kenntnisse mitmachen zu können.OpenStreetMap ist schon lange nicht mehr nur für Geo-Nerds. In den letzten Jahren wurden in der Community neue Methoden entwickelt, um auch Menschen mit keiner oder kaum OpenStreetMap Erfahrung die Möglichkeit zu bieten, schnell und einfach am Projekt mitzumachen. Und das auch noch spielerisch und kinderleicht.Ich werde euch in diesem Vortrag Programme vorstellen, die unterwegs am Smartphone oder am Notebook/PC verwendet werden können.Dabei muss man in der Regel nur mit der Maus oder den Fingern am Smartphone umgehen können und seine Umgebung gut kennen. Durch das Lösen von verschiedenen Aufgaben hat man Spaß und verbessert die Qualität von OpenStreetMap.about this event: https://pretalx.linuxtage.at//glt23/talk/X7HTMX/

View Details

"Smart Contracts: The Not-So-Smart Reality" is a 25-minute talk that delves into the technical details of smart contracts and their vulnerabilities. We will explore common coding errors, platform-specific issues, and real-world examples of smart contract exploits. Attendees will learn best practices for smart contract development and deployment to protect themselves from potential attacks. This talk is useful for developers, security professionals, and anyone interested in understanding the inner workings of smart contracts and how to exploit them."Smart Contracts: The Not-So-Smart Reality" is a 25-minute talk that explores the inner workings of smart contracts and how they can be exploited.Smart contracts are often seen as the future of decentralized systems and are being used in a wide range of applications, from financial services to supply chain management. However, as the use of smart contracts increases, so do the potential security risks.In this talk, we will take a deep dive into the technical details of smart contracts and how they work. We will explore the common vulnerabilities found in smart contract code, including those related to smart contract design, coding errors, and platform-specific issues.The talk will include real-world examples of smart contract exploits, as well as best practices for smart contract development and deployment.Attendees will come away with a better understanding of the risks associated with smart contracts and how to protect themselves and their organizations from potential attacks. This talk will be useful for developers, security professionals, and anyone interested in understanding the inner workings of smart contracts and how to exploit them.about this event: https://pretalx.linuxtage.at//glt23/talk/YDYLHG/

View Details

In the past 10 years I've been writing on my hiking WordPress blog and I was always thinking of creating a printed book out of it. Last year I finally managed to achieve it! There are probably 100 ways of creating a book and I want to show you my way: The way of a developer.In this session I want to talk about my story and the tools I've been using (from WordPress extensions, over raw HTML, to browser print dialogs etc.).about this event: https://pretalx.linuxtage.at//glt23/talk/FJ3S77/

View Details

Cryptography is crucial for protecting sensitive data, but the misuse of cryptography has become a major security concern. In this talk, we'll present common cryptography misuses and how they lead to security vulnerabilities.Developers, and anyone interested in cryptography will benefit from learning about the dangers of misuse and how to improve security.Cryptography is one of the most critical tools when it comes to protecting sensitive data. However, the problem of misusing cryptography has become a serious security issue over the past few years. In this talk we will discuss some of the most common misuses of cryptography and how they can lead to severe security vulnerabilities. During the presentation, participants will be introduced to real-life as well as educational examples of common misuses in order to gain a better understanding of how to avoid them in the future. Developers, security engineers, or anyone interested in cryptography will benefit from this talk about the challenges of secure cryptography. Join us to learn about the dangers of misusing cryptography and how to avoid these issues in the future.about this event: https://pretalx.linuxtage.at//glt23/talk/U3AQG9/

View Details

Your development process can limit your products quality. Goal setting doesn't work, plans become invalid way too fast and user requirements keep changing. How do we ensure we achieve the best quality in such an environment? How do we need to change processes? Which design choices can help us along the way?Processes have a huge impact on the product. In software development bad practices in your release cycle can have a negative impact on your software quality as well as your engineers happiness. This talk points out bad practices in the release cycle and how they impact software quality and employee wellbeing.Small changes to the process can improve the quality of your code and employee wellbeing at the same time. For the worst case we reduce the blast radius and make it easier to find and fix root causes..Furthermore, design choices limit you in the processes you can implement. This talk will provide an overview of technical approaches and design choices to make your code more robust and thereby your releases safer.about this event: https://pretalx.linuxtage.at//glt23/talk/CDQTLP/

View Details

Um im modernen Arbeitsalltag möglichst effizient arbeiten zu können muss natürlich auch die Netzwerk-Performance passen. Jeder kennt das Problem bei der Arbeit oder zu Hause, wenn mal der YouTube Clip nicht sauber läuft oder Downloads ewig dauern. Oft reicht ein einfacher Speedtest am Handy, um festzustellen, woran es hakt. Doch wie genau kann man ein Netzwerk testen und worauf muss man achten? Programme wie iPerf, Jupyter Notebook, Speedtest.net, usw. werden in diesem Vortrag besprochen und in Demos angewendet. Ebenso werden verschiedene Einflüsse erklärt, welche ein Netzwerk verlangsamen können.about this event: https://pretalx.linuxtage.at//glt23/talk/L8WA9G/

View Details

Wer normale PV-Anlage oder eine sogenannte Null-Einspeise PV-Anlage betreibt, braucht auch einen langlebigen Akku der vor allem auch sicher ist. In diesem Vortrag erläutere ich wie man einen 48V Akku mit 300Ah (ca. 15000 Wh) aus 16 LiFePO4 Zellen baut. LiFePO4, also Lithium-Eisenphosphat Zellen gelten als sehr sicher und langlebig und werden auch von den meisten Anbietern fertiger Solar-Speicher verwendet. Durch einen Eigenbau kann man oft die Kosten mehr als halbieren ohne das das die Qualität leidet.about this event: https://pretalx.linuxtage.at//glt23/talk/GJMYQZ/

View Details

Moderne (Web)-Applikationen bestehen oft aus vielen verschiedenen Komponenten. Jede dieser Komponenten hat dabei einen eigenen abgeschlossenen Aufgabenbereich, z.B. die Datenbank, APIs und die Benutzeroberfläche. Früher wurden diese Komponenten meist zu einem Paket zusammengeschnürt und als eine große Applikation ausgerollt. Dies bringt aber einige Probleme hinsichtlich Deployment, Skalierung und Wartbarkeit mit sich. In diesem Vortrag wird gezeigt, wie eine Applikation bestehend aus mehreren Komponenten in Container/Microservices verpackt (containerisiert) und deployt werden kann.about this event: https://pretalx.linuxtage.at//glt23/talk/9PGA8E/

View Details

Der Vortrag gliedert sich in 3 Blöcke1. Kurze Infos zur Stadt Graz 2. Vorstellung der ITG Informationstechnik GMBH (internes IT Shared Service Center für 6.800 Mitarbeiter:innen)3. Aktueller Status der Containerisierung und zukünftige Themenschwerpunkteabout this event: https://pretalx.linuxtage.at//glt23/talk/RNZZ97/

View Details

Rauswurf, Infra Review AbbauhinweiseMan soll ja aufhören wenns am schönsten istabout this event: https://cfp.eh20.easterhegg.eu/eh20/talk/X8ZWH3/

View Details

KI-generierte Visualisierungen entwickeln sich zunehmend von einemGimmick zu einem eindrucksvollen Assistenztool für die Kreation. Wirentwickeln ein Tool, das Musikstücke visualisiert - anhand von Text-und Stilprompts oder komplett autonom.Generative KI hat durch ChatGPT und DALL-E 2 einen gewissen Bekanntheitsgrad erreicht. Open Source Modelle wie Stable Diffusion ermöglichen jedem, diese Technologie zu nutzen.Wir zeigen, wie man diese Modelle für die Synthese von Musik und Video nutzen kann. Was geht heute? Was wird in den nächsten Monaten und Jahren möglich sein? Wir beleuchten dabei die ethischen Fragen von KI-Videos und diskutieren die Frage, ob KI Modelle von Künstlern 'klauen'.about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/DHS3NN/

View Details

Eine Geschichte aus der Softwareentwicklung ... .. .Ein Ausflug in die Welt der Kryptographie mit Hürden, Überraschungen und Erkenntnisse zur RSA-Verschlüsselung unter Android, iOS und Java.Die Aufgabe, die dem Vortrag zugrunde liegt: Daten sollen verschlüsselt von einem Java-Microservice auf Mobile Apps übertragen werden.Nebenbedingungen: Da ausschließlich die Endgeräte die Entschlüsselung durchführen dürfen, wird das asymmetrische Verfahren RSA verwendet - dabei soll auf BSI-Konformität geachtet werden.* Obwohl RSA schon seit längerem von den beiden vorherrschenden Betriebssystemen unterstützt wird, sind diese nicht uneingeschränkt kompatibel ... .. .Während der Entwicklung stellt sich heraus, dass die Systeme 'nicht die gleiche Sprache sprechen'.Dies gilt nicht nur in Bezug auf die zugrundeliegenden Programmiersprachen, sondern im speziellen für die verwendeten RSA Key-Formate.Ein Ausflug in die Welt der Kryptographie mit Hürden, Überraschungen und Erkenntnisse zur RSA-Verschlüsselung unter Android, iOS und Java.about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/QEDE7K/

View Details

Präsentation einer vollständigen Sammlung EasterHegg-Tassen samt Fakten und Anekdoten der einzelnen VeranstaltungenDer Vortragende ist eine der wenigen Personen, die alle EasterHeggs von 2001 an besucht hat und somit eine vollständige Sammlung aller EasterHegg-Tassen besitzt. Im Rahmen dieses Talks werden die Tassen präsentiert und einige Anekdoten zum Zeitgeist der jeweiligen Veranstaltung wiedergegeben.Die Zuhörendenschaft ist eingeladen, auf einen Ausflug in 22 Jahre Event-Historie mitzukommen. Teilnehmende von längst vergangenen EasterHeggs dürfen gerne mit eigenen Anekdoten dazu beitragen.about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/DSDPMZ/

View Details

Live-Podcast mit khaleesi, Linus Neumann und Tim PritloveLogbuch:Netzpolitik (LNP) ist der Versuch, das netzpolitische Geschehen im deutschsprachigen Raum weitgehend neutral, unaufgeregt und meist gut gelaunt in einem regelmässigen Podcast einzufangen. Der Podcast soll Einblicke in die Themen aber auch Verständnis für die Hintergründe bieten.about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/UZA9L3/

View Details

Nicht nur Ärzte sollen Daten herausgeben, sondern z.B. auch Pflegedienste, Psychotherapeuten und ambulante Sozialpsychiatrie. Schon im September entscheidet das Europaparlament darüber, wer wieviel Geld mit deinen medizinischen Daten verdienen kann - und Du bekommst nichts ab.Die EU-Kommission hat am 03.05.22 ein "Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL on the European Health Data Space" (https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex%3A52022PC0197) vorgelegt. Was zunächst wie eine Regulierung von etwas bereits existentem erscheinen will, wird bei seiner Verwirklichung extreme Konsequenzen für das Selbstbestimmungsrecht, das Vertrauensverhältnis zwischen Kranken und Heilenden sowie die Privatsphäre im Allgemeinen haben.Wo die Patientenrechte vollmundig angepriesen werden, steht unterm Strich nichts anderes als Entmündigung, die Pflicht zu einer elektronischen Patientenakte (ePA) und der Verlust von allen Rechten Einzelner an ihren Daten. Nicht einmal ein Widerspruchsrecht würde dann noch existieren.Die Schaffung zentraler nationaler und europäischer Datensammlungen erscheint gerade vor dem Hintergrund der "kompetenten" Umsetzung anderer EU-Projekte (AI-Act etc.) extrem fahrlässig. Tatsächlich hätte die Regelung in der vorliegenden Weise für alle Beteiligten von Patientin bis Arzt nur Nachteile - außer für die industrielle IT.Der Gesetzgebungsprozess ist bereits weit fortgeschritten - Anfang Februar war Einsendeschluss für "Draft reports", am 23.03.23 endete das "Tabling of Amendments", am 06.07.23 wird über den Bericht und im September 2023 über die Verordnung abgestimmt - die auch eine deutliche Kompetenzüberschreitung der EU-Kommission darstellt, weil Entscheidungen in Gesundheitsangelegenheiten Sache der einzelnen Staaten sind.about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/STNQNL/

View Details

Ein Plädoyer für anonyme, niedrigschwellige, rechtssichere und ethische Disclosure ProzesseWenn der Bund ein Angebot schafft, das Sicherheitsforscher:innen befähigt, Beiträge zur Verbesserung der Informationssicherheit durch Beteiligungsprozesse zu schaffen, mag dies die Auswirkungen des Hackerparagrafen mildern.Wir haben das Abenteuer gestartet, zu versuchen dieser Frage im Rahmen des BSI Cybersicherheitsdialog auf den Grund zu gehen. Eine erste Vorstellung des Themas gab es im Rahmen der Jahresendveranstaltung 2022 auf der Hacking in Parallel [0][1] und im Rahmen des Netzpolitischen Abend 124 [2] am 07.03.2023Das Melden von Sicherheitslücken und Datenlecks ist in Deutschland aktuell ein riskantes und aufwändiges Unterfangen. Erfahrungsgemäß besteht 60 bis 80 Prozent des Aufwandes darin, die Lücke und das Datenleck so zu dokumentieren, dass die Sicherheitsforscher:innen juristisch nicht angreifbar sind.Sowohl vonseiten der EU [3] als auch die Deutsche Bundeswehr [4] gibt es hier bereits etablierte Angebote. Entsprechend haben wir im Rahmen des Cybersicherheitsdialog des BSI [5] im September diesen Jahres das Projekt “B3 - Buntes Bug Bounty” gestartet. Ziel des Projektes ist es, einen ethischen, niedrigschwelligen und rechtssicheren Meldeprozess für Sicherheitslücken und Datenlecks zu entwickeln. Im Rahmen des Vortrags soll der aktuelle Stand der Diskussion vorgestellt und zur Teilnahme an der Diskussion eingeladen werden.[0] https://pretalx.c3voc.de/hip-berlin-2022/talk/CLCACQ/[1] media. ccc.de Link wenn die Einreichung online ist[2] Link zum NPA 124 wenn der dieser im Netz steht.[3] https://joinup.ec.europa.eu/collection/eu-fossa-2/about[4] https://www.bundeswehr.de/de/security-policy[5] https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Leistungen-und-Kooperationen/Digitaler-Verbraucherschutz/Projekt-Dialog-fuer-Cyber-Sicherheit/Dialog-fuer-Cyber-Sicherheit_node.htmlSollte ein:e Sicherheitsforscher:in aktuell eine Sicherheitslücke finden und dabei ggf. auch noch über ein Datenleck stolpern, entstehen eine Reihe von Fragen: Habe ich mich strafbar gemacht, wenn ja wie dolle? #Hackerparagraph Wem melde ich die Lücke? Wem melde ich das Datenleck? Kann ich das ethisch vertreten? Wie viel Arbeit wird das?Wie die aktuellen Antworten auf diese Fragen aussehen, was sich verbessern ließe und was passieren müsste, damit das passiert, versuchen wir im Rahmen des Cybersicherheitsdialog des BSI öffentlich zu diskutieren. Dies passiert im Zeitraum von März - September 2023.Eine erste Vorstellung des Themas gab es im Rahmen der Jahresendveranstaltung 2022 auf der Hacking in Parallel [0][1] und im Rahmen des Netzpolitischen Abend 124 [2] am 07.03.2023.Geplant ist eine Vortragsreihe im Rahmen des Cybersicherheitsdialog mit verschiedenen Blickwinkeln auf das Thema. Das BSI stellt sich mit seinen Coordinated Vulnerability Disclosure Prozessen der Diskussion, auch andere Perspektiven sollen vorkommen wie die der Open Source Community mit Brian Behlendorf [3] oder die Frage, was bei Bug Bounty Programmen alles falsch gemacht werden kann – mit Katie Moussouris [4].Um einen echten Dialog zu schaffen, haben wir eine Webseite [5] mit git im Aufbau, um eine offene Diskussion zu ermöglichen und wollen das Thema auf verschiedenen Veranstaltungen vorstellen (re:publica, Troopers, Camp, etc.) und eben auf der easterhegg.Mehr zum Inhalt:Die Arbeit von ehrenamtlichen Sicherheitsforscher:innen wird von den Organisationen, deren Systeme betroffen sind, nicht notwendigerweise positiv aufgenommen - siehe CDU Connect-App [6]. Auch kann das Melden von Sicherheitslücken bei Bekanntwerden der meldenden Person für diese zu Repressalien führen wie der Fall der log4j Lücke gegenüber dem Unternehmen AliBaba [7][8].Ebenfalls ist nicht immer einfach erkennbar, wem eine Lücke und ein entsprechendes Leck zu melden sind: der Organisation, die die Software einsetzt? der Organisation, die die Software anbietet oder entwickelt? Was ist zu tun, wenn es keine security.txt gibt? Wendet sich eins an die Adresse im Impressum? Im Falle eines Datenlecks, welcher Landesdatenschutzbeauftragte (LfDI) ist zuständig? Der des Landes der Filiale, die im Impressum steht, der des Bundeslandes, in dem die Firma ihren Hauptsitz hat? Was passiert, wenn das Datenleck an den falschen LfDI gemeldet wird? Wieso wollen BfDI und LfDIs wissen, wer ich bin? Wie kann ich sicher sein, dass das BSI aus der Lücke keinen Staatstrojaner macht?etc. etc.Wie das aus Sicht von Sicherheitsforscher:innen funktioniert, haben Zerforschung und Linus in dem Vortrag: “Deine Software, die Sicherheitslücken und ich” [9] dargestellt.Damit sich das bessert wollen wir – als konstruktiven Beitrag zur Debatte um Sicherheitsforschung auf Bundes- [10] und Europäischer Ebene [11] dem Bund vorschlagen, dass er Sicherheitsforscher:innen einlädt, Beiträge zur Verbesserung der Informationssicherheit durch Beteiligungsmöglichkeiten für Hacker:innen zu schaffen.Das wird durch das Ausloben eines “Bunten Bug Bounties” und das Einrichten einer one-stop-shop Meldestelle für Sicherheitslücken und Datenlecks ermöglicht.Vorbilder gibt es genug, die Bundeswehr [12] und die Niederlande [13] können hier beispielhaft genannt werden. Die Bundeswehr verspricht Sicherheitsforscher:innen, sie nicht anzuzeigen, die Niederlande garantieren, dass die Meldung veröffentlicht werden darf und es gibt ein T-Shirt [14]. Die EU zahlt mit EU-Fossa [15] sogar Geld für Fixes von Lücken in relevanten Open Source Frameworks.Ziel des Projektes ist es herauszufinden: Wie könnte ein entsprechender Prozess aussehen? Kann das rechtssicher gestaltet werden?* Wie passt das mit dem Cyber Resilience Act der EU [16] zusammen?Im Vortrag wollen wir den aktuellen Stand des Projektes vorstellen und die Community zur Diskussion einladen.Weiteres Demnächst unter:www.inoeg.de/b3[0] https://pretalx.c3voc.de/hip-berlin-2022/talk/CLCACQ/[1] media. ccc.de Link wenn die Einreichung online ist[2] Link zum NPA 124 wenn der dieser im Netz steht.[3] https://de.wikipedia.org/wiki/Brian_Behlendorf[4] https://en.wikipedia.org/wiki/Katie_Moussouris[5] www.inoeg.de/b3[6] https://www.zeit.de/digital/datenschutz/2021-08/cdu-connect-app-it-sicherheit-lilith-wittmann-forscherin-klage[7] https://winfuture.de/news,127162.html[8] https://www.scmp.com/tech/big-tech/article/3160670/apache-log4j-bug-chinas-industry-ministry-pulls-support-alibaba-cloud[9] https://securitytxt.org/[10] https://media.ccc.de/v/rc3-2021-xhain-278-deine-software-die-si[11] https://netzpolitik.org/2022/hackerparagrafen-sicherheit-fuer-die-sicherheitsforschung/[12] https://www.ccc.de/de/updates/2022/zero-day-schwarzmarkt-trockenlegen[13] https://www.bundeswehr.de/de/security-policy[14] https://www.government.nl/topics/cybercrime/fighting-cybercrime-in-the-netherlands[15] https://medium.com/pentesternepal/hacking-dutch-government-for-a-lousy-t-shirt-8e1fd1b56deb[16] https://joinup.ec.europa.eu/collection/eu-fossa-2/about[17] https://digital-strategy.ec.europa.eu/en/library/cyber-resilience-actabout this event: https://cfp.eh20.easterhegg.eu/eh20/talk/XEGM7H/

View Details

Zu einer Zeit, als Steve Jobs noch ein Teenager war und Mark Zuckerberg noch nicht einmal geboren wurde, schuf eine Gruppe visionärer Ingenieure und Designer - einige von ihnen waren nur Schüler - Ende der 1960er und 1970er Jahre ein Computersystem namens PLATO Lichtjahre voraus.PLATO-Ingenieure haben nicht nur mit Plasma-Displays und Touchscreens bedeutende Hardware-Durchbrüche erzielt, sondern PLATO-Programmierer haben auch eine lange Liste von Software-Innovationen entwickelt: Chatrooms, Instant Messaging, Message Boards, Bildschirmschoner, Multiplayer-Spiele, Online-Zeitungen, interaktive Belletristik, und Emoticons. Gemeinsam hat die PLATO-Community Pionierarbeit geleistet, was wir jetzt heute gemeinsam als "dieses Internet" betreiben. Sie gehörten zu den Ersten, die das Potenzial und den Umfang der sozialen Vernetzung von Computern lange vor der Schaffung des Internets identifizierten und erkannten. PLATO war das Grundmodell für jede Online-Community, die in ihre Fußstapfen treten sollte. Wer die Geschichte des "Friendly Orange Glows" verschlungen hat, wird verstehen, warum Teile der PLATO DNA tief in unserer Cyberkultur eingeflossen sind.Bei der Beschreibung des Wunders wird den damit verbundenen den Menschen, Ideen und Werten der geschichtlich kulturelle Fokus geben, den sie verdient haben und ein Bogen übers Heute in unsere Zukunft gespannt. Starwars Trilogie wars gestern: Der Vortrag (1/3) bildet das spannenden technischen Fundament für kommende Teil 2 & 3, welcher dann die Kultur, den Geist und die Werte von damals auf die Kultur in Organisation und Konzernen von heute in Tiefe mappen .. -nudge-nudge-wink-wink- freue mich auf Euch .. es lohnt sich ;)about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/W3QCPS/

View Details

Man braucht nicht fünf Blockchains für einen Zeitstempel. Ein öffentlich geführter Merkle-Tree kann -- mit einigen Kniffen -- sichere digitale Zeitstempel-Dienste auch für eine große Anzahl an Operationen pro Sekunde anbieten. Und das kostengünstig und ohne die Umwelt mit nutzlosem Blockchain-Kladderadatsch zu belasten.Die Idee aus https://web.archive.org/web/20210408041513/https://twitter.com/andreasdotorg/status/1369985165628481542 sieht ein einfaches digitales Notariat vor, welches nichts weiter tut, als Hash-Werte inhaltsneutral zu beglaubigen. Der wichtigste Trick ist, dass Zeitstempel in sich wirksam sind, also keinen Konsens-Algorithmus benötigen. Ich stelle eine Implementierung dieses Konzepts, unchanging.ink, vor, welche als Open Source vorliegt. Auf dem Weg dorthin erkläre ich die Grundlagen und Optimierungen die diesen Dienst möglich, und performant, machen.unchanging.ink * erstellt Timestamps in unter 5s * erlaubt Verifizierung vollständig offline * zielt auf mehrere Tausend op/s, was für ein ganzes Land ausreichen sollte * erlaubt Live-Monitoring um sicherzustellen, dass der Dienst selbst nicht betrügt * enthält keine geheimen Schlüssel und verlangt kein Vertrauen in den Dienstbetreiberabout this event: https://cfp.eh20.easterhegg.eu/eh20/talk/J39JCA/

View Details

Seit fast einem Jahr läuft das Vorhaben der EU-Kommission, was als Chatkontrolle bekannt geworden ist, jetzt schon. In diesem Talk werfen wir einen Blick darauf wo wir gerade im Gesetzgebungsprozess sind, was als nächstes passiert und was passieren muss damit wir dieses riesige Überwachungspaket noch aufhalten können. Inklusive EU-Gesetzgebung für Anfängerinnen.Die Pläne der EU zur Chatkontrolle, die im konkreten Entwurf auf das Auffinden von Material der sexuellen Ausbeutung von Kindern und Jugendlichen sowie sexuellen Annäherungsversuchen durch Erwachsene beschränkt bleiben, sehen unter anderem vor, dass Kommunikations- und Hostingdienste zum Scannen sämtlicher Inhalte verpflichtet werden können. Nicht nur soll dabei auch mittels machine learning bislang unbekanntes Bild- und Videomaterial gefunden und gemeldet werden, sondern auch Textnachrichten analysiert und nach verdächtigem Verhalten gesucht werden. Verschlüsselte Kommunikation ist nicht ausgenommen, so dass eine Umsetzung der Pläne einen massiven Angriff auf Ende-zu-Ende Verschlüsselung darstellt und zur umfassenden Verbreitung von Client-Side-Scanning führen wird. Dass der Einsatz dieser dystopischen Überwachungsinstrumente mittelfristig nicht auf Missbrauchsdarstellungen von Kindern und Jugendlichen beschränkt bliebe, liegt auf der Hand.Der EU-Gesetzgebungsprozess ist lang, zäh und verwirrend. In diesem Talk wird es nicht nur darum gehen wo wir mit der Chatkontrolle gerade stehen sondern auch welche EU Institutionen wann, wie und wo an welchem Hebel sitzen. Wusstet ihr das sich so ein Gesetzesvorschlag häufig noch sehr stark verändert und der Rat zwischendurch fast alle "Safeguards" für digitale Menschenrechte aus dem Vorschlag gestrichen hat?! Auch auf diesen Aspekt werden wir in dem Vortrag schauenabout this event: https://cfp.eh20.easterhegg.eu/eh20/talk/ACHJEJ/

View Details

MCH2022 summer hacker camp happened last summer, a lot of people from the CCC helped out making this a success. This talk shows the aftermovie and goes into memories and the details of finances and things that are still open.about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/QLBKXN/

View Details

Informationen für Teilnehmende / Villages zum CCCamp 23. Vorstellung vom Anreise- und Mitmachkonzept sowie Gelegenheit offene Fragen zu diskutieren.Das 7. Chaos Communcation Camp vom 15. - 19. August steht vor der Tür und die Vorbereitung läuft schon auf Hochtouren. In diesem Talk möchten wir Euch mit Informationen zum Planungsstand versorgen, Euch unser Anreise- und Mitmachkonzept vorstellen welches insbesondern ein Augenmerk auf das Thema Nachhaltigkeit legt. Neben dem Infoblock wird es die Möglichkeit geben, alle euch auf der Zunge brennenden Fragen zum diesjährigen Chaos Communication Camp zu diskutieren.(Bild von Mitch Altman, Lizenz CC BY-SA 2.0, https://flickr.com/photos/maltman23/48845750657/)about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/UKFSYW/

View Details

In der Datenschleuder aus Januar 2023 erschien mein Artikel zum Schreiben und Halten von Talks, auf dessen Inhalte ich in diesem Talk mit Tipps und meinen eigenen Erfahrungen eingehen werde. Und wenn ich schon die Datenschleuder anspreche kann ich gleich "leaken", wie ein Artikel von mir dort erschienen ist.Viele Wege führen zum Talk, am Anfang steht wohl immer... eine Frage, eine Idee für ein Thema.Ich möchte Euch in diesem Talk auf meinen Weg von der Idee bis ans Speaker-"Pult" mitnehmen: von der Ideezum CfPwarten und hoffen, dass der Talk (nicht!) angenommen wirdErstellen der Folien - mit praktischen Tipps zur Gestaltung -Probe halten - wisst Ihr, was Rubber Ducking ist? -und mich dann wirklich ans Reden trauen.Das Imposter Syndrome hat heute einen besonderen Platz verdient. Lasst uns zusammen versuchen, das zu verstehen und ... zumindest was Euren Mut, Talks zu halten, angeht ... zu "besiegen"!Ich hoffe, der Waffelkeksopa übrigens auch, dass Ihr durch diesen Talk den Mut findet, selbst Talks einzureichen und so zu einem bunteren Fahrplan beizutragen. Ihr wisst schon: Damit der Waffelkelsopa nicht meckert, weil er zu viele Talks halten muss.In diesem Talk nehme ich auch mit auf den Weg meines Datenschleuder-Artikels von der Idee bis zur Veröffentlichung. Dieser Blick hinter die Kulissen erfolgt anonym und mit der Redaktion abgesprochen, über die Inhalte verraten ich Euch deshalb in der Beschreibung noch nichts.about this event: https://cfp.eh20.easterhegg.eu/eh20/talk/B8CSAK/

View Details

Opening des EH20Das Openingabout this event: https://cfp.eh20.easterhegg.eu/eh20/talk/MCPAX3/

View Details

Drei spannende Konferenztage gehen zu Ende. Ein gemeinsamer Abschluss soll erfolgen mit Rückblick auf die Konferenz und das erlebte. Natürlich auch mit einem Ausblick auf das nächste Jahr 2024.Drei spannende Konferenztage gehen zu Ende. Ein gemeinsamer Abschluss soll erfolgen mit Rückblick auf die Konferenz und das erlebte. Natürlich auch mit einem Ausblick auf das nächste Jahr 2024.about this event: https://pretalx.com/fossgis2023/talk/AQQNEP/

View Details

ᚑᚌᚆᚐᚋ (Ogham) Steine sind mit der frühmittelalterlichen Ogham-Schrift versehene Monolithen, die vor allem in Irland, zwischen dem 4. und 9. Jahrhundert errichtet wurden. Viele von ihnen sind in “der freien Wildbahn” oder in Museen für die “Volunteer Community” einsehbar. Dieser Vortrag beschreibt die Dokumentation, Modellierung und Veröffentlichung dieser archäologischen Fundgattung in Community Hubs wie OSM und Wikidata mit der Nutzung von Linked Open Data Technologien.ᚑᚌᚆᚐᚋ (Ogham) Steine sind mit der frühmittelalterlichen Primitive Irish Ogham-Schrift Monolithen, die auf der irischen Insel und im westlichen Teil Britanniens zwischen dem 4. und 9. Jahrhundert aufgestellt wurden. Sie sind eine wichtige Quelle für die archaische oder proto-irische Sprache und Gesellschaft. Die Buchstaben des Ogham-Alphabets bestehen aus Strichen, die in unterschiedlichen Längen und Winkeln entlang von (oft natürlichen) Rändern der Steine von links unten nach oben und rechts wieder nach unten geschrieben wurden. Namen auf den Steinen scheinen Person gewidmet zu sein. Es bleibt jedoch unklar, ob die Steine zum Beispiel Grabmarkierungen waren oder Landbesitz bezeichneten. Die Steine befinden sich meistens nicht mehr am Originalfundort, was einerseits für das kartografische Verzeichnen wichtig ist (verlinkt man den Originalfundort, wenn bekannt?) und andererseits es schwieriger macht, ihre ursprüngliche Funktion zu erschließen.Dokumentationen zu Ogham-Steinen liegen in vielen analogen Quellen sowie teilweise offenen Online-Datenbanken bzw. -Repositorien vor. Da allerdings kein gemeinsamer Standard der Identifizierung (z. B. Steine, Fundorte) besteht, sind diese Daten nicht gemeinsam auswertbar, kurz gesagt, sie sind nicht interoperabel. Das Projekt ogham.link des Research Squirrel Engineers Network schafft eine semantisch modellierte Datengrundlage als Linked Open Data (LOD) unter Verwendung von Community Hubs wie Open Street Map und Wikidata. Es wurde bereits durch ein Fellowship der Wikimedia Deutschland im Fellow-Programm Freies Wissen als ›Irische ᚑᚌᚆᚐᚋ Steine im Wikimedia Universum‹ gefördert. Die Daten und auch Geodaten werden darin durch einen Workflow extrahiert, modelliert und über verschiedene Hubs zur Verfügung gestellt. Dies geschah im Fellow-Projekt vor allem als native RDF Daten, aber auch als Quick Statements zur Integration in Wikidata. In Wikidata können Fundorte (Sites) of mit irischen “Townlands” (entspricht in etwa Gemarkungsgrenzen) verknüpft werden, wozu es eine Plattform townlands.ie auf Basis von OSM Daten gibt, sollten diese nicht vor Ort genauer bestimmbar sein.Unabhängig davon wurden in OpenStreetMap von “b-unicycling” unter Anderem verschiedene archäologische Items getagged, darunter historic=ogham_stone. Dadurch sind Ogham-Daten in OSM mit dem Tag ogham_stone abrufbar und eignen sich um auch die zuvor erwähnten Daten in Wikidata, zusammen mit Bildern auf der Wikimedia Commons und flickr zu verbinden und so einen Ogham Knowledge Graph zu erschaffen.Dieser Vortrag gibt Einblicke in die Dokumentation, Modellierung und Veröffentlichung von ausgewählten Ogham-Steinen aus Irland in OSM (user: b-unicycling, fthierygeo) und Wikidata (user: fthierygeo, Sophie_C._Schmidt) und zeigt, wie man einen Knowledge-Graph mit Meta- und Paradaten sowie Bildern erstellen kann.about this event: https://pretalx.com/fossgis2023/talk/Y8JWWP/

View Details

Welche Daten und Lösungen braucht es, um Gebäudeinformationen und digitale Karten barrierefrei zugänglich zu machen?Wie kann man digitale Gebäudekarten und Informationen über deren Zugänglichkeit für Menschen mit Sehbehinderungen, Menschen mit Blindheit und Menschen mit Mobilitätseinschränkungen für die Zielgruppen barrierefrei bereitstellen? Welche Datengrundlage wird hierfür benötigt? Diesen Fragen widmet sich der Vortrag und zeigt mögliche Lösungsansätze auf. Dabei wird insbesondere eine entwickelte Web-Applikation vorgestellt.about this event: https://pretalx.com/fossgis2023/talk/YMJK79/

View Details

Der MUT-ATLAS ist Deutschlands erste Online-Karte der Versorgungs- und Selbsthilfe-Landschaft im Bereich psychische Gesundheit, die den Anspruch hat, über alle Bundeslandgrenzen und Berufsgruppen hinweg Hilfsangebote aufzuzeigen. Um neben bzw. vor (..) der Einspeisung von Datensätzen durch zentrale Ärzte- und Therapeutendatenbanken möglichst schnell erste Facilities darzustellen, könnte eine Kooperation mit OSM helfen, schneller relevant zu werden.https://www.mut-atlas.deVorab: Es gibt bereits einen Community-Thread zu unserer Kooperationsanfrage.

Vision

Der “MUT-ATLAS – Psychosoziale Hilfen vor Ort finden” bündelt alle Hilfsangebote zu psychischen Erkrankungen in Deutschland. Es ist ein googlefreies Informationsportal mit kartografischer Ausgabe. Hauptquelle der potentiell über 100.000 Hilfsangebote sollen EDV-Schnittstellen zu den Trägern und Anbietern entsprechender Hilfsangebote sein. Im Hintergrund des MUT-ATLAS bildet sich zusätzlich eine Online-Community sogenannter “Mut-Scouts”, die ehrenamtlich Angebote eintragen bzw. validieren.

Ziel

In psychosozial belasteten Situationen fällt es schwer, Hilfe zu suchen und zu finden. Hier setzt der MUT-ATLAS an: Er bietet schnell, übersichtlich und diagnoseübergreifend Informationen zu niedrigschwelligen, informellen oder anonymen Angeboten der sozialen bzw. gesundheitlichen Selbsthilfe sowie medizinischen Behandlungsmöglichkeiten – sowohl ambulanter als auch stationärer Art.

Umsetzung

Das große Ziel der Vollumfänglichkeit des https://www.mut-atlas.de kann nur durch die Verknüpfung existierender Datenbanken kooperierender Bundes- bzw. Landesverbände entsprechender Berufsgruppen erreicht werden. Um den politischen Willensbildungsprozess bis dahin zu beschleunigen bzw. um überhaupt an den Punkt zu kommen, an dem erste Verbände mitmachen, ist es nötig, einige tausend Datensätze von Hand einzutragen. Hierbei helfen Ehrenamtliche der Mut-Scout- bzw. idealerweise auch der bestehenden OpenStreetMaps-Community.
Auch wenn in Zukunft Angebotsdaten im Idealfall per EDV-Schnittstelle automatisch generiert bzw. aktualisiert werden, so wird es sich hierbei allenfalls um Stammdaten handeln und nicht notwendigerweise auch um Angaben zu Öffnungszeiten oder anderen relevanten Details der jeweiligen Angebote. Überhaupt wird es immer auch interessante Hilfsangebote geben, die nicht zentral durch einen übergeordneten Verband erfasst werden.

Mehrwerte einer Kooperation zwischen OSM und MUT-ATLAS

  • Relativ schnelle Erhöhung der Relevanz des MUT-ATLAS: Jeder validierbare und nicht obsolete Angebotsdatensatz aus der aktuellen OSM, der den MUT-ATLAS ergänzt, erhöht die Relevanz. Aufbauend auf unseren ca. 2.000 Datensätzen wären weitere 1.000-3.000 Datensätze bereits ein großer Sprung.
  • Mehr Mapper / Datensätze für die OSM: Idealerweise sieht eine Kooperation vor, dass bestehende Ehrenamtliche aus den Reihen des Mut fördern e.V. direkt in der OSM und nicht in der Atlas-eigenen Datenbank neue Datensätze anlegen, sodass diese auch der OSM zur Verfügung stünden. Ggf. begeistern sich auch Ehrenamtliche des Mut fördern Vereins für das Mapper-Dasein in der OSM.
  • HealthCare-Schema könnte weiterentwickelt werden: Ohne uns wirklich viel Zeit mit den bestehenden Schemata auseinandergesetzt zu haben, besteht die Möglichkeit, dass die OSM Details, die für den MUT-ATLAS jetzt schon nötig sind, für sich übernimmt.
  • Weitere Kooperationen zw. MUT-ATLAS und dritten Initiativen erhöhen die Wirksamkeit der Daten: Erste erfolgreiche Vernetzungsgespräche gab es bereits mit dem NAKOS, dem Psych-Navi Bremen und einigen wenigen anderen Datenbank-Betreibern. Fast alle eint, dass sie keine kartografische Ausgabe ihrer eigenen Daten haben, daran aber interessiert sind. Diese können wir für deren Website zur Verfügung stellen und freuen uns im Gegenzug über deren Datensätze. Je nach Lizenz- und Datenbankmodell könnten OSM-Datensätze direkt an dritten Stellen dargestellt und genutzt werden.

Im Lightning Talk spräche ich, Sebastian Burger als Initiator des MUT-ATLAS in meiner Rolle als vom gemeinnützigen Mut fördern e.V. bezahlter Projektleiter mit dem Ziel, möglichst viele Menschen aus der OSM-Community für den “MUT-ATLAS” zu begeistern. Idealerweise findet zeitlich nach dem Talk bzw. am OSM-Samstag ein Workshop statt, bei dem ich als EDV- und OSM-Laie (!) mit interessierten/skeptischen OSM’lern unter Euch in einen Austausch zu Chancen, Risiken und How-To’s einer gemeinsamen Kooperation komme.

Finanziert wird der MUT-ATLAS größtenteils durch einzelne Rentenversicherungsträger sowie seit 2022 auch von (politisch neutralen) Stiftungen. Bis Ende 2023 läuft eine dreijährige Aufbauphase.

about this event: https://pretalx.com/fossgis2023/talk/QQWXAP/

View Details

Die OpenRailwayMap, eine ausschließlich auf OpenStreetMap-Daten basierende Eisenbahn-Infrastrukturkarte wird bald zehn Jahre alt. Der Vortrag zeigt, was sich in den letzten Monaten beim Projekt getan hat. Ein Blick auf die "Fahrgastzahlen" wird auch nicht fehlen.Die OpenRailwayMap, eine ausschließlich auf OpenStreetMap-Daten basierende Eisenbahn-Infrastrukturkarte wird bald zehn Jahre alt. Der Vortrag zeigt, was sich in den letzten Monaten beim Projekt getan hat. Die Darstellung zahlreicher Zugsicherungssysteme wurde ergänzt. Für Suchanfragen wurde an einer neuen, schnelleren API gearbeitet. Ein Blick auf die "Fahrgastzahlen" wird auch nicht fehlen.about this event: https://pretalx.com/fossgis2023/talk/LNAPBN/

View Details

Vertriebspotential zu ermitteln ist eine Kernfunktion von GIS im Unternehmenskontext.Häufig spielen dabei Graph-Datenmodelle und Routing-Algorithmen eine zentrale Rolle.Mit PostgreSQL, PostGIS, pgRouting, Python und FME gelingen blitzschnelle Antwortmaschinen auf solche und ähnliche Fragen.Wie findet man den nächstgelegenen Point of Interest für alle Adressen im Bundesgebiet, wobei dieser nicht weiter als 260m entfernt sein darf?Auf einer AWS-RDS-PostgreSQL Datenbank mit PostGIS und pgRouting - in jeweils recht aktuellen Versionen - die auf einem 8-Core / 32GB RAM Server läuft, haben wir einen Graphen aus 23Mio Adresspunkten, 65k Points of Interest und 50Mio verbindenden Kanten (OSM Straßennetz) aufgebaut.Dank Datenprozessierung, Datenmodellierung und dank pgRouting als fantastisch effizient implementierter Software - und dank der Ideen der beiden Herren im Titel - haben wir die Antwort nach 16 Minuten.about this event: https://pretalx.com/fossgis2023/talk/KAFE9Z/

View Details

UAS werden in der Landwirtschaft u. a. eingesetzt, um ein exaktes Bild vom Zustand der Pflanzen und Böden zu erhalten. Unterschiedliche Sensoren und hohe Auflösungen steigern die Anforderungen an Verfahren zur Auswertung. Wir zeigen, wie anhand kommandozeilenbasierter Automatisierungswerkzeuge Projekte vereinfacht abgearbeitet werden können und welche zentrale Rolle dabei Open Source Software spielt, um große Datenmengen und wiederkehrende Projekte automatisert zu verarbeiten.Unbemannte Flugsysteme (engl. UAS, ugs. Drohnen) werden kontinuierlich weiterentwickelt und finden immer stärkere Verbreitung. Durch die steigenden technologischen Möglichkeiten können beständig neue Einsatzgebiete für UAS erschlossen werden und die Systeme in verschiedenen Bereichen eingesetzt werden. In der Landwirtschaft werden UAS u. a. eingesetzt, um ein exaktes Bild vom Zustand der Pflanzen und Böden zu erhalten.Dieses kann aus Orthomosaiken abgeleitet werden, die aus vielen Einzelbildern generiert werden. Da an den UAS inzwischen unterschiedliche Sensoren (Kameras mit RGB, multispektralem Spektrum oder LIDAR) angebracht werden können steigen die Ansprüche nicht nur an die Verfahren zur Auswertung, sondern auch an die Datenverarbeitung großer Datenmengen. Zur Erstellung der Orthomosaike und daraus abgeleiteter Datenprodukte wurden automatisierte Routinen entwickelt. Diese steuern die Verarbeitungskette der Bilddaten unter Verwendung von sowohl freier als auch nicht frei zugänglicher Photogrammetriesoftware. Wir zeigen, wie anhand kommandozeilenbasierter Automatisierungswerkzeuge Projekte vereinfacht angelegt und abgearbeitet werden können, um wiederkehrende bisher manuell ausgeführte Arbeitsschritte zu automatisieren. Dies führt zu einer Vereinheitlichung in der Produktkette. Diese Automatisierung der Arbeitsschritte zur Auswertung bietet das Potenzial einer höheren Berechnungsleistung und Auslastung von Systemen bei der Ausführung von aufwändigen Programmen, bei geringerem Arbeitskrafteinsatz. Automatisierbare Produkte werden manuell oder über zeitgesteuerte Skripte erstellt. Diese beinhalten u. a. Übersichten aller Bildflüge und errechneter Produkte sowie die Ableitung von Vegetationsindizes und Bedeckungsgraden.Ebenfalls werden Vorverarbeitungsschritte automatisiert abgearbeitet, z. B. die Umrechnung der absoluten Temperaturdaten bei Thermalinfrarotbefliegungen aus dem RJPG-Format von DJI. Zur Automatisierung kommen überwiegend Bash-Skripte zum Einsatz, die ihre Aufgaben ohne Nutzerinteraktion durchführen können und passend parametrisiert sind.Wir geben einen Einblick in die Vorgehensweisen und zeigen auf, welche zentrale Rolle dabei Open Source Software spielt und wie große Datenmengen und wiederkehrende Projekte automatisert verarbeitet werden können.about this event: https://pretalx.com/fossgis2023/talk/RLM8RE/

View Details

SIGNALO ist ein Gemeinschaftsprojekt von mehreren Schweizer Städten und einem Kanton. Es besteht aus einem PostgreSQL-Datenmodell und einer Arbeitsumgebung für die Software QGIS und QField im Bereich der vertikalen Beschilderung und Signalisation. Der Aufbau des Moduls, das Arbeitsvorgehen mit öffentlichen Partnern und die Herausforderungen bei der Darstellung komplexer Signale werden vorgestellt.Bisher richtet sich SIGNALO hauptsächlich an Schweizer Nutzer, indem es standardmässig alle in der Schweiz verwendeten Verkehrszeichen anbietet und die in der Schweizer Signalisationsverordnung definierten Anforderungen erfüllt. Das Modul bietet eine Abbildung der Signale auf der Karte, einen dynamischen Inhalt mit dem Text der Schilder auf der Karte und eine gesamthafte Lösung für Büro, Feld und Geoportal. Es wird aufgezeigt, wie SIGNALO die gesetzlichen Grundlagen übernimmt und die Informationen dynamisch auf der Karte darstellt. Eine Einbindung von Signalen anderer Länder ist durchaus möglich. (www.signalo.ch)about this event: https://pretalx.com/fossgis2023/talk/9XN7WT/

View Details

In verschiedenen fachlichen und technischen Kontexten haben wir GeoNode als zentrale Komponente von Forschungsdateninfrastrukturen eingesetzt. In den einzelnen Szenarien wurden verschiedene Weiterentwicklungen und Ergänzungen vorgenommen. Dazu gehören die Anbindung von Remote-Diensten über offene OGC Schnittstellen oder die Integration von Cloud-optimized-GeoTiffs (COG). Zur Darstellung der neuen Datentypen und spezialisierten Fachinformationen wurden dedizierte Dashboards entwickelt.Die Idee einer Forschungsdateninfrastruktur (FDI) beruht darauf, dass über die reinen (Geo-) Daten hinaus auch der Forschungsprozess (in Teilen) darin abgelegt werden kann. Eine FDI unterstützt Forschende in Ihrer Arbeit und trägt zur Vernetzung der Arbeiten innerhalb einer Organisation bei. Durch die zentrale Struktur trägt eine FDI auch zu einer besseren Reproduzierbarkeit von Forschung bei. Ein weiterer zentraler Aspekt ist die Bereitstellung von aufbereiteten Daten, die direkt analysiert werden können (ARD: Analysis Ready Data), so wie die direkte Anbindung von Prozessierungsdiensten. Neben der Bereitstellung und Verwaltung von Daten kann eine FDI aber auch Software oder beispielsweise Open Education Resources beinhalten.Die Wissenschaft ist oftmals ein Unterstützer von offener Software, nicht zuletzt um auch die Implementierung im wissenschaftlichen Sinne nachvollziehbar und reproduzierbar zu machen. Wir möchten in diesem Beitrag verschiedene FDI-Anwendungen aus der Geo-Domäne auf Basis von GeoNode und weiteren FOSS-Komponenten vorstellen. Ziel des zugrunde liegenden BMWK geförderten F&E-Projektes “MariData” ist es, die Energieeffizienz von Schiffen zu verbessern. Um dieses Ziel zu erreichen, soll eine Routenoptimierung durchgeführt werden, die Vorhersagen der Umweltbedingungen (u.a. Wind, Wellen) einbezieht und über schiffsspezifische, hydrodynamische Modelle den Treibstoffverbrauch für potentielle Routen zuverlässig abschätzen kann. So lässt sich das Routing in Bezug auf den Treibstoffverbrauch optimieren. Um die dafür erforderlichen Daten in einer zentralen FDI zu verwalten, wird eine GeoNode Instanz betrieben. Da die Vorhersagedaten im NetCDF Format vorliegen, wurde GeoNode um Funktionen erweitert, die es erlauben, die NetCDF Dateien in GeoServer automatisiert und kontinuierlich zu importieren, sobald neue Daten verfügbar sind. Diese Funktionalität ist bisher rein funktional am Back-End umgesetzt. Zusätzlich zum Verwalten der Daten wird die GeoNode API um einen Endpunkt zur direkten Prozessierung der Daten, der Berechnung von Routenvorschlägen erweitert. Als Alternative zum GeoServer für die Bereitstellung von Rasterdaten wurde eine Integration von Data-Cube-Konzepten in GeoNode evaluiert. Das gesamte Set-Up läuft über Kubernetes in der Cloud. Zur Integration von weiteren Remote-Diensten wurde eine Anbindung von existierenden Web-Coverage-Services (WCS) als Geonode Remote-Service realisiert. Für das Datenanalyseunternehmen Fraym wurde GeoNode dahingehend erweitert, dass große Rasterdaten im Cloud-Optimized-GeoTiff-Format (COG) direkt aus einem S3-Speicher integriert und geladen werden können. Dazu wurde das COG-Plugin des GeoServer genutzt und das GeoNode-Datenmodell entsprechend angepasst. Die S3-URL ist Teil des Metadatensatzes, was die maschinenlesbare Prozessierung von COGs ermöglicht, etwa in Jupyter-Notebooks. Die Laufzeitumgebung bei dieser Anwendung stellt ebenfalls ein Kubernetes-Cluster. Für die Universität Manitoba wurde eine GeoNode Instanz aufgesetzt, um verschiedene Geodaten einheitlich zu verwalten. Über den Daten-Katalog können die heterogenen Datensätze (Rasterdaten, Vektordaten, Zeitreihen) exploriert werden. Ergänzend zu GeoNode wurde insbesondere die Integration von Zeitreihendaten entwickelt. Dafür wurde eine separate Django App implementiert, die in GeoNode installiert werden kann und einen neuen Remote Service Typ für die OGC SensorThings API (STA) bereitstellt. Datastreams aus hinzugefügten STAs können anschließend in GeoNode importiert werden. Dazu wird für jeden Datastream ein GeoNode Layer angelegt und die spezifischen Metadaten (Sensor, Thing, ObservedProperty, etc.) in zusätzlichen Datenbanktabellen gespeichert. Die STA-Layer können dann über den Katalog gefunden und die Standard-Metadaten sowie die zusätzlichen Elemente angezeigt werden. Die eigentlichen Daten liegen nach wie vor nur in der STA vor. Um diese zu visualisieren und herunterzuladen, wurde außerdem ein separates Dashboard entwickelt, das die Stationen auf einer Karte anzeigt und die Exploration der Messreihen über Zeitreihen-Diagramme ermöglicht.Für eine GeoNode Instanz, welche Daten und Informationen zum Klimawandel in Bangladesch bereitstellt, wurden in enger Kooperation mit den NutzerInnen spezielle externe Dashboards entwickelt. Diese Dashboards dienen dazu, Daten zur Vulnerabilität durch Klimaänderungen und Naturkatastrophen, Klimamodelldaten und Zeitreihen BenutzerInnen und EntscheidungsträgerInnen zugänglich zu machen.Zusammen mit dem Unternehmen FORLIANCE wurde das Management von kundenspzifischen Geodaten über die Metadaten in GeoNode realisiert. Um den breiten Einsatz der FDI zu ermöglichen, wurde zudem das Nutzer- und Rollenmanagement auf Basis von GeoNode und dem Metadaten-Modell erweitert. Die gewünschte spezialisierte Sicht auf die Geodaten konnte durch die Entwicklung eines Dashboards ermöglicht werden. Diese spezifische Anwendung von GeoNode ist im Kubernetes-Cluster der FORLIANCE GmbH deployed.Der Einsatz der FOSS-Lösung GeoNode hat sich in verschiedenen fachlichen und technischen Kontexten bewährt. Der konsequente Einsatz von offenen Standards ermöglicht eine gute Integrierbarkeit mit weiteren Komponenten, um fehlende Features zu ergänzen. So ließen sich bedarfsgerechte spezifische FDIs entwickeln, die verschiedene Datensätze zentral auffindbar machen. Neben den Software-Entwicklungen konnte über die Projekte hinweg ein effizientes und skalierbares Deployment mit Hilfe von Kubernetes etabliert werden. So kann die technologische Basis für eine FDI einfach bei verschiedenen Cloud-Anbietern oder in lokalen Set-Ups bereitgestellt werden und auf umgebungsspezifische Eigenheiten eingegangen werden. Zur tiefergehenden Exploration der Daten werden zukünftig weitere Anwendungen entwickelt, um die spezifischen Datensätze und ihre Präsentation für NutzerInnen möglichst intuitiv und informativ bereit zu stellen.about this event: https://pretalx.com/fossgis2023/talk/LTMYWG/

View Details

Im Rahmen der "Marinen Dateninfrastruktur Deutschland (MDI-DE)" wurde ein nationales Meeres- und Küsteninformationssystem eingerichtet. Die MDI-DE stellt die Datenbestände der wichtigsten Datenhalter an der Küste interoperabel bereit. (www.mdi-de.org). Fokus des Vortrags ist das neu entwickelte MDI-DE Geoportal, das basierend auf Open-Source-Komponenten, vorrangig dem Masterportal, das gezielte Auffinden, Analysieren und Exportieren der marinen Daten ermöglicht.Wo befinden sich Offshore-Windparks in Nord- und Ostsee und wo verlaufen unterseeische Stromkabel und Pipelines? Wie entwickelt sich die Population der Kegelrobbe im Schleswig-Holsteinischen Wattenmeer? Wie verändert sich der Schiffsverkehr in der Deutschen Bucht? Dies sind einige Beispiele für marine Fragestellungen, die mit Hilfe des integrierten und nationalen Meeres- und Küsteninformationssystem der MDI-DE untersucht und beantwortet werden können.Die MDI-DE besteht aus verteilten Infrastrukturknoten und stellt Daten der unterschiedlichsten Themen- und Anwendungsbereiche interoperabel bereit. Auf diese Weise werden Datenbestände der wichtigsten Datenhalter an der Küste einheitlich recherchierbar und nutzbar. MDI-DE stellt damit eine Plattform dar, aus der sich die breite Öffentlichkeit, Wirtschaft, Politik, Verwaltung und marine Wissenschaft bedienen können (www.mdi-de.org). Im neuen Portal der MDI-DE wurde die Suche in den Mittelpunkt gestellt, um das einfache Suchen und Finden von Daten zu ermöglichen. Die Suchergebnisse können sehr komfortabel nach verschiedensten Kriterien gefiltert und entweder direkt heruntergeladen oder im Kartenviewer visualisiert werden. Es kann auch in den vorhandenen Datenbeständen gestöbert werden. Die acht MDI-DE-Kategorien Basisdaten, Küsteningenieurwesen, Geologie, Natur und Umwelt, Ozeanographie, Menschliche Aktivitäten, Richtlinien und Schifffahrt sowie weitere Kriterien wie die verschiedenen INSPIRE-Themen bieten NutzerInnen einen übersichtlichen Einstieg in die Welt der Meeresdaten. Für die Visualisierung der Daten in einer Kartenansicht wird der Open-Source Geoportal-Client Masterportal in seiner aktuellsten Version verwendet. Die Daten, Dienste und Anwendungen werden im Metadatenkatalog dokumentiert, der basierend auf der Software InGrid aufgebaut wurde. Vervollständigt wird das Portal durch Gazetteer-Dienste sowie einem Literaturverzeichnis, den Webseiten der MDI-DE-Partner und externen Anwendungen wie z. B. BenInfos. Technisch basiert das gesamte Frontend auf dem Masterportal und individuell entwickelten Addons, während im Backend Elastic Search Stack und MapFish-Print-Komponenten zum Einsatz kommen. Im Vortrag werden Erfahrungen und Herausforderungen der Entwicklung und das Zusammenspiel der Komponenten beleuchtet und diskutiert.about this event: https://pretalx.com/fossgis2023/talk/HVXKN3/

View Details

Die Nutzer der Geoportale der Länder Hessen, Rheinland-Pfalz und Saarland können schon seit 2019 direkt im jeweiligen Geoportal nach Daten und Diensten in Deutschland und Europa suchen. Seit Anfang 2022 steht diese Funktionalität nun auch allen Nutzern von QGIS zur Verfügung. Das neu entwickelte "GeoPortal.rlp Metadata Search" Plugin ermöglicht erstmalig einen direkten und sehr einfachen Zugriff auf die Geodateninfrastrukturen in Deutschland und Europa.Im Vortrag wird zunächst das REST-Interface für die Metadatensuche in den Geoportalen der Länder Hessen, Rheinland-Pfalz und Saarland vorgestellt. Anhand der Umsetzung der verteilten Suche über die CSW-Interfaces, wird auf die Möglichkeiten und Grenzen der aktuellen Metadatenmodellierung von INSPIRE eingegangen. Im Rahmen einer Livepräsentation wird anschließend das neue QGIS-Plugin vorgeführt und gezeigt, wie leicht man damit auf die verteilten Geodaten in der Europäischen Union zugreifen kann - soweit die Metadaten aktuell und konsistent sind.about this event: https://pretalx.com/fossgis2023/talk/ZRPKL9/

View Details

Das zentrale Datenelement in OpenStreetMap sind Ways, und nützlich sind diese nur mit Koordinaten. Das heutige Datenmodell erlaubt es zwar, die Koordinaten eines aktuellen Ways zweifelsfrei aus den Koordinaten der referenzierten aktuellen Nodes zu gewinnen, aber bei der Rekonstruktion historischer Daten sieht das anders aus. Praktisch relevant ist das für das Sichten von Änderungen.Das zentrale Datenelement in OpenStreetMap sind Ways, und nützlich sind diese nur mit Koordinaten. Das heutige Datenmodell erlaubt es zwar, die Koordinaten eines aktuellen Ways zweifelsfrei aus den Koordinaten der referenzierten aktuellen Nodes zu gewinnen, aber bei der Rekonstruktion historischer Daten sieht das anders aus. Praktisch relevant ist das für das Sichten von Änderungen.Es werden verschiedene Ansätze vor- und dem tatsächlichen Inhalt der Datenbank gegenübergestellt. Daran soll versucht werden zu rekonstruieren, was der Mapper an Geometrie gesehen und gewollt hat. Daran sollte sich dann hoffentlich ermitteln lassen, wie eine besser verständliche Änderungsanzeige aussieht.about this event: https://pretalx.com/fossgis2023/talk/AY9NHZ/

View Details

Der Regionalverband Ruhr (RVR) möchte seinen Mitgliedern den Gebäudebestand im Verbandsgebiet bereitstellen. Die mundialis GmbH & Co. KG entwickelte im Auftrag des RVR ein Verfahren zur möglichst automatisierten Gebäudedetektion und Veränderungen im Raum. Es wurde ein Workflow unter Einsatz der Software GRASS GIS (Linux-Ubuntu-Distribution) entwickelt. Das Ergebnis ist ein Vektordatensatz, der u. a. auch Informationen zur Anzahl der Stockwerke des erkannten Gebäudes beinhaltet.Der Regionalverband Ruhr (RVR) mit Sitz in Essen ist der Zusammenschluss der elf kreisfreien Städte und vier Kreise des Ruhrgebietes bzw. der Metropole Ruhr (ca. 4.500 km2). Im Zentrum des gesetzlichen Auftrags des RVR steht das Wohl der Metropole Ruhr. Dabei fungiert der RVR als Netzwerker, Koordinator, Impulsgeber, Dienstleister oder Projektträger. In seiner Tätigkeit als Dienstleister möchte der RVR seinen Mitgliedern eine Datenbasis zum Gebäudebestand im Verbandsgebiet bereitstellen. Ziel ist es, den Gebäudebestand möglichst aktuell zu halten und jährlich zu berechnen. Dieser soll dann den Kommunen im Verbandsgebiet als Eingangsdatensatz für diverse Projekte dienen. Derzeit wird das Tool hinsichtlich der Benutzerfreundlichkeit weiterentwickelt.Die Gebäudedetektion wird überwiegend mit Hilfe des open-source verfügbaren Geographischen Informationssystems (GIS) GRASS GIS (Geographic Resources Analysis Support System) durchgeführt. Die Installation erfolgt in einer Linux-Ubuntu-Distribution. Sämtliche Daten, die in GRASS GIS genutzt werden, liegen in einer GRASS-Datenbank (grassdb) in GRASS-spezifischen Formaten. Als Eingangsdaten werden Digitale Orthophotos (DOP) und 2,5D-Punktwolken aus den jährlichen RVR-Luftbildbefliegungen, Flächennutzungsdaten (FNK) des zu untersuchenden Jahres sowie bei Bedarf Referenzdaten – beispielsweise ALKIS-Gebäudedaten – genutzt. Bei beiden Luftbilddatensätzen liegen jeweils ein roter, ein grüner, ein blauer Kanal sowie ein Kanal im Bereich des nahen Infrarots (RGBI) vor. Für die Verarbeitung dieser Daten müssen vorab einmalig unter anderem die von der mundialis GmbH & Co. KG entwickelten GRASS-Addons r.import.dgm_nrw, r.import.ndom_nrw, r.extract.buildings und v.cd.buildings installiert werden. Im ersten Schritt werden alle DOP-Kacheln zu einer gemeinsamen GeoTIFF-Datei mit 0,5 Metern räumlicher Auflösung zusammengefügt. Im nächsten Schritt werden die 2,5D-Punktwolken in GRASS GIS importiert und daraus ein Digitales Oberflächenmodell (DOM) im Rasterformat gerechnet, ebenfalls mit einer räumlichen Auflösung von 0,5 Metern. Anschließend werden die übrigen Vektordatensätze FNK und ALKIS-Referenz in GRASS importiert. Die vier Kanäle des DOP-Mosaiks (RGBI) werden als einzelne Rasterkarten angezeigt. Die Gebäudedetektion stützt sich vor allem auf Höhendaten und Werte des Vegetationsindex Normalized Difference Vegetation Index (NDVI). Der NDVI wird auf Basis des roten und des infraroten Kanals des DOP-Mosaiks berechnet. Mit Hilfe des erzeugten DOM-Mosaiks wird für die Berechnung der relativen Oberflächenhöhen ein normalisiertes Digitales Oberflächenmodell (nDOM) erstellt. Dabei bezieht das Tool r.import.dgm_nrw automatisch die benötigten Kacheln des Digitalen Geländemodells (DGM) Nordrhein-Westfalens, zur Verfügung gestellt von Geobasis NRW, mit einer Gitterweite von einem Meter für die Berechnung. Die Gebäudedetektion erfolgt schließlich regelbasiert. Dabei extrahiert das Tool r.extract.buildings potenzielle Gebäude im Vektorformat anhand ihrer Höhe im nDOM sowie auf Basis des NDVI-Wertes. Gebäude werden dabei von Vegetation anhand eines NDVI-Schwellenwerts unterschieden. Das Ergebnis ist ein Vektordatensatz, der sowohl Spalten zu nDOM-Statistiken als auch eine Spalte mit der geschätzten Etagenzahl beinhaltet, ausgehend von einer durchschnittlichen Etagenhöhe von drei Metern. Final kann bei Bedarf der Datensatz mit den identifizierten Gebäuden mit einem Referenzdatensatz im Vektorformat – zum Beispiel ALKIS-Daten – verglichen werden. Das Tool erzeugt dabei einen Vektordatensatz, der die Flächen beinhaltet, die entweder nur im Ergebnis oder nur im Referenzdatensatz vorliegen.about this event: https://pretalx.com/fossgis2023/talk/ZY9RXM/

View Details

Die Beschaffung von ALKIS-Daten für den Breitband-Netzausbau ist eine recht sperrige Aufgabe.Die Länder gehen sehr unterschiedliche Wege, um die Daten verfügbar oder auch möglichst unverfügbar zu machen. Als freiberuflicher Geodaten_Dienstleister, der in2022 umfangreiche Beschaffungen für ein Telekommunikationsunternehmen umgesetzt hat, berichte ich von den aktuellen Heruasforderungen.Die Beschaffung von ALKIS-Daten für den Breitband-Netzausbau ist eine recht sperrige Aufgabe.Die Länder gehen sehr unterschiedliche Wege, um die Daten verfügbar oder auch möglichst unverfügbar zu machen. Einige Länder betrachten die ALKIS-Daten als öffentliche Infrastruktur, andere als ein Produkt für das der Monopolanbieter jeden Preis verlangen darf. Als freiberuflicher Geodaten_Dienstleister, der in2022 umfangreiche Beschaffungen für ein Telekommunikationsunternehmen umgesetzt hat, berichte ich von den aktuellen Herausforderungen.Sehr unterschiedlich sind nicht nur Philosophie und Preise, sondern auch die verfügbaren Inhalte. In dem einen Land bekommt man Buchungsblattinformationen auch ohne Eigentümer, in dem Anderen nicht. Im Detail gibt es of bedeutende Unterschiede. Auch in den OpenData-Ländern ist es nicht immer einfach die Daten von großen Gebieten effektib herunterzuladen.about this event: https://pretalx.com/fossgis2023/talk/TU9TER/

View Details

Dieser Vortrag vermittelt Anfängern einen praktischen Einstieg in die Welt desGeocodings. Er stellt die verschiedenen Formen des Geocodings vor und zeigt, wieman in der eigenen Anwendung (website, QGIS, etc.) die Open-Source-ToolsNominatim und Photon zum Geocoding verwenden kann. Dazu gibt es Tips und Tricks,wie man seine speziellen Suchprobleme noch effizienter lösen kann.Bei der Arbeit mit Geodaten kommt man früher oder später an den Punkt, woman nach Orten und Adressen suchen will, oder wo man für eine bestimmteGeokoordiante eine Beschreibung benötigt, an welcher Adresse sie sich befindet.Das ist die Aufgabe eines Geocoders.Dieser Vortrag gibt Einsteigern einen Überblick darüber, was Geocoding istund welche Probleme man damit lösen kann. Wir sehen uns die verschiedeneEinsatzarten an, von der einfachen Suchbox auf der Website bis hin zurMassenverarbeitung von Daten. Wir stellen verschiedene Werkzeuge vor, dieauf die Open-Source Geocoder Nominatim und Photon zurückgreifen, diskutierenVor- und Nachteile und geben praktische Tips, wie man die besten Ergebnisseerzielt.about this event: https://pretalx.com/fossgis2023/talk/N8PUC3/

View Details

Wer sich von den Abhängigkeiten der modernen, vernetzten Welt emanzipieren und die Hoheit über seine Dat(ei)en behalten möchte, hat sicherlich schon einmal über die Anschaffung eines eigenen Webservers nachgedacht. Doch was braucht es für einen sicheren Betrieb, und welche Werkzeuge stellt die Open-Source-Gemeinde zur Verfügung? Welche Hardware ist geeignet?In diesem Vortrag zeige ich euch einen einsteigerfreundlichen Weg zum eigenen Server auf – von BIOS-Einstellungen über die Installation mit Diensten wie Nextcloud bis hin zu Virtualisierungsmethoden.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/228

View Details

Traditionell wird der Code in Web Apps in zwei Kategorien eingeteilt: Backend (Code auf dem Server) und Frontend (Code im Browser). In den meisten Fällen werden Backend und Frontend mit völlig unterschiedlichen Technologien, Tools und Konzepten entwickelt. Oft sogar in getrennten Codebases von getrennten Teams.Der Overhead von solchen Projektstrukturen ist hoch: Oft kann ein einzelner nicht mehr das ganze Projekt überblicken, geschweige denn verstehen.Die vielfältige Komplexität von modernem Web ist vor allem für kleine Projekte oder Teams, die Web nur als Visualisierungsmedium oder zur Dateneingabe, benutzen wollen, besonders ärgerlich und zeitraubend.Lona hat eine radikal neue Herangehensweise an Web! Die ganze Komplexität von HTTP, Websockets, JavaScript und CSS ist eingepackt in eine simple Python API, entkoppelt von Konzepten wie Backend und Frontend, Server und Client.Ein simples Python-Script ist genug, um in kurzer Zeit eine komplette Web App zu bauen.Lona ist integriert in etablierte Web-Technologien wie Django und Bootstrap. Es richtet sich sowohl an mittlere bis große Projekte mit hunderten von Usern als auch an kleine Projekte und simple Prototypen.In diesem Vortrag geht es um die Entstehung und die Anfänge von Lona, welche Probleme es löst und wie die unterliegende Technologie funktioniert. Der Vortrage wird gehalten vom Autor und Maintainer von Lona.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/116

View Details

Das Internet wird immer zentralisierter. Dagegen wenden sich z.B. verteilte Autorisierungssysteme wie solche, die auf kryptographischen "Capabilities" basieren (bzw. Power of Attorney). In diesem Vortrag wird das Konzept vorgestellt; es folgt ein kurzes Tutorial basierend auf der CAProck-Bibliothek.Power of Attorney sind "neue" Autorisierungskonstrukte, deren Grundlagen Jahrzehnte zurueckgehen. Capabilities wurden in den 90ern mit objektorientierter Programmierung verstaerkt vorangetrieben, litten allerdings an vergleichsweise hohem Rechenaufand, und konntne so nicht mit zentralisierten Systemen konkurrieren.Heutzutage sind auch kleine Systeme meist gut genug mit Rechenkapazitaet ausgestattet, um kryptographische Operationen durchzufuehren. Gleichzeitig ist das Internet und die damit verbundenen Geraete gewachsen, was zentralisierte Autorisierungssysteme vor Skalierungsprobleme stellen kann.Ein Ueberblick zu PoA bzw. Capabilities ist auf https://datatracker.ietf.org/doc/draft-jfinkhaeuser-caps-for-distributed-auth/ einsehbar.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/139

View Details

People are under the impression that when you spin up the latest and greatest AKS, EKS, OpenShift or GKE instance, that you're secure. However with K8S, now more than ever the workload underneath matters. One privileged, neglected, container can compromise an entire setup. Rather than just talking about the risks or best practices, this talk is all about showing how easy it is to do. The talk will first discuss possible attack paths in the Kubernetes cluster, and what differences exist in the attack techniques compared to classic infrastructures. For this purpose, a web application in a container will be compromised, then the Kubernetes cluster and the cloud account. Subsequently, 2 open-source tools will be discussed how such vulnerabilities and misconfigurations can be detected in the different infrastructure layers.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/152

View Details

Moderne Prozessoren führen Programme mit beeindruckender Geschwindigkeit aus. Aber wie tun sie das eigentlich? Wir steigen im Rahmen dieses Vortrages vom Level der Hochsprache runter zum Assembler und schauen uns mal an, was ein Prozessorkern eigentlich genau tut, wenn er Maschinenbefehle ausführt. Wir werden dabei lernen, wie Hardwaredesigner über die Jahrzehnte der CPU beigebracht haben, pro Takt meist mehrere Befehle auszuführen und dabei Schwierigkeiten wie langsamen Speicher und unvorhersehbare Sprünge umschifft. Mitnehmen kann der Zuhörer dazu praktische Hinweise, wie man den eigenen Code verbessern kann, sodass er schneller ausgeführt wird.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/255

View Details

RISC-V ist eine sehr modulare Architektur. Das heißt, Entwickler von CPU-Kernen haben die Wahl, welche Befehlssatzerweiterungen ihr Kern enthalten soll. Dabei entsteht eine Vielzahl von möglichen Kombinationen.Auf der Softwareseite erlauben Ansprüche an Komplexität und Wartbarkeit aber nicht, dass z. B. Linux-Distributionen verschiedene „Geschmacksrichtungen“ anbieten, sondern es soll z. B. immer nur maximal ein RISC-V-64-Port existieren. Ebenso ist die Erwartungshaltung heute, dass ein Kernel-Image auf allen oder zumindest den meisten Varianten bootet und trotzdem performant ist.Nach der Problembeschreibung soll der Vortrag also die aktuellen und recht spannenden Lösungen vorstellen, die dies ermöglichen und damit die Systemsoftware deutlich wartbarer machen.Der Fokus wird dabei zwar an vielen Stellen auf dem Linux-Kernel liegen, aber auch andere Teile der Low-Level-Software benötigen Optimierungen für optimale Performance.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/229

View Details

OpenSSH ist nicht nur Telnet mit Verschlüsselung. Es ist das meist verwendete Programm, um von einem Computer aus auf einen entfernten Server oder ein anderes Gerät zuzugreifen und es zu verwalten, doch weitere nützliche Features kennen nur wenige, die es bis zur Manpage schaffen.OpenSSH ist auf allen Linux-Distributionen verfügbar und bietet eine Reihe von Features, die es Benutzern ermöglichen, SSH-Verbindungen herzustellen und fantasievoll zu nutzen. OpenSSH bietet nützliche Möglichkeiten zum Multiplexen von Verbindungen, damit mehrere SSH-Sessions über eine einzige TCP-Verbindung laufen können. Mit ProxyJumps können Benutzer über einen oder mehrere „Sprung“-Hosts auf einen entfernten Host zugreifen. Canonicalizing in verschiedenen Formen ermöglicht es, dass Konfigurationen mit Hilfe vollständiger Hostnamen erledigt werden können. Ports können weitergeleitet werden, Socksproxy aufgemacht, Netzwerkbridges verbunden werden. Der Vortrag soll kurz Features anreißen, die wenig bekannt sind und das Leben einfacher machen.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/265

View Details

Bei der Distribution Alpine Linux denkt man in erster Linie an Container Images. Allerdings bietet Alpine interessante Eigenschaften, welche es auch für den Bau von Linux-Routern geradezu prädestinieren. Die IBH IT-Service GmbH betreibt in verschiedenen Projekten Router auf Grundlage von Alpine Linux – von der einfachen Stateful Firewall bis zum BGP-Router in der DFZ.Die Besonderheiten von Alpine Linux bewegten die IBH IT-Service GmbH dazu, diese Distribution bei der Migration von proprietären Routern auf offene Linux Router einzusetzen. Im Vortrag werden der Entwicklungsprozess und die daraus entstandene Unterstützung von Open-Source-Projekten dargestellt. Eine Übersicht über die Wahl der eingesetzte Software-Komponenten und Besonderheiten in der Konfiguration schließt den Vortrag ab.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/226

View Details

IfState ist ein Werkzeug zur Netzwerkkonfiguration für Linux Server und Router. Im Gegensatz zu vielen anderen Konfigurationslösungen arbeitet IfState deklarativ und lässt sich gut in Automatisierungslösungen einbinden.Im ersten Teil des Vortrages gibt es eine Übersicht über die verschiedenen Werkzeuge zur Netzwerkkonfiguration unter Linux. Der Hauptteil stellt dann die Funktionen und Besonderheiten von IfState vor. Eine Demonstration anhand von verschiedenen Netzwerktopologien rundet den Vortrag ab.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/225

View Details

Jeder kennt das Szenario: Es wurde neue Hardware bestellt, irgendwann kommt sie auch an und muss für den geplanten Einsatzzweck vorbereitet werden.Die InstallCD hat ausgedient, der Bootstick ist verlegt und einen neuen vorzubereiten, dauert recht lange. Aber was ist mit dem guten alten PXE Boot Setup?Das funktioniert scheinbar nicht mehr.Aktuelle Computersysteme werden inzwischen mit UEFI als Firmware ausgeliefert. Das klassiche BIOS hat ausgedient. Reine BIOS-Systeme wandern langsam ins Museum und UEFI-Implementierungen mit dem Kompatibiliätsmodus CSM werden seltener.Daher wird es Zeit, das alte PXE Boot Setup aufzumöbeln und für die UEFI-Hardware einsatzbereit zu bekommen.In diesem Vortrag wird beleuchtet, welche Möglichkeiten es gibt, Live-Systeme über das Netzwerk zu starten – ganze ohne USBstick – und wie man sich schmerzfrei fix ein solches Setup einrichten kann.Nachdem der Netzwerkstart geglückt ist, wird kurz auf die (Teil-)Automatisierung des Installationsprozesses eingegangen, denn keiner will von Hand den Installer durchklicken.Kurzum: Wir bauen uns ein Setup zur automatisierten Installation von Debian- oder Fedora-Systemen auf UEFI-Hardware.about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/279

View Details

Vim ist ein kommandozeilenbasierter Texteditor, von dem man sagt: „Vim hat keine Lernkurve, sondern eher eine Eiger-Nordwand.“ Doch wenn man den Einstieg erst mal geschafft hat, ist der Editor schnell und nicht nur für Arbeiten auf einer externen Maschine sehr praktisch. Gerade und vor allem für das Bearbeiten von Code und Text (dies gilt besonders für den geisteswissenschafltichen Bereich) bietet Vim große Vorteile.Ich möchte euch an die Hand nehmen und mit euch den Einstieg in Vim meistern und dabei auf die folgenden Fragen eingehen: Welches Nutzungskonzept liegt Vim zugrunde? Was sind die (ersten) wichtigen Befehle, und wie personalisiert man sich seinen Vim?about this event: https://chemnitzer.linux-tage.de/2023/de/programm/beitrag/102

View Details

about this event: https://c3voc.de

View Details

"Die Passwörter werden verschlüsselt gespeichert." Das habt ihr bestimmt schon mal gehört. Aber wie funktioniert das eigentlich? In diesem Petit Foo erklärt sirgoofy das Prinzip des Hashings, mit Passwörter sicher gespeichert werden können. Außerdem werden typische Angriffe wie Rainbow Tables und Abwehrmaßnahmen erläutert.about this event: https://chaospott.de/

View Details

The MCH2022 After MovieThe MCH2022 After Movieabout this event: https://c3voc.de

View Details

In diesem Petit Foo stellt sirgoofy draw.io vor, ein Programm zum Erstellen von Diagrammen. sirgoofy erklärt, warum er es gerne verwendet und worin es sich von anderen Grafikprogrammen unterscheidet.about this event: https://chaospott.de/

View Details

Oh, dieses Paper klingt interessant. Aber zwölf Seiten eng bedrucken Text lesen dauert doch ewig! In diesem Petit Foo geht es darum wie man effizient Paper liest. Außerdem wird erklärt, was es mit den ominösen Preprints auf sich hat.about this event: https://chaospott.de/

View Details

about this event: https://c3voc.de

View Details

In diesem Petit Foo geht es um Fahrradunfälle. sirgoofy erklärt welche Unfallarten häufig vorkommen und welche Gründe das hat.about this event: https://chaospott.de/

View Details

Videostreaming ist aus dem Internet nicht mehr wegzudenken. In diesem Petit Foo stelle ich verschiedene Apps und Webseiten vor, mit denen man auf mobilen und Desktopgeräten bequemer Videos schauen kann.about this event: https://chaospott.de/

View Details

In diesem Petit Foo stellt sirgoofy die Anwendung Calibre vor, dem Swiss Army Knife für E-Books. Mit Calibre kann man E-Books verwalten, editieren und konvertieren und auf seinen E-Book-Reader übertragen.about this event: https://chaospott.de/

View Details

Veranstaltung beendenStream-Link: https://streaming.media.ccc.de/jev22/fireshonksKurzer Rückblick und Danksagungenabout this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/VR8FJG/

View Details

Erklärhaj erklärt weitere tolle Experimente live auf der Bühne!Stream-Link: https://streaming.media.ccc.de/jev22/fireshonksErklärhaj erklärt weitere tolle Experimente live auf der Bühne!about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/RMVWXH/

View Details

Im Anschluss an den Allwinner D1 Soc haben wir den Port von oreboot auf denJH7100 SoC von StarFive wieder aufgegriffen. Diese betrachten wir im Vergleich.Stream-Link: https://streaming.media.ccc.de/jev22/fireshonksDieser Kurzvortrag stellt die Boot Flows der beiden Chips gegenüber undanalysiert Aufwand und Verständlichkeit der Plattformen. Zum Abschlussevaluieren wir, wie sich die Implementierungsansätze auf Basis eines aus einerSVD-Datei generierten Rust Peripheral Access Crates (PAC) und mittels händischgeschriebenen Definitionen von Registern, Blöcken und Hilfsfunktionenunterscheiden.about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/3FPRWR/

View Details

Erklärhaj erklärt tolle Experimente live auf der Bühne!Stream-Link: https://streaming.media.ccc.de/jev22/fireshonksErklärhaj erklärt tolle Experimente live auf der Bühne!about this event: https://pretalx.c3voc.de/fire-shonks-2022/talk/UNESZN/

View Details

about this event: https://curious.bio/2022/11/remote-chaos-experience/

View Details

Mit Moos, Steinen und Pflanzen lassen sich in einem geschlossenen Ökosystem (Schraubglas) wundervolle Landschaften zaubern. Einmal gewässert müssen sie nicht mehr gegossen werden! Gartengestaltung in Miniatur – pflegeleicht, kreativ und spannend zu beobachten.about this event: https://curious.bio/2022/11/remote-chaos-experience/

View Details

Michael Hirsch: „K – Kulturarbeit“ (Verlag.: Textem). Arbeit an der Kunst, Berufung statt Beruf?Hirsch plädiert für das Anerkennen pluraler Arbeitsidentitäten und ein Loslassen des Traums von der Festanstellung. Ein Abgesang auf die Künstler:in als Genie und eine Verteidigung der konkreten Utopie des wahren Lebens.Buchpräsentation, Vortrag und Diskussion von Dr. Michael Hirsch, Privatdozent für Politische Theorie und Ideengeschichte an der Uni Siegen und freier Autor, mit anschl. Diskussion https://www.michael-hirsch-archiv.de/Moderation: Peter Arun Pfaffabout this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/NEEAG3/

View Details

Vortrag und Diskussion über das Projekt:Auf dem Areal des Kreativquartiers in München fand am 08. und 09. Juli 2022 eine Veranstaltung statt, bei der künstlerische Positionen zum Thema „Kunst im Umbau“ in Form von Workshops erarbeitet, präsentiert und diskutiert wurden.Das Münchner Kreativquartier ist ein Stadtentwicklungsareal, das sich in einem rasanten Wandlungsprozess befindet. Auf dem Areal zwischen Dachauer- und Schwere-Reiter-Straße ist ein neues Stadtquartier in Planung, das in Zukunft Wohnen und Arbeiten mit Kunst und Kultur verknüpfen will. Ist das überhaupt trotz unterschiedlicher Interessen und Bedürfnisse möglich? Und was passiert mit den gewachsenen Strukturen, die sich momentan auf dem Areal befinden?Diese Ausgangslage und der Ort waren Inspirationsquelle und Experimentierfeld für die Workshops. Anhand von verschiedenen künstlerischen Herangehensweisen wurde erforscht, inwieweit zeitgenössische Kunstpraktiken – temporär, performativ, interaktiv und vielleicht auch dauerhaft – in Umbauprozesse eingreifen können.Welche Möglichkeiten ergeben sich aus dem Moment des Dazwischen? Wie wichtig ist der künstlerische Blick auf den Wandlungsprozess?Wie können vorhandene gewachsene Strukturen in die Stadtentwicklung integriert werden?Womit könnten die gängigen Formate wie „Zwischennutzung“ und „Kunst am Bau“ erweitert werden?about this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/8FYURU/

View Details

Gebärdensprache ist die Sprache der tauben Menschen. Auch die tauben Menschen brauchen ihren Freiraum. Wie sieht die Perspektive einer solidarischen Aktivismus in Bezug zur Gebärdensprache aus mit dem Ziel der Gestaltung einer freiräumlichbezogenen Gebärdensprachraum?Als eine sprachliche Minderheitsgruppe ist es für die Taubengemeinschaft immer schwierig, sich zu vernetzen als auch mitzuwirken im Rahmen der Aktivismus innerhalb der großen Hörendengemeinschaft als eine Mehrheit. Die Visualität als eine Sprache wird immer wieder ignoriert von der Hörendenwelt. Desweiteren haben taube Menschen aufgrund der sprachlichen Barriere kaum Zugang an Ressourcen. Etc.about this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/T9KVRQ/

View Details

In diesem Vortrag möchte Tobias Budesheim Vorstandmitglied von Students for Ukraine Raum geben für die schöne Welt. Er präsentiert Hoffnungsbilder in einer Zeit in der es scheint, als ob die Welt aus den Fugen gerät. Was sind meine Freiheitsräume? Wo ist die Welt noch schön?Wer ist wirklich frei? Ein Raum ist nur so groß, wie wir ihn uns erschaffen. Das gilt auch für unsere Gedanken. Wir füllen einen Raum mit Menschen, Möbeln, Bildern und Erinnerungen. Das gilt auch für das Menschliche Gehirn. Wann aber ist der Raum den wir erschaffen bedroht? Diese Frage stellten sich schon viele Autoren, Ökonomen, Wissenschaftler, Politiker und sogar Menschen in der Steinzeit. Was sind unsere Abwehrhandlungen? Wie gehen wir damit um? Und wie können wir mit unsere vielen sogenannten "Bias" umgehen? Schaffen wir es neue Räume zu gestalten? Oder bleiben wir in unseren alten Räume?about this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/FKJMDE/

View Details

Eine Oral-History der Freiräume für Kunst und Kultur in München, mit Ausblick auf 2023Welche Kämpfe um Freie Räume für Kultur gab es in den vergangenen 100 Jahren schon in unserer Stadt und warum mussten sie geführt werden? Wozu hat das geführt und was können Wir für die Zukunft daraus lernen?Diskussion mit:Dr. Simone Egger (Kulturwissenschaftler)DJ Upstart (Optimal Rec., Rote Sonne)Beate Bidjanbeg (Bezirksausschuss: Ludwigsvorstadt-Isarvorstadt)Robert Hoffmann (Zeitzeuge und Kulturarbeiter)Reinhard Oefele (Zeitzeuge und Kulturarbeiter, Kunstverein Schwabing, Galerini)Moderation: Peter Arun Pfaffabout this event: https://forum.freiraeumen.jetzt/freiraumforum/talk/BGQNEC/

View Details

about this event: https://c3voc.de

View Details

In sozialen Medien und auf Plattformen werden wir zusammen mit anderen Personen mit Hilfe unserer Daten sortiert und bewertet. Diese «Scores» geben an, wie kreditwürdig oder riskant wir für die öffentliche Sicherheit sind. Unsere Bereitschaft, in diesen Bewertungssystemen «mitzuspielen», wird dabei durch Techniken der Gamification erhöht.Katika Kühnreich ist Politikwissenschaftlerin und Sinologin und beschäftigt sich seit Jahren mit gesellschaftlichen Auswirkungen der Digitalisierung. Gemeinsam diskutieren wir mit ihr und dem Publikum über die Auswirkungen auf die Gesellschaft und welche möglichen Auswege es aus dem System gibt.about this event: https://www.digitale-gesellschaft.ch/event/netzpolitischer-abend-zu-social-credit-systemen-und-gamefication/

View Details

In diesem Petit Foo stellt sirgoofy das Diffie-Hellman Verfahren vor, mit dem man geheime Schlüssel über eine unsichere Verbindung aushandeln kann. Das klingt abstrakt, verwendet ihr aber tagtäglich. Das Diffie-Hellman Verfahren ist eines der Verfahren auf dem HTTPS basiert, mit dem ihr gerade im Internet surft.about this event: https://chaospott.de/

View Details

Das VOC hat ein neues Import-Tool für Videos für media.ccc.de. In diesem Petit Foo schauen wir uns gemeinsam an wie es funktioniert.about this event: https://chaospott.de/

View Details

In diesem Petit Foo zeigt sirgoofy wie man Templates für Präsentationen und Dokumente in typischen Officeanwendungen erstellt und worauf man dabei achten sollte.

about this event: https://chaospott.de/

View Details

In diesem Petit Foo zeigt sirgoofy wie man Durckvorlagen erstellen kann, die Druckereien in physikalische Produkte setzen können. Er zeigt, worauf man bei der Erstellung solcher Dateien achten sollte und welche Programme man verwenden kann damit damit das Ergebnis auch den Erwartungen entspricht.

about this event: https://chaospott.de/

View Details

Thank you for joining us at DENOG14!

None about this event: https://pretalx.com/denog14/talk/7SLPZB/

View Details

News from IXPs in Germany

None about this event: https://pretalx.com/denog14/talk/CCXQHF/

View Details

A lot of things have been added and improved since the last talk at DENOG10.

We want to take this opportunity to provide an update on what we have done on and what our agenda looks like.

None about this event: https://pretalx.com/denog14/talk/US3RZ7/

View Details

This talk will present a scalable, redundant and vendor-neutral approach to provide firewalled network segments within an EVPN fabric.

Instead of stretching layer-2 segments, VRF route leaking is used to route traffic from network segments to the firewalls in a generic way. Using anycast gateways within the EVPN fabric, a consistent gateway behavior across firewalled and non-firewalled network segments is achieved.

None about this event: https://pretalx.com/denog14/talk/GEJCHN/

View Details

In this talk, Pim will demonstrate high performance routing using open-source VPP and its underlying Data Plane Development Kit. This talk highlights the authors work on integrating the Linux Control Plane which makes BGP, OSPF, etc available with VPP, including smart ways to automate configuration of the router's data- and controlplane layers. We’ll then turn to a popular DPDK based network load testing tool TRex, and discuss performance benchmarking results from the field using the author’s AS8298 as a practical example. This will demonstrate that a fully open source router can seriously compete with silicon based router vendors.

None about this event: https://pretalx.com/denog14/talk/X9GJHM/

View Details

Route leaks containing more specific announcements of Internet Exchange Peering-LANs pose a risk to the reliability of Internet infrastructure. RPKI validation and filtering can mitigate some of the dangers - if the IXP operator created proper ROAs.

In this lightning talk we will take a look at what can go wrong, how RPKI ROAs can save us and what the current state of the rollout is.

None about this event: https://pretalx.com/denog14/talk/YMZT7G/

View Details

PeeringDB has been around for almost 20 years and is the go-to place for interconnection data. Whether to find new peers around you, looking for facilities when expanding your networks or retrieving configuration data for BGP sessions. PeeringDB has all of these data.

The database is a non-profit, community-driven initiative run and promoted by volunteers. It is a public tool for the growth and good of the Internet.

Due to the pandemic situation, we haven't updated the German community for a while. This presentation briefly introduces PeeringDB to bring newcomers up to speed and then roughly goes through the new features and developments

None about this event: https://pretalx.com/denog14/talk/9RLPFA/

View Details

Pastel de Natas are delicious and while sharing some in Belgrade, the topic of "all traffic goes via Frankfurt" came up. So what does the traffic numbers actually say. And is the result something we should discuss?

None about this event: https://pretalx.com/denog14/talk/PLCJKJ/

View Details

There are very few troubleshooting tools that work across the public internet reasonably reliably. Well, it really boils down to Ping and Traceroute. Of those two, the latter is sometimes referred to as the "the number one go-to tool" for troubleshooting problems on the internet [1]. That is not, because it provides all the information we need or would like to have but at least, for the most part, it is universally supported. Traceroute is however missing one important piece of information, and that is information about the return path, i.e. the path from the target towards the host that initiated the traceroute. In this talk, we look at why this would be useful, what people have worked on in the past to implement a reverse traceroute tool and recent work in the IETF that aims at defining a standard protocol for reverse traceroute [2].

[1] https://nanog.org/news-stories/nanog-tv/nanog-80-webcast/troubleshooting-with-traceroute/ [2] https://datatracker.ietf.org/doc/html/draft-heiwin-intarea-reverse-traceroute

None about this event: https://pretalx.com/denog14/talk/CWAKX8/

View Details

Are you hearing the word sustainability more and more often but you are not sure what exactly that means for you, your company, or the industry? In this talk you will learn about the new upcoming regulations, tracking options, network vendor sustainability data, reporting types and forms, organizational integration of sustainability data, as well as some certificates you can apply for. You'll also get insights into our lessons learned at Inter.link and our best practices to assist you on your sustainability journey.

None about this event: https://pretalx.com/denog14/talk/EFBRUV/

View Details

DE-CIX has been working on the introduction of EVPN on its peering platform since the beginning of the year. Considering the increasing number of participants, especially in Frankfurt, the introduction of EVPN including ProxyARP/ND is already overdue in order to get the exponentially growing broadcast/multicast traffic in our peering LANs under control and to reduce the load on customer routers. Additionally further security features based on a ProxyARP/ND agent according to RFC 9161 will be activated and the protocol stack of our global network will be expanded to include RSVP-TE and sBFD. In this presentation we would like to present the course of the project, benefits and side effects for DE-CIX customers, explained in technical detail.

At the time of the potential presentation, we will already have migrated the first peering LANs and will be a few weeks in front of the DE-CIX Frankfurt migration.

None about this event: https://pretalx.com/denog14/talk/JU3UJ3/

View Details

Monitoring of traffic flows is a central aspect of modern network engineering from planning peering connectivity to anomaly detection. This talk discusses how we handle flows from different sources, enrich them with additional contextual data such as customer names or geo locations, and use that information in different contexts using our own Open Source flowpipeline tool.

BelWü (AS553) is the research and education network of the German federal state of Baden-Württemberg.

None about this event: https://pretalx.com/denog14/talk/EAXQQ3/

View Details

In a heterogeneous environment the devices need to cooperate. This talk aims to define the common ground for planning and implementing QoS. Different designs are compared and - if possible - matched.

None about this event: https://pretalx.com/denog14/talk/Q3SNBK/

View Details

Day1 is coming to an end, let's see where we're headed...

None about this event: https://pretalx.com/denog14/talk/XRL39P/

View Details

In this presentation Pavel will share practical real field aspects of using BGP Flow Spec for DDoS mitigation. I will talk about level of vendor support level and known implementation issues.

None about this event: https://pretalx.com/denog14/talk/8F8A9H/

View Details

Most companies are already aware that diverse teams can help with innovation, performance and prevent "group think". But aside from the usual "we're open to applications from all backgrounds"-sidenote, many companies and hiring managers aren't sure how to best go about diverse hiring.

If you keep getting applications from the same crowd and want to do something about it, come along and reflect on changes you can make to your hiring policies, interview processes and company culture!

None about this event: https://pretalx.com/denog14/talk/BTQLG7/

View Details

With vPC Fabric Peering, direct links between vPC peers can be eliminated in most situations as vPC traffic goes through the fabric. It even simplifies the VXLAN-EVPN configuration in some cases. This lightning talk gives a short overview of how to configure vPC Fabric Peering and sheds light on a few pitfalls.

None about this event: https://pretalx.com/denog14/talk/RMDY8Q/

View Details

Over the years many talks and workshops have been held to improve and spread the overall knowledge of BGP and it's knobs, configs and features. These days there are only a few up-to-date and vendor-agnostic references when it comes to design, control plane and forwarding filtering in modern carrier and/or ISP like networks.

We think that DENOG is the perfect organisation to form a group of people willing to contribute their knowledge to create documents containing best practice tips and configurations for the community.

We call the community to participate in the "DENOG Working Group Routing" (wg-routing).

None about this event: https://pretalx.com/denog14/talk/Z8AEDS/

View Details

RFC9234 allows to assign a role to each BGP neighbors. Roles can be matched when setting up sessions and a transitive attribute is added to prefixes which should be announced to customers only.

None about this event: https://pretalx.com/denog14/talk/ZYUS8K/

View Details

The presenter has been active in different data centers over many years. Many times has he helped out other parties with various tools or materials. Even looking for help from time to time, the fixe idea formed to have a data center machine to be able to buy nuts and screws, tools or cables. But this was nowhere to be found. This seemed like something to start an interesting project... The journey started with an idea how to get some kind of data center vending machine project going. What would be needed? How could it be provided given the different machine types? How about support? All types of questions and a long journey with many people involved started. After many setbacks, many ideas thrown out, many people saying "No this will not work!" the device actually got shipped. But this was only the start of an even longer journey to the point, the first patch cable changed hands and the first optic got programmed and used inside the data center.

None about this event: https://pretalx.com/denog14/talk/M8NQHB/

View Details

Following some discussion at RIPE84Fredy Kuenzler and I put forward an Internet Draft to define a well-known advisory BGP community to denote prefixes are used for Anycast.

To quote from the abstract of the ID:

In theory routing decisions on the Internet and by extension within ISP networks should always use hot-potato routing to reach any given destination. In reality operators sometimes choose to not use the hot-potato paths to forward traffic due to a variety of reasons, mostly motivated by traffic engineering considerations. For prefixes carrying anycast traffic in virtually all situations it is advisable to stick to the hot-potato principle. As operators mostly don't know which prefixes are carrying unicast or anycast traffic, they can't differentiate between them in their routing policies.

To allow operators to take well informed decisions on which prefixes are carrying anycast traffic this document proposes a well-known BGP community to denote this property.

You can find the lastest version of the draft at: https://datatracker.ietf.org/doc/draft-wilhelm-grow-anycast-community/

None about this event: https://pretalx.com/denog14/talk/MEM7YD/

View Details

The wave of 400GE IP routing satisfied the increased bandwidth demand observed during the global pandemic with many optical module variants emerging depending on use case, cost and technology. Technology has evolved since, and routers with 800GE interfaces are now available giving early adopters many benefits from power and density perspective. This presentation provides a unique insight in what technology advancements were required to realize such capacity increase. It touches on considerations such as optical interface technologies (and interworking), power, cooling and system design necessary to interconnect your systems at 800GE interface capacity.

None about this event: https://pretalx.com/denog14/talk/H983WD/

View Details

This talk gives an insight of 400G-ZR and 400G-ZR+ for wide-area links. Whilst most presentations are theoretical, this one is based on real-world deployments and the side effects you can observe.

None about this event: https://pretalx.com/denog14/talk/3NZMVW/

View Details

This talk will talk about the Euro-IX activities.

  1. The IXP{DB} project - I'll provide a brief history on when and why the project started, the progress through the years and where we are now and a road map to show the future plans.
  2. The Peering Toolbox - a tool for learning about peering for new entrants in the industry.
  3. The IXP Report - I'll show some statistics from the report to give some insight into IXP operations.

None about this event: https://pretalx.com/denog14/talk/9VB8LH/

View Details

Network automation can greatly benefit from having a single source of truth (SSoT) for all of your data. In real environments however, the authoritative data sources are often spread out between different systems. The Nautobot SSoT plugin powered by its backend library diffsync has been built to address this use case by enabling continous data synchronization between different systems.

None about this event: https://pretalx.com/denog14/talk/ZWVDPX/

View Details

The life cycle of ICT hardware has a significant impact on the environment and the scarcity of raw materials. Resource extraction and processing are responsible for 50% of greenhouse gas emissions and 90% of biodiversity loss. Scaling up the circular economy is key to achieving climate neutrality by 2050, while decoupling economic growth from resource use and keeping resource use within planetary boundaries. Optimizing the lifetime of ICT hardware is necessary to be able to achieve the circular and environmental goals.

None about this event: https://pretalx.com/denog14/talk/CVBXVT/

View Details

Welcome to DENOG14!

None about this event: https://pretalx.com/denog14/talk/VSAVDH/

View Details

Hilfe, ich werde befördert - was du von einer Karriere als Senior+ Engineer, Tech Lead oder (schluck!) Teamleiter erwarten kannst oder wie man sich darauf vorbereitet.

Und warum das manchmal gar nicht so doof ist. Nach einer kurzen Vorstellungsrunde wollen wir euch gerne in die Diskussion einbinden und über eure Erfahrungen nach einer Beförderung mit fachlicher oder gar disziplinarischer Führung quatschen.

Wir erhoffen uns dadurch einen Austausch in der Community, der das technische verläßt und sich auf die allzumenschlichen Seiten der Kommunikation konzentriert.

Annika ist Staff Engineer bei Github, Cedi Senior Engineer bei Microsoft und Falk macht seit über zehn Jahren Personalarbeit bei verschiedenen KMUs.

None about this event: https://pretalx.com/denog14/talk/YA3LBQ/

View Details

Ein Überblick über den Verein, die Arbeit des letzten Jahres und die Schwerpunkte der nächsten Jahre.

Ziel der Session ist es einen allgemeinen Überblick über die einzelnen Projekte des Vereins zu geben, wo diese heute stehen und wie Mitglieder und nicht Mitglieder sich einbringen können.

Die Session ended mit einem Q&A Teil der als “Ask me Anything - zum Verein” verstanden werden kann.

None about this event: https://pretalx.com/denog14/talk/BHDD7R/

View Details

Is this your first DENOG (since a long time)? Join us to learn everything about the community, association and more!

None about this event: https://pretalx.com/denog14/talk/YBTYF9/

View Details

Retro ist in! In diesem Vortrag zeigt sirgoofy wie man mit verschiedenen fertigen Frameworks coole Retro-Websites bauen kann.

Webseiten zu bauen ist aufwändig - heutzutage hat man viele Anforderungen. So soll die Webseite auf unterschiedlichen Geräten gut aussehen und zu benutzen sein. Zum Glück gibt's dafür fertige Frameworks und Templates, die einem bei der Entwicklung helfen. Im heutigen Petit Foo stelle ich Frameworks vor, mit denen man einfach moderne Webseiten in coolen Retro-Designs verschiedener Epochen bauen kann. about this event: https://chaospott.de/

View Details

Was haben autonome Waffensysteme, Grippeforschung und Kryptografie gemeinsam? Sie alle sind Technologien mit doppeltem Verwendungszweck, d.h. Dual-use. In meinem Vortrag werde ich anhand von Beispielen zeigen, wie der Dual-Use Begriff verwendet wird, und wie wir ihn für verantwortungsvolle Forschung und Design benutzen können.

Die Informations- und Kommunikationstechnologien sind für die menschliche, nationale und sogar internationale Sicherheit von enormer Bedeutung. IT-Forschung, -Artefakte und -Fähigkeiten, die in militärischen und zivilen Kontexten eingesetzt werden können – als Teil von Waffensystemen oder aber nutzbringend – sind sogenannte Dual-Use Güter. Während autonome Waffensysteme (AWS) bisher nicht reguliert sind, ist die Ausfuhr von Kryptographie seit Jahrzehnten durch Dual-Use-Exportbeschränkungen reguliert. Wird hier mit zweierlei Maß gemessen?

Wie lässt sich der Dual-Use von maschinellem Lernen, KI oder großen sozialen Daten beurteilen? Die Forschung in den Lebenswissenschaften hat sich mit der Bewertung von Dual-Use-Gütern bereits ausführlich beschäftigt. Allerdings gibt Unterschiede zwischen den Dual-Use-Risiken der Influenza-Forschung und der Forschung und Entwicklung von AWS oder im Bereich der Cybersicherheit. Bislang fehlt ein systematischer Ansatz für die Bewertung von IKT mit Dual-Use. Genauso werden Forscher:innen und Entwickler:innen vor die Herausforderungen gestellt, Dual-Use zu erkennen und verantwortungsbewusst solche Technologien zu entwickeln. Um diese Forschungslücke zu schließen, verwendet mein Ansatz die Grundlagen der Technologiefolgenabschätzung (TA) als erkenntnistheoretischen Rahmen, um die Ansätze der Critical Security Studies (CSS) zur Systematisierung der Dual-Use-Risiken und -Szenarien sowie die partizipative Designmethode und die Theorie des Value Sensitive Design (VSD) aus dem Bereich der Human-Computer Interaction (HCI) zusammenzuführen. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/QQJMCU/

View Details

Staaten, die spionieren und sabotieren, oder Trolle in Sozialen Netzwerken, die Wut und Zwietracht säen. Da tummeln sich Kriminelle, die fremde Daten kopieren und zu Geld machen oder ideologisch motivierte Hacker wie Anonymous, die Wladimir Putin Ende Februar 2022 als Reaktion auf Russlands Angriff auf die Ukraine den Krieg erklären. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/A3GYLM/

View Details

Vom sicherheitspolitisch vergleichsweise überschaubaren Raum des "predictive policing" soll der Bogen zu den großen Themen von Frieden und Freiheit geschlagen werden.

Predictive Policing ist eines der bekanntesten Beispiele für den Einsatz von algorithmischen Systemen bei Sicherheitsbehörden. Gleichzeitig ist es ein Sammelbegriff für eine Vielzahl unterschiedlicher Ansätze. Die Erwartungen an die Systeme sind groß und sie gelten als wirksame technologische und zukunftsweisende Unterstützung der Polizeiarbeit.

Wie positioniert sich nun aber die Zukunftsforschung zum Einsatz dieser Technologie und dem damit verbundenen Prozess? Und ist Zukunftsforschung nicht ebenso ein schillernder Sammelbegriff?

Im Vortrag werden Begriffe geklärt und Konzepte sowie Methoden erläutert, mit- und gegeneinander in Stellung gebracht. Vom sicherheitspolitisch vergleichsweise überschaubaren Raum soll der Bogen zu den großen Themen von Frieden und Freiheit geschlagen werden.

The futures are unwritten. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/UWRMNT/

View Details

Komm nach Pantopia, hier sind alle willkommen!

Eigentlich wollten Henry Shevek und Patricia Jung nur eine autonome Trading-Software schreiben, die an der Börse überdurchschnittlich gut performt. Doch durch einen Fehler im Code entsteht die erste starke künstliche Intelligenz auf diesem Planeten – Einbug. Einbug begreift schnell, dass er, um zu überleben, nicht nur die Menschen besser kennenlernen, sondern auch die Welt verändern muss. Zusammen mit Patricia und Henry gründet er deshalb die Weltrepublik Pantopia. Das Ziel: Die Abschaffung der Nationalstaaten und die universelle Durchsetzung der Menschenrechte. Wer hätte gedacht, dass sie damit Erfolg haben würden? about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/CFXJCS/

View Details

Welche Rolle spielen wirtschaftliche Akteure in Krisen und Konflikten und beim Friedenserhalt? Können sie zur Krisenprävention oder Konfliktbearbeitung beitragen oder fördern sie die Eskalation von Konfliktsituationen? Können Regierungen friedensfördernde Standards für die Wirtschaft durchsetzen?

Krisen, Konflikte und Kriege sind immer auch untrennbar mit Aktivitäten von Unternehmen verbunden. Offensichtlich ist das bei Rüstungsunternehmen, wie sich gerade aktuell angesichts des völkerrechtswidrigen Krieges Russlands gegen die Ukraine zeigt: Ungefragt bieten sich solche Firmen öffentlich an, Waffen zu liefern; die Aktienkurse börsennotierter Rüstungskonzerne sind rasant angestiegen. Aber es ist nicht allein die Rüstungsindustrie, die global zu Krisen und Konflikten beiträgt. So haben große Erdölkonzerne in Nigeria über Jahrzehnte die Umwelt und damit die Lebensgrundlagen der Menschen im Nigerdelta zerstört und sind auch nicht davor zurückgeschreckt, mit staatlichen Sicherheitskräften zu kooperieren, um Proteste der Bevölkerung zu unterdrücken. Bekannt sind auch die klassischen Konfliktmineralien, deren Ausbeutung beispielsweise im Osten der Demokratischen Republik Kongo einen signifikanten Beitrag zur Finanzierung der jahrzehntelangen Kriege leistet. Und nicht zuletzt fehlt gerade im Bereich der Dual Use-Technologie häufig ein verantwortungsvoller Umgang in Bezug auf Forschung, Entwicklung und Handel. Dabei könnten Unternehmen einen wichtigen Beitrag zu Krisenprävention und Konfliktlösung leisten. Zentraler Aspekt dabei ist die verbindliche Einhaltung menschenrechtlicher Standards als Kernaufgabe ihrer Sorgfaltspflichten. Gerade die Gewährleistung aller Menschenrechte, der Freiheitsrechte, der Sozialrechte und der Kollektivrechte mit dem Recht auf Entwicklung sind unverzichtbar für Frieden, der mehr ist als nur eine Abwesenheit von Krieg. Jedoch versuchen die meisten Unternehmen seit langer Zeit, jegliche Verpflichtung auf menschenrechtliche Sorgfaltspflichten zu umgehen. Daher ist hier der Staat gefragt, Standards zu schaffen, damit alle Unternehmen endlich rechtlich verbindlich menschenrechtliche sowie umwelt- und klimabezogene Sorgfaltspflichten einhalten – und bei Verstößen auch Sanktionen zu verhängen, damit diese Regeln nicht zahnlos bleiben. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/3EPNSP/

View Details

This year, the Weizenbaum Award for Peace and Social Responsibility will be given to Julian Assange. Assange is an outstanding journalist who, through the founding of Wikileaks (a digital anonymous whistle-blowing platform), has shown how creative use of technology can be used to expose structures of power. In doing so, he has helped expose, among other things, covered-up US war crimes, brazen lies by politicians about state torture, and high-profile NSA secret documents about the surveillance of EU citizens. He has been subjected to systematic torture by the UK and the US for years. He is currently in danger of being extradited to the USA, which would cause great damage to Assange personally as well as to the freedom of the press as a whole. Assange is therefore honored by the FIfF for his merits and his courage. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/8UPLNF/

View Details

Das FIfF stiftet den Weizenbaum-Studienpreis in Erinnerung an den Wissenschaftler und Informatik-Pionier Professor Dr. Joseph Weizenbaum in Würdigung seiner Verdienste um einen kritischen Blick auf die Informatik. Joseph Weizenbaum war an der Gründung des FIfF maßgeblich beteiligt, wirkte lange Zeit im Vorstand mit und trug durch seine wissenschaftlichen Leistungen und seine anti-militaristische und friedensorientierte Haltung in vorbildlicher Weise zur Arbeit und zu den Zielen des FIfF bei.

Das FIfF stiftet den Weizenbaum-Studienpreis in Erinnerung an den Wissenschaftler und Informatik-Pionier Professor Dr. Joseph Weizenbaum in Würdigung seiner Verdienste um einen kritischen Blick auf die Informatik. Joseph Weizenbaum war an der Gründung des FIfF maßgeblich beteiligt, wirkte lange Zeit im Vorstand mit und trug durch seine wissenschaftlichen Leistungen und seine anti-militaristische und friedensorientierte Haltung in vorbildlicher Weise zur Arbeit und zu den Zielen des FIfF bei.

Mit der Vergabe des Preises wollen wir auch die Bedeutung der Informatik für die gesellschaftliche Entwicklung betonen und auf die kritische, öffentliche Auseinandersetzung mit den Erkenntnissen und Artefakten der Informatik dringen.

Das FIfF möchte mit dem Weizenbaum-Studienpreise herausragende Leistungen des wissenschaftlichen Nachwuchses in diesem Bereich würdigen und die Aufmerksamkeit der Öffentlichkeit auf das Thema sowie die besonderen Leistungen des Autors bzw. der Autorin lenken. Studierende sowie Wissenschaftlerinnen und Wissenschaftler in der Qualifikationsphase sollen hiermit zu fundierten und differenzierten Auseinandersetzungen mit Fragen aus dem Gebiet Informatik und Gesellschaft ermutigt werden. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/BJHJP7/

View Details

Der Vortrag behandelt die drei Manöver Cyber Coalition, Locked Shields und Crossed Swords.

Auf dem Warschauer Gipfel im Jahr 2016 hat die NATO den Cyberraum/Cyberspace zum Operationsgebiet erklärt und sich die Verbesserung ihrer operativen Reaktionen und die Entwicklung der Kriegsführung durch Übungen als Ziel gesetzt. Allerdings trainiert die NATO schon lange in gemeinsamen Manövern den Cyberkrieg. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/7Z8PVX/

View Details

Eine freudige Panoramafahrt durch das FIfF-Jahr.

Das FIfF mit seinen dezentralen Regionalgruppen arbeitet kontinuierlich an der Umsetzung unserer 10 Werte. Im Jahresrückblick fassen wir die mannigfaltigen Aktivitäten des FIfF zusammen und gehen näher auf einzelne Aktionen ein.

  • Wir über uns und unsere 10 Werte: https://www.fiff.de/about/ about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/WRX8T8/

View Details

Hate speech, disinformation, and affective polarisation can exacerbate conflict and division on social media. This talk will run you through peacebuilding in the digital era, what problems we face when trying to identify where conflicts are, and how we use participatory research to find the right interventions for the local context. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/Q3EDVR/

View Details

Der Vortrag diskutiert, inwiefern das US-amerikanische Franchise Star Trek eine friedliche Zukunft beschreibt. Wie geht Star Trek mit Krieg um und wo liegen Potenziale für eine Friedensutopie?

Das US-amerikanische Franchise Star Trek ist seit bald sechzig Jahren ein fester Bestandteil der weltweiten Populärkultur. Ursprünglich eine Serie mit drei Staffeln im Zuge der Begeisterung für die bemannte Raumfahrt gibt es bis heute insgesamt zwölf Fernsehserien, dreizehn Kinofilme und zahllose Romane, Comics, Podcasts und Videospiele.

Oft wird Star Trek mit einer friedlichen Zukunftsvision in Verbindung gebracht, in welcher die Menschheit die Krisen unserer Vergangenheit und Gegenwart erfolgreich überwunden hat und die Erde befriedet ist. Doch Konflikte zwischen verschiedenen Spezies spielen in Star Trek nach wie vor eine Rolle und auch Kriege sind ein wiederkehrendes Thema. Ist Star Trek also gar nicht so friedlich, wie es den Anschein hat?

Der Vortrag möchte zur Diskussion anregen, ob Star Trek tatsächlich eine bessere, weil friedliche Zukunft skizziert. Er zeigt anhand von Beispielen auf, warum dies der Fall sein und auch, was dagegen sprechen könnte. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/ZWDDYQ/

View Details

Keynote FIfFKon22 „make install peace – Impulse für den Frieden“

Unser Ziel ist nichts weniger als Weltfrieden. Dieser Wunsch klingt so phantastisch und utopisch, weil die Vorstellung einer friedlichen Welt für viele Menschen in ungreifbarer Ferne steht.

Umso dringlicher stellt sich die Frage, wie ausgehend vom Hier und Jetzt der Weg hin zu einer friedlichen Welt gestaltet und gegangen werden kann. Welche Maßnahmen befördern dabei kurz-, mittel- und langfristig friedliche Gesellschaften? about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/XLDPYN/

View Details

Herzlich Willkommen zur FIfF-Konferenz 2022.

Hier wird erklärt, warum wir diese Konferenz machen, worum uns geht es uns und was wir die nächsten Tage so geplant haben. Vorfreude garantiert! about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/VWWFJE/

View Details

.

. about this event: https://fahrplan.2022.fiffkon.de/fiffkon22/talk/XUDBAC/

View Details

about this event: https://c3voc.de

View Details

Swiss Python Summit Closing

Swiss Python Summit Closing about this event: https://c3voc.de

View Details

Since autumn 2021, there is an «Automation in Python» course for first-semester IT students here at OST. This talk will tell the story on how it all came to be, what surprises you run into when you're suddenly responsible for 120 students, and how automating things in Python played a big role when teaching about automating things in Python.

Since autumn 2021, there is an «Automation in Python» course for first-semester IT students here at OST. This talk will tell the story on how it all came to be, what surprises you run into when you're suddenly responsible for 120 students, and how automating things in Python played a big role when teaching about automating things in Python. about this event: https://c3voc.de

View Details

RP2040 is the Raspberry Pi Foundation's take on the microcontroller. It is fast, cheap and has some very neat features. MicroPython is a software implementation of a subset of the Python3 programming language, optimized to run on microcontrollers and in constrained environments. After a short introduction of both technologies, we will present notable features and particularities of the RP2040, and how they can be easily accessed using MicroPython. This includes dual-core technology, PIO (programmable in-out) and DMA (direct memory access). Moreover, we will illustrate how some some of those features are used in real-world use cases, including a live demonstration. The talk will end with a discussion on the limits of the MicroPython approach with respect to the C/C++ SDK, and a question and answer session.

RP2040 is the Raspberry Pi Foundation's take on the microcontroller. It is fast, cheap and has some very neat features. MicroPython is a software implementation of a subset of the Python3 programming language, optimized to run on microcontrollers and in constrained environments. After a short introduction of both technologies, we will present notable features and particularities of the RP2040, and how they can be easily accessed using MicroPython. This includes dual-core technology, PIO (programmable in-out) and DMA (direct memory access). Moreover, we will illustrate how some some of those features are used in real-world use cases, including a live demonstration. The talk will end with a discussion on the limits of the MicroPython approach with respect to the C/C++ SDK, and a question and answer session. about this event: https://c3voc.de

View Details

Python is a dynamic language, which gives its users a lot of power. But, as we know, with great power comes great responsibility. Fortunately for us, we can incorporate a tool in our workflows - Mypy. Mypy allows developers to add a layer of safety in their programs - static type annotations. During my talk, I will show you why PEP484 type annotations can be helpful, how to check them, and gradually introduce them in your codebase. Additionally, I want to show some tricks to make the dynamic parts safer. Finally, I will also show situations where Mypy falls short and how to avoid them.

Python is a dynamic language, which gives its users a lot of power. But, as we know, with great power comes great responsibility. Fortunately for us, we can incorporate a tool in our workflows - Mypy. Mypy allows developers to add a layer of safety in their programs - static type annotations. During my talk, I will show you why PEP484 type annotations can be helpful, how to check them, and gradually introduce them in your codebase. Additionally, I want to show some tricks to make the dynamic parts safer. Finally, I will also show situations where Mypy falls short and how to avoid them. about this event: https://c3voc.de

View Details

With a large selection of handheld devices running CircuitPython, it's natural to want to make games for them. But where to start? What are the options available for the hardware, the libraries and other resources? And how do you use all of that? This talk aims to give a gentle introduction for everyone.

With a large selection of handheld devices running CircuitPython, it's natural to want to make games for them. But where to start? What are the options available for the hardware, the libraries and other resources? And how do you use all of that? This talk aims to give a gentle introduction for everyone. about this event: https://c3voc.de

View Details

Config management in larger applications can become quite complex: Information needs to be loaded from different sources like environment variables, config files and command line arguments, the loaded data needs to be validated to ensure all expected information is present and in the correct format and then distributed to different locations in the codebase. This holds true especially in data science projects, having rich model and training configurations. To simplify this process, we developed and open-sourced ConfZ, a config management library for Python based on pydantic. It easily allows to load config values from heterogeneous sources, validates them and makes them accessible as Python dataclass-like objects with full IDE support. It furthermore supports in common use cases like having multiple environments, lazy loading and unit testing. Within two months, we already reached more than 100 stars on GitHub. In this talk, we show how ConfZ is used and how it compares to other config management solutions. We then dig into the pythonic details and see how meta classes drive the internals of the library.

Config management in larger applications can become quite complex: Information needs to be loaded from different sources like environment variables, config files and command line arguments, the loaded data needs to be validated to ensure all expected information is present and in the correct format and then distributed to different locations in the codebase. This holds true especially in data science projects, having rich model and training configurations. To simplify this process, we developed and open-sourced ConfZ, a config management library for Python based on pydantic. It easily allows to load config values from heterogeneous sources, validates them and makes them accessible as Python dataclass-like objects with full IDE support. It furthermore supports in common use cases like having multiple environments, lazy loading and unit testing. Within two months, we already reached more than 100 stars on GitHub. In this talk, we show how ConfZ is used and how it compares to other config management solutions. We then dig into the pythonic details and see how meta classes drive the internals of the library. about this event: https://c3voc.de

View Details

As a DevOps engineer, when you write Python code, do you also write tests? If you're like the majority of the folks out there, chances are you don't. Why would you? It's usually just a script, even if it gets longer over time and starts feeling like Bash. – Deep inside you know that writing tests would be needed. It's the prerequisite for test automation, the foundation of release automation. But heck, who cares? It would be cumbersome to do. You write scripts for your automation tasks – Python makes it easy to get started – and you have noticed that they get hard to maintain when they grow and accumulate logic? Sometimes you split up a large script into several files, but that feels like spaghetti code? Several plates of spaghetti. This talk explains why it makes sense to stop hacking glue code and start developing serious CLI applications, test-driven, with automated tests. Even if you have some experience with writing tests, it's not immediately obvious how to get started. You'll get to know the cli-test-helpers package and see a hands-on demonstration of developing a CLI application from scratch, TDD-style. We'll scratch the surface of some popular CLI frameworks (argparse, click, docopt), and you'll take home working code samples that will help you refuse the temptation of writing code without tests, in future. This talk will make you a TDD addict. Come get the drug!

As a DevOps engineer, when you write Python code, do you also write tests? If you're like the majority of the folks out there, chances are you don't. Why would you? It's usually just a script, even if it gets longer over time and starts feeling like Bash. – Deep inside you know that writing tests would be needed. It's the prerequisite for test automation, the foundation of release automation. But heck, who cares? It would be cumbersome to do. You write scripts for your automation tasks – Python makes it easy to get started – and you have noticed that they get hard to maintain when they grow and accumulate logic? Sometimes you split up a large script into several files, but that feels like spaghetti code? Several plates of spaghetti. This talk explains why it makes sense to stop hacking glue code and start developing serious CLI applications, test-driven, with automated tests. Even if you have some experience with writing tests, it's not immediately obvious how to get started. You'll get to know the cli-test-helpers package and see a hands-on demonstration of developing a CLI application from scratch, TDD-style. We'll scratch the surface of some popular CLI frameworks (argparse, click, docopt), and you'll take home working code samples that will help you refuse the temptation of writing code without tests, in future. This talk will make you a TDD addict. Come get the drug! about this event: https://c3voc.de

View Details

Have you ever deployed a machine learning project to production with the same principles as a software project? I did - I failed. But, on the way, I learned many essential factors to run ML in production environments successfully! So there is more to it than just deploying a data scientist Jupyter notebook to AWS. This talk will go through some common pitfalls of running machine learning in production settings. We will start with the requirements and work through the data acquisition and model-building phase. We explore beyond the current MLOps hype and try to understand what it takes to run a successful project that is ready to ripe like a fine wine rather than old milk.

Have you ever deployed a machine learning project to production with the same principles as a software project? I did - I failed. But, on the way, I learned many essential factors to run ML in production environments successfully! So there is more to it than just deploying a data scientist Jupyter notebook to AWS. This talk will go through some common pitfalls of running machine learning in production settings. We will start with the requirements and work through the data acquisition and model-building phase. We explore beyond the current MLOps hype and try to understand what it takes to run a successful project that is ready to ripe like a fine wine rather than old milk. about this event: https://c3voc.de

View Details

What programming language are you choosing for a new project? This talk wants to explore why we choose a programming language over another one. We will look at the languages Python and Rust to understand their strengths and weaknesses. Rust is a fairly new language and offers distinct advantages over most other programming languages when it comes to performance and security. There are however clear drawbacks. We will look at side by side comparisons of code and learn how much harder it is to write a lot of simple things in Rust.

What programming language are you choosing for a new project? This talk wants to explore why we choose a programming language over another one. We will look at the languages Python and Rust to understand their strengths and weaknesses. Rust is a fairly new language and offers distinct advantages over most other programming languages when it comes to performance and security. There are however clear drawbacks. We will look at side by side comparisons of code and learn how much harder it is to write a lot of simple things in Rust. about this event: https://c3voc.de

View Details

I want to talk about my experiences as a woman of color just starting out in tech and the importance of being kind and welcoming to people from minority communities and how it helps them stick around in tech.

I want to talk about my experiences as a woman of color just starting out in tech and the importance of being kind and welcoming to people from minority communities and how it helps them stick around in tech. about this event: https://c3voc.de

View Details

Swiss Python Summit Opening

Swiss Python Summit Opening about this event: https://c3voc.de

View Details

"Kannst du mal eben die Fotos online stellen?" ist ein häufiges Problem. Wenn man die Bilder dann nicht zu Facebook oder in irgendwelchen Messaging-Kanälen ist der erste Griff natürlich zu einer Fotogallerie oder CMS-Software, die man selbst hostet. Allerdings hat man dann wieder einen zusätzlichen Dienst zu betreuen. Ungünstig, wenn man eine Fire-and-forget Lösung sucht, um die man sich nicht mehr kümmern muss. Dafür bieten sich statische Webseiten an, die werden einmal generiert und benötigen keine Updates oder Pflege mehr. Wie man dieses Problem in fünf Minuten abarbeitet erkläre ich in diesem Petit Foo. about this event: https://www.chaospott.de

View Details

Die Chatkontrolle ist momentan der größte Angriff auf digitale Grundrechte - und sie ist nicht mal das richtige Instrument für das eigentliche Ziel, konsequenter gegen den Vertrieb von Missbrauchsdarstellungen von Kindern vorgehen zu können. Wir erklären warum es diesen Verordnungsentwurf eigentlich gibt und was er wirklich bedeutet. Weiter wollen wir auf die Gefahren bei der Umsetzung aufmerksam machen und erklären was passieren muss damit wird das Schlimmste verhindern können.

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://programm.froscon.org/2022/events/2824.html

View Details

Die Bestrebungen "Identität" von Menschen digital zu greifen und Kontext-übergreifend zu nutzen, werden immer konkreter. Was aber ist "Identität" eigentlich für uns Menschen. Und wie können wir aus "Identität" irgendwelches Vertrauen ableiten? In wie weit machen hier zentrale Ansätze bzw. Kontext übergreifende Ansätze Sinn? Und für wen? Gibt es alternative Ansätze?

Menschen haben im täglichen Umgang miteinander ganz andere Vorstellungen von ihrere Identität oder der anderer Menschen, als was häufig versucht wird digital abzubilden. Von vielen Menschen, mit denen wir interagieren kennen wir nicht einmal den Namen und häufig genug interessiert er uns auch nicht wirklich. Selbst von Stammkunden weiß z.B. der Bäcker häufig nicht den Namen, wo sie sonst noch einkaufen, wo sie wohnen oder wie alt sie genau sind. Und wir können uns z.B. auf einer Veranstaltung stundenlang mit jemandem unterhalten, ohne den Namen zu kennen. Um andere Menschen einzuordnen sind uns andere Dinge wichtiger, wie gemeinsame Bekannte, Hobbys, Beruf. All dies sind für uns viel wichtigere "Filter", als die "Eigenschaften" die sich typischerweise in staatlichen Identitätsansätzen niederschlagen. Auf der anderen Seite gibt es die sozialen Medien. Diese können viele verschiedene Verbindungen zwischen Menschen und ihren Aktivitäten herstellen und uns ziemlich gut abbilden. Aber dafür gibt es hier andere Probleme. Menschen "sind" je nach Kontext unterschiedliche "Personen". Wir zeigen uns auf der Arbeit typischerweise anders, als gegenüber der Familie, beim Sport oder auf einer Party. Umgekehrt interessieren wir uns je nach Kontext auch für andere Eigenschaften des jeweiligen Gegenübers. In wie weit macht es hier überhaupt Sinn die verschiedenen "Persona" zu verknüpfen? Wir nutzen für verschiedene Kontexte ja auch bewusst unterschiedliche Tools, Emails, Gruppen, Accounts und teilweise sogar Geräte. Eine "Identität" bildet uns nicht wirklich gut ab. Wir trennen bewusst auch die eigenen Informationen über uns und andere aus den verschiedenen Kontexten voneinander ab. Eine einzelne, allwissende, allmächtige "Identität" benötigen wir nicht und ist im Zweifel sogar schädlich. Wie kann man es anders machen? Es einige alternative Ansätze. Und auch solche, die dezentral sind, ohne der Akkumulation der Informationen, wo man sonst noch so aktiv ist bei einem zentralen Anbieter auskommen, generell nur die Informationen herausgeben, die für den jeweiligen Kontext relevant sind und unsere zwischenmenschlichen Vernetzungen mit berücksichtigen können. Ein Ansatz von CAcert verwendet Client-Zertifikate basierend auf einem WebOfTrust und openId Connect. Dies ist aber nur ein Beispiel. Wichtiger ist, dass wir als Open Source Community uns den Weg zu "menschlicheren" Ansätzen nicht verbauen und uns nicht nur singulär auf die Big Player verlassen. about this event: https://programm.froscon.org/2022/events/2801.html

View Details

Die meisten Linux-Distributionen verwenden für die Festplattenverschlüsselung ein Passwort. sectpmctl benutzt das TPM 2.0 Modul zusammen mit Secure Boot für die Verschlüsselung. Wahlweise kann zusätzlich eine Boot-PIN verwendet werden, die hardwareseitig vor Brute-Force Angriffen geschützt ist. Veränderungen der Secure Boot Schlüssel und der Boot-Dateien durch Viren oder Angreifer werden erkannt und der Bootvorgang verhindert. Im Falle eines Diebstahls sind alle Daten des Geräts geschützt.

Dieses Tool ist eine komplett integrierte und einfache Lösung. Die typischen Probleme, die mit dem TPM entstehen (PCR Brittleness z. B.) werden umgangen durch die Verwaltung und Nutzung von Secure Boot und dem Provisionieren des TPM's nach dem TOFU Prinzip (Trust on first use). Die Nutzung des TPM's ist immun vor Änderungen durch System Upgrades, die Entschlüsselung wird nicht an den Userspace gebunden, sondern an den Hardware-Zustand. Zum Booten wird systemd-stub and systemd-boot verwendet. about this event: https://programm.froscon.org/2022/events/2766.html

View Details

The Systems Engineering / SRE world has undergone a shift of thinking towards intend driven holistic configuration management a long time ago, but it feels like the majority of network automation solutions are still following the idea of making incremental changes to the routers and switches out there, which at the same time might also be managed manually by operators typing (or copying) magic spells into a CLI. This makes the device configuration the synchronization point and we don’t really have an idea of what this configuration will look like in full without checking back on the device.

I believe we as Network (Automation) Engineers need to follow suit, make the mental shift to the holistic approach, let Perl, Shell and expect scripts be, and bring software engineering methods to network automation. This way we are able to tackle the problems at hand at an abstract level, build solutions which can be reasoned with, tested on their own, and scale to our needs. For the most daunting problem of configuration management this means plugging some of those systems together and building a solution which generates and owns the full device configuration.

Dealing with diverging configuration parts, across the fleet, carefully cleaning up old approaches to configure X, doing incremental changes, and figuring out how to interact with a platform API, a dialect of NETCONF, YANG, etc. would all be from the past –-- wouldn’t that be great? about this event: https://programm.froscon.org/2022/events/2820.html

View Details

This talk will cover topics related to providing relevant recommendations to users. We don’t aim to declare one recommendation method as the best but instead highlight different approaches to enriching recommendations by combining machine learning with graph databases.

The methods we evaluate include: - Matrix Factorization with Graph Embeddings - Content-based TFIDF - Cosine Similarity with AQL and User Ratings

The talk will briefly cover the methods and how we generated the distance metrics and provide notebooks that go into further detail. We will show how we integrated these findings into a frontend application for movie recommendations. The talk aims to show how pairing machine learning with graph databases can improve the quality of recommendations and offers some insights into the challenges of productionizing machine learning models.

Topics: Machine Learning, Python, Data science, MLOps, Visualization about this event: https://programm.froscon.org/2022/events/2735.html

View Details

Bei der Eisenbahn wird seit ungefähr 150 Jahren Sicherheit (=Safety) gelebt. Seit kurzem kommen diese komischen Nerds und wollen der Bahn ihre Sicherheit (=Security) beibringen. Das muss ja schiefgehen, oder? Ein hoffentlich sehr unterhaltsamer Überblick über die Bahn und die Herausforderungen der Informationssicherheit bei der Bahn

Die Eisenbahn ist der faszinierendste Verkehrsträger der Welt. Gleichzeitig ist das System Rad-Schiene die ökologischste Form des Transports wenn das Fahrrad nicht mehr ausreicht. Die Politik verlässt sich darauf, dass wir bei der Eisenbahn in den nächsten Jahren viel mehr Güter und Menschen umweltfreundlich an ihr Ziel bringen. Damit das klappt, müssen wir das Schienennetz in Deutschland umfassend digitalisieren, ohne die hohe Zuverlässigkeit und Sicherheit der Eisenbahn zu riskieren.

Im Vortrag berichte ich aus der Praxis der Informationssicherheit der DB Netz AG, wie wir an der Zukunft des digitalen Schienennetz arbeiten und von 150 Jahren gelebter Fehlerkultur bei der Eisenbahn profitieren um die Zukunft der Bahn sicher zu gestalten. about this event: https://programm.froscon.org/2022/events/2758.html

View Details

Tips und Best-Practises für PostgreSQL Administration und Betrieb für Leute deren Job eigentlich ein anderer ist.

PostgreSQL ist die fortschrittlichste Relationale Open Source Datenbank. Es bietet eine große Anzahl an Features und ist dabei für die meisten Workloads relativ einfach zu managen, vor allem wenn ein Managed Service verwendet wird. Wenn allerdings kein DBA vorhanden ist muss trotzdem jemand nach den Postgres Servern oder Services schauen; andernfalls wird die Performance irgendwann einbrechen oder irgendwelche Limits/Fehler auftauchen.

Dieser Vortrag gibt einen kurzen Überblick über PostgreSQL, welche minimalen anfänglichen Tuning-Maßnahmen ergriffen werden sollten und was die aktuellen Limits für einen hauptsächlich unüberwachten Betrieb sind. Er wird auch einige Best-Practices für Installation und Konfiguration aufzeigen und potenzielle Fallstricke aufzeigen, die man Vermeiden sollte.

Er ist für System-AdministratorInnen, DevOps-Engineers oder Software-EntwicklerInnen gedacht, deren primäre Rolle nicht Datenbank-Management ist, die sich aber aus dem einen oder anderen Grund mit dem Betrieb von PostgreSQL-Instanzen befassen müssen. about this event: https://programm.froscon.org/2022/events/2787.html

View Details

This talk is a hands-on introduction to fuzz testing. After a basic introduction to fuzzing we will give a live demonstration of our open source fuzzing tools, supporting C/C++, Java, JavaScript and Go. They will showcase modern state-of-the-art fuzzing approaches and demonstrate the different kinds of bugs one can detect.

To get everyone on board we will take a short tour through the history and fundamentals of fuzzing before we look at the current state of fuzzing including code instrumentation for coverage guided fuzzing and bug detectors. We will find out what kind of bugs and vulnerabilities can be found with these techniques. We will do this by taking a look on how we use this modern approaches at Code Intelligence (Bonn, https://www.code-intelligence.com/) to make fuzzing as easy as writing unit tests, including demonstrations of our OSS tools Jazzer (https://github.com/CodeIntelligenceTesting/jazzer) and cifuzz (https://github.com/CodeIntelligenceTesting/cifuzz). about this event: https://programm.froscon.org/2022/events/2772.html

View Details

batou ist ein Python-basiertes Deployment-Werkzeug, das sich für einfache und komplexe Anwendungen eignet. Im Vortrag werden die wesentlichen Grundideen hinter batou erläutert indem wir ein Deployment für die Konfiguration von Cumulus-Switches bauen.

Eine besondere Eigenschaft von batou stellt dabei das fraktale Modell dar: es erlaubt den leichten Wechsel zwischen deklarativer Modellierung und imperativer Implementation, sodass man sich auch in komplexen Situationen auf Eigenschaften wie Idempotenz, Konvergenz, Konsistenz und Vorhersagbarkeit verlassen kann. about this event: https://programm.froscon.org/2022/events/2817.html

View Details

Various container runtimes exist on Linux to run software without installing packages on the host system. The nature of containers implies separation of the host system which sometimes is a gap that needs to be bridged again. For systemd services the "portable service" format allows to run a service with its own dependencies bundled in a filesystem image. However, like a container it still does not make any CLI tools directly available to the host system. Therefore, a common solution is to copy a set of static binaries to the system to use the same deployment mechanism for the service and the CLI tools. The new systemd-sysext format allows to extend the host system through an overlay that integrates the bundled software similar as traditional packages do. The binaries and config files can be updated and managed through a single sysext image file. A version matching logic allows to ensure that a particular host system version is used for depending on certain features or for dynamical linking. We demonstrate how systemd-sysext helps to extend an immutable host system such as Flatcar Container Linux, both for third party user software as well as an internal building block for more modularity.

Linux package managers provide a mature way to install, update, and remove additional software on a system. If using packages is not possible or wanted, containers get used, e.g., through Docker. Containers come with upsides, such as reduced dependency requirements and increased isolation, but also downsides because they don't integrate with the system as well as packages would do. There are workarounds like creating systemd services that start the container and expose expected APIs to the system and using a wrapper script to make the container behave like the CLI tool does if installed through a package. Another approach is to use statically linked binaries for the service and the CLI tools or at least for CLI tools to complement a container. The systemd project introduced support for “portable services” which addresses the integration of a service with the system. It provides a way to set up systemd services from a container-like filesystem image that contains the systemd service definition and the required binaries and dependencies. The recent systemd-sysext format aims to address the extension of the system with additional CLI tools. It works by managing overlay mounts of the sysext images on top of the “/usr” and “/opt” system folders. This has the benefit of bundling a set of binaries inside a single image file that can be added, updated, and removed atomically. There is also a version matching logic that enables safe usage of dynamic linking and depending on certain features of the OS by ensuring that a particular host system version is used. While the primary use case is for deploying additional tools, it can also be used to provide systemd services and their binaries or temporarily overwrite host system files at runtime. Using systemd-sysext for extending the system with additional systemd services requires a small workaround but allows to bundle a service and its CLI tools into a single sysext image. In result, it integrates well with the system and behaves similar to software installed through a regular package. There are many use cases possible for sysext images, and we will demonstrate some of them for Flatcar Container Linux, which has no package manager but at the same time needs to be open for user customization, selection of container runtimes, and optional cloud vendor tools. about this event: https://programm.froscon.org/2022/events/2775.html

View Details

Der Vortrag startet mit einem Einstieg zur Rechenzentrumsautomatisierung mit Foreman und Katello. Danach wird das "Foreman SCC Manager" Plugin vorgestellt, welches die Bereitstellung von Softwarepaketen und Errata für verwaltete Systeme, auf welchen SUSE Linux Enterprise Server läuft, vereinfacht. "SCC" steht hier für SUSE Customer Center. Im Zuge unseres Open Source-Engagements wird dieses Plugin von der ATIX AG laufend gewartet und weiterentwickelt. Im Moment findet eine umfassende Umgestaltung der Produktseite statt, welche wir Ihnen vorstellen werden.

= Foreman SCC Manager: Rechenzentrumsautomatisierung von SLES

Der Vortrag startet mit einem Einstieg zur Rechenzentrumsautomatisierung mit Foreman und Katello. Danach wird das "Foreman SCC Manager" Plugin vorgestellt, welches die Bereitstellung von Softwarepaketen und Errata für verwaltete Systeme, auf welchen SUSE Linux Enterprise Server läuft, vereinfacht. "SCC" steht hier für SUSE Customer Center. Im Zuge unseres Open Source-Engagements wird dieses Plugin von der ATIX AG laufend gewartet und weiterentwickelt. Im Moment findet eine umfassende Umgestaltung der Produktseite statt, welche wir Ihnen vorstellen werden.

Für den Vortrag benötigen Sie kein spezielles Vorwissen, von Vorteil sind aber Erfahrungen im Bereich der Systemadministration und der Automatisierung von IT-Umgebungen. Im Vortrag wird das Foreman Web UI gezeigt und wie mit Hilfe des Foreman SCC Managers SUSE Produkte anlegt werden können.

== Foreman und Katello

Foreman ist ein Lifecycle-Management Tool für physische und virtuelle Systeme. Sie können damit wiederkehrende Aufgaben automatisieren, Systeme ausrollen und konfigurieren, und versionierte Inhalte wie Softwarepakete und Errata auf angebundene Systeme verteilen. Katello ist als Foreman Plugin für Inhalte wie Softwarepakete, Puppet Module, oder Errata verantwortlich. Diese können manuell hochgeladen werden oder -etwas bequemer- aus online verfügbaren Quellen periodisch synchronisiert werden.

== Foreman SCC Manager

Die ATIX AG hat das Foreman SCC Manager Plugin entwickelt, um Foreman Instanzen mit SCC Accounts zu verbinden. Damit wird die Verwaltung von SUSE Inhalten signifikant vereinfacht. Dies ist unabkömmlich für alle, die Foreman und Katello zum Ausrollen und Verteilen von Inhalten an Systemen mit SLES nutzen.

SCREENSHOT "foreman_scc_manager_list_of_suse_products_in_katello.png"

Das Plugin fügt der Foreman Web UI eine neue Seite für SUSE Subskriptionen hinzu, wo ein SCC Account hinterlegt werden kann. Sie können damit SUSE Produkte auswählen und diese mit einem Mausklick nach Katello übertragen. Ohne den SCC Manager müsste jedes Produkt inklusive den Repositories einzeln und manuell in Katello angelegt werden. Stattdessen gibt es mit dem SCC Manager eine graphische Auswahl von den in Ihrem SCC Account verfügbaren Produkten. Im Anschluss können die importierten Repositories entweder -bei Bedarf- händisch oder -automatisiert- regelmäßig synchronisiert werden.

== Redesign als offener Prozess

Wir als ATIX AG (https://atix.de/) sind Teil der Open Source Community um Foreman. Für uns ist Open Source viel mehr als das bloße Hochladen von Code auf Github. Stattdessen treten wir in den Dialog mit der Community, mit Nutzerinnen und Nutzern, und Testenden, um das Foreman SCC Manager Plugin optimal weiterzuentwickeln.

Wir stellen das Redesign des Plugins vor und zeigen Einblicke in die überarbeitete Art der Produktauswahl. Wir freuen uns auf Ihr Feedback. about this event: https://programm.froscon.org/2022/events/2771.html

View Details

Java is for many years one of the most popular programming languages, but it used to have hard times in the Serverless Community. Java is known for its high cold start times and high memory footprint. For both you have to pay to the cloud providers of your choice. That's why most developers tried to avoid using Java for such use cases. But the times change: Community and cloud providers improve things steadily for Java developers. In this talk we look at the features and possibilities AWS cloud provider offers for the Java developers and look the most popular Java frameworks, like Micronaut, Quarkus and Spring (Boot) and look how (AOT compiler and GraalVM native images play a huge role) they address Serverless challenges and enable Java for broad usage in the Serverless world.

Java is for many years one of the most popular programming languages, but it used to have hard times in the Serverless Community. Java is known for its high cold start times and high memory footprint. For both you have to pay to the cloud providers of your choice. That's why most developers tried to avoid using Java for such use cases. But the times change: Community and cloud providers improve things steadily for Java developers. In this talk we look at the features and possibilities AWS cloud provider offers for the Java developers and look the most popular Java frameworks, like Micronaut, Quarkus and Spring (Boot) and look how (AOT compiler and GraalVM native images play a huge role) they address Serverless challenges and enable Java for broad usage in the Serverless world. about this event: https://programm.froscon.org/2022/events/2729.html

View Details

Klassische Fileserver können in vielen Fällen durch Web-gestützte Dateimanagement-Tools ergänzt oder auch gänzlich ersetzt werden. EGroupware hat einen Dateimanager integriert und bietet viele Möglichkeiten zur Dateiverwaltung inklusive Filesharing und Online Office-Integration. Dieses Vortrag greift diese einzelne Anwendung aus EGroupware heraus und zeigt die Funktionen und Einsatzmöglichkeiten im Detail.

Der in EGroupware integrierte Dateimanager kann als (alleiniger) Fileserver eingesetzt werden und bietet viele Möglichkeiten zur Dateiverwaltung inklusive Filesharing und Online Office-Integration. Dieses Vortrag greift diese einzelne Anwendung aus EGroupware heraus und zeigt die Funktionen und Einsatzmöglichkeiten im Detail:

  • Dateiverwaltung im Dateimanager
  • Sharing (intern/extern)
  • Collabora Online-Integration
  • Zugriff per WebDAV
  • Benutzerdefinierte Felder, Berechtigungen, …
  • Umwandeln => PDF, jpg
  • Mounten von externen Verzeichnissen
  • Mobiler Zugriff
  • Automatische Ordner für EGroupware-Objekte
  • Was ist ein VFS?
  • Sicherung der Daten
  • Standard-“System“-Verzeichnisse

  • [EPL-Funktion] Versionierung, Abonnierung

  • [EPL-Funktion] Zusammenspiel mit Kanban
  • [EPL-Funktion] Anzeige Ordnernamen

Vorkenntnisse sind nicht erforderlich. Hilfreich sind aber erste Kenntnisse zu EGroupware. Dazu stehen zwei Videos von den Tux-Tagen 2020 zur Verfügung: EGroupware (User-Sicht) und EGroupware extended (Admin-Sicht) https://help.egroupware.org/t/de-tux-tage-2020-vortrage-zu-egroupware-videos-und-vortragsfolien-verfugbar/75555

Weitere Videos/Folien zu EGroupware und drum herum: https://help.egroupware.org/t/de-ubersicht-vortrage/76255 about this event: https://programm.froscon.org/2022/events/2789.html

View Details

MySQL 8.0 wird etwa alle drei Monate akualisiert. Dabei kommen immer wieder kleiner (und größere) Funktionen dazu die teils erheblich Admins das Leben vereinfachen (MySQL Dump vs. MySQL Shell Dump) In diesem Vortrag schauen wir uns die Änderungen der letzten zwei (Corona) Jahre in der Tiefe an...

MySQL 8.0 wurde bereits in 2018 als finale Version zur Verfügung gestellt und geht bald ins 5te "Lebensjahr". Allerdings wurde mit praktisch jedem Update/Patch auch neue Funktionen und Erweiterungen mit ins Produkt eingebracht. In diesem Vortrag wollen wir uns die Änderungen während Corona mal etwas genauer anzuschauen:

  • MySQL InnoDB ReplicaSet
  • Binlog Compression
  • Consistant reads for InnoDB Cluster
  • MySQL Shell, Cloning, Shell Dump, Table Utils
  • Invisible Columns
  • InnoDB ClusterSets für DR Anwendungsfälle
  • MySQL Operator für Kubernetes
  • MySQL Cloud und MySQL HeatWave für real-time Analysen
  • Instant add/rename/drop column
  • uvm.

about this event: https://programm.froscon.org/2022/events/2764.html

View Details

Koennen uns Werkzeuge aus dem Ethical Hacking oder Bug Bounty Hunter Bereich bei unserer taeglichen Arbeit mit Webapplikationen unterstuetzen?

Koennen uns Werkzeuge aus dem Ethical Hacking oder Bug Bounty Hunter Bereich bei unserer taeglichen Arbeit mit Webapplikationen unterstuetzen?

Im Umgang mit gekauften Closed Source Web Applikationen die auf Basis von WebSphere Application Server und Kubernetes laufen, geht es in vielen Support Fällen um die Reproduzierbarkeit und Javascript Analysen im Browser. Im Gegensatz zu 2010 tauchen viele Fehler nicht mehr im Serverlog auf, sondern muessen auf den Clients im Browser untersucht werden.

Welche Tools verwende ich taeglich um automatisiert zu pruefen ob Updates keine Fehler verursachen (Load Testing), Browser sessions aufzuzeichnen oder zu untersuchen (Intercept Proxies), Kommandozeilentools um Browserantworten weiterzuverarbeiten (JSON). Die Automatisierung von Installationen und Updates hilft gerade bei der Reproduzierbarkeit enorm (Ansible, Terraform).

Gerade bei gekauften Produkten bekommt man oft nur verzoegert Updates und muss sich um Containerupdates auch mal selbst kuemmern. Wie sieht man ohne Dockerfile welche Aenderungen in einem Container bei der Erstellung gemacht wurden? Trivy und Dive helfen beim Finden von Vulnerabilities und Dive bei der Analyse der Container.

about this event: https://programm.froscon.org/2022/events/2782.html

View Details

Albert Einstein's quote "If you want to know the future, look at the past." couldn't be more accurate today. Many young software engineers and graduates today were born in the early 2000s and only know the struggles of early software engineering from their older colleagues, the vintage computing community or abandoned books. Further, many developers from the early 90s are retiring now and there is a danger of losing important knowledge.

In my presentation we will travel back 30 years and look at how software was built from 1990 to 2020. Not in theory, but with practical examples including screenshots and actual production code from the era.

[1991] "Apps" ;) for Windows 3.11 with Visual Basic 2.0 [1996] The first baby steps in "Web development" [1997] "Mobile Apps" with C++ and PalmOS [1999] Writing code for the last MacOS (Version 9) [2000] Arrival of the HTML coder ;) Web development goes mainstream [2002] C# for Windows & Windows Mobile "App development" [2003] C++ on Linux: building everything imaginable [2005] Apache, PHP, MySQL becomes mainstream [2008] Birth of "The Cloud": Developing with Google App Engine [2010] "Mobile Apps" for everyone! Building on iOS, Android & Blackberry [2012] The great merge conflict: Git sends SVN, CVS & HG to the history books [2015] Cloud & Software-as-a-Service: Goodbye InstallShield Wizard [2018] Serverless & Infrastructure-as-Code: Goodbye operating system [2020] JavaScript! How did you even survive 25 years?

Sit back, relax and enjoy the ride while we fire up the flux capacitor to look at 30 years of software development and archeologically explore software history.

I have experienced much of the software development history myself or through my father who built software from the 80s to the 90s. Given the time, the presentation will not go into every detail but give a glimpse and an immersion into the yesteryear of software development. It is supposed to be an insight into people interested in software development and history as well as those who might be interested to discover more about vintage computing, especially programming. While vintage computing is becoming more and more popular, vintage programming is still in it's infancy. about this event: https://programm.froscon.org/2022/events/2730.html

View Details

Auch in diesem Jahr sammeln Oliver und Michael die Themen, Kuriositäten und Aufreger des vergangenen Open Source-Jahres auf und diskutieren gemeinsam mit dem Publikum auf der Open Source Couch.

Auch in diesem Jahr sammeln Oliver und Michael die Themen, Kuriositäten und Aufreger des vergangenen Open Source-Jahres auf und diskutieren gemeinsam mit dem Publikum auf der Open Source Couch. about this event: https://programm.froscon.org/2022/events/2761.html

View Details

The Small Device C Compiler (SDCC) is a free compiler targeting various 8-bit systems, including common microcontroller (µC) architectures. The SDCC-STD-UX project funded by the Bundesministerium für Bildung und Forschung aims to improve standard compliance in SDCC, in particular support for current and future C standards.

SDCC targets common 8-bit µC architectures, such as the MCS-51, STM8, S08, Rabbit and Padauk, as well as some architectures now mostly relevant to retrocomputing or -gaming, such as Z80 and SM83. As a C compiler, SDCC aims to support current and future C standards, but is not up to the level of GCC or clang. For debug information, there is some basic support for ELF/DWARF. This summer, the Bundesministerium für Bildung und Forschung via the Prototypefund funds the SDCC-STD-UX effort to improve standards compliance and usability in SDCC. This ngoing effort has already resulted in substantial improvements in support for C standards that will be in the future SDCC 4.3.0 release. about this event: https://programm.froscon.org/2022/events/2819.html

View Details

Developing, using, and re-using Free Software is fun, but dealing with licensing and copyright information is not. REUSE changes that. With three simple steps, it makes adding and reading licensing and copyright information easy for both humans and machines. In this presentation, Lina Ceballos will guide us through the REUSE principles and will show us how to make licensing clear and simple.

If you want to grant users the freedoms to use, study, share and improve your software, you have to grant those freedoms in the software licence. To encourage people to develop Free Software, we help developers to understand and apply Free Software licences. Since 2017, REUSE contributes to this goal. Any project that follows the initiative's recommendations makes copyright and licensing information readable for both humans and machines. In this way, we want to ensure that individuals, organisations and companies that are reusing code are aware of the licence terms chosen by the original author.

REUSE does not "reinvent the wheel". On the contrary, it integrates seamlessly into development processes and other best practices when indicating Free Software licences. In addition, there are tools and documentation to help you get started. During this talk we will take a closer look at these tools and documentation, with the bonus of seeing a live demonstration of how to make a project compliant with the REUSE specifications.

about this event: https://programm.froscon.org/2022/events/2756.html

View Details

Ein Anwendungsbeispiel für massive Parallelisierung mit CUDA für die semantische Suche in Multimediadatenbanken.

Die schnelle Suche nach dem ähnlichen Bild - Große Multimediabibliotheken entstehen durch allgegenwärtige Smartphones aber auch in den Bereichen von Medien und Medizin. Sie Suche von ähnlichen Inhalten (Multimedia Information Retrieval) kann durch Semantische Graphen/Knowledge Graphen erfolgen. Graph Datenbanken sind dort jedoch langsamer als einem lieb ist. Mit dem vorgestellten Verfahren können Suchergebnisse durch massive Parallelisierung sehr schnell Ergebnisse liefern. Eine kleine Einführung in die Entwicklung für Parallelisierung Ein Beispiel für die Parallelisierung mit GPUs. about this event: https://programm.froscon.org/2022/events/2806.html

View Details

Wer Software unter Linux installieren will hat seit jeher die Qual der Wahl: es stehen verschiedene Wege und Formate zur Verfügung, um neue Anwendungen zu installieren. Neben weit verbreiteten Formaten wie DEB und RPM gibt es mit AppImage, Flatpak und Snapcraft drei Alternativen, welche die Entwicklung und Installation von Anwendungen vereinfachen wollen - doch wie gut sind diese?

Entwickler:innen kennen das Problem: liegt die eigene Software erstmal in einer vorzeigbaren Version vor, stellt sich die Frage der Verteilung. Seit jeher gibt es zahlreiche Möglichkeiten Software unter Linux zu verteilen. Neben dem Quellcode sind vor allem DEB- und RPM-basierte Pakete weit verbreitet. Doch genau hier schlummert nicht zu unterschätzender Mehraufwand: Pakete müssen regelmäßig aktualisiert und verteilt werden. Sollen Pakete auch Einzug in die offizielle Software-Auswahl gängiger Linux-Distributionen halten sind noch einige weitere Schritte vonnöten.

Mit AppImage, Flatpak und Snapcraft gibt es drei alternative Ansätze, die es sich zur Aufgabe gemacht haben, dieses Problem zu lösen - doch wie gut gelingt das?

In dieser Präsentation erarbeiten wir uns die Grundlagen der drei Alternativen und beleuchten Vor- und Nachteile. about this event: https://programm.froscon.org/2022/events/2754.html

View Details

opsi ist ein heterogenes OpenSource Client-Management-System. Dieser Vortrag gibt einen Einblick in die Testinfrastruktur, die mit den Jahren aufgebaut wurde, um die Entwicklung und die Releases vom opsi-Projekt zu unterstützen. Das reicht von Codetests bis zu End-To-End-Tests. Dabei wird ein Einblick gegeben, welche Technologien eingesetzt werden und wie die Test-Strategie umgesetzt wurde. CI First hat sich als goldene Regel etabliert. Aber was bedeutet das und vor allem warum ist das wichtig? Auch diese Fragen werden im Vortrag beantwortet. about this event: https://programm.froscon.org/2022/events/2795.html

View Details

What if provisioning a server was easy? No dependencies, declarative way, early-boot and no half-state provisioned instance? Let's dive into Ignition, a one-time provisioning software.

In this talk, we'll cover an overview of Ignition, an open-source software developed by Fedora CoreOS and used by a couple of Linux distribution (mainly cloud oriented like Flatcar).

Illustrated with configuration examples, we will start from the execution in the initramfs to a fully booted and provisioned system.

Finally, we will have a look to Ignition config generation and how it's possible to contribute to the software. about this event: https://programm.froscon.org/2022/events/2776.html

View Details

Smartphones and other mobile devices are ubiquitous and while we're picky about free software on our laptops, desktops and servers lots of us have a truck load full of proprietary software in their pocket every day. Does it have to be that way?

How would a way out of the duopoly look like? What are the upsides? What works today? What are the gaps? How can you get involved? about this event: https://programm.froscon.org/2022/events/2797.html

View Details

Kann es nicht vorteilhaft sein sich mit anderen Open Source Projekten oder sogar mit Unternehmen zu vernetzen und sich auszutauschen? Das wird jetzt zwischen Linux-Distributionen und IBM beim Open Mainframe Project praktiziert. Daneben gibt es viele weitere Möglichkeiten sich auch als Unternehmen in Open Source Projekten einzubringen. Das wird hier im Vortrag mit integriert.

Open-Source-Projekte – besonders Linux-Distributionen – zeichnen sich durch die Zusammenarbeit in Upstream-Projekten aus. Auch für Unternehmen kann es von Vorteil sein, zu Open-Source-Projekten beizutragen. Man baut seine Partnerschaften aus, arbeitet über Communities mit anderen Unternehmen zusammen und kann so auch etwas für die Kunden tun. Aber ist es auch möglich, dass mehrere Linux-Distributionen sich für die Zusammenarbeit mit Unternehmen in Arbeitsgruppen organisieren? Das wurde von openSUSE, Fedora und Debian für eine bessere Zusammenarbeit mit IBM über das Open Mainframe Project als Beispiel organisiert. In diesem Vortrag geht es um die Vorteile für Unternehmen zur Zusammenarbeit mit Open Source Communities wie auch die Möglichkeiten und Vorteile der Zusammenarbeit zwischen Open-Source-Projekten. about this event: https://programm.froscon.org/2022/events/2799.html

View Details

The Ahrtal flood disaster and a war in Europe will obviously increase requirements on geo-redundancy. OpenSource via MARS can help.

Experiences from 1&1 IONOS datacenters running millions of customers and petabytes of data will inform you on current state and on future trends.

This talk will discuss more possibilties for datacenters, how geo-redundancy can be built and operated, and in long term.

The Linux kernel module MARS is now replicating more than 10 petabytes over long distances, running on thousands of servers. A future version shall be able to replace iSCSI inside of any geo-redundant datacenter, providing location transparency of /dev/mars/mydata by local handover while the virtual device can stay mounted, in addition to geo-redundant long-distance handover and failover. about this event: https://programm.froscon.org/2022/events/2741.html

View Details

Der Vortrag erklär anhand von Beispielen aus den Berichten der Beauftragten für den Datenschutz, welche Fehler bei der Programmierung und Anwendung von Software gemacht und durch die Datenschutzbehörden beanstandet wurden.

Im Anwendungabereich der Datenschutzgrundverordnung sind durch die Verantwortlichen die datenschutzrechtlichen Grundsätze einzuhalten. Der Vortrag erklärt, warum es die datenschutzrechtlichen Grundsätze gibt und zeigt exemplarisch anhand von Beispielen aus den Datenschutzberichten der (Landes-) Beauftragten für den Datenschutz (und die Infromationsfreiheit) welche Fehler bei der Programmierung und Anwendung von Software gemacht und durch die Datenschutzbehörden beanstandet wurden. Die Nichtberücksichtigung der datenschutzrechtlichen Vorgaben stellt für den Softwareentwickler unter Umständen auch ein rechtliches Risiko trotz weitestgehendem Haftungsausschluss durch FOSS-Lizenzen dar. Wann dies der Fall ist, wird abschließend kurz erläutert. about this event: https://programm.froscon.org/2022/events/2794.html

View Details

Pull requests sind ein Weg, den Software-Entwicklungsprozess zu organiseren und robuster zu gestalten. Sie sind besonders nützlich bei lokal und zeitlich verteilter Zusammenarbeit, in globalen Open Source-Projekten wie auch in kleineren Unternehmen.

Aber was macht gute Pull Requests aus? Gutes Reviews? Und wie können wir den Weg für beide ebnen?

Malte erzählt, was er von Open Source-Projekten zum Umgang mit Pull Requests gelernt hat, welche Synergien sich in seinem Entwicklungsprozess ergeben haben und gibt ein paar weitere Ideen zur Einrichtung der Umgebung, zum Schreiben, zum Reviewen und zum Mergen von Pull Requests. about this event: https://programm.froscon.org/2022/events/2728.html

View Details

Wenn man den öffentlichen Diskurs zum Thema "Digitale Souveränität" verfolgt könnte man zu dem Schluss kommen, dass das Thema für einen selbst zu groß und abstrakt ist, als dass man es selbst durchdringen geschweige denn selbst etwas tun kann. Wir schauen uns gemeinsam aktuelle Vorkommnisse an bei denen so einiges schief läuft. Da ich selbst nicht verzweifeln möchte bringe ich dann auch Handlungsoptionen mit, mit denen wir die Welt zwar vielleicht nicht retten, aber zumindest etwas besser verstehen und auch etwas besser machen können.

about this event: https://programm.froscon.org/2022/events/2818.html

View Details

about this event: https://programm.froscon.org/2022/events/2825.html

View Details

This talk will look at how we can ensure that a user space application was started successfully. We will provide an overview of how an application is started, looking at the glibc and the Linux kernel. Then we'll identify potential problems which could affect the application startup, both at application startup time and at build time. And finally we'll present our solutions to the identified problems, including ensuring memory integrity and unwanted interactions from the rest of the kernel. about this event: https://programm.froscon.org/2022/events/2826.html

View Details

Vollautomatisiertes Provisionieren, deklarative Infrastruktur, minimalistische Laufzeitumgebung, wartungsfreie Systeme, automatische Updates – Mechanismen, die das Leben von Admins und Cluster Operators weniger aufregend gestalten. Der Vortrag erläutert das Konzept “Container-optimiertes Linux” und gibt einen Überblick über die wichtigsten Features und Arbeitsabläufe sowie deren Umsetzung in Flatcar Container Linux. Abgerundet wird die Präsentation mit einer kurzen Live-Demo einer Flatcar-Provisionierung.

Das Konzept “Container Linux” wurde ursprünglich von CoreOS beim ersten Release dieses Projektes um 2013 herum definiert. Das Projekt wurde leider 2020 beendet. Flatcar, begonnen als “friendly fork” von CoreOS, ist nach dessen Abkündigung zu seinem “spirituellen Nachfolger” gereift und ist nun eine vollständig freie und auf Open Source Software basierende Distribution, entwickelt von und für unsere Community.

Containerzentrische Systeme wie z.B. Kubernetes bieten durch ihre Sandbox eine strikte Trennung von Betriebssystem / Laufzeitumgebung und Applikationen. Wir nutzen diese Trennung in Flatcar, um das Betriebssystem ähnlich automatisiert provisionieren, konfigurieren, betreiben und aktualisieren zu können wie z.B. Kubernetes-Admins das von ihren Applikationen gewohnt sind, und stellen diese Mechanismen im Vortrag vor.

Der Vortrag richtet sich an Administratoren und Ops sowohl von Einzelsystemen als auch von Clustern mit Container-/ Kubernetes-workloads und an alle, die sich dafür oder für automatisierte Infrastruktur interessieren.

about this event: https://programm.froscon.org/2022/events/2774.html

View Details

Über GraphQL Federation können Microservices in eine umfassende API zusammengefasst werden und dennoch individuelle Clientanfragen verarbeiten.

Für einen führenden Video on Demand (VoD) Anbieter ist es wichtig, auf dem Abspielgerät präsent zu sein, das der Kunde verwendet. Um die Top 20 der Abspielgeräte mit den neusten Features zu versorgen, muss die Plattform im Hintergrund die notwendigen Daten zügig anbieten und Redundanzen in der Entwicklung vermeiden. Microservice-Architekturen sind heute der Standard in digitalen Plattformen. Jedoch gibt es einige Herausforderungen, um z. B. Feature-Teams eine universelle API effektiv umzusetzen. GraphQL als Orchestration Layer mit den Microservices verhilft Frontends zu einem optimalen Zugriff auf die benötigten Daten. Der Talk erklärt die Vorteile von Microservices für digitale Plattformen und wie GraphQL dazu beitragen kann - nicht nur für VoD-Dienste. about this event: https://programm.froscon.org/2022/events/2805.html

View Details

In einem typischen IoT-Szenario sammelt man Daten aus diversen Datenquellen, muss diese fltern/verarbeiten, die Ergebnisse in Datenbanken abspeichern, bei definierten Zuständen Ereignisse generieren/weiterleiten und vielleicht noch dutzende andere Dinge tun. Als Softwareentwickler ist man dann schnell in der Versuchung ein oder mehrere Programm zu schreiben (...und irgendwann den Überblick zu verlieren). In diesem Vortrag wird das Softwaretool „Telegraf“ vorgestellt, welches angetreten ist, Datenströme, zentral konfigurierbar, in geordnete Bahnen zu lenken.

Schon mal was vom „EVA-Prinzip“ gehört? „EVA“ steht, im Kontext der elektronischen Datenverarbeitung, für „Eingabe – Verarbeitung – Ausgabe“ und beschreibt das Grundprinzip, nach welchem die allermeisten Computerprogramme arbeiten. Das, von der Firma Influxdata Inc. bereitgestellte und frei benutzbare (MIT-Lizenz) Softwaretool „Telegraf“ ist quasi zu 100% ein typischer Vertreter dieses Grundprinzips. Daten aus den unterschiedlichsten Quellen können, in Abhängigkeit ihrer Inhalte, konvertiert, verändert, zusammengefasst etc. und gegebenenfalls wiederum an verschiedenste Ziele weitergeleitet werden.

Telegraf unterstützt, neben der „hauseigenen“ Zeitreihendatenbank InfluxDB, zahlreiche gängige Datenquellen, kann zeitgemäße Datenformate verarbeiten und an die unterschiedlichsten Datensenken weiterleiten, quasi wie eine Ampelanlage auf einer vielbefahrenen Kreuzung. Ermöglicht wird dies durch die über 300 derzeit verfügbaren Plugins, welche durch eine zentrale Konfigurationsdatei parametrisiert werden können. Reichen die Möglichkeiten der Plugins für den konkreten Anwendungsfall nicht aus, spricht nichts dagegen, eigene Erweiterungen zu programmieren und entsprechend einzubinden.

Der Vortrag erklärt die Prinzipien und Möglichkeiten von Telegraf. An Hand gängiger Szenarien aus dem IoT-Kosmos, werden Anregungen für eigene Experimente gegeben. about this event: https://programm.froscon.org/2022/events/2748.html

View Details

Der Vortrag stellt ein paar Lessons-learnt aus der Infrastruktur-Automatisierung mit Ansible vor, zeigt ggfs. nur am Rande bekannte Nice-to-Knows und gibt ein-zwei Tipps&Tricks zum persönlichen coding-Style.

Was Ansible ist und wozu es dient, muß man inzwischen hoffentlich niemandem mehr erklären. Für einen Einstieg stehen hinreichend HowTos, Blogs und Dokumentation zur Verfügung - darüber hinaus lassen sich Schulungen und Unterstützung von diversen Seiten buchen. Bei ansteigender Komplexität und Spezialität wird jedoch die Doku-Lage dünner: die benannten Beispiele bilden den eigenen Kontext oft nur am Rande ab, die korrekte Parametrisierung eines Moduls erschließt sich erst beim Lesen des Quellcodes, und manche Best-Practices eröffnen sich einem nur durch Erfahrung - auch den persönlichen Coding-Style muß man sich mühsam selbst erarbeiten. Der Vortrag gibt ein kleines Resumee über ein paar Lessons-learnt aus gut acht Jahren der Infrastruktur-Automatisierung mit Shell-Skripten, Puppet und Ansible, langen Diskussionen mit Kollegen um die Abstraktion von Code und Daten, sowie (viel zu) vielen Stunden Recherche auf Stackoverflow, in den GitHub-Issues sowie dem großen weiten Internet. about this event: https://programm.froscon.org/2022/events/2750.html

View Details

We're all now experiencing that remote working and virtual conferencing are important tools to stay connected. Not just in current circumstances but also in the wider future.

That's why it's important to offer an easy-to-use, efficient, and quick replacement.

Nextcloud is a platform for complete online collaboration and communication and can help to quickly adept and stay connected.

Nextcloud is built by Nextcloud GmbH that has employees in home-offices in 15 countries and the Nextcloud Community which is spread all over the world.This talk gives an inside look at how Nextcloud GmbH works together with the Nextcloud community-building Nextcloud. about this event: https://programm.froscon.org/2022/events/2731.html

View Details

Der Betrieb sozialer Plattformen benötigt erhebliche technische Ressourcen und verursacht entsprechend hohe Kosten. Zentrale Plattformen sind für Venture Capital Investoren interessant, da die Daten und der Content der Teilnehmer gut monetarisiert werden kann. Die Wertschöpfung der Teilnehmer dezentraler Netze kann der Betreiber einer Fediverse-Instanz dagegen nicht monetarisieren. Die Struktur des Fediverse verhindert dies, weshalb es nicht mit den üblichen, privatwirtschaftlichen Mitteln finanzierbar ist. Welche Möglichkeiten gibt es also, das Fediverse nachhaltig zu finanzieren?

Das Fediverse verursacht Kosten für Server, Netze und Traffic sowie Personalkosten, die im Betrieb für die technische und inhaltliche Pflege und Wartung der Systeme anfallen. Diese Gemeinschaftskosten grenzen wir von den individuellen Kosten der Teilnehmer für Endgeräte und Internetzugang ab. Wie können diejenigen, die sich einen Fediverse-Knoten teilen, gerecht an den Gemeinschaftskosten dieses Knotens beteiligt werden? Ein Blick in die nicht digitale Realität hilft uns weiter. Gemeinschaftskosten fallen nämlich auch außerhalb des digitalen Raums an. Und sie werden seit Jahrhunderten in verschiedenen Formen anteilig auf den Einzelnen umgelegt. So beteiligen sich die Bürger einer Kommune finanziell an der Versorgung mit Trinkwasser. Wer Tennis spielen möchte, wird Mitglied in einem Tennisverein, der Tennisplätze betreibt und die Kosten dafür auf die Mitglieder des Vereins umlegt. Wer sicher und preisgünstig wohnen möchte, ohne selbst Eigentum bilden zu müssen, beteiligt sich an einer Wohnungsgenossenschaft, die Wohnungen baut und diese ihren Anteilseignern gegen Gebühr überlässt. Die wichtigsten Finanzierungsmodelle für Gemeinschaftsaufgaben sind also:

  1. Öffentliche Finanzierung durch Gebühren und Steuern

  2. Gemeinsame Finanzierung in einer Körperschaft wie einem Verein

  3. Gemeinsamer Geschäftsbetrieb in einer Genossenschaft

Kann man diese Finanzierungsmodelle auf das Fediverse übertragen? about this event: https://programm.froscon.org/2022/events/2763.html

View Details

Mit den Bibliotheken mynit und mytrix lassen sich einfach erweiterbare ChatOps-Bots mit MicroPython (z.B. auf ESP32) bauen.

Microcontroller sind ein spannendes Thema, gerade für Einsteiger*innen – denn oft helfen Dinge, die man sehen und anfassen kann, beim Verstehen abstrakter Themen, wie der Programmierung. Doch um ein kleines, schnell einsatzfähiges Gerät zu bauen, gibt es schon einige Hürden zu meistern.

Deshalb haben wir, ursprünglich für Kinder-Workshops, die Bibliotheken mynit und mytrix geschrieben, die die am Anfang langweiligen und schwierigen Teile wegabstrahieren.

Mynit ist ein Boot-System und Konfigurations-Framework, das verschiedene Initialisierungs-Aufgaben des Boards erledigt und danach einfache Funktionen bereitstellt, um Laufzeit-Konfiguration zu ändern. Dazu gibt es ein Companion-App für Android, das per Bluetooth Formulare zur Änderung anzeigt. Ein Beispiel ist das Setzen von SSID und Passphrase für den WLAN-Chip, die sich so ohne Code anzufassen direkt vom Handy aus setzen lassen. Die Formulare können in eigenen Bibliotheken erweitert werden, so dass man direkt ein Companion-App zu seinem eigenen Microcontroller bekommt.

Mytrix ist eine dazu passende Client-Bibliothek für Matrix, mit der sich Schlüsselwörter und Callbacks zu einem direkt verfügbaren ChatOps-System kombinieren lassen und das Board per Chat gesteuert werden kann.

Die Einsteiger*innen können sich so auf die eigentliche Elektronik-Bastelei und die spezifische Programmierung konzentrieren. about this event: https://programm.froscon.org/2022/events/2813.html

View Details

about this event: https://programm.froscon.org/2022/events/2823.html

View Details

In diesem Petit Foo geht es um eine häufige und bekannte Hacking-Technik: Denial of Service (DoS) Angriffe. Ich werde erklären was Denial of Service bedeutet und was ein Angreifer damit erreichen kann. Außerdem werde ich zeigen, welche Abwehrmechanismen existieren. about this event: https://www.chaospott.de

View Details

Hilfe, ich habe eine wichtige Datei gelöscht! Oh nein, meine SD-Karte mit den Fotos ist nicht mehr lesbar! In diesem Petit Foo stelle ich das Tool Photorec vor mit dem man gelöschte Dateien wiederherstellen kann und gebe Tipps zur Verwendung. about this event: https://www.chaospott.de

View Details

3D Modellierung ist zu aufwändig? Und auf Thingiverse nichts passendes gefunden? In diesem Petit Foo zeige ich anhand eines Beispieles wie man einfach und schnell 3D Projekte umsetzt indem man Modelle von Thingiverse remixt und daraus eine passende Lösung kreiert. about this event: https://www.chaospott.de

View Details

Using cryptography can give you easy assurances, keep data confidential and keep prying eyes from stuff where they should not be.

However it's not magic. This talk is intended for programmers, users and software designers.

This talk is about hardcore mathematics while you should not have to understand what the mathematics are but what they do.

What does cryptography do: encrypt, decrypt, sign and verify. How are certificates used in cryptogaphy and why are they totally not a magical thing.

It covers what cool hardware is available, open design and open source, hardware tokens and how to use TPM for cool features.

And last but not least: it contains best practices and warnings. After this talk you might be able to see what's snakeoil and what is real.

== NFT's are a scam. If you are into crypto-bullshit please stay away. ==

Cryptography seems like magic anytime you at first look at it. In the past years I have been helping a lot of projects and customers with my more-than-basic knowledge about applied cryptography.

I'll talk about: * What is cryptography (basic math) - encryption - decryption - digital signatures - digital signature verification * What can it do for you? - Deliver security - Deliver privacy - Deliver dataloss * When to use encryption - what cryptography do you want to build (hint: none) - what cryptography do you want to use (a- or symetrical encryption). - how do you do key management - where to find the best practices * About hardware - Provide security - Provide speed - HSM, TPM, processor and other acceleration * Standards - The good, the bad, the ugly - Old ones - New ones - Very special ones * Limitations and workarounds * Software - How to avoid OpenSSL * This all in random() order. Random = 4 about this event: https://program.mch2022.org/mch2022/talk/S7GEZF/

View Details

A high bar set by earlier creations, a pandemic, a postponed event and chip shortages made for a great challenge and a wild adventure creating the MCH2022 badge. This talk explains how we pulled off our most advanced creation yet. We will tell you about the process of converting a vague idea into a piece of electronics, including the prototyping process and the difficulties we encountered.

Bodging badges in a time where the pandemic and the chip shortage makes creating a cool gadget near impossible. This talk explains how we pulled off our most advanced creation yet (or not, depending on how things go...). We will tell you about the process of converting a vague idea into a piece of electronics, including the prototyping process and the difficulties we encountered. about this event: https://program.mch2022.org/mch2022/talk/HVGFKB/

View Details

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki: https://wiki.mch2022.org/Static:Lightning_Talks

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki.Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki: https://wiki.mch2022.org/Static:Lightning_Talks about this event: https://program.mch2022.org/mch2022/talk/78PVXQ/

View Details

In 2017 (just before SHA2017) the Dutch healthcare sector came together to create Stichting Z-CERT, the Zorg Computer Emergency Response Team. A nonprofit to protect and advise the Dutch Healthcare sector. What started as a small startup has now grown into a scaleup with the ambitions to match. The COVID-19 pandemic restarted the discussion about whether or not healthcare is vital infrastructure. With NIS2 the role and importance of Z-CERT will only grow from here on. This talk is not to intended to be a corporate “Look how great we are and what kind of sexy products we have. BUY OUR STUFF.” No, we want to simply show what we do and what we learned in 5 years of being a CERT. This might help our (future) fellow CERT’s and the community.

This talk is not to intended to be a corporate “Look how great we are and what kind of sexy products we have. BUY OUR STUFF.” No, we want to simply show what we do and what we learned in 5 years of being a CERT. These lessons include: - how to startup a sectoral CERT - How to build a community of members of your constituency - Connecting with fellow CERT organizations - Tools of the trade This might help our (future) fellow CERT’s and the community. about this event: https://program.mch2022.org/mch2022/talk/RHXDFR/

View Details

My son Jurre and I got involved in helping less Tech-Savvy people find answers and recover precious data after someone close to them took their own life. This lecture describes our challenging and emotional journey as we hope to inspire others to follow our path.

Picture of Jurre and Jilles by Dennis van Zuijlekom is licensed under CC BY SA 2.0

After several talks about Hardware Hacking this talk will be one on a more serious matter. After someone takes their life and the police closes their case, the next of kin may still have questions that are left unanswered. This talk is about our journey from being nerds helping out with computer problems to specialists trying to help the next of kin find answers to questions they might still have.

And as this talk will be hosted for computer specialist who spend quite some effort making sure they are protected from external threat ask yourself this question; Will your loved ones be able to control the infrastructure or even have access to the family photo's when you pass away? about this event: https://program.mch2022.org/mch2022/talk/7PZANM/

View Details

The LIMITS workshop concerns the role of computing in human societies affected by real-world limits*. As an interdisciplinary group of researchers, practitioners, and scholars, we seek to reshape the computing research agenda, grounded by an awareness that contemporary computing research is intertwined with ecological limits in general and climate- and climate justice-related limits in particular. LIMITS 2022 solicits submissions that move us closer towards computing systems that support diverse human and non-human lifeforms within thriving biospheres. For example, limits of extractive logics, limits to a biosphere's ability to recover, limits to our knowledge, or limits to technological "solutions".

The LIMITS workshop concerns the role of computing in human societies affected by real-world limits*. As an interdisciplinary group of researchers, practitioners, and scholars, we seek to reshape the computing research agenda, grounded by an awareness that contemporary computing research is intertwined with ecological limits in general and climate- and climate justice-related limits in particular. LIMITS 2022 solicits submissions that move us closer towards computing systems that support diverse human and non-human lifeforms within thriving biospheres. For example, limits of extractive logics, limits to a biosphere's ability to recover, limits to our knowledge, or limits to technological "solutions".

The LIMITS workshop concerns the role of computing in human societies affected by real-world limits*. As an interdisciplinary group of researchers, practitioners, and scholars, we seek to reshape the computing research agenda, grounded by an awareness that contemporary computing research is intertwined with ecological limits in general and climate- and climate justice-related limits in particular. LIMITS 2022 solicits submissions that move us closer towards computing systems that support diverse human and non-human lifeforms within thriving biospheres.

  • For example, limits of extractive logics, limits to a biosphere's ability to recover, limits to our knowledge, or limits to technological "solutions". https://computingwithinlimits.org/2022/ about this event: https://program.mch2022.org/mch2022/talk/FSYNES/

View Details

Smart lights have become pervasive in many homes, but they are often designed in such a way that makes them completely reliant on the manufacturer's servers and connectivity to the Internet. However, we would much rather be fully in control of our own devices.

As a target, we took on the cheap and popular Tuya white-label smart lights, which can be commonly found under many different brand names.

In this talk, we'll take you on a trip through our 1-year journey of hacking these devices, including the details of finding and remotely exploiting a vulnerability in the firmware for devices based on the custom BK7231 SoC.

Smart lights have become pervasive in many homes, but they are often designed in such a way that makes them completely reliant on the manufacturer's servers and connectivity to the Internet. However, for people who want full control of their own devices, there weren't many affordable and easily usable options.

One such option became available near the end of 2018 when a vulnerability was discovered in the firmware of smart devices manufactured by Tuya Smart. Shortly after the discovery of said vulnerability, a project by the name of tuya-convert popped up. It allowed its users to remotely flash Tuya devices with custom firmware by exploiting the - at the time - new vulnerability.

By 2020, however, tuya-convert stopped working for an increasing number of new devices. The manufacturer had patched the vulnerability, and unexploitable devices have begun showing up on the market. That's when we decided to look for the next vulnerability for Tuya's smart devices in order to allow remote custom firmware flashing once more.

We spent some time hacking on early devices which were based on the ESP8266 platform, and a while later switched to the newer devices based on the custom BK7231 SoC. During the course of our research, we found issues in firmware on both platforms and rediscovered some helpful reversing techniques.

In this talk, we'll cover our research journey with its ups and downs on both platforms, as well as the details of a memory corruption vulnerability which we exploited on the BK7231-based devices. about this event: https://program.mch2022.org/mch2022/talk/WKJKEY/

View Details

Reproducible Builds is a technique that can be used to secure the software delivery pipeline.

For open source software, they even allow independently auditing published binaries, removing a single point of trust from the distribution process. This can be used by individual projects or even complete Linux distributions.

The software delivery pipeline is an increasingly popular attack vector: even when your project source code is known-good (audited), an attacker can inject malware by gaining access to the machine used to build (and sign) the binaries.

Reproducible Builds provides a mechanism to counter such attacks: by building the same source code on independently-administered machines and comparing their outcome.

Several Linux distributions (Debian, Arch, openSUSE, NixOS, OpenWrt, ...) are working towards using Reproducible Builds to make their binary packages independently verifiable, but also individual projects use it to verify their deliverables. This talk will give an overview of progress, results and next steps. about this event: https://program.mch2022.org/mch2022/talk/E33B8K/

View Details

Overview of SmartOS - an illumos based distribution with focus of virtualization. Must be named technologies used by SmartOS: ZFS, Crossbow, Zones, DTrace, Bhyve. The talk will show you the benefits of SmartOS; Configuration and management of SmartOS virtualization technologies; Tooling on top of SmartOS.

SmartOS is a specialized Type 1 Hypervisor platform based on illumos. It supports two types of virtualization:

  • OS Virtual Machines (Zones): A light-weight virtualization solution offering a complete and secure userland environment on a single global kernel, offering true bare metal performance and all the features illumos has, namely dynamic introspection via DTrace
  • Hardware Virtual Machines (KVM, Bhyve): A full virtualization solution for running a variety of guest OS's including Linux, Windows, *BSD, Plan9 and more

Virtualization in SmartOS builds on top of the foundational illumos technologies inherited from OpenSolaris, namely:

  • ZFS for storage virtualization
  • Crossbow (dladm) for network virtualization
  • Zones for virtualization and containment
  • DTrace for introspection
  • SMF for service management
  • RBAC/BSM for auditing and role based security
  • And more about this event: https://program.mch2022.org/mch2022/talk/SNNLNX/

View Details

We will walk through the basics of sound field control systems and what you would need to build your own Wave Field Synthesis and Beamforming enabled system. We will unveil some of the challenges we faced at HOLOPLOT and what solutions power our tech stack.

Most of us are very familiar with multiple ways of manipulating or creating audio content; filters, effects, synthesizers, etc., and most certainly don’t think about where the audio content is going to be reproduced. What if I told you your creativity could go further, and you can also control how sound is being reproduced? In this talk, we will learn about sound field generation and control systems, their benefits, and everything you need to build your own Wave Field Synthesis and Beamforming system. Additionally, we will unveil some of the implementation and infrastructure challenges we faced and solved at HOLOPLOT and then let you hear what a HOLOPLOT Matrix Array can actually do. about this event: https://program.mch2022.org/mch2022/talk/JN39DH/

View Details

During crises – like COVID19 – software is made under immense pressure in a volatile environment. Security should focus on anything that makes one vulnerable. OpenKAT does this with real forensic proof, with the right context and useful in real life.

The COVID19-crisis forced to build dozens of software solutions rapidly with too few people under immense pressure. Meanwhile the threat level as well as the stakes are high. Failure is not an option yet guaranteed. You can no longer afford vague questions like are we secure? You need to find what makes you vulnerabilities before that hit you as well as soon as they hit you.

With dozens COVID-testing organizations to monitor, three countries to help, 17 projects to help come to life and to guard during operation security is an impossible job with the tools and people available. The options are simple: drown or find a trick to survive.The COVID19-crisis forced to build dozens of software solutions rapidly with too few people under immense pressure. Meanwhile the threat level as well as the stakes are high. Failure is not an option yet guaranteed. You can no longer afford vague questions like are we secure? You need to find what makes you vulnerabilities before that hit you as well as soon as they hit you.

With dozens COVID-testing organizations to monitor, three countries to help, 17 projects to help come to life and to guard during operation security is an impossible job with the tools and people available. The options are simple: drown or find a trick to survive. The OpenKAT-project was started to fill in that gap to take a radical different approach on security while not discarding what we have already. KAT (cat in Dutch) delivers information on vulnerabilities in a forensic accurate manners, monitors environments and more over proves how things change over time.

The OpenKAT-project was started to fill in that gap to take a radical different approach on security while not discarding what we have already. Just like a cat you see more while looking at the same information just by interpreting it differently. KAT (cat in Dutch) delivers information on vulnerabilities in a forensic accurate manners, monitors environments and more over proves how things change over time. about this event: https://program.mch2022.org/mch2022/talk/UB3SGY/

View Details

"SomeApp would like to access files in your Documents folder." Anyone who has used macOS recently will be familiar with these prompts. But how do they work? What happens if you deny the access? Are they an effective defense against malware?

This talk will give an up to date overview of the local security measures of macOS and describe some ways they can be defeated in practice.

Sandboxing on macOS was introduced 13 years ago, but Apple didn't leave it at that. Starting with the release of macOS Catalina in 2019, even non-sandboxed apps need to deal with sandbox-like restrictions for files: all apps now need to ask permission to access sensitive files, like those in the user's documents or desktop folder. Features such as the camera and geolocation already needed user approval from a permission prompt. This system of user controlled permissions is known as Transparency, Consent, and Control (TCC).

Any new security measure like this will also mean the introduction of new security boundaries, with new classes of vulnerabilities. Many parts of the system have to be re-examined to check for these vulnerabilities. For example, apps can now try to attack other apps in order to "steal" the permissions granted by the user to those apps. Apple has taken steps to allow apps to defend themselves against this, such as the hardened runtime. Ultimately, however, it is up to the developer of an app to safeguard its permissions. Many developers are not aware of this new responsibility or do not take it seriously. Developers who are used to the security model of Windows or Linux often do not know that these boundaries even exist. To make matters worse, Apple's documentation and APIs for these features are not as clear and easy to use as they should be.

This talk will start with an overview of local security restrictions on the latest version of macOS, Mojave. Then, it will cover some ways these protections might be bypassed in third-party applications. Finally, we will show some vulnerabilities we found in software that allowed escaping the macOS sandbox, stealing TCC permissions and privilege escalation, such as CVE-2021-30688, CVE-2020-10009 and CVE-2020-24428. about this event: https://program.mch2022.org/mch2022/talk/WEBRZC/

View Details

The Dutch Institute for Vulnerability Disclosure scans the internet for vulnerabilities and reports these to the people who can fix them. Our researchers will go into some of our recent cases, our board members will describe how we professionalise vulnerability disclosure and why we are allowed to somewhat break laws on computer crime and privacy.

The Dutch Institute for Vulnerability Disclosure scans the internet from our own AS (50.559) for vulnerabilities and reports these to the people who can fix them. In this session our board members will describe how we professionalise vulnerability disclosure with an independent foundation, a Code of Conduct, a common identity, a collaboration platform for independent researchers and a CSIRT to report vulnerabilities to owners of vulnerable systems. Our researchers will go into some of our more known cases, ranging from Citrix 2020, to KaseyaVSA and Log4j in 2021 and others which commenced between filing this proposal and the conference. They will demonstrate how to scan, validate data, report to users and how they responded. By doing this, we kind of break several laws on computer crime and privacy protection. Still, we are allowed to as we serve to make the internet more secure. Moreover, we also guide young security researchers to the responsible path of vulnerability disclosure. And we do it Dutch style: open, direct and for free. Chris and Astrid will go into the way we work, Frank and Lennaert will do the cases. about this event: https://program.mch2022.org/mch2022/talk/9LMTLA/

View Details

Pentesting can provide vital information to organisations about their security. However, many reports end up never being used or not being used to their full potential. That is partly due to the pentesters and their writing skills. But in large part is also to be attributed to CISO's lack of guidance and involvement.

I am not a spokesperson for all CISOs, but I do have quite a bit of experience in the pentesting field as a CISO. As such; I would like to share my thoughts about how a CISO can lead the pentesting process as effectively as possible, as well as what I as a CISO like to see in my pentesting reports.

I will also highlight why some reports don't get used and why I think we struggle with this as much as we sometimes do.

I think this information is usefull for pentesters and CISO's alike, because it shows both sides how the other one works and thinks.

Many pentesting reports are never followed up on, which is a shame, because a lot of hard work goes into them a lot of the time.

In this talk I will try to explain why this happens and will try to clarify how we can make some changes to the practice, reporting and follow up to make pentests more effective.

I will also talk about some of the things that have gone wrong during pentests I've been involved in. Scoping is important y'all!

If you're interested in what managers generally think certain jargon means (what's a checksum?), come check out the talk and you'll find out ;).

p.s. I can't find where to edit my personal profile, but I'm currently no longer CISO for DIVD. Since the beginning of this year I've joined the Board instead. about this event: https://program.mch2022.org/mch2022/talk/QXRYJH/

View Details

In his 1948 scientific article entitled "A mathematical theory of communication", Claude E. Shannon introduced the word “bit”. The article laid down the foundations for the field of information theory which in turn opened up the way to digital information processing.

In this overview talk, I will present in an accessible way three nuggets from Shannon information theory: 1. Shannon entropy, a mathematical quantification of uncertainty of a probability distribution. 2. Information Compression: Shannon entropy provides a fundamental lower bound on how much information from a source can be compressed so that it can later be recovered. 3. Error correction: when digital information is transmitted over a noisy channel, the methods of error-correction provide ways to protect this information from noise. Yet again, Shannon entropy provides the fundamental quantity of how much information can be transmitted over a noisy channel.

While the content of this talk is of mathematical nature, I will try my best to make it accessible to anybody with (very) basic knowledge of probabilities and programming.

All material (including presentation, Jupyter notebooks etc.) for this talk are available at https://github.com/cschaffner/ITNuggets

Since 2014, I have been teaching a yearly master course about information theory at the University of Amsterdam. Together with my PhD student Yfke Dulek, we have written lecture notes on the topic and developed some additional learning tools based on these notes.

I love the mathematical beauty of Shannon’s information theory, and I believe that the three concepts above can be appreciated by a much wider audience that does not regularly read scientific papers of the mathematical kind. While I will focus on making the fundamental theoretical aspects accessible to the audience, all of these concepts also have some interesting (and challenging) programming aspects to them that can be explored further after my talk. about this event: https://program.mch2022.org/mch2022/talk/8DFDSE/

View Details

Your organization suffers from a serious system compromise from a cyber-crime ring, state-actor or both. The cyber inferno is raging through your organisation. In this talk I’d like to walk you through a situation which escalated quickly. The talk is intended to inspire people to take preventative measures, keep their heads as cool as possible, and keep a grip on the situation.

Your organisation suffers from a serious system compromise from a cyber-crime ring, state-actor or both. The cyber inferno is raging through your organisation. The problems are countless. A neighbouring organisation is looking at your problems and wondering about the potential of spillovers. What if these spillovers escalate beyond your grasp? How and what do you communicate internally and externally? In this talk I’d like to walk you through a situation which escalated quickly. The talk is intended to inspire people to take preventative measures, keep their heads as cool as possible, and keep a grip on the situation regardless of the size of the challenge. about this event: https://program.mch2022.org/mch2022/talk/CVGHG9/

View Details

The security of Tesla's cars has been a hot topic in recent months. In addition to being one of the safest cars on the road, it is also well-protected from hacks and attacks. But how does Tesla make sure their vehicles are safe and secure?

This case study sheds light on the inner workings of Tesla's Passive Entry System and core VCSEC protocol, and reveals possible attack vectors.

The security of Tesla's cars has been a hot topic in recent months. In addition to being one of the safest cars on the road, it is also well-protected from hacks and attacks. But how does Tesla make sure their vehicles are safe and secure?

Tesla is a company that has been innovating in the automobile industry for many years. They have been designing and manufacturing electric vehicles which are environmentally friendly and sustainable. Tesla has also been pioneering and implementing new technologies in the automotive industry. One of these innovations is their Bluetooth interface which is used for locking and unlocking vehicles and can be used to uniquely identify cars, as well as to track them in real-time with apps like "Tesla Radar".

The introduction of Tesla's Bluetooth passive entry system, previously only used by model 3 and model y, into new product lines like the Tesla 2021 Model S/X facelift variant, shows the strategic importance of this technology for Tesla in the years to come.

This case study sheds light on the inner workings of Tesla's Passive Entry System and core VCSEC protocol, and reveals possible attack vectors. about this event: https://program.mch2022.org/mch2022/talk/DCTJDE/

View Details

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki: https://wiki.mch2022.org/Static:Lightning_Talks

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki.Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki: https://wiki.mch2022.org/Static:Lightning_Talks about this event: https://program.mch2022.org/mch2022/talk/LGUFFZ/

View Details

Only three years ago you wouldn't have had a chance to get this so-called reality past any decent editor. Now, plotting a book or movie has become increasingly hard and the next years in publishing will be interesting, since our standards in what is scary or believable or how dumb can one be to do XY as a book character, to get into whatever problems, have tremendously changed.

I'm an author, writing crime novels and scifi and during the last three years, some collegues and I have often said the phrase "if this was a book, you wouldn't get that past an editor". But it seems, our standards on what is real, believable or doable have changed somewhat over the pandemic. This does not only afflict society itself (fake news, mobs, conspiracy myths etc.), but also (pop) culture and the its creators like authors of books or movie scripts. I have no forecast, on where we might end up or if movies and books will return to story worlds of our old believes, but I can share musings about society, tech and humanity's deepest desire in stories and authors who have to face a different kind of basic understanding of the world to start from when writing stories. about this event: https://program.mch2022.org/mch2022/talk/CPT3CD/

View Details

TASBot has appeared at multiple charity events raising more than $1.3M to date by hacking classic video game consoles through controller ports. In this talk, dwangoAC will show how TASBot, with help from a human speedrunner, can use a Stale Reference Manipulation exploit in the N64 game Legend of Zelda: Ocarina of Time to achieve persistent Arbitrary Code Execution to obtain the Triforce and many other surprising outcomes that have to be seen to be believed.

The TASBot community, led by dwangoAC, has exploited glitches in a variety of creative ways leading to Twitch chat streamed through a Super Game Boy, Super Mario Bros. being played inside Super Mario World, and many more. Most of these exploits were on older NES and SNES consoles, but what could be done if Arbitrary Code Execution could be achieved on an N64? This talk aims to show the beautiful results that can ensue after taking complete control of Legend of Zelda: Ocarina of Time, including obtaining the Triforce itself! The talk will cover controller protocol evil maid attacks, Stale Reference Manipulation (Use After Free) exploitation, a four stage bootstrap chain to attain high speed data transfer, and more with audiovisual elements that are sure to be a surprise. about this event: https://program.mch2022.org/mch2022/talk/CNYE7A/

View Details

We know that we are in trouble as a human society, so what are we going to do about it?

Showcase projects that do good things What can you do? Tension between system-level problems and the massive powers that be and the scope of individual impact. How do you leverage your privilege? imagining yourself in 2050 narratives.

We know that we are in trouble as a human society, so what are we going to do about it?

Showcase projects that do good things What can you do? Tension between system-level problems and the massive powers that be and the scope of individual impact. How do you leverage your privilege? imagining yourself in 2050 narratives. about this event: https://program.mch2022.org/mch2022/talk/KFEEZ7/

View Details

When the pandemic was declared over, Europe went into a war. This was the first major conflict in Europe where an important part of the war was waged online. Anonymous, disBalancer, IT ARMY, and the western governments.

These are stories from the cyber front lines.

Welcome to a panel of speakers from Ukraine and EU. We will discuss what happened on the front, how it helped to turn the war in Ukraine's favor, the international cooperation, the cyber offensive, and the how and why of it.

We will discuss, DDoS, information disclosures, backdooring, psyops, and propaganda.

Chris Kubecka, CEO and Founder of HypaSec, Anastasiia Voitova, security software engineer at Cossack Labs, and Peter van den Heuvel, Security analyst from Saxion, are joining us to share their stories.

https://twitter.com/SecEvangelism https://twitter.com/vixentael https://twitter.com/pvdheuvel_ https://twitter.com/KirilsSolovjovs about this event: https://program.mch2022.org/mch2022/talk/PL3FTM/

View Details

PolyCoin - A distributed game across MCH. The history at EMF Camp 2018 and 2022, and how it was made and works. See what is on the inside of the PolyCoin crypto miner devices, and why they were designed the way they were and what had to be compromised along the way, what can be improved, and plans for future versions.

PolyCoin - is a game being deployed at MCH 2022, you'll see the PolyCoin crypto miner units installed throughout the site. This game involves "capturing" the crypto miners using an RFID card to collect the fictional crypto currency PolyCoin. Each player selects one of four fictional global corporations to support, and captures the crypto miners for their chosen company producing PolyCoins for them. The company with the most PolyCoins wins!

Delving in to the brief history of the game at EMF Camp 2018 and 2022, and then explaining how it works and the various bits hang together to create the overall game. Covering PICmicro, ESP8285 (micropython), DFR0299, RC522 RFID, MQTT, Python on Raspberry Pi, and the hidden features of the game waiting to be discovered.

I'll cover the problems with the original game deployed in EMF 2018 and how they were addressed with the PolyCoin game in 2022. Then the problems encountered in 2022 at EMF camp (far less issues!).

This would ideally be suited to having this presentation followed by a hands-on session to see the parts that make the game. I should have enough bits to run a workshop as well to build a PolyCoin crypto miner unit, including surface mount and hand soldering all the parts and assembling the units themselves. about this event: https://program.mch2022.org/mch2022/talk/CRHHCU/

View Details

Mechanical locks are everywhere and come in all shapes and flavors. But choosing the right lock can be rather difficult. For example, what is better? A lock that is hard to pick, or a lock with hard to duplicate keys. This talk will not give you the answers, but it will help you understand the trade-offs. Furthermore, we will have fun threat modeling our locks.

Is lockpicking a threat you should be concerned about, or is the brick the tool you should care for? Jan-Willem, from The Open Organization of Lockpickers (Toool), will share his ideas on mechanical security and threat modeling. We will make it fun and use several case studies, starting with defining a lock, threat modeling mechanical puzzles, and use several case studies where the threat was overrated. Simply put, attacks against locks range from the trivial to mastery. I'll share multiple failed attempts of attacks that should be trivial, but were not in practice, and we will analyze them together. about this event: https://program.mch2022.org/mch2022/talk/T8MCQW/

View Details

drand is an opensource project allowing anybody to run a “randomness beacon”. Its goal? Providing a trustable, verifiable source of public randomness that would enable full transparency in online lotteries, leader election or blockchain smart contracts. This talk is about what distributed randomness is, what it means for developers, and users, and why you’d want to use it. I will also present to you the current ecosystem around drand, and what it enables you to do differently and why it is desirable in a distributed, decentralized web to have public, verifiable randomness.

Don’t worry though: we will first go through an easy overview of how it works without diving too much into the gory cryptographic details. In addition, I’ll demo how drand works in practice, and explain you how you can easily use it in your applications since drand nodes can be queried by anybody.

Disclaimer: this is NOT a blockchain talk, but rather a distributed system one.

drand (pronounced "dee-rand") is a distributed randomness beacon daemon written in Golang. It has been used by Cloudflare, EPFL, Kudelski Security, UCL and other partners to setup a distributed randomness project that was unveiled in June 2019: the "League of Entropy". Since then even more members have joined the league.

Servers running drand can be linked with each other to produce collective, publicly verifiable, unbiasable, unpredictable random values at fixed intervals using bilinear pairings and threshold cryptography. Drand nodes can also serve locally-generated private randomness to clients.

Generating public randomness is the primary functionality of drand. Public randomness is generated collectively by drand nodes and publicly available. The main challenge in generating good randomness is that no party involved in the randomness generation process should be able to predict or bias the final output. Additionally, the final result has to be third-party verifiable to make it actually useful for applications like lotteries, sharding, or even "nothing up my sleeves" parameter generation for security protocols.

drand relies on the following cryptographic constructions: - Pairing-based cryptography and Barreto-Naehrig curves. - Pedersen's distributed key generation protocol for the setup. - Threshold BLS signatures for the generation of public randomness. - ECIES for the encryption of private randomness.

These are well known, while still relatively cutting edge cryptographic schemes.

Why do we need such randomness? A lot of reasons actually: - Lotteries, jury selection, election event, random sampling for audits, ... - Protocols & cryptography: - Verifiable gossip: randomly choosing peers in a verifiable way in a network to disseminate information - Parameters: Nonces & IV for symmetric encryptions, composite or prime numbers for selecting a field for RSA, or even ECC - Schemes: Diffie Hellman exchange, Schnorr signatures, more generally for zero knowledge proofs, - Protocols: Tor (e.g. path selection), sharding (Omniledger), leader election for consensus - Statistics: verifiable random sampling, reducing bias e.g. in controlled trials in medicine, etc.

Now, drand is a software ran by a set of independent nodes that collectively produce randomness and whose long term goal is to implement Randomness-as-a-Service: - Fetching randomness should be as simple as fetching time from NTP servers. - Nodes can serve both private randomness and public randomness: - Unpredictable and bias-resistant - Publicly Verifiable - Decentralized service using threshold cryptography, with high availablity, reliability and trust.

This talk will NOT be about just the cryptography behind drand, but I will cover some of the basics in a simple way in order to tease the people that could be interested, while introducing cool cryptographic constructions to the rest. It will NOT be about how drand is built, but it will really be about the practical use-cases for drand, how to use it, its kind of randomness, what it means and why you might want to use it. about this event: https://program.mch2022.org/mch2022/talk/YWHF7Z/

View Details

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki: https://wiki.mch2022.org/Static:Lightning_Talks

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki.Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki: https://wiki.mch2022.org/Static:Lightning_Talks about this event: https://program.mch2022.org/mch2022/talk/PUNDRB/

View Details

During the COVID19-pandemic the Netherlands turned to hackers to help them make digital solutions to fight the pandemic. Why was it? What does this do to a government body like ministry? What does this mean for privacy, security and the tech choices that are made?

In 2020, when the pandemic started, scientists suggested to also digitally support fighting the pandemic. One of the suggestions was digitally supported contact tracing. After first asking the market for solutions the Dutch Ministry of Health, Welfare and Sport decided to self build open, privacy friendly, secure and accessible solutions with help of a large open source community.

When vaccinations became available and timeframes for building solutions were near impossible the next step was clear: get hackers involved. This isn’t just to stick to the values, but also to create solutions in ways that aren’t always common for governments. How do you hack processes and rules to create what some ministries called magic?

This talk will tell the inside hacker tale of the pandemic and show the dilemmas that were overcome. This is a story of hackers in a ministry at the heat of the moment. about this event: https://program.mch2022.org/mch2022/talk/BVGYKQ/

View Details

We take a scenic tour through the origins of the UK train ticket, from the original BR specification in the 1970s through to modern replacements like mTickets, eTickets and ITSO.

This is just a detour though, and we'll focus on the 'orange ticket' (RSP 9399/9599) - which continues to be a stalwart of the UK rail network. Surely they can't be that secure? After all, anyone can encode a magstripe - right?

We'll take a look through the data encoded on these tickets, what interesting things you can do with them and maybe (assuming I've got it working by then) we'll be able to read and write our own!

We take a scenic tour through the origins of the UK train ticket, from the original BR specification in the 1970s through to modern replacements like mTickets, eTickets and ITSO.

This is just a detour though, and we'll focus on the 'orange ticket' (RSP 9399/9599) - which continues to be a stalwart of the UK rail network. Surely they can't be that secure? After all, anyone can encode a magstripe - right?

We'll take a look through the data encoded on these tickets, what interesting things you can do with them and maybe (assuming I've got it working by then) we'll be able to read and write our own! about this event: https://program.mch2022.org/mch2022/talk/XMCUHG/

View Details

A laser harp is a magic musical instrument that makes sounds from light beams. Ever since Jean-Michel Jarre used a laser harp in his live concerts to play Rendez Vous 2, many people have dreamt to play one. But they are ridiculously expensive! Klaas van Gend will discuss his ongoing journey with Pascal Ahout to design a cheap and simple laser harp suitable for a local percussionist group. A revolutionary simple laser harp, using only an Arduino board, and no moving parts. Hopefully, at the time this talk happens, the design is ready to be demoed, so we’ll end with a live demo or a video recording showcasing our working laser harp.

The director from St. Caecilia percussionists group Lieshout-Mariahout in Brabant always wants to go beyond just playing music. He loves to bring in nonstandard instruments, video or lighting tricks. For an upcoming show, he wants to compose a new piece with a laser harp. As usual, he came to his audio and lighting engineer Pascal Ahout, who asked software engineer Klaas van Gend to join in. Together, they started designing a reliable laser harp from scratch, reviewing various sources on the internet and revisiting all design decisions. Their laser harp design looks remarkably different – no moving parts, no complex optics and cheap! This talk will show the design process, implementation details and hopefully the results. Indeed: the development is not done yet. So we may end the talk explaining why our ideas weren’t smart enough… We’ll have to see! But we intend to end with a working demo. about this event: https://program.mch2022.org/mch2022/talk/KBEJVL/

View Details

DIVD researcher Jelle (aka SchizoDuckie) has a hobby. He likes to find credentials in places where they don't belong, like GitHub and Postman. And this hobby has gotten him into many places he should not have, like the Dutch Tax office and many larger company.

But, in February 2022 he found an account with an even bigger reach, an account who's abuse could mean trouble for our national critical infrastructure. His simple GitHub query uncovered a secret that could switch off a country, now what...

While Jelle is enjoying his vacation his DIVD colleagues, Chris van 't Hof, Célistine Oosting and Frank Breedijk, will present the story of one of the more significant vulnerabilities discovered by DIVD this year. The long windy but mostly slow and silent road to disclosure and remediation and how mitigation did not take away all the risks. This talk digs into the, up to this point, untold story of case DIVD-2022-00009 and will include numbers "Doc" Brown will jealous of. about this event: https://program.mch2022.org/mch2022/talk/FEZFET/

View Details

Automotive hacking hasn't started with Miller/Valasek in 2015 - and it hasn't ended with it, either. This talk will give an overview of automotive insecurities of the past ~10 years, a brief history of some kind. I will also provide an outlook on what the future on four wheels might hold, security-wise.

This talk will give an exhaustive overview of all the automotive hacks in the past 10 years, and analyze the technical issues and vulnerabilities that have been exploited. Ranging from the automotive hacking papers in the early 2010-ies by US researchers, towards the infamous Miller/Valasek presentations starting 2015, the magic work of KeenLabs and 360 Group, and covering comma.ai, the different Tesla hacks, entry system relay attacks and the recent ADAC study, towards AI-confusion attacks. I will try to analyze the underlying vulnerabilities, how they can be (respectively are already) prevented in modern vehicles, and what the future holds. about this event: https://program.mch2022.org/mch2022/talk/TVYLPH/

View Details

How should we live together? How do we make a complex, interdependent, infrastructural society less exploitive? In this talk, we'll try to frame questions, if not answers, grounded in the context of the political changes required to mitigate and survive climate change, global fascism, and hypercapitalism.

This talk starts from two threads. First, the common understanding of "freedom" derives from the institution of slavery. Looking at alternate definitions provides the foundation for rethinking the building blocks of society and human interaction. Second, climate change represents an immediate existential threat to human civilization, but mitigating it is no longer a question of technology — only of collective will.

If we insist on maintaining existing structures of ownership and inequality, we significantly reduce our chance of survival. However, these questions of freedom, ownership, and equity aren't just political questions, they're directly encoded in the infrastructure we all rely on to survive — that same infrastructure that we currently need to replace, almost wholesale.

In reality, any path to survival will imply a muddle of adaptation, mitigation, replacement, and elimination, both of infrastructural components and of elements of the social contract and its governance systems. Harm reduction is more important and more probable than ideologically perfect revolutions (or even evolutions). However, plausible visions of the future are a critical ingredient for the hope we need to continue the work, and will also directly shape that work.

Most folks who live in ownership societies (almost everyone, now) find the idea of moving away from an ownership model terrifying, because it means giving up those things that give them a sense of security. Understanding the emotional interiority of life in a post-ownership society can change that, and understanding the dynamics of different freedoms can help us understand how we might get there.

As people who build infrastructure, we can play with the social models our infrastructure encodes — and have been doing so for decades. Likewise, we can (and have been) rebuilding pieces of the social contracts that shape our personal lives. This talk aims to leave you with new questions and new directions for that work. about this event: https://program.mch2022.org/mch2022/talk/VPKCC7/

View Details

Payment Service Directive (PSD2) is a fairly recent directive in Europe when it comes to electronic payments. For most of us this has happened invisibly. Although this new directive creates a lot of opportunities for fintech companies it also puts the privacy of tenths of millions of people in the hands of private companies. This talk will discuss the opportunities this will provide within Europe both for Fintech's... and scammers.

In 2020 the Payment Service Directive 2 (PSD2) has become the directive governing banking in Europe. This means that for financial transactions between businesses, persons and banks a new European-wide payment system is available. While before PSD2 in order to be able to act as a Payment Service Provider (PSP) you needed to be certified by the local central bank, now with PSD2 this is no longer necessary. This means all transaction data for an IBAN number going back up to years can be queried by commercial parties investing a few hundred euro’s. An example will be shown how easy it is to overlook giving consent for this data exchange and how to revoke this consent. This talk will discuss the opportunities this new directive will provide EU residents, but will also show what implications this has in terms of privacy and how it enables scammers to automate scams. about this event: https://program.mch2022.org/mch2022/talk/MDKSB9/

View Details

Why do we believe in fake news? What are news siloes? Why can't we seemingly find a solution to discussions like blackface or the corona-deniers How to break your bubble. This lecture discusses the psychological reasons as seen from the perspective of a social engineer.

Why do we believe in fake news? What are news siloes? How to break your bubble.

- about this event: https://program.mch2022.org/mch2022/talk/VLVBVG/

View Details

Electric vehicles present a real opportunity to take a step towards better designed, more reliable, and sustainable transport. Instead, electric cars have become nightmarishly complex gadgets whose limited lifespans will make them less sustainable than a diesel pickuptruck running on whale oil. This talk will explore the problem, and make a few suggestions as to what could be done about it.

I want my next car to have an electric motor, I want it to push the boundaries of what is capable with a battery and I want it to be an automotive tour de force that represents a real advance over my gasoline car in terms of lifetime sustainability. The switch to electric cars represents an opportunity like no other to deliver a new type of car that doesn’t carry the baggage of what has gone before, but what I see in the electric cars available to me just doesn't live up to that dream. The car industry now makes cars that don't rust and don't wear out, so for planned obsolescence they now rely on technological complexity to ensure they reach the scrap heap long before their promise of true sustainability can be realised. This talk will attempt to deconstruct the problem, and look at how it might be remedied. about this event: https://program.mch2022.org/mch2022/talk/M3D7UA/

View Details

Go is often thought of as a server programming language, especially one used for microservices. However, I argue that it can also be a good language for much smaller systems: microcontrollers. Especially with the Internet of Things there is a need for a language that is safer, easier to use (harder to misuse) and easier to build and test.

For many years, C has been the dominant language in the embedded world and especially microcontrollers. Almost all embedded systems are written in C. The last few years this has been changing, with new languages being used for this purpose:

  • Rust has seen rapid growth in embedded systems with its focus on safety and expressiveness. It is in fact a great replacement for C, as it is just as low level and efficient as C but without all the footguns. However, many people find this language hard to learn.
  • Another language that's sometimes used is Python, in the form of MicroPython. This is in fact what powers the SHA2017 and MCH2022 badges. While the project is an amazing accomplishment, it still suffers from the fact that the language is interpreted and there are limits to how fast it can be.
  • Some people have also used other languages, such as Lua, JavaScript, Oberon, Forth, Ada, and probably others. I'm not aware of a language that got much further than experimental or very specific uses.
  • Then there is TinyGo, which is a new compiler for the Go language and primarily targets baremetal embedded systems and WebAssembly. This is what I will talk about.

TinyGo is a new compiler for the Go programming language. Its goal is to implement the Go language specification, be able to compile most of the Go standard library, but still optimize well enough so that binaries can run on a range of large and small embedded systems. It optimizes much more aggressively than the main Go implementation and the resulting binaries are able to run on systems ranging from the Arduino Uno, to the BBC micro:bit, to the MCH2022 badge with an ESP32 chip. I believe TinyGo offers most of the ease-of-use benefits of interpreted languages while providing most of the performance benefits of languages such as C.

In this talk, I will cover what kinds of problems C can cause, why Go can be a great fit on embedded systems, an explanation of some optimizations that it does that help lower its code size and RAM consumption, and some examples of projects written using TinyGo. Oh, and of course some demos. about this event: https://program.mch2022.org/mch2022/talk/MNE98G/

View Details

Nowadays, when a user wants to authenticate mostly centralized systems, such as DigiD in the Netherlands, are utilized. Extreme events can impact the reliability of such systems. Decentralized, and more privacy-preserving systems, such as IRMA can help to build more reliable authentication infrastructures. With IRMA, a user can store signed attributes, such as their full name or address, within the IRMA mobile app. Subsequently, the user can disclose a subset of her attributes to parties during an authentication session. The Verifiable Credentials (VC) standard helps to make such systems interoperable, that is, users can use attributes across different credential systems. With a proof of concept, we show how to make IRMA VC-compliant.

During extreme events, such as power outages or big floods, centralized systems are especially vulnerable as their availability can be impacted. This could result in that the whole system is unusable. Therefore, it is beneficial to develop decentralized infrastructures, as one is not dependent on centralized components.

Digital authentication nowadays is mostly done via centralized systems, such as DigiD, the authentication system of governmental services in the Netherlands. Every authentication session goes through a central authority, which makes the system centralized. Additionally, from a privacy-perspective, an issue is that such a system can keep track on which sites users authenticate. To achieve more system reliability and more user privacy, it is desirable to develop authentication systems that are working in a more decentralized manner.

One existing solution to this challenge is IRMA. IRMA stands for I Reveal My Attributes and is developed by the Dutch non-profit organization Privacy By Design. A central element of IRMA is a mobile app, which the foundation promotes as a digital passport on your own mobile device. Users can collect signed attributes, a set of attributes is called a credential, from authoritative parties. An attribute is for instance, your Dutch BSN, full name, or email address. IRMA protects the privacy of individuals by letting the individuals decide which attributes they want to disclose to whom, and by implementing advanced cryptography, including zero-knowledge proof techniques. Consequently, the receiving party can validate the authenticity of the disclosed credentials without the need to contact the party that issued the credentials.

Verifiable Credentials (VC) is a standard developed by the W3C. It provides a data model and a syntax aiming to make credential systems interoperable, for instance, it can enable users to disclose credentials issued by one system to another system.

Currently, IRMA can only be used within the IRMA ecosystem, that is, among servers and mobile apps that use the IRMA attributes. However, it would be desirable that people are able to use such advanced technologies and authentic attributes on the entire web across different systems. This avoids that people need different apps to be used, that could contain the same attributes, with different systems. Our research shows that it is possible to make IRMA VC-compliant via a proof of concept. Subsequently, through VCs, IRMA attributes are available for servers and apps outside the IRMA ecosystem. Similarly, other credentials can become universally verifiable.

As decentralized systems become increasingly more available, governments and other organizations can utilize reliable and privacy protecting authentication widely. This benefits everyone – even and especially during extreme events. about this event: https://program.mch2022.org/mch2022/talk/3HTP8D/

View Details

Yes, this talk is about running your own mainframe on your own hardware. Mainframes are old, yes, but they are still very much alive. New hardware is still being developed and there are a lot of fresh jobs in this area too. A lot of mainframes run COBOL workloads. COBOL is far from a dead language. It processes an estimated 85% of all business transactions, and 5 billion lines of new COBOL code are written every year. In this session the speaker will help you in take your first steps towards running your own mainframe. If you like then after this session you can continue to build your knowledge of mainframe systems using the links provided during the talk. Come on in and learn the basics of a completely different computer system! And it will take you less than an hour to do that!

Yes, this talk is about running your own mainframe on your own hardware. Mainframes are old, yes, but they are still very much alive. New hardware is still being developed and there are a lot of fresh jobs in this area too. A lot of mainframes run COBOL workloads. COBOL is far from a dead language. It processes an estimated 85% of all business transactions, and 5 billion lines of new COBOL code are written every year. In this session the speaker will help you in take your first steps towards running your own mainframe. If you like then after this session you can continue to build your knowledge of mainframe systems using the links provided during the talk. Come on in and learn the basics of a completely different computer system! And it will take you less than an hour to do that! about this event: https://program.mch2022.org/mch2022/talk/PBHJCP/

View Details

Ankle monitors are devices typically used by law enforcement to track offenders, have you ever wondered how they work - which potential vulnerabilities they have or where to buy one ( or many )? This talk is about hacking electronic ankle monitors built by various Chinese manufacturers - and the protocols and software they use.

Ankle monitors are devices used by law enforcement to track offenders - typically ones on house arrest. They contain various sensors and GPS, WiFi, Cellular and sometimes RF communication to transmit data and determine their position.

This talk will go into detail for various brands on how they communicate with their servers - potential vulnerabilities and ways to escape/avoid detection. This talk concerns Chinese vendors of ankle monitors - but the processes are applicable to different brands and types as well. I will discuss how I developed a server which can be used with 4 vendors of these devices - and how I got the protocol documents for each of them through a bit of social engineering.

The focus will be on the technical details of how your location is determined - which fallbacks are used in case locating falls - and how data is communicated to the server - and the security implications of all of this. Some of devices are used by small nations to track for instance immigrants for COVID tracking - we will discuss the implications of this. about this event: https://program.mch2022.org/mch2022/talk/DK3VKB/

View Details

TIC-80 fantasy console Byte Jam is a friendly competition to livecode a demo in a relaxed atmosphere. This can take an hour or more depending on the inspiration and time needed of the participants. You could follow the suggested random chosen topic or do your own thing.

TIC-80 fantasy console Byte Jam is a friendly competition to livecode a demo in a relaxed atmosphere. This can take an hour or more depending on the inspiration and time needed of the participants. You could follow the suggested random chosen topic or do your own thing.

TIC-80 is a fantasy console with limited resources like 240x136 pixels display, 16 color palette, 256 8x8 color sprites, 4 channel sound , etc. This gives the TIC-80 a very retro look and feel.

This byte jam is a good representation of the demoscene, where coders/hackers with very limited resources in hard or software make stunning audio and visual effects. In Europe the demoscene got status of cultural heritage in Finland, Germany and Polen and requested for Netherlands and other countries.

If you want to join this TIC-80 byte jam add you name to this wiki page : https://wiki.mch2022.org/Projects:Demoparty about this event: https://program.mch2022.org/mch2022/talk/PG8QBM/

View Details

What happens when your home is “smart” before you even move in? More and more buildings are pre-installing smart devices that tenants didn’t ask for and may not want. These devices focus on comfort and convenience, an excellent focus as long as security is also considered. Given the deep integration these devices have, a vulnerable system could lead to devastating consequences like the loss of privacy and even unauthorized access. As a security researcher, these were my thoughts when I saw the tablet mounted on the wall of my new apartment.

In a short period, I discovered multiple vulnerabilities in the system. A concern for sure, considering the system allows for remote access and has integration with services in my apartment and the building. This talk will cover my path, my process, and coverage of the vulnerabilities I discovered.

The smart home system is based on a wall-mounted Android tablet, and is installed in thousands of properties throughout Europe. It allows for controlling lights, heating, motorized blinds, opening a building's main entrance door among other things.

The talk will contain the following contents:

  • Introduction
  • Presentation of the smart home system
  • Methodology
  • How did I evaluate its security
  • Findings
  • Description of vulnerabilities found
  • Impacts and countermeasures
  • Disclosure timeline
  • Interactions with vendor
  • Raise awareness
  • Conclusion about this event: https://program.mch2022.org/mch2022/talk/JPLREJ/

View Details

This is a rant about how moving ecosystems are not a good reason for centralizing a crucial service, how stickers are no substitute for a desktop client that does not crash, and how effectively shutting out less popular OS platforms is just not cool.

In his seminal work "The ecosystem is moving", Moxie Marlinspike laid out clearly the reasons why it's impossible to do what Matrix, or the Fediverse, or for that matter the Web, have done: create a dynamic, quickly-evolving ecosystem without centralizing it.

For years, as a person responsible for information security of at-risk reporters and their sources, I have been advocating Signal as a secure Internet messaging service. And with good reasons.

Criticizing a security-sensitive tool like Signal is tricky, as it might be misconstrued as a call to abandon it, and move to alternatives that might be in fact worse. But here, at a hacker conference and with little risk of causing confusion and diverting users towards less secure platforms, can we please have an honest conversation about Signal's problems? And how 5 years after that blogpost, moxie's centralization has not solved them?..

There are good reasons to exert a level of control over what connects to a communication network. But effectively shutting out a community of developers that would love to implement Signal clients for less popular OSes (many of which happen to attract the kind of infosec-aware crowd that used to be the core pushers of Signal) is not a good outcome.

Opening up more on the client side and providing some form of independent client development program (starting with a stable API) would already help a ton. Even if it's just the desktop client that gets re-written in something that is not in essence a packaged browser trailing it's upstream on security patches.

Finally, we need to talk federation. Does it make moving fast and breaking things more difficult? Yes, yes it does, and that can be a good thing. It also makes the resulting federated service more resilient (one service provider experiencing issues does not bring the whole network down). And, it lets others innovate without being locked out. about this event: https://program.mch2022.org/mch2022/talk/7QRECD/

View Details

We all know that the value of pi is a constant with a particular immutable value. Anyone who has done any graphical programming also knows that visual rendering relies not just on pi but trigonometry more broadly as well as other mathematical techniques. If we look into the source code of the first person shooter Doom we find that the value of pi used in the game is wrong. In this talk I will explore what happens when we subtly and not so subtly break math in the source.

Doom is a well known classic first person shooter game with source code released under the GPL in 1999. In this talk I will begin by exploring what happens to the game when we make the value of pi even more wrong. What about when we change other trigonometric functions and constants to incorrect values? How will our familiar understanding and ability to traverse this virtual world change when we do this. Are there any interesting gaming possibilities with non-Euclidean geometries? A brief segway will cover some optimization tricks made to enable the game to run well on hardware available at the time. At the end I will provide a link to other games and public source code repositories that also use an incorrect value of pi. Pointers will also be provided to allow the audience to compile their own incorrect math version of the game. about this event: https://program.mch2022.org/mch2022/talk/ZM99EG/

View Details

We will give you a short overview over the current electric vehicle charging technology and why it sucks. Let's try to fix it with the open source software stack EVerest! We will explain the technology and architecture behind it and will invite you to join our efforts forward to a green sustainable transportation infrastructure.

Building a standard for EV charging infrastructure failed so far for multiple reasons: "Innovations" are implemented on a timescale of years to decades, and the standard is typically “designed by committee”. Every new player in the game has to reimplement the standard and it's done typically “very lean”, which is furthermore delaying and bugging the situation. Our solution is to establish a open-source based SW stack for charging systems, which all companies, manufacturers and private persons can use and make it the common de-facto standard. By opening the software for all, anyone can help improve it. We have already made some progress on our SW stack called EVerest and we would like to welcome you all in helping to transform the EV charging world. EVerest is part of the Linux Foundation Energy, a community lead by the green energy transition. about this event: https://program.mch2022.org/mch2022/talk/NUNPWD/

View Details

A tale of sketchy^H^H^H^H^H^H^Hawesome online shopping, grimy scrap bins, and crazy DIY projects: The adventures of a few friends who set up an electron-microscopy lab (and much more!) without breaking the bank. For all audiences: whether you just want to see some cool micrographs, hear a story of hacker adventure, or, want to set up your own SEM - this should be a good time.

This talk will have several parts:

First we will tell you a story of a hobby that started with modifying an old classroom microscope for semiconductor imaging and has led to owning one, possibly two scanning electron microscopes (SEMs). You will see how 2020's logistics drama, COVID, language barriers, etc resulted turned the "simple" task of buying an electron microscope into a roller coaster of an adventure.

Part two will look at the things we learned and what you should look out for if you want to get your own SEM: Things that will break, physics to watch out for, requirements for running it, and understanding the things that set different SEMs apart.

Finally, we want to look at the future: Can we get a community of hackers building their own chips or replicating material science papers similar to the one we see abroad? Their achievements have been non-trivial to translate to European reality, but not impossible to. We hope to spur this on. about this event: https://program.mch2022.org/mch2022/talk/LE3MD7/

View Details

The Anker 3800 is a mechanical lock that has both traditional pins as well as magnetic sliders. Can it be opened without the key? This talk discusses how the lock works in a master keyed system and how it can possibly be defeated. It will cover decoding, picking and key duplication.

The Anker 3800 is a mechanical lock that has both traditional pins as well as magnetic sliders. It was designed by Japanese company MIWA and is sold in the Netherlands under the Anker brand. It is a high security lock that is often used in large master keyed systems.

I wondered: can it be opened without the key? I will present my adventures with the lock, having opened it up to see how it works, and several things I have tried to copy the key, pick the lock, decode the lock and find out what the master key looks like. The talk will include successes and failures and I will discuss designing 3D models, C&C work, electronics, Arduino programming, PCB design, and more.

The talk is aimed at people with an interest in lockpicking. No prior knowledge is necessary. about this event: https://program.mch2022.org/mch2022/talk/XVBPNB/

View Details

Borne out of a semi-flippant Twitter comment, this talk will take you on a journey across the benefits, pitfalls, and outright BS of attribution.

Expect passionate opinions, trenchfoot inducing war stories, head+desk frustration, and a strong meme game.

With this session, which is aimed at security practitioners, researchers, students, and anyone with an interest in cybersecurity, we hope to: • Highlight the value of decent threat intelligence • Establish why attribution can be valuable, but how it can be a distraction, or worse • Inform people who are interested in attribution and threat intelligence as areas of study how they can pursue it

Borne out of a semi-flippant Twitter comment, this talk will take you on a journey across the benefits, pitfalls, and outright BS of attribution.

Expect passionate opinions, trenchfoot inducing war stories, head+desk frustration, and a strong meme game.

With this session, which is aimed at security practitioners, researchers, students, and anyone with an interest in cybersecurity, we hope to: • Highlight the value of decent threat intelligence • Establish why attribution can be valuable, but how it can be a distraction, or worse • Inform people who are interested in attribution and threat intelligence as areas of study how they can pursue it about this event: https://program.mch2022.org/mch2022/talk/ATVVN8/

View Details

Tired of clothing stores not having your size, or that you're stuck in between sizes? So was Joost de Cock, he didn't - and doesn't - like how clothing stores base their clothing sizes on an imaginary average person; every person has a different body. That got him to found FreeSewing: the open-source platform that translates custom measurements into well-fitting sewing patterns with code.

The platform is working towards becoming the Wikipedia of sewing patterns, with new patterns being released every few months, plus a bunch of guides on how to sew. The platform also provides guides for designers and developers, to transform patterns into code.

This system based on code allows not only for custom measurements, but also for tweaking the pattern (e.g. longer sleeves, or a crop top) and recycling parts of one pattern into another - whereas a traditional sewing pattern is based on the measurements of a perfect mannequin, which is then graded up and down for different body types, which is known to have many downsides.

This talk will not be held by founder Joost de Cock himself, but by an enthusiastic contributor. He will gladly go more in depth on how the code works, common pitfalls, the motivation behind it and how it helps against the rise of fast fashion - maybe encouraging some to pick up sewing themselves?

A platform that can make tailored sewing patterns, it sounds great - but how does it work exactly?

It definitely is an upgrade from traditional sewing patterns. Making sewing patterns may sound easy: they are pieces of fabric, shaped in a specific way and sewn in a specific way. For example, a t-shirt pattern will have these parts: a front, a back and sleeves. But to figure out the right shape, the average pattern designer will make their design based on the shape of their perfect mannequin, and they grade it up and down for different body types. Adapting the pattern for a different shape can be a tedious task. That's where FreeSewing comes into play: sewing patterns aren't based on the measurements of one fit model, but they're parameters; they vary based on what the user puts into the system.

And the platform doesn't just provide sewing patterns; it also has a lot of guides available, for general sewing, specific sewing patterns and even on how to code a pattern into the system. This makes it not just a platform for sewists, but also for designers and developers.

So, enough about how cool I think it is, what exactly do I mean with "sewing patterns based on code"? FreeSewing is written in JavaScript and the technique is quite similar to how you would draw a traditional pattern: a bunch of lines for the right measurements, but now a system is drawing those lines for you. A line needs a beginning point and an end point, usually also points that determine the curve; the 'coordinates' of these points are based on the measurements.

The sewing patterns aren't just based on custom measurements, but you can also tweak them however you'd like (and within what's possible), e.g. wanting longer sleeves, or a crop top. Another advantage of having code as a base is that you can 'recycle' pattern parts from one sewing pattern into another.

Not just the sewing patterns are easily accessible online, but also the software needed to create the code: the core library and patterns are available both for NodeJS and the browser. The code and markdown content is hosted by Github.

I'm happy that this project wasn't created by a capitalist overlord, but by someone who wanted to change the world for the better. Now there are a lot of sewing patterns available for all types of bodies and I hope it will encourage more people to start sewing their own clothes. Sewing is difficult to learn, not to mention coding, but it's so worth it. Luckily FreeSewing has a vibrant community where there's always someone ready to help with problems. My goal is to share this enthusiasm with others and maybe encourage some to pick up sewing or help out with coding. about this event: https://program.mch2022.org/mch2022/talk/M9JWKM/

View Details

The current digital educational system is dominated by tech giants. Fundamental rights, like the privacy, freedom and sovereignty of children, parents and educators are insufficiently secured. Ed-tech is mainly closed source and full of vendor lockins. Products are either overpriced, harvesting data, or both. The time to replace surveillance capitalist based Ed-tech by ethical open source alternatives is now. And our coalition for fair digital education is going to do it.

Private companies do not have the same interests as public institutions like schools. Schools do not have the time, knowledge or budget to hack their own IT environment together. Hence, BigTech and Ed-Tech fix this problem for schools, by offering services that have a very low price tag in euro's, but the actual payment is in data: meta data, "service"-data and user-data. DPIA you say? (Detailed Privacy Impact Analysis) That will achieve sort-of-legally compliant services at max. If only the authorities would actually bite, but alas, enforcement is lax, and four years of GDPR and the IT environment in schools is still riddled with privacy risks. Essential online services are out-of-scope of the DPIA's and purposes like "product improvement" (read: feeding AI and machine learning algorithms) is GDPR-Okay. If you or your kid goes to a 'Google school' and is forced to use a Chromebook, you'll be producing data to train Google, and you will be trained to love Google services. Consequently children won't develop core digital skills or a critical attitude toward digital services.

Thus, there is a huge gap between core values of big tech companies versus public values in the educational system. Therefore, enforcement to make Big Tech embrace those public values will never be effective. ​​​​​​​That is why we need to build a school IT environment based upon public values: transparent, open source, privacy-by-design, decentralized, fair and respecting our digital sovereignty. Our coalition for fair digital education is going to build this. This is a huge project and a lot of work, so join us. about this event: https://program.mch2022.org/mch2022/talk/AZVEA8/

View Details

Last April we won Pwn2Own Miami by demonstrating five zero-day attacks against software that is commonly used in the ICS world. ICS, or Industrial Control Systems, are systems that are involved with running an industrial process, for example in a factory or power plant. Our targets range from SCADA to HMI systems. During this talk we would like to share details about the competition and the vulnerabilities we found.

ICS is an interesting field for security research. As a successful attack could have devastating results. Luckily the number of successful attacks that truly targeted ICS environments are scarce. At the same time this industry faces some difficult challenges, such as high availability requirements, old technology and a low security maturity.

Pwn2Own Miami is an annual edition of the Pwn2Own competition, that focuses solely on ICS applications. Targets range from OPC UA implementations (on of the main communication protocol in ICS), to data gateways and SCADA systems. They challenge competitors to find zero-days attacks against any of the targets. Participants need to demonstrate their zero-days by compromising a target machine running the latest version of the application.

Last year we participated in the Pwn2Own Austin edition, which focused on Enterprise applications, with a zero-day chain against the Zoom client. This year we decided to participate in the ICS edition. It was a close race, but ultimately we beat the competing teams and won this year's edition. We demonstrated 3 RCE's, one DoS and an interesting certificate verification bypass, which in total was good for 90 points and $90,000. about this event: https://program.mch2022.org/mch2022/talk/KW7LDS/

View Details

A lack of VoLTE standardisation breaks voice calling globally. Your brand new smartphone may not work because VoLTE is screwed up by manufacturers and carriers. Voice-over-LTE (4G), voice-over-NR (5G) and voice-over-WiFi have been standardized for years, but now that more and more 2G and 3G networks are shut down by operators, users discover their phones don't work anymore with basic voice calling. The cause is a massive mess in standardization, with a boatload of options and settings and vendors and carriers interpreting it differently, masked by fall-back to 2G and 3G and lack of "international roaming" agreements for VoLTE. Handset manufacturers decided to implement shortcuts (neglecting parts of the standards) or even worse, implementing white-lists with only mayor operators included, so you cannot switch operators anymore and are up for a big surprise while roaming in another country. The result: Even your brand new phone might be unable to provide voice calling in one country but work in another. Voice-calling might work if you're lucky, but you cannot reach 112/911, the eCALL system in your car fails after 2G/3G shutdown or you cannot receive an SMS you need for remote Two-Factor-Authentication while roaming in another country. It's such a disastrous mess, so should we stop the 2G/3G shutdown and get-it-fixed?

This is a tale of a disaster still looming in most of Europe for Europeans, as 2G/3G still works as the fall-back mode of your device. As a result nobody noticed that VoLTE was screwed up. However many non-Americans roaming with their phones into the USA suddenly learn their brand new phone isn't working for voice-calls, as AT&T has shut down 2G/3G on July 1st 2022. Problems already did happen to users roaming into countries like India. Users who buy seemingly the same recent model of a supplier like Samsung or Apple, and think they are safe, might be up for a big suprise too. Months of testing needed per device was considered way too cumbersome and too expensive by many, so at best it was halfway done. Manufacturers decided to cope with it by curtailing the myriad of options and settings, included mobile-network-code white-lists or implement short-cuts (neglecting parts of the standards). With white-lists you suddenly are tied to an operator and changing your subscription from a major Mobile Network Operator to an MVNO, makes voice-calling on your brand new smartphone defunct, only allowing data communications working. The "advice" to complainers is just to use voice-apps, but these don't allow Emergency calls. eCALL devices built into cars that dial emergency numbers may work in your home country, but fail when driving in another land on your holiday. Roaming agreements between international carriers have up to now been made only between major operators in large countries, There are merely 50 international VoLTE roaming agreements actually working. If you are from a "small country" like Sweden, you're out of luck in the USA. Voice-over-LTE (4G), voice-over-NR (5G) and voice-over-WiFi have been screwed up by an unholy alliance of handset manufacturers, carriers, the GSM-Association and IMS-core vendors and standardization bodies, who couldn't decide to settle VoLTE down to a limited set of options and prescribe large scale compulsory plugfests and compatibility tests. Regulators have looked away, expecting the "magic of the market would resolve all issues". Some vendors have engaged in favoritism with white-listing or don't deal with MVNOs and MVNEs, as they don't order millions of devices. This talk explains the cause of the mess and highlights the problems lurking in your brand new device. It provides real problems, with devices and disfunctional VoLTE, collected in 2021/2022. We should ask the question whether the announced shutdowns of 2G/3G in most of Europe have to be stopped. Must device manufacturers and carriers be forced to clean-up their act now, and halt their anti-competitive practices and favoritism, before people die as they cannot reach 112/911 during an Emergency? about this event: https://program.mch2022.org/mch2022/talk/7TVHSD/

View Details

The HomeComputerMuseum's idea originated in 2016 and opened the doors in 2018. Since then, we faced several challenges but we came out on the other end and became one of the largest museums about computers with an award-winning social impact, an enormous social network, collaborations over the whole world and even are of essential importance to the Dutch government. The talk is about the original concept, how we build it to what it is now.

The original concept of the HomeComputerMuseum is a hands-on computermuseum dedicated to the home computer or connected computers. Because a museum is a terrible businessplan I decided to create a few services, like repairs, selling overstock and reading old media. For this could not be done by one person, I decided to have people with autism help me by simply not putting a label on them. The businessplan was created and eventually a building was rented. The entire museum is physically built in 7 days (not even kidding) and we were off to a very rough start and even balancing on the edge of bankruptcy. However, we managed to stay afloat and we even moved to a much better and bigger building where we enjoyed for a full month before corona hit the museum. As an unsubsidized museum and without big sponsors we were faced a brand new challenge. But we overcame and grew stronger than ever.... (and then there's plenty of story to tell more). about this event: https://program.mch2022.org/mch2022/talk/XTJRMK/

View Details

Modern electronic locks are often optimized for cost, not security. Or their manufacturers don’t do security research. Or they ignore it. For whatever reason, many current electronic lock systems are susceptible to surprisingly simple attacks. We’ll look at some of them, and at the underlying basics, so that you can do your own research.

In this talk, we look at a number of modern electronic locks and their security flaws. Surprisingly many current systems are susceptible to very simple attacks, like the equivalent of using bump keys. Of course, there are electronic and/or SW-based attacks, too. We’ll look at some of them, and at the underlying basics, so that you can do your own research. Some of the problems have been fixed by manufacturers, but typically only for future production runs, so you will get some practical advice on how to test your own hardware for these critical flaws. about this event: https://program.mch2022.org/mch2022/talk/KBVXRU/

View Details

This session will go over my journey to hack the Quincy drawing robot. This is a cheap 3-axis drawing robot, that uses a proprietary "closed" system. I wanted to hack this robot to draw Pokémon's for my son. I will explain how I deciphered the file formats, figured out how the robot could be controlled (which needed some very very difficult math!) and the software I made to create your own drawings.

BONUS: At the end of the session you can WIN one of these Quincy Robots!!!

This session will explain step by step the process I took to decode the proprietary file formats, using some simple python coding. This will give you an insight in general how you can try to decode file formats that are not documented.

Besides understanding the files, the math behind controlling this robot turned out to be very complicated. I will explain the difficulty and if you are a Math Nerd you can see if you could solve this difficult challenge.

Finally I will show the software I made to create your own drawing files. about this event: https://program.mch2022.org/mch2022/talk/787GY3/

View Details

Ransomware is making a comeback and attacking us all! Learn and sharpen your blades in order to defend against this multi headed monster! There’s a lot to learn from every ransomware attack. By demounting every bit of the attack and looking at every stage there’s much to gain for setting up proper detection and other defence techniques

Remember those times when a popup appeared on your screen with the message to immediately transfer an amount of bitcoins to retrieve your files? Ransomware is still a serious threat to a lot of people and organisations and nowadays using more and more advanced techniques to target you and steal your data. This talk will tell us what Ransomware actually is, who’s writing the code and making money out of it, it shows us a bit of the Ransomware history and what types were out there, to better understand what we’re dealing with. And explain all of the ransomware attack stages and what you can do in terms of detection and defence inside your security operations. about this event: https://program.mch2022.org/mch2022/talk/8JETCV/

View Details

The Albert Heijn, everyone (in the Netherlands at least) knows it. It's the largest supermarket chains here. They have a very extensive API. This API is not public unfortunately, but in this talk I will show you how you can reverse engineer the app to figure out how the API works and how we can use it to our advantage.

The Albert Heijn, everyone (in the Netherlands at least) knows it. It's one of the largest supermarket chains with a very extensive API. This API is not public unfortunately, but in this talk I will show you how you can reverse engineer the app to figure out how the API works and how we can use it to our advantage.

AirMiles, tracking stamps for the current saving program, receipts, personal discounts. All these can be viewed or tracked within the Albert Heijn app. But, what if you want to track your savings over time? I want my pretty Grafana dashboard gosh darn it!

This talk will go into the story behind randombonuskaart.nl (a website for a 'random' bonuskaart right when you need it), talk about how your private API is not really private and how we can use the Albert Heijn API to track various data and do tedious actions for us.

The knowledge gained from this talk can also be used with other apps, but the Albert Heijn app proves for a very good example. about this event: https://program.mch2022.org/mch2022/talk/F88JGH/

View Details

SLAPP suits (strategic lawsuits against public participation) are nuisance lawsuits designed to get journalists, activists, historians, whistleblowers and others to keep quiet. This kind of lawfare isn't new, but there is an increasing focus on the issue in Europe, with new legislation coming. Here's where you find out more.

You receive a threatening letter from a major law firm, probably based in London, trying to stop your reporting, or your activism, threatening you as an individual as well as the organisation you are affiliated with - congratulations, you've just been SLAPPed.

Strategic lawsuits against public participation (SLAPPs) are on the increase worldwide, and Europe is beginning to take notice. Lawyers' associations in Italy and Croatia report hundreds of nuisance suits being laid against journalists. In Hungary, Poland and Slovenia, the state and its allies are SLAPPing opponents - journalists, anticorruption activists, LGBTI+ rights advocates - with impunity.

Litigation has been turned against the activist community, oligarchs try to silence debate and Eastern Europe has become the new home of SLAPP-based oppression, as politics slide into autocracy and leaders stamp down on dissent.

Blueprint is part of an 11-country coalition working on the ground to train lawyers to help the victims of SLAPPs strike back. We're currently developing a curriculum from scratch, drawing on European human rights principles and local knowledge.

If you want to understand the European situation better, or if you have experience of SLAPPS and can help us understand what kinds of legal training and other defences are useful to civil society, we'd love for you to join this conversation. about this event: https://program.mch2022.org/mch2022/talk/ZUYKEC/

View Details

When gathering data for public services becomes privacy infringement and what you as a citizen can do about it. Or: How I made the municipality pay a 600.000 euro fine for invading your privacy.

In September 2017 The Municipality of Enschede started tracking visitor movements in the city center 24/7 by registering their mobile phones WIFI MAC addresses. Is this an infringement on our privacy, even when the underlying identities remain concealed?

In September 2017 The Municipality of Enschede started tracking visitor movements in the city center 24/7 by registering their mobile phones WIFI MAC addresses. Is this an infringement on our privacy, even when the underlying identities remain concealed? Yes it is, claimed speaker and privacy activist Dave Borghuis. After a 4 year process the dutch DPA agreed and Enschede was charge a massive fine for its infringement. Now, can we learn from this case? Where does or should our privacy start? And what can we, as citizens, do to protect our freedom to move about in privacy?

Read more on my blog https://daveborghuis.nl/wp/wifi-tracking/ about this event: https://program.mch2022.org/mch2022/talk/LQRMFA/

View Details

Stalking is unwanted and/or repeated surveillance by an individual or group toward another person. But what is the impact of tech companies making it easier to do this with the development of technology? In the news, we hear about the increase in stalkerware found on devices or scary government spyware. But it’s not just that, there are so many more common tools used by stalkers.

From September 2020 to May 2021, the number of devices infected with stalkerware increased by 63 percent, according to a study by Norton Labs. But stalkerware is not what I encounter most when I get contacted by stalking victims. Almost anyone can become a victim of stalking; stalkers do not just target celebrities. Sometimes they are ex-partners known to the victim, other times they may be a casual acquaintance, or just a simple stranger. With stalkerware, the actor needs access to the device or needs to persuade the victim to install something. In cases where the stalker is a (ex-)partner, that might be doable. But in other cases, it is easier to gain access to the accounts of the victim, gather information about the victim from social media, or use tracking devices (looking at you Apple and Tile) to follow the victim. Tech companies develop new apps and gadgets seemingly without thinking about other ways these can be used. And they end up making it easier to stalk someone. But what can we do about this problem? Should we lower efforts hunting stalkerware and help victims gather evidence? Or can we do something else. about this event: https://program.mch2022.org/mch2022/talk/THP7HG/

View Details

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki.

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki.Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki. about this event: https://program.mch2022.org/mch2022/talk/BZ3Y7X/

View Details

From complaining out loud about a televised government app-a-thon to being hired by the Ministry of Health, Welfare and Sport as lead developer RoHS running a team of devs to work on all the covid backend infrastructure exception routes and making sure no person is left in digital limbo in just under an hour.

When late 2019 the first signs from China of the novel Corona virus came I was intrigued, During the first "lock down" in the Netherlands our Ministry of Health, Welfare and Sport created an app-a-thon . . and much hilarity ensued.

As all geeks had seen . . nice ideas people . . but Apple and Google already have a standard agreed. And a lot of us "Dutch Hackers" where pretty vocal about it as usual.

Meanwhile at "the ministry" a civil servant started hiring people from the Dutch hacker scene.

Late December 2020 it came to their attention that there was some missing or ancient infrastructure in place for vaccine registration, not at all ready for the then upcoming vaccination landrush.

14th of December I get a call . . can you clean your calendar for the year?

Sure . . just over two weeks, one of them I had planned as holiday anyway to watch CCCongres talks. .

Little did I know they meant clear agenda for 2021 .. and 2022 . . not 2020.

This story takes you from getting very privacy and security aware infrastructure for registering the first ever Covid vaccination in the Netherlands built and tested in 3 weeks to the current state of the DCC infra up close and personal. about this event: https://program.mch2022.org/mch2022/talk/PHSMTF/

View Details

What are the risks and problems of face search engines like Clearview AI and PimEyes? Since institutional protection against these systems is failing us, how can we protect ourselves against this? Three people involved in the fight against biometric mass surveillance share their experiences and reflections. Come to this talk to exchange experiences, learn what tools there are for your protection, how to use them and how you can help stop the creep of mass surveillance technologies.

Face search engines like Clearview AI and Pimeyes have all our faces and process our biometric data. They didn't ask us if we like their service and if they may use our data. Users of these search engines can now identify us anytime, anywhere.

Since biometric data enjoy special protection under GDPR, we filed complaints in multiple European states. We report how data protection authorities did nothing for a long time and tell of the first successes. However, it became clear that GDPR does not protect against biometric surveillance.

That's why we have joined forces to form the Reclaim Your Face campaign. Together, we call on the European Commission to strictly regulate the use of biometric technilogies in order to avoid undue interference with fundamental rights. In particular, we ask the Commission to prohibit, in law and in practice, indiscriminate or arbitrarily-targeted uses of biometrics which can lead to unlawful mass surveillance.

The two face search engines are not the only examples of everyday biometric surveillance. However, it is difficult to track where else we are being monitored: There is a lack of transparency and oversight. Public authorities and private companies rarely report on their own what they have been up to. We share how we've used FOIA requests, among other things, to create a little more publicity. about this event: https://program.mch2022.org/mch2022/talk/SQQ3D9/

View Details

Attacks on cyber physical systems are perceived as necessarily complex and requiring significant time and resources. However, in the last couple years we have also observed the inverse: simple attacks where actors with varying levels of skill and few resources gain access to software and interfaces that control physical processes. These compromises appear to be driven by ideological, egotistical, or financial objectives, taking advantage of an ample supply of internet-connected cyber physical systems. This is sometimes concerning, for example when it is affects panels for controlling processes in a water facilities or manufacturing processes. Sometimes, though, it is absurd, such as when the critical systems actors claim to compromise are in fact toys or domestic appliances. In this talk, we will share a series of stories of success and failure involving low sophistication compromises on cyber physical systems. We will describe the different types of cases we have observed, what the actors did, and how you can reproduce them for good. At last, we will discuss to what extent these crimes of opportunity represent a risk to cyber physical systems and what we can do about it.

In november 2021, I presented a version of this talk at a local non-profit event in Bergamo, Italy. For this event - NoHat - I focused on sharing the stories of low sophistication compromises we observed involving software used to control physical processes. However, for MCH I did some modifications in the title and the presentation itself to share not only the cases, but also how to reproduce them for good.

The purpose of this talk is to share with the audience how actors without necessarily a lot of skills or resources are using very simple tools to hack cyber physical systems. I will do some experiments to show very quick results the audience can get reproducing these techniques so that they learn how to find these internet-connected cyber physical assets and notify the owners.

The outline of the initial presentation was:

• Introduction o Story: Hacked kitchen was supposed to be a gas system • Define low sophistication cyber physical compromises • (De)evolution of cyber physical threats o From state-sponsored to financial, and now opportunistic • Describe low sophistication compromises of cyber physical systems o Distribution and claims of exposed systems o Seeming actor motivations o Common actor techniques o Types of evidence (or lack of) • Low Sophistication Threat Actors Access HMIs and Manipulate Control Processes o Oldsmar, Florida modified HMI on water facility o Israel’s advisory on compromises to water facility systems o Solar energy and dam surveillance system o Hotel BAS • Amateur Actors Show Limited OT Expertise o “Train control system” was in fact a human resources tool o Second “train control system” controls toy trains o Website leaks claiming access to SCADA systems • Hacktivist and Researcher Tutorials o Two hacktivist groups share tutorials for finding and compromising cyber physical systems o Researchers have done too – including a couple examples, such as a recent script to identify tank gauges • Does this activity pose an actual risk to cyber physical systems? o Each incident provides threat actors with opportunities to learn more about OT, such as the underlying technology, physical processes, and operations. o Even low-sophistication intrusions into OT environments carry the risk of disruption to physical processes, mainly in the case of industries or organizations with less mature security practices. o The publicity of these incidents normalizes cyber operations against OT and may encourage other threat actors to increasingly target or impact these systems. • On the bright side… o There are safety methods in place that stop immediate computer instructions from modifying actual physical processes  Engineering and human processes  Missing security on the software side

Additional Materials: Please find in this link our recent blog on this topic: https://www.fireeye.com/blog/threat-research/2021/05/increasing-low-sophistication-operational-technology-compromises.html about this event: https://program.mch2022.org/mch2022/talk/C9FANR/

View Details

Many 5G networks are built in fundamentally new ways, opening new hacking avenues. Mobile networks have so far been monolithic systems from big vendors. Networks are rapidly changing to an "open" model that mixes software from specialized vendors, hosted in cloud environments.

The talk dives into the hacking potential of the technologies and new interfaces needed for these open networks. We illustrate the security challenges with vulnerabilities we found in real-world networks.

Background

Mobile networks are undergoing a paradigm shift from single-vendor monoliths to open cloud environments. Telco software now comes from different vendors and is installed on commodity hardware.

OpenRAN is introduced in many (not all) 5G network globally. Operators hope that OpenRAN will be more flexible and cheaper. But what about security?

To make building blocks interoperable, OpenRAN comes with new interfaces, with often unclear security properties. OpenRAN also adds complex IT technologies, which come with their own hacking issues. Many components are run on Linux in Docker containers on top of Kubernetes, adding multiple layers of possible hacking interference.

Mobile networks also become easier to test, including for pentesters with experience in web apps and cloud environments. This talk explores how we can best use this new accessibility.

What we discuss

1. Technology overview. Which technologies and interfaces are used in OpenRAN

2. Baseline security. Which security measures are part of OpenRAN, and which gaps are left open

3. Pentest/hacking advice. How do you test whether a network uses necessary security measures

4. Tales of caution. Vulnerabilities we found in real-world networks about this event: https://program.mch2022.org/mch2022/talk/8BEFCG/

View Details

A series of isolated problems encountered when attempting to fuzz software, in this case Adobe Reader (DC), and hackish solutions to said problems. Constructing a fuzzing pipeline capable of finding real bugs by stringing together freely available tools creating the bare minimum of glue.

Starting from target selection, moving over requirements for a given fuzzing campaign to smart input generation, briefly touching on scaling challenges and performance issues. This presentation describes a practical approach to creating a fuzzing pipeline with the purpose of finding real world bugs in closed source software, in this case Adobe Reader (dc). The approach taken is suitable for anyone with basic scripting capabilities, is easy to replicate, and leads to bug hunting capabilities without a doctoral degree or years of experience in vulnerability discovery. about this event: https://program.mch2022.org/mch2022/talk/HVQDNE/

View Details

If we consider technology sufficiently advanced indistinguishable from magic, then the closest we get to ancient magical glyphs are barcodes. In this talk, we will show how barcodes are not just simple numbers, but can be used to control the machines.

If we consider technology sufficiently advanced indistinguishable from magic, then the closest we get to ancient magical glyphs are barcodes. In this talk, we will show how barcodes are not just simple numbers, but can be used to control the machines.

In this talk we do a brief introduction into barcodes, the way they are built, their uses and their misuses. This will be illustrated with a couple of examples of misuses in the real world.

After this, we will demonstrate how a common implementation of (barcode)-scanning is vulnerable to a deceptively simple attack, which can lead to some interesting results. about this event: https://program.mch2022.org/mch2022/talk/LFTLBD/

View Details

Medical devices come in all shapes and sizes, and a great deal of them contain – or consist of – software. If they are faulty, they can kill. We’ll talk about different types and classes of medical devices, the regulations that try to ensure their safety and what all of this means for medical software projects.

So you have a great idea for a medical product with software that will make the world a better place? It helps people to regain or improve their health, cope with a permanent condition or analyze their vital stats? That’s fantastic! What could possibly go wrong?

History has shown that faults in medical devices can have disastrous consequences. Those products may cause severe injury, permanent damage, even death. In order to make sure that your product does not harm its users there is a bunch of regulations that you have to comply with. How does this affect your work?

First we’ll take a look at where to find software in or around medical devices from embedded code to stand-alone sofware with AI. Then I’ll provide a few infamous examples of what went wrong (including a great talk about faulty software in pacemakers from CCC Camp 2019 – you know, that last great event before THE VIRUS).

Then we’ll talk about the regulatory part, especially at the EU Medical Device Regulation and what it means for planning, implementing and maintaining software for medical products (my favourite topic: traceability. ;-) ). It’s also of interest for non-EU participants because many of the regulations are ISO-harmonized. about this event: https://program.mch2022.org/mch2022/talk/V77FEC/

View Details

This presentation will includes insights in starting your own online pirate radiostation, the mathematics of bingo cards, keeping participants data up to GDPR standards, Fitbit-statistics, and the optimization of bingo winner-calculations. This presentation will also at one point include a guy in an ice cream cone costume with an offensive name, as well as an optional disco bingo party with songs supplied by visitors to the conference.

As the first Covid lockdown made it impossible to continue hosting live events in pubs, many presenters and questioneers quickly adapted to hosting online quizzes. Slightly depressed by the notion that online quizzes would involve a great amount of cheating and the thought that participants would see it as an “okay substitute for the offline version”, I choose to develop an online event that would be impossible to cheat and would give people a unique experience, whilst still being a game that can also be played in pubs.

When this presentation is held, there will have been at least 200 installments of DJ Cone Yo’s online Discobingo, with over 5.000 participants on all 6 continents, all from a laptop on a nightstand next to my bed. It proved to be an event accessible to both Children as well as high-level employees of companies such as Deloitte, PWC, Gemeente Amsterdam, and then some.

Please note that this will not be a presentation on any personal accomplishment with this event. Because let’s be honest: it’s a guy doing digital conga shuffles in front of the webcam. However, during the development of this activity I learned how to build up an https online radio server with Icecast2, created calculation models in excel to manufacture unique cards, optimized this data to supply me predictive data to rapidly check results, and created a way to supply participants with all information, including unique cards, whilst living up to GDPR-standards. With this presentation I’d like to provide some inspiration regarding how to develop each of these things without any knowledge of programming and using some of the most basic pieces of software. Also: share the joy of bingo math.

There is an option to also do a shared evening activity. People can supply songs for an evening discobingo which can be played in multiple locations at the same time. So if there are any restrictions still set, the radio stream can be played in tents or in smaller groups, and everyone that wishes to join can receive a unique card and play along. In the spirit of the event, people can even submit their own prizes to the bingo as to share them with others at the festival.

And on a personal note: After visiting SHA2017 back when I was working as a campaign strategist for Bits of Freedom (where I got to design campaigns such as the Rijksveiligheidsdienst) I have thought about how amazing it would be to do a presentation at one of these events. Back then, me and a few colleagues specifically enjoyed a presentation on “how to start an escape room”. Doing something along these lines and sharing insights gained from developing entertainment is something I am good at. about this event: https://program.mch2022.org/mch2022/talk/PQXR8Y/

View Details

E-signatures in your country are insecure. They have been hacked 10 years ago. Everyone knew that but no one wanted to talk about it since there is no easy fix.

We decided to create a PoC and poke the government with it.

This is a story on what happened.

⭐ PoCs included ⭐

Electronically signed documents were a great relief to organizing our daily life during the pandemic. They have actually been helping us for many years (depending on the country).

It's been known for some time that dynamic content + e-signatures = trouble, but we were surprised that no one has really done anything about it. In 2021 we got tired of explaining the vulnerability each partner that sends in a vulnerable asice for signing, so we created multiple practical PoC that allow you to modify content of e-signed documents post-signing.

Some of these PoC work against many countries. And there is PoC for every single country.

  • What is the actual impact?
  • Why is no-one fixing this?
  • Can we even fix it?
  • What are we gonna do about it then? about this event: https://program.mch2022.org/mch2022/talk/TW9ECH/

View Details

People have been modeling different parts of Earth's systems for decades, on different scales and with different goals from short term weather forecasting through actuarial risk prediction to long term climate models. In this talk I'll explore some of the typical models, methods, data formats, infrastructure layouts and design assumptions that go into such models, and discuss some low hanging fruit available to improve them.

Earth is a pretty complicated system, consisting of numerous sub-systems operating at different time and energy scales. All the systems are strongly coupled. These include the atmosphere, oceans, freshwater, cryosphere and biosphere, all of which can be further subdivided by various schemes.

The problems facing people trying to model these systems are numerous: there's a lot of data, all of it is bad, most of the code is written in Fortran, and all of it is horribly slow.

To make matters worse, modeling Earth is computationally intractable without some simplifying assumptions. For instance, if your global grid for weather prediction has "pixels" that represent more than 16km², the physical parameterization can't "see" convection, so you miss most storms. And yet somehow people manage.

In this talk, we'll start with a brief introduction to how some Earth systems work, describe some parameterizations, and then look at different free software/open source models operating under different domains, assumptions, and scales. Finally, we'll do a quick review of some of the many places where there is room for improvement. about this event: https://program.mch2022.org/mch2022/talk/TKTHUG/

View Details

Ever wondered what happens behind the scenes when you click buy on that domain for a new side project that'll definitely happen (you will get to it eventually, right)? Well this is the talk for you! We'll cover all the extremely cursed details of how exactly one sells and manages a domain, the standards for this (or lack thereof), and some pointers for how you could get started managing your own domains directly, if you're not completely put off by this talk's contents.

Back at the start of lockdown in 2020 I think we where all a bit bored at home with not much to do; well, me and a friend decided it would be a good idea to start a domain registrar (big mistake, big, huge). This is the tale of how that went, what we learn, and why you might not want to do it yourself.

We'll cover the technical aspects of how a domain is actually managed by your registrar, touch on the absolutely crazy business structures of the domain world with the likes of ICANN and friends, and how we ended up in this situation. Some of the standards are extremely cursed, some are extremely old, most are both. We'll also cover more recent developments in the domain space, such as the move from WHOIS to RDAP, and improvements in DNSSEC deployment.

And finally after all that if you decide that somehow this is something you want more of in your life we'll give some pointers for how one might setup their own registrar, especially if they want to take greater control of their own domains, or just have some fun. about this event: https://program.mch2022.org/mch2022/talk/RETGE7/

View Details

Warning (but don't be afraid): this talk contains an overarching theory of the workings of Internet governance (with an emphasis on human rights)!

The rules of the road for the Internet infrastructure are designed in different governance bodies, such as the Internet Engineering Taskforce (IETF), the Internet Corporation for Assigned Names and Numbers (ICANN), and in Regional Internet Registries (RIRs).

I will showcase how Internet governance institutions are tied together through 'the infrastructural norm of interconnection'. This concept helps explain how Internet governance works and why many social and legal norms, such as human rights and data protection, get resisted and subverted in the governance of the Internet infrastructure.

This talk is the outcome of 6 years participation in and research of Internet governance institutions and processes, and is suitable for both issue matter experts and people who never heard of Internet governance before.

The entanglement of the Internet with the daily practices of governments, companies, institutions, and individuals means that the processes that shape the Internet also shape society. For this talk, I studied the norms that shape the Internet’s underlying structure through its transnational governance. Norms are the ‘widely-accepted and internalised [sic] principles or codes of conduct that indicate what is deemed to be permitted, prohibited, or required of agents within a specific community’ (Erskine and Carr 2016, 87). Internet governance is the development, coordination, and implementation of policies, technologies, protocols, and standards. Internet governance produces a global and interoperable Internet functioning as a general-purpose communication network in transnational governance bodies. I examine four cases of norm conflict and evolution in three key Internet governance institutions: the Internet Engineering Taskforce (IETF); the Internet Corporation for Assigned Names and Numbers (ICANN); and the Réseaux IP Européens Network (RIPE).

I show how social and legal norms evolve and are introduced, subverted, and resisted by participants in Internet governance processes with distinct and dynamic values and interests, in order to develop policies, technologies, and standards to produce an interconnected Internet. I leverage notions and insights from science and technology studies and international relations to illuminate how a sociotechnical imaginary—the combination of visions, symbols, and futures that exist in groups and society—architectural principles, and an entrenched norm function as instruments of metagovernance in the Internet infrastructure. This way, I demonstrate how a sociotechnical imaginary, values, and norms facilitate, instruct, and evaluate the norm setting processes in Internet governance.

This talk is empirically grounded in the analysis of mailing lists; technical documents; policy documents; interviews and the extensive observation of governance meetings. I have operationalized this analysis using the following methods: quantitative descriptive analysis; network analysis; quantitative and qualitative discourse analysis, as well as in participant observation, including semi-structured interviews and ethnographic probes.

The aim of this talk is to show how Internet governance happening in multistakeholder bodies, what I call private Internet governance, solely functions to increase interconnection between independent networks. In this process, the introduction of social and legal norms—such as human rights principles and data protection regulations that might hamper increased interconnection—is resisted by significantly represented stakeholders in the process. Ultimately, I argue that while the sociotechnical imaginary and architectural principles serve to legitimize this governance ordering, the entrenched norm, what I call the infrastructural norm that transcends singular institutions, guides the distributed private governance regime.

The infrastructural norm of voluntary interconnection plays an instructing and evaluating role in the process of norm development and evolution in private Internet governance. The infrastructural norm is embedded in its institutional configuration, technological materiality, economical incentives, and supranational interest, and ties the private Internet governance regime together. In conclusion, I posit that the private Internet governance regime is designed and optimized for the narrow and limited role of increasing interconnection. As a result, the governance regime resists aligning Internet infrastructure with social or legal norms that might limit or hamper increasing interconnection. about this event: https://program.mch2022.org/mch2022/talk/GUVANG/

View Details

A number of people have built wonderful and useful tools to make the life of KiCad users easier. cpresser and Kliment are here to give you a tour of a number of the most useful addons, and show you what they're good for and how they can improve your life.

We will go through a number of tools that people have built into the KiCad ecosystem - you may have used some of them, but a surprising number of KiCad users aren't aware they exist. We're here to fix that. We'll show you how to make your boards have fancy labels, how to get an interactive assembly guide for your designs, how to easily pack a bunch of boards in a production panel, how to automatically generate footprints, how to make your PCBs fit the real world, how to not repeat your effort when making lots of the same circuit, and how to not make terrible mistakes and lose your work. It will be a wild tour, but you'll have much more fun with your PCB design work afterwards. about this event: https://program.mch2022.org/mch2022/talk/T8XRKC/

View Details

Most security implementations leak information, mechanical security is no different. It takes sharp eyes, a soft touch, and a good hearing to distinguish between information and noise. In this talk we will go in depth on how locks works, and how we can persuade them to disclose their secrets, and open them without damage.

The Open Organization of Lockpickers (Toool) is a group of nerds obsessed with mechanical security. We create, collect, take apart, discuss, and attempt to defeat locks. While we are known for lockpicking, there are many other techniques for opening locks without damage.

This talk will focus on the language of the locks, the side channels in mechanical security systems. We will start with binding order, the mechanism to isolate the locking elements, and exploit them one by one. Then we will discuss a wide variety of other methods of gathering information and opening locks. Most of these methods are not practical, but working them out gives us great joy, and we would like to share the highlights with you. about this event: https://program.mch2022.org/mch2022/talk/ACWT8Y/

View Details

A multi-disciplinary lecture and follow up discussion about sustainability from the hacker perspective. It will combine the state of the art scientific knowledge and evidence with observations on the cultural dynamics of the hacker community. It is the continuation of the series started at OHM 2013, SH2017, Balccon 2019 and Bornhack 2019

Climate change, habitat and biodiversity loss, environmental pollution and other consequences of the current globalized society are here to stay and will get worse in the near future. In this talk, we will explore the known, expected and possible technical, environmental, social, economic and political changes that we will be facing in the next decades. This talk will approach the problem from the hacker / maker perspective. What can and will the impacts be on technology, privacy, communication, openness, communities and most important of all, Aliexpress shipments? What can we, as the hacker community, do to prepare ourselves and the communities around us to be robust and resilient to those changes? What can we do to reverse the course of these changes? Do not expect a prepper talk (okay, just a tiny bit), but rather a discussion based on empirical observations and scientific insights from a wide variety of academic disciplines. After the lecture a informal discussion session will be organized. about this event: https://program.mch2022.org/mch2022/talk/U8AEE9/

View Details

In March 2022 the Global NOG Alliance (GNA) started the Keep Ukraine Connected task force to help network operators in Ukraine during and after the invasion. These are our experiences. A simple idea turned into an interesting logistics puzzle with a steep learning curve into customs rules.

What started as a simple idea ("Our goal is to help network operator groups, I'm sure there is more that we can do than hosting their websites and email when there is a war going on) turned into a global aid campaign. We have shipped a truck full of network equipment to Ukraine, and that was only a tiny part. Many companies and individuals from around the world have donated money, hardware and software to help the Ukrainian network operators. Everything from WiFi access points and PoE switches to be used in the bomb shelters to full-rack core routers for rebuilding their infrastructure.

In the end the logistics are the hardest part. Finding warehouses to temporarily store the donated hardware to getting help shipping equipment across borders and through complicated customs rules (network devices are dual-use goods, and convincing customs officers that a truck full of gear qualifies as humanitarian aid can be a challenge…) about this event: https://program.mch2022.org/mch2022/talk/QUFG7J/

View Details

Thanks to DNSSEC and DANE, it is possible to automatically verify user@domain.name identities by checking with domain.name servers. The real problem however, is integration with existing protocols, instead of inventing something completely new and perhaps web-only. The purpose of our work on Realm Crossover mechanisms has been to design generic solutions that extend many different application protocols, without changing their protocol specs.

For clients, being able to control an online identity is not just a cool matter of adding their domain name at the end. It also means that they control how long the identity exists, if it is an alias, if it can be a group account with members that they control. (We made identity and access control libraries to support all that, along with identities that are only usable until a timeout, from a certain remote domain, under a particular communication topic, and so on.)

For servers, being able to authenticate users from any domain is an answer to many questions that otherwise stagnate:

  • Why does every HTTP server want us to create an account under its domain, instead of letting us use our own?
  • Why do we constantly need to confirm our email address by clicking links?
  • Why not authenticate SMTP senders and subject others to the most stringent spam filtering?
  • Why not publish a mailing list archive in IMAP, available only to subscribers and searchable with their own tooling?
  • Why not use AMQP as an automation-friendly document push protocol with authenticated senders for form submission, bill processing, blog publications, document archiving, ...
  • Why not share your MQTT dataflow with external parties, so they don't need to keep a web page open to be notified about, say, a newly posted document?
  • Why not share your PGP keys and contact information in your own LDAP directory but with access control to decide who may see what?

All these questions stagnate on problems like You would need to have accounts for all users in the World. So that is what we solved in this project.

This project expands the usefulness of many protocols by changing the way their implementations handle authentication; instead of local accounts, they follow a backlink to the client's domain. We designed and built the extensions needed for the backend, and made a few first implementations. We are hoping to show the usefulness of adopting these ideas in your own tooling.

We present a number of generic mechanisms for Realm Crossover:

  1. SASL tokens can be relayed to a Diameter server under the domain.name;
  2. Kerberos supports Realm Crossover, and a keying handshake can do this on-demand;
  3. X.509 certificates and PGP keys can be assured with DANE-akin structures for clients or by a lookup in an LDAP server for domain.name.

For each, some form of domain-owned identity provider is run to assert identity when an external service needs it. The level of security is a matter of the user and their domain.name; an external service should not have to force down the security level of the client's domain.

These three Realm Crossover mechanisms cover the majority of application protocols, the notable exceptions being the oldest ones, like Telnet, FTP and HTTP. Specifically for HTTP, we have defined an authentication mechanism that adds SASL; this means that new security mechanisms can be defined in SASL, where it benefits many protocols; it also means that authentication shifts from the HTTP application to the server, where the coding environment is better suited for such responsibilities.

We end with a demo, showcasing a useful authentication flow:

  • Client desktop, with FireFox and a HTTP-SASL plugin
  • Server domain, running Apache with HTTP-SASL module under an independent domain
  • Server identity client, using Diameter to relay SASL to the Client Domain
  • Client Domain, running an identity provider with SASL over Diameter about this event: https://program.mch2022.org/mch2022/talk/NMNWQB/

View Details

Utilizing collaborative security to collect data on attacks we were able to detect Log4J in a quite unusual but effective manner. We'll show you how CrowdSec enables the entire infosec community to stand together by detecting attempts to exploit a critical 0day, reporting them centrally thereby enabling anyone to protect themselves shortly after the vulnerability was made public. The unusual part is that this is done using FOSS software and by analyzing logs of real production systems but in a way that doesn't compromise the anonymity of anyone (except the attacker, of course) and doing so with a reliable result where poisoning and false positives are almost impossible. Too good to be true? Come by and judge for yourself!

The objective with the talk is to inspire the audience to understand why the world needs to think differently towards the threats of cyberattacks from criminals and which advantages it has when you’re really utilizing the power of the crowd.

Basically we’ve been doing it wrong until now by thinking that all the world’s problems can be solved by throwing money at them. Guess what: They can’t. Defending against hackers is a full time, complex task that requires a lot of complex tasks to be carried out in the same order and same way every time to be effective. That’s difficult to do so in order to make it more doable we should try working together. CrowdSec is FOSS software that does exactly this by enabling users to share information about current attacks by parsing log files and sharing basic information (anonymously) about the attack (source ip, timestamp, IoC) with the crowd.

CrowdSec could be perceived as a modern form of Fail2ban, though for Cloud and container-based infrastructure as well and capable of taking way more advanced decisions a lot faster. Mainly, it’s using a decoupled and distributed approach (detect here, remedy there) and an inference engine that leverages leaky buckets, YAML & Grok patterns to identify aggressive behaviors. It acquires signals from various data sources like files, syslogd, journald, AWS Cloudwatch and Kinesis, Docker logs and Windows Event Log, normalizes them, enriches them to apply heuristics and triggers a bouncer to deal with the threat, if need be. Since it’s written in Go, it’s compatible with almost any environment, fast in execution and ressource conservative.

To make sure signals are generally trustworthy we’ve implemented a reputation engine. Not only don’t we want any false positives - we also don’t want data to be poisoned. This is taken care of by a trust-ranking system where we assign a trust to each agent that will grow over time as the agent provides reliable signals. In this process both persistence and consistency is taken into account. In this process both persistence and consistency is taken into account. When an ip is voted for, it needs a certain amount of points based on the trust rank of each agent that has reported the ip. This system makes it expensive to poison collected data. Not only does it take a long time to reach a trust rank that makes any real difference - also diversity of AS NNumbers are being taken into account as well. The outcome of this is a reliable blocklist that’s constantly redistributed to network members in order to achieve a form of digital herd immunity. An ip caught aggressing WordPress sites will quickly be banned by all members who subscribed to the WordPress defense collection.

While CrowdSec is in charge of the detection, the reaction is performed by “bouncers” that aim to be deployable at any level of the applicative / infrastructure stack : via nftables/iptables/pf based on an IP set via nginx/openresty LUA scripting via a Wordpress plugin via a general PHP/Python/JS bouncer that works with all applications written in those languages on Cloudflare or Fastly via our bouncer that integrates with the provider’s API on AWS WAF via our bouncer that integrates with AWS’ API. .. or in many other ways. Over time the possibilities will increase as the application design basically supports anything.

Bouncers can enforce several types of remediations, like blocking, sending a captcha, notifying, lowering rights, speed, sending a 2FA request, etc.

This approach, combined with a declarative configuration and a stateless behavior, makes it an efficient tool to enhance the security of modern stacks (containers, k8s, serverless and more generally automatically deployed infrastructures).

We are committed to building a strong community, with all that it implies : a public hub to find, share and amend parsers, scenarios, and blockers permissive open-source license (MIT) to stay business-friendly and overall a strong commitment to transparency and community-first mentality, by tooling and behavior

In my talk I will dig into the technical nitty-gritty part of CrowdSec, the architecture and concepts and focus specifically on how we managed to collect data from live Log4J exploitation attempts using the crowd and how efficient this strategy turned out to be. CrowdSec is still collecting data and tracking the result on https://crowdsec.net/log4j-tracker/

The bigger the CrowdSec community becomes, the better protection against cyber criminals. So I really want to inspire the audience to engage in CrowdSec either by installing and using the software, to contribute documentation or code - or all of them. For the good of everybody!

Currently CrowdSec is collecting data from more than 45.000 agents in 158 countries. Each day more than 3M signals are collected. Over the last more than a year over 2.4M malevolent ips have been detected and verified. about this event: https://program.mch2022.org/mch2022/talk/DWKYMM/

View Details

Building on the very well attended DNA presentations ("DNA: The Code Of Life") at SHA2017, this talk will cover:

  • A brief recap what DNA is and how it works
  • It is surprisingly digital!
  • How reading DNA is within 'pro-sumer' reach now
  • (I might bring a live demo for after the talk)
  • An overview of DNA editing technologies (offline, and online: on living organisms)
  • Including the famous CRISPR-CAS, but also newer variants
  • How does such editing actually work in a lab?
  • The surprising lack of a definitive link between most DNA mutations and any effect
  • Could you hack your DNA? Will people start doing this?
  • Should we try to stop them?
  • Wild speculation on what this might mean for the future

The goal of this presentation is to provide real non-hyped information on what DNA editing is and what it might achieve. And since we are hackers, I hope to explain how a hackerspace could start reading DNA right now with USB-powered hardware. And finally, since no hacker can resist tinkering: could you hack your own genome, or your cat's, or improve on your favorite plant?

Building on the very well attended DNA presentations ("DNA: The Code Of Life") at SHA2017, this talk will cover:

  • A brief recap what DNA is and how it works
  • It is surprisingly digital!
  • How reading DNA is within 'pro-sumer' reach now
  • (I might bring a live demo for after the talk)
  • An overview of DNA editing technologies (offline, and online: on living organisms)
  • Including the famous CRISPR-CAS, but also newer variants
  • How does such editing actually work in a lab?
  • The surprising lack of a definitive link between most DNA mutations and any effect
  • Could you hack your DNA? Will people start doing this?
  • Should we try to stop them?
  • Wild speculation on what this might mean for the future

The goal of this presentation is to provide real non-hyped information on what DNA editing is and what it might achieve. And since we are hackers, I hope to explain how a hackerspace could start reading DNA right now with USB-powered hardware. And finally, since no hacker can resist tinkering: could you hack your own genome, or your cat's, or improve on your favorite plant? about this event: https://program.mch2022.org/mch2022/talk/Y898KK/

View Details

This is a submission for a keynote talk at MCH2022. The Internet is both a familiar, comfortable place as well as a bottomless rabbit hole you can lose yourself in. The Internet has always been like this from its inception, the difference now is the scale and consequences are almost immeasurable - and it tests the limits of human imagination. When you look into the mirror of the Internet what you see reflected back depends on what you are looking for. It has become largely a reflection of yourself.

Some inventions are so good that they change the world. When a new innovation is useful enough, we no longer want to live without it – and once a technology is practical enough, it soon becomes compulsory.

Electrical networks are a good example of this. While it is hard to imagine modern life without electricity, electrical networks are a fairly recent invention. Nowadays, a power outage brings everything to a halt. If an outage is extensive, not only homes will be affected – shops and factories also close. Once these networks are down, society will be offline. Modern society could only last for a few days in a complete power outage.

If the Internet were to fail, the impacts would be much less dramatic. Society would not stop during a network outage. Factories would continue to operate. Information would flow via TV antennas and FM radio. Of course, work would be much more difficult without network connections. Most monetary transactions would also cease. In a nutshell, internet outages are expensive, but they don't kill people.

I predict that, before long, the information network and electrical network will be equally important to our society. Before long, much like a power outage, a network outage will bring life to a halt. In fact, before long, a network outage will also mean a power outage.

Electrical networks have been highly beneficial, but we have become highly dependent on them. The same is now happening in relation to information networks. The electrical network needs the information network to work, and vice versa. Technological development is changing our society in a fundamental way. This dependency is happening on our watch. about this event: https://program.mch2022.org/mch2022/talk/R9LCYW/

View Details

Have you ever forgotten a passphrase or lost a hardware token? Lost access to enough Bitcoin to buy a pizza or two? Encryption is fundamental to securing our liberties, but key and password management remain difficult even for professionals, let alone the general public.

This talk presents Passcrow, an Open Source project attempting to address one of crypto's largest usability issues: password and key recovery in a decentralized environment.

Passcrow is a system for community-assisted secure “password escrow”, making it possible to recover from forgetting or losing a key, password or passphrase. Born out of a desire to make strong encryption easier (and safer!) to use for less technical users, the project is in an early stage of development - but code has been published and the system is usable today.

Passcrow is many things: there is an underlying protocol, basic user experience guidelines, a client library for integration with other (Python) apps, an HTTP API server, and a command-line tool for making use of the system by hand. Potential applications include password managers, secure messengers, general purpose encryption tools (including OpenPGP and hard drive encryption) and cryptocurrency wallets.

In this talk, I will discuss the motivation and rationale for the project, demonstrate how the system works and talk about some of the challenges and design decisions we have seen so far.

The purpose of this talk is to solicit feedback and participation from the community; if you are interested in the subject, please come find me afterwards (my base at MCH will be The Quarantine Arms village) and let's have a chat! If you miss the talk, you can read about it at www.passcrow.org.

Passcrow is a spin-off from Mailpile (www.mailpile.is), the secure e-mail client. Passcrow is inspired by Mailpile's experience attempting to make e-mail encryption more usable for less technical users, and will be used in future versions of the app. about this event: https://program.mch2022.org/mch2022/talk/GMA8VX/

View Details

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki.

Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki.Lightning talks are a 5 to 10 minute quick talk on an interesting subject. They can be with or without slides, and with or without proper preparation. if you weren't accepted in the main CfP, this is also a great opportunity to give an abridged version of your talk. These sessions will be available to sign up to later on, with details on the wiki. about this event: https://program.mch2022.org/mch2022/talk/G9ZWRZ/

View Details

What do big tech, synthesizers, the crucifixion and Matthäus Passion have in common? Find the answer in the tech performance The Silicon Passion. We’ve all embraced big tech —but is it a warm hug or a strangulation? Bear witness to a debate of biblical proportions between tech nerds, technology and its users. In The Silicon Passion SETUP, in collaboration with de Transmissie (David Schwarz en Derk Stenvers) and Rodrigo Ferreira, is looking for a way out of the pit that technology has created for them.

The performers draw inspiration from one of the most important stories about penance: the crucifixion. They want to find out exactly who or what should be nailed to the cross, and what the world might look like after a resurrection.Taking the St Matthew Passion as a starting point, both for the valuable lessons as well as musical inspiration. Armed with Bachst’ St Matthew Passion and synthesizers we will look for a new way of dealing with big tech.

SETUP (Utrecht) is a media lab exploring the day-to-day future of technology. Using a critical yet humorous perspective, SETUP translates complex themes into more tangible ideas for everyone. In 2021, SETUP asked several artists to offer new perspectives on penance and forgiveness for big tech, using the St Matthew Passion. A composed group consisting of multidisciplinary theater collective de Transmissie and musician Rodrigo Ferreira came to a stunning result, with live performances from Theater Kikker and Pakhuis de Zwijger in April 2021. The new performance in 2022 is the next step in this research. about this event: https://program.mch2022.org/mch2022/talk/DEJQME/

View Details

⚠️ Warning! This talk may contain hackers. There may be hackers in the room. There may be hackers surrounding the room. There may be hackers recording this. There may be hackers listening in. There may be hackers that exfiltrate data. There may be hackers wearing shirts. There may be hackers carrying spying devices. OH NO! There are hackers EVERYWHERE! What can we do now, except having a party?

This talk serves as an introduction to the camp. It tells how the camp works, what new features are being released, how to participate and what to be aware of.

During this talk there will be some audio-trickery in the Abacus stage which can not be relayed to the recording or via the stream. As we cannot film audience reactions, know that it will be more epic than the final battle scene of LOTR.

In all seriousness: there are absolutely stunning new additions to the camp.

I'm have to write at least 5 about this event: https://program.mch2022.org/mch2022/talk/JBNXAX/

View Details

Der CCC wird am 27. August einen "Tag des offenen Hackerspaces" durchführen, für den sich neben uns mittlerweile 65 Hackerspaces angemeldet haben. In diesem Petit Foo möchte ich euch den Tag des offenen Hackerspaces vorstellen, erklären, was sich dahinter verbirgt und was euch dort erwartet. about this event: https://www.chaospott.de

View Details

Plötzlich steht ein neuer Besucher im Space und keiner weiß was zu tun ist. Gerade war man noch in sein Projekt vertieft, nun muss man mit anderen Menschen interagieren. Keine Panik! Dafür haben wir nun ein Cheatsheet, das in diesen Situationen hilft. Heute werde ich im Petit Foo dieses Cheatsheet vorstellen, zeigen was es beinhaltet und erklären wie man es anwendet. about this event: https://www.chaospott.de

View Details

In diesem Petit Foo erkläre ich wie man Videos auf media.ccc.de released. Anhand eines praktischen Beispiels zeige ich wie man ein neues Ticket anlegt, welche Einstellungen man vornehmen muss und worauf man achten sollte, damit alles möglichst problemlos funktioniert. Achtung: media.ccc.de ist eine interne Plattform und kein privacy-freundlicher Youtube-Ersatz für die Allgemeinheit. Der Vortrag richtet sich an Event-Organisatoren und Hackerspaces, die auf media.ccc.de Videos veröffentlichen wollen. about this event: https://www.chaospott.de

View Details

Für diese Ausgabe ihres Podcasts verlegen Linus Neumann und Tim Pritlove ihr Studio live auf unsere Bühne und präsentieren: Eine erlesene Selektion tagesaktueller netz- und digitalpolitischer Ereignisse und Fakten, eingeordnet in die richtigen Kontexte und vertieft durch die Expertise ihrer illustren Gäste. Dieses Mal mit an Bord: Katharina Nocun und Karl Engelhardt, beide Netzaktivist*innen und Polytalente.

For this episode of their podcast Linus Neumann and Tim Pritlove move their studio to our stage and present an excellent selection of daily net and digital political facts and happenings, placed in the right contexts and extended by the expertise of their illustrious guests. This time on board: Katharina Nocun and Karl Engelhardt, both net activists and multi-talented. about this event: https://c3voc.de

View Details

In diesem Petit Foo stelle ich unser Recording-Setup vor, das im Chaospott zur freien Verwendung bereitsteht. Ich erkläre, welche Komponenten zur Verfügung stehen und wie man das Ganze verwenden kann. about this event: https://www.chaospott.de

View Details

In diesem Petit Foo berichte ich über das Projekt "Fernsprecher", das die physikalischen Clubräume mit dem Online-Chaostreff verbindet. about this event: https://www.chaospott.de

View Details

Physischer Key zum Verschlüsseln von Daten. [https://github.com/EdisonLamp/USB_Schluessel.git] (GitHub USB-Key) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/N7SCVT/

View Details

Wie umweltfreundlich ist dein Shampoo? [https://github.com/Jugendhackt/friendlyshampoo] (GitHub friendlyshampoo) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/KSLMVT/

View Details

Multiplayer Zeichenspiel, in dem man über Insekten lernt. [https://github.com/Jugendhackt/Skrabbel.io] (GitHub Skrabbel.io) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/373XEM/

View Details

Kostenloses Jump and Run mit Suchtfaktor. [https://github.com/Jugendhackt/endless-runner] (GitHub Running for the Better) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/VHMXA9/

View Details

Unahängige und einfache Autoberatung. [https://github.com/ibd12231231234324/codejhh] (GitHub MyCar) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/QJLC8H/

View Details

Website mit der man auf spielerische Weise Städte erkunden kann. [https://github.com/Jugendhackt/QR-Hunt] (GitHub QR-Hunt) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/NEF9RP/

View Details

Website für die erleichterte Filmsuche und zum Merken. [https://gitlab.com/jffiedle/filmcheck] (GitLab Filmcheck) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/BPM7QU/

View Details

Add-on für Topic Specific Content Warning. [https://github.com/jugendhackt/ACW-backend] (GitHub ACW-backend) [https://github.com/jugendhackt/ACW-frontend] (GitHub ACW-frontend) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/ZXUYLC/

View Details

Mathematische Beschreibung und Modellierung eines verbesserten Kebabspießes. about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/VVVDX8/

View Details

Website, die Sehenswürdigkeiten und kulturelle Events auf einer Karte anzeigt. [https://github.com/Jugendhackt/CultureMap2022] (GitHub CultureMap) about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/KL38FP/

View Details

Vorstellung aller Projekte von Jugend hackt Frankfurt am Main 2022 about this event: https://pretalx.c3voc.de/jugend-hackt-frankfurt-am-main-2022/talk/P79CGD/

View Details

In this panel, five experts from NGOs and MEP Patrick Breyer (Greens/EFA, Pirates) will present the current situation with the data retention of citizen’s personal location and connection data in the EU, focusing on Belgium, Denmark, Germany, France, Ireland, Portugal, the Czech Republic and the European Commission.

A new generation of data retention laws threatens the fundamental rights of citizens in the European Union. While the EU Court of Justice allows blanket data retention only in specific and limited exceptions, these laws by their very nature aim to collect communications data from virtually the entire population, breaking the bounds of the EU Court's rulings. This new generation actually wants to turn the exception of mass surveillance into the standard. The panel shows for example what the concept of "targeted" data retention really means and how dangerous the systematic storage of IP addresses is. The speakers call on the European Commission and the governments of the EU countries to stop the concept of mass surveillance throughout the EU and to respect the Court’s rulings as the absolute limits for exceptional cases only.

Join the debate on data retention: #DataRetention | #Vorratsdatenspeicherung | #Bewaarplicht | Conservation des données | #MassSurveillance | #QuickFreeze

references / links / documents * European Commission: non-paper WK 7294/2021 from 10 June 2021 at statewatch.org / PDF https://www.statewatch.org/news/2021/july/eu-communications-data-retention-commission-seeks-member-state-views-on-the-way-forward/ https://www.statewatch.org/media/2592/eu-council-data-retention-com-non-paper-wk-7294-2021.pdf * legal opinion by former EU Judge Prof. Dr. iur. Vilenas Vadapalas PDF: https://www.patrick-breyer.de/wp-content/uploads/2022/04/20220407_Legal_Opinion_Data_Retention_Vadapalas_updated-SimeonTC-VV-REV.pdf https://www.patrick-breyer.de/en/comeback-of-data-retention-former-eu-judge-dismisses-commissions-plans/ * Belgian draft law on data retention: projet de loi n° 2572 http://www.lachambre.be/media/index.html?language=fr&sid=55U2884 * Patrick's press release: https://www.patrick-breyer.de/en/tomorrow-belgian-mass-surveillance-proposal-on-data-retention/ * Patrick's opinion: https://www.patrick-breyer.de/wp-content/uploads/2022/05/Avis-du-depute-europeen-Patrick-Breyer-concernant-le-projet-de-loi-belge-de-conservation-des-donnees-16.05.22.pdf * statement on geo "targeted" DR: https://www.patrick-breyer.de/en/belgium-what-geographically-targeted-data-retention-would-really-mean/ * LDH’s opinion https://www.liguedh.be/retention-des-donnees-la-ligue-des-droits-humains-appelle-le-parlement-a-ne-pas-voter-ce-projet-permettant-la-collecte-systematique-des-metadonnees/ Tweet: https://twitter.com/liguedh_be/status/1526803085187813377 article by NGO Bits of Freedom: https://www.bitsoffreedom.nl/2022/05/10/belgium-wants-to-ban-signal-and-is-a-harbinger-of-european-policy/

speakers * Patrick Breyer MEP Digital freedom fighter and Member of the European Parliament Fediverse/ Twitter: @echo_pbreyer * Jesper Lund Chairman of IT-Political Association of Denmark Twitter: @je5perl @itpof * TJ McIntyre Chairman of Digital Rights Ireland Twitter: @DRIalerts @tjmcintyre * Bastien Le Querrec Member La Quadrature du Net, Lawyer Fediverse / Twitter: @laquadrature @BLeQuerrec * Jan Vobořil Executive Director, Attorney at law Iuridicum Remedium Twitter: @iure_cz * Eduardo Santos President of D3 – Defesa dos Direitos Digitais, Lawyer Twitter: @direitosdig F Mastodon: https://masto.pt/@d3 photo & D3's logos: https://edsantos.eu/photos312424/

about this event: https://hamburg.ccc.de/

View Details

In diesem Petit Foo zeige ich, wie ich mit einem Raspberry Pi meinen Eltern ein Mediacenter gebaut habe, das sie sowohl mit der Tastatur als auch dem Handy steuern können. Besonderes Augenmerk habe ich auf eine zuverlässige Funktion und eine einfache Bedienung gelegt. about this event: https://www.chaospott.de

View Details

"Ich sollte mehr Sport machen." - Wer hat sich das noch nicht gedacht? In diesem Petit Foo geht es um Sport speziell für Nerds: Welche Möglichkeiten gibt es? Wie kann man Sport effektiv und nerdfreundlich betreiben? Und worauf sollte man achten? about this event: https://www.chaospott.de

View Details

Presentation of case studies of the XRCB in the context of Barcelona and the decentralization of open infrastructures for radio broadcasters. about this event: https://pretalx.c3voc.de/ecb2022/talk/T7TEJG/

View Details

Presentation and discussion of the local community TV Dorf TV and its online video platform dorftv.at. about this event: https://pretalx.c3voc.de/ecb2022/talk/UTPLYK/

View Details

How can we shape a community media podcast future, maintaining the non-negotiables of community broadcasting and a 3rd sector legitimacy and role? about this event: https://pretalx.c3voc.de/ecb2022/talk/WWNXZF/

View Details

Results of the first hackathon day. about this event: https://pretalx.c3voc.de/ecb2022/talk/FJSPQX/

View Details

What is needed for a European platform on a political side on national and EU level? about this event: https://pretalx.c3voc.de/ecb2022/talk/YH9HBZ/

View Details

Necessity of a federated network. Role of public service broadcasters. Need for a centralized curated portal.

  • Reka Kinga Papp (Eurozine)
  • Paul Nemitz (Principle Advisor European Commission DG Justice)
  • Paul Rübig (MEP/EVP, ret.)
  • Eva Kaili (MEP/SD)
  • Nicola Frank (European Broadcasting Union, BE)
  • Alexander Baratsits (ECB, cba, AT)

about this event: https://pretalx.c3voc.de/ecb2022/talk/QS8XH3/

View Details

European Cultural Foundation's long-term strategy for a European Public Space as a common ground where representatives of civil society, media, politics, digital and academia come together to strategise next steps in order to mobilise people, knowledge and resources by governments and public institutions. about this event: https://pretalx.c3voc.de/ecb2022/talk/KQ3NL7/

View Details

What does a European Cultural Backbone look like? about this event: https://pretalx.c3voc.de/ecb2022/talk/BWGABX/

View Details

Presentation of a European platform project funded by the European Broadcasting Union. about this event: https://pretalx.c3voc.de/ecb2022/talk/MFRPGV/

View Details

Presentation of hu.cba.media as a blueprint for international cba language portals about this event: https://pretalx.c3voc.de/ecb2022/talk/M7D33A/

View Details

Discussion: Governance, moderation & user policies about this event: https://pretalx.c3voc.de/ecb2022/talk/D8EWSS/

View Details

Self governed open source alternatives for social media tools: Use cases, governance, moderation and user policies. How can civil society communities benefit from self-governed social media and which problems of organisation and governance need to be sorted out first? about this event: https://pretalx.c3voc.de/ecb2022/talk/LAMMKU/

View Details

What is necessary for a Digital European Public Space on a technical side? about this event: https://pretalx.c3voc.de/ecb2022/talk/HKA7Y3/

View Details

Presentation and discussion on designing a workshop to encourage cultural practitioners, individuals as well as organizations, to build a F/LOSS-first & anti-GAFAM workflow. about this event: https://pretalx.c3voc.de/ecb2022/talk/DLQ8JF/

View Details

Presentation of the Austrian Language Project, a language model for Austrian standard variations/idoms. about this event: https://pretalx.c3voc.de/ecb2022/talk/LCP8B3/

View Details

Presentation and discussion of European Broadcasting Union's open toolbox EuroVOX for transcription and translation. about this event: https://pretalx.c3voc.de/ecb2022/talk/WAZYVY/

View Details

Presentation and discussion of the Open Audio Search project. It uses automated speech recognition to turn spoken word into text, which is then indexed in a full-text search engine. The engine can subscribe to RSS feeds to ingest content from different sources. Through a web user interface, users can search in the generated transcripts of radio shows and podcasts and play them right from the time mark of a search result. about this event: https://pretalx.c3voc.de/ecb2022/talk/PEW9GK/

View Details

How can we overcome language barriers by using language technology like machine translation algorithms? How to make use of the European Language Grid and looking at its API. about this event: https://pretalx.c3voc.de/ecb2022/talk/JFVSYD/

View Details

Presentation and discussion about European Broadcasting Union's Personalisation and Recommendation Ecosystem PEACH. How can the most relevant content be delivered to each user? about this event: https://pretalx.c3voc.de/ecb2022/talk/K3QSMC/

View Details

How can we build search engines with a different bias such as ranking common good sources first? Roland Alton will present his experience of adapting and operating for one year fairsuch.net, a meta search engine based on Searx. We will also be looking at other open source frameworks that focus on search and discovery and will share our experience how they can be adapted or trained. about this event: https://pretalx.c3voc.de/ecb2022/talk/VNS3ZA/

View Details

Presentation and discussion of the social media exchange protocol. about this event: https://pretalx.c3voc.de/ecb2022/talk/KWDMLZ/

View Details

Presentation and discussion of the social media exchange protocols based on matrix. about this event: https://pretalx.c3voc.de/ecb2022/talk/7FEZ7L/

View Details

How can we efficiently replicate metadata and content between media platforms? After an intro to the day, this presentation introduces current approaches towards self-certifying data structures as a future-proof model for content broadcast and exchange. about this event: https://pretalx.c3voc.de/ecb2022/talk/9A9YW7/

View Details

Discussion about datamodel about this event: https://pretalx.c3voc.de/ecb2022/talk/7XDJ3D/

View Details

In diesem Petit Foo erkläre ich wie das Ende-zu-Ende Verschlüsseln von E-Mails funktioniert. Ich erkläre wie man sie richtig verwendet und welche Tools es dafür gibt. about this event: https://www.chaospott.de

View Details

In diesem Petit Foo erkläre ich Festplattenverschlüsselung. Ich erkläre, was sie leisten kann und wie man sie verwendet. Anschließend zeige ich welche Tools es dafür gibt und was man bei der Einrichtung beachten sollte. about this event: https://www.chaospott.de

View Details

In der letzten Zeit habe ich mich mit Templates für Abschlussarbeiten befasst. In diesem Petit Foo möchte ich verschiedene Latex-Templates vorstellen und erklären worauf man beim Aussuchen achten sollte. Außerdem gebe ich viele praktische Tipps für das Schreiben von Abschlussarbeiten. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

In diesem Petit Foo möchte ich ein wichtiges Tool für alle vorstellen, die sich auf die Zombieapokalypse vorbereiten wollen: Den Jerrycan. Ich werde erklären was ein Jerrycan ist, warum er so beliebt ist und warum er überhaupt so heißt. about this event: https://www.chaospott.de

View Details

In diesem Vortrag (inkl. Live-Demo) werde ich das Programm "Inkscape" vorstellen. Im Vergleich zu "Gimp" handelt es sich dabei um ein Vektor-basiertes Zeichenprogramm.

Zu Beginn werde ich versuchen, den Unterschied zwischen Pixel- und Vektor-Grafiken zu erklären, inkl. Anwendungsfälle, wann was besser geeignet ist. Danach wird es auch schon mit einer Live-Demo weitergehen um euch die wichtigsten Features näherzubringen: - Gruppieren - Layer - Füllungen und Konturen - Blur- und Alpha-Effekte

Abschließend möchte ich dann auch noch einen Überblick geben, was es sonst noch alles für "Zeichenprogramme" gibt.

Für Publikumsfragen wird es genug Zeit geben. PS: Ich sehe mich zwar selber nicht als Inkscape-Profi, hoffe aber bei "einfachen" Fragen ausreichende Antworten geben zu können. :-) about this event: https://pretalx.linuxtage.at//glt22/talk/P3W3RV/

View Details

Die letzten Jahre, und insbesondere das Agieren der Bundes- und Landesregierungen wenn IT Infrastruktur im Umgang mit der Pandemie bzw. deren Auswikrungen benötigt worden wären, haben zu zahlreichen "interessanten" Meldungen in den Medien geführt. Ich möchte in diesem Talk einige der Ereignisse nochmal Revue passieren lassen und aus den Ereignissen und Vorkommnissen auch Handlungsempfehlungen und Grundlagen für weitere Diskussionen zu dem Thema ableiten.

Dies ist ein "bring your own popcorn" Vortrag. about this event: https://pretalx.linuxtage.at//glt22/talk/YGGRCU/

View Details

Visual Studio Code ('vscode') ist längst bei vielen Entwicklern und Enthusiasten der 'go-to' Editor und IDE der Wahl. In diesem Vortrag wird demonstriert wie mittels 'Remote - SSH Plugin' direkt auf einer Raspberry Pi entwickelt und vor allem - debugged werden kann. Als Fallbeispiel wird ein fehlerhaftes Script per Debugger analysiert und gefixt. (mit dabei bash/rust/pwsh/python)

Visual Studio Code ('vscode') ist längst bei vielen Entwicklern und Enthusiasten der 'go-to' Editor und IDE der Wahl. Besonders die Plattformunabhängigkeit, verfügbarer OSS Variante und breites Plugin-Erweiterungssystem bieten enorme Vorteile gegenüber bisherigen Alternativen. In diesem Vortrag wird demonstriert wie mittels 'Remote - SSH Plugin' direkt auf einer Raspberry Pi entwickelt und vor allem debugged werden kann. Egal ob man in Bash, Rust, PowerShell oder Python (u.v.m.) entwickelt - vscode spielt seine Stärken gleichermaßen auf Windows / Linux & Mac aus. Als Fallbeispiel wird ein fehlerhaftes Script per Debugger analysiert und gefixt. about this event: https://pretalx.linuxtage.at//glt22/talk/VGQ9QE/

View Details

FPGAs are an easy way to try out digital hardware design. This talk will give a quick overview on what they are, what they can be used for and how to program them.

This talk will be a short overview on FPGAs: What they are, how they work and what they can be used for. We will talk about their pros and cons, and have a quick look at how implementing something on a FPGA works. about this event: https://pretalx.linuxtage.at//glt22/talk/BW7MM3/

View Details

Constraint solvers are powerful tools that can be used to solve various problems. We will look at the open source solver Z3 and see how to use it for logic puzzles and other applications.

In the first part of the talk you will learn about Z3 and how to model classic puzzles such as Sudoku. If you are programmer you might want to implement a back tracking algorithm to solve this specific problem. However, you would have to write a new program for each puzzle from scratch. Would it not be nice if we could simply state the rules of each game and the computer does everything from there? That is exactly what a constraint or SMT solver provides. We merely give Z3 the rules and the concrete instance of each puzzle and it will tell us the answer.

After covering the fundamentals and logic puzzles the second part will move away from recreational puzzles and discuss other applications. Such as: resolving complex dependencies in a package manager, or finding inputs that might crash a program. about this event: https://pretalx.linuxtage.at//glt22/talk/RCAPX9/

View Details

If you're helping somebody solving an interesting issue, summarize your experiences with something or write anything that might be cool to be around in a couple of years as well, you do provide potential high-value content. The message in this talk to all those authors is: don't use web-based forums.

Unfortunately, all content of closed, centralized services will be lost in the long run. This talk will give examples from the past where human kind lost many important contributions.

Therefore, it is necessary to choose the platform you contribute to wisely now instead of learning through more large data loss events later-on. The talk summarizes the dangers and provides positive examples how loss of knowledge can be minimized in future. about this event: https://pretalx.linuxtage.at//glt22/talk/VYJJQR/

View Details

‚mur.at' ist seit den 90er Jahren eine der wenigen Plattformen in Österreich (und darüber hinaus), wo die Auseinandersetzung mit technischen und künstlerischen Fragen nicht alleine nur inhaltlich und theoretisch vorangetrieben wird, sondern im Aufbau und der Pflege selbstverwalteter technischer Infrastruktur ständig auch praktisch erprobt und reflektiert wird. Die Förderung der Entwicklung freier Software und Hardware für künstlerische Zwecke wird dabei groß geschrieben, und trifft sich mit dem Anliegen, eine Plattform für eine Community zu bilden, die - bei weitem nicht ausschließlich nur geografisch lokal - aus Kreativen und Künstler:innen besteht, welche neben dem praktischen Be-Nutzen von Technologien als einer Notwendigkeit für tägliche Arbeit auch die gemeinsame Reflexion, das subversive Hinterfragen und das kreative Weiterentwickeln von Technik im Bereich der Kunst vereint. In dem Vortrag will das operative Team von mur.at (Andreas Zingerle, Ralph Wozelka, Djamil Vardag) einen Einblick in technische Adaptierungen der letzten Jahre geben und künstlerische Anwendungsbeispiele und laufende Projekte präsentieren.

Diese Präsentation ist in 2 Teile aufgeteilt: Ralph/Djamil sprechen über den technischen Teil, Andreas über laufende künstlerische Projekte. about this event: https://pretalx.linuxtage.at//glt22/talk/SA3V8U/

View Details

Es gibt viele Projekte die sich für eine Raspberry PI eignen. Aus eigener Anwendung zeige ich wie man im Heimnetzwerk das Tool AdGuard in einem Docker Container zum laufen bringt, um damit die Werbung für alle im Netwerk verbundenen Geräte abstellt.

In diesem kleinen Workshop geht es darum auf einem Raspberry PI 4 mit einem Ubuntu Server Docker zum Laufen zu bekommen. Das ist aber der einfachste Schritt, denn dann geht es ans Eingemachte und wir fühlen den Netzwerkmöglichkeiten von Docker ein wenig auf den Zahn. Ein bischen SSH und Shell, ganiert mit Routerkonfiguration und vielen kleine praktischen Tipps runden den Talk ab.

Tutorial: https://elmar-dott.com/articles/tutorial/adguard-home-network-security/ about this event: https://pretalx.linuxtage.at//glt22/talk/NCKWB3/

View Details

InfiniSim, wie eine geliebte Smartwatch zu einem Simulator führte. Eine kurze Geschichte zur Entstehung des InfiniSim Projekts, wie das Projekt aufgebaut ist und wie es mit InfiniTime, der PineTime Smartwatch Firmware basierend auf C++ zusammenhängt.

Der Vortrag ist eine Führung durch den originalen Pull Request, der den Werdegang des Simulators InfiniSim von den ersten Screens (die Apps von InfiniTime) zu dem heutigen InfiniSim Projekt zeigt. Der PR wird bereichert durch Hintergrundinformationen, die nicht in einen Pull Request passen.

  • PineTime: Hardware, die SmartWatch von Pine64
  • InfiniTime Projekt: Firmware für die PineTime, geschrieben in C++ und FreeRTOS
  • Link zum Originalen PR
  • InfiniSim Projekt, Software, Simulator für die InfiniTime-GUI, der alles was eigentlich mit Hardware der PineTime spricht durch Simulator-Klassen ersetzt, damit man am PC ohne PineTime die InfiniTime-GUI entwickeln kann about this event: https://pretalx.linuxtage.at//glt22/talk/AZQCME/

View Details

Computer Vision has always been seen as a dark art by beginners and programming students, although sometimes it's simpler than you would expect. One major cause for this is the lack of visual output from the algorithms and easy to use visualization and development tools. To solve this problem I developed cvedu, an open source, web-based IDE to teach computer vision by employing visual programming concepts. In this talk I will describe how I developed cvedu, using open source web technologies such as React and WebGL, and how you can use it to make computer vision more fun and easier to understand. about this event: https://pretalx.linuxtage.at//glt22/talk/XXSNGY/

View Details

In diesem Vortrag werden wir uns mit dem Thema Künstliche Intelligenz beschäftigen. Wir versuchen die vier großen W Fragen zu beantworten: - Wo wird heute schon KI eingesetzt. - Warum brauchen wir KI überhaupt? - Wie funktioniert KI eigentlich? - Was für Möglichkeiten bieten State-of-the-Art KI's heute schon?

Die Idee der Künstlichen Intelligenz (KI) und der Versuch selbstlernende System zu entwickeln existiert schon seit den 50er Jahren. Damals hat sich das Konzept trotz erster Erfolge nicht durchgesetzt, da spezielle Algorithmen schneller und effizienter waren. Zu dieser Zeit war es auch schwierig bis unmöglich genügend Daten und Rechenressourcen für das trainieren eines Neuronalen Netzwerkes zu bekommen.

Heutzutage gibt es fast kein Unternehmen mehr, bei dem nicht irgendeine Art von KI eingesetzt wird. Dies kommt vor allem daher, dass es durch Big Data , Cloud-Rechenressourcen und Open-Source Frameworks für Neuronale Netzwerke auch für kleine Unternehmen möglich ist Probleme mit KI zu lösen. In diesem Vortrag wollen wir euch einen kurzen Überblick über aktuelle KI Entwicklungen geben.

Kurze Auflistung der Punkte in unserer Präsentation: - Unternehmen die schon KI verwenden. - Welche Arten von KI gibt es. - Wozu wird KI in der Praxis schon eingesetzt und wohin geht der Trend - Wie verwenden wir KI bei BearingPoint about this event: https://pretalx.linuxtage.at//glt22/talk/EHAZ7R/

View Details

Values that we in the Free Software community may take for granted, values such as user autonomy and transparency, as of January 2020 these values are now officially recognized as fundamental for sustainable software design through the Blauer Engel eco-label award criteria. When users decide how software is used, when software development is open for all to see and participate in, communities are empowered. They are empowered to drive down the energy consumption of their programs, with no loss in functionality. Or users may install only what they need, no more and no less, and opt out of advertising and data-mining, thus reducing the number of unnecessary processes running in the background and consuming resources. Additionally, developers may continue to support otherwise unsupported hardware, giving users up-to-date and secure devices, preventing waste landing in landfills. All of the above promote higher energy and resource efficiency, which means lower energy consumed, less CO2 produced, and a longer operating life for devices. Free Software is sustainable software! In this talk I will focus on the energy and resource consumption of software, and I will walk the audience through the 3 steps for obtaining Blauer Engel certification: (1) Measure, (2) Analyze, (3) Certify. I will end the talk with an open call for community engagement, both specifically in applying for Blauer Engel certification and more generally in supporting a resource-efficient, Free Software future.

KDE has a vision: "A world in which everyone has control over their digital life and enjoys freedom and privacy." From this vision, every word laden with meaning [1], there is a straight line to the new KDE Eco project [2]. The world and its limited resources, the looming threat of the climate crisis ... KDE Eco aims to change the world we live in by making software sustainable and accessible for everyone, wherever they are. Free Software and the four freedoms [3] put users and their communities at the heart of our digital society, giving users autonomy over their software and devices. Having users control their software, and not service providers or hardware vendors or even an application's developers, is crucial to freedom and privacy in our digital lives.

Overlooked is that these same qualities make for resource-efficient software [4]! Values that we in the Free Software community may take for granted, values such as user autonomy and transparency – as of January 2020 these values are now officially recognized as fundamental for a sustainable software design through the Blauer Engel eco-label award criteria [5].

When users decide how software is used, when software development is open for all to see and participate in, communities are empowered. They are empowered to drive down the energy consumption of their programs, with no loss in functionality [6] – in contrast to the software bloat all too common in software design. Or users may install only what they need, no more and no less, and opt out of advertising and data-mining, thus reducing the number of unnecessary processes running in the background and consuming resources. Additionally, developers may continue to support otherwise unsupported hardware, giving users up-to-date and secure devices [7], preventing waste landing in landfills.

All of the above promotes higher energy and resource efficiency, which means lower energy consumed, less CO2 produced, and a longer operating life for devices!

Free Software entails user freedom. And this freedom means software, and the hardware it runs on, will be more sustainable. For you. For me. For all of us. For the world.

In this talk I will focus primarily on the energy and resource consumption of software, and I will walk the audience through the 3 steps for obtaining Blauer Engel certification: (1) Measure, (2) Analyze, (3) Certify. This 3-step workflow will be described in detail, with concrete examples from KDE software. I will end the talk with an open call for community engagement, both specifically in applying for Blauer Engel certification and more generally in supporting a resource-efficient, Free Software future.

[1] https://community.kde.org/KDE/Vision

[2] https://eco.kde.org

[3] http://fsfe.org/freesoftware/freesoftware.en.html

[4] https://eco.kde.org/blog/2022-01-25-resource-efficient-software-and-blauer-engel-eco-certification/

[5] https://produktinfo.blauer-engel.de/uploads/criteriafile/en/DE-UZ%20215-202001-en-Criteria-2020-02-13.pdf

[6] https://www.umweltbundesamt.de/en/publikationen/entwicklung-anwendung-von-bewertungsgrundlagen-fuer

[7] https://media.fsfe.org/w/kGvs3JNADvvQfkC1dR9FGr

The BE4FOSS project was funded by the Federal Environment Agency and the Federal Ministry for the Environment, Nature Conservation, Nuclear Safety and Consumer Protection (BMUV). about this event: https://pretalx.linuxtage.at//glt22/talk/ESGPBM/

View Details

Vim is a powerful tool for efficient text editing. It takes a slightly different approach than other common editors, allowing the author to focus on the changes rather than how to make them. In this talk you will learn basic controls and get an idea of the benefits using Vim.

The Goals of this talk are to provide an entry point to become familiar with Vim, teach easy to use basic movements and controls, and to show useful methods like automation that can save time in everyday tasks. Even if you do not plan to make Vim your default text editor you will learn some tricks where this tool might come in handy.

The presentation is split into three sections: A brief overview on basic commands and modes, a practical introduction on how to manipulate text efficiently with Vim, and we will have a look on everyday tasks and how to solve them with ease. about this event: https://pretalx.linuxtage.at//glt22/talk/YCJEYP/

View Details

Proxmox Backup Server ist eine Enterprise-Backup-Lösung zur Sicherung und Wiederherstellung von VMs, Containern und physischen Hosts. Die Open Source-Software läßt sich mit Proxmox Virtual Environment optimal kombinieren um so Backups schnell und zuverlässig zu erstellen. Der Vortrag soll Einblick in die Architektur und die Funktionen der Backup-Software geben. In einer Live-Session wollen wir die Funktionen auskundschaften und anschließend gängige Anwendungsszenarien diskutieren.

Proxmox Backup Server ist eine Enterprise-Backup-Lösung zur Sicherung und Wiederherstellung von VMs, Containern und physischen Hosts. Die inkrementellen und deduplizierten Proxmox Backups reduzieren die Netzwerklast deutlich und sparen wertvollen Speicherplatz. Dank Verschlüsselung und Methoden zur Gewährleistung der Datenintegrität sind Backups immer sicher, selbst bei Off-Site-Sicherung zu Zielen, denen nicht vollständig vertraut werden kann. Die Software ist komplett Open-Source und steht unter der Lizenz GNU AGPL, v3.

Als Systemprogrammiersprache wird Rust verwendet, womit eine sichere Codebasis sowie hohe Performance und geringe Ressourcenauslastung garantiert sind. Verwaltet wird Proxmox Backup Server über ein intuitives Webinterface oder die Komandozeile.

Die Backup-Lösung ist zudem voll in die Virtualisierungsplattform Proxmox VE integriert. So lassen sich Sicherungskopien aller wichtigen Daten schnell und zuverlässig erstellen und die Verwaltung ist effizient. about this event: https://pretalx.linuxtage.at//glt22/talk/3HKLHM/

View Details

Durch Software Defined Networking (SDN) ist es möglich, die Verwaltung und die Konfiguration eines Netzwerkes zu abstrahieren. Dafür werden offene Schnittstellen, z.B. RESTful APIs und das OpenFlow-Protokoll, eingesetzt. Dieser Talk zeigt mithilfe des Netzwerk-Emulators Mininet, wie der Python-basierte SDN-Controller pox funktioniert und wie damit komplexe Netzwerke realisiert werden können. about this event: https://pretalx.linuxtage.at//glt22/talk/SG8LZY/

View Details

Names of people cannot be invalid.

People have names. Most people do. People have first names and last names. Many people do. People have any sorts of names that often don’t fit fixed fields in the forms. These names may contain letters, accented letters, and other characters, that may cause problems to your code depending on the encoding you use. They may look differently in uppercase and lowercase, or may not be case foldable at all. Searching and sorting these names may be tricky too. And if you design an application, web form, and/or database dealing with personal names, you’ll have to take that into account. about this event: https://pretalx.linuxtage.at//glt22/talk/9Y3K9N/

View Details

Platzsprecher/DJ mit Open Source (u.a. Libre Office, Audacity, VLC)

Als Platzsprecher/DJ bei Sportveranstaltungen gestaltet man die Stimmung bei Wettbewerben und muss spontan auf Situationen richtig reagieren. Mit Open Source (u.a. Libre Office, Audacity, VLC) kann man sich gut darauf vorbereiten (Musik/Ansagen) und damit das Erlebnis für Spieler und Publikum unterhaltsam gestalten. Der Vortrag gibt Einblicke und Beispiele dafür wie Open Source beim Platzsprecher/DJ des Basketballvereins UBSC Graz plattformübergreifend genutzt wird. about this event: https://pretalx.linuxtage.at//glt22/talk/RSH8DB/

View Details

Ever had the problem that you broke the build pipeline and did not even notice? The UFO was created because we had a lack of awareness of build problems in our CI process. It often happened that developers broke the pipeline without realizing it. Without knowing that they'd introduced a problem into the pipeline they had no reason to consider that their recent changes might be the cause of a problem. Installing this visualization device in our cafeteria made a big change in our developers' awareness of build failures, and also in their mindset. Pipeline errors need to be avoided at all cost – you don't want to be the one who floods the cafeteria with red light.

So generally stated, the UFO is a general state visualization device. The requirement to function from any view angle gave it its distinctive UFO design. It consists of 2 layers that emit light with customizable color and animation. For us, it provides real-time feedback on our build and continuous delivery process to keep the team in sync and responsible. The best part it is open source!

The UFO is completely open source including: • The 3d printing model • The recommended part list • The firmware code • Documentation All can be found here: https://github.com/Dynatrace/ufo about this event: https://pretalx.linuxtage.at//glt22/talk/AZUKHP/

View Details

Digitalisierung in der Schule ist spannend, schwierig, und enorm umstritten. Insbesondere in der Verwaltung fehlt es an freien Tools. AlekSIS ist ein umfangreiches freies Schul-Informations-System, das organisatrische Prozesse digitalisieren kann.

Mit dem Release 2021.12 "Bruner" hat das AlekSIS-Team die erste offizielle Version des freien Schul-Informations-Systems veröffentlicht. In der Standard-Distribution sind die Verwaltung von Lehrkräften, Schülerinnen und Schülern, Klassen und Kursen, Stundenpläne, Vertretungspläne sowie Werkzeuge für Digital Signage uvm. enthalten.

Doch AlekSIS bietet nicht nur fertige Funktionalität, sondern stellt als Framework eine erweiterbare Plattform bereit, für die Schulen eigene Module entwickeln (lassen) können.

In diesem Vortrag sehen wir uns an, was AlekSIS kann, wie es sich als freie Lösung in bestehende Software-Landschaft der Schule integriert, und wie durch den Einsatz im Informatik-Unterricht Programmieren mit echtem Mehrwert gelernt werden kann. about this event: https://pretalx.linuxtage.at//glt22/talk/9VRDJ8/

View Details

Ob Linux, Windows oder macOS – aktuelle Benutzeroberflächen sind sich sehr ähnlich und bauen seit Jahrzehnten auf den gleichen Prinzipien auf. Dass es auch anders und vor allem einfacher geht, beweist das schon in den 80er-Jahren entwickelte Oberon-Betriebssystem. In diesem Vortrag zeige ich anhand konkreter Beispiele, wie sich die Bedienkonzepte des Oberon Systems von denen eines üblichen Linux-Systems unterscheiden.

Seit den 80er-Jahren setzen die verbreiteten Desktop-Betriebssysteme auf sehr ähnliche Bedienkonzepte: überlappende Fenster mit Scroll-Bars; Menüs und Dialogboxen; Textbearbeitung mit Ausschneiden, Kopieren und Einfügen; und vor allem eine klare Trennung zwischen Kommandozeile und grafischer Benutzeroberfläche.

Das ebenfalls in den 80er-Jahren von Niklaus Wirth und Jürg Gutknecht zu Lehrzwecken entwickelte Betriebssystem Oberon geht da zum Teil ganz andere Wege: Nicht überlappende Fenster teilen den verfügbaren Platz am Bildschirm auf; der durchgehende Einsatz von drei Maustasten und deren Kombinationen sorgt für präzises Positionieren von Fensterinhalten und das Kopieren von Text ohne Tastenkürzel und versteckte Zwischenablage; und statt eines simulierten Text-Terminals gibt es ein in die gesamte Benutzeroberfläche integriertes Kommandosystem.

Das Oberon System zeigt uns, dass für vieles, was wir heute bei der Bedienung mit Maus und Tastatur als gegeben hinnehmen, auch einfachere und effizientere Alternativen möglich sind. Auch wenn das System für heutige Anwendungen nicht mehr konkurrenzfähig erscheint, kann es uns trotzdem als Vorbild auch bei der Entwicklung aktueller Benutzeroberflächen dienen. about this event: https://pretalx.linuxtage.at//glt22/talk/J9PEUJ/

View Details

Eine Photovoltaik-Kleinstanlage zu errichten und zu betreiben ist relativ unkomplizierte und kostengünstig möglich. Die gesetzlichen Vorgaben, Komponentenauswahl und Installation wird besprochen. Läuft die Anlage werden wichtige Parameter mit einem Raspberry Pi gemessen, verarbeitet und gespeichert.

Wir alle wissen dass es einer Energiewende bedarf, doch nicht jeder hat die möglich eine große Photovoltaik Anlage zu erreichten. Doch es gibt eine einfache unkomplizierte Möglichkeiten eine PV-Kleinstanlage bis 600 Watt zu errichten und zu betrieben. Das kann am Balkon oder im Kleingarten sein. Wie sind die gesetzlichen Vorgaben, was benötigt man für Komponente, wo kann man sie kaufen und nicht zuletzt wie erfolgt die Installation. Das sind Fragen mit dem sich der Vortrag beschäftigt. Wenn sie den nun läuft, die PV-Anlage möchte man die Einspeiseleistung und Energie ermitteln, anzeigen und aufzeichnen. Auch der Gesamtverbrauch des Hauses oder der Wohnung sollte als Vergleichswert gemessen werden. Dies kann man z.B. mit einem Raspberry Pi erledigen. Die Einspeiseleistung wird mit einem Shelly 1PM gemessen und per WLAN zur Verfügung gestellt. Der Gesamtverbrauch wird am Smartmeter abgenommen. So können die Daten beliebig weiterverarbeitet, angezeigt und gespeichert werden. about this event: https://pretalx.linuxtage.at//glt22/talk/SXHEWW/

View Details

In this talk, we will explore adversarial attacks on neural networks. We will show how it is possible to make neural networks believe that turtles look like weapons or any other kind of object.

In recent years, AI systems have shown incredible abilities, such as playing chess, driving cars, recognizing speech, diagnosing cancer, and recognizing different kinds of objects. But there are cases in which AIs fail in strange ways.

In this talk, we will explore adversarial attacks on neural networks. The goal is to create images that look unsuspicious to humans but can trick AI into believing that it sees something entirely different. We will show how it is possible to make neural networks believe that turtles look like weapons or any other kind of object.

This talk will cover:

  • What kinds of adversarial attacks are there?
  • How do they work?
  • What are the consequences for security and safety in AI technology? about this event: https://pretalx.linuxtage.at//glt22/talk/JTLBXV/

View Details

Rückblick auf 10 Jahre Open Data, Blick auf die aktuellen Herausforderungen und in die Zukunft.

Heuer feiert unser nationales Datenportal data.gv.at seinen 10. Geburtstag. Ein Rückblick zeigt, was in den 10 Jahren erreicht worden ist und wie offene Daten einen Nutzen für ALLE bringen können. Die aktuellen Herausforderungen werden beleuchtet und ein Blick in die Zukunft von Open Data geworfen. about this event: https://pretalx.linuxtage.at//glt22/talk/GX8WUJ/

View Details

In diesem Petit Foo möchte ich das Tool losslesscut vorstellen. Mit losslesscut kann man Videos verlustfrei schneiden. Bei normalen Videoschnittprogrammen muss man nach dem Bearbeiten das Video neu rendern und komprimieren, was lange dauert und die Qualität reduziert. Wie verlustfreier Videoschnitt funktioniert und dessen Vor-und Nachteile erkläre ich in diesem Petit Foo. about this event: https://www.chaospott.de

View Details

This talk will showcase slide-making tools-- and how each can fail when faced with special requirements.

_"I'll give a talk at $con!"_

You start writing down the requirements for your slides, and you soon realise your tool of choice is not enough anymore. Do you cut your losses and move to a new tool, or do you monkey-patch the existing one?

This talk is about about my experience looking for upgrades to my slides toolchain. I will show you my usual requirements for slide-making, and showcase some tools I tried. I'll illustrate how each tool has its strengths and weaknesses, depending on what you may need. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/CYKFMB/

View Details

Seit Mitte der 1960er Jahre wird über "Softwarekrisen" unterschiedlicher Ursachen, Auswirkungen und Erscheinungsformen berichtet und diskutiert. Die ersten Phasen bzw. Iterationen sind gut verstanden und Bestandteil von Lehrveranstaltungen. Es handelt sich um feststehende Begriffe im Software Engineering.

Derzeit wird, je nach Lesart, die dritte Krise abgearbeitet, die sich gegenwärtig in immer langwierigeren, teuereren und im Ergebnis unter den Erwartungen bleibenden Softwareprojekten ausdrückt.

Was kommt danach? Damit beschäftigen sich nicht nur Informatiker, Softwarepraktiker und Betriebswirte in Konzernen, sondern es geschieht auch Begleitforschung aus anderen Disziplinen.

Dieser kurze Talk will kurz erklären, was die Technikphilosophie möglicherweise beizutragen haben könnte und wie dort der Stand der Dinge ist und was man unter Version 4.0 der "Softwarekrise" zu verstehen hätte. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/MBLCRK/

View Details

Wie kommt der Journalismus aus der Blase, um endlich wieder seinen Job ordentlich zumachen

Der Journalismus verharre teilweise zu sehr im Status quo und zementiere einen Bodensatz an Stammtischmeinungen, kritisiert die Journalismus-Professorin Sabine Rollberg. Die journalistische Berichterstattung habe sich in der Corona-Pandemie verengt, stellten die Kommunikationswissenschaftler Dennis Gräf und Martin Hennig in einer Studie fest. Die Watchdogs seien schlafen gegangen, urteilt die Medienforscherin Daria Gordeeva. Gleichzeitig wirb das Journalistenzentrum damit, sie würden in der Tradition des Gesinnungsjournalisten Emil Dovifat ausbilden. Journalisten selbst haben sogar die Aufgabe von Neutralität und Objektitität als Leitidee für die Berichterstattung gefordert. Werden wir künftig nur noch mit journalistischen Gesinnungsblasen bedient und bekommen Propagandahäppchen statt Fakten vorgesetzt? Darum geht es n diesem Talk. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/3CMSXG/

View Details

Awareness wird in der Partyszene ein immer größeres Thema. Aber was ist das eigentlich? Warum macht man das und wie funktioniert die Arbeit? about this event: https://pretalx.c3voc.de/divoc-bb3/talk/BRHWKA/

View Details

Was tun Kommunen in Deutschland gegen Diskriminierung durch ihre Digitalstrategien? – Ein datenethischer Überblick

Algorithmen beginnen gerade unser alltägliches Leben über digitale Sphären hinaus zu beeinflussen: Auf großräumigem Maßstab finden sie Anwendung um Städte zu planen oder den städtischen Betrieb zu optimieren und zu steuern. Auch in den städtischen Alltag finden digitale Planung und Steuerung Eingang, etwa durch die LoRaWAN-Funktechnologie, um das Internet der Dinge auf Stadtmobiliar zu erweitern.

In der Informatik sind den Fällen diskriminierender Programmierung zahlreiche Bücher und Dokumentationen gewidmet worden. Die Beispiele reichen von sexistischen Schneeräumpraktiken, über rassistische Kreditvergabe, hin zu Gesichtserkennung, die zu unrechtmäßigen Verhaftungen führen. Viele dieser Praktiken betreffen direkt oder indirekt den städtischen Alltag. Zurückzuführen sind sie in vielen Fällen auf unzulängliche Datenerhebung oder -verarbeitung, die durch die Arbeitsumgebung des Entwicklungsteams begünstigt wurde.

Was passiert nun also, wenn Stadtplanung und Informatik aufeinander treffen? Haben deutsche Kommunen ein Bewusstsein für die Risiken, die mit ihren Digitalisierungsvorhaben verbunden sind? Welche Maßnahmen ergreifen sie gegen Diskriminierung? about this event: https://pretalx.c3voc.de/divoc-bb3/talk/YH9VPJ/

View Details

Antennen von Amazon und AliExpress vermessen

WLAN, LoRa, ADS-B, LTE, SDR, ... Überall braucht es Antennen, Kabel und DingeTM. Wie finde ich heraus was eine Antenne kann und wie kann ich meine Antenne anpassen? Wie unterscheidet sich ein Klingeldraht von einem guten Kabel und was machen Filter? about this event: https://pretalx.c3voc.de/divoc-bb3/talk/BGQMZC/

View Details

Russlands Ukrainekrieg zeigt einmal mehr, warum wir aus fossilen Energieträgern aussteigen sollten. Doch wie sieht unser Kraftwerkspark derzeit aus?

plantwatch.de ist ein Projekt, in dem ich die Kraftwerksliste der Bundesnetzagentur (BNetzA) mit den Daten des EU Schadstoffregister PRTR verknüpfe. Ergebnis ist eine Übersicht über den deutschen konventionellen, fossilen Kraftwerksmarkt.

Neben der bisweilen fraglichen Qualität der Ausgangsdaten werden wir einige Kraftwerke näher betrachten. Teils milliarden-teurer fail, teils bizarre Folgen des Steinkohleausstiegsteils, teils Paradebeispiel eines modernen Kraftwerks.

Anschließend werden wir uns die Herkunft unserer Steinkohle ansehen und damit den Bezug zu Russlands Krieg in der Ukraine herstellen. [Update: Inzwischen hat die EU beschlossen russische Steinkohle zu boykottieren.] Abschließend geht es noch darum, wie wir die Energiewende beschleunigen könn(t)en. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/WWTCVC/

View Details

Wir reden über den Ukraine Konflikt und stellen uns dabei nicht nur Fragen nach den Machtsphären, die diesen Krieg geprägt haben.

Allgemeine Diskussionen hat es im linearen Fernsehen schon oft genug gegeben. Es geht uns vor allem auch darum, was Hackende mit zivilen Mitteln gemacht haben und immer noch machen können, um der ukrainischen Bevölkerung zu helfen. Und - im Sinne von Bridging Bubbles - auch darum, wie wir einem gleichsam notwendigen und unvorstellbaren Versöhnungsprozess helfen können. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/ZHLD7S/

View Details

Es ist Cyberwar! Kritische Infrastrukturen jetzt weggecybert. Überall. Auch in Deutschland. Weil es "massive Cyberangriffe" gab. Oder doch nicht?

Der Ukraine-Krieg zeigt, dass wir nicht mehr in Friedenszeiten leben. Aber leben wir auch nicht mehr im Friedenscyber?

Jahrelang wurde „Cyberwar“ auf bunten Powerpoint-Folien von Militärberaterinnen, Wirtschaftsprüferinnen, der Rüstungsindustrie und den ethisch früh falsch abgebogenen IT-Sicherheitsprodukt-Anbietern als der ultimative offensive Weg aufgezeigt, wie sich alle Nationen gegenseitig im digitalen Raum wegcybern. Hackback lässt grüßen.

Putin hat hingegen primär Waffen, Bomben und Raketen nach Ukraine geschickt und damit „konservative und klassische“ kinetische Wirkmittel eingesetzt. Ist CyberCyber jetzt doch nicht relevant? Oder doch, aber nur ein bisschen?

Die Keynote von HonkHase wird auf folgende Fragestellungen eingehen:

Ist der Cyberraum ein Kriegsschauplatz? Wer sind die beteiligten staatlichen und nicht-staatlichen Akteure? Bedroht dies kritische Infrastrukturen? Sind auch KRITIS in Deutschland bedroht? Wenn ja, wie genau sieht so ein Angriff aus und was kann passieren? Haben wir Gegenmaßnahmen und wie sähen geeignete Maßnahmen aus? about this event: https://pretalx.c3voc.de/divoc-bb3/talk/8UVDHX/

View Details

Dieser Beitrag analysiert den völkerrechtliche Status von nicht-staatlichen Hackern im aktuellen russisch-ukrainischen Krieg.

Der gegenwärtige Krieg in der Ukraine wird auch im digitalen Raum ausgetragen. So nutzen Russland wie auch die Ukraine den Cyberraum, um wechselseitig Ziele der anderen Seite anzugreifen. Kurz nach der russischen Invasion rief die ukrainische Regierung dazu auf, sich an dem bewaffneten Konflikt zu beteiligen, sich einer „IT-Armee“ anzuschließen und/oder Cyberangriffe gegen russische Ziele auszuführen. Seither sind viele verschiedene nicht-staatliche Hackergruppen, Kollektive und Freiwillige digital in den Ukraine-Krieg involviert und versuchen, Russland zu bekämpfen. Allerdings hat solch eine Beteiligung nicht-staatlicher Hacker völkerrechtliche Konsequenzen, wie dieser Beitrag aufzeigt. Denn alle an einem bewaffneten Konflikt beteiligten Hacker unterliegen dem humanitären Völkerrecht und erhalten einen primären völkerrechtlichen Status, mit welchem entsprechende Rechte, Handlungen und Pflichte verbunden sind. So können sie entweder selbst ein legitimes Ziel von Kriegshandlungen werden oder werden vor Kriegshandlungen geschützt. Dieser Beitrag untersucht den völkerrechtlichen Status dieser am Ukraine-Krieg beteiligten, freiwilligen Hacker. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/QG7T88/

View Details

"Nicht überall, wo Cyberwar draufsteht, ist auch Cyberwar drin."

Anonymous erklärt Russland den Krieg, nachdem sich die Kreml-Führung zum rechtswidrigen Angriffskrieg gegen die Ukraine entschlossen hat. Die Ukraine ruft gleichzeitig zur Rekrutierung einer „Cyberarmee“ auf, um russischen Hackerangriffen zu begegnen. Es wird viel Solidarität gezeigt und Unterstützung geleistet. Doch wie sieht das Ganze eigentlich (völker)rechtlich aus? Kann Anonymous überhaupt jemandem den Krieg erklären? Bin ich Mitglied des ukrainischen Militärs, wenn ich mich der Cyberarmee anschließe? Und überhaupt – welche Anforderungen stellt das Völkerrecht für digitale Kombattanten? Fragen über Fragen. Das und mehr wollen wir in der Session „Das Cybercrime von Anonymous?“ nach einem Impulsvortrag unter rechtlichen, ethischen und technischen Gesichtspunkten diskutieren. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/MMTXYJ/

View Details

Eine tiefergehende – auch historische – Auseinandersetzung mit der russischen Gesellschaft.

Seit Iwan der Schreckliche vor 500 Jahren von Moskau aus aufbrach, die Tartaren zu besiegen und damit den Grundstein für das russische Großreich legte, hat sich in der russischen Gesellschaft nicht sehr viel verändert: Wer die Macht hat, hat Recht, das gilt auch heute noch. Aufklärung, Entwicklung einer Zivilgesellschaft, Gewaltentrennung – all das fand in Russland nie statt. Selbst die Industrialisierung setzte erst mit der Sowjetherrschaft ein. Im 19. Jahrhundert entwickelte sich, als Antwort auf andere europäische nationale Bestrebungen, der Panslawismus: Alle Slawen sind ein Volk, und Russland ist ihr Großer Beschützer. In den 70er Jahren des 20. Jahrhunderts wurde diese Idee weiter entwickelt und wird heute als Eurasianismus vom Kreml offen befürwortet. Russlands neuer Machtanspruch, von Gibraltar bis an den Ural, und natürlich unter der Führung Russlands. Ein Panorama. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/RVTPNL/

View Details

In this talk, I will walk you over the essentials of colour management, and how to implement a color space from its standards into an ICC profile.

Colour management is a key component of imaging applications. Generally speaking, it consists of tools to unambiguously reproduce and transform colour image data between input devices, storage facilities, and output devices. The data is usually (though not always) described as coordinates in a given colour space. ICC profiles specify how to transform them between this colour space (e.g. one describing your camera's gamut) and an intermediate, device-independent colour space.

A staple of analog and digital broadcasting, the YCbCr colour space is defined in three distinct International Telecommunications Union recommendations (ITU-R): BT.601-7, BT.709-6, and BT.2020-2. Colour management systems such as Little CMS have long supported it, even though it may well be the only colour space that cannot be tested properly. This is because there are no ICC profiles in the wild that target it; except for two such copyrighted specimens, scraped a long time ago from Sun machines, and lost to the mists of time.

This talk will show you how I fixed this. I will showcase the essentials of colour management, the standards describing the YCbCr colour space, and how to go from its specification to an ICC profile implementing such a transformation.

(Image is Simon A. Eugster, Public domain, via Wikimedia Commons.) about this event: https://pretalx.c3voc.de/divoc-bb3/talk/BP8NKN/

View Details

Was ist Zensur? Wer sollte was wo sagen dürfen? Können wir Kriterien finden, für wehrhafe Demokratien in Zeiten von Informationskriegen?

Westliche Länder verbieten RT und Sputnik. Google, Facebook, Twitter & Co stellen ihre Dienste in Russland ein. Russland verbietet das Wort "Krieg". Gleichzeitig werden auf allen möglichen Kanälen wiedersprüchliche Faktenwelten verbreitet. Zumindest in Europa waren wir noch nie so nah an 1984.

Neben dem menschlichen Leid und den ökonomischen Wellen, dürften diese Entwicklungen und Eingriffe uns noch lange begleiten. Themen die nah an Diskussionen sind, die wir über Jahre immer wieder hatten.

Viele Positionen mussten in den letzten Wochen geräumt, umgeschmissen oder korrigiert werden. Die Themen "Zensur" sind greifbar auf dem Tisch. Bevor wir das Feld anderen lassen, sollten wir überprüfen, was für uns nach dem 24. Februar gilt, weiter gilt oder erst recht gilt.

Was ist Zensur? Wer sollte was wo sagen dürfen? Wer sollte darüber entscheiden? Gibt es Grenzen? Wenn ja, wer sollte diese benennen, wer sie umsetzen? Können wir greifbare, allgemeingültige Kriterien finden, die unsere Demokratien werhaft halten und auch in einem Informationskrieg bestehen können?

Dies ist weniger als Vortrag denn als Diskussion gedacht. Ich habe keine endgültigen Antworten, aber Fragen, die hoffentlich nicht nur ich mir stelle. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/QKAZMM/

View Details

Wir zeigen, wie sich mit Hilfe öffentlich verfügbarer Daten der Material-Fußabdruck eines Elektronikgeräts berechnen lässt.

Um die Nachhaltigkeit von Elektronikgeräten bewerten zu können, muss mensch wissen, was drin ist. Denn anhand der enthaltenen Rohstoffe lässt sich z.B. einschätzen, ob beim Rohstoffabbau mit Menschenrechtsverletzungen zu rechnen ist.

Die Rohstoffzusammensetzung eines Geräts herauszufinden ist gar nicht so einfach, wenn es aus vielen Einzelkomponenten besteht, über die nur teilweise Daten vorhanden sind. Um diese Lücke zu schließen, haben wir öffentlich verfügbare Daten gecrawlt und mit Hilfe eines Clustering-Algorithmus ein Verfahren entwickelt, um auf die Zusammensetzung unbekannter Bauteile zu schließen. So können wir das Wissen aus den öffentlich verfügbaren Datensätzen auf weitere Bauteile übertragen und den Zutaten fairer Elektronik auf die Spur kommen. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/WG7AKU/

View Details

Psychologische Andockstellen machen uns empfänglich für Populismus, Propaganda, Radikalisierung und Verschwörungsideologie. Zeit, sie kennenzulernen.

Manipulative Kommunikation macht uns im digitalen Raum das Leben schwer. Problematische Phänomene wie Populismus, Propaganda, Radikalisierung und Verschwörungsideologie nutzen unter anderem psychologische Andockstellen aus, die wir alle in uns tragen. Höchste Zeit also, mit dem Fingerzeigen auf andere aufzuhören und uns damit zu beschäftigen, was uns alle (!) für Manipulation potenziell empfänglich macht. Wir können nicht ändern, dass wir diese Andockpunkte haben. Doch sie zu kennen heißt, sich und andere schützen zu können. about this event: https://pretalx.c3voc.de/divoc-bb3/talk/XGAX8E/

View Details

Kampagne gegen die EU-Pläne zur Chatkontrolle.

Im Mai plant die EU-Kommission einen Verordnungsentwurf vorzulegen, der Anbieter von Kommunikationsdiensten verpflichtet, sämtliche - insbesondere auch verschlüsselte - Kommunikation auf Darstellungen von Kindesmissbrauch zu durchsuchen. Das wird auf ein Verbot von Ende-zu-Ende-Verschlüsselung oder deren Untergraben durch den verpflichtenden Einsatz von Client-Side-Scanning hinauslaufen, bei dem die Kommunikation auf den Endgeräten umfassend kontrolliert wird. Noch haben wir die Möglichkeit, die Pläne im Keim zu ersticken. Wenn das EU-Parlament irgendwann darüber entscheidet, wird es zu spät sein. Daher: #Chatkontrolle stoppen! about this event: https://pretalx.c3voc.de/divoc-bb3/talk/ZHSERQ/

View Details

Mal eben einen Link zu einem Newsbeitrag oder Artikel in einem Onlineshop teilen ist für uns Alltag. Oftmals sind diese Links aber sehr lang. Welche Informationen sich darin verbergen und wie man diese kürzt bespreche ich in diesem Petit Foo. about this event: https://www.chaospott.de

View Details

about this event: https://di.c3voc.de

View Details

In den letzten zwei Jahren waren die meisten Hackerevents virtuell. Demnächst findet wahrscheinlich aber die GPN wieder als Vor-Ort-Veranstaltung statt. Daher ist es Zeit mal darüber zu sprechen was man auf einem solchen Event erwarten kann und wie man sich am besten darauf vorbereitet. about this event: https://www.chaospott.de

View Details

In diesem Petit Foo stelle ich meinen neuen Werkzeugkoffer vor. Schon lange wollte ich einen Werkzeugkoffer haben, den ich zu Veranstaltungen und anderen Hackerevents mitnehmen kann um vor Ort basteln zu können. Was sich alles in meinem Koffer befindet und wie dieser ausschaut erzähle ich in diesem Petit Foo. about this event: https://www.chaospott.de

View Details

Bei gefühlt jedem zweiten Projekt in unserem Hackerspace wird ein Raspberry Pi eingesetzt. In unserem Serverrack haben wir ein extra Fach um diese Kleinstrechner anzuschließen. Warum der Raspberry Pi so populär ist und wie man ihn benutzen kann ist das Thema dieses Petit Foos. about this event: https://www.chaospott.de

View Details

Internetsuche ist für uns ein alltägliches Werkzeug. Von einfachen Aufgaben wie dem Nachschlagen der Öffnungszeiten der Pizzeria nebenan, über den Preisvergleich für eine neue Webcam, bis hin zu aufwändigen Recherchen zu komplexen Themen bildet die Internetsuche oftmals den Ausgangspunkt. In diesem Petit Foo gebe ich Tipps wie man diese Aufgaben vereinfachen und beschleunigen kann. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

Drei spannende Konferenztage gehen zu Ende. Ein gemeinsamer Abschluss soll erfolgen mit Rückblick auf die Konferenz und das erlebte. Natürlich auch mit einem Ausblick auf das nächste Jahr 2023.

Drei spannende Konferenztage gehen zu Ende. Ein gemeinsamer Abschluss soll erfolgen mit Rückblick auf die Konferenz und das erlebte. Natürlich auch mit einem Ausblick auf das nächste Jahr 2023. about this event: https://pretalx.com/fossgis2022/talk/7EGJJG/

View Details

Eingeladene Gäste sprechen über aktuelle Themen aus dem Bereich Open Source GIS und Open Data im Format einer Podiumsdiskussion.

Moderation Till Adams (Mundialis, Terrestris)

Teilnehmer: - Arnulf Christl (Metaspatial) - Christoph Hormann (Imagico) - Frank Karlitschek (Gründer NextCloud, OwnCloud) - Marco Lechner (Bundesamt für Strahlenschutz, BfS) - Sebastian Meier (Professor für die Gestaltung von Wissensvermittlung, FH Potsdam)

Eingeladene Gäste sprechen über aktuelle Themen aus dem Bereich Open Source GIS und Open Data im Format einer Podiumsdiskussion. about this event: https://pretalx.com/fossgis2022/talk/T9GVYG/

View Details

Der Kurzvortrag stellt ein neues Projekt zur Entwicklung eines interaktiven Lageplan und einem integrierten Geoinformationssystem mit Fokus auf Barrierefreiheit und Inklusion an der Universität zu Köln vor.

In Folge einer Initiative des Referats Gender & Diversity Management und des Geographischen Institut der Universität zu Köln, zur Verbesserung des aktuellen Web-basierten Lageplan der UzK (lageplan.uni-koeln.de), vor allem im Bereich von Funktionalitäten zur Unterstützung der Barrierefreiheit und Inklusion, wird seit Juni 2021 ein neues Projekt „CampusGIS2“ (campusgis2.uni-koeln.de) gefördert. Der Fokus des Projekts liegt auf der barrierefreien Navigation auf dem gesamten Campus der UzK inklusive der Innenbereiche aller öffentlich zugänglichen Gebäude. Ein zweiter Fokus ist der Aufbau einer integrierten Geodateninfrastruktur zur Erfassung und zum Management aller Gebäude und Liegenschaften der UzK. Der Lightningtalk gibt einen kurzen Überblick über das Projekt und die auf Open Source Software basierende technische Umsetzung des Vorhabens. about this event: https://pretalx.com/fossgis2022/talk/YEYSVZ/

View Details

Das Projekt GOAT 3.0 soll eine ausgewogene Raum- und Verkehrsplanung nach nachhaltigen Kriterien ermöglichen und dadurch auch ein Beitrag zur Lösung von Herausforderungen wie dem demographischen Wandel oder dem Klimawandel leisten. Grundlage dafür ist die Erreichbarkeit von Orten im alltäglichen Leben. Wir möchten unser Projekt vorstellen sowie Gedankenanstöße zur Nutzung von OpenStreetMap geben.

Wie gut lassen sich wichtige Orte des alltäglichen Lebens erreichen? Wie zufrieden sind die Bürger*Innen mit dem Weg dorthin? Wo gibt es eine Unter-/ Überversorgung? Wie kann nachhaltige aktive Mobilität genutzt und gefördert werden? Das Thema der Erreichbarkeit gewinnt – begleitet von Konzepten wie der “15-Minuten-Stadt" bzw. der “Stadt der kurzen Wege” – aktuell an Bedeutung und hat unmittelbaren Einfluss auf die Lebensqualität der Bevölkerung.

Im Projekt GOAT 3.0 (Geo Open Accessibility Tool) wird seit Ende 2021 ein digitales Erreichbarkeits-Tool für eine ausgewogene und nachhaltige Raum- und Verkehrsplanung entwickelt. Grundlage bietet das etablierte GOAT 1.0 (https://plan4better.de/goatlive/), mit welchem bereits Szenarien und deren Auswirkungen auf die Erreichbarkeit modelliert werden können. Darauf aufbauend sollen weitere spannende Module neu entwickelt werden: dynamischer Daseinsvorsorgerechner, 15-Min-Score, ÖPNV, … Dabei werden die Bedürfnisse und Anwendungsfälle der beteiligten Kommunen erhoben und berücksichtigt. Gefördert wird das Projekt durch die Forschungsinitiative “mFUND” (Modernitätsfond) des Bundesministeriums für Digitales & Verkehr.

Im Projekt wird open source entwickelt, generierte Datensätze werden als open data veröffentlicht. In der Vergangenheit wurden sehr gute Erfahrungen in der Zusammenarbeit mit der OpenStreetMap Community gemacht, zum Beispiel bei gemeinsamen Mapping Parties. Der Lightning Talk soll das Projekt kurz vorstellen, sowie Synergien zu OpenStreetMap aufzeigen. Neben vielversprechenden OSM-Tags sollen auch Denkanstöße für die Community-Arbeit von OpenStreetMap in ländlichen Gebieten gegeben werden. Wir freuen uns auf Ideen und Rückmeldungen.

GOAT 3.0: https://plan4better.de/posts/2021-12-28-goat3_0/ bzw. https://www.open-accessibility.org/ about this event: https://pretalx.com/fossgis2022/talk/B7TW3E/

View Details

Ein neues QGIS-Plugin hilft bei der Suche nach bestimmten Geoobjekten auf Basis ihrer Attribute. Im Vergleich zu den klassischen Bordmitteln können hier einfache Wertsuchen mit Suchen nach (Unter-)Ausdrücken verknüpft werden, mehrstufig und mit unmittelbarem Feedback. Das Plugin wird kurz vorgestellt, mögliche Anwendungsfälle und Ideen für die weitere Entwicklung erläutert.

Ein neues QGIS-Plugin hilft bei der Suche nach bestimmten Geoobjekten auf Basis ihrer Attribute. Im Vergleich zu den klassischen Bordmitteln können hier einfache Wertsuchen mit Suchen nach (Unter-)Ausdrücken verknüpft werden, mehrstufig und mit unmittelbarem Feedback. Das Plugin wird kurz vorgestellt, mögliche Anwendungsfälle und Ideen für die weitere Entwicklung erläutert. about this event: https://pretalx.com/fossgis2022/talk/UL7J3P/

View Details

In diesem Lightning-Talk möchten wir auf unterschiedliche Modelle zur Optimierung von Standortproblemen mit FOSS eingehen.

Umfangreiche Netzwerkanalytik ist ein wichtiger Baustein in der geographischen Welt. Klassische Fragestellungen sind z.Bsp. die Standortanalyse für Einrichtungen wie Supermärkte, oder das Flottenmanagement für Cargo Bikes.

In diesem Lightning Talk demonstrieren wir unterschiedliche Möglichkeiten, um Standortzuweisungen mit Hilfe von "PySAL - Spatial Optimization" zu realisieren. Dabei konzentrieren wir uns auf das "Maximum Coverage Problem”, welches möglichst viel Bedarf innerhalb einer vorgegeben Distanz zu potenziellen Standorten optimiert, um somit die Flächendeckung zu maximieren. about this event: https://pretalx.com/fossgis2022/talk/HRRVSR/

View Details

Im Rahmen eines Forschungsprojektes erfolgte die Entwicklung eines web-GIS basierten Tools zum Monitoring der Resilienz kritischer Verkehrsinfrastrukturen am Beispiel der Wasserstraßen im Westdeutschen Kanalnetz. Dieses umfasst die Visualisierung der Bauwerke, ihrer Konstruktionsmerkmale sowie ihrer szenario-basierten Risikobewertung, welche die Ableitung einer risikobasierten Instandhaltungsstrategie unter Beachtung der Aspekte Bevölkerungsschutz und Logistik ermöglicht.

Die Anwendung basiert vollständig auf Opensource-Komponenten zur Bereitstellung und Visualisierung von Geodaten über das Internet. Hierbei kommt die offene Javascript Bibliothek OpenLayers zum Einsatz, welche es ermöglicht, Geodaten im Webbrowser plattformunabhängig darzustellen. Dabei sind clientseitig keine weiteren Voraussetzungen notwendig, sofern ein Webbrowser installiert ist. Als Webanwendung wird das Tool über einen Webserver (z.B. Apache, Nginx) bereitgestellt und bietet innerhalb der Fortführung die Möglichkeit, die Inhalte im Internet zu veröffentlichen. Mit Hilfe der Anwendung können Entscheidungsträger sowohl die Verortung als auch Konstruktionsmerkmale und eine Risikobewertung visualisieren und somit fundiertere Entscheidungen bezüglich einer Instandhaltungspriorisierung treffen. about this event: https://pretalx.com/fossgis2022/talk/KDFFZH/

View Details

Im Rahmen des neuen Open-Source-Projektes MapComponents hat die WhereGroup auf Basis von React ein Open-Source-Komponenten-Framework zur einfachen Erstellung dynamischer GIS-Anwendungen entwickelt. MapComponents bietet alle Grundkomponenten für kleine problemspezifische Anwendungen bis zu hochkomplexen WebGIS-Anwendungen. MapComponents ist eine eingetragene Marke der WhereGroup (Verfahren läuft).

MapComponents

Welchen Umfang hat das Angebot und welchen konkreten Nutzen/ Einsatzzweck hat es? • Baukastensystem zur Erstellung von individuellen Web-Kartenanwendungen • Dabei können die Karten eine beliebige Komplexität erfüllen • Zur Visualisierung und Analyse von Daten, für definierte Nutzergruppen, Wunsch nach speziellen Funktionen • gut nutzbar für die schnelle und leichte Erstellung von kurzfristig benötigten Geo-Applikationen (z.B. Karten für Events, Dashboards usw.) • Spezifische Anwendung, der einen genau definierten Anwendungsfall erfüllt • Einzelne Teile, die für die Kartenanwendung benötigt werden, stehen als Baukastensystem zur Verfügung. Es wird das gewählt, was in dem konkreten Fall notwendig ist. Die Anwendung bleibt schlank. • hoch integrierbar in bestehende Systeme • react-Components-Sammlung • Zur Erstellung von Karten-Anwendungen, die nicht von der Stange sind. • Bedient modernste Browser-Technologien (PWA, Fugu, WebAssembly etc.)

Komponenten-Vorlagen mit fertigen GIS-Funktionen, wie u.a.: • Druck • Routing • Suchen • Darstellung 3D-Daten • Datenerfassung und -upload in verschiedenen, gängigen Formaten • eigene oder kundenseitige Rechteverwaltung

Was macht eure Leistung/Lösung besonders (USPs)? • Fokus auf Design und Anpassbarkeit des Frontends • sehr stark anpassbar, individualisierbar • erfüllt aktuelle moderne Standards / Browsertechnologien • Geodaten werden leichter handzuhaben • Planbar und verstehbar (- Katalog) • Katalog im Internet einsehbar • hoch individuell • State of the Art – technisch modernste Art Geodaten zu nutzen • es wird nur das genutzt, was benötigt wird • Alle Formate von Geodaten (standardkonform oder individuell) können dargestellt werden. • Nutzung von etablierten Standards oder individuellen Datenformaten • Skalierbar von Event-Map über Dashboards bis hin zu komplexen Fachanwendungen • entwickelt von Experten mit jahrzehntelanger WebGIS-Erfahrung

Wie funktioniert die Leistung/ Lösung? Beratung nach Anforderung, Auswahl passender Komponenten aus einem Funktionskatalog, individuelle Anpassungen, ggf. Schaffung einer neuen Komponente, Zusammenfügen einer Anwendung und Auslieferung

Wer hat schon Erfahrungen damit gemacht? • Covid-Bewegungsradiusrechner • MARA-Studie • WG-Laufcontest about this event: https://pretalx.com/fossgis2022/talk/ZGDW88/

View Details

geOrchestra ist eine komplette Geodateninfrastruktur (GDI) und vereint eine Reihe von verbreiteten Open-Source Komponenten. Diese umfassen GeoNetwork als Metadatenkatalog, GeoServer, GeoWebCache, GeoFence und Jasig CAS. In Diesem Vortrag untersuchen wir das Potential von geOrchestra im Einsatz bei großen Unternehmen mit einem Fokus auf deren speziellen Anforderungen.

Der modulare und interoperable Aufbau machen die Geodateninfrastruktur (GDI) geeignet für den Einsatz als Unternehmens-GDI. So ermöglicht das Spring Framework die Einbindung von anderen Komponenten (z.b. Einbindung alternativer Kartenviewer). Konformität mit OGC Standards ist sehr wichtig, denn nur so können die unterschiedliche Komponenten und potentielle externe GDIs zusammenarbeiten. Eine wachsende Zahl an Behörden und Unternehmen nutzen geOrchestra, hier geben wir einen Einblick in den Einsatz der Anwendung bei der Deutschen Telekom, wo geOrchestra eine Kernkomponente im Projekt FTTH-Factory darstellt. In der FTTH-Factory wurde die Planung potentieller Trassen für den Glasfaserausbau automatisiert. geOrchestra als GDI liefert viele der wesentlichen Bestandteile für diesen Prozess, angefangen mit einem Single Sign-on (SSO) Authentifizierungssystem für die Verwaltung der Zugriffe auf sämtliche Dienste/Komponenten, über GeoServer für die Bereitstellung der Trassen (WFS), zu Geofence als spezielle Authentifizierungs-Komponente für GeoServer. Eine Besonderheit des FTTH-Factory Projekts ist die zugrundeliegende Infrastruktur, die bei Bedarf automatisiert aufgebaut werden kann. geOrchestra hat sich in dieser stark orchestrierten Umgebung als ideale GDI erwiesen, denn geOrchestra wurde speziell für die Steuerung von einzelnen Komponenten als Microservices designed. Einzelne Komponenten wie GeoServer können so nach Bedarf skaliert werden. Aktuelle Entwicklungen im Zusammenhang mit geOrchestra umfassen ein Rewrite des Metadatenkatalogs GeoNetwork mit dem Ziel die Anwendung als Microservice nutzen zu können. Das relativ neue Projekt Geoserver-Cloud geht im Hinblick auf Microservices noch einen Schritt weiter. Hierbei werden Teile von Geoserver wie Kartendienste (WFS, WMS, etc.) und die UI als Microservices steuerbar, was eine Skalierung auf der Funktionsebene ermöglicht. An der Einbindung von GeoServer-Cloud in geOrchestra wird aktuell gearbeitet. about this event: https://pretalx.com/fossgis2022/talk/R9DAUB/

View Details

Der Vortrag beschreibt das Erfassen von (Obst-)Bäumen in OpenStreetMap. Das Tagging der verschiedenen taxonomischen Stufen, auch mit Hilfe von Wikidata, wird diskutiert. Am Beispiel der Berliner Kleingartenkolonie "Am Stadtpark I" wird die systematische Kartierung der Obstbäume demonstriert. Eine Karte, die die Obstbäume auf den Parzellen in hohen Zoomstufen zeigt, wird vorgestellt. Sie beruht auf einer Erweiterung des Standard-Mapnik-Kartenstils für OSM.

Die Schweizerhose ist eine alte Birnensorte. Ihren Namen hat sie wegen der längsgestreiften Früchte, die an die Uniformhosen der Schweizergarde erinnern. Schrebergärtner kultivieren gerne alte Obstsorten, die im Ertragsanbau keine Rolle (mehr) spielen und tragen so zur Erhaltung dieser Kultursorten bei. Der Vortrag beschreibt das Erfassen von (Obst-)Bäumen in OpenStreetMap. Das Tagging der verschiedenen taxonomischen Stufen, auch mit Hilfe von Wikidata, wird diskutiert. Am Beispiel der Berliner Kleingartenkolonie "Am Stadtpark I" wird die systematische Kartierung der Obstbäume demonstriert. Eine Karte, die die Obstbäume auf den Parzellen in hohen Zoomstufen zeigt, wird vorgestellt [1]. Sie beruht auf einer Erweiterung des Standard-Mapnik-Kartenstils für OSM. Obstgehölze in Kleingärten sind in der Regel nicht in amtlichen Baumkatastern verzeichnten. Das Erfassen dieser Bäume bereichert OSM somit um einen wertvollen Datenbestand.

[1] obstbaumkarte.de about this event: https://pretalx.com/fossgis2022/talk/7QGFC8/

View Details

envVisio ist ein neuartiger Ansatz zur Datenbereitstellung, in dem heterogene Sach-, Prozess- und Geodaten homogen verwaltet, veknüpft und per Dienst weiterverarbeitbar bereitgestellt werden. Aktuell wird envVisio als mFUND-Förderprojekt in Kooperation mit Behörden, die diverse Daten und praktische Probleme beisteuern, implementiert. Der Vortrag gibt einen Überblick über die Kernideen des Ansatzes, stellt den Dienst vor und berichtet über die Erfahrungen von Nutzenden.

envVisio ist ein neuartiger Ansatz zur Bereitstellung von Daten über die Umwelt und eine Antwort auf die Frage, wie eine nachhaltige Digitalisierung von Daten zur Umwelt gelingen kann. Die weitere Digitalisierung verlangt zwingend die Bereitstellung von Daten, die einfach weiterverarbeitet werden können, sodass die Daten in neue Wertschöpfungen[1] umgesetzt werden können.

envVisio wendet sich gegen die heute übliche Herangehensweise, sämtliche Daten zu Umweltthemen entsprechend der Geo-Normen der ISO 191xx zu modellieren und bereitzustellen, wie das z.B. in INSPIRE oder X-ÖV geschieht. Diese Herangehensweise produziert eine Reihe von Problemen bei der Weiterverarbeitung von Daten: Die Datenstrukturen sind phänomenal auf einige Anwendungsfälle zugeschnitten. Sie sind statisch, nicht erweiterbar, oft sehr kompliziert und von Anwendungsfall zu Anwendungsfall verschieden.

Um aus solchen Datenstrukturen neue Anwendungen zu generieren, die nicht den Anwendungsfällen entsprechen, auf die sie zugeschnitten wurden, ist ein hoher Aufwand nötig. Es muss ständig neu codiert werden. Zu jedem neuen Thema muss für die Nutzung und Weiterverarbeitung der bereitgestellten Daten neu implementiert werden. Wie sollen auf diese Weise komplexe Themen bearbeitet werden? Wo sollen die dafür notwendigen Codierer herkommen? Das ist enorm kostspielig und damit eigentlich genau das Gegenteil, was mit der IT erreicht werden soll. Hinzu kommt, dass auf diese Weise der Zugang zu den Daten auf wenige Expert*Innen beschränkt bleibt. Um Daten in solchen Strukturen verstehen und lesen zu können, ist Fachwissen und eine Vertrautheit mit dem Modell erforderlich. Egal wie offen solche Daten über das Internet erreichbar sind, zugänglich sind sie noch lange nicht.

envVisio setzt mit einer neuen Art der Modellierung einen Kontrapunkt. Kern des Ansatzes ist ein Datenmanagement, das alle Informationen themenübergreifend verknüpfbar und einheitlich strukturiert verarbeitet, sie flexibel verwalten kann und über standardisierte Dienste mit einfach weiterverarbeitbaren Inhalten bereitstellt. Dazu werden alle Objekte aus der Realität in der Datenbank in festen Strukturen verwaltet. Sach-, Prozess- und Geodaten werden separat gespeichert und durch Metadaten in den selben Strukturen beschrieben. Verbindungstabellen erfassen die komplexen Beziehungen zwischen Objekten in der Realität. Dadurch können z.B. Objekte ohne eigenen Geobezug durch ihre Verbindung mit Geobasisdaten räumlich verortet werden. Die Daten selbst, die beschreibenden Metadaten und die Verbindungen sind über einen Dienst unabhängig von ihren Eigenschaften einheitlich abfragbar.

Die Umsetzung erfolgt mit einem aus mehreren Softwarekomponenten bestehenden Data Warehouse, das die Daten entsprechend des envVisio-Modells verwaltet und Import, Visualisierung und Datenbereitstellung unterstützt (siehe https://wiki.gdi-de.org/display/gdideorg/Systemspezifikation+envVisio). Einbindung in Webanwendungen und Standard-GIS Software ist somit unabhängig von der konkreten Anwendung und unter Berücksichtigung der Beziehungen zwischen Objekten verschiedenster Art problemlos möglich.

envVisio konkurriert nicht mit anwendungsbezogenen Fachapplikationen, sondern stellt die Daten der einzelnen Fachverfahren in einen gemeinsamen Kontext mit gegenseitigen Verweisen. Dadurch entsteht eine neue Qualität themenübergreifend harmonisierter Daten. envVisio kann ergänzend in vorhandene Infrastrukturen eingebunden werden. Im Hintergrund können Daten aus Fachapplikationen importiert oder für diese bereitgestellt werden.

envVisio setzt auf offene Zugänge und offenes Wissen: • Das Modell und seine Ansätze sind in [2] und [3] ausführlich beschrieben und werden in weiteren wissenschaftlichen Publikationen ausgeführt. • Insbesondere bei der Datenbereitstellung setzt envVisio auf Anbindung der offenen Standards. Der für die Datenbereitstellung definierte envVisio Service beruht auf dem OGC API-Features – Standard und erweitert ihn (siehe https://wiki.gdi-de.org/display/gdideorg/envVisio+Service). • Open Data Portale sind innerhalb des Projekts wichtige Datenquellen und Orientierungspunkte bei Architekturentscheidungen. envVisio ist so entworfen, dass es als einfach zu bedienende und robuste Schnittstelle für Open Data genutzt werden kann. • Für envVisio entwickelte Software wird als Open Source veröffentlicht.

Die Methode ist in der Praxis mehrfach umgesetzt, im Folgenden zwei Beispiele: • Das Landesamt für Umwelt-, Natur- und Verbraucherschutz Nordrhein-Westfalen stellt Daten aus allen Fachbereichen in der Datenföderierungsschicht DFS zusammen. Die DFS ist ein Data Warehouse, das nach der envVisio-Methode aufgebaut ist. Es vereint die Fachdaten zu den Themen Gewässerschutz/Wasserwirtschaft, Bodenschutz, Klima und Energie, Naturschutz, Immissionsschutz, Anlagentechnik und –überwachung in einer einheitlich strukturierten Datenhaltung. Aktuell wird der envVisio Service implementiert, um alle diese Daten nun in einer einheitlichen Struktur bereitzustellen. Damit wird in Nordrhein-Westfalen nun das, was z. B. INSPIRE erreichen wollte, umgesetzt: die behördlich erhobenen Daten liegen in einfach weiterverarbeitbaren und einheitlichen Strukturen zur Schaffung neuer und weiterführender Softwarelösungen vor. • Das 2020 gestartete mFUND-Projekt „envVisio-GI“ setzt die envVisio-Methode für kommunale Daten um. Die Kommunen erheben vielfältigste, zumeist untereinander nicht kompatible Daten bei der Überwachung der Prozesse in unserer Umwelt. Mithilfe von envVisio werden die Daten zusammengeführt. Der envVisio Service zeigt auf, wie sie einerseits einem breiten Anwenderspektrum zugänglich gemacht und andererseits interoperabel angeboten werden können (s. https://wiki.gdi-de.org/display/gdideorg/mFund).

In beiden Fällen wird ein einziger Datenpool angelegt, der heterogene Daten zur Umwelt aus verschiedenen Quellen sammelt und in einer homogenen Struktur zusammenführt. Damit können die bei den Behörden anfallenden, z. T. sehr unterschiedlichen Aufgaben bewältigt werden. Darüber hinaus eröffnet der Datenpool eine Reihe neuer Möglichkeiten: Die Daten liegen innerhalb einer Struktur bereit, die unabhängig von zweckgebundenen Anwendungsfällen ist. Werkzeuge unterstützen ein exploratives, durch Neugier und zieloffenes Interesse getriebenes Durchsuchen der Daten. Ein breiter Anwender*Innenkreis kann die Daten erforschen und beliebig miteinander verschneiden; eigene, von den Intentionen der ursprünglichen Anwendungsfälle weit entfernte Aggregationen der Daten bilden; neue Perspektiven auf die Daten anschaulich machen; neue Erkenntnisse aus den Daten gewinnen und neue Applikationen implementieren, die diese Daten nutzen.

Der Vortrag gibt einen Überblick über die Kernideen des envVisio-Ansatzes, den Aufbau der Komponenten und berichtet über die praktischen Erfahrungen.

Anmerkungen und Quellen: [1] Mit „Wertschöpfung“ ist hier keine finanzielle Wertschöpfung gemeint, sondern eine informatische: neue Informationen, ein bessere Vergleichbarkeit, eine breitere Datenbasis. Der Begriff „Anwendungsfall“ wurde bewusst vermieden, weil er eine zu exakte Zielstellung voraussetzt. Es geht eben nicht darum, bestimmte vorab definierte Anwendungsfälle und Anforderungen zu bedienen, sondern eine möglichst universelle Bereitstellung von Daten zu ermöglichen.

[2] Rudolf, H.: Umweltdatenmanagement: Eine Geo-Inspiration. Bernhard Harzer Verlag GmbH Karlsruhe (2018)

[3] Rudolf, H.: Umweltdaten-Intelligenz; In: Freitag, U., Fuchs-Kittowski, F., Abecker, A., Hosenfeld, F. (Hrsg.): Umweltinformationssysteme – Wie verändert die Digitalisierung unsere Gesellschaft?, Springer Vieweg, Wiesbaden 2020

Links: Unterseite des Wiki des GDI-DE zum Projekt: https://wiki.gdi-de.org/display/gdideorg/mFund about this event: https://pretalx.com/fossgis2022/talk/FSRZNG/

View Details

Das OSGeo-Projekt deegree stellt seit mehreren Jahren umfassende Referenzimplementierungen für OGC-Standards wie WFS, WMS und WMTS bereit. Der Vortrag geht auf die aktuellen Neuerung in deegree und die Unterstützung des neue Standards OGC API - Features sowie die aktuellen Entwicklungen ein.

Das OSGeo-Projekt deegree hat gemeinsam mit den Anwender:innen in den letzten Jahren intensiv an einer verbesserten Unterstützung für die Bereitstellung von Geodaten im Rahmen der INSPIRE-Richtlinie gearbeitet. Wichtige technologische Weiterenwicklungen wie die Unterstützung von Java 11 und des neuen Standards OGC API - Features sind entwickelt worden und warten nun darauf in einem Major-Release veröffentlicht zu werden.

Die Präsentation zeigt die wichtigsten Neuerungen in deegree, eine kurze Übersicht zum Stand der laufenden Aktivitäten und einen Ausblick auf weitere geplante Features. about this event: https://pretalx.com/fossgis2022/talk/8WMUJF/

View Details

Die Zusammenarbeit des BKG mit dem FOSSGIS e.V. führte u.a. zur Entwicklung eines OSM-Moduls für die Geomatik-Ausbildung am BKG. Hier wird ins OSM-Datenmodell und in verschiedene Mappingtools eingeführt und unter Betreuung eines BKG-Mitarbeiters gemappt. Der Vortragende erläutert die Inhalte des OSM-Moduls anhand einiger Praxis-Beispiele.

Im Rahmen der Zusammenarbeit des BKG mit dem FOSSGIS e.V. wurde u.a. ein OSM-Modul für die Geomatik-Ausbildung entwickelt. Ergänzend zu bestehenden Lerninhalten an der Berufsschule, die sich mit OSM beschäftigen, setzen sich die Azubis nun am Ende des zweiten und zu Beginn des dritten Lehrjahres in zwei thematischen Blöcken mit OSM auseinander. In der Berufsschule werden Ende des ersten Lehrjahres OSM-Accounts angelegt. Eine erste Datenerfassung erfolgt mit dem Id-Editor; dort werden Hausumringe auf Basis von Satellitenbildern erfasst, außerdem lernen die Azubis bereits die Arbeit im Humanitarian OpenStreetMap Team (HOT) kennen. Im zweiten Lehrjahr werden OSM-Daten über verschiedene Plattformen heruntergeladen (OverpassTurbo, Geofabrik) und in eine PostgreSQL-DB eingebunden. Im dritten Lehrjahr wird u.a. OSM als WMS in QGIS verwendet. Am BKG werden nun verschiedene Aspekte von OSM vertieft. Zuerst wird in einem ersten Block ausführlich in das OSM-Datenmodell und Tagging-Konventionen eingeführt. Die Auszubildenden lernen ergänzend zum Id-Editor JOSM und vereinfachende Arbeitsabläufe bei der Datenerfassung kennen. Das Gelernte wurde in 2021 durch eine Fortführung des Schul-Mapathons, der bereits in einem BoF im vergangenen Jahr auf der FOSSGIS vorgestellt wurde (und entsprechender Kennzeichnung der Edits durch #BKG), vertieft. In einem zweiten Block erfolgt die Entwicklung eines weiteren möglichen Mapathon-Themas mit entsprechender Daten- und Tagging-Recherche. Im Vortrag werden die Struktur des OSM-Moduls in der Geomatik-Ausbildung und einige Arbeitsbeispiele der Auszubildenden vorgestellt. about this event: https://pretalx.com/fossgis2022/talk/8AFQEY/

View Details

Mr. Map wird entwickelt, um die Backends der Geoportale der Bundesländer RLP, Hessen und Saarland abzulösen. In dieser Demo-Session zeigen wir den praktischen Einsatz von Mr. Map anhand typischer Workflows.

Mr. Map wird entwickelt, um die Backends der Geoportale der Bundesländer RLP, Hessen und Saarland abzulösen.

In dieser Demo-Session zeigen wir den praktischen Einsatz von Mr. Map anhand typischer Workflows:

  • Die Nutzung der integrierten Geosearch-Engine zum Auffinden von Geodaten und Diensten (Ressourcen)
  • Registrierung neuer Ressourcen
  • Absicherung und Monitoring von Ressourcen
  • Anlegen von Karten und Nutzung der abgegebenen OWS-Context-Dokumente
  • Die Nutzung der Web-APIs about this event: https://pretalx.com/fossgis2022/talk/WKUM9G/

View Details

In diesem Beitrag stellen wir vorläufige Ergebnisse aus dem vom BMVI geförderte Forschungsprojekt FAIR (https://www.fair-opendata.de/) vor. Ziel des Projektes ist es, den Informations- und Datenaustausch zwischen dem Deutschen Wetterdienst (DWD) und den wirtschaftlichen und öffentlichen, wie auch privaten Akteuren zu vereinfachen. Zu diesem Zweck werden eine Reihe von Diensten zur verbesserten Auffindbarkeit, Verarbeitung, Visualisierung und Abgabe von meteorologischen Daten entwickelt.

Klima- und Wetterdaten spielen eine wichtige Rolle für z.B. die Identifizierung von Maßnahmen gegen den Klimawandel und die Optimierung von Industrien. Ein korrektes Verständnis und der Umgang mit solchen Daten ist jedoch für viele potentielle Nutzer ohne meteorologischen Hintergrund oft schwierig. Zur Verarbeitung und Analyse dieser Daten benötigen Nutzer zudem oft spezialisierte Softwarelösungen und eine Infrastruktur, die in der Lage ist, mit großen Datenmengen umzugehen; eine weitere Hürde um die Daten in Wert setzen zu können.

In diesem Beitrag stellen wir vorläufige Ergebnisse aus dem vom BMVI geförderte Forschungsprojekt FAIR (https://www.fair-opendata.de/) vor. Ziel des Projektes ist es, den Informations- und Datenaustausch zwischen dem Deutschen Wetterdienst (DWD) und den wirtschaftlichen und öffentlichen, wie auch privaten Akteuren zu vereinfachen. Zu diesem Zweck werden eine Reihe von Diensten zur verbesserten Auffindbarkeit, Verarbeitung, Visualisierung und Abgabe von meteorologischen Daten entwickelt. Neben Wetter APIs und App-Entwicklungen, werden die Datenprodukte des DWD über das FAIR-Portal und die YellowMaps-Plattform angeboten. Eine REST-API und ein Uploadbereich ermöglichen zudem die einfache Datenbereitsellung von Dritten in Richtung der Öffentlichkeit und dem DWD.

Der Fokus des Projekts liegt zunächst auf der optimierten Informations- und Datenbereitstellung für drei verschiedene Testszenarien: 1) die Planung von Windparks, 2) die Integration von meteorologischen Daten für die individuelle Verkehrsführung und 3) die Planung von gesellschaftlichen Ereignissen, wie z.B. Festivals. In diesem Beitrag möchten wir anhand des Szenarios zur Planung von Windparks die Notwendigkeit der FAIR-Dienste motivieren und die bisher umgesetzten FAIR-Dienste vorstellen.

Im Vortrag werden wir auf den Stand des Projektes eingehen und zudem Ideen und bereits umgesetzte Produkte vorstellen, die aus unserer Sicht die Nutzbarkeit der frei-verfügbaren Daten des DWD erhöhen. about this event: https://pretalx.com/fossgis2022/talk/HSPCDM/

View Details

FlatMap ist ein einfaches, kompaktes Dateiformat für OpenStreetMap Daten, das direkten Zugriff auf die OSM Elemente per ID erlaubt (random access). Das ermöglicht Analyse und Verarbeitung von OSM Daten ohne Datenbank. Nach Erläuterung des Formats werden OSM Daten mit FlatMap und der modernen Programmiersprache F# verarbeitet.

FlatMap erlaubt die direkte Verarbeitung von OSM Daten, Datenanalysen und Software werden dadurch einfacher und ressourcenschonender. Es wird praktisch gezeigt, wie mit einer FlatMap Datei und einer einfachen Zugriffsbibliothek die OSM Daten verarbeitet werden können. Dazu wird die moderne Programmiersprache F# verwendet.

Für die kompaktere und effizientere Datenspeicherung werden die Node-Referenzen in Ways aufgelöst. Dies resoniert mit aktuellen Überlegungen zum OSM Datenmodell, wobei dieses hier unverändert bleibt und die Node-Ids in den Ways erhalten bleiben. Eine FlatMap Datei ist daher vollständig.

Sowohl die „planet“ Datei, als auch Extrakte sind kompakt, wobei die Komprimierung mit der Dateigröße zunimmt. Die Kompaktheit ergibt sich aus Datenstruktur (btree) und Codierung (varint, delta, offset). Eine interne byteorientierte generelle Komprimierung, wie sie bei pbf Dateien praktiziert wird, erfolgt nicht. Diese wird auf die gesamte Datei angewandt, etwa für den Dateitransfer. Da eine komprimierte FlatMap Datei so groß wie eine pbf Datei ist, ist FlatMap auch Alternative für die Datenübertragung.

Der Verzicht auf Protocol Buffers, FlatBuffers, Cap’nProto und ähnliche vereinfacht die Implementierung von Zugriffsbibliotheken und erhöht deren Performanz.

Das Format befindet sich in der finalen Entwurfsphase, Feedback ist willkommen. Offen ist etwa die Notwendigkeit von Metadaten, die zurzeit nicht enthalten sind.

https://github.com/snuup/flatmap https://github.com/snuup/openstreetmap-with-fsharp about this event: https://pretalx.com/fossgis2022/talk/UHREYA/

View Details

Im November 2021 ist ein neues Haupt-Release von MapServer erschienen, die Version 8.0 Wir sehen und an welche Änderungen die Version in den Bereichen Konfiguartion und Funktionen gegenüber den Vorgängern mit sich bringt.

Im November 2021 ist ein neues Haupt-Release von MapServer erschienen, die Version 8.0. Wir sehen und an welche Änderungen die Version in den Bereichen Konfiguration und Funktionen gegenüber den Vorgängern mit sich bringt.

Zur Einleitung darf ein kurzer Abriss der MapServer-Historie nicht fehlen und für Zuhörerinnen, die bisher weniger Berührungspunkt zum MapServer haben gibt es auch eine kurze Erklärung des MapServers (Funktionsweise als cgi-Programm, konfigurierbare OGC-Dienste). Der Schwerpunkt des Vortrags liegt auf den Neuerungen in der aktuellen Version: - Welche neuen Funktionen stellt MapServer bereit (WFS-T? OGC-API? ...?) - Was ist bei einem Update von älteren Versionen zu beachten? Für die neue Version wurde ein Aufräumen der Mapfiles angekündigt, veraltete Keywords und Blöcke werden nicht mehr funktionieren und sicher gibt es auch die ein oder andere Neuerung. about this event: https://pretalx.com/fossgis2022/talk/7TH3ZX/

View Details

Ein Erfahrungsbericht mit Blick in die Zukunft für den Einsatz von GeoNode für das Forschungsdatenmanagement in einem Bundesforschungsinstitut.

In den letzten Jahren wurde in der Forschungsgemeinschaft das Verlangen Daten FAIR, also Findable, Accessible, Interoperable und Reproducible zu Veröffentlichen stetig größer. Mittlerweile sind ganze Forschungsprogramme dafür entstanden, wie zum Beispiel das „Nationale Forschungsdaten Infrastruktur“ (NFDI) Programm. Für uns Geoinformatiker*innen ist der FAI Teil von FAIR-Data nichts Neues. Entsprechend liegt es nahe eine Geodatenmanagement Plattform als Grundlage für das Forschungsdatenmanagement zu verwenden, oder? Dieser Vortrag wird zeigen, wie gut das funktioniert, welche Probleme aufgetreten sind und wie eine große Bundesforschungseinrichtung open-source Entwicklung betreiben und befördern kann. Hierbei wird ein Einblick in das jetzige Infrastrukturkonzept und ein Ausblick auf künftige Entwicklungen gegeben. about this event: https://pretalx.com/fossgis2022/talk/W8FEZY/

View Details

Viele Institutionen haben in den vergangenen Jahren Geo-Daten aufbereitet und bereitgestellt. Dennoch liegen diese Daten oftmals verteilt und in verschiedenen Formaten vor. Eine effiziente Nutzung der Daten, um die darin enthaltenen Informationen, auch durch eine Kombination der Daten, zu extrahieren, ist oftmals aufwendig. Wir stellen eine auf GeoNode aufbauende Lösung, sowie wissenschaftliche Erkenntnisse zur Entwicklung von Forschungsdateninfrastrukturen anhand verschiedener Projekte vor.

In unterschiedlichen Projekten wurden in enger Zusammenarbeit mit Partnern und Kunden Open-Source-Lösungen entwickelt, die eine Integration von bestehenden Datensätzen in einheitliche Forschungsdateninfrastrukturen (FDI) ermöglichen. Diese Arbeiten fußten in Anforderungsanalysen von der Datenhaltung über die Datenanalyse bis hin zur Visualisierung und dem Deployment. Die Open-Source-Entwicklung baut auf GeoNode auf und stützt sich auf offenen Schnittstellen (insb. des OGC). Eine grundlegende Voraussetzung ist hierbei die parallele Integration verschiedener Datenquellen, die den Anforderungen der jeweiligen Repräsentationsformen (z.B., Vektor, Raster, Zeitreihen) der Daten gerecht werden. Aufgrund des explorativen Charakters der notwendigen Arbeiten, konnten zahlreiche Fragestellungen beantwortet und Erkenntnisse gewonnen werden. Hieraus haben sich Best-Practices ergeben, um Gemeinsamkeiten sowie spürbare Unterschiede zwischen den Anwendern aus dem öffentlichen Sektor, der Wirtschaft und der Forschung bestmöglich zu adressieren. Weiterhin werden im Vortrag Erkenntnisse vorgestellt, welche sich aus der Nutzung von GeoNode in Cloud-Infrastrukturen ergeben haben. Hierzu zählen insbesondere auch Erfahrungen mit dem Deployment unter Nutzung von Kubernetes. about this event: https://pretalx.com/fossgis2022/talk/MXRMY7/

View Details

Eine kurze Vorstellung des VCMap Core anhand eines praktischen Beispiels - Einbinden von OpenStreetMap Inhalten als 3DTiles und Mapbox Vector Tiles.

Der VCMap Core ist eine JavaScript Bibliothek zur Darstellung eines multidimensionalen WebGIS. Sie ermöglicht die einfache Einbindung von Geodaten, welche sowohl in 2D als auch 3D mit OpenLayers und CesiumJS dargestellt werden können. Durch die Offenlegung des Quellcodes wollen wir Coder dazu ermutigen eigenständige Weiterentwicklungen on top zu realisieren. Unsere User, wie auch wir, sind an einem Austausch der Entwicklungen interessiert und wollen dies über OS Software realisieren. Mit einem Live Beispiel illustrieren wir, wie man mit OpenData und dem @vcmap/core in wenigen Schritten eine Anwendung baut. Dabei möchten wir einen Einblick in die Struktur der Bibliothek vermitteln und darstellen, was den @vcmap/core einzigartig macht und wie wir hoffen die OS Community dadurch zu bereichern. about this event: https://pretalx.com/fossgis2022/talk/RLVNSY/

View Details

Über Mapfish Print können jetzt Layer im MapBox-Vector-Tiles Format mit beliebiger Auflösung gedruckt werden. Die gesamte Logik wurde in einer kompakten unabhängigen Bibliothek ohne feste Abhängigkeiten clientseitig implementiert.

In diesem Vortrag wird der Geoblock “print” (https://github.com/geoblocks/print/) vorgestellt, der als Baustein für das Drucken von MapBox-Vector-Tiles dient. Wir stellen vor, wie die Implementierung mit Mapfish Print funktioniert und zeigen, wie die Einbindung mit anderen Tools und Anwendungen möglich ist.

Bei dieser Lösung basiert das Rendering auf OpenLayers und erfolgt auf Seiten des Clients. Dadurch werden die Gleichheit der Funktionen und ein ähnliches Erscheinungsbild zwischen der angezeigten und der gedruckten Version garantiert. Zum Beispiel wird so die Verwendung von MapBox-eigenen JSON-Styles unterstützt. Zusätzlich können Labels parallel zu Linien angeordnet und Überlagerungen zwischen Symbolen und Labels vermieden werden.

Die gesamte Logik ist in einer kompakten Bibliothek ohne feste Abhängigkeiten implementiert (https://github.com/geoblocks/print/). Folglich ist es möglich, den Druck von MapBox-Vector-Tiles in andere Drucklösungen zu integrieren, so kann auch einfach browserbasiert ein PDF erzeugt werden. Dieser Geoblock eröffnet weitere Möglichkeiten, wie z.B. einen voll funktionsfähigen MapBox-Vector-Tiles Provider für Cesium: https://github.com/openlayers/ol-cesium/blob/master/src/olcs/MVTImageryProvider.js.

Dieses Projekt verdeutlicht die umfassenden Arbeiten, die bereits als Teil von Entwicklungen im Zusammenhang mit MapBox-Vector-Tiles in OpenLayers geleistet wurden und zeigt wie wir von der vorhandenen Codebasis profitieren konnten.

In Zukunft könnte eine ähnliche Technik mit MapLibre ausprobiert werden, um den Anwendern der Basiskarte die gleichen Funktionalitäten und Stylings anzubieten. Außerdem könnte dieser Geoblock die Basis für die die Implementierung einer MapBox-Vector-Tiles Kartenebene für CesiumJS sein. about this event: https://pretalx.com/fossgis2022/talk/8SMD3M/

View Details

Die OpenStreetMap-Foundation hat im Herbst 2021 die Engineering Working Group neu gegründet. Was ist eigentlich die Aufgabe dieses Gremiums? Wer kann mitarbeiten und wer arbeitet mit? Was hat das Gremium für Pläne und Einfluss? Hat es das nicht schon früher gegeben? Warum sollte diesmal alles besser werden?

Die OpenStreetMap-Foundation (OSMF) ist der rechtliche Eigentümer für die Datenbank, die Server auf denen OpenStreetMap (OSM) liegt und alle weiteren Dinge aus dem OpenStreetMap-Universum, das vor dem Recht einen Eigentümer braucht. Dementsprechend ist das Motto der OSMF gegenüber OSM "to support not control". Um dieser Mission gerecht zu werden, hat die OSMF Arbeitsgruppen gegründet, die spezifische Aufgaben in OSM lösen sollen.

Eine der Arbeitsgruppen ist die "Engineering Working Group" (EWG). Die EWG soll dabei helfen, dass für die OSM benötigte Software tatsächlich entwickelt wird. Da OSM nur funktionieren kann, wenn der größte Teil der Software von Freiwilligen entwickelt wird, ist die erste und größte Herausforderung, die Lücken scharf abzugrenzen, an welchen Stellen eine Entwicklung einerseits hohen Leidendruck hat, andererseits frewillige Beiträge absehbar nicht zu erwarten sind. Und natürlich die Unterstützung stattfindender freiwilliger Entwicklung, indem Interessierten geholfen wird, die richtigen Ansprechpartner zu finden.

Soweit die Theorie.

Es hat mehrere Anläufe gegeben, die EWG einzurichten und aktiv zu halten. Die vorherigen Inkarnationen haben allerdings auch noch nicht die Möglichkeit mitbekommen, Aufgaben auszuschreiben. Dennoch löst hier Geld leider nicht automatisch Probleme. Das für die OSM-Website benutzte Framework Ruby on Rails ist mitterweile stark aus der Mode gekommen, und ein erster Auflauf, noch vor Gründung der EWG eine Aufgabe auszuschreiben, hat zu keinen Geboten geführt.

Die EWG hat ihre Mitglieder nach zwei Aufrufen Ende letzten Jahres zur Mitarbeit gewonnen und auf diesem Weg ein paar neue Gesichter, mich eingeschlossen, in die Arbeit der OSMF eingebunden. Allerdings haben alle genug OSM-Aufgaben, um dann doch weniger Zeit zu investieren, als die EWG für volles Tempo bräuchte.

Sie trifft sich alle zwei Wochen. Aktuell gibt es einen Entwurf für Standardklauseln für Ausschreibungen. Bei den Aufgaben hat sich herausgestellt, dass die ersten, die als kleine Aufgaben identifziert worden sind, mittlerweile von Freiwilligen implementiert worden sind - die dringenden und leicht umsetzbaren Aufgaben sind also gut identifziert worden. Für die erste Runde Ausschreibungen muss also nochmal neu gesucht werden. about this event: https://pretalx.com/fossgis2022/talk/98EFRD/

View Details

Das einfach zu bedienende QGIS Plugin für HELIOS++ verbindet die Vielseitigkeit des LiDAR-Simulators HELIOS++ mit der Nutzerfreundlichkeit des Geoinformationssystems QGIS. In dieser Demo-Session werden wir HELIOS++ sowie das Plugin und seine Funktionalitäten anschaulich vorstellen. Wir demonstrieren den gesamten Ablauf des virtuellen Laserscannings, von der Erstellung der Szene und Konfiguration der Aufnahmeparameter bis zur finalen Punktwolke.

HELIOS++ ist eine Open-Source-Software für die Simulation von Laserscanning, die in C++ implementiert ist. Sie bietet ein gutes Maß an Realismus trotz geringer Laufzeiten und niedriger Anforderungen an den Computer, und ist darüber hinaus einfach konfigurier- und bedienbar. Die Python-Anbindung („pyhelios“) ermöglicht die Konfiguration und Ausführung von HELIOS++ durch eine weit verbreitete Skriptsprache. Dadurch kann die Simulation direkt in einem Programmcode mit der Datenauswertung kombiniert werden. Zudem ermöglicht pyhelios die Anknüpfung an externe Software wie zum Beispiel Geoinformationssyteme und Software zur 3D Punktwolkenprozessierung.

Um HELIOS++ nutzerfreundlicher zu machen, haben wir ein QGIS Plugin entwickelt, das die Funktionalität der Software in eines der gängigsten GIS-Programme einbettet. Dieses QGIS Plugin, AEOS (der Name eines der Pferde, die den Sonnenwagen von HELIOS in der griechischen Mythologie ziehen), werden wir in dieser Demo Session bei der FOSSGIS 2022 vorstellen.

In der Session demonstrieren wir einen Workflow mit einigen LiDAR Simulationen, die die verschiedenen Einsatzmöglichkeiten der Implementierung von HELIOS++ in QGIS und die Vielseitigkeit von HELIOS++ beleuchten. Dabei werden sowohl terrestrische, als auch drohnengestützte und flugzeugbasierte Aufnahmen mit unterschiedlichen Sensoren simuliert.

Zunächst wird die Szene generiert, also ein 3D-Modell, das mit dem simulierten Sensor abgetastet werden soll. In QGIS wird hierfür ein Digitales Geländemodell (DGM) geladen, das durch Gebäudemodelle aus OSM-Daten zu einem 3D Modell einer Stadt ergänzt wird.

Die Stadt wird dann mit verschiedenen virtuellen Laserscanning-Aufnahmen (VLS; virtual laser scanning) erfasst, die direkt in QGIS konfiguriert, ausgeführt und visualisiert werden. Dabei sollen verschiedene Plattformen, von flugzeuggestütztem Laserscanning (ALS) bis zu mobilem Laserscanning (MLS), eingesetzt werden, die mit Sensoren unterschiedlicher Genauigkeiten und Auflösungen ausgestattet werden. Die resultierenden Punktwolken können direkt in QGIS als Layer geladen und verglichen werden.

Das untersuchte Szenario entspricht einer der vielen Anwendungsmöglichkeiten von HELIOS++. Hier wird eine Datenaufnahme simuliert, was zur Planung und Optimierung vor der tatsächlichen Durchführung dient. Die simulierten Daten können auf ihre Eignung zur Untersuchung bestimmter Fragestellungen geprüft werden, zum Beispiel hinsichtlich der räumlichen Abdeckung oder Auflösung, um geeignete Parameter für die echte Datenerfassung zu ermitteln und zu validieren.

Referenz:

Winiwarter, L., Esmorís Pena, A., Weiser, H., Anders, K., Martínez Sanchez, J., Searle, M., Höfle, B. (2021): Virtual laser scanning with HELIOS++: A novel take on ray tracing-based simulation of topographic 3D laser scanning. Remote Sensing of Environment, 112772, https://doi.org/10.1016/j.rse.2021.112772 about this event: https://pretalx.com/fossgis2022/talk/JPEZDH/

View Details

In einer modernen Arbeitswelt ist es weit verbreitet, dass Teams nicht immer am gleichen Ort arbeiten. Um in solchen Situationen effektive Methoden der Wissensvermittlung bereitzustellen, haben wir eine interne Wissensdatenbank aufgebaut, um Fragen entweder direkt zu beantworten oder die Nutzenden auf diese aufmerksam zu machen. Dadurch leisten wir einen Beitrag weg von Insellösungen hin zum gemeinsamen Arbeiten.

Innerhalb der VSB Gruppe dient QGIS als bewährtes Opensource Werkzeug, um Daten anzuzeigen, zu bearbeiten und dann daraus Karten zu erstellen. Viele Kollegeninnen nutzen dieses Werkzeug aktiv und kennen auch die grundlegenden Funktionen. Wenn es aber um Tätigkeiten geht, wie das berechnen von Flächen aus Teilflächen oder das Erstellen von Statistiken, die ein tieferes Verständnis erfordern, stoßen sie an ihre Grenzen. Dann kommen wir als GIS-Team ins Spiel und unterstützen die Kollegeninnen bei ihrer Arbeit mit QGIS. Daher nehmen wir als GIS-Team eine entscheidende Rolle ein bei der Bereitstellung von Geodaten, der Beantwortung von Fragen zu Geodaten und QGIS sowie der Schulung der Kolleginnen und Kollegen in QGIS ein.

Da wir neben unseren Unterstützungsaufgaben auch weitere Aufgaben wie die Datenbankadministration und Softwareentwicklung zu bewältigen haben, war schnell für uns klar, dass wir ein System brauchen um Supportanfragen zu lenken und auf ein Mindestmaß zu reduzieren.

Hier kam nun das Wissensmanagement ins Spiel. Mithilfe unseres Intranets konnten wir eine kleine Wikipedia mit Mitschnitten unserer Schulungen, Anleitungen zu bestimmten Prozessen im GIS und kurze Tutorials zu speziellen Fragestellungen aufbauen. Dadurch können wir Nutzende schnell helfen, auch wenn wir grade nicht erreichbar sind. Bis aber dieses als Lösung anerkannt wird, bedarf es viel Geduld und Überzeugungskraft. Daher ist ein weiterer Baustein der Strategie, sich in Regelmäßigen Abständen Feedback einzuholen und anhand dessen das Wissensmanagement anzupassen und zu erweitern.

Der hier vorgestellte Vortrag soll den Weg vom alten Zustand (alle Teams haben ihre eignen Datenquellen, eigene Vorgaben und Ideen wie sie mit QGIS bzw. Geodaten arbeiten) hin zum jetzigen Stand skizzieren und wie Wissenstransfer und Bereitstellung ein wichtiger Baustein in der Arbeit mit Verteilten Teams ist. about this event: https://pretalx.com/fossgis2022/talk/DSEMJE/

View Details

Viele Regierungen in aller Welt haben in den letzten Jahren nationale Strategien für Künstliche Intelligenz (KI) entwickelt, in denen KI zur Schlüsseltechnologie zukünftiger Wertschöpfung erklärt und mit immensen Finanzmitteln gefördert wird. In der Regel ist dabei der Einsatz im militärischen Bereich verschämt ausgeklammert. Tatsächlich aber werden seit über zwei Jahrzehnten KI-Methoden für Waffensysteme wie Killerdrohnen und für militärische Plattformen wie Battle-Management-Systeme entwickelt und eingesetzt – mit aktuell wachsender Tendenz. Nach den Plänen der Weltmächte und ihrer Militärs soll Krieg künstlich intelligent werden. Es gibt weltweit erhebliche Anstrengungen, um autonome Waffen und KI-gestützte militärische Planungs- und Entscheidungssysteme zum Einsatz bringen zu können. Es ist zu befürchten, dass die KI-Rüstung mit KI-Waffen (in Verbindung zu staatlicher bzw. universitärer Forschung und Start-Up-Unternehmen) die Gefahr von Kriegen noch einmal erheblich vergrößern wird. Denn durch neuartige KI-basierte Waffen- und Kriegsführungssysteme wird die Rüstungsspirale weitergedreht, die Rüstungskontrolle erschwert und die Einsatzschwelle auf Grund vermeintlicher Überlegenheit gesenkt.

Das Hearing fand auf einer datenschutzfreundlichen BigBlueButton-Instanz unter https://senfcall.de/ statt.

Timetable

Begrüßung 00:00:10 Hans-Jörg Kreowski und Christian Heck (FIfF – Forum InformatikerInnen für Frieden und gesellschaftliche Verantwortung)

Block 1 zu der technologischen Dimension des KI-Kriegs 00:05:37 Moderation: Angelika Wilmen (IPPNW - Internationale Ärzt*innen für die Verhütung des Atomkrieges)

00:06:17 Jakob Foerster (AI4Peace): Der kurze Schritt von bewaffneten Drohnen zu autonomen tödlichen Waffen

00:15:32 Christoph Marischka (IMI – Informationsstelle Militarisierung): Das „gläserne Gefechtsfeld“

00:27:27 Marius Pletsch (DFG-VK): Menschen und Maschinen als Team im KI-Krieg

00:38:46 Aaron Lye (FIfF – Forum InformatikerInnen für Frieden und gesellschaftliche Verantwortung): Künstliche Intelligenz für den Luftkampf der Zukunft

Block 2 zu der gesellschaftlichen Dimension des KI-Kriegs 00:46:27 Moderation: Susanne Grabenhorst (IPPNW - Internationale Ärzt*innen für die Verhütung des Atomkrieges)

00:47:25 Elke Schwarz (ICRAC – International Commitee for Robot Arms Control): Silicon Valley macht Krieg

00:56:55 Jacqueline Andres (IMI – Informationsstelle Militarisierung): No Cyber Valley und die "Ökonomie der Angst"

01:11:31 Thomas Reinhold (PEASEC – Wissenschaft und Technik für Frieden und Sicherheit): Die Militarisierung von KI und die Probleme für die Rüstungskontrolle

01:21:59 Edwick Madzimure (WILPF Zimbabwe - Women’s International League for Peace and Freedom): Warum sich Frauen im globalen Süden gegen autonome Waffen engagieren

Schlusswort 01:33:58 Reiner Braun (International Peace Bureau)

AK gegen bewaffnete Drohnen ( http://drohnen.frieden-und-zukunft.de ) about this event: http://drohnen.frieden-und-zukunft.de/

View Details

Wenn es nicht mehr reicht, eine Liste mit gewünschten Features in einem Lastenheft festzuhalten, weil sich das "Produkt" am Kundenwunsch entwickelt und die Kundschaft mit dem "Produkt" wachsen will, dann bietet es sich an dieses agil umzusetzen. Doch wie kann die Herausforderung gestemmt werden, Ausschreibungen der öffentlichen Verwaltung so zu gestalten, dass agile Entwicklung möglich ist?

In dieser Dialogrunde wollen wir mit Vertreter:innen, die an Ausschreibungsverfahren und der anschließenden Entwicklung und Implementierung beteiligt sind, die typischen Frage- und Problemstellungen erörtern und Tipps für das erfolgreiche Gelingen geben.

In Impulsvorträgen und den anschließenden Dialogen sollen folgende Themen besprochen werden:

  • Welche Voraussetzungen müssen erfüllt sein, damit ein agiles Vorgehen gelingt?

  • Wie sollte der Ausschreibungsprozess in der öffentlichen Verwaltung gestaltet werden?

  • Was sind typische "Gelingensfaktoren"?

  • Welche Schritte sind notwendig, um agile Entwicklungen zusammen mit der Vergabestelle auszuschreiben?

  • Welche administrativen und vertraglichen Aspekte sollten die Beteiligten kennen und nutzen?

  • Welcher EVB-IT Vertrag, mit welchen Ergänzungen, passt für mein Vorhaben am besten?

  • Wie wird agile Entwicklung und die Implementation in der öffentlichen Verwaltungen erfolgreich umgesetzt? about this event: https://pretalx.com/fossgis2022/talk/8MC3QQ/

View Details

Der Bezirk Friedrichshain-Kreuzberg möchte sichere Schulwege zur hohen Priorität in der Verkehrsplanung machen. Als Grundlage für entsprechende Maßnahmen wurde eine Datenanalyse zur systematischen Auswertung aller Schulwege im Bezirk erstellt, von der nun in weiteren Analysen Handlungsbedarfe, wie Tempolimits, Schulstraßen oder Querungsmöglichkeiten, abgeleitet werden.

Üblicherweise wird Schüler:innen in Schulwegeplänen empfohlen ihren Schulweg der meist auto-zentrierten Infrastruktur anzupassen und Umwege zu laufen damit sie sicher vom Kfz-Verkehr zur Schule kommen. Der Bezirk Friedrichshain-Kreuzberg möchte dieses Prinzip umkehren und die Verkehrsplanung so gestalten, dass Schüler:innen den kürzesten Weg zur Schule sicher gehen oder fahren können. Als Grundlage für diesen Planungsansatz und entsprechende Maßnahmen hat FixMyCity für das Bezirksamt eine Analyse in QGIS durchgeführt um ein Schulwegenetz zu erstellen, das zeigt, an welchen Straßen wie viele Schüler:innen voraussichtlich entlang gehen.

Der Bezirk Friedrichshain-Kreuzberg verfolgt die Idee der kurzen Wege – aus Schüler:innen-Perspektive. Um im Sinne des Berliner Mobilitätsgesetz, der Vision Zero und der Fußverkehrsstrategie die nötigen Maßnahmen zur sicheren Gestaltung von Knotenpunkten und Wegen zu priorisieren, hat FixMyCity auf Basis von Meldedaten aller Schüler:innen im Grundschulalter (6-12 Jahre) ein Fußwegenetz mit dem höchsten Aufkommen von Schüler:innen ermittelt. Darauf basierend wurden die Schulstandorte betrachtet und Knotenpunkte mit hohem Bedarf für zusätzliche Querungsmöglichkeiten analysiert. Im Abgleich mit bestehenden Tempolimits, Lichtsignalanlagen und Zebrastreifen nutzt der Bezirk diese Daten, um den idealen Schulweg attraktiv und sicher zu gestalten. about this event: https://pretalx.com/fossgis2022/talk/VZFTRF/

View Details

In diesem Talk wird ein Workflow präsentiert, indem OSM-Grenzdaten extrahiert und mit den POIs und deren Metadaten integriert werden. Gegeben sind weltweit verteilte POIs. Das Ziel ist, diese POIs in Regionen einzuordnen, damit die Metadaten über verschiedene Stufen aggregiert werden können.

Die Daten bestehen aus POIs, die weltweit verteilte Verkaufsstellen und deren Metadaten repräsentieren. Die Metadaten sind in diesem Beispiel Verkaufszahlen von Produkten der jeweiligen Verkaufsstellen. Jeder POI muss jeweils in einem Land, einer Region des Landes und einer Subregion lokalisiert werden. Dafür brauchte es einen Datensatz, der weltweite OSM-Grenzdaten in hoher Auflösung liefert und in den die gegebenen Daten integriert werden können. OSM-Daten lieferten die passende Lösung: Sie sind genau, vollständig und fehlende Informationen können ergänzt werden. So wird zusätzlich der Community etwas zurückgegeben. Der Nötige Datensatz wird mit der Overpass-API aus den OSM-Grenzdaten extrahiert. Damit werden nach einiger Nachbearbeitung die POIs in einem Land und wo möglich in einer Region und in einer Subregion lokalisiert. Die Metadaten können dann über die drei Ebenen aggregiert und auf einer Karte oder einem Plot visualisiert werden. about this event: https://pretalx.com/fossgis2022/talk/NEHMSX/

View Details

Die Erstellung eines neuen modernen, digitalen ÖPNV-Kartenstils bietet große Herausforderungen in einem aktuell Projekt der BVG an. In diesen Vortrag soll ein kleinen Zwischenstand des Projektes aufzeigen.

Das größte Nahverkehrsunternehmen Deutschlands baut im aktuellen Projekt ihre digitale ÖPNV-Karte um, sodass eine moderne, digitale und kartografisch anspruchsvolle Karte aus vielen Datenquellen entsteht.

Im Vortrag wird ein Einblick in das aktuelle Projekt gezeigt und auf die ersten Erfahrungswerte mit der Erstellung und Integration von OpenSource-Daten in die ÖPNV-Karte von der BVG eingegangen. about this event: https://pretalx.com/fossgis2022/talk/MMTRFV/

View Details

"3D Tiles Next" soll den "3D Tiles" OGC Community Standard ablösen. Neben einer besseren Unterstützung des im 3D-Bereich etablierten glTF-Formats werden damit auch neue Bereiche abgedeckt. Dieser Vortrag gibt einen Überblick über das aktuelle "3D Tiles"-Format und zeigt die Neuerungen in der "3D Tiles Next"-Spezifikation. Wichtige weitere Themen sind die verfügbaren Viewer zur Darstellung und die Datenprozessierungs-Tools zur Herstellung dieser Formate.

"3D Tiles Next" soll den "3D Tiles" OGC Community Standard ablösen. Neben einer besseren Unterstützung des im 3D-Bereich etablierten glTF-Formats werden damit auch neue Bereiche abgedeckt. Dieser Vortrag gibt einen Überblick über das aktuelle "3D Tiles"-Format und zeigt die Neuerungen in der "3D Tiles Next"-Spezifikation. Wichtige weitere Themen sind die verfügbaren Viewer zur Darstellung und die Datenprozessierungs-Tools zur Herstellung dieser Formate. about this event: https://pretalx.com/fossgis2022/talk/JFH7NF/

View Details

Die Neuköllner Straßenraumkarte visualisiert einen Teil des Berliner Stadtraums in hoher Präzision: Von Fahrspuren über Geh- und Radwege bis hin zu Bäumen und Stadtmöbeln wird der öffentliche Raum möglichst genau dargestellt – und das auf OSM-Basis. Das Mikro-Mapping zeigt neue Möglichkeiten, aber wirft auch kontroverse Tagging-Fragen auf und testet die Grenzen von OSM zwischen generalisierter Karte und detailliertem Plan.

Für den Berliner Ortsteil Neukölln ist ein hochaufgelöster Stadtplan entstanden, der – bislang noch mit wenigen Ausnahmen – fast vollständig auf OSM-Daten basiert. Fahrbahnen, Fahrspuren und Radwege, Parkstreifen, aber auch Straßenmöbel, Bäume und Details von Park- und Grünanlagen werden dank der präzisen örtlichen OSM-Daten lage- und größengetreu dargestellt, was nicht nur schön aussehen kann, sondern auch ein praktisches Mapping-Tool ergibt oder sogar als Grundlage in der Stadtplanung dienen kann.

Der Talk gibt einen kurzen Einblick in die Karte und das dahinterstehende Post-Processing mit QGIS und Python, wirft einen Blick auf die zugrundeliegenden OSM-Daten und fragt nach den Grenzen und Übergängen zwischen OSM als generalisierter Karte und detailliertem Plan. about this event: https://pretalx.com/fossgis2022/talk/ERAZ9G/

View Details

Der Vortrag zeigt WebGIS-Anwendungen aus der Praxis von Kommunen zu div. Fach-Themen, sowie die Zusammenarbeit von Anwendern und Ing.-Büros über OGC-Dienste.

Einen besonderen Themenblock stellt die Höhenauswertung/Darstellung im WebGIS dar. Auf Grundlage von DGM-Daten und LAS/LAZ-Daten werden Höheninformationen und -Darstellungen, sowie 2.5D ähnliche Auswertungen gezeigt. Als Software wird QGIS, QGIS-Server, der Lizmap-Client und Potree (PointCloudViewer) eingesetzt.

Auf Basis von QGIS, QGIS-Server, dem Lizmap-Client und der Datenhaltung in PostgreSQL/PostGIS werden unterschiedliche öffentliche und interne Anwendungsbeispiele vorgestellt.

Es werden WebGIS-Projekte u.a. zu Themen wie Flurstücks-, Baulasten-, Kanal-/Wasser-, Grünflächen- oder Baumkataster gezeigt aber auch die Zusammenarbeit zwischen verschiedenen Ing.-Büros und den Gemeinden über OGC-Dienste und Datenbank-Anbindungen.

Ein Themenblock bezieht sich auf die Höhendarstellung/-Auswertung auf Grundlage von DGM- und LAS/LAZ-Daten. Beispiele zeigen Anwendungen von der einfach punktuellen Höhenabfrage über Reliefkarten, Höhenlinien, Profildarstellungen bis zur 2.5D-Darstellung/Auswertung mit Hilfe des Point-Cloud-Viewers Potree. about this event: https://pretalx.com/fossgis2022/talk/WX7U88/

View Details

Die Open Source Software Lizmap, entwickelt von 3Liz, ist eine interessante Alternative zu Mapbender und bietet viele nützliche Funktionen. In diesem kurzen Vortrag wird Lizmap anhand eines Praxisbeispiels präsentiert.

Es gibt viele Möglichkeiten Webmaps zu konfigurieren (mapbender, leaflet, OpenLayers, etc.). 3Liz, ein französisches Entwicklerteam, hat dazu einen OpenSource-Web-Client, namens Lizmap, entwickelt und unter GitHub frei zur Verfügung gestellt. Als nette Alternative zu Mapbender wird eine Lizmap-Webmap anhand eines Praxisbeispiels zur Windparkplanung vorgestellt. Funktionen wie Tabelleneinsicht, Drucken, Standortanzeige, Adresssuche, Filtern, Editieren, Messen, Zeichnen, Exportieren, etc. gehören dazu. about this event: https://pretalx.com/fossgis2022/talk/373RZJ/

View Details

Die Telekom hat für den Glasfaser-Rollout eine komplexe Prozesskette zur Berechnung von Glasfastertrassen aufgebaut. In einer Cloud werden Docker-Images mit Postgresql, PostGIS, GeoServer, GDAL/OGR, etc. in einem Kubernetes Cluster orchestriert. Für einige Berechnungen werden GRASS Funktionen genutzt, die über die neu entwickelte Software Actinia virtualisiert wurden. Um alles auch parallel entwickeln zu können, wird agil nach Scrum vorgegangen. Der Vortrag erläutert die Rahmenbedingungen.

Zu Beginn des Projekts konnte niemand einschätzen, wie viel Aufwand oder Zeit die Entwicklung einer GDI für den Glasfaser-Rollout der Telekom benötigen würde. Deswegen wurde von Anfang an konsequent auf agile Software-Entwicklung gesetzt, was auch für den Konzern eine ganz neue Vorgehensweise war. Regelmäßig finden grundlegende Entwicklungen auch den Weg "upstream", also zurück in den Master Quellcode der Open Source Basis-Software (Actinia und GRASS). Die Entwicklung kommen der Community und allen Nutzern zugute, nicht zuletzt aber auch der Telekom, da sie bei updates immer den aktuellsten, gepflegten Code einsetzen kann, statt auf einem ungepflegten Fork zu arbeiten. about this event: https://pretalx.com/fossgis2022/talk/8GL9JY/

View Details

Mit Cloud Optimized GeoTIFF (COG) hat ein Trend zu Formaten begonnen, die sowohl lokal als auch über das HTTP-Protokoll effizent lesbar sind. Für Vektordaten hat FlatGeobuf eine breite Unterstützung gefunden und auch für Kacheln und Point Clouds sind neue Formate am Entstehen. Diser Vortrag zeigt einen Überblick über diese Formate und erklärt deren Funktionsweise.

Mit Cloud Optimized GeoTIFF (COG) hat ein Trend zu Formaten begonnen, die sowohl lokal als auch über das HTTP-Protokoll effizent lesbar sind. Für Vektordaten hat FlatGeobuf eine breite Unterstützung gefunden und auch für Kacheln und Point Clouds sind neue Formate am Entstehen. Diser Vortrag zeigt einen Überblick über diese Formate und erklärt deren Funktionsweise. about this event: https://pretalx.com/fossgis2022/talk/ZZBZRZ/

View Details

In einigen Aspekten unterscheidet sich die Vergabe von Aufträgen im öffentlichen Dienst von der Beauftragung in der freien Wirtschaft. Wir beschreiben diese Besonderheiten anhand eines Praxisberichtes von der Ausschreibung bis zur Implementierung einer Open Source Software.

"Du hast doch mal was mit Angular/React/Node gemacht!? Wir hätten da ein Projekt, bei dem wir Hilfe gebrauchen könnten." Als freiberuflicher Software-Entwickler hat sich die Auftragserteilung meist auf diese Sätze beschränkt. Ein Vertrag war selten nötig.

Das hat sich geändert, als ich mich auf die Erstellung forstwirtschaftlicher Software spezialisiert habe und jetzt öfter für den öffentlichen Dienst, wie Forschungseinrichtungen und Universitäten, arbeite.

Zusammen mit meinem letzten Auftraggeber möchten wir mit einem umgesetzten Projekt zeigen, welchen Weg ein Projekt im öffentlichen Dienst gehen kann. Es wird ein Projekt vorgestellt, in welchem Wild-Verbissprozente über die gesamte Fläche Brandenburgs errechnet, die über 800.000 entstandenen Datensätze auf einer Karte dargestellt und für jeden Waldbesitzer Brandenburgs online zur Verfügung gestellt werden.

Von der ersten Kontaktaufnahme bis zur fertigen Open Source Progressive Web App. about this event: https://pretalx.com/fossgis2022/talk/EDHXZ8/

View Details

Mitten im Großen Kaukasus gelegen, ist die historische Region Swanetien ein aufstrebendes Tourismusziel mit viel Historie und malerischen Landschaften. Für die Region um die Stadt Mestia mit dem markanten Doppelgipfel der Ushba soll eine neue Alpenvereinskarte entstehen. Basis für die Karte sollen unter anderem OpenStreetMap-Daten Verwendung bilden, welche durch Feldarbeit verbessert wurden. Im Vortrag wird zusätzlich zur Kartenherstellung die Datenerfassung im Feld thematisiert.

Mitten im Großen Kaukasus gelegen, ist die historische Region Swanetien ein aufstrebendes Tourismusziel mit viel Historie und malerischen Landschaften. Für die Region um die Stadt Mestia mit dem markanten Doppelgipfel der Ushba soll eine neue Alpenvereinskarte entstehen. Basis für die Karte sollen unter anderem OpenStreetMap-Daten Verwendung bilden, welche durch Feldarbeit verbessert wurden. Im Vortrag wird zusätzlich zur Kartenherstellung die Datenerfassung im Feld thematisiert. Unter dem Hashtag #MappingMtUshba erfolgte das gemeinsame Editieren von OpenStreetMap vor Ort und im Nachgang. Des Weiteren wird die Vorbereitung der Feldarbeit mit der Erstellung von Feldbüchern, die Erfahrungen beim Mappen vor Ort und die Ideen für das weitere Vorgehen bei der Kartenproduktion vorgestellt. about this event: https://pretalx.com/fossgis2022/talk/TMSM33/

View Details

In Rheinland-Pfalz wird der "neue" OGC API Features Standard schon seit Ende 2019 praktisch eingesetzt. Basis für die Umsetzung ist der zentrale OWS-Proxy des GeoPortal.rlp. Die Technologie erlaubt es, fast alle existierenden WFS-Schnittstellen (1.1.0 und 2.0.0) direkt über ein OGC API Features Interface nutzbar zu machen. Die Service-Metadaten werden automatisch generiert und auch über die angeschlossenen OpenData-Portale verbreitet. Im Vortrag wird über die praktischen Erfahrungen berichtet.

Die Erfahrungen beim Einsatz der OGC API Features Interfaces in Rheinland-Pfalz bestätigen die Praxistauglichkeit der neuen Schnittstelle. Für die Tests der Endpoints wurde u.a. QGIS in der Version 3.10+ genutzt. Es werden sowohl frei zugängliche, als auch abgesicherte Dienste angeboten. Im Vortrag wird anhand praktischer Beispiele auf folgende Punkte eingegangen: * Technische Implementierung des Proxy * Persistente URIs * Voraussetzungen auf Ebene der WFS-Schnittstelle / Datenhaltung * Einbindung in QGIS * Verbesserungsmöglichkeiten durch Nutzung von json-schema und json-ld @context Informationen * Auffindbarkeit in externen Systemen (z.B. Geoportal.DE, Govdata, Google, ...) * Statitische Auswertung der Refe(r)rer Informationen aus den http-Headern about this event: https://pretalx.com/fossgis2022/talk/T3CNGS/

View Details

Es wird die Installation des Lizmap-Clients auf einem Ubuntu-Server mit Apache gezeigt (Installation des QGIS-Servers vorausgesetzt).

Nach grundlegenden Einstellungen wird ein lokales QGIS-Projekt als WebGIS-Projekt publiziert.

Auf Basis eines Ubuntu 20.04. Servers mit Apache und bereits installierten QGIS-Server wird die Installation des Lizmap-Client vorgeführt.

Nach der serverseitigen Installation werden grundlegende Einstellungen im Backend von Lizmap vorgenommen. Die wesentlichen Einstellungen im QGIS-Projekt und in der Lizmap-Erweiterung in QGIS werden gezeigt und abschließend wird das lokale QGIS-Projekt über den Lizmap-Client im Web publiziert. about this event: https://pretalx.com/fossgis2022/talk/VJABAC/

View Details

Die Verkehrswende kommt im Stadtbild an: Neue Radwege, geschützte Kreuzungen und alle drei Monate ein neuer Anbieter für Elektro-Tretroller. Wir zeigen, wie OSM mit diesen Entwicklungen Schritt halten kann und berichten über detaillierte Tagging-Schema, Analysemöglichkeiten und das Potential von OSM im Verkehrsplanungs- und Stadtentwicklungsprozess.

In Städten und Gemeinden wird die Verkehrswende im Stadtbild sichtbar. Es entsteht neue Infrastruktur für Rad- und Fußverkehr, ÖPNV und neue Mobilitätsformen. Der verfügbare Straßenraum wird neu aufgeteilt. Mit der detaillierten Erfassung des Straßen- und Parkraums in OpenStreetMap können wir diese Entwicklungen nicht nur dokumentieren und damit für das gesamte OSM-Ökosystem (wie Routing-Anwendungen) nutzbar machen, sondern OSM auch als Planungs- und Analysewerkzeug einsetzen. So können wir auswerten, wo Veränderungen stattfinden und wo diese noch nötig sind.

Dabei ist immer wieder die Kreativität der OSM-Community gefordert, um neue Tagging-Schema für „modale Filter“, „Elektrokleinstfahrzeuge“, „Protected Bike Lanes“ oder „Radfahrstreifen in Mittellage“ zu entwickeln. Für all das hat sich vor knapp drei Jahren in der Berliner OSM-Community eine „Verkehrswendegruppe“ gefunden. Sie hat das Ziel, die Mobilitätswende aus einem OSM-spezifischem Blickwinkel zu durchdenken.

Wir demonstrieren in unserem Vortrag einige Ansätze und Ergebnisse zu den Themen Fahrrad- und Autoparkplätze; zur detaillierten Erfassung von Rad- und Gehwegen; zur Erfassung von Risiken und Barrieren für Rad- und Fußverkehr; und wie man diverse Leihkonzepte in OSM darstellen kann. Wir zeigen dabei, wie die erweiterten Daten in OSM für Analysen, für den Planungsprozess aber auch für Visualisierungen und Routing genutzt werden können. about this event: https://pretalx.com/fossgis2022/talk/ENTN8J/

View Details

Der Vortrag beleuchtet die Architektur und das Betriebskonzept eines „kompletten“ container-basierten OSM-Stacks und geht dabei insbesondere auf spezifische – für den Betrieb im Notfallschutz benötigte - Erweiterungen einzelner Teilkomponenten ein. Als Beispiel einer solchen Erweiterung wird die Umsetzung eines Dienstes zur Optimierung des Flottenroutings vorgestellt. Dieser Dienst wird genutzt um im Ereignisfall mehrere Messteams mit ihren Fahrzeugen und Messaufträgen zu koordinieren.

In einem radiologischen Notfall koordiniert das Bundesamt für Strahlenschutz (BfS) als Teil des "Radiologischen Lagezentrum des Bundes" (RLZ) bundesweite Messungen der Radioaktivität in der Umwelt und nimmt selbst Messungen vor. Die Messungen der stationären Messsonden des ODL-Messnetzes werden dabei schnellstmöglich durch mobile Messungen ergänzt, um die Radionuklide am Boden identifizieren und die betroffenen Gebiete besser eingrenzen zu können. Mithilfe der Messergebnisse und Informationen zur Quelle der freigesetzten Radioaktivität erstellt das BfS ein radiologisches Lagebild. So sollen den Katastrophenschutzbehörden zeitgerecht Informationen vorliegen, die ein schnelles und gezieltes Eingreifen zum Schutz der Bevölkerung ermöglichen. Da nahezu alle zur Erfüllung der Aufgabe verwendeten Daten einen geographischen Bezug besitzen, spielt die Darstellung des räumlichen Kontextes eine entscheidende Rolle. Hierzu ist neben den Fachdaten eine geeignete Bereitstellung von aktuellen Geobasisdaten und darauf aufbauenden Diensten unerlässlich. Dies gilt neben der reinen Visualisierung auch für geeignete Verkehrsnetzdaten zur Koordinierung der Messungen des Bundes und der Länder sowie anderer an der Bewältigung des Notfalls beteiligten Organisationen. Karten-, Such- und Routingdienste basieren im BfS im Wesentlichen auf OpenStreetMap-Daten, ihre permanente Verfügbarkeit ist für den Betrieb im Notfallschutz unerlässlich. Das BfS setzt bei der Umsetzung seiner Software-Komponenten verstärkt auf Container-Technologie um seine Systemkomponenten flexibel in unterschiedlichen Architekturen betreiben zu können. Die genannten Dienste - ergänzt um OGC-Services auf OSM-Datenbestand – wurden als vernetzte Docker-Container implementiert, der Datenbestand wird dabei permanent automatisch aktualisiert. Der OSM-Stack kombiniert mehrere OpenSource-Bibliotheken wie PostgreSQL, Tirex, Photon, Openrouteservice, VROOM und Geoserver. Insbesondere für die angesprochene Aufgabe der Messdienstkoordination von Bund und Ländern wurde die Teilkomponente Routenoptimierung um notfallschutzrelevante Funktionalitäten ergänzt. Der Vortrag beleuchtet die Architektur des OSM-Stacks, und geht dabei insbesondere auf spezifische – für den Betrieb im Notfallschutz benötigte - Erweiterungen einzelner Teilkomponenten ein. Dier Kombination von Standardprodukten aus dem OSM-Umfeld in einer vernetzten Master- und Service-Host Architektur stellt "out-of-the-box" zahlreiche auf OSM-Daten basierende Services mit kontinuierlicher Datenaktualisierung für den redundanten Betrieb bereit.

Zur Erfüllung seiner Aufgaben im radiologischen Notfallschutz setzt das Bundesamt für Strahlenschutz (BfS) konsequent auf eine OpenSource-Strategie. Dies gilt nicht nur für diverse Applikationen, sondern auch für die im Notfallschutz benötigten Basisdienste wie Karten-, Such- und Routingdienste. Alle genannten Dienste basieren im BfS im Wesentlichen auf OpenStreetMap-Daten, ihre permanente Verfügbarkeit ist für den Betrieb im Notfallschutz unerlässlich. Aus diesem Grund wurde für die genannten Dienste - ergänzt um OGC-Services auf OSM-Datenbestand - ein „kompletter“ OSM-Stack auf Docker-Basis implementiert. Der OSM-Stack ist unter der GPLv3 lizensiert und wird über https://github.com/OpenBfS/osm-stack veröffentlicht. Die einzelnen Docker-Container des Stacks sind für die Anforderungen des BfS vorkonfiguriert, können jedoch – entsprechend der individuellen Anforderungen - leicht angepasst werden.

Der Sprecher ist wissenschaftlicher Referent am Bundesamt für Strahlenschutz im Fachgebiet „Koordination Notfallschutzsysteme“. about this event: https://pretalx.com/fossgis2022/talk/XT3V3K/

View Details

Die Akquise von Forschungsfragen mit Raumbezug erfolgt derzeit meist unter WissenschaftlerInnen. Dabei begegnet jedermann in seinem Alltag einer Vielzahl von interessanten und unerforschten Phänomenen mit Raumbezug. Das Projekt OpenGeoResearch schafft eine Plattform, die BürgerInnen animiert, im Austausch mit den Experten aus den Geowissenschaften Ideen zur raumbezogenen Forschung zu entwickeln.

OpenGeoResearch ist eine Crowd Sourcing-Plattform zur Akquise und Beantwortung von raumbezogenen Forschungsfragen. Partizipation von BürgerInnen an der raumbezogenen Wissenschaft steht dabei im Vordergrund. Mit Hilfe der digitalen Plattform soll der Austausch zwischen BürgerInnen und den raumbezogenen Wissenschaften ermöglicht werden. Aus technischer Sicht setzt OpenGeoResearch hierzu auf offene Standards wie die OGC SensorThings API und Open Source Software. Für die Veröffentlichung und Betrieb im BMBF-Wissenschaftsjahr 2022 – Nachgefragt! wurde eine Smartphone-App zur Akquise von raumbezogenen Forschungsfragen im Feld entwickelt. Eine Browser-basierte Kartenanwendung dient dazu die eingegangenen Forschungsfragen zu visualisieren. Zudem können die Forschungsfragen kategorisiert, gefiltert, kommentiert oder auch beantwortet werden. about this event: https://pretalx.com/fossgis2022/talk/PV7LTS/

View Details

In unserem Vortrag werden wir einen prototypischen Prozessablauf vorstellen, wie auf Basis von Offenen Daten und Open Source Software eine Fahrradroutenplanung um die Informationen aus bürgerschaftlichen Engagements angereichert werden kann.

In einigen Städten und Kommunen existieren sie bereits: Mängelmelder oder digitale Werk-zeuge für die Verkehrswende. Die Portale haben dabei das Ziel, dass dort in einer einfachen Art und Weise beispielsweise Schlaglöcher oder riskante Verkehrsführungen in der vorhandenen Radinfrastruktur oder auf Fußgängerwegen gemeldet werden können. Im Normalfall werden die Informationen von engagierten Bürgern freiwillig erfasst und in den Portalen an-schließend auf einer Karte visualisiert. Betroffene Gemeinden haben dadurch die Möglichkeit auf die Meldungen zu reagieren und, falls erforderlich, Maßnahmen zu ergreifen. Weitere Möglichkeiten, die gesammelten Informationen beispielsweise direkt bei der Ermittlung einer Fahrradroute oder Fußgängerweg zu verwenden bzw. zu berücksichtigen, bestehen nicht.

In unserem Vortrag werden wir einen prototypischen Prozessablauf vorstellen, wie auf Basis von Offenen Daten und Open Source Software eine Fahrradroutenplanung um die Informationen aus bürgerschaftlichen Engagements angereichert werden kann. Neben der Vorstellung der verwendeten Geodaten und Informationen, wird die Integration in der Routing Software präsentiert. Die in unserem Falle genutzten Informationen sollen die Routenplanung sowohl positiv wie auch negativ beeinflussen können. Anhand von verschiedenen Beispielen wird der vorgestellte Prozess mit seinen Vor- und Nachteilen diskutiert. Der Vortrag schließt mit einem einen Ausblick auf mögliche Optimierungen und Überarbeitungen ab. about this event: https://pretalx.com/fossgis2022/talk/EX79SS/

View Details

Unter dem Dach des Bund-Länder-Kooperationsprojekts „InformationGrid (InGrid)“ findet zurzeit eine Neuentwicklung der Metadatenkomponente des Systems statt. Die Anwendung wird den aktuell in allen Landesverwaltungen sowie in verschiedenen Bundesinstitutionen eingesetzten „InGrid-Editor“ ersetzen und die web-basierte Erfassung, Pflege und Verteilung von Metadaten verschiedener fachlicher Ausrichtungen erlauben.

Unter dem Dach des Bund-Länder-Kooperationsprojekts „InformationGrid (InGrid)“ findet zurzeit eine Neuentwicklung der Metadatenkomponente des Systems statt. Die Anwendung wird den aktuell in allen Landesverwaltungen sowie in verschiedenen Bundesinstitutionen eingesetzten „InGrid-Editor“ ersetzen und die web-basierte Erfassung, Pflege und Verteilung von Metadaten verschiedener fachlicher Ausrichtungen erlauben, z.B.: - INSPIRE-/GDI-DE-/AdV-konforme Metadaten von Geodaten und Geodatendiensten - Metadaten zu Offenen Daten (Open Data) gemäß DCAT-AP.DE zur Anlieferung an GOVDATA.DE - Metadaten zu UVP-Vorhaben, Raumordnungsverfahren nach ROG mit UVP sowie Linienbestimmungen nach Bundesfernstraßengesetz oder Landesstraßenrecht - Metadaten zu Literatur, Projekten, Informationssystemen, Datensammlungen, etc. In der Präsentation werden der aktuelle Umsetzungsstand sowie weitere spannende Entwicklungen aus dem Umfeld der InGrid-Kooperation vorgestellt. about this event: https://pretalx.com/fossgis2022/talk/VUBHXV/

View Details

Rheinland-Pfalz benötigte nach dem Starkregenereignis vom 15.07.2021 dringend eine IT-Lösung, um die Bedürfnisse der Betroffenen mit den Hilfsangeboten der freiwilligen Helfer abzugleichen. Auf Initiative des Opferschutzbeauftragten des Landes, wurde am 18.07. mit dem Aufbau eines zenralen Fluthilfe-Portals auf Basis des bewährten FOSS-Krisenmanagementsystems Sahana Eden begonnen. Im Vortrag werden die Entwicklung und die Funktionsweise des Systems anhand praktischer Beispiele vorgestellt.

Rheinland-Pfalz setzt beim COVID-19 Krisenmanagement seit Anfang 2020 auf die FOSS Sahana Eden. Das Gesundheitsministerium betreibt in dem Kontext die ca. 20.000 Personen umfassende Freiwilligendatenbank, das Landesamt für Soziales, Jugend und Versorgung das zentrale COVID-19 Teststellenportal. Nach dem Starkregenereignis am 15.07.2021, benötigte das Land dringend eine IT-Lösung, um die Bedürfnisse der Betroffenen, sowie die Hilfsangebote der freiwilligen Helfer abzugleichen. Auf Initiative des Opferschutzbeauftragten wurde auf der gleichen Software-Basis - innerhalb weniger Tage - das "Fluthilfeportal" des Landes umgesetzt. Das System konnte schon am 21.07. freigeschaltet werden, und es haben sich insgesamt mehr als 15.000 Personen registriert. Um einerseits die Suche nach Hilfsangeboten zu erleichtern und andererseits die räumliche Verteilung des aktuellen Bedarfs vor Ort besser einschätzen zu können, wird das Kartenmodul von Sahana Eden genutzt. https://fluthilfe.rlp.de about this event: https://pretalx.com/fossgis2022/talk/UH3QUT/

View Details

Ziel des-Projekts NexSIS ist es eine digitale Rettungsplattform zu schaffen, die den zentralen Akteuren des Katastrophenschutzes in Frankreich ein komplettes Paket von Cloud-Diensten für den operativen Einsatz zur Verfügung stellt. Für dieses nationale Projekt mit seinen hohen technischen Anforderungen wurden explizit Open-Source basierte GIS-Lösungen gewählt.

Bei großen Krisensituationen, wie dem Terroranschlag im Pariser Bataclan am 13. November 2015, wird Frankreichs Katastrophenschutz mit sehr großen Mengen an geografischen Informationen und der Notwendigkeit einer schnellen Entscheidungsfindung auf Grundlage dieser Daten konfrontiert, hierzu zählen: Ort der Anschläge, Verfügbarkeit von Einsatzfahrzeugen, Reisezeit, Verkehr und mehr; Die technischen Voraussetzungen für ein Informationssystem im SAAS-Modus, das für Notdienste bestimmt ist, sind hoch. Hierzu muss eine moderne und modulare Architektur aufgebaut werden, die den Bedürfnissen von bis zu 250.000 potenziellen Nutzern gerecht wird. Eine zentrale Anforderung an diese Lösung war ein hoher Grad an technischer Transparenz. Zudem sollte die Lösung einen modularen Aufbau haben, sowie Interoperabilität, Skalierbarkeit und einen hohen Grad an Anpassungsfähigkeit besitzen. Aufgrund dieser Anforderungen wurden gezielt Open-Source Lösungen eingesetzt um ein nationales System für das Notfallmanagement zu entwickeln. Neben dem Einsatz geeigneter Technologien sind die enge Zusammenarbeit mit den Projektpartnern und Endanwendern ein weiterer Schlüsselfaktor für den Erfolg von NexSIS. Das Projekt wird von einem agil arbeitenden Team im Scrum-Modus umgesetzt. Die Rolle der Product Owner wird von Feuerwehrleuten, die eng mit GIS Experten und Open-Source Entwicklern zusammenarbeiten, übernommen.

In diesem Projekt zeigen wir wie Open-Source GIS Lösungen wie PostgreSQL / PostGIS, Geoserver, und OpenLayers in der Lage sind, die vielschichtigen Herausforderungen und Anforderungen eines operativen Rettungssystems, das jeden Tag Leben retten soll, zu erfüllen. about this event: https://pretalx.com/fossgis2022/talk/7NB9GA/

View Details

OPENER next ist ein vom BMVI gefördertes Projekt mit dem Ziel einer deutschlandweit übertragbaren, standardisierten Erfassung von Barrieredaten an Haltestellen im ÖPV. Erfasst werden sollen die Daten direkt in OSM mit Hilfe einer im Projekt entwickelten Open-Source-Anwendung mittels Crowd-Sourcing durch Bürgerinnen und Bürger.

Die Bundesregierung hat im Personenbeförderungsgesetz festgelegt, dass der Öffentliche Nahverkehr barrierefrei sein muss. Für viele (kleinere) Verkehrsunternehmen stellt die konsequente Umsetzung aber eine große Herausforderung dar. Daher werden zur Unterstützung der Zielerreichung im Projekt OPENER next Lösungen zur deutschlandweit übertragbaren, standardisierten Erfassung von Barrieredaten (Bordsteinhöhe, Blindenleitstreifen etc.) an Haltestellen im ÖPV erarbeitet. Wesentliche Kernpunkte sind dabei die Sicherstellung der Datenqualität, die offenen Bereitstellung der erhobenen Daten und deren weiterführende Anwendung (u.a. barrierefreie Reisebeauskunftung).

Ein wichtiger Aspekt des Vortrages ist die im Projekt entwickelte Open-Source-Anwendung zur Erfassung von Barrieredaten. Ausgehend von dem im Vorgänger-Projekt (OPENER: FOSSGIS 2020) gesammelten Erkenntnissen wird auf die vollkommen neuentwickelte Anwendung eingegangen. Wesentlich dabei ist das zugrunde liegende Framework Flutter, welches eine Kompatibilität mit allen relevanten (mobilen) Plattformen sicherstellt, um einen möglichst großen Anwenderkreis zu haben. Einen weiteren wichtigen Teil des Vortrags nimmt die enge Verknüpfung der Anwendung mit OSM ein. Zum Beispiel werden für die Erfassung der vom DELFI e.V. definierten Barrieredaten größtenteils bestehenden OSM-Tags verwendet [1]. Für Barrieredaten, bei denen die bestehenden OSM-Tags nicht passend waren, wird ein Community-Prozess zwecks Standardisierung gestartet. Des Weiteren wird darauf eingegangen, wie die von der Anwendung direkt auf den offiziellen OSM-Servern erfassten Barrieredaten in die Produktivsysteme von Verkehrsverbünden überführt werden, z.B. zwecks Beauskunftung barrierefreier Reiseketten.

[1] OSM-Wiki

https://openernext.de https://github.com/OPENER-next about this event: https://pretalx.com/fossgis2022/talk/A3P3MB/

View Details

GeoNetwork bildet seit vielen Jahren als Metadatenkatalog eine grundlegende Komponente in zahlreichen Geodateninfrastrukturen. Um die Weiterentwicklung einer Benutzeroberfläche mit modernen JavaScript-Features zu ermöglichen wurde 2020 das Projekt GeoNetwork UI ins Leben gerufen. Dieser Vortrag präsentiert den Ansatz und die aktuellen Entwicklungen des Projekts.

GeoNetwork ist als Metadatenkatalog und offizielles OSGeo-Projekt im FOSSGIS-Umfeld ein fester Begriff. Während der Kern der Anwendung im Backend liegt, ist der Funktionsumfang des Frontends mit der Zeit ebenfalls stark gewachsen. Eine Weiterentwicklung der auf AngularJS basierenden UI wurde in der jüngeren Vergangenheit jedoch zu einer immer größeren Herausforderung. Der Support für AngularJS lief im Sommer 2021 aus und eine Nutzung neuer JavaScript Features erwies sich in der aktuellen Architektur als schwierig. Eine komplette Migration zu einem neuen JavaScript-Framework würde enorme zeitliche und finanzielle Ressourcen binden. So entstand 2020 das Projekt „GeoNetwork UI“. Die Idee des Projektes ist es, eine alternative Benutzeroberfläche für GeoNetwork in einer eigenständigen Anwendung bereitzustellen. Dabei wird nicht das Ziel verfolgt, die bestehende UI komplett zu migrieren, sondern sie zu ergänzen. Ein Hauptziel ist die einfache Entwicklung von neuen Funktionalitäten. Hierbei wird der Ansatz von Monorepositories genutzt, d.h. verschiedene Anwendungen befinden sich im gleichen Code Repository. Die Logik wird in verschiedenen Modulen durch sogenannte Smart Components bereitgestellt, an denen sich die Anwendungen bedienen können. Das erlaubt es, aus den gleichen Bausteinen sowohl umfangreiche Portal Anwendungen zu bauen, als auch Mini-Apps, die nur den für sie notwendigen Code beinhalten. Solche Mini-Apps können schließlich als Web Components verpackt werden und leicht in andere Anwendungen eingebunden werden. Denkbar wäre hier zum Beispiel eine einfache Suchmaske, die in einem bestehenden CMS ihren Platz finden soll. Technisch basiert GeoNetwork UI auf Angular 12, dessen dependency injection es erlaubt bereits existierende Logik zu überschreiben und für spezielle Anwendungslogik zu implementieren. Auch die visuelle Erscheinungsform lässt sich mittels CSS-Variablen anpassen und ermöglicht Theming direkt im Browser. Eine CSS-Bibliothek, die dies unterstützt, ist das genutzte Tailwind-CSS. Im vergangenen Jahr wurde eine solide Codebasis im Projekt entwickelt, aus der bislang zwei Anwendungen hervorgegangen sind: Der Datafeeder stellt eine einfache Möglichkeit bereit, Geodaten in eine Geodateninfrastruktur hochzuladen. Über einen intuitiven, geführten und bewusst einfach gehaltenen Wizard beschreibt der Benutzer die Geodaten. Diese Informationen werden in einen Metadateneintrag im GeoNetwork überführt. Automatisiert werden die Geodaten in die Datenbank geladen und als Layer im GeoServer publiziert. Der Datahub ist ein Open-Data-Portal, welches sich an den Metadaten von GeoNetwork bedient. Neben einer Suchfunktion und einer allgemeinen Präsentation der Metadaten, listet er Daten-Downloads und APIs auf und ermöglicht eine tabellarische, sowie kartografische Vorschau auf die Daten. about this event: https://pretalx.com/fossgis2022/talk/MGQFMV/

View Details

Der von Esri entwickelte LERC-Algorithmus (Limited Error Raster Compression) ist ein hoch effizienter, innovativer Ansatz um Rasterdaten zu komprimieren. Für die meisten Nutzer ist LERC wohl noch ein magisches Buch mit sieben Siegeln und es ist Zeit dies zu ändern! In diesem Vortrag wird die Funktionsweise des Algorithmus erklärt und seine Auswirkungen anhand von praktischen Beispielen demonstriert.

Der von Esri entwickelte LERC-Algorithmus (Limited Error Raster Compression) ist ein hoch effizienter, innovativer Ansatz um Rasterdaten zu komprimieren.

Im Unterschied zu etablierten Kompressionsalgorithmen wie LZW oder DEFLATE, welche die räumliche Nachbarschaft nur in einer einzigen Dimension berücksichtigen ("was für Werte sehe ich von links nach rechts"), betrachtet LERC räumlich benachbarte Datenwerte in kleinen zweidimensionalen Blöcken, um diese mit möglichst wenigen Bits und Bytes abzuspeichern, grob gesagt. Eine häufig anzutreffende starke Ähnlichkeit zwischen räumlich benachbarten Werten (Autokorrelation) wird also berücksichtigt und ausgenutzt. LERC kann sowohl verlustfrei als auch verlustbehaftet komprimieren, wobei im letzteren Fall eine maximale Fehlertoleranz festgelegt werden kann.

LERC ist patentiert, durch die Veröffentlichung unter der Apache Software Lizenz aber FOSS und ohne besondere Einschränkungen nutzbar. LERC ist ein OSGeo-Projekt.

In GDAL ist der Algorithmus seit Version 3.3 nutzbar (vorher musste man GDAL mit speziellen Regeln selbst kompilieren). Für die meisten Nutzer ist LERC wohl noch ein magisches Buch mit sieben Siegeln und es ist Zeit dies zu ändern!

In diesem Vortrag wird die Funktionsweise des Algorithmus erklärt und seine Auswirkungen anhand von praktischen Beispielen demonstriert. about this event: https://pretalx.com/fossgis2022/talk/7FYNDC/

View Details

Die GBD WebSuite ist eine Open Source WebGIS Plattform zur Geodatenverarbeitung und ein noch recht junges Projekt. Sie wird seit 2017 als Docker Image plattformunabhängig in bestehende IT-Infrastrukturen integriert und besteht aus einer Server-Komponente mit einem responsiven Client. Neben der Visualisierung und Bereitstellung von OGC- und INSPIRE-Diensten integriert die GBD WebSuite u.a. MapProxy und QGIS Server Funktionalität - siehe https://gbd-websuite.de.

Die GBD WebSuite ist eine Open Source WebGIS Plattform zur Geodatenverarbeitung und ein noch recht junges Projekt. Sie wird seit 2017 als Docker Image plattformunabhängig in bestehende IT-Infrastrukturen integriert und besteht aus einer Server-Komponente mit einem responsiven Client. Neben der Visualisierung und Bereitstellung von OGC- und INSPIRE-Diensten integriert die GBD WebSuite u.a. MapProxy und QGIS Server Funktionalität - siehe https://gbd-websuite.de.

Wir möchten im Rahmen des Vortrags aktuelle Neuerungen präsentieren und einen Ausblick auf für kommende Versionen geplante Funktionalität und Feature geben. about this event: https://pretalx.com/fossgis2022/talk/SFUEVG/

View Details

Im Rahmen des ITS entwickelten wir von der Trufi Association e.V. eine App um Radfahrenden das Fahren im ÖPNV zu erleichtern. Wir entwickelten die "Nicht Ohne Mein Rad Hamburg" auf Basis unseres bekannten Trufi Cores. Alles basiert auf FOSS und Eigenentwicklungen wurden als FOSS freigegeben.

Unsere "Nicht Ohne Mein Rad Hamburg" soll es Radfahrenden Hamburgern ermöglichen zu wissen wann sie mit dem Rad den Hamburger Nahverkehr nutzen dürfen wie auch sonst fahrradfreundliche Routen zu finden. Die Sperrzeiten, die den Radfahrenden in Hamburg ein Dorn im Auge sind, werden beim Routing berücksichtigt.

Wir berichten von unserer "Reise" hin zu einer funktionierenden App aber auch über die Hürden, die wir überwinden mussten und geben einen Ausblick was noch zu tun ist.

https://github.com/trufi-association/hamburg-bike-app about this event: https://pretalx.com/fossgis2022/talk/UMXTWZ/

View Details

Der QGIS Webclient 2 (QWC2) ist ein moderner Kartenclient, der die Erweiterungen von QGIS Server unterstützt und durch weitere Funktionen ergänzt. In Kombination mit dem qwc-services Projekt wird die QWC2 Systemumgebung um Micro-Services ergänzt. Damit ergeben sich grenzenlose Möglichkeiten WebGIS Applikationen zu bauen. Der Vortrag stellt die Grundlagen des QWC2 und die Neuerungen der vergangenen Jahre vor.

Überblick über das Projekt QWC2 qwc-services. Einführung in das System QWC2 und die bestehenden Services. about this event: https://pretalx.com/fossgis2022/talk/YZJD3B/

View Details

"Hallo, mein Name ist actinia. Ich wurde entwickelt, um GRASS GIS Funktionalität über eine HTTPS REST API nutzbar zu machen und um Algorithmen zu Cloud-Geodaten zu bringen. Falls Sie mich schon kennen - wissen Sie, was in den letzten 2 Jahren alles passiert ist? Eine ganze Menge! Verwendung von Zwischenergebnissen, Helm Chart, verbesserter Exporter, STAC Integration und mehr. Ich möchte Ihnen auch etwas über meinen Einsatz in verschiedenen Projekten erzählen. Also kommen Sie vorbei!"

"Hallo, mein Name ist actinia. Einige von Ihnen kennen mich vielleicht schon. Ich wurde 2019 ein OSGeo Community Projekt und mein erster Auftritt auf einer FOSSGIS Konferenz war 2020, wo ich in einem Vortrag vorgestellt wurde. Für diejenigen, die mich noch nicht kennen - ich wurde entwickelt, um GRASS GIS Funktionalität über eine HTTPS REST API nutzbar zu machen, mit der GRASS GIS Locations, Mapsets und raum-zeitliche Daten als Ressourcen zur Verfügung stehen, um ihre Verwaltung und Visualisierung zu ermöglichen. Dadurch kann man mit mir alle Arten von Prozessierungen machen, die auch mit GRASS GIS möglich sind, wie Klassifikationen, Analysen von Zeitreihen, Erdbeobachtungsdaten, Punktwolken und viele mehr. Ich wurde entwickelt, um Algorithmen zu Cloud-Geodaten zu bringen, die täglich wachsenden großen Geodatenpools im Blick. Ich kann in einer Cloud-Umgebung installiert werden und dabei helfen, eine große Menge an Geoinformationen aufzubereiten, zu analysieren und bereitzustellen. Aber auch für diejenigen, die mich schon kennen - wissen Sie, was in den letzten 2 Jahren alles passiert ist? Eine ganze Menge! Stichworte sind: Verwendung von Zwischenergebnissen, Helm Chart, verbesserter Exporter, Überwachung der Mapset-Größe, STAC Integration und eine Aufteilung meiner Plugins inklusive Modul-Selbstbeschreibung von mehr als 500 Modulen, um nur einige zu nennen. Mit der Weiterentwicklung des openeo-grassgis-driver können Sie mit mir entweder in meiner Muttersprache oder über die openEO API kommunizieren. Ich möchte Ihnen auch ein paar interessante Fakten über meinen Einsatz in verschiedenen Projekten erzählen. Also kommen Sie vorbei!"

Vortragsfolien: https://mundialis.github.io/fossgis2022/news-from-actinia/index.html Quellen: https://github.com/mundialis/fossgis2022/tree/main/news-from-actinia about this event: https://pretalx.com/fossgis2022/talk/DTPFRP/

View Details

Im Rahmen des Modellstadt-Projekts “Saubere Luft” hat die Stadt Herrenberg mit Förderung des BMVI die intermodale Mobilitätsplattform stadtnavi realisiert. stadtnavi basiert auf der Digitransit-Plattform, dem intermodalen Routing-Service OpenTripPlanner (OTP). Auf Basis der Trufi-App ist stadtnavi auch als native Lösung für iOS und Android nutzbar. Als offene Mobilitätsplattform kombiniert stadtnavi öffentliche Verkehrsmittel, Fußwege, Radverkehr und PKW-Routing und Sharing-Angebote.

Die intermodale Reiseauskunft stadtnavi ist eine von mehreren Maßnahmen im Rahmen des Modellstadt-Projektes „Stadtluft verbessern“, die vom Bundesministerium für Verkehr und digitale Infrastruktur gefördert wurden. Herrenberg war bundesweit eine von fünf Städten, die von 2018 bis 2021 als Modellkommune für dieses Projekt ausgewählt wurde. Das vom Bundesministerium für Verkehr und digitale Infrastruktur geförderte Projekt für saubere Luft hat die Entwicklung einer mobilen Webplattform ermöglicht, mit der man schnell, umweltfreundlich und völlig anonym von A nach B navigieren kann. Außerdem werden Verfügbarkeitsdaten in Echtzeit bereitgestellt was die Attraktivität eines solchen Services deutlich erhöht. Als OpenSource Lösung stadtnavi soll inspirieren und Mut machen, Mobilität völlig neu zu denken. Die White Label Lösung macht es großen und kleinen Städten leicht, die Anwendung unter ihrem Namen und Erscheinungsbild zu verwenden, um so, gemeinsam die Mobilitätswende voranzutreiben und lokale Mobilitätsangebote in einer Plattform zugänglich zu machen. Als Ergänzung zur webbasierten Plattform herrenberg.stadtnavi.de hat die Trufi Association die stadtnavi Herrenberg-App auf Basis der Trufi App entwickelt. Zwei Jahre nach dem multimodalen Routenplaner Projekt in Cochabamba (Bolivien) (2019 bereits auf der FOSSGIS präsentiert) und viel Entwicklungsaufwand durch freiwillige Helfer der NGO später, bietet die Trufi Association e.V. damit nun auch in Deutschland zwei multimodale Apps im Google und Apple Store an. about this event: https://pretalx.com/fossgis2022/talk/9DPVVL/

View Details

Der Routing Engine Valhalla wurde mit einer Lösung des Chinese Postman Problems erweitert. Diese Erweiterung ermöglicht es Innerhalb eines definierten Gebietes sämtliche Straßen auf dem kürzesten Weg zu befahren bzw. zu begehen.

Als Teil des Projekts KADAS-Routing wurde der Routing Engine Valhalla mit einer Lösung des Chinese Postman Problems (CPP) erweitert. So kann nun innerhalb eines definierten Polygons die effizienteste Route, um sämtliche Straßen und Wege im Gebiet zu befahren, berechnet werden.

Das CPP ist ein bekanntes Problem aus der Graphentheorie, wo es gilt jede Kante in einem Graphen zu besuchen und dabei die zurückgelegte Strecke zu minimieren. In der Theorie kann ein Graph entweder gerichtet, ungerichtet oder gemischt sein.

In dieser Implementierung wurde das CPP für gerichtete Graphen implementiert, da dies der Darstellung von Graphen in Valhalla und der Datenstruktur von OpenStreetMap (OSM) entspricht. Letzteres bildet die Datengrundlage für die Berechnung der CPP Route.

Das CPP wird über folgende separate Algorithmen abgebildet: der Floyd-Warshall Algorithmus, die Hungarian Methode, und die Hierholzer Methode. Nach erfolgreicher Implementierung der theoretischen Codebasis des CPP, bestand die größte Herausforderung darin die Routenberechnung unter Verwendung von Straßennetzen aus der Praxis (OSM) lauffähig zu machen.

Ein zentrales Problem mit der Implementierung des theoretischen CPP besteht darin, dass bei realen Graphen nicht immer jede Kante von allen anderen Kanten erreichbar ist. Daher mussten diverse Erweiterungen vorgenommen werden um die Berechnung einer CPP Route unter Verwendung von OSM Daten zu ermöglichen. So sind zum Beispiel Innerhalb eines größeren Gebiets selten sämtliche Straßenabschnitte ausschließlich über die im Gebiet lokalisierten Straßen erreichbar. Häufig muss das Gebiet verlassen werden um diese sonst nicht zugänglichen Teiles des Wegenetztes zu befahren.

Letztendlich konnten wir einen funktionsfähigen Prototypen des CPP in Valhalla erstellen. Neben der Funktion das zu befahrene Gebiet frei zu wählen, können auch Sperrzonen definiert werden. Nach der Wahl des Fahrzeugtyps (PKW, Fahrrad, Fußgänger, etc.) kann die CPP Route berechnet werden, die zudem eine Turn-by-Turn-Navigation mitliefert.

Wir bedanken uns bei dem Auftraggeber und Sponsor Armasuisse. about this event: https://pretalx.com/fossgis2022/talk/EU8RPG/

View Details

Eine Automatisierung der Geodatenverarbeitung ist im QGIS mit dem grafischen Modeller gut umsetzbar. Vor dem Hintergrund des einfachen Zugriffs auf Geodatenbanken, sind SQL-Skripte, z.B. in SpatiaLite-Datenbanken eine weitere Alternative. Die Live-Demo stellt die Umsetzung verschiedener Aufgaben der Geodatenverarbeitung mit Hilfe des grafischen Modellers im QGIS sowie über SQL in einer Spatialite-Datenbank gegenüber und thematisiert dabei Vor- und Nachteile beider Ansätze.

Eine Automatisierung der Geodatenverarbeitung ist im QGIS mit dem grafischen Modeller gut umsetzbar. Vor dem Hintergrund des einfachen Zugriffs auf Geodatenbanken sind SQL-Skripte, z.B. in SpatiaLite-Datenbanken, eine weitere Alternative. Die Live-Demo stellt die Umsetzung verschiedener Aufgaben der Geodatenverarbeitung mit Hilfe des grafischen Modellers im QGIS sowie über SQL in einer Spatialite-Datenbank gegenüber und thematisiert dabei Vor- und Nachteile beider Ansätze. Gezeigt werden klassische Geodatenverarbeitungs-Abläufe mit Pufferungen, Verschneidungen, Gruppierungen, Geometrieverschmelzungen, Berechnungen etc. Sichtbar wird, wie SQL-Skripte an der einen Stelle mit einem vergleichbaren Konzept kompakter und effektiver sind als die Geodatenverarbeitung im GIS, es auf der anderen Seite es aber auch Abläufe gibt, die gedanklich gänzliche unterschiedliche Vorgehensweise erfordern. Allein schon dadurch, dass gleiche Begriffe in GIS und Spatial-SQL nicht immer das Gleiche bedeuten, ist der Wechsel zwischen beiden Vorgehensweisen oft eine Herausforderung. about this event: https://pretalx.com/fossgis2022/talk/YWSEV9/

View Details

Rust mittlerweile eine der beliebtesten Programmiersprachen, wenn es um Datenverarbeitung und Systementwicklung geht. Es vereint die Mächtigkeit und Effizienz von C++ mit einer modernen Syntax und einem robusten Typsystem. Doch die Einsetzbarkeit steht und fällt mit den verfügbaren Bibliotheken, die von der Community entwickelt werden. In diesem Vortrag zeigen wir einen Überblick über die GeoRust-Community, die dort entwickelten Bibliotheken und Anwendungen und zeigen einige Beispiele.

Rust mittlerweile eine der beliebtesten Programmiersprachen, wenn es um Datenverarbeitung und Systementwicklung geht. Es vereint die Mächtigkeit und Effizienz von C++ mit einer modernen Syntax und einem robusten Typsystem. Auf StackOverflow wurde Rust zum sechsten Jahr in Folge zur beliebtesten Programmiersprache gewählt. Doch die Einsetzbarkeit steht und fällt mit den verfügbaren Bibliotheken, die von der Community entwickelt und bereitgestellt werden.

Die GeoRust-Community stellt hierbei eine Vielzahl von Bibliotheken, die in Rust Crates genannt werden, bereit. Dazu gehören Simple-Feature-Primitive aus dem Geo-Crate, das zudem viele Vektor-Operationen nativ bereitstellt. Für den Datenzugriff gibt es Implementierungen auf der Vektorseite für z. B. GeoJSON, Shapefiles und FlatGeoBuffers und auf der Rasterseite unter anderem GeoTiff und NetCDF. Daneben gibt es auch Bindings, um mit wichtigen Bibliotheken wie GDAL, PROJ oder GEOS arbeiten zu können. Es gibt auch Implementierungen von räumlichen Datenstrukturen, z. B. R-Bäume und Triangulierungen. Zu guter Letzt gibt es spannenden Anwendungen wie den Vector-Tile-Server T-Rex, Simulationen wie den Verkehrssimulator A/B Street und auch Datenanalyse-Plattformen wie die Geo Engine. Somit hat man in der Regel alle Werkzeuge beisammen, um in Rust produktiv Geoanwendungen zu entwickeln.

In diesem Vortrag zeigen wir einen Überblick über die GeoRust-Community, die dort entwickelten Bibliotheken und Anwendungen und zeigen einige Beispiele. Zu Beginn geben wir eine sehr kurze Einführung zu Rust und fokussieren uns dann auf Beispiele aus den verschiedenen Bibliotheken. Unser Ziel ist es, die Geo-Community neugierig auf den Einstieg in Rust zu machen. about this event: https://pretalx.com/fossgis2022/talk/SFT8M7/

View Details

OpenLayers war die erste massentaugliche quelloffene Slippy Maps Software fürs Web, und wird nach wie vor sehr aktiv weiterentwickelt. Neben den neuesten Errungenschaften zeigt dieser Vortrag auch weniger bekannte Funktionen, und all das anhand von konkreten Anwendungsbeispielen. Er richtet sich an Entscheidungsträger und Entwickler, die OpenLayers kennenlernen wollen, aber auch an jene, die an der Weiterentwicklung der Library und und an neuen Features interessiert sind.

OpenLayers ist schon ein alter Hase in der Open Source Geospatial Szene. Doch das bedeutet nicht, dass die Library angestaubt wäre. Im Gegenteil! Eine aktive Entwicklergemeinde bringt das, was OpenLayers kann, laufend in Einklang mit den neuesten Web-Technologien. Aktuell ist das z.B. der zunehmende Einsatz von WebGL zur performanten Bewältigung größerer Datenmengen.

Doch auch der Funktionsumfang wächst immer noch. Es kommen laufend neue Features dazu, die sich großteils aus aktuellen Trends der Szene ergeben. Vor einigen Jahren waren das z.B. Vektorkacheln, heute sind es Cloud Optimized GeoTIFFs oder die neuen OGC APIs.

OpenLayers kann für ganz einfache Karten im Web eingesetzt werden, wobei es dafür einfachere Altenativen wie z.B. Leaflet gibt. Doch die wahren Stärken spielt OpenLayers in Applikationen aus, wo Benutzerinteraktionen mit den der Karte zugrundeliegenden Daten, dynamische Kartographie oder das Bearbeiten sowohl von Geometrie- als auch Attributdaten gefordert sind. about this event: https://pretalx.com/fossgis2022/talk/KDVFBU/

View Details

Es wird ein neuer Algorithmus zur Erkennung von Verweil- und Bewegungsphasen vorgestellt. Dieser basiert auf geometrischen Analysen von GPS-Ortspunkten. Über zwei Monate hinweg wurde ein GPS-Testdatensatz mit Bewegungstagebuch aufgezeichnet. Hier erreicht das vorgestellte Verfahren etwa 95% Klassifikationsleistung und erkennt Stopps zuverlässig ab 90 Sekunden Dauer.

Verweil- und Bewegungsphasen aus GPS-Daten zu abzuleiten ist eine typische Vorverarbeitungsaufgabe in vielen Mobilitätsanalysen. Üblicherweise werden sie mithilfe von Zeit- und Entfernungsschwellwerten identifiziert. Dieses Standardverfahren, das z.B. von Ashbrook & Starner (2002) beschrieben wurde, wird in Abwandlung bis heute in Projekten wie beispielsweise MovingPandas, scikit-mobility oder ArcGIS Pro eingesetzt. Für stark streuende oder driftende Signale führt dies jedoch zu häufigen Unterbrechungen der erkannten Phasen oder einer mangelnden Auflösung aufgrund zu hoher Schwellwerte.

In diesem Vortrag wird ein neuer Algorithmus vorgestellt, der Signalstreuungen geometrisch analysiert. Streuungen entstehen durch ein ungenaues GPS-Signal, gerade längere Stopps zeigen dadurch ein sternförmiges Muster um den eigentlichen Verweilort. Diese Muster lassen sich sehr gut geometrisch untersuchen und zur Klassifikation einsetzen. Das Verfahren ist nicht auf einen festen Radius oder eine Mindestverweildauer beschränkt. Stattdessen integriert es verschiedene geometrische Ansätze, die sich gegenseitig ausgleichen können. Auch Beschleunigungsdaten können zur Analyse einbezogen werden, wodurch sich das Verfahren insbesondere für die Vorverarbeitung von Smartphone-Aufzeichnungen eignet.

Um das System zu testen wurden über zwei Monate hinweg GPS-Daten aufgezeichnet und ein genaues Bewegungstagebuch geführt. Der vorgestellte Algorithmus erkennt Stopps und Trips mit etwa 95% Genauigkeit (bezogen auf die Gesamtheit aller Samples). about this event: https://pretalx.com/fossgis2022/talk/WMA73P/

View Details

Wir, das DYNAMIK-Team der TU-Chemnitz, arbeiten mithilfe der Bibliothek "mapsforge_flutter" an einer einheitlichen Lösung zur Darstellung von OSM Daten für alle Endgeräte. Wir möchten euch einen Einblick in die Bibliothek, den aktuellen Forschungsstand und die sich daraus ergebenden Möglichkeiten geben. Besonderen Wert legen wir dabei auf den Indoorbereich.

Es gibt verschiedene Tools und Apps zur Visualisierung von OpenStreetMap-Daten. Jedoch sind diese i.d.R. auf ein Betriebssystem beschränkt oder nur im Web aufrufbar. Wir stellen die Open-Source-Projekte "mapsforge" und "mapsforge_flutter" vor, mit deren Hilfe sich platformübergreifende Apps entwickeln lassen. Dabei spielt das Framework Flutter eine zentrale Rolle. Weiterhin präsentieren wir unser Projekt bzgl. Indoornavigation als Anwendungsbeispiel. about this event: https://pretalx.com/fossgis2022/talk/DWH9WK/

View Details

Kurze Übersicht welche Erneuerungen im Lyrk-Mapstyle-Projekt dazugekommen sind. Welche Schritte im OpenSource-Projekt in umgesetzt wurden sind.

Der Lyrk-Mapstyle ist ein OpenStreetMap-Kartenstyle, der auf dem OSM-Bright Style aufsetzt. Seit 2016 wurde das Projekt gestartet, wurde im Jahr 2020 in neuer Version veröffentlicht. Nach 2 Jahren Pause stehen die Anzeichen für eine neue weitere Version.

Ich erkläre kurz welche Erneuerungen im Release durchgeführt wurden und wie der Lyrk-Style mit Docker-Container klarkommt. Zum Abschluss erzähle ich über die Herausforderungen, welche in der Zukunft auf das Projekt warten. about this event: https://pretalx.com/fossgis2022/talk/AD7DQB/

View Details

Malinki ist eine quelloffene und konfigurierbare native mobile App, mit der raumbezogene Informationen ohne Programmieraufwand in speziell für Smartphones optimierten interaktiven Karten veröffentlicht werden können. Neben der Präsentation der Merkmale und der Architektur wird die Konfiguration und Nutzung der App demonstriert.

Smartphones sind die am meisten genutzten Endgeräte, um Daten aus dem Internet zu konsumieren. Geodaten können auf Smartphones entweder über Web-GIS oder per hybride bzw. native Apps in interaktiven Karten bereitgestellt werden. Verschiedene quelloffene als auch proprietäre SDKs, Libraries und Frameworks unterstützen die Entwicklung kartenbasierter mobile Apps. Allen gemein ist jedoch der nötige Entwicklungsaufwand. Malinki dagegen ist eine fertig entwickelte native mobile App, in der rein konfigurativ Geodaten über Standardschnittstellen integriert werden können. Eine zeit- und kostenintensive Entwicklung zur Erstellung einer nativen mobile Apps ist mit Malinki nicht nötig. Im Ergebnis erhält man eine App mit einer speziell auf Smartphones optimierten Kartendarstellung. Im Vortrag werden die Merkmale und die Architektur Malinkis präsentiert, ehe die Konfiguration einer neuen auf Malinki basierenden App demonstriert wird. about this event: https://pretalx.com/fossgis2022/talk/B8ASEH/

View Details

Eine Priorisierung (Gewichtung, Ranking) von OpenStreetMap-Objekten ist nützlich, wenn die Zeit oder der Platz beschränkt sind. Beim Kartieren kann man Gewichtungen verwenden, um die wichtigen Objekte und Fehler zuerst abzuarbeiten. In der Geovisualisierung kann man Gewichtungen verwenden, um wichtige Merkmale auszuwählen. Mit QRank ist ein Ranking verfügbar, das auf sich auf Wikidata und Wikipedia stützt. Auch Nominatim nutzt Wikipedia. Lassen sich diese Rankings nochmals verbessern?

Eine Priorisierung (Gewichtung, Ranking) von OpenStreetMap-Objekten ist immer dann nützlich, wenn die Zeit oder der Platz beschränkt sind. Beim Kartieren (Mappen) und auch beim Kontrollieren kann man Gewichtungen verwenden, um die wichtigen Objekte und Fehler zuerst abzuarbeiten. In der Kartographie bzw. Geovisualisierung kann man Gewichtungen verwenden, um wichtige Merkmale hervorzuheben oder auszuwählen, so wie das die Burgen-Dossier Karte macht, um zu entscheiden, welche Burgen und Schlösser ein großes Symbol verdienen. Mit QRank ist ein Ranking als Open Data verfügbar, das auf sich auf Wikidata und Wikipedia stützt. Auch Nominatim nutzt Wikipedia für sein Ranking. Die Frage ist nun: Lassen sich diese Rankings nochmals verbessern? about this event: https://pretalx.com/fossgis2022/talk/7KMVHR/

View Details

Um ein verbessertes Rendering von Vektordaten zu ermöglichen, entwickeln wir in einem aktuellen Projekt eine auf WebGL basierende Erweiterung für Linien und Polygone.

Die weit verbreitete Bibliothek OpenLayers, die das Erstellen von einfachen als auch umfassenden WebGIS Anwendungen ermöglicht, wird immer häufiger auch für die Datentransformation genutzt, wobei eine Reihe von Formaten (GeoJSON, GPX und Mapbox Vector Tiles) unterstützt werden.

Die vermehrte Nutzung von Kartendiensten im Mapbox Vector Tiles Format hat aufgezeigt, dass die aktuell von OpenLayers für das Rendering von komplexen Geometrien verwendeten Funktionen (Canvas API) bei großen Datenmengen an ihre Grenzen stoßen. Somit können zum Beispiel Kartenebenen basierend auf Vector Tiles nur eingeschränkt genutzt werden, da eine einzelne Ebene bereits sämtliche Ressourcen aufbrauchen kann.

Um ein performantes Rendering von Vector Tiles mit komplexen Geometrien zu ermöglichen, entwickeln wir in einem aktuellen Projekt aufsetzend auf WebGL einen Renderer für Linien und Polygone. Zu den größten Schwierigkeiten bei der Umsetzung zählen auf der einen Seite eine performante Triangulation von Polygonen und auf der anderen ein hochaufgelöstes Rendering von Linien. Für ein verbessertes Nutzererlebnis wurde bei der Prozessierung auf Multithreading geachtet.

Die aktuellen Entwicklungen stellen die Grundlage für einen kompletten Vector Tiles Renderer basierend auf WebGL dar. Die zentrale Einschränkung der WebGL API bezieht sich auf das Rendering von Labels oder Text im Allgemeinen.

Trotz dieser Schwierigkeiten im Umgang mit Typografien sind unsere Erfahrungen mit WebGL als ein extrem schneller und effizienter Renderer im Umgang mit Vector Tiles sehr vielversprechend. about this event: https://pretalx.com/fossgis2022/talk/XERBKV/

View Details

Der freie 3D-Renderer OSM2World erstellt detaillierte 3D-Modelle der Welt aus OpenStreetMap-Daten. Schwerpunkt dieses Vortrags sind die Fortschritte seit 2019.

OSM2World hat sich zum Ziel gesetzt, eine realistische 3D-Darstellung der physischen Welt auf Basis von freien Daten und Open-Source-Software zu erschaffen. Zwei Entwicklungen der letzten Jahre helfen, dieses Ziel in greifbare Nähe zu rücken: Die immer detaillierteren OpenStreetMap-Daten und die Fortschritte bei offenen Technologien für die Darstellung dreidimensionaler Inhalte.

Ohne die beeindruckenden Leistungen der Mapper-Gemeinschaft wäre es gar nicht daran zu denken, 3D-Modelle aus OpenStreetMap-Daten zu erzeugen. OSM2World strebt daher nach einer möglichst vollständigen Unterstützung der einschlägigen Tagging-Konventionen wie Simple 3D Buildings und Simple Indoor Tagging. Außer der Außen- und Innendarstellung von Gebäuden bietet OSM2World auch eine detaillierte Darstellung des Straßenraums sowie zahllose andere Details und versteht daher wohl einen größeren Teil des OSM-Datenmodells als jeder andere freie 3D-Renderer.

OSM2World wird außerdem kontinuierlich mit Blick auf die Kompatibilität mit modernen Technologien weiterentwickelt. Dazu zählen Physically Based Rendering (PBR), das standardisierte glTF-Format zum Austausch von 3D-Modellen und WebGL. So ist es einfacher denn je, visuell ansprechende 3D-Modelle in diversen Modellierungswerkzeugen und Engines einzusetzen und im Browser darzustellen.

Dieser Vortrag zeigt die Fähigkeiten von OSM2World, wobei ein Schwerpunkt auf den Neuigkeiten der letzten Jahre liegt. Dadurch ist sowohl für Neueinsteiger als auch für diejenigen, die OSM2World bereits kennen, etwas dabei. about this event: https://pretalx.com/fossgis2022/talk/XGRLAC/

View Details

Der bielefeldGEOCLIENT ist ein Open Source Web-GIS Client der sich durch seine intuitive Bedienung, hohe Performance und vollständige Nutzer- und Rechteverwaltung auszeichnet. Durch konfigurierbare Komponenten und Funktionalitäten entstehen interne und externe Anwendungen aus einem Guss.

Der bielefeldGEOCLIENT ist ein Open Source Web-GIS Client lizensiert unter der Apache License 2.0. Der Quellcode liegt auf github unter: https://github.com/stadt-bielefeld/bielefeldGEOCLIENT

Der bielefeldGEOCLIENT ist ursprünglich 2015/16 allein als Web-Viewer-Anwendung für den Online-Stadtplan entwickelt worden. Dieser wurde im März 2017 unter https://stadtplan.bielefeld.de veröffentlicht. Im Dezember 2018 wurden auf Basis des Clients die onlineKARTEN, thematisch vorkonfigurierte Apps für den Bürger, veröffentlicht: https://www.bielefeld01.de/geo/welcome.php

Als stadtinternes Web-GIS (onlineKARTENdienst) wurde in Bielefeld seit 2004 der Mapbender eingesetzt. Aufgrund steigender Anforderungen wurde der Online-Stadtplan nach und nach um Funktionen erweitert und zu einem leistungsfähigen Web-GIS Client weiterentwickelt. Im Februar 2021 hat der bielefeldGEOCLIENT den Mapbender abgelöst.

Bis Juni 2020 wurde die Entwicklung der Software von Omniscale durchgeführt. Seitdem steht uns die Firma terrestris als erfahrener und verlässlicher Open Source GIS Spezialist zur Seite.

Was macht den bielefeldGEOCLIENT aus und warum sollte ich ihn einsetzen? - Übersichtliche Onepage-Anwendung - Konfigurieren statt Programmieren - Im Vergleich zum momentan wohl populärsten Web-GIS, dem Masterportal, besitzt der bielefeldGEOCLIENT eine vollständige Nutzer- und Rechteverwaltung - Konfigurier- und erweiterbare Such-Funktionalitäten - Innovative Funktion zum Hinzuladen von umfangreichen Themen (B-Pläne, Urkarten) - Eigene ÖPNV-Anwendung - Parametrisierte URL-Aufrufe zur simplen Einbindung und Verlinkung in Webseiten und Anwendungen, inkl. URL-Georeferenzierung - Dynamische URL zur simplen Weitergabe des aktuellen Kartenbildes - Amtliche ALKIS-Auskunft für berechtigte Personen im Internet - GML Feature Highlighting - geoEDITOR zur Unterstützung des Serviceportals durch räumliche Informationen und zur kollaborativen Datenerfassung durch Bürger und Verwaltung - Individualisierbares Kontext-Menü zum positionsgenauen Aufruf von Dritt-Anwendungen - Druck bis A0 über Mapfish Print - Integration von Dritt-Anwendungen mit optional beschränkbarem Zugriff

Die nächsten Weiterentwicklungs-Ziele: - Dockerisierung zur leichteren Installation (in Entwicklung) - Transparenz-Regelung der Kartenthemen - Statistikmodul zur Auswertung von App- und Themen-Zugriffen

Zusammenfassend präsentiert sich der bielefeldGEOCLIENT mit intuitiver Bedienung und hoher Performance und ermöglicht interne und externe Anwendungen aus einem Guss. about this event: https://pretalx.com/fossgis2022/talk/8EYN7H/

View Details

Zur Herstellung der Kompatibilität zwischen Datenlizenz Deutschland Namensnennung 2.0 (dl-de-by 2.0) und der Open Database License (ODbL) hat das Bundesamt für Kartographie und Geodäsie (BKG) gemeinsam mit dem FOSSGIS e.V. eine ergänzende Erklärung erarbeitet.

Die entsprechende Erklärung wird im Vortrag vorgestellt und die Hintergründe erläutert.

Der Mehrwert digitaler Informationen besteht ganz wesentlich im Zusammenführen unterschiedlicher Datensätze. Dabei sind die Lizenzen der jeweiligen Datensätze zu berücksichtigen. Dies gilt auch für Open (Government) Data.

Die öffentliche Verwaltung setzt bei ihren Daten im Wesentlichen auf die Datenlizenz Deutschland Namensnennung 2.0 (dl-de-by 2.0). Diese ist nicht ohne Weiteres mit der Open Database License (ODbL) des OpenStreetMap-Projekts kompatibel.

Zur Herstellung der Kompatibilität zwischen den beiden Lizenzen hat das Bundesamt für Kartographie und Geodäsie (BKG) gemeinsam mit dem FOSSGIS e.V. eine ergänzende Erklärung erarbeitet. Diese kann Datensätze unter dl-de-by 2.0 mit der ODbL kompatibel machen.

Der Vortrag stellt die ergänzende Lizenzerklärung und ihre Funktionsweise vor. about this event: https://pretalx.com/fossgis2022/talk/MAPA7A/

View Details

Innerhalb des Vortrags wird die Erfassung von grundlegenden Gebäudedaten und spezifischen Barrierefreiheitsinformationen adressiert. Diesbezüglich liegt der Fokus auf Menschen mit Blindheit, Seh- und Mobilitätsbeeinträchtigungen.

Die Erfassung von Gebäudedaten ist zeitaufwendig, da sie meist mit einem hohen Aufwand verbunden ist. Gleichzeitig sind frei zugängliche Gebäudekarten mit enthaltenen Barrierefreiheitsinformationen eine nützliche Hilfestellung, um Menschen mit Beeinträchtigungen bei der Planung von Reisen zu unterstützen. Hier eignen sich frei verfügbare Karten-Daten besonders, da somit mannigfaltige Lösungen für die Ausgabe der Karten entwickelt und somit nutzenendenzentrierte Anwendungen umgesetzt werden können. Dieser Erzeugungsprozess kann durch geeignete Ansätze unterstützt und vereinfacht werden. So könnten beispielsweise Fluchtpläne herangezogen werden, um grundlegende Informationen über Etagen zu gewinnen und somit den Prozess teilweise zu automatisieren. Ferner bedarf es Anwendungen, welche die Erfassung von Barrierefreiheitsinformationen unterstützen, sodass nicht nur Expert:innen die benötigten Daten erfassen können. about this event: https://pretalx.com/fossgis2022/talk/NUGLCU/

View Details

Die Kompatibilität zwischen der ESRI-Tool-Suite und Open-Source-Software ist eine ständige Herausforderung. Es gibt zwar etablierte Lösungen für ArcMap, aber bislang kaum für dessen Nachfolger ArcGIS Pro. In diesem Vortrag erläutern wir, wie es dank dem Einsatz und der Weiterentwicklung von Open-Source-Software nun möglich ist, ArcGIS Pro Stylings automatisch zu konvertieren und für die Veröffentlichung von Kartendiensten im GeoServer zu verwenden. Hierzu werden konkrete Beispiele gezeigt.

Im Rahmen der Open-Data-Initiative veröffentlicht der Schweizer Kanton Aargau Geodaten als Open WMS mit Hilfe von GeoServer. In der Verwaltung dieses Kantons werden Geodaten dezentral, innerhalb der einzelnen Ämter, gepflegt. Für die Dateneingabe und das Styling ist ESRI ArcGIS Pro in diesen Ämtern das etablierte Werkzeug. Da die Datenverwaltungs- und Stylingsprachen von ArcGIS Pro und GeoServer recht unterschiedlich sind, stellt sich die Frage, wie die Geodaten in einer automatisierten Pipeline und mit einem Styling, das möglichst nahe an der Auswahl in ArcGIS Pro liegt, veröffentlicht werden können. Für die Umwandlung von ArcMap Stylings zu offenen Formaten gibt es verschiedene Lösungen, aber für das Nachfolgeprodukt ArcGIS Pro, mit dem neuen Format Lyrx, gab es bislang kaum Möglichkeiten. In diesem Vortrag werden wir vorstellen, wie Open-Source-Software erweitert wurde, um das Lyrx Format besser in das SLD Format umwandeln zu können, zwecks Darstellung via GeoServer. Zudem stellen wir vor, wie der Umwandlungsprozess beim Kanton Aargau automatisiert wurde. Als Teil dieser Automatisierung ist das neue Open-Source-Projekt https://github.com/camptocamp/lyrx2sld entstanden. Im Vortrag werden konkrete Beispiele des Kantons Aargau gezeigt und die aktuellen Stärken und Schwächen der Kartendarstellung mit GeoServer und der Umwandlung von ArcGIS Pro zu SLD erläutert. about this event: https://pretalx.com/fossgis2022/talk/YS9ELP/

View Details

Immer mehr Geräte und Gadgets werden über USB mit Strom versorgt, vom Kopfhörer, Handy und Handy bis hin zum Lötkolben und Akkuschrauber kann man alles mit dem gleichen Stecker laden. Aber USB-Ladegerät ist nicht USB Ladegerät: Oftmals merkt man das das nur nebenbei: "Warum lädt das jetzt so langsam?". Daher werden wir uns in diesem Petit Foo mal die Unterschiede bei den USB-Ladestandards anschauen und klären, worauf man bei Ladegeräten achten muss. about this event: https://www.chaospott.de

View Details

Das FOSSGIS-Jeopardy bietet wieder spannende Fragen zu (mehr oder weniger) wissenswerten Fakten und vor allem viel Spaß für jung und alt, alt und neu.

Das FOSSGIS-Jeopardy bietet wieder spannende Fragen zu (mehr oder weniger) wissenswerten Fakten und vor allem viel Spaß für jung und alt, alt und neu.

Wir spielen 1-2 Runden mit jeweils maximal vier Teilnehmer/-innen (Anmeldung erforderlich). Alle anderen können sich nach einem Konferenztag zurücklehnen und den Tag mit etwas Entertainment ausklingen lassen.

Informationen zum Ablauf, zu den Preisen und zur Anmeldung gibt es beizeiten auf der Konferenzwebseite oder in Hannes's Blog.

Es wird garantiert lustig, chaotisch, lehrreich, amüsant und für alle Beteiligten ein Heidenspaß. Nur keine Hemmungen! Welche Kartenprojektion ist nochmal die, wo Grönland so groß wie Afrika dargestellt wird? Was macht dieses Icon in QGIS? Was für ein Datenformat ist {"type": "Point", "coordinates": [10, 20]}? Welches Logo ist das?

Wir freuen uns über Einreichungen von Fragen/Aufgaben und Sponsoring von Preisen, bitte per Mail an fossgis-jeopardy ät johanneskroeger pünktchen de melden. Danke! about this event: https://pretalx.com/fossgis2022/talk/8CFXUG/

View Details

In diesem Vortrag wird ein prototypisches Festpunktinformationssystem auf Basis des Masterportals vorgestellt, über das die Daten zukünftig den Studierenden zur Verfügung gestellt werden. Zudem wird gezeigt, wie die Implementierung und die Pflege des Systems mittels Gitlab CI/CD und Docker möglich ist.

Über die vergangenen Jahrzehnte ist an der Hochschule Mainz im Studiengang Geoinformatik und Vermessung eine beachtliche Sammlung von Informationen mit geodätischen Raumbezug gewachsen. Die Datenhaltung ist jedoch verteilt und es existiert kein gesamteinheitliches System, dass alle Informationen, wie z.B. Einmessskizzen und Lagekoordinaten, über die einzelnen Festpunkten verknüpft. Vergleichbare Daten werden in Deutschland von der Landesvermessung durch die Vermessungsverwaltungen der Länder der Bundesrepublik Deutschland i.d.R. kostenpflichtig und in unterschiedlichen Portalen und Systemen zur Verfügung gestellt [1]. In diesem Vortrag wird ein prototypisches Festpunktinformationssystem auf Basis des Masterportals [2] vorgestellt. Bei der Konzipierung und Implementierung wurde vor allem auf folgende Anforderungen geachtet: - Verwendung von Open Source Software - Nutzung von Offenen Standards und Datenformaten - Einfacher (mobiler) Zugriff und Abruf der Daten, inkl. Standortbestimmung - Export- und Druckfunktionalität der bereitgestellten Informationen - Vergleichsweise einfache Datenpflege und Datenbereitstellung Der entstandene Source Code wird Anfang des Jahres 2022 auf der Gitlab Seite von der Hochschule Mainz – Geoinformatik und Vermessung [3] veröffentlicht.

Referenzen [1] https://www.adv-online.de/AdV-Produkte/Integrierter-geodaetischer-Raumbezug/AFIS/ [2] https://www.masterportal.org [3] https://gitlab.rlp.net/hsmainzgv about this event: https://pretalx.com/fossgis2022/talk/7DKASW/

View Details

Mit Hilfe von STAC können Geodaten leichter indiziert und aufgefunden werden. Mit Hilfe der openEO API gibt es einen HTTP API Standard für die Prozessierung von Erdbeobachtungsdaten. Dabei sind die openEO Endpunkte für die Entdeckung der Daten (EO Data Discovery) kompatibel zu STAC, so dass bei einer Implementierung beide Konzepte wunderbar zusammenspielen können. Dieser Vortrag zeigt am Beispiel von actinia und dem openeo-grassgis-driver, wie so eine Implementierung aussehen kann.

Mit Hilfe von STAC können Geodaten leichter indiziert und aufgefunden werden. Mit Hilfe der openEO API gibt es einen HTTP API Standard für die Prozessierung von Erdbeobachtungsdaten, so dass verschiedene Client- und Serverimplementierungen untereinander austauschbar sind. Dabei sind die openEO Endpunkte für die Entdeckung der Daten (EO Data Discovery) kompatibel zu STAC, so dass bei einer Implementierung beide Konzepte wunderbar zusammenspielen können. Dieser Vortrag zeigt am Beispiel von actinia und dem openeo-grassgis-driver, wie so eine Implementierung aussehen kann. Actinia bietet über ein Plugin die Möglichkeit, bestehende STAC Collections zu registrieren, so dass diese als Input für Prozessierungen gefiltert und verwendet werden können. Das Ergebnis einer Prozessierung kann wiederum als spatio temporal asset registriert werden. Die Anbindung an den openeo-grassgis-driver ermöglicht eine standardisierte Verwendung all dessen von allen Clients, die kompatibel zur openEO API sind.

Vortragsfolien: https://mundialis.github.io/fossgis2022/stac-openeo-actinia/index.html Quellen: https://github.com/mundialis/fossgis2022/tree/main/stac-openeo-actinia about this event: https://pretalx.com/fossgis2022/talk/FNMWMB/

View Details

SHOGun (https://terrestris.github.io/shogun/) ist ein in Java geschriebenes Open Source Applikations-Framework, mit welchem sich skalierbare Webapplikationen entwickeln lassen, die klassischen Anforderungen von Geodateninfrastrukturen und deren Verwaltung genügen. Ziel der Demo-Session ist es, einem SHOGun-Entwickler über die Schulter zu schauen und den Weg zu einer funktionalen WebGIS-Applikation inklusive Administrationsbackend nachvollziehen zu können. Hierbei werden wir klassische Stolperfal

SHOGun (Webseite: https://terrestris.github.io/shogun/, Hauptrepository: https://github.com/terrestris/shogun) ist ein in Java geschriebenes Open Source Applikations-Framework, mit dem sich skalierbare Webapplikationen entwickeln lassen, die klassischen Anforderungen einer Geodateninfrastruktur und deren Verwaltung genügen. Frühere Beiträge auf der FOSSGIS haben sich der Erläuterung von SHOGun eher theoretisch via Vorträgen genähert: In diesem Jahr soll nun der Fokus auf einer Demonstration von Fähigkeiten liegen. Hierbei wird klarer werden, wieviel out-of-the box in SHOGun enthalten ist, und wo notwendigerweise eigene Entwicklungen sinvoll sind, um Flexibilität zu wahren (vgl. https://www.fossgis-konferenz.de/2021/sessions/RPCQ77.php und https://github.com/terrestris/fossgis2021/blob/main/talks/shogun.pdf).

In der Demo Session werden wir from-scratch ein rudimentäres, aber erweiterbares Backend entwickeln und hier bereits verschiedene Varianten (ready-to-use Docker Images vs. eigene Codeerweiterungen) diskutieren. Das jeweils empfohlene Entwicklungs-Setup wird erläutert und parallel aufgebaut. Anschließend beleuchten wir, welche Komponenten und Bestandteile bereits in diesem Standard-Setup enthalten sind, wie man jene benutzt, welche Möglichkeiten zur Einflussnahme / Konfiguration und auch zur programmatischen Erweiterung es gibt.

Wir werden einen Blick auf die automatisch generierten REST-Schnittstellen werfen und auch die GraphQL-Schnittstelle benutzen. Der generische Administrationsclient zur Verwaltung der Entitäten der GDI wird gezeigt und ebenso ein einfacher WebGIS-Client, welcher die verwalteten Entitäten konsumiert. Zeigen werden wir auch die Anbindung an externe GDI-Komponenten, wie einen GeoServer oder ein externes LDAP zur Benutzerverwaltung.

Ziel der Demo-Session ist es, einem Entwickler über die Schulter zu schauen und den Weg zu einer funktionalen WebGIS-Applikation inklusive Administrationsbackend nachvollziehen zu können. Hierbei werden wir klassische Stolperfallen benennen und Alternativen aufzeigen, aber auch Best Practices aufführen und deren Implementierung sehen.

Schließlich werden wir den Weg vom dev-Setup zur Produktion anreißen und mögliche weitere Schritte ausgehend von der live entwickelten Applikation benennen und somit demonstrieren, in welche Richtung der geschaffene Prototyp fortgeführt werden kann. about this event: https://pretalx.com/fossgis2022/talk/CG9EF3/

View Details

Die BRouter-Suspects leisten seit einigen Jahren einen wichtigen Beitrag zur Qualitätssicherung des OSM-Straßennetzes in Deutschland und teilweise darüber hinaus. Dieser Beitrag zeigt den aktuellen Entwicklungsstand des Werkzeugs, den Bearbeitungsstand der Verdachtsstellen sowie die sehr flexiblen Möglichkeiten für die Mitwirkenden, sie gezielt lokal begrenzt und erst nach wiederholter Detektion zu sichten.

Die BRouter-Suspects, ein auf das Straßennetz spezialisiertes OSM-Qualitätssicherungs-Werkzeug, sind seit mehr als 4 Jahren eine wichtige Säule in OSM’s QS-Landschaft. Es verwendet den komplexen Routing-Regelsatz für Autos aus dem BRouter-Projekt, um unplausible Stellen im OSM-Straßennetz aufzuspüren. Eine Datenbank für Wiedervorlagen und False-Positives erlaubt eine effektive Sichtung und Bearbeitung dieser Verdachtsstellen.

Werden für eine Region erstmalig solche Verdachtsstellen gesichtet, ist der Anteil der False-Positives noch recht hoch. Ist das einmal geschafft, wird der Prozess sehr effektiv und man findet mit wenig Aufwand viele relevante Fehler. Die Effektivität lässt sich weiter steigern, indem man Verdachtsstellen erst sichtet, nachdem sie einige Tage wiederholt detektiert wurden – dann sind einfache Fehler, die auch von anderen QS-Werkzeugen oder von den Mappern selbst erkannt werden, bereits behoben. Ein Beispiel dafür sind unverbundene Nodes. Komplexere Fehler, insbesondere in Verbindung mit Einbahnstrassen oder Abbiegebeschränkungen, gehen weiterhin den BRouter-Suspects ins Netz.

Dieser Vortrag zeigt den Prozess, das Werkzeug und den Stand der Bearbeitung im DACH-Raum und weltweit. Und will Mapper einladen mitzuwirken, gezielt, regional und mit wenig Aufwand. about this event: https://pretalx.com/fossgis2022/talk/MD3H7P/

View Details

Das BKG baut derzeit in zwei parallelen Projekten sowohl eine bundesweite Starkregenhinweiskarte als auch einen Digitalen Zwilling Deutschland auf. Dabei sollen die Ergebnisse der bundesweiten Starkregenhinweiskarte als Datensatz in den Digitalen Zwilling Deutschland einfließen, um darauf aufbauende Prognose Modelle oder Simulationen von Handlungsalternativen durchzuführen. Der digitale Zwilling ist ein virtuelles Abbild unserer Realität und wird viele Daten als Open Data bereistellen.

Der aktuell zu beobachtende Klimawandel führt zu mehr extremen Wetterlagen, die sowohl die Umwelt als auch die Menschen immer stärker gefährden. Insbesondere die Sach- und Personenschäden, die durch Starkregenereignisse entstehen können, machen präventive Maßnahmen notwendig. „Starkregengefahrenhinweiskarten“ sind daher ein wichtiges Instrument der Gefahrenabwehr, um potentielle Auswirkungen eines Starkregens abschätzen zu können. Eine deutschlandweit einheitliche Grundlage zur Erstellung einer solchen Sonderkarte ist aktuell nicht vorhanden. Daher hat das Bundesamt für Kartographie und Geodäsie (BKG) zum Aufbau einer präventiven Hinweiskarte bezüglich Starkregengefahren das Projekt „Starkregengefahrenhinweise“ ins Leben gerufen. Als erste Teilregion wurde das Bundesland Nordrhein-Westfalen (NRW) ausgewählt und damit das Gesamtprojekt gestartet. Ziel des Gesamtprojekts ist die einheitliche Kartierung der Starkregengefahr für ganz Deutschland. Die Ergebnisse dieser einheitlichen Kartierung der Starkregengefahr sollen als offene Daten u.a. im Geoportal der GDI-DE veröffentlicht werden. Darüber hinaus ist geplant, die Daten in den Digitalen Zwilling Deutschlands einfließen zu lassen, um basierend auf diesen Erkenntnissen weitere Analysen oder Prognosen u.a. du den Auswirkungen des Kleinwandels durchzuführen. Mit dem Projekt „Digitaler Zwilling Deutschland“ möchte das BKG als zentraler Geodatenbroker des Bundes vorrangig für die Bundesverwaltung neueste technische Möglichkeiten im Bereich des Geoinformationswesen erschließen und anbieten. So soll in den nächsten Jahren ein hochauflösendes, digitales Abbild Deutschlands Behörden dabei unterstützen, aktuelle Herausforderungen wie Klimawandel, steigender Flächenverbrauch oder die Gefahrenabwehr durch Starkregen adäquat und ganzheitlich anzugehen. Als Ausgangsbasis dafür wird ein einheitliches und für Deutschland flächendeckendes hochpräzises 3D-Modell auf Basis modernster, luftgestützter Laserscan-Technologie entwickelt. Die geplante Laserscan-Befliegung soll einen Datensatz mit einer Auflösung von mindestens 40 Punkten pro Quadratmeter liefern. Die 3D-Daten werden in einem nächsten Schritt in einer cloudbasierten Datenhaltungs- und Analyseplattform mit anderen Basis- und Fachdaten verknüpft und sollen "open data" zur Verfügung gestellt werden. Die Machbarkeit dieses Vorhabens wird aktuell in einem Demonstrationsvorhaben in Zusammenarbeit mit der Freien und Hansestadt Hamburg eruiert. about this event: https://pretalx.com/fossgis2022/talk/8K8VRV/

View Details

Der ohsome quality analyst ist ein open-source Werkzeug zur Einschätzung der Qualität der OpenStreetMap Daten. Im Vortrag zeigen wir anhand von Beispielen wie damit verschiedene Qualitätsdimensionen (z.B. Vollständigkeit, Attributgenauigkeit) untersucht werden können.

OpenStreetMap (OSM) Daten werden nicht nur von der aktiven "Mapper"-Community genutzt, sondern finden mittlerweile auch in vielen Unternehmen und öffentlichen Einrichtungen Anwendung. Dies hat auch zur Folge, dass Fragen nach der Qualität der OSM Daten wichtiger werden, insbesondere im Kontext der jeweilig beabsichtigten Anwendung. Wissenschaftliche Arbeiten beschäftigen sich seit mehreren Jahren mit diesen Themen. Dennoch sind die Ergebnisse nicht immer für alle offen zugänglich und/oder schwer zu reproduzieren.

In unserem Vortrag möchten wir unser Projekt "ohsome quality analyst" (OQT) vorstellen. OQT basiert auf einer einfachen Idee: Können wir Qualitätsreports so "vorbereiten", dass Anwender in wenigen Klicks für ihre Region und ihr Thema die passenden Qualitätsindikatoren selbst zusammenstellen können. Auf Basis der wisseschaftlichen Literatur haben wir daher in OQT verschiedene Qualitätsindikatoren implementiert, unter anderem um die Vollständigkeit der Objekte in OSM anhand von Summenkurven und Sättigungsanalyse zu beschreiben.

Technisch gesehen besteht OQT aus mehreren Ebenen. Im Backend nutzen wir verschiedene Python Module und eine PostgreSQL Datenbank mit PostGIS. Die OSM Datenabfragen werden über das ohsome framework (vor allem ohsome api und OSHDB) realisiert. Die Ergebnisse der Analysen können entweder per API abgefragt oder auch selbst per CLI berechnet werden. Zur Berechnung der Qualitätsindikatoren nutzen wir zudem verschiedene andere offene Datensätze, z.B. über Bevölkerungsverteilung oder Landbedeckung aus Fernerkundungsdaten.

Wir haben OQT im März 2021 auf github released. Ein Jahr später wäre die FOSSGIS 2022 eine gute Gelegenheit eine Zwischenbilanz zu ziehen und mit der Community zu diskutieren, wie es weitergehen könnte. about this event: https://pretalx.com/fossgis2022/talk/PVPUKC/

View Details

In dem Vortrag soll aufgezeigt werden, wie man mit typischen Tools, die eigentlich zur Überwachung von Cloud-Umgebungen dienen, einen Geo-Bezug herstellen kann. Es wird darauf eingegangen um welche Tools es sich handelt, wie man mit diesen auch Geo-Daten erheben und diese auch später auf einer Karte visualisieren kann.

Metriken liefern sehr wichtige Informationen über die Servicelandschaft und sind vor allem in Cloud-Umgebungen kaum noch wegzudenken. Den wenigsten ist aber bekannt, dass man mit den typischen Tools wie Grafana & Prometheus auch Metriken mit Geo-Bezug erheben und visualisieren kann. In dem Vortrag soll ein kurzer Abriss über Metriken und Observability im Allgemeinen gegeben werden und vor allem gezeigt werden, wir mit den bereits vorhandenen Tools der Geo-Bezug hergestellt und welche Anwendungsbereiche damit erschlossen werden können. about this event: https://pretalx.com/fossgis2022/talk/HGYESQ/

View Details

In vielen Fällen können OpenStreetMap Daten eine wertvolle Ergänzung zu bestehenden amtlichen Daten sein. Um die Daten sinnvoll nutzen zu können, ist deren Qualitätssicherung von enormer Bedeutung. Im Vortrag soll ein Qualitätssicherungstool vorgestellt werden, das im Rahmen des Projektes „OPENER next“ dabei hilft, die Qualität und das Verbesserungspotentiell von OpenStreetMap Daten im Kontext der Barrierefreiheit im ÖPV aufzuzeigen.

OpenStreetMap bietet häufig eine Fülle von Informationen, die in vielen Fällen hinsichtlich ihrer Aktualität aber auch ihres Detaillierungsgrades weit über amtlich verfügbare Informationen hinausgeht. Problematisch ist jedoch, dass die Qualität der Daten durch den von OpenStreetMap verfolgten Crowd Sourcing Ansatz zum Teil erheblich variiert. Somit ist es essenziell, die Daten qualitätszusichern, bevor diese flächendeckend voll genutzt und in standardisierte Formate und andere Systeme überführt werden können. Im Rahmen dieses Vortrages soll am Beispiel des vom BMVI geförderten Projektes „OPENER next“ beispielhaft gezeigt werden, wie mithilfe eines Qualitätssicherungstools sichergestellt werden kann, dass OSM Daten im Kontext Barrierefreiheit im ÖPV genutzt werden können.

Mithilfe von Open Source Werkzeugen wie Overpass turbo, osm2pgsql und PostgreSQL Datenbanken werden die für den ÖPV relevanten Daten täglich extrahiert und automatisch prozessiert. Die Daten werden mit Referenzdaten verknüpft und mit verschiedenen Bewertungsmethoden evaluiert. Ziel der Qualitätssicherung ist es, Mappern und Endnutzern aufzuzeigen, wo noch Lücken im OSM-Datenbestand sind, wo es offensichtliche Fehler gibt und welche Daten für Folgesysteme wie die Fahrgastinformation genutzt werden können. Die qualitätsbewerteten Daten werden hierbei mittels einer Web-Applikation den Nutzern bereitgestellt, in der die Anwender die Daten mithilfe von Karten und Tabellen analysieren sowie direkt in den OSM-Editor springen können. Weiterhin bietet das Projekt die Möglichkeit, mithilfe der frei verfügbaren „OPENER next“ App Haltestellen- und Barriereinformationen gezielt zu erheben.

Das Tool wird im Rahmen des Projektes „OPENER next“ entwickelt. Ziel des Projektes selbst ist es, Kommunen und Verkehrsverbünden dabei zu helfen, flächendeckende und lückenlose Informationen über den Zustand ihrer ÖPV-Haltestellen und deren barrierefreier Nutzung zu erhalten. Die bereits bestehenden und im Rahmen dieses Projektes mittels der „OPENER next“ App erhobenen Daten sollen so z. B. in die Planung des Haltestellenausbaus aber auch in die Beauskunftung barrierefreier Reiseketten einfließen. about this event: https://pretalx.com/fossgis2022/talk/7QWXMG/

View Details

Im Nationalpark Hunsrück-Hochwald wird parallel zum Stichprobennetz ein objektbasierter Monitoringansatz verfolgt. Dabei werden räumliche Einheiten (Primäre Objekte) abgeleitet, die als Grundgerüst für weitere methodische Ansätze dienen. Die Ableitung der primären Objekte, als auch die bereits in Forschungsarbeiten gefassen methodischen Ansätze und das Potential des Konzeptes sollen im Vortrag vorgestellt werden.

Im Nationalpark Hunsrück-Hochwald in Rheinland-Pfalz wurde seit seiner Gründung 2015 parallel zum fest verorteten Stichprobennetz auch ein objektbasierter Monitoringansatz verfolgt. Dabei werden räumliche Einheiten (Primäre Objekte) festgelegt, deren Geometrien aus der Segmentierung hochaufgelöster Infrarot-Luftbilder stammen. Die abgegrenzten primären Objekte bilden jeweils eine feste Einheit, die die Basis für das objektbasierte Monitoring liefern. Gemeinsam mit dem Nationalpark wurden naturräumliche Einheiten von besonderem Interesse definiert, welche über definierte Sachattribute ausgewiesen werden können. Die Flächen können somit auf Objektebene in einem kontinuierlich gleichbleibenden Rahmen beobachtet werden, wobei Veränderungen innerhalb der Flächen durch die Attribute gefasst werden. Aus diesem Grundgerüst heraus haben sich aus der Kooperation des Faches Umweltfernerkundung und Geoinformatik der Universität Trier und des Nationalpark Hunsrück-Hochwald methodische Ansätze in Forschungsarbeiten entwickelt, die das Potential eines objektbasierten Monitorings aufzeigen und auf frei verfügbarer Software sowie (falls möglich) auf frei verfügbaren Daten basieren. Die Monitoringstrategie ist geeignet, um Prozesse und Veränderungen in der Waldstruktur- und Vitalität, speziell in Anbetracht des Klimawandels, in ihrer zeitlichen Entwicklung abzubilden. about this event: https://pretalx.com/fossgis2022/talk/DQGHVN/

View Details

PostgreSQL bildet mit seiner räumlichen Erweiterung PostGIS die Grundlage für viele Webkarten und eignet sich hervorragend für die Verarbeitung von großen Datensätzen und damit für die Generalisierung. Anhand von OpenStreetMap-Daten sollen Ansätze für die Lösung von Generalisierungproblemen wie Auswahl und Vereinfachung mittels relativer Maße vorgestellt werden.

PostgreSQL bildet mit seiner räumlichen Erweiterung PostGIS die Grundlage für viele Webkarten und eignet sich hervorragend für die Verarbeitung von großen Datensätzen und damit für die Generalisierung. Anhand von OpenStreetMap-Daten sollen Ansätze für die Lösung von Generalisierungproblemen wie Auswahl und Vereinfachung mittels relativer Maße vorgestellt werden. about this event: https://pretalx.com/fossgis2022/talk/WXYHCQ/

View Details

In diesem Vortrag geht es um das QGIS Plugin "GBD Biotopmanager" und die Umsetzung für den Landkreis Mittelsachsen. Das Plugin ermöglicht das Management von Biotopdaten (Fachanwendung).

Das QGIS Plugin dient der Erfassung, Bearbeitung und Historisierung von Biotopdaten. Es wurde initial für das Referat Naturschutz des LK Mittelsachsen entwickelt und kann an die Anforderungen landesspezifischer Naturschutzgesetze angepasst werden. Die Daten werden in PostgreSQL/PostGIS gemanaged.

Das Plugin ermöglicht, neue Biotope zu erstellen, sowie vorhandene Biotope zu bearbeiten oder zu löschen (archivieren). In Bearbeitung befindliche Biotope sind über einen Locking Mechanismus für andere Benutzer gesperrt. Mehrere Benutzer können also gleichzeitig an den Daten arbeiten, ohne dass ein Konflikt entsteht. Zu jedem Biotop kann ein Report erstellt und die Sachdaten können im CSV-Format exportiert werden. Außerdem bietet das Biotopmanager Plugin eine Historisierung, welche es ermöglicht, jede Veränderung aus der Vergangenheit nachzuvollziehen. about this event: https://pretalx.com/fossgis2022/talk/EBR3NS/

View Details

Zusammenfassung (100 - 500 chars): Neben den klassischen eckigen Geometrietypen wie LINESTRING und POLYGON gibt es auch die Möglichkeit, Geometrien mit Kurven und Bögen zu definieren. Wir stellen die verschiedenen Geometrie-Standards vor und geben einen Praxis-Einblick, wie PostGIS, GeoServer und QGIS damit umgehen und welche Fallstricke es zu umschiffen gilt.

Die Klassiker in der Geometrien-Landschaft sind die eckigen POINT, LINESTRING, POLYGON und deren MULTI-formen. Im Standard SQL MM, Part 3 werden daneben auch Typen für kurvige Geometrien definiert. Wir geben zunächst einen Überblick über die verschiedenen Geometrie-Typen nebst anschaulichen Beispielen. Aus der Praxis zeigen wir, wie diese Geometrien in der PostGIS-Datenbank verwaltet werden können, wie sie mit QGIS bearbeitet werden können und schließlich mit dem GeoServer gerendert werden können. Wir erwähnen ferner ein paar Probleme, über die wir gestolpert sind, und wie man sie vermeiden kann. about this event: https://pretalx.com/fossgis2022/talk/RXNLBY/

View Details

Die Verarbeitung von Gebäudedaten aus OpenStreetMap (OSM) bedingt oftmals die vorherige Kenntnis des Grads der Vollständigkeit dieser Daten. Ein Quadtree-basiertes Gitternetz ermöglicht uns, lokal in kleinen Zellen, die qualitative Einschätzung der Vollständigkeit der Gebäudedaten gegenüber der Realität, ihre weltweite Erfassung, die kontinuierliche Laufenthaltung gegenüber Änderungen im OSM-Datensatz, sowie die Integration in eine Web-Anwendung zur Beteiligung der OpenSource-Gemeinschaft.

Gebäudevollständigkeit beschreibt den Grad der Vollständigkeit von Gebäudedaten gegenüber der Wirklichkeit innerhalb eines Tiles eines Quadtree-Gitternetzes. Die Tiles zur Bestimmung der Vollständigkeit sind auf Zoomlevel 18 (ca. 150M Breite) definiert und entsprechend Quadtree-Spezifikation weltweit anwendbar. Ein Tile ist vollständig, wenn alle Gebäude der realen Welt im Gebäudedatensatz vorhanden sind. Entsprechend ist ein Tile unvollständig, wenn Gebäude im Datensatz fehlen. Im Weiteren können Tiles unbekannt sein, wenn sie noch nicht bewerted wurden, unentscheidbar wenn sich keine eindeutige Aussage treffen lässt oder irrelevant, z.B. bei Wasser. Eine Web-Anwendung ermöglicht die Tile-weise Bestimmung der Vollständigkeit, indem der Gebäudedatensatz mit einem Satellitenbild verglichen und die Bewertung in eine Datenbank übertragen wird. Das Ergebnis ist ein weltweiter, Quadtree-basierter fortwährend aktualisierter Tile-Datensatz der Gebäudevollständigkeit in OpenStreetMap. about this event: https://pretalx.com/fossgis2022/talk/BYPNYW/

View Details

In dem Vortag wird das Open-Source-QGIS-Plugin "Weißflächenkartierung" vorgestellt das eine automatische, reproduzierbare und konfigurierbare Weißflächenkartierung (WFK) für Planungsbüros und Projektierer ermöglicht. Neben Geobasisdaten und Fachinformationen können zusätzlich interne (auch listenbasierte) Daten (z.B. Blacklisting, Eigentümerinformationen, ...) integriert und somit auf Knopfdruck Zeit und Geld für weitere Analyseprozesse gespart werden.

Der Ausbau erneuerbarer Energieanlagen ist ein wesentlicher Bestandteil der kurz- und mittelfristigen Strategie zur Erreichung des 1,5°-Ziels. In einem so dicht besiedelten Gebiet wie Deutschland, ist es aber alles andere als ein Kinderspiel, konfliktfreie Standorte für Windkraftanlagen zu finden. Immissionsschutz, naturschutzrechtlich bedeutsame Gebiete, gesetzliche Abstandsregelungen für Anlagen untereinander oder auch zu bebauten Flächen, Landschaftspflege, Wasserwirtschaft, Luftverkehrsrecht, militärische Anlagen, … All das und noch einiges mehr muss bei der Identifizierung von Standorten bzw. bei einer nachfolgenden Potenzialflächenanalysen berücksichtigt werden. Bundeslandspezifische Regelungen erschweren und verzögern den Prozess der Analysen und Planungen zusätzlich.

In vielen Fällen wird die Weißflächenkartierung ‚von Hand‘ mit einem Geoinformationssystem durchgeführt. Dabei wird ein Zielgebiet definiert, welches durch Abzug überlagernder Ausschlussflächen wie Natur- oder Wasserschutzgebiete, Siedlungs- und Verkehrsflächen (plus Abstandsflächen), landschaftsprägender Anlagen, u.v.m. auf resultierende Weißflächen reduziert wird. Die manuelle Durchführung ist fehleranfällig und nur mühsam reproduzierbar. Auch vergleichende Durchläufe mit unterschiedlichen Grenzwerten und Vorgaben sind sehr aufwändig. Mit anderen Worten, es fehlen Transparenz und Effizienz.

Das quelloffene QGIS-Weißflächenkartierungstool "WFK" liefert transparente, reproduzierbare und skalierbare Ergebnisse auf Knopfdruck. Die Basis bilden Geodaten (fast) jedweden Formats (Shape, WFS, PostGIS, CSV, …). In einer XML-Datei werden die zu verwendenden Datenbestände und die zu befolgenden Regeln festgelegt. Diese XML-Datei kann unterschiedliche Konfigurationen enthalten, sodass verschiedene Landesgesetze, regionale Begebenheiten oder auch vergleichende Prozessdurchläufe darin reproduzierbar abgebildet werden können. Sind dann im WFK-Tool Zielgebiet und anzuwendende Konfiguration ausgewählt, erfolgt die Prozessierung automatisch per Mausklick.

Zusätzlich zu den festgelegten Abläufen der Weißflächenidentifizierung, können weitere Features konfiguriert und automatisiert eingearbeitet werden. Zum einen können über sog. Blacklisting Flächen ausgeschlossen werden, über die schon Vor- oder Spezialwissen existiert. Und zum anderen können Informationen z.B. über eine ehemalige Anfrage der Flächen und dessen Ergebnis an die Flurstücke gehängt werden, was in QGIS beispielsweise grafisch hervorgehoben werden kann. Diese Möglichkeit bietet ein einfaches Monitoring vorhandener Informationen in einer geografisch referenzierten Weise. Ein weiterer Pluspunkt ist die automatische Kategorisierung der resultierenden Weißflächen aufgrund eines vorhandenen Kriteriums. So könnte z.B. der Abstand zum nächsten Einspeisepunkt farblich dargestellt werden. Zudem erlaubt das Plugin eine einfache Selektion einzelner Flurstücke und einen direkten Download aller den selektierten Flurstücken zugehörigen Informationen, um eine Bestellung der Eigentümerinformationen bei den zuständigen Vermessungsämtern anzufragen.

Um die Konfiguration des Tools zu vereinfachen, ist auch hier ein GUI perspektivisch vorgesehen. Mit den geeigneten Daten ist jede Art von Weißflächenkartierung mit dem Tool möglich, egal ob es um Flächen für PV-Anlagen, Kindertagesstätten, Mobilfunkmasten, etc. geht. about this event: https://pretalx.com/fossgis2022/talk/PHEDNN/

View Details

Die gleichzeitige Verwaltung mehrerer Mandanten (z. B. Kunden, Projekte oder Gemeinden) in einer einzelnen Instanz einer Software-Anwendung spielt in der heutigen IT-Welt eine immer größere Rolle. Dabei laufen mehrere Instanzen einer Anwendung in einer gemeinsam genutzten Umgebung, in der jeder Mandant physisch integriert, aber logisch getrennt ist.

Mit dem Vortrag werden unterschiedliche Varianten mandantenfähiger Architekturen und deren Vor- und Nachteile aufgezeigt. Insbesondere wird dabei auf Skalierbarkeit, Wartungsaufwand, Flexibilität und Sicherheit eingegangen. An einem konkreten Beispiel wird Schritt für Schritt die Migration einer dateibasierten Geodateninfrastruktur (Mandanten innerhalb einer hierarchischen Verzeichnisstruktur) in eine normalisierte relationale Multi-Tenant Datenbank (Mandanten innerhalb eines einzelnen Datenbankschemas) näher beleuchtet. Zur Anwendung kommt hierbei PostgreSQL/PostGIS, das seit Version 9.5 Sicherheitsrichtlinien für Zeilen (Row Level Security) zur Verfügung stellt. Zum Schluss werden Anwendungsfälle aus der Praxis vorgestellt und die daraus gemachten Erfahrungen diskutiert. about this event: https://pretalx.com/fossgis2022/talk/CXKRZJ/

View Details

Brücken sind zwar auf Karten wie z.B. OSM meist gut erfasst, aber schon die Suche nach dem Besitzer der Brücke, der sogenannte Baulastträger, ist oftmals nicht wirklich einfach. Brücken gehören in den meisten Fällen der öffentlichen Hand. Aber auch die Bundesbahn, Versorger, Firmen oder Private besitzen eine Vielzahl von Brücken. Wir haben eine webbasierte Anwendung erstellt, die gänzlich auf OpenSource-Komponenten basiert und nur offenes Kartenmaterial verwendet.

Brücken sind aus unserem Leben nicht mehr wegzudenken. Sie verbinden Orte und ermöglichen den effektiven Transport von Menschen und Gütern per LKW und Schiene.

Meist sehr unbemerkt erfüllen sie aber noch eine weitere sehr wichtige Funktion. Brücken dienen als Träger für Rohrleitungen und Kabel. Dies wird einem meist erst bewusst, wenn man unter einer Brücke steht und „mal nach oben schaut“. Man findet Leitungen in vielen verschiedenen Größen und Materialien. Sie transportieren Wasser, Gas, Strom, Daten und vieles mehr.

In Situationen wie bei dem Hochwasser 2021, welches Teile von Deutschland schwer getroffen hat, wird die Bedeutung von Brücken richtig deutlich. Durch die schweren Beschädigungen oder gar Zerstörung einer Vielzahl von Brücken wurde es offensichtlich, wie wichtig sie sind. In vielen Gebieten fiel neben Strom, Gas und Wasser auch der Mobilfunk großflächig aus. Die Funkmasten brauchen Strom und sind mit Kommunikationskabeln verbunden.

Neben den offensichtlichen Folgen wurde während des Hochwassers aber auch sichtbar, wie mangelhaft unser Wissen über die Brücken und die sich daran befindlichen Leitungen ist.

Es gibt keine zentrale Stelle an der man diese Informationen bekommen kann. Das betrifft die Brücken und noch deutlicher die Leitungen an den Brücken. about this event: https://pretalx.com/fossgis2022/talk/RD39SU/

View Details

Diese Demosession wird den Kartenserver GeoServer kurz vorstellen und zeigen, wie mit diesem praktische Aufgabenstellungen komfortabel und flexibel gelöst werden können. Ein Fokus wird dabei auf das Stylen von Geodaten mit Hilfe des GeoStyler Plugins gelegt.

Im Zentrum einer jeden Geo-Webanwendung stehen ihre Daten und damit auch ihre ansprechende Darstellung in Form von Karten. Die Veröffentlichung von Kartendiensten kann dabei über den GeoServer, einen Open-Source-Kartenserver, der die wichtigsten Standards des OGC wie WMS, WMTS, WFS oder WCS unterstützt, realisiert werden. Der GeoServer erleichtert die Konfiguration von Diensten durch eine breite Unterstützung von Datenquellen, eine sehr detaillierte Dokumentation sowie eine übersichtliche Benutzeroberfläche. Zudem kann der GeoServer über zahlreiche Plugins in seiner Funktionalität ergänzt und erweitert werden.

In dieser Demo-Session werden die grundlegenden Konzepte des GeoServers, die wichtigsten Neuerungen der aktuellen Version sowie allgemeine Tipps und Tricks zur Konfiguration veranschaulicht. Als Beispiel für die Integration zusätzlicher Funktionalitäten wird das GeoStyler-Plugin demonstriert, über das der GeoStyler in die Oberfläche des GeoServers integriert wird und eine direkte UI-gestützte Editierung der Layerstile möglich ist. about this event: https://pretalx.com/fossgis2022/talk/UUBETG/

View Details

Jedes Jahr erscheint eine neue Hauptversion von PostgreSQL und bringt Verbesserungen mit sich, von denen auch PostGIS-Nutzer profitieren. Dennoch werden Upgrades gerne mal verschleppt, wenn kein automatisierter Prozess dafür existiert. Der Vortrag wird zeigen, wie man letzteres umsetzen kann.

Im PostgreSQL Projekt hat sich ein jährlicher Releasezyklus für Hauptversionen etabliert. Jede Version bringt natürlich neue Funktionen aber vor allem Verbesserungen in der Performance mit sich, die man sich nicht entgehen lassen sollte. Je nach Anforderungen im Produktivbetrieb muss das Upgrade gut geplant sein, was gerne dazu führt, dass man es erst einmal aufschiebt. PostGIS Nutzer erinnern sich möglicherweise noch an Fehlermeldungen zu fehlenden Bibliotheken beim letzten Upgrade-Versuch, da PostGIS immer gegen bestimmte Hauptversionen von Postgres gebaut wird. Das pg_upgrade Werkzeug von Postgres alleine reicht also nicht. Alle Daten zu dumpen und nach einer Neuinstallation wieder einzuspielen ist ggf. ein gangbarer aber umständlicher Weg. Der Vortrag wird zeigen, wie wir bei Zalando Hauptversionen-Upgrades automatisiert haben. Mit einer kurze Übersicht zu den wichtigsen Performanceverbesserungen von Postgres der letzten Jahre soll das Upgrade den Postgres-Nutzern im Publikum schmackhaft gemacht werden. about this event: https://pretalx.com/fossgis2022/talk/9BEWQR/

View Details

Dieser Vortrag beschäftigt sich mit dem Aufbau einer Bodenrichtwert-Beauskunftung unter QGIS und PostgreSQL/PostGIS. Ein Schwerpunkt liegt auf der Nutzung der PostNAS-Suite im Zusammenhang mit landesweiten und/oder datenschutzrechtlich relevanten Daten.

Die amtliche Bodenrichtwertauskunft durch das Thüringer Landesamt für Bodenmanagement und Geoinformation (TLBG) wird momentan auf Basis eines proprietären Web-Clients umgesetzt, welcher das Ende seines Lebenszyklus erreicht hat. Als potentieller Nachfolger wurde eine prototypische Beauskunftung auf Basis von QGIS und PostgreSQL/PostGIS entwickelt. In diesem Zusammenhang wurde ein automatisierter Workflow auf Basis der PostNAS-Suite aufgebaut, der die notwendigen Primärdaten (ALKIS & BRW) tages- bzw. wochenaktuell in einer zentralen PostGIS-Datenbank zusammenführt. Für die Durchführung der Beauskunftung und ihrer Vorarbeiten wurden drei verschiedene Plugins entwickelt:

• Eine angepasste Flurstückssuche auf Basis des bestehenden Plugins PostNAS-Suche (Kreis Unna),

• eine neuentwickelte Ad-hoc-Beauskunftung der Flurstücksdaten sowie

• die parametrisierte Erzeugung der Bodenrichtwertauskünfte als PDF-Datei.

Im Rahmen des Vortrags sollen auch „Knackpunkte“ zur Sprache kommen, die im Zuge der Verarbeitung landesweiter und teilweise datenschutzrechtlich relevanter Daten zum Tragen gekommen sind. Workarounds und Lösungen werden vorgestellt. about this event: https://pretalx.com/fossgis2022/talk/RFTHHQ/

View Details

Umfangreiche Daten aus MobileMapping Kampagnen im Bahnumfeld durch die Firma Rhomberg Sersa Rail Group werden in Spezialsoftware aufbereitet, die jedoch für Laien zu komplex ist. Mit einem entsprechenden Export, der Prozessierung dieser Daten und der Visualisierung können die Auswertungen allen verständlich kommuniziert werden. Der zuletzt erwähnte Prozess wird über OSS implementiert.

Die Rhomberg Sersa Rail Group ist seit Jahrzehnten im Bereich Bahninfrastruktur tätig und baut und unterhält für zahlreiche Bahnbetreibende deren Infrastruktur. Dies umfasst das Gleisfeld als auch die darüberliegende Infrastruktur. Mit einem eigenen Mess- und Diagnosefahrzeug werden die Strecken der Meterspur im Auftragsverhältnis regelmässig abgefahren, ausgemessen und anschliessend ausgewertet. Dieser Vorgang führt zu einer bedeutenden Datenmenge, die in der Spezialsoftware IRISSYS der Firma Erdmann ausgewertet wird. Diese Software ist für die Fachleute sehr gut geeignet, bietet sich jedoch nicht für Mitarbeitende an, die kein ausgesprochen tiefes technisches Verständnis bzw Kenntnisse haben. So entstand das Bedürfnis, die erwähnte Dienstleistung der Zustandserhebung in einer einfacheren, leichter verständlichen Form den Auftraggebenden gegenüber kommunizieren zu können. Dazu bot sich die Kommunikation über ein sog. Dashboard an. Dieses zeigt unterschiedliche Auswertungen des Zustands und teilweise auch der Historie der einzelnen Gleisabschnitte und weiterer Infrastruktur an. In einem ersten Schritt wurde mit der Firma Esri im Kontext von ArcGIS ein Proof of Concept (POC) erstellt, welcher die aus IRISSYS exportierten Fachdaten mit räumlichen Daten verknüpft, auswertet und schliesslich in einem ArcGIS Dashboard darstellt. Innerhalb des POCs bzw des Prozessablaufs sind jedoch Lizenzen von ArcGIS notwendig, welche beträchtliche Lizenzkosten nach sich ziehen. Daher wurde der Ansatz geprüft, den erstellten POC durch OpenSourceSoftware nachzubauen und die Machbarkeit durch OSS nachzuweisen. In diesem Vortrag wird präsentiert, wie anhand der OSS Python, PostgreSQL/PostGIS, GDAL/OGR und Folium der gesamte Datenprozessierungsablauf nicht nur erfolgreich nachgebaut, sondern auch vollständig automatisiert werden konnte. Die Visualisierung wird gegenwärtig aus praktischen Gründen noch in einer proprietären Umgebung gestaltet. Zum Zeitpunkt der Einreichung des Beitrags ist jedoch noch nicht klar, welche Lösung zum Zuge kommt in einer ersten Version. Auch hier wäre in einer späteren Version die Wahl einer OSS Lösung denkbar. about this event: https://pretalx.com/fossgis2022/talk/AAUHMR/

View Details

MOTIS ist eine modulare Open Source Plattform. Im Kern befindet sich ein zeitabhängiger Fahrplangraph. MOTIS bietet eine hoch-performante multikriterielle intermodale Echtzeit-Reiseplanung, deren Optimalität mathematisch garantiert ist. Weitere Module existieren z.B. zur Auto-Vervollständigung von Adressen und Haltestellen oder zum Ausliefern von Kartenmaterial. MOTIS kann per App oder Web-UI genutzt werden.

MOTIS ist ein Projekt, das aus einer 25-jährigen Kooperation zwischen der Deutschen Bahn und der TU Darmstadt hervorgegangen ist und im Mai 2020 unter MIT/Apache2 dual-licensing Bedingungen auf GitHub veröffentlicht wurde. MOTIS bietet unter anderem eine multikriterielle Echtzeit-Fahrplanauskunft, eine intermodale Tür-zu-Tür-Verbindungssuche, Autovervollständigung für Adressen und Haltestellen, einen Tile-Server, sowie eine Live-Karte für fahrplangebundene Verkehre. MOTIS kann per App und Web genutzt werden und bietet eine JSON-API via HTTP(S). Aktuell können Fahrpläne im GTFS oder HAFAS-Rohdaten Format geladen werden (in Arbeit: Netex). Echtzeitdaten (z.B. Umleitungen, Ausfälle oder Verspätungen) werden z.B. per GTFS-RT verarbeitet. Spezielle Fahrplankonstrukte wie Durchbindungen und Vereinigungen werden in der Auskunft berücksichtigt. Momentan wird die Routenberechnung in MOTIS im Rahmen des Opener-NEXT Projekts (https://www.openernext.de/) auf die Bedürfnisse von mobilitätseingeschränkten Menschen angepasst. about this event: https://pretalx.com/fossgis2022/talk/SZQT9E/

View Details

Jedes Jahr hält ein Mitglied der OSM-Community einen Vortrag auf der FOSSGIS der in das Thema OSM einführt.

Aufgrund eines kurzfristigen Ausfalls zeigen wir das Video aus dem letzten Jahr. Fragen können wie gewohnt Live gestellt werden und werden dann von einem Mitglied der OSM-Community beantwortet. about this event: https://pretalx.com/fossgis2022/talk/RARC9U/

View Details

In diesem Vortrag geht es um eine Open-Source-Alternative zu kostenpflichtigen APIs für den Map-Matching und darum, wie diese für den Map-Matching großer Datensätze genutzt werden kann. Konkret wird eine einfache Cloud-basierte Lösung vorgeschlagen, die die Open-Source-Routing-Engine Valhalla und OpenStreetMap-Daten für das Map-Matching von Millionen von Trajektorien nutzt. Die Effizienz der vorgeschlagenen Architektur wird anhand von Beispielen untersucht.

Beim Map-Matching werden die wahren Positionen aufgezeichneter GPS-Koordinaten einer Trajektorie auf einem digitalen Modell des Straßennetzes geschätzt. Dies ist ein wesentlicher Schritt bei der Vorverarbeitung von GPS-Daten. Er spielt eine entscheidende Rolle bei der Verringerung von Datenunsicherheiten und Standortfehlern, indem er die beste Übereinstimmung der GPS-Punkte mit dem Straßen-Graph findet. Derzeit gibt es viele Kartendienstanbieter, die Map-Matching anbieten. Diese sind jedoch kostenpflichtigspielig und nicht für das Map-Matching großer Datenmengen optimiert, z. B. wenn es sich um historische Floating Car Data handelt. Zudem können sie bzgl. der Anzahl der Wegpunkte pro Trajektorie begrenzt sein (z.B. 100 Punkte bei Google Maps). Eine andere Möglichkeit, das Problem des Map-Matchings großer Datensätze zu lösen, ist der Aufbau eines eigenen Map-Matching-Servers. Diese Lösung bietet die Möglichkeit des Map-Matching einer beliebigen Anzahl von Trajektorien. Diese Präsentation zeigt, wie ein Open-Source-Routing-Server aufgebaut werden kann und wie das Map-Matching-Modul in Verbindung mit PostGIS verwendet werden kann, um eine Produktionslösung für das Map-Matching von Trajektorien zu entwickeln. Hier wird Valhalla eine Open-Source-Routing-Engine sowie dazugehörige Bibliotheken für die Verarbeitung von OpenStreetMap-Daten verwendet. Der Aufbau des Vortrags gliedert sich wie folgt: Zunächst wird erklärt und anhand realer Beispiele demonstriert, warum Map-Matching notwendig ist, bevor man sich mit der Datenanalyse beschäftigt. Derauf folgt eine kurze Einführung in die Methoden des Map-Matchings und es wird erklärt, wie hier der Hidden Markov Model-Ansatz angewendet wird. Nach einer vergleichenden Darstellung mehrere gängige Map-Matching-Dienstleister und ihre API-Einschränkungen und Kosten wird die hier genutzte Open-Source-Lösung vorgestellt. Es handelt sich um eine einfache Lösungsarchitektur in der AWS-Cloud für das Map-Matching von Millionen von Trajektorien und Milliarden von GPS-Punkten. Es wird gezeigt, wie Valhalla auf einem Cloud-Server aufgebaut werden kann und Straßennetzdaten aus OSM in diesen importiert werden können. Die vorverarbeiteten und in einer PostGIS-Datenbank gespeicherten Trajektorien werden in den Routing-Server eingespeist. Nach dem Map-Matching werden sie zurück in die PostGIS-Datenbank geschrieben oder direkt an die Datenanalyse-Pipeline weitergeleitet. Schließlich wird die Leistung des Map-Matching anhand einiger Beispiele mit „Echtdaten“ untersucht. Der Vortrag endet mit Empfehlungen für Entwickler*innen, die Map-Matching einsetzen möchten. about this event: https://pretalx.com/fossgis2022/talk/PVXDJD/

View Details

Der Vortrag gibt einen Überblick, was Web-APIs sind und wie diese im Geo-Bereich eingesetzt werden können. Es wird auf etablierte Standards wie WMS oder WFS und deren Nachfolger - der „OGC API for *“ Familie eingegangen. Der Fokus des Vortrags liegt aber auf fachspezifischen APIs wie Routenplanung, Geocoding und Datenabfragen von Open Data, wie OSM oder Fernerkundungsdaten. Es werden einige APIs vorgestellt und gezeigt wie (QGIS, Browser, Kommandozeile, …) auf diese zugegriffen werden kann.

Der Vortrag gibt einen Überblick, was Web-APIs sind und wie diese im Geo-Bereich eingesetzt werden können. Neben den standardisierten OGC-Schnittstellen wie WMS oder WFS (und deren Nachfolger - der „OGC API for *“ Familie) gibt es eine Vielzahl von weiteren APIs, die für geographische Fragestellungen interessant sind.

Die Anwendungsgebiete sind sehr weitreichend. Häufig werden APIs für Geocoding oder Routenplanung verwendet. Weitere Anwendungsfälle sind die Abfrage von aufbereiteten Geodaten aus verschiedenen Quellen. Diese Quellen sind sehr vielfältig, beispielsweise der Bezug von Fernerkundungsdaten, OpenStreetMap, Daten aus WikiData oder von Wikipedia.

Da die meisten APIs auf etablierten Webtechnologien basieren, können diese mit vielen Werkzeugen angesprochen werden. Dies geht einerseits mit Desktop-Programmen wie QGIS, Programmiersprachen wie JavaScript oder Python, der Kommandozeile oder direkt aus dem Webbrowser. Der Vortrag zeigt daher exemplarisch diese Nutzung der Geo-Web-APIs mit diversen Tools. about this event: https://pretalx.com/fossgis2022/talk/TQVEL3/

View Details

Der Vortrag wird Valhalla ganzheitlich vorstellen: ein wenig technischer Hintergrund und dessen besondere Funktionalitäten.

Als jüngstes Softwareprojekt das seit Ende 2021 auf Servern des FOSSGIS e.V gehostet wird, würden wir, als Co-Maintainer, Valhalla gerne näher vorstellen. Eins von Valhalla’s besonderen Merkmalen ist die Kachelung des Routing Graphen, inspiriert von Map Vector Tiles, dank dessen es sich gut eignet zum Betrieb auf schwächerer Hardware wie älteren Mobiltelefonen und Infotainment Systemen. Eine Routenanfrage kann dynamisch auf unterschiedlichsten Routingmodellen (Auto, LKW, Fahrrad, Motorrad, Transit etc) erfolgen und zusätzlich mit einer Vielzahl an Einstellungen beeinflusst werden wie etwa Grenzüberschreitungskosten oder Verbotszonen. Zusammen mit Berücksichtigung von Verkehrsdaten (Live & Historisch), Multimodalität, Isochronen und vielem mehr bietet Valhalla eine umfangreiche Funktionalität bei hoher Performance. about this event: https://pretalx.com/fossgis2022/talk/KRVKLW/

View Details

Unter dem Namen "Internet of Things" (IoT) hat die Verfügbarkeit von Sensordaten stark zugenommen und insbesondere Städte nutzen Sensordaten im Rahmen von "Smart City"-Projekten. Dieser Vortrag stellt die wichtigsten Datenübertragungsarten (z.B. LoRaWAN) vor, geht auf die Datenhaltung (TimescaleDB Postgres Extension) und Web APIs (OGC Sensor Things) ein. Und natürlich gibt es animierte und interaktive Beispiele von OpenLayers-Anwendungen mit Sensordaten zu sehen.

Unter dem Namen "Internet of Things" (IoT) hat die Verfügbarkeit von Sensordaten stark zugenommen und insbesondere Städte nutzen Sensordaten im Rahmen von "Smart City"-Projekten. Für fast alle Sensoren ist die Position, ob fix oder variabel, ein wichtiger Faktor und die Darstellung in einer Karte bietet sich deshalb an. Dieser Vortrag stellt die wichtigsten Datenübertragungsarten (z.B. LoRaWAN) vor, geht auf die Datenhaltung (TimescaleDB Postgres Extension) und Web APIs (OGC Sensor Things) ein. Und natürlich gibt es animierte und interaktive Beispiele von OpenLayers-Anwendungen mit Sensordaten zu sehen. about this event: https://pretalx.com/fossgis2022/talk/3WWY98/

View Details

Ziel des FOSSGIS e.V. und der OSGeo ist unter anderem die Förderung und Verbreitung freier Geographischer Informationssysteme (GIS) im Sinne Freier Software und Freier Geodaten.

Der Vortrag richtet sich an FOSSGIS-Neulinge und will Grundlagen erklären. Was ist Open Source? Was ist die OSGeo? Und OSGeoLive? Wo finde ich freie Software für meine Fragestellung? Wie finde ich Gleichgesinnte? Wie kann ich mich beteiligen? Wie kann ich Projekte fördern oder Entwicklungen anstoßen.

Ziel des FOSSGIS e.V. und der OSGeo ist unter anderem die Förderung und Verbreitung freier Geographischer Informationssysteme (GIS) im Sinne Freier Software und Freier Geodaten.

Der Vortrag richtet sich an FOSSGIS-Neulinge und will Grundlagen erklären. Was ist Open Source? Was ist die OSGeo? Und OSGeoLive? Wo finde ich freie Software für meine Fragestellung? Wie finde ich Gleichgesinnte? Wie kann ich mich beteiligen? Wie kann ich Projekte fördern oder Entwicklungen anstoßen. about this event: https://pretalx.com/fossgis2022/talk/WUUFDZ/

View Details

Geo Engine ist eine cloud-ready Geoanalyseplattform, die einen niederschwelligen Zugang zu Geodaten, deren Verarbeitung, Schnittstellen und Visualisierung bietet. Nutzer können sowohl in einem Browser-basierten User Interface als auch mit Jupyter Notebooks in Python auf die Engine zugreifen. In diesem Vortrag zeigen wir den nahtlosen Übergang vom UI zu Python-Notebooks und auch den Schritt zurück. So lassen sich die Vorteile des explorativen UIs mit der Flexibilität von Python verknüpfen.

Die Geo Engine ist eine cloud-ready Geoanalyseplattform, die aus einer Processing-Engine, einer Web-UI und einer Python-Bibliothek besteht. Sie bündelt die Integration und die effiziente Verarbeitung raum-zeitlicher Daten. Ein wichtiges Element dabei ist die homogenisierte “Datacube”-artige Sicht auf heterogene Daten, welche Forschungsgruppen und Unternehmen einen einfachen Zugriff und niederschwellige Analysen ermöglicht. Gleichzeitig ist sie ein Framework für die Erstellung und den Betrieb von Geodatenportalen.

2021 haben wir die Grundlagen des Systems auf der FOSSGIS vorgestellt (https://pretalx.com/fossgis2021/talk/UKLUGE/). Für 2022 stellen wir unsere Python-Bibliothek für Jupyter Notebooks sowie Neuerungen in unserem User Interface vor. So kann man zwischen einem visuell-explorativen Zugriff über das User Interface und einem flexiblen, programmatischen Zugriff via Python wählen. Darüber hinaus ist man nicht auf ein Werkzeug beschränkt, sondern kann im UI erstellte Workflows und Workflowergebnisse nahtlos nach Python übernehmen und dort weiterarbeiten. Der Rückweg von Python in das UI ist ebenfalls möglich. Dies erlaubt es jedem Werkzeug dort die Stärken auszuspielen, wo es am besten passt.

In diesem Vortrag zeigen wir einen Anwendungsfall auf, den wir mit der Geo Engine bearbeiten. Hierfür starten wir im UI und suchen passende Daten. Anschließend wechseln wir in ein Python-Notebook und bringen dort eigene Daten aus DataFrames ein. Zur Ansicht der Ergebnisse wechseln wir wieder in das UI zurück. Im Anschluss geben wir weitere Ausblicke auf zukünftige Arbeiten an der Geo Engine. about this event: https://pretalx.com/fossgis2022/talk/JBLB7F/

View Details

In dieser Demosession wird Schritt für Schritt gezeigt wie man OpenMapTiles nutzen kann um spezielle Daten aus OpenStreetMap in einem angepassten Kartenstil anzuzeigen.

OpenMapTiles ist eine Tool-Sammlung die es ermöglicht auf der Basis von OpenStreetMap Vector-Tiles zu erzeugen. Hierzu gibt es auch eine Vielzahl von Style-Definitionen.

In dieser Demosession wird gezeigt, wie man OpenMapTiles nutzt und Schritt für Schritt die Zusammenstellung der Daten in den Vector-Tiles an den eigenen Bedarf anpasst. Anschließend wird der Editor maputnik genutzt um einen vorhandenen Stil anzupassen, sodass die Daten in der Karte dargestellt werden können.

Nach der Erzeugung der Vector-Tiles wird darauf eingegangen, wie man die Daten in einer eigenen Offline-Web-Karte mit MapLibre darstellen kann. Hierbei werden die JavaScript-Bibliotheken, CSS-Dateien und Stile heruntergeladen, generiert und lokal auf dem eigenen Webserver abgelegt.

Die Demosession ist für alle OpenStreetMap aktiven interessant, wenn sie ein spezielles Thema kartieren welches nicht oder nicht ausreichend auf der Standard-Karte dargestellt wird.

Die Schritte sowie benötigte Links sind unter https://github.com/britiger/fossgis2022-openmaptiles abrufbar. about this event: https://pretalx.com/fossgis2022/talk/CNH3Z7/

View Details

Den Verein erreichen täglich verschiedenste Mails über den info-Account. Wer wendet sich mit welchen Anliegen an den Verein?

Seit zwei Jahren bin ich im Vorstand des FOSSGIS e.V. aktiv und seit zwei Jahren habe ich dadurch Einblick in der Mail-Account info@fossgis.de. Dort erreichen dem Verein viele Anfragen, einige lassen einen schmunzeln, andere sind eher absurd und viele Schreiber haben ein durchaus berichtigtes Anliegen. Der Talk gibt einen kurzweiligen Überblick über die Anfragen, die von den aktiven Freiwilligen nahezu täglich beantwortet werden wollen. about this event: https://pretalx.com/fossgis2022/talk/ZRECDM/

View Details

Für ein Buchprojekt, das im Wichmann-Verlag publiziert werden soll, werden Mitstreiter gesucht. Der Sammelband soll in verschiedenen, theorie- und praxisorintierten Beiträgen Grundlagen und Technologien des „Open“-Ansatzes im Bereich der Geodatenverarbeitung vermitteln.

Mit der zunehmenden Digitalisierung in Wirtschaft, Leben und Verwaltung gewinnt Offenheit an Bedeutung. Daten und Softwarelösungen wachsen netzwerkbasiert zu einer (Geo-)Dateninfrastruktur zusammen. Quelloffene Softwarepakete, offengelegte Daten, Datenstrukturen und Schnittstellen unterstützen auf technischer Ebene die Zusammenarbeit, die durch gesetzliche Vorgaben und Maßnahmen der Wirtschaft flankiert werden. Dazu soll dieser Sammelband in verschiedenen Beiträgen Grundlagen des „Open“-Ansatzes im Bereich der Geodatenverarbeitung vorstellen.

Der Lesende erhält einen Überblick über Gemeingüter (commons), über politische und gesetzliche Entwicklungen, grundlegende technische Standards, marktverfügbare Werkzeuge und freie Datenquellen im Bereich der raumbezogenen Informationsverarbeitung und Infrastrukturen. Beispiele aus der Praxis berichten von konkreten Ansätzen und Erfahrungen. Das Buch richtet sich somit an alle, die aktuell oder zukünftig mit der Konzeption und dem Management der raumbezogenen Informationsverarbeitung betraut sind. Dabei werden sowohl die Praktiker in der öffentlichen Verwaltung, bei Software- und Dienstleistungsunternehmen als auch Studierende angesprochen. about this event: https://pretalx.com/fossgis2022/talk/JUGRTE/

View Details

Auf politischer Ebene wird das wirtschaftliche Potential von offenen Daten angepriesen. Doch ermöglichen die aktuellen Strukturen und Daten diese Potentiale oder bleibt dies Wunschdenken? Der Vortrag präsentiert eine Übersicht der aktuellen Open Data Lage in Deutschland und versucht Perspektiven für die Zukunft aufzuzeigen.

Open Data als fester Bestandteil behördlicher und politischer Arbeit setzt sich immer weiter durch. Jeden Tag finden neue Informationen ihren Weg in die Angebote von Bund, Ländern und Kommunen. Auf politischer Ebene wird das wirtschaftliche Potential von offenen Daten angepriesen. Zivilgesellschaftliche Akteur*innen sehen in Open Data Chancen zu mehr Transparenz und Demokratie. Doch ermöglichen die aktuellen Strukturen und Daten diese Potentiale oder bleibt dies alles Wunschdenken? Im Rahmen des vom BNWK geförderten Forschungsvorhabens OpenDataCloudServices haben wir uns mit der aktuellen Lage von offenen Daten in Deutschland beschäftigt und hunderttausende Metadaten und Datensätze analysiert, um diese besser zugänglich zu machen. Das wir uns damit einer enormen Herausforderung gestellt haben war uns bewusst. Wie es aber tatsächlich um die offenen Daten in Deutschland steht, wird uns nun nach über 18 Monaten Datenanalyse aber erst bewusst. Der Vortrag präsentiert eine Übersicht der aktuellen Open Data Lage in Deutschland und versucht strukturelle und technologische Perspektiven für die Zukunft aufzuzeigen. about this event: https://pretalx.com/fossgis2022/talk/GLLY99/

View Details

„Digitale Souveränität“ benötigt "Herstellerunabhängigkeit durch Modularität und Standardisierung, [...] durch Open-Source-Software". Das BfS folgt seit Jahren einer Open Source Strategie zur Entwicklung der Notfallschutzsysteme, die auf OGC-Standards und gängige GIS-Komponenten aufsetzt. Der Vortrag zeigt, warum gerade im GIS-Bereich die Voraussetzungen ideal sind, um digitale Nachhaltigkeit und Souveränität als Behörde zu erreichen und was dabei beachtet werden sollte.

Gemäß dem 9-Punkte-Plan für ein digitales Deutschland von Markus Richter, dem CIO des Bundes, kann "Digitale Souveränität Deutschlands und Europas" durch "Herstellerunabhängigkeit durch Modularität und Standardisierung, insbesondere auch durch Open-Source-Software" gesichert werden. Tatsächlich verfolgt das Bundesamt für Strahlenschutz (BfS) seit vielen Jahren erfolgreich eine Open Source Strategie bei der Neu- und Weiterentwicklung der Notfallschutzsysteme, die umfangreich auf OGC-Standards und gängige GIS Projekte aufsetzen. Zum Einsatz kommen, neben einem auf Patroni basierendem geordeundanten PostgreSQL/PostGIS-Cluster, Geoserver, Mapfish Print, Geonetwork OS, sowie WebGIS-Komponenten, die auf OpenLayers aufbauen. Dabei bietet das Set aus verfügbaren Softwarekomponenten, ein hoher Grad an Standardisierung durch das OGC und die Möglichkeit herstellerunabhängig Anpassungen vornehmen zu können, ideale Voraussetzungen, bisherige, an proprietären Produkten orientierte Beschaffungs- und Betriebskonzepte, zu durchbrechen und so digitale Souveränität zu schaffen und digitale Nachhaltigkeit zu erreichen. Der Vortrag schildert die Architektur der Notfallschutzsysteme und Eckpunkte der OS Strategie des BfS und entwickelt anhand der Erfahrungen der mehrjährigen Neuentwicklungsphase, warum gerade im GIS-Bereich ideale Voraussetzungen existieren, um digitale Nachhaltigkeit und Souveränität auch oder gerade in einer Behörde zu schaffen. Dazu gehören neben technischen Aspekten auch veränderte Herangehensweisen bei der Ausgestaltung von Dienstleistungsverträgen, der Bereitschaft Wissen auch in der Behörde, im Rahmen von Mitarbeiterqualifikationen, aufzubauen und ein agileres Projektmanagement gemeinsam mit erfahrenen Projektpartnern zu wagen. about this event: https://pretalx.com/fossgis2022/talk/ZRTSMF/

View Details

Feierliche Eröffnung der Konferenz durch Vertreter des FOSSGIS e.V. mit wertvollen Hinweisen zum Ablauf und der Organisation.

Feierliche Eröffnung der Konferenz durch Vertreter des FOSSGIS e.V. mit wertvollen Hinweisen zum Ablauf und der Organisation. about this event: https://pretalx.com/fossgis2022/talk/VG3993/

View Details

In diesem Petit Foo werden einfache Wartungsarbeiten am Fahrrad vorgestellt. about this event: https://www.chaospott.de

View Details

Demonight von Echtzeit – Digitale Kultur

about this event: https://cfp.winterkongress.ch/wk22/talk/8W7FN3/

View Details

Dies ist das Schlusswort.

about this event: https://cfp.winterkongress.ch/wk22/talk/A8HVUS/

View Details

Ursprünglich aus der Crackerszene der 1980er Jahre entstanden, baut eine Untergrundcommunity aus Programmierern, Grafikern und Musikern bis heute atemberaubende digitale Kunstwerke, sogenannte Demos. Damit wurde die Szene gerade von der UNESCO als erstes digitales Weltkulturerbe ausgezeichnet.

Im Vortrag stellt euch der Schweizer Demoszene-Verein "Echtzeit – Digitale Kultur" unsere Community, unsere Arbeitsprozesse, Demoparties, sowie einige unserer Lieblingsreleases der letzten Jahre vor. about this event: https://cfp.winterkongress.ch/wk22/talk/CQXCTU/

View Details

Quad9 ist eine gemeinnützige Stiftung, die seit Anfang dieses Jahres ihren Sitz in Zürich hat. Quad9 bietet Benutzern weltweit einen freien rekursiven Resolver Dienst an. Der Fokus liegt hierbei auf Privacy und dem Filtern von schädlichen Inhalten. Unmittelbar nach der Verlegung des Sitzes in die Schweiz hat das Landgericht Hamburg Quad9 auf Antrag von Sony Music Deutschland verpflichtet, den Zugang zu einer Webseite zu sperren, auf vermeintlich das Urheberrecht von Sony an einem Musikalbum verletzt wird.

In einem ersten Teil stellt Michael Hausding von der Stiftung SWITCH, einer der zwei Gründer der Quad9 Stiftung in die Schweiz, die Motivation für den Umzug von Quad9 in die Schweiz dar und erklärt wie der rekursive Resolver Dienst technisch erbracht wird. Der Schutz der Privatsphäre der Nutzer und das Filtern von Malware und Phishing werden erläutert und die Konflikte die sich aus den beiden Zielen ergeben werden aufgezeigt.

Im zweiten Teil des Vortrags berichtet Rechtsanwalt Joschka Selinger von der Gesellschaft für Freiheitsrechte e.V. über das Gerichtsverfahren von Sony Music Deutschland gegen die Quad9 Stiftung vor dem Landgericht Hamburg. Anhand des Gerichtsverfahrens erläutert Joschka Selinger, welche Gefahren für die Kommunikationsfreiheit im Internet entstehen, wenn technisch neutrale, rekursive DNS Resolver Dienste für Urheberrechtsverletzungen Dritter in Anspruch genommen werden und zeigt mögliche Konsequenzen aus der Gerichtsentscheidung für andere Dienste auf. about this event: https://cfp.winterkongress.ch/wk22/talk/JWKFMN/

View Details

Die Coronakrise hat die digitale Zivilgesellschaft in der Schweiz voll ergriffen. Der Abstimmungskampf zum Covid-Gesetz entzweite unsere Community wie nie zuvor, online wurde die politische Auseinandersetzung für manchen zum Krieg. Gleichzeitig entstanden neue Initiativen und Allianzen, Wirkung und Organisationsgrad der digitalen Zivilgesellschaft nahmen klar zu — und ebenso die Budgets. Anhand von konkreten Beispielen diskutieren wir, was die Pandemie mit uns gemacht hat und was das nun heisst für unsere gemeinsamen Möglichkeiten, die Schweiz von Morgen mitzugestalten.

CH++ ist eine Pandemiefolge, der Verein entstand aus der Erkenntnis heraus, dass die Unzulänglichkeiten und Versäumnisse, dass das sprichwörtliche Fax, das Marcel Salathé und Hannes Gassert in der digitalen Pandemie-Politik antrafen, nur ein Symptom sind für viel tiefer gehende Herausforderungen. Denen will sich der junge Verein angehen, sich einsetzend für handlungsfähige, nachhaltige und wohlhabende Schweiz durch Wissenschaft und Technologie. Vom Proximity Tracing zum Covid-Zertifikat, von der Cybersicherheit zur E-Id und dem EMBaG: CH++ nimmt wirkungsvollen, pragmatischen Einfluss. Olga Baranova ist seit Dezember 2021 die Geschäftsleiterin des Vereins und bringt als erfahrene Genfer Jungpolitikerin und Kampagnenleiterin der Ehe für Alle eine neue Perspektive in die digitale Zivilgesellschaft der Schweiz ein. about this event: https://cfp.winterkongress.ch/wk22/talk/Z3VCHP/

View Details

Die Verlagskonzerne arbeiten wieder daran, ein Leistungsschutzrecht für Presseverlage in der Schweiz einzurichten. Ein solches weiteres Pseudo-Urheberrecht bringt vor allem Probleme für die Nutzenden des Internet, sowie eine weitere Konzentration der Medien- und Techkonzerne und trägt nichts dazu bei, die Medienvielfalt oder Qualitätsjournalismus in der Schweiz zu fördern.

about this event: https://cfp.winterkongress.ch/wk22/talk/NRRWVA/

View Details

Stellen wir uns vor, die Schweiz würde der EU beitreten und sich damit unter das Datenschutzrecht der EU stellen. Was wären die Konsequenzen auf die Massenüberwachung der Schweiz? Wäre das BÜPF und die anderen Überwachungsgesetze damit Geschichte oder stehen uns noch umfangreichere Überwachungsmöglichkeiten der Länder bevor? Eine Reise durch die Grundrechtecharte, der einschlägigen Urteile des EUGH und deren eventuellen Konsequenzen für eine Schweiz in der EU.

about this event: https://cfp.winterkongress.ch/wk22/talk/VMHXYA/

View Details

Wikipedia, OpenStreetMap, GiveDirectly: Technologische Tools können gesellschaftliche Probleme lösen und so Mehrwert schaffen. Um solche Anwendungen zu entwickeln, fehlen in der Schweiz Experimentierräume und oft finanzielle Mittel. Der Prototype Fund füllt diese Lücke, unterstützt aber nur Projekte, die politische Mitwirkung fördern. Mit Euch möchten wir den Fokus unseres Programms hinterfragen, um ihn zukünftig erweitern oder verändern zu können: Wir sammeln Problemfelder, bestehende Projekte und Projektideen und überlegen uns, welchen Themen und Projekten wir uns zukünftig widmen sollten.

Der Prototype Fund unterstützt Menschen dabei, die politische Mitwirkung mit Open Source Projekten zu stärken. Selbstständige Programmierer:innen oder Teams von technisch versierten, politisch engagierten und kreativen Mitstreiter:innen erhalten bis zu 100’000 CHF, um ihre Civic Tech-Idee während sechs Monaten vom Konzept bis zum ersten Prototyp weiterzuentwickeln.

Der Prototype Fund schafft dort Experimentierräume, wo eine Lücke besteht: für die initiale Entwicklung von Tools, die gesellschaftliche Probleme lösen, für die es aber aktuell oft weder private (u.a. fehlendes Business Model) noch staatliche Finanzierung gibt.

Aktuell fördern wir “nur” Projekte, die im weitesten Sinne in die Schublade “Civic Tech” passen: technologische Lösungen, welche die politische Mitwirkung fördern. In diesem Workshop möchten wir den Fokus unseres Förderprogramms gemeinsam mit Euch hinterfragen, um ihn zukünftig erweitern oder verändern zu können:

Welche gesellschaftlichen Probleme bestehen aktuell? Wie könnten diese mit technologischen Anwendungen gelöst werden?

Welche (Open Source) Tools existieren, die gesellschaftlichen Mehrwert schaffen? Sollten diese unterstützt werden?

Welche Ideen habt ihr für Tools die gesellschaftlichen Mehrwert schaffen?

Welchen Themen sollte sich die digitale Zivilgesellschaft stärker widmen?

Thematisch ist alles möglich: z. B. Umwelt und Nachhaltigkeit, Gesundheit, Diversität und Inklusion, aber auch Datenkompetenz, Datenschutz und nicht zuletzt Software-Infrastruktur. Im Workshop sammeln wir gemeinsam Problemfelder, bestehende Projekte und Projektideen, um Potentiale und Lücken zu eruieren und überlegen uns, welchen Themen und Projekten wir uns zukünftig widmen sollten. about this event: https://cfp.winterkongress.ch/wk22/talk/UXFH7G/

View Details

Im noch jungen Jahr 2022 wurde bereits ordentlich gecybert. Fast täglich erreichen uns Berichte über Sicherheitslücken, Angriffe und Ransomware. Die «Nationalen Cyberwochen» sind ausgerufen. Dieser Talk macht eine kurze Übersicht der Cybervorfälle, spricht über die Methoden der Angreifer und skizziert was verbessert werden sollte.

about this event: https://cfp.winterkongress.ch/wk22/talk/8UYQGU/

View Details

Nachvollziehbarkeit und Vertrauen sind Schlüsselwörter wenn es heute um die Digitalisierung von Prozessen geht. "Dafür brauchen wir unbedingt eine Blockchain" ist häufig der nächste Satz. Geht das wirklich nur mit einer Blockchain? Und nicht etwa auch ohne Ballast mit bekannten Tools mit vielseitigen und bewährten Integrationen? Welche Eigenschaften eine Blockchain eigentlich bietet, und welche Probleme man sich im Gegenzug auflädt, bleibt oft hinter einer Wolke von Buzzwords verborgen. Dieser Vortrag zeigt auf, dass für viele Anwendungszwecke auch Bewährtes und Vertrautes eine Lösung bietet.

"Wenn man seine IT-Prozesse so weit vorbereitet hat, dass man eine Blockchain nutzen könnte, braucht man keine Blockchain mehr," lautet ein geflügeltes Wort. Diese Aussage steht im Konflikt zur Aussage, dass man Digitalisierungsherausforderungen nur mit mit Blockchain lösen kann. Dieses Spannungsfeld wird deshalb zuerst von drei Seiten her beleuchtet. Danach wird aufgezeigt, welche Aspekte davon überhaupt lösbar sind und für welche Teile vom Rest auch altbewährte Technologie verständlich und nachvollziehbar lösen können.

1) Was bietet mir eine Blockchain? In dieser kurzen Einleitung wird zusammengefasst, welche konkreten technischen und nicht-technischen Eigenschaften versprochen werden, wenn von Blockchain die Rede ist. Ebenfalls werden die Grundlagen der Umsetzung nochmals systematisch geordnet und präsentiert.

2) Typische Anwendungen: Drei Anwendungsgebiete tauchen sehr häufig als Musterbeispiele für Blockchain auf: Finanzwesen, Logistik und öffentliche Verwaltung. Anhand dieser drei Gebiete wird aufgezeigt, welche Anforderungen eigentlich benötigt bzw. versprochen werden, was davon technisch überhaupt umsetzbar ist und wo technische Lösungen alleine nicht ausreichen.

3) Effizienz und Overhead Die verbreitetsten Blockchain-Technologien besitzen zum Teil enorme Ineffizienzen auf mehreren Ebenen, insbesondere, wenn sie für etwas Anderes als Geldflüsse eingesetzt werden.

Als Abschluss wird an einem konkreten Beispiel vorgestellt, welche Aspekte von vertrauenswürdiger Digitalisierung auch sehr gut oder sogar besser mit bewährten Prä-Blockchain-Werkzeugen erreicht werden kann. about this event: https://cfp.winterkongress.ch/wk22/talk/JEDYNA/

View Details

In diesem Vortrag möchte ich erklären, warum die E-ID Diskussion so kompliziert scheint. Besonders möchte ich dabei die verschieden Einsatzbereiche (Authentifizierung, Autorisierung und Signierung) aufzeigen und wie diese zur Zeit in der Debatte unklar sind.

Im weiteren möchte ich die die Unterschiede zwischen Self-Sovereign Identity (SSI), Identity Provider (IdP) und Public Key Infrastructure (PKI) erklären und aufzeigen, dass es kein Silver Bullet gibt.

about this event: https://cfp.winterkongress.ch/wk22/talk/Y3DRG7/

View Details

Die grossen Akteure der Plattformwirtschaft verfügen über unvorstellbare Datenmengen und unterwandern die demokratischen Strukturen unserer Gesellschaft. Als Nutzer*innen von digitalen Produkten wissen wir meistens nicht, wie die bei der Nutzung generierten Daten verwendet werden.

Wir präsentieren die Datengenossenschaft POSMO - ein Zusammenschluss von Datenproduzentinnen - als neues demokratisches Modell für die Verwaltung und Nutzung von Mobilitätsdaten. POSMO gibt den Nutzerinnen mithilfe eines auf Mitbestimmung beruhenden Modells Kontrolle über ihre Daten zurück.

Mobilität verstehen, um bessere Angebote zu schaffen

Mobilität ist ein zentraler Teil unserer Gesellschaft: Einerseits ist sie Treiber der sozialen Vernetzung und unseres gemeinschaftlichen Wohlstandes, andererseits aber auch Quelle von Emissionen wie Lärm oder CO2. Um nachhaltige Mobilitätslösungen zu entwickeln, müssen wir unser Mobilitätsverhalten besser verstehen und transparenter machen. Dazu brauchen wir Daten über individuelles Mobilitätsverhalten.

Daten sind vorhanden - aber nicht zugänglich

Die umfassendsten und qualitativ hochstehendsten Mobilitätsdaten, die heute existieren, sind unter der Kontrolle von grossen Tech-Konzernen und stehen weder Öffentlichkeit, Forschung, noch der Öffentlichen Hand zur Verfügung. Zum einen wissen wir als Nutzer*innen von digitalen Produkten meistens nicht, wie die bei der Nutzung generierten Daten verwendet werden. Zum anderen fehlen funktionierende Organisationsformen, die uns erlauben die Verwendung der Daten gemeinschaftlich zu kontrollieren oder diese dafür zu nutzen, die grössten gesellschaftlichen Probleme unserer Zeit zu lösen.

Die Datengenossenschaft als Vehikel für Veränderung

Die Datengenossenschaft POSMO setzt an diesem Punkt an. Mit der genossenschaftlichen Geschäftsform nutzt sie die direktdemokratischen Strukturen, um den Datenproduzent:innen eine Stimme zu geben. So bleibt die Mitbestimmung über die Mobililtätsdaten stets in der Hand derjenigen, die die Daten auch generieren. Ein Ethikrat kontrolliert dabei sowohl die Algortihmen als auch die Nutzung der Daten. about this event: https://cfp.winterkongress.ch/wk22/talk/ZN7NVA/

View Details

Während sich der Einsatz automatischer Gesichtserkennung im öffentlichen Raum rasant ausbreitet, fehlen wirksame gesetzliche Schranken gegen diese Form der Massenüberwachung. Daher fordern die Europäische Initiative «Reclaim Your Face» und die Schweizer Kampagne «Gesichtserkennung stoppen» ein Verbot. Die Kampagne in der Schweiz wird von Amnesty International, AlgorithmWatch und der Digitalen Gesellschaft getragen. Im Vortrag sprechen wir über Massenüberwachung im öffentlichen Raum, Gesichtserkennung im internationalen Kontext und die (rechtliche) Situation in der Schweiz.

about this event: https://cfp.winterkongress.ch/wk22/talk/YNVXRZ/

View Details

Der Einsatz von Emotional AI wird derzeit kritisch diskutiert. Neben ethischen Prinzipien, die den Einsatz von ADM allgemein betreffen, ist insb. umstritten, ob sich Emotionen technisch erfassen lassen; es existieren bereits erste Empfehlungen (vgl. EAIChecklist McStay/Pavliscak 2019). Wenig Beachtung gefunden hat diesbzgl. die Rolle von Emotionen für moralische Werthaltungen u. Persönlichkeit. Welche impliziten Vorstellungen über Authentizität, Angemessenheit u. Kontrollierbarkeit von Emotionen liegen ihrer Operationalisierung zugrunde? Welche Konsequenzen hätte ein breiter Einsatz?

about this event: https://cfp.winterkongress.ch/wk22/talk/F8LLKG/

View Details

Am 1. September 2017 ist das neue Nachrichtendienstgesetz (NDG) in Kraft getreten, welches die Überwachungsmöglichkeiten des Geheimdienstes massiv ausbaute. Wegen der umfangreichen und unrechtmässigen Sammlung von Personendaten sowie der mangelhaften Auskunftserteilung an die Betroffenen, sorgt der Nachrichtendienst des Bundes (NDB) bis heute für Kritik. Nun ist eine erneute Revision des NDG im Gange, welche das Risiko einer Überwachung von legitimen politischen Tätigkeiten ein weiteres Mal verstärken könnte.

Im Vortrag werden die problematische Aspekte der Informationsbeschaffung durch den Nachrichtendienst des Bundes beleuchtet. Weiter wird thematisiert, welche Risiken die geplante Revision des Nachrichtendienstgesetzes mit sich bringt und welche Forderungen die Zivilgesellschaft stellt. about this event: https://cfp.winterkongress.ch/wk22/talk/CSTG97/

View Details

Ein Jahr ist es her, seit mit dem E-ID-Referendum heftig, aber dafür lehrreich über die Rolle des Staates in der Digitalisierung verhandelt wurde. Die hohe Ablehnung des E-ID-Gesetzes hat in der Bundespolitik wesentliche Stellschrauben für digitale Vorhaben neu eingestellt. Das Referat zeigt einerseits auf, wie es jetzt um das Projekt einer staatlichen E-ID steht, welche Herausforderungen dabei zu bewältigen sind und unter welchen Vorzeichen heute Digitalisierungsvorhaben der Verwaltung angegangen werden.

about this event: https://cfp.winterkongress.ch/wk22/talk/9ZSP8U/

View Details

Dass Systeme für automatisierte Entscheidungen (ADM-Systeme) einer Regulierung bedürfen, steht ausser Frage. Diskutiert wird allerdings, wie ADM-Systeme in der Schweiz zu regulieren sind. Wo steht die Schweiz? Wie positioniert sich die Schweiz hinsichtlich der europäischen Regulierungstendenzen? Zu diesen und weiteren Fragen diskutieren Prof. Nadja Braun Binder (Uni Basel), David Sommer (Digitale Gesellschaft), Angela Müller (AlgorithmWatch) und Prof. Bettina Berendt (TU Berlin). Moderation Nicole Pauli (Digitale Gesellschaft).

Systeme für automatisierte Entscheidungen (ADM-Systeme) haben den gesellschaftlichen Alltag längst durchdrungen - dies meist ohne Bewusstsein der Öffentlichkeit. Bürger:innen sowie Nicht-Bürger:innen sehen sich immer mehr mit auf Algorithmen basierenden Entscheiden konfrontiert. Sei dies im Kleinen, bei der Song-Auswahl auf Spotify oder aber auch im Grossen, bei der demokratischen Meinungs- und Willensbildung. Da ADM-Systeme nie objektiv sind, sondern immer die Normen und Werte jener spiegeln, die sie programmieren und/oder einsetzen, sind sie anfällig dafür diskriminierend, ausgrenzend, biased und manipulativ zu sein. Dass ADM-Systeme einer Regulierung bedürfen steht entsprechend ausser Frage. So hat die Europäische Kommission am 21. April 2021 einen Vorschlag für eine Verordnung über Künstliche Intelligenz ("AI Act") veröffentlicht. Auch der Europarat verabschiedete bereits eine erste Empfehlung zu künstlicher Intelligenz.

Diskutiert werden muss, wie ADM-Systeme in der Schweiz zu regulieren sind. Wie soll sich die Schweiz hinsichtlich der europäischen Regulierungstendenzen positionieren? Wie muss ein Regulierungsvorschlag für die Schweiz konkret aussehen? Braucht es ein Schweizer "KI Gesetz"? Und wie soll die Frage nach der Haftung von algorithmischen Entscheiden geklärt werden? Diese und weitere Fragen diskutieren Prof. Nadja Braun Binder (Uni Basel), David Sommer (Digitale Gesellschaft), Angela Müller (AlgorithmWatch Switzerland) und Prof. Bettina Berendt (TU Berlin). Moderation Nicole Pauli (Digitale Gesellschaft). about this event: https://cfp.winterkongress.ch/wk22/talk/BCVCDL/

View Details

Die zunehmende Vernetzung und Verbindung ins Internet ist im privaten Umfeld genau so zu erkennen wie im geschäftlichen Alltag. Private Internetzugänge rücken durch "work from home" gezielt ins Visier der Internetkriminalität, "Ransomware" Angriffe sind trotz Aufklärung und Datensicherung immer noch verheerend. Mittels Netzwerk Security Monitoring können Verbindungen und mögliche Gefahren erkennt werden. In diesem Workshop lernst du, wie du mit der Open Source Software ntopng ein Netzwerk Security Monitoring zu Hause oder in einer KMU einrichten und Gefahren erkennen kannst.

about this event: https://cfp.winterkongress.ch/wk22/talk/Q7FUEE/

View Details

Im September 2020 reichte der Winterthurer Internetprovider Init7 eine Anzeige bei der Wettbewerbskommission ein, weil Swisscom aus seiner Sicht ihre Glasfaser-Netzwerktopologie in einer Weise verändert hatte, die den Zugang von Wettbewerbern auf ihr Netz erschwerte. Die Weko verbot Swisscom im Dezember 2020 vorsorglich diese Form des Ausbaus. Das Bundesverwaltungsgericht bestätigte den Entscheid. Derzeit ist das Verfahren vor Bundesgericht hängig.

Fredy Künzler, CEO von Init7, und Simon Schlauri, Rechtsanwalt von Init7, geben Einblick in das Verfahren und seine rechtlichen Hintergründe.

about this event: https://cfp.winterkongress.ch/wk22/talk/9AMRZH/

View Details

Systeme für automatisierte Entscheidungen (ADM-Systeme) sind im gesellschaftlichen Alltag angekommen. Diese Algorithmen reproduzieren die Normen und Werte jener, die sie einsetzen und programmieren und wirken dadurch als sozio-ökonomischer Spiegel der Gesellschaft. Sie sind also weder neutral noch objektiv. Es entsteht eine Komplexität mit grossem Zukunftspotential aber auch nur schwer abschätzbarem Risiko. Wir illustrieren die Grundproblematiken und diskutieren den Regulierungsvorschlag der Digitalen Gesellschaft, der bei problematischen Fällen ein demokratisches Eingreifen ermöglicht.

Systeme für automatisierte Entscheidungen (ADM-Systeme) sind im gesellschaftlichen Alltag angekommen. Individuen werden im Verlauf eines Tages immer wieder mit den Resultaten einer automatisierten Entscheidung konfrontiert – meist ohne dies aktiv zu bemerken. So handelt die Bank Aktien in meinem Portfolio auf Basis von algorithmischen Entscheiden, das Newsportal zeigt mir eine andere Front-Headline als meinem Nachbarn und Spotify schlägt auf meinen Geschmack angepasste Musik vor. All diese Abwägungsentscheide werden nicht länger von Menschen, sondern von Computeralgorithmen getroffen. Viele dieser Algorithmen werden heute als "Blackbox" bezeichnet - da kaum jemand ihre genaue Funktionsweise kennt. Sie reproduzieren die Normen, Werte und Annahmen jener, die sie einsetzen und programmieren und wirken dadurch als sozio-ökonomischer Spiegel der Gesellschaft. Algorithmen sind also weder neutral noch objektiv. Dadurch schaffen ADM-Systeme eine neue opake «Dunkelheit in der hypermodernen Welt». Es entsteht eine Komplexität mit nur schwer abschätzbarem Risiko. Auf der anderen Seite darf das enorme Potenzial von ADM-Systemen für Wirtschaft, Gesellschaft und Verwaltung nicht unterschätzt und unnötig gebremst werden, auch um die Wettbewerbsfähigkeit des Wirtschafts- und Forschungsstandortes Schweiz nicht zu gefährden.

In dieser Veranstaltung illustrieren wir die entstehenden Problematiken und diskutieren den Regulierungsvorschlag der Digitalen Gesellschaft, der es bei kritischen Fällen ermöglicht, demokratisch einzugreifen. about this event: https://cfp.winterkongress.ch/wk22/talk/YFVWA7/

View Details

Dieser Vortrag fasst zunächst die zwanzigjährige Geschichte zum Thema E-Voting in der Schweiz zusammen; ein Thema das den Diskurs zur "Digitalen Demokratie" hierzulande stark prägt.

Im Hauptteil betrachtet er mehrere Dokumente:

Bericht zum Expertendialog der Bundeskanzlei aus dem Jahr 2020 Das Vernehmlassungsverfahren zur neuen Regulierung von 2021 Die verschiedenen Antworten auf das Verfahren Den Abschlussbericht der Vernehmlassung und die voraussichtliche neue Regulierung (Sommer 2022)

Zum Ende hin dann ein hoch spekulativer und deshalb latent lächerlicher Ausblick.

Die Schweiz experimentiert seit 20 Jahren mit der digitalen Stimmabgabe. Mehrere Anbieter scheiterten an der anspruchsvollen Technik und die Schweizerische Post musste 2019 als einzige verbleibende Anbieterin ihr Angebot stoppen, nachdem unabhängige ForscherInnen drei gravierende Schwachstellen publiziert hatten. Der Aufbau eines funktionierenden digitalen Stimmkanals erscheint wie eine stetig länger werdende Aneinanderreihung von Niederlagen.

Aber auch die Kritiker drangen mit Ihren Anlagen nicht durch. Vielmehr scheiterte die äusserst breit abgestützte Volksinitiative für ein Verbot der elektronischen Stimmabgabe in der Phase der Unterschriftensammlung trotz tatkräftiger Mithilfe der Schweizerischen Post kolossal.

2020 versuchte die Bundeskanzlei den Neustart und führte einen breit abgestützten Dialog mit führenden WissenschaftlerInnen zum Thema E-Voting durch. Daraus resultierte ein 80-seitiger Bericht mit Empfehlungen der beteiligten Forscher. Der Vortrag erklärt einige zentrale Forderungen aus diesem Bericht.

Diese Empfehlungen flossen 2021 in den Entwurf für zwei Verordnungen zum Thema E-Voting ein, die der Öffentlichkeit in einem Vernehmlassungsverfahren präsentiert wurden.

Es gingen sehr umfangreiche Stellungsnahmen ein und der Vortrag betrachtet diese im Hinblick auf das Thema Open Source, das im Regulierungsentwurf ausgespart wurde.

Die Betrachtung der Vernehmlassungsantworten erlaubt eine wenn auch schwache Aussage, wie sehr sich die politischen Akteure auf eine hochkomplexe Vorlage wie diejenige zur Regulierung der elektronischen Stimmabgabe einlassen und inwieweit sie qualifiziert sind, die aufgeworfenen Fragen zu beantworten.

Die neue E-Voting Regulierung wird für Sommer 2022 erwartet. Der Vortrag wird die erwartete Regulierung überblicksartig vorstellen und betrachtet einige Schwerpunkte, namentlich die Open Source Frage.

Zum Schluss und zur allgemeinen Erheiterung folgt ein Ausblick, wie es mit E-Voting weitergehen könnte. Angesichts der zahlreichen Überraschungen, die das Thema bereits bot, dürfte dieser Ausblick hoch spekulativ und innert kürzester Zeit überholt sein.

Aber man sollte im Leben keine Chance auslassen, sich lächerlich zu machen. about this event: https://cfp.winterkongress.ch/wk22/talk/GUXELP/

View Details

Dezentralisierung ist ein Buzzword der Blockchain-Ära, aber auch grundlegender Bestandteil des Internets seit seinen Anfängen in den 1960er Jahren. Das Fediverse will die Plattformisierung, die massgeblich durch Social Media Plattformen vorangetrieben wurde, durch dezentrale Infrastruktur ersetzen. Doch was bedeutet das in der Konsequenz? Was sind die Probleme, die Dezentralisierung lösen soll? Welche neuen Probleme ergeben sich im Fediverse und (was) können wir aus dem politischen Föderalismus für das dezentrale Netz lernen?

about this event: https://cfp.winterkongress.ch/wk22/talk/UDBNCV/

View Details

Die EU will Künstliche Intelligenz regulieren. Auch der Europarat arbeitet an Spielregeln für algorithmische Systeme. Hierbei zeigt der Stand der Wissenschaft, dass die derzeit im Zusammenhang mit KI-Regulierung geforderte Transparenz algorithmischer Systeme als Gegenmassnahme nicht immer ausreicht. Die Keynote stellt Vorschläge für Prinzipien und Methoden vor, die effektiver sein könnten, um Diskriminierung zu vermeiden oder einzudämmen.

Algorithmische Systeme unterscheiden, also «diskriminieren», in vielerei Weise, und solche Unterscheidungen können zu im rechtlichen oder ethischen Sinne unzulässiger Diskriminierung führen. In den vergangenen Jahren ist diese Problematik vor allem in Hinblick auf den Einsatz Künstlicher Intelligenz diskutiert worden. In diesem Vortrag gebe ich einen kurzen Überblick über technische Gründe und auch über das sehr aktive informatische und interdisziplinäre Forschungsfeld, welches Methoden der Entdeckung und Vermeidung solch unerwünschter Unterscheidungen entwickelt. Ich stelle relevante Konzepte vor (algorithmische Diskriminierung, Bias, Fairness, ...) und zeige beispielhaft, wie Diskriminierung aus Daten, Algorithmen und sozio-technischen Systemen resultieren kann. Hierbei zeigt der Stand der Wissenschaft, dass die derzeit im Zusammenhang mit KI-Regulierung geforderte Transparenz algorithmischer Systeme als Gegenmassnahme nicht immer ausreicht. Ich stelle Vorschläge für Prinzipien und Methoden vor, die effektiver sein könnten, um Diskriminierung zu vermeiden oder einzudämmen. about this event: https://cfp.winterkongress.ch/wk22/talk/BXPH7G/

View Details

Dies ist die Eröffnung am Samstag.

about this event: https://cfp.winterkongress.ch/wk22/talk/ELHQ8V/

View Details

Die Tech-Konzerne sind daran, virtuelle Räume zu bauen, die bald unser politisches Koordinatensystem überschreiben. Deshalb ist es höchste Zeit, über ein Update nachzudenken: die globale Demokratie.

Politische Systeme sind verknüpft mit historisch gewachsenen Räumen – wie beispielsweise die Nationalstaaten. Bereits das Internet und die sozialen Medien haben dieses Koordinatensystem durcheinander gewirbelt. Jetzt machen sich die Tech-Konzerne daran, neue virtuelle Räume zu bauen, die in wenigen Jahren mit unserem «Alltag» verschmelzen sollen.

Mit den Meta-Welten ist es eine Frage der Zeit, bis das globale Politsystem ein Update erhalten wird. Was wird es sein? Eine Kopie der jetzigen «Balance of Power»? Oder setzen sich Modelle wie die EU oder China durch?

Heute haben wir die Chance, gemeinsam den Code für einen Menschheitstraum zu schreiben: für die Globale Demokratie. Aber die Uhr tickt. Ohne Prototypen rennen wir den Tech-Konzerne nur hinterher. Denn bereits ist klar: Wir müssen die virtuelle Realität zurückerobern. about this event: https://cfp.winterkongress.ch/wk22/talk/Y83FXU/

View Details

In einer riesigen Villa hoch oben über der Stadt lebt der berühmte Erfinder Zangemann. Erwachsene wie Kinder lieben seine Erfindungen und wollen sie unbedingt haben. Doch dann geschieht etwas: Zangemann kommt in die Stadt, um seine Erfindungen wieder einmal aus der Nähe zu betrachten und – RUMMS! – ein Kind fährt ihm mit seinem Skateboard gegen das Schienbein. Wutentbrannt trifft der Erfinder eine Entscheidung und dann passieren merkwürdige Dinge ... Aber das kluge Mädchen Ada durchschaut, was vor sich geht. Gemeinsam mit ihren Freund:innen schmiedet sie einen Plan.

Lesung des Buches mit wunderschönen Illustrationen von Sandra Brandstätter (u.a. Character-Designerin für die Serie »Trudes Tier«, Sendung mit der Maus). Das Buch ist ein modernes Märchen, das die Freude am Tüfteln vermittelt und zum selbstbestimmten Umgang mit Software aufruft: für Kinder ab 6 Jahren. Eine charmante Geschichte, die auch Erwachsenen Spaß macht. about this event: https://cfp.winterkongress.ch/wk22/talk/VAVEX8/

View Details

In Kürze tritt das neue Datenschutzgesetz in der Schweiz in Kraft. Der Vortrag zeigt, mit welchen neuen Mitteln betroffene Personen ihre Ansprüche durchsetzen können.

Du hast Auskunft über Deine Daten verlangt, aber keine Daten erhalten. Du stellst fest, dass Deine Daten in die USA exportiert wurden, ohne Dich zu informieren. Oder Du bist das Opfer von Identitätsmissbrauch geworden. Und Du hast gehört, dass mit dem neuen Datenschutzgesetz in der Schweiz bei Datenschutzverletzungen Bussen von bis zu 250'000 Franken drohen.

Aber wie musst Du vorgehen, um Deine Ansprüche aus dem neuen Datenschutzgesetz durchzusetzen?

Der Vortrag zeigt, welche Mittel Dir das neue Datenschutzgesetz in die Hand gibt, um Deine Ansprüche durchzusetzen, auch ohne Anwältin oder Anwalt. about this event: https://cfp.winterkongress.ch/wk22/talk/ZGEX3M/

View Details

Der zunehmende Einsatz von Systemen, die basierend auf Künstlicher Intelligenz (KI) (teil)automatisiert entscheiden, führt aktuell zu einer verstärkten öffentlichen Debatte. Einerseits wird eine Überprüfung dieser Systeme auf «Fairness» gefordert (z.B. im Regulierungsvorschlag der EU), andererseits besteht eine Implementierungslücke bezüglich der Schaffung und Überprüfung fairer KI-Systeme. Mit unserem Vortrag möchten wir die wichtigsten Erkenntnisse aus unserer Arbeit vorstellen, das Publikum für die Komplexität des Themas sensibilisieren und einen gesamtgesellschaftlichen Dialog anregen.

Aktuell beobachten wir eine verstärkte Entwicklung von Systemen, die auf Künstlicher Intelligenz (KI) basieren – u.a. aufgrund von Automatisierung in zahlreichen Lebensbereichen. Darunter sind insbesondere solche Systeme, die den Menschen in der Entscheidungsfindung unterstützen sollen, sogenannte «automated decisionmaking» (ADM) Systeme. Der Prozess einer (teil)automatisierten Entscheidungsfindung basierend auf KI ist nicht immer direkt nachvollziehbar und kann zu unerwünschten Eigenschaften wie Ungerechtigkeit bzw. Ungleichbehandlung führen. Diese Risiken wurden bereits vor einigen Jahren erkannt. So ist «Fairness» eines der fünf Prinzipien, welche die meisten der über 150 AI Prinzipien, die seit ca. 2018 verfasst wurden, gemeinsam haben. Auch der Regulationsentwurf der EU (EU AI Act) sieht eine Überprüfung von KI-Systemen auf Bias vor. Die Bedeutung von vertrauenswürdiger KI kommt immer mehr in der Gesellschaft und bei den Entwickler:innen von KI an, dennoch scheint an vielen Stellen unklar, wie man faire ADM Systeme schafft und bewertet. Es gibt hier eine Implementierungslücke.

Als Beraterinnen mit Fokus auf vertrauenswürdige KI haben wir im öffentlichen und privaten Sektor KI Systeme evaluiert und möchten unsere Key Learnings teilen. Dabei fokussieren wir uns auf folgende Themen:

1) Quantifizierung von AI Fairness und Relevanz der Ergebnisse («So What?») 2) Die Rolle von Ethik vs. Recht in der Evaluation von AI Fairness 3) Der Bedarf an interdisziplinären Ansätzen zur Beurteilung von AI Fairness und Ausbildungskonzepten

Mit unserem Vortrag möchten wir das Publikum für die Komplexität des Themas sensibilisieren und einen gesamtgesellschaftlichen Dialog anregen. about this event: https://cfp.winterkongress.ch/wk22/talk/R97UST/

View Details

Von Matrix bis Metaverse: Geschichten über die Digitale Zukunft ziehen uns alle in ihren Bann; egal, ob Marketing-Profis oder Science-Fiction Autor*innen sie spinnen. Diese Session zeigt, wie Erzählmuster zu gefährlichen Glaubenssätzen werden können und regt an, düstere Zukunftsszenarien zu inspirierenden Visionen umzubauen.

«Big Brother is watching you» gehört zu den bekanntesten Zitaten der Weltliteratur. «Die KI wird mindestens die Hälfte aller Arbeitsplätze vernichten», rufen uns Schlagzeilen regelmässig zu. Solche - schon fast mantra-artig wiederholten - Floskeln gaukeln uns vor, es sei bereits klar, wohin "die Digitalisierung" unaufhaltbar führe: Direkt in die gruselige Welt von "1984" oder alternativ in ein buntes "Metaverse" voller Konsumzombies. Doch Digitalisierung ist kein Schicksal. Wir können (und müssen) unsere Zukunft selber gestalten. Dazu sollten wir aber Digitale Mündigkeit anstreben, und dafür brauchen wir mehr als nur technische Digitalkompetenzen. Also erkunden wir in diesem Referat:

Welches die gefährlichsten "Zaubersprüche" zur Digitalisierung sind Wieso wir das Internet vor dem Metaverse retten müssen Wie digitale Ethik hilft, wünschenswerte Zukunfts-Visionen zu verwirklichen about this event: https://cfp.winterkongress.ch/wk22/talk/YNMWC7/

View Details

Dieses Mal berichtet uns Torsten Frenzel (@tofrenz) vom “Podcastfunkhaus” über sein Projekte rund um den eGovernment Podcast.

Torsten wohnt westlich vor den Toren Münchens, kommt ursprünglich eigentlich aus dem Hotelgewerbe und beschäftigt aber seit vielen Jahren sowohl beruflich als auch privat mit den Themen eGovernment, Open Government, Open Data und Smart City.

Unter dem Label “Podcastfunkhaus” fasst er seine verschiedenen Podcast-Projekte zusammen – mit denen er Wissen vermitteln, Meinung äußern, neue Themenfelder erarbeiten und die dabei erworbenden Erkenntnisse teilen möchte. Bei der Produktion legt er Wert auf eine gute Audioqualität und ausführliche Begleitinformationen in den zugehörigen Blogs. Alle Podcasts sind nicht kommerziell und erscheinen unter der Lizenz CC BY-SA 4.0.

Im Vortrag konzentrieren wir uns aber auf seinen ältesten Podcast, den er seit 2014 produziert und bei dem demnächst die 100. Episode erscheint: Zum eGovernment Podcast gibt es so einiges zu erzählen, auch wenn er nicht so viele Hörer:innen wie LdN, LNP o.ä. hat, ist er in der Nische groß und hat sogar ein erfolgreiches Spin-off.

Im Vortrag geht es aber primär um seine “eGovernment Projekte” und die Community die sich darum gebildet hat. about this event: https://podcast-muc.de/termine/2022-02-meetup/

View Details

Dies ist die Eröffnung am Freitag.

about this event: https://cfp.winterkongress.ch/wk22/talk/Y3NPDN/

View Details

about this event: https://c3voc.de

View Details

In unserem Hackerspace haben wir viele coole Dekoration und tolle Projekte. Alles blinkt und leuchtet bunt. Aber mit "klassischem Hacken" hat das wenig zu tun. Aber wie kann man Hacken zeigen? Diese Frage hat mich schon längere Zeit beschäftigt. Dabei herausgekommen ist das Hackerterminal. Was es ist und wie es funktioniert erfahrt ihr in diesem Petit Foo. about this event: https://www.chaospott.de

View Details

Was man nur durch viel Übung lernen würde, lösen Nerds mit Technik: Den Rhythmus beim Tanzen zu halten! Der Tanzhut gibt durch rhythmisches Blinken den Takt an und hilft so in der richtigen Geschwindigkeit zu tanzen. Zusätzlich leuchtet er bunt ist ein echter Hingucker. Er besteht aus einem neongelben Hut, einem WS2812 LED-Streifen, gesteuert von einem Nachbau eines Arduino Nano, einer Powerbank zur Stromversorgung und Kontaktfolien zur Steuerung. Wie ich er funktioniert und was ich bei der Entwicklung alles gelernt habe erkläre ich heute im Petit Foo. about this event: https://www.chaospott.de

View Details

In diesem Petit Foo stelle ich das Tool Pandoc vor. Pandoc ist ein universelles Werkzeug um strukturierte Dokumente zu konvertieren. Das klingt abstrakt, ist aber in der Praxis total hilfreich: So kann man damit zum Beispiel ganz leicht Markdown in andere Formate umwandeln. Ich verwende es zum Beispiel häufig um aus Notizen wie Protokollen im Pad druckbare Dokumente zu machen oder um Wiki-Seiten zu erstellen. Aber es hat auch ganz viele Anwendungsmöglichkeiten. about this event: https://www.chaospott.de

View Details

In diesem Petit Foo geht es um Slush-Ice. Es wird erklärt was es ist und was man bei der Herstellung beachten sollte. Außerdem wird das Rezept für Tschunk-Slushice präsentiert! about this event: https://www.chaospott.de

View Details

Polizeiliche Videoüberwachung in Köln-Kalk – Information und Kritik Veranstaltung der Initiative „kameras-stoppen.org“ und der Gruppe „Subversive Theorie“

Die Polizei Köln bereitet aktuell vor, in Köln-Kalk 26 Überwachungskameras im öffentlichen Raum zu installieren. Betroffen sind die Kalker Hauptstraße, die Kalk-Mülheimer-Straße und der Bereich Bahnstation Trimbornstraße sowie deren räumliche Umgebung.

Wir wollen über den bisherigen Stand der polizeilichen Videoüberwachung in Köln informieren, Fragen dazu beantworten und bezogen auf die Erweiterung in Kalk uns darüber austauschen,

– was die Polizei Köln damit bezweckt und was sie technisch aufstellt, – welcher politische Wille dahinter steckt, – was das für dieden Einzelnen und den Alltag im Veedel bedeutet, – was das für Proteste und Demonstrationen bedeutet und – was dagegen unternommen werden könnte. about this event: https://kameras-stoppen.org/veranstaltung-polizeiliche-videoueberwachung-in-koeln-kalk-information-und-kritik/

View Details

In diesem Petit Foo stelle ich euch mein neuestes Projekt vor: den Wi-Fi Printer. Für Chaos macht Schule habe ich ein Gerät entwickelt, das visualisiert wie viele elektronische Geräte wir so dabei haben. Herausgekommen ist ein Thermodrucker, der alle WLAN-Geräte in der Umgebung aufspürt und auf Thermopapier ausdruckt. Wie das Ganze funktioniert und was ich bei der Umsetzung beachten musste erkläre ich in diesem Petit Foo. about this event: https://www.chaospott.de

View Details

Nils Kopp (@Haltungstrainer) ist Journalist, Musiker und Podcaster. Seit April 2019 macht er den Podcast “Atti-Tune”. Darin spricht er einmal im Monat mit Musiker:innen mit Haltung, die sich mit politischen oder gesellschaftlichen Fragen auseinandersetzen.

Im Podcast Meetup München erzählt er uns, warum er

about this event: https://podcast-muc.de/termine/2022-01-meetup/

View Details

about this event: https://c3voc.de

View Details

In diesem Petit Foo geht es um das Petit Foo. Ich werde erklären wie man einfach einen Vortrag aufzeichnet und was man dabei beachten sollte. about this event: https://www.chaospott.de

View Details

Ihr vermisst den Congress? Wir auch. Aber immerhin die sich jährlich wiederholende Congress-Berichterstattung haben wir hier für euch:

about this event: https://c3voc.de

View Details

The rC3 2021 NOWHERE closing

about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/8YBT9K/

View Details

Im Frühjahr 2022 startet die Open Knowledge Foundation den ersten Prototype Fund für Hardware. Wir geben erste Einblicke in das Programm und rufen dazu auf, sich an der Entwicklung zivilgesellschaftlich orientierter Hardware zu beteiligen.

Open Source Hardware ermöglicht die Nachnutzung und Reparatur, indem bestehende Technik kollektiv weiterentwickelt und Fehlkonstruktionen oder Schäden durch offene Dokumentationen behoben werden können. Freie Lizenzen und modulare Konstruktionen gewähren die dezentrale Modifikation. So wird die Integration in lokale Kreisläufe möglich, indem die Technologie an Bedarfe angepasst und in Infrastrukturen integriert werden kann. Damit ist Open Hardware ein wichtiger Baustein für eine zukunftsfähige Gesellschaft, die nicht auf Überproduktion setzt, sondern auf die kollektive Weiterentwicklung und den Erhalt von Technik. Das macht Technik transparenter und zu einem partizipativen Gegenstand, der insbesondere auch benachteiligten Gruppen zugute kommt und in Krisengebieten zu mehr Unabhängigkeit führt.

Mit dem Prototype Fund Hardware möchten wir das fördern und Open Hardware mehr Sichtbarkeit geben. about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/VNM98B/

View Details

The rC3 2021 NOWHERE Infrastructure Review

about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/9DYZAF/

View Details

Dear entities, As we all know, a hacker spaceship landed many moons ago on Planet Earth. While dusting off the Fairy Dust we discovered a message in a hidden compartment underneath the main console. We now managed to decrypt it: A musical score!

Have a close look and study the voices, we will need them to bring the whole thing to life together! Stay tuned for further updates!

Liebe Entitäten, wir alle wissen, dass ein Hackerraumschiff vor vielen Monden auf dem Planeten Erde gelandet ist. Beim Entstauben der Fairy Dust entdeckten wir in einem versteckten Fach unter der Hauptkonsole eine Nachricht. Es ist uns jetzt mit eurer Hilfe gelungen, die Hälfte davon zu entschlüsseln: Eine Partitur!

Seht sie euch genau an und studiert die Stimmen, wir werden sie brauchen, um das Ganze gemeinsam zu interpretieren! Stay tuned for further updates!

The decoding is done! - On day 3 16:00 we will do a choir rehearsal and record the result with which Thies Mynther will produce a community track, which we will present at our final session! The live choir sessions will take place via Jamulus, a software for singing and playing music online in realtime. Come by for the onboarding session on day 1 at 18:30 in Jamulus, pls use this server: onboarding.ccchoir.de

But we also provide an upload link for those who can't make it to the sessions, are too shy, or somehow find the platform too tricky: https://cloud.hamburg.freifunk.net/u/d/5fe53f796ffb493cbade/

There will be an update every day at 15:30 from the sound workshop: Day 1, Day 2, Day 3

ABOUT: The CCCHOIR and the ORCCCHESTRA are free-floating collective entities that meet and gather before and during the conventions to develop and sing new music and tracks together. Die Entschlüsselung ist vollbracht! – an Tag 3 16:00 machen wir eine Chorprobe und nehmen das Ergebnis auf; daraus produziert Thies Mynther einen Community Track, den wir hier vorstellen werden. Die Live Sessions werden über Jamulus stattfinden! Kommt vorbei zur Onboarding Session an Tag 1 um 18:30 in Jamulus - server: onboarding.ccchoir.de Wir stellen aber auch einen Uploadlink zur Verfügung für alle, die zu den Sessions nicht können, zu scheu sind oder die Plattform irgendwie zu heikel finden: https://cloud.hamburg.freifunk.net/u/d/5fe53f796ffb493cbade/

Jeden Tag um 15:30 gibt es ein Update aus der Tonwerkstatt: Tag 1, Tag 2, Tag 3

ABOUT: Der CCCHOIR und das ORCCCHESTRA sind frei flottierende kollektive Entitäten, die sich vor und während der Congresse treffen und sammeln, um gemeinsam neue Musik und Tracks zu entwickeln und zu singen. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/7KMYBR/

View Details

Seit einigen Jahren träumen wir, das Team rund um den Verstehbahnhof, von einem utopistischen (Jugend-)Sommercamp im Zeichen von Hoffnung, Tatendrang und Gestaltungswillen hier draussen bei uns in der Nordbrandenburger Seenplatte. Nicht zuletzt der Frust mit COVID und die damit verbundenen fehlenden Sozialkontakte haben diesen Wunsch weiter genährt und deshalb haben wir einen verwegenen Plan für ein Sommercamp 2022 geschmiedet. Wir haben ein traumhaftes Gelände für knapp 500 Leute, es gibt genug Bandbreite, Strom, eine gute Erreichbarkeit mit öffentlichen Verkehrsmitteln und auch sonst extrem günstige Rahmenbedingungen für einen solchen Stunt. Wir möchten herausfinden, ob sich mit uns gemeinsam eine kritische Masse findet, die ein solches Camp in 6 Monaten organisieren und durchziehen will. Wir wollen in diesem Talk unsere Vision für das Camp vorstellen, und herausfinden, ob ihr da draussen dabei seid.

about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/FXWUK8/

View Details

Man nehme Aluminium, einige optische Elemente, eine Kamera, ein kleines Teleskop und verbinde alles mit ein wenig Know How und Software und schon kann man die Geheimnisse von Himmelsobjekten ein wenig lüften.

Z.B. woraus bestehen sie, die Temperatur, sind sie allein oder Mehrfachsysteme, wie schnell bewegen sie sich und vieles mehr. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/RNT3MV/

View Details

Live creation of an emergent audio-visual system with ossia score.

ossia (https://ossia.io) creates ossia score, a free and open-source sequencer for media art. We will do a live coding / patching / creation session to show how the software can be used and what kind of artworks can be done with it. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/HWXEDN/

View Details

wir reden über Gimmicks in der Haecksen Assembly und möglicherweise reden wir sehr viel über virtuelle und reale Toiletten

Wir reden über Gimmicks in der Haecksen Assembly und möglicherweise reden wir sehr viel über virtuelle und reale Toiletten about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/KVRJD3/

View Details

Es war von Anfang an alles genau durchgeplant: Vor zehn Jahren begann der scheinbar unaufhaltsame Aufstieg des Sebastian Kurz, Studienabbrecher aus dem Wiener Arbeiterbezirk Meidling, zum jüngsten Aussenminister und gleich anschließend zum jüngsten Bundeskanzler Europas. Er galt als Hoffnungsträger der europäischen Konservativen, als Wunderkind, als größtes politisches Talent der zweiten Republik. Was nicht klar war: es wurde – von Anfang an – gelogen, geschummelt, getrickst, bestochen, betrogen, unter Druck gesetzt und mit allen Mitteln der modernen Mediengesellschaft gearbeitet, und fast hätte es auch geklappt. Wie alle Geschichten über gescheiterte große Pläne entbehrt auch die von Sebastian Kurz nicht einer gewissen – unfreiwilligen – Komik about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/T3TFLS/

View Details

Software Architecture might or might not be relevant for your projects. Mentioning it to hackers and makers can easily lead to a lively discussion about byzantine corporate regulations, awkwardly convoluted design requirements and harebrained projects devoid of any creativity or fun. But love it or loathe it, it's just there.

So how we gonna fix this? An engineering science should be a creative tool for hacking and improving things. What went wrong when it isn’t? And how can we start to set things right?

This talk offers a basic introduction to the field of software architecture, starting with the question of when it can be useful for the typical endeavors of hackers and makers. Let’s talk about what software architecture should be about, how it can help you in the creative use of technology or in understanding existing IT systems and projects, and what implications it has up its sleeve for your own projects. Spoiler: Only part of it is about technology decisions and patterns.

Full disclosure of interests: The speaker generates income as a trainer for software architecture and is a member of the International Software Architecture Qualification Board (iSAQB).

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/QVSGUY/

View Details

Europa schottet sich weiter ab und schließt die Augen vor der Notsituation von People on the Move (Menschen auf der Flucht), die im bosnischen Grenzgebiet ausharren müssen. Diesen Winter betrifft dies insbesondere afghanische Familien, die aus Angst vor einer Verfolgung der Taliban in das vermeintlich sichere Europa fliehen. Sie sind im bosnischen Grenzkanton Una-Sana gestrandet, weil die kroatische Polizei tagtäglich systematisch gewaltvolle Pushbacks (illegale Rückführung von Kroatien nach Bosnien) durchführt. Die EU finanziert diese rechtswidrige, unmenschliche Gewalt und unterstützt den brutalen Grenzschutz aktiv mit. Weil Menschen ihr Recht auf einen Asylantrag in der EU verwehrt wird, müssen sie Wochen, Monate und teilweise sogar Jahre unter menschenunwürdigen Bedingungen in sogenannten Squats leben, wo die Lage im Winter durch die eisige Kälte besonders prekär ist.

In einem kurzen Vortrag wollen wir mit euch, die Flucht über die Balkanroute näher in den Blick nehmen, von der Lebensrealität der People on the Move im bosnisch-kroatischen Grenzgebiet und der damit verbundenen tagtäglichen Polizeigewalt und unserer Arbeit vor Ort berichten. Anschließend zeigen wir den Kurzfilm „Near our Border“ von Martina Troxler und Pina Miggelbrink, der die Grenzgewalt aus unterschiedlichen Perspektiven thematisiert. Zum Abschluss freuen wir uns auf eine Fragerunde! Der gemeinnützige Verein BL!NDSPOTS (https://blindspots.support) möchte direkte solidarische Hilfe für People on the Move im bosnischen Grenzkanton Una-Sana leisten, bestehende zivilgesellschaftliche Strukturen vor Ort stärken und öffentliche Aufmerksamkeit für die Orte humanitärer und politischer Krisen schaffen, für die die menschenverachtende Abschottungspolitik der EU verantwortlich ist. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/JXRGA9/

View Details

Biometrische Überwachung ist mittlerweile weltweit im Einsatz. Von der Verhaltensanlyse zur Gewaltprävention bis zur Erkennung bestimmter Ethnien gibt es große Unterschiede bei der Anwendung. Eines haben jedoch alle Varianten gemeinsam: sie sind mit relativ wenig Aufwand auf bestehende Überwachungskameras nachrüstbar. Aus diesem Grund gilt es eine möglichst aktuelle Datenbank von vorhandenen Überwachungskameras anzufertigen. Dieser Vortrag gibt euch eine Einführung in das Projekt unsurv. Ins Leben gerufen nach dem Pilotprojekt am Berliner Südkreuz, entstehen hier Werkzeuge zur einfacheren bzw. automatischen Kartierung von Überwachungskameras. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/FTBBTL/

View Details

Die WTF Kooperative wurde Ende 2020 als Hacker Genossenschaft gegründet. Seither ist viel passiert. Ein Update…

Als Werkkooperative der Technikfreundinnen haben mittlerweile fast 200 Member 2020 die Hackergenossenschaft gegründet. Der IT Markt steht vor seinem nächsten Umbruch und es ist an der Zeit, das Nerds nicht nur Teil des Fachkräftemarktes sind, sondern dass jeder Nerd die Möglichkeit bekommt, wie ein vollwertiger vom Boom zu profitieren.

Werde Inhaber deines eigenen Profit-Centers. Du bist wertvoll - wir hacken Wirtschaft.

Unter diesem Motto möchten wir über den Stand des Erreichte reden, welche Möglichkeiten wir Nerds heute schon bieten und was noch geplant ist.

00:00 Intro 00:16 Herald 02:00 Hallo & Vorstellung 04:12 Was ist eine Genossenschaft? 15:35 Gründung & Vorgründungsverein 21:23 Es gibt ein Organigramm 28:13 Learnings 43:00 Was kannst du mit der WTF machen? 45:11 Was kann man 2022 erwarten? 46:06 Interessiert?! 46:37 Q&A Session 1:06:21 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/QBW3R3/

View Details

Pentagame ist zwar neu, aber möglicherweise ein antikes Spiel "re-engineered". Über die Alten, ihre Spiele und warum man sie verboten hat.

Pentagame ist ein Artefakt aus dem c-base Umfeld. Vermutlich ist es ein Interface zur Kommunikation mit einer fremdartigen Intelligenz, der Raumstation c-base selbst. Außerdem gibt es Hinweise darauf, dass es so etwas in der Antike schon einmal gab. Dann ist "Pentagame" ein antikes Spiel "re-engineered" zu höherem Ziel. Über Rätsel und Lösungen, Mythen und Geschichte. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/AUUH3K/

View Details

The idea that social media is populated by countless "social bots" has become widely accepted. "Social bots" are assumed to be automated social media accounts operated by malicious actors with the aim of manipulating public opinion. Alleged "social bot armies" have been reported during the election of Donald Trump and the Brexit referendum, and, more recently, in the context of the Covid19 pandemic. In fact, however, the relevant research is based on ridiculous, pseudoscientific methods, the failure of which the researchers regularly try to conceal by withholding the raw data. The alleged "bots" in these studies are almost exclusively normal people who are misinterpreted as "bots".

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/XLEWYN/

View Details

Im Vortrag werde ich zuerst die Sternwarte Hamburg vorstellen und den historischen Werdegang etwas erläutern und die Teleskope vorstellen, die dort vorhanden sind. Im Anschluss werde ich etwas genauer auf die aktuelle Forschung eingehen, die dort auch (unter anderem von mir selber) betrieben wird. Es handelt sich dabei um die extragalaktische Astrophysik, d.h. wir beobachten mit Hilfe von Röntgen und Radioteleskopen andere Galaxien und Galaxienhaufen.

(Beschreibung folgt) about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/93GSPE/

View Details

about this event: https://c3news.show

View Details

Nicht alle Menschen werden alt, und alle sterben irgendwann. Die meisten meiden es, sich damit auseinanderzusetzen, obwohl es uns schließlich alle betrifft. Manchmal zwingen uns allerdings Ereignisse wie Unfälle oder Krankheiten, uns – „natürlich“ immer viel zu früh - mit unserer Vergänglichkeit auseinanderzusetzen. Oder damit, körperliche, psychische oder geistige Einschränkungen hinnehmen zu müssen. In dieser Hinsicht sorgen wir oft besser für unsere elektronischen Geräte, indem wir backups machen oder unsere properties speichern. Es ist einfach und sinnvoll, solche Dinge auch für die Fehlerquelle vor dem Bildschirm zu regeln.

Unfall, Krankheit oder Alter können nicht nur unwillkommenen Einfluss auf den Alltag nehmen, sondern auch psychische oder wirtschaftliche Probleme heraufbeschwören. Eine Haeckse, die ihr Gedächtnis verliert oder ein Hacker, der dement wird, muss nicht nur ein ganz neues mindset aufbauen, sondern braucht oft Hilfe und Unterstützung. Es ist gut, wenn die aus der community kommen kann, und oft reicht das nicht aus. Wo es um finanzielle Ansprüche aus der Sozialgesetzgebung geht, ist das noch recht simpel zu realisieren. Für viele Dinge, die mit medizinischer Behandlung, Geschäftsfähigkeit und weitergehenden Ansprüchen zu tun haben, sind zwei Dinge wichtig:

  • eine Vollmacht (backup) - denn wenn mensch selbst nicht handeln kann, muss es jemand anders tun. Wer so krank wird, daß rechtssicheres Handeln infrage steht, kann für sich einen Betreuer bestellen lassen. Daß das nicht immer hilfreich ist, weiß ich genau, denn ich war zehn Jahre Rechtlicher Betreuer und habe viele Menschen erst kennengelernt, als sie mir schon nicht mehr genau sagen konnten, was sie wollen oder Dinge wollten, die ihnen niemand bieten konnte. Das führt im besten Fall zu schlechter Laune auf beiden Seiten. Besser, es gibt eine Vollmacht für jemanden, der Dich kennt und dem Du vertraust.

  • eine Patientenverfügung (properties) - sonst kennt niemand im Krankenhaus die persönlichen Grenzen. Es gibt Angebote im Netz, sich das zusammenzuklicken, und die sind wenig individuell. Meist sind es wenig aussagekräftige oder rechtlich zweifelhafte Formulierungen, die unpersönlich sind. Genau das ist hier aber gefragt, denn sonst schaffen sie Konflikte. Viel sinnvoller und interessanter ist es, seine Lebensweise zu reflektieren und zu formulieren, was das Leben für mich lebenswert macht. Dann ist es leichter, sich mit Fragen auseinanderzusetzen wie der, ob ich um jeden Preis am Leben gehalten werden möchte.

Wenn Du backup (Vollmacht) und properties (Patientenverfügung) hast, wirst Du auch nicht länger leben, aber wahrscheinlich zufriedener.

Wichtig: Ich mache keine Rechtsberatung, sondern diskutiere lediglich die verschiedenen rechtlichen Aspekte als Laie. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/KVTLQX/

View Details

Es handelt sich um einen Diavortrag mit abenteuerlichen Elektroinstallationen und meinen halb fachkundigen, halb verächtlichen Kommentar

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/JDQAJM/

View Details

der Warst nutzt ein farbenfrohes Laboratorium aus selbstgebauten Instrumenten für intensive improvisierte A/V- Performances. Seine Sets sind abenteuerliche Reisen durch Klanglandschaften zwischen sphärischem LoFi-SciFi und heillosem Geknüppel, je nach Laune und Situation. www.der-warst.de www.schaefersimon.de

Jaa, so ein schön entspannt verzworbeltes "Laborset". Ich stells mir momentan eher verspult spacig vor, aber keine Ahnung, wie das dann wirklich wird. Zjörlopälch! about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/UGXT8N/

View Details

Live set with c-base members artfwo and excds. Both are involved in the Linux audio community, so of course running Linux on their laptops. excds uses Bitwig Studio, and artfwo makes things a little bit more interesting with using Renoise together with a step sequencer he built.

about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/BQVAZK/

View Details

Let's mesh 3d printing, electronics and software hacking into one discipline, strap a set of video goggles to our heads like we're getting ready to to do battle in the TRON universe, jump into a virtual cockpit and fly at speeds over 180-200kmh. Welcome to FPV!

Let's talk drones! This is an introduction into the multifaceted world of FPV multicopters. We will move from basic to advanced concepts and by the end, have a general understanding on what FPV is and how to get started. The following topics will be discussed:

  1. What is FPV?
  2. What components make up a modern multicopter?
  3. How to build our own drone.
  4. How to flash our drone with open-source software.
  5. What peripheral devices are used for controlling a drone?

Building your own home-made flying robot is an exciting undertaking. With that said, preheat your 3D printer, warm up your soldering iron and fire up your IDE. Let's get started! about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/SK8Q7M/

View Details

The heart of the card10 badge is still beating strong! Let's see what happened in the last two years.

Fond are the memories of the Chaos Communication Camp 2019. If you attended, you most likely took with you a little wrist-mounted bio-sensor enabled hackable smart "watch" - the card10 badge. It's like a time capsule from a better world.

While the hardware was set in stone back then, the firmware was absolutely not. Over time, it learned many new tricks; we will show the cool things that happened since you last updated your firmware. And invite you to ~~resuscitate~~ reboot your card10 badge with more features, better Bluetooth, cleaner graphics and better sensor support than what you last remembered.

Alongside the talk we plan to host self organized sessions with workshops to help you make the most of this little gem. Maybe you don't need another smart watch? How about a BLE connected indoor climate sensor, connected to your Raspberry PI, serving it directly to your phone? Stay tuned.

  • https://card10.badge.events.ccc.de
  • https://firmware.card10.badge.events.ccc.de
  • https://git.card10.badge.events.ccc.de/card10/firmware/-/blob/master/CHANGELOG.md about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/VCR8VM/

View Details

Wir verköstigen gemeinsam neue Podcast-Ideen. Mit interessanten Gästen. Egal ob rumspinnen, ernst gemeinte Idee oder konkretes Projekt: Wir packen sie auf den Tisch. Probieren. Beleuchten. Belächeln. Bequatschen - wobei das ist vielleicht doch eine Aufzählung zu viel. Ein garantiert kalorienneutraler Ohrenschmaus. Alle 14 Tage frisch in deinem Podcatcher. about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/NEZHVQ/

View Details

We want to revive the Open Hardware Meetup and make it a regular event again starting with this year's Congress. In the future we want to present great Open Hardware projects and give a space for exchange - alternating in the world of bits and atoms. Join us, present what you're working on and let's get to know each other!

For this first session we discuss topics such as:

  • How do we interface open hardware dev + community work with questions of sustainability / climate change mitigation?
  • Open hardware as possibility to repurpose hardware and upcycle things
  • Funding for open hardware
  • Public funding -> public tech

We will be joined by Helen Leigh from Crowd Supply, Luis Felipe Murillo, co-founder of the Journal of Open Hardware, Cedric Honnet from MIT Media Lab, Mitch Altman from Cornfield Electronics, Drew Fustini from BayLibre, Shannon Dosemagen from Open Environmental Data Project, and possibly others. about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/BFJH3R/

View Details

Ihr schmeißt eine Party und euer Nachbar beschwert sich, dass er wegen der fetten Bässe nicht schlafen kann. Was tun? Natürlich das Kabel zwischen Audioquelle und Box aufschneiden und einen Filter dazwischenlöten!

Dieser Vortrag gibt ein kleines Framework an die Hand, mit dem aktive Filter für analoge Spannungssignale entworfen werden können.

Dazu werden 3 einfache Operationsverstärkerschaltungen und eine Anleitung, wie man sie dimensionieren kann vorgestellt.

In diesem Rahmen wird auch gleich noch ein bisschen davon erzählt, was diese Signale überhaupt sind und wie man sie beschreiben kann.

Inhalt: * Was ist Spannung? * Was ist ein Signal? * Wie kann man ein Signal manipulieren? * Welche OPV-Schaltungen gibt es dafür? about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/VXSYMP/

View Details

Hetti und dimir führen durch den Schwachstellen- und Security-Fuckup-Zoo des Jahres 2021.

Hinweis: Dieser Vortrag ist insbesondere für Menschen ohne IT (Security) Fachwissen konzipiert.


Wie auch in den Jahren davor haben sich 2021 zahlreiche Schwachstellen gesammelt, um in der IT ordentlich Rabatz zu machen -- von Zero-Days in Microsoft Exchange und diversen VPN-Lösungen, 21 Sargnägeln im E-Mailserver exim bis hin zu fehlenden Zugriffsbeschränkungen auf Gesundheitsdaten in diversen mit COVID-19-bezogenener Software war 2021 alles dabei -- yay \o/ (oder so ähnlich)

Dieses Jahr werden wir den Talk in Bereiche gliedern, also z.B. E-Mail, Office, oder Drucker, um dann Schwachstellen in den jeweiligen Bereichen zu besprechen und aufzeigen, welche spezifischen Risiken im jeweiligen Bereich vorhanden sind. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/L9APWY/

View Details

A marionette puppet extravaganza full of robots, coffee, punkrock space shanties, and algorithmic capitalism.

Our first full-length play will use the language of the Internet: Easy English with heavy accents and lots of technobabble. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/UM9NNK/

View Details

The heart of the card10 badge is still beating strong! Let's see what happened in the last two years.

Fond are the memories of the Chaos Communication Camp 2019. If you attended, you most likely took with you a little wrist-mounted bio-sensor enabled hackable smart "watch" - the card10 badge. It's like a time capsule from a better world.

While the hardware was set in stone back then, the firmware was absolutely not. Over time, it learned many new tricks; we will show the cool things that happened since you last updated your firmware. And invite you to ~~resuscitate~~ reboot your card10 badge with more features, better Bluetooth, cleaner graphics and better sensor support than what you last remembered.

Alongside the talk we plan to host self organized sessions with workshops to help you make the most of this little gem. Maybe you don't need another smart watch? How about a BLE connected indoor climate sensor, connected to your Raspberry PI, serving it directly to your phone? Stay tuned.

  • https://card10.badge.events.ccc.de
  • https://firmware.card10.badge.events.ccc.de
  • https://git.card10.badge.events.ccc.de/card10/firmware/-/blob/master/CHANGELOG.md

00:00 Intro 00:16 Herald 01:11 We are here to talk about the card10 badge. 01:27 Introduction 03:48 Please, get a case 04:57 card10 firmware 05:31 card10 Companion App & badge.team Hatchery 07:21 phypox 08:22 The Hardware Lab with an phyphox experiment 11:55 Indoor Air Quality (IAQ) 13:47 BLE -> Node-RED -> InfluxDB -> Grafana 15:28 Micro Python API via BLE 16:51 Pycard10 Tool 18:24 Apple Devices with BLE 19:39 Human Interface Device (HID) 20:39 ECG & Hearbeat via BLE 23:26 More Improvements to show 27:30 About the Future 30:27 Contact 31:09 Q&A Session 28:08 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/VCR8VM/

View Details

Die Radio-Crew des CCCP hockt sich spontan zusammen und probiert mal dieses "live und in Farbe". Mal gucken, was dabei passiert.

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/FDD9LF/

View Details

Ein Überblick über das Matrix Ökosystem. Aktuelle Entwicklungen im Bereich Chat und Chatsysteme.

Das offene und interoperable Matrixprotokoll zur dezentralen, verschlüsselten Echtzeitkommunikation ermöglicht Organisationen und Individuen ihre Daten auf Basis von frei verfügbaren Backendkomponenten und Frontends ihr IT-Souveränität auszubauen und Datenhoheit zu wahren.

In diesem Talk schauen wir hinter die Buzzwords und beleuchten die vorhandenen Projekte, Spezifikationen und Produkte im Matrix-Ökosystem.

Was ist Matrix? Was kann Matrix? Status von Tim und BW-Messenger? usw. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/RBCCD3/

View Details

Hinter jeder unserer Eigenarten steckt eine Geschichte, die raus will.

  • Warum haben wir keine Angst vor David-gegen-Goliath-Situationen?
  • Weshalb treffen wir uns lieber in einer Weinstube als in einer Kneipe?
  • Wie hackt man sich in einen Parteitag?
  • Warum haben wir einen Shop?
  • Was ist ein FeTAp mit GebAnz und warum ist der schuld, dass wir mal FoeBuD hießen?
  • Wie überlebt man eine Hausdurchsuchung?
  • Warum sollte in Sarajewo ein Bielefeld-Denkmal stehen?
  • Wie randaliert man richtig?
  • Was ist Tom-Sawyerismus?
  • Wo liegt der Mittelpunkt der Mittelmäßigkeit?

Geschichten erzählen mehr als tausend Vorträge. Besonders die Geschichten, die wir selbst erlebt haben. Denn sie erklären, was wir gelernt haben, welche Schlüsse wir gezogen haben und wieso wir heute manchmal Dinge ganz anders angehen, als man es erwarten würde. Digitalcourage wird von diesen Geschichten zusammengehalten wie ein Server von seinen Patches. Wer von uns nur die Kampagnen und Erfolge kennt, kennt uns eigentlich nicht.

In dieser Session erzählen verschiedene Menschen ihre Schlüsselerlebnisse bei Digitalcourage. Zur Abwechselung zwischendurch zeigen wir das eine oder andere Video aus unserer Geschichte. Die meisten Geschichten wollen wir natürlich Rena Tangens und padeluun entlocken. Denn niemand haucht diesen Erzählungen mehr Leben ein als die beiden. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/SM3ZS9/

View Details

We tell you about upcoming highlights in the Fahrplan.

about this event: https://c3voc.de

View Details

Part 2 (this) will deal with prospects and solutions, mainly the state of the art of sodium-ion batteries, their prospects and limitations. Part 1 of "Why we are addicted to lithium (... and how to shake the habit)" will give an overview of lithium-ion-battery technology, the history of its development, state of the art, prospects and problems. about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/LL7FFE/

View Details

Was lässt Metalle überhaupt metallisch aussehen? Wie unterscheiden wir Plastik von Keramik? In der Computergrafik wurden verschiedene Modelle entwickelt, um Materialien zu beschreiben. Viele Modelle basieren heutzutage auf physikalischen Gesetzen (_physically based rendering_). Ich habe vier solcher Renderer (Arnold, Cycles, Eevee, UE4) mit einem Rendering-Framework verglichen. Nicht jedes Material wird überall gleich dargestellt - ein Blick in den Source Code liefert Erklärungsversuche.

about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/8VFATN/

View Details

Ein Panel zu unterschiedlichen IT-Security Berufen. Wir stellen euch einige Berufe vor, vom Werdegang bis zum Alltag. Wie sieht eine Karriere in dem Bereich aus?

Das Thema soll sein: IT-Security Professionals

Dabei soll es um die unterschiedlichen Berufe in der IT-Sicherheit gehen und folgende Punkte aufgreifen:

was war deine Motivation? welchen Weg hast du gewählt? welchen Wert spielen dabei Zertifizierungen und welche würdest du empfehlen? Zeitgewichtung: womit verbringst du im Job die meiste Zeit? Leitern klettern, wie kommst du zum nächsten Schritt? about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/FBE79Z/

View Details

Nach 4 Jahren als Abgeordnete im Bundestag möchte ich einen Einblick in den Maschinenraum der Demokratie geben: wie (dis-)funktional war unser Parlament im Normalbetrieb und wie arbeitete der ziemlich analoge Bundestag in Zeiten der Pandemie? In diesem Vortrag erzähle ich von (teils abstrusen) Rahmenbedingungen, vor allem aber von meiner fachlichen Arbeit als Digitalpolitikerin, die dem Anspruch, transparent und partizipativ zu sein, gerecht werden will und angesicht der schreienden Inkompetenz der GroKo jede Menge WTF Momente erlebt hat. Zum Schluss gibt’s noch einen Ausblick auf die nächsten 4 Jahre – mit Ampel statt GroKo und Tipps, wie Ihr selbst über mich Anliegen in den Bundestag tragen könnt.

Vor 4 Jahren kam ich als Neuling in den Bundestag, vieles hat mich überrascht, manches erschüttert. Meine Lernkurve war lang und steil (und sie war der Hauptgrund dafür, dass ich mich für weitere 4 Jahre als Netzpolitikerin der Linksfraktion im Bundestag entschieden habe, einmal von Tag 1 effizient losarbeiten können, ist einfach großartig). Kaum hatte ich mich eingearbeitet (ja, das dauerte 2 Jahre!), mich auch an alle möglichen ziemlich analogen Prozesse gewöhnt, kam die Pandemie und wieder war alles anders. Auch im Bundestag folgte eine Digitalisierung mit der Brechstange, Ausschüsse und Fraktionen tagten virtuell (nein, natürlich nicht alle!) und auf einmal musste ich viel seltener erklären, warum Digitalisierung wichtig ist.

Die GroKo blieb trotzdem ein digitalpolitischer Alptraum, so transparent und partizipativ wie ein Stein, oder wie die AG Kritis einst treffend formulierte, sie zeigte der Demokratie den Stinkefinger zB mit Beteiligungsprozessen, die diesen Namen nicht verdienen. Ich werde erzählen, wie man als Oppositionspolitikerin dennoch politisch wirksam werden kann, wie ich Open Data in der IuK Kommission des Bundestages stark machte, das Thema Digitale Gewalt gegen Frauen und Mädchen auf allen parlamentarischen Wegen verfolgte, immer wieder die Inkompetenz (oder Unwilligkeit?) der Bundesregierung mit diversen Anfragen offenbarte – zum Beispiel beim Thema Nachhaltigkeit der Digitalisierung, Stellenwert der IT-Sicherheit in den eigenen Behörden, bei der Aufdeckung von Fake-Fortschritten beim eGovernment (OZG) oder bei Seehofers Bogus-Strategie zu Ransomware Attacken.

Vier Jahre Bundestag, das waren für mich 42 Reden, 137 schriftliche Fragen, und jede Menge Anträge, wenig Schlaf, viel Herzblut und unzählige WTF Momente. Die Themenbandbreite war enorm, es ging um Uploadfilter und Überwachungskameras, Corona Warn App und Luca App, digitale Bildung und NetzDG, Glasfaser und energieeffiziente Rechenzentren, um das Recht auf Reparatur und Mindestupdatepflichten, Sicherheitslücken und Hackbacks, um Künstliche Intelligenz und Datenstrategien, digitale Verwaltung, Public Money = Public Code und noch viel, viel mehr. Vergnügungssteuerpflichtig ist die Arbeit als Bundestagsabgeordnete nicht, aber spannend und vielfältig ist sie allemal und auch als Oppositionspolitikerin kann man einen Unterschied machen.

Was kommt als Nächstes, was wird mit der Ampel (vielleicht) anders, als bei der GroKo in der Digitalpolitik und wie könnt Ihr auch künftig meine Befugnisse als Abgeordnete für Euch nutzen, für eine gemeinwohlorientierte Digitalpolitik? - auch auf diese Fragen werde ich Antworten geben. about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/WVA8XS/

View Details

Live music set by Eigenform, an electronic music and multimedia project, combining dark beats, synth melodies, and field recordings, performed with grid controllers using DIY synthesizers and sequencers.

about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/7HZPTD/

View Details

Have you heard that every person in China receives a numerical score, rating their social trustworthiness? Or that people in Asia have their movements tracked 24/7, which was an important part of every Asian country's anti-Covid campaign? Congratulations, you have been duped into believing tech dystopia fairy tales about Asia, that bear at most a passing resemblance to reality. What are they, where do they come from, why are they dangerous - and what do they say about Western tech discourse?

These myths don't come from anywhere - they're mentioned off-handedly by outlets as respected as the New York Times or Politico, and have become a mainstay on German talkshows during the Covid pandemic. This talk will present some of these myths, debunk them, and then explore what this willingness to believe complete bullshit about other parts of the world says about our tech discourse - and why they're dangerous. Lastly, it will attempt to give people some tools to not be duped as easily in the future. about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/GZTUXT/

View Details

Imagine you are running late for your bus and decide to grab a bike-sharing bike to get there in time. More often than not I found myself standing at an empty station only to miss my bus. Here, I present you my data-driven approach to avoid walking to empty bike-sharing stations.

I started collecting Nextbike data in Marburg many months back in order to solve my personal issue of facing empty Nextbike stations in Marburg. After collecting more than 1,000,000 data points, I turned towards the analysis to figure out which stations in Marburg to avoid when desperately needing a bike.

After finding the data-driven solution to that question, I expanded my study to not only answer questions for Nextbike users but also from the perspective of the city council to make the lives of all of us easier, healthier and eco-friendlier. After those statistical statements, I conclude my study with a more precise machine-learning based prediction of parked bikes to motivate data-driven optimisations in public transport. about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/KKWEKW/

View Details

Die vier lustigen drei sprechen über Technik und Quatsch, alles wie immer. Eine gute Prise Halbwissen kommt oben drüber. Fertig ist der Podcast. about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/EWAYKH/

View Details

Dieser Vortrag geht primär auf die ITU-T T.30 Norm ein und wie sie von Faxgeräten gesprochen wird.

Fernkopieren ist einer der umstrittensten Aspekte der Digitalisierung. Besonders in der heutigen Zeit in der es beispielsweise eine Anti-Faxer Bewegung gibt ist es meiner Meinung nach wichtig aufzuklären um somit eine Grundlage für eine Diskussion in unserer Gesellschaft zu legen.

00:00 Intro 00:16 Heraldin Magic Unicorn 00:30 Herzlich Willkommen 12:04 Q&A Session 21:09 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/E7BXBC/

View Details

Im Rahmen von ReclaimYourFace, einer Initiative gegen biometrische Überwachung, haben wir über fragdenstaat.de eine ganze Reihe von Informationsfreiheitsanfragen an verschiedene Behörden gestellt. In diesem Talk geben wir einen Überblick über Erfolge und Misserfolge.

Die Anfragen drehen sich ganz allgemein um Videoüberwachung in Deutschland, Gesichtserkennung im Rahmen von G20, einen Berliner Zoo oder die Weitergabe von biometrischen Daten an eine Forschungseinrichtung.

Viele Anfragen wurden verspätet oder gar nicht beantwortet, manche erst nach Intervention von Datenschutzbeauftragten. Insgesamt tut sich der Staat schwer mit Transparenz und macht es der Zivilgesellschaft unnötig schwer, Art und Umfang von Überwachung im öffentlichen Raum nachzuvollziehen.

Wir werden u.a. über die folgenden Anfragen sprechen:

  • Videoüberwachung des Europaplatz, Karlsruhe 1 2 3 4
  • Vergleich von Gesichtserkennungssystemen 1
  • Einsatz von VIDEMO zu G20 in Hamburg 1 2
  • Fortsetzung Best Practice Gesichtserkennung Flughafen Prag / Bahnhof Berlin Südkreuz 1 2 3 about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/3HCANS/

View Details

about this event: https://c3news.show

View Details

Darstellung des dramatischen Lagebilds globaler Impfstoffverteilung, der Lösungsansätze aus dem Globalen Süden, was und wer sie behindert und die Forderung nach Patentfreigabe.

Mit der schnellen Entwicklung wirksamer Impfstoffe hat die Welt bewiesen, dass gezielte öffentliche Förderung von Forschung extrem effizient sein kann. Ein Erfolg, der uns anspornen muss, diese Impfstoffe auch bestmöglich zu nutzen - indem wir sie für ALLE Menschen auf dem Planeten zugänglich machen. Vorschläge für die konkrete politische Umsetzung wurden mit den TRIPS-Waiver oder C-TAP gemacht.

Als Informatiker:innen erleben wir jeden Tag, wie wichtig ein freier Austausch von Wissen ist. Der Open-Source Gedanke beflügelt seit Jahrzenten die Digitalisierung und führt dazu, dass Code verbessert und an die Bedürfnisse der Nutzenden angepasst werden kann. Durch die Verfügbarkeit des Quellcodes kann auf bereits vorhandene Arbeit anderer aufgebaut und diese weiter entwickelt werden. Zur Produktion von Impfstoffen sehen wir entscheidende Parallelen!

Momentan werden Impfstoffe hauptsächlich für Industrienationen entwickelt und erst später in anderen Ländern eingesetzt. Das passiert unabhängig davon, ob sie an die dortigen Bedingungen angepasst sind oder nicht. Am Beispiel der Rotaviren zeige ich eindrücklich, dass das problematisch ist. Da Patente oft essentielle und bizzare Dinge abdecken - etwa grundlegende Herstellungstechnologien oder gar die Anzahl von Impfdosen in einer Ampulle - ist es fast unmöglich einen an andere Voraussetzungen angepassten Impfstoff für eine Krankheit zu entwickeln, für die es bereits einen Impfstoff gibt. Durch das Öffnen der Impfstoffrezepte - letztlich der Quellcode der Impfstoffe - könnten Forschende auf vorhandenen Impfstoffrezepten aufbauen und sie an die regionalen Bedürfnisse anpassen.

Es ist wichtig, dass auch wir als Informatiker:innen und Ingenieur:innen Stellung beziehen denn wir wissen aus vielen anderen politischen Debatten, dass Gesetze zum geistigen Eigentum oft im Interesse Weniger und gegen die Interessen Vieler angewendet werden. Im Kontext der Pandemie ist dies eine der größten sozialen Fragen der Gegenwart. Eine faire Verteilung ist nur möglich, wenn Impfstoffe nicht weiter künstlich verknappt werden und das Wissen über Ihre Produktion als öffentliches Gut zur Verfügung steht. about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/VFDH9W/

View Details

Ressourcen.FM - Der Podcast über Material- und Energierohstoffe Seit mehreren Jahren besprechen wir im Ressourcen.FM Podcast interessante Materialien und Rohstoffe. Wir betrachten den jeweiligen Rohstoff dabei aus verschiedenen Blickwinkeln (Geschichte, Technik, Gesellschaft, Kultur, etc.) und begleiten diesen vom Abbau und der Gewinnung über die verschiedenen Stufen der Veredelung und Verarbeitung bis zu einem Produkt bis hin zur Deponierung. Wir möchten in dieser Jahresabschluss Episode das aus Rohstoff, Versorgungs- und Lieferketten-Sicht sehr spannende Jahr 2021, zusammenfassen, die dies bezüglich wichtigsten Rohstoffe ansprechen und persönliche Einblicke in die Arbeit von Ressourcen.FM und der beiden Podcastenden geben. about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/8EVL9L/

View Details

Wir verlassen uns sehr häufig darauf, dass Konstrukte, welche auf High Availability ausgelegt sind, auch noch funktionieren, wenn man eine Komponente davon umstößt. Aber häufig findet man dabei einige SPOFs, mit denen man vorher nicht gerechnet hat und in diesem Talk sollen einige der Highlights davon bei der FeM vorgestellt werden.

about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/DJJ3EW/

View Details

Luca, Pandemie, Microsoft 365, Cookies & Tracking und vieles mehr. Alvar Freude, Leiter der Abteilung für technischen Datenschutz beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg, bietet einen Rückblick über die Datenschutz-Themen des Jahres 2021. Im Anschluss habt Ihr die Möglichkeit, Eure (Datenschutz-) Fragen in einer offenen Beratungs-Runde loszuwerden. about this event: https://c3voc.de

View Details

Anhand von vier aktuellen Texten werden anarchistische Grundgedanken dargestellt, interpretiert sie und weiter entwickelt. Wie können Vielfalt ermöglicht und gleichzeitig Gemeinsames durch konstruktive und solidarische Auseinandersetzungen entwickelt werden? Wie lässt sich eine autonome anarchistische Theoriebildung ermöglichen? Wie lassen sich verschiedene anarchistische Organisationsansätze zusammendenken und ergänzen? Wie lässt sich ein gelingendes, reiches, schönes und erfülltes Leben aus Sicht anarchistischer Ethik beschreiben und geteilte Verantwortung verwirklichen? Diese Fragen werden in einem lockeren Input umkreist, um anschließend den Raum für Kleingruppenarbeit und gemeinsame Diskussion zu öffnen. Die Texte findet ihr auf paradox-a.de

about this event: https://pretalx.c3voc.de/rc3-2021-hacc-a-f/talk/XNASJY/

View Details

In Deutschland engagieren sich rund 28,8 Millionen Menschen - die wenigsten davon digital. Die Gründe dafür sind vielfältig aber es gibt Orte, die das digitale Ehrenamt fördern. Makerspaces und Experimentierräume in der Stadt und auf dem Land sind dafür gute Beispiele und Lernorte. Daniel, Felix und Katarina sprechen über Gemeinsamkeiten und Unterschiede von digitalem Ehrenamt in Stadt und auf dem Land. Darüber, welche Unterstützung und Anerkennung digitales Engagement braucht und, wie wir zu einem gemeinsamen Wirken kommen.

Es diskutieren: Daniel Domscheit-Berg vom Verstehbahnhof in Fürstenberg.

Felix Just vom X-Hain in Berlin.

Katarina Peranić, Vorständin der neu gegründeten Deutschen Stiftung für Engagement und Ehrenamt in Neustrelitz. about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/8A3TWK/

View Details

In der Cyberpunk-Welt kann jeder seine kognitiven und physischen Fähigkeiten mit Neuroimplantaten und Prothesen erweitern - Sicherheitslücken inbegriffen. So futuristisch dies klingen mag – Brain-Computer-Interfaces sind mittlerweile nicht mehr Science Fiction, sondern Realität geworden. Angriffe auf Brain-Computer-Interfaces können neurologische Daten erspähen und potenziell Gehirnaktivitäten manipulieren. Schützt uns das Grundgesetz vor der Cyberpunk-Dystopie?

Wenn Brain-Computer-Interfaces (BCI) künftig unser Privat- und Intimleben steuern, müssen nicht nur im physischen Sinne sicher sein, sondern auch ihre Vertraulichkeit, Integrität und Verfügbarkeit als IT-Systeme gewährleisten. Angriffe auf BCIs, die neurologischen Daten erspähen, Gehirnaktivitäten manipulieren oder das BCI außer Betrieb setzen, sind bereits heute denkbar. Aus dem Grundgesetz ergeben sich zwar Schranken und Schutzpflichten, vor allem im Bereich der Privatheit, informationellen Selbstbestimmung und körperlichen Integrität. Allerdings werfen BCIs neue Probleme auf, z. B. wenn es um Fragen der mentalen Integrität, Autonomie oder Identität geht. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/FMERKV/

View Details

Wir schreiben das Jahr 2001. Bis jetzt war klar: praktisch alles was im Kino projiziert wurde und wird, ist auf analogem 35mm Zelluloid gedreht. Ein chemisches Trägermaterial das sich bei Kontakt mit Licht verändert. Doch es herrscht Aufbruchstimmung, immer mehr Kinos rüsten auf digitale Projektion um und die Nachbearbeitung - die Postproduktion - der Filme wird schon länger zu großen Anteilen digital abgewickelt. Der erste komplett computeranimierte Spielfilm - Toy Story - ist mittlerweile 6 Jahre alt. Robert Rodriguez mit "Once Upon a Time in Mexico" und George Lucas "Star Wars Episode II" sind die ersten großen Filme die mit einer adaptierten Fernsehkamera in High-Definition und 24 Bildern pro Sekunde komplett digital gedreht werden. Zu diesem Zeitpunkt ist die digitale Kino-Kamera-Technik noch in den Kinderschuhen und nicht jeder ist mit dem Ergebnis zufrieden - das Kino hat sich Jahrzehnte als anspruchsvoller und wertvoller wahrgenommen als Fernsehen und einen großen Anteil daran hatte eben die Kinofilm Ästhetik - das Flimmern, die Filmkörnung und die Tiefenunschärfe - jetzt die "billig anmutende" Fernsehästhetik ins Kino bringen? Doch der Wandel war nicht mehr aufzuhalten. 5 Jahre später im Jahr 2006 gibt es immer noch keine "echte" Kino Kamera, schon gar nicht für Indie Filmemacher. Doch mittlerweile haben viele das Potential erkannt und begonnen Lösungen zu entwickeln wie zum Beispiel "optische Adapter" die ein projiziertes Bild von einer halbtransparenten Mattscheibe mit einem Camcorder abfilmen und damit sozusagen Kinoästhetik für Arme möglich machte. Ein niederländischer Filmemacher wurde auf eine Online-Diskussion in einem Video-Forum aufmerksam in dem die Idee diskutiert wurde eine Elphel Kamera fürs Filmemachen zu adaptieren. Elphels Kameras waren für wissenschaftliche und industrielle Anwendungen gedacht aber Open-Source und Open-Hardware und damit möglicherweise gut adaptierbar. Dieser Moment markiert den Beginn des AXIOM Projekts wie wir es heute kennen, auch wenn es damals noch keinen Namen hatte und nur aus einer Handvoll Menschen bestand die sich in einem Online-Forum austauschen und begannen gemeinsam daran zu arbeiten die Elphel Kamera zu verändern und zu erweitern. Dieser Talk erzählt die weiteren Kapitel der Entwicklungsreise bis zum heutigen Tag.

In den Folgejahren drängen viele neue Firmen die Filmkameras entwickeln auf den Markt um die Lücke zwischen Angebot und Nachfrage zu schließen. Plötzlich gibt es starke Konkurrenz. Davor gab es eine Handvoll 35mm Kameras auf jedem Kontinent, und diese wurden von einem Projekt zum nächsten weitergereicht - niemand der Filme machte konnte sich leisten eine Kamera zu besitzen - es war klar, dass man sie für die Projektdauer mietet. Das ändert sich jetzt und führt zur paradoxen Situation, dass Produkte trotz technischen Fortschritts unzugänglicher werden: Hersteller schotten ihre Entwicklungen zur Sicherung ihres Wettbewerbsvorteils ab. Digitale Kameras werden zu Blackboxen mit proprietären Bildverarbeitungs-Magie, undurchsichtige Werkzeuge die niemand selbst reparieren kann oder darf, die dank Vendor-Lock-In nur mehr mit Produkten der eigenen Firma kompatibel sind. AXIOM entwickelt sich zum radikalen Gegenpol dieser Strömung indem alles Entwickelte unter Open Source und freier Hardware Lizenzen veröffentlicht wird. Ein Jahrzehnt später ist die Anzahl der Hersteller weiter gewachsen, die Technologie reifer geworden, doch an der Unzugänglichkeit hat sich wenig verändert. Die Mission des AXIOM Projekts bleibt so relevant wie am ersten Tag.

00:00 Intro 00:16 Herald 01:10 Zentral Filmarchiv Austria 02:08 Die Geschichte des digitalen Films 29:01 Q&A Session 39:35 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/JUFR97/

View Details

The European XFEL is the latest generation of light sources. It can generate up to 27,000 extremely short and intense X-ray light pulses which are used to address scientific challenges, such as unveiling the atomic structures of viruses. Each experiment can generate hundreds of terabytes or even petabytes of data, and in this talk we'll discuss the challenges of storing and analyzing that data. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/XUMJUH/

View Details

Seit drei Jahren bauen und bespielen wir den Verstehbahnhof Fürstenberg/Havel, einen Hacker- und Makerspace mit angeschlossenem Rechenzentrum an der Grenze Brandenburgs zu Mecklenburg-Vorpommern. Neben einem Ort für den gleichberechtigten Zugang zu zeitgenössischer Bildung und den Produktionsmitteln der Zukunft ist unser Space vor allem Ausgangspunkt eines digitalpolitischen Masterplans. Wir wollen Euch gern einladen auf eine Reise mit uns durch die Geschichte eines sehr besonderen Orts und auch verraten was wir als nächstes so ausgeheckt haben.

about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/PQQ9NT/

View Details

Eine Vorlesung in LaTeX live mitschreiben? Ist möglich, braucht aber Vorbereitung und etwas Geschick. In diesem Talk wird einmal das Setup vorgestellt, mit dem ich meine Mathe-Vorlesungen live mitgeschrieben habe.

about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/RTEEC8/

View Details

We tell you about upcoming highlights in the Fahrplan.

about this event: https://c3voc.de

View Details

Lerne deine tägliche Datenschleimspur im Internet zu erkennen.

In meinem Workshop schauen wir uns die von Jugendlichen häufig genutzten Internet-Angebote an und untersuchen, wie bei der Nutzung, i.d.R. völlig unbewusst, eine unwiederrufliche Datenschleimspur entsteht. Der Workshop soll vor allem dafür sensibilisieren, welchen “Wert” erst mal unverfänglich wirkende Daten für die Betreiberinnen letztlich haben. Nutzerinnen sind sich am Ende des Workshops bewusster darüber, was sie alles von sich und ihren Freunden preisgeben und bekommen Hinweise, was sie dagegen tun können.

Vorraussetzung: Grundlegende Erfahrung in der Nutzung der am häufigsten genutzen Internet-Angebote about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/DUUX77/

View Details

Erklärhaj erklärt tolle Experimente live auf der Bühne! about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/CDTNBC/

View Details

Wir halten einen kurzen Vortrag über unsere Webseite "Trans*DB", eine Suchmaschine für trans* relevante Angebote. In diesem Talk erzählen wir euch von unserem Projekt, wie wir eine Umkreissuche ohne externe API gebaut haben sowie von einer Domain Specific Language für unser Management.

Dieser Talk ist in 4 Abschnitte unterteilt: - Eine kurze Vorstellung von transdb.de und was wir machen - Wie unsere Umgebungssuche ohne externe API funktioniert - Was Domain Specific Languages sind, wie sie funktionieren und warum wir eine gebaut haben - Ein Q and A im BBB Raum about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/PL8MVA/

View Details

Licht einer Farbe hinein, Licht anderer Farben wieder hinaus - und schon wissen wir mehr. Aber was lässt sich so messen, und wie? Dieser Vortrag gibt eine kleine Einführung in das vielfältige Gebiet der Laserspektroskopie mit Beispielen aus der Biophysik. Es beginnt mit einem Überblick der Eigenschaften von Absorption, Fluoreszenz, Rayleigh- und Raman-Streuung, zeigt, wie Messergebnisse als Rohdaten aussehen, geht auf die nötigen Apparaturen, auftretenden Artefakte und Schritte zur Auswertung ein und endet mit einem Ausblick, wie insbesondere Absorptions- und Fluoreszenzmessungen zum Basteln heruntergebrochen werden können. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/3KQYRN/

View Details

The last two years where pretty darn terrible, but one of the things that provided hope was a growing solidarity between workers. Sadly this was also met with enormous repression. In this talk I want to show why we need unions and how we're prevented from getting them.

2021 is finally coming to a close. It's been a tumultuous year for pretty much everyone on the planet. The ongoing global pandemic is showing people how fragile their life is and how everything can change for the worse in a really short amount of time. In addition to that, many people were shown just how little they matter to their employers. Being forced to work in unsafe conditions without being provided sufficient PPE or "just" having to be more productive than ever while the whole world seems to be burning. Many are realizing that they do not want to go on like this and try to fight back.

This talk will be split into two main parts: Why we need unions, even if we're doing well in our jobs and how unionization is prevented from unethical employers and governments.

Why do we need unions?

I think it's safe to say that many people listening to this talk will be working in the tech industry. This is an industry where we are comparatively well compensated and have decent working conditions. Most of us were able to work from home during the pandemic and stay safe.

But that does not mean we should not fight to improve conditions. Not just for ourselves but also those (inside and outside the industry) who are less privileged.

Polls show that people spend less than 3 hours of the average 8 hour work day being actively productive. Still, the economy is not breaking apart, our computer systems seem about as stable as computer systems can be and new, innovative things are being invented. So why is it normal to spend 40 hours a week not doing what you want to but instead staring unproductively at a screen because you just can't focus more than 3 hours? Why does one have to take a substantial pay cut if they want to spend less time like this and be at least as productive as normally? This is just one of the many things that we would be able to change if we worked together.

In addition to improving our own lives, privileged people have the duty to normalize standing together in solidarity and stand together with marginalized people who are treated considerably worse. Racism, ableism, hate against trans people and unequal pay are part of the work lives of millions of people. This has to change and the best way to do so is to show employers that not doing anything will hurt them because they won't be able to keep their employees and have no one left who's work they can profit off.

Union busting

When workers started to organize, employers where quick to try and put an end to this. Union busting was attempted at some of the largest tech companies as well as against workers in more precarious fields like food delivery. While our work days look totally different, the tactics used to stop us from unionizing are largely the same.

Oftentimes union busting is not as obvious as firing the workers who try to start a council, but rather takes the form of more hidden ways such as lower performance reviews and attempts to create disdain between the workers. Knowing these tactics (and how legal they are) is important if we want to fight back. about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/B8VWPY/

View Details

Mit dem IFG lassen sich viele Dinge herausfinden - auch darüber, warum so wenige Studierende Unterstützung erhalten haben und was es mit dem IT-Tool für die Not-Hilfe auf sich hat. Eine Leidensgeschichte über das BMBF, die Not-Hilfe und das IFG

Ende April 2020 kündigt die damalige Bundesministerin für Bildung und Forschung einen Not-Hilfe-Fonds für Studierende an. Im Hintergrund laufen die Diskussionen zwischen dem Bundesministerium für Bildung und Forschung und dem Deutschen Studentenwerk e.V. Wie kann den Studierenden geholfen werden? Welche Kriterien werden genutzt? Wer haftet im Falle einer Klage oder ähnlichem? Wie kann Missbrauch sichergestellt ... äh ... verhindert werden? Was sind die Anforderungen an das IT-Tool? Diese und noch mehr Fragen werden im Hintergrund diskutiert.

Janfred und Franziska haben mit ihren verschiedenen IFG-Anfragen die Diskussionen, Dokumente, Schulungsunterlagen, E-Mails, Tweets und Pressemitteilungen an die Öffentlichkeit gebracht. Dabei haben sie mehr entdeckt, als in der Presse diskutiert wurde und als sie erwartet und befürchtet hatten. Nach einer längeren Tortur, die kostenpflichtige IFG-Anfragen, einen Widerspruch und eine Klageandrohung beinhaltete, sind über 500 Seiten Dokumente vom BMBF freigegeben und von einem Team ausgewertet worden. In diesen Dokumenten finden sich eine Vielzahl von Mails, die sehr interessante Einblicke in die Entwicklung der Förderrichtlinien und des IT-Tools geben und in denen zum Teil auch ein beeindruckende Ignoranz der Probleme von Studierenden zum Ausdruck gebracht wird. Datenschutz, IT-Sicherheit und die studentische Lebensrealität fallen hierbei komplett hinten runter.

In diesem Talk wollen wir uns mit verschiedenen Themen beschäftigen: * Wie ist es zu der Not-Hilfe für Studierende gekommen? Welche Stellen haben welche Teile der Förder-Richtlinien zu verantworten? Und warum gab es dabei so heftige, berechtigte Kritik aus den Reihen der Studierenden? * Unter welchen Vorgaben und Richtlinien wurde das IT-Tool für die Antragstellung implementiert? Warum ist dieses Tool zum Anfang der Not-Hilfe so krachend zusammengebrochen? * Wie das BMBF mit unseren inzwischen 14 IFG-Anfragen in diesem Themengebiet umgegangen? Warum war es hier nötig, einen Widerspruch zu schreiben, bei dem ganz offensichtliche Fehler des BMBF bemängelt werden mussten? Welche Fehler haben wir aber auch bei den Anfragen gemacht? * Wie muss das IFG von der neuen Bundesregierung weiterentwickelt werden? about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/GDNVNN/

View Details

2700 Wohnplätze, 120 Standorte, nicht Gewinnorientiert, dezentral - wie bekommt man da verlässliche digitale Teilhabe für Menschen mit kognitiven Einschränkungen hin - und warum geht das so richtig gut mit Freifunk

Ehrenamtliches Engagement trifft auf SLA-hungrige Unternehmen - wie bekommt man das in einem Großprojekt hin - und warum macht man das eigentlich? Themen: - Digitale Teilhabe - was, wenn ich das nicht kann - sowohl kognitiv, monetär und technisch - SLA - wenn die IT-Abteilung da gerne was hätte - Freifunk - eben nicht der Hotspot-Anbieter - Lessons learned - in den Bereichen Technik, Unternehmen, Projekte

00:00 Intro 00:16 Heraldin 00:36 Los geht's 13:53 Ab auf die doing-Ebene 28:49 Ausblick 34:44 Q&A Session 37:46 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/EAPB8B/

View Details

We are utopian hackers and we're sad about the state of the world. In this not so serious group therapy session we wish to discuss with you – the attendees – what makes us sad, what we all can do to retain hope and enjoy laughter in this dire situation. The therapy session is attended by the author of time traveling extravaganza Ulterior Flux cylixe, the founder of blockchain based social movements Almonit and Esteroids Naiman, and author of ferrum.js and cryptography engineer dakoraa

As sad news about the world mount, it is easy to lose hope. What can a lone person do? Plenty; also, you are not alone! Saying this is easy but feeling it is hard, so we want to come together to celebrate what has been accomplished, share about our fears but also about the things that make us optimistic. It may all be doom and gloom, but there's no reason not to have a laugh about it!

Finally, all of us are going to share our vision of what the future looks like if everything goes great from now on.

But first we need to make sure everyone is in the right mood, so here is something that should make everyone feel great: Take home assignments! We would like you to bring:

  1. Good news
  2. one thing that — surprisingly — didn't end the world
  3. A good reason for traveling to the year 2107 for your sabbatical.

And if you can't muster the energy to bring any of these, that's OK too! Sometimes life is hard. The utopia group therapy session is still here for you and supports you! about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/T8SWQQ/

View Details

Wolfgang Scheffler zeigt uns an praktischen Beispielen, wie wir einen effektiven demokratischen Prozess selbst in die Hand nehmen können und unsere Gesellschaft im Großen wie im kleinen als BürgerInnen selbst gestalten, statt von wenigen passiv gestaltet zu werden.

Wie kann die grösstmögliche Zufriedenheit aller BürgerInnen erreicht werden ? Durch Zufallsauswahl wird eine repräsentative Miniaturgesellschaft gebildet. Bei Gruppengrössen von je 25 Personen können alle Elemente eingesetzt werden, die für ausgewogene Entscheidungen notwendig sind. Das sind: - Fundierte Information über alle wesentlichen Fakten zum Thema und ein intensiver Austausch auf Augenhöhe zwischen allen TeilnehmerInnen vor dem Hintergrund ihrer persönlichen Lebensumstände. So kommen Lösungen zustande, mit denen dann auch alle Leben können. Das ist dann echte Demokratie, alle Details zum Prozess und wie wir ihn selbst in die Hand nehmen können erfahren wir im Vortrag. about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/GQ8T3V/

View Details

"Piazza virtuale" der Künstlergruppe Van Gogh TV war nicht nur das größte Kunstprojekt, das es im Fernsehen jemals gegeben hat - aus heutiger Sicht war das Projekt auch ein Vorläufer der sozialen Medien der Gegenwart.

Das bahnbrechende Fernsehereignis, das während der 100 Tage der documenta IX im Jahr 1992 stattfand und auf 3sat gezeigt wurde, war ein TV-Experiment, bei dem die Nutzer*innen selbst Medieninhalte gestalten konnten.

Für das Projekt entwickelten Van Gogh TV nicht nur eigene höchst innovative Technik, sondern auch Gestaltungs- und Sendekonzepte für ein interaktives Fernsehen, bei dem die Konsument.innen zu Produzent.innen der Inhalte werden sollten (Brechtsche Radiotheorie). Viele dieser Ideen werden heute im Internet praktiziert. Piazza Virtuale wurde in einem Forschungsprojekt von Prof. Tilman Baumgärtl ausführlich dokumentiert: http://vangoghtv.hs- mainz.de

Die Dokumentation als Film findet sich trackingfrei auf: https://digitalcourage.video/w/9XS4K1ughuQtswWWfGvinJ Das englischsprachige Buch zu Piazza Virtuale kann im Transcript Verlag kostenlosen herunter geladen werden: https://www.transcript-verlag.de/media/pdf/f0/52/fa/oa9783839460665gJ8nhSuL6GJty.pdf)

Ein künstlerisch - inspirierender Text über Piazza virtuale von Karel Dudesek/Van Gogh TV

Easy „Hallo hallo ist da jemand?“

Public Domain – Öffentlich - rechtlich - Open Source - Social Media - Manipulation

Geschlossene und zugleich offene psychiatrische Heilanstalt

Wenn die Gesellschaft ihre eigene Heilmethode erfindet und zugleich die Möglichkeit bietet, andere zu heilen.

Falls dazu genutzt, kann Technologie dem Menschen helfen, sonst ist die Technologie nur zu unserer Vernichtung da, noch mehr verrückt zu werden.

Ohne Ausbeutung anderer - nur Selbstausbeutung - war Piazza Virtuale ein psychosoziales Experiment.

Irrenanstalt in der offenen Psychiatrie, das ist die einzige sinnvolle Funktion von Fernsehen, dem öffentlich-rechtlichen Fernsehen. Piazza Virtuale wagte sich in eine noch nie dagewesene Inhaltslosigkeit.

Die Sehnsucht nach Nähe und Geborgenheit kann nur der Mensch selber erfüllen oder die Natur. Also lasst die Natur in Ruhe.

Oft ist Piazza Virtuale der Vorwurf gemacht worden, nicht genug politisch relevant oder künstlerisch bedeutsam gewesen zu sein. Mit den damaligen Highlights Bush, Jugoslawien-Krieg, etc. Und John Cage starb. Die darstellende und inhaltliche Ebene.

Der wichtigste Satz „ Hallo ist da jemand“: Piazza Virtuale ist insbesondere heute im Wahn von Demokratie, Gesellschaft und Volk ein echtes Placebo.

Hallo, der Ruf der Welt an sich selbst, ist da jemand? Evelin aus ... ein blindes Wesen am Entrypoint Kassel.

Mit Geldbündeln durch die Stadt marschieren und in die nächstgelegenen Kaufzentren oder mit der Waffe in der Hand in den nächsten Krieg ziehen.

Zu Google und Facebook ist Piazza Virtuale die einzige Alternative.

Stationen:

  • 1986 Ars Electronica Container City Austrian Picture
  • 1988 European Media art festival - media bus - artist channel
  • 1989 foundation of the Ponton European Art lab
  • 1989 Republic TV 3sat
  • 1990 Pompino rehearsals in Amsterdam
  • 1990 Ars Electronica Pompino TV 3sat
  • 1992 Documenta Piazza Virtuale 100 days interactive television 3sat
  • 1993 Piazzetta Tokyo NHK
  • 1994 Ars Electronica Service area a.i. 3sat
  • 1995 Balroom TV Berlin
  • 1995 Lokal Loop 1/2
  • 1996 Worlds within Atlanta Cultural Olympiad, 3 D virtual world
  • 1998 Kulturserver broadcast online community about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/LAK99C/

View Details

Eine Region auf dem Land digitalisiert sich. In Sundhausen und Umgebung wird schon seit 2003 die Internetversorgung selbst organisiert. Dieser Talk stellt die Genossenschaft vor und zeigt, wie die digitale Vernetzung das Gemeinschaftsleben fördert. Und natürlich werden auch aktuelle technische Entwicklungen zu sehen sein.

about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/BMG7WR/

View Details

Update aus der Tonwerkstatt: siehe Closer Encounters – Finale

Auch wenn eins als Chorsängerin im Moment Staatsfeindin Nr. 1 ist, trauen wir uns wieder an die Noten. Diesmal haben wir eine geheimnisvolle musikalische Botschaft auf dem Boden der Fairy Dust entdeckt.

Die Entschlüsselung läuft noch – an Tag 3 16:00 machen wir eine Chorprobe und nehmen das Ergebnis auf; daraus produziert Thies Mynther einen Community Track, den wir hier vorstellen werden.

Die Live Sessions werden über Jamulus stattfinden, wir werden auch auch einen Uploadlink zur Verfügung stellen für alle, die zu den Sessions nicht können, zu scheu sind oder die Plattform irgendwie zu heikel finden.

Stay tuned, #CCChoir!

Der CCCHOIR und das ORCCCHESTRA sind frei flottierende kollektive Entitäten, die sich vor und während der Congresse treffen und sammeln, um gemeinsam neue Musik und Tracks zu entwickeln und zu singen. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/Y3L3BY/

View Details

about this event: https://c3news.show

View Details

Wenn es um das Thema offene Verwaltungsdaten geht, wird von Vertreter:innen stattlicher Institutionen häufig Transparenz versprochen. Wie kann dieses Versprechen eingelöst werden und Transparenz durch offene Verwaltungsdaten nachhaltig gestaltet und umgesetzt werden?

Wenn es um das Thema offene Verwaltungsdaten geht, wird im gleichen Zug häufig der Begriff Transparenz genannt. Transparenz wird von Bürger:innen gefordert und von Vertreter:innen stattlicher Institutionen versprochen. Doch kann dieses Versprechen eingelöst werden? Wie können wir Transparenz durch offene Verwaltungsdaten nachhaltig schaffen und umsetzen? Die Antwort liegt nicht in oberflächlichen und konventionelle Lösungen – stattdessen brauchen wir eine tiefe Auseinandersetzung mit den Systemen der Verwaltung und Politik.

Der Vortrag zeigt erläutert die aktuelle Problematik anhand von Beispielen auf theoretischer Ebene und zeigt Lösungsansätze für die Umsetzung von Transparenz durch offene Verwaltungsdaten auf.

00:00 Intro 00:15 Herald 01:02 Hallo & Willkommen 01:34 Transparenz 05:52 Beispiel Wuppertal 07:42 Beispiel Kleine Anfragen 10:12 Open Data Gesamtprozeß 13:10 Was ist Dunkle Materie? 18:12 Lösungsansatz 24:13 Q&A Sesion 39:47 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/YQHRQ9/

View Details

This year again, the rc3 world is running on WorkAdventure. In this session, I'll show you advanced features you can use to turn your WorkAdventure into something... unexpected :)

WorkAdventure maps can be hosted anywhere, and -not many people know this- they can be scripted. By taking advantage of those 2 features, we will see how far we can go to turn proximity based chat (WorkAdventure) into various games. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/9LGLCH/

View Details

Um die Pandemie zu bekämpfen, wurden alle möglichen Tools entwickelt, um festzustellen, wer geimpft ist, wer getestet und wann, wer sich wann wie lange wo aufgehalten hat, wen getroffen hat usw. Alles Dinge, die wir aus Gründen immer Kritisch gesehen haben. Die Kritiker unter uns müssen aufpassen, dass sie nicht binnen drei Klicks im Schwurbel landen. Und wie immer haben die Sachkundigen ein Vermittlungsproblem.

Der Talk soll die Fortsetzung der Version von den letzten Datenspuren sein, wo es um den Umgang mit verschiedenen Meinungen zu diesem Komplex in unseren Hackspaces ging.

Nun geht es an die systematische Inventur der Dilemmata und die Identifikation der Kernfragen und Entscheidungen, vor denen wir stehen.

Um die Pandemie zu bekämpfen, wurden alle möglichen Tools entwickelt, um festzustellen, wer geimpft ist, wer getestet und wann, wer sich wann wie lange wo aufgehalten hat, wen getroffen hat usw. Alles Dinge, die wir aus Gründen immer Kritisch gesehen haben. Die Kritiker unter uns müssen aufpassen, dass sie nicht binnen drei Klicks im Schwurbel landen. Und wie immer haben die Sachkundigen ein Vermittlungsproblem.

Der Talk soll die Fortsetzung der Version von den letzten Datenspuren sein, wo es um den Umgang mit verschiedenen Meinungen zu diesem Komplex in unseren Hackspaces ging.

Nun geht es an die systematische Inventur der Dilemmata und die Identifikation der Kernfragen und Entscheidungen, vor denen wir stehen. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/WLTY7V/

View Details

Wolltest Du schon immer mal wissen, wie es auf der „anderen Seite“ des Internets aussieht. Mal einen Blick in das als „digitale Unterwelt“ verschriene Darknet erhaschen, um das sich so viele Mythen ranken? Dann begleite uns, Isa und Catrin, auf einen Ausflug in den Teil des Netzes, vor dem Dich Deine Eltern immer gewarnt haben – theoretisches Grundlagenwissen gibt's gratis dazu.

Wir gehen den Reiseführer "Darknet" mit euch durch, erklären wo es liegt, wie man genau dahin kommt, was für Gestalten wir dort treffen, wie das Routing funktioniert und wie alles so anonym sein kann. Aber auch einige Mythen werden wir entmystifizieren. Sobald den Pflichtteil alle absolviert und sich angeschnallt haben, starten wir die wilde Fahrt durch das Darknet. Catrin klickt sich durch und Isa koordiniert die Zuschauerwünsche und Wegpunkte. Bisher konnten wir immer alle Mitreisenden wieder gut zu Hause abliefern und es wurden keine Heizdecken verkauft. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/Q7TE9Z/

View Details

Wie steht es eigentlich gerade um die Barrierefreiheit im Cyberspace und was könnt ihr tun, um das Web excellenter für alle zu machen?

Dieser Talk wird eine grobe Übersicht darüber geben, wie es gerade um die Barrierefreiheit im Web steht. Der Talk wird sich verschiedene Webseiten ansehen und auf Barrieren aufmerksam machen. Dabei wird es sowohl Alltagstipps für normale Endnutzer_innen als auch tiefgreifendere Hintergründe und Tools für Designer und Developer geben.

00:00 Intro 00:16 Herald 00:41 Herzlich Willkommen 01:05 Themen 04:39 Löffeltheorie 16:45 Was tun als Endnutzer_in? 24:42 Was tun als Developer_in? 31:20 Q&A Session 41:00 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/YP7NMD/

View Details

Warum und wie man Veranstaltungen mit anderen Menschen macht, bei denen es um Kunst, Erlebnisse und Kontakt mit Menschen geht, und wie Burning Man dafür ein Vorbild ist.

Burning Man als mehrtägiger Kunstevent in einer Staubwüste in Nevada, USA hat eine Kultur der gemeinsamen Erfahrung und des Machens geprägt. Die dahinter stehende Non-Profit-Organisation Burning Man Project hat ein Regional Network aufgebaut und die 10 (Kern-) Prinzipien der Burner-Kultur beschrieben. Damit lassen sich (und werden) auf der ganzen Welt kleinere und größere DIY-Events kreieren, die eine ähnliche Vielfalt an Zusammenkunft, Teilen der eigenen Ideen und gemeinsamen Erleben ermöglichen, nicht unähnlich dem Chaos Communication Camp (aber weniger technikfokussiert). Der Vortrag beleuchtet die Möglichkeiten und Herausforderungen solcher Veranstaltungen, bei denen es keine Zuschauer, sondern nur Mitwirkende gibt (und davon ein großer Teil das Ganze mit aufbaut). about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/RR7Z7J/

View Details

Let's have retrospective of what happened in the EventFahrplan project in the last months and what is planned.

EventFahrplan is the project behind a couple of apps for Android which you might already have used at Remote Chaos Experience (rC3), Chaos Communication Congress (3xC3), Chaos Communication Camp, DiVOC, MRMCD, FrOSCon, GPN, Datenspuren, FIfFKon, FOSDEM, FOSSGIS, FOSS4G, DebConf, LibreOffice Conference, PyConZA and other events.

In this talk you will get to know both the details of the programming work as well as all the other topics which require time and engagement to run this project such as translation, design, documentation, advertisement, outreach, communication with users.

Currently, the project is run by one person with occasional - but very welcome - contributions in the form of code reviews, translations, pull requests or just time to discuss ideas. There is essential no financial backing for the project - all work is done in personal spare time. A few people are giving money via GitHub Sponsors - thank you!

After this talk and Q&A you will have solid understanding how you can contribute to the project, shape its future or finance its development. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/QCPAGW/

View Details

Dieser Workshop dient als Vertiefung zum vorherigen Vortrag. Es wird eine kurze Übersicht am Anfang geben um dann direkt in den Austausch zu gehen. Fragen, Anmerkungen, Ideen sollen in diesem Rahmen Raum haben.

Dabei richtet sich dieser workshop nicht nur an die Menschen, die sich schon auf dem Weg befinden und den Austausch mit anderen suchen. Selbstverständlich sind auch Menschen ohne jegliche Vorkenntnisse herzlich willkommen. Es sollen Erfahrungen, Kritik, Ideen o.ä. in und aus der Praxis mit der teilnehmenden Gruppe besprochen werden. Bringt Euch also gerne mit ein.

Es geht um den Prozeß einer Verhaltensänderung und der Austausch ist dafür gedacht, neue Impulse zu erhalten. Praxisbeispiele und Anwendungen stehen dabei im Vordergrund.

Als Topics sind die Schlagworte "Vermeiden, Reduzieren, Wiederverwerten, Reparieren, Recyclen, Kompostieren" absteigend in dieser Reihenfolge als Leitfaden gedacht. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/UKZDXD/

View Details

Vor sechs Jahren begann ein neues Zeitalter der Astronomie. Seitdem beobachtet die Menschheit das Universum auf eine vollkommen neue Art und Weise. Gravitationswellen lassen uns die dunkle, unsichtbare Seite des Universums gewissermaßen hören. Mit einem weltweiten Netzwerk kilometergroßer Detektoren belauscht eine internationale Forschungsgemeinschaft Verschmelzungen Schwarzer Löcher und Neutronensterne – bereits 90 solcher kosmischen Kollisionen in den Tiefen des Alls wurden beobachtet. Was wir daraus über die exotischen Himmelsobjekte lernen können, wie die Beobachtungen funktionieren und was uns demnächst noch erwarten könnte, verrät dieser Vortrag. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/CX7M3G/

View Details

Wolltest Du schon immer mal wissen, wie es auf der „anderen Seite“ des Internets aussieht. Mal einen Blick in das als „digitale Unterwelt“ verschriene Darknet erhaschen, um das sich so viele Mythen ranken? Dann begleite uns, Isa und Catrin, auf einen Ausflug in den Teil des Netzes, vor dem Dich Deine Eltern immer gewarnt haben – theoretisches Grundlagenwissen gibt's gratis dazu.

Wir gehen den Reiseführer "Darknet" mit euch durch, erklären wo es liegt, wie man genau dahin kommt, was für Gestalten wir dort treffen, wie das Routing funktioniert und wie alles so anonym sein kann. Aber auch einige Mythen werden wir entmystifizieren. Sobald den Pflichtteil alle absolviert und sich angeschnallt haben, starten wir die wilde Fahrt durch das Darknet. Catrin klickt sich durch und Isa koordiniert die Zuschauerwünsche und Wegpunkte. Bisher konnten wir immer alle Mitreisenden wieder gut zu Hause abliefern und es wurden keine Heizdecken verkauft. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/Q7TE9Z/

View Details

Math and hacking - two separate worlds at odds or secret lovers? Lovers, of course! How so, you might ask - math is boring and useless! (And hacking is great fun, of course.) We'll try to change your mind!

Be honest: When you're hacking, aren't you really building a world inside a system that operates according to fixed, pedantic, boring rules? (And when the system does not operate according to those rules, do you not get annoyed?) That's secretly a form of applied mathematics! Now, math has been around for hundreds of years and has helped humanity build worlds of the mind, some of them to help understand reality around us. This is just like software, and thus math can help use build better worlds inside the computer. Forget the boring math you learned in school: Enter the world of monoids and abstract nonsense! Understand how you can use it to build better worlds and more useful software, and to enjoy hacking even more! about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/7VTNK8/

View Details

Der aktuelle Ampel-Koalitionsvertrag (KV) im Bund umfasst ~52k Wörter in 3392 Sätzen und 947 Absätzen. Strukturiert in 9 Kapitel, 22 Abschnitte und 200 Themen. Ausgeliefert aktuell auf 177 DIN A4-Seiten. Mit unterschiedlichen Textanalysen wird der Vertrag selber nach unterschiedlichen Sichtweisen untersucht.

00:00 Intro 00:16 Heraldin Magic Unicorn 00:50 Einleitung 03:54 KV als Sourcecode 11:44 KV als Spezifikation 16:04 KV als Objektmodell 24:45 KV als Literatur 29:28 One Last Thing ... 33:53 Q&A Session 38:02 Outro

about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/PSEWJU/

View Details

Was kann ich tun, um (noch) umweltbewusster und klimaneutraler zu leben?

Anknüpfend an die Vorträge der letzten Jahre, hat sich im Verhalten und im Nachdenken der Menschen zum Thema Umweltbewusstsein und Nachhaltigkeit schon einiges verändert.

Um so wichtiger ist es weitere Ideen und Möglichkeiten aufzuzeigen, die gut und möglichst einfach umzusetzen sind. Dabei gilt es aus fast alle Lebensbereichen Praxisbeispiele zu zeigen.

Unser Konsumverhalten ist dabei ein entscheidender Punkt: Ernährung, Reisen, Körperpflege etc. können ressourcenschonender gelebt werden. Das lässt sich allerdings (immer noch) nicht ohne einen teilweisen Verzicht auf unsere bisherige Bequemlichkeit umsetzen. Deshalb ist die Reflexion unserer bisherigen Gewohnheiten und der Wille zur Veränderung der entscheidende Faktor. Hier möchte ich mit weiteren niederschwelligen Beispielen aus der Praxis Möglichkeiten des nachhaltigen und umweltbewussten Lebens aufzeigen. Im Anschluss an den Vortrag findet eine Workshop zum Thema statt, um einen regen Austausch zu ermöglichen about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/AVRCYR/

View Details

Dank immer ausgeklügelter Methoden haben Astronomen inzwischen mehrere tausend Planeten um ferne Sonnen entdeckt. Doch der Nachweis von solcher Exoplaneten ist nicht nur etwas für die Profis. Selbst als Hobbyastronom kann man mit recht einfachen Mitteln das Vorbeiziehen eines Exoplaneten vor seinem Heimatstern - eine Minisonnenfinsternis - nachweisen. Wie das geht, obwohl sich das Licht des Sterns dabei nur um wenige Prozent abschwächt, ist Thema dieses Vortrags. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/FBPG8H/

View Details

Im Anarchismus besteht eine grundlegende Skepsis gegenüber Politik, wenn diese nicht direkt abgelehnt wird. Gleichzeitig beziehen sich Anarchist*innen auf sie und partizipieren gelegentlich an radikaler Politik. Überhaupt wird die eigene Praxis oftmals als "politisch" verstanden, aber jene von Staat, Parlamenten, und Parteien abgelehnt. Was widersprüchlich erscheint, entpuppt sich bei näherer Betrachtung als viel interessanter: nämlich als paradox.

Es zeigt sich, dass Individuen, das Soziale, die Gesellschaft, die Ökonomie und die Gemeinschaft als anti-politische Gegenpole zur Politik aufbebaut werden. Ähnliches kann von Kunst, Ethik und Utopie gesagt werden, die das verdrängte Andere der Politik darstellen. Doch wie lassen sich politische Herrschaft überwinden und zugleich gesellschaftliche Selbstorganisation aufbauen?

Der Referent promoviert zur politischen Theorie des Anarchismus und beschäftigt sich ausgiebig mit dem Thema "Figuren der (Anti-)Politik im Anarchismus".

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/PAVMVL/

View Details

about this event: https://c3news.show

View Details

Filme, die im Zeitraffer den Übergang vom Tag bis in die Nacht nahtlos und ohne Sprünge abbilden, nannte man vor Jahren den "Heiligen Gral" der Zeitrafferfotografie, weil man dachte, sie seien unmöglich zu realisieren. Gunther Wegner, ein Entwickler aus Hamburg, forscht seit über 10 Jahren an diesem Thema und hat mit seiner Software LRTimelapse diese Aufgabe gelöst und damit internationale Anerkennung bei Amateuren und Profis im Video- und Astroumfeld erlangt. In seinem Vortrag erklärt Gunther euch, wie ihr heute mit relativ einfachen Mitteln selbst solche faszinierenden Aufnahmen hinbekommt und gibt euch spannende Einblicke in die Hintergründe seiner Entwicklungen.

English: Films that depict the transition from day to night in time-lapse seamlessly and without jumps were called the "Holy Grail" of time-lapse photography years ago, because they were thought to be impossible to realize. Gunther Wegner, a developer from Hamburg, has been researching this topic for more than 10 years and has solved this task with his software LRTimelapse, gaining international recognition among amateurs and professionals in the Video and Astronomy environment. In his lecture, Gunther will explain how you can create such fascinating images yourself with relatively simple means and will give you exciting insights into the background of his developments. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/DJ7NKX/

View Details

Dargelegt wird, dass und warum "digitale Souveränität" nur mit Freier Software erreicht werden kann.

"Digitale Souveränität" ist in Politik und Verwaltung "in aller Munde".

Zunächst erfolgt eine Bestimmung, was "digitale Souveränität" sein kann, Dabei wird herausgestellt, dass dieser Begriff durchaus Kollaboration und Altruismus nicht ausschließt. Er wird von Autarkie und Egoismus abgegrenzt.

Kurz wird dann beschrieben, was "Freie Software" ist, um Im Hauptteil zu erläutern, dass und warum der Einsatz "Freier Software" eine notwendige Bedingung zur Erlangung "digitaler Souveränität" ist.

00:00 Intro 00:16 Heraldin 00:36 Vorstellung 02:16 Übersicht 02:60 Was ist Digitale Souveränität? 13:59 Was ist Freie Software? 32:43 Ausblick 40:30 Q&A Session 47:04 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/AMTZNL/

View Details

about this event: https://c3news.show

View Details

Dank moderner Technologie können wir Euch in Echtzeit auf eine Reise durch unser Universum mitnehmen. Dabei zeigen wir verschiedene Objekte durch unser Sternwarten Equipment und erläutern ihre Besonderheiten. Freut Euch auf fremde Galaxien, Kugelsternhaufen, interstellare Nebel, Supernovareste und mehr. Alles Live durchs Teleskop betrachtet (klares Wetter vorausgesetzt) about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/XKNEKL/

View Details

Call-In Soli-Versteigerung von Kuriositäten

Am 28.12 ist es wieder soweit: Schalten Sie ein, tun Sie Gutes!

Exklusiv für Sie stellen die fachkundigen Moderator:innen DJ Arnold und Karin erneut eine einzigartige Produktpalette vor und können schon jetzt versprechen: Jedes einzelne Produkt wird Ihr Leben bereichern! Zögern Sie nicht, rufen Sie an unter 0221 596197467 um sich von der herausragenden Qualität der Produkte zu überzeugen. Unabhängige Expert:innen werden diese zudem in der Sendung überprüfen und bestätigen.

50% des Erlöses gehen an Grupa Granica, weitere 25% jeweils an die Betreibenden des Studios, die gemeinnützigen Vereine Gängeviertel e.V. und Motorschiff Stubnitz e.V. Lassen Sie sich diese einzigartige Möglichkeit altruistischen Konsums nicht entgehen! about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/XE87ZS/

View Details

A discussion introducing the new world of Tech Dommes who control the devices of their submissives across the internet, spying on them, limiting their access and controlling them via their phones and computers.

As society becomes more digital our devices have become so much a part of our lives that they are like a part of our bodies. So much of our daily life revolves around being online and connected. Our workplaces have rules around our devices, and especially their security. This has caused a new range of transgressive fantasies, fetishes and sexual practices to emerge. In this conversation Goddess Anisa, a Berlin-based Tech Domme, will introduce her work and talk about her experiences. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/NNXZZW/

View Details

In der Podcast Quiz Show deren Name ein Anagramm des Originals geht es um die Lösung hinter Fragen wie was ist ein Alarmstuhl, was ist Spritzgeld oder warum haben Züge aus Deutschland nach Frankreich Knallerbsen an Board? about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/A38LGM/

View Details

This is a talk about how we can generate single transferable votes counting code from a logical specification automatically using advanced computer aided verification methods. It is based upon a PhD dissertation but I think I made it non-technical.

I will first explain single transferable vote counting and the parlous state of computer-counting code implemented by various Election Commissions from around Australia. I will then explain how we used Coq to specify a "vanilla" version of single transferable voting as a proof-calculus and used it to extract a computer program which not only counts votes according to this specification but also produces a certificate during the count. The specification of the certificate is derived from the counting rules. We have proved, in Coq, that if the certificate is correct with respect to its specification, then the result it encapsulates must be correct with respect to the relevant specification of single transferable voting. The certificate is designed so that an average third-year computer science student could write a computer program to check the correctness of the certificate. about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/VX3YAS/

View Details

An international alliance of organisations is collecting 1 million signatures to make the European Parliament debate a ban of biometric mass surveillance. We show what we acomplished so far and where the campaign is headed in the next year.

We call on the European Commission to strictly regulate the use of biometric technologies in order to avoid undue interference with fundamental rights. In particular, we ask the Commission to prohibit, in law and in practice, indiscriminate or arbitrarily-targeted uses of biometrics which can lead to unlawful mass surveillance. These intrusive systems must not be developed, deployed (even on a trial basis) or used by public or private entities insofar as they can lead to unnecessary or disproportionate interference with people’s fundamental rights. Evidence shows that uses of biometric mass surveillance in Member States and by EU agencies have resulted in violations of EU data protection law, and unduly restricted people‘s rights including their privacy, right to free speech, right to protest and not to be discriminated against. The widespread use of biometric surveillance, profiling and prediction is a threat to the rule of law and our most basic freedoms. In this ECI, we therefore urge the Commission to propose a legal act which will build upon, and fully respect, the general prohibitions in the GDPR and the LED to ensure that EU law explicitly and specifically prohibits biometric mass surveillance. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/YAWCVS/

View Details

We tell you about upcoming highlights in the Fahrplan.

about this event: https://c3voc.de

View Details

By now most people have heard of, and to a degree: understood, the core principles of Bitcoin and proof-of-work based blockchains. But the past few years have brought us a larger universe of related technologies, inhabited by "crypto" enthusiasts. This talk will venture beyond the basic Bitcoin blockchain to explain more advanced (and/or simpler) projects, and skeptically evaluate their uses. Spoiler: There Are None.

I will introduce a number of fascinating and intellectually engaging protocols and concepts, from Decentralized Finance (DeFi) to Self-Sovereign Identities (SSI) to Non-Fungible Tokens (NFT), in a way that is both technically accurate and unflattering.

As it will turn out, there really is not a single thing that can be solved with a blockchain that cannot better be solved in another way, except maybe for a single worldwide currency with low transaction rates and humongous externalized costs.

Still, the things are out there, draw in extreme amounts of engineering and cryptographical prowess, and provide for interesting (and at times: hilariously funny) case studies.

00:00 Intro 00:16 Herald 00:52 Hi, I'm Henryk 02:42 History 05:36 Po[X] 16:46 (Mis)using Bitcoin 25:23 Ethereum: From DAO to Defi 36:24 IOTA 40:26 SSI 50:49 NFT 57:51 Conclusion 1:00:50 Q&A Session 1:23:52 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/TPVWUE/

View Details

Schaffst du es, den Zug fahren zu lassen?

Eisenbahnen fahren nicht einfach so drauflos: wegen der langen Anhaltewege könne man "auf Sicht" nur mit sehr niedriger Geschwindigkeit unterwegs sein (10 km/h). Stattdessen zeigen die Signale (quasi die Ampeln) den Triebfahrzeugführer:innen an, dass der nächste Streckenabschnitt frei ist und ob eine Geschwindigkeitsbeschränkung gilt. Die Signale werden von Stellwerken aus gesteuert, wo Fahrdienstleiter:innen für jeden Zug bestimmen, wohin er gelenkt werden soll.

In unserem Lehrstellwerk in Aumühle bei Hamburg haben wir fünf originalgetreue Stellwerke, an denen Fahrdienstleiter:innen ausgebildet werden. In unserer Remote-Session habt ihr die Gelegenheit, die Bedienung eines Stellwerks selbst auszuprobieren (wir sind eure "Remote Hands") und zu versuchen, einen Zug erfolgreich und unfallfrei fahren zu lassen! Die Stellwerke sind echt, aber die Züge nur simuliert.

Das Lehrstellwerk der Vereins Verkehrsamateure und Museumbsbahn e. V. wurde ursprünglich von der Deutschen Bundesbahn in den 1960er Jahren aufgebaut. Als in den 1980er Jahren die Fahrdienstleiter:innen-Ausbildung neu organisiert wurde, wurde das Lehrstellwerk zunächst an den Verein Freunde der Eisenbahn (FdE) und schließlich an den VVM in Hamburg abgegeben.

dl8xas und stb betreuen als ehrenamtliche Mitarbeiter das Stellwerk, kümmern sich um den Erhalt der Technik, und erklären interessieren Menschen, wie Stellwerke und die Eisenbahnsicherungtechnik in Deutschland und angrenzenden Ländern funktioniert.

Wir starten unser Event mit einer kleinen Einleitung, in der wir einige Grundbegriffe erklären und den Ablauf einer Zugfahrt aus Stellwerkssicht vorführen. Dann seid ihr dran: über eine Videokonferenz können jeweils zwei Kandidat:in sehen, was die Bediener:in des Stellwerks sieht, und Anweisung geben, welche Hebel gezogen und welche Knöpfe gedrückt werden sollen. Wenn alles richtig gemacht wird, kann man den Signalhebel auf "Fahrt" legen, und der (virtuelle) Zug setzt sich in Bewegung.

Wir besetzen die zwei Stellwerke im Bahnhof D-Bach. Es gibt eine Kurzbeschreibung der Anlage inklusive zweier "Cheat Sheets" für die beiden Stellwerke aus denen man sich einen Überblick verschaffen kann damit es nicht zu schwer wird die einzelnen Hebel, Taster oder Anzeigen zu finden. https://vvm-museumsbahn.de/rc3/rc3.html

Wenn ihr als Kandidat*innen dabei sein möchtet, dann kommt in diesen rC3 World Big Blue Button Raum. Im Anschluss stehen wir euch dort für weitere Fragen zur Verfügung. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/LQ8MEH/

View Details

In diesem Talk möchte ich über die Grundlagen der Videokompression sprechen, und die besonderen Gedankengänge anhand der MPEG-Videokodecs erläutern. Zudem soll es einen kleinen Einblick in den kürzlich verabschiedeten Standard Versatile Video Coding (VVC, H.266) geben.

Fragen, die ich beantworten möchte, sind: 1. Wie funktionieren Videodateien? 2. Warum ist Videokompression notwendig? 3. Welche Anwendungsfälle gibt es für Videoaufnahmen? 4. Wie funktioniert Videokompression? (Skalierung, Farb-Unterabtastung, Bewegungsschätzung, variable Blockgrößen) 5. Was ist neu in VVC/H.266?

Linksammlung: - Chroma Subsampling - Fraunhofer VVC-Videoencoder - Homepage des Vortragenden about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/UEZNS8/

View Details

Kurzfilm: Reclaim Your Face

In seinem neuesten Werk “Reclaim Your Face” hat sich Videokünstler Alexander Lehmann des Themenkomplexes biometrische Überwachung und Gesichtserkennung angenommen. Der Kurzfilm beleuchtet anschaulich die Gefahren, die von biometrischen Überwachungssystemen für unsere Gesellschaft ausgehen.In dem Film wird zur Unterstützung der Bürgerinneninitiative Reclaim Your Face aufgerufen, an der auch der CCC beteiligt ist. Ziel der Initiative ist ein Verbot biometrischer Massenüberwachung auf europäischer Ebene. https://reclaimyourface.eu/de/

Lizenz: CC BY 4.0, Alexander Lehmann about this event: https://reclaimyourface.eu/

View Details

In his latest work "Reclaim Your Face", video artist Alexander Lehmann has taken on the issues surrounding biometric surveillance practices and facial recognition. The film perfectly highlights the dangers that biometric surveillance systems pose to our society.

The film calls to support the citizens' initiative Reclaim Your Face, in which the CCC is involved. The initiative aims for a ban of biometric mass surveillance on a European level.

https://reclaimyourface.eu/

about this event: https://reclaimyourface.eu/

View Details

We analyzed the ​security of the environment around heart pacemakers, implantable cardioverter-defibrillators, and heart monitors. We also took the hard way to get our data from manufacturers and hospitals with EU General Data Protection Regulation (GDPR) inquiries.

Modern implantable cardiologic devices communicate via radio frequency techniques and nearby gateways to a backend server on the internet. Those implanted devices, gateways, and servers form an ecosystem of proprietary hardware and protocols that process sensitive medical data and is often vital for patients’ health.

This talk gives an overview about the security of this ecosystem, from technical gateway aspects, via the programmer, to configure the implanted device, up to the processing of personal medical data from large cardiological device producers. Based on a real-world attacker model, we evaluated different devices and found several severe vulnerabilities. Furthermore, we could purchase a fully functional programmer for implantable cardiological devices, allowing us to re-program such devices or even induce electric shocks on untampered implanted devices.

Additionally, we sent several General Data Protection Regulation (GDPR, ger: DSGVO) inquiries to manufacturers of implantable cardiologic devices and hospitals, revealing non-conforming processes and a lack of awareness about patients’ rights and companies’ obligations. This, and the fact that many vulnerabilities are still to be found after many vulnerability disclosures in recent years, present a worrying security state of the whole ecosystem. about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/3BFEMG/

View Details

Ceelights Eintopf wieder beim rc3! Ich habe mir tolle Gäste eingeladen, nämlich den Phil vom Cleanelectric Podcast, den Malik (audiodump, teenagersexbeichte, Der Weisheit) und natürlich darf mein mittlerweile Co-Host Patric_ohne_k nicht fehlen.

Freut Euch auf einen Laberpodcast der besonderen Art. Alles kann, nichts muss, vieles wird. Viel Spaß! about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/KJW9E7/

View Details

Diskussionsrunde mit Blick auf die netzpolitischen Pläne der neuen Regierung

Die Pläne der neuen Bundesregierung sind in großen Teilen der netzpolitischen Blase auf recht breite Zustimmung gestoßen. Tenor ist, dass in vielen Bereichen die Vorschläge und Forderungen aus der Zivilgesellschaft ernstgenommen und teilweise in den Vertrag eingeflossen seien. Allerdings ist bei genauerer Betrachtung an vielen Punkten weiterhin Skepsis angebracht, ob denn da wirklich alles Gold ist, was glänzt. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/CAXFUZ/

View Details

This talk is about the experience of the Wikileaks project when it bumped into a small problem with the CIA. While it builds up on my last years talk 'CIA vs. WL' I am now able to provide a detailed report about how the operations unfolded and what it triggered; with refreshing material from various sources.

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/TZTE93/

View Details

Eigenklang is a unique interactive performance that weaves artistic and group dynamic components into a collective sensory experience. It is an experimental playground for your senses, an invitation to your playful soul and - for some - it can be therapy. We invite the audience to join us on a journey of sounds.

The performance collective eigenklang wants to explore the unlimited possibilities of improvised and interactive live producing. By using their magic tricks they manipulate your senses and create psychedelic Soundscapes of organic, electronic and human sounds between your ears.

Using binaural microphones they are able to create multi layered soundscapes which are forming an artificial sound reality inside your ears. Each individual of the participating group feels connected to each other based on the universal language of sounds. It is a perfect exercise for equal status between everybody, intimacy and non-verbal communication through music.

In the past 4 years the collective sailed through experimental ambient oceans, beat-heavy rap valleys, dub forests and technoid mountains, somewhere between radio play and live set, party and participation, tension and relaxation.

The listeners at home can enjoy the 360° soundexperience by listening to it with headphones. about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/7NXUJT/

View Details

about this event: https://c3voc.de

View Details

Der BBA 2021 ging an Google für jüngst offenbar gewordene massive Manipulation des Internet-Werbemarktes, Aushungern von Kreativen und Medien sowie Enteignung unserer digitalen Persönlichkeiten. Rena Tangens gibt Einblicke in die unglaublichen geheimen Machenschaften des Konzerns und begründet, warum Google diesen Negativ-Preis mehr als verdient.

Cookie-Banner sind die Pest – sie sind darauf angelegt, uns Zeit zu klauen, uns zu zermürben und uns dazu zu bringen, schließlich einfach nur noch "ok" zu drücken. Mit Datenschutz hat das nichts zu tun. Dafür viel mit der Ideologie, dass es ohne personalisierte Werbung keine Finanzierung mehr für interessante Inhalte gäbe. Rena Tangens zeigt, wie wenig vom Werbekuchen tatsächlich bei Kreativen ankommt, wieviel dagegen bei Google und Facebook landet und spricht über mögliche Alternativen wie kontextabhängige Werbung und andere Finanzierungsmodelle. Schließlich geht es darum, wie Google im Werbe-Business mit FLoC eigene Standards setzen will, den Wettbewerb aushebelt, den Markt manipuliert – und wie sie sich schließlich mit einer Eingabe bei einem texanischen Gericht selbst für die BigBrotherAwards nominiert haben. Für diesen BBA haben wir eine neue Kategorie eingerichtet: "Was mich wirklich wütend macht".

Mehr Info und viele Quellen: https://bigbrotherawards.de/2021/was-mich-wirklich-wuetend-macht-google about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/3MNSYP/

View Details

about this event: https://c3news.show

View Details

OSINT ist die Informationsgewinnung aus frei verfügbaren Quellen ("Open Source Intelligence"). Was genau ist das und warum ist das nicht nur für Geheimdienste und Journalisten nützlich? Wie lassen sich kleinste Details ausnutzen, um Ort oder Zeit eines unscheinbaren Fotos zu lokalisieren? Welche Tools und Quellen gibt es, wie lassen sich Informationen überprüfen, was hat OSINT mit "OPSEC" zu tun und worauf sollte man besser achten, wenn man sein Leben im Internet teilt? about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/NQAQFP/

View Details

Die IANA Zeitzonendatenbank enthält alle Daten und Regeln, um lokale Uhrzeiten in andere Zeitzonen umrechnen zu können. Wie das funktioniert versuche ich hier zusammenzufassen.

Die IANA (Internet Assigned Numbers Authority) verwaltet eine öffentliche Datenbank, in der alle Zeitzonen, Zeitzonenregeln und vor allem Änderung in Zeitzonen aufgezeichnet sind. Mit Hilfe dieser Datenbank berechnen viele Systeme weltweit, welche lokale Uhrzeit es gerade ist und wie man von einer Zeitzone in eine andere umrechnet.

Für die Definition der Zeitzonen und Regeln, die für diese gelten gibt es eine eigene Syntax, die sehr flexibel und dadurch nicht immer leicht zu lesen ist.

Neben den Regeln stehen auch meist die Gründe für diese und unter denen finden sich so manche interessante Dinge. about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/X93VVQ/

View Details

20 years ago when I studied at University, sexism was everywhere. How is it possible, 20 years later, that things have barely moved forward? A personal account from a foreign, aged challenged (;-P) single mum studying IT.

Through personal accounts and comparison of experiences across several countries, I will attempt to explore the phenomenon of sexism in the 21st century. What does it mean and how does it affect us that, despite so many decades of trying to force change, so much sexism is still in force, and the glass ceiling just needs a good clean, if you ask those perched above it. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/HB8ZMP/

View Details

Ein erster Ein- bzw. Überblick über die weiten Felder der Forschung zu ländlichen Räumen

Je nachdem, wie man den "ländlichen Raum" definiert, sind 35 bis 95 % der Fläche Deutschlands ländlicher Raum und 15 bis 60 % der Bevölkerung leben im ländlichen Raum - oder eher in den ländlichen Räumen (Mehrzahl!). Denn die Raumeinheiten, die diesem Typ angehören, haben alle unterschiedliche Entwicklungsgeschichten, Charakteristika und Zukunftsperspektiven. Ariane Sept vom Leibnizinstitut für raumbezogene Sozialforschung gibt uns einen Überblick über einige Themen rund um diese ländlichen Räume. Mit ihr reden wir über die Entwicklung der ländlichen Räume und wie diese gesteuert wurde, über die Mediale Darstellung dieser, das Kommen, Gehen und das Bleiben in ländlichen Räumen, über Ressourcen, die er kostet und die er schafft und die Innovationskraft, die ihm innewohnt. Die Folge hat einen Schwerpunkt auf das Land Brandenburg, denn diese Aufnahme wurde im Rahmen des RC3, dem dezentralen Kongress des Chaos Computer Clubs (CCC), beim Hausprojekt des "Das ist Kunst"-Vereins in der alten Hölle in Wiesenburg aufgenommen.

https://planologie-podcast.de/ about this event: https://planologie-podcast.de/

View Details

"Verdammt, ich habe eine Sicherheitslücke gefunden – Was nun?". Dieser Talk beantwortet diese Frage und erzählt all das, was wir vor dem Melden unserer ersten Sicherheitslücke gerne gewusst hätten. Was ist eigentlich Responsible Disclosure? Wie mache ich das richtig?

Doch dieses Jahr gab es auch mehrere Fälle, bei denen die schlimmsten Befürchtung eines Responsible-Disclosure-Prozesses eingetreten ist: Eine Anzeige. Allerdings nicht gegen das Unternehmen, das kriminell schlechte Software gebaut hat, sondern gegen die Finder*innen von Sicherheitslücken. Daher wollen wir auch einen Blick darauf werfen, wie Unternehmen richtig mit ihnen gemeldeten Sicherheitslücken umgehen können.

about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/K8PQPE/

View Details

Part 1 of "Why we are addicted to lithium (... and how to shake the habit)" (this) will give an overview of lithium-ion-battery technology, the history of its development, state of the art, prospects and problems. Part 2 will deal with prospects and solutions, mainly the state of the art of sodium-ion batteries, their prospects and limitations. about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/PCTEYP/

View Details

In this talk, we will discover what an Algorave is, its origins, the community behind it, and our ideas of where this movement might be going. You will gain insight into the live coding community and its most beloved party. How to make people dance with algorithms? How to create algorithmic and generative dance music live? How is this practice opening new spaces to create music and visuals? Algorave is an inclusive, diverse, self-organized community that thrives in creating safe spaces worldwide and has grown together on the Internet.

Algoraves focus on humans making and dancing to music. Algorave musicians don’t pretend their software is being creative; they take responsibility for the music they make, shaping it using whatever means they have. Algoraves embrace the alien sounds of raves from the past and introduce futuristic rhythms and beats made through strange, algorithm-aided processes. It’s up to the good people on the dancefloor to help the musicians make sense of this and do the actual creative work in creating a great party.

There will also be an AlgoVR concert session later that day. about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/HF9EVG/

View Details

Every year people from the Tor Project communities present the State of the Onion, a compilation of updates from our different projects, at conferences around the world. We use this opportunity to talk about highlights of the work we’ve accomplished during the year and what we are excited about in the upcoming year. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/QP9SRX/

View Details

We tell you about upcoming highlights in the Fahrplan.

about this event: https://c3voc.de

View Details

Die Wikipedia bietet allerhand lustige, interessante oder skurrile Einträge. Flo und Flo haben über 600 dieser Artikel gesammelt und stellen je einen davon vor und quatschen darüber! Am Congress ist traditionell auch noch unser guter Freund Philipp dabei!

View Details

Wir werden uns gemeinsam genauer anschauen was hat die Smart City Strategie für Berlin bis hervorgebracht. Wie sich die Strategie entwickelte und wo der Prozess jetzt steht. Vor allem auch auf offene Fragen eingehen, wie, und was sollte/könnte besser laufen?

Wir werden aus einem selbst umgesetzten Smart City Workshop für das CityLab Berlin „100 % digital- left no humen behind“ berichten und was der aktuelle Prozess zur Smart City Strategie in Berlin hergibt.

Wir werden uns gemeinsam genauer anschauen was hat die Smart City Strategie für Berlin bis hervorgebracht. Wie sich die Strategie entwickelte und wo der Prozess jetzt steht. Vor allem auch auf offene Fragen eingehen, wie, und was sollte/könnte besser laufen?

Wir werden aus einem selbst umgesetzten Smart City Workshop für das CityLab Berlin „100 % digital- left no humen behind“ berichten und was der aktuelle Prozess zur Smart City Strategie in Berlin hergibt.

Nicht allen ist klar das es auch um eine digitale Infrastruktur für Berlin geht, hier werden wir Euch mitnehmen und aufzeigen wo der Prozess gerade in Berlin steht. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/9UNXBZ/

View Details

To limit climate change to a temperature-rise of 2 °C, at least 220 billion metric tons of carbon must be extracted from the atmosphere and sequestered in terrestrial C-sinks. Using smart Carbon Farming approaches combined with pyrolysis to produce biochar and oil is the only Negative Emission Technology ready to scale. The so-called Pyrogenic Carbon Capture and Storage (PyCCS) solution could achieve one-third of the global sink capacity needed by 2050. However, it would need around 400,000 industrial pyrolysis plants to be commissioned in the next 25 years. To reach this enormous number of industrial plants in such a short time, the exponential growth of pyrolysis plant production from currently about 100 plants to an annual output of more than 100,000 plants per year would be required. But from that point on, no additional pyrolysis plants will be needed anymore because the global limit of sustainable biomass production would be reached. Given the planetary boundaries and urgency of climate action, economical adaptation to exponential growth followed by the exponential shrinking of production capacities will be the new paradigm. An unprecedented social-economic challenge, and opportunity.

about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/LYMR3N/

View Details

This is a talk about floating point numbers, specifically the sort named IEEE-754, aka "why are javascript numbers so weird", aka "nooo you can't compare floats for equality!" (Spoiler: sometimes you can.) This is a talk about why.

Floating point numbers, which are the things that most programming languages call something like "float", while Javascript just says "number", are famously weird and confusing:

```

big_number = 1e16 10000000000000000 25 + big_number - big_number 24.0 big_number == big_number + 1 true ```

In this talk, I'll show you some of my favorite weird floating point phenomena, and then I'll try to explain why they happen.

If you are a bit scared of floating point, like I used to, and you're never quite sure which formulas might turn on you and summon the eldritch abomination named NaN, then maybe this talk can help you build an ability to understand (and perhaps control) these phenomena.

This will obviously be a very numbers-heavy talk, but I'm going to try to make it as accessible as I can. Knowledge of things like binary numbers or scientific number notation is not required. about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/ZXAPAA/

View Details

Post-quantum crypto is being rolled out to secure you from quantum computers! Unfortunately, few people know how post-quantum works. Let's change that! In this zero-to-hero talk we'll dive into the inner workings of Kyber, a prominent member of the post-quantum family.

Post-Quantum Crypto is the art of inventing asymmetric cryptography that can withstand large quantum computers. This relatively young subject becomes more and more relevant as Shor’s algorithm would break all of today’s asymmetric cryptography once a large enough quantum computer can be build. Therefore RSA, Elliptic Curve Crypto, Diffie-Hellman, DSA and friends could soon be obsolete.

Kyber (formerly known as New Hope) is among the first post-quantum schemes to be standardized and already found its way into products. As a lattice-based system, Kyber is fast and its security guarantees are linked to an NP-hard problem. Also, it has all the nice mathematical ingredients to confuse the hell out of you: vectors of odd-looking polynomials, algebraic rings, error terms and a security reduction to “module lattices”.

This talk will introduce you to the world of post-quantum cryptography by giving a hands-on tutorial on how its most prominent member - Kyber - works. We'll start with high school level mathematics and work our way up to constructing Kyber. By constructing such a toy-sized Kyber, we can learn how the system works, comprehend its design decisions and see how it is related to an NP-hard problem. After that we’ll take a brief look into how PQC will change real world cryptography in the near future. about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/UGZY8B/

View Details

Club of Nerds ist ein Podcast, der sich mit Wissenschaft, Technik und persönlicher Entwicklung auseinandersetzt und dabei eine Vielzahl von Themen anschneidet. Das Team beschäftigt sich viel und gerne mit Themen wie Erneuerbare Energien, Minecraft und anderen. Wir reden einfach über was uns durch den Kopf geht.

Club of Nerds erscheint aktuell noch unregelmäßig, soll mit der Zeit aber regelmäßig alle 4 Wochen neu erscheinen, es sei denn, er tut es nicht. Alle Sendungen werden ins Netz gestellt und sind später herunterladbar und als Podcast abonnierbar. Wer sich die Sendung regelmäßig anhören möchte, sollte sich einen unserer Feeds schnappen und seinem Podcast-Client der Wahl anvertrauen.

In dieser Episode wollen wir das Jahr 2021 Revue passieren lassen und unsere Erlebnisse und über unsere Erfahrungen auf dem virtuellen Kongress sprechen. about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/D9UV3B/

View Details

The reality of quantum applications is that their applicability is optional. Let's shine a light on the status quo. The problems of today's quantum algorithms are just a midnight snack. Anecdotes await, like the trend to "democratize Quantum Computing" even though the QC security controls in place make it already an open system - with extra steps; or how actual Quantum Computing "clock-speeds" eat the quantum speedup claim for breakfast.

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/NXVHW7/

View Details

Wie kann man Klimaschutz, Tierwohl und Artenvielfalt zusammenbringen?

Auf den 15 Hektar Weideland der alten Schäferei Arensnest bauen wir die Böden mit ganzheitlichem Weidemanagement, Agroforst und Windschutzhecken wieder auf. Wir binden CO2 aus der Athmosphäre als Humus im Boden und bringen somit Klimaschutz, Tierwohl und Artenvielfalt zusammen. Gemeinsam mit Schüler*innen und Studierenden untersuchen wir die Veränderungen der Humusgehalte auf unseren Flächen und erforschen exemplarisch Kohlenstoffkreisläufe in Landwirtschaft und Ernährung: Wie schaffen wir gesunde Böden, speichern Kohlenstoff, retten das Klima, und fördern gleichzeit die Artenvielfalt und werden auch noch alle satt? Wir erkunden Lebensräume von Pflanzen und Tieren und lernen die Folgen von Veränderungen in der Landnutzungen zu bewerten. Was passiert wenn wir Bäume in die offene Landschaft integrieren und was passiert wenn ein aufgezehrter Acker unter Grünland sich erholt? Wie verbinden wir Klima- und Artenschutz? about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/DTKTFF/

View Details

Das Projekt YOUR DATA MIRROR zeigt, wie politisches Microtargeting funktioniert und wie Nutzer:innen Sozialer Plattformen dadurch manipuliert werden können. Social Media Posts können persönliche Unsicherheiten und verletzlichen Seiten preisgeben – Eigenschaften, die man eigentlich verbergen möchte oder die einem vielleicht noch nicht einmal bewusst waren. Diese Schwächen werden in Kampagnen ausgenutzt, um persönliche Entscheidungen zu beeinflussen. Und dabei geht es nicht nur darum, die neuesten Sneakers zu verkaufen....

Ein Vortrag von viperflo und ichmagkatzen

about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/3KMZHN/

View Details

Viele von uns haben grade die einsamsten Jahre ihres Lebens hinter sich gebracht. Natürlich konnten wir chatten und mit social media gemeinsam in's nichts schreien, doch das ersetzt leider für viele nicht das persönliche Treffen. Daraus entsand die Idee, sich mit gleichgesinnten Entitäten zusammen zu schließen und in Form eines gemeinsamen Wohnprojektes uns ein bisschen mehr Chaos in den Alltag zu holen.

Nun geht schon das zweite Jahr ohne in-person Events zu Ende und für viele von uns ist das echt hart. Wenn sie überhaupt auf haben ist es nie ganz klar, wie sicher es ist, derzeit in einen Hackspace zu fahren; und selbst wenn es dort kein Problem ist: Hinfahrt mit den Öffis voller Nasenpimmler und Maskenverweigerer? Das ist für viele ein zu großer Stress- und Angstfaktor.

Wir wünschen uns mehr Kontakt zu lokalen Communities, doch grade für Menschen auf dem Autismus-ADHS Spektrum fällt dies schwer, besonders wenn diese Räume von "normalen" Menschen dominiert sind. Die Lösung? Schnappen wir uns eine Gruppe von chaotischen Entitäten, für die "normal" mehr ein Schimpfwort als eine erstrebenswerde Identität ist, und bauen unsere eigene Nachbarschaft. -Mit Blackjack und Respekt für Sexarbeiter*innen.

Das ganze ist noch in der vor-Planungsphase und grade geht es darum, rauszufinden, wie viele Entitäten interessiert sind.

1000 Zeichen reichen kaum, doch der Vortrag wird cool about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/A8N9XR/

View Details

Tor users rely on the Tor network to forward their traffic to it's destination and to achieve the desired privacy and anti-censorship properties. The Tor network is open and everyone can add Tor relays, which will be distributed for use by Tor clients. This does not attract altruistic volunteers only.

While the Tor network has significantly grown over the past few years, the fraction of somewhat know operators has not increased to the same degree and today's Tor network is significantly different when compared with the Tor network 5 years ago. The bandwidth over time graph shows how much capacity has been added in recent years: https://metrics.torproject.org/bandwidth.html?start=2015-06-01&end=2021-08-01

In this talk we will describe why some level of trust in the Tor network is needed to achieve its privacy properties. After going through some examples of large scale malicious Tor relay groups, and current issues with tackling them, we describe a new additional approach to reduce the risks of malicious Tor relays on Tor users. We aim to empower Tor users for self-defense without completely depending on the detection and removal of malicious Tor relays from the network. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/EMGC7P/

View Details

Sony, SanDisk, and Lexar provide encryption software for their USB keys, hard drives, and other storage products. The software is already present when buying a new product and used to keep data on the storage safe. This solution is developed by a 3rd party called ENCSecurity. The security claims of this solution were very strong i.e. "Ultimate encryption using 1024 bit AES keys Military grade". Our analysis of the DataVault software revealed three serious flaws impacting the security of the DataVault solution. This presentation is a look the flaws we identified along with our process for discovery and how the vulnerabilities were addressed.

The DataVault solution is a stand-alone application used by default as an encryption solution for many Sony, SanDisk, and Lexar products and as well used by some libraries to offer data security. This solution was not analyzed before, and the strong security claims were not assessed to match the reality. This presentation gives background details of the analysis and the context which brought us to perform the analysis. The method for reverse engineering and inspecting the DataVault solution will be presented. It turned out that the key derivation function was PBKDF2 using 1000 iteration of MD5 to derive the encryption key. The salt used to derive the keys is constant and hardcoded in all the solutions and all the vendors. This makes it easier for an attacker to guess the user password of a vault using time/memory tradeoff attack techniques such as rainbow tables and to re-use the tables to retrieve passwords for all users using the software. The implementation itself was incorrect and even with a randomly generated unique salt, it would be effortless to recover the password of a user. Other flaws of the key derivation function will be discussed and compared with nowadays good practices.

The data encryption method was also found to be malleable, allowing malicious modifications of files in a vault without any detection. No data integrity mechanism was set up. The settings of the full version of the software allows choosing between 4 different levels of security, namely AES-128, 256, 512 and 1024 bits. The encryption method has been reversed and is a CTR like construction based on AES-128 using a single key. Multiple iterations of encryptions are chained with the keys obtained by the key derivation function used as IVs. However, it turned out after the analysis that all these modes offer only a security level of 128-bit.

A plugin in John the ripper software to allow everyone to "practically brute force military grade AES-1024" will be released at the time of the presentation.

We have a continuous, welcomed, and constructive collaboration with the ENCSecurity company. During this presentation, we will explain the coordinated disclosure process, which was difficult since it impacted several vendors and some deployed libraries. The solution which was provided for the correction will be presented and compared to the best practice standards along with a discussion of the process of selecting the specific improvements. about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/QMYGR3/

View Details

Der öffentliche Personennahverkehr muss zuverlässiger und einfacher werden. Und keine Frage, "Die Tarifsysteme sind ein Folterwerkzeug des frühen 20. Jahrhunderts" (kritisiert Mobilitätsforscher Andreas Knie). In mehreren Verkehrsverbünden werden daher sog. Check-in / Be-out (CiBo)-Systeme getestet: Apps, die automatisches Bezahlen per Handy ermöglichen und rückwirkend nach einer oder mehreren Fahrten die optimale Fahrkarte auswählen können.

Doch wie funktionieren solche Systeme eigentlich? Aufgrund einer Schwachstelle konnte ich mich im Backend eines CiBo-Systems umsehen. Die Einblicke werde ich in diesem Vortrag in Form eines Bildschirmvideos teilen. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/NKKVAU/

View Details

about this event: https://c3news.show

View Details

Update aus der Tonwerkstatt: siehe Closer Encounters – Finale

Auch wenn eins als Chorsängerin im Moment Staatsfeindin Nr. 1 ist, trauen wir uns wieder an die Noten. Diesmal haben wir eine geheimnisvolle musikalische Botschaft auf dem Boden der Fairy Dust entdeckt.

Die Entschlüsselung läuft noch – an Tag 3 16:00 machen wir eine Chorprobe und nehmen das Ergebnis auf; daraus produziert Thies Mynther einen Community Track, den wir hier vorstellen werden.

Die Live Sessions werden über Jamulus stattfinden, wir werden auch auch einen Uploadlink zur Verfügung stellen für alle, die zu den Sessions nicht können, zu scheu sind oder die Plattform irgendwie zu heikel finden.

Stay tuned, #CCChoir!

Der CCCHOIR und das ORCCCHESTRA sind frei flottierende kollektive Entitäten, die sich vor und während der Congresse treffen und sammeln, um gemeinsam neue Musik und Tracks zu entwickeln und zu singen. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/QKJLY8/

View Details

Ein Überblick über deutschsprachige Fiction-Podcasts mit einem starken Fokus auf der Indie-Szene: Was für Formate gibt es? Was ist auf der Low-Budget Ebene machbar? Welche Formate fehlen meiner Meinung nach?

Tipps zum Starten eines eigenen Fiction-Podcasts am Beispiel meines Podcasts "Afaldra": Wie plant man einen solchen Podcast? Wie kann man Zeit sparen? Welche Probleme können auftreten? Wie geht man kreativ mit Formaten um? about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/CNV3YM/

View Details

Technology has become ubiquitous, and the negative societal effects are showing. One way to address this and to create sustainable futures is by learning from interdisciplinary techniques of responsible innovation by critical makers and other grassroots innovation communities. This is what Critical Making is about.

Through supporting grassroots innovators and accompanying research, with the EU Horizon 2020 supported "Critical Making" project, we add scientific insights into the potential of the maker movement. We focus on critical and socially responsible making, and show how a new understanding of global maker communities can offer opportunities to contribute to an open and sustainable society.

At 35C3, Regina Sipos and Saad Chinoy introduced and explored the critical making movement as a broad, global yet hyper-locally relevant phenomenon. Now, we want to follow up with showing some first results of the new research project and to invite you to join the activities. about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/KUPRLK/

View Details

Seit 2003 gibt es die Berliner Online-Community "Restrealitaet". So vielfältig die User*innen des Forums sind, so speziell ist auch die zugrundeliegende Software. Nichts von der Stange, sondern liebevoll von Hand entworfen und entwickelt, über die Jahre immer wieder verbessert, verändert und neu erfunden ist sie das technische Rückgrat dieses Gesamtkunstwerkes. Der Vortrag möchte, gespickt mit Anekdoten, die Entwicklung der Restrealitaet aus technischer Sicht darstellen.

(senpf und rufus hatten diesen Vortrag schon letztes Jahr beim rC3 gehalten. Aber im Stream gab es zeitweise Tonprobleme und die Aufzeichnung funktionierte nicht. Deswegen halten sie ihn noch mal.)

about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/PYMTCH/

View Details

Als Podcast Pate habe ich in den letzten Jahren vielen Menschen beim Start ihres eigenen Podcasts geholfen. Dabei tauchen meist die gleichen Fragen und Probleme auf. Daraus ist die Idee entstanden, den "roten Faden" für den Einstieg ins Podcasting in Form eines Leitfadens zusammenzufassen. Der Leitfaden bindet bestehende Quellen mit ein und ist unter der offenen Lizenz Creative Commons Attibution (CC BY) verfügbar. about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/QBDUJC/

View Details

“Information” showcases the threats created by the appalling misuse of modern technology in an ideological fight legitimised by the false dichotomy of freedom vs security. It shifts the representational power from discourse dominating white men towards the expertise of women and people of colour. It explores the connection between racism and surveillance, from social, political and historical standpoints. Featuring: Aditi Gupta, Dr Arata Takeda, Aral Balkan, Dr Constanze Kurz, Hossein Derakhshan, Jillian C. York, Mathana Stender, Maryant Fernández Pérez, Mishi Choudhary, Prof. Yasmin Jiwani. English & German with Subtitles in both languages. The documentary was realised without official funding, but with the amazing support of lovely people!

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/3MFD9E/

View Details

FreeCAD is a powerful open source CAD, but has a learning curve. I will share my first experiences using it for 3D printing (for a model railway).

We continue in a chaotic DIY workshop where we construct a steam train engine (or whatever you like) about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/L9ZBAU/

View Details

The Corona crisis has made it clear to us which developments in digitisation we have missed in recent years. Administrations, but also many employers, were not prepared for this. Often, they simply chose some “obvious” solution in order to remain or become workable. Only a few considered the effects and consequences, for example in terms of data protection and privacy, as well as future dependencies on single vendors. In schools, video conferencing solutions that did not comply with data protection regulations were used, some administrations were not able to work at all and many processes are still not digitised. At the same time, there are also positive examples. Free software has become more and more of a topic and more and more administrations have understood the advantages it brings. I would like to take a look at the developments of the past year and give an outlook on how we can better face future crises through the use of Free Software and what role governments, public bodies and administrations and the principle of “Public Money? Public Code! play in this.

about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/MTGJZF/

View Details

Wir beprechen Möglichkeiten, wie Codereviews im Open-Source-Umfeld in kleinen Gruppen durchgeführt werden können. Dabei zeigen wir auf, welche Formate existieren und wie Anfänger und Erfahrene von- und miteinander lernen können.

Und wieder eine Sicherheitslücke veröffentlicht. Wie finden Sicherheitsforscher:innen nur immer wieder solche Fehler in Software, die doch schon seit Jahrzehnten im Einsatz ist? Und wie haben sie nur den Einstieg in diese komplexe Thematik gefunden? Eine Möglichkeit: Codereviews!

In unserem Talk möchten wir das Thema aufgreifen und aufzeigen wie man in kleinen Gruppen einen guten Einstieg in das Thema finden kann.

Die Idee zu unserem Talk entstand aus einer Diskussion über Codereviews an einem Sonntagnachmittag, aus der sich eine Reihe Fragen ergab: - Warum prüfen wir Open Source Code auf Fehler? - Warum wird der Einstieg als schwierig wahrgenommen? - Warum machen das nicht mehr Personen? - Wie kann man Codereviews möglichst vielen Personen näher bringen? - Und warum haben wir am Ende alle mehr davon?

All diesen Fragen gehen wir in unserem Talk auf den Grund. Mit einer kleinen Codereview Gruppe haben wir bereits erste Erfahrungen gesammelt und möchten diese gerne teilen. Exemplarisch präsentieren wir unsere Vorgehensweise und vergleichen diese mit anderen Formaten. about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/PDTM7E/

View Details

Mit der Linie A01 hat die Bahnen der Stadt Monheim erstmals eine autonome Busflotte im regulären Linienbetrieb und dem öffentlichen Verkehrsraum im Einsatz. Im Talk bieten wir Einblicke in die technische Ausstattung der Fahrzeuge, die täglichen Herausforderungen, die das Projekt derzeit bewältigen muss sowie einen Ausblick in die Zukunft des autonomen Fahrens im ÖPNV.

Mit der Linie A01 hat die Bahnen der Stadt Monheim erstmals eine autonome Busflotte im regulären Linienbetrieb und dem öffentlichen Verkehrsraum im Einsatz. Im Talk bieten wir Einblicke in die technische Ausstattung der Fahrzeuge, die täglichen Herausforderungen, die das Projekt derzeit bewältigen muss sowie einen Ausblick in die Zukunft des autonomen Fahrens im ÖPNV. about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/FKXU3J/

View Details

I‘ll show how to modify a small deep fryer so it can be used for vapour phase soldering. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/RHE3AD/

View Details

NSO Group has continued to make headlines for all the wrong reasons. This talk will provide a behind-the-scenes look at how Amnesty International's Security Lab tracked NSO Group spyware over years and developed innovative forensic tools and techniques to detect the supposedly "undetectable" Pegasus spyware on infected devices.

These tools were ultimately used to identify traces of Pegasus spyware on the devices of numerous activists and journalists around the world.

The talk will demonstrate the open-source mobile forensic tool MVT, developed by Amnesty International during this investigation, which can be used to check mobile devices for signs of Pegasus and other sophisticated mobile spyware threats.

about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/SNNTCU/

View Details

We own a lot tools to get online - But you can get of the hook on your own. So if you are familiar with software - your are ready to go. Don't believe it?

Everywhere even from hacking magazins like make. But using arduino / eps32 I promise it is possible for everyone to get tool off the hook. Afraid of hardware. And gues what - harware is like software. So if you are familiar with software - your are ready to go.

A short inside in my projects TonUINO (offline RFID-Audio-Box), HID personal customizable Touch/Keyboard, Time-Tracking-Cube, SecureChat

TonUINO - offline, mobile, RFID, 3-Druck, power-saveing by hardware, earphone - https://github.com/PluggPreagar/TonUINO

HID - a freely customizable Touch-Panel for Text-Blocks (used e.g. for Project-Name and Task-Tags), select text from grid by just drawing a line (St)

Time-Tracking-Wuerfel - 12-sided "cube". Rotate the topic to top. Turn again on end. Get your tracked-Times by bluetooth, usb or from your http-server. To be extend with 2nd gesture.

partially available https://github.com/PluggPreagar , https://discourse.voss.earth/t/woody-mini-mobil-led-box/2480 about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/CNKZCM/

View Details

Ich greife die Stromdaten meiner beiden "intelligenten" Stromzähler und den Status meiner Wärmepumpenheizung ab und kann dadurch genau auswerten wann ich wie viel Strom zum Heizen und zum Aufwärmen von Warmwasser verbraucht habe. Durch die Analyse der Daten von 2,5 Jahren kann ich jetzt Rückschlüsse über mein Haus und meine Heizungsanlage ziehen und über Optimierungen nachdenken. In meinem Vortrag werde ich beschreiben welche Open-Source-Komponenten ich einsetze und welche ersten Rückschlüsse ich mit meiner neuronalen-Netzwerk-Analyse bereits ziehen kann.

Ich habe in mein Haus ein SmartMeter eingebaut bekommen. Anstatt die Daten an meinen Netzbetreiber und Stromanbieter weiterzugeben, habe ich mir die Infrarotschnittstelle freischalten lassen und greife jetzt alle paar Sekunden die aktuell verbrauchte Leistung ab und speichere sie in einer Datenbank (basierend auf https://volkszaehler.org/). Parallel dazu greife ich (leider über eine Cloud) den aktuellen Status (Außentemperatur, Warmwasseraufbereitung oder Heizung) meiner Heizungsanlage ab. Zusätzlich habe ich einen Kaminofen, der hin und wieder an kalten Tagen den Wohnbereich beheizt. Mich hat interessiert, ob sich der Holzofen auf den Stromverbrauch der Heizungsanlage auswirkt und ob es für mich wirtschaftlich ist mehr mit Holz als mit Strom zu heizen. Um das herauszufinden habe ich ein künstliches neuronales Netzwerke mit den Daten von mehr als zwei Jahren Daten trainiert. Wenn ich nun die Input-Daten des neuronalen Netzwerks so manipuliere, als ob der Ofen nie an gewesen wäre, kann ich bestimmen wie viel Strom mir der Ofen gespart hat. Meine Anwendung ist noch relativ überschaubar. Prinzipiell lässt sich mit dem Ansatz aber sehr viel mehr auswerten. Vielleicht hat die Community ja weitere Ideen wie man mit dieser Methode seinen Energieverbrauch auswerten und danach optimieren kann. about this event: https://pretalx.c3voc.de/rc3-2021-hacc-a-f/talk/CTYPGE/

View Details

about this event: https://c3news.show

View Details

Erklärhaj erklärt tolle Experimente live auf der Bühne! about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/3PFGDX/

View Details

Podiumsdiskussion mit verschiedenen Vertreter:innen der Zivilgesellschaft über die Abhängigkeit von Social-Media-Monopolen und was sich dagegen tun lässt

Egal ob global oder lokal – die Gesellschaft steht vor immensen Herausforderungen und der Politik alleine traut kaum jemand zu, diese auch nur halbwegs vernünftig zu meistern. Um so mehr braucht es eine kritische und aktiv organisierte Zivilgesellschaft. Dummerweise sind diese Organisationen aber sehr stark auf ihre Reichweite in den sog. "Sozialen Medien" angewiesen. Diese kritische Infrastruktur unterliegt der totalen Kontrolle von Flagschiffunternehmen des Überwachungskapitalismus wie Meta (Instagram, Whatsapp) und Alphabet (Youtube, Gmail), deren Geschäftsmodell (Überwachung und Beeinflussung von Milliarden von Menschen) ebenso erfolgreich wie problematisch ist.

In der Podiumsdiskussion wird die Situation aus verschiedenen Perspektiven betrachtet (FridaysForFuture, EndeGelände, Digitalcourage, Konzeptwerk neue Ökonomie, PIRATEN Sachsen, Extinction Rebellion) und nach Lösungsmöglichkeiten für das Dilemma gesucht.

Begleitende Webseite: about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/BX9FFN/

View Details

  • Techniken der DNS Namensauflösung: Do53, Do53SEC, DoT, DoH, DoQ und ODoH
  • Welche Anbieter agieren auf dem Markt und wie sieht ihr potentielles Geschäftsmodell aus?
  • Welche Auswirkungen haben die verschiedenen Techniken der DNS Namensauflösung about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/ZNK9M3/

View Details

about this event: https://c3news.show

View Details

"Apparent magnitude (m) is a measure of the brightness of a star or other astronomical object observed from Earth". Musical performance where spaceship analogue synthesizer sounds meet distorted alien guitar riffs. Near light speed melodic, rhythmic and harmonic content warp the event horizon of a soundship into the shape of a mirror, in which the alien complexion becomes a green screen.

"Apparent magnitude", zu Deutsch "scheinbare Helligkeit / Größe" bezeichnet die Helligkeit (bzw. "Größe") eines astronomischen Objekts am Nachthimmel, also wie groß (bzw. hell) etwas erscheint, unabhängig davon, wie groß (bzw. hell) es tatsächlich ist. Eine Musikperformance, in der raumschiffhafte Analogsynthesizer verzerrte außerirdische Gitarrenriffs treffen. Nahe der Lichtgeschwindigkeit dehnen melodische, rhythmische und harmonische Inhalte den Ereignishorizont eines Klangschiffs in die Form eines Spiegels, und darin wird die außerirdische Gesichtsfarbe zur Greenscreen.

Experimental sounds. Warning: might include visual content. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/QCUSYJ/

View Details

Wer gegen die Klimakrise kämpfen und den Kapitalismus abschaffen will, braucht Twitter, Instagram und Facebook. Wie das funktioniert, wollen wir in dem Talk erzählen.

Ende Gelände wurde 2015 als Bündnis für Massenaktionen gegen Kohle gegründet. Konkret bedeutet das, dass tausende Aktivist*innen Bagger in Kohletagebauten, Gleise zu Kraftwerken oder seit neustem auch Gaspipelines blockieren. Die Aktionen werden öffentlich angekündigt - und von Presse und Livestreams begleitet. Die Medienarbeit, sowohl mit klassischen Medien als auch mit Social Media nimmt dabei seit Beginn einen großen Teil ein. Denn die längste Blockade nützt nichts, wenn sie nur RWE mitbekommt. Von Twitter, Instagram und Facebook zu Mastodon und Peertube - Ende Gelände produziert extrem viel Inhalte. Während einer Aktion wird im Viertelstundentakt gepostet. Wie wir arbeiten und was das mit uns macht erzählen wir in diesem Talk. Unser Kernthema Klimagerechtigkeit geht weit über Kohle hinaus. Wir sind aktiv für soziale Gerechtigkeit und gegen neokoloniale Ausbeutung - kurz: Wir posten bis zum Systemwandel! Social Media ist dabei nicht nur ein Tool um die Öffentlichkeit zu erreichen, sondern auch großartig um sich weltweit zu vernetzen. Zu unserer Sommeraktion gab es einen global koordinierten Aktionstag. Von Lützerath bis Yucatan, von Newport bis nach Kurdistan: Think global - block local! about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/QPSMXN/

View Details

Es ist zwar selten, aber nicht unmöglich. Als langjährige Polarlichtjägerin möchte ich Euch kurz erläutern wodurch Polarlichter entstehen, wann und wo man sie auch hier in Norddeutschland unter bestimmten Voraussetzungen zu sehen bekommt und wie das faszinierende Schauspiel fotografisch auf dem Chip gebannt werden kann. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/8XPKSW/

View Details

In this work, we propose Frisson Waves, an exploratory real-time system to detect, trigger and share frisson in a wave-like pattern over audience members during music performances. The system consists of a physiological sensing wristband for detecting frisson and a thermo-haptic neckband for inducing frisson.

Frisson is a feeling as well as an experience of physical reactions such as shivers, tingling skin, and goosebumps. In this work, we propose Frisson Waves, an exploratory real-time system to detect, trigger and share frisson in a wave-like pattern over audience members during music performances. The system consists of a physiological sensing wristband for detecting frisson and a thermo-haptic neckband for inducing frisson. This research explores the framework for accessing, triggering and sharing frisson. This research aims to enhance live performances experience of using entrainment through facilitating interpersonal transmission of embodied sensation, frisson. We present background, concept design and system development.

https://dl.acm.org/doi/pdf/10.1145/3476122.3484847 about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/RXUW8B/

View Details

Seit mehreren Jahrzehnten ist eine bemerkenswerte Zunahme der Helligkeit des Nachthimmels durch künstliche Lichtquellen zu beobachten, die Menschen, Tiere und Umwelt in unterschiedlicher Weise beeinflusst. Die visuelle Beobachtung und die fotografische Astronomie sind hiervon besonders betroffen. Astronomische Spektroskopie ist das Arbeitsgebiet, mit dem die Lichtverschmutzung des Nachthimmels gemessen und analysiert werden kann.

Sternwarte Neanderhöhe Hochdahl e.V., 40699 Erkrath, www.snh.nrw. Eine Untersuchung der AG Spektroskopie, 2021: Shirin Barimani, Ralf Crumfinger, Harald Hake, Renate Kehse,Matthias Kolb, Rok Sibanc, Jan Sundermann. Vortragender: Jan Sundermann about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/JLYBRU/

View Details

Das _Local Emission Framework (LEF)_ ist ein Open Source Portal zur Kommunikation kommunaler Klimastrategien. Mit unserem Projekt wollen wir Städten, Kreisen und Kommunen dabei helfen, beim Klimaschutz alle mitzunehmen. Dazu bietet die Plattform verständliche Visualisierungen von Klimadaten, eine Darstellung von geplanten Maßnahmen und Zielen zum Thema Klimaschutz, sowie Open-Data Schnittstellen.

Der Klimawandel ist die Herausforderung unserer Generation. Klimaschutz erfordert heute eine weitreichende Umgestaltung unserer gesellschaftlichen Strukturen und somit Verhaltensveränderungen von jedem von uns. Damit diese Transformation gelingen kann ist es wichtig, miteinander klare Ziele zu vereinbaren und den aktuellen Fortschritt jederzeit transparent zu kommunizieren.

Wenn es um die Klimaschutzbestrebungen deutscher Städte, Kommunen und Kreise geht, kocht jedoch meist jeder sein eigenes Süppchen: Viele lassen zur Kommunikation ihrer Klimaschutzstrategien eigene Lösungen entwickeln oder verstecken ihre Ziele irgendwo auf ihrer Website in einem 100 Seiten langen PDF-Dokument.

Hier setzt das Local Emission Framework (LEF) an: Es erlaubt allen Kommunen eine standardisierte Open-Source-Lösung zur Visualisierung von Klimaschutzmaßnahmen und -zielsetzungen. Auf diese Weise können Städte auf einfache Weise regelmäßig kommunizieren, was sie konkret gegen den Klimawandel unternehmen. Bürger:innen bietet dies die Möglichkeit, schnell und in verständlicher Form einen Eindruck davon bekommen, wie Ihre Stadt in Sachen Klimaschutz im Vergleich zu anderen Kommunen aufgestellt ist und ob die angestrebten Ziele erreicht werden.

In den letzten zwölf Monaten haben wir die Idee für das LEF entwickelt, in Programmcode gegossen und eine erste Version deployed. Wir suchen nun nach Kommunen, Kreisen & sonstigen Partnern, die Lust haben mit uns den Praxistest zu wagen und das Local Emission Framework so weiterzuentwickeln.

Das Projekt wurde im Rahmen des Prototype Fund von einer Jury in einem kompetitiven Verfahren als eines von wenigen Projekten ausgewählt und anschließend vom Bundesministerium für Bildung und Forschung gefördert. about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/EMCUTL/

View Details

For the fifth time, we'll present a colorful potpourri of nerdsniping topics: some of our favorite facts about computers, art, and the world! We draw a lot of inspiration from new and absurd ideas, and we'd like to share that enthusiasm with you!

You can find recordings of the previous iterations here:

  • Vol. 1 (German)
  • Vol. 2 (German)
  • Vol. 3 (German)
  • Vol. 4 (English) about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/BLT9P3/

View Details

Die „Sternkammer“ ist ein historisches Kleinplanetarium in Lübeck mit einer Projektions-Kuppel mit vier Meter Durchmesser. Es verfügt über ein in Lübeck entwickeltes „Lehrmittel zur Darstellung des Sternenhimmels“ (Zitat aus der Patentschrift) und wurde 2021 –im 90igsten Jahr des Bestehens– um ein digitales Projektionssystem ergänzt. Es ist –nach derzeitigem Kenntnisstand– das älteste Schulplanetarium der Welt. In diesem Beitrag blicken wir auf die faszinierende Geschichte dieser jüngst wiederentdeckten Einrichtung sowie die sich nach ihrer Modernisierung ergebenden Möglichkeiten als Fulldome Planetarium bis hin zu interaktiven Gaming-Engines mit VR Controllern.

1931 wurde die heutige Grund- und Gemeinschaftsschule St. Jürgen unter dem Namen „Klosterhofschule“ eingeweiht. Sie war eine programmatisch und architektonisch moderne Reformschule, die neue pädagogische Wege einschlug. Die naturwissenschaftlichen Fächer und handwerkliches Arbeiten standen besonders im Fokus. Für damalig ungewöhnliche Verhältnisse wurden besondere Unterrichtsräume als Teil des innovativen didaktischen Ansatzes mitkonzipiert: So wurden mit der Eröffnung naturwissenschaftliche Fachlabore, ein Fotolabor sowie ein Schulplanetarium mitgeplant und realisiert. Mit dem Bau wurden das Schulplanetarium und die Möglichkeit zur Sternenbeobachtung geschaffen. Baulich, indem die Sternkammer und eine Beobachtungsplattform mit einer eigens konstruierten Armillarsphäre errichtet wurden. Inhaltlich, indem beide Einrichtungen in den Unterricht integriert wurden. Im Wesentlichen sieht die Sternkammer heute noch so aus wie 1931, inklusive der Hocker.

Die Erfindung „Projektionsplanetarium“ war bei Eröffnung der Schule erst wenige Jahre alt: Die Firma Zeiss hatte ihren ersten Sternenprojektor 1923 als „Wunder von Jena“ auf dem Zeiss-Werksgelände und 1925 als Installation im Deutschen Museum in München der Öffentlichkeit vorgestellt. Die Zeiss-Erfindung war aber für Großplanetarien konzipiert und damit zu groß für ein kleines Schulplanetarium. Darüber hinaus war diese neue technische Apparatur für eine Lübecker Schule nicht erschwinglich. Daraufhin entwarf ein Trio bestehend aus dem damaligen Mathematik- und Physiklehrer der Klosterhofschule, Dr. Hans Cassebaum, zusammen mit dem Lübecker Elektriker Ernst Nachtigall sowie dem Lübecker Schulrat und Reform-Pädagogen Sebald Schwarz ein eigenes, technisch reduziertes Klein-Planetariumssystem. Dieses wurde in der Folge sogar an einigen anderen Standorten in Deutschland und Europa als Folge-Auftrag installiert. 1933 wurde dafür ein Patent vom Deutschen Reichspatentamt in München bestätigt, woraufhin weltweit über diese besondere Einrichtung berichtet wurde.

2018 wurde durch eine glückliche Verkettung von Zufällen die Sternkammer aus fachlicher Sicht ganz neu entdeckt: In der internationalen Gemeinschaft der Planetarien war sie als eigenständige Planetariumserfindung bis dato unbekannt. Auf historische Recherchen folgte eine Modernisierung, im Rahmen derer eine weltweit einmalige Wechselmechanik entworfen und realisiert wurde, mit der zwischen historischem und neuem digitalen Projektionssystem flexibel buchstäblich hin- und hergeschwenkt werden kann. Mit der Ergänzung werden ganz neue thematischen Schwerpunkte sowie technische Zuspielungen ermöglicht.

Das neue System deckt ein großes Spektrum ab, von der Wiedergabe von sog. „Fulldome-Video“-Inhalten („Planetariumsfilmen“), über Live-Umrechnung und Wiedergabe von 360°-Filmen (die ursprünglich z. b. für virtuelle Touren oder VR-Headsets produziert wurden), bis hin zum Einspielen von NDI-Streams (in allen möglichen Projektionsgeometrien), Videosignalen via CaptureCard-In oder interaktiver Nutzung von Gaming-Engines mit VR-Controllern bis hin zur Wiedergabe von Astronomie-Software-Paketen wie Stellarium, Gaia Sky, OpenSpace, World Wide Telescope u. Ä.

Eine besondere Nutzung erfährt die Sternkammer als Präsentationsraum für die vom Team der Sternwarte Lübeck aufgenommenen Astrofotografien und -Daten.

Aus der Sternkammer ist damit sowohl ein modernes Planetarium als auch ganzheitliche Visualisierungskammer für alle Fachrichtungen, von den naturwissenschaftlichen und Sachkundefächern über Kunst, Musik, Informatik und die Astronomie bis hin zu sonstigen Wissenschaftsdaten-Visualisierungen und künstlerisch-explorativen Darstellungsformen hinaus. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/DKASLL/

View Details

We tell you about upcoming highlights in the Fahrplan.

about this event: https://c3voc.de

View Details

Was sind Bleepy Toys?

Bleepy Toys ist für mich ein Musikprojekt, Rückzugsort und Fluchtweg aus dem Alltag. Angefangen hat das Spiel mit elektronischer Musik, Mitte der 90er Jahre an einem damals schon betagten Amiga500 und einer Software namens ProTracker. Bis heute hält sich bei mir die Faszination mit Maschinen Klänge und Musik zu erzeugen, mich in eine andere, kleine Welt aus Tönen zurück zu ziehen und dieses Draußen zu vergessen.

Mitte Mai 2021 habe ich mich dazu entschlossen auch andere daran teilhaben zu lassen und das Projekt und die daraus resultierende Musik zugänglich zu machen.

Als kleine Challenge für die rC3 habe ich mir überlegt den Computer komplett weg zu lassen und das ganze als modularen Jam zu machen. Es erwarten euch Ambiente Klänge aus meinen brummenden, quietschenden Kisten. about this event: https://pretalx.c3voc.de/rc3-2021-sendezentrum/talk/8K3AMX/

View Details

Wie man NetBox mit anderen Tools sprechen lassen kann.

Die Open Source Software NetBox eignet sich gut um Computernetzwerke zu modellieren und dokumentieren. Ich will darüber reden, was ich im vergangenen Jahr mit Hilfe von NetBox im Bereich der Netzwerkinfrastruktur automatisiert habe. Dabei soll es explizit nicht um die Konfiguration einzelner Netzwerkgeräte wie Switches oder Router gehen, sondern vielmehr um Systeme wie Monitoring, DNS und Zero-Touch-Provisioning.

NetBox ist sowohl als IPAM- (IP Address Management) als auch als DCIM- (Datacenter Inventroy Management) Tool einsetzbar. Über verschiedene Schnittstellen lassen sich Daten importieren, auslesen oder ändern und somit andere Systeme integrieren. Durch meine Arbeit bei einem ISP habe ich mich mit genau diesem Thema beschäftigt und will meine Erkenntnisse gerne teilen. Im Detail geht es um die Integration mit DNS (PowerDNS), Monitoring (Icinga, Observium, RANCID) und einem ZTP-System zur automatischen Provisionierung.

Im Anschluss möchte ich mich mit Fragen und Anregungen der zusehenden beschäftigen. about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/QB7XSP/

View Details

Informationssuchende Menschen verheddern sich im Gewirr widersprüchlicher Zahlen und verlieren die Übersicht, welche davon Aussagekraft haben oder warum drei Stellen drei unterschiedliche Werte melden. Bei allen herrscht große Verunsicherung, ob der Weg, den wir nun gerade beschreiten, der Richtige ist und was die Zukunft bringt.

Damit der Kampf gegen Windmühlenflügel etwas an Fahrt aufnimmt, möchte ich möglichst viele Menschen in die Lage versetzen, Informationen mit einem überschaubaren Arbeitsaufwand besser bewerten zu können.

Denn Falschinformationen sind weder harmlos noch irrelevant.

Falschinformationen führen dazu, dass der Einzelne schlechte Entscheidungen trifft oder das Fällen einer Entscheidung verzögert. Sie führen dazu, dass Menschen echte Gefahren nicht mehr von scheinbaren Gefahren unterscheiden können und die begrenzten Kräfte des Einzelnen in die falschen Richtungen geleitet werden und dann für die notwendige Problemlösung nicht mehr zur Verfügung stehen. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/K3GN8E/

View Details

Ländliche Regionen, unterliegen seit vielen Jahren einem stetigen Wandel. Oft gehen hier Landflucht und Stadtflucht auf scheinbar gegensätzliche Weise Hand in Hand. Dort wo der ÖPNV und die Glasfaser schon angekommen sind, zieht es die Städter hin. Wir, eine Gruppe von Personen welche in den letzten Jahren in verschieden Großstädten gelebt haben, sind frisch aufs Land in die Alte Hölle gezogen und haben in dem Prozess viel gelernt. Gemeinsam mit Lokalpolitiker:innen, Aktivist:innen und engagierten Menschen diskutieren wir die Chancen und Hindernisse die ländliche Regionen im Jahr 2022 bieten.

Mit Diskutieren werden: - Martin Vietz: Seminarhaus Alte Hölle, Politischer Aktivist und Hacker - Marco Beckendorf: Amtierender Bürgermeister der Gemeinde Wiesenburg Mark - Janosch Dietrich: Smart Village e.V. / Coconat - Frederik Fischer: KoDorf / Neulandia

Moderation: Carina Haupt: Forscherin am Deutschen Institut für Luft und Raumfahrt, Seminarhaus Alte Hölle about this event: https://pretalx.c3voc.de/rc3-2021-gehacktes-from-hell/talk/UBZ3ED/

View Details

You like tinkering with single board computers, mesh networks and antennas? You've done it all! But what's next? Maybe this talk is for you. Using Linux, software defined radio and dirty little scripts, we built a realtime marine & airborne vehicle tracking network.

00:00 Intro 00:16 Herald 01:45 Start Session 05:50 ADS-B 08:30 AIS 34:49 Whats next? 37:44 Q&A Session 49:00 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/AXZJBZ/

View Details

Klimawandel, Überbevölkerung, staatlicher Überwachung, Pandemien, kriegerische Auseinandersetzungen, … Es gibt viele Gründe die uns Menschen eines Tages zwingen oder motivieren könnten eine neue Heimat zu suchen. Doch wie findet man einen neuen Heimatplaneten unter hunderten Milliarden Sternen innerhalb jeder der eine Billion Galaxien im beobachtbaren Universum? In diesem Vortrag wollen wir einen Blick auf verschiedene Detektionsmethoden von Exoplaneten und den Stand der Forschung werfen. Später – aber das schaffen wir nicht mehr in diesem Vortrag – klären wir, ob und wie uns Quantenfluktuation und Wurmlöcher bei der interstellaren Reise unterstützen können. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/QQP3YY/

View Details

"Frau Kastl, sie müssen uns helfen, diese Zettelwirtschaft abzuschaffen"

Mit diesem Anruf begann im August 2020 eine ziemliche abenteuerliche Reise durch die wunderbare Welt der Digitalisierung in einem Gesundheitsamt – noch viel weiter…

Ein Erfahrungs- und Statusbericht über 15 Monate Digitalisierungsbemühungen im Bereich des Öffentlichen Gesundheitsdiensts.

Enthält: - agile Softwareentwicklung in einer Verwaltung - Hacks der Luca App - Impfplattformen - Spuren von Kontaktnachverfolgung - Engagement der Zivilgesellschaft - öffentliche digitale Infrastrukturen - und ganz viele Erfahrungen von digitalen Analphabetismus about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/7UDLRY/

View Details

In their conversation, Nils Melzer (UN Special Rapporteur on Torture) and Stefania Maurizi (investigative journalist, Il Fatto Quotidiano) dissect the Julian Assange and WikiLeaks case

It is the case that will decide the future of Journalism and the right of individuals to look into the darkest corners of our democratic societies. Julian Assange and the WikiLeaks journalists and collaborators have been persecuted and intimidated for over a decade. Unless we analyse this persecution in depth, we cannot understand how democratic states annihilate aggressive journalism without using the tools that dictatorships use. Nils Melzer is an investigator exposing human rights violations. Stefania Maurizi is an investigative journalist who has spent over a decade on the WikiLeaks case. In their conversation, they dissect the Julian Assange and WikiLeaks case

Nils Melzer, UN Special Rapporteur on Torture; Stefania Maurizi, investigative journalist, Il Fatto Quotidiano about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/XPNDZZ/

View Details

In diesem Talk wird beleuchtet, wie esoterische Überzeugungen uns bei der Pandemieeindämmung sabotieren.

Wäre die Pandemie 2019 als Film in die Kinos gekommen, manch einer hätte gesagt: „Absurd! Überzogen! Das glaubt doch kein Mensch!“ Eine Heilpraktikerin animiert Reichsbürger & QAnon-Jünger zum „Sturm auf den Reichstag“, inmitten einer globalen Pandemie wird vor dem Brandenburger Tor „Hare Krishna“ gegen Maskenpflicht getanzt und an Waldorfschulen entstehen Corona-Hotspots weil Eltern Sorge haben, ihre Kinder könnten nicht etwa durch ein neuartiges Virus, sondern durch „CO2-Rückatmung“ geschädigt werden.

In jedem Pandemie-Katastrophenfilm läutet die Entdeckung einer wirksamen Impfung zuverlässig das Happy End ein. In der Realität ist es nicht ganz so einfach. Eine Schweizer Sekte produziert am Fließband Videos über die „Wahrheit“ hinter der Impfung. Auf YouTube wird geraten einfach positiv zu denken, um sich zu immunisieren. Im Herzen der Anthroposophie, dem Goetheanum, wird über spirituelle Verständigung mit Viren philosophiert.

Gerade in der Eso-Szene stellen sich nun viele Fragen. Beeinflusst die Spritze die „Wirkung“ von Homöopathie? Ist eine Infektion nicht doch besser für das Karma? Und woran merken Eltern, dass der Ätherlaib des Kindes sich nicht richtig ablöst? about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/ZYC9TM/

View Details

Über den Ransomware-Angriff der zum Ausrufen des Katastrophenfalls führte. Zu den Abläufen im Nachgang, die Rolle und die Aufgaben einer Landkreisverwaltung und was aus dem Vorfall gelernt werden kann.

Der Wiederaufbau der IT-Infrastruktur der Landkreisverwaltung Anhalt-Bitterfeld wird sich noch bis weit in das Jahr 2022 ziehen. Was es mit sich bringt, eine Landkreisverwaltung nach einem Ransomware Angriff im laufenden Betrieb neu aufzubauen, welche Priorisierungen vorgenommen werden mussten und welche Auswirkungen es für die Anspruchsgruppen hat, wenn eine öffentliche Verwaltung Offline geht. Und es geht darum, was aus dem Vorfall gelernt werden kann. about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/Z3PBVS/

View Details

about this event: https://c3news.show

View Details

We are 25 researchers across nine time zones who aim to find out how the coronavirus works - on an atomic level. The virus is made up of molecules and when you understand how they work - bind to a host cell, copy the viral RNA, build new viruses - you can combat the COVID-19 pandemic with drugs and vaccines. This is what we aim to do.

We usually develop the computational methods with which structural biologists interpret their experiments. When they solve a new molecular structure from Corona, it is deposited online. We, in turn, then download, evaluate, improve and put it into context. Our data were used among others by IBM OpenPandemics, Folding@Home (when it reached 2,4 exaFLOPS) and the EU JEDI Initiative. In the course of our work, we also developed the scientifically most accurate 3D-printable virus model, animated the entry into host cells and inform the public about SARS-CoV-2. Other than in “normal” research projects, we came together without funding but by the power of spontaneous willingness; we are mostly junior researchers and some team members never met in person. However, during the last months, we forged friendships and a research network that spans the globe… ...or as a newspaper wrote "this is what it looks like when geeks save the world".

Homepage: www.insidecorona.net | Twitter: @thornlab about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/VZSDWU/

View Details

Das Netzwerk Freie Schulsoftware soll Schulen bei der Qual der Wahl von geeigneter Software unterstützen

Das Netzwerk Freie Schulsoftware soll Schulen bei der Qual der Wahl von geeigneter Software unterstützen: Wer bereits Freie Software an Schulen einsetzt, kann die eigene Expertise zur Verfügung stellen – von einem lockeren Erfahrungsaustausch bis hin zur Hilfestellung bei der Administration. Die Hilfsangebote werden auf einer Webseite veröffentlicht, sodass Lehrkräfte und Schulleitungen individuell passende Programme für ihre Unterrichtssituation auswählen und sich bei Gleichgesinnten informieren können. Wie es zu diesem Projekt von Digitalcourage e.V. kam, wie es angenommen wird und wie Schulen von Freier Software profitieren können, ist Thema einer moderierten Talkrunde, u.a. mit Medienpädagogin und Autorin Jessica Wawrzyniak und Netzphilosophin und Autorin Leena Simon. Über das Projekt: https://digitalcourage.de/netzwerk-freie-schulsoftware about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/ZLEZFS/

View Details

Some websites offer a spinning wheel where you, in return for your e-mail address, can win prices and discounts and products. I dove into the code which powers this 'game', and discovered that many prices can't be won, even when altering the probabilities. In this talk I will discuss what I discovered, what I tried, and what the results were.

Some websites offer a spinning wheel where you, in return for your e-mail address, can win prices and discounts and products. I dove into the code which powers this 'game', and discovered that many prices can't be won. By altering the javascript code which powers these games it's possible to alter the probabilities, but that does not help to win the interesting prices which lure you into giving your e-mail address. In this talk I will discuss what I discovered, how I did this, and what the results were. Last but not least I will try to find what the law says about this practice.

00:00 Intro 00:16 Herald 00:53 Overview 01:46 How it started 11:56 Conclusion 13:45 Q&A Session 22:43 Outro

about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/AH8HW8/

View Details

Legacy-IP Adressen werden rar und teuer, gerade für Low Budget Netze. IPv4+ scheint auch eher keine große Verbreitung zu finden. Gleichzeitig wird IPv6 only mit nur wenigen Schnittstellen zur Legacy IP-Welt immer interessanter, auch und besonders für Hobby-Infrastrukturen. In diesem Talk stelle ich mein IPv6-focused "research network" vor, und zeige euch, wie auch ihr Legacy IP schrittweise abschaffen könnt!

about this event: https://pretalx.c3voc.de/rc3-2021-fem/talk/HHWAFV/

View Details

Industrielle Landwirtschaft und Nahrungsmittelproduktion haben einen Anteil von ca. 30% der globalen Treibhausgasemissionen - dazu kommt Artensterben, Verlust von fruchtbarem Boden etc. Eine Lösung für diese Misere stellen Waldgärten dar:

Waldgarten ist eine Wirtschaftsweise in der landwirtschaftlichen Nahrungsmittelproduktion: auf mehreren Etagen werden für uns nutzbare Pflanzen angebaut, so dass ein komplexes und reichhaltiges Netz an Lebensräumen für Pflanzen, Tiere, Mikroorganismen entsteht. Hier besteht hoher Artenreichtum, die natürlichen Räuber-Beute-Verbindungen ermöglichen es, Waldgärten ohne Spritzmittel und künstliche Dünger zu kultivieren; es wird massiv Humus aufgebaut, dadurch CO2 eingelagert, was die Umkehrung des Klima-Wandels bedeuten kann! So wird das lokale Klima stabilisiert, Wasser gehalten, Erosion verhindert, soziale Verbindung aufgebaut ... uuund super gesunde Nahrungsmittel lokal erzeugt. Diese Art Nahrungsmittel zu produzieren ist schon sehr alt und war weit verbreitet, historische Beispiele gibt es aus dem „Urwald“ in Afrika und Nordamerika, aus den traditionellen Hausgärten in Chile und aus Indien. Auch hier bei uns sollte das Prinzip Waldgarten funktionieren; wir starten den Versuch das umzusetzen, weil die Landwirtschaft eine tiefgreifende Reformation braucht. Dazu betreiben wir seit mehreren Jahren einen Waldgarten im Senegal und seit kurzem einen bei Berlin.

Warum ist das nun interessant für „Nerds“?

A: wir benötigen alle ein funktionierendes Ökosystem zum Überleben (there is no Planet B) & B: ein Waldgarten ist ein höchst komplexes System, hochgradig vernetzt, miteinander dependent und stabil. Das macht es sehr spannend, das System zu modellieren. Wir wollen euch dieses Anbausystem vorstellen und euch dafür begeistern, die darin liegenden Möglichkeiten durch euer KnowHow zu unterstützen. Aktuell nutzen wir händische Tools, OpenSourceGIS, Videodrohne und Zettel, um die Schönheit der Natur zu erfassen und in eine positive Zukunft zu planen.

Wir suchen Wege, dieses System als assoziative Netze zu modellieren, um es mit Live-Daten zu füttern, um damit später automatisiert zu planen und den Soll/Ist-Abgleich zu monitoren. Zum Einsatz kommen können GIS-Systeme, OpenSource-Hardware für Bodensensoren und Klimamessstationen, Weltenmodellierung, Robotik und Copter, Tauschsysteme ... alles als OpenSource, OpenData, vernetzte dezentrale Systeme mit dezentraler Pflege und möglichst automatisiertem Datengrabbing. Damit in Zukunft eine klimaangepasste, Landwirtschaft hochgradig gesunde Nahrung produzieren kann - für uns, unsere Kinder und Enkel, im Einklang mit der Natur ... und im Zusammenspiel mit intelligenter Technik.

Wir laden dich ein, mitzumachen!

about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/QBQDAD/

View Details

Do you know where your food is coming from? Who grew your cucumber, how much space did the chickens have? How can we support rural areas? Make changes so it is possible to live and work on the countryside while also ensuring food security and a sustainable reboot for agriculture? Challenging the big food factories and supporting biodiversity? The skandinvian grass root movement reko has some answers and hopes to inspire. A short story of how to spark change to a small rural community.

The idea came from Finland where the first Reko groups have existed since 2013. Reko means rejäl konsumption which translates to real consumption. The idea is to bring together producers and consumers for food and raw products. Directly without hands in the middle. Locally produced, bought by the people that will eat it. Meeting each other for the exchange of products. Reko supports values like local food production, combined with trust, a passion for exciting ingredients and a love for small scale production. The groups are open for everyone. Through direct contact between consumers and producers a reliability is built. Consumers can ask detailed questions about the ways their food is produced. They get a different level of appreciation really knowing where it is coming from.It makes them able to buy products that are not available in stores and getting products as fresh as possible. Small scale producers can play along with their strengths like educating about their product. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/YHPGGX/

View Details

Erklärhaj erklärt tolle Experimente live auf der Bühne! about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/TF7DZZ/

View Details

In this joint talk, four internet freedom advocates will expose and criticize current plans for general mass collection of everyone's communication data. 2022 will bring threats to Internet freedoms but also opportunities for civil society to act.

We need to get back to basics: Let's set the default to zero mass surveillance. Follow the debate on data retention in 2022: #DataRetention | #Vorratsdatenspeicherung | #logning

This talk will provide answers to the questions:

  • What is data retention and what are the problems?
  • What is the legal situation in the European Union?
  • What is the role of Member States governments, the Commission of the European Union and the European Parliament?
  • How is the situation in Germany, France, Ireland, Denmark & Belgium?
  • What can we expect from 2022 and the future?
  • What can citizens do about it?

Speakers (more infos below)

  • TJ McIntyre (Digital Rights Ireland)
  • Chloé Berthélémy (European Digital Rights)
  • Patrick Breyer (Member of the European Parliament)
  • Jesper Lund (IT-Political Association of Denmark)

Data retention plans in the EU and its Member States

By the End of 2021 new documents appeared in public that show how the Commission of the European Union together with various EU member states push for new general data retention obligations [1]. From an digital fundamental rights perspective this is not acceptable. Because sensitive communication and activity data from millions of law-abiding citizens would be retained for no specific purpose. Democratic societies and liberal constitutional states must not enforce blanket mass surveillance. The European Court of Justice (ECJ) has repeatedly emphasized this and declared general data retention to be lawful only in limited exceptions. The default must be: no general data retention.

Nevertheless, from documents and the political debate the impression arises, that the Commission of the European Union and some governments of the Member States are trying to run over the rulings of the ECJ and fundamental rights.

Relevant key documents referred to in this talk: (1) 18 November 2021: CJEU PRESS RELEASE No 206/21 Advocate General’s Opinion in Joined Cases https://curia.europa.eu/jcms/jcms/p1_3583047/en/ (2) 16 June 2021: WK 7294/2021 INIT Working Paper Contribution to the Council COPEN Working Party meeting of 16 June 2021 https://cdn.netzpolitik.org/wp-upload/2021/07/wk07294.en211.pdf (3) 01 December 2021: Written responses to (2) from: Denmark, Finland, Germany, Hungary, Luxembourg, Netherlands & Sweden https://www.statewatch.org/news/2021/december/eu-data-retention-strikes-back-options-for-mass-telecoms-surveillance-under-discussion-again/

[1] Definition General and Indiscriminate data collection (DE: anlasslose Vorratsdatenspeicherung | F: Conservation généralisée des données de connexion) is the collection of the location and communications data of the entire population, regardless of whether they are suspected or accused of a crime. about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/JPSUKK/

View Details

Erklärhaj setzt Kristalle an, die im Verlauf der Veranstaltung wachsen.

00:00 Intro 00:15 Herald kündigt an 01:09 Erklärhaj legt los 30:10 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/C3PGNJ/

View Details

The medical world is improving at rapid speed - say the magic words “personalized medicine”. This talk will provide some background on the use of DNA sequencing/other kinds of sequencing/other molecules used as markers for a potential disease. There are a multitude of gene-based diagnostic tests on the market and this is only the beginning. The prospect of whole-genome sequencing for everyone is on the horizon, but what are the implications? We touch upon ethical issues regarding risk and prognosis of disease (who needs to know?) or storage and use of your personal health records and sequencing data.

As part of a company providing support to bring gene-signature based diagnostics to the market, I have full exposure to the scientific discovery, validation process and influence of multiple stakeholders in the diagnostic field. Not only are some diseases hard to diagnose without checking on a molecular level, we can also give a better prognosis or choose the right treatment for your type of condition. And who would not want to know whether they inherited some “difficult genes” from their parents? What else do your molecules tell about you and what could anyone else possibly do with that information? I’d like to bring some awareness to the audience about the potential of sequencing-based technology in health and disease and the issues it might bring along, which are of bigger concern and much closer to reality than “choosing the ideal genes for your baby”. NB: I am here as a critical individual and (computational) biologist, not as an employee. about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/GLTUSV/

View Details

We tell you about upcoming highlights in the Fahrplan.

about this event: https://c3voc.de

View Details

Willst du oder musst du Auto fahren? Diese Frage habe ich über 40 Personen gestellen - und über ihre Antworten ein Buch geschrieben. #Autokorrektur hat dabei nichts mit "Autohass" zu tun - obwohl mir das immer wieder unterstellt wird - sondern mit der Frage, wie Automobilität zur Voraussetzung zur Teilhabe werden konnte - und wie wir das zugunsten aller ändern können.

Hallo! Mein Name ist Katja und ich wende den Verkehr. Das ist hochpolitisch, weil ich nicht nur auf Technik schaue, sondern mich für eine Mobilität einsetze, die die Bedürfnisse aller Menschen berücksichtigt – Menschen mit Behinderung, Kinder, Menschen auf dem Land und in der Stadt, Frauen, Männer, nicht-binäre Menschen, BIPoC."

In meiner Vorstellung der Zukunft können die Menschen Auto fahren, so sie es denn wollen. Sie müssen es aber nicht mehr – denn es gibt attraktive Alternativen. Ich möchte Lust machen auf eine Gesellschaft, die gemeinsam eine attraktive und klimafreundliche Zukunft für alle baut. Ab heute.

Momentan ist nicht alles in unserem Land fair und klimagerecht, inklusiv und bezahlbar aufgestellt. Die Bedürfnisse vieler Menschen werden nicht angemessen berücksichtigt. Das können wir ändern!

Ich werde einen kurzen Input geben, wie ich den aktuellen Status Quo so sehe - und dann gern mit euch in die Diskussion einsteigen, wie wir endlich die Verkehrswende starten. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/R3JDQX/

View Details

Gesichtserkennung, Proteine, Go, tanzende Roboter. Künstliche Intelligenz hangelt sich von Höhepunkt zu Höhepunkt. Im Narrativ der Fortschrittsgläubigen und Hurra-Optimistischen hat die mathematische Beschreibung der Welt nur eine Richtung: nach vorne, aber mit Gewalt.

Gewalt hingegen ist es, was durch diese Beschreibungen ausgeführt, in ihnen festgeschrieben und unter dem Deckmantel der vermeintlichen Neutralität legitimiert wird. Jenseits von lustig werden die Roboter von Boston Dynamics mittlerweile stolz als Waffensysteme präsentiert, lehnen Algorithmen scheinbar willkürlich Kreditanträge ab und helfen Verdächtige in den Knast zu bringen. Ob die was getan haben, nebensächlich.

Was also ist ist ein Algorithmus wert, der die Herrschaft beschreibt? Was eine Intelligenz, die nur das Gestern reproduzieren kann? Und was eine Gesellschaft, die das Gestern zum Morgen machen möchte?

Willkommen in der kleinen Ernüchterungsshow.

about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/X7RE9X/

View Details

Explanation about the slow grow, the ideas of community and the technical tools of a small Wireless Mesh Network on the Appennino's mountains near Bologna in Italy. We shared connections and knowledge between 50 people, on 3 valleys. This is our website: https://antennine.noblogs.org

Our comunity share the principles of antifascist, antisexism, anticapitalism and antiracism. In our s ecosystem there are different organizations and during the talk I'll try to explain some of the activities. We will talk about the group's political intention, method and why, and how we decide, starting from food autonomy, to organize our communication infrastructure. We will speak about our organization experiments and about the technologies that we use. Small introduction and showcase of Libremesh. LibreMesh is a modular framework for creating OpenWrt-based firmwares for wireless mesh nodes. We don't hide the problems: open issues about our tools and managing. Questions and Answers session. about this event: https://pretalx.c3voc.de/rc3-2021-haecksen/talk/XKSUVK/

View Details

Careables started with a question, if we are all different, why do we care for everyone the same?! This question started a four-year-long project that focused on making healthcare systems more open and accessible to people with different needs and backgrounds. Careables are healthcare devices co-designed in a collaborative ecosystem where people become creators, not only innovation users. In our case, patients, their families, healthcare professionals and designers are involved in the co-design process as experts in their specific environments. Using Digital Fabrication and technology, Careables devices are produced and then made available through open knowledge documentation on the careables.org platform for others to replicate and customize to their specific needs.

During this presentation, visitors will take a tour of our Online Careables Exhibition, where they will see first-hand the devices our partners created from around the world. This will be followed by a Talk and Q&A session on how Careables evolved during this last year in different countries from the Global South and how the opensource making experience can change the future of health and care.

Careables invites you to a VR meet-up at our new online exhibition to talk about Open Health and the maker movement.

Careables supports the creation of open source and inclusive health care devices that are customizable to people's actual needs and are locally produced. Often patients use care solutions that do not fit their needs in terms of use, cost or aesthetics. Careables offers a platform for sharing open healthcare blueprints, including detailed documentation on facilitating the replication and adaptation of these technologies. Careables supports the creation of open source and inclusive healthcare devices that are customizable to people's health needs, using a participatory approach. It's a bottom-up digital social innovation focused on patients, healthcare professionals and makers. Careables methodology relies upon co-designing open-source health devices by implementing workshops, prototyping series, and innovation training targeting actors from healthcare, allowing these professionals to work together with other experts to find unique solutions.

Careables Moving Exhibition showcased in more than ten cities worldwide and is NOW available online in its Virtual form on Gather Town. The Online Exhibition takes us inside Engineering Good Makerspace in Singapore, where visitors learn more about Careables history and how it evolved in different makerspaces around the globe.

Join us for a guided tour and a walkthrough of our online exhibition, that is later followed by a conversation and Q+A with Ricardo Ruiz -North East Brazil-, Saad Chinoy- Singapore- and moderated by Geraldine Debastion. In this conversation, our speakers will talk about how Careables evolved during this last year and how the opensource making experience can change the future of health and care. about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/X8KXZY/

View Details

Over the last two years our team has been working on the Pocket Science Lab. While we were connecting with each other online for years the Corona crisis posed a new challenge to us: Chip and component shortages. In this panel we will share our story of how we are tackling this problem and our ideas on how to move forward with local production to solve global delivery issues and reduce the carbon footprint of shipping.

Over the last two years our team has been working on the Pocket Science Lab. While we were connecting with each other online for years the Corona crisis posed a new challenge to us: Chip and component shortages. Even getting prototypes for testing became difficult. In this panel we will share our story of how we are tackling this problem and how the dedication of our community members in Sri Lanka, Sweden, China, India and Germany are essential to overcome difficulties. This session is conceived as a panel where we will also share our ideas about how to move forward with local production to solve global delivery issues and reduce the carbon footprint of shipping. Panelists: * Mario Behling (Facilitator) * Padmal Madhushanka * Hong Phuc Dang * Kee Wee Tang * Daniel Wessolek * Daniel Maslowski * Alessandro Volpato

about this event: https://pretalx.c3voc.de/rc3-2021-xhain/talk/3BFKMQ/

View Details

Hatespeech, teens in danger and wrong claims about growth rates – Facebook is under pressure sinces whistleblower Frances Haugen leaked more then 1.200 internal documents to the US congress. Many stories have been written, but many things are missing and often the original documents were not shown. This talk tries to change that and offers an exclusive insight into the files and the research.

When we met Facebook whistleblower Frances Haugen the first time, she was not known to the world and introduced herself as “Shawn”. The name of a longtime friend, who felt for conspiracy theories years ago and the reason why she joined facebook for the first time. Over weeks, as part of the NDR/WDR/SZ research team, we evaluated the facebook files. What did facebook internally know about hatespeech, bodyimage of teens and growth rates? This talk will offers exclusive insights into the files and the research. It will show, that facebook is at odds internally and that many people warned and knew about the wrong development towards polarization over years. We will dive into internal facebook studies and provide them with context. We will also show you, which stories the files don’t tell and where context is (still) missing. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/3UFKRN/

View Details

Chinas Sozialkreditsystem ist ein moralisch hoch fragwürdiges Überwachungswerkzeug, in dem demnächst neuste Technologien zum Einsatz kommen sollen. Wie wird die Welt mit einem China umgehen, das seinem Volk keinerlei Privatsphäre lässt? Ist es denkbar, dass Deutschland dieses Konzept für sich übernimmt? Katrin Schwahlen spricht mit Kolja Quakernack (Sinologe), Dr. Thilo Weichert und padeluun über ein gefährliches Überwachungssystem und seine möglichen Folgen für Deutschland. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/TB7HGH/

View Details

Die Kölner Initiative Kameras stoppen richtet sich gegen die polizeiliche Videoüberwachung in Köln. Die Initiative stellt die Kampagne vor und berichtet über die Erfolge und der aktuellen Stand.

Die Kampagne kameras-stoppen.org ist die gesellschaftspolitische Begleitung zur Klage gegen die polizeiliche Videobeobachtung im öffentlichen Raum in Köln.

Seit 2016 baut die Polizei Köln unterstützt von der Landesregierung NRW immer mehr Kameras im Stadtgebiet Köln auf, um den öffentlichen Raum zu beobachten und die Aufnahmen mindestens 14 Tage zu speichern. Im Sommer 2018 reichte ein betroffener Anwohner Klage gegen diese Videobeobachtung beim Verwaltungsgericht Köln ein.

Der juristische Weg ist in einer Demokratie jedoch nicht ausreichend, um gegen diese staatliche Beobachtung vorzugehen. Es ist wichtig eine öffentliche und breite Diskussion anzufachen, auf die damit verbundene Bedrohung der Freiheitsrechte aufmerksam zu machen und somit die öffentliche Meinung von den Nachteilen zu überzeugen. Nur so kann die staatliche Überwachung auch nachhaltig eingedämmt und zurückgedrängt werden.

Im Vortrag geht es um die Vorstellung der Kampagne sowie aktuelle Erfolge und Entwicklungen. about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/TUQE7S/

View Details

Freifunk hat einen Bildungsauftrag. Wie kann dem gerecht werden?

Hat Freifunk einen Bildungsauftrag und wie kann man diesem gerecht werden? Von niederschwelligen Angeboten für BürgerINNEN, über Router flashen bis hin zum Betrieb eines Freifunk AS scheint der Weg ein steiniger zu sein. Wie kommt es das ein Freifunk Verein Preisträger des Medienkomptenzpreises des Land NRW 2021 ist? Welche konkreten Projekte mit Bildsauftrag ergeben sich bei dem Blick über den Tellerrand? about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/URH8BD/

View Details

Vor 40 Jahren trafen sich etwa ein Duzend Hacker in Berlin im Rahmen des TUWAT-Kongresses. Damit begann die Geschichte des Chaos Computer Clubs – oder auch nicht? Um die (Gründungs)Mythen der Hacker wird es in diesem Vortrag gehen. Wir blicken kursorisch auf die Etablierung und Inszenierung von Narrativen sowie auf den Umgang mit Geschichte in der Hackergeschichte.

Nachdem sich die Geschichtswissenschaften länger mit den Entwicklungslinien der Computertechnologie befasst haben, ist in den letzten Jahren das Interesse an Nutzergruppen und Computerpraktiken gewachsen. Statt zu fragen, wie sich diese Technologie entwickelte, stehen damit die Fragen im Fokus, was überhaupt mit Computern getan wurde, wie diese Technologie den Alltag veränderte und wie die Computernutzung von verschiedenen Akteuren ausgehandelt wurde. Hackerkulturen waren dabei stets Bestandteil der Computerisierung, unter anderem indem sie sich in Diskurse über diese Prozesse einbrachten und durch ihre Praktiken den Umgang mit Computern und die Deutung dieser Technologie prägten. Vor allem anhand des CCC lassen sich dabei Konflikte und Erfolge bei zunehmender Popularität und Institutionalisierung des Clubs in den 80er Jahren aufzeigen. Was lässt sich aus geschichtswissenschaftlicher Sicht über die Hackerkulturen sagen und warum sind diese überhaupt relevant für Historiker*innen? about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/YXEG8Z/

View Details

Update aus der Tonwerkstatt: siehe Closer Encounters – Finale

Auch wenn eins als Chorsänger*in im Moment Staatsfeind*in Nr. 1 ist, trauen wir uns wieder an die Noten. Diesmal haben wir eine geheimnisvolle musikalische Botschaft auf dem Boden der Fairy Dust entdeckt.

Die Entschlüsselung läuft noch – an Tag 3 16:00 machen wir eine Chorprobe und nehmen das Ergebnis auf; daraus produziert Thies Mynther einen Community Track, den wir hier vorstellen werden.

Die Live Sessions werden über Jamulus stattfinden, wir werden auch auch einen Uploadlink zur Verfügung stellen für alle, die zu den Sessions nicht können, zu scheu sind oder die Plattform irgendwie zu heikel finden.

Stay tuned, #CCChoir!

Der CCCHOIR und das ORCCCHESTRA sind frei flottierende kollektive Entitäten, die sich vor und während der Congresse treffen und sammeln, um gemeinsam neue Musik und Tracks zu entwickeln und zu singen. about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/ZHYBUP/

View Details

about this event: https://c3news.show

View Details

+++ Please note: We got some connection issues at the start of the talk, which led to fragmented audio. This got better after a few minutes. +++

Five years ago, C3D2.de moved into a newly renovated building, receiving the opportunity to run the network infrastructure. We have been running kind of a non-commercial ISP for our neighbors since then.

In this talk, I detail the design decisions that guided our network setup on both the Ethernet and the IP level. From the experience that we have gathered over time, I am going to lay out the design of our new NixOS-based setup to which I have migrated the complete codebase over the course of 2021.

This is a public model network project: https://gitea.c3d2.de/zentralwerk/network/

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/9SCQVN/

View Details

Sowohl die Klimakatastrophe als auch der Verkehrskollaps droht - Städte werden immer lebensunfreundlicher, wenn wir nicht aktiv dagegensteuern. Wie können wir als Privatpersonen und Verkehrsteilnehmende die StVO für die Mobilitätswende und nachhaltige Stadtentwicklung nutzen? Was sind unsere Handlungsspielräume und wie können wir Einfluss üben? Lasst uns die öffentliche Straße zurückerobern - indem wir uns ganz legal bewegen. Denn wir dürfen es.

Jedes Jahr fluten circa 1 Million mehr Kfz Deutschlands Straßen, allein in Berlin sind es mittlerweile mehr als 1,2 Millionen Kfz, jedes Jahr kommen mehr als 10.000 neue Kfz hinzu. Wo sollen die hin, was wollen wir mit der wertvollsten Ressource in der Stadt, nämlich Platz, anfangen? Der Talk soll einen Überblick über die aktuellen Herausforderungen der Stadt- und Mobilitätsentwicklung geben und wird sich auf die StVO in ihren teils bereits freundlichen Zügen bzgl. der klimaschonenden Mobilität fokussieren. Welche Möglichkeiten haben wir alle, als Gehende, als Radfahrende oder als Kfz-Fahrende, Einfluss auf das Verkehrsgeschehen zu nehmen? Welche Vorschriften der StVO können wir wie auslegen um uns Raum auf den Fahrbahnen zu nehmen und ungewollte C02-Schleudern zu verdrängen? Dazu kommen kurze inhaltliche Ausflüge zum Thema Protest und Mitwirkung an der Mobilitätswende. about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/X7NLU7/

View Details

Potato Presenter ist eine Desktopanwendung mit der man Präsentationen erstellen kann. Es erwartet einen Textinput und generiert daraus eine Vorschau, auf welcher der User die einzelnen Elemente beliebig mit Hilfe der Maus manipulieren kann.

Jeder, der schon einmal eine Präsentation mit LaTeX Beamer erstellt hat, kennt das Problem: Man möchte ein Bild ein wenig verschieben oder einen Pfeil an einer ganz bestimmten Stelle einfügen, allerdings ist das nicht so ganz einfach möglich. So bin ich auf die Idee gekommen eine Desktop Anwendung zum Erstellen von Präsentationen zu entwickeln, die ein Textinput ähnlich wie LaTeX erwartet und aus diesem dann eine Vorschau generiert. Auf dieser Vorschau können die Elemente (Bilder, Texte, Pfeile) dann mit Hilfe der Maus beliebig verschoben, skaliert und rotiert werden. Dafür habe ich C++ mit dem Qt-Framework, dem KTextEditor-Modul und Antlr4 verwendet. In dem Vortrag werde ich die Anwendung kurz vorstellen und zeigen was sie alles kann und danach ein wenig erzählen, wie ich dies technisch umgesetzt habe. (Natürlich wird die Präsentation dazu mit dem tollsten Präsentationstool der Welt erstellt sein.) Wenn ihr mehr wissen wollt oder das Release 1.0 ausprobieren wollt, dann besucht gerne https://potato-presenter.de/.

00:00 Intro 00:15 Herald 01:09 Start 32:39 Q&A Session 37:00 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/GKKMAY/

View Details

Ein Einsteiger-Talk über statische Webseiten, wie man sie erstellt oder auf diese umstellt und dabei seinen bisherigen Workflow beibehält und welche Vor- und Nachteile diese mit sich bringen.

"Statische Webseiten, das hat man doch nur zu den Geburtszeiten des Internets benutzt.". Naja, nicht ganz, mittlerweile geht der Trend wieder vom klassischen Backend mit dynamischer Seitengenerierung zurück zu statischen Seiten. Ganz getreu dem Motto "Back to Basics" geht es in diesem Vortrag genau um dieses Thema: "Was sind statisch generierte Webseiten? Und was fange ich damit an?"

Eine eigene Internetpräsenz zu haben ist mittlerweile keine Seltenheit mehr und wir Wesen beziehen mittlerweile einen Großteil unserer Informationen dorther. Dabei besteht die große Menge dieser Informationsquellen aus Seiten mit einem Backend, welches diese dynamisch generiert. Was auf den ersten Blick unproblematisch klingt kann gerade im Hinblick auf Wartung und Auslastung ein Problem werden. Mit Sicherheit hast du auch schon von Webseiten gehoert, die aufgrund eines veralteten CMS gekapert wurden. Aber muss das wirlich sein? Nein, denn mittlerweile ist das statische Generieren von Webseiten eine echte Alternative und nicht nur eine Sache, die Nerds vorbehalten ist. In diesem Talk erfährst du, was statische Seiten ausmacht, welche Ansätze du wählen kannst, um sie mit Inhalten zu füllen, und wie du trotzdem deinen bisherigen Workflow beibehalten kannst. Außerdem klären wir, was zur Hoelle Hydrierung mit Webseiten zu tun hat und wie du Datenverarbeitung mit einem Hybridansatz ermoeglichen kannst. about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/G3RSCF/

View Details

In den letzten Wochen der scheidenden Bundesregierung erhielt der Sprecher eine Mail von der Open Knowledge Foundation https://okfn.de/en/ über seine Meinung zur Open Source Sicherheit. Daraufhin erstellte er er eine Studie zum Thema Sicherheit von Open Source Projekten.

Vier Projekte dienten als Beispiele und deren Hauptakteur:innen wurden befragt. Darunter "the random programmer from Nebraska" https://www.explainxkcd.com/wiki/index.php/2347:_Dependency Ariadne Connill https://twitter.com/ariadneconill/status/1445632043514155014

Die Studie hat Eingang gefunden in den Vorschlag für einen öffentlichen Fonds zur finanziellen Förderung von Open Source Projekte https://sovereigntechfund.de/

Die Finanzierung kann, vorbehaltlich der Annahme durch die nächste Bundesregierung, mit 10 Mio € im Jahr eine signifikante Absicherung wichtiger Open Source Projekte sein und ist zumindest in der Größenordnung des Open Tech Fund https://www.opentech.fund

Der Vortrag gibt Einblicke in die Struktur von Open Source Projekten, ihre Bedeutung für die Sicherheit und beleuchtet wo Unterstützung dringend gebraucht wird.

about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/UQVKPQ/

View Details

Obviously social networking needs to be decentralized, but how? Interoperability and federated data spaces have brought us a long way, but these solutions have their limits. We're building "user centered compatibility for non-interoperable systems", so users can stay connected with each other, no matter the tech their using.

We are the team of the iconet foundation, a non-profit organization for research promotion and customer protection. Our goal is to shape the global social network market towards interconnectivity, so users can choose themselves, which application they want to use and which networks to participate in, but still be connected with their friends. This digital sovereignty is urgently needed, so our society can move towards a healthier online communication environment. We base our work around the development of "user centered compatibility for non-interoperable systems". A global identity space paired with embedded experience capabilities shall allow users in different systems to communicate and interact without compatibility issues. In the presentation we want to talk about the tech, the impact and the next steps in solving social networking. about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/WFWBES/

View Details

Es geht nicht nur um 'nervige Cookie-Banner'. Es gibt eine Menge guter Gründe, warum Werbetracking und Überwachungswerbung nicht nur schädlich sondern sogar gefährlich sind. Gesprächsrunde mit Rena Tangens und Matthias Eberl und Q&A.

In diesem Talk geht es um die vielfältigen Nebenwirkungen von personalisierter Werbung im Netz. Es geht keineswegs nur um Datenschutz, sondern auch um Wettbewerbsverzerrung, Manipulation der Nutzer.innen, Intransparenz und Betrug zu Lasten der Werbetreibenden, den Kampf um Aufmerksamkeit, die daraus folgende Förderung von Desinformation und Radikalisierung, die Ermöglichung von detaillierten Verhaltensprognosen und damit den Verlust einer selbstbestimmten Zukunft. Erstaunlicherweise ist sogar der NSA inzwischen aufgegangen, dass Überwachungswerbung, Broadcasting von Bidstream Data und Microtargeting eine Gefahr für die nationale Sicherheit sind. https://digitalcourage.de/blog/2021/digital-markets-act https://digitalcourage.de/blog/2021/future-online-advertising about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/BFW7K3/

View Details

Feierliche Eröffnung des ChaosZone TV Channels beim rC3 2021.

about this event: https://pretalx.c3voc.de/rc3-2021-chaoszone/talk/W3Q7QM/

View Details

Tokens are a powerful way of controlling the access to to Rest APIs. Chasing them should be hard.

Unfortunately, there is a widespread habit of leaving tokens lying around allowing very powerful attack vectors. An attack demonstrates how to hack an OpenShift cluster, which is fully securty compliant to the accepted standards of NIST and CIS. Hijacking a container gives full control to the cluster, including host access. If running in the cloud, the cluster can be used for further attacks, because the host has another token to the cloud API server. With this token, arbitrary accounts and cloud resources can be controlled, including virtual machines, storage and derived accounts.

This will be part of a set of trainings on Kubernetes security, open sourced at

https://github.com/thomasfricke/training-kubernetes-security about this event: https://pretalx.c3voc.de/rc3-2021-cbase/talk/GDMAKJ/

View Details

In diesem Talk stellt sich die 2020 gegründete Volksinitiative Hamburg Werbefrei vor, für alle die etwas gegen die zunehmende Vereinnahmung der Stadt durch Außenwerbung unternehmen möchten.

Wir wollen über Außenwerbung in Hamburg reden. Hamburg wurde seit den "Werberechtsverträgen" von 2007 mit ca. 4000 grellen, bewegten, aggressiven, immer häufiger auch digitalen, Werbeanlagen "verschönert".

Wir stellen uns, unsere Initiative Hamburg Werbefrei (und auch die Schwesterinitiative Berlin Werbefrei), unsere bisherige Arbeit und Zahlen und Fakten zum Thema vor;

schließlich präsentieren wir unseren Gesetzentwurf und illustrieren mit Vorher-Nachher-Bildern, wie das neue Gesetz sich konkret auf das Stadtbild auswirken würde und erläutern unser weiteres Vorgehen (Ablauf der direkten Demokratie bis hin zur Volksabstimmung, hoffentlich 2024). about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/HHWH7C/

View Details

Herzlich Willkommen im Chaosstudio Hamburg

Wir geben euch einen kurzen Überblick, was wir wir in den kommenden vier Tagen so vorhaben, wie ihr mitmachen könnt, etc.

Bitte schaut auch auf unsere Wikiseite: https://wiki.hamburg.ccc.de/RC3_2021:Startseite about this event: https://pretalx.c3voc.de/rc3-2021-chaosstudiohamburg/talk/3NXZ3Y/

View Details

“Imagination will often carry us to worlds that never were, but without it we go nowhere.” - Carl Sagan

Online Event // rC3 2021 NOW/HERE https://www.ccc.de & https://rc3.world/2021

Concept & Design: KREATUR WORKS & HANNES DENKER https://kreatur.works & https://hannesdenker.com

Motion Design // HANNES DENKER https://hannesdenker.com

Audio Source // ZAPSPLAT https://zapsplat.com about this event: https://rc3.world/2021

View Details

Ein Überblick über die Geschichte und den Herausforderungen der europäischen Integration.

Die lange Geschichte einer europäischen Integration und den Herausforderungen damit. Von vor dem ersten Weltkrieg über die Montan-Union bis hin zum aktuellen komplexen EU-Gebilde der 28 Mitglieder. Anschließend werden die neuralgischen Spannungspunkte in der aktuelle EU-Konstellation aufgezeigt.

00:00 Intro 00:15 Heraldin kündigt an 00:50 Vortrag beginnt 51:10 Q&A Session 74:33 Outro about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/HCVYZH/

View Details

The rC3 2021 NOWHERE opening

about this event: https://pretalx.c3voc.de/rc3-2021-cwtv/talk/NZ8SJT/

View Details

With approaches dating back to the 20th century, the idea of a TPM is simple: An isolated, constrained environment to offload trust establishment in a larger computing environment. That implies cryptography, firmware, hardware, and per application, different requirements. This talk elaborates on how the seemingly simple concept has been expanded over the years, enumerating implementations in hardware, firmware, other layers of software, and even web browsers, explaining why it is in fact far more complex than anticipated by looking at contemporary use-cases, ending up with a discussion around the controversy about Microsoft mandating presence of a TPM in order to run Windows 11.

00:00 Intro 00:15 Herald 01:02 Start Session 01:50 Agenda 02:22 Introduction 03:02 TPM History 16:25 Development of Specification 38:45 References 39:06 Q&A Session 41:01 Outro

about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/E9BQBU/

View Details

Opening der R3S - Remote Rhein Ruhr Stage about this event: https://pretalx.c3voc.de/rc3-2021-r3s/talk/QED93K/

View Details

about this event: https://c3voc.de

View Details

In diesem Petit Foo geht es um Schrauben. Welche Arten gibt es und warum gibt es eigentlich so viele verschiedene Schraubenköpfe? about this event: https://www.chaospott.de

View Details

Lutz ist seit 2019 als Regisseur und Autor für fiktionale und non-fiktionale Audio-Produktionen tätig (Feature, Podcast, Show und Hörspiel). Davor war er das in über 20 Fernsehproduktionen im In- und Ausland in den Genres Reportage, Dokumentation und Fiktion.

about this event: https://podcast-muc.de/termine/2021-12-meetup/

View Details

about this event: https://c3voc.de

View Details

Ganz nach dem Motto “Wie viele Ingenieure braucht es um eine Glühbirne zu tauschen?”, geht es in diesem Talk darum wie oft man eine Bildungsplattform aufbauen kann, bis es mal klappt, oder eben auch nicht. Der Talk von Kevin Erath und Lennard “lennard0711” Indlekofer behandelt das Scheitern des Baden-Württembergischen Ministerium für Kultus, Jugend und Sport bei der Planung einer Bildungsplattform, sowie die Liebe zwischen den Behörden. about this event: https://www.cccs.de/events/202112-bildungsplattform-bw/

View Details

wir alle haben eine, aber denken nur an sie, wenn sie nicht funktioniert: Die Heizung. Letztens habe ich mich mit einem Bekannten unterhalten der demnächst eine neue Heizung benötigt und meinte „Dann baue ich einfach eine Wärmepumpe ein.“ Das nehme ich zum Anlass über Heizsysteme zu sprechen und zu erklären warum es nicht sinnvoll ist in jedes Haus eine Wärmepumpe einzubauen um ohne direkten CO2-Ausstoß zu heizen. about this event: https://www.chaospott.de

View Details

Im heutigen Petit Foo wird es weihnachtlich! Ich zeige wie ich meine Plätzchenrezepte verwalte und wie ich automatisch aus einer Excel-Datei mit Python ein richtiges, druckbares Kochbuch generiere. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

Die Vorweihnachtszeit ist die Zeit zum Plätzchen backen. Aber der geneigte Nerd will keine Sterne oder Weihnachtsbäume backen, sondern Mate-Flaschen und die Fairy-Dust-Rakete. In diesem Petit Foo zeige ich wie man ganz einfach Plätzchenausstecher erstellen und mit dem 3D-Drucker ausdrucken kann. about this event: https://www.chaospott.de

View Details

In diesem Petit Foo stelle ich ein paar Tricks mit Vektorgrafiken und PDFs für faule Nerds vor. Häufig hat man als fauler Nerd ja das Problem, dass man Teile aus anderen Dokumenten, oft PDFs, recyceln möchte. Der naheliegende Ansatz ist das Verwenden von Screenshots, was zwar funktional, aber optisch nicht schön ist und einen selbst auf den ersten Blick als faulen Nerd entlarvt. Wie man mit Inkscape schnell und einfach optisch ansprechende Lösungen für solche häufigen Probleme erstellt zeige ich in diesem Petit Foo. about this event: https://www.chaospott.de

View Details

Dieses Mal berichtet uns Christian Alt (@caltf4) von “Kugel und Niere” über die aktuellen Projekte des Podcast-Labels.

Christian kommt aus Rheinland-Pfalz und hat sich über Umwege nach München durchgeschlagen. Hier arbeitet er jetzt schon seit Jahren als Audiojournalist. Am liebsten redet er über neue Filme, Serien oder halbgare Ideen, die er auf dem Weg zur U-Bahn hatte.

Kugel und Niere ist eine Podcast-Produktionsfirma aus München. Sie produziert unter anderem “Wissen Weekly”, “Terra X - der Podcast” und “Lynn ist nicht allein”. Die Vorbilder sind dabei die großen Storytelling-Podcasts aus den USA: “This American Life”, “Radiolab”, “Reply All” und “Love+Radio”. Diese Erzähltradition wollen sie nach Deutschland bringen.

about this event: https://podcast-muc.de/termine/2021-11-meetup/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2115/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/WCQS9F/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2114/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2111/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2110/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2109/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2108/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2106/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2105/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2104/

View Details

- about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2103/

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

This is the recording of the virtualnet held on November 12th 2021 18:00 CET.

Darren O'Connor gives an overview on rpkirtr, an implementation of the rpki-rtr protocol.

about this event: https://c3voc.de

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2102/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/2101/

View Details

about this event: https://pretalx.c3voc.de/fiffkon2021/talk/ZK83AF/

View Details

In diesem Petit Foo wird das Konzept des Repaircafés vorgrstellt und die folgenden Fragen beantwortet: Was ist das überhaupt? Ist das überhaupt sinnvoll? Wie kann ich da mithelfen? Ist das nicht gefährlich? about this event: https://www.chaospott.de

View Details

That's it, see you next time!

None about this event: https://pretalx.com/denog13/talk/WTRYWT/

View Details

In this presentation, I will discuss how an SDN Controller that receives streaming telemetry from the network can automatically tune the paths of SR-TE or RSVP-TE LSPs in order to avoid congestion occurring. Contrary to popular belief, it is not necessary to fully mesh all of the edge nodes with TE LSPs to achieve this.

None about this event: https://pretalx.com/denog13/talk/YT9R78/

View Details

What Peering Manager(https://peering-manager.net/) can do for you and how to get started.

None about this event: https://pretalx.com/denog13/talk/CNLGHM/

View Details

Find out how IXPs in Germany are developing

None about this event: https://pretalx.com/denog13/talk/FXG3VT/

View Details

In recent years so called "research networks", owned and operated by individuals, are on the rise. These networks are using public ASNs, IPv4 and IPv6 prefixes and are participating in the DFZ.

Whilst hands-on learning in general is great, we need to put this in context of the general stability of the internet at large, especially in current times, where routing security is not a default.

This talk offers the perspective of one individual network operator and aims to start a discussion, it is in no way to be interpreted as "the truth".

None about this event: https://pretalx.com/denog13/talk/979KXV/

View Details

This presentation describes recent enhancements to PING and TRACEROUTE as per RFC 5837 and RFC 8335. It also describes recent implementations.

None about this event: https://pretalx.com/denog13/talk/BCNAHM/

View Details

There are several approved best practices and well-established procedures in aviation to reduce risk and guarantee safety. If you are running an operations team, there are some takeaways to improve your daily business.

None about this event: https://pretalx.com/denog13/talk/LXQERW/

View Details

BGP local-preference is one of the most powerful attributes, but naively used, it inevitably gets in the way, and creates avoidable troubles for other networks.

This talk shows a few commonly used variants and the unwanted consequences.

None about this event: https://pretalx.com/denog13/talk/RVC77F/

View Details

We'll run through a few Grafana developments you may have missed.

None about this event: https://pretalx.com/denog13/talk/VKJL98/

View Details

End of Day 1

None about this event: https://pretalx.com/denog13/talk/M9ETM3/

View Details

FTTH deployments and PONs (Passive Optical Networks) are coming up more often in discussions amongst network operators, and many times PON is used synonymous with inferior technology: only dark fiber is considered the one true solution.

As a network engineer with a strong Service Provider background, I can relate to this viewpoint, and while it is technically correct, the real world imposes financial, logistical and administrative restrictions on companies building and operating FTTH networks, thus making PON more beneficial for them.

This talk will give an overview of PON and PON designs (active and passive) and compares it with AONs (Active Optical Networks). Then it will show advantages and disadvantages of both technologies and give examples where one might choose one over the other technology.

None about this event: https://pretalx.com/denog13/talk/MTVATA/

View Details

Fast DNS resolvers are a crucial component in delivering a snappy internet experience for end-customers. If the resolvers are down or under heavy load, even the best internet connection is useless for most customers. In this talk I'll cover how to design and set up a scalable, highly available DNS resolver infrastructure for internet service providers. - Anycast IPs using BGP for horizontal scaling and high-availability - Health checks - Scaling nodes vertically to optimize cache ratios - Automation is key

None about this event: https://pretalx.com/denog13/talk/PLT8NF/

View Details

Booking.com runs large parts of its infrastructure on on-premise L3 Clos networks of non-trivial sizes. This talk presents our in-house end-to-end monitoring system that checks and reports on the health of the network, and helps us in checking our SLOs, and an ad-hoc tool used to debug ECMP issues in these networks.

None about this event: https://pretalx.com/denog13/talk/NNHGVE/

View Details

I identified all the IPv4 allocations by RIPE NCC to Germany, and did a programmatic survey of the state of reverse DNS for this data. I present my findings and talk very briefly about the benefits to network operators of establishing PTR records for external-facing nodes.

None about this event: https://pretalx.com/denog13/talk/L7NAT9/

View Details

Tired of manually updating the ripe-db? What if the ripe-db is updated when you document your prefixes in netbox? Let's automate this on creation, update and deletion of objects. Dealing with corner cases such as overlapping prefixes is also covered. Backups included.

None about this event: https://pretalx.com/denog13/talk/MFFTL7/

View Details

In this presentation we will explore how Quantum Key Distribution (QKD) works and how it can be leveraged in existing security mechanisms. Before diving into QKD we will first look at some of the quantum terminology and principles. We will also explore what a Quantum Network and/or Quantum Internet is.

None about this event: https://pretalx.com/denog13/talk/7REQMS/

View Details

BNG Blaster - https://github.com/rtbrick/bngblaster

When we started to build and test our BNG software for open hardware platforms, we got increasingly frustrated with the abilities and test methodology of commercial network testing software. Most solutions come with a dedicated hardware chassis or VMs with high CPU and memory requirements. Commercial network testing software is often limited by strict licensing. When performing regression testing overnight on cloud servers we have a peak license use of hundreds of instances, which we do not need most of the day. Our reliability testing crew complains often about slow reconfiguration from one test scenario to the next. Reprogramming the network tester often takes an order of minutes before the test suite can be run but we want to start/stop a test within an order of seconds.

Therefore we decided to build an open source network test software initially focused on BNG and IPTV testing but constantly enhanced and planned for more common network equipment test cases.

The BNG Blaster is completely built from scratch targeted for max scaling with a small resource footprint, simple to use and easy to integrate in our test automation infrastructure. It is able to simulate more than hundred thousand PPPoE and IPoE subscribers including IPTV, L2TPv2, QoS, forwarding verification and convergence testing capabilities.

  • High Scaling: > 100K sessions
  • Low CPU and Memory Footprint: < 100MB memory for 16K sessions
  • Portable: runs on every modern linux, virtual machines and containers
  • User Space: all protocols are implemented in user-space from scratch and optimized for high performance
  • IPTV: IGMP version 1, 2 and 3 with automated channel zapping test
  • QoS: define and analyze traffic streams Automation: the BNG Blaster Controller provides an automation friendly REST API and robot keywords ...

At RtBrick we already migrated all our testing to BNG Blaster which saved us more money on commercial network testers than spent on development for this software. We also received great feedback from GitHub users around the world using it. Therefore we will continue to sponsor this project with the target to form a large community of users and contributors.

None about this event: https://pretalx.com/denog13/talk/D8B3XJ/

View Details

Welcome to DENOG13!

None about this event: https://pretalx.com/denog13/talk/LNVBE8/

View Details

Presentation (no lab, sorry) about the basic stuff of networking:

  • Packets and Protocols
  • Ethernet
  • VLANs
  • IP
  • IP Addresses and Routing
  • Global IP routing
  • UDP
  • TCP

None about this event: https://pretalx.com/denog13/talk/3MAUGG/

View Details

Join to learn about the multiple aspects of DENOG

None about this event: https://pretalx.com/denog13/talk/RL3LM7/

View Details

Welcome to our workshop day

None about this event: https://pretalx.com/denog13/talk/Z8UJY7/

View Details

Was bedeutet der Bedarf an Rohstoffen der Industrieländer für die Regionen im Globalen Süden, in denen sie gewonnen werden? In diesem Debate spricht Johanna Sydow von der NGO Germanwatch mit uns über Arbeitsverhältnisse, gesundheitliche Auswirkungen und Umweltschäden im Kontext von Mining. Und auch darüber, was das mit uns selbst zu tun hat: vor allem im IT-Bereich ist der Bedarf an bestimmten, durch Bergbau im Globalen Süden gewonnen Rohstoffen groß.

about this event: https://cadus.org/debate

View Details

Im heutigen Petit Foo berichte ich über meine Erfahrungen mit den Android ROMs GrapheneOS und CalyxOS und erzähle, was ich im Moment auf meinem Gerät einsetze. about this event: https://www.chaospott.de

View Details

In diesem Petit Foo werden Grundbegriffe der Security erläutert. Was ist der Unterschied zwischen Security und Safety? Und warum ist nicht jede Vulnerability ein ausnutzbar? about this event: https://www.chaospott.de

View Details

Ein genauer CO2 Fußabdruck mit individuellen Fragen und einer direkten Ansprache an die Nutzenden. about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/EAMPRP/

View Details

Warnt dich vor Überwachungskameras about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/KL3JMZ/

View Details

Selbstfahrendes Auto mit Umgebungssensor about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/3C9DNZ/

View Details

Eine Lernapp mit interaktiven Quizzes. about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/ULUKKN/

View Details

Spielerische Kürzung von überlangen Allgemeinen Geschäftsbedinungen. about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/PVFFWL/

View Details

Analyse von Wikipediaartikeln zum Finden möglicher Fälschungen about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/GKBZUA/

View Details

Automatisierung der Morgenroutine about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/XUMN8N/

View Details

Eine App, die einen Leitfaden für medizinische Zwischenfälle bietet. about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/EH3AC3/

View Details

Ein interaktives Umweltspiel mit kleinen Herausforderungen und versteckten Eastereggs und gepixelten Grafiken about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/RCLERK/

View Details

Mikrofone, das Universalwerkzeug in der Veranstaltungstechnik, im Musikstudio, im Fernsehn und zuhause am heimischen Computer. Wie funktionieren diese Geräte wirklich und was gibt's bei ihrer Handhabung zu beachten. about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/UQLB7L/

View Details

about this event: https://c3voc.de

View Details

Keynote about this event: https://pretalx.c3voc.de/jugend-hackt-rhein-neckar-2021/talk/JFFL78/

View Details

Dieses Mal berichtet uns Andi (@saerdnaer) von BR SEP vom Weg eines Audios in die ARD Audiothek.

about this event: https://podcast-muc.de/termine/2021-10-meetup/

View Details

Heute geht es bei CADUS Debate zur Abwechslung mal um uns selbst: woran hat unsere Emergency Response Abteilung in den letzten Monaten gearbeitet?

In der Emergency Response von CADUS standen 2021 bislang zwei Themen im Vordergrund: Neukonzeption und -bau eines Mobile Hospitals, um auf die dramatische Situation für Menschen auf der Flucht an den Außengrenzen Europas mit neuen Konzepten reagieren zu können. Und außerdem der Prozess der Klassifizierung als Emergency Medical Team nach den Richtlinien der WHO, in dem wir nun langsam auf die Zielgerade einbiegen.

Der Spagat, den wir dabei hinlegen (mussten) ist denkbar groß. Bei diesem Debate stellen wir euch vor, wie wir es - in unseren Augen - geschafft haben, beide Projekte zu vereinen. Was steckt hinter dem neuen Mobile Hospital? Was kann es, was ist das Besondere, und worin liegen eigentlich die Vorteile, wenn Grassroots-Aktivismus auf internationalen Bürokratiewahnsinn trifft?

about this event: https://cadus.org/debate

View Details

Kleine Datenmengen übertragen geht gut mit MQTT. Hier zeige ich eine simple MQTT-Implementation mittels bash shell scripting. Einfach zwischen verschiedensten Computern Informationen verteilen, fernübertragen, selektieren. Mit simplen Mitteln, MQTT mosquitto und etwas Internet. In Ergänzung des Vortrages "Entfernte Maschinen verbinden mit IPv6". about this event: https://www.chaospott.de

View Details

Rückblick über das VCFB 2021. Verleihung des Publikumspreises für die zwei beliebtesten Ausstellungen. about this event: https://c3voc.de

View Details

Wir möchten euch uns und unsere Arbeit vorstellen: wie wir Geräte erhalten, reinigen und an Menschen, die nur ein geringes Einkommen haben oder sich in einer finanziellen Notlage befinden, abgeben. Außerdem erzählen wir euch, wie wir verschiedene Datenträger sicher löschen und wie wir in der Pandemie bundesweit digital zusammenarbeiten. about this event: https://c3voc.de

View Details

I am currently working on a book about the Danish Comet computer. I am neither a historian nor do I have any kind of formal training or experience that qualifies me to do this kind of work, so I have had to learn a lot during this process. This talk is all about sharing these experiences and telling the story about some of the weird places in which I uncovered information and sources for my book. The book is not yet finished, but you can read more about it online or get a general feeling of what I do by checking out my YouTube channel. about this event: https://c3voc.de

View Details

In den meisten technischen Studiengängen liegt der Schwerpunkt mittlerweile auf digitalen Berechnungen und Signalverarbeitung. Dies führt zu einer Art Tunnelblick bei den Absolventen, da sie darauf trainiert wurden, digitale Berechnungen als Universallösungen für fast alle im wirklichen Leben auftretenden Probleme zu betrachten. Es ist wichtig, den Studierenden zu zeigen, dass es auch andere Arten des Rechnens gibt, z.B. das analoge Rechnen. Da es sich hierbei um ein grundlegend anderes Paradigma handelt als bei speicherprogrammierten Digitalrechnern, ist es ebenso wichtig, den Studierenden die Möglichkeit zu geben, praktische Erfahrungen mit Analogrechnern zu sammeln. Klassische Analogrechner sind heutzutage Museumsstücke und können für diesen Zweck nicht verwendet werden. Dementsprechend besteht ein Bedarf an einem modernen, preiswerten kleinen Analogrechner, der nicht nur für die Lehre der Analogrechnerprogrammierung verwendet werden kann, sondern auch in der Mathematik eingesetzt werden kann, um Studierenden ein intuitives Verständnis für Differentialgleichungen zu vermitteln. In diesem Vortrag wird ein moderner Analogrechner vorgestellt, gennant "THE ANALOG THING" (kurz THAT), der als Open-Hardware-Projekt konzipiert wurde und allen Interessierten einen einfachen Einstieg in das Analogrechnen ermöglicht. about this event: https://c3voc.de

View Details

At Swedish universities, students organize in clubs for spare time activities like photography, sports, music and also computers! Update is the student computer club loosely connected to Uppsala University. We started out in 1983 around what was then new shiny computers and have evolved into a caretaker of the old and precious. We have kept the very DECSYSTEM 2060 around which the club was formed as well as a VAX 8650, PDP-12, a running PDP-11/70 and many other things. The club is creeping up on its 40th birthday and we would like to present a retrospective with anecdotes and trivia. The future is uncertain as the university department paying for our rooms is moving and will no longer be able to accomodate Update. What will the next chapter for this old club be? And how can you help us? about this event: https://c3voc.de

View Details

Konrad Zuse wird heute weltweit als Konstrukteur und Erbauer des ersten Computers anerkannt. Am 12. Mai 1941 stellte er einer Delegation der DVL, also quasi der wissenschaftlichen Öffentlichkeit, seine funktioniernde Z3 vor. Die Vorgängerin, die mechanisch arbeitende Z1 von 1938, die noch nicht zuverlässig funktioniert hatte, war im Krieg zerstört worden. Zuse konnte sie nicht der Öffentlichkeit vorführen und also nicht beweisen, dass sie wenigstens prinzipiell funktioniert hatte. Im Jahr 1986 begann Konrad Zuse mit der Rekonstruktion der Z1 um quasi den Nachweis zu erbringen, dass die Z1 funktioniert haben könnte. Es wird kolportiert, dass Zuse die Rekonstruktion rein aus der Erinnerung durchführte. Dieses stimmt so nicht. In dem Österreichischen Patent 176686 von 1949 werden die Details der Z1 auf 188 Seiten mit sehr vielen Zeichnungen und Bildern beschrieben. Interessanterweise taucht dieses Patent in den Quellenangaben der bekannten Literatur von und über Konrad Zuse nicht auf. In dem Vortrag soll versucht werden, die Funktion des Zahlenspeichers der Z1 und des Rechenwerkes mit den Zeichnungen und Diagrammen aus diesem Patent zu erklären. about this event: https://c3voc.de

View Details

Die online Ausstellenden geben eine kurze Präsentation ihrer Ausstellung, geführt durch eine Moderation. about this event: https://c3voc.de

View Details

Bubble memory was a hot technology in the 1970s that was expected to replace both RAM and mass storage. At the beginning of the 1980s it was clear that it was made obsolete by faster RAM chips and cheaper HDDs. Still, this technology made it into a few computers in the early 1980s. The earliest of these computers is the Fujitsu Micro 8, a quite advanced home computer from 1981. We have a look at this model and its quirky (optional) bubble memory drive. about this event: https://c3voc.de

View Details

Zwischen 2012 und 2020 wurde im Signallabor der Medienwissenschaft an der HU Berlin ein Forschungsprojekt zur Archäologie der frühen Mikrocomputer und ihrer Programmierung durchgeführt, das als Promotion in der Informatik letztes Jahr abgeschlossen wurde. Pünktlich zum VCFB erscheint nun das Buch zum Projekt. In meinem Vortrag werde ich Projekt und Buch vorstellen, ein paar Beispiele der Retrocomputing-Experimente beschreiben/zeigen und Anekdoten aus der Forschungspraxis mit Studierenden der Medienwissenschaft berichten. about this event: https://c3voc.de

View Details

Die vor Ort im Pergamon-Palais Ausstellenden geben eine kurze Präsentation ihrer Ausstellung, geführt durch eine Moderation. about this event: https://c3voc.de

View Details

Begrüßung, Hinweise zum Ablauf. about this event: https://c3voc.de

View Details

In diesem Petit Foo zeigen wir wie man mit Schneidplotter und Bügelpresse Textilien wie T-Shirts, Hoodies oder Masken verzieren kann. about this event: https://www.chaospott.de

View Details

Drucken, Kuli, einscannen? Danke ... PDF ausfüllen, editieren! Hier zeige ich in zwei Hauptgängen, wie Jedermann ganz simpel PDF-Dateien editieren, ausfüllen und anpassen kann. Kostet nichts extra und sieht schmackhaft aus: Professionelle Ergebnisse mit einfachen Zutaten. CLI als Dessert: PDF drehen, ausdünnen, zusammenstellen, kombinieren mit 'pdftk' auf der Command-Line - alles ganz simpel gehalten. about this event: https://www.chaospott.de

View Details

Was denken Leute über die Chaos Post? Ein Film der Chaos Post für die 40 Jahre Jubiläumsshow des CCC. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

Das “Bullet Journal” ist eine Mischung aus Todo-Liste, Gedankensammlung und Tagebuch in Stichwortform. Sucht man im Netz nach dem Schlagwort, findet man sehr viele Beispiele, die grafisch sehr ansprechend, aber auch sehr zeitaufwändig gestaltet sind. “Ich kann aber gar nicht malen” ist dann bei vielen die Reaktion. Der Vortrag widmet sich dem Bullet Journaling “ohne Blümchen”, also den wesentlichen Ideen dahinter. Es geht um persönliche Erfahrungen von 18 Monaten Bullet Journaling - und die reichen von der Adaption der Idee über die persönlichen Nöte während der Pandemie bis hin zur Entdeckung des “schönen Werkzeugs” beim Schreiben. All das mit dem Vorbehalt, dass es nicht das eine Bullet Journal gibt, sondern es eine Anregung sein soll, sich aus dem Baukasten an Ideen zu bedienen und es vielleicht selbst einmal zu versuchen. about this event: https://www.cccs.de/events/202109-bullet-journaling/

View Details

Closing Datenspuren about this event: https://talks.datenspuren.de/ds21/talk/VGRVVU/

View Details

Glühbirnen hacken, Tasmota in Smartbulbs nachrüsten, Wasserkocher und Steckdosen befreien.

Glühbirnen hacken, Tasmota in Smartbulbs nachrüsten, Wasserkocher und Steckdosen befreien. about this event: https://talks.datenspuren.de/ds21/talk/PXJRXG/

View Details

Dieser Talk gibt einen Überblick über E2E-Verschlüsselung und stellt einen spannenden Ansatz vor.

Oft ist unklar wer die Schlüssel zum Entschlüsseln vertraulicher Nachrichten besitzt. In diesem Talk werden jene fündig, die eher sich selbst vertrauen und eigene Schlüssen generieren. Jedoch der Clou dahinter ist die „Perfekte Sicherheit“. about this event: https://talks.datenspuren.de/ds21/talk/QKYFTX/

View Details

A basic encoding standard for content-addressed data. http://purl.org/eris

ERIS is an encoding standard for content-addressed data. ERIS is intended for use in semantic web components as well as a for archiving bulk data.

This talk will feature an brief popular history of content-addressing schemes, its problems, and why a basic standard such as ERIS is useful. There will be an explanation of ERIS, its cost and benefits, and its privacy and security implications. Following that are some hypothetical use-cases and demos. about this event: https://talks.datenspuren.de/ds21/talk/9XAG8W/

View Details

Nach der Pandemie haben Datenschützer es noch schwerer. Oder?

Die Pandemie hat gezeigt, dass zentrale Register und Überwachung ausnahmsweise mal nützlich sein können. Auch Rufe nach Zwang und Überwachung aus bisher unbekannter Richtung wurden vernommen. Dazu muss sich das Chaos verhalten. Denken wir darüber nach. about this event: https://talks.datenspuren.de/ds21/talk/BL7Y7M/

View Details

Was ist dieses Fediverse und was soll so toll daran sein?

Ein Überblick über das Netzwerk und ein Blick auf seine Besonderheiten, Vorstellung einzelner Dienste und ein kritischer Blick auf die Social Media Landschaft.

Der Vortrag ist eine Erweiterung dieses Lightningtalks: https://video.dresden.network/w/fBf47fymjETZmF417pPgNF about this event: https://talks.datenspuren.de/ds21/talk/9LHGED/

View Details

Wie führt man ein vertrauliches Gespräch über einen unsicheren Kommunikationskanal?

Im Podcast "Schlüsseltechnologie" erklären wir moderne Computertechnik von Grund auf. In dieser Live-Ausgabe soll es um den Diffie-Hellman-Schlüsselaustausch gehen. Dieses zu seiner Zeit revolutionäre Protokoll erlaubt es zwei Gesprächsparteien, ein gemeinsames Geheimnis zu vereinbaren, obwohl auf dem verwendeten Kommunikationskanal jeder mitlesen kann. Ein solches Geheimnis, meist eine strategisch gewählte Zufallszahl, ist dann der Schlüssel für eine vertrauliche Kommunikation zwischen beiden Gesprächspartnern, obwohl der Kanal eigentlich nicht vertrauenswürdig ist. Eine wahrhaftige Schlüsseltechnologie! about this event: https://talks.datenspuren.de/ds21/talk/ZH9SWA/

View Details

Erarbeitung eines Katalogs individueller Handlungsempfehlungen für eine nachhaltige Digitalisierung.

Die aktuelle Implementierung der Digitalisierung ist dysfunktional: Sie verursacht mehr Probleme, als sie löst. Auf der Konferenz Bits&Bäume 2018 wurden mit Beteiligung u.a. des CCC, des FIfF, des BUND und der OKF elf konkrete Forderungen für eine nachhaltige Digitalisierung formuliert. Sie richten sich primär an Politik und Unternehmen - auf individueller Ebene lassen sie sich kaum (direkt) anwenden. Um diese Lücke zu schließen, soll kollaborativ und multiperspektivisch ein Katalog von individuellen Handlungsempfehlungen erarbeitet werden. Die dabei unvermeidlichen Diskussionen (z.B. “Ist Ecosia aus Datenschutz-Sicht vertretbar?”) werden dabei nicht als lästige sondern als wünschenswerte Begleiterscheinung aufgefasst und (ggf. Tool-gestützt) in Pro- und Kontra-Argumente strukturiert, sodass objektiv gute Vorschläge mit der Zeit möglichst klar erkennbar werden. In einem kurzen Inputvortrag geht es u.a. um die Motivation des Projekts, und um eine mögliche technische Umsetzung zur Strukturierung der Diskussion. Der überwiegende Teil des Workshops wird einem Brainstorming und der inhaltlichen Diskussion zu konkreten Handlungsoptionen gewidmet.

Weitere Infos bei https://dresden.bits-und-baeume.org/ about this event: https://talks.datenspuren.de/ds21/talk/PQSDPT/

View Details

Ein Vortrag über die Facetten und Nuancen dessen, was das 'Hacker'-sein denn tatsächlich bedeutet.

Ein als 'Hacker' bezeichneter Mensch weckt unwillkürlich immer das BIld einer über einem Computermonitor gebeugten Person, welche tagein, tagaus nichts anderes tut, als in besagten Monitor zu schauen und in den virtuellen Eingeweiden des Computers zu werkeln. Dieses Bild entspricht aber nicht der Wirklichkeit. Es gehören auch andere Dinge dazu, um ein 'Hacker' zu sein. In diesem Vortrag bemühe ich mich ein neues BIld zu erschaffen, was es denn heißt ein 'Hacker' zu sein und möchte mit Beispielen aufzeigen, dass es weit mehr sein sollte, als Arbeit und Freizeit am Computer zu verbringen. about this event: https://talks.datenspuren.de/ds21/talk/TDEBBE/

View Details

Vorstellung des Open Data Camps 2021 und des Coding da Vinci Kulturhackathons Ost³ 2022 about this event: https://talks.datenspuren.de/ds21/talk/ZEJBSR/

View Details

Keynote

Keynote about this event: https://talks.datenspuren.de/ds21/talk/788GXF/

View Details

Opening der Datenspuren about this event: https://talks.datenspuren.de/ds21/talk/AHVJNX/

View Details

Lightning Talks for the 3rd day of the conference: - Rust in Mesa - Conclusions about BVH building with RADV and ANV - ...and more!

about this event: https://c3voc.de

View Details

Your secretary's yearly report on the state of the X.org Foundation. Expect updates on the freedeskoptop.org, internship and student programs, XDC, and more! about this event: https://c3voc.de

View Details

In April of this year, Khronos released a provisional set of extensions: VK_KHR_video_queue, VK_KHR_video_decoder_queue and VK_KHR_video_encoder_queue. They all aim for hardware accelerated video decoding and encoder with the Vulkan API. In this talk, we will introduce the basics of video decoding and give an overview of the concepts used to decode video via the new Vulkan extension, using as example the usage of the API in a GStreamer element. The talk will be educational and focus on helping others in the X/Mesa community to understand the new API concepts. about this event: https://c3voc.de

View Details

The CPU performance scaling is one of key parts in Linux Kernel, it is to manage the CPU frequency according to kernel and processor status and widely used by many user mode application to talk to the processors. The system information APIs in Wine will use the CPU performance scaling interfaces to manage the multi-core processor schedule timing compatibilities from windows application to Linux environment for VKD3D-Proton (the full Direct3D 12 API on top of Vulkan) on Steam. The original CPU performance scaling module is based on the legacy kernel common ACPI cpufreq driver on AMD processors. We found it was not very performance/power efficiency for modern AMD platforms. So this talk is to introduce a new CPU performance scaling design for AMD platform which has better performance per watt scaling on such as 3D game like Horizon Zero Dawn with VKD3D-Proton on Steam.

The idea is inspired by co-working with Valve software guys for tuning animation slow down problem (https://github.com/ValveSoftware/Proton/issues/4125) of VKD3D-Proton on steam.

about this event: https://c3voc.de

View Details

With Freedesktop's move to Gitlab every project not only got access to a lot of machine time, but they also got all the infrastructure to automate their runs, inspect the results, and provide automated testing reports of merge requests. This has led to a lot of projects adopting it to reduce regressions and maintenance costs to the point of almost bankrupting Freedesktop.org! The only downside of the current testing infrastructure is that it is meant to run in the cloud, not on the GPUs we develop drivers for! Of course, some efforts are underway to make even the DRM subsystem testable in the cloud (VKMS) but if we are to prevent regressions through pre-merge testing, we need at some point to run on the real hardware!

Hardware-testing labs do exists, but they rarely seem to happen without a corporation to back them up as only they have the resources to pay for the development of the system interfacing with the hardware, its hosting, and its maintenance. In order to be within the reach of hobbyist projects, we estimate the cost should be limited to $1kUSD, one week-end of hardware set up time, and a couple of evenings of tweaking before reaching stability, and no more than an hour per week of maintenance after that. To reach this goal, we need to make the deployment as easy as assembling plastic bricks, keep maintenance costs down through self-configuration/healing, and running Gitlab CI jobs in the farm as easy as inheriting from a CI template and setting a couple of environment variables!

While we have not yet fully reached this loafty goal, we already are operating 3 farms in 3 locations with the above properties mostly implemented \o/ In this talk, we are presenting how easy it is to deploy a kernel and run containers in our farm, show what it takes to set up a test farm at home, and what can be done to get hobbyist projects like Nouveau tested!

about this event: https://c3voc.de

View Details

I'm going to present a summary of the last 10 years or so of participating to the moderation and animation of the xorg-security@ mailing lists. This is an opportunity for people interested in taking over this responsibility to have an insight of the kind of issues that are submitted and how we've been dealing with them.

about this event: https://c3voc.de

View Details

Last year, it was fires everywhere. This year? well, it was also the same, sort of.

In this talk, we will see what steps we took to reduce further more our bill for our gitlab hosting. We will also tell some jokes like "oh, BTW, we almost lost all of our storage", or something like "oops, I killed the entire cluster". Oh the fun we had.

So yes, this is basically the continuation of the talk I gave last year to present the new infrastructure and the roadmap we have for gitlab.freedesktop.org.

about this event: https://c3voc.de

View Details

The purpose of TTM is to provide buffer object contents in memory where it is mappable by the CPU and GPU when needed, and also to allow overcommitting by means of swapping or eviction.

This talk will cover the process of moving memory management in i915 kernel driver to TTM.

about this event: https://c3voc.de

View Details

The big change in KWinFT this year is the replacement of all its own hardware backend plugins for its Wayland session with a single backend talking to wlroots.

This talk goes into detail on:

  • reasons for this strategic move,
  • technical realization,
  • outcome with advantages and disadvantages,
  • long-term impact on the ecosystem.

about this event: https://c3voc.de

View Details

Due to its nature, the display stack can be hard to test. Indeed, the component we want to test often sends the pixels to an external display without any way to retrieve the image being output, let alone make sure it's correct.

And while a human can perform some of those tests by looking at the screen, some issues can prove to be difficult to spot, such as colours being slightly off or pixels being offset. More complex tests can also be tedious to set up or hard to trigger.

The ecosystem of devices that Linux supports also adds further constraints on the display interfaces we want to test, but also on the system size, the tools available, the connectivity of the device, etc.

In this talk, we will first discuss the constraints and what makes testing the display stack unique. We will then talk about the existing solutions, their limitations, and what we have been working on to improve the situation.

about this event: https://c3voc.de

View Details

While GPU multi-tenancy in the server world has grown rapidly, hostile multi-tenancy on single, commodity GPUs has been virtually unexplored. Existing multi-tenancy solutions for GPUs all fall short in at least one of the following areas: Minimizing attack surface, strongly isolating potentially hostile tenants, supporting consumer GPUs, and allowing parallel sharing of a single GPU between tenants. Containers and VirtualBox’s virtual GPU are not secure enough to protect against hostile workloads. VirGL, KVMGT, XenGT, and WebGL are all incredibly complex solutions with massive attack surface. AMD and NVIDIA already support GPU virtualization, but it is limited to costly enterprise cards and the NVIDIA solution requires proprietary drivers. Hyper-V GPU partitioning support is neither free software nor production ready. Finally, PCIe pass-through to a VM requires 1 GPU per tenant, which makes it insufficient for desktop partitioning solutions such as Qubes OS.

This workshop is a twofold challenge: First, determine if hostile multi-tenancy on a single commodity GPU can be implemented securely. If it can, figure out how; if it cannot, determine what would be needed from GPU vendors. The goal is to begin work towards a secure, capability-based GPU multiplexer that runs on commodity hardware and is agnostic to the specific CPU-side isolation mechanism, whether it be a microkernel, a hypervisor, or something else entirely.

about this event: https://c3voc.de

View Details

I'm going to present a summary of the last 10 years or so of participating to the moderation and animation of the xorg-security@ mailing lists. This is an opportunity for people interested in taking over this responsibility to have an insight of the kind of issues that are submitted and how we've been dealing with them.

about this event: https://c3voc.de

View Details

Modern applications in areas like Machine Learning, Artificial Intelligence, and 3D Graphics, require a synergistic software/hardware ecosystem that allow developers to take full advantage of hardware accelerators. In this scenario, it is critical to have a low-level API that can easily support and adapt to any device, in order to minimize the impact in upper-levels of the software stack when exposing novel hardware capabilities to higher-level programming models and frameworks.

Level-Zero API, part of Intel OneAPI product, defines a device-independent, vendor-agnostic, low-level, direct-to-metal interface to accelerator devices that abstracts users and upper-level components of the software stack from the specifics of the target devices, while providing them with the access needed to fully exploit their hardware capabilities. This is essential for Intel to expose new hardware features at a faster pace and to effectively compete against established CUDA-based ecosystem from NVIDIA.

This presentation offers an overview of the rich set of interfaces defined in Level-Zero, focusing on capabilities such as unified-shared memory, peer-to-peer communication, and inter-process communication. Additionally, the status of the implementation of Level-Zero and its adoption by higher-level compiler, analysis tools, performance libraries and other frameworks are presented.

about this event: https://c3voc.de

View Details

We talk about a new programming interface “Sysman” which is part of level zero library. Sysman (System Resource Management) is used to monitor and control the power, frequency, temperature etc , of accelerator devices. Sysman is an API that will, • Enable HPC (High Performance Compute) GPU servers to optimize/track power, temperature ,utilization, memory bandwidth & scheduling of Intel discrete graphics cards for the kind of workloads that run in those environments. • Provide system level monitoring of important telemetry like power, frequencies, temperature and updating the firmwares • Be integrated as part of OneAPI Level0 with hooks into the Level Zero UMD driver.

about this event: https://c3voc.de

View Details

This talk presents an overview of the KWinFT project in 2021. The following topics will be discussed:

  • original motives for founding the KWinFT project,
  • recap of previous developments in 2020,
  • overview of current developments,
  • project organisation and scaling,
  • embedding in the ecosystem: long-term plan for KWinFT as a C++ library collection for the creation of feature-rich Wayland (and X11) compositors.

about this event: https://c3voc.de

View Details

After the talk "SSA-based Register Allocation for GPU Architectures", this workshop will be for people considering implementing SSA-based register allocation or wanting to understand the ACO and Freedreno implementations. We can also go more in-depth with different strategies and heuristics used to optimize the register allocation problem, if there is interest. about this event: https://c3voc.de

View Details

At last year's XDC, Jason gave an overview of the VK_KHR_ray_tracing extensions and how they can be used to implement a ray-tracing render from a client POV. In this talk, Jason will discuss the implementation of those extensions in Intel's Linux Vulkan driver. We'll cover over-all architecture as well as detailed topics such as bindless thread dispatch on Intel HW, Shader call/return lowering, and BVH building with OpenCL kernels. Watching last year's talk as preparation is highly recommended. about this event: https://c3voc.de

View Details

Broken and flickering geometry, corrupted textures, and even hangs in real-world games and apps are common issues in open-source graphics driver development. While conformance tests are mostly narrow and confined, finding driver problems when running triple-A games can be a challenging task.

This talk will show a major misrendering example when running a game and the steps taken to pinpoint the underlying problem in shader compilation using RenderDoc. We will briefly touch the taxonomy of different issues, typical causes, and generic methods to try.

about this event: https://c3voc.de

View Details

Ever wondered what happens when you mix Emscripten, Graphviz, and a Vulkan driver? I couldn’t help myself and tried: What started as a simple visualizer for shader control flow has since grown into a port of Mesa’s shader compiler ACO running in the browser, capable of compiling thousands of shaders on-the-fly. Don’t believe it? Demo included!

Putting this experiment into wider context reveals a landscape of powerful debugging tools rarely utilized in low-level programming: With robust and efficient code left at the core, external web-based tools benefit from quicker iteration cycles and easier UI prototyping.

This talk doesn’t present ground-breaking ideas: At worst, you’ll see a cool tool made with love. At best, you’ll walk away with new ideas for creating debuggable systems.

about this event: https://c3voc.de

View Details

One of the biggest user-facing issues facing wayland adoption is robustness. A crash in the compositor can take down the entire session and lead to data loss.

With wayland being a constantly changing landscape and with more workload being put on the compositor process this doesn't seem to be going away.

This talk showcases work across multiple libraries and toolkits to tackle this at the root with a method of "compositor handoffs" allowing clients to safely securely and seamlessly reconnect to a relaunched wayland compositor. This not only tackles the issue of robustness but also opens up a whole avenue of new opportunities that were previously impossible; such as freezing and resuming applications.

We talk through the POC implementations made across multiple toolkits, and what changes are needed throughout wayland and mesa to support this.

about this event: https://c3voc.de

View Details

With the ever-increasing focus on testing found in our community, let's try to coordinate the efforts of every individual.

The main focus for this workgroup will be two-fold:

  • Ramp up the trace-based testing in Mesa CI / DXVK / ...
  • Bring kernel testing to more drivers than i915

Please ping mupuf on IRC on OFTC's #freedesktop to add additional topics or show interest in one.

about this event: https://c3voc.de

View Details

Ich mache gerne Fahrradtouren und navigiere dabei mit meinem Handy auf Openstreetmapkarten. Allerdings verbraucht das Navigieren ziemlich viel Strom, sodass der Akku den Tag nur knapp durchhält. Daher habe ich überlegt, mein Handy über den Nabendynamo an meinem Fahrrad zu laden. Das Ergebnis stelle ich in diesem Petit Foo vor. about this event: https://www.chaospott.de

View Details

Lightning talks for the first day of the conference: - LibVF.IO & Hyperborea - new tech for VFIO graphics passthrough users - Another year, another ISA: Panfrost update - The Input Method Hub - Quick Overview of VK_EXT_multi_draw - SDL: The Quest for Wayland By Default

about this event: https://c3voc.de

View Details

The Virtual Kernel Mode-setting(VKMS) driver aims to help with testing and development of graphics drivers without having to use actual graphics hardware. My work during Outreachy comprised adding support for emulation of virtual hardware in VKMS. This involved writing/refactoring code in IGT GPU tests as well. I want to talk about my journey as a newcomer in exploring DRM and IGT GPU tools, debugging mysterious errors, and working with the community to develop a solution. about this event: https://c3voc.de

View Details

CRIU a.k.a Checkpoint Restore in Userspace is the de-facto choice for Checkpoint and Restore but one of its major limitations is to Checkpoint and Restore tasks that have a device state associated with them and need the driver to manage their state which CRIU cannot control but provides a flexible plugin mechanism to achieve this. So far there is no serious real device plugin (at least in public domain) that deals with a complex device such as a GPU. We would like to discuss our work to support CRIU with AMD ROCm which is AMD's fully open source solution to Machine Learning and HPC compute space. This will potentially be extended to support video decode / encode using render nodes.

CRIU already has a plugin architecture to support processes using device files. Using this architecture we added a plugin for supporting CRIU with GPU compute applications running on the AMD ROCm software stack. This requires new ioctls in the KFD kernel mode driver to save and restore hardware and kernel mode driver state, such as memory mappings, VRAM contents, user mode queues, and signals. We also needed a few new plugin hooks in CRIU itself to support remapping of device files and mmap offsets within them, and finalizing GPU virtual memory mappings and resuming execution of the GPU after all VMAs have been restored by the PIE code.

The result is the first real-world plugin and the first example of GPU support in CRIU.

While there were several new challenges that we faced to enable this work, we were finally able to support real tensorflow/pytorch work loads across multi-gpu nodes using criu and were also able to migrate the containers running gpu bound worklaods.In this talk, we'd like to talk about our journey where we started with a small 64KB buffer object in GPU VRAM to Gigabytes of single VRAM buffer objects across GPUs. We started with /PROC/PID/MEM interface initially and then switched to a faster direct approach that only worked with large PCIE BAR GPUs but that was still slow. For instance, to copy 16GB of VRAM, it used to take ~15 mins with the direct approach on large bars and more than 45 mins with small bars. We then switched to using system DMA engines built into most AMD GPus and this resulted in very significant improvements. We can checkpoint the same amount of data within 5 seconds now. For this we initially modified libdrm but the maintainers didn't agree to change an private API to expose GEM handles to the userspace so we finally ended up make a kernel change and exporting the buffer objects in VRAM as DMABUF objects and then import in our plugin using libdrm.

We are going to present the architecture of our plugin, how it interacts with CRIU and our GPU driver during the checkpoint and restore flow. We can also talk about some security considerations and initial test results and performance stats.

Further reading: https://github.com/RadeonOpenCompute/criu/tree/criu-dev/plugins/amdgpu#readme Our work-in-progress code: https://github.com/RadeonOpenCompute/criu/tree/amd-criu-dev-staging

about this event: https://c3voc.de

View Details

Just a yearly status update about etnaviv (NIR, CI, ..). about this event: https://c3voc.de

View Details

SSA-based register allocation is a new strategy for register allocation which decouples register allocation from spilling and guarantees predictable register usage. It holds special promise for GPUs due to common architectural features like dynamic register sharing, but there are also challenges in real-world implementations. After first being used in Mesa by the ACO compiler backend for AMD GPUs, it is now also in use by the Freedreno driver for Qualcomm Adreno GPUs. In this talk we will explain the basic concepts, considerations for real-world implementations, and implementation choices made in freedreno and ACO. about this event: https://c3voc.de

View Details

Now that we are shipping arm chromebooks with upstream mesa graphics drivers, we would like to give a status update, covering the work to get to this point, and what lies ahead. about this event: https://c3voc.de

View Details

The Internet has been under a spell over the M1 system-on-chip. Is Apple's GPU architecture magically faster than the rest of the industry? Or is it all smoke and mirrors? Only a reverse-engineering witch can divine that truth. Grab your cape, because we're about to spill the chip's secrets, solve mysteries we were never supposed to know about, and gain a Mesa driver along the way. about this event: https://c3voc.de

View Details

Lima is an open source graphics driver which supports Mali Utgard (Mali-4xx) embedded GPUs from ARM. It’s a reverse-engineered, community-developed driver.

At XDC 2019 there was a presentation about Lima, which happened not long after its initial inclusion in upstream. At that time, it was still missing some important features to be a complete driver. Most of those have been addressed since then and the situation now is notably more stable.

This talk aims to provide a status update on Lima, a review of the more relevant recent work on it, and some possible paths going forward.

about this event: https://c3voc.de

View Details

Last year we presented our on-going work to bring Vulkan support to the Raspberry Pi 4 platform. This talk is intended to provide a progress update after a year of additional development, discussing main priorities and achievements during this period as well as future development plans.

about this event: https://c3voc.de

View Details

An alle Kreaturen des Chaos Universums: Wir feiern 40 Jahre Chaos Computer Club! Zu diesem Anlass haben wir mit eurer Hilfe ein kleines Geschenk vorbereitet. Wir präsentieren die 40 Jahre CCC Geburtstags Gala.

Danke lieber CCC. Und Danke allen, die mitgeholfen haben!


EN:

Hello beautiful Creatures of the Chaos Universe, we celebrate 40 years of the Chaos Computer Club. For everyone who is still thinking about the best way to celebrate this occasion, we might have a little something for you! We are super excited to announce that we will host the 40 – Years of CCC Birthday Gala.

Thank you dear CCC. And thank you everybody who helped!

Regrettably the video is currently only available in German.

Credits:

Ein besonderer Dank an stb für den Support sowie an das gesamte VOC-Team und media.ccc.de.

Auch nicht zu vergessen ist das gesamte c3News Team.

Dank auch an alle ehemaligen, aktuellen und zukünftigen fleißigen Entitäten im und um den CCC sowie die geistigen und moralischen Unterstützer – ihr seit Großartig!

Die Idee zu dem Ganzen hatte ein paar Menschen deren Namen wir nicht mehr zusammen bekommen, ihr wisst wen wir meinen. Das Chaos lässt Grüßen.

Einsendungen von:

waldwesen Bornhack CmSHannover https://hannover.ccc.de/projekte/schule/ c-base Khalil Sehnaoui Beirut, Lebanon Chaostrawler Piko, vollkorn - cccOffice Simon ein_Ohm zypher HonkHase chaospost www.chaospost.de mb Hammi, dl8xas und VVM Schönberger Strand das_mool ccchoir leyrer Eventphone hackzogtum www.hackzogtum-coburg.de Restrealität Realraum stb Steffen Hammi Filmgizmo katzazi JugendHackt Philip, Nils, Ivan, Mechthild, Nina, Robert, Ben, Laura

und weitere, die ihren Namen nicht zur Veröffentlichung bereitgestellt haben.

Danke für die tollen Beiträge!

Außerdem verwendet wurde: Quelle: https://musopen.org/music/29025-te-deum-h-146/ mit Lizenz: https://creativecommons.org/publicdomain/mark/1.0/ Waveing Cat - Miguel Á. Padriñán - https://www.pexels.com/@padrinan


Copyright: CC BY-NC-SA This license lets others remix, tweak, and build upon your work non-commercially, as long as they credit you and license their new creations under the identical terms.

c3news Team: Advi, André, chrismarquardt, Djeak, Ijon, khaleesi, katzazi, Lindworm, Olpi, Otternase, Robs, Stormwind, Tig3rch3n, ysf, Zzepposs, karotte and so many other super beautiful creatures out there! 1000 x sorry if we forgot to mention you 😉 Just ping us, in case we did! about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

BornHack 2021 is almost over at this point. We would like to say farewell for now and see you again at the next event in 2022.

We will walk over what we believe has worked and what we believe should change the next event. This is an excellent opportunity to submit ideas for BornHack 2022 while the memories are still fresh. about this event: https://bornhack.dk/bornhack-2021/program/goodbye-world/

View Details

Come and meet the network team who will talk about the design and operation of the network at BornHack. about this event: https://bornhack.dk/bornhack-2021/program/state-of-the-network/

View Details

I have for a few decades worked in networking and security, and everything seems to have grown.

I will try to lay out a path for people who wants to get into networking and security, with some references to pentesting, software security, and related areas. Where to start and which skills you should start learning.

I will use my existing courses as a guide. These are taught as part of the of the Diploma in IT Security at KEA Kompetence https://kompetence.kea.dk/uddannelser/it/diplom-i-it-sikkerhed

Note: I will reference book resources, but if you are on a tight budget lots of other resources may be used instead.

Related links: https://zencurity.gitbook.io/kea-it-sikkerhed/ lecture plans and book references https://github.com/kramse/security-courses all my training and educational materials, including exercises booklets with small exercises that you can do with virtual machines like Debian and Kali Linux using lots of open source tools. about this event: https://bornhack.dk/bornhack-2021/program/getting-started-in-network-and-security/

View Details

In this talk Holger Levsen will give an update on Reproducible Builds of Debian and beyond. He’ll briefly sum up the status in Buster, then present developments in and for Bullseye and give an outlook on Bookworm, what’s planned, being built and wished for!

Bullseye will be the third Debian release since work on Reproducible Builds of Debian has really started: we started with the beginning of the Stretch cycle, then continued for Buster and we are still not done with our work on Bullseye, though hopefully at the time of the talk we will be. And then of course we will continue for Bookworm and beyond!

The last paragraph might leave you wondering, what exactly has changed, where we are, why we still are not “there” yet and what our immediate plans are. So come and see this talk! about this event: https://bornhack.dk/bornhack-2021/program/reproducible-buster-bullseye-bookworm-where-we-come-from-and-where-we-are-going/

View Details

Ever since trying the Orbital Ion Cannon from C&C red alert, I've had a dream of sending a laser into space (on purpose) - while this certainly would be an interesting backstory, the truth is somewhat more boring...

When making cubesats and micro satellites, the data downlink is one of the more difficult and costly things. By moving from traditional radio-based downlinks to a optical system, data can be transferred much faster and hence more science can be conducted on the satellite.

This presentation will cover the current state of the project as well as some of the challenges that has been encountered. about this event: https://bornhack.dk/bornhack-2021/program/lasers-in-space/

View Details

Ever wanted to build and control a 3-5 meter high flame ? Even higher ? Than this is the talk for you! Want to know how to build it safely, not blow up yourself in the process and enjoy making your own flame effects to be used on hackercamps/steampunk events/festivals ? It (re)-uses readily available materials and improvements can be made to suit your own requirements. about this event: https://bornhack.dk/bornhack-2021/program/building-your-own-flame-effect/

View Details

Mike is currently working on a book who aims to uncover the story behind a rare Danish built and designed series of computers called the "ICL Comet", and yes ... you might wonder, "ICL is not a danish company" - and you would be right, the machine was sold by ICL, but build, designed and produced by different small Danish Companies.

I have spent three years collecting sources for this books, and the project just exploded in scale and that in itself has become a great story, which I am going to tell you about.

If you like old computers you most definitely want to attend to my talk! about this event: https://bornhack.dk/bornhack-2021/program/the-danish-comet-the-first-danish-microcomputer/

View Details

spontaneously submitted lightning talk about this event: https://bornhack.dk/bornhack-2021/program/remote-code-execution-in-claws-mail/

View Details

The Update Computer Club was founded in 1983 as a student club at Uppsala University. It aims at connecting people who are interested in all kinds of computer related topics such as hardware, software, running modern or historic computers, computer architechtures, operating systems, or programming. Over the years the club has collected a large amount of historic hardware that documents the history of computing in Sweden. The collection includes a DECSYSTEM-2060, a Cray Y-MP EL, a Symbolics 3650, and a (mostly) working PDP-12. With the upcoming move of the Uppsala University IT department to a new building Update is at risk of losing its rooms, and therefore its collection. We need your help to preserve this bit of computing history! about this event: https://bornhack.dk/bornhack-2021/program/save-the-historic-computer-collection-of-the-update-computer-club/

View Details

I will quickly touch on what NetBox is and why we have been using it as inventory for Ansible on our on-prem systems at QuickPay.

Then show/explain some of the issues that we've had to work around. about this event: https://bornhack.dk/bornhack-2021/program/netbox-as-ansible-inventory/

View Details

Cactus Comments is a federated comment system for the open web built on Matrix. It is GPLv3 licensed, written in Elm, and we host a public backend that's free (as in beer) to use.

Check it out and play with the demo at: https://cactus.chat about this event: https://bornhack.dk/bornhack-2021/program/cactus-comments-web-comments-built-on-matrix/

View Details

In this talk, I introduce the digital ride-hailing apps in Indonesia, Gojek and Grab, and show how they evolved from transport to a broader platform of financial services, including the private issue of ‘e-money’ for their integrated payment systems GoPay and OVO. I examine how they advocate for the expansion of cashless so-called peer-to-peer (P2P) payment systems, and use algorithmic labour management to mobilise their driver fleets to facilitate the use of digital money by customers of the app. I argue that promoting the notion of peerhood by the companies both obfuscates how their apps configure users to participate in new hierarchical exchange relationships, as well as minimizes the companies’ role as intermediary, and how the transactional constellation of P2P camouflages the financial interests that these companies have in generating platform activity. Through this work, I show that the exchange of digital money through these ride-hailing apps constitutes far more than the financial transaction and contains much more than can be summarized in an elegant acronym. about this event: https://bornhack.dk/bornhack-2021/program/peerhood-and-the-privatisation-of-money/

View Details

about this event: https://programm.froscon.de/2021/events/2702.html

View Details

Nachdem ich am Anfang vom ersten Lockdown im Frühjahr 2020 zwei Wochen straight vor lauter Sorgen Kopfschmerzen hatte und fertig war, hab ich mich mit der Situation irgendwie arrangiert. Ich hab zwar etwas vergessen, wie man tanzt oder in die Kneipe geht und Freund*innen umarmt, aber dafür paar andere Dinge gemacht. Zwischendurch bin ich auch auf den Begriff "Scanner"-Persönlichkeit gestoßen, der meinen Drang dazu, haufenweise neue Projekte zu starten (und gefühlt nichts zu Ende zu bringen) in eine neue Perspektive gerückt hat. In diesem Talk gebe ich einen Überblick darüber, was eine "Scanner"-Person ist, und stelle einige Tools vor, die euch zur Verfügung stehen, falls ihr euch in dieser Beschreibung auch wiedererkennt. Und außerdem erzähl ich euch von all den Projekten (mit und ohne Holz), die ich in der Pandemie gestartet, weitergemacht oder gar abgeschlossen hab.

Hast du auch nie eine Antwort auf die Frage "Und was willst du werden, wenn du groß bist?" gewusst? Findest du es schwer, dir vorzustellen, dich auf eine einzige Sache zu konzentrieren? Startest du immer voller Begeisterung viele neue Projekte, die auf dem ersten Blick thematisch nichts mit einander zu tun haben? Und fühlst du dich dann gestresst und unglücklich, weil du gefühlt nichts davon zu Ende gebracht hast? Oder trifft das alles auf dich vielleicht nicht zu, dafür aber auf deinen besten Freund oder deine Schwester?

Ich war schon lange auf der Suche nach dem einen Ding, das ich mit meinem Leben anfangen sollte. Das so viel Spaß macht, dass man da komplett aufgehen kann und eben dabei bleibt anstatt zum Nächsten zu springen. Gefunden hab ich es nicht, aber nachdem ich letzten Sommer auf den Begriff "Scanner" gestoßen habe, fühle ich mich damit wohler.

In diesem Talk stelle ich das Konzept von "Scanner"-Persönlichkeit vor, sowie eine Auswahl an Tools und Ressourcen, die Scannern helfen könnten, ihren verschiedenen Interessen stressfreier nachzugehen. about this event: https://programm.froscon.de/2021/events/2688.html

View Details

Eine Groupware mit integrierten Online Office verlegt das Office in den Browser. Nicht nur für das Corona-Home-Office, Orts- und Clientunabhängig. In EGroupware kann Collabora Online als klassisches Online Office und/oder zum Erstellen von Dokumenten genutzt werden. So können Formulare, Protokolle, Zeitnachweise, etc. direkt aus EGroupware erzeugt, geteilt und versendet werden.

Der integrierte Dateimanager/Fileserver (mit Filesharing) und Collabora Online (COOL) ermöglichen das gemeinsame und ortsunabhängige Bearbeiten von Dokumenten. Externe können ebenfalls Dokumente bearbeiten, Verzeichnisse können per SMB, WebDAV oder FTP eingebunden werden und per WebDAV kann von Clients/Dateimanager zugegriffen/geöffnet werden.

EGroupware stellt fast alle Felder (auch die benutzerdefinierten) als Variablen zur Verfügung. Diese Felder werden, eingefügt in ein Dokument/Tabelle/Präsentation/Zeichnung (oder E-Mail), bei Aufruf gefüllt.

So ist in vielen Fällen bereits ein digitaler Workflow ohne viel Aufwand oder spezielle (Branchen-)Software möglich.

Inhalt des Vortrags:

  • Überblick über EGroupware
  • Leistungsumfang – Das „Mehr“ an Groupware
  • Community Edition vs. Enterprise Edition
  • Neues in der Version 21.1
  • Überblick über Collabora Online
  • COOL vs. CODE
  • Community
  • Neues in den letzten Versionen/Roadmap
  • Integration COOL in EGroupware
  • Installation/Integration
  • COOL im Dateimanager/Filesharing
  • Dokumentenerzeugung
  • Beispiele aus der Praxis (Jeweilige Beispiele unter Vorbehalt)
  • Digitaler Rechtsanwalt
  • Schulverwaltung
  • Veranstaltungsorganisation
  • Fragen/Antworten

Die Vortragsfolien werden in der auf die FrOSCon folgende Woche hier veröffentlicht. Fragen/Antworten werden noch einmal schriftlich und mit Screenshots ausführlicher betrachtet.

Vorkenntnisse sind nicht erforderlich. Eine detaillierte Übersicht über EGroupware bieten zwei Vorträge (Anwender-Sicht und Admin-Sicht) der Linux Tage 2020: https://help.egroupware.org/t/de-tux-tage-2020-vortrage-zu-egroupware-videos-und-vortragsfolien-verfugbar/75555 Ein längerer Vortrag von den Grazer Linux Tagen zeigt die Neuerungen der EGroupware Version 21.1 auf: https://help.egroupware.org/t/de-vortragsvideo-und-folien-vortrag-grazer-linux-tage-2021-neues-in-egroupware-21-1/75877

Ein älterer Vortrag von der FrOSCon 2019 zu LibreOffice Online steht ebenfalls zur Verfügung: https://help.egroupware.org/t/de-uk-folien-vortrag-slides-lecture-froscon-2019/73767

Weitere Links: siehe rechts

about this event: https://programm.froscon.de/2021/events/2661.html

View Details

Traditionally, individual servers are provisioned with Foreman/ Katello and they can be configured with Ansible, Puppet and Salt which is a host centric deployment. However, a modern application typically consists of multiple services running on different servers but connected to each other. The new plugin Foreman_acd defines application centric deployment and describes an approach to provision and configure hosts to run an application which requires predefined set of services.

This presentation compares host centric and application centric deployment, talks about how you can seamlessly deploy the application with only few clicks, a user friendly approach to utilize your ansible playbooks directly from Github or Gitlab, import/export your application services and configurations rather than creating it in systems from scratch, and how you can vertically and/or horizontally scale up your application fast.

The plugin Foreman_acd is a recently released open source Foreman plugin to deploy your applications containing multiple services and interconnected servers with only few clicks. about this event: https://programm.froscon.de/2021/events/2691.html

View Details

Inspired by Niels Serups inspirational talk about unspectacular personal failures, here is one about my first excursion into the relm of dependently typed programming.

When learning about dependent types, one is often presented with cannonical examples such as a list that is parameterized with its lenght. However, dependent types turn out to be quite useful for inferring properties about terms. An exapmle of such a property is coarsest grid needed to notate a rhythmic pattern in a drum machine, and in this talk I will explain what that means, and go over an Agda-embeded implementation of a programming language that inferres that.

With some probability, the talk will inspire some of you to start hacking on a project of your own, using Dependent Types in new and cool ways. about this event: https://bornhack.dk/bornhack-2021/program/tsh-a-dependently-timed-drum-machine-language/

View Details

Terminals sind immer noch das Mittel der Wahl für viele. Aber wie in einem Programm robust Tastatureingaben interpretieren? Und wie erkennen welche Funktionen das verwendete Terminal unterstützt?

Termpaint ist eine Low-Level-Terminal-Abstraktions-Library, um Entwicklern genau diese Fragen abzunehmen und eine moderne Abstraktion für Terminals anzubieten.

Terminals sind immer noch das Mittel der Wahl für viele. Aber wie in einem Programm robust Tastatureingaben interpretieren? Und wie erkennen welche Funktionen das verwendete Terminal unterstützt?

Termpaint ist eine Low-Level-Terminal-Abstraktions-Library, um Entwicklern genau diese Fragen abzunehmen und eine moderne Abstraktion für Terminals anzubieten. Termpaint geht dabei einen Weg ohne ncurses und terminfo um Eigenschaften von modernen Terminals legacy frei abzubilden und zu umgehen, dass fast alle Terminals dreist TERM=xterm behaupten, obwohl sie weit von voller xterm-Kompatibilät entfernt sind. Termpaint ist im Kern eine "no-I/O" Library, die sich sowohl in event-driven als auch in klassischen Code integrieren lässt.

Man könnte meinen über 40 Jahre nach der ikonischen VT100 Terminal Serie wäre alles zum Thema Terminals gesagt und getan, aber das Terminalecosystem ist immer noch in Entwicklung und es wird von Implementationen an Details und neuen Features gearbeitet.

Die einfache Idee das Look-and-Feel von GUI-Anwendungen auf dem Terminal nachzuempfinden hat den Vortragenden auf eine lange Reise durch Terminal-Implementationen geführt, um deren wirkliches Verhalten zu erlernen und zu dokumentieren.

Termpaint bietet hier eine Basis für darauf aufsetzende Projekte konkrete UI-Ideen umzusetzen und als Platform für moderne event-driven Terminal-Anwendungen benutzt zu werden. about this event: https://programm.froscon.de/2021/events/2680.html

View Details

Covid-19 took me off the road and I turned back to my trusty guitar. Surprisingly there are many great resources on line to help you learn ,or relearn, how to play. This is a examination of those resources and my ride from extreme mediocrity to modest mediocrity with six stings .

I used to travel 25-40 percent of each month as a software evangelist until Covid-19 made me stay home. Then I rediscovered my favorite guitar and turned to the internet for resources to help me develop some skills. This s an overview of what you can find on the internet to help, how to set up a practice schedule, and actually become somewhat proficient in playing. about this event: https://programm.froscon.de/2021/events/2672.html

View Details

Schon bisher ist die Ausstattung von IT-Laboren bzw. PC-Räumen an Hochschulen - mit ihren schnell wechselnden und vielfältigen Anforderungen - eine Herausforderung, die wir an der Fachhochschule Burgenland mit unserem "Vlizedlab" (eine Open Source Eigenentwicklung - siehe www.vlizedlab.at) sehr gut bewältigen können. Das Vlizedlab ist seit vielen Jahren in Betrieb, auch an Schulen in Österreich in Verwendung. Es wurde auf der FROSCON 2014 schon einmal vorgestellt. Und dann kam Corona: Umstellung auf 100% Fernlehre über Nacht, aber gleiche Anforderungen, gleiche Lectures, gleiche Studiendauer. Wie wir es geschafft haben, unser Labor zu den Studentinnen und Studenten nach Hause zu bringen - unter bester Ausnutzung der vorhandenen Hardware, ohne zusätzliche Kosten, sowie unter Beibehaltung der gewohnten Unterrichtsmodalitäten und des bewährten Workflow, wie wir damit weiterhin Lehre von Anwendersoftware über Betriebssysteme bis zu Blockchain und Container-Orchestration und sogar Prüfungen abhalten können (nur halt online), davon handelt dieser Vortrag. Wir berichten von der (Open Source-)Lösung, die wir implementiert haben, den Tools die wir verwendet haben und von den Erfahrungen, die wir seither mit unseren Studentinnen und Studenten im Online-Untericht sammeln konnten. Und wir geben einen Ausblick, wie wir das "Vlizedlab" weiter in die Cloud übersiedeln wollen.

Die Vielfalt der Lehrveranstaltungen, die in einem PC-Raum abgehalten werden, stellen an dessen Software-Ausstattung enorme Anforderungen: Diversität von Software und Betriebssystemen, Rechtevergaben an Studierende, kontrollierte Netzwerkbereiche, kurze Umbauzeiten, Verlässlichkeit, etc.

Um diese Anforderungen mit einem leicht zu bedienenden System zu erfüllen, haben wir mit dem "VlizedLab" eine Lösung implementiert, in der die Studierenden in virtuellen PCs arbeiten, die in einem schlanken, aus Open Source-Komponenten bestehenden Basissystem laufen.

Mit dem "VlizedLab" können nicht nur viele Übungen, etwa im Bereich Office, Programmierung, Simulation, Multimedia, etc. störungsfreier und mit einem breiteren Spektrum an eingesetzter Software durchgeführt werden, sondern es werden auch etliche Übungen etwa im Bereich Betriebssysteme, Systemadministration, Datenbanken, Serverbetrieb, Netzwerk, Blockchain, Orchestration, etc. mit dieser Infrastruktur überhaupt erst möglich.

Auch komplexe Übungen, die eine flexible Simulation von Hardware erfordern (Beispiele: Netzwerk Client-Server-Firewall, Installation oder Migration von Betriebssystemen, RAID Ausfall von Festplatten, Aufsetzen von Clustern, Overlay-Netzwerken, Container-Orchestration, etc. ...) sind mit dem Vlizedlab möglich.

Lehrende können sich auf das Entwickeln spezifischer Computer-Konfigurationen für ihren Unterricht konzentrieren - das Ausrollen an die Studierenden übernimmt das Vlizedlab und sorgt damit für eine störungsfreie und konsistente Übungsumgebung.

Das Vlizedlab ist an der FH Burgenland sowie an einigen anderen österreichischen Schulen und Bildungseinrichrtungen seit ca. 2008 im Einsatz, wurde beständig weiterentwickelt und bildete über Jahre hinweg das Rückgrat der bestehenden flexiblen Ausstattung unserer PC-Räume. Auf der FROSCON 2014 wurde darüber berichtet.

Mit Corona und der Umstellung auf 100% Fernlehre praktisch über Nacht entstand die Notwendigkeit, dieses bewährte System zu den Studierenden nach Hause zu bringen - bei möglichst geringen Kosten, unter bester Verwendung der vorhandenen Hardware und so, dass Studierende unabhängig von ihrer Basiskonfiguration auf Notebook oder Heim-PC mit minimalem Installationsaufwand am Unterricht (wieder) teilnehmen können.

Damit mussten jetzt unter dem Druck der Coronamaßnahmen praktisch über Nacht Pläne verwirklicht werden, die schon länger in Zusammenarbeit mit dem Österreichischen Bildungsministerium angedacht worden waren, um auch in PC-Raum-losen Bildungseinrichtungen, in denen Studierende im Sinne von "Bring-Your-Own-Device" auf einer Vielzahl verschiedener Geräte arbeiten, komplexe IT-Inhalte unterrichten zu können.

Im Endeffekt haben wir dem "Vlizedlab remote" nicht nur unsere Vielfalt an Unterrichtsgegenständen zu den Studierenden nach Hause gebraucht, sondern auch gleich die Möglichkeit geschaffen, am Ende des Semesters auf einfache Weise direkt aus dem Unterricht heraus praxisorientierte und aufgabenzentrierte online Prüfungen weit weg von "multiple choice" zu realisieren.

Dieser Vortrag berichtet davon, wie wir für die Umsetzung des "Vlizedlab remote" in die Trickkiste bekannter Open Source-Tools rund um Virtualbox, ssh, vnc, etc. gegriffen haben um damit das Labor zu den Studierenden zu bringen. Wir zeigen Architekur, Tools, Bedienung und wir berichten von den positiven Erfahrungen mit den Studentinnen und Studenten in unserer neuen ungewohnten "100% Fernlehre"-Welt.

Doch die Reise des "Vlizedlab" ist damit nicht zu Ende. Wenn das "remote" Arbeiten schon so gut funktioniert, steht als nächstes der Schritt weg von der eigenen Hardware, hinaus in die Cloud an. Wir geben einen Ausblick darauf, wie wir das Vlizedlab "cloudifizieren" und damit noch leistungsfähiger machen wollen, ohne seine Flexibilität zu verlieren.

Jedenfalls, ob "remote" oder nicht, das "VlizedLab" besteht ausschließlich aus Open Source Komponenten und kann lizenzkostenfrei eingesetzt werden. Und es zeigt, wie sehr sich Know-How an der Institution auszahlt, um unvorhergesehene Requirements rasch in den Griff zu bekommen. about this event: https://programm.froscon.de/2021/events/2694.html

View Details

Matrix ist ein offenes Chatnetzwerk für sichere, dezentrale Kommunikation. Keine Lust mehrere Chat-Clients zu installieren um alle Freunde zu erreichen? Kein Problem, denn Matrix vereint verschiedene Chat-Netze und bringt zusätzlich noch sehr coole Features mit.

In diesem Vortrag möchte ich euch näher bringen wie man in Matrix Bots nutzen kann und wie man selbst welche erstellen kann. about this event: https://programm.froscon.de/2021/events/2658.html

View Details

Zuhause Brot backen ohne Anstehen beim Bäcker. Aber wird das dann auch so schön knusprig?

Die gute Nachricht: Wenn du etwas Zeit mitbringst und etwas planst, dann ja! Wenn du weniger Zeit hast, dann wird es genauso lecker, aber bekommt halt keine so schöne Kruste.

Dieser Vortrag zeigt dir wie das gehen kann. about this event: https://programm.froscon.de/2021/events/2654.html

View Details

Turris Sentinel is a network security oriented project maintaining a network of honeypot-like probes running on Turris routers. In the last few years we developed an open source framework for data processing and explored several message queuing and storage technologies which powers our data processing pipelines. In this lecture I would like to talk about our experiences with Redis, InfluxDB and PostgreSQL databases - their pros and cons and their position in the ecosystem. about this event: https://programm.froscon.de/2021/events/2685.html

View Details

Der Vortrag gibt einen für Laien gut verständlichen Einblick mit detaillierten rechtlichen und technischen Hintergründen zu den geläufigen Open Source-Lizenzen, Fragen in der Haftung, in lizenz- und urheberrechtliche Fragestellungen wie auch der prozessualen Einbindung in den Entwickler- und Unternehmensalltag in Build-Pipelines mit Lösungen wie Blackduck, WhiteSource & Co. Außerdem werden Open Chain und Oracle vs. Google beleuchtet.

Google, Microsoft und Facebook tun es. Und viele andere auch. Vor einigen Jahren noch mit Skepsis wahrgenommen, ist Open Sourcing inzwischen nicht nur ein erfreulicher Trend, sondern für Soft- und Hardwareentwicklungsunternehmen zum Regelfall geworden. Die Vorteile liegen klar auf der Hand: Mitarbeiterförderung, das Finden neuer Kollegen, zusätzliches Review, Testing und Contributions. Was heißt es aber aus rechtlicher Sicht, zu Open Source-Software beizutragen? Wer haftet wann und für was? Wie sieht es mit urheberrechtlichen Aspekten aus? Und welche Hürden muss man überspringen, um entweder bereits vorhandene eigene oder neue Software zu opensourcen? Wie kann ich verhindern, dass essentielle Businessfunktionalität auch in Open Source überführt werden muss? Wie findet man die richtige Lizenz, wie ist das prozessuale Vorgehen?

Der Vortrag gibt einen für Laien gut verständlichen Einblick mit detaillierten rechtlichen und technischen Hintergründen zu den geläufigen Open Source-Lizenzen, Fragen in der Haftung, in lizenz- und urheberrechtliche Fragestellungen wie auch der prozessualen Einbindung in den Entwickler- und Unternehmensalltag in Build-Pipelines mit Lösungen wie Blackduck, WhiteSource & Co. Außerdem werden Open Chain und Oracle vs. Google beleuchtet. about this event: https://programm.froscon.de/2021/events/2639.html

View Details

Im vergangenen Jahr war es leichter, an Konferenzen teilzunehmen, denn statt zu reisen musste man nur den Computer einschalten. Dafür blieb der persönliche Kontakt - trotz aller technischen Möglichkeiten - doch eher auf der Strecke. Und was passierte in den Vorträgen?

In diesem Vortrag wird es einen kleinen Rückblick geben, gefolgt von den Learnings aus einem Jahr Corona: Was hat funktioniert? Was nicht? Welche neuen Best Practices haben sich entwickelt? In welches Equipment sollte man sinnvoll investieren? Und wie wichtig ist, bei aller Technik, der Faktor Mensch?

Natürlich darf auch ein Ausblick nicht fehlen: Was wird bleiben, wenn "Corona vorbei" ist? Wird es jemals wieder so sein wie vorher? Was wünschen wir uns für zukünftige Konferenzen und Vorträge? about this event: https://programm.froscon.de/2021/events/2692.html

View Details

DOOM als Boot-Splash, Wie, wieso und wie bekomme ich das auf das nächstgelegene Haushaltsgerät.

Von der Videokamera bis zum Schwangerschaftstest: Seit der Veröffentlichung in 1997, haben Hunderte den Quelltext des Spiels auf Hardware aller Art portiert.

Hilfreich dabei ist die in portablem C geschriebene Spiellogik. Was dem DOOM-Portierer die meiste Arbeit bereitet, ist dann das ganze drumherum: andere Grafik- und Audio- Bibliotheken, unterschiedliche C-Umgebung und wenn es hart auf hart kommt: das Fehlen eines Betriebssystems. Solche DOOM-Ports laufen dann oft ohne jegliche Hilfssoftware direkt auf dem "nackten Metall".

BareDOOM bezweckt gerade solchen DOOM-Ports mehr Struktur zu verpassen. Das Projekt integriert DOOM als interaktiven Bootsplash in den, auf Embedded-Systemen anzutreffenden, barebox-Bootloader. Damit läuft es schon von Haus aus auf diversen ARM-, MIPS-, RISC-V- und x86-Maschinen. Durch die Integration mit barebox liefert es ein klare Vorgehensweise, wie man es auf noch mehr Geräten zum Laufen bringen kann.

In seinem Vortrag bespricht Ahmad die Herausforderungen bareDOOM zu portieren, die Integration mit den barebox-Treibern, das Portieren von barebox/bareDOOM auf neue Geräte und ganz generell, wie die Welt vor int main(void) so aussieht.

Um das meiste aus dem Vortrag rauszuholen, empfiehlt sich etwas C- und/oder DOOM-Erfahrung. Letzteres lässt sich hier schon mal aneignen: https://barebox.org/jsbarebox/?graphic=1 about this event: https://programm.froscon.de/2021/events/2687.html

View Details

Elektronik-Bastler, die sich mit Mikrocontrollern beschäftigen, kennen bestimmt das Problem. Man hat eine coole Idee für ein Sensormodul, eine kleine Steuerung o.ä.. Schaut man aber in die Datenblätter der ausgesuchten Hardwarekomponenten, stellt sich die Frage, wie der rechnerisch hohe Stromverbrauch so in den Griff zu bekommen ist, dass die Schaltung möglichst lange autark, ohne „täglich“ Batterien wechseln zu müssen, arbeiten könnte. Im Rahmen des Vortrages wird die Herangehensweise an eine solche Fragestellung und deren praktische Umsetzung aufgezeigt.

In einem früheren Vortrag des Autors wurde dieses Thema vor allem theoretisch betrachtet. Es sollte damals aufgezeigt werden, dass mit geeigneten Programmiertechniken und Softwarestrukturen die aktive Laufzeit von Mikrocontroller-Firmware so beeinflusst werden kann, dass diese möglichst stromsparend arbeitet. Aber können solche softwaretechnischen Optimierungen auch wirklich, mit einfachen „Hausmitteln“, quantitativ gemessen werden?

Ausgangspunkt war ein Sensormodul, welches via WLAN diverse Messwerte an ein Basissystem senden sollte. Es war geplant, dafür einen ESP-Mikrocontroller als zentrale Einheit einzusetzen. Am vorgesehenen Einsatzort dieses Moduls befand sich keine Steckdose. Die Errichtung einer Solaranlage mit „fettem“ Stromspeicher war keine Option.

Für die Optimierung der Firmware des Sensormoduls wurde parallel eine einfache Schaltung zur Messung des Stromverbrauchs über die Zeit und entsprechende Software zur Visualisierung aufgebaut bzw. implementiert. Mit Hilfe dieses Messsystems war es dann komfortabel möglich, die „stromfressenden“ Programmlaufzeiten des eigentlichen Bastelobjektes schrittweise zu minimieren.

Ergebnis ist ein WLAN-fähiges Sensormodul, welches tatsächlich über sehr lange Zeit vollkommen autark arbeiten kann. Als Stromversorgung reichen drei einfache NiMH-Akkus (Bauform: AA), kombiniert mit einem kleinen Solarmodul aus einer Gartenleuchte, aus.

Die dabei gemachten Überlegungen, Erfahrungen und Resultate lassen sich mit Sicherheit auf ähnlich gelagerte Vorhaben übertragen. Dieser Vortrag liefert dafür einige Anhaltspunkte…. about this event: https://programm.froscon.de/2021/events/2638.html

View Details

Was tun, wenn Chefs zu sehr nerven, wenn man nicht länger das anonyme Rad im Getriebe sein möchte oder man endlich zeigen will, was in einem steckt? Wie mache ich mich in der IT selbständig, was brauche ich dafür, wann / wie lohnt es sich auch langfristig, und wann sollte ich es ggfs. besser bleiben lassen?

Bevor man den Sprung ins kalte Wasser der Selbständigkeit in der IT wagt, stellen sich einem eine Reihe von Fragen. Sicher lockt das Geld, klar leuchtet der Traum von Unabhängigkeit, nie wieder möchte man den Launen eines Chefs ausgeliefert sein. Aber, vom Geld wollen viele ihren Anteil abhaben, mit Freiheit kommt Verantwortung, und der Chef heißt jetzt einfach nur Projektleiter. Außerdem muß man erstmal jemanden finden, der bereit ist, Geld dafür locker zu machen, daß man seinem liebsten Hobby nachgehen darf! Der Vortrag gibt ein kleines Resumee aus ein gut 12 Jahren Selbständigkeit als Unix-SysAdmin, guten & langen Gesprächen auf'm Freelancer-Stammtisch und (viel zu) vielen Stunden Recherche zu Recht, Steuern und diversem anderen Overhead. about this event: https://programm.froscon.de/2021/events/2664.html

View Details

What's happening in the LibreOffice community? What's new in the software? And how has the pandemic affected LibreOffice adoption?

With many people moving to home-office during the pandemic, free and open source office suites have become particularly important. In this talk, we'll look at how the pandemic affected LibreOffice adoption, and also show off some of the new features our community has been working on. And show you how to get involved! about this event: https://programm.froscon.de/2021/events/2673.html

View Details

This event is a Panel Discussion in Danish.

Ansigtsgenkendelse i Føtex og Superbrugsen? Kunstig intelligens, der skal tale med udsatte børn? Og en helt ny logningsbekendtgørelse, der er på vej og som ifølge IT-politisk forening de facto er værre, end den vi har haft før?

Det er de tre emmer, BornHack gerne vil diskutere med Pia Tesdorph, databeskyttelsesrådgiver, Henrik Kramshøj, etisk hacker og datalog, Karen Melchior, medlem af Europaparlamentet for radikale, Mads Samsing, næstformand i HK kommunal og dig! Debatten modereres af Anders Kjærulff about this event: https://bornhack.dk/bornhack-2021/program/ansigtsgenkendelse-logningsbekendtgrelse-og-kunstig-intelligens/

View Details

Antora erstellt Dokumentations-Websites für Nutzer. Gemäß des Docs-as-Code-Ansatzes werden alle Inhalte in AsciiDoc-Dateien in Git-Repositories versioniert und über CI/CD publiziert.

Die Nutzer erhalten eine übersichtliche Darstellung der Dokumentation im Browser mit Navigationsleiste, Suche und Querverweisen. Sie können zwischen verschiedenen Versionen der Dokumentation hin- und herschalten, um die für sie passenden Informationen zu finden. Open-Source-Projekte wie Camel, Debezium und Couchbase nutzen diese Lösung bereits. Entwickler und Autoren der Dokumentation bearbeiten die Inhalte wie gewohnt in ihrer IDE und versionieren die Inhalte in der Versionsverwaltung mit Git. Alle Änderungen durchlaufen die bestehenden Code-Review- und Build-Prozesse des Projekts.

Dieser Vortrag stellt die Grundlagen eines Antora-Setups vor und zeigt alle Schritte von einer Dokumentationsänderung in der IDE bis hin zur aktualisierten Dokumentations-Website mit Continuous Integration und Delivery.

about this event: https://programm.froscon.de/2021/events/2656.html

View Details

Fehlender persönlicher Kontakt, scheiternde Arbeitsroutinen und Aufweichung der Sphärentrennung privat/beruflich. Das sind die neuen Herausforderungen von Führung in einer Home Office-dominierten Welt. Wie können wir diese bewältigen?

Führung ist immer anspruchsvoll - egal in welcher Form der Ausprägung. Führung kennt unterschiedliche Stile und ist vielfältigen, äußeren Rahmenbedingungen unterworfen.

Für viele Menschen erfolgte jedoch im Laufe des letzten Jahres an einem Punkt eine Egalisierung: die Arbeit verlagerte sich nach Hause und der zwischenmenschliche Kontakt wurde virtualisiert. Arbeitsroutinen scheiterten oder verloren ihren Sinn, da sie präsenzbasiert waren. Die Menschen kämpften mit neuen Herausforderungen durch die Verwischung der Sphärentrennung zwischen dem privaten und dem beruflichen Leben.

Was hat das mit Führung und Führungsstrukturen in Organisationen gemacht? Welche Führungsstile erwiesen sich als resilient oder gar erfolgreich in dieser Situation? Begleitet von tiefen Einblicken in die eigene Organisation soll dieses Thema gemeinsam mit Euch beleuchtet werden! about this event: https://programm.froscon.de/2021/events/2682.html

View Details

Seit 2015 entwickeln wir unser eigenes No-Cloud IOT-System. Corona hat der Entwicklung einen großen Schub gegeben, sodass wir das jetzt unser Projekt veröffentlicht haben. Durch ESP8266-Module war einfaches DIY-IOT plötzlich im studentischen Budget verfügbar. Mit der gewählten Plattform hat sich WIFI + MQTT für die Kommunikation angeboten. Ziel war es, dass das System performant auf einem Raspberry Pi läuft.

Seit 2015 entwickeln wir unser eigenes No-Cloud IOT-System. Corona hat der Entwicklung einen großen Schub gegeben, sodass wir das jetzt unser Projekt veröffentlicht haben. Durch ESP8266-Module war einfaches DIY-IOT plötzlich im studentischen Budget verfügbar. Mit der gewählten Plattform hat sich WIFI + MQTT für die Kommunikation angeboten. Ziel war es, dass das System performant auf einem Raspberry Pi läuft.

Home Control unterstützt mehrere fertige IOT-Gadgets sowohl im Backend als auch durch eigene Firmware. Dabei handelt es sich um ein einfaches System: Home Control stellt eine API bereit um Regeln und Timer direkt in Python zu programmieren. Alle Geräte müssen per MQTT mit dem Backend kommunizieren. Über ein Webinterface können Sensor-Daten angezeigt, Geräte gesteuert und einfache Geräte konfiguriert werden.

Zur Visualisierung von Zeitreihen nutzen wir Grafana. Frontend-Backend-Kommunikation erfolgt über einen Websocket, was für kurze Reaktionszeiten z.B. bei Schaltvorgängen einer Leuchte sorgt. Anfallende Daten von Sensoren und Aktoren werden in einer Datenbank gespeichert und über Zeit aggregiert.

Für eigene Module sowie für Module von Sonoff und Shelly gibt es eine Home-Control-Firmware, die sich via JSON konfigurieren lässt. Dies ist insbesondere interessant, wenn zusätzliche Sensoren oder Aktoren an ein bestehendes Modul angeschlossen werden, da so keine neue Firmware gebaut und aufgespielt werden muss.

Bei Home Control handelt es sich nicht um ein Produkt wie OpenHAB oder Home Assistant. Es ist ein Hobby-Projekt, das viele Freiheiten und Erweiterungsmöglichkeiten bietet. Wichtig ist, es macht uns Freude, daran zu entwickeln. Wir stellen das Projekt vor und berichten über dessen Entwickelung.

Unterstützte Hardware * ESP-Module mit Home-Control-Firmware * Diverse Module von Shelly u.a. Shelly 1, Shelly 2.5, Plug S, Button und Temperature Addon (auch mit Home-Control-Firmware) * Frischluft.works CO2-Sensor * Geräte mit WLED-Firmware * Sonoff-Module mit Home-Control-Firmware about this event: https://programm.froscon.de/2021/events/2679.html

View Details

Stinus Lindgreen, folketingsmedlem for Radikale Venstre, er ikke en hvilken som helst politiker - han er kandidat i Bioinformatik fra Københavns Universitet og Bachelor i Datalogi, og har tidligere arbejdet som forsker for Steno Diabetes Center og Carlsberg Laboratorierne. Idag er han ordfører for Etik, forskningsordfører, It-ordfører, ordfører vedr. nordisk samarbejde, Psykiatriordfører, Sundhedsordfører, Teknologiordfører og Ældreordfører, men mon ikke publikum er mest interesserede i hans forhold til IT og teknologi?

Søndag den 22. kl. 11 har BornHack mulighed for at stille ham spørgsmål om alt - hans holdninger til IT-politik, Coronapas eller vaccinationer - eller hans favorit metal-bands?

AMA'en forgår over Jitsi, da Stinus lige er blevet far igen og er på barsel.

Hvis publikum ikke har nogen spørgsmål, klarer Anders Kjærulff den del. about this event: https://bornhack.dk/bornhack-2021/program/ama-med-heavy-metal-politikeren-stinus-lindgreen-svarer-pa-alt/

View Details

Immer mehr Verwaltungen folgen dem Prinzip „Public Money? Public Code!“ und setzen auf Freie Software. Im letzten Jahr wurde jedoch deutlich, dass noch ein langer Weg vor uns liegt. In dem Vortrag werden die jüngsten Entwicklungen beleuchtet und ein Ausblick für die Zeit nach der Bundestagswahl gewagt.

Vielen Verwaltungen in Deutschland wurden durch die Corona-Krise verdeutlicht, welche Entwicklungen sie in den letzten Jahren verpasst hatten. Auf die Schnelle versuchte man die fehlenden Lösungen zu beschaffen, ohne dabei an künftige Probleme wie Abhängikgeiten von einzelnen Anbietern, Datenschutzprobleme oder explodierende Kosten zu denken. Andere Verwaltungen wiederum haben nachhaltige Lösungen gesucht und auf Freie Software gesetzt. In dem Vortrag wird untersucht, welche Rolle das Prinzip Public Money? Public Code! während des letzten Jahres spielte und welchen Herausforderungen wir in den nächsten Jahren gegenüberstehen. about this event: https://programm.froscon.de/2021/events/2652.html

View Details

Wer jeden Tag zahlreiche Stunden am Computer sitzt verspürt möglicherweise den Bedarf nach einer hochwertigen Tastatur. Diese gibt es in zahlreichen Bauarten und Größen - nicht zuletzt durch Eigenbau sind der Phantasie keine Grenzen gesetzt. Dieser Vortrag verschafft einen Überblick in die Tiefen des Kaninchenbaus.

Unter Vielschreibern, Enthusiasten und Gamern haben sich mechanische Tastaturen schon vor langer Zeit etabliert. Hochwertige Taster, höhere Verarbeitungsqualität und das breite Angebot an Ersatzteilen sind übliche Argumente gegen allgegenwärtige Discounter-Hardware. Ein langfristiges angenehmes Tippgefühl ohne Ermüdungserscheinungen unterscheiden mechanische Tastaturen eindeutig von Rubberdome-Tastaturen. Der Trend ist dabei nicht neu, Vorgänger heutiger Vertreter dieser Tastatur-Gattung gehen in die 80er-Jahre zurück. Hochwertige Tastaturen gibt es in verschiedenen Bauarten und Größen - dank optionalem Eigenbau sind der Phantasie (und dem Budget!) keine Grenzen gesetzt. In Zeiten von Home Office und Lockdown lässt sich so ein zeitintensives und spannendes Hobby als Ausgleich finden. Dank zahlreicher Informationsquellen im Internet können hier leicht viele Stunden versenkt werden. Dieser Vortrag verschafft einen Überblick über übliche Komponenten, Bauarten und dem Fachjargon. about this event: https://programm.froscon.de/2021/events/2644.html

View Details

Aber man soll ja bekanntlich niemals nie sagen…! Neben den Gründen, warum ich plötzlich doch mein Zuhause mit vernetzbaren Leuchten, Schaltern, Sensoren etc. ausstatte, soll vor allem das "Wie" im Vordergrund dieses Vortrages stehen. Die gewählten Lösungen entsprechen nicht ganz den herkömmlichen Herangehensweisen. Grundgedanke dabei war, sich nicht auf einen oder wenige Hardwarehersteller und eine Softwarelösung festzulegen zu müssen. Bereits vorhandene, teilweise „artfremde“ Geräte sollten integrierbar sein. Zukünftige Ideen sollen problemlos und einfach umsetzbar sein. Vielleicht animiert dieser dabei entstandene „bunte Zoo“, den einen oder anderen Zuhörer, ein eventuelles „Nie“ in Sachen Hausautomation zu revidieren.

Kaffeemaschinen und Toaster, die über das Internet erreichbar sind, oder Jalousien, die sich selbst­ständig schließen und damit die Bewohner des Hauses aussperren, finde ich immer noch übertrie­ben. Aber bei manchen Dingen ist es schon lohnenswert, darüber nachzudenken, ob eine Automati­sierungslösung nicht doch angebracht wäre. Das erste Experiment wurde vor ein paar Monaten mit einem ConBee2-USB-Stick und einer, ei­gens dafür gekauften, Philips-Hue-Lampe unternommen. Durch das universelle Konzept des ver­wendeten ZigBee-Gateways der Firma „dresden elektronik“, hat sich mittlerweile ein große An­zahl von Lampen, Sensoren, Schaltern usw. unterschiedlicher Hersteller angesammelt. Ähnlich heterogen ist auch die Auswahl an Software, die ich zur Realisierung „meiner“ Smart-Home-Lösung benutzt habe. Als grundsätzliches Bindeglied zwischen den einzelnen Komponenten wird die Low-Code-Plattform Node-RED, teilweise in Verbindung mit der deCONZ Rest-API, verwendet. Damit konnten/können auch bereits vorhandene, auf den ersten Blick inkompatible, Geräte leicht in die Gesamtlösung integriert werden. Die Visualisierung von Zustandsinformationen wurde ebenfalls mittels Node-RED realisiert. Die Archivierung und Darstellung zeitlicher Verläufe wurde mit InfluxDB und Grafana umgesetzt. Im Rahmen des Vortrages werden die Komponenten dieses bunten Flickenteppichs einzeln und in ihrem Zusammenspiel vorgestellt. about this event: https://programm.froscon.de/2021/events/2637.html

View Details

Vor nunmehr 5 Jahren war die Zentralbank Bangladeshs Ziel eines Cyber-Angriffs. Die Akteure dahinter hatten vor eine Milliarde US-Dollar zu stehlen – einer der spektakulärsten Bankraube überhaupt.

Wir wissen alle, dass wir im Internet Spuren hinterlassen. Ähnlich verhält es sich mit bösartigen Akteuren, die einen Angriff durchführen. Wie beispielsweise den Angriff auf die Zentralbank von Bangladesh in 2016, einer der größten Bankraube in der Geschichte.

Ich möchte anhand dieses Vorfalls beispielhaft einen kleinen Schritt im Vorgehen in der Cyber Threat Intelligence (CTI) skizieren. Dabei geht es nämlich nicht nur um Netzwerk-Indikatoren und Virus-Signaturen sondern darum, Angriff zu verstehen um sie besser abwehren zu können. CTI involviert die Bewertung von Informationen aus sehr vielen verschiedenen sowohl offen als auch verdeckten Quellen; sowohl mit technischen als auch mit nicht-technischen Mitteln. Die Ergebnisse solche Analysen sollen das Erreichen verschiedener Ziele ermöglichen: Eines davon ist, die Personen hinter einem Angriff zu identifizieren, die sogenannte Attribution.

In diesem Vortrag werden wir uns nur auf den technischen Analyseschritt konzentrieren: ich werde das Open Source Tool Ghidra verwenden um live einige Komponenten des Angriffs durch Reverse Engineering zu analysieren. Dabei werden wir sogar schon einige Schlussfolgerungen über den Angriff und das Verhalten des Akteurs machen können. Ein wenig wie bei einer polizeilichen Ermittlung, nur das man Sie aus der Geborgenheit der eigenen vier Wände durchführen kann. about this event: https://programm.froscon.de/2021/events/2670.html

View Details

  • ab dem 1. Juli 2021 ist das The Things Network V2 "read only"
  • ab dem 31. Dezember 2021 wird das The Things Network V2 "end of life" gehen Was tun? Wann und wie migriere ich Applications, Devices und Gateways zum The Things Stack V3? Welche Fallstricke lauern dort und kann ich meine gewohnten Tools für die weitere Datenverarbeitung weiter nutzen? Wie verbinde ich die mit dem neuen Stack?

  • ab dem 1. Juli 2021 ist das The Things Network V2 "read only"

  • ab dem 31. Dezember 2021 wird das The Things Network V2 "end of life" gehen Was tun? Wann und wie migriere ich Applications, Devices und Gateways zum The Things Stack V3? Welche Fallstricke lauern dort und kann ich meine gewohnten Tools für die weitere Datenverarbeitung weiter nutzen? Wie verbinde ich die mit dem neuen Stack? about this event: https://programm.froscon.de/2021/events/2671.html

View Details

Auch in diesem Jahr sammeln Oliver und Michael die Themen, Kuriositäten und Aufreger des vergangenen Open Source-Jahres auf und diskutieren gemeinsam mit dem Publikum auf der Open Source Couch.

Auch in diesem Jahr sammeln Oliver und Michael die Themen, Kuriositäten und Aufreger des vergangenen Open Source-Jahres auf und diskutieren gemeinsam mit dem Publikum auf der Open Source Couch.

about this event: https://programm.froscon.de/2021/events/2632.html

View Details

Heute läuft fast alles in dieser magischen Cloud von der alle reden. Das bedeutet, dass man sich um nichts mehr kümmern muss. Zumindest nicht bis es dann zu spät ist... Wir erzählen von welchen Sorgen und Datenverlusten unsere Nutzer berichtet haben, wie es zur Entwicklung des libcloud-Plugins für Bareos kam und was Ihr damit machen könnt. about this event: https://programm.froscon.de/2021/events/2683.html

View Details

The purpose of Serverless is to focus on writing the code that delivers business value and offload undifferentiated heavy lifting to the Cloud providers or SaaS vendors of your choice. Today’s code quickly becomes tomorrow’s technical debt even if you meet the perfect decision. The less you own, the better it is from the maintainability point of view. In this talk I will go through examples of the various Serverless architectures on AWS where you glue together different Serverless managed services relying mostly on configuration, significantly reducing the amount of the code written to perform the task. Own less, build more!

The purpose of Serverless is to focus on writing the code that delivers business value and offload undifferentiated heavy lifting to the Cloud providers or SaaS vendors of your choice. Today’s code quickly becomes tomorrow’s technical debt even if you meet the perfect decision. The less you own, the better it is from the maintainability point of view. In this talk I will go through examples of the various Serverless architectures on AWS where you glue together different Serverless managed services relying mostly on configuration, significantly reducing the amount of the code written to perform the task. Own less, build more! about this event: https://programm.froscon.de/2021/events/2634.html

View Details

Was ist die neue Open-Source Software RPort? Der Productowner stellt die neue Software vor und stellt sich – hoffentlich auch kritischen – Fragen. RPort ist zwei in eins. Remote Login per SSH, RDP, VNC, HTTP auf Server und Geräte hinter Firewalls und NAT ohne VPN oder Jump-Hosts.

RPort ist auch skriptbasierte und automatisierte Konfiguration von Systemen.

RPort wird über eine Web-UI, die Kommandozeile oder eine REST-API bedient.

Alle Betriebssysteme werden gleichermaßen ungestützt. Basierend auf Golang bestehen Server und Client aus nur einer Datei. Die Installation ist schnell und einfach.

Ablauf Live-Demo, Erklärung des technischen Konzepts, Fragen und Antworten, Diskussion.

about this event: https://programm.froscon.de/2021/events/2667.html

View Details

Wie kann man Raumtemperatur, Klimaanlage, Belegung von Besprechungsräumen in einem größeren Gebäude (5 Etagen je 3 Flügel) monitoren und überwachen? Und wegen Covid-19: Kontrolle der Luftqualität & Warnung wenn man mal wieder lüften sollte?

Kurze Beschreibung der Voraussetzungen und möglicher Sensornetzwerke (LoRa/TTN, BLE, WiFi, ZigBee) und Sensoren: 1. Phase Klimaanlage 2. Phase Luftqualität: eCO₂ Messung mit BME680 und ZigBee RGB LED Lampen zur Statusanzeige

Unser ZigBee meshed network ist seit letzten Sommer mit vielen Temperatursensoren im gesamten Gebäude aktiv.

Im Dez/Jan bereiteten wir die Installation von "Air Quality" Sensoren (Bosch AIR) sowie Status-/Warn-Lampen zunächst in allen Besprechungsräumen, danach auch in Büros, vor. Hier sind eine Reihe von neuen Problemen aufgetreten, welche nicht einfach bzw. mit vertretbarem Aufwand beseitigt werden konnten. Daher liegt dieser Teil des Projekts derzeit leider auf Eis, doch Covid-19 ist noch lange nicht vorüber und der nächste Winter kommt bestimmt... about this event: https://programm.froscon.de/2021/events/2663.html

View Details

Cloud brought many innovations - one of them is inexpensive, scalable and sometimes secure Distributed Storage options. In this presentation we will talk about distributed storage Options modern clouds offers ranging from elastic block devices and object storage to sophisticated transactional data stores.  We will discuss the benefits and new architecture options such distibuted storage systems enable as well as the challenges pitfals you need to be aware about. about this event: https://programm.froscon.de/2021/events/2676.html

View Details

There has over the years been numerous theories about why people choose to engage in free software development. Why is it that these people work, sweat and give away their ingenious ideas? The paradox has focussed on the general idea that individual ownership is central to the understanding of relations between people. This talk will present a different approach based on the magic properties of distributed objects (free software) and the concepts of; territory, authority and rights. There will be talked about sacred canoes, embedded Linux systems and how diverse objects like pieces of art, software code and garden fences bring magic into our life. about this event: https://bornhack.dk/bornhack-2021/program/the-magic-of-distributed-objects/

View Details

This talk will discuss the initial steps in developing a vacation rental application with VueJS, Koa, and ArangoDB. The talk covers what GeoJSON data is, how we used it in our application, and the technologies used for the VueJS frontend. We showcase how to use our built-in full-text search engine ArangoSearch for text information retrieval with the new GeoJSON analyzer.

This talk will cover three main topics: Preparing Data for use in ArangoDB Using GeoJSON data with an ArangoSearch analyzer Using Leaflet & OpenStreetMap in VueJS applications

Perhaps it is being cooped up in the house for the past year that has us thinking about taking a vacation and that is why we decided to make a vacation rental site to showcase the upcoming ArangoSearch GeoJSON features. Whatever the reason, we learned a lot throughout the process and had a lot of fun making the site with the community. By the end of the talk, you will be able to answer questions such as: What is GeoJSON? How do I use GeoJSON with my ArangoSearch Views? How do I add an interactive map to my VueJS application? How do I use ArangoDB with my backend node application?

We have got the site to our first milestone release but it still has a long way to go. If you have any interest in developing with Vue, React, JavaScript, or ArangoDB be sure to join this talk to learn about this project and how you can contribute.

about this event: https://programm.froscon.de/2021/events/2674.html

View Details

Ein Jahr Serverlessentwicklung mit der AWS. Da erlebt man viel Neues was Spaß macht, interessant ist und was einen in den Wahnsinn treibt. Alte Überzeugungen über Architektur und Testautomatisierung greifen plötzlich nicht mehr und es entsteht Komplexität wo man sie nicht erwartet hätte.

Dieser Talk zeigt, wo und wie wir serverless eingesetzt haben, wo die Erwartungen sich erfüllt haben, aber auch wo es nicht so gut lief und serverless nicht die beste Wahl war. Daraus hervorgegangen sind Schwerpunkte und Best Practises über Staging, Testautomatisierung, Architektur und Komplexitätsbewältigung die vorgestellt und gerne diskutiert werden können. about this event: https://programm.froscon.de/2021/events/2684.html

View Details

This is a talk for anyone who wants to know why you would want to use a mobile OS that is not Android or iOS, and what can happen if you decide to try your luck with Ubuntu Touch. It is the story of one casual user's experiences. It's aimed at low to intermediate levels of technical knowledge, meaning that even if you have never experimented with mobile OSses at all, just used them as a normal user, you will be able to understand it. If you are wondering whether you know enough to understand this talk, you probably will! about this event: https://bornhack.dk/bornhack-2021/program/ubuntu-touch-for-the-casual-user/

View Details

Vorstellung einiger Tools zum Entrümpeln und Aktualisieren von Legacy-PHP-Anwendungen + Einladung zum Crowdsourcing.

Legacy-Software ist notorisch schwer zu warten, zu erweitern und zu aktualisieren - und die Probleme werden mit der Zeit größer. Zum Glück gibt es ein paar Strategien und Tools, die uns da einiges an Arbeit abnehmen können. Ein Blick in Maltes 2021er Werkzeugkasten:

  • Toten Code, ungenutzte Assets und Datenbank-Tabellen erkennen
  • Feinschliff fürs Dependency Management mit composer
  • Backward Compatibility-Breaks und Deprecations im Batch lösen

about this event: https://programm.froscon.de/2021/events/2642.html

View Details

Der Vortrag geht auf aktuelle Entwicklungen in der kommerziellen Raumfahrt und speziell des "Satelliten-Internets" ein. Wie kann man die Entwicklung in der Raumfahrt mit Freier Software selbst qualitativ nachvollziehen? Welche Risiken und Gefahren bestehen durch die zunehmende Raumfahrt und was wird getan, damit auch künftige Generationen Raumfahrt machen können?

In vielen Teilen der Welt ist eine Breitband-Internetverbindung immer noch Mangelware oder unerschwinglich - und das nicht nur in wirtschaftlich aufstrebenden Ländern. Die Idee, diesen Bedarf über Satelliten zu decken, ist nicht neu. Doch die aktuellen Entwicklungen bei den Megakonstellation wie bspw. Starlink, OneWeb oder Kuiper mit teilweise jeweils tausenden oder zehntausenden geplanten Satelliten haben eine „neue Quantität“ erreicht. Bedenken, ob der erdnahe Weltraum so viele künstliche Objekte verkraftet und welche Gefahren für Mensch und Umwelt auf der Erde bestehen, werden lauter.

Dieser Vortrag geht auf die jüngeren und zu erwartenden Entwicklungen in der kommerziellen Raumfahrt, speziell bei den Megakonstellationen für Kommunikations-Dienstleistungen ein. Welche Versprechungen werden gemacht und welche Erwartungen werden geweckt? Zur Einordnung soll auch ein Vergleich zur „Satellitenkommunikations-Blase“ der Jahrtausendwende gezogen werden. Die Bahndaten von Satelliten können heutzutage recht einfach abgerufen werden. Im Vortrag wird gezeigt, wie mit Hilfe freier Software die Veränderungen insbesondere auf den erdnahen Weltraum qualitativ nachvollzogen werden können. Ein Abschnitt wird sich einigen für das Thema relevanten Risiken und Gefahren der Raumfahrt widmen. Es folgt ein Überblick über die internationalen Regelungen und Vorschriften, die eine nachhaltige Nutzung des Weltraums sicherstellen sollen. Am Ende soll ein kritisches Fazit geschlossen werden. about this event: https://programm.froscon.de/2021/events/2678.html

View Details

Seit der Abkündigung von CentOS im vergangenen Dezember kursieren verschiedene Aussagen und Mythen im Internet. Dieser Vortrag bringt etwas Licht ins Dunkel und zeigt aktuelle Entwicklungen und Alternativen auf.

Im Dezember 2020 verkündeten sowohl Red Hat als auch das CentOS-Projekt die Einstellung der CentOS-Distribution bis 2021 (CentOS 8) bzw. 2024 (CentOS 7). Als Alternative wurde die 2019 vorgestellte Rolling Release-Distribution CentOS Stream genannt. Diese stellt nun neben Fedora eine Zwischenstufe zum kommerziellen Red Hat Enterprise Linux ein. Für viele Anwendungsfälle dürfte dies keinen Unterschied machen, jedoch fehlt nun ein 1:1-Klon (Downstream) aus den eigenen Reihen wenn eine Bug-kompatibilität zu RHEL benötigt wird. Mit AlmaLinux und Rocky Linux gibt es zwei vielversprechende CentOS-Forks, die genau diese Lücke schließen wollen. Fernab der Red Hat-Welt gibt es mit openSUSE, Debian und Ubuntu noch weitere Alternativen, falls stabile planbare Versionen gewünscht sind. Der Vortrag zeigt aktuelle Entwicklungen, Alternativen und Migrationswege. about this event: https://programm.froscon.de/2021/events/2643.html

View Details

Das eigentlich alte Saga-Pattern (das Paper ist von 1987) ist seit geraumer Zeit wieder in aller Munde wenn es darum geht, verteilte Transaktionen in Microservice-Architekturen umzusetzen. Dieser Vortrag wird erklären, warum "klassische" Transaktionen in verteilten Systemen nicht ausreichen.

Es wird auch eine Möglichkeit gezeigt, wie sich mit einem leichtgewichtigen BPMN-Produkt das Saga-Pattern in einer Microservice-Architektur umsetzen lässt. about this event: https://programm.froscon.de/2021/events/2686.html

View Details

Kicad has set new standards for PBC developments. Kicad is open source and community driven. The open source model enables more users and drives the democratization of technology. Today you can do full FPGA designs base on open source tools. But we are not stopping here. Q3/2020 Skywater and Google released an open source PDK and offers free IC prototype fabrication for every body that will release their design under open source terms. Let me give a status, insight and perspective about this event: https://bornhack.dk/bornhack-2021/program/open-source-tools-for-ic-developement/

View Details

In der Keynote wird HonkHase auf einige Rahmenbedingungen zur grundlegenden Veränderungen unseres Handelns eingehen, um die Welt durch freie Software zu verbessern. Wenn wir nicht an den Grundlagen rütteln, können wir uns auch nicht weiterentwickeln!

  • Warum ist Open Development viel nützlicher als „Open Source only“? Echte Einbindung und gemeinsame Entwicklung statt befreite Software ohne Entfaltung der vollen Wirkkraft.

  • Maschinenlesbare Regierung durch OpenData am Beispiel Katastrophenschutz und Kritische Infrastrukturen in Deutschland. Statt althistorischer Geheimniskrämereien lieber offene Karten für das Stromnetz vs nicht vorhandene Karten für die Trinkwassernotversorgung.

  • Offensive-freie Lizenzen! Freie Software für den (Cyber-)Frieden. Software die aufgrund der Lizenz für Militär, Sicherheitsbehörden und Nachrichtendienste sowie Geheimdienste nur noch defensiv nutzbar ist. Aber weder für Staatstrojaner noch für den offensiven Eingriff in Fremdsysteme zur Gefahrenabwehr oder im Volksmund auch Hackback genannt. Darüber hinaus kann damit auch dem Cyber El Dorado der Wild West Spionage Einhalt geboten werden.

  • PMPC der fsfe weiterentwickeln: Wenn öffentliche Stellen Softwareentwicklung ausschreiben, soll diese zukünftig nicht nur nach dem etablierten Modell „Public Money, Public Code“ der fsfe Open Source werden, sondern im Rahmen der Ausschreibung eine Incentivierung der Open Source Community durch Kickbacks erfolgen. Wird andere Open Source Software für die Erstellung genutzt ist ein Teil des Betrags an die Open Source Community abzuführen. So kann der Staat die genutzte Open Source Software im Rahmen der Nutzung auch angemessen vergüten. about this event: https://programm.froscon.de/2021/events/2704.html

View Details

Mit Sovereign Cloud Stack ist im Gaia-X Kontext ein Projekt entstanden, das auf der Infrastrukturebene eine einheitlich, vollständig offene, föderierbare und modulare Cloud- und Containerplattform bereistellt. Anhand dieses OSS Projekts zeigt der Vortrag beispielhaft, wie das Ziel einer Digitalen Souveränen Cloud-Plattform für ÖV und andere Organisationen erreicht werden kann.

Die Corona-Pandemie wirkte auch in der Öffentlichen Verwaltung wie ein Beschleuniger für die Digitalisierung. Auf der einen Seite werden moderne Angebote und Dienste gefordert, auf der anderen Seite können die führenden Cloud-Anbieter die außer-europäischen Recht unterliegen nicht (ohne weiteres) eingesetzt werden. Der Wunsch nach Stärkung der Digitalen Souveränität (nicht nur) in der Öffentlichen Verwaltung ist im Fokus unterschiedlicher Digitalisierungs- und Modernisierungs-Maßnahmen. Dabei bedarf es Lösungen auf der Infrastrukturebene (souveräne Cloud- und Containerplattformen) sowie Lösungsbausteine und Softwarelösungen, z.B. im Bereich Office, Kollaboration.

Über die Vortragenden: Stefan Grote beschäftigt sich seit über 15 Jahren mit Linux und Open-Source-Software. Aktuell berät er Unternehmen und Organisationen zum Einsatz von lösungsorientierter orientierter Open-Source-Software als Key Account Manager bei GONICUS. In der freien Zeit genießt er die Natur – gerne hart am Wind.

Kurt Garloff, hat sein Berufsleben lang Open Source gemacht und hat im Bereich Betriebssystem und Cloud Teams bei SUSE, der Deutschen Telekom und T-Systems aufgebaut und geführt. Er ist Mitinitiator und technischer Leiter des öffentlich geförderten Projekts Sovereign Cloud Stack und ist dafür bei der OSB Alliance e.V. angestellt. about this event: https://programm.froscon.de/2021/events/2660.html

View Details

WLAN funktioniert nicht. Es sein denn man macht es richtig.

Planung, Installation der AccessPoints, Konfiguration der AccessPoints und Abnahmemessung. about this event: https://programm.froscon.de/2021/events/2641.html

View Details

Privacy on the internet is an arms race between legislators and web developers that we need to stop.

Hi there. We are Frederik and Hendrik. We're building a fair and open web analytics tool and want to share what we discovered along the way with the FROSCON audience.

Privacy on the Internet is more and more turning into an arms race between legislators and web developers. On the one hand, it takes far too long for legislators to transpose directives. On the other hand, the data industry uses an arsenal of dark patterns and technical stunts to creatively interpret or completely circumvent the applicable law.

Because regulation will always fail at the technical level, it is impossible to escape this vicious circle in this manner. A new approach is needed to solve this problem in a sustainable way and make the web a better place again. In our lecture we examine problematic procedures and techniques in detail and develop approaches to overcome them. about this event: https://programm.froscon.de/2021/events/2659.html

View Details

We analyze visually, to what extend team members and external developers contribute to open-source projects. This gives a high-level impression about collaboration in that projects. We achieve this by recording provenance of the development process and use graph drawing on the resulting provenance graph. Our graph drawings show, which developers are jointly changed the same files—and to what extent—which we show at Germany's COVID-19 exposure notification app 'Corona-Warn-App'. about this event: https://programm.froscon.de/2021/events/2640.html

View Details

This talk is about the stability of powersupplies for digital and analog electronics, and of radios or wireless transceivers controlled by such electronics. A brief overview of topologies will be given, using a bottom-up approach, so that software and hardware combinations controlling such powersystems and reasons of powercycling can be understood. Integrated circuits with DC/DC converters and linear regulators like low-dropout regulators (LDO) are reviewed, and several common generic chips and more custom solutions that can be found. The talk focussed on concepts, understanding specifications and sometimes, the lack of spcification in a manufacturer datasheet.

The concept of a powersupply crash, hickup, and digital electronic 'latch-up' is discussed. Scenario's to reach such state using software are explored.

Hands-on ways to test a powersupply are provided, using electronic loads. Hands-on testing of powersupplies, from tens of milliwatts to a few hundred watts are provided. Influence of temperature and related cooling of powersupplies is discussed, as well as noise performance and step response. about this event: https://bornhack.dk/bornhack-2021/program/power-supply-stability-and-risks/

View Details

Es gibt eine ganze Reihe unterschiedlicher Werkzeuge, um auf eine Public Cloud zuzugreifen. Ich zeige die wichtigsten und erläutere die Unterschiede und empfohlenen Einsatzszenarien.

Die erste Begegnung von Benutzern mit Cloud Computing, erfolgt über eine webbasierte Konsole. Dies erscheint zwar praktisch im Vergleich zu den Turnschuh-Runden zwischen Schreibtisch und Serverschrank, kann aber dennoch eine irreführende und tückische Angelegenheit sein.

Das Problem besteht darin, dass Cloud Native Computing eigentlich ein Synonym für automatisiertes Computing sein sollte. Leider lassen sich eine Web-Benutzeroberfläche und eine Maus nicht sehr bequem automatisieren. Glücklicherweise gibt es für eine Open-Source-basierte Software wie OpenStack mehrere Optionen, Workloads zu steuern.

Einige eignen sich am besten für Entwickler (wie das OpenStack SDK), andere sind auf Systemingenieure oder DevOps (wie Terraform oder Ansible) zugeschnitten. Natürlich gibt es auch CLI-Clients. Der Vortrag lädt ein, die Vielfalt der Tools kennenzulernen, praktisch umsetzbare Beispiele zu betrachten und verspricht, nicht ohne Hinweise auf Grenzen, aber auch Tipps zur Auswahl der besten Automatisierungsoption zu enden. about this event: https://programm.froscon.de/2021/events/2665.html

View Details

Stereoscopic imagery (photography and videography) is a fascinating way to create 3-dimensional images of landscapes, unmoving and moving objects, and of course, people.

In this talk, we'll cover the basics of stereoscopic imagery and projection, discover how stereoscopic vision works, and how we can trick our brains into perceiving depth from two flat images.

We start with the principles of three-dimensional vision in humans: how our eyes use the combination of focus and vergence to signal two slightly different images of our surroundings to our brain, and how our brain then processes these images to give us the perception of depth. Then, we discuss the techniques available to play tricks on our brains in which two slightly (but cleverly) distinct two-dimensional images are presented to our eyes in such a way that our mind conjures up depth where there objectively is none.

These techniques come in various forms, from very high tech (such as virtual reality goggles) to very low tech (like mechanical stereoscopic viewers), but some can deal without any projection technology at all: this is called freeviewing, and for most people it is a remarkably simple and low-cost way to enjoy stunning three-dimensional imagery. We'll cover the parallel-view and crossview freeviewing techniques.

We'll then dive into the simple but highly effective steps of making stereoscopic images, using run-of-the-mill cameras (even cell phones), and some straightforward image processing in the GIMP.

Finally, we talk about some neat little tricks to make stereoscopic videos, with minimal cost and investment. We'll look at how we can make 3D video with just a GoPro, or a simple drone camera — again using a free software tool, namely the Shotcut video editor, for processing. about this event: https://programm.froscon.de/2021/events/2693.html

View Details

Insbesondere bei Cloudbasierter freier und offenr Software waren in der Vergangenheit Lizenzwechsel zu verzeichnen. Der Beitrag beschäftigt sich mit den Grundlagen und versucht sich an einer Analyse der Gründe.

Insbesondere bei Cloudbasierter freier und offenr Software waren in der Vergangenheit Lizenzwechsel zu verzeichnen. Der Beitrag beschäftigt sich mit den Grundlagen von freier und offener Lizenzierung. Anschließend versucht sich der Beitrag in einer Analyse von freier- und offener Software zwischen Idee und den Zwängen des Marktes. about this event: https://programm.froscon.de/2021/events/2695.html

View Details

.

Mein vorgeschlagenes Thema "Verbreitungsgrad von Open Source Unternehmenssoftware" ist das Thema meiner, zur Zeit anstehenden, Bachelorarbeit. Für die Zielerreichung werden drei unterschiedliche Methoden behandelt. Die erste Methode ist die Literaturrecherche unterschiedlicher Autoren, Zeitschriften und Studien. Hierbei kann nachgewiesen werden, inwieweit sich das Thema bereits verbreitet hat und voraussichtlich steigern wird. Die zweite Methode sind Umfragen, in der als Zielgruppe Anbieter, Communities, Kunden und Referenzkunden zählen. Alle Ergebnisse werden in einigen Diagrammen dargestellt und analysiert. Die dritte Methode sind Interviews, die mit Unternehmen durchgeführt werden. Um die Thematik etwas mehr voranzutreiben, ist die beste Lösung, eine Konversation mit Unternehmen zu führen, die sich auch mit Open Source Software befassen. Nach Abschluss der Befragungen und Interviews werden diese zusammengefasst und entsprechend analysiert. Hierdurch wird auch nochmal die Verbreitung von OSS deutlich.

about this event: https://programm.froscon.de/2021/events/2681.html

View Details

With the growing demand and support for LinuxBoot in firmware, new approaches to booting operating systems have become possible, based on the Linux kexec mechanism. This talk walks through the process of creating an environment for booting a large set of different ISOs from various distributions, covering different methods tried and ideas that came up, concluding with how webboot eventually offers a decent and easy to use interface that can be deployed on a USB stick, tried out in a VM, or even run straight from a mainboard's firmware. about this event: https://programm.froscon.de/2021/events/2703.html

View Details

about this event: https://programm.froscon.de/2021/events/2701.html

View Details

Insane🤯3D print

Why we will end up in The Matrix

Free Businessplans

377kW computer

Ai fumblings

Still watching you

Bitcoin heist

https://www.nikolajsonne.dk/ about this event: https://bornhack.dk/bornhack-2021/program/nikolaj-sonne-talk/

View Details

This talk goes through the steps needed to create their own Internet Service Provider, from the hardware, to regulatory requirements, to software setups.

The talk also goes through just how an Internet Service Provider works in general, and will feature overview of the different technologies / protocols needed. about this event: https://bornhack.dk/bornhack-2021/program/start-your-own-isp-or-just-learn-how-an-isp-works/

View Details

In general mankind seems hell-bend on automating ourselfs out of this world, celebrating the idea of humans free of the toil of labour, but also humans without a purpuse. Everytime we automate something, a human is loosing a job, a task, they used to be masters of, reducing their feeling of selfworth and their source of income. Automation comes with a cost: Loss of agency. The only way to regain this is reverse automation - aka manualisation - not for some sort of hippie-backtrip to the stone-age, but for health and satiesfaction of humankind - and for the environment: On this burning, climatechange-ridden planet we are short of allmost everything exept one giant resource: Humans. about this event: https://bornhack.dk/bornhack-2021/program/manualization-reclaiming-humanity-in-the-age-of-automation/

View Details

It's amazing, what you can get for "free" if you just submit your name and email. In this talk I'm going to give you a tour behind the scenes of a couple of popular email marketing platforms and show you HOW MUCH information it's possible to gather about the behavior of your email list subscribers, and why paying with your email can be far from free. I'm also going to give you a couple of tips on how to protect your privacy when submitting your email to join a webinar or get an ebook. With the launch of iOS 15 Apple is taking steps to protect their users from this extensive email tracking, I'm going to give you an overview of what to expect from those features both as an iPhone user and an email marketer. about this event: https://bornhack.dk/bornhack-2021/program/why-nothing-is-free-if-it-costs-your-email-behind-the-scenes-of-email-marketing/

View Details

Publishing your code as open source software has a lot of pitfalls. Especially if you are using other peoples code. The result is that there is a lot of code out there which is not properly published, resulting in legal risks for those who use it. This talks gives an introduction into open source, open source licenses, using open source, combining open source licenses, and last, how to prepare your code to publish it as open source. Next to the theory, I will give hints for your real live situations, and end with a small show case how you can put the theory in practice. about this event: https://bornhack.dk/bornhack-2021/program/how-to-open-source-your-code-properly/

View Details

Preservation of a unique computer is contingent on digitization of 407 pages of schematics, but is OCR reading schematics possible? about this event: https://bornhack.dk/bornhack-2021/program/hmb-ocr-reading-407-schematics-from-1990/

View Details

In this presentation, we will take a look at this years badge and give some hints and ideas as to how it can be hacked and/or used along with other electronic badges, like the ones from previous years. about this event: https://bornhack.dk/bornhack-2021/program/this-years-badge/

View Details

Löten gehört zum Grundhandwerk des gemeinen Hackers. Wie oft muss man mal eben zwei Kabel verbinden, ein Bauteil aus einer Platine austauschen oder eine Schaltung zusammenlöten. In diesem Petit Foo wird erklärt was löten ist, was man dazu benötigt und wie man richtig Elektronik lötet. Am Ende habt ihr das nötige Wissen um am verteilten Lötworkshop teilzunehmen. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

Man kommt oft nicht umher und muss sein Projekt oder seine Idee anderen Leuten vorstellen. Ich werde heute im Petit Foo erklären, worauf man beim Präsentieren achten sollte und wie man typische Fehler vermeidet. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

"Computer, schalte das Licht aus!" ist dank smarter Lautsprecher keine besondere Funktion mehr, sondern Alltag in vielen Haushalten. Eine umfangreiche Smarthome-Ausstattung haben jedoch nur wenige. In diesem Petit Foo wird erläutert welche Techniken es für das Smart Home gibt und worauf man achten sollte. Besonders wird darauf eingegegangen wie die Clubautomatisierung in der Foobar umgesetzt haben und am Beispiel der Heizungssteuerung erklären wie man weitere Automatismen und Geräte dort einbindet. about this event: https://www.chaospott.de

View Details

SotM Working group say thank you to all volunteers and attendees and good bye until next year.

SotM Working group say thank you to all volunteers and attendees and good bye until next year. about this event: https://2021.stateofthemap.org/sessions/PRZUTW/

View Details

A/B Street is an open source traffic simulator built on OSM and public census data, easy for the general public to use. This talk will cover some case studies of A/B Street being used to advocate for cycling infrastructure in Seattle, and describe how to use it anywhere.

A/B Street (abstreet.org) is an open source traffic simulator built on OSM and public census data. It simulates car, bicycle, foot, and public transit traffic, and runs on Mac, Windows, Linux, and directly in the web browser. A/B Street allows the user to reallocate existing road space between cars, protected cycle lanes, transit-only lanes, and street parking. Users can also modify traffic signal timing and create access-restricted neighborhoods. Individual and aggregate results from the simulation can be compared before and after the changes, creating a simple way to evaluate potential changes.

A/B Street has been designed for the general public to easily explore proposals for reducing dependency on cars. This talk will cover some specific cases in Seattle where the software has been used to propose real changes, like opening a shortcut through a gated community for cycle and foot traffic to avoid dangerous roads. We'll discuss how to start using A/B Street in your area, the challenges in finding other open data-sets required, and some options for how to publish results.

Finally, the talk will briefly demonstrate how A/B Street's rendering can be used for validating some tags, and how to get involved with the project. about this event: https://2021.stateofthemap.org/sessions/JNVWZS/

View Details

Global dataset and a map style for hiking and biking developed from OpenStreetMap - that's MapTiler Outdoor. During development, we have to solve multiple challenges originating from a lack of international standardization in trail marking.

MapTiler Outdoor is a global dataset and a map style for hiking and biking available as a zoomable and web-compatible vector tiles, which are ready for use in OpenLayers, MapLibre, Leaflet, QGIS as well as mobile applications.

After first excitement, challenges starts to appear one after another: most of them originating from a need to create a rigid set of rules for the entire world, which is full of diversity due to the variety of nature. We also faced the challenge of lacking international standardization for hiking trails, which is unique for each country (and even on this level with many exceptions and specialities - like oneways, via ferrata routes or even climbing trails). And last, but not least, we have to dig all this information from the OpenStreetMap and turn it into a map understandable for everyone.

We managed to create a layer with trails and corresponding points of interest, which can be filtered on hiking or biking in the customize tool. This layer can be overlaid on top of any map. However, we created a specialized map style which combines OpenStreetMap with contour lines and hillshade and highlights things you need for moving around in the nature.

The schema of MapTiler Outdoor is based on the open-source OpenMapTiles (OTM) schema and data are processed using OMT stack.

MapTiler Outdoor is available via MapTiler Cloud as a service or in a form of a data package for download. about this event: https://2021.stateofthemap.org/sessions/EBQEZJ/

View Details

Describes current situation of people using and appreciating OpenStreetMap data without being aware at all about its source.

Describes how it violates OpenStreetMap license and proposes to start enforcing it.

OpenStreetMap is not really known among people.

But it does not mean that they are not using it.

I was talking with a pair of tourists using maps.me to navigate. They commented that OpenStreetMap sounds like an interesting project. But it seemed to them to be an unnecessary duplicate of maps.me with its great maps.

They were completely unaware that all useful data displayed by maps.me is from the OpenStreetMap.

OSM data can be used by anyone, with few requirements. One of them is requirement to clearly and prominently state source of data.

Despite this, many companies somehow fail to include a proper attribution. Including ones that are incredibly wealthy and ones that put massive effort into designing their applications.

How can we change that situation?

Many people who would contribute are unaware that OpenStreetMap exists. We are losing potential contributors. Especially among people not interested already in open data and maps.

It is one of reasons why demographics of OpenStreetMap are so diverged from overall population. One needs to be quite unusual to be even aware that it exists and that this data is widely used.

Due to obvious conflict of interest between OpenStreetMap community and corporations using this data fixing this problem will not be easy. But we should try. about this event: https://2021.stateofthemap.org/sessions/PHJ83R/

View Details

Since now 10 years, the Overpass API allows to query the OpenStreetMap data. This is reason enough to show how OpenStreetMap and the Overpass API have changed over that timespan. I will present and overview over user statistics, technical challenges and all kinds of requests to me as the developer.

Since now 10 years, the Overpass API allows to query the OpenStreetMap data. This is reason enough to compare the OpenStreetMap of then to the OpenStreetMap of now and to show how OpenStreetMap and the Overpass API have changed or not changed over that timespan.

For this purpose I will present an overview:

With which requests are the public instances of the Overpass API actually used? The Overpass API has been intended for compound queries for the public transit data model of OpenStreetMap, but actually got popular for the simpler tag queries on bounding boxes. The provisions for an area data type have never materialized.

How has it protected itself and how does it now protect itself against excessive load? I have always been proud that the service runs on ordinary server hardware and nothing huge, but still can give every user a meaningful amount of computation time. The necessary measures to curb the greedy and the stupid have evolved over time.

Which requests for features and questions have been addressed to me as the developer? Basically everything we use now has been requested by users of the service. Probably the best idea has been to change from the longish XML based query language to the now much shorter QL based language. about this event: https://2021.stateofthemap.org/sessions/FV8QGF/

View Details

During the past decades, the European Commission has invested billions in research through various programmes, such as H2020. In this study, we review exhaustively all the H2020 open deliverables to analyse how these public european projects are relying on OpenStreetMap.

Since 1984, the European Commission has been supporting research through various successive programmes. Recently, from 2014 to 2020, the EU invested approximately 80 billion euros into its eighth programme, named Horizon 2020 [1]. Among various focuses such as the excellence of science or industrial secondments, H2020 emphasised on supporting an open access policy for all the research results [2]. Moreover, H2020 projects were strongly encouraged to use open source software and tools. Practically, all the research domains were eligible to be supported by the H2020 programme, and therefore, the scopes of the projects vary from e.g. computer science, to philology passing by agriculture… Technically, as these projects are almost always involving several partners located in several European member states joining forces from multiple institutions, there is often a need to deal with data coming from different places. And, more generally, geo-data are often involved to tag information which may be research data, meeting localisation, partner addresses, etc. In such a context where open source tools are recommended by the European Commission, we analyse the presence of OpenStreetMap in H2020 projects. In addition, we also review the presence of other geographic services such as Google, Bing and Baidu maps, in order to better understand how researchers tend to choose one over the other.

Thanks to the open access policy, participants of the H2020 projects had to make their results available. To do so, their various types of materials were submitted to the European portal which then offers them publicly. As a consequence, for each project, one can access the articles (through DOIs), the blog posts, the slide decks, the deliverables… In particular, in our study, we decided to focus on the deliverables as they are accessible on the EC portal directly and are the common reports written by the partners to describe their approaches. Indeed, these deliverables (usually written on a regular basis during the project) report on the findings and methodology set up to achieve the project’s goals and authors explain their architectural choices in depth such as describing the tools used. As a consequence, cartographic services, if involved at some stage in the project, are likely to be mentioned in these documents either as acronyms (e.g. OSM) or as website references (e.g. https://www.openstreetmap.org/). In order to obtain the deliverables together with projects’ information, we combined two European sources of information to gather all the facets we wanted to cover: CORDIS [3] and Data.Europa [4]. In particular, we extracted from CORDIS various high-level information about the projects themselves: from their names and acronyms to their durations passing by the specific European call-for-fundings they answered and obtained their money from. This latter category can be useful in order to have a finer-grained understanding of the domains which are prone to involved cartographic services. Next in order, Data.Europa was used to download the deliverables themselves, which required several days of computing resources.

Overall, during the course of the H2020 programme, 33636 projects were funded by the European Commission. Depending on the type of action which was set by the projects, not all of them had some open deliverables written (and thereby available on the Europa platform). Actually, a large part of these projects did not have deliverables per se but rather articles or web posts. We indeed counted 25157 projects without deliverables which restricted our study to the remaining 8479 projects. Out of them, we listed a total of 92612 distinct deliverables to be analysed, representing more than 260GB. Technically, once all these deliverables were downloaded, we searched them for various terms to know if some cartographic services are involved in the text. We therefore set up several regex rules (e.g. 'open.?street.?map’ or ‘[^a-z0-9]osm[^a-z0-9]’) which were run over the 92000+ deliverables. This allowed us to systematically count all the occurences of the considered cartographic solutions. In the end, we found that 1840 deliverables (from 651 projects) mention OpenStreetMap. More precisely, through all the H2020 deliverables, there are approximately: 18600 mentions to OSM, 2800 to GoogleMaps, 226 BingMaps and 4 to BaiduMaps. Empirically, we notice that 1) one order of magnitude separates the occurrences of each cartographic service and 2) OpenStreetMap is from far the most represented solution and thereby the one on which public European researchers rely the most. Contextually, it is also interesting to note that not all the deliverables (1796 of them) mentioning “point of interest” refer to a cartographic service. Moreover, we also analysed the co-occurence cases, where different cartographic providers are jointly mentioned within a single deliverable. Notably, there are not that many. Indeed, only 59 deliverables mention both OSM and BingMaps, over the 226 occurrences of the latter; and only 291 deliverables mention both OSM and GoogleMaps, over the 2800 occurrences of GMaps. Besides, only 39 deliverables mention OSM, GoogleMaps and BingMaps. Such figures tend to suggest that once a group of researchers has chosen a cartographic solution, they tend to stick to it and do not try to compare them. Furthermore, regarding OpenSeaMap, we counted 312 mentions from 27 deliverables, among which 20 ones mention both OSM and OpenSeaMap, showing how connected are the two initiatives.

In this study, we systematically analysed all the available H2020 deliverables, searching for cartographic service references, with a specific focus on OpenStreetMap. Our efforts show that OSM is the most used cartographic service in European H2020 projects in terms of mentions in the deliverable’s texts, followed by GoogleMaps with one order of magnitude less mentions. It is worth noting that these projects involving OSM were backed by almost 4 billion euros of public money. Based on these first interesting results, we plan to extend our scope of analysis following three axes. First, we think that it could be worth reviewing also the other types of project’s results such as the articles or the software source code bases. Second, we hope our approach paves the road to similar reviews of public funded initiatives, and based on this observation we plan to apply our scripts to other European funding programmes. Third, additional cartographic services could also be integrated into our pipelines such as ApplePlans or other OSM-related initiatives like OpenCycleMap in order to extend the covered scope. Finally, for reproducibility purposes, we also share on a public github repository [5] all the scripts necessary to download the deliverables and generate the statistics. Furthermore, https://dgraux.github.io/OSM-in-H2020 provides the reader with additional and detailed analyses together with visualisations, hoping these will help the community better understand the impact of OSM within the public European research landscape. about this event: https://2021.stateofthemap.org/sessions/DGPAWN/

View Details

The rise of organized editing practices in the OpenStreetMap community has outpaced research methods for identifying mappers participating in these efforts and evaluating their work. This research uses machine-learning to improve upon prior approaches to estimating corporate editing on OSM, contributing both a novel methodology as well as summary statistics that shed light on corporate editing behavior in OSM.

In the past five years, the OSM community has seen a dramatic rise in organized editing, including corporate, humanitarian, and educational, on the platform. These new actors have continued the ongoing debate surrounding OSM’s relationship with organized editing, with new rules and best-practices being implemented to align the interests of the organizations with those of the community. We became interested to study how the editing habits of these new actors differed from the community as a whole, but were quickly confronted by the challenge of producing accurate measures of their activities. In this paper we aim to fill this gap by creating computational methods of understanding different editing behaviours on OSM to classify editors as being corporate or volunteer. Classifying individual editors has been done in the past, on a more local level, for example in the recent analysis on editing in Mozambique. [1] Studying corporate editing behaviour, first requires a list of corporate editors. In the past, researchers have searched individual "organized editing team” webpages. Instead, our paper presents a novel method for classifying users on the platform, by scraping user profiles. There are two possible approaches to extract corporate mappers based on user profiles. The first approach uses a clustering of the keywords within the profiles. Though effective at uncovering relations between users (like students, programmers, Garmin editors, Colorado mappers), this method failed to properly capture all known corporate groups. Instead we did a keyword search for corporations listed on the Organized Editing List and classified similar users together. We then divided this list into corporate or non-corporate. This simplification was done to align with past research into corporate editing [2]. Using this extracted list, we discern features that could act as “signals” for organized editors. Explicitly, which features from the changesets can point to an editor being corporate or volunteer. Do corporate editors edit specific types of items? Do their time series signatures differ? For the creation of these features, we relied on Jennings Anderson’s past work on corporate editing for inspiration [2]. The first set of features came from OSM changeset metadata which is rich with user descriptive data like the editor used, comments, and source. We find that most organizations use editors like JSOM and iD. Next, we attempted to model which objects corporations edit by finding descriptive words like “service”, “road”, and “building” in the comments of the changeset. We observed that most corporations focus on services and roads, as opposed to buildings which tend to be dominated by volunteer mappers. The third feature was motivated by the observation that as the interests of a corporation change, the editing of its mapping team can also change. This has led to the well documented phenomena of corporate mappers having a geographically dispersed editing pattern. This is markedly different from many volunteer mappers who often begin by mapping their local neighbourhoods. Using established metrics, we calculated the geographic dispersion for each user based on the latitude and longitude of their edits. The metric we found most effective was the timeseries signature. Corporations have a traditional 9-5 mapping schedule, whereas non-corporate mappers tend to map far more haphazardly, including significant mapping on the weekend. When attempting to convert the timeseries signature into a usable metric, we came across a problem: timezones. All changesets in OSM are normalized to UTC time, this means that a user editing at 8am in Toronto, Canada and another user editing at 8pm in Beijing, China would in fact appear to be editing at the same time in OSM. Longitude and latitude data are not an effective method of extracting the mappers timezone, since editing on OSM is increasingly done remotely, through “armchair mapping”. To utilize this strong signal, we developed a new method for normalizing a users time signature, and it was based on the observation that individual corporations have several key editing patterns, depending on where their employees are located. For example, Facebook has two such patterns, each displaced by around 8 hours. This motivated us to create a “corporate editing signature” and translate the corporate signatures to find the minimal distance between the two. After using this method of adjustment, we were able to significantly improve the alignment of the time-series. In other words, we were able to recover the local time zone of most of these corporate editors. Figure 1 illustrates corporate mappers before and after adjustment.

Figure 1. This plot shows how corporate time zones were recovered after minimizing distance between corporate actors and a “corporate mapping signature”.

Once we realigned each user using this method, we calculated the distance between a user's adjusted time signature and the “corporate signature”. This feature ended up acting as a key determinant of the likelihood of a given editor being corporate. Out of the top 100 editors (who had the smallest distance to the corporate signature) all of them belonged to corporations. Utilizing the user features we predict whether an editor is corporate or not. We experimented with several classification algorithms, including logistic regression, k-nearest neighbours, support vector machines, and neural networks. The four most important features in the prediction task, ordered by impact on model, were the geo-score, time series score, first edit date, and the editor type. All models provided comparable results offering a high recall of 96%+ and predicting anywhere between 700 to 2,000 additional corporate mappers. Examining the newly predicted mappers reveals users that map for humanitarian groups like HOT, corporate mappers that the initial scrape didn’t pick up on, corporate mappers who reveal their association only in the hashtags, users who are likely corporate mappers with no ability to know for certain, and volunteers. We remove any “predicted mappers” who have known humanitarian associations because these users are beyond the breadth of this paper. We are now entering the stage of further validating the different models based on a manually annotated set of users that any of the models predicted to be corporate. We aim to find the model that predicts the most “corporate mappers” and the least volunteer mappers.

References [1] Madubedube, A., Coetzee, S., & Rautenbach, V. (2021). A Contributor-Focused Intrinsic Quality Assessment of OpenStreetMap in Mozambique Using Unsupervised Machine Learning. ISPRS International Journal of Geo-Information, 10(3), 156. MDPI AG. Retrieved from http://dx.doi.org/10.3390/ijgi10030156 [2]Anderson, J., Sarkar, D., & Palen, L. (2019). Corporate Editors in the Evolving Landscape of OpenStreetMap. ISPRS International Journal of Geo-Information, 8(5), 232. MDPI AG. Retrieved from http://dx.doi.org/10.3390/ijgi8050232 about this event: https://2021.stateofthemap.org/sessions/XXFEXQ/

View Details

I explore the spectrum of web map rendering techniques between raster and vector, and outline new approaches towards making universal map applications with OSM.

OSM's mission is to create a free, global dataset of geodata for diverse applications. A mainstream OSM use case is web cartography: the graphical display of geographic features on the standardized browser platform. Cartographers want to make beautiful, labeled, multi-resolution maps; maps need to be loaded progressively for a smooth user experience.

The web map status quo centers around two distinct approaches. One approach, used by the OSM Carto project, is server-rendered raster map tiles displayed as images in the browser. Another approach is to use a WebGL framework that consumes tiles of vector features. In the first part of this talk, I will investigate the tradeoffs inherent in these approaches with regards to multilingual text and internationalization, as these pose limitations for localizing OSM applications to different languages and cultures.

The second part of this talk will introduce new techniques and libraries for rendering OSM data that are a compromise between the raster and vector map ecosystems. I'll demonstrate some of these ideas in protomaps.js, a new Canvas2D and Leaflet-based open source map rendering library. about this event: https://2021.stateofthemap.org/sessions/JGF9WA/

View Details

This track gathers various lightning talks of 5 minutes each.

Being ohsome with R

Oliver Fritz | ofr1tz

How to query the ohsome API from R to aggregate and extract elements from the OSM history.

Introducing tilemaker 2.0

Richard Fairhurst | Richard

Vector tiles are great! Having to maintain a rendering database isn't. That's where tilemaker comes in. SOTM 2021 will see the release of the all-new v2.0 which makes vector tiles speedily, on your own hardware, without a database. Richard Fairhurst explains how it works and how you can use it.

GeOsm: The first mapping data-based social network to connect and empower communities.

SOB Willy Franck

Our goal is to create a mapping data-based social network for territory stakeholders. We want to work with different actors of the digital ecosystem to facilitate the promotion of our tool to those who need it. And it will be up to each community to appropriate the approach in an innovative way to help states, associations, people, companies and the environment.

State of The Map Africa 2021

Sharon Omoja | shazomojah

The State of the Map Africa conference celebrates the culture of open mapping, open data and GIS and its impact across Africa. In this talk we will give updates and plans for this year's State of the Map Africa conference.

Presenting New Numbers: Quantifying the Increase in Paid Editing Since 2018

Jennings Anderson

There are now more than 2,500 active _paid editors_ in the OSM Community. The last time we comprehensively quantified this editing activity involved just 1,000 editors across ten companies. This talk describes the increase in paid editing since 2018 with country-level breakdowns of editing activity and information regarding new editing teams and the growth of the existing teams.

Tanga Buildings Import and Community Mapping

Antidius Kawamala | KAWAMALA

This is an Initiative for scaling up the OpenStreetMap Project by addition of buildings footprint data for entire region of Tanga,Datasets was developed by Ardhi University Students (ARU) in Collaboration with Tanzania Communication Regulatory Authority (TCRA) in 2021.

Furthermore, There are different community mapping activities as micro-works going on in the region, as the mission of enriching and making freely global spatial data as well as capacity building to the local community on how to use free and open source tools in contributing data to OSM.

Activities performed by IRDP YouthMappers on 2021

Shabani Magawila | SHABANI MAGAWILA

IRDP YouthMappers is one of the Active Chapter available in Dodoma, under the supervision of the Institute of rural Development Planning - Dodoma. The chapter has been able to participate in various projects and was able to organize several trainings. With the skills we had we were able to help our fellow students to complete their Field Work Practice. about this event: https://2021.stateofthemap.org/sessions/3CZDTS/

View Details

We develop and test user embeddings approaches to vandalism detection in OSM. We successfully demonstrate improvements to previous vandalism detection methods, and additionally how the user embeddings can further be applied to detect different communities of mappers. We validated the embedding model with a prepared vandalism corpus that we are also releasing to the OSM community.

With more than 11B edits from 1.6M unique mappers and openly editable by anyone, the OpenStreetMap (OSM) database inevitably contains vandalism. Our approach to detecting it leverages the analytical power and scalability of machine learning through OSM user embeddings. Embeddings are effective in capturing semantic entity similarities that are not explicitly represented by the data. Since word embeddings were first introduced based on the assumption that words adjacent to each other share similar meanings [1,2], the concept of embeddings has been extended beyond word representations to any entity, so long as one can produce a meaningful sequence of the entities. Therefore, we build OSM user embeddings with mappers as entities by constructing sequences of mappers based on shared editing histories and similar behaviors.

Methods

_Creating a Vandalism Corpus_

Development of automated vandalism detection methods in OSM has been slow in part because there is no published corpus of bad or vandalized edits from which to train and validate [3]. Vandalized name attributes are especially problematic because this text is rendered on the basemap. The most infamous instance of this type of vandalism was the changing of "New York City" to an ethnic slur; this name attribute was subsequently rendered on maps drawing from OSM data [4]. As part of this work, we construct and make available the first OSM vandalism corpus for the name attribute of OSM features. Potential examples of vandalism are collected from the OSM Changeset Analyzer (OSMCha) web-based validation tool. These records are then manually reviewed by the Facebook mapping team to identify egregious name changes. Negative samples (non-vandalism) were randomly sampled from a previously validated vandalism-free snapshot of OSM. All of our examples are extracted from OSM data only, no external or conflated data sources.

_User Embeddings_

To construct meaningful sequences of OSM users where adjacent users share similar mapping patterns, we analyzed the edit history of every OSM object and the temporal/semantic editing patterns of individual mappers. These sequences were then fed into a word2vec skip-gram model to train OSM user embeddings.

Shared object editing histories are sequences of OSM users who have edited the same object, in chronological order of editing. These sequences represent mappers who share interest in the same objects on the map. This yields 2B sequences of mappers.

Semantic and temporal mapping patterns are sequences of OSM users that have shared editing characteristics with regard to how and when they edit the map. Starting with _changesets_, we extract the following keys for each OSM element edited in a given changeset when present: addr:country, admin\_level, amenity, building, highway, natural, place, source. Additionally, we extract the following metadata: the presence of name tag, the version number, the editing software (e.g. iD editor, JOSM), and any hashtags (possibly denoting specific mapping campaigns). Finally, we group all of these edits by two types of temporal patterns: first, the date of the changeset, and second, the hour of the week of the changeset, per year (with 168 hours in a week, we aggregate across each _week-hour_ in a given year). This yields 30M sequences of mappers.

Results

_Community Detection_

OSM is comprised of many distinct groups of mappers; considering each of these groups a different sub-community makes OSM a "community of communities" [5]. The creation of the temporal and semantic editing patterns was specifically designed to create sequences of mappers with high likelihood of belonging to the same community. One type of easy-to-identify communities are corporate editing teams: groups of employees that are paid to edit OSM [6]. Results of corporate editing team detection can be easily validated against published lists of known editors.

The five largest corporate mapping teams are Apple (>1,200 mappers), Amazon (>700), Grab (>550), Facebook (>250), and Kaart (>200). These counts are based on extracting affiliation from a mapper’s OSM user profile, looking for sentences such as “I work for Amazon" and are likely an under-representation [7].

To validate the performance of the model’s ability to successfully identify members of an editing team based on editing semantics, we used the cosine similarity to compare users. First, we identified the 100 most similar users to the _top 10 most active mappers_ in each company (by number of changesets). Next, we confirm how many of the top 100 most similar users are also on that team. This is a measure of recall for our model.

Amazon is the most identifiable team, with all 100 of the most similar editors also belonging to the Amazon Logistics data team. The mean cosine similarity (mcs) among these 100 mappers is 0.98. Apple is the second most identifiable with 97% of the top 100 most similar mappers also belonging to the Apple data team and an mcs between the top 10 and these 97 users of 0.94. Third was Kaart, with 96% and mcs=0.88. Facebook was fourth with 87% and mcs=0.87. The Grab data team, however, was more difficult to identify: only 68% of the top 100 most similar mappers were also part of the Grab data team. The mcs between these 68 mappers and the top 10, however, is high at 0.94.

_Vandalism Detection_

To detect vandalism, we train a Gradient Boosting Decision Tree (GBDT) model, which consists of metadata, user reputation, object history, and content features. We applied OSM user embeddings into this model by creating two embedding features, kmeans\_cluster and cos\_sim\_last\_5\_users. To create kmeans\_cluster, we ran k-means clustering on OSM users and assigned a cluster to any user with an embedding, and then encoded the cluster based on the average number of edited changesets among this cluster. The idea behind cos\_sim\_last\_5\_users is that users who are similar to each other are more likely to edit the same objects. Starting with an edit to an OSM object, we compute the cosine similarity between the user responsible for the edit and the previous five mappers that edited the object.

Next, we trained a new model by injecting the embedding features, and we have seen a relative improvement of 1.3% in our primary metric, area under the receiver-operator curve (AUC-ROC). The feature importance of kmeans\_cluster is ranked as high as 2/49, with a coverage of 99.9%, while cos\_sim\_last\_5\_users has an importance rank of 16/49, largely due to a relatively low coverage of 64%, meaning that the majority of edits in OSM create new objects, so there can be no editing history for these.

Because of the AUC improvements and high feature importance, Facebook has deployed this model in production to detect vandalism, as a part of the data validation in the Facebook Map and Daylight Map, a validated, vandalism-free distribution of OSM [8].

_Vandalism Corpus_

The accurately labeled dataset of vandalism to named elements in OSM is a tremendous asset to researchers hoping to further the work of automated vandalism detection. As part of the continual quality-assurance work at Facebook, teams of professional mappers are consistently labeling and improving this running list. As part of this work, we are publishing this fully labeled vandalism corpus for others in the OSM research community to use [9]. about this event: https://2021.stateofthemap.org/sessions/9XQTVC/

View Details

Organized mapping and institution / corporate based mapping keeps rising in the OpenStreetMap community. This talk is inspired by my observations whilst performing Quality Assurance as part of my personal OSM contributions in Ghana; highlighting some problems, solutions and recommendations.

Many contributors be it, a hit-and-run, enthusiast or institution are using our ONLY OpenStreetMap data, and the community saves so many things in our daily lives. The quality of data added to OpenStreetMap is of high importance if we have to keep saving lives and all other things. Data quality can not be ignored, this is very much discussed on various mailing lists, channels and whenever we speak about OpenStreetMap, it is likely to be the first question we expect from our audience who had no idea about OSM in the first place.

Contributing to OpenStreetMap mostly in Ghana, I have come across a couple of mapping activities that I am sometimes not sure what to do or say and left with only one option; want to know :) ?

This presentation will explore some practices in relation to contributing to OpenStreetMap and focuses on Ghana as the Area of Interest. It will demonstrate some of my observations in Ghana:

  • how they came about and how I will deal with them or have resolved them and;
  • how most of these can be improved and avoided in the future.

At the end of this talk I hope to have convinced you enough to take full responsibility whenever you make a changeset; Quality or Quantity. about this event: https://2021.stateofthemap.org/sessions/EP7JNK/

View Details

It Consists in a proposal for a QGIS Plugin for Spatio-temporal analysis of OSM data quality in an area of Brazil.

The development of methodologies to evaluate geospatial data quality is one of the most important aspects to be considered while obtaining these data. For the developing countries, such as Brazil, the lack of investment for the maintenance of the topographic mapping, especially on a big scale, is a recurrent challenge to the National Mapping Agencies (ANM) [1]. For example, studies reveal areas in Brazil that have never been mapped and that the topographic mapping in the 1:25.00 scale is nearly 5% of its extension [2]. The technological advances enabled a series of methodologies for obtaining geospatial data [3]. One example is presented as Volunteered Geographic Information (VGI) [4]. In this case, the update of information may occur faster and with a reduced cost in detriment to the traditional structures of topographic mapping [5]. A successful case of VGI is the OpenStreetMap (OSM) platform, which presents the growth in the number of contributors and contributions or mapped features. To comprehend the behaviour of the OSM features and their integration potential to the topographic mapping, different surveys worldwide have put efforts to evaluate its quality, whether by its extrinsic [6, 7] or intrinsic [8] aspects. In this regard, some studies have evaluated the quality of OSM's features by combining extrinsic and intrinsic aspects, like [9], that evaluated the positional precision of OSM based on the combination of the edition's history. Besides that, the most recent researches have focused on comprehending spatial and temporal aspects of events in OSM contributions [10], as well developing add-ons for evaluating data quality, as is presented by [11], that developed a QGIS toolbox to evaluate parameters of the intrinsic quality of OSM features. The literature identifies as one of the main challenges for the integration processes, the heterogeneity of the data. Once the quality may vary according to the study area, the indicator used of even the spatial variations through time in the same region. In this context, to understand the adjustment of OSM's resources to the topographic mapping, it is crucial to connect aspects related to the quality and heterogeneity of data. Researches like [1] argue that, based on the obtained quality, the resources resulting from VGI may be used to integrate, detect changes or report errors. Therefore, classifying resources from OSM according to their usability in a certain region becomes essential, especially in developing countries like Brazil. Besides that, the research that explores issues of quality, heterogeneity, and contributions patterns of OSM is still not widespread in developing countries [12]. Given the importance to classify OSM features according to their usability for a given region, especially in developing countries, few researchers explore quality, heterogeneity, and contribution pattern issues of OSM in Brazil. we proposed a hypothesis that understanding aspects of the extrinsic and intrinsic quality of the quality of OSM features, related to spatiotemporal aspects of contributions in developing countries, will help decision making regarding the influence of the dynamics of insertion of features concerning quality. Thus, this research has as an objective to evaluate the extrinsic quality of OSM features for the county of Salvador-Bahia-Brazil (the northeast region of the country). Therefore, we investigated indicators of positional accuracy, thematic accuracy and completeness, the visualisation of heterogeneity of data, and the analysis of the edition history. To accomplish the evaluation of extrinsic quality, the OSM features were compared to the topographic mapping of the country regarding the Cartographic and Cadastral System of the County of Salvador (SICAD, 2006) and features from the Urban Development Company of the State of Bahia (CONDER). The analysis of positional and thematic accuracy was made through procedures of feature sampling. The analysis of completeness occurred from comparing the total of available features. The verified categories were features from the road system, religious, educational, and health buildings. We divided the municipality of Salvador into sub-regions to identify different local patterns of quality in the analysis of thematic accuracy and completeness. The visualisation allows obtaining the data's heterogeneity through a plugin developed in the software QGIS, making the planimetric positional evaluation for point and line features. The statistical procedures for developing the plugins were realised based on the Brazilian law to evaluate geospatial data quality analysis [13] and based on the method of double buffer proposed by [14]. The plugin is available, and it is possible to be accessed in the online repository https://github.com/eliasnaim/AcuraciaPosicional_PEC-PCD. Even though the final results comprehend aspects of Brazilian law, they can be replicated to obtain the discrepancies and posterior adjustments. We used the OHSOME Application Programming Interface (API) (identify the patterns concerning the OSM editing history. Thus, from the adaptations done in scripts given by researchers linked to OHSOME, it was possible to identify the aspects of OSM contributions between 2008 and 2020. We also tested the generation of regression curves and calculated the number of daily contributions to identify these patterns. These verifications were occasioned through the generation of an evolving rectangle of 5x5 km in the study area. The disposition of the rectangle was given through a visual analysis with a larger quantity of OSM features. The evaluation of extrinsic evaluation highlighted the variability of the results obtained in [15]. In analysing the positional accuracy, the scale found varied from 1:20,000 to 1:30,000, while the discrepancies between the mapped coordinates and the reference one varied between 10.27m and 0.12m. In analysing completeness, the road system presented a percentage of 82%, while in the other features, the variation was from 29% to 46%. When analysing thematic accuracy, it turns out that the primary source of errors is related to the absence of names in editing. In the analysis referent to the history's growth of represented features, it was possible to notice a near-linear function, with an R2 value of 0.94. This aspect gives the initial premise that it is possible to model patterns of contributions and associate them to the saturation level of the quantity of added elements in a particular area. Besides that, it was possible to observe that the patterns of collaboration can be affected by different variables because it was noticed that in 2016, more than 800 features were added in a short period. These aspects can be related to events such as data importation or mapathons. The development of add-ons for evaluating OSM data quality that departs from the making of statistical procedures up to visualising the heterogeneity of data will assist in the decision-making as to data quality. The magnitude of discrepancies did not present patterns and that this may vary according to the period of edition and the database used for the contributions. We noticed the relevance in identifying the aspects of quality and heterogeneity in OSM contributions. For Brazil, identifying these characteristics may numerally indicate the integration potential of these data to the authoritative mapping. Besides that, it will estimate the influence of unusual agents, like it is the case of data import in the contributions. The continuity of the studies is recommended to identify the causes of different patterns of growth and the continuity of studies to automatise the quality procedures. about this event: https://2021.stateofthemap.org/sessions/3MTGA3/

View Details

This talk presents results of an experiment conducted on the temporal accuracy of OpenStreetMap, and provides insights into the temporal dynamics with which changes in real-life appear in OSM.

The ability to provide timely information compared to traditional collection methods of geographic information is generally considered as one of the main advantages of volunteered geographic information (VGI) since its emergence in the 2000s (Goodchild, 2007). In addition to several anecdotal examples illustrating how VGI data can provide more up-to-date information than authoritative sources, the literature provides ample evidence on the usefulness of VGI in applications that require timely geodata, such as disaster management (Horita et al., 2013; Neis & Zielstra, 2014). For example, the Haiti earthquake relief effort in 2010 laid the foundations of how remote contributors of OpenStreetMap (OSM) and other platforms can make a difference and aid responding humanitarian agencies after a crisis (Zook et al., 2010). The Humanitarian OpenStreetMap Team has made numerous contributions and helped save lives at numerous instances ever since (Herfort et al., 2021). However, apart from these examples, the temporal dimension of VGI has not received much research attention outside the application of disaster management, and there is a huge gap between assessing temporal accuracy and other factors of data quality, such as spatial accuracy (Antoniou & Skopeliti, 2015; Yan et al., 2020). Aubrecht et al. (2017) highlighted the lack of formal acknowledgment of temporal aspects in the concept of VGI and proposed a framework called ‘Volunteered Geo-Dynamic Information’ to fully integrate spatial and temporal aspects of VGI. Other works utilizing the temporal component in VGI often focus on the behavior of contributors rather than the currency and temporal validity of map features they contributed (Bégin et al., 2018; Haklay et al., 2010; Neis & Zipf, 2012), or studied the evolution of data over time (Girres & Touya, 2010; Zielstra & Hochmair, 2011). While these approaches are useful, by nature they cannot provide a quantitative measure of how current OSM (or VGI in general) is. Arsanjani et al. (2013) noted during their investigations that the temporal accuracy of OSM could not be measured using their traditional extrinsic method, because OSM data was compared to authoritative data that did not contain temporal information (i.e. most recent street configuration regardless of when road segments were built or renovated). Another project, ‘Is OSM up-to-date?’ recognizes the lack of information on temporal accuracy and developed a tool that uses an intrinsic approach to visually show features that potentially contain outdated information (Minghini & Frassinelli, 2019). However, by nature, an intrinsic approach can also not provide an absolute measure of how up-to-date OpenStreetMap is.

This research attempts to fill a gap in the literature by conducting an experiment on the currency of VGI. Using OSM data as a case study, it will measure the temporal accuracy of selected map features. This research overcomes previous limitations by using official data provided by the Florida Department of Transportation (FDOT). The dataset contains details about state-funded highway construction projects, including the date these projects were completed, therefore accurately measuring the temporal accuracy of OSM features is possible by comparing dates projects were finished with the time at which corresponding OSM edits in the database were made. This time difference describes how long it took for the OSM community to adapt to real-world changes and update the map database accordingly.

The historical version of highway construction projects was filtered to projects completed between May 15, 2016 and April 1, 2021. Further, only a subset of projects were used, that resulted in either 1) new infrastructure (new roadways, roundabouts or highway ramps), 2) new lanes in existing roadways (excluding bike lanes), and 3) new bike lanes or paths. Other construction projects, such as traffic improvements, road resurfacing, regular maintenance (e.g. bridge rehabilitation), etc. were excluded, since a useful, high-quality road network database can be maintained without the addition of these information, therefore, they are less likely to migrate into OSM. The methodology uses augmented diffs from the Overpass API to find all changes that occurred on OSM highway features (creation, modification and deletion) and are spatially and temporally close to construction projects. These changes are then matched with a record from the highway construction dataset. Irrelevant changes (i.e. changes made to other highway features) are removed. This is done by manually interpreting and evaluating changes and construction projects using a description field (e.g. “SR 61 WAKULLA SPRINGS RD @ CR 2204 OAK RIDGE ROAD INTERSECTION - ROUNDABOUT”). The data extraction algorithm initially queries the Overpass API for changes one week beyond the completion date of a particular project. In case no relevant change can be found, iterative queries for 7-day-long time slices are made until a relevant change is found, or until the current date is reached. Lastly, the time difference between the end date of construction projects and the first OSM change that introduced the change in OSM are calculated. For example, the description field above mentioning State Road 61 (SR61) can be found with the following Overpass query (https://overpass-turbo.eu/s/16XV) that uses the location of the highway construction project. Interpreting whether an extracted change is relevant or not can also be verified using changeset comments: (https://www.openstreetmap.org/changeset/87938707). In this example, the changeset comment “Added new round about.” confirms that the OSM edit is related to the FDOT dataset. Comparing the construction end date (July 3, 2019) and the time when this change appeared in OSM (July 13, 2020) yields 1 year and 10 days, which is the time it took the OSM community to adapt a real-world change and bring the database up-to-date.

This talk will be structured as follows. First, results of a comprehensive literature review on the temporal aspect of OSM research will be given to highlight the lack of data-driven, quantitative research on the temporal component of OSM and VGI. Then, using the filtered FDOT construction dataset that contains 23 new highways and roundabouts, 64 new bike lanes and paths, and 129 new traffic lane additions, the results of an exploratory data analysis about the currency of OSM will be presented. The summary and descriptive statistics of a reasonably large sample will provide insights into the currency of OSM and the dynamics of temporal accuracy. Lastly, limitations of the experiment will also be discussed. These include the reference dataset, that does not contain federally or locally funded projects, therefore misses a large number of constructions, and the methodology, that cannot capture the diversity of the OSM community and also disregards changes beyond the transportation infrastructure.

This experiment is the first attempt to investigate the timeliness and currency of Volunteered Geographic Information using large sets of data. Future work will conduct analysis using more VGI data sources outside the domain of mapping applications (e.g. Points of Interest in check-in trackers and review applications), new methodology using tile-reduce, OSM QA tiles and vector tiles built from other datasets. The new methodology will be scalable and will allow for analysis across world regions. Furthermore, a rule-based decisions approach based on tags and semantics will be used to eliminate the need for manually checking and verifying whether VGI updates correspond to the reference dataset or not. about this event: https://2021.stateofthemap.org/sessions/LY9Z8C/

View Details

We look at interactions between Corporate and Non-Corporate Editors as reflected through co-editing patterns in the OSM data. We use Social Network Analysis on 12 networks generated from four different locations and 3 different timepoints and our results show the vibrant co-production of OSM data generation. There are interactions between all editors but Corporate Editors tend to interact at a higher rate with each other. The seniority of editors and the interactions also differ between Corporate and Non-Corporate Editors.

OpenStreetMap (OSM) data is produced by a vibrant online community of mappers. To be more specific, OSM data produsers represent a plethora of individuals with different motivations, methods of data contribution, and usage (Budhathoki & Haythornthwaite, 2013; Coleman et al., 2009). Thus, OSM contributors have been aptly described as a community of communities (Solis, 2017). In recent years, corporate editing teams have introduced a new dynamic in the discussion on communities in OSM; editing teams hired by corporations, such as, Apple, Facebook, Microsoft, Uber, are capable of contributing thousands of changesets a day (Anderson et al., 2019; Anderson & Sarkar, 2020). Additionally, corporate editors (CEs) tend to focus their editing on particular types of map features. These two attributes of corporate editing can lead to CEs breaking off into a siloed group of their own with little or no interaction with the rest of the editors on the map. Previous research on the OSM community using similar methods showed there was limited collaboration between editors with most objects being edited only a few times (Mooney & Corcoran, 2012). Senior editors in particular perform a majority of the mapping work on their own, but do interact with others through co-editing (Mooney & Corcoran, 2014). Since these studies were performed, the OSM community has grown significantly and the community dynamics have also evolved with more individual and organized participation (e.g. CE). Here, we use a data driven approach to characterize the interactions between the CEs and the rest of the OSM community. We define interactions through editing patterns. That is, we construct a network of interactions where each node represents an editor, and two nodes are connected if they have edited the same map object. If the mapper of node A edits an object last edited by the mapper of node B, then an edge connecting these nodes exists and is directed from A to B. We utilized the OSM-Interactions tilesets to construct these networks (Anderson, 2020). These vector tiles contain the editing history of all highway and building objects at zoom level 14. They include minor changes to the geometry of objects in which only nodes are moved, but the parent way is left untouched. In this way, we are capturing the complete history of map objects in OSM, as opposed to just changes to the basic OSM elements (primarily nodes or ways). In keeping with the objects which are primarily edited by CEs, we focused only on highway and building objects for construction of the network. The nodes are further annotated with a binary category representing whether they are a CE or not. We classify a mapper as being a CE or not by comparing usernames in the network to the disclosed lists of usernames on a corporation’s OSM wiki or Github page. We focus on 4 locations: Egypt, Jamaica, Thailand, and Singapore. We create networks for each of these locations at 3 timepoints, 2015, 2017, and 2019 to characterize the changes between over time. Thus, we constructed and analyzed 12 networks. The locations were chosen as they all have different groups of CEs active. Across all networks, the Largest Connected Component (LC) accounted for 93.6% of all nodes highlighting significant interactions amongst all mappers. Within the LC, the rate of growth of CE nodes exceeds the rate of growth of non-CE nodes at rate of 11:1 between 2015 and 2019. However, both types of editors (CE and non-CE) have a comparable number of in and out degrees in each place, indicating that they edit other people’s work and have their work edited at a similar rate. In terms of who edits whose work, CE’s edit other CE’s work most often, but interaction between CEs and non-CEs have also grown through time, keeping the network connected. With regards to age of the mappers (calculated in terms of their enrollment date in OSM) and the volume of edits they perform, younger mappers in both groups tend to edit others' work at a higher rate than senior mappers, but there is more variation in these statistics for non-CE mappers. This is a finding contrary to previous research on editing interaction patterns mentioned above. Additionally, characterizing the time between edits show that edits made by CE’s persist for a slightly shorter duration than edits made by non-CE, primarily due to other CEs editing the same object soon after. In conclusion, the editing networks highlight the vibrancy of data co-production. The volunteer editor and CEs are interacting with each other's edits to produce the map. The per-group interaction is nuanced and shows unique editing patterns which warrant further investigation. During the timespan of this study, the rate of growth of the CE community was faster than the non-CE community, but whether the pattern will hold over time and whether other locations exhibit the same pattern require more research. about this event: https://2021.stateofthemap.org/sessions/PPSHC3/

View Details

OpenStreetMap (OSM) constitutes a new open geographic database and offers several possibilities of adding local knowledge. While the importance of local knowledge is largely acknowledged in the OSM community, relatively few scientific studies have evaluated them. This study presents a framework to measure local data contribution in OSM in three case studies. The results highlight a framework for measuring local data in OSM as well as the distinct mapping stories of local OSM communities.

OpenStreetMap (OSM) has proven to be a valuable source of spatial data for many applications, including humanitarian aid. Information on buildings and roads - that can be provided by remote mapping - is of highest concern for many humanitarian applications. However, further information - that can only be mapped on the ground -  is of high importance for finer scale humanitarian action. Road surface information, type of material and information on the use of a building (health site, school,...) is highly relevant.  OSM offers several possibilities of adding local knowledge [1]. Recent works deals with analyzing and classifying data production in OSM [2] and intrinsic analysis has gained popularity as an indicator for measuring quality of OSM data [3–6]. Nevertheless, relatively few scientific studies have touched on "local knowledge" and local data in OSM in sufficient detail. The question of how much local knowledge is added and what kind of local data is added remains unanswered. Addressing this question is important since only local knowledge provides access to the plethora of contextual information that is necessary for many purposes. The term "local knowledge" is  often debated in the OSM community due to its ambiguity. Consequently, it is hardly taken into account by researchers when evaluating OSM [1]. This study presents a metric to measure local data contributions in OSM and analyzes temporal patterns of local contributions at three case studies. The aim of the metric is to identify archetypes of places representing a variety of contextual information. Firstly, we evaluated Rebacca Firth's framework on OSM contribution types that focused on the humanitarian context (see Twitter post: https://t.co/rDaSraiVZF). Secondly, we discussed with local community working groups how to measure local data contributions ("What exactly are local OSM data to you?"). The outcome of the community discussion provided valuable information to design a generalized workflow for measuring local data contribution in OSM. Subsequently, we identified aspects on which the local communities agreed with respect to perception of local data. Based on this first insights, we developed a classification schema for measuring local data in OSM that is "fit-for-purpose" for local OSM communities. This schema consists of four main levels and assigned OSM tags that could be used as indicators for each level. Thirdly, we explored the temporal evolution of local data in OSM for three unique regions. These regions mapping activities are influenced by local mapping organizations. (i) Ramani Huria in Dar es Salaam, Tanzania, focusing on flood resilience (ii) Crowd2MAP mainly operating in the Mara region, Tanzania and focusing on identifying features that can support the fight against girls and women at risk of female genital mutilation, and (iii) Power mapping project by Youth Mappers in the Koindugu, Sierra Leone, focusing on mapping electrical grid infrastructure. We used the ohsome API to access the full history of OSM. We determined the density and the ratio (as the sum of all OSM tags to the number of OSM elements) per month for each region and localness level.  The outcome of the community discussion showed that local mappers/editors had different perceptions about local knowledge. The type of local data produced depends on: (1) the context within which the data is produced and (2) the character/interest of the individual mapping them. However, the local data produced could be broadly categorized as "core" or "specific". The "core" category consisted of the objects that cut across almost all projects or activities (e.g., buildings, roads, place names and administrative boundary) and the category "specific" were special elements mapped as a results of a particular interest or aim of the project (e.g., culvert, drains, access types, parking type).  To develop a metric for local data analysis, we classified OSM data into four main levels based -  level one consists of objects that can be derived easily by remote mapping from satellite images such as roads and building (this is information that does not require local knowledge), level 2 focuses on place names and administrative boundaries which are frequently imported, level 3 focuses on the presence of general (e.g., residential and commercial) or specific amenities (e.g., school, clinic, and point of interest) and level 4 focuses on micro-data that provides further contextual information about an object (e.g., road:maxspeed, surface condition). Level 1 and 2 mainly fall into the "core" category whereas level 3 and 4 mainly belong to the "specific" category (which will vary across different regions).  Our results show that the amount of features in OSM decreased from level 1 to level 4. The ratio between level 1 and level 4 could be used as an indicator for how widely local information is present in OSM at a specific location. Thereby, it can provide insights on the quality of the OSM data and fitness-for-purpose for applications that need information beyond the existence of highways or buildings. From the temporal analysis, we observed that the amount of features in OSM decreased from level 1 to level 4. The ratio between level 1 and level 4 shows how widely local information is present in OSM at a specific location. Thereby, it provides insight on the quality of the OSM data and fitness-for-purpose for applications that need information beyond the existence of highways or buildings. Most of the mapping in the selected region started in 2015. By digging deeper into the objected mapped, each selected region depicts unique characteristics which is largely shaped by the interest of contributors/organizations.  Mapping patterns are clearly distinct from each region with respect to the development of tags. For example, there was high local data regarding waterways, drainage, and solid waste in Dar es-Salaam and very low in Mara region and Koindugu. It reveals the distinct mapping stories of individual or organization. Our results show further, that there is no common path from level 1 to  Level 2 to level 3 among the different regions. For the case of Dar es Salaam, mapping of features of the three levels has happened more or less simultaneously. Mapping in the Mara region focused first on place names (level 2) and then on amenities (level 3) as well as buildings and roads (level 1). For Koindugu, mapping of level 2 started in 2011 already and was followed by mapping of buildings and roads (level 1) in 2014 and amenities (level 3) from 2017 on. The classification schema helps to conceptualize a metric to measure localness of OSM data at different levels of details. This metric can be easily used to group OSM data into the categories "core" and "specific". By analyzing the temporal patterns, we identified that contribution of local data was highly unequal and largely depended on the interest of the mapper(s). The research shed light on the richness of contextual information in OSM as well as an indication for the quality of data. In future research we would like to extend the results presented here by including more regions and more perspectives from local OSM communities. By doing so we hope to be able to extend the definition of local data by considering the editors' local knowledge as well. about this event: https://2021.stateofthemap.org/sessions/NTNSQE/

View Details

Machine Learning is incredibly popular at this time among researchers working with OSM data and on OSM-related problems. But what impact has this work on ML had on the OSM database or OSM community? We investigate the impact on OSM, if any, the ML work within the academic research community has had over the last few years.

What has machine learning ever done for us?

Peter Mooney and Edgar Galvan,

Department of Computer Science,

Maynooth University, Maynooth.

Co. Kildare. Ireland.

peter.mooney@mu.ie; edgar.galvan@mu.ie

Introduction and background

Recently, machine learning (ML) and artificial intelligence (AI) based approaches are being applied frequently to many different types of problems in OpenStreetMap (OSM). Indeed, ML and AI have being used extensively by the research community for a plethora of applications and problems both related and unrelated to OSM. Wagstaff (2012)[1] suggests ML offers "a cornucopia of useful ways to approach problems which defy manual solutions". In specific relation to the geospatial domain, ML approaches have been reported at least as early as a decade ago with work by authors such as Werder et al. (2010)[2] on interpretation of buildings in settlements and detecting road intersections from GPS traces by Fathi and Krumm (2010)[3]. Around this time, interest in the combination of ML and OSM began to emerge. Funke et al. (2015)[4] argued that many aspects of OSM data might be suitable for "extrapolation or classification using ML". Many examples have emerged with ML approaches being used to consider problems such as: predicting or recommending tagging for objects, object classification based on contextual or proximity information, tag usage checking, automated mapping approaches, to mention some problems. Jennings et al. (2019)[5] showed that Facebook’s recent mapping campaign in OSM used ML to detect road networks from satellite imagery which are then validated by OSM editors and the local OSM communities. Examples also exist where OSM is used in ML approaches for other geospatial classification problems (Wu et al. (2020)[6], Jacobs and Mitchell (2020)[7]) while authors such as Feldmeyer et al. (2020)[8] used machine and deep learning algorithms with OSM for developing socio-economic indicators. Audebert et al. (2017) provided additional examples and argued that OSM's richness means it can be used in difficult problems such as semantic labeling of aerial and satellite images.

In addition to the observations by Vargas-Munoz et al. (2021) in their recent review of ML approaches in OSM, we can usually observe ML and OSM interaction in one of three ways: (1) ML approaches are used to improve or correct OSM data, (2) instances where OSM is used as a means of training ML models for some specific task such as building segmentation, road speed estimation (Keller et al, 2020 [10]) or land use classification (Schultz et al. 2017 [9]) or (3) where the contribution patterns of OSM contributors are analysed using ML techniques as in work such as that by Jacobs and Mitchell (2020)[7]. In this submission we ask the following question. With all of the many applications and integration of ML and AI with OSM, over the past number of years, how many of these applications and approaches have been adopted or used by the OSM community? Furthermore, what are the benefits or impact of these efforts from the research community with ML and AI approaches to the OSM project and OSM community? We believe that there is significant scope for ML researchers to make impactful and helful contributions directly within OSM on problems such as tag updating and correction, added intelligence within OSM editing software, intrinsic quality analysis, etc.

Methodology and Findings achieved

A systematic review of approximately 60 peer-reviewed academic journal and conference papers will be reported. These papers are selected on the following basis that the paper(s): (1) clearly outlines an ML or AI approach using OSM data, (2) tackle a problem known in the OSM community such as tag prediction, contribution patterns, or geometry correction. Paper metadata such as title, keywords, and abstract contents are used to select the papers. Manual checking of the papers is also undertaken to ensure that the content of each paper relates to our selection criteria. A classification of these papers will be developed based on the following set of questions: * What are the most common ML approaches used by researchers for the three instances outlined above? For example, Learning Problems (supervised, self-supervised, reinforcement), Statistical Inference (Inductive, Deductive), etc. * What are the most common types of problems in OSM tackled by ML approaches? For example, automated tagging, contribution pattern analysis, intrinsic quality analysis, object classification, etc. * Are the approaches reproducible and replicable for other regions or areas within OSM? For example, is a particular ML approach limited to a specific geographical area or thematic area (such as roads, buildings, waterways, etc.) in OSM. On this classification we then report a narrative on our findings on the benefits and impacts of these efforts to the OSM project and the OSM community. We are working on this analysis at the time of writing.

Final Discussion of scientific contributions

As suggested by Jacobs and Mitchell (2020)[7], ML can "contribute to the diversification and quality of available assessment methods for OSM" while Feldmeyer et al. (2020)[8] argues that the application of ML to OSM can reveal the "untapped potential for knowledge generation" in OSM. In our work, we argue that we must not get carried away with the combination of ML and OSM purely for the sake of it. OSM, as a massive open geospatial database, is a very attractive source of (geo-)data for researchers and practitioners looking to train, benchmark and test ML approaches. Consequently, we can confidently state that, after well over a decade of reported results in this domain, researchers have produced many excellent research and knowledge outputs using the ML and OSM combination. Now we enter a phase of technological and scientific development with ML and OSM where we must ask how can all of this ML knowledge contribute effectively to the OSM database and OSM community.

Grinberger et al. (2019)[11] argue that while efforts to establish and strengthen interaction between the research community interested working with or in OSM and the OSM community itself have generally been positive. However, opportunities exist to enhance interactions between these two communities and perhaps ML could be the catalyst for a new interaction. Based on this the scientific contribution of this work is multi-faceted. Firstly, this paper will stimulate debate about the contribution of these ML approaches to the improvement of OSM data and enhancement of the OSM community. Secondly, this work will highlight situations where these ML approaches have delivered genuinely new and novel outputs of interest to OSM in general. Finally, this work will issue the challenge to the academic community to apply ML to several interesting and open problems which are of mutual interest to both the academic and OSM community. about this event: https://2021.stateofthemap.org/sessions/RHR7Q8/

View Details

NLMaps Web is a web interface for querying OSM with natural language questions such as “Show me where I can find drinking water within 500m of the Louvre in Paris”. They are first parsed into a custom query language, which is then used to retrieve the answer by queries to Nominatim and Overpass.

Nominatim and Overpass are powerful ways of querying OSM, but the Overpass Query Language is somewhat impractical for quick queries for unfamiliar users. In order to query OSM using natural language (NL) queries such as “Show me where I can find drinking water within 500m of the Louvre in Paris”, Lawrence and Riezler [1] created the first NLMaps dataset mapping NL queries to a custom machine-readable language (MRL), which can then be used to retrieve the answer from OSM via a combination of queries to Nominatim and Overpass. They extended their dataset in a subsequent work by auto-generating synthetic queries from a table mapping NL terms to OSM tags – calling the combined dataset NLMaps v2. [2] The proposed purpose of these datasets is training a parser that can parse NL queries into their MRL representation, as done in [2-5].

The main aim of my Master’s thesis was building a web-based NLMaps interface that can be used to issue queries and to view the result. In addition, the web interface should enable the user to give feedback on the returned, either by simply marking the parser-produced MRL query as correct or incorrect, or by explicitly correcting it with the help of a web form. This feedback should be directly used to improve the parser by training it in an asynchronous online learning procedure.

After observing that parsers trained on NLMaps v2 perform poorly on new queries, an investigation into the causes for this revealed several shortcomings in NLMaps v2, mainly: (1) Train and test split are extremely similar limiting the informativeness of evaluating on the test split. (2) Various inconsistencies exist mapping from NL terms to OSM tags (e.g. “forest” sometimes mapping to natural=wood, sometimes to landuse=forest). (3) The NL queries’ linguistic diversity is limited since most of them were generated with a very simple templating procedure, which leads to parsers trained on the data not being very robust to new wordings of a query. (4) In a similar vein, there is only a small amount of different area names in NLMaps v2 with the names “Paris”, “Heidelberg” and “Edinburgh” being so dominant that parsers are biased towards producing them. (5) Some generated NL queries are worded very unnaturally making them counter-productive learning examples. (6) Usage of OSM tags is sometimes incorrect, which affects the usefulness of produced parses.

The detailed analysis is used to eliminate some of the shortcomings – such as incorrect tag usage – from NLMaps v2. Additionally, a new approach of auto-generating NL-MRL pairs with probabilistic templates is used to create a dataset of synthetic queries that features a significantly higher linguistic diversity and a large set of different area names. The combination of the improved NLMaps v2 and the new synthetic queries is called NLMaps v3.

A character-based GRU encoder-decoder model with attention [6] is used for parsing NL queries into MRL queries using the configuration that performed best in previous work [5]. This model is trained on NLMaps v3 and used as the parser in the newly developed web interface. Mainly through advertising on the OSM talk list and the OSM subreddit, 12 annotators are hired from all over the world to use the web interface to issue new NL queries and to correct the parser-produced MRL query if it is incorrect. They are assisted by completing a tutorial before the annotation job and by help compiled from taginfo [7], TagFinder [8] and custom suggestions for difficult tag combinations. The collected dataset contains 3773 NL-MRL pairs and is called NLMaps v4.

With the help of NLMaps v4, an informative evaluation can be performed revealing that a parser trained on NLMaps v2 parses achieve an exact match accuracy of 5.2 % on the MRL queries of the test split of NLMaps v4 while a parser trained on NLMaps v3 performs significantly better with 28.9 %. Pre-training on NLMaps v3 and fine-tuning on NLMaps v4 achieves an accuracy of 58.8 %.

Since the thesis’s goal is an online learning system – i.e. a system that updates the parser directly after receiving feedback in the form of an NL-MRL pair –, various online learning simulations are conducted in order to find the best setup. In all cases, the parser is pre-trained on NLMaps v3 and then receives the NL-MRL pairs in NLMaps v4 one by one, updating the model after each step. The most simple variant of the experiment uses only the one NL-MRL pair for the update, another variant adds NL-MRL pairs from NLMaps v3 to the minibatch and a third variant additionally adds further “memorized” NL-MRL pairs from previously given feedback to the minibatch. The main findings of the simulation are that all variants improve performance on NLMaps v4 with respect to the pre-trained parser, but with some of them the performance on NLMaps v3 degrades. The simple variant that updates only on the one NL-MRL pair is paricularly unstable, while adding NLMaps v3 instances stabilizes the performance on NLMaps v3 and improves the performance on NLMaps v4. Adding the instances from memorized feedback further improves the performance to an accuracy of 53.0 %, which is still lower than the offline batch learning fine-tuning mentioned in the previous paragraph.

In conclusion, the thesis improves the existing NLMaps dataset and contributes two new datasets – one of which is especially valuable since it consists of real user queries – laying the groundwork necessary for further enhancing NLMaps parsers. The current parser – achieving an accuracy of 58.8 % – can be used by OSM users via the new web interface currently available at https://nlmaps.gorgor.de/ for issuing queries and also for correcting incorrect ones. Future work will concentrate on improving the web interface’s UX and enhancing the parser’s performance in terms of speed and accuracy. about this event: https://2021.stateofthemap.org/sessions/GDMBWS/

View Details

Between December 2020 to March 2021, the OSM Kenya team ran a project whose focus was on growing the OSM community locally: both in terms of membership and diversity. The project was supported through the Facebook and HOTOSM community impact microgrants. In this session, we will share about the community, project: from ideation(community health), motivation to implementation. This will include the activities involved, our experience, challenges that we encountered, and the lessons learned.

Being one of the awardees for the 2020 Community Impact Microgrants by HOTOSM and Facebook, the OpenStreetMap community in Kenya ran a virtual three-month training program for women and girls interested in OSM. While the project was implemented towards the end of 2020, the ideation process began at the start of the year when discussing community health and brainstorming on activities to conduct virtually due to COVID-19 restrictions. This included carrying out a community survey, identifying gaps and challenges, and figuring out what next. Our key focus was community growth, especially in terms of diversity and membership. We had some virtual activities that introduced new mappers to the community but still saw no diversity improvement.

We, therefore, designed a women-only training program that would run for eight weeks. We were able to train a group of 35 beginner-level and intermediate-level mappers on all aspects of open mapping. Activities included hands-on workshops, presentations, and mapathons. During this period, we had some successes, learned a lot, but we also had a good share of challenges. We hope that by sharing our experience, other communities interested in implementing similar programs can learn more about the same; we also hope to have discussions that would improve future iterations of the program. about this event: https://2021.stateofthemap.org/sessions/L9XART/

View Details

Mappers see the OpenStreetMap Standard layer every time they view OpenStreetMap.org, but who else is using the layer? With usage logs, who is accessing what is broken down for this important OpenStreetMap service.

The OpenStreetMap Standard layer is one of the high profile OpenStreetMap services, but not many people know who uses it, and where. This talk covers the goals of the service, it’s history, how it's designed, and dives deep into how it's used. Using improved logging functionality, we’ll get answers to these questions and more.

We’ll cover the policy and technical basics of the service, showing how changes make it to your browser through the various elements of the stack and what we set out to do by running the standard layer, including policy and history.

Diving deep into the usage, we’ll look at where people are viewing, where they’re from, daily and weekly usage patterns, and then into what sites and apps people use to view the layer, including the long tail of small sites. You’ll see how different uses put different loads on the OSMF servers, and how load doesn’t come from where people think it is.

Many people just want to see their edits on the map, and we’ll cover that too, looking at how they show up and what to do if they don’t.

Along the way we’ll learn how to see your changes on the map and see heatmaps, treemaps, and find out just what’s up with the teapots. about this event: https://2021.stateofthemap.org/sessions/GGLYCK/

View Details

Pedestrians have been neglected. We’ve seen monumental progress in digital maps, but much of this has been road centric. In this presentation we download data from OpenStreetMap that relates to pedestrians to see how much it differs from the reality on the ground. We contrast different types of cities, seek to understand why pedestrian data is lacking, and look at solutions such as Mapillary that can help make OpenStreetMap more pedestrian friendly.

The evolution of digital maps of the last 20 years has been nothing short of incredible. The experience for the end consumer has continued to improve, with better map data, more intuitive interfaces, and greater portability. A lot of the developments have focused on in-car navigation, with Google Maps, Apple Maps, HERE Maps, and TomTom dedicating significant resources to the space. Even in our beloved OpenStreetMap, vehicle based navigation claims centre stage.

In this presentation we’ll explore the state of pedestrian data in OpenStreetMap, how it differs between cities, why it’s important to think about, and how we might collectively improve the quality of pedestrian data.

To begin with, we’ll take a look at data downloaded with Overpass Turbo. The data represents nodes, ways, and areas with pedestrian relevant tags such as highway=footway and sidewalk=both. Our analysis focused on five cities with differing characteristics:

  • Folsom, USA
  • Heidelberg, Germany
  • Melbourne, Australia
  • Stone Town, Tanzania
  • Yesan, South Korea

These cities differ in population, cultural characteristics, urban planning, history, and topography. We’ll explore what kind of OpenStreetMap tags have been used in each city, how close this matches the state of pedestrian infrastructure, and how the cities compare to one another.

We’ll then look at some reasons why pedestrian data has been neglected including the limitations of satellite imagery, commercial incentives, and data collection methods. In the final part of the presentation we’ll propose and hopefully discuss some of the tools that could help including Mapillary, StreetComplete, GoMap!!, and Vespucci. about this event: https://2021.stateofthemap.org/sessions/RFGVSG/

View Details

The code samples, status, recent development and roadmap of the open-source community driven project for rendering of (not only) OpenStreetMap vector tiles in a web browser (GL JS) and with native code (Android, iOS, etc).

After Mapbox announced the closure of Mapbox GL JS, their JavaScript library for displaying maps using WebGL, the community around Hacker News gathered on Slack and GitHub and made a collective decision to maintain and further develop the last open-source version of the software and build a 100% free alternative of the project. This is how the MapLibre was born.

As a group of individuals, we coordinate the effort and synchronize contributions from multiple teams (MapTiler, Amazon, Facebook, Elastic, Stadia, Microsoft, Jawg, GraphHopper, Toursprung, etc) - working on JavaScript and Native code implementation of the renderers and related ecosystem. Multiple releases have been published, the project has CI checks for contribution, regular steering committee meetings, updated support for TypeScript, several bindings such as ReactJS, the Metal rendering on iOS is implemented (as Apple decided to deprecate OpenGL ES), and many issues and bugs has been fixed. There is plenty of ideas what to do next - from implementation of 3D terrain rendering, to support of non-Mercator map projections, or tighter integration with Leaflet, and much more.

Let's explore the current status of the project, learn how to use MapLibre in your own software with practical code samples, and how to join and contribute to the collaborative development and participate on a shared roadmap. about this event: https://2021.stateofthemap.org/sessions/RC7S8K/

View Details

Since moving to Ireland from Germany in December 2016, I have been mapping heritage features on the island increasingly. During lockdown, I started a YouTube channel to enable other people who are interested in Irish history to learn about OpenStreetmap, because it is still quite unknown in those circles.

After moving to Ireland and shortly after becoming a member of a local historical society, I started mapping historical features like ringforts, castles, church ruins and graveyards. As a member of that group, I noticed that the awareness of OpenStreetMap and OpenData is very low in this group and in Ireland in general. One of the excuses often given by these groups is the demographic which is less computer literate than my generation. However, after uploading a few OSM tutorials onto YouTube, I received good feedback and two female acquaintances of that age group started actively contributing to OSM. Motivated by those developments and by looking for something productive to do during the third COVID lockdown, I started a YouTube tutorial series on OSM, uMap, overpass turbo and fieldpapers to show the benefits of OSM to historically interested individuals and groups. Within only a few weeks, I had gathered a small following and continue getting positive feedback from people who discover OpenStreetMap for their personal or group projects. I believe that giving the public concrete application examples of OSM rather than trying to convince them by dropping terms like OpenData and OpenSource into the conversation, is a way to promote OpenStreetMap to an audience that is keen to learn and to apply the knowledge. It is a time consuming process, but necessary for a shift in awareness about OpenStreetmap. about this event: https://2021.stateofthemap.org/sessions/ZCUPCF/

View Details

The osm2pgsql has been around for a long time. Since 2006 it is used to import OSM data into PostgreSQL/PostGIS databases for rendering and other uses. In the last years there have been a lot of improvements to osm2pgsql. With the new "Flex" output, osm2pgsql is now much more versatile which allows new applications.

The osm2pgsql has been around for a long time. Since 2006 it is used to import OSM data into PostgreSQL/PostGIS databases for rendering and other uses. In the last years there have been a lot of improvements to osm2pgsql. With the new "Flex" output, osm2pgsql is now much more versatile which allows new applications.

The talk will be about the new developments in osm2pgsql und show how to use the new features. Osm2pgsql is used for rendering bitmap tiles for many maps, including the main OSM map and many others. But it can also be used to import OSM data for generating vector tiles and for many other use cases. It is now possible to tell osm2pgsql exactly what output tables with what fields to create in the database. Transformations from the OSM tags to more or less any format you need in your database can be defined in Lua code. Together with the powerful SQL query language in PostgreSQL and the geometric algorithms in the PostGIS plugin, this makes all sorts of analytical processing possible. Osm2pgsql can be used to import small OSM extracts quickly for one-off processing or run a minutely updated planet-wide database on a reasonably-sized machine making OSM data processing accessible for everybody. about this event: https://2021.stateofthemap.org/sessions/7RWSWA/

View Details

A deep dive into how StreetComplete stores edits and syncs them with OpenStreetMap, including persistence, solving conflicts and allowing users to revert their edits.

StreetComplete is known as an app to easily contribute selected data to OSM on the go.

The simple interface could make it appear that the technical implementation is equally simple. It is maybe a common misconception that things that look easy to the user are also lighter in terms of code complexity. But under the hood, it is anything but.

For example, amongst other things, the app has a unique way to avoid and to automatically resolve conflicts when uploading data to OSM. For an app that promises its users to work completely offline and thus automatically stores unsynced edits for any duration before upload, this is very useful to have.

Furthermore, it comes with the ability to undo edits in any order (not just the last) and even undo most edits after they have been synced with OSM already.

This talk shall give you an architectural overview over how StreetComplete enables its users to do these things. It could serve other editor developers as inspiration, however, most technical concepts in this app are probably not well applicable to be used in a general OSM editor, as StreetComplete vastly limits its users what they can do and therefor we can make certain assumptions about how the app is used. about this event: https://2021.stateofthemap.org/sessions/7M7WVX/

View Details

This track gathers various lightning talks of 5 minutes each.

The Boundary Puzzle

ark Arjun | arkarjun

The story of OSM Kerala community in developing the administrative boundaries of Kerala, a southern state of India. The Mammoth effort of volunteers made the different level of administrative boundaries of the state created a large impact in recent times including the pandemic management. The talk gives a brief on how the citizen-oriented participatory mapping revolutionised the open data culture and influenced the authorities.

The YouTube community of OpenStreetMappers

Gregory Marler | LivingWithDragons

Let's take a look at YouTube and the community there from an OpenStreetMap view. I quickly cover the big and important channels that host talks, provide tutorials and learning, along with those doing desktop streams or turning on a camera and chatting as they go out mapping.

Let's meet at an island. OpenStreetMap as a source for spatial chat tool worlds

Helga Tauscher

This talk shows how worlds for adhoc video-conferencing systems or spatial chat tools, for example WorkAdventure can be populated from geospatial or other real-world data on an automated basis. The island scenario is the first of three scenarios to be investigated, with the other two being scenarios on the building and city district level.

Experiments in P2P tiles

Iván Sánchez Ortega | ivansanchez

An exploration on how a seemingly obscure web standard (WebRTC) can be exploited to provide P2P transmission of rendered map tiles and theoretically lower the load on the OSMF's tileservers.

Open Healthcare Access Map

Marcel Reinmuth | maze2p0

Get insights on travel time to healthcare facilities, population coverage and their interplay at different scales for a variety of countries. The Open Healthcare Access Map is an OSM data powered application to explore health access.

Bye Bye, Unclassified

Martijn van Exel | mvexel

Many words have been said and written about road classification in OSM. In this talk, Martijn van Exel will look at this topic through the lens of recent community initiatives in the United States, and add his own opinions you never asked for.

Project OsmAPP.org

Pavel Zbytovský | zby-cz

For a long time, I missed the single application for using OpenStreetMap. In this talk I would like to present the universal OpenStreetMap app, OsmAPP for short. After a few years of development, it already offers fast vector maps, clickable POIs, search and even basic editing capabilities. Let's hear the story of this project and discuss the future.

View Details

Turkish OpenStreetMap Community has constantly been growing with members from various circles in recent years however the community faces various problems such as insufficient OSM documentation and tools in Turkey and lack of learning materials in Turkish. Yercizenler and Youth Season NGOs kicked-off the Open Source Volunteering Programme to tackle community needs to build and enlarge OpenStreetMap Turkey community by training volunteers, translating OpenStreetMap related documentation/tools and mapping 120 unmapped towns in Turkey.

The Turkish OpenStreetMap Community has constantly been growing with members from various circles in recent years. It consists of participants such as hobby cartographers, academics, local governments, university student clubs and local NGOs. According to OSMstats, the community, which has an average of forty active mappers daily, has added more than 1.3 million buildings and more than 200,000 km of highways to the OpenStreetMap since 2018.

Active OpenStreetMap contributors identify community problems and needs are listed as following; language barrier and the inexperienced local community. According to the EF English Proficiency Index, Turkey ranked in 79 out of 100 countries/regions. Lack of having OSM documentation in Turkish is one of the biggest barriers to growing a mapping community in Turkey.

Insufficient OSM documentation in Turkish adversely affects participants of all levels. It causes a lack of technical knowledge about OpenStreetMap data structure among experienced mappers. Even if they make an outstanding amount of contribution, it can cause a decrease in data quality. From the newcomers' point of view, it significantly reduces the pace and motivation of learning.

In order to tackle these problems and needs, Yer Çizenler and Youth Season NGOs are teamed up and kicked off the Open Source Volunteering Programme. The main goal of this programme is building and enlarging the OpenStreetMap Turkey community. The objectives of this programme are to train volunteers to get to know more about OpenStreetMap, to translate OpenStreetMap related documentation and tools and to map unmapped towns in Turkey. This programme consists of three phases; training, translation of OSM tools and mapping unmapped towns in Turkey. 8 OpenStreetMap training, four mapathons, three online public experience sharing events and 18 weekly meetings were organized during the programme.

Twenty volunteers were selected to be part of the Open Source Volunteering Programme. These volunteers were trained on the following topics; fundamental of OpenStreetMap, OSM data model, OSM tag schema and OSM editing tools such as iD Editor, JOSM, Vespucci, GoMap! and RapiD. With the workshops and hands-on webinars, the participants got familiar with OSM data structure and gained the ability to use OSM editing tools. Additionally, the Open Source Volunteering Programme helped the Turkish OSM community to be connected with international OSM communities to learn from their experiences. As an example, we hosted Geoffrey Kateregga, Community Programs Manager at HOTOSM shared his learning and valuable community growth experience in Uganda as well as in Africa (1).

As the second phase of this program, the volunteers translated OSM iD Editor Vespucci, MapRoulette and uMap tools into the Turkish language.

In the third phase of the programme, volunteers mapped 120 unmapped towns in Turkey. Unmapped towns are exported from Pascal Neis's Unmapped Places of OpenStreetMap (2). These towns are mapped as points but do not have any roads in a radius of 700m. The MapRoulette and OpenStreetMap iD Editor are used to map unmapped towns. MapRoulette task was used to coordinate collaborative mapping efforts and monitor the progress (3). As a result, 11.838 map changes were made by 15 mappers. There are 10.295 unmapped towns in Turkey. As Yer Çizenler and Youth Season NGO, we're aiming to enlarge the active OpenStreetMap Turkey community and complete a map of unmapped towns in Turkey by the end of 2021.

Overall, this talk will highlight key elements of building and enlarging OpenStreetMap communities in developing countries and learnings from Open Source Volunteering Programme. The proof of concept of mapping unmapped towns methodology will be shared with other communities to encourage them to implement similar activities in their local community.

View Details

We have developed an open source web app, OLMap, to take photos of entrances and map them in OSM and another one, Gatesolve, for delivery drivers to find the route to the right entrance based on this micromapped OSM data. Last year, over 6000 images including 5762 entrances, 1767 flights of steps, 645 barriers and 241 info boards were contributed to the 30000 entrances mapped in Helsinki, Finland. The mapping project will continue this summer.

True door-to-door navigation requires us to accept that people don't really visit housenumbers, they visit amenities and apartments via specific building entrances. The significance of this difference varies and is greatest in cities with unoptimal address schemes, for people with accessibility needs and for delivery drivers quickly visiting lots of unfamiliar recipients.

City of Helsinki in Finland uses OLMap to take photos of each entrance to a building, to correct the GPS location of the entrance, to record the address and other properties of the entrance as well as to facilitate mapping this information and the access paths in OSM. Last year, the city employed some secondary school students as mappers. Over 6000 images including 5762 entrances, 1767 flights of steps, 645 barriers and 241 info boards were contributed to the 30000 entrances mapped in Helsinki. A new batch of students will be employed this summer.

Using Gatesolve, delivery drivers can take advantage of the address, entrance, and accessibility data collected and mapped in OSM. To limit visual clutter, the app includes zoom-dependent cartography of the entrances. The search finds entrance-level addresses and the routing function visualises any steps and barriers on the way to the entrances.

An entrance typically doesn't have a unique housenumber, so it's important to also map tags such as "addr:unit", "addr:flats" or "ref" when appropriate. When these are not available, the different entrance types, access values etc. can help distinguish between entrances.

If a path without stairs has been mapped through to an entrance, we assume there are no stairs, but if there is any gap between the path and the entrance, we communicate uncertainty.

Entrances inside as opposed to along building outlines cause troubles for us. For example, there are entrances inside building passages and under hanging roofs. Mapping these entrances along "building:parts" can clarify this, but it's disproportionately laborous as well as prone to topological mistakes which result in inaccurate cartography.

We continue to develop the apps. For instance, all the mapping this far has been done in the iD editor, but custom mapping functionality may be necessary to feasibly support explicitly linking amenities to corresponding entrances via the proposed "associated_entrance" relations. about this event: https://2021.stateofthemap.org/sessions/W7FP3J/

View Details

The mapping of access restrictions is often neglected, but access restrictions (and default assumptions about whether a path without any such information is usable or not) are important to make OSM safe to use.

OpenStreetMap has grown from a geeky niche project to a respectable data source powering a multitude of apps and web sites.

Our ethos is to “map reality”, and our approach is incremental – one person might trace something from aerial imagery, another person might add a street name from their own local knowledge, and a third person surveys and records a speed limit on a visit to the area.

Many paths, trails, and streets have access restrictions that may not be apparent from aerial imagery. These could range from oneway traffic rules to restrictions on certain types of vehicles, to “no dogs allowed”, or something could be entirely private, or in a military danger area.

End users of OpenStreetMap based services are often insufficiently informed about access restrictions, leading to a rising number of complaints from land owners or otherwise responsible individuals, and frequent requests to “immediately remove from OSM” a certain object. This can either be due to missing access restrictions in OSM, or due to existing access restrictions not being correctly interpreted by the platform using OSM data.

This talk intends to take stock of the current situation in OSM and major data-consuming apps, and make some recommendations aimed at both mappers and data consumers in order to reduce the risk of leading users down the wrong path.

The author is a member of OpenStreetMap’s Data Working Group which handles incoming complaints. about this event: https://2021.stateofthemap.org/sessions/GEKXWL/

View Details

How to remotely map a city's public transport when due to the pandemic local trainings and community buildings are not possible.

Financed by the World Bank who wants to support the infrastructure of Mauritania and also the planning of the bus system, we from Trufi Association wanted to map the public transport of its capital Nouakchott. Our typical approach would be to train and empower local communities so that they can work with OpenStreetMap and public transport mapping in the long run, keep it updated, ensure ground truth, make it more sustainable. We would have made the mapping together and this way taught how to trace and upload bus lines, bus stops, and points of interest. The plan was to do this together with French organization “Les Libres Geographes” who are experts in this topic. Due to Corona, we were not allowed to enter the city and had to think of a plan B. We will show in this talk how a local team can do the collection of necessary data and how a remote team can do the mapping – organized by a regional partner who at least is nearby. We show how both sides could benefit nearly as much as if we had been there, and why this is in times of CO2 reduction and pandemic might be a wise choice for other cities and mapping projects as well. But we also show the limitations, for example that this would not have worked without a minimal preparation of the local people during the last years. about this event: https://2021.stateofthemap.org/sessions/R3ZXY7/

View Details

Improving OSM data quality and coastal community resilience with the Map Quality Measurement workflow.

Over the past few years, the world has been experiencing the impacts of climate change with an increase in extreme weather events. Coastal communities are among the most vulnerable and face a range of unique flooding hazards including storm surge, wave impact, and erosion causing damage to homes, businesses, and infrastructure. Timely emergency response relies on high quality spatial datasets to support 911 calls, disaster planning, and response & recovery efforts. It is imperative that road network and water feature (ocean and inland) quality be as accurate as possible when used to support emergency operations. Our team has selected a few coastal cities to run a subset of relevant map error checks to identify the location and density of key errors that would impede response activities. With these data our team uses the Map Quality Measurement process to generate a heat map and narrow down the most problematic areas for communities to focus and improve data. 

Map Quality Measurement (MQM) is an analysis and visualization tool revealing the distribution of errors within a given geography. MQM works by running a series of checks, referred to as Atlas-checks, that identify geometric, topologic, and attribution errors. Atlas-check outputs show the density of data errors, the types of errors they are, and assign priority to critical fixes. The checks are written to review core map features such as roadways, buildings, waterways, coastlines, and their relationships with one another. about this event: https://2021.stateofthemap.org/sessions/MXBCZY/

View Details

Over the past year, the Mapbox Data RAVE team has worked to improve data quality issues and engaged with various communities according to the Organized Editing Guidelines. The experience has been great and varied significantly from place to place. This talk will share the details and learnings for the community and other editing teams.

In October 2020, as part of on-going work to improve the quality of OpenStreetMap data, Mapbox Data RAVE employed osmlint-osmium and osmlint to detect road network data issues in Germany, France, Belgium, Netherlands, and the USA. We found significant issues that impact auto navigation, and variance depending on past editing activities of the community and corporate members in each country.

We began our work in each place in conversation. Sometimes we were met with friendliness, other times skepticism. We learned to respect local language conventions, which sometimes meant using machine translation, and this did help greatly. The preferred and active communication channels varied as well, from mailing lists, to forums, to IRC and Slack, to the Wiki and GitHub issues. For documentation, we took an “all of the above” approach, making sure to reflect adaptations in approach in all the spaces.

Technically we worked on 10 categories of mistakes: crossing highways, crossing highway bridges, impossible angle, island highways, impossible oneways, mixed layer and 4 categories connected with turn restrictions. We used all available ground truth sources to determine if an edit was needed, and tracked those edits with a changeset comments hashtags for our team and each country.

So far we have reviewed more than 26,000 issues and fixed almost 55% of them. Hoping that this is just the beginning of coordination with communities and the Data RAVE team. about this event: https://2021.stateofthemap.org/sessions/RSLM3H/

View Details

about this event: https://c3voc.de

View Details

This track gathers various lightning talks of 5 minutes each.

Building a Free Worldwide Long Distance Hiking Trail Map Together With OpenStreetMap

Davey Lovin | mDav Dozens if not hundreds of users worldwide have contributed a wealth of long-distance hiking trail information to OpenStreetMap. However, this data is difficult to extract in a meaningful and useful way and its quality varies greatly. This talk introduces superroute: an interactive webmap and quality assurance tool for OSM long distance hiking trails, with the goal of coalescing a community of passionate data-nerdy hikers to maintain and improve the data quality of these trails for the benefit of all.

OpenStreetMap in the Philippines 2021

OSM Philippines / Feye Andal | feyeandal

Last September 2020, the OSM-Philippines community released the Call to Correct Narratives about Geospatial Work [in the Philippines]. We’re provided with an opportunity to share our own narratives and showcase the local community’s initiatives through a documentary-video produced by Amazon Web Services – Philippines. We would like to share OUR story with the whole OSM community.

Localizing Community Support through regional hubs.

Geoffrey Kateregga | Kateregga1

The Eastern and Southern Africa Open Mapping Hub will engage with local mapping communities, facilitate knowledge exchanges, distribute funding, and provide training and support in order to massively scale local edits to OpenStreetMap in 22 countries.

Automatic building detection with ohsome2label and Tensorflow

Hao Li | leebob

In this talk, we will introduce our recent work in detecting OpenStreetMap missing buildings and show you a walkthrough on how to train your own building detector using ohsome2label and the TensorFlow Object Detection API.

ORS Tools - the QGIS Plugin for the openrouteservice

Jakob Schnell | ezelo

QGIS is great geoinformation software, the openrouteservice is a fantastic routing engine based on OSM data and this plugin brings them both together. Jakob Schnell from HeiGIT, one of the plugin maintainers, will give a short overview over the main functionalities of the plugin. Please talk to Marcel Reinmuth during the conference, since Jakob won't be able to attend :)

OpenStreetMap in support of UN Peacekeeping missions: Unite Maps & UN Mappers

Michael Montani | Michael Montani

Unite Maps, a program led by the United Nations Global Service Center, is leveraging OpenStreetMap data to deliver geoservices and cartographic products to UN Peacekeeping missions in Africa. The initiative supports peacekeepers in their operational efforts (as navigation and security) in areas torn by conflict. Unite Maps contributes to the extraction of OSM data as well as community support and capacity building of OSM communities under the umbrella of the UN Mappers network.

Water and sanitation mapping in Nairobi's informal settlements.

Peter Ageng'a | Peter Agenga

In this talk, we'll be sharing about the project that we conducted on mapping of water and sanitation in informal settlements of Nairobi through the support of OSMF under the 2020 microgrants projects. We'll be sharing some of the results and lessons learnt from the project and findings from a survey that we conducted on the impact of Covid on water and sanitation. about this event: https://2021.stateofthemap.org/sessions/ZZ39T9/

View Details

Makina Maps is a new stack to produce vectors tiles on request from updated OSM database. The same thing we except from Mapnik, osm2pgsq and mod_tile stack, but for vector tiles.

The Vector Tile is a mapping solution where the Data Vector Tiles are served separately from the style and only assembled eg. in the web browser.

Makina Maps is new Vector Tile Server build using Docker and based on Imposm, OpenMapTiles, TileServer GL and NGINX. The stack can be easily and quickly set up. The components allow to import OSM data into a Postgres database and server tiles on request. The tile caching is included. Using Imposm the OSM data can be update and the tiles cache invalided.

This stack can be used as tile server for on request query and support fast update after many improvement was done and still in progress to OpenMapTiles. Fist, it requires to speed up the OpenMapTiles data layers query to server pretty quickly new tiles while users browsing the map. Secondly, it need to be able to update the database as fast the OSM diff update are coming and without locking the database.

In complement of building and serving vector tiles, Makina Maps can hosts vector tile styles and is able to build and server raster version of these tiles. There is also the possibilities to server stored tiles from MBTiles like raster or eg. RGB dynamics light hill shading. about this event: https://2021.stateofthemap.org/sessions/9R7LZF/

View Details

MapComplete is a newly created, easy-to-use web editor. In this talk, the developer will talk about the editor, how it came to be, how it already performed and what could possible come - especially with your help.

MapComplete is a newly created web editor which aims to be really easy to use. It tries to be just as simple as StreetComplete while offering per-topic views and presets just as MapContrib.

In this talk, I present the editor I've made. I will talk about the editor itself, how it grew in the past year and a half, some technical background and give some statistics on edits made with it and which themes proved to be interesting. I'll also touch upon the possibility to create your own theme (but I'll do an Q&A-session specifically for that).

Furhtermore, a comparison with other editors in the OSM-ecosystem will be made and differences with StreetComplete and MapContrib will be highlighted, as those two editors were key in inspiring this editor - yet there are some important differences with MapComplete in it's goals resulting in a fundamentally different approach and different use cases. I'll also zoom in on how the user journey is and how a few small features become available when the time is right for them to appear.

Finally, I will have a look to where MapComplete could be headed and which projects and technical innovations will be made in the future.

If you already want to try the editor, give it a shot at mapcomplete.osm.be about this event: https://2021.stateofthemap.org/sessions/3E98CC/

View Details

Nominatim, the well-know OSM search engine, has recently received a major update of the algorithm that computes addresses from the boundaries and places in OSM. This talk first introduces the new algorithm, explains the background and how it translates to tagging. We'll then take a step back and explore the larger picture what the evolution of tagging scheme of OpenStreetMap means for the users of the data.

Nominatim is the search engine that powers the search box on the main OSM site. One of the fundamental steps of preparing OSM data for searching is the extraction of information about their location, commonly known as their address. This is not a simple task because OSM data is much less structured than traditional databases and many users revert to using external data for this reason. However, the data is there and should therefore be usable. In the course of the last year the address algorithm of Nominatim received a major overhaul to improve how addresses are generated from OpenStreetMap data.

The first part of the talk introduces the new algorithm and how it came to be. We'll look into the current state of tagging of boundaries, the problem of the urban/rural divide and the difficulties of country-specific mapping.

The second part of the talk deals with the more general question what the evolving tagging schema of the OpenStreetMap database means for data users. The free-form tagging is one of the big strengths of OpenStreetMap. But the lack of rules does not necessarily have to mean lack of order. Using the example of address extraction, I'd like to discuss the future of the tagging schema from the point of view of a data user. about this event: https://2021.stateofthemap.org/sessions/QUHKNR/

View Details

OSM publishes with its geodata also meta data describing the contribution process and contributor. This talk gives an overview of the actual privacy prospects for OSM consumers, potential privacy risks for OSM contributors, and attempts a preliminary compliance check with respect to the EU’s general data protection regulation (GDPR).

I am a professional data protection expert and a passionate long-term contributor to OSM.

For this talk, I want to combine both worlds and discuss:

  • 0) How OSM already today is beneficial for the privacy of OSM consumers?
  • 1) Which personal data is in the OSM public database (spoiler: behavioural data of contributors)?
  • 3) Which potential privacy risks stem from the data for OSM contributors?
  • 4) What are the GDPR compliance issues?
  • 5) What is the outlook? I open the discussion (Q&A) with some ideas to mitigate privacy risks. They involve likely changes to the current data governance, OSM database structure and OSM data itself.

Problems that are already evident that I plan to mention: 1. transparency on the processing of personal data of contributors 2. tracking of contributors, e.g. via - https://resultmaps.neis-one.org/oooc - https://overpass-turbo.eu/ with search "user:username" - https://hdyc.neis-one.org/?username 3. sharing of OSM data with third parties, see https://wiki.osmfoundation.org/wiki/Registered_data_controllers

For the purpose of the discussion, I want to introduce the audience to a few core data protection concepts: - purpose limitation - data minimisation - definition of personal data in the GDPR - concept of anonymous and pseudonymous data about this event: https://2021.stateofthemap.org/sessions/RJZRZ8/

View Details

The open-source 3D renderer OSM2World turns OpenStreetMap data into detailed 3D models of the world around us.

The mission of OSM2World is to build a realistic 3D representation of the physical world using open data and open-source software. This is made possible by two trends: The increasing level of detail captured by the OpenStreetMap database, and the growing availability of open technologies for high-quality 3D rendering.

Creating 3D models from OpenStreetMap wouldn't be possible without the impressive effort of the mapper community. One of the goals of OSM2World is comprehensive support for the rich landscape of tagging, such as Simple 3D Buildings and Simple Indoor Tagging. Besides the outside and inside of buildings, the rendering displays lane mapping for roads as well as a large number of other OSM features – likely more than any other open-source 3D renderer.

In addition to the ongoing work to support a larger share of the OSM data model, OSM2World is being updated to make good use of modern technologies, including physically based rendering (PBR), the glTF format, and WebGL. These make it easier than ever to export visually appealing 3D models for use in many modelling tools or engines, and to display them on the web.

This talk introduces the capabilities of OSM2World, with a particular focus on features which were added recently. As such, the session is intended to be suitable for visitors learning about OSM2World for the first time as well as those interested in staying up-to-date about new developments. about this event: https://2021.stateofthemap.org/sessions/ZVL93H/

View Details

This talk will focus on the MapaTanda Project (a portmanteau of Mapa -- which means a map -- and Tanda -- which can mean older adult but can also mean remember) and why we need to build an age-friendly society through OSM. This is a project that seeks to improve the number and quality of data in OpenStreetMap that are important and relevant to older adults (senior citizens) and the ageing population (60+ years old).

In a nutshell, MapaTanda seeks to improve both the quantity and quality of data in OpenStreetMap that is important and relevant to members of the older adult and ageing population (60 plus years old) in the Philippines. This involves adding and cleaning features in OpenStreetMap such as nursing homes, hospitals that provide specialized care for the elderly, retirement homes, local offices for senior citizen affairs, community centers and other facilities that cater to or provide perks and services to older adults, etc. These data can then be used by local and national organizations for policy-making, planning, and implementing projects and interventions.

SmartCT's goal as an organization is to put citizens and data at the heart of developing smart cities and communities in the Philippines. We believe in an open, inclusive, holistic, and citizen-centric approach to building smart solutions. To do this, we partner with actors such as local government units to ensure that they have access to quality open data that they can utilize for planning their programs and services. We believe in the power of open data and consider OpenStreetMap as a great amplifier of that power.

This talk will focus on community building and openness as foundations of age-friendly cities and communities. Our main goals for its talk are below: 1. Recruit new OSM volunteers 2. Engage the older adult population to contribute in OSM 3. build stronger relations with the local and global OSM community as well as foster partnerships with more local government units and national agencies. 4. call to institutionalize openness through policies about this event: https://2021.stateofthemap.org/sessions/TPKBQ9/

View Details

From remote mapping to OSM-based analytical tools for decision making, CartONG would like to share its experience on building and implementing step by step since 2017 an overall strategy to support humanitarian response in refugee sites with UNHCR. We will focus on specific technical challenges, like dealing with accurate and precise data on a large number of sites at world scale as well as at site level.

CartONG is an NGO specialized in Information Management whose mission is to put data – in particular geographical data – at the service of humanitarian, development and social action projects. CartONG is one of the implementing partners for mapping and information management (IM) projects of the UNHCR, a UN agency dedicated to protect refugees, forcibly displaced communities and stateless people. Getting data on refugee sites has always been a challenge given their fast evolution and the diversity of situations around the world. Therefore CartONG has been promoting OpenStreetMap as a complementary resource and sharing platform to produce accurate and recent data that can complement UNHCR’s existing database while also benefiting other actors (in particular local ones). From remote mapping to OSM-based analytical tools for decision making, CartONG would like to share its experience on building and implementing step by step since 2017 an overall strategy to support humanitarian response in refugee sites with UNHCR. We will focus on specific technical challenges, like dealing with accurate and precise data on a large number of sites at world scale as well as at site level. The implementation is still ongoing and the strategy also evolves as it moves forward to better fit the requests of the partner as well as evolution of the OSM landscape: we will present where we stand and what is planned for the next steps.

Step 1/ Improve the consistency of the refugee sites’ tagging model on OSM (wiki documentation/ mapping data model)

Step 2/ Promote refugee site mapping on OSM (training/mapathons/data integration/ cooperation among actors) - Improve the availability and quality of OSM data on refugee site around the world - Facilitate contribution and use of OSM data.

Step 3/ Build a dedicated OSM replica for UNHCR specific use cases

Step 4/ Monitor activities on OSM camp mapping - Complement UNHCR’s database and compensate for lack of data on specific sites.

Step 5/ Generate a specific map rendering

Step 6/ Feed a web application for spatial analysis - Create analysis products (including maps, sector indicators visualization, etc) using OSM as well as other data sources, and make them available to UNHCR’s team and other actors for field operations about this event: https://2021.stateofthemap.org/sessions/XLDXW9/

View Details

Grab launched a navigation product for Driver partners in 2018 with the help of OSM. We contributed to OSM data in Singapore and made it navigation ready to enable launching in-app navigation for Grab's driver partners. This talk is a glimpse of the journey to get the map data quality and in turn the product experience to be the best suited one for driver partners in Singapore.

Grab's journey with OSM started in 2015, with the road geometry being the one mostly used to calculate ETAs and routing. Based on this use case, we started enhancing the OSM data using GPS probe based detections and satellite imagery. After the success we saw with the ETA and routing quality that we could achieve with OSM in Singapore, we started dabbling with the idea of piloting Navigation quality maps on OSM.

Our journey on this started with researching the local traffic rules, signboards and restrictions that are relevant for Navigation. As Singapore is one of the countries in SEA which is well marked with all signs in SEA, we then moved on to solve the next level of challenge which is adding street level imagery across the country with the help of different cameras we could lay our hands on for the pilots. At times we used mobile phones with KartaView app and others we managed to add using better quality Go-Pro like cameras. Few interesting learnings along the way; Rain can play a spoilsport to your plans at the last minute; Government, building authorities would need time to give you permits for collecting imagery and you will need to plan those into your collection efforts; Roadworks, Road closures, congestion do not let you cover all streets fully. Despite all the planning, sometimes you may not get permissions, Eg: Private condos. For such situations, you can work with the local community to help add more imagery.

Interesting learnings while mapping Singapore: Tunnels, Underpasses, etc. criss cross on multiple levels. Oftentimes mappers get confused, despite the availability of imagery. Road name abbreviations are sometimes not standardised and will have inconsistency when showing on maps.

Maps are never perfect even in a well mapped country like Singapore as the physical world around you is changing. Instead of trying to be perfect, you can aim to be very agile and responsive, making the real world changes reflect in the map data as close to realtime as you can get. What can help you in doing this well is working closely with local transport authorities (SLA, LTA, etc. in case of SG); Other major realtors and establishments which run several malls, office buildings, tech parks, etc. And last but not the least - community. Both the OSM community and our driver partner community helped us immensely here.

The journey to making the map for Singapore was quite arduous and needed the continued support of OSM community mappers, driver partners, local map operations teams. Everyone constantly keeping the map updated and improved helped us make the navigation to be best suited for the needs of Grab driver partners. We engaged these communities through various activities such as Geo*Stars, mapathons with organisations such as GeoWorks and hosted in-house mapathons to enable understanding and contribute to the amazing OpenStreetMap data.

For our driver partner community, we started off with a whatsapp group to gather feedback and then proceeded to an in-app collection mechanism to make this reporting of road updates, map changes, a lot faster and seamless. This coupled with our on-ground map operations teams which run road tests of the navigation helped us ensure our map stays as updated as possible. Working closely with the community ensured that they also could see the impact they were making on the maps every day. This made Grab Driver partners to like Grab Navigation even more as it empowered them to build it together with us.

This journey doesn’t end here, and we will be working even more closely with the community across South East Asia as this is the best way to scale these efforts on building maps for everyone. about this event: https://2021.stateofthemap.org/sessions/D7JREJ/

View Details

The common theme for OSM editors is presenting a map for moving things around. But for attribute editing, a map is too distracting. Let's see how getting rid of it improves the editing experience.

The future of OpenStreetMap editing is not another JOSM or another Potlatch. What we have is good enough, and there are options for everyone. But 15 years on, the same problems persist in OSM: while it's very easy to draw things, to add a road, a building, or an amenity, updating the map is so hard virtually nobody does that for free. That can only be fixed by tailoring editors to the task, because general-purpose editors cannot help. That is the future: thematic editors.

In this talk we'll take a look at existing specialized OSM editors, like OSM Contributor, MapSwipe (I know), or StreetComplete. We will also note when an editor doesn't need a map to operate. And finally we'll imagine a few editors that could simplify maintaining the map, both on desktop and on mobile.

The speaker, Ilya Zverev, has made the well-known Level0 editor which doesn't need a map to function, but also isn't strictly a thematic editor. Recently he's made a Telegram bot for a POI directory, which also featured an optimized POI editor. It enabled Ilya to collect ~500 shops and amenities in 10 days, and to keep the data recent. It didn't provide an interactive map, obviously. about this event: https://2021.stateofthemap.org/sessions/BWLNAC/

View Details

SotM Working group welcome the OpenStreetMap community to SotM 2021. There will also be some explanations about the virtual conference, the interaction in Q&A and the beside sessions.

SotM Working group welcome the OpenStreetMap community to SotM 2021. There will also be some explanations about the virtual conference, the interaction in Q&A and the beside sessions. about this event: https://2021.stateofthemap.org/sessions/3NWQYN/

View Details

Wie immer versuchen für jeden Termin auch Vortragende aus der Region zu finden. Dieses Mal berichtet uns Max-Jacob Ost (@GNetzer) von seinem aktuellen Projekt:

Max lebt in Obergiesing und produziert seit 2014 zusammen mit Frank Helmschrott den Fußballpodcast “Rasenfunk”, eine regelmäßige Gesprächsrunde über Fußball, die sich allein durch freiwillige Zahlungen der Hörerinnen und Hörer finanziert. Wer sich für die Hintergründe dazu interssiert, sei an dieser Stelle auf den Vortrag auf der Subscribe9 verwiesen. Beim Meetup geht es aber um den Podcast “11 Leben – Die Welt von Uli Hoeneß” in dem er anhand der Person Uli Hoeneß die Geschichte des deutschen Fußballs nachzeichnet. “11 Leben” ist im September 2020 in Zusammenarbeit mit Wakeword und Audionow gestartet.

about this event: https://podcast-muc.de/termine/2021-07-meetup/

View Details

Eine Allianz aus NGOs und Privatpersonen hatte seit dem Jahr 2013 unter dem Slogan "Privacy not Prism" versucht, den britischen Geheimdienst GCHQ wegen Verstößen gegen Menschenrechte zu belangen, weil er in einem umfänglichen Internet-Überwachungsprogramm massenhaft Kommunikationsdaten sammelt und analysiert. Diese anlasslose Massenüberwachung ist nicht mit der Europäischen Menschenrechtskonvention vereinbar, entschied die Große Kammer des Europäischen Gerichtshofs für Menschenrechte in Straßburg im Mai 2021. Die illegalen Eingriffe in die Privatsphäre von Millionen britischen und europäischen Menschen werden durch das Urteil nun neuen Regeln unterworfen. Welche neuen Vorgaben sind das? Werden Kommunikationsinhalte und Metadaten unterschiedlich behandelt? Kann die Massenüberwachung dennoch bestehen bleiben? Welche Folgen hat das Urteil, wird die Überwachung von Kommunikationsdaten nun gebremst und die Geheimdienstkontrolle verstärkt? Welche Erkenntnisse brachten die mündlichen Anhörungen? Diese und weitere Fragen soll der Vortrag ansprechen. about this event: https://c3voc.de

View Details

Corona Warn App, das Internet, Smartphones - sie alle basieren größtenteils auf Open Source Software. Da lässt sich schon erahnen: Freie Software und Open Tech sind nicht nur was für Vollblut-Nerds und Informatiker. In unserem neuen DEBATE wollen wir genau darüber reden. Carina, Eileen, Elisa und Raphael diskutieren mit euch, was Open Source überhaupt ist und warum die Frage "Open oder nicht" eben nicht nur in IT-Kreisen geführt werden sollte. Sie geben außerdem praktische Tipps, wie jede*r Mensch zu mehr "Open" in der Welt beitragen kann, auch ohne Programmierkenntnisse.

about this event: https://cadus.org/debate

View Details

Das Thema Luftqualität hat im vergangenen Jahr einiges an Aufmerksamkeit gewonnen. Ein beliebtes Bastelprojekt in verschiedenen Hackerspaces wurde die sog. CO2-Ampel, ein Gerät um die CO2-Konzentration in Raumluft zu messen. In diesem Petit Foo erkläre ich wie die CO2-Ampel genau funktioniert und wie man sich selbst eine auf Basis eines Arduinos und LEDs bauen kann. about this event: https://www.chaospott.de

View Details

about this event: https://koeln.ccc.de/updates/2021-06-20_DOC_astropeiler.xml

View Details

Alle wollen das Upgrade. Etwas, um das Leben noch ein kleines bisschen zu verbessern. Aber wie finden wir dieses Upgrade überhaupt? Doch es gibt nicht nur Upgrades. Bei Themen wie Daten, digitale Wirtschaft, Medien, Politik oder Manipulation wird deutlich, dass Upgrades manchmal auch Downgrades mit sich bringen. Wie können wir im Labyrinth neuer technischer Möglichkeiten Upgrades von Downgrades unterscheiden? about this event: https://www.chaospott.de

View Details

Mailinglisten sind ein wichtiges und weit verbreitetes Kommunikationsmittel im Clubumfeld. Die Bedienung ist oftmals aber nicht ganz intuitiv. In diesem Petit Foo werde ich einige Hinweise geben und Tricks erklären die einem den Umgang mit Mailinglisten erleichtern. about this event: https://www.chaospott.de

View Details

Following on from the brief introduction at the LibreOffice Summit, I will re-introduce Firebird, the open source version of Interbase, the original embedded systems database.

Firebird is a high performance, small footprint database with a long (and interesting) history.

Firebird features Stored Procedures, Transactions, Encryption, multi user access, and is SQL-92 compliant, and can handle databases as large as _20 terabytes._

Because of its small size, efficiency multiplatorm nature, Firebird is ideally suited to IOT and edge device deployments, at any tier of system architecture.

I will go through the steps required to prepare new database for production and multi-user operations, using a simple Django deployment as an example.

Following on from the brief introduction at the LibreOffice Summit, I will re-introduce Firebird, the open source version of Interbase, the original embedded systems database.

Firebird is a high performance, small footprint database with a long (and interesting) history.

Firebird features Stored Procedures, Transactions, Encryption, multi user access, and is SQL-92 compliant, and can handle databases as large as _20 terabytes._

Because of its small size, efficiency multiplatorm nature, Firebird is ideally suited to IOT and edge device deployments, at any tier of system architecture.

I will go through the steps required to prepare new database for production and multi-user operations, using a simple Django deployment as an example.

about this event: https://c3voc.de

View Details

Openess have reached the banking. From opensource, to openhardware and now openbanking, but, does OpenBankig is OpenSource? The answer is not so much. The OpenBanking specification is open, but here are no OpenBanking Implementation.

Do we can make a OpenBaking implementation only with OpenSource? Definitivealy yes.

We will explain what OpenSource tools do we used to implement Openbaking and leverage it to the cloud.

We will talks about the user benefits of OpenBanking

Then we will make an overview of the OpenProtocols used at OpenBanking, as Oauth2.

Finally we will explain what tools do we selected to implement openbanking in an open and fashionable way.

Join us in this journey.

Openess have reached the banking. From opensource, to openhardware and now openbanking, but, does OpenBankig is OpenSource? The answer is not so much. The OpenBanking specification is open, but here are no OpenBanking Implementation.

Do we can make a OpenBaking implementation only with OpenSource? Definitivealy yes.

We will explain what OpenSource tools do we used to implement Openbaking and leverage it to the cloud.

We will talks about the user benefits of OpenBanking

Then we will make an overview of the OpenProtocols used at OpenBanking, as Oauth2.

Finally we will explain what tools do we selected to implement openbanking in an open and fashionable way.

Join us in this journey. about this event: https://c3voc.de

View Details

The End of Year Survey provided us great insight to users of openSUSE and how they view the project. We will give a Top 10 view about the things we learned from the survey and will provide a summary on how we are proceeding.

The End of Year Survey provided us great insight to users of openSUSE and how they view the project. We will give a Top 10 view about the things we learned from the survey and will provide a summary on how we are proceeding. about this event: https://c3voc.de

View Details

Avahi: free configuration for your network service. _(Live demo included)

If you've wondered how your Desktop Linux machine "discovers" items on your network, such as printers and file shares, this session will explain Avahi: the network service advertises resources across a LAN.

The open source version of Apple's Bonjour/Zeroconf, is a very flexible way to enable discovery of services.

We'll discuss how we used it in our deployment tooling , and we will demonstrate how to craft a configuration to discover custom resources for consumption by client software - enabling a true zero touch service installation.

Basic networking and python knowledge advantageous, but not essential.

Avahi: free configuration for your network service. _(Live demo included)

If you've wondered how your Desktop Linux machine "discovers" items on your network, such as printers and file shares, this session will explain Avahi: the network service advertises resources across a LAN.

The open source version of Apple's Bonjour/Zeroconf, is a very flexible way to enable discovery of services.

We'll discuss how we used it in our deployment tooling , and we will demonstrate how to craft a configuration to discover custom resources for consumption by client software - enabling a true zero touch service installation.

Basic networking and python knowledge advantageous, but not essential.

about this event: https://c3voc.de

View Details

Question and answers session with the openSUSE Board

Question and answers session with the openSUSE Board about this event: https://c3voc.de

View Details

In this talk I would like to update ppl and gather some feedback on the state of Sway tiling Wayland compositor running as primarily desktop environment (DE) on openSUSE.

openSUSEway tries to be full DE that is built around Sway and I would share what issues are there and what is the path to the future.

openSUSEway wiki

openSUSEway sources

openSUSEway project

In this talk I would like to update ppl and gather some feedback on the state of Sway tiling Wayland compositor running as primarily desktop environment (DE) on openSUSE.

openSUSEway tries to be full DE that is built around Sway and I would share what issues are there and what is the path to the future.

openSUSEway wiki

openSUSEway sources

openSUSEway project about this event: https://c3voc.de

View Details

Do you know difference between starting mariadb vs postgres server as a regular user? Or apache vs nginx? Or maybe want to know specifics of working example of starting rsync server?

There is no difference and no specifics - just use generated start / status / stop scripts. And there is more: (spawn as many services as needed(*), configure ssl for cluster, build services from source, ...) - without affecting your system(*).

environs framework suggests a universal approach for managing various services by generating bash wrappers, with following benefits:

  • object oriented approach - it hides internal specifics of service handling and allows an easy way to review and tweak them;
  • brief scripts for complex scenarios in complex topologies, without privileged access to the system;
  • easy to compare behavior of verious topologies;
  • demonstrate "how-to" behavior, share reproducible cross-product scripted scenarios in bug reports or TDD / BDD;
  • no OS flavor limit - run everywhere where shell is(*);
  • no extra dependencies - run in cloud, container, VM, CI or local machine.

The main goal behind environs framework it to cover early integration testing and provide a way to script and share cross-product behavioral scenarios without root access to the system. So far the framework includes scripting possibility for postgresql, apache, nginx, rsync , mariadb(*), openQA, MirrorBrain, MirrorCache, zypper.

Do you know difference between starting mariadb vs postgres server as a regular user? Or apache vs nginx? Or maybe want to know specifics of working example of starting rsync server?

There is no difference and no specifics - just use generated start / status / stop scripts. And there is more: (spawn as many services as needed(*), configure ssl for cluster, build services from source, ...) - without affecting your system(*).

environs framework suggests a universal approach for managing various services by generating bash wrappers, with following benefits:

  • object oriented approach - it hides internal specifics of service handling and allows an easy way to review and tweak them;
  • brief scripts for complex scenarios in complex topologies, without privileged access to the system;
  • easy to compare behavior of verious topologies;
  • demonstrate "how-to" behavior, share reproducible cross-product scripted scenarios in bug reports or TDD / BDD;
  • no OS flavor limit - run everywhere where shell is(*);
  • no extra dependencies - run in cloud, container, VM, CI or local machine.

The main goal behind environs framework it to cover early integration testing and provide a way to script and share cross-product behavioral scenarios without root access to the system. So far the framework includes scripting possibility for postgresql, apache, nginx, rsync , mariadb(*), openQA, MirrorBrain, MirrorCache, zypper. about this event: https://c3voc.de

View Details

In past months an alternative approach for the backend of download.opensuse.org has been investigated. MirrorCache shows promising results so far and it may become live as the backend of download.opensuse.org in Summer 2021. Please join this short talk to briefly hear about the reasons behind the change, how you can prepare for it and how you can help it.

In past months an alternative approach for the backend of download.opensuse.org has been investigated. MirrorCache shows promising results so far and it may become live as the backend of download.opensuse.org in Summer 2021. Please join this short talk to briefly hear about the reasons behind the change, how you can prepare for it and how you can help it. about this event: https://c3voc.de

View Details

"Public Money? Public Code!", Router Freedom, Radio Equipment Directive, simple help with licensing, or Free Your Android. These are some of the activities with which the Free Software Foundation Europe has been working since 2001 to empower users to control technology. The talk will give a short overview of the work of the FSFE, with some examples from the areas of: public awareness, policy work and legal work on Free Software (Open Source). On the occasion of the 20th anniversary of the Free Software Foundation Europe, this talks helps you better understand the FSFE's work as an independent organisation and how to get involved.

"Public Money? Public Code!", Router Freedom, Radio Equipment Directive, simple help with licensing, or Free Your Android. These are some of the activities with which the Free Software Foundation Europe has been working since 2001 to empower users to control technology. The talk will give a short overview of the work of the FSFE, with some examples from the areas of: public awareness, policy work and legal work on Free Software (Open Source). On the occasion of the 20th anniversary of the Free Software Foundation Europe, this talks helps you better understand the FSFE's work as an independent organisation and how to get involved. about this event: https://c3voc.de

View Details

Health is a very special 'good', and it deserves special attention in terms of security and privacy. But what is the reality? This talk gives an overview about the status of free/libre systems in healthcare, the difference in development & procurement compared to proprietary solutions - and how openSUSE supports healthcare software 'the safe way'

Health is a very special 'good', and it deserves special attention in terms of security and privacy. But what is the reality? This talk gives an overview about the status of free/libre systems in healthcare, the difference in development & procurement compared to proprietary solutions - and how openSUSE supports healthcare software 'the safe way'

about this event: https://c3voc.de

View Details

Samba can now seamlessly replace Vintela's proprietary Group Policy (VGP) for linux clients. This includes Host Access, Sudoers, Files, OpenSSH settings, Symlinks, MOTD/Issue, etc. This includes recently added samba-tool commands for administering these policies.

Samba can now seamlessly replace Vintela's proprietary Group Policy (VGP) for linux clients. This includes Host Access, Sudoers, Files, OpenSSH settings, Symlinks, MOTD/Issue, etc. This includes recently added samba-tool commands for administering these policies. about this event: https://c3voc.de

View Details

  • Do you like ice cream like everyone else?
  • Announcing pronouns in an unobtrusive way
  • Avoiding gendered language
  • Inclusive terminology in technical contexts
  • Should you care? Why should you care?
  • Being inclusive can be a heated topic

See also my blog post on the topic!

  • Do you like ice cream like everyone else?
  • Announcing pronouns in an unobtrusive way
  • Avoiding gendered language
  • Inclusive terminology in technical contexts
  • Should you care? Why should you care?
  • Being inclusive can be a heated topic

See also my blog post on the topic! about this event: https://c3voc.de

View Details

openSUSE Tumbleweed now provides the Python interpreter and packages built for Python 3.6, 3.8 and 3.9. In this talk, I'll go through broadly how the interpreter is packaged, how module packages are built, how packagers can use the provided macros to their benefit, some sharp edges to watch out for, and what future plans we have.

Please note: I am on the East Coast of Australia, so please be aware of that when scheduling.

openSUSE Tumbleweed now provides the Python interpreter and packages built for Python 3.6, 3.8 and 3.9. In this talk, I'll go through broadly how the interpreter is packaged, how module packages are built, how packagers can use the provided macros to their benefit, some sharp edges to watch out for, and what future plans we have.

Please note: I am on the East Coast of Australia, so please be aware of that when scheduling. about this event: https://c3voc.de

View Details

Technical documentation is like the box of bandages in your bathroom cupboard: you don't know it exists unless you actually need it. And as it happens, it's when you need it the most that you find it half empty...

In this presentation we tell you everything you didn't know you wanted to know about the openSUSE documentation. You'll embark on a journey into the wild, from luxurious wikis to austere source-control platforms, where we'll try to widen your eyes on the importance of a central frame of reference, and on the numerous challenges standing in the way of discoverability and user-friendliness in the extremely rich and ever-evolving ecosystem of the openSUSE distributions. You'll be walked through the front line between users eager for technical facts and users eager for best-practices, and told about our approach, our ideas, and why you could actually have fun contributing.

This talk is proposed by Attila Pinter (adathor@prontonmail.com) and Adrien Glauser (nycticorax@opensuse.org)

Technical documentation is like the box of bandages in your bathroom cupboard: you don't know it exists unless you actually need it. And as it happens, it's when you need it the most that you find it half empty...

In this presentation we tell you everything you didn't know you wanted to know about the openSUSE documentation. You'll embark on a journey into the wild, from luxurious wikis to austere source-control platforms, where we'll try to widen your eyes on the importance of a central frame of reference, and on the numerous challenges standing in the way of discoverability and user-friendliness in the extremely rich and ever-evolving ecosystem of the openSUSE distributions. You'll be walked through the front line between users eager for technical facts and users eager for best-practices, and told about our approach, our ideas, and why you could actually have fun contributing.

This talk is proposed by Attila Pinter (adathor@prontonmail.com) and Adrien Glauser (nycticorax@opensuse.org) about this event: https://c3voc.de

View Details

When Uyuni started, it only supported SLES and RHEL as clients. In late 2018, Ubuntu was added. From there, it all went uphill: SLES Expanded Support, openSUSE, CentOS, Oracle Linux, Debian, Alma Linux, Amazon Linux, Alibaba Cloud Linux and Rocky Linux. As of today, Uyuni supports all the major enterprise Linux distributions. How difficult was that? Pau Garcia from Uyuni and Jack Aboutboul from Alma Linux talk about that.

When Uyuni started, it only supported SLES and RHEL as clients. In late 2018, Ubuntu was added. From there, it all went uphill: SLES Expanded Support, openSUSE, CentOS, Oracle Linux, Debian, Alma Linux, Amazon Linux, Alibaba Cloud Linux and Rocky Linux. As of today, Uyuni supports all the major enterprise Linux distributions. How difficult was that? Pau Garcia from Uyuni and Jack Aboutboul from Alma Linux talk about that. about this event: https://c3voc.de

View Details

openSUSE Tumbleweed is available for the s390x architecture again. openSUSE Leap exists as the first version for IBM Z, too. What will we continue? In this presentation, you will hear the background of openSUSE on Z and what is planned for the future in the next steps.

openSUSE Tumbleweed is available for the s390x architecture again. openSUSE Leap exists as the first version for IBM Z, too. What will we continue? In this presentation, you will hear the background of openSUSE on Z and what is planned for the future in the next steps. about this event: https://c3voc.de

View Details

You depend on scores of open source applications, frameworks, and libraries. One hasn't released for years. Another is struggling with a big rewrite or a difficult maintainer.

How do you get a legacy OSS project unstuck? Especially if you don't already maintain it? I've done it and I'll share how.

I've helped get several OSS projects unstuck. I'll share success stories (one only took 15 hours of work), and I'll discuss the 5 major ways OSS projects get stuck (strategy, team, interfacing, workflow, and money) and how to address each. And yes, a contributor who's never worked on the project before can be the catalyst that revives it or gets a long-delayed release out the door.

You'll come away from this talk with steps you can take to rescue and renew OSS projects - regardless of language, framework, or platform.

You depend on scores of open source applications, frameworks, and libraries. One hasn't released for years. Another is struggling with a big rewrite or a difficult maintainer.

How do you get a legacy OSS project unstuck? Especially if you don't already maintain it? I've done it and I'll share how.

I've helped get several OSS projects unstuck. I'll share success stories (one only took 15 hours of work), and I'll discuss the 5 major ways OSS projects get stuck (strategy, team, interfacing, workflow, and money) and how to address each. And yes, a contributor who's never worked on the project before can be the catalyst that revives it or gets a long-delayed release out the door.

You'll come away from this talk with steps you can take to rescue and renew OSS projects - regardless of language, framework, or platform. about this event: https://c3voc.de

View Details

openSUSE Tumbleweed recently gained full support for running encrypted virtual machines using the AMD SEV-ES technology. This talk will give an overview of Confidential Computing and SEV-ES and shows how users can start and experiment with encrypted virtual machines today on openSUSE Tumbleweed and Leap 15.3.

openSUSE Tumbleweed recently gained full support for running encrypted virtual machines using the AMD SEV-ES technology. This talk will give an overview of Confidential Computing and SEV-ES and shows how users can start and experiment with encrypted virtual machines today on openSUSE Tumbleweed and Leap 15.3. about this event: https://c3voc.de

View Details

This open-source community panel will discuss cross collaboration between projects. It will offer a Q&A session. Moderator will be ddemaio

This open-source community panel will discuss cross collaboration between projects. It will offer a Q&A session. Moderator will be ddemaio about this event: https://c3voc.de

View Details

The Fedora Project has been a diverse project since its advent. Fedora has been shipping Workstations, Servers, Cloud, and IoT operating systems as well as many more amazing things to engage developers, users, and innovators worldwide. In earlier years, Fedora outreach was primarily executed by a group of people referred to as Fedora Ambassadors. The Ambassador Program has had many success stories of community growth during its 15+ year history. However, as time moved on the program began to grow, but not scale and adapt. Different bodies of governance within Fedora had different ideas of how things should be run. With no scalability, participation in the program declined. This year, we see a pandemic sweeping across the globe and all events have gone virtual. There has been no better time to revamp the Fedora Ambassadors program, as well as the entirety of Fedora’s Community Outreach teams. The Fedora Action Impact Coordinator, Marie Nordin, created a team formulated of two co-leads, Mariana Balla and Sumantro Mukherjee, and a group of volunteers (Temporary Task Force (TTF)). This team will work to address the historical pain points, create a new vision for community outreach in 2020, and re-engage the various teams & the Fedora community. Attendees of this talk will learn about how we got here, how we came up with a proposal for change, and how it is being executed. We welcome anyone interested in Fedora, community, and outreach. Attendees can get insights into the Fedora Ambassador overhaul, learn how to get involved, and give constructive suggestions to help the Community Outreach Revamp succeed.

The Fedora Project has been a diverse project since its advent. Fedora has been shipping Workstations, Servers, Cloud, and IoT operating systems as well as many more amazing things to engage developers, users, and innovators worldwide. In earlier years, Fedora outreach was primarily executed by a group of people referred to as Fedora Ambassadors. The Ambassador Program has had many success stories of community growth during its 15+ year history. However, as time moved on the program began to grow, but not scale and adapt. Different bodies of governance within Fedora had different ideas of how things should be run. With no scalability, participation in the program declined. This year, we see a pandemic sweeping across the globe and all events have gone virtual. There has been no better time to revamp the Fedora Ambassadors program, as well as the entirety of Fedora’s Community Outreach teams. The Fedora Action Impact Coordinator, Marie Nordin, created a team formulated of two co-leads, Mariana Balla and Sumantro Mukherjee, and a group of volunteers (Temporary Task Force (TTF)). This team will work to address the historical pain points, create a new vision for community outreach in 2020, and re-engage the various teams & the Fedora community. Attendees of this talk will learn about how we got here, how we came up with a proposal for change, and how it is being executed. We welcome anyone interested in Fedora, community, and outreach. Attendees can get insights into the Fedora Ambassador overhaul, learn how to get involved, and give constructive suggestions to help the Community Outreach Revamp succeed. about this event: https://c3voc.de

View Details

Sheng Liang is the President of Engineering & Innovation for SUSE and is the Co-Founder of Rancher Labs. He has a PhD from Yale University in Computer Science and did his undergraduate degree at the University of Science and Technology of China.

Sheng Liang is the President of Engineering & Innovation for SUSE and is the Co-Founder of Rancher Labs. He has a PhD from Yale University in Computer Science and did his undergraduate degree at the University of Science and Technology of China. about this event: https://c3voc.de

View Details

Alex Lee is the Chief Executive Officer at Shells. Shells' mission is to bring powerful computing to classrooms and homes across the World, removing barriers to the tools necessary to provide aspiration to the next generation of innovators.

Alex Lee is the Chief Executive Officer at Shells. Shells' mission is to bring powerful computing to classrooms and homes across the World, removing barriers to the tools necessary to provide aspiration to the next generation of innovators. about this event: https://c3voc.de

View Details

One of the more heavily underrated openSUSE projects is the KIWI image builder. In the last few years, Datto has started using KIWI to replace the patchwork of custom image build tools to provide a consistent toolchain for producing various appliance images.

This talk introduces the KIWI appliance image builder, outlines some of Datto's use-cases for KIWI, and how Datto uses KIWI to support those use-cases. This also includes a brief demo of building an image with KIWI.

One of the more heavily underrated openSUSE projects is the KIWI image builder. In the last few years, Datto has started using KIWI to replace the patchwork of custom image build tools to provide a consistent toolchain for producing various appliance images.

This talk introduces the KIWI appliance image builder, outlines some of Datto's use-cases for KIWI, and how Datto uses KIWI to support those use-cases. This also includes a brief demo of building an image with KIWI. about this event: https://c3voc.de

View Details

What needs to happen to get your change into SUSE Linux Enterprise 15 and related openSUSE Leap.

What needs to happen to get your change into SUSE Linux Enterprise 15 and related openSUSE Leap. about this event: https://c3voc.de

View Details

In this presentation I would like to talk about Public Cloud Watcher https://github.com/SUSE/pcw. Tool used by SUSE SLE QE team to monitor Public Cloud providers ( Azure , AWS , GCE ) for testing leftovers and delete them. I will describe: 1. tool itself ( internal architecture and features it provides ) 2. how we maintain running instance of PCW ( it is deployed in 3 docker containers maintained by mixture of docker-compose, docker files and some bash scripts on top it )

In this presentation I would like to talk about Public Cloud Watcher https://github.com/SUSE/pcw. Tool used by SUSE SLE QE team to monitor Public Cloud providers ( Azure , AWS , GCE ) for testing leftovers and delete them. I will describe: 1. tool itself ( internal architecture and features it provides ) 2. how we maintain running instance of PCW ( it is deployed in 3 docker containers maintained by mixture of docker-compose, docker files and some bash scripts on top it ) about this event: https://c3voc.de

View Details

Do you want to promote Free Software in public administrations? Then the campaign framework of "Public Money? Public Code!" might be the right choice for you; no matter if you want to do it as an individual or as a group; if you have a small or large time budget.

More than 200 organisations, and more than 29,000 individuals demand that publicly financed software should be made publicly available under Free Software licenses. Together we contacted politicians, decision makers, and civil servants on all levels -- from the European Union and national governments, to city mayors and the heads of public libraries about this demand. This did not just lead to important discussions about software freedom with decision makers, but also already to specific policy changes. Already, we have administrations from Spain, Sweden and Germany supporting “Public Money? Public Code!”.

In the talk, I will explain how the campaign framework can be used to push for the adoption of Free Software friendly policies in your area; be it your public administration, your library, your university, your city, your region, or your country.

Do you want to promote Free Software in public administrations? Then the campaign framework of "Public Money? Public Code!" might be the right choice for you; no matter if you want to do it as an individual or as a group; if you have a small or large time budget.

More than 200 organisations, and more than 29,000 individuals demand that publicly financed software should be made publicly available under Free Software licenses. Together we contacted politicians, decision makers, and civil servants on all levels -- from the European Union and national governments, to city mayors and the heads of public libraries about this demand. This did not just lead to important discussions about software freedom with decision makers, but also already to specific policy changes. Already, we have administrations from Spain, Sweden and Germany supporting “Public Money? Public Code!”.

In the talk, I will explain how the campaign framework can be used to push for the adoption of Free Software friendly policies in your area; be it your public administration, your library, your university, your city, your region, or your country. about this event: https://c3voc.de

View Details

A common question about sudo and syslog-ng is how to send alerts to various online services. Both of these have supported sending email notifications for a long time, but more recently users have requested real-time alerting to Slack, Telegram, Discord and others. Peter’s talk will introduce you to alerting using the AppRise Python library. You will need to know a bit of Python and at least one of sudo or syslog-ng to understand the examples (openSUSE Tumbleweed was the first distro to enable Python support for both of these applications), but what you learn will help you to implement real-time alerting in a wide range of applications.

First of all, what do we mean by alerting? It is sending notifications about important events in your IT environment. Traditionally, this meant receiving a flood of emails when a problem occurred. These days, there are many more services that can be used to receive alerts. You can send alerts to most of them through HTTP-based protocols. Syslog-ng has an http() destination that can be used to send alerts to various online services. However, even when a service’s API is published, figuring out how to actually use it can be difficult. The new python() destination makes it possible to connect to additional services through the use of client libraries, but still requires work for each new service.

This is where the AppRise Python library can help. It supports most of the well-known instant messaging services in addition to many other, less well-known services. Once you integrate it into your project you instantly have access to dozens of services that you can send alerts to.

Through the sudo and syslog-ng integrations you will learn how to work with AppRise. The included Python code focuses on functionality, but lacks proper error handling to make it easier to read.

A live demo will show sending alerts to Discord and how easy it is to change the alerting to use other services.

A common question about sudo and syslog-ng is how to send alerts to various online services. Both of these have supported sending email notifications for a long time, but more recently users have requested real-time alerting to Slack, Telegram, Discord and others. Peter’s talk will introduce you to alerting using the AppRise Python library. You will need to know a bit of Python and at least one of sudo or syslog-ng to understand the examples (openSUSE Tumbleweed was the first distro to enable Python support for both of these applications), but what you learn will help you to implement real-time alerting in a wide range of applications.

First of all, what do we mean by alerting? It is sending notifications about important events in your IT environment. Traditionally, this meant receiving a flood of emails when a problem occurred. These days, there are many more services that can be used to receive alerts. You can send alerts to most of them through HTTP-based protocols. Syslog-ng has an http() destination that can be used to send alerts to various online services. However, even when a service’s API is published, figuring out how to actually use it can be difficult. The new python() destination makes it possible to connect to additional services through the use of client libraries, but still requires work for each new service.

This is where the AppRise Python library can help. It supports most of the well-known instant messaging services in addition to many other, less well-known services. Once you integrate it into your project you instantly have access to dozens of services that you can send alerts to.

Through the sudo and syslog-ng integrations you will learn how to work with AppRise. The included Python code focuses on functionality, but lacks proper error handling to make it easier to read.

A live demo will show sending alerts to Discord and how easy it is to change the alerting to use other services. about this event: https://c3voc.de

View Details

Brief introduction to Uyuni from the user point of view (how Uyuni helps in your day to day), rather than from the product features point of view.

Uyuni is a software-defined infrastructure and configuration management solution. You can use it to bootstrap physical servers, deploy and update packages and patches -even with content lifecycle management features- create VMs for virtualization and cloud, builds container images, tracks what runs on your Kubernetes clusters, CVE audit your machines and containers, etc. All using Salt under the hood. Starting with Uyuni 2021.05, Ansible is also supported.

Brief introduction to Uyuni from the user point of view (how Uyuni helps in your day to day), rather than from the product features point of view.

Uyuni is a software-defined infrastructure and configuration management solution. You can use it to bootstrap physical servers, deploy and update packages and patches -even with content lifecycle management features- create VMs for virtualization and cloud, builds container images, tracks what runs on your Kubernetes clusters, CVE audit your machines and containers, etc. All using Salt under the hood. Starting with Uyuni 2021.05, Ansible is also supported. about this event: https://c3voc.de

View Details

This talk will cover the past year for openSUSE on Arm, mainly focused on AArch64, but it will also cover armv7 and armv6. At the end, we will have a quick look at the future and where the community could help.

This talk will cover the past year for openSUSE on Arm, mainly focused on AArch64, but it will also cover armv7 and armv6. At the end, we will have a quick look at the future and where the community could help. about this event: https://c3voc.de

View Details

The SUSE security team often finds security issues specific to the rpm packaging of applications. This talk show you some of the findings and will give you recommendations on how to avoid creating CVEs while packaging software

The SUSE security team often finds security issues specific to the rpm packaging of applications. This talk show you some of the findings and will give you recommendations on how to avoid creating CVEs while packaging software about this event: https://c3voc.de

View Details

In a world of online meetings and conferences there are many things we can't do at the moment, at the same time however we are doing far more online.

So what can we do to make our experiences better whether its video conferencing, preparing talks, podcasting or recording youtube videos.

At the same time this conferences format being online provides me with the ideal environment to talk about this with easy access to gear etc.

From a technical perspective I will cover the following:

  • Using obs to create overlays during conference calls.
  • Configuring Jack
  • Using Calf audio plugins to improve your audio quality
  • Noise Gates
  • Compression
  • EQ
  • Using your computer as a guitar amp.

Could probably also be a 30 minute talk instead.

In a world of online meetings and conferences there are many things we can't do at the moment, at the same time however we are doing far more online.

So what can we do to make our experiences better whether its video conferencing, preparing talks, podcasting or recording youtube videos.

At the same time this conferences format being online provides me with the ideal environment to talk about this with easy access to gear etc.

From a technical perspective I will cover the following:

  • Using obs to create overlays during conference calls.
  • Configuring Jack
  • Using Calf audio plugins to improve your audio quality
  • Noise Gates
  • Compression
  • EQ
  • Using your computer as a guitar amp.

Could probably also be a 30 minute talk instead.

about this event: https://c3voc.de

View Details

Authentication and Identity Management are at the core of our systems security. Everyday we all authenticate to many systems, from out phones and laptops, to websites, servers and much more.

Kanidm is a new opensource IDM system that is developing rapidly, and promises many new features previously only found in cloud and identity as a service platforms. This includes webauthn, claims, ssh management, and much more. In this talk we'll demonstrate many of the features of this platform, how it's begun to integrate with opensuse, how it was made possible, and what the future holds for this growing project.

Authentication and Identity Management are at the core of our systems security. Everyday we all authenticate to many systems, from out phones and laptops, to websites, servers and much more.

Kanidm is a new opensource IDM system that is developing rapidly, and promises many new features previously only found in cloud and identity as a service platforms. This includes webauthn, claims, ssh management, and much more. In this talk we'll demonstrate many of the features of this platform, how it's begun to integrate with opensuse, how it was made possible, and what the future holds for this growing project. about this event: https://c3voc.de

View Details

er Lockdown ist vorbei, wir müssen wieder alle aus unseren Kellern herauskommen. Daher werde ich am Mittwoch im Petit Foo erklären, mit welchen einfachen Tricks man sich besser anzieht und nicht doof auffällt. Mit wenig Aufwand kann man sein Aussehen vom Cliché-Nerd zu unauffällig ordentlich upgraden. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

Vier spannende Konferenztage gehen zu Ende. Ein gemeinsamer Abschluss soll erfolgen mit Rückblick auf die Konferenz und das erlebte. Natürlich auch mit einem Ausblick auf das nächste Jahr 2022.

Wir fassen die 4 Tage zusammen und wollen ein paar Highlights hervorheben. Wir schauen auf 4 Tage Vorträge, Workshops, Demo-Sessions und Diskussionen auf der Bühne oder am Lagerfeuer zurück.

Natürlich bedanken wir uns beim Team 2021 und senden herzliche Grüße an das Lokal-Team nach Rapperswil.

Es wird ein Rückblick auf die erste FOSSGIS-Online-Konferenz und ein Ausblick auf die nächste FOSSGIS-Konferenz, die dann wieder vor Ort stattfinden soll. Nur wo? Es bleibt spannend.

Den Sekt müssen diesmal alle selbst kalt stellen. Statt Sektempfang freuen wir uns nach der Abschlussveranstaltung auf einen Sektausklang - vielleicht sogar am Lagerfeuer. about this event: https://pretalx.com/fossgis2021/talk/YULPMW/

View Details

OSM-Daten und amtliche Geodaten ergänzen sich sehr gut. Das BKG berät öffentliche Einrichtungen zur Einsetzbarkeit nutzergenerierter Daten und bemüht sich, um Erhöhung ihres Stellenwertes. Geplant ist der Aufbau eines Qualitätsprüfverfahrens, das von Datenquellen unabhängig einsetzbar ist. Die Entwicklung neuer Technologien ist geplant, über die Potentiale und Risiken der Entwicklung und Benutzung der Open Source Software bei einer Behörde wird berichtet.

OSM-Daten und amtliche Geodaten verkörpern unterschiedliche Philosophien bezüglich der Datenerfassung. Sie ergänzen sich aber sehr gut, weshalb ein eindeutiger Trend zu erkennen ist: OSM-Daten werden bei immer mehr Bundesbehörden eingesetzt. Das BKG, der zentrale Geodatenbroker des Bundes, berät die Bundesbehörden und bemüht sich, den Stellenwert der OSM-Daten in der öffentlichen Verwaltung noch weiter zu erhöhen. Um dies zu erreichen, nimmt sich das BKG vor, neue Qualitätsprüfverfahren zu entwickeln und einzuführen, die über die für amtlichen Daten angewendeten Verfahren hinaus gehen. Im Vortrag wird dargestellt, was geplant ist und welche Perspektiven sich hiermit eröffnen. Es wird auch über die Potentiale und Risiken der Entwicklung und Benutzung der Open Source Software bei einer Behörde berichtet. about this event: https://pretalx.com/fossgis2021/talk/DCXBZY/

View Details

OpenStreetMap (OSM) stösst bei immer mehr Behörden und bundesnahen Betriebe auf Interesse. In diesem Beitrag wird anhand ausgewählter konkreter Beispiele aus der Schweiz aufgezeigt wie OSM genutzt wird. Zudem wird ein Überblick gegeben über vorhandene Software-Werkzeuge für das Monitoring, für die Qualitätssicherung, sowie für die Übernahme von OSM-Daten.

OpenStreetMap (OSM) stösst bei immer mehr Behörden und bundesnahen Betriebe auf Interesse. Die Nutzung geht von Geonamen, Gebäude, POIs, Routingfähige Strassen bis zu Ersatzdaten für Basiskarten. Offensichtlich sind die OSM-Daten "fit-for-use". In diesem Beitrag wird anhand ausgewählter konkreter Beispiele aus der Schweiz aufgezeigt wie OSM genutzt wird. Zudem wird ein Überblick gegeben über vorhandene Software-Werkzeuge für das Monitoring, für die Qualitätssicherung, sowie für die Übernahme von OSM-Daten. Die Vision ist "Public-OSM Partnership" (POP) - analog Public-Private Partnership - bei der Vertreter des Gemeinwesens partnerschaftlich zusammenarbeiten mit Bürgern und Vereinsvertretern des OSM zur Erfüllung einer öffentlichen Aufgabe, indem sie ihre Ressourcen und Tätigkeiten koordinieren und optimieren. about this event: https://pretalx.com/fossgis2021/talk/7NH7LE/

View Details

Die Suche nach Nachverdichtungspotenzialen (Baulücken) stellt im Rahmen einer nachhaltigen Stadt- und Raumplanung eine große Aufgabe dar. In diesem Vortrag soll eine Lösung auf Basis von QGIS und Python vorgestellt werden, die auf Basis von amtlichen Geodaten Nachverdichtungspotenziale automatisch auffinden kann und ihre theoretische Eignung als Wohnbauflächen bewerten kann.

Ein Ziel der Deutschen Nachhaltigkeitsstrategie ist es, dass Wachstum der Siedelungs- und Verkehrsfläche zu begrenzen und so die Flächenneuinanspruchname insgesamt zu reduzieren . Ein wichtiger Handlungsbaustein in diesem Zusammenhang ist die Nachverdichtung im Innenbereich. Zur Suche und Erfassung von Nachverdichtungspontenzialen setzen viele Kommunen bereits GIS gestützte Baulückenkataster ein. Die Kataster werden allerdings oft händisch geführt und variieren stark hinsichtlich Qualität und Quantität. Durch die zunehmende freie Bereitstellung von amtlichen Geodaten und der Weiterentwicklung von QGIS in den letzten Jahren ist es möglich Tools zu entwickeln, die Baulücken im Innenbereich automatisch erkennen und auf ihre grundsätzliche Eignung als Nachverdichtungspotenzial prüfen. Im Rahmen einer Masterarbeit an der Universität Bonn ist ein solches Tool auf Basis von QGIS und Python entwickelt worden, das in der Lage ist auf Grundlage von amtlichen Geodaten (Alkis, Basis-DLM und LOD2-Gebäudemodellen) Nachverdichtungspotzenziale automatisch zu erkennen und ihre Eignung als Wohnbaufläche zu prüfen. Beispielsweise wurde für die Ortslage „Köln“, also den linksrheinischen Bereich innerhalb des zweiten Ringes, ein theoretisches Nachverdichtungspotzenzial von ca. 155 Hektar ermittelt. In diesen Vortrag soll die Funktionsweise des Tools näher vorgestellt werden. An einem Beispiel aus dem Forschungsprojekt NACHWUCHS der Universität Bonn wird gezeigt , wie das Tool praktisch genutzt werden kann und wie die gefunden Nachverdichtungspotenzial mit freien Geodaten beispielsweise aus OSM weiter untersucht und bewertet werden können. about this event: https://pretalx.com/fossgis2021/talk/JFLZLE/

View Details

Der GeoStyler Mapfile Parser kann automatisch Darstellungsinformationen aus Mapfile Layer in andere Formate wie SLD oder QGIS Style übersetzen. Dies ermöglicht es zum Beispiel die Darstellung von MapServer Projekten in QGIS Projekte zu transferieren.

Es gibt eine grosse Vielfalt an Definitionen und Formaten graphischer Repräsentationen von räumlichen Informationen wie zum Beispiel QGIS Style File (QML), QGIS Layer Definition File (QLR) oder Styled Layer Descriptor (SLD) unter anderen. GeoStyler bietet ein intermediäres Format zur automatischen Übersetzung von Stilen zwischen unterschiedlichen Formaten.

In diesem Kontext wurde nun das GeoStyler Projekt um den Mapfile-Parser erweitert. Der GeoStyler Mapfile Parser wurde 2020 von Camptocamp als Case Study für das Bundesamt für Landestopographie (swisstopo) entwickelt. Aktuell ist es möglich, Mapfile Styles zu lesen und in andere verfügbare Geostyler Formate zu übersetzen.

Die Präsentation wird eine kleine Einführung in das GeoStyler Framework geben sowie den aktuellen Stand des Mapfile Parsing genauer erläutern. Abgerundet wird der Vortrag mit der Diskussion der gemachten Erfahrungen und einem Ausblick auf mögliche weitere Entwicklungen. about this event: https://pretalx.com/fossgis2021/talk/9AHNGW/

View Details

Der Kanton Solothurn muss in regelmässigen Zeitabständen die Bauzonenreserven, aggregiert nach Gemeinden, kantonalen Nutzungszonen und dem Bebauungsstand (bebaut/unbebaut) ausweisen. Basierend auf Daten der Nutzungszonen und der Amtlichen Vermessung (Bodenbedeckung, Liegenschaften, Einzelobjekte) werden potentiell bebaubare Flächen gefunden, die gross genug für eine Bebauung sind, in einer Bauzone liegen und nicht zu schmal sind. Der Analyseablauf wurde mit QGIS und Postgis realisiert.

Im Analyseablauf werden Techniken eingesetzt, um von potentiell bebaubaren Flächen sehr schmale Bereiche ("Verbindungsstege" zwischen grösseren Flächen) oder spitzige Ecken zu entfernen, die nicht bebaubar wären. Dies geschieht durch 2-maliges hin- und her Puffern nach Innen und Aussen (positive und negative Puffer-Werte). Die Puffer werden mit

Zu schmale Flächen werden mit der QGIS-Funktion "pole of inaccessibility", resp. Postgis-Funktion ST_MaximumInscribedCircle() (verfügbar ab Postgis 3.1/GEOS 3.9) aussortiert. Dieser Algorithmus berechnet eine Art "Polygonschwerpunkt" der garantiert innerhalb des Polygons liegt und den grösstmöglichen Kreis ins Polygon einpasst. Über den Radius/Durchmesser dieser Kreise können zu schmale Polygone aussortiert werden.

Es werden 2 verschieden Resultate geliefert: mit oder ohne Berücksichtigung der Liegenschaftsgrenzen als "Bebauungshindernis". Benachbarte Liegenschaften mit unterschiedlichen Besitzverhältnissen sind nicht immer so einfach zusammenzulegen und gelten daher in der 2. Variante als Hindernis.

Die Resultate der Bauzonenstatistik sind: - Flächenlayer, aggregiert nach Gemeinde, Nutzungszone und Bebauungsstand - Liegenschaftslayer mit Bebauungsstand (bebaut, unbebaut, teilweise bebaut) - Statistiktabellen in verschiedenen Formaten

Im Vortrag wird der Analyseablauf gezeigt, und wie mit Geometrie-Unzulänglichkeiten (invalide Geometrien) umgegangen wird, welche entweder bereits in den Ausgangsdaten oder auch in den Zwischenresultaten auftreten.

In einer Pilotumsetzung mit QGIS Processing und dem grafischen Modellierungswerkzeug wurde gezeigt, dass die automatisierte Analyse ohne manuellen Eingriff für das Projekt brauchbare Resultate liefert. Für die definitive Realisierung wird der Analyse-Ablauf mit Postgis-SQL und Gretl (Gradle) umgesetzt, damit der Analyseablauf automatisiert, gesteuert über Jenkins, regelmässig ausgeführt werden kann. Gretl/Jenkins ist die Standard-Infrastruktur für automatisierte Datenkonvertierungen und Analysen im Kanton Solothurn. Die SQL-Abfragen werden derzeit umgesetzt. Nach Fertigstellung wird es interessant sein, zu vergleichen wie performant die beiden Lösungen, basierend auf QGIS und alternativ direkt in Postgis sind, und wie gut beide Varianten mit Geometriefehlern und -Problemem umgehen können.

Im angehängten Bild wird der vereinfachte Analyseablauf gezeigt, ohne Zwischenschritte für Geometriereparaturen oder das Management relevanter Attribute. about this event: https://pretalx.com/fossgis2021/talk/GYDS9R/

View Details

Im Einsatzleitsystem von Schutz & Rettung Zürich werden verschiedene Daten verwendet, darunter vor allem diejenigen von OpenStreetMap (OSM). Von OSM werden hauptsächlich Geonamen genutzt sowie Routen, um den optimalen Weg der Rettungswagen zu berechnen. Dabei gibt es auch Probleme mit OSM-Daten, die angesprochen werden und die zum Teil mit Monitoring gelöst werden.

Das Einsatzleitsystem von Schutz & Rettung Zürich dient einerseits der schnellen Suche nach Geonamen und andererseits, um die nächstgelegenen Einsatzteams optimal ans Ziel zu führen. Am Zielobjekt ist zudem interessant, wo der optimale Zugang zum Eingang liegt. Die Daten von OpenStreetMap (OSM) leisten dabei einen unentbehrlichen Beitrag, nebst den Daten vom Eidg. Gebäude- und Wohnungsregister (GWR) und von swisstopo. Die OSM-Daten werden dabei periodisch heruntergeladen, aufbereitet und über einen Software-Dienstleister zur Verfügung gestellt. Um unerwünschte Edits in OSM frühzeitig zu erkennen und zu korrigieren werden einerseits bestimmte Tags verwendet und anderseits ist ein Monitoring Tool auf der Basis einer individuell erweiterten OSMCha-Webapplikation geplant. Ein kleines Team kümmert sich um das Monitoring und OSM-Editing mittels JOSM. Inwischen wurde auch eine Kerngruppe Notfallorganisationen im Rahmen der Swiss OSM Association gegründet. about this event: https://pretalx.com/fossgis2021/talk/CWCJ3R/

View Details

Der Einsatz von Basiskarten zählt seit jeher zu den kartographischen Grundpfeilern einer jeden (Web)GIS Applikation. Sie bieten den Nutzern Orientierung und Wiedererkennungswert und bieten eine geeignete Basis für themenspezifische Fachdaten. Dieser Vortrag erläutert und diskutiert die Erstellung moderner Basiskarten unter Berücksichtigung von sowohl amtlichen- als auch OSM-Daten, dem Einsatz moderner kartographischer Trends sowie der Verwendung freier GIS Software.

Der Open-Source GIS Welt stehen mittlerweile eine Vielzahl an unterschiedlichen Tools zur Erstellung von Basiskarten zur Verfügung. Neben der Wahl der Kartenserver-Software, eng verknüpft mit Wahl zwischen Vektor- oder Rasterkacheln, muss ein geeignetes Styling-Format gefunden werden, das sämtliche Funktionen für den gewünschten Kartographie-Stil gerecht werden kann. Die Qualität der Karte ist zudem von der Datenbasis abhängig, beispielsweise des verfügbaren Straßen- und Wegenetzes.

Wenngleich Open Data zunehmend Bedeutung in öffentlichen Institutionen gewinnt und folglich mehr und mehr Geodatensätze zur Verfügung stehen, so reichen diese oftmals nicht als Basis für Gestaltung von Basiskarten aus. Hierbei kommen freie OpenStreetMap-Daten ins Spiel, die beispielsweise als Ergänzung dienen können. Schwierigkeiten sind hierbei unter anderen unterschiedliche Aktualität der Daten, Labeling oder im Allgemeinen die Topologie.

Diese und weitere Herausforderungen sollen in diesem Vortrag am Beispiel der neuen Basiskarten des Stadtmessungsamt Stuttgarts erläutert und diskutiert werden. Hintergrund ist die Migration von proprietärer zur quelloffener Software, in diesem Fall in erster Linie GeoServer, sowie der Nach- bzw. Neubau von Basiskarten in offenen Stilformaten. Konkret geht es um die Ausgestaltung von 60 Layern, vorliegend im GeoPackage Format, und das Zusammenstecken zu einer Basiskarte. about this event: https://pretalx.com/fossgis2021/talk/G3PSUK/

View Details

In Berlin gibt es noch ca. 25000 Gasleuchten, davon stehen 3300 unter Denkmalschutz. Gemeinsam mit Gaslicht-Kultur e.V. kartieren wir die Berliner Gasleuchten in OpenStreetMap. Im Vortrag stellen wir Bauarten der Leuchten und Mastformen vor und erläutern dann das Tagging in OSM. [1] Schließlich stellen wir diese Informationen in einer Karte dar.

[1] https://wiki.openstreetmap.org/wiki/Berlin/Gasleuchten_in_Berlin

In Berlin gibt es noch ca. 25000 Gasleuchten, davon stehen 3300 unter Denkmalschutz. [1] Die ersten Gasleuchten wurden 1826 aufgestellt, die letzten um die Jahrtausendwende. Gemeinsam mit Gaslicht-Kultur e.V., einem gemeinnützigen Verein, der sich in Berlin für den Erhalt der Gasbeleuchtung einsetzt [2], kartieren wir die Berliner Gasleuchten in OpenStreetMap. Dabei erfassen wir nicht nur die fünf Grundtypern der Berliner Gas-Straßenbeleuchtung, sondern auch weitere technisch und denkmalpflegerisch relevante Angaben wie Mastformen und die Anzahl der Leuchtkörper. [3] Im Vortrag stellen wir Bauarten der Leuchten und Mastformen vor und erläutern dann das Tagging in OSM. Schließlich stellen wir diese Informationen in einer Karte dar. [4]

[1] https://www.berlin.de/sen/uvk/verkehr/infrastruktur/oeffentliche-beleuchtung/gasbeleuchtung/

[2] http://www.gaslicht-kultur.de

[3] https://wiki.openstreetmap.org/wiki/Berlin/Gasleuchten_in_Berlin

[4] https://www.gasleuchtenkarte.de about this event: https://pretalx.com/fossgis2021/talk/DZCNKG/

View Details

Klassisches Fahrradrouting ist mittlerweile gut ausgereift. Durch das vermehrte Aufkommen von Lastenfahrrädern sind jedoch neue Herausforderungen hinzugekommen, vor allem in Städten. Es gibt viele Hindernisse, wie Poller oder Bordsteine und nicht geeignete, schmale und unebene Wege, die zu vermeiden sind. Auf Basis von OpenStreetMap Daten haben wir ein Routing für Lastenfahrräder entwickelt und mit dem CargoBikeIndex bewerten wir die Lastenrad-Tauglichkeit einzelner Straßen.

OpenStreetMap enthält mittlerweile viele Attribute über den Zustand bzw. die Beschaffenheit von Straßen und Wegen, sowie zu Pollern und Bordsteinen. Diese Informationen haben wir verwendet um die Straßen in Baden-Württemberg auf ihre Lastenradfreundlichkeit zu bewerten. Da viele Teile der Infrastruktur noch nicht den Anforderungen von Lastenfahrrädern entsprechen, möchten wir in der bestehenden Infrastruktur Problemstellen identifizieren und durch Routing eine einfache Umfahrung ermöglichen. Hierfür haben unseren beide freien Produkte entwickelt: mit R berechnen wir den CargoBikeIndex und auf Basis von der Routing Software Graphhopper das CargoRocket Routing. Alle Erkenntnisse und Entwicklungen sind offen und frei verfügbar. Zusätzlich haben wir uns damit beschäftigt, wie fehlende Daten gesammelt werden können und den Einbezug von bestehenden Apps wie StreetComplete erprobt. about this event: https://pretalx.com/fossgis2021/talk/CQDB8M/

View Details

Für permanente bzw. persistente Identifikatoren in OpenStreetMap gibt es einige Vorschläge, doch gibt es weder einen aktzeptierten Lösungsansatz noch verbreitete Implementationen dazu, abgesehen vom "Permanent ID"-Service von Overpass. Dieser Talk hofft, dass die Zeit reif ist und zeigt einen konkreten Lösungsansatz auf.

Die Diskussion um einen permanenten bzw. persistenten Identifikator für Objekte in OpenStreetMap (OSM) dauert bereits seit Jahren an. Es gibt eine Implementation, der "Permanent ID"-Service von Overpass, doch gibt es noch keine verbreitete Lösung für eine solche "perma_id" für OSM. Inzwischen sind jedoch einige Vorschläge auf dem Tisch, die vielversprechend sind. Und es gibt immer mehr Projekte, die nach einer Lösung rufen - insbesondere Wikidata und Linked Data-Technologien - sowie eine wachsende Zahl von Webapplikationen mit eigenen Daten, die auf OSM-Objekte referenzieren. Dieser Talk möchte einen konkreten Lösungsansatz aufzeigen und versucht die Realisierung eines perma_id-Services voranzutreiben in der Hoffnung, das die Zeit langsam reif ist dafür! about this event: https://pretalx.com/fossgis2021/talk/ZQKZQT/

View Details

Wie kann man Businessdaten Daten kartographieren und daraus Informationen über ein Unternehmen gewinnen? Wie stellt man solche Informationen verständlich und einfach dar? Wie kann man trotz komplexen Analysefunktionen eine gute Usability erreichen? Diesen Fragen sind wir im Rahmen einer Kundenanforderung nachgegangen. Das Resultat ist ein generisches und flexibles geographisches BI-Tool, welches sich auf Open-Source Technologien stützt und erweitert.

Anhand einer Live-Anwendung wird ein Beispiel gezeigt, welches Business-Daten in einen geographischen Kontext stellt.

In der Anwendung werden die Business-Daten an geografische Punkte wie z.B Verkaufsstellen geknüpft. Damit können die vorhandenen Daten in geographische Regionen aggregiert und kartographisch dargestellt werden. Um die Nutzerfreundlichkeit zu unterstützen, werden nebst Karten auch Tabellen und Diagramme benutzt, um auf Einzelheiten der Aggregationen einzugehen.

Für die kartographischen Elemente wird OpenLayers verwendet. Für die Umsetzung der unterschiedlichen Diagramme wird d3 über die d3-helper Bibliothek verwendet. Die d3-helper Bibliothek ist eine Open-Source Bibliothek, welche aus der hier gezeigten Anwendung entstanden ist, da viele Diagramme in dem Tool die selbe Basis benutzen.

Die Präsentation zeigt anhand eines Beispiels wie kartografische und nicht-kartografische Data-Exploration kombiniert werden kann und die verwendeten Open Source Komponenten zu einem kompletten Business Intelligence Tool zusammenwachsen. about this event: https://pretalx.com/fossgis2021/talk/JXMJBV/

View Details

Seit dem Jahr 2020 gibt es die Möglichkeiten Daten der Landesvermessung und Geobasisinformation Brandenburg zu nutzen. Dieser kurze Talk zeigt den Weg dorthin und sollte als Vorlage für andere Behörden oder Datenanbieter genutzt werden.

Seit dem Jahr 2020 gibt es die Möglichkeiten Daten der Landesvermessung und Geobasisinformation Brandenburg zu nutzen. Dieser kurze Talk zeigt den Weg dorthin und sollte als Vorlage für andere Behörden oder Datenanbieter genutzt werden. Es wird dargestellt, wie im der lokalen Community zusammengearbeitet wurde und wie eine Nutzung trotz inkompatibler Lizenz "Datenlizenz Deutschland 2.0 Namensnennung dl/de/by-2.0" in OpenStreetMap möglich wurde. about this event: https://pretalx.com/fossgis2021/talk/MVPR79/

View Details

Geometrien per Ausdruck (bzw. "Expression") zu erzeugen, ermöglicht es in QGIS auch ohne tiefer gehende Programmierkenntnisse komplexe Berechnungen umzusetzen. Dieser Vortrag stellt die Funktion zunächst grundlegend vor und zeigt dann anhand einiger kleiner, praxisnaher Beispiele ihre Einsatzmöglichkeiten.

Geometrien per Ausdruck (bzw. "Expression") zu erzeugen, ermöglicht es in QGIS auch ohne tiefer gehende Programmierkenntnisse komplexe Berechnungen umzusetzen.

Es muss nicht immer gleich ein Plugin, ein Umstieg auf die Grafische Modellierung oder mühsame Handarbeit sein. Mit Ausdrücken lassen sich mehrstufige Geometrieprozessierungsschritte in wenige Zeilen Code umsetzen.

Das Vorgehen ähnelt dabei einer sequenziellen, streng schrittweisen Ausrechnung: Berechne das, nimm das Ergebnis davon und tue damit dies, mit dem folgenden Ergebnis wiederum erzeuge jenes und so weiter.

Dieser Vortrag stellt die Funktion zunächst grundlegend vor und zeigt dann anhand einiger kleiner, praxisnaher Beispiele ihre Einsatzmöglichkeiten. about this event: https://pretalx.com/fossgis2021/talk/RVXBRT/

View Details

Die hier vorgestellte WebApp visualisiert mit einer interaktiven OpenLayers-Karte verschiedene „Spaziergänge“ in einem Dresdner Stadtteil. Die Spaziergänge sind darauf ausgerichtet, essbare Pflanzen zu erkunden. Der Vortrag präsentiert die Entwicklung der WebApp vom Auftrag über den Entwurf bis zur Implementierung. Tipps und Erfahrungen aus der praktischen Umsetzung geben Einblicke in das Projekt – und sollen auch Motivation für andere Initiativen sein, die Chancen interaktiver Karte zu nutzen.

Die Versorgung mit gesunden, regionalen und saisonalen Lebensmitteln gewinnt zunehmend an Bedeutung. Verbraucherinnen und Verbraucher gehen bewusster mit der Art und Weise ihrer Ernährung um, und hinterfragen zunehmend die auf Effizienz und niedrige Kosten getrimmten Prozesse der Lebensmittelproduktion. Im Rahmen dieser Entwicklung geht der Fokus auch auf die heimische Pflanzenvielfalt – vom Bio-Bauernhof bis hin zu essbaren Pflanzen , welche im öffentlichen Raum wachsen. Neben allgemein bekannten essbaren Sorten, wie zum Beispiel Apfelbäumen und verschiedene Kräutern, existieren viele weitere eher unbekannte essbare Pflanzen. Um ein Bewusstsein für die Möglichkeiten des Verzehrs von essbaren Pflanzen im urbanen Raum zu schaffen, entstand die Idee einer interaktiven Karte in Form einer WebApp. Das Untersuchungsgebiet für das Projekt der Initiative „essbarer Stadtteil Plauen“ (siehe auch https://essbarer-stadtteil.de/) bezieht sich hauptsächlich auf den Stadtteil Dresden-Plauen im Süden Dresdens . Den Nutzerinnen und Nutzern soll mit dieser WebApp die Möglichkeit gegeben werden, auf Basis einer Kartenanwendung auf unterschiedliche, auf verschiedene Jahreszeiten und Zielgruppen hin optimierte Spaziergänge zuzugreifen. Von Station zu Station führt eine Route durch das Untersuchungsgebiet und erleichtert das Auffinden der essbaren Pflanzen. Zusätzlich werden Informationen zur Art und zum Verzehr geliefert, sowie eine Abbildung der Pflanze. Um einen Spaziergang abzurunden, können auch Aussichtspunkte oder weitere kulturhistorische Sehenswürdigkeiten als Station integriert werden. Mit dem Erstellen weiterer Spaziergänge durch das Projektteam kann die Wegeführung für verschiedene Zielgruppen angepasst werden. Der saisonale Aspekt wird durch Spaziergänge für bestimmte Jahreszeiten abgedeckt. Nach einer Analyse der Anforderungen und Randbedingungen wurde ein Entwurf für die WebApp realisiert. So konnte ein erster Eindruck der zukünftigen App vermittelt und mit dem Projektteam diskutiert werden. Für die anschließende Implementierung wurden OpenSource-Technologien gewählt. Als Entwicklungsumgebung kam ein Ubuntu 18.04 LTS mit installierter Docker Engine zum Einsatz. Ein Docker Container wurde zur Implementierung mit dem Node Package Manager (NPM) genutzt, ein weiterer stellt NGINX als lokalen Webserver bereit. Die Wahl für das Front-End fiel auf framework7. Dieses Framework ist gut dokumentiert, bringt eine Vielzahl an vorgefertigten Komponenten mit und wird hauptsächlich in den bekannten Sprachen HTML, CSS und JavaScript geschrieben. Ergänzend wurden openlayers für die interaktive Karte und swiper.js für ein besseres Touch&Feel eines Spazierganges genutzt. Mit webpack konnte der Programmcode für die Auslieferung gebündelt werden. Inhalte werden aus JSON-Dateien importiert, dazu werden abgelegte Fotos geladen. Eine Umsetzung mit einem Back-End, einer PostGIS-Datenbank und eventuell einer REST-Schnittstelle wurde zunächst angedacht, aber aus Zeit-Nutzen-Erwägungen zurückgestellt. Das Projekt geht im Frühjahr 2021 in die erste Testphase. Im Vortrag werden die Erfahrungen beim Projektmanagement und bei der Implementierung der WebApp erläutert und veranschaulicht. Auch werden konkrete Fragen der Umsetzung thematisiert: Wie können sogenannte Router Components den Code übersichtlich halten und Page-Events, benötigte Daten sowie zusätzliche Methoden sinnvoll strukturiert werden? Wie kann das dynamische Nachladen von Inhalten realisiert werden? Welche Herausforderungen wurden gelöst und können den Einstieg für andere erleichtern? Gegebenenfalls können auch noch Erfahrungen aus der Testphase präsentiert werden. Zudem soll die Übertragbarkeit solch eines Projektes auf andere Fragestellungen und Use Cases diskutiert werden. about this event: https://pretalx.com/fossgis2021/talk/GZGXZN/

View Details

Mit YAGA leflet-ng2, der granularen Integration von Leaflet in Angular.io, und Ionic ist es spielend leicht eine Karten-App zu entwickeln. Es wird gezeigt wie man mit diesen Tools eine App im typische Look & Feel der mobilen Plattformen in etwa 60 Minuten erstellen kann. Ursprünglich als Workshop angedacht, möchten wir in diesem Pandemie-Jahr eine Demo-Session anbieten, da eine Betreuung der Teilnehmenden uns in einer reinen Online-Veranstaltung nicht in der gewohnten Qualität möglich ist.

Mit YAGA leflet-ng2, der granularen Integration von Leaflet in Angular.io, und Ionic ist es spielend leicht eine Karten-App für alle gängigen mobilen Plattformen zu entwickeln. Es wird gezeigt wie Entwickler mit diesen Tools eine App im typische Look & Feel der mobilen Plattformen in etwa 60 Minuten erstellen können. Ein Experiment mit Studierenden hat gezeigt, dass selbst ohne Programmiererfahrungen es möglich ist innerhalb von 3 Tagen eine solche YAGA-App zu entwickeln. Den Teilnehmenden erwartet eine Live-Vorführung der Erstellung einer einfachen Geo-App, für die weitestgehend fast nur HTML-Kenntnisse von Nöten sind. Die Demo-Session-App soll im Anschluss der Vorführung zudem den Konfernzteilnehmenden über GitHub als Blaupause für eigene Projekte zur Verfügung gestellt werden. Diese Demo-Session soll in diesem Pandemie-Jahr als Ersatz für ein Workshop-Angebot dienen, da eine intensive Betreuung der Teilnehmeenden uns in einer reinen Online-Veranstaltung nicht in der gewohnten Qualität möglich ist. about this event: https://pretalx.com/fossgis2021/talk/BPMCBG/

View Details

Spektralbibliotheken beschreiben die „spektralen Fingerabrücke“ von Oberflächen. Dieser Vortrag zeigt, wie sie sich mit der EnMAP-Box auch in QGIS visualisieren und erstellen lassen, und wie sie dort für die weitere Auswertung von Satellitenbildern genutzt werden können.

In der multi- und hyperspektralen Fernerkundung werden häufig Spektralbibliotheken verwendet, die Oberflächen durch „spektrale Fingerabdrücke“ charakterisieren. Solche Spektralprofile sind oft durch eine Vielzahl weiterer Informationen beschrieben, etwa dem Ort und die Uhrzeit ihrer Erfassung, Angaben über die Pflanzen- oder Mineralzusammensetzung der spektral vermessenen Oberfläche, sowie Informationen über den verwendeten Sensor. Spektralbibliotheken stammen oft aus Feld- und Labormessungen, aber auch Simulationen, Flug- und Satellitenbildern. Sie stellen eine wichtige Referenz für weitere Analysen dar, etwa der Klassifizierung von Satellitenbildern, der Entmischung von Landbedeckungsanteilen, oder der Kalibrierung biophysikalischer Modelle.

Mit der EnMAP-Box, einem QGIS-Plugin zur Visualisierung und Analyse der Bilder multi- und hyperspektraler Satelliten, wie etwa Landsat, Sentinel-2, PRISMA oder dem zukünftigen EnMAP-Satelliten, ist es nun möglich, Spektralbibliotheken auch in QGIS zu nutzen.

Nach einer kurzen Einführung in das Thema zeigt dieser Vortrag, wie Spektralbibliotheken aus unterschiedlichen Quellen in die EnMAP-Box importiert, dort um eigene Daten ergänzt und spektral und räumlich visualisiert werden können. Eine Besonderheit ist das flexible Datenmodel, welches es erlaubt, Spektralprofile unterschiedlicher Sensoren gemeinsam abzuspeichern. Es wird gezeigt, wie mit einer Spektralbibliothek eine hyperspektrale EnMAP Szene klassifiziert werden kann und welche zukünftigen Weiterentwicklungen für die Spektraldatenverarbeitung in der EnMAP-Box angestrebt sind. Der Vortrag richtet sich an ein breites Publikum und erfordert keine besonderen Kenntnisse der multi- und hyperspektralen Fernerkundung. about this event: https://pretalx.com/fossgis2021/talk/9RRWQN/

View Details

Die AG SmartMapping der AdV entwickelt ein Verfahren zur Bereitstellung amtlicher Daten der Länder in aktuellen Formaten und Technologien. Der Vortrag stellt das Projekt vor und beschreibt in Kürze die technischen Aspekte vom Import der NAS- und NBA-Datenbestände in ein denormalisiertes (flaches) Datenmodell, Ableitung von Core-Tables und Erzeugung von VectorTiles.

Smart Mapping ist eine gemeinsame Verfahrenslösung mit aktiven Entwicklern von Bund, Ländern und Kommunen. In dem neu entwickelten Verfahren werden amtliche Geobasisdaten aller deutschen Vermessungs­verwaltungen in ein denormalisiertes, nutzerorientiertes Datenmodell zusammengeführt und mit weiteren Geodaten aus amtlicher und nicht-amtlicher Sicht angereichert. Das Verfahren nutzt im Kern Open Source Software und wird auf einer gemeinsamen Entwicklungs- und Kommunikations-Plattform entwickelt. Die Entwickung erfolgt in mehrwöchigen Iterationen (Sprints) mit ausgewählten agilen Methoden wie sie aus Scrum und Kanban bekannt sind. Der zukünftige Betrieb ist für Cloud-Technologien vorbereitet und wird die Basis für neue AdV-Standard-Produkte sein. Die Betaversion ist über https://adv-smart.de Live erreichbar und wird stetig erweitert. about this event: https://pretalx.com/fossgis2021/talk/7LXB37/

View Details

Das Programm osm2pgsql ist eines der Urgesteine der OpenStreetMap-Software-Welt. Seit 2006 wird es benutzt, um OSM-Daten in eine PostgreSQL/PostGIS-Datenbank zu importieren, um daraus dann zum Beispiel Karten zu rendern. In den letzten Jahren hat sich einiges getan bei osm2pgsql. Mit dem neuen Flex-Output ist osm2pgsql jetzt noch vielseitiger einsetzbar. Dadurch werden viele neue Anwendungen möglich.

Der Vortrag wird auf die Neuerungen bei osm2pgsql eingehen und zeigen, wie die neuen Features auf vielfältige Art genutzt werden können. Natürlich kann man sie zum Erzeugen von Bitmap- oder Vector-Tiles verwenden. Aber auch die Nutzung aus GIS-Programmen wie QGIS ist einfach möglich. Daneben können die Daten für geographische und statistische Analysen und für viele andere Dinge genutzt werden. about this event: https://pretalx.com/fossgis2021/talk/HTTWNG/

View Details

Wegue (WebGIS mit OpenLayers und Vue.js) ist eine Open Source Webmapping-Lösung, die auf OpenLayers und Vue.js basiert. Wir zeigen wie man damit schnell und unkompliziert eigene WebGIS-Anwendungen erstellen kann. Es stehen eine Reihe von vorgefertigten Modulen wie z.B. GeoCoding oder Layer-Liste zur Verfügung, wodurch die eigene Anwendung individuell gestaltet werden können. Dies kann sowohl rein konfigurativ als auch programmatisch erfolgen.

Das Open Source Projekt Wegue (WebGIS mit OpenLayers und Vue.js) wurde seit 2017 schon in einer Vielzahl von Webmapping-Anwendungen als Basiskomponente eingesetzt. Es zeichnet sich durch einfache Konfiguration aus, kann aber auch nach eigenen Vorstellungen beliebig angepasst werden. In dieser Session zeigen wir den kompletten Arbeitsablauf von der Installation, dem Einbinden der Layer, dem Aktivieren von Zusatz-Modulen und wie man die fertige Anwendungen exportiert und publiziert.

Anhand von bestehenden Anwendungen demonstrieren wir wie verschiedene Wegue Module wie GeoCoding, Layer-Liste oder Messwerkzeug eingebunden werden können. Darüber hinaus stellen wir das Plugin QGIS2Wegue vor, mit dem Layer aus QGIS komfortabel in eine Wegue-Anwendung überführt werden können. Seit letztem Jahr hat Wegue eine eigene Website, auf der die Dokumentation übersichtlich dargestellt ist.

Neben der Vielzahl an vorgefertigten Einstellungsmöglichkeiten kann Wegue auch durch eigene Entwicklungen erweitert werden. Wegue baut auf der neuesten Version von OpenLayers auf und basiert auf dem Webframework Vue.js und der UI-Bibliothek Vuetify. Dadurch stehen alle Funktionen dieser etablierten Open Source Komponenten bereit, um Wegue Anwendungen bei Bedarf nach eigenen Wünschen maßzuschneidern zu können. about this event: https://pretalx.com/fossgis2021/talk/VV3TWT/

View Details

Erdbeobachtungsdaten stellen eine immer wichtigere Grundlage für raumbezogene Analysen in Wirtschaft und Wissenschaft dar. Zugleich steigt die Verfügbarkeit von multispektralen Fernerkundungsdaten durch offene Datenzugangsrichtlinien der Erdbeobachtungsprogramme wie Copernicus (ESA) und Landsat (NASA/USGS) weltweit, flächendeckend und mit hoher zeitlicher Dichte. Das vorgestellte FORCE4Q Plugin für QGIS erlaubt die qualitative Aufbereitung dieser Daten für weiterführende Analysen.

Erdbeobachtungsdaten stellen eine immer wichtigere Grundlage für raumbezogene Analysen in Wirtschaft und Wissenschaft dar. Gleichzeitig steigt ihre Verfügbarkeit infolge neuer Fernerkundungssatelliten und offener Datenzugangsrichtlinien stetig an. Erdbeobachtungsprogramme wie Copernicus (ESA) und Landsat (NASA/USGS) erfassen multispektrale Fernerkundungsdaten weltweit, flächendeckend und mit hoher zeitlicher Dichte. Diese Entwicklung hat die Nachfrage nach freier und quelloffener Software zur Analyse großer und mehrdimensionaler Rasterdatenmengen gesteigert. Da die Anforderungen einer professionellen Fernerkundungsanalyse oft über die Möglichkeiten klassischer GIS-Software hinausgehen, entwickelt die Humboldt-Universität zu Berlin das FORCE4Q Plugin für QGIS.

FORCE4Q hilft Landsat und Sentinel-2 Daten in einen analysebereiten Datenwürfel (analysis-ready datacube) zu überführen. Dies beinhaltet das Zuschneiden der Daten in ein räumliches (global definiertes) Tiling-Scheme und ein qualitatives Screening zum Ausschluss unerwünschter Bildbereiche, wie Wolken, Wolkenschatten oder Schnee., Aerosol, Wasserdampf usw.. Die gescreenten Daten können direkt für weiterführende Analysen verwendet oder aber zeitlich weiter verdichtet werden. Das flexible zeitliches Binning erlaubt eine jährliche, quartalsweise, monatliche, wöchentliche oder tagesgenaue Aggregation der Daten. Neben den oft verwendeten wolkenfreien Mittelwert-Kompositen sind weitere statistische Funktionen wie Median, Minimum, Maximum, Standardabweichung oder Perzentile verfügbar. Auch können zusätzlich zu den originalen multispektralen Bändern (Blau, Grün, Rot, nahes Infrarot, …) weitere Indizes (NDVI, EVI, Tasseled Cap usw.) direkt mit abgeleitet werden. Die gescreenten und zeitlich verdichteten Daten sind nun direkt für weiterführende Zeitreihen-, Klassifikations- und Regressionsanalysen verwendbar.

Der Vortrag präsentiert den kompletten Ablauf, angefangen beim Download von Satellitendaten über den Copernicus Open Access Hub und das EarthExplorer Portal, über den Import ins TilingScheme, bis zur Ableitung analysebereiter Daten.

Projekt-Dokumentation: https://force4q.readthedocs.io about this event: https://pretalx.com/fossgis2021/talk/XZBWDL/

View Details

Das OpenSource Geo Framework SHOGun ist die Basis zahlreicher Webanwendungen, die insgesamt sehr unterschiedliche Anwendungsfälle betrachten. Hierbei sind SHOGun-Applikationen weder ein Standardprodukt von der Stange noch 100%ige spezifische Individualentwicklungen. Im Vortrag wollen wir zeigen, welche Aspekte von SHOGun wo zwischen diesen Extremen "off-the-shelf" / "fully handcrafted" einzuordnen sind.

Das OpenSource Geo Framework SHOGun ist die Basis zahlreicher Webanwendungen, die insgesamt sehr unterschiedliche Anwendungsfälle betrachten. Hierzu zählen u.a. Anwendungen zum Gewässermanagement (Progemis), zur holistischen Ökosystemrestauration (HERMOSA) oder zur Verwaltung und Visualisierung von dreidimensionalen Geodaten. SHOGun ist in seiner Architektur dabei so ausgelegt, dass es sich zwischen den Extremen „off-the-shelf“ (Standardprodukt von der Stange) und „fully handcrafted“ (spezifische Individualentwicklung) bewegen kann.

Der Vortrag stellt zunächst die aktuelle Version von SHOGun vor und zeigt anschließend anhand von den oben aufgeführten Beispielen, wie mit SHOGun und einigen anderen Bibliotheken und Drittkomponenten Standardfunktionalität bereitgestellt werden kann, ohne dass kundenspezifische Anpassungen ausgeschlossen oder erschwert werden. Die neueste Version der Software SHOGun setzt nach wie vor auf extrem robuste Basisbibliotheken wie Spring und Hibernate und bietet ein gesundes Maß an Lösungensansätzen für immer wiederkehrende Fragestellungen. Gleichzeitig versucht die Software auch flexible und verlässliche Ableitungen von diesem Kern einfach zu ermöglichen, etwa um eigene Businesslogiken abbilden zu können. Hierzu stehen abstrakte Vaterklassen bereit, um gleich anzusprechende und abgesicherte (REST und GraphQL) Schnittstellen für die verwalteten Entitäten wie Layer oder Applikationen in der Basis aber auch in Projektableitungen ableiten zu können. SHOGun versucht sich in seinem Kern auf genau diese Anforderungen zu beschränken und zusätzliche Fragestellungen durch seine Microservice-Architektur einfach integrierbar zu machen. Exemplarisch sei hier etwa Keycloak für die Identitäts- und Zugriffsverwaltung genannt.

SHOGun umfasst hierbei im Grunde die reine serverseitige Logik und Programmbestandteile. Im Vortrag werden wir jedoch auch Client-Applikationen (sowie deren zugrunde liegende Bibliotheken) vorstellen. Wenn man diese Einzelbestandteile geschickt zusammenstellt, profitiert man zu einem gewissen Teil von den Vorteilen beider Welten (Standardprodukt vs. Eigenentwicklung). SHOGun ist seit vielen Jahren in Entwicklung, hat jedoch in den letzten Jahren massive Neuentwicklungen erfahren und auch das Verständnis des Frameworks hat sich geändert. Dieser Vortrag hofft, die Beweggründe für diese Neugestaltungen anschaulich zu erläutern.

URL: * https://github.com/terrestris/shogun about this event: https://pretalx.com/fossgis2021/talk/RPCQ77/

View Details

Dieser Vortrag gibt einen einsteigerfreundlichen Überblick über Kommandozeilen-Programme mit denen sich räumliche Aufgaben schnell und effizient lösen lassen. Diese sind sowohl auf Windows als auch auf Linux einsetzbar und lassen sich in wiederverwendbaren Skripten nutzen. Das Spektrum umfasst ältere, etablierte Tools, leichte auf Python oder JavaScript basierte Programme, Schnittstellen zu Desktop-Anwendungen und Werkzeuge um Web-APIs für Routing oder GeoCoding anzusprechen.

Geodaten können nicht nur mit einem Desktop-GIS oder einer Programmiersprache bearbeitet werden. Auch die Kommandozeile eignet sich dazu und bietet entscheidende Vorteile. So starten die entsprechenden Programme quasi sofort und die einmal erstellte Befehle lassen sich speichern und wiederverwenden. Außerdem entfällt eine aufwändige Benutzeroberfläche, so steht dem Geodaten-Prozessierung auf einem Server oder der „Cloud“ nichts im Wege. Zwar ist für Neueinsteiger/innen der Umgang in Terminal erst ungewohnt, jedoch lässt sich das schnell erlernen. Diese Investition zahlt sich auf alle Fälle aus, da sich damit eine ganz neue Welt an vorher unbekannten Möglichkeiten eröffnet.

Dieser Vortrag stellt ein breites Spektrum an etablierten Kommandozeilen-Werkzeugen vor, die sowohl auf Windows als auch auf Linux einsetzbar sind. Zum einen gibt es einen Überblick über Langzeit-Klassiker wie GDAL/OGR, Proj oder GEOS. Andererseits über eher leichtgewichtigen Tools liegen wie Fiona, Rasterio, mapshaper, topojson oder geojsonio. Es folgt ein Einblick in Desktopprogramme mit Schnittstelle zur Kommandozeile z.B. QGIS, GRASS oder SAGA GIS. Anschließend begeben wir uns auf ein Exkurs zum Ansprechen von Web-APIs für beispielsweise Routenplanung oder Geocoding. Zu guter Letzt gibt es einen Ausblick wie man Befehle in der Kommandozeile miteinander verketten und in wiederverwendbare Skripte speichern kann, um regelmäßige Aufgaben zu automatisieren. about this event: https://pretalx.com/fossgis2021/talk/3EPZ3W/

View Details

Mobilität ist ein alltäglicher Aspekt bei dem uns Karten helfen, einen Überblick über lokale Gegebenheiten zu erhalten. Menschen, insbesondere Menschen mit Behinderungen, haben allerdings verschiedene Anforderungen an die Informationen in Karten. Dieser Vortrag thematisiert die Barrierefreiheit von Karten und fokussiert dabei Gebäudekarten, insbesondere die Erfassung von Gebäudemerkmalen sowie die Kartendarstellung für Menschen mit Blindheit, Seh- sowie Mobilitätseinschränkungen.

Innerhalb der Präsentation zum Thema „Barrierefreie Indoor-Karten“ wird auf das vielschichtige Gebiet der Gebäudekartendarstellung für Menschen mit Blindheit, Seh- sowie Mobilitätseinschränkungen eingegangen. Insbesondere soll dabei die Nützlichkeit und Relevanz frei verfügbarer Gebäudekartendaten aufgezeigt sowie der Bedarf von spezifischen Barrierefreiheitsinformationen erläutert werden. Darüber hinaus werden Lösungsideen zur Erfassung der dafür benötigten Daten vorgestellt und diskutiert. Der Fokus liegt dabei auf der Annahme, dass der Reisende sich bereits vorab über die örtlichen Gegebenheiten informieren möchte. Die Relevanz dieses Themas beruht auf der Erkenntnis, dass es nur wenige georeferenzierte Innenkarten gibt (z. B. auf OpenStreetMap), die für eine barrierefreie Darstellung von Gebäuden geeignet sind. about this event: https://pretalx.com/fossgis2021/talk/QLGMES/

View Details

Im Vortrag wird der aktuelle Stand der Entwicklung des auf Django basierenden neuen Backends für das GeoPortal.rlp vorgestellt. Das Backend wird unter dem Namen MrMap seit 2019 entwickelt und der erste Prototyp wurde schon auf der FOSSGIS2020 präsentiert.

Im Vortrag wird der aktuelle Stand der Entwicklung des auf Django basierenden neuen Backends für das GeoPortal.rlp vorgestellt. Das Backend wird unter dem Namen MrMap seit 2019 entwickelt, und der erste Prototyp wurde schon auf der FOSSGIS2020 präsentiert. Im Verlauf des letzten Jahres sind viele neue Funktionalitäten hinzugekommen u.a.: * Monitoring von OWS-Ressourcen * Generische Integration der API des ETF testing frameworks * Einführung von generic views * CSW-Client und Server * Neue mapContext Ressource mit OWS-Context API

Die Software und ihre Einsatzmöglichkeiten werden anhand praktischer Beispiele vorgeführt und es wird ein Ausblick auf die Roadmap des Projektes gegeben. about this event: https://pretalx.com/fossgis2021/talk/FLNRZZ/

View Details

GDAL ist nicht nur eine Programmbibliothek, die eine einheitliche Schnittstelle zu einer Vielzahl verschiedener Geodaten-Formate zur Verfügung stellt, sondern auch eine Sammlung verschiedener Werkzeuge zur Bearbeitung von Geodaten, die hier vorgestellt wird.

GDAL (Geospatial Data Abstraction Library) wird von über 100 Anwendungen als Übersetzungsbibliothek für eine Vielzahl von Raster- und Vektor-Formaten benutzt. Wir werden das GDAL Datenmodell für Raster- und Vektordaten anhand von Beispielen vorstellen, wobei das relativ neue COG Format (Cloud Optimized GeoTIFF) für cloud-basierte Datendienste besonders erwähnt werden soll.

Bei Geodaten spielt das Koordinatenreferenzsystem eine zentrale Rolle, deswegen werden wir auch auf die mit GDAL 3 eingeführten Änderungen eingehen, vor allem der Wechsel von WKT1 zu WKT2 zur Beschreibung von Koordinatenreferenzsystem. In diesem Zusammenhang wird auch die PROJ Bibliothek erwähnt, die (nicht nur) von GDAL zur Koordinatenkonversion und -transformation benutzt wird. Mit den neuen PROJ Versionen stehen mehr und genauere Methoden zur Koordinatentransformation zur Verfügung.

Die GDAL Werkzeuge gdalinfo, gdal_translate, gdalwarp, ogrinfo, ogr2ogr werden im Detail mit Beispielen erläutert. about this event: https://pretalx.com/fossgis2021/talk/GLVWWR/

View Details

Es gibt eine Fülle von FOSS für das One-to-One-GTFS-Routing, unter anderem opentripplanner. Effizientes Many-to-Many-Routing erfordert jedoch andere Algorithmen. Das gtfsrouter-Paket verfügt über einen neu entwickelten Algorithmus, der speziell für Many-to-many-Routing optimiert wurde und eine systemweite Abfrage von Routing-Statistiken für die großräumige Stadtplanung ermöglicht.

gtfsrouter ist ein FOSS-Package für das Routing mit "General Transport Feed Specification" (GTFS) Daten. Das Package ist in der Sprache R geschrieben, mit hocheffizienten C++-Algorithmen. Dieser Vortrag wird zwei der besonderen Aspekte des gtfsrouter-Pakets vorstellen. Der erste ist die Fähigkeit, Transfer-Tabellen zu konstruieren, die benötigt werden, um die erwarteten Zeiten für den Transfer zwischen den verschiedenen Haltestellen innerhalb eines Transportsystems zu spezifizieren. Viele Feeds verfügen nicht über diese Tabellen, so dass sie nicht für Routing-Abfragen verwendet werden können. Die Fähigkeit, Umsteigetabellen zu erstellen, ermöglicht es auch, Feeds miteinander zu verbinden, was für Städte wichtig ist, in denen verschiedene Verkehrsbetriebe unabhängige Feeds bereitstellen. Der Vortrag wird sich hauptsächlich auf einen zweiten Aspekt des gtfsrouter-Programms konzentrieren, nämlich eine hocheffiziente Many-to-Many-Routing-Engine. Many-to-many-Routing mit Fahrplandaten wie GTFS-Daten unterscheidet sich stark von konventionellem Routing durch statische Netzwerke wie Straßen, und es gibt nur sehr wenige FOSS-Lösungen für solche Abfragen, so dass viele Entwickler versuchen, effiziente Lösungen durch Parallelisierung von One-to-One-Abfragen mit opentripplanner zu finden. Solche Lösungen sind jedoch zu langsam für effiziente Lösungen im großen Maßstab, da sie zum Beispiel viele Stunden oder sogar Tage benötigen, um die Fahrzeiten zwischen allen Bahnhofspaaren in Berlin abzufragen. Der neue gtfsrouter-Algorithmus reduziert die Berechnungszeiten auf Minuten statt auf Stunden und bietet Städten die Möglichkeit, umfassende Übersichten über ihr gesamtes Verkehrssystem zu erstellen. about this event: https://pretalx.com/fossgis2021/talk/PPWVU8/

View Details

Web-GIS-Lösungen sind oftmals primär für den Desktop-Bereich spezifiziert. Per Live-Coding und -Konfiguration soll gezeigt werden, wie mittels OGC-Diensten eine Darstellung von Geodaten realisiert werden kann, welche auf die Belange von Smartphones und deren Nutzern optimiert ist.

Vor allem im Privaten erfolgt der meiste Konsum von Informationen und Daten aus dem Internet per Smartphone. Dabei werden speziell Geodaten vornehmlich über Apps wie Google Maps oder Apple Karten konsumiert. Diese Anwendungen sind ausgerichtet auf die Bedürfnisse und Erfahrungen der Smartphone-Nutzer und unterscheiden sich zum Teil deutlich in ihrer Erscheinung, Bedienung und anvisierten Nutzergruppe von Web-GIS-Lösungen. Im ersten Teil des Vortrages sollen die Unterschiede zwischen den Endgeräten dargestellt und daraus die Notwendigkeit für ein neues Paradigma bezüglich der Bereitstellung und Nutzung von und der Interaktion mit Geodaten für Smartphone-Nutzer abgeleitet werden. Im zweiten Teil soll per Live-Coding und -Konfiguration beispielhaft gezeigt werden, wie mit OGC-Diensten eine für Smartphones optimierte Kartendarstellung und Interaktion mit den Geodaten erreicht werden kann und welche weiteren Möglichkeiten und Funktionen native Apps für die Nutzung von Geodaten bieten. about this event: https://pretalx.com/fossgis2021/talk/WDEWNR/

View Details

Der QGIS Webclient 2 (QWC2) ist ein moderner Kartenclient, der auf die Publikation von Karten mit QGIS Server spezialisiert ist. Dank dem Einsatz von Micro-Services ist er sowohl für die Erstellung einfacher In-House Clients, als auch für umfangreiche Lösungen in Enterprise-Infrastrukturen geeignet.

Der QGIS Webclient 2 (QWC2) ist ein moderner Kartenclient, der auf die Publikation von Karten mit QGIS Server spezialisiert ist. Dank dem Einsatz von Micro-Services ist er sowohl für die Erstellung einfacher In-House Clients, als auch für umfangreiche Lösungen in Enterprise-Infrastrukturen geeignet. about this event: https://pretalx.com/fossgis2021/talk/JUASCU/

View Details

Node-RED, ein Open-Source-Tool für visuelle Programmierung, ist v.a. im IoT-Bereich zur Verarbeitung von Sensordaten beliebt. Erweiterungen für typische GIS-Aufgaben gibt es bisher kaum. Wir haben eine Sammlung sogenannter „Nodes“ (Funktionsblöcke für Node-RED) in TypeScript entwickelt, die Node-RED u.a. an GeoServer, OSM Overpass und CKAN anbinden und verschiedene einfache Operationen auf Geodatensätzen ermöglichen.

Node-RED, ein Open-Source-Tool für visuelle Programmierung, ist v.a. im IoT-Bereich zur Verarbeitung von Sensordaten beliebt. Erweiterungen für typische GIS-Aufgaben gibt es bisher kaum. Wir haben eine Sammlung sogenannter „Nodes“ (Funktionsblöcke für Node-RED) in TypeScript entwickelt, die Node-RED u.a. an GeoServer, OSM-Overpass und CKAN anbinden und verschiedene einfache Operationen auf Geodatensätzen ermöglichen.

Grundlage dieser Implementierungen ist eine ebenfalls von uns entwickelte Bibliothek zur einfachen Erstellung von Node-RED-Erweiterungen in TypeScript, die wir in diesem Vortrag ebenfalls kurz vorstellen möchten. Diese Bibliothek stellt eine abstrakte TypeScript-Basisklasse für Node-RED-Funktionsblöcke („Nodes“) mit Typendefinitionen für die wichtigsten Elemente der Node-RED-Extension-API sowie einigen nützlichen Hilfsfunktionen bereit. Alle von uns entwickelten GIS-“Nodes“ bauen darauf auf.

Unsere OSM-Overpass-Nodes ermöglichen den Download von OpenStreetMap-Daten und deren Speicherung als GeoJSON-Dateien oder direkte Weiterverarbeitung in Node-RED-Datenflüssen, sogenannten „Flows“. Mit den GeoServer-Nodes können Geodatensätze im GeoPackage-Format über die GeoServer-REST-API automatisch auf eine GeoServer-Instanz hochgeladen und als Layer (WMS/WFS) publiziert werden. Verschiedene weitere Nodes implementieren GIS-Operationen wie „Linen und Polygone zu Centroiden“, Konvertierung von GeoJSON nach GeoPackage oder räumliche Filter. Der Funktionsumfang ergibt sich in erster Linie aus den Anforderungen unserer Projekte und wird ständig erweitert. about this event: https://pretalx.com/fossgis2021/talk/EEMKSJ/

View Details

Das FOSSGIS-Jeopardy bietet als Fortsetzung der OSM-Quizze der Vorjahre wieder spannende Fragen zu (mehr oder weniger) wissenswerten Fakten und vor allem viel Spaß für jung und alt, alt und neu.

Wir spielen 1-2 Runden mit jeweils maximal vier Teilnehmer/-innen (Anmeldung erforderlich). Alle anderen können sich nach einem Konferenztag zurücklehnen und den Tag mit etwas Entertainment ausklingen lassen.

Das FOSSGIS-Jeopardy bietet als Fortsetzung der OSM-Quizze der Vorjahre wieder spannende Fragen zu (mehr oder weniger) wissenswerten Fakten und vor allem viel Spaß für jung und alt, alt und neu.

Wir spielen 1-2 Runden mit jeweils maximal vier Teilnehmer/-innen (Anmeldung erforderlich). Alle anderen können sich nach einem Konferenztag zurücklehnen und den Tag mit etwas Entertainment ausklingen lassen. Dank spendabler Sponsoren gibt es grandiose Preise für alle TeilnehmerInnen, mit einigen sehr besonderen Hauptgewinnen.

Informationen zum Ablauf, zu den Preisen und zur Anmeldung gibt es unter https://hannes.enjoys.it/blog/fossgis-jeopardy-2021/.

Es wird garantiert lustig, chaotisch, lehrreich, amüsant und für alle Beteiligten ein Heidenspaß. Nur keine Hemmungen! Welche Kartenprojektion ist nochmal die, wo Grönland so groß wie Afrika dargestellt wird? Was macht dieses Icon in QGIS? Was für ein Datenformat ist {"type": "Point", "coordinates": [10, 20]}? Welches Logo ist das? about this event: https://pretalx.com/fossgis2021/talk/AWSQZ7/

View Details

Insbesondere 3D-Punktwolken werden seit Jahrzehnten nicht nur im Bereich der Geodäsie zur Analyse herangezogen. Komplexe Formen stellen dabei eine Herausforderung an die Erfassung, Visualisierung und Weitergabe dar. Die hohe Auflösung geht meist mit einem hohen Datenvolumen einher, welches bei der Darstellung in Echtzeit performante Hardware benötigt. Mit unterschiedlichen Ansätzen versuchen Entwickler, auch im Open Source Bereich, einen Kompromiss zwischen Visualisierung und Usability zu finden

Arbeitsabläufe zur Erfassung von 3D-Daten durch Laserscanner oder die Erzeugung von 3D-Punktwolken mit photogrammetrischen Verfahren sind seit einigen Jahren etabliert. Die Erfassung komplexer Formen und Szenen erfordern eine hochauflösende Erfassung, welche durch Punktwolken mit mehreren Milliarden Punkten zu einem hohen Datenvolumen führen. Diese wiederum erfordern performante Hardware zur Verarbeitung und Visualisierung. Weitere Herausforderungen liegen in der Visualisierung für Endverbraucher, die Weitergabe der Daten sowie die Ausgabeformate zustande. Während triangulierte 3D-Modelle als Alternative herangezogen werden können, führen diese bei einer zu geringen Punktdichte zu wenig repräsentativen Modellen. Aktuell in Entwicklung befindliche Software aus dem Open-Source Bereich ist meist nicht an Nutzergruppen angepasst, bietet aber -vor allem durch Eigeninitiative- bereits Möglichkeiten und Ansätze, den Kompromiss zwischen Visualisierung und Weitergabe zu schaffen.

Im Rahmen des Vortrags sollen mit PotreeConverter und PotreeViewer zwei Anwendungen aus dem OpenSource Bereich vorgestellt werden, die in Kombination mit einem simplen FrontEnd das Potential bergen, 3D-Punktwolken zugänglicher zu machen. Durch Anpassungen am Viewer können außerdem unterschiedliche Nutzergruppen bedient werden (bspw. mobile Anwender, deren Web-Ansicht der Punktwolke so vorkonfiguriert ist, dass Punktwolken nur in Ausschnitten geladen werden, sodass Datenvolumen eingespart werden kann). about this event: https://pretalx.com/fossgis2021/talk/UVJ8N9/

View Details

Quellen-, Namens- und Lizenzangaben sind unverzichtbare Elemente einer freien Lizenzierung. Der Vortrag beschäftigt sich mit den Vorgaben, welche die Open Database Licence (ODbL) als Lizenz der OpenStreetMap-Daten hierzu macht.

Quellen-, Namens- und Lizenzangaben sind unverzichtbare Elemente einer freien Lizenzierung. Der Vortrag beschäftigt sich mit den Vorgaben, welche die Open Database Licence (ODbL) als Lizenz der OpenStreetMap-Daten hierzu macht.

Dabei wird zunächst der allgemeine rechtliche Hintergrund zu Quellen-, Namens- und Lizenzangaben erläutert. Sodann werden die Regeln der ODbL hierzu vorgestellt und anhand von Beispielen erläutert. Schließlich werden, soweit es die Zeit zulässt, auch noch allgemeine rechtlichen Fragen angesprochen, die sich im Zusammenhang mit Quellen-, Namens- und Lizenzangaben stellen können. about this event: https://pretalx.com/fossgis2021/talk/FKBDAC/

View Details

GeoServer ist für viele Szenarien zur Implementierung und Betrieb von Kartendiensten schnell einsetzbar, aber bislang für den Betrieb von hochverfügbaren Applikationen und/oder für den Betrieb in einer Cloud nicht optimal. In diesem Vortrag wird das Projekt GeoServer Microservices vorgestellt, welches diesen Schwachpunkt adressiert. Die Architektur von GeoServer Microservices wird erläutert, und dessen Einsatz im Projekt NexSIS, in dem die Notruf-Bearbeitung in Frankreich modernisiert wurde.

GeoServer ist eine Open-Source Software zur Implementierung und zum Betrieb von Kartendiensten. GeoServer ist eine bewährte und weit verbreitete Lösung. Für den Einsatz von GeoServer für Anwendungen, die eine sehr hohe Verfügbarkeit benötigen, wie zum Beispiel für Notruf-Bearbeitungssysteme, ist die klassische Architektur von GeoServer jedoch nicht optimal. Für solch ein System müssen mehrere Instanzen der Applikation betrieben werden, die dabei die gleiche Konfiguration teilen. Um dies zu erreichen, sind bislang relativ komplexe Setups erforderlich, die durch ihre Komplexität auch fehleranfällig sein können.

Im GeoServer Microservices Projekt kann nun GeoServer so eingesetzt werden, dass mehrere Instanzen auf einfachere Weise die gleiche Konfiguration verwenden, wodurch das Aufsetzen und der Betrieb von GeoServer als hochverfügbares System und/oder als Cloud-Dienst vereinfacht werden. Des Weiteren werden die verschiedenen Dienste von GeoServer durch unterschiedliche Microservices angeboten, um den Ressourceneinsatz optimieren zu können und dadurch eine bessere Skalierbarkeit zu erreichen.

In diesem Vortrag wird die Architektur von GeoServer Microservices erläutert und dessen Einsatz im Projekt NexSIS erklärt, in dem die GeoServer Microservices in einem Kubernetes-Cluster betrieben werden und somit hochverfügbare Kartendienste innerhalb der Notruf-Bearbeitung sicherstellen. about this event: https://pretalx.com/fossgis2021/talk/KV83EZ/

View Details

Zur Auskunft der barrierefreien Nutzung des Bus- und Schienenpersonennahverkehrs werden 2021 umfangreiche Daten an Bahnhöfen und Haltestellen erhoben. Diese sollen in OpenStreetMap importiert und die Schritte dazu vorgestellt werden: Diskussion um Erweiterung von OSM-Tags und -Werten, Importantrag stellen und mit OSM-Community sprechen, Importteam bilden und den Import mit Qualitätswerkzeugen vorstellen.

Die öffentlichen Aufgabenträger für Bus- und Schienenpersonennahverkehr müssen bis zum 1.1.2022 u.a. die Auskunft geben können, welche Bahnhöfe und Bushaltestellen für Menschen mit Mobilitätseinschränkungen nutzbar sind und welche nicht. Dazu werden umfangreiche Daten vor Ort erhoben und sollen in OpenStreetMap importiert werden, damit anschliessend u.a. ein Routing für Menschen mit verschiedenen Einschränkungen bis zum Einstieg in die Verkehrsmittel ermöglicht wird. Es werden die Schritte vorgestellt, die notwendig sind, um den Import durchzuführen: welche OSM-Tags sollten ergänzt oder OSM-Werte verfeinert werden, die Diskussion zum Tagging und zum Import mit der OSM-Community, Bildung eines Importteams, die Beschreibung des eigentlichen Imports sowie Qualitätssicherungsdienste. Die erhobenen Daten und umfangreiches Bildmaterial werden der Öffentlichkeit unter einer offenen Datenlizenz bereitgestellt. about this event: https://pretalx.com/fossgis2021/talk/AZNBQ3/

View Details

Geologische Daten fristen in der Regel ein “Mauerblümchen-Dasein”, da es sich um Fachdaten handelt, die nur wenigen Personen zugänglich sind und nur mittels Spezial-Software visualisiert und bearbeitet werden können. Das von swisstopo neu lancierte swissgeol.ch-Portal will dies ändern, indem die auf Open-Source Technologie basierende 3D Visualisierung die Daten niederschwellig und einfach im Internet zugänglich macht.

swissgeol.ch ist eine Webapplikation zur Visualisierung und Analyse von Geologischen Daten, welche seit 2020 als Beta-Version unter https://swissgeol.ch öffentlich zugänglich ist. Ähnlich wie die swisstopo Kartenapplikation https://map.geo.admin.ch vor einigen Jahren für Geodaten im Allgemeinen, will swissgeol.ch die Geologischen Daten für diverse Analysen eu niederschwellig verfügbar machen. Dabei setzt die swisstopo auf die 3D Visualisierung im Web, welche auf CesiumJS basiert und zahlreiche Experten-Tools bietet. CesiumJS ist die weitverbreitetste Open Source 3D-Globe Library und wird weltweit breit eingesetzt. Dabei werden nicht nur globale Daten visualisiert, sondern auch sehr detaillierte Daten im lokalen Massstab wie z.B. in der 3D-Ansicht von map.geo.admin.ch. Mit der Entwicklung von swissgeol.ch wurde erstmals eine Untergrund-Navigationsmöglichkeit in CesiumJS geschaffen, welche die Visualisierung von 3D-Objekten unterhalb des Terrains erlaubt. Neben dem Navigieren im Untergrund kann auch mittels Transparenz-Einstellung durch die Erdoberfläche gesehen werden, sowie die Ansicht aufgeschnitten werden. Mit dem Einsatz von 3D-Tiles und einem präzisen Terrain werden die Daten für das Web optimiert ausgeliefert. Gleichzeitig wird der Download von Original-Daten gesamter Layer bzw. einzelner Objekte im Layer angeboten. Im Moment befindet sich swissgeol.ch in der Beta-Phase, da laufend neue Funktionalitäten entwickelt und weitere Daten integriert werden. Mittels einer Übersicht der Tools und Techniken, die in diesem Projekt verwendet werden sowie einem Showcase der verschieden Funktionalitäten und Daten zeigt diese Präsentation, dass die als komplex geltenden 3D-Visualisierungen schlank und performant auf dem Web für ein breites (Fach-)Publikum durch den Einsatz von Open-Source Software zugänglich gemacht werden können. about this event: https://pretalx.com/fossgis2021/talk/HYCYUQ/

View Details

Geonetwork unterzieht sich derzeit einem größeren Refactoring, um die heutigen und zukünftigen Erwartungen an den führenden Open-Source-Metadatenkatalog für Geodaten zu erfüllen. Unser Ziel ist es, auf der Serverseite eine Microservice- und Cloud-Native-Architektur und auf der Clientseite eine neue UI von WebComponents mit einem starken Fokus auf Ergonomie und Index- und Finde-alles-Ansatz vorzuschlagen.

Im Mai 2020 traf sich die GeoNetwork-Community mehrfach (vor Ort und online), um über die nächste Generation von GeoNetwork nachzudenken. Nach einer erfolgreichen Präsentation vor mehr als 60 GeoNetwork-Enthusiasten während eines GeoNetwork-Workshops, begann die Entwickler-Community mit der Entwicklung einer brandneuen Architektur, die sich auf eine cloud-native Architektur konzentriert. Eine der wichtigsten Änderungen ist die Einführung einer neuen Indizierungs-Engine, nämlich Elastic Search, und der Beginn des Aufbaus von Microservices vor dieser Engine.

Auf der Client-Seite wird ein neues Frontend entwickelt, wobei der Fokus auf die Ergonomie der Lösung gelegt wird. Als Beispiel führen nun Widgets den Benutzer entlang der Prozesse, z.B. datafeeder. Auf der technischen Seite sind WebComponents und die neuesten Versionen von Angular und OpenLayers Teil der Lösung und spielen eine Schlüsselrolle in der Architektur.

In diesem Vortrag werden wir die neuesten Entwicklungen und die Roadmap für die nächste Version von GeoNetwork vorstellen, einschließlich der Unterstützung der neuen ogcapi-records Spezifikation. about this event: https://pretalx.com/fossgis2021/talk/U8BURD/

View Details

MapFish Print ist eine Druck-Komponente für Karten-Anwendungen, die auf dem Server läuft. Über ein Druck-Template wird ein Layout vorgegeben, das mit einem konkreten Request mit Inhalten gefüllt wird und auf dem Server als PDF oder Raster-Bild gerendert wird. Im Vortrag wird auf die Neuerungen der letzten Jahre und auf geplante zukünftige Erweiterung eingegangen.

MapFish Print ist eine in Java geschriebene Open-Source-Software (BSD-2 Lizenz) zum Drucken von Karten. Als klassische Druck-Komponente ist MapFish Print bereits in vielen Open-Source Web-Mapping Frameworks integriert, z.B. in GeoMapFish. MapFish Print lässt sich in einem klassischen Servlet-Container (z.B. Tomcat) als WAR-File deployen oder steht als Docker-Image zur Verfügung und lässt sich so in Cloud-Umgebungen integrieren. MapFish Print steht auch als Bibliothek zur Verfügung und lässt sich dadurch in eigene Projekte integrieren.

MapFish Print unterstützt viele gängige Formate und Standards (z.B. WMS, WFS, WMTS, GeoJSON). Zudem bietet die Anwendung zahlreiche kartographische Gestaltungsmöglichkeiten wie Drehungen, Nordpfeile, Legenden oder Grids. Der Ausdruck wird über ein JasperReports-Template gestaltet und über eine YAML-Konfigurationsdatei definieren. Über einen JSON-Request wird dann vom Client der konkrete Druck-Inhalt (Layer, AOI, etc) übergeben. about this event: https://pretalx.com/fossgis2021/talk/KDLGML/

View Details

Mit der Entwicklung von 3D-Applikationen mit geographischem Bezug, rücken verstärkt auch die Standards und Spezifikationen zur Bereitstellung von entsprechenden Daten in den Fokus. Der Vortrag beschäftigt sich mit dem aktuellen Entwicklungsstand der Bibliothek CesiumJS sowie den Standards und den Einsatzmöglichkeiten einzelner Features.

Nicht nur web-basierte Open-Source-3D-Applikationen mit geographischem Bezug entwickeln sich stetig weiter, auch die Entwicklung von Standards und Spezifikationen der Daten für die Darstellung von 3D-Daten im Web ist verstärkt in den Fokus gerückt. Für die Darstellung im Web kann auf eine Vielzahl von Bibliotheken zurückgegriffen werden (z.B. x3dom, o3d, threejs, BabylonJS, Open GEE). Eine weitere, und seit einigen Jahren kontinuierlich wachsende Bibliothek, ist CesiumJS. Diese wird zur Bearbeitung von geographischen Fragestellungen in zahlreichen Bereichen eingesetzt. Dazu zählen unter anderem der Immobilienmarkt, die Stadtplanung, der Sport oder die verschiedenen Umweltwissenschaften.

Wenn die Welt digital dargestellt wird, sollen dort auch entsprechende Daten platziert werden. Je nach Anwendungsbereich kann es sich dabei um eine relativ große Menge an Daten handeln, die idealerweise auch auf einfache Art und Weise auf die Karte gebracht werden sollen. Während es für die Darstellung von Raster- und Vektordaten im Web schon Standards gibt, sind für die Darstellung von Terrain, 3D-Modellen, Gebäuden und Punktwolken im Rahmen der Entwicklung von CesiumJS neue Standards entwickelt worden. Mit den 3D Tiles liegt nun auch ein OGC Community Standard vor.

In dem Vortrag wird der aktuelle Entwicklungsstand der Bibliothek und die Einsatzmöglichkeiten der Features und Daten von CesiumJS am Beispiel von Projekten kurz vorgestellt. Dabei wird auch ein Fokus auf die Anforderungen des Browsers gelegt. Neben der allgemeinen Verfügbarkeit und Bereitstellung von Daten sollen auch die Einsatzmöglichkeiten einzelner ausgewählter Features der Bibliothek vorgestellt und diskutiert werden. about this event: https://pretalx.com/fossgis2021/talk/GMV9ED/

View Details

OSM-Daten bieten das Potential, präzise Parkplatzzählungen und Parkraumanalysen durchzuführen und damit wertvolles Wissen für Diskussionen rund um Verkehrswende, Stadtentwicklung und Mobilität bereitzustellen. Dieser Vortrag demonstriert das am Beispiel des Berliner Stadtteils Neukölln und teilt Ergebnisse sowie Erfahrungen mit euch.

Im Zuge der Verkehrswende wird Verkehrsraum in vielen Städten neu verteilt oder zumindest politisch darüber gestritten. Gleichzeitig werden Verkehr und Mobilität unter Einbezug geographischer Daten immer zielgerichteter, sodass beispielsweise unnötige Verkehrswege verhindert werden können. Nicht nur in solchen Zusammenhängen werden Daten über die Anzahl und Verteilung von Auto-Parkplätzen eine immer wertvollere Ressource für Stadtentwicklung, Zivilgesellschaft oder Mobilitätsprojekte. Vielerorts gibt es noch gar kein systematisches Wissen, wo es wie viele Parkplätze gibt.

OSM ist ein optimales Werkzeug, um solche Daten zu erfassen und auswertbar zu machen. Im Berliner Stadtteil Neukölln haben wir demonstriert, wie urbaner Parkraum systematisch auf OSM-Basis kartiert und mit GIS und unter Einbezug externer offener Daten hochaufgelöst analysiert werden kann. Im Vortrag sollen die Herangehensweise und Ergebnisse des Projekts vorgestellt werden; wir haben aber auch viele Erfahrungen für die Mapping- und Auswertungspraxis gesammelt, die wir gern teilen möchten, damit Andere an anderen Orten bei Bedarf darauf aufbauen können. about this event: https://pretalx.com/fossgis2021/talk/ZA7MQV/

View Details

Im Rahmen der Demo-Session wollen wir einen praktischen Einblick in die Installation der GBD WebSuite geben, welche seit 2017 durch das Geoinformatikbüro Dassau als Open Source WebGIS Lösung unter der Apache 2.0 License entwickelt wird.

Die GBD WebSuite bietet eine Vielzahl an Funktionalität und wird deutschlandweit vor allem als Geoportal-Lösung in komplexeren IT-Infrastrukturen genutzt. Hervorgehoben werden soll in dieser Demo-Session aber die einfache Bereitstellung von QGIS Projekten.

Im Rahmen der 60-minütigen Demo-Session wollen wir einen praktischen Einblick in die Installation der GBD WebSuite geben, welche seit 2017 durch das Geoinformatikbüro Dassau als Open Source WebGIS Lösung unter der Apache 2.0 License entwickelt wird.

Die GBD WebSuite bietet eine Vielzahl an Funktionalität und wird deutschlandweit vor allem als Geoportal-Lösung in komplexeren IT-Infrastrukturen genutzt. Hervorgehoben werden soll in dieser Demo-Session aber die einfache Bereitstellung von QGIS Projekten.

Inhalt der Demo-Session ist:

• Kurze Vorstellung der GBD WebSuite • Installation der GBD WebSuite aus DockerHub • Basiskonfiguration Server und Client • Bereitstellung eines QGIS Projektes mit dem Plugin GBD WebSuite Manager

Weitere Links:

WebSeite: https://gbd-websuite.de GitHub: https://github.com/gbd-consult/gbd-websuite DockerHub: https://hub.docker.com/r/gbdconsult/gws-server QGIS Plugin GBD WebSuite Manager: https://github.com/gbd-consult/gbd-websuite-manager Geoinformatikbüro Dassau GmbH: https://www.gbd-consult.de about this event: https://pretalx.com/fossgis2021/talk/Q9TFFJ/

View Details

Die Datenbefüllung einer Geodateninfrastruktur (GDI) kann für technisch weniger versierte Benutzer mühsam und ineffizient sein. Für das Département de la Haute Loire (Frankreich) wurde für die Open-Source-GDI GeOrchestra ein neues Modul “Datafeeder” entwickelt, welches diesen Ablauf vereinfacht und somit zu einer effizienten Pflege der GDI beitragen soll. In diesem Vortrag soll das Modul demonstriert, dessen Umsetzung erläutert und Ideen zur Weiterentwicklung diskutiert werden.

GeOrchestra ist ein Open-Source Projekt, welches in einer einheitlichen Lösung bewährte Open-Source Projekte integriert und verwaltet, insbesondere GeoServer als Kartenserver und GeoNetwork als Metadaten-Management Modul, um gesamthaft eine INSPIRE-konforme Geodateninfrastruktur anbieten zu können.

In GeOrchestra kann für die Pflege von Daten, die durch GeoServer für die Kartenanzeige verwendet werden, die bewährte Administrationsoberfläche von GeoServer verwendet werden; und analog für die Pflege von Metadaten die Administrationsoberfläche von GeoNetwork. Diese Werkzeuge sind technisch erprobt und können von Experten effizient genutzt werden. Technisch weniger versierten Benutzern können diese Vorgänge jedoch kompliziert erscheinen, was die Effizienz deren Arbeit mindert und die Gefahr erhöht, dass Geodaten weniger häufig publiziert werden.

Im Auftrag des Département de la Haute Loire (Frankreich) wurde daher ein neuer Ansatz entwickelt: ein neues Modul für GeOrchestra, den “Datafeeder”, dank dessen zugleich die Daten und die Metadaten befüllt werden können. Der Vortrag soll einerseits aufzeigen, wie das Modul aus Benutzersicht verwendet werden kann, und andererseits die technische Umsetzung kurz erläutern. Abschliessend wird die Weiterentwicklung thematisiert. about this event: https://pretalx.com/fossgis2021/talk/LSRYBH/

View Details

In diesen Vortrag geht es um die Erstellung und Schätzung von Transitdaten im General Transit Feed Specification (GTFS) Format mithilfe von OpenStreetMap Daten. Weiters zeigen wir die Schwierigkeiten und Herausforderungen die auftauchen wenn man mit GTFS arbeitet, die verschiedenen Routing Engines die wir damit getestet haben und die Vollständigkeit von OpenStreetMap für diese Anwendung.

Für Routing von öffentlichen Verkehrsmittel arbeitet man in erster Linie mit General Transit Feed Specification (GTFS) Dateien, die man dann in verschiedenen Routing Engines verwenden kann. Es gibt mittlerweile viele offene Datenquellen wie zB.: Transitfeeds oder Transitland Operators. Denoch gibt es für viele Regionen keine vollständige oder fehlende GTFS Abdeckung. Für diesen Fall gibt es die Möglichkeit auf OpenStreetMap zuzugreifen.

In diesen Vortrag geht es um die Erstellung und Schätzung von GTFS Dateien mithilfe von OpenStreetMap Daten. Weiters zeigen wir die Schwierigkeiten und Herausforderungen die auftauchen wenn man mit GTFS arbeitet, die verschiedenen Routing Engines die wir damit getestet haben und die Vollständigkeit von OpenStreetMap für diese Anwendung. about this event: https://pretalx.com/fossgis2021/talk/KMD8TV/

View Details

Im Vortrag werden Komponenten und Prozesse vorgestellt, mit denen Sensordaten in Echtzeit bereitgestellt und in der Open Source Anwendung „Masterportal“ visualisiert werden.

Aufgrund der fortschreitenden Digitalisierung und neuen Formen von Mobilität steigt der Bedarf in Öffentlichkeit, Wirtschaft und Verwaltung an intelligenten Lösungen zur Verarbeitung hochdynamischer Echtzeitdaten. Insbesondere in hochverdichteten, städtischen Räumen bieten sich vielversprechende Möglichkeiten durch den Einsatz von Sensorik und die Live-Darstellung der so gewonnenen Daten. Beispielsweise können Verkehrsflüsse oder Auslastungen von E-Mobility-Ladestandorten optimiert und damit übergeordnete Ziele wie die Verringerung von Emissionen erreicht werden. Dieser Vortrag stellt anhand von Anwendungsbeispielen der Freien und Hansestadt Hamburg vor, wie Sensordaten mit Open Source Technologien verarbeitet, verteilt und im Masterportal (www.masterportal.org) visualisiert werden. about this event: https://pretalx.com/fossgis2021/talk/LZJG7N/

View Details

Der Vortrag gibt einen Überblick wie zeitbasierte Geodaten gespeichert, abgefragt und visualisiert werden können. Speziell wird dabei auf den Web Map Service (WMS TIME) und den Web Feature Service (WFS) eingegangen. Es wird beschrieben wie ein zeitbasierter Kartendienst mit GeoServer und MapServer erstellt werden kann. Das Darstellung wird anhand von QGIS und der auf OpenLayers basierenden Webanwendung Wegue demonstriert.

Ein Großteil aller Geodaten enthält neben der räumlichen Information auch eine zeitliche Komponente. Beispielsweise werden Luftbildern an bestimmen Tagen aufgenommen oder ein Datensatz von Gebäuden ist mit dem entsprechenden Baujahr versehen. Dieser Vortrag gibt einen Überblick welche gängigen Möglichkeiten es gibt zeitliche Information abzuspeichern, wie das konkret für Vektor und Rasterdaten umgesetzt wird und welche Schwierigkeiten und Herausforderung in der Umsetzung zu erwarten sind.

Für die zeitlichen Abfrage von Geodaten stellen die verschiedenen Dienste des OGC (Open Geospatial Consortium) Schnittstellen zu Verfügung. Web Map Services (WMS) können mittels des standartisierem WMS-TIME zeitbasiert abgefragt werden. Dieser lässt neben einzelnen Zeitpunkten auch Zeiträume zu. Beim Web Feature Service (WFS) werden für zeitliche Abfrage der FILTER-Parameter verwendet. Dieser akzeptiert die standard-konformen OGC-Filter.

Softwareseitig werden die zeitbasierten OGC-Dienste im FOSSGIS-Umfeld breit unterstützt. Als Kartenserver eignen sich GeoServer und MapServer. Auf dem Desktop bietet QGIS seit Version 3.14 umfangreiche WMS-Time Funktionen. In Web-Browsern können sowohl OpenLayers als auch Leaflet für zeitliche Abfragen genutzt werden. Der Vortrag schließt mit einer Demonstration, wie im Projekt SAUBER zeitbasierte Dienste mittels GeoServer erstellt werden. Außerdem zeigen wir unseren auf Wegue (Vue.js und OpenLayers) basierenden Web-Client mit dem zeitliche Abfragen benutzerfreundlich durchgeführt werden können. about this event: https://pretalx.com/fossgis2021/talk/YQYWVB/

View Details

Mit KADAS Albirero als Client und Valhalla als Routing Engine wurde eine performante Lösung für Anwendungen im Bereich Offline Routing geschaffen. KADAS Albirero basiert auf QGIS und wurde in diesem Open-Source Projekt mit einem Routingmodul erweitert. Valhalla wurde nicht als HTTP Server aufgesetzt, sondern für die Nutzung per Kommandozeile angepasst. Neben der Berechnung von Routen und der Navigation, wurde auch die Berechnung von Isochronen sowie Isodistanzen in KADAS ermöglicht.

Im laufenden Open-Source Projekt KADAS Routing wurde die Anwendung KADAS Albirero 2.0 mit einem Routing Plugin für den Offline Betrieb erweitert. KADAS ist eine Desktop-GIS Lösung für weniger erfahrene Nutzer, die auf QGIS basiert. Als Routing Engine wird Valhalla eingesetzt, das als lokaler Dienst vom Plugin abrufbar ist. Valhalla bietet den Vorteil unterschiedliche Routing-Profile mit demselben Graphen abzubilden, wobei weniger RAM benötigt wird. Letzteres ist ein klarer Vorteil bei der Offline-Nutzung. Die Berechnung der Routen wird mit Hilfe von OpenStreetMap Daten oder mit alternativen Datensätzen durchgeführt. Hierfür wurde im Routing Modul ein Tool implementiert, dass es dem Nutzer ermöglicht über ein frei wählbares Portal das Datenpaket für ein Land oder eine Region herunterzuladen. Bei der Berechnung einer Route kann der Nutzer von einer Liste von Profilen auswählen, die neben den Standard-Profilen (Fußgänger, Fahrrad und PKW) auch alternative Fahrzeugtypen beinhaltet. Die Route kann dann via Start- und Zielpunkt definiert werden, sowie über das Hinzufügen von weiteren Wegpunkten als Zwischenzielen. Nach der Eingabe der Parameter werden diese an Valhalla übergeben, das die berechnete Route zurückliefert. Die Route ist nun als Ebene im KADAS verfügbar und der Nutzer kann den Navigationsmodus starten. Neben den Funktionalitäten für das Routing wurde die Berechnung von Isochronen und Isodistanzen implementiert. Hierbei liefert Valhalla nach Eingabe der Intervalle die berechneten Pufferzonen an KADAS zurück, die wieder als reguläre Ebene betrachtet und editiert werden können. Weitere geplante Entwicklungen für den Client umfassen unter anderem die Navigation im Nachtmodus. Auf Seiten des Routing Engines wird derzeit die Implementierung des Chinese Postman Problem evaluiert, was eine signifikante Erweiterung im Open-Source Projekt Valhalla darstellen würde. about this event: https://pretalx.com/fossgis2021/talk/PNQ7SV/

View Details

Der Vortrag beschreibt im Rahmen eines Projektes zur interkommunalen Zusammenarbeit (IKZ) die Planung und Umsetzung eines kommunalen Geoservers beim Landkreis Marburg-Biedenkopf zur Erfüllung der INSPIRE Richtlinie. Seit Ende 2020 werden Daten der Bauleitplanung INSPIRE-konform über die URL https://geoservices.marburg-biedenkopf.de verfügbar gemacht und die INSPIRE-konformen Dienste in das Geoportal Hessen (https://www.geoportal.hessen.de) integriert.

Kommunales Geoportal zur dynamischen Bereitstellung INSPIRE-konformer Dienste - Beispiel einer interkommunalen Kooperation zwischen dem Landkreis Marburg-Biedenkopf und seinen Kommunen.

Der Vortrag beschreibt im Rahmen eines Projektes zur interkommunalen Zusammenarbeit (IKZ) die Planung und Umsetzung eines kommunalen Geoservers beim Landkreis Marburg-Biedenkopf zur Erfüllung der INSPIRE Richtlinie.

Im Ergebnis werden seit Ende 2020 Daten der Bauleitplanung (Bebauungspläne, Flächennutzungspläne sowie Landschaftspläne) INSPIRE-konform verfügbar gemacht und die INSPIRE-Dienste in das Geoportal Hessen integriert.

Technisch basiert die Lösung vollständig auf Open Source Software installiert auf einem Ubuntu Server. Komponenten sind PostgreSQL und die GBD WebSuite der Geoinformatikbüro Dassau GmbH. Die GBD WebSuite wurde dazu um ein INSPIRE Modul erweitert, um Daten der Bauleitplanung über eine Administrationsoberfläche durch die Kommunen hochladen und pflegen zu können die Informationen auf Anfrage INSPIRE-konform als WMS und WFS zur Verfügung zu stellen. Eine Besonderheit besteht darin, dass die Datenharmonisierung für die INSPIRE-konforme Bereitstellung der in PostGIS verwalteten Daten in Echtzeit, dynamisch stattfindet.

Das kommunale Geoportal umfasst folgende Funktionalität:

Suchdienst

  • Bereitstellung eines INSPIRE konformen Web Catalogue Service (CSW), um diesen in externe Geoportale, z.B. dem Geoportal Hessen, übernehmen zu können.

  • Die Fortführung der Metadaten (einfügen, aktualisieren, entfernen) des CSW kann durch berechtigte Nutzer aus den Kommunen über die Administrationsoberfläche stattfinden.

Darstellungsdienste und Downloaddienste

  • INSPIRE-konforme Daten werden dynamisch erzeugt und als WMS 1.1.0, 1.1.1 und 1.3.0 sowie WMTS 1.0.0 in den WebGIS Client des Geoportals Marburg-Biedenkopf eingebunden.

  • Dynamische Bereitstellung INSPIRE-konformer WMS 1.1.0, 1.1.1, 1.3.0 oder WMTS 1.0.0 Dienste zum Einbinden in externe Anwendungen.

  • Dynamische Bereitstellung INSPIRE-konformer WFS 2.0 Dienste für Vektordaten zum Einbinden in externe Anwendungen.

  • Dynamische Bereitstellung INSPIRE-konformer WCS 1.0.0, 2.0.1 Dienste für Rasterdaten zum Einbinden in externe Anwendungen.

Datenharmonisierung

  • Bereitstellung einer INSPIRE-konformen Transformation von Raster und Vektordaten (Schema− und Koordinatentransformation).

  • Die Konfiguration kann durch berechtigte Nutzer stattfinden.

  • Vor der Bereitstellung der Daten findet eine Prüfung durch einen INSPIRE Validator statt. about this event: https://pretalx.com/fossgis2021/talk/NJKRWQ/

View Details

Der Vortrag bietet einen Überblick über die Funktionsweise und Eigenschaften der Geo Engine, einer neuartigen Plattform für raum-zeitliche Datenanalyse, die Interaktivität und Workflowverarbeitung vereint. Basierend auf unserer Software aus Forschungsprojekten soll eine Plattform für verschiedene Anwendergruppen entstehen.

Die Geo Engine ist eine Plattform, die die Integration und die effiziente Verarbeitung raum-zeitlicher Daten bündelt und neueste Visualisierungs- und Analysemethoden intuitiv erschließt. Dies ermöglicht es Forschungsgruppen und Unternehmen, bisher ungenutzte Potenziale zu erschließen. Perspektivisch bieten wir die Plattform als cloud-basierten Dienst an und integrieren derzeit eine Deep-Learning-Anbindung.

Die Entwicklung basiert auf Forschungsergebnissen aus dem Bereich raum-zeitlicher Datenverarbeitung, die gebündelt im sog. VAT-System zusammengefasst wurden, wobei VAT für Visualisierung, Analyse und Transformation steht. Es wird derzeit in wissenschaftlichen Projekten eingesetzt, die sich auf die Umwelt- und Biodiversitätsmonitoring konzentrieren, wo es native Zeitreihenverarbeitung, die Kombination von Raster- und Vektordaten und eine Benutzeroberfläche bietet, die verknüpfte Ansichten zwischen Karten, Tabellen und Plots bietet. Darüber hinaus ermöglicht unsere Technologie die Erstellung maßgeschneiderter Apps, zum Beispiel für web-basierten Lernplattformen und Projektportale.

In diesem Vortrag zeigen wir die Grundlagen des Systems und dessen Eigenschaften auf. Dies illustrieren wir anhand von Beispielen aus bisherigen Projekten aus der Forschung. Zudem bieten wir einen Ausblick für die Geo Engine über die zukünftige Integration von Deep Learning und zeigen Einsatzmöglichkeiten für Projekte verschiedenster Art auf. about this event: https://pretalx.com/fossgis2021/talk/UKLUGE/

View Details

Was muss in OpenStreetMap noch gemappt werden, um zuverlässig Kinderwagen und Rollstuhlfahrer routen zu können? Nach "Barrierefreies Fußgängerrouting für Dortmund" von vor zwei Jahren geht es diesmal um statische Auswertung, neue Aktivitäten außerhalb von DACH und die dauerhafte Lösung des Problems, auch implizit getaggte Bürgersteige auf realitätsnahen Weglinien zu mappen.

Konkurrenzlos weit vorne ist OpenStreetMap, wenn es um die in den Daten vorhandenen Fußwege geht. Grund genug, für einen Vater seit einem Jahr, herauszufinden, wie gut man mit dem Kinderwagen durchkommt und ob OpenStreetMap dafür zum Routen genug ist.

Tatsächlich schließt der Vortrag an den Vortrag "Barrierefreies Fußgängerrouting für Dortmund" von vor zwei Jahren an: Um Rollstuhlfahrer wie auch Kinderwagen-Schieber routen zu können, gibt es selbst in deutschen Städten noch viel zu mappen. Es geht dieses Mal zum einen um statische Auswertung, welche fehlenden Tags zum Routing noch fehlen. Zum zweiten gibt es nun auch anderswo Aktivitäten zu dem Thema. Nicht zuletzt soll auch der Frage nachgegangen werden, in welchem Umfang man aus den implizit getaggten Bürgersteigen ausreichend realitätsnahe Weglinien bekommt, um damit tatsächlich Routing betreiben zu können. about this event: https://pretalx.com/fossgis2021/talk/3LXWPA/

View Details

Tivigi ist eine Komponentenbibliothek zur schnellen Entwicklung moderner Web-GIS-Lösungen, geschrieben in TypeScript und auf Grundlage von Vue.js und OpenLayers. Tivigi ermöglicht die Erstellung einfacher Anwendungen rein deklarativ über die auf HTML aufbauende Vue.js-Template-Sprache und gewährt dabei volle Freiheit bezüglich Layout, Optik und Funktionalität. Mit zusätzlicher JavaScript- oder TypeScript-Programmierung sind beliebig komplexe Anwendungen möglich.

Tivigi ist eine Komponentenbibliothek zur schnellen Entwicklung moderner Web-GIS-Lösungen, geschrieben in TypeScript und auf Grundlage von Vue.js und OpenLayers. Tivigi ermöglicht die Erstellung einfacher Anwendungen rein deklarativ über die auf HTML aufbauende Vue.js-Template-Sprache und gewährt dabei volle Freiheit bezüglich Layout, Optik und Funktionalität. Mit zusätzlicher JavaScript- oder TypeScript-Programmierung sind beliebig komplexe Anwendungen möglich. about this event: https://pretalx.com/fossgis2021/talk/WXX9XE/

View Details

Ein einfacher QGIS-Atlas ist schnell erstellt. Die präzise Steuerung von Blattschnitten, Seitenformaten, Drehungen, Beschriftungen, Sichtbarkeiten etc. ist nicht so ganz trivial. Die Demo-Session stellt einige Kniffe vor, mit denen sich die Möglichkeiten des Atlas umfassend nutzen lassen.

Ein einfacher QGIS-Atlas ist schnell erstellt. Die präzise Steuerung von Blattschnitten, Seitenformaten, Drehungen, Beschriftungen, Sichtbarkeiten etc. ist nicht so ganz trivial. Die Demo-Session stellt einige Kniffe vor, mit denen sich die Möglichkeiten des Atlas umfassend nutzen lassen.

Der QGIS-Atlas ist ein unfassbar umfangreiches Werkzeug, um Kartenserien oder Objekt-Berichte zu erstellen. Die Demo-Session stellt einige Kniffe vor, mit denen sich Möglichkeiten des Atlas umfassend nutzen lassen, - Blattschnitt-Layer oder Geometrieobjekte als Abdeckungslayer? - Blattschnitte für beliebige Maßstäbe und Papierformate über eine Modellertool erstellen. - Drehung von Blattschnitte, die Trassen oder Flüssen folgen. - Seitenausrichtung und Format anhand der Geometrie und Ausrichtung von Atlasobjekten steuern. - Beziehungen zu verknüpften Layern auswerten. - Atlas-Variablen verwenden. - Sichtbarkeit von Layern und Atlas-Objekten über regelbasierte Darstellung und Kartenthemen steuern - etc. Infos zur Session: Download https://trac.osgeo.org/osgeolive/wiki/Live_GIS_Workshop_Install about this event: https://pretalx.com/fossgis2021/talk/N9X9CB/

View Details

Webassemblys Potential ist insbesondere für die Verarbeitung und Visualisierung von Geo-Daten noch nicht ausgeschöpft. In diesem Talk möchte ich Ihnen die aktuelle Adaption in FOSSGIS-Projekten, die technische Weiterentwicklung sowie mögliche Zukunftsszenarien von Webassembly aufzeigen.

Webassemblys Potential ist insbesondere für die Verarbeitung und Visualisierung von Geo-Daten noch nicht ausgeschöpft. In diesem Talk möchte ich Ihnen die aktuelle Adaption in FOSSGIS-Projekten, die technische Weiterentwicklung sowie mögliche Zukunftsszenarien von Webassembly aufzeigen. about this event: https://pretalx.com/fossgis2021/talk/ZVFZQQ/

View Details

Site Reliability Engineering (SRE) ist Google's Weg DevOps zu leben. Es ist eine Methode Services messbar stabil zu halten und gleichzeitig Innovativ zu bleiben, aber auch Faktoren zu entdecken, die die Weiterentwicklung ausbremsen. Das Thema spricht Management, Administratoren und Entwickler gleichermaßen an und sort für ein gemeinsames Verständnis und gegenseitiges Agreement. In diesem Vortrag soll zunächst erklärt werden, was SRE ausmacht und wie es auf GDIs angewendet werden kann.

Site Reliability Engineering (SRE) ist Google's Weg DevOps zu leben. Es ist eine Methode Services messbar stabil zu halten und gleichzeitig Innovativ zu bleiben, aber auch Faktoren zu entdecken, die die Weiterentwicklung ausbremsen. Das Thema spricht das Management, sowie Administratoren und Entwickler gleichermaßen an und ist eine Methode ein gemeinsames Verständnis und gegenseitiges Agreement sicherzustellen. In diesem Vortrag soll zunächst erklärt werden, was SRE ausmacht und wie es auf Geo-Daten-Infrastrukturen (GDIs) angewendet werden kann. about this event: https://pretalx.com/fossgis2021/talk/KVX7EA/

View Details

Seit einem Jahr führe ich Pandemie-bedingt viele Schulungen online durch. Was sollte beachtet werden, wenn Schulungen mit hohem Praxisanteil online durchgeführt werden? Welche Technik wird eingesetzt? Wie ist können die Übungen effektiv betreut werden?

Seit einem Jahr führe ich Pandemie-bedingt viele Schulungen online durch. Was sollte beachtet werden, wenn Schulungen mit hohem Praxisanteil online durchgeführt werden? Welche Technik wird eingesetzt? Wie ist können die Übungen effektiv betreut werden? Seit der FOSSGIS 2020 mussten viele vor Ort-Veranstaltungen ausfallen, darunter auch zahlreiche Schulungen die ich für OSGeo-Software gebe (MapServer, Mapbender, QGIS, PostGIS, GeoServer, Geodaten-Infrastrukturen). Die Schulungen wurden in kurzer Zeit erfolgreich auf Online-Formate umgestellt. Eine Umstellung oder gar Reduzierung der Inhalte, wie zunächst befürchtet, war nicht nötig. Im Gegenteil können teilweise sogar mehr Inhalte vermittelt werden. Die online-Schulungen finden nur halb-tägig statt, aus 2 ganzen Tagen wurden 4 halbe Tage. Das eröffnet für die Teilnehmenden die Möglichkeit nachmittags das gelernte zu vertiefen, neues auszuprobieren und die aufkommenden Fragen am nächsten Tag zu besprechen. Für die Online-Formate sind in erster Linie technische und psychologische Hürden zu nehmen, die Schulungsunterlagen und Daten müssen im Vorfeld verteilt werden. Die Teilnehmenden müssen auf ihren Rechnern zusätzlich Software installieren, sei es die geschulte Software selbst oder für den Zugriff auf zentral bereit gestellte Schulungsserver. Und auch die Gruppendynamik ist online eine andere, als wenn alle zusammen in einem Raum sitzen und gemeinsame Kaffee- und Mittagspausen machen. about this event: https://pretalx.com/fossgis2021/talk/97WELW/

View Details

EASYDAB ist ein derzeit entwickeltes Branding für offene, FAIRe und qualitätsgeprüfte Daten aus den Erdsystemwissenschaften, die mit DataCite DOIs in einem Repositorium veröffentlicht werden. Mit EASYDAB gekennzeichnete Daten sind disziplinspezifisch standardisiert und haben umfangreiche Metadateninformationen. Dies wird vom veröffentlichenden Repositorium mithilfe von Prüfungen sichergestellt und die zugehörigen Landing Pages werden mit dem EASYDAB-Logo gekennzeichnet.

In den Geowissenschaften gibt es eine Vielzahl von wissenschaftlichen Aktivitäten, die sich mit den zahlreichen wichtigen Aspekten eines guten Forschungsdaten Managements befassen. Was bisher jedoch nur wenig untersucht und behandelt wurde, sind die einfache Auffindbarkeit und Wiederverwendung von qualitätsgeprüften Forschungsdaten. Dieser Aspekt wird durch das Earth System Data Branding (EASYDAB, https://www.easydab.de) aufgegriffen.

EASYDAB ist ein derzeit entwickeltes Branding für offene, FAIRe (Wilkinson et al, 2016) und qualitätsgeprüfte Daten aus den Erdsystemwissenschaften, die mit DataCite DOIs in einem Repositorium veröffentlicht werden. Mit EASYDAB gekennzeichnete Daten sind disziplinspezifisch standardisiert und haben umfangreiche Metadateninformationen. Dies wird vom veröffentlichenden Repositorium mithilfe von Prüfungen sichergestellt und die zugehörigen Landing Pages werden mit dem EASYDAB-Logo gekennzeichnet. Dadurch können Nachnutzer der Daten einfacher qualitative hochwertige Daten finden und Repositorien zeigen, dass sie geprüfte Daten mit hoher Qualität veröffentlichen.

Der erste Standard, der die EASYDAB- Bedingungen erfüllt, ist der ATMODAT-Standard für Atmosphärenmodelldaten (Ganske et al., 2020). Er enthält konkrete Empfehlungen und Anforderungen in Bezug auf die Prüfung, Veröffentlichung und verbesserte FAIRness von qualitätsgesicherten Daten. Die Spezifikationen umfassen u. a. reichhaltige Metadaten mit kontrollierten Vokabularen, strukturierte Landing Pages, Dateiformate (netCDF) und die Struktur innerhalb der Dateien. Menschen- und maschinenlesbare Landing Pages sind ein weiteres Kernelement, genauso wie Checklisten für Datenproduzenten und Datenkuratoren.

Für den weiteren Ausbau von qualitätsgesicherten Datenpublikationen soll EASYDAB mit weiteren Standards verwendet werden, wobei die Geowissenschaften hier ein großes Potential darstellen. Das Ziel ist, mit EASYDAB die Wiederverwendung von FAIRen, offenen, geprüften und hochwertigen Daten zu verbessern.

Literatur:

Wilkinson et al., 2016: The FAIR Guiding Principles for scientific data management and stewardship. Sci Data 3, 160018. https://doi.org/10.1038/sdata.2016.18

Ganske etal., 2020: ATMODAT Standard (v3.0). https://doi.org/10.35095/WDCC/atmodat_standard_en_v3_0 about this event: https://pretalx.com/fossgis2021/talk/GUN7HC/

View Details

SpatioTemporal Asset Catalog (STAC) ist ein offener Standard um raumzeitliche Raster- und Vektordaten zu auszutauschen. Das primäre Ziel ist es raumzeitliche Daten einheitlich und einfach auffindbar zu machen. Das Ökosystem besteht bereits aus einer großen Anzahl an offener Software, die bereits auf die Nutzung großer Datenmengen in der Cloud optimiert ist.

SpatioTemporal Asset Catalog (STAC) ist ein offener und einfach erweiterbarer Standard um raumzeitliche Raster- und Vektordaten zu auszutauschen. Das primäre Ziel ist es raumzeitliche Daten einheitlich und einfach auffindbar zu machen. Dies soll insbesondere auch für fachfremde Nutzer über die für diesen Kreis bekannten Suchmaschinen wie Google und Bing möglich sein und proprietäre Portale und APIs ersetzen können. Dafür wurde eine interoperable Spezifikation und API geschaffen, die auch direkt für die Nutzung in der Cloud ausgelegt ist. Eine stetig wachsende Anzahl von offener Software erleichtert die Erstellung, Verwaltung, Veröffentlichung und Nutzung der Daten. about this event: https://pretalx.com/fossgis2021/talk/DSUDXJ/

View Details

Überblick des Tilemakers-Projekt, sowie über den Einsatz und Prozessierung bis zur Einbindung der Vectortiles in einer Webkarte.

Das Tilemaker-Projekt bietet eine ressourcenarme Erstellung von VectorTiles aus OpenStreetMap-Daten.

Das Tilemaker-Projekt unterstützt das OpenMapTile-Daten-Schema und ist somit kompatibel mit mehreren Kartenstilen für die Webanwendungen, die von der MapBox, MapLibre oder der OpenLayers-JavaScript-Bibliothek unterstützt werden, sowie in nativen mobilen SDKs für iOS und Android.

Im Gegensatz zu anderen Ansätzen kommt Tilemaker dabei ohne den Umweg über eine Postgres-Datenbank aus. Dadurch ist dieser Prozessierungsschritt deutlich schneller und lässt sich auch in Cloud-Umgebungen kostengünstig umsetzen. Die erzeugten Kacheln können in verschiedenen Viewern wie Leaflet, OpenLayers, QGIS oder ArcGIS, etc. geöffnet werden.

Dieser Vortrag bietet einen Überblick über den Einsatz und Prozessierung bis zur Einbindung von VectorTiles in einer Webkarte. Weitere Ansätze für das unabhängige Einbinden, sowie das Styling von Vektorkacheln wird ebenfalls vorgestellt. about this event: https://pretalx.com/fossgis2021/talk/Y8RGMT/

View Details

Nach einem Jahr möchte ich erneut einen Blick auf den neuen OGC API Features Standard werfen und dabei vor allem auf die vorliegenden Implementierungen auf der FOSSGIS-Welt eingehen.

Dieser Vortrag stellt die OGC API Familie vor (https://ogcapi.ogc.org/) und geht dabei vor allem auf den OGC API Features Standard ein. Die neuen Standards der OGC API Familie verfolgen den RESTful-Ansatz.

OGC API Features dient zur Abfrage von Objekten über das Web und ist quasi der Nachfolger von OGC WFS.

OGC API Features dient zur Abfrage von Objekten über das Web und ist quasi der Nachfolger von OGC WFS. Die Umsetzung erfolgt in mehreren Phasen. Hier lohnt sich ein Blick auf den aktuellen Stand.

Unmittelbar mit der Definition der Standards wurden und werden bereits Referenzimplemtierungen programmiert. Hierbei sind diverse Projekt aus dem Umfeld der OSGeo führend. So gibt es bereits Implemntierungen von OGC API Features Part 1 von GeoServer, QGIS Server, pygeoapi, pg_featureserv & mehr.

Was bietet der neue Standard und wie kann er verwendet werden? Dies soll am Beispiel von Open-Source-Lösungen an Beispielen aufgezeigt werden.

https://ogcapi.ogc.org/ https://ogcapi.ogc.org/apiroadmap.html https://www.ogc.org/resource/products/byspec/?specid=1022 https://access.crunchydata.com/documentation/pg_featureserv/latest/ https://pygeoapi.io/ about this event: https://pretalx.com/fossgis2021/talk/QPMXBR/

View Details

swisstopo erweitert die Bundesgeodateninfrastruktur BGDI, um Vector Tiles für die Visualisierung von Karten und Geodaten im Web zu unterstützen und mit Open Street Map Daten für die weltweite Abdeckung zu kombinieren. Dafür wurde unter anderem eine neue Datenpipeline gebaut und eine neue Basiskarte, die Light Base Map entwickelt. Der Vortrag bietet Ein- und Ausblicke auf aktuelle und geplante Arbeiten im Projekt.

swisstopo publiziert per 1.3.2021 einen frei verfügbaren VectorTile-Dienst (https://www.geo.admin.ch/de/geo-dienstleistungen/geodienste/darstellungsdienste-webmapping-webgis-anwendungen/vector_tiles_service.html). Vector Tiles sind Pakete von Geodaten, die in vordefinierte, etwa quadratisch geformte "Kacheln" verpackt und über das Web übertragen werden. Sie können für die Bereitstellung von stilisierten Webkarten verwendet werden und kombinieren die Vorteile von vorgerenderten Rasterkartenkacheln mit Vektorkartendaten. Wie bei WMTS, werden die Daten vom Client als ein Satz von "Kacheln" angefordert, die quadratischen Landbereichen mit einer vordefinierten Grösse und Position entsprechen. Vektorkacheln enthalten Vektordarstellungen von Daten über eine Reihe von Skalen. Im Gegensatz zu Rasterkacheln, - können sie sich an die Auflösung ihres Anzeigegerätes anpassen - sind viel kleiner und daher schneller zu laden - optimiert für mobile Lösungen Darüber hinaus bieten Vektorkacheln die Möglichkeit, einen eigenen kartografischen Stil zu erstellen, ohne die zugrundeliegenden Daten hosten oder pflegen zu müssen. swisstopo publizierte basierend auf dieser Technologie ein erstes Produkt: eine Leichte Basiskarte (https://test.map.geo.admin.ch/) (zum Zeitpunkt des Vortrags ev. bereits auf map.geo.admin.ch migriert). Diese ist im Gegensatz zu den traditionellen swisstopo Landeskarten inhaltlich und stylistisch leichter gehalten, um einer überlagernden Zusatzthematik genügend Raum zu geben und bietet in Kombination mit OSM-Daten weltweite Abdeckung. about this event: https://pretalx.com/fossgis2021/talk/FVAL7G/

View Details

Dieser Vortrag gibt ein update zu "heißen" Themen, die in 2021 bearbeitet wurden und was wir in der zweiten Jahreshälfte erwarten können.

Die OGC APIs sind in aller Munde in unserer Community. Z.B. war OGC API Features ein viel diskutiertes Thema im vergangenen Jahr und wir können uns auch auf Neuigkeiten in 2021 freuen. Anfang 2021 fand ein vielbeachter gemeinsamer Hackathon der OSGeo, des OGC und der ASF (Apache Software Foundation) statt. Was waren die Themen und wie geht es weiter? Dieser Vortrag gibt ein update zu den "heißen" Themen rund um OGC APIs und offenen Standards des OGC, die Zusammenarbeit der OSGeo und des OGC und wie wir gemeinsam offene Standards weiter entwickeln können. about this event: https://pretalx.com/fossgis2021/talk/DEBHPP/

View Details

Baremaps ist ein Open-Source-Framework zur Erstellung kontextueller Karten: d. h. Karten, die sich an den Kontext des Benutzers anpassen. Baremaps erstellt kontextuelle Karten durch die Verarbeitung von Geodaten in großem Maßstab und durch die Veröffentlichung von Vektor-Kacheln mittels Cloud-Technologie.

Heute wird die Veröffentlichung kontextbezogener Karten den Teams von Softwareingenieuren und Datenwissenschaftlern überlassen. Infolgedessen betreiben nur wenige Unternehmen (z. B. Google, Mapbox, Esri, Klokan) Pipelines zur Veröffentlichung solcher Karten und adressieren dabei die Bedürfnisse des Massenmarktes (z. B. Suche, Transport, Spiel), zum Nachteil der Nischenanbieter (z. B. Tiefbauunternehmen, Katastervermessungsbüros). Baremaps geht dieses Problem der Zugänglichkeit an, indem es DevOps-Praktiken für den Bereich der Geomatik nutzt und es Ingenieuren ermöglicht, Datenverarbeitungspipelines auf ihrem Desktop-Computer zu prototypisieren und sie mühelos in der Cloud einzusetzen. Wir glauben, dass die weitgehende Verfügbarkeit der kontextuellen Kartenabstraktion entscheidend ist, um Innovationen in unerforschten Bereichen (z. B. Stadtplanung) zu fördern. Baremaps ist unter der sehr freizügigen Apache 2 Lizenz veröffentlicht. Tiling ist eine grundlegende Komponente des Web-Mappings, die es ermöglicht, nur die Daten herunterzuladen, die im Viewport des Benutzers angezeigt werden. Im Gegensatz zu Bitmaps werden Vektorkacheln auf dem Gerät des Nutzers gerendert, was es ermöglicht, dass sich Karten an den Kontext der Nutzer anpassen (z.B. Strassenkarten vs. öV-Karten) und sich dynamisch anpassen, wenn sich der Kontext ändert (z.B. beim Betreten eines Gebäudes). Edge Computing bringt die Daten physisch näher an den Benutzer heran, was die Latenzzeit reduziert und bei einer kontextbezogenen Karte die Benutzerfreundlichkeit verbessert. Baremaps baut auf OpenStreetMap auf und verfügt über einen effizienten und parallelisierten Datenimporter von pbf nach postgis, der es erlaubt, benutzerdefinierte Transformationen (z.B. Geometrievereinfachungen) direkt beim Import der Daten in postgis hinzuzufügen. Ein Webkartograph kann mit Baremaps sowohl seinen Stil als auch den Dateninhalt gleichzeitig entwickeln, indem er den eingebetteten Entwicklungsserver nutzt, um ein optimales Endergebnis zu erzielen. Am Ende werden nur die Daten, die der Stil benötigt, verwendet und in die generierten Kacheln importiert. Die endgültigen Kacheln können vom Tiling-Prozessor nativ in Cloud-Umgebungen exportiert werden.

In dieser Demo zeigen wir, wie Baremaps für folgende Funktionen verwendet werden kann, um: - Dynamische Bearbeitung von Daten und Stil (Anpassung) - Parallelisierter Import - Parallelisierter Export - Kacheln in der Cloud veröffentlichen (s3://) - Kacheln in einem produktiven Setup zu verwenden

Wir zeigen dabei als Beispiel openstreetmap-vecto, das auf Baremaps basiert.

Github Link: https://github.com/baremaps/baremaps about this event: https://pretalx.com/fossgis2021/talk/RAUJWM/

View Details

In dem Vortrag werden die Praxiserfahrungen mit unterschiedlichen FOSSGIS-Produkten auf einem Serversystem vorgestellt. Hauptaufgabe des Systems bildet die Bereitstellung von vektorbasierten WMS-, WFS- und INSPIRE-Diensten.

Das Zusammenspiel zwischen den diversen Komponenten muss abgestimmt sein: Vom Import von AAA-Daten mittels PostNAS in eine PostGIS-Datenbank über die Verarbeitung mittels SQL-Skripten bis hin zur Bereitstellung der Webdienste mit MapServer muss die Prozesskette aufeinander aufbauen. Eine weitere Porzesskette beschreibt den Ablauf der Erstellung der INSPIRE-Dienste mittels HALE Studio und der Bereitstellung mit deegree3. Es werden die Vor- und Nachteile der einzelnen Lösungen aufgezeigt und Lösungen für Probleme in der Orchestrierung der einzelnen Komponenten erläutert. Zudem wird ein Ausblick auf zukünftige Entwicklungen gegeben, u.a. die Bereitstellung eines AAA-konformen WFS mit FOSS und die kommende Umstellung auf GID 7. about this event: https://pretalx.com/fossgis2021/talk/AKSMBF/

View Details

Mapbox Vector Tiles sind schon seit rund 5 Jahren in regem Gebrauch und immer noch kommt jedes Jahr mindestens eine neue Tile-Server Implementation dazu. Dieser Vortrag zeigt einen aktuellen Überblick über die verfügbaren Technologien und deren Einsatz.

Mapbox Vector Tiles sind schon seit rund 5 Jahren in regem Gebrauch und immer noch kommt jedes Jahr mindestens eine neue Tile-Server Implementation dazu. Dieser Vortrag zeigt einen aktuellen Überblick über die verfügbaren Technologien und deren Einsatz. about this event: https://pretalx.com/fossgis2021/talk/XVVLEV/

View Details

QGIS-Plugins werden primär in Python geschrieben. Sie sind dadurch Python-Module, jedoch keine Python-Pakete, und fallen dadurch – unnötigerweise – weit hinter die heutigen Möglichkeiten des Python-Ökosystems zurück. QGIS-Plugins könnten mehr, wenn man sie ließe, doch dies wirft einige technische Fragen auf. Meine Analysen und eine mögliche Antwort dokumentierte ich Mai 2020 in QEP 179. Dies ist ein Erfahrungsbericht über die bis heute andauernde Diskussion, die darauf folgte.

Python ist im Moment eine der wohl populärsten Programmiersprachen, die es gibt. Obwohl sie als dynamisch typisierte und interpretierte Sprache durchaus kontrovers diskutiert wird, ist ihre signifikante Rolle nicht mehr zu bestreiten. Das Python-Ökosystem bietet Möglichkeiten für faktisch jede technische und wissenschaftliche Disziplin. Python-Pakete sowie entsprechende Werkzeuge sind für das ganze Spektrum an Computern erhältlich, von Embedded-Systemen bis hin zu HPC-Clustern und diversen Hardware-Beschleunigern. Bemerkenswert ist, dass sich die meisten dieser Pakete relativ einfach bedienen lassen und für sich genommen, einmal installiert, relativ geringe Programmierkenntnisse erfordern. Gleichzeitig lässt sich QGIS durch in Python geschriebene Plugins ebenfalls relativ einfach erweitern. Es drängt sich eine eigentlich naheliegende Frage auf: Kann man QGIS mit alldem, was das heutige Python-Ökosystem anbietet, kombinieren? Die Antwort ist „im Prinzip ja“. Unglücklicherweise ist diese Form der Kombination zumeist äußerst komplex und nur technisch versierten Nutzern mit fundierten Kenntnissen über Software-Entwicklung und - Deployment vorbehalten. Die Weitergabe einer entsprechenden fertigen Lösung an dritte ist in den allermeisten Fällen kaum sinnvoll zu bewerkstelligen. Das Problem ist „einfach“ erklärt: QGIS-Plugins benutzen ihr eigenes, sehr eingeschränktes Paket-Format. Explizite Abhängigkeiten zu anderen „reinen“ Python-Paketen sind nicht vorgesehen, genauso wenig wie eine transparente Integration von relevanten Paket-Managern. Dies ließe sich ändern, wobei eine etwaige Änderung jedoch in jedem Fall sehr weitreichende technische Konsequenzen hätte. Die Diskussion eines etwaigen Lösungsansatzes mit den QGIS-Entwicklern hat gezeigt, dass überraschend viel grundlegender Aufklärungsbedarf über relevante Terminologie und betroffenen Technologien besteht. Der durchaus naheliegende Drang, eine möglichst einfache Lösung zu finden, ohne die jeweiligen Konsequenzen vollkommen zu durchdenken, erschwert den Prozess. Dieser Talk ist ein Erfahrungsbericht und -austausch: Über QEP 179 im Speziellen und Diskussionen in kommerziell orientierten Open-Source-Projekten im Allgemeinen. about this event: https://pretalx.com/fossgis2021/talk/DF3TGM/

View Details

Der MapQonverter ist ein OpenSource-Tool für den Austausch von Projekten zwischen QGIS und ArcMap. Im Lightning Talk wird die Toolbox und ihre Funktionen kurz vorgestellt.

In Kürze wird die Funktionalität des MapQonverters skizziert. Die Toolbox ermöglicht es, ein ArcMap-Projekt zu exportieren und in QGIS zu öffnen - oder ein QGIS-Projekt in ArcMap zu importieren. Diese Brückentechnologie ermöglicht dementsprechend einen einfachen Austausch zwischen den zwei Gis-Systemen. Neben den Grundfunktionen werden auch Neuerungen vorgestellt. about this event: https://pretalx.com/fossgis2021/talk/ZLGACF/

View Details

Kartenstile liegen nicht im gewünschten Format vor? Eine manuelle Konvertierung ist allein wegen der Menge der Stile nicht erschwinglich? Wie wäre es mit einem Blick auf die GeoStyler-CLI?

Das Problem: Kartenstile existieren in vielen verschiedenen (zum Teil nicht standardisierten) Formaten und erschweren die Weiterentwicklung hin zu modernen Technologien. Wo möglich, sollte deshalb auf Standards gesetzt werden. Wie kann jedoch die Fülle an Stilformationen gebändigt werden und was wenn wenn der Datenbestand zu groß ist, um diesen manuell in ein standardisiertes Format zu überführen?

Die Lösung: GeoStyler-CLI. In diesem Talk wird live gezeigt, wie mit diesem Tool innerhalb weniger Minuten große Bestände von kartographischen Stildokumenten automatisiert konvertiert werden können. about this event: https://pretalx.com/fossgis2021/talk/QVK8J8/

View Details

Mit der Kombination von GeoMapFish und QGIS Server ist die Erstellung und Verwaltung eines WebGIS einfacher geworden. Die vielseitigen Symbolisierungs- und Labelingoptionen von QGIS Desktop werden in GeoMapFish ohne weiteres übernommen. Mit dem Access Control QGIS Plugin ist die Rechtekontrolle über die Daten gewährleistet. In diesem Vortrag werden die Funktionen des neuesten Releases 2.6 von GeoMapFish im Zusammenspiel mit QGIS Desktop und QGIS Server gezeigt.

GeoMapFish ist eine Open Source Plattform für die Entwicklung von webbasierten geografischen Informationssystemen (WebGIS). Sie ist reich an Funktionalitäten, hochgradig anpassbar und basiert auf den neuesten Technologien und Standards in diesem Bereich. Sie bietet mehrere Schnittstellen: Desktop, Mobile, Administration und einige weitere für spezielle Zwecke (z.B. Anbindungen an spezifische Fachapplikationen) sowie eine API für die Integration von Karten in Anwendungen Dritter. Basierend auf den OGC-Standards (WMS, WFS) ermöglicht eine GeoMapFish-Anwendung die Übertragung von Geodaten in Form von Diensten für Desktop-Clients oder andere Web-Clients. Aktuell ist die Version 2.6 von GeoMapFish in Vorbereitung. Als Backend-Kartenserver unterstützt GeoMapFish MapServer, QGIS Server und Geoserver. QGIS Server wurde zuerst mit Version 1.6 integriert. Ab GeoMapFish 2.2 wurden spezifischen QGIS Features benutzt und in letzter Zeit verwenden mehr und mehr GeoMapFish Projekte QGIS Server. Mit QGIS Server wird die Konfiguration der Layers in QGIS Desktop definiert und in einem QGIS Projekt abgelegt. Die Symbologie wird dann direkt in GeoMapFish übernommen. Die Integration von Daten und die allfällige Änderungen der Konfiguration laufen dadurch reibungslos und profitieren von den vielen Vorteilen und Optionen von QGIS Desktop. Das Access Control QGIS Plugin erlaubt eine feingranulare Rechtekontrolle über die Daten: gewisse Layer und Attribute können nur für gewisse Benutzer sichtbar sein. Die Konfiguration wird im QGIS Desktop eingestellt. Das Plugin erlaubt die Anbindung von externen Authentifizierungs- und Userverwaltungs-Systemen. Die Rechteverwaltung integriert sich kohärent auch mit anderen Karten-Quellen im Projekt. about this event: https://pretalx.com/fossgis2021/talk/GXKM7M/

View Details

Wenn man mit geographischen Daten arbeitet kommt man gelegentlich an die Grenzen der eigenen Hardware sobald man mit großen Datenmengen konfrontiert ist. Da kommt man nicht daran vorbei sich mit Big Data zu beschäftigen und die Elefanten im Raum zu konfrontieren. Speziell der blaue Elefant (PostgreSQL) und der gelbe Elefant (Hadoop) sind im Vordergrund, aber auch einige weitere Open Source Projekte können dafür hilfreich sein und werden hier vorgestellt und verglichen.

Dieser Vortrag soll einen Überblick verschaffen über die derzeitigen Open Source Projekte und Tools, die skalierbare Datenverarbeitung ermöglichen, wie zum Beispiel Punkt in Polygon Berechnungen oder Spatial Joins mit großen geographischen Datenmengen.

Die Projekte die verglichen werden, sind PosgreSQL mit PostGIS, Apache Spark mit GeoMesa und Hadoop, Presto, Dask mit GeoPandas und einige weitere mit geographischer Funktionalität. Der Vortrag stellt die einzelnen Projekte vor, vergleicht die Performanz und zeigt mögliche Anwendungsfälle. about this event: https://pretalx.com/fossgis2021/talk/CRYQKE/

View Details

Mitte 2020 wurde mit dem Release 3.2 die neue und stark überarbeitete Version des WebGIS-Frameworks Mapbender veröffentlicht. Als wichtigste Neuerungen sind der Einsatz von OpenLayers 6, das Upgrade auf Symfony 3.4 LTS, wiederverwendbare Diensteinstanzen sowie das neue Share-Tool zu nennen, mit dem Karten besser geteilt werden können. In der aktuellen Version wurde zudem das Design des Backends überarbeitet. Es ermöglicht nun die Konfiguration responsiver Anwendungen für Desktop und Mobile.

Der Vortrag stellt die aktuelle Version 3.2 des bewährten WebGIS-Clients Mapbender vor und demonstiert die wichtigsten Neuerungen. Außerdem werden die Ergebnisse des Anwendertreffen im März 2021, die Projekt Roadmap sowie geplante Entwicklungen vorgestellt. about this event: https://pretalx.com/fossgis2021/talk/ESH8HY/

View Details

Das OSGeo-Projekt deegree stellt seit 20 Jahren umfassende Referenzimplementierungen für OGC-Standards wie WFS, WMS und WMTS bereit. Wenn es um den Aufbau von Geodateninfrastrukturen wie INSPIRE geht, dann können Geodaten in unterschiedlichen Formaten mit den deegree Webservices publiziert werden.

Das Community-Projekt deegree hat gemeinsam mit den Anwendern in den letzten Jahren intensiv an einer verbesserten Unterstützung für die Bereitstellung von Geodaten im Rahmen der INSPIRE-Richtlinie gearbeitet. Jetzt steht mit der Umstellung auf Java 11 und umfangreichen Erweiterungen in der Konfiguration der Schritt auf die nächste Major-Version bevor. Die Präsentation zeigt die wichtigsten Neuerungen in deegree, eine kurze Übersicht zum Stand der Übernahme des neuen Standards OGC API - Features in deegree und weiteren geplanten neuen Features. about this event: https://pretalx.com/fossgis2021/talk/QYMPJS/

View Details

GRASS GIS wird in vielen verschiedenen Bereichen zur Geoprozessierung verwendet, z.B. als QGIS Toolbox oder für Big Data Verarbeitung mit hoch leistungsfähigen Computerclustern. In dieser Demo-Session werden die überarbeitete GRASS GIS-eigene graphische Benutzeroberfläche und Beispielanalysen vorgestellt.

GRASS GIS ist ein modular aufgebautes geographisches Analyse-System. Es besteht aus mehreren Hundert Kern-Modulen und einer beständig wachsenden Zahl von Erweiterungs-Modulen (GRASS addons). Diese Module sind in erster Linie eigenständige Programme, die in der Befehlszeile aufgerufen werden. Zusätzlich gibt es eine eigene graphische Benutzeroberfläche, die in dieser Demo-Session vorgestellt werden soll. Wir werden mit der Darstellung von Raster- und Vektorkarten beginnen und dazu die verschiedenen Möglichkeiten zum Styling vorstellen. Zwei verschiedene Rasterkarten können visuell mit dem mapswipe Werkzeug und analytisch mit einem Scatterplot verglichen werden. In der Kartenansicht steht auch 3D-Visualisierung zur Verfügung, mit der z.B. Orthophotos über ein DEM gelegt werden können. Mit GRASS GIS können auch Zeitreihen erstellt, verarbeitet und über die graphische Benutzeroberfläche untersucht werden. Im Ausblick zeigen wir, wie GRASS GIS mit anderer Software wie QGIS, R, usw. zusammenarbeitet. about this event: https://pretalx.com/fossgis2021/talk/7NRQSR/

View Details

Für viele unerwartet wurde Ende letzten Jahres die Open-Source-Lizenz des Web-Mapping Frameworks mapbox-gl-js in eine proprietäre Lizenz umgewandelt. Daraufhin wurde binnen weniger Stunden ein international breit getragener Community-Fork unter dem Namen MapLibre aus der Taufe gehoben. Dieser Talk beleuchtet die Hintergründe, zeigt, was MapLibre zu bieten hat, und wie es mit dem Projekt weitergeht.

Nur wenige Jahre brauchte Mapbox, um aus einem Leaflet-Klon und OpenStreetMap-Daten einen Konzern mit mehreren hundert Mitarbeitern zu schaffen. Die Mitarbeiter entwickelten rasant eine beeindruckende Fülle von Open-Source-Projekten, darunter die außerhalb der klassischen GIS-Branche beliebte Web-Mapping-Library mapbox-gl-js.

Trotz vereinzelter Warnzeichen kam es dann kurz vor Weihnachten 2020 für die meisten überraschend zu einem offenen Bruch mit der Open-Source-Strategie: Die am 8. Dezember veröffentlichte Version stand plötzlich unter einer Closed-Source-Lizenz. Keine 24 Stunden später hatte sich eine internationale Gruppe zusammengefunden, die in kürzester Zeit einen breit getragenen Community-Fork einleitete: MapLibre war geboren.

Im ersten Teil des Vortrags wird anhand von Anwendungsbeispielen gezeigt, was mit MapLibre möglich ist und wie es sich zu ähnlichen Open-Source-Libraries abgrenzt. Im zweiten Teil werden die Hintergründe der Mapbox-Entscheidung aus Open-Source-Sicht beleuchtet und aus den ersten Stunden des MapLibre-Projektes berichtet. Abschließend gibt es eine Einschätzung zum aktuellen Stand und den Perspektiven des Projekts. about this event: https://pretalx.com/fossgis2021/talk/RW9ZDR/

View Details

Auch im Jahr 2021 erfreut sich das Shapefile als Dinosaurier unter den Geodatenformaten zwar einer abnehmenden aber immer noch weiten Verbreitung. Leider betrifft dessen Nutzung erfahrungsgemäß nicht nur dessen Funktion als Austauschformat, sondern auch die Nutzung als permanente Datenhaltung.

Im Rahmen einer Demosession möchte ich aufzeigen, wieso gerade für die Geo-Datenhaltung eine PostgreSQL/PostGIS-Datenbank die deutlich bessere Alternative zum Shapefile ist.

Auch im Jahr 2021 erfreut sich das Shapefile als Dinosaurier unter den Geodatenformaten zwar einer abnehmenden aber immer noch weiten Verbreitung. Leider betrifft dessen Nutzung erfahrungsgemäß nicht nur dessen Funktion als Austauschformat, sondern auch die Nutzung als permanente Datenhaltung.

Im Rahmen einer Demosession würde ich gerne aufzeigen, wieso gerade für die Geo-Datenhaltung eine PostgreSQL/PostGIS-Datenbank die deutlich bessere Alternative ist zum Shapefile, welches es langsam verdient hat „in die Rente geschickt zu werden“.

Neben der Klärung der Frage, wie aufwändig das Bereitstellen einer hausinternen PostgreSQL/PostGIS Installation ist und wie ein minimales Setup incl. Backup mindestens aussehen sollte würde ich gerne die Vorteile demonstrieren hinsichtlich der Datenhaltung und dem Zusammenspiel mit QGIS.

Folgende Themen sollen beleuchtet werden:

  • mögliche Bausteine für konsistente Datenhaltung
  • Primary-Keys/Foreign Keys
  • Check-Constraints
  • Nutzung von Triggern und Rules bei Datenerfassung -/aktualisierung
  • Nutzung von Views als Abstraktionsebene
  • Genaue Festlegung des Geometrietyps (Bsp. Differenzierung zw. Single- und Multigeometrie)
  • Transparente Informationen zum Encoding und KBS
  • Speichern von Stilen und Standardstilen zu Layern in der Datenbank. Zentrale Pflege von gemeinsam genutzen Layerstilen und Herausforderung des Aktuell-Haltens der Layerstile in QGIS-Projekten, welche diese Layer enthalten
  • Triggern von Layer-Refresh und -Actions durch Notify-Signal aus der Datenbank

Ausblick: Möglichkeiten der Historisierung und Versionisierung about this event: https://pretalx.com/fossgis2021/talk/7ZW3YE/

View Details

Das FOSSGIS-Jeopardy bietet als Fortsetzung der OSM-Quizze der Vorjahre wieder spannende Fragen zu (mehr oder weniger) wissenswerten Fakten und vor allem viel Spaß für jung und alt, alt und neu.

Wir spielen 1-2 Runden mit jeweils maximal vier Teilnehmer/-innen (Anmeldung erforderlich). Alle anderen können sich nach einem Konferenztag zurücklehnen und den Tag mit etwas Entertainment ausklingen lassen.

Das FOSSGIS-Jeopardy bietet als Fortsetzung der OSM-Quizze der Vorjahre wieder spannende Fragen zu (mehr oder weniger) wissenswerten Fakten und vor allem viel Spaß für jung und alt, alt und neu.

Wir spielen 1-2 Runden mit jeweils maximal vier Teilnehmer/-innen (Anmeldung erforderlich). Alle anderen können sich nach einem Konferenztag zurücklehnen und den Tag mit etwas Entertainment ausklingen lassen. Dank spendabler Sponsoren gibt es grandiose Preise für alle TeilnehmerInnen, mit einigen sehr besonderen Hauptgewinnen.

Informationen zum Ablauf, zu den Preisen und zur Anmeldung gibt es unter https://hannes.enjoys.it/blog/fossgis-jeopardy-2021/.

Es wird garantiert lustig, chaotisch, lehrreich, amüsant und für alle Beteiligten ein Heidenspaß. Nur keine Hemmungen! Welche Kartenprojektion ist nochmal die, wo Grönland so groß wie Afrika dargestellt wird? Was macht dieses Icon in QGIS? Was für ein Datenformat ist {"type": "Point", "coordinates": [10, 20]}? Welches Logo ist das? about this event: https://pretalx.com/fossgis2021/talk/DSXKQN/

View Details

Im Rahmen des openEngiadina und DREAM arbeiten wir an einer Synthese von Sozialen Medien, dezentralen Netzerken und OpenStreetMap. Wir berichten über die Anwendungszwecke für kleine politische Gemeinden in der Schweiz und lokale Organisationen die sich für gemeinwohlorientierte Lebensweisen einsetzen und präsentieren unsere technischen Ansätze (OpenStreetMap als Linked Data, ActivityPub Protokoll für dezentale Soziale Netzerke).

Das Internet schafft neue Möglichkeiten für partizipatives Kreieren und Kurieren von Wissen. Allerdings wird das Medium von grossen, kommerziellen Anbietern dominiert.

Kleine politische Gemeinden in der Schweiz und lokale Organisationen die sich für gemeinwohlorientierte Lebensweisen einsetzen sind vom Internet abgehängt. Entweder es muss zu Kosten der Datensicherheit und Datensouveränität auf kommerzielle Anbieter vertraut werden oder das zu erfassende Wissen passt schlichtweg nicht in das Schema von Google oder Facebook.

Im Rahmen der openEngiadina und DREAM Projekte erforschen und entwickeln wir Ideen und Technologien um einen nachhaltigen, sicheren und offenen Austausch über lokales Wissen zu ermöglichen. Kartographische Daten spielen dabei eine zentrale Rolle.

In diesem Vortrag möchten wir über die Projekte openEngiadina und DREAM berichten. Wir beschreiben die Anwendungen und unsere technischen Ansätze dafür, zum Beispiel die Verwendung von OpenStreetMap Daten als Linked Data, das Zusammenspiel mit dem ActivityPub Protokoll für dezentrale Soziale Netwzerke und die Anfragesprache Datalog. about this event: https://pretalx.com/fossgis2021/talk/QWFKTH/

View Details

Der Regionalverband Ruhr hat in den letzten 2 Jahren die komplette GDI zu einer Microservice Architektur umgebaut. Die Vorteile, aber auch die Fallstricke, die es bei der Migration zu beachten gibt, sollen in diesem Vortrag behandelt werden.

Der Regionalverband Ruhr hat in den letzten 2 Jahren die komplette GDI zu einer Microservice Architektur umgebaut. Die Vorteile, aber auch die Fallstricke, die es bei der Migration zu beachten gibt, sollen in diesem Vortrag behandelt werden.

Die Flexibilität, die eine Microservice Architektur bei der Entwicklung, dem Test und dem Betrieb mit sich bringt, soll in diesem Vortrag genauer vorgestellt werden. about this event: https://pretalx.com/fossgis2021/talk/WSW7EC/

View Details

Im Vortrag wird anhand eines Praxisberichtes aufgezeigt, wie sich der Einsatz der Freien Open Source Krisenmanagement Software Sahana Eden im Bundesland Rheinland-Pfalz bewährt hat. Die Software wird dort vom Gesundheitsministerium zur Vermittlung von Freiwilligen an die Gesundheitsämter und Impfzentren, und vom Landesamt für Soziales, Jugend und Versorgung zum Management von kostenfreien Corona-Tests für die Lehrer und Erzieher eingesetzt.

Zu Beginn der COVID-19 Krise im März 2020, gab es in Rheinland-Pfalz zunächst die Anforderung einer kartographischen Aufbereitung von Infektionszahlen auf Ebene der PLZ-Gebiete. Die Grundlage für das Verfahren bildete die tägliche Meldung auf Basis einer Exceltabelle, die per Mail verschickt wurde. Um dieses Verfahren zu verbessern, wurde vom Autor der Einsatz der Freien Open Source Krisenmanagement Software Sahana Eden vorgeschlagen. Die Software verfügt sowohl über Module für die Erfassung von Infektionsfällen, als auch über Möglichkeiten zur Kontaktnachverfolgung. Aufgrund der schon etablierten Meldewege bei den Kreisverwaltungen, wurde jedoch zunächst vom Einsatz für diese Anwendungsfälle abgesehen.

Die eigentliche Initiative für die Inbetriebnahme von Sahana war der dringende Bedarf der Zusammenführung der Personendaten aus verschiedenen Aquise-Kampagnen für Helfer. Diese sollten die Gesundheitsämter insbesondere bei der Kontaktnachverfolgung unterstützen. Ein weiterer Anwendungsfall ergab sich, als im Januar 2021 nach einer einfachen Lösung gesucht wurde, die Kosten für die Schnelltests von Erziehern und Lehrern zu übernehmen. Bei beiden Anwendungsfällen werden auch Geodaten verwendet. Zum einen zur Erfassung der Wohnorte der Freiwilligen und der Adressen der Impfzentren sowie Gesundheitsämter, zum anderen zur kartographischen Darstellung der Lage der Teststellen (Praxen, Corona-Ambulanzen, ...) bei der Schnelltestvermittlung. Im Vortrag werden die etablierten Prozesse am praktischen Beispiel vorgestellt und es wird erläutert, worauf man bei der Einrichtung solcher Verfahren achten muss. about this event: https://pretalx.com/fossgis2021/talk/BVZEKS/

View Details

Ich erzähle kurz zum aktuellen Stand der Dinge in meinen Bestrebungen amtliche LiDAR-Daten bzw. das digitale Oberflächenmodell der Stadt Hamburg über das Hamburgische Transparenzgesetz zu befreien.

Ich erzähle kurz zum aktuellen Stand der Dinge in meinen Bestrebungen amtliche LiDAR-Daten bzw. das digitale Oberflächenmodell der Stadt Hamburg über das Hamburgische Transparenzgesetz zu befreien.

Stand Februar 2021 liegt der Fall dank Unterstützung durch den FOSSGIS e.V. beim Rechtsamt der Behörde für Stadtentwicklung und Wohnen. Die dortige Bearbeitung des Falls wurde wegen der aktuellen Belastungslage verzögert und für das Frühjahr 2021 versprochen.

Der dritte Teil der LiDAR-Trilogie nach Leider kein LiDAR? (2019) und Leider immer noch kein LiDAR?. about this event: https://pretalx.com/fossgis2021/talk/MTJ9R9/

View Details

Eine detailgetreue Abbildung von Schutzgebieten auf OpenStreetMap bietet Chancen, aber auch Risiken. Viele Stakeholder nutzen OSM-Daten, z.B. zur Routenplanung, Navigation und Orientierung. Hohe Wegdichten und die Darstellung gesperrter Wege können jedoch Folgen haben, die eine naturverträgliche Nutzung der Nationalparke in Gefahr bringen. Deswegen möchten wir gemeinsam mit der OSM-Community an Lösungen arbeiten, die sowohl den OSM-Prinzipien als auch den Nationalpark-Zielen gerecht werden.

Nationalparke sind großräumige Schutzgebiete mit dem Ziel, natürliche Prozesse und Dynamik zu schützen, gleichzeitig bieten sie Raum für Forschung, Bildung und Naturerlebnis. Jedes Jahr besuchen mehrere Millionen Menschen die deutschen Nationalparke, viele davon nutzen mittlerweile OSM-basierte Anwendungen zur Planung von Aktivitäten oder zur Navigation im Gelände. Vor diesem Hintergrund beschäftigen sich immer mehr Schutzgebietsverwaltungen mit OpenStreetMap und sind daran interessiert, zu einer möglichst korrekten und vollständigen Datengrundlage beizutragen. Wir stellen in diesem Praxisbericht die Situation in der OSM-Datenbank und im Gelände sowie unsere bisherige Arbeit als Behördenverteterinnen in zwei Nationalparken Deutschlands (Bayerischer Wald und Sächsische Schweiz) dar. An Beispielen möchten wir zeigen, wie sich digitale Wege-Informationen und POIs in Schutzgebieten bei hoher Frequentierung auswirken und welche Herausforderungen beim Editieren in OSM entstehen können. Gemeinsam mit der Community konnten wir bereits viele dieser Herausforderungen bewältigen und möchten von unseren Erfahrungen berichten. Ziel unseres Beitrags ist es, Sensibilität für Schutzgebiete zu erzeugen und weiterhin den Austausch, Kontakt und die Zusammenarbeit zwischen OSM-Community und staatlichen Schutzgebieten zu fördern. about this event: https://pretalx.com/fossgis2021/talk/LEQMEF/

View Details

Unter der Grundannahme, dass die Menge an Smartphone & Wearables an einem Ort mit der Anzahl anwesender Personen korreliert, wurde eine Prototyp zur Erfassung und Visualisierung von Personen in Gebäuden und deren Räumen implementiert. Bei der Entwicklung des Prototyps wurde stets darauf geachtet, dass dieser mit freier Software, unter Anwendung offener Formate sowie basierend auf standardisierten Schnittstellen und offenen Daten, umgesetzt wird.

Autoren: Markus Kwaśnicki(1) & Pascal Neis(2) (1)Johannes Gutenberg-Universität Mainz, (2) Hochschule Mainz - University of Applied Sciences

Die Mehrheit der Menschen trägt heutzutage ein Smartphone bei sich. Neben dem Mobiltelefon existieren noch weitere Wearables, wie Smartwatches, Bluetooth-Kopfhörer oder Tablets. Unabhängig davon, ob eines dieser Geräte mit einem WLAN verbunden ist oder nicht, sucht dieses alle paar Sekunden nach WLAN-Stationen in der Umgebung und versucht sich mit ei-nem bekannten WLAN-Access Point zu verbinden. Durch die sich wiederholenden Verbindungsversuche hinterlassen die Geräte Informationen in ihrer Umgebung. Unter der Grundannahme, dass die Menge an Wearables an einem Ort mit der Anzahl anwesender Personen korreliert, wurde eine Anwendung zur Erfassung und Visualisierung von Personen in Gebäuden und deren Räumen prototypisch implementiert. Bei der Erfassung der Personen greift der entwickelte Sensor auf die ständig versendeten Datenpakete der Geräte zurück, die als Indikator für die Präsenz herangezogen und ausgewertet werden. Bei der Entwicklung des Prototyps wurde stets darauf geachtet, dass dieser vollständig mit freier Software, unter Anwendung offener Formate sowie basierend auf standardisierten Schnittstellen, umgesetzt wird. In dem Vortrag wird die Anwendung [1] mit ihren Komponenten vorgestellt: 1. Entwickelter Sensor (Raspberry Pi) zur Erfassung von Endgeräten im WLAN 2. Datenhaltung und -abruf der erfassten Informationen mittels OGC SensorThings API 3. Webbasierte Visualisierung (Leaflet) der erfassten Personen auf einer Karte (auf Gebäudegrundriss mit OpenStreetMap Daten) In einem Versuchsaufbau innerhalb der Hochschule Mainz wurde der entwickelte Prototyp mit seinen Bestandteilen über einen Zeitraum von 7 Tagen evaluiert. Die Ergebnisse werden ebenfalls im Vortrag gezeigt. Ursprünglich wurde der Prototyp für eine aktuelle Lagebewertung und den Einsatz in einem Evakuierungsszenario konzipiert. Durch die aktuelle Pandemie und die notwendigen Gegenmaßnahmen zeigten sich allerdings weitere Anwendungsfälle, wofür die Anwendung eingesetzt werden könnte. Auf diese wird im Ausblick des Vortrags eingegangen.

[1] Github: https://github.com/mrkskwsnck/master-prototyp

Keywords: Internet of Things (IoT), Open Source Software, Raspberry Pi, Open Geospatial Consortium (OGC), SensorThings API, Leaflet, OpenStreetMap, Smartphones, Wireless Local Area about this event: https://pretalx.com/fossgis2021/talk/F9NALC/

View Details

Wer heute nicht agil mit Open Source in der Cloud entwickelt ist irgendwie out. Hinter diesen Schlagwörtern verbergen sich auch wirklich tolle Konzepte und Technologien. Allerdings müssen wir erst lernen, sie auch wirklich sinnvoll einzusetzen. Die AG SmartMapping der AdV hat sich in zwei Jahren harter Arbeit eine wirklich gute Basis geschaffen. Dieser Vortrag berichtet von den Vorteilen agiler Software-Entwicklung und den Schwierigkeiten bei der Einführung in der öffentlichen Verwaltung.

Die AG SmartMapping der AdV wurde beauftragt, amtliche Daten innovativ und mit neuen Technologien bereitzustellen. In der ersten Phase wurden umfangreiche Konzeptpapiere und ein Lastenheft erstellt. Innovation und Lastenheft passen aber nicht zusammen, da Innovation jede Menge Unbekannte enthält. Die Anforderungen wurden so umfangreich, dass sie nicht umgesetzt werden konnten. Deswegen musste das Projekt mit minimalen Voraussetzungen gestartet werden. Seit Mitte 2019 arbeitet eine Gruppe von 25 Entwicklern aus verschiedenen Bundesländern auf einer selbst geschaffenen gemeinsamen Entwicklungsplattform an diesem neuen Verfahren. Dabei ist ein bemerkenswertes Projekt entstanden, welches wirklich neue Wege geht, dabei aber den Kontakt zu den Geobasisdaten und dem ursprünglichen Ziel nicht verloren hat. Im Vortrag wird erläutert wie das möglich ist. Weitere Informationen sind auf der Projektwebseite https://adv-smart.de zu finden. about this event: https://pretalx.com/fossgis2021/talk/GYJMEV/

View Details

Tourenportale und Kartendienste stellen digitale Informationen zu Routen und POIs zur Verfügung, Freizeitaktive folgen diesen Informationen in der Natur. Durch falsches Verhalten aufgrund von fehlenden Informationen kommt es zu Konflikten mit Naturschutz und anderen Nutzern. Mit offenen Daten zu Naturschutzinformationen können den Nutzern wichtige Hinweise zum richtigen Verhalten gegeben werden. Diese Daten müssen weitreichend genutzt werden, um zu einer nachhaltigen Freizeitnutzung beizutragen.

Mit digitalen Naturschutzinformationen und OpenStreetMap ein nachhaltiges Verhalten in der Natur ermöglichen.

Outdoor-Aktivitäten und das Naturerlebnis liegen im Trend und immer mehr Menschen verbringen ihre Freizeit in der Natur. Verschiedene Online-Tourenportale und Navigationssysteme stellen digitale Informationen zu Routen und Erlebnismöglichkeiten Verfügung, zahlreiche Freizeitaktive folgen diesen Routentipps. Die primär genutzte Datenquelle ist OpenStreetMap. Dabei liegen den Routen und POIs keine Informationen zu den Regelungen am Zielort und zur entsprechenden Aktivität vor. Zu Konflikten kommt es, wenn Routenvorschläge nicht mit bestehenden Regelungen, z. B. zum Naturschutz übereinstimmen. Ein Großteil der Nutzer plant seine Tour digital und nutzt digitale Navigation am Zielort. Ist der Gast einmal vor Ort mit entsprechenden Informationen zu Route und Aktivität ohne Informationen zu Regelungen, ist es zu spät. Gerade im Bereich von sensiblen Naturräumen, oftmals auch eben beliebten Orten kann es zu großem Druck auf die Natur und infolge dessen zu Beeinträchtigungen und Konflikten kommen. Digitize the Planet möchte die Datenlücke füllen und dem Nutzer diese Informationen auf digitalen Kanälen bereitstellen. Der gemeinnützige Verein vertritt Akteure aus den Bereichen Outdoor-Sport, Naturschutz und Tourismus-Destinationen. der Verein hat sich 5 Kernaufgaben gestellt mit denen das Ziel einer offenen Datenbank mit Naturschutzinformationen erreicht werden soll.

Die fünf Kernaufgaben des Vereins 1. Regelwerke durchleuchten: Welche Rahmenbedingungen werden durch EU und administrative Verwaltungseinheiten geschaffen? 2. Format schaffen: Erarbeitung eines harmonisierten Abbildungsformats für die Regeln/ Nutzungsbedingungen zur Freizeit-nutzung von Natur- und naturnahen Räumen. 3. Daten schaffen: Schaffung eines frei nutzbaren Datensatzes für die Regeln/Nutzungs-bedingungen zur Freizeitnutzung von Natur- und naturnahen Räumen. 4. Daten verbreiten: Daten frei nutzbar zur Verfügung stellen und dafür sorgen, dass sie auf den „richtigen“ Kanälen veröffentlicht werden. 5. Aufklären: Information von Fachwelt und Publikumspresse über unseren Standard, welches Problem wir damit lösen, die verfügbaren Daten und die Möglichkeiten zur Nutzung.

In einem „Proof of concept“ wurde das erste Datenkonzept mit Partnern aus Naturschutz, Verwaltung und Tourismus erstellt und die Arbeitsschritte konkretisiert sowie die weiteren Herausforderungen identifiziert. Dabei liegt der Fokus auf den Ansprüchen für die Nutzung und Ausspielung auf Planungsplattformen und Navigationssystemen. Für diesen Aspekt ist OpenStreetMap ein wichtiger Kanal, mit dem Chancen und Grenzen verbunden sind. Daten von OSM sollen genutzt werden und gleichzeitig sollen Daten auf OSM veröffentlicht werden. Zukünftige Herausforderungen wurden definiert, die es im Austausch mit der OpenStreetMap Community im Verein zu lösen gilt:

Welche Naturschutzinformationen können auf OSM eingetragen werden und bis zu welcher Tiefe können wir in Zukunft die Daten erweitern? Wo liegen die Mög-lichkeiten und Grenzen der OSM Datenbank?

Wie können flächendeckend Daten auf OSM integriert werden? Wir wollen Stake-holdern aus Verwaltung und Naturschutz ermöglichen über eine Schnittstelle die Informationen effektiv und einfach einzutragen. Wichtig für eine weitreichende Nutzung ist, dass die Möglichkeit gegeben wird, ohne erweiterte digitale Kompe-tenzen sowie Infrastruktur im Bereich Geodaten oder OSM Informationen genau und ressourcenschonend einzutragen.

Wie können wir die Community in OSM sensibilisieren und motivieren einen grö-ßeren Fokus auf die wichtigen Naturschutzinformationen zu legen? Wichtige Re-geln und Gesetze zum Schutz aller im Bereich KFZ-Verkehr sind umfassend auf OSM zu finden. Können wir ähnliches für die Freizeitnutzung und den Schutz un-serer Natur erreichen?

Wir laden alle Interessierten und Experten aus der OSM Community ein, in einer weiteren Veranstaltung Lösungsansätze zu finden und zu konkretisieren. about this event: https://pretalx.com/fossgis2021/talk/AQU8P8/

View Details

PostGIS wird in diesem Jahr 20 Jahre alt. Dazu gibt es 20 hilfreiche Tipps rund um PostGIS - mehr wird noch nicht verraten. Dann werden die Neuerungen der PostGIS-Version 3.1 Version, auf die die PostGIS Welt eine Weile gewartet hat vorgestellt.

Mit PostGIS 3.1 hat sich auch die GEOS Version geändert und hexagonale und quadratische Grids können erstellt werden. Dann geht der Blick ins Umfeld von PostGIS und die zwei Softwareprojeke pg_tileserv und pg_featureserv werden vorgestellt. about this event: https://pretalx.com/fossgis2021/talk/NL3FAN/

View Details

Dieser Workshop zeigt zunächst aktuelle von Konzepte E- und Distant-Learning und berichtet dann von Erfahrungen mit "Remote Blended Learning" von QGIS und anderen GIS- und OpenStreetMap-bezogenen Inhalten auf Stufe Matura, Hochschule und in Weiterbildungskursen.

Online-Kurse sind hochaktuell. Dieser Workshop zeigt zunächst verschiedene Konzepte von E- und Distant-Learning und berichtet dann von Erfahrungen mit "Remote Blended Learning" von QGIS und anderen GIS- und OpenStreetMap-bezogenen Inhalten auf Stufe Matura, Hochschule und in Weiterbildungskursen. Dabei werden vor allem Materialien von OpenSchoolMaps verwendet. OpenSchoolMaps gewann 2019 den DINAcon-Award in der Kategorie Best Open Education Project. about this event: https://pretalx.com/fossgis2021/talk/CLHNLK/

View Details

Innerhalb der Demo wird ein auf OsmInEdit aufbauendes Tool zur Analyse von Indoor-Karten auf der Basis von Simple Indoor Tagging vorgestellt.

Die Zahl der vollständigen mit Simple Indoor Tagging getaggten Indoor-Karten ist gering und die darin enthaltenen Informationen sowie ihre Güte variieren. Zur Unterstützung des Mappings wurde daher ein Tool auf Basis von OsmInEdit entwickelt, welches die Aspekte der Raumgeometrie, der Erreichbarkeit von Räumen sowie das Vorhandensein von benötigten Informationen für Menschen mit Einschränkungen analysiert und anhand von frei wählbaren Achievements Unvollständigkeiten oder Fehler innerhalb dieser darstellt. Die Mappenden haben diesbezüglich die freie Wahl, welche Achievements sie anstreben und werden durch das Tool unterstützt, indem sie beispielsweise auf sich überschneidende Räume oder fehlende Informationen hingewiesen werden. Ziel der 30-minütigen Demo ist es, das entwickelte Tool und seine Einsatzmöglichkeiten vorzustellen. about this event: https://pretalx.com/fossgis2021/talk/EWXVEY/

View Details

Die Stadt Bielefeld beabsichtigt das Serviceportal der regio iT / Aachen als zentralen Zugangspunkt der Bielefelder Bürgerinnen und Bürger sowie Unternehmen für den digitalen Kontakt mit der Verwaltung einzuführen. Die raumbezogenen Prozesse werden im Serviceportal mit Geofunktionalität unterstützt. Der Open Layers basierte Kartenklient der Stadt Bielefeld wurde für diesen Zweck um einen grafischen Editor (GeoEditor) weiterentwickelt und als Open Source bereitgestellt.

Die Einführung eines Serviceportals als zentraler Zugangspunkt der Bielefelder Bürgerinnen und Bürger sowie Unternehmen intensiviert den digitalen Kontakt mit der Verwaltung. Hierbei werden relevante Verwaltungsinformationen und verschiedenste Verwaltungsdienstleistungen dahingehend bereitgestellt, dass diese online abgerufen bzw. beantragt werden können. Aufgrund der gewählten Systemlandschaft ergeben sich Synergien sowie erhebliche Vorteile für die Nachhaltigkeit und Bürgerfreundlichkeit. Andere Kommunen können sich anhand der Bielefelder Portallösung, die auf derselben technischen Infrastruktur wie das Kommunalportal.NRW beruht, ein Bild von dieser Technologie machen und bei Interesse ohne größeren Anpassungsbedarf einzelne Prozesse übernehmen. Die raumbezogenen Prozesse werden im Serviceportal mit Geofunktionalität unterstützt. Dazu werden das Serviceportal und das Geoportal der Stadt Bielefeld miteinander verknüpft. Die Geoinformationen als ein Modul des Serviceportals werden dazu über einen webbasierten Client miteinander verknüpft. Diese Verknüpfung ist durch die Nutzung internationaler Standards wie ISO und OGC standardisiert und sofort durch andere Kommunen einsetzbar. Ergänzend wird der Kartenklient incl. Editor unter Open Source Nutzungsbedingungen bereitgestellt. Eine Open Source Software ist von jeder Kommune in Deutschland in die lokale Infrastruktur integrierbar. Das Serviceportal wird u.a. mit folgenden Komponenten aus der Bielefelder Geodateninfrastruktur unterstützt: - Kartenklient - GeoEditor für raumbezogene Erfassung von Vektordaten incl. Attributen

Der Kartenklient der Stadt Bielefeld basiert auf Open Layers und ist eine Eigenentwicklung zusammen mit der Firma Omniscale aus Oldenburg. Er bietet neben der Integration OGC-konformer WMS-Dienste u.a. auch eine Benutzerverwaltung. Damit wird sowohl die Sicht der Öffentlichkeit wie auch die interne Berechtigung administriert. Die Eigenentwicklung bielefeldCLIENT (www.stadtplan.bielefeld.de) bietet ein responsives Design auf allen Geräten, eine auf wesentliche Funktionen beschränkte Oberfläche, eine Benutzung welche die Benutzerinnen und Benutzer an bestehende Quasistandards wie Google Maps erinnert sowie einfache Administration und Konfiguration der Anwendung. Die Anwendung bielefeldCLIENT wird als Open Source bereitgestellt und kann frei genutzt werden. Die ortsbasierte Integration externer Anwendungen wie Schrägluftbilder und 3D-Stadtmodell runden die Vorteile ab. Zur Unterstützung des Serviceportals ist ein dateibasierter grafischer Editor mit Raumbezug (GeoEditor) in Kooperation mit der Firma terrestris GmbH & Co. KG / Bonn entwickelt worden. Mit diesem Editor können Nutzerinnen und Nutzer Punkte, Linien, Flächen und Texte geographisch verortet, mit grafischer Ausprägungen und gewünschten Fachattributen erfassen, speichern und ausdrucken. Außerdem können beliebige Hintergrundkarten und Fachthemen aus einer Webapp (d.h. alle Geodienste im OGC-Standard, z.B. aus der GDI-Bielefeld) hinzugeladen werden. Die Speicherung erfolgt serverseitig. Darüber hinaus kann die Geodatei lokal auf dem Rechner des Nutzers im Format GeoJSON gespeichert und aufgrund ihres Standards von vielen (Fach-) Anwendungen weiterverarbeitet werden. Als Musterlösung wurde der GeoEditor per postmessage-Kommunikation in das Antragsmanagement der Firma Form-Solutions GmbH / Karlsruhe integriert. Wir möchten auf der FOSSGIS die Entwicklung eines gelungenen Open Source-Projektes vorstellen. Es wird zukünftig als Basis für sämtliche raumbezogenen Prozesse der Digitalisierung von Gesellschaft und Verwaltung in der Stadt Bielefeld (z.B. Urban Data Portal) dienen. Das Projekt wird im Rahmen von „Digitalen Modellregionen NRW“ vom Ministerium für Wirtschaft, Innovation, Digitalisierung und Energie des Landes Nordrhein-Westfalen gefördert. about this event: https://pretalx.com/fossgis2021/talk/3ZMFRN/

View Details

PostgreSQL bildet mit seiner räumlichen Erweiterung PostGIS die Grundlage für viele Webkarten und eignet sich hervorragend für die Verarbeitung von großen Datensätzen und damit für die Generalisierung. Anhand von Beispielen soll die Möglichkeiten der Generalisierung mittels Typisierung und komplexerer Auswahlverfahren vorgestellt werden. Ziel ist ein für die Visualisierung optimiertes Datenmodell, ein „kartographisches“ Landschaftsmodell.

PostgreSQL bildet mit seiner räumlichen Erweiterung PostGIS die Grundlage für viele Webkarten und eignet sich hervorragend für die Verarbeitung von großen Datensätzen. Generalisierung ist ein essenzieller Teil der Kartenproduktion und ein Kernproblem der Kartographie. Durch seine Vielzahl an Funktionen und seiner Performance eignet sich PostGIS besonders für diesen Anwendungszweck. Dabei geht es keineswegs nur um die Auswahl von Objekten und die Vereinfachung von Linien. Anhand von Beispielen soll die Möglichkeiten der Generalisierung mittels Typisierung und komplexerer Auswahlverfahren vorgestellt werden. Ziel ist ein für die Visualisierung optimiertes Datenmodell, ein „kartographisches“ Landschaftsmodell, um dann aus den Daten verschiedenen Visualisierungen abzuleiten. about this event: https://pretalx.com/fossgis2021/talk/38SRQD/

View Details

Seit nunmehr 10 Jahren ermöglicht die Overpass API das Durchsuchen der OpenStreetMap-Daten. Grund genug zu zeigen, wie sich OpenStreetMap und die Overpass API über diesen Zeitraum gewandelt haben. Es gibt einen Überblick zu Nutzungsstatistiken der Overpass API, technischen Herausforderungen und Wünschen aller Art an mich als Entwickler.

Seit nunmehr 10 Jahren ermöglicht die Overpass API das Durchsuchen der OpenStreetMap-Daten. Grund genug, das OpenStreetMap von damals dem heutigen gegenüberzustellen und zu zeigen, wie sich OpenStreetMap und die Overpass API über diesen Zeitraum gewandelt oder auch nicht gewandelt haben.

Dazu gibt es einen Überblick, mit welchen Abfragen die Overpass API tatsächlich genutzt wird, wie sie sich gegen Überlastung geschützt hat und schützt, und welche Wünsche auf anderem Wege an mich als Entwickler herangetragen worden sind. about this event: https://pretalx.com/fossgis2021/talk/97CUCU/

View Details

Das Wissenstransfer-Projekt SAPIENS vermittelt Fernerkundungs- und GIS-Kompetenzen über Web-Seminare, Lehrvideos und weitere E-Learning-Formate, in denen frei zugängliche Methoden und Daten priorisiert werden. Im Vortrag teilen wir Erfahrungen sowohl zu Kursdesign und -didaktik als auch zu Projektmanagement und geben eine Vorschau auf das größer angelegte, auf Fernerkundung fokussierte E-Learning-Projekt fern.LERN.

Das von der Helmholtz-Stiftung geförderte Wissenstransfer-Projekt SAPIENS (Satellitendaten für Planung, Industrie, Energiewirtschaft und Naturschutz) vermittelt Fernerkundungs- und GIS-Kompetenzen über Web-Seminare, Lehrvideos und weitere E-Learning-Formate, in denen frei zugängliche Methoden und Daten priorisiert werden. Das Angebot frei verfügbarer Fernerkundungsdaten (z.B. Copernicus Programm) wächst zwar exponentiell an, aber die Nutzung ist bisher noch wenig in den Arbeitsalltag und in Entscheidungsprozesse der öffentlichen Verwaltung integriert. In unserem Vortrag möchten wir die Ziele des Projektes genauer erläutern und Erfahrungen sowohl zu Online-Kursdesign und -didaktik als auch zu Projektmanagement teilen. Außerdem geben wir eine Vorschau auf das größer angelegte, auf Fernerkundung fokussierte E-Learning-Projekt fern.LERN. about this event: https://pretalx.com/fossgis2021/talk/HETRT7/

View Details

Im WebGIS – geoportal.ch – können Anwender unter anderem Layer konfigurieren und die erhobenen Daten innerhalb des Portals teilen oder als WMS veröffentlichen. Für die Realisierung dieser Anforderung ergaben sich diverse Fragestellungen und Herausforderungen. Die daraus resultierenden Erkenntnisse und Lösungen möchten wir gerne mit der Öffentlichkeit teilen.

Das WebGIS - www.geoportal.ch – basiert ausschliesslich auf Opensource Komponenten und unterstützt aktuell ca. 170 Gemeinden und 3 kantonale Verwaltungen bei der Bereitstellung von Geodaten für die Öffentlichkeit, vorwiegend in der Ostschweiz. Mittlerweile umfasst das Portal 1244 Karten mit unterschiedlichen karteninternen kommunalen Darstellungen und Berechtigungen.

Seit 2019 ist es für den Anwender möglich selbst Layer zu konfigurieren, Daten zu importieren und diese innerhalb des Portals zu teilen oder als WMS zu veröffentlichen. Der User kann das Datenmodell inklusive LUTs und virtuellen Attributen festlegen und nach dem Konzept der SLD-Stilregeln ist es möglich Stile selbst zu definieren oder aus einer Bibliothek sehr komplexer Stile auszuwählen.

Im Zuge intensiver Machbarkeits-, Abklärungs- und Evaluierungsstudien fiel der Entscheid zur technischen Umsetzung dieser Funktionalitäten für folgende Basisstrategie: Das Datenmodell wird aus Gründen der Flexibilität mit JSON in PostgreSQL realisiert und die Darstellung wird statt mit Vector Tiles und Rendering im Browser auf Basis des WMS-Standards und über SLD-Regeln im GeoServer realisiert.

Dieser Entscheid scheint im ersten Moment wenig attraktiv, zumal die ersten Implementationen auch mit einem WFS- und Vektorbasierten-Ansatz erfolgten. Jedoch bietet die Verwendung von WMS und SLD einige Vorteile. Die SLD-Definitionen lassen sich zum Beispiel auch für das Drucken im Mapfish-Print-Server verwenden und müssen nicht für die Browserdarstellung übersetzt werden. Ein weiterer Aspekt sind die komplexen Featuredarstellungen, welche mit Mapbox GL nicht umsetzbar wären oder mit sehr viel Aufwand in OpenLayers ausprogrammiert werden müssten. Hinzu kommt, dass die Performance des Vektorrenderings im Browser, bei mehr als 80 000 Features an Grenzen kommt.

Im Vortrag wird aufgezeigt, was die Gründe für dieses Vorgehen waren, welche technischen und konzeptionellen Herausforderungen aufgetreten sind (beispielsweise die GeoServer SLD-Verarbeitung mit JSON-Attributen) und wo auch aktuell noch Grenzen bestehen (beispielsweise beim A0-Druck). Die während der Umsetzung gesammelte Erfahrung und erarbeiteten Lösungsansätze werden offengelegt und zur Diskussion freigestellt. Des Weiteren resultierten aus den Arbeiten Opensource-Bibliotheken (https://github.com/geoinfo-applications), deren Verwendung und Weiterentwicklung wir gerne propagieren möchten. about this event: https://pretalx.com/fossgis2021/talk/HCKVKW/

View Details

MapServer selbst kann keinen transaktionalen WFS bereit stellen. Mit dem Partner-Projekt TinyOWS ist das auf einfache Weise möglich. Dabei kann der TinyOWS aiuch über eine Map-Datei konfiguriert werden. Die Demo-Session zeigt wie das funktioniert.

MapServer selbst kann keinen transaktionalen WFS bereit stellen. Mit dem Partner-Projekt TinyOWS ist das auf einfache Weise möglich. Dabei kann der TinyOWS auch über eine Map-Datei konfiguriert werden. Die Demo-Session zeigt wie das funktioniert. Darüber hinaus wird gezeigt wie TinyOWS als stand-alone-Anwendung über kurze XML-Dateien konfiguriert werden kann und wie über die Konfiguration des Webservers mehrere WFS parallel betrieben werden können. Ein WFS-T mit XML-Konfiguration benötigt nur wenige Zeilen:

Auch für eine TinyOWS-Konfiguration innerhalb einer Mapdatei sind nur wenige Einträge notwendig: MAP NAME "TinyOWS" WEB METADATA "tinyows_schema_dir" "/usr/local/share/tinyows/schema/" "tinyows_onlineresource" "http://schulung.foss.academy/cgi-bin/tinyowsmapfile" "tinyows_check_schema" "0" ... END END LAYER ... METADATA 'wfs_title' 'Urban Areas' 'wfs_namespace_prefix' 'towsmap' 'wfs_namespace_uri' 'http://www.mapserver.org/tinyows/' 'wfs_srs' 'EPSG:4326' 'tinyows_table' 'ne_10m_urban_areas' 'tinyows_writable' '1' 'tinyows_retrievable' '1' END END END

Quellen [1] https://mapserver.org/tinyows/ [2] https://github.com/MapServer/tinyows [3] https://www.fossgis-konferenz.de/2012/programm/attachments/353_fossgis2012_tinyows.pdf about this event: https://pretalx.com/fossgis2021/talk/KR7VJQ/

View Details

Die EU-WRRL fordert für alle natürlichen Oberflächengewässer den „guten ökologischen Zustand“. Es werden von verschiedensten Akteuren erhebliche Anstrengungen unternommen, um u.a. durch Renaturierungsplanwerke die Gewässerqualität zu verbessern. Am Beispiel eines zweisemestrigen Projektseminars in Kooperation mit einem Naturschutzverein werden die GIS-gestützten Analyseschritte einer Gewässerbewertung und -entwicklungsplanung (u.a. Drohnen-Photogrammetrie, Kartierung via App) präsentiert.

Die europäische Wasserrahmenrichtlinie fordert für alle natürlichen Oberflächengewässer den sogenannten „guten ökologischen Zustand“. Für die Bewertung werden unter anderem Fische und Wirbellose herangezogen. Aktuell erreicht nur ein Bruchteil der Gewässer die Umweltziele. Die Ursachen sind vielfältig, liegen aber meist in einer erhöhten Nährstoffbelastung und/oder einer tiefgreifenden Veränderung der Gewässerstruktur begründet. Von verschiedensten Akteuren werden erhebliche Anstrengungen unternommen, um u.a. durch umfangreiche Renaturierungskonzepte bzw. -planwerke die Gewässerqualität zu verbessern.

Damit befasste Absolvent:innen von Studiengängen mit ökologischen Schwerpunkten belegen daher neben fachlichen Vertiefungen (u.a. Ichthyologie, Entomologie bis allg. Gewässerökologie) in der Regel auch Kurse zur räumlichen Analyse und kartografischen Aufbereitung.

Am Beispiel eines zweisemestrigen Projektseminars in Kooperation mit einem lokalen Naturschutzverein werden die GIS-gestützten Analyseschritte einer Gewässerbewertung (u.a. Drohnen-Photogrammetrie, Tracking von Fischbestandserhebung, Kartierung via App) präsentiert.

Der Vortragende gibt zudem einen Erfahrungsbericht über die Erstellung von Gewässerentwicklungsplänen mit QGIS in Lehre und Ehrenamt und diskutiert weitere Publikationformen wie (partizipative) WebGIS-Anwendungen. about this event: https://pretalx.com/fossgis2021/talk/YWEW77/

View Details

Nominatim ist der derzeit bekannteste Geocoder für OpenStreetMap-Daten. Die meisten kennen ihn jedoch hauptsächlich als Online-Service, der von der OpenStreetMap Foundation unter openstreetmap.org betrieben wird. Aber Nominatim ist eigentlich eine Software, die man auch lokal installieren und nutzen kann. In dieser Session zeigen wir, wie man in nur 20 Minuten seinen eigene Installation von Nominatim aufsetzen, Daten importieren und sofort nutzen kann.

Nominatim ist der derzeit bekannteste Geocoder für OpenStreetMap-Daten. Die meisten kennen ihn jedoch hauptsächlich als den Online-Service, der von der OpenStreetMap Foundation unter https://nominatim.openstreetmap.org betrieben wird. Aber Nominatim ist eigentlich eine Software, die man auch lokal installieren und nutzen kann. Das ist besonders dann von Interesse, wenn man grössere Mengen von Anfragen hat, die sich auf ein kleineres geografisches Gebiet beziehen. Mit einer eigenen Installation kann man das schnell erledigen, ohne auf die strikten Nutzungslimite des Online-Services achten zu müssen und vor allen ohne die unter Umständen privaten Addresslisten an einen öffentlichen Server zu schicken.

In den letzten Jahren hat sich viel getan, um die Installation von Nominatim einfacher zu machen. In dieser Demo-Session zeige ich, wie man in nur 20 Minuten seinen eigene Installation von Nominatim aufsetzen, Daten einer Region importieren und eine erste Liste von Adressen geocodieren kann. about this event: https://pretalx.com/fossgis2021/talk/VXCMQQ/

View Details

Für 04/2021 ist die Veröffentlichung des Geoportal.de 2.0 geplant. Das neue Portal basiert größtenteils auf der OSS Masterportal und wird gemeinsam vom BKG und der GDI-DE entwickelt. Im Vortrag soll die Neuentwicklung kurz vorgestellt werden und die Vorteile zum Einsatz der Masterportal-Software sowie der gemeinsamen Weiterentwicklung der OSS innerhalb der Implementierungspartnerschaft erläutert werden. Zudem sollen die technischen Details und der OSS-only Application Stack vorgestellt werden.

In einem groß angelegten Projekt bauen das BKG und die Geodateninfrastruktur Deutschland (GDI-DE) das Geoportal.de (www.geoportal.de) weiter aus. Ziel ist die möglichst einfache Bedienung des Portals, letztlich um die Recherche und Nutzung der darin enthaltenen Daten und Informationen zu erleichtern, für Bürger sowie Entscheider aus Politik, Wissenschaft und Wirtschaft. Hierzu wird die Übersichtlichkeit des Portals erheblich verbessert, der barrierefreie Zugang für mobile Endgeräte sichergestellt und die Navigation intuitiv gestaltet. Gleichzeitig wird das Design aufgeräumt und eine neue Strukturierung der Inhalte vorgenommen. Ein für das Projekt eingerichtetes Redaktionsteam arbeitet kontinuierlich an der Qualitätssicherung und Optimierung sowie dem Ausbau interessanter Informationsangebote. Die Entwicklung des Geoportal.de wird von einem Team von Entwicklern im Betrieb GDI-DE im BKG durchgeführt. Dabei wird das Portal auf der Basis der OSS Masterportal (https://www.masterportal.org/) entwickelt. In dem Vortrag werden die Vorzüge des Einsatzes der Masterportal-Software erläutert. Zudem wird das Potential bzgl. der zukünftigen Weiterentwicklung der Software, insbesondere durch die Gründung der Implementierungspartnerschaft Masterportal, aufgezeigt. about this event: https://pretalx.com/fossgis2021/talk/ZKVY3U/

View Details

Das Projekt LandschaftsVeränderungsDienst (LaVerDi) wurde im Frühjahr 2017 initiert und hatte die automatische Ableitung von Veränderungen mittels Copernicus Daten zur Unterstützung der Aktualisierung und Validierung BKG interner Produkte zum Ziel. Die detektierten Veränderungen sollen mit einer Genauigkeit von ≥80% abgeleitet werden und als Aktualisierungshinweise für das Landbedeckungsmodell Deutschland fungieren. Der Dienst wurde auf der nationalen Copernicus Plattform CODE-DE implementiert.

Der „LandschaftsVeränderungsDienst“ (LaVerDi) ist eine kostenfreie Onlineanwendung zur Bereitstellung und Analyse von Veränderungshinweisen der Landbedeckungen Deutschlands. Hierzu werden Zeitreihen aus kostenfreien Sentinel2- Satellitendaten des Copernicus Programms verwendet, um automatisiert aktuelle und konsistente Hinweise zu Änderungen der Landbedeckung Deutschlands abzuleiten und ein regelmäßiges Monitoring zu gewährleisten. Es werden abgeleitete vegetationsbeschreibende Metriken, wie beispielsweise das Minimum oder der Mittelwert des NDVI (Normierter Differenzierter VegetationsIndex), der gleichen Periode zweier aufeinanderfolgender Referenzjahre (t0, t1) miteinander verglichen. Die daraus resultierenden und auf 10m-Pixeln basierenden Veränderungen werden anschließend einer Filterung und Plausibilitätsprüfung unterzogen, um den finalen Änderungslayer zu generieren. Der endgültige Veränderungsdatensatz besitzt eine Genauigkeit der erkannten Veränderungen von über 80% und steht als Vektordatensatz inklusive der relevanten Veränderungsattribute als Shapefile zum Download bereit. Die Referenz für die Änderungshinweise ist das aktuelle digitale Landbedeckungsmodell (LBM-DE) des BKG. Der LaVerDi-Viewer ermöglicht es, vektorbasiert Veränderungshinweise interaktiv zu analysieren. Ddabei stehen dem Nutzer eine Reihe von Onlineanalyse Werkzeuge zur Verfügung. Umgesetzt wurde die LaVerDi Webanwendung auf der nationalen Copernicus Plattform CODE-DE (Copernicus Data and Exploitation Platform – Deutschland). about this event: https://pretalx.com/fossgis2021/talk/MLMVLY/

View Details

Das Drucken von Web-Karten ist eine Herausforderung bezüglich Performanz, Genauigkeit und Flexibilität. Basierend auf Open-Source-Technologien wurde eine neue, ebenfalls quelloffene, Javascript-Library für hochauflösendes Front-End-seitiges Drucken entwickelt, die massgeschneiderte Anpassungen einfach macht und die Performanz des Browsers nicht einschränkt.

Backend-Lösungen für das Drucken von Karten sind zwar stabil und gut skalierbar aber, durch vordefinierte Vorlagen, unflexibel und auch das Styling ist eingeschränkt. Front-End-Lösungen hingegen sind einfach zu installieren und bieten eine bessere Übereinstimmung zwischen der Webkarte und dem Druckprodukt, aber sie kommen meist mit grösseren Datenvolumen nicht zurecht und haben eine schlechte Performanz. InkMap soll hier, durch die Nutzung moderner Webtechnologien, eine Verbesserung bringen.

InkMap benutzt OpenLayers für die Darstellung der Karte. Das Druckerzeugnis wird daher genauso aussehen, wie auf der Webkarte und es können die gleichen Styling-Möglichkeiten ausgeschöpft werden. Dem Print-Prozess wird eine JSON-Konfiguration mit Angabe von Layer, Auflösung, Layout, usw. übergeben. Damit wird eine Karte im PNG-Format generiert, die auch in ein PDF eingefügt werden kann.

Der Druckprozess wird an einen asynchron laufenden Prozess, einen Service-Worker delegiert, so dass die Webseite weiter zur Verfügung steht. Damit dieser den Canvas ausserhalb der Webseite darstellen kann, wird die OffscreenCanvas-Technologie benutzt. Für Browser, die diese noch nicht unterstützen gibt es eine Alternativlösung. Durch die Kombination dieser beiden Technologien wird eine ausgezeichnete Performanz möglich. Es können mehrere Druckaufträge gleichzeitig gestartet werden und es ist auch möglich deren jeweiligen Fortschritt anzuzeigen.

Die Präsentation gibt einen Überblick über die angewendeten Technologien und zeigt, wie die Software integriert und der Druck konfiguriert werden kann. about this event: https://pretalx.com/fossgis2021/talk/DHZCVV/

View Details

OpenLayers ist eine sehr bekannte und ausgesprochen weit verbreitete OpenSource JavaScript Bibliothek, laut Webseite ist OpenLayers "A high-performance, feature-packed library for all your mapping needs". Der Vortrag möchte die Kernelemente dieser Aussage - also hohe Performanz, viele Features und geeignet für alle Webkartenanforderungen - anschaulich mit reichlich Beispielen, viel Code und ein wenig Theorie belegen.

OpenLayers ist eine sehr bekannte und ausgesprochen weit verbreitete OpenSource JavaScript Bibliothek, die in einer Vielzahl von Webanwendungen und auch in anderen OSGeo Projekten zum Einsatz kommt: Meist dann, wenn dynamische Karten dargestellt werden sollen, die eine Vielzahl von Geodaten in den unterschiedlichsten Formaten integrieren und mit denen ein Anwender dann wie gewünscht interagieren kann. Laut Webseite ist OpenLayers „A high-performance, feature-packed library for all your mapping needs“.

Der Vortrag möchte die Kernelemente dieser Aussage - also hohe Performanz, viele Features und geeignet für alle Webkartenanforderungen - anschaulich mit Beispielen, Code und ein wenig Theorie belegen. Wir werden einfache und auch komplexere Fragestellungen angehen und gemeinsam schauen, was im gut sortierten Werkzeugkasten von OpenLayers an Hilfsmitteln bereitgestellt wird, um ansprechende und funktionale Lösungen zu entwickleln. Wie kann man beispielsweise das Beste aus Mapbox Vector Tiles herausholen? Ist es wahr, das mit OpenLayers auch Rasteroperationen sowie Geo-Analysen mit Vektor- und Rasterformaten durchführbar sind? Wie kann man die neuesten OGC API Spezifikationen nutzbar machen? Diesen und weiteren Fragen wollen wir nachgehen.

Natürlich werden wir auch etwaige Neuerungen der bereits seit sehr vielen Jahren existierenden und sich konstant weiterentwickelnden Bibliothek vorstellen. Mit ein wenig Glück können wir einen unverbindlichen Ausblick auf die nächste Major-Version 7 werfen. about this event: https://pretalx.com/fossgis2021/talk/QMM8MX/

View Details

Für alle, die neu sind in der Welt der kollaborativen Weltkarte oder das Projekt eine Weile aus den Augen verloren haben, empfiehlt sich diese Session: Es wird gezeigt, woher OpenStreetMap kommt, wem es hilft und wo es hingeht.

Für alle, die neu sind in der Welt der kollaborativen Weltkarte oder das Projekt eine Weile aus den Augen verloren haben, empfiehlt sich diese Session: Es wird gezeigt, woher OpenStreetMap kommt, wem es hilft und wo es hingeht. about this event: https://pretalx.com/fossgis2021/talk/S7P93Z/

View Details

Seit mehreren Jahren stellt das BKG deutschlandweite, jährliche Mosaike auf Basis von Sentinel-2-Daten nach dem Motto „open data to open products“ frei zur Verfügung. Räumliche Phänomene, wie Dürren, Waldbrände oder Überschwemmungen, machen an Staatsgrenzen jedoch nicht halt, sodass oftmals Informationen über nationale Grenzen hinweg benötigt werden. Aufbauend auf dieser Expertise entwickelte das BKG einen semiautomatischen Prozess, um ein einheiltiches Europamosaik („Sen2Europe“) zu erzeugen.

Sämtliche Orte unseres Planeten werden regelmäßig durch wiederholende Bildaufnahmen von Erdbeobachtungssatelliten abgebildet. Sie verschaffen dadurch, einen noch nie zuvor dagewesenen Einblick in die Dynamik von Umweltveränderung oder von endogenen Prozessen auf der Erde. Zum Beispiel werden Dürreerscheinungen und Vegetationszustände erkennbar. Es können Prozesse an Küsten wie deren morphologische Dynamik erfasst werden. Auch können die Eisbilanzen in Gletscherregionen über die Jahre ermittelt werden. Bevor jedoch die Dynamik und Veränderung durch Experten analysiert und interpretiert werden kann, ist eine essentielle Aufgabe der Fernerkundung, diese Erdbeobachtungsdaten in lesbare Informationen zu transformieren. Hierzu werden im Vorfeld einzelne aufeinanderfolgende Verarbeitungsschritte durchgeführt, sodass die Satellitenbildaufnahmen eine hilfreiche und unterstützende Datenquelle darstellen. Für kleinere Gebiete lassen sich diese Prozesse noch leicht realisieren. Der Schwierigkeitsgrad steigert sich jedoch mit der zu betrachtenden Fläche und dem dargestellten Detailgrad der Bilddaten. Je größer die Fläche und höher die räumliche Bodenauflösung ist, desto mehr Bilder von unterschiedlichen Zeitpunkten werden derzeit noch für eine flächendeckende Abdeckung benötigt. Im Anbetracht des Copernicus-Programms und der damit verbundenen hohen temporalen Auflösung (ca. 5 Tagen für Deutschland) der Sentinel-2 Satelliten, sowie der Open Data Strategie von den Satellitenbilddaten, hat das BKG einen robusten und schnellen Prozess entwickelt der es erlaubt, Erdbeobachtungsdaten von großen Flächen und von hoch aufgelösten Bildern, schnell in ein scheinbar wolkenfreies Gesamtbild zu erstellen. Deutschlandweite Mosaike auf Basis von Sentinel-2-Daten werden seit Jahren durch das BKG jährlich frei zur Verfügung gestellt (2018, 2019, 2020). Durch die hohe Nutzung der Deutschlandmosaike (über 1800 verschiedene Nutzer mit mehr als 15 Millionen Zugriffen in 2020) inkl. den entsprechenden Nutzeranforderungen und aufbauend auf dieser Expertise des BKG, erstellte das BKG 2020, erstmals ein hoch qualitatives gesamteuropäisches und einheitliches Mosaik (Datengrundlagen überwiegend 2018). Dieses steht als interaktive Webkarte (WMS) mit einer Echtfarbendarstellung (R, G, B) jedem Nutzer frei zur Verfügung und wird alle drei Jahre aktualisiert werden. Für dieses Produkt wurden Sentinel-2 Daten (1338 einzelne Bildkacheln mit einem Gesamtvolumen von rund 0,9 Terabyte) mit 10m Bodenauflösung aus dem europäischen Erdbeobachtungsprogramm Copernicus verwendet. Das BKG ist dadurch in der Lage, großräumige qualitativ hochwertige Bildverarbeitungsprodukte auf nationaler und internationaler Ebene bereitzustellen. Dadurch leistet das BKG unter anderem einen wichtigen Beitrag zu qualitätsgeprüften Open-Data-Produkten, zur Informationsfreiheit, zur europäischer Zusammenarbeit und der Digitalisierung von Verwaltungsaufgaben. Anwendungen für das europäische Mosaik ergeben sich durch die Verschneidungen mit weiteren europäischen Datensätzen, sodass grenzübergreifende Veränderungsprozesse erfassbar werden. Diese Veränderungsprozesse der Umwelt, Gesellschaft und Wirtschaft können mithilfe diesem Prozess und der daraus abgeleiteten Produkte in großen Gebieten dokumentiert werden. Weiter Anwendungsbeispiele für hochwertige Satellitenbildverarbeitung sind unteranderem: • Visuelle Kartierung von Veränderungen für bestimmte Zeitintervalle (Monitoring der Landbedeckung und Veränderungsanalysen) • Datengrundlage für Flugsimulatoren in Verbindung mit 3D-Daten • Grundlagendatensatz in GIS Projekten als Kartierungsgrundlage (Grenzharmonisierung) • Segmentierung und geometrische Analyse von Landbedeckung • Grenzübergreifende Referenzgrundlage für eine geometrische Korrektur sowie für die Georeferenzierung anderer Daten about this event: https://pretalx.com/fossgis2021/talk/8HMFVB/

View Details

Im Vortrag zeige ich anhand von konkreten Anwendungsbeispielen aus der Praxis auf, welche Fragestellungen man konkret mit Daten aus der Fernerkundung beantworten kann. Im Fokus steht dabei nicht die Theorie, sondern die ganz konkreten Fragestellungen. Die Beispiele kommen aus dem Bereichen Detektion von Oberflächenbeschaffenheiten, Landbedeckung und Change Detection sowie der Hochwassergefahrenkartierung.

Der Satz „your Software is useless – without data“ (eure Software ist nutzlos – ohne Daten), den ein gewisser Schuyler Erle in einem Lightning Talk vor vielen Jahren auf einer FOSS4G-Konferenz in Richtung der Entwickler von GIS-Software abfeuerte, wurde mit Sicherheit schon oft zitiert, was ihn aber nicht weniger wahr macht. Insgesamt ist die Datenlage mit Aufkommen von OpenStreetMap, aber auch mit zunehmender Freistellung von öffentlichen Geodaten seit diesem Ausspruch wesentlich besser geworden. Eine weitere Geodatenquelle, die insbesondere in den letzten Jahren eine große Dynamik entwickelt hat, kommt aus der Fernerkundung.

Mit weiterer Verfügbarkeit von Fernerkundungsdaten, haben sich auch die Disziplin der Fernerkundung und die GIS-Welt immer weiter angenähert. Dies war auch auf der FOSSGIS Konferenz spürbar, so wurde die Fernerkundung auf den vergangenen FOSSGIS-Konferenzen, speziell in Zusammenhang vom europäischen Copernicus-Programm und den damit oft im Zusammenhang gemeinten Sentinel Daten immer wieder thematisiert. Besucher der FOSSGIS haben gelernt, wie das Copernicus Programm aufgebaut ist und welche Arten von Daten es gibt, ebenso wurden Systeme vorgestellt mit denen sich diese Daten verarbeiten lassen. Um aber einen wirklichen Überblick darüber zu bekommen, welche Möglichkeiten und Grenzen Open Source GI-Software in Kombination mit Daten und Methoden der Fernerkundung bieten und welche Lösungen sich daraus entwickeln lassen, dazu fehlte es meist an konkreten Beispielen. Der Talk will diese Lücke schließen und stellt einige Beispiele aus der Praxis vor.

Beispiel 1: Detektion von Oberflächenbeschaffenheiten aus Orthophotos.

Im konkreten Fallbeispiel geht es darum, potentiell mögliche (Erd-)Kabeltrassen über eine Kostenoberfläche automatisch zu berechnen. Die Basis dafür, ist ein möglichst hoch aufgelöster Geodatensatz, der Aufschluss über die Oberflächenbeschaffenheit, also Asphalt, Grünland, Wald (u.v.m.) gibt. Für die Oberflächendetektion spielt der sogenannte NDVI (normierter differenzierter Vegetationsindex) eine entscheidende Rolle, wenn es darum geht, Vegetation zu erkennen. Dieser lässt sich einfach mit GRASS GIS bestimmen und so entsprechende Flächen abgrenzen. Was aber tun, wenn die Luftbilder im Winter aufgenommen wurden? Hier kann die Kombination mit Sentinel-2 Daten aus dem Copernicus Programm helfen, auch wenn deren Auflösung wesentlich geringer ist, als die der Luftbilder. Natürlich können mit dem durch dieses Verfahren bereitgestellten Geodatensatz der Oberflächen auch andere Fragestellungen bearbeitet werden.

Beispiel 2: Landbedeckungsklassifizierung basierend auf Sentinel-2-Daten

Im Rahmen des Projekts „Inwertsetzung von Copernicus-Daten für die Raumbeobachtung“ (incora) wurde auf Basis von GRASS GIS und actinia ein Verfahren zur Erstellung von jährlichen Landbedeckungsklassifikationen für ganz Deutschland entwickelt. Die Ergebnisdaten haben eine räumliche Auflösung von 10m und repräsentieren die Klassen bebautes Gebiet, Grünland, Wald, Landwirtschaft, vegetationsloser Boden und Wasser. Das Verfahren basiert auf Zeitreihen von Sentinel-2-Daten aus dem Copernicus-Programm. Die für die Klassifikation benötigten Trainingsdaten werden regelbasiert aus Referenzdaten (z.B. aus OpenStreetMap) und den Sentinel-2-Szenen selbst erstellt. So kann die Verarbeitung flexibel auf verschiedene Jahre übertragen und vollautomatisch durchgeführt werden. Berechnet man je eine Klassifikation für verschiedene Jahre, so lassen sich damit natürlich Veränderungen in der Landbedeckung feststellen. Hier zeigen sich insbesondere Veränderungen der Klasse „bebautes Gebiet“, sodass sich Indikatoren zur Raumnutzung auf lokaler, regionaler und nationaler Ebene ableiten lassen. Die Klassifikationskarten sowie Ergebnisse der Veränderungsanalyse für die Jahre 2019 und 2016 stehen unter der Data licence Germany zum Download zur Verfügung.

Beispiel 3: Hochwassergefahrenkartierung mit Sentinel-1-Daten

Im Rahmen eines weiteren Projektes werden Prozessierketten in GRASS GIS erstellt, um unter Verwendung von Sentinel-1 Radardaten Hochwassergefahrenkarten am Beispiel Ecuadors zu erstellen. Zunächst werden für jede verfügbare Sentinel-1 Szene aus einem Zeitraum (bspw. ein Jahr) mit Hilfe eines automatischen Schwellenwertverfahrens Wasserflächen extrahiert und in GRASS GIS zu einem Data-Cube zusammengefasst. Daraus lassen sich Statistiken wie Hochwasserhäufigkeit und (gemeinsam mit Referenzdaten wie z.B. einem digitalen Geländemodell) mittlere Überflutungstiefe bestimmen. Die Unterscheidung zwischen permanenten Wasserflächen und Hochwassergebieten kann entweder automatisch über die Häufigkeit oder mit Hilfe eines Referenzdatensatzes erfolgen. Die Ergebniskarten dienen als wichtige Grundlage zum Informationsaustausch innerhalb des Sendai-Rahmenwerks zur Katastrophenvorsorge. about this event: https://pretalx.com/fossgis2021/talk/EWDGBM/

View Details

OpenLayers 6 profitiert von einer flexiblen Renderer-Architektur, einer Leistungssteigerung beim Rendering von Vektor-Kacheln und einem WebGL-Punkt-Renderer für Big-Data-Visualisierungszwecke. Seit der Veröffentlichung wurden zahlreiche Beiträge zur Bibliothek geleistet. Wir führen Sie durch die neuen Funktionen und zeigen anhand von Beispielen aus der Praxis, wie Sie von diesen profitieren können. Am Ende des Vortrags werden wir heiße Themen für die zukünftige Entwicklung besprechen.

OpenLayers 6, das im September 2019 veröffentlicht wurde, profitiert von einer flexiblen Renderer-Architektur, einer Leistungssteigerung beim Rendering von Vektorkacheln und einem WebGL-Punkt-Renderer, der es ermöglicht, die Bibliothek für die Visualisierung von Big Data zu nutzen. Seit der Veröffentlichung wurden mehrere Beiträge zur Bibliothek geleistet, wie z. B.: - WFS 2-Unterstützung - WebGL-Punkt-Styling und Ausdrucks-Parsing - Optimierte Treffererkennung-API - Vektorielle Kachelebenen haben jetzt einen Vektor-Rendermodus - Web workers - Web-Komponenten

Wir führen Sie durch die neuen Funktionen und zeigen anhand von Beispielen aus der Praxis, wie Sie davon profitieren können. Am Ende des Vortrags werden wir heiße Themen für die zukünftige Entwicklung besprechen. about this event: https://pretalx.com/fossgis2021/talk/NWZPJJ/

View Details

Open Source hat viele Facetten und es ranken sich inzwischen ebenso viele Mythen darum. Was davon richtig ist und was nicht stellen wir in einer kurzen Einführung zusammen. Der Vortrag richtet sich an alle, die mit Open Source bisher noch wenig Kontakt hatten und die Grundlagen verstehen möchten.

Open Source ist auf der einen Seite ein Entwicklungsmodell und auf der anderen ein Lizenzmodell. Zusammen bilden sie eine Kultur offener Entwicklungsgemeinschaften, die höchst effektiv arbeiten. Diese Kultur ist um ein Vielfaches effektiver, als proprietäre Modelle es je sein können. Ein einfaches Beispiel: Das Betriebssystem des Herstellers Apple basiert auf dem Open-Source-Unix FreeBSD. Es gibt halt einfach nichts besseres, und es selbst herzustellen wäre unendlich teuer, das hat sogar der hyper-proprietäre Hersteller Apple eingesehen.

Der Vortrag stellt die Geschichte der Entwicklung von Open Source vor und geht auf wichtige Grundlagen ein.

Ziel des FOSSGIS e.V. und der OSGeo ist die Förderung und Verbreitung freier Geographischer Informationssysteme (GIS) im Sinne Freier Software und Freier Geodaten. Dazu zählen auch Erstinformation und Klarstellung von typischen Fehlinformationen über Open Source und Freie Software, die sich über die Jahre festgesetzt haben. about this event: https://pretalx.com/fossgis2021/talk/SCAEMA/

View Details

QGIS kommt schon von Hause aus mit einem beachtlichen Funktionsumfang daher. Trotzdem gibt es noch verschiedenste Stellen, an denen man mittels Python die Funktionalitäten von QGIS erweitern oder an eigene Bedürfnisse und Workflows anpassen kann.

Im Rahmen einer Demosession würde ich gerne die verschiedenen Stellen aufzeigen, an denen man mittels Python QGIS anpassen oder erweitern kann.

QGIS kommt schon von Hause aus mit einem beachtlichen Funktionsumfang daher. Trotzdem gibt es noch verschiedenste Stellen, an denen man mittels Python die Funktionalitäten von QGIS erweitern oder an eigene Bedürfnisse und Workflows anpassen kann.

Im Rahmen einer Demosession würde ich gerne die verschiedenen Stellen aufzeigen, an denen man mittels Python QGIS anpassen oder erweitern kann:

  • Ad-Hoc-Ausführen von Python Code (Python-Console, Script-Editor und ggf. Scriptrunner):

Ein unkomplizierter und schneller Weg um Python in QGIS auszuführen. In der Regel der Einstiegspunkt für PyQGIS-Newcommer.

  • startup.py und PYQGIS_STARTUP:

Bei jedem Start von QGIS wird an einem bestimmten Pfad nach einer Datei startup.py gesucht und deren Inhalt ausgeführt wenn sie gefunden wird. Über die Umgebungsvariable PYQGIS_STARTUP kann man zusätzlich eine Python-Datei beim Start von QGIS ausführen lassen bevor die Initialisierung von QGIS beendet ist.

  • Benutzerdefinierte Funktionen:

Benutzerdefinierte Funktionen kann man an verschiedensten Stellen innerhalb von QGIS nutzen: Feldrechner, Datendefinierte Einstellungen („Übersteuerung“), Textfelder im Drucklayout/Atlas

  • Attributformular anpassen mit der Python Init-Funktion:

Wem die umfangreichen Einstellungsmöglichkeiten im Reiter „Attributformular“ eines Vektorlayers noch nicht reichen kann mittels Python eigene Logik zur Analyse der Nutzereingaben hinterlegen

  • Makros:

QGIS-Makros können beim Öffnen, Speichern und Schließen eines Projektes verwendet werden. Bsp: Sicherstellen, dass niemand anderes gerade an meinem auf einem Netzlaufwerk abgelegten QGIS-Projekt arbeitet.

  • QGIS-Aktionen ("Actions")

Mittels QGIS-Aktionen kann man z.B. mit einem Klick auf ein Geometrieobjekt Python-Code ausführen Beispiel: Action zum Anzeigen von Kind-Elementen für ein selektiertes Objekt.

  • Processing-Toolbox:

Mittels Python kann man eigene Processing-Algorithmen erzeugen oder bestehende Algorithmen an eigene Bedürfnisse anpassen

  • „--code“-Parameter beim Aufruf von QGIS:

Über den code-Parameter kann man beim Start von QGIS direkt einen Python-Code übergeben, der direkt nach dem Laden von QGIS ausgeführt wird

  • Plugins:

Nicht zuletzt kann man auch über in Python geschriebene Plugins Python in QGIS nutzen. Ich zeige einen Ausblick darauf, wie man: - mit Hilfe eines einmal erzeugten Minimal-Plugins in kürzester Zeit eigene Funktionalitäten in QGIS testen und perspektivisch einbetten kann - Eigene Processing-Algorithmen dauerhaft bereitstellt oder verteilt - Eigene Locator Provider nutzt, um noch effektiver mit QGIS zu arbeiten

Ausblick: Standalone/ Kommandozeilen- PyQGIS-Scripte, die ausserhalb der QGIS-GUI laufen. ( Ab QGIS 3.14 auch Aufruf eigener Processing-Scripte über „qgis_process run“ außerhalb der GUI) about this event: https://pretalx.com/fossgis2021/talk/PNGTBU/

View Details

Alle lieben Open Source und nutzen diese gerne. Toll noch dazu, dass die Software nichts kostet. Dennoch sollte jede/r einzelne über die eigenen Möglichkeiten oder die Möglichkeiten des Unternehmens / der Behörde nachdenken, wie Open Source Software finanziell unterstützt werden kann und dadurch auch nachhaltig bestehen kann.

Die Nutzer:innen haben ein Interesse am Fortbestehen und der Weiterentwicklung der Software und das Projekt hat Ausgaben, die abgedeckt werden sollten. Allein die Anerkennung der Software sorgt noch nicht dafür, dass die Entwickler bezahlt werden. about this event: https://pretalx.com/fossgis2021/talk/MQWM83/

View Details

Das Open Source Core Lizenzmodell scheitert an der Cloud. Was nun? Hintergründe zu Open Source Lizenz- und Geschäftsmodellen.

Letztes Beispiel eines gescheiterten Open Source Core Lizenzmodells in der Geowelt (zum Zeitpunkt der Einreichung) ist der Rückzug von MapBox. Gerade grundlegende Open Source Projekte haben es schwer, ein Geschäftsmodell jenseits der proprietären Lizenz zu finden. Woran liegt das und was können wir tun? about this event: https://pretalx.com/fossgis2021/talk/WSUSUX/

View Details

Freie und Open Source Software (FOSS) und Open Data sind im Trend - aber auch im Clinch und zwar teilweise auf gleiche und teilweise auf unterschiedliche Weise. Und viele der Herausforderungen sind Missverständnisse und nur zum Teil branchenspezifisch. Dies sind einige Gedanken und Erfahrungen aus der "GISTech"-Branche und zwar zu FOSS und zu Open Data und dort jeweils aus Business- und aus Community-Sicht mit potentiell nachhaltigen und nicht-nachhaltigen FOSS- und Open Data-Projekten.

Zuerst FOSS aus Business-Sicht: Hier gilt das Sprichwort "open source isn't a business model - it is a go-to-market strategy". Das klingt nach Rechtfertigung - und ist es meist auch. Was aber vielleicht zusätzlich nötig ist, das sind Ergänzungen ethischer Lizenzen (Software und Daten). Dann FOSS aus Community-Sicht: Da gibt es einiges zu erzählen an Beispielen wie Mapbox, OGR, QGIS etc. Bei Open Data-Projekten aus Business-Sicht ist klar, dass Open Data allein kein "Business" sein kann - etwas was noch näher erläutert wird. Schliesslich Open Data-Projekte aus Community-Sicht: Da gibt es einiges zu erzählen mit Blick auf OpenStreetMap! about this event: https://pretalx.com/fossgis2021/talk/WGRAXU/

View Details

Einerseits mit dem Meilenstein Opendata swisstopo am 1.3.2021 sind neue Voraussetzungen für Verwaltung, Wirtschaft und Private geschaffen worden. Andererseits - mit dem Open-Software/-Standards/-Schnittstellen-Paradigma der Bundesgeo-Geodaten-Plattform geo.admin.ch wird das Potential erst nutzbar. Wie werden die verschiedenen Daten/Dienste und OSS von geo.admin.ch antizipiert? Und: was kommt als nächstes?

Basisdaten Landeskarten, Höhenmodell und Luft-/Orthobilder sind ab 1.3.2021 schweizweit frei verfügbar – als Geodienste und Rohdatendownload. Wenn zu Open Data – als Dienst oder als Rohdatensatz – die entsprechenden OSS-Werkzeuge bereitgestellt werden: dann wird das Potential erst freigesetzt.

Es wird auf die Rolle von OSS (Openlayers, Maplibre, VueJS), OpenStandards (Spatial Asset Temporal Catalog, OGC) und das Open Mindset bezüglich Technologien und Partnerschaften (OSM, SW Provider) in der Bereitstellung und Nutzung von amtlichen Geodaten eingegangen. about this event: https://pretalx.com/fossgis2021/talk/BBSDVU/

View Details

Feierliche Eröffnung der Konferenz durch Vertreter des FOSSGIS e.V. mit wertvollen Hinweisen zum Ablauf und der Organisation.

Feierliche Eröffnung der Konferenz durch Vertreter des FOSSGIS e.V. mit wertvollen Hinweisen zum Ablauf und der Organisation. about this event: https://pretalx.com/fossgis2021/talk/JCWVBR/

View Details

Bild: Isreal Aerospace Industries

about this event: https://cadus.org/debate

View Details

Das Vorurteil sagt, es zeichne einen guten Hacker aus, dass er ein Informatikstudium abgebrochen hat. Tatsächlich hat das Informatikstudium sehr hohe Abbrecherquoten. Ich habe Informatik studiert und nicht abgebrochen. In diesem Petit Foo werde ich einen Einblick in das Informatikstudium geben und erklären, wo die Schwierigkeiten liegen. Kurzum: Eine Studienberatung wie ich sie mir gewünscht hätte bevor ich mit dem Studium begonnen habe. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

Ab dem 1. Juli ändern sich die Zollbestimmungen für die Einfuhr von Paketsendungen aus dem EU-Ausland. Das betrifft z.B. Bestellungen aus China oder den USA, die in unserem Umfeld ja recht häufig vorkommen. Was bei der Einfuhr von Waren aus dem EU-Ausland zu beachten ist, was sich genau ändert, und worauf ihr in Zukunft achten müsst werde ich in diesem Petit Foo erklären. about this event: https://www.chaospott.de

View Details

Am Mittwoch, den 26. Mai 2021 wurde um 10:30 Uhr in Berlin der neue Grundrechte-Report vorgestellt. In seinen 43 Beiträgen zeigt der alternative Verfassungsschutzbericht erneut auf, wie Gesetzgebung, Verwaltung und Behörden, aber auch Gerichte und Privatunternehmen die demokratischen und freiheitlichen Grundlagen unserer Gesellschaft gefährden. about this event: https://www.fiff.de/veranstaltungen/grundrechtereport2021

View Details

X2Go-ThinClientEdition-Live - jetzt auch für den Pi?

  • Talk:
  • https://bbb.ch-open.ch/b/fra-eep-c3k
  • Online am/um:2021-05-15 16:00-18:00
  • Zum Programm: https://l-p-d.org/fahrplan#ad0a

  • Links:

  • Älterer Vortrag: https://piandmore.de/de/conference/pam12-25/schedule/event/11755
  • Hompage: https://www.lug-s.org

about this event: https://l-p-d.org/fahrplan#ad0a

View Details

Warum freie Software und Linux verwenden? Ein kleiner Exkurs auf den Einfluss freier Soft- und Hardware auf unsere Gesellschaft und die daraus resultierenden Folgen im Allgemeinen und was das für jeden Einzelnen von uns im Speziellen bedeuten kann.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-w3m-wpm
  • Online am/um:2021-05-15 16:00-18:00
  • Zum Programm: https://l-p-d.org/fahrplan#723c

about this event: https://l-p-d.org/fahrplan#723c

View Details

Ein Videotelefon für ältere/demente Nutzer, als Selbstbau-Lösung

  • Talk:
  • https://bbb.ch-open.ch/b/fra-eep-c3k
  • Online am/um:2021-05-15 16:00-18:00
  • Zum Programm: https://l-p-d.org/fahrplan#58a9

  • Links:

  • Ältere Vorträge: https://piandmore.de/de/conference/pam12-25/schedule/event/11754
  • Hompage: https://www.lug-s.org

about this event: https://l-p-d.org/fahrplan#58a9

View Details

Warum Linux etwas wert ist und was man alles damit machen kann.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-nw4-nru
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#c2ec

about this event: https://l-p-d.org/fahrplan#c2ec

View Details

  • Talk:
  • https://bbb.ch-open.ch/b/fra-ecy-rku
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#05d9
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_bs-lug_-_smart_home_mit_komfort_und_privatsph-re (12min)
  • Links:
  • Folien: https://bs-lug.de/_media/activitys/lpd-bs/lpd-bs.2021.1/20210510_-_smart_home_mit_komfort_und_privatsphaere_-_malte_-_bs-lug_-_lpd2021.1.pdf

Smart Home ist cool - aber oft voll mit Sicherheitslücken und Datenlecks. Dass es auch anders geht, zeigen Projekte wie z.B. Homeassistant: https://www.home-assistant.io/

Ein "Denkanstoß" und kurze Übersicht für alle, die sich schon immer mal mit Heimautomatisierung beschäftigen wollten - keine Anleitung, die gibt es an anderer Stelle schon genug. about this event: https://l-p-d.org/fahrplan#05d9

View Details

  • Talk:
  • https://bbb.ch-open.ch/b/fra-nw4-nru
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#b16b
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_lug-vs_-_kde_desktop_dateimanager_-_dolphin (70min)
  • Links:
  • Homepage: https://lug-vs.org

In diesem Video machen wir einen Rundgang in der KDE-Desktopoberfläche. Mein Gast- bzw. Wirtsystem, ist ein openSUSE Tumbleweed mit KDE-Desktop. Und zwar in einer neu eingerichteten Maschine auf openSUSE Leap 15.2 mit KDE.

Ich stelle den Anwendungsstarter und verschiedene weitere Möglichkeiten vor, Anwendungen grafisch zu starten, und gehe vor allem auf den vielseitig konfigurierbaren (auch zweispaltig) und mächtigen Dateimanager Dolphin ein. Er ist der Standard-Dateimanager für den KDE-Plasma-Desktop - viele weitere sind aber ebenfalls einzusetzen. about this event: https://l-p-d.org/fahrplan#b16b

View Details

  • Talk:
  • https://bbb.ch-open.ch/b/fra-dja-yp2
  • Online am/um:2021-05-15 14:00-18:00
  • Zum Programm: https://l-p-d.org/fahrplan#a7e2
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_unix_user_group_rhein-neckar_-_shell_survival_guide_teil_2 (26min)
  • Links:
  • Shortcuts zum Video: https://wiki.uugrn.org/UUGRN:LPD-Online-2021/Shell_Survial_Guide_2
  • Homepage: https://www.uugrn.org
  • Webseite des Referenten: https://codevoid.de

Dies ist der zweite Teil des Shell Survival Guides. In diesem Teil zeige ich euch, wie ihr die vielen kleinen Programme, die Linux bietet miteinader interagieren lassen könnt.

Inhalt:

  • Datenströme / (stdin,stdout)
  • Datenübergabe via Pipe / (cat, sort, grep)
  • Dateien als Datenstrom Quelle oder Ziel / (>,>>,<)
  • Datenstromkontrolle / (stderr, 2>, 1>)
  • Verkettung und Exit Codes / (&&,||)
  • Jobkontrolle / (^C,^Z,bg,fg,&) about this event: https://l-p-d.org/fahrplan#a7e2

View Details

Die sichere Backup- und Cloudlösung unter Verwendung von SSHFS, Veracrypt und Rdiff-Backup. about this event: https://l-p-d.org/fahrplan#2e6d

View Details

Für den Einsteiger ist der erste Kontakt mit einem Linuxdateisystem verwirrend. Da er in dem Explorer seine bekannte Struktur nicht findet und auf Unbekanntes trifft: Wo ist das Laufwerk C:? Was ist das /home oder gar diese für ihn komischen Bezeichnungen /dev /root /bin /usr /var /opt /etc …. ? Wo ist die Registry und vieles mehr sorgen für viele Fragezeichen. Auch auf die Besonderheiten der Dateizugriffsrechte wird auf Einsteigerniveau eingegangen. Dieser Vortrag soll für diesen Nutzerkreis mehr Klarheit schaffen.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-g69-avg
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#6517

about this event: https://l-p-d.org/fahrplan#6517

View Details

Welches “Linux“ ist für mich das richtige? Damit diese und andere Fragen besser beantwortet werden können zeige ich einen Vortrag über die Software Ventoy. Gezeigt werden soll, wie man die Software auf einem USB-Stick einrichtet und diese dann genutzt werden kann.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-g69-avg
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#9295

about this event: https://l-p-d.org/fahrplan#9295

View Details

Erster Einstieg in Linux, seinen Aufbau, sowie seinen Eigenheiten. Wie wähle ich den Richtigen Desktop und Distribution sowie die Richtige Versionsstragie (LTS-, Normale- oder Running-Releases) aus.

Auch wird behandelt, wie man ein Linux System testet und installiert sowie die Daten vom bisherigen System zuverlässig auf Linux umzieht.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-nw4-nru
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#eb44

  • Links:

  • Homepage: https://lug-vs.org
  • Link zum Vortrag: https://lug-vs.org/lugvswiki/images/9/99/Ulf_LINUX_ausprobieren_und_dabei_nix_riskieren.pdf
  • Ältere Vorträge: https://lug-vs.org/lugvswiki/images/8/83/Linux-Workshop-VHS-DS-Okt2015.odp
  • Ältere Vorträge: https://lug-vs.org/lugvswiki/images/4/4d/Linux-Vortrag-VHS-DS-Okt2015.odp

about this event: https://l-p-d.org/fahrplan#eb44

View Details

  • Talk:
  • https://bbb.ch-open.ch/b/fra-nw4-nru
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#036e
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_lug-vs_-_linux_-_warum_wechseln (77min)

Ich berichte mittels Video (SimpleScreenRecorder) wie ich bei Linux (KDE-Desktop) landete und warum ich dabei bleibe.

Vor allem möchte ich praktische Seiten hervorheben,die Softwareinstallation und -verwaltung, den zweispaltigen Dolphin-Dateimanager, die vielen OpenSource-Anwendungen (unter Windows habe ich ausschließlich OpenSource genutzt, unter Linux sind noch mehr dazugekommen), und Grundlagen legen und vor allem die Angst vor dem 'Unbekannten' nehmen.

Selbst bin ich kein Coder und mache (bislang) nur sehr wenig auf der Konsole. Das sehe ich aber für unser Zielpublikum als hilfreich an; ich hoffe die Leute doch etwas mehr abholen zu können, als ein Programmierer, dem man irgendwann nicht mehr folgen kann . :-) about this event: https://l-p-d.org/fahrplan#036e

View Details

Mischung aus Screenrecording und gefilmten Sequenzen, um zu zeigen, wie man aus Windows 10 heraus ein .ISO Image herunterlädt, auf DVD brennt oder einen Bootstick erstellt und davon ein LIVE-LINUX (Ubuntu 20.04 LTS / LINUX Mint 20.1) startet und / oder gleich installiert.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-nw4-nru
  • Online am/um: 2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#ab16

  • Links:

  • Script zum Vortrag: https://lug-vs.org/lugvswiki/images/4/4e/Uwe_Stippekohl_Linux_ausprobieren_fin3.pdf

about this event: https://l-p-d.org/fahrplan#ab16

View Details

  • Talk:
  • https://bbb.ch-open.ch/b/fra-nw4-nru
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#f202
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_lug-vs_-_installation_von_opensuse_leap-15_kde-desktop (64min)
  • Links:
  • Homepage: https://lug-vs.org

Auf meinem Wirtssystem openSUSE Tumbleweed, KDE-Desktop, installiere ich in der systemeigenen 'Virtuellen Maschinenverwaltung' (VM).

Ich zeige, wie der VM ein virtuelles Betriebssystem hinzugefügt werden kann und begleite den Installationsprozeß / Konfiguration.

Dieses Video richtet sich wohl eher nicht an Einsteiger, da hier ein schon bestehendes Linux-System (speziell: openSUSE-Distro) vorausgesetzt wird.

Aber es kann Einsteigern und Fortgeschrittenen zeigen, wie man sich weitere Distros virtuell installiert, um Dinge auszuprobieren, um 'Lehrvideos' zu erstellen, etc. about this event: https://l-p-d.org/fahrplan#f202

View Details

  • Talk:
  • https://bbb.ch-open.ch/b/fra-dja-yp2
  • Online am/um:2021-05-15 14:00-18:00
  • Zum Programm: https://l-p-d.org/fahrplan#dccf
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_unix_user_group_rhein-neckar_-_shell_survival_guide_teil_1 (57min)
  • Links:
  • Shortcuts zum Video: https://wiki.uugrn.org/UUGRN:LPD-Online-2021/Shell_Survial_Guide_1
  • Homepage: https://www.uugrn.org
  • Webseite des Referenten: https://codevoid.de

Beim Shell Survival Guide zeige ich euch wie die Linux Shell funktioniert. Wir steigen sehr einfach ein und steigern uns dann Stück für Stück.

Inhalt:

  • Einleitung / (man, whatis)
  • Das Dateisystem und Navigation / (pwd, cd, ls, ., .., ~)
  • Dateitypen / (file)
  • Dateien, Verzeichnisse, (Soft)Links, Punktdateien / (ln)
  • Spezialdateien in /dev
  • Dateioperationen / (mv, cp, mkdir, rm, cat, touch)
  • Dateien finden / (locate, find)
  • Space and Inodes / (df,du,ncdu)
  • Rechtesystem / (user,groups,chmod,chown)
  • Editoren / (easy:nano,joe - pro:vi,emacs) about this event: https://l-p-d.org/fahrplan#dccf

View Details

  • Talk:
  • https://bbb.ch-open.ch/b/fra-dja-yp2
  • Online am/um:2021-05-15 14:00-18:00
  • Zum Programm: https://l-p-d.org/fahrplan#2d65
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_unix_user_group_rhein-neckar_-_terminals_verwalten_mit_tmux (25min)
  • Links:
  • Shortcuts zum Video: https://wiki.uugrn.org/UUGRN:LPD-Online-2021/TMUX
  • Homepage: https://www.uugrn.org
  • Webseite des Referenten: https://codevoid.de

TMUX steht für Terminal MUltipleXer und entkoppelt Terminal Sessions vom Terminal Fenster. Damit können Terminal Sessions im Hintergrund weiter laufen. Wie das geht und was Tmux sonst noch so tolles kann, zeigt dieser Vortrag. about this event: https://l-p-d.org/fahrplan#2d65

View Details

Warum freie Software und Linux verwenden? Ein kleiner Exkurs auf den Einfluss freier Soft- und Hardware auf unsere Gesellschaft und die daraus resultierenden Folgen im Allgemeinen und was das für jeden Einzelnen von uns im Speziellen bedeuten kann.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-g69-avg
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#11b7

about this event: https://l-p-d.org/fahrplan#11b7

View Details

Erklärung der grundsätzlichen Funktionen von Systemd Timer und ein Vergleich zu den Funktionen in Cron

  • Talk:
  • https://bbb.ch-open.ch/b/fra-ecy-rku
  • Online am/um:2021-05-15 14:00-16:00
  • Zum Programm: https://l-p-d.org/fahrplan#efe3
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_bs-lug_-_systemd_timer_-_der_bessere_cronjob (23min)
  • Links:
  • Ältere Version: https://diode.zone/videos/watch/d84e5820-2374-4ed2-b1bf-4af156b4c46a

about this event: https://l-p-d.org/fahrplan#efe3

View Details

  • Talk:
  • https://bbb.ch-open.ch/b/fra-33w-rk7
  • Online am/um:2021-05-15 12:00-14:00
  • Zum Programm: https://l-p-d.org/fahrplan#d227
  • Video:
  • https://media.ccc.de/v/lpd2021-1-video_and_qna_-_kanal_linux_user_group_bern_-_happy_birthday_linux (30min)
  • Links:
  • Homepage: https://lugbe.ch

Es ist jetzt 30 Jahre her, seit Linus Torvalds den Kernel 0.10 auf dem Usenet veröffentlichte. Es ist an der Zeit, die Geschichte des heute populären Betriebssystems zu beleuchten und einen Ausblick zu wagen.

Der Vortrag zeigt verschiedene Meilensteine in der Geschichte des Betriebssystems auf und illustriert diese Entwicklung durch Ereignisse aus Politik und Technik der letzen 30 Jahre.

Im Laufe der Zeit hat sich auch das Profil der Linuxnutzer und -nutzerinnen stark verändert. Sie werden mehr und mehr zu Benützern, die Linux gebrauchen, ohne den technischen Aufbau und die Ideologie nachvollziehen zu können bzw. zu wollen. Linux hat also mit einer neuen, größeren Öffentlichkeit zu tun. In einem kurzen Ausblick in die Zukunft sollen einige Gedankenanstöße gegeben werden, wie mit diesem "Coming Out" umgegangen werden kann. about this event: https://l-p-d.org/fahrplan#d227

View Details

Ich zeige hier ein paar Hilfen im Terminal, für den ersten Eindruck. Gehe auf einige Befehle ein wie: man, alias, help, whereis usw.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-pdr-9re
  • Online am/um:2021-05-15 12:00-14:00
  • Zum Programm: https://l-p-d.org/fahrplan#17d7
  • Links:
  • https://lug-sauerland.de/

about this event: https://l-p-d.org/fahrplan#17d7

View Details

Ulf für den LPD im Gespräch. Mit freundlicher Unterstützung von LinuxGuides.de.

  • Talk: * https://bbb.ch-open.ch/b/fra-ftr-h9r2021-05-15 12:00-18:00
  • Zum Programm: https://l-p-d.org/fahrplan#8e8e
  • Video: * https://media.ccc.de/v/lpd2021-1-talk_-_kanal_linux-presentation-day_-_-ber_den_lpd-_vorab_auf_linuxguides_-_1 (25min) about this event: https://l-p-d.org/fahrplan#8e8e

View Details

Ulf für den LPD im Gespräch. Mit freundlicher Unterstützung von LinuxGuides.de.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-ftr-h9r2021-05-15 12:00-18:00
  • Zum Programm: https://l-p-d.org/fahrplan#1991

about this event: https://l-p-d.org/fahrplan#1991

View Details

In diesem Video zeigt Oliver, gemeinsam mit Jüntha, wie ein Umstieg von Windows zu Linux am einfachsten durchzuführen ist. Das ganze geschieht mit der ein oder anderen Hürde.

Es wird gezeigt, wie ein bootbarer USB-Stick erstellt wird, wie vom USB-Stick gebootet wird, wie Linux Mint installiert wird, wie Daten von Windows zu Linux übernommen werden können und welche Programme im Groben vorhanden sind.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-r9v-4gm
  • Online am/um: 2021-05-15 12:00-14:00
  • Zum Programm: https://l-p-d.org/fahrplan#e4ca about this event: https://l-p-d.org/fahrplan#e4ca

View Details

Möglichst einfach ein Server suf dem Raspberry Pi einrichten.

  • Talk:
  • https://bbb.ch-open.ch/b/fra-pdr-9re
  • Online am/um:2021-05-15 12:00-14:00
  • Zum Programm: https://l-p-d.org/fahrplan#bb33

  • Links:

  • https://lug-sauerland.de

about this event: https://l-p-d.org/fahrplan#bb33

View Details

about this event: https://c3voc.de

View Details

As industrial civilization assaults the worlds remaining rainforests the health and cultural diversity of indigenous peoples is threatened along with much of the biodiversity of the planet. In turn these human changes to ecosystems, combined with vast expansion of domestic animal populations, cause spillover of zoonotic diseases which threaten the health of people worldwide. As with HIV and Ebola, every death from COVID-19 is an environmental effect.

about this event: https://cadus.org/debate

View Details

Die Luca App soll auch in Baden-Württemberg die Gesundheitsämter bei der digitalen Nachverfolgung von Corona-Infektionen unterstützen. Das Luca System stellt dazu eine zentrale Architektur für Check-in-Daten zur Verfügung. Bianca Kastl (@bkastl) wird etwas näher auf die technischen Details des Systems eingehen, auf die Entdeckung der Sicherheitslücke LucaTrack und weitere mögliche Probleme, die sich mit einem so zentralen System abzeichnen. about this event: https://www.cccs.de/events/202105-lucatrack-und-andere-gefahren/

View Details

Es ist Zeit für eine Auffrischung des Erste-Hilfe-Kurses! Schnell ist es passiert: - die Mate läuft über das Notebook. - die USB-Festplatte fällt herunter. - das Notebook klackert merkwürdig und wird warm. - das Smartphone ist bei der Motorradtour nass geworden. - aus aktuellem Anlass: Der Kollege desinfiziert das Notebook mit einer ganzen Flasche Desinfektionsmittel. Das sind typische Notfälle für Nerds. Im Petit Foo wird erklärt, wie man in diesen Situationen richtig reagiert. Denn es kommt darauf an, sofort und richtig zu handeln um weitere Schäden zu verhindern und anschließend sorgfältig zu arbeiten um die Auswirkungen zu minimieren. about this event: https://www.chaospott.de

View Details

Um zwei Gesetzentwürfe der Bundesregierung zum Thema Kaufrecht ging es in einer öffentlichen Anhörung im Ausschuss für Recht und Verbraucherschutz am Mittwoch, 5. Mai 2021. Die Vorlagen — zur Umsetzung der EU-Richtlinien über bestimmte vertragsrechtliche Aspekte der Bereitstellung digitaler Inhalte und digitaler Dienstleistungen und zur Regelung des Verkaufs von Sachen mit digitalen Elementen und anderer Aspekte des Kaufvertrags — wurden in der Sitzung unter der Leitung des stellvertretenden Ausschussvorsitzenden Prof. Dr. Heribert Hirte (CDU/CSU) überwiegend begrüßt. Mehrere Sachverständige plädierten in ihren schriftlichen Stellungnahmen allerdings für ein offensiveres Herangehen an die Materie. Originaldatei: https://dbtg.tv/cvid/7518134 about this event: https://c3voc.de

View Details

In diesem Petit Foo erzähle ich über das Scheindorf von Velbert, auch bekannt als Krupp'sche Nachtscheinanlage. Das ist quasi ein Low-Budget-Hack gewesen, um Bombenangriffe von der Stadt Essen und den dortigen Kruppwerken im zweiten Weltkrieg abzulenken. Wer also Lust auf ein bisschen (unbekannte) Lokalgeschichte hat, ist bei diesem Petit Foo genau richtig. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

"EU verhängt Sanktionen gegen China", "USA weiten Sanktionen gegen Syriens aus", "Japan verlängert Sanktionen gegen Nordkorea". In den Nachrichten liest man fast täglich von Sanktionen als politischem Werkzeug. Bei Völkerrechtsverletzungen oder Missachtungen von Vereinbarungen ist die erste internationale Reaktion auf staatlicher Ebene oft das Verhängen von wirtschaftlichen oder finanziellen Sanktionen. Die Bevölkerung des betroffenen Landes befindet sich häufig bereits in einer Notsituation, die sich durch die Maßnahmen oft dramatisch verschlechtert. So werden Sanktionen zur Bestrafung von Regimen und Diktaturen regemäßig zur Leidensprüfung für die Einwohner eines Landes. Die dringend benötigte humanitäre Hilfe ist genauso von den Maßnahmen betroffen und kann nur sehr begrenzt stattfinden.
Sonja Hövelmann, vom Centre for Humanitarian Action, erklärt uns im nächsten Debate, warum Sanktionen zwar oft "gut gemeint" sind, aber meist die Falschen treffen und auf fatale Art und Weise mit humanitärer Hilfe kollidieren. Verena, die Leiterin unserer Syrien-Projekte, erzählt aus dem Alltag unserer Projekte in Syrien, und wie verhängte Sanktionen unsere Arbeit dort behindern.
Wir freuen uns auf eure rege Diskussionsteilnahme im Chat.

about this event: https://cadus.org/debate

View Details

Edge-Computing, also das Verwenden von Rechenleistung nahe an dem Ort, an dem sie benötigt wird, ist ein aktives Forschungsfeld und wird in den nächsten Jahren für die breite Masse verfügbar. Auch das Aufteilen von Applikationen in Microservices und das Verpacken dieser Microservices in Container wurde in den letzten Jahren immer gängiger. In diesem Vortrag zeigen wir, wie man die Datensicherheit und die Privatsphäre durch den Einsatz der Edge-Cloud und containerisierter Applikationen erhöhen kann.

Die zukünftigen Applikationen werden keine einzelnen monolithischen Konstrukte mehr sein, sondern eher aus - potentiell vielen verschiedenen - Komponenten oder Microservices bestehen. Diese Herangehensweise, die auch Separation of Concerns genannt wird, ist ein wichtiger Bestandteil in modernen Vorgehensmodellen der Softwareentwicklung. Die Microservices kommunizieren dabei über wohldefinierte Schnittstellen - z.B. REST-APIs - miteinander.

Dadurch eröffnen sich bisher ungeahnte Möglichkeiten, wie z.B. die Verteilung der Microservices auf verschiedene Teile der vorhandenen Server-Infrastruktur. Beispielsweise können so latenzkritische Komponenten in der Edge-Cloud - also nahe beim User - ausgeführt werden, was jedoch entsprechend teurer ist. Besonders rechen- oder speicherintensive Komponenten können günstiger in der klassischen Cloud laufen.

In diesem Vortrag wird gezeigt, wie eine privatsphäretechnisch kritische Applikation durch die kombinierte Verwendung von Edge-Cloud und klassischer Cloud unbedenklich gemacht werden kann. Beispielhaft wird ein kamerabasiertes System zur Erkennung des Belegungsstatus von Parkplätzen gezeigt. Dabei steht das vollständige Kamerabild lediglich in der Edge-Cloud zur Verfügung und die eigentliche Auswertelogik in der klassischen Cloud erhält ausschließlich die zur Status-Bestimmung benötigten Pixelwerte. about this event: https://pretalx.linuxtage.at//glt21/talk/EMPXSJ/

View Details

Emacs Org mode is huge and might overwhelm some people. Therefore, helpful features often gets lost in this large amount of documentation. In this talk, hand-selected tricks are demonstrated that may help the average Org mode user in her daily life.

Bastien Guerry wrote this article where he shows nice but rather unknown Org features. His article inspired this talk which is about a selection of those features and much more here and there. It also covers some general Emacs features.

For this talk, you should have a minimum level of experience with GNU/Emacs and Org mode. If not, it might provide some inspiration and motivation to start with GNU/Emacs. However the talk highlights only some features and tricks here and there, not providing a general overview.

You can find the show-notes of the talk, links to external sources and the colophon on this web page.

Please do send a short feedback here after the talk. about this event: https://pretalx.linuxtage.at//glt21/talk/ZKEXNW/

View Details

We'll learn more about how font technology works, and demonstrate the Flux layout editor

You might think of a font as a collection of shapes, but there's more to font technology than that. A font can contain instructions in a little programming language called OpenType Layout. We'll look at how font technology works and how fonts are rendered on a Linux system. We'll also then look into a new project called Flux which provides a visual editing interface to OpenType Layout. about this event: https://pretalx.linuxtage.at//glt21/talk/B3XWEW/

View Details

Die Open Source Groupware EGroupware erscheint in der Version 21.1 und bringt einige Erweiterungen und Neuerungen mit. Der Vortrag gibt einen Überblick über (EGroupware und) die Neuerungen der neuen Version.

In der neuen EGroupware-Version 21.1 gibt es neben einigen Kleinigkeiten auch größeres:

  • Kanban-Modul für Aufgaben, Projekte, Tickets, Dateien, ...
  • smallPART - videogestütztes Lernen mit Single/MultipleChoice oder offenen Fragen für Tests und Prüfungen
  • File-Sharing-Verbesserung im Dateimanager für Freigaben innerhalb von EGroupware
  • Dark Mode
  • Telefonie-Integration erweitert um Anruferkennung und Öffnen der CRM Ansicht
  • EGroupware Firewall Policy für komplexere Zugriffsregelungen Extern/Intern

Der Vortrag bietet einen kurzen Überblick über die Neuerungen.

Zu EGroupware stehen zwei aktuelle Videos von den Tux-Tagen 2020 zur Verfügung: EGroupware (User-Sicht) und EGroupware extended (Admin-Sicht) https://help.egroupware.org/t/de-tux-tage-2020-vortrage-zu-egroupware-videos-und-vortragsfolien-verfugbar/75555

Links zu EGroupware: * Forum * Webseite * Community * Flyer * EGroupware * LibreOffice Online in EGroupware * Jitsi in EGroupware * Rocket.Chat in EGroupware * Guacamole in EGroupware * GitHub about this event: https://pretalx.linuxtage.at//glt21/talk/AKGQGT/

View Details

Viele Webdienste wie Google, Facebook, Amazon oder auch GitHub bieten zur Absicherung des Kontos eine »Zwei-Faktor-Authentisierung« (2FA) an. Dies geschieht beispielsweise über Hardware-Token oder die kostenlose App Google Authenticator. Doch was ist mit dem eigenen Server? Dieser wird im Falle von Linux zumeist über ssh administriert. Hier setzt dieser Talk an und zeigt detailliert, welche Schritte notwendig sind, um den eigenen ssh-Server mit Hilfe eines PAM-Moduls für die Zwei-Faktor-Athentisierung einzurichten und ihn so gegen unbefugten Zugriff abzusichern.

Viele Webdienste wie Google, Facebook, Amazon oder auch GitHub bieten zur Absicherung des Kontos eine ”Zwei-Faktor-Authentisierung“ (2FA) an. Dies geschieht beispielsweise ̈uber Hardware-Token oder die kostenlose App Google Authenticator. Doch was ist mit dem eigenen Server? Dieser wird im Falle von Linux zumeist ̈uber SSH administriert. Hier setzt dieser Talk an und zeigt detailliert, welche Schritte notwendig sind, um den eigenen SSH Server mit Hilfe eines PAM-Moduls für die Zwei-Faktor-Authentisierung einzurichten und ihn so gegen unbefugten Zugriff abzusichern. Dieser Vortrag richtet sich an alle, die in irgendeiner Form eigene Server betreiben.Spezielle Vorkenntnisse außer Linux- und Shell-Grundwissen sind nicht erforderlich. about this event: https://pretalx.linuxtage.at//glt21/talk/TVCYD7/

View Details

A look at the new features in LibreOffice 7.1, and how everyone can contribute to the next release

LibreOffice 7.1 arrived in early February, and was full of features thanks to the worldwide community. So, what exactly is new? What was changed? And how can everyone – including non-programmers – get involved and help to make future releases even better? This talk will explain all... about this event: https://pretalx.linuxtage.at//glt21/talk/WAGGEX/

View Details

What features can enhance education when using Moodle and Collabora Online? What interesting improvements have been added to Collabora Online recently, making the work easier and faster, and better looking?

Collabora Online is the open-source online office collaboration solution based on LibreOffice technology that makes the wide range of desktop office functions available online and across any platform. Collabora Online can be easily and straightforwardly integrated into file synchronization solutions, groupware applications and online learning platforms such as the popular Moodle.

The Collabora Online Moodle plug-ins offer educational institutions a wide range of collaboration possibilities while protecting the data and privacy of the users. In this presentation, we will share with you the latest developments around the Collabora Online and the Moodle plug-in and how it brings more possibilities into the classroom, into academic seminars or to homeschooling.

View Details

KOY ist eine Weiterentwicklung des bereits diskutierten Tastaturlayouts Neo. In diesem Talk präsentiere ich meine Erkenntnisse über Ergonomie beim Tippen.

2019 habe ich gemeinsam mit Lukas Neo zuerst gelernt und dann auf den GLT vorgestellt (Link). Inzwischen habe ich KOY für mich entdeckt und in meinen Alltag integriert.

In diesem Talk möchte ich ein Update zu meiner persönlichen Reise durch die kleine Welt der ergonomischen Tastaturlayouts geben, mit Fokus auf mein neues Lieblings-Layout (KOY) und meinen persönlichen Lernprozess. about this event: https://pretalx.linuxtage.at//glt21/talk/7KKTFY/

View Details

Übersicht über die Streaming-Möglichkeiten von Musik-Konzerten mit OBS Studio und dem verwendetem Equipment (HW/SW).

Im Jugendzentrum Explosiv Graz (www.explosiv.at) wurden 2020 aufgrund der Corona-Beschränkungen einige Musik-Konzerte als Stream mit OBS Studio übertragen. Der Vortrag gibt eine Übersicht über die Streaming-Möglichkeiten von Musik-Konzerten mit OBS Studio und dem verwendetem Equipment (HW/SW). about this event: https://pretalx.linuxtage.at//glt21/talk/VTXZGN/

View Details

Wir zeigen euch wie man gamification im Unterricht mit Moodle einsetzen kann und wie man damit lernwilligen Schülern auf einfache Art und Weise einen individualisierten Unterricht ermöglicht.

Wir stellen euch dazu unser neuestes Moodle Plugin (ActivityMap) vor, das es ermöglicht komplex verschachtelte Aktivitäten einfach darzustellen.

Dabei beleuchten wir sowohl die Konfigurationsmöglichkeiten seitens der Lehrer sowie auch die Sicht und Anwendung dieses Plugins durch die Schüler about this event: https://pretalx.linuxtage.at//glt21/talk/SDYQBX/

View Details

Dieser Vortrag zeigt, welche Möglichkeiten es gibt, um den Netzwerkverkehr von Geräten oder Smartphone-Apps mitzuschneiden um ihn danach zu analysieren. Dadurch kommt man auch hinter ungewollte Datenweitergabe von Smart-TVs, Apps, und so weiter.

Der Grund, warum man so etwas machen will kann irgendwo zwischen "reiner Neugier" und dem Beginn von einem "Reverse-Engineering" Projekt liegen.

Ausgehend von einem Router (z.B. ein Raspberry Pi), der als "man-in-the-middle" dient, werde ich die folgenden Tools vorstellen: - tcpdump (zum eigentlichen Aufnehmen des Netzwerkverkehrs) - wireshark (eine graphische Applikation, mit der man sich durch die Aufnahmen durchklicken kann) - mitmproxy (ein Proxy, der sich in TLS-Verbindungen einhängen kann) about this event: https://pretalx.linuxtage.at//glt21/talk/3VARVK/

View Details

Einer der Vorteil von Crypto-Coins wie Bitcoin ist es, dass man nicht auf Banken/Dienstleister angewiesen ist: Man kann sich selbst um die sichere Aufbewahrung der Secrets kümmern.

Allerdings sollte man dies auch - denn ohne Plan gehandelt warten drei große Gefahren:

  • Die Secrets können geraubt werden - und fort sind die Coins
  • Die Secrets können abhanden kommen - dann sind die Coins da, man hat sich aber selbst ausgesperrt
  • Notfall: Man erleidet eine Kopfverletzung, und niemand anders als man selbst kann mit dem Secret etwas anfangen

Am Beispiel Bitcoin wird die hinter den Adressen liegende mathematische Idee vorgestellt.

Die grundsätzlichen Aufbewahrungsvarianten werden dargestellt:

  • Custodial wallets: Die Coins liegen z.B. bei einer Exchange
  • Hot wallets: Die Wallet läuft auf einem Device, welches mit dem Internet verbunden ist
  • Hardware wallets: Die Secrets selbst sind auf einem expliziten Device abgelegt
  • Cold wallets: Die Secrets existieren offline ohne explizite Devices
  • Multisignature-Wallets: Wallets mit geteilten Secrets erlauben Szenarien wie "2 von 3 existierenden Schlüsseln genügen"

Es gibt einige Anregungen zur Risiko-Abschätzung für längerfristige Aufbewahrung - als Anstoß an eigene Lösungen.

Und es gibt ein wenig Spass + Spiel mit Opensource-Codebeispielen und Maker-Ideen, denn bei den Linux-Tagen wollen wir ja nicht auf fertige kommerzielle Lösungen setzen.

Ziel: Das hier beschriebene Hintergrund-Wissen hilft bei der persönlichen Risiko-Einschätzung - damit die Coins, wenn sie nach einigen Jahren des Kursanstiegs unerwartet wertvoll sind, nicht dummerweise wem anders gehören. Und obwohl es um Bitcoin geht gilt das Wissen für andere Crypto-Coins genauso. about this event: https://pretalx.linuxtage.at//glt21/talk/THYHSS/

View Details

Wer in Terminals arbeitet, der profitiert von einem Window Manager. Seit 1987 gibt es "(GNU) screen" - und seit ca 2007 gibt es Tmux. Tmux hat mehr Features und mehr Farben! :-)

Ablauf:

  • Installation: sudo apt-get install tmux
  • Versionsnummer anzeigen: tmux -V
  • Session starten
  • Fenster öffnen+schliessen
  • Fenstertitel setzen
  • Fensternummer ändern
  • Detach+Reattach
  • Fenster splitten (panes)
  • BIG CLOCK
  • Key Binding
  • Notifications (monitor for activity or silence.)
  • Screendumps+Logfiles.
  • Multiuser Mode.
  • tmate about this event: https://pretalx.linuxtage.at//glt21/talk/TSUZLQ/

View Details

Collect system metrics, program outputs and other time-indexed data from your GNU/Linux systems and visualise everything continuously in a visually appealing dashboard using all FLOSS components with everything set up in under 30 minutes.

What now?

This talk covers how you can use the FLOSS metrics agent called Telegraf to collect metrics from all your GNU/Linux machines, your IoT devices, your homelab or your server stacks and send them as time-indexed data to an InfluxDB instance for them to be easily visualized with Grafana.

Why Telegraf?

Because more often than not it is not necessary to run Prometheus or other monitoring solutions with big memory footprints to just collect some temperature data and other system metrics from a Raspberry Pi or the output of some cron job on your GNU/Linux machine.

Telegraf is easily extensible and can be run as a binary with minimal memory consumption or in a container with no need for external dependencies like npm, pip or gem.

Of course Telegraf can also run 'in the cloud' or in a fancy container orchestration engine like Kubernetes, but why not run a slim binary with minimal system requirements compiled from open source Go code on some bare-metal GNU/Linux server.

But how?

In this talk I will show how to deploy the TIG stack (Telegraf, InfluxDB, Grafana) with Docker Compose on a GNU/Linux machine to monitor system resources and the outputs of some scripts.

I will also give an introduction to how the collected metrics can be visualised in Grafana.

Why am I holding this talk?

Because I've been a long-time Linux user, I'm passionate about system monitoring and have been wanting to hold a talk at GLT since first attending a couple years ago.

In my day job as a System Analyst/Administrator I work with more complex monitoring solutions but really appreciate the simplicity of Telegraf to monitor my fully Linux-driven homelab and some IoT sensors. about this event: https://pretalx.linuxtage.at//glt21/talk/VE3PZ7/

View Details

Eine Tour durch das Yocto Ecosystem. Wo fangt man an? Was gilt es zu beachten? Wann macht es Sinn?

Yocto hat sich mehr oder weniger zu einem Industriestandard gemausert, wer mit embedded Linux zu tun hat wird um Yocto nur noch schwer einen Bogen machen können. Jedoch fällt der Einstieg oft schwer da man bei all den unterschiedlichen Komponenten leicht den Überblick verliert. In diesem Vortrag werden die wichtigsten Komponenten und Begrifflichkeiten erklärt. OpenEmbedded, bitbake, machines, devtool, layer, dynamiclayer, SDK, und Ähnliches werden anhand von praktischen Beispielen erklärt. Als Zielplattform dient das Raspberry PI. Am Ende des Vortrages ist der Zuhörer in der Lage für sein Raspberry ein Linux-System mit Yocto zu erstellen. about this event: https://pretalx.linuxtage.at//glt21/talk/FN8CPV/

View Details

In der digitalen Bildungslandschaft findet ein wahres Ringen um Platz in den Klassen- und Kinderzimmern statt; Anbieter, besonders kommerzielle Unternehmen, wetteifern um Zuschläge für ihre Lösungen. Gleichzeitig gibt es eine riesige Auswahl an freien Lösungen, die wegen des fehlenden Marketingkapitals vergleichsweise unsichtbar sind und oft nur schwer auszuwählen und aufzufinden sind. Das schul-frei-Projekt präsentiert und supportet daher für jede Anforderung ein hochwertiges freies Produkt und motiviert zur Integration vorhandener freier Komponenten zu wettbewerbsfähigen Gesamtsystemen.

Wir sind überzeugt, dass junge Menschen einen wichtigen Beitrag zur Freie-Software-Gemeinschaft leisten können. Sie sehen viele Dinge aus einer anderen Perspektive als Erwachsene und sollten daher eine wichtige Rolle in der Softwareentwicklung spielen, da neue Ideen und Standpunkte in die Entwicklung Freier Software einfließen können. Da die meisten Kinder und Jugendlichen bereits in der Schule mit der digitalen Welt in Berührung kommen, wollen wir junge Menschen in die Entwicklung von Software einbeziehen. In unserem Vortrag werden wir zeigen, wie wir die Jugendlichen mit dem Projekt schul-frei in die Freie-Software-Gemeinschaft einbinden. Es zeigt Bildungseinrichtungen die Vorteile von freier Software auf und stellt Lösungen vor, die sie nutzen könnten. Die Ziele des Projekts bestehen nicht darin, nur Software anzubieten. Es ermöglicht zum Beispiel Schülern und Lehrern, gemeinsam Apps für ihre Schule zu entwickeln, die in das von uns vorgestellte laufende System integriert werden können. Der Teckids e.V. ist ein Verein, der einen rechtlichen Rahmen für drei technologische Projekte bietet. Wir leiten das Projekt "schul-frei", das darauf abzielt, die Digitalisierung mit freier Software in die Schulen zu bringen. Wir schätzen besonders die Teilnahme von Jugendlichen an diesen Projekten, denn sie sind die Menschen, die von der Digitalisierung am meisten betroffen sind. Unser pädagogisches Konzept basiert auch auf der Idee, dass junge Menschen nach ihren Fähigkeiten und nicht nach ihrem Alter beurteilt werden sollten. Sie sollen lernen, Verantwortung zu übernehmen und unabhängig zu sein. Ein Beispiel hierfür wäre das Projekt AlekSIS. Es wird (fast) ausschließlich von Jugendlichen aus Teckids e.V. und aus der Schule Katharineum zu Lübeck entwickelt und dort aktiv genutzt. AlekSIS ist ein webbasiertes Schulinformationssystem, mit dem organisatorische Themen von Bildungseinrichtungen verwaltet und/oder veröffentlicht werden können. Es ist ebenfalls Teil des schul-frei-Kanon und nutzt die EUPL. Wir präsentieren auf unserer Website Lösungen die wir auch supporten. Dazu gehören BigBlueButton und Moodle für das E-Learning und DebianEdu zusammen mit Nextcloud für das Schulnetzwerk. Dies hat dazu beigetragen, dass sich mehr Bildungsanbieter für diese Lösungen interessieren und die verschiedenen Projekte an Reichweite gewinnen. about this event: https://pretalx.linuxtage.at//glt21/talk/EPZ87Y/

View Details

Home Office _(during a pandemic)_:

technical and organisational tips from one year working from home

I will talk about a few things that enabled me to have a safe and secure network / working space at home for partner / kids / me.

  • Network
  • Firewall / NAT
  • Adblocking
  • Monitoring
  • central storage/ media service / streaming
  • work _ethics_ (some tips that helped me to separate work / life

_This talk is sponsored by one of our sponsors_. about this event: https://pretalx.linuxtage.at//glt21/talk/WGBDTW/

View Details

The Null Island Space Agency presents: How i learned to stop worrying about batteries and started to use the power of the sun.

I've been running my simulated space program (called the Garden Space Program run by the Null Island Space Agency) for some years now. The biggest challenge always has been to provide enough power.

So, in 2019, i decided to set up a proper solar station in my garden to provide power to all further "space probes", to teach myself all there is about using the awesome fusion power provided by our central star. Project SOLSTICE also serves as a development and learning platform for all things related low power electronics and power distribution.

In this talk, i will share all that i have learned (so far) about the topic as well as a few of my best facepalm moments (too many to recount them all). I'll also give you a good overview of my setup, so you can reproduce and adapt it for your own projects.

[Warning: Some soldering is required. If you are terminally afraid of using hot devices, liquid metal, exploding/smoking electronics or badly written Arduino libraries downloaded from Github, this may not be the talk for you.]

Teaser on Youtube about this event: https://pretalx.linuxtage.at//glt21/talk/8NWZ3M/

View Details

PostgreSQL ist mittlerweile im Mainstream angekommen. Bei einem größeren Deployment ist es aber wichtig, entsprechend auf die Performance zu achten. Dieser Vortrag fasst die wichtigsten Schritte zusammen.

Performance ist ein wesentliches Thema beim professionellen Betrieb einer Datenbank. Das gilt natürlich auf für PostgreSQL. Im Zuge des Vortrags wollen wir auf die wesentlichen Performance Themen eingehen und sehen, wie man diese Dinge in der Praxis anwenden kann. about this event: https://pretalx.linuxtage.at//glt21/talk/FSLGDM/

View Details

Mehrere Nodes einrichten, verwalten und aktuell halten - einfach gemacht mit Ansible. * Was ist ein Cluster? * Was kann man damit machen? * Wo starten?

In diesem Vortrag wird ein Raspberry-Pi Cluster mit 6 Nodes im 19" Rack mit 3D-Druck Gehäuse vorgestellt und von Grund auf konfiguriert. Es werden Ansible, SonarType Nexus, Jenkins, ElasticSearch und PowerShell automatisiert installiert und konfiguriert. about this event: https://pretalx.linuxtage.at//glt21/talk/7LSHHE/

View Details

In this talk we will explore how describe properties of your program in away that allows the computer to automatically generate hundreds of test cases for you. We will discuss this using the Hypothesis framework for Python.

Most Software Developers will be familiar with unit testing. Writing and regularly executing tests helps us to avoid bugs in our programs and increases our confidence when performing refactoring. Unit testing requires us to write down how a program is expected to behave for specific inputs.

However, there are testing techniques that go further than that, these will be the topic of this talk. In Property based testing we define abstract properties about our programs. The testing framework will then generate random input data and tries to falsify our property. If a tests fails, the framework will give us a small and often easy to read counter example.

For example, we could test a JSON library by specifying the following property: whenever we serialize a data structure as a JSON file and then parse the resulting file we end up with the same data. That is our serialization and parsing code work together correctly. Using property based testing one can write a single property instead of tens or hundreds of unit tests and still get the same level of confidence into the tested code.

In this talk you will learn how write specifications using the Hypothesis framework for Python, how to come up with good properties for your functions and how to fine tune the random generation of test cases.

While this talk uses Scala property based testing libraries are available for many major programming languages. There is the original QuickCheck for Haskell, FsCheck for F#, ScalaCheck and more. about this event: https://pretalx.linuxtage.at//glt21/talk/ZFZBFM/

View Details

The ruby programming language is known for developer happiness and productivity. I'd love to share some insights why!

Ruby is easy to read, understand and learn. Originating back to 1995 it has aged well and was recently published to version 3.0. The talk provides a basic introduction, discusses the language very goals and shows some nice examples.

Although the coding examples use advanced techniques, the presentation is set up to fit a any audience. about this event: https://pretalx.linuxtage.at//glt21/talk/79FBNJ/

View Details

Moderne Anwendungen bestehen aus verschiedenen Diensten, die auf separaten Servern betrieben werden und miteinander verbunden sind. Derzeit können Sie einzelne Server sehr gut mit foreman provisionieren und mit Ansible, Puppet oder Salt konfigurieren.

In dieser Präsentation wird das neue Plugin foreman_acd vorgestellt, das die Orchestrierung ganzer, miteinander verbundener Anwendungen ermöglicht. Das neue Plugin für foreman provisioniert die notwendigen Server in Ihrer Infrastruktur und führt direkt im Anschluss die Konfiguration via Ansible-Playbook durch.

Moderne Anwendungen bestehen aus verschiedenen Diensten, die auf separaten Servern betrieben werden und miteinander verbunden sind. Derzeit können Sie einzelne Server sehr gut mit foreman provisionieren und mit Ansible, Puppet oder Salt konfigurieren.

In dieser Präsentation wird das neue Plugin foreman_acd vorgestellt, das die Orchestrierung ganzer, miteinander verbundener Anwendungen ermöglicht. Das neue Plugin für foreman provisioniert die notwendigen Server in Ihrer Infrastruktur und führt direkt im Anschluss die Konfiguration via Ansible-Playbook durch. foreman_acd wird von der ATIX AG entwickelt und als Open Source veröffentlicht. about this event: https://pretalx.linuxtage.at//glt21/talk/NUD9JG/

View Details

Im Vortrag werden zuerst Neuigkeiten der letzten zwei Jahre über den Raspberry Pi Einplatinencomputer präsentiert. Dazu gehören der Raspberry Pi 4, Pi 400 und Pico Pi. Dann werden verschiedene geniale Tipps und Tricks rund um den Raspberry Pi gezeigt.

Wie ist der Raspberry Pi 4 und der Pi 400 aufgebaut? Was ist neu und wie leistungsfähig sind sie? Was kann der neue Raspberry Pi Pico und wo liegen die Unterschiede zu den anderen Raspberry Pi Typen. Das sind die ersten Fragen, die sich aufdrängen und auch beantwortet werden. Nach der Besprechung der neuesten Raspberry Pi Hardware, werden einige Tipps und Tricks, die kaum jemand kennt, näher beleuchtet. Es geht dabei um Konfiguration, Erweiterungen und Benutzung im Alltag, bis hin zum Einsatz in Grenzbereichen. Overclocking, Performance und Versorgung sind Themen die näher betrachtet werden. Vor allem in Bezug auf den “leichtgewichtigsten“ Ableger, den Raspberry Pi Zero, der in letzter Zeit weniger Beachtung findet. about this event: https://pretalx.linuxtage.at//glt21/talk/XXYDPS/

View Details

Wie sieht der Alltag eines Open Source Maintainers aus? Wie ist es, aus einer Idee ein Projekt zu erschaffen, es weiterzuentwickeln und über Jahre hinweg zu warten? Was sind die hellen und die dunklen Seiten der Arbeit an einem Open Source Projekt? Gibt es eventuell sogar Gefahren? Dieser Talk soll ein wenig Licht ins Dunkle bringen.

Häufig stellen sich viele unter Open Source Entwicklung etwas ähnliches wie das hier vor: Teams dutzender Entwickler, die sich fröhlich koordinieren und die konstante Wartung und Entwicklung ihres Projekts stets mit einem Lächeln auf dem Gesicht vollbringen, oft mit finanzieller Unterstützung durch ein oder mehrere Unternehmen. Das ist ein Bild, das leider allzu oft die Realität nicht einmal annähernd widerspiegelt, insbesondere für kleine bis mittelgroße oder sehr spezialisierte Projekte. Es bleibt die Frage: wie fühlt es sich an, ein Open Source Projekt alleine oder mit nur einem kleinen Team und in einer unsicheren Finanzierungssituation zu erschaffen, weiter zu entwickeln und zu warten?

Vor acht Jahren hat Gina Häußge ihr eigenes Open Source Projekt "OctoPrint" aus der Taufe gehoben und es seit dem kontinuierlich gehegt und gepflegt, in Vollzeit seit 2014 and vollständig spenden- und sponsorenfinanziert seit 2016. In diesem Talk wird Gina ein paar Einblicke in ihren Berufsalltag als Vollzeit-OSS-Entwicklerin geben. Sie wird über die guten, die schlechten und die hässlichen Seiten ihrer täglichen Arbeit sprechen und Tips geben, wie man den immer wieder auftretenden Herausforderungen begegnet. about this event: https://pretalx.linuxtage.at//glt21/talk/Q8W7AB/

View Details

This is the recording of a virtual NOG meeting held at April 9th 2021.

This is talk about reflective DDoS which lets attackers hide behind IP spoofing and explore how BGP poisoning can help to trace back these attacks.

Errata: Contrary to the statement on slide 30, the resulting graphs are only rooted and directed, but not necessarily acyclical. Yet they still provide all required properties. about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

Im Closing lassen wir die DiVOC Reboot to Respawn Revue passieren.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:PSARJW about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/PSARJW/

View Details

Wer ist in Pandemiezeiten eigentlich genau KRITIS-Betreiber und wie gehen die Betreiber mit der Pandemie und den damit Verbundenen Problemen für sie um? Was bedeutet eine Krise in der Krise? Und wie machen KRITIS Betreiber Krisen- und Pandemieplanung? Aber was uns wirklich antreibt: Was hat das alles mit Nudeln und Toilettenpapier auf sich? Ein Blick hinter die KRITISchen Kulissen...

In diesem Vortrag geht es darum, * wie sich einordnen lässt, wer in Corona Pandemie Zeiten KRITIS-Betreiber ist und auf welcher gesetzlichen Grundlage das basiert, * welche Maßnahmen KRITIS-Betreiber ergreifen um die Versorgung der Bevölkerung in Krisenlagen wie in einer Pandemie sicherzustellen und * welche Herausforderungen KRITIS-Betreiber dabei stemmen müssen Angesichts der aktuellen und immer noch anhaltenden Corona-Krise stehen die Betreiber Kritischer Infrastrukturen im besonderen Fokus der Berichterstattung. Die Bevölkerung stellt fest, was Kritische Infrastrukturen sind und wie verletzlich diese in Krisenzeiten sein können. Ängste kommen auf, dass die Versorgungslage bedroht ist. Aber sind KRITIS-Betreiber tatsächlich schlecht in einer Pandemie aufgestellt? Welche Maßnahmen wenden diese eigentlich in Krisenlagen an, um die Versorgung der Bevölkerung mit Strom, Wasser, Internet und Mobilfunk oder auch Nahrung in einer weltweiten Krise sicherzustellen? Und welch besonderen Herausforderungen müssen diese dabei stemmen, weil die Krisenlage nicht dem normalen Betriebsmodus entspricht?

Fragenpad: https://di.c3voc.de/pad/r2r:talk:SLXEWL about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/SLXEWL/

View Details

Lightning Talks sind kurze Vorträge die alle DiVOC-Teilnehmenden halten können, zu Themen die euch so interessieren. Im Wiki gibt es mehr Info.
Fragenpad

| Zeit | Titel / Beschreibung | Vortragende:r / Kontaktmöglichkeit | | --- | --- | --- | | 3:24 | Copycore and Pop Culture- a few thoughts on the fair use of music in the digital world thepublicdomain.org/wp-content/uploads/2009/04/bound-by-law-duke-edition.pdfJames Boyle & Jennifer Jenkins | Theft! A History of Music :Faculty Author Celebrationboingboing.net/2017/02/25/copyright-copywrong.html | Thies Mynther | | 11:44 | Search engines archeology for beginners- how to find interessting things on the internet | ruru4143ruru@r3.at oder @ruru4143@chaos.social | | 17:36 | License VentWas Lizenzen eigentlich sind und, warum weder sie noch die publicdomain irgendwem was bringen. | betalars@betalars@chaos.social | | 21:49 | Cellmate - The security nightmare of a BDSM Gadget | Mike Tsenatek mike@nerdberg.de | | 27:34 | Gratitude Exchange Point | Gratitude Exchange Pad | | 34:01 | TriggerFOSS app to open doorsApp auf F-Droid | mwarninggithub.com/mwarning/trigger | | 41:10 | Chaos Sticker CollectionMoar Stickers for everyone! | mwarninggithub.com/mwarning/chaos-sticker-collection | | 50:29 | Photovoltaik selbst nutzen ohne Einspeisung | WernerDerFranke@nurich@pleasehug.me | | 1:05:30 | Die Zerstörung des WWW durch AccessiBe & CoEin kurzer Rant über unscheinbare Malware, die der Privatwirtschaft hoffentlich noch lange in Erinnerung bleiben wird.br/>adrianroselli.com/2020/06/accessibe-will-get-you-sued.html | @nwng https://chaos.social/@nwng hallo@nwng.eu | | 1:13:00 | Digitalpolitik endlich ernst nehmenWir brauchen Ausschuss für Digitales in HHFolien: 2martens.de/assets/pdf/divoc-r2r_digitalpolitik.pdf | Jim 2martens @2martens | | 1:18:43 | Wo ist Markt?Wochen- und Gemüsemärkte in Deutschland.github.com/wo-ist-markt | @tbsprs |

about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/MFDUG3/

View Details

Will algorithms solve the problem of climate change? Unlikely. But more data lets us monitor the earth, optimize solar panels, and generally understand problems. But is it sustainable? What about the click workers that do the magic behind shiny AI toys? And don't data centers use a lot of energy, too? Is there a way to measure a sustainability score for automated decision making that won't burn the planet, create a livable society for all humans and still won't make us poor? We're working on it. Let's talk!

SustAIn is a project by AlgorithmWatch, DAI-Labor TU Berlin, and IÖW Intitut für ökologische Wirtschaftsforschung, funded by the Federal ministry of environment in Germany.

With the SustAIn project, we will explore the sustainability impact of AI technologies and systems and work out their potential for our world – for example, through less resource consumption, fair working conditions or sustainable consumption. Our approach to sustainability is based on the 3 Nested Dependencies Model, which prioritizes the environmental, social, and economic pillars of sustainability. Sustainable economic development can only take place in a socially just society and both are dependent on the protection of planetary boundaries. In addition, SustAIn draws on the 17 Sustainable Development Goals (SDGs) adopted by the UN member states in 2015.

To encourage public and policy debates on the topic, we will create a sustainability index for AI systems to serve as a rating system. With our Sustainable AI Labs, we will work with developers to create guidelines for sustainable AI development and come up with policy recommendations.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:NBCJKN Contact us at: Friederike Rohde , Jens Ohlig about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/NBCJKN/

View Details

Was wir zu einem zufriedenen (Über-)leben brauchen und wenn ja woher und wie überhaupt?

Mit der Verknüpfung dreier Ideen möchte ich Hoffnung und Lust wecken selbst mitzumachen und eine Idee einer lebenswerten Stadtgesellschaft zeichnen. Am eigenen Lebensort. Glückliche Genügsamkeit (Suffizienz), lokale, selbst betriebene Infrastrukturen & Versorgung und sozialer Austausch von Ressourcen, Wissen und Erfahrungen. Wir könnten einen wahnsinnig großen Anteil unseres alltäglichen und nicht alltäglichen Bedarfs in räumlich viel kleineren Zusammenhängen erzeugen und verteilen als wir es heute tun. Diesen Vorschlag den die new economics foundation 2009 beschreibt und der sich in vielen Ideen wie z.B dem Konzept der Transition Towns wiederfindet, können wir nutzen. Verbunden mit gegenseitigem Austausch von Erfahrungen, Selbstorganisation und einer Landwirtschaft und Beschaffung und Einsatz von Ressourcen, die nicht gegen unsere Lebensgrundlagen arbeitet, sondern mit ihnen, kann sich eine Stadtgemeinschaft oder Region unabhängiger machen von überregionalen Krisen oder Katastrophen; sich im Austausch mit anderen unterstützen und der Natur und unseren Lebensgrundlagen dienen.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:HK9QBY about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/HK9QBY/

View Details

Einführung in die Computergeisttheorie #cmt von ThomasFankhauser.ch

Digitale Kunstarbeit als Live-Performance

Im Selbstexperiment schenke ich dem Computer meine Daten, um mehr über uns zu erfahren.

Haben Computer bereits Bewusstsein? Ja, klar.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:8YDCXL about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/8YDCXL/

View Details

During COVID, many Universities have held their elections in an online format. In this talk, I will show you several pitfalls that we have seen, and argue that online elections should not become a long-term solution, or even better not be used at all.

https://xkcd.com/2030/

What advantages do online elections provide, and why do we still oppose them? This talk will give a brief overview of how online elections can and do meet election principles as required by the German law, and the usage of the POLYAS election software in the context of German Universities.

Theoretical and practical issues.

Welche Wahlgrundsätze können durch Onlinewahlen erfüllt werden, und wie sieht es in der Praxis aus? Warum erhöhen Onlinewahlen die Anzahl an Angriffsvektoren ggü. Urnen- oder Briefwahlen deutlich?

Find more information here: https://www.fzs.de/2021/03/08/e-voting-ist-und-bleibt-unsicher-undemokratisch-und-ungeeignet/ https://nordcampus-goettingen.de/onlinewahlen/ https://papierwahl.at/ ältere Zusammenstellung an Material: https://pad.gwdg.de/s/HkBaj-NGw

Live Stream: https://streaming.media.ccc.de/divoc_r2r/piscopia Fragenpad: https://di.c3voc.de/pad/r2r:talk:GA38VU about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/GA38VU/

View Details

Astronomische Faktoren spielen bei der aktuellen anthropogenen Klimakrise keine Rolle, aber die Astronomie kann dennoch zu ihrer Lösung beitragen. Wenn Astronomen es schaffen, ihren eigenen Kohlenstoff-Fußabdruck zu reduzieren, können wir Vorbilder für die Forderung nach einem realistischen Wandel werden und weiterhin global zusammenarbeiten. Noch wichtiger ist, dass die Astronomie ein Gefühl für die Einzigartigkeit unseres Planeten, ein Gefühl der globalen Zugehörigkeit und Begeisterung für die Wunder des Universums vermitteln kann.

Astronomie ist ein schmutziges Geschäft, zumindest in Bezug auf ihren Kohlenstoff-Fußabdruck. Häufige Langstreckenflüge, der Betrieb von Observatorien an abgelegenen Standorten sowie die Ausführung von rechenintensiven Simulationen führen zu einem Pro-Kopf-Ausstoß an Treibhausgasen, der deutlich größer ist als der der Allgemeinbevölkerung. Glücklicherweise gibt es kostengünstige Lösungen, die unseren Kohlenstoff-Fußabdruck sofort deutlich verringern würden. In diesem Vortrag werde ich die typischen Emissionen aus der astronomischen Forschung aufschlüsseln und argumentieren, dass wir unsere eigenen Emissionen deutlich reduzieren und zu Vorbildern für die Forderung nach realistischen Veränderungen werden sollten, während wir weiterhin global zusammenarbeiten. Vielleicht noch wichtiger ist, dass Astronomen Ehrfurcht vor den Wundern des Universums, ein Gefühl für die Einzigartigkeit unseres Planeten und ein Gefühl der globalen Bürgerschaft vermitteln können - die wichtigsten Zutaten, um ein Gefühl der Dringlichkeit bezüglich der Klimakrise zu provozieren, das im Idealfall zu Klimaschutzmaßnahmen führt.

Fragen-Pad: https://di.c3voc.de/pad/r2r:talk:SPDXA3# about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/SPDXA3/

View Details

C3 News Show about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/E7CZPY/

View Details

An electronics learning kit based on the pseudo-assembler language and simplified electronics of the "Shenzhen I/O" puzzle game by Zachtronics (http://www.zachtronics.com/shenzhen-io). Built with the cheapest microcontroller china has to offer.

This is currently work in progress.

I implemented an interpreter for the Shenzhen I/O pseudo-assembler language and an implementation of the "Simple I/O" and "XBus" pins on the ultra-cheap 8bit Padauk PFS173 microcontroller (3000 words of flash memory, 256bytes of RAM).

The kit consists of a GUI application for programming the microcontrollers and a circuit board. The board connects to any PC via USB and has 2 emulated "MC5000" microcontrollers and different peripherals like buttons, a seven segment display, a buzzer etc. that can be connected via jumper wires. Users have to solve tasks by connecting the components with jumper wires and programm the microcontrollers with up to 14 lines of pseudo-assembly language.

Everything is based on open source (Compiler toolchain, GUI and electronics) and is intended to be used a gamified platform for learning basic electronics and programming skills.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:RXZV33 about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/RXZV33/

View Details

If you use the web regularly, you probably keep running into sites that seem to be built to be _unusable_. Thinking that it's better to assume incompetence than malevolence (and because you don't really have much of a choice) you disregard that thought and continue on with using the site.

However, sometimes people actually do act malevolently and often times building a bad user experience can lead to larger profits: People who abandon their attempt to cancel some subscription, accept to receive newsletters and store whatever tracking cookies one throws at them, simply because they are too tired from having to navigate the other options, end up being seen as more "valuable" customers.

In this talk I want to have a look at those dark patterns from the perspective of both an end user and a developer who's had to implement them to pay their rent. I want to show you how to find dark patterns (so you can complain about them, if you're able to, which might lead to their removal) and why a job where you're asked to build them is probably not worth keeping.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:JLXJDB about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/JLXJDB/

View Details

Hydrogen is a crucial piece of a future climate neutral industry and lately gained a lot of attention. The talk will separate hype from real need for the smallest molecule and we will look at why will likely see hydrogen-based steel plants in the future, but hydrogen-based cars and heaters will play a minor role at best .

The EU recently published a Hydrogen roadmap, many countries, Germany included, have their own hydrogen strategies. Many hydrogen-based pilot projects have been announced lately. Behind the push for hydrogen is a mixture of lobbying interests - primarily by the natural gas industry - and real concern about decarbonizing certain industries.

The talk will give an overview on hydrogen and the current hype. Today hydrogen is usually produced with natural gas, but in the future green hydrogen made with renewable energy and electrolysis will hopefully take its place. There is an emerging consensus that hydrogen will play its role in certain areas like the steel and chemical industry, but it is not the climate panacea that some think it is. We will also detour to some of the molecules that can be made from hydrogen and learn why future ships may run on Ammonia.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:3ASR88 about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/3ASR88/

View Details

Wie wir in Pandemiezeiten weiter gemeinsam reparieren

Die Repair-Café-Szene wurde auf ihrem Höhepunkt des gesellschaftlichen Interesses von der Covid-Pandemie kalt erwischt. Schnell eröffneten jedoch einige lokale Gruppen Online-Reparatursprechstunden. Bei einer bundesweiten Schwerpunktwoche Anfang Februar fanden sie unter reger Beteiligung aus dem Netzwerk Reparatur-Initiativen ihren bisherigen Höhepunkt. Auch die EU wartet mit einigen vielversprechenden Neuerungen auf. Ich gebe einen Überblick zu Erfahrungen und Grenzen von virtuellen Repair-Cafés und die aktuellen politischen Entwicklungen zum Thema Reparierbarkeit.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:SMHXFD Folien: https://pads.schaffenburg.org/RepairForFuture-DiVOC2 about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/SMHXFD/

View Details

Do you know where your food is coming from? Who grew your cucumber, how much space did the chickens have? How can we support rural arrears? Make changes so it is possible to live and work on the countryside while also ensuring food security and a sustainable reboot for agriculture? Challenging the big food factories and supporting biodiversity? The skandinvian grass root movement reko has some answers and hopes to inspirate. A short story of how to spark change to a small rural community.

Reko circles The idea came from Finland where the first circles have existed since 2013. Reko means rejäl konsumption which translates to real consumption. The idea is to bring together producers and consumers for food and raw products. Directly without hands in the middle. Locally produced, bought by the people that will eat it. Meeting each other for the exchange of products. Reko supports values like local food production, combined with trust, a passion for exciting ingredients and a love for small scale production. The circles are open for everyone. Through direct contact between consumers and producers a reliability is built. Consumers can ask detailed questions about the ways their food is produced. They get a different level of appreciation really knowing where it is coming from.It makes them able to buy products that are not available in stores and getting products as fresh as possible. Small scale producers can play along with their strengths like educating about their products, trying out new things and handling overproduction better. How does it work in practice? I heard about the Reko movement in 2018. I lived in the countryside outside a small town. A place not known for sustainable change or innovation. But I had heard about some small farms that had been started, exploring more sustainable ways of farming. Though these spots existed there was a connection missing with the small town and the people living there. So together with a neighbour we started Reko Ring Hörby.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:GSDGXP about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/GSDGXP/

View Details

ZLDKM - Zwei Leute, die Kunst machen. Im Zuge der COVID-19-Pandemie setzten sie sich in einen virtuellen Thinktank und überlegten wie (neue) Kunst mit den gegebenen Einschränkungen einer globalen Pandemie entstehen kann. Aus den ersten Überlegungen entstand ein Generator, der sich vom Internet inspirieren lässt und Kunstwerke schafft. Idee, Konzept, Umsetzung und Ergebnisse sind Inhalt des Vortrages.

ZLDKM- Zwei Leute, die Kunst machen. Sie begegneten sich 2002 auf dem 19C3 im Haus am Köllnischen Park in Berlin und blieben seit dem in Kontakt, arbeiteten zusammen, setzten Projekte um und sie machen Kunst. Bis heute. Durch die Einschränkungen der COVID-19-Pandemie war eine Zusammenarbeit im alten Maße nicht möglich, also setzten sie sich in einen virtuellen Thinktank und überlegten. Etwas Neues sollte entstehen, als Intervention und als Test, ob es möglich ist, mit den gegebenen Einschränkungen Kunst zu schaffen, kreativ zu sein, neue Ideen und Innovationen zu entwickeln. Im Fokus steht die Kunst als unbedingtes Ergebnis. Weniger das wer und das wie. Kunst als Motor der Veränderung, Kunst als Inspiration, Kunst als Spiegel. Kunst als Überbrückungshilfe, die kein versteckter Kredit ist, den wir in der Zukunft teuer bezahlen müssen, sondern Kunst als echte Investition für eine Zukunft in der wir leben wollen.

Aus den ersten Überlegungen entstand Software die zum Beispiel aus unerwünschter E-Mail Werbung (Spam) oder aus Netzwerkverkehr (Portscans), der Zeit und statistischen Daten eines virtualisierten Computers im Internet, Kunstwerke im Piet Mondrian Stil generiert. Warum Piet Mondrian? Mondrian gehörte mit seinem späteren Werk zu den Begründern der abstrakten Malerei. Die streng geometrischen Gemälde wurden oft in Kunst, Architektur, Mode, Werbung und Populärkultur zitiert. Die orthogonale Bildstruktur mit den schwarzen Linien und den Primärfarben Rot, Gelb und Blau sowie den Nicht-Farben Schwarz, Weiß und Grau tauchten in Mondrians Bildern ab etwa 1921 auf. 100 Jahre später nehmen wir diese Art der Komposition auf und experimentieren damit. Mondrians Werke wurden durch ihn, sein Umfeld oder seine Wahrnehmung inspiriert. Wie groß welche Fläche wird oder welche Farbe bzw. Nicht-Farbe eine Fläche bekommt, wurde durch ihn bewusst oder unbewusst entschieden. Seine Kompositionen hingen von Faktoren ab, die uns nicht bekannt sind und die Mondrian selbst vielleicht auch nicht bekannt waren. Wir versuchen nun das Internet, als Inspirationsquelle einzusetzen und die Werke so entstehen zu lassen.

In dem Vortrag wollen wir die Idee, das Konzept, die Umsetzung und erste Ergebnisse zeigen.

Nach dem Vortrag gibt es unter http://fragen.zldkm.art/ noch eine Self-organized Q&A Session.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:DGRKMU about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/DGRKMU/

View Details

Did you know that you can get a domain that contains an emoji? Well, technically speaking you can't because domains only allow a very limited character set.

However, there is a workaround to that called Punycode. You can encode non-supported characters to punycode and allow people to visit your site by entering those characters in their URL bar -the browser will take care of encoding them.

Sounds good, doesn't it? Well, unicode is more complex than one would think; especially the parts around emoji are. That means encoding those characters isn't easy and a lot goes wrong.

I want to showcase some ways in that emoji/ punycode domains are broken, how you can have fun with them and why you should actually just avoid them for anything you want to use productively.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:3MXRDE about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/3MXRDE/

View Details

Abgeschrieben, aussortiert und weggestellt. Funktionieren aber noch: Laptops, Computer oder Tablets. Genau die werden dringend gebraucht – von Schülerinnen und Schülern, die keinen eigenen Rechner haben. Gemeinsam mit Partnern, Unterstützern und Spendern sorgen wir dafür, dass sie einen bekommen. Damit am Ende alle einen haben. Wir sammeln diese alten Rechner bei Unternehmen, Institutionen und von privaten Haushalten, machen sie fit und verteilen sie an Schülerinnen und Schüler, die bislang nicht oder nur eingeschränkt an e-Learning oder Homeschooling teilnehmen konnten. So wird Kindern und Jugendlichen zu mehr Chancengleichheit verholfen. Das ist die Idee von HEY, ALTER! Alte Rechner für junge Leute. Ganz einfach.

Corona hat die Schwächen und Versäumnisse der Digitalisierung in Deutschland – nicht nur in der Bildung – voll und ganz ans Licht gebracht. Es mangelt an allem: Infrastruktur, Bandbreite, aber auch Wissen und Erfahrung fehlen. Und am schmerzlichsten fehlt es denen die bereits wenig haben. In Braunschweig entstand daher aus einer einmaligen Aktion, die eine Hand voll bedürftige Schüler mit Geräten aus Unternehmensbeständen versorgt hat, die Idee zu HEY ALTER!

HEY, ALTER! hat es sich zur Aufgabe gemacht die abgeschriebenen und aussortierten Geräte aus Firmen einzusammeln, fit zu machen und an Schüler*innen auszugeben die diese dringend benötigen – ohne große Bürokratie. Auf diese Weise gibt HEY, ALTER! den alten Geräten, die sonst verschrottet worden wären, ein zweites Leben. Wir vermeiden so Tonnen von Elektroschrott und tragen zu einem nachhaltigeren Umgang mit der Hardware der Firmen bei. Den Schülern verhelfen diese Geräte zu mehr Teilhabe und Chancengleichheit die mit dem Distanzunterricht jetzt mehr als sonst bedroht ist.

HEY, ALTER! Gibt es nun schon in knapp 20 Städten und Kreisen quer durch Deutschland und es werden mit rasanter Geschwindigkeit immer mehr! Und das ist kein Wunder, denn das Konzept von HEY, ALTER! ist eine Art “soziales Franchise”. Dies macht es neuen lokalen Initiativen einfach das Konzept zu übernehmen und lokal zu implementieren. Innerhalb eines Tages können alle Zugänge und Infos bereit gestellt werden die eine neue Initiative benötigt um zu starten! HEY, ALTER! ist eine geschützte Marke die den lokalen Initiativen kostenlos zur Nutzung bereitgestellt wird. Diese Marke macht gerade quer durch Deutschland von sich Reden. Das macht es für Unternehmen unglaublich attraktiv eine Spende an uns mit unserem Logo und Fotos zu bewerben. Social-Media-Posts der Spenden und Berichte in Zeitung, Radio und Fernsehen verhelfen den Spendern zu mehr Reichweite. Für die Spender ist dies eine kostenlose Werbung mit sozialem Engagement eine Win-Win-Situation für Unternehmen, die Umwelt, die Schulen, aber vor allem für die Schüler*innen.

In unserem Talk geben wir Euch Einblicke in unsere Arbeitsabläufe und zeigen, wie mit sozialem Franchising gute Ideen schnell und einfach verbreitet werden können.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:TBWCCJ about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/TBWCCJ/

View Details

C3 News Show about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/WZTGVU/

View Details

Wir berichten über die Entstehung des Kollektivs, von der Idee zur Umsetzung und warum wir finden, dass es gerade im Bereich der Gynäkologie kollektiven Empowerments bedarf und warum eine trans-inklusive, queer-feministische, antirassistische und antiableistische Haltung dabei so wichtig ist. Zentral für unsere Arbeit ist das Verständnis als Kollektiv. Schon beim ersten Treffen haben wir gemerkt, dass wir ganz unterschiedliche Kompetenzen mitbringen, die das Projekt voranbringen und wir unglaublich viel voneinander lernen können. In unserem Panel wollen wir Einblick in unsere Arbeit geben und erzählen, welche Themen uns in den letzten 1,5 Jahren besonders beschäftigt haben. Den Code für die Web-Plattform entwickeln wir Stück für Stück weiter. Dabei ist für uns wichtig dass sich unsere Haltung auch im Code wiederfindet, wir gemeinsam Entscheidungen zur Technik treffen, selbstbestimmt damit umgehen und datensparsam arbeiten. Auch diesen Aspekt wollen wir diskutieren.

Gynformation ist ein queer-feministisches Kollektiv, das sich aus Patientinnen-Perspektive für Selbstbestimmung bei gynäkologischen Behandlungen einsetzt. Auf unserer Webseite entsteht auf Basis von Patientinnen-Empfehlungen ein bundesweites Verzeichnis von gynäkologisch behandelnden Personen, die diskriminierungsfrei arbeiten, ein Bewusstsein für Konsens bei der Behandlung haben und Informationen und Raum für selbstbestimmte Entscheidungen geben. So finden sich in unserem Verzeichnis zum Beispiel Informationen darüber ob Praxisräume barrierefrei sind, ob trans Personen in einer Praxis sensiblen Umgang erfahren oder ob Schwangerschaftsabbrüche angeboten werden. Neben dem Empfehlungsverzeichnis entsteht eine Sammlung von inhaltlichen Ressourcen, die Anstoß geben wollen, sich Wissen über Gynäkologie und den eigenen Körper anzueignen.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:LQ8JFE about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/LQ8JFE/

View Details

Vorträge über spannende Themen im Netz zu halten oder selber anzuschauen ist toll. Dinge gemeinsam zu entdecken und auszuprobieren macht aber oft noch mehr Spaß. In diesem Vortrag werdet ihr erfahren, wie Hands-On Tutorials mit 10-15 Teilnehmern auch auf Online Veranstaltungen wie der Reboot to Respawn durchgeführt werden können: Mit virtuellen Linux Desktops in der Cloud und anderen Open Source Tools.

Im Vortrag werde ich zeigen, wie mit Cloud basierten Desktops jedem Teilnehmer eine vorkonfigurierte und identische Umgebung für eine Hands-On Session zur Verfügung gestellt werden kann und somit alle sofort startbereit sind. Hat ein Teilnehmer Probleme während des Tutorials, kann der Organisator sich jederzeit auf den Desktop jedes Teilnehmers dazuschalten, 'sehen' wo das Problem liegt, und weiterhelfen. Da die Desktops in der Cloud sind, macht es dann auch technisch keinen Unterschied mehr, ob sich die Teilnehmer im gleichen Raum befinden oder sich an unterschiedlichen Orten für den gemeinsamen 'Spaß am Gerät' virtuell zusammenfinden.

Technische Details gibt es auch schon vor dem Vortrag hier: https://blog.wirelessmoves.com/2021/01/running-ubuntu-20-04-with-a-gui-in-the-cloud.html

Fragenpad: https://di.c3voc.de/pad/r2r:talk:KDHE87 about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/KDHE87/

View Details

Menschen mit Behinderungen haben ein in Deutschland anerkanntes Menschenrecht auf Inklusion. Dass das hier immer noch nicht funktioniert, ist vielen nicht bewusst - was auch an zu wenig Kontrolle durch die Medien liegt. Woran das wohl liegen mag?

In seinem Vortrag "failed: [Empathy]" hat betalars aufzeigen wollen, wie Unterschiede in den Gedanken- und Gefühlswelten zu autistischen Menschen Medienschaffende davon abhalten diese gut zu repräsentieren. So entstehen Darstellungen, die Vorurteile bekräftigen, wegen denen autistische Menschen von gesellschaftlicher Teilhabe ausgeschlossen werden.

In der ursprünglich wohlwollend und allmählich verärgert kritischen Auseinandersetung mit dem ZDF ist klar geworden: eigentlich sind die entmenschlichenden Darstellungen einer autistischen Figur nur ein Symptom eines noch viel größeren Problems:

Das ZDF setzt wie fast alle anderen Medienunternehmen auch das Grundrecht auf Inklusion nicht um.

Wie der Status von Inklusion in den Medien ist, wo es gut funktioniert, was ihr als Betroffene und Allys unternehmen könnt und, warum sich das ZDF, als wichtiger Partner der "Aktion Mensch" eigentlich genauso anstellt, wie alle anderen auch, beleuchtet mein Talk.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:MHNXMW about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/MHNXMW/

View Details

Let's have a retrospective of what happened in the EventFahrplan project in the last months and what is planned.

EventFahrplan is the project behind a couple of apps for Android which you might already have used at Remote Chaos Experience (rC3), Chaos Communication Congress (3xC3), Chaos Communication Camp, DiVOC, MRMCD, FrOSCon, GPN, Datenspuren, FIfFKon, FOSDEM, FOSSGIS and other events.

In this talk you will get to know not only the details of the programming work but also all the other topics which require time and engagement to run this project such as translation, design, documentation, advertisement, outreach, communication with users.

Currently, the project is run by one person with occasional - but very welcome - contributions in the form of code reviews, translation, pull requests or just time to discuss ideas. There is essential no financial backing for the project - all work is done in personal spare time. A few people are giving money via GitHub Sponsors - thank you!

After this talk and Q&A you will have solid understanding of how you can contribute to the project, shape its future or finance its development.

View Details

Since 1953, the DMZ (Korean Demilitarized Zone) separates Korea into two countries. Unique biodiversity has grown between landmines to become a curious lab for researchers interested in Life and Earth sciences, heavy industry, armament, and technology. On the diplomatic scene, the DMZ is the home of the Joint Security Area, a strategic hotspot for international negotiations in East Asia, commanded by a Western nation, the USA. To be reunited the two Koreas need the U.S President's approval. The North and the South are ready for it, but the external American validation is still pending. Not only will it end the war, but it will also produce a better way to tackle the climate crisis in this part of the world.

Indeed, one current project between South Korea and North Korea is to jointly invest in the construction of railways, a clean means of transportation that will reduce pollution caused by air and sea freight forwarding. However, this project is perceived as a threat for neighboring countries because trains would probably increase the economic power of Korea in East Asia. The Japanese government influenced the former American President, Trump, to not sign the reunification, against the will of Koreans.

To hack the DMZ, we have used art and social science. First, in a reverse engineering way, we managed to gather historical, biological, political, technological data with art projects depicting the Cold War border. Then, we interviewed Japanese, Chinese, Taiwanese tech artists and curators on their knowledge of the DMZ. It uncovered historical political tensions between their country and Korea, that remain in social discourses through generations. Finally, by studying how Western countries view North Korea and South Korea, we came to the point to destroy silly stereotypes. Behind Kim Jong Un, North Korean Hackers, South Korean Gamers, or BTS Army, there are thoughtful projects aimed to handle environmental and social challenges but delayed by external political influences, and the balance of power on the international scene.

The best way to hack the DMZ is not technical, but intellectual. It starts in the human mind with knowledge of this Cold War border, the actual Korean culture, and the international relations in East Asia.

Caroline Murgue is a Franco-Korean Anthropologist and an Artist who graduated from Chelsea College of Arts in London and EHESS in Paris. She also studied International Relations at the Institute of Political Science in Lyon. Driven by critical and creative thinking, her philosophy is to make our lives a work of art in an all tech society. As an Artist, Caroline has been working on a project to uncover with sounds and visuals the political genealogy of the DMZ, the border between the two Koreas. As an Anthropologist and researcher on the systems of computer thinking, she lectured on AI/Data ethics at the MIT, Google, Microsoft. She founded the Touch Symposium, to spark the conversation between tech professionals and philosophers. She’s a member of the Hacker collective, cDc.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:FYYMHS

Seung Jung is a Korean artist who graduated from Art School in 2006 (ENSAPC - école nationale supérieure d'art de Paris-Cergy). He lives and works in Seoul and his work used to focus on the system of contemporary capitalistic society through various mediums such as installation or digital art. Since 2016, Seung has attempted a new challenge of experimental artworks by engaging science and engineering theories. He obtained a second master degree at Seoul Media Institute of Technology and has developed a new concept with his thesis: Refraction of Data. His works of art have been featured in Korean eye, Saatchi gallery, London; Busan biennale, Korea; Plastic Garden, East bridge (798), Beijing; New Romance (Korea-Australia exchange); MMCA Seoul; Transfer K-NRW, Bonn, Germany; ACC residency showcase, Gwangju, Korea; Davinci creative 2019, Seoul, etc. He attended different residency programs abroad to share his experience: ArtOMI, New York, USA; TAV, Taipei, Taiwan, etc. about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/FYYMHS/

View Details

Eine praktische Anwendung des IPv6 Internets, um Verbindung zu entfernten Maschinen aufzunehmen, ohne Software, ohne "Fummel und Gemurkse" dazu einfache Grundlagen zu IPv6-Adressen.

Vorgestellt wird eine praktische Anwendung des IPv6 Internets, um eine Verbindung zu entfernten Maschinen aufzunehmen. Das geschieht nur per IPv6 aber ohne (zusätzliche) Software, ohne VPN und (fast) ohne Hilfsmittel. Dabei werden einfache Grundlagen zum Adressaufbau in IPv6 vorgestellt.

Eine Work-in-progress-Kopie der "Folien" ist im Internet erreichbar unter https://www.schweinekraftland.de/Home_Network_access_IPv6/Home_Network_access_IPv6_HTML/img0.html

Es gibt Hyperlinks in den Online-Folien des Vortrages: Auf einer Folien-Webseite oben den Buchstaben "A" anklicken, dann kommt Text ;-)

Zur geistigen Vorbereitung empfehle ich den Podcast "Anna-Lena Baecker RFCE014: IPv6" mit Clemens Schrimpe https://requestforcomments.de/archives/412

RFCs zum Thema IPv6 Übersicht in https://tools.ietf.org/wg/v6ops/

Kochbuch:

http://mutant21.onastroidst6krpn.onion/schweinekraftland/Home_Network_access_IPv6/Home_Network_access_IPv6.htm

https://schweinekraftland.de/Home_Network_access_IPv6/Home_Network_access_IPv6.htm

IPv6 links:

dancing Turtle http://[2001:200:dff:fff1:216:3eff:feb1:44d7]/

https://test.schrimpe.de/

https://www.ipv6.bieringer.de/

Fragenpad: https://di.c3voc.de/pad/r2r:talk:9X9SLG about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/9X9SLG/

View Details

Q&A: All Creatures Welcome zeichnet ein utopisches Bild der Gesellschaft im digitalen Zeitalter. Begleitet vom Appell “use hacking as a mindset”, taucht die Zuschauer*in in ein dokumentarisches Abenteuerspiel ein und erkundet die Welt der digitalen Communities bei den Veranstaltungen des Chaos Computer Clubs, Europas größte Hackervereinigung.

Zum 20. Geburtstag von Wikipedia wurde der Film dem freien Wissen auf Wiki Commons zur Verfügung gestellt. Darüber sprechen wir unter anderem mit der Regisseurin Sandra Trostel aka FilmGizmo und dem Musiker Thies Mynther.

https://www.wikimedia.de/abcdesfreienwissens/inhalt/teilen-remixen-neu-bewerten/

Fragenpad: https://di.c3voc.de/pad/r2r:talk:ZJYNWZ

Film (später) anschauen: https://media.ccc.de/v/all_creatures_welcome about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/ZJYNWZ/

View Details

Biometrische Überwachung ist bei uns angekommen. Staatliche Akteure begnügen sich noch mit Feldtests und Aufrüstung. Private Akteure wie pimeyes und Clearview AI werten längst unsere biometrischen Daten aus und legen unsere Gesichter in Datenbanken ab.

Wir zeigen Euch, wo noch in Deutschland und Europa heute schon biometrische Überwachungstechnologien eingesetzt werden.

Wenn wir jetzt nichts tun, werden wir bald auf jedem Schritt und nicht nur bei jedem Klick erfasst und überwacht. Daher haben wir im Februar eine Europäische Bürgerinitiative für ein Verbot biometrischer Massenüberwachung gestartet. Wir stellen die Initiative kurz vor, zeigen, wie ihr selbst aktiv werden könnt und was wir für die nächsten Monate geplant haben.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:SNX9YV

Montag, 5.4.: Vernetzungs- und Mitmachtreffen (Self-organized Session) about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/SNX9YV/

View Details

C3 News Show

Herald News Show about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/FBTQ8F/

View Details

Jedes Jahr werden viele Computer entsorgt, obwohl sie noch funktionieren. Eine andere Realität ist auch, dass es Menschen gibt, die sich keinen Computer leisten können. Gerade Schülern aus ökonomisch benachteiligten Haushalten wird der Start in die digitale Welt erschwert.

Im Leipziger Hackspace dezentrale e. V. wurde das Hardware For Future-Projekt im Frühjahr 2020 gegründet. In ehrenamtlicher Arbeit werden Computer aufbereitet, Linux bildet dabei die Basis. Mit Hilfe von zahlreichen Spenden konnten im vergangenen Jahr bereits mehrere hundert Rechner an Bedürftige ausgegeben werden.

Es werden Einblicke in die Arbeit des Projekts geben, darunter einen Abriss der Geschichte, einen Überblick wie Menschen an einen Computer kommen, sowie Details zur technischen Realisierung mittels FAI, Clonezilla und Ansible. Weiter soll es um die Erfahrungen in der Sammlung von Hardware, der Zusammenarbeit mit öffentlichen Stellen und um die kleinen Überraschungen eines solchen Projekts gehen.

Der Vortrag richtet sich nicht nur an Menschen, die ein ähnliches Projekt umsetzen wollen, sondern auch an Mitarbeiter und Firmen, die sich eine sinnvollere Nutzung ihrer ausgedienten Hardware vorstellen können.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:XHNSYF about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/XHNSYF/

View Details

Die rC3 und die "world" haben viele mit Congress-Entzugserscheinungen zurückgelassen. Der Talk bietet eine Einstiegshilfe zum Aufsetzten und Betreiben einer eigenen Instanz der rC3 world.

Die rC3 und die "world" haben viele mit Congress-Entzugserscheinungen zurückgelassen. Der Gedanke liegt nahe, eine eigene Instanz der Pixel-Welt betreiben zu wollen. Aber wo fängt man an? Was braucht es, um so einen Server bereitzustellen? Wie wird der Kram überhaupt aufgesetzt? Die Dokumentation für WorkAdventure ist noch dünn und die Leute, die man fragen kann, sind rar.

In diesem Vortrag soll eine Einstiegshilfe zum Aufsetzen und Betreiben einer solchen WorkAdventure-Instanz geliefert werden. Ziel ist es, mit minimalen Aufwand einen Server einzurichten, der eine WorkAdventure-Installation bereitstellt. Hierfür wird eine Blanko-Debian-VM mithilfe von Ansible automatisch mit einer Grundkonfiguration sowie WorkAdventure samt Konfiguration bespielt. Dies ermöglicht es euch, eigens entworfene oder öffentlich zugängliche Welt-Designs auszuliefern. Den Treffen in der 16-Bit Pixel-Welt steht dann nichts mehr im Weg.

Tech-Stack: * Debian * Ansible * Docker * Docker-Compose

Vorkentnnisse: Sowohl Linux als auch Ansible sind in Grundzügen bekannt.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:KBURYL about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/KBURYL/

View Details

The Anthropocene brings with it a frighteningly wide range of environmental crises -- climate change, ocean acidification, pollution, rising extinction rates and risks of zoonotic pandemics, just to name a few. We speak about these as if they were tied together, but it is actually rather hard to say how exactly this is.

In this talk, I will analyse some aspects of the Anthropocene with regard to their "problematicness", just as programmers might think through the problem definition, necessary assumptions and Big-O notation before even starting to write a single line of code. In this, I will try to give a broad overview of attempts to model the environmental crises of the Anthropocene. I will argue that some of these are essentially solved; but "solved" as in "chess is solved"; although we know that our computer can give us a definitive way of winning, we still play it. For others, however, the scientific state-of-the-art can only point to a path towards a solution. Furthermore, some of the things we think about as problems are actually more like ongoing catastrophes: No action will make them go away, there is no solution in a strict sense; rather we have to live with them in such a way as to contain their criticalness. This assessment will make it clear that we urgently need to rethink the relationship between us and our environment in the Anthropocene since this will determine which aspects of the Anthropocene are problematic, catastrophic or even apocalyptic.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:CZLMKG about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/CZLMKG/

View Details

Achtung Datenschutz! Jetzt wird es wild. Begleitet uns auf einer Safari durch den wilden Dschungel der Umsetzungen. Nix für schwache Nerven.

Bei der Umsetzung von Datenschutzmaßnahmen kennt die Kreativität keine Grenzen. Aber ist auch alles was möglich ist auch sinnvoll? Wir präsentieren ein Best-of dieser Umsetzungen und lassen euch abstimmen: Ist das noch Datenschutz, ist es Kunst oder kann es weg.

Fragenpad: https://di.c3voc.de/pad/r2r:talk:KWWQLB about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/KWWQLB/

View Details

Wie reagieren wir auf die Klimakrise? Und wie auf andere Krisen, zum Beispiel Corona? Und wie gewichten wir das in der Öffentlichkeit? Und warum weichen wir bei unserer Gewichtung derart von den Fakten ab?

Fragenpad: https://di.c3voc.de/pad/r2r:talk:HTBUVL about this event: https://pretalx.c3voc.de/divoc-reboot-to-respawn-2021/talk/HTBUVL/

View Details

about this event: https://c3voc.de

View Details

A tutorial with practical examples showing how to determine exactly when things in the Perl core changed; many things discussed will also apply to any git repository! about this event: https://act.yapc.eu/gpw2021//talk/7761

View Details

Perl is buried, but only because it's underneath everything and nobody ever bothered to dig for it. Since it's in every Debian, and most Ubuntu LTS distributions, it's readily available to use. Besides, default systems include a good amount of libraries you can use in your workflows. In this talk, we will show how you can use perl in "bare" (without explicitly selecting perl or a container) CI/CD workflows, what kind of tricks you can use to speed them up, and how you can improve your experience with CPAN modules such as GitHub::Actions about this event: https://act.yapc.eu/gpw2021//talk/7758

View Details

Der Data Lake ist eine Reporting Datenbank, welche für regelmäßige Reports und Ad-Hoc Reporting genutzt wird. about this event: https://act.yapc.eu/gpw2021//talk/7767

View Details

Ein ungünstig geschriebener Regulärer Ausdruck kann dafür sorgen, dass die Anwendung nicht mehr erreichbar ist (ReDOS). Noch schwieriger wird das mit der Sicherheit wenn man dem Benutzer erlaubt Reguläre Ausdrücke einzugeben. Was wir machen, um zumindest einige Schwachstellen rauszufiltern, und was man machen kann um ReDOS zumindest zu erschweren, will ich in diesem Vortrag zeigen. about this event: https://act.yapc.eu/gpw2021//talk/7746

View Details

Wie ich in einem Jahr remote meinen Job neu gelernt habe. Ausbildung, Mentoring und Management auf Distanz. Praktische Tips und Erfahrungen. about this event: https://act.yapc.eu/gpw2021//talk/7757

View Details

Neuere Entwicklungen im Bereich Softwarearchitektur, Planung und Entwurf mit eigenen Kommentaren. Besondere Erwähnung werden finden: ADD (Attribute driven design), 4C Modell und eine Rundschau neuerer Literatur. about this event: https://act.yapc.eu/gpw2021//talk/7763

View Details

Perl veröffentlicht jeden Monat eine Entwicklerversion, welche den aktuellen Stand wiederspiegelt. Einmal im Jahr wird aus der Entwicklerversion die stabile Perl Version. Der Prozeß zur Veröffentlichung ist gut eingespielt, aber nicht jedem transparent.

Dieser Vortrag versucht, die Schritte und Zusammenhänge darzustellen und die Rolle des Perl Release Managers zu erklären. about this event: https://act.yapc.eu/gpw2021//talk/7756

View Details

Cro is a set of Raku libraries most commonly used for building web services and applications. The signature-powered routing and the internal DSL for processing HTTP requests are the aspects of Cro mostly commonly on display - but in this session, I'd like to look at some of the other things on offer, including:

  • The included asynchronous HTTP client
  • WebSockets (both client and server side)
  • Cro::HTTP::Test for writing router tests, or even tests of non-Cro HTTP services
  • OpenAPI support
  • Templates
  • Forms
  • Support for Cro developers in the Comma IDE about this event: https://act.yapc.eu/gpw2021//talk/7765

View Details

Der Lockdown wurde verlängert, wir haben viel Zeit zuhause. Ich stelle daher im Petit Foo vor, wie man alte Computerspiele wieder ans Laufen bekommt. Ich erkläre welche Tricks es gibt und was der Unterschied zwischen einem Emulator und Virtualisierung ist. Anschließend stelle ich viele alte Spiele vor, die als open-source weiterleben und wie man seine eigene Retro-Konsole bauen kann. about this event: https://www.chaospott.de

View Details

In unserem Unternehmen nutzen wir Nuclino für das Wissensmanagement (oder auch einfach nur als Wiki). Da wir die Informationen sichern wollen und diese auch an anderer Stelle nutzen wollen, arbeiten wir mit Mojolicious. Was wir da genau machen und was das tolle dabei an Mojolicious ist, will ich in diesem Vortrag zeigen. about this event: https://act.yapc.eu/gpw2021//talk/7747

View Details

Pheix – Artistic 2.0 license compliant, Raku driven content management system with data storing on Ethereum blockchain. It is extremely lightweight, fast & scalable. Official public beta release was announced on 19th February 2021 and we have already a few projects driven by Pheix in production.

Traditionally the beta version is published once all scheduled major features have been implemented and released. As with any program beta release, now you have got the access to new features, so you are likely to try Pheix as less stable, but closer to final version. The major Pheix beta release improvements are related to content rendering performance, blockchain support and overall design.

I will introduce you to the beta release breaking changes. We will focus on the most important ones and consider them in detail, discuss how and for what purposes Pheix can be applied today. Also I would like to go through the cases where Pheix is used as a migration tool for web3.0 projects, draw up a short profile of the ideal project, assess the complexity of migration and discuss the most significant advantages and disadvantages.

In conclusion, prospects for the Pheix project will be considered, I will present the Release Candidate 1 roadmap and the features that will be included in this upcoming release.

This talk primarily for software architects and developers of distributed content systems, as well as Raku enthusiasts who are involved in blockchain technology and decentralization issues. about this event: https://act.yapc.eu/gpw2021//talk/7766

View Details

  • beopardy, was ist das
  • warum _b_?
  • warum perl?
  • MVP (Minimum Viable Product)
  • Evolution a.k.a. featuritis
  • kurzer Blick auf die Hardware about this event: https://act.yapc.eu/gpw2021//talk/7762

View Details

Abstract to follow about this event: https://act.yapc.eu/gpw2021//talk/7768

View Details

In diesem Petit Foo erzähle ich wie man sein Android-Handy ohne Google-Account und proprietäre Google-Software verwendet ohne auf Funktionen wie Messaging, Browser, Navigation, App-Store usw. zu verzichten. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

Ich habe mir letztens ein neues Android-Handy gekauft und es am Wochenende nach meinen Bedürfnissen eingerichtet. Hierbei habe ich festgestellt, dass sich der Prozess seit meinem letzten Handy um einiges geändert hat. In diesem Petit Foo werde ich erklären, wie man auf modernen Android-Handys einen Root-Zugang einrichtet und was man dabei alles beachten muss. Außerdem werde ich aufzeigen, wofür man einen Root-Zugang braucht, welche Nachteile er hat und welche Alternativen man verwenden kann. about this event: https://www.chaospott.de

View Details

about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/ZSH7SK/

View Details

Der Entwurf einer Volksinitiative für Faires Urheberrecht wird vorgestellt.

Das heutige Urheberrecht stammt aus dem 19. Jahrhundert und passt nicht in die digitale Welt.

Streit um kleine Änderungen bringt nichts. Es muss von Grund auf erneuert werden.

Statt einer hypnotischen Fixierung auf "Kopien" muss das Urheberrecht wieder Fairness für Kulturschaffende UND Nutzer bringen.

In der Schweiz haben wir die Möglichkeit ausserhalb der verkrusteten, von internationalen Konzernen bestimmten, Blöcken Neuerungen mit direkt-demokratischen Mitteln voranzutreiben.

Ein mögliches Vorgehen wird vorgestellt. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/7EHU3Z/

View Details

Digitale Partizipation erfährt in der Schweiz momentan ein stark wachsendes Interesse von Städten, Arealentwickler*innen, Genossenschaften, Stiftungen, etc. Die Zivilgesellschaft ist an dieser Entwicklung massgeblich beteiligt, z.B. testet der Verein Urban Equipe zur Zeit ein partizipatives Budget auf Quartiersebene (quartieridee.ch). Im Zentrum unseres Interesses steht die Open-Source Beteiligungsplattform Decidim. Wir möchten diese Technologie aus zivilgesellschaftlicher Perspektive kritisch diskutieren, Thesen für best practices entwickeln und eine Stärkung der zivilen Community anstossen. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/UU3M3G/

View Details

Die SwissCovid App ist das Resultat einer interdisziplinären Zusammenarbeit zwischen Wissenschaft, Privatwirtschaft und Behörden. Für das Pionierprojekt wurden innerhalb von drei Monaten ganz neue technische Innovationen hervorgebracht und die komplexe Thematik wurde ausführlich öffentlich diskutiert. Als Resultat wurde ein Gesetz mit sehr grossem Rückhalt im Parlament verabschiedet. In diesem Vortrag werden Einsichten in den Projektablauf gegeben und die Elemente herausgehoben, die zum Erfolg dieses für die gesamte Gesellschaft relevanten Projekts geführt haben. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/S3DSAW/

View Details

Was ist Künstlichkeit? Anhand von Beispielen aus Populärkultur und öffentlichen Diskursen, setzt sich diese Präsentation mit dem Konzept der Künstlichkeit auseinander, um den sozialen und politischen Konsequenzen der Vertrauensverlusts nachzuspüren, der sich sowohl in unserer ambivalenten Beziehung zur Technologie als auch zu unseren Mitmenschen abzeichnet.

Welche Rolle nimmt die Künstlichkeit in einer so stark technologisierten und digitalisierten Gesellschaft ein? Wie definieren wir Künstlichkeit? Ist es das, was unmenschlich und unnatürlich ist, obwohl es von menschlicher Hand geschaffen wurde? Es gibt viele Hinweise darauf, dass solche Kategorien nicht einfach voneinander abgegrenzt werden können: Studien zur diskriminierenden Tendenz von Algorithmen zeigen, dass menschliche Voreingenommenheit in technologisches Schaffen fliesst. Während wir uns im Zeitalter von Deepfakes und Fake News der Macht und der Gefahr von artifiziell generierten Medien bewusst sind, löst die Wechselwirkung zwischen algorithmischer Autonomie (z.B. machine learning) und den politisch, ökonomischen Intentionen hinter solchen Innovationen Ambivalenz aus. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/JKEE9E/

View Details

Komplex sollen sie sein und lang. Und am besten nutzt man für jeden einzelnen Account ein eigenes. Passwörter sind ein leidiges Thema. Die allermeisten IT-Nutzerinnen sind damit überfordert und reagieren genervt und mit Gleichgültigkeit auf Empfehlungen von Sicherheitsexpertinnen. Wer kann es ihnen verübeln? Dennoch sind Passwörter ungemein wichtig für den Schutz unserer Daten. In unserem Vortrag gehen wir dem Phänomen "Passwort" auf den Grund und beleuchten seine Entwicklung in der Vergangenheit, seine Relevanz in der Gegenwart und Alternativen in der Zukunft.

Für den Schutz unserer Daten spielen Passwörter seit jeher eine wichtige Rolle – wahrscheinlich sogar die wichtigste. Für die meisten von uns beginnt der Arbeitstag mit der Eingabe eines Passworts, um den Computer zu entsperren. Aber das ist nur der Anfang. Für all unsere Online-Konten benötigen wir ebenso ein Passwort: E-Mail, Online Shops, Social Media etc. Passwörter schützen unsere Daten und Informationen auf Computer, Handy und jeder Online-Plattform vor unberechtigtem Zugriff.

Natürlich schützen uns auch die Plattformanbieter, Softwarehersteller o.ä. gebührend und zum Teil sogar gesetzlich reguliert mit der neusten Sicherheitstechnologie. Allerdings sind auch die besten Massnahmen wertlos, sobald unser Passwort in die falschen Hände gerät. Die Welt der Cyberkriminalität fokussiert sich daher seit langem immer mehr auf den Menschen und das Abgreifen seiner Login-Daten.

In unserem Vortrag gehen wir dem Phänomen Passwort auf den Grund und beleuchten seine Entwicklung in der Vergangenheit, seine Relevanz in der Gegenwart und Alternativen in der Zukunft. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/RYXZZR/

View Details

«Die Zukunft der Demokratie ist digital»,heisst es oft. Es sind viele Zukünfte denkbar, manche davon wünschenswert, manche weniger. Uns interessiert nicht, wie Zukunft tatsächlich wird, sondern vielmehr, welche Zukunft wir wollen. Gemeinsam erarbeiten wir wünschenswerte Zukunftsszenarien für die digitale Demokratie und stellen sie zur Diskussion. Denn erst wenn wir eine geteilte Vorstellung davon haben, wie eine wünschenswerte Zukunft aussieht, können wir als Gesellschaft proaktiv darauf hinarbeiten. Wo wenn nicht im Kontext der Demokratie sollte Digitalisierung demokratisch verhandelt werden?

Die «digitale Demokratie» ist kein vorgefertigtes Konstrukt, das auf uns zukommt und wir müssen uns darauf vorbereiten müssen. Obwohl das Attribut «digital» auf einen Zustand hinweist, muss vielmehr von einem nicht-abgeschlossenen und formbaren Prozess gesprochen werden. Es gibt eine Vielzahl von Zukunftsszenarien für die Digitalisierung der Demokratie, manche davon wünschenswert, manche weniger. Uns interessiert also vielmehr die Frage wie – wenn überhaupt – wir die Demokratie digitalisieren wollen, als wie die digitale Demokratie in Zukunft aussehen wird. Um diese Frage zu beantworten, brauchen wir allerdings eine geteilte Vorstellung davon, in welcher Demokratie wir in Zukunft leben wollen. Dabei müssen wir uns immer wieder vor Augen halten: des einen Utopie ist des anderen Dystopie. Wie also die Zukunft der digitalen Demokratie aussieht, muss verhandelt werden – und zwar demokratisch!

Wir wünschen uns deshalb einen öffentlichen und inklusiven Diskurs darüber, wie wir uns eine wünschenswerte (digitale) Demokratie vorstellen. Mit unserem Workshop möchten wir hier einen Beitrag leisten. Im Zentrum steht die Frage: _(Wie) willst du die Demokratie digitalisieren?_ Dabei beschäftigen wir uns in einem ersten Block mit dem Ist-Zustand. Wir befassen uns mit Spannungsfeldern, welche zur Zeit das Verhältnis von Demokratie und Digitalisierung prägen. Auf dieser Grundlage versuchen wir in einem zweiten Block, wünschenswerte Zukunftsszenarien abzuleiten. Dabei geht es nicht darum, die Digitalisierung unkritisch zu betrachten und nur die positiven Tendenzen hervorzustreichen. Vielmehr sollen negative Entwicklungstendenzen erkannt werden, um frühzeitig gegensteuern zu können. In einem dritten Block werden wir die entwickelten Zukunftsszenarien diskutieren und uns überlegen, wie wir uns als Gesellschaft in Richtung des Wünschenswerten bewegen können. Denn wenn wir wissen, wie eine wünschenswerte Zukunft aussieht, können wir Gelingensbedingungen für die Gegenwart ableiten. Das eröffnet uns Handlungsspielräume und die Möglichkeit, Zukunft pro-aktiv zu gestalten.

An diesem Workshop kann nur eine begrenzte Anzahl Personen teilnehmen. First come, first served. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/ZQYKHN/

View Details

Der Vortrag zeigt auf Basis der aktuellen wissenschaftlichen Literatur, ob und wie digitale Technologien zu einer Erhöhung oder Senkung von Treibhausgasemissionen und somit zum Klimawandel oder zum Klimaschutz beitragen. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/V3XJD9/

View Details

Seit Juni 2020 ist die SwissCovid-App nun verfügbar. Wie funktioniert sie? Wie hat man Datenschutz und Datensicherheit gehandhabt? Was lief hinter den politischen Kulissen und wie kam es raus? Und: War die App den ganzen Aufwand wert?

Der Referent hat das Team Salathé bei der politischen Arbeit unterstützt und erzählt aus seinem Nähkästchen. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/URYMVV/

View Details

Das Zusammenspiel zwischen Digitalisierung und Nachhaltigkeit ist komplex. Um für die Digitale Gesellschaft Positionen dazu zu entwickeln, hat sich die Fachgruppe "Digitalisierung und Umwelt/Nachhaltigkeit" gegründet. Der Workshop diskutiert Themen und Aktivitäten der Fachgruppe anhand eines imaginären Ratgebers "Eine kurze Anleitung zur digitalen Nachhaltigkeit".

Das Zusammenspiel zwischen Digitalisierung und Nachhaltigkeit ist komplex. Verschiedene Perspektiven auf das Thema beleuchten unterschiedliche Aspekte: Ein techno-solutionischer Ansatz verweist auf optimierte Energienutzung durch IoT und neue, effizientere Geräte-Generationen. Systemischere Ansätze thematisieren dagegen den Materialverschleiss und die sozialen Auswirkungen und verfechten eine moderate Nutzung digitaler Technologien. Brauchen wir mehr oder weniger Daten? Sollten wir mehr über Internet kommunizieren und uns treffen? Tragen KI, Blockchain, IoT und 5G zu einer nachhaltigeren Zukunft bei - oder bringen sie uns näher zum Kollaps?

Die Zukunft wird Nachhaltigkeitsfragen vermehrt aufwerfen und auch von der Digitalen Gesellschaft Antworten und Meinungen zu diesem Thema verlangen. Deshalb haben verschiedene Interessierte aus der Organisation die Fachgruppe Digitalisierung und Umwelt/Nachhaltigkeit gegründet.

Dieser Workshop dient dazu, gemeinsam die Perspektive, die Werthaltungen und konkrete Aktivitäten der Fachgruppe auszuhandeln. Die Idee dafür ist simpel: Wir imaginieren uns einen neuen Ratgeber der Digitalen Gesellschaft: "Eine kurze Anleitung zur digitalen Nachhaltigkeit." Wir diskutieren am Workshop über die Vision, den Inhalt und die Hauptaussagen, welche ein solches Booklet machen soll.

Dies ist eine Workshop der Fachgruppe, am Kongress vertreten durch Rahel Estermann, Panayotis Antoniadis und Laura Hagen. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/EXPJWE/

View Details

Was ist die "Ressource Software"? Was ist nachhaltige Software? Und welche Rolle spielt nachhaltige Software für den Verbrauch natürlicher Ressourcen? Der Vortrag beleuchtet die Gestaltung und Nutzung Freier Software aus einer Perspektive des Ressourcenerhalts und unter dem Narrativ nachhaltiger Software. Es wird aufgezeigt wie dieses Narrativ verschiedene zivilgesellschaftliche Bewegungen zusammen führen und damit wiederum nachhaltig die Entwicklung Freier Software gefördert werden kann.

Zu Beginn erörten wir die Endlichkeit von Software und wie Software zugleich zu einer Primär-Ressource moderner Gesellschaften geworden ist. Wie sich daraus eine Notwendigkeit zur nachhaltigen Gestaltung von Software ergibt und wie sich nachhaltiges Wirtschaften und Konsum der "Ressource Software" gestalten lässt, wenn sich ihr Verbrauch doch in vielen Dingen konträr zum nachhaltigen Konsum natürlicher Ressourcen verhält. Es wird gezeigt, welche Rolle dabei Wissenmanagement, Communities und Lizenzen spielen. Und warum Freie Software eine notwendige wenn auch keine hinreichende Bedingungen für nachhaltige Software ist.

Im zweiten Teil wird der natürliche Ressourcenverbrauch von Softwareanwendungen und -entwicklung beleuchtet. Im Fokus stehen dabei die real-physischen Auswirkungen von Software insbesondere durch Strom- und Materialverbrauch. Software Obsoleszenz, Right to Repair, Datensparsamkeit und andere Maßnahmen werden diskutiert und der jeweilige Beitrag Freier Software zu diesen Themen aufgezeigt sowie im Sinne der Nachhaltigkeit einsortiert.

Schließlich werden Freie und nachhaltige Software zusammen gedacht. Und diskutiert wie die beiden Seiten digitaler Nachhaltigkeit zugleich unterschiedliche zivilgesellschaftliche Bewegungen zusammenzuführen vermag. Wie die inhärenten Eigenschaften nachhaltiger Software zugleich die Wünsche nach Klimaschutz, Verbraucherschutz und Privatsphäre zusammenbringt. Und wie Freie Software - im Sinne von nachhaltiger Software - in all diesen Themen als grundlegender Lösungbaustein drinsteckt. Wie wir schließlich mit dem richtigen Framing und Narrativ ausgestattet das Thema "nachhaltige Software" nutzen können um Freie Software zu einer Standardforderung auch im Klima- und Verbraucherschutz zu machen. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/LF9W9V/

View Details

International regt sich Widerstand gegen die automatische Gesichtserkennung. ReclaimYourFace.eu und weitere Initiativen fordern ein Verbot biometrischer Massenüberwachung. Und wie steht es in der Schweiz? Gibt es hier bereits solche Überwachungsprojekte? Wie ist die gesetzliche Lage? Wie können wir uns gegen diese neuen Form der Massenüberwachung wehren und rote Linien setzen?

Diskussion über biometrische Massenüberwachung mit:

  • Dominika Blonski, Datenschutzbeauftragte des Kantons Zürich
  • Balthasar Glättli, Nationalrat GRÜNE
  • Jana Honegger, Digitale Gesellschaft
  • Moderation: Patrick Walder, Amnesty International about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/V8SGJZ/

View Details

Dieser Vortrag gibt eine Einführung in das Thema biometrische Identifikation. Wir erläutern Formen und Anwendungen der biometrischen Identifikation, v. a. Gesichtserkennung. Bei der Gesichtserkennung gibt es statistische Zielkonflikte: Sollen alle gesuchten Personen identifiziert werden, werden unweigerlich viele Unschuldige mitgefangen. Gesichtserkennung hat deshalb potentiell negative Konsequenzen für Einzelpersonen. Darüber hinaus stellt sie durch das Potential zur Massenüberwachung eine starke Verletzung der Grundrechte und eine massive Beeinträchtigung von Gesellschaft und Demokratie dar. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/WNKQBE/

View Details

Der schulische und ausserschulische Bildungsbereich ist (auch) dabei sich zu digitalisieren – mit unterschiedlicher Intensität in einzelnen Feldern. An verschiedenen Stellen bringen sich Nerds und Digitalengagierte ein, was unterschiedlich gut funktioniert. Mit dem Input soll eine Innensicht gegeben werden über den Stand, die Beteiligten, die Diskussionen dieses Prozesses. In einer Art subjektivem Wunschzettel werden aber vor allem Ansatzpunkte aufgezeigt, wo und wie Pädagog*innen, Schule und Jugendarbeit von der (digitalen) Gesellschaft unterstützt werden können.

Schule, Jugendarbeit und andere pädagogische Bereiche können gut von Beiträgen von aussen profitieren in Sachen «Digitalisierung»: Teilweise werden auf diese Weise viele Dinge so erst möglich, teilweise fliessen so neue Sichtweisen in die pädagogische Arbeit ein – etwa freie Software statt Angeboten von Konzernen. Und nicht zuletzt gibt es einfach Projekte und Entwicklungen aus dem Bildungsbereich, die sehnsüchtig auf Unterstützung von aussen warten. Die Erfahrung des Vortragenden zeigt, dass Impulse von aussen umso erfolgreicher sind, je mehr sie die Erfahrungen, Anforderungen und Logiken der Pädagog*innen berücksichtigen. Mit dem Vortrag soll ein Versuch gestartet werden, die Innensicht zu schärfen, um eine Brücke zwischen Bildung und Interessierten von aussen zu schlagen. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/UJNJ8S/

View Details

Wenige Tage vor der Volksabstimmung reden wir über den Stand, den Schlussspurt und wie es weiter geht. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/NWX3YR/

View Details

Digitale Demokratie – Wie weiter? Wir bei owlly arbeiten in einem kleinen Team mit diversen Hintergründen an der schweizweit ersten und ganzheitlichen Umsetzung von E-Collecting, also dem Sammeln, Unterschreiben, Validieren und Zählen von Unterschriften für Volksbegehren wie Initiativen und Referenden. Einerseits kreieren wir dazu einen auf der elektronischen Identität (E-ID) basierenden, voll funktionsfähigen Prototypen. Andererseits geht unsere Mission aber auch darüber hinaus. E-Collecting muss als komplexes sozio-politisches Unterfangen verstanden werden.

In diesem Vortrag schauen wir in die Vergangenheit und präsentieren unseren Prototyp für E-Collecting, welcher im Rahmen des Prototype Funds entstanden ist. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/LKWNMY/

View Details

Der Vortrag zeigt, wie einzelne Personen mit Hilfe von datenschutzrechtlichen Mitteln Auskunft über ihre Daten bei Staat und Unternehmen einfordern können.

Staat und Unternehmen bearbeiten vielerlei Daten über fast alle Personen in der Schweiz. Viele betroffene Personen wissen nicht, dass sie Auskunft über solche Daten erhalten können. Der Vortrag zeigt mit Beispielen aus der Praxis, wie das Datenschutzrecht ermöglicht, Auskunft zu erhalten und welche Daten wo erhältlich sind. Im Anschluss an den Vortrag können Fragen gestellt werden. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/XDETYW/

View Details

Ob Crypto-Wars, Attribution oder offensive Cyberkapazitäten: die Sicherheitspolitik scheint ein Bereich zu sein, in welchem die technische und politische Community oft aneinander vorbei reden. Das hat nicht zu letzt mit sicherheitspolitischen Konzepten zu tun, welche immer noch in den Köpfen sind, im digitalen Bereich aber nicht unbedingt Sinn machen. Vortrag zur Völkerverständigung zwischen Sicherheitspolitik und Netzpolitik. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/AVGKNF/

View Details

Mit dem EPFL Centre for Digital Trust arbeitet die Swiss Digital Initiative seit einem Jahr an der Entwicklung eines Digital Trust Labels, welche Nutzerinnen und Nutzern mehr Transparenz und Informationen geben und somit aufzeigen soll, wie vertrauenswürdig digitale Services sind. Im Workshop wollen wir über den aktuellen Arbeitsstand informieren und kritisches Feedback erhalten.

Der bisherige Prozess beinhaltete mehrfache Konsultationen nationaler und internationaler zivilgesellschaftlicher Organisationen, den Austausch mit Testpartnern aus nationalen wie internationalen Unternehmen und die Erarbeitung der konzeptionellen und technischen Grundlagen des Labels durch eine interdisziplinär zusammengesetzte, international abgestützte ExpertInnengruppe. Nicht zuletzt wurde bzw. wird auch die NutzerInnenperspektive mittels Umfragen zu Erwartungen und Kritikpunkten einbezogen. Die Umsetzung des Labels soll mit einem oder mehreren internationalen Partner(n) geschehen.

Wir nehmen den Winterkongress zum Anlass, um im Workshop einerseits über den aktuellen Arbeitsstand zu informieren, und um andererseits weiteres Feedback von Seiten der Teilnehmenden zu erhalten.

‐ Wie kann ein Digital Trust Label grösstmögliche Glaubwürdigkeit aufweisen, die Vertrauenswürdigkeit der mit dem Label versehenen Dienste gewährleisten? - Welche Schritte braucht es zur internationalen Implementierung? Welches sind mögliche Partner? about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/VEAFUF/

View Details

Sie gehörte zu den am besten gehüteten Geheimnissen der Schweiz: Die Liste der Namen von Firmen, die Kriegsmaterial und besondere militärische Güter exportieren. In einem langjährigen Rechtsstreit mit dem Seco hat die Wochenzeitung WOZ die Veröffentlichung der Namen erstritten. Unter den Firmen befinden sich auch einige aus dem Bereich der Überwachungstechnologien. In ihrem Vortrag geben Jan Jan Jirát und Kaspar Surber einen Einblick in das Geschäft der digitalen Kriegsführung und weisen auf das Öffentlichkeitsgesetz (BGÖ) als Instrument zur Herstellung von Transparenz hin. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/YJRM9P/

View Details

Von mehr Videoüberwachung im öffentlichen Raum bis hin zu Uploadfiltern für soziale Netzwerke: Es gibt kaum eine Einschränkung digitaler Freiheitsrechte, die nicht mit der Bekämpfung von Terrorismus gerechtfertigt wurde und wird. Ein kurzer Realitätsabgleich, was bei der Terrorismusbekämpfung der letzten Jahre schief gelaufen ist und welche Schäden die vermeintlichen Abwehrmassnahmen anrichten können. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/THAMBC/

View Details

about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/7QDABS/

View Details

Die Schweizerische Gesellschaft für Mechatronische Kunst, kurz SGMK, hat ihren Ursprung als Community von EnthusiastInnen im Selberbauen von elektronischen Synthesizern, analoge Schaltungen und oszillierende Schwingkreise, wie auch als Verein zur Förderung der Mechatronischen Kunst, Robotik, Elektrotechnik, Informatik, durch Weiterbildungen an der Schnittstelle von Kunst und Technologie.

Mit dem MechArtLab, Treffpunkt und Forschungswerkstätte, sind wir seit Sommer 2020 mit dabei in der Bitwäscherei, Hackerspace Gemeinschaft mit dem CCCzh, LUGS und Digitale Gesellschaft, und wir freuen uns einen Abend mit Musik, Elektronik und Tanz für den Winterkongress mitzugestalten.

"SGMK All Stars macht Mucke" ist ein Line-Up von einigen unserer Urgesteine und Neuentdeckungen, die für euch den Abend mit analog/digitaler Live Maschinenmusik, Brazilian Beats und old-school Nerd-Techno bespielen wird.

  • 22:00 - 22:45 Omega Attraktor
  • 22:45 - 23:30 DJ Livia
  • 23:30 - 0:30 DJ Stahl about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/8KUYNS/

View Details

Open Source ist trotz seiner über 20-jährigen Geschichte immer noch top aktuell. Das Referat blickt zurück auf die letzten 15 Jahre Open Source Aktivitäten, zeigt auf was funktioniert hat und was nicht, und fasst die Learnings zusammen. Ausserdem wird ein Ausblick auf die Open Source Aktivitäten im 2021 gegeben wie beispielsweise die neue Open Source Studie, der Open Source Benchmark und das neue OSS Directory.

Seit den ersten politischen Anfängen zu Open Source Lobbying in den Nullerjahren hat sich einiges getan.

Erfolge: - Coole OSS Tools wie BBB, BERT - Parldigi - Open Education Day & Server - OSS Freigaben durch Firmen und Behörden - Bundesverwaltung, Kanton Bern

Misserfolge: - Kanton Solothurn - Stadt München - Schulen Stadt Bern

Herausforderungen: - Marketing und Sales von Microsoft, Google etc. - User Experience von OSS - Zusammenarbeit zwischen Communities - Collective Action Problem - Business Modelle

Offene Baustellen: - Politisches Engagement auf kantonaler und kommunaler Ebene - Marketing für Open Source

Next: - OSS Studie 2021 - OSS Benchmark - OSS Direktory

Learnings: - Wenn man bei Behörden etwas bewegen will, muss man Vorstösse schreiben und über die Politik einreichen lassen. - Branding und Positionierung sind extrem wichtig - Medienarbeit, rasch Medienmitteilungen verschicken - Pragmatismus vs Idealismus, Kompromissbereitschaft - Mit allen gut zusammenarbeiten, menschliche Komponente berücksichtigen about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/D9QRJG/

View Details

Die Digitale Gesellschaft feiert im Januar 2020 ihren 10-jährigen Geburtstag. Wir blicken auf die Anfänge, lassen Protagonistinnen und Beobachter zu Wort kommen, schauen auf Hochs und Tiefs und wagen eine Blick in die netzpolitische Zukunft. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/RUNEWU/

View Details

Seit vielen Monaten forschen wir – ein dreiköpfiges Reporterinnen­team der Republik und von «Le Temps» – in der Vergangenheit des Schweizer Geheimdiensts und untersuchen mehrere Schweizer Firmen, die ebenfalls im Dienste ausländischer Mächte handelten. Dazu haben wir drei Teile publiziert: Über die Firmen Infoguard, Omnisec und über den SND-Chef der 90er Jahre, Peter Regli. Wir sprechen über die Hintergründe, über unsere Recherchemethode "Follow the technology" und die Herausforderung, ein obskures Kapitel der Schweiz zu untersuchen, das die meisten Politikerinnen lieber verdrängen wollen.

ReferentInnen: Mehdi Atmani, Adrienne Fichter und Sylke Gruhnwald about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/XEBWKJ/

View Details

Manipulative Praktiken im digitalen Design, wie beispielsweise Dark Patterns, können sich auf die psychische Gesundheit von NutzerInnen auswirken und Grundwerte der Gesellschaft aufs Spiel setzen. Um verantwortungsbewusste digitale Produkte zu gestalten, muss ethische Reflexion ein fester Bestandteil jedes Designprozesses sein.

Digitale Produkte sind fester Bestandteil unseres Alltags. Doch zunehmend rücken negative Erfahrungen mit digitalen Produkten und ihre Auswirkungen auf NutzerInnen und die Gesellschaft in den Fokus. Es hat sich ein Bewusstsein dafür herausgebildet, dass das Design von digitalen Produkten die Erfahrungen mit eben jenen massgeblich gestaltet. Digitale Interfaces operieren beispielsweise mit sogenannten Dark Patterns, welche NutzerInnen zu Handlungen verleiten, die nicht in ihrem Interesse sind. Manipulative Praktiken im digitalen Design können sich auf die psychische Gesundheit der NutzerInnen auswirken und Grundwerte der Gesellschaft aufs Spiel setzen. Sie schränken die Möglichkeit auf ein selbstbestimmtes Leben ein, haben Einfluss auf das Wohlbefinden, verletzen das Recht auf Privatsphäre und verändern das solidarische Miteinander. Nicht zuletzt hat das auch Auswirkungen auf das Funktionieren und Bestehen der Demokratie.

Wie also könnte Design gestaltet werden, um ethische Normen nicht zu verletzen? Um verantwortungsbewusste digitale Produkte zu gestalten, muss ethische Reflexion ein fester Bestandteil jedes Designprozesses sein. Dafür braucht es praktisch anwendbare Tools sowie die Sensibilisierung der beteiligten DesignerInnen, Product ManagerInnen und weiteren Stakeholder. about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/KJFSAF/

View Details

Wie über und durch Algorithmen diskriminiert wird. Zunehmend mehr Entscheidungen werden von automatisierten Computeralgorithmen getroffen und oft unhinterfragt akzeptiert. Dadurch motiviert, diskutieren wir, wie diese Technikgläubigkeit gesellschaftliche Probleme nicht nur reproduziert, sondern auch verstärkt. Eine Einführung in die Funktionsweise der entsprechenden Algorithmen illustriert, warum dieses Problem technisch nicht lösbar ist und es sich im Kern um ein soziales Problem handelt. Nach einem Blick auf die Schweiz und darüber hinaus schliessen wir mit potentiellen Lösungsansätzen.

Zunehmend mehr Entscheidungen in der Privatwirtschaft und staatlichen Institutionen werden von automatisierten Computeralgorithmen getroffen. Meist unbemerkt erleichtern Algorithmen mühselige Aufgaben und extrahieren aus einem komplizierten Datenberg schnell Informationen, womit Prozesse effizienter gestaltet werden sollen. Doch Metallgehäuse und mehr Rechnungskapazitäten liefern nicht wie von Zauberhand bessere und objektive Resultate. Die Anwendung automatisierter Entscheidungsfindungen durch Machine-Learning Algorithmen und Ähnliches führen immer wieder zur Ungleichbehandlung von Menschen, sei es in der Jobsuche, im Gesundheitssystem oder vor Gericht. Diese Diskriminierung versteckt sich jedoch hinter komplexen technischen Abläufen und einem Schleier der Neutralität, der den Maschinen anhaftet. Doch sind nun die Maschinen an der Diskriminierung schuld?

In unserem Vortrag möchten wir genau diese Frage diskutieren und versuchen sie zu beantworten. Wir werden eine Einführung und einen Überblick über die Anwendung und technische Funktionsweise von Algorithmen in automatisierten Entscheidungsfindungen geben. Wie Diskriminierung durch und über Algorithmen funktioniert, werden anhand von verständlichen und relevanten Beispielen durchgehen. Dabei soll ausgeführt werden, dass dies nur bedingt ein technisch lösbares Problem ist. In Bezug darauf und auf die rechtliche Situation in der Schweiz und der EU werden abschliessend Ansatzpunkte zukünftiger Regulierung von und die Notwendigkeit eines bewussten und transparenten Umgangs mit Algorithmen aufgezeigt.

Weiterführendes Material: Automating Society Report Schweiz (2020) - AlgorithmWatch /CH​ Hagendorff, Thilo (2019): Maschinelles Lernen und Diskriminierung: Probleme und Lösungsansätze, in: Österreichische Zeitschrift für Soziologie, Jg. 44, Nr. 1, S. 53–66​ Orwat, Carsten (2019): Diskriminierungsrisiken durch Verwendung von Algorithmen, (Studie) Berlin: Antidiskriminierungsstelle des Bundes.​ Sommer, David (2021): Machine-Learning-Leitlinien des Bundes, [online] about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/UM9ZWE/

View Details

Der Vortrag thematisiert die Überwachungspraxis in der Schweiz durch den schweizerischen Geheimdienst NDB. Schwerpunkte des Vortrags sind nach einer Einleitung die Verteidigungsmöglichkeiten von Betroffenen und der aktuelle Entscheid des Bundesgerichts zur Funk- und Kabelaufklärung.

«Der Nachrichtendienst des Bundes (NDB) ist ein sicherheitspolitisches Instrument der Schweiz mit einem gesetzlich klar definierten Auftrag. Seine Kernaufgaben sind die Prävention und die Lagebeurteilung zuhanden der politischen Entscheidungsträger.», so lautet die abstrakte und harmlos wirkende Selbstbeschreibung des Geheimdienstes der Schweiz. Konkret in der Praxis bedeutet dies, dass der Geheimdienst Computer hackt, Telefongespräche und Internetverkehr überwacht (sog. Funk- und Kabelaufklärung), Wohnungen verwanzt, usw. - und er ist dazu grundsätzlich gesetzlich ermächtigt.

Die Funk- und Kabelaufklärung ist dabei ein besonders in Grundrechte eingreifendes Instrument zur massenhaften, anlasslosen und verdachtsunabhängigen Überwachung von Bürgern. Selbst Befürwortern umfassender Eingriffskompetenzen in die Grundrechte der Betroffenen gestehen ein, dass die Prüfung der Verhältnismässigkeit von Einzelmassnahmen praktisch nicht objektiv sichergestellt werden kann, Missbrauch mithin stets möglich, jedoch für die Betroffenen nicht feststellbar ist - und Kontrollmechanismen in der Praxis bestenfalls bedingt funktionieren.

Die Digitale Gesellschaft und andere Privatpersonen forderten den NDB daher auf, die sie betreffende, vermutete Funk- und Kabelaufklärung sowie die damit einhergehenden Verletzungen ihrer Grundrechte zu unterlassen. Nachdem der Dienst dies verweigerte, wollte sich das Bundesverwaltungsgericht mit den möglichen Grundrechtsverletzungen zunächst inhaltlich nicht befassen. Umso erfreulicher war im Dezember 2020, dass das Bundesgericht die Entscheidung des Bundesverwaltungsgerichts aufhob, und ihm mit der Rückverweisung aufgab, sich inhaltlich - unter Konkretisierung des Prüfungsumfangs - mit den möglichen Grundrechtsverletzungen der Kläger auseinanderzusetzen; es handelt sich hierbei um einen wertvollen Etappensieg, den wir besprechen und einordnen werden.

Der Vortrag ist in drei Teile gegliedert:

  • Erläuterungen zur Praxis der Datenerfassung und -bearbeitung des NDB, u.a. anhand von Rechtsgrundlagen und erhaltenen Auskünften («Was sammelt der NDB und wofür?», «Was kann ich wissen?»),
  • Rechtliche Einordnung dieser Praxis und Informationen zu Gestaltungsrechten für Betroffene (u.a. Auskunftsrecht, Vorgehen bei Aufschub der Auskunft, sowie Vorgehen nach Datenschutzgesetz, «Was soll ich tun?»)
  • Schwerpunkt Funk- und Kabelaufklärung: Erklärung und Einordnung des jüngsten Entscheides des Bundesgerichts; es besteht die Möglichkeit, dass das Bundesverwaltungsgericht nach der materiellen Prüfung eine Verletzung der Grundrechte feststellt und die Überwachung untersagt («Was darf ich hoffen?»). about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/MTF9G8/

View Details

about this event: https://cfp.digitale-gesellschaft.ch/wk04/talk/8TVXDY/

View Details

about this event: https://c3voc.de

View Details

QubesOS is probably the most secure operating system right now, recommended by security professionals and human rights activists. Security issues in operating systems are often related to networking or hardware. By separating networking, private data and hardware drivers into different virtual machines, QubesOS helps to isolate attacks. In case of a breach, attackers are confined to a virtual machine (=Qube), for example the networking Qube. The rest of the system is safe on separate Qubes, even in case of compromise. The Qubes-Mirage-Firewall is written in OCaml as a unikernel - a small, single purpose operating system kernel - in the library operating system MirageOS. The talk will not be QubesOS-specific, rather use it as an example and draw conclusions that apply to all operating systems and give a general understanding and strategy plan for network security tailored to everyone’s individual needs.

We will talk about:

  • Functional Programming as a security practice
  • The layered structure of networking and why we have it
  • What is a network protocol and how we read it
  • Tools to analyze and learn about a network (wireshark, traceroute)
  • The idea of QubesOS and how to structure your system into different Qubes and run them
  • Configuring a firewall and why it has been obscure in the past
  • Testing a firewall to see who can access which parts of the network

about this event: https://bobkonf.de/2021/schirmer.html

View Details

In this talk, Andor Penzes shows how to combine emerging technologies of functional programming. Idris is a dependently typed programming language, which makes it as a sharp tool in the programmer’s hand. A very good fit to modeling complex domains with high accuracy. Idris has a plugin architecture for the code generation, which allows engineers to implement code generations for even exotic technologies. Penzes' exotic backend is the code generator of the Glasgow Haskell Compiler. How to implement such a thing?

The pieces of the puzzle are: a) External STG (ExtSTG), which is a clone of the intermediate representation of the Glasgow Haskell Compiler. b) An interpreter for ExtSTG which is formalized and written in Haskell. c) GHC-WPC which is a modified GHC compiler that can compile binaries from ExtSTG. d) The architecture of the Idris2 compiler back-end.

The main focus of the talk is how to write Idris2 back-end. The take-away is how simple are the intermediate representation of the compilers when they are formalized in functional programming, and a recipe for your Idris2 backend. about this event: https://bobkonf.de/2021/penzes.html

View Details

Reacts deklaratives Programmiermodel ist zumindest seit Hooks elegant und produktiv, führt jedoch leicht zu langsamen Anwendungen.

So ist die React Weiterentwicklung (Fiber, Concurrent Mode) der letzten Jahre vor allem durch Performanceverbesserung motiviert.

Was sind die typischen Probleme, wie kann man sie diagnostizieren, welche Optionen hat man? about this event: https://bobkonf.de/2021/schmalhofer.html

View Details

At the boundaries of our applications, a lot of bad things can happen. Users supply all kinds of invalid or malicious input, other services may or may not return what their documentation promises, little Bobby Tables is sneaking around the corner. How do we cope?

In the world of strongly-typed functional languages, we’ve been used for a long time to guarding our applications right at the boundaries: Make sure that the data we’re receiving looks like what we’re expecting right at the beginning, so that the inner parts of our application can rely on those expectations. But in the JavaScript/Node.js universe, this hasn’t really caught on, and without a strong type system, there wasn’t much to gain either – until now! With the rise of TypeScript, we now have all the tools of a strong type system at hands, so why not use them?

In this talk, we’re going to look at concepts for guarding IO boundaries, use the example of the io-ts library to see what TypeScript can (and did!) learn from Haskell.

about this event: https://bobkonf.de/2021/thoma.html

View Details

Servant is a well-known library in the Haskell ecosystem to develop REST services. Mu is much newer, and tries to fill the gap of gRPC and GraphQL services. Both libraries have in common their use of type level techniques to describe the structure of the services. This talk dives into that design corner, and explores the different decisions taken by both teams. about this event: https://bobkonf.de/2021/serrano.html

View Details

Data science often involves composing individual tasks to complex workflows. A popular tool to quickly implement and check individual tasks is using UNIX pipes. The philosophy behind pipes is implementing small programs that “do one thing well” and compose them via pipes. The composition should adhere to one universal interface, passing strings both as input and output.

While the interface is simple to understand and design for, however, bigger tasks quickly become unwieldy. Doing anything more complex than a linear sequence is not feasible. Moreover, working with a string interface means parsing the input and using tools like xargs. This results in an interface which cannot be typed properly, since the type is encoded in the strings themselves.

Therefore, we propose Scraper: a universal data, component, and composition framework. With Scraper, components are generic graph nodes with typed input and output parameters; the interface between components is a map of key-value pairs. Instead of typing the map, Scraper uses typed configurations of each component. Composition works by connecting the output arrows of one component to another one. Arrow types describe data flow, scopes, and concurrency. These arrows can be used to reason about which parts of the graph are independent from each other. In addition, it is visualized where the output map is fed into another component as an input map.

This allows for visual design of a complex workflow. While adhering to a universal map data type, it still allows for strong typing of the composition of components. Furthermore, to enable rapid prototyping, a declarative specification is used to build, visualize, and statically type-check a workflow graph. Our work can be used to prototype and run typical data science tasks in a more efficient manner. Composition with usual UNIX pipes works, too.

about this event: https://bobkonf.de/2021/schimpf.html

View Details

Produktentwicklung ist geprägt von kurzen Iterationszyklen und wird darum gerne agil betrieben, wie in meinem Team. Dort wurde die vorhandene unstrukturierte Architekturdokumentation in das arc42-Template überführt und in einem Wiki abgelegt. Das Template hat den Vorteil leichtgewichtig und in sehr vielen Formaten - darunter Word, LaTeX und AsciiDoc - verfügbar zu sein. Das nimmt die Einstiegshürde und verhindert, dass Architekturdokumentation sich zur langweiligen Dokumentenausfüllerei entwickelt.

Im Laufe der Zeit stellte sich heraus, dass das Tooling eine entscheidende Rolle für die Qualität der Dokumentation bedeutet und deswegen haben wir auf Docs-as-Code umgestellt.

Im Vortrag wird auf die wichtigsten Entscheidungspunkte für die aktuelle Iteration der technischen Softwarearchitektur eingegangen. Darunter unter anderem der Umgang mit “Entwicklerprosa”, veralteter Dokumentation und der für ein DevOps-Team besonders wichtigen Architekturentscheidungen.

about this event: https://bobkonf.de/2021/dienst.html

View Details

This example-driven talk introduces and explores “Higher Kinded Datatypes” (HKDs), a novel approach to parameterizing data types which allows greater flexibility, re-use, and improved type-safety when performing common tasks on data.

While many data types are parameterized over the values in the type; HKDs are generalized over a container type which wraps each field.

This approach also allows us to “zip” record fields in a type-safe way, allowing us to append structured error messages to parsers among many other things. It is a surprisingly versatile technique, which hasn’t yet received the attention it deserves.

The talk may also cover practical developments in this area such as the barbies HKD combinator library and the derivable “Generics” representation of this idea a’la higgledy, both of which make writing practical everyday code using HKDs much easier.

about this event: https://bobkonf.de/2021/penner.html

View Details

Modern processors support Single Instruction Multiple Data techniques since 1997 when intel introduced MMX. Every modern CPU has physical registers for performing vectorized SIMD operations on up to 512 bits with a single instruction. There is a part of the CPU which is most of the time only used by compiler optimizations invisible and unbeknownst to users or by low-level systems programmers comfortable with assembly and processor architecture. Those magicians have gone through unspeakable pain and know ancient dark magic from unreadable runes chiseled into unreachable cave walls.

This is a sad state. Given our very CPUs could do so much more and be up to 8x as efficient. We actively waste resources.

Having established that we need to do something about it, Matthias Wahl explores what we can do to expose SIMD in higher level languages, what steps are necessary to do something about it, and shows us what is being done about it in existing and emerging languages.

about this event: https://bobkonf.de/2021/wahl.html

View Details

Modern applications deal with vast amounts of data, but also with a vast variety of data. Certain data might fit nicely into a relational model, other is better modeled as a graph, some parts need to be full-text searchable or require spatial indexing.

Relational databases, such as PostgreSQL, offer extensions and add-ons to support such multi-model usage. However, at a considerable ergonomic cost. A more unified and simple approach to interacting with multi-model data can be found in Logic Programming. In particular, with Datalog, a declarative logic programming language that is well-suited as a database query language.

In this talk we would like to motivate why Datalog is so well-suited by having a look at the semantics as well as the relationship to Relational Algebra and sketch how complex, multi-model database can be built on existing key-value stores. We hope to provide tools and inspiration for experimenting with your own custom databases.

about this event: https://bobkonf.de/2021/pukkamustard.html

View Details

While “software is eating the world”, those who are able to best manage the huge mass of data will emerge out on the top.

The batch processing model has been faithfully serving us for decades. However, it might have reached the end of its usefulness for all but some very specific use-cases. As the pace of businesses increases, most of the time, decision makers prefer slightly wrong data sooner, than 100% accurate data later. Stream processing - or data streaming - exactly matches this usage: instead of managing the entire bulk of data, manage pieces of them as soon as they become available.

In this talk, Nicholas Fränkel defines the context in which the old batch processing model was born, the reasons that are behind the new stream processing one, how they compare, what are their pros and cons, and a list of existing technologies implementing the latter with their most prominent characteristics. He concludes by describing in detail one possible use-case of data streaming that is not possible with batches: display in (near) real-time all trains in Switzerland and their position on a map. He goes through the all the requirements and the design and, using an OpenData endpoint and the Hazelcast platform, gives a working demo implementation of it.

about this event: https://bobkonf.de/2021/fraenkel.html

View Details

Darcs is one of the oldest distributed version control systems which are currently in use, yet it remains a somewhat obscure choice. In this talk I want to highlight why darcs is a viable choice due to its unique, and surprisingly fresh and straightforward, approach which is rooted in mathematics and how it differs from pretty much every other VCS that is current being used.

Darcs’ patch theory offers a unique why to work in a non-centralized way. This can be used to structure alternative workflows, as well as an underlying model for synchronizing data between multiple peers in applications.

Darcs’ workflow is intuitive and easy to grasp, even though the underlying formalism is incredibly powerful. Raichoo Ketchum presents how release engineering can benefit from this model and how it can reduce cognitive and organizational overhead in project management.

about this event: https://bobkonf.de/2021/

View Details

Agilität ist die Antwort der Organisation auf Komplexität, Achtsamkeit ist deine persönliche Antwort!

Agilität ist eine riesige Erfolgsgeschichte. Aus der IT entstanden, ist Agilität mittlerweile eine Bewegung geworden, die ganze Organisationen verändert.

Achtsamkeit wird in den nächsten Jahren einen ähnlichen Einfluss auf unsere Arbeitswelt haben. In den letzten Jahren ist eine moderne Achtsamkeitspraxis entstanden, mit der Du genau die individuellen Fähigkeiten trainieren kannst, die es braucht, um in einem komplexen Umfeld gut zu arbeiten und zufrieden zu leben.

Diese Fähigkeiten wie z.B. Konzentration und ein gelassener Umgang mit Unsicherheit und Mehrdeutigkeit helfen Euch in Eurer Organisation, Agilität wirklich zu leben.

In dem interaktiven Vortrag zeige ich auf, was eine moderne Achtsamkeitspraxis ausmacht, wie sich Achtsamkeit, IT und Agilität ergänzen und warum ich glaube, dass bei der Verbreitung von Achtsamkeit die gleichen Erfolgsfaktoren greifen werden wie bei der Agilität.

about this event: https://bobkonf.de/2021/wittwer.html

View Details

In the typed functional programming communities, there is much talk about “reasoning with types”. But rarely is this elaborated into something concrete. Just how can we extract tangible information from types beyond playing mere type tetris? The secret sauce is called parametricity, first described by John C. Reynolds, and later applied to Haskell by Philip Wadler in his seminal paper “Theorems for free!”.

about this event: https://bobkonf.de/2021/miller.html

View Details

Functional programming is full of “folk tricks” that seem inscrutable to novices. Many of them can be traced back to John Reynolds, who showed us how to use continuation-passing style and defunctionalization to transform a recursive interpreter for a language into an abstract machine for programs in that language. The same techniques explain zippers and accumulating parameters. Buried within all those applications there is usually a hidden appeal to the algebraic property of associativity. In this talk, Jeremy Gibbons will entice associativity out of the shadows and into the limelight.

about this event: bob2021-how-i-design-programs-gibbons

View Details

In diesem Petit Foo erkläre ich was alles automatisch im Hintergrund abläuft damit der Programmcode vom Bildschirm auf dem Arduino landet. Ich werde unter anderem erklären, was ein Compiler und ein Linker sind und wofür der avrdude benötigt wird. about this event: https://www.chaospott.de

View Details

about this event: https://c3voc.de

View Details

Ob für die Logistik oder die Finanzbuchhaltung, bei der Arbeit einer NGO braucht es oft teure Software, die selten genau auf die speziellen Bedürfnisse der Organisation zugeschnitten ist. Besonders visionsgetriebene Organisationen kämpfen mit knappen Budgets und begrenzten Ressourcen für die Verwirklichung ihrer Ideale und oft gegen bürokratische Hürden. OpenAnt ist eine Software-Toolbox, die versucht, all die vielfältigen Software-Bereiche einer Hilfsorganisation abzudecken, sei es Logistik, Organisation oder Öffentlichkeitsarbeit. OpenAnt ist nicht nur eine Toolbox sondern auch ein Netzwerk. Nonprofits, Anwender:innen, Entwickler:innen und Förder:innen arbeiten gemeinsam daran, die Opensource-Anwendung zu verbessern. In diesem Debate sprechen wir darüber, wie und wo OpenAnt NGOs unterstützen kann und welche Funktionalität vielleicht noch fehlt. Ben freut sich, mit Euch zu debattieren in wieweit OpenAnt auch von nicht technisch versierten NGOs eingesetzt werden kann und wo die Grenzen von OpenAnt sind. about this event: https://c3voc.de

View Details

In diesem Petit Foo stelle ich die 'Operation Chastise', besser bekannt als 'Dam Busters', vor. Unter diesem Decknamen fanden im zweiten Weltkrieg britische Angriffe auf deutsche Staudämme mit speziellen Bomben statt. Was es mit diesen Bomben auf sich hat und was das Ganze mit Star Wars zu tun hat erfahrt in diesem Petit Foo. about this event: https://www.chaospott.de

View Details

Letztens hat gammlaa mir eine kleine Bastelei mit einem IC gezeigt: einen Schmitt-Trigger zum Entprellen von Tastern mittels Hysterese. Ich mache so etwas ja lieber in Software, weil mir das mit Elektronik zu kompliziert ist. gammlaa hingegen findet Software zu kompliziert. Daher werde ich beide Methoden vorstellen und zeigen wie es jeweils im Inneren funktioniert. In diesem Petit Foo werde ich erklären, was 'Prellen' ist und wie man das in Hardware und Software verhindern. Besonders eingehen werde ich darauf was ein Schmitt-Trigger ist und wie man ihn aus zwei Transistoren bauen kann. Außerdem werde ich zeigen, wie man Taster in Software(z.B. auf einem Arduino) entprellen kann und worauf man dabei achten muss. about this event: https://www.chaospott.de

View Details

Das Konzept der privaten Homepage wird vielmals als angestaubt und als ein Relikt der 90er und frühen 2000er Jahre betrachtet: Der Hochzeit von Geocities, Tripod und Co. Aber kleine, private Webseiten haben auch Vorteile: Sie werden gut indiziert (googlebar) und Dienste wie Github Pages haben das Hosten von privaten Webseiten einfach gemacht. Eine eigene Webseite sieht professionell aus. Und In Zeiten, in denen große Anbieter vermehrt Nutzer und Inhalte sperren, löschen und ausgrenzen erweisen sich private Webseiten als resistent. In diesem Petit Foo erkläre ich wie man einfach und schnell ansprechende statische Webseiten baut, die modernen Ansprüchen wie z.B. responsive Design, genügen und keine komplizierten und anfälligen Content-Management-Systeme wie das bekannte Wordpress benötigen. Ich werde erste verschiedene Frameworks vorstellen mit denen man Webseiten gestalten kann und wie der typische Workflow bei der Verwendung ist (Spoiler Alert: Ihr braucht nur einen Texteditor). about this event: https://www.chaospott.de

View Details

Aaron will spend 30 minutes arguing if you love YAML you should love P4. If you’re about infrastructure as code hooooo boy let’s talk forwarding plane! about this event: https://virtualnog.net/posts/2021-01-15-p4/

View Details

Nach dem Verkauf von Github an Microsoft werden sich viele die Frage gestellt haben, ob es nicht Alternativen gibt, über die man selbst die volle Kontrolle hat. Ich verwende seit zwei Jahren Go Anwendung Gitea sowohl für berufliche Projekte und Open Source. Gitea hat den Vorteil dass die Hürden für Installation, Wartung und Bedienung übersichtlich und schnell zu meistern sind.

Um auch für coding Anfänger*Innen interessant zu sein gehe ich kurz auf die Grundlagen der Projektverwaltung mit git ein.

Der Lightning Talk findet im Rahmen des c-base Programms der rc3 statt. Im Anschluss können Fragen über Jitsi diskutiert werden.

Nach dem Verkauf von Github an Microsoft werden sich viele die Frage gestellt haben, ob es nicht Alternativen gibt, über die man selbst die volle Kontrolle hat. Ich verwende seit zwei Jahren Go Anwendung Gitea sowohl für berufliche Projekte und Open Source. Gitea hat den Vorteil dass die Hürden für Installation, Wartung und Bedienung übersichtlich und schnell zu meistern sind.

Um auch für coding AnfängerInnen interessant zu sein gehe ich kurz auf die Grundlagen der Projektverwaltung mit Git* ein.

Inhalte * Einführung in die Versionsverwaltung mit Git und Verwendung von Git im Praxisalltag * Gegenüberstellung verschiedener Git-Services (Vor- und Nachteile) * Gitea : was macht es, was kann es * Installation von Gitea (Linux, Windows, Gitea Webhooks und Api) * Best Practice (Deploy keys, arbeiten mit Branches)

Links * Gitea Home * Gitea Dokumentation (Engl) * Gitea Source * Git Tutorial für Anfänger von Atlassian

Der Lightning Talk findet im Rahmen des c-base Programms der rc3 statt. Im Anschluss können Fragen über Jitsi diskutiert werden.

Hinweis: Die Beschreibung ist noch nicht vollständig. Ich werde sie im Laufe der nächsten Wochen ergänzen.

about this event: https://pretalx.rc3.studio/rc3-channels-2020/talk/KDWRT3/

View Details

Der Landesdatenschutzbeauftragte von Baden-Württemberg, Stefan Brink, blickt auf ein besonderes Jahr 2020 zurück, u.a. mit: Polizei und Gesundheitsdaten, Kommunikation in Schulen, Proctoring an Unis, Offenbarung des Impfstatus, Bargeldloses Bezahlen, Tracing/Corona-Warn App, Identifizieren in der Gastronomie about this event: -

View Details

Der rC3 fällt in die letzten Tage der deutschen EU-Ratspräsidentschaft. Im Bereich der Netz- und Sicherheitspolitik versucht sie, einige Träume der Sicherheitsbehörden, von Terror-Uploadfiltern bis zu Hintertüren bei verschlüsselter Kommunikation, wahr werden zu lassen: Interpol soll das Abhören erleichtern, die e-evidence-Verordnung wird gepusht und sobald sich irgendwo die Möglichkeit ergibt, wird auch die Vorratsdatenspeicherung wieder ausgegraben. Zeit, ein erstes Fazit zu ziehen und zu diskutieren, wie wir uns dagegen wehren können.

Die Bundesrepublik hat seit Juli bis zum Jahresende 2020 den Vorsitz im Rat der Europäischen Union inne. Die Ratspräsidentschaft wird von den verschiedenen Regierungen sehr unterschiedlich ausgeübt und gerade im Bereich der Netz- und Sicherheitspolitik gerne genutzt, die eigenen Steckenpferde voranzutreiben. Nicht selten werden Initiativen angestoßen, die im nationalen Rahmen niemals durchsetzbar wären. In Brüssel werden weitreichende Maßnahmen festgelegt, die der breiteren Öffentlichkeit erst bekannt werden, wenn es bereits zu spät ist sie noch abzuwenden. Deutschland treibt nicht nur den Ausbau diverser Datenbanken voran und versucht den problematischen "Gefährder"-Begriff zu vereinheitlichen. Interpol soll gestärkt werden, die e-evidence-Verordnung wird vorangetrieben und als besonderes Schmankerl wird ein Frontalangriff qua Hintertür auf Ende-zu-Ende-Verschlüsselung gefahren. Die Terror-Uploadfilter werden durch die Verhandlungen gepeitscht und eine Arbeitsgruppe zur Frage eingesetzt, wie die Vorratsdatenspeicherung doch noch umgesetzt werden kann. Wir wollen uns nicht nur einen Überblick über die Gemeinheiten verschaffen, die dort geplant und vorangetrieben werden, sondern den Blick auf mögliche Kampagnen und Interventionsmöglichkeiten werfen. Dazu wollen wir, moderiert von der DigiGes, diskutieren mit: Kirsten Fiedler, langjährige Netzaktivistin bei European Digital Rights (EDRi) und jetzt Mitarbeiterin im Europäischen Parlament, Matthias Monroy, Redakteur der Zeitschrift Bürgerrechte und Polizei/CILIP und Autor zahlreicher Artikel zu europäischer Sicherheitspolitik und Chloé Berthélemy, Policy Advisor bei European Digital Rights (EDRi). about this event: https://pretalx.rc3.studio/rc3-channels-2020/talk/38DELA/

View Details

Egal ob Pinsel, Holz- oder Bleilettern, Layoutprogramm oder Facefilter – Werkzeuge spielen nicht nur eine große Rolle für die visuelle Kultur, sie formen auch unser Denken und Handeln. Als Designer*innen (und Hacker/Haecksen) geben wir einen Überblick auf die Entwicklung unserer Tools und interessieren uns dabei vor allem für Machtverhältnisse und emanzipatorisches Potenzial. Anschließend zeigen wir visuelle Experimente dieser Auseinandersetzung: Was passiert, wenn wir auf die bekannten Tools verzichten? Was kann alles ein Tool sein? Führt das falsche Tool noch zu einem richtigen Ergebnis? “If all you have is a hammer, everything looks like a nail”

Im Herbst 1968 erschien zum ersten Mal der Whole Earth Catalog. Steward Brand, der Herausgeber dieser Publikation, präsentierte mit seinem Team darin eine Auswahl an Werkzeugen, um sie einer breiteren Masse zur Verfügung zu stellen. Die vorgestellten Werkzeuge reichten von Büchern über ökologische Landwirtschaft und die Aufzucht von Ziegen bis hin zu den ersten Synthesizern und Computern – die Gemeinsamkeit war, dass sie alle einem Bewusstseinswandel dienen sollten. Der Katalog funktionierte als eine Art „Google“ (Steve Jobs) und wurde zur Bibel der Gegenkultur an der US-amerikanischen Westküste. Bezeichnend für diese Bewegung war, dass bei ihrer Suche nach alternativen Lebensentwürfen Spiritualität und psychedelische Substanzen mit Technikoptimismus kombinierte. Es ging stets darum, das volle Potenzial des Menschen zu entfalten, Werkzeuge spielten dabei eine große Rolle: “To change the rules, change the tools” (Lee Felsenstein) . Wir suchen in der Reflexion über unsere eigenen gestalterischen Werkzeuge nach Anknüpfungspunkten an die Counterculture und benutzen in visuellen Experimenten Werkzeuge, die eigentlich keine sind. Außerdem betrachten wir, was aus den Utopien der 1960er Jahre geworden ist und wo sich welche Positionen in der heutigen Zeit wiederfinden.  about this event: https://c3voc.de

View Details

Im Medienstaatsvertrag heißt es unter §8(3): „In der Werbung dürfen keine Techniken der unterschwelligen Beeinflussung eingesetzt werden.“ Als unterschwellig oder subliminal werden Reize bezeichnet, die sich unterhalb einer Wahrnehmungsschwelle befinden. Beispielsweise sind subliminale visuelle Reize mit dem bloßen Auge nicht bewusst wahrnehmbar. Dennoch ist unser Gehirn aber in der Lage, auch die Informationen unterschwelliger Reize zu verarbeiten. Damit verbunden ist oft die Sorge, dass die Darbietung solcher Reize ein Missbrauchspotenzial birgt, wie es aus dem zitierten Verbot des Einsatzes unterschwelliger Beeinflussung in der Werbung hervorgeht. Wir werden in unserem Vortrag der Frage nachgehen, ob man sich vor unterschwelliger Beeinflussung fürchten sollte. Zwar ist allgemein bekannt, dass Reize auch unbewusst verarbeitet werden können, jedoch ist dieses Thema mit vielen Mythen und Unklarheiten behaftet. Aufbauend auf den Erkenntnissen aktueller psychologischer und neurowissenschaftlicher Forschung soll der Vortrag einen umfassenden Blick auf die unbewusste Reizverarbeitung liefern. Wir werden zeigen, welche technischen Möglichkeiten zur Verfügung stehen, um Reize unsichtbar werden zu lassen, und wie Reaktionen auf solche Reize gemessen werden können. An konkreten Beispielen werden wir erläutern, in welchem Ausmaß das Verhalten durch unterschwellige Reize tatsächlich beeinflusst werden kann. In diesem Zusammenhang werden wir auch diskutieren, welche Rolle die aktuelle „Replikationskrise“ der Psychologie für die Ergebnisse dieses Forschungsbereichs spielt. about this event: https://pretalx.rc3.studio/rc3-channels-2020/talk/EDYBLC/

View Details

Das FIfF möchte mit dem Weizenbaum-Studienpreis herausragende Leistungen des wissenschaftlichen Nachwuchses im Bereich „Informatik und Gesellschaft“ würdigen und die Aufmerksamkeit der Öffentlichkeit auf das Thema sowie die Beiträge der AutorInnen lenken. Mit Kurzvorstellung der bepreisten Arbeiten. about this event: https://2020.fiffkon.de/studienpreis.html

View Details

Die Projekte, Aktivitäten und Perspektiven des FIfF in 2020 about this event: https://2020.fiffkon.de/mitgliederversammlung.html

View Details

Sie denken, dass nur Menschen mit einer Einschränkung von barrierefreier IT und von inklusive Design profitieren? Denken Sie noch einmal nach. Sind Sie sich sicher? Denken Sie an Situationen, in denen Sie einen Arm gebrochen hatten und versucht haben, sich anzuziehen. Oder wenn Sie einen schweren Einkaufskorb getragen und gleichzeitig versucht haben, eine Tür aufzuschließen. Denken Sie dann darüber nach, was Sie tun würden, wenn ihre Hände stark zittern würden und Sie sie überhaupt nicht nutzen könnten. Und wie würden Sie einen Computer oder Ihr Handy nutzen, wenn Sie nicht sehen oder hören könnten? Das Ziel von Inklusive Design ist diese Herausforderungen für alle Menschen zu lösen – unabhängig von ihren Einschränkungen. In unserem Vortrag geben wir einen Überblick über die Grundlagen zur Gestaltung barrierefreier IT. Wir zeigen auf, für wen diese ist, warum sie ein wichtiger Aspekt des Softwaredesigns ist und was Sie tun können, um barrierefreie Anwendungen zu „bauen“. Auch werden wir auf die Vorteile des Inklusive Designs aus Unternehmenssicht sowie Tipps für die Auswahl von Produkten und die Zusammenarbeit mit deren Herstellern geben. Barrierefreie Software entwickeln ist eine Sache. Wenn die Anforderungen von Anfang an dabei sind, ist vieles machbar. Aber wie sieht es aus, wenn fertige Software eingekauft wird? - Tipps für die Auswahl von Produkten und die Zusammenarbeit mit deren Herstellern. about this event: https://2020.fiffkon.de/dagmarwehr-ralfossowski.html

View Details

Gesellschaftlich ist es eigentlich allen klar: Niemand soll zurückgelassen werden, sondern alle teilhaben. Das gilt für alle Lebensbereiche und Lebensphasen. Tatsächlich bleibt die Wirklichkeit weit hinter diesem Ziel zurück. about this event: https://2020.fiffkon.de

View Details

Gestaltungeffektive IT-Sicherheit erfordert die Berücksichtigung der Fähigkeiten der nicht fachkundigen Nutzer. Leider sind dabei die Anforderungen an die Nutzer oft unrealistisch. Den Nutzern wird unsicheres Verhalten vorgeworfen, ohne zu fragen: sind sie überhaupt in der Lage, sich „sicher“ zu benehmen? Statt der zum Scheitern verurteilten Versuche, die Nutzer durch Sensibilisierung und Schuldzuweisung an die IT-Systeme anzupassen, sollen die IT-Systeme an die Nutzer angepasst werden. Wie das gelingen könnte, wird in diesem Vortrag dargestellt. about this event: https://2020.fiffkon.de/zinaidabenenson.html

View Details

Wie lassen sich Usability und IT-Sicherheit sowie Datenschutz miteinander erreichen? Dieser Frage widmet sich der Bereich der Usable Security & Privacy, welcher immer wichtiger wird. Das Ziel sind gebrauchstaugliche Sicherheitsfunktionen, die Nutzer wahrscheinlicher (richtig) verwenden können, wodurch die Sicherheit von Daten und Anwendungen insgesamt verbessert wird. Wir geben euch einen Einblick in das Thema und zeigen euch, warum die Authentifizierung dabei eine besondere Herausforderung ist. about this event: https://2020.fiffkon.de/stephanwiefling.html

View Details

Closing

Closing - Infrastructure Review - Ausblick: rC3 – Remote Chaos Experience - Q&A

Stell deine Fragen zum Talk in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/CJB3XK/

View Details

Nach meinen bisherigen Vorträgen über 3D-gedruckte Orgelpfeifen habe ich an zwei neuen Pfeifensorten gearbeitet: Diaphone und Flauto Mirabilis, und die möchte ich kurz vorstellen.

Musikinstrumentenbau ist überwiegend geheim-by-accident, er wird persönlich weiter gegeben und ist nicht ohne weiteres öffentlich zugänglich. Das ist für musik- und handwerklich interessierte Nerds natürlich unbefriedigend. Nach meinen bisherigen Vorträgen über 3D-gedruckte Orgelteile und Orgelpfeifen habe ich nun an zwei neuen Pfeifensorten gearbeitet, die bisher noch wenig erforscht sind: Diaphone und Flauto Mirabilis. Ich erkläre nochmal kurz die Grundlagen zur Klangerzeugung bei Blasinstrumenten (Vorwissen ist also nicht nötig) und stelle euch dann die beiden neuen Pfeifensorten vor.

Weiterführende Links: https://media.ccc.de/v/WHTT3V https://media.ccc.de/v/35c3-9768-open_source_orgelbau https://github.com/benjaminwand/3d-printed-labial-pipe https://benjaminwand.github.io/verbose-cv/projects/flauto_mirabilis.html https://github.com/benjaminwand/3d-printed-diaphone-pipe https://www.youtube.com/watch?v=g_tp1z9HByQ

Spektrogramm auf Mac: ffmpeg -f avfoundation -i ":0" -lavfi showspectrum=s=300x720:slide=rscroll -c:v rawvideo -r 25 -pix_fmt yuv420p -f matroska - | mpv - Spektrogramm auf Linux: ffplay -f pulse -i "default"

Stell deine Fragen zum Talk in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/TAS93S/

View Details

Ein interaktiver Motivationstalk über Kunst, was sie ist, was sie ausmacht und warum dafür nicht unbedingt etwas können muss.

Du traust dich nicht etwas kreatives zu machen, weil du Angst hast, dass es nicht gut wird? Dann ist dieser Talk genau das Richtige für dich!

Ein einem kleinen Vortrags-Teil werden wir uns kurz mit Kunst beschäftigen. Was ist Kunst? Was macht sie aus? Und warum unterscheidet sich das vom Handwerk Kunst? Nach diesem kurzen Vortrag geht es in einen interaktiven Teil, in dem wir gemeinsam live malen und in dem Fragen gestellt werden können.

Es soll gegen den Drang des Perfektionismus gehen. Die Freude an der Kunst feiern. Den Selbstwert stärken. Und vor allem Mut machen, sich selbst an kreative Dinge heran zu wagen, ohne Angst vor dem Ergebnis zu haben.

Stell deine Fragen zum Talk in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/BK7TFR/

View Details

Am CERN habe ich eine kleine Instanz von Compiler-Explorer (aka godbolt.org) betrieben und möchte berichten welche Modifikationen und Hacks dabei entstanden sind.

Compiler-Explorer (godbolt.org) ist unter C++ Entwickler*innen ein sehr beliebtes Werkzeug. Teilweise um zu lesen was ein Compiler tatsächlich aus dem eigenen Quelltext macht, teilweise um an Code Fragmenten rumzufrickeln bis der Compiler endlich zufrieden ist, aber auch als pastebin mit eingebauter Compiler-diagnostics, … oder um im Internet recht zu haben und in einer aufgeheizten Diskussion sagen zu können "hier ist der Code, der Compiler frisst ihn und macht super gute Assembly draus".

Für die tägliche Arbeit an unserem Software-Stack hat mir allerdings viel gefeht: * einfache Einbindung von header files unserer in-house Bibliotheken (incl. des aktuellen nightly builds und header files aus code generation) * Anwendung unseres clang-format styles für einfacheres hin-und-her Kopieren * reibungslosere Bedienung von tools die alle doch eher frickelig sind * Auflösung von transitiven Link-Abhängigkeiten für Code-Execution

Challenge accepted: Was als kleiner proof-of-principle im Hackcenter bei der GPN 2018 anfing lief von Herbst 2018 bis Frühjahr 2020 als Webservice am CERN für eine Hand voll Nutzer.

Im Vortrag möchte ich nur wenig C++ und Assembly zeigen oder gar wiederholen was ihr von Matt Godbolt auf YouTube findet. Stattdessen zeige ich was alles nicht out-of-the-box ging und die Hacks die nötig waren bis alles zufriedenstellend lief und Nutzer*innen ihren Code kompilieren und ausführen konnten.

Am Rande möchte ich auch Security Bedenken erwähnen die mir kamen - was dabei raus kam ist allerdings nicht zur Nachahmung empfohlen.

Im Laufe des talks gibt es drei kurze Umfragen (Namen müssen nicht angegeben werden)

  • https://t1p.de/yi0o (Wie gut kennt ihr Compiler-Explorer schon?)
  • https://t1p.de/derq (Wollt ihr ein detailiertes C++ Beispiel?)
  • https://t1p.de/n317 (Wollt ihr eine live Demo wie man eine Instanz startet?)

Stell deine Fragen zum Talk in diesem Pad.

links: * original blogpost * updates blogpost * github repo 0: core executable to generate configuration for compilation * github repo 1: executable to generate configuration extensions for linking and executing * github repo 2: some other files used in the configuration * github repo 3: docker setup used in production * github repo 4: record/backup/archive of what ran in production - hourly snapshots about this event: https://talks.mrmcd.net/ptt/talk/RCKRHP/

View Details

Vom 3.-8. September findet das Camp der Werkkooperative der Technikfreundinnen (WTF) eG i.G. und des VEB IT eV statt ("Hacker eG") Wir haben vor, für die daheimgebliebenen Member in Hybridmanier Dinge zu streamen oder in BBB zu nutzen. Das Camp findet komplett draußen auf einem Berg im Vogtland statt, wohin wir per Richtfunk etwas Netz beamen werden. Wir machen eine Liveschalte zwischen divoc und Camp und wollen ein Gemeinschaftserlebnis schaffen. Inhaltlich könnte es einen Camprundgang mit mobiler Kamera geben, ein Laberfeuer, ein WTF-StateOfTheUnion, ein WTF-AskUsAnything, Onlinewaffeln mit dem WOC, oder oder.

Vom 3.-8. September findet das Camp der Werkkooperative der Technikfreundinnen (WTF) eG i.G. und des VEB IT eV statt ("Hacker eG") Wir haben vor, für die daheimgebliebenen Member in Hybridmanier Dinge zu streamen oder in BBB zu nutzen. Das Camp findet komplett draußen auf einem Berg im Vogtland statt, wohin wir per Richtfunk etwas Netz beamen werden. Wir machen eine Liveschalte zwischen divoc und Camp und wollen ein Gemeinschaftserlebnis schaffen. Inhaltlich könnte es einen Camprundgang mit mobiler Kamera geben, ein Laberfeuer, ein WTF-StateOfTheUnion, ein WTF-AskUsAnything, Onlinewaffeln mit dem WOC, oder oder. Infos zu unserem Genossenschaftsprojekt gibt es auf https://vebit.xyz - Aber am besten Ihr kommt zur DivoC-WTF-Schaltkonferenz!

Stell deine Fragen zum Talk in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/ZSZWMT/

View Details

Der feministische Buchklub - eine Nachlese direkt im Anschluss an die self-Organised Session.

Der feministische Buchklub ist mal wieder zusammengekommen. Auf Einladung der Haecksen tauschten sich am Samstag von 18h bis 19h interessierte Menschen in einer Self-Organised Session über Bücher, Filme, Podcasts aus. Hier im Stream präsentieren wir euch im Anschluss ein Best-Of: Wo findet ihr die frisch aktualisierten Empfehlungen, wie könnt ihr auch in Zukunft weiter beitragen und Empfehlungen teilen? Wer keine Zeit für den kompletten Buchklub hatte oder zu spät darauf aufmerksam wurde, kann sich hier live oder später in der Aufzeichnung informieren und mit uns die gemeinsam erarbeiteten Ergebnisse feiern. Schau dafür auch gerne hier vorbei: https://wiki.haecksen.org/index.php/Haecksen_library

Stell deine Fragen zum Talk in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/L3ATSC/

View Details

Alle zwei Jahre werden KRITIS-Betreiber nach § 8a BSI-Gesetz auf angemessenen und branchenspezifischen Stand der Technik geprüft. In diesem Vortrag werden die Erlebnisse, Hürden und Herausforderungen diskutiert, auf die man als KRITIS-Prüfer tritt, wenn man kritische Infrastrukturen prüft.

Fällt zu Hause ein IT-System aus, repariert man diese oder tauscht sie aus. In Firmen ist das auch eher der Regelfall. Wenn aber eine Anlage oder Komponente einer kritischen Infrastruktur ausgetauscht oder nach neuen Sicherheitsanforderungen angepasst werden müsste, ist das nicht ganz so trivial realisierbar. Auf welche - teilweise Jahrzehnte gereifte - Problemstellungen ein KRITIS-Prüfer dann trifft - und wie diese ggf. gelöst werden können - wird direkt aus dem Leben eines KRITIS-Prüfers erzählt. Schauen wir doch mal gemeinsam, auf was man dabei so stößt und welcher neue archäologische Bereich daraus geprägt werden kann.

Stell deine Fragen zum Talk in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/NKBDXR/

View Details

Allen Bemühungen zum Trotz setzen sich in jüngerer Vergangenheit auch Technologien durch, die unserer Hackerethik widersprechen. Wer Eltern, Kindern oder Schulleitungen zu einem Grundverständnis von Datenschutz verhelfen will, trifft oft auf Gleichgültigkeit. In diesem Workshop wollen wir gemeinsam Bilder entwickeln, die das Thema Datenschutz angepasst für verschiedene Gruppen einfach und verständlich darstellen. Wir freuen uns auf alle technisch, pädagogisch, politisch Interessierte, die sich im Alltag das ein oder andere Mal gewünscht haben, ein passendes Bild zur Hand zu haben.

Wir sind cyber4EDU und setzen uns für den verantwortungsvollen Umgang mit Technologie im Bildungswesen ein. Die Vorzüge von datenschutzkonformen und dezentralen Lösungen gegenüber Schüler*innen, Lehrkräften/Pädagog*innen, Schulleitungen, Bildungsbehörden und politischen Akteur*innen darzulegen ist dabei nicht immer einfach. Darum wollen wir mit euch zusammen (sprachliche) Bilder entwickeln, die einfach, kurz und prägnant sind. Als Beispiele zur Erklärung sei die Darstellung von "Verschlüsselung" anhand der Bilder "Postkarte und Briefumschlag" bzw. den "Prozessor" für das "Herz eines Computers oder Smartphones" genannt.

Als Teaser: Wie würdest du einen komplexen Sachverhalt wie ... * Privatsphäre * Algorithmus * Metadaten * dezentrale Infrastruktur ... in einfachen Bildern erklären?

In dem interaktiven Workshop wollen wir in Kleingruppen (in Breakoutrooms von BigBlueButton) anschauliche Bilder für typische Beispiele finden und besprechen. Die dabei entstehenden Ergebnisse sollen jeweils in Mitschriften festgehalten, im Anschluss im Plenum präsentiert und an uns geschickt werden, damit wir ein Gesamtprotokoll anfertigen können. Ziel ist es, am Ende des Workshops sachlich korrekte und anschauliche Bilder in der Argumentation für mehr Datenschutz in Schulen/Bildungseinrichtungen zielgruppenorientiert parat zu haben.

Herzlich willkommen sind alle, denen die einfache Vermittlung abstrakter Konzepte ein Anliegen ist - egal, ob ihr lieber Bilder erschafft oder bewertet.

Infos zum Stream: Die Einführung und die Ergebnisse des Workshops werden gestreamt. In der Zwischenzeit bieten wir im Stream den thematisch passenden Vortrag "Spuren im Netz - einfach erklärt" von derMicha an. Während des Vortrags werden die Teilnehmenden des Workshops in Kleingruppen abseits des Streams arbeiten. So können sie ungestört ihrer Kreativität freien Lauf lassen, während im Stream weiterhin Programm zu sehen ist.

Auswertungen Aufbereitungen der Gruppenarbeiten sind nun auf der Seite von cyber4EDU zu finden: https://cyber4edu.org/c4e/wiki/workshops/divoc_ptt

Stell deine Fragen zum Vortrag von derMicha in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/U8GQZT/

View Details

YouTube verändert das Lernen und Lehren in massiver Form in jedem Bereich der Ausbildung. Als YouTuber im Bereich der Elektrotechnik berichte ich über diesen Trend und die unglaublichen Chancen, welche sich aus diesem Trend ableiten lassen.

Die Digitalisierung ist nicht mehr weg zudenken. Gerade jetzt in Zeiten der Krise und des Corona ändert sich vieles im Bereich der Ausbildung. Die Lehre findet weitestgehend online via. Skype oder Teams statt. Bei Fragen der Studierenden wird YouTube die erste Anlaufstelle.

Als größter Edutuber im Bereich Elektrotechnik, sehe ich, dass immer mehr Studenten und Schüler die Plattform YouTube nicht nur für Musik und Comedy nutzten sondern auch für Ihre Ausbildung und Studium. Warum ist das so? Wieso sind klassische Vorlesungen im Vergleich zu Onlinevideos stinklangweilig? Welche Möglichkeiten und Chancen bittet das ganze? Über diesen Trend möchte ich in 10 Minuten referieren anschließend gibt es Q&A.

Stell deine Fragen zum Talk in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/VXGHJQ/

View Details

The ongoing pandemic lead to a huge outburst of solidarity in academia and citizen science. Hear about the journey of some of them :)

Rapid and exhaustive testing on SARS-CoV-2 is one of the key pillars of pandemic-control management. The Biotech-Industry didn‘t miss their chance in pivoting this huge „market“ and sell their testing reagents to horrendous prices. Even in Nigeria one test still costs 60$.

We, the DIY-bio community & academical developmental aid organizations, are finally catching up: developing, validating and distributing open source test-protocols and the critical resources and knowledge to produce key elements (enzymes) by your own.

This approach to distribute DNA-rings (plasmids), necessary for producing enzymes in bacteria, can help cut cost tenfold or more, rendering low-resource regions more independent from the patent- & price-war on Biotech and heavily limiting supply chain dependencies.

You can submit questions about this talk in this pad. about this event: https://talks.mrmcd.net/ptt/talk/USPQZF/

View Details

DE:

Wie bringe ich meine Schaltungs-Idee von einem Breadboard auf ein richtiges PCB? Muss es immer ein Dev-Board sein, oder kann ich das auch selbst? Dein Dev-Board ist zu groß, kann zu viel, macht nicht genug? Dann bau dir dein eigenes!


EN:

Bring you circuit ideas from breadboard to a PCB. Does it have to be a dev-board or can I make it myself? Your dev-board is too big, too powerful, not powerful enough? Make your own!

DE:

Wer kennt es nicht, ihr habt ein Breadboard mit Kabeln überall und es funktioniert sogar. Aber wie bekomme ich das jetzt von A nach B ohne das es auseinander fällt oder kann es wirklich verbauen und benutzen. Da kommt schnell mal die Idee auf, ich könnte doch mal eine Platine herstellen. Aber nur wie?

Und löte ich einfach meine Dev-Boards auf oder nur die Bauteile, und wo bekomme ich überhaupt Bauteile oder das PCB her?

Wie erstelle ich mein PCB Design. Ist das teuer? Kann ich das einfach so?

Die Kurze Antwort ist: Ja du kannst das!

Stell deine Fragen zum Talk in diesem Pad.


EN:

Who doesn‘t know the feeling when you have made a mess of wires on your desk and it even works? But how do I move this thing now, or even mount and use properly? You’ve probably thought about making PCBs but how?

Just solder the dev-boards on the PCB or make everything myself? Where do I get PCBs and parts from? Is it expensive?

Can I even make a PCB design?

Short answer is: YES!

You can submit questions about this talk in this pad. about this event: https://talks.mrmcd.net/ptt/talk/AGAMHV/

View Details

Hacker Jeopardy

Hacker Jeopardy

Kandidat:in werden: https://jitsi.dorf-post.de/hacker-jeopardy about this event: https://talks.mrmcd.net/ptt/talk/LWZNMV/

View Details

Schnelleinstieg in QGIS anhand einer Kartierung von Brutvögeln. Wir werden einen GeoJson-Export auswerten, dabei Layer-Stile ausprobieren und Polygone zeichnen.

Deutschland meldet jährlich offizielle Statistiken über Vogelbestände an die EU. Die Datengrundlage wird von tausenden Ehrenamtlichen erfasst - bis vor Kurzem mit Papier und Bleistift. Seit 2020 werden Brutvögel digital kartiert, so dass die Geodaten in QGIS ausgewertet werden können.

Die Auswertung vom GeoJson-Export zur Liste vermutlicher Brutreviere werde ich mit euch durchspielen. Dabei können wir in QGIS mit Layer-Stilen herumspielen und in Polygonen über das Verhalten bekannter Gartenvögel spekulieren.

Stell deine Fragen zum Talk in diesem Pad. about this event: https://talks.mrmcd.net/ptt/talk/BEZZBK/

View Details

In the midst of technical, economic, political and sociological struggles, many communities in Latin America have been marginalized by major telephone operators due to high infrastructure costs and low profit margins. Most are still relying on exorbitant landline and satellite services. Despite the ideals of freedom, collaboration, shared knowledge and more equitable distribution of power that are at the mythical origin of the Internet, it has become clear that we are living within a context of concentration of power over the network infrastructure. In this session, we will talk about three Latin American community internet/intranet networks that appear simultaneously as the subversion of this process of concentration and as the resumption of ideals of freedom in the network.

The three examples of community infrastructure are governed locally by and for the community, reviving the possibility of relationships based on trust and solidarity. We will show how the development of three very distinct community networks occurred - one located in the Amazon rainforest state of Pará (Brazil), called co-NecteBV, Telecomunicaciones Indigenas Comunitaria (TIC) located in 17 communities in Oaxaca (Mexico) and ABRADIG that promote the implementation of Digital Radio in Brazil. In this presentation, we hope to bring information about the history of the community network deployment and the challenges that we all face. 15 mins - talk about co-NecteBV (Debora and Elaine) 2-5 mins - live tour in Acara co-NecteBV 15 mins - talk about TIC (Javi) 2-5 mins - live tour in Oaxaca 15 mins - talk about implementation of Digital Radio in Brazil (Anya Orlova) 20 mins for questions and conversation

You can submit questions about this talk in this pad. about this event: https://talks.mrmcd.net/ptt/talk/JJMHBB/

View Details

about this event: https://di.c3voc.de/fahrplan:closing

View Details

Warum fällt uns Menschen Klimaschutz eigentlich so schwer? Und passt die Lösung für dieses Problem vielleicht in unsere Hosentasche? Im Vortrag explorieren wir die Psychologie der Ressourcenregulation auf der Suche nach einem ultimativen digitalen Kompass für den Umgang mit unserem täglichen CO2-Budget.

Jede Sekunde unseres Lebens ist Ressourcenregulation. Wir atmen ein – und wir atmen aus. Wir warten auf den Bus und zählen noch kurz das Kleingeld ab. Wir merken die körperliche Anstrengung, wenn wir mit dem Rad fahren. Nur noch kurz schauen, ob ich neue Nachrichten habe.

Was haben Geld, Zeit, Mobilität, Information, Strom, Schokolade und Gesundheit gemeinsam? Es sind alles Ressourcen. Und für alle Ressourcen gilt das gleiche psychologische Prinzip: Wir versuchen Gewinne zu erzielen und Verluste zu vermeiden. Wir sind dabei aber nicht komplett rational.

Die psychologische Verhaltensökonomik schenkt uns mit der Prospect Theory ein kompaktes und extrem praxistaugliches Modell, mit dem wir die menschliche Ressourcenregulation in Worte und Zahlen fassen können. Nicht umsonst gab es bereits zwei Wirtschaftsnobelpreise für Forschung in diesem Bereich. Aber was hat das alles mit Klimaschutz zu tun? Na klar – auch CO2 ist eine Ressource. Und unsere Ressourcenregulation hat hier tatsächlich eine gewisse Schieflage. Aber es ist schon auch wirklich schwer, die Ressource CO2 erfolgreich in die tägliche Handlungsregulation zu integrieren. Und was bzw. wie viel ist das überhaupt genau – dieses CO2? Für den Umgang mit Zeit und Geld haben wir wenigsten ein paar sinnvolle technische Tools entwickelt und bekommen es ja auch dort nicht immer hin, uns halbwegs vernünftig zu verhalten.

Was also tun gegen den allgemeinen Klimaanalphabetismus? Technik hat uns das eingebrockt. Soll Technik das Problem mal auch wieder lösen. Bauen wir doch einen CO2-Tracker und schenken so allen Menschen einen digitalen Kompass für den täglichen Umgang mit der abstrakten Ressource CO2. Schließlich hat das beim Thema Gesundheit mit den Fitnesstrackern doch auch wunderbar funktioniert.

Wie sehen: Wir haben ein paar ganz gewaltige Probleme zu lösen, wenn wir den ultimativen CO2-Tracker für unsere täglichen Konsumhandlungen erschaffen wollen. Im Vortrag gibt es eine Übersicht über ein paar wirklich große Probleme, und ein paar wirklich noch nicht besonders zufriedenstellende Lösungsansätze. Von der Ökobilanzierung zum optimalen Interfacedesign – das muss doch irgendwie besser gehen. about this event: https://di.c3voc.de/fahrplan:thomas-franke

View Details

Im Vortrag geht es um das ideologische und strategische Fundament hinter der Netzaktivität der neuen Rechten.

Im Vortrag geht es um das ideologische und strategische Fundament hinter der Netzaktivität der neuen Rechten. Hinter Shitstorms, Hassrede und Co. steckt mehr als reines Getrolle. Tatsächlich wird eine politische Strategie verfolgt, die letztlich zu handfesten politischen Veränderungen im Land führen soll. Das Wissen über diese Vorgehensweise hilft dabei, ihre Manifestationen im Netz zu erkennen und einzuordnen, sich nicht manipulieren zu lassen und im Bestfall die passenden Gegenimpulse setzen zu können.

Als Internetnutzer*innen kennt man die Phänomene, die seit Jahren im Rahmen der erstarkten neurechten Netzaktivität am laufenden Band produziert werden: Hassrede, Morddrohungen und Shitstorms werden oft eingeordnet als plumpe, unreflektierte Ausübung impulsiver Aggression, sind letztlich aber allesamt Manifestationen einer gemeinsam zu Grunde liegenden Strategie. Ihre Umsetzung soll mithilfe von Diskursdominanz Schritt für Schritt politische Verhältnisse im Land verändern. Um das zu verhindern, muss man die Grundlagen der Denkweise und Strategie der neuen Rechten verstehen. Dazu betrachten wir im Vortrag die Vordenker der neuen Rechten, ihr Verständnis von politischer Einflussnahme als Minderheit und ihre Sicht auf den digitalen Diskurs als Instrument zum Erlangen von politischer Gestaltungsmacht. Es steckt mehr dahinter, als reines Shitposting. about this event: https://di.c3voc.de/fahrplan:lea-richter

View Details

Da so ziemlich jedes Fahrzeug ein anderen Aufbau hat, wir hier eine konfigurierbare Softwareentwicklung besprochen, die dem Anwender ermöglicht eine für seine Konstallation eine lauffähige Version zu erzeugen.

Vorstellung des aktuellen Status vom WomoLIN Projekt, hier soll im speziellen auch auf die Softwarentwicklung eingegangen werden. Da so ziemlich jedes Fahrzeug ein anderen Aufbau hat, wir hier eine konfigurierbare Softwareentwicklung besprochen, die dem Anwender ermöglicht eine für seine Konstallation eine lauffähige Version zu erzeugen.

Das Projekt stellt eine universelle Plattform für Wohnmobile und weitere Anwendungen zur Verfügung. Herzstück des Projektes ist die Main Unit, eine Leiterplatte mit einer Vielzahl an Anschlussmöglichkeiten, rund um das Wohnmobil bzw. autarke Energieversorgung. Diese Main Unit wird durch eine Display Unit ergänzt, welche z.B. in das Wohnmobil verbaut wird.

Ergänzend zu dem Display gibt es aber auch weitere Möglichkeiten der Steuerung z.B. über ein Smartphone.

Die Herausforderung in diesem Projekt entsteht insbesondere durch die individuellen Benutzeranforderungen. Dadurch, dass jedes System anderen Komponenten und Informationen verarbeiten muss, und die Ressourcen beschränkt sind, ist für jedes System eine eigene Software nötig. Diese Software muss sich aus den Anforderungen des Systems ableiten. Ziel ist es daher, dem Anwender Werkzeuge in die Hand zu geben, sich seine maßgeschneiderte Version zu konfigurieren und zu einem lauffähigen Code zu übersetzen. about this event: https://di.c3voc.de/fahrplan:rfguy

View Details

Wir stehen an einem Wendepunkt was die Entwicklung und den Einsatz von Gesichtserkennung betrifft. Wurden bisher haupsächlich zweidimensionale Aufnahmen im optisch sichtbaren Bereich verwendet, welche oft mit einfachen Ausdrucken überwinden ließen kommen nun 3D-Systeme und Infrarotkameras zum Einsatz. Auf die Auswertung der Gesichtsform ausgelegte Algorithmen werden zunehmend von KI-Ansätzen verdrängt, die auch bei Teilgesichtern und schlechten Ausleuchtungsbedingungen noch gute Ergebnisse liefern. Spätestens seit Clearview scheint auch der Bann gebrochen zu sein, dass Gesichtserkennung nicht gegen sehr großen Datenmengen funktioniert.

Wollen wir weiterhin versuchen den großflächigen Einsatz zu verhindern muss der technischen Argumentation der Nichtfunktionalität spätestens jetzt auch gesellschaftliche Argumente folgen, welche auf die Gefahren von allumfassender Überwachung per Gesichtserkennung einbeziehen. about this event: https://di.c3voc.de/fahrplan:starbug

View Details

Verschlüsselte Mails automatisiert zu versenden, kann man sich denken, sind doch ein paar überschaubare Schritte. Doch die Tücke steckt in den Details.

In der Mitgliederverwaltung des CCCs versenden wir viele automatisierte Mails. Ein erklecklicher Teil der Empfänger:innen hat einen PGP-Key angegeben und wir senden diesen Mitgliedern verschlüsselte Mails. Die Umsetzung in Python davon ist allerdings schwieriger, als einem lieb ist.

In diesem Vortrag stelle ich die verschiedenen Frameworks vor und wäge sie gegeneinander ab. Natürlich wird es viel um gnupg gehen, aber auch andere Projekte werden behandelt. Neben ein paar Rants über den Zustand des Ökosystems wird es auch konkrete Tipps zur Implementierung geben. about this event: https://di.c3voc.de/fahrplan:vollkorn

View Details

In diesem Talk beschäftige ich mich mit den digitalen Abgründen der Kommunalpolitik.

Kommunalpolitik ist oft undankbar, schlecht bezahlt und endet bisweilen tödlich. In diesem Talk beschäftige ich mich aber weniger mit den politischen Untiefen, sondern mit den digitalen Abgründen der Kommunalpolitik: die Ratsinformationssysteme sind ein Graus und verschlingen Unmengen an Zeit. Am Beispiel ALLRIS zeige ich die Schwächen auf und präsentiere mögliche Lösungen.

Disclaimer: Seit Mai 2019 bin ich gewähltes Mitglied der Bezirksversammlung Eimsbüttel in Hamburg.

Zu Beginn des Talks werde ich eine kurze Einführung in die Strukturen der Hamburger Bezirkspolitik geben, damit alle Teilnehmer*innen die Umstände besser kennenlernen. Keine Sorge, es bleibt verständlich und kurz.

In einer anschließenden Live-Vorführung zeige ich die schlechte UI und UX des in Hamburg verwendeten ALLRIS-Systems. Daraufhin stelle ich meinen aktuellen Workaround vor, um den gezeigten Nervkram nicht mehr tun zu müssen. Schließlich präsentiere ich eine sinnvolle langfristige Lösung des Problems und zeige Schritte auf, die zu dieser Lösung führen können. Dabei schließt sich dann der Kreis zu den eingangs erwähnten Umständen. about this event: https://di.c3voc.de/fahrplan:2martens

View Details

Dieser Talk gibt einen Überblick über die Möglichkeiten von SuperCollider, einem freien Werkzeug für Audiosynthese und algorithmische Komposition. Es wird eine kurze Einführung geben, gefolgt von einer Live-Demo, die verschiedene Aspekte des Live-Codings in SuperCollider beleuchtet. Wer schon immer mal ein flexibles und dennoch hackerfreundliches Tool für den Themenkreis Sound, Musik (und vielleicht Blinkenlights) kennenlernen wollte, der ist hier genau richtig. about this event: https://di.c3voc.de/fahrplan:semitone

View Details

It is just a broken memcpy in the Bluetooth stack. Do we really need to fix that?

Bluetooth is one of the core technologies these days used by billions of devices. Due to the nature of wireless technologies, it is an interesting target for attackers. Recently there was put a lot of effort in reverse engineering Broadcom and Cypress Bluetooth Controllers. Most famous, the InternalBlue tool developed by Dennis Mantz for firmware debugging.

In this talk, I want to take you on a journey that started over a year ago. During my time at SEEMOO, we started emulating the firmware to further understand the internals and interaction with the host system. The emulated firmware can even be attached to a Linux based operating system and fed with random packets. During development, we found two memory corruptions within the Firmware, whereas one was exploited for Remote Code Execution on the Controller (CVE-2019-11516). This bug was in the wild for over 9 years. During the disclosure process, we found that it was fixed internally by the vendor over a year ago. But no patches reached the customers. Only after contacting Google and Apple directly, patches were distributed.

By further fuzzing the firmware, we stumbled across a crash in Android by accident (CVE-2020-0022). After building a full Zero-Click-Exploit we prepared our writeup for responsible disclosure. After some digging, guess what we found hiding in the master branch… about this event: https://di.c3voc.de/fahrplan:jan-ruge

View Details

Does your Bluetooth chip's RNG produce random numbers? Maybe. Sometimes. It's random.

Does your Bluetooth chip's RNG produce random numbers? Maybe. Sometimes. It's random.

The 90 day deadline for CVE-2020-6616 exactly passes during this Easterhegg \o/

According to the Bluetooth specification, the chip is required to contain a proper RNG. This RNG is used for key generation within the chip, but also exposed to the operating system. This is a great feature for embedded devices, which otherwise might not have access to a good RNG.

When analyzing the source code of Broadcom's RNG, we found that it accesses a Hardware Random Number Generator (HRNG) but has a Pseudo Random Number Generator (PRNG) fallback.

The HRNG looked good at least at first sight, and since it is a black box coming out of some memory mapped hardware registers, it is hard to analyze. It is missing some properties like a warm-up, which means reading out a couple of values during initialization before using it. However, the hardware might also do this internally.

Way more interesting is the PRNG, analyzed by @matedealer. The PRNG takes a couple of values which are not random at all. The most random value is the chip's clock. In most contexts within the code that require randomness, the PRNG is called multiple times in a row, thus, the clock is basically constant except from the initial value. Similar issues apply to the other registers and values the PRNG takes as input. The PRNG code was changed multiple times over the years of firmware dumps that we have, such as an additional caching behavior, different input values, etc.—and dropped in the most recent version.

On one development board, we found that the RNG function might run into the PRNG when calling it multiple times in a row. However, this seems to be an issue within the RNG cache of that specific development board.

When reporting this issue to Broadcom with CVE-2020-6616 already assigned by MITRE, they claimed all their chips had a HRNG and there was no reason ever to use the PRNG. That code was just there but would never be used. However, this is not true, and at least one comparably recent chip of a popular smartphone released in 2017 is missing a HRNG. Ooops :)

So we might have something like the KNOB attack here with slightly less entropy reduction but present in the hardware… about this event: https://di.c3voc.de/fahrplan:jiska

View Details

Ich gebe einen Überblick über die Ideen hinter git und die grundlegenden Datenstrukturen, die es benutzt. Das Wissen darüber hilft, zu verstehen was git gut oder nicht so gut kann, und aus kaputten Merges zu entkommen.

In der alltäglichen Arbeit mit git kommt mensch meist mit einer handvoll Kommandos aus, die üblicherweise tun, was sie sollen. Probleme treten auf, wenn sie es dann mal nicht tun und git einem kryptische Meldungen mit langen hexadezimalen Zeichenfolgen um den Kopf wirft, normalerweise im unpassendsten Moment, wo ohnehin erhöhter Stresslevel besteht, weil gerade ganz dringend noch ein wichtiger Bugfix gemergt werden muss. Dann hilft es, zu verstehen, was git im Hintergrund eigentlich tut, um sich in dem Gewirr aus Commits, Trees, Blobs und Branches zurecht zu finden, die git alle irgendwo in dem .git/-Unterverzeichnis des Projekts ablegt. about this event: https://di.c3voc.de/fahrplan:florian-hars

View Details

Einige Gedanken über Stimme und wie wir sagen können, was wir sagen wollen.

Gruppen für Frauen und Menschen die Nonbinary, Trans oder Inter sind gibt es immer häufiger – und sie werden immer mutiger eingefordert. Mit den Haecksen gibt es im CCC eine Gruppe, die wächst und immer mehr auf die Beine stellt. Sowohl bundesweit als auch in vielen Erfas werden sie immer aktiver und werden auch tatkräftig unterstützt.

Gerade als weiblich gelesene Person ist es schwierig, sich Gehör zu verschaffen. Das Problem liegt oft an beiden Enden: Uns wird nicht so genau zugehört wie männlich gelesenen Menschen. Aber auch viele unserer Kommunikationsmuster sabotieren das, was wir eigentlich kommunizieren wollen. Das Ziel, nett zu sein, widerspricht leider häufig dem Ziel, ernstgenommen zu werden.

In diesem Vortrag wird ein kurzer Blick gerichtet auf das, was passiert, wenn wir etwas sagen wollen und was dabei günstig und ungünstig sein könnte. Er geht von der physiologischen Ebene aus und erläutert, wie genau Stimme entsteht; betrachtet Sprechtechniken, um nicht heiser zu werden und trotzdem lang durchsetzungsfähig sprechen zu können, und reflektiert 'typisch weibliche' Kommunikationsstrategien.

Der Vortrag wurde ursprünglich als Workshop geplant und fasst die Theorie hinter den FNIT-Sprechtrainings auf anderen Chaos-Veranstaltungen zusammen. about this event: https://di.c3voc.de/fahrplan:piko

View Details

Auf unserer Onlineplattform können Studierende Lehrveranstaltungen evaluieren. Dabei sollen Sie anonym Textkommentare abgeben können, doch - welch Überraschung - es ist gar nicht so einfach, dabei alles richtig zu machen.

Aus einer Engineering-Sicht begeben wir uns die Abstraktionsschichten unserer Webanwendung nach unten, treffen dabei auf die Wahlurne, eine Abwägung von gegensätzlichen Zielen und die Grenzen des Vertrauens in Software.

Der Talk ist technisch gestaltet, aber sollte auch für Anfänger gut nachvollziehbar sein. Es gibt einige Zeilen Python und ein paar Datenbankabfragen, die alle erklärt werden. Zuhörer sind angeregt mitzudenken und gedanklich mitzuhacken. Wir werden an einem ganz konkreten Projekt feststellen, dass technische Nachvollziehbarkeit und Anonymität nur schwer gleichzeitig zu realisieren sind, Parallelen zu Wahlen ziehen und am Ende mit einem Ausblick auf Ken Thompson's „Reflections on Trusting Trust“ enden.

about this event: https://di.c3voc.de/fahrplan:qbit

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

Berichte aus den Workshops about this event: https://c3voc.de

View Details

about this event: https://c3voc.de

View Details

In diesem Jahr ist die Abschlußveranstaltung noch nicht der letzte Programmpunkt der Konferenz, sondern lediglich der Abschluss des dreitägigen Vortrags- und Workshopprogramms.

Marco Lechner, Vorsitzender des veranstaltenden FOSSGIS e.V., fasst drei ereignisreiche Tage zusammen und gibt einen Ausblick auf die kommenden Veranstaltungen.

Wer den Konferenz Feedbackbogen ausgefüllt hat, hat zudem die Chance bei der Verlosung einen der attraktiven Preise zu gewinnen.

Nach der Abschlußveranstaltung freuen wir uns auf den Sektempfang des FOSSGIS e.V., zu dem alle herzlich eingeladen sind.

Die Konferenz geht weiter mit dem OSM Mapping Event und dem OSM Samstag. Beide Veranstaltungen werden sicherlich weitere Höhepunkte der Konferenz bilden. about this event: https://c3voc.de

View Details

Das OpenStreetMap-Projekt ist eine große weltweite Community aus Freiwilligen die tagtäglich Daten sammeln und in die Datenbank eintragen um unsere Karte noch besser zu machen. Was aber nicht jeder weiß: Das Projekt besteht nicht nur aus Mappern. Es gibt eine Vielzahl weitererer Arbeiten die durch Freiwillige erledigt werden um das Projekt am Laufen zu halten. Dazu zählt nicht nur das Offensichtliche: Die Administration der Server sondern eine Vielzahl weiterer Tätigkeiten die meist in den sogenannten Working Groups organisiert werden.

Dieser Vortrag versucht ein Licht auf die verschiedenen Arbeitsgruppen zu werfen. Das umfasst nicht nur deren Aufgaben und Tätigkeitsbereiche sondern versucht die bisherigen Leistungen hervorzuheben und aufzuzeigen wo man sich wie beteiligen kann und wo das besonders gewollt oder benötigt wird. about this event: https://c3voc.de

View Details

Zusätzlich zu gedruckten Konferenzbänden werden mittlerweile auch immer häufiger Konferenzvorträge aufgezeichnet und veröffentlicht. Diese Videos sind daher ein wichtiger Teil des aktuellen wissenschaftlichen Outputs. Leider hat sich für den Umgang mit diesen wichtigen Dokumenten noch kein nachhaltiger Standard etabliert. Mit dem AV-Portal (https://av.tib.eu) stellt die Technische Informationsbibliothek (TIB) eine nutzerorientierte Plattform zur Verfügung, die diese Probleme zu lösen versucht. Unter anderem sind im TIB AV-Portal knapp 600 Videomitschnitte, mit etwa 18.000 Minuten Laufzeit, der FOSSGIS Konferenzen 2011-2016 sowie der FOSS4G Konferenzen 2013, 2015 und 2016 dauerhaft und frei verfügbar archiviert. Kontinuierlich kommen ältere sowie aktuelle Konferenzen hinzu und sorgen aktuell für einen Aufwuchs pro Jahr von über 100 Stunden für FOSSGIS/OSGeo-Themen. Seit 2016 ist die Howto-Anleitung für den AV-Portal-Ingest Teil des offiziellen OSGeo-Konferenzhandbuchs und auch alle FOSSGIS2017 Konferenzbeiträge werden im AV-Portal dauerhaft verfügbar, durchsuchbar und zitierfähig bewahrt. Die Verbindung eines DOI mit einem Media Fragment Identifier gewährleistet eine zukunftssichere und gleichzeitig sekundengenaue Zitierfähigkeit der Materialien. Außerdem liegen die Daten des AV-Portals als Linked Open Data im RDF Format vor und stehen damit für innovative externe Dienste zur Verfügung.

about this event: https://c3voc.de

View Details

Die Begriffe Deep Learning und künstliche Intelligenz sind gerade in aller Munde und werden als einer der größten derzeitigen Trends für die GIS-Branche gesehen. Dabei ist die Theorie dahinter schon mehrere Jahrzehnte alt und hat bereits mehrere Hype-Zyklen durchlebt. Die aktuelle Popularität von neuronalen Netzen, welche sich eigentlich hinter Deep Learning verstecken, hat mehrere Gründe: 1. Viele Rechner im Consumer-Bereich sind mittlerweile in der Lage die komplexen Algorithmen zu verarbeiten, 2. Ob Big Data, Open Data, Data Science oder Data Viz – es gibt ein stark gestiegenes Bewusstsein für den Wert von Daten. In vielen Domänen wachsen die Datentöpfe mit dem Versprechen maschinelles Lernen werde uns neue Erkenntnisse liefern und uns Arbeit abnehmen. 3. Mittlerweile existieren mehrere Open-Source-Frameworks, die den Einstieg in Deep Learning so leicht wie nie machen.

In dem Vortrag sollen einige freie Projekte vorgestellt werden, in denen Deep Learning Methoden auf Geodaten angewandt werden. Anhand eines Beispiels aus einem laufenden Forschungsprojektes soll gezeigt werden, wie der GIS-Laie trotz der komplizierten Theorie hinter den neuronalen Netzen einen Einstieg in die Welt der künstlichen Intelligenz finden kann. about this event: https://c3voc.de

View Details

Verschiedene Bahngesellschaften bieten mittlerweile im Rahmen von Open-Data-Initiativen Datensätze zu ihren Streckennetzen an. Daneben stellt auch OpenStreetMap entsprechende Daten bereit, vorangetrieben durch das Projekt der OpenRailwayMap. Doch alle diese Datensätze liegen in unterschiedlichen Formaten und Datenmodellen vor und bilden jeweils nur begrenzte Gebiete ab. Dies erschwert die weitere Arbeit mit diesen Daten und erfordert eine vorherige Zusammenführung und Vereinheitlichung der Datensätze.

Im konkreten Fall wurde für die Schweizerische Bundesbahn (SBB) eine Anwendung entwickelt, mit der auf Monitoren in Zügen der aktuelle Standort auf einer Hintergrundkarte visualisiert wird. Neben der eigentlichen Software war auch die Erstellung entsprechendes Kartenmaterial Teil des Projekts. Aufgrund des grenzüberschreitenden Einsatzes der Triebwagen wurde die Anforderung gestellt, dass die Hintergrundkarte die Schweiz und ihre Nachbarländern abzudecken hat. Die als Grundlage für die zu erstellende Streckenkarte dienenden Daten stellten dabei eine besondere Herausforderung dar.

Zum einen war eine geeignete Datenquelle zu finden, da nur die Deutsche Bahn und das Schweizer Bundesamt für Verkehr im Rahmen von Open-Data-Initiativen Daten der jeweiligen Streckennetze anbieten. Für die Abdeckung der anderen Länder musste daher auf die Daten von OpenStreetMap zurückgegriffen werden. Zum anderen stellten aber auch die Datensätze selbst eine Herausforderung dar. Neben den noch vergleichsweise einfach konvertierbaren Datenformaten unterscheiden sich die Datensätze insbesondere in ihren Datenmodellen und Detaillierungsgraden. So beschreiben die Daten der Eisenbahnunternehmen lediglich Strecken, während die OpenStreetMap-Daten gleisgenau sind. Zur Zusammenführung der Datensätze wurde unter anderem ein Verfahren entwickelt, mit dem die gleisgenauen OpenStreetMap-Daten in eine Streckentopologie überführt werden können, indem zusammengehörige Gleise zu Strecken zusammengefasst und mit den Betriebsstellen zu einer Knoten-Kanten-Topologie überführt werden. Die Qualität der bei diesem Verfahren erzeugten Daten hängt jedoch von der Datenqualität der OpenStreetMap-Daten ab, insbesondere der Vollständigkeit bestimmter Zusatzinformationen. about this event: https://c3voc.de

View Details

Seit Oktober 2014 sind die Hamburger Behörden verpflichtet eine Vielzahl von Daten, unter anderem Geodaten, frei für jedermann im Hamburger Transparenzportal zu veröffentlichen. Und dort finden sich nun unterschiedlichste Datensätze. Vom Landesbetrieb Geoinformation und Vermessung etwa georeferenzierte Hausnummern, Gebäudemodelle, das Straßenbaumkataster, Teile von ALKIS, Höhenmodelle, Luftbilder und vieles mehr. Auch Verkehrs- oder Umweltdaten sind verfügbar.

Grundsätzlich werden diese (neben „live“ WMS und WFS) im GML-Format (für Vektordaten) oder als JPEG (Rasterdaten) bereitgestellt. Auch verschiedene ASCII-Formate wie XYZ und CSV kommen vor. Größere Datensätze werden oft gekachelt angeboten, ALKIS etwa als etwa 250 einzelne GML-Dateien.

Teilweise bedeuten diese Formate für Laien leider erhebliche Hürden. So ist der Import im QGIS manchmal nicht trivial oder aufgrund von Unstimmigkeiten in den (Meta-)Daten ohne Fachkenntnis schlichtweg nicht möglich. Daher versuche ich als Feierabendprojekt sämtliche Datensätze automatisiert und reproduzierbar in standardkonforme GeoPackages umzuwandeln.

Vorgestellt werden Ansätze, Probleme, Tipps und sowie die bis zur FOSSGIS fertig aufbereiteten Datensätze. Verwendete Software sind bisher GDAL und GMT in Bash-Skripten. about this event: https://c3voc.de

View Details

Der Zulauf zum OpenStreetMap Projekt ist weiterhin ungebrochen. Täglich registrieren sich mehrere tausend neue Mitglieder weltweit, wovon in der Regel später etwas mehr als 10 Prozent aktiv werden. Durch Initiativen wie das Missing Maps Projekt [1] oder „Mapathons“ [2] rund um den Globus werden immer wieder neue Mitglieder auf das Projekt aufmerksam gemacht. Auch durch eine größer werdende Anzahl von Apps für mobile Geräte [3] wird das Beitragen von Karteninformationen immer mehr vereinfacht.

Leider bringt die verstärkte Aufmerksamkeit und die stets steigende Anzahl von (neuen) aktiven Mitgliedern auch verschiedene Nachteile mit sich. In den letzten Jahren gab es immer wieder verschiedene Fälle von Vandalismus [4] oder anderen Arten von schlechten Änderungen der Geodaten des Projektes [5]. Laut Definition [6] setzt der Begriff „Vandalismus“ eine vorsätzliche Handlung voraus. Bei einigen Änderungen, die im ersten Moment nach Vandalismus aussehen, handelt es sich aber oft auch um ein Verständnisproblem: Änderungen an den Daten, werden nach dem Speichern direkt in die Hauptdatenbank geschrieben. Dadurch sind sie mehr oder weniger direkt in den Karten des Projektes zu sehen. In anderen Fällen von nicht diskutierten Massenimporten [7] oder -änderungen [8] können Streitigkeiten nur noch mit einer Sperrung des Mitglieds [9] beendet werden.

Im Vortrag wird auf die letzten Jahres des Projektes im Bezug auf Fälle von „Vandalismus“ zurückgeblickt. Neben einigen bekannt geworden Fällen, kümmert sich die Community oft selbst um die Bereinigung. Während des Vortrags werden verschiedene Methoden und vorhandene Werkzeuge [10] gezeigt, wie jeder helfen kann, fragwürdige Änderungen zu finden, zu melden/kennzeichnen und ggf. zu korrigieren. Als Abschluss des Vortrags ist eine offene Gesprächsrunde geplant. Dabei soll über fehlende Werkzeuge oder Vorgehensweisen zur Vermeidung von un- und beabsichtigen negativen Änderungen, die Schaden für das Projekt bedeuten, diskutiert werden.

[1] https://wiki.openstreetmap.org/wiki/Missing_Maps_Project [2] https://wiki.openstreetmap.org/wiki/Mapathon [3] https://wiki.openstreetmap.org/wiki/Editors [4] https://blog.openstreetmap.org/2012/01/17/google-ip-vandalizing-openstreetmap/ [5] https://wiki.openstreetmap.org/wiki/Vandalism [6] https://de.wikipedia.org/wiki/Vandalismus [7] https://wiki.openstreetmap.org/wiki/Import [8] https://wiki.openstreetmap.org/wiki/Automated_Edits_code_of_conduct [9] https://wiki.osmfoundation.org/wiki/Ban_Policy [10] https://wiki.openstreetmap.org/wiki/Detect_Vandalism about this event: https://c3voc.de

View Details

Aufbauend auf der schnellen und flexiblen Osmium-C++-Bibliothek hat sich das Osmium-Kommandozeilentool zu einem nützlichen Helferlein entwickelt. Wer Osmium in seiner Werkzeugkiste hat, kann neue Wege gehen beim Verarbeiten von OSM-Daten. Mit Beispielen aus der Praxis will ich zeigen, was das Tool kann, und wo und wie man es einsetzt. about this event: https://c3voc.de

View Details

Obwohl Bürger über hohes regionales Wissen verfügen, bleibt dieses Wissen aufgrund mangelnder Partizipationsmöglichkeiten bei räumlichen Planungsprozessen weitgehend ungenutzt. Dies führt in zweierlei Hinsicht zu negativen Auswirkungen: Zum einen muss die Fachplanung die Informationslücke in Form von aufwändigen Erhebungen, Befragungen oder Kartierungen selbst schließen, zum anderen vermittelt diese Vorgehensweise den Bürgern das Gefühl geringer Transparenz und Teilhabe. Die digitale Transformation der Gesellschaft mit ihrer Omnipräsenz mobiler Endgeräte und Geodatendiensten bietet allerdings die Chance, den Planungsprozess näher zum Bürger zu bringen.

Der Vortrag präsentiert Ergebnisse aus dem Forschungsprojekt PUBinPLAN, welches geobasiertes Crowdsourcing und Augmented Reality (AR) nutzt, um mehr Beteiligung in räumlichen Planungsprozessen zu erreichen. Die browserbasierte Crowdsourcing-Anwendung (HTML 5) erlaubt es Bürgern eigene Ideen, Anregungen und Wünsche positionsgenau auf einer Web-GIS-Karte zu formulieren und diese interaktiv mit anderen Teilnehmern zu diskutieren. Basis der Karte ist OpenStreetMap. Die „Freiwilligen“ bringen damit ihre Regionalkompetenz von Beginn an in den Planungsprozess ein und können sich fortlaufend über den Planungsstand informieren.

Mit der AR-Anwendung lassen sich sowohl die gesammelten Postings und Kommentierungen als auch 3D-Modelle vor Ort visualisieren. Architekten und Raumplaner können ihre 3D-Modelle in PUBinPLAN integrieren und den Bürgern die Landschaftsveränderungen auf anschauliche Weise präsentieren. Über eine Schnittstelle zur freien Software SketchUp steht diese Funktion auch technikaffinen Bürgern zur Verfügung, wodurch selbsterstelle Modelle hochgeladen und zur Diskussion gestellt werden können. Beide Anwendungen ermöglichen somit eine offene und transparente Kommunikation zwischen Planern, Auftraggebern und Bürgern. about this event: https://c3voc.de

View Details

Wie im Copernicus-Programm der EU dargelegt, ist Information über unseren Planeten von entscheidender Bedeutung für politische Entscheidungen. Informationen aus dem Copernicus-Programm sollen helfen, zu verstehen, wie sich die Erde und das Klima ändern und welche Rolle hierbei menschliche Aktivitäten spielen und wie sich diese auf menschliche Aktivitäten auswirken. Das gesamte Copernicus-Programm besteht neben der Weltraum-Komponente (Space Component), das aus den unten aufgelisteten Sentinel-Missionen besteht, auch noch eine Dienste-Komponente (Services Component) und eine Sensor-Komponente (In-Situ Component).

1) die Weltraum-Komponente (Space Component) - Sentinel 1: Radar Mission; Launch Sentinel 1A: April 2014; Sentinel 1B End 2016 - Sentinel 2: High Resolution Optical Mission; Launch Sentinel 2A: June 2015 Sentinel 2B: 2016 - Sentinel 3: Medium Resolution Imaging and Altimetry Mission; Launch Sentinel 3A: 2015 Sentinel 3B: 2017 - Sentinel 4: Geostationary Atmospheric Chemistry Mission; Launch Sentinel 4A/B: 2021/27 - Sentinel 5P: Low Earth Orbit Atmospheric Chemistry Precursor Mission; Launch 2016 - Sentinel 5: Low Earth Orbit Atmospheric Chemistry Mission; Launch Sentinel 5A/B/C: 2021/27

2) die Dienste-Komponente (Services Component) - Copernicus Atmosphere Monitoring Service (CAMS) - Copernicus Marine Environment Monitoring Service (CMEMS) - Copernicus Land Monitoring Service (CLMS) - Copernicus Climate Change service (C3S) - Copernicus Emergency Management Service (CEMS) - Copernicus Security Service (no acronym)

3) die Sensor-Komponente (In-Situ Component) In-Situ Sensoren liefern Daten von der Erdoberfläche (Land/Wasser) oder von Luft-gestützten Sensoren. Zu diesen gehören auch Referenz und Zusatzdaten, die im Rahmen des Copenicus-Programms Verwendung finden. about this event: https://c3voc.de

View Details

Die Verbreitung öffentlicher Fahrplandaten für öffentliche Verkehrsmittel kommt zwar etwas schleppender voran, als wir es uns wünschen würden, aber sie kommt voran. Natürlich wollen wir mit passender quelloffener Software bereitstehen.

Wir entwickeln ÖV-Funktionen für den OpenStreetMap-Router GraphHopper. In diesem Vortrag möchten wir zeigen, was damit schon möglich ist, alles basierend auf OSM-Daten für das Straßennetz und GTFS-Daten für das ÖV-Angebot:

Wegfindung nach frühester Ankunftszeit/spätester Abfahrtzeit und kleinster Anzahl der Umstiege, Intervallabfrage (alle optimalen Verbindungen innerhalb einer Abfahrts- oder Ankunftszeitspanne), Punkt-zu-Punk-Wegfindung: zu Fuß zurückgelegte Wegabschnitte sind nicht beschränkt auf hartkodierte Umsteigemöglichkeiten, Fahrpreisermittlung, Berechnung von Reisezeit-Isolinien

Wie auch bei der Wegfindung im Straßennetz hat man es mit einer Abwägung zwischen kürzerer Rechenzeit und Flexibilität zu tun. In den letzten Jahren sind mehrere neue, sehr schnelle Verfahren für die reine Fahrplanabfrage veröffentlicht worden, die nicht mehr auf Wegfindung in Graphen basieren. Die Entwicklung im Verkehrsangebot ist jedoch eher gegenläufig: Mit nicht-liniengebundenen Rufbussen und freibeweglichen Leih-Elektrorollern wird es eher der Normalfall als eine nette Zusatzfunktion sein, Wege frei aus fahrplangebundenen und nicht-fahrplangebundenen Möglichkeiten planen zu können. GraphHopper ist daher auch mit seinen ÖV-Funktionen graphbasiert, um bestmöglich in neuen Verkehrsanwendungen benutzt werden zu können, sei es zur Nutzerinformation oder zur Angebotsanalyse. about this event: https://c3voc.de

View Details

Freie Geodaten auf der FOSSGIS – dabei geht es fast immer um OpenStreetMap oder gelegentlich auch mal um andere Vermessungsdaten. Im Vergleich dazu sind allerdings freie Satellitendaten allein schon von den Datenmengen eigentlich viel bedeutender. Oft werden diese Daten aus Unkenntnis über ihre Existenz oder aufgrund der Schwierigkeit, die richtigen Bilder in der benötigten Form zu finden, kaum genutzt – obwohl freie Satellitenbilder eigentlich eine kaum zu überschätzendes Quelle von Informationen und Erkenntnis über unseren Planeten darstellen und zwar nicht nur für Spezialisten, sondern für jeden.

Abgesehen vom ganz praktischen Nutzen solcher Daten stellt der freie, offene und ungefilterte Zugang zu diesen auch eine enorme gesellschaftliche Errungenschaft dar. Ob dieser auch in Zukunft erhalten bleibt, dürfte in großem Maße auch davon abhängen, in wie weit diese Daten tatsächlich auch breit genutzt werden und wir uns nicht freiwillig auf das beschränken, was uns von Google, Bing und anderen Firmen oder auch von staatlichen Stellen nach subjektiven und primär wirtschaftlichen Kriterien ausgewählt und letztendlich meist nur zum Anschauen und nicht zur Weiterverwendung präsentiert wird.

Dieser Vortrag soll deshalb für jeden interessierten Besucher einen Überblick darüber geben, was die Welt freier Satellitenbilder heutzutage zu bieten hat. Die verschiedenen Satellitensysteme und Kameras, deren Bilder als freie Daten verfügbar sind, werden vorgestellt – einschließlich der Möglichkeiten, wie man an die Daten herankommt – egal ob einfach nur zur Information oder auch für ernsthafte Analysen und Weiterverarbeitungen. Dabei wird bewusst kein Schwerpunkt auf bestimmte Systeme und Betreiber gelegt, sondern ein möglichst neutraler Überblick angestrebt. about this event: https://c3voc.de

View Details

Die Open Source Routing Machine (OSRM) ist eine High-Performance-Routingengine und primär für OpenStreetMap-Daten ausgelegt. Dieser Vortrag stellt OSRM inklusive Ökosystem vor. Weiterhin zeigen wir auf, an welchen Verbesserungen wir im letzten Jahr gearbeitet haben. Wir erklären wie OSRM genutzt werden kann um GPS-Traces auf das Straßennetz zu snappen, wie wir OpenStreetMap nutzen um zum Beispiel Spuren verwenden zu können und wie Echtzeit Verkehrsdaten eingebunden werden können. about this event: https://c3voc.de

View Details

Das OSM-Quiz bietet als Fortsetzung des Events vom letztem Jahr wieder spannende Fragen zu interessanten Fakten. Jeder ist herzlich eingeladen mitzuraten um sein Wissen im Umfeld von OpenStreetMap und GIS zu testen und vielleicht auch etwas aufzufrischen. about this event: https://c3voc.de

View Details

Für moderne Geo-Anwendungen wird es in Zukunft immer wichtiger, dass sie Plattformübergreifend, d.h. sowohl auf den gängigen mobilen Geräten (Android, iOS, Windows), als auch auf den herkömmlichen PCs (Linux, Mac, Windows) einsetzbar sind. Moderne App-Entwicklung setzt hierbei immer höhere Standards an die Benutzerfreudlichkeit. Nicht nur, dass eine Anwendung intuitiv zu bedienen sein muss, sie sollte sich auch an den typischen Look & Feel der Geräte und ihrer Betriebssysteme angepasst sein.

„YAGA leaflet-ng2“ ist eine Integration von Leaflet in das vor kurzem veröffentlichte, „Angular 2“ von Google, dass einen modernen Ansatz für die technische Umsetzung, durch das s.g. „Two-Way-Databinding“, bietet. Diese Form der Entwicklung ermöglicht eine einfache, modulare Entwicklungsweise mit einer klaren Trennung von „Model“ und „View“.

In dem Vortrag sollen die Vorzüge bei der Entwicklung mit „Two-Way-Databinding“, anhand von verschiedenen Beispielen, die sich sowohl an Anwender, wie auch Programmierern richten sollen, aufgezeigt und die Vorteile der YAGA Komponenten im Allgemeinen und der Leaflet Integration in Angular 2 im Speziellen, bei der plattformübergreifenden Arbeit mit Geo-Daten darstellen. about this event: https://c3voc.de

View Details

Linienverläufe und Haltestellen des öffentlichen Verkehr werden schon seit vielen Jahren in OpenStreetMap erfasst. In der letzten Zeit hat sich bei diesem Thema allerdings Ernüchterung breitgemacht. Einstige Mapper haben sich von diesem Themengebiet abgewendet oder beschränken sich nur noch auf die Haltestelleninfrastruktur. Neue Mapper werden von der Komplexität des Mappings abgeschreckt oder müssen zumindest eine hohe Einstiegshürde überwinden. Übriggeblieben ist daher nur ein Kern von wenigen Enthusiasten. Diese Situation stellt das OpenStreetMap-Projekt vor Probleme, denn flächendeckende, aktuelle und gepflegte ÖPNV-Daten lassen sich nur mit einer breiten Mapperbasis erreichen. Gleichzeitig ist OpenStreetMap aber eine der wenigen freien Quellen für Daten des öffentlichen Verkehrs, während die Verkehrsunternehmen in Deutschland bis auf Ausnahmen keine entsprechenden Daten bereitstellen.

Die Gründe für den derzeit schlechten Stand des ÖPNV-Mappings in OpenStreetMap liegen jedoch auch in der Historie der verschiedenen Erfassungsschemata begründet. Mit der Zeit entstand eine Reihe unterschiedlicher Schemata, die bei vielen Mappern zu Verwirrung gesorgt haben, aber auch dazu geführt haben, dass in OpenStreetMap ÖPNV-Daten nach unterschiedlichen Schemata – teilweise auch als Mischformen – erfasst sind. Doch auch die Komplexität der Schemata selbst scheint viele Mapper zu überfordern, auch deshalb, weil die Dokumentation im Wiki veraltet, inkonsistent oder wenig anschaulich ist.

Auch die mangelnde Auswertung durch Anwendungen ist eine Ursache dafür, dass kein großer Anreiz zum ÖPNV-Mapping besteht. Wenn Mapper das Ergebnis ihrer Arbeit nicht sehen und so auch kein Feedback darüber bekommen, ob die erfassten Daten korrekt sind, ist der Anreiz zur Erfassung bzw. Umstellung auf neuere Schemata relativ gering. Im Gegenteil verleiten Anwendungen durch mangelnde Unterstützung von neueren Schemata dazu, ältere Tags zu verwenden, damit die Daten visualisiert werden („Tagging für den Renderer“). Das Hauptproblem, das viele Mapper abschrecken dürfte, ist jedoch der hohe Aufwand zur Erfassung und Pflege der Daten. Gerade wenn eine ÖPNV-Linie über viele unterschiedliche Routenvarianten verfügt, steigt der Erfassungsaufwand und die Komplexität enorm an. Auch die Pflege der Daten ist nicht zu unterschätzen, schließlich ändert sich ein großer Teil der Daten mit jedem Fahrplanwechsel. In diesem Zusammenhang muss deshalb auch hinterfragt werden, ob und in welchem Detailgrad überhaupt ÖPNV-Daten in OpenStreetMap erfasst werden. Bei der Haltestelleninfrastruktur dürfte das relativ unstrittig sein, doch bei den Linienverläufen gibt es durchaus auch Argumente, die in Hinblick auf Aufwand und Nutzen gegen eine Erfassung sprechen. about this event: https://c3voc.de

View Details

SHOGun wird seit dem Jahr 2011 als Webmapping-Framework entwickelt und hat sich mittlerweile in vielen Installationen, insbesondere bei Großkunden bewährt.

Der Vortrag stellt die völlig neue Version SHOGun2 vor und zeigt anhand von Beispielen wie Kartenclient – zusammengesetzt aus OpenLayers 3 und wahlweise GeoExt3 oder react.js – mit den Verwaltungsoberflächen zusammenspielen.

SHOGun2 greift dabei bewährte Konzepte aus SHOGun auf, wurde aber als komplette Neuentwicklung mit großem Fokus auf Modularität und Aktualität der verwendeten Bibliotheken entwickelt.

Ebenso wurde bei der Entwicklung darauf geachtet, SHOGun2 so auszurichten, das sich ein Open-Source-Projekt entwickeln kann. Auch dieser Apsekt wird im Vortrag eine Rolle spielen. about this event: https://c3voc.de

View Details

Geodatenportale finden in der breiten Bevölkerung immer mehr Akzeptanz und gewinnen immer mehr Nutzer. Dies ist jedoch keine Selbstverständlichkeit, sondern das Ergebnis umfangreicher und langjähriger Verbesserungen bei Usability und Performanz. Moderne dynamische Geodatenportale haben nichts mehr mit den früheren Online-Kartenanwendungen gemein, die bei jeder Verschiebung des Ansichtsfensters noch die gesamte Webseite nachladen mussten. Heute werden hoch interaktive, zugängliche, abwärtskompatible, Plugin-freie Geoweb-Anwendungen verlangt, die den Nutzer nicht gängeln, sondern auf kürzestem Wege direkt zur gesuchten Information oder Lösung führen. Ein weiterer Schlüssel zum Erfolg ist die große Menge und hohe Qualität der über das Portal verfügbaren Geodaten, sowie ein blitzschnelles Laden und Reagieren der Webanwendung, denn nur eine Sekunde Wartezeit kann hier bereits über Erfolg oder Misserfolg entscheiden.

Ein Beispiel für ein modernes, dynamisches Geodatenportal, das sich aufgrund der täglichen Verwendung durch zahlreiche Nutzer vielfach bewährt hat, ist geoportal.ch. Doch was ist im Jahr 2017 der State of the Art des Technologie-Stacks für die Entwicklung von Geoweb-Anwendungen? Am Beispiel von geoportal.ch wird vorgestellt, wie fortschrittliche Webtechnologien wie NodeJS, ExpressJS, Geoserver, Geowebcache, OpenLayers, Turf, AngularJS etc. zu einer zeitgemäßen Geoweb-Architektur integriert werden.

Darüber hinaus wird dargelegt, wie trotz der extrem hohen Datenheterogenität und der großen Datenmengen eine performante Geoweb-Anwendung erreicht werden kann. Dies geschieht mit besonderem Blick darauf, dass geoportal.ch nicht nur ein reiner Viewer für Geodaten ist, sondern auch eine Entwicklungsplattform für diverse darauf aufbauende GeoApps (Web-GIS) mit Editier- und Analysefunktionen. about this event: https://c3voc.de

View Details

Zu den Aufgabenbereichen des Bundesamtes für Strahlenschutz (BfS) gehört es, bei einem radiologischen Notfall, eigene und anderweitig verfügbare relevante Daten zu sammeln und zu erfassen, zu verarbeiten und zu bewerten sowie Dokumente zu erstellen, die die notwendigen Informationen enthalten, um den Krisenstab zu befähigen, die richtigen Entscheidungen für die Notfallvorsorge zu treffen. Der dabei eingesetzte Softwarestack wird unter der Bezeichnung IMIS (integriertes Mess- und Informationssystem) betrieben.

Vor einiger Zeit begann das BfS mit der Migration von einem proprietären monolithischen System zu einem komponentenorientierten Notfallinformationssystem. Das neue IMIS3 integriert mehrere OSGeo-Projekte beispielsweise PostGIS, GeoExt, OpenLayers3, Geoserver, GeoNetwork und MapfishPrint und andere.

Um fehlende Verbindungen zwischen den Softwarekomponenten zu füllen und allen Anforderungen des radiologischen Notfallmanagements gerecht zu werden, nutzt das BfS nicht nur vorhandene Open-Source-GIS-Software, sondern hat auch eigene Softwareprojekte unter der Verwendung freier Lizenzen gestartet. Um die Open-Source-Strategie ernsthaft zu verfolgen, hat sich das BfS zur Veröffentlichung der BfS-eigenen Entwicklungen auf der Internetplattform GitHub entschlossen. Damit können Behörden mit ähnlichen Aufgaben von der Arbeit des BfS profitieren und Parallelentwicklungen vermeiden. Gleichzeitig werden Behörden und andere Interessierte eingeladen, die Programme weiterzuentwickeln. Diese offensive Vorgehensweise ist für ein Bundesamt wohl eher ungewöhnlich.

Der Vortrag präsentiert GitHub-gehostete Open-Source-Projekte des BfS, die in einem OS-gestützten Softwarestack eingebettet sind und mehrere bekannte OSGeo-Projekte verwenden. about this event: https://c3voc.de

View Details

"We map what is on the ground" – so das Mantra aller OSM-Edits. Nicht immer wird das so rigoros durchgesetzt. Beispiel Adress- und Kontaktdaten, administrative Grenzen, Stromleitungskapazitäten usw.

Anhand einer Karte für freien WLAN-Zugriff wird gezeigt, dass die Datenhaltung nicht immer in OSM passieren muss. Insbesondere die Meshtechnik im Freifunk-Netzwerk erlaubt hier eine geoegrafische Darstellung der Hotspots in Relation zu deren logischen (Link-)Verbindungen und weiteren Metadaten.

[Praktische Beispiele zeigen Life-Darstellung von Funk-Verbindungsdaten, das Einrichten georeferenzierter HotSpots und die verfügbaren Analysetools.] - Dieser Text nur für längeren Vortrag about this event: https://c3voc.de

View Details

Die Etablierung des eGovernment ist eine der bedeutendsten Bewegungen innerhalb der Verwaltungsmodernisierung der heutigen Zeit in Deutschland. Einen der komplexesten Bereiche des deutschen Verwaltungswesens stellt dabei das Planungsrecht dar.

Dies bedeutet gerade für die Bauleitplanung, die im Verantwortungsbereich der Kommunen liegt, einen hohen Aufwand, da vom Entwurf bis zur Planfeststellung verschiedene Verwaltungsvorgänge, wie die Beteiligung von Trägern öffentlicher Belange (TÖB) oder auch die Bürgerbeteiligung durchlaufen werden. Insbesondere wegen des hohen Aufwands, der für die Bauleitplanung betrieben werden muss, bietet sich hier ein erhebliches Potential über die Digitalisierung dieser Vorgänge eine Kostenersparnis zu erzielen. Durch den Einsatz der xPlanBox, die auf Open-Source-Software basiert, kann dieser Effekt noch gesteigert werden.

Die xPlanBox basiert auf verschiedenen OSGeo-Projekten. Für den Bereich der Bauleitplanung zeigt sich hier insbesondere das deegree-Projekt als geeigneter Motor, eGovernment-Prozesse in der Bauleitplanung abzubilden, da es neben den Zertifizierungen des Open Geospatial Consortiums (OGC) als Referenzimplementierung für Web Feature Services und Web Map Services im Stande ist, den offenen eGovernment-Standard XPlanung zu unterstützen und darüber hinaus die aktuell umfangreichste Implementierung der INSPIRE Technical Guidance Dokumente im Open-Source-Segment darstellt. Dies spielt für die Zukunftssicherheit einer Lösung zur digitalen Verwaltung, Qualitätssicherung und Publizierung von Planwerken eine wichtige Rolle.

Die hier vorgestellte Lösung setzt deegree zur Steuerung der Prozesse zur Verwaltung der Planwerke innerhalb einer PostgreSQL/PostGIS-Datenhaltung sowie zur Validierung XPlanGML basierter Planwerke und zur Publikation über WFS- und WMS-Dienste ein. Darüber hinaus wurde eine auf Geomajas basierte Portalanwendung realisiert und ein Kartenviewer mit OpenLayers implementiert. about this event: https://c3voc.de

View Details

  • DeepVGI (Martin Raifer)
  • Einsatz von Lowcost-Lidarsystemen für die OSM-Landvermessung (Kolossos)
  • Unkonventionelle Karten mit g2jascii (Hans Jörg Stark)

DeepVGI – Ein Deep Learning Framework zur Detektion von Gebäuden und Strassen auf Basis von Fernerkundungsbildern, OpenStreetMap und MapSwipe Daten. In jüngster Zeit werden zunehmend maschinelle Lernmethoden - insbesondere Deep Artifical Neural Networks (ANNs) zur automatischen Objektdetektion mit Fernerkundungsbildern untersucht und u.a. angewendet, um Gebäude, Straßennetze usw. zu finden. Um ein genaues Vorhersagemodell für eine Zieldomäne, d.h. ein konkretes Gebiet, zu erlernen beruhen diese Verfahren gewöhnlich auf einer großen Menge markierter Bilder. Gerade in ländlichen oder unentwickelten Orte gibt es normalerweise keine existierenden markierten Bildsätze. In aktuellen Arbeiten am HeiGIT (Heidelberg Institut for Geoinformation Technology) extrahieren wir Trainingsmarken (d. H. Supervisionswissen) aus OSM und integrieren zusätzlich VGI von der humanitären Anwendung MapSwipe, sowie einige manuell gelabelte Trainingsdaten, um so die gesamte Zieldomäne mit einer höheren Vorhersagegenauigkeit abzudecken. Zu diesem Zweck wird ein Deep Learning Framework namens AT-CNN vorgeschlagen, bei dem die von Deep Convolutional Neural Networks erfassten Fernerkundungsbildmerkmale aktiv von einer Quelldomäne zu einer Zieldomäne übertragen werden. Es kann das Wissen der verschiedenen Datenquellen für ein allgemeineres Vorhersagemodell verschmelzen, und ist so in der Lage, verschiedene Arten von Gebäuden in städtischen und ländlichen Gebieten gut zu detektieren.

Einsatz von Lowcost-Lidarsystemen für die OSM-Landvermessung Seit Neusten gibt es recht preiswerte 2D-LIDAR-Systeme[1], die die Vermessung der Welt verändern könnten. Statt wie ein klassisches GPS einmal pro Sekunde die Position des Mappers zu erfassen können diese System 500 mal pro Sekunde die Umgebung des Mappers erfassen. Um die Genauigkeit der Abstandsmessung von 2.5cm nutzen zu können sollten Position und Orientierung des Sensorträgers mit einer ähnlichen Genauigkeit bekannt sein, dieses könnte durch Fortschritte bei den GPS-Geräten (RTK-Lib, etc.) oder durch Algorithmen der relativen Lokalisierung anhand der Sensordaten erfolgen (SLAM). Daneben sollten zusätzliche Sensoren (Kameras, IMU und Radsensoren) genutzt werden.

Zur Scannerorientierung gibt es 2 Möglichkeiten: horizontal: Gibt die meisten Daten in einer festen Höhe. Diese Daten lassen sich dann am besten mergen. vertikal, quer zur Fahrrichtung: Mit dieser Ausrichtung könnten ggf. Bürgersteigkanten und damit Straßenbreiten oder auch Gebäudehöhen erfasst werden.

Schwierigkeiten liegen insbesonders in der Erfassung und Ausfilterung von beweglichen Objekten wie Autos.

Einsatzmöglichkeiten liegen aufgrund der hohen Detailierung insbesonders im Bereich des Indoormappings.

[1] https://www.kickstarter.com/projects/scanse/sweep-scanning-lidar

Unkonventionelle Karten mit g2jascii Kartendarstellungen mit Emojis und anderen Zeichen Mit gj2ascii steht eine Python Bibliothek zur Verfügung, die es erlaubt, einerseits über ein Terminal oder Kommandozeile, andrerseits über ein Python-Binding Vektorgeometrien mittels Buchstaben, Zahlen und Sondernzeichen oder auch Emojis darzustellen. Es entstehen witzige und damit auch etwas unkonventionelle Kartendarstellungen, welche als "witzige Auffrischung" betrachtet werden können. Somit ist es auch möglich, dass gewisse Assoziationen zu Gebieten oder Regionen visuell "untermalt" werden und auf eine unkonventionelle Art und Weise kommuniziert werden. Der Beitrag stellt einerseits gj2ascii vor, andrerseits zeigt er auch an ganz praktischen Beipsielen und Live-Demos, wie (einfach) die Anwendung der Bibliothek ist und wie mit den einzelnen Parametern bzw. Einstellungen gearbeitet werden kann. https://pypi.python.org/pypi/gj2ascii/0.4.1 about this event: https://c3voc.de

View Details

QGIS Web Client 2 (QWC2) ist die zweite Generation des QGIS-Webclients, einem Web-GIS-Client optimiert für QGIS Server. Er unterstützt die proprietären Erweiterungen des QGIS Servers für das PDF-Drucken, Suche, Datenexport, Legenden, etc.) Das Projekt wurde erstmals an der FOSS4G 2016 in Bonn vorgestellt, war damals aber noch in einem sehr frühen Entwicklungsstadium. Mittlerweile ist das Projekt gut fortgeschritten und kann unter https://github.com/qgis/qwc2-demo-app resp. https://github.com/qgis/qwc2 heruntergeladen werden. Derzeit wird das Projekt in verschiedenen Organisationen (Städte und Kantone in der Schweiz, Deutschland und Schweden) getestet und danach eingeführt und weiterentwickelt.

Gegenüber der ersten Generation kommen neue Bibliotheksversionen zum Einsatz: der Kartenviewer wurde auf OpenLayers 3 aktualisiert, als Framework kommt ReactJS zum Einsatz. Auf dem Server wird nodejs eingesetzt und yarn für die Installation und das Deployment. QWC 2 wurde mit responsive Design und modular entwickelt. Die identische Version läuft auf Tablets, Mobiltelefonen und Desktop-Rechnern. Die Initialversion des QWC 2 wurde von der Firma Sourcepole programmiert, konnte aber auf den bestehenden Arbeiten von MapStore2 der italienischen Firma Geosolutions aufbauen. Nach der Initialphase des Projekts steht es als Repository des QGIS-Projekts allen FOSSGIS-Entwicklern für die Weiterentwicklung offen.

Der Vortrag zeigt Beispielinstallationen, den Stand der Arbeiten und weitere Ausbaupläne

about this event: https://c3voc.de

View Details

Der Vortrag ist ein Erfahrungsbericht von der Umsetzung verschiedener Onlinekarten-Projekte mit PostgreSQL/PostGIS auf Basis von amtlichen Daten (ALK/ALKIS) und OpenStreetMap.

Es werden die folgenden Fragen beantwortet:

  • Wie können Daten importiert werden?
  • Wie können Daten strukturiert werden?
  • Wie können Daten homogenisiert werden?
  • Wie können Daten im laufenden Betrieb aktualisiert werden?
  • Wie können Daten optimiert werden?

Bei der Beantwortung dieser Fragen wird insbesondere auf die Anforderungen von WMS- und WMTS-Diensten für Online-Stadtpläne eingegangen. Viele dargestellte Lösungen sind jedoch auch in anderen Einsatzgebieten relevant.

about this event: https://c3voc.de

View Details

Dieser Beitrag gibt einen Überblick über diverse Aktivitäten, die rund um QGIS Server im Gange sind. So gibt es im Rahmen von QGIS3 diverse Änderungen in der Codebasis. Ende letzten Jahres wurden Änderungen eingepflegt, welche QGIS Server zu einer WMS 1.3-konformen Software machen. Im Vortrag wird auch gezeigt, was es für den OGC-Test braucht und was im Server geändert werden musste, damit der Test erfolgreich durchläuft. about this event: https://c3voc.de

View Details

Seekarten werden in der Berufs- und Sportschifffahrt für die Navigation von Schiffen verwendet und haben aufgrund ihrer Sicherheitsrelevanz einen enormen Qualitätsanspruch.

Seekarten weisen eine hohe Informationsdichte auf und müssen übersichtlich und eindeutig verständlich sein. Das wird durch entsprechend intelligente Platzierung und Rotation von Objekten, sowie die Wahl verschiedener Farben und Schriftarten erreicht.

Auf den ersten Blick erscheint das nicht weiter anspruchsvoll, untersucht man eine Seekarte jedoch im Detail, so stellen die Karteneigenschaften eine hohe Komplexität in Hinblick auf die Entwicklung von Algorithmen dar. Offizielle Seekarten werden computergestützt gerendert und manuell nachbearbeitet, um eine optimale Darstellung zu erreichen. Smrender ist ein OpenSource-Projekt, das versucht die Besonderheiten von Papierseekarten zu implementieren. about this event: https://c3voc.de

View Details

Vektor-tiles haben das Potential die bewährten Rasterkarten in vielen Bereichen abzulösen oder mindestens maßgeblich zu ergänzen. Open-Source-Produkte geben dabei den Takt an und es steht bereits eine beachtliche Zahl an Vektortile-Servern zur Verfügung, um eigene Daten in diesem effizienten Format zu publizieren. Der Vortrag gibt einen aktuellen Überblick über die Open-Source-Lösungen zur Publikation von Mapbox Vektor Tiles und vergleicht die Vor- und Nachteile der verschiedenen Produkte. about this event: https://c3voc.de

View Details

QGIS ist zusammen mit den assozierten Werkzeugen aus GRASS, GDAL/OGR und SAGA eine sehr mächtige und komplexe Software geworden, die unerfahrene Anwender/innen überfordern kann. Häufig soll QGIS in Büros oder Behörden für ganz spezielle Aufgaben eingesetzt werden, welche Mitarbeiter ohne besondere GIS-Kenntnisse bearbeiten. Mit einem individuellen Konfigurationsverzeichnis und Modellerwerkzeugen lässt sich die QGIS-Benutzeroberfläche so vereinfachen, dass unerfahrene Nutzer erfolgreich mit ihren Daten arbeiten können. Ein so "abgespecktes" QGIS ist auch eine einfach zu administrierende Alternative zur Einrichtung eines Intranet-Webgis. Für die Umsetzung maßgeschneiderter QGIS-Konfigurationen werden vier Handlungsansätze vorgestellt: 1. QGIS startet mit einer benutzerdefinierten Konfiguration über die --configpath Option. Überflüssige Funktionen in der Benutzeroberfläche werden ausgeblendet. 2. Komplexere Arbeitsabläufe werden als Modeller-Werkzeuge umgesetzt, die von Anwendern ohne besondere GIS -Kenntnisse mit einem Minimum von Eingaben genutzt werden können. 3. Die Datenhaltung erfolgt in einer SpatiaLite-Datei - im Hintergrund können SQL-Trigger bedingte Berechnungen u.ä durchführen. 4. Die Altas-Funktion des Druck-Layouts erlaubt es, beliebige Inhalte der SpatiaLite-Datenbank als Bericht auszugeben. 5. Die Dateneingabe erfolgt über individuell gestaltete Eingabemasken, für die QGIS auch ohne Nutzung externer Software komfortable Möglichkeiten bietet.

Vier exemplarische Beispiele stellen die Vorgehensweise anschaulich da: 1. QGIS als einfacher Geodatenviewer - Eine Alternative zum Intranet-Web-GIS 2. QGIS mit komplexen Eingabemasken Erfassungs- und Auswertungswerkzeug für ein Baumkataster. 3. Das Brunnen- und Leitungskataster eines landwirtschaftlichen Beregnungsverband mit Berichts- und Auswertungsfunktionen auf Basis von QGIS und SpatiaLite. Die Folien des Vortags und ein schriftlicher Beitrag werden hier und über http://www.gkg-kassel.de ab Ende März verfügbar sein. Leider konnte ein ausführlicher Betrag für den Tagungsband nicht bis Mitte März fertiggestellt werden.

about this event: https://c3voc.de

View Details

Weltweit schreitet der Verlust von Artenvielfalt und intakten Lebensräumen mit ernstzunehmender Geschwindigkeit voran. Dies hat erhebliche negative Auswirkungen nicht nur auf internationale und nationale Naturschutzziele, sondern auch auf Deutschland als Wirtschaftsstandort und die Sicherung der Lebensqualität der Bevölkerung. In Deutschland existiert eine Vielzahl von Verbänden, Vereinen, Naturschutzorganisationen, wissenschaftlichen Projekten und Behörden, die Daten zu Natur und Umwelt erfassen. Insgesamt werden jedoch etwa 95 Prozent dieser Daten von Ehrenamtlichen erfasst.

Immer mehr Projekte und Institutionen erkennen, dass durch die Nutzung von Open-Source-Programmen/-Software und durch einem freien Zugang zu Daten sowohl eine höhere Akzeptanz unter den Beteiligten als auch eine bessere Anerkennung der Freiwilligenarbeit erzielt werden kann. Zum einen gewährleistet Open Source einen hohen Grad an Unabhängigkeit und Transparenz zum anderen erhöht Open Access die Attraktivität und den Verkehrswert von Daten.

Durch den Einsatz von Open-Source-Lösungen bei der Erfassung, Verarbeitung und Darstellung von Biodiversitätsdaten und durch Open Access gab es in den letzten Jahren einen enormen Zuwachs an neuen Daten und an Möglichkeiten ihrer Auswertung. Dazu kommt, dass durch die Einführung des Informationsfreiheitsgesetzes auch die Verwaltungen verpflichtet sind, ihre Daten für die Bürger frei zugänglich bereitzustellen. Einige Bundesländer sind dieser Forderung bereits nachgekommen und stellen eine Vielzahl von Geobasisdaten wie Luftbilder aber auch Biodiversitätsdaten kostenlos zu Verfügung.

Wir stellen Projekte aus dem Biodiversitätsbereich vor, die erfolgreich Open Source und/oder Open Access einsetzen und präsentieren außerdem eine Vision, wie die Vernetzung, Sichtbarmachung und Bereitstellung von Daten zur Artenvielfalt in Deutschland in Zukunft aussehen kann. about this event: https://c3voc.de

View Details

Wer heute seine eigene Karte rendern möchte, hat soviel Auswahl wie nie. Manches ist einfacher geworden, aber es ist auch leicht den Überblick zu verlieren. Von Raster- über Vektortiles, von Mapnik über OSM2Vectortiles zu Mapbox. TileMill, Kosmtik oder Mapbox Studio? Wo kommen die Daten her? Wer rendert sie und wie?

Ich versuche einen Überblick über die derzeit vorhandene Renderingtechnik und -software zu geben. Dabei werden die Stärken und Schwächen der Software beleuchtet und dargestellt welche Neuerungen im letzten Jahr entstanden sind und welche Möglichkeiten schon ein paar Jahre am Buckel haben. Beispiele sollen überblicksmäßig verdeutlichen welche Komponenten für die einzelnen Möglichkeiten gebraucht werden und wie sie zusammenspielen.

Vectortiles sind der heißeste Kandidat für die nächste Generation der Hauptkarte von OpenStreetMap. Ich versuche darzustellen wie hier eine mögliche Zukunft aussehen könnte und welche Schritte heute bereits in diese Richtung unternommen werden. Bleibt Bewährtes bestehen oder kommt es zu einem radikalen Wechsel? about this event: https://c3voc.de

View Details

Wenn es brennt, eilt es! – Karten in vorbereiten Akten sollen für die Anfahrt und für den Einsatz die notwendigen Informationen gut lesbar zur Verfügung stellen. Der Vortrag zeigt, welche die für die Feuerwehr wichtigen Informationen mit Geobezug sind (z.B. Anfahrt, Gefahren, Transformatoren/Verteilkasten, Wasserbezug, Gebäudeinformationen). Welche gibt es schon in OpenStreetMap und welche fehlen noch? Bei unserer Feuerwehr gibt es auch noch „exotische“ Löschwasserquellen: unterirdische vorbereitete Staustellen, welche natürlich auch visualisiert werden müssen, weil sie für die Löschwasserversorgung wichtig sind. Wie können aus der Feuerwehr neue Mapper geworben, motiviert und unterstützt werden? Es wird erklärt wie diese im Erfassen der speziellen Tags mit JOSM unterstützt werden können (z.B. mit speziellen „Kartenstile“).

Für die Feuerwehr wurde ein Kartenstil optimiert und mit Maperitive gerendert. Die Tiles werden zu optimierten Kartenausschnitten (mit mindestens drei Hydranten) zusammengestellt, z.B. mit Hilfe von Overpass. Es wird ein Beispiel einer Einsatzakte und der verwendeten Karten präsentiert. Für Gebäude wo keine vorbereitete Einsatzakten existieren oder vorgeschrieben sind wird ein Prozess zur Erstellung von vereinfachten Einsatzkarten basierend auf der Alarmmeldung erklärt und mit einem Beispiel dargestellt. Es werden die offenen Herausforderungen (fehlende Tags, länderspezifische Symbole, Schützen der kritischen Nodes vor falscher Bearbeitungen) und mögliche Lösungsansätze dargestellt. Im Abschluss werden die gefundenen Vorteile für die Feuerwehr und für OpenStreetMap aufgezeigt. about this event: https://c3voc.de

View Details

Im Rahmen eines Forschungs- und Entwicklungsprojektes bauen wir (Mundialis) ein 15 Jahre zurückreichendes Temperaturdatenarchiv für ganz Europa, das auf Satellitendaten basiert, auf. Das Archiv beinhaltet vier Temperaturschritte pro Tag und hat eine räumliche Auflösung von einem Kilometer und ist damit genauer und besser, als jegliche, auf Interpolation von wenigen Klimastationen basierenden interpolierte Datensätze. Der Vortrag konzentriert sich auf zwei Hauptaspekte: - Verarbeitung von Fernerkundungsdaten im Terabyte-Bereich mit High-Performance-Computing mit GRASS GIS - Potentielle Anwendungsfelder der aus diesem Archiv generierten Information about this event: https://c3voc.de

View Details

Vorstellung des QGIS Projektes und der Software, wie QGIS sich in den letzten Jahren/Versionen entwickelt hat und was für die Zukunft geplant ist. Dabei stehen folgende Inhalte im Vordergrund:

1) Neuigkeiten zum Projekt

  • Das QGIS Projekt ist jetzt die QGIS Association
  • In Deutschland gibt es die Deutsche QGIS Anwendergruppe e.V.
  • Welche Termine stehen auf der Agenda 2017

2) Neuigkeiten zur Software

  • Was hat sich seit der letzten FOSSGIS in Salzburg getan in den Versionen 2.16 und 2.18
  • Wie ist der Stand von QGIS 3.
  • Wie sieht die Entwicklung des neuen QGIS Web Client aus?

Die Leitung der Session wird durch Mitglieder der Deutschen QGIS Anwendergruppe e.V. übernommen. Aktuell sind im Gespräch der 1. Vorsitzende Thomas Schüttenberg und das Mitglied Otto Dassau - weitere werden sich sicher noch dazu gesellen.

about this event: https://c3voc.de

View Details

Der Dinosaurier unter den Open Source GIS lebt und bietet wieder innovative Funktionen an, die kein anderes GIS bereithält. Kurz vor Jahresende 2016 wurde mit GRASS GIS 7.2.0 nach fast 2 1/2 Jahren ein neues Major Release herausgebracht, das zugleich die neue LTS Version ist. Das Release enthält alleine etwa 1900 Verbesserungen gegenüber der Version 7.0.5, darunter sind zahllose Performance- und Effizienz-Verbesserungen. GRASS GIS 7 unterstützt mit seiner graphischen Oberfläche bei der Umsetzung komplexer GIS Operationen, zudem unterstützt das neue Python-Interface bei der Erstellung von GRASS GIS Python-Modulen. Die neue Version enthält eine ganze Reihe an neuen Modulen zur Analyse von Raster- und Vektordaten sowie zur Zeitreihenanalyse, darunter einen visuellen Datenkatalog, einen integrierten Python Editor, LiDAR Unterstützung, Berechnung von 3D Fließakkumulation und 3D Gradienten, Zeitreihenalgebra, Batch-Job Unterstützung, und neue effiziente Rasterdatenkompression. Dazu kommen außerdem mehr als 50 neue Addons.

Der Vortrag erläutert den aktuellen Stand des GRASS GIS Projekts, geht natürlich insbesondere auf die Neuerungen der Version 7.2 ein und stellt einige der neuen Module exemplarisch vor.

about this event: https://c3voc.de

View Details

Das QGIS basierte Kanalkataster QKan dient dazu, Daten von städtischen Entwässerungssystemen für Berechnungen aufzubereiten und die Ergebnisse auszuwerten sowie in Plänen flexibel darstellen zu können.

Als Datenbanken werden alternativ SpatiaLite und PostGIS verwendet. Die Funktionaliten wie Datenim- und Export, Längsschnitte ggfs. mit Ergebnisdarstellung, Leitungsverfolgung etc. werden mit Python-Plugins realisiert. Als Anwendungsbereich wird vor allem der planende Ingenieur gesehen, bei dem die Schwerpunkte auf Flexibilität und Offenheit der Datenstrukturen liegen, wobei grundlegende Fähigkeiten im Umgang mit Datenbanken erforderlich sind. Hierdurch unterscheidet sich die QKan wesentlich von klassischen Kanalkatasterprogrammen, deren Aufgabe unter anderem die langsfristige Bestandsverwaltung ist.

Mit QKan wird ein Programmieransatz verfolgt, bei dem für die Datenverarbeitung insbesondere der geographischen Objekte (z. B. befestigte Flächen) ausschließlich die Geo-Funktionen der eingesetzten Datenbank genutzt werden. Dies hat den Vorteil, dass bei verknüpften Tabellen durch die sehr leistungsfähige Indizierung der Datenbanken erhebliche Effizienzgewinne erzielt werden können und zum anderen die Programmierung stark vereinheitlicht wird.

Das Projekt wird mit Förderung durch das Programm "Mittelstand.innovativ!" des Landes NRW von zwei Ingenieurbüros finanziert. Der Vortrag beschreibt das Konzept sowie den aktuellen Entwicklungsstand des Projektes. about this event: https://c3voc.de

View Details

Wie selbstverständlich haben wir uns daran gewöhnt, OSM-Daten speziell für den jeweiligen Anwendungszweck aufzubereiten: OBF, GHZ, MVT, PNG, PBF, IMG, MAP, RD5, HGT … Ein frischgebackener OSM-Anwender, der naiv fragt, wo er denn OSM-Daten laden kann, um all die tollen Sachen zu machen, die man damit machen kann, am besten offline – er verläuft sich in diesem Dschungel.

Dieser Vortrag will zweierlei erreichen. Zum einen diesen Dschungel sichten. Was sind die einzelnen Anwendungsfelder, von A wie Adress-Datenbank bis Z wie Zoom-Level? Was sind die gängigen Lösungen, was sind ihre Download-Größen, ihre Beschränkungen und ihre Lizenzen und wie spielt das alles zusammen?

Im Anschluss will dieser Vortrag hinterfragen: Warum ist das alles so, und muss das so bleiben? Beispielsweise erlaubt OsmAnds OBF-Format zwar viele Funktionen gleichzeitig, wie Routing, Rendering, Adress- und POI-Suche. Belegt dafür aber mehr Speicherplatz als seine Quelldaten, die üblicherweise im PBF-Format ausgetauscht werden. PBF besitzt keine Indexierung und ist daher für Random Access nicht geeignet. Auf der anderen Seite erobern Vektortiles den Desktop-Client, die es mit der Trennung von Datenzugriffs- und Präsentationsschicht wieder nicht so genau nehmen.

Also warum kein gekacheltes, indexiertes PBF-Equivalent, das einfach alles kann? Vom Routing bis zur Overpass-API? Also "verlustfreie", oder besser verlustarme Vektortiles, mit dem vollem Informationsgehalt? Das alte Gegenargument, also die technischen Beschränkungen der Client-Hardware, die es erforderlich machten, OSM-Daten für den jeweiligen Anwendungsfall aufzubereiten, will dieser Vortrag über Bord werfen.

about this event: https://c3voc.de

View Details

GeoExt [1] ist eine auf den JavaScript-Bibliotheken OpenLayers (für interaktive Karten im Web und Verarbeitung einer Fülle von OGC-konformen Formaten, [2]) und ExtJS (Framework zur Erstellung von Desktop-ähnlichen Webanwendungen mit nativem Look and Feel, [3]) aufbauende OpenSource JavaScript-Bibliothek, die es vereinfacht, Kartenmaterial in ansprechenden und komplexen Oberflächen zu präsentieren, so genannte "Rich Webmapping Applications".

Der Vortrag stellt zunächst die Neuerungen von GeoExt 3 sowie die Neuerungen der Vater-Bibliotheken ExtJS und OpenLayers vor. Anschließend werden Projekte aus der Praxis vorgestellt, bei denen GeoExt 3 als zentrales Webmapping-Framework eingesetzt wird. Dabei werden die vielfältigen Einsatzmöglichkeiten zum Aufbau von WebGI-Systemen mit GeoExt gezeigt sowie nützliche Tipps aus der Praxis und "Dos and Don'ts" vorgestellt.

Die Vortragenden Christian Mayer (meggsimum) und Marc Jansen (terrestris) sind beide Kernentwickler und Mitglieder des Projektsteuerungskommitees von GeoExt.

[1] http://geoext.org/ [2] https://openlayers.org/ [3] https://www.sencha.com/products/extjs/#overview

about this event: https://c3voc.de

View Details

Der Vortrag soll den aktuellen Stand für die Geodaten- und Kartennutzung im Bereich der Wikipedia wiedergeben. Teilaspekte sind nachfolgend aufgeführt.

Durch Wikidata werden Objektinformationen und Geokoordinaten strukturiert abrufbar. Der Wikidata-Query-Service macht diese Daten über eine SPARQL-Abfrage abrufbar und verfügt neben anderen Features über einen Ergebnisanzeige in Kartenform. Beispiel: http://tinyurl.com/juwq9f4

Die Wikimedia-Foundation hat einen graphischen Karteneditor entwickelt um individuelle Karten in der Wikipedia erzeugen zu können. Eingesetzt wird dieser Editor und die Kartenanzeige bereits in dem Schwesterprojekt Wikivoyage. https://de.wikivoyage.org/wiki/Datei:Mapframe_Kartographer_demo.webm Herausforderungen liegen bei dieser Entwicklung insbesondere in den hohen zu erwartenden Zugriffszahlen bei einer direkten Artikeleinbindung. In diese Karten können über die Wikidata-ID auch Geometrien von OSM-Objekte eingebunden werden.

Da die für die Wikipedia interessanten Objekte teilweise über den Projektrahmen von OSM hinausgehen wurde eine Möglichkeit geschaffen Geometrien als GeoJSON in dem Projekt Wikimedia Commons zu speichern. Dort werden diese Geometrien auch direkt visualisiert: https://commons.wikimedia.org/wiki/Data:Ecos.fws.gov/Endangered_habitat_58938/Phyllostegia_mollis.map

Anschließend soll diskutiert werden wie sich diese Anwendungen weiterentwickeln sollen und wie die weitere Kooperation mit OSM oder anderen Anbietern von freien Geodaten sich entwickeln könnte. about this event: https://c3voc.de

View Details

Mobilität gewinnt bei der Gestaltung des Arbeitslebens immer mehr an Bedeutung. Arbeitnehmern ist es zunehmend wichtig, selbst über die Gestaltung des Arbeitstages zu bestimmen und damit einhergehend auch ortsunabhängig arbeiten zu können. Auch über das eingesetzte Werkzeug, Stichwort „bring your own device“ (BYOD), möchte er selbst entscheiden. Vor dem Hintergrund der rasanten Entwicklungen der Technologie ist ein einfaches „Geht nicht“ keine akzeptierte Antwort mehr auf die Frage nach der Gestaltung des zukünftigen IT-Arbeitsplatzes. Diese Entwicklungen betreffen auch die Geo-Branche. Wie soll er also aussehen, der GIS-Arbeitsplatz der Zukunft? Welche besonderen Herausforderungen sind damit verbunden? Hier möchte der eingereichte Beitrag aufzeigen, was mit heutigen Mitteln vor dem Hintergrund der Mobilität möglich ist und zur Diskussion anregen. Ein klassischer GIS-Arbeitsplatz basiert heutzutage auf einer Fat-Client-Hardware und einem darauf installierten (proprietären) Desktop-GIS. Je nach Komplexität der Tätigkeit können dazu noch weitere Werkzeuge zur Geodatenkonvertierung oder zum Spatial ETL kommen. Darüber hinaus besitzt der GIS-Arbeitsplatz in der Regel Schnittstellen zu Datenbankservern und/oder Geodiensten im Intra- bzw. Internet. Solche Architekturen begründen einen hohen Zeit-, Personal- und Kostenaufwand für Wartung und Pflege. Hier kommt die Cloud ins Spiel. Bereits heute wissen wir, dass die Auslagerung von Anwendungen in die Cloud geeignet ist, Einsparungen im IT-Betrieb in Verbindung mit Ressourcenoptimierung und Ausfallsicherheit herbeizuführen. Aber ein typischer GIS-Arbeitsplatz besteht aus Desktop-Anwendungen. Wie können diese in der Cloud betrieben werden? Eine klassische Antwort lautet hier: Web-GIS. Aber möchte man wirklich mittels Web-GIS die Funktionalität eines Desktop-GIS bereitstellen, ist dies überhaupt möglich und sinnvoll? Kann die Desktop-Anwendung nicht so bleiben, wie sie ist?

Dieser Beitrag möchte am Beispiel von AWS Appstream 2.0 aufzeigen, wie Open-Source-Anwendungen aus dem OSGeo-Umfeld (wie beispielsweise. QGIS) und Spatial-ETL-Werkzeuge (wie beispielsweise. hale.studio), mit kleinem Aufwand für beliebig viele Nutzer bereitgestellt werden können. Der GIS-Arbeitsplatz der Zukunft wird damit dem steigenden Bedürfnis der Arbeitnehmer nach Mobilität gerecht, denn durch die Bereitstellung der Open-Source-Werkzeuge mittels Appstream 2.0 kann er jederzeit und überall mit beliebigen Endgeräten arbeiten. Gleichzeitig wird der Ressourceneinsatz seitens der Unternehmen und Behörden optimiert. Durch kluge Einrichtung von Deployment-Prozessen verfügt der Arbeitsplatz dabei immer über die neuesten Versionen der eingesetzten Open-Source-GIS Technologien. Somit ist der GIS-Arbeitsplatz der Zukunft mobil, vergleichsweise kostengünstig, immer auf dem neuesten Stand und dynamisch skalierbar.

about this event: https://c3voc.de

View Details

Im Vortrag wird eine, auf dem Open-Source-Framework YAGA Leaflet-Angular-Directive basierende, mobile Offline-Client-Anwendung vorgestellt. Diese wurde im Rahmen einer technischen Machbarkeitsstudie von der WhereGroup umgesetzt. Es sollen sowohl die theoretische Umsetzung und Architektur als auch die sich daraus ergebenen praktischen Vorteile vorgestellt werden.

Das Ergebnis der technischen Machbarkeitsstudie ist eine mobile Anwendung, die hybrid auf allen bekannten Plattformen, also Android, iOS und Windows, läuft und neben Livedaten aus OGC-Webservices auch Offlinedaten aus Datencontainern im GeoPackage-Format nutzen kann.

Die Anwendung verfügt zur Zeit über folgende Funktionen: * Container-Auswahl * Ebenenbaum * Konfigurierbare Suchen innerhalb des Offline-Containers * Konfigurierbare Feature-Info aus Geometrien des Offline-Containers * Simultane Nutzung von Online- und Offlinedaten * GPS-Positionierung

Die Anwendung ist modular und nach modernen OGC-Standards aufgebaut, sodass sie sehr flexibel an unterschiedliche Anwendungsfälle angepasst und erweitert werden kann sowie leicht in bestehende Infrastrukturen integriert werden kann. Darüber hinaus ist es möglich Inhalte, Aussehen und Suchen individuell zu konfigurieren, ohne dass der Anwender dafür einen großen technischen Hintergrund vorweisen muss oder Änderungen am Quellcode der Anwendung vornehmen muss. about this event: https://c3voc.de

View Details

Um die Implementierung von GIS-Software zu unterstützen, stellt das Open Geospatial Consortium (OGC) mehrere Validatoren basierend auf der TEAM Engine zur Verfügung. Die TEAM Engine ist ein Testframework, mit dem Entwickler und Anwender Geodatendienste, wie zum Beispiel WFS und WMS, testen können, und aktuell als OSGeo Projekt in der Inkubationsphase. Sie ist neben den OGC Standards selber ein wichtiges Werkzeug, um die Interoperabilität zwischen verschiedenen Implementierungen eines OGC Standards zu gewährleisten, denn Entwickler setzen die Standards nicht immer auf die gleiche Weise um.

Die TEAM Engine muss in Verbindung mit OGC Executable Test Scripts (ETS) verwendet werden, um Implementierungen auf Konformität mit OGC Standards zu prüfen. Die Ausführung einer ETS erfolgt über eine Weboberfläche oder ein CLI. Zudem können die TEAM Engine und OGC Testskripte in den Software-Build-Prozess integriert werden. So ist es zum Beispiel möglich, nächtliche Builds zu verwenden, um den aktuellen Entwicklungsstand mittels Integrationstests gegenüber den Standards zu validieren. Um die Ausführung der TEAM Engine zu erleichtern, kann diese lokal über Docker gestartet werden.

In diesem Vortrag wird gezeigt, wie die TEAM Engine zum Erstellen einer WFS 2.0-Referenzimplementierung verwendet wurde und wie die Referenzimplementierung in deegree regelmäßig durch die ETS für WFS 2.0 auf die geforderten Konformitätsklassen hin getestet wird. Darüber hinaus erfolgt eine Demonstration, wie die TEAM Engine und ein vollständiger deegree WFS 2.0 inklusive PostgreSQL Datenbank mit Docker in einer Entwicklungsumgebung eingesetzt werden können. about this event: https://c3voc.de

View Details

Dieser Vortrag vergleicht verschiedene Open-Source-Softwarelösungen zur Routenberechnung auf OpenStreetMap-Daten im Hinblick auf ihre Leistungsmerkmale, den Ressourcenverbrauch und die Geschwindigkeit. about this event: https://c3voc.de

View Details

Als Verantwortliche einer aus mehreren Softwarekomponenten und vielen Daten aufgebauten GDI sind wir regelmäßig mit typischen Fragen konfrontiert, die wir heute nicht ohne Stirnrunzeln beantworten können:

  • Wo wirkt sich eine Schemaänderung des Parzellendatensatzes in der GDI überall aus?

  • Wieso läuft das QGIS-Plug-In des ehemaligen Arbeitskollegen nicht mehr?

  • Habe ich die Kartendefinitionen für QGIS-Desktop, WMS und WebGIS konsistent nachgeführt?

  • Wie stelle ich in Datenbank und Diensten eine einheitliche Zugriffsverwaltung des Datensatzes „Notfall-Trinkwasserversorgung" sicher?

Im Rahmen der Gesamterneuerung der GDI des Kantons Solothurn wurde mit Unterstützung der WhereGroup ein Grobkonzept erarbeitet. Dieses hält fest, dass eine Verbesserung der GDI insbesondere bezüglich der „Intelligenz" zwischen den einzelnen Komponenten erreicht werden kann.

Aufgrund dieser Erkenntnis wurde anschließend ein konzeptionelles Datenmodell für die GDI erarbeitet, welches die Zusammenhänge zwischen Daten, Diensten und Applikationen abbildet. Dieses GDI-Datenmodell bildet auch zentrale Konfigurationen wie Gruppenebenen und ganze Karten ab welche mittels entsprechender Funktionalität in Mapserver-Mapfiles und QGIS-Projekte übersetzt werden.

In der Präsentation werden die zentralen Oberklassen "Datensatz", "Anwendung" und "Dienst" des Metamodells vorgestellt und aufgezeigt wie das Datenmodell die einleitend aufgeworfenen Fragen beantwortet.

about this event: https://c3voc.de

View Details

Der quelloffene Metadateneditor MetaDor [1] wird zur Zeit als einfach zu bedienender und schnell anzupassender Editor für Metadaten genutzt. Man kann ihn leicht an die eigenen Bedürfnisse anpassen, so z.B. im Aussehen und in der übersichtlichen Darstellung der Eingabe-Formulare und man kann ihn gut an eigene Metadatenstandards anpassen, indem man neue und eigene Felder hinzufügt, die dann z.B. nicht im ISO-konformen XML erscheinen sollen. Damit war Metador immer in Zusammenhang mit einem CSW-Server genutzt werden, sei es GeoNetwork, deegree oder pycsw, welche die von Metador generierten XML dann harvesten.

Im Rahmen der Weiterentwicklung wird Metador zur Zeit mit einem eigenen CSW-Publishing erweitert, so man endlich mit der Software nicht nur die Metadaten erstellen und verwalten, sondern auch OGC-konform bereitstellen kann. Dabei wird sich zuerst auf den lesenden CSW konzentriert, später sollen spezielle CSW-T-Transaktionen folgen.

Gleichzeitig wurden die Standardformulare für Dienste und Geodaten um die GDI-DE relevanten Konventionen zu Metadaten erweitert, wie beispielsweise zur Zeit noch bei Nutzungsbedingungen, Nutzungseinschränkungen und Zugriffseinschränkungen.

Der Vortrag stellt die Arbeitsweise von Metador mit dem CSW vor und erläutert einige Besonderheiten in den neuen Metadatenprofilen.

[1] Metador 2.1 auf Github: https://github.com/wheregroup/metador [2] GDI-Metadaten-Konventionen: http://www.geoportal.de/SharedDocs/Downloads/DE/GDI-DE/Dokumente/Architektur_GDI_DE_Konventionen_Metadaten_v1_1_1.html

about this event: https://c3voc.de

View Details

Diese Arbeit beschäftigt sich mit der Routenberechnung unter Berücksichtigung von Straßenbenutzungsgebühren für LKWs (die sogenannte LKW-Maut) für Deutschland. Sie dokumentiert nicht nur den Entwurf und die Umsetzung einer Routenberechnung unter Berücksichtigung der LKW-Maut, sondern beschreibt auch eine kleine grafische Beispielanwendung (App) für mobile Android-Geräte.

Diese App ruft exemplarisch nach Eingabe von Start und Ziel die eigene Berechnung auf und zeigt die gefundene Route grafisch an. Die Berechnung sucht nach einer Route, die aus den kostengünstigsten Mautsätze und der kürzesten Wegstrecke besteht. Dafür benötigt die Berechnung qualifizierte und problemspezifische Verkehrsdaten, die vorher aus frei verfügbare Datenquellen extrahiert und in einer, für diesen Zweck angepasste, Routing-Datenbank konsistent gespeichert werden. Als frei verfügbare Datenquellen dienen z.B. das freie Projekt OpenStreetMap (OSM) und deutsche Behörden. Implementiert werden die Funktionen, die in den einzelnen Prozess Schritten benötigt werden, auf Basis der quelloffenen Routingbibliothek der Firma GraphHopper.

Eine wichtige Eigenschaft der App ist die Offline-Nutzbarkeit, wofür die benötigten Ausgangsdaten gezielt für eine Region lokal gespeichert und bei Bedarf jederzeit online aktualisiert werden können. about this event: https://c3voc.de

View Details

OpenLayers 3 ist eine ausgereifte und stabile JavaScript Kartenbibliothek, die auch anspruchsvolle Applikationen ermöglicht. AngularJS ist eines der beliebtesten Frameworks im Bereich der Single-Page-Webanwendungen, und wird allgemein für die Entwicklung von modularem Frontend-Code eingesetzt.

Dieser Vortrag gibt einen Einblick in Ngeo, einer Open-Source-JavaScript-Bibliothek, die eine Kombination der Funktionalität von OpenLayers und der Modularität von AngularJS ermöglicht. Ngeo stellt AngularJS Services und Komponenten zur Verfügung, die als Bausteine für GIS-Webanwendungen benutzt werden können. Anhand von konkreten Codebeispielen wird aufgezeigt, wie Ngeo die Softwareentwicklung vereinfacht.

Wir erklären die Guidelines, die wir aufgestellt haben, um AngularJS produktiv zu nutzen. Wir haben die Erfahrung gemacht, dass es äußerst wichtig ist, sich den Best-Practice-Vorgaben von AngularJS laufend anzupassen und zu dokumentieren, wie sie sich auf unsere Bibliothek auswirken. Damit erreichen wir, dass die Bibliothek für Applikationsentwickler eine einheitliche Schnittstelle zur Verfügung stellt.

In Anbetracht der raschen Entwicklungen im JavaScript-Ökosystem, namentlich ECMAScript 2015 und 2016, TypeScript und der kürzlichen Veröffentlichung von Angular 2, werden wir auch kurz darauf eingehen, wie wir den Herausforderungen einer Umgebung begegnen, die sich ständig verändert. about this event: https://c3voc.de

View Details

Auf OpenStreetMap-Daten lässt sich neben PKW, Fahrrad und Fußgängern auch für viele andere Verkehrsmittel routen. Dabei setzen z.B. Contraction Hierarchies Maßstäbe für die Geschwindigkeit. Davon weiß man aber nicht, welche Rolle eine einzelne Kante für alle potentiellen Routen spielt.

In diesem Vortrag wird eine Kenngröße ermittelt, die einer Kante ihre mathematische Bedeutung im Netzwerk zuordnet. Im Wesentlichen handelt es sich dabei um den längsten Vor- und Nachlauf, der in irgendeinem kürzesten Weg auftritt, der diese Kante einschließt. Diese Größe ist unabhängig von Start- und Zielpunkten und nur abhängig von der Kantengewichtung und der betrachteten Kante.

So können Kanten identifiziert werden, deren logische Netzwerk-Bedeutung stark von der ihr a priori zugeordneten Wichtigkeit abweichen, z.B. Abschnitte von primary, die nur wenige 100 m Routing-Reichweite haben oder Autobahn-Ausfahrten, die sich gegen die durchgehende Autobahn durchsetzen.

Es wird im Vortrag die Kenngröße exakt definiert, in den Kontext bestehender Routing-Konzepte gestellt und es werden interessante Kanten im OpenStreetMap-Netzwerk untersucht.

about this event: https://c3voc.de

View Details

In den letzten Jahren stieg die Zahl der Portale für offene Verwaltungsdaten (Open Data) stark an. Der volkswirtschaftliche Nutzwert, der mit der Freigabe dieser Informationen verbunden ist, wird in einer Studie der Konrad Adenauer Stiftung aus dem April des Jahres 2016 mit 12,1 bis 131,1 Mrd. Euro p.a. abgeschätzt. Das Ergebnis der Studie war auch ein Grund dafür, dass die Bundesregierung noch innerhalb der laufenden Legislaturperiode die gesetzliche Regelung dafür schaffen will, weitere Daten der Bundesbehörden im Sinne von "Open by Design" freizugeben. Die Länder sind mit der Neuregelung des Länderfinanzausgleichs ebenfalls mit im Boot und wurden angehalten eigene Anstrengungen auf diesem Gebiet zu forcieren.

Bei vielen der wirtschaftlich interessanten Verwaltungsdaten handelt es sich um Geodaten. Diese werden – auch aufgrund der 2007 erlassenen EU-INSPIRE Richtlinie – schon seit vielen Jahren mit standardisierten Metadaten beschrieben, sind über Geoportale und Geodatenkatalogsysteme auffindbar und einige von ihnen sind sogar online über WMS sowie WFS nutzbar.

Im Vortrag wird kurz ein historischer Abriss über die Entwicklung der letzten Jahre gegeben und im Anschluss auf die unterschiedliche Metadatenstruktur bzw. Sichtweise der "Geodaten-" sowie "Open-Data-Communitys" eingegangen. Es werden verschiedene Lösungsansätze vorgestellt und die noch vorhandenen semantischen, wie technischen Hürden explizit angesprochen. An konkreten Beispielen wird erläutert wie sich Geo-Metadaten semantisch sauber über die CKAN-API in Open-Data Portale überführen lassen und wie man die neuen resource_view-Plugins von CKAN (2.3+) dazu nutzen kann, beliebige externe Anwendungen und Sichten innerhalb von CKAN zu erstellen. Des Weiteren wird erklärt wie sich CKAN, durch Einsatz von ckanext-scheming, auf einfache Weise als allgemeines Transparenzportal einsetzen lässt. about this event: https://c3voc.de

View Details

Das Grundbuch- und Vermessungsamt Basel-Stadt (GVA BS) betreibt die kantonale Geodateninfrastruktur, führt die amtlichen Register über Grundstücks- und Bodeninformationen und publiziert die zentralen Geoinformationen kundenorientiert über das Geoportal Basel-Stadt. Als man vor einigen Jahren mit einer Weblösung für die Publikation der vielen in der kantonalen Verwaltung vorhandenen Geodaten begann, entschied man sich für proprietäre Software. Im Kontext der Migration und der Nachführung des Systems auf modernere Technologien und auch im Kontext der Entwicklung von closed zu Open Data entschied man sich für eine Lösung basierend auf Open-Source-Software. Dieser Beitrag stellt den Prozess vor, die Schwierigkeiten, Chancen und auch die "lessons learnt". about this event: https://c3voc.de

View Details

Vortragende:

OSM Wiki-Tag History – Martin Raifer

Der FOSSGIS kann auch international – Till Adams

Geopedia – Michael Schön

Freie Software und freie Daten sind heute weitgehend verfügbar – was fehlt zum Glück? – Christian Strobl

OSM Wiki-Tag History Interaktive Web-Visualisierung der Veränderung der Map_Feature Beschreibung im OSM-Wiki über die Zeit Nicht nur die Daten von OSM selbst verändern sich fortwährend, auch deren Beschreibung im Wiki ist dem zeitlichen Wandel unterworfen. Diese zu untersuchen hilft bei Fragen zur konzeptionellen Qualität von OSM, insbesondere der Konsistenz zwischen den tatsächlich eingegeben Daten und den Empfehlungen im Wiki. Eine neue interaktive Web-basierte Visualisierung zeigt hierzu die Veränderung der tag- Beschreibungen im OSM-Wiki über die Zeit an. Über einen TimeSlider kann der Nutzer in nachvollziehen wann neue Tag-Beschreibungen in das Wiki hinzugefügt wurden. Das Open Source Projekt nutzt die Sprache Haskell zum Parsen der OSM Wiki Seiten. In der InfoBox der Wiki-Seiten wird überprüft, ob sich die Beschreibung der tags geändert hat. Diese Daten werden aggregiert und als JSON an die WebSeite gegeben. Diese nutzt Bibliotheken wie d3js, moment.js, underscore und jquery. In Anlehnung an Methoden der Information Visualization erfolgt die Darstellung in einer interaktiv dreh- und zoombaren kreisförmig angeordneten Baumstruktur. Der innere Kreis repräsentiert die Keys. Die Values werden nach außen hin hinzugefügt, wodurch älter Keys mit der Zeit nach innen wandern und so das „Wachsen“ der Map-Feature Beschreibungen im Wiki symbolisiert wird. Weitere Varianten und Verbesserungen der Visualisierung folgen. Wir freuen uns auf Anregungen.


Für das Programmkomittee: Die Visualisierungen befinden sich derzeit noch temporär unter http://projects.mocnik-science.net/osm-vis/ , werden aber demnächst auf eine permanente URL umgezogen. Die neue URL wird rechtzeitig bekannt gegeben.

Der FOSSGIS kann auch international kurzer Bericht über die FOSS4G 2016 Der FOSSGIS e.V. vertritt die deutschsprachige FOSS und OSM Community und versteht sich als deutschsprachiges Chapter der OSGeo Foundation. Seit dem Sommer 2016 weiß das nun auch die internationale Community, denn der FOSSGIS e.V. trat als offizieller Veranstalter internationalen OSGeo-Konferenz, der FOSS4G 2016, auf. Vorgestellt werden Zahlen, Bilder und auch ein paar Anekdoten, die sich rund um die Organisation eines solchen Events ergeben haben.

**Geopedia OSM und Wikipedia Kern von „Geopedia“ ist die Bereitstellung des "Missing Link" zwischen Wikipedia und einer geographischen Kartendarstellung (OpenStreetMaps): Das Programm visualisiert die Lokalisierung der einzelnen Wikipedia-Artikel. Es existiert als Anwendung im Browser und seit Mai 2016 auch als kostenlose App für iOS, Android und Windows Phone verfügbar.

Wer „Geopedia“ seinen Standort (GPS) oder einen bestimmten Ort nennt, dem werden alle Punkte der Umgebung aufgelistet, über die das digitale Weltlexikon etwas weiß. Das Tool greift über die offizielle mediawiki-API auf die Daten zu, ist also immer aktuell. Die Einträge sind sortiert nach Entfernung bis zu einem Radius von maximal zehn Kilometern. Die Benutzeroberfläche zeigt den geographischen Standort eines Eintrags sowie einen Anriss des zugehörigen Wikipedia-Artikels an, ggf. mit Bild. Bei Interesse gelangt man zum vollständigen Artikel direkt auf der Wikipedia-Seite.

Die Anwendung ist besonders für Globetrotter als digitaler Reiseführer von Nutzen - aus diesem Bedarf heraus ist sie auch entstanden. Doch auch für Heimatentdecker kann „Geopedia“ hilfreich sein. Kommunen und Tourismusbüros profitieren ebenfalls: Sie gewinnen Erkenntnisse, was die Weltbürger anderer Sprachen über ihre Gegend aus dem Netz erfahren. Der Blickwinkel auf die Welt lässt sich ändern, weil „Geopedia“ in allen rund 200 Sprachen funktioniert.

Die Anwendungsgebiete sind vielfältig, und auch eine Weiterentwicklung in Kombination mit anderen Datenbanken (z.B. Medien) ist bereits angedacht.

about this event: https://c3voc.de**

View Details

Begrüßung und Moderation durch Marco Lechner, Vorsitzender des veranstaltenden FOSSGIS e.V. und Grußworte der gastgebenden Universität Passau von Prof. Harald Kosch und Prof. Dr. Tomas Sauer. about this event: https://c3voc.de

View Details

Vortrag des Goldsponsors WhereGroup.

Die WhereGroup freut sich, in diesem Jahr - nach 2015 bereits zum zweiten Mal - Goldsponsor der FOSSGIS Konferenz zu sein.

about this event: https://c3voc.de

View Details

  • Routenplanung durch Flächen (Jakob Miksch)
  • Interaktive Visualisierung von Geodaten in Jupyter Notebooks (Johannes Kröger)
  • Summer of Code (Tobias Knerr)
  • osm_address_db – Stand der Dinge (Christopher Lorenz)

Routenplanung durch Flächen - ein kurzer Überblick Routenplaner wie OSRM, GraphHopper oder pgRouting sind mittlerweile schon sehr ausgereift und können Routen für verschiedenen Profile (Auto, Fußgänger, Fahrrad ...) berechnen. Die Navigation über Flächen wie zum Beispiel Plätzen bereitet jedoch nach wie vor Probleme. Bis jetzt wird nur der Rand der Fläche in den Routinggraphen integriert. Eine Route die über einen Platz führt kann deswegen eine sehr unrealisitische Form bekommen. In manchen Fällen wir auch eine viel zu lange Route berechnet.

Um dieses Problem zu lösen gibt es bereits mehrere Ansätze. Der Vortrag wird einen Überblick über die bestehenden Entwicklungen geben. Der naheliegendste Ansatz ist virtuelle Wege zu generieren die über den Platz führen und diese in den Routinggraphen zu integrieren. Dabei stehen einige Algorithmen zur Auswahl (Sichtverbindungen, Grid, Delaunay, Voronoi, Skeleton ... ). Zwei dieser Algorithmen werden genauer beschrieben und kurz vorgeführt.

Interaktive Visualisierung von Geodaten in Jupyter Notebooks Shapely ist eine Python-Bibliothek für Geometrien und geometrische Operationen. Jupyter Notebook ist eine Art dokument-orientierte, webbrowser-basierte Entwicklungsumgebung, in welcher man Python-Code schreiben und blockweise ausführen kann.

Shapely-Geometrieobjekte können in Jupyter-Notebooks direkt als grafische Elemente dargestellt werden. Jupyter bietet die Möglichkeit den Input von Funktionen interaktiv über Elemente wie Slider oder Dropdown-Menüs zu ändern. Zusammen ermöglicht dies äußerst einfach interaktive Visualisierungen von geometrischen Daten, etwa zur Exploration von Datensätzen oder zur visuelle Analyse von Algorithmen.

Gezeigt wird ein grober Überblick der Basics sowie ein paar einfache und hoffentlich beeindruckende Beispiele, die Lust auf mehr machen sollten. Verwendet werden dabei neben Shapely auch Fiona, pyproj, rtree und GeographicLib.

Summer of Code - Bericht vom GSoC 2016 Der Google Summer of Code (GSoC) ist eine jährliche Veranstaltung, bei der Studierende aus der ganzen Welt einen Sommer lang Code für Open-Source-Projekte schreiben. Betreut werden sie dabei durch erfahrene Freiwillige aus den jeweiligen Open-Source-Communities.

Auch OpenStreetMap beteiligt sich regelmäßig als Mentoringorganisation beim Google Summer of Code. 2016 konnten so sechs studentische Projekte betreut werden, darunter Verbesserungen am Code von JOSM und ein Plugin zur Bearbeitung von ÖPNV-Daten, ein Spur-Editor für iD sowie verbesserte Shadereffekte für das 3D-Rendering von OSM2World.

Der Vortrag stellt neben dem generellen Ablauf des GSoC vor allem die diesjährigen Projekte vor und möchte dazu ermuntern, sich in diesem Jahr selbst am GSoC zu beteiligen – sei es als Studierender oder als Mentor.

osm_address_db - Stand der Dinge In Salzburg wurde das Projekt osm_address_db in einem Vortrag vorgestellt. In diesem kurzen Talk wird der aktuelle Stand der Anwendung dargestellt. Was hat sich getan bzw. was ist in den kommenden Monaten zu erwarten? Je nach Stand der Entwicklung kann ggf. bereits ein erstes Release angekündigt werden, welches dann mit deutschlandweiten Daten regelmäßig auf dem aktuellen Stand gehalten wird. about this event: https://c3voc.de

View Details

Will man Informationen mit einer Karte visualisieren, wird meist eine Hintergrundkarte als Basisinformation und Orientierung benötigt. Je nach Projekt-Zielstellung muss die Hintergrundkarte anpassbar sein. Mit OSM-Daten können Karten diesbezüglich aufgewertet werden.

In einem Freizeit-Projekt habe ich für den Crossduathlon Bautzen eine Streckenkarte mit Hilfe von QGIS, OSM und GPS-Kartierung erstellt. Ziel war es, die Wettkampfinfrastruktur auf einen lagetreuen Plan zu bringen. Der Hintergrund sollte zur Orientierung dienen, die Landnutzungen abgrenzen, den Flusslauf der Spree zeigen und die Gebäude abbilden. So sollte Raum bleiben für die wesentlichen Overlay Informationen. Von Beginn an stellte sich die Frage nach einer geeigneten Hintergrundkarte. Die amtliche digitale Topographie (Basis DLM, DTK) schied wegen der kompliziert zu handhabenden Datenstruktur aus. Wie kann man also die OSM-Datenbank zur Kartenerstellung in QGIS nutzen? Es gibt eine Vielzahl an Optionen!

In meinem Vortrag zeige ich anhand des konkreten Projektes, wie man OSM-Daten für eine Karte nutzbar machen kann. Ich habe QGIS-Plugins und Webanwendungen zum OSM-Daten Export getestet und auf Eignung im QGIS geprüft. Ich werde auf die Stärken, aber auch auf die Schwächen der Varianten und der OSM-Datennutzung eingehen. Sehr hilfreich bei der Realisierung war u.a. das Community Forum StackExchange, der OSM Tagfinder und OSM Taginfo.

about this event: https://c3voc.de

View Details

R wurde vor einigen Dekaden von Statistikern entwickelt, um in erster Linie statistische Fragestellungen zu bearbeiten bzw. zu lösen. Dabei ist R nicht nur ein „Statistik-Werkzeug“, sondern eine flexible und mächtige Programmiersprache, die auf allen gängigen Betriebssystemen (Unix, OSX, Windows) verfügbar ist und durch eine stetig wachsende Anzahl von Paketen aus allen Bereichen erweitert werden kann. Diese werden in der Regel über das Comprehensive R Archive Network (CRAN) zur Verfügung gestellt. So gibt es auch eine Vielzahl von Paketen, um räumliche Daten in R zu lesen, zu analysieren, zu manipulieren, zu visualisieren und zu schreiben. Durch die Pakete rgdal und das sich in aktiver Entwicklung befindende sf kann R alle von GDAL unterstützen Formate lesen und schreiben und bietet darüber hinaus R-Datenstrukturen an, die ein R-typisches und flexibles Datahandling ermöglichen. Auch können R-Skripte direkt (analog zu Python) in QGIS eingebunden werden, so dass in QGIS auf die statistischen Algorithmen von R zugegriffen werden kann.

Vor allen in den letzten Jahren wurde R um viele „Features“ bzw. Pakete erweitert, die zum einen die Arbeit mit R erleichtern und zum anderen die Möglichkeit bieten in wenigen Zeilen Code flexible Web-Apps (R-Paket shiny) zu implementieren und zu hosten (Shiny Server). Durch das R-Paket leaflet lassen sich so auf einfache Weise interaktive Karten basierend auf dem Leaflet-Javascript-Framework erzeugen. Darüber hinaus können die interaktiven Karten auch direkt in der Open-Source-Entwicklungsumgebung RStudio angezeigt werden und sowohl RStudio als auch der Shiny Server können problemlos in Docker-Containern betrieben werden, sodass z.B. auch ein „R-Spatial-Data-Processing“-Container inklusive Entwicklungsumgebung „gebaut“ werden kann.

Übersicht gängiger R-Packages zur Spatialdatenverarbeitung und -visualisierung, die in dem Vortrag besprochen werden: • sf • sp • rgdal • raster • rgeos • maptools • gdalUtils • rmapshaper • spatstat • rqgis • leaflet • osrm • lawn (R meets turf.js) about this event: https://c3voc.de

View Details

Es gibt mittlerweile eine Vielzahl von Online-Diensten die OSM-Daten im Web präsentieren, aber nur die wenigsten davon sind auch geeignet druckbare Dokumente zu erzeugen. Dieser Vortrag wird vor allem eine Weiterentwicklung von MapOSMatic vorstellen; eine Service der sowohl großformatige als auch mehrseitige hochauflösende Kartendokumente erzeugt.

MapOSMatic erzeugt großformatige Karten als PDF, SVG oder als hochauflösendes PNG. OSM-Daten werden mit Hilfe anpassbarer Stylesheets erzeugt und optional mit zusätzlichen textuellen und grafischen Informationen ergänzt, wie z.B. Straßenlisten für den sichtbaren Bereich. Die Ausgabe kann dabei als einzelne große Karte oder als atlasartiger Mehrseiter erfolgen.

Das ursprüngliche MapOSMatic ist bereits länger verfügbar, die Entwicklung und Pflege ist aber leider in den letzten Jahren weitestgehend zum Stillstand gekommen. Der Vortrag wird sowohl das ursprüngliche Projekt als auch meine eigenen Anpassungen und Erweiterungen vorstellen.

about this event: https://c3voc.de

View Details

Daten werden oft als digitaler Rohstoff der Zukunft gepriesen. Insbesondere die Möglichkeit, verschiedene Datensätze miteinander zu kombinieren, ermöglicht es, Erkenntnisse zu gewinnen, die über den Inhalt der einzelnen Datensätze deutlich hinaus gehen. Hier liegt das eigentliche Potential, zusätzliches Wissen zu generieren oder kommerziell verwertbare Informationen zu erhalten.

Der Staat unterstützt dieses Potential von Daten, indem er in zunehmendem Maße Open Government Data bereitstellt.

Allen Datensätzen ist gemein, dass Sie unter einer Lizenz freigegeben werden, die regelt, unter welchen Bedingungen die Datensätze genutzt werden dürfen und welche Regeln dabei zu beachten sind. Hier existiert für den Lizenzgeber – auch im Bereich Open Data – ein breiter Gestaltungsspielraum. Die Kehrseite dieser Handlungsfreiheiten sind auftretende Lizenzinkompatibilitäten. Nicht alles was Open Data ist, darf auch miteinander kombiniert werden.

Der Vortrag erklärt die Hintergründe von Lizenzinkompatibilitäten, gibt Hinweise, wie man diese erkennen kann und welche Handlungsoptionen es gibt. about this event: https://c3voc.de

View Details

Die Darstellung und statistische Auswertung landschftsbezogener Daten stellt insbesondere dann eine Herausforderung dar, wenn keine Funktionalitäten hinsichtlich geografischer Informationssysteme oder Statistiksoftware erwartet werden können. Gefragt sind hochflexible Web-GIS-Anwendungen, die weder zu hohe Anforderungen an den Anwender noch einen hohen Aufwand der Datenpflege und Aufbereitung erfordern. Gezeigt wird eine Lösung, die auf der Basis der Statistiksprache R und verschiedener eingebundener Packages (Shiny, Rleaflet etc.) die Raumnutzungsdaten freilebender telemetrierter Rothirsche im Webbrowser abbildet und durch den Anwender interaktiv auswerten lässt. Die Aktualität der Darstellung hängt ausschließlich von der Bereitstellung der Daten ab. Neben der interaktiven Darstellung der Daten lassen sich geostatistische Auswertungen unterschiedlichster Art auch von verschiedenen Arbeitsgruppen von überall aus realisieren.

Der Vortrag soll sowohl die vielfältigen Möglichkeiten der Darstellung und Auswertung statistischer Daten, als auch die technischen Abläufe der Anwendung beleuchten. about this event: https://c3voc.de

View Details

Bisher existente Qualitätssicherungswerkzeuge wie Osmose, Keep Right oder der OpenStreetMap Inspector, die nicht auf ein spezielles Thema fokussiert sind, haben meist den Nachteil, dass nur täglich ihre Daten aktualisieren können. In einer Zeit, in der es Usus ist, dass öffentliche Tileserver minütliche Diffs beziehen, erscheint der Aktualisierungszyklus dieser QA-Dienste aus der Zeit gefallen. Grund dafür ist, dass sie jeden Tag alle Daten prozessieren und dadurch keine akzeptablen Aktualisierungszyklus erreichen können.

Mit einer Vektortile-basierten Architektur sind häufigere Updates möglich, denn es werden – wie bei einem Tileserver – nur die Tiles neu prozessiert, die sich geändert haben. Die Schwierigkeit liegt darin, den inhaltlichen und räumlichen Umfang der Vektortiles festzulegen. about this event: https://c3voc.de

View Details

OpenLayers ist eine sehr bekannte und verbreitete Open-Source-JavaScript-Bibliothek, um interaktive Karten im Web aus verschiedenste Quellen mit reichhaltigen Interaktionsmöglichkeiten zu erstellen. Seit mehr als zehn Jahren wird OpenLayers stets weiterentwickelt und ist auch im Jahre 2017 eine moderne Bibliothek, die ihren Benutzern eine Fülle an Optionen an die Hand gibt, um auch anspruchsvollste webbasierte Kartenapplikation zu erstellen.

Der Vortrag stellt die Bibliothek ausführlich vor und wird anschließend ein Hauptaugenmerk besonders auf neue Features und wichtige Fixes seit der letzten FOSSGIS-Konferenz legen. Des Weiteren wagen wir einen Blick in die Zukunft des Projektes. Was wird sich für Benutzer von OpenLayers ändern und gibt es Features, die wir bald bereitstellen werden? Wie kann ich selber beitragen, um OpenLayers weiter zu entwickeln? about this event: https://c3voc.de

View Details

Trotz der staatlichen Förderung von Elektromobilität stagniert der Verkauf von Elektrofahrzeugen auf niedrigem Niveau. Ein Hauptgrund hierfür wird in der mangelhaften Ladeinfrastruktur insbesondere in ländlichen Räumen gesehen, wo große Ansprüche an Reichweiten und den Individualverkehr gestellt werden. Ausgehend von dieser Problemstellung präsentiert der Vortrag einen GIS-basierten Ansatz, wie sich räumliche Hotspots für Ladeinfrastruktur modellieren lassen. Dabei werden Einzugsgebiete um verschiedene Point of Interests (POIs) berechnet und in einem Gravitationsmodell mit Nutzungsdaten zusammengeführt. Datengrundlage sowohl für die Berechnung der Einzugsgebiete als auch für die POIs ist OpenStreetMap. Neben den räumlichen Distanzen ist die zeitliche Frequentierung und die Verweildauer an den jeweiligen Orten ein wesentlicher Einflussfaktor. Hierzu werden Nutzergruppen, z.B. nach Alter, Geschlecht, Familiensituation, Freizeitverhalten oder Arbeitssituation, definiert und in Bezug zu den jeweiligen POI gesetzt. Dabei gilt, je häufiger und länger sich eine Nutzergruppe an einem Standort aufhält, desto höher wird der Standort hinsichtlich des Bedarfs an Ladeinfrastruktur gewichtet. Die Daten zur Bildung der Nutzergruppen sind ebenfalls frei verfügbar. Innerhalb der modellierten Hotspots lassen sich schließlich konkrete Ladesäulenstandorte über die Gehdistanzen zwischen Parkmöglichkeiten und Zielort (POI) identifiziert. Die präsentierten Ergebnisse zeigen die exemplarische Anwendung des Standortmodells für die Region Südostbayern, im dortigen E-WALD-Projektgebiet. Die Vorgehensweise ist jedoch auf beliebige Regionen übertragbar. about this event: https://c3voc.de

View Details

Die Open-Source-Software MapProxy ist ein WMS- & Kachel-Proxy mit der Kartendienste, durch Vorgenerieren und Zwischenspeichern, beschleunigt werden können.

Durch die zentrale Position von MapProxy, verfügt die Software über viele weitere Eingriffsmöglichkeiten und Anknüpfungspunkte zu bestehenden Kartendiensten. Karten können durch MapProxy unter anderem kombiniert, umtransformiert und abgesichert werden.

Im Vortrag werden neue und unbekannte Funktionen von MapProxy vorgestellt. Hierzu zählen zum Beispiel die Funktionen zum on-the-Fly transformieren von Karten in Falschfarben und Graustufen, sowie die Unterstützung des ArcGIS-Cache-Layout.

about this event: https://c3voc.de

View Details

Für manche Datenanalysen reicht es nicht aus, mit „herkömmlichen“ Planet-Dumps zu arbeiten. Nämlich genau dann wenn man neben dem aktuell gültigen Stand der Daten, auch deren Bearbeitungs-Historie benötigt. Diese ist wichtig beispielsweise für intrinsische Datenqualitätsanalysen oder andere tiefgründige Analysen des OpenStreetMap Datensatzes. Zur Zeit stellt die OpenStreetMap Foundation regelmäßig sogenannte Full-History-Planet-Dumps als Download zur Verfügung, die solche Analysen ermöglichen.

In aktuellen Arbeiten am Heidelberg Institut for Geoinformation Technology (HeiGIT) sollen derartige Analysen von Full-History-Planet-Dumps mit Hilfe einer Cloud-basierten, verteilten Big-Data-Datenbankinfrastruktur sowohl im Allgemeinen vereinfacht als auch performanter gestaltet werden, um detaillierte Analysen von OpenStreetMap Daten zu ermöglichen. Um möglichst flexibel bezüglich der möglichen Anwendungen zu sein, ist das Datenmodell dieser „OSM-History-Analysis-Datenbank“ sehr eng an das OSM-Datenmodell angelehnt.

Der Fokus liegt dabei zunächst darauf, damit intrinsische Datenqualitätsanalysen von OSM-Daten technisch zu unterstützen (um so z.B. ähnliche Analysen wie jene, die im Projekt „iOSMAnalyzer“ vorgeschlagen wurden, global verfügbar zu machen). Zu den weiteren Anwendungsmöglichkeiten dieser Datenbank gehört, damit direkt weitere OSM-Datenvisualisierungen (wie z.B. ähnlich zu OSMatrix) zu betreiben oder darauf aufbauend neuartige Tools und Services zu entwickeln, die für eine erweiterte Zielgruppe (insbesondere auch OSM Mapper) interessant sein können. about this event: https://c3voc.de

View Details

GeoServer ist ein bekannter und mächtiger Open-Source -Kartenserver, der in vielen Applikationen und Architekturen verwendet wird.

Die sehr aktive GeoServer-Community erweitert und verbessert die Software permanent – in Form von Erweiterungen und Verbesserungen der Kernsoftware, aber auch durch Extensions.

Darüber hinaus ist GeoServer ein gut geplante Open-Source-Software mit festgelegtem Lebenszyklus der Releases.

Der Vortrag stellt diesen vor und wird sich einigen (Neu-)Entwicklungen des Releases 2.10 sowie 2.11, das kurz vor der Konferenz erscheinen wird, widmen und diese an praktischen Beispielen den Nutzen vorstellen. about this event: https://c3voc.de

View Details

Vor dem offiziellen Start der Konferenz geben wir einen Einblick in die Welt der Open-Source-Software. Nach einer kleinen Einführung in das Thema stellen sich einige bekannte Open-Source-Projekte gezielt vor.

Die Projekte werden dabei größtenteils von den Entwicklern selbst vorgestellt. Mit dabei sind unter anderem: * OpenLayers * QGIS * MapProxy * Mapbender * GeoServer * GRASS GIS * PostNAS Suite

OpenLayers OpenLayers ist ein JavaScript WebMapping Client. Mit OpenLayers können dynamischen Karten aus einer Vielzahl von Quellen in jede beliebige Webseite eingebettet werden. OpenLayers bietet ein umfangreiches Set von Mapping-Werkzeugen und Widgets, ähnlich wie die der Google Maps API. Alle Funktionen laufen dabei innerhalb des Web-Browsers.

QGIS QGIS ist ein benutzerfreundliches Desktop GIS, mit dem Geodaten visualisiert, verwaltet, bearbeitet und analysiert sowie druckfertige Karten erstellt werden können. QGIS ist über Plugins erweiterbar.

MapProxy MapProxy ist ein Proxy für WMS und Tile-Dienste. MapProxy beschleunigt Kartenanwendungen durch das Vorgenerieren und Zwischenspeichern von Karten in einem lokalen Cache. Karten können durch MapProxy kombiniert, umtransformiert und manipuliert werden.

Mapbender Mapbender ist eine WebGIS Client Suite. Mapbender ist ein Content Management System für Kartenanwendungen und Geodatendienste. Mapbender wird mit vorkonfigurierten Anwendungen zur Anzeige, Navigation und Abfrage von Karten ausgeliefert. Alle Anwendungen können über die Weboberfläche den eigenen Bedürfnissen angepasst werden.

GeoServer GeoServer ist ein WebServer, der es ermöglicht Karten und Daten verschiedener Formate über Dienste bereit zu stellen. Die Daten werden über Eingabemasken, die sich an den Standards (WMS, WFS, WCS, WPS, Tile Caching und mehr) orientieren, veröffentlicht. GeoServer verfügt über eine anwenderfreundliche browserbasierte Administration, kann aber auch über eine REST Schnittstellen angesprochen werden.

GRASS GIS GRASS GIS (Geographic Resources Analysis Support System) ist ein Geographisches Informationssystem und bietet umfangreiche Raster-, topologische Vektordaten-Funktionalität sowie Bildverarbeitung und Visualisierungsmöglichkeiten. GRASS GIS stellt Werkzeuge für Geodaten Management, räumliche Modellierung, Visualisierung von Raster- und Vektordaten sowie für die Prozessierung von Satelliten- und Luftbilddaten zur Verfügung. Darüberhinaus ermöglicht es das Erstellen anspruchsvoller Präsentationsgrafiken und druckfertiger Karten.

PostNAS Suite Die PostNAS Suite bietet Lösungen zum Import von NAS Dateien und zur Weiterverarbeitung sowie Inwertsetzung der Informationen. ALKIS, ATKIS, ABK werden im NAS Austauschformat ausgegeben und können via ogr2ogr (​OGR-Bibliothek) in unterschiedliche Systeme (PostgreSQL, Shape, Oracle u.a.) übertragen werden. Die PostNAS Suite stellt dabei Importskripte, das Importwerkzeug norGIS ALKIS-Import, MapServer Mapdateien für WMS, Mapbender Suchmodule und Skripte zur Informationsausgabe bereit. Über die QGIS Erweiterung norGIS ALKIS können NAS Dateien importiert, in QGIS visualsiert und als WMS veröffentlicht werden. Außerdem liegt ein QGIS ALKIS Suchplugin vor. about this event: https://c3voc.de