Planet CCC - Blogs and more around CCC, CCC-Hamburg and Attraktor

September 14, 2026

Netzpolitik.org

Warnung vor „katastrophalen Schäden“: Künstliche Intelligenz ist kein Naturereignis

Ein Ausschnitt des Weltgerichtstriptychon von Hieronymus BoschDas jüngste Gericht von Hieronymus Bosch. – Gemeinfrei: Hieronymus Bosch
Anthropic und OpenAI sind mal wieder vom Tempo ihrer eigenen Entwicklung beunruhigt. Eindringlich warnen sie davor, dass generative KI außer Kontrolle geraten könnte. Der eigentliche Kontrollverlust droht aber, wenn Medien und Politik ins gleiche Horn blasen. Ein Kommentar.

by Gastbeitrag at September 14, 2026 12:25 PM

September 13, 2026

Metalab

C3:Werken: Reticulum Mesh Workshop (2026-10-27 19:00:00)

C3:Werken: Reticulum Mesh Workshop (2026-10-27 19:00:00)

September 13, 2026 10:00 AM

CCC Hamburg

CCCHH und WHS veranstalten DIDAYS 2026: Digitale Unabhängigkeit

Handy, Tablet und Laptop: längst geht ohne nichts mehr. Und die Apps sammeln Daten und tun ihr Möglichstes, um uns nicht mehr loszulassen. Wir zeigen praktisch, wie man sich befreien kann.

Vom 2.-4. Oktober veranstalten der Chaos Computer Club Hamburg und die Wau Holland Stiftung ein Wochenende mit Vorträgen und Workshops, in denen sich alles um die eigene Unabhängigkeit von Großkonzernen, Datensammelkraken und süchtigmachenden Sozialen Netzwerken geht. Mit dabei sind rund 15 Hamburger Institutionen und Gruppen, unter anderen Repaircafés, Stadtteilinitiativen und die Volkshochschule. Der Eintritt ist kostenlos, und man kann für zwei Stunden oder das ganze Wochenende kommen.

Digitale Unabhängigkeit

Im Dezember 2025 wurde die Initiative Digital Independence Day ins Leben gerufen, um allen Menschen Möglichkeiten zu zeigen, sich von Big Tech unabhängig zu machen: Bessere Messenger, bessere Office-Software, unabhängige Clouds.

An über 100 Orten in Deutschland und darüber hinaus gibt es regelmäßig zum ersten Sonntag im Monat Veranstaltungen mit Vorträgen, Workshops und Austauschformaten. Und auf DIDAY.org gibt es viele Informationen, wie man selbst den Wechsel zu offeneren Alternativen hinbekommen kann.

Marc-Uwe Kling, Mit-Initator des Digital Independence Days: “Als wir vor nicht mal einem Jahr die Idee zum Digital Independence Day hatten, hätten wir nicht zu hoffen gewagt, dass der DID so viel Resonanz und Mithelfende in Deutschland und darüber hinaus finden würde. Die DIDAYS sind ein nächster Schritt, um uns von den Fesseln zu befreien, die Big-Tech uns auferlegt hat.”

Das Ziel ist es, mehr Kompetenz und Mündigkeit im Umgang mit moderner Technik zu vermitteln.

Jochim Selzer, Sprecher Chaos Computer Club: “Ich möchte nicht, dass mich ein Betriebssytemhersteller zwingen kann, meinen vollkommen funktionstüchtigen Rechner wegzuwerfen, nur weil die neue Softwareversion unnötig hohe Hardwareanforderungen stellt. Ich möchte nicht, dass mich ein Anbieter mit günstigen Preisen anlockt und, wenn ich mich tief genug in seine Abhängigkeit begeben habe, die Preise anzieht. Ich möchte nicht, dass ein Softwarehaus den Funktionsumfang meiner bezahlten Software einschränken, die AGB zu meinem Nachteil verändern oder mir den Zugriff auf Cloud und Mail sperren kann, weil das Land, in dem er sich befindet, in demokratische Schieflage geraten ist.”

DIDAYS: Ein Wochenende digitale Selbstbestimmung

Am Wochenende vom 2. bis 4. Oktober gibt es diese und noch mehr Themen kompakt: Vorträge, Workshops und Austausch zwischen Interessierten. Neben dem praktischen „Wie“ wollen wir auch über gesellschaftliche und politische Themen reden, wie z.B. den Einfluss von Künstlicher Intelligenz, oder die Digitalisierung von Stadt und Verwaltung in Hamburg. Wir haben dazu den Kultur Palast Harburg (ehem. Rieckhof) als Location gewinnen können. Von Freitagnachmittag bis Sonntagnachmittag haben Besucher*innen die Möglichkeit, in Vorträgen und Workshops zu entdecken, wie sie sich unabhängiger machen können. Natürlich ist der Eintritt kostenlos. Das Programm ist abgestimmt auf Menschen, die mehr oder minder spontan für ein paar Stunden vorbeikommen und „mal schauen“ möchten. Unsere Einladung: Bringt euer Laptop, Tablet und Telefon mit, und lasst uns Spaß am Gerät haben!

Das komplette Programm findet sich auf https://didays.de.

by stb at September 13, 2026 10:00 AM

Netzpolitik.org

Degitalisierung: Der Bärendienst

Eine Fliege in NahaufnahmeDas lästige Insekt. – Gemeinfrei-ähnlich freigegeben durch unsplash.com: Jin Yeong Kim
Der Name der Stadt Berlin ist nicht direkt mit Bären verwandt. Und doch haben dort gleich mehrere Bärendienste einen großen Cyberangriff begünstigt. Dieser Angriff ist kein Einzelfall und die Informationssicherheit in Deutschland grotesk.

by Bianca Kastl at September 13, 2026 05:57 AM

September 12, 2026

CCC Media

Veranstaltungsgrenzen überwinden (mrmcd26)

............................................................................................................................................ https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/FGMAD3/

Video:mrmcd26-771-deu-Veranstaltungsgrenzen_ueberwinden_sd.mp4

September 12, 2026 10:00 PM

Amateurfunk: Funk überwindet (fast) jede Grenze (mrmcd26)

Amateurfunk hat auch im 21. Jahrhundert von seiner Faszination und Herausforderung nichts verloren. Dieser Talk gibt einen Überblick über die Anfänge der drahtlosen Kommunikation und die Entwicklung des Amateurfunkdienstes, vom Beginn des 20. Jahrhunderts bis heute. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/CLYDWA/

Video:mrmcd26-769-deu-Amateurfunk_Funk_ueberwindet_fast_jede_Grenze_sd.mp4

September 12, 2026 10:00 PM

FACEB13D exploit: Liberating the A100 beast inside Nvidia’s CMP 170HX e-waste (mrmcd26)

We have been able to unlock the full 200 TFLOPS of compute performance and all 64GB of the usable HBM2e memory of the CMP 170HX, a severely restricted crypto-mining variant of the Nvidia A100 GPU accelerator. The exploit is based on guessing the debug AES key and creating a ROP chain and payload from the decrypted and disassembled booter_load code, a Falcon μcode module with a overflow vulnerability. The CMP 170HX has both its computing power and addressable memory severely restricted. The end of Ethereum mining has turned it into potential e-waste. Previous efforts in finding new uses for the CMP 170HX in computing and AI use have focused on replacing restricted operations with unrestricted ones. With its unrestricted FP16 scalar performance of 50 TFLOPS and fast HBM2 memory, the CMP 170HX has turned out to be highly capable of the token generation phase of LLM inference, but is still restricted by its small VRAM capability of 8GB or 10GB. By flashing and testing different CMP 170HX VBIOS versions on a A100 engineering sample card, we were able to deduce that the limitations on compute power and addressable memory were imposed by the VBIOS firmware and not by any permanent defects or fuses on the GPU die. By analyzing the firmware files for the GA100 silicon, we noticed that Nvidia ships two versions of every piece of code, one for production and one for testing, encrypted and signed with the production keys and the test or “debug” keys respectively. By comparing 170HX and A100 firmware files, we discovered that the encrypted and RSA-signed Falcon μcode in the VBIOS was encrypted using the weaker ECB variant of AES, not the stronger AES-CBC with Cipher Block Chaining. AES-ECB always decrypts the same 16-byte block of cleartext into the same 16 bytes of ciphertext. This resulted in the zero padding at the end of each Falcon μcode block showing up as a recurring pattern `717D1494 EACA317F`… at the end of each IMEM block in the debug branch. Using this cleartext / ciphertext pair, it was soon discovered that the test AES key is a simple permutation of the overused MD5 initialization vector 0123456789ABCDEF…. Nvidia open-source drivers have moved the resource management part of the driver to the GPU System Processor (GSP), a RISC-V core embedded on the GPU die. The GSP-RM code is validated by a small piece of Falcon μcode running on the SEC2 security processor. This code, called booter_load contains a fatal vulnerability; it does not check the length of the signature it loads from the host. An oversize signature will overwrite most of the 64kB of DMEM, including the stack and the stack guard canary value. The cracked debug key allows us to decrypt and disassemble the debug version of the booter_load code. As the debug and the production versions of the code are identical, we can also “read” the production code. The booter_load code contains functions for writing and reading registers and fuse values in the BAR0 address space. The most interesting addresses are those of Privilege Level Masks (PLMs). It turned out to be almost trivial to construct a payload containing a ROP chain (Return-Oriented Programming) that sets the PLMs, allowing the user or host to overwrite the registers limiting compute performance and memory size. With the exploit, we were able to enable 64GB of HBM2e memory and 200 TFLOPS of FP16 tensor compute on the CMP 170HX. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/ZDRJLV/

Video:mrmcd26-757-eng-FACEB13D_exploit_Liberating_the_A100_beast_inside_Nvidias_CMP_170HX_e-waste_sd.mp4

September 12, 2026 10:00 PM

Trespassing the Walled Garden: Teaching Linux to Speak Apple's Low-Latency WiFi (mrmcd26)

Some boundaries are not imposed by technology itself, but by what remains undocumented. This talk presents our progress toward freeing Apple's Low-Latency WiFi from its walled garden to the open-source world. We reverse-engineer the proprietary communication between macOS and Broadcom's wireless chips in order to reimplement LLW on Linux. The interoperability of Apple's ecosystem is limited by design. Compatibility with third-party devices for features such as Continuity Camera and Sidecar Display is not available for technical reasons, but because the protocol stack is largely undocumented. At [39C3](https://media.ccc.de/v/39c3-cracking-open-what-makes-apple-s-low-latency-wifi-so-fast), we presented the internals of Low-Latency WiFi, the protocol these features rely on for achieving fast data transmissions. LLW turned out to rely on concepts from the widely adopted Wi-Fi standard IEEE 802.11. This talk is about crossing the border of Apple's walled garden. We showcase what's necessary to bring proprietary protocols like LLW to Linux, how to reverse engineer the communication between macOS and the wireless chip, and which parts of Linux need to be extended. Finally, this talk gives an overview of where the LLW reimplementation is currently at and outlook of what's still ahead to make LLW work on open platforms. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/3R8PSJ/

Video:mrmcd26-734-eng-Trespassing_the_Walled_Garden_Teaching_Linux_to_Speak_Apples_Low-Latency_WiFi_sd.mp4

September 12, 2026 10:00 PM

Palantir Überwachungstechnologie und tödliche Kriegswaffen mit KI im CyberWarfare (mrmcd26)

Manuel HonkHase Atug erläutert, was Palantir und KI im Cyberwarfare anhand von "Fully automated AI Kill Chain" und Zielauswahl, Wirkmittelauswahl und Zieleliminierung machen. Die Softwarelandschaft und -vielfalt von Palantir für Militär, Strafverfolgungsbehörden, Geheimdienste, Wirtschaftsunternehmen und speziell die US ICE Behörde wird ebenfalls aufgezeigt. Danach geht er noch auf Peter Thiel, Alex Karp, Stark Defence und Anduril ein. Manuel HonkHase Atug zeigt in diesem Vortrag auf, wie Palantir und KI im Cyberraum am Kriegsgeschehen mitwirkt und wieso das alles massiv demokratiegefährdend ist. Im Detail zeigt und erläutert er die "Fully automated AI Kill Chain" von Palantir anhand von Beispielen und wie Zielauswahl, Wirkmittelauswahl und Zieleliminierung durch ontologische Verarbeitung von Massendaten und Einsatz von KI vorgenommen wird. Darüber hinaus zeigt HonkHase, welche Softwarelandschaft und -vielfalt Palantir inzwischen für Militär, Strafverfolgungsbehörden, Geheimdienste, Wirtschaftsunternehmen und speziell die US ICE Behörde anbietet und was diese genau leistet oder leisten soll. In einem Exkurs wird dann noch speziell auf Peter Thiel, Alex Karp sowie weitere Unternehmen in dem Kontext wie Stark Defence und Anduril eingegangen. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/3XHQLU/

Video:mrmcd26-727-deu-Palantir_Ueberwachungstechnologie_und_toedliche_Kriegswaffen_mit_KI_im_CyberWarfare_sd.mp4

September 12, 2026 10:00 PM

Organisation in unabhängigen oder Männerzentrierten Strukturen: Wie haben sich Frauen im Fußball organisiert und welche Konsequenzen hatte das? (mrmcd26)

Frauen haben schon immer Fußball gespielt. Aber: Sie wurden aus den Männerverbänden und aus der Infrastruktur ausgeschlossen. Folglich haben sie sich selbst organisiert. Mit dem gesellschaftlichen Wandel wurden Frauen dann nach und nach in Männer-zentrierten Verbänden aufgenommen und haben somit eine "offizielle" Anerkennung bekommen. Das hatte nicht immer die gleichen Auswirkungen. Diese wollen wir u.a. am Beispiel Jamaica und Hawai'i anschauen. Obwohl allgemein angenommen wird, dass die Entstehung des Frauenfußballs relativ jung ist, spielen Frauen schon genauso lange Fußball wie Männer, oft in Organisationen, die sich unabhängig und parallel zu den Dachverbänden des Männerfußballs entwickelt haben. Wir haben in einem Paper die Geschichte des Frauenfußballs mit Fokus auf Jamaika und Hawaii untersucht, wollen aber in diesem Talk diese auch mit den Entwicklungen in anderen Ländern vergleichen. Der Talk beleuchtet die strukturellen Facetten der Frauenfußball-Geschichte sowie die Beziehung zwischen von Frauen- und Männern-Fussballverbänden. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/S7SFYJ/

Video:mrmcd26-721-deu-Organisation_in_unabhaengigen_oder_Maennerzentrierten_Strukturen_Wie_haben_sich_Frauen_im_Fussball_organisiert_und_welche_Konsequenzen_hatte_das_sd.mp4

September 12, 2026 10:00 PM

Kriegsgebiete in Theorie und Praxis (mrmcd26)

Die Arbeit in Kriegsgebieten ist geprägt von traurigen, interessanten und sehr lustigen Dingen. Ich versuche mal knapp die Theorie und Praxis im Bezug auf Arbeitssicherheit zu erklären. Kriegsberichterstattung ist oft geprägt von dramatischen Bildern, doch die eigentliche Herausforderung beginnt dort, wo die Infrastruktur endet. In diesem Talk beleuchte ich die ungeschönte Realität der Arbeit in Krisengebieten: Von der absurden Bürokratie über die lebenswichtige Bedeutung resilienter Kommunikationstechnik bis hin zur Frage, wie man Starlinks schmuggelt. Ein Blick hinter die Kulissen der Konflikte, der zeigt, dass in der Krise nicht der lauteste Held gewinnt, sondern derjenige mit dem besten Backup-Plan und genug Panzertape. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/PGJPHD/

Video:mrmcd26-700-deu-Kriegsgebiete_in_Theorie_und_Praxis_sd.mp4

September 12, 2026 10:00 PM

Transgressing cell type boundaries: This is how we get cancer (mrmcd26)

For as long as biologists have known about cells they have noticed that there are many cell types and have tried to categorise them. Here I will give a short introduction into how these cell type classifications have historically happened, how novel techniques turned some fields upside-down and how that lead to an improved understanding of how cancer is formed by breaking out of these cell type boundaries. Ever since Robert Hooke published *Micrographia* and coined the term 'cell', biologists have been obsessed with categorising cells. For a long time they did this based on how they look and then, as molecular biology improved, based on some, often superficial, concept of what they do. This typically led to very discrete categories of cell types. Lately these discrete categories have been turned on their heads in many fields by improved sequencing techniques allowing for a much better understanding of what a cell is actually doing. As biologists have discovered that not everything fits into a neat box they have come up with wild ideas and concepts for what cell types are. The historically grown nature of cell types has unfortunately also caused some rather confusing nomenclature. On the other hand, the improved understanding of cell types has also lead to a much better picture of cancer and how cancer manages to break out of these boundaries. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/XDCLUG/

Video:mrmcd26-690-eng-Transgressing_cell_type_boundaries_This_is_how_we_get_cancer_sd.mp4

September 12, 2026 10:00 PM

OpenRTX - Running custom firmware on commercial radios (mrmcd26)

Modern radios often use firmware in order to control the radio hardware. We will take a look at one such device and how to run our own firmware on it. There are a lot of radios available for the commercial market that also support frequencies in the amateur radio bands. In spite of this, however, their firmware is not designed for ham radio use. By running our own firmware, like OpenRTX, is possible to overcome the usability limitations of the original firmware and add new features beyond the original design. OpenRTX is an open-source firmware for radios. It was started in 2020 by a group of Italian amateur radio operators. It is designed to be modular and allows new ways to experiment with existing hardware. We will be taking a closer look at how to port this firmware to a new device. It all starts with gathering information about the device we want to run our firmware on. This includes the specific components used, how they are connected and how the device is normally updated. We will show how each step can be accomplished in multiple ways. OpenRTX, the firmware we want to run on the device, assumes a POSIX interface. For most targets miosix, an operating system for micro controllers, is used. Having an operating system allows us to only implement a few basic drivers to get started. We will start with a driver for the GPIOs as this will allow us to see that our code is executed by blinking an LED. From there we can continue with implementing more drivers to get to a working device. You can find more about OpenRTX on the website: https://openrtx.org https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/QLJVES/

Video:mrmcd26-684-eng-OpenRTX_-_Running_custom_firmware_on_commercial_radios_sd.mp4

September 12, 2026 10:00 PM

Grenzen überwinden mit Betäubungsmitteln und psychotropen Substanzen (mrmcd26)

Wesen beispielsweise mit ADHS oder starken chronischen Schmerzen sind häufig auf Medikamente angewiesen, die dem Betäubungsmittelgesetz unterliegen. Dieser Talk stellt die Rechtslage und bürokratische Praxis in Deutschland vor, zeigt einfachere Möglichkeiten in anderen Ländern und macht Vorschläge, was Selbsthilfeorganisationen und Betroffene selbst tun können. Viele Wesen sind auf Medikamente angewiesen, die dem Betäubungsmittelrecht unterliegen. Die Verschreibung erfolgt mittels gelbem BTM-Rezept (Durchschreibesatz, einer der verbleibenden Einsatzzwecke von Nadeldruckern). Darüber hinaus gibt es im Inland keine zwingenden Anforderungen, wie die Berechtigung zum Besitz nachzuweisen ist, auch wenn es sicher nicht schadet, gerade im Straßenverkehr Rezeptkopie und/oder Medikationsplan dabeizuhaben. Bei Reisen ins Ausland wird es unübersichtlich: Manche Staaten haben vereinfachte Regelungen, die bis zu einer bestimmten Menge oder Aufenthaltsdauer gelten. Innerhalb des Schengen-Raums ist die maximal zulässige Bürokratie eine Bescheinigung nach Artikel 75 des Schengener Durchführungsübereinkommens – ausgestellt vom Arzt und bestätigt vom Gesundheitsamt nach persönlicher Vorsprache. Das ist vor Ort schon nervig – ein unverhältnismäßiger Aufwand wird es aber, wenn der Arzt seine Praxis weiter weg, ggf. sogar in einem anderen Bundesland, hat. Ich gehe auf einige bürokratische Fallstricke ein, auf die man dann stoßen kann. Kurzfristige Auslandsreisen mit Medikamenten sind bei Einhaltung aller Regeln oft nicht möglich. Ob das mit EU-Freizügigkeit, Diskriminierungsverbot bei Behinderung und wirtschaftlichen Freiheiten vereinbar ist, ist fraglich. Da das SDÜ älter ist als die Grundrechtecharta, spielte diese damals noch keine Rolle. Ich erläutere verschiedene Möglichkeiten, das Thema juristisch prüfen zu lassen (aber: keine Rechtsberatung!) und politischen Druck zu machen. Letzteres auch bei großen Selbsthilfeorganisationen - diese haben das Problem noch nicht ausreichend erkannt. Schließlich zeige ich, wie sich die Bürokratie reduzieren ließe – mit einem Blick nach Skandinavien und auf ein deutsches Projekt, das die Grundlage für Vereinfachungen sein könnte. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/GK7KH8/

Video:mrmcd26-680-deu-Grenzen_ueberwinden_mit_Betaeubungsmitteln_und_psychotropen_Substanzen_sd.mp4

September 12, 2026 10:00 PM

VNC mit Eve (mrmcd26)

Dass VNC auch in 2026 rege Anwendung findet verrät spätestens @vncresolver@fedi.computernewb.com mit regelmäßigen Screenshots von öffentlich erreichbaren VNC-Servern. Aber wie funktioniert das VNC-Protokoll RFB eigentlich genau? Gerade zur Überwachung von abseits gelegenen Bedienterminals und Anzeigemonitoren wird VNC noch rege eingesetzt. Doch wie genau landen eigentlich die Pixel meiner Pumpensteuerung auf dem Bildschirm des Nutzenden? Dieser Talk beschreitet einen Pfad durch das Dickicht von RFC 6143 aus Sicht eines Netzwerkmonitors und hilft damit Eve zu verstehen, was Alice auf Bobs Rechner macht. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/TP9QRP/

Video:mrmcd26-676-deu-VNC_mit_Eve_sd.mp4

September 12, 2026 10:00 PM

Wie lange ist noch grün? Ampelphasen per WLAN empfangen (mrmcd26)

Immer mehr Städte statten ihre Kreuzungen mit C-ITS/ V2X aus und senden damit die aktuellen Signalphasen inkl. Prognosen über die Schaltzeitpunkte frei verfügbar aus. Wie wäre es also eine Anzeige auf dem Fahrrad zu haben wie lange noch Rot bzw. Grün ist? Mit einem ESP32-C5 ist es möglich. Wie von opentrafficmap.org demonstriert können diese Daten mit einem ESP32-C5 zu geringen Kosten empfangen werden. Stationäre Anzeigen wie der Leezenflow in Münster oder die Säulen an der Rothenbaumchaussee in Hamburg sind zwar für einzelne Bereiche mit hohem Verkehrsaufkommen nett, aber eine Anzeige für alle ausgestatteten Kreuzungen wäre besser. Bislang waren Empfänger für C-ITS-Daten nur zu hohen Kosten verfügbar, weil standardkonformes Senden insbesondere mit den Anforderungen für die Signaturen sehr komplex ist. Für einen reinem Empfang reicht aber auch ein ESP32-C5, der deutlich besser für Akku-Betrieb in einem kleinen Formfaktor z.B. auf dem Fahrrad geeignet ist. Die Herausforderung liegt in den teils obskuren Datentypen, die in den ITS-G5-Standards verwendet werden. Und in der Komplexität von ASN.1 an sich. Folgt mir auf eine Reise duch Kreuzungstopologien (MAPEM) und Signalphasen (SPATEM) und was notwendig ist um ein kleines Problem beim Fahrradfahren durch die Stadt zu lösen. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/UQQS9C/

Video:mrmcd26-661-deu-Wie_lange_ist_noch_gruen_Ampelphasen_per_WLAN_empfangen_sd.mp4

September 12, 2026 10:00 PM

eine inklusive Leere - wie ich die Behinderungen in meiner Ausbildung hackte (mrmcd26)

Wenn ein Wesen Skateboard fahren lernt, geht das nicht ohne hinzufallen. Mit dieser Metapher erzähle ich über meine Berufsausbildung - von Strukturen im Berufsbildungswerk, gescheiterten Anträgen, unterschiedlichen Maßnahmen und der Inklusion auf dem ersten Arbeitsmarkt. Dabei stelle ich meine Lösungstrategien vor, die ich gegen Behinderungen auf dem Weg meiner Ausbildung gefunden habe, in der Hoffnung, dass sie für andere Wesen hilfreich sind. Die Behinderungen, die Manchen während ihrer Berufsausbildung begegnen, können mit dem Fallen bei Skateboard fahren verglichen werden. Dabei geht es darum trotz aller Behinderungen nicht aufzugeben und weiterzumachen, sowohl beim Skateboardfahren lernen als auch auf dem Weg zur Berufsausbildung. An meinem Beispiel, was ich selbst mit unsichtbarer Behinderung bei der Berufsausbildung in Teilzeit erlebt habe, zeige ich sowohl die unterschiedlichen Formen der Exklusion auf, als auch die Lösungsstrategien, die ich dagegen entwickelt habe. Ich habe den Kampf um die Leistung zur Teilhabe am Arbeitsleben (LTA) ebenso durchgespielt, wie ein paar Maßnahmen in den Berufsbildungswerken, als auch die (Un-)Möglichkeiten auf dem ersten Arbeitsmarkt. Dieser Talk soll Wesen, die noch mit den Behinderungen in einer Ausbildung kämpfen, Mut machen, nicht aufzugeben. Aber auch Veränderungen anstoßen, damit alle Wesen, die Ausbildung als eine Tür zur Teilhabe an der Gesellschaft nutzen können. Daher ist mein Vortrag allen Wesen gewidmet, die noch um ihre eigene Ausbildung kämpfen. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/UT3EFM/

Video:mrmcd26-639-deu-eine_inklusive_Leere_-_wie_ich_die_Behinderungen_in_meiner_Ausbildung_hackte_sd.mp4

September 12, 2026 10:00 PM

Wie Züge (Infrastruktur-)Grenzen überwinden (mrmcd26)

Ein kleiner Überblick dazu, was notwendig ist, damit Züge Grenzen überwinden können und wie das europäische Zugbeeinflussungssystem ETCS das einfacher (oder auch komplizierter) macht. Wenn ein Zug aus einem Land in ein anderes fährt, läuft das heutzutage meist relativ unbemerkt und geräuschlos ab. Im Hintergrund passieren aber technisch gesehen viele Dinge, zum Beispiel der Wechsel von Zugbeeinflussungs- und Stromsystemen. Deshalb schauen wir uns in diesem Talk an, was notwendig ist, damit ein Zug grenzenlos unterwegs sein kann und wie das mit dem europäischen Zugbeeinflussungssystem ETCS vielleicht ein wenig einfacher wird. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/FYFUBW/

Video:mrmcd26-636-deu-Wie_Zuege_Infrastruktur-_Grenzen_ueberwinden_sd.mp4

September 12, 2026 10:00 PM

DW Access - eine App gegen globale Onlinezensur (mrmcd26)

Globale Internetsperren und zunehmende staatliche Kontrolle erschweren den Zugang zu freien Informationen in Ländern wie Iran, Russland und China. Die Deutsche Welle als internationale Medienorganisation begegnet mit der Access App dieser Herausforderung mit Funktionen, die Nutzenden dabei helfen, Zensur zu umgehen und informiert zu bleiben. Zensur kommt auf vielen Wegen. IP-, CDN- und Port-Blocking, DNS-Spoofing, TLS-Interferenz, Throtteling, DPI oder gleich ein ganzer Internet-Shutdown: Autokraten in aller Welt spielen Katz- und Maus mit Informationsanbietern wie der Deutschen Welle (DW), um ihre Macht zu erhalten. Mit dem gesetzlichen Auftrag, den „freiheitlich verfassten demokratischen Rechtsstaat“ verständlich zu machen und „den Austausch der Kulturen und Völker zu fördern“, wird die DW zunehmend international herausgefordert. Mittlerweile wird der Online-Auftritt in fünf Ländern dauerhaft für die Bevölkerung vor Ort gesperrt: In China, Iran, Belarus, Russland und Burkina Faso. Der Internet-Shutdown im Iran dauert nun bereits zwei Monate an und ist damit die schlimmste und langwierigste digitale Menschenrechtsverletzung, die die Welt bisher gesehen hat. Die DW bereitet sich intensiv auf den Tag vor, an dem das Internet wieder da ist, lernt aus der aktuellen Situation und stellt die journalistischen Produkte zensurresilienter auf, denn je. „DW Access“ ist als Paradebeispiel für Zensurresilienz hervorzuheben. Die App ist von den DW-Entwicklern in einem hauseigenen 48-Stunden-Hackathon im vergangenen Jahr als Prototyp entwickelt worden. Kern der Idee war, eine leichtgewichtige, zensurresiliente App zu bauen, die auch kürzere Shutdowns überbrücken kann. Der Product Owner Apps, Dominik Krull, hat sein Team anschließend auf die Weiterentwicklung des Prototypen bis zur Marktreife angesetzt. Was zunächst utopisch klang, ist schließlich gelungen: Nach nur acht Monaten konnte die App weltweit in 32 Sprachen gelauncht werden. Welche technischen Feinheiten und Besonderheiten die App aufweist, welche nächsten Schritte geplant sind und warum es „mehr DW Access“ in großen Betrieben braucht, erzählen euch App-Entwickler Okay Suna und Internet Freedom Specialist Oliver Linow in ihrem Vortrag. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/QUAA9W/

Video:mrmcd26-625-deu-DW_Access_-_eine_App_gegen_globale_Onlinezensur_sd.mp4

September 12, 2026 10:00 PM

Und täglich grüßt die Grenze. Leben und arbeiten als Grenzgängerin. (mrmcd26)

Leben über die Grenze hinweg als Grenzgängerin. Vorteile der beteiligten Länder nutzen, in zwei Kulturräumen und Sprachen leben. Doppelbesteuerungsabkommen, soziale Absicherung, Steuern, KFZ etc. Seit guten 23 Jahren lebe ich (Schleswig-Holsteinerin) im Elsass (Frankreich) und pendel täglich zwischen Deutschland und Frankreich. Leben im Elsass, arbeiten in Deutschland. Was sich erst einmal ungewohnt anhört, bringt eine ganze Menge am Vorteilen, Herausforderungen und sehr viel Spaß. Ich will mal aufdröseln, wie das geht und was es so mit sich bringt, denn wir sind ja umgeben von attraktiven Nachbarn. DK, NL, LX, PL, BE, FR, AT oder CH sind verlockende Orte zu leben. Europa ist ja schließlich auch dafür da, um sich zwischen den Ländern bewegen zu können. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/3DFCDH/

Video:mrmcd26-616-deu-Und_taeglich_gruesst_die_Grenze_Leben_und_arbeiten_als_Grenzgaengerin_sd.mp4

September 12, 2026 10:00 PM

FACEB13D exploit: Liberating the A100 beast inside Nvidia’s CMP 170HX e-waste (mrmcd26)

We have been able to unlock the full 200 TFLOPS of compute performance and all 64GB of the usable HBM2e memory of the CMP 170HX, a severely restricted crypto-mining variant of the Nvidia A100 GPU accelerator. The exploit is based on guessing the debug AES key and creating a ROP chain and payload from the decrypted and disassembled booter_load code, a Falcon μcode module with a overflow vulnerability. The CMP 170HX has both its computing power and addressable memory severely restricted. The end of Ethereum mining has turned it into potential e-waste. Previous efforts in finding new uses for the CMP 170HX in computing and AI use have focused on replacing restricted operations with unrestricted ones. With its unrestricted FP16 scalar performance of 50 TFLOPS and fast HBM2 memory, the CMP 170HX has turned out to be highly capable of the token generation phase of LLM inference, but is still restricted by its small VRAM capability of 8GB or 10GB. By flashing and testing different CMP 170HX VBIOS versions on a A100 engineering sample card, we were able to deduce that the limitations on compute power and addressable memory were imposed by the VBIOS firmware and not by any permanent defects or fuses on the GPU die. By analyzing the firmware files for the GA100 silicon, we noticed that Nvidia ships two versions of every piece of code, one for production and one for testing, encrypted and signed with the production keys and the test or “debug” keys respectively. By comparing 170HX and A100 firmware files, we discovered that the encrypted and RSA-signed Falcon μcode in the VBIOS was encrypted using the weaker ECB variant of AES, not the stronger AES-CBC with Cipher Block Chaining. AES-ECB always decrypts the same 16-byte block of cleartext into the same 16 bytes of ciphertext. This resulted in the zero padding at the end of each Falcon μcode block showing up as a recurring pattern `717D1494 EACA317F`… at the end of each IMEM block in the debug branch. Using this cleartext / ciphertext pair, it was soon discovered that the test AES key is a simple permutation of the overused MD5 initialization vector 0123456789ABCDEF…. Nvidia open-source drivers have moved the resource management part of the driver to the GPU System Processor (GSP), a RISC-V core embedded on the GPU die. The GSP-RM code is validated by a small piece of Falcon μcode running on the SEC2 security processor. This code, called booter_load contains a fatal vulnerability; it does not check the length of the signature it loads from the host. An oversize signature will overwrite most of the 64kB of DMEM, including the stack and the stack guard canary value. The cracked debug key allows us to decrypt and disassemble the debug version of the booter_load code. As the debug and the production versions of the code are identical, we can also “read” the production code. The booter_load code contains functions for writing and reading registers and fuse values in the BAR0 address space. The most interesting addresses are those of Privilege Level Masks (PLMs). It turned out to be almost trivial to construct a payload containing a ROP chain (Return-Oriented Programming) that sets the PLMs, allowing the user or host to overwrite the registers limiting compute performance and memory size. With the exploit, we were able to enable 64GB of HBM2e memory and 200 TFLOPS of FP16 tensor compute on the CMP 170HX. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/ZDRJLV/

Video:mrmcd26-757-eng-FACEB13D_exploit_Liberating_the_A100_beast_inside_Nvidias_CMP_170HX_e-waste_hd.mp4

September 12, 2026 10:00 PM

VNC mit Eve (mrmcd26)

Dass VNC auch in 2026 rege Anwendung findet verrät spätestens @vncresolver@fedi.computernewb.com mit regelmäßigen Screenshots von öffentlich erreichbaren VNC-Servern. Aber wie funktioniert das VNC-Protokoll RFB eigentlich genau? Gerade zur Überwachung von abseits gelegenen Bedienterminals und Anzeigemonitoren wird VNC noch rege eingesetzt. Doch wie genau landen eigentlich die Pixel meiner Pumpensteuerung auf dem Bildschirm des Nutzenden? Dieser Talk beschreitet einen Pfad durch das Dickicht von RFC 6143 aus Sicht eines Netzwerkmonitors und hilft damit Eve zu verstehen, was Alice auf Bobs Rechner macht. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/TP9QRP/

Video:mrmcd26-676-deu-VNC_mit_Eve_hd.mp4

September 12, 2026 10:00 PM

Metalab

Seidenspinner Meetup (2026-09-12 19:00:00)

Seidenspinner Meetup (2026-09-12 19:00:00)

September 12, 2026 05:00 PM

Netzpolitik.org

KW 37: Die Woche, in der wir die Ratlosigkeit überwinden

Die 37. Kalenderwoche geht zu Ende. Wir haben 9 neue Texte mit insgesamt 51.637 Zeichen veröffentlicht. Willkommen zum netzpolitischen Wochenrückblick.

by Markus Reuter at September 12, 2026 05:05 AM

CCC Events

CCC lädt alle Model Citizens zum 40C3

Die Spatzen pfeifen es inzwischen von den Dächern: Der Chaos Computer Club lädt vom 27. bis 30. Dezember 2026 zum 40C3 ein – der größten europäischen Hackerparty, Konferenz und Plattform für Technik, Gesellschaft und Bürgerrechte. Wir sehen den Congress als eine große gemeinsame Bühne und fordern euch daher zum Mitgestalten auf. Der Call for Participation für Vorträge, das Nachtprogramm, Kunst, Punk und Musik startet heute.

Alles wird größer, bunter, schöner. Nach dem Umzug in die Hamburger Messehallen gibt es wieder reichlich Platz für kreative Ideen. Die neue Fläche will natürlich genutzt werden, weshalb wir alle galaktischen Wesen vom 27. bis 30. Dezember 2026 zum 40. Chaos Communication Congress einladen.

Unter dem Motto „Model Citizens” wollen wir gemeinsam neue Modelle für eine Gesellschaft suchen, nachdem die bisherigen modellhaften Bürgerinnen den Planeten in zweifelhaftem Zustand hinterlassen haben. Ansätze dazu gibt es reichlich. So ist der Congress das größte nichtkommerzielle Hackertreffen, organisiert von Freiwilligen, getragen von Tausenden unentgeltlichen Helferinnen sowie über 16.000 Besucherinnen, die das Event nicht passiv konsumieren, sondern aktiv mitgestalten.

Die Zeiten sind rauer geworden. Der Konsens, in einer demokratischen Gesellschaft solidarisch an einer gemeinsamen, besseren Zukunft zu arbeiten, weicht zunehmend dem Modell eines autoritär geführten Staates, in dem die Stärkeren den Schwächeren ihre Vorstellungen aufdrücken. Persönliches Engagement und Verantwortungsgefühl treten hinter dem Ruf nach einer starken Hand zurück, die alles wieder great again werden lassen soll. Die verbliebenen freiheitlichen Kräfte führen Rückzugsgefechte und versuchen nicht mehr, etwas Neues zu schaffen, sondern nur noch Schlimmeres zu verhindern.

Wir sehen das anders, kämpferischer: Der Congress war und ist das Modell dafür, wie es anders sein kann. Unterschiede werden als Bereicherung, das Ungewohnte als Anregung und die gegenseitigen Bedürfnisse als Chance gesehen, ein Miteinander zu schaffen, in dem sich alle wohl und willkommen fühlen.

Für unser traditionsreiches Vortragsprogramm auf dem 40C3 suchen wir einerseits Referentinnen in unserem Call for Content, andererseits rufen wir DJs und Musikerinnen dazu auf, unsere Lounge- und Partybühnen zu bereichern. Künstlerinnen und Gestalter können sich mit Exponaten, Skulpturen und Performances, die keine Bühne benötigen, über unseren Call for Art bewerben. Für unseren Punk-Späti suchen wir Spießgesellen und Komplizen für anarchische und antifaschistische Darbietungen in gewohnt herzlich-rauer Atmosphäre.

September 12, 2026 12:00 AM

September 11, 2026

CCC Media

Warum Berlin gehackt wurde und wie desolat gehandelt wird (mrmcd26)

In diesem Vortrag erklärt HonkHase, was in Berlin passiert ist, was für kritische Daten abhanden gekommen sind und wieso das Staatsgefährdend und Menschenleben bedrohend ist. Insbesondere geht er auch darauf ein, warum das Land Berlin grob fahrlässig gehandelt und nachweisbar vorsätzlich die Geheimschutz-Vorgaben nicht eingehalten hat. In diesem Vortrag wird der Vorfall in Berlin von HonkHase eingeordnet. Er war 2023 und 2025 Sachverständiger zur Cybersicherheit im Innenausschuss Berlin und wird strukturiert aufzeigen, warum das passiert ist, wie Berlin mit dem Vorfall umgeht und was das für Auswirkungen haben kann. Insgesamt wurden fast 6 TB und 1,5 Mio Daten veröffentlicht, darunter Baupläne für Justitzvollzugsanstalten, LKA Informationen, Disziplinarverfahren, hochsensible Gesundheitsdaten wie der Grad der Behinderung von Menschen, Informationen im Kontext des militärischen OPLAN Deutschland, Cybersicherheitsstrategien, Notfallpläne und vieles mehr. Es wurde nicht nur die Cybersicherheit wissentlich vernachlässigt, der staatliche Geheimschutz wurde unzureichend adressiert. Im Zuge der digitalen Souveränität wurde als Incident Response Dienstleister ein als "alternativlos" bezeichneter US-Konzern dazu geholt, der eine strategische Kooperation mit Palantir eingegangen ist und eine invasive Software einsetzt, die zu Störungen in Fachverfahren führt. Der Konzern unterliegt dem amerikanischen CLOUD- und FISA Act und sollte eigentlich keinen Zugriff auf Verschlußsache Material nach Geheimschutz haben dürfen. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/DFUDAM/

Video:mrmcd26-773-deu-Warum_Berlin_gehackt_wurde_und_wie_desolat_gehandelt_wird_sd.mp4

September 11, 2026 10:00 PM

Overcoming Agile (mrmcd26)

Sometimes frowned upon, yet often found in practice, with lots of variation from one company to another, the idea of _Agile_ has already gone beyond just software development. With this talk, I want to provide a positive perspective on what it feels like to be a software engineer in the 2020ies, looking at both my own experience and public reports from a chosen set of prominent examples. Starting from the very simple [original _Agile Manifesto_](https://agilemanifesto.org/), we discuss trends that developed in project management over the years, and how Agile spread around. I will add my own view on the ideas, based on professional experience I have gained across multiple companies I worked for. With this talk, I want to give potential new software engineers some insight into what the industry is really like, and share with you what makes me happy about the profession. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/7MJAV7/

Video:mrmcd26-766-eng-Overcoming_Agile_sd.mp4

September 11, 2026 10:00 PM

Computing on Stuff That You Don’t Even Know: An Introduction to Secure Multiparty Computation (MPC) (mrmcd26)

Computing something that depends on your and other people’s data, without ever needing to disclose your data and without you learning any other data, sounds paradoxical. Yet, modern cryptography has tools to achieve exactly that and they begin to appear in practice. I’ll shed a light on how this actually works on the inside (no heavy math required, I promise) and ramble a bit about where it could help and where it should not. Let’s talk about secure multiparty computation (MPC), a branch of cryptography that started in the ‘80s and enables us to do amazing things: If I want to compute something not only depending on data I have, but also on someone else’s data, MPC enables that even without the other person needing to disclose their data to me, and without me disclosing my data to them. In short, MPC allows multiple people to compute on their joint data while everybody keeps full control over their data and learns nothing that they shouldn’t. This has already been used to analyze the gender pay gap and workplace discrimination, run federated analysis of patient data, or do a sugar beet auction. The first part of this talk, instead of just telling you that there is some cryptography that magically allows us to compute on private data, is about showing how this is actually done. To understand how and why MPC is possible, we will have a look at one modern cryptographic MPC protocol. There will not be a lot of fancy math or cryptography; we will mostly just need additions, multiplications, and rearrange a couple equations. As the second part, let’s see where MPC could become really helpful in the real world, and also, where it really should not be used. For instance, let’s talk about Apple’s once proposed "secure" CSAM scanning approach, how this could actually be "secure" MPC, and how Apple, behind this cryptographically guaranteed security, hides much more fundamental non-cryptographic flaws. Finally, let’s have a short look at how after 40 years of MPC, today’s tools can help you to experiment around with MPC, and how to proceed from there. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/J3GQHJ/

Video:mrmcd26-753-eng-Computing_on_Stuff_That_You_Dont_Even_Know_An_Introduction_to_Secure_Multiparty_Computation_MPC_sd.mp4

September 11, 2026 10:00 PM

Krisopolis – Spielend über den Ernstfall nachdenken: Ein Serious Game zwischen Forschung und Schule (mrmcd26)

Ein Spiel entwickeln ist eine Sache. Es in den Unterricht bringen eine ganz andere. Über beides können wir berichten. Krisopolis ist ein Serious Game zur Katastrophenvorsorge, entstanden am LOEWE Zentrum emergenCITY der TU Darmstadt: Guhlius blickt hinter die Kulissen der Spielentwicklung – Designentscheidungen, Forschungskontext, Kompromisse. Nendia zeigt, wie Krisopolis in Schulklassen läuft – und was dabei gut (und weniger gut) klappt. Katastrophenschutz: „Klingt anstrengend. Mach ich morgen." [Krisopolis](https://krisopolis.de) macht daraus ein Spiel – entwickelt am [LOEWE Zentrum emergenCITY](https://www.emergencity.de) der TU Darmstadt, um Szenarien realer Krisenlagen spielerisch greifbar zu machen. Dieser Vortrag nähert sich aus zwei Richtungen. Guhlius beleuchtet die Meta-Ebene des Spiels: Wie entsteht ein Serious Game im Forschungskontext? Was macht Krisopolis aus, welche Designentscheidungen stecken dahinter, und an welche Grenzen stößt man, wenn Spielmechanik auf Bildungsanspruch trifft? Nendia bringt den Unterrichtseinsatz mit: Wie lässt sich Krisopolis in echten Schulklassen einsetzen? Welches didaktische Konzept steckt dahinter – und was passiert, wenn Lernende ein reales Forschungsprojekt nicht nur nutzen, sondern auch kritisch betrachten? Zusammen erzählen wir von einem Projekt, das Grenzen überwindet – zwischen Spiel und Ernstfall, zwischen Forschungslabor und Klassenzimmer, zwischen abstraktem Katastrophenschutzwissen und konkretem Handeln – und dabei jede Menge Fragen aufwirft, die wir gerne mit dem Publikum diskutieren. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/P8LDLM/

Video:mrmcd26-740-deu-Krisopolis_-_Spielend_ueber_den_Ernstfall_nachdenken_Ein_Serious_Game_zwischen_Forschung_und_Schule_sd.mp4

September 11, 2026 10:00 PM

Kindern Grenzen setzen und diese Grenzen überwinden: Jugendschutzeinstellungen heute (mrmcd26)

Die Diskussion um Alterverifikation im Internet(bereits in Kalifornien umgesetzt, auf EU-Ebene diskutiert) ist ein willkommender Anlass, die bereits heute bestehenden Jugendschutzeinstellungen üblicher Geräte am praktischen Beispiel unserer Familie durchzugehen. Wir gehen die Möglichkeiten der Totalüberwachung, die interessierten Eltern beim heutigen Geräte-Zoo angeboten werden, durch und zeigen, wie wir sie in unserer Familie mit zwei Kindern (12,14) umgesetzt haben. Gestreift werden Android, Windows und Nintendo Switch. Die Betroffenen berichten, wie es ihnen damit geht und welche Grenzen sie dehnen oder gar überwinden. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/MSHRSB/

Video:mrmcd26-736-deu-Kindern_Grenzen_setzen_und_diese_Grenzen_ueberwinden_Jugendschutzeinstellungen_heute_sd.mp4

September 11, 2026 10:00 PM

Über die Grenzen von Proxmox hinaus: Selber VMs mit QEMU basteln (mrmcd26)

Wer VMs betreiben will, greift in der Linux-Welt üblicherweise zu Gnome Boxes, virt-manager, systemd-vmspawn oder Proxmox. Doch sind all das auch nur (teilweise) Wrapper um QEMU herum, die mit Magie dafür sorgen, dass alles "einfach funktioniert". Wir lassen die fancy CLIs und GUIs hinter uns und basteln uns eine Maschine direkt mit QEMU. Den allerersten Kontakt mit VMs hatten viele von uns vermutlich mit VirtualBox. Vielleicht gefolgt von Gnome Boxes, wer es ein bisschen mehr custom haben wollte, dann mit virt-manager, für weniger custom und weniger GUI systemd-vmspawn und oft endet die Reise dann bei einem Server mit Proxmox. Doch als Unterbau trifft man an vielen Stellen auf diese eine Software: QEMU Wie mächtig QEMU ist, sieht man daran, was GUIs wie das von virt-manager alles an Features bieten. Wir gehen heute allerdings noch mehr custom, als virt-manager es könnte. Wir brechen aus den Grenzen von Proxmox und co. aus und machen uns die Finger schmutzig. Wir bauen unsere eigene VM, direkt mit QEMU, ohne Mittelsmann, ohne fertige Scripte, von Grund auf. Dazu gehört natürlich erstmal, die virtuelle Hardware zusammen zu stecken, aber auch Vorbereitungen auf dem Host, um dem Gast Netzwerk, Platte und Ausgabe zur Verfügung stellen zu können. Und wenn wir gerade dabei sind, können wir die VM auch gleich an systemd hängen, um sie darüber zu starten und zu stoppen und den Output in eine tmux-Session packen, um ihn jederzeit aufrufen zu können. Und all das ohne Magie, mit möglichst wenigen Komponenten und nur mit Standard-Utils, die sich in den Repos jeder gängigen Debian-, Arch-, RedHat oder Suse-Distro finden lassen. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/UDRBNH/

Video:mrmcd26-735-deu-Ueber_die_Grenzen_von_Proxmox_hinaus_Selber_VMs_mit_QEMU_basteln_sd.mp4

September 11, 2026 10:00 PM

MeshCore - Grenzenloser Spaß auf 868 MHz (mrmcd26)

Mit MeshCore und Meshtastic gibt es gleich zwei auf LoRaWAN basierende Techniken für Textkommunikation fernab des Internets. Die quelloffenen Ansätze laden zu kostengünstigen aber nicht weniger spannenden Experimenten ein, doch wie funktioniert das eigentlich? Wir geben euch einen Überblick über benötigte Komponenten und die dazugehörigen Techniken. Meshen macht Spaß und auch ihr könnt Teil des dezentralen Netzes sein! Auch in Zeiten erschwinglicher Datenoptionen gibt es Einsatzzwecke für den Datenaustausch abseits des Mobilfunks. Mit LoRaWAN gibt es eine vergleichsweise kostengünstige Lösung für einfache Textkommunikation. Hierauf aufbauend existieren gleich zwei Anwendungen, die insbesondere in den letzten Monaten von sich Reden gemacht haben: MeshCore und Meshtastic. Beide Ansätze sind open-source und laden zum spielerischen Erkunden ein, unterscheiden sich aber in einigen Details. Hierüber lassen sich dank quelloffener Firmware spielerisch resiliente und dezentrale Mesh-Netze aufbauen, die sich unter idealen Voraussetzungen über viele Kilometer erstrecken können. In Verbindung mit verknüpften Smartphones oder Computern sind so unter anderem einfache Textchats möglich - und das komplett ohne Internet. Auch in der Krisenprävention und Offroad-Kommunikation spielt die Technik eine wichtige Rolle. In diesem Vortrag erläutern wir die Grundlagen der Technik und zeigen übliche Komponenten und Use-Cases auf. Da aber auch der Spaß nicht zu kurz kommen darf, zeigen wir euch wie ihr euren eigenen Mesh-Bot programmieren könnt. Seid ihr bereit für ein grenzenlos tiefes Rabbit-Hole? 🐰🤓 https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/URWAFR/

Video:mrmcd26-730-deu-MeshCore_-_Grenzenloser_Spass_auf_868_MHz_sd.mp4

September 11, 2026 10:00 PM

The gpg.fail aftermath: On responsible disclosure, GPG, and the state of security in 2026 (mrmcd26)

In 2025, I found and disclosed a bunch of vulnerabilities in GPG, the most used PGP implementation, and held a talk at 39c3 about it. **Some** of the bugs ended up getting fixed. This talk describes the adventure and aftermath of getting there, shows some novel ones, and talks about the state of security in 2026. May contain zero-days =) Until May 2025, I liked PGP, and the GNU Privacy Guard. I poked at it in my free time a lot. One day, that suddenly changed, when I flew too close to the sun and ended up uncovering a vulnerability that allows you to easily spoof a PGP signature when opened naively with the GPG tool. Fast-forward a couple of months, the one vulnerability turned into several independent ones, up to memory corruption in the basic PGP message parser, affecting almost all PGP-related workflows. I disclosed these a few weeks before 39c3 in December 2025. And while some of the vulnerabilities - like the memory corruption in the message parser - got addressed properly, this was not the case for all of them. For example, one of the first vulnerabilities I found, that was used for the introduction hook in the 39c3 talk, remains unpatched to this day. Instead of being fixed with code, Werner Koch - the main developer of GnuPG - published a blog post declaring the widely-used feature being "harmful"; while they had weeks in advance, they published this on day one of 39c3, not even giving us time to respond. Several disgruntled comments followed, but a good portion of the flaws are still not addressed, as I will demonstrate live in the talk. This specific demonstration will not utilize any zero-day vulnerabilities (those come next); we will be showing how much of an issue the footguns (that they refuse to address) at hand really are. Additionally, I will present a few novel vulnerabilities on GPG. Not quite the bombshells as last time, but some nifty bugs that should never have made it into production in the first place, but to demonstrate the state of the GnuPG codebase. The talk closes with some general commentary about the state of security and responsible disclosure, and touch on the topic of AI/LLMs in security (with some of the gpg.fail vulnerabilities as examples); what this means for security researchers, ordinary people and software developers (spoiler: neither end users nor security researchers are doomed). https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/D3V8QJ/

Video:mrmcd26-728-eng-The_gpgfail_aftermath_On_responsible_disclosure_GPG_and_the_state_of_security_in_2026_sd.mp4

September 11, 2026 10:00 PM

Lightning Pictures (mrmcd26)

Habt ihr ein Bild das ihr besonders mit dem Thema "Grenzen überwinden" verbindet? Bringt es mit und stellt es vor. Füllt zum Mitmachen gerne das Formular aus: https://nx1252.your-storageshare.de/apps/forms/s/wrbNCMZHAKnEcwASQnwyzoak Bei Fragen meldet euch bei @nachtpfoetchen:ccc-ffm.de auf Matrix. Achso, keine KI Bilder bitte :) Angelehnt an die Lightning Talks geht es hierbei um Bilder die von den Teilnehmenden vorgestellt werden. Dabei ist egal ob sie Selbst gemacht sind oder von wem anderen. Es geht schließlich nicht nur um das Bild sondern auch euren Zugang und eure Interpretation davon. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/BFTAEW/

Video:mrmcd26-723-deu-Lightning_Pictures_sd.mp4

September 11, 2026 10:00 PM

Als Reiseveranstalter: Grenzen verschieben / überwinden (mrmcd26)

Grenzerfahrungen: als Reiseveranstalter war ich 40 Jahre unterwegs, um neue Reisen zu (er)finden , meist in Aussereuropa und per Bahn und Rad, aber immer wieder auch als Begleiter von Reisegruppen zwecks Qualitätskontrolle . Es geht in dieser Darstellung nicht um Tourismus im klassischen Sinne, sondern um Grenzen: bürokratische, sprachliche, moralische, persönliche wie auch unternehmerische. Aus einem Russisch- Sprachkurs auf der Transsibirischen Eisenbahn heraus gründete ich Lernidee Erlebnisreisen, ein Unternehmen ,das Sonderzüge durch Zentralasien, Afrika und Nahost schickt, als Pionier Schiffe auf dem Mekong in Laos baut und auch Radreisen am Rand der Sahara durchführt. Nicht selten jenseits dessen, was normale Veranstalter für vernünftig halten würden. Grenzen ignorieren klappte nicht nur manchmal bei Berliner Behörden, sondern auch beim sowjetischen Geheimdienst! Aber gute Fahrräder, in Israel gekauft, brauchten neun Monate, um das 500 km entfernte Ägypten zu erreichen. Hingegen an sechs Grenzübergängen in Zentralasien reichte je ein Kasten Bier mehr als gestempelte Anträge. Extrem korrupte Bahnlogistik in China endete erst, als der zuständige Minister ein Todesurteil kassierte. Schmiergelder habe ich bis 1998 immer wieder mal gezahlt, Es war ja amtlich beim Finanzamt absetzbar als Kosten. Blockaden gab es auch per verfehlter deutscher Schlafpraxis in Spanien, mit schwulen Löwen auf Safari in Südafrika. Aber mein fehlerhaftes Russisch hatte segensreiche Wirkung- es löste Blockaden. Ich erzähle von Grenzquerungen per Frechheit , chinesischen Tricksereien und meiner Dummheit, viel zu schnell viel zu viele Filialen von Barcelona bis Shanghai und Saigon zu eröffnen . Und von den Folgen für die Reputation, wenn ich 1990 ff als CEO mit dem Rad in Kairo, Saigon oder Irkutsk unterwegs war. Alles ging 40 Jahre bei bis hundert Mitarbeitenden ganz ohne Terminkalender , ohne Sekretariat und natürlich ohne Dienstwagen. Dies ist also ein analoger Erfahrungsbericht über Improvisation, Regelwerke, Kontrollverlust,Vertrauen und kulturelle Missverständnisse. Oft begann Innovation dort, wo jemand sagte „ das geht nicht“ - und dann jemand antwortete „ und wir fahren trotzdem los“. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/ATA7UV/

Video:mrmcd26-722-deu-Als_Reiseveranstalter_Grenzen_verschieben_ueberwinden_sd.mp4

September 11, 2026 10:00 PM

Erst der Fahrplan, dann die Gleise? Grenzen in der Bahnplanung überwinden (mrmcd26)

Gleise und Stellwerke werden oft geplant, bevor der gewünschte Verkehr feststeht. Der Vortrag zeigt, wie sich die Verknüpfung zwischen Wunschfahrplan und Gleisanordnung formalisieren lässt — mit Schichtenmodell, offenen Datenformaten und einer Landkarte zentraler Teilprobleme. Stellen Sie sich vor: Alle 30 Minuten soll ein ICE zwischen zwei Städten fahren. Das ist eine klare Vorgabe — wie ein Wunschzettel. Gleise, Weichen und die Sicherheitstechnik sind das, was man dafür bauen muss. In der Praxis wird der Wunschzettel oft erst geschrieben, nachdem schon gebaut wurde. Bei Großprojekten wird sichtbar, wie schwer es ist nachzuvollziehen, warum die geplante Infrastruktur zum versprochenen Verkehrsangebot passt. Der Vortrag untersucht den ingenieurwissenschaftlichen Kern: Wie ließe sich die Verknüpfung zwischen Verkehrswunsch und Gleisplanung nachvollziehbar und maschinenlesbar machen? Klassische Bahnplanung folgt einem Wasserfall: Erst Netz und Infrastruktur, dann der Fahrplan im Betrieb. Integrierte Planung aber setzt voraus, dass der gewünschte konkrete Fahrplan von Anfang an die Infrastruktur mitbestimmt (z. B. wie beim Deutschlandtakt). Im Zentrum steht die Frage: Wie leitet man systematisch eine Gleisanordnung aus einem Wunschfahrplan ab? Der Vortrag stellt ein Schichtenmodell vor — angelehnt an das OSI-Modell des Internets, bei dem Daten Schicht für Schicht von der Anwendung bis zur Leitung wandern. Für die Bahn: acht Ebenen von Gleisen und Stellwerk bis zum Fahrplan, jede mit Aufgabe und Schnittstelle zur nächsten. Anhand der Frage „Wie lange braucht der Zug von A nach B?" zeige ich, wie die Antwort Ebene für Ebene entsteht — und wie sich die Richtung umdrehen lässt: vom Wunschfahrplan zur Gleisanordnung. Im Mittelpunkt stehen das Modell, offene Datenformate, der Prototyp RailToolKit und eine Landkarte von acht offenen Teilfragen. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/GU993F/

Video:mrmcd26-720-deu-Erst_der_Fahrplan_dann_die_Gleise_Grenzen_in_der_Bahnplanung_ueberwinden_sd.mp4

September 11, 2026 10:00 PM

Compiler Construction for Dummies (mrmcd26)

Wie funktionieren eigenlich Compiler und wie können wir einen eigenen bauen? In diesem Talk befindet sich die Antwort Dieser Talk beschäftigt sich mit dem theoretischen und praktischen Aufbau eines Compilers. Was sind Lexer und Parser? Was macht das Compilerfrontend bzw. -backend? Was macht LLVM besonders und wie können wir uns dies zu Nutzen machen? Wir werden uns ansehen, wie ein Compiler grundlegend aufgebaut ist und welche Tools zum Bauen eines Compilers existieren. Anschließend wird auch ein simples Beispiel eines Compilers behandelt, um die theoretischen Konzepte besser verstehen zu können. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/BEWHMC/

Video:mrmcd26-719-deu-Compiler_Construction_for_Dummies_sd.mp4

September 11, 2026 10:00 PM

Russische Drohnen zerlegen für Anfänger (mrmcd26)

Seit 2022 sammelm, zerlegen und dokumentieren wir russische Kriegstechnik. Wenige sind Experten, der Rest guckt rein und googlet. Wie weit kommt man damit? Russische Kriegstechnik bewegt sich zwischen 1960er Jahre Kram und SciFi. Da ich viel an der Front unterwegs bin, habe ich viel davon gesammelt, reingeguckt und dann Experten und Google gefragt, um weiter zu kommen. Dabei waren Triebwerke von nuklearbestückbaren Crusie Missles, Russlands geheimste "stealth" Drohne und jede menge FPV und Flügeldrohnen. Dies wird kein deep drive für Experten sondern ein Blick in diese Welt aus meiner Perspektive. Nicht alle Rätsel der Hardware wurden bisher gelöst. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/ZTS9Y3/

Video:mrmcd26-701-deu-Russische_Drohnen_zerlegen_fuer_Anfaenger_sd.mp4

September 11, 2026 10:00 PM

Trans*DB Infrastruktur-Review (mrmcd26)

Trans*DB (www.transdb.de) hilft transgeschlechtlichen Menschen, Unterstützung zu finden. Aber wie funktioniert die Plattform eigentlich? Die Maintainerin des Projektes macht mit euch ein ausführliches Review über die technischen und organisatorischen Hintergründe der Seite. Erfahre alle Details, die du schon immer mal über das Projekt wissen wolltest! Trans\*DB (www.transdb.de) ist eine Plattform/Suchmaschine, über die trans\* Personen Arztpraxen, Therapieangebote, Selbsthilfegruppen und vieles mehr in ihrer Umgebung finden können. Schon seit einigen Jahren hilft das Projekt vielen Menschen dabei, die Unterstützung auf ihrem Weg zu bekommen, die sie benötigen. Ich bin Lena, eine der ursprünglichen Entwickler\*innen und die aktuelle Maintainerin. Über die Zeit hat sich hinter den Kulissen viel getan, technisch sowie organisatorisch. In diesem Review gebe ich umfangreiche Einblicke in die Funktionsweise und Hintergründe des Projektes. - **Intro & Übersicht:** Für alle, die Trans\*DB noch nicht kennen. Was ist das eigentlich und warum gibt es das? - **Geschichte:** Ein historischer Rückblick, wie sich das Projekt entwickelt hat. - **Infrastruktur & Betrieb** Server, Services und Statistiken! - **Codebase & TechStack:** Womit ist die Plattform gebaut und wie hat sich die Architektur über die Zeit entwickelt? Ein Deep-Dive in die Technik hinter der Seite. - **Moderation & Maintenance:** Welche Moderationswerkzeuge gibt es und wie sehen die Workflows dazu aus? - **Schwierige Entscheidungen & Herausforderungen:** Blocklist-Abwägungen, Sicherheitsmaßnahmen und Lizensphilosphie. Was für Besonderheiten müssen bei der Gesundheitsversorgung für trans\* Personen beachtet werden? - **Ausblick & Mithilfe:** Ideen für neue Features, Zukunftspläne, Perspektiven und Möglichkeiten zur Kollaboration und Mithilfe. Wenn wir Zeit haben, machen wir am Ende auch noch ein Q&A. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/3KTLWS/

Video:mrmcd26-677-deu-Trans_DB_Infrastruktur-Review_sd.mp4

September 11, 2026 10:00 PM

Zero Trust on Top of Mud (mrmcd26)

Alice hat MFA bestanden, Conditional Access erlaubt den Zugriff, und aus Zero-Trust-Sicht scheint alles sauber. Doch danach reist ihre Identität durch Claims, Tickets, Rollen, Gruppen und Sessions — und jede Schicht erzählt eine leicht andere Version von Alice. Welche davon sieht die Anwendung am Ende? Zero Trust klingt sauber: nichts wird implizit vertraut, jeder Zugriff wird explizit geprüft. In Microsoft-Hybrid-Identity-Architekturen endet die Prüfung aber nicht beim erfolgreichen Login. Danach wandert Alice weiter durch Entra ID, Active Directory, ADFS, Proxies, Legacy-Anwendungen, OIDC, SAML, Kerberos, LDAP, HTTP-Header und lokale Sessions. An jeder Grenze wird Identität übersetzt: Claims werden gemappt, Gruppen umbenannt, Rollen aus alten Berechtigungen abgeleitet, Tokens gecacht, Sessions verlängert und Header plötzlich autoritativ. Selten ist diese Übersetzung neutral. Kontext geht verloren, Namensräume kollidieren, alte Berechtigungen leben weiter und Anwendungen treffen Entscheidungen über eine Alice, die so nie gemeint war. Der Talk untersucht typische Bruchstellen in Microsoft-Hybrid-Identity-Szenarien und zeigt, warum “Zero Trust” auf unsauber modellierter Identität schnell zur Illusion wird. Im Mittelpunkt steht die Frage: Welche Alice trifft deine Anwendung tatsächlich? https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/BEBMSZ/

Video:mrmcd26-674-deu-Zero_Trust_on_Top_of_Mud_sd.mp4

September 11, 2026 10:00 PM

Wenn ich mal nicht da bin: Was kann meine bessere Hälfte machen? (mrmcd26)

Viele nerds kennen sich aus und haben ihr Homelab. Sie kennen sich da perfekt aus. Als inzwischen älterer Nerd habe ich damit auch kein Problem - aber wenn ich mal nicht da sein sollte, weiss mein Lebensabschnittspartner nicht wie er an seine Daten herankommt. Wie kann man auf der einen Seite ein gutes abgesichertes System haben (mit Router, Wlan, NAS, Firewall, virtuellen und echten Maschinen) und auf der anderen Seite dem Lebensabschnittspartner eine Möglichkeit geben, im schlimmsten Fall damit zurechtzukommen? Eigentlich ist "Dokumentation" das wichtigste dabei. Und der Zugriff auf sensitive Daten, falls ich ausfalle. Aber was sollte man ebenso beachten? Ich möchte in dem Vortrag vorstellen wie bei uns die Situation ist, wie ich das ganze aufgebaut habe und wie mein Lebensabschnittspartner im Notfall an alle relevanten Daten herankommt. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/3X8APY/

Video:mrmcd26-673-deu-Wenn_ich_mal_nicht_da_bin_Was_kann_meine_bessere_Haelfte_machen_sd.mp4

September 11, 2026 10:00 PM

Es wird persönlich - Risiken fehlender Digitaler "Souveränität" für Individuen, Organisationen und Regierungen (mrmcd26)

Der Vortrag wendet eine Bedrohungsanalyse auf Individuen, Unternehmen, NGOs und Regierungsorganisationen an. Was wäre, wenn Ihr wie der Internationale Strafgerichtshof innerhalb von sieben Tagen von Eurem Cloud-Anbieter rausgeworfen würdet? Wenn Euer Arbeitgeber sich zwischen USA und Loyalität gegenüber Eurem Heimatland entscheiden müsste? Was passiert mit Eurer Karriere, wenn Eurem CISO die von Euch gefundenen Risiken nicht gefallen? Wir gehen durch Beispiele, die so passiert und uns teilweise persönlich erzählt wurden. Aus Unternehmen, dem Bundestag, NGOs und Regierungen. Der Begriff der "Digitalen Souveränität" ist bewusst unscharf gehalten, damit alle daran andocken kann. Mit konkreten Beispielen werden die Abhängigkeiten fassbar. Leider sind auch die EU Ansätze weder wirklich souverän noch für alle von uns ungefährlich. In einer Risikoanalyse werden wir sehen, wie dringend wir handeln müssen. [Slides](https://thomasfricke.de/mrmcd2026.pdf) https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/AQF3L8/

Video:mrmcd26-670-deu-Es_wird_persoenlich_-_Risiken_fehlender_Digitaler_Souveraenitaet_fuer_Individuen_Organisationen_und_Regierungen_sd.mp4

September 11, 2026 10:00 PM

Gemeinsam stark: Warum du einer Gewerkschaft beitreten solltest (mrmcd26)

Wir leben in einer Welt, in der Firmen zunehmen monopolistische Strukturen aufbauen, die Politik ausdauernd die Säge an unserem Sozialstaat ansetzt und unsere Rechte als Arbeiter*innen beschnitten und übergangen werden. Verluste werden an uns weitergereicht, während Gewinne von Shareholdern abgeschöpft werden. Warum sollten also nur Firmen Lobbys haben? Gemeinsam sind wir stärker, und Gewerkschaften helfen uns dabei. In diesem Talk soll es darum gehen, was Gewerkschaften sind, wo sie herkommen, was sie für dich tun können und wie auch du dich gewerkschaftlich einbringen kannst, um zusammen mit deinen Kolleg*innen füreinander einzutreten. Lasst uns gemeinsam für bessere Arbeitsbedingungen kämpfen! https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/CDPMXG/

Video:mrmcd26-667-deu-Gemeinsam_stark_Warum_du_einer_Gewerkschaft_beitreten_solltest_sd.mp4

September 11, 2026 10:00 PM

"Wir erfinden ASCII neu" - oder: Warum die ASCII-Tabelle so aussieht, wie sie aussieht (mrmcd26)

**Wir reisen zurück ins Jahr 1961 und erfinden die ASCII-Tabelle neu.** Dieser Talk soll eine interaktive Zeitreise werden, um den Fragen nachzugehen: Warum sieht die ASCII-Tabelle so aus, wie sie aussieht? Und wie würde sie aussehen, wenn **wir** die ASCII-Tabelle entwickelt hätten? Die ASCII-Tabelle kennt jeder, der auch nur im Entferntesten etwas mit IT zu tun hat. Sie ist Bestandteil vieler Ausbildungen und Studiengänge. Aber habt ihr euch schonmal gefragt, warum zum Beispiel das große A auf 0x41 liegt? Also an der (dezimalen) Position 65? Warum nicht auf 0x40? Und warum ist eine Lücke zwischen den Groß- und Kleinbuchstaben? Und warum kommen die Großbuchstaben zuerst? Auch die Größe der Tabelle ist aus heutiger Sicht ungewöhnlich. Warum 7 Bit? Warum nicht 8? Neugierig geworden? Dann ist dies Dein Talk. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/MSTKKD/

Video:mrmcd26-659-deu-Wir_erfinden_ASCII_neu_-_oder_Warum_die_ASCII-Tabelle_so_aussieht_wie_sie_aussieht_sd.mp4

September 11, 2026 10:00 PM

Alle reden durcheinander: 12 Rundfunkanstalten und ihre grenzenlose Zusammenarbeit (mrmcd26)

Wir tauchen ein in die Welt des öffentlich-rechtlichen Rundfunks: Was machen Abkürzungen wie ARD, MAEStV, DW, um zusammen eine Basis für die Vierte Gewalt in unserer Demokratie zu bilden? Was macht eine Landesrundfunkanstalt in der Struktur des öffentlich-rechtlichen Rundfunks, wie ist der Rundfunk(tm) aufgebaut und wie werden (tagesaktuelle) Informationen niederschwellig für eine ganze Bevölkerung zur Verfügung gestellt? CW: Tagespolitik, Sachsen-Anhalt, AfD Öffentlich-rechtlicher Rundfunk in Deutschland oder auch: Wie wird über die institutionellen Grenzen einer einzelnen Anstalt des öffentlich rechtlichen Rundfunks (in Deutschland) hinweg gearbeitet? Wie funktioniert ein Verbund, der von Haus aus darauf ausgelegt ist, permanent über die eigenen Hausgrenzen hinweg zu arbeiten? Wie, das Erste Deutsche Fernsehen kommt nicht aus einer Hand, sondern aus vielen und alle reden durcheinander? Und was macht eigentlich der Rundfunkrat mit dem Vielfaltssicherungskonzepts? Wir schauen uns gemeinsam an, wie der öffentlich-rechtliche Rundfunk in Deutschland aufgebaut ist, wie er in seiner Struktur politisch und wirtschaftlich unabhängig agiert und seinen Auftrag der individuellen und öffentlichen Meinungsbildung als Teil der demokratischen, sozialen und kulturellen Bedürfnisse der Gesellschaft erfüllt (vgl. Programmauftrag). Dabei werfen wir auch einen Blick auf den nicht haltbaren Vorwurf, dass es sich um tendenziöses Staatsfernsehen handelt. Ein paar bürokratische Informationen gibt es auch, es sind schließlich Anstalten des öffentlichen Rechts. Durch den KEF-Bericht muss sich niemand quälen, genauso wenig wie Rundfunk- und Medienstaatsvertrag (und allem, was dazu gehört). Diese Grenzen des staubtrockenen Papiers habe ich für euch überwunden, damit eure Geduld das nicht tun muss, und präsentiere die wichtigsten Erkenntnisse hier. Damit sind wir aber noch nicht fertig: Wir haben noch mehr grenzüberschreitende Zusammenarbeit in Organisationen wie Gemeinschaftseinrichtungen und wie die in all dem mit dabei sind, wird in diesem Vortrag erklärt! https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/PNDAVA/

Video:mrmcd26-657-deu-Alle_reden_durcheinander_12_Rundfunkanstalten_und_ihre_grenzenlose_Zusammenarbeit_sd.mp4

September 11, 2026 10:00 PM

Aber wir haben das doch in der Nähe - chaos.rent regelt. (mrmcd26)

Jeder Chaos-Verein kauft Equipment, das danach im Keller verschwindet. Gleichzeitig wird Transport immer teurer. chaos.rent ist ein Marktplatz, auf dem Vereine ihr Equipment füreinander sichtbar machen und gegenseitig verleihen können – weniger Doppelanschaffungen, kürzere Transportwege. Die Westwoodlabs haben über die Jahre eine Menge Material angeschafft – für das WAMP, für die Easterhegg 2026. Nur weiß kaum jemand davon, und ausleihen kann es sich erst recht niemand. Das ist kein Einzelfall. Jeder Chaos-Verein kennt das. Equipment kaufen, benutzen, einlagern, vergessen. Und wenn jemand was braucht, fängt die Suche von vorne an – obwohl das gleiche Gerät vielleicht zwei Städte weiter im Regal steht. Dazu kommen steigende Transportkosten, die den Aufwand noch größer machen. chaos.rent soll das ändern: ein Marktplatz, auf dem Vereine ihr Equipment einstellen und anderen ausleihen können. Anfragen, Übergabe, Rückgabe – alles über die Plattform. Der Vortrag zeigt, wie das Projekt entstanden ist, was es heute kann – und was noch fehlt. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/Q9CHZH/

Video:mrmcd26-654-deu-Aber_wir_haben_das_doch_in_der_Naehe_-_chaosrent_regelt_sd.mp4

September 11, 2026 10:00 PM

Of Wayland, MicroVMs and more: Running Linux applications on OSX. (mrmcd26)

Apple's M-Series chips are very fast and popular, but it can be pretty difficult to run any software not made for their platform on these machines. This is a deep-dive into writing and using various translation layers to integrate Linux applications seemlessly into Mac OS X. If you happen to have access to a Mac powered by Apple Silicon, chances are you got frustrated with theses machines. On one side they are pretty fast, on the other running anything not sanctioned by Apple gets annoying just as quick. Even if you get all the security measures out of your way, you are still left with a platform, that has put up a bunch of barriers simply by doing things differently and refusing to adhere to common standards. OS X has it's own accelerated graphics api, spotty unix conformance, it's own UI toolkit and much more. Even though the ARM platform has gotten more common in recent years in desktop-grade machines, these chips also run on an unusual 16-bit page size. Which means not many previously existing binaries run without some kind of emulation or translation and Apple only provides those for older OS X software. You can deal with these by using virtual machines of course, but integration into the rest of the OS is usually severly lacking. In this talk we explore ways to overcome each and every one of these barriers one by one to make unmodified linux applications feel right at home on Mac OS X through a combination of various translation layers and other technologies. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/N9SNKN/

Video:mrmcd26-638-eng-Of_Wayland_MicroVMs_and_more_Running_Linux_applications_on_OSX_sd.mp4

September 11, 2026 10:00 PM

Tarifgrenzen überwinden (mrmcd26)

Wo die Grenze anfängt, hört die Gültigkeit der Fahrkarte auf. Doch wie kommen wir mit dem Zug und einem gültigen Ticket über die Grenze, welche Herausforderungen gibt es dabei und wie kann Digitalisierung [TM] dabei helfen? Früher war das mal ganz einfach - man ging zum Schalter und bekam eine Fahrkarte - oder man wartete auf das Zugpersonal der ausländischen Bahn, wenn man zufällig dessen Währung parat hatte. In Zeiten von digitalen Tickets und Onlinevertrieb könnte das alles so viel einfacher sein, ist es aber leider nicht - vor allem wenn man dann auch noch umsteigen will. Oder viel fährt und eine Netz- oder Rabattkarte hat. Und was ist, wenn. was schief geht? Die Welt ist aber in Bewegung, Standards werden erneuert, und auch gesetzlich-regulatorisch tut sich was, das Thema ist nämlich längst in Brüssel angekommen... https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/8GK8VR/

Video:mrmcd26-633-deu-Tarifgrenzen_ueberwinden_sd.mp4

September 11, 2026 10:00 PM

Sleeping across 4 borders - a day in a night train manager’s life (mrmcd26)

Ever since 1872 night trains are border crossing heroes. But we’ve come a long way from Georges Nagelmackers’ original vision of borderless travel experience, or haven’t we? Ever since 1872 night trains are border crossing heroes. But we’ve come a long way from Georges Nagelmackers’ original vision of borderless travel experience, or haven’t we? A year ago i quit tech to follow my dream and became a train conductor. Not on a boring high speed train, but crossing more borders than most people do in a year in one night: working on the night train! Join me in the story of how night trains broke down borders and how new digital borders appeared to replace them. A dive into train technicalities, (failure of) collaboration, cultural diversity and just the daily life of the night train as told by a collector of safety certifications. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/FEHWJQ/

Video:mrmcd26-623-eng-Sleeping_across_4_borders_-_a_day_in_a_night_train_managers_life_sd.mp4

September 11, 2026 10:00 PM

Dépasser les frontières - von den Tops und Flops des grenzenlosen ÖPNVs zwischen Deutschland und Frankreich (mrmcd26)

ÖPNV auf dem Land ist schlimm. So denken wenigstens viele in Deutschland. Aber wie schaut es eigentlich in Grenzregionen aus ? Komm mit auf eine Reise im fluo-Schienenersatzverkehrsbus* auf der Fahrt von Darmstadt ins Elsass und an die Moselle ! *\* In diesem Bus gilt eine Reservierungspflicht auf Strecken westlich von Chateau-Thierry* Zwischen Deutschland und Frankreich fahren verschiedene lustige Verkehrsmittel : - Bekannt und renommiert : ICEs nach Paris und TGVs nach Frankfurt, Stuttgart, München und Freiburg, - Regionalbahnen und Regionalexpresse bzw. TER-Linien in fragwürdigem Takt, - Eine S-Bahn (wobei nur eine Seite der Grenze davon weiß), - Ein Tram-Train, - Eine Straßenbahn mit Grenzkontrollen und - Ein paar Busse Viel mehr ÖPNV auf beiden Seiten endet aber genau *vor* der Grenze. Unser Schienenersatzverkehrsbus bringt uns auf eine Reise durch - Fahrpläne, - sinnlose Prestige- und Marketingprojekte - fragwürdigen Wettbewerb, - schief gelaufene Ausschreibungen, - modernen und weniger modernen Fuhrpark, - Fahrgastrechte ... und die alltäglichen Absurditäten als ÖPNV-Ultra\*in in einer Region, wo dieser kaum existiert, immer näher an die Frage, warum mein Bus meistens *vor* der Grenze endet - und überhaupt, warum da ein Bus fährt, wenn daneben Gleise liegen. *Diese Fahrt endet heute außerplanmäßig in Apach(Moselle). Grund dafür ist Lack auf der Grenze.* https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/FUNDAM/

Video:mrmcd26-622-gsw-Depasser_les_frontieres_-_von_den_Tops_und_Flops_des_grenzenlosen_OEPNVs_zwischen_Deutschland_und_Frankreich_sd.mp4

September 11, 2026 10:00 PM

Storing PBs of data, at GigaBytes per second (mrmcd26)

The LHC generates lots of data, we will show case 1 system dCache that is used to store it all, and how we tune the boxes to be able to serve files as fast as possible. The multiple experiments at the LHC generate a lot of data, and this all needs to be stored but also retrieved for processing. One of the main software storage suites used for this is [dCache](https://dcache.org/). A small deployment often already goes in the multiple PBs of storage. dCache only managed the data storage, (possible replication) and access via multiple protocols, (for examplenfs, webdav, xrootd, gridFTP), and behaves similar to to S3 in that sense that files are create and append, no random writes. Tuning the underlying RAID configuration, kernel configuration and other settings within dCache to make sure we can reach line rate (or as close to line rate as possible) requires quite some testing and tuning. We will over cover the basic architecture of dCache, the special protocols and challenges that exist in High Energy physics computing, and how to tune the kernel / filesystem to optimally handle this interesting load. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/7GRZ7E/

Video:mrmcd26-620-eng-Storing_PBs_of_data_at_GigaBytes_per_second_sd.mp4

September 11, 2026 10:00 PM

Naja, theoretisch gibts dafür nen Algorithmus (mrmcd26)

Ich mache theoretische Informatik und stelle häufig fest, dass keiner so genau weiß was das ist. Ich auch nicht. Deshalb mag ich erzählen, was theoretische Informatik definitiv nicht ist. Auf dem Weg schauen wir uns das ein oder andere Tool aus der Theorie an; und andere Marotten. Außerdem: ein kleines Questbook, wie man Algorithmen implementiert, die bisher nur *theoretisch* existieren. Manche Probleme willst Du nicht lösen. Komplexe Probleme. Komplizierte Probleme. Oder schlicht: Welche die absolut nicht offensichtlich sind. Du bist nicht allein damit. Meistens wirst du normale™️ Probleme haben. Also Probleme, die andere schon vor dir hatten. Gelöst haben, hoffentlich. Vor langer Zeit. (Also in den 70ern – wir reden schließlich von theoretischer Informatik.) Wenn da ein Problem vor dir steht, wie findest du heraus, wie ein Theoretiker es nennt? Und wie auch immer es heißt, dessen Lösungen passen doch offensichtlich nicht auf dein Problem. Fast schon lächerlich ist dass es je dasselbe Problem sein sollte. Aber sollte es? Wirklich? In diesem Talk schauen wir uns an, wie man Probleme auf die Theorie reduziert, Lösungen dazu auffindet, und betrachten das Questbook des How-to-Algorithmen-implentieren, die *theoretisch* schon existieren. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/BWDKP9/

Video:mrmcd26-618-deu-Naja_theoretisch_gibts_dafuer_nen_Algorithmus_sd.mp4

September 11, 2026 10:00 PM

Warum Berlin gehackt wurde und wie desolat gehandelt wird (mrmcd26)

In diesem Vortrag erklärt HonkHase, was in Berlin passiert ist, was für kritische Daten abhanden gekommen sind und wieso das Staatsgefährdend und Menschenleben bedrohend ist. Insbesondere geht er auch darauf ein, warum das Land Berlin grob fahrlässig gehandelt und nachweisbar vorsätzlich die Geheimschutz-Vorgaben nicht eingehalten hat. In diesem Vortrag wird der Vorfall in Berlin von HonkHase eingeordnet. Er war 2023 und 2025 Sachverständiger zur Cybersicherheit im Innenausschuss Berlin und wird strukturiert aufzeigen, warum das passiert ist, wie Berlin mit dem Vorfall umgeht und was das für Auswirkungen haben kann. Insgesamt wurden fast 6 TB und 1,5 Mio Daten veröffentlicht, darunter Baupläne für Justitzvollzugsanstalten, LKA Informationen, Disziplinarverfahren, hochsensible Gesundheitsdaten wie der Grad der Behinderung von Menschen, Informationen im Kontext des militärischen OPLAN Deutschland, Cybersicherheitsstrategien, Notfallpläne und vieles mehr. Es wurde nicht nur die Cybersicherheit wissentlich vernachlässigt, der staatliche Geheimschutz wurde unzureichend adressiert. Im Zuge der digitalen Souveränität wurde als Incident Response Dienstleister ein als "alternativlos" bezeichneter US-Konzern dazu geholt, der eine strategische Kooperation mit Palantir eingegangen ist und eine invasive Software einsetzt, die zu Störungen in Fachverfahren führt. Der Konzern unterliegt dem amerikanischen CLOUD- und FISA Act und sollte eigentlich keinen Zugriff auf Verschlußsache Material nach Geheimschutz haben dürfen. https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/DFUDAM/

Video:mrmcd26-773-deu-Warum_Berlin_gehackt_wurde_und_wie_desolat_gehandelt_wird_hd.mp4

September 11, 2026 10:00 PM

Dépasser les frontières - von den Tops und Flops des grenzenlosen ÖPNVs zwischen Deutschland und Frankreich (mrmcd26)

ÖPNV auf dem Land ist schlimm. So denken wenigstens viele in Deutschland. Aber wie schaut es eigentlich in Grenzregionen aus ? Komm mit auf eine Reise im fluo-Schienenersatzverkehrsbus* auf der Fahrt von Darmstadt ins Elsass und an die Moselle ! *\* In diesem Bus gilt eine Reservierungspflicht auf Strecken westlich von Chateau-Thierry* Zwischen Deutschland und Frankreich fahren verschiedene lustige Verkehrsmittel : - Bekannt und renommiert : ICEs nach Paris und TGVs nach Frankfurt, Stuttgart, München und Freiburg, - Regionalbahnen und Regionalexpresse bzw. TER-Linien in fragwürdigem Takt, - Eine S-Bahn (wobei nur eine Seite der Grenze davon weiß), - Ein Tram-Train, - Eine Straßenbahn mit Grenzkontrollen und - Ein paar Busse Viel mehr ÖPNV auf beiden Seiten endet aber genau *vor* der Grenze. Unser Schienenersatzverkehrsbus bringt uns auf eine Reise durch - Fahrpläne, - sinnlose Prestige- und Marketingprojekte - fragwürdigen Wettbewerb, - schief gelaufene Ausschreibungen, - modernen und weniger modernen Fuhrpark, - Fahrgastrechte ... und die alltäglichen Absurditäten als ÖPNV-Ultra\*in in einer Region, wo dieser kaum existiert, immer näher an die Frage, warum mein Bus meistens *vor* der Grenze endet - und überhaupt, warum da ein Bus fährt, wenn daneben Gleise liegen. *Diese Fahrt endet heute außerplanmäßig in Apach(Moselle). Grund dafür ist Lack auf der Grenze.* https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/FUNDAM/

Video:mrmcd26-622-gsw-Depasser_les_frontieres_-_von_den_Tops_und_Flops_des_grenzenlosen_OEPNVs_zwischen_Deutschland_und_Frankreich.mp4

September 11, 2026 10:00 PM

CCC e.V.

CCC lädt alle Model Citizens zum 40C3

Die Spatzen pfeifen es inzwischen von den Dächern: Der Chaos Computer Club lädt vom 27. bis 30. Dezember 2026 zum 40C3 ein – der größten europäischen Hackerparty, Konferenz und Plattform für Technik, Gesellschaft und Bürgerrechte. Wir sehen den Congress als eine große gemeinsame Bühne und fordern euch daher zum Mitgestalten auf. Der Call for Participation für Vorträge, das Nachtprogramm, Kunst, Punk und Musik startet heute.

by erdgeist at September 11, 2026 06:10 PM

Netzpolitik.org

Omas gegen Rechts: „Wir machen weiter. Es gibt keine andere Option.“

Vier Frauen im Vordergrund tragen Westen mit dem Schriftzug „Omas gegen Rechts“. Vor ihnen eine Demonstration.Die Omas gegen Rechts in Magdeburg haben am Wahlwochenende Unterstützung aus dem ganzen Bund erhalten. – Alle Rechte vorbehalten: Demo: IMAGO / STEINSIEK.CH, Personen: Omas gegen Rechts
Der Ausgang der Landtagswahl in Sachsen-Anhalt hat vielen den Atem verschlagen. Die Omas gegen Rechts in Magdeburg erleben schon seit langem, wie sich die Lage vor Ort, aber auch online verschärft hat. Wir haben mit zwei von ihnen über gemeinschaftlichen Widerstand und das Wahlergebnis gesprochen – und wie es aus ihrer Sicht nun weitergeht.

by Rika Baack at September 11, 2026 04:42 PM

CCC Hamburg

Demo-Aufruf: Zeit zum Handeln Hamburg

tl;dr: Demonstration am Jungfernstieg am Samstag, 12.09., 14 Uhr.

Anlässlich der schockierenden Wahlergebnisse in Sachsen-Anhalt letzten Sonntag gehen wir gemeinsam am Samstag um 14 Uhr am Jungfernstieg mit einem Bündnis von mehr als 30 Organisationen für Menschlichkeit, gerechte Sozialpolitik und wehrhafte Demokratie auf die Straße.

Demoaufruf: Die Wahl in Sachsen-Anhalt stellt eine historische Zäsur dar. Erstmals seit Bestehen der Bundesrepublik droht eine rechtsextreme Partei ein Bundesland zu regieren. Dass dies nach den letzten Jahren niemanden mehr überrascht, macht es nicht harmloser, sondern gefährlicher. Denn Gewöhnung führt zu Resignation. Aber wir resignieren nicht. Wir sind solidarisch mit allen, die von rechtem Hass bedroht sind. Wir stellen uns gegen Sozialkürzungen, die den Nährboden für Rechtextremismus bereiten: Abstiegsangst, Unsicherheit und das Gefühl, von der Politik im Stich gelassen zu werden. Von der Politik fordern wir endlich eine angemessene Antwort: Die Bundesregierung und der Bundesrat müssen die nächsten Schritte Richtung Verbotsverfahren einleiten. Gleichzeitig wissen wir: Das allein reicht nicht. Es braucht uns alle: auf der Straße und im Alltag, im Betrieb, in der Schule, in der Nachbarschaft. Freiheit verteidigt sich nicht von selbst. Deshalb gehen wir am Samstag in Hamburg auf die Straße.

by ccchh at September 11, 2026 09:00 AM

digitalcourage

Buchempfehlung: „Angriff der Killerunterhosen“

Buchempfehlung: „Angriff der Killerunterhosen“
Kinder erkennen Fake News
Melanie Lübbert

Vorsicht, Killerunterhosen! Ein Comic gegen Fake News und Verschwörungserzählungen

Killerunterhosen greifen an. Zahnpasta ist gefährlich. Und wer Erdnüsse isst, bekommt gigantische Muskeln. Klingt ziemlich bescheuert? Genau deshalb sind diese Beispiele ein guter Einstieg in ein Thema, das alles andere als lustig ist: Fake News, Desinformation und Verschwörungserzählungen.

In ihrem Sachcomic „Angriff der Killerunterhosen“ zeigt die kanadische Autorin und Illustratorin Elise Gravel Kindern, wie Falschinformationen funktionieren, warum Menschen sie verbreiten und weshalb wir manchmal sogar ziemlich offensichtlichen Unsinn glauben. Das Buch richtet sich an Kinder ab etwa acht Jahren und verbindet politische Bildung und Medienkompetenz mit ziemlich viel Quatsch, bunten Comicfiguren und schrägem Humor.

Warum glauben Menschen eigentlich Quatsch?

Das Spannende an „Angriff der Killerunterhosen“ ist, dass das Buch nicht einfach ein paar wahre und falsche Meldungen nebeneinanderstellt. Es geht einen Schritt weiter.

Warum werden Falschmeldungen erfunden? Warum verbreiten sie sich so gut? Was haben Gefühle wie Angst oder Wut damit zu tun? Warum teilen Menschen Meldungen, ohne sie vorher zu überprüfen? Und woran lässt sich erkennen, ob eine Geschichte tatsächlich stimmt?

Damit vermittelt das Buch etwas, das für Digitale Mündigkeit entscheidend ist: Informationen nicht bloß zu konsumieren, sondern innezuhalten, nachzufragen und Quellen zu überprüfen.

Gerade soziale Medien belohnen Inhalte, die Aufmerksamkeit erzeugen. Eine spektakuläre Behauptung verbreitet sich deshalb häufig leichter als eine komplizierte Erklärung. Wer sich selbstbewusst und möglichst empört äußert, muss deswegen noch lange nicht recht haben.

Faktencheck statt Bauchgefühl

Elise Gravel erklärt diese Mechanismen nicht mit langen Textwüsten. Kleine Comicwesen diskutieren, widersprechen, behaupten Unsinn und zeigen ganz nebenbei, wie sich Tatsachen, Meinungen, Satire und erfundene Geschichten voneinander unterscheiden lassen.

Besonders praktisch: Das Buch vermittelt in zehn einfachen Schritten, wie Informationen überprüft werden können. Kinder sollen damit selbst herausfinden können, ob eine Nachricht glaubwürdig ist oder ob vielleicht doch gerade die Killerunterhose zuschlägt.

Dabei geht es nicht darum, Kindern eine bestimmte Meinung vorzugeben. Im Gegenteil: Sie bekommen Werkzeuge an die Hand, mit denen sie sich selbst ein Urteil bilden können.

Und vermutlich können auch manche Erwachsenen beim Mitlesen noch etwas lernen.

Medienkompetenz beginnt nicht erst mit 16

Kinder begegnen Desinformation längst nicht nur in Nachrichtensendungen. Sie taucht in Videos, Chats, Memes, Suchergebnissen und sozialen Medien auf. Und sie kommt keineswegs immer mit einem Warnschild daher.

Deshalb reicht es nicht, Kindern zu sagen: „Glaub nicht alles, was im Internet steht.“

Viel hilfreicher ist es, gemeinsam zu fragen: Wer behauptet das eigentlich? Woher stammt die Information? Gibt es Belege? Berichten andere verlässliche Quellen darüber? Und könnte jemand ein Interesse daran haben, dass ich diese Geschichte glaube oder weiterverbreite?

Genau diese Haltung vermittelt „Angriff der Killerunterhosen“, ohne dabei den Zeigefinger zu heben.

Unsere Empfehlung

Wir finden: „Angriff der Killerunterhosen“ ist eine ausgesprochen gute Einführung in den Umgang mit Fake News und Verschwörungserzählungen. Das Buch nimmt Kinder ernst, ohne das Thema unnötig kompliziert zu machen. Es erklärt Manipulation, Quellenkritik und Faktenchecks verständlich und schafft es gleichzeitig, dabei wirklich unterhaltsam zu sein.

Eine gute Lektüre für Kinder ab etwa acht Jahren, für Familien, Schulen, Bibliotheken und alle, die jungen Menschen lieber Werkzeuge zum eigenen Denken geben möchten als fertige Antworten.

Das gebundene Buch hat 104 Seiten und ist bei Ravensburger erschienen.

„Angriff der Killerunterhosen“ von Elise Gravel gibt es natürlich im Digitalcourage-Shop:
shop.digitalcourage.de/digitalcourage-buecher-und-broschueren/angriff-der-killerunterhosen.html

Wer Mitglied wird, kann das Buch als Geschenk gratis bekommen.

Aufmacherbild
Bild
Titelbild „Angriff der Killerunterhosen“

by Melanie Lübbert at September 11, 2026 07:56 AM

September 10, 2026

CCC Media

Grenzkontrolle (mrmcd26)

............................................................................................................................................ https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/E9HSVV/

Video:mrmcd26-770-deu-Grenzkontrolle_sd.mp4

September 10, 2026 10:00 PM

The CRA: A key to a more resilient FOSS ecosystem (mrmcd26)

With the Cyber Resilience Act FOSS projects are legally on the hook as part of software supply chain ecosystems. In order to address regulatory obligations and foster open collaboration within software supply chain ecosystems best practices, tooling and standards as well as established pathways for public benefit stewardship are needed. The talk will present current work in various Open Source Foundations, the IETF, as well the EU. Various supply chain regulations (EO 14028 [1], SSDF [2], SEC Cyber Rule [3], SLSA [4], NTIA [5]) and the currently developing Cyber Resilience Act (CRA) in the EU create obligations [6,7] for both software suppliers and dependents. For the first time, this includes Free and Open Source Software (FOSS) projects, with the CRA introducing the legal concept of the Open Source Software Steward in the EU framework. The talk will provide an overview of the work being done to ease the regulatory burden of these regulations on FOSS projects and their dependents (aka manufacturers). This includes: - Standards to enable compliance-critical communication within software supply chain ecosystems (e.g., the SCITT Working Group at the IETF [8]); - Machine-readable information about FOSS projects at the OpenSSF [9]; - The development of best practices for collaboration between FOSS projects and their dependents (aka manufacturers) under the CRA in the ORC Working Group [10]. Additionally, the talk will cover the current debate on recognizing public benefit status for the stewardship of Digital Commons (aka "Gemeinnützigkeit Open Source"), such as the recent policy paper by the German Association of Computer Scientists [11]. [1] https://www.nist.gov/itl/executive-order-14028-improving-nations-cybersecurity [2] https://csrc.nist.gov/projects/ssdf [3] https://www.sec.gov/rules-regulations/2023/07/s7-09-22 [4] https://slsa.dev/ [5] https://www.ntia.gov/page/information-quality-guidelines [6] https://eur-lex.europa.eu/eli/reg/2024/2847/oj/eng [7] https://digital-strategy.ec.europa.eu/en/factpages/cyber-resilience-act-implementation [8] https://datatracker.ietf.org/group/scitt/about/ [9] https://openssf.org/blog/2026/05/29/aligning-on-machine-readable-signals-as-the-foundation-for-due-diligence/ [10] https://orcwg.org/ [11] https://gi.de/fileadmin/GI/Allgemein/PDF/2026-06_GI_Policy_Brief_Anerkennung_und_Besserstellung_von_OSSS.pdf https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/9LHP77/

Video:mrmcd26-765-eng-The_CRA_A_key_to_a_more_resilient_FOSS_ecosystem_sd.mp4

September 10, 2026 10:00 PM