
La Grange e.V. (inselchaos2025)
Was ist La Grange. Warum ist La Grange. La Grange Positionspapier. Wir wollen euch uns Vorstellen und suchen nach neuen Perspektiven. Gerne mit euch. about this event: https://c3voc.de
Der Chaos Computer Club ist die größte europäische Hackervereinigung, und seit über 25 Jahren Vermittler im Spannungsfeld technischer und sozialer Entwicklungen.
Failing Last read · last published · next check
Last read successfully 6 days ago; attempts since then have failed.
Saves to your Listen queue, to pick up on another day or another device.

Was ist La Grange. Warum ist La Grange. La Grange Positionspapier. Wir wollen euch uns Vorstellen und suchen nach neuen Perspektiven. Gerne mit euch. about this event: https://c3voc.de

Licensed to the public under http://creativecommons.org/licenses/by/4.0 about this event: https://programm.froscon.org/2026/events/3675.html

Sydbox is a sandbox, designed to contain and isolate processes from each other - similar to Bubblewrap, Firejail, GVisor, and minijail. By being very paranoid and leveraging as many of the tools that the linux kernel gives us it manages to do some surprising things. This talk wants to show some of the design decisions, some of the more unconventional features, and a live demonstration how this can…

In this talk, I want to give an overview of the changes that Google has introduced in the past twelve months in the Android ecosystem and how they are affecting Android users, device manufacturers, custom ROM maintainers and the open-source community in general. Furthermore, I want to explore the possibilities of how the community can and is already adapting to the changing landscape. Last year,…

In this presentation I'll discuss the ongoing port of KDE Linux to use BuildStream. Rather than describing the work done and to be done, we'll discuss the why, the difficulties this brings and what kind of opportunities does it unveil. Furthermore, we'll discuss the implications to the end user of using an overly immutable root file system and what kind of restrictions does this impose on the…

Im September 2025 genügte eine einzige Phishing-Mail an einen npm-Maintainer, um binnen rund 16 Minuten Schadcode in 18 zentrale Pakete mit über 2 Milliarden Downloads pro Woche einzuschleusen. Wem können wir noch trauen, wenn wir gemeinsam an Open Source Software arbeiten? Der Cyber Resilience Act gibt darauf eine regulatorische Antwort, mit ersten Pflichten schon ab September 2026. Der Vortrag…

Open source projects get forked. They get acquired. They lose contributors, fracture communities, and sometimes quietly stop being open in a meaningful sense. This talk uses ownCloud's history as an honest case study in what goes wrong and what it actually takes to fix it. We'll cover the real lessons from operating a major project without proper open governance, what prompted a course correction,…

Eine Vorstellung des Linux-Treibermodells mit Schwerpunkt auf die Verfolgung von Abhängigkeiten und wie man dessen Probleme mit Tools wie ftrace, dev_err_probe, oder fw_devlink debuggen und beheben kann. Geräte stellen sich vor. Treiber schauen ob sie zu den Geräten passen. Was auf den ersten Blick einfach erscheint, kann im alltäglichen System-on-Chip-Betrieb recht kompliziert sein: Geräte können…

Dieser Vortrag beschreibt meine Reise zur ersten Contribution im Linux‑Kernel: von der Idee für einen Treiber über Design und Implementierung bis zur Diskussion auf der Mailingliste und der Aufnahme in den Kernel. Seit Jahren erkläre ich in Videotutorials auf YouTube, wie man Linux‑Treiber entwickelt — obwohl bislang noch keine Zeile meines Codes in den Kernel gelangt ist. Um etwas…

Right to repair is usually a hardware story, but open-source infrastructure faces its own version: the discipline of keeping software actually working over decades. NetXMS started in 2003 and still runs on AIX, Solaris, older RHEL, Windows 7 kiosks, and a long tail of 32-bit ARM, FreeBSD, OpenBSD, and Alpine - users who didn't choose to be a long tail, but chose stability. For them, the contract…

Come along for a journey through the trenches of trying to find funding for projects related to a community-run Linux distribution. Community-driven projects are notoriously understaffed and underfunded. Even a fairly popular Linux distribution such as Arch Linux struggles to keep up with bug fixes and features for its own projects. Under these circumstances long-running maintenance work or…

Was haben die Vereinte Föderation der Planeten und die Free Software Foundation Europe gemeinsam? Überraschend viel. Beide feiern dieses Jahr Jubiläum. Beide träumen von einer besseren Zukunft. Und beide haben verstanden, dass der Schlüssel dazu im Teilen liegt. Dieser Vortrag erkundet die Parallelen zwischen zwei Visionen und fragt, was Freie Software mit dem Warpantrieb zu tun hat und warum die…

Lightning Talks sind 5-Minuten kurze Vorträge zu einem beliebigen Thema das für Besucher*innen der FroSCon interessant sein könnte. Es muss nicht unbedingt um ein ein von Dir entwickeltes Open-Source-Projekt gehen ... Vielleicht gibt es etwas, bei dem auf Arbeit immer im Hilfe gebeten wirst? Dann red' darüber! Oder Du hast grad etwas gelernt das Dich richtig weitergebracht hat? Dann red' darüber!…

This talk provides an overview of building reliable and scalable backup infrastructures with pgBackRest for modern PostgreSQL environments. This talk provides an overview of building reliable and scalable backup infrastructures with pgBackRest for modern PostgreSQL environments. We will explore different backup architecture patterns, ranging from single-node deployments using DAS, SAN, or NAS…

Samba erfindet sich neu, ohne Samba neu zu erfinden. Als freie Software ist Samba in vielen Infrastrukturen unsichtbar, aber unverzichtbar: für File Services, Interoperabilität und Identity & Access Management zwischen Unix/Linux- und Windows-Welten. Doch Abhängigkeit bedeutet nicht automatisch Unterstützung. Der Vortrag zeigt, wie das Samba-Projekt mit der Schaffung der Samba Foundation in Europa…

Ob Blog-Beiträge, technische Dokumentationen, Fachartikel oder eine Masterarbeit: In diesem Vortrag verraten wir, wie man möglichst schlecht und unverständlich über Technik schreibt. Angefangen bei lustig hüpfenden Deppenapostrophen, über rumpelnde Passiva und chaotische Wiki-Gliederungen bis hin zu furchtbaren Screenshots mit gruseligen Bildunterschriften stellen wir alle wichtigen Stilmittel…

Wenn ein Statiker einen Riss in einer Brücke entdeckt, wird er für seinen Hinweis gefeiert. Entdeckt eine IT-Sicherheitsforscherin eine kritische Lücke in staatlicher Software, droht ihr in Deutschland oft die Staatsanwaltschaft. Warum kriminalisieren wir digitale Zivilcourage, anstatt sie als Schutzschild zu begreifen? Wie wir IT-Sicherheit als gesellschaftliche Gemeinschaftsaufgabe neu…

Agents are invading modern software development. The gap between what we whisper into the black box (our Intent) and what we actually ship (the 100K LOC we didn't read) can be costly. Software teams are asking the question "Does this work on my legacy codebase with 3M lines in an ancient language?" This talk introduces spec-driven development: a methodology where clear, executable specifications…

Die Höhen und Tiefen unseres Wechsels weg von den Hyperscalern und wie einfache Clouds und „langweilige“ Technologie es uns ermöglichen, erfolgreich zu sein. Viele großartige Webanwendungen werden von kleinen Teams mit nur einer Handvoll Mitarbeiter:innen entwickelt. Die gängigen Vorstellungen für größere Unternehmen mit mehreren Teams treffen auf diese Teams nicht zu, und das gilt insbesondere…

Das Internet ist böse, Social Media gefährlich, und Kinder brauchen Schutz. So weit glauben das viele verstanden zu haben, insbesondere Politiker*innen und oft auch Medienpädagog*innen und Eltern. Und so ganz falsch ist es ja auch nicht. Doch wie sieht es wirklich mit den Erfahrungen junger Menschen im Netz aus? Welche rechtlichen und pädagogischen Grundzüge helfen dabei, Kinderrechte beim…

"Klar sind Instagram, TikTok und Twitter Scheiße, aber im Fediverse habe ich keine Reichweite.", dieser Satz fällt immer wieder, wenn es darum geht, Menschen von freien dezentralen Social Media Diensten zu überzeugen. Aber stimmt diese Behauptung überhaupt? Darum geht es in diesem Vortrag. Viele nutzen Social Media, um eine möglichst große Reichweite aufzubauen, um wiederum möglichst vielen…

A look back and forward into KDE's life. This year 2026, KDE turns 30! After three decades, this project born in Tübingen is not only alive but bigger than ever. We will take a look back into its history, discuss what it stands for nowadays and where it's going in the future. Licensed to the public under http://creativecommons.org/licenses/by/4.0 about this event:…

Moderne digitale Verwaltungsinfrastruktur wird auf einer containerbasierten Infrastruktur betrieben – aber woher kommen die sicheren Container-Images? Aktuell überwiegend von US-amerikanischen Anbietern, mit allen bekannten Lock-in-, Datenhoheits- und Lieferkettenrisiken. In Zeiten, in denen sich geopolitische Verhältnisse innerhalb weniger Wochen ändern können und Software-Supply-Chain-Angriffe…

Generative KIs/LLMs zu verwenden, birgt ethische Risiken und ist in vielen Aspekten nicht nachhaltig. Schauen wir uns das zusammen genauer an, damit wir bewusster, informierter und verantwortungsvoller damit umgehen können. Generative KI, die uns Texte, Chats, Code, Bilder und Musik erzeugt, wird immer mehr eingesetzt und in Software integriert. Die Hersteller wie OpenAI oder Anthtropic…

Kleine und mittelgroße Open-Weight-Modelle holen in ihren Fähigkeiten rasant auf und laufen auf der eigenen Infrastruktur. Manche behaupten sogar, sie seien die Zukunft und könnten proprietäre Cloud-Anbieter als Standard-Weg für die Nutzung von KI ablösen. Aber wie betreibt man LLMs jenseits der Cloud - lokal und on prem? Dieser Vortrag führt in das Thema „Inference Engineering“ ein und zeigt, wie…

Open Source wird oft gleichgesetzt mit „kostet nichts“. In Wahrheit kostet es u.a. die Freizeit anderer Leute. Daneben gibt es auch versteckte Kosten bei der Verwendung, wie zum Beispiel die Einarbeitung und die Pflege in der eigenen Software. Da die Anzahl der Maintainer und Zeit im Allgemeinen begrenzt sind und Open Source einen kritischen Teil praktisch in jeder Software ausmacht, sollte dieser…

Software-defined Networking, Kubernetes, Microservices: In der IT längst Alltag – im Broadcasting beginnt diese Transformation gerade erst. Der Vortrag zeigt mit DMF und dem Open-Source Media eXchange Layer (MXL), wie containerisierte Media Functions Video, Audio und Metadaten per Zero Copy austauschen können. Und warum öffentlich-rechtliche Sender und direkte Marktkonkurrenten gemeinsam an einem…

Wem traust du, wenn ein Vendor-Dashboard ein KI-Modell als "nicht biased" abnickt? Bias zeigt sich selten im offensichtlichen Output, sondern in dem, was ein Modell wahrscheinlicher findet. Eine grüne Compliance-Ampel löst dieses Evidence-Problem nicht; sie versteckt nur ein Vertrauensproblem. Der Vortrag erklärt CrowS-Pairs als anschaulichen Bias-Check: stereotype und anti-stereotype Satzpaare…

Der Vortrag gibt einen Überblick über das LibreOffice-Projekt. Dabei werden auch die letzten Ereignisse den letzten beiden Jahren sowie aus diesem Jahr thematisiert. Danach geht es um den Plan für die künftige Entwicklung des Projektes und wie man Teil davon werden kann. Licensed to the public under http://creativecommons.org/licenses/by/4.0 about this event:…

There is a massive potential for public procurement to play a key role in open-source funding. Governments want software that is secure, maintainable, and backed by visible ecosystems as they look for digital sovereignty. But the reality is that proprietary procurement remains the safe play for procurement offices. This session shows how interoperable metadata formats could turn procurement…

TUXEDO OS zieht mit der Open Beta von Ubuntu LTS auf Debian Testing um. Der Talk erklärt, warum ein Hardwarehersteller aktuellere Kernel, Mesa, Firmware und Paketstände braucht, warum „einfach Ubuntu mit Backports“ irgendwann an Grenzen stößt und welche QA-, Packaging- und Support-Fragen ein Debian-Testing-basiertes Desktop-System mit sich bringt. Ein technischer Blick hinter die Kulissen einer…

Samba ist heute viel mehr als der Fileserver für Windows-Rechner, der es einmal war. Dieser Vortrag wird einen Überblick darüber geben, dass Samba heutzutage seinen Platz nicht nur in Netzen mit Windows findet, sondern auch viele Dinge für die reine Linux- und BSD-Welt bereit hält. Samba ist in den 1990ern als Implementation des SMB-Protokolls entstanden, mit dem DOS-Rechner Laufwerke von…

Die japanische Begrüßung Konnichiwa (こんにちは) kennt sicher der ein oder andere. Aber wie schreibt man dies eigentlich auf einer Tastatur? Welche Software braucht man dafür unter Linux? Und wie kommunizieren die Komponenten miteinander? Wenn wir eine E-Mail schreiben, so können wir alle Zeichen durch separate Tasten bzw. deren Kombination mit Modifiern (Shift oder Alt Gr) erreichen. Dies ist für die…

Dieser Vortrag gibt einen Überblick über den aktuellen Stand der Open-Source Office-Anwendung Collabora Office. Dieser Vortrag gibt einen Überblick über den aktuellen Stand der Open-Source Office-Anwendung Collabora Office. Von einem der Gründer des LibreOffice Projekts gibt es einen Parforce-Ritt durch die zahlreichen Entwicklungen und Verbesserungen in den Anwendungen, sowie die Ideen und…

This talk delivers an analysis of the architectural costs associated with PostgreSQL's process-per-connection model, examining Linux shared memory usage, memory allocation tables, CPU context switching and CFS versus EEVDF scheduling. Talk explains why too many connections become exponentially expensive and degrade performance. PostgreSQL connections are expensive, and their count is often the…

In den vergangenen 20 Jahren habe ich immer wieder Workshops u.a. für Aktivisten und Journalisten unterrichtet, die ihre Hardware in Krisengebieten oder Unrechtsstaaten absichern wollten. In diesem aktualisierten Vortrag zeige ich, wie man sich mit geeigneter Hardware (z.B. einem gebrauchten Thinkpad) und einem passenden OS (CachyOS) einen weitgehend abgesicherten Laptop z.B. für den C3-Besuch…

Der Vortrag gibt Einblicke in Erkenntnisse aus dem Projekt „Digitale Barrierefreiheit im Arbeitsleben durch partizipative Evaluation“ mit Fokus auf Developer-Perspektiven, Open-Source-Communities und Weiterbildung. Die Projekt-Analysen zeigen, dass digitale Barrierefreiheit nicht nur eine technische, sondern auch eine organisatorische und kommunikative Aufgabe ist. Zudem werden entwickelte…

Billige Geigerzähler können (fast) ohne Löten mit der offenen RadPro-Firmware ausgestattet und mit einem ESP32 an Home Assistant angebunden werden. Nach einem prinzipiellen Überblick über ionisierende Strahlung und unterschiedliche Typen von Detektoren werden einige günstige Modelle mit Geiger-Müller-Zählrohr vorgestellt. Die Modelle GC-01 und GC-03 von Fnirsi lassen sich ohne Lötkolben mit der…

Auch in diesem Jahr sammeln Oliver und Michael die Themen, Kuriositäten und Aufreger des vergangenen Open Source-Jahres auf und diskutieren gemeinsam mit dem Publikum auf der Open Source Couch. Wir begehen wieder einmal eine Reise durch 12 Monate Open Source, mit Wundern und Aufregern, mit Technik und Kultur, mit Geschichten und Geschichte und mit vielen Themen rund um Freie Software und den…

Acht Stunden am Rechner, der Kopf raucht – aber der Körper hat keinen einzigen Schritt gemacht. Das Gehirn ist erschöpft, hat aber nichts Greifbares vorzuweisen. Kein Ergebnis, das man anfassen, riechen oder essen kann. Ich habe irgendwann angefangen, Brot zu backen. Sauerteig, Brötchen, Focaccia. Nicht als Hobby. Als Gegengift. Wer in der IT arbeitet, kennt das Phänomen: Ein langer Arbeitstag…

Als Teil des Open Source Audio Meetups (jetzt sonoj.org) präsentiere ich Synflow – ein browsernatives, visuelles Node-Graph-System, dessen Hauptfokus auf der flexiblen Erstellung von maßgeschneiderten Synthesizern und Audio-Flows liegt. Das quelloffene Projekt unter MIT-Lizenz schließt die Lücke zwischen starren Desktop-Anwendungen und rein textbasierten Audio-Sprachen, indem es eine komplett…

Lightning Talks sind 5-Minuten kurze Vorträge zu einem beliebigen Thema das für Besucher*innen der FroSCon interessant sein könnte. Es muss nicht unbedingt um ein ein von Dir entwickeltes Open-Source-Projekt gehen ... Vielleicht gibt es etwas, bei dem auf Arbeit immer im Hilfe gebeten wirst? Dann red' darüber! Oder Du hast grad etwas gelernt das Dich richtig weitergebracht hat? Dann red' darüber!…

Self-Hosting scheitert nicht an fehlender Motivation, sondern an der Komplexität: Die meisten Menschen können oder wollen keine Server administrieren. Dieser Vortrag zeigt, wie Solid und PodOS einen anderen Ansatz ermöglichen: Statt unzählige Apps selbst zu hosten, nutzen wir einen Data Pod – und wie bei einem echten Betriebssystem entsteht ein Kontinuum von einfacher App-Nutzung bis zum Blick…

Christian und Jörg teilen in diesem Vortrag Beobachtungen aus ihrem beruflichen Umfeld, wie Unternehmen und Organisationen sich dem Thema Schwachstellen- und Patch-Management stellen. Neben den Beobachtungen bietet der Vortrag etwas Statistik zu Schwachstellen und benennt konkrete Open Source-Werkzeuge, mit denen die unterschiedlichen Anforderungen an Schwachstellen- und Patchmanagement adressiert…

Building a phone operating system, like postmarketOS is hard. Manually testing upgrades is time-consuming and should be automated. Let me present to you what the postmarketOS project has been working on to automate booting software on consumer hardware, and to especially handle the case when the boot is not successful. With the postmarketOS hardware CI boards, you can replace its battery, remotely…

Wer Vertrauensanker kontrolliert, kontrolliert das Gerät, und der CRA sorgt gerade auf EU-Ebene mit harmonisierten Standards dafür, zu beantworten was verpflichtend auf der Verpackung stehen muss. Zwei Fragen sind bei der Sicherheit der Bootchain tief verzahnt: eine technische („verifiziert dieses Gerät den Code kryptografisch vor der Ausführung?") und eine politische („mit wessen Schlüsseln?").…

mise-en-place ist ein modernes Rust-Tool zur Verwaltung von Entwicklungsumgebungen und Automatisierungsprozessen. Es vereint Setup, Build, Testing und Deployment in einer konsistenten, deklarativen Struktur. Es kann sogar einen klassischen GitLab CI/CD Pipeline Runner vollständig ersetzen. Damit wird es zu einem durchgängigen Werkzeug von der lokalen Entwicklung bis zum produktiven Deployment –…

Loki ermöglicht zusammen mit Grafana und Alloy die zentrale Erfassung, Speicherung und Analyse von Log-Daten. Obwohl die Kombination vor allem in der Cloud Native-Welt prominent ist, eignet sie sich auch für traditionelle IT. Der Vortrag stellt die wesentlichen Aspekte von Log-Management vor und zeigt in einer praktischen Demo, wie diese mit Loki umgesetzt werden. Der Vortrag erläutert die…

io_uring is a fairly new I/O interface in the Linux kernel. It represents a shift in how applications interact with the kernel. Instead of transferring control through a system-call interface into kernel mode, operations are submitted asynchronously through shared queues. This talk discusses patterns for dealing with asynchronous I/O and demonstrates a setup for high-volume file reading using this…

Newly built mobile apps often support only two proprietary platforms, further feeding an unhealthy duopoly. Yet, a vast majority of mobile apps could also be built platform-independent as a ProgressiveWebApp (PWA). PWAs run almost anywhere - but is this technology really a suitable alternative? At Bingen UAS, our students implemented DigiZiege - a PWA for goat farmers that provides photo-based…