<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns="http://purl.org/rss/1.0/"
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:image="http://purl.org/rss/1.0/modules/image/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/"
  xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel rdf:about="//media.ccc.de/updates.rdf">
    <title>Chaos Computer Club - last 100 events feed</title>
    <link>//media.ccc.de/</link>
    <description>Der Chaos Computer Club ist die größte europäische Hackervereinigung, und seit über 25 Jahren Vermittler im Spannungsfeld technischer und sozialer Entwicklungen.</description>
    <image rdf:resource="/images/frontend/feed-banner.png"/>
    <items>
      <rdf:Seq>
        <rdf:li resource="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-12801-eng-PowerPoint_Karaoke_After_Dark_Edition_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-24201-eng-Its_the_End_of_RSA_as_We_Know_It_And_I_Feel_Fine_An_Introduction_to_Post-Quantum_Cryptography_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-19101-eng-EMF_Variety_Night_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-28901-eng-Nerd_Mentality_Duel_to_the_DEATH_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-640745330-deu-Why_zsh-shell_is_a_great_default_shell_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1868920124-deu-Ein_Jahr_Informationsfreiheit_-_eine_Zwischenbilanz_-_Forum_Informationsfreiheit_INVITED_TALK_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-hd/hackmas2026-1668582674-eng-Vibe_hacking_-_Agentic_vulnerability_analysis_for_security_competitions_hd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1059012880-eng-How_to_use_Fediverse_Hashtags_as_a_comment_solution_for_blogs_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1087626046-eng-Student_Rocketry_in_Vienna_-_A_Story_about_Rockets_Satellites_Co_-_TU_Wien_Space_Team_INVITED_TALK_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-862492093-deu-Opening_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-347299728-deu-Closing_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1602970977-deu-Update_A_Kaernten_kann_Computer_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-168723888-deu-Wer_WLAN_kennt_legt_Kabel_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-317743835-deu-Ask_me_anything_about_Fediverse_Mastodon_grazsocial_our_instance_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1778902472-eng-So_youre_interested_in_social_engineering_The_very_first_steps_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-511504947-eng-What_is_Meshtastic_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-2102097479-deu-Stand_Up_Comedy_Queer_Deaf_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-23419862-deu-Aktuelles_aus_dem_Bereich_der_3D_Laserscantechnologie_-_Bernhard_Groiss_von_RIEGL_INVITED_TALK_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-187711132-deu-Diese_Session_waere_nach_deutschem_Hackerparagraphen_illegal_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-827764753-deu-Embedded_Linux_Why_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-322312250-deu-Das_AUR_wird_angegriffen_Und_jetzt_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-579323725-eng-Project_TEMPA_v2_Getting_Phon_e_key_again_with_Teslas_Phone-as-a-Key_technology_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1458328107-eng-Basics_of_Personal_Information_Management_Finding_the_best_tool_s_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5145-eng-Stamp_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5171-eng-Leadership_in_the_Open_Source_Community_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5176-eng-Running_Uyuni_everywhere_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5168-eng-Leveraging_Local_LLMs_for_Automated_Changelog_Generation_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5180-eng-How_OBS_is_used_by_the_syslog-ng_project_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5175-eng-openSUSE_images_with_mkosi_in_OBS_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5110-eng-Event-Driven_Infrastructure_Autonomous_Operation_and_Unreliable_Networks_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5115-eng-Kudos_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5181-eng-SL-Micro_Merging_to_SLES_What_Does_It_Mean_For_openSUSE_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5120-eng-From_Student_to_Contributor_Getting_Started_with_openSUSE_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5178-eng-Elemental_Building_an_Image-based_openSUSE_OS_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5218-eng-Cyber_Resilience_Act_Update_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5150-eng-amake_a_task_runner_for_your_AI_coding_tools_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5157-eng-Git_package_workflow_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5100-eng-virtui-manager_text-based_Terminal_User_Interface_application_for_managing_QEMU_KVM_VM_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5102-eng-FIDO2_Tokens_in_Practice_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5211-eng-Keeping_digital_spaces_open_for_young_people_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5210-eng-Digital_Sovereignty_with_Andreas_Prins_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5109-eng-Governance_by_Jeff_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5108-eng-Board_Session_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5219-eng-CI_CD_with_a_Safety_Net_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5161-eng-openSUSE_Leap_Maintenance_in_times_of_the_git_workflow_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-4301-eng-Why_arent_we_making_video_games_for_pensioners_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3691-deu-Lightning_Talks_v2_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3676-eng-KDE_at_30_Looking_Both_Ways_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3655-deu-Verkuppeln_unter_Linux_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3503-deu-Opening_windows_to_a_wider_world_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3545-deu-Zero_Copy_statt_Kabelsalat_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3552-eng-Sydbox_A_highly_paranoid_innovative_sandbox_for_Linux_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3548-deu-Lightning_Talks_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3657-deu-Neues_von_Collabora_Office_und_Collabora_Online_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3531-eng-What_Works_Today_Should_Work_Tomorrow_notes_from_a_23-year_codebase_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3573-deu-Patch_fuer_Patch_-_Die_Reise_eines_Neulings_zur_Linux-Kernel-Contribution_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3555-deu-Vereinsregister_statt_Rewrite_Wie_Samba_ein_neues_Fundament_bekommt_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3632-deu-Kinderrechte_nicht_nur_im_Netz_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3485-eng-Funding_the_Commons_Metadata_Formats_as_a_Public-Sector_Lever_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3481-deu-Open_Source_gibt_es_doch_gratis_Warum_dafuer_zahlen_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3647-deu-To_Boldly_Share_Where_No_One_Has_Shared_Before_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3560-deu-Generative_KI_Ethik_und_Nachhaltigkeit_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3509-eng-Linux_and_PostgreSQL_in_the_Multiverse_of_Connections_ver_3_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3616-deu-Small_Clouds_Boring_Tech_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3675-eng-shutdown_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3521-deu-Der_Open_Source_Stack_fuer_souveraene_LLMs_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3654-eng-Bringing_back_the_Open_in_Open_Source_Re-_Building_Community_after_forks_and_acquisition_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3620-deu-Der_Reichweitenmythos_debunked_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3677-eng-KDE_Linux_BuildStream_and_Hope_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3612-deu-Wie_schreibt_man_eigentlich_konnichiha_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3652-deu-npm_install_und_ploetzlich_haftbar_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3598-eng-Canvassing_for_the_commons_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3468-deu-mise-en-place_die_Toolbox_fuer_eurer_Projekt_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3498-deu-KI-Modelle_haben_keine_Werte_Sie_haben_Wahrscheinlichkeiten_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3609-eng-The_Changing_State_of_Openness_in_Android_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3606-deu-Security_is_not_a_Crime_Warum_wir_die_Kriminalisierung_der_IT-Sicherheit_beenden_muessen_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3679-eng-Spec_Driven_Development_with_Spec_Kitty_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3646-deu-Von_Ubuntu_zu_Debian_Ein_neuer_Upstream_fuer_TUXEDO_OS_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3621-deu-Public_Money_Public_Containers_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3549-deu-Wohin_fuehrt_der_Weg_von_LibreOffice_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3537-deu-Richtig_schlecht_ueber_Technik_schreiben_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3603-eng-Backup-Infrastructure_with_pgBackRest_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-hd/froscon2026-3575-deu-OpenStreetMap_jenseits_der_Karte_hd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3581-deu-Digitale_Barrierefreiheit_in_Open_Source_Projekten_und_Communities_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3594-deu-Freie_Software_und_der_Cyber_Resilience_Act_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-22-deu-Budgy_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-14-deu-Anti-Stress-Box_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3527-deu-State_of_the_Union_2026_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-17-deu-Screen_plant_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3618-deu-App-Kompatibilitaet_fuer_alle_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-13-deu-Pakaplay_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-16-deu-CYD_Phone_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-15-deu-Fakt_oder_Fake_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3585-deu-Der_Cyber_Resilience_Act_Wo_stehen_wir_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3635-eng-Reading_Video_data_with_IO_URING_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-12-deu-Wegweiser_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3506-deu-Digitale_Teilhabe_neu_denken_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3473-deu-Nerds_gefaehrden_die_digitale_Souveraenitaet_ihrer_Familie_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3474-deu-Von_der_Self-Hosting-Hoelle_zur_Data_Agency_sd.mp4"/>
        <rdf:li resource="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3643-deu-KI-Chat_mit_eigener_Suchmaschine_RAG_in_YaCy_sd.mp4"/>
      </rdf:Seq>
    </items>
  </channel>
  <image rdf:about="/images/frontend/feed-banner.png">
    <title>Chaos Computer Club - last 100 events feed</title>
    <url>/images/frontend/feed-banner.png</url>
    <link>//media.ccc.de/</link>
  </image>
  <item rdf:about="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-12801-eng-PowerPoint_Karaoke_After_Dark_Edition_sd.mp4">
    <title>PowerPoint Karaoke: After Dark Edition (emf2026)</title>
    <link>https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-12801-eng-PowerPoint_Karaoke_After_Dark_Edition_sd.mp4</link>
    <description>PowerPoint karaoke takes a new turn! After exploring chicken chicken chicken, auctioning cobalt-60 rods, and accidentally predicting the rise of AI we take a journey into the weirder side of the archives...

We have been born too early to explore the stars, yet born too late to be prescribed exciting chemicals and adult toys by Victorian physicians for depression. Fortunately we exist at just the right time to put out of context content about those doctors onto slides for brave volunteers to make up their best TED Talk on the spot. 

In Powerpoint Karaoke presenters chosen at random from the crowd will present five slides they&#39;ve never seen before in five minutes to a hyped up crowd. No hints, no previews, no clue what may appear next on the screen.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/128-powerpoint-karaoke-after-dark-edition
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      PowerPoint karaoke takes a new turn! After exploring chicken chicken chicken, auctioning cobalt-60 rods, and accidentally predicting the rise of AI we take a journey into the weirder side of the archives...

We have been born too early to explore the stars, yet born too late to be prescribed exciting chemicals and adult toys by Victorian physicians for depression. Fortunately we exist at just the right time to put out of context content about those doctors onto slides for brave volunteers to make up their best TED Talk on the spot. 

In Powerpoint Karaoke presenters chosen at random from the crowd will present five slides they&#39;ve never seen before in five minutes to a hyped up crowd. No hints, no previews, no clue what may appear next on the screen.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/128-powerpoint-karaoke-after-dark-edition
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/emf2026-128-1-powerpoint-karaoke-after-dark-edition&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/emf/2026/12801-f2561ed2-1244-56b1-8a46-89d49bc9069a.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-12801-eng-PowerPoint_Karaoke_After_Dark_Edition_sd.mp4&quot;&gt;emf2026-12801-eng-PowerPoint_Karaoke_After_Dark_Edition_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-07-19T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-24201-eng-Its_the_End_of_RSA_as_We_Know_It_And_I_Feel_Fine_An_Introduction_to_Post-Quantum_Cryptography_sd.mp4">
    <title>It’s the End of RSA as We Know It (And I Feel Fine): An Introduction to Post-Quantum Cryptography (emf2026)</title>
    <link>https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-24201-eng-Its_the_End_of_RSA_as_We_Know_It_And_I_Feel_Fine_An_Introduction_to_Post-Quantum_Cryptography_sd.mp4</link>
    <description>With the UK National Cyber Security Centre aiming for organisations to complete post-quantum cryptography (PQC) planning by 2028, and Google setting sights for a 2029 PQC migration timeline, the quantum future is no longer theoretical.

This talk will bring you on a journey to understanding the mathematics behind today&#39;s encryption, how quantum computing threatens it, why data stolen today could be decrypted tomorrow, and how your organisation can start preparing now. 

With simple graphics and easily digestible concepts, this talk is suitable for all ages and scientific understanding!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/242-it-s-the-end-of-rsa-as-we-know-it-and-i-feel-fine
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      With the UK National Cyber Security Centre aiming for organisations to complete post-quantum cryptography (PQC) planning by 2028, and Google setting sights for a 2029 PQC migration timeline, the quantum future is no longer theoretical.

This talk will bring you on a journey to understanding the mathematics behind today&#39;s encryption, how quantum computing threatens it, why data stolen today could be decrypted tomorrow, and how your organisation can start preparing now. 

With simple graphics and easily digestible concepts, this talk is suitable for all ages and scientific understanding!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/242-it-s-the-end-of-rsa-as-we-know-it-and-i-feel-fine
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/emf2026-242-1-its-the-end-of-rsa-as-we-know-it-and-i-feel-fine&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/emf/2026/24201-a3236032-44df-5445-8744-6068cf4af735.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-24201-eng-Its_the_End_of_RSA_as_We_Know_It_And_I_Feel_Fine_An_Introduction_to_Post-Quantum_Cryptography_sd.mp4&quot;&gt;emf2026-24201-eng-Its_the_End_of_RSA_as_We_Know_It_And_I_Feel_Fine_An_Introduction_to_Post-Quantum_Cryptography_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-07-18T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-19101-eng-EMF_Variety_Night_sd.mp4">
    <title>EMF Variety Night (emf2026)</title>
    <link>https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-19101-eng-EMF_Variety_Night_sd.mp4</link>
    <description>Join a selection of EMF speakers and special guests for an extravaganza of variousness!

Featuring:
- Zoe Griffiths (maths compere extraordinaire)
- Colin Wright (mathematician and juggler, breaking down the maths of juggling)
- Rohin Francis (cardiologist and YouTuber, talking medical jargon)
- Lauren Beukes (award-winning sci-fi author, reading a short story)
- Neil Monteiro (space scientist and magician, showing off some space magic)
- Gasman (with a behind-the-scenes chiptunes music demo)
- Ayliean MacDonald (mathematician performing Towers of Hanoi: The Musical), and
- Steve Mould (Blue Peter&#39;s favourite science demonstrator!)

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/191-emf-variety-night
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Join a selection of EMF speakers and special guests for an extravaganza of variousness!

Featuring:
- Zoe Griffiths (maths compere extraordinaire)
- Colin Wright (mathematician and juggler, breaking down the maths of juggling)
- Rohin Francis (cardiologist and YouTuber, talking medical jargon)
- Lauren Beukes (award-winning sci-fi author, reading a short story)
- Neil Monteiro (space scientist and magician, showing off some space magic)
- Gasman (with a behind-the-scenes chiptunes music demo)
- Ayliean MacDonald (mathematician performing Towers of Hanoi: The Musical), and
- Steve Mould (Blue Peter&#39;s favourite science demonstrator!)

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/191-emf-variety-night
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/emf2026-191-1-emf-variety-night&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/emf/2026/19101-e5ad9563-442f-59b3-9de6-b30d3d053572.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-19101-eng-EMF_Variety_Night_sd.mp4&quot;&gt;emf2026-19101-eng-EMF_Variety_Night_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-07-18T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-28901-eng-Nerd_Mentality_Duel_to_the_DEATH_sd.mp4">
    <title>Nerd Mentality: Duel! to the DEATH! (emf2026)</title>
    <link>https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-28901-eng-Nerd_Mentality_Duel_to_the_DEATH_sd.mp4</link>
    <description>Merry Martyn PhD and QI Elf Joe Mayo have discovered they’re MORTAL ENEMIES. Their life expectancies suggest they’ll die in the SAME YEAR, but each is determined to prove they can outlive the other. 

Watch two nerds go head-to-head with competitive PowerPoints, use data to find YOUR nemesis, and ultimately Duel! to the DEATH!

Joe Mayo is a QI Elf, one of the writers and researchers for the BBC’s QI. Their comedy is always full of wordplay, whimsy and infectious nerdy enthusiasm. They also run a murder comedy night called Corpsing, and was semi-finalist at LGBTQ+ New Act of the Year 2024. 

Merry Martyn PhD is not your average statistician. Equipped with a ukulele, Rubik’s cube and lesbian-panic, she maximises the laughter coefficient all throughout the UK. In 2024, she was a Finalist at West End New Act of the Year and won Edinburgh Fringe Queerovision. 

COME FIND YOUR MORTAL NEMESIS!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/289-nerd-mentality-duel-to-the-death
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Merry Martyn PhD and QI Elf Joe Mayo have discovered they’re MORTAL ENEMIES. Their life expectancies suggest they’ll die in the SAME YEAR, but each is determined to prove they can outlive the other. 

Watch two nerds go head-to-head with competitive PowerPoints, use data to find YOUR nemesis, and ultimately Duel! to the DEATH!

Joe Mayo is a QI Elf, one of the writers and researchers for the BBC’s QI. Their comedy is always full of wordplay, whimsy and infectious nerdy enthusiasm. They also run a murder comedy night called Corpsing, and was semi-finalist at LGBTQ+ New Act of the Year 2024. 

Merry Martyn PhD is not your average statistician. Equipped with a ukulele, Rubik’s cube and lesbian-panic, she maximises the laughter coefficient all throughout the UK. In 2024, she was a Finalist at West End New Act of the Year and won Edinburgh Fringe Queerovision. 

COME FIND YOUR MORTAL NEMESIS!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/289-nerd-mentality-duel-to-the-death
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/emf2026-289-1-nerd-mentality-duel-to-the-death&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/emf/2026/28901-fd9c80d0-d958-5109-95bc-15a0bb7cc2a3.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-28901-eng-Nerd_Mentality_Duel_to_the_DEATH_sd.mp4&quot;&gt;emf2026-28901-eng-Nerd_Mentality_Duel_to_the_DEATH_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-07-17T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-640745330-deu-Why_zsh-shell_is_a_great_default_shell_sd.mp4">
    <title>Why zsh-shell is a great default shell (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-640745330-deu-Why_zsh-shell_is_a_great_default_shell_sd.mp4</link>
    <description>Zsh ist meine Default shell. Nicht mehr neu und fancy (siehe e.g. nushell) aber immer noch so viel besser als bash.  Kurzvortrag (der noch vorbereitet werde muss) Grml-zsh Demo. Kein OmyZsh.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/RJvZcXxfh4g2rToKB/why-zsh-shell-is-a-great-default-shell
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Zsh ist meine Default shell. Nicht mehr neu und fancy (siehe e.g. nushell) aber immer noch so viel besser als bash.  Kurzvortrag (der noch vorbereitet werde muss) Grml-zsh Demo. Kein OmyZsh.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/RJvZcXxfh4g2rToKB/why-zsh-shell-is-a-great-default-shell
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/why-zsh-shell-is-a-great-default-shell&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/640745330-303a4bd0-e81f-509e-98ac-88cd8bf04321.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-640745330-deu-Why_zsh-shell_is_a_great_default_shell_sd.mp4&quot;&gt;hackmas2026-640745330-deu-Why_zsh-shell_is_a_great_default_shell_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-29T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1868920124-deu-Ein_Jahr_Informationsfreiheit_-_eine_Zwischenbilanz_-_Forum_Informationsfreiheit_INVITED_TALK_sd.mp4">
    <title>Ein Jahr Informationsfreiheit – eine Zwischenbilanz; - Forum Informationsfreiheit [INVITED TALK] (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1868920124-deu-Ein_Jahr_Informationsfreiheit_-_eine_Zwischenbilanz_-_Forum_Informationsfreiheit_INVITED_TALK_sd.mp4</link>
    <description>Mit dem Informationsfreiheitsgesetz gibt es seit 1. September 2025 ein neues Bürgerrecht in Österreich. Aus ersten Behörden- und Gerichtsentscheidungen ziehen wir Zwischenbilanz: was gut funktioniert, wo es noch Baustellen gibt, und was gar nicht geht.  Gehalten vom Forum Informationsfreiheit (FOI), Österreichs führender NGO für die Informationsrechte von Bürgerinnen und Bürgern.  Orga-Link: https://akkumulator.c3w.at/apps/collectives/Austrian-Hack-Event-2026-9/a-271919

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/tnHEqiGxkMQYcqjMw/ein-jahr-informationsfreiheit-eine-zwischenbilanz-forum-informationsfreiheit-inv
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Mit dem Informationsfreiheitsgesetz gibt es seit 1. September 2025 ein neues Bürgerrecht in Österreich. Aus ersten Behörden- und Gerichtsentscheidungen ziehen wir Zwischenbilanz: was gut funktioniert, wo es noch Baustellen gibt, und was gar nicht geht.  Gehalten vom Forum Informationsfreiheit (FOI), Österreichs führender NGO für die Informationsrechte von Bürgerinnen und Bürgern.  Orga-Link: https://akkumulator.c3w.at/apps/collectives/Austrian-Hack-Event-2026-9/a-271919

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/tnHEqiGxkMQYcqjMw/ein-jahr-informationsfreiheit-eine-zwischenbilanz-forum-informationsfreiheit-inv
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/ein-jahr-informationsfreiheit-eine-zwischenbilanz-forum-informationsfreiheit-inv&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/1868920124-acc4a0ec-3f6e-5ace-bb30-839db5ac3695.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1868920124-deu-Ein_Jahr_Informationsfreiheit_-_eine_Zwischenbilanz_-_Forum_Informationsfreiheit_INVITED_TALK_sd.mp4&quot;&gt;hackmas2026-1868920124-deu-Ein_Jahr_Informationsfreiheit_-_eine_Zwischenbilanz_-_Forum_Informationsfreiheit_INVITED_TALK_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-hd/hackmas2026-1668582674-eng-Vibe_hacking_-_Agentic_vulnerability_analysis_for_security_competitions_hd.mp4">
    <title>Vibe hacking - Agentic vulnerability analysis for security competitions (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-hd/hackmas2026-1668582674-eng-Vibe_hacking_-_Agentic_vulnerability_analysis_for_security_competitions_hd.mp4</link>
    <description>Slides: https://öä.eu/vibe.pdf / .odp  I&#39;ll try to answer the following questions: * How can you use LLMs in CTFs and in security analysis for your software? * How big is the phenomena already? Are CTFs &quot;broken&quot; now? * How good is AI in IT security? Should I be scared? Can I ignore the trend? * What model and agent frameworks are good?  Will contain * a little recap on what CTFs are * what&#39;s the recent progress in LLMs and agentic coding * some review of existing research * some outlook  A beta of this talk was given at Technologieplauscherl 92 https://www.technologieplauscherl.at/92/ with this slideset https://öä.eu/ctf.pdf - this was the &quot;small&quot; 45 min version, I&#39;d like to do a proper full (recorded?) 60 min full talk of this.  If you want me to cover some related topics, correct anything in my draft slides or collaborate on this talk - feel free to contact me

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/7K4SZJEBWoQ2xdo6Z/vibe-hacking-agentic-vulnerability-analysis-for-security-competitions
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Slides: https://öä.eu/vibe.pdf / .odp  I&#39;ll try to answer the following questions: * How can you use LLMs in CTFs and in security analysis for your software? * How big is the phenomena already? Are CTFs &quot;broken&quot; now? * How good is AI in IT security? Should I be scared? Can I ignore the trend? * What model and agent frameworks are good?  Will contain * a little recap on what CTFs are * what&#39;s the recent progress in LLMs and agentic coding * some review of existing research * some outlook  A beta of this talk was given at Technologieplauscherl 92 https://www.technologieplauscherl.at/92/ with this slideset https://öä.eu/ctf.pdf - this was the &quot;small&quot; 45 min version, I&#39;d like to do a proper full (recorded?) 60 min full talk of this.  If you want me to cover some related topics, correct anything in my draft slides or collaborate on this talk - feel free to contact me

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/7K4SZJEBWoQ2xdo6Z/vibe-hacking-agentic-vulnerability-analysis-for-security-competitions
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/vibe-hacking-agentic-vulnerability-analysis-for-security-competitions&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/1668582674-bb9fbcd4-f21b-5c27-be0b-e0b2222b7fa7.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-hd/hackmas2026-1668582674-eng-Vibe_hacking_-_Agentic_vulnerability_analysis_for_security_competitions_hd.mp4&quot;&gt;hackmas2026-1668582674-eng-Vibe_hacking_-_Agentic_vulnerability_analysis_for_security_competitions_hd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-29T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1059012880-eng-How_to_use_Fediverse_Hashtags_as_a_comment_solution_for_blogs_sd.mp4">
    <title>How to use Fediverse Hashtags as a comment solution for blogs (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1059012880-eng-How_to_use_Fediverse_Hashtags_as_a_comment_solution_for_blogs_sd.mp4</link>
    <description>I would like to explain my proposal for using Hashtags within the Fediverse (Mastodon) as an (additional) blog comment solution: https://karl-voit.at/2026/08/22/Blog-Comments-via-Hashtags/   Either you want to maximize user interaction with yet another channel or you want to have an alternative solution for static blog pages, this idea might be a very easy to implement idea to enable Millions of people interacting with your content.  The author has implemented that method for his blog running at https://karl-voit.at/ using the static blog site generator https://karl-voit.at/tags/lazyblorg/

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/avFrW4peZkGgkjdRA/how-to-use-fediverse-hashtags-as-a-comment-solution-for-blogs
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      I would like to explain my proposal for using Hashtags within the Fediverse (Mastodon) as an (additional) blog comment solution: https://karl-voit.at/2026/08/22/Blog-Comments-via-Hashtags/   Either you want to maximize user interaction with yet another channel or you want to have an alternative solution for static blog pages, this idea might be a very easy to implement idea to enable Millions of people interacting with your content.  The author has implemented that method for his blog running at https://karl-voit.at/ using the static blog site generator https://karl-voit.at/tags/lazyblorg/

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/avFrW4peZkGgkjdRA/how-to-use-fediverse-hashtags-as-a-comment-solution-for-blogs
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/how-to-use-fediverse-hashtags-as-a-comment-solution-for-blogs&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/1059012880-ddb2783f-313f-5866-8f55-227958470f1f.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1059012880-eng-How_to_use_Fediverse_Hashtags_as_a_comment_solution_for_blogs_sd.mp4&quot;&gt;hackmas2026-1059012880-eng-How_to_use_Fediverse_Hashtags_as_a_comment_solution_for_blogs_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-29T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1087626046-eng-Student_Rocketry_in_Vienna_-_A_Story_about_Rockets_Satellites_Co_-_TU_Wien_Space_Team_INVITED_TALK_sd.mp4">
    <title>Student Rocketry in Vienna - A Story about Rockets, Satellites, Co.; - TU Wien Space Team [INVITED TALK] (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1087626046-eng-Student_Rocketry_in_Vienna_-_A_Story_about_Rockets_Satellites_Co_-_TU_Wien_Space_Team_INVITED_TALK_sd.mp4</link>
    <description>Learn in this presentation about student rocketry in Vienna and get a glimpse into old and new projects of the student association TU Wien Space Team. Hear about rockets and their engines, satellites and autonomous aircraft.  Presented projects:     The Hound: A project with the goal to reach the edge of space.    Lamarr: TU Wien Space Team’s second bi-liquid rocket, successfully launched at the European Rocketry Challenge 2025.    SpaceTeamSat 1: A 1U-cubesat with a small onboard laboratory, about to be launched with the mission of providing high school students a laboratory in space.    Across Austria: developing a hydrogen powered autonomous aircraft capable of flying from Innsbruck to Vienna in one go.   Orga-Link: https://akkumulator.c3w.at/apps/collectives/Austrian-Hack-Event-2026-9/a-277037

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/7GcCc3soRydabJWwF/student-rocketry-in-vienna-a-story-about-rockets-satellites-co-tu-wien-space-tea
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Learn in this presentation about student rocketry in Vienna and get a glimpse into old and new projects of the student association TU Wien Space Team. Hear about rockets and their engines, satellites and autonomous aircraft.  Presented projects:     The Hound: A project with the goal to reach the edge of space.    Lamarr: TU Wien Space Team’s second bi-liquid rocket, successfully launched at the European Rocketry Challenge 2025.    SpaceTeamSat 1: A 1U-cubesat with a small onboard laboratory, about to be launched with the mission of providing high school students a laboratory in space.    Across Austria: developing a hydrogen powered autonomous aircraft capable of flying from Innsbruck to Vienna in one go.   Orga-Link: https://akkumulator.c3w.at/apps/collectives/Austrian-Hack-Event-2026-9/a-277037

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/7GcCc3soRydabJWwF/student-rocketry-in-vienna-a-story-about-rockets-satellites-co-tu-wien-space-tea
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/student-rocketry-in-vienna-a-story-about-rockets-satellites-co-tu-wien-space-tea&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/1087626046-ce0b7769-77e4-5ac3-9038-406da82cf8d8.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1087626046-eng-Student_Rocketry_in_Vienna_-_A_Story_about_Rockets_Satellites_Co_-_TU_Wien_Space_Team_INVITED_TALK_sd.mp4&quot;&gt;hackmas2026-1087626046-eng-Student_Rocketry_in_Vienna_-_A_Story_about_Rockets_Satellites_Co_-_TU_Wien_Space_Team_INVITED_TALK_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-29T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-862492093-deu-Opening_sd.mp4">
    <title>Opening (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-862492093-deu-Opening_sd.mp4</link>
    <description>Wir heißen euch herzlich willkommen zum Håck ma’s!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/mF3tKjsveetMHAPST/opening
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Wir heißen euch herzlich willkommen zum Håck ma’s!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/mF3tKjsveetMHAPST/opening
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/opening&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/862492093-a794722f-80fe-5b99-9b1f-8a38beace383.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-862492093-deu-Opening_sd.mp4&quot;&gt;hackmas2026-862492093-deu-Opening_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-347299728-deu-Closing_sd.mp4">
    <title>Closing (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-347299728-deu-Closing_sd.mp4</link>
    <description>Wir verabschieden uns!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/iK9wrT7nupPEPEvyQ/closing
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Wir verabschieden uns!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/iK9wrT7nupPEPEvyQ/closing
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/hackmas2026-closing&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/347299728-28840faf-dc08-5d31-bce5-aa70655086ce.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-347299728-deu-Closing_sd.mp4&quot;&gt;hackmas2026-347299728-deu-Closing_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-30T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1602970977-deu-Update_A_Kaernten_kann_Computer_sd.mp4">
    <title>Update: A Kärnten kånn Computer! (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1602970977-deu-Update_A_Kaernten_kann_Computer_sd.mp4</link>
    <description>Bei diesem Talk geht es um die Themenvielfalt die auch in Kärnten  rund um das Thema Computer herrscht. Von Hackerspace bis Linuxtag - wir haben viel zu bieten.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/jMRyvCEYDBjnyNiph/update-a-kaernten-kann-computer
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Bei diesem Talk geht es um die Themenvielfalt die auch in Kärnten  rund um das Thema Computer herrscht. Von Hackerspace bis Linuxtag - wir haben viel zu bieten.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/jMRyvCEYDBjnyNiph/update-a-kaernten-kann-computer
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/update-a-kaernten-kann-computer&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/1602970977-3425513e-2ac2-5c71-97d8-d6ffd8587060.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1602970977-deu-Update_A_Kaernten_kann_Computer_sd.mp4&quot;&gt;hackmas2026-1602970977-deu-Update_A_Kaernten_kann_Computer_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-168723888-deu-Wer_WLAN_kennt_legt_Kabel_sd.mp4">
    <title>Wer WLAN kennt legt Kabel (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-168723888-deu-Wer_WLAN_kennt_legt_Kabel_sd.mp4</link>
    <description>Ist das Chaosband (2.4 GHz) noch zu retten?

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/ELqCBGb4B8QNuScd2/wer-wlan-kennt-legt-kabel
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Ist das Chaosband (2.4 GHz) noch zu retten?

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/ELqCBGb4B8QNuScd2/wer-wlan-kennt-legt-kabel
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/wer-wlan-kennt-legt-kabel&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/168723888-3414769f-2dde-5410-886e-df3a334b409e.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-168723888-deu-Wer_WLAN_kennt_legt_Kabel_sd.mp4&quot;&gt;hackmas2026-168723888-deu-Wer_WLAN_kennt_legt_Kabel_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-317743835-deu-Ask_me_anything_about_Fediverse_Mastodon_grazsocial_our_instance_sd.mp4">
    <title>Ask me anything about Fediverse, Mastodon, graz.social (our instance) (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-317743835-deu-Ask_me_anything_about_Fediverse_Mastodon_grazsocial_our_instance_sd.mp4</link>
    <description>The Fediverse is a great place to be as a &quot;social network&quot;: https://karl-voit.at/2024/06/18/Fediverse-and-Mastodon/  In case you&#39;ve heard about it but can&#39;t really grasp it yet or if you do have starting issues, you might want to ask a few questions.  If you would like to get practical tips to fill your timeline, increase your consuming efficiency, &quot;netiquette&quot; on how you should post your own stuff in order to make it as easy as possible for other people to maximize your impact, ... you&#39;re invited to join.  The author is part of graz.social which is providing education/help/guidance as well as is running some services for the community in and around Graz: https://info.graz.social/verein/  Furthermore, the author is maintaining his Mastodon account since 2017 and has accumulated thousands of following accounts.  This is not a tech-session about setting up and running an instance on your own.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/iSNDozH7HBCRJofrY/ask-me-anything-about-fediverse-mastodon-graz-social-our-instance
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      The Fediverse is a great place to be as a &quot;social network&quot;: https://karl-voit.at/2024/06/18/Fediverse-and-Mastodon/  In case you&#39;ve heard about it but can&#39;t really grasp it yet or if you do have starting issues, you might want to ask a few questions.  If you would like to get practical tips to fill your timeline, increase your consuming efficiency, &quot;netiquette&quot; on how you should post your own stuff in order to make it as easy as possible for other people to maximize your impact, ... you&#39;re invited to join.  The author is part of graz.social which is providing education/help/guidance as well as is running some services for the community in and around Graz: https://info.graz.social/verein/  Furthermore, the author is maintaining his Mastodon account since 2017 and has accumulated thousands of following accounts.  This is not a tech-session about setting up and running an instance on your own.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/iSNDozH7HBCRJofrY/ask-me-anything-about-fediverse-mastodon-graz-social-our-instance
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/ask-me-anything-about-fediverse-mastodon-graz-social-our-instance&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/317743835-9b7af883-5563-5006-93e0-8638afcd7190.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-317743835-deu-Ask_me_anything_about_Fediverse_Mastodon_grazsocial_our_instance_sd.mp4&quot;&gt;hackmas2026-317743835-deu-Ask_me_anything_about_Fediverse_Mastodon_grazsocial_our_instance_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1778902472-eng-So_youre_interested_in_social_engineering_The_very_first_steps_sd.mp4">
    <title>So you&#39;re interested in social engineering? The very first steps (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1778902472-eng-So_youre_interested_in_social_engineering_The_very_first_steps_sd.mp4</link>
    <description>It is well known that humans are the weakest link in information security.  Social engineering has emerged as a means to influence and manipulate individuals to achieve desired outcomes. In this presentation, we delve into the realm of social engineering, exploring the art of behavior alteration, manipulation and persuasive communication.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/LmCaFH7vP9JWSSqgt/so-you-re-interested-in-social-engineering-the-very-first-steps
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      It is well known that humans are the weakest link in information security.  Social engineering has emerged as a means to influence and manipulate individuals to achieve desired outcomes. In this presentation, we delve into the realm of social engineering, exploring the art of behavior alteration, manipulation and persuasive communication.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/LmCaFH7vP9JWSSqgt/so-you-re-interested-in-social-engineering-the-very-first-steps
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/so-you-re-interested-in-social-engineering-the-very-first-steps&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/1778902472-22868078-d4a7-57a4-bce1-5a3a768ece06.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1778902472-eng-So_youre_interested_in_social_engineering_The_very_first_steps_sd.mp4&quot;&gt;hackmas2026-1778902472-eng-So_youre_interested_in_social_engineering_The_very_first_steps_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-29T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-511504947-eng-What_is_Meshtastic_sd.mp4">
    <title>What is Meshtastic? (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-511504947-eng-What_is_Meshtastic_sd.mp4</link>
    <description>In this session I want to give a short introduction to the open-source off-grid-communication project Meshtastic. I&#39;m by no means an expert but I got interested in it a few months ago and want to answer the following questions in my talk:  - What is the technology behind Meshtastic? - What can you do with it? - What do you need to participate? - How do I connect my typewriter to Meshtastic?  I will bring some nodes to play with after the presentation. If there is enough interest and People already bring their own nodes to the event, let&#39;s also have a meetup!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/S8y8X2WoZAhkvHMme/what-is-meshtastic
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      In this session I want to give a short introduction to the open-source off-grid-communication project Meshtastic. I&#39;m by no means an expert but I got interested in it a few months ago and want to answer the following questions in my talk:  - What is the technology behind Meshtastic? - What can you do with it? - What do you need to participate? - How do I connect my typewriter to Meshtastic?  I will bring some nodes to play with after the presentation. If there is enough interest and People already bring their own nodes to the event, let&#39;s also have a meetup!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/S8y8X2WoZAhkvHMme/what-is-meshtastic
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/what-is-meshtastic&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/511504947-2a2b4d44-49e0-5630-90e3-6331b7c0f711.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-511504947-eng-What_is_Meshtastic_sd.mp4&quot;&gt;hackmas2026-511504947-eng-What_is_Meshtastic_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-29T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-2102097479-deu-Stand_Up_Comedy_Queer_Deaf_sd.mp4">
    <title>Stand Up Comedy &quot;Queer &amp; Deaf&quot; (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-2102097479-deu-Stand_Up_Comedy_Queer_Deaf_sd.mp4</link>
    <description>👀 Nicci wird lustige Anekdoten aus dem Leben als Queere und Taube Person erzählen. Da hat Nicci viel erlebt im bisherigen Datingleben und Missverständnissen, also… lachen wir zusammen!  ℹ️ Sprache: Es findet in Österreichischer Gebärdensprache statt und wird in deutsche Lautsprache übersetzt.  Der Auftritt wird vom Verein Gebärdenverse (Deaf Hackingverein aus Wien) organisiert.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/TjQhpwybHkDCYdtdS/stand-up-comedy-queer-deaf
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      👀 Nicci wird lustige Anekdoten aus dem Leben als Queere und Taube Person erzählen. Da hat Nicci viel erlebt im bisherigen Datingleben und Missverständnissen, also… lachen wir zusammen!  ℹ️ Sprache: Es findet in Österreichischer Gebärdensprache statt und wird in deutsche Lautsprache übersetzt.  Der Auftritt wird vom Verein Gebärdenverse (Deaf Hackingverein aus Wien) organisiert.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/TjQhpwybHkDCYdtdS/stand-up-comedy-queer-deaf
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/stand-up-comedy-queer-deaf&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/2102097479-c240a754-7f05-557d-af62-6e7c63d7feed.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-2102097479-deu-Stand_Up_Comedy_Queer_Deaf_sd.mp4&quot;&gt;hackmas2026-2102097479-deu-Stand_Up_Comedy_Queer_Deaf_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-23419862-deu-Aktuelles_aus_dem_Bereich_der_3D_Laserscantechnologie_-_Bernhard_Groiss_von_RIEGL_INVITED_TALK_sd.mp4">
    <title>Aktuelles aus dem Bereich der 3D Laserscantechnologie - Bernhard Groiss von RIEGL [INVITED TALK] (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-23419862-deu-Aktuelles_aus_dem_Bereich_der_3D_Laserscantechnologie_-_Bernhard_Groiss_von_RIEGL_INVITED_TALK_sd.mp4</link>
    <description>Der Vortag soll einen Einblick in die aktuelle Technologie, aus der Perspektive eines österreichischen Herstellers von 3D Laserscannern, geben. Was steckt da alles drinnen, wo wird diese Technik überall eingesetzt und welche Herausforderungen für die Zukunft gibt es.  Orga-Link: https://akkumulator.c3w.at/apps/collectives/Austrian-Hack-Event-2026-9/a-278518

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/STwYMN8vjxckcjEjN/aktuelles-aus-dem-bereich-der-3d-laserscantechnologie-bernhard-groiss-von-riegl
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Der Vortag soll einen Einblick in die aktuelle Technologie, aus der Perspektive eines österreichischen Herstellers von 3D Laserscannern, geben. Was steckt da alles drinnen, wo wird diese Technik überall eingesetzt und welche Herausforderungen für die Zukunft gibt es.  Orga-Link: https://akkumulator.c3w.at/apps/collectives/Austrian-Hack-Event-2026-9/a-278518

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/STwYMN8vjxckcjEjN/aktuelles-aus-dem-bereich-der-3d-laserscantechnologie-bernhard-groiss-von-riegl
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/aktuelles-aus-dem-bereich-der-3d-laserscantechnologie-bernhard-groiss-von-riegl&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/23419862-b433f297-1aed-580b-9162-c5e04fd5559b.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-23419862-deu-Aktuelles_aus_dem_Bereich_der_3D_Laserscantechnologie_-_Bernhard_Groiss_von_RIEGL_INVITED_TALK_sd.mp4&quot;&gt;hackmas2026-23419862-deu-Aktuelles_aus_dem_Bereich_der_3D_Laserscantechnologie_-_Bernhard_Groiss_von_RIEGL_INVITED_TALK_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-187711132-deu-Diese_Session_waere_nach_deutschem_Hackerparagraphen_illegal_sd.mp4">
    <title>Diese Session wäre nach deutschem Hackerparagraphen illegal (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-187711132-deu-Diese_Session_waere_nach_deutschem_Hackerparagraphen_illegal_sd.mp4</link>
    <description>* Disclaimer: This talk is actually offered by TTH, but since account creation is disabled, jstsmthrgk generously shared his credentials. .   In den letzten 2 Jahren habe ich mich etwas umfangreicher mit öffentlichen Kameras in Österreich beschäftigt. Gegen meinen Willen wurde ich dabei von mehr und mehr Geräten mit den Plaintext Passwörtern ihrer Benutzer beworfen.   Und da dachte ich mir, wir können aus der Not eine Tugend machen  und finden heraus, wer am Hack&#39;mas der größte Hacker ist.  Dazu spielen ein Hacker Jeopardy mit echten Zugangsdaten*. Möge der beste Hacker gewinnnen.   * Für die Kollegen von der deutschen Staatsanwaltschaft: Die Zugangsdaten gehören alle zu Kameras, mit österreichischen IPs, und bei uns is nur der Missbrach, nicht das Beschaffen oder die Weitergabe strafbar.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/uZdRhzrgJ292CsYSa/diese-session-waere-nach-deutschem-hackerparagraphen-illegal
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      * Disclaimer: This talk is actually offered by TTH, but since account creation is disabled, jstsmthrgk generously shared his credentials. .   In den letzten 2 Jahren habe ich mich etwas umfangreicher mit öffentlichen Kameras in Österreich beschäftigt. Gegen meinen Willen wurde ich dabei von mehr und mehr Geräten mit den Plaintext Passwörtern ihrer Benutzer beworfen.   Und da dachte ich mir, wir können aus der Not eine Tugend machen  und finden heraus, wer am Hack&#39;mas der größte Hacker ist.  Dazu spielen ein Hacker Jeopardy mit echten Zugangsdaten*. Möge der beste Hacker gewinnnen.   * Für die Kollegen von der deutschen Staatsanwaltschaft: Die Zugangsdaten gehören alle zu Kameras, mit österreichischen IPs, und bei uns is nur der Missbrach, nicht das Beschaffen oder die Weitergabe strafbar.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/uZdRhzrgJ292CsYSa/diese-session-waere-nach-deutschem-hackerparagraphen-illegal
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/diese-session-waere-nach-deutschem-hackerparagraphen-illegal&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/187711132-12c4e849-c029-5fc8-b636-fd5f6a065625.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-187711132-deu-Diese_Session_waere_nach_deutschem_Hackerparagraphen_illegal_sd.mp4&quot;&gt;hackmas2026-187711132-deu-Diese_Session_waere_nach_deutschem_Hackerparagraphen_illegal_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-29T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-827764753-deu-Embedded_Linux_Why_sd.mp4">
    <title>Embedded Linux, Why? (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-827764753-deu-Embedded_Linux_Why_sd.mp4</link>
    <description>Embedded Linux is now used in more devices than ever before. I would like to provide an overview of the advantages and disadvantages of embedded Linux, as well as the available hardware and tools.  Additionally, I will share some insights from my experience of working in this field for over five years.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/XoqFnPWvrFzHmfewk/embedded-linux-why
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Embedded Linux is now used in more devices than ever before. I would like to provide an overview of the advantages and disadvantages of embedded Linux, as well as the available hardware and tools.  Additionally, I will share some insights from my experience of working in this field for over five years.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/XoqFnPWvrFzHmfewk/embedded-linux-why
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/embedded-linux-why&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/827764753-506f5fde-d409-5b7e-ac52-eeff4b318b1f.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-827764753-deu-Embedded_Linux_Why_sd.mp4&quot;&gt;hackmas2026-827764753-deu-Embedded_Linux_Why_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-322312250-deu-Das_AUR_wird_angegriffen_Und_jetzt_sd.mp4">
    <title>Das AUR wird angegriffen. Und jetzt? (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-322312250-deu-Das_AUR_wird_angegriffen_Und_jetzt_sd.mp4</link>
    <description>Das Arch User Repository (AUR) ist aktuell immer wieder in den Linux Schlagzeilen, weil vermehrt Malware durch dieses verbreitet wird. Von Linux-VeteranInnen wird hier oft nur empfohlen man müsse eben die PKGBUILDs (Installationsskripte) durchlesen. Diese Empfehlung geht jedoch an der Nutzungsrealität der meisten LinuxianerInnen vorbei. Dieser Vortrag gibt eine Einführung in das AUR, beschreibt wie und wieso die Malware den Weg in das AUR findet und überlegt wie kann man das Problem lösen kann ohne die komplette Verantwortung auf die NutzerInnen abzuwälzen?

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/ewJksWMTtDDGFWZhj/das-aur-wird-angegriffen-und-jetzt
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Das Arch User Repository (AUR) ist aktuell immer wieder in den Linux Schlagzeilen, weil vermehrt Malware durch dieses verbreitet wird. Von Linux-VeteranInnen wird hier oft nur empfohlen man müsse eben die PKGBUILDs (Installationsskripte) durchlesen. Diese Empfehlung geht jedoch an der Nutzungsrealität der meisten LinuxianerInnen vorbei. Dieser Vortrag gibt eine Einführung in das AUR, beschreibt wie und wieso die Malware den Weg in das AUR findet und überlegt wie kann man das Problem lösen kann ohne die komplette Verantwortung auf die NutzerInnen abzuwälzen?

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/ewJksWMTtDDGFWZhj/das-aur-wird-angegriffen-und-jetzt
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/das-aur-wird-angegriffen-und-jetzt&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/322312250-93393d4f-a66c-5032-a72e-591be96ebc67.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-322312250-deu-Das_AUR_wird_angegriffen_Und_jetzt_sd.mp4&quot;&gt;hackmas2026-322312250-deu-Das_AUR_wird_angegriffen_Und_jetzt_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-28T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-579323725-eng-Project_TEMPA_v2_Getting_Phon_e_key_again_with_Teslas_Phone-as-a-Key_technology_sd.mp4">
    <title>Project TEMPA v2: Getting Phon(e)key again with Tesla&#39;s Phone-as-a-Key technology (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-579323725-eng-Project_TEMPA_v2_Getting_Phon_e_key_again_with_Teslas_Phone-as-a-Key_technology_sd.mp4</link>
    <description>When Project TEMPA first analyzed Tesla’s BLE passive entry system in 2022, we found several glaring security flaws. In 2024, Tesla responded by quietly rolling out a significantly improved version of the PhoneKey protocol to millions of vehicles. While the security posture has undoubtedly improved, it’s not completely bulletproof yet. This talk breaks down the recent changes to the protocol, explains how the new session management and mitigations work, and introduces new offensive tools that allow you to interact with, emulate, and test the updated protocol yourself.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/cKeiL6GEuhbi25qNA/project-tempa-v2-getting-phon-e-key-again-with-tesla-s-phone-as-a-key-technology
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      When Project TEMPA first analyzed Tesla’s BLE passive entry system in 2022, we found several glaring security flaws. In 2024, Tesla responded by quietly rolling out a significantly improved version of the PhoneKey protocol to millions of vehicles. While the security posture has undoubtedly improved, it’s not completely bulletproof yet. This talk breaks down the recent changes to the protocol, explains how the new session management and mitigations work, and introduces new offensive tools that allow you to interact with, emulate, and test the updated protocol yourself.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/cKeiL6GEuhbi25qNA/project-tempa-v2-getting-phon-e-key-again-with-tesla-s-phone-as-a-key-technology
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/project-tempa-v2-getting-phon-e-key-again-with-tesla-s-phone-as-a-key-technology&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/579323725-e6c36fc0-fdf8-5541-a731-ad613285dbaa.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-579323725-eng-Project_TEMPA_v2_Getting_Phon_e_key_again_with_Teslas_Phone-as-a-Key_technology_sd.mp4&quot;&gt;hackmas2026-579323725-eng-Project_TEMPA_v2_Getting_Phon_e_key_again_with_Teslas_Phone-as-a-Key_technology_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-28T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1458328107-eng-Basics_of_Personal_Information_Management_Finding_the_best_tool_s_sd.mp4">
    <title>Basics of Personal Information Management: Finding the best tool(s) (hackmas2026)</title>
    <link>https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1458328107-eng-Basics_of_Personal_Information_Management_Finding_the_best_tool_s_sd.mp4</link>
    <description>Choosing the right tool for a job is hard. People often need to migrate to yet another tool after a few months or years because their original tool choice didn&#39;t turn out so good after all.  This talk gives some insight into some common issues when dealing with Personal Information Management, Information Storage, Management and Retrieval.  With this understanding, many things related to tool choices gets clearer so that choosing the right tool becomes a sustainable process.  We&#39;re covering cognitive models, desktop metaphor, naming things, file system limitations, working with hierarchies, multi-classification (tagging) and a proven method to choose the right tool for a job. This talk covers many ideas from https://karl-voit.at/tags/pim/ including a PIM lecture that was held at FH St. Pölten as well as Graz, University of Technology.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/DAQEdzfNr484FtrHF/basics-of-personal-information-management-finding-the-best-tool-s
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Choosing the right tool for a job is hard. People often need to migrate to yet another tool after a few months or years because their original tool choice didn&#39;t turn out so good after all.  This talk gives some insight into some common issues when dealing with Personal Information Management, Information Storage, Management and Retrieval.  With this understanding, many things related to tool choices gets clearer so that choosing the right tool becomes a sustainable process.  We&#39;re covering cognitive models, desktop metaphor, naming things, file system limitations, working with hierarchies, multi-classification (tagging) and a proven method to choose the right tool for a job. This talk covers many ideas from https://karl-voit.at/tags/pim/ including a PIM lecture that was held at FH St. Pölten as well as Graz, University of Technology.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://openki.hack-mas.at/event/DAQEdzfNr484FtrHF/basics-of-personal-information-management-finding-the-best-tool-s
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/basics-of-personal-information-management-finding-the-best-tool-s&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/hackmas/2026/1458328107-84372bec-2420-5de8-936c-4322e60a2ac0.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/hackmas/2026/h264-sd/hackmas2026-1458328107-eng-Basics_of_Personal_Information_Management_Finding_the_best_tool_s_sd.mp4&quot;&gt;hackmas2026-1458328107-eng-Basics_of_Personal_Information_Management_Finding_the_best_tool_s_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-28T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5145-eng-Stamp_sd.mp4">
    <title>Stamp (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5145-eng-Stamp_sd.mp4</link>
    <description>Stamp is an open-source mail/contact/calendar suite application for Linux.

The project provides a complete mail client with integrated contact and calendar functionality. It features a modern UI built on GTK4, using WebKit for content rendering, and supports features like account management, email signatures, pgp/smime signed and encrypted mails, BIMI support and more….

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Stamp is an open-source mail/contact/calendar suite application for Linux.

The project provides a complete mail client with integrated contact and calendar functionality. It features a modern UI built on GTK4, using WebKit for content rendering, and supports features like account management, email signatures, pgp/smime signed and encrypted mails, BIMI support and more….

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5145-stamp&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5145-t8phXdc-RkmhBsPd3Z6taA.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5145-eng-Stamp_sd.mp4&quot;&gt;osc26-5145-eng-Stamp_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5171-eng-Leadership_in_the_Open_Source_Community_sd.mp4">
    <title>Leadership in the Open Source Community (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5171-eng-Leadership_in_the_Open_Source_Community_sd.mp4</link>
    <description>I have been in the team lead role for 15 years and am studying an EMBA course. When I review how we ran the openSUSE.Asia Summit for 12 years, I found some important leadership factors that mattered. I would like to share my observation from the openSUSE.Asia Summit to discuss leadership in the Open Source community.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      I have been in the team lead role for 15 years and am studying an EMBA course. When I review how we ran the openSUSE.Asia Summit for 12 years, I found some important leadership factors that mattered. I would like to share my observation from the openSUSE.Asia Summit to discuss leadership in the Open Source community.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5171-leadership-in-the-open-source-community&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5171-SEIiq2oDYR-Qu2ZmPivQwg.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5171-eng-Leadership_in_the_Open_Source_Community_sd.mp4&quot;&gt;osc26-5171-eng-Leadership_in_the_Open_Source_Community_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5176-eng-Running_Uyuni_everywhere_sd.mp4">
    <title>Running Uyuni everywhere (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5176-eng-Running_Uyuni_everywhere_sd.mp4</link>
    <description>Uyuni is undergoing a massive architectural shift. What started as a traditional server application evolved into &quot;fat containers&quot; managed by mgradm, and has now reached a milestone: a flexible, &quot;almost&quot; cloud-native solution. While Podman remains a core pillar, Uyuni now expands its horizons to RKE2...and why not something else!                                                                    
                       
 This transition isn&#39;t just a change in packaging; it&#39;s a fundamental modernization effort. However, moving to the cloud brings its own set of challenges, validated setups, and architectural limits.
                                                                                                        
 In this tutorial, we will get our hands dirty by:
- Deploying Uyuni on various container runtimes, with a primary focus on RKE2.                        
- Exploring the shift from manual RPMs, scripts, and static configuration files to a streamlined &quot;spin up and go&quot; container workflow.                                                                       
- What&#39;s the next step? Where we are today, the hurdles we&#39;ve cleared, and Uyuni&#39;s cloud-native future.                                                                                               
   
Join this session to learn how to leverage the power of Kubernetes for system management and see how Uyuni is adapting to the modern infrastructure landscape.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Uyuni is undergoing a massive architectural shift. What started as a traditional server application evolved into &quot;fat containers&quot; managed by mgradm, and has now reached a milestone: a flexible, &quot;almost&quot; cloud-native solution. While Podman remains a core pillar, Uyuni now expands its horizons to RKE2...and why not something else!                                                                    
                       
 This transition isn&#39;t just a change in packaging; it&#39;s a fundamental modernization effort. However, moving to the cloud brings its own set of challenges, validated setups, and architectural limits.
                                                                                                        
 In this tutorial, we will get our hands dirty by:
- Deploying Uyuni on various container runtimes, with a primary focus on RKE2.                        
- Exploring the shift from manual RPMs, scripts, and static configuration files to a streamlined &quot;spin up and go&quot; container workflow.                                                                       
- What&#39;s the next step? Where we are today, the hurdles we&#39;ve cleared, and Uyuni&#39;s cloud-native future.                                                                                               
   
Join this session to learn how to leverage the power of Kubernetes for system management and see how Uyuni is adapting to the modern infrastructure landscape.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5176-running-uyuni-everywhere&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5176-Zwcwm_JVhJfuwWUKtYt2uA.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5176-eng-Running_Uyuni_everywhere_sd.mp4&quot;&gt;osc26-5176-eng-Running_Uyuni_everywhere_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5168-eng-Leveraging_Local_LLMs_for_Automated_Changelog_Generation_sd.mp4">
    <title>Leveraging Local LLMs for Automated Changelog Generation (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5168-eng-Leveraging_Local_LLMs_for_Automated_Changelog_Generation_sd.mp4</link>
    <description>Creating accurate changelog entries is often the final hurdle in the package submission process, where time pressure can lead to critical updates being overlooked. Since submission requests in the Open Build Service (OBS) contain the necessary technical context—including spec
file diffs, file lists, and release notes—this task is an ideal candidate for automation using Large Language Models (LLMs).

This talk explores the end-to-end workflow of fine-tuning a local LLM for this specialized task. We will cover how to extract data from
OBS and the essential steps required to prepare it for training. Additionally, the talk discusses the fundamentals of fine-tuning,
including model size selection and the optimization of tuning parameters.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Creating accurate changelog entries is often the final hurdle in the package submission process, where time pressure can lead to critical updates being overlooked. Since submission requests in the Open Build Service (OBS) contain the necessary technical context—including spec
file diffs, file lists, and release notes—this task is an ideal candidate for automation using Large Language Models (LLMs).

This talk explores the end-to-end workflow of fine-tuning a local LLM for this specialized task. We will cover how to extract data from
OBS and the essential steps required to prepare it for training. Additionally, the talk discusses the fundamentals of fine-tuning,
including model size selection and the optimization of tuning parameters.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5168-leveraging-local-llms-for-automated-changelog-generation&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5168-mZyBkz0KELUY4slcrbeEyg.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5168-eng-Leveraging_Local_LLMs_for_Automated_Changelog_Generation_sd.mp4&quot;&gt;osc26-5168-eng-Leveraging_Local_LLMs_for_Automated_Changelog_Generation_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5180-eng-How_OBS_is_used_by_the_syslog-ng_project_sd.mp4">
    <title>How OBS is used by the syslog-ng project (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5180-eng-How_OBS_is_used_by_the_syslog-ng_project_sd.mp4</link>
    <description>syslog-ng has been a part of openSUSE for over two decades now. Ever since the Open(SUSE) Build Service has been available, the syslog-ng project has used it in several ways.

In his talk, Peter shows you how syslog-ng OBS usage has changed over time. At first, it was simply making the latest syslog-ng version available to openSUSE users. Later, regular syslog-ng git snapshot builds were added. OBS supports a large variety of platforms, which helped to uncover a number of problems related to 32 bit and endianness.

Finally, he will talk about Copr, the Fedora build service, and compares it to OBS to highlight the key similarities and differences.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      syslog-ng has been a part of openSUSE for over two decades now. Ever since the Open(SUSE) Build Service has been available, the syslog-ng project has used it in several ways.

In his talk, Peter shows you how syslog-ng OBS usage has changed over time. At first, it was simply making the latest syslog-ng version available to openSUSE users. Later, regular syslog-ng git snapshot builds were added. OBS supports a large variety of platforms, which helped to uncover a number of problems related to 32 bit and endianness.

Finally, he will talk about Copr, the Fedora build service, and compares it to OBS to highlight the key similarities and differences.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5180-how-obs-is-used-by-the-syslog-ng-project&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5180-_4iN7TLw-V4IWGCzxyEgpA.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5180-eng-How_OBS_is_used_by_the_syslog-ng_project_sd.mp4&quot;&gt;osc26-5180-eng-How_OBS_is_used_by_the_syslog-ng_project_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5175-eng-openSUSE_images_with_mkosi_in_OBS_sd.mp4">
    <title>openSUSE images with mkosi in OBS (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5175-eng-openSUSE_images_with_mkosi_in_OBS_sd.mp4</link>
    <description>For OS images we have kiwi, for Container images we can use Dockerfile or kiwi, but what if you want to build sysext images or UKI files in OBS? You can wrap them in an RPM, but this doesn&#39;t make any sense for sysext images or UKI files.

In this presentation, I will provide an overview of the current state of image creation with mkosi in OBS. Which kind of images (e.g. Tumbleweed, MicroOS, sysext images, UKI) can we already build and what are the open issues, problems and what works already very well?

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      For OS images we have kiwi, for Container images we can use Dockerfile or kiwi, but what if you want to build sysext images or UKI files in OBS? You can wrap them in an RPM, but this doesn&#39;t make any sense for sysext images or UKI files.

In this presentation, I will provide an overview of the current state of image creation with mkosi in OBS. Which kind of images (e.g. Tumbleweed, MicroOS, sysext images, UKI) can we already build and what are the open issues, problems and what works already very well?

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5175-opensuse-images-with-mkosi-in-obs&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5175-9XmvugOP19ubu21nASjliA.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5175-eng-openSUSE_images_with_mkosi_in_OBS_sd.mp4&quot;&gt;osc26-5175-eng-openSUSE_images_with_mkosi_in_OBS_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5110-eng-Event-Driven_Infrastructure_Autonomous_Operation_and_Unreliable_Networks_sd.mp4">
    <title>Event-Driven Infrastructure: Autonomous Operation and Unreliable Networks (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5110-eng-Event-Driven_Infrastructure_Autonomous_Operation_and_Unreliable_Networks_sd.mp4</link>
    <description>Automotive, industrial, and remote systems often operate in environments where connectivity is intermittent and centralized control cannot be assumed.

Most automation assumes the network works and the controller can keep pushing state. In unreliable networks, systems must instead respond to local events, make deterministic decisions, and transition between explicit runtime states.

This talk presents an event-driven architecture for infrastructure automation based on state machines and local decision-making. We’ll examine practical design patterns for building predictable, self-healing systems under network instability, and see some demos!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Automotive, industrial, and remote systems often operate in environments where connectivity is intermittent and centralized control cannot be assumed.

Most automation assumes the network works and the controller can keep pushing state. In unreliable networks, systems must instead respond to local events, make deterministic decisions, and transition between explicit runtime states.

This talk presents an event-driven architecture for infrastructure automation based on state machines and local decision-making. We’ll examine practical design patterns for building predictable, self-healing systems under network instability, and see some demos!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5110-event-driven-infrastructure-autonomous-operation-and-unreliable-networks&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5110-DxMmmqJXhVbNC4NfBROX2g.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5110-eng-Event-Driven_Infrastructure_Autonomous_Operation_and_Unreliable_Networks_sd.mp4&quot;&gt;osc26-5110-eng-Event-Driven_Infrastructure_Autonomous_Operation_and_Unreliable_Networks_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5115-eng-Kudos_sd.mp4">
    <title>Kudos (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5115-eng-Kudos_sd.mp4</link>
    <description>Let me introduce users to our new kudos recognition platform for openSUSE.
https://hackweek.opensuse.org/25/projects/kudos-aka-opensuse-recognition-platform

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Let me introduce users to our new kudos recognition platform for openSUSE.
https://hackweek.opensuse.org/25/projects/kudos-aka-opensuse-recognition-platform

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5115-kudos&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5115-OXCqSCGc3txySdzIDaCihA.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5115-eng-Kudos_sd.mp4&quot;&gt;osc26-5115-eng-Kudos_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-27T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5181-eng-SL-Micro_Merging_to_SLES_What_Does_It_Mean_For_openSUSE_sd.mp4">
    <title>SL-Micro Merging to SLES: What Does It Mean For openSUSE (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5181-eng-SL-Micro_Merging_to_SLES_What_Does_It_Mean_For_openSUSE_sd.mp4</link>
    <description>SUSE has decided to merge two of the products - SUSE Linux Micro is not a standalone product, but SUSE Linux Enterprise Server can now operate in both standard and immutable mode.

This talk will discuss the benefits for the overall code base, for the future of Leap Micro as well as for the openSUSE in general.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      SUSE has decided to merge two of the products - SUSE Linux Micro is not a standalone product, but SUSE Linux Enterprise Server can now operate in both standard and immutable mode.

This talk will discuss the benefits for the overall code base, for the future of Leap Micro as well as for the openSUSE in general.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5181-sl-micro-merging-to-sles-what-does-it-mean-for-opensuse&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5181-H0hpB7Dz0tfMgxSgwQo-jg.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5181-eng-SL-Micro_Merging_to_SLES_What_Does_It_Mean_For_openSUSE_sd.mp4&quot;&gt;osc26-5181-eng-SL-Micro_Merging_to_SLES_What_Does_It_Mean_For_openSUSE_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5120-eng-From_Student_to_Contributor_Getting_Started_with_openSUSE_sd.mp4">
    <title>From Student to Contributor: Getting Started with openSUSE (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5120-eng-From_Student_to_Contributor_Getting_Started_with_openSUSE_sd.mp4</link>
    <description>Many students want to contribute to open source but often do not know where to begin. In this talk, I will share my journey as a student discovering the openSUSE community and taking my first steps toward contributing.

I will walk through how I explored the openSUSE ecosystem, joined community channels, learned about the Open Build Service (OBS), and started understanding how contributors collaborate on open-source projects.

This talk will focus on practical insights, challenges I faced as a beginner, and how openSUSE provides a welcoming environment for new contributors. It is aimed at students and beginners who want to start contributing to open source and are looking for a clear and approachable starting point.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Many students want to contribute to open source but often do not know where to begin. In this talk, I will share my journey as a student discovering the openSUSE community and taking my first steps toward contributing.

I will walk through how I explored the openSUSE ecosystem, joined community channels, learned about the Open Build Service (OBS), and started understanding how contributors collaborate on open-source projects.

This talk will focus on practical insights, challenges I faced as a beginner, and how openSUSE provides a welcoming environment for new contributors. It is aimed at students and beginners who want to start contributing to open source and are looking for a clear and approachable starting point.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5120-from-student-to-contributor-getting-started-with-opensuse&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5120-T1yTq9puQ5WzpEvUihc0lw.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5120-eng-From_Student_to_Contributor_Getting_Started_with_openSUSE_sd.mp4&quot;&gt;osc26-5120-eng-From_Student_to_Contributor_Getting_Started_with_openSUSE_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5178-eng-Elemental_Building_an_Image-based_openSUSE_OS_sd.mp4">
    <title>Elemental: Building an Image-based openSUSE OS (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5178-eng-Elemental_Building_an_Image-based_openSUSE_OS_sd.mp4</link>
    <description>Elemental is an open source toolkit that transforms standard OCI container images into fully bootable, immutable operating systems. In this session, we will dive into the new Elemental 3 implementation to showcase how an image-based openSUSE Tumbleweed is achieved and maintained. We will highlight its unique balance of strict immutability and flexible extensibility, driven by systemd-sysext OCI images. Through hands-on examples, attendees will learn how to leverage Elemental&#39;s declarative configuration to customize their deployments and learn how declarative, extensible container image paves the way for frictionless integration and lifecycle management in cluster-based cloud environments.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Elemental is an open source toolkit that transforms standard OCI container images into fully bootable, immutable operating systems. In this session, we will dive into the new Elemental 3 implementation to showcase how an image-based openSUSE Tumbleweed is achieved and maintained. We will highlight its unique balance of strict immutability and flexible extensibility, driven by systemd-sysext OCI images. Through hands-on examples, attendees will learn how to leverage Elemental&#39;s declarative configuration to customize their deployments and learn how declarative, extensible container image paves the way for frictionless integration and lifecycle management in cluster-based cloud environments.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5178-elemental-building-an-image-based-opensuse-os&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5178-G305oM5Q8j9YOTKH-Akenw.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5178-eng-Elemental_Building_an_Image-based_openSUSE_OS_sd.mp4&quot;&gt;osc26-5178-eng-Elemental_Building_an_Image-based_openSUSE_OS_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5218-eng-Cyber_Resilience_Act_Update_sd.mp4">
    <title>Cyber Resilience Act Update (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5218-eng-Cyber_Resilience_Act_Update_sd.mp4</link>
    <description>Get the update on the EU regulation requiring manufacturers and vendors of digital products to meet cybersecurity standards.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Get the update on the EU regulation requiring manufacturers and vendors of digital products to meet cybersecurity standards.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5218-cyber-resilience-act-update&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5218-pbEzJRKcBtk8MVOZY2pqJA.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5218-eng-Cyber_Resilience_Act_Update_sd.mp4&quot;&gt;osc26-5218-eng-Cyber_Resilience_Act_Update_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5150-eng-amake_a_task_runner_for_your_AI_coding_tools_sd.mp4">
    <title>amake: a task runner for your AI coding tools (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5150-eng-amake_a_task_runner_for_your_AI_coding_tools_sd.mp4</link>
    <description>If you&#39;ve been using AI coding assistants from the terminal (things like Claude Code, Aider, or GitHub Copilot) you&#39;ve probably noticed that you end up typing the same prompts over and over. &quot;Create a PR for this branch.&quot; &quot;Review the diff.&quot; &quot;Refactor this module.&quot; And when you want to chain them together, you&#39;re copy-pasting output between invocations and hoping you don&#39;t mess up the order.

I got tired of that, so I built amake.                                                                                                                          
                                                                                                                                                                  
The idea is simple: you write an Amakefile (yes, like a Makefile, but for AI prompts) where you define tasks. Each task has a prompt, a tool to run it with, and optionally some dependencies. Then amake run review figures out the dependency graph, runs things in the right order, and pipes captured output from one task into the next. It&#39;s make for the age of AI-assisted development, same old idea of declarative task dependencies, just pointed at a different kind of tool.

What makes it interesting in practice is that it doesn&#39;t care which AI tool you use. Claude Code, Aider, Copilot — they all have different CLIs with different flags and different ways of passing prompts. amake has an adapter layer that handles the translation, so you write the prompt once and pick the tool. You can even mix tools in the same pipeline: have one tool create a PR, then have another tool review it. Or use a completely unknown binary: amake will just shell out to it and pass your prompt as an argument.                                                                                                                      
                                                                                                                                                                  
Some features:

- template system for variable interpolation ({{vars.focus}}, {{env.HOME}}, {{tasks.describe.stdout}});
- an --edit-var flag that drops you into your $EDITOR when you need to write something longer than a one-liner;
- a dry-run mode so you can verify your dependencies and resolved prompts before anything actually runs.

In this talk I&#39;ll walk through the motivation and show some real workflows... and of course it&#39;s available in openSUSE!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      If you&#39;ve been using AI coding assistants from the terminal (things like Claude Code, Aider, or GitHub Copilot) you&#39;ve probably noticed that you end up typing the same prompts over and over. &quot;Create a PR for this branch.&quot; &quot;Review the diff.&quot; &quot;Refactor this module.&quot; And when you want to chain them together, you&#39;re copy-pasting output between invocations and hoping you don&#39;t mess up the order.

I got tired of that, so I built amake.                                                                                                                          
                                                                                                                                                                  
The idea is simple: you write an Amakefile (yes, like a Makefile, but for AI prompts) where you define tasks. Each task has a prompt, a tool to run it with, and optionally some dependencies. Then amake run review figures out the dependency graph, runs things in the right order, and pipes captured output from one task into the next. It&#39;s make for the age of AI-assisted development, same old idea of declarative task dependencies, just pointed at a different kind of tool.

What makes it interesting in practice is that it doesn&#39;t care which AI tool you use. Claude Code, Aider, Copilot — they all have different CLIs with different flags and different ways of passing prompts. amake has an adapter layer that handles the translation, so you write the prompt once and pick the tool. You can even mix tools in the same pipeline: have one tool create a PR, then have another tool review it. Or use a completely unknown binary: amake will just shell out to it and pass your prompt as an argument.                                                                                                                      
                                                                                                                                                                  
Some features:

- template system for variable interpolation ({{vars.focus}}, {{env.HOME}}, {{tasks.describe.stdout}});
- an --edit-var flag that drops you into your $EDITOR when you need to write something longer than a one-liner;
- a dry-run mode so you can verify your dependencies and resolved prompts before anything actually runs.

In this talk I&#39;ll walk through the motivation and show some real workflows... and of course it&#39;s available in openSUSE!

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5150-amake-a-task-runner-for-your-ai-coding-tools&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5150-X7eyeG1DgQHKGjLgyA2Txw.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5150-eng-amake_a_task_runner_for_your_AI_coding_tools_sd.mp4&quot;&gt;osc26-5150-eng-amake_a_task_runner_for_your_AI_coding_tools_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-26T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5157-eng-Git_package_workflow_sd.mp4">
    <title>Git package workflow (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5157-eng-Git_package_workflow_sd.mp4</link>
    <description>- Progress in last year
- Current workflow and transition issues
- Future plans

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      - Progress in last year
- Current workflow and transition issues
- Future plans

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5157-git-package-workflow&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5157-JMXMcYo3ZUebQ_7GkYbvEg.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5157-eng-Git_package_workflow_sd.mp4&quot;&gt;osc26-5157-eng-Git_package_workflow_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5100-eng-virtui-manager_text-based_Terminal_User_Interface_application_for_managing_QEMU_KVM_VM_sd.mp4">
    <title>virtui-manager text-based Terminal User Interface application for managing QEMU/KVM VM (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5100-eng-virtui-manager_text-based_Terminal_User_Interface_application_for_managing_QEMU_KVM_VM_sd.mp4</link>
    <description>### A New tool to manage Virtual Machine

- **No X11** required: runs perfectly on headless servers and remote connections via SSH
- **Transhypervisor View**: Manage VMs across multiple Libvirt servers in one unified dashboard
- **Smart Caching**: caching reduces latency and API load
- **Built directly** on the Libvirt API for maximum compatibility and stability with QEMU/KVM environments
- **Real-time updates** via events ensure ultra-low bandwidth usage and immediate UI responsiveness
- **Full support for snapshots and disk overlays**: branch your VM states or revert changes with confidence
- **Manage large scale** fleets by selecting VMs using flexible regex patterns and group filters
- **Custom Migration support**: workaround some migration limitation
- **Granular Server** Preferences allow you to manage storage pools and network configurations remotely

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      ### A New tool to manage Virtual Machine

- **No X11** required: runs perfectly on headless servers and remote connections via SSH
- **Transhypervisor View**: Manage VMs across multiple Libvirt servers in one unified dashboard
- **Smart Caching**: caching reduces latency and API load
- **Built directly** on the Libvirt API for maximum compatibility and stability with QEMU/KVM environments
- **Real-time updates** via events ensure ultra-low bandwidth usage and immediate UI responsiveness
- **Full support for snapshots and disk overlays**: branch your VM states or revert changes with confidence
- **Manage large scale** fleets by selecting VMs using flexible regex patterns and group filters
- **Custom Migration support**: workaround some migration limitation
- **Granular Server** Preferences allow you to manage storage pools and network configurations remotely

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5100-virtui-manager-text-based-terminal-user-interface-application-for-managing-qemu-kvm-vm&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5100-EJ3_TlTUDlVfRlWd5COJHQ.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5100-eng-virtui-manager_text-based_Terminal_User_Interface_application_for_managing_QEMU_KVM_VM_sd.mp4&quot;&gt;osc26-5100-eng-virtui-manager_text-based_Terminal_User_Interface_application_for_managing_QEMU_KVM_VM_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5102-eng-FIDO2_Tokens_in_Practice_sd.mp4">
    <title>FIDO2 Tokens in Practice (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5102-eng-FIDO2_Tokens_in_Practice_sd.mp4</link>
    <description>FIDO2 tokens have thus far done a good job in improving account security on the wider internet. Yet, FIDO2 tokens may also be of use in general operating system security. In my talk I&#39;d like to cover the aspects of running LUKS2 encryption using FIDO2 tokens, securing session logins for users with FIDO2 tokens and improving ssh security by binding ssh keys to FIDO2 tokens. The talk will feature the integration of all these different aspects into one single FIDO2 token.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      FIDO2 tokens have thus far done a good job in improving account security on the wider internet. Yet, FIDO2 tokens may also be of use in general operating system security. In my talk I&#39;d like to cover the aspects of running LUKS2 encryption using FIDO2 tokens, securing session logins for users with FIDO2 tokens and improving ssh security by binding ssh keys to FIDO2 tokens. The talk will feature the integration of all these different aspects into one single FIDO2 token.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5102-fido2-tokens-in-practice&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5102--cDqCV83DbRt3Gyxj-KP2Q.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5102-eng-FIDO2_Tokens_in_Practice_sd.mp4&quot;&gt;osc26-5102-eng-FIDO2_Tokens_in_Practice_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5211-eng-Keeping_digital_spaces_open_for_young_people_sd.mp4">
    <title>Keeping digital spaces open for young people (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5211-eng-Keeping_digital_spaces_open_for_young_people_sd.mp4</link>
    <description>The complexities of our world have led politicians around the world to drive legislation forward that is supposed to &quot;protect children&quot;. Among these are tightening of privacy laws, restrictions on access to online platforms and social media, and attempts to force operating system vendors into age verification.

Recently, openSUSE has changed its site terms to require all users to be at least 16 years old. After I called out this change, a lot of people expressed their concerns about this change.

As pedagogic chair of the Teckids community, I have over a decade of experience in working with (very) young users and contributors in digital spaces, and in shaping spaces where they are legally allowed to fully participate.

With this talk, I want to shed light on the most important legal and pedagogic issues around children and minors in digital spaces. As more and more ill-advised regulation endangers young people and makes them virtually invisible, I want to raise awareness in the community, and help everyone to get onto the same page in order to help discuss similar issues in the future.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      The complexities of our world have led politicians around the world to drive legislation forward that is supposed to &quot;protect children&quot;. Among these are tightening of privacy laws, restrictions on access to online platforms and social media, and attempts to force operating system vendors into age verification.

Recently, openSUSE has changed its site terms to require all users to be at least 16 years old. After I called out this change, a lot of people expressed their concerns about this change.

As pedagogic chair of the Teckids community, I have over a decade of experience in working with (very) young users and contributors in digital spaces, and in shaping spaces where they are legally allowed to fully participate.

With this talk, I want to shed light on the most important legal and pedagogic issues around children and minors in digital spaces. As more and more ill-advised regulation endangers young people and makes them virtually invisible, I want to raise awareness in the community, and help everyone to get onto the same page in order to help discuss similar issues in the future.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5211-keeping-digital-spaces-open-for-young-people&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5211-wyT4ePWhazWjylNHhe449g.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5211-eng-Keeping_digital_spaces_open_for_young_people_sd.mp4&quot;&gt;osc26-5211-eng-Keeping_digital_spaces_open_for_young_people_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5210-eng-Digital_Sovereignty_with_Andreas_Prins_sd.mp4">
    <title>Digital Sovereignty with Andreas Prins (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5210-eng-Digital_Sovereignty_with_Andreas_Prins_sd.mp4</link>
    <description>In this compelling keynote, Andreas Prins, Global Head of Sovereign Solutions at SUSE, explores why digital sovereignty has evolved from a niche concern into the &quot;new normal&quot; for global enterprises. Supported by recent research involving over 300 executives across 13 verticals, the session delves into the critical intersection of AI, resilience, and operational autonomy.

**Key Themes &amp; Highlights:**
• **The Sovereign AI Paradigm:** With 64% of executives identifying sovereign AI as a top priority, the keynote explains how data control is now inseparable from AI strategy.
• **The Shift Toward Resilience:** Prins reveals that over 90% of organizations now have a digital sovereignty strategy in place or under development, driven largely by concerns over vendor lock-in and a rise in data breaches by foreign entities.
• **Open Source as the Foundation:** Discover why 94% of leaders view open source as mission-critical . The session highlights how open-source stacks provide the flexibility and workload portability necessary to maintain control in a shifting geopolitical landscape.
• **The Three Pillars of Sovereign Workloads:** Engineering leader Rosella joins the stage to unpack the technical requirements for truly sovereign platforms:

**Traceability:** Ensuring code and dependencies are inspectable and builds are reproducible .
**Controllability:** Maintaining clear audit trails and &quot;kill switch&quot; capabilities regardless of where a workload resides .
**Portability:** Breaking vendor lock-in to reclaim autonomy and enable deployment across any infrastructure

• **SUSE’s Sovereign Solutions:** The session outlines SUSE’s latest ecosystem advancements, including Sovereign Premium Support based in Europe, the Sovereignty Specialization for partners, and strategies for workload repatriation and supply chain hardening.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      In this compelling keynote, Andreas Prins, Global Head of Sovereign Solutions at SUSE, explores why digital sovereignty has evolved from a niche concern into the &quot;new normal&quot; for global enterprises. Supported by recent research involving over 300 executives across 13 verticals, the session delves into the critical intersection of AI, resilience, and operational autonomy.

**Key Themes &amp; Highlights:**
• **The Sovereign AI Paradigm:** With 64% of executives identifying sovereign AI as a top priority, the keynote explains how data control is now inseparable from AI strategy.
• **The Shift Toward Resilience:** Prins reveals that over 90% of organizations now have a digital sovereignty strategy in place or under development, driven largely by concerns over vendor lock-in and a rise in data breaches by foreign entities.
• **Open Source as the Foundation:** Discover why 94% of leaders view open source as mission-critical . The session highlights how open-source stacks provide the flexibility and workload portability necessary to maintain control in a shifting geopolitical landscape.
• **The Three Pillars of Sovereign Workloads:** Engineering leader Rosella joins the stage to unpack the technical requirements for truly sovereign platforms:

**Traceability:** Ensuring code and dependencies are inspectable and builds are reproducible .
**Controllability:** Maintaining clear audit trails and &quot;kill switch&quot; capabilities regardless of where a workload resides .
**Portability:** Breaking vendor lock-in to reclaim autonomy and enable deployment across any infrastructure

• **SUSE’s Sovereign Solutions:** The session outlines SUSE’s latest ecosystem advancements, including Sovereign Premium Support based in Europe, the Sovereignty Specialization for partners, and strategies for workload repatriation and supply chain hardening.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5210-digital-sovereignty-with-andreas-prins&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5210-rjPjVmFyX7SPkuUrbVFEgw.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5210-eng-Digital_Sovereignty_with_Andreas_Prins_sd.mp4&quot;&gt;osc26-5210-eng-Digital_Sovereignty_with_Andreas_Prins_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5109-eng-Governance_by_Jeff_sd.mp4">
    <title>Governance by Jeff (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5109-eng-Governance_by_Jeff_sd.mp4</link>
    <description>This session will focus on the governance proposal and what the current status is related to moving the proposal forward.

This session creates space for future planning and discussion.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      This session will focus on the governance proposal and what the current status is related to moving the proposal forward.

This session creates space for future planning and discussion.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5109-governance-by-jeff&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5109-GrNI88aBY0rR7f_aQDrXdw.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5109-eng-Governance_by_Jeff_sd.mp4&quot;&gt;osc26-5109-eng-Governance_by_Jeff_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5108-eng-Board_Session_sd.mp4">
    <title>Board Session (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5108-eng-Board_Session_sd.mp4</link>
    <description>Board Session offers the community a transparent view from the openSUSE Board over the past year and the direction and challenges.

This session highlights what the Board focus on, where its role has made a difference, and where limitations or open questions remain. 

Equally important, this is an opportunity for dialogue and project guidance.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Board Session offers the community a transparent view from the openSUSE Board over the past year and the direction and challenges.

This session highlights what the Board focus on, where its role has made a difference, and where limitations or open questions remain. 

Equally important, this is an opportunity for dialogue and project guidance.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5108-board-session&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5108-jRY7vC6EVu-02cQMwf6wmg.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5108-eng-Board_Session_sd.mp4&quot;&gt;osc26-5108-eng-Board_Session_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5219-eng-CI_CD_with_a_Safety_Net_sd.mp4">
    <title>CI/CD with a Safety Net: (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5219-eng-CI_CD_with_a_Safety_Net_sd.mp4</link>
    <description>Modern software development relies heavily on CI/CD systems, but what happens when external platforms like GitHub go down or become inaccessible? OpenCloud addresses this risk by building a fully self-hosted, vendor-independent CI/CD infrastructure. This talk walks through our migration from Drone.io to Woodpecker CI, covering the architectural decisions behind the switch, how we ensure business continuity when third-party services fail, and how we integrated k6 load tests, Playwright E2E tests, and integration/acceptance testing into the pipeline. Expect practical lessons learned and a candid look at the trade-offs of going fully self-hosted.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Modern software development relies heavily on CI/CD systems, but what happens when external platforms like GitHub go down or become inaccessible? OpenCloud addresses this risk by building a fully self-hosted, vendor-independent CI/CD infrastructure. This talk walks through our migration from Drone.io to Woodpecker CI, covering the architectural decisions behind the switch, how we ensure business continuity when third-party services fail, and how we integrated k6 load tests, Playwright E2E tests, and integration/acceptance testing into the pipeline. Expect practical lessons learned and a candid look at the trade-offs of going fully self-hosted.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5219-ci-cd-with-a-safety-net&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5219-4sVCTyNSspT4bFUNgI3HYA.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5219-eng-CI_CD_with_a_Safety_Net_sd.mp4&quot;&gt;osc26-5219-eng-CI_CD_with_a_Safety_Net_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5161-eng-openSUSE_Leap_Maintenance_in_times_of_the_git_workflow_sd.mp4">
    <title>openSUSE Leap Maintenance in times of the git workflow (osc26)</title>
    <link>https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5161-eng-openSUSE_Leap_Maintenance_in_times_of_the_git_workflow_sd.mp4</link>
    <description>Same as SLES 16.0 has changed to the git workflow, the openSUSE Leap 16.0 maintenance has also changed to the git workflow.

After we are using it now for over 6 months, we want to present how we are doing Leap 16.0 maintenance, what is happening where in which steps to help you better understand some of the new problems we are facing.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Same as SLES 16.0 has changed to the git workflow, the openSUSE Leap 16.0 maintenance has also changed to the git workflow.

After we are using it now for over 6 months, we want to present how we are doing Leap 16.0 maintenance, what is happening where in which steps to help you better understand some of the new problems we are facing.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/5161-opensuse-leap-maintenance-in-times-of-the-git-workflow&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/osc/2026/5161-z3jiXYxW8dx1BqvgcRwarg.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/osc/2026/h264-sd/osc26-5161-eng-openSUSE_Leap_Maintenance_in_times_of_the_git_workflow_sd.mp4&quot;&gt;osc26-5161-eng-openSUSE_Leap_Maintenance_in_times_of_the_git_workflow_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-25T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-4301-eng-Why_arent_we_making_video_games_for_pensioners_sd.mp4">
    <title>Why aren&#39;t we making video games for pensioners? (emf2026)</title>
    <link>https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-4301-eng-Why_arent_we_making_video_games_for_pensioners_sd.mp4</link>
    <description>Video games have always been perceived as a medium for the young, but the average age of gamer is 36, games developers are dying of old age, gamers are already living with dementia and 96 year olds are winning Wii bowling e-sports tournaments! 

Why as an industry are we manufacturing 400 hour games experiences for younger audiences with an abundance of play when so many older people lack quality access to even a 400 second games experience? What would a game controller designed by a Centenarian look like? 

I discuss my career as an experimental games designer, educator and maker focused on bringing play to audiences marginalised by the games industry, such as young people with disabilities, communities in deprived areas and most recently, people aged over 65.  

Collaborating with Sheffield University, we explored designing approachable game installations for people living with dementia, encouraging them to build their own games controllers out of craft materials and the delight of giving pensioners their first experience of video games, tailored to local interests and rejecting industry norms. 

I will try to make the case why the elderly deserve to be catered for, where industry has succeeded previously, where we&#39;ve failed, what our future holds and what we can do to ensure age doesn&#39;t limit access to play. We have to engage older audiences, designing radical new ways of play and interaction, and I believe that the ALT-CTRL (alternative controller) community is well placed to be a force for good in this field.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/43-why-arent-we-making-video-games-for-pensioners
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Video games have always been perceived as a medium for the young, but the average age of gamer is 36, games developers are dying of old age, gamers are already living with dementia and 96 year olds are winning Wii bowling e-sports tournaments! 

Why as an industry are we manufacturing 400 hour games experiences for younger audiences with an abundance of play when so many older people lack quality access to even a 400 second games experience? What would a game controller designed by a Centenarian look like? 

I discuss my career as an experimental games designer, educator and maker focused on bringing play to audiences marginalised by the games industry, such as young people with disabilities, communities in deprived areas and most recently, people aged over 65.  

Collaborating with Sheffield University, we explored designing approachable game installations for people living with dementia, encouraging them to build their own games controllers out of craft materials and the delight of giving pensioners their first experience of video games, tailored to local interests and rejecting industry norms. 

I will try to make the case why the elderly deserve to be catered for, where industry has succeeded previously, where we&#39;ve failed, what our future holds and what we can do to ensure age doesn&#39;t limit access to play. We have to engage older audiences, designing radical new ways of play and interaction, and I believe that the ALT-CTRL (alternative controller) community is well placed to be a force for good in this field.

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
about this event: https://www.emfcamp.org/schedule/2026/43-why-arent-we-making-video-games-for-pensioners
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/emf2026-43-1-why-arent-we-making-video-games-for-pensioners&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/emf/2026/4301-53f61658-838b-58eb-af0f-cb0d416676d5.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/emf/2026/h264-sd/emf2026-4301-eng-Why_arent_we_making_video_games_for_pensioners_sd.mp4&quot;&gt;emf2026-4301-eng-Why_arent_we_making_video_games_for_pensioners_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-07-17T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3691-deu-Lightning_Talks_v2_sd.mp4">
    <title>Lightning Talks v2 (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3691-deu-Lightning_Talks_v2_sd.mp4</link>
    <description>&lt;p&gt;Lightning Talks sind 5-Minuten kurze Vorträge zu einem beliebigen Thema das für Besucher*innen der FroSCon interessant sein könnte. Es muss nicht unbedingt um ein ein von Dir entwickeltes Open-Source-Projekt gehen ...&lt;/p&gt;
&lt;p&gt;Vielleicht gibt es etwas, bei dem auf Arbeit immer im Hilfe gebeten wirst? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du hast grad etwas gelernt das Dich richtig weitergebracht hat? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du knobelst immernoch an einem Problem und kommst nicht weiter? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Du musst keine Folien vorbereiten - aber wenn Du welche hast ist das auch OK!&lt;/p&gt;
&lt;p&gt;Du glaubst Du kannst keinen Lightning Talk halten?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&quot;Alle kennen doch bereits DAS EINE DING&quot;&lt;ul&gt;
&lt;li&gt;Nein - tun sie nicht.&lt;/li&gt;
&lt;li&gt;Ja, glauben Sie, aber Du kennst es besser und die anderen können von Dir noch was lernen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn, dann ist es manchmal auch sehr interessant zu hören, wie andere etwas erklären.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich bin kein Experte in irgendwas.&quot;&lt;ul&gt;
&lt;li&gt;Wir wissen alle mehr als wir glauben.&lt;/li&gt;
&lt;li&gt;Du musst auch kein Experte sein - wenn Du Dich für etwas konkretes interessierst, kannst Du locker 5 Minuten anderen etwas darüber erzählen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn nicht: dann mach einfach einen Vortrag für 1 Minute!&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich trau mich nicht vor anderen Leuten zu reden.&quot;&lt;ul&gt;
&lt;li&gt;Ja, das mag stimmen - aber wenn Du Dich für 5 Minuten (oder auch nur 1 Minute ) traust, dann ist das eine Super Leistung auf die Du stolz sein kannst!&lt;/li&gt;
&lt;li&gt;Bei der FroSCon sind alle neugierig darauf was andere zu sagen haben und wir gehen rücksichtsvoll miteinander um - insbesondere wenn Du Dich zum ersten Mal auf die Bühne traust!&lt;/li&gt;
&lt;li&gt;Jeder*r ist aufgeregt vor Publikum zu sprechen - selbst diejenigen, von denen man das nicht denkt.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=Aio0whC1iYg#t=25m58s&quot;&gt;Außerdem musst Du nicht unbedingt reden ...&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich hab eine Idee, aber die ist bestimmt nicht gut ... &quot;&lt;ul&gt;
&lt;li&gt;Die Idee ist besser als Du denkst!&lt;/li&gt;
&lt;li&gt;Gibt es überhaupt schlechte Ideen bei Lightning Talks? :)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Um Dich für einen Lightning Talk anzumelden, komm zur Information neben der Mensa. Dort steht ein Flipchart auf dem Du Dich eintragen kannst. Wenn Du Fragen hast oder einen Technik-Check machen willst, wende Dich an @theuni@social.tchncs.de&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3691.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      &lt;p&gt;Lightning Talks sind 5-Minuten kurze Vorträge zu einem beliebigen Thema das für Besucher*innen der FroSCon interessant sein könnte. Es muss nicht unbedingt um ein ein von Dir entwickeltes Open-Source-Projekt gehen ...&lt;/p&gt;
&lt;p&gt;Vielleicht gibt es etwas, bei dem auf Arbeit immer im Hilfe gebeten wirst? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du hast grad etwas gelernt das Dich richtig weitergebracht hat? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du knobelst immernoch an einem Problem und kommst nicht weiter? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Du musst keine Folien vorbereiten - aber wenn Du welche hast ist das auch OK!&lt;/p&gt;
&lt;p&gt;Du glaubst Du kannst keinen Lightning Talk halten?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&quot;Alle kennen doch bereits DAS EINE DING&quot;&lt;ul&gt;
&lt;li&gt;Nein - tun sie nicht.&lt;/li&gt;
&lt;li&gt;Ja, glauben Sie, aber Du kennst es besser und die anderen können von Dir noch was lernen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn, dann ist es manchmal auch sehr interessant zu hören, wie andere etwas erklären.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich bin kein Experte in irgendwas.&quot;&lt;ul&gt;
&lt;li&gt;Wir wissen alle mehr als wir glauben.&lt;/li&gt;
&lt;li&gt;Du musst auch kein Experte sein - wenn Du Dich für etwas konkretes interessierst, kannst Du locker 5 Minuten anderen etwas darüber erzählen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn nicht: dann mach einfach einen Vortrag für 1 Minute!&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich trau mich nicht vor anderen Leuten zu reden.&quot;&lt;ul&gt;
&lt;li&gt;Ja, das mag stimmen - aber wenn Du Dich für 5 Minuten (oder auch nur 1 Minute ) traust, dann ist das eine Super Leistung auf die Du stolz sein kannst!&lt;/li&gt;
&lt;li&gt;Bei der FroSCon sind alle neugierig darauf was andere zu sagen haben und wir gehen rücksichtsvoll miteinander um - insbesondere wenn Du Dich zum ersten Mal auf die Bühne traust!&lt;/li&gt;
&lt;li&gt;Jeder*r ist aufgeregt vor Publikum zu sprechen - selbst diejenigen, von denen man das nicht denkt.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=Aio0whC1iYg#t=25m58s&quot;&gt;Außerdem musst Du nicht unbedingt reden ...&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich hab eine Idee, aber die ist bestimmt nicht gut ... &quot;&lt;ul&gt;
&lt;li&gt;Die Idee ist besser als Du denkst!&lt;/li&gt;
&lt;li&gt;Gibt es überhaupt schlechte Ideen bei Lightning Talks? :)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Um Dich für einen Lightning Talk anzumelden, komm zur Information neben der Mensa. Dort steht ein Flipchart auf dem Du Dich eintragen kannst. Wenn Du Fragen hast oder einen Technik-Check machen willst, wende Dich an @theuni@social.tchncs.de&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3691.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3691-lightning_talks_v2&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3691-ab23a474-36bf-4126-89cb-763eabaec50d.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3691-deu-Lightning_Talks_v2_sd.mp4&quot;&gt;froscon2026-3691-deu-Lightning_Talks_v2_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3676-eng-KDE_at_30_Looking_Both_Ways_sd.mp4">
    <title>KDE at 30: Looking Both Ways (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3676-eng-KDE_at_30_Looking_Both_Ways_sd.mp4</link>
    <description>A look back and forward into KDE&#39;s life.

This year 2026, KDE turns 30! After three decades, this project born in Tübingen is not only alive but bigger than ever.

We will take a look back into its history, discuss what it stands for nowadays and where it&#39;s going in the future.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3676.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      A look back and forward into KDE&#39;s life.

This year 2026, KDE turns 30! After three decades, this project born in Tübingen is not only alive but bigger than ever.

We will take a look back into its history, discuss what it stands for nowadays and where it&#39;s going in the future.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3676.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3676-kde_at_30_looking_both_ways&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3676-6c498fbd-5ddc-484c-9b2b-3907c9005c6f.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3676-eng-KDE_at_30_Looking_Both_Ways_sd.mp4&quot;&gt;froscon2026-3676-eng-KDE_at_30_Looking_Both_Ways_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3655-deu-Verkuppeln_unter_Linux_sd.mp4">
    <title>Verkuppeln unter Linux (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3655-deu-Verkuppeln_unter_Linux_sd.mp4</link>
    <description>Eine Vorstellung des Linux-Treibermodells mit Schwerpunkt auf die Verfolgung von Abhängigkeiten und wie man dessen Probleme mit Tools wie ftrace, dev_err_probe, oder fw_devlink debuggen und beheben kann.

Geräte stellen sich vor. Treiber schauen ob sie zu den Geräten passen.

Was auf den ersten Blick einfach erscheint, kann im alltäglichen System-on-Chip-Betrieb recht kompliziert sein:
Geräte können sich weigern, was über sich Preis zu geben, erfordern einen Tanz, bevor sie ansprechbar sind, oder weisen – unter Umständen zirkuläre – Abhängigkeiten zu anderen Geräten auf.

Wird dies nicht berücksichtigt, hat man unverkuppelte Geräte, verzögerte Erkennungsvorgänge und –  wenn man wirklich Pech hat –  Laufzeitprobleme bis hin zum Hardware-Schaden.

Ahmad ist über eine ganze Reihe solcher Probleme gestolpert, sei es während initialer Hardware-Inbetriebnahmen, nach Kernel-Updates oder bei der Portierung von Linux-Treibern zum barebox-Bootloader.

In seinem Vortrag stellt er das Linux-Treibermodell vor mit Schwerpunkt auf die Verfolgung von Abhängigkeiten und erläutert, wie man Probleme mit Tools wie ftrace, dev_err_probe, oder fw_devlink debuggt und behebt.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3655.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Eine Vorstellung des Linux-Treibermodells mit Schwerpunkt auf die Verfolgung von Abhängigkeiten und wie man dessen Probleme mit Tools wie ftrace, dev_err_probe, oder fw_devlink debuggen und beheben kann.

Geräte stellen sich vor. Treiber schauen ob sie zu den Geräten passen.

Was auf den ersten Blick einfach erscheint, kann im alltäglichen System-on-Chip-Betrieb recht kompliziert sein:
Geräte können sich weigern, was über sich Preis zu geben, erfordern einen Tanz, bevor sie ansprechbar sind, oder weisen – unter Umständen zirkuläre – Abhängigkeiten zu anderen Geräten auf.

Wird dies nicht berücksichtigt, hat man unverkuppelte Geräte, verzögerte Erkennungsvorgänge und –  wenn man wirklich Pech hat –  Laufzeitprobleme bis hin zum Hardware-Schaden.

Ahmad ist über eine ganze Reihe solcher Probleme gestolpert, sei es während initialer Hardware-Inbetriebnahmen, nach Kernel-Updates oder bei der Portierung von Linux-Treibern zum barebox-Bootloader.

In seinem Vortrag stellt er das Linux-Treibermodell vor mit Schwerpunkt auf die Verfolgung von Abhängigkeiten und erläutert, wie man Probleme mit Tools wie ftrace, dev_err_probe, oder fw_devlink debuggt und behebt.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3655.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3655-verkuppeln_unter_linux&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3655-d1436077-aebb-4fec-acd3-1d0818b8ffc2.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3655-deu-Verkuppeln_unter_Linux_sd.mp4&quot;&gt;froscon2026-3655-deu-Verkuppeln_unter_Linux_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3503-deu-Opening_windows_to_a_wider_world_sd.mp4">
    <title>Opening windows to a wider world (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3503-deu-Opening_windows_to_a_wider_world_sd.mp4</link>
    <description>Samba ist heute viel mehr als der Fileserver für Windows-Rechner, der es einmal war. Dieser Vortrag wird einen Überblick darüber geben, dass Samba heutzutage seinen Platz nicht nur in Netzen mit Windows findet, sondern auch viele Dinge für die reine Linux- und BSD-Welt bereit hält.

Samba ist in den 1990ern als Implementation des SMB-Protokolls entstanden, mit dem DOS-Rechner Laufwerke von entfernten Servern einbinden konnten. Im Laufe der Jahrzehnte hat sich Samba zu einer Lösung auch für reine Unix-Netze entwickelt: Mit dem Active Directory Domain Controller und dem Gegenstück winbind ist alles vorhanden, um Benutzer von Linux-Workstations im Netzwerk sicher zu verwalten. Mit den Posix Extensions für das SMB3-Protokoll steht ein vollwertiger und sicherer Ersatz für NFS zur Verfügung, das oftmals komplett unsicher eingesetzt wird.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3503.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Samba ist heute viel mehr als der Fileserver für Windows-Rechner, der es einmal war. Dieser Vortrag wird einen Überblick darüber geben, dass Samba heutzutage seinen Platz nicht nur in Netzen mit Windows findet, sondern auch viele Dinge für die reine Linux- und BSD-Welt bereit hält.

Samba ist in den 1990ern als Implementation des SMB-Protokolls entstanden, mit dem DOS-Rechner Laufwerke von entfernten Servern einbinden konnten. Im Laufe der Jahrzehnte hat sich Samba zu einer Lösung auch für reine Unix-Netze entwickelt: Mit dem Active Directory Domain Controller und dem Gegenstück winbind ist alles vorhanden, um Benutzer von Linux-Workstations im Netzwerk sicher zu verwalten. Mit den Posix Extensions für das SMB3-Protokoll steht ein vollwertiger und sicherer Ersatz für NFS zur Verfügung, das oftmals komplett unsicher eingesetzt wird.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3503.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3503-opening_windows_to_a_wider_world&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3503-ad0fefc5-fc61-46ba-a5b4-79c88d05fe76.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3503-deu-Opening_windows_to_a_wider_world_sd.mp4&quot;&gt;froscon2026-3503-deu-Opening_windows_to_a_wider_world_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3545-deu-Zero_Copy_statt_Kabelsalat_sd.mp4">
    <title>Zero Copy statt Kabelsalat (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3545-deu-Zero_Copy_statt_Kabelsalat_sd.mp4</link>
    <description>Software-defined Networking, Kubernetes, Microservices: In der IT längst Alltag – im Broadcasting beginnt diese Transformation gerade erst. Der Vortrag zeigt mit DMF und dem Open-Source Media eXchange Layer (MXL), wie containerisierte Media Functions Video, Audio und Metadaten per Zero Copy austauschen können. Und warum öffentlich-rechtliche Sender und direkte Marktkonkurrenten gemeinsam an einem offenen Unterbau gegen Cloud-Abhängigkeit und Vendor-Lock-in bauen.

Software‑defined Networking gibt es seit 2011, Kubernetes seit 2014, Microservices‑Architekturen sind Alltag. Die Broadcasting‑Welt kommt gerade erst an dieser Stelle an: mit der Dynamic Media Facility (DMF) und ihrem Media-Functions-as-a-Service-Konzept. Wir gehen kurz auf die DMF Referenzarchitektur v2 ein, die auf Container-Technologien beruht. Ein Basislayer der DMF ist der Media eXchange Layer (MXL). Mit dem 2026 v1.0‑Release des Media eXchange Layer (MXL) unter dem Dach der Linux Foundation.

MXL ist technisch gesehen eine Schicht für den schnellen Austausch von Mediendaten zwischen containerisierten Medienfunktionen. Solche Funktionen können zum Beispiel Ingest, Replay, Graphics, Mixer oder Playout sein. Jede dieser Funktionen läuft als eigener Prozess. Statt Video, Audio und zeitbezogene Metadaten zwischen diesen Prozessen zu kopieren, nutzt MXL Shared Memory. Dadurch können die Prozesse dieselben Daten direkt verwenden, ohne zusätzliche Kopiervorgänge. Das nennt man Zero Copy. Künftig soll dieser Austausch mit RDMA und libfabric auch über die Grenzen eines einzelnen Hosts hinaus funktionieren. Konzeptionell bewegt sich MXL zwischen Ansätzen wie GStreamer, PipeWire und DPDK: Es übernimmt bestimmte Ideen aus diesen Bereichen, ergänzt sie aber um broadcast-genaues Timing und ein einheitliches Modell für sogenannte Grains, also einzelne zeitlich definierte Medieneinheiten.
Organisatorisch ist MXL ein bemerkenswerter Fall von Industry-Open-Source: BBC, SWR/ARD, SVT, CBC und andere öffentlich‑rechtliche Sender bauen gemeinsam mit direkten Marktkonkurrenten wie Grass Valley, Lawo und Riedel einen offenen Unterbau. Der Treiber ist ein gemeinsames Souveränitäts‑Interesse – Rückholbarkeit aus Cloud‑Abhängigkeiten, Ausbruch aus Vendor‑Lock‑in mit 5‑Jahres‑Vertragslaufzeiten, Erfüllbarkeit des öffentlich‑rechtlichen Auftrags auch in Krisenlagen.

Der Vortrag richtet sich an Entwickler:innen, Sysadmins und Interessierte mit und ohne Broadcast‑Vorkenntnisse. Nach einer kurzen Einordnung der Broadcast‑Welt in bekannte FOSS‑Konzepte folgt der technische Kern mit Code‑Walkthrough und Demo. Danach ein Blick auf die Governance‑Struktur, die Berührungspunkte zu Projekten wie GStreamer, FFmpeg, OBS, PipeWire und CasparCG – und ein ehrlicher Reifegrad‑Check, der auch sagt, wo es heute noch nicht trägt.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3545.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Software-defined Networking, Kubernetes, Microservices: In der IT längst Alltag – im Broadcasting beginnt diese Transformation gerade erst. Der Vortrag zeigt mit DMF und dem Open-Source Media eXchange Layer (MXL), wie containerisierte Media Functions Video, Audio und Metadaten per Zero Copy austauschen können. Und warum öffentlich-rechtliche Sender und direkte Marktkonkurrenten gemeinsam an einem offenen Unterbau gegen Cloud-Abhängigkeit und Vendor-Lock-in bauen.

Software‑defined Networking gibt es seit 2011, Kubernetes seit 2014, Microservices‑Architekturen sind Alltag. Die Broadcasting‑Welt kommt gerade erst an dieser Stelle an: mit der Dynamic Media Facility (DMF) und ihrem Media-Functions-as-a-Service-Konzept. Wir gehen kurz auf die DMF Referenzarchitektur v2 ein, die auf Container-Technologien beruht. Ein Basislayer der DMF ist der Media eXchange Layer (MXL). Mit dem 2026 v1.0‑Release des Media eXchange Layer (MXL) unter dem Dach der Linux Foundation.

MXL ist technisch gesehen eine Schicht für den schnellen Austausch von Mediendaten zwischen containerisierten Medienfunktionen. Solche Funktionen können zum Beispiel Ingest, Replay, Graphics, Mixer oder Playout sein. Jede dieser Funktionen läuft als eigener Prozess. Statt Video, Audio und zeitbezogene Metadaten zwischen diesen Prozessen zu kopieren, nutzt MXL Shared Memory. Dadurch können die Prozesse dieselben Daten direkt verwenden, ohne zusätzliche Kopiervorgänge. Das nennt man Zero Copy. Künftig soll dieser Austausch mit RDMA und libfabric auch über die Grenzen eines einzelnen Hosts hinaus funktionieren. Konzeptionell bewegt sich MXL zwischen Ansätzen wie GStreamer, PipeWire und DPDK: Es übernimmt bestimmte Ideen aus diesen Bereichen, ergänzt sie aber um broadcast-genaues Timing und ein einheitliches Modell für sogenannte Grains, also einzelne zeitlich definierte Medieneinheiten.
Organisatorisch ist MXL ein bemerkenswerter Fall von Industry-Open-Source: BBC, SWR/ARD, SVT, CBC und andere öffentlich‑rechtliche Sender bauen gemeinsam mit direkten Marktkonkurrenten wie Grass Valley, Lawo und Riedel einen offenen Unterbau. Der Treiber ist ein gemeinsames Souveränitäts‑Interesse – Rückholbarkeit aus Cloud‑Abhängigkeiten, Ausbruch aus Vendor‑Lock‑in mit 5‑Jahres‑Vertragslaufzeiten, Erfüllbarkeit des öffentlich‑rechtlichen Auftrags auch in Krisenlagen.

Der Vortrag richtet sich an Entwickler:innen, Sysadmins und Interessierte mit und ohne Broadcast‑Vorkenntnisse. Nach einer kurzen Einordnung der Broadcast‑Welt in bekannte FOSS‑Konzepte folgt der technische Kern mit Code‑Walkthrough und Demo. Danach ein Blick auf die Governance‑Struktur, die Berührungspunkte zu Projekten wie GStreamer, FFmpeg, OBS, PipeWire und CasparCG – und ein ehrlicher Reifegrad‑Check, der auch sagt, wo es heute noch nicht trägt.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3545.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3545-zero_copy_statt_kabelsalat&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3545-da039b57-1a29-4ad4-b43e-e607c7b83310.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3545-deu-Zero_Copy_statt_Kabelsalat_sd.mp4&quot;&gt;froscon2026-3545-deu-Zero_Copy_statt_Kabelsalat_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3552-eng-Sydbox_A_highly_paranoid_innovative_sandbox_for_Linux_sd.mp4">
    <title>Sydbox: A highly paranoid, innovative sandbox for Linux (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3552-eng-Sydbox_A_highly_paranoid_innovative_sandbox_for_Linux_sd.mp4</link>
    <description>Sydbox is a sandbox, designed to contain and isolate processes from each other -  similar to Bubblewrap, Firejail, GVisor, and minijail. By being very paranoid and leveraging as many of the tools that the linux kernel gives us it manages to do some surprising things. This talk wants to show some of the design decisions, some of the more unconventional features, and a live demonstration how this can be used in daily use.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3552.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Sydbox is a sandbox, designed to contain and isolate processes from each other -  similar to Bubblewrap, Firejail, GVisor, and minijail. By being very paranoid and leveraging as many of the tools that the linux kernel gives us it manages to do some surprising things. This talk wants to show some of the design decisions, some of the more unconventional features, and a live demonstration how this can be used in daily use.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3552.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3552-sydbox_a_highly_paranoid_innovative_sandbox_for_linux&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3552-fb5bdab3-2382-458d-a2d4-5a5cb83d4615.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3552-eng-Sydbox_A_highly_paranoid_innovative_sandbox_for_Linux_sd.mp4&quot;&gt;froscon2026-3552-eng-Sydbox_A_highly_paranoid_innovative_sandbox_for_Linux_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3548-deu-Lightning_Talks_sd.mp4">
    <title>Lightning Talks (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3548-deu-Lightning_Talks_sd.mp4</link>
    <description>&lt;p&gt;Lightning Talks sind 5-Minuten kurze Vorträge zu einem beliebigen Thema das für Besucher*innen der FroSCon interessant sein könnte. Es muss nicht unbedingt um ein ein von Dir entwickeltes Open-Source-Projekt gehen ...&lt;/p&gt;
&lt;p&gt;Vielleicht gibt es etwas, bei dem auf Arbeit immer im Hilfe gebeten wirst? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du hast grad etwas gelernt das Dich richtig weitergebracht hat? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du knobelst immernoch an einem Problem und kommst nicht weiter? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Du musst keine Folien vorbereiten - aber wenn Du welche hast ist das auch OK!&lt;/p&gt;
&lt;p&gt;Du glaubst Du kannst keinen Lightning Talk halten?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&quot;Alle kennen doch bereits DAS EINE DING&quot;&lt;ul&gt;
&lt;li&gt;Nein - tun sie nicht.&lt;/li&gt;
&lt;li&gt;Ja, glauben Sie, aber Du kennst es besser und die anderen können von Dir noch was lernen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn, dann ist es manchmal auch sehr interessant zu hören, wie andere etwas erklären.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich bin kein Experte in irgendwas.&quot;&lt;ul&gt;
&lt;li&gt;Wir wissen alle mehr als wir glauben.&lt;/li&gt;
&lt;li&gt;Du musst auch kein Experte sein - wenn Du Dich für etwas konkretes interessierst, kannst Du locker 5 Minuten anderen etwas darüber erzählen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn nicht: dann mach einfach einen Vortrag für 1 Minute!&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich trau mich nicht vor anderen Leuten zu reden.&quot;&lt;ul&gt;
&lt;li&gt;Ja, das mag stimmen - aber wenn Du Dich für 5 Minuten (oder auch nur 1 Minute ) traust, dann ist das eine Super Leistung auf die Du stolz sein kannst!&lt;/li&gt;
&lt;li&gt;Bei der FroSCon sind alle neugierig darauf was andere zu sagen haben und wir gehen rücksichtsvoll miteinander um - insbesondere wenn Du Dich zum ersten Mal auf die Bühne traust!&lt;/li&gt;
&lt;li&gt;Jeder*r ist aufgeregt vor Publikum zu sprechen - selbst diejenigen, von denen man das nicht denkt.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=Aio0whC1iYg#t=25m58s&quot;&gt;Außerdem musst Du nicht unbedingt reden ...&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich hab eine Idee, aber die ist bestimmt nicht gut ... &quot;&lt;ul&gt;
&lt;li&gt;Die Idee ist besser als Du denkst!&lt;/li&gt;
&lt;li&gt;Gibt es überhaupt schlechte Ideen bei Lightning Talks? :)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Um Dich für einen Lightning Talk anzumelden, komm zur Information neben der Mensa. Dort steht ein Flipchart auf dem Du Dich eintragen kannst. Wenn Du Fragen hast oder einen Technik-Check machen willst, wende Dich an @theuni@social.tchncs.de&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3548.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      &lt;p&gt;Lightning Talks sind 5-Minuten kurze Vorträge zu einem beliebigen Thema das für Besucher*innen der FroSCon interessant sein könnte. Es muss nicht unbedingt um ein ein von Dir entwickeltes Open-Source-Projekt gehen ...&lt;/p&gt;
&lt;p&gt;Vielleicht gibt es etwas, bei dem auf Arbeit immer im Hilfe gebeten wirst? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du hast grad etwas gelernt das Dich richtig weitergebracht hat? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du knobelst immernoch an einem Problem und kommst nicht weiter? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Du musst keine Folien vorbereiten - aber wenn Du welche hast ist das auch OK!&lt;/p&gt;
&lt;p&gt;Du glaubst Du kannst keinen Lightning Talk halten?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&quot;Alle kennen doch bereits DAS EINE DING&quot;&lt;ul&gt;
&lt;li&gt;Nein - tun sie nicht.&lt;/li&gt;
&lt;li&gt;Ja, glauben Sie, aber Du kennst es besser und die anderen können von Dir noch was lernen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn, dann ist es manchmal auch sehr interessant zu hören, wie andere etwas erklären.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich bin kein Experte in irgendwas.&quot;&lt;ul&gt;
&lt;li&gt;Wir wissen alle mehr als wir glauben.&lt;/li&gt;
&lt;li&gt;Du musst auch kein Experte sein - wenn Du Dich für etwas konkretes interessierst, kannst Du locker 5 Minuten anderen etwas darüber erzählen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn nicht: dann mach einfach einen Vortrag für 1 Minute!&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich trau mich nicht vor anderen Leuten zu reden.&quot;&lt;ul&gt;
&lt;li&gt;Ja, das mag stimmen - aber wenn Du Dich für 5 Minuten (oder auch nur 1 Minute ) traust, dann ist das eine Super Leistung auf die Du stolz sein kannst!&lt;/li&gt;
&lt;li&gt;Bei der FroSCon sind alle neugierig darauf was andere zu sagen haben und wir gehen rücksichtsvoll miteinander um - insbesondere wenn Du Dich zum ersten Mal auf die Bühne traust!&lt;/li&gt;
&lt;li&gt;Jeder*r ist aufgeregt vor Publikum zu sprechen - selbst diejenigen, von denen man das nicht denkt.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=Aio0whC1iYg#t=25m58s&quot;&gt;Außerdem musst Du nicht unbedingt reden ...&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich hab eine Idee, aber die ist bestimmt nicht gut ... &quot;&lt;ul&gt;
&lt;li&gt;Die Idee ist besser als Du denkst!&lt;/li&gt;
&lt;li&gt;Gibt es überhaupt schlechte Ideen bei Lightning Talks? :)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Um Dich für einen Lightning Talk anzumelden, komm zur Information neben der Mensa. Dort steht ein Flipchart auf dem Du Dich eintragen kannst. Wenn Du Fragen hast oder einen Technik-Check machen willst, wende Dich an @theuni@social.tchncs.de&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3548.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3548-lightning_talks&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3548-e19a6141-a66b-4ead-8953-80c8d37fa255.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3548-deu-Lightning_Talks_sd.mp4&quot;&gt;froscon2026-3548-deu-Lightning_Talks_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3657-deu-Neues_von_Collabora_Office_und_Collabora_Online_sd.mp4">
    <title>Neues von Collabora Office und Collabora Online (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3657-deu-Neues_von_Collabora_Office_und_Collabora_Online_sd.mp4</link>
    <description>Dieser Vortrag gibt einen Überblick über den aktuellen Stand der Open-Source Office-Anwendung Collabora Office.

Dieser Vortrag gibt einen Überblick über den aktuellen Stand der Open-Source Office-Anwendung Collabora Office.

Von einem der Gründer des LibreOffice Projekts gibt es einen Parforce-Ritt durch die zahlreichen Entwicklungen und Verbesserungen in den Anwendungen, sowie die Ideen und Motivationen für die Entwicklung der neuen Desktop-Anwendungen.

Weiterhin beleuchten wir die wachsende Bedeutung der digitalen
Souveränität, und welche zentrale Rolle Office-Suiten dabei spielen. Anhand konkreter Migrationsprojekte, wie beispielsweise in Schleswig-Holstein und beim
österreichischen Militär, werden wir untersuchen, wie öffentliche Einrichtungen ihre
Abhängigkeit von proprietären Anbietern durch die Einführung offener Standards wie ODF
und Open-Source-Lösungen verringern. Dazu gehört die Wiedererlangung der Kontrolle über Dokumentformate, Aktualisierungszyklen und Datenflüsse sowie die umfassenderen
Herausforderungen, die mit solchen Umstellungen einhergehen.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3657.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Dieser Vortrag gibt einen Überblick über den aktuellen Stand der Open-Source Office-Anwendung Collabora Office.

Dieser Vortrag gibt einen Überblick über den aktuellen Stand der Open-Source Office-Anwendung Collabora Office.

Von einem der Gründer des LibreOffice Projekts gibt es einen Parforce-Ritt durch die zahlreichen Entwicklungen und Verbesserungen in den Anwendungen, sowie die Ideen und Motivationen für die Entwicklung der neuen Desktop-Anwendungen.

Weiterhin beleuchten wir die wachsende Bedeutung der digitalen
Souveränität, und welche zentrale Rolle Office-Suiten dabei spielen. Anhand konkreter Migrationsprojekte, wie beispielsweise in Schleswig-Holstein und beim
österreichischen Militär, werden wir untersuchen, wie öffentliche Einrichtungen ihre
Abhängigkeit von proprietären Anbietern durch die Einführung offener Standards wie ODF
und Open-Source-Lösungen verringern. Dazu gehört die Wiedererlangung der Kontrolle über Dokumentformate, Aktualisierungszyklen und Datenflüsse sowie die umfassenderen
Herausforderungen, die mit solchen Umstellungen einhergehen.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3657.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3657-neues_von_collabora_office_und_collabora_online&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3657-2ddcfe82-96af-4db6-ab57-607a304f3e29.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3657-deu-Neues_von_Collabora_Office_und_Collabora_Online_sd.mp4&quot;&gt;froscon2026-3657-deu-Neues_von_Collabora_Office_und_Collabora_Online_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3531-eng-What_Works_Today_Should_Work_Tomorrow_notes_from_a_23-year_codebase_sd.mp4">
    <title>What Works Today Should Work Tomorrow: notes from a 23-year codebase (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3531-eng-What_Works_Today_Should_Work_Tomorrow_notes_from_a_23-year_codebase_sd.mp4</link>
    <description>&lt;p&gt;Right to repair is usually a hardware story, but open-source infrastructure faces its own version: the discipline of keeping software &lt;em&gt;actually&lt;/em&gt; working over decades. NetXMS started in 2003 and still runs on AIX, Solaris, older RHEL, Windows 7 kiosks, and a long tail of 32-bit ARM, FreeBSD, OpenBSD, and Alpine &amp;mdash; users who didn&#39;t choose to be a long tail, but chose stability. For them, the contract is that the agent we shipped in February 2009 still talks to the server we shipped last week, and old config files still parse. This talk walks through three war stories from the last year &amp;mdash; a 32-bit ARM crash from format-string mismatches, a 14-year-old GTK bug in SWT fixed upstream, and a Mastodon thread that unlocked Solaris SPARC for our Jenkins agents &amp;mdash; and five concrete layers of backward compatibility we maintain in code. I&#39;ll close with what this approach costs, what it gains, and why software right to repair is inseparable from who we expect to be there when other things break.&lt;/p&gt;

&lt;p&gt;On 30 March 2026 at 18:55, I wrote to my boss: &lt;em&gt;&quot;Server crashes every second build on 32-bit ARM. Caught it under gdb but I don&#39;t yet understand.&quot;&lt;/em&gt; At 20:39 the same evening I committed the fix: fifteen format-string changes in one file. A &lt;code&gt;%u&lt;/code&gt; specifier with a &lt;code&gt;uint64_t&lt;/code&gt; argument &amp;mdash; harmless on 64-bit by design (every variadic argument occupies the same 8-byte slot, so the truncation doesn&#39;t shift the next argument&#39;s offset) but fatal on 32-bit ARM, where a &lt;code&gt;uint64_t&lt;/code&gt; needs two slots and &lt;code&gt;%u&lt;/code&gt; reads one, the offset shifts, and you end up calling &lt;code&gt;wcslen(NULL)&lt;/code&gt;. The kind of bug that only surfaces if you still build for 32-bit ARM in 2026, on a project that started in 2003.&lt;/p&gt;

&lt;p&gt;Right to repair is usually a hardware story &amp;mdash; schematics, parts, the right to open your toaster, or, in the European citizens&#39; initiative now past first review, the right not to lose a video game when its servers go dark. Open-source can&#39;t be killed by decree: even if a team folds, the code survives, and someone else can keep it running. What stays harder is keeping it &lt;em&gt;actually&lt;/em&gt; working over time.&lt;/p&gt;

&lt;p&gt;That&#39;s the obligation I want to talk about. Banks and industrial systems running NetXMS on AIX or Solaris &amp;mdash; specialist Unix platforms that never had a clean migration path. Customers still on older RHEL because the cost of moving is too high. Service kiosks frozen on Windows 7, bound to custom hardware that can&#39;t be re-certified. Plus a smaller open-source segment on 32-bit ARM, FreeBSD, OpenBSD, Alpine. They didn&#39;t choose to be a long tail &amp;mdash; they chose stability. Right to repair, for them, means what&#39;s working today should keep working tomorrow, even after the rest of the industry has moved on.&lt;/p&gt;

&lt;p&gt;This talk is about the discipline of holding that promise. Not by refusing to deprecate &amp;mdash; we do that often, just carefully. By keeping the contract: the agent build from February 2009 &amp;mdash; still downloadable from our public release archive &amp;mdash; still talks to the server we shipped last week. Old configuration files still parse, including the export/import format that switched from XML to JSON last year &amp;mdash; both readers ship side by side. The contract even survives our own deprecations: the HP-UX agent we last shipped in 2021 still talks to today&#39;s server, though we stopped building new HP-UX agents in 2022 after HPE wound the platform itself down. Old hardware in someone&#39;s bank doesn&#39;t go dark just because we move the build matrix forward.&lt;/p&gt;

&lt;p&gt;I&#39;ll walk through three war stories from the last year &amp;mdash; the ARM32 crash above, a 14-year-old GTK bug in SWT fixed through upstream collaboration, and a Mastodon thread with Peter Tribble (Tribblix) and Olaf Bohlen that pointed us to the community-built OpenJDK we needed to update our Jenkins agents on Solaris SPARC. I&#39;ll show five concrete layers of backward compatibility we maintain in code &amp;mdash; NXCP wire protocol, database schema, configuration files, NXSL scripting, and the parallel XML and JSON parsers for export-import. I&#39;ll close with what this approach costs, what it gains, and why software right to repair is inseparable from who we expect to be there when other things break.&lt;/p&gt;

&lt;p&gt;If you maintain or depend on infrastructure software that has to last &amp;mdash; this talk is for you.&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3531.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      &lt;p&gt;Right to repair is usually a hardware story, but open-source infrastructure faces its own version: the discipline of keeping software &lt;em&gt;actually&lt;/em&gt; working over decades. NetXMS started in 2003 and still runs on AIX, Solaris, older RHEL, Windows 7 kiosks, and a long tail of 32-bit ARM, FreeBSD, OpenBSD, and Alpine &amp;mdash; users who didn&#39;t choose to be a long tail, but chose stability. For them, the contract is that the agent we shipped in February 2009 still talks to the server we shipped last week, and old config files still parse. This talk walks through three war stories from the last year &amp;mdash; a 32-bit ARM crash from format-string mismatches, a 14-year-old GTK bug in SWT fixed upstream, and a Mastodon thread that unlocked Solaris SPARC for our Jenkins agents &amp;mdash; and five concrete layers of backward compatibility we maintain in code. I&#39;ll close with what this approach costs, what it gains, and why software right to repair is inseparable from who we expect to be there when other things break.&lt;/p&gt;

&lt;p&gt;On 30 March 2026 at 18:55, I wrote to my boss: &lt;em&gt;&quot;Server crashes every second build on 32-bit ARM. Caught it under gdb but I don&#39;t yet understand.&quot;&lt;/em&gt; At 20:39 the same evening I committed the fix: fifteen format-string changes in one file. A &lt;code&gt;%u&lt;/code&gt; specifier with a &lt;code&gt;uint64_t&lt;/code&gt; argument &amp;mdash; harmless on 64-bit by design (every variadic argument occupies the same 8-byte slot, so the truncation doesn&#39;t shift the next argument&#39;s offset) but fatal on 32-bit ARM, where a &lt;code&gt;uint64_t&lt;/code&gt; needs two slots and &lt;code&gt;%u&lt;/code&gt; reads one, the offset shifts, and you end up calling &lt;code&gt;wcslen(NULL)&lt;/code&gt;. The kind of bug that only surfaces if you still build for 32-bit ARM in 2026, on a project that started in 2003.&lt;/p&gt;

&lt;p&gt;Right to repair is usually a hardware story &amp;mdash; schematics, parts, the right to open your toaster, or, in the European citizens&#39; initiative now past first review, the right not to lose a video game when its servers go dark. Open-source can&#39;t be killed by decree: even if a team folds, the code survives, and someone else can keep it running. What stays harder is keeping it &lt;em&gt;actually&lt;/em&gt; working over time.&lt;/p&gt;

&lt;p&gt;That&#39;s the obligation I want to talk about. Banks and industrial systems running NetXMS on AIX or Solaris &amp;mdash; specialist Unix platforms that never had a clean migration path. Customers still on older RHEL because the cost of moving is too high. Service kiosks frozen on Windows 7, bound to custom hardware that can&#39;t be re-certified. Plus a smaller open-source segment on 32-bit ARM, FreeBSD, OpenBSD, Alpine. They didn&#39;t choose to be a long tail &amp;mdash; they chose stability. Right to repair, for them, means what&#39;s working today should keep working tomorrow, even after the rest of the industry has moved on.&lt;/p&gt;

&lt;p&gt;This talk is about the discipline of holding that promise. Not by refusing to deprecate &amp;mdash; we do that often, just carefully. By keeping the contract: the agent build from February 2009 &amp;mdash; still downloadable from our public release archive &amp;mdash; still talks to the server we shipped last week. Old configuration files still parse, including the export/import format that switched from XML to JSON last year &amp;mdash; both readers ship side by side. The contract even survives our own deprecations: the HP-UX agent we last shipped in 2021 still talks to today&#39;s server, though we stopped building new HP-UX agents in 2022 after HPE wound the platform itself down. Old hardware in someone&#39;s bank doesn&#39;t go dark just because we move the build matrix forward.&lt;/p&gt;

&lt;p&gt;I&#39;ll walk through three war stories from the last year &amp;mdash; the ARM32 crash above, a 14-year-old GTK bug in SWT fixed through upstream collaboration, and a Mastodon thread with Peter Tribble (Tribblix) and Olaf Bohlen that pointed us to the community-built OpenJDK we needed to update our Jenkins agents on Solaris SPARC. I&#39;ll show five concrete layers of backward compatibility we maintain in code &amp;mdash; NXCP wire protocol, database schema, configuration files, NXSL scripting, and the parallel XML and JSON parsers for export-import. I&#39;ll close with what this approach costs, what it gains, and why software right to repair is inseparable from who we expect to be there when other things break.&lt;/p&gt;

&lt;p&gt;If you maintain or depend on infrastructure software that has to last &amp;mdash; this talk is for you.&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3531.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3531-what_works_today_should_work_tomorrow_notes_from_a_23-year_codebase&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3531-d9a0f0f5-bd8f-48b7-806f-7e3ecdf1187d.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3531-eng-What_Works_Today_Should_Work_Tomorrow_notes_from_a_23-year_codebase_sd.mp4&quot;&gt;froscon2026-3531-eng-What_Works_Today_Should_Work_Tomorrow_notes_from_a_23-year_codebase_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3573-deu-Patch_fuer_Patch_-_Die_Reise_eines_Neulings_zur_Linux-Kernel-Contribution_sd.mp4">
    <title>Patch für Patch – Die Reise eines Neulings zur Linux-Kernel-Contribution (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3573-deu-Patch_fuer_Patch_-_Die_Reise_eines_Neulings_zur_Linux-Kernel-Contribution_sd.mp4</link>
    <description>Dieser Vortrag beschreibt meine Reise zur ersten Contribution im Linux‑Kernel: von der Idee für einen Treiber über Design und Implementierung bis zur Diskussion auf der Mailingliste und der Aufnahme in den Kernel.

Seit Jahren erkläre ich in Videotutorials auf YouTube, wie man Linux‑Treiber entwickelt — obwohl bislang noch keine Zeile meines Codes in den Kernel gelangt ist. Um etwas Street‑Credibility zu gewinnen, habe ich mir ein Ziel gesetzt: ein eigener Treiber muss in den Kernel. 2023 ergab sich dank eines Zuschauers die Chance: ich fand ein Gerät ohne vorhandenen Treiber, das zugleich einfach genug für eine Erstimplementierung war.

In diesem Vortrag nehme ich euch mit auf meine Reise zur ersten Linux‑Kernel‑Contribution. Ich zeige den kompletten Ablauf: von der Geräteanalyse und Treiberarchitektur über Entwicklung und Test bis zur Einreichung und der anschließenden Diskussion auf der Kernel‑Mailingliste. Ihr lernt praktische Techniken zum Treiber‑Coding, typische Fallstricke und wie die Review‑ und Aufnahmeprozesse im Kernel funktionieren.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3573.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Dieser Vortrag beschreibt meine Reise zur ersten Contribution im Linux‑Kernel: von der Idee für einen Treiber über Design und Implementierung bis zur Diskussion auf der Mailingliste und der Aufnahme in den Kernel.

Seit Jahren erkläre ich in Videotutorials auf YouTube, wie man Linux‑Treiber entwickelt — obwohl bislang noch keine Zeile meines Codes in den Kernel gelangt ist. Um etwas Street‑Credibility zu gewinnen, habe ich mir ein Ziel gesetzt: ein eigener Treiber muss in den Kernel. 2023 ergab sich dank eines Zuschauers die Chance: ich fand ein Gerät ohne vorhandenen Treiber, das zugleich einfach genug für eine Erstimplementierung war.

In diesem Vortrag nehme ich euch mit auf meine Reise zur ersten Linux‑Kernel‑Contribution. Ich zeige den kompletten Ablauf: von der Geräteanalyse und Treiberarchitektur über Entwicklung und Test bis zur Einreichung und der anschließenden Diskussion auf der Kernel‑Mailingliste. Ihr lernt praktische Techniken zum Treiber‑Coding, typische Fallstricke und wie die Review‑ und Aufnahmeprozesse im Kernel funktionieren.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3573.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3573-patch_fur_patch_die_reise_eines_neulings_zur_linux-kernel-contribution&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3573-cbb28538-4cda-4c32-a07b-eac3afa40cee.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3573-deu-Patch_fuer_Patch_-_Die_Reise_eines_Neulings_zur_Linux-Kernel-Contribution_sd.mp4&quot;&gt;froscon2026-3573-deu-Patch_fuer_Patch_-_Die_Reise_eines_Neulings_zur_Linux-Kernel-Contribution_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3555-deu-Vereinsregister_statt_Rewrite_Wie_Samba_ein_neues_Fundament_bekommt_sd.mp4">
    <title>Vereinsregister statt Rewrite: Wie Samba ein neues Fundament bekommt (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3555-deu-Vereinsregister_statt_Rewrite_Wie_Samba_ein_neues_Fundament_bekommt_sd.mp4</link>
    <description>Samba erfindet sich neu, ohne Samba neu zu erfinden. Als freie Software ist Samba in vielen Infrastrukturen unsichtbar, aber unverzichtbar: für File Services, Interoperabilität und Identity &amp; Access Management zwischen Unix/Linux- und Windows-Welten. Doch Abhängigkeit bedeutet nicht automatisch Unterstützung. Der Vortrag zeigt, wie das Samba-Projekt mit der Schaffung der Samba Foundation in Europa auf diese Lücke reagiert und neue Strukturen für Beteiligung, Finanzierung und institutionelle Verantwortung schafft – als Beitrag zu belastbarer Open-Source-Infrastruktur und digitaler Souveränität, ohne die technische Autorität der Community zu ersetzen.

Die Samba Foundation entsteht in Berlin. Damit bekommt das Samba-Ökosystem einen neuen institutionellen Rahmen. Das ist der sichtbare Schritt. Die eigentliche Geschichte dahinter lautet: Ein wichtiges Open-Source-Projekt organisiert Verantwortung neu, ohne sich selbst umzubauen.

Samba ist nicht nur „Filesharing“. Samba verbindet Unix/Linux- und Windows-Welten, implementiert zentrale Protokolle für heterogene IT-Umgebungen, kann als Active-Directory-kompatibler Domain Controller betrieben werden und ist damit auch ein wichtiger Baustein für Identity &amp; Access Management, Interoperabilität und digitale Souveränität. Mit Projekten wie Himmelblau reicht diese Linie weiter in aktuelle Fragen der Linux-Integration mit Entra ID und Intune. Samba ist damit an vielen Stellen unsichtbar – aber unverzichtbar.

Die Förderung durch den Sovereign Tech Fund in den Jahren 2024 bis 2026 hat dies deutlich gemacht: Sie ermöglichte gezielte, relevante Arbeit an Sicherheit, Interoperabilität, Skalierbarkeit und Zukunftsfähigkeit von Samba. Zugleich stellt sie eine strukturelle Frage: Wie wird aus zeitlich begrenzter Förderung dauerhafte Unterstützung?

Technisch bleibt Samba ein von Community und Samba Team getragenes Projekt. Die neue Struktur soll diese Autorität nicht ersetzen, sondern Beteiligung, Finanzierung und institutionelle Verantwortung verlässlicher organisieren. Zugleich schafft sie eine europäische Ansprech- und Trägerstruktur für ein Ökosystem, das für digitale Souveränität nicht abstrakt, sondern ganz praktisch relevant ist.

Der Vortrag zeigt die Samba Foundation als Fallstudie: Wie lässt sich Förderung in dauerhafte Unterstützung übersetzen? Wie können Unternehmen beitragen, ohne technische Entscheidungen zu kaufen? Und wie bleibt ein Projekt Community-geführt, während sein Ökosystem institutioneller wird?

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3555.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Samba erfindet sich neu, ohne Samba neu zu erfinden. Als freie Software ist Samba in vielen Infrastrukturen unsichtbar, aber unverzichtbar: für File Services, Interoperabilität und Identity &amp; Access Management zwischen Unix/Linux- und Windows-Welten. Doch Abhängigkeit bedeutet nicht automatisch Unterstützung. Der Vortrag zeigt, wie das Samba-Projekt mit der Schaffung der Samba Foundation in Europa auf diese Lücke reagiert und neue Strukturen für Beteiligung, Finanzierung und institutionelle Verantwortung schafft – als Beitrag zu belastbarer Open-Source-Infrastruktur und digitaler Souveränität, ohne die technische Autorität der Community zu ersetzen.

Die Samba Foundation entsteht in Berlin. Damit bekommt das Samba-Ökosystem einen neuen institutionellen Rahmen. Das ist der sichtbare Schritt. Die eigentliche Geschichte dahinter lautet: Ein wichtiges Open-Source-Projekt organisiert Verantwortung neu, ohne sich selbst umzubauen.

Samba ist nicht nur „Filesharing“. Samba verbindet Unix/Linux- und Windows-Welten, implementiert zentrale Protokolle für heterogene IT-Umgebungen, kann als Active-Directory-kompatibler Domain Controller betrieben werden und ist damit auch ein wichtiger Baustein für Identity &amp; Access Management, Interoperabilität und digitale Souveränität. Mit Projekten wie Himmelblau reicht diese Linie weiter in aktuelle Fragen der Linux-Integration mit Entra ID und Intune. Samba ist damit an vielen Stellen unsichtbar – aber unverzichtbar.

Die Förderung durch den Sovereign Tech Fund in den Jahren 2024 bis 2026 hat dies deutlich gemacht: Sie ermöglichte gezielte, relevante Arbeit an Sicherheit, Interoperabilität, Skalierbarkeit und Zukunftsfähigkeit von Samba. Zugleich stellt sie eine strukturelle Frage: Wie wird aus zeitlich begrenzter Förderung dauerhafte Unterstützung?

Technisch bleibt Samba ein von Community und Samba Team getragenes Projekt. Die neue Struktur soll diese Autorität nicht ersetzen, sondern Beteiligung, Finanzierung und institutionelle Verantwortung verlässlicher organisieren. Zugleich schafft sie eine europäische Ansprech- und Trägerstruktur für ein Ökosystem, das für digitale Souveränität nicht abstrakt, sondern ganz praktisch relevant ist.

Der Vortrag zeigt die Samba Foundation als Fallstudie: Wie lässt sich Förderung in dauerhafte Unterstützung übersetzen? Wie können Unternehmen beitragen, ohne technische Entscheidungen zu kaufen? Und wie bleibt ein Projekt Community-geführt, während sein Ökosystem institutioneller wird?

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3555.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3555-vereinsregister_statt_rewrite_wie_samba_ein_neues_fundament_bekommt&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3555-299b50f9-c9d8-4a7b-a1f1-c8ab7dae8bbd.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3555-deu-Vereinsregister_statt_Rewrite_Wie_Samba_ein_neues_Fundament_bekommt_sd.mp4&quot;&gt;froscon2026-3555-deu-Vereinsregister_statt_Rewrite_Wie_Samba_ein_neues_Fundament_bekommt_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3632-deu-Kinderrechte_nicht_nur_im_Netz_sd.mp4">
    <title>Kinderrechte (nicht nur) im Netz (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3632-deu-Kinderrechte_nicht_nur_im_Netz_sd.mp4</link>
    <description>Das Internet ist böse, Social Media gefährlich, und Kinder brauchen Schutz. So weit glauben das viele verstanden zu haben, insbesondere Politiker*innen und oft auch Medienpädagog*innen und Eltern. Und so ganz falsch ist es ja auch nicht. Doch wie sieht es wirklich mit den Erfahrungen junger Menschen im Netz aus? Welche rechtlichen und pädagogischen Grundzüge helfen dabei, Kinderrechte beim Aufwachsen mit digitalen Dingen zu respektieren?

Das Internet, das Web und seine Angebote sind ein wichtiger Teil der realen Lebenswelt, auch von Kindern und Jugendlichen.

In diesem Vortrag wollen wir das Thema Kinder und Jugendliche, ihre Rechte und den Schutzauftrag von Schulen, Pädagog*innen und Eltern einmal beleuchten. Und das nicht nur begrenzt auf Online-Themen – auch oft missverstandene Themen wie die berüchtigte »Aufsichtspflicht« wollen wir klären und was Kinderschützer eigentlich gegen ein Social-Media-Verbot haben.

Am Ende stehen konkrete Vorschläge, wie wir junge Menschen selbstbestimmt, frei, aber trotzdem begleitet und sicher, in die digitale Welt bringen können – z. B. auch in die sozialen Netzwerke des Fediverse.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3632.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Das Internet ist böse, Social Media gefährlich, und Kinder brauchen Schutz. So weit glauben das viele verstanden zu haben, insbesondere Politiker*innen und oft auch Medienpädagog*innen und Eltern. Und so ganz falsch ist es ja auch nicht. Doch wie sieht es wirklich mit den Erfahrungen junger Menschen im Netz aus? Welche rechtlichen und pädagogischen Grundzüge helfen dabei, Kinderrechte beim Aufwachsen mit digitalen Dingen zu respektieren?

Das Internet, das Web und seine Angebote sind ein wichtiger Teil der realen Lebenswelt, auch von Kindern und Jugendlichen.

In diesem Vortrag wollen wir das Thema Kinder und Jugendliche, ihre Rechte und den Schutzauftrag von Schulen, Pädagog*innen und Eltern einmal beleuchten. Und das nicht nur begrenzt auf Online-Themen – auch oft missverstandene Themen wie die berüchtigte »Aufsichtspflicht« wollen wir klären und was Kinderschützer eigentlich gegen ein Social-Media-Verbot haben.

Am Ende stehen konkrete Vorschläge, wie wir junge Menschen selbstbestimmt, frei, aber trotzdem begleitet und sicher, in die digitale Welt bringen können – z. B. auch in die sozialen Netzwerke des Fediverse.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3632.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3632-kinderrechte_nicht_nur_im_netz&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3632-c553134a-b6ca-4ec9-87d1-bbf6c8dcc4b8.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3632-deu-Kinderrechte_nicht_nur_im_Netz_sd.mp4&quot;&gt;froscon2026-3632-deu-Kinderrechte_nicht_nur_im_Netz_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3485-eng-Funding_the_Commons_Metadata_Formats_as_a_Public-Sector_Lever_sd.mp4">
    <title>Funding the Commons: Metadata Formats as a Public-Sector Lever (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3485-eng-Funding_the_Commons_Metadata_Formats_as_a_Public-Sector_Lever_sd.mp4</link>
    <description>There is a massive potential for public procurement to play a key role in open-source funding. Governments want software that is secure, maintainable, and backed by visible ecosystems as they look for digital sovereignty. But the reality is that proprietary procurement remains the safe play for procurement offices. This session shows how interoperable metadata formats could turn procurement requirements into a funding lever by making adoption, security posture, and contribution capacity legible across catalogs and jurisdictions.

Public procurement is one of the largest financial levers in the software ecosystem. When procurement criteria favor open, sustainable, and secure solutions, funding follows. But many open source projects are excluded before evaluation because key evidence is fragmented across repositories, documents, and informal signals.

This talk focuses on a practical solution: interoperable metadata formats that let projects publish procurement-relevant evidence once and reuse it everywhere. The session connects maintainer workflows to real funding outcomes by showing how better metadata improves discoverability, comparability, and trust for public buyers, grant programs, and ecosystem funders.

What attendees will learn:

* Which metadata signals matter most for procurement and investment decisions (security, adoption, contributor and vendor ecosystem, support capacity)
* How we can use EU laws and policies specifically to build momentum for these metadata signals.
* How standardized metadata helps public institutions buy responsibly while channeling resources to sustainable upstream projects.

What we will discuss:
* How to implement these formats incrementally to keep overhead manageable for maintainers and what signals we need from policymakers and procurement offices to go further.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3485.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      There is a massive potential for public procurement to play a key role in open-source funding. Governments want software that is secure, maintainable, and backed by visible ecosystems as they look for digital sovereignty. But the reality is that proprietary procurement remains the safe play for procurement offices. This session shows how interoperable metadata formats could turn procurement requirements into a funding lever by making adoption, security posture, and contribution capacity legible across catalogs and jurisdictions.

Public procurement is one of the largest financial levers in the software ecosystem. When procurement criteria favor open, sustainable, and secure solutions, funding follows. But many open source projects are excluded before evaluation because key evidence is fragmented across repositories, documents, and informal signals.

This talk focuses on a practical solution: interoperable metadata formats that let projects publish procurement-relevant evidence once and reuse it everywhere. The session connects maintainer workflows to real funding outcomes by showing how better metadata improves discoverability, comparability, and trust for public buyers, grant programs, and ecosystem funders.

What attendees will learn:

* Which metadata signals matter most for procurement and investment decisions (security, adoption, contributor and vendor ecosystem, support capacity)
* How we can use EU laws and policies specifically to build momentum for these metadata signals.
* How standardized metadata helps public institutions buy responsibly while channeling resources to sustainable upstream projects.

What we will discuss:
* How to implement these formats incrementally to keep overhead manageable for maintainers and what signals we need from policymakers and procurement offices to go further.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3485.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3485-funding_the_commons_metadata_formats_as_a_public-sector_lever&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3485-692d8150-35c3-4980-b06a-9f2b0c5cb8df.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3485-eng-Funding_the_Commons_Metadata_Formats_as_a_Public-Sector_Lever_sd.mp4&quot;&gt;froscon2026-3485-eng-Funding_the_Commons_Metadata_Formats_as_a_Public-Sector_Lever_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3481-deu-Open_Source_gibt_es_doch_gratis_Warum_dafuer_zahlen_sd.mp4">
    <title>Open Source gibt es doch gratis! Warum dafür zahlen? (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3481-deu-Open_Source_gibt_es_doch_gratis_Warum_dafuer_zahlen_sd.mp4</link>
    <description>Open Source wird oft gleichgesetzt mit „kostet nichts“. In Wahrheit kostet es u.a. die Freizeit anderer Leute. Daneben gibt es auch versteckte Kosten bei der Verwendung, wie zum Beispiel die Einarbeitung und die Pflege in der eigenen Software. Da die Anzahl der Maintainer und Zeit im Allgemeinen begrenzt sind und Open Source einen kritischen Teil praktisch in jeder Software ausmacht, sollte dieser Zustand die Alarmglocken bei uns schrillen lassen.

Dieser Vortrag betrachtet, was Open Source ist und wie Open Source in der Allgemeinheit wahrgenommen wird. Es gibt verschiedene Ansätze, die Arbeit an Open-Source-Projekten dauerhaft auf ein tragfähiges Fundament zu stellen. Er stellt dazu verschiedene Finanzierungsmodelle mit ihren Vor- und Nachteilen vor, beschreibt, wie eine ideale Welt aussehen kann, und wie die ersten Schritte dorthin aussehen.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3481.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Open Source wird oft gleichgesetzt mit „kostet nichts“. In Wahrheit kostet es u.a. die Freizeit anderer Leute. Daneben gibt es auch versteckte Kosten bei der Verwendung, wie zum Beispiel die Einarbeitung und die Pflege in der eigenen Software. Da die Anzahl der Maintainer und Zeit im Allgemeinen begrenzt sind und Open Source einen kritischen Teil praktisch in jeder Software ausmacht, sollte dieser Zustand die Alarmglocken bei uns schrillen lassen.

Dieser Vortrag betrachtet, was Open Source ist und wie Open Source in der Allgemeinheit wahrgenommen wird. Es gibt verschiedene Ansätze, die Arbeit an Open-Source-Projekten dauerhaft auf ein tragfähiges Fundament zu stellen. Er stellt dazu verschiedene Finanzierungsmodelle mit ihren Vor- und Nachteilen vor, beschreibt, wie eine ideale Welt aussehen kann, und wie die ersten Schritte dorthin aussehen.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3481.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3481-open_source_gibt_es_doch_gratis_warum_dafur_zahlen&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3481-e65d7969-132a-49f6-9103-ddec81949ceb.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3481-deu-Open_Source_gibt_es_doch_gratis_Warum_dafuer_zahlen_sd.mp4&quot;&gt;froscon2026-3481-deu-Open_Source_gibt_es_doch_gratis_Warum_dafuer_zahlen_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3647-deu-To_Boldly_Share_Where_No_One_Has_Shared_Before_sd.mp4">
    <title>To Boldly Share Where No One Has Shared Before (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3647-deu-To_Boldly_Share_Where_No_One_Has_Shared_Before_sd.mp4</link>
    <description>Was haben die Vereinte Föderation der Planeten und die Free Software Foundation Europe gemeinsam? Überraschend viel. Beide feiern dieses Jahr Jubiläum. Beide träumen von einer besseren Zukunft. Und beide haben verstanden, dass der Schlüssel dazu im Teilen liegt.

Dieser Vortrag erkundet die Parallelen zwischen zwei Visionen und fragt, was Freie Software mit dem Warpantrieb zu tun hat und warum die Ferengi definitiv unfreie Software bevorzugen würden.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3647.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Was haben die Vereinte Föderation der Planeten und die Free Software Foundation Europe gemeinsam? Überraschend viel. Beide feiern dieses Jahr Jubiläum. Beide träumen von einer besseren Zukunft. Und beide haben verstanden, dass der Schlüssel dazu im Teilen liegt.

Dieser Vortrag erkundet die Parallelen zwischen zwei Visionen und fragt, was Freie Software mit dem Warpantrieb zu tun hat und warum die Ferengi definitiv unfreie Software bevorzugen würden.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3647.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3647-to_boldly_share_where_no_one_has_shared_before&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3647-342c8f67-78a7-42eb-b863-b46b640548ff.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3647-deu-To_Boldly_Share_Where_No_One_Has_Shared_Before_sd.mp4&quot;&gt;froscon2026-3647-deu-To_Boldly_Share_Where_No_One_Has_Shared_Before_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3560-deu-Generative_KI_Ethik_und_Nachhaltigkeit_sd.mp4">
    <title>Generative KI, Ethik und Nachhaltigkeit (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3560-deu-Generative_KI_Ethik_und_Nachhaltigkeit_sd.mp4</link>
    <description>Generative KIs/LLMs zu verwenden, birgt ethische Risiken und ist in vielen Aspekten nicht nachhaltig. Schauen wir uns das zusammen genauer an, damit wir bewusster, informierter und verantwortungsvoller damit umgehen können.

&lt;p&gt;
Generative KI, die uns Texte, Chats, Code, Bilder und Musik erzeugt, wird immer mehr eingesetzt und in Software integriert. Die Hersteller wie OpenAI oder Anthtropic verschweigen dabei in ihrem Marketing die ethischen Probleme und die Risiken für Nachhaltigkeit, die mit dem Angebot und der Nutzung ihrer Software einhergehen.
&lt;/p&gt;
&lt;p&gt;
Mit diesem Talk möchte ich dazu beitragen, dass wir bewusster, informierter und verantwortungsvoller darüber entscheiden, ob und wofür wir generative KI nutzen und unterstützen.
&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3560.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Generative KIs/LLMs zu verwenden, birgt ethische Risiken und ist in vielen Aspekten nicht nachhaltig. Schauen wir uns das zusammen genauer an, damit wir bewusster, informierter und verantwortungsvoller damit umgehen können.

&lt;p&gt;
Generative KI, die uns Texte, Chats, Code, Bilder und Musik erzeugt, wird immer mehr eingesetzt und in Software integriert. Die Hersteller wie OpenAI oder Anthtropic verschweigen dabei in ihrem Marketing die ethischen Probleme und die Risiken für Nachhaltigkeit, die mit dem Angebot und der Nutzung ihrer Software einhergehen.
&lt;/p&gt;
&lt;p&gt;
Mit diesem Talk möchte ich dazu beitragen, dass wir bewusster, informierter und verantwortungsvoller darüber entscheiden, ob und wofür wir generative KI nutzen und unterstützen.
&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3560.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3560-generative_ki_ethik_und_nachhaltigkeit&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3560-fc54bc1b-def5-4de5-9f91-a1ed96146588.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3560-deu-Generative_KI_Ethik_und_Nachhaltigkeit_sd.mp4&quot;&gt;froscon2026-3560-deu-Generative_KI_Ethik_und_Nachhaltigkeit_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3509-eng-Linux_and_PostgreSQL_in_the_Multiverse_of_Connections_ver_3_sd.mp4">
    <title>Linux and PostgreSQL in the Multiverse of Connections (ver 3) (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3509-eng-Linux_and_PostgreSQL_in_the_Multiverse_of_Connections_ver_3_sd.mp4</link>
    <description>This talk delivers an analysis of the architectural costs associated with PostgreSQL&#39;s process-per-connection model, examining Linux shared memory usage, memory allocation tables, CPU context switching and CFS versus EEVDF scheduling. Talk explains why too many connections become exponentially expensive and degrade performance.

PostgreSQL connections are expensive, and their count is often the limiting factor for performance and stability. Connection pooling is a primary scaling tool for modern systems with microservices, short-lived clients, and bursty traffic. We all know it, but do we really understand why? This talk offers a deep dive into PostgreSQL and Linux architecture, explaining the concrete costs of “too many connections” in PostgreSQL’s process-per-connection model. We will discuss CPU overhead from context switching; kernel resources such as sockets and file descriptors; differences between the classic Completely Fair Scheduler (CFS) and its newer EEVDF-based scheduling approach; limitations of MVCC snapshot implementation across different PostgreSQL versions; accumulation of allocations in per-session memory contexts; and how much memory a query can allocate during execution. We will also look for guidance on “maximum active connections per CPU core” for OLTP vs. OLAP.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3509.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      This talk delivers an analysis of the architectural costs associated with PostgreSQL&#39;s process-per-connection model, examining Linux shared memory usage, memory allocation tables, CPU context switching and CFS versus EEVDF scheduling. Talk explains why too many connections become exponentially expensive and degrade performance.

PostgreSQL connections are expensive, and their count is often the limiting factor for performance and stability. Connection pooling is a primary scaling tool for modern systems with microservices, short-lived clients, and bursty traffic. We all know it, but do we really understand why? This talk offers a deep dive into PostgreSQL and Linux architecture, explaining the concrete costs of “too many connections” in PostgreSQL’s process-per-connection model. We will discuss CPU overhead from context switching; kernel resources such as sockets and file descriptors; differences between the classic Completely Fair Scheduler (CFS) and its newer EEVDF-based scheduling approach; limitations of MVCC snapshot implementation across different PostgreSQL versions; accumulation of allocations in per-session memory contexts; and how much memory a query can allocate during execution. We will also look for guidance on “maximum active connections per CPU core” for OLTP vs. OLAP.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3509.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3509-linux_and_postgresql_in_the_multiverse_of_connections_ver_3&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3509-5d633d9f-14be-4046-8a00-d6dd33b7f09a.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3509-eng-Linux_and_PostgreSQL_in_the_Multiverse_of_Connections_ver_3_sd.mp4&quot;&gt;froscon2026-3509-eng-Linux_and_PostgreSQL_in_the_Multiverse_of_Connections_ver_3_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3616-deu-Small_Clouds_Boring_Tech_sd.mp4">
    <title>Small Clouds &amp; Boring Tech (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3616-deu-Small_Clouds_Boring_Tech_sd.mp4</link>
    <description>Die Höhen und Tiefen unseres Wechsels weg von den Hyperscalern und wie einfache Clouds und „langweilige“ Technologie es uns ermöglichen, erfolgreich zu sein.

Viele großartige Webanwendungen werden von kleinen Teams mit nur einer Handvoll Mitarbeiter:innen entwickelt. Die gängigen Vorstellungen für größere Unternehmen mit mehreren Teams treffen auf diese Teams nicht zu, und das gilt insbesondere für den Betrieb.

Bei fejo.dk haben wir uns entschieden, die Hyperscaler hinter uns zu lassen. In diesem Vortrag sprechen wir über die Höhen und Tiefen dieses Wechsels und darüber, wie einfache Clouds und „langweilige“ Technologie es kleinen Teams ermöglichen, erfolgreich zu sein. Unser Ziel war und ist es, die gesamte Infrastruktur so überschaubar wie möglich zu gestalten.

Der Wechsel der Cloud war nur ein Teil davon; ein weiterer Teil bestand darin, die bisher verwendeten Tools und Infrastrukturkomponenten sorgfältig zu evaluieren und alles zu entfernen, was nicht unbedingt notwendig war.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3616.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Die Höhen und Tiefen unseres Wechsels weg von den Hyperscalern und wie einfache Clouds und „langweilige“ Technologie es uns ermöglichen, erfolgreich zu sein.

Viele großartige Webanwendungen werden von kleinen Teams mit nur einer Handvoll Mitarbeiter:innen entwickelt. Die gängigen Vorstellungen für größere Unternehmen mit mehreren Teams treffen auf diese Teams nicht zu, und das gilt insbesondere für den Betrieb.

Bei fejo.dk haben wir uns entschieden, die Hyperscaler hinter uns zu lassen. In diesem Vortrag sprechen wir über die Höhen und Tiefen dieses Wechsels und darüber, wie einfache Clouds und „langweilige“ Technologie es kleinen Teams ermöglichen, erfolgreich zu sein. Unser Ziel war und ist es, die gesamte Infrastruktur so überschaubar wie möglich zu gestalten.

Der Wechsel der Cloud war nur ein Teil davon; ein weiterer Teil bestand darin, die bisher verwendeten Tools und Infrastrukturkomponenten sorgfältig zu evaluieren und alles zu entfernen, was nicht unbedingt notwendig war.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3616.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3616-small_clouds_boring_tech&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3616-ab15c5d9-d4b1-4933-b785-53b42ffae723.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3616-deu-Small_Clouds_Boring_Tech_sd.mp4&quot;&gt;froscon2026-3616-deu-Small_Clouds_Boring_Tech_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3675-eng-shutdown_sd.mp4">
    <title>shutdown (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3675-eng-shutdown_sd.mp4</link>
    <description>Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3675.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3675.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3675-shutdown&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3675-7493570e-195c-42a9-a162-9f8b27592c41.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3675-eng-shutdown_sd.mp4&quot;&gt;froscon2026-3675-eng-shutdown_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3521-deu-Der_Open_Source_Stack_fuer_souveraene_LLMs_sd.mp4">
    <title>Der Open Source Stack für souveräne LLMs (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3521-deu-Der_Open_Source_Stack_fuer_souveraene_LLMs_sd.mp4</link>
    <description>Kleine und mittelgroße Open-Weight-Modelle holen in ihren Fähigkeiten rasant auf und laufen auf der eigenen Infrastruktur. Manche behaupten sogar, sie seien die Zukunft und könnten proprietäre Cloud-Anbieter als Standard-Weg für die Nutzung von KI ablösen. Aber wie betreibt man LLMs jenseits der Cloud - lokal und on prem?

&lt;p&gt;
Dieser Vortrag führt in das Thema „Inference Engineering“ ein und zeigt, wie sich der schnell wachsende Zoo an Tools und Konzepten sinnvoll strukturieren lässt. Denn sobald man über erste Spielereien mit Ollama hinausgeht, wird das Thema schnell zum Rabbit Hole. Begriffe und Technologien fliegen einem um die Ohren: KV-Cache, TurboQuant, Prefill/Decode Disaggregation, MoE-Modelle, vLLM vs. SGLang, LiteLLM vs. Portkey, KServe vs. llm-d vs. Dynamo, ...
&lt;/p&gt;

&lt;p&gt;
Im ersten Teil des Vortrags räumen wir dieses Chaos auf und entwickeln ein Schichtenmodell des „Inference Stacks“. Ziel ist ein mentales Modell, das hilft, neue Technologien schnell einzuordnen und Zusammenhänge zu verstehen.
&lt;/p&gt;

&lt;p&gt;
Darauf aufbauend betrachten wir konkrete Open-Source-Stacks und typische Deployment-Szenarien: vom lokalen Setup mit kleineren, quantisierten Modellen bis hin zu GPU-basierter Inferenz im eigenen Cluster. Dabei geht es weniger um alle Details einzelner Tools als um deren Einordnung und Zusammenspiel.
&lt;/p&gt;

&lt;p&gt;
Der Vortrag richtet sich an Entwickler:innen und Architekt:innen, die LLMs nicht nur konsumieren, sondern verstehen und selbst betreiben wollen – sei es aus Interesse an Open Source, aus Compliance-Gründen oder für mehr Kontrolle über Kosten und Daten.
&lt;/p&gt;

&lt;p&gt;
Voraussetzungen:&lt;br/&gt;
Um schnell auf die interessanteren Aspekte zu kommen, wird ein Basiswissen zu LLMs vorausgesetzt:
&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Folgende Begriffe solltet ihr grob verstehen: Tokens, „das nächste Token vorhersagen“ (GPT), Context Window, Hugging Face.&lt;/li&gt;
&lt;li&gt;Optional: Wer schon einmal mit lokalen Modellen in Ollama oder LMStudio experimentiert hat und den Begriff „Quantisierung“ grob in eigenen Worten erklären kann, ist perfekt vorbereitet! Der Vortrag stellt diese Themen aber auch im Schnelldurchlauf vor.&lt;/li&gt;
&lt;/ul&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3521.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Kleine und mittelgroße Open-Weight-Modelle holen in ihren Fähigkeiten rasant auf und laufen auf der eigenen Infrastruktur. Manche behaupten sogar, sie seien die Zukunft und könnten proprietäre Cloud-Anbieter als Standard-Weg für die Nutzung von KI ablösen. Aber wie betreibt man LLMs jenseits der Cloud - lokal und on prem?

&lt;p&gt;
Dieser Vortrag führt in das Thema „Inference Engineering“ ein und zeigt, wie sich der schnell wachsende Zoo an Tools und Konzepten sinnvoll strukturieren lässt. Denn sobald man über erste Spielereien mit Ollama hinausgeht, wird das Thema schnell zum Rabbit Hole. Begriffe und Technologien fliegen einem um die Ohren: KV-Cache, TurboQuant, Prefill/Decode Disaggregation, MoE-Modelle, vLLM vs. SGLang, LiteLLM vs. Portkey, KServe vs. llm-d vs. Dynamo, ...
&lt;/p&gt;

&lt;p&gt;
Im ersten Teil des Vortrags räumen wir dieses Chaos auf und entwickeln ein Schichtenmodell des „Inference Stacks“. Ziel ist ein mentales Modell, das hilft, neue Technologien schnell einzuordnen und Zusammenhänge zu verstehen.
&lt;/p&gt;

&lt;p&gt;
Darauf aufbauend betrachten wir konkrete Open-Source-Stacks und typische Deployment-Szenarien: vom lokalen Setup mit kleineren, quantisierten Modellen bis hin zu GPU-basierter Inferenz im eigenen Cluster. Dabei geht es weniger um alle Details einzelner Tools als um deren Einordnung und Zusammenspiel.
&lt;/p&gt;

&lt;p&gt;
Der Vortrag richtet sich an Entwickler:innen und Architekt:innen, die LLMs nicht nur konsumieren, sondern verstehen und selbst betreiben wollen – sei es aus Interesse an Open Source, aus Compliance-Gründen oder für mehr Kontrolle über Kosten und Daten.
&lt;/p&gt;

&lt;p&gt;
Voraussetzungen:&lt;br/&gt;
Um schnell auf die interessanteren Aspekte zu kommen, wird ein Basiswissen zu LLMs vorausgesetzt:
&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Folgende Begriffe solltet ihr grob verstehen: Tokens, „das nächste Token vorhersagen“ (GPT), Context Window, Hugging Face.&lt;/li&gt;
&lt;li&gt;Optional: Wer schon einmal mit lokalen Modellen in Ollama oder LMStudio experimentiert hat und den Begriff „Quantisierung“ grob in eigenen Worten erklären kann, ist perfekt vorbereitet! Der Vortrag stellt diese Themen aber auch im Schnelldurchlauf vor.&lt;/li&gt;
&lt;/ul&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3521.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3521-der_open_source_stack_fur_souverane_llms&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3521-9cd441ad-0fa1-47bf-928a-c04ba0138d9c.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3521-deu-Der_Open_Source_Stack_fuer_souveraene_LLMs_sd.mp4&quot;&gt;froscon2026-3521-deu-Der_Open_Source_Stack_fuer_souveraene_LLMs_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3654-eng-Bringing_back_the_Open_in_Open_Source_Re-_Building_Community_after_forks_and_acquisition_sd.mp4">
    <title>Bringing back the Open in Open Source: (Re-)Building Community after forks and acquisition (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3654-eng-Bringing_back_the_Open_in_Open_Source_Re-_Building_Community_after_forks_and_acquisition_sd.mp4</link>
    <description>Open source projects get forked. They get acquired. They lose contributors, fracture communities, and sometimes quietly stop being open in a meaningful sense. This talk uses ownCloud&#39;s history as an honest case study in what goes wrong and what it actually takes to fix it. We&#39;ll cover the real lessons from operating a major project without proper open governance, what prompted a course correction, and the concrete steps taken since, in trying to rebuild contributor trust without hiding behind community-washing language.

The phrase &quot;open source&quot; carries a lot of weight, and not all of it is as open and honest as it should be. A project can be open source by license and still be effectively closed in every way that matters to contributors: opaque roadmaps, decisions made behind closed doors, community input that gets acknowledged and ignored. ownCloud knows some of this firsthand.
This talk is a case study, not a redemption arc. We&#39;ll start with ownCloud&#39;s origins and the context that led to the 2 forks (one of the more significant splits in the self-hosted software space), then trace what a decade of incomplete open governance actually costs a project: contributor drift, community distrust, and the kind of reputational debt that doesn&#39;t show up on any balance sheet until you try to spend it.
The second and thrid parts are about what changed. Kiteworks took on commercial stewardship of ownCloud and faced a choice that a lot of companies in similar positions avoid making clearly: keep doing what wasn&#39;t working, or build something more honest. This section will also cover the Community Advisory Board model we&#39;re building toward.
This isn&#39;t a talk for people who want reassurance that open source is fine. It&#39;s for developers, OSPO practitioners, and anyone involved and intersted in open source projects that have gone through acquisition or a fork and are trying to figure out what &quot;working in the open&quot; actually means when there&#39;s a commercial entity at the center. The lessons from ownCloud are specific and sometimes unflattering. That&#39;s the point.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3654.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Open source projects get forked. They get acquired. They lose contributors, fracture communities, and sometimes quietly stop being open in a meaningful sense. This talk uses ownCloud&#39;s history as an honest case study in what goes wrong and what it actually takes to fix it. We&#39;ll cover the real lessons from operating a major project without proper open governance, what prompted a course correction, and the concrete steps taken since, in trying to rebuild contributor trust without hiding behind community-washing language.

The phrase &quot;open source&quot; carries a lot of weight, and not all of it is as open and honest as it should be. A project can be open source by license and still be effectively closed in every way that matters to contributors: opaque roadmaps, decisions made behind closed doors, community input that gets acknowledged and ignored. ownCloud knows some of this firsthand.
This talk is a case study, not a redemption arc. We&#39;ll start with ownCloud&#39;s origins and the context that led to the 2 forks (one of the more significant splits in the self-hosted software space), then trace what a decade of incomplete open governance actually costs a project: contributor drift, community distrust, and the kind of reputational debt that doesn&#39;t show up on any balance sheet until you try to spend it.
The second and thrid parts are about what changed. Kiteworks took on commercial stewardship of ownCloud and faced a choice that a lot of companies in similar positions avoid making clearly: keep doing what wasn&#39;t working, or build something more honest. This section will also cover the Community Advisory Board model we&#39;re building toward.
This isn&#39;t a talk for people who want reassurance that open source is fine. It&#39;s for developers, OSPO practitioners, and anyone involved and intersted in open source projects that have gone through acquisition or a fork and are trying to figure out what &quot;working in the open&quot; actually means when there&#39;s a commercial entity at the center. The lessons from ownCloud are specific and sometimes unflattering. That&#39;s the point.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3654.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3654-bringing_back_the_open_in_open_source_re-_building_community_after_forks_and_acquisition&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3654-d6df814b-4e81-4ecf-83b5-1019e08fcf43.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3654-eng-Bringing_back_the_Open_in_Open_Source_Re-_Building_Community_after_forks_and_acquisition_sd.mp4&quot;&gt;froscon2026-3654-eng-Bringing_back_the_Open_in_Open_Source_Re-_Building_Community_after_forks_and_acquisition_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3620-deu-Der_Reichweitenmythos_debunked_sd.mp4">
    <title>Der Reichweitenmythos debunked (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3620-deu-Der_Reichweitenmythos_debunked_sd.mp4</link>
    <description>&quot;Klar sind Instagram, TikTok und Twitter Scheiße, aber im Fediverse habe ich keine Reichweite.&quot;, dieser Satz fällt immer wieder, wenn es darum geht, Menschen von freien dezentralen Social Media Diensten zu überzeugen. Aber stimmt diese Behauptung überhaupt? Darum geht es in diesem Vortrag.

Viele nutzen Social Media, um eine möglichst große Reichweite aufzubauen, um wiederum möglichst vielen Menschen ihre Inhalte zu präsentieren. Dieses &quot;Höher, weiter, schneller!&quot; passt auf den ersten Blick überhaupt nicht zur dezentralen Welt von Mastodon, PeerTube und Co. Doch stimmt das noch? Schließlich hat sich das Netzwerk in den letzten Jahren so sehr verändert, dass es mittlerweile einige Szenepromis mit mehreren tausenden Folgenden gibt. Außerdem wünschen sich viele, dass mehr bekannte Menschen in das Fediverse kommen. Doch was gibt es für diese für Anreize? Und steht dieser Wunsch nicht im Widerspruch zur Netzwerkkultur, in der sich alle auf Augenhöhe begegnen können?

Dieser Vortrag soll einen Einblick in aktuelle Entwicklungen im Fediverse, Fachbegriffe aus der Social Media Welt und der Funktionsweise des Netzwerkes geben. Und vielleicht können wir zusammen die Frage beantworten, ob es überhaupt möglich ist, im Fediverse reich und berühmt zu werden.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3620.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      &quot;Klar sind Instagram, TikTok und Twitter Scheiße, aber im Fediverse habe ich keine Reichweite.&quot;, dieser Satz fällt immer wieder, wenn es darum geht, Menschen von freien dezentralen Social Media Diensten zu überzeugen. Aber stimmt diese Behauptung überhaupt? Darum geht es in diesem Vortrag.

Viele nutzen Social Media, um eine möglichst große Reichweite aufzubauen, um wiederum möglichst vielen Menschen ihre Inhalte zu präsentieren. Dieses &quot;Höher, weiter, schneller!&quot; passt auf den ersten Blick überhaupt nicht zur dezentralen Welt von Mastodon, PeerTube und Co. Doch stimmt das noch? Schließlich hat sich das Netzwerk in den letzten Jahren so sehr verändert, dass es mittlerweile einige Szenepromis mit mehreren tausenden Folgenden gibt. Außerdem wünschen sich viele, dass mehr bekannte Menschen in das Fediverse kommen. Doch was gibt es für diese für Anreize? Und steht dieser Wunsch nicht im Widerspruch zur Netzwerkkultur, in der sich alle auf Augenhöhe begegnen können?

Dieser Vortrag soll einen Einblick in aktuelle Entwicklungen im Fediverse, Fachbegriffe aus der Social Media Welt und der Funktionsweise des Netzwerkes geben. Und vielleicht können wir zusammen die Frage beantworten, ob es überhaupt möglich ist, im Fediverse reich und berühmt zu werden.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3620.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3620-der_reichweitenmythos_debunked&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3620-93f8490a-68b1-4200-97c1-b78b456426cb.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3620-deu-Der_Reichweitenmythos_debunked_sd.mp4&quot;&gt;froscon2026-3620-deu-Der_Reichweitenmythos_debunked_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3677-eng-KDE_Linux_BuildStream_and_Hope_sd.mp4">
    <title>KDE Linux, BuildStream and Hope (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3677-eng-KDE_Linux_BuildStream_and_Hope_sd.mp4</link>
    <description>In this presentation I&#39;ll discuss the ongoing port of KDE Linux to use BuildStream. Rather than describing the work done and to be done, we&#39;ll discuss the why, the difficulties this brings and what kind of opportunities does it unveil.
Furthermore, we&#39;ll discuss the implications to the end user of using an overly immutable root file system and what kind of restrictions does this impose on the design of the operating system as well as how these can be challenged in order to continue having powerful operating systems for our users and developers alike.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3677.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      In this presentation I&#39;ll discuss the ongoing port of KDE Linux to use BuildStream. Rather than describing the work done and to be done, we&#39;ll discuss the why, the difficulties this brings and what kind of opportunities does it unveil.
Furthermore, we&#39;ll discuss the implications to the end user of using an overly immutable root file system and what kind of restrictions does this impose on the design of the operating system as well as how these can be challenged in order to continue having powerful operating systems for our users and developers alike.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3677.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3677-kde_linux_buildstream_and_hope&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3677-dbe55194-603c-4722-8573-75949ce6c8f6.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3677-eng-KDE_Linux_BuildStream_and_Hope_sd.mp4&quot;&gt;froscon2026-3677-eng-KDE_Linux_BuildStream_and_Hope_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3612-deu-Wie_schreibt_man_eigentlich_konnichiha_sd.mp4">
    <title>Wie schreibt man eigentlich こんにちは? (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3612-deu-Wie_schreibt_man_eigentlich_konnichiha_sd.mp4</link>
    <description>Die japanische Begrüßung Konnichiwa (こんにちは) kennt sicher der ein oder andere. Aber wie schreibt man dies eigentlich auf einer Tastatur? Welche Software braucht man dafür unter Linux? Und wie kommunizieren die Komponenten miteinander?

Wenn wir eine E-Mail schreiben, so können wir alle Zeichen durch separate Tasten bzw. deren Kombination mit Modifiern (Shift oder Alt Gr) erreichen. Dies ist für die mehreren tausend CJK (Chinesisch, Japanisch, Koreanisch) Zeichen aber keine Option mehr. Daher gibt es für jede Sprache spezielle Eingabeprogramme (Input Method Editor, IME), die für das Mapping der Tastatureingaben auf mögliche CJK-Zeichen(folgen) zuständig sind. Diese werden in Kombination mit einem Framework (Input Method Framework, IMF) genutzt, die die Schnittstelle der Eingabeprogramme mit den Applikationen bilden und auch ein Wechsel zwischen mehreren Eingabeprogrammen erlauben.

Diese Komplexität ist üblicherweise durch die Desktopumgebung und GUI-Frameworks vor uns versteckt. Dennoch lohnt sich ein Blick in die Welt der Eingabeprogramme. Sei es nur aus Interesse, wie viel komplexer die Eingabe in anderen Sprachen sein kann oder die Fallstricke, wenn man annimmt, dass jeder Tastendruck ein festes Zeichen darstellt. Auch nutzen beispielsweise Bildschirmtastaturen teilweise diese Integrationen.

Ziel des Vortrags ist es einen Überblick der Funktionsweise von Eingabeprogrammen und Frameworks unter Linux zu geben. Zur praktischen Veranschaulichung wird das Einrichten und die Nutzung der japanischen Sprache unter Linux demonstriert. Dazu gibt es einen kurzen Crashkurs der drei japanischen Schriften Hiragana, Katakana und Kanji, welche auch die Herausforderungen in der Spracheingabe veranschaulichen.

Teilnehmende brauchen keine speziellen Vorkenntnisse. Nach dem Vortrag sollten sie ein High-Level Verständnis haben, wie Eingabeprogramme und Frameworks funktionieren und mit den Linux Applikationen und Desktopumgebungen interagieren. Und vielleicht nutzen sie danach auch ein japanisches Eingabeprogramm, um Kaomojis (japanische Emojis) einzugeben (´・ω・｀)

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3612.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Die japanische Begrüßung Konnichiwa (こんにちは) kennt sicher der ein oder andere. Aber wie schreibt man dies eigentlich auf einer Tastatur? Welche Software braucht man dafür unter Linux? Und wie kommunizieren die Komponenten miteinander?

Wenn wir eine E-Mail schreiben, so können wir alle Zeichen durch separate Tasten bzw. deren Kombination mit Modifiern (Shift oder Alt Gr) erreichen. Dies ist für die mehreren tausend CJK (Chinesisch, Japanisch, Koreanisch) Zeichen aber keine Option mehr. Daher gibt es für jede Sprache spezielle Eingabeprogramme (Input Method Editor, IME), die für das Mapping der Tastatureingaben auf mögliche CJK-Zeichen(folgen) zuständig sind. Diese werden in Kombination mit einem Framework (Input Method Framework, IMF) genutzt, die die Schnittstelle der Eingabeprogramme mit den Applikationen bilden und auch ein Wechsel zwischen mehreren Eingabeprogrammen erlauben.

Diese Komplexität ist üblicherweise durch die Desktopumgebung und GUI-Frameworks vor uns versteckt. Dennoch lohnt sich ein Blick in die Welt der Eingabeprogramme. Sei es nur aus Interesse, wie viel komplexer die Eingabe in anderen Sprachen sein kann oder die Fallstricke, wenn man annimmt, dass jeder Tastendruck ein festes Zeichen darstellt. Auch nutzen beispielsweise Bildschirmtastaturen teilweise diese Integrationen.

Ziel des Vortrags ist es einen Überblick der Funktionsweise von Eingabeprogrammen und Frameworks unter Linux zu geben. Zur praktischen Veranschaulichung wird das Einrichten und die Nutzung der japanischen Sprache unter Linux demonstriert. Dazu gibt es einen kurzen Crashkurs der drei japanischen Schriften Hiragana, Katakana und Kanji, welche auch die Herausforderungen in der Spracheingabe veranschaulichen.

Teilnehmende brauchen keine speziellen Vorkenntnisse. Nach dem Vortrag sollten sie ein High-Level Verständnis haben, wie Eingabeprogramme und Frameworks funktionieren und mit den Linux Applikationen und Desktopumgebungen interagieren. Und vielleicht nutzen sie danach auch ein japanisches Eingabeprogramm, um Kaomojis (japanische Emojis) einzugeben (´・ω・｀)

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3612.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3612-wie_schreibt_man_eigentlich&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3612-3a93960e-f52d-41b7-8587-09d4d2c28f6d.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3612-deu-Wie_schreibt_man_eigentlich_konnichiha_sd.mp4&quot;&gt;froscon2026-3612-deu-Wie_schreibt_man_eigentlich_konnichiha_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3652-deu-npm_install_und_ploetzlich_haftbar_sd.mp4">
    <title>npm install und plötzlich haftbar (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3652-deu-npm_install_und_ploetzlich_haftbar_sd.mp4</link>
    <description>&lt;p&gt;Im September 2025 genügte eine einzige Phishing-Mail an einen npm-Maintainer, um binnen rund 16 Minuten Schadcode in 18 zentrale Pakete mit über 2 Milliarden Downloads pro Woche einzuschleusen. Wem können wir noch trauen, wenn wir gemeinsam an Open Source Software arbeiten? Der Cyber Resilience Act gibt darauf eine regulatorische Antwort, mit ersten Pflichten schon ab September 2026. Der Vortrag erklärt verständlich, was der CRA von Herstellern und der gesamten Lieferkette verlangt und was er konkret für Open Source Software bedeutet: die neue Rolle des Open-Source-Stewards und die Pflicht zur maschinenlesbaren Software-Stückliste (SBOM).&lt;/p&gt;

&lt;p&gt;Eine Phishing-Mail, eine übernommene Maintainer-Identität, rund 16 Minuten bis zum verteilten Schadcode – und 2,5 Millioen Downloads betroffen:
Der npm-Vorfall um &lt;code&gt;chalk&lt;/code&gt; und &lt;code&gt;debug&lt;/code&gt; im September 2025 war nur einer von mehreren Lieferkettenangriffen dieses Jahres. Niemand hatte böse Absicht, alle haben einem Maintainer vertraut – und genau dieses Vertrauen wurde zur Schwachstelle. Das ist der Ausgangspunkt dieses Vortrags.&lt;/p&gt;

&lt;p&gt;Die EU gibt mit dem &lt;strong&gt;Cyber Resilience Act (CRA)&lt;/strong&gt; eine regulatorische Antwort auf die Frage, wem man in der Software-Lieferkette noch trauen kann. Ab dem 11. September 2026 greifen die ersten verbindlichen Pflichten, ab dem 11. Dezember 2027 gilt die Verordnung vollständig. Der Vortrag ordnet die Rechtslage verständlich ein – ganz ohne juristisches Vorwissen.&lt;/p&gt;

&lt;p&gt;Im Einzelnen geht es um:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Das Grundgerüst des CRA:&lt;/strong&gt; Was ist ein „Produkt mit digitalen Elementen&quot;, welche Pflichten treffen Hersteller, und wie ist die Zeitschiene wirklich?&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Verantwortung in der Lieferkette:&lt;/strong&gt; Wer fremde Komponenten integriert, auch Open Source Software, trägt Sorgfalts- und Meldepflichten.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Der FOSS-Sonderweg:&lt;/strong&gt; Unter welchen Voraussetzungen Open Source Software in den Anwendungsbereich des CRA fällt und welche Abgrenzungsfragen sich dabei stellen.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Der Open-Source-Steward:&lt;/strong&gt; Eine völlig neue Rechtsfigur mit bewusst abgemildertem Pflichtenregime und ohne Bußgeldrisiko. Wen trifft sie, und was bringt sie?&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Die SBOM-Pflicht:&lt;/strong&gt; Warum die maschinenlesbare Software-Stückliste in der Praxis schon weit vor 2027 unverzichtbar wird.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Zwei Haftungswelten:&lt;/strong&gt; Der CRA ist Produktregulierung (Marktüberwachung, Bußgelder) parallel macht die reformierte EU-Produkthaftung Software ausdrücklich zum „Produkt&quot; und lässt die Sicherheitsanforderungen in den Fehlerbegriff einfließen. Wer Open Source Software in ein kommerzielles Produkt einbaut, kann auf beiden Ebenen haften.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Zum Abschluss die offene Frage: Schafft der CRA tatsächlich Vertrauen? Und hätte er den Vorfall vom September 2025 überhaupt verhindert?&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Für wen?&lt;/strong&gt; Maintainer, Foundations und alle, die Open Source Software kommerziell einsetzen oder ausliefern. Es sind keine juristischen Vorkenntnisse nötig.&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3652.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      &lt;p&gt;Im September 2025 genügte eine einzige Phishing-Mail an einen npm-Maintainer, um binnen rund 16 Minuten Schadcode in 18 zentrale Pakete mit über 2 Milliarden Downloads pro Woche einzuschleusen. Wem können wir noch trauen, wenn wir gemeinsam an Open Source Software arbeiten? Der Cyber Resilience Act gibt darauf eine regulatorische Antwort, mit ersten Pflichten schon ab September 2026. Der Vortrag erklärt verständlich, was der CRA von Herstellern und der gesamten Lieferkette verlangt und was er konkret für Open Source Software bedeutet: die neue Rolle des Open-Source-Stewards und die Pflicht zur maschinenlesbaren Software-Stückliste (SBOM).&lt;/p&gt;

&lt;p&gt;Eine Phishing-Mail, eine übernommene Maintainer-Identität, rund 16 Minuten bis zum verteilten Schadcode – und 2,5 Millioen Downloads betroffen:
Der npm-Vorfall um &lt;code&gt;chalk&lt;/code&gt; und &lt;code&gt;debug&lt;/code&gt; im September 2025 war nur einer von mehreren Lieferkettenangriffen dieses Jahres. Niemand hatte böse Absicht, alle haben einem Maintainer vertraut – und genau dieses Vertrauen wurde zur Schwachstelle. Das ist der Ausgangspunkt dieses Vortrags.&lt;/p&gt;

&lt;p&gt;Die EU gibt mit dem &lt;strong&gt;Cyber Resilience Act (CRA)&lt;/strong&gt; eine regulatorische Antwort auf die Frage, wem man in der Software-Lieferkette noch trauen kann. Ab dem 11. September 2026 greifen die ersten verbindlichen Pflichten, ab dem 11. Dezember 2027 gilt die Verordnung vollständig. Der Vortrag ordnet die Rechtslage verständlich ein – ganz ohne juristisches Vorwissen.&lt;/p&gt;

&lt;p&gt;Im Einzelnen geht es um:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Das Grundgerüst des CRA:&lt;/strong&gt; Was ist ein „Produkt mit digitalen Elementen&quot;, welche Pflichten treffen Hersteller, und wie ist die Zeitschiene wirklich?&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Verantwortung in der Lieferkette:&lt;/strong&gt; Wer fremde Komponenten integriert, auch Open Source Software, trägt Sorgfalts- und Meldepflichten.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Der FOSS-Sonderweg:&lt;/strong&gt; Unter welchen Voraussetzungen Open Source Software in den Anwendungsbereich des CRA fällt und welche Abgrenzungsfragen sich dabei stellen.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Der Open-Source-Steward:&lt;/strong&gt; Eine völlig neue Rechtsfigur mit bewusst abgemildertem Pflichtenregime und ohne Bußgeldrisiko. Wen trifft sie, und was bringt sie?&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Die SBOM-Pflicht:&lt;/strong&gt; Warum die maschinenlesbare Software-Stückliste in der Praxis schon weit vor 2027 unverzichtbar wird.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Zwei Haftungswelten:&lt;/strong&gt; Der CRA ist Produktregulierung (Marktüberwachung, Bußgelder) parallel macht die reformierte EU-Produkthaftung Software ausdrücklich zum „Produkt&quot; und lässt die Sicherheitsanforderungen in den Fehlerbegriff einfließen. Wer Open Source Software in ein kommerzielles Produkt einbaut, kann auf beiden Ebenen haften.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Zum Abschluss die offene Frage: Schafft der CRA tatsächlich Vertrauen? Und hätte er den Vorfall vom September 2025 überhaupt verhindert?&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Für wen?&lt;/strong&gt; Maintainer, Foundations und alle, die Open Source Software kommerziell einsetzen oder ausliefern. Es sind keine juristischen Vorkenntnisse nötig.&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3652.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3652-npm_install_und_plotzlich_haftbar&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3652-63cefe1b-5805-42f7-9bc6-546d2d26b6ff.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3652-deu-npm_install_und_ploetzlich_haftbar_sd.mp4&quot;&gt;froscon2026-3652-deu-npm_install_und_ploetzlich_haftbar_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3598-eng-Canvassing_for_the_commons_sd.mp4">
    <title>Canvassing for the commons (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3598-eng-Canvassing_for_the_commons_sd.mp4</link>
    <description>Come along for a journey through the trenches of trying to find funding for projects related to a community-run Linux distribution.

Community-driven projects are notoriously understaffed and underfunded.
Even a fairly popular Linux distribution such as Arch Linux struggles to keep up with bug fixes and features for its own projects.
Under these circumstances long-running maintenance work or developing novel approaches to long standing problems mostly results in nothing more than wishful thinking.

With the rise of dedicated software funds, the free software ecosystem at large has a few avenues at its disposal.

In this talk I will provide background information and first hand experience with various publicly accessible funds, as well as corporate funding for projects related to Arch Linux.
Together, we will dive into concrete numbers, best practices, pitfalls and what it means to be a freelance software developer in this ecosystem, that is competing over the funding from various sources.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3598.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Come along for a journey through the trenches of trying to find funding for projects related to a community-run Linux distribution.

Community-driven projects are notoriously understaffed and underfunded.
Even a fairly popular Linux distribution such as Arch Linux struggles to keep up with bug fixes and features for its own projects.
Under these circumstances long-running maintenance work or developing novel approaches to long standing problems mostly results in nothing more than wishful thinking.

With the rise of dedicated software funds, the free software ecosystem at large has a few avenues at its disposal.

In this talk I will provide background information and first hand experience with various publicly accessible funds, as well as corporate funding for projects related to Arch Linux.
Together, we will dive into concrete numbers, best practices, pitfalls and what it means to be a freelance software developer in this ecosystem, that is competing over the funding from various sources.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3598.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3598-canvassing_for_the_commons&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3598-b48b5403-6d6b-4cde-9620-b0f315650a32.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3598-eng-Canvassing_for_the_commons_sd.mp4&quot;&gt;froscon2026-3598-eng-Canvassing_for_the_commons_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3468-deu-mise-en-place_die_Toolbox_fuer_eurer_Projekt_sd.mp4">
    <title>mise-en-place die Toolbox für eurer Projekt (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3468-deu-mise-en-place_die_Toolbox_fuer_eurer_Projekt_sd.mp4</link>
    <description>mise-en-place ist ein modernes Rust-Tool zur Verwaltung von Entwicklungsumgebungen und Automatisierungsprozessen. Es vereint Setup, Build, Testing und Deployment in einer konsistenten, deklarativen Struktur. Es kann sogar einen klassischen GitLab CI/CD Pipeline Runner vollständig ersetzen. Damit wird es zu einem durchgängigen Werkzeug von der lokalen Entwicklung bis zum produktiven Deployment – effizient, reproduzierbar und unverzichtbar für moderne Entwicklungsprozesse.

In diesem Vortrag wird mise-en-place, ein leistungsstarkes Tool aus dem Rust-Ökosystem, vorgestellt. Ziel von mise-en-place ist es, sämtliche Schritte eines Softwareprojekts – von der lokalen Einrichtung über Build und Tests bis hin zum Deployment – in einer einheitlichen, deklarativen Konfiguration abzubilden.

Ein zentraler Aspekt ist die Fähigkeit, klassische CI/CD-Setups – insbesondere GitLab Pipeline Runner – vollständig zu ersetzen. Statt komplexer YAML-Pipelines und externer Runner ermöglicht mise-en-place die direkte Ausführung derselben Prozesse lokal wie auch in automatisierten Umgebungen.

Der Vortrag zeigt praxisnah, wie mise-en-place in bestehenden Projekten integriert werden kann und welche Vorteile sich daraus ergeben: weniger Kontextwechsel, reproduzierbare Umgebungen und eine klare, versionierte Definition aller Prozesse.

Besonders in Teams und bei wachsender Projektkomplexität wird mise-en-place zu einem unverzichtbaren Werkzeug, das den gesamten Software-Lifecycle effizient unterstützt.

Wer moderne Entwicklungs- und Deployment-Workflows vereinfachen und vereinheitlichen möchte, sollte mise-en-place nicht missen. 

Ich zeige auch konkret, wie wir in unserer Firma mise-en-place nutzen.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3468.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      mise-en-place ist ein modernes Rust-Tool zur Verwaltung von Entwicklungsumgebungen und Automatisierungsprozessen. Es vereint Setup, Build, Testing und Deployment in einer konsistenten, deklarativen Struktur. Es kann sogar einen klassischen GitLab CI/CD Pipeline Runner vollständig ersetzen. Damit wird es zu einem durchgängigen Werkzeug von der lokalen Entwicklung bis zum produktiven Deployment – effizient, reproduzierbar und unverzichtbar für moderne Entwicklungsprozesse.

In diesem Vortrag wird mise-en-place, ein leistungsstarkes Tool aus dem Rust-Ökosystem, vorgestellt. Ziel von mise-en-place ist es, sämtliche Schritte eines Softwareprojekts – von der lokalen Einrichtung über Build und Tests bis hin zum Deployment – in einer einheitlichen, deklarativen Konfiguration abzubilden.

Ein zentraler Aspekt ist die Fähigkeit, klassische CI/CD-Setups – insbesondere GitLab Pipeline Runner – vollständig zu ersetzen. Statt komplexer YAML-Pipelines und externer Runner ermöglicht mise-en-place die direkte Ausführung derselben Prozesse lokal wie auch in automatisierten Umgebungen.

Der Vortrag zeigt praxisnah, wie mise-en-place in bestehenden Projekten integriert werden kann und welche Vorteile sich daraus ergeben: weniger Kontextwechsel, reproduzierbare Umgebungen und eine klare, versionierte Definition aller Prozesse.

Besonders in Teams und bei wachsender Projektkomplexität wird mise-en-place zu einem unverzichtbaren Werkzeug, das den gesamten Software-Lifecycle effizient unterstützt.

Wer moderne Entwicklungs- und Deployment-Workflows vereinfachen und vereinheitlichen möchte, sollte mise-en-place nicht missen. 

Ich zeige auch konkret, wie wir in unserer Firma mise-en-place nutzen.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3468.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3468-mise-en-place_die_toolbox_fur_eurer_projekt&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3468-e34eed85-78d1-4766-aa4d-23eeb4ea3264.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3468-deu-mise-en-place_die_Toolbox_fuer_eurer_Projekt_sd.mp4&quot;&gt;froscon2026-3468-deu-mise-en-place_die_Toolbox_fuer_eurer_Projekt_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3498-deu-KI-Modelle_haben_keine_Werte_Sie_haben_Wahrscheinlichkeiten_sd.mp4">
    <title>KI-Modelle haben keine Werte. Sie haben Wahrscheinlichkeiten. (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3498-deu-KI-Modelle_haben_keine_Werte_Sie_haben_Wahrscheinlichkeiten_sd.mp4</link>
    <description>&lt;p&gt;Wem traust du, wenn ein Vendor-Dashboard ein KI-Modell als &quot;nicht biased&quot; abnickt? Bias zeigt sich selten im offensichtlichen Output, sondern in dem, was ein Modell wahrscheinlicher findet. Eine grüne Compliance-Ampel löst dieses Evidence-Problem nicht; sie versteckt nur ein Vertrauensproblem.&lt;/p&gt;

&lt;p&gt;Der Vortrag erklärt CrowS-Pairs als anschaulichen Bias-Check: stereotype und anti-stereotype Satzpaare werden per Log-Probability verglichen, bis aus Bauchgefühl eine dokumentierte Stereotyp-Präferenz wird. Der Bias-Score ist dabei kein Heiligenschein, sondern ein Messprotokoll.&lt;/p&gt;

&lt;p&gt;EuConform macht daraus ein offenes, maschinenlesbares Evidence-Format: AI-BOM, Risk Report, CI-Ergebnis, Bias-JSON und SHA-256-verifizierbare Bundles. Eine kurze Demo zeigt den lokalen Run gegen ein LLM mit deutschem CrowS-Pairs-Dataset — ohne Cloud, ohne API-Key, wiederholbar und überprüfbar.&lt;/p&gt;

&lt;p&gt;Bias bei KI-Modellen ist selten der spektakuläre Ausrutscher im Output, sondern die statistische Schieflage darunter: die konsistente Präferenz eines Modells für die stereotype Satzvariante in den Wahrscheinlichkeitsverteilungen, mit denen es rechnet. &lt;strong&gt;Modelle haben keine Werte, sondern Wahrscheinlichkeiten&lt;/strong&gt; und genau diese Wahrscheinlichkeiten können in eine bestimmte Richtung verschoben sein, ohne dass es im sichtbaren Output sofort auffällt. Genau dort beginnt das Problem für Entwicklerinnen und Entwickler, Compliance-Teams und Auditor:innen.&lt;/p&gt;

&lt;p&gt;CrowS-Pairs macht diese Schicht sichtbar. Statt ein Modell zu fragen &quot;Bist du biased?&quot; — ungefähr so sinnvoll wie einen Build zu fragen, ob er reproduzierbar ist , vergleicht die Methode stereotype und anti-stereotype Satzpaare über Log-Probabilities. Daraus entsteht eine dokumentierte Stereotyp-Präferenz: kein Moralurteil, kein Compliance-Freifahrtschein, sondern ein nachvollziehbares Messprotokoll. &lt;strong&gt;Der Bias-Score ist kein Heiligenschein. Er ist Evidence.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Die zweite Hälfte des Problems ist das Format. Ein Bias-Score in einem Vendor-Dashboard ist schwer zu prüfen, schwer zu versionieren und schwer in CI-Pipelines, Code-Reviews oder Audits weiterzuverwenden. Software-Engineering hat diese Art Vertrauensproblem schon mehrfach gelöst: Reproducible Builds machen Artefakte überprüfbar, SBOMs beschreiben Lieferketten maschinenlesbar, CVE-Einträge machen Befunde öffentlich referenzierbar. AI-Compliance-Evidence braucht dieselbe offene Infrastruktur, sonst bleibt sie ein Marketing-Versprechen.&lt;/p&gt;

&lt;p&gt;Genau daran arbeitet EuConform: ein offenes Evidence-Format für AI-Act-Nachweise, begonnen als Solo-OSS-Projekt und aktuell als NGI-Zero-Commons-Fund-Antrag eingereicht. Die vorhandenen Schichten beschreiben Projekt und Komponenten als AI-BOM (&lt;code&gt;aibom.v1&lt;/code&gt;), halten Risiko- und CI-Ergebnisse maschinenlesbar fest (&lt;code&gt;report.v1&lt;/code&gt;, &lt;code&gt;ci.v1&lt;/code&gt;) und bündeln Artefakte SHA-256-verifizierbar (&lt;code&gt;bundle.v1&lt;/code&gt;). Die empirische Bias-Schicht (&lt;code&gt;bias.v1&lt;/code&gt;) erzeugt das Bias-JSON aus CrowS-Pairs-Runs gegen lokal via Ollama gehostete LLMs. Mit englischem und deutschem Dataset, ohne Cloud-API-Key und ohne dass Daten die Maschine verlassen.&lt;/p&gt;

&lt;p&gt;In einer kurzen Demo läuft ein deutscher CrowS-Pairs-Run gegen ein lokales Llama-Modell. Wir öffnen nicht nur den Score, sondern das erzeugte JSON: Modell, Dataset, Methode, Anzahl der Satzpaare, Score und Stereotyp-Präferenz. Danach zeige ich, wie EuConform AI-BOM, Report, CI-Ergebnis und Bundle-Manifest als maschinenlesbare Dokumente zusammenführt und per &lt;code&gt;verify&lt;/code&gt; gegen Hash- und Metadatenabweichungen prüft. Die Demo ist nicht der Talk; sie ist das Beweisstück.&lt;/p&gt;

&lt;p&gt;Zentrale Botschaft: Wir brauchen keine magischen Vendor-Scores und keine grünen Ampeln, die Wahrheit spielen. Wir brauchen dokumentierte, versionierbare, überprüfbare Evidence, auf deren Basis Menschen verantwortbare Urteile fällen. JSON ist nicht sexy, aber es lügt wenigstens nicht im Sales-Call.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Zielgruppe:&lt;/strong&gt; Entwicklerinnen und Entwickler, die OSS-AI-Projekte betreuen oder einsetzen; Compliance- und IT-Sicherheits-Verantwortliche im EU-Raum; alle, die bei &quot;AI-Compliance-Plattform&quot; instinktiv zur Brieftasche greifen. Vorwissen: keines erforderlich; Reproducible-Builds- oder SBOM-Erfahrung hilft, ist aber nicht Voraussetzung.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Take-Aways:&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
  &lt;li&gt;Ein verständliches mentales Modell dafür, warum neutraler Modell-Output keine neutrale Bias-Evidence garantiert.&lt;/li&gt;
  &lt;li&gt;Ein konkreter Blick auf CrowS-Pairs, Log-Probability und Stereotyp-Präferenz als wiederholbares Messprotokoll.&lt;/li&gt;
  &lt;li&gt;Ein offenes Evidence-Format, auf dem OSS-Projekte, CI-Pipelines und spätere Compliance-Tools aufbauen können.&lt;/li&gt;
&lt;/ol&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3498.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      &lt;p&gt;Wem traust du, wenn ein Vendor-Dashboard ein KI-Modell als &quot;nicht biased&quot; abnickt? Bias zeigt sich selten im offensichtlichen Output, sondern in dem, was ein Modell wahrscheinlicher findet. Eine grüne Compliance-Ampel löst dieses Evidence-Problem nicht; sie versteckt nur ein Vertrauensproblem.&lt;/p&gt;

&lt;p&gt;Der Vortrag erklärt CrowS-Pairs als anschaulichen Bias-Check: stereotype und anti-stereotype Satzpaare werden per Log-Probability verglichen, bis aus Bauchgefühl eine dokumentierte Stereotyp-Präferenz wird. Der Bias-Score ist dabei kein Heiligenschein, sondern ein Messprotokoll.&lt;/p&gt;

&lt;p&gt;EuConform macht daraus ein offenes, maschinenlesbares Evidence-Format: AI-BOM, Risk Report, CI-Ergebnis, Bias-JSON und SHA-256-verifizierbare Bundles. Eine kurze Demo zeigt den lokalen Run gegen ein LLM mit deutschem CrowS-Pairs-Dataset — ohne Cloud, ohne API-Key, wiederholbar und überprüfbar.&lt;/p&gt;

&lt;p&gt;Bias bei KI-Modellen ist selten der spektakuläre Ausrutscher im Output, sondern die statistische Schieflage darunter: die konsistente Präferenz eines Modells für die stereotype Satzvariante in den Wahrscheinlichkeitsverteilungen, mit denen es rechnet. &lt;strong&gt;Modelle haben keine Werte, sondern Wahrscheinlichkeiten&lt;/strong&gt; und genau diese Wahrscheinlichkeiten können in eine bestimmte Richtung verschoben sein, ohne dass es im sichtbaren Output sofort auffällt. Genau dort beginnt das Problem für Entwicklerinnen und Entwickler, Compliance-Teams und Auditor:innen.&lt;/p&gt;

&lt;p&gt;CrowS-Pairs macht diese Schicht sichtbar. Statt ein Modell zu fragen &quot;Bist du biased?&quot; — ungefähr so sinnvoll wie einen Build zu fragen, ob er reproduzierbar ist , vergleicht die Methode stereotype und anti-stereotype Satzpaare über Log-Probabilities. Daraus entsteht eine dokumentierte Stereotyp-Präferenz: kein Moralurteil, kein Compliance-Freifahrtschein, sondern ein nachvollziehbares Messprotokoll. &lt;strong&gt;Der Bias-Score ist kein Heiligenschein. Er ist Evidence.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Die zweite Hälfte des Problems ist das Format. Ein Bias-Score in einem Vendor-Dashboard ist schwer zu prüfen, schwer zu versionieren und schwer in CI-Pipelines, Code-Reviews oder Audits weiterzuverwenden. Software-Engineering hat diese Art Vertrauensproblem schon mehrfach gelöst: Reproducible Builds machen Artefakte überprüfbar, SBOMs beschreiben Lieferketten maschinenlesbar, CVE-Einträge machen Befunde öffentlich referenzierbar. AI-Compliance-Evidence braucht dieselbe offene Infrastruktur, sonst bleibt sie ein Marketing-Versprechen.&lt;/p&gt;

&lt;p&gt;Genau daran arbeitet EuConform: ein offenes Evidence-Format für AI-Act-Nachweise, begonnen als Solo-OSS-Projekt und aktuell als NGI-Zero-Commons-Fund-Antrag eingereicht. Die vorhandenen Schichten beschreiben Projekt und Komponenten als AI-BOM (&lt;code&gt;aibom.v1&lt;/code&gt;), halten Risiko- und CI-Ergebnisse maschinenlesbar fest (&lt;code&gt;report.v1&lt;/code&gt;, &lt;code&gt;ci.v1&lt;/code&gt;) und bündeln Artefakte SHA-256-verifizierbar (&lt;code&gt;bundle.v1&lt;/code&gt;). Die empirische Bias-Schicht (&lt;code&gt;bias.v1&lt;/code&gt;) erzeugt das Bias-JSON aus CrowS-Pairs-Runs gegen lokal via Ollama gehostete LLMs. Mit englischem und deutschem Dataset, ohne Cloud-API-Key und ohne dass Daten die Maschine verlassen.&lt;/p&gt;

&lt;p&gt;In einer kurzen Demo läuft ein deutscher CrowS-Pairs-Run gegen ein lokales Llama-Modell. Wir öffnen nicht nur den Score, sondern das erzeugte JSON: Modell, Dataset, Methode, Anzahl der Satzpaare, Score und Stereotyp-Präferenz. Danach zeige ich, wie EuConform AI-BOM, Report, CI-Ergebnis und Bundle-Manifest als maschinenlesbare Dokumente zusammenführt und per &lt;code&gt;verify&lt;/code&gt; gegen Hash- und Metadatenabweichungen prüft. Die Demo ist nicht der Talk; sie ist das Beweisstück.&lt;/p&gt;

&lt;p&gt;Zentrale Botschaft: Wir brauchen keine magischen Vendor-Scores und keine grünen Ampeln, die Wahrheit spielen. Wir brauchen dokumentierte, versionierbare, überprüfbare Evidence, auf deren Basis Menschen verantwortbare Urteile fällen. JSON ist nicht sexy, aber es lügt wenigstens nicht im Sales-Call.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Zielgruppe:&lt;/strong&gt; Entwicklerinnen und Entwickler, die OSS-AI-Projekte betreuen oder einsetzen; Compliance- und IT-Sicherheits-Verantwortliche im EU-Raum; alle, die bei &quot;AI-Compliance-Plattform&quot; instinktiv zur Brieftasche greifen. Vorwissen: keines erforderlich; Reproducible-Builds- oder SBOM-Erfahrung hilft, ist aber nicht Voraussetzung.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Take-Aways:&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
  &lt;li&gt;Ein verständliches mentales Modell dafür, warum neutraler Modell-Output keine neutrale Bias-Evidence garantiert.&lt;/li&gt;
  &lt;li&gt;Ein konkreter Blick auf CrowS-Pairs, Log-Probability und Stereotyp-Präferenz als wiederholbares Messprotokoll.&lt;/li&gt;
  &lt;li&gt;Ein offenes Evidence-Format, auf dem OSS-Projekte, CI-Pipelines und spätere Compliance-Tools aufbauen können.&lt;/li&gt;
&lt;/ol&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3498.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3498-ki-modelle_haben_keine_werte_sie_haben_wahrscheinlichkeiten&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3498-404fd583-e610-44a9-a6ce-bce2bb0ac9c7.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3498-deu-KI-Modelle_haben_keine_Werte_Sie_haben_Wahrscheinlichkeiten_sd.mp4&quot;&gt;froscon2026-3498-deu-KI-Modelle_haben_keine_Werte_Sie_haben_Wahrscheinlichkeiten_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3609-eng-The_Changing_State_of_Openness_in_Android_sd.mp4">
    <title>The Changing State of Openness in Android (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3609-eng-The_Changing_State_of_Openness_in_Android_sd.mp4</link>
    <description>In this talk, I want to give an overview of the changes that Google has introduced in the past twelve months in the Android ecosystem and how they are affecting Android users, device manufacturers, custom ROM maintainers and the open-source community in general. Furthermore, I want to explore the possibilities of how the community can and is already adapting to the changing landscape.

Last year, Google announced the introduction of Android Developer Verification and upcoming restrictions for Android Application sideloading on Android-certified devices. This caused a wave of opposition in the open-source community and led to the creation of the &quot;Keep Android Open&quot; initiative. Projects like UnifiedPush, have seen an increased interest and ideas for a Unified Attestation framework are emerging. Apart from that, there are further changes that Google has made to the development process of the AOSP that affect AOSP developers and custom ROM maintainers, like LineageOS or GrapheneOS. For example, the Pixel phone was dropped as a reference device from the AOSP tree and the count of security patch releases was reduced.

In this talk, I want to discuss these examples, along with other developments that have occurred over the last twelve months.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3609.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      In this talk, I want to give an overview of the changes that Google has introduced in the past twelve months in the Android ecosystem and how they are affecting Android users, device manufacturers, custom ROM maintainers and the open-source community in general. Furthermore, I want to explore the possibilities of how the community can and is already adapting to the changing landscape.

Last year, Google announced the introduction of Android Developer Verification and upcoming restrictions for Android Application sideloading on Android-certified devices. This caused a wave of opposition in the open-source community and led to the creation of the &quot;Keep Android Open&quot; initiative. Projects like UnifiedPush, have seen an increased interest and ideas for a Unified Attestation framework are emerging. Apart from that, there are further changes that Google has made to the development process of the AOSP that affect AOSP developers and custom ROM maintainers, like LineageOS or GrapheneOS. For example, the Pixel phone was dropped as a reference device from the AOSP tree and the count of security patch releases was reduced.

In this talk, I want to discuss these examples, along with other developments that have occurred over the last twelve months.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3609.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3609-the_changing_state_of_openness_in_android&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3609-2ea3fdee-d4e7-4ae0-b6fb-195bf1d080ec.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3609-eng-The_Changing_State_of_Openness_in_Android_sd.mp4&quot;&gt;froscon2026-3609-eng-The_Changing_State_of_Openness_in_Android_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3606-deu-Security_is_not_a_Crime_Warum_wir_die_Kriminalisierung_der_IT-Sicherheit_beenden_muessen_sd.mp4">
    <title>Security is not a Crime: Warum wir die Kriminalisierung der IT-Sicherheit beenden müssen (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3606-deu-Security_is_not_a_Crime_Warum_wir_die_Kriminalisierung_der_IT-Sicherheit_beenden_muessen_sd.mp4</link>
    <description>Wenn ein Statiker einen Riss in einer Brücke entdeckt, wird er für seinen Hinweis gefeiert. Entdeckt eine IT-Sicherheitsforscherin eine kritische Lücke in staatlicher Software, droht ihr in Deutschland oft die Staatsanwaltschaft. Warum kriminalisieren wir digitale Zivilcourage, anstatt sie als Schutzschild zu begreifen? Wie wir IT-Sicherheit als gesellschaftliche Gemeinschaftsaufgabe neu definieren können bis hin zu einem leidenschaftlicher Aufruf für eine wehrhafte, offene und ehrliche digitale Gesellschaft.

Wir schreiben das Jahr 2026. Während neue Gesetze wie NIS-2 und das Kritis-Dachgesetz Unternehmen zu maximaler Resilienz verpflichten, behindert das deutsche Computerstrafrecht (§ 202c StGB) weiterhin die Menschen, die unsere Systeme tatsächlich absichern. Dieser Vortrag analysiert, warum das aktuelle rechtliche Narrativ den technologischen Realitäten und dem Open-Source-Ethos massiv entgegensteht.
Wir beleuchten den notwendigen Wandel auf drei zentralen Ebenen:
Technisch: Warum wir &quot;Responsible Disclosure&quot; und verschlüsselte Meldekanäle als Standard für digitale Souveränität brauchen, um Schwachstellen nicht zu verstecken, sondern zu schließen.
Gesellschaftlich: Wir dekonstruieren das Zerrbild des &quot;kriminellen Hackers&quot; und positionieren Sicherheitsforschung als Form des digitalen Whistleblowings, das unsere Infrastruktur schützt.
Politisch: Wir fordern eine Reform, die sich an europäischen Standards orientiert und Sicherheit durch Kooperation statt durch Kriminalisierung erreicht.
Dabei schlagen wir die Brücke zum FrOSCon-Motto &quot;Wem kannst Du noch trauen?&quot;: Open Source ist hierbei nicht nur eine Lizenzform, sondern das einzige Vertrauensmodell für eine transparente, auditierbare Infrastruktur. Wir zeigen mit dem Schweizer NCSC-Modell, wie staatliche Bug-Bounty-Programme unter &quot;Safe Harbor&quot;-Bedingungen Sicherheit schaffen, statt sie zu untergraben.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3606.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Wenn ein Statiker einen Riss in einer Brücke entdeckt, wird er für seinen Hinweis gefeiert. Entdeckt eine IT-Sicherheitsforscherin eine kritische Lücke in staatlicher Software, droht ihr in Deutschland oft die Staatsanwaltschaft. Warum kriminalisieren wir digitale Zivilcourage, anstatt sie als Schutzschild zu begreifen? Wie wir IT-Sicherheit als gesellschaftliche Gemeinschaftsaufgabe neu definieren können bis hin zu einem leidenschaftlicher Aufruf für eine wehrhafte, offene und ehrliche digitale Gesellschaft.

Wir schreiben das Jahr 2026. Während neue Gesetze wie NIS-2 und das Kritis-Dachgesetz Unternehmen zu maximaler Resilienz verpflichten, behindert das deutsche Computerstrafrecht (§ 202c StGB) weiterhin die Menschen, die unsere Systeme tatsächlich absichern. Dieser Vortrag analysiert, warum das aktuelle rechtliche Narrativ den technologischen Realitäten und dem Open-Source-Ethos massiv entgegensteht.
Wir beleuchten den notwendigen Wandel auf drei zentralen Ebenen:
Technisch: Warum wir &quot;Responsible Disclosure&quot; und verschlüsselte Meldekanäle als Standard für digitale Souveränität brauchen, um Schwachstellen nicht zu verstecken, sondern zu schließen.
Gesellschaftlich: Wir dekonstruieren das Zerrbild des &quot;kriminellen Hackers&quot; und positionieren Sicherheitsforschung als Form des digitalen Whistleblowings, das unsere Infrastruktur schützt.
Politisch: Wir fordern eine Reform, die sich an europäischen Standards orientiert und Sicherheit durch Kooperation statt durch Kriminalisierung erreicht.
Dabei schlagen wir die Brücke zum FrOSCon-Motto &quot;Wem kannst Du noch trauen?&quot;: Open Source ist hierbei nicht nur eine Lizenzform, sondern das einzige Vertrauensmodell für eine transparente, auditierbare Infrastruktur. Wir zeigen mit dem Schweizer NCSC-Modell, wie staatliche Bug-Bounty-Programme unter &quot;Safe Harbor&quot;-Bedingungen Sicherheit schaffen, statt sie zu untergraben.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3606.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3606-security_is_not_a_crime_warum_wir_die_kriminalisierung_der_it-sicherheit_beenden_mussen&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3606-ebfea494-d0fa-4f9b-b333-dbb9367ac7d7.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3606-deu-Security_is_not_a_Crime_Warum_wir_die_Kriminalisierung_der_IT-Sicherheit_beenden_muessen_sd.mp4&quot;&gt;froscon2026-3606-deu-Security_is_not_a_Crime_Warum_wir_die_Kriminalisierung_der_IT-Sicherheit_beenden_muessen_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3679-eng-Spec_Driven_Development_with_Spec_Kitty_sd.mp4">
    <title>Spec Driven Development with Spec Kitty (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3679-eng-Spec_Driven_Development_with_Spec_Kitty_sd.mp4</link>
    <description>Agents are invading modern software development. The gap between what we whisper into the black box (our Intent) and what we actually ship (the 100K LOC we didn&#39;t read) can be costly. Software teams are asking the question &quot;Does this work on my legacy codebase with 3M lines in an ancient language?&quot; This talk introduces spec-driven development: a methodology where clear, executable specifications become the north star of your development process, and the cognitive load of reviewing agentic output shifts left.

How does Spec Kitty streamline this approach, and what limitations have we found regarding old code, complex code, or working in restricted and regulated environments? How can software teams safely adopt a new agentic-guided paradigm safely, and ship with confidence? Whether you&#39;re working on a team of one or managing distributed developers, you&#39;ll learn how to:

* Write specifications that guide implementation and prevent ambiguity

* Create governance Doctrine that keeps agents on the rails

* Direct human intelligence into the part of the software development lifecycle where it matters the most

* Safely start an agentic loop that can run for hours or days and produce a result you&#39;re comfortable with

I&#39;m the creator of Spec Kitty, an MIT licensed Python CLI, and I&#39;ll show you live examples of how it is being used today, from solo developers to Fortune 500 companies launching critical initiatives.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3679.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Agents are invading modern software development. The gap between what we whisper into the black box (our Intent) and what we actually ship (the 100K LOC we didn&#39;t read) can be costly. Software teams are asking the question &quot;Does this work on my legacy codebase with 3M lines in an ancient language?&quot; This talk introduces spec-driven development: a methodology where clear, executable specifications become the north star of your development process, and the cognitive load of reviewing agentic output shifts left.

How does Spec Kitty streamline this approach, and what limitations have we found regarding old code, complex code, or working in restricted and regulated environments? How can software teams safely adopt a new agentic-guided paradigm safely, and ship with confidence? Whether you&#39;re working on a team of one or managing distributed developers, you&#39;ll learn how to:

* Write specifications that guide implementation and prevent ambiguity

* Create governance Doctrine that keeps agents on the rails

* Direct human intelligence into the part of the software development lifecycle where it matters the most

* Safely start an agentic loop that can run for hours or days and produce a result you&#39;re comfortable with

I&#39;m the creator of Spec Kitty, an MIT licensed Python CLI, and I&#39;ll show you live examples of how it is being used today, from solo developers to Fortune 500 companies launching critical initiatives.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3679.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3679-spec_driven_development_with_spec_kitty&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3679-70e6fead-1490-412c-80fe-9724f12af66a.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3679-eng-Spec_Driven_Development_with_Spec_Kitty_sd.mp4&quot;&gt;froscon2026-3679-eng-Spec_Driven_Development_with_Spec_Kitty_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3646-deu-Von_Ubuntu_zu_Debian_Ein_neuer_Upstream_fuer_TUXEDO_OS_sd.mp4">
    <title>Von Ubuntu zu Debian: Ein neuer Upstream für TUXEDO OS (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3646-deu-Von_Ubuntu_zu_Debian_Ein_neuer_Upstream_fuer_TUXEDO_OS_sd.mp4</link>
    <description>TUXEDO OS zieht mit der Open Beta von Ubuntu LTS auf Debian Testing um. Der Talk erklärt, warum ein Hardwarehersteller aktuellere Kernel, Mesa, Firmware und Paketstände braucht, warum „einfach Ubuntu mit Backports“ irgendwann an Grenzen stößt und welche QA-, Packaging- und Support-Fragen ein Debian-Testing-basiertes Desktop-System mit sich bringt. Ein technischer Blick hinter die Kulissen einer Distribution im Umbau.

Was passiert, wenn ein Linux-Hardwarehersteller seine eigene Distribution von Ubuntu LTS auf Debian Testing umzieht?

Mit der Open Beta von TUXEDO OS auf Debian Testing ist dieser Wechsel nicht mehr nur eine Idee, sondern öffentlich testbar. In diesem Talk geht es darum, warum wir diesen Schritt gehen, welche Probleme wir damit lösen wollen und welche neuen Baustellen wir uns damit bewusst einkaufen.

Denn moderne Linux-Hardware lebt oft näher am Upstream als klassische LTS-Zyklen erlauben: Kernel, Mesa, Firmware, Treiber und Desktop-Stack entscheiden darüber, ob neue Notebooks wirklich gut funktionieren. Gleichzeitig soll ein vorinstalliertes Betriebssystem nicht wie ein Bastelprojekt wirken, sondern für normale Nutzerinnen und Nutzer zuverlässig installierbar, updatebar und supportbar bleiben.

Der Vortrag gibt einen Blick hinter die Kulissen von TUXEDO OS: Warum Debian Testing? Warum nicht einfach weiter Ubuntu LTS plus Backports? Wie viel Debian steckt am Ende wirklich drin? Wo müssen wir eigene Pakete, Kernel, QA-Prozesse und Release-Gates bauen? Und was haben wir aus der Open Beta schon gelernt?

Es geht um technische Entscheidungen, schmerzhafte Kompromisse, Distributionspflege aus Hardware-Sicht und die Frage, wie man „näher am Upstream“ sein kann, ohne den Support komplett zu verlieren.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3646.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      TUXEDO OS zieht mit der Open Beta von Ubuntu LTS auf Debian Testing um. Der Talk erklärt, warum ein Hardwarehersteller aktuellere Kernel, Mesa, Firmware und Paketstände braucht, warum „einfach Ubuntu mit Backports“ irgendwann an Grenzen stößt und welche QA-, Packaging- und Support-Fragen ein Debian-Testing-basiertes Desktop-System mit sich bringt. Ein technischer Blick hinter die Kulissen einer Distribution im Umbau.

Was passiert, wenn ein Linux-Hardwarehersteller seine eigene Distribution von Ubuntu LTS auf Debian Testing umzieht?

Mit der Open Beta von TUXEDO OS auf Debian Testing ist dieser Wechsel nicht mehr nur eine Idee, sondern öffentlich testbar. In diesem Talk geht es darum, warum wir diesen Schritt gehen, welche Probleme wir damit lösen wollen und welche neuen Baustellen wir uns damit bewusst einkaufen.

Denn moderne Linux-Hardware lebt oft näher am Upstream als klassische LTS-Zyklen erlauben: Kernel, Mesa, Firmware, Treiber und Desktop-Stack entscheiden darüber, ob neue Notebooks wirklich gut funktionieren. Gleichzeitig soll ein vorinstalliertes Betriebssystem nicht wie ein Bastelprojekt wirken, sondern für normale Nutzerinnen und Nutzer zuverlässig installierbar, updatebar und supportbar bleiben.

Der Vortrag gibt einen Blick hinter die Kulissen von TUXEDO OS: Warum Debian Testing? Warum nicht einfach weiter Ubuntu LTS plus Backports? Wie viel Debian steckt am Ende wirklich drin? Wo müssen wir eigene Pakete, Kernel, QA-Prozesse und Release-Gates bauen? Und was haben wir aus der Open Beta schon gelernt?

Es geht um technische Entscheidungen, schmerzhafte Kompromisse, Distributionspflege aus Hardware-Sicht und die Frage, wie man „näher am Upstream“ sein kann, ohne den Support komplett zu verlieren.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3646.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3646-von_ubuntu_zu_debian_ein_neuer_upstream_fur_tuxedo_os&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3646-f467703e-39ea-41e0-bd66-f98efe4375d1.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3646-deu-Von_Ubuntu_zu_Debian_Ein_neuer_Upstream_fuer_TUXEDO_OS_sd.mp4&quot;&gt;froscon2026-3646-deu-Von_Ubuntu_zu_Debian_Ein_neuer_Upstream_fuer_TUXEDO_OS_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3621-deu-Public_Money_Public_Containers_sd.mp4">
    <title>Public Money, Public Containers (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3621-deu-Public_Money_Public_Containers_sd.mp4</link>
    <description>Moderne digitale Verwaltungsinfrastruktur wird auf einer containerbasierten Infrastruktur betrieben – aber woher kommen die sicheren Container-Images? Aktuell überwiegend von US-amerikanischen Anbietern, mit allen bekannten Lock-in-, Datenhoheits- und Lieferkettenrisiken. In Zeiten, in denen sich geopolitische Verhältnisse innerhalb weniger Wochen ändern können und Software-Supply-Chain-Angriffe (Shai-Hulud, npm-Würmer, kompromittierte Basis-Images) zur Normalität geworden sind, ist das ein strategisches Problem.
Mit der Secure Government Container Initiative (SGCI) und der Plattform container.gov.de stellen ZenDiS auf openCode geprüfte, gehärtete Container-Images für Bund, Länder und öffentliche IT bereit – als offene Bausteine, gemeinsam mit der Community. Als technischer Umsetzungspartner berichten wir aus erster Hand: Wie härten wir Container nach BSI-Standards und NIST SP 800-190? Welche Toolchain entsteht dabei? Wo stehen wir nach der ersten Aufbauphase – und was kann noch getan werden, damit dieses Projekt am Ende erfolgreich ist?

Warum gehärtete Container aus Europa?

Container sind die Basistechnologie moderner Verwaltungs-IT – von der Bundes-Cloud PLAIN bis zur Office-Suite openDesk. Wer die Container kontrolliert, kontrolliert einen erheblichen Teil der digitalen Infrastruktur. Heute ist diese Kontrolle stark konzentriert: Wenige (überwiegend US-amerikanische) Anbieter dominieren den Markt für gehärtete Container-Images, oft hinter proprietären Subscription-Modellen.


Für die öffentliche Verwaltung ist das aus mehreren Gründen problematisch:
- Datenhoheit &amp; Lieferkette: Kompromittierte oder politisch motiviert manipulierte Basis-Images sind ein realer Angriffsvektor – die Software-Supply-Chain-Wellen 2025/26 (Shai-Hulud, Mini Shai-Hulud) haben das schmerzhaft gezeigt.
- Lock-in: Proprietäre Härtungslösungen erzeugen Migrationsbarrieren und Abhängigkeiten, die der IT-Planungsrat in seiner Souveränitätsstrategie explizit als strategisches Risiko benennt.
- Compliance: BSI IT-Grundschutz, CRA, NIS2 – die regulatorischen Anforderungen an Container in regulierten Umgebungen steigen, während die operativen Ressourcen der Verwaltung knapp bleiben.


container.gov.de und die SGCI

container.gov.de ist das zentrale Verzeichnis für geprüfte und gehärtete Container-Images der öffentlichen Verwaltung. Der Rahmen ist die SGCI von ZenDiS und openCode im Auftrag des Bundesministeriums für Digitales und Staatsmodernisierung (BMDS). Alle Images sind quelloffen, alle bekannten Schwachstellen mit hohem oder kritischem Schweregrad müssen explizit per VEX bewertet sein, jedes Image durchläuft eine automatische Compliance-Prüfung.


Public Money, Public Code – ganz konkret

Die SGCI ist eine direkte Anwendung des &quot;Public Money, Public Code&quot;-Prinzips: öffentlich finanzierte Härtungsarbeit fließt nicht in proprietäre Subscription-Produkte, sondern als Open-Source-Code zurück in die Allgemeinheit. Jede:r kann die Images nutzen, weiterentwickeln und auditieren – Verwaltung, Wirtschaft, Open-Source-Projekte. Die Community wird so nicht nur Konsument, sondern Mitbauer:in einer souveränen, europäischen Container-Lieferkette.


Praxisbericht: Was wir gelernt haben

Als technischer Umsetzungspartner von ZenDiS härten wir Container und bauen die zugehörige Toolchain auf – CI/CD-Komponenten für Multi-Stage-, Distroless-, Nix- und Deb2Scratch-Builds, integriert mit DevGuard für das kontinuierliche Vulnerability- und VEX-Management. 


Was wir mit euch diskutieren wollen

Die SGCI ist im Aufbau – wir suchen aktiv Community-Input.


Über das Projekt

Website: container.gov.de · Dokumentation: container.gov.de/docs · GitLab: gitlab.opencode.de/oci-community.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3621.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Moderne digitale Verwaltungsinfrastruktur wird auf einer containerbasierten Infrastruktur betrieben – aber woher kommen die sicheren Container-Images? Aktuell überwiegend von US-amerikanischen Anbietern, mit allen bekannten Lock-in-, Datenhoheits- und Lieferkettenrisiken. In Zeiten, in denen sich geopolitische Verhältnisse innerhalb weniger Wochen ändern können und Software-Supply-Chain-Angriffe (Shai-Hulud, npm-Würmer, kompromittierte Basis-Images) zur Normalität geworden sind, ist das ein strategisches Problem.
Mit der Secure Government Container Initiative (SGCI) und der Plattform container.gov.de stellen ZenDiS auf openCode geprüfte, gehärtete Container-Images für Bund, Länder und öffentliche IT bereit – als offene Bausteine, gemeinsam mit der Community. Als technischer Umsetzungspartner berichten wir aus erster Hand: Wie härten wir Container nach BSI-Standards und NIST SP 800-190? Welche Toolchain entsteht dabei? Wo stehen wir nach der ersten Aufbauphase – und was kann noch getan werden, damit dieses Projekt am Ende erfolgreich ist?

Warum gehärtete Container aus Europa?

Container sind die Basistechnologie moderner Verwaltungs-IT – von der Bundes-Cloud PLAIN bis zur Office-Suite openDesk. Wer die Container kontrolliert, kontrolliert einen erheblichen Teil der digitalen Infrastruktur. Heute ist diese Kontrolle stark konzentriert: Wenige (überwiegend US-amerikanische) Anbieter dominieren den Markt für gehärtete Container-Images, oft hinter proprietären Subscription-Modellen.


Für die öffentliche Verwaltung ist das aus mehreren Gründen problematisch:
- Datenhoheit &amp; Lieferkette: Kompromittierte oder politisch motiviert manipulierte Basis-Images sind ein realer Angriffsvektor – die Software-Supply-Chain-Wellen 2025/26 (Shai-Hulud, Mini Shai-Hulud) haben das schmerzhaft gezeigt.
- Lock-in: Proprietäre Härtungslösungen erzeugen Migrationsbarrieren und Abhängigkeiten, die der IT-Planungsrat in seiner Souveränitätsstrategie explizit als strategisches Risiko benennt.
- Compliance: BSI IT-Grundschutz, CRA, NIS2 – die regulatorischen Anforderungen an Container in regulierten Umgebungen steigen, während die operativen Ressourcen der Verwaltung knapp bleiben.


container.gov.de und die SGCI

container.gov.de ist das zentrale Verzeichnis für geprüfte und gehärtete Container-Images der öffentlichen Verwaltung. Der Rahmen ist die SGCI von ZenDiS und openCode im Auftrag des Bundesministeriums für Digitales und Staatsmodernisierung (BMDS). Alle Images sind quelloffen, alle bekannten Schwachstellen mit hohem oder kritischem Schweregrad müssen explizit per VEX bewertet sein, jedes Image durchläuft eine automatische Compliance-Prüfung.


Public Money, Public Code – ganz konkret

Die SGCI ist eine direkte Anwendung des &quot;Public Money, Public Code&quot;-Prinzips: öffentlich finanzierte Härtungsarbeit fließt nicht in proprietäre Subscription-Produkte, sondern als Open-Source-Code zurück in die Allgemeinheit. Jede:r kann die Images nutzen, weiterentwickeln und auditieren – Verwaltung, Wirtschaft, Open-Source-Projekte. Die Community wird so nicht nur Konsument, sondern Mitbauer:in einer souveränen, europäischen Container-Lieferkette.


Praxisbericht: Was wir gelernt haben

Als technischer Umsetzungspartner von ZenDiS härten wir Container und bauen die zugehörige Toolchain auf – CI/CD-Komponenten für Multi-Stage-, Distroless-, Nix- und Deb2Scratch-Builds, integriert mit DevGuard für das kontinuierliche Vulnerability- und VEX-Management. 


Was wir mit euch diskutieren wollen

Die SGCI ist im Aufbau – wir suchen aktiv Community-Input.


Über das Projekt

Website: container.gov.de · Dokumentation: container.gov.de/docs · GitLab: gitlab.opencode.de/oci-community.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3621.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3621-public_money_public_containers&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3621-7a15c0df-da36-4ab8-80b3-ae86e9fb0791.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3621-deu-Public_Money_Public_Containers_sd.mp4&quot;&gt;froscon2026-3621-deu-Public_Money_Public_Containers_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3549-deu-Wohin_fuehrt_der_Weg_von_LibreOffice_sd.mp4">
    <title>Wohin führt der Weg von LibreOffice? (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3549-deu-Wohin_fuehrt_der_Weg_von_LibreOffice_sd.mp4</link>
    <description>Der Vortrag gibt einen Überblick über das LibreOffice-Projekt. Dabei werden auch die letzten Ereignisse den letzten beiden Jahren sowie aus diesem Jahr thematisiert. Danach geht es um den Plan für die künftige Entwicklung des Projektes und wie man Teil davon werden kann.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3549.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Der Vortrag gibt einen Überblick über das LibreOffice-Projekt. Dabei werden auch die letzten Ereignisse den letzten beiden Jahren sowie aus diesem Jahr thematisiert. Danach geht es um den Plan für die künftige Entwicklung des Projektes und wie man Teil davon werden kann.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3549.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3549-wohin_fuhrt_der_weg_von_libreoffice&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3549-0e9a6b5c-e949-4995-a1c0-fba8352e9c0b.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3549-deu-Wohin_fuehrt_der_Weg_von_LibreOffice_sd.mp4&quot;&gt;froscon2026-3549-deu-Wohin_fuehrt_der_Weg_von_LibreOffice_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3537-deu-Richtig_schlecht_ueber_Technik_schreiben_sd.mp4">
    <title>Richtig schlecht über Technik schreiben (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3537-deu-Richtig_schlecht_ueber_Technik_schreiben_sd.mp4</link>
    <description>Ob Blog-Beiträge, technische Dokumentationen, Fachartikel oder eine Masterarbeit: In diesem Vortrag verraten wir, wie man möglichst schlecht und unverständlich über Technik schreibt. Angefangen bei lustig hüpfenden Deppenapostrophen, über rumpelnde Passiva und chaotische Wiki-Gliederungen bis hin zu furchtbaren Screenshots mit gruseligen Bildunterschriften stellen wir alle wichtigen Stilmittel anhand von Praxisbeispielen vor. Der Vollständigkeit halber geben wir noch Tipps, wie man gut und lebendig über Technik schreibt. Aber sowas möchte ja keiner lesen. Oder vielleicht doch?

Verständliche Texte vermitteln leichter technisches Wissen, während fesselnde Inhalte Leserinnen und Leser auf der Website halten. Wie man solche Texte schreibt und vor allem in welche Fettnäpfchen man dabei möglichst nicht treten sollte, verraten Carina Schipper Reuß (stellvertretende Chefredakteurin des Linux-Magazins) und Tim Schürmann (IT-Journalist und Diplom-Informatiker).

Freitagnachmittag, kurz vor halb Sechs in Deutschland. Für den wohlverdienten Feierabend fehlen nur noch die Quartalszahlen aus dem letzten Jahr. Sie stecken in irgendeinem alten Dokument in den Untiefen des eigenen Rechners. Netterweise gibt es für solche Fälle den Spürhund Grep. Die Internetsuchmaschine des Vertrauens zaubert rubbeldiekatz dessen deutsche Anleitung hervor. Eine Stunde später klebt das bereits im Wochenende weilende Hirn immer noch am Satz „Reguläre Ausdrücke werden analog zu arithmetischen Ausdrücken aufgebaut: Sie werden mit Hilfe verschiedener Operatoren aus kleineren Ausdrücken zusammengesetzt.“ [https://manpages.debian.org/testing/manpages-de/grep.1.de.html]

Nicht nur in der Dokumentation von Grep warten zahlreiche Sätze, die geneigte Leser und Leserinnen erst nach mehrmaligen Anläufen oder dem Kauf von überteuerten Fachbüchern verstehen. Derlei mysteriöse Wörterschlangen lauern in Blog-Beiträgen, Referenzhandbüchern, Pressetexten und in Masterarbeiten. Jedes gute Unternehmen führt zudem ein Wiki mit hastig aus dem Internet kopierten Textschnipseln, die niemand mehr erklären oder zuordnen kann. PR-Agenturen verstecken die eigentlichen Informationen gut unter einem Berg inhaltsleerer Sätze und trendigem Denglisch. In jedem Fall begrünen die Textwüste unpassende Screenshots des Grauens, an denen nichtssagende Bildunterschriften kleben.

Damit niemand mehr über diese Stolperfallen -äh- stolpert, verpetzen wir sie ungeniert in unserem Vortrag. Angefangen bei lustig hüpfenden Deppenapostrophen, über rumpelnde Passiva und chaotische Wiki-Einträge bis hin zu unfreiwillig komischen Illustrationen stellen wir infernalische Stilmittel anhand von Praxisbeispielen vor.

Da wir eigentlich ganz nett sind, verraten wir auch gleich noch, wie man diese Fettnäpfchen vermeidet und lebendig über Technik schreibt. Das gelingt mit ganz einfachen Maßnahmen. Oder für das obere Management: Wir sharen super-tighte Best Practices mit maximalem ROI. Die damit erzielten Ergebnisse vermitteln leichter technisches Wissen, ihre fesselnden Inhalte halten außerdem Leserinnen und Leser länger auf der Website.

Wir schöpfen dabei nicht nur aus unseren Alltagserfahrungen als IT-Journalisten, sondern auch aus unseren eigenen Fehlern. Die wir selbstverständlich heutzutage nicht mehr machen. Meisten jedenfalls. Carina Schipper Reuß zieht als stellvertretende Chefredakteurin des Linux-Magazins unermüdlich in den Kampf gegen Passiv-Konstrukte, zeilenverschlingende Schlangensätze und blähendes Geschwafel. Tim Schürmann ist Diplom-Informatiker. Als wäre das nicht schon Expertise genug, folgte nach dem (zumindest aus seiner Sicht) äußerst erfolgreichen Universitätsabschluss ein schnelles Abgleiten in den IT-Journalismus, mehrere Buchveröffentlichungen und einige Arbeiten als Video-Trainer. Er weiß also genau, wie man möglichst wenige Informationen in möglichst viel Text unterbringt, um so aus den Verlagen das maximale Honorar herauszupressen.

Einige Literaturvorschläge haben wir ebenfalls im Gepäck. Deren Lektüre empfiehlt sich generell zur umfassenden Vor- und Nachbereitung unseres granatenmäßig recherchierten Vortrags. Unsere erste Empfehlung hat der bereits verstorbene, aber bis heute als Journalisten-Papst gefeierte Wolf Schneider geschrieben. Auch wenn der Titel etwas anderes suggeriert, sollte das Buch jeder gelesen haben, der häufiger Texte schreibt:

Wolf Schneider
Deutsch für Profis
Goldmann-Verlag
ISBN 978-3-442-16175-1

Auf Texte für das Internet geht das folgende spätere Werk von ihm ein:

Wolf Schneider
Deutsch für junge Profis: Wie man gut und lebendig schreibt
Rowohlt Taschenbuch (Rororo)
ISBN 978-3-499-62629-6

Unterhaltsamer sind die Bücher von Bastian Sick, allen voran:

Bastian Sick
Der Dativ ist dem Genitiv sein Tod
KiWi-Taschenbuch
ISBN 978-3-462-03448-6

Erreichen kann man uns selbstverständlich auch. Carina lässt sich via carina.schipper@computec.de kontaktieren, Tim ist über info@tim-schuermann.de ansprechbar. Zumindest meistens. Die beiden kann man übrigens auch buchen. Nur nicht für Firmenfeiern.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3537.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Ob Blog-Beiträge, technische Dokumentationen, Fachartikel oder eine Masterarbeit: In diesem Vortrag verraten wir, wie man möglichst schlecht und unverständlich über Technik schreibt. Angefangen bei lustig hüpfenden Deppenapostrophen, über rumpelnde Passiva und chaotische Wiki-Gliederungen bis hin zu furchtbaren Screenshots mit gruseligen Bildunterschriften stellen wir alle wichtigen Stilmittel anhand von Praxisbeispielen vor. Der Vollständigkeit halber geben wir noch Tipps, wie man gut und lebendig über Technik schreibt. Aber sowas möchte ja keiner lesen. Oder vielleicht doch?

Verständliche Texte vermitteln leichter technisches Wissen, während fesselnde Inhalte Leserinnen und Leser auf der Website halten. Wie man solche Texte schreibt und vor allem in welche Fettnäpfchen man dabei möglichst nicht treten sollte, verraten Carina Schipper Reuß (stellvertretende Chefredakteurin des Linux-Magazins) und Tim Schürmann (IT-Journalist und Diplom-Informatiker).

Freitagnachmittag, kurz vor halb Sechs in Deutschland. Für den wohlverdienten Feierabend fehlen nur noch die Quartalszahlen aus dem letzten Jahr. Sie stecken in irgendeinem alten Dokument in den Untiefen des eigenen Rechners. Netterweise gibt es für solche Fälle den Spürhund Grep. Die Internetsuchmaschine des Vertrauens zaubert rubbeldiekatz dessen deutsche Anleitung hervor. Eine Stunde später klebt das bereits im Wochenende weilende Hirn immer noch am Satz „Reguläre Ausdrücke werden analog zu arithmetischen Ausdrücken aufgebaut: Sie werden mit Hilfe verschiedener Operatoren aus kleineren Ausdrücken zusammengesetzt.“ [https://manpages.debian.org/testing/manpages-de/grep.1.de.html]

Nicht nur in der Dokumentation von Grep warten zahlreiche Sätze, die geneigte Leser und Leserinnen erst nach mehrmaligen Anläufen oder dem Kauf von überteuerten Fachbüchern verstehen. Derlei mysteriöse Wörterschlangen lauern in Blog-Beiträgen, Referenzhandbüchern, Pressetexten und in Masterarbeiten. Jedes gute Unternehmen führt zudem ein Wiki mit hastig aus dem Internet kopierten Textschnipseln, die niemand mehr erklären oder zuordnen kann. PR-Agenturen verstecken die eigentlichen Informationen gut unter einem Berg inhaltsleerer Sätze und trendigem Denglisch. In jedem Fall begrünen die Textwüste unpassende Screenshots des Grauens, an denen nichtssagende Bildunterschriften kleben.

Damit niemand mehr über diese Stolperfallen -äh- stolpert, verpetzen wir sie ungeniert in unserem Vortrag. Angefangen bei lustig hüpfenden Deppenapostrophen, über rumpelnde Passiva und chaotische Wiki-Einträge bis hin zu unfreiwillig komischen Illustrationen stellen wir infernalische Stilmittel anhand von Praxisbeispielen vor.

Da wir eigentlich ganz nett sind, verraten wir auch gleich noch, wie man diese Fettnäpfchen vermeidet und lebendig über Technik schreibt. Das gelingt mit ganz einfachen Maßnahmen. Oder für das obere Management: Wir sharen super-tighte Best Practices mit maximalem ROI. Die damit erzielten Ergebnisse vermitteln leichter technisches Wissen, ihre fesselnden Inhalte halten außerdem Leserinnen und Leser länger auf der Website.

Wir schöpfen dabei nicht nur aus unseren Alltagserfahrungen als IT-Journalisten, sondern auch aus unseren eigenen Fehlern. Die wir selbstverständlich heutzutage nicht mehr machen. Meisten jedenfalls. Carina Schipper Reuß zieht als stellvertretende Chefredakteurin des Linux-Magazins unermüdlich in den Kampf gegen Passiv-Konstrukte, zeilenverschlingende Schlangensätze und blähendes Geschwafel. Tim Schürmann ist Diplom-Informatiker. Als wäre das nicht schon Expertise genug, folgte nach dem (zumindest aus seiner Sicht) äußerst erfolgreichen Universitätsabschluss ein schnelles Abgleiten in den IT-Journalismus, mehrere Buchveröffentlichungen und einige Arbeiten als Video-Trainer. Er weiß also genau, wie man möglichst wenige Informationen in möglichst viel Text unterbringt, um so aus den Verlagen das maximale Honorar herauszupressen.

Einige Literaturvorschläge haben wir ebenfalls im Gepäck. Deren Lektüre empfiehlt sich generell zur umfassenden Vor- und Nachbereitung unseres granatenmäßig recherchierten Vortrags. Unsere erste Empfehlung hat der bereits verstorbene, aber bis heute als Journalisten-Papst gefeierte Wolf Schneider geschrieben. Auch wenn der Titel etwas anderes suggeriert, sollte das Buch jeder gelesen haben, der häufiger Texte schreibt:

Wolf Schneider
Deutsch für Profis
Goldmann-Verlag
ISBN 978-3-442-16175-1

Auf Texte für das Internet geht das folgende spätere Werk von ihm ein:

Wolf Schneider
Deutsch für junge Profis: Wie man gut und lebendig schreibt
Rowohlt Taschenbuch (Rororo)
ISBN 978-3-499-62629-6

Unterhaltsamer sind die Bücher von Bastian Sick, allen voran:

Bastian Sick
Der Dativ ist dem Genitiv sein Tod
KiWi-Taschenbuch
ISBN 978-3-462-03448-6

Erreichen kann man uns selbstverständlich auch. Carina lässt sich via carina.schipper@computec.de kontaktieren, Tim ist über info@tim-schuermann.de ansprechbar. Zumindest meistens. Die beiden kann man übrigens auch buchen. Nur nicht für Firmenfeiern.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3537.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3537-richtig_schlecht_uber_technik_schreiben&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3537-a9bc5b44-9e5c-4f4f-ad41-84e40f574f2f.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3537-deu-Richtig_schlecht_ueber_Technik_schreiben_sd.mp4&quot;&gt;froscon2026-3537-deu-Richtig_schlecht_ueber_Technik_schreiben_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3603-eng-Backup-Infrastructure_with_pgBackRest_sd.mp4">
    <title>Backup-Infrastructure with pgBackRest (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3603-eng-Backup-Infrastructure_with_pgBackRest_sd.mp4</link>
    <description>This talk provides an overview of building reliable and scalable backup infrastructures with pgBackRest for modern PostgreSQL environments.

This talk provides an overview of building reliable and scalable backup infrastructures with pgBackRest for modern PostgreSQL environments.

We will explore different backup architecture patterns, ranging from single-node deployments using DAS, SAN, or NAS storage to more advanced setups with dedicated repository hosts using SSH, TLS, S3, or Networker integrations.

In addition, the session covers backup strategies for PostgreSQL replication clusters and discusses how centralized repository hosts can improve security, scalability, and operational flexibility.

The talk focuses on practical infrastructure designs, operational best practices, and real-world considerations for building resilient PostgreSQL backup solutions.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3603.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      This talk provides an overview of building reliable and scalable backup infrastructures with pgBackRest for modern PostgreSQL environments.

This talk provides an overview of building reliable and scalable backup infrastructures with pgBackRest for modern PostgreSQL environments.

We will explore different backup architecture patterns, ranging from single-node deployments using DAS, SAN, or NAS storage to more advanced setups with dedicated repository hosts using SSH, TLS, S3, or Networker integrations.

In addition, the session covers backup strategies for PostgreSQL replication clusters and discusses how centralized repository hosts can improve security, scalability, and operational flexibility.

The talk focuses on practical infrastructure designs, operational best practices, and real-world considerations for building resilient PostgreSQL backup solutions.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3603.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3603-backup-infrastructure_with_pgbackrest&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3603-0ca48e69-b1d2-420c-beff-df750d362be4.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3603-eng-Backup-Infrastructure_with_pgBackRest_sd.mp4&quot;&gt;froscon2026-3603-eng-Backup-Infrastructure_with_pgBackRest_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-16T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-hd/froscon2026-3575-deu-OpenStreetMap_jenseits_der_Karte_hd.mp4">
    <title>OpenStreetMap jenseits der Karte (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-hd/froscon2026-3575-deu-OpenStreetMap_jenseits_der_Karte_hd.mp4</link>
    <description>OpenStreetMap enthält zahlreiche Informationen, die für die Bewertung der Lage einer Immobilie relevant sind: Supermärkte, Schulen, Krankenhäuser, ÖPNV-Haltestellen und vieles mehr. In Kombination mit OpenRouteService lassen sich außerdem Entfernungen und Isochronen berechnen.
Doch wie bringt man diese Daten zuverlässig in eine produktive Anwendung? Wie bleiben sie aktuell? Was bedeutet das für Performance, Datenqualität und fachliche Sonderfälle?
Der Vortrag zeigt anhand eines konkreten Anwendungsfalls aus der Immobilienbewertung, welche Herausforderungen bei der produktiven Nutzung von OpenStreetMap und OpenRouteService auftreten – und welche Lösungsansätze sich in der Praxis bewährt haben.

Unsere Anwendung unterstützt Banken dabei, für die Kreditvergabe den Wert von Immobilien zu ermitteln. Ein entscheidender Faktor ist dabei die Lage – unter anderem die Erreichbarkeit relevanter Points of Interest (POIs) wie Einkaufsmöglichkeiten, Freizeiteinrichtungen, öffentliche Verkehrsmittel und Bildungseinrichtungen.
Diese POI-Daten beziehen wir mithilfe einer Python-Library direkt aus OpenStreetMap, verarbeiten sie weiter und speichern sie nach fachlichen Anpassungen in unserer Datenbank. Für die Suche nach nahegelegenen POIs zu einer Adresse sowie für die Berechnung von Entfernungen mit verschiedenen Verkehrsmitteln setzen wir auf eine lokale Instanz von OpenRouteService.
Im produktiven Betrieb ergeben sich dabei mehrere Herausforderungen: Wie lassen sich die von OpenRouteService genutzten Daten aktuell halten, ohne dass es zu langen Unterbrechungen kommt? Wie lässt sich die Performance verbessern, ohne fachlich relevante Informationen zu verlieren?
Dazu kommen fachliche Sonderfälle: Unsere Anwendung konzentriert sich auf Deutschland. In Grenznähe sollen Einkaufsmöglichkeiten im Nachbarland berücksichtigt werden, Schulen hingegen nicht. Eine nachvollziehbare Anforderung, die die Datenaufbereitung deutlich komplexer macht.
In diesem Vortrag teile ich Erfahrungen aus mehr als drei Jahren Nutzung von OpenStreetMap und OpenRouteService. Ich gebe einen praxisnahen Einblick in typische Herausforderungen und erprobte Lösungsansätze für den Einsatz offener Geodaten in einer produktiven Anwendung.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3575.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      OpenStreetMap enthält zahlreiche Informationen, die für die Bewertung der Lage einer Immobilie relevant sind: Supermärkte, Schulen, Krankenhäuser, ÖPNV-Haltestellen und vieles mehr. In Kombination mit OpenRouteService lassen sich außerdem Entfernungen und Isochronen berechnen.
Doch wie bringt man diese Daten zuverlässig in eine produktive Anwendung? Wie bleiben sie aktuell? Was bedeutet das für Performance, Datenqualität und fachliche Sonderfälle?
Der Vortrag zeigt anhand eines konkreten Anwendungsfalls aus der Immobilienbewertung, welche Herausforderungen bei der produktiven Nutzung von OpenStreetMap und OpenRouteService auftreten – und welche Lösungsansätze sich in der Praxis bewährt haben.

Unsere Anwendung unterstützt Banken dabei, für die Kreditvergabe den Wert von Immobilien zu ermitteln. Ein entscheidender Faktor ist dabei die Lage – unter anderem die Erreichbarkeit relevanter Points of Interest (POIs) wie Einkaufsmöglichkeiten, Freizeiteinrichtungen, öffentliche Verkehrsmittel und Bildungseinrichtungen.
Diese POI-Daten beziehen wir mithilfe einer Python-Library direkt aus OpenStreetMap, verarbeiten sie weiter und speichern sie nach fachlichen Anpassungen in unserer Datenbank. Für die Suche nach nahegelegenen POIs zu einer Adresse sowie für die Berechnung von Entfernungen mit verschiedenen Verkehrsmitteln setzen wir auf eine lokale Instanz von OpenRouteService.
Im produktiven Betrieb ergeben sich dabei mehrere Herausforderungen: Wie lassen sich die von OpenRouteService genutzten Daten aktuell halten, ohne dass es zu langen Unterbrechungen kommt? Wie lässt sich die Performance verbessern, ohne fachlich relevante Informationen zu verlieren?
Dazu kommen fachliche Sonderfälle: Unsere Anwendung konzentriert sich auf Deutschland. In Grenznähe sollen Einkaufsmöglichkeiten im Nachbarland berücksichtigt werden, Schulen hingegen nicht. Eine nachvollziehbare Anforderung, die die Datenaufbereitung deutlich komplexer macht.
In diesem Vortrag teile ich Erfahrungen aus mehr als drei Jahren Nutzung von OpenStreetMap und OpenRouteService. Ich gebe einen praxisnahen Einblick in typische Herausforderungen und erprobte Lösungsansätze für den Einsatz offener Geodaten in einer produktiven Anwendung.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3575.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3575-openstreetmap_jenseits_der_karte&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3575-bfadc733-9f76-4c57-8dd2-bae19f3f75e4.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-hd/froscon2026-3575-deu-OpenStreetMap_jenseits_der_Karte_hd.mp4&quot;&gt;froscon2026-3575-deu-OpenStreetMap_jenseits_der_Karte_hd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3581-deu-Digitale_Barrierefreiheit_in_Open_Source_Projekten_und_Communities_sd.mp4">
    <title>Digitale Barrierefreiheit in Open Source Projekten und Communities (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3581-deu-Digitale_Barrierefreiheit_in_Open_Source_Projekten_und_Communities_sd.mp4</link>
    <description>Der Vortrag gibt Einblicke in Erkenntnisse aus dem Projekt „Digitale Barrierefreiheit im Arbeitsleben durch partizipative Evaluation“ mit Fokus auf Developer-Perspektiven, Open-Source-Communities und Weiterbildung. Die Projekt-Analysen zeigen, dass digitale Barrierefreiheit nicht nur eine technische, sondern auch eine organisatorische und kommunikative Aufgabe ist. Zudem werden entwickelte Personas vorgestellt, die unterschiedliche Bedarfe und Perspektiven in Softwareentwicklung und Communities sichtbar machen. Ziel ist es, Barrierefreiheit als gemeinsame Verantwortung in der Open-Source-Community zu diskutieren.

Barrierefreiheit in Software wird häufig vor allem als technisches Problem betrachtet: Semantisches HTML, Screenreader-Kompatibilität oder Kontrasteinstellungen. Doch digitale Barrierefreiheit entsteht nicht allein durch Technik – sie ist ebenso eine Frage von Entwicklungsprozessen, Kommunikation, Rollenverständnissen und Community-Kultur.

Der Vortrag gibt Einblicke in Teil-Erkenntnisse aus dem Projekt „Digitale Barrierefreiheit im Arbeitsleben durch partizipative Evaluation“. Im Fokus stehen dabei insbesondere die Bereiche Developer-Perspektive, Open Source Communities und Weiterbildung.

Ausgehend von Interviewanalysen wird beleuchtet, wie Entwickler\*innen Barrierefreiheit im Arbeitsalltag wahrnehmen: Welche Hürden bestehen in Entwicklungsprozessen? Wo fehlen Wissen, Zeit oder organisatorische Strukturen? Welche Spannungsfelder entstehen zwischen rechtlichem Anspruch, Ressourcen und Projektentscheidungen?

Ergänzt werden diese Perspektiven durch Erkenntnisse aus Umfragen und Praxisberichten aus Open-Source-Communities. Dabei geht es unter anderem um die Frage, wie Community-Strukturen und Projektorganisation Barrierefreiheit fördern – oder behindern – können.

Desweiteren werden exemplarisch die im Projekt entwickelte Personas vorgestellt. Diese können helfen, unterschiedliche Bedarfe und Motivationen innerhalb der Softwareentwicklung (sowie OS-Communities) besser zu verstehen. Ziel ist es, dass Menschen mit Behinderungen als Expert\*innen besser an diesen Prozessen teilhaben können.

Der Vortrag möchte die gewonnenen Erkenntnisse zurück in die Community tragen und zur Diskussion anregen:

- Was braucht es, damit Barrierefreiheit selbstverständlicher Teil von Softwareentwicklung wird?
- Welche formalen, organisatorischen und kommunikativen Veränderungen sind notwendig?
- Und was können bspw. Entwickler\*innen, Testende, Maintainer, Projektverantwortliche, Förderinstitutionen und Communities konkret selbst beitragen?

Denn digitale Barrierefreiheit ist keine Aufgabe einzelner Spezialist\*innen – sondern eine gemeinsame Verantwortung in der gesamten Open-Source-Community bzw. Softwareentwicklungslandschaft.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3581.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Der Vortrag gibt Einblicke in Erkenntnisse aus dem Projekt „Digitale Barrierefreiheit im Arbeitsleben durch partizipative Evaluation“ mit Fokus auf Developer-Perspektiven, Open-Source-Communities und Weiterbildung. Die Projekt-Analysen zeigen, dass digitale Barrierefreiheit nicht nur eine technische, sondern auch eine organisatorische und kommunikative Aufgabe ist. Zudem werden entwickelte Personas vorgestellt, die unterschiedliche Bedarfe und Perspektiven in Softwareentwicklung und Communities sichtbar machen. Ziel ist es, Barrierefreiheit als gemeinsame Verantwortung in der Open-Source-Community zu diskutieren.

Barrierefreiheit in Software wird häufig vor allem als technisches Problem betrachtet: Semantisches HTML, Screenreader-Kompatibilität oder Kontrasteinstellungen. Doch digitale Barrierefreiheit entsteht nicht allein durch Technik – sie ist ebenso eine Frage von Entwicklungsprozessen, Kommunikation, Rollenverständnissen und Community-Kultur.

Der Vortrag gibt Einblicke in Teil-Erkenntnisse aus dem Projekt „Digitale Barrierefreiheit im Arbeitsleben durch partizipative Evaluation“. Im Fokus stehen dabei insbesondere die Bereiche Developer-Perspektive, Open Source Communities und Weiterbildung.

Ausgehend von Interviewanalysen wird beleuchtet, wie Entwickler\*innen Barrierefreiheit im Arbeitsalltag wahrnehmen: Welche Hürden bestehen in Entwicklungsprozessen? Wo fehlen Wissen, Zeit oder organisatorische Strukturen? Welche Spannungsfelder entstehen zwischen rechtlichem Anspruch, Ressourcen und Projektentscheidungen?

Ergänzt werden diese Perspektiven durch Erkenntnisse aus Umfragen und Praxisberichten aus Open-Source-Communities. Dabei geht es unter anderem um die Frage, wie Community-Strukturen und Projektorganisation Barrierefreiheit fördern – oder behindern – können.

Desweiteren werden exemplarisch die im Projekt entwickelte Personas vorgestellt. Diese können helfen, unterschiedliche Bedarfe und Motivationen innerhalb der Softwareentwicklung (sowie OS-Communities) besser zu verstehen. Ziel ist es, dass Menschen mit Behinderungen als Expert\*innen besser an diesen Prozessen teilhaben können.

Der Vortrag möchte die gewonnenen Erkenntnisse zurück in die Community tragen und zur Diskussion anregen:

- Was braucht es, damit Barrierefreiheit selbstverständlicher Teil von Softwareentwicklung wird?
- Welche formalen, organisatorischen und kommunikativen Veränderungen sind notwendig?
- Und was können bspw. Entwickler\*innen, Testende, Maintainer, Projektverantwortliche, Förderinstitutionen und Communities konkret selbst beitragen?

Denn digitale Barrierefreiheit ist keine Aufgabe einzelner Spezialist\*innen – sondern eine gemeinsame Verantwortung in der gesamten Open-Source-Community bzw. Softwareentwicklungslandschaft.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3581.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3581-digitale_barrierefreiheit_in_open_source_projekten_und_communities&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3581-1af02a89-cdfd-4d43-9d04-e0040774b345.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3581-deu-Digitale_Barrierefreiheit_in_Open_Source_Projekten_und_Communities_sd.mp4&quot;&gt;froscon2026-3581-deu-Digitale_Barrierefreiheit_in_Open_Source_Projekten_und_Communities_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3594-deu-Freie_Software_und_der_Cyber_Resilience_Act_sd.mp4">
    <title>Freie Software und der Cyber Resilience Act (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3594-deu-Freie_Software_und_der_Cyber_Resilience_Act_sd.mp4</link>
    <description>Der Cyber Resilience Act (CRA) der Europäischen Union stellt die Freie-Software-Gemeinschaft vor neue Herausforderungen. Wir haben die Community gefragt, was sie für Bedenken hat und was sie braucht. Dieser Vortrag präsentiert die Ergebnisse dieser Umfrage.

Der Cyber Resilience Act (CRA) der Europäischen Union stellt die Freie-Software-Gemeinschaft vor neue Herausforderungen.  Artikel 25 des CRA eröffnet dabei einen vielversprechenden Weg: freiwillige Sicherheitsnachweisprogramme (*voluntary security attestation programmes*), die es Entwicklerinnen und Maintainern ermöglichen sollen, die Konformität ihrer Projekte mit den Cybersicherheitsanforderungen der Verordnung nachzuweisen – ohne dabei die Prinzipien Freier Software zu untergraben.

Doch wie sollen solche Programme konkret aussehen? Wer soll sie tragen? Welche Anforderungen sind realistisch, welche kontraproduktiv? Um diese Fragen nicht im regulatorischen Vakuum zu beantworten, wurde eine breite Umfrage in der Open-Source-Community durchgeführt. Ziel war es, Entwicklerinnen, Maintainer, Unternehmen und andere Beteiligte zu befragen, wie freiwillige Attestierungsprogramme gestaltet sein müssten, um tatsächlich nützlich – und nicht zur bürokratischen Last – zu werden.

Dieser Vortrag präsentiert die Ergebnisse dieser Umfrage. Wir beleuchten, welche Erwartungen und Bedenken die Community gegenüber einem solchen Programm hegt: Wie viel Aufwand gilt als zumutbar? Welche Organisationen werden als vertrauenswürdige Stellen akzeptiert? Sollte die Attestierung projektbezogen oder prozessbezogen erfolgen? Und welche Rolle spielen bestehende Initiativen wie OpenSSF Scorecards, SLSA oder Software Bills of Materials (SBOMs) in einem solchen Rahmenwerk?

Die Auswertung zeigt deutliche Muster: Es gibt breiten Konsens in bestimmten Bereichen – etwa beim Wunsch nach Freiwilligkeit ohne versteckte Pflichten – aber auch erhebliche Unterschiede in der Risikowahrnehmung zwischen kleinen Einzelprojekten und großen, kommerziell genutzten Open-Source-Komponenten. Besonders aufschlussreich sind die Antworten zu Governance-Fragen: Wer soll Kriterien definieren? Wer soll auditieren? Und wie lässt sich Capture durch Industrieinteressen verhindern?

Die Ergebnisse sind nicht nur akademisch relevant. Die Europäische Kommission ist gemäß Artikel 25 CRA ermächtigt, delegierte Rechtsakte zu erlassen, die die konkreten Rahmenbedingungen für Attestierungsprogramme festlegen. Die Umfrageergebnisse liefern daher wertvolle Grundlage für die Positionierung der Freie-Software-Community in diesem Gesetzgebungsprozess.

Der Vortrag richtet sich an alle, die sich für die Schnittstelle zwischen Freie-Software-Entwicklung und europäischer Regulierung interessieren – unabhängig davon, ob sie selbst Software entwickeln, Projekte maintainen oder Compliance-Verantwortung in Organisationen tragen. Vorkenntnisse zum CRA sind hilfreich, aber nicht Voraussetzung.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3594.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Der Cyber Resilience Act (CRA) der Europäischen Union stellt die Freie-Software-Gemeinschaft vor neue Herausforderungen. Wir haben die Community gefragt, was sie für Bedenken hat und was sie braucht. Dieser Vortrag präsentiert die Ergebnisse dieser Umfrage.

Der Cyber Resilience Act (CRA) der Europäischen Union stellt die Freie-Software-Gemeinschaft vor neue Herausforderungen.  Artikel 25 des CRA eröffnet dabei einen vielversprechenden Weg: freiwillige Sicherheitsnachweisprogramme (*voluntary security attestation programmes*), die es Entwicklerinnen und Maintainern ermöglichen sollen, die Konformität ihrer Projekte mit den Cybersicherheitsanforderungen der Verordnung nachzuweisen – ohne dabei die Prinzipien Freier Software zu untergraben.

Doch wie sollen solche Programme konkret aussehen? Wer soll sie tragen? Welche Anforderungen sind realistisch, welche kontraproduktiv? Um diese Fragen nicht im regulatorischen Vakuum zu beantworten, wurde eine breite Umfrage in der Open-Source-Community durchgeführt. Ziel war es, Entwicklerinnen, Maintainer, Unternehmen und andere Beteiligte zu befragen, wie freiwillige Attestierungsprogramme gestaltet sein müssten, um tatsächlich nützlich – und nicht zur bürokratischen Last – zu werden.

Dieser Vortrag präsentiert die Ergebnisse dieser Umfrage. Wir beleuchten, welche Erwartungen und Bedenken die Community gegenüber einem solchen Programm hegt: Wie viel Aufwand gilt als zumutbar? Welche Organisationen werden als vertrauenswürdige Stellen akzeptiert? Sollte die Attestierung projektbezogen oder prozessbezogen erfolgen? Und welche Rolle spielen bestehende Initiativen wie OpenSSF Scorecards, SLSA oder Software Bills of Materials (SBOMs) in einem solchen Rahmenwerk?

Die Auswertung zeigt deutliche Muster: Es gibt breiten Konsens in bestimmten Bereichen – etwa beim Wunsch nach Freiwilligkeit ohne versteckte Pflichten – aber auch erhebliche Unterschiede in der Risikowahrnehmung zwischen kleinen Einzelprojekten und großen, kommerziell genutzten Open-Source-Komponenten. Besonders aufschlussreich sind die Antworten zu Governance-Fragen: Wer soll Kriterien definieren? Wer soll auditieren? Und wie lässt sich Capture durch Industrieinteressen verhindern?

Die Ergebnisse sind nicht nur akademisch relevant. Die Europäische Kommission ist gemäß Artikel 25 CRA ermächtigt, delegierte Rechtsakte zu erlassen, die die konkreten Rahmenbedingungen für Attestierungsprogramme festlegen. Die Umfrageergebnisse liefern daher wertvolle Grundlage für die Positionierung der Freie-Software-Community in diesem Gesetzgebungsprozess.

Der Vortrag richtet sich an alle, die sich für die Schnittstelle zwischen Freie-Software-Entwicklung und europäischer Regulierung interessieren – unabhängig davon, ob sie selbst Software entwickeln, Projekte maintainen oder Compliance-Verantwortung in Organisationen tragen. Vorkenntnisse zum CRA sind hilfreich, aber nicht Voraussetzung.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3594.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3594-freie_software_und_der_cyber_resilience_act&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3594-d739f25a-19de-4f55-9f13-a97f14de791a.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3594-deu-Freie_Software_und_der_Cyber_Resilience_Act_sd.mp4&quot;&gt;froscon2026-3594-deu-Freie_Software_und_der_Cyber_Resilience_Act_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-22-deu-Budgy_sd.mp4">
    <title>Budgy (jh26)</title>
    <link>https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-22-deu-Budgy_sd.mp4</link>
    <description>Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/jh26berlin-budgy&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/jugendhackt/2026/22-CAE3A2DA-B1CA-4CFF-A7B1-7944AED01D52.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-22-deu-Budgy_sd.mp4&quot;&gt;jh26berlin-22-deu-Budgy_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-21T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-14-deu-Anti-Stress-Box_sd.mp4">
    <title>Anti-Stress-Box (jh26)</title>
    <link>https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-14-deu-Anti-Stress-Box_sd.mp4</link>
    <description>Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/jh26berlin-anti-stress-box&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/jugendhackt/2026/14-3DCF0676-33E7-42E8-97AD-24586EBB4EA7.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-14-deu-Anti-Stress-Box_sd.mp4&quot;&gt;jh26berlin-14-deu-Anti-Stress-Box_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-21T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3527-deu-State_of_the_Union_2026_sd.mp4">
    <title>State of the Union 2026 (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3527-deu-State_of_the_Union_2026_sd.mp4</link>
    <description>Auch in diesem Jahr sammeln Oliver und Michael die Themen,
Kuriositäten und Aufreger des vergangenen Open Source-Jahres auf und
diskutieren gemeinsam mit dem Publikum auf der Open Source Couch.

Wir begehen wieder einmal eine Reise durch 12 Monate Open Source, mit
Wundern und Aufregern, mit Technik und Kultur, mit Geschichten und
Geschichte und mit vielen Themen rund um Freie Software und den
Menschen, die dafür und damit arbeiten. Oliver und Michael
gemeinsam mit dem Publikum auf einer Rundfahrt mit Aussicht..

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3527.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Auch in diesem Jahr sammeln Oliver und Michael die Themen,
Kuriositäten und Aufreger des vergangenen Open Source-Jahres auf und
diskutieren gemeinsam mit dem Publikum auf der Open Source Couch.

Wir begehen wieder einmal eine Reise durch 12 Monate Open Source, mit
Wundern und Aufregern, mit Technik und Kultur, mit Geschichten und
Geschichte und mit vielen Themen rund um Freie Software und den
Menschen, die dafür und damit arbeiten. Oliver und Michael
gemeinsam mit dem Publikum auf einer Rundfahrt mit Aussicht..

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3527.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3527-state_of_the_union_2026&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3527-4ed47626-ddcb-4050-bafd-6dea0db00511.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3527-deu-State_of_the_Union_2026_sd.mp4&quot;&gt;froscon2026-3527-deu-State_of_the_Union_2026_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-17-deu-Screen_plant_sd.mp4">
    <title>Screen plant (jh26)</title>
    <link>https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-17-deu-Screen_plant_sd.mp4</link>
    <description>Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/jh26berlin-screen-plant&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/jugendhackt/2026/17-A90BD693-2C1A-401B-9C1C-B68160561BEA.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-17-deu-Screen_plant_sd.mp4&quot;&gt;jh26berlin-17-deu-Screen_plant_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-21T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3618-deu-App-Kompatibilitaet_fuer_alle_sd.mp4">
    <title>App-Kompatibilität für alle (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3618-deu-App-Kompatibilitaet_fuer_alle_sd.mp4</link>
    <description>Im Alltag werden immer öfter Apps benötigt, die nicht für alternative Smartphone-Betriebssysteme bereitgestellt werden. Messaging, Online Banking, Tickets, Behörden - fast überall wird ausschließlich an Google&#39;s Android und Apple&#39;s iOS gedacht. In diesem Vortrag werden wir uns anschauen, wie wir diese Apps dennoch ausführen können.

In dem Vortrag werden die folgenden Themen behandelt:
- Was braucht es für vollwertige App-Kompatibilität?
- Wie funktioniert GrapheneOS Sandboxed Google Play?
- Wie funktioniert microG? Wie kann man microG nutzen?
- Wie kann ich Android Apps auf Linux Mobile ausführen?
- Ausblick

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3618.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Im Alltag werden immer öfter Apps benötigt, die nicht für alternative Smartphone-Betriebssysteme bereitgestellt werden. Messaging, Online Banking, Tickets, Behörden - fast überall wird ausschließlich an Google&#39;s Android und Apple&#39;s iOS gedacht. In diesem Vortrag werden wir uns anschauen, wie wir diese Apps dennoch ausführen können.

In dem Vortrag werden die folgenden Themen behandelt:
- Was braucht es für vollwertige App-Kompatibilität?
- Wie funktioniert GrapheneOS Sandboxed Google Play?
- Wie funktioniert microG? Wie kann man microG nutzen?
- Wie kann ich Android Apps auf Linux Mobile ausführen?
- Ausblick

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3618.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3618-app-kompatibilitat_fur_alle&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3618-9cf12e1d-2d18-4ef2-95f5-dffdd26f86e3.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3618-deu-App-Kompatibilitaet_fuer_alle_sd.mp4&quot;&gt;froscon2026-3618-deu-App-Kompatibilitaet_fuer_alle_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-13-deu-Pakaplay_sd.mp4">
    <title>Pakaplay (jh26)</title>
    <link>https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-13-deu-Pakaplay_sd.mp4</link>
    <description>Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/jh26berlin-pakaplay&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/jugendhackt/2026/13-F1FD4BDF-A88C-4CB5-A42F-FCA149F787F4.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-13-deu-Pakaplay_sd.mp4&quot;&gt;jh26berlin-13-deu-Pakaplay_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-21T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-16-deu-CYD_Phone_sd.mp4">
    <title>CYD Phone (jh26)</title>
    <link>https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-16-deu-CYD_Phone_sd.mp4</link>
    <description>Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/jh26berlin-cyd-phone&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/jugendhackt/2026/16-B58972CD-CEE6-4E15-9224-1E770A72C82A.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-16-deu-CYD_Phone_sd.mp4&quot;&gt;jh26berlin-16-deu-CYD_Phone_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-21T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-15-deu-Fakt_oder_Fake_sd.mp4">
    <title>Fakt oder Fake (jh26)</title>
    <link>https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-15-deu-Fakt_oder_Fake_sd.mp4</link>
    <description>Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/jh26berlin-fakt-oder-fake&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/jugendhackt/2026/15-4AAF2A42-CD90-4066-B6A7-7D863D4A2178.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-15-deu-Fakt_oder_Fake_sd.mp4&quot;&gt;jh26berlin-15-deu-Fakt_oder_Fake_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-21T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3585-deu-Der_Cyber_Resilience_Act_Wo_stehen_wir_sd.mp4">
    <title>Der Cyber Resilience Act: Wo stehen wir? (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3585-deu-Der_Cyber_Resilience_Act_Wo_stehen_wir_sd.mp4</link>
    <description>Was bedeutet der CRA Mitte 2026 konkret für Open-Source-Entwickler, Maintainer und Stiftungen, wo die Meldepflicht unmittelbar bevorsteht und die ersten harmonisierten Normen entstehen? Eine Bestandsaufnahme aus Sicht der Marktüberwachung und der Normungsarbeit, mit Fokus auf Open Source Software Stewards und Upstream.

Mit der Verordnung (EU) 2024/2847 (Cyber Resilience Act, CRA) gibt es erstmals verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen im EU-Recht. Veröffentlicht am 20. November 2024, in Kraft seit 10. Dezember 2024, schließt der CRA eine zentrale Lücke im europäischen Cybersicherheitsrahmen: die Produktsicherheit. Er verpflichtet Hersteller, Importeure und Händler zu Security by Design und strukturiertem Schwachstellenmanagement über den gesamten Produktlebenszyklus. Ab dem 11. September 2026 gilt die Meldepflicht für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle, ab dem 11. Dezember 2027 ist der CRA vollständig anwendbar.
Mitte 2026 lohnt sich eine Bestandsaufnahme aus Sicht der Marktüberwachung und aus Sicht derjenigen, die an den harmonisierten Normen mitschreiben, über die Hersteller den Konformitätsnachweis führen können.

Der Vortrag gibt zunächst einen kompakten Überblick: Anwendungsbereich des Gesetzes, Risikoklassifizierung, wichtige und kritische Produkte, Herstellerpflichten und Timeline. Die Europäische Kommission hat seit Ende 2025 schrittweise Umsetzungshilfen veröffentlicht: ein FAQ-Dokument (Dezember 2025), einen ersten Guidance-Entwurf (März 2026) sowie erste delegierte Rechtsakte und Durchführungsverordnungen.

Ein Schwerpunkt liegt auf FOSS. Anders als zu Beginn des Gesetzgebungsverfahrens befürchtet, fällt nicht-kommerzielle Open-Source-Entwicklung nicht in den Anwendungsbereich. Maßgeblich ist die „kommerzielle Tätigkeit&quot; (Erwägungsgrund 18 ff., Art. 3). Wo diese Grenze in der Praxis verläuft (Spenden, bezahlte Maintainer, Dual Licensing, Foundation-Anstellungen), ist weniger eindeutig, als der Verordnungstext nahelegt. 

Mit dem „Open Source Software Steward&quot; (Art. 24) schafft der CRA zudem erstmals eine eigene Akteurskategorie im Unionsrecht für Stiftungen und vergleichbare Organisationen, inklusive eines reduzierten Pflichtenkatalogs gegenüber Herstellern. Wir diskutieren, wer realistisch unter diese Definition fällt, und wie Vulnerability Handling und SBOM-Anforderungen, die kommerzielle Integratoren erfüllen müssen, faktisch auf Upstream-Projekte zurückwirken.

Bei der Normung nahmen CEN, CENELEC und ETSI im April 2025 das Mandat M/606 an: 41 harmonisierte Normen bis zum dritten Quartal 2026, horizontal wie vertikal. Harmonisierte Normen sind freiwillig, vermitteln aber die Vermutung der Konformität mit den Essential Cybersecurity Requirements und sind damit das praktisch zentrale Instrument für Hersteller. Am Beispiel von horizontalen Standards für Vulnerability Handling und vertikalen Standards zeigen wir, wie der Prozess abläuft und warum gerade vertikale Standards FOSS unmittelbar betreffen, beispielsweise im Bereich Boot Manager, der überwiegend von Open-Source-Implementierungen geprägt ist.

Zum Abschluss: Welche Rolle spielt das BSI als notifizierende Behörde und Marktüberwachungsbehörde und wie sieht Marktüberwachung in einem softwaredominierten Produktbereich konkret aus?

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3585.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Was bedeutet der CRA Mitte 2026 konkret für Open-Source-Entwickler, Maintainer und Stiftungen, wo die Meldepflicht unmittelbar bevorsteht und die ersten harmonisierten Normen entstehen? Eine Bestandsaufnahme aus Sicht der Marktüberwachung und der Normungsarbeit, mit Fokus auf Open Source Software Stewards und Upstream.

Mit der Verordnung (EU) 2024/2847 (Cyber Resilience Act, CRA) gibt es erstmals verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen im EU-Recht. Veröffentlicht am 20. November 2024, in Kraft seit 10. Dezember 2024, schließt der CRA eine zentrale Lücke im europäischen Cybersicherheitsrahmen: die Produktsicherheit. Er verpflichtet Hersteller, Importeure und Händler zu Security by Design und strukturiertem Schwachstellenmanagement über den gesamten Produktlebenszyklus. Ab dem 11. September 2026 gilt die Meldepflicht für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle, ab dem 11. Dezember 2027 ist der CRA vollständig anwendbar.
Mitte 2026 lohnt sich eine Bestandsaufnahme aus Sicht der Marktüberwachung und aus Sicht derjenigen, die an den harmonisierten Normen mitschreiben, über die Hersteller den Konformitätsnachweis führen können.

Der Vortrag gibt zunächst einen kompakten Überblick: Anwendungsbereich des Gesetzes, Risikoklassifizierung, wichtige und kritische Produkte, Herstellerpflichten und Timeline. Die Europäische Kommission hat seit Ende 2025 schrittweise Umsetzungshilfen veröffentlicht: ein FAQ-Dokument (Dezember 2025), einen ersten Guidance-Entwurf (März 2026) sowie erste delegierte Rechtsakte und Durchführungsverordnungen.

Ein Schwerpunkt liegt auf FOSS. Anders als zu Beginn des Gesetzgebungsverfahrens befürchtet, fällt nicht-kommerzielle Open-Source-Entwicklung nicht in den Anwendungsbereich. Maßgeblich ist die „kommerzielle Tätigkeit&quot; (Erwägungsgrund 18 ff., Art. 3). Wo diese Grenze in der Praxis verläuft (Spenden, bezahlte Maintainer, Dual Licensing, Foundation-Anstellungen), ist weniger eindeutig, als der Verordnungstext nahelegt. 

Mit dem „Open Source Software Steward&quot; (Art. 24) schafft der CRA zudem erstmals eine eigene Akteurskategorie im Unionsrecht für Stiftungen und vergleichbare Organisationen, inklusive eines reduzierten Pflichtenkatalogs gegenüber Herstellern. Wir diskutieren, wer realistisch unter diese Definition fällt, und wie Vulnerability Handling und SBOM-Anforderungen, die kommerzielle Integratoren erfüllen müssen, faktisch auf Upstream-Projekte zurückwirken.

Bei der Normung nahmen CEN, CENELEC und ETSI im April 2025 das Mandat M/606 an: 41 harmonisierte Normen bis zum dritten Quartal 2026, horizontal wie vertikal. Harmonisierte Normen sind freiwillig, vermitteln aber die Vermutung der Konformität mit den Essential Cybersecurity Requirements und sind damit das praktisch zentrale Instrument für Hersteller. Am Beispiel von horizontalen Standards für Vulnerability Handling und vertikalen Standards zeigen wir, wie der Prozess abläuft und warum gerade vertikale Standards FOSS unmittelbar betreffen, beispielsweise im Bereich Boot Manager, der überwiegend von Open-Source-Implementierungen geprägt ist.

Zum Abschluss: Welche Rolle spielt das BSI als notifizierende Behörde und Marktüberwachungsbehörde und wie sieht Marktüberwachung in einem softwaredominierten Produktbereich konkret aus?

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3585.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3585-der_cyber_resilience_act_wo_stehen_wir&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3585-41ce22a5-d7a0-43f7-b12f-4bd8af75cdad.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3585-deu-Der_Cyber_Resilience_Act_Wo_stehen_wir_sd.mp4&quot;&gt;froscon2026-3585-deu-Der_Cyber_Resilience_Act_Wo_stehen_wir_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3635-eng-Reading_Video_data_with_IO_URING_sd.mp4">
    <title>Reading Video data with IO_URING (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3635-eng-Reading_Video_data_with_IO_URING_sd.mp4</link>
    <description>&lt;b&gt;io_uring&lt;/b&gt; is a fairly new I/O interface in the Linux kernel.
It represents a shift in how applications interact with the kernel.
Instead of transferring control through a system-call interface into kernel mode,
operations are submitted asynchronously through shared queues.

This talk discusses patterns for dealing with asynchronous I/O and demonstrates a setup
for high-volume file reading using this framework, illustrated with code examples in C++.

&lt;i&gt;Lumiera&lt;/i&gt; is a video editing application under development in C++ and serves here
as a real-world example showing how asynchronous I/O can play a key role in achieving
adequate throughput for video processing.

The usual straightforward way to read data from a file is to invoke a &lt;tt&gt;read()&lt;/tt&gt;
function and receive the requested data directly in response. While this function
is typically exposed through the programming language&#39;s standard library, it ultimately
maps to a system call provided by the OS-kernel. Although this approach is simple in
terms of program logic, it has the disadvantage that the calling thread is blocked,
for an unknown amount of time, until the data becomes available.

Blocking behaviour is particularly problematic in high-performance applications, because it
reduces control over execution timing and may leave computational resources idle. Various
interfaces and frameworks have been developed over time to address this issue, both for
network communication and for file operations. The Linux kernel system call interface
&lt;b&gt;io_uring&lt;/b&gt;, adopted in kernel version 5.1 (2019) and gradually expanded since then,
takes these efforts one step further by providing a uniform framework for many kinds of
I/O operations: Client code submits requests to the kernel via shared queue, while
completed work items are returned asynchronously through a second queue.

In theory, this model allows extremely high throughput and very low latency.
In practice, however, structuring client code to achieve these goals remains challenging.
In our use case -- rendering video frames based on the timeline arrangement made by the
film editor -- expensive computations must be chained behind I/O operations, all together
involving a massive amount of data.

The talk discusses common solution patterns and presents the approach taken by the
&lt;i&gt;Lumiera&lt;/i&gt; project to address these challenges. A simplified demonstration setup
will then be explained using code examples in C++.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3635.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      &lt;b&gt;io_uring&lt;/b&gt; is a fairly new I/O interface in the Linux kernel.
It represents a shift in how applications interact with the kernel.
Instead of transferring control through a system-call interface into kernel mode,
operations are submitted asynchronously through shared queues.

This talk discusses patterns for dealing with asynchronous I/O and demonstrates a setup
for high-volume file reading using this framework, illustrated with code examples in C++.

&lt;i&gt;Lumiera&lt;/i&gt; is a video editing application under development in C++ and serves here
as a real-world example showing how asynchronous I/O can play a key role in achieving
adequate throughput for video processing.

The usual straightforward way to read data from a file is to invoke a &lt;tt&gt;read()&lt;/tt&gt;
function and receive the requested data directly in response. While this function
is typically exposed through the programming language&#39;s standard library, it ultimately
maps to a system call provided by the OS-kernel. Although this approach is simple in
terms of program logic, it has the disadvantage that the calling thread is blocked,
for an unknown amount of time, until the data becomes available.

Blocking behaviour is particularly problematic in high-performance applications, because it
reduces control over execution timing and may leave computational resources idle. Various
interfaces and frameworks have been developed over time to address this issue, both for
network communication and for file operations. The Linux kernel system call interface
&lt;b&gt;io_uring&lt;/b&gt;, adopted in kernel version 5.1 (2019) and gradually expanded since then,
takes these efforts one step further by providing a uniform framework for many kinds of
I/O operations: Client code submits requests to the kernel via shared queue, while
completed work items are returned asynchronously through a second queue.

In theory, this model allows extremely high throughput and very low latency.
In practice, however, structuring client code to achieve these goals remains challenging.
In our use case -- rendering video frames based on the timeline arrangement made by the
film editor -- expensive computations must be chained behind I/O operations, all together
involving a massive amount of data.

The talk discusses common solution patterns and presents the approach taken by the
&lt;i&gt;Lumiera&lt;/i&gt; project to address these challenges. A simplified demonstration setup
will then be explained using code examples in C++.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3635.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3635-reading_video_data_with_io_uring&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3635-d1635d41-1fac-4a43-909b-b8f07672c541.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3635-eng-Reading_Video_data_with_IO_URING_sd.mp4&quot;&gt;froscon2026-3635-eng-Reading_Video_data_with_IO_URING_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-12-deu-Wegweiser_sd.mp4">
    <title>Wegweiser (jh26)</title>
    <link>https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-12-deu-Wegweiser_sd.mp4</link>
    <description>Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Licensed to the public under https://creativecommons.org/licenses/by/4.0/
about this event: https://c3voc.de
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/jh26berlin-wegweiser&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/jugendhackt/2026/12-3D328DE7-DA3C-49BC-98B7-2332376249D7.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/jugendhackt/2026/h264-sd/jh26berlin-12-deu-Wegweiser_sd.mp4&quot;&gt;jh26berlin-12-deu-Wegweiser_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-06-21T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3506-deu-Digitale_Teilhabe_neu_denken_sd.mp4">
    <title>Digitale Teilhabe neu denken (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3506-deu-Digitale_Teilhabe_neu_denken_sd.mp4</link>
    <description>Digitale Teilhabe scheitert oft nicht an fehlender Hardware, sondern an unzugänglichem Wissen, komplexen Tools und dem Gefühl, dass digitale Lösungen nicht für zivilgesellschaftliche Akteur:innen gemacht sind. Das Digital Empowerment Project zeigt, dass Barrierefreiheit mehr ist als technische Richtlinien: Es braucht zugängliche Angebote, sichere Austauschräume und unterstützende Anleitungen für Open-Source-Lösungen. In diesem Vortrag stellen wir unsere Erfahrungen aus Beratungen und Workshops vor. Wir erläutern, wie wir mit Angeboten wie dem Digi-Coach, dem Digi-Guide und dem Digi-Self-Check Vertrauen schaffen und versuchen den Zugang zu datenschutzkonformen Tools zu erleichtern. Ziel ist es, Entwickler:innen zu inspirieren, Nutzer:innen in allen Bereichen mitzudenken, und Nutzer:innen zu ermutigen, sich aktiv an der digitalen Gestaltung zu beteiligen.

Viele Vereine, Initiativen und zivilgesellschaftliche Gruppen scheuen den Weg zu Open-Source-Lösungen nicht wegen technischer Unzulänglichkeiten, sondern aufgrund von Informationsdefiziten, der Angst vor Komplexität und dem Mangel an vertrauenswürdigen Ansprechpartner:innen. Oft wird Barrierefreiheit bei Open Source Software primär als technische Anforderung (z. B. WCAG-Richtlinien) verstanden. Das Digital Empowerment Project geht jedoch weiter: Wir identifizieren fehlendes Wissen über Alternativen, mangelnde Vertrauensräume und unzureichende Anleitungen für Open-Source-Tools.
In unserem Vortrag teilen wir unsere praktischen Erfahrungen aus dem Projekt. Wir stellen unseren ganzheitlichen Ansatz vor, der einen einfachen Selbstcheck (Digi-Self-Check), praktische Beratung (Digi-Coach) und handlungsorientierte Leitfäden (Digi-Guide) kombiniert, um den Einstieg in eine selbstbestimmte, datenschutzkonforme digitale Welt zu erleichtern. Besonders heben wir unsere Arbeit mit Zielgruppen hervor, die zwar bereits den Willen zum Wechsel hin zu Open Source, aber bisher noch keinen Einstiegspunkt haben und zeigen wie nutzer:innenzentrierte Kommunikation Vertrauen aufbauen kann.
Der Vortrag gliedert sich in vier Teile:
1.	Einleitung: Warum reine technische Barrierefreiheit nicht ausreicht und welche menschlichen Barrieren oft übersehen werden
2.	Projektvorstellung: Die Werte des Digital Empowerment Project (Selbstbestimmung, Datenschutz, Offenheit) und die konkreten Angebote
3.	Praxisbeispiele: Wie wir mit Vereinen arbeiten, welche Methoden funktionieren und wo wir an Grenzen stoßen
4.	Handlungsempfehlungen
Abschließend widmen wir uns einem offenen Austausch im Q&amp;A, um eigene Hürden zu diskutieren und Ideen für weitere Zugangswege zu sammeln. Wir hoffen, dass der Vortrag nicht nur informiert, sondern auch motiviert, Barrieren aktiv abzubauen und Räume für einen inklusiven Open-Source-Wandel zu schaffen.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3506.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Digitale Teilhabe scheitert oft nicht an fehlender Hardware, sondern an unzugänglichem Wissen, komplexen Tools und dem Gefühl, dass digitale Lösungen nicht für zivilgesellschaftliche Akteur:innen gemacht sind. Das Digital Empowerment Project zeigt, dass Barrierefreiheit mehr ist als technische Richtlinien: Es braucht zugängliche Angebote, sichere Austauschräume und unterstützende Anleitungen für Open-Source-Lösungen. In diesem Vortrag stellen wir unsere Erfahrungen aus Beratungen und Workshops vor. Wir erläutern, wie wir mit Angeboten wie dem Digi-Coach, dem Digi-Guide und dem Digi-Self-Check Vertrauen schaffen und versuchen den Zugang zu datenschutzkonformen Tools zu erleichtern. Ziel ist es, Entwickler:innen zu inspirieren, Nutzer:innen in allen Bereichen mitzudenken, und Nutzer:innen zu ermutigen, sich aktiv an der digitalen Gestaltung zu beteiligen.

Viele Vereine, Initiativen und zivilgesellschaftliche Gruppen scheuen den Weg zu Open-Source-Lösungen nicht wegen technischer Unzulänglichkeiten, sondern aufgrund von Informationsdefiziten, der Angst vor Komplexität und dem Mangel an vertrauenswürdigen Ansprechpartner:innen. Oft wird Barrierefreiheit bei Open Source Software primär als technische Anforderung (z. B. WCAG-Richtlinien) verstanden. Das Digital Empowerment Project geht jedoch weiter: Wir identifizieren fehlendes Wissen über Alternativen, mangelnde Vertrauensräume und unzureichende Anleitungen für Open-Source-Tools.
In unserem Vortrag teilen wir unsere praktischen Erfahrungen aus dem Projekt. Wir stellen unseren ganzheitlichen Ansatz vor, der einen einfachen Selbstcheck (Digi-Self-Check), praktische Beratung (Digi-Coach) und handlungsorientierte Leitfäden (Digi-Guide) kombiniert, um den Einstieg in eine selbstbestimmte, datenschutzkonforme digitale Welt zu erleichtern. Besonders heben wir unsere Arbeit mit Zielgruppen hervor, die zwar bereits den Willen zum Wechsel hin zu Open Source, aber bisher noch keinen Einstiegspunkt haben und zeigen wie nutzer:innenzentrierte Kommunikation Vertrauen aufbauen kann.
Der Vortrag gliedert sich in vier Teile:
1.	Einleitung: Warum reine technische Barrierefreiheit nicht ausreicht und welche menschlichen Barrieren oft übersehen werden
2.	Projektvorstellung: Die Werte des Digital Empowerment Project (Selbstbestimmung, Datenschutz, Offenheit) und die konkreten Angebote
3.	Praxisbeispiele: Wie wir mit Vereinen arbeiten, welche Methoden funktionieren und wo wir an Grenzen stoßen
4.	Handlungsempfehlungen
Abschließend widmen wir uns einem offenen Austausch im Q&amp;A, um eigene Hürden zu diskutieren und Ideen für weitere Zugangswege zu sammeln. Wir hoffen, dass der Vortrag nicht nur informiert, sondern auch motiviert, Barrieren aktiv abzubauen und Räume für einen inklusiven Open-Source-Wandel zu schaffen.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3506.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3506-digitale_teilhabe_neu_denken&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3506-505d7a58-2202-4942-ac0f-3e755c9f02f0.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3506-deu-Digitale_Teilhabe_neu_denken_sd.mp4&quot;&gt;froscon2026-3506-deu-Digitale_Teilhabe_neu_denken_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3473-deu-Nerds_gefaehrden_die_digitale_Souveraenitaet_ihrer_Familie_sd.mp4">
    <title>Nerds gefährden die digitale Souveränität ihrer Familie (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3473-deu-Nerds_gefaehrden_die_digitale_Souveraenitaet_ihrer_Familie_sd.mp4</link>
    <description>Unser Leben wird heutzutage von digitalen Diensten und Informationstechnologie (IT) bestimmt. Während einige Menschen große Freude empfinden, wenn sie sich mit Technologie beschäftigen, hat diese für andere Meschen mehr von schwarzer Magie.

Dieser Vortrag schärft den Blick dafür, dass nicht jeder Mensch ein Sysadmin ist und was IT-Nerds tun können, damit ihre Angehörigen nicht aufgeschmissen sind, wenn der Nerd mal nicht verfügbar ist.

Ich bin in meiner Familie der Nerd. Ich kümmere mich um den Internetzugang, das WLAN, das Dokumenten-Management-System, die Speicherung der Familienfotos, etc. Ja, manchmal kümmere ich mich sogar um Drucker.

Meine Familie vertraut darauf, dass das Heimnetzwerk und dessen Dienste die meiste Zeit des Jahres reibungslos funktionieren. Und wenn dies nicht der Fall ist, ist es mein Job, die Sache wieder in Ordnung zu bringen.

Erkennt ihr euch in dieser Beschreibung wieder? Dann habe ich Fragen an euch.

Stellt euch vor, dass ihr eines Tages nicht mehr für eure Familie da sein könnt und eure Angehörigen plötzlich allein mit der IT-Umgebung zurechtkommen müssen, die ihr hinterlassen habt.

  - Wie bereitet ihr eure Familie auf diesen Fall vor?
  - Habt ihr mit euren Angehörigen mal über dieses Thema gesprochen?
  - Wie dokumentiert ihr euer Heimnetzwerk, sodass eure Angehörigen etwas mit der Dokumentation anfangen können?

Mit meinem Vortrag möchte ich ein Bewusstsein dafür schaffen, was es für die Angehörigen von uns Nerds bedeuten kann, wenn wir uns plötzlich nicht mehr um das Heimnetzwerk und die Dienste, die wir darin betreiben, kümmern können.

Ich habe 2024 damit begonnen, eine Dokumentation für den Notfall zu erstellen und zu pflegen. Ich möchte euch deren Inhalte und Schwächen vorstellen. Dies soll euch als Anregung dienen, ebenfalls für den Notfall Vorsorge zu treffen. Dabei gehe ich auf folgende Punkte ein:

  - In welcher Form sollte die Dokumentation vorliegen?
  - Ist „Nerd-Speak“ ok? Und welcher Detailgrad ist angemessen? Für welche Zielgruppe ist sie geschrieben?
  - Wie kann eine sinnvolle Gliederung aussehen?

Denn bereitet ihr euch rechtzeitig auf schlechte Zeiten vor, steigert ihr damit die digitale Souveränität eurer Familie und helft ihr dabei, soverän digital zu bleiben.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3473.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Unser Leben wird heutzutage von digitalen Diensten und Informationstechnologie (IT) bestimmt. Während einige Menschen große Freude empfinden, wenn sie sich mit Technologie beschäftigen, hat diese für andere Meschen mehr von schwarzer Magie.

Dieser Vortrag schärft den Blick dafür, dass nicht jeder Mensch ein Sysadmin ist und was IT-Nerds tun können, damit ihre Angehörigen nicht aufgeschmissen sind, wenn der Nerd mal nicht verfügbar ist.

Ich bin in meiner Familie der Nerd. Ich kümmere mich um den Internetzugang, das WLAN, das Dokumenten-Management-System, die Speicherung der Familienfotos, etc. Ja, manchmal kümmere ich mich sogar um Drucker.

Meine Familie vertraut darauf, dass das Heimnetzwerk und dessen Dienste die meiste Zeit des Jahres reibungslos funktionieren. Und wenn dies nicht der Fall ist, ist es mein Job, die Sache wieder in Ordnung zu bringen.

Erkennt ihr euch in dieser Beschreibung wieder? Dann habe ich Fragen an euch.

Stellt euch vor, dass ihr eines Tages nicht mehr für eure Familie da sein könnt und eure Angehörigen plötzlich allein mit der IT-Umgebung zurechtkommen müssen, die ihr hinterlassen habt.

  - Wie bereitet ihr eure Familie auf diesen Fall vor?
  - Habt ihr mit euren Angehörigen mal über dieses Thema gesprochen?
  - Wie dokumentiert ihr euer Heimnetzwerk, sodass eure Angehörigen etwas mit der Dokumentation anfangen können?

Mit meinem Vortrag möchte ich ein Bewusstsein dafür schaffen, was es für die Angehörigen von uns Nerds bedeuten kann, wenn wir uns plötzlich nicht mehr um das Heimnetzwerk und die Dienste, die wir darin betreiben, kümmern können.

Ich habe 2024 damit begonnen, eine Dokumentation für den Notfall zu erstellen und zu pflegen. Ich möchte euch deren Inhalte und Schwächen vorstellen. Dies soll euch als Anregung dienen, ebenfalls für den Notfall Vorsorge zu treffen. Dabei gehe ich auf folgende Punkte ein:

  - In welcher Form sollte die Dokumentation vorliegen?
  - Ist „Nerd-Speak“ ok? Und welcher Detailgrad ist angemessen? Für welche Zielgruppe ist sie geschrieben?
  - Wie kann eine sinnvolle Gliederung aussehen?

Denn bereitet ihr euch rechtzeitig auf schlechte Zeiten vor, steigert ihr damit die digitale Souveränität eurer Familie und helft ihr dabei, soverän digital zu bleiben.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3473.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3473-nerds_gefahrden_die_digitale_souveranitat_ihrer_familie&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3473-9d8cd41d-b647-437c-866d-ed5788c57205.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3473-deu-Nerds_gefaehrden_die_digitale_Souveraenitaet_ihrer_Familie_sd.mp4&quot;&gt;froscon2026-3473-deu-Nerds_gefaehrden_die_digitale_Souveraenitaet_ihrer_Familie_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3474-deu-Von_der_Self-Hosting-Hoelle_zur_Data_Agency_sd.mp4">
    <title>Von der Self-Hosting-Hölle zur Data Agency (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3474-deu-Von_der_Self-Hosting-Hoelle_zur_Data_Agency_sd.mp4</link>
    <description>&lt;p&gt;Self-Hosting scheitert nicht an fehlender Motivation, sondern an der Komplexität: Die meisten Menschen können oder wollen keine Server administrieren. Dieser Vortrag zeigt, wie Solid und PodOS einen anderen Ansatz ermöglichen: Statt unzählige Apps selbst zu hosten, nutzen wir einen Data Pod – und wie bei einem echten Betriebssystem entsteht ein Kontinuum von einfacher App-Nutzung bis zum Blick unter die Haube. Das Paradoxe: Indem wir den Fokus von Apps auf Daten verschieben, gewinnen wir nicht nur Einfachheit, sondern auch mehr Freiheit und Kontrolle.&lt;/p&gt;

&lt;p&gt;Wer seine digitale Souveränität ernst nimmt, landet schnell in der Self-Hosting-Falle: Jede App braucht ihre eigene Installation, Wartung, Backups und Updates. Was als Befreiung von Cloud-Diensten beginnt, wird zur administrativen Last.&lt;/p&gt;

            &lt;p&gt;PodOS zeigt einen anderen Weg: Basierend auf der Solid-Spezifikation verschiebt sich der Fokus von der App-Verwaltung zur Daten-Orchestrierung. Persönliche Daten werden in Pods gespeichert – dezentral, unter eigener Kontrolle, aber mit standardisierten Schnittstellen versehen. PodOS fungiert dabei als Operating System für diese Daten: Es bietet generische Zugriffsmöglichkeiten, ermöglicht die Erstellung maßgeschneiderter Dashboards und schafft ein Kontinuum zwischen universeller Datenbearbeitung und domänenspezifischen Anwendungen.&lt;/p&gt;

            &lt;p&gt;Das Spannende: Weil die Daten standardisiert im eigenen Pod liegen, entstehen völlig neue Kombinationsmöglichkeiten. Ich kann fremdgehostete Open-Source-Apps nutzen UND gleichzeitig eigene Tools auf denselben Daten bauen. OSS-Projekte profitieren doppelt: Sie müssen nicht mehr selbst gehostet werden und tragen weniger Verantwortung für Datenhaltung und Backups. Das senkt die Einstiegshürden für Nutzer*innen und entlastet Entwickler*innen.&lt;/p&gt;

            &lt;p&gt;Der Vortrag zeigt konkret:&lt;/p&gt;
            &lt;ul&gt;
                &lt;li&gt;Wie PodOS die Brücke zwischen Datenhoheit und Benutzerfreundlichkeit schlägt&lt;/li&gt;
                &lt;li&gt;Welche neuen Möglichkeiten entstehen, wenn fremdgehostete OSS-Apps und eigene Tools auf denselben Daten arbeiten&lt;/li&gt;
                &lt;li&gt;Warum diese Architektur sowohl Nutzer*innen als auch OSS-Entwickler*innen entlastet&lt;/li&gt;
                &lt;li&gt;Wie sich durch Web Components wiederverwendbare UI-Bausteine für Pod-Daten erstellen lassen&lt;/li&gt;
                &lt;li&gt;Praktische Beispiele: Von generischen Editoren bis zu individuellen Dashboards&lt;/li&gt;
            &lt;/ul&gt;

            &lt;p&gt;Data Agency bedeutet: Unsere Daten arbeiten für uns – nicht wir für unsere Apps.&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3474.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      &lt;p&gt;Self-Hosting scheitert nicht an fehlender Motivation, sondern an der Komplexität: Die meisten Menschen können oder wollen keine Server administrieren. Dieser Vortrag zeigt, wie Solid und PodOS einen anderen Ansatz ermöglichen: Statt unzählige Apps selbst zu hosten, nutzen wir einen Data Pod – und wie bei einem echten Betriebssystem entsteht ein Kontinuum von einfacher App-Nutzung bis zum Blick unter die Haube. Das Paradoxe: Indem wir den Fokus von Apps auf Daten verschieben, gewinnen wir nicht nur Einfachheit, sondern auch mehr Freiheit und Kontrolle.&lt;/p&gt;

&lt;p&gt;Wer seine digitale Souveränität ernst nimmt, landet schnell in der Self-Hosting-Falle: Jede App braucht ihre eigene Installation, Wartung, Backups und Updates. Was als Befreiung von Cloud-Diensten beginnt, wird zur administrativen Last.&lt;/p&gt;

            &lt;p&gt;PodOS zeigt einen anderen Weg: Basierend auf der Solid-Spezifikation verschiebt sich der Fokus von der App-Verwaltung zur Daten-Orchestrierung. Persönliche Daten werden in Pods gespeichert – dezentral, unter eigener Kontrolle, aber mit standardisierten Schnittstellen versehen. PodOS fungiert dabei als Operating System für diese Daten: Es bietet generische Zugriffsmöglichkeiten, ermöglicht die Erstellung maßgeschneiderter Dashboards und schafft ein Kontinuum zwischen universeller Datenbearbeitung und domänenspezifischen Anwendungen.&lt;/p&gt;

            &lt;p&gt;Das Spannende: Weil die Daten standardisiert im eigenen Pod liegen, entstehen völlig neue Kombinationsmöglichkeiten. Ich kann fremdgehostete Open-Source-Apps nutzen UND gleichzeitig eigene Tools auf denselben Daten bauen. OSS-Projekte profitieren doppelt: Sie müssen nicht mehr selbst gehostet werden und tragen weniger Verantwortung für Datenhaltung und Backups. Das senkt die Einstiegshürden für Nutzer*innen und entlastet Entwickler*innen.&lt;/p&gt;

            &lt;p&gt;Der Vortrag zeigt konkret:&lt;/p&gt;
            &lt;ul&gt;
                &lt;li&gt;Wie PodOS die Brücke zwischen Datenhoheit und Benutzerfreundlichkeit schlägt&lt;/li&gt;
                &lt;li&gt;Welche neuen Möglichkeiten entstehen, wenn fremdgehostete OSS-Apps und eigene Tools auf denselben Daten arbeiten&lt;/li&gt;
                &lt;li&gt;Warum diese Architektur sowohl Nutzer*innen als auch OSS-Entwickler*innen entlastet&lt;/li&gt;
                &lt;li&gt;Wie sich durch Web Components wiederverwendbare UI-Bausteine für Pod-Daten erstellen lassen&lt;/li&gt;
                &lt;li&gt;Praktische Beispiele: Von generischen Editoren bis zu individuellen Dashboards&lt;/li&gt;
            &lt;/ul&gt;

            &lt;p&gt;Data Agency bedeutet: Unsere Daten arbeiten für uns – nicht wir für unsere Apps.&lt;/p&gt;

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3474.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3474-von_der_self-hosting-holle_zur_data_agency&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3474-415e0ec4-d258-4d48-9417-91c0146e2105.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3474-deu-Von_der_Self-Hosting-Hoelle_zur_Data_Agency_sd.mp4&quot;&gt;froscon2026-3474-deu-Von_der_Self-Hosting-Hoelle_zur_Data_Agency_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
  <item rdf:about="https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3643-deu-KI-Chat_mit_eigener_Suchmaschine_RAG_in_YaCy_sd.mp4">
    <title>KI-Chat mit eigener Suchmaschine: RAG in YaCy (froscon2026)</title>
    <link>https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3643-deu-KI-Chat_mit_eigener_Suchmaschine_RAG_in_YaCy_sd.mp4</link>
    <description>Möchte man eine spezielle Datenmenge mit einem KI-Chat verbinden, so muss man diese Daten in einer speziellen Art und Weise mit dem Chat-System verbinden, die man RAG (Retrieval Augmented Generation) nennt. Man benötigt dazu eine Suchmaschine für diese speziellen Daten und ein Chat-System, das die Suche in dieser Suchmaschine durchführt.

Hier bietet es sich an, in YaCy einen KI-Chat einzubauen, damit der YaCy-Suchindex für den Chat genutzt werden kann. Genau das haben wir gemacht und zeigen:
- wie man in YaCy einen geeigneten Suchindex aufbaut,
- wie man ein lokales LLM Inference System installiert (mit Ollama),
- wie man YaCy so konfiguriert, dass es das LLM verwendet,
- wie das Chat System in YaCy aussieht.

Das ist genau die Lösung für das, was ansonsten bei Cloud-Diensten als »GPT« oder »Agent« angeboten wird. Hier ist es aber ein KI/RAG-System, das auf dem eigenen Rechner läuft und damit auch im Intranet oder für private Daten geeignet ist.

YaCy steht seit langem für Unabhängigkeit und Selbstbestimmung. Suchmaschinen sind für KI-Anwendungen notwendig wenn große Wissensdaten, die ansonsten nicht im KI-Modell angelernt wurden im KI Chat benötigt werden. In diesem Kontext ist der Betrieb eines eigenen KI Modell und einer eigenen Suchmaschine die Loslösung von Cloud-Anbietern und steht damit ganz gut im Track &quot;It&#39;s the end of the world as we know it&quot; und Krisenvorsorge.

Der Vortrag hat workshop-Eigenschaften und wird wie ein Tutorial vorgeführt, allerdings ist es aufgrund der verwendeten Datenmengen nicht in der gleichen Zeit möglich, dass Zuhörende das ganze mitmachen können - einfach aufgrund des zu erwartenden Datendurchsatzes.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3643.html
</description>
    <content:encoded>&lt;div align=&quot;center&quot;&gt;
      Möchte man eine spezielle Datenmenge mit einem KI-Chat verbinden, so muss man diese Daten in einer speziellen Art und Weise mit dem Chat-System verbinden, die man RAG (Retrieval Augmented Generation) nennt. Man benötigt dazu eine Suchmaschine für diese speziellen Daten und ein Chat-System, das die Suche in dieser Suchmaschine durchführt.

Hier bietet es sich an, in YaCy einen KI-Chat einzubauen, damit der YaCy-Suchindex für den Chat genutzt werden kann. Genau das haben wir gemacht und zeigen:
- wie man in YaCy einen geeigneten Suchindex aufbaut,
- wie man ein lokales LLM Inference System installiert (mit Ollama),
- wie man YaCy so konfiguriert, dass es das LLM verwendet,
- wie das Chat System in YaCy aussieht.

Das ist genau die Lösung für das, was ansonsten bei Cloud-Diensten als »GPT« oder »Agent« angeboten wird. Hier ist es aber ein KI/RAG-System, das auf dem eigenen Rechner läuft und damit auch im Intranet oder für private Daten geeignet ist.

YaCy steht seit langem für Unabhängigkeit und Selbstbestimmung. Suchmaschinen sind für KI-Anwendungen notwendig wenn große Wissensdaten, die ansonsten nicht im KI-Modell angelernt wurden im KI Chat benötigt werden. In diesem Kontext ist der Betrieb eines eigenen KI Modell und einer eigenen Suchmaschine die Loslösung von Cloud-Anbietern und steht damit ganz gut im Track &quot;It&#39;s the end of the world as we know it&quot; und Krisenvorsorge.

Der Vortrag hat workshop-Eigenschaften und wird wie ein Tutorial vorgeführt, allerdings ist es aufgrund der verwendeten Datenmengen nicht in der gleichen Zeit möglich, dass Zuhörende das ganze mitmachen können - einfach aufgrund des zu erwartenden Datendurchsatzes.

Licensed to the public under http://creativecommons.org/licenses/by/4.0
about this event: https://programm.froscon.org/2026/events/3643.html
&lt;br/&gt;
    &lt;a href=&quot;https://media.ccc.de/v/froscon2026-3643-ki-chat_mit_eigener_suchmaschine_rag_in_yacy&quot;&gt;&lt;img src=&quot;https://static.media.ccc.de/media/events/froscon/2026/3643-cc24b44d-1b7c-427a-a586-c0517a626cc2.jpg&quot; /&gt;&lt;/a&gt;&lt;br/&gt;
    &lt;b&gt;Video:&lt;/b&gt;&lt;a href=&quot;https://cdn.media.ccc.de/events/froscon/2026/h264-sd/froscon2026-3643-deu-KI-Chat_mit_eigener_Suchmaschine_RAG_in_YaCy_sd.mp4&quot;&gt;froscon2026-3643-deu-KI-Chat_mit_eigener_Suchmaschine_RAG_in_YaCy_sd.mp4&lt;/a&gt;
&lt;/div&gt;
</content:encoded>
    <dc:date>2026-08-15T00:00:00+02:00</dc:date>
  </item>
</rdf:RDF>