Informationstechnik (IT), Informatik
Podcast "Die Sicherheits_lücke"
Wir sprechen über Sicherheitsforscher*in MSNightmare und die Veröffentlichung von 8 Windows Sicherheitslücken
Achtung, Nerd Content! Monina Schwarz und Volker Skwarek besprechen die acht Sicherheitslücken, die von Sicherheitsforscher*in MSNightmare zum Zeitpunkt der Aufnahme gefunden und veröffentlicht wurden. Wir beschreiben ihre Funktionsweise und diskutieren, ob und wie Responsible Disclosure bei diesen Schwachstellen überhaupt möglich war oder gewesen wäre.
Erschienen: 25.06.2026
Dauer: 00:52:40
Weitere Informationen zur Episode "(Un)responsible disclosure von 8 sensiblen Windows-Lücken"
Digitale Souveränität und sichere Open Source Infrastrukturen für KMU
Am 05. Juni 2026 waren wir zu Gast bei Hamburg@Work: Mit kleinem Publikum hat Volker mit Nadine Eibel, Andrej Bender und mit Alexander Rosenthal gesprochen. Das Thema: Wie Open Source und digitale Souveränität im Einsatz in KMU zusammenhängen, welche praktischen Lösungen und Varianten es gibt und was auf dem Weg zu einer größeren digitalen Unabhängigkeit von KMU zu beachten ist.
Erschienen: 11.06.2026
Dauer: 01:02:09
Weitere Informationen zur Episode "Live bei Hamburg@Work: Digitale Souveränität in KMU"
Wie lassen sich von einem bestimmten Setup oder Nutzungsverhalten Rückschlüsse auf einzelne Nutzende ziehen? Ingo Timm, Monina Schwarz und Volker Skwarek sprechen über Fingerprinting.
Wie leicht lassen sich einzelne Geräte im Netz identifizieren und nachverfolgen? Was können Nutzende dagegen tun und sich einen Rest-Komfort beim Nutzen des Webs erhalten? Und wie funktioniert Fingerprinting auch jenseits des Internets? Darum geht's in dieser Folge. Wir freuen uns über Ergänzungen, Kommentare und natürlich Bewertungen überall dort, wo ihr uns hört.
Erschienen: 28.05.2026
Dauer: 00:57:17
Weitere Informationen zur Episode "Fingerprinting just bad and ugly"
Ingo Timm und Volker Skwarek ordnen ein: Wie Lock-In Effekte, Convenience und Digitale Souveränität zusammenhängen
In dieser Folge nehmen Volker Skwarek und Ingo Timm das Thema digitale Souveränität auseinander. Sie diskutieren, warum Office 365, PowerPoint und Outlook so erfolgreich sind, wo Lock-in-Effekte wehtun und wieso Migrierbarkeit und offene Formate wichtiger sein könnten als der Versuch, eine eigene europäische Cloud zu bauen. Themen sind unter anderem der CLOUD Act, die Sperrung des Mail-Accounts von IStGH-Chefankläger Karim Khan, die Bundeswehr-Cloud bei Google, KI-Souveränität, Apertus, Mistral und der „Digital Independence Day". Am Ende die These: Trennung von Daten und Programmen ist der eigentliche Hebel
Erschienen: 30.04.2026
Dauer: 00:56:21
Weitere Informationen zur Episode "Digitale Souveränität: philosophische Sackgasse?"
Wir sprechen mit drei Experten über die Umsetzung von NIS-2.
Vor einigen Folgen haben wir über das kommende NIS-2-Umsetzungsgesetz gesprochen, nun ist es da. Unter dem Motto „NIS-2, und nun?" haben wir drei Gäste eingeladen und mit ihnen auf der Bühne bei der #GISICHERHEIT2026 an der HAW Hamburg gesprochen: Bastian Pfarrherr, Leiter der Netzstrategie vom Netzbetreiber Hamburger Energienetze, Marian Blok, Referent für KRITIS-Sektoren Transport und Verkehr, Weltraum und Ernährung vom Bundesamt für Sicherheit in der Informationstechnik, und Thomas Holst, geschäftsführender Gesellschafter der BT Nord Systemhaus GmbH.
Erschienen: 26.03.2026
Dauer: 00:46:52
LLM Verwundbarkeiten und deren Absicherung: Wir besprechen die OWASP Top 10!
Eigentlich ist das Open Web Application Security Projects (OWASP) als amerikanische NGO international im Bereich von Web-Anwendungen und deren Sicherheit unterwegs. Da LLMs mit ihrer Bedienung, Verfügbarkeit und Lernbasis aber auch irgendwie im Web anzusiedeln sind, hat OWASP ein Projekt, das sich um LLM-Verwundbarkeiten und deren Absicherung kümmert. An dieser Dokumentation in der Version 2025 vom 18. Nov. 2024 orientieren wir uns im Gespräch heute. Und wir verlinken sie euch in den Shownotes.
Erschienen: 23.02.2026
Dauer: 00:59:10
Weitere Informationen zur Episode "LLMs angreifen! OWASP’s Top 10"
Zu Gast: Dr. Tobias Wirth, Leiter des Transferlabors Innere Sicherheit am DFKI
Mit Tobias Wirth haben wir über die (Un-)Sicherheit von LLMs und KI Anwendungen in Sicherheitsbehörden gesprochen. Er ist Leiter des Transferlabors Innere Sicherheit am DFKI. Im Gespräch geht es um Möglichkeiten, LLMs auszutricksen, darum, wie Sicherheitsbehörden sich gegen die größten Angriffsvektoren schützen können und darum, was wir daraus auch auf den Alltag außerhalb von Sicherheitsbehörden lernen können.
Erschienen: 29.01.2026
Dauer: 01:06:35
Wir blicken zurück auf Themen und Vorträge des 39. Chaos Communication Congress
Wenige Tage nach dem 39C3 blicken Volker Skwarek und Monina Schwarz zurück auf den Congress: Welche Vorträge würden sie empfehlen, welche Themen haben Eindruck hinterlassen und was nehmen sie abseits davon vom Congress mit?
Erschienen: 06.01.2026
Dauer: 01:01:22
Unsere Folge zum Jahreswechsel: Wie blicken wir auf 2025, was erwarten wir von 2026?
Zum Jahreswechsel schauen wir auf die Entwicklungen in der IT- und Cyber-Security in 2025 zurück und wagen einen Ausblick auf 2026. Was hat uns im letzten Jahr beeindruckt, bewegt und beunruhigt? Welche Trends erhoffen wir, welche befürchten wir?
Erschienen: 03.01.2026
Dauer: 01:04:23
Weitere Informationen zur Episode "Jahresrückblick und Ausblick: 2025-2026"
Die Sicherheits_lücke live aus dem Sendezentrum beim 39C3 - Tag 2
Wir senden in diesem Jahr jeden Tag live vom 39C3, dem 39. Chaos Communication Congress in Hamburg. In dieser Folge sprechen wir auf der Bühne des Sendezentrums über die Vorträge von Tag 2, die wir empfehlen möchten, und darüber, weshalb wir sie interessant und relevant finden. In dieser Folge zu Gast sind Prof. Christoph Saatjohann von der FH Münster und Prof. Gerd Beuster von der FH Wedel.
Erschienen: 29.12.2025
Dauer: 00:31:55