Podcast "Risikozone"

Risikozone ist ein regelmäßig erscheinender Podcast über die Sicherheit und Zuverlässigkeit moderner Technologien. In den Episoden diskutieren Viktor Garske und Prof. Dr. Andreas Noack teils mit Gästen Hintergründe und Gefahren zu aktuellen Themen der IT-Sicherheit.

Podcast-Episoden

Fenster auf, Türen zu

Themen der Episode: Desktops, X und Wayland, Window-Manager, Flexibilität von Software, KDE Oxygen, Android Developer Verification

In der heutigen Episode reden wir über zwei unterschiedliche Vorstellungen davon, wem ein Computer eigentlich gehört. Zuerst schauen wir auf das Oxygen-Rivival von KDE und diskutieren über die Desktop-Umgebung und ihre Konfigurierbarkeit. Es geht auch um die Abwägung zwischen Konfigurierbarkeit und Sicherheit, denn mit jeder Option kommen auch zu testende Code-Pfade hinzu. Danach der Gegenentwurf: Mobile Systeme, in denen traditionell kein Root-Zugang standardmäßig an Bord ist. Androids neue Developer Verification ist hier besonders kontrovers, da sie einerseits als Sicherheitsgewinn und andererseits als Ende des Sideloadings heraufbeschworen wird. Zwei System, zwei Antworten auf die gleiche Frage: Wie viel Kontrolle traut man dem Nutzer zu?

Erschienen: 15.07.2026
Dauer: 00:44:19

Weitere Informationen zur Episode "Fenster auf, Türen zu"


What the Funk?

Themen der Episode: Ausflug in den Funk, VPN/SSH-Bugs, Einfluss der KI auf Sicherheit der Zukunft, GSM-R und PITS

Wir beginnen diese Episode mit einigen funktechnische Grundlagen, da wir beide LoRa für uns entdeckt haben. Anschließend geht es um wilde Bug in VPN- und SSH-Systemen, wodurch wir uns die Frage stellen, wie groß und nachhaltig tatsächlich der Einfluss von KI auf die Softwaresicherheit bleibt. Aber auch an klassischen Störungen mangelt es nicht, wie der erneute GSM-R-Ausfall zeigt.

Erschienen: 01.07.2026
Dauer: 00:52:18

Weitere Informationen zur Episode "What the Funk?"


RZ102 – Schon wieder Supply Chain - und die Lösung ist der Sandkasten?

Themen der Episode: Responsibile Disclosure im KI-Zeitalter, neue Shai-Hulud-Opfer, Sandboxing als technische Lösung?

Wir reden mittlerweile so oft über Supply-Chain-Attacken, dass wir auch mal über Lösungen reden sollten. Eine Möglichkeit: Sandboxing - und darum geht es in der heutigen Episode. Welche Möglichkeiten für Sandboxing gibt es, wie funktionieren sie und warum setzen die meisten das teilweise schon unbewusst ein?

Erschienen: 17.06.2026
Dauer: 00:44:21

Weitere Informationen zur Episode "RZ102 – Schon wieder Supply Chain - und die Lösung ist der Sandkasten?"


Der Agent, der zu viel wusste

Themen der Episode: Coding-Agenten, Protestware als Verteidigung?, Zukunft von Open Source und kostenlosem Wissen

In der 101. Episode berichtet Viktor, was seine Erfahrungen mit Coding-Agenten in den letzten zwei Wochen waren und wie es seinen Blick auf LLMs, die an die Kommandozeile angeschlossen werden, verändert hat. Darüber hinaus geht es um sog. "Protestware", die LLMs verwirren sollen, und ihre Vor- und Nachteile. Das dritte große Thema der Episode ist Andreas' Sorge, dass IT zukünftig mehr Pay-to-Win-artige Strukturen bekommt und Open Source und freies Wissen gefährdet sein könnte.

Erschienen: 03.06.2026
Dauer: 00:46:59

Weitere Informationen zur Episode "Der Agent, der zu viel wusste"


Vertraue dem Schloss, nicht der Kette!?

Themen der Episode: BitLocker-Lücke, Zero-Day-Inflation, Messenger-Forschung, Responsible Disclosure, Vertrauen

100 Episoden Risikozone! Wir feiern dies mit einer Sonderausgabe, in der wir mit Benjamin Eggerstedt und Gabriel Gegenhuber gemeinsam die letzten vier Jahre resümieren. Benny bringt eine Hörerzuschrift mit und Gabriel berichtet von seiner Messenger-Forschung. Darüber hinaus wagen wir einen Blick in die Zukunft: Wie wird sich IT-Sicherheit unter dem Einfluss von Supply-Chain-Attacks, Agenten und LLMs entwickeln?

Erschienen: 20.05.2026
Dauer: 01:29:53

Weitere Informationen zur Episode "Vertraue dem Schloss, nicht der Kette!?"


Inflationär kompromittiert

Themen der Episode: Supply-Chain-Attacks, Linux-Angriff Copy Fail, GitHub Push RCE

In der 99. Episode beantworten wir eine Hörerfrage und geben einen Einblick, warum wir über die zunehmenden Supply-Chain-Attacks überrascht sind - oder doch nicht? Weiterhin geht es um zwei frische Angriffe: Die Linux-Lücke "Copy Fail" und eine RCE auf GitHub, die durch einfaches Pushen ausgelöst werden konnte.

Erschienen: 06.05.2026
Dauer: 00:23:41

Weitere Informationen zur Episode "Inflationär kompromittiert"


Supply-Chain-Lotto: Wer hat noch nicht, wer will nochmal?

Themen der Episode: LiteLLM, Axios, Vercel

In der 98. Episode geht es wieder um die aktuelle Nachrichtenlage und drei bemerkenswert kurz aufeinanderfolgende Supply-Chain-Angriffe auf verbreitete Pakete und einen SaaS-Anbieter. Wir blicken auf die neuen Taktiken, worauf man sich als Entwickler gefasst machen muss und wie man sich schützen kann.

Erschienen: 22.04.2026
Dauer: 00:24:48

Weitere Informationen zur Episode "Supply-Chain-Lotto: Wer hat noch nicht, wer will nochmal?"


Post-Quanten-Kryptographie demystified - mit Prof. Dr. Tibor Jager (Teil 2)

Themen der Episode: Test of Time, Deployment, Status, TLS, Einstieg in PQC, Quantenkryptographie

Der Quantencomputer rückt näher - und mit ihm der sogenannte "Q-Day", an dem viele klassische Verschlüsselungsstandards auf einen Schlag gebrochen werden könnten. Doch wie akut ist die Bedrohung wirklich und wie funktioniert die Mathematik, die uns in Zukunft schützen soll? Diese Episode schließt nahtlos an Episode 96 an, in der wir schon über die Grundlagen der Post-Quanten-Kryptographie mit Prof. Dr. Tibor Jager von der Universität Wuppertal gesprochen haben. In dieser Episode blicken wir gemeinsam auf den Status und die Folgen der Entwicklung, besonders in der Lehre. Darüber hinaus vertiefen wir die einzelnen fachlichen Themengebiete, die man als Interessierter lernen kann und klären auf, dass Post-Quanten-Kryptographie nicht das gleiche wie Quantenkryptographie ist.

Erschienen: 08.04.2026
Dauer: 00:39:18

Weitere Informationen zur Episode "Post-Quanten-Kryptographie demystified - mit Prof. Dr. Tibor Jager (Teil 2)"


Post-Quanten-Kryptographie demystified - mit Prof. Dr. Tibor Jager (Teil 1)

Themen der Episode: Q-Day, PQC-Verfahren, Store Now Decrypt Later, Hybride Verfahren, ML-KEM (Kyber), ML-DSA (Dilithium)

Der Quantencomputer rückt näher - und mit ihm der sogenannte "Q-Day", an dem viele klassische Verschlüsselungsstandards auf einen Schlag gebrochen werden könnten. Doch wie akut ist die Bedrohung wirklich und wie funktioniert die Mathematik, die uns in Zukunft schützen soll? In dieser Episode tauchen wir in die Grundlagen der Post-Quanten-Kryptographie (PQC) ein. Wir freuen uns, Professor Tibor Jager von der Universität Wuppertal am Mikrofon zu haben. Gemeinsam sprechen wir mit ihm über die Hintergründe, mathematischen Lösungsansätze und die voranschreitende Standardisierung und Implementierung. Wir klären, warum wir unsere Systeme schon absichern müssen, bevor der erste kryptographisch relevante Quantencomputer überhaupt existiert, und werfen einen genauen Blick auf die Verfahren, die schon bald das kryptographische Rückgrat der digitalen Infrastruktur bilden werden. Das Gespräch mit Tibor setzen wir in Episode 97 fort. Hier wird es um die praktischen Auswirkungen und die Folgen für die Ausbildung gehen.

Erschienen: 25.03.2026
Dauer: 00:49:01

Weitere Informationen zur Episode "Post-Quanten-Kryptographie demystified - mit Prof. Dr. Tibor Jager (Teil 1)"


Phishe den Phisher

Themen der Episode: Verification-Scam, Call-Center-Scam, ip6.arpa-Zonen für A-Records genutzt

Heute geht es um Phishing und aktuelle Scam-Methoden. Dabei geht es um cleveres Social-Engineering mithilfe von gefakten Verifikationsseiten sowie A-Records, die auf einmal in PTR-Record-Zonen auftauchten und Spamfilter unterliefen.

Erschienen: 11.03.2026
Dauer: 00:32:34

Weitere Informationen zur Episode "Phishe den Phisher"


Podcast "Risikozone"
Merken
QR-Code