Podcast "Risikozone"

Risikozone ist ein regelmäßig erscheinender Podcast über die Sicherheit und Zuverlässigkeit moderner Technologien. In den Episoden diskutieren Viktor Garske und Prof. Dr. Andreas Noack teils mit Gästen Hintergründe und Gefahren zu aktuellen Themen der IT-Sicherheit.

Podcast-Episoden

Lücken, Passkeys und Firewalls

Themen der Episode: Lücke in CUPS, Schutzmöglichkeiten mit Firewall, Port Binding, Memory Safety, Passkeys, IT-Sicherheitskonferenz

In der heutigen Episode reden Prof. Dr. Andreas Noack und Viktor Garske über eine aktuelle Lücke in CUPS, wie man sich vor solchen oder ähnlichen Angriffen architektonisch besser schützen kann, Fortschritte bei Memory Safety Bugs und Passkeys. Darüber hinaus geht es noch um die IT-Sicherheitskonferenz, die aktuell läuft.

Erschienen: 09.10.2024
Dauer: 00:39:19

Weitere Informationen zur Episode "Lücken, Passkeys und Firewalls"


Gefährliche Pager und Anonymität in Tor

Themen der Episode: Mobile Security Conference, Pager, Tor, IT-Sicherheitskonferenz

In dieser Episode reden Prof. Dr. Andreas Noack und Viktor Garske über verschiedene Konferenzen: einerseits die Mobile Security Conference und andererseits die anstehende IT-Sicherheitskonferenz. Thematisch geht es darüber hinaus um die Nachrichten rund um die Pager sowie Spekulationen rund um eine Deanonymisierung von Tor. Dabei diskutieren beide, dass letzteres Problem nicht neu ist und wie diesbezüglich die Entwicklung aussieht.

Erschienen: 25.09.2024
Dauer: 00:39:35

Weitere Informationen zur Episode "Gefährliche Pager und Anonymität in Tor"


QUIC not quick enough?

Thema der Episode: 2 Jahre standardisiertes QUIC - Warum ist es noch nicht schnell genug - Eine Papervorstellung

In der heutigen Episode diskutieren Prof. Dr. Andreas Noack und Viktor Garske über das Paper "QUIC is not Quick Enough over Fast Internet", das zeigt und die Gründe eruiert, warum viele Implementierungen für das Netzwerkprotokoll QUIC, auf dem auch HTTP/3 basiert, Ihre Stärken noch nicht ausnutzen können. Gleichzeitig geht es um bisherige Erfahrungen mit QUIC.

Erschienen: 11.09.2024
Dauer: 00:25:22

Weitere Informationen zur Episode "QUIC not quick enough?"


Von der Handarbeit zur Automatisierung

Themen der Episode: IT-Automatisierung, Let's Encrypt und ACME, Vagrant, Ansible

In der heutigen Episode sprechen Prof. Dr. Andreas Noack und Viktor Garske ein Dauerthema in der IT-Branche an: Automatisierung. Es geht darum, welche Automatisierungswerkzeuge üblicherweise insbesondere bei virtuellen Maschinen eingesetzt werden und wie sie funktionieren. Hierbei wird auf die Werkzeuge und Erfahrungen mit Vagrant und Ansible beispielhaft eingegangen.

Erschienen: 28.08.2024
Dauer: 00:31:50

Weitere Informationen zur Episode "Von der Handarbeit zur Automatisierung"


Löst KI die Forschung ab?

Themen der Episode: Platform Decay, Stack Overflow, Adblocker, DMA, Erzwungener Zertifikatstausch und seine Folgen, Forschung und KI

In der heutigen sommerlichen Episode geht es um eine Vielzahl von verschiedenen Themen. Prof. Dr. Andreas Noack und Viktor Garske reden über Platform Decay und die Entscheidung von Stack Overflow über die freie Veröffentlichung von Dumps, Schnittstellen für Adblocker, die Folgen, wenn tausende Zertifikate schnell getauscht werden müssen und die Sorge, dass die Technologie überreguliert wird. Anschließend diskutieren beide über die Chancen und Herausforderungen bei der Forschung mit KI und ob dadurch Forschung schwieriger wird.

Erschienen: 19.08.2024
Dauer: 00:47:29

Weitere Informationen zur Episode "Löst KI die Forschung ab?"


Der wohl größte Computerausfall der Geschichte

Themen der Episode: CrowdStrike-Computerausfall, OCSP, Bluetooth-Tracking

In der 53. Episode des Risikozone-Podcasts geht es um das Thema, das die letzten Wochen dominiert hat: der Computerausfall, der mit CrowdStrike in Verbindung stand. Darüber hinaus reden Prof. Dr. Andreas Noack und Viktor Garske über die Abschaltung von OCSP bei Let's Encrypt (und was OCSP eigentlich ist) sowie Bluetooth-Tracking.

Erschienen: 31.07.2024
Dauer: 00:35:59

Weitere Informationen zur Episode "Der wohl größte Computerausfall der Geschichte"


Eine Lücke kommt selten allein

Themen der Episode: Noch eine OpenSSH-Lücke im RegreSSHion-Stil, Studie über Rust for Linux, BlastRADIUS, Signal Desktop

In der heutigen Episode geht es aus aktuellem Anlass um noch mehr Sicherheitslücken. Prof. Dr. Andreas Noack und Viktor Garske stellen eingangs eine weitere OpenSSH-Sicherheitslücke im RegreSSHion-Stil wie in der letzten Episode vor. Viktor erläutert dann eine Studie über das Rust-for-Linux-Projekt. Andreas beschreibt anschließend die Problematik rund um die BlastRADIUS-Attacke. Darüber hinaus gibt es weitere Tipps und Tricks und Anekdoten.

Erschienen: 17.07.2024
Dauer: 00:35:51

Weitere Informationen zur Episode "Eine Lücke kommt selten allein"


OpenSSH-Sicherheitslücke RegreSSHion

Themen der Episode: OpenSSH, Signale, Interrupts, Reentrancy und Schutz bei solchen Lücken

In der heutigen Episode widmen sich Prof. Dr. Andreas Noack und Viktor Garske der aktuellen OpenSSH-Lücke RegreSSHion. Es geht darum, wie diese Lücke entstehen konnte und was man als Programmierer tun kann, um solche Schwachstellen zu verhindern.

Erschienen: 03.07.2024
Dauer: 00:46:02

Weitere Informationen zur Episode "OpenSSH-Sicherheitslücke RegreSSHion"


50 Episoden Risikozone und Vorstellung des ISMK

Themen der Episode: Rückblick auf 50 Episoden Risikozone, Vorstellung des ISMK, IT-Sicherheitskonferenz 2024, Gewitter

50 Episoden Risikozone! Prof. Dr. Andreas Noack und Viktor Garske blicken heute auf die vergangenen Episoden zurück, die in knapp zwei Jahren entstanden sind und stellen das neue Zuhause für den Podcast, das Institut für sichere mobile Kommunikation (ISMK), vor. Darüber hinaus geht es um Feedback zu bisherigen Episoden sowie das Thema Gewitter.

Erschienen: 19.06.2024
Dauer: 00:44:28

Weitere Informationen zur Episode "50 Episoden Risikozone und Vorstellung des ISMK"


Sichere Passwortspeicherung, mDNS und Desktop-Tracker

Themen der Episode: mDNS, Avahi, fritz.box-Domain, Zeitgeist, Tracker, Windows Recall, Nutzerdatenleak, sichere Passwortspeicherung

In der 49. Episode des Risikozone-Podcasts reden Prof. Dr. Andreas Noack und Viktor Garske über die Möglichkeiten, wie man einfach lokal DNS umsetzen kann und wie Entwickler von Webanwendungen sensible Daten wie Passwörter sicherer speichern können. Darüber hinaus geht es auch um aktuellen Nachrichten wie die fritz.box-Domain, Windows Recall und einen großen Leak von Nutzerdaten.

Erschienen: 05.06.2024
Dauer: 00:44:43

Weitere Informationen zur Episode "Sichere Passwortspeicherung, mDNS und Desktop-Tracker"


Podcast "Risikozone"
Merken
QR-Code