Podcast "Risikozone"

Risikozone ist ein regelmäßig erscheinender Podcast über die Sicherheit und Zuverlässigkeit moderner Technologien. In den Episoden diskutieren Viktor Garske und Prof. Dr. Andreas Noack teils mit Gästen Hintergründe und Gefahren zu aktuellen Themen der IT-Sicherheit.

Podcast-Episoden

Behörde offline, Bots online

Themen der Episode: Angriff auf Berliner Verwaltung, TerminalFix, Warntag, AI-Spam in DSEWiki, Dead Internet Theory

In der heutigen Episode geht es um aktuelle Nachrichten, u. a. den Angriff auf die IT-Systeme der Berliner Verwaltung und den mutmaßlichen Bezug zum TerminalFix-Angriff, dem anstehenden Warntag und die "AI-Apokalypse" in Form von Wiki-Spam.

Erschienen: 09.09.2026
Dauer: 00:39:34

Weitere Informationen zur Episode "Behörde offline, Bots online"


Hacking-LLMs

Themen der Episode: Qwen Open-Source-Modelle, unzensierte Modelle, Hacking-Risiken

Können LLMs wirklich hacken? In den Medien wird viel über die Vorfälle von Antrophic und OpenAI diskutiert. Andreas hat sich einmal das Open-Source-LLM Qwen in der unzensierten Version angeschaut und ist sichtlich überrascht über die Ergebnisse.

Erschienen: 26.08.2026
Dauer: 00:42:23

Weitere Informationen zur Episode "Hacking-LLMs"


Braucht es noch Programmierer?

Themen der Episode: AI

Andreas hat OpenCode ausprobiert und deswegen reden wir heute über die Auswirkungen von Coding-Agenten auf die Softwareentwicklung. Wie sicher sind die Programme? Kann ein LLM unsicheren Code einem unterjubeln? Wie verändert sich das Reverse Engineering durch KI? Darüber hinaus geht es um den Erfahrungsbericht, wie Mozilla LLMs für Bug Hunting in den Griff bekommt.

Erschienen: 12.08.2026
Dauer: 00:37:21

Weitere Informationen zur Episode "Braucht es noch Programmierer?"


CRL Me Maybe

Themen der Episode: Zurückgezogene HARICA-Zertifikate, Verhalten von Chromium basierten Browsern, Hintergründe

Eigentlich sollte es ganz einfach sein: Ein Zertifikat wird kompromittiert oder fälschlicherweise ausgestellt, die Zertifizierungsstelle (CA) zieht es zurück und die Sache ist erledigt. Die Realität? Sieht völlig anders aus. In unserer heutigen Episode nehmen wir den aktuellen Fall rund um die HARICA-Zertifikate unter die Lupe. Die CA hat betroffene Zertifikate ordnungsgemäß widerrufen - doch wer bestimmte Browser nutzt, merkt davon überhaupt nichts. Das Schloss für die sichere Verbindung wird angezeigt, als wäre nichts gewesen. Warum ist das so? Wie sicher ist HTTPS noch, wenn Browser die Notbremse der PKI einfach ignorieren? Und wie könnte TLSA Abhilfe schaffen?

Erschienen: 29.07.2026
Dauer: 00:33:39

Weitere Informationen zur Episode "CRL Me Maybe"


Fenster auf, Türen zu

Themen der Episode: Desktops, X und Wayland, Window-Manager, Flexibilität von Software, KDE Oxygen, Android Developer Verification

In der heutigen Episode reden wir über zwei unterschiedliche Vorstellungen davon, wem ein Computer eigentlich gehört. Zuerst schauen wir auf das Oxygen-Rivival von KDE und diskutieren über die Desktop-Umgebung und ihre Konfigurierbarkeit. Es geht auch um die Abwägung zwischen Konfigurierbarkeit und Sicherheit, denn mit jeder Option kommen auch zu testende Code-Pfade hinzu. Danach der Gegenentwurf: Mobile Systeme, in denen traditionell kein Root-Zugang standardmäßig an Bord ist. Androids neue Developer Verification ist hier besonders kontrovers, da sie einerseits als Sicherheitsgewinn und andererseits als Ende des Sideloadings heraufbeschworen wird. Zwei System, zwei Antworten auf die gleiche Frage: Wie viel Kontrolle traut man dem Nutzer zu?

Erschienen: 15.07.2026
Dauer: 00:44:19

Weitere Informationen zur Episode "Fenster auf, Türen zu"


What the Funk?

Themen der Episode: Ausflug in den Funk, VPN/SSH-Bugs, Einfluss der KI auf Sicherheit der Zukunft, GSM-R und PITS

Wir beginnen diese Episode mit einigen funktechnische Grundlagen, da wir beide LoRa für uns entdeckt haben. Anschließend geht es um wilde Bug in VPN- und SSH-Systemen, wodurch wir uns die Frage stellen, wie groß und nachhaltig tatsächlich der Einfluss von KI auf die Softwaresicherheit bleibt. Aber auch an klassischen Störungen mangelt es nicht, wie der erneute GSM-R-Ausfall zeigt.

Erschienen: 01.07.2026
Dauer: 00:52:18

Weitere Informationen zur Episode "What the Funk?"


RZ102 – Schon wieder Supply Chain - und die Lösung ist der Sandkasten?

Themen der Episode: Responsibile Disclosure im KI-Zeitalter, neue Shai-Hulud-Opfer, Sandboxing als technische Lösung?

Wir reden mittlerweile so oft über Supply-Chain-Attacken, dass wir auch mal über Lösungen reden sollten. Eine Möglichkeit: Sandboxing - und darum geht es in der heutigen Episode. Welche Möglichkeiten für Sandboxing gibt es, wie funktionieren sie und warum setzen die meisten das teilweise schon unbewusst ein?

Erschienen: 17.06.2026
Dauer: 00:44:21

Weitere Informationen zur Episode "RZ102 – Schon wieder Supply Chain - und die Lösung ist der Sandkasten?"


Der Agent, der zu viel wusste

Themen der Episode: Coding-Agenten, Protestware als Verteidigung?, Zukunft von Open Source und kostenlosem Wissen

In der 101. Episode berichtet Viktor, was seine Erfahrungen mit Coding-Agenten in den letzten zwei Wochen waren und wie es seinen Blick auf LLMs, die an die Kommandozeile angeschlossen werden, verändert hat. Darüber hinaus geht es um sog. "Protestware", die LLMs verwirren sollen, und ihre Vor- und Nachteile. Das dritte große Thema der Episode ist Andreas' Sorge, dass IT zukünftig mehr Pay-to-Win-artige Strukturen bekommt und Open Source und freies Wissen gefährdet sein könnte.

Erschienen: 03.06.2026
Dauer: 00:46:59

Weitere Informationen zur Episode "Der Agent, der zu viel wusste"


Vertraue dem Schloss, nicht der Kette!?

Themen der Episode: BitLocker-Lücke, Zero-Day-Inflation, Messenger-Forschung, Responsible Disclosure, Vertrauen

100 Episoden Risikozone! Wir feiern dies mit einer Sonderausgabe, in der wir mit Benjamin Eggerstedt und Gabriel Gegenhuber gemeinsam die letzten vier Jahre resümieren. Benny bringt eine Hörerzuschrift mit und Gabriel berichtet von seiner Messenger-Forschung. Darüber hinaus wagen wir einen Blick in die Zukunft: Wie wird sich IT-Sicherheit unter dem Einfluss von Supply-Chain-Attacks, Agenten und LLMs entwickeln?

Erschienen: 20.05.2026
Dauer: 01:29:53

Weitere Informationen zur Episode "Vertraue dem Schloss, nicht der Kette!?"


Inflationär kompromittiert

Themen der Episode: Supply-Chain-Attacks, Linux-Angriff Copy Fail, GitHub Push RCE

In der 99. Episode beantworten wir eine Hörerfrage und geben einen Einblick, warum wir über die zunehmenden Supply-Chain-Attacks überrascht sind - oder doch nicht? Weiterhin geht es um zwei frische Angriffe: Die Linux-Lücke "Copy Fail" und eine RCE auf GitHub, die durch einfaches Pushen ausgelöst werden konnte.

Erschienen: 06.05.2026
Dauer: 00:23:41

Weitere Informationen zur Episode "Inflationär kompromittiert"


Podcast "Risikozone"
Merken
QR-Code