Der 35c3 ging zu Ende



Gestern ging der viertägige 35c3 mit dem Motto Refreshing Memories in Leipzig zu Ende. Rund 17.000 Besucher kamen dieses Jahr zum Congress des CCCs, der bereits zum zweiten Mal auf dem Leipziger Messegelände stattfand. Damit waren es etwa 1.000 Besucher mehr als im letzten Jahr. Das Motto Refreshing Memories passte mehrfach. Zum einen hat es einen Bezug zu den großen Bugs diesen Jahres, wie Spectre und Meltdown. Zugleich sollten Erinnerungen an die vergangenen Congresse wiederaufgelebt werden, wie auch die Beschreibung des Idioms zeigt "To remind one (about something); to help one to recall something.". Im Zuge dessen sollten durch die Memory Lane während diesen Monats besondere Highlights hervorgehoben werden. Auf die Veränderungen in den letzten 35 Jahren wurde bereits im Opening Event hingewiesen.

Wieder wurde der Congress durch zahlreiche Engel ermöglicht. 4204 Engel arbeiteten freiwillig ohne Bezahlung teils schon vor Weihnachten; der Abbau endet erst in 3 Tagen. Einen herzlichen Dank an die fleißigen Helfer an dieser Stelle! Ohne Engel wäre der Congress zu dem Preis nicht möglich.

Neben Club Mate, einem Longdrink namens Tschunk (Rum, Mate, Limette), Bier-Tschunk, veganem Essen und vielen Gesprächen mit der Community, ging es in den Vorträgen, Foundation Talks und Workshops auch inhaltlich hoch her. Für alle daheimgebliebenen und die Besucher, die es vor lauter Fachgesprächen nicht schafften, sich Vorträge anzuhören, gibt es wie immer die Streams unter . So ging es u.a. um Hacker-Ethik, den Fax-Hack, wallet.fail und TLS 1.3.

Die Highlights des Events gibts demnächst in einem Kommentar.
 
Zuletzt bearbeitet:
  • Thread Starter Thread Starter
  • #2
Meine Empfehlungen bisher:

  • : Interessant, wie Facebook trackt (als Beispiel, Google ist nicht besser), allerdings für mich zumindest bekannt.
  • : Vivy App - Erschreckend, würde ich zwar nicht nutzen, aber ich hoffe, dass die elektronische Gesundheitsakte nicht ähnlich schlecht umgesetzt wird...
  • : was alles Amazon von einem speichert. Nicht umsonst gibt es im Sec-Bereich Daten von mehreren Betreibern ;)
  • : schon nach 5 Min äußerst amüsant
  • : Grund zu Demonstrieren
  • : amüsanter Vortrag zum OpSec, der auch für Normalsterbliche interessant ist


Hier mal der Anfang von gesehenen Talks mit kurzer Erklärung. Ich erweitere die Liste.


Congress-Talks:

: Hardware-Wallet - sehr hardwarenaher Talk, aber gut gehalten.
: Interessant, wie Facebook trackt (als Beispiel, Google ist nicht besser), allerdings für mich zumindest bekannt.
Die Eröffnung halt. Kann man sich anschauen, muss man aber nicht.
: Vivy App - Erschreckend, würde ich zwar nicht nutzen, aber ich hoffe, dass die elektronische Gesundheitsakte nicht ähnlich schlecht umgesetzt wird...
: Fax-Hack sehr gut erklärt
: nun sind die Venen auch nicht mehr sicher, so viel zu biometrischer Authentifizierung.
: amüsanter Vortrag zum OpSec, der auch für Normalsterbliche interessant ist
: was alles Amazon von einem speichert. Nicht umsonst gibt es im Sec-Bereich Daten von mehreren Betreibern ;)
: Schwarze Löcher und so, recht gut vorgetragen
: eigentlich eine Anfängerveranstaltung, aber mit einigen guten Infos und eine gute Zusammenfassung der Idee des Congresses/CCCs
: Längerer Rückblick des CCC auf CCC-Jahr und wichtige Ereignisse, kann man gucken, wenn man Zeit hat
: Einführung in CTFs, wer sich dafür interessiert und noch nicht viel gehört hat, ist bei dem Video richtig.
: Ein Muss von Ron und Frank, wie immer unterhaltsam
: sagt der Name schon
: guter Talk, nicht nur Theorie, sondern auch praktische Erfahrung. Würds vermutlich anders lösen, ist aber auch eine spezielle Lösung.
: Amüsanter Talk, kann auch relevant sein für andere, jedoch sollte Disclosure eigentlich schon längst Praxis sein...
: Interessanter Talk zu Hausdurchsuchungen und OpSec
: Arne Semsrott sollte bekannt sein, geht um Informationsfreiheit und ist wie immer amüsant
: Englische Einführung in Deep Learning
: Definitionen, wens interessiert...
: Bericht von der Seenotrettung im Mittelmeer
: Uploadfilter und mehr
: schon nach 5 Min äußerst amüsant
: Smarte Vibratoren - was kann da nur schief gehen? War 2017 in den Medien, ist praktisch ne Masterarbeit, aber gut vorgetragen.
: Sigfox Grundlagen, im Detail und ein paar Weaknesses
: Efail erklärt, also Implementierung von PGP und SMIME
: TLS 1.3 inkl. mögliche Angriffe auf SSL und TLS <= 1.2
: Erklärung was DNS ist
: Probleme mit self-encrypting SSDs. Ich weiß, warum ich die nicht verwende...
: Memory Clearing und was schief gehen kann. Inhaltlich interessant, aber üble Folien
: Firmware für den Prozessor auf sis talk is in english.
g: Was der Titel schon sagt. Nachdem man wenig darüber hört, durchaus interessant
: was der Titel schon sagt
: Grundlagen Datenschutz, kann man sehen, muss man nicht
: Schulungsunterlagen, wie Computer über Asyl mitentscheiden und wie die Handys betrachtet werden
: 2 min 2 Lacher - ein guter Start. An sich interessant gehaltener Talk, der schon allein wegen Threema auch für D relevant sein kann
: Grund zu Demonstrieren
: interessante Zusammenstellung, was genutzt werden kann
: gewöhnungsbedürftiges Englisch, aber interessanter Blick hinter die Kulissen/Russland
: Öffentlich finanzierte Projekte/Studien hinter Paywall, gut erklärt
: Fake-Konferenzen und mehr erklärt
: Verein gründen
: sehr technischer Talk zu Userspace Exploitation in Win7 und 10
: : OTRv4 - fände bessere Verbreitung von OMEMO wichtiger, aber trotzdem informativ
: Amüsanter Talk über Spectre
: Störquellen im Überblick
: SD-WAN aus Security-Sicht
: was der Titel sagt, amüsant
: amüsanter Talk über alte Zeiten
: Von Anfang an erklärt, wie man Bugs findet, was Fuzzing ist, bis dann Chrome IPC dran kommt
: Schon allein der junge Sprecher ist es wert zu sehen, geht um Chakra Bug
: Überblick über die iOS Jailbreaks
: für mich bekannt, aber ein durchaus interessanter Talk welche Unterschiede von Frauen und Männern es gibt in der Medizin
: Den Talk fand ich interessant und gut aufgebaut, auch wenn ich von Open Hardware/FPGA wenig Ahnung hab
: DLR-Talk über Spacecraft Operations, gut gemacht
: durchaus interessant


Die ChaosWest Talks sind ebenfalls online:

: Einführung mit vereinfachte Erklärung von einfachen Angriffen
: Bildschirmtext von Grund auf erklärt
: Einführung in LoRaWAN, inkl. eigene Implementierung
: Buffer Overflow praktisch gezeigt. Leicht chaotisch, aber interessant
: Schaut euch die Folien an! Inhaltlich interessant, aber unmöglicher Sprecher


wikipakawg:
 
Zuletzt bearbeitet:
War selbst vor Ort.
Lohnenswert wie immer.

Den fand ich live super:

Und der war ganz lustig:

Bin nächstes Jahr in Frankfurt auf jeden Flal wieder dabei
 
  • Thread Starter Thread Starter
  • #4
Frankfurt? Hamburg wird nicht rechtzeitig fertig, das stimmt, aber ich dachte es bliebe bei Leipzig, so jedenfalls meine internen Infos von einem OC.
 
Zuletzt bearbeitet:
– der nordkoreanische Antivirus, war auch recht lustig. Zeigt mal, wie "einfach" reversing eigentlich ist, wenn man's kann.

Zum Thema "Du kannst alles hacken - du darfst dich nur nicht erwischen lassen" hier mal einer meiner Lieblingsvorträge zu dem Thema:
 
Ok ist wohl ein hoax haha.
Sorry :)

"This is fake news"

Lustigerweise war die Seite von der dieses Bild stammt öfters in den Folien vor/nach den Vorträgen. Whatever. We'll see!

 
Ich fand auch den Votrag von Katharina Nocun ganz spannend. Dort hat sie mal die Daten erfragt, die Amazon so über sie speichert und zusammen mit Letty auch mal ein bisschen visualisiert. Ich kann leider nur auf den linken, denn media.ccc.de kann ich von meinem jetzigen Standort nicht aufrufen. Auch hat sie aus den Daten auch ein geschlussfolgert, was man daraus jetzt pro oder contra ableiten könnte, wenn man denn anhand der Einkäufe versucht Ihre Person zu analysieren.
 
  • Thread Starter Thread Starter
  • #11
Du meinst Archäologische Studien im Datenmüll?

: was alles Amazon von einem speichert. Nicht umsonst gibt es im Sec-Bereich Daten von mehreren Betreibern ;)

Die Daten von Amazon habe ich für mich selbst auch ausgewertet, nur keinen Beitrag im Sicherheitsbereich geschrieben. Das erinnert mich daran, dass ich neben Amazon auch was zu Samsung, Post, Schufa und andere verfassen wollte.
 
Ach stimmt, den hattest du ja auch verlinkt. Hab ich glatt übersehen. > Da fällt mir ein, dass von außerhalb vereinzelt die Kritik kommt bzw. kam (jetzt über mehrere Kongresse hinweg), dass die Titel der Videos zu großen Teilen undurchdringbar sind und es sich vom Namen schwer auf den Inhalt schließen lässt. Da könnte man vielleicht noch mal dran arbeiten.
 
Habe gerade eben auch noch (Hardware implants in the supply chain) gefunden, auch ein sehr interessanter Vortrag über das Implantieren von gemoddeten Chips auf Computer-Mainboards.
 
  • Thread Starter Thread Starter
  • #15
Kannst auch mit Hinweis auf DSGVO deine Daten anfordern, siehst sogar wann sich wie dein Score verändert hat. Bin am überlegen, dies zu automatisieren und regelmäßig zu fragen :coffee:
 
Zurück
Oben