Engineering Kiosk
Engineering Kiosk

Engineering Kiosk

Wolfgang Gassler, Andy Grunwald


Podcast

Der Engineering Kiosk ist der deutschsprachige Software-Engineering-Podcast mit Wolfgang Gassler und Andy Grunwald rund um die Themen Engineering-Kultur, Open Source, Menschen, Technologie und allen anderen Bereichen, die damit in Verbindung stehen.Wir, Wolfgang Gassler und Andy Grunwald, sind beide Software Engineers und Engineering Manager, die sich bei ihrer beruflichen Laufbahn bei @trivago kennengelernt haben.Zusammen bringen sie über 30 Jahre Tech-Erfahrung an das Mikrofon und lassen dabei zwei Welten aufeinander prallen: Die Österreichische und akademische Welt von Wolfgang mit der praktischen und deutschen Ruhrpottschnauze von Andy.Ziel des Podcasts ist der Austausch zu (Senior) Engineering Themen und ggf. etwas Selbsttherapie ?Dieser Podcast ist für alle Software Engineers und -Enwickler, Teamleads, Open-Source- und Indie Hacker, Leute aus dem Tech-Sektor (Product Manager, Data Scientist, etc.) und alle weiteren Engineering-Interessierten.Feedback an stehtisch@engineeringkiosk.dev oder über Twitter @EngKiosk

Alle Folgen

  • #279 Professionelle Embedded Entwicklung & Echtzeitbetriebssysteme (RTOS) mit Roland Lezuo

    Gestern1:29:01

    Wie entwickelt man Software, wenn ein Breakpoint das Systemverhalten verfälscht, Speicher knapp ist und ein Update nicht einfach per Knopfdruck ausgerollt werden kann? Genau in diese Welt tauchen wir in dieser Episode ein. Wir sprechen über Real Time Operating Systems, Embedded Systems, Mikrocontroller und die Frage, was Echtzeit in der Praxis wirklich bedeutet. Mit Roland Lezuo schauen wir hinter die Kulissen moderner Embedded Entwicklung. Es geht um RTOS, Linux mit Echtzeitfähigkeit, Interrupts, harte und weiche Deadlines, PCB Design, Firmware in C, Treiber, Debugging mit Oszilloskop, Tracing auf Hardware-Ebene und die Realität von Testing und Continuous Integration im Embedded Umfeld. Außerdem klären wir, warum ein smartes Fernglas ein ziemlich gutes Beispiel für anspruchsvolle Echtzeitsoftware ist und weshalb Hardwareprojekte oft ganz andere Kompromisse verlangen als Cloud-Software oder klassische Backend Entwicklung. Zum Schluss sprechen wir über Updates und Over the Air-Update-Szenarien, den Cyber Resilience Act und darüber, wie du selbst in Embedded Software einsteigen kannst, ohne gleich ein Labor voller Spezialhardware aufzubauen. Wenn du wissen willst, warum C, Echtzeitbetriebssysteme und Embedded Linux noch lange nicht von gestern sind, dann ist diese Folge genau dein Ding. Bonus: Print-Debugging mit Oszilloskop ist wirklich so wild, wie es klingt. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: ? (top) ? (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksEngineering Kiosk Episode #258 Fuck around & find out: Hardware-Side-Projects mit ESPHome mit Andrej Friesen: https://engineeringkiosk.dev/podcast/episode/258-fuck-around-find-out-hardware-side-projects-mit-esphome-mit-andrej-friesen/Dissertation von Roland Lezuo “Scalable Translation Validation”: https://www.complang.tuwien.ac.at/tbfg/thesis.pdfSILA Embedded Solutions: https://www.embedded-solutions.at/referenzen/Heise - Linux: Zentrale Echtzeit-Patches nach 17 Jahren integriert: https://www.heise.de/news/Linux-Zentrale-Echtzeit-Patches-nach-17-Jahren-integriert-6198893.htmlInertiale Messeinheit: https://de.wikipedia.org/wiki/Inertiale_MesseinheitZephyr Project: https://www.zephyrproject.org/FreeRTOS: https://www.freertos.org/Shodan - Search Engine for the Internet of Everything: https://www.shodan.io/Stuxnet: https://de.wikipedia.org/wiki/StuxnetSTM32 Nucleo boards: https://www.st.com/en/evaluation-tools/stm32-nucleo-boards.html Sprungmarken(00:00:00) Einstieg: RTOS, Embedded Systems und Echtzeit in der Praxis (00:09:24) Info/Werbung (00:10:24) Was ist Echtzeit? Soft Real Time, Hard Real Time und Linux (00:18:13) Bootzeiten, Mikrocontroller und das Fernglas-Beispiel (00:26:44) Testing und Debugging bei Echtzeit- und Embedded-Systemen (00:32:57) Hardware-Projekte: Anforderungen, PCB-Design und Iterationen (00:45:21) Von Prototypen zur Fertigung: Platinen, Bestückung und Inbetriebnahme (00:50:23) Embedded Toolchain: C, Assembler, Speicher und RTOS (00:58:21) Treiber, APIs, Modbus und Entwicklungsumgebungen (01:04:55) CI/CD, Hardware-Tests und Produktvalidierung in Embedded (01:08:05) Debugging mit GPIO, UART, Tracing und Oszilloskop (01:16:42) Firmware-Updates, Security und Cyber Resilience Act HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

  • #278 Smart Home auf Prod-Niveau: 6 Regeln mit Andrej Friesen

    28.07.20261:22:12

    Smart Home fängt oft harmlos an. Eine smarte Lampe hier, ein Sensor da, vielleicht noch ein Staubsaugerroboter mit App. Ein paar Wochen später hängt Hardware an Fenstern, steckt in Unterputzdosen oder funkt über drei verschiedene Protokolle durchs Haus. Und plötzlich stellt sich die Frage: Automatisierst du eigentlich schon sinnvoll oder sammelst du gerade nur sehr teure Learnings? Genau an diesem Punkt setzen wir in dieser Episode an. Wir sprechen mit Andrej Friesen über die wichtigsten Entscheidungen in der Heimautomatisierung und über das, was man gern früher gewusst hätte. Es geht um lokale Steuerung versus Cloud-Abhängigkeit, Home Assistant, Matter, Zigbee, WLAN, Thread, Ausfallsicherheit, physische Taster, Backups, Infrastruktur-Komplexität und die Risiken von Third-Party-Plugins und Supply Chain Attacken. Andrej organisiert Home Assistant Meetups, baut mit ESPHome und Pokipow eigene Hardware und podcastet im Smart-Hütte-Podcast über Smart Home und Self-Hosting. Kurz gesagt: jemand, der die Theorie kennt und die Box of Shame wahrscheinlich trotzdem nicht ganz vermeiden konnte. Wenn du ein Smart Home aufbauen willst, das nicht nur cool wirkt, sondern auch im Alltag, bei Ausfällen und für andere Menschen im Haushalt funktioniert, bekommst du hier jede Menge praktische Denkanstöße. Vielleicht nimmst du am Ende keine fünf goldenen Regeln mit, sondern genau die eine, die dir später Zeit, Geld und Nerven spart. Bonus: Wir klären ganz nebenbei auch, warum eine App noch lange keine echte Automatisierung ist. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: ? (top) ? (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksWebsite von Andrej Friesen: https://www.ajfriesen.com/Andrej Friesen auf LinkedIn: https://www.linkedin.com/in/andrej-friesen/Andrej Friesen auf Github: https://github.com/ajfriesenSmartHütte Podcast: https://podcast.smarthuette.de/Knapp die Hälfte der Deutschen nutzt Smart-Home-Geräte https://www.bitkom.org/Presse/Presseinformation/Haelfte-nutzt-Smart-Home-Geraete Engineering Kiosk Episode #258 Fuck around & find out: Hardware-Side-Projects mit ESPHome mit Andrej Friesen: https://engineeringkiosk.dev/podcast/episode/258-fuck-around-find-out-hardware-side-projects-mit-esphome-mit-andrej-friesen/Engineering Kiosk Episode #275 Digitales Erbe: Was bleibt, wenn dein Homelab ohne dich bootet?: https://engineeringkiosk.dev/podcast/episode/275-digitales-erbe-was-bleibt-wenn-dein-homelab-ohne-dich-bootet/Engineering Kiosk Episode #203 Die Struktur hinter dem weltweit größten Open Source Projekt mit Pascal Vizeli von Home Assistant: https://engineeringkiosk.dev/podcast/episode/203-die-struktur-hinter-dem-weltweit-gr%C3%B6%C3%9Ften-open-source-projekt-mit-pascal-vizeli-von-home-assistant/Engineering Kiosk Episode #228 Wie man mit Smart Home (Home Assistant) anfängt mit dem Smarthütte Podcast: https://engineeringkiosk.dev/podcast/episode/228-wie-man-mit-smart-home-home-assistant-anf%C3%A4ngt-mit-dem-smarth%C3%BCtte-podcast/Engineering Kiosk Episode #23 Schaltest du noch oder automatisiert du schon: Home Automation: https://engineeringkiosk.dev/podcast/episode/23-schaltest-du-noch-oder-automatisiert-du-schon-home-automation/Home Assistant: https://www.home-assistant.io/ioBroker: https://www.iobroker.net/openHAB: https://www.openhab.org/Heise - Bose hofft nach SoundTouch-Abschaltung auf Open-Source-Community: https://www.heise.de/news/Bose-Lautsprecher-SoundTouch-Abschaltung-entschaerft-und-verschoben-11134096.htmlCommunity Smarthome: Was sind deine goldene Regeln fürs Smart Home?: https://community-smarthome.com/t/was-sind-deine-goldene-regeln-fuers-smart-home/11284Valetudo: https://valetudo.cloud/Home Assistant Blue: https://www.home-assistant.io/blue/Malware-Angriff auf Arch Linux: Manipulierte AUR-Pakete entdeckt: https://www.linux-magazin.de/news/malware-angriff-auf-arch-linux-manipulierte-aur-pakete-entdeckt/ Sprungmarken(00:00:00) Smart Home zwischen Komfort, Cloud und Box of Shame (00:05:30) Warum Home Automation für Entwickler:innen so schnell eskaliert (00:06:45) Info/Werbung (00:07:45) Warum Home Automation für Entwickler:innen so schnell eskaliert (00:13:35) Lokal oder Cloud: Die Grundentscheidung im Smart Home (00:19:51) Hersteller-Cloud, PV-Anlagen und lokale Schnittstellen (00:26:12) Matter, Zigbee, WLAN: Protokolle und Wildwuchs im Heimnetz (00:40:23) Ausfallsicherheit: Funktioniert dein Zuhause ohne Server (00:44:28) Physische Schalter, Gäste und Smart Home im Alltag (00:49:52) Automatisierung oder nur App-Fernbedienung (00:53:51) Tablets, Taster und Akzeptanz im Haushalt (00:57:28) Home Assistant stabil betreiben: Hardware, Failover, Backups (01:08:04) Plugins, HACS und Security-Risiken im Smart Home (01:19:25) Fazit: Sechs goldene Regeln für nachhaltige Heimautomatisierung HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

  • #277 Inklusive Sprache verändert Tech-Kultur. KI nicht. – mit Lukas Kahwe Smith

    21.07.20261:27:50

    Inklusive Kommunikation klingt für manche nach Stilfrage, für andere nach Sprachpolizei und für wieder andere einfach nach gesundem Menschenverstand. Aber was passiert eigentlich, wenn Sprache nicht nur beschreibt, sondern Bilder im Kopf erzeugt, Teams prägt und sogar beeinflusst, wer sich auf einen Job bewirbt oder in einer Tech Community willkommen fühlt? Genau darum geht es in dieser Episode. Zu Gast ist Lukas Kahwe Smith, Softwareentwickler, Open Source Veteran aus dem PHP-Community und ehemaliger CTO von Witty Works. Mit ihm sprechen wir über inklusive Sprache in der Softwareentwicklung, über Gendern, geschlechtsneutrale Begriffe, diskriminierende Sprachmuster, problematische Formulierungen in Stellenausschreibungen und die Frage, warum Begriffe wie Main Branch, Master Branch, Whitelist, Blacklist oder Leader Follower in der Tech-Welt mehr sind als nur Benennungssache. Außerdem schauen wir auf Open Source, Teamkommunikation, Leadership-Kommunikation, Diversity in Communities und darauf, wie Witty Works als Browser Extension und Lerntool für inklusivere Kommunikation funktioniert hat. Besonders spannend wird es beim Blick auf KI und LLMs. Helfen ChatGPT, Claude und Co. dabei, inklusiver zu schreiben, oder zementieren sie am Ende nur die Sprache der Vergangenheit? Wenn du wissen willst, warum Kontext wichtiger ist als starre Regeln, wie Sprache Kultur verändert und weshalb kleine Formulierungen große Wirkung haben können, dann ist diese Folge genau dein Ding. Bonus: Ein racist soap dispenser und ein Git Branch haben heute mehr gemeinsam, als dir vielleicht lieb ist. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: ? (top) ? (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksLukas Kahwe Smith (LinkedIn): https://www.linkedin.com/in/lsmith/Witty Works Website: https://www.witty.works/Witty Works auf Github: https://github.com/witty-works/Symfony Diversity Initiative Governance: https://symfony.com/doc/current/contributing/diversity/governance.htmlVier-Seiten-Modell: https://de.wikipedia.org/wiki/Vier-Seiten-ModellMischpoke: https://de.wikipedia.org/wiki/MischpokeJedem das Seine: https://de.wikipedia.org/wiki/Jedem_das_SeineBuch “What works: Wie Verhaltensdesign die Gleichstellung revolutionieren kann”: https://www.amazon.de/What-works-Verhaltensdesign-Gleichstellung-revolutionieren/dp/3406712282Black Lives Matter: https://de.wikipedia.org/wiki/Black_Lives_MatterSupport for renaming an existing branch (master to main): https://github.blog/changelog/2021-01-19-support-for-renaming-an-existing-branch/Suffragetten: https://de.wikipedia.org/wiki/SuffragettenThis 'Racist soap dispenser' at Facebook office does not work for black people: https://www.youtube.com/watch?v=YJjv_OeiHmospaCy - Industrial-Strength Natural Language Processing: https://spacy.io/F13: https://gitlab.opencode.de/f13/F13 (KI-Assistenz): https://de.wikipedia.org/wiki/F13_(KI-Assistenz)The motivation of mission statements: How regulatory mode influences workplace discrimination: https://www.sciencedirect.com/science/article/pii/S0749597818301092?via%3Dihub Sprungmarken(00:00:00) Inklusive Kommunikation in Softwareentwicklung und Open Source (00:05:02) Was inklusive Kommunikation wirklich bedeutet (00:05:46) Info/Werbung (00:06:46) Was inklusive Kommunikation wirklich bedeutet (00:11:54) Gendern, Stereotype und Sprache im Alltag (00:17:46) Problematische Begriffe, Framing und historischer Kontext (00:23:58) Feedback, Lernen und erste Schritte in Richtung Inklusion (00:28:44) Wie wittyworks aus der Tech Community heraus entstand (00:32:05) Inklusive Stellenausschreibungen und agentische Sprache (00:39:30) Startup-Realität, Wirkung und messbare Veränderungen (00:41:54) Teamkommunikation, Leadership und Sprachkultur im Unternehmen (00:44:28) Sprachpolizei, Überwachung und Akzeptanz von Tools (00:49:23) Main statt Master: Inklusive Sprache in der Tech-Welt (01:00:12) Variablennamen, Defaults und blinde Flecken im Engineering (01:03:09) LLMs, Regelwerke und warum KI Inklusion nicht automatisch löst (01:17:52) Open Source Release von wittyworks und ein praktischer Appell HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

  • #276 Social Engineering: Nicht gehackt, nur nett gefragt

    14.07.20261:03:22

    Social Engineering klingt erstmal nach ein bisschen Tricksen am Telefon. In Wahrheit geht es um viel mehr. Es geht um Vertrauen, Druck, Hilfsbereitschaft und um die unangenehme Erkenntnis, dass nicht nur Software, sondern auch Menschen angreifbar sind. Ein harmloser Support-Anruf, eine überzeugende Geschichte, ein bekannt klingender Name und plötzlich werden interne Informationen preisgegeben, die einzeln belanglos wirken, zusammen aber den Weg für einen echten Angriff ebnen. In dieser Episode sprechen wir darüber, wie Social Engineering in der Praxis funktioniert. Wir starten mit einem nachgesprochenen Fall aus dem DEF CON Social Engineering CTF und zerlegen danach die Mechanik dahinter. Wir schauen auf Open Source Intelligence (OSINT), auf typische Angriffsphasen, psychologische Hebel wie Autorität, Zeitdruck und Social Proof sowie auf moderne Fälle wie den Axios Supply Chain Angriff im Open Source Umfeld. Außerdem geht es um Phishing, Voice Cloning, Deepfakes, LinkedIn als Recherchequelle und die Frage, warum interne Informationen noch lange keine Identität beweisen. Wenn du verstehen willst, wie Angreifer nicht dein System hacken, sondern eine berechtigte Person dazu bringen, es für sie zu öffnen, dann ist diese Folge für dich. Und ja, vielleicht ist das nächste freundlich klingende Support-Gespräch spannender, als dir lieb ist. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: ? (top) ? (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksSocial Engineering - Winning SECTF call at DEF CON 25: https://www.youtube.com/watch?v=yhE372sqURUNation: The Ultimate Heist: https://time.com/archive/6881425/nation-the-ultimate-heist/Stanley Mark Rifkin: https://en.wikipedia.org/wiki/Stanley_Mark_RifkinKevin Mitnick: https://de.wikipedia.org/wiki/Kevin_MitnickBuch “The Art of Deception: Controlling the Human Element of Security”: https://www.amazon.de/Art-Deception-Controlling-Element-Security/dp/076454280X/ref=sr_1_3Darknet Diaries - EP 107: Alethe: https://darknetdiaries.com/episode/107/Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickst: https://www.heise.de/news/Fake-Teams-Update-So-haben-Angreifer-den-axios-Maintainer-ausgetrickst-11246273.htmlNorth Korea-Nexus Threat Actor Compromises Widely Used Axios NPM Package in Supply Chain Attack: https://cloud.google.com/blog/topics/threat-intelligence/north-korea-threat-actor-targets-axios-npm-package/?hl=enPost Mortem: axios npm supply chain compromise: https://github.com/axios/axios/issues/10636#issuecomment-4180237789 Sprungmarken(00:00:00) Social Engineering live: Ein echter Support-Anruf als Einstieg (00:08:08) Auflösung: Das DEFCON Social Engineering CTF erklärt (00:09:26) Info/Werbung (00:10:26) Auflösung: Das DEFCON Social Engineering CTF erklärt (00:12:58) Warum kleine Infos gefährlich sind: Flags, OSINT und Vertrauen (00:15:22) Eigene Erlebnisse mit Social Engineering im Alltag (00:19:36) Historischer Fall: Der größte Bankraub per Social Engineering (00:23:22) Moderne Angriffe: CEO-Fraud, Büro-Tricks und offene Kantinen (00:27:13) Axios Supply Chain Hack: Social Engineering gegen Open Source (00:34:45) Was Social Engineering im Kern ausmacht (00:36:58) Typischer Ablauf eines Angriffs: Ziel, OSINT, Story, Eskalation (00:41:41) Psychologische Hebel: Autorität, Druck, Hilfsbereitschaft (00:46:52) Von Post-its zu Deepfakes: Was sich heute verändert hat (00:55:49) Schutzmaßnahmen für Alltag, Tools und Prozesse (01:01:23) Fazit: Internes Wissen ist nicht gleich Identität HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

  • #275 Digitales Erbe: Was bleibt, wenn dein Homelab ohne dich bootet?

    07.07.20261:14:57

    Was passiert eigentlich mit deinem digitalen Leben, wenn du von heute auf morgen nicht mehr verfügbar bist? Mit Social Media allein ist es längst nicht getan. Vielleicht hängen an dir Google- und Apple-Accounts, ein Passwortmanager, Zwei-Faktor-Authentifizierung, ein Homelab bei Hetzner, Self-Hosting mit Paperless oder Immich, Backups, Domains und sogar die Heimautomatisierung. Spätestens wenn wichtige Dokumente, Fotos oder das Internet zuhause nur noch über deine private Infrastruktur laufen, wird aus einer theoretischen Frage ein sehr praktisches Problem. In dieser Episode sprechen wir über digitales Erbe, digitalen Nachlass und reales Offboarding. Wir schauen auf rechtliche Grundlagen in Deutschland und Österreich, auf vererbbare Accounts, laufende Online-Abos, Facebook, Google, Apple und die Tücken von Passwortmanager, Recovery-Kontakten und Legacy-Zugängen. Außerdem diskutieren wir, warum Kontext wichtiger ist als nur Zugangsdaten, wie Dokumentation für Nicht-Techniker:innen aussehen kann und weshalb gutes Architekturdenken im Homelab oft mehr bringt als die x-te clevere Bastellösung. Wenn du Open Source, Self-Hosting, Tech Community und pragmatische Engineering-Fragen magst, ist diese Folge genau dein Ding. Denn am Ende geht es nicht nur um Server, VMs und Wallets, sondern um die Frage, wie du deine digitale Welt so organisierst, dass deine Familie im Ernstfall nicht im Debugging deines Lebens landet. Bonus. Vielleicht ist das wichtigste Feature deines Homelabs am Ende doch ein ganz normaler Lichtschalter. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: ? (top) ? (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksEngineering Kiosk Episode #20 Off-Boarding und On-Boarding: Wie verlasse ich eine Firma richtig?: https://engineeringkiosk.dev/podcast/episode/20-off-boarding-und-on-boarding-wie-verlasse-ich-eine-firma-richtig/Digitaler Nachlass bald im Gesetz?: https://www.anwalt24.de/fachartikel/erbrecht/54420Vertrag über ein Benutzerkonto bei einem sozialen Netzwerk ist vererbbar: https://www.bundesgerichtshof.de/SharedDocs/Pressemitteilungen/DE/2018/2018115.htmlDigitale Vorsorge, digitaler Nachlass: Was passiert mit meinen Daten?: https://www.verbraucherzentrale.de/wissen/digitale-welt/datenschutz/digitale-vorsorge-digitaler-nachlass-was-passiert-mit-meinen-daten-12002After you’re gone, who gets your passwords?: https://www.cylab.cmu.edu/news/2026/04/15-digital-estate-planning.htmlProxmox VE Helper-Scripts Project Update (EDIT) #4009: https://github.com/tteck/Proxmox/discussions/4009ProxmoxVE - Update von Angie: https://github.com/community-scripts/ProxmoxVE/discussions/237ProxmoxVE Spenden-Seite: https://ko-fi.com/proxmoxhelperscriptsDokumentation für den Notfall bzw. das digitale Erbe: https://www.my-it-brain.de/wordpress/dokumentation-fuer-den-notfall-bzw-das-digitale-erbe/Update 2025-01 zur Dokumentation für den Notfall: https://www.my-it-brain.de/wordpress/update-2025-01-zur-dokumentation-fuer-den-notfall/Engineering Kiosk Episode #175 Von Lustig bis Traurig: Wenn Open Source Geschichten schreibt: https://engineeringkiosk.dev/podcast/episode/175-von-lustig-bis-traurig-wenn-open-source-geschichten-schreibt/Immich - Self-hosted photo and video management solution: https://immich.app/PaperlessNGX - document management system - scan, index and archive all your documents: https://github.com/paperless-ngx/paperless-ngxHome Assistant: https://www.home-assistant.io/ Sprungmarken(00:00:00) Digitales Erbe: Warum das Thema uns alle betrifft (00:05:23) Persönliche Erfahrungen und der Realitätscheck für Hinterbliebene (00:07:06) Info/Werbung (00:08:06) Persönliche Erfahrungen und der Realitätscheck für Hinterbliebene (00:12:43) Was gehört zum digitalen Nachlass? Home Assistant, Paperless, Cloud (00:16:24) Rechtlicher Rahmen in Deutschland und Österreich (00:22:07) Social Media, Legacy-Kontakte und Community im Todesfall (00:28:41) Google, Apple und die Tücken von System-Accounts (00:35:17) Passwortmanager, Two Factor Authentication und Emergency Access (00:37:36) Dokumentation statt Chaos: Offboarding-Vaults und Notfallmappen (00:45:29) Banken, Neobroker, Krypto und Verlassenschaft (00:50:13) Self-Hosting, Homelab und Heimautomatisierung ohne Single Point of Failure (00:55:57) Private IT dokumentieren und für Nicht-Techies verständlich machen (01:10:31) Konkrete nächste Schritte für dein digitales Offboarding HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

  • #274 Openwashing: Wenn Open Source nicht wirklich offen ist - mit Johannes Näder

    30.06.20261:13:02

    Open Source draufschreiben und digitale Souveränität dazu sagen, fertig? Leider nicht. Gerade jetzt, wo Behörden, Unternehmen und Politik verstärkt über freie Software, Public Money, Public Code und europäische Unabhängigkeit sprechen, wird ein Problem immer sichtbarer: Open Washing. Produkte wirken offen, klingen nach Open Source und versprechen Kontrolle. Schaut man genauer hin, fehlen oft genau die Freiheiten, auf die es ankommt. In dieser Episode sprechen wir mit Johannes Näder von der Free Software Foundation Europe darüber, was freie Software wirklich bedeutet und warum die vier Freiheiten der entscheidende Maßstab sind. Wir klären, wie Open Washing funktioniert, warum Begriffe wie Source Available, Open Core oder souveräne Cloud schnell in die Irre führen können und weshalb digitale Souveränität ohne freie Software nicht funktioniert. Dazu schauen wir auf konkrete Beispiele aus der Praxis, von Bitwarden über ArangoDB bis hin zu öffentlichen IT-Projekten, und diskutieren, worauf Entwickler:innen, Verwaltungen und Beschaffungsstellen achten sollten. Wenn du wissen willst, wie du Open Washing erkennst, welche Red Flags es bei Lizenzen, Repositories und Enterprise-Modellen gibt und warum dieses Thema für Open Source, öffentliche Beschaffung und Europas Tech-Zukunft so relevant ist, bist du hier genau richtig. Bonus: Nach dieser Episode wirst du vermutlich nie wieder ganz entspannt auf eine Pricing-Page schauen. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: ? (top) ? (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksJohannes Näder auf LinkedIn: https://www.linkedin.com/in/jnaeder/Johannes Näder auf Mastodon: https://mastodon.social/@johasFree Software Foundation Europe: https://fsfe.org/Public Money, Public Code: https://publiccode.eu/de/Engineering Kiosk Episode #232 Public Money, Public Code mit Johannes Näder von der Free Software Foundation Europe: https://engineeringkiosk.dev/podcast/episode/232-public-money-public-code-mit-johannes-n%C3%A4der-von-der-free-software-foundation-europe/Bundestagswahl 2025: Wir fordern öffentlichen Code, sichere Finanzierung für Freie Software und transparente Statistiken: https://fsfe.org/news/2025/news-20250206-01.de.htmlChemnitzer Linux-Tage 25 - Openwashing ans Licht: https://media.fsfe.org/w/uDjX21M66BHiCia58ztt9HDelos Cloud: https://www.deloscloud.de/is it really FOSS?: https://isitreallyfoss.com/Repository zu “is it really FOSS?”: https://codeberg.org/danb/isitreallyfossOpenDesk: https://www.opendesk.eu/deArangoDB: https://arango.ai/REUSE: https://reuse.software/Bitwarden: https://github.com/bitwardenVaultwarden: https://github.com/dani-garcia/vaultwardenFSFE-Umfrage zum Thema Openwashing: https://share.fsfe.org/apps/forms/s/Z6xHfa8EiXk77FFreg2R6A6TWhitepaper vom ZenDis - Souveränitäts-Washing beiCloud-Diensten erkennen: https://www.zendis.de/media/pages/newsroom/publikationen/souveraenitaets-washing/cd632cdfa7-1755243871/zendis-whitepaper-souveraenitaets-washing.pdf Sprungmarken(00:00:00) Openwashing, digitale Souveränität und warum das Thema wichtiger wird (00:02:39) Johannes Näder, FSFE und der politische Blick auf freie Software (00:08:31) Info/Werbung (00:09:31) Johannes Näder, FSFE und der politische Blick auf freie Software (00:09:49) Freie Software erklärt: Die vier Freiheiten und warum sie zählen (00:12:23) Public Money Public Code und Open Source in der Verwaltung (00:16:34) Digitale Souveränität, Europa und neue Abhängigkeiten (00:21:27) Was ist Openwashing und warum Firmen es betreiben (00:25:33) Souveränitätswashing, Delos Cloud und Vendor Lock-in (00:30:29) Wie Openwashing in der Praxis funktioniert (00:36:11) Community Edition, Enterprise Edition und Open Core (00:41:55) Bitwarden, Open Weight und KI als neue Openwashing-Fälle (00:50:08) Woran du Openwashing erkennst: Repo, Lizenz und Buildbarkeit (00:52:00) Was Entwickler:innen, Verwaltungen und Politik tun können (01:00:02) Home Assistant, Nextcloud und die Grauzonen im Alltag (01:06:48) Ausblick: Wie wir Openwashing langfristig zurückdrängen können HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord