Eigentlich hatte ich ja nicht vor, viel mehr zum 37C3 zu schreiben. Aber dann konnte ich nicht umhin, den Datenelch zu erwähnen und meine neugewonnene Begeisterung für Pixelflut zu teilen.
Und dann ist mir die Liste mit meinen ganze anderen Notizen vom Congress aufgefallen, und… naja, ich muss einfach mehr darüber schreiben. Also fange ich mal mit den Vorträgen an, die ich angeschaut habe, bzw. noch anschauen möchte.
Eine gute Empfehlung ist ja, sich auf dem Congress genug Zeit zu nehmen, die man nicht in den Vorträgen verbringt, denn die Vorträge werden aufgezeichnet und man kann sie später noch anschauen. Aber den einen oder anderen Vortrag habe ich mir schon angeschaut.
Hacking The Climate
Da war zunächst Hacking The Climate ein Vortrag über Climate Engineering bzw. Geoengineering, wobei es hauptsächlich darum ging, wie man CO₂ wieder aus der Luft kriegt, warum wir das tun sollten, und dass es kein Ersatz dafür ist, CO₂-Emissionen zu reduzieren (Fazit: wir brauchen beides).
Was Digitale Gewalt mit Restaurantkritik zu tun hat
Dieser Talk behandelte digitale Gewalt (zu großen Teilen heimlich gemachte Nacktaufnahmen, die dann ins Netz gestellt werden) sowie die Apathie der Politik, wirksame Gegenmaßnahmen zu ergreifen.
All cops are broadcasting
Ein schöner Vortrag zu den letztes Jahr veröffentlichten Sicherheitslücken / Backdoors im Funksystem TETRA, zusammen mit einigen aktuellen Entwicklungen dazu.
Euclid – das neue Weltraumteleskop
Wie der Name schon sagt ging es hier um das neue Weltraumteleskop, das darauf ausgelegt ist, große Bereiche des Weltraums schnell zu kartographieren. Hier habe ich leider den Anfang verpasst, aber den kann ich mir ja noch anschauen.
The Extremely Large Telescope (ELT)
Direkt danach ging es vom Weltraum auf die Erde, und zwar ging es über den Bau des größten Teleskops der Welt, und welche Schwierigkeiten hier gelöst werden müssen.
Breaking "DRM" in Polish trains
Das Thema dieses Vortrags hatte ja schon ein paar Wochen vorher die Runde gemacht: Ein paar polnische Hacker wurden von einem Zughersteller in Polen angeheuert um herauszufinden, warum die Züge der Konkurrenz, die dort zur Wartung waren, nach kurzer Zeit nicht mehr ansprechbar waren.
Wie sich herausgestellt hat, hat der Hersteller der Züge Mechanismen eingebaut um die Züge zu blockieren, wenn sie von der Konkurrenz gewartet werden sollen. Das ging sogar so weit, die Geokoordinaten der Werkstätten auf eine Backlist zu setzen. Der Vortrag ist sehr zu empfehlen.
Hacking Neural Networks
Hier ging es um verschiedene Angriffe auf Maschinenlernmodelle. Ich habe hier nicht viel Neues gelernt, aber wenn man die Grundlagen kennen möchte, kann ich den Vortrag empfehlen.
Why Railway Is Safe But Not Secure
Ein Vortrag über Sicherheit (safety) vs. Sicherheit (security) beim Bahnbetrieb, und wie Missverständnisse in der Kommunikation zwischen Bahningenieuren und IT-Sicherheitsleuten dazu führen, dass sich die IT-Security (speziell: die Integrität von Signalen) in den letzten Jahren nicht viel verbessert hat.
Die Lightning Talks
Dieses Mal gab es nur an zwei Tagen lightning talks, an Tag 2 und Tag 3, wobei ich die von Tag 3 nur als gesonderte Kurzvideos finden konnte. Wie immer sehr schön, wenn man möglichst viel verschiedene Inspiration sucht. Ich habe dieses Mal auch selber einen gehalten.
Fnord-Jahresrückblick-Rückblick
Die Jubiläumsausgabe des Fnord-Jahresrückblicks. Da habe ich mich riesig drauf gefreut, das ist immer ein Spaß, insbesondere weil die Show jetzt (auch vor Covid-19) schon ein paar Mal ausgefallen war. Dummerweise war die spät in der Nacht (0:50). Ich bin sicherheitshalber vorher schon ins Hotel zurück und habe mir den Stream angeschaut, musste aber aus Müdigkeit nach der Hälfte Schluss machen. Das konnte ich glücklicherweise nachholen.
About Gamma-Ray-Bursts and Boats
Noch ein interessanter Astronomie-Vortrag.
Writing secure software
Ein Vortrag von fefe in dem er am Beispiel seines Blogs beschreibt, wie man sichere Software schreibt.
Reconstructing game footage from a Game Boy's memory bus
Hier hat jemand ein Gerät gebaut, um Videodaten von Game Boys zu rekonstruieren, damit die Leute auf echten, physischen Game Boys spielen und deren Videoinhalt trotzdem streamen können. Enthält interessante Eiblicke darüber, wie Game Boys funktionieren.
How to build a submarine and survive
In einer Halle im Erdgeschoss stand dieses Jahr ein kleines U-Boot, das anscheinend voll funktionsfähig ist. Zusammengezimmert von einer kleinen Gruppe von Enthusiasten. Der Vortrag darüber ist wirklich empfehlenswert. Ich habe ihn mir aber erst angeschaut, als der Congress schon vorbei war.
Fortbildung Cyber-Astrologie & KI-Karma
Ein witzig aufgemachter Vortrag über Esoteriker, Wunderheiler etc. und deren Tricks. Mit Teilnahmeurkunde zum Selbstausdrucken!
Oh no: KUNO - Gesperrte Girocards entsperren
Darüber, dass das Sperren von gestohlenen Girocards bei der Bank nicht ausreicht (man muss sie auch bei der Polizei sperren) und wie einfach es sein kann, sie unauthorisiert wieder zu entsperren.
Security Nightmares
Und natürlich zuguterletzt die traditionellen Security Nightmares.
Vorträge, die ich noch nicht angeschaut habe
Außerdem gab es noch einen Haufen Vorträge, die ich mir nicht angeschaut habe, die aber auch interessant klingen (unvollständige Liste):
- „QR-Codes lesen ohne Computer“ (nicht auf einer der Hauptbühnen, soweit ich weiß gibt es auch keine Aufzeichnung dazu)
- „Warum der Windows Kernel garnicht so schlecht ist“ (sollte eine Aufzeichnung haben, aber ich konnte sie nicht finden, vielleicht kommt die noch)
- „Toniebox Reverse Engineering“
- „Operation Triangulation“ – über iPhone-Exploits, deren Aufdeckung und Behebung laut fefe einen mindestens achtstelligen Dollarbetrag bei Geheimdiensten verbrannt hat.
- „Hirne Hacken: Hackback Edition“ – Über Schutzmaßnahmen gegen Ransomware und Verhandlungsstrategien mit solchen Erpressern
- „Rust Binary Analysis, Feature by Feature“ – klingt interessant für mich als Rust-Fan. Da kann ich mal sehen, was hinten aus dem Compiler herauskommt.
- „Science Slam“
- „Decentralized energy production: green future or cybersecurity nightmare? “
- „Back in the Driver's Seat“ – Ein Vortrag über Tesla-Hacking
- „Finding Vulnerabilities in Internet-Connected Devices – A Beginner’s Guide“
- „How Many Planets in Our Solar System? Glad You Asked!“
- „Chatkontrolle - Es ist noch nicht vorbei!“
- „What your phone won't tell you“ – hier geht es über die Entdeckung von fake base stations via iPhones. Beruflich von Interesse für mich.
- „Analog rotary phones get a second life with raspberry pi“ – ich habe neulich irgendwo bei uns noch ein Wählscheibentelefon gefunden. Vielleicht kann ich das ja damit wieder fit machen?
- „Was haben Atome je für uns getan?“