<?xml version='1.0' encoding='utf-8' ?>
<schedule>
<generator name='frab' version='0.7'></generator>
<version>0.23 prime</version>
<conference>
<acronym>froscon2026</acronym>
<title>FrOSCon 2026</title>
<start>2026-08-15</start>
<end>2026-08-16</end>
<days>2</days>
<timeslot_duration>00:05</timeslot_duration>
<time_zone_name>Europe/Berlin</time_zone_name>
<base_url>https://programm.froscon.org/2026/</base_url>
</conference>
<day date='2026-08-15' end='2026-08-15T19:30:00+02:00' index='1' start='2026-08-15T09:00:00+02:00'>
<room guid='20fe6d77-6387-5595-8478-96d639b5cffb' name='HS 1/2'>
<event guid='8caa1f3b-8ed9-4f42-b5a7-9606d3b6b90e' id='3674'>
<date>2026-08-15T09:30:00+02:00</date>
<start>09:30</start>
<duration>00:30</duration>
<room>HS 1/2</room>
<slug>froscon2026-3674-init</slug>
<url>https://programm.froscon.org/2026/events/3674.html</url>
<recording>
<license></license>
<optout>false</optout>
</recording>
<title>init</title>
<subtitle></subtitle>
<track></track>
<type>lecture</type>
<language>de</language>
<abstract></abstract>
<description></description>
<logo></logo>
<persons>
<person id='1110'>Hinrikus Wolf</person>
<person id='1235'>Lars Beckers</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='41ce22a5-d7a0-43f7-b12f-4bd8af75cdad' id='3585'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3585-der_cyber_resilience_act_wo_stehen_wir</slug>
<url>https://programm.froscon.org/2026/events/3585.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Der Cyber Resilience Act: Wo stehen wir?</title>
<subtitle>Marktüberwachung, harmonisierte Normen und was das für FOSS bedeutet</subtitle>
<track>Security</track>
<type>lecture</type>
<language>de</language>
<abstract>Was bedeutet der CRA Mitte 2026 konkret für Open-Source-Entwickler, Maintainer und Stiftungen, wo die Meldepflicht unmittelbar bevorsteht und die ersten harmonisierten Normen entstehen? Eine Bestandsaufnahme aus Sicht der Marktüberwachung und der Normungsarbeit, mit Fokus auf Open Source Software Stewards und Upstream.</abstract>
<description>Mit der Verordnung (EU) 2024/2847 (Cyber Resilience Act, CRA) gibt es erstmals verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen im EU-Recht. Veröffentlicht am 20. November 2024, in Kraft seit 10. Dezember 2024, schließt der CRA eine zentrale Lücke im europäischen Cybersicherheitsrahmen: die Produktsicherheit. Er verpflichtet Hersteller, Importeure und Händler zu Security by Design und strukturiertem Schwachstellenmanagement über den gesamten Produktlebenszyklus. Ab dem 11. September 2026 gilt die Meldepflicht für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle, ab dem 11. Dezember 2027 ist der CRA vollständig anwendbar.
Mitte 2026 lohnt sich eine Bestandsaufnahme aus Sicht der Marktüberwachung und aus Sicht derjenigen, die an den harmonisierten Normen mitschreiben, über die Hersteller den Konformitätsnachweis führen können.

Der Vortrag gibt zunächst einen kompakten Überblick: Anwendungsbereich des Gesetzes, Risikoklassifizierung, wichtige und kritische Produkte, Herstellerpflichten und Timeline. Die Europäische Kommission hat seit Ende 2025 schrittweise Umsetzungshilfen veröffentlicht: ein FAQ-Dokument (Dezember 2025), einen ersten Guidance-Entwurf (März 2026) sowie erste delegierte Rechtsakte und Durchführungsverordnungen.

Ein Schwerpunkt liegt auf FOSS. Anders als zu Beginn des Gesetzgebungsverfahrens befürchtet, fällt nicht-kommerzielle Open-Source-Entwicklung nicht in den Anwendungsbereich. Maßgeblich ist die „kommerzielle Tätigkeit&quot; (Erwägungsgrund 18 ff., Art. 3). Wo diese Grenze in der Praxis verläuft (Spenden, bezahlte Maintainer, Dual Licensing, Foundation-Anstellungen), ist weniger eindeutig, als der Verordnungstext nahelegt. 

Mit dem „Open Source Software Steward&quot; (Art. 24) schafft der CRA zudem erstmals eine eigene Akteurskategorie im Unionsrecht für Stiftungen und vergleichbare Organisationen, inklusive eines reduzierten Pflichtenkatalogs gegenüber Herstellern. Wir diskutieren, wer realistisch unter diese Definition fällt, und wie Vulnerability Handling und SBOM-Anforderungen, die kommerzielle Integratoren erfüllen müssen, faktisch auf Upstream-Projekte zurückwirken.

Bei der Normung nahmen CEN, CENELEC und ETSI im April 2025 das Mandat M/606 an: 41 harmonisierte Normen bis zum dritten Quartal 2026, horizontal wie vertikal. Harmonisierte Normen sind freiwillig, vermitteln aber die Vermutung der Konformität mit den Essential Cybersecurity Requirements und sind damit das praktisch zentrale Instrument für Hersteller. Am Beispiel von horizontalen Standards für Vulnerability Handling und vertikalen Standards zeigen wir, wie der Prozess abläuft und warum gerade vertikale Standards FOSS unmittelbar betreffen, beispielsweise im Bereich Boot Manager, der überwiegend von Open-Source-Implementierungen geprägt ist.

Zum Abschluss: Welche Rolle spielt das BSI als notifizierende Behörde und Marktüberwachungsbehörde und wie sieht Marktüberwachung in einem softwaredominierten Produktbereich konkret aus?</description>
<logo></logo>
<persons>
<person id='490'>fukami</person>
<person id='2023'>Michael Schuster</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='4961763b-2340-49c3-a007-8fd0518f942a' id='3574'>
<date>2026-08-15T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3574-prototype_fund_ruckblick_und_bewerbung</slug>
<url>https://programm.froscon.org/2026/events/3574.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Prototype Fund: Rückblick und Bewerbung</title>
<subtitle></subtitle>
<track>Someone gonna pay - is it you? – Funding for Open Source</track>
<type>lecture</type>
<language>de</language>
<abstract>Der Prototype Fund ist das erste niedrigschwellige Förderprogramm für freie Entwickler*innen in Deutschland, die innovative Open-Source-Software aus der Gesellschaft und für die Gesellschaft entwickeln. Die seit 2017 bestehende Maßnahme des BMFTR wurde 2024 mit einem Schwerpunkt auf Datensicherheit und Software-Infrastruktur neu aufgelegt. In diesem Vortrag stellen wir die Fördermaßnahme vor, werfen einen Blick auf die Ergebnisse und Learnings des ersten Jahrgangs des neuen Prototype Fund und geben Tipps für die nächste Bewerbungsrunde.</abstract>
<description>(wird nachgereicht. siehe &quot;Subimission notes&quot;)</description>
<logo></logo>
<persons>
<person id='2035'>Marie Kreil</person>
<person id='2223'>Enyong Küsgen</person>
</persons>
<links>
<link href='https://prototypefund.de'>Prototype Fund</link>
</links>
<attachments>
</attachments>
</event>
<event guid='3f912aee-2f3b-4111-952d-bea19d890682' id='3673'>
<date>2026-08-15T12:30:00+02:00</date>
<start>12:30</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3673-adventures_in_open_source_development</slug>
<url>https://programm.froscon.org/2026/events/3673.html</url>
<recording>
<license></license>
<optout>false</optout>
</recording>
<title>Adventures in Open Source Development</title>
<subtitle>The Good, the Bad and the Ugly</subtitle>
<track>Culture</track>
<type>lecture</type>
<language>en</language>
<abstract>What does the everyday life of an independent Open Source Maintainer look like? What is the process like to take an idea from nothing and build, develop, and maintain it over years of time? What are the bright sides and the dark sides of working on an Open Source Project primarily on your own for such a significant amount of time? Are there maybe even dangers? This talk tries to shed some light on this.</abstract>
<description>Oftentimes when imagining how Open Source Software is developed, the following sort of picture is painted: teams of dozens of developers coordinating happily, handling constant software maintenance with a smile on their faces and often provided with company funding. This is an ideal picture that sadly and all too often doesn&#39;t reflect reality, especially for small to medium sized or highly specialized projects. The question remains: what is it like to create, develop, and maintain an Open Source project independently or with a small-sized team and an unsure funding situation?

Over thirteen years ago Gina Häußge created her own Open Source Project &quot;OctoPrint&quot; and has been running and maintaining it ever since; full time since 2014 and funded entirely by donations and sponsors since 2016. In this talk Gina will give some insights into her every day job as a full time independent OSS developer. She will be speaking about the good, the bad, and the ugly sides of her daily work while providing hints to other OSS developers on developing and maintaining a long term project and how to handle challenges that may be commonly encountered.</description>
<logo></logo>
<persons>
<person id='2229'>Gina Häußge</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='52f0edba-eba4-4c3d-a980-39cf71c7551c' id='3505'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3505-ich_habe_meine_stimme_verschenkt_und_jetzt</slug>
<url>https://programm.froscon.org/2026/events/3505.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Ich habe meine Stimme verschenkt – und jetzt?!</title>
<subtitle>Vertrauen, Identität und die Konsequenzen hochwertiger KI-Stimmen</subtitle>
<track>Who can you trust? – Making and accepting contributions in 2026</track>
<type>lecture</type>
<language>de</language>
<abstract>2019 habe ich meine eigene Stimme als Open-Source-Datensatz veröffentlicht. Seitdem erlebe ich regelmäßg die Auswirkungen davon. Erlebe, wie Menschen mit &quot;meiner Stimme&quot; Dinge sagen, auf die ich keinen Einfluss habe. Hochwertige KI-Stimmen sind heute kaum noch von menschlichen zu unterscheiden und lassen sich mit wenigen Sekunden Aufnahme klonen.
Im Vortrag beleuchte ich, was das für Vertrauen und Identität bedeutet und zwar aus meiner ganz persönlichen Perspektive.</abstract>
<description>Die menschliche Stimme galt lange als eines unserer verlässlichsten Identitätsmerkmale. Diese Gewissheit schwindet. KI kann heute jede Stimme täuschend echt imitieren, inklusive Emotionen, auf Basis weniger Sekunden Originalmaterial.

Der „Enkeltrick 2.0&quot; ist keine Zukunftsvision mehr. Reale Fälle, wie von der Slowakei-Wahl 2023 bis zum Biden-Deepfake 2024 zeigen, dass dies längst Realität ist.

Der Vortrag nimmt meine persönliche Erfahrung als Stimmenspender als Ausgangspunkt und stellt gesellschaftlich relevante Fragen. Was bedeutet es, wenn Stimmen nicht mehr als Identitätsmerkmal taugen, welche Chancen und Risiken birgt das? Gleichzeitig geht es um die Frage, wer die Kontrolle über hochwertige KI-Stimmen behält: Große Technologiekonzerne oder die Open-Source-Community?
Der Talk richtet sich an alle, die verstehen wollen, was auf dem Spiel steht und was freie Software dabei leisten kann und muss.</description>
<logo></logo>
<persons>
<person id='1791'>Thorsten Müller (aka. Thorsten-Voice)</person>
</persons>
<links>
<link href='https://www.thorsten-voice.de/'>Thorsten-Voice</link>
</links>
<attachments>
</attachments>
</event>
<event guid='bddedd34-5a4c-4fc7-9b90-92d7f6735561' id='3638'>
<date>2026-08-15T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3638-konnen_lizenzbedingungen_open_data_und_open_content_vor_ki_schutzen</slug>
<url>https://programm.froscon.org/2026/events/3638.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Können Lizenzbedingungen Open Data und Open Content vor KI schützen?</title>
<subtitle></subtitle>
<track>Culture</track>
<type>lecture</type>
<language>de</language>
<abstract>Öffentlich zugängliche Quellen für Wissen und Daten, wie Wikipedia oder OpenStreetMap, sind dem Ansturm von KI-Bots kaum noch gewachsen. Auch die Idee hinter Open Data und Open Content wird durch die KI-Nutzung gefährdet, mindestens aber infrage gestellt. Der Beitrag untersucht die (lizenz-)rechtlichen Rahmenbedingungen und sucht nach Lösungen.</abstract>
<description>Öffentlich zugängliche Quellen für Wissen und Daten, wie Wikipedia oder OpenStreetMap, sind dem Ansturm von KI-Bots kaum noch gewachsen. Auch die Idee hinter Open Data und Open Content wird durch die KI-Nutzung gefährdet, mindestens aber infrage gestellt. 

Der Beitrag untersucht in einem ersten Schritt die (lizenz-)rechtlichen Rahmenbedingungen und sucht nach Lösungen. Dabei wird zunächst geklärt, weshalb KI-Bots ungefragt den Inhalt von Datenbanken und Webseiten auswerten dürfen und welche rechtlichen Schranken (in Europa) hierfür bestehen.

In einem zweiten Schritt geht der Beitrag der Frage nach, welche Implikationen die festgestellte rechtliche Lage für Open-Content- und Open-Data-Lizenzen wie die CC-Lizenzen und die Open Database License (OpenStreetMap) hat. Könnte beispielsweise eine Ergänzung oder Änderung der Lizenzbedingungen helfen?

Neben der rein rechtlichen Betrachtung wird auch immer ein Seitenblick auf die soziökonomischen Kräfteverhältnisse genommen. 
 </description>
<logo></logo>
<persons>
<person id='1317'>Falk Zscheile</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='383a9fe1-c572-41d9-8ba6-e479a5aec0fc' id='3524'>
<date>2026-08-15T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3524-patch_me_if_you_can</slug>
<url>https://programm.froscon.org/2026/events/3524.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Patch me if you can</title>
<subtitle>Flickst Du noch oder auditierst Du schon?</subtitle>
<track>Patch it, fix it, print it – Right to repair for software and hardware</track>
<type>lecture</type>
<language>de</language>
<abstract>&lt;p&gt;Christian und Jörg teilen in diesem Vortrag Beobachtungen aus ihrem beruflichen Umfeld, wie Unternehmen und Organisationen sich dem Thema Schwachstellen- und Patch-Management stellen.&lt;/p&gt;

&lt;p&gt;Neben den Beobachtungen bietet der Vortrag etwas Statistik zu Schwachstellen und benennt konkrete Open Source-Werkzeuge, mit denen die unterschiedlichen Anforderungen an Schwachstellen- und Patchmanagement adressiert werden können.&lt;/p&gt;</abstract>
<description>&lt;p&gt;Wenn der CISO zweimal klingelt, steht den Admins meist sofort der Schweiß auf der Stirn. Bestimmt liegt der neueste Schwachstellen-Bericht mit besorgniserregenden CVE und CVSS-Scores vor und es wird erwartet, die wichtigsten Lücken innerhalb der nächsten Stunden und Tage zu schließen.&lt;/p&gt;

&lt;p&gt;Ja, ihr habt richtig gelesen. Wo früher noch ein- bis zweimal im Jahr gepatcht wurde, wird heute erwartet, dass dies jederzeit innerhalb weniger Stunden geleistet werden kann. Natürlich ohne eventuell vorhandenen Service Level Agreements (SLA) der betroffenen IT-Dienste zu brechen. Die Anforderungen und Verantwortlichkeiten der Fachbereiche und der IT-Sicherheitsabteilung lassen sich dabei häufig nicht so leicht in Einklang bringen.&lt;/p&gt;

&lt;p&gt;Christian und Jörg teilen in diesem Vortrag ihre Beobachtungen, welchen Herausforderungen sich Unternehmen und Organisationen stellen müssen und wie sie damit umgehen können. Sie diskutieren, ob Responsible Disclosure noch zeitgemäß ist und wie Werkzeuge wie z.B. Foreman, Uyuni oder OpenSCAP dabei helfen können, die Lage zu verbessern.&lt;/p&gt;

&lt;p&gt;Christian Stankowic beschäftigt sich seit 2006 mit großer Freude mit den grauen Kisten, die einem dabei helfen sollen, Probleme zu lösen, die man ohne sie gar nicht erst gehabt hätte. Vor allem Linux, Virtualisierung und Infrastructure as Code gehören zu seinen Interessen. Zu den bevorzugten Tools gehören: RHEL, Foreman/Katello, Uyuni, Terraform und Ansible. Nebenbei sammelt er ThinkPads und podcastet.&lt;/p&gt;

&lt;p&gt;Jörg arbeitet seit März 2023 als Senior Technical Account Manager (TAM) bei der Firma Red Hat. Zu seinen Aufgaben als TAM gehört, seine Kunden zu strategischen Themen des IT-Betriebs und der IT-Sicherheit zu beraten. Schwachstellen mit einem hohen CVE-Score und die Frage wann ein Patch verfügbar ist, stehen dabei regelmäßig auf der Tagesordnung.&lt;/p&gt;

&lt;p&gt;In diesem Vortrag möchten die beiden Vortragenden Bewusstsein für das behandelte Thema schaffen und Open-Source-Werkzeuge benennen, mit denen die gestellten Anforderungen adressiert werden können.&lt;/p&gt;</description>
<logo></logo>
<persons>
<person id='1754'>Jörg Kastning</person>
<person id='890'>Christian Stankowic</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='4ed47626-ddcb-4050-bafd-6dea0db00511' id='3527'>
<date>2026-08-15T17:30:00+02:00</date>
<start>17:30</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3527-state_of_the_union_2026</slug>
<url>https://programm.froscon.org/2026/events/3527.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>State of the Union 2026</title>
<subtitle>Die Open Source Couch</subtitle>
<track>Other</track>
<type>lecture</type>
<language>de</language>
<abstract>Auch in diesem Jahr sammeln Oliver und Michael die Themen,
Kuriositäten und Aufreger des vergangenen Open Source-Jahres auf und
diskutieren gemeinsam mit dem Publikum auf der Open Source Couch.</abstract>
<description>Wir begehen wieder einmal eine Reise durch 12 Monate Open Source, mit
Wundern und Aufregern, mit Technik und Kultur, mit Geschichten und
Geschichte und mit vielen Themen rund um Freie Software und den
Menschen, die dafür und damit arbeiten. Oliver und Michael
gemeinsam mit dem Publikum auf einer Rundfahrt mit Aussicht..</description>
<logo>/system/events/logos/000/003/527/large/Bildschirmfoto_vom_2026-05-13_11-27-08.png?1778664463</logo>
<persons>
<person id='1204'>Michael Kleinhenz</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='8bf7312e-6c73-5430-a300-c32fc7db10a7' name='HS 3'>
<event guid='6d75ca8c-af6e-4253-af6c-0a9eb1c8c869' id='3617'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3617-googlefrei_und_spass_dabei</slug>
<url>https://programm.froscon.org/2026/events/3617.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Googlefrei und Spaß dabei? </title>
<subtitle>Vergleichender Erfahrungsbericht zu LinageOS, e-OS und GrapheneOS</subtitle>
<track>Unbreak your phone – A life without iOS and Android</track>
<type>lecture</type>
<language>de</language>
<abstract>&lt;html&gt;
&lt;b&gt;Googlefrei
und Spaß dabei? &lt;/b&gt;
&lt;/p&gt;
&lt;b&gt;Vergleichender
Erfahrungsbericht zu LinageOS, e-OS und GrapheneOS &lt;/b&gt;
&lt;/p&gt;
&lt;p&gt;Motivation
und Inhalt:&lt;/p&gt;
&lt;p&gt;Digitale
Teilhabe ohne Aufgabe der informationellen Selbstbestimmung“, so
lässt sich kurz zusammenfassen, was mich bei der Nutzung neuer
Technologien antreibt.&lt;/p&gt;
&lt;p&gt;Insbesondere
die Nutzung von Smartphones ist einerseits aus dem Alltag nicht mehr
wegzudenken, andererseits sorgt das Duopol aus Apple und Google
dafür, dass wir die Vorteile dieser Technologie mit der reichlichen
Preisgabe  persönlicher Daten bezahlen müssen. Quelloffene
Alternativen können uns die Souveränität über unsere Daten zwar
wieder zurückgeben, ihre Nutzung ist jedoch mit anfänglichen Hürden
verbunden, die umschifft werden wollen.&lt;/p&gt;
&lt;p&gt;Da
ich seit vielen Jahren mit Android und vor allem mit CustomROMs lebe
und arbeite, möchte ich gern meine Erfahrungen mit den aktuell von
mir genutzten MobilOS teilen um Interessierten den „Einstieg in den
Ausstieg“ zu erleichtern. Gegenstand des Vortrags soll daher die
Vorstellung von LineageOS, e-OS/Murena und GrapheneOS sein, die bei
mir auf Telefonen und Tablets genutzt werden.
&lt;/p&gt;
&lt;p&gt;Schwerpunkte werden jeweils sein:&lt;/p&gt;
&lt;ul&gt;
	&lt;li&gt;&lt;p&gt;Vorstellung
	der Köpfe hinter den OS,
	&lt;/p&gt;&lt;/li&gt;
	&lt;li&gt;&lt;p&gt;Unterschiede
	bei unterstützten Geräten und Installation,
	&lt;/p&gt;&lt;/li&gt;
	&lt;li&gt;&lt;p&gt;Durchführung
	von Upgrades
	&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/p&gt;
&lt;/html&gt;</abstract>
<description>&lt;html&gt;
&lt;p&gt;Neben der Vorstellung der Köpfe hinter den OS soll insbesondere die Installation beleuchtet werden, die bislang eine der größten Hürden darstellte, dank moderner Webinstaller aber mittlerweile selbst für weniger versierte Nutzer relativ einfach durchzuführen ist. Je nach gewähltem OS unterscheiden sich die Updatezyklen und die erforderlichen Schritten insbesondere bei OS-Upgrades deutlich, letztere finden noch nicht bei allen CustomROMs „over the air“ statt und erfordern in diesen Fällen die vollständige Neueinrichtung eines Gerätes.&lt;/p&gt;
&lt;p&gt;Für den Vortrag würde ich auch Geräte mit den vorgestellten OS mitbringen, um den Teilnehmern auch einen Eindruck vom „Look and Feel“ vermitteln zu können, oder auch mal die Installation spezifischer Apps zu testen.&lt;/p&gt;
&lt;/p&gt;
&lt;p&gt;Vorgesehene Gliederung des Vortrags:&lt;/p&gt;
&lt;/p&gt;
&lt;ol&gt;
	&lt;li&gt;&lt;p&gt;Motivation&lt;/p&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;ol&gt;
	&lt;ol type=&quot;a&quot;&gt;
		&lt;li&gt;&lt;p&gt;Warum
		sollte man überhaupt ein mobiles Dasein ohne Google führen
		wollen?&lt;/p&gt;&lt;/li&gt;
	&lt;/ol&gt;
	&lt;li&gt;&lt;p&gt;Custom-ROMs
	- Ist das überhaupt legal?&lt;/p&gt;
	&lt;ol type=&quot;a&quot;&gt;
		&lt;li&gt;&lt;p&gt;Kurzeinführung
		AOSP&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Übersicht
		der nicht-quelloffenen Android-Bestandteile&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Übliche
		Einschränkungen&lt;/p&gt;&lt;/li&gt;
	&lt;/ol&gt;
	&lt;li&gt;&lt;p&gt;LinageOS
	- Der Klassiker&lt;/p&gt;
	&lt;ol type=&quot;a&quot;&gt;
		&lt;li&gt;&lt;p&gt;Besonderheiten
		des OS&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Verfügbarkeit/Geräteauswahl&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Installation&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Updates
		und Releasewechsel&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Alltag:
		Stabilität, Verfügbarkeit von Apps, Eindruck als &amp;quot;Daily
		Driver&amp;quot;&lt;/p&gt;&lt;/li&gt;
	&lt;/ol&gt;
	&lt;li&gt;&lt;p&gt;e-OS:
	Komplettes Ökosystem aus dem Reich der Alraune&lt;/p&gt;
	&lt;ol type=&quot;a&quot;&gt;
		&lt;li&gt;&lt;p&gt;Besonderheiten
		des OS&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Verfügbarkeit/Geräteauswahl&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Installation&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Updates
		und Releasewechsel&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Alltag:
		Stabilität, Verfügbarkeit von Apps, Eindruck als &amp;quot;Daily
		Driver&amp;quot;&lt;/p&gt;&lt;/li&gt;
	&lt;/ol&gt;
	&lt;li&gt;&lt;p&gt;GrapheneOS
	- Paradox und (nahezu) perfekt&lt;/p&gt;
	&lt;ol type=&quot;a&quot;&gt;
		&lt;li&gt;&lt;p&gt;Besonderheiten
		des OS&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Verfügbarkeit/Geräteauswahl&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Installation&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Updates
		und Releasewechsel&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Alltag:
		Stabilität, Verfügbarkeit von Apps, Eindruck als &amp;quot;Daily
		Driver&amp;quot;&lt;/p&gt;&lt;/li&gt;
	&lt;/ol&gt;
	&lt;li&gt;&lt;p&gt;Tabellarischer
	Vergleich der 3 OS&lt;/p&gt;
	&lt;ol type=&quot;a&quot;&gt;
		&lt;li&gt;&lt;p&gt;Vorzüge
		und Nachteile im direkten Vergleich&lt;/p&gt;&lt;/li&gt;
		&lt;li&gt;&lt;p&gt;Entscheidungshilfe&lt;/p&gt;&lt;/li&gt;
	&lt;/ol&gt;
	&lt;li&gt;&lt;p&gt;Fazit&lt;/p&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;/html&gt;
</description>
<logo></logo>
<persons>
<person id='1907'>Dirk</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='9cf12e1d-2d18-4ef2-95f5-dffdd26f86e3' id='3618'>
<date>2026-08-15T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3618-app-kompatibilitat_fur_alle</slug>
<url>https://programm.froscon.org/2026/events/3618.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>App-Kompatibilität für alle</title>
<subtitle>Android-Apps auf alternativen Mobil-Betriebssystemen</subtitle>
<track>Unbreak your phone – A life without iOS and Android</track>
<type>lecture</type>
<language>de</language>
<abstract>Im Alltag werden immer öfter Apps benötigt, die nicht für alternative Smartphone-Betriebssysteme bereitgestellt werden. Messaging, Online Banking, Tickets, Behörden - fast überall wird ausschließlich an Google&#39;s Android und Apple&#39;s iOS gedacht. In diesem Vortrag werden wir uns anschauen, wie wir diese Apps dennoch ausführen können.</abstract>
<description>In dem Vortrag werden die folgenden Themen behandelt:
- Was braucht es für vollwertige App-Kompatibilität?
- Wie funktioniert GrapheneOS Sandboxed Google Play?
- Wie funktioniert microG? Wie kann man microG nutzen?
- Wie kann ich Android Apps auf Linux Mobile ausführen?
- Ausblick</description>
<logo></logo>
<persons>
<person id='1054'>Marvin W</person>
</persons>
<links>
<link href='https://microg.org/'>microG</link>
<link href='https://waydro.id/'>Waydroid</link>
<link href='https://docs.sailfishos.org/Support/Help_Articles/Android_App_Support/'>SailfishOS AppSupport</link>
<link href='https://grapheneos.org/usage#sandboxed-google-play'>GrapheneOS Sandboxed Google Play</link>
</links>
<attachments>
</attachments>
</event>
<event guid='dd149428-7db9-44b8-8fa2-d023a4940bb9' id='3564'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3564-push-benachrichtigungen_dezentral_und_opensource</slug>
<url>https://programm.froscon.org/2026/events/3564.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Push-Benachrichtigungen. Dezentral und OpenSource</title>
<subtitle></subtitle>
<track>Unbreak your phone – A life without iOS and Android</track>
<type>lecture</type>
<language>de</language>
<abstract>Linux on Mobile wird kommen. Eine Frage, für die dabei eine Antwort gefunden werden muss, ist: Wie kommen Push-Benachrichtigungen ohne Google (FCM) oder Apple (APNS) auf die Smartphones, ohne dabei den Akku leerzusaugen? Auf freien Android-Geräten gibt es dafür mit UnifiedPush bereits eine Google-freie Lösung. Eine Lösung, von der Linux on Mobile auch lernen kann. Dieser Vortrag stellt UnifiedPush vor und erklärt die Hintergründe dazu, wie Push-Benachrichtigungen eigentlich funktionieren und warum man sie benötigt.</abstract>
<description>UnifiedPush ist ein Framework, mit dem Push-Benachrichtigungen dezentral bzw über selbst betriebene Server zugestellt werden können. Zahlreiche Open Source Android Apps unterstützen bereits UnifiedPush. Unter anderem: Tusky, Fedilab, DAVx⁵, Fennec, Element und viele mehr.

Dieser Vortrag erklärt, wie Push-Benachrichtigungen im Allgemeinen funktionieren und warum sie trotz ihres eventuell schlechten Rufes eleganter sind, als jede App eine eigene Serververbindung aufbauen zu lassen.

Des Weiteren werden mögliche Privacy-Probleme erörtert, die mit der Benutzung von Google Push Servern einhergehen. Anschließend wird die Architektur von UnifiedPush erklärt.

Der Vortrag endet mit einer praktischen Anleitung, wie man UnifiedPush auf einem Android-Handy benutzt und wie es in Zukunft auf Linux Handys aussehen wird. </description>
<logo></logo>
<persons>
<person id='1073'>Daniel Gultsch</person>
</persons>
<links>
<link href='https://unifiedpush.org/'>UnifiedPush Website</link>
</links>
<attachments>
</attachments>
</event>
<event guid='c6cd1141-65e4-48f1-af04-8eca944c2acc' id='3649'>
<date>2026-08-15T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3649-digiziege_-_a_progressive_web_app_for_goat_farmers</slug>
<url>https://programm.froscon.org/2026/events/3649.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>DigiZiege - A Progressive Web App for Goat Farmers</title>
<subtitle></subtitle>
<track>Unbreak your phone – A life without iOS and Android</track>
<type>lecture</type>
<language>en</language>
<abstract>Newly built mobile apps often support only two proprietary platforms, further feeding an unhealthy duopoly. Yet, a vast majority of mobile apps could also be built platform-independent as a ProgressiveWebApp (PWA). PWAs run almost anywhere - but is this technology really a suitable alternative? At Bingen UAS, our students implemented DigiZiege - a PWA for goat farmers that provides photo-based weight assessment, various horde management functions and run fully offline. In this talk, we reflect on our experience and report lessons learned.</abstract>
<description></description>
<logo></logo>
<persons>
<person id='1530'>Daniel Kulesz</person>
</persons>
<links>
<link href='https://codeberg.org/digiziege/digiziege'>Source Code Repository</link>
<link href='https://www.digiziege.de/'>Homepage</link>
</links>
<attachments>
</attachments>
</event>
<event guid='677b5376-4d7a-4171-b506-becc56193bf6' id='3588'>
<date>2026-08-15T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3588-automated_testing_of_a_phone_operating_system</slug>
<url>https://programm.froscon.org/2026/events/3588.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Automated testing of a phone operating system</title>
<subtitle>How postmarketOS wants to simplify testing of devices</subtitle>
<track>Unbreak your phone – A life without iOS and Android</track>
<type>lecture</type>
<language>en</language>
<abstract>Building a phone operating system, like postmarketOS is hard. Manually testing upgrades is time-consuming and should be automated. Let me present to you what the postmarketOS project has been working on to automate booting software on consumer hardware, and to especially handle the case when the boot is not successful. With the postmarketOS hardware CI boards, you can replace its battery, remotely control the phone, and get logs.</abstract>
<description></description>
<logo></logo>
<persons>
<person id='1893'>Luca Weiss</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='f3f28f02-0090-4315-ac17-2fb2559b6f9b' id='3566'>
<date>2026-08-15T17:30:00+02:00</date>
<start>17:30</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3566-modular_synth_in_the_browser</slug>
<url>https://programm.froscon.org/2026/events/3566.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Modular Synth in the browser</title>
<subtitle></subtitle>
<track>Web Development</track>
<type>lecture</type>
<language>de</language>
<abstract>Als Teil des Open Source Audio Meetups (jetzt sonoj.org) präsentiere ich Synflow – ein browsernatives, visuelles Node-Graph-System, dessen Hauptfokus auf der flexiblen Erstellung von maßgeschneiderten Synthesizern und Audio-Flows liegt. Das quelloffene Projekt unter MIT-Lizenz schließt die Lücke zwischen starren Desktop-Anwendungen und rein textbasierten Audio-Sprachen, indem es eine komplett installations- und kompilierungsfreie Eurorack-Simulation direkt in den Webbrowser bringt. Anstatt mühsam Code zu schreiben, können Sounddesigner und Entwickler Synthesizer-Strukturen, Drum Machines oder komplexe Modulationsketten durch das visuelle Verdrahten virtueller Module in Echtzeit patchen und sofort hörbar machen.</abstract>
<description>Während klassische Software-Synthesizer oft funktionell fest verdrahtet sind und reine DSP-Sprachen eine steile Lernkurve besitzen, bietet Synflow einen zugänglichen, visuellen Mittelweg für schnelles Prototyping und Experimente. Der Vortrag beleuchtet die modulare Architektur der Web-Workstation und zeigt auf, wie aus einfachen Grundbausteinen komplexe, spielbare Synthesizer-Stimmen geformt werden:

- Klangerzeugung &amp; Synthese: Mit aktuell 46 integrierten Open-Source-Nodes lassen sich von klassischen subtraktiven Synthesizern und Orgel-Stimmen bis hin zu perkussiven Synthesen (wie Kicks, Snares und Hi-Hats) jegliche Instrumente frei patchen. Achtung es kommt auch ein Dudelsack!

Die native Audio-Engine: Der C++ Rendering-Thread des Browsers (Web Audio API) verarbeitet Oszillatoren, Filter und Gain-Stufen in einem gerichteten, kreisfreien Graphen, während AudioWorklets maßgeschneiderten DSP-Code in einem separaten High-Priority-Thread ausführen.

Die visuelle UI-Eben: Angetrieben von React 19 und XYFlow (React Flow) v12 bietet das Interface intuitive Drehregler im Eurorack-Stil, Waveform-Vorschauen und ein unkompliziertes Drag-to-Connect-Kabelsystem.


Echtzeit-Steuerung &amp; Logik: Ein minimaler, dependency-freier EventBus synchronisiert MIDI-Keyboards, Clock-Ticks, Sequenzer und Gate-Signale vollkommen verzögerungsfrei über alle Module hinweg.

Erweiterbarkeit für Entwickler: Dank des Hot-Swap-fähigen Audio Graph Managers lassen sich Parameter im laufenden Betrieb ändern. Eigene JavaScript- oder WASM-basierte DSP-Ideen können innerhalb weniger Stunden als völlig neue Synthesizer-Module implementiert werden. Zudem wird gezeigt wie man mit Hilfe von Rust in kürzester Zeit hochperfotmante WASM Bausteine für Audio Streaming erstellen kann.  

Neben den softwarearchitektonischen Konzepten wird im Vortrag anhand einer Live-Demo (dem wenn gewünscht kollaborativen Aufbau eines Synthesizers von Null auf) gezeigt, wie moderne Webstandards den Browser in ein mächtiges Werkzeug für die Open-Source-Audio-Community verwandeln. Zudem zeige ich mehrere Patches und Live Demos. </description>
<logo>/system/events/logos/000/003/566/large/logo.png?1779358971</logo>
<persons>
<person id='2140'>Kilian Hertel</person>
</persons>
<links>
<link href='https://synflow.org'>Produkt Webseite</link>
<link href='https://github.com/k1ln/synflow'>github</link>
<link href='https://github.com/k1ln/synflow-presentation'>Link zur Prösentation</link>
</links>
<attachments>
<attachment href='/system/event_attachments/attachments/000/000/973/original/Modular_Synth_in_the_browser_.pdf?1779358768'>Kurzpräsentation</attachment>
</attachments>
</event>
</room>
<room guid='ac737878-449d-5b6d-9025-2e0017dac723' name='HS 4'>
<event guid='e5761cff-12e1-401c-ba64-1f818c7f3ee6' id='3605'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3605-weg_von_dropbox_co_einstieg_in_opencloud_selfhosting</slug>
<url>https://programm.froscon.org/2026/events/3605.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Weg von Dropbox &amp; Co.: Einstieg in OpenCloud Selfhosting</title>
<subtitle>Installation, Betrieb und erste Schritte für Einsteiger</subtitle>
<track>It’s the end of the world as we know it – Prepping for crisis with FLOSS</track>
<type>lecture</type>
<language>de</language>
<abstract>In diesem Vortrag schauen wir uns an, wie OpenCloud funktioniert und wie sich in kurzer Zeit eine eigene Instanz aufsetzen lässt. Ziel des Vortrags ist es, den Einstieg in OpenCloud möglichst praxisnah zu zeigen.</abstract>
<description>OpenCloud ist eine moderne Open-Source-Alternative zu proprietären Fileclouds wie Dropbox, Google Drive oder OneDrive. Der Fokus liegt auf einfacher Installation, geringem Betriebsaufwand und Echtzeit-Kollaboration ohne komplexes Legacy-Setup.  

In diesem Vortrag schauen wir uns an, wie OpenCloud funktioniert, welche Vor- und Nachteile Selfhosting mit sich bringt und wie man in kurzer Zeit eine eigene Instanz betreibt.

Der Vortrag richtet sich ausdrücklich an Einsteigerinnen und Einsteiger im Bereich Selfhosting und Private Cloud. Statt tief in Architekturdetails einzusteigen, liegt der Fokus auf einem praxisnahen Einstieg:

* Was kann OpenCloud heute?
* Für wen lohnt sich Selfhosting überhaupt?
* Welche Hardware wird benötigt?
* Wie läuft die Installation mit Docker oder Podman?
* Wie funktionieren Benutzer, Freigaben und Kollaboration?
* Welche Grenzen und typischen Fehler sollte man kennen?

Am Ende sollen die Teilnehmenden die Grundlagen von OpenCloud verstehen und in der Lage sein, selbst eine eigene Instanz aufzusetzen und zu betreiben.</description>
<logo></logo>
<persons>
<person id='1994'>Tobias Baader</person>
<person id='2206'>Jannik Stehle</person>
</persons>
<links>
<link href='https://github.com/opencloud-eu'>Projekt auf GitHub</link>
<link href='https://docs.opencloud.eu/'>Dokumentation</link>
</links>
<attachments>
</attachments>
</event>
<event guid='9d8cd41d-b647-437c-866d-ed5788c57205' id='3473'>
<date>2026-08-15T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3473-nerds_gefahrden_die_digitale_souveranitat_ihrer_familie</slug>
<url>https://programm.froscon.org/2026/events/3473.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Nerds gefährden die digitale Souveränität ihrer Familie</title>
<subtitle>Wie die IT-Notfall-Dokumentation helfen kann</subtitle>
<track>It’s the end of the world as we know it – Prepping for crisis with FLOSS</track>
<type>lecture</type>
<language>de</language>
<abstract>Unser Leben wird heutzutage von digitalen Diensten und Informationstechnologie (IT) bestimmt. Während einige Menschen große Freude empfinden, wenn sie sich mit Technologie beschäftigen, hat diese für andere Meschen mehr von schwarzer Magie.

Dieser Vortrag schärft den Blick dafür, dass nicht jeder Mensch ein Sysadmin ist und was IT-Nerds tun können, damit ihre Angehörigen nicht aufgeschmissen sind, wenn der Nerd mal nicht verfügbar ist.</abstract>
<description>Ich bin in meiner Familie der Nerd. Ich kümmere mich um den Internetzugang, das WLAN, das Dokumenten-Management-System, die Speicherung der Familienfotos, etc. Ja, manchmal kümmere ich mich sogar um Drucker.

Meine Familie vertraut darauf, dass das Heimnetzwerk und dessen Dienste die meiste Zeit des Jahres reibungslos funktionieren. Und wenn dies nicht der Fall ist, ist es mein Job, die Sache wieder in Ordnung zu bringen.

Erkennt ihr euch in dieser Beschreibung wieder? Dann habe ich Fragen an euch.

Stellt euch vor, dass ihr eines Tages nicht mehr für eure Familie da sein könnt und eure Angehörigen plötzlich allein mit der IT-Umgebung zurechtkommen müssen, die ihr hinterlassen habt.

  - Wie bereitet ihr eure Familie auf diesen Fall vor?
  - Habt ihr mit euren Angehörigen mal über dieses Thema gesprochen?
  - Wie dokumentiert ihr euer Heimnetzwerk, sodass eure Angehörigen etwas mit der Dokumentation anfangen können?

Mit meinem Vortrag möchte ich ein Bewusstsein dafür schaffen, was es für die Angehörigen von uns Nerds bedeuten kann, wenn wir uns plötzlich nicht mehr um das Heimnetzwerk und die Dienste, die wir darin betreiben, kümmern können.

Ich habe 2024 damit begonnen, eine Dokumentation für den Notfall zu erstellen und zu pflegen. Ich möchte euch deren Inhalte und Schwächen vorstellen. Dies soll euch als Anregung dienen, ebenfalls für den Notfall Vorsorge zu treffen. Dabei gehe ich auf folgende Punkte ein:

  - In welcher Form sollte die Dokumentation vorliegen?
  - Ist „Nerd-Speak“ ok? Und welcher Detailgrad ist angemessen? Für welche Zielgruppe ist sie geschrieben?
  - Wie kann eine sinnvolle Gliederung aussehen?

Denn bereitet ihr euch rechtzeitig auf schlechte Zeiten vor, steigert ihr damit die digitale Souveränität eurer Familie und helft ihr dabei, soverän digital zu bleiben.</description>
<logo></logo>
<persons>
<person id='1754'>Jörg Kastning</person>
</persons>
<links>
<link href='https://www.my-it-brain.de/wordpress/dokumentation-fuer-den-notfall-bzw-das-digitale-erbe/'>Dokumentation für den Notfall bzw. das Digitale Erbe</link>
<link href='https://www.my-it-brain.de/wordpress/update-2025-01-zur-dokumentation-fuer-den-notfall/'>Update 2025-01 zur Dokumentation für den Notfall</link>
</links>
<attachments>
</attachments>
</event>
<event guid='53f84864-2481-460a-b867-63829ae6366b' id='3595'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3595-schreibtischaktivismus</slug>
<url>https://programm.froscon.org/2026/events/3595.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Schreibtischaktivismus</title>
<subtitle>Mit Tastatur und Maus echte Veränderung bewirken</subtitle>
<track>It’s the end of the world as we know it – Prepping for crisis with FLOSS</track>
<type>lecture</type>
<language>de</language>
<abstract>Du hast Fähigkeiten, die anderen helfen. Dieser Vortrag zeigt dir, wie du von zu Hause lokale Wirkung entfaltest, ohne Vollzeit-Aktivist zu sein.</abstract>
<description>Glaubst du, dass eh nichts passiert?

Dieser Vortrag ist eine Einladung: 
Du kannst programmieren, schreiben, gestalten oder analysieren? Dann hast du Werkzeuge in der Hand, die Bewegungen, Kommunen und Entscheider wirklich erreichen. 
Schreibtischaktivismus öffnet eine Tür für alle, die nicht jeden Samstag auf der Straße stehen können.

Wir schauen uns an, was Aktivismus ist, warum er sich von Slacktivism unterscheidet, und vor allem: wie die Kette von der Idee bis zur Umsetzung aussieht und was DU tun kannst. 
Vom Wikipedia-Artikel über das selbst gebaute Verkehrsmessgerät bis zum kommunalen Versuchslabor. 
Es gibt mehr Hebelpunkte als du denkst, und die meisten liegen direkt vor dir.

Konkrete Beispiele aus Gießen zeigen, wie kleine Aktionen größere Wellen schlagen: ein Leerstandsmelder, eine Nextbike-Analyse, eine Frühlingsdemonstration und was daraus wurde.

#EinfachMachen</description>
<logo></logo>
<persons>
<person id='2207'>Martin Zwölfer</person>
</persons>
<links>
<link href='https://github.com/mzwoelfer/nextbike-city-analysis'>Nextbike City Analysis</link>
<link href='https://github.com/mzwoelfer/parkleitsystem-giessen'>Parkleitsystem Gießen</link>
</links>
<attachments>
</attachments>
</event>
<event guid='cc24b44d-1b7c-427a-a586-c0517a626cc2' id='3643'>
<date>2026-08-15T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3643-ki-chat_mit_eigener_suchmaschine_rag_in_yacy</slug>
<url>https://programm.froscon.org/2026/events/3643.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>KI-Chat mit eigener Suchmaschine: RAG in YaCy</title>
<subtitle>Wir zeigen wie man große Datenmengen, auch private oder Unternehmensdaten in einem KI-Chat einbindet</subtitle>
<track>It’s the end of the world as we know it – Prepping for crisis with FLOSS</track>
<type>lecture</type>
<language>de</language>
<abstract>Möchte man eine spezielle Datenmenge mit einem KI-Chat verbinden, so muss man diese Daten in einer speziellen Art und Weise mit dem Chat-System verbinden, die man RAG (Retrieval Augmented Generation) nennt. Man benötigt dazu eine Suchmaschine für diese speziellen Daten und ein Chat-System, das die Suche in dieser Suchmaschine durchführt.

Hier bietet es sich an, in YaCy einen KI-Chat einzubauen, damit der YaCy-Suchindex für den Chat genutzt werden kann. Genau das haben wir gemacht und zeigen:
- wie man in YaCy einen geeigneten Suchindex aufbaut,
- wie man ein lokales LLM Inference System installiert (mit Ollama),
- wie man YaCy so konfiguriert, dass es das LLM verwendet,
- wie das Chat System in YaCy aussieht.

Das ist genau die Lösung für das, was ansonsten bei Cloud-Diensten als »GPT« oder »Agent« angeboten wird. Hier ist es aber ein KI/RAG-System, das auf dem eigenen Rechner läuft und damit auch im Intranet oder für private Daten geeignet ist.</abstract>
<description>YaCy steht seit langem für Unabhängigkeit und Selbstbestimmung. Suchmaschinen sind für KI-Anwendungen notwendig wenn große Wissensdaten, die ansonsten nicht im KI-Modell angelernt wurden im KI Chat benötigt werden. In diesem Kontext ist der Betrieb eines eigenen KI Modell und einer eigenen Suchmaschine die Loslösung von Cloud-Anbietern und steht damit ganz gut im Track &quot;It&#39;s the end of the world as we know it&quot; und Krisenvorsorge.

Der Vortrag hat workshop-Eigenschaften und wird wie ein Tutorial vorgeführt, allerdings ist es aufgrund der verwendeten Datenmengen nicht in der gleichen Zeit möglich, dass Zuhörende das ganze mitmachen können - einfach aufgrund des zu erwartenden Datendurchsatzes.</description>
<logo></logo>
<persons>
<person id='54'>Michael Christen</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='e19a6141-a66b-4ead-8953-80c8d37fa255' id='3548'>
<date>2026-08-15T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3548-lightning_talks</slug>
<url>https://programm.froscon.org/2026/events/3548.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Lightning Talks</title>
<subtitle></subtitle>
<track>Other</track>
<type>lecture</type>
<language>de</language>
<abstract></abstract>
<description>&lt;p&gt;Lightning Talks sind 5-Minuten kurze Vorträge zu einem beliebigen Thema das für Besucher*innen der FroSCon interessant sein könnte. Es muss nicht unbedingt um ein ein von Dir entwickeltes Open-Source-Projekt gehen ...&lt;/p&gt;
&lt;p&gt;Vielleicht gibt es etwas, bei dem auf Arbeit immer im Hilfe gebeten wirst? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du hast grad etwas gelernt das Dich richtig weitergebracht hat? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Oder Du knobelst immernoch an einem Problem und kommst nicht weiter? Dann red&#39; darüber!&lt;/p&gt;
&lt;p&gt;Du musst keine Folien vorbereiten - aber wenn Du welche hast ist das auch OK!&lt;/p&gt;
&lt;p&gt;Du glaubst Du kannst keinen Lightning Talk halten?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&quot;Alle kennen doch bereits DAS EINE DING&quot;&lt;ul&gt;
&lt;li&gt;Nein - tun sie nicht.&lt;/li&gt;
&lt;li&gt;Ja, glauben Sie, aber Du kennst es besser und die anderen können von Dir noch was lernen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn, dann ist es manchmal auch sehr interessant zu hören, wie andere etwas erklären.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich bin kein Experte in irgendwas.&quot;&lt;ul&gt;
&lt;li&gt;Wir wissen alle mehr als wir glauben.&lt;/li&gt;
&lt;li&gt;Du musst auch kein Experte sein - wenn Du Dich für etwas konkretes interessierst, kannst Du locker 5 Minuten anderen etwas darüber erzählen!&lt;/li&gt;
&lt;li&gt;Und selbst wenn nicht: dann mach einfach einen Vortrag für 1 Minute!&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich trau mich nicht vor anderen Leuten zu reden.&quot;&lt;ul&gt;
&lt;li&gt;Ja, das mag stimmen - aber wenn Du Dich für 5 Minuten (oder auch nur 1 Minute ) traust, dann ist das eine Super Leistung auf die Du stolz sein kannst!&lt;/li&gt;
&lt;li&gt;Bei der FroSCon sind alle neugierig darauf was andere zu sagen haben und wir gehen rücksichtsvoll miteinander um - insbesondere wenn Du Dich zum ersten Mal auf die Bühne traust!&lt;/li&gt;
&lt;li&gt;Jeder*r ist aufgeregt vor Publikum zu sprechen - selbst diejenigen, von denen man das nicht denkt.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=Aio0whC1iYg#t=25m58s&quot;&gt;Außerdem musst Du nicht unbedingt reden ...&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&quot;Ich hab eine Idee, aber die ist bestimmt nicht gut ... &quot;&lt;ul&gt;
&lt;li&gt;Die Idee ist besser als Du denkst!&lt;/li&gt;
&lt;li&gt;Gibt es überhaupt schlechte Ideen bei Lightning Talks? :)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Um Dich für einen Lightning Talk anzumelden, komm zur Information neben der Mensa. Dort steht ein Flipchart auf dem Du Dich eintragen kannst. Wenn Du Fragen hast oder einen Technik-Check machen willst, wende Dich an @theuni@social.tchncs.de&lt;/p&gt;</description>
<logo></logo>
<persons>
<person id='365'>Christian Theune</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='998e3c97-7874-44ed-ad77-b9ac1df0bc8c' id='3667'>
<date>2026-08-15T17:30:00+02:00</date>
<start>17:30</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3667-chinesische_geigerzahler_an_home_assistant_anbinden</slug>
<url>https://programm.froscon.org/2026/events/3667.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Chinesische Geigerzähler an Home Assistant anbinden</title>
<subtitle></subtitle>
<track>It’s the end of the world as we know it – Prepping for crisis with FLOSS</track>
<type>lecture</type>
<language>de</language>
<abstract>Billige Geigerzähler können (fast) ohne Löten mit der offenen RadPro-Firmware ausgestattet und mit einem ESP32 an Home Assistant angebunden werden.</abstract>
<description>Nach einem prinzipiellen Überblick über ionisierende Strahlung und unterschiedliche Typen von Detektoren werden einige günstige Modelle mit Geiger-Müller-Zählrohr vorgestellt.

Die Modelle GC-01 und GC-03 von Fnirsi lassen sich ohne Lötkolben  mit der &lt;a href=&quot;https://github.com/Gissio/radpro/&quot;&gt;RadPro-Firmware&lt;/a&gt;  flashen (Achtung: nur die Originale - inkompatible Produktfälschungen sind weit verbreitet!). RadPro bietet neben erweiterten Menüfunktionen auch Datenexport über USB an. Ein ESP32-S3-Board mit &lt;a href=&quot;https://github.com/SunboX/radpro-wifi-bridge&quot;&gt;radpro-wifi-bridge&lt;/a&gt; nimmt die Daten entgegen und published sie via MQTT an Home Assistant. Gesamtkosten (je nach Modell und Händler): 50-90€.

Spoiler: Hintergrundstrahlung ist sehr langweilig und es gibt ein gut ausgebautes Netzwerk von Sensoren. Und wer mit dem Geigerzähler zum Flohmarkt geht (Uranglas, Radium/Tritium-Uhrzeiger), erntet vielleicht mehr als nur komische Blicke.</description>
<logo></logo>
<persons>
<person id='2007'>Georg Lukas</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='0cb43fa0-de52-5fd5-a855-a63786f55f50' name='HS 5'>
<event guid='f4a0f6ff-9247-4603-aaf2-f32ced841d58' id='3565'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3565-jiu_jitsu_mit_dem_quellcode</slug>
<url>https://programm.froscon.org/2026/events/3565.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Jiu Jitsu mit dem Quellcode</title>
<subtitle>Einfache Versionskontrolle mit jj</subtitle>
<track>Lower the barriers – How to make OSS accessible for everyone</track>
<type>lecture</type>
<language>de</language>
<abstract>Wollen wir mehr Leute, die an Open Source mitarbeiten? Ja klar! Aber da ist schon das erste Hindernis: git. Um git produktiv zu nutzen, muss man viele Konzepte lernen — den Index, Branches, Commits, Rebases und eine Vielzahl inkompatibler Workflows. Wenn mal was schiefgeht, ist der Rat oft alles zu löschen und von vorne anzufangen.</abstract>
<description>Aber es geht auch einfacher: Ju-Jutsu (jj) ist eine neue Versionsverwaltung, die mit minimalen Konzepten auskommt und leicht zu lernen ist. (Bei mir hat es gerade mal einen Nachmittag gedauert, um mich in jj zurechtzufinden!)

jj ist auf das Entwickeln an einem zentralen Repo optimiert. Als Storage-Format benutzt es git — man kann seinen Klon einfach zu jj „upgraden“, ohne dass die anderen Developer das auch müssen. Da jede Aktion sicher rückgängig gemacht werden kann, gibt es keine Sackgassen mehr. Und Branches brauchen keine Namen, so kann man kinderleicht auch mal etwas einfach ausprobieren.

In diesem Talk möchte ich euch jj als Versionskontrolle kurz vorstellen und vorführen, wie entspannt Versionskontrolle sein kann.
</description>
<logo></logo>
<persons>
<person id='115'>Benny Siegert</person>
</persons>
<links>
<link href='https://jj-vcs.dev/'>jj Homepage</link>
</links>
<attachments>
</attachments>
</event>
<event guid='8d7709f3-9b5c-44bc-b023-374d476dad2d' id='3664'>
<date>2026-08-15T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3664-modernes_ux-design_und_neurodivergente_barrierefreiheit</slug>
<url>https://programm.froscon.org/2026/events/3664.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Modernes UX-Design und neurodivergente Barrierefreiheit</title>
<subtitle></subtitle>
<track>Lower the barriers – How to make OSS accessible for everyone</track>
<type>lecture</type>
<language>de</language>
<abstract>Moderne Barrierefreiheit wendet sich primäre an Benutzer mit physischen Einschränkungen. Neuere Studien gehen von ca. einem Drittel der Weltbevölkerung	aus, die keine körperlichen sondern Einschränkungen und somit neurodivergent sind (im IT-Umfeld ein deutlich höherer Anteil).

Aber was ist Neurodivergenz überhaupt und was bedeutet dieses im Alltag für Software? Und was bedeutet das für Benutzeroberflächen und genereller Bedienbarkeit von Software für diese Benutzergruppe? Dieser Vortrag gibt Antworten auf diese Fragen und zeigt bessere Alternativen zu den Standardansätzen auf, da diese zum Teil erhebliche Einschränkungen für diese Benutzergruppe besitzen und damit die Bedienung unnötig erschweren.

Der Vortrag ist wie folgt gegliedert:

- Einführung und Abgrenzung: Was ist Neurodivergenz überhaupt und welche Arten gibt es?
- Was bedeutet dieses für die Barrierefreiheit gegenüber physischen Einschränkungen?
- Herausforderungen aus der Praxis am Beispiel ADHS und Autismus.
- UX-Design im FLOSS-Umfeld.
- FLOSS-Lösungsansätze für Barrierefreiheit im Hinblick auf Neurodivergenz.
- Ausblick
- Diskussion / Q&amp;A
</abstract>
<description></description>
<logo></logo>
<persons>
<person id='1163'>Dr. Christoph Zimmermann</person>
<person id='2220'>trisha</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='505d7a58-2202-4942-ac0f-3e755c9f02f0' id='3506'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3506-digitale_teilhabe_neu_denken</slug>
<url>https://programm.froscon.org/2026/events/3506.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Digitale Teilhabe neu denken</title>
<subtitle>Unsere Erfahrungen aus dem Digital Empowerment Project</subtitle>
<track>Lower the barriers – How to make OSS accessible for everyone</track>
<type>lecture</type>
<language>de</language>
<abstract>Digitale Teilhabe scheitert oft nicht an fehlender Hardware, sondern an unzugänglichem Wissen, komplexen Tools und dem Gefühl, dass digitale Lösungen nicht für zivilgesellschaftliche Akteur:innen gemacht sind. Das Digital Empowerment Project zeigt, dass Barrierefreiheit mehr ist als technische Richtlinien: Es braucht zugängliche Angebote, sichere Austauschräume und unterstützende Anleitungen für Open-Source-Lösungen. In diesem Vortrag stellen wir unsere Erfahrungen aus Beratungen und Workshops vor. Wir erläutern, wie wir mit Angeboten wie dem Digi-Coach, dem Digi-Guide und dem Digi-Self-Check Vertrauen schaffen und versuchen den Zugang zu datenschutzkonformen Tools zu erleichtern. Ziel ist es, Entwickler:innen zu inspirieren, Nutzer:innen in allen Bereichen mitzudenken, und Nutzer:innen zu ermutigen, sich aktiv an der digitalen Gestaltung zu beteiligen.</abstract>
<description>Viele Vereine, Initiativen und zivilgesellschaftliche Gruppen scheuen den Weg zu Open-Source-Lösungen nicht wegen technischer Unzulänglichkeiten, sondern aufgrund von Informationsdefiziten, der Angst vor Komplexität und dem Mangel an vertrauenswürdigen Ansprechpartner:innen. Oft wird Barrierefreiheit bei Open Source Software primär als technische Anforderung (z. B. WCAG-Richtlinien) verstanden. Das Digital Empowerment Project geht jedoch weiter: Wir identifizieren fehlendes Wissen über Alternativen, mangelnde Vertrauensräume und unzureichende Anleitungen für Open-Source-Tools.
In unserem Vortrag teilen wir unsere praktischen Erfahrungen aus dem Projekt. Wir stellen unseren ganzheitlichen Ansatz vor, der einen einfachen Selbstcheck (Digi-Self-Check), praktische Beratung (Digi-Coach) und handlungsorientierte Leitfäden (Digi-Guide) kombiniert, um den Einstieg in eine selbstbestimmte, datenschutzkonforme digitale Welt zu erleichtern. Besonders heben wir unsere Arbeit mit Zielgruppen hervor, die zwar bereits den Willen zum Wechsel hin zu Open Source, aber bisher noch keinen Einstiegspunkt haben und zeigen wie nutzer:innenzentrierte Kommunikation Vertrauen aufbauen kann.
Der Vortrag gliedert sich in vier Teile:
1.	Einleitung: Warum reine technische Barrierefreiheit nicht ausreicht und welche menschlichen Barrieren oft übersehen werden
2.	Projektvorstellung: Die Werte des Digital Empowerment Project (Selbstbestimmung, Datenschutz, Offenheit) und die konkreten Angebote
3.	Praxisbeispiele: Wie wir mit Vereinen arbeiten, welche Methoden funktionieren und wo wir an Grenzen stoßen
4.	Handlungsempfehlungen
Abschließend widmen wir uns einem offenen Austausch im Q&amp;A, um eigene Hürden zu diskutieren und Ideen für weitere Zugangswege zu sammeln. Wir hoffen, dass der Vortrag nicht nur informiert, sondern auch motiviert, Barrieren aktiv abzubauen und Räume für einen inklusiven Open-Source-Wandel zu schaffen.</description>
<logo>/system/events/logos/000/003/506/large/Logo_DEP_Schwalbe_Text_primary.png?1778068933</logo>
<persons>
<person id='2169'>Carla (Digital Empowerment Project)</person>
</persons>
<links>
<link href='https://digitalempowermentproject.de/'>Digital Empowerment Project</link>
</links>
<attachments>
</attachments>
</event>
<event guid='c9af97dd-374e-4555-b828-ffb789e199c2' id='3634'>
<date>2026-08-15T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3634-unbekannt_heisst_nicht_unzuganglich_-_warum_oss_nutzung_mut_braucht</slug>
<url>https://programm.froscon.org/2026/events/3634.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Unbekannt heißt nicht unzugänglich - Warum OSS Nutzung Mut braucht</title>
<subtitle></subtitle>
<track>Lower the barriers – How to make OSS accessible for everyone</track>
<type>lecture</type>
<language>de</language>
<abstract>Der Vortrag zeigt, wie unsere Emotionen, Gewohnheiten und Markenprägungen unsere Entscheidungen beeinflussen und uns oft von Open Source abhalten, obwohl sie Chancen für Selbstbestimmung, Lernen und bewussteren Umgang mit Technologie bietet.</abstract>
<description>In diesem Vortrag geht es nicht nur um Open Source Software, sondern um uns selbst: um unsere Emotionen, unsere Lernmuster und den Umgang mit Unsicherheit. Warum greifen wir so oft zu bekannten Lösungen, selbst wenn offene Alternativen verfügbar sind?

Wir betrachten, wie Bildung und Lerntheorien unser Verhalten prägen und wie Emotionen unsere Entscheidungen beeinflussen – oft unbewusst, zwischen Neugier, Unsicherheit und Überforderung. Open Source fordert uns heraus: Sie verlangt Eigenverantwortung, Lernbereitschaft und Mut. Gleichzeitig stehen dem Gefühle wie FOMO, die Angst, etwas zu verpassen, oder die Sorge vor vermeintlicher Ausgrenzung entgegen.

Ein weiterer Aspekt ist, wie stark Marken unser Denken formen – wenn Produktnamen zu Gattungsbegriffen werden, verschwinden Alternativen aus unserem Blickfeld. Dabei blenden wir häufig zentrale Themen wie Datensouveränität aus, obwohl gerade sie für offene Systeme sprechen würden.

Der Vortrag lädt dazu ein, diese emotionalen und kognitiven Barrieren bewusst wahrzunehmen, Resilienz im Umgang mit neuen Werkzeugen zu entwickeln und Open Source nicht als Hürde, sondern als Lern- und Gestaltungsraum zu begreifen.</description>
<logo></logo>
<persons>
<person id='1816'>Silvia Deimeke</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='415e0ec4-d258-4d48-9417-91c0146e2105' id='3474'>
<date>2026-08-15T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3474-von_der_self-hosting-holle_zur_data_agency</slug>
<url>https://programm.froscon.org/2026/events/3474.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Von der Self-Hosting-Hölle zur Data Agency</title>
<subtitle>Kontrolle gewinnen, ohne zum Sysadmin zu werden</subtitle>
<track>Lower the barriers – How to make OSS accessible for everyone</track>
<type>lecture</type>
<language>de</language>
<abstract>&lt;p&gt;Self-Hosting scheitert nicht an fehlender Motivation, sondern an der Komplexität: Die meisten Menschen können oder wollen keine Server administrieren. Dieser Vortrag zeigt, wie Solid und PodOS einen anderen Ansatz ermöglichen: Statt unzählige Apps selbst zu hosten, nutzen wir einen Data Pod – und wie bei einem echten Betriebssystem entsteht ein Kontinuum von einfacher App-Nutzung bis zum Blick unter die Haube. Das Paradoxe: Indem wir den Fokus von Apps auf Daten verschieben, gewinnen wir nicht nur Einfachheit, sondern auch mehr Freiheit und Kontrolle.&lt;/p&gt;</abstract>
<description>&lt;p&gt;Wer seine digitale Souveränität ernst nimmt, landet schnell in der Self-Hosting-Falle: Jede App braucht ihre eigene Installation, Wartung, Backups und Updates. Was als Befreiung von Cloud-Diensten beginnt, wird zur administrativen Last.&lt;/p&gt;

            &lt;p&gt;PodOS zeigt einen anderen Weg: Basierend auf der Solid-Spezifikation verschiebt sich der Fokus von der App-Verwaltung zur Daten-Orchestrierung. Persönliche Daten werden in Pods gespeichert – dezentral, unter eigener Kontrolle, aber mit standardisierten Schnittstellen versehen. PodOS fungiert dabei als Operating System für diese Daten: Es bietet generische Zugriffsmöglichkeiten, ermöglicht die Erstellung maßgeschneiderter Dashboards und schafft ein Kontinuum zwischen universeller Datenbearbeitung und domänenspezifischen Anwendungen.&lt;/p&gt;

            &lt;p&gt;Das Spannende: Weil die Daten standardisiert im eigenen Pod liegen, entstehen völlig neue Kombinationsmöglichkeiten. Ich kann fremdgehostete Open-Source-Apps nutzen UND gleichzeitig eigene Tools auf denselben Daten bauen. OSS-Projekte profitieren doppelt: Sie müssen nicht mehr selbst gehostet werden und tragen weniger Verantwortung für Datenhaltung und Backups. Das senkt die Einstiegshürden für Nutzer*innen und entlastet Entwickler*innen.&lt;/p&gt;

            &lt;p&gt;Der Vortrag zeigt konkret:&lt;/p&gt;
            &lt;ul&gt;
                &lt;li&gt;Wie PodOS die Brücke zwischen Datenhoheit und Benutzerfreundlichkeit schlägt&lt;/li&gt;
                &lt;li&gt;Welche neuen Möglichkeiten entstehen, wenn fremdgehostete OSS-Apps und eigene Tools auf denselben Daten arbeiten&lt;/li&gt;
                &lt;li&gt;Warum diese Architektur sowohl Nutzer*innen als auch OSS-Entwickler*innen entlastet&lt;/li&gt;
                &lt;li&gt;Wie sich durch Web Components wiederverwendbare UI-Bausteine für Pod-Daten erstellen lassen&lt;/li&gt;
                &lt;li&gt;Praktische Beispiele: Von generischen Editoren bis zu individuellen Dashboards&lt;/li&gt;
            &lt;/ul&gt;

            &lt;p&gt;Data Agency bedeutet: Unsere Daten arbeiten für uns – nicht wir für unsere Apps.&lt;/p&gt;</description>
<logo>/system/events/logos/000/003/474/large/logo.png?1776536173</logo>
<persons>
<person id='661'>Angelo Veltens</person>
</persons>
<links>
<link href='https://pod-os.org'>PodOS</link>
<link href='https://solidproject.org'>Solid Project</link>
</links>
<attachments>
</attachments>
</event>
<event guid='1af02a89-cdfd-4d43-9d04-e0040774b345' id='3581'>
<date>2026-08-15T17:30:00+02:00</date>
<start>17:30</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3581-digitale_barrierefreiheit_in_open_source_projekten_und_communities</slug>
<url>https://programm.froscon.org/2026/events/3581.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Digitale Barrierefreiheit in Open Source Projekten und Communities</title>
<subtitle>Projekt-Learnings auch für die FOSS-Community</subtitle>
<track>Lower the barriers – How to make OSS accessible for everyone</track>
<type>lecture</type>
<language>de</language>
<abstract>Der Vortrag gibt Einblicke in Erkenntnisse aus dem Projekt „Digitale Barrierefreiheit im Arbeitsleben durch partizipative Evaluation“ mit Fokus auf Developer-Perspektiven, Open-Source-Communities und Weiterbildung. Die Projekt-Analysen zeigen, dass digitale Barrierefreiheit nicht nur eine technische, sondern auch eine organisatorische und kommunikative Aufgabe ist. Zudem werden entwickelte Personas vorgestellt, die unterschiedliche Bedarfe und Perspektiven in Softwareentwicklung und Communities sichtbar machen. Ziel ist es, Barrierefreiheit als gemeinsame Verantwortung in der Open-Source-Community zu diskutieren.</abstract>
<description>Barrierefreiheit in Software wird häufig vor allem als technisches Problem betrachtet: Semantisches HTML, Screenreader-Kompatibilität oder Kontrasteinstellungen. Doch digitale Barrierefreiheit entsteht nicht allein durch Technik – sie ist ebenso eine Frage von Entwicklungsprozessen, Kommunikation, Rollenverständnissen und Community-Kultur.

Der Vortrag gibt Einblicke in Teil-Erkenntnisse aus dem Projekt „Digitale Barrierefreiheit im Arbeitsleben durch partizipative Evaluation“. Im Fokus stehen dabei insbesondere die Bereiche Developer-Perspektive, Open Source Communities und Weiterbildung.

Ausgehend von Interviewanalysen wird beleuchtet, wie Entwickler\*innen Barrierefreiheit im Arbeitsalltag wahrnehmen: Welche Hürden bestehen in Entwicklungsprozessen? Wo fehlen Wissen, Zeit oder organisatorische Strukturen? Welche Spannungsfelder entstehen zwischen rechtlichem Anspruch, Ressourcen und Projektentscheidungen?

Ergänzt werden diese Perspektiven durch Erkenntnisse aus Umfragen und Praxisberichten aus Open-Source-Communities. Dabei geht es unter anderem um die Frage, wie Community-Strukturen und Projektorganisation Barrierefreiheit fördern – oder behindern – können.

Desweiteren werden exemplarisch die im Projekt entwickelte Personas vorgestellt. Diese können helfen, unterschiedliche Bedarfe und Motivationen innerhalb der Softwareentwicklung (sowie OS-Communities) besser zu verstehen. Ziel ist es, dass Menschen mit Behinderungen als Expert\*innen besser an diesen Prozessen teilhaben können.

Der Vortrag möchte die gewonnenen Erkenntnisse zurück in die Community tragen und zur Diskussion anregen:

- Was braucht es, damit Barrierefreiheit selbstverständlicher Teil von Softwareentwicklung wird?
- Welche formalen, organisatorischen und kommunikativen Veränderungen sind notwendig?
- Und was können bspw. Entwickler\*innen, Testende, Maintainer, Projektverantwortliche, Förderinstitutionen und Communities konkret selbst beitragen?

Denn digitale Barrierefreiheit ist keine Aufgabe einzelner Spezialist\*innen – sondern eine gemeinsame Verantwortung in der gesamten Open-Source-Community bzw. Softwareentwicklungslandschaft.</description>
<logo></logo>
<persons>
<person id='1984'>Ramona Kaufmann</person>
</persons>
<links>
<link href='https://www.hs-bremen.de/idt'>Das IDT</link>
<link href='https://www.hs-bremen.de/forschen/forschungs-und-transferprofil/forschungsprojekt/digitale-barrierefreiheit-im-arbeitsleben-durch-partizipative-evaluation/'>Das Projekt</link>
<link href='https://www.hs-bremen.de/person/rkaufmann/'>MA-Seite</link>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='74e6a560-bdba-5e43-bd5c-bffdeae09cd4' name='HS 6'>
<event guid='bfadc733-9f76-4c57-8dd2-bae19f3f75e4' id='3575'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3575-openstreetmap_jenseits_der_karte</slug>
<url>https://programm.froscon.org/2026/events/3575.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>OpenStreetMap jenseits der Karte</title>
<subtitle>Ein Erfahrungsbericht aus der Immobilienbewertung</subtitle>
<track>GIS</track>
<type>lecture</type>
<language>de</language>
<abstract>OpenStreetMap enthält zahlreiche Informationen, die für die Bewertung der Lage einer Immobilie relevant sind: Supermärkte, Schulen, Krankenhäuser, ÖPNV-Haltestellen und vieles mehr. In Kombination mit OpenRouteService lassen sich außerdem Entfernungen und Isochronen berechnen.
Doch wie bringt man diese Daten zuverlässig in eine produktive Anwendung? Wie bleiben sie aktuell? Was bedeutet das für Performance, Datenqualität und fachliche Sonderfälle?
Der Vortrag zeigt anhand eines konkreten Anwendungsfalls aus der Immobilienbewertung, welche Herausforderungen bei der produktiven Nutzung von OpenStreetMap und OpenRouteService auftreten – und welche Lösungsansätze sich in der Praxis bewährt haben.
</abstract>
<description>Unsere Anwendung unterstützt Banken dabei, für die Kreditvergabe den Wert von Immobilien zu ermitteln. Ein entscheidender Faktor ist dabei die Lage – unter anderem die Erreichbarkeit relevanter Points of Interest (POIs) wie Einkaufsmöglichkeiten, Freizeiteinrichtungen, öffentliche Verkehrsmittel und Bildungseinrichtungen.
Diese POI-Daten beziehen wir mithilfe einer Python-Library direkt aus OpenStreetMap, verarbeiten sie weiter und speichern sie nach fachlichen Anpassungen in unserer Datenbank. Für die Suche nach nahegelegenen POIs zu einer Adresse sowie für die Berechnung von Entfernungen mit verschiedenen Verkehrsmitteln setzen wir auf eine lokale Instanz von OpenRouteService.
Im produktiven Betrieb ergeben sich dabei mehrere Herausforderungen: Wie lassen sich die von OpenRouteService genutzten Daten aktuell halten, ohne dass es zu langen Unterbrechungen kommt? Wie lässt sich die Performance verbessern, ohne fachlich relevante Informationen zu verlieren?
Dazu kommen fachliche Sonderfälle: Unsere Anwendung konzentriert sich auf Deutschland. In Grenznähe sollen Einkaufsmöglichkeiten im Nachbarland berücksichtigt werden, Schulen hingegen nicht. Eine nachvollziehbare Anforderung, die die Datenaufbereitung deutlich komplexer macht.
In diesem Vortrag teile ich Erfahrungen aus mehr als drei Jahren Nutzung von OpenStreetMap und OpenRouteService. Ich gebe einen praxisnahen Einblick in typische Herausforderungen und erprobte Lösungsansätze für den Einsatz offener Geodaten in einer produktiven Anwendung.
</description>
<logo></logo>
<persons>
<person id='2173'>Katharina Dupont </person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='d61c0387-81ff-4c79-bc55-91590f5067df' id='3502'>
<date>2026-08-15T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3502-verkehrstatistiken_mit_dave</slug>
<url>https://programm.froscon.org/2026/events/3502.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Verkehrstatistiken mit DAVe</title>
<subtitle>Open Source von München nach Wolfsburg</subtitle>
<track>GIS</track>
<type>lecture</type>
<language>de</language>
<abstract>DAVe ist eine Software, mit der Verkehrsstatistiken ausgewertet und dargestellt werden können. Neben vielen Analysefunktionen ist die Darstellung von Verkehrsflüssen als Knotestrombelastungsdiagramm das Herzstück der Anwendung. Entwickelt wurde DAVe von der IT der Landeshauptstadt München. Weil die Stadt Wolfsburg ähnliche Anforderungen hat, hat das Team von Starwit kurzerhand die Lösung aus München angepasst und in Wolfsburg ausgerollt.
In diesem Vortrag soll daher ein kleiner Einblick in die Reise von München nach Wolfsburg gegeben werden und wie aus einer pragmatischen Kooperation zweier Städte vielleicht ein einheitlicher Standard werden könnte - ganz ohne Bund-Länder-Kommission :)</abstract>
<description>Der Vortrag umfasst drei wesentliche Themenblöcke:
  Fachlich - was macht DAVe und braucht meine Stadt das auch?
  Technik - wie funktioniert DAVe und kann ich das auch betreiben?
  Koordination - wie kriegt man ein Projekt mit mehreren Bundesländern organisiert?</description>
<logo>/system/events/logos/000/003/502/large/dave_logo.png?1777912266</logo>
<persons>
<person id='1961'>Markus (ztarbug) Zarbock</person>
<person id='2234'>Anett Hübner</person>
</persons>
<links>
<link href='https://opensource.muenchen.de/de/software/dave.html'>Das DAVe-Projekt in München</link>
<link href='https://youtu.be/fuaKQYa0Wtc'>Kurzeinführung DAVe</link>
<link href='https://github.com/starwit/dave-deployment'>DAVe Starwit Edition - Source Code</link>
<link href='https://dave.data-wolfsburg.de/'>DAVe in Wolfsburg</link>
</links>
<attachments>
</attachments>
</event>
<event guid='3dd33c6b-169b-4cc4-8b17-181e456b222b' id='3550'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3550-ftrace_dem_kernel_bei_der_arbeit_zusehen</slug>
<url>https://programm.froscon.org/2026/events/3550.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>ftrace – dem Kernel bei der Arbeit zusehen</title>
<subtitle></subtitle>
<track>Development</track>
<type>lecture</type>
<language>de</language>
<abstract>ftrace ermöglicht interessante Einblicke in die Abläufe eines Linux-Systems
durch Logging auf Kernel-Ebene. Der Vortrag bietet eine praxisnahe Einführung
in ftrace mit zahlreichen Beispielen.</abstract>
<description>ftrace umfasst verschiedene Logging-Möglichkeiten, die seit langem Bestandteil
des Linux Kernels sind. Obwohl sich ftrace primär an Kernel-Entwickler richtet,
ist es generell ein interessantes Werkzeug, um die Abläufe in einem
Linux-System besser zu verstehen.

Die gängigen Linux-Distributionen unterstützen ftrace in ihren
Standard-Kernels. Im einfachsten Fall lässt sich ftrace ohne Installation
weiterer Tools auf der Kommandozeile mit echo und cat bedienen.

Mit dem Vortrag möchte ich die ZuhörerInnen motivieren, ftrace selbst
auszuprobieren und zu sehen, wo es für ihre Fehlersuche nützlich sein kann.

Der Vortrag erklärt die grundlegende Bedienung und stellt die Tracer für
Funktionen und Events vor. Es wird gezeigt, wie man mit Hilfe von Filtern,
Probes und Triggern genau die Daten sehen kann, die zur Fehlersuche wichtig
sind. Zum Abschluss gibt es noch einen Einblick in die Implementierung von
ftrace.

Für alle vorgestellten Features werden Beispiele auf der Kommandozeile
gezeigt.</description>
<logo></logo>
<persons>
<person id='2179'>Martin Kaiser</person>
</persons>
<links>
<link href='https://www.kaiser.cx/downloads/ftrace_clt_2026.pdf'>ein ähnlicher Vortrag</link>
</links>
<attachments>
</attachments>
</event>
<event guid='d1635d41-1fac-4a43-909b-b8f07672c541' id='3635'>
<date>2026-08-15T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3635-reading_video_data_with_io_uring</slug>
<url>https://programm.froscon.org/2026/events/3635.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Reading Video data with IO_URING</title>
<subtitle>putting a new kernel framework into practical use</subtitle>
<track>Development</track>
<type>lecture</type>
<language>en</language>
<abstract>&lt;b&gt;io_uring&lt;/b&gt; is a fairly new I/O interface in the Linux kernel.
It represents a shift in how applications interact with the kernel.
Instead of transferring control through a system-call interface into kernel mode,
operations are submitted asynchronously through shared queues.

This talk discusses patterns for dealing with asynchronous I/O and demonstrates a setup
for high-volume file reading using this framework, illustrated with code examples in C++.

&lt;i&gt;Lumiera&lt;/i&gt; is a video editing application under development in C++ and serves here
as a real-world example showing how asynchronous I/O can play a key role in achieving
adequate throughput for video processing.
</abstract>
<description>The usual straightforward way to read data from a file is to invoke a &lt;tt&gt;read()&lt;/tt&gt;
function and receive the requested data directly in response. While this function
is typically exposed through the programming language&#39;s standard library, it ultimately
maps to a system call provided by the OS-kernel. Although this approach is simple in
terms of program logic, it has the disadvantage that the calling thread is blocked,
for an unknown amount of time, until the data becomes available.

Blocking behaviour is particularly problematic in high-performance applications, because it
reduces control over execution timing and may leave computational resources idle. Various
interfaces and frameworks have been developed over time to address this issue, both for
network communication and for file operations. The Linux kernel system call interface
&lt;b&gt;io_uring&lt;/b&gt;, adopted in kernel version 5.1 (2019) and gradually expanded since then,
takes these efforts one step further by providing a uniform framework for many kinds of
I/O operations: Client code submits requests to the kernel via shared queue, while
completed work items are returned asynchronously through a second queue.

In theory, this model allows extremely high throughput and very low latency.
In practice, however, structuring client code to achieve these goals remains challenging.
In our use case -- rendering video frames based on the timeline arrangement made by the
film editor -- expensive computations must be chained behind I/O operations, all together
involving a massive amount of data.

The talk discusses common solution patterns and presents the approach taken by the
&lt;i&gt;Lumiera&lt;/i&gt; project to address these challenges. A simplified demonstration setup
will then be explained using code examples in C++.
</description>
<logo></logo>
<persons>
<person id='396'>Hermann Voßeler</person>
</persons>
<links>
<link href='https://lumiera.org/'>Lumiera Project</link>
</links>
<attachments>
</attachments>
</event>
<event guid='7bf2398f-423e-41b5-bfba-b91510be0131' id='3486'>
<date>2026-08-15T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3486-how_to_froscon</slug>
<url>https://programm.froscon.org/2026/events/3486.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>true</optout>
</recording>
<title>How to FrOSCon?</title>
<subtitle>Der ideale Ort um alles über die Organisation der FrOSCon zu erfahren</subtitle>
<track>Lower the barriers – How to make OSS accessible for everyone</track>
<type>lecture</type>
<language>de</language>
<abstract>Das Orgateam sucht immer engagierte Menschen für das Team. Neugierig? Dann lerne Teile des Orgateams kennen und erfahre alles was du schon immer über die FrOSCon wissen wolltest.

Wir freuen uns auf euch.
</abstract>
<description>Wer es hier her geschafft hat, sollte wissen was die FrOSCon ist. Mehr Informationen auf unserer Website.</description>
<logo>/system/events/logos/000/003/486/large/favicon-144x144.png?1776801886</logo>
<persons>
<person id='1110'>Hinrikus Wolf</person>
<person id='1235'>Lars Beckers</person>
</persons>
<links>
<link href='https://froscon.org'>FrOSCon</link>
</links>
<attachments>
</attachments>
</event>
<event guid='16909040-388a-4b4d-b0b2-f2d2aad24f02' id='3542'>
<date>2026-08-15T17:30:00+02:00</date>
<start>17:30</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3542-warum_ich_angefangen_habe_brot_zu_backen</slug>
<url>https://programm.froscon.org/2026/events/3542.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Warum ich angefangen habe Brot zu backen</title>
<subtitle></subtitle>
<track>Other</track>
<type>lecture</type>
<language>de</language>
<abstract>Acht Stunden am Rechner, der Kopf raucht – aber der Körper hat keinen einzigen Schritt gemacht. Das Gehirn ist erschöpft, hat aber nichts Greifbares vorzuweisen. Kein Ergebnis, das man anfassen, riechen oder essen kann. Ich habe irgendwann angefangen, Brot zu backen. Sauerteig, Brötchen, Focaccia. Nicht als Hobby. Als Gegengift.</abstract>
<description>Wer in der IT arbeitet, kennt das Phänomen: Ein langer Arbeitstag hinterlässt einen mental leer, körperlich aber völlig unberührt. Das Gehirn hat stundenlang Probleme gelöst, Entscheidungen getroffen, auf Bildschirme gestarrt – und am Ende des Tages gibt es nichts Physisches, das zeigt, dass man überhaupt da war. Kein sichtbares Ergebnis, nichts zum Anfassen, nichts, das nach Arbeit riecht.
Irgendwann habe ich angefangen, Brot zu backen.
Was zunächst wie eine Laune wirkte, hat sich als echtes Gegengewicht zur Bildschirmarbeit herausgestellt: Beim Backen arbeitet die Hand, nicht der Kopf. Der Teig gibt direktes, ehrliches Feedback – nicht nach dem nächsten Deployment, sondern sofort. Das Ergebnis ist greifbar, riechbar, essbar. Und wenn etwas schiefgeht, liegt es nicht an einem Merge-Konflikt.
Dieser Vortrag ist kein Produktivitäts-Hack und keine Wellness-Predigt. Es ist eine persönliche Geschichte darüber, warum handwerkliche Arbeit für Menschen, die den ganzen Tag abstrakt denken, eine besondere Qualität hat – und warum ausgerechnet Sauerteig dabei eine Hauptrolle spielt.
Ich teile:

Warum ich angefangen habe – und was mich dazu gebracht hat, weiterzumachen
Was Backen neurologisch und psychologisch anders macht als andere Ausgleichsaktivitäten
Meine liebsten Rezepte: Sauerteigbrot, Brötchen, Focaccia – mit allem, was ich dabei gelernt (und falsch gemacht) habe
Wie man mit Sauerteig anfängt, ohne sofort zu scheitern

Zielgruppe: alle, die zu viel Zeit vor dem Rechner verbringen und deren Hände sich manchmal nach echter Arbeit sehnen.</description>
<logo></logo>
<persons>
<person id='1420'>Christoph Stoettner (stoeps)</person>
</persons>
<links>
<link href='https://infosec.exchange/@stoeps/116574222636678637'>Sauerteigbrot</link>
<link href='https://infosec.exchange/@stoeps/116504382275013032'>Ein paar Beispiele</link>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='f752c72c-fd43-587b-97fe-04a4f0783807' name='HS 7'>
<event guid='71c13c59-2b0a-4b76-9111-b7c17d7f6a4a' id='3475'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3475-supply_chain_security_in_the_php_ecosystem</slug>
<url>https://programm.froscon.org/2026/events/3475.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Supply Chain Security in the PHP Ecosystem</title>
<subtitle></subtitle>
<track>Security</track>
<type>lecture</type>
<language>en</language>
<abstract>Every modern PHP application is built on a foundation of third-party packages, each with its own dependencies and its own trust assumptions. Recent supply chain attacks in neighbouring ecosystems have made it painfully clear that what ends up in your vendor directory matters as much as the code you write yourself.

For years, the PHP ecosystem relied on informal tooling to keep vulnerable packages out: reports printed after an install had already completed, and a clever abuse of the dependency resolver&#39;s conflict rules to make known-bad versions uninstallable. Recent Composer versions have replaced both with something stronger: advisory enforcement has moved into the resolver itself, and the same machinery has been generalised so that malware flags, policy rules, and whatever category comes next can plug into the same pipeline.

This talk walks through the PHP software stack&#39;s supply chain from the bottom up. Where does advisory data come from, and how is it aggregated? How do resolver-level blocking and filter lists actually work? How do they relate to, and supersede, the older tooling? Where can the new defaults bite you in ways a passive audit never did? And what should both application developers and maintainers do today?</abstract>
<description>Every modern PHP application is built on a foundation of third-party packages, each with its own dependencies and its own trust assumptions. Recent supply chain attacks in neighbouring ecosystems have made it painfully clear that what ends up in your vendor directory matters as much as the code you write yourself.

For years, the PHP ecosystem relied on informal tooling to keep vulnerable packages out: reports printed after an install had already completed, and a clever abuse of the dependency resolver&#39;s conflict rules to make known-bad versions uninstallable. Recent Composer versions have replaced both with something stronger: advisory enforcement has moved into the resolver itself, and the same machinery has been generalised so that malware flags, policy rules, and whatever category comes next can plug into the same pipeline.

This talk walks through the PHP software stack&#39;s supply chain from the bottom up. Where does advisory data come from, and how is it aggregated? How do resolver-level blocking and filter lists actually work? How do they relate to, and supersede, the older tooling? Where can the new defaults bite you in ways a passive audit never did? And what should both application developers and maintainers do today?</description>
<logo></logo>
<persons>
<person id='126'>Sebastian Bergmann</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='d6723703-9d32-4ff1-8fb1-ca7ff2b49b56' id='3584'>
<date>2026-08-15T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3584-tls_mtls_sni_ech_caa_https_pki_zertifikate_und_ein_bisschen_pqc</slug>
<url>https://programm.froscon.org/2026/events/3584.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>TLS, mTLS, SNI, ECH, CAA, HTTPS, PKI, Zertifikate und ein bisschen PQC</title>
<subtitle>Der pragmatische Blick auf das Transport Layer Security Ökosystem</subtitle>
<track>Security</track>
<type>lecture</type>
<language>de</language>
<abstract>Seitdem Edward Snowden 2013 die weltweite Überwachung öffentlich machte, hat sich Transport Layer Security als Transportverschlüsselung durchgesetzt. Seit der Veröffentlichung von TLS 1.3 im Jahr 2018 sind ein paar Jahre vergangen, es hat sich trotzdem eine Menge getan, vor allem im Ökosystem um das Protokoll selber. Dieser Talk zielt auf den Praktiker, blickt auf den TLS Handshake und die Veränderungen durch Encrypted Client Hello (neu in openssl 4 und aktuellen nginx Versionen), und die daraus entstehende engere Verzahnung mit dem HTTPS Resource Record. Darüber hinaus gibt es einen spekulativen Blick auf die  kommenden Jahre, die neben Post Quantum Verschlüsselung für den Transport vermutlich auch eine Abkehr von x509 Zertifikaten bringen wird.  Die zugrunde liegende Kryptografie wird weitestgehend ignorieren und auch auf den ASN.1 Exkurs wird verzichtet. </abstract>
<description></description>
<logo></logo>
<persons>
<person id='1440'>Sven Höxter</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='d739f25a-19de-4f55-9f13-a97f14de791a' id='3594'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3594-freie_software_und_der_cyber_resilience_act</slug>
<url>https://programm.froscon.org/2026/events/3594.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Freie Software und der Cyber Resilience Act</title>
<subtitle>Was die Community &quot;wirklich&quot; will</subtitle>
<track>Security</track>
<type>lecture</type>
<language>de</language>
<abstract>Der Cyber Resilience Act (CRA) der Europäischen Union stellt die Freie-Software-Gemeinschaft vor neue Herausforderungen. Wir haben die Community gefragt, was sie für Bedenken hat und was sie braucht. Dieser Vortrag präsentiert die Ergebnisse dieser Umfrage. </abstract>
<description>Der Cyber Resilience Act (CRA) der Europäischen Union stellt die Freie-Software-Gemeinschaft vor neue Herausforderungen.  Artikel 25 des CRA eröffnet dabei einen vielversprechenden Weg: freiwillige Sicherheitsnachweisprogramme (*voluntary security attestation programmes*), die es Entwicklerinnen und Maintainern ermöglichen sollen, die Konformität ihrer Projekte mit den Cybersicherheitsanforderungen der Verordnung nachzuweisen – ohne dabei die Prinzipien Freier Software zu untergraben.

Doch wie sollen solche Programme konkret aussehen? Wer soll sie tragen? Welche Anforderungen sind realistisch, welche kontraproduktiv? Um diese Fragen nicht im regulatorischen Vakuum zu beantworten, wurde eine breite Umfrage in der Open-Source-Community durchgeführt. Ziel war es, Entwicklerinnen, Maintainer, Unternehmen und andere Beteiligte zu befragen, wie freiwillige Attestierungsprogramme gestaltet sein müssten, um tatsächlich nützlich – und nicht zur bürokratischen Last – zu werden.

Dieser Vortrag präsentiert die Ergebnisse dieser Umfrage. Wir beleuchten, welche Erwartungen und Bedenken die Community gegenüber einem solchen Programm hegt: Wie viel Aufwand gilt als zumutbar? Welche Organisationen werden als vertrauenswürdige Stellen akzeptiert? Sollte die Attestierung projektbezogen oder prozessbezogen erfolgen? Und welche Rolle spielen bestehende Initiativen wie OpenSSF Scorecards, SLSA oder Software Bills of Materials (SBOMs) in einem solchen Rahmenwerk?

Die Auswertung zeigt deutliche Muster: Es gibt breiten Konsens in bestimmten Bereichen – etwa beim Wunsch nach Freiwilligkeit ohne versteckte Pflichten – aber auch erhebliche Unterschiede in der Risikowahrnehmung zwischen kleinen Einzelprojekten und großen, kommerziell genutzten Open-Source-Komponenten. Besonders aufschlussreich sind die Antworten zu Governance-Fragen: Wer soll Kriterien definieren? Wer soll auditieren? Und wie lässt sich Capture durch Industrieinteressen verhindern?

Die Ergebnisse sind nicht nur akademisch relevant. Die Europäische Kommission ist gemäß Artikel 25 CRA ermächtigt, delegierte Rechtsakte zu erlassen, die die konkreten Rahmenbedingungen für Attestierungsprogramme festlegen. Die Umfrageergebnisse liefern daher wertvolle Grundlage für die Positionierung der Freie-Software-Community in diesem Gesetzgebungsprozess.

Der Vortrag richtet sich an alle, die sich für die Schnittstelle zwischen Freie-Software-Entwicklung und europäischer Regulierung interessieren – unabhängig davon, ob sie selbst Software entwickeln, Projekte maintainen oder Compliance-Verantwortung in Organisationen tragen. Vorkenntnisse zum CRA sind hilfreich, aber nicht Voraussetzung.</description>
<logo></logo>
<persons>
<person id='1509'>Alexander Sander</person>
<person id='2023'>Michael Schuster</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='f40994dc-b925-479e-a88c-8f5e35e312c5' id='3530'>
<date>2026-08-15T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3530-beyond_patching_automatisierte_abwehr_gegen_ki-gestutzte_same-day-exploits</slug>
<url>https://programm.froscon.org/2026/events/3530.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Beyond Patching: Automatisierte Abwehr gegen KI-gestützte Same-Day-Exploits</title>
<subtitle>Ein Architekturvorschlag für proaktive Sicherheitsmaßnahmen zwischen Schwachstellen-Entdeckung und Patch-Deployment</subtitle>
<track>Security</track>
<type>lecture</type>
<language>de</language>
<abstract>Die Kombination aus frei verfügbarem Quellcode bei Open-Source-Software und der zunehmenden Nutzung generativer KI zur automatisierten Exploit-Generierung verkürzt die „Time to Exploit“ massiv. Während traditionelle Patch-Management-Zyklen oft Tage oder Wochen beanspruchen (und einzelne Systeme oft weit länger verwundbar bleiben), können Angreifer durch automatisierte Analysen von Releases (Diffing) Schwachstellen innerhalb von Stunden ausnutzen. Dieser Vortrag stellt einen Architekturansatz vor, um diese Lücke zu schließen: Ein System für granulare, temporäre Mitigationsmaßnahmen, die unabhängig vom regulären Update-Zyklus aktiviert werden können.</abstract>
<description>In den letzten 5 Jahren hat sich die mittlere Zeitspanne (Median) vom Bekanntwerden bis zur tatsächlichen Ausnutzung von Sicherheitslücken drastisch reduziert: &lt;a href=&quot;https://zerodayclock.com/&quot;&gt;Von 2 Monaten auf weniger als einen Tag&lt;/a&gt;.
Open-Source-Projekte sind davon in besonderem Maße betroffen: Mit der Veröffentlichung eines Patches für eine Sicherheitslücke erhalten Angreifer die notwendigen Informationen, um einen Exploit dafür zu generieren. Gestützt von LLMs ist der gesamte Prozess von der Identifikation von Schwachstellen über die Entwicklung eines Exploits bis hin zum Aufspüren verwundbarer Systeme inzwischen großenteils automatisierbar.

Dieser Vortrag untersucht technische Ansätze, um dieses Zeitfenster effektiv zu schließen. Anstatt ausschließlich auf den klassischen Release-Zyklus zu setzen, wird ein erweitertes Incident Response Management für FOSS-Infrastrukturen vorgestellt, in dessen Zentrum eine „Mitigation-Schicht“ liegt, die zwischen der Identifikation einer Lücke und dem finalen Software-Update agiert und in erster Linie von den Maintainern des FOSS-Projekts gesteuert wird. Konkrete Vorkehrungen sind stark abhängig von der konkreten Software und können von der Invalidierung von User-Sessions bis hin zur Abschaltung von Services oder Features reichen.

Elementar ist dabei jedoch, Systemverantwortlichen so viel Transparenz und Kontrolle zu bieten, dass aus dem als Sicherheitsfeature geplanten Ansatz keine Gefahr für die Verfügbarkeit der Systeme wird.</description>
<logo></logo>
<persons>
<person id='2180'>Tobias Knöppler</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='9591114e-4ff6-4a67-9813-89d33b2d5134' id='3497'>
<date>2026-08-15T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3497-von_reset-vektoren_und_eigentumsrechten</slug>
<url>https://programm.froscon.org/2026/events/3497.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Von Reset-Vektoren und Eigentumsrechten</title>
<subtitle>Boot-Sicherheit, Vertrauensketten und Konformität unter dem Cyber Resilience Act (CRA)</subtitle>
<track>Security</track>
<type>lecture</type>
<language>de</language>
<abstract>Wer Vertrauensanker kontrolliert, kontrolliert das Gerät, und der CRA sorgt gerade auf EU-Ebene mit harmonisierten Standards dafür, zu beantworten was verpflichtend auf der Verpackung stehen muss.</abstract>
<description>Zwei Fragen sind bei der Sicherheit der Bootchain tief verzahnt: eine technische („verifiziert dieses Gerät den Code kryptografisch vor der Ausführung?&quot;) und eine politische („mit wessen Schlüsseln?&quot;). Für die FOSS-Community sind die Fragen nicht neu und sie begleiten uns spätestens seit UEFI Secure Boot. Mit dem CRA sind sie jetzt in EU-weiter harmonisierter Normung.

Der Vortrag erklärt die technischen und regulatorischen Grundlagen und schaut auf die verschiedenen Beteiligten mit ihrer jeweiligen ökonomischen und operativen Realität. Welche Fragen werden auf EU-Ebene mit dem CRA und den Normen tatsächlich beantwortet, wenn es um Sicherheit und Souveränität von Nutzer*innen geht? Und was bedeutet das alles für das umliegende Ökosystem, oder eben gerade nicht?

Gerade für FOSS-Enthusiasten ist es sehr relevant, ob sie mit einem Gerät machen können, was sie wollen, oder ob das einfach nur ein fremdgesteuertes Etwas ist, über das nur eingeschränkte Kontrolle besteht. Gerade bei Geräten mit persönlichen Daten ist es extrem wichtig zu wissen, wer was mit welchen Daten machen kann und wer die Hoheit hat.
Im Cyber Resilience Act sind verschiedene Aspekte dieser Frage behandelt. Wir arbeiten an Standards, die das zumindest transparent machen sollen.
Wichtig ist auch, dass die Gesetzgebung weitreichende Freiheiten für FOSS vorsieht, die in den Standards reflektiert sind.</description>
<logo></logo>
<persons>
<person id='490'>fukami</person>
<person id='539'>Carl-Daniel Hailfinger</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='9bef50ee-9fb4-469d-85f0-bf5c224276eb' id='3592'>
<date>2026-08-15T17:30:00+02:00</date>
<start>17:30</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3592-wir_bauen_uns_einen_congress-laptop_cachyos_harten_fur_einsteiger</slug>
<url>https://programm.froscon.org/2026/events/3592.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Wir bauen uns einen Congress-Laptop: CachyOS härten für Einsteiger</title>
<subtitle></subtitle>
<track>Security</track>
<type>lecture</type>
<language>de</language>
<abstract>In den vergangenen 20 Jahren habe ich immer wieder Workshops u.a. für Aktivisten und Journalisten unterrichtet, die ihre Hardware in Krisengebieten oder Unrechtsstaaten absichern wollten. 
In diesem aktualisierten Vortrag zeige ich, wie man sich mit geeigneter Hardware (z.B. einem gebrauchten Thinkpad) und einem passenden OS (CachyOS) einen weitgehend abgesicherten Laptop z.B. für den C3-Besuch bastelt. Dabei wägt die Konfiguration zwischen Benutzbarkeit und Bedrohungsszenarien ab, z.B. wird der Laptop auch gegen Datenverlust bei Diebstahl oder eine Evil-Maid-Attack abgesichert, d.h. gegen eine Angreiferin die physikalischen Zugriff auf die Maschine hat. Rubber-Hose-Attacken (das KGB will das Passwort aus mir rausprügeln) liegen *nicht* im Fokus dieses Vortrags.
Die Sicherungsmaßnahmen sind prinzipiell auch auf andere Linux-Distributionen übertragbar, dort aber unter Umständen mit mehr Handarbeit verbunden. CachyOS als Arch-Derivat bietet hier eine relativ unkomplizierte Installation, eine einsteigerfreundliches Benutzererlebnis und die notwendige aktuelle System-Software.

</abstract>
<description>Der Vortrag ist einsteigerfreundlich gestaltet.

Ich zeige u.a. wie man:

- die Hardware (UEFI/TPM2) absichert und sinnvolle Festplattenverschlüsselung einrichtet
- Kernel und Boot-Prozess absichert mit gehärtetem Kernel, IOMMU, Secure Boot mit eigenen Schlüsseln signiert und LUKS2 an die Measured-Boot-Signaturen bindet und mit einer TPM2-PIN entsperrt
- Schutz vor USB-Geräten mit Usbguard
- Verschlüsselung einzelner Verzeichnisse mit GoCryptFS und verschlüsselte Datensychronisierung in die Cloud, wenn man unterundwegs ist
- Firefox und Co. mit Firejail absichern, AppArmor als Alternative 
- OpenSSH härten, Firewall mit UFW einrichten
- OpenPGP-Smartcard und Device-Bound-Passkeys mit Yubikey oder Nitrokey
- Passwortmanagement mit KeePassXC

Jede Sicherheitsmaßnahme wird in ein Threat Model eingebunden sowie Vor- und Nachteile erklärt. Damit könnt ihr selber entscheiden, ob diese Maßnahme in eurer Situation sinnvoll ist. 

Der eingesetzte Laptop muss über die Möglichkeit von Secure Boot und TPM2 verfügen, was eigentlich bei allen Business-Reihen (Lenovo Thinkpad, HP Elitebook, Dell Latitude o.ä.) der Fall ist. Ein günstiges Gebrauchtgerät reicht hier vollkommen aus. Ein Yubikey und/oder Nitrokey sind optional, aber für den sicheren Einsatz von GnuPG empfohlen.</description>
<logo></logo>
<persons>
<person id='2194'>Stefan Schumacher</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='eba3b388-b562-5134-8ba1-1f3b74e6a377' name='HS 8'>
<event guid='156ded76-8496-4acf-817c-03a7283fb00f' id='3536'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3536-pegaprox_was_proxmox_im_enterprise-umfeld_gefehlt_hat</slug>
<url>https://programm.froscon.org/2026/events/3536.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>PegaProx – Was Proxmox im Enterprise-Umfeld gefehlt hat</title>
<subtitle>Zentrales Multi-Cluster Management, Automatisierung und Skalierung für moderne Proxmox-Infrastrukturen in Enterprise-Umgebungen.</subtitle>
<track>System Administration</track>
<type>lecture</type>
<language>de</language>
<abstract>In diesem Vortrag starten wir mit einer kurzen Vorstellung des Projekts und der eigentlichen Idee dahinter, sowie einem kurzen Abriss über die Entstehung eines zentrales Management-Tool für Proxmox Cluster und deren Vorteile in verschiedenen Szenarien, wo auch bereits bekannte Tools wie ProxLB, ProxSnap &amp; Co integriert sind. Darauf folgt eine Live-Demonstration von PegaProx, in der mehrere Cluster genutzt und verwaltet werden.</abstract>
<description></description>
<logo>/system/events/logos/000/003/536/large/pegaprox-logo-dark.png?1778830740</logo>
<persons>
<person id='1915'>gyptazy</person>
</persons>
<links>
<link href='https://pegaprox.com'>PegaProx Website</link>
<link href='https://github.com/PegaProx/project-pegaprox'>GitHub</link>
</links>
<attachments>
</attachments>
</event>
<event guid='ede8349a-c68a-4970-b01f-ca4a75e07b88' id='3559'>
<date>2026-08-15T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3559-qemu_on_speed_microvms_in_proxmox</slug>
<url>https://programm.froscon.org/2026/events/3559.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>QEMU on speed: microVMs in Proxmox</title>
<subtitle>Geschwindigkeit, Sicherheit und ein Patch für Proxmox</subtitle>
<track>System Administration</track>
<type>lecture</type>
<language>de</language>
<abstract>

Zwischen LXC-Containern und vollständigen QEMU-VMs klafft eine Lücke: Workloads die echte VM-Isolation brauchen, aber keine 8 Sekunden Bootzeit wollen. microVMs schließen diese Lücke – kein BIOS, kein PCI-Bus, Direct Kernel Boot in unter 200ms. Der Talk vergleicht QEMU microvm und Firecracker technisch und sicherheitstechnisch, und zeigt anhand eines minimalen Proxmox-Patches wie microVMs als dritte Virtualisierungsklasse in PVE landen. Mit Live-Demo.</abstract>
<description>QEMU ist mächtig – und träge. Wer eine VM startet, bekommt SeaBIOS, PCI-Bus-Scan, emuliertes VGA und ein Dutzend Geräte die kein Workload je anfasst. Das Ergebnis: 6–10 Sekunden bis zum Login, auch wenn der Gast nur drei Prozesse braucht. microVMs sind die Aufputschmittel. Mit dem QEMU microvm machine type fliegt der gesamte Legacy-Stack raus: kein BIOS, kein PCI, kein Bootloader. Stattdessen Direct Kernel Boot und virtio über MMIO – der Kernel startet direkt in den Gast, unter 200ms, bei echter KVM-Isolation. Firecracker geht denselben Weg noch konsequenter: ~50.000 Zeilen Rust statt 1,5 Millionen Zeilen C, ein eingebauter jailer der den VMM-Prozess per seccomp und Namespaces einsperrt, und eine minimale Gerätelist die VENOM-Klasse-Exploits schlicht unmöglich macht. Wir schauen uns an wo QEMU microvm und Firecracker sich technisch unterscheiden – in Performance, Angriffsfläche und Isolation – und wann welcher Ansatz die richtige Wahl ist. Den Abschluss macht ein minimaler Proxmox-Patch der microVMs als vollwertige dritte Virtualisierungsklasse neben LXC und QEMU in PVE integriert – inklusive Web UI, Templates und Backup. Live-Demo auf echter Hardware: Stoppuhr läuft.</description>
<logo></logo>
<persons>
<person id='116'>Alexander Wirt</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='86a97c61-8362-40af-9934-821d04f08ccd' id='3540'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3540-curl_mehr_als_http</slug>
<url>https://programm.froscon.org/2026/events/3540.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>curl: Mehr als HTTP</title>
<subtitle>Protokollübergreifendes Troubleshooting</subtitle>
<track>System Administration</track>
<type>lecture</type>
<language>de</language>
<abstract>curl ist das Schweizer Taschenmesser für Netzwerkprotokolle – plattformübergreifend auf Windows, macOS und Linux verfügbar. Dieser Vortrag zeigt, wie Admins und Developer curl weit über HTTP/HTTPS hinaus für die Fehlersuche in modernen Infrastrukturen einsetzen können: von Kubernetes Ingress über SMTP und LDAP bis hin zu API-Debugging und TLS-Vergleichen.</abstract>
<description>curl ist in jeder Infrastruktur vorhanden – und wird dennoch meist nur als HTTP-Client verwendet. Dabei steckt in diesem kleinen Tool weit mehr: curl beherrscht Dutzende Protokolle und ist damit das ideale, plattformunabhängige Werkzeug für die Fehlersuche im Alltag.
Dieser praxisorientierte Vortrag zeigt anhand realer Problemstellungen, wie curl für typische Admin- und Entwickleraufgaben eingesetzt werden kann:

Test und Debugging von REST-APIs (PUT, POST, OPTIONS, Header-Analyse)
Überprüfung von Ingress-Konfigurationen in Kubernetes-Umgebungen
Versand von Test-E-Mails direkt über SMTP – ohne Mailclient
Ausführung und Analyse von LDAP-Queries
Vergleich von HTTP- vs. HTTPS-Verbindungen und TLS-Zertifikat-Debugging
Verbose-Output lesen und verstehen: Was curl wirklich sagt

Alle Beispiele stammen aus dem echten Supportalltag und sind sofort in der eigenen Umgebung nachvollziehbar. Wer curl bisher nur für curl https://example.com benutzt hat, wird diesen Talk mit einem deutlich erweiterten Werkzeugkasten verlassen.</description>
<logo></logo>
<persons>
<person id='1420'>Christoph Stoettner (stoeps)</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='e34eed85-78d1-4766-aa4d-23eeb4ea3264' id='3468'>
<date>2026-08-15T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3468-mise-en-place_die_toolbox_fur_eurer_projekt</slug>
<url>https://programm.froscon.org/2026/events/3468.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>mise-en-place die Toolbox für eurer Projekt</title>
<subtitle>von der Entwicklung bis zum Deployment hilft euch mise-en-place</subtitle>
<track>DevOps</track>
<type>lecture</type>
<language>de</language>
<abstract>mise-en-place ist ein modernes Rust-Tool zur Verwaltung von Entwicklungsumgebungen und Automatisierungsprozessen. Es vereint Setup, Build, Testing und Deployment in einer konsistenten, deklarativen Struktur. Es kann sogar einen klassischen GitLab CI/CD Pipeline Runner vollständig ersetzen. Damit wird es zu einem durchgängigen Werkzeug von der lokalen Entwicklung bis zum produktiven Deployment – effizient, reproduzierbar und unverzichtbar für moderne Entwicklungsprozesse.</abstract>
<description>In diesem Vortrag wird mise-en-place, ein leistungsstarkes Tool aus dem Rust-Ökosystem, vorgestellt. Ziel von mise-en-place ist es, sämtliche Schritte eines Softwareprojekts – von der lokalen Einrichtung über Build und Tests bis hin zum Deployment – in einer einheitlichen, deklarativen Konfiguration abzubilden.

Ein zentraler Aspekt ist die Fähigkeit, klassische CI/CD-Setups – insbesondere GitLab Pipeline Runner – vollständig zu ersetzen. Statt komplexer YAML-Pipelines und externer Runner ermöglicht mise-en-place die direkte Ausführung derselben Prozesse lokal wie auch in automatisierten Umgebungen.

Der Vortrag zeigt praxisnah, wie mise-en-place in bestehenden Projekten integriert werden kann und welche Vorteile sich daraus ergeben: weniger Kontextwechsel, reproduzierbare Umgebungen und eine klare, versionierte Definition aller Prozesse.

Besonders in Teams und bei wachsender Projektkomplexität wird mise-en-place zu einem unverzichtbaren Werkzeug, das den gesamten Software-Lifecycle effizient unterstützt.

Wer moderne Entwicklungs- und Deployment-Workflows vereinfachen und vereinheitlichen möchte, sollte mise-en-place nicht missen. 

Ich zeige auch konkret, wie wir in unserer Firma mise-en-place nutzen.</description>
<logo></logo>
<persons>
<person id='627'>Herbert Maschke</person>
</persons>
<links>
<link href='https://mise.jdx.dev/'>mise-en-place</link>
</links>
<attachments>
</attachments>
</event>
<event guid='d0426969-2df7-407f-ac7f-de46971ad6bc' id='3613'>
<date>2026-08-15T17:30:00+02:00</date>
<start>17:30</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3613-offline_aber_wartbar_kubernetes-deployments_in_airgapped_hochsicherheitsumgebungen</slug>
<url>https://programm.froscon.org/2026/events/3613.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Offline, aber wartbar: Kubernetes-Deployments in airgapped Hochsicherheitsumgebungen</title>
<subtitle>Airgap ist mehr als Netzwerkisolation: Kubernetes-Betrieb mit lokalen Registries, Update-Schleusen und reproduzierbaren Releases</subtitle>
<track>DevOps</track>
<type>lecture</type>
<language>de</language>
<abstract>AirGapped Kubernetes klingt zunächst widersprüchlich: Kubernetes-Ökosysteme leben von Container Registries, Helm Charts, Git-Repositories, Paketquellen, Cloud-Integrationen und automatisierten Update-Flows. In hochsicheren abgeschotteten Umgebungen sind genau diese externen Abhängigkeiten jedoch nicht verfügbar oder bewusst verboten.

Der Vortrag zeigt, wie Kubernetes-Deployments in solchen Umgebungen trotzdem zuverlässig, nachvollziehbar und wartbar umgesetzt werden können. Im Fokus stehen lokale Container Registries, gespiegelte Helm Charts, versionierte Release-Bundles, signierte oder gehashte Artefakte, kontrollierte Transferprozesse, GitOps-ähnliche Workflows ohne direkten Internetzugang und automatisierte Validierung nach dem Import.

Ausgehend von praktischen Erfahrungen mit hochsicheren, isolierten Betriebsumgebungen wird gezeigt, welche Architekturentscheidungen vorab getroffen werden müssen: Wie werden Images gebaut und geprüft? Wie gelangen Artefakte kontrolliert in die Zielumgebung? Wie werden Secrets, Zertifikate und Konfigurationen behandelt? Wie bleibt ein Cluster aktuell, ohne seine Abschottung aufzugeben? Und wie wird verhindert, dass ein sicheres System im Alltag unwartbar wird?

Der Vortrag ist ein technischer Deep Dive für alle, die Kubernetes nicht nur in Cloud-Umgebungen, sondern auch in regulierten, isolierten oder sicherheitskritischen Infrastrukturen betreiben müssen.</abstract>
<description>Kubernetes wird häufig mit Cloud, Automatisierung und ständiger Verfügbarkeit externer Dienste verbunden. Container Images werden aus öffentlichen Registries gezogen, Helm Charts aus externen Repositories geladen, Abhängigkeiten zur Laufzeit aufgelöst und Updates direkt aus CI/CD-Pipelines in Zielumgebungen ausgerollt. In hochsicheren, abgeschotteten oder airgapped Umgebungen funktioniert dieses Modell nicht.

Dort gilt eine andere Grundregel: Was nicht kontrolliert in die Umgebung eingebracht wurde, existiert für das Deployment nicht.

Der Vortrag beschäftigt sich mit der Frage, wie Kubernetes-basierte Systeme in solchen Umgebungen trotzdem professionell betrieben werden können. Dabei geht es nicht nur darum, Container Images einmalig offline verfügbar zu machen, sondern um einen vollständigen Deployment- und Wartungsprozess: von der Erstellung und Prüfung der Artefakte über den Transfer in eine isolierte Umgebung bis zum reproduzierbaren Rollout im Cluster.

Im Zentrum steht eine mehrstufige Architektur. In einer angebundenen Build- oder Staging-Umgebung werden Images, Helm Charts, Manifeste, Konfigurationsdateien und weitere Artefakte vorbereitet. Diese Artefakte werden versioniert, geprüft und zu einem Release-Bundle zusammengefasst. Anschließend werden sie über einen definierten Transferprozess in die abgeschottete Umgebung eingebracht. Dort stehen lokale Container Registries, Helm-Repositories und Paketquellen bereit, aus denen das Kubernetes-Cluster seine Deployments bezieht.

Ein besonderer Fokus liegt auf der Nachvollziehbarkeit. In hochsicheren Umgebungen reicht es nicht aus, dass ein Deployment technisch funktioniert. Es muss auch nachvollziehbar sein, welche Versionen, Images, Hashes, Konfigurationen und Freigaben zu welchem Zeitpunkt eingebracht wurden. Der Vortrag behandelt daher Themen wie Image-Digests, SBOMs, Signaturen, Hash-Listen, Freigabeprotokolle, reproduzierbare Bundles und dokumentierte Betriebsstände.

Ein weiterer Schwerpunkt ist die Frage, wie GitOps-Prinzipien in airgapped Umgebungen angewendet werden können. Klassische GitOps-Setups setzen häufig voraus, dass ein Cluster Zugriff auf ein Git-Repository oder externe Artefaktquellen hat. In abgeschotteten Umgebungen muss dieser Ansatz angepasst werden: Git-Repositories können lokal gespiegelt, Release-Stände als Bundles importiert oder Pull-basierte Modelle durch kontrollierte interne Synchronisation ersetzt werden. Der Vortrag zeigt, welche Muster sich dafür eignen und wo die Grenzen liegen.

Auch Secrets und Zertifikate spielen eine zentrale Rolle. Airgap bedeutet nicht automatisch Sicherheit, wenn Zugangsdaten unkontrolliert kopiert, Zertifikate nicht erneuert oder Break-Glass-Zugänge schlecht dokumentiert werden. Deshalb behandelt der Vortrag den Umgang mit internen CAs, Zertifikatslaufzeiten, Secret-Verschlüsselung, Offline-Schlüsseln, Notfallzugängen und klaren Zuständigkeiten.

Der Betrieb eines airgapped Kubernetes-Clusters ist außerdem nur dann tragfähig, wenn Updates und Wartung von Anfang an mitgedacht werden. Sicherheitsupdates müssen bewertet, importiert, getestet und freigegeben werden. Neue Versionen von Images, Charts oder Base Images dürfen nicht zufällig in die Umgebung gelangen, sondern müssen Teil eines kontrollierten Release-Prozesses sein. Der Vortrag zeigt, wie Update-Schleusen, Testumgebungen, Smoke-Tests und Rollback-Strategien dabei helfen können.

Die Inhalte basieren auf praktischen Erfahrungen mit abgeschotteten und hochsicheren Umgebungen, in denen sensible Informationen verarbeitet werden und externe Abhängigkeiten stark eingeschränkt oder ausgeschlossen sind. Der Vortrag überträgt diese Erfahrungen auf allgemeine Kubernetes-Betriebsmuster und zeigt, wie solche Konzepte auch für Open-Source-basierte Systeme, Notfall-Appliances und resiliente On-Premises-Infrastrukturen nutzbar werden.

Ziel ist es, konkrete technische Muster zu vermitteln: Wie strukturiere ich meine Artefakte? Wie baue ich eine lokale Registry auf? Wie versioniere ich Releases? Wie verhindere ich Drift zwischen Staging und Zielumgebung? Wie teste ich Deployments ohne Internetzugang? Wie dokumentiere ich Betriebsstände so, dass sie auditierbar und wiederholbar sind?

Der Vortrag richtet sich an Kubernetes-Administratorinnen und -Administratoren, DevOps-Teams, Plattform-Teams, Sicherheitsverantwortliche und alle, die containerisierte Anwendungen in regulierten, isolierten oder kritischen Umgebungen betreiben müssen.</description>
<logo>/system/events/logos/000/003/613/large/meetling.png?1779486630</logo>
<persons>
<person id='2189'>Emanuel Holzmann</person>
</persons>
<links>
<link href='https://jitsi-admin.de/'>Jitsi-Admin Webseite</link>
<link href='https://h2-invent.com/'>H2 invent GmbH</link>
<link href='https://github.com/H2-invent'>H2 invent Github Organisation</link>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='7ae4d00b-c469-598b-9284-952f5456a321' name='Workshop (C115)'>
<event guid='a41ef71a-b078-4350-a1c1-150b3eb7d281' id='3590'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>02:30</duration>
<room>Workshop (C115)</room>
<slug>froscon2026-3590-rsa-2d_and_other_cryptool_rsa_web_apps</slug>
<url>https://programm.froscon.org/2026/events/3590.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>RSA-2D and other CrypTool RSA web apps</title>
<subtitle>Deeply understand the maths underlying RSA from scratch </subtitle>
<track>Security</track>
<type>workshop</type>
<language>en</language>
<abstract>This workshop introduces the RSA-2D web app (at the time of the cfp still work in progress) and related RSA apps in the CrypTool online portfolio. RSA-2D uses a new geometric visualization of RSA based on the Chinese Remainder Theorem, which better meets standards of finite geometry than most of the graphics on this topic which are already available online. </abstract>
<description>This workshop introduces the RSA-2D web app as well as other CrypTool RSA related webapps, our interactive educational deep dive tools for exploring the foundations of RSA cryptography. The workshop focuses on the algebra behind RSA, including RSA exponents, the RSA modulus n, and the requirement that the exponent be coprime to \varphi(n).

A central topic is the Chinese Remainder Theorem and its visualization through the geometric RSA-2D model. Participants will learn how modular arithmetic and RSA structures can be represented geometrically to support a deeper conceptual understanding.

The workshop also addresses the encoding process in RSA, including the transformation of alphabetic text into numbers, the influence of different encodings, and the role of varying block lengths. Additional visualizations illustrate RSA operations and fixed points of RSA.

Participants will be able to experiment interactively with parameters, encodings, and visual models within the web app. The workshop is aimed at students and teachers interested in mathematics, cryptography, and interactive digital learning tools.</description>
<logo>/system/events/logos/000/003/590/large/ct-logo-01.png?1779450794</logo>
<persons>
<person id='2205'>Doris Behrendt</person>
</persons>
<links>
<link href='https://www.cryptool.org/en/cto/'>CrypTool-Online</link>
<link href='https://www.cryptool.org/en/cto/rsa-step-by-step/'>RSA step by step</link>
<link href='https://www.cryptool.org/en/cto/rsa-didactic/'>RSA didactic</link>
<link href='https://next-cryptool-org-rsa.vercel.app/en/cto/rsa-visual/'>RSA visual</link>
</links>
<attachments>
</attachments>
</event>
<event guid='e6d8e23b-16d1-41a5-889b-cd05c9f61df5' id='3523'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:30</duration>
<room>Workshop (C115)</room>
<slug>froscon2026-3523-openstreetmap_kartieren_fur_einsteiger</slug>
<url>https://programm.froscon.org/2026/events/3523.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>OpenStreetMap – Kartieren für Einsteiger</title>
<subtitle></subtitle>
<track>GIS</track>
<type>workshop</type>
<language>de</language>
<abstract>Ein Überblick über die verschiedenen Arten und Weisen wie man als Einsteiger bei OpenStreetMap direkt mitmachen kann und von den ersten kleinen Schritten hin zu den Grundlagen der Kartierung kommt.</abstract>
<description>Der Einstieg in das Kartieren bei OpenStreetMap kann zunächst etwas einschüchternd wirken, insbesondere wenn man wenig oder gar keine Vorkenntnisse über die Werkzeuge, Konzepte und Arbeitsabläufe zur Erstellung einer Karte hat. OpenStreetMap heißt als gemeinschaftliches Projekt jede neue mitwirkdende MapperIn herzlich willkommen und unterstützt sie indem es Werkzeuge bereitstellt die auch für Anfänger geeignet sind.

In diesem Workshop werden einige dieser Tools vorgestellt, allen voran der „iD Editor“, der Standard Karteneditor auf openstreetmap.org. Anhand einiger Beispiele für typische Situationen beim Mappen werden die Grundlangen der Kartierung vermittelt. Außerdem werden die Besonderheiten der OSM-Community, hilfreiche Dokumentation sowie die wichtigsten Konzepte des Daten- und Tagging-Modells von OpenStreetMap besprochen.

Der Workshop richtet sich an neue Mitwirkende bei OpenStreetMap sowie solche mit relativ wenig Mapping-Erfahrung. Begonnen wird dabei mit den ersten Schritten von der Erstellung des OSM Kontos, dem Kennenlernen der Oberfläche des Karteneditors und den Grundlagen der Kartenbearbeitung. Anschließend werden die grundlegenden Konzepte des Datenmodells von OpenStreetMap erklärt und gezeigt wo man Hilfe und weitere Informationen zu den verschiedenen Arten von Kartenobjekten und deren Attributen finden kann. Zudem wird erleutert wie die OSM Community als Ganzes funktionier und vernetzt ist. Alternative Kartierungswerkzeuge wie mobile Applikationen, mit denen man bei OSM beitragen kann und nützliche Werkzeuge z.B. zur Qualitätssicherung bilden den Abschluss.</description>
<logo></logo>
<persons>
<person id='2176'>Martin Raifer</person>
</persons>
<links>
<link href='https://www.openstreetmap.org'>OpenStreetMap</link>
</links>
<attachments>
</attachments>
</event>
<event guid='aa8d9417-4867-4e3b-8e71-0d2bef9d3bc5' id='3651'>
<date>2026-08-15T15:15:00+02:00</date>
<start>15:15</start>
<duration>02:00</duration>
<room>Workshop (C115)</room>
<slug>froscon2026-3651-install_and_deploy_owncloud_file_sync_and_share_with_collabora_online_open_source_document_editing_to_be_in_complete_control_of_your_data</slug>
<url>https://programm.froscon.org/2026/events/3651.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Install and Deploy ownCloud File Sync and Share with Collabora Online Open Source Document editing to be in complete control of your data</title>
<subtitle></subtitle>
<track>Cloud</track>
<type>workshop</type>
<language>en</language>
<abstract>Be in complete control of your data.
We will show you how to get you quickly set up and running your own secure and free file sync and share system with complete document editing and collaboration software.
No vendor lock-in, no terms-of-service changes that relocate your data to a jurisdiction you didn&#39;t choose, no opaque policy around what happens to your files.
All open source, all compliant and all yours.
</abstract>
<description>ownCloud offers convenient collaboration with internal and external parties without storing data in the public cloud.
It includes open APIs and modularity let you integrate almost everything to your ownCloud – Data sovereignty by design.

ownCloudInfinite Scale is a cloud-native microservices-based architecture and the latest generation of server applications. It does not depend on external software packages like PHP or a database which eliminates all the hassle that comes along with using them. With its modern architecture, Infinite Scale provides all deployment models for cloud infrastructure deployments and optimized scaling setups for the best output in return for the invested energy. With the single binary concept, managing the server is much more streamlined over all deployment methods.

Collabora Online is an Open Source document editor, designed to be easily used by your team to view and edit your text, spreadsheets, presentations and drawings.
It features secure collaboration and compatibility with trillions of documents including Microsoft, open and more.
</description>
<logo>/system/events/logos/000/003/651/large/ownCloud_horizontal-logo-blue.png?1779569063</logo>
<persons>
<person id='2198'>Jordana Fung</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='c2c29c2e-1aed-48cc-adbf-dd196700cd76' id='3614'>
<date>2026-08-15T17:30:00+02:00</date>
<start>17:30</start>
<duration>01:00</duration>
<room>Workshop (C115)</room>
<slug>froscon2026-3614-baue_deine_eigenen_ki-agenten_mit_lokalen_llms</slug>
<url>https://programm.froscon.org/2026/events/3614.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Baue deine eigenen KI-Agenten mit lokalen LLMs</title>
<subtitle>Coding Agents, LLMs mit Bash-Zugriff und autonome Worker — alles lokal und ohne Cloud</subtitle>
<track>It’s the end of the world as we know it – Prepping for crisis with FLOSS</track>
<type>workshop</type>
<language>de</language>
<abstract>Wie betreibt man KI Agenten völlig privat oder wenn der Internetzugang weg ist und/oder Cloud-Dienste verschwinden?

Mit Open-Weight-LLMs kann man sich eigene lokale KI-Agenten bauen: kleine Worker mit Shell-Zugriff, Tool-Calls, lokaler Suche und einfachen Automationen — komplett ohne Cloud. Wir verknüpfen auch privates Wissen (Datenbanken/Suchmaschinen/Datei-Sammlungen) und Skill-Sammlungen.

Im Vortrag zeigen wir einen winzigen Coding-Agenten („OPX“) und bauen mit seinen Komponenten kleine Helfer. Das läuft auf normaler Hardware, funktioniert offline und fühlt sich ein bisschen an wie ein Werkzeugkasten für digitale Krisenvorsorge.
</abstract>
<description>Der Vortrag zeigt, wie KI-Agenten funktionieren, wenn man sie auf das Wesentliche reduziert: ein LLM, ein Prompt, ein paar Werkzeuge und eine Schleife, die so lange läuft, bis das Modell keine weiteren Tools mehr benötigt, um eine Antwort zu erzeugen.

Als Grundlage dient der kleine Bash-Agent OPX. Er läuft mit Ollama-Modellen und besitzt nur wenige Werkzeuge, zum Beispiel bash und write_file. Genau dadurch wird sichtbar, wie moderne Coding-Agenten intern arbeiten: Das Modell fordert Werkzeuge an, bekommt Ergebnisse zurück und entscheidet dann über den nächsten Schritt.

Im Vortrag wird dieser Agenten-Loop auseinandergebaut und erweitert: Modelle starten, Tool-Calls verstehen, Shell-Kommandos absichern, Dateien schreiben, Git-Diffs analysieren, lokale Datenquellen anbinden und daraus kleine autonome Worker bauen.

Dazu zeigen wir die notwendigen Grundlagen: Ollama installieren, passende Modelle auswählen, eine lokale Suchmaschine (YaCy/elasticsearch) mit Daten bestücken und diese dann mit dem Agenten verknüpfen. Außerdem bauen wir einfache autonome Worker, die per cron-job oder als kleine Hintergrunddienste laufen.

Es geht dabei nicht um den perfekten Super-Agenten, sondern um einen einfachen hackbaren Baukasten: Was kann man mit wenigen Komponenten bauen, wenn keine Cloud-API vorhanden ist?

So entstehen aus LLMs, Unix-Werkzeugen und ein paar hundert Zeilen Skriptcode kleine private Agentensysteme, die nachvollziehbar, erweiterbar und komplett unter eigener Kontrolle bleiben.</description>
<logo></logo>
<persons>
<person id='54'>Michael Christen</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='0ddd5f0c-b5e5-517f-b70f-9f3e99a75961' name='Workshop (C117)'>
<event guid='c353c0a8-2302-495c-a412-e2e1bf877921' id='3499'>
<date>2026-08-15T10:00:00+02:00</date>
<start>10:00</start>
<duration>03:00</duration>
<room>Workshop (C117)</room>
<slug>froscon2026-3499-linux_treiber_workshop</slug>
<url>https://programm.froscon.org/2026/events/3499.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Linux Treiber Workshop</title>
<subtitle>Eine Einführung in die Linux Treiberprogrammierung</subtitle>
<track>Development</track>
<type>workshop</type>
<language>de</language>
<abstract>Dieser Workshop gibt einen ersten kleinen Einblick in die Linux Treiber Programmierung. Ziel ist es eine 7 Segment Anzeige über einen kleinen Linux Treiber auf einem Raspberry Pi anzusteuern.
</abstract>
<description>&lt;p&gt;Der Workshop ist interaktiv und das gelernte Wissen kann sofort
angewendet werden. Benötigt wird nur ein Laptop, die Raspberry Pis und
weitere Hardware werden gestellt.&lt;/p&gt;
&lt;p&gt;Folgende Themen werden im Workshop behandelt:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Wie können Geräte über den Device Tree &amp;amp; Overlays hinzugefügt
werden?&lt;/li&gt;
&lt;li&gt;Was macht der Kernel?&lt;/li&gt;
&lt;li&gt;Hello World Treiber für ein Device Tree Gerät&lt;/li&gt;
&lt;li&gt;Wie schreibe ich ein Makefile für einen Linux Treiber?&lt;/li&gt;
&lt;li&gt;Wie werden GPIOs in einen Linux Treiber angesteuert?&lt;/li&gt;
&lt;li&gt;Wie kommuniziere ich über ein Character Device File &amp;amp; ioctl mit
einem Treiber?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Benötigte Software bei GNU/Linux: Texteditor, ssh und sshfs. Bei
Fremdbetriebssystemen bitte eigenständig nach geeigneten Alternativen
suchen. Benötigte Hardware: Laptop mit USB A und Ethernet Port (zum
Anschluss des Raspberry Pis) oder USB A und Ethernet Dongle.&lt;/p&gt;
&lt;p&gt;Vorkenntnisse:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erfahrung in der Programmiersprache C (Pointer,
Funktionspointer)&lt;/li&gt;
&lt;li&gt;Sichere Navigation in der Bash&lt;/li&gt;
&lt;li&gt;Optional: Grundkenntnisse über Makefiles&lt;/li&gt;
&lt;/ul&gt;
</description>
<logo>/system/events/logos/000/003/499/large/ltw26.png?1777732525</logo>
<persons>
<person id='1966'>Johannes Roith</person>
</persons>
<links>
<link href='https://codeberg.org/Johannes4Linux/froscon26'>Material für den Workshop</link>
</links>
<attachments>
</attachments>
</event>
<event guid='02baa389-b3d1-4730-babd-a69ba661ae97' id='3517'>
<date>2026-08-15T13:45:00+02:00</date>
<start>13:45</start>
<duration>02:30</duration>
<room>Workshop (C117)</room>
<slug>froscon2026-3517-rhetorisches_schach</slug>
<url>https://programm.froscon.org/2026/events/3517.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Rhetorisches Schach</title>
<subtitle></subtitle>
<track>Other</track>
<type>workshop</type>
<language>de</language>
<abstract>„Der Chef will mal wieder Unmögliches.“
Und jetzt?
Direkt widersprechen? Schweigen? Nachfragen? Umlenken? Zustimmen? Oder den anderen dazu bringen, selbst zur gewünschten Lösung zu kommen?
Der Workshop beschäftigt sich mit strategischer Gesprächsführung als eine Art rhetorisches Schachspiel. Im Mittelpunkt stehen typische Situationen zwischen Entwicklern, Kunden und Management sowie die Frage: „Was ist mein nächster Zug?“ Themen sind unter anderem aktives Zuhören, Spiegeln, Reframing, Paraphrasieren, Schweigen, Perspektivwechsel, Konkretisieren statt Abstraktion, Wahrnehmung von Emotionen, Themenverschiebung und das gezielte Lenken von Gesprächen. Je nach Gruppengröße sind praktische Übungen mit dem Publikum vorgesehen.</abstract>
<description>„Der Chef will mal wieder Unmögliches.“
„Kannst du das nicht einfach schnell ändern?“
„Der Kunde will eine Deadline, bevor überhaupt klar ist, worum es geht.“
Im technischen Umfeld entscheiden oft nicht nur Fachwissen und Architektur über den Verlauf eines Projekts, sondern Kommunikation. Gerade Entwicklerinnen und Entwickler geraten dabei häufig in Situationen, in denen sie unter Druck argumentieren, Grenzen setzen, Konflikte entschärfen oder Gespräche gezielt lenken müssen.
Der Workshop betrachtet Gesprächsführung als eine Art rhetorisches Schachspiel: A macht einen Zug. Was ist nun der beste Zug von B? Wann lohnt sich Widerspruch? Wann hilft Schweigen mehr als Argumentieren? Wie lenkt man Gespräche, ohne dominant zu wirken? Und wie bringt man andere dazu, selbst auf eine tragfähige Lösung zu kommen?
Themen des Workshops sind unter anderem aktives Zuhören, Spiegeln, Reframing, Paraphrasieren, Perspektivwechsel, Konkretisieren statt Abstraktion, Wahrnehmung von Emotionen, rhetorische Themenverschiebung sowie strategische Gesprächslenkung in Diskussionen zwischen Entwicklern, Management und Kunden.
Je nach Gruppengröße und Dynamik sind praktische Übungen mit dem Publikum vorgesehen. Ziel des Workshops ist keine „Manipulation“, sondern ein bewussterer und souveränerer Umgang mit schwierigen Gesprächssituationen im technischen Alltag.</description>
<logo></logo>
<persons>
<person id='477'>miracee</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='916e46d3-9691-4fcd-8a55-197665bdd0ef' id='3644'>
<date>2026-08-15T16:15:00+02:00</date>
<start>16:15</start>
<duration>02:30</duration>
<room>Workshop (C117)</room>
<slug>froscon2026-3644-gnuplot-sprechstunde</slug>
<url>https://programm.froscon.org/2026/events/3644.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>gnuplot-Sprechstunde</title>
<subtitle>Ein Bild sagt mehr als 1000 Zahlen …</subtitle>
<track>Other</track>
<type>workshop</type>
<language>de</language>
<abstract>gnuplot ist in meiner UNIX-Werkzeugkiste seit viel mehr als einem Jahrzehnt nicht mehr wegzudenken!

gnuplot kann viel mehr, als nur mathematische Funktionen (schön) zu darzustellen. Wann immer man ein paar Zahlen antrifft, die irgendwie in zusammen gehören (ob Spritpreise, das Wetter, vielleicht ja sogar die Lottozahlen) – eine Grafik zeigt Zusammenhänge und Entwicklungen. Und das geht super einfach mit nur wenigen, intuitiven Befehlen.

gnuplot ist tatsächlich auch heute noch das Tool, welches ich fast täglich einsetze, sowohl fuer hw-Messungen wie auch ZDF im Admin-Umfeld...</abstract>
<description>gnuplot ist in meiner UNIX-Werkzeugkiste seit viel mehr als einem Jahrzehnt nicht mehr wegzudenken!

gnuplot kann viel mehr, als nur mathematische Funktionen (schön) zu darzustellen. Wann immer man ein paar Zahlen antrifft, die irgendwie in zusammen gehören (ob Spritpreise, das Wetter, vielleicht ja sogar die Lottozahlen) – eine Grafik zeigt Zusammenhänge und Entwicklungen. Und das geht super einfach mit nur wenigen, intuitiven Befehlen.

Im Vortrag wird an verschiedenen Beispielen erklärt, wie man Zahlen in informative und skalierbare Grafiken vewandeln kann, und wie man mit gnuplot Daten auswerten und Kurven-Fits an Ausgleichsfunktionen in Sekundenschnelle erstellen kann.

&quot;Neulich&quot; habe ich die Zahlen unten im Internet &quot;gefunden&quot;.
Doch was mögen sie bedeuten? gnuplot kann es uns &quot;zeigen¨!
Neugierig? Dann mal selbst (gnu)plotten -- und in den Vortrag kommen!

... und hier die Lottozahlen von morgen -- was wollen sie euch sagen?

75 215
74 244
85 257
109 257
132 258
147 245
150 229
153 213
151 192
157 181
163 170
167 161
177 148
187 136
193 123
196 107
199 91
201 84
193 76
186 68
172 54
162 69
157 77
156 86
165 88
171 89
174 89
179 87
183 85
184 86
179 89
174 93
173 90
174 95
176 101
178 112
174 124
157 148
155 149
156 147
158 145
168 130
171 122
174 112
174 104
173 98
171 92
168 90
165 90
162 90
159 88
159 96
159 103
160 115
156 124
152 134
147 140
146 145
145 149
142 159
137 166
132 172
130 176
133 183
135 190
134 192
128 193
123 195
117 197
115 200
113 204
114 210
118 212
122 214
128 211
128 207
129 202
126 199
127 198
128 197
131 195
133 197
134 199
135 205
133 211
131 216
131 220
124 221
118 223
115 222
113 218
110 214
108 208
109 204
110 199
108 202
105 202
102 202
103 203
100 202
97 202
98 204
98 207
98 210
97 217
93 220
88 222
81 219
81 208
81 198
85 193
87 197
89 200
88 198
86 200
84 202
82 209
85 211
87 213
90 213
91 212
93 211
95 206
95 204
94 201
91 199
88 197
87 195
84 193
81 191
80 186
82 185
85 183
85 184
87 180
89 177
93 176
102 177
111 179
114 181
121 183
126 185
124 185
126 187
128 189
131 186
128 184
125 182
120 181
115 179
111 178
106 173
97 174
88 174
95 174
92 174
89 174
88 174
91 172
94 170
94 169
96 168
99 167
102 167
106 169
110 170
120 175
124 177
127 179
129 176
126 174
123 172
122 173
119 171
116 169
111 166
107 162
103 159
98 159
94 158
91 163
89 165
87 167
87 169
85 171
83 174
82 173
82 170
81 167
78 160
76 156
73 151
73 145
73 141
73 137
72 137
69 132
66 128
61 114
60 109
59 105
58 96
58 90
59 85
57 84
53 88
50 91
48 95
49 101
49 105
49 108
50 110
51 112
50 113
49 111
46 106
46 98
47 96
47 93
47 88
54 81
62 75
72 66
80 60
95 21
92 31
89 33
85 36
87 38
90 36
93 34
94 30
106 30
118 30
130 32
137 42
144 52
146 43
144 37
146 27
148 34
148 43
148 51
148 55
148 67
147 79
152 80
158 80
163 80
161 77
158 77
154 77
151 76
151 67
150 58
151 59
152 51
154 44
154 41
152 33
151 24
150 19
156 14
162 9
170 10
175 13
179 17
188 25
195 27
203 30
211 32
215 36
220 40
219 43
214 45
210 48
205 47
202 51
199 54
197 63
198 67
199 72
201 70
201 67
201 64
201 61
204 57
208 52
210 51
216 47
221 44
224 39
217 35
211 30
208 28
202 26
197 23
188 18
183 13
178 8
175 3
164 3
154 3
149 5
146 12
144 16
143 15
138 16
133 16
117 16
104 16
91 16
87 13
81 9
75 4
73 0
62 4
52 8
46 12
30 15
13 18
22 17
12 19
3 21
3 26
5 29
6 33
9 39
6 47
3 55
5 63
12 63
19 63
26 61
29 71
32 81
33 73
32 71
32 68
31 61
25 60
18 59
16 61
12 61
8 61
7 58
9 53
11 48
13 44
13 40
12 35
12 34
9 30
6 26
6 24
12 23
17 22
27 19
36 17
45 15
61 11
76 7
80 14
82 23
83 32
77 40
71 48
66 57
60 66
53 75
46 84
41 84
38 82
34 80
33 81
33 86
33 91
33 94
37 101
41 108
44 116
49 128
53 140
57 143
64 153
71 163
68 159
73 166
78 173
77 172
76 183
76 194
75 201
75 215

55 129
56 127
57 130
59 132
60 133
61 135
61 137
60 138
59 137
58 136
58 134
57 133
56 131
53 130
55 129

146 173
148 171
150 169
151 172
152 175
152 176
149 178
146 179
145 180
143 182
142 183
141 180
143 178
144 174
145 174
146 173

98 199
96 200
95 200
94 198
93 198
93 197
94 196
95 196
96 197
96 198
96 199
97 199
98 199

106 199
106 198
107 198
108 198
109 198
110 197
110 198
111 200
108 200
106 200
105 200
106 199

121 209
123 209
125 207
125 204
125 203
126 203
126 204
127 205
126 206
126 208
126 209
124 210
123 211
122 211
121 211
120 211
120 210
121 209

89 210
90 207
91 205
91 203
91 202
92 203
93 204
92 206
92 208
91 209
91 210
90 210
89 210

130 243
129 244
127 244
126 242
125 241
126 239
125 238
125 237
124 237
124 236
124 235
125 234
128 236
129 237
131 238
132 237
134 238
134 239
133 241
131 242
130 243

168 74
169 75
169 76
170 77
170 76
171 76
170 73
170 72
171 71
172 71
173 72
174 74
174 73
173 73
172 73
172 74
173 77
172 78
171 79
171 78
168 72
168 73
168 74

177 73
178 74
179 75
179 76
178 75
178 74
177 74
177 75
175 75
175 74
175 73
176 73
177 73</description>
<logo></logo>
<persons>
<person id='630'>Harald König</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='e8a69c59-484c-564f-8ae0-f2683467dc22' name='B118'>
</room>
</day>
<day date='2026-08-16' end='2026-08-16T18:00:00+02:00' index='2' start='2026-08-16T09:30:00+02:00'>
<room guid='20fe6d77-6387-5595-8478-96d639b5cffb' name='HS 1/2'>
<event guid='f467703e-39ea-41e0-bd66-f98efe4375d1' id='3646'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3646-von_ubuntu_zu_debian_ein_neuer_upstream_fur_tuxedo_os</slug>
<url>https://programm.froscon.org/2026/events/3646.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Von Ubuntu zu Debian: Ein neuer Upstream für TUXEDO OS</title>
<subtitle></subtitle>
<track>Other</track>
<type>lecture</type>
<language>de</language>
<abstract>TUXEDO OS zieht mit der Open Beta von Ubuntu LTS auf Debian Testing um. Der Talk erklärt, warum ein Hardwarehersteller aktuellere Kernel, Mesa, Firmware und Paketstände braucht, warum „einfach Ubuntu mit Backports“ irgendwann an Grenzen stößt und welche QA-, Packaging- und Support-Fragen ein Debian-Testing-basiertes Desktop-System mit sich bringt. Ein technischer Blick hinter die Kulissen einer Distribution im Umbau.</abstract>
<description>Was passiert, wenn ein Linux-Hardwarehersteller seine eigene Distribution von Ubuntu LTS auf Debian Testing umzieht?

Mit der Open Beta von TUXEDO OS auf Debian Testing ist dieser Wechsel nicht mehr nur eine Idee, sondern öffentlich testbar. In diesem Talk geht es darum, warum wir diesen Schritt gehen, welche Probleme wir damit lösen wollen und welche neuen Baustellen wir uns damit bewusst einkaufen.

Denn moderne Linux-Hardware lebt oft näher am Upstream als klassische LTS-Zyklen erlauben: Kernel, Mesa, Firmware, Treiber und Desktop-Stack entscheiden darüber, ob neue Notebooks wirklich gut funktionieren. Gleichzeitig soll ein vorinstalliertes Betriebssystem nicht wie ein Bastelprojekt wirken, sondern für normale Nutzerinnen und Nutzer zuverlässig installierbar, updatebar und supportbar bleiben.

Der Vortrag gibt einen Blick hinter die Kulissen von TUXEDO OS: Warum Debian Testing? Warum nicht einfach weiter Ubuntu LTS plus Backports? Wie viel Debian steckt am Ende wirklich drin? Wo müssen wir eigene Pakete, Kernel, QA-Prozesse und Release-Gates bauen? Und was haben wir aus der Open Beta schon gelernt?

Es geht um technische Entscheidungen, schmerzhafte Kompromisse, Distributionspflege aus Hardware-Sicht und die Frage, wie man „näher am Upstream“ sein kann, ohne den Support komplett zu verlieren.</description>
<logo></logo>
<persons>
<person id='2192'>Maximilian Arnold</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='7a15c0df-da36-4ab8-80b3-ae86e9fb0791' id='3621'>
<date>2026-08-16T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3621-public_money_public_containers</slug>
<url>https://programm.froscon.org/2026/events/3621.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Public Money, Public Containers</title>
<subtitle>Gehärtete Open-Source-Container-Images aus der Öffentliche Verwaltung für alle</subtitle>
<track>It’s the end of the world as we know it – Prepping for crisis with FLOSS</track>
<type>lecture</type>
<language>de</language>
<abstract>Moderne digitale Verwaltungsinfrastruktur wird auf einer containerbasierten Infrastruktur betrieben – aber woher kommen die sicheren Container-Images? Aktuell überwiegend von US-amerikanischen Anbietern, mit allen bekannten Lock-in-, Datenhoheits- und Lieferkettenrisiken. In Zeiten, in denen sich geopolitische Verhältnisse innerhalb weniger Wochen ändern können und Software-Supply-Chain-Angriffe (Shai-Hulud, npm-Würmer, kompromittierte Basis-Images) zur Normalität geworden sind, ist das ein strategisches Problem.
Mit der Secure Government Container Initiative (SGCI) und der Plattform container.gov.de stellen ZenDiS auf openCode geprüfte, gehärtete Container-Images für Bund, Länder und öffentliche IT bereit – als offene Bausteine, gemeinsam mit der Community. Als technischer Umsetzungspartner berichten wir aus erster Hand: Wie härten wir Container nach BSI-Standards und NIST SP 800-190? Welche Toolchain entsteht dabei? Wo stehen wir nach der ersten Aufbauphase – und was kann noch getan werden, damit dieses Projekt am Ende erfolgreich ist?
</abstract>
<description>Warum gehärtete Container aus Europa?

Container sind die Basistechnologie moderner Verwaltungs-IT – von der Bundes-Cloud PLAIN bis zur Office-Suite openDesk. Wer die Container kontrolliert, kontrolliert einen erheblichen Teil der digitalen Infrastruktur. Heute ist diese Kontrolle stark konzentriert: Wenige (überwiegend US-amerikanische) Anbieter dominieren den Markt für gehärtete Container-Images, oft hinter proprietären Subscription-Modellen.


Für die öffentliche Verwaltung ist das aus mehreren Gründen problematisch:
- Datenhoheit &amp; Lieferkette: Kompromittierte oder politisch motiviert manipulierte Basis-Images sind ein realer Angriffsvektor – die Software-Supply-Chain-Wellen 2025/26 (Shai-Hulud, Mini Shai-Hulud) haben das schmerzhaft gezeigt.
- Lock-in: Proprietäre Härtungslösungen erzeugen Migrationsbarrieren und Abhängigkeiten, die der IT-Planungsrat in seiner Souveränitätsstrategie explizit als strategisches Risiko benennt.
- Compliance: BSI IT-Grundschutz, CRA, NIS2 – die regulatorischen Anforderungen an Container in regulierten Umgebungen steigen, während die operativen Ressourcen der Verwaltung knapp bleiben.


container.gov.de und die SGCI

container.gov.de ist das zentrale Verzeichnis für geprüfte und gehärtete Container-Images der öffentlichen Verwaltung. Der Rahmen ist die SGCI von ZenDiS und openCode im Auftrag des Bundesministeriums für Digitales und Staatsmodernisierung (BMDS). Alle Images sind quelloffen, alle bekannten Schwachstellen mit hohem oder kritischem Schweregrad müssen explizit per VEX bewertet sein, jedes Image durchläuft eine automatische Compliance-Prüfung.


Public Money, Public Code – ganz konkret

Die SGCI ist eine direkte Anwendung des &quot;Public Money, Public Code&quot;-Prinzips: öffentlich finanzierte Härtungsarbeit fließt nicht in proprietäre Subscription-Produkte, sondern als Open-Source-Code zurück in die Allgemeinheit. Jede:r kann die Images nutzen, weiterentwickeln und auditieren – Verwaltung, Wirtschaft, Open-Source-Projekte. Die Community wird so nicht nur Konsument, sondern Mitbauer:in einer souveränen, europäischen Container-Lieferkette.


Praxisbericht: Was wir gelernt haben

Als technischer Umsetzungspartner von ZenDiS härten wir Container und bauen die zugehörige Toolchain auf – CI/CD-Komponenten für Multi-Stage-, Distroless-, Nix- und Deb2Scratch-Builds, integriert mit DevGuard für das kontinuierliche Vulnerability- und VEX-Management. 


Was wir mit euch diskutieren wollen

Die SGCI ist im Aufbau – wir suchen aktiv Community-Input.


Über das Projekt

Website: container.gov.de · Dokumentation: container.gov.de/docs · GitLab: gitlab.opencode.de/oci-community.
</description>
<logo>/system/events/logos/000/003/621/large/Logo_SGCI.png?1779539593</logo>
<persons>
<person id='1974'>Frédéric Noppe</person>
</persons>
<links>
<link href='https://container.gov.de'>Website</link>
<link href='https://container.gov.de/docs'>Dokumentation</link>
<link href='https://gitlab.opencode.de/oci-community'>GitLab (openCode)</link>
</links>
<attachments>
<attachment href='/system/event_attachments/attachments/000/000/979/original/2026_05_TLP_Clear_Froscon_Container.pdf?1779539593'>Aktueller Stand der Projektpräsentation - diese wird in Vorbereitung auf die  FrOSCon weiter angepasst (siehe Disclaimer)</attachment>
</attachments>
</event>
<event guid='6c498fbd-5ddc-484c-9b2b-3907c9005c6f' id='3676'>
<date>2026-08-16T12:30:00+02:00</date>
<start>12:30</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3676-kde_at_30_looking_both_ways</slug>
<url>https://programm.froscon.org/2026/events/3676.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>KDE at 30: Looking Both Ways</title>
<subtitle></subtitle>
<track></track>
<type>lecture</type>
<language>en</language>
<abstract>A look back and forward into KDE&#39;s life.</abstract>
<description>This year 2026, KDE turns 30! After three decades, this project born in Tübingen is not only alive but bigger than ever.

We will take a look back into its history, discuss what it stands for nowadays and where it&#39;s going in the future.</description>
<logo></logo>
<persons>
<person id='2232'>Aleix Pol</person>
</persons>
<links>
<link href='https://kde.org'>KDE</link>
<link href='https://ev.kde.org'>KDE e.V.</link>
</links>
<attachments>
</attachments>
</event>
<event guid='299b50f9-c9d8-4a7b-a1f1-c8ab7dae8bbd' id='3555'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3555-vereinsregister_statt_rewrite_wie_samba_ein_neues_fundament_bekommt</slug>
<url>https://programm.froscon.org/2026/events/3555.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Vereinsregister statt Rewrite: Wie Samba ein neues Fundament bekommt</title>
<subtitle>Community-Autorität, nachhaltige Finanzierung und institutionelle Verantwortung im Samba-Ökosystem</subtitle>
<track>Someone gonna pay - is it you? – Funding for Open Source</track>
<type>lecture</type>
<language>de</language>
<abstract>Samba erfindet sich neu, ohne Samba neu zu erfinden. Als freie Software ist Samba in vielen Infrastrukturen unsichtbar, aber unverzichtbar: für File Services, Interoperabilität und Identity &amp; Access Management zwischen Unix/Linux- und Windows-Welten. Doch Abhängigkeit bedeutet nicht automatisch Unterstützung. Der Vortrag zeigt, wie das Samba-Projekt mit der Schaffung der Samba Foundation in Europa auf diese Lücke reagiert und neue Strukturen für Beteiligung, Finanzierung und institutionelle Verantwortung schafft – als Beitrag zu belastbarer Open-Source-Infrastruktur und digitaler Souveränität, ohne die technische Autorität der Community zu ersetzen.</abstract>
<description>Die Samba Foundation entsteht in Berlin. Damit bekommt das Samba-Ökosystem einen neuen institutionellen Rahmen. Das ist der sichtbare Schritt. Die eigentliche Geschichte dahinter lautet: Ein wichtiges Open-Source-Projekt organisiert Verantwortung neu, ohne sich selbst umzubauen.

Samba ist nicht nur „Filesharing“. Samba verbindet Unix/Linux- und Windows-Welten, implementiert zentrale Protokolle für heterogene IT-Umgebungen, kann als Active-Directory-kompatibler Domain Controller betrieben werden und ist damit auch ein wichtiger Baustein für Identity &amp; Access Management, Interoperabilität und digitale Souveränität. Mit Projekten wie Himmelblau reicht diese Linie weiter in aktuelle Fragen der Linux-Integration mit Entra ID und Intune. Samba ist damit an vielen Stellen unsichtbar – aber unverzichtbar.

Die Förderung durch den Sovereign Tech Fund in den Jahren 2024 bis 2026 hat dies deutlich gemacht: Sie ermöglichte gezielte, relevante Arbeit an Sicherheit, Interoperabilität, Skalierbarkeit und Zukunftsfähigkeit von Samba. Zugleich stellt sie eine strukturelle Frage: Wie wird aus zeitlich begrenzter Förderung dauerhafte Unterstützung?

Technisch bleibt Samba ein von Community und Samba Team getragenes Projekt. Die neue Struktur soll diese Autorität nicht ersetzen, sondern Beteiligung, Finanzierung und institutionelle Verantwortung verlässlicher organisieren. Zugleich schafft sie eine europäische Ansprech- und Trägerstruktur für ein Ökosystem, das für digitale Souveränität nicht abstrakt, sondern ganz praktisch relevant ist.

Der Vortrag zeigt die Samba Foundation als Fallstudie: Wie lässt sich Förderung in dauerhafte Unterstützung übersetzen? Wie können Unternehmen beitragen, ohne technische Entscheidungen zu kaufen? Und wie bleibt ein Projekt Community-geführt, während sein Ökosystem institutioneller wird?</description>
<logo></logo>
<persons>
<person id='2166'>Claudia Krell </person>
<person id='2233'>Ralph Böhme</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='cbb28538-4cda-4c32-a07b-eac3afa40cee' id='3573'>
<date>2026-08-16T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3573-patch_fur_patch_die_reise_eines_neulings_zur_linux-kernel-contribution</slug>
<url>https://programm.froscon.org/2026/events/3573.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Patch für Patch – Die Reise eines Neulings zur Linux-Kernel-Contribution</title>
<subtitle></subtitle>
<track>Development</track>
<type>lecture</type>
<language>de</language>
<abstract>Dieser Vortrag beschreibt meine Reise zur ersten Contribution im Linux‑Kernel: von der Idee für einen Treiber über Design und Implementierung bis zur Diskussion auf der Mailingliste und der Aufnahme in den Kernel.</abstract>
<description>Seit Jahren erkläre ich in Videotutorials auf YouTube, wie man Linux‑Treiber entwickelt — obwohl bislang noch keine Zeile meines Codes in den Kernel gelangt ist. Um etwas Street‑Credibility zu gewinnen, habe ich mir ein Ziel gesetzt: ein eigener Treiber muss in den Kernel. 2023 ergab sich dank eines Zuschauers die Chance: ich fand ein Gerät ohne vorhandenen Treiber, das zugleich einfach genug für eine Erstimplementierung war.

In diesem Vortrag nehme ich euch mit auf meine Reise zur ersten Linux‑Kernel‑Contribution. Ich zeige den kompletten Ablauf: von der Geräteanalyse und Treiberarchitektur über Entwicklung und Test bis zur Einreichung und der anschließenden Diskussion auf der Kernel‑Mailingliste. Ihr lernt praktische Techniken zum Treiber‑Coding, typische Fallstricke und wie die Review‑ und Aufnahmeprozesse im Kernel funktionieren.</description>
<logo></logo>
<persons>
<person id='1966'>Johannes Roith</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='63cefe1b-5805-42f7-9bc6-546d2d26b6ff' id='3652'>
<date>2026-08-16T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 1/2</room>
<slug>froscon2026-3652-froscon_npm_install_und_plotzlich_haftbar</slug>
<url>https://programm.froscon.org/2026/events/3652.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>FrOSCon npm install und plötzlich haftbar</title>
<subtitle>Der Cyber Resilience Act, die Lieferkette und das Vertrauen in freie Software</subtitle>
<track>Security</track>
<type>lecture</type>
<language>de</language>
<abstract>&lt;p&gt;Im September 2025 genügte eine einzige Phishing-Mail an einen npm-Maintainer, um binnen rund 16 Minuten Schadcode in 18 zentrale Pakete mit über 2 Milliarden Downloads pro Woche einzuschleusen. Wem können wir noch trauen, wenn wir gemeinsam an Open Source Software arbeiten? Der Cyber Resilience Act gibt darauf eine regulatorische Antwort, mit ersten Pflichten schon ab September 2026. Der Vortrag erklärt verständlich, was der CRA von Herstellern und der gesamten Lieferkette verlangt und was er konkret für Open Source Software bedeutet: die neue Rolle des Open-Source-Stewards und die Pflicht zur maschinenlesbaren Software-Stückliste (SBOM).&lt;/p&gt;</abstract>
<description>&lt;p&gt;Eine Phishing-Mail, eine übernommene Maintainer-Identität, rund 16 Minuten bis zum verteilten Schadcode – und 2,5 Millioen Downloads betroffen:
Der npm-Vorfall um &lt;code&gt;chalk&lt;/code&gt; und &lt;code&gt;debug&lt;/code&gt; im September 2025 war nur einer von mehreren Lieferkettenangriffen dieses Jahres. Niemand hatte böse Absicht, alle haben einem Maintainer vertraut – und genau dieses Vertrauen wurde zur Schwachstelle. Das ist der Ausgangspunkt dieses Vortrags.&lt;/p&gt;

&lt;p&gt;Die EU gibt mit dem &lt;strong&gt;Cyber Resilience Act (CRA)&lt;/strong&gt; eine regulatorische Antwort auf die Frage, wem man in der Software-Lieferkette noch trauen kann. Ab dem 11. September 2026 greifen die ersten verbindlichen Pflichten, ab dem 11. Dezember 2027 gilt die Verordnung vollständig. Der Vortrag ordnet die Rechtslage verständlich ein – ganz ohne juristisches Vorwissen.&lt;/p&gt;

&lt;p&gt;Im Einzelnen geht es um:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Das Grundgerüst des CRA:&lt;/strong&gt; Was ist ein „Produkt mit digitalen Elementen&quot;, welche Pflichten treffen Hersteller, und wie ist die Zeitschiene wirklich?&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Verantwortung in der Lieferkette:&lt;/strong&gt; Wer fremde Komponenten integriert, auch Open Source Software, trägt Sorgfalts- und Meldepflichten.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Der FOSS-Sonderweg:&lt;/strong&gt; Unter welchen Voraussetzungen Open Source Software in den Anwendungsbereich des CRA fällt und welche Abgrenzungsfragen sich dabei stellen.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Der Open-Source-Steward:&lt;/strong&gt; Eine völlig neue Rechtsfigur mit bewusst abgemildertem Pflichtenregime und ohne Bußgeldrisiko. Wen trifft sie, und was bringt sie?&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Die SBOM-Pflicht:&lt;/strong&gt; Warum die maschinenlesbare Software-Stückliste in der Praxis schon weit vor 2027 unverzichtbar wird.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Zwei Haftungswelten:&lt;/strong&gt; Der CRA ist Produktregulierung (Marktüberwachung, Bußgelder) parallel macht die reformierte EU-Produkthaftung Software ausdrücklich zum „Produkt&quot; und lässt die Sicherheitsanforderungen in den Fehlerbegriff einfließen. Wer Open Source Software in ein kommerzielles Produkt einbaut, kann auf beiden Ebenen haften.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Zum Abschluss die offene Frage: Schafft der CRA tatsächlich Vertrauen? Und hätte er den Vorfall vom September 2025 überhaupt verhindert?&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Für wen?&lt;/strong&gt; Maintainer, Foundations und alle, die Open Source Software kommerziell einsetzen oder ausliefern. Es sind keine juristischen Vorkenntnisse nötig.&lt;/p&gt;
</description>
<logo></logo>
<persons>
<person id='2154'>Annika Niemann</person>
</persons>
<links>
</links>
<attachments>
<attachment href='/system/event_attachments/attachments/000/000/990/original/npm_install_haftbar.pdf?1779569371'>npm_install_haftbar.pdf</attachment>
</attachments>
</event>
<event guid='7493570e-195c-42a9-a162-9f8b27592c41' id='3675'>
<date>2026-08-16T17:15:00+02:00</date>
<start>17:15</start>
<duration>00:15</duration>
<room>HS 1/2</room>
<slug>froscon2026-3675-shutdown</slug>
<url>https://programm.froscon.org/2026/events/3675.html</url>
<recording>
<license></license>
<optout>false</optout>
</recording>
<title>Shutdown</title>
<subtitle></subtitle>
<track></track>
<type>lecture</type>
<language>de</language>
<abstract></abstract>
<description></description>
<logo></logo>
<persons>
<person id='1110'>Hinrikus Wolf</person>
<person id='1235'>Lars Beckers</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='8bf7312e-6c73-5430-a300-c32fc7db10a7' name='HS 3'>
<event guid='ad0fefc5-fc61-46ba-a5b4-79c88d05fe76' id='3503'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3503-opening_windows_to_a_wider_world</slug>
<url>https://programm.froscon.org/2026/events/3503.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Opening windows to a wider world</title>
<subtitle>Was kann Samba in der Linux-Welt für Euch tun?</subtitle>
<track>Network</track>
<type>lecture</type>
<language>de</language>
<abstract>Samba ist heute viel mehr als der Fileserver für Windows-Rechner, der es einmal war. Dieser Vortrag wird einen Überblick darüber geben, dass Samba heutzutage seinen Platz nicht nur in Netzen mit Windows findet, sondern auch viele Dinge für die reine Linux- und BSD-Welt bereit hält.</abstract>
<description>Samba ist in den 1990ern als Implementation des SMB-Protokolls entstanden, mit dem DOS-Rechner Laufwerke von entfernten Servern einbinden konnten. Im Laufe der Jahrzehnte hat sich Samba zu einer Lösung auch für reine Unix-Netze entwickelt: Mit dem Active Directory Domain Controller und dem Gegenstück winbind ist alles vorhanden, um Benutzer von Linux-Workstations im Netzwerk sicher zu verwalten. Mit den Posix Extensions für das SMB3-Protokoll steht ein vollwertiger und sicherer Ersatz für NFS zur Verfügung, das oftmals komplett unsicher eingesetzt wird.
</description>
<logo></logo>
<persons>
<person id='2167'>Volker Lendecke</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='9cd441ad-0fa1-47bf-928a-c04ba0138d9c' id='3521'>
<date>2026-08-16T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3521-der_open_source_stack_fur_souverane_llms</slug>
<url>https://programm.froscon.org/2026/events/3521.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Der Open Source Stack für souveräne LLMs</title>
<subtitle>Eine Einführung ins &quot;Inference Engineering&quot;</subtitle>
<track>Other</track>
<type>lecture</type>
<language>de</language>
<abstract>Kleine und mittelgroße Open-Weight-Modelle holen in ihren Fähigkeiten rasant auf und laufen auf der eigenen Infrastruktur. Manche behaupten sogar, sie seien die Zukunft und könnten proprietäre Cloud-Anbieter als Standard-Weg für die Nutzung von KI ablösen. Aber wie betreibt man LLMs jenseits der Cloud - lokal und on prem?</abstract>
<description>&lt;p&gt;
Dieser Vortrag führt in das Thema „Inference Engineering“ ein und zeigt, wie sich der schnell wachsende Zoo an Tools und Konzepten sinnvoll strukturieren lässt. Denn sobald man über erste Spielereien mit Ollama hinausgeht, wird das Thema schnell zum Rabbit Hole. Begriffe und Technologien fliegen einem um die Ohren: KV-Cache, TurboQuant, Prefill/Decode Disaggregation, MoE-Modelle, vLLM vs. SGLang, LiteLLM vs. Portkey, KServe vs. llm-d vs. Dynamo, ...
&lt;/p&gt;

&lt;p&gt;
Im ersten Teil des Vortrags räumen wir dieses Chaos auf und entwickeln ein Schichtenmodell des „Inference Stacks“. Ziel ist ein mentales Modell, das hilft, neue Technologien schnell einzuordnen und Zusammenhänge zu verstehen.
&lt;/p&gt;

&lt;p&gt;
Darauf aufbauend betrachten wir konkrete Open-Source-Stacks und typische Deployment-Szenarien: vom lokalen Setup mit kleineren, quantisierten Modellen bis hin zu GPU-basierter Inferenz im eigenen Cluster. Dabei geht es weniger um alle Details einzelner Tools als um deren Einordnung und Zusammenspiel.
&lt;/p&gt;

&lt;p&gt;
Der Vortrag richtet sich an Entwickler:innen und Architekt:innen, die LLMs nicht nur konsumieren, sondern verstehen und selbst betreiben wollen – sei es aus Interesse an Open Source, aus Compliance-Gründen oder für mehr Kontrolle über Kosten und Daten.
&lt;/p&gt;

&lt;p&gt;
Voraussetzungen:&lt;br/&gt;
Um schnell auf die interessanteren Aspekte zu kommen, wird ein Basiswissen zu LLMs vorausgesetzt:
&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Folgende Begriffe solltet ihr grob verstehen: Tokens, „das nächste Token vorhersagen“ (GPT), Context Window, Hugging Face.&lt;/li&gt;
&lt;li&gt;Optional: Wer schon einmal mit lokalen Modellen in Ollama oder LMStudio experimentiert hat und den Begriff „Quantisierung“ grob in eigenen Worten erklären kann, ist perfekt vorbereitet! Der Vortrag stellt diese Themen aber auch im Schnelldurchlauf vor.&lt;/li&gt;
&lt;/ul&gt;</description>
<logo></logo>
<persons>
<person id='2162'>Florian Sommer</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='c553134a-b6ca-4ec9-87d1-bbf6c8dcc4b8' id='3632'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3632-kinderrechte_nicht_nur_im_netz</slug>
<url>https://programm.froscon.org/2026/events/3632.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Kinderrechte (nicht nur) im Netz</title>
<subtitle>Ein Überblick über Kinder, ihre Rechte und ihre Begleitung ins Digitale</subtitle>
<track>Education</track>
<type>lecture</type>
<language>de</language>
<abstract>Das Internet ist böse, Social Media gefährlich, und Kinder brauchen Schutz. So weit glauben das viele verstanden zu haben, insbesondere Politiker*innen und oft auch Medienpädagog*innen und Eltern. Und so ganz falsch ist es ja auch nicht. Doch wie sieht es wirklich mit den Erfahrungen junger Menschen im Netz aus? Welche rechtlichen und pädagogischen Grundzüge helfen dabei, Kinderrechte beim Aufwachsen mit digitalen Dingen zu respektieren?</abstract>
<description>Das Internet, das Web und seine Angebote sind ein wichtiger Teil der realen Lebenswelt, auch von Kindern und Jugendlichen.

In diesem Vortrag wollen wir das Thema Kinder und Jugendliche, ihre Rechte und den Schutzauftrag von Schulen, Pädagog*innen und Eltern einmal beleuchten. Und das nicht nur begrenzt auf Online-Themen – auch oft missverstandene Themen wie die berüchtigte »Aufsichtspflicht« wollen wir klären und was Kinderschützer eigentlich gegen ein Social-Media-Verbot haben.

Am Ende stehen konkrete Vorschläge, wie wir junge Menschen selbstbestimmt, frei, aber trotzdem begleitet und sicher, in die digitale Welt bringen können – z. B. auch in die sozialen Netzwerke des Fediverse.</description>
<logo></logo>
<persons>
<person id='736'>Dominik George</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='d9a0f0f5-bd8f-48b7-806f-7e3ecdf1187d' id='3531'>
<date>2026-08-16T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3531-what_works_today_should_work_tomorrow_notes_from_a_23-year_codebase</slug>
<url>https://programm.froscon.org/2026/events/3531.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>What Works Today Should Work Tomorrow: notes from a 23-year codebase</title>
<subtitle>What the right to repair means in open-source, and how to keep it actually working over time.</subtitle>
<track>Patch it, fix it, print it – Right to repair for software and hardware</track>
<type>lecture</type>
<language>en</language>
<abstract>&lt;p&gt;Right to repair is usually a hardware story, but open-source infrastructure faces its own version: the discipline of keeping software &lt;em&gt;actually&lt;/em&gt; working over decades. NetXMS started in 2003 and still runs on AIX, Solaris, older RHEL, Windows 7 kiosks, and a long tail of 32-bit ARM, FreeBSD, OpenBSD, and Alpine &amp;mdash; users who didn&#39;t choose to be a long tail, but chose stability. For them, the contract is that the agent we shipped in February 2009 still talks to the server we shipped last week, and old config files still parse. This talk walks through three war stories from the last year &amp;mdash; a 32-bit ARM crash from format-string mismatches, a 14-year-old GTK bug in SWT fixed upstream, and a Mastodon thread that unlocked Solaris SPARC for our Jenkins agents &amp;mdash; and five concrete layers of backward compatibility we maintain in code. I&#39;ll close with what this approach costs, what it gains, and why software right to repair is inseparable from who we expect to be there when other things break.&lt;/p&gt;</abstract>
<description>&lt;p&gt;On 30 March 2026 at 18:55, I wrote to my boss: &lt;em&gt;&quot;Server crashes every second build on 32-bit ARM. Caught it under gdb but I don&#39;t yet understand.&quot;&lt;/em&gt; At 20:39 the same evening I committed the fix: fifteen format-string changes in one file. A &lt;code&gt;%u&lt;/code&gt; specifier with a &lt;code&gt;uint64_t&lt;/code&gt; argument &amp;mdash; harmless on 64-bit by design (every variadic argument occupies the same 8-byte slot, so the truncation doesn&#39;t shift the next argument&#39;s offset) but fatal on 32-bit ARM, where a &lt;code&gt;uint64_t&lt;/code&gt; needs two slots and &lt;code&gt;%u&lt;/code&gt; reads one, the offset shifts, and you end up calling &lt;code&gt;wcslen(NULL)&lt;/code&gt;. The kind of bug that only surfaces if you still build for 32-bit ARM in 2026, on a project that started in 2003.&lt;/p&gt;

&lt;p&gt;Right to repair is usually a hardware story &amp;mdash; schematics, parts, the right to open your toaster, or, in the European citizens&#39; initiative now past first review, the right not to lose a video game when its servers go dark. Open-source can&#39;t be killed by decree: even if a team folds, the code survives, and someone else can keep it running. What stays harder is keeping it &lt;em&gt;actually&lt;/em&gt; working over time.&lt;/p&gt;

&lt;p&gt;That&#39;s the obligation I want to talk about. Banks and industrial systems running NetXMS on AIX or Solaris &amp;mdash; specialist Unix platforms that never had a clean migration path. Customers still on older RHEL because the cost of moving is too high. Service kiosks frozen on Windows 7, bound to custom hardware that can&#39;t be re-certified. Plus a smaller open-source segment on 32-bit ARM, FreeBSD, OpenBSD, Alpine. They didn&#39;t choose to be a long tail &amp;mdash; they chose stability. Right to repair, for them, means what&#39;s working today should keep working tomorrow, even after the rest of the industry has moved on.&lt;/p&gt;

&lt;p&gt;This talk is about the discipline of holding that promise. Not by refusing to deprecate &amp;mdash; we do that often, just carefully. By keeping the contract: the agent build from February 2009 &amp;mdash; still downloadable from our public release archive &amp;mdash; still talks to the server we shipped last week. Old configuration files still parse, including the export/import format that switched from XML to JSON last year &amp;mdash; both readers ship side by side. The contract even survives our own deprecations: the HP-UX agent we last shipped in 2021 still talks to today&#39;s server, though we stopped building new HP-UX agents in 2022 after HPE wound the platform itself down. Old hardware in someone&#39;s bank doesn&#39;t go dark just because we move the build matrix forward.&lt;/p&gt;

&lt;p&gt;I&#39;ll walk through three war stories from the last year &amp;mdash; the ARM32 crash above, a 14-year-old GTK bug in SWT fixed through upstream collaboration, and a Mastodon thread with Peter Tribble (Tribblix) and Olaf Bohlen that pointed us to the community-built OpenJDK we needed to update our Jenkins agents on Solaris SPARC. I&#39;ll show five concrete layers of backward compatibility we maintain in code &amp;mdash; NXCP wire protocol, database schema, configuration files, NXSL scripting, and the parallel XML and JSON parsers for export-import. I&#39;ll close with what this approach costs, what it gains, and why software right to repair is inseparable from who we expect to be there when other things break.&lt;/p&gt;

&lt;p&gt;If you maintain or depend on infrastructure software that has to last &amp;mdash; this talk is for you.&lt;/p&gt;</description>
<logo>/system/events/logos/000/003/531/large/photo_6042018207012425088_y.jpg?1778750552</logo>
<persons>
<person id='2181'>Katya Firyan</person>
<person id='2226'>Tatjana Dubrovica</person>
</persons>
<links>
<link href='https://www.linkedin.com/in/tatjana-dubrovica-zev/'>LinkedIn of the presenter 1</link>
<link href='https://www.linkedin.com/in/victor-kirhenshtein/'>LinkedIn of the presenter 2</link>
</links>
<attachments>
<attachment href='/system/event_attachments/attachments/000/000/968/original/slides.pdf?1778750552'>Presentation slides</attachment>
</attachments>
</event>
<event guid='dbe55194-603c-4722-8573-75949ce6c8f6' id='3677'>
<date>2026-08-16T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 3</room>
<slug>froscon2026-3677-kde_linux_buildstream_and_hope</slug>
<url>https://programm.froscon.org/2026/events/3677.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>KDE Linux, BuildStream and Hope</title>
<subtitle>Thoughts on build systems for operating systems</subtitle>
<track>Development</track>
<type>lecture</type>
<language>en</language>
<abstract>In this presentation I&#39;ll discuss the ongoing port of KDE Linux to use BuildStream. Rather than describing the work done and to be done, we&#39;ll discuss the why, the difficulties this brings and what kind of opportunities does it unveil.
Furthermore, we&#39;ll discuss the implications to the end user of using an overly immutable root file system and what kind of restrictions does this impose on the design of the operating system as well as how these can be challenged in order to continue having powerful operating systems for our users and developers alike.</abstract>
<description></description>
<logo></logo>
<persons>
<person id='2232'>Aleix Pol</person>
</persons>
<links>
<link href='https://linux.kde.org'>KDE Linux</link>
<link href='https://invent.kde.org/kde-linux/kde-linux/-/merge_requests/534'>MR</link>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='ac737878-449d-5b6d-9025-2e0017dac723' name='HS 4'>
<event guid='0c3e6c6c-2113-4e73-88e7-095625e1d024' id='3591'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3591-openwashing_ans_licht</slug>
<url>https://programm.froscon.org/2026/events/3591.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title> Openwashing ans Licht!</title>
<subtitle>Mit welchen Methoden wird proprietäre als Freie Software ausgegeben und was können wir dagegen tun?</subtitle>
<track>Who can you trust? – Making and accepting contributions in 2026</track>
<type>lecture</type>
<language>de</language>
<abstract>Immer wieder schmücken Unternehmen ihre Software-Produkte mit den Begriffen „frei&quot; und &quot;open&quot; um zu verschleiern, dass sie proprietäre Software vertreiben. Für Entwicklerinnen, Maintainer, öffentliche Verwaltungen und das gesamte Freie-Software-Ökosystem werden solche Praktiken zunehmend zum Problem, denn Openwashing schwächt das Vertrauen in Freie Software und untergräbt strategische Beschaffung sowie digitale Souveränität. Was sind die Methoden der Openwasher, und was kann man dagegen tun?</abstract>
<description>Die vermeintliche Kreativität der Openwasher ist groß: Sie nutzen irreführende Begriffe und Namen, führen neue Lizenzen ein, die fälschlich wie Freie-Software-Lizenzen wirken, bauen ihre Geschäftsmodelle um proprietäre Schlüsselfunktionen oder errichten zusätzliche Hürden, die es erschweren, die durch Freie Software gewährten Freiheiten tatsächlich auszuüben.

Dieses irreführende Verhalten schadet dem Ziel, digitale Souveränität durch Freie Software zu erreichen. Es erschwert Verwaltungen die Einschätzung, ob eine Lösung tatsächlich Freie Software ist, und untergräbt strategische Beschaffung, bei der öffentliche Gelder grundsätzlich Freie Software finanzieren sollen, wie es die Free Software Foundation Europe (FSFE) mit ihrer Initiative „Public Money? Public Code!“ seit langem fordert. Außerdem täuscht Openwashing Nutzende beschädigt das Vertrauen in das Freie-Software-Ökosystem.

Die FSFE analysiert Openwashing und andere fragwürdige Praktiken seit mehreren Jahren. In diesem Vortrag betrachten wir konkrete Beispiele und untersuchen, wie sie Entwicklerinnen, Maintainer, Nutzende und öffentliche Verwaltungen betreffen. Abschließend diskutieren wir, was Politik, Verwaltungen und wir alle tun können, um Openwashing einzudämmen.</description>
<logo>/system/events/logos/000/003/591/large/10000001000005DC000007FDDAC68EB9.png?1779453641</logo>
<persons>
<person id='1786'>Johannes Näder</person>
</persons>
<links>
<link href='https://publiccode.eu'>Public Money? Public Code!</link>
<link href='https://share.fsfe.org/apps/forms/s/Z6xHfa8EiXk77FFreg2R6A6T'>Openwashing - Please share your views and experiences! </link>
</links>
<attachments>
</attachments>
</event>
<event guid='404fd583-e610-44a9-a6ce-bce2bb0ac9c7' id='3498'>
<date>2026-08-16T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3498-ki-modelle_haben_keine_werte_sie_haben_wahrscheinlichkeiten</slug>
<url>https://programm.froscon.org/2026/events/3498.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>KI-Modelle haben keine Werte. Sie haben Wahrscheinlichkeiten.</title>
<subtitle>AI-Compliance-Evidence gehört in euer Repo — lokale CrowS-Pairs-Runs, AI-BOMs und hash-verifizierbare Bundles</subtitle>
<track>Who can you trust? – Making and accepting contributions in 2026</track>
<type>lecture</type>
<language>de</language>
<abstract>&lt;p&gt;Wem traust du, wenn ein Vendor-Dashboard ein KI-Modell als &quot;nicht biased&quot; abnickt? Bias zeigt sich selten im offensichtlichen Output, sondern in dem, was ein Modell wahrscheinlicher findet. Eine grüne Compliance-Ampel löst dieses Evidence-Problem nicht; sie versteckt nur ein Vertrauensproblem.&lt;/p&gt;

&lt;p&gt;Der Vortrag erklärt CrowS-Pairs als anschaulichen Bias-Check: stereotype und anti-stereotype Satzpaare werden per Log-Probability verglichen, bis aus Bauchgefühl eine dokumentierte Stereotyp-Präferenz wird. Der Bias-Score ist dabei kein Heiligenschein, sondern ein Messprotokoll.&lt;/p&gt;

&lt;p&gt;EuConform macht daraus ein offenes, maschinenlesbares Evidence-Format: AI-BOM, Risk Report, CI-Ergebnis, Bias-JSON und SHA-256-verifizierbare Bundles. Eine kurze Demo zeigt den lokalen Run gegen ein LLM mit deutschem CrowS-Pairs-Dataset — ohne Cloud, ohne API-Key, wiederholbar und überprüfbar.&lt;/p&gt;
</abstract>
<description>&lt;p&gt;Bias bei KI-Modellen ist selten der spektakuläre Ausrutscher im Output, sondern die statistische Schieflage darunter: die konsistente Präferenz eines Modells für die stereotype Satzvariante in den Wahrscheinlichkeitsverteilungen, mit denen es rechnet. &lt;strong&gt;Modelle haben keine Werte, sondern Wahrscheinlichkeiten&lt;/strong&gt; und genau diese Wahrscheinlichkeiten können in eine bestimmte Richtung verschoben sein, ohne dass es im sichtbaren Output sofort auffällt. Genau dort beginnt das Problem für Entwicklerinnen und Entwickler, Compliance-Teams und Auditor:innen.&lt;/p&gt;

&lt;p&gt;CrowS-Pairs macht diese Schicht sichtbar. Statt ein Modell zu fragen &quot;Bist du biased?&quot; — ungefähr so sinnvoll wie einen Build zu fragen, ob er reproduzierbar ist , vergleicht die Methode stereotype und anti-stereotype Satzpaare über Log-Probabilities. Daraus entsteht eine dokumentierte Stereotyp-Präferenz: kein Moralurteil, kein Compliance-Freifahrtschein, sondern ein nachvollziehbares Messprotokoll. &lt;strong&gt;Der Bias-Score ist kein Heiligenschein. Er ist Evidence.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Die zweite Hälfte des Problems ist das Format. Ein Bias-Score in einem Vendor-Dashboard ist schwer zu prüfen, schwer zu versionieren und schwer in CI-Pipelines, Code-Reviews oder Audits weiterzuverwenden. Software-Engineering hat diese Art Vertrauensproblem schon mehrfach gelöst: Reproducible Builds machen Artefakte überprüfbar, SBOMs beschreiben Lieferketten maschinenlesbar, CVE-Einträge machen Befunde öffentlich referenzierbar. AI-Compliance-Evidence braucht dieselbe offene Infrastruktur, sonst bleibt sie ein Marketing-Versprechen.&lt;/p&gt;

&lt;p&gt;Genau daran arbeitet EuConform: ein offenes Evidence-Format für AI-Act-Nachweise, begonnen als Solo-OSS-Projekt und aktuell als NGI-Zero-Commons-Fund-Antrag eingereicht. Die vorhandenen Schichten beschreiben Projekt und Komponenten als AI-BOM (&lt;code&gt;aibom.v1&lt;/code&gt;), halten Risiko- und CI-Ergebnisse maschinenlesbar fest (&lt;code&gt;report.v1&lt;/code&gt;, &lt;code&gt;ci.v1&lt;/code&gt;) und bündeln Artefakte SHA-256-verifizierbar (&lt;code&gt;bundle.v1&lt;/code&gt;). Die empirische Bias-Schicht (&lt;code&gt;bias.v1&lt;/code&gt;) erzeugt das Bias-JSON aus CrowS-Pairs-Runs gegen lokal via Ollama gehostete LLMs. Mit englischem und deutschem Dataset, ohne Cloud-API-Key und ohne dass Daten die Maschine verlassen.&lt;/p&gt;

&lt;p&gt;In einer kurzen Demo läuft ein deutscher CrowS-Pairs-Run gegen ein lokales Llama-Modell. Wir öffnen nicht nur den Score, sondern das erzeugte JSON: Modell, Dataset, Methode, Anzahl der Satzpaare, Score und Stereotyp-Präferenz. Danach zeige ich, wie EuConform AI-BOM, Report, CI-Ergebnis und Bundle-Manifest als maschinenlesbare Dokumente zusammenführt und per &lt;code&gt;verify&lt;/code&gt; gegen Hash- und Metadatenabweichungen prüft. Die Demo ist nicht der Talk; sie ist das Beweisstück.&lt;/p&gt;

&lt;p&gt;Zentrale Botschaft: Wir brauchen keine magischen Vendor-Scores und keine grünen Ampeln, die Wahrheit spielen. Wir brauchen dokumentierte, versionierbare, überprüfbare Evidence, auf deren Basis Menschen verantwortbare Urteile fällen. JSON ist nicht sexy, aber es lügt wenigstens nicht im Sales-Call.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Zielgruppe:&lt;/strong&gt; Entwicklerinnen und Entwickler, die OSS-AI-Projekte betreuen oder einsetzen; Compliance- und IT-Sicherheits-Verantwortliche im EU-Raum; alle, die bei &quot;AI-Compliance-Plattform&quot; instinktiv zur Brieftasche greifen. Vorwissen: keines erforderlich; Reproducible-Builds- oder SBOM-Erfahrung hilft, ist aber nicht Voraussetzung.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Take-Aways:&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
  &lt;li&gt;Ein verständliches mentales Modell dafür, warum neutraler Modell-Output keine neutrale Bias-Evidence garantiert.&lt;/li&gt;
  &lt;li&gt;Ein konkreter Blick auf CrowS-Pairs, Log-Probability und Stereotyp-Präferenz als wiederholbares Messprotokoll.&lt;/li&gt;
  &lt;li&gt;Ein offenes Evidence-Format, auf dem OSS-Projekte, CI-Pipelines und spätere Compliance-Tools aufbauen können.&lt;/li&gt;
&lt;/ol&gt;</description>
<logo>/system/events/logos/000/003/498/large/euconform-logo.png?1777559895</logo>
<persons>
<person id='2163'>Benedikt Hiepler</person>
</persons>
<links>
<link href='https://euconform.eu'>Webseite</link>
<link href='https://github.com/Hiepler/EuConform'>Github</link>
<link href='https://www.linkedin.com/in/benedikt-hiepler/'>LinkedIn</link>
</links>
<attachments>
</attachments>
</event>
<event guid='ebfea494-d0fa-4f9b-b333-dbb9367ac7d7' id='3606'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3606-security_is_not_a_crime_warum_wir_die_kriminalisierung_der_it-sicherheit_beenden_mussen</slug>
<url>https://programm.froscon.org/2026/events/3606.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Security is not a Crime: Warum wir die Kriminalisierung der IT-Sicherheit beenden müssen</title>
<subtitle>Ein Plädoyer für digitale Zivilcourage, Open Source und echte IT-Resilienz</subtitle>
<track>Who can you trust? – Making and accepting contributions in 2026</track>
<type>lecture</type>
<language>de</language>
<abstract>Wenn ein Statiker einen Riss in einer Brücke entdeckt, wird er für seinen Hinweis gefeiert. Entdeckt eine IT-Sicherheitsforscherin eine kritische Lücke in staatlicher Software, droht ihr in Deutschland oft die Staatsanwaltschaft. Warum kriminalisieren wir digitale Zivilcourage, anstatt sie als Schutzschild zu begreifen? Wie wir IT-Sicherheit als gesellschaftliche Gemeinschaftsaufgabe neu definieren können bis hin zu einem leidenschaftlicher Aufruf für eine wehrhafte, offene und ehrliche digitale Gesellschaft.
</abstract>
<description>Wir schreiben das Jahr 2026. Während neue Gesetze wie NIS-2 und das Kritis-Dachgesetz Unternehmen zu maximaler Resilienz verpflichten, behindert das deutsche Computerstrafrecht (§ 202c StGB) weiterhin die Menschen, die unsere Systeme tatsächlich absichern. Dieser Vortrag analysiert, warum das aktuelle rechtliche Narrativ den technologischen Realitäten und dem Open-Source-Ethos massiv entgegensteht.
Wir beleuchten den notwendigen Wandel auf drei zentralen Ebenen:
Technisch: Warum wir &quot;Responsible Disclosure&quot; und verschlüsselte Meldekanäle als Standard für digitale Souveränität brauchen, um Schwachstellen nicht zu verstecken, sondern zu schließen.
Gesellschaftlich: Wir dekonstruieren das Zerrbild des &quot;kriminellen Hackers&quot; und positionieren Sicherheitsforschung als Form des digitalen Whistleblowings, das unsere Infrastruktur schützt.
Politisch: Wir fordern eine Reform, die sich an europäischen Standards orientiert und Sicherheit durch Kooperation statt durch Kriminalisierung erreicht.
Dabei schlagen wir die Brücke zum FrOSCon-Motto &quot;Wem kannst Du noch trauen?&quot;: Open Source ist hierbei nicht nur eine Lizenzform, sondern das einzige Vertrauensmodell für eine transparente, auditierbare Infrastruktur. Wir zeigen mit dem Schweizer NCSC-Modell, wie staatliche Bug-Bounty-Programme unter &quot;Safe Harbor&quot;-Bedingungen Sicherheit schaffen, statt sie zu untergraben.</description>
<logo></logo>
<persons>
<person id='2196'>Hashcookie</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='de10b3b8-85cb-4b4e-b5f7-25163030d340' id='3623'>
<date>2026-08-16T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 4</room>
<slug>froscon2026-3623-code_generation_is_o_1_code_review_is_o_n</slug>
<url>https://programm.froscon.org/2026/events/3623.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Code Generation is O(1), Code Review is O(n)</title>
<subtitle>The New Economics of FOSS Maintainership</subtitle>
<track>Who can you trust? – Making and accepting contributions in 2026</track>
<type>lecture</type>
<language>en</language>
<abstract>AI didn&#39;t make software cheaper. It moved the cost from writing code to understanding it, and dumped that bill on maintainers who never agreed to pay it.</abstract>
<description>For decades the bottleneck in open source was writing the code. Agentic tooling collapsed that cost to near zero, and quietly relocated it. The work didn&#39;t vanish; it migrated downstream to reviews, where understanding a confidently-wrong 600-line PR now costs more than writing it would have.

This talk names the mechanism: generation is O(1) for the contributor, comprehension is O(n) for the maintainer. Every symptom we&#39;re complaining about in 2026, the PR firehose, the slop, reviewer burnout, the eerie sense that contribution got easier while maintaining got worse, is the same asymmetry wearing different hats.

I maintain projects that now receive PRs written by people who didn&#39;t read the code they submitted. I&#39;ll walk through real examples (the good, the cursed, the load-bearing misunderstanding) and show why our entire governance vocabulary, DCO, review, reputation, &quot;looks good to me&quot;, was built for a world where authoring something was evidence you understood it. That evidence is now gone.

This is the diagnostic half. I argue the asymmetric-effort problem is the root cause beneath most AI-and-FOSS anxiety, that pretending it&#39;s a tooling problem or a &quot;just review harder&quot; problem will burn out a generation of maintainers, and that the fix has to be structural, not moral. You&#39;ll leave with a sharper way to think about every governance decision: who&#39;s paying the comprehension tax, and is that fair?</description>
<logo></logo>
<persons>
<person id='2215'>Josephine Pfeiffer</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='0cb43fa0-de52-5fd5-a855-a63786f55f50' name='HS 5'>
<event guid='692d8150-35c3-4980-b06a-9f2b0c5cb8df' id='3485'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3485-funding_the_commons_metadata_formats_as_a_public-sector_lever</slug>
<url>https://programm.froscon.org/2026/events/3485.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Funding the Commons: Metadata Formats as a Public-Sector Lever</title>
<subtitle>How interoperable metadata helps open source communities unlock funding and qualify for sustainable public procurement</subtitle>
<track>Someone gonna pay - is it you? – Funding for Open Source</track>
<type>lecture</type>
<language>en</language>
<abstract>There is a massive potential for public procurement to play a key role in open-source funding. Governments want software that is secure, maintainable, and backed by visible ecosystems as they look for digital sovereignty. But the reality is that proprietary procurement remains the safe play for procurement offices. This session shows how interoperable metadata formats could turn procurement requirements into a funding lever by making adoption, security posture, and contribution capacity legible across catalogs and jurisdictions.</abstract>
<description>Public procurement is one of the largest financial levers in the software ecosystem. When procurement criteria favor open, sustainable, and secure solutions, funding follows. But many open source projects are excluded before evaluation because key evidence is fragmented across repositories, documents, and informal signals.

This talk focuses on a practical solution: interoperable metadata formats that let projects publish procurement-relevant evidence once and reuse it everywhere. The session connects maintainer workflows to real funding outcomes by showing how better metadata improves discoverability, comparability, and trust for public buyers, grant programs, and ecosystem funders.

What attendees will learn:

* Which metadata signals matter most for procurement and investment decisions (security, adoption, contributor and vendor ecosystem, support capacity)
* How we can use EU laws and policies specifically to build momentum for these metadata signals.
* How standardized metadata helps public institutions buy responsibly while channeling resources to sustainable upstream projects.

What we will discuss:
* How to implement these formats incrementally to keep overhead manageable for maintainers and what signals we need from policymakers and procurement offices to go further.
</description>
<logo></logo>
<persons>
<person id='2151'>Lukas Kahwe Smith</person>
</persons>
<links>
<link href='https://github.com/lsmith77/open-source-ecosystem'>Full proposal</link>
</links>
<attachments>
</attachments>
</event>
<event guid='e65d7969-132a-49f6-9103-ddec81949ceb' id='3481'>
<date>2026-08-16T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3481-open_source_gibt_es_doch_gratis_warum_dafur_zahlen</slug>
<url>https://programm.froscon.org/2026/events/3481.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Open Source gibt es doch gratis! Warum dafür zahlen?</title>
<subtitle></subtitle>
<track>Someone gonna pay - is it you? – Funding for Open Source</track>
<type>lecture</type>
<language>de</language>
<abstract>Open Source wird oft gleichgesetzt mit „kostet nichts“. In Wahrheit kostet es u.a. die Freizeit anderer Leute. Daneben gibt es auch versteckte Kosten bei der Verwendung, wie zum Beispiel die Einarbeitung und die Pflege in der eigenen Software. Da die Anzahl der Maintainer und Zeit im Allgemeinen begrenzt sind und Open Source einen kritischen Teil praktisch in jeder Software ausmacht, sollte dieser Zustand die Alarmglocken bei uns schrillen lassen.

Dieser Vortrag betrachtet, was Open Source ist und wie Open Source in der Allgemeinheit wahrgenommen wird. Es gibt verschiedene Ansätze, die Arbeit an Open-Source-Projekten dauerhaft auf ein tragfähiges Fundament zu stellen. Er stellt dazu verschiedene Finanzierungsmodelle mit ihren Vor- und Nachteilen vor, beschreibt, wie eine ideale Welt aussehen kann, und wie die ersten Schritte dorthin aussehen.</abstract>
<description></description>
<logo></logo>
<persons>
<person id='2149'>Sandra Parsick</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='5f97ae76-8903-479f-a924-8e5c073cfb93' id='3615'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3615-wrong_pocket_why_public_funding_alone_can_t_sustain_open_source</slug>
<url>https://programm.froscon.org/2026/events/3615.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Wrong Pocket: Why Public Funding Alone Can&#39;t Sustain Open Source</title>
<subtitle>Tax money funds FOSS infrastructure that corporations extract value from for free.</subtitle>
<track>Someone gonna pay - is it you? – Funding for Open Source</track>
<type>lecture</type>
<language>en</language>
<abstract>&lt;p&gt;Everyone agrees open source needs funding. Sovereign tech funds and public grants sound like the right answer. They don&#39;t scale, and they end up subsidizing the same corporations extracting value from the stack. There&#39;s a better mechanism already: license obligations that are enforceable and largely unenforced. When companies actually face consequences for non-compliance, things change. They fund maintainers. They engage upstream. Their supply chains get cleaned up. Not out of good intentions. Out of risk management. This talk argues that tax money should complement that pressure, not replace it.&lt;/p&gt;</abstract>
<description>&lt;p&gt;The funding debate has found its comfortable answer: sovereign tech funds, public grants, government stepping in. It&#39;s well-meant and probably necessary. And it has a structural problem that doesn&#39;t get discussed much: the main beneficiaries of publicly funded open source maintenance are the companies building commercial products on top of that infrastructure, with no obligation to contribute anything back.&lt;/p&gt;

&lt;p&gt;The mechanism to change this already exists and is barely used. Banks, insurers, public sector vendors ship products where 60–95% of the code is open source and basic license obligations routinely go ignored. No attribution notices. No source code offers. No compliance documentation. The liability is real; I&#39;ve worked on incidents that reached seven-figure exposure. But without enforcement there&#39;s no perceived risk, and without perceived risk there&#39;s no resource allocation. No enforcement means no sustainability. The chain is that short.&lt;/p&gt;

&lt;p&gt;What happens when enforcement actually occurs? Companies clean up their dependency trees. They engage with upstream projects. OSPOs get created. Maintainers get paid. Not because someone asked nicely. IT security got its resources through the same logic: breaches happened, GDPR came with actual teeth, and boards start
ed paying attention. The same mechanism works here. It just hasn&#39;t been used.&lt;/p&gt;

&lt;p&gt;Public funding is good. The Sovereign Tech Fund is good. But tax money flowing into open source maintenance creates no pressure on the companies using that infrastructure commercially. The subsidy moves from maintainers to taxpayers, and the corporations on the free ride get a better deal than before.&lt;/p&gt;

&lt;p&gt;The session covers why the public-funding-only approach has structural limits and what the enforcement alternative looks like in practice, based on documented cases. Concrete steps are available right now through legal frameworks that already exist, without waiting for new regulation.&lt;/p&gt;</description>
<logo></logo>
<persons>
<person id='2213'>Johannes Tigges</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='b48b5403-6d6b-4cde-9620-b0f315650a32' id='3598'>
<date>2026-08-16T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 5</room>
<slug>froscon2026-3598-canvassing_for_the_commons</slug>
<url>https://programm.froscon.org/2026/events/3598.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Canvassing for the commons</title>
<subtitle>A story of finding funding for Arch Linux related projects</subtitle>
<track>Someone gonna pay - is it you? – Funding for Open Source</track>
<type>lecture</type>
<language>en</language>
<abstract>Come along for a journey through the trenches of trying to find funding for projects related to a community-run Linux distribution.</abstract>
<description>Community-driven projects are notoriously understaffed and underfunded.
Even a fairly popular Linux distribution such as Arch Linux struggles to keep up with bug fixes and features for its own projects.
Under these circumstances long-running maintenance work or developing novel approaches to long standing problems mostly results in nothing more than wishful thinking.

With the rise of dedicated software funds, the free software ecosystem at large has a few avenues at its disposal.

In this talk I will provide background information and first hand experience with various publicly accessible funds, as well as corporate funding for projects related to Arch Linux.
Together, we will dive into concrete numbers, best practices, pitfalls and what it means to be a freelance software developer in this ecosystem, that is competing over the funding from various sources.</description>
<logo></logo>
<persons>
<person id='1468'>dvzrv</person>
</persons>
<links>
<link href='https://signstar.archlinux.page'>Signstar</link>
<link href='https://voa.archlinux.page'>VOA</link>
<link href='https://alpm.archlinux.page'>ALPM</link>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='74e6a560-bdba-5e43-bd5c-bffdeae09cd4' name='HS 6'>
<event guid='3a93960e-f52d-41b7-8587-09d4d2c28f6d' id='3612'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3612-wie_schreibt_man_eigentlich</slug>
<url>https://programm.froscon.org/2026/events/3612.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Wie schreibt man eigentlich こんにちは?</title>
<subtitle>Ein Überblick über Eingabemethoden für fernöstliche Zeichen unter Linux</subtitle>
<track>Culture</track>
<type>lecture</type>
<language>de</language>
<abstract>Die japanische Begrüßung Konnichiwa (こんにちは) kennt sicher der ein oder andere. Aber wie schreibt man dies eigentlich auf einer Tastatur? Welche Software braucht man dafür unter Linux? Und wie kommunizieren die Komponenten miteinander?</abstract>
<description>Wenn wir eine E-Mail schreiben, so können wir alle Zeichen durch separate Tasten bzw. deren Kombination mit Modifiern (Shift oder Alt Gr) erreichen. Dies ist für die mehreren tausend CJK (Chinesisch, Japanisch, Koreanisch) Zeichen aber keine Option mehr. Daher gibt es für jede Sprache spezielle Eingabeprogramme (Input Method Editor, IME), die für das Mapping der Tastatureingaben auf mögliche CJK-Zeichen(folgen) zuständig sind. Diese werden in Kombination mit einem Framework (Input Method Framework, IMF) genutzt, die die Schnittstelle der Eingabeprogramme mit den Applikationen bilden und auch ein Wechsel zwischen mehreren Eingabeprogrammen erlauben.

Diese Komplexität ist üblicherweise durch die Desktopumgebung und GUI-Frameworks vor uns versteckt. Dennoch lohnt sich ein Blick in die Welt der Eingabeprogramme. Sei es nur aus Interesse, wie viel komplexer die Eingabe in anderen Sprachen sein kann oder die Fallstricke, wenn man annimmt, dass jeder Tastendruck ein festes Zeichen darstellt. Auch nutzen beispielsweise Bildschirmtastaturen teilweise diese Integrationen.

Ziel des Vortrags ist es einen Überblick der Funktionsweise von Eingabeprogrammen und Frameworks unter Linux zu geben. Zur praktischen Veranschaulichung wird das Einrichten und die Nutzung der japanischen Sprache unter Linux demonstriert. Dazu gibt es einen kurzen Crashkurs der drei japanischen Schriften Hiragana, Katakana und Kanji, welche auch die Herausforderungen in der Spracheingabe veranschaulichen.

Teilnehmende brauchen keine speziellen Vorkenntnisse. Nach dem Vortrag sollten sie ein High-Level Verständnis haben, wie Eingabeprogramme und Frameworks funktionieren und mit den Linux Applikationen und Desktopumgebungen interagieren. Und vielleicht nutzen sie danach auch ein japanisches Eingabeprogramm, um Kaomojis (japanische Emojis) einzugeben (´・ω・｀)</description>
<logo></logo>
<persons>
<person id='2040'>Sven</person>
</persons>
<links>
<link href='https://de.wikipedia.org/wiki/Eingabemethode'>Eingabemethode (Wikipedia)</link>
<link href='https://de.wikipedia.org/wiki/Hiragana'>Hiragana (Wikipedia)</link>
<link href='https://de.wikipedia.org/wiki/Katakana'>Katakana (Wikipedia)</link>
<link href='https://de.wikipedia.org/wiki/Kanji'>Kanji (Wikipedia)</link>
<link href='https://de.wikipedia.org/wiki/Emoticon#Japanische_Emoticons'>Kaomoji (Wikipedia)</link>
</links>
<attachments>
</attachments>
</event>
<event guid='fc54bc1b-def5-4de5-9f91-a1ed96146588' id='3560'>
<date>2026-08-16T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3560-generative_ki_ethik_und_nachhaltigkeit</slug>
<url>https://programm.froscon.org/2026/events/3560.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Generative KI, Ethik und Nachhaltigkeit</title>
<subtitle>Übernehmen wir mehr Verantwortung für unser Handeln.</subtitle>
<track>Culture</track>
<type>lecture</type>
<language>de</language>
<abstract>Generative KIs/LLMs zu verwenden, birgt ethische Risiken und ist in vielen Aspekten nicht nachhaltig. Schauen wir uns das zusammen genauer an, damit wir bewusster, informierter und verantwortungsvoller damit umgehen können.</abstract>
<description>&lt;p&gt;
Generative KI, die uns Texte, Chats, Code, Bilder und Musik erzeugt, wird immer mehr eingesetzt und in Software integriert. Die Hersteller wie OpenAI oder Anthtropic verschweigen dabei in ihrem Marketing die ethischen Probleme und die Risiken für Nachhaltigkeit, die mit dem Angebot und der Nutzung ihrer Software einhergehen.
&lt;/p&gt;
&lt;p&gt;
Mit diesem Talk möchte ich dazu beitragen, dass wir bewusster, informierter und verantwortungsvoller darüber entscheiden, ob und wofür wir generative KI nutzen und unterstützen.
&lt;/p&gt;</description>
<logo></logo>
<persons>
<person id='2193'>Oliver Klee</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='93f8490a-68b1-4200-97c1-b78b456426cb' id='3620'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3620-der_reichweitenmythos_debunked</slug>
<url>https://programm.froscon.org/2026/events/3620.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Der Reichweitenmythos debunked</title>
<subtitle>Was haben Promis und Social Media Trends mit dem Fediverse zu tun?</subtitle>
<track>Culture</track>
<type>lecture</type>
<language>de</language>
<abstract>&quot;Klar sind Instagram, TikTok und Twitter Scheiße, aber im Fediverse habe ich keine Reichweite.&quot;, dieser Satz fällt immer wieder, wenn es darum geht, Menschen von freien dezentralen Social Media Diensten zu überzeugen. Aber stimmt diese Behauptung überhaupt? Darum geht es in diesem Vortrag.</abstract>
<description>Viele nutzen Social Media, um eine möglichst große Reichweite aufzubauen, um wiederum möglichst vielen Menschen ihre Inhalte zu präsentieren. Dieses &quot;Höher, weiter, schneller!&quot; passt auf den ersten Blick überhaupt nicht zur dezentralen Welt von Mastodon, PeerTube und Co. Doch stimmt das noch? Schließlich hat sich das Netzwerk in den letzten Jahren so sehr verändert, dass es mittlerweile einige Szenepromis mit mehreren tausenden Folgenden gibt. Außerdem wünschen sich viele, dass mehr bekannte Menschen in das Fediverse kommen. Doch was gibt es für diese für Anreize? Und steht dieser Wunsch nicht im Widerspruch zur Netzwerkkultur, in der sich alle auf Augenhöhe begegnen können?

Dieser Vortrag soll einen Einblick in aktuelle Entwicklungen im Fediverse, Fachbegriffe aus der Social Media Welt und der Funktionsweise des Netzwerkes geben. Und vielleicht können wir zusammen die Frage beantworten, ob es überhaupt möglich ist, im Fediverse reich und berühmt zu werden.</description>
<logo>/system/events/logos/000/003/620/large/Reichweitenmythos_1_1_2.jpg?1779560493</logo>
<persons>
<person id='2210'>Ückück (Stephanie Henkel)</person>
</persons>
<links>
<link href='https://stephanie-henkel.com/'>Meine Website</link>
<link href='https://stephanie-henkel.com/kolumne-ueckueck-und-das-fediverse'>Kolumne &quot;Ückück und das Fediverse&quot;</link>
</links>
<attachments>
<attachment href='/system/event_attachments/attachments/000/000/988/original/Reichweitenmythos_3_4.jpg?1779560574'>Reichweitenmythos_3_4.jpg</attachment>
</attachments>
</event>
<event guid='342c8f67-78a7-42eb-b863-b46b640548ff' id='3647'>
<date>2026-08-16T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3647-to_boldly_share_where_no_one_has_shared_before</slug>
<url>https://programm.froscon.org/2026/events/3647.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>To Boldly Share Where No One Has Shared Before</title>
<subtitle></subtitle>
<track>Culture</track>
<type>lecture</type>
<language>de</language>
<abstract>Was haben die Vereinte Föderation der Planeten und die Free Software Foundation Europe gemeinsam? Überraschend viel. Beide feiern dieses Jahr Jubiläum. Beide träumen von einer besseren Zukunft. Und beide haben verstanden, dass der Schlüssel dazu im Teilen liegt.

Dieser Vortrag erkundet die Parallelen zwischen zwei Visionen und fragt, was Freie Software mit dem Warpantrieb zu tun hat und warum die Ferengi definitiv unfreie Software bevorzugen würden.</abstract>
<description></description>
<logo></logo>
<persons>
<person id='1738'>Florian Snow</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='d6df814b-4e81-4ecf-83b5-1019e08fcf43' id='3654'>
<date>2026-08-16T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 6</room>
<slug>froscon2026-3654-bringing_back_the_open_in_open_source_re-_building_community_after_forks_and_acquisition</slug>
<url>https://programm.froscon.org/2026/events/3654.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Bringing back the Open in Open Source: (Re-)Building Community after forks and acquisition</title>
<subtitle></subtitle>
<track>Culture</track>
<type>lecture</type>
<language>en</language>
<abstract>Open source projects get forked. They get acquired. They lose contributors, fracture communities, and sometimes quietly stop being open in a meaningful sense. This talk uses ownCloud&#39;s history as an honest case study in what goes wrong and what it actually takes to fix it. We&#39;ll cover the real lessons from operating a major project without proper open governance, what prompted a course correction, and the concrete steps taken since, in trying to rebuild contributor trust without hiding behind community-washing language.</abstract>
<description>The phrase &quot;open source&quot; carries a lot of weight, and not all of it is as open and honest as it should be. A project can be open source by license and still be effectively closed in every way that matters to contributors: opaque roadmaps, decisions made behind closed doors, community input that gets acknowledged and ignored. ownCloud knows some of this firsthand.
This talk is a case study, not a redemption arc. We&#39;ll start with ownCloud&#39;s origins and the context that led to the 2 forks (one of the more significant splits in the self-hosted software space), then trace what a decade of incomplete open governance actually costs a project: contributor drift, community distrust, and the kind of reputational debt that doesn&#39;t show up on any balance sheet until you try to spend it.
The second and thrid parts are about what changed. Kiteworks took on commercial stewardship of ownCloud and faced a choice that a lot of companies in similar positions avoid making clearly: keep doing what wasn&#39;t working, or build something more honest. This section will also cover the Community Advisory Board model we&#39;re building toward.
This isn&#39;t a talk for people who want reassurance that open source is fine. It&#39;s for developers, OSPO practitioners, and anyone involved and intersted in open source projects that have gone through acquisition or a fork and are trying to figure out what &quot;working in the open&quot; actually means when there&#39;s a commercial entity at the center. The lessons from ownCloud are specific and sometimes unflattering. That&#39;s the point.</description>
<logo>/system/events/logos/000/003/654/large/ownCloud_horizontal-logo-blue.png?1779569883</logo>
<persons>
<person id='2198'>Jordana Fung</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='f752c72c-fd43-587b-97fe-04a4f0783807' name='HS 7'>
<event guid='5d633d9f-14be-4046-8a00-d6dd33b7f09a' id='3509'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3509-linux_and_postgresql_in_the_multiverse_of_connections_ver_3</slug>
<url>https://programm.froscon.org/2026/events/3509.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Linux and PostgreSQL in the Multiverse of Connections (ver 3)</title>
<subtitle></subtitle>
<track>Databases</track>
<type>lecture</type>
<language>en</language>
<abstract>This talk delivers an analysis of the architectural costs associated with PostgreSQL&#39;s process-per-connection model, examining Linux shared memory usage, memory allocation tables, CPU context switching and CFS versus EEVDF scheduling. Talk explains why too many connections become exponentially expensive and degrade performance.</abstract>
<description>PostgreSQL connections are expensive, and their count is often the limiting factor for performance and stability. Connection pooling is a primary scaling tool for modern systems with microservices, short-lived clients, and bursty traffic. We all know it, but do we really understand why? This talk offers a deep dive into PostgreSQL and Linux architecture, explaining the concrete costs of “too many connections” in PostgreSQL’s process-per-connection model. We will discuss CPU overhead from context switching; kernel resources such as sockets and file descriptors; differences between the classic Completely Fair Scheduler (CFS) and its newer EEVDF-based scheduling approach; limitations of MVCC snapshot implementation across different PostgreSQL versions; accumulation of allocations in per-session memory contexts; and how much memory a query can allocate during execution. We will also look for guidance on “maximum active connections per CPU core” for OLTP vs. OLAP.</description>
<logo></logo>
<persons>
<person id='2133'>Josef Machytka</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='da039b57-1a29-4ad4-b43e-e607c7b83310' id='3545'>
<date>2026-08-16T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3545-zero_copy_statt_kabelsalat</slug>
<url>https://programm.froscon.org/2026/events/3545.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Zero Copy statt Kabelsalat</title>
<subtitle>Der Media eXchange Layer als offener Unterbau für softwaredefiniertes Broadcasting</subtitle>
<track>Cloud</track>
<type>lecture</type>
<language>de</language>
<abstract>Software-defined Networking, Kubernetes, Microservices: In der IT längst Alltag – im Broadcasting beginnt diese Transformation gerade erst. Der Vortrag zeigt mit DMF und dem Open-Source Media eXchange Layer (MXL), wie containerisierte Media Functions Video, Audio und Metadaten per Zero Copy austauschen können. Und warum öffentlich-rechtliche Sender und direkte Marktkonkurrenten gemeinsam an einem offenen Unterbau gegen Cloud-Abhängigkeit und Vendor-Lock-in bauen.</abstract>
<description>Software‑defined Networking gibt es seit 2011, Kubernetes seit 2014, Microservices‑Architekturen sind Alltag. Die Broadcasting‑Welt kommt gerade erst an dieser Stelle an: mit der Dynamic Media Facility (DMF) und ihrem Media-Functions-as-a-Service-Konzept. Wir gehen kurz auf die DMF Referenzarchitektur v2 ein, die auf Container-Technologien beruht. Ein Basislayer der DMF ist der Media eXchange Layer (MXL). Mit dem 2026 v1.0‑Release des Media eXchange Layer (MXL) unter dem Dach der Linux Foundation.

MXL ist technisch gesehen eine Schicht für den schnellen Austausch von Mediendaten zwischen containerisierten Medienfunktionen. Solche Funktionen können zum Beispiel Ingest, Replay, Graphics, Mixer oder Playout sein. Jede dieser Funktionen läuft als eigener Prozess. Statt Video, Audio und zeitbezogene Metadaten zwischen diesen Prozessen zu kopieren, nutzt MXL Shared Memory. Dadurch können die Prozesse dieselben Daten direkt verwenden, ohne zusätzliche Kopiervorgänge. Das nennt man Zero Copy. Künftig soll dieser Austausch mit RDMA und libfabric auch über die Grenzen eines einzelnen Hosts hinaus funktionieren. Konzeptionell bewegt sich MXL zwischen Ansätzen wie GStreamer, PipeWire und DPDK: Es übernimmt bestimmte Ideen aus diesen Bereichen, ergänzt sie aber um broadcast-genaues Timing und ein einheitliches Modell für sogenannte Grains, also einzelne zeitlich definierte Medieneinheiten.
Organisatorisch ist MXL ein bemerkenswerter Fall von Industry-Open-Source: BBC, SWR/ARD, SVT, CBC und andere öffentlich‑rechtliche Sender bauen gemeinsam mit direkten Marktkonkurrenten wie Grass Valley, Lawo und Riedel einen offenen Unterbau. Der Treiber ist ein gemeinsames Souveränitäts‑Interesse – Rückholbarkeit aus Cloud‑Abhängigkeiten, Ausbruch aus Vendor‑Lock‑in mit 5‑Jahres‑Vertragslaufzeiten, Erfüllbarkeit des öffentlich‑rechtlichen Auftrags auch in Krisenlagen.

Der Vortrag richtet sich an Entwickler:innen, Sysadmins und Interessierte mit und ohne Broadcast‑Vorkenntnisse. Nach einer kurzen Einordnung der Broadcast‑Welt in bekannte FOSS‑Konzepte folgt der technische Kern mit Code‑Walkthrough und Demo. Danach ein Blick auf die Governance‑Struktur, die Berührungspunkte zu Projekten wie GStreamer, FFmpeg, OBS, PipeWire und CasparCG – und ein ehrlicher Reifegrad‑Check, der auch sagt, wo es heute noch nicht trägt.
</description>
<logo></logo>
<persons>
<person id='1735'>Patrick Steinert</person>
<person id='2190'>Alexander Erben</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='ab15c5d9-d4b1-4933-b785-53b42ffae723' id='3616'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3616-small_clouds_boring_tech</slug>
<url>https://programm.froscon.org/2026/events/3616.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Small Clouds &amp; Boring Tech</title>
<subtitle>Wie wir erfolgreich AWS verlassen haben</subtitle>
<track>Cloud</track>
<type>lecture</type>
<language>de</language>
<abstract>Die Höhen und Tiefen unseres Wechsels weg von den Hyperscalern und wie einfache Clouds und „langweilige“ Technologie es uns ermöglichen, erfolgreich zu sein.</abstract>
<description>Viele großartige Webanwendungen werden von kleinen Teams mit nur einer Handvoll Mitarbeiter:innen entwickelt. Die gängigen Vorstellungen für größere Unternehmen mit mehreren Teams treffen auf diese Teams nicht zu, und das gilt insbesondere für den Betrieb.

Bei fejo.dk haben wir uns entschieden, die Hyperscaler hinter uns zu lassen. In diesem Vortrag sprechen wir über die Höhen und Tiefen dieses Wechsels und darüber, wie einfache Clouds und „langweilige“ Technologie es kleinen Teams ermöglichen, erfolgreich zu sein. Unser Ziel war und ist es, die gesamte Infrastruktur so überschaubar wie möglich zu gestalten.

Der Wechsel der Cloud war nur ein Teil davon; ein weiterer Teil bestand darin, die bisher verwendeten Tools und Infrastrukturkomponenten sorgfältig zu evaluieren und alles zu entfernen, was nicht unbedingt notwendig war. </description>
<logo></logo>
<persons>
<person id='1192'>Lucas Dohmen</person>
<person id='2218'>Dirk Breuer</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='0ca48e69-b1d2-420c-beff-df750d362be4' id='3603'>
<date>2026-08-16T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3603-backup-infrastructure_with_pgbackrest</slug>
<url>https://programm.froscon.org/2026/events/3603.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Backup-Infrastructure with pgBackRest</title>
<subtitle></subtitle>
<track>Databases</track>
<type>lecture</type>
<language>en</language>
<abstract>This talk provides an overview of building reliable and scalable backup infrastructures with pgBackRest for modern PostgreSQL environments.</abstract>
<description>This talk provides an overview of building reliable and scalable backup infrastructures with pgBackRest for modern PostgreSQL environments.

We will explore different backup architecture patterns, ranging from single-node deployments using DAS, SAN, or NAS storage to more advanced setups with dedicated repository hosts using SSH, TLS, S3, or Networker integrations.

In addition, the session covers backup strategies for PostgreSQL replication clusters and discusses how centralized repository hosts can improve security, scalability, and operational flexibility.

The talk focuses on practical infrastructure designs, operational best practices, and real-world considerations for building resilient PostgreSQL backup solutions.</description>
<logo></logo>
<persons>
<person id='2211'>Mathis Rudolf</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='fb5bdab3-2382-458d-a2d4-5a5cb83d4615' id='3552'>
<date>2026-08-16T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 7</room>
<slug>froscon2026-3552-sydbox_a_highly_paranoid_innovative_sandbox_for_linux</slug>
<url>https://programm.froscon.org/2026/events/3552.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Sydbox: A highly paranoid, innovative sandbox for Linux</title>
<subtitle></subtitle>
<track>Security</track>
<type>lecture</type>
<language>en</language>
<abstract>Sydbox is a sandbox, designed to contain and isolate processes from each other -  similar to Bubblewrap, Firejail, GVisor, and minijail. By being very paranoid and leveraging as many of the tools that the linux kernel gives us it manages to do some surprising things. This talk wants to show some of the design decisions, some of the more unconventional features, and a live demonstration how this can be used in daily use.</abstract>
<description></description>
<logo></logo>
<persons>
<person id='2020'>Patrick Lauer</person>
<person id='1979'>Ali Polatel</person>
</persons>
<links>
<link href='https://gitlab.exherbo.org/sydbox/sydbox'>Sydbox homepage</link>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='eba3b388-b562-5134-8ba1-1f3b74e6a377' name='HS 8'>
<event guid='2ddcfe82-96af-4db6-ab57-607a304f3e29' id='3657'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3657-neues_von_collabora_office_und_collabora_online</slug>
<url>https://programm.froscon.org/2026/events/3657.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Neues von Collabora Office und Collabora Online</title>
<subtitle>Die neuen Collabora Desktop-Anwendungen, und das 26.04 Release, sowie Neuigkeiten aus dem openDesk- und dem digital-souveränen Universum - es gibt viel Neues aus dem Projekt!</subtitle>
<track>It’s the end of the world as we know it – Prepping for crisis with FLOSS</track>
<type>lecture</type>
<language>en</language>
<abstract>Dieser Vortrag gibt einen Überblick über den aktuellen Stand der Open-Source Office-Anwendung Collabora Office.
</abstract>
<description>Dieser Vortrag gibt einen Überblick über den aktuellen Stand der Open-Source Office-Anwendung Collabora Office.

Von einem der Gründer des LibreOffice Projekts gibt es einen Parforce-Ritt durch die zahlreichen Entwicklungen und Verbesserungen in den Anwendungen, sowie die Ideen und Motivationen für die Entwicklung der neuen Desktop-Anwendungen.

Weiterhin beleuchten wir die wachsende Bedeutung der digitalen
Souveränität, und welche zentrale Rolle Office-Suiten dabei spielen. Anhand konkreter Migrationsprojekte, wie beispielsweise in Schleswig-Holstein und beim
österreichischen Militär, werden wir untersuchen, wie öffentliche Einrichtungen ihre
Abhängigkeit von proprietären Anbietern durch die Einführung offener Standards wie ODF
und Open-Source-Lösungen verringern. Dazu gehört die Wiedererlangung der Kontrolle über Dokumentformate, Aktualisierungszyklen und Datenflüsse sowie die umfassenderen
Herausforderungen, die mit solchen Umstellungen einhergehen.
</description>
<logo></logo>
<persons>
<person id='1334'>Thorsten Behrens</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='0e9a6b5c-e949-4995-a1c0-fba8352e9c0b' id='3549'>
<date>2026-08-16T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3549-wohin_fuhrt_der_weg_von_libreoffice</slug>
<url>https://programm.froscon.org/2026/events/3549.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Wohin führt der Weg von LibreOffice?</title>
<subtitle></subtitle>
<track>Other</track>
<type>lecture</type>
<language>de</language>
<abstract>Der Vortrag gibt einen Überblick über das LibreOffice-Projekt. Dabei werden auch die letzten Ereignisse den letzten beiden Jahren sowie aus diesem Jahr thematisiert. Danach geht es um den Plan für die künftige Entwicklung des Projektes und wie man Teil davon werden kann.</abstract>
<description>Der Vortrag gibt einen Überblick über das LibreOffice-Projekt. Dabei werden auch die letzten Ereignisse den letzten beiden Jahren sowie aus diesem Jahr thematisiert. Danach geht es um den Plan für die künftige Entwicklung des Projektes und wie man Teil davon werden kann.</description>
<logo></logo>
<persons>
<person id='243'>Andreas Mantke</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='a9bc5b44-9e5c-4f4f-ad41-84e40f574f2f' id='3537'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3537-richtig_schlecht_uber_technik_schreiben</slug>
<url>https://programm.froscon.org/2026/events/3537.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Richtig schlecht über Technik schreiben</title>
<subtitle>... und wie man Texte nicht komplett versemmelt.</subtitle>
<track>Other</track>
<type>lecture</type>
<language>de</language>
<abstract>Ob Blog-Beiträge, technische Dokumentationen, Fachartikel oder eine Masterarbeit: In diesem Vortrag verraten wir, wie man möglichst schlecht und unverständlich über Technik schreibt. Angefangen bei lustig hüpfenden Deppenapostrophen, über rumpelnde Passiva und chaotische Wiki-Gliederungen bis hin zu furchtbaren Screenshots mit gruseligen Bildunterschriften stellen wir alle wichtigen Stilmittel anhand von Praxisbeispielen vor. Der Vollständigkeit halber geben wir noch Tipps, wie man gut und lebendig über Technik schreibt. Aber sowas möchte ja keiner lesen. Oder vielleicht doch?

Verständliche Texte vermitteln leichter technisches Wissen, während fesselnde Inhalte Leserinnen und Leser auf der Website halten. Wie man solche Texte schreibt und vor allem in welche Fettnäpfchen man dabei möglichst nicht treten sollte, verraten Carina Schipper Reuß (stellvertretende Chefredakteurin des Linux-Magazins) und Tim Schürmann (IT-Journalist und Diplom-Informatiker).</abstract>
<description>Freitagnachmittag, kurz vor halb Sechs in Deutschland. Für den wohlverdienten Feierabend fehlen nur noch die Quartalszahlen aus dem letzten Jahr. Sie stecken in irgendeinem alten Dokument in den Untiefen des eigenen Rechners. Netterweise gibt es für solche Fälle den Spürhund Grep. Die Internetsuchmaschine des Vertrauens zaubert rubbeldiekatz dessen deutsche Anleitung hervor. Eine Stunde später klebt das bereits im Wochenende weilende Hirn immer noch am Satz „Reguläre Ausdrücke werden analog zu arithmetischen Ausdrücken aufgebaut: Sie werden mit Hilfe verschiedener Operatoren aus kleineren Ausdrücken zusammengesetzt.“ [https://manpages.debian.org/testing/manpages-de/grep.1.de.html]

Nicht nur in der Dokumentation von Grep warten zahlreiche Sätze, die geneigte Leser und Leserinnen erst nach mehrmaligen Anläufen oder dem Kauf von überteuerten Fachbüchern verstehen. Derlei mysteriöse Wörterschlangen lauern in Blog-Beiträgen, Referenzhandbüchern, Pressetexten und in Masterarbeiten. Jedes gute Unternehmen führt zudem ein Wiki mit hastig aus dem Internet kopierten Textschnipseln, die niemand mehr erklären oder zuordnen kann. PR-Agenturen verstecken die eigentlichen Informationen gut unter einem Berg inhaltsleerer Sätze und trendigem Denglisch. In jedem Fall begrünen die Textwüste unpassende Screenshots des Grauens, an denen nichtssagende Bildunterschriften kleben.

Damit niemand mehr über diese Stolperfallen -äh- stolpert, verpetzen wir sie ungeniert in unserem Vortrag. Angefangen bei lustig hüpfenden Deppenapostrophen, über rumpelnde Passiva und chaotische Wiki-Einträge bis hin zu unfreiwillig komischen Illustrationen stellen wir infernalische Stilmittel anhand von Praxisbeispielen vor.

Da wir eigentlich ganz nett sind, verraten wir auch gleich noch, wie man diese Fettnäpfchen vermeidet und lebendig über Technik schreibt. Das gelingt mit ganz einfachen Maßnahmen. Oder für das obere Management: Wir sharen super-tighte Best Practices mit maximalem ROI. Die damit erzielten Ergebnisse vermitteln leichter technisches Wissen, ihre fesselnden Inhalte halten außerdem Leserinnen und Leser länger auf der Website.

Wir schöpfen dabei nicht nur aus unseren Alltagserfahrungen als IT-Journalisten, sondern auch aus unseren eigenen Fehlern. Die wir selbstverständlich heutzutage nicht mehr machen. Meisten jedenfalls. Carina Schipper Reuß zieht als stellvertretende Chefredakteurin des Linux-Magazins unermüdlich in den Kampf gegen Passiv-Konstrukte, zeilenverschlingende Schlangensätze und blähendes Geschwafel. Tim Schürmann ist Diplom-Informatiker. Als wäre das nicht schon Expertise genug, folgte nach dem (zumindest aus seiner Sicht) äußerst erfolgreichen Universitätsabschluss ein schnelles Abgleiten in den IT-Journalismus, mehrere Buchveröffentlichungen und einige Arbeiten als Video-Trainer. Er weiß also genau, wie man möglichst wenige Informationen in möglichst viel Text unterbringt, um so aus den Verlagen das maximale Honorar herauszupressen.

Einige Literaturvorschläge haben wir ebenfalls im Gepäck. Deren Lektüre empfiehlt sich generell zur umfassenden Vor- und Nachbereitung unseres granatenmäßig recherchierten Vortrags. Unsere erste Empfehlung hat der bereits verstorbene, aber bis heute als Journalisten-Papst gefeierte Wolf Schneider geschrieben. Auch wenn der Titel etwas anderes suggeriert, sollte das Buch jeder gelesen haben, der häufiger Texte schreibt:

Wolf Schneider
Deutsch für Profis
Goldmann-Verlag
ISBN 978-3-442-16175-1

Auf Texte für das Internet geht das folgende spätere Werk von ihm ein:

Wolf Schneider
Deutsch für junge Profis: Wie man gut und lebendig schreibt
Rowohlt Taschenbuch (Rororo)
ISBN 978-3-499-62629-6

Unterhaltsamer sind die Bücher von Bastian Sick, allen voran:

Bastian Sick
Der Dativ ist dem Genitiv sein Tod
KiWi-Taschenbuch
ISBN 978-3-462-03448-6

Erreichen kann man uns selbstverständlich auch. Carina lässt sich via carina.schipper@computec.de kontaktieren, Tim ist über info@tim-schuermann.de ansprechbar. Zumindest meistens. Die beiden kann man übrigens auch buchen. Nur nicht für Firmenfeiern.</description>
<logo></logo>
<persons>
<person id='2184'>Tim Schürmann</person>
<person id='890'>Christian Stankowic</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='d1436077-aebb-4fec-acd3-1d0818b8ffc2' id='3655'>
<date>2026-08-16T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3655-verkuppeln_unter_linux</slug>
<url>https://programm.froscon.org/2026/events/3655.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Verkuppeln unter Linux</title>
<subtitle>Wie Treiber und Geräte zueinander finden</subtitle>
<track>Other</track>
<type>lecture</type>
<language>de</language>
<abstract>Eine Vorstellung des Linux-Treibermodells mit Schwerpunkt auf die Verfolgung von Abhängigkeiten und wie man dessen Probleme mit Tools wie ftrace, dev_err_probe, oder fw_devlink debuggen und beheben kann.</abstract>
<description>Geräte stellen sich vor. Treiber schauen ob sie zu den Geräten passen.

Was auf den ersten Blick einfach erscheint, kann im alltäglichen System-on-Chip-Betrieb recht kompliziert sein:
Geräte können sich weigern, was über sich Preis zu geben, erfordern einen Tanz, bevor sie ansprechbar sind, oder weisen – unter Umständen zirkuläre – Abhängigkeiten zu anderen Geräten auf.

Wird dies nicht berücksichtigt, hat man unverkuppelte Geräte, verzögerte Erkennungsvorgänge und –  wenn man wirklich Pech hat –  Laufzeitprobleme bis hin zum Hardware-Schaden.

Ahmad ist über eine ganze Reihe solcher Probleme gestolpert, sei es während initialer Hardware-Inbetriebnahmen, nach Kernel-Updates oder bei der Portierung von Linux-Treibern zum barebox-Bootloader.

In seinem Vortrag stellt er das Linux-Treibermodell vor mit Schwerpunkt auf die Verfolgung von Abhängigkeiten und erläutert, wie man Probleme mit Tools wie ftrace, dev_err_probe, oder fw_devlink debuggt und behebt.</description>
<logo></logo>
<persons>
<person id='1698'>Ahmad Fatoum</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='2ea3fdee-d4e7-4ae0-b6fb-195bf1d080ec' id='3609'>
<date>2026-08-16T16:15:00+02:00</date>
<start>16:15</start>
<duration>01:00</duration>
<room>HS 8</room>
<slug>froscon2026-3609-the_changing_state_of_openness_in_android</slug>
<url>https://programm.froscon.org/2026/events/3609.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>The Changing State of Openness in Android</title>
<subtitle>What has happened? Where is it heading to? And how does the community adapt?</subtitle>
<track>Unbreak your phone – A life without iOS and Android</track>
<type>lecture</type>
<language>en</language>
<abstract>In this talk, I want to give an overview of the changes that Google has introduced in the past twelve months in the Android ecosystem and how they are affecting Android users, device manufacturers, custom ROM maintainers and the open-source community in general. Furthermore, I want to explore the possibilities of how the community can and is already adapting to the changing landscape.</abstract>
<description>Last year, Google announced the introduction of Android Developer Verification and upcoming restrictions for Android Application sideloading on Android-certified devices. This caused a wave of opposition in the open-source community and led to the creation of the &quot;Keep Android Open&quot; initiative. Projects like UnifiedPush, have seen an increased interest and ideas for a Unified Attestation framework are emerging. Apart from that, there are further changes that Google has made to the development process of the AOSP that affect AOSP developers and custom ROM maintainers, like LineageOS or GrapheneOS. For example, the Pixel phone was dropped as a reference device from the AOSP tree and the count of security patch releases was reduced.

In this talk, I want to discuss these examples, along with other developments that have occurred over the last twelve months.</description>
<logo></logo>
<persons>
<person id='2039'>Stefan Lengfeld</person>
</persons>
<links>
<link href='https://keepandroidopen.org/'>Keep Android Open</link>
<link href='https://developer.android.com/developer-verification'>Android developer verification </link>
<link href='https://unifiedpush.org/'>UnifiedPush</link>
<link href='https://aosp-devs.org/2026/04/23/state-of-aosp-2026.html'>https://aosp-devs.org/2026/04/23/state-of-aosp-2026.html</link>
<link href='https://uattest.net/'>Unified Attestation</link>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='7ae4d00b-c469-598b-9284-952f5456a321' name='Workshop (C115)'>
<event guid='4af958db-e65a-4bf0-8430-30d72146fe36' id='3504'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>02:30</duration>
<room>Workshop (C115)</room>
<slug>froscon2026-3504-nix_nixos_anfanger_innen_workshop</slug>
<url>https://programm.froscon.org/2026/events/3504.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Nix/NixOS Anfänger:innen Workshop</title>
<subtitle>Wiederverwendbare Systemkonfigurationen erstellen und verwalten</subtitle>
<track>System Administration</track>
<type>workshop</type>
<language>de</language>
<abstract>Workshop für hands-on nix Konfigurationen. Wir erstellen gemeinsam ein modulares Setup, welches sowohl auf NixOS als auch auf klassischen Linux Distributionen zum Einsatz kommen kann.</abstract>
<description>Nix und NixOS haben in den letzten Jahren immer mehr an Popularität gewonnen. Ein Grund dafür ist die deklarative Konfiguration, welche wiederverwendbare Setups ermöglicht.
Gleichzeitig ist der Einstieg in die nix-Welt aber nicht einfach. Die Lernkurve ist sehr steil und gibt es mehr als nur eine Lösungsmöglichkeit für verschiedene Anwendungsfälle.

Ziel des Workshops ist die Erstellung einer modularen System-Konfiguration am praktischen Beispiel um die Vorteile von nix kennenzulernen.
Konkret soll folgendes umgesetzt werden:
* verschiedene Host-Systeme
* Unterscheidung in grafische und nicht-grafische Hosts
* Unterscheidung in NixOS und Nicht-NixOS Distributionen
* Multi-User konfiguration
* gemeinsame Defaults für User, aber auch benutzerspezifische Paktetinstallationen
* Pflege des Setups mittels git Repo

Auf diesem Weg werden wir uns unter anderem mit folgenden Tools beschäftigen:
* nix
* flakes
* home-manager
* git</description>
<logo></logo>
<persons>
<person id='2168'>tuxflo</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
<event guid='b97a588a-3969-4fc6-b564-9ff070f0971d' id='3656'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>01:00</duration>
<room>Workshop (C115)</room>
<slug>froscon2026-3656-cyber_resilience_act_frag_die_experten</slug>
<url>https://programm.froscon.org/2026/events/3656.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Cyber Resilience Act: Frag die Experten</title>
<subtitle>So lange Gesetzestexte, so viel Fehlinformationen und Unsicherheit? Hier gibt es Antworten.</subtitle>
<track>Other</track>
<type>workshop</type>
<language>de</language>
<abstract>Was ist der Cyber Resilience Act (CRA) und wie wirkt er sich auf mich und meine Aktivitäten aus?
Eine Sicht aus der FOSS-Perspektive.
Kurzeinführung in das Gesetz, die Rechte und Pflichten, danach Fragerunde.</abstract>
<description>Keine Panik, das Gesetz ist handwerklich sauber, gut lesbar und explizit FOSS-freundlich. Die beiden Vortragenden sind aktiv in der Standardisierung für den Cyber Resilience Act und haben auch im Vorfeld vor der Verabschiedung des CRA mitgewirkt.</description>
<logo></logo>
<persons>
<person id='539'>Carl-Daniel Hailfinger</person>
<person id='2023'>Michael Schuster</person>
</persons>
<links>
<link href='https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32024R2847'>Cyber Resilience Act</link>
</links>
<attachments>
</attachments>
</event>
<event guid='5ac29e03-8ca0-4370-8c12-158aed1b8f72' id='3637'>
<date>2026-08-16T15:00:00+02:00</date>
<start>15:00</start>
<duration>01:30</duration>
<room>Workshop (C115)</room>
<slug>froscon2026-3637-bsi_grundschutz_fur_container_und_kubernetes_in_kritis_umgebungen</slug>
<url>https://programm.froscon.org/2026/events/3637.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>BSI Grundschutz für Container und Kubernetes in KRITIS Umgebungen</title>
<subtitle>Wie bestehe ich einen Audit für SYS 1.6 Containerisierung und APP 4.4 Kubernetes in kritischer Infrastruktur</subtitle>
<track>Security</track>
<type>workshop</type>
<language>de</language>
<abstract>Zusammenfassung von 10 Erfahrungen in Kubernetes Sicherheitsworkshops.</abstract>
<description>Nach 10 Jahren Workshops für Unternehmen von drei bis vielen Buchstaben ist es mal an der Zeit, die typischen Ergebnisse zusammenzufassen und zu zeigen, was meistens fehlt.</description>
<logo></logo>
<persons>
<person id='1957'>Thomas Fricke </person>
</persons>
<links>
<link href='https://github.com/thomasfricke/training-kubernetes-security'>Kubernetes Security</link>
<link href='https://github.com/thomasfricke/training-minikube'>Trainings Container</link>
<link href='https://www.youtube.com/watch?v=D9t0A0R8O1w&amp;t=10s'>HPA über ihre Erfahrungen</link>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='0ddd5f0c-b5e5-517f-b70f-9f3e99a75961' name='Workshop (C117)'>
<event guid='21fe5f5c-2e65-452c-bbe0-c703b544c02a' id='3662'>
<date>2026-08-16T10:00:00+02:00</date>
<start>10:00</start>
<duration>01:00</duration>
<room>Workshop (C117)</room>
<slug>froscon2026-3662-drop-in-replacing_microsoft_exchange_with_grommunio</slug>
<url>https://programm.froscon.org/2026/events/3662.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Drop-in-Replacing Microsoft Exchange with grommunio </title>
<subtitle>A Full Featured open source Exchange Server from Austria</subtitle>
<track>Security</track>
<type>workshop</type>
<language>en</language>
<abstract>Our CTO Michael Kromer did two talks about grommunio, the best open source replacement for MS Exchange. I am giving you a best of his 4 hour workshop and explain the concepts behind grommunio. Our technical staff has completely re-implemented &gt;200 MSEX protocols in OSS (C++). Oh, and we are hiring :-)</abstract>
<description>First part: What is grommunio, how does it work? 
Secound part: Workshop: Installing and testing some clients with grommunio</description>
<logo></logo>
<persons>
<person id='2219'>mfeilner</person>
</persons>
<links>
<link href='https://pretalx.linuxtage.at/glt26/speaker/FMRXXW/'>Mike Kromers talks in Graz</link>
<link href='https://archive.fosdem.org/2024/schedule/event/fosdem-2024-2731--servers-exchanging-microsoft-implementing-27-ms-exchange-protocols-apis-in-oss-with-grommunio/'>FOSDEM 2024, grommunio</link>
<link href='https://fosdem.org/2026/schedule/event/KBUDFX-2ndkontact/'>Markus Feilner on EWS in KDE and Thunderbird</link>
<link href='https://grommunio.com/blog/graz-linux-days-2026-with-grommunio-talks/'>Blogpost with video of Thunderbird with EWS and grommunio autosetup</link>
</links>
<attachments>
</attachments>
</event>
<event guid='1326a14e-086d-416f-a334-7af0c786fb1a' id='3576'>
<date>2026-08-16T11:15:00+02:00</date>
<start>11:15</start>
<duration>01:00</duration>
<room>Workshop (C117)</room>
<slug>froscon2026-3576-lisp_in_business-anwendungen_ein_werkzeug_fur_besondere_aufgaben</slug>
<url>https://programm.froscon.org/2026/events/3576.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Lisp in Business-Anwendungen: ein Werkzeug für besondere Aufgaben</title>
<subtitle>Implementierung von Make-a-Lisp (MaL) in der 1C Business Specific Language – Sprachenbau interaktiv lernen</subtitle>
<track>Development</track>
<type>workshop</type>
<language>de</language>
<abstract>&lt;p&gt;
Das Ziel dieses praxisorientierten Workshops ist es, die Transformation einer datenbankzentrierten ERP-Plattform in eine flexible Laufzeitumgebung für symbolische Datenverarbeitung live zu demonstrieren. Wir zeigen Schritt für Schritt, wie die &lt;b&gt;1C Business Specific Language (1C:BSL)&lt;/b&gt; als mächtige Host-Umgebung genutzt wird, um einen vollständigen, funktionalen Lisp-Interpreter von Grund auf aufzubauen und funktionale Paradigmen in die Business-Softwareentwicklung zu integrieren.
&lt;/p&gt;
</abstract>
<description>&lt;p&gt;
Während 1C:Enterprise die gesamte Infrastruktur für Benutzeroberflächen, Datenhaltung und Datenmanagement übernimmt, programmieren wir die komplexe Domänenlogik (z. B. Verwandtschaftsalgorithmen) in unserem eingebetteten Interpreter. Der Workshop bietet einen interaktiven Deep-Dive in das Interpreter-Design:
&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;b&gt;Architektur &amp;amp; Parsing:&lt;/b&gt; Wie Lisp-Datenstrukturen (Lists, Vectors, HashMaps) sowie spezifische Datumsformate auf BSL-Objekte abgebildet und transformiert werden.&lt;/li&gt;
  &lt;li&gt;&lt;b&gt;Sprachkern &amp;amp; Metaprogrammierung:&lt;/b&gt; Die schrittweise Implementierung von Variablenbindungen (&lt;code&gt;let&lt;/code&gt;), Kontrollstrukturen (&lt;code&gt;do&lt;/code&gt;), anonymen Funktionen (&lt;code&gt;fn&lt;/code&gt;) und Konstanten (&lt;code&gt;quote&lt;/code&gt;). Zudem betrachten wir die Mächtigkeit von Makros sowie das Zusammenspiel von Code und Daten.&lt;/li&gt;
  &lt;li&gt;&lt;b&gt;Lernziele &amp;amp; Praxisnutzen:&lt;/b&gt; Teilnehmer lernen interaktiv, wie der Bau einer eigenen Sprache das Werkzeugset für komplexe Sonderaufgaben in Business-Plattformen radikal erweitern kann.&lt;/li&gt;
&lt;/ul&gt;
</description>
<logo>/system/events/logos/000/003/576/large/1C_Open_Community_Logo.png?1779391546</logo>
<persons>
<person id='1335'>Dimitri Asarowski</person>
</persons>
<links>
<link href='https://github.com/1C-Open/Make-a-Lisp'>MaL on 1C:BSL Repository</link>
<link href='http://froscon.1c-open.community/MaL/'>MaL on 1C:BSL Demo</link>
</links>
<attachments>
<attachment href='/system/event_attachments/attachments/000/000/974/original/Make-a-Lisp_on_1C-BSL.pdf?1779391547'>Lisp in Business-Anwendungen</attachment>
</attachments>
</event>
<event guid='fffc3668-5fc8-4811-a807-068fda1375ad' id='3562'>
<date>2026-08-16T13:45:00+02:00</date>
<start>13:45</start>
<duration>02:30</duration>
<room>Workshop (C117)</room>
<slug>froscon2026-3562-linux_patch-management_mit_foreman_und_katello</slug>
<url>https://programm.froscon.org/2026/events/3562.html</url>
<recording>
<license>Creative Commons Attribution 4.0 International ( https://creativecommons.org/licenses/by/4.0/ ) </license>
<optout>false</optout>
</recording>
<title>Linux Patch-Management mit Foreman und Katello</title>
<subtitle>Hands-On und Best Practices</subtitle>
<track>Patch it, fix it, print it – Right to repair for software and hardware</track>
<type>workshop</type>
<language>de</language>
<abstract>Nicht nur die letzten CVEs haben gezeigt: auch Linux-Systeme wollen zeitnah gepatcht werden. In größeren Systemlandschaften ist das eine Aufgabe, die reproduzierbar und zeitsparend gelöst werden will. Mit Foreman/Katello gibt es eine mächtige Lifecycle-Management-Suite, die nicht nur beim Patch-Management glänzen kann. In diesem Workshop beschäftigen wir uns gemeinsam intensiv mit den wichtigsten Funktionen.</abstract>
<description>Linux ist fester Bestandteil des IT-Alltags. Es wird auf Servern und im Embedded-Bereich eingesetzt und für viele ist auch schon lange das Jahr des Linux-Desktops. Möglicherweise bist Du selbst für einige Systeme verantwortlich und versuchst diese aktuell zu halten. Mit steigender Systemanzahl wird es schwieriger, den Überblick über den Zustand der Infrastruktur zu behalten und z.B. kurzfristig auf CVEs zu reagieren.

In diesem Workshop schauen wir uns an, wie wir die Situation mit einem zentralen Patch-Management verbessern können. Wir konfigurieren Foreman und Katello um Software-Pakete und Patches für Clients lokal vorzuhalten. Wir beleuchten, wie wir sicherstellen können, dass Systeme kontrolliert aktualisiert werden können. Auch werden wir die Systeme zentral mit gängigen Werkzeugen wie Ansible konfigurieren und auditieren und übliche Administrationsaufgaben ausführen.

Damit Du möglichst viel aus dem Workshop mitnimmst, halten wir die Theorie so klein wie möglich und erarbeiten uns die Lösungen gemeinsam praktisch. Hierfür benutzen wir VMs in der Cloud, die Du nach dem Training auch auf deinem Laptop benutzen kannst.</description>
<logo></logo>
<persons>
<person id='890'>Christian Stankowic</person>
<person id='1754'>Jörg Kastning</person>
</persons>
<links>
</links>
<attachments>
</attachments>
</event>
</room>
<room guid='e8a69c59-484c-564f-8ae0-f2683467dc22' name='B118'>
</room>
</day>
</schedule>
