<?xml version='1.0' encoding='utf-8' ?>
<!-- Made with love by pretalx v1.1.2. -->
<schedule>
    <generator name="pretalx" version="1.1.2" />
    <version>1.3</version>
    <conference>
        <acronym>rc3</acronym>
        <title>rC3 Channels</title>
        <start>2020-12-27</start>
        <end>2020-12-30</end>
        <days>4</days>
        <timeslot_duration>00:05</timeslot_duration>
        <base_url>https://pretalx.rc3.studio/rc3/schedule/</base_url>
    </conference>
    <day index='1' date='2020-12-27' start='2020-12-27T04:00:00+01:00' end='2020-12-28T03:59:00+01:00'>
        <room name='r3s - Monheim/Rhein'>
            <event guid='c3642671-4c1f-5109-81ba-0535c1cc8428' id='15'>
                <date>2020-12-27T11:30:00+01:00</date>
                <start>11:30</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-15-der-faule-admin-automatisiert-gluon-auf-echter-hardware-testen</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/MJA8QY/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Der faule Admin automatisiert: Gluon auf echter Hardware testen</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Eine wichtige Komponente von Freifunk ist die Verf&#252;gbarkeit von Firmware f&#252;r viele Ger&#228;te.
Diese Firmware basiert bei vielen Communities auf [Gluon](https://gluon.readthedocs.io/).
Ein wichtiger Schritt vor der Ver&#246;ffentlichung einer Firmware f&#252;r eine Community ist das Testen
des Gluon mit den eigenen Anpassungen und der eigenen Konfiguration.
In diesem Talk wird eine Implementierung f&#252;r das automatisierte Testen von Gluon-basierter Firmware auf echter Hardware vorgestellt.</abstract>
                <description>Um Gluon in der eigenen Freifunk-Community einsetzen zu k&#246;nnen muss Gluon f&#252;r die eigenen Anforderungen konfiguriert werden.
Zu dieser Konfiguration gesellen sich bei vielen Communities noch eigene &#196;nderungen und Erweiterungen.
Es bietet sich an, die Summe dieser Anpassungen vor der Ver&#246;ffentlichung zu testen.
Hier vereinfacht die Automatisierung der Tests das Leben und macht diese reproduzierbar.

In diesem Talk stellen wir die Architektur unserer Testautomatisierung vor.
Diese haben wir in [pytest](https://docs.pytest.org/) geschrieben und f&#252;hren sie mit [Labgrid](https://labgrid.readthedocs.io/) auf echter Hardware aus.
Durch diesem Talk wollen wir andere Communities motivieren selbst Testautomatisierung f&#252;r Gluon aufzubauen, um so gemeinsam die Qualit&#228;t von Gluon und Freifunk zu steigern.</description>
                <logo></logo>
                <persons>
                    <person id='20'>Chris Fiege</person><person id='21'>Kasa</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='d5691650-57d7-5787-aadc-ea515b2276da' id='120'>
                <date>2020-12-27T13:00:00+01:00</date>
                <start>13:00</start>
                <duration>02:00</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-120-ethical-hackers-investigative-journos-game-over-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/8DVGZ3/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Ethical Hackers + Investigative Journos... GAME OVER?</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>en</language>
                <abstract>What happened in these 10 years, as our communities saw courageous hackers and journalists sharing skills and joining forces to expose the lies, corruption and war crimes of the World... and are now witnessing a mass-campaign of intimidation of journalists, publishers and whistleblowers? What did we lose on the way? What is at stake?</abstract>
                <description>10 years ago, major WikiLeaks releases revolutionized the way investigative journalism was being done through the biggest cooperation of big and small news outlets wordwide. An unprecedented alliance of ethical hackers and courageous journalists introduced to the general public techniques such as anonymization of sources, secure communications, un-censorable publication, data-mining and data-based journalism, around the publication of &quot;Collateral Murder&quot;, &quot;Cablegate&quot;, the Iraq and Afghanistan &quot;War Logs&quot;. Since then, the Obama administration initiated an unprecedented war on journalism, using the 1917 espionage act against whistleblowers and publishers more times than it has ever been used before. Trump continued this repressive effort and next week, on Jan 4th 2021, a verdict is due in Assange&apos;s US extradition case, where he faces 175 years in Colorado&apos;s super-max prison. This open discussion, in the form of a cross-interview, will bring together investigative journalists who partnered with WikiLeaks in 2010 and have followed closely the Assange and WikiLeaks story since. They have covered Assange&apos;s extradition hearing and gave their expert witness testimonies in court. They will discuss hackers and journalists&apos; common history, the current state of things and, hopefully, perspectives for the future.</description>
                <logo></logo>
                <persons>
                    <person id='188'>Stefania Maurizi</person><person id='234'>John Goetz</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='74a257b7-34be-541c-9cb5-b84ff3ef7349' id='143'>
                <date>2020-12-27T16:00:00+01:00</date>
                <start>16:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-143-oh-du-frhliche-oh-du-smarte-welt-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/SH89WK/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Oh du fr&#246;hliche, oh du smarte Welt...</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Neue Technologien sollen unser Leben bequemer und komfortabler machen, doch der Preis, den wir daf&#252;r zahlen, ist hoch. Wir werden ohne unser Wissen &#252;berwacht, werden zu unm&#252;ndigen B&#252;rgern. In dem Talk m&#246;chte ich euch einen &#220;berblick geben &#252;ber die Gefahren der Digitalisierung im Alltag und was wir alle tun k&#246;nnen, damit neue Technologien nicht uns in der Hand haben, sondern wir sie.</abstract>
                <description>Bei &quot;Oh du fr&#246;hliche, oh du smarte Welt&quot; geht es darum, euch aufzuzeigen, was Apps und vernetzte Ger&#228;te alles &#252;ber euch wissen, was mit euren Daten geschieht und wie ihr eure Privatsph&#228;re im Alltag sch&#252;tzen k&#246;nnt und was f&#252;r als Gesellschaft &#228;ndern m&#252;ssen, damit Technologie nicht uns im Griff hat, sondern wir sie! Mitgestalten statt verwalten, so das Motto. Diese Themen werden behandelt: &#220;berwachung und Sicherheitsl&#252;cken bei Smart Home Systemen, venetztem Spielzeug, Connected Cars, digitalen Assistenzwanzen, Apps, aber auch durch Gesichtserkennung. Plus: Perspektiven zur digitalen Selbstbestimmung und Mitgestaltung von Technologie. Die Beispiele und Strategien, die ich euch pr&#228;sentiere, habe ich im Buch &quot;Hilfe, ich habe meine Privatsph&#228;re aufgegeben!&quot; (erschienen im Dezember im mitp Verlag) gesammelt.</description>
                <logo></logo>
                <persons>
                    <person id='191'>Barbara Wimmer</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='dfc67a83-864d-58b2-bc37-bc765565c190' id='18'>
                <date>2020-12-27T17:00:00+01:00</date>
                <start>17:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-18-elektronische-beweisfhrung</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/CHGKBJ/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Elektronische Beweisf&#252;hrung</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Das Internet &#8211; es wird gehandelt, sich vernetzt und gelebt. Dass dabei Straftaten passieren, gegen die rechtlich vorgegangen werden kann, ist klar. Beweismittel Nummer 1 sind oft Screenshots, doch diese sind nicht f&#228;lschungssicher und auch das deutsche Rechtssystem ist noch nicht endg&#252;ltig in der Digitalisierung angekommen. Im Rahmen des Vortrags sollen praktische Beispiele f&#252;r das Manipulationspotenzial aufgezeigt werden und erste Handlungsvorschl&#228;ge gegeben werde, welche Optionen der Gesetzgeber, die Rechtsprechung sowie die Wissenschaft h&#228;tten, um diesen unbefriedigenden Zustand zu l&#246;sen.</abstract>
                <description>Immer mehr Zeit unseres Lebens verbringen wir im Internet, einer der gr&#246;&#223;ten Faktoren dabei sind die Social Media&#8482;. Galt dies lange als oberfl&#228;chliche Teenagerbesch&#228;ftigung wird nun immer klarer, dass wie wir uns verhalten und was wir dort erleben auch unser soziales Zusammenleben und unsere Gesellschaft formen, ja diese sich immer mehr ins Digitale verlagern. Die Digitalisierung f&#252;hrt an keiner anderen Stelle in so einem gro&#223;en Bogen vorbei, wie an den Gerichten und der Verwaltung. Dass die elektronische Aktenf&#252;hrung an den Bundesgerichten erst seit dem 02.04.2020 m&#246;glich ist (vgl. &#167; 2 BGAktFV) l&#228;sst bereits Fragen nach sich ziehen. W&#228;hrend aber die elektronische Gerichtsakte an den Gerichten sp&#228;testens zum 01. Januar 2026 zur Verf&#252;gung stehen sollen (vgl. Art. 3 EAkteJEG) und f&#252;r die Anw&#228;ltInnen bereits jetzt eine passive Nutzungspflicht des besonderen elektronischen Anwaltspostfachs (beA) gilt, besteht die Gerichtswirklichkeit im Alltag im Jahr 2020 aus Handakten und Faxger&#228;ten. Ein viel gr&#246;&#223;eres Problem existiert jedoch im Rahmen der elektronischen Beweisf&#252;hrung, da der Beweiswert eines Screenshots der freien richterlichen Beweisw&#252;rdigung ( &#167; 286 ZPO) freigestellt wird. Ein Zustand, der unter Umst&#228;nden dazu f&#252;hren kann, dass eine Transaktion &#252;ber Ebay gerichtlich nicht anerkannt wird, weil der Vertragsschluss hier ausschlie&#223;lich &#252;ber den Emailaustausch oder Screenshots der Plattform nachgewiesen werden kann. Dadurch k&#246;nnen sich Gerichtskosten nicht unerheblich erh&#246;hen, da Sachverst&#228;ndige zur Feststellung der Echtheit eines Screenshots hinzugezogen werden m&#252;ssen. Kennt eine Richter*in diese Beweise ohne jegliche weitere &#220;berpr&#252;fung auf Echtheit als solche an, werden dadurch die Urteile jedoch anzweifelbar. Die Gefahr, dass Screenshots gef&#228;lscht werden, ist jedoch nicht unbegr&#252;ndet, da man mit einfachen technischen Mittel diese problemlos manipulieren kann. Sowohl was dokumentiert werden soll als auch Erstellungsdatum und -Uhrzeit k&#246;nnen ohne tiefergehendes technisches Verst&#228;ndnis leicht manipuliert und dementsprechend angezweifelt werden. Auch wie ein rechtlich verwertbarer Screenshots &#252;berhaupt auszusehen hat ist nicht allgemein bekannt und kann dazu f&#252;hren, dass eine Klage nicht m&#246;glich wird.</description>
                <logo></logo>
                <persons>
                    <person id='187'>Annitiralu</person><person id='257'>Daniella Domokos</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='26601bda-2685-5f61-9b39-badfc0e1efe4' id='30'>
                <date>2020-12-27T18:00:00+01:00</date>
                <start>18:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-30-jugendliche-als-kontributoren</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/VT73VB/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Jugendliche als Kontributoren</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Die Computer- und Internetwelt ist ein Platz, an dem alle Generationen vertreten sind. Warum sollten alle Generationen dann nicht auch an der Entwicklung dieses Ortes beteiligt sein. Oftmals ist die Entwicklergemeinschaft in einen bestimmte Altersbereich vertreten heute und j&#252;ngere Personen sind au&#223;en vor, obwohl die Jugend einer Generation angeh&#246;rt, die praktisch mit dem Internet aufgewachsen ist. Junge Menschen k&#246;nnen die Softwareentwicklung in neue Bahnen lenken und andere Sichtweisen mit einflie&#223;en lassen. Eine Entwicklergemeinde die diverse Altersgruppen beteiligt und sich aktiv daf&#252;r einsetzt, dass Jugendliche und Kinder involviert sind, k&#246;nnen kreativer und innovativer handeln.</abstract>
                <description>Jedes Softwareprojekt, dass erfolgreich sein m&#246;chte, braucht Kontributoren. Da aber keine Kontributoren Kontributoren sein k&#246;nnen, bevor sie gelernt haben Software zu entwickeln, m&#252;ssen f&#252;r potentielle neue Entwickler und alle Anderen, die sich in jeglicher Form an einem Softwareprojekt beteiligen wollen, Personen in das Thema eingef&#252;hrt werden. Im Idealfall sto&#223;en junge Menschen aufgrund ihres Interesses auf das Thema und beschlie&#223;en, sich weiter mit diesem Projekt auseinander zu setzen. Handelt es sich hierbei um Projekte, die frei sind, erhalten Interessierte die besten M&#246;glichkeiten sich mit ihrem K&#246;nnen, Wissen oder auch einfach nur ihrem Interesse engagieren. Da aber nur selten Jugendliche und Kinder von freier Software und seinen Potentialen geh&#246;rt haben, bedarf es andern Wegen. Es muss aktiv daf&#252;r geworben und aufmerksam gemacht werden. Dies kann beispielsweise in Schulen, aber auch in den eigenen Entwicklerkreisen geschehen. Der Teckids e.V. konnte feststellen, dass das sehr gut funktionieren kann. So stellten Kinder Bugs in einer Entwicklungsumgebung fest und konnten daraufhin mit der Hilfestellung Erwachsener eigenst&#228;ndig diese Fehler beheben. Dieses Beispiel soll zeigen, dass zwischen Softwareentwicklung und Kindern keine Distanz herrschen muss, sondern beide erfolgreich interagieren k&#246;nnen</description>
                <logo></logo>
                <persons>
                    <person id='173'>Benedict Suska</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='ebe6dacd-66c5-55b3-95ab-b12830df0cd6' id='14'>
                <date>2020-12-27T20:00:00+01:00</date>
                <start>20:00</start>
                <duration>01:00</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-14-ffmuc-goes-wild-infrastructure-recap-2020</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/LZ3VM9/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>FFMUC goes wild! Infrastructure Recap 2020</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Freifunk M&#252;nchen: Jitsi at scale (Freifunk Meet), Wireguard at its best, new datacenters, 10000 tickets, neuer Verein und Ausblick.</abstract>
                <description>2020 war ein Jahr der gro&#223;en Ver&#228;nderungen bei Freifunk M&#252;nchen. Wir haben ein erweitertes Team, viele neue  Unterst&#252;tzer und mit unserem Jitsi-Cluster Freifunk Meet gro&#223;e, europaweite Aufmerksamkeit bekommen. Zudem haben wir ein neues RZ in Betrieb genommen und unser eigenes ASN als Freie Netze M&#252;nchen e.V. realisiert. In unserem Talk geben wir (@awlnx @krombel @pkoerner81929) Euch einen Einblick in unser Setup, ein Blick in die Technik mit vielen TIpps f&#252;r andere Communities.</description>
                <logo>/media/rc3/images/LZ3VM9/ffmuc-logo_WuvwTJR1_MHGVBj4.png</logo>
                <persons>
                    <person id='19'>@pkoerner81929</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='52fc5180-b16c-5218-a4ba-9319eb02a15e' id='20'>
                <date>2020-12-27T22:00:00+01:00</date>
                <start>22:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-20-what-have-we-lost-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/KMVBDB/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>What have we lost?</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>We have ended up in a world where UNIX and Windows have taken over, and most people have never experienced anything else. Over the years, though, many other system designs have come and gone, and some of those systems have had neat ideas that were nevertheless not enough to achieve commercial success. We will take you on a tour of a variety of those systems, talking about what makes them special.</abstract>
                <description>In particular, we&apos;ll discuss &lt;ul&gt; &lt;li&gt;IBM i, with emphasis on the Single Level Store, TIMI, and block terminals&lt;/li&gt; &lt;li&gt;Interlisp, the Lisp Machine with the interface of Smalltalk&lt;/li&gt; &lt;li&gt;OpenGenera, with a unique approach to UI design&lt;/li&gt; &lt;li&gt;TRON, Japan&apos;s ambitious OS standard&lt;/li&gt;  &lt;/ul&gt; More may be added as time permits.</description>
                <logo></logo>
                <persons>
                    <person id='27'>Calvin Buckley</person><person id='192'>Techfury90</person><person id='193'>thequux</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        <room name='backspace / franconian.net - Bamberg'>
            <event guid='a773d13d-f284-5829-8068-b3444a2c13bb' id='173'>
                <date>2020-12-27T13:55:00+01:00</date>
                <start>13:55</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-173-create-boxes-and-more-with-a-lasercutter</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/DZKNXQ/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Create boxes and more with a lasercutter</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Laser cutters get more and more common in hacker and maker spaces around the world - and rightly so. They are amazing machines that are fast, precise, versatile and easy to use. This talk will get give a quick introduction into laser cutting and will show a few examples what a laser cutter can do.</abstract>
                <description>After the basics I will show how to create your own boxes using an on-line box generator - well my on-line box generator &lt;a href=&quot;https://festi.info/boxes.py/?language=en&quot;&gt;Boxes.py&lt;/a&gt;. We will go over the important parameters and commonly used boxes, trays, shelves and other helpers. The talk will not go into how to write your own box generator but it may give you a reason to want to.</description>
                <logo></logo>
                <persons>
                    <person id='172'>Florian Festi</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='2e5c6407-1a29-5a9b-9912-9c87c7eac595' id='164'>
                <date>2020-12-27T14:55:00+01:00</date>
                <start>14:55</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-164-dosentelefon-zur-interspace-kommunikation</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/BX8Q8C/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Dosentelefon zur Interspace-Kommunikation</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Workshop 60 Min</type>
                <language>de</language>
                <abstract>Ein technischer &#220;berblick &#252;ber und Call to Hack f&#252;r unser Dosentelefonprojekt. Dabei geht es um ein Dosen/SIP/Eventphone basiertes Telefonieendger&#228;t.</abstract>
                <description>Ein Dosentelefon ist eine moderne Variante des klassischen und immer zuverl&#228;ssigen Dosentelefons mit erh&#246;hter Reichweite. Abseits der Digitalisierungsstrategie des Bundes wurde dieses Projekt zur Weiterentwicklung der Kommunikationstechnologie und zur besseren Netzabdeckung ins Leben gerufen. Nach dieser prototypischen ersten erfolgreichen Projektphase, steht einer nationalen und internationalen Verwendung der Technologie nichts im Wege. Der Vortag stellt einen Aufruf hierzu dar. Ein Dosentelefon ist so eingerichtet, dass es bei Abnehmen der Dose vom Haken automatisch die Gegenstelle Wie bei einem richtigen Baumhaus-Dosentelefon kann entweder in die Dose gesprochen oder an der Dose gelauscht werden, aber nicht beides gleichzeitig.</description>
                <logo></logo>
                <persons>
                    <person id='164'>legion</person><person id='241'>Sake</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='7a3b00ff-104a-52c4-ae4a-87eed5bd74a5' id='182'>
                <date>2020-12-27T18:55:00+01:00</date>
                <start>18:55</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-182-an-introduction-to-tox</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/BVAQM9/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>An Introduction to Tox</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>LightningTalk 15min 10min Q&amp;A</type>
                <language>en</language>
                <abstract>An overview of Tox, including the motivation for the project, its benefits, how the protocol works, info on the reference library, and info on some of the clients.</abstract>
                <description></description>
                <logo></logo>
                <persons>
                    <person id='213'>Anthony</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='7c09baef-9120-5eb2-866b-b33ed4da207c' id='84'>
                <date>2020-12-27T19:55:00+01:00</date>
                <start>19:55</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-84-adopting-the-noise-key-exchange-in-tox</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/PWNJYW/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Adopting the Noise Key Exchange in Tox</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>ox [0] is a free and open source peer-to-peer instant messaging protocol and implementation, that aims to provide secure messaging. It&#8217;s intended as an end-to-end encrypted (E2EE) and distributed Skype replacement. Tox&#8217; cryptography is based on the NaCl library from Daniel J. Bernstein [1]. The cryptographic primitives for the key exchange (X25519), authentication (Poly1305) and symmetric encryption (XSalsa20) are state of the art peer-reviewed algorithms. Unfortunately Tox&#8217; authenticated key exchange (AKE) during Tox&#8217; cryptographic handshake is a &quot;home-brewed&quot; cryptographic protocol (remember: do not roll your own crypto!) and is known to be vulnerable to key compromise impersonation (KCI) attacks [2]. In this talk we will show why this vulnerability is challenging to exploit in practice. However, we will also present a fix to this vulnerability by designing and implementing a new cryptographic Tox handshake with formally-verified security properties.</abstract>
                <description>KCI is a vulnerability of AKE protocols, which in this case could enable an attacker, who compromised the static long-term private X25519 [3] key of a Tox user Alice, to impersonate any other Tox user (with certain assumptions) to Alice (&quot;reverse impersonation&quot;). Furthermore, this would enable this attacker to perform a Man-in-the-Middle (MitM) attack and therefore tampering of exchanged messages. X25519 key pairs, that are necessary for the distributed hash table (DHT), make an actual KCI-attack more complex as suggested in the initial vulnerability report by Jason A. Donenfeld. The Noise Protocol Framework [4] from Trevor Perrin (co-author of Signal [5]) was used to design a new KCI-resistant Tox&#8217; handshake. The Noise Protocol Framework is intended to use by protocol designers to create secure channel protocols based on Diffie-Hellman (DH) key agreement. Noise provides different handshake patterns for different use cases. These patterns define a sequence of DH operations to calculate a shared symmetric session key. The security properties of these patterns are formally verified. These security properties can include forward secrecy, identity hiding and most notably KCI-resistance. A handshake pattern is instantiated by DH functions, cipher functions and hash functions to give a concrete Noise protocol. Such Noise protocols are already used in some applications, like WireGuard VPN [6]. The Noise protocol used in Tox is Noise_IK_25519_ChaChaPoly_SHA512. The Noise-C library from Rhys Weatherley [7] was used to implement the new AKE in c-toxcore [8]. The implementation is currently in proof-of-concept state and will be further improved. In future work, instead of using the Noise-C library, which supports most of Noise&#8217; handshake patterns and all cryptographic primitives, only the Noise protocol used in the Tox handshake will be implemented in c-toxcore. This would remove Noise-C as a dependency (i.e the only other dependency is NaCl/libsodium), reduce source lines of code and therefore reduce the attack surface. Noise also provides functions to further improve security, like session re-keying, which could also be adopted in Tox. Terminology in context of Tox: - Tox is the name of the protocol in general - The implementation of Tox is toxcore - a network library - The clients (using toxcore) have specific names (e.g. qTox [9]) ____ [0] https://tox.chat/ [1] https://nacl.cr.yp.to/ [2] https://github.com/TokTok/c-toxcore/issues/426 [3] https://ed25519.cr.yp.to/ [4] https://noiseprotocol.org/ [5] https://signal.org/docs/ [6] https://www.wireguard.com/ [7] https://rweather.github.io/noise-c/index.html [8] https://github.com/TokTok/c-toxcore [9] https://github.com/qTox/qTox</description>
                <logo></logo>
                <persons>
                    <person id='90'>Tobias &quot;Tobi&quot; Buchberger</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        <room name='Chaos-West TV - Ennepetal'>
            <event guid='1cd19e87-f488-5e5f-b782-4984dfff7859' id='38'>
                <date>2020-12-27T20:00:00+01:00</date>
                <start>20:00</start>
                <duration>02:00</duration>
                <room>Chaos-West TV - Ennepetal</room>
                <slug>rc3-38-state-of-the-waffle</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/TLQXPA/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>State of the Waffle</title>
                <subtitle></subtitle>
                <track>Ennepetal CWTV</track>
                <type>Other</type>
                <language>de</language>
                <abstract>Noch nie war gemeinsammes Waffeln backen und verzehren so kompliziert wie dieses Jahr. Doch davon l&#228;sst sich das Chaos nicht aufhalten. &#220;berall haben Hacksen, Hacker und alle Wesen des Chaos sich versammelt um unter dem Motto &#8220;Waffeln everywhere&#8221; gemeinsam eine wohlschmeckende remote Waffel Erfahrung zu haben.</abstract>
                <description>Beim &#8220;State of the Waffle&#8221; verbinden sich chaos-studios um gemeinsam ihre Waffeleisen zum gl&#252;hen zu bringen und die Welt mit dem Geruch von waffelf&#228;higen Teigprodukten zu vers&#252;&#223;en. Dabei tauschen sich waffelbackenden Wesen nicht nur &#252;ber den Zustand der Waffel aus, sondern r&#228;umen auch mit den Mythen und weit verbreitete Irrglauben rund um die Waffel auf. Freut euch auf einen waffelhaltigen Abend und erfahrt, wie es kam dass es kam, so dass es ist wie es ist.</description>
                <logo></logo>
                <persons>
                    <person id='26'>L3D</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        
    </day>
    <day index='2' date='2020-12-28' start='2020-12-28T04:00:00+01:00' end='2020-12-29T03:59:00+01:00'>
        <room name='r3s - Monheim/Rhein'>
            <event guid='0dac57a7-e499-5b4d-b393-655d2dfddaf4' id='22'>
                <date>2020-12-28T11:00:00+01:00</date>
                <start>11:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-22-the-weirdness-of-investigating-autonomous-weapons</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/ZH9EFV/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>The weirdness of investigating autonomous weapons</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Opinions about lethal autonomous weapons. We have them. The analysis of current technology, legal frameworks and philosophical takes on AI weapons.</abstract>
                <description>Whenever we talk about drone warfare and lethal autonomous weapons, we must remember how we stand at the intersection of various technological, social, and regulatory possibilities and limitations. Autonomous weapons technology has developed rapidly in the previous years; machine learning and image recognition are becoming increasingly powerful. At the same time, the technology is far from perfect or omniscient (we still, for example, struggle to combat algorithmic racism), despite what some voters and policymakers might think. Social and ethical realities are even more complex. Scholars disagree on whether it would be best for humans or machines to make the final decision on which combatants live and which ones die. Generals and policymakers currently seem to prefer a world in which humans make the final decision, but drones and lethal autonomous weapons run a risk of dehumanizing war even further. Finally, the software (and some of the hardware) that underpins lethal autonomous weapons might be difficult to regulate through global arms trading restrictions. There is a huge risk that the technology will move at a very fast pace in the upcoming years, perhaps outpacing discussions on legal and ethical norms. We want to create a deep introduction on reporting about lethal autonomous weapons by looking at how all three of those realities intersect. We want to conclude with a list of methods that we can use to conduct journalistic investigations on lethal autonomous weapons and a list of key topics (including cooperation between big tech firms and the military) that are worth investigating.</description>
                <logo></logo>
                <persons>
                    <person id='29'>czesiek</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='baea585c-2f86-539e-b6d0-11fef38ab650' id='31'>
                <date>2020-12-28T12:00:00+01:00</date>
                <start>12:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-31-life-liberty-and-the-pursuit-of-personal-information</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/987G3E/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Life, liberty and the pursuit of personal information</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>In a time and space where even basic human interaction has to be facilitated by computer systems, we find ourselves in a web of systems that aggregate data in places we are unaware of. The vast scope of surveillance capitalism makes us yearn for protest and disruption. Yet, while fighting the power is a worthwhile cause, we suggest a complementary approach in wining and dining the power, and making bureaucracy do the dirty work for you. Strap in for a ride where asserting your God-given data rights isn&#8217;t only your duty as citizen, but easy, accessible and fun.</abstract>
                <description>The right to access, right to rectification, right to erasure, right to restriction of processing, right of notification of processing, right to data portability and right to objects are just some of the rights EU citizens enjoy since May 25th 2018, whether the website is hosted and operated in the EU or not. These rights should make it easy for citizens to get a grip on their personal information. We&#8217;ve taken the law into our own hands, and found out what it&#8217;s like excercising these rights. Spoiler alert: not good.

We&#8217;ll walk you through the 58 requests we sent out, and the hilarious and dumbfounding ways they are set up currently. In addition to ventilating our frustration into the void, we make the case for automated data rights: retrieving, editing and removing your data should be as easy a changing your Facebook status. This vision is made real in the form of Aeon: a desktop app that gathers, visualises and allows for modification of your data.</description>
                <logo></logo>
                <persons>
                    <person id='36'>Lei Nelissen</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='6c0b3d62-ce50-576e-bc55-0811771e1f03' id='91'>
                <date>2020-12-28T13:00:00+01:00</date>
                <start>13:00</start>
                <duration>01:20</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-91-playing-with-words</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/TLYRFK/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Playing with words</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>en</language>
                <abstract>If you are on countercultural meanders, you probably know the why-there-is-no-word-for-that feeling. Kamil, your host, is representing a group of friends working-playing to minimize this kind of puzzlement. Regular focus on language brought them to unexpected places: emerging text displaying technologies, future of text, polyamory, philosophy, and linguistics.</abstract>
                <description>After months of playing with words we can&apos;t get enough! We find it thought provoking and fun. We want to share our enthusiasm with you!

Why stop on pronouns? What happens when you get loose and try to change many words in your daily use?

During the event you will see funny and thought provoking examples of redefinitions, new words and, perhaps, syntactic constructions. They will be woven with perspectives from various fields and personal observations. But, creature, beware! This is nothing serious or pompous. We do not claim to &apos;reprogram our brains&apos; or anything in this vein. We just observed that definitions are arbitrary and we personally like to tweak them.

Can&apos;t wait to hear comments, thoughts &amp; feelings from you as well - during the event there will surely be a place for that.</description>
                <logo>/media/rc3/images/TLYRFK/Cosmic_soap_bubbles_God_takes_a_bath_612350664_eIQYTJO.jpg</logo>
                <persons>
                    <person id='97'>Kamil</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='08057110-8d78-536e-91f8-71dbe05249c6' id='5'>
                <date>2020-12-28T16:00:00+01:00</date>
                <start>16:00</start>
                <duration>00:30</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-5-porting-linux-to-your-favorite-obscure-arm-soc</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/LC88GB/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Porting Linux to your favorite obscure Arm SoC</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>I will go through the steps it takes to make Linux run on an Arm System-on-Chip where it previously didn&apos;t run, or only in a terribly outdated vendor fork.</abstract>
                <description>Sometimes you find yourself with a piece of hardware that runs Linux, but only a very outdated version of it. In such cases it can be interesting to port a modern version of Linux.

I will go through the configuration and drivers you need to write in order to get Linux booting on an Arm SoC:
- Early serial port debugging
- Devicetree
- Interrupt controller drivers
- Timer interrupts
- etc.</description>
                <logo></logo>
                <persons>
                    <person id='9'>jn</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='a1c0b39a-bc5e-5fdb-b998-9870296a5acf' id='11'>
                <date>2020-12-28T16:55:00+01:00</date>
                <start>16:55</start>
                <duration>01:00</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-11--cryptoleaks</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/3QFQL7/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>#CRYPTOLEAKS</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>en</language>
                <abstract>Peter F. M&#252;ller, investigative journalist; Paul Reuvers, Cryptomuseum Eindhoven; Markus Kompa, writer. Peter F. M&#252;ller revealed in February a delicate collaboration between BND and CIA for harvesting SIGINT via backdoors. It turned out that this was just the tip of an iceberg.</abstract>
                <description>While researching a documentary about the German foreign intelligence agency Bundesnachrichtendienst (BND), Peter F. M&#252;ller came across a top secret document (MINERVA) about a delicate collaboration between BND and CIA. Since 1970 the spy agencies secretly owned and controlled the Swiss based Crypto AG, the world market leader for encrypting devices. They were selling rigged crypto-machines to more then 100 countries in the world and CIA and BND were thus able to intercept and decrypt the diplomatic and military communications from those countries. Peter F. M&#252;ller put together an international team of investigative journalists to find out more about this intelligence operation, including Paul Reuvers from the Cryptomuseum in Eindhoven as technical adviser. While the BND is often portrayed as a looser, operation RUBIKON as it was called by the BND was a success story for over half a century. Security expert Prof. Richard J. Aldrich rates the project &#8220;as probably the most important intelligence operation in history.&#8221; To protect the method the gouvernments of USA and Germany had to pretend blindness even when they learned about war crimes. The revelation in February which was nicknamed #CRYPTOLEAKS raised a political scandal in Switzerland. The story continued when Peter F. M&#252;ller revealed a parallel running secret sharing alliance for intercepted information between five European states called operation MAXIMATOR. There is more to come.</description>
                <logo></logo>
                <persons>
                    <person id='16'>Markus Kompa</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='e496d217-1c05-5508-95ff-2fba22827de6' id='1'>
                <date>2020-12-28T18:30:00+01:00</date>
                <start>18:30</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-1-quo-vadis-freifunk-wohin-geht-die-reise-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/WZS9YW/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Quo vadis Freifunk - wohin geht die Reise?</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>TBA</abstract>
                <description>TBA</description>
                <logo></logo>
                <persons>
                    <person id='5'>Arwed</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='bd94e31d-283c-5769-b807-88e30a4d1bda' id='93'>
                <date>2020-12-28T19:30:00+01:00</date>
                <start>19:30</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-93-amateurfunk-hacken-die-suche-nach-zeitgemem-spa-mit-funk-und-radiowellen</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/BVDM97/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Amateurfunk hacken - die Suche nach zeitgem&#228;&#223;em Spa&#223; mit Funk und Radiowellen</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Amateurfunk ist tot - es lebe der Amateurfunk! Diesmal aber mit mehr Chaos, mehr Hacken und mehr Internet.</abstract>
                <description>Klassischer Amateurfunk dreht sich typischerweise um weltweiten Funkbetrieb und das Kontaktieren m&#246;glichst vieler L&#228;nder mit unterschiedlicher Funktechnik. Das ist sicher nett, aber in Zeiten von Internet und Highspeed-Netzen nicht mehr so spannend wie fr&#252;her. Und auch wenn theoretisch das Selbstbauen und Modifizieren von Ger&#228;ten im Fokus steht, werden die meisten Ger&#228;te heute fertig eingekauft und oft nicht tiefer hinterfragt.

Unabh&#228;ngig davon gibt es gerade im Chaos-Umfeld immer wieder Menschen, die sich auf ganz andere Weise mit Funk besch&#228;ftigen, z.B. mit dem rad1o-Badge, Decoding von Satellitensignalen, offener Implementierung von GSM oder einfach die Suche nach einer besseren WLAN-Antenne. &quot;Der Zugang zu Computern [...] muss frei sein&quot; gilt ja schlie&#223;lich auch f&#252;r das Physical Layer!

Ich frage mich, ob wir den klassischen Amateurfunk nicht &quot;forken&quot; sollten und mehr Strukturen f&#252;r das Hacken von und mit Funktechnik im Chaos-Umfeld aufbauen sollten. Dabei stellt sich die Frage, was wollen und was brauchen wir eigentlich? KnowHow-Plattformen f&#252;r st&#228;rkeren Wissenstransfer im HF und DSP Bereich? Kosteng&#252;nstige Messtechnik? Ein Event, an dem wir mal direkt vor Ort mit HF und Funk frickeln k&#246;nnen, mit geeigneter Technik? 

Dieser Talk thematisiert zun&#228;chst die Probleme, die sich im typischen Amateurfunk immer wieder ergeben, und begibt sich dann auf die Suche nach den Zutaten f&#252;r mehr &quot;Chaos&quot; und wieder mehr Spa&#223; mit Funktechnik. (Und keine Sorge, der klassiche Amateurfunk darf gerne weiterleben ^^)</description>
                <logo></logo>
                <persons>
                    <person id='99'>phantom</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='60a008cf-687b-5338-a38a-bc83fb68afbb' id='29'>
                <date>2020-12-28T20:30:00+01:00</date>
                <start>20:30</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-29-demokratische-entscheidungen-in-online-communitys</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/K3DHVU/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Demokratische Entscheidungen in Online Communitys</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Viele soziale Netzwerke und kooperative Systeme bieten R&#228;ume f&#252;r den &#246;ffentlichen Diskurs und die Meinungsbildung. Dabei f&#228;llt auf, dass die Betreiber allein dar&#252;ber bestimmen, wie diese R&#228;ume gestaltet sind, wer sie betreten darf und welche Regeln f&#252;r ihre Nutzung gelten. Obwohl diese Systeme und Plattformen Online Communitys beherbergen, entziehen sie sich weitgehend dem Einfluss der jeweiligen Gruppe oder Gemeinschaft. Im Vortrag vergleichen wir Online Communitys und virtuelle Gruppen mit demokratisch organisierten Strukturen und stellen die Frage, warum wir uns immer noch als &#8220;Nutzer&#8221; der Gunst von Plattformbetreibern unterwerfen, anstatt als m&#252;ndige B&#252;rger im Web demokratisch Einfluss auszu&#252;ben.</abstract>
                <description>In einer virtuellen Gemeinschaft gibt es viele Entscheidungen zu treffen: Wer darf der Gemeinschaft beitreten? Wer soll ausgeschlossen werden? Welche Regeln gelten innerhalb der Gemeinschaft? Welche Informationen sollen nach drau&#223;en gelangen? Wer hat welche Rollen inne und darf &#252;ber was entscheiden? Welche Features sollen verf&#252;gbar sein? Bestenfalls werden Fragen dieser Art irgendwie einvernehmlich gekl&#228;rt. Ab einer gewissen Anzahl von Mitgliedern funktioniert das jedoch nicht mehr. Erst recht nicht, wenn die von der Gemeinschaft gew&#228;hlte oder ihr auferlegte Plattform keine ausreichenden Kommunikations- und Abstimmungsmittel bereitstellt. Im schlimmsten Fall wird die Gemeinschaft autokratisch gelenkt, so dass die Entfaltungsm&#246;glichkeiten durch Regeln definiert und durch technische Gegebenheiten determiniert sind. Nicht selten profitieren dabei diejenigen, die die Kompetenz und Kontrolle &#252;ber die technischen Systeme inne haben &#8211; die Administratoren, Moderatoren, Plattform-Betreiber bzw. deren CEOs. Im ersten Teil des Vortrags beleuchten wir problematische Machtstrukturen am Beispiel von Groupware Systemen und Social Media Plattformen und kontrastieren diese mit effektiven Systemen und Verfahren zur Umsetzung bindender demokratischer Entscheidungen in virtuellen Gemeinschaften. Dabei betrachten wir Entscheidungen auf den Ebenen Content, Partizipation, Regeln des Miteinanders und der technischen Gestaltung. Im zweiten Teil des Vortrags stellen wir euch einen exemplarischen L&#246;sungsansatz f&#252;r ein verbreitetes CMS vor und berichten von den Erfahrungen der derzeitigen Anwender, die damit bspw. &#252;ber die Vergaben von Nutzerrollen und die Gestaltung von Community-Regeln abstimmen, Inhalte nach dem N-Augenprinzip ver&#246;ffentlichen und ihrem Admin effektiv den Zugriff auf den Content entziehen.</description>
                <logo></logo>
                <persons>
                    <person id='186'>Niels Seidel</person><person id='254'>Alexander Hacker</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='79bf0ee0-a609-56b5-ae23-378aa01d844c' id='8'>
                <date>2020-12-28T21:30:00+01:00</date>
                <start>21:30</start>
                <duration>02:00</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-8-selbstmachradio</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/ZT3MHP/</url>
                <recording>
                    <license></license>
                    <optout>true</optout>
                </recording>
                <title>selbstmachradio</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>de</language>
                <abstract>radio machen muss nicht kompliziert sein! wir wollen in diesem workshop grundlegende skills vermitteln, um eigene, kleine, radiobeitr&#228;ge zu basteln. vorkenntnisse sind nicht notwendig. das ganze findet in einem lockeren d.i.y.-rahmen statt.</abstract>
                <description>zu beginn steht ein bisschen input: zum freien radio, zur inhaltsgestaltung, wie beitr&#228;ge eingesprochen werden und zur technischen umsetzung mit audacity. dann werden wir uns etwas zeit nehmen, um uns und unsere ideen kennenzulernen. im anschluss daran gibt es ca. 1h zeit, um sich auszuprobieren und einen kleinen eigenen Beitrag von bis zu 10 minuten zu basteln. zum schluss pr&#228;sentieren wir uns gegenseitig einige unserer arbeiten und machen eine feedbackrunde. wer m&#246;chte, kann das ergebnis auch in die sendung &#8220;fanal um 7&#8221; einbringen. wir sind abc &amp; flo lokko und auf verschiedene weisen beim freien radio berlin brandenurg (frbb) angebunden. abc macht schon eine weile monatlich die sendung fanal um 7 und flo lokko ist gerade im schn&#252;ffelpraktikum.</description>
                <logo></logo>
                <persons>
                    <person id='11'>abc</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        <room name='backspace / franconian.net - Bamberg'>
            <event guid='32df4a17-2297-5fda-9299-cd6c9b8c888a' id='146'>
                <date>2020-12-28T12:00:00+01:00</date>
                <start>12:00</start>
                <duration>01:20</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-146-things-not-to-do-when-using-an-iommu</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/RQM8GW/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Things not to do when using an IOMMU</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>en</language>
                <abstract>This presentation takes you from why there was a need for an IOMMU, what the attack surface is, and what the common missuses and mistakes are and offers advise along the way.</abstract>
                <description>Back in the old days, when devices wanted to share data with the CPU, it would send it to the CPU (e.g. P/IO) and the CPU would receive it and then handle it. This worked well, for a while, but devices would become faster, and send more data. This was slow, so devices were granted direct access to memory, relieving the CPU of doing any kind of work to receive data, and all the CPU has to do is wait for memory to be written by the device. This worked well. This still works well. DMA is a wonderful thing for performance. Everything became faster, MUCH faster. Everyone was happy. Then -not that long ago- people wanted to make secure &quot;hardware / external PCI port / virtualization&quot;. DMA is not your friend in these scenarios, e.g. your hard disk shouldn&apos;t be able to read kernel memory and read out DRM keys! There are all sorts of possible creative solutions to this problem. A common one is a thing called an IOMMU, IO Memory Management Unit. These days they come in all shapes and sizes. Conceptually, they act as gate keepers. They get to decide what device gets access to what part of physical memory and are initially programmed by the CPU. This presentation is for the poor schmo who has to port the old drivers (or make new ones utilizing an IOMMU). We&apos;ve spent the last couple of years reviewing various trusted firmware&apos;s and secure devices that make use of an IOMMU to protect against DMA attacks. Many things can go wrong if you&apos;re not using the IOMMU correctly. In this presentation we address these issues systematically, showing what they look like and offering some advice.</description>
                <logo></logo>
                <persons>
                    <person id='149'>Ilja van Sprundel</person><person id='240'>Joseph Tartaro</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='8b5ec7b3-ae62-5333-b1d3-e9ab845b9e9a' id='159'>
                <date>2020-12-28T13:35:00+01:00</date>
                <start>13:35</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-159-die-rosarote-brille-des-fediverse</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/3TWRBB/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Die rosarote Brille des Fediverse</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Vor 4 Jahren erblickte Mastodon das Licht der Welt. Schnell bekam das Fediverse dadurch neuen Aufwind. Nun ist es Zeit in dieser Beziehung die rosarote Brille abzulegen. Welche Autorit&#228;t haben gro&#223;e Instanzen gegen&#252;ber kleinen? Sind wir vor den Gefahren gro&#223;er gated Plattformen gewappnet? Wollen wir die Platzhirsche der sozialen Netzwerke wirklich aufbrechen? In diesem Vortrag m&#246;chte ich aufzeigen, wie wir das Fediverse gestalten k&#246;nnen, um f&#252;r die vor uns liegenden Fallen bereit zu sein.</abstract>
                <description>Die Hoffnungen um das Fediverse sind gro&#223;. Viele erwarten sich immer wieder, dass es die digitale &#214;ffentlichkeit nachhaltig ver&#228;ndern wird. Manche meinen gar es w&#252;rde reichen die gro&#223;en Plattformen wie Facebook und Twitter dazu zu zwingen mit dem Fediverse zu f&#246;derieren. Doch sind wir &#252;berhaupt bereit, dass Millionen neue User ins Fediverse geschwemmt werden? Mastodon konnte zahlreichen Communities ein eigenes Zuhause geben. Doch wie gehen wir damit um, wenn sich gro&#223;e Instanzen dazu entscheiden die F&#246;deration wieder abzuschalten und ihre Nutzer*innen bei ihnen einzusperren? Die Probleme, die mit einem wachsenden Netzwerk einhergehen, sind vielf&#228;ltig, aber nicht unl&#246;sbar. Aber solange wir die metaphorische rosarote Brille aufgesetzt haben, neigen wir dazu, die L&#246;sungen nur in der f&#246;derierten Struktur des Fediversums zu sehen. Unweigerlich ignorieren wir auch welche Probleme von den dominierenden Plattformen einfach nur &#252;bernommen werden und welche Probleme die Eigenheiten dieser Struktur selbst mit sich bringen. Nur wenn wir dar&#252;ber reden, beginnen wir auch &#252;ber die L&#246;sungen zu sprechen.</description>
                <logo></logo>
                <persons>
                    <person id='159'>eest9</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='69aa95b2-66f3-5033-bb8b-0718b3427178' id='87'>
                <date>2020-12-28T15:30:00+01:00</date>
                <start>15:30</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-87-fuzzers-like-lego</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/DT7VHD/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Fuzzers like LEGO</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>From the AFL++ team comes a talk about the core concepts of fuzzing, novel fuzzing research, a library, and parts of fuzzing that can be edited and swapped out.</abstract>
                <description>In this talk, we present the theory, building blocks and ideas behind our evolution to AFL++, a powerful and flexible new fuzzer design. Instead of a command line tool one-trick-pony, security researchers will be able to build the perfect fuzzer for their target, and extend parts of their fuzzer with their own code. After dealing with the monolithic C codebase inherited from AFL for over a year, we learned how to build a better toolsuite from scratch, as a library, with reusable components and easily maintainable code. The design of the framework follows a clear division of fuzz testing concepts into interconnected entities. Like LEGO bricks, each part of the fuzzer can be swapped out with other implementations, and behavior. The first prototype, libAFL, was developed as one of the AFL++ Google Summer of Code projects in C. After seeing that the concepts work in practice, we are now creating a powerful fuzzing framework in Rust. This talk discusses these concepts and how they relate to existing fuzzers at the state of the art. Thanks to its flexibility, the library can be used to reimplement a wide variety of fuzzers. We discuss how we tackle common problems like scaling between cores, and embedding the fuzzer directly into the target for maximum speed. The building blocks discussed in this talk will be the engine under the hood of a future AFL++ release, and, hopefully, your next custom-build fuzzer.</description>
                <logo></logo>
                <persons>
                    <person id='93'>domenukk</person><person id='228'>andreafioraldi</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='5afa791a-760a-5e91-887c-f6cb1ba1e0e1' id='77'>
                <date>2020-12-28T18:55:00+01:00</date>
                <start>18:55</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-77-your-name-is-invalid-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/XRLPKJ/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Your Name Is Invalid!</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Names of people cannot be invalid.</abstract>
                <description>People have names. Most people do. People have first names and last names. Many people do. People have any sorts of names that often don&#8217;t fit fixed fields in the forms. These names may contain letters, accented letters, and other characters, that may cause problems to your code depending on the encoding you use. They may look differently in uppercase and lowercase, or may not be case foldable at all. Searching and sorting these names may be tricky too. And if you design an application, web form, and/or database dealing with personal names, you&#8217;ll have to take that into account.</description>
                <logo></logo>
                <persons>
                    <person id='83'>miro</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='c8f1f415-0ee3-5ccd-b07c-02568ed710f1' id='144'>
                <date>2020-12-28T19:55:00+01:00</date>
                <start>19:55</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-144-still-not-lovin-gentrification</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/KEVUCM/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Still not lovin gentrification</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Die Geschichte einer etwas ungew&#246;hnlichen Hausbesetzung im schw&#228;bischen Reutlingen (kein Witz!) und was sich daraus bisher entwickelt hat - zusammen mit einer Idee, wie selbstbestimmtes Wohnen aussehen kann und meinen bisherigen Erfahrungen, was auf unserem Weg hilfreich war.</abstract>
                <description>Wir befinden uns im Jahre 2019 n.Chr. Der ganze Wohnungsmarkt im L&#228;ndle wird von gierigen Vermieter*innen kontrolliert... Im ganzen L&#228;ndle? Nein! Die aus unbeugsamen Reutlinger*innen bestehende &apos;Crew&apos; h&#246;rt nicht auf, dem Wucher Widerstand zu leisten. Und das Leben ist nicht leicht f&#252;r die GWG und ihre Verb&#252;ndeten... So begann im Mai letzten Jahres die Geschichte der Hausbesetzung der K39 in Reutlingen - und weil sowas in der schw&#228;bischen Provinz (nimmt man mal die typischen Uni-St&#228;dte T&#252;bingen und Freiburg aus) wirklich ungew&#246;hnlich ist, war ich nat&#252;rlich neugierig genug, da mal vorbeizuschauen... Zwischenzeitlich ist viel passiert. Was genau passiert ist, wie es (hoffentlich) weitergeht, aber auch was das Mietsh&#228;user Syndikat ist und was ich pers&#246;nlich auf dem bisherigen Weg gelernt habe, soll Inhalt des Talks sein.</description>
                <logo></logo>
                <persons>
                    <person id='147'>Vanessa</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        <room name='ChaosTrawler Stubnitz/G&#228;ngeviertel Hamburg'>
            <event guid='9ed40696-8e66-55bb-8c24-724c0d17ae1a' id='192'>
                <date>2020-12-28T11:20:00+01:00</date>
                <start>11:20</start>
                <duration>02:10</duration>
                <room>ChaosTrawler Stubnitz/G&#228;ngeviertel Hamburg</room>
                <slug>rc3-192-chaostrawler-test</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/7HXULT/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Chaostrawler test</title>
                <subtitle></subtitle>
                <track>HH ChaosTrawler</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>en</language>
                <abstract>ich fasse zusammen</abstract>
                <description>alles muss sch&#246;n werden</description>
                <logo></logo>
                <persons>
                    <person id='249'>omky</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        
    </day>
    <day index='3' date='2020-12-29' start='2020-12-29T04:00:00+01:00' end='2020-12-30T03:59:00+01:00'>
        <room name='r3s - Monheim/Rhein'>
            <event guid='97bfc01e-7407-599f-8d98-27b8401810b4' id='10'>
                <date>2020-12-29T11:00:00+01:00</date>
                <start>11:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-10-artificial-intelligence-more-like-artificial-stupidity-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/8VFMPP/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Artificial Intelligence? - more like Artificial Stupidity!</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>tbd</abstract>
                <description>Nowadays &#8220;Artificial Intelligence&#8221; is everywhere! And rightly so, it does enable us to do really cool things, things we couldn&#8217;t even imagine doing just a decade ago. In fact, it sometimes just feels like magic. This &#8216;magic&#8217; behind it is often powered by &#8220;Machine Learning&#8221;. But even &#8220;AI&#8221; has its limitations. I&#8217;ll show examples where &#8220;AI&#8221; and ML have failed (sometimes with horrible consequences) and will explain why failures are unavoidable in ML but also mention what we can do to reduce them in the future. Furthermore, I&#8217;ll showcase how current AI implementations discriminate against minorities and how that in some cases even leads to a higher risk of death for those groups. I&#8217;ll cover the bias that humans introduce and I&#8217;ll explain how poor choice of data makes our world even more unjust than it already is. The takeaway for the audience: AI can fail and sometimes it has horrible consequences. Why is AI so hard to &#8220;do right&#8221;? How can we make AI better?</description>
                <logo></logo>
                <persons>
                    <person id='15'>Aiko Klostermann</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='9870258b-6aa3-5ca0-be1a-a9f66682db5b' id='94'>
                <date>2020-12-29T12:00:00+01:00</date>
                <start>12:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-94-solitude-a-privacy-analysis-tool</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/YCC37D/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Solitude: A Privacy Analysis Tool</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Solitude is an open source privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating an app&#8217;s privacy accessible for everyone.</abstract>
                <description>Oftentimes the only way for the end user to figure out where their private data goes once they enter it into a web application or mobile device is through the apps privacy policy. Privacy policies not only have a notorious history of being difficult to understand but don&#8217;t always tell the truth about an application&#8217;s data collection practices. Solitude was built to make proxying your web and mobile traffic easier and make the process of conducting privacy investigations of your favorite apps more streamlined and straight forward. Solitude can be configured to look for any data that you input in a mobile or web application and reveal where that data is going. The application inspects all outbound HTTP traffic, looks for various hashes of your data and recursively decodes common encoding schemes (base64,URL). This talk will discuss how Solitude is built, how to use it and give some real world examples of privacy violations discovered in the wild using Solitude. The real world examples will cover different approaches for finding different classes of privacy issues and how to use Solitude to accomplish this.</description>
                <logo></logo>
                <persons>
                    <person id='100'>DH_NCC</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='4a172fed-a56d-5513-8fdb-509aa4b56fc0' id='151'>
                <date>2020-12-29T13:00:00+01:00</date>
                <start>13:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-151-esp-ena-exposure-notification-api-on-esp32</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/A9EBRK/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>ESP-ENA - Exposure Notification API on ESP32</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>&lt;small&gt;English Version below&lt;/small&gt;
&lt;p&gt;Im Juni 2020 habe ich mit der Implementierung der Exposure Notification API auf einem ESP32 begonnen. In diesem Vortrag m&#246;chte ich &#252;ber die Implementierung, Einschr&#228;nkungen und die Vorteile der Nutzung eines Mikro-Controllers mit BLE und WiFi als Hardware-Token f&#252;r (Corona-) Kontaktverfolgung und Verbindung mit der deutschen Corona Warn App sprechen. Da sich im Sommer Steini und andere CADUS-Mitglieder an mich gewandt haben, werde ich auch einen Blick auf den aktuellen Status unseres Prototyps und zuk&#252;nftige Pl&#228;ne werfen, die Hardware in Fl&#252;chtlingslager einzusetzen.&lt;/p&gt;

&lt;p&gt;In june 2020 I started on implementing the Exposure Notification API on an ESP32. In this talk I want to talk about the implementation, limitation, progress and advantages of using a small micro controller with BLE and WiFi as a hardware token for (corona) contact tracing and connecting it with the German Corona Warn App. As in summer steini and other members of CADUS reached out to me, I will also take a look at the current status of our prototype and future plans in bringing the hardware into refugee camps.&lt;/p&gt;</abstract>
                <description>&lt;small&gt;English Version below&lt;/small&gt;
&lt;h2&gt;Einf&#252;hrung&lt;/h2&gt;
&lt;p&gt;Zu Beginn der Corona-Pandemie im Fr&#252;hjahr k&#252;ndigten Google und Apple ihre Exposure Notification API f&#252;r
  Kontaktverfolgungs-Apps auf Mobiltelefonen an. Da ich weder Apple- noch Google-Dienste verwende, war klar, dass ich
  mit meinem Telefon nicht an der Kontaktverfolgung teilnehmen kann. Nachdem ich mich kurz in die Spezifikationen
  eingelesen hatte, war ich &#252;berrascht, wie schlank der Bluetooth- und kryptografische Teil der Spezifikation aussah.
  Da gerade eh ein paar ESP32s herumlagen, begann die Bastelei.&lt;/P&gt;
&lt;h2&gt;Inhalt&lt;/h2&gt;
&lt;h3&gt;&#220;bersicht &#252;ber die Exposure Notification API&lt;/h3&gt;
&lt;p&gt;Ich werde einen kurzen &#220;berblick &#252;ber die Spezifikation und geben Funktionsweise der Kontaktverfolgung mit dem
  Framework.&lt;/p&gt;
&lt;h3&gt;Implementieren der API&lt;/h3&gt;
&lt;p&gt;Ich werde die Implementierung der API auf ESP32 zeigen und einige technische Details erl&#228;utern, z. B.
  warum esp-idf verwendet wird und zum Beispiel nicht Arduino.&lt;/p&gt;
&lt;h3&gt;Verbindung zur CWA&lt;/h3&gt;
&lt;p&gt;F&#252;r die Praxis ist eine Verbindung zu vorhandenen Apps erforderlich. Die Wahl landete bei der Corona Warn App, zum einen weil ich selbst in Deutschland lebe und zum anderen war diese App auch eine der Ersten dem Markt. Ich werde auf einige L&#246;sungen f&#252;r technische Einschr&#228;nkungen eingehen, aber auch noch bestehende Probleme aufzeigen.&lt;/p&gt;
&lt;h3&gt;Vom Controller zum Ger&#228;t&lt;/h3&gt;Nur mit einem Entwicklungsboard zu arbeiten, ist weit davon entfernt, ein echtes
Hardware-Token zu verwenden. Ich pr&#228;sentiere also verwendete Hardware und Probleme beim &#220;bergang vom Debugging zu
eigenst&#228;ndigen Ger&#228;ten.&lt;/P&gt;
&lt;h3&gt;Ausblick&lt;/h3&gt;
&lt;p&gt;Dadurch dass sich im Sommer ein kleines Team zu dem Thema zusammengefunden hat, m&#246;chte ich Einblicke in zuk&#252;nftige Pl&#228;ne und Projekte von CADUS im Bereich digitaler Kontaktverfolgung ohne Smartphones geben.&lt;/p&gt;
&lt;h2&gt;Pers&#246;nlicher Hintergrund&lt;/h2&gt;
&lt;p&gt;Mein Name ist Lurkars und ich arbeite als Full-Stack-Entwickler f&#252;r ein kleines Unternehmen, das B2B-Webanwendungen
  erstellt. W&#228;hrend des Studiums begann ich mit der Programmierung von Mikrocontrollern wie Arduinos in meiner Freizeit. Dies
  ist also der erste Disclaimer: Ich bin weder professionell im Embedded oder C-Bereich t&#228;tig und dieses Projekt ist meine
  erste Erfahrung in diesem Bereich. Da ich seit einigen Jahren Teil der Chaos-Community bin, freue ich mich allerdings
  sehr, meine Arbeit allen anderen Kreaturen zu pr&#228;sentieren und eventuell etwas Expertise zu gewinnen.
&lt;/P&gt;

&lt;h2&gt;Intro&lt;/h2&gt;
&lt;p&gt;At the beginning of the Corona pandemic in spring, Google and Apple announced their Exposure Notification API for
  contact tracing apps on mobile phones. As I am not using any Apple nor Google services, it was clear, that I won&apos;t be
  able to participate in contact tracing with my phone. After taking a quick look at the specifications, I was surprised
  how light and easy the Bluetooth and cryptographic part of the specification looked. Laying some ESP32s around, the
  tinkering starts and the journey begin.&lt;/p&gt;
&lt;h2&gt;Content&lt;/h2&gt;
&lt;h3&gt;Overview over Exposure Notification API&lt;/h3&gt;
&lt;p&gt;I will give a quick overview over the specification and how contact tracing is working with the framework.&lt;/p&gt;
&lt;h3&gt;Implementing the API&lt;/h3&gt;
&lt;p&gt;I will show the technical implementation of the API on ESP32 and explain some technical details like why esp-idf is
  used and not arduino for example.&lt;/p&gt;
&lt;h3&gt;Connection to CWA&lt;/h3&gt;
&lt;p&gt;For real world experience, a connection to existing apps is necessary. The choose of the Corona Warn App from Germany
  came from me living here and being one of the first full featured Apps on market. I will show some solutions for
  technical limitations. but also point out some problems still exists.&lt;/p&gt;
&lt;h3&gt;From controller to device&lt;/h3&gt;
&lt;p&gt;Just working with a development board is far off having a real hardware token to use. So I&apos;ll show the hardware used,
  what problems occur when going from debugging to standalone devices, but also some advantages.&lt;/p&gt;
&lt;h3&gt;Prospect&lt;/h3&gt;
&lt;p&gt;As we started working on a team on this in end of summer, I will give insight about future plans and projects
  regarding CADUS and in going forward with smartphone-less digital contact tracing.&lt;/p&gt;
&lt;h2&gt;My background&lt;/h2&gt;
&lt;p&gt;My name is Lurkars and I work as full stack developer for a small company making B2B web applications. During study I
  started with programming micro controller like Arduinos as hobbyist. So this is the first disclaimer: I am not a
  professional in embedded or C-language and this project is my first experience in embedded C development. As being
  part of the chaos community for several years now, I really appreciate to present my work to all other creatures
  anyway and may also find some expertise.&lt;/p&gt;</description>
                <logo></logo>
                <persons>
                    <person id='152'>Lurkars</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='aeb09df2-a151-55b0-968f-9786d6b96e73' id='108'>
                <date>2020-12-29T15:00:00+01:00</date>
                <start>15:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-108--but-this-politician-said-xyz-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/QVLTMD/</url>
                <recording>
                    <license></license>
                    <optout>true</optout>
                </recording>
                <title>&quot;But this politician said &#171;xyz&#187;!&quot;</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>This talk will explain what Deepfakes are, the technology behind them (GANs) and why we need to be careful when using them.</abstract>
                <description>GANs (short for &quot;Generative Adversarial Networks&quot;) have been revolutionising the generation of images and videos since 2014. While this machine learning architecture is being used in arts, science and video games, it is also abused to steal people&apos;s identities, for example by generating fake news with putting words into politician&apos;s mouths which they never said or creating porn with faces of famous actors and actresses. In this talk I will first give a short overview over what GANs are and how they work. The second part dives into the new dark world that it opened up to us and why we need to be careful - because with great power comes great responsibility.</description>
                <logo></logo>
                <persons>
                    <person id='114'>shibbl</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='76eb7190-819f-5fbe-a8e5-bce96a43eea3' id='13'>
                <date>2020-12-29T16:00:00+01:00</date>
                <start>16:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-13-freie-software-was-ist-das-und-was-hat-der-anwender-davon-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/9XEMNC/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Freie Software - Was ist das und was hat der Anwender davon?</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Nach kurzer Darstellung, was Freie Software ist, wird erl&#228;utert, welche Vorz&#252;ge sie Anwendern - auch professionellen - bietet und wo Anwender sie bereits einsetzen.</abstract>
                <description></description>
                <logo></logo>
                <persons>
                    <person id='18'>Dr. Michael Stehmann</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='cdcb6956-0951-5b9b-8aa5-305178c767fb' id='118'>
                <date>2020-12-29T17:00:00+01:00</date>
                <start>17:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-118-why-we-must-save-julian-assange-and-wikileaks</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/U7NVET/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Why We Must Save Julian Assange and WikiLeaks</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Can a journalist reveal state secrets when they cover up very serious human rights violations, war crimes and torture? This is what the Julian Assange and WikiLeaks case is about. Assange&apos;s persecution is a judicial case that will decide how far journalism can go in Western democracies.</abstract>
                <description>For the first time in the history of the United States a journalist may end up in prison for publishing truthful information in the public interest. It&#8217;s unprecedented. And it should be a wake up call: our democracies are getting so dystopian that the war criminals enjoy impunity, whereas a journalist exposing war crimes faces life imprisonment. We can&apos;t afford to lose this case: we must save Julian Assange and the WikiLeaks journalists. In this presentation Stefania Maurizi, Italian investigative journalist who partnered with WikiLeaks will go back ten years into the most complex, intricate and crucial case concerning journalism and free speech today. As a first-hand witness working with Assange within the Ecuadorian embassy and a witness before the UK court, she will detail her work documenting some of the most obscure aspects of the long-term campaign of attacks against WikiLeaks, spanning accross five jurisdictions.</description>
                <logo></logo>
                <persons>
                    <person id='188'>Stefania Maurizi</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='c53418ad-f8c5-598f-960f-58da65d416aa' id='116'>
                <date>2020-12-29T18:00:00+01:00</date>
                <start>18:00</start>
                <duration>01:00</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-116-when-lightning-strikes-thrice-breaking-thunderbolt-3-security</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/7EA7JM/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>When Lightning Strikes Thrice: Breaking Thunderbolt 3 Security</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>en</language>
                <abstract>Thunderbolt is a computer port for high-speed data transmission between a PC or laptop and other devices. It is found in hundreds of millions of devices worldwide. We present Thunderspy, a new class of vulnerabilities that break all primary security claims for Thunderbolt 1, 2 and 3. We give a live demo of the attacks, and present a tool for determining whether a system is vulnerable. Finally, we conclude our talk demonstrating our new research on designing and implementing protections against Thunderspy.</abstract>
                <description>Thunderbolt is a high-bandwidth interconnect promoted by Intel and included in laptops, desktops, and other systems. Being PCIe-based, Thunderbolt devices possess Direct Memory Access (DMA)-enabled I/O. In an &quot;evil maid&quot; DMA attack, where adversaries obtain brief physical access to the victim system, Maartmann-Moe (Inception), Frisk (PCILeech) and others have shown Thunderbolt to be a viable entry point in stealing data from encrypted drives and reading and writing all of system memory. In response, Intel introduced &quot;Security Levels&quot;, a security architecture designed to enable users to authorize trusted Thunderbolt devices only. To further strengthen device authentication, the system is said to provide &quot;cryptographic authentication of connections&quot; to prevent devices from spoofing user-authorized devices. We present Thunderspy, a series of attacks that break all primary security claims for Thunderbolt 1, 2 and 3. So far, our research has found seven vulnerabilities: inadequate firmware verification schemes, weak device authentication scheme, use of unauthenticated device metadata, downgrade attack using backwards compatibility, use of unauthenticated controller configurations, SPI flash interface deficiencies, and no Thunderbolt security on Boot Camp. Finally, we present nine practical exploitation scenarios. In an &quot;evil maid&quot; threat model and varying Security Levels, we demonstrate the ability to create arbitrary Thunderbolt device identities, clone user-authorized Thunderbolt devices, and finally obtain PCIe connectivity to perform DMA attacks. In addition, we show unauthenticated overriding of Security Level configurations, including the ability to disable Thunderbolt security entirely, and restoring Thunderbolt connectivity if the system is restricted to exclusively passing through USB and/or DisplayPort. We conclude with demonstrating the ability to permanently disable Thunderbolt security and block all future firmware updates. All Thunderbolt-equipped systems shipped between 2011-2020 are vulnerable. Some systems providing Kernel DMA Protection, shipping since 2019, are partially vulnerable. The Thunderspy vulnerabilities cannot be fixed in software, impact recently introduced standards such as USB 4 and Thunderbolt 4, and will require a silicon redesign. Finally, we conclude our talk demonstrating our on-going research on designing and implementing protections against Thunderspy.</description>
                <logo>/media/rc3/images/7EA7JM/thunderspy-icon_Qtbe0MU.png</logo>
                <persons>
                    <person id='122'>Bj&#246;rn Ruytenberg</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='a5b879bd-b09a-5c4c-ab33-4d02b094a400' id='24'>
                <date>2020-12-29T19:30:00+01:00</date>
                <start>19:30</start>
                <duration>02:00</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-24-spiele-lieber-dezentral</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/MKY3CC/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Spiele lieber dezentral</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Workshop 110min</type>
                <language>de</language>
                <abstract>Schon seit mehreren Jahren (und lange vor Corona) spielen wir in einer kleinen feinen Gruppe Online Pen-and-Paper Rollenspiele - im Terminal - mit dem Emacs Editor - mit ganz normalen Menschen (also auch Nicht-Nerds). Wie das funktioniert m&#246;chten wir Euch in diesem Workshop erz&#228;hlen und zeigen.</abstract>
                <description>Plattformen (Roll20, Discord &#8230;) sind einfach, bequem und voll n&#252;tzlicher Funktionen. Aber die vielen Funktionen lenken ab, beim Pen-and-Paper Rollenspiel ist die beste Grafik im Kopf. Plattformen engen ein, fesseln den Benutzer, sammeln Daten, sind zum konsumieren und nicht &#8220;selber machen&#8221;. Wir machen unser Online-RPG selber, mit einfachen Werkzeugen. Dezentral. Mit Freier Software. F&#252;r uns macht es Spass, im Cyberpunk Grosskonzerne auszutricksen, ohne in dieser Welt ein Sklave grosser Konzerne zu sein. Wir m&#246;chten motivieren, die Fesseln der Plattformen abzustreifen und das Online-Hobby zu befreien. Kommt mit auf ein Abenteuer! Dieser Workshop hat zwei Teile: Teil 1 (ca. 30 Minuten): wir erz&#228;hlen &#252;ber unser Setup, mit SSH, Cockpit, Emacs im Terminal, XMPP/Jabber Chat und w&#252;rfeln mit decide.el, Audio &#252;ber Mumble oder Jabber Teil 2 (ca. 1:30 Stunden, gerne auch l&#228;nger wenn die Orga es erlaubt): wir spielen eine kleines Szenario eines Cyberpunk RPG, mit unserem Setup. Das klappt nur mit einer kleinen Gruppe an Mitspielern. Aber alle d&#252;rfen als Zuschauer dabei sein. Wir stellen am Anfang von Teil 1 ein kleines R&#228;tsel. Die ersten 6 Personen mit der richtigen Antwort sind eingeladen bei Teil 2 als Akteure im Spiel mitzumachen.</description>
                <logo></logo>
                <persons>
                    <person id='190'>Carsten Strotmann</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='e79d1b68-0340-586d-94ce-ef2ec88c94ea' id='4'>
                <date>2020-12-29T22:00:00+01:00</date>
                <start>22:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-4-introducing-utk-web-a-web-developer-s-view-on-firmware</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/ZKT97S/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Introducing utk-web - a web developer&apos;s view on firmware</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>This talk introduces utk-web, a feature-rich firmware image exploration tool that runs in the web browser. Based on [Fiano](https://github.com/linuxboot/fiano)&apos;s `utk`, it aims to support firmware developers and analysts through quick navigation and tricks from the web development world. In addition to the functionalities themselves, a seamless and comprehensible user experience plays a key role.</abstract>
                <description>UEFI firmware has become increasingly popular in the industry, not only for x86, but also other architectures such as Arm and RISC-V. The complexity of UEFI requires rich tools to work with firmware images for both assembly and analysis. Closed, proprietary, non-public tools exist, and there are open source tools that can already parse and print out structured information, some offering reassembly features. The [Fiano](https://github.com/linuxboot/fiano) suite from the [LinuxBoot](http://linuxboot.org/) project includes `utk`, the UEFI toolkit. Following a [draft for a web UI](https://github.com/linuxboot/fiano/pull/306), utk-web was created, aiming to visualize `utk`&apos;s output. After about three months of development, it has matured to a level where its usefulness already paid off in multiple occasions. Leveraging additional utilities such as [PSPTool](https://github.com/PSPReverse/PSPTool) and [uefi-firmware-parser](https://github.com/theopolis/uefi-firmware-parser), it is being extended to support others such as [Mimoja&apos;s Firmware Toolkit](https://github.com/Mimoja/MFT-AnalyserV2), [MEAnalyzer](https://github.com/platomav/MEAnalyzer) and [UEFITool](https://github.com/LongSoft/UEFITool) as well, potentially even more, depending on demand. What it means to integrate with all of these utilities, how to support different output formats and regions in firmware and how the encountered challenges could be solved conclude this talk.</description>
                <logo>/media/rc3/images/ZKT97S/2020-12-07-005228792120891_57mdeKY.png</logo>
                <persons>
                    <person id='8'>Daniel Maslowski</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        <room name='backspace / franconian.net - Bamberg'>
            <event guid='329a7373-1404-5e21-9b65-adb54de0c621' id='196'>
                <date>2020-12-29T12:30:00+01:00</date>
                <start>12:30</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-196-digitale-gewalt-gegen-frauen</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/KCHU8D/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Digitale Gewalt gegen Frauen</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>de</language>
                <abstract>Frauen gelten insbesondere als perfide Zielscheibe von Hass und Hetze im digitalen Diskurs. Wir schauen uns die Di- mension der digitalen Gewalt gegen Frauen genauer an. Die Bandbreite unterschiedlicher Erscheinungsformen sowie ihre Strafbarkeit wird vorgestellt. Wir beleuchten die unterschiedlichen Ursachen und zeigen davon ausgehend die daraus entstehenden Probleme und Konsequenzen. Handlungsmo&#776;glichkeiten und ein interaktiver Austausch bieten einen aktiven Abschluss.</abstract>
                <description></description>
                <logo></logo>
                <persons>
                    <person id='256'>Pia J&#228;ger</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='1b91c6c1-220a-5dec-a622-769ba7fb1915' id='163'>
                <date>2020-12-29T13:30:00+01:00</date>
                <start>13:30</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-163-antisemitismus-auf-anti-corona-demonstrationen-am-beispiel-bamberg</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/LGQJEX/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Antisemitismus auf &quot;Anti-Corona-Demonstrationen&quot; am Beispiel Bamberg</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>en</language>
                <abstract>Der Vortrag soll auf &quot;Anti-Corona-Demonstrationen&quot; verbreiteten Antisemitismus aufmerksam machen. Zun&#228;chst wird in die zugrunde liegenden antisemitischen Erkl&#228;rungsmuster und Denkweisen eingef&#252;hrt. Danach wird Bamberg als &quot;Case-Study&quot; untersucht. Hierbei werden das Demonstrationsfeld und in Bamberg gehaltene Reden analysiert.</abstract>
                <description>Seit das Ausw&#228;rtige Amt am 17. M&#228;rz Einreisestopps sowie eine weltweite Reisewarnung bekanntgegeben hat und seit am 22. M&#228;rz die ersten Kontaktbeschr&#228;nkungen wirksam wurden, ist die Covid-19-Pandemie im allt&#228;glichen Bewusstsein der Menschen in Deutschland angekommen. Das Problemfeld Antisemitismus blieb hiervon nicht unber&#252;hrt &#8211;im Gegenteil. Zun&#228;chst brach sich Antisemitismus unter Corona-Bedingungen in Form von Verschw&#246;rungsideologien Bahn, die vor allem &#252;ber das Internet verbreitet wurden. J&#252;disches Leben wurde dort online angegriffen, wo es selbst verst&#228;rkt in Online-Formaten stattfand. Dabei ist es jedoch nicht geblieben. Auf Demonstrationen der &#187;Corona-Rebellen&#171;, von &#187;Querdenken&#171; und Attila Hildmann traten die kruden antisemitischen Verschw&#246;rungsideologien offen zu Tage, die in Teilen der deutschen Bev&#246;lkerung bereits angelegt waren und durch die Pandemie zus&#228;tzlichen Auftrieb erhalten hatten. Der Vortrag will die Entwicklungen um die &#187;Anti-Corona-Demonstrationen&#171; und den dort formulierten Antisemitismus am Beispiel Bamberg empirisch untersuchen und f&#252;hrt zu diesem Zweck zun&#228;chst in die zugrunde liegenden antisemitischen Erkl&#228;rungsmuster und Denkweisen ein. Es werden insbesondere das Demonstrationsfeld und die auf den Demonstrationen gehaltenen Reden analysiert. Constantin Gan&#223; studiert Geschichte und Politikwissenschaften in Bamberg und hat seinen Freiwilligendienst in der Weltholocaustgedenkst&#228;tte Yad Vashem und bei Amacha absolviert. Er ist Sprecher des Jungen Forums der Deutsch Israelischen Gesellschaft Bamberg und engagiert sich gegen Antisemitismus.</description>
                <logo></logo>
                <persons>
                    <person id='163'>Constantin Gan&#223;</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='f7c67adc-a9a2-56a4-a0d3-346ab685f023' id='167'>
                <date>2020-12-29T14:30:00+01:00</date>
                <start>14:30</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-167-mit-osint-gegen-corona-schwurbler</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/XYUY8B/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Mit OSINT gegen Corona-Schwurbler</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Welchen Aufschluss k&#246;nnen Bewegungsdaten von Google Maps, OpenTable und Apple Maps und anderen &#252;ber die Bek&#228;mpfung des Coronavirus geben? K&#246;nnen damit Mythen und Falschaussagen entlarvt werden? Dar&#252;ber m&#246;chte ich euch eine Geschichte erz&#228;hlen.</abstract>
                <description>Schon seit Beginn der Pandemie sammele ich OSINT-Datenquellen, um die durch die Corona-Krise ausgel&#246;sten Ver&#228;nderungen im Verhalten von Menschen zu beobachten. Diese Daten erm&#246;glichen es, uns die Corona-Zeit aus einem neuen Blickwinkel zu betrachten. Ich gleiche die Daten auch mit Aussagen von bekannten Corona-Verharmlosern ab, und m&#246;chte damit helfen, zu einem faktenbasierten Diskurs beizutragen. Die Daten geben Einblicke in den ersten und zweiten deutschen Lockdown und verschiedene Verhaltensweisen in L&#228;ndern auf der ganzen Welt.</description>
                <logo></logo>
                <persons>
                    <person id='167'>pkreissel</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='fb0d44a1-7d43-530b-a4a4-22bc72a1c49c' id='98'>
                <date>2020-12-29T18:00:00+01:00</date>
                <start>18:00</start>
                <duration>01:00</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-98-let-s-get-digital</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/Y7GFRS/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Let&apos;s get digital</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 60min + 20min Q&amp;A</type>
                <language>en</language>
                <abstract>The EU Commission is using education politics and digitization to increase European Integration and move beyond ERASMUS+. Current trends in European Higher Education Policy include the European University Initiative, Micro-Crentials, Virtual Exchange, Internationalization at Home or the Student eCard. We want to show you how these ideas and concepts are interconnected and discuss the pros and cons of the current developements as they can lead to more democracy and more cooperation as well as to more isolation.</abstract>
                <description>As the common notion of an &quot;ever closer union&quot; has failed with Brexit, new ways are considered to increase Europeanization. Although the idea is as old as the Union itself a new concept has taken center stage promising to create greater cohesion within the union: the European University. In November 2017, the European Commission went public with plans to start a so-called &quot;Sorbonne Process&quot; in order to create an EU-wide common educational area (EEA) in which mutual recognition of qualifications, mobility and improvement of language acquisition are tackled in unison. These efforts include the introduction of European Universitiy Alliances (EUAs) and a Student eCard. The latter aims to improve the exchange of bureaucratic information between universities in the EU. Other concepts like Micro-credentials, Virtual Exchange and Internationalization at Home have later been added to these new efforts by the Commission. The EUAs have become important testing fields and launch pads for these ideas and student representatives are increasingly worried about their implications for the future of education. But while these new instruments can fundamentally change the nature of higher education, there are also reasons for optimism. From the beginning on some of the EUAs have included democratic student involvement in all their structures. We hope that these early efforts can lead to new forms of student representation, teaching young students democratic cooperation on a European level and helping them represent their interests even better. This talk will introduce you to current trends in European Higher Education Policy with special attention on how digitization is used to further strategic goals of the EU Commission. The implementation of the European Universities will not be without conflict and conflicting positions: Micro-Credentials, European Student eCards and new democratic structures can lead into a benevolent as well as a malign future. Our talk aims to cover all relevant dimensions and offer you the opportunity to discuss with us the problems at hand.</description>
                <logo></logo>
                <persons>
                    <person id='104'>Leonie Ackermann</person><person id='233'>Lasse Emcken</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='fc77bba2-10ca-5eb1-a3e9-6be975596d1c' id='72'>
                <date>2020-12-29T19:15:00+01:00</date>
                <start>19:15</start>
                <duration>00:40</duration>
                <room>backspace / franconian.net - Bamberg</room>
                <slug>rc3-72-blender-construction</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/VK8AKC/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Blender-Construction</title>
                <subtitle></subtitle>
                <track>BAM franconian</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Basics for 3d construction with the program Blender, with design-tips for 3d-printing.</abstract>
                <description>n this workshop I will explain the (in my opinion) basics to construct 3d models for technical parts (by which I mean simple geometries, and no fancy sculptures which blender is actually meant for). In the beginnint I will lay out some design tips of these parts for fused plastic filament 3d-printing. I will try to make this accessible for absolute Blender-beginners and people who do not yet have much experience with 3d-printing but want to create their own models.</description>
                <logo></logo>
                <persons>
                    <person id='78'>3d-Flo</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        
    </day>
    <day index='4' date='2020-12-30' start='2020-12-30T04:00:00+01:00' end='2020-12-31T03:59:00+01:00'>
        <room name='r3s - Monheim/Rhein'>
            <event guid='f3099af2-26e2-54b0-aa5d-52d89d309ca1' id='17'>
                <date>2020-12-30T10:00:00+01:00</date>
                <start>10:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-17-ethical-hackers-investigative-journos-game-over-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/BBKRHF/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Ethical Hackers + Investigative Journos&#8230; GAME OVER?</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>What happened in these 10 years, as our communities saw courageous hackers and journalists sharing skills and joining forces to expose the lies, corruption and war crimes of the World&#8230; and are now witnessing a mass-campaign of intimidation of journalists, publishers and whistleblowers? What did we lose on the way? What is at stake?</abstract>
                <description>10 years ago, major WikiLeaks releases revolutionized the way investigative journalism was being done through the biggest cooperation of big and small news outlets wordwide. An unprecedented alliance of ethical hackers and courageous journalists introduced to the general public techniques such as anonymization of sources, secure communications, un-censorable publication, data-mining and data-based journalism, around the publication of &#8220;Collateral Murder&#8221;, &#8220;Cablegate&#8221;, the Iraq and Afghanistan &#8220;War Logs&#8221;. Since then, the Obama administration initiated an unprecedented war on journalism, using the 1917 espionage act against whistleblowers and publishers more times than it has ever been used before. Trump continued this repressive effort and next week, on Jan 4th 2021, a verdict is due in Assange&#8217;s US extradition case, where he faces 175 years in Colorado&#8217;s super-max prison. This open discussion, in the form of a cross-interview, will bring together investigative journalists who partnered with WikiLeaks in 2010 and have followed closely the Assange and WikiLeaks story since. They have covered Assange&#8217;s extradition hearing and gave their expert witness testimonies in court. They will discuss hackers and journalists&#8217; common history, the current state of things and, hopefully, perspectives for the future.</description>
                <logo></logo>
                <persons>
                    
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='ebe6592d-99f5-5928-9f6d-86aad8e0f230' id='6'>
                <date>2020-12-30T11:00:00+01:00</date>
                <start>11:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-6-bundesanzeiger-crawling</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/F9W8BF/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Bundesanzeiger Crawling</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Wieso liegen &#246;ffentliche Finanzdaten in der Hand von wenigen zahlenden Firmen?

Der Bundesanzeiger Verlag geh&#246;rt zur DuMont Mediengruppe und ist seit 2006 komplett privatisiert. Unternehmen sind gesetzlich verpflichtet ihren Jahresabschluss dort kostenpflichtig zu ver&#246;ffentlichen. Der Verlag verdient gleichzeitig am Verkauf dieser Daten, die eigentlich &#246;ffentlich zug&#228;nglich sein sollten. Wir beleuchten das Problem und stellen einen Crawler f&#252;r den Bundesanzeiger vor. Wir hoffen, dass der Bundesanzeiger analog zum Projekt  &quot;OffeneGesetze.de&quot;, der Open Data Foundation, zuk&#252;nftig &#246;ffentlich durchsuchbar sein wird.</abstract>
                <description>Unternehmen sind laut &#167; 325 HGB gesetzlich verpflichtet ihren Jahresabschluss kostenpflichtig im Bundesanzeiger zu ver&#246;ffentlichen. Der Bundesanzeiger Verlag geh&#246;rt zur DuMont Mediengruppe und ist seit 2006 komplett privatisiert.
Grunds&#228;tzlich sind die dort ver&#246;ffentlichten Jahresabschl&#252;sse und weitere Firmeninformationen &#246;ffentlich einsehbar, allerdings nur einzeln, auf einer altbackenen Webseite, mit Captcha Schutz. Das macht es uns unm&#246;glich diese Informationen maschinell zu analysieren, obwohl sie der &#214;ffentlichkeit explizit zur Verf&#252;gung stehen sollen. Der Bundesanzeiger besitzt damit ein staatliches Monopol auf eine der wichtigsten Informationsquellen zu deutschen Unternehmen. 
Zum Gl&#252;ck kommt uns dort der Bundesanzeiger Verlag selbst zur Hilfe. Unter dem Namen &#8220;Validatis&#8221; verkauft er uns die Daten, die er &#246;ffentlich zug&#228;nglich machen soll. Zitat: &#8220;Nutzen Sie valide Unternehmensdaten aus erster Hand - passgenau f&#252;r Ihr Business.&#8221;.  Praktisch, wenn jedes Unternehmen gesetzlich verpflichtet ist das Datenmonopol des Bundesanzeigers anzureichern. 
Wir erz&#228;hlen von der M&#246;glichkeit einen verteilten Crawler f&#252;r den Bundesanzeiger zu bauen und die Captchas mittels neuronalem Netzwerk zu l&#246;sen. Nat&#252;rlich haben wir den Crawler praktisch nicht eingesetzt um uns nicht strafbar zu machen. Denn der Bundesanzeiger beharrt auf sein Datenbankschutzrecht und die Umgehung von technischen Sperren ist unserer Kenntnis nach nicht erlaubt.</description>
                <logo>/media/rc3/images/F9W8BF/Pacioli_soGwh80.jpg</logo>
                <persons>
                    <person id='12'>Nico Duldhardt</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='6274e9d1-b154-543f-b6c1-159aed5f8af8' id='193'>
                <date>2020-12-30T12:00:00+01:00</date>
                <start>12:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-193-superfood-super-gut-</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/L7FAGU/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Superfood = Super gut?</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>Morgens Chia-Pudding, abends Quinoa-Bowl und zwischendurch ein Avocado-Toast. Oder doch lieber Wildkr&#228;uter-Salat? Was sind Superfoods und wer profitiert letztlich von dem ganzen Hype? Unter dem Motto &quot;gut, sauber und fair&quot; stelle ich lokale Alternativen und ihre Vorz&#252;ge vor.</abstract>
                <description>Stefanie Sch&#228;fter hat Umweltpolitik und Umweltmanagement studiert und ber&#228;t Kommunen im Themenfeld kommunaler Klimaschutz. Sie ist Slow Food Mitglied und Absolventin der Slow Food Youth Akademie. Im M&#228;rz 2020 erschien ihr Buch &quot;Super Local Food&quot; im oekom Verlag.</description>
                <logo></logo>
                <persons>
                    <person id='251'>Stefanie Sch&#228;fter</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='a4e86004-3ca2-5de8-b38c-3aee0cb1689e' id='28'>
                <date>2020-12-30T13:00:00+01:00</date>
                <start>13:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-28-apoelliptic</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/9RAZLD/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Apoelliptic</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>de</language>
                <abstract>In diesem Talk werden wir unterschiedliche Standards der gematik GmbH und ihre problematischen Stellen unter der Luppe nehmen, mit Fokus auf die sichere Kommunikation mittels kryptografischer Verfahren auf der Basis elliptischer Kurven (EK), die wiederum sich auf die Empfehlungen des BSI st&#252;tzen.</abstract>
                <description>Die Telematikinfrastruktur (TI) der gematik GmbH soll alle Akteure im Gesundheitswesen miteinander verbinden. &#8220;Um an die Telematikinfrastruktur angeschlossen werden zu k&#246;nnen, ben&#246;tigen &#196;rzte und Zahn&#228;rzte sowie Psychotherapeuten die folgenden von der gematik zugelassenen Produkte: Konnektor, E-Health-Kartenterminal, Praxisausweis (SMC-B), VPN-Zugangsdienst, Anpassung Praxisverwaltungssystemen, Mobiles Kartenterminal und Heilberufsausweis.&#8221; [1] Und wenn Hersteller ihre Produkte und Anbieter ihre Dienstleistungen an die TI anschliessen wollen, kann das erst nach einem Zulassungsverfahren der gematik GmbH geschehen. Auf fer Webseite der gematik liest sich das dann folgenderma&#223;en: &#8220;Die sichere, verschl&#252;sselte Kommunikation zwischen bekannten Kommunikationspartnern sowie der Schutz vor dem Zugriff auf sensible Informationen sind daher das Fundament der Telematikinfrastruktur.&#8221; [2] Kommen wir zu den Kryptographiestandards: Die Vorgaben der gematik, die sichere und verschl&#252;sselte Kommunikation definieren, basieren auf die Empfehlungen des BSI, die unter anderem NIST Kurven wie P-256, P-384 und P-521 als vertrauensw&#252;rdig einstufen. In diesem Talk lernen wir die gematik und ihre Produkte kennen, bevor wir uns kurz und oberflaechlich anschauen, was genau elliptische Kurven sind und wann die gut und wann eher schlecht sind sowie was deren wichtigsten Eigenschaften sind, um beim Thema anzukommen. Dazu werden die jeweils aktuellen Kryptographiestandards der gematik und BSI mit den entsprechenden Stellen von Interesse aufgezeigt. Danach werden auch die Gegenargumentationen skizziert, wieso diese nicht so eine tolle Idee sind. Dazu geh&#246;rt das bereits ge&#228;u&#223;erte Besorgnis in RFC 7748 Elliptic Curves for Security: &#8220;There is also concern in the community regarding the generation and potential weaknesses of the curves defined by NIST&#8221; [3] Und insbesonders stellt sich die Frage: Weshalb sind die NIST Kurven als vertrauensw&#252;rdig und verbindlich in den aktuellen Dokumenten des BSI empfohlen? Wieso werden alternative EK wie Curve25519 [4] or Curve448 [5], die von der breiten Industrie und Cryptocommunity l&#228;ngst aufgenommen sind, nicht in Erw&#228;gung gezogen? [1]: https://fachportal.gematik.de/zulassungen/ [2]: https://www.gematik.de/telematikinfrastruktur/ [3]: https://tools.ietf.org/html/rfc7748 [4]: https://cr.yp.to/ecdh.html [5]: https://eprint.iacr.org/2015/625</description>
                <logo></logo>
                <persons>
                    <person id='33'>m</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='6b788ef0-85ab-5dbf-9f08-d9e34e772d62' id='16'>
                <date>2020-12-30T14:00:00+01:00</date>
                <start>14:00</start>
                <duration>00:40</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-16-better-justification-for-the-web</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/M39U97/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Better Justification for the Web</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>The quality of justified text in the web browser in 2020 is still way behind the quality of justified text set in professional dtp software. Why is that? In my talk I explore the reasons from a designer&#8217;s perspective. Furthermore I present different approaches for improving the quality of justified text on the web by using advanced line-breaking algorithms and variable fonts.</abstract>
                <description>The quality of justified text in the web browser is way behind the quality of justified text set in professional dtp software. There are several reasons for this. Some are systematic (manual line-breaking is impossible in a fluid and responsive environment), some are technical limitations: 1) hyphenation has been a problem for a very long time. 2) There is currently no implementation of advanced line breaking algorithms like the knuth-plass-algorithm in any of the browsers. Why is that? In my master thesis I explored several ways to improve justified text on the web. I achieved significant improvement by applying a javascript-implementation of the knuth-plass-algorithm (by Bram Stein) and by implementing additional parameters such as variable fonts and opentype ligatures. With my short presentation I want to raise awareness for the ongoing problems with justification on the web and demand action from the browser makers</description>
                <logo></logo>
                <persons>
                    <person id='22'>Johannes Ammon</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            <event guid='71b30365-df63-5cf5-9768-e9292a3475ae' id='3'>
                <date>2020-12-30T14:50:00+01:00</date>
                <start>14:50</start>
                <duration>01:30</duration>
                <room>r3s - Monheim/Rhein</room>
                <slug>rc3-3-der-niedergang-der-liberalen-weltordnung-ursachen-und-konsequenzen</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/DWZVSZ/</url>
                <recording>
                    <license></license>
                    <optout>false</optout>
                </recording>
                <title>Der Niedergang der liberalen Weltordnung - Ursachen und Konsequenzen</title>
                <subtitle></subtitle>
                <track>MON r3s Rhein VHS</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>Seit der Wahl Donald Trumps 2016 erleben wir einen offensichtlichen Niedergang der liberalen Gesellschaftsordnungen in zahlreichen L&#228;ndern innerhalb und au&#223;erhalb Europas. Die weltweite Zahl der Staaten die als Demokratien bezeichnet werden k&#246;nnen nimmt dann in den letzten Jahren auch stetig ab. Im Vortrag soll es darum gehen die Ursachen und Konsequenzen des Niedergangs der liberalen Demokratie zu analysieren und m&#246;gliche Gegenstrategien aufgezeigt werden.</abstract>
                <description>Seit der Wahl Donald Trumps 2016 erleben wir einen offensichtlichen Niedergang der liberalen Gesellschaftsordnungen in zahlreichen L&#228;ndern innerhalb und au&#223;erhalb Europas. Die weltweite Zahl der Staaten die als Demokratien bezeichnet werden k&#246;nnen nimmt dann in den letzten Jahren auch stetig ab. Im Vortrag soll es darum gehen die Ursachen und Konsequenzen des Niedergangs der liberalen Demokratie zu analysieren und m&#246;gliche Gegenstrategien aufgezeigt werden.</description>
                <logo></logo>
                <persons>
                    <person id='7'>Siebo M. H. Janssen</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        <room name='hacc M&#252;nchen / about:future - M&#252;nchen'>
            <event guid='1e8baa54-4bc0-5b55-9fa9-c3a1c28b370c' id='110'>
                <date>2020-12-30T16:00:00+01:00</date>
                <start>16:00</start>
                <duration>00:40</duration>
                <room>hacc M&#252;nchen / about:future - M&#252;nchen</room>
                <slug>rc3-110-climate-change-and-the-corona-pandemic</slug>
                <url>https://pretalx.rc3.studio/rc3/talk/NCZR93/</url>
                <recording>
                    <license></license>
                    <optout>true</optout>
                </recording>
                <title>Climate Change and the Corona Pandemic</title>
                <subtitle></subtitle>
                <track>Muc - about_future</track>
                <type>Talk 30 min + 10min Q&amp;A</type>
                <language>en</language>
                <abstract>This lecture will highlight commonalities and differences of the climate crisis and the Covid-19 pandemic. Both crises are symptoms of dysfunctional unsustainable interactions of social systems with natural systems. In this lecture I will unpack the common elements of these crises and outline lessons learned from the comparison. Building upon a recently published scientific article, the analysis is divided into four sections: diagnosis, prognosis, therapy and rehabilitation. It highlights the role of science in its ability to anticipate crises before they are imminent, for example through projections and probability calculations. The climate emergency and the Covid-19 pandemic are characterized by critical time points, after which certain damages (such as loss of life) can no longer be avoided through adaptation measures. This time criticality does not allow us to wait for the perfect solution. Therefore, early preventative action with available measures is of the essence. Collective action guided by courageous moral stewardship on different levels of governance is key to overcome these complex crises. In closing I will thus discuss our understanding of the differential responsibilities across generations and income groups to contribute to transformative solutions.</abstract>
                <description></description>
                <logo></logo>
                <persons>
                    <person id='116'>Dr. Kira Vinke</person>
                </persons>
                <links></links>
                <attachments></attachments>
            </event>
            
        </room>
        
    </day>
    
</schedule>
