Engineering Kiosk

Wolfgang Gassler, Andy Grunwald

Der Engineering Kiosk ist der deutschsprachige Software-Engineering-Podcast mit Wolfgang Gassler und Andy Grunwald rund um die Themen Engineering-Kultur, Open Source, Menschen, Technologie und allen anderen Bereichen, die damit in Verbindung stehen.Wir, Wolfgang Gassler und Andy Grunwald, sind beide Software Engineers und Engineering Manager, die sich bei ihrer beruflichen Laufbahn bei @trivago kennengelernt haben.Zusammen bringen sie über 30 Jahre Tech-Erfahrung an das Mikrofon und lassen dabei zwei Welten aufeinander prallen: Die Österreichische und akademische Welt von Wolfgang mit der praktischen und deutschen Ruhrpottschnauze von Andy.Ziel des Podcasts ist der Austausch zu (Senior) Engineering Themen und ggf. etwas Selbsttherapie 🙃Dieser Podcast ist für alle Software Engineers und -Enwickler, Teamleads, Open-Source- und Indie Hacker, Leute aus dem Tech-Sektor (Product Manager, Data Scientist, etc.) und alle weiteren Engineering-Interessierten.Feedback an stehtisch@engineeringkiosk.dev oder über Twitter @EngKiosk

  1. #264 Seniorität im KI-Zeitalter: Eine Ode an den Junior

    -3 ДН.

    #264 Seniorität im KI-Zeitalter: Eine Ode an den Junior

    Seniorität im AI-Zeitalter. AI ist überall. In Demos, in LinkedIn-Posts, in Produktivitätsversprechen und inzwischen auch mitten im Entwickleralltag. Aber was passiert eigentlich, wenn Code plötzlich billig wird? Wird dann jede:r zum 10x Engineer oder merken wir erst jetzt, worauf es bei Seniorität wirklich ankommt? Genau dieser Frage gehen wir in dieser Episode nach und schauen ehrlich auf den Spannungsbogen zwischen KI-Hype, Softwarequalität, Code Reviews und Karriereentwicklung. Wir sprechen darüber, warum mehr Output nicht automatisch mehr Outcome bedeutet, was DORA-Metriken, Studien und Alltagserfahrungen über AI Coding Tools sagen und weshalb das Big Picture wichtiger wird als die pure Menge an produziertem Code. Außerdem diskutieren wir, warum Senior Engineers gerade jetzt so gefragt sind, welche Rolle Kommunikation, Priorisierung, Leadership und Architekturverständnis spielen und warum der Satz AI ist doch mein Junior deutlich zu kurz greift. Ebenso schauen wir auf den Rückgang von Junior-Rollen, auf Internships als Recruiting-Pipeline und darauf, wie Lernen, Mentoring und echte Verantwortung in einer Welt mit Coding Agents aussehen können. Wenn du verstehen willst, wie sich Softwareentwicklung, Seniorität, Juniors, Staff Engineers, AI Adoption und Business Value gerade verschieben, ist diese Folge für dich. Oder anders gesagt: Wenn mehr Code billiger wird, wird Klarheit wertvoller. Und genau da wird es spannend. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksWolfgang's Talk “AI Writes More Code. What Makes You Senior?”: https://engineeringkiosk.dev/meetup/alps/slides/2603-wolfgang_%20StopCoding_Engineering_Kiosk_Alps_2026-03-19.pdfEnterprise AI adoption in 2026: Why 79% face challenges despite high investment: https://writer.com/blog/enterprise-ai-adoption-2026/Gen Z Resentment Toward AI Grows as Adoption Stagnates and Workplace Fears Mount: https://www.waltonfamilyfoundation.org/about-us/newsroom/gen-z-resentment-toward-ai-grows-as-adoption-stagnates-and-workplace-fears-mountDeepfake X-Rays Fool Radiologists and AI: https://www.rsna.org/news/2026/march/chatgpt-generated-radiographsHighlights from the 10th DORA report: https://cloud.google.com/blog/products/devops-sre/announcing-the-2024-dora-report?hl=enExperience Requirements Have Tightened Amid the Tech Hiring Freeze: https://www.hiringlab.org/2025/07/30/experience-requirements-have-tightened-amid-the-tech-hiring-freeze/ How AI Impacts Skill Formation: https://arxiv.org/abs/2601.20245Help build the future: announcing Cloudflare’s goal to hire 1,111 interns in 2026: https://blog.cloudflare.com/cloudflare-1111-intern-program/Was ist 1.1.1.1?: https://www.cloudflare.com/de-de/learning/dns/what-is-1.1.1.1/ Sprungmarken(00:00:00) KI im Entwickleralltag: Werden Seniors jetzt noch wichtiger? (00:05:50) AI-Adoption, Skepsis und Studienlage in der Softwareentwicklung (00:05:50) Info/Werbung (00:06:50) AI-Adoption, Skepsis und Studienlage in der Softwareentwicklung (00:12:50) Mehr Code, mehr Reviews, mehr Probleme? Das KI-Bottleneck (00:27:11) Warum Senior Engineers vom Big Picture leben (00:32:01) Junior zu Senior mit KI: Lernen, Verstehen und Karrierepfade (00:36:43) Warum Firmen weiter Juniors, Interns und Praktikant:innen brauchen (00:39:47) Output vs. Outcome: Was in der AI-Ära wirklich zählt (00:43:18) Ist der Coding Agent dein Junior? Eher nicht (00:44:35) Mentoring, Recruiting und frische Perspektiven im Team (00:50:57) Seniorität in der AI-Ära: Klarheit, Kommunikation, Einfluss (00:55:44) Open Mindset und Fazit HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    59 мин.
  2. #263 Das Monorepo Comeback: Project Graphs, Dev-Kultur und AI Agents mit Max Kless von Nx

    14 АПР.

    #263 Das Monorepo Comeback: Project Graphs, Dev-Kultur und AI Agents mit Max Kless von Nx

    Monorepo, Polyrepo, Frontend hier, Backend dort, Mobile-App nochmal woanders. Klingt nach sauberer Trennung, führt in der Praxis aber oft zu genau dem, was wir als Entwickler:innen am wenigsten brauchen: Reibung. Abhängige Pull Requests, aufeinander wartende Releases, doppelte Tooling-Arbeit und jede Menge Koordination zwischen Teams. Die spannende Frage ist also nicht nur, ob Monorepos ein Comeback feiern, sondern ob sie heute, mit besserem Tooling und AI im Rücken, endlich ihr Versprechen einlösen. In dieser Episode sprechen wir mit Max Kless, Senior Software Engineer bei Nx, über den aktuellen Stand von Monorepos. Wir klären, was ein Monorepo eigentlich ist, warum Monorepo nicht gleich Monorepo ist und wieso ein pragmatischer, hybrider Ansatz für viele Teams sinnvoller ist als ein einziges gigantisches Repository. Außerdem schauen wir auf CI, Caching, Project Graphs, Code Ownership, Plattform-Teams und die kulturelle Seite hinter dem Thema. Denn Monorepos sind nicht nur Architektur und Tooling, sondern auch Zusammenarbeit, Standards und ein bisschen Inner Source im Alltag. Besonders spannend wird es bei AI, LLMs und Coding Agents. Wenn mehr Kontext zu besserer Unterstützung führt, werden Monorepos plötzlich wieder hochrelevant. Wir diskutieren, warum ein gemeinsamer Code-Kontext für AI-Systeme ein echter Hebel sein kann, wo die Grenzen liegen und worauf du bei einer Einführung achten solltest. Wenn du wissen willst, ob Monorepos 2026 mehr sind als alter Google-Glanz, dann bist du hier genau richtig. Bonus: Selbst Jenkins bekommt einen kleinen Ehrenmoment. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksMax Kless auf LinkedIn: https://www.linkedin.com/in/max-kless-398530216/monorepos.tools: https://monorepo.tools/Nx: https:1130 PM//nx.dev/Why Google Stores Billions of Lines of Code in a Single Repository: https://research.google/pubs/why-google-stores-billions-of-lines-of-code-in-a-single-repository/Turborepo: https://turborepo.dev/Vergleich von Monorepo-Tools: https://monorepo.tools/compareBazel: https://bazel.build/Jenkins: https://www.jenkins.io/ Sprungmarken(00:00:00) Monorepos zwischen Hype, Praxis und AI-Revival (00:06:52) Was ein Monorepo wirklich ist (00:08:37) Info/Werbung (00:09:37) Was ein Monorepo wirklich ist (00:11:02) Monorepo vs. Polyrepo und sinnvolle Grenzen (00:19:07) Der pragmatische Mittelweg statt One Repo to rule them all (00:26:54) Tooling-Grundlagen für Monorepos (00:30:41) Project Graph, Caching und CI-Skalierung (00:41:28) Große Repos, Merge Queues und Git-Features (00:47:34) Monorepos als Kultur- und Organisationsfrage (00:52:32) Einführung, Buy-in und typische Anti-Patterns (00:55:09) Ownership, Plattform-Teams und laufender Aufwand (00:58:24) Warum AI und Coding Agents Monorepos pushen (01:01:55) Kontext, Ownership-Metadaten und praktische Grenzen (01:11:26) Fazit: Wann sich das Monorepo-Experiment lohnt HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 ч. 13 мин.
  3. #262 Value Based Pricing: Mehr Verantwortung statt Stunden zählen mit Christoph Burchartz

    7 АПР.

    #262 Value Based Pricing: Mehr Verantwortung statt Stunden zählen mit Christoph Burchartz

    Agenturen und Freelancer: Stunden tracken vs. Wert-basiert abrechnen Stunden schreiben, Tickets buchen, Angebote schätzen und am Ende trotzdem das Gefühl haben, am eigentlichen Problem vorbeizuarbeiten. Kommt dir bekannt vor? Dann ist diese Episode genau dein Ding. Denn wir gehen einer Frage nach, die viele in Agenturen, im Freelancing und in der Softwareentwicklung beschäftigt. Was passiert, wenn wir nicht mehr primär Zeit verkaufen, sondern Wert? Und warum wird genau diese Frage durch KI, Automatisierung und immer schnellere Delivery plötzlich noch viel relevanter? In dieser Episode sprechen wir mit Christoph, Geschäftsführer der E Commerce Agentur Pixolith, über Agenturgeschäft, Billable Hours, Value Based Pricing, Angebotsphasen, Vertrauen in Kundenprojekten und die Psychologie hinter Preisfindung. Wir schauen auf konkrete Beispiele aus dem E Commerce, auf B2B und B2C Shops, auf Shopware, Shopify, Updates, Migrationen und die Frage, wie sich Wert überhaupt greifbar machen lässt. Außerdem diskutieren wir, warum Scrum diese Abrechnungsfrage nicht löst, wo Goodhart's Law plötzlich sehr praktisch wird und weshalb KI nicht nur Code beschleunigt, sondern auch Beratung, Vertrieb und Delivery verändert. Wenn du verstehen willst, wie Agenturen kalkulieren, warum Stundensätze oft falsche Anreize setzen und wo Value Based Working wirklich funktioniert, bekommst du hier reichlich Stoff zum Mitdenken. Bonus mit Augenzwinkern: Selbst ein Klopapier Shop kann zum strategischen Lehrstück für Pricing, Vertrauen und Softwareprojekte werden. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksChristoph Burchartz auf LinkedIn: https://www.linkedin.com/in/christophburchartz/Pixolith: https://www.pixolith.de/Salao Band: https://salao-music.com/Goodharts Gesetz: https://de.wikipedia.org/wiki/Goodharts_GesetzGoodhart’s law: https://modelthinkers.com/mental-model/goodharts-lawFFF - Friends, Family and Fools: https://startupedia.net/de/was-ist/fff-friends-family-and-fools/Buch “Preisfindung in Agenturen”: https://www.agencyuplifted.de/buchBuch “Value-Based Fees” - Für beratungsnahe Leistungen: https://alanweiss.com/shop/books/hardcover/value-based-fees-3rd-edition/Der Lanz-Precht-Moment: Blick in die KI-Zukunft https://the-coming-wave.com/ Sprungmarken(00:00:00) Value Based Pricing statt Billable Hours: Worum geht es? (00:05:32) Was eine Agentur eigentlich ist und warum Spezialisierung zählt (00:08:40) Info/Werbung (00:09:40) Was eine Agentur eigentlich ist und warum Spezialisierung zählt (00:14:33) Festpreis, Time and Material und Werkvertrag sauber getrennt (00:20:07) Kundenwert verstehen: Vom angefragten Shop zum eigentlichen Problem (00:23:55) Goodhart's Law: Warum Stundenabrechnung falsche Anreize setzt (00:31:54) Value quantifizieren: Beispiele, Risiken und Preislogik (00:32:37) Vertrauen statt Tickets: Wie wertschätzende Gespräche Projekte formen (00:50:47) Von Aufwand zu Angebot: Mischkalkulation, Intuition und Projektgrößen (00:57:55) Qualität, Pakete und Kundennutzen im Value Based Working (01:04:02) KI in Agenturen: Geschwindigkeit, Beratung und Maintainability (01:09:30) Updates, Migrationen und die Frage nach echtem Value (01:13:26) Der größte Fehler bei der Einführung: Warum die Flatrate scheiterte (01:15:51) Pre-Sales, Pitches und Vertrauen als Wettbewerbsfaktor (01:19:06) Fazit: Mehr Kundennutzen, mehr Verantwortung, mehr unternehmerisches Denken HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 ч. 22 мин.
  4. #261 Git 3.0, SHA-256, Reftables: Die Zukunft von Git mit Maintainer Patrick Steinhardt

    31 МАР.

    #261 Git 3.0, SHA-256, Reftables: Die Zukunft von Git mit Maintainer Patrick Steinhardt

    Git nutzen wir jeden Tag. Aber Hand aufs Herz: Wie viel davon verstehen wir wirklich? Hinter commit, push und pull steckt kein bisschen Magie, sondern ein erstaunlich komplexes System aus Objekten, Referenzen, Protokollen und Designentscheidungen, die bis heute die Softwareentwicklung prägen. Und genau da wird es spannend. Denn Git ist 20 Jahre alt, aber alles andere als fertig entwickelt. In dieser Episode sprechen wir mit Patrick Steinhardt, Git Maintainer, Contributor zu libgit2 und Staff Engineer im Git Team bei GitLab. Gemeinsam tauchen wir tief in die Git Internals ein und klären, warum Git sich gegen Subversion durchgesetzt hat, was ein bare Repository auf der Server-Seite eigentlich macht, wie Clone, Fetch und Push wirklich funktionieren und warum große Repositories, Millionen Referenzen, Binärdateien und Git LFS bis heute echte Herausforderungen sind. Außerdem geht es um Reftables, Partial Clones, Large Object Promises, pluggable object databases, Git History, Interactive Rebase und die Frage, was Git 3.0 mit SHA-256, besserer Usability und moderner Architektur verändern könnte. Wenn du Git bisher vor allem als Werkzeug für deinen täglichen Workflow gesehen hast, bekommst du hier einen Blick unter die Haube, der vieles neu sortiert. Vielleicht hörst du diese Folge als Developer:in mit einem leichten Ich benutze Git seit Jahren Gefühl. Vielleicht gehst du raus mit dem Gedanken: Ich kenne bisher gerade mal die Oberfläche. So oder so, diese Episode ist Pflichtprogramm für alle, die Versionskontrolle, Entwickler-Workflows, Open Source und die Zukunft von Git besser verstehen wollen.  Bonus: Danach wirkt selbst git rebase plötzlich fast freundlich. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksPatrick Steinhardt auf LinkedIn: https://www.linkedin.com/in/patrick-steinhardt-1b16901ba/Patrick Steinhardt auf Gitlab: https://gitlab.com/pks-gitlabPatrick Steinhardt auf Github: https://github.com/pks-tApache Subversion: https://subversion.apache.org/FOSDEM 2026 - Evolving Git for the next decade: https://fosdem.org/2026/schedule/event/HTJK33-evolving_git_for_the_next_decade/lwn.net - Evolving Git for the next decade: https://lwn.net/Articles/1057561/git add -p: https://git-scm.com/docs/git-addGit Tools - Rewriting History: https://git-scm.com/book/en/v2/Git-Tools-Rewriting-Historygitrepository-layout: https://git-scm.com/docs/gitrepository-layout/2.22.0Mercurial SCM: https://www.mercurial-scm.org/git-upload-pack - Send objects packed back to git-fetch-pack: https://git-scm.com/docs/git-upload-packgit-receive-pack - Receive what is pushed into the repository: https://git-scm.com/docs/git-receive-packGit Partial Clone: https://git-scm.com/docs/partial-cloneGit Internals - Plumbing and Porcelain: https://git-scm.com/book/en/v2/Git-Internals-Plumbing-and-PorcelainSHA-1 SHAttered: https://marc-stevens.nl/research/shattered.io/git reftable: https://git-scm.com/docs/reftablegit lfs: https://git-lfs.com/Git Butler: https://gitbutler.com/jj - A Git-compatible VCS that is both simple and powerful: https://github.com/jj-vcs/jj Sprungmarken(00:00:00) Git, Subversion und warum verteilte Versionskontrolle gewann (00:06:12) Info/Werbung (00:07:12) Git, Subversion und warum verteilte Versionskontrolle gewann (00:11:21) Git auf der Serverseite: Bare Repositories und Protokolle (00:17:32) Große Repositories, Packfiles und Skalierung beim Git Hosting (00:20:19) Clone, Fetch und Partial Clone: Was Git wirklich überträgt (00:25:12) Dezentrales Git, zentrale Plattformen und Team-Workflows (00:34:16) Git modernisieren: C, Perl, Rust und der Weg zu Git 3 (00:42:34) Warum Hashes zentral für Git sind: SHA-1 und SHA-256 (00:47:23) Ref Tables: Neue Referenzspeicherung für große Repositories (00:54:40) Large Files, Git LFS und bessere Binary-Workflows (01:01:20) Promisor Remotes, Object Databases und neue Git-Architektur (01:09:37) Git History, Stack Branches und was als Nächstes kommt HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 ч. 17 мин.
  5. #260 Crazy Attacks Part 2: Acoustic DoS & Garmin Hack im Luftverkehr

    24 МАР.

    #260 Crazy Attacks Part 2: Acoustic DoS & Garmin Hack im Luftverkehr

    Kann ein Popsong einen Laptop crashen? Und was passiert, wenn ein Ransomware-Angriff nicht nur Fitnessdaten lahmlegt, sondern plötzlich auch Luftfahrt-Workflows und Flight Planning betrifft? Genau mit solchen Fragen steigen wir in dieser Episode ein. Wir schauen auf zwei Security-Fälle, die auf den ersten Blick fast zu verrückt klingen, um wahr zu sein, aber genau deshalb spannend sind. Denn sie zeigen, wie unerwartet Sicherheitsprobleme entstehen und warum Zero Trust, Threat Modeling und Incident Response oft viel breiter gedacht werden müssen, als man zuerst annimmt. In dieser Episode sprechen wir über die legendäre Janet-Jackson-Sicherheitslücke, bei der Resonanz- und Schallwellen bestimmte Festplatten aus dem Takt gebracht haben, bis das Betriebssystem mit Kernel Panic reagierte. Danach geht es um den Garmin-Hack von 2020, inklusive Ransomware, Phishing, Social Engineering, Lateral Movement, Backups, Offline-First-Systemen und der Frage, warum die Trennung kritischer Systeme so wichtig ist. Dabei geht es nicht nur um kuriose Storys, sondern um konkrete Learnings für Softwareentwicklung, Security Engineering und den Umgang mit Legacy-Systemen. Wenn du dich für Cybersecurity, Ransomware, Zero Trust, Backup-Strategien, Flight Planning, IoT, Legacy-Hardware und ungewöhnliche Denial-of-Service-Fälle interessierst, bekommst du hier reichlich Stoff zum Mitdenken. Oder anders gesagt: Nach dieser Episode hörst du Musik vielleicht mit etwas mehr Respekt. Vor allem in der Nähe von Spinning Disks. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksEngineering Kiosk Episode #257 Fischbecken, Jeep, Saugroboter - 3 Hacks, 1 Lesson: Zero Trust: https://engineeringkiosk.dev/podcast/episode/257-fischbecken-jeep-saugroboter-3-hacks-1-lesson-zero-trust/CVE-2022-38392: https://nvd.nist.gov/vuln/detail/CVE-2022-38392Janet Jackson had the power to crash laptop computers: https://devblogs.microsoft.com/oldnewthing/20220816-00/?p=106994Protecting Windows users from Janet Jackson’s Rhythm Nation: https://devblogs.microsoft.com/oldnewthing/20250429-00/?p=111127Evil Corp: https://en.wikipedia.org/wiki/Dridex#Evil_CorpBig Game Hunting durch Cyberangreifer: https://www.crowdstrike.com/de-de/cybersecurity-101/ransomware/big-game-hunting/Hackers toppled Garmin networks: https://www.aopa.org/news-and-media/all-news/2020/july/27/garmin-working-to-resolve-multiday-outageflyGarmin: https://fly.garmin.com/fly-garmin/Iridium (Kommunikationssystem): https://de.wikipedia.org/wiki/Iridium_(Kommunikationssystem)Versicherung muss Garmin Ransomware-Lösegeld erstatten: https://www.inside-it.ch/versicherung-muss-garmin-ransomware-loesegeld-erstatten-20231002  Sprungmarken(00:00:00) Security Stories mit Lerneffekt: Einstieg in kuriose Angriffe (00:03:37) Janet Jackson und der akustische Denial of Service (00:05:56) Info/Werbung (00:06:56) Janet Jackson und der akustische Denial of Service (00:08:14) Resonanz, Festplatten und warum Laptops abstürzten (00:14:27) Der Windows-Fix: Audiofilter statt Hardware-Redesign (00:21:14) Security Learnings aus dem Janet-Jackson-Fall (00:26:32) Garmin-Hack 2020: Ransomware mit Folgen für die Luftfahrt (00:29:30) Garmin Pilot, Flight Planning und kritische Infrastruktur (00:32:06) WastedLocker, Phishing und Lateral Movement im Netzwerk (00:37:54) Was wir aus dem Garmin-Vorfall lernen können (00:39:31) Backups, Infrastructure as Code und Incident Response HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    47 мин.
  6. #259 Modern Fortran: Nach 70 Jahren immer noch ein HPC-Arbeitstier mit Prof. Martin Diehl

    17 МАР.

    #259 Modern Fortran: Nach 70 Jahren immer noch ein HPC-Arbeitstier mit Prof. Martin Diehl

    Fortran. Eine Sprache von 1957. Und trotzdem taucht sie im TIOBE Index plötzlich auf Platz 12 auf. Zufall, Messfehler oder ein echtes Comeback in High Performance Computing? Wenn du Fortran bisher in die Schublade Legacy und Lochkarten gesteckt hast, wird diese Episode deine Perspektive ziemlich sicher verschieben. In dieser Interviewfolge nehmen wir Fortran auseinander, aber fair. Mit dabei ist Martin Diehl, Professor an der KU Leuven, Materialwissenschaftler und Open-Source-Contributor. Wir klären, warum Fortran für wissenschaftliches Rechnen gebaut wurde, warum Performance und Memory Layout bis heute zählen und weshalb du bei NumPy und SciPy oft indirekt Fortran-Code nutzt. Dazu geht es um Modern Fortran, Rückwärtskompatibilität, Module, Typensystem, Tooling, den Fortran Package Manager FPM sowie neue Compiler wie Flang und L Fortran auf LLVM-Basis. Zum Abschluss wird es HPC konkret. OpenMP für Shared Memory, MPI für Distributed Memory und als Fortran-Spezialität Co Arrays – quasi Shared-Memory-Feelings im Cluster. Wenn du wissen willst, ob Fortran Teil des Problems oder der Lösung im Two-Language-Dilemma ist, dann hör rein. Bonus: Naming is hard, aber F minus minus war schon eine Ansage. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksHomepage von Martin Diehl: https://martin-diehl.net/Martin Diehl auf LinkedIn: https://www.linkedin.com/in/martin-diehl/Martin Diehl auf Github: https://github.com/mardiehlMartin Diehl auf Scholar: https://scholar.google.com/citations?user=ja83swsAAAAJ&hl=deTiobe Index: https://www.tiobe.com/tiobe-index/Fortran: https://fortran-lang.org/SciPy: https://scipy.org/NumPy: https://numpy.org/LAPACK - Linear Algebra PACKage: https://www.netlib.org/lapack/OpenMP: https://www.openmp.org/MPI: https://www.mpi-forum.orgCo-array Fortran: https://de.wikipedia.org/wiki/Co-array_FortranJulia Solves the 2 Language Problem, However It Creates the 1.5 Language Problem: https://www.youtube.com/watch?v=RUJFd-rEa0kLLVM: https://llvm.org/Julia Programmiersprache: https://julialang.org/PETSc: https://petsc.org/Flang: https://flang.llvm.org/docs/Fortran Discourse: https://fortran-lang.discourse.group/Fortran Package Manager: https://fpm.fortran-lang.org/TOP500 Supercomputer Liste: https://top500.orgMojo lang: https://www.modular.com/mojoDAMASK: https://damask-multiphysics.orgUS Fortran Standards Committee: https://j3-fortran.orgFortran Wiki: https://fortranwiki.orgLFortran: https://lfortran.org/ Sprungmarken(00:00:00) Fortran heute: TIOBE Index, Nostalgie und Relevanz (00:06:39) Info/Werbung (00:07:39) Fortran heute: TIOBE Index, Nostalgie und Relevanz (00:09:56) Warum Fortran entwickelt wurde und woher die Sprache kommt (00:14:24) Moderne Fortran Standards und Rückwärtskompatibilität (00:22:21) Fortran in Python: LAPACK, NumPy, SciPy und Performance (00:25:52) Typisierung, Speicherverwaltung und moderne Sprachfeatures (00:30:32) Module, Objektorientierung und Generics in Fortran (00:33:19) High Performance Computing: OpenMP, MPI und Coarrays (00:39:37) Python, Julia, C und das Two Language Dilemma (00:42:39) LLVM, Compilerentwicklung und die Zukunft von Fortran (01:00:27) Community, Package Manager und Onboarding in Fortran HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 ч. 10 мин.
  7. #258 F**k around & find out: Hardware-Side-Projects mit ESPHome mit Andrej Friesen

    10 МАР.

    #258 F**k around & find out: Hardware-Side-Projects mit ESPHome mit Andrej Friesen

    Du willst ein Hardware-Side-Project starten, aber schon der Gedanke an Löten, Platinen und CE-Regeln lässt dich nervös am Kaffee nippen? Willkommen im echten Leben zwischen Breadboard-Euphorie und EMV-Labor-Realität. In dieser Episode merkst du schnell, warum Hardware gleichzeitig super zugänglich und gnadenlos ehrlich ist. Und warum ein einziges Niesen ein ganzes ESP-Modul in den Feierabend schicken kann. Wir nehmen dich mit in die Maker Welt rund um ESP32, ESP8266 und ESPHome, also Open Source Firmware und YAML Konfiguration für IoT Geräte, perfekt für Home Assistant. Andrej Friesen, Smart-Hütte-Podcast-Host und Organizer eines Home-Assistant-Meetups, erzählt die komplette Story hinter PokyPow, einem kleinen Board fürs PC-Frontpanel. Damit kannst du deinen Gaming- oder Home-Server-PC über Home Assistant starten, stoppen, den Power-Button als Sensor nutzen und sogar eine Art Parental Control oder Katzenschutz aktivieren. Dazu gibt es Learnings zu Optokopplern, externer Antenne im PC-Gehäuse, Prototyping mit EasyEDA und JLCPCB sowie Outsourcing über Upwork. Und dann wird es ernst: CE-Kennzeichnung ist keine Zertifizierung, EMV-Tests können von 1700 bis 35000 Dollar kosten, Distribution ist ein eigenes Projekt und CrowdSupply kann Fulfillment, Retouren und Payment abnehmen. Wenn du Bock auf Open Source, Meetups, Tech Community und Networking hast, ist das hier deine Einladung zum Mitmachen. Am Ende bleibt nur ein Motto: "f**k around and find out." Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksFreeRTOS: https://www.freertos.org/Zephyr: https://www.zephyrproject.org/Website von Andrej Friesen: https://www.ajfriesen.com/Andrej Friesen auf LinkedIn: https://www.linkedin.com/in/andrej-friesen/Andrej Friesen auf Github: https://github.com/ajfriesenSmartHütte Podcast: https://podcast.smarthuette.de/ESP8266: https://de.wikipedia.org/wiki/ESP8266ESPHome: https://esphome.io/Open Home Foundation: https://www.openhomefoundation.org/Engineering Kiosk Episode #203 Die Struktur hinter dem weltweit größten Open Source Projekt mit Pascal Vizeli von Home Assistant: https://engineeringkiosk.dev/podcast/episode/203-die-struktur-hinter-dem-weltweit-gr%C3%B6%C3%9Ften-open-source-projekt-mit-pascal-vizeli-von-home-assistant/Breadboard: https://de.wikipedia.org/wiki/SteckplatineTasmota: https://tasmota.github.io/docs/PokyPow: https://pokypow.com/The more you f**k around, the more you're gonna find out: https://www.youtube.com/watch?v=_qEcm43Lx3cHome Assistant: https://www.home-assistant.io/Shelly: https://www.shelly.com/Was ist ein Optokoppler? https://heinen-elektronik.de/glossar/optokoppler/EasyEDA: https://easyeda.com/Gerber-Format: https://de.wikipedia.org/wiki/Gerber-FormatAisler: https://aisler.net/deSoldered: https://soldered.com/deUpwork: https://www.upwork.com/Fiver: https://www.upwork.com/Oxide - Building Big Systems with Remote Hardware Teams: https://oxide.computer/blog/building-big-systems-with-remote-hardware-teamsCE-Zeichen vs. China Export | So erkennst DU den Schwindel: https://www.youtube.com/watch?v=Pl6o_dtnEMIHackaday Berlin: https://hackaday.com/tag/berlin/CrowdSupply: https://www.crowdsupply.com/ Sprungmarken(00:00:00) ESP Chips und ESPHome: Hardware mit YAML statt C++ (00:07:15) Info/Werbung (00:08:15) ESP Chips und ESPHome: Hardware mit YAML statt C++ (00:14:41) Breadboard, Pins, Protokolle: Schnell Sensoren bauen ohne Elektrotechnik Studium (00:21:51) ESPHome in der Praxis: OTA Flashing, Struktur, Grenzen und Tasmota Vergleich (00:28:42) pokypow erklärt: PC Front Panel Man in the Middle für Home Assistant (00:30:49) Use Cases: Wake on LAN Probleme, Parental Control und Katzen als Edge Case (00:36:42) Vom Prototyp zur PCB: Optokoppler, EasyEDA, Gerber und Bestückung (00:46:11) Der Bruchpunkt: Externe Antenne, Null Ohm Widerstand und Projekt Abbruch (00:52:28) Comeback: Nachfrage, Newsletter und warum Leute lieber kaufen als löten (00:54:08) Hardware auslagern: Requirements schreiben und Prototyping via Upwork (00:59:55) CE und Regularien: Labor, Testaufbau, Kosten und Antennen Fallstricke (01:07:26) Fulfillment und Crowd Supply: Produktion, Versand und nächste Schritte (01:16:34) Learnings: simpel bleiben, Grenzen setzen, Community und Meetups nutzen HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 ч. 19 мин.
  8. #257 Fischbecken, Jeep, Saugroboter - 3 Hacks, 1 Lesson: Zero Trust

    3 МАР.

    #257 Fischbecken, Jeep, Saugroboter - 3 Hacks, 1 Lesson: Zero Trust

    Du denkst, dein IoT-Kram ist harmlos: ein Thermometer, ein Staubsaugerroboter, ein bisschen Smart Home. Aber was, wenn genau diese Geräte der perfekte Tunnel aus deinem Netzwerk sind, weil sie selten sauber segmentiert werden, kaum jemand Egress Traffic prüft und Authentifizierung oft mit Autorisierung verwechselt wird? In dieser Episode nehmen wir drei Sicherheitsvorfälle auseinander und ziehen konkrete Learnings daraus: Den Aquarium-Thermometer-Case im Casino mit ungewöhnlichem Outbound Traffic, alternative Exfiltration Kanäle und die Frage, ob IoT wirklich das Einfallstor war oder eher der Exit. Ein Jeep Cherokee Hack von 2015, inklusive offenen Port 6667, DBus-Zugriff, Firmware ohne Signierung, CAN-Bus und einem Diagnosemodus, der plötzlich die Bremsen ausknipst. Ein MQTT Case rund um Staubsaugerroboter, Pub/Sub, Wildcards und fehlende ACLs, also Mandantenisolierung zum Weglaufen.Am Ende bleibt eine unbequeme, aber sehr praktische Checkliste: Segmentierung, Zero Trust, Least Privilege, Monitoring und Logging, Secure Boot und vor allem Egress Traffic als First Class Control. Und jetzt Hand aufs Herz: Was ist deine beste Ausrede, warum dein Netzwerk noch nicht segmentiert ist? Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top)  👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksACM Einteilung der Informatik: https://dl.acm.org/ccs Security Week “Hacked Smart Fish Tank Exfiltrated Data to ‘Rare External Destination’”: https://www.securityweek.com/hacked-smart-fish-tank-exfiltrated-data-rare-external-destination/Washington Post “How a fish tank helped hack a casino”: https://www.washingtonpost.com/news/innovations/wp/2017/07/21/how-a-fish-tank-helped-hack-a-casino/Casino Breach - Cyberthrowback Fish Tank Hack: https://rootcat.de/blog/fishtank_jul21/MITRE ATT&CK Database: https://attack.mitre.org/OWASP Top 10:2025: https://owasp.org/Top10/2025/Remote Exploitation of an Unaltered Passenger Vehicle (IOActive whitepaper): https://www.ioactive.com/wp-content/uploads/pdfs/IOActive_Remote_Car_Hacking.pdf Fiat Chrysler Automobiles UConnect allows a vehicle to be remotely controlled: https://www.kb.cert.org/vuls/id/819439 CVE-2015-5611: https://nvd.nist.gov/vuln/detail/CVE-2015-5611 Hackers Remotely Kill a Jeep on the Highway—With Me in It: https://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/ After Jeep Hack, Chrysler Recalls 1.4M Vehicles for Bug Fix: https://www.wired.com/2015/07/jeep-hack-chrysler-recalls-1-4m-vehicles-bug-fix/Man accidentally gains control of 7,000 robot vacuums: https://www.popsci.com/technology/robot-vacuum-army/ The DJI Romo robovac had security so poor, this man remotely accessed thousands of them: https://www.theverge.com/tech/879088/dji-romo-hack-vulnerability-remote-control-camera-access-mqtt Sprungmarken(00:00:00) Warum IT Security oft erst auffällt, wenn es knallt (00:04:44) Info/Werbung (00:05:44) Warum IT Security oft erst auffällt, wenn es knallt (00:06:14) Hack 1: Aquarium-IoT im Casino und 10 GB Datenabfluss (00:31:23) Hack 2: Jeep Cherokee, offener Port, D-Bus und CAN-Bus (00:47:18) Hack 3: DJI Staubsaugerroboter, MQTT und fehlende Autorisierung (00:52:47) Was du daraus mitnimmst: Authentifizierung, Autorisierung, Segmentierung HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 ч.

Об этом подкасте

Der Engineering Kiosk ist der deutschsprachige Software-Engineering-Podcast mit Wolfgang Gassler und Andy Grunwald rund um die Themen Engineering-Kultur, Open Source, Menschen, Technologie und allen anderen Bereichen, die damit in Verbindung stehen.Wir, Wolfgang Gassler und Andy Grunwald, sind beide Software Engineers und Engineering Manager, die sich bei ihrer beruflichen Laufbahn bei @trivago kennengelernt haben.Zusammen bringen sie über 30 Jahre Tech-Erfahrung an das Mikrofon und lassen dabei zwei Welten aufeinander prallen: Die Österreichische und akademische Welt von Wolfgang mit der praktischen und deutschen Ruhrpottschnauze von Andy.Ziel des Podcasts ist der Austausch zu (Senior) Engineering Themen und ggf. etwas Selbsttherapie 🙃Dieser Podcast ist für alle Software Engineers und -Enwickler, Teamleads, Open-Source- und Indie Hacker, Leute aus dem Tech-Sektor (Product Manager, Data Scientist, etc.) und alle weiteren Engineering-Interessierten.Feedback an stehtisch@engineeringkiosk.dev oder über Twitter @EngKiosk

Вам может также понравиться