{"version":"1.0.0","segments":[{"speaker":"Volker","startTime":13.7,"endTime":19.58,"body":"Moin Moin, hallo und herzlich willkommen zur Sicherheitsl\u00fccke und unser Podcast"},{"speaker":"Volker","startTime":19.58,"endTime":23.1,"body":"heute handelt vom Thema oder \u00fcber das Thema Virtualisierung."},{"speaker":"Volker","startTime":23.44,"endTime":28.98,"body":"Wir kommen ja in den letzten Sendungen aus dem Umfeld der, was machen wir,"},{"speaker":"Volker","startTime":29.1,"endTime":33.8,"body":"wenn Windows 10 jetzt ausl\u00e4uft, wie k\u00f6nnen wir eigentlich \u00fcberhaupt relativ"},{"speaker":"Volker","startTime":33.8,"endTime":38.2,"body":"sichere Betriebssysteme herstellen und haben uns dann nochmal \u00fcberlegt,"},{"speaker":"Volker","startTime":38.36,"endTime":42.18,"body":"naja, wie w\u00e4re es eigentlich, wenn wir die Sicherheit vom Betriebssystem komplett"},{"speaker":"Volker","startTime":42.18,"endTime":47.58,"body":"abstrahieren und in irgendein Virtualisierungsumfeld oder Software stecken."},{"speaker":"Volker","startTime":48.08,"endTime":53.82,"body":"Und damit begr\u00fc\u00dfen wir euch. Ich bin Volker Skwarek von der HW Hamburg."},{"speaker":"Monina","startTime":54.18,"endTime":55.42,"body":"Monina Schwarz vom LSI."},{"speaker":"Ingo","startTime":55.76,"endTime":58.28,"body":"Und Ingo Tim vom DFKI und der Uni Trier."},{"speaker":"Volker","startTime":58.6,"endTime":63.76,"body":"Und als besonderen Gast haben wir mit dabei Mark Hebbel von der Firma Chainstep. Hallo Mark."},{"speaker":"Mark","startTime":64.2,"endTime":65.46,"body":"Hi Volker, hallo alle."},{"speaker":"Volker","startTime":65.96,"endTime":69.84,"body":"Ja, vielen Dank, dass du bereit bist, so ein bisschen \u00fcber euch und eure Projekte"},{"speaker":"Volker","startTime":69.84,"endTime":74.16,"body":"zu erz\u00e4hlen, wobei nat\u00fcrlich kein Projekt interner, sondern mehr so die Frage,"},{"speaker":"Volker","startTime":74.32,"endTime":78.66,"body":"wie ihr mit Virtualisierung im Rahmen von Projekten umgegangen seid."},{"speaker":"Volker","startTime":80.06,"endTime":87.48,"body":"Einsteigen wollen wir auch schon gleich mit dem allseits bekannten Thema Docker oder Nicht-Docker,"},{"speaker":"Volker","startTime":87.9,"endTime":94.86,"body":"sprich so eine mittlere Virtualisierungsebene, wo man schon irgendwie auf den"},{"speaker":"Volker","startTime":94.86,"endTime":99.28,"body":"ganzen Rechnern, die man betreibt, eine eigene Virtualisierungssoftware installieren muss."},{"speaker":"Volker","startTime":99.28,"endTime":104.08,"body":"Das ist allerdings dann eine recht leichtgewichtige, weil Docker nun kein eigenes"},{"speaker":"Volker","startTime":104.08,"endTime":108.56,"body":"Betriebssystem mitbringt, sondern quasi auf dem Betriebssystem aufsetzt in der"},{"speaker":"Volker","startTime":108.56,"endTime":110.22,"body":"eigenen Docker-Software."},{"speaker":"Volker","startTime":111,"endTime":116.92,"body":"Und da gleich mal so an Marc die Frage, inwieweit oder wie lange habt ihr mit"},{"speaker":"Volker","startTime":116.92,"endTime":120.4,"body":"Docker gearbeitet, beziehungsweise welche Art von Projekten geht ihr mit Docker an?"},{"speaker":"Mark","startTime":122.39,"endTime":128.27,"body":"Ja, so, ich habe pers\u00f6nlich mit dochiger Arbeit, seit es rausgekommen ist fast,"},{"speaker":"Mark","startTime":128.45,"endTime":131.39,"body":"so, ich glaube, ich habe nachgeguckt gestern, es ist rausgekommen 2014,"},{"speaker":"Mark","startTime":131.75,"endTime":133.21,"body":"ziemlich lange her jetzt,"},{"speaker":"Mark","startTime":133.97,"endTime":138.35,"body":"und fand es sehr n\u00fctzlich, aber kommen wir dazu gleich."},{"speaker":"Mark","startTime":139.83,"endTime":144.49,"body":"Wie oft benutzen wir das? Wir benutzen das f\u00fcr jede einzelne Projekte im Prinzip,"},{"speaker":"Mark","startTime":146.03,"endTime":150.45,"body":"eben gro\u00df oder klein, so auch privat f\u00fcr die Entwicklung, so jeder Entwickler"},{"speaker":"Mark","startTime":150.45,"endTime":153.51,"body":"benutzt das f\u00fcr sich selbst, auch seinen eigenen Rechner, aber wir benutzen"},{"speaker":"Mark","startTime":153.51,"endTime":159.23,"body":"das auch in Produktion f\u00fcr gehosteted Software, das die Kunden denn benutzen."},{"speaker":"Volker","startTime":160.13,"endTime":164.11,"body":"Hat das bei euch Sicherheitsgr\u00fcnde oder ist das eher so ein bisschen Bequemlichkeit,"},{"speaker":"Volker","startTime":164.33,"endTime":168.17,"body":"so nach dem Motto, naja, jeder Rechner hat irgendwie eine eigene Konfiguration,"},{"speaker":"Volker","startTime":168.81,"endTime":172.59,"body":"und wenn ich die ausblenden will, nehme ich einfach eine standardisierte Umgebung"},{"speaker":"Volker","startTime":172.59,"endTime":175.23,"body":"und baue da drin. Also Sicherheit oder Bequemlichkeit?"},{"speaker":"Mark","startTime":176.31,"endTime":181.57,"body":"Beides. Ich meine, klar, f\u00fcr die Bequemlichkeit ist auf jeden Fall das Hauptthema"},{"speaker":"Mark","startTime":181.57,"endTime":184.25,"body":"f\u00fcr die private Entwicklung auf seinen privaten Rechner."},{"speaker":"Mark","startTime":187.15,"endTime":192.35,"body":"Die Sicherheit ist ein gro\u00dfes Thema, wenn man das f\u00e4ngt an zu hosten auf Kubernetes"},{"speaker":"Mark","startTime":192.35,"endTime":194.31,"body":"und f\u00fcr Produktion und so weiter."},{"speaker":"Volker","startTime":197.01,"endTime":201.53,"body":"Wie geht ihr damit um? Also habt ihr irgendwelche Checklisten,"},{"speaker":"Volker","startTime":201.89,"endTime":207.37,"body":"wonach ihr sichere oder, ich sag mal, irgendwelche Entwicklungsguidelines,"},{"speaker":"Volker","startTime":207.53,"endTime":211.33,"body":"Policies, wonach ihr entwickelt und was ihr dann nachher in Docker auch mit"},{"speaker":"Volker","startTime":211.33,"endTime":213.65,"body":"implementiert, um das dann Kunden weiterzugeben?"},{"speaker":"Volker","startTime":213.77,"endTime":216.57,"body":"Oder wie funktioniert das bei euch mit der Sicherheit?"},{"speaker":"Mark","startTime":218.07,"endTime":225.79,"body":"Ach, mit der Sicherheit? Das ist wirklich f\u00fcr die Produktion."},{"speaker":"Mark","startTime":226.11,"endTime":232.01,"body":"Es gibt verschiedene Arten und Weise, wie man sicher sein kann in Docker."},{"speaker":"Mark","startTime":235.17,"endTime":238.67,"body":"Ich wei\u00df nicht, aber ich springe einfach direkt rein. Erstens,"},{"speaker":"Mark","startTime":238.67,"endTime":241.59,"body":"die Software in die Docker-Container oder vielleicht so anfangen."},{"speaker":"Mark","startTime":241.83,"endTime":245.13,"body":"Die Docker-Container, wie man hei\u00dft, ist ein eigenes Betriebssystem."},{"speaker":"Mark","startTime":245.23,"endTime":249.85,"body":"Der l\u00e4uft so in einer Linux-Umgebung und l\u00e4uft dann auf einem Hauptrechner."},{"speaker":"Mark","startTime":251.73,"endTime":256.97,"body":"Die Software selbst in die Docker-Container muss erstens minimal sein und auch"},{"speaker":"Mark","startTime":256.97,"endTime":259.91,"body":"quasi sauber sein von irgendwelchen Viren oder sowas."},{"speaker":"Mark","startTime":260.71,"endTime":266.77,"body":"So Sicherheitsweise, wenn man Standardsoftware benutzt, zum Beispiel einen SQL"},{"speaker":"Mark","startTime":266.77,"endTime":270.61,"body":"Server oder irgendwas, dann nimmt man immer die neueste Docker Container f\u00fcr die SQL Server."},{"speaker":"Mark","startTime":270.69,"endTime":274.39,"body":"Dann kann man immer, ist man immer sicher, dass man hat die neueste Bugfix ist"},{"speaker":"Mark","startTime":274.39,"endTime":276.85,"body":"drin, die neueste Sicherheitsl\u00f6cke sind gestopft."},{"speaker":"Mark","startTime":277.51,"endTime":280.93,"body":"Wenn man seine eigene Software in Docker Container baut, dann baut man das Docker"},{"speaker":"Mark","startTime":280.93,"endTime":284.93,"body":"Container im Prinzip so, dass es minimal ist."},{"speaker":"Mark","startTime":285.45,"endTime":289.37,"body":"Man hat die sch\u00f6ne Sache mit Docker, dass man kann im minimalen Basissystem"},{"speaker":"Mark","startTime":289.37,"endTime":292.25,"body":"da reinparken und nur die Sachen installieren, das wirklich notwendig sind."},{"speaker":"Mark","startTime":294.41,"endTime":297.91,"body":"Der dritte Punkt ist nat\u00fcrlich die Sicherheit von der Quelle selbst."},{"speaker":"Mark","startTime":298.45,"endTime":304.49,"body":"Man kann nat\u00fcrlich alle Docker-Containers auf das sogenannte Docker-Hub hosten. Das kommt von Docker."},{"speaker":"Mark","startTime":305.77,"endTime":311.47,"body":"Aber das ist ein offener Repository und ob das sicher ist in sich selbst oder"},{"speaker":"Mark","startTime":311.47,"endTime":315.99,"body":"andere Leute machen Side-Attacks da, das ist eine Sache."},{"speaker":"Mark","startTime":315.99,"endTime":319.27,"body":"Das hei\u00dft, wir benutzen unsere eigenen Docker-Repository f\u00fcr unsere eigenen"},{"speaker":"Mark","startTime":319.27,"endTime":325.33,"body":"Containers, das dann direkt in Amender unser Kubernetes dann liefert,"},{"speaker":"Mark","startTime":325.43,"endTime":328.21,"body":"aber kann auch lokal benutzt auf seinen eigenen Rechner."},{"speaker":"Mark","startTime":329.23,"endTime":334.43,"body":"So, das war sofort tief drin in die Haupt-3-Punkte, das du gefragt hast f\u00fcr die Sicherheit."},{"speaker":"Volker","startTime":336.65,"endTime":343.37,"body":"Ja, mich w\u00fcrde tats\u00e4chlich auch interessieren, es gibt ja auch jetzt zwei Arten"},{"speaker":"Volker","startTime":343.37,"endTime":345.23,"body":"von Updates der Applikationen."},{"speaker":"Volker","startTime":345.23,"endTime":349.03,"body":"Also wir m\u00f6chten ja im Prinzip etwas unabh\u00e4ngiger werden von der Sicherheit"},{"speaker":"Volker","startTime":349.03,"endTime":351.81,"body":"des Betriebssystems f\u00fcr die Sicherheit der Anwendung."},{"speaker":"Volker","startTime":352.01,"endTime":355.31,"body":"Und da eben als Zwischenschicht Docker, dass man sagt, na gut,"},{"speaker":"Volker","startTime":355.45,"endTime":359.01,"body":"wenn, keine Ahnung, dein Windows-Rechner, du jetzt auf Windows 10 bleibst,"},{"speaker":"Volker","startTime":359.23,"endTime":366.75,"body":"wovon wir dringend abraten und dieses Windows 10 noch Sicherheitsl\u00fccken jetzt"},{"speaker":"Volker","startTime":366.75,"endTime":368.39,"body":"entwickelt, die ausgenutzt werden,"},{"speaker":"Volker","startTime":368.79,"endTime":374.09,"body":"dann ist die Anwendung innerhalb von Docker erstmal davon abgekoppelt und relativ, relativ sicher."},{"speaker":"Volker","startTime":375.23,"endTime":381.93,"body":"Jetzt ist aber die Frage, was passiert, wenn du ein Update der Applikation bekommst?"},{"speaker":"Volker","startTime":382.05,"endTime":383.71,"body":"Du hast jetzt von SQL Server geredet."},{"speaker":"Volker","startTime":384.35,"endTime":388.05,"body":"Wie wird innerhalb von Docker jetzt damit umgegangen?"},{"speaker":"Volker","startTime":388.17,"endTime":391.43,"body":"Aktualisiert ihr das? Aktualisiert das die Applikation innerhalb von Docker"},{"speaker":"Volker","startTime":391.43,"endTime":392.85,"body":"selbst? Wie funktioniert da so ein Update?"},{"speaker":"Mark","startTime":393.5,"endTime":398.72,"body":"So ein Update funktioniert ist, dass die Leute, die Community,"},{"speaker":"Mark","startTime":398.86,"endTime":401.66,"body":"die SQL-Service machen, so wir benutzen Postgres zum Beispiel,"},{"speaker":"Mark","startTime":402.02,"endTime":406.66,"body":"machen eine neue Software-Update und dann wird es normalerweise heutzutage automatisch"},{"speaker":"Mark","startTime":406.66,"endTime":408.24,"body":"f\u00fchren zu einem neuen Container-Update."},{"speaker":"Mark","startTime":410.98,"endTime":416.64,"body":"Bei uns, wenn wir das hosten auf ein Server oder irgendwas, dann machen wir"},{"speaker":"Mark","startTime":416.64,"endTime":420.38,"body":"meistens ein manuell Update, weil wir m\u00fcssen das erstens testen mit unserer Software."},{"speaker":"Mark","startTime":420.64,"endTime":427.24,"body":"Meistens haben wir ein Dev Cluster, wo wir das testen, bevor wir das auf Production bringen."},{"speaker":"Mark","startTime":427.9,"endTime":432.68,"body":"Aber wir im Prinzip machen nichts anderes als die alte Container runterfahren"},{"speaker":"Mark","startTime":432.68,"endTime":434.08,"body":"und die neue Container hochfahren."},{"speaker":"Mark","startTime":434.18,"endTime":439.36,"body":"Die ganzen Daten selbst sind auf ein sogenannter gelinkter volume das hei\u00dft"},{"speaker":"Mark","startTime":439.36,"endTime":442.9,"body":"die daten behalten sich und die"},{"speaker":"Mark","startTime":443.27,"endTime":446.85,"body":"Man kann einfach die neue Version von der Software hochfahren und hat sofort"},{"speaker":"Mark","startTime":446.85,"endTime":451.41,"body":"alle Bugfixes und Sicherheitsl\u00f6cke geblockt, die in die Updates sind."},{"speaker":"Mark","startTime":451.73,"endTime":456.87,"body":"Das ist aus diesem Grund auch f\u00fcr ein ganz normaler SQL Server,"},{"speaker":"Mark","startTime":457.09,"endTime":459.21,"body":"wo wir kein Kubernetes benutzen aus verschiedenen Gr\u00fcnden."},{"speaker":"Mark","startTime":460.91,"endTime":464.55,"body":"Wir haben einfach einen Server, einen reinen Debian Server, wo wir einfach die"},{"speaker":"Mark","startTime":464.55,"endTime":465.83,"body":"SQL Server drauf spielen."},{"speaker":"Mark","startTime":466.39,"endTime":469.63,"body":"Und dann, wenn wir sehen, dass eine neue Version kommt, k\u00f6nnen wir einfach schnell"},{"speaker":"Mark","startTime":469.63,"endTime":472.81,"body":"updaten ohne gro\u00dfen Aufwand. Und das ist der gro\u00dfe Vorteil davon."},{"speaker":"Mark","startTime":473.27,"endTime":477.61,"body":"Wenn man das installiert direkt auf dem Server, dann musste man dann erstens"},{"speaker":"Mark","startTime":477.61,"endTime":482.91,"body":"dieses Server sauber machen, vielleicht Debian neu installieren und dann die neue Software drauf."},{"speaker":"Mark","startTime":483.21,"endTime":485.93,"body":"Hier k\u00f6nnen wir einfach die Container runterfahren, in die neue Software,"},{"speaker":"Mark","startTime":485.99,"endTime":487.15,"body":"in die neue Container hochfahren."},{"speaker":"Volker","startTime":487.15,"endTime":494.25,"body":"Okay, also ihr w\u00fcrdet jetzt den SQL-Server einfach austauschen und insofern"},{"speaker":"Volker","startTime":494.25,"endTime":502.07,"body":"finde ich auch ein ganz guter Vorgang f\u00fcr eine saubere Deployment-Policy,"},{"speaker":"Volker","startTime":502.31,"endTime":504.95,"body":"weil, nehmen wir mal an,"},{"speaker":"Volker","startTime":505.21,"endTime":510.21,"body":"ein SQL-Server h\u00e4tte ein Update in einer normalen Entwicklungsumgebung,"},{"speaker":"Volker","startTime":510.31,"endTime":514.45,"body":"dann w\u00fcrde man einfach das Update einspielen und die gesamte SQL-Umgebung,"},{"speaker":"Volker","startTime":514.55,"endTime":516.21,"body":"die man ja programmiert hat, die Datenbank,"},{"speaker":"Volker","startTime":516.91,"endTime":518.23,"body":"bleibt ja erst mal bestehen."},{"speaker":"Volker","startTime":518.55,"endTime":522.85,"body":"Das hei\u00dft, es w\u00fcrde quasi ein heimliches, mehr oder weniger Update eingespielt"},{"speaker":"Volker","startTime":522.85,"endTime":523.95,"body":"werden, Sicherheitsupdate,"},{"speaker":"Volker","startTime":524.81,"endTime":529.23,"body":"und es w\u00e4re gar nicht sauber getestet, ob das Sicherheitsupdate noch mit der"},{"speaker":"Volker","startTime":529.23,"endTime":533.95,"body":"urspr\u00fcnglichen SQL-Konfiguration, die ihr ja gemacht habt, mit der Datenbank, zusammenspielt."},{"speaker":"Volker","startTime":534.07,"endTime":536.11,"body":"Und das macht ihr dann erst manuell."},{"speaker":"Volker","startTime":536.49,"endTime":539.61,"body":"Das hei\u00dft, ihr trennt die Datenbankanwendung und die Datenbank an sich,"},{"speaker":"Volker","startTime":540.35,"endTime":544.05,"body":"aktualisiert den Docker, pr\u00fcft das Ganze und gebt es dann f\u00fcr den Kunden frei,"},{"speaker":"Volker","startTime":544.05,"endTime":548.37,"body":"sodass er sich einen kompletten Docker-Container mit Datenbank und Anwendung herunterladen kann."},{"speaker":"Mark","startTime":549.6,"endTime":552.54,"body":"Genau, was hei\u00dft runterladen? Die sind alle geh\u00f6stet im Cloud,"},{"speaker":"Mark","startTime":552.7,"endTime":554.82,"body":"aber im Prinzip, ja, die k\u00f6nnen das dann benutzen dann auch, ja."},{"speaker":"Volker","startTime":555.46,"endTime":561.98,"body":"Und dann hattest du noch so ein nettes Stichwort gesagt, mir f\u00e4llt immer dieser"},{"speaker":"Volker","startTime":561.98,"endTime":564.94,"body":"Journalisten-Modus schwierig, Entschuldigung."},{"speaker":"Volker","startTime":565.72,"endTime":567.18,"body":"Du hattest gesagt Kubernetes."},{"speaker":"Volker","startTime":568.22,"endTime":571.92,"body":"Kubernetes, ja. Was meinst du damit? Ich stelle mich jetzt mal dumm,"},{"speaker":"Volker","startTime":572.04,"endTime":575.6,"body":"sorry, geht nicht so gut, aber sowas macht Kubernetes bei euch."},{"speaker":"Mark","startTime":576.28,"endTime":582.42,"body":"So, der Container selbst ist ein abstrakter Konstrukt von dem Linux-Betriebssystem."},{"speaker":"Mark","startTime":582.56,"endTime":585.18,"body":"Das hei\u00dft, man kann irgendwas da reinstopfen und das laufen lassen,"},{"speaker":"Mark","startTime":585.48,"endTime":588.76,"body":"irgendwelche Software da reinstopfen und das laufen lassen auf einen Computer."},{"speaker":"Mark","startTime":589.14,"endTime":593.18,"body":"Entweder ein Linux-Computer, aber auch ein Windows-Computer oder ein Mac-Computer."},{"speaker":"Mark","startTime":593.28,"endTime":595.16,"body":"Es ist v\u00f6llig egal, es l\u00e4uft dann \u00fcberall."},{"speaker":"Volker","startTime":595.96,"endTime":598.62,"body":"Und das macht Docker ja auch. Das macht Docker ja auch."},{"speaker":"Mark","startTime":598.96,"endTime":603.54,"body":"Der Docker ist im Prinzip die Satze von Tools, die lassen diese Container laufen."},{"speaker":"Mark","startTime":603.54,"endTime":605.34,"body":"Das Container ist abstrahiert von Docker selbst."},{"speaker":"Mark","startTime":605.46,"endTime":608.98,"body":"Docker ist eine Firma, der diese Tools entwickelt hat, sodass man es einfach"},{"speaker":"Mark","startTime":608.98,"endTime":611.98,"body":"laufen lassen kann auf verschiedenen Betriebssystemen."},{"speaker":"Mark","startTime":612.56,"endTime":613.94,"body":"Sie mich selber."},{"speaker":"Mark","startTime":614.78,"endTime":621.74,"body":"Das ist aber begrenzt auf die eine PC oder die eine Server, wo man gerade drauf ist."},{"speaker":"Mark","startTime":621.74,"endTime":624.9,"body":"Das hei\u00dft, man kann das starten lokal, man kann die Sachen ausprobieren,"},{"speaker":"Mark","startTime":625.46,"endTime":631.72,"body":"testen, gucken, ob es tut, was man will und dann das muss dann irgendwie in Produktion."},{"speaker":"Mark","startTime":631.92,"endTime":636.4,"body":"Und nat\u00fcrlich, wenn ich mal private Rechner irgendwie zur Produktion stellen,"},{"speaker":"Mark","startTime":636.5,"endTime":640.92,"body":"so wie sie kundenloggen in Minecraft konkrete Rechner ein, die wollen,"},{"speaker":"Mark","startTime":641.14,"endTime":643.76,"body":"das wird in einem Server, irgendwo in Cloud gestartet."},{"speaker":"Mark","startTime":645.73,"endTime":650.29,"body":"Dieser Container. Das Problem ist, wenn ich ein richtig cooler Software habe"},{"speaker":"Mark","startTime":650.29,"endTime":654.39,"body":"und ich starte das Container irgendwo in Cloud und am Anfang nur ein paar hundert"},{"speaker":"Mark","startTime":654.39,"endTime":655.39,"body":"Leute benutzen, das ist okay."},{"speaker":"Mark","startTime":655.61,"endTime":660.65,"body":"Aber wenn hunderttausend Leute fangen an zu benutzen, knallt der Server zusammen"},{"speaker":"Mark","startTime":660.65,"endTime":661.59,"body":"wahrscheinlich unter der Last."},{"speaker":"Mark","startTime":662.05,"endTime":666.89,"body":"Und in erster Reihe Kubernetes ist ein Lastverteilungsmechanismus."},{"speaker":"Mark","startTime":667.03,"endTime":668.89,"body":"Das hei\u00dft, ich kann so viele."},{"speaker":"Mark","startTime":671.29,"endTime":675.25,"body":"Servers einbinden in ein Kubernetes-Cluster, wie ich will. also so viele Computers"},{"speaker":"Mark","startTime":675.25,"endTime":676.95,"body":"einbinden in den Kubernetes-Cluster."},{"speaker":"Mark","startTime":677.53,"endTime":682.57,"body":"Und Kubernetes passt auf, dass genug Kopien von meiner Software laufen in Kopien"},{"speaker":"Mark","startTime":682.57,"endTime":687.31,"body":"von einem Container, sodass alle die Leute gleichzeitig die Software benutzen"},{"speaker":"Mark","startTime":687.31,"endTime":688.55,"body":"k\u00f6nnen. So, das skaliert f\u00fcr mich."},{"speaker":"Mark","startTime":689.21,"endTime":693.31,"body":"Und wenn ich von 100.000 Kunden auf Millionen Kunden gehe, dann packe ich einfach"},{"speaker":"Mark","startTime":693.31,"endTime":696.11,"body":"mehr Service rein und Kubernetes skaliert das Gro\u00dfe f\u00fcr mich."},{"speaker":"Mark","startTime":696.49,"endTime":701.07,"body":"Das ist quasi der praktische Grund f\u00fcr Kubernetes. ist."},{"speaker":"Mark","startTime":701.73,"endTime":705.17,"body":"Der zweite Grund, wahrscheinlich relevanter ist hier f\u00fcr die Diskussion,"},{"speaker":"Mark","startTime":705.86,"endTime":710.92,"body":"ist, es baut sich sein eigenes Netzwerk zwischen diesen Computern."},{"speaker":"Mark","startTime":711.06,"endTime":713.3,"body":"So dieses Skalieren passiert auch sehr, sehr sicher."},{"speaker":"Mark","startTime":713.94,"endTime":719.18,"body":"Das hei\u00dft, man kommt nicht einfach so rein in irgendwelche Computer und irgendwelche"},{"speaker":"Mark","startTime":719.18,"endTime":723.64,"body":"Container, aber man muss sich einloggen \u00fcber das sogenannte Ingress."},{"speaker":"Mark","startTime":725.16,"endTime":730.48,"body":"Und damit hat man sehr, sehr feinheitliche Kontrolle \u00fcber wer darf was auf dem System."},{"speaker":"Mark","startTime":731.5,"endTime":734.7,"body":"Es ist ein bisschen wie ein Firewall, aber auf einem Service-Level."},{"speaker":"Mark","startTime":734.7,"endTime":738.54,"body":"Also man kann sagen, f\u00fcr bestimmte Services k\u00f6nnen bestimmte Leute das angreifen."},{"speaker":"Mark","startTime":738.9,"endTime":741.1,"body":"Es gibt auch das Gleiche wie Egress."},{"speaker":"Mark","startTime":742.28,"endTime":746.84,"body":"So bestimmte Containers k\u00f6nnen nur so bestimmte IP-Adressen schreiben oder lesen."},{"speaker":"Mark","startTime":747.32,"endTime":750.46,"body":"Und das hei\u00dft, die gesamte Sicherheit ist viel, viel strenger."},{"speaker":"Mark","startTime":751.22,"endTime":753.9,"body":"Bestimmte Add-ons, und das geht wahrscheinlich sehr tief her,"},{"speaker":"Mark","startTime":754.02,"endTime":757.58,"body":"aber bestimmte Add-ons kann man ein Zero-Trust-Architect machen,"},{"speaker":"Mark","startTime":757.8,"endTime":762.62,"body":"sodass zwischen den Containers, die laufen, auch TLS passiert,"},{"speaker":"Mark","startTime":762.62,"endTime":765.56,"body":"sodass niemand kann da zwischen die Containers reinkommen."},{"speaker":"Mark","startTime":766.34,"endTime":772.3,"body":"Wie gesagt, das gesamte Thema Kubernetes ist l\u00e4uft seit zehn Jahren und weil"},{"speaker":"Mark","startTime":772.3,"endTime":776.62,"body":"es immer in Cloud ist, ist es extrem sicher aus diesen verschiedenen Gr\u00fcnden."},{"speaker":"Volker","startTime":776.92,"endTime":781.68,"body":"Ich habe mal die Docker-Seite Security Announcements aufgemacht."},{"speaker":"Volker","startTime":782.02,"endTime":785.94,"body":"Also wer sich interessiert, docs.docker.com Security Security Announcements,"},{"speaker":"Volker","startTime":786.08,"endTime":787.18,"body":"packen wir auch in die Shownotes."},{"speaker":"Volker","startTime":788.54,"endTime":794.16,"body":"Dort gibt es, das ist spannend, so eine exponentiell steigende Liste an Security Announcements."},{"speaker":"Volker","startTime":794.7,"endTime":800.78,"body":"Eins, ich sag mal so, das erste ist so Log4J von 2021, dann kommt Text4Shell"},{"speaker":"Volker","startTime":800.78,"endTime":807.38,"body":"von 2022 und ich fasse mal zusammen, dann gibt es 2024,"},{"speaker":"Volker","startTime":808.18,"endTime":817.1,"body":"434, 2025, 441, 443, 444, 443, 447 und 449."},{"speaker":"Volker","startTime":817.46,"endTime":821.9,"body":"Das waren die Docker-Updates, die Security-Updates nur aus 2025."},{"speaker":"Volker","startTime":823.44,"endTime":825.8,"body":"Wollen wir das mal extra polieren nach 2026?"},{"speaker":"Mark","startTime":827.64,"endTime":831.08,"body":"Ich glaube, in erster Runde, was das sagt, ist, wie viele Leute benutzen Docker"},{"speaker":"Mark","startTime":831.08,"endTime":834.78,"body":"mittlerweile. Weil je mehr Leute das benutzen, desto mehr Leute versuchen das reinzuhacken."},{"speaker":"Mark","startTime":836.3,"endTime":838.08,"body":"Das muss man auch hier einfaktoren."},{"speaker":"Mark","startTime":840.76,"endTime":846.2,"body":"Aber die Frage ist dann, ist das f\u00fcr die Docker das Toolset von den Firmen-Docker"},{"speaker":"Mark","startTime":846.2,"endTime":848.18,"body":"oder ist das f\u00fcr die Containers jetzt?"},{"speaker":"Volker","startTime":849.34,"endTime":853.9,"body":"Also das waren jetzt verschiedene Fixes, wo sie CVEs dann gefixt haben."},{"speaker":"Volker","startTime":853.9,"endTime":862.72,"body":"Das habe ich jetzt nicht einzeln nachgeguckt, aber zum Beispiel hier ein NVIDIA-Docker-Container-Toolkit"},{"speaker":"Volker","startTime":862.72,"endTime":865.1,"body":"wurde dann gefixt und so weiter."},{"speaker":"Volker","startTime":865.88,"endTime":873.5,"body":"Also ich glaube, der Super-GAU, der entstehen kann und da gab es Security-Probleme,"},{"speaker":"Volker","startTime":873.6,"endTime":875.74,"body":"ist, wenn du aus dem Container auf den Host kommst."},{"speaker":"Volker","startTime":876.12,"endTime":881,"body":"Das sollte ja nie gegeben sein, aber es gab schon welche, da war es m\u00f6glich."},{"speaker":"Mark","startTime":882.04,"endTime":886.48,"body":"Genau. Ja, ein Container ist am Ende, so gesehen, es gibt die Containermechanismus"},{"speaker":"Mark","startTime":886.48,"endTime":890.56,"body":"selbst, dass sie mir sicher ist, weil es existiert seit \u00fcber zehn Jahren von Linux."},{"speaker":"Mark","startTime":890.78,"endTime":894.2,"body":"Aber es gibt nat\u00fcrlich die Software, die in die Container installiert ist."},{"speaker":"Mark","startTime":894.28,"endTime":898.84,"body":"Und wenn die Probleme hat und man findet die entsprechenden Backdoor,"},{"speaker":"Mark","startTime":899.14,"endTime":902.44,"body":"kann man sich dann raufhacken auf das Host-System, das stimmt."},{"speaker":"Mark","startTime":903.6,"endTime":909.2,"body":"Das ist nat\u00fcrlich immer die glaschen sachen immer benutzen containers sondern sichern,"},{"speaker":"Mark","startTime":909.74,"endTime":915.38,"body":"queller und von und k\u00f6nnen dass du vertraust weil es ist wie alle unseren software"},{"speaker":"Mark","startTime":915.38,"endTime":919.66,"body":"wenn es schlecht installiert ist oder es gehackt wird dann kann ein backdoor"},{"speaker":"Mark","startTime":919.66,"endTime":923.96,"body":"reingebracht w\u00fcrden deswegen kommen wir so was wir machen f\u00fcr unsere software"},{"speaker":"Mark","startTime":923.96,"endTime":927.84,"body":"wir ho\u00dfen das nicht in die offentlichkeit auf Docker Hub, aber wir haben unseren"},{"speaker":"Mark","startTime":927.84,"endTime":928.96,"body":"eigenen Container-Repo,"},{"speaker":"Mark","startTime":929.54,"endTime":930.96,"body":"es ist niemand, au\u00dfer wir kommen dran."},{"speaker":"Mark","startTime":931.74,"endTime":935.78,"body":"Aber nat\u00fcrlich die SQL-Server-Repos machen wir nicht selbst,"},{"speaker":"Mark","startTime":935.96,"endTime":941.98,"body":"das holen wir die neueste Repo vom SQL-Server und die sind unter anderem auf Docker Hub gehostet."},{"speaker":"Mark","startTime":943.78,"endTime":947.82,"body":"Wir vertrauen sie ein bisschen, dass sie richtig sind. Aber es sind schon ziemlich"},{"speaker":"Mark","startTime":947.82,"endTime":950.66,"body":"gro\u00dfe Distributionen, so ist es wahrscheinlich sicherer, als irgendwas das kleiner ist."},{"speaker":"Volker","startTime":951.43,"endTime":958.33,"body":"Ja, wobei im Docker ist an sich dann eben auch kein Heiligtum oder frei von Fehlern."},{"speaker":"Volker","startTime":958.51,"endTime":964.31,"body":"Also beispielsweise das Update 4.43 aus Juli, habe ich jetzt mal hier nebenbei nachgeguckt,"},{"speaker":"Volker","startTime":965.35,"endTime":972.11,"body":"da fixed sensitive environment variables were included in Docker Desktop,"},{"speaker":"Volker","startTime":972.39,"endTime":974.87,"body":"allowing potential secret exposure."},{"speaker":"Volker","startTime":974.87,"endTime":979.05,"body":"Das hei\u00dft, man konnte m\u00f6glicherweise das jetzt Spekulationen von au\u00dferhalb Docker"},{"speaker":"Volker","startTime":979.05,"endTime":983.19,"body":"\u00fcber die Systemvariablen, sowas wie Nutzernamen und sonst was auslesen, vielleicht."},{"speaker":"Mark","startTime":984.37,"endTime":987.63,"body":"Genau, das war nochmal einer von den Tools. Das ist Docker Desktop,"},{"speaker":"Mark","startTime":987.89,"endTime":990.49,"body":"der ist f\u00fcr Macs und Windows PCs."},{"speaker":"Mark","startTime":991.85,"endTime":995.39,"body":"Benutzen wir nicht wirklich f\u00fcr Produktion, das ist nur f\u00fcr Entwicklung."},{"speaker":"Mark","startTime":996.67,"endTime":1001.35,"body":"Ja, passiert, da gibt es, das ist wie alle Software, muss man das updaten die ganze Zeit."},{"speaker":"Mark","startTime":1001.67,"endTime":1005.51,"body":"Das ist, die Leute finden was, besonders in dieser hilfreiche Tools."},{"speaker":"Mark","startTime":1005.65,"endTime":1010.47,"body":"Es gibt andere Variationen von Containers, Docker ist die beliebteste und die"},{"speaker":"Mark","startTime":1010.47,"endTime":1012.03,"body":"sind sicher in verschiedenen Arten und Weise."},{"speaker":"Mark","startTime":1012.49,"endTime":1015.45,"body":"Ich meine, wenn wir in die Architekturdiskution gehen wollen,"},{"speaker":"Mark","startTime":1016.31,"endTime":1023.63,"body":"Das gr\u00f6\u00dfte Problem mit Docker von der Firma Docker ist, dass das hat einen Daemon,"},{"speaker":"Mark","startTime":1023.73,"endTime":1026.83,"body":"der l\u00e4uft auf deinem Computer und das l\u00e4uft mit Root Privileges."},{"speaker":"Mark","startTime":1026.97,"endTime":1031.21,"body":"Wenn man einmal sich raushackt, ist man sofort Root auf die Host-Server."},{"speaker":"Mark","startTime":1031.97,"endTime":1036.07,"body":"Andere Versionen von Containerization, die nicht so bekannt sind,"},{"speaker":"Mark","startTime":1036.17,"endTime":1040.31,"body":"zum Beispiel Podman, das l\u00e4uft nicht als Root, das l\u00e4uft als dein User."},{"speaker":"Mark","startTime":1040.31,"endTime":1045.79,"body":"Das hei\u00dft, auch wenn jemand aus dem Container raushakt, landet man in der User-Umgebung"},{"speaker":"Mark","startTime":1045.79,"endTime":1047.23,"body":"und nicht in der automatischen Root."},{"speaker":"Mark","startTime":1048.33,"endTime":1052.55,"body":"Das ist immer diese Frage von Bequemlichkeit und Sicherheit am Ende."},{"speaker":"Mark","startTime":1052.99,"endTime":1057.97,"body":"Wie tief in das Rabbit Hole will man verschwinden in der Containerization,"},{"speaker":"Mark","startTime":1058.23,"endTime":1059.33,"body":"um noch sicherer zu sein?"},{"speaker":"Volker","startTime":1060.33,"endTime":1063.93,"body":"Ich glaube, genau da hast du ein gutes Stichwort gebracht, wodurch ich gleich"},{"speaker":"Volker","startTime":1063.93,"endTime":1068.05,"body":"mal vielleicht nicht auf ein anderes Thema, aber ich sage mal eine andere Art"},{"speaker":"Volker","startTime":1068.05,"endTime":1070.11,"body":"der Kontinuitisierung umschwenken w\u00fcrde."},{"speaker":"Volker","startTime":1071.23,"endTime":1075.93,"body":"Und zwar w\u00e4re das dann die virtuelle Maschine. Also wenn mir Docker innerhalb"},{"speaker":"Volker","startTime":1075.93,"endTime":1080.01,"body":"eines Betriebssystems zu unsicher ist, weil ich sage, ich selbst..."},{"speaker":"Volker","startTime":1080.93,"endTime":1085.07,"body":"Ich m\u00f6chte nicht gerne, dass man auf meinem Host direkt arbeiten kann."},{"speaker":"Volker","startTime":1085.65,"endTime":1090.71,"body":"Naja, der oder diejenige muss halt das extrem w\u00e4hlen, dass er halt sein eigenes"},{"speaker":"Volker","startTime":1090.71,"endTime":1091.97,"body":"Betriebssystem mitbringt."},{"speaker":"Volker","startTime":1092.49,"endTime":1097.91,"body":"Und das Ganze, das nennt man dann Hypervisor Typ 2."},{"speaker":"Volker","startTime":1098.87,"endTime":1102.69,"body":"Nachher kommen wir noch zu einer sogenannten Hypervisor Typ 1 L\u00f6sung."},{"speaker":"Volker","startTime":1102.69,"endTime":1107.93,"body":"Das bedeutet, ich installiere halt erstmal mein Host-Betriebssystem und kapsele"},{"speaker":"Volker","startTime":1107.93,"endTime":1113.83,"body":"alles, was ich an Anwendung haben m\u00f6chte, in einem weiteren Betriebssystem da drin."},{"speaker":"Volker","startTime":1115.95,"endTime":1118.87,"body":"Eigentlich das Betriebssystem meiner Wahl."},{"speaker":"Volker","startTime":1120.31,"endTime":1123.31,"body":"Jetzt wissen wir nat\u00fcrlich, dass unterschiedliche Betriebssysteme verschiedenen"},{"speaker":"Volker","startTime":1123.31,"endTime":1126.33,"body":"Ressourcen hungrig sind. Es ist also relativ wahrscheinlich,"},{"speaker":"Volker","startTime":1126.57,"endTime":1129.85,"body":"dass man zum Beispiel auf einem Windows-Rechner wohl auch eine virtuelle Maschine"},{"speaker":"Volker","startTime":1129.85,"endTime":1132.75,"body":"mit Linux laufen lassen kann."},{"speaker":"Volker","startTime":1132.95,"endTime":1136.89,"body":"Ob man jetzt auf einem grenzwertigen Linux-Rechner eine virtuelle Maschine mit"},{"speaker":"Volker","startTime":1136.89,"endTime":1143.53,"body":"Windows laufen lassen kann, ich habe es nie ausprobiert, aber ist vielleicht nicht ganz so klar."},{"speaker":"Volker","startTime":1144.39,"endTime":1147.99,"body":"Aber da h\u00e4tte man jetzt nat\u00fcrlich den Vorteil, wenn wir das aus der Perspektive"},{"speaker":"Volker","startTime":1147.99,"endTime":1153.53,"body":"mal sehen, wir k\u00f6nnen wirklich irgendeinen Rechner nehmen, der ausreichend viele"},{"speaker":"Volker","startTime":1153.53,"endTime":1158.77,"body":"CPU-Ressourcen noch frei hat, um noch ein weiteres Betriebssystem daran laufen zu lassen."},{"speaker":"Volker","startTime":1159.25,"endTime":1163.53,"body":"Und in diesem weiteren Betriebssystem, da hosten wir dann alle Anwendungen."},{"speaker":"Volker","startTime":1164.67,"endTime":1169.95,"body":"Ganz praktisch f\u00fcr, ich sag mal, kleine und mittlere Unternehmen,"},{"speaker":"Volker","startTime":1170.89,"endTime":1179.03,"body":"weil dort die, meistens, ich sag mal, so Gr\u00f6\u00dfenordnung 50 Leute oder sowas,"},{"speaker":"Volker","startTime":1179.19,"endTime":1184.59,"body":"die sich kein gro\u00dfes Lager an Computern anschaffen k\u00f6nnen, die aber auch keinen"},{"speaker":"Volker","startTime":1184.59,"endTime":1187.93,"body":"gro\u00dfen Lieferanten haben, der ihnen immer die gleichen Computer liefert."},{"speaker":"Volker","startTime":1187.93,"endTime":1193.17,"body":"Das hei\u00dft, sie sind irgendwie so darauf angewiesen, im Gegensatz zu einer 10.000-Personen-Firma,"},{"speaker":"Volker","startTime":1193.31,"endTime":1198.21,"body":"die, wei\u00df ich nicht, mit Dell oder wem auch immer einen Servicevertrag machen"},{"speaker":"Volker","startTime":1198.21,"endTime":1202.23,"body":"und jetzt f\u00fcnf Jahre lang immer dieselben Computer f\u00fcr dieselbe Software geliefert bekommen."},{"speaker":"Volker","startTime":1203.41,"endTime":1207.49,"body":"Das hei\u00dft, sie k\u00f6nnen nehmen, was sie kriegen im Mediamarkt,"},{"speaker":"Volker","startTime":1207.59,"endTime":1210.67,"body":"Discounter, Aldi oder sonst was, was sie gerade an billigen Computern kriegen"},{"speaker":"Volker","startTime":1210.67,"endTime":1217.47,"body":"und installieren dort erst ihre virtuelle Maschine und da drin dann die gesicherte,"},{"speaker":"Volker","startTime":1217.67,"endTime":1223.85,"body":"freigegebene Anwendungsumgebung mit Office-Anwendung und Unternehmensanwendung und sonst was."},{"speaker":"Volker","startTime":1223.85,"endTime":1228.93,"body":"Und haben quasi f\u00fcr jede Anwenderin, f\u00fcr jeden Anwender immer das gleiche Erscheinungsbild,"},{"speaker":"Volker","startTime":1229.03,"endTime":1233.87,"body":"die gleiche Software, den gleichen Sicherheitsstand, unabh\u00e4ngig von der virtuellen Maschine."},{"speaker":"Volker","startTime":1234.31,"endTime":1240.13,"body":"Problem an der Stelle bei Hypervisor 2-L\u00f6sungen ist dieses mit dem doppelten Betriebssystem."},{"speaker":"Volker","startTime":1240.41,"endTime":1244.97,"body":"Wir brauchen nat\u00fcrlich jetzt erstmal grob gesprochen doppelte CPU-Power,"},{"speaker":"Volker","startTime":1245.55,"endTime":1249.41,"body":"weil das Betriebssystem im Betriebssystem beides laufen muss."},{"speaker":"Volker","startTime":1250.13,"endTime":1253.29,"body":"Doppelten Speicher, doppelte CPU-Power f\u00fcr ein Betriebssystem,"},{"speaker":"Volker","startTime":1253.41,"endTime":1256.17,"body":"das wir so gerade nicht machen."},{"speaker":"Monina","startTime":1257.61,"endTime":1261.27,"body":"Das Problem, das du hier ansprichst mit der doppelten CPU-Power,"},{"speaker":"Monina","startTime":1261.39,"endTime":1268.07,"body":"hast du, weil du eine komplette Umgebung als Host-OS hast und das Gast-OS zus\u00e4tzlich"},{"speaker":"Monina","startTime":1268.07,"endTime":1270.47,"body":"laufen l\u00e4sst, quasi als Hypervisor 2."},{"speaker":"Monina","startTime":1270.77,"endTime":1274.21,"body":"Das spart man sich nat\u00fcrlich, wenn man Hypervisor 1 benutzt."},{"speaker":"Monina","startTime":1274.43,"endTime":1277.41,"body":"Wo ich vorhin eigentlich noch eine Anmerkung einwerfen wollte,"},{"speaker":"Monina","startTime":1277.41,"endTime":1279.37,"body":"war zur automatisierten Bereitstellung."},{"speaker":"Monina","startTime":1280.19,"endTime":1285.63,"body":"Das Problem, mehrere gleiche Systeme den Benutzern zur Verf\u00fcgung stellen zu"},{"speaker":"Monina","startTime":1285.63,"endTime":1288.93,"body":"k\u00f6nnen, kann man zum Beispiel durch automatisierte Bereitstellungen l\u00f6sen."},{"speaker":"Monina","startTime":1289.53,"endTime":1294.37,"body":"Und daf\u00fcr w\u00fcrde sich dann eine L\u00f6sung mit Ansible und Proxmox beispielsweise eignen."},{"speaker":"Monina","startTime":1294.79,"endTime":1299.19,"body":"Ansible ist ein Open-Source-Konfigurationstool, mit dem k\u00f6nnte man oder kann"},{"speaker":"Monina","startTime":1299.19,"endTime":1302.59,"body":"man automatisiert beispielsweise Container oder VMs ausrollen."},{"speaker":"Monina","startTime":1303.11,"endTime":1308.07,"body":"Ansible hat wiederum ein Modul f\u00fcr Proxmox. damit man hier beispielsweise Playbooks"},{"speaker":"Monina","startTime":1308.07,"endTime":1313.23,"body":"in BoxMox mehrere VMs automatisiert aufsetzen und starten kann oder auch updaten, verwalten."},{"speaker":"Monina","startTime":1314.09,"endTime":1318.39,"body":"Genau, BoxMox ist ebenfalls Open Source, es ist ein Hypervisor wie beispielsweise VMware."},{"speaker":"Monina","startTime":1318.89,"endTime":1324.03,"body":"Mit dem kann man sowohl KVM-basierte VMs als auch LXC, das sind Linux-Containers,"},{"speaker":"Monina","startTime":1324.39,"endTime":1326.49,"body":"als Container laufen, zum Beispiel."},{"speaker":"Monina","startTime":1327.1,"endTime":1331.36,"body":"Also sowohl volle VMs als auch Container. Und das Ganze mit einer h\u00fcbschen oder"},{"speaker":"Monina","startTime":1331.36,"endTime":1334.82,"body":"mehr oder weniger h\u00fcbschen Web-GUI, da kann man das aufsetzen und verwalten."},{"speaker":"Monina","startTime":1335.38,"endTime":1341.46,"body":"Also das Ganze l\u00e4sst sich jetzt eben die Hypervisor Proxmox \u00fcber Ansible automatisieren."},{"speaker":"Monina","startTime":1341.56,"endTime":1345.78,"body":"Damit hat man eine praktische L\u00f6sung, die Open-Source ist."},{"speaker":"Ingo","startTime":1346.96,"endTime":1349.28,"body":"Vielleicht k\u00f6nnen wir noch versuchen, das ein bisschen zu strukturieren gerade,"},{"speaker":"Ingo","startTime":1349.4,"endTime":1355.26,"body":"weil ich glaube, wir sind jetzt so ein bisschen von einem Server-basierten Ansatz,"},{"speaker":"Ingo","startTime":1355.34,"endTime":1358,"body":"also der Frage, wie wir Dienstleistungen im Unternehmen bereitstellen k\u00f6nnen,"},{"speaker":"Ingo","startTime":1358.24,"endTime":1363.28,"body":"zu einem gemischt Server- oder Nutzer-basierten Ansatz, also wie k\u00f6nnen wir"},{"speaker":"Ingo","startTime":1363.28,"endTime":1365.16,"body":"Desktops bereitstellen, gerutscht."},{"speaker":"Ingo","startTime":1365.16,"endTime":1367.28,"body":"Und da w\u00fcrde ich vielleicht noch mal ganz kurz eingr\u00e4tschen."},{"speaker":"Ingo","startTime":1367.32,"endTime":1370.38,"body":"Wir hatten jetzt ja schon die Diskussion neben\u00fcber Hypervisor 1 und 2."},{"speaker":"Ingo","startTime":1371.02,"endTime":1375.84,"body":"Vielleicht k\u00f6nnt ihr noch mal ganz kurz etwas dazu sagen, was der Unterschied ist."},{"speaker":"Volker","startTime":1376.58,"endTime":1378.12,"body":"Ja, Hypervisor 1 hat man noch nicht."},{"speaker":"Volker","startTime":1378.46,"endTime":1382.48,"body":"Also Hypervisor 1 ist halt die voll Hardware-basierte Virtualisierung."},{"speaker":"Volker","startTime":1383.32,"endTime":1389.26,"body":"Und 2 ist, ich brauche Hardware plus Betriebssystem plus meine Virtual Software."},{"speaker":"Volker","startTime":1389.26,"endTime":1390.94,"body":"Und das ist dann die softwarebasierte."},{"speaker":"Volker","startTime":1392.62,"endTime":1398.28,"body":"Das ist der Kern. Das hei\u00dft auf eine Hypervisor 1 Maschine kann ich direkt theoretisch"},{"speaker":"Volker","startTime":1398.28,"endTime":1401.32,"body":"ohne Betriebssystem gleich eine Virtualisierung installieren."},{"speaker":"Monina","startTime":1402.38,"endTime":1408.64,"body":"Was ganz spannend ist, Microsoft liefert ja mittlerweile Hyper-V mit den meisten Systemen mit aus."},{"speaker":"Monina","startTime":1408.74,"endTime":1411.48,"body":"Ich glaube auch Windows 10 und 11 haben das normalerweise mit dabei,"},{"speaker":"Monina","startTime":1411.62,"endTime":1416.76,"body":"auch in der Ausstattung, mit der man damit arbeiten kann."},{"speaker":"Monina","startTime":1417.4,"endTime":1423.42,"body":"Das ist auch ein Typ 1, halberweise. Und wenn man das benutzt, hat man quasi aber auch,"},{"speaker":"Monina","startTime":1426.4,"endTime":1431.22,"body":"trefft man ja direkt auf die Hardware damit zu und hat dann sozusagen das Windows"},{"speaker":"Monina","startTime":1431.22,"endTime":1433.9,"body":"selber auch gar nicht mehr so richtig als Host-System, sondern auch eigentlich"},{"speaker":"Monina","startTime":1433.9,"endTime":1439.82,"body":"als Gast-System, das auf derselben Ebene l\u00e4uft, wie das in Anfangszeichen Gast-System,"},{"speaker":"Monina","startTime":1439.9,"endTime":1440.9,"body":"was man dann laufen lassen m\u00f6chte."},{"speaker":"Monina","startTime":1440.9,"endTime":1444.3,"body":"Also sprich, wenn ich jetzt zum Beispiel dann mit Hyper-V irgendwie mehr Ubuntu"},{"speaker":"Monina","startTime":1444.3,"endTime":1451.68,"body":"oder \u00c4hnliches laufen lassen wollen w\u00fcrde, w\u00fcrde ich das auf derselben Ebene"},{"speaker":"Monina","startTime":1451.68,"endTime":1455.06,"body":"laufen lassen wie in Windows. Aber gerne."},{"speaker":"Ingo","startTime":1455.86,"endTime":1458.84,"body":"Ja, der Vorteil ist ja, dass dann entsprechend die Geschwindigkeit auch h\u00f6her ist."},{"speaker":"Ingo","startTime":1459.84,"endTime":1463.38,"body":"Durch den Direktzugriff, die Hardware hat man ja oft eine bessere Beschleunigung,"},{"speaker":"Ingo","startTime":1463.48,"endTime":1466.66,"body":"als wenn die Befehle eben noch umgelenkt werden \u00fcber ein anderes Betriebssystem."},{"speaker":"Volker","startTime":1466.66,"endTime":1472.78,"body":"Er hat Vor- und Nachteile. Also wenn wir \u00fcber Hyper-V direkt arbeiten,"},{"speaker":"Volker","startTime":1472.9,"endTime":1474.46,"body":"dann greifen wir halt auf den Prozessor rein."},{"speaker":"Volker","startTime":1476.24,"endTime":1482.34,"body":"Das hei\u00dft, dass wiederum die Betriebssystem-Variante unseres Gastbetriebssystems,"},{"speaker":"Volker","startTime":1482.5,"endTime":1486.46,"body":"also wenn wir irgendeine Linux-Variante, Ubuntu irgendwas haben,"},{"speaker":"Volker","startTime":1486.64,"endTime":1490.56,"body":"mit dem Prozessor auch kompiliert oder arbeiten k\u00f6nnen muss mit dem Kern."},{"speaker":"Volker","startTime":1491.08,"endTime":1495.24,"body":"W\u00e4hrend wenn wir eine Softwarel\u00f6sung haben, k\u00f6nnen wir fehlende Prozessorbefehle,"},{"speaker":"Volker","startTime":1495.44,"endTime":1500.78,"body":"ich sage jetzt mal irgendwie Hashbildung, lasse ich jetzt auf den Prozessor"},{"speaker":"Volker","startTime":1500.78,"endTime":1503.76,"body":"machen, mein alter Prozessor kann es aber nicht, dann kann ich das durch die"},{"speaker":"Volker","startTime":1503.76,"endTime":1508.48,"body":"virtuelle Maschine, durch die Software abfangen, was ich bei Typ 1 Zeit nicht kann."},{"speaker":"Volker","startTime":1508.58,"endTime":1511.12,"body":"Wenn er es nicht kann, dann kann er es nicht und dann l\u00e4uft die Software darauf nicht."},{"speaker":"Mark","startTime":1512.63,"endTime":1516.95,"body":"Ja, ich w\u00fcrde hier kurz einspringen. Die lustige \u00dcberlappung oder die Ironie"},{"speaker":"Mark","startTime":1516.95,"endTime":1522.15,"body":"ist, dass Docker Desktop, was du vorher erw\u00e4hnt hast, auf Windows startet tats\u00e4chlich"},{"speaker":"Mark","startTime":1522.15,"endTime":1523.45,"body":"ein gesamter Virtual Machine,"},{"speaker":"Mark","startTime":1523.89,"endTime":1529.01,"body":"um Docker da drin laufen zu lassen, weil Docker ist im Prinzip ein Linux-System-basiertes Sachen."},{"speaker":"Mark","startTime":1529.01,"endTime":1532.31,"body":"Das hei\u00dft, wenn man Docker Desktop startet auf Windows und denkt,"},{"speaker":"Mark","startTime":1532.47,"endTime":1537.11,"body":"oh, man benutzt Lightweight Containers auf Windows System, tats\u00e4chlich startet"},{"speaker":"Mark","startTime":1537.11,"endTime":1541.21,"body":"es ein gesamter VM mit Debian drauf, um Docker zu starten."},{"speaker":"Mark","startTime":1541.55,"endTime":1543.77,"body":"Das ist eine interessante Mischung zwischen die beiden da."},{"speaker":"Volker","startTime":1544.37,"endTime":1546.81,"body":"Das ist krass, das wusste ich noch gar nicht. Ich dachte echt,"},{"speaker":"Volker","startTime":1547.39,"endTime":1551.23,"body":"Lightweight, also ich kann mir den ganzen Kram ja sparen mit Docker."},{"speaker":"Volker","startTime":1551.41,"endTime":1553.17,"body":"Kann ich ja gleich VirtualBox installieren."},{"speaker":"Ingo","startTime":1555.22,"endTime":1558.4,"body":"Nee, du kannst dir die Sachen mit dem Windows sparen und lieber auf Linux setzen."},{"speaker":"Ingo","startTime":1558.48,"endTime":1562.56,"body":"Das ist eigentlich die richtige Konsequenz davon. Aber wie sieht denn das bei Mac aus?"},{"speaker":"Mark","startTime":1564.38,"endTime":1568.14,"body":"Mac bin ich nicht so sicher. Theoretisch, weil Mac ist Unix."},{"speaker":"Mark","startTime":1568.52,"endTime":1573.72,"body":"Aber Windows auf jeden Fall habe ich vorher benutzt."},{"speaker":"Mark","startTime":1574.5,"endTime":1575.88,"body":"Und um doch gekonplettnissen zu"},{"speaker":"Mark","startTime":1575.88,"endTime":1578.24,"body":"starten, hat es eine ganze Virtual Machine gestartet. Das war ganz lustig."},{"speaker":"Volker","startTime":1578.54,"endTime":1581.68,"body":"Ich frage mich immer, wenn ich so einen angebissenen, abl\u00e4ngenden Gegend liegen"},{"speaker":"Volker","startTime":1581.68,"endTime":1585.34,"body":"lasse, schimmelt der dann nicht schneller? Okay, sorry."},{"speaker":"Ingo","startTime":1586.72,"endTime":1590.82,"body":"Nicht so schnell wie bei gutem Wind das Fenster klappert. Also von daher,"},{"speaker":"Ingo","startTime":1591.06,"endTime":1594.54,"body":"das hat alles seine Vor- und Nachteile, w\u00fcrde ich mal sagen."},{"speaker":"Ingo","startTime":1595.38,"endTime":1598.42,"body":"Was ich nur spannend finde, so von der Gedankenwelt her, wir hatten ja vorhin"},{"speaker":"Ingo","startTime":1598.42,"endTime":1601.36,"body":"schon ein bisschen \u00fcber Security auch gesprochen und Marc hat ja gesagt,"},{"speaker":"Ingo","startTime":1601.44,"endTime":1605.28,"body":"dass es diese Probleme auch gibt, mit welchen Docker-Container man quasi sich"},{"speaker":"Ingo","startTime":1605.28,"endTime":1608.62,"body":"installiert und man da auch ein bisschen dem Entwickler oder dem,"},{"speaker":"Ingo","startTime":1608.74,"endTime":1610.36,"body":"der den Container konfiguriert hat,"},{"speaker":"Ingo","startTime":1610.94,"endTime":1613.54,"body":"vertrauen muss. Ich denke, das ist noch ein Punkt, den man nicht vernachl\u00e4ssigen sollte."},{"speaker":"Ingo","startTime":1614.3,"endTime":1620,"body":"Im privaten Umfeld, in dem sehr viele dynamische oder schnell verf\u00fcgbare Container"},{"speaker":"Ingo","startTime":1620,"endTime":1623.26,"body":"genommen werden, irgendwas ausprobieren zu Hause, holt man sich da schnell auch"},{"speaker":"Ingo","startTime":1623.26,"endTime":1625.46,"body":"einfach Software rein, wo man gar nicht wei\u00df, was da passiert."},{"speaker":"Ingo","startTime":1626.22,"endTime":1631.4,"body":"Und wenn wir jetzt an KMUs denken, eine typische Form zum Beispiel jetzt Nextcloud"},{"speaker":"Ingo","startTime":1631.4,"endTime":1633.76,"body":"zu installieren, ist ja auch einfach auf dem Docker-Container zu installieren,"},{"speaker":"Ingo","startTime":1633.92,"endTime":1639.38,"body":"auf irgendeinem Host-System wie ein Android-System, also wenn man auf dem NAS oder sowas arbeitet,"},{"speaker":"Ingo","startTime":1640.26,"endTime":1645.08,"body":"das ist aber immer etwas intransparent, also diese Frage, wie eben der Docker-File"},{"speaker":"Ingo","startTime":1645.08,"endTime":1647.1,"body":"sich dann zusammensetzt, nat\u00fcrlich kann Experte reinschauen,"},{"speaker":"Ingo","startTime":1647.44,"endTime":1650.06,"body":"aber es braucht irgendwo Expertenwissen, um es dann zu kontrollieren."},{"speaker":"Mark","startTime":1651.14,"endTime":1658.66,"body":"Klar, aber auf der anderen Seite hast du auch eine begrenzte Menge von Sachen, das du vertraust."},{"speaker":"Mark","startTime":1658.94,"endTime":1661.98,"body":"Der eine gro\u00dfe Unterschied zwischen Containers und Virtual Machines."},{"speaker":"Mark","startTime":1662.1,"endTime":1666.9,"body":"Virtual Machines hast du meistens eine gro\u00dfe Maschine, wo viele verschiedene Software draufl\u00e4uft."},{"speaker":"Mark","startTime":1667.38,"endTime":1669.16,"body":"Du kannst es anders machen, aber so ist es."},{"speaker":"Mark","startTime":1669.7,"endTime":1674.18,"body":"Bei Containers, und deswegen sind sie auch die Basis von Microservices zum Beispiel,"},{"speaker":"Mark","startTime":1674.26,"endTime":1676.8,"body":"kann man sehr kleine St\u00fccke Software individuell laufen lassen."},{"speaker":"Mark","startTime":1677.4,"endTime":1681.3,"body":"Und weil sie isoliert sind, auch wenn ich zehn Containers habe und alle mit"},{"speaker":"Mark","startTime":1681.3,"endTime":1686.52,"body":"einem kleinen St\u00fcck Software drauf, wenn eins kaputt ist oder gehackt ist,"},{"speaker":"Mark","startTime":1687.36,"endTime":1691.06,"body":"nur diese ist kaputt und nicht die anderen neun, gehen wir davon aus,"},{"speaker":"Mark","startTime":1691.16,"endTime":1694.14,"body":"dass die Hackers nicht auf mein Host-System kommen k\u00f6nnen."},{"speaker":"Mark","startTime":1694.68,"endTime":1700.28,"body":"Man begrenzt die Auswahl quasi zu nur einem St\u00fcck Software, nicht das gesamte"},{"speaker":"Mark","startTime":1700.28,"endTime":1701.9,"body":"Machine oder das gesamte Virtual Machine."},{"speaker":"Ingo","startTime":1702.92,"endTime":1708.72,"body":"Wenn ich jetzt aber beim Docker reinschaue, ich habe mehrere Docker in einem"},{"speaker":"Ingo","startTime":1708.72,"endTime":1711.2,"body":"also in einem Environment, da habe ich mehrere Docker-Container laufen."},{"speaker":"Ingo","startTime":1711.58,"endTime":1714.48,"body":"Wie gef\u00e4hrlich, wie gef\u00e4hrdet sind die Container untereinander?"},{"speaker":"Ingo","startTime":1714.68,"endTime":1717.52,"body":"Also wie stark kann man von einem Container auf den anderen Container zugreifen?"},{"speaker":"Mark","startTime":1719.98,"endTime":1727.14,"body":"Eigentlich alles ist kontrollierbar, wie weit man gehen will, sozusagen. Das ist,"},{"speaker":"Mark","startTime":1729.3,"endTime":1734.54,"body":"grunds\u00e4tzlich und das ist ein, grunds\u00e4tzlich ist das System in sich selbst sicher."},{"speaker":"Mark","startTime":1734.82,"endTime":1739.44,"body":"Wenn ein Container, wenn ein Software innerhalb eines Containers greift auf"},{"speaker":"Mark","startTime":1739.44,"endTime":1742.4,"body":"Loco-Host, dann sieht er nur seine Container."},{"speaker":"Mark","startTime":1743.18,"endTime":1747.54,"body":"Und das ist sehr, sehr wichtig. Das ist die Hauptfehle, das die meisten Anf\u00e4nger"},{"speaker":"Mark","startTime":1747.54,"endTime":1751.06,"body":"machen. Die glauben, ich habe ein St\u00fcck Software, das l\u00e4uft auf Loco-Host."},{"speaker":"Mark","startTime":1751.22,"endTime":1753.36,"body":"Diese Containers laufen alle auf Loco-Host."},{"speaker":"Mark","startTime":1753.56,"endTime":1756.64,"body":"Deswegen kann ich einfach auf Loco-Host greifen. K\u00f6nnen sie nicht."},{"speaker":"Mark","startTime":1756.82,"endTime":1762.44,"body":"Von der Sicht von innerhalb des Containers ist das Containers gesamte Computer,"},{"speaker":"Mark","startTime":1762.66,"endTime":1763.88,"body":"inklusive Netzwerk und alles."},{"speaker":"Mark","startTime":1764,"endTime":1766.48,"body":"Alles andere sind anderen Computers irgendwo anders in der Welt."},{"speaker":"Mark","startTime":1767.14,"endTime":1772.04,"body":"Das hei\u00dft, das ist auch normal, man muss explizit auf die anderen Containers"},{"speaker":"Mark","startTime":1772.04,"endTime":1775.32,"body":"darauf zugreifen, dann muss man dann wissen, wo sie sind, quasi wie sie hei\u00dfen"},{"speaker":"Mark","startTime":1775.32,"endTime":1776.08,"body":"und so weiter und so fort."},{"speaker":"Mark","startTime":1776.54,"endTime":1780.28,"body":"Und das ist auf die Abstraktionslevel von das Host-System. Das kann der Container"},{"speaker":"Mark","startTime":1780.28,"endTime":1781.16,"body":"selbst nicht herausfinden."},{"speaker":"Mark","startTime":1781.94,"endTime":1785.5,"body":"Das hei\u00dft, wenn ich ein Virus bin oder ein Hacker innerhalb eines Containers,"},{"speaker":"Mark","startTime":1786.68,"endTime":1791.38,"body":"ich wei\u00df ehrlich gesagt nicht, ob ich in einem Container bin oder ob ich auf"},{"speaker":"Mark","startTime":1791.38,"endTime":1793.7,"body":"einer Virtual Machine bin oder ob ich auch eine echte Machine bin."},{"speaker":"Mark","startTime":1794.1,"endTime":1795.8,"body":"Die sehen alle gleich aus, von wo ich sitze."},{"speaker":"Mark","startTime":1796.6,"endTime":1799.88,"body":"Das hei\u00dft nat\u00fcrlich, das begrenzt die Angriffsfl\u00e4che, die ich habe."},{"speaker":"Mark","startTime":1801.36,"endTime":1804.76,"body":"Alles steht ohne Prinzip, das Docker ist richtig installiert und die kann ich"},{"speaker":"Mark","startTime":1804.76,"endTime":1807.06,"body":"rausbrechen durch verschiedene Tricks."},{"speaker":"Ingo","startTime":1808.34,"endTime":1812.02,"body":"Ja, nicht nur Tricks, auch Dummheit der Anwender, dass man nicht die falschen Dinge freigibt."},{"speaker":"Ingo","startTime":1812.26,"endTime":1817.1,"body":"Also man braucht f\u00fcr einige wenige Container ja auch mal privilegierte Rechte,"},{"speaker":"Ingo","startTime":1817.32,"endTime":1820.08,"body":"wenn man so ein Support-Hainer oder so etwas hat, also wenn man eine gewisse"},{"speaker":"Ingo","startTime":1820.08,"endTime":1823.72,"body":"Art von grafischer Oberfl\u00e4che f\u00fcr die Administration der Container hat."},{"speaker":"Volker","startTime":1824.1,"endTime":1827.14,"body":"Da sehe ich im \u00dcbrigen auch noch ein weiteres Problem."},{"speaker":"Volker","startTime":1827.64,"endTime":1834.96,"body":"Also mal ab, ich w\u00fcrde ungern hier von Dummheit der Anwenderinnen sprechen."},{"speaker":"Volker","startTime":1835.8,"endTime":1838.82,"body":"Manchmal ist es auch Dummheit, gebe ich zu. Also man macht Dinge,"},{"speaker":"Volker","startTime":1838.94,"endTime":1840.84,"body":"von denen man wei\u00df, dass man sie nicht tun sollte."},{"speaker":"Volker","startTime":1841.66,"endTime":1845.68,"body":"Aber zum Beispiel, ganz kritisch sind ja immer die Netzwerkeinstellungen."},{"speaker":"Volker","startTime":1845.76,"endTime":1848.72,"body":"Also ich gehe jetzt mal wieder zur\u00fcck in so eine Typ 2 virtuelle Maschine,"},{"speaker":"Volker","startTime":1848.98,"endTime":1855.72,"body":"die ja auch ganz gern genommen wird, um Malware zum Beispiel auszuprobieren"},{"speaker":"Volker","startTime":1855.72,"endTime":1859.5,"body":"oder forensisch zu sichern oder sonst irgendwas."},{"speaker":"Volker","startTime":1859.5,"endTime":1864.58,"body":"Und wenn ich in diesem Malware-Container jetzt falsche Netzwerkeinstellungen"},{"speaker":"Volker","startTime":1864.58,"endTime":1869.3,"body":"gew\u00e4hlt habe, zum Beispiel nutze das Host-Netzwerk, ja wunderbar,"},{"speaker":"Volker","startTime":1869.46,"endTime":1872.28,"body":"besser kann ich doch meinen Rechner gar nicht f\u00fcr die Malware freigeben,"},{"speaker":"Volker","startTime":1872.4,"endTime":1873.68,"body":"um den gleich mit zu verschl\u00fcsseln."},{"speaker":"Volker","startTime":1874.64,"endTime":1878.34,"body":"Und da bin ich mir \u00fcberhaupt nicht sicher, wie funktioniert denn das unter Docker?"},{"speaker":"Volker","startTime":1878.7,"endTime":1883.62,"body":"Also hat ein Docker eine eigene Pipeline, womit es quasi Befehle wie ein Betriebssystem"},{"speaker":"Volker","startTime":1883.62,"endTime":1888.32,"body":"auch austauschen kann oder nutzt es die offizielle Netzwerkfade oder, Marc, erz\u00e4hl mal."},{"speaker":"Mark","startTime":1888.99,"endTime":1893.71,"body":"Das ist komplett konfigurierbar. Du wei\u00dft ja dein eigener Schicksal."},{"speaker":"Mark","startTime":1897.67,"endTime":1904.39,"body":"Die Standard-Default-Einstellung ist, dass alle die Containers laufen auf ein erseuten Netzwerk."},{"speaker":"Mark","startTime":1904.65,"endTime":1907.51,"body":"Das hat nichts zu tun mit dem Netzwerk von dem Host-System. Das hei\u00dft,"},{"speaker":"Mark","startTime":1907.53,"endTime":1908.61,"body":"es ist alles komplett getrennt."},{"speaker":"Mark","startTime":1909.73,"endTime":1913.45,"body":"Man kann, es hat nat\u00fcrlich, das macht die Sachen schwer darauf hinzugreifen,"},{"speaker":"Mark","startTime":1913.59,"endTime":1916.27,"body":"ganz viele Leute sagen, okay, dann linke ich das zu den Localhost,"},{"speaker":"Mark","startTime":1916.81,"endTime":1920.69,"body":"und dann fangen nat\u00fcrlich diese Probleme dann an, weil wenn das Localhost auch,"},{"speaker":"Mark","startTime":1920.75,"endTime":1923.03,"body":"und das ist so das Hostrechner jetzt,"},{"speaker":"Mark","startTime":1923.51,"endTime":1927.87,"body":"dann hat man das Problem, aber theoretischerweise kann man komplett getrennte"},{"speaker":"Mark","startTime":1927.87,"endTime":1930.59,"body":"Netzwerke bauen und das ist in"},{"speaker":"Mark","startTime":1930.59,"endTime":1934.73,"body":"sogenannten Namespaces so in Linux kann man verschiedene Namespaces haben,"},{"speaker":"Mark","startTime":1935.37,"endTime":1941.33,"body":"dann sind nicht nur die Netzwerke getrennt, aber auch die Ressource-Gruppen und so weiter."},{"speaker":"Mark","startTime":1941.43,"endTime":1944.17,"body":"Das hei\u00dft, auch wenn jemand versucht, einen Denial-of-Service-Attack,"},{"speaker":"Mark","startTime":1944.23,"endTime":1947.69,"body":"das ist bestimmt deine n\u00e4chste Frage, Volker, auf meine Container zu machen,"},{"speaker":"Mark","startTime":1948.72,"endTime":1951.94,"body":"Der Container kann hochlaufen und ordentliche Sachen tun, aber er hat nur diese"},{"speaker":"Mark","startTime":1951.94,"endTime":1955.44,"body":"begrenzten Ressourcen innerhalb des gesamten Host-Systems."},{"speaker":"Mark","startTime":1956.5,"endTime":1961.12,"body":"Das hei\u00dft, man hat ein feinf\u00fchliges Gef\u00fchl, kann man alles einstellen oder das"},{"speaker":"Mark","startTime":1961.12,"endTime":1964.58,"body":"Default lassen, aber das ist nat\u00fcrlich, wo es gef\u00e4hrlicher wird,"},{"speaker":"Mark","startTime":1965.08,"endTime":1968.98,"body":"f\u00fcr einen Otto-Verbraucher benutzen, das wirklich schnell einzustellen und hoffen,"},{"speaker":"Mark","startTime":1969.04,"endTime":1971.34,"body":"dass es alles richtig ist. Das ist schon ein komplexes System."},{"speaker":"Volker","startTime":1972.06,"endTime":1974.48,"body":"Ja, danke. Da nochmal f\u00fcr das"},{"speaker":"Volker","startTime":1974.48,"endTime":1978,"body":"Stichwort, Denial-of-Service, w\u00e4re ich tats\u00e4chlich noch drauf gekommen."},{"speaker":"Volker","startTime":1978.82,"endTime":1984.02,"body":"Weil ja theoretisch ein Denial-of-Service auf eine virtuelle Maschine,"},{"speaker":"Volker","startTime":1984.02,"endTime":1987.5,"body":"theoretisch auch ein Denial-of-Service auf den gesamten Rechner ist."},{"speaker":"Volker","startTime":1987.68,"endTime":1991.5,"body":"Und wenn wir jetzt so einen Virtualisierungsserver haben, so theoretisch,"},{"speaker":"Volker","startTime":1991.62,"endTime":1995.58,"body":"naja, ich sage mal erstmal nicht so sch\u00f6n aufgesetzt als Typ 2,"},{"speaker":"Volker","startTime":1995.76,"endTime":1997.16,"body":"also als Software-Virtualisierung,"},{"speaker":"Volker","startTime":1997.96,"endTime":2001.78,"body":"dann k\u00f6nnte ich ja theoretisch mir so viele Ressourcen mit dieser einen Software"},{"speaker":"Volker","startTime":2001.78,"endTime":2004.54,"body":"nehmen, dass die anderen schon gar nicht mehr zum Zug kommen."},{"speaker":"Volker","startTime":2004.92,"endTime":2008.44,"body":"Also klar, ich wei\u00df, es gibt Umgehungsm\u00f6glichkeiten, Aber Marc,"},{"speaker":"Volker","startTime":2008.6,"endTime":2010.26,"body":"was w\u00fcrdest du da jetzt so sagen?"},{"speaker":"Mark","startTime":2013.68,"endTime":2015.12,"body":"Nochmal genau das Szenario."},{"speaker":"Volker","startTime":2016.08,"endTime":2020.44,"body":"Also Denial of Service. Ich habe jetzt meinetwegen einen Web-Server auf einer"},{"speaker":"Volker","startTime":2020.44,"endTime":2024.62,"body":"eigenen virtuellen Maschine, weil ich den auch security-seitig mit so einer"},{"speaker":"Volker","startTime":2024.62,"endTime":2028.8,"body":"fiktiven, demilitarisierten Zone gegen\u00fcber anderen Diensten trennen m\u00f6chte."},{"speaker":"Volker","startTime":2029.18,"endTime":2032.7,"body":"Ich mache also einen Web-Server, der direkt ein offenes Web-Interface \u00fcber eine"},{"speaker":"Volker","startTime":2032.7,"endTime":2035.28,"body":"Firewall hat, auf eine virtuelle Maschine."},{"speaker":"Volker","startTime":2035.5,"endTime":2040.14,"body":"Dieser Web-Server kriegt jetzt einen Denial of Service. und damit zieht er sich"},{"speaker":"Volker","startTime":2040.14,"endTime":2044.6,"body":"ja theoretisch erstmal alle Ressourcen, die der Rechner zur Verf\u00fcgung hat."},{"speaker":"Volker","startTime":2044.96,"endTime":2047.64,"body":"Und die stellt dieser Rechner den anderen virtuellen Maschinen,"},{"speaker":"Volker","startTime":2047.8,"endTime":2050.74,"body":"zum Beispiel meiner SQL-Umgebung oder sowas, nicht mehr zur Verf\u00fcgung."},{"speaker":"Mark","startTime":2051.22,"endTime":2056.72,"body":"Nein, nein, nein, nein. Beides in normaler Docker, aber auch besonders in Kubernetes,"},{"speaker":"Mark","startTime":2056.8,"endTime":2060.98,"body":"das begrenzt man die Anzahl von CPUs und Rahmen und alles, das jedes Service"},{"speaker":"Mark","startTime":2060.98,"endTime":2062.56,"body":"oder jeder Container hat zur Verf\u00fcgung."},{"speaker":"Mark","startTime":2063.1,"endTime":2065.3,"body":"Das hei\u00dft, man kann,"},{"speaker":"Mark","startTime":2066,"endTime":2072.64,"body":"Sollte die Web-Server begrenzen auf, was wei\u00df ich, 1 GB, wenn der Host-Server"},{"speaker":"Mark","startTime":2072.64,"endTime":2076.4,"body":"hat 6 sind, dann sollte der Rest laufen wie immer."},{"speaker":"Volker","startTime":2076.4,"endTime":2082.16,"body":"Okay, jetzt bin ich aber mal der junge Junior-Systemadministrator und sage,"},{"speaker":"Volker","startTime":2082.76,"endTime":2087.34,"body":"komm, wenn mein Rechner vier CPUs hat und 16 Gigabyte an Speicher,"},{"speaker":"Volker","startTime":2087.58,"endTime":2090.26,"body":"dann lasse ich vielleicht nochmal eine Reserve-CPU,"},{"speaker":"Volker","startTime":2090.86,"endTime":2093.54,"body":"in Klammern funktioniert eigentlich gar nicht von diesem CPU-Ansatz,"},{"speaker":"Volker","startTime":2093.62,"endTime":2096.78,"body":"weil nicht jede CPU durch jeder Kern das gleiche kann, aber egal,"},{"speaker":"Volker","startTime":2097.18,"endTime":2100.28,"body":"ich lasse schon von vier Kern, lasse ich mal einen f\u00fcr das Host-Betriebssystem"},{"speaker":"Volker","startTime":2100.28,"endTime":2103.6,"body":"und ich sage mal von 16 Gigabyte, die mein Rechner an RAM hat,"},{"speaker":"Volker","startTime":2103.6,"endTime":2106.96,"body":"die gebe ich einfach mal zw\u00f6lf jetzt frei f\u00fcr alle Container."},{"speaker":"Volker","startTime":2107.3,"endTime":2112.3,"body":"Also jeder Container kriegt drei CPUs und zw\u00f6lf Gigabyte, damit er sich wohlf\u00fchlt"},{"speaker":"Volker","startTime":2112.3,"endTime":2113.88,"body":"und der soll sich einfach nehmen, was er kann."},{"speaker":"Volker","startTime":2114.94,"endTime":2117.4,"body":"Was w\u00fcrdest du zu so einem Junior-Administrator sagen?"},{"speaker":"Mark","startTime":2118.02,"endTime":2121.14,"body":"Ja, nicht eine gute Idee. Genau passiert in den All-of-Service-Zeiten,"},{"speaker":"Mark","startTime":2121.16,"endTime":2122.66,"body":"was du vorher erw\u00e4hnt hast."},{"speaker":"Mark","startTime":2122.8,"endTime":2126.1,"body":"Man soll immer jeder Service oder jeder Container begrenzen,"},{"speaker":"Mark","startTime":2126.32,"endTime":2130.42,"body":"auf was diese Container maximal braucht in sinnvoller Art und Weise."},{"speaker":"Mark","startTime":2131.54,"endTime":2136.66,"body":"Und wenn man wirklich nicht wei\u00df, wie viele Leute auf diese Web-Server aufkommen,"},{"speaker":"Mark","startTime":2137.34,"endTime":2142.04,"body":"weil man wei\u00df nicht vom Gef\u00fchl, es kann sein, dass Services pl\u00f6tzlich,"},{"speaker":"Mark","startTime":2142.4,"endTime":2147.98,"body":"ich habe von Online-Firmen geh\u00f6rt, wo sie gebaut haben f\u00fcr 1.000 Leute und haben"},{"speaker":"Mark","startTime":2147.98,"endTime":2151,"body":"trotzdem 10.000 Leute bekommen in den folgenden Wochen, weil die haben erfolgreiche"},{"speaker":"Mark","startTime":2151,"endTime":2152.58,"body":"Marketing gemacht oder irgendwas."},{"speaker":"Mark","startTime":2152.58,"endTime":2157.52,"body":"Dann soll man auf skalierende L\u00f6sungen kommen wie Kubernetes,"},{"speaker":"Mark","startTime":2157.8,"endTime":2160.8,"body":"wo die Sachen einfach skaliert werden mit genug Kapazit\u00e4t."},{"speaker":"Mark","startTime":2161.64,"endTime":2167.06,"body":"Aber auf einen Einzelrechner, Computer oder Host-Server, das ist schwer,"},{"speaker":"Mark","startTime":2167.36,"endTime":2169.56,"body":"sowieso diese Kalk\u00fcl zu machen."},{"speaker":"Volker","startTime":2170.26,"endTime":2173.58,"body":"Und wie stehst du zur Nutzung von GPUs?"},{"speaker":"Volker","startTime":2173.76,"endTime":2178.34,"body":"Weil in der Regel habe ich ja keine, also wieder, ich denke an das mittelst\u00e4ndische Unternehmen."},{"speaker":"Volker","startTime":2178.58,"endTime":2181.6,"body":"Ich habe mal einen tollen Server, ich habe daf\u00fcr 10.000 Euro ausgegeben und"},{"speaker":"Volker","startTime":2181.6,"endTime":2183.34,"body":"da ist auch eine Nvidia Grafikkarte drin."},{"speaker":"Volker","startTime":2183.68,"endTime":2186.32,"body":"Und ich mache einfach mal das H\u00e4kchen bei GPU freigeben."},{"speaker":"Volker","startTime":2187.34,"endTime":2190.88,"body":"Bei allen virtuellen Maschinen. Was sagst du dazu?"},{"speaker":"Mark","startTime":2193.02,"endTime":2197.36,"body":"Wahrscheinlich nicht so gut. Ich habe, ehrlich gesagt, keine GPUs freigegeben"},{"speaker":"Mark","startTime":2197.36,"endTime":2200.62,"body":"in die Vergangenheit. Deswegen kennen wir nicht so aus da."},{"speaker":"Mark","startTime":2201.38,"endTime":2205.46,"body":"Das ist auch ein Vorteil f\u00fcr Kubernetes, dass der Volk schon eine L\u00f6sung ist."},{"speaker":"Mark","startTime":2205.58,"endTime":2210.5,"body":"Man kann eine sogenannte Node oder eine Server haben in der GPU drin und das"},{"speaker":"Mark","startTime":2210.5,"endTime":2214.3,"body":"kann dann freigeben werden f\u00fcr GPU Services, die brauchen ein GPU,"},{"speaker":"Mark","startTime":2214.4,"endTime":2215.84,"body":"weil nicht alle Services brauchen ein GPU."},{"speaker":"Mark","startTime":2215.84,"endTime":2219.26,"body":"Das ist wahrscheinlich, was wei\u00df ich, Machine Learning Sachen,"},{"speaker":"Mark","startTime":2219.78,"endTime":2224.04,"body":"vielleicht, wenn man irgendwelche Grafikgenerationen hat."},{"speaker":"Mark","startTime":2224.92,"endTime":2229.2,"body":"Und dann Kubernetes packt nur auf diese Node die Services, die das wirklich"},{"speaker":"Mark","startTime":2229.2,"endTime":2231.3,"body":"brauchen. Und die bleiben auf die anderen Nodes."},{"speaker":"Mark","startTime":2232.06,"endTime":2235.14,"body":"Wenn man versucht, das alles auf dem gleichen Hostrechner zu machen,"},{"speaker":"Mark","startTime":2235.26,"endTime":2237.78,"body":"mit einer gro\u00dfen Anzahl von Leuten, die es gleichzeitig benutzen,"},{"speaker":"Mark","startTime":2237.88,"endTime":2241.94,"body":"dann sollte man \u00fcberlegen, seine grunds\u00e4tzliche Systemarchitektur, was man da macht."},{"speaker":"Monina","startTime":2242.64,"endTime":2245.6,"body":"Ich h\u00e4tte noch eine Frage zu dem Punkt vorher mit einzuhaken,"},{"speaker":"Monina","startTime":2245.64,"endTime":2250.24,"body":"wie wir waren, zu Malware, die in Containern teilweise l\u00e4uft oder laufen m\u00f6chte."},{"speaker":"Monina","startTime":2250.96,"endTime":2255.8,"body":"War das nicht oder hat da jemand Erfahrung, dass Malware fr\u00fcher zumindest oft"},{"speaker":"Monina","startTime":2255.8,"endTime":2259,"body":"auch oder Software generell gepr\u00fcft hat, ob sie in der VM l\u00e4uft?"},{"speaker":"Monina","startTime":2259.18,"endTime":2262.34,"body":"Anhand von verschiedenen Merkmalen, auf was sie zugreifen kann,"},{"speaker":"Monina","startTime":2262.6,"endTime":2267.26,"body":"also gerade auch Grafik zum Beispiel oder andere Parameter vom System,"},{"speaker":"Monina","startTime":2267.26,"endTime":2270.46,"body":"um gegebenenfalls, wenn sie in der VM l\u00e4uft, gar nicht erst zu starten,"},{"speaker":"Monina","startTime":2270.56,"endTime":2275.04,"body":"weil oft ja gerade Malware-Analysten Schadsoftware in der VM oder in irgendwelchen"},{"speaker":"Monina","startTime":2275.04,"endTime":2277.52,"body":"Containern testen, also schauen, was die tut."},{"speaker":"Mark","startTime":2278.3,"endTime":2281.44,"body":"Ich hatte ein paar Sachen gelesen, aber es ist total schwer zu sehen,"},{"speaker":"Mark","startTime":2281.66,"endTime":2284.66,"body":"ob du in einem Container bist als Vios-Software."},{"speaker":"Mark","startTime":2285.42,"endTime":2288.06,"body":"Meistens kann man das raten, weil es nicht so viel installiert ist."},{"speaker":"Mark","startTime":2288.14,"endTime":2291.84,"body":"Wenn der Container richtig gebaut ist, dann hat es kein volles System oder irgendwas."},{"speaker":"Mark","startTime":2292.34,"endTime":2296.36,"body":"Hat man nicht ein Debian zum Beispiel, man hat ein Alpine Linux als Basis."},{"speaker":"Mark","startTime":2296.52,"endTime":2299.1,"body":"Das ist viel, viel kleiner, wenn die Angriffsfl\u00e4che."},{"speaker":"Mark","startTime":2299.64,"endTime":2303.04,"body":"Aber es ist alle diese Nebenbei-Sachen, dass man sieht."},{"speaker":"Mark","startTime":2303.26,"endTime":2306.38,"body":"Das ist nicht so, man kann nicht fragen, bin ich in einem Container?"},{"speaker":"Mark","startTime":2306.46,"endTime":2309.9,"body":"Und dann gibt es irgendwelche Antwort dazu. Das k\u00f6nnte auch ein Wasp Repay sein."},{"speaker":"Volker","startTime":2310.64,"endTime":2315.9,"body":"Ja, es gibt einen Trick, tats\u00e4chlich, es gibt wahrscheinlich mehrere Tricks."},{"speaker":"Volker","startTime":2315.98,"endTime":2318.98,"body":"Ich bin jetzt nicht der super erfahrene Malware-Entwickler, leider."},{"speaker":"Volker","startTime":2319.38,"endTime":2321.52,"body":"Sonst w\u00fcrde ich wahrscheinlich mein Geld mit anderen Dingen verdienen."},{"speaker":"Volker","startTime":2322.52,"endTime":2325.28,"body":"Es ist immer die Frage des Stundensatzes. Es ist nur zehn Jahre Gef\u00e4ngnis,"},{"speaker":"Volker","startTime":2325.36,"endTime":2328.9,"body":"was kosten die an Stundensatz? Und wenn nachher 100 Millionen dabei \u00fcberbleiben,"},{"speaker":"Volker","startTime":2328.9,"endTime":2330.48,"body":"Okay, lass mal diese Kalkulation."},{"speaker":"Volker","startTime":2331.28,"endTime":2333.54,"body":"Vielleicht kann Christian die auch rausschneiden, wenn nicht, dann nicht."},{"speaker":"Volker","startTime":2335.62,"endTime":2335.98,"body":"Okay,"},{"speaker":"Volker","startTime":2340.06,"endTime":2343.62,"body":"allen wird gleich klar sein, wenn sie das h\u00f6ren, warum wir alle lachen und Christian"},{"speaker":"Volker","startTime":2343.62,"endTime":2345.46,"body":"Graf im Kopf gesch\u00fcttelt hat, dass das nicht rausschneidet."},{"speaker":"Volker","startTime":2346.02,"endTime":2351.04,"body":"Na gut, nee, ein Trick ist tats\u00e4chlich, dass die Malware die Pause-Taste in"},{"speaker":"Volker","startTime":2351.04,"endTime":2355.04,"body":"der virtuellen Maschine bedient, die sie beim richtigen Rechner nicht bedienen kann."},{"speaker":"Volker","startTime":2355.18,"endTime":2359.26,"body":"Und wenn sie vorher einen Ping auf den C2-Server sendet, die Pause-Taste bedient"},{"speaker":"Volker","startTime":2359.26,"endTime":2364.18,"body":"und quasi schon bestimmte Zeiten Timeout macht und dann misst,"},{"speaker":"Volker","startTime":2364.24,"endTime":2366.98,"body":"wie lange die Timeout auf dem C2-Server war, dann wei\u00df sie,"},{"speaker":"Volker","startTime":2367.1,"endTime":2369.94,"body":"dass sie auf einer virtuellen Maschine ist, weil sie diese Pause-Taste bei einem"},{"speaker":"Volker","startTime":2369.94,"endTime":2371.28,"body":"richtigen Rechner nicht bedienen k\u00f6nnte."},{"speaker":"Monina","startTime":2372.18,"endTime":2374.88,"body":"Ich bin mir ein, es gab auch noch ein paar mehr Parameter. Allerdings ist das,"},{"speaker":"Monina","startTime":2375.06,"endTime":2377.2,"body":"dass ich mich mit dem Thema besch\u00e4ftigt habe, ein bisschen l\u00e4nger her."},{"speaker":"Monina","startTime":2377.28,"endTime":2379.08,"body":"Das hei\u00dft, die Informationen sind nicht mehr aktuell."},{"speaker":"Monina","startTime":2379.22,"endTime":2381.92,"body":"Aber es h\u00e4tte mich interessiert, ob es jetzt noch mehr aktuelle Ma\u00dfnahmen gibt."},{"speaker":"Volker","startTime":2382.06,"endTime":2383.62,"body":"Und du verdienst dann Geld jetzt auch anders, ne?"},{"speaker":"Ingo","startTime":2387.3,"endTime":2391.34,"body":"Wir wollen ja nicht \u00fcber die Details sprechen, was Regierungsst\u00e4nden alles tun."},{"speaker":"Ingo","startTime":2394.6,"endTime":2395.78,"body":"Regierungsinstitute, \u00f6ffentliche Institute tun."},{"speaker":"Monina","startTime":2396,"endTime":2399.52,"body":"Um aus der Sicht der Angriffserkennung zu verstehen, was Angr\u00e4ufer tun,"},{"speaker":"Monina","startTime":2399.6,"endTime":2403.34,"body":"muss man ja auch wissen, was Angr\u00e4ufer tun. Das hei\u00dft, man braucht ein Verst\u00e4ndnis daf\u00fcr, was passiert."},{"speaker":"Monina","startTime":2404.48,"endTime":2405.22,"body":"Logischerweise."},{"speaker":"Volker","startTime":2405.42,"endTime":2409,"body":"Ingo, du hattest vorhin noch ein Thema, das du angeschnitten hast."},{"speaker":"Volker","startTime":2409.26,"endTime":2411.36,"body":"Wollen wir das in die Shownotes bringen oder passt das noch?"},{"speaker":"Volker","startTime":2411.6,"endTime":2412.46,"body":"Sorry f\u00fcr die Unbrechung."},{"speaker":"Ingo","startTime":2412.58,"endTime":2416.12,"body":"Ich w\u00fcrde vielleicht das mit einem zweiten Thema noch zusammenbinden."},{"speaker":"Ingo","startTime":2416.24,"endTime":2422.16,"body":"Es ging mir vorhin darum, dass bei Docker es zwar eine sehr niedrige Einrichtigstufe"},{"speaker":"Ingo","startTime":2422.16,"endTime":2425.6,"body":"gibt, man kann sehr schnell einen Docker-Container starten, man hat sehr schnell"},{"speaker":"Ingo","startTime":2425.6,"endTime":2428.34,"body":"auch komplexe Anwendungssysteme mit Abh\u00e4ngigkeiten dargestellt,"},{"speaker":"Ingo","startTime":2428.74,"endTime":2430.66,"body":"aber man muss sich schon ein bisschen auch damit besch\u00e4ftigen,"},{"speaker":"Ingo","startTime":2430.74,"endTime":2434.32,"body":"was eigentlich Docker wirklich tut und wie man mit Docker dann noch umgeht."},{"speaker":"Ingo","startTime":2434.32,"endTime":2439.08,"body":"Also es gibt zum einen M\u00f6glichkeiten, privilegierten Zugang f\u00fcr Docker-Container"},{"speaker":"Ingo","startTime":2439.08,"endTime":2441.58,"body":"zu erm\u00f6glichen mit Optionen, die man beim Starten einrichten kann."},{"speaker":"Ingo","startTime":2441.96,"endTime":2445.56,"body":"Und man kann auch Zugriffe geben auf den sogenannten Docker.soc,"},{"speaker":"Ingo","startTime":2446.24,"endTime":2450.48,"body":"mit dem man eben auch die Steuerung von dem Docker-Container zum Teil mit \u00fcbernehmen kann."},{"speaker":"Ingo","startTime":2450.48,"endTime":2452.88,"body":"Und das sind Dinge, die man nicht tun sollte, wenn man nicht wei\u00df,"},{"speaker":"Ingo","startTime":2452.96,"endTime":2456.66,"body":"dass man genau eine Software hat, die genau das braucht, weil sie eine Oberfl\u00e4che"},{"speaker":"Ingo","startTime":2456.66,"endTime":2460.82,"body":"f\u00fcr den Docker-Container, also f\u00fcr dieses Docker-System dann auch ist."},{"speaker":"Ingo","startTime":2461.38,"endTime":2463.42,"body":"Also da sollte man sehr, sehr vorsichtig sein mit solchen Dingen,"},{"speaker":"Ingo","startTime":2463.6,"endTime":2467.72,"body":"mit Anleitungen, die im Netz rumfliegen, dass man eben mal schnell damit etwas sehen kann."},{"speaker":"Ingo","startTime":2468.54,"endTime":2471.58,"body":"Und das andere ist, was ich eigentlich beim Docker noch spannend finde,"},{"speaker":"Ingo","startTime":2471.66,"endTime":2475.24,"body":"aber was eben auch eine gewisse Grundkomplexit\u00e4t erzeugt, man sollte sich sehr"},{"speaker":"Ingo","startTime":2475.24,"endTime":2477.7,"body":"intensiv mit den Netzwerkm\u00f6glichkeiten von Docker besch\u00e4ftigen,"},{"speaker":"Ingo","startTime":2477.8,"endTime":2479.64,"body":"weil man die M\u00f6glichkeiten hat,"},{"speaker":"Ingo","startTime":2479.84,"endTime":2483.54,"body":"\u00fcber die Netzwerkkonfiguration eines Containers sehr stark zu beeinflussen,"},{"speaker":"Ingo","startTime":2483.64,"endTime":2486.52,"body":"inwieweit Malware \u00fcberhaupt sich auswirken kann oder nicht."},{"speaker":"Ingo","startTime":2486.76,"endTime":2490.52,"body":"Also man kann den Netzwerkerzugang vollst\u00e4ndig sperren, man kann einem Container"},{"speaker":"Ingo","startTime":2490.52,"endTime":2498.64,"body":"eine eigene MAC-Adresse zuweisen, Man kann mit einem Host-System interagieren,"},{"speaker":"Ingo","startTime":2498.78,"endTime":2501.96,"body":"also dass man den direkten Netzwerk-Stack vom Host benutzt."},{"speaker":"Ingo","startTime":2502.22,"endTime":2506.06,"body":"Man kann eine Bridge installieren. Also es gibt alle m\u00f6glichen Formen,"},{"speaker":"Ingo","startTime":2506.14,"endTime":2509.48,"body":"wie eben genau dieser Container interagieren kann mit der Netzwerkschnittstelle."},{"speaker":"Ingo","startTime":2509.8,"endTime":2512.36,"body":"Und das beeinflusst sehr, sehr stark, glaube ich, die Frage,"},{"speaker":"Ingo","startTime":2512.68,"endTime":2516.22,"body":"ob ich einen exponierten und angreifbaren Container habe oder ob er eher etwas"},{"speaker":"Ingo","startTime":2516.22,"endTime":2518.08,"body":"zur\u00fcckhaltend dann auch ist."},{"speaker":"Ingo","startTime":2518.88,"endTime":2523.56,"body":"Ich w\u00fcrde ganz gerne noch kurz so einen Seitendreh zu dem treiben,"},{"speaker":"Ingo","startTime":2523.68,"endTime":2525.38,"body":"was Monina vorhin gesagt hat."},{"speaker":"Ingo","startTime":2525.44,"endTime":2528.76,"body":"Wir hatten ja vorhin kurz \u00fcber Boxmox gesprochen, beziehungsweise das angesprochen."},{"speaker":"Ingo","startTime":2529.84,"endTime":2535.26,"body":"Interessanterweise ist im Privatbereich ist Proxmox und Docker sehr stark in"},{"speaker":"Ingo","startTime":2535.26,"endTime":2540.54,"body":"Konkurrenz zueinander bei Proxmox baut man ja eigene Server auf also man hat"},{"speaker":"Ingo","startTime":2540.54,"endTime":2545.34,"body":"einen Hypervisor f\u00fcr das Gesamtsystem installiert in diesem dann weitere,"},{"speaker":"Ingo","startTime":2546.88,"endTime":2548.36,"body":"Container oder eben auch."},{"speaker":"Ingo","startTime":2550.16,"endTime":2554.94,"body":"Virtual Machine oder Container und kann an dieser Stelle dann,"},{"speaker":"Ingo","startTime":2556.06,"endTime":2560.24,"body":"verschiedene Rechner auf einen Rechner zusammenf\u00fchren, die jeweils wie ein eigener"},{"speaker":"Ingo","startTime":2560.24,"endTime":2561.56,"body":"Server zu konfigurieren sind."},{"speaker":"Ingo","startTime":2561.86,"endTime":2565.08,"body":"Also es macht es einfach, wenn man eine bestimmte Anleitung hat f\u00fcr irgendeine"},{"speaker":"Ingo","startTime":2565.08,"endTime":2569.02,"body":"Software, die man serverbasiert zur Verf\u00fcgung stellen m\u00f6chte und sich nicht"},{"speaker":"Ingo","startTime":2569.02,"endTime":2571.52,"body":"damit besch\u00e4ftigen m\u00f6chte, wie ein Docker-File aussieht oder wie man sowas in"},{"speaker":"Ingo","startTime":2571.52,"endTime":2574.52,"body":"einem Docker-File dann entsprechend aufbereiten m\u00fcssen, nur dass es eben keinen"},{"speaker":"Ingo","startTime":2574.52,"endTime":2575.68,"body":"Docker-Container dazu gibt."},{"speaker":"Ingo","startTime":2576.1,"endTime":2580.82,"body":"Man hat das Gef\u00fchl, dass man damit mehr Freiheiten hat, obwohl es grunds\u00e4tzlich"},{"speaker":"Ingo","startTime":2580.82,"endTime":2585.42,"body":"f\u00fcr die Ausf\u00fchrungen von den meisten Dingen, die man damit wirklich realisiert,"},{"speaker":"Ingo","startTime":2585.42,"endTime":2587.5,"body":"eigentlich sehr vergleichbar auch wiederum ist."},{"speaker":"Ingo","startTime":2587.54,"endTime":2590.54,"body":"Aber das ist auch so eine Methode, die man da gut nutzen kann."},{"speaker":"Ingo","startTime":2591.62,"endTime":2595.74,"body":"Und ich denke, das sollte man auch im Kopf haben, dass man diese unterschiedlichen"},{"speaker":"Ingo","startTime":2595.74,"endTime":2599.44,"body":"Virtualisierungsm\u00f6glichkeiten und Kontinuierungsm\u00f6glichkeiten miteinander vergleicht"},{"speaker":"Ingo","startTime":2599.44,"endTime":2602.2,"body":"und versucht herauszufinden, was dann gute oder schlechte sind."},{"speaker":"Ingo","startTime":2602.48,"endTime":2607.42,"body":"Weil doch der Aufwand des Supports, die M\u00f6glichkeiten, kostenpflichtigen Support"},{"speaker":"Ingo","startTime":2607.42,"endTime":2611.06,"body":"auch einzukaufen, auch sehr unterschiedlich sind von diesen verschiedenen Systemen."},{"speaker":"Monina","startTime":2611.62,"endTime":2614.46,"body":"Da m\u00f6chte ich nochmal einen ganz kurzen Abstecher noch machen,"},{"speaker":"Monina","startTime":2614.46,"endTime":2620.4,"body":"um noch eine weitere Option einen Ring zu werfen, so jetzt sich zu hier quasi"},{"speaker":"Monina","startTime":2620.4,"endTime":2625.48,"body":"einer Orchestrierung von mehreren VMs oder Docker oder \u00c4hnlichem."},{"speaker":"Monina","startTime":2625.84,"endTime":2630.4,"body":"Wenn man tats\u00e4chlich nur eine VM oder ein Gastsystem braucht,"},{"speaker":"Monina","startTime":2630.5,"endTime":2633.8,"body":"um unter Windows ein Linux zu testen, gibt es mittlerweile ja auch noch eine"},{"speaker":"Monina","startTime":2633.8,"endTime":2636.46,"body":"recht spannende verbreitete Option,"},{"speaker":"Monina","startTime":2637.12,"endTime":2641.04,"body":"die vorhin mal kurz schon viel, n\u00e4mlich WSL, das Windows-Subsystem f\u00fcr Linux."},{"speaker":"Monina","startTime":2641.76,"endTime":2645.28,"body":"Mittlerweile gibt es das in Version 2 und ist, wie gesagt, on board bei den"},{"speaker":"Monina","startTime":2645.28,"endTime":2646.78,"body":"meisten Windows-Systemen."},{"speaker":"Monina","startTime":2646.86,"endTime":2651.32,"body":"Da hat es sich irgendwann mal Microsoft mit Canonical, also mit Ubuntu,"},{"speaker":"Monina","startTime":2651.48,"endTime":2653.32,"body":"drauf geeinigt oder verst\u00e4ndigt."},{"speaker":"Monina","startTime":2654.1,"endTime":2658.58,"body":"Und das ist ganz spannend. Das ist mit Hyper-V ein vollst\u00e4ndiger Linux-Kernel,"},{"speaker":"Monina","startTime":2658.6,"endTime":2664.36,"body":"zumindest wenn man WSL 2 und nicht WSL 1 nimmt, der leichtgewichtig,"},{"speaker":"Monina","startTime":2664.82,"endTime":2668.56,"body":"ich glaube, sogenannten Lightweight Utility VM in einem Windows l\u00e4uft."},{"speaker":"Monina","startTime":2668.56,"endTime":2672.72,"body":"Das hei\u00dft, man kann relativ easy unter Windows Linux-Funktionen testen."},{"speaker":"Monina","startTime":2673.48,"endTime":2676.86,"body":"Hat den Vor- und Nachteil, also es ist kein ganz abstrakter Container,"},{"speaker":"Monina","startTime":2676.98,"endTime":2682.54,"body":"sondern man hat den Vorteil, dass man mit dem Linux auch im Windows-Dateisystem mit rumvorwerken kann,"},{"speaker":"Monina","startTime":2682.72,"endTime":2687.12,"body":"halt mit Linux-Befehlen, was nett ist, um das zu testen, um ein paar Linux-Funktionen"},{"speaker":"Monina","startTime":2687.12,"endTime":2689.06,"body":"auszuprobieren und da das eine oder andere zu benutzen,"},{"speaker":"Monina","startTime":2689.42,"endTime":2693.1,"body":"aber hat nat\u00fcrlich auch jeglichen Nachteil oder entbehrt jeglichen Vorteilen,"},{"speaker":"Monina","startTime":2693.2,"endTime":2695.8,"body":"dass man ein getrenntes Dateisystem und ein getrenntes System hat."},{"speaker":"Monina","startTime":2696.4,"endTime":2698.86,"body":"Aber das ist f\u00fcr den einen oder anderen Benutzer vielleicht nochmal eine noch"},{"speaker":"Monina","startTime":2698.86,"endTime":2702.1,"body":"leichtgewichtigere Methode, Nino's zu benutzen."},{"speaker":"Monina","startTime":2702.18,"endTime":2709.6,"body":"Und wie gesagt, es ist ein Typ 1, Hyper-V, also Typ 1-Virtualisierung."},{"speaker":"Monina","startTime":2709.86,"endTime":2716.22,"body":"Sprich, das greift auch dann direkt da an Windows vorbei auch auf die Hardware zu."},{"speaker":"Monina","startTime":2717.36,"endTime":2720.94,"body":"Genau, das wollte ich der Vollst\u00e4ndigkeit halt halber hier nochmal mit einwerfen,"},{"speaker":"Monina","startTime":2720.98,"endTime":2723.32,"body":"weil das ja vielleicht f\u00fcr den einen oder anderen auch eine spannende Alternative"},{"speaker":"Monina","startTime":2723.32,"endTime":2724.98,"body":"ist. Es funktioniert mittlerweile auch tats\u00e4chlich sehr gut."},{"speaker":"Volker","startTime":2724.98,"endTime":2728.92,"body":"Ich habe es tats\u00e4chlich auch mal genutzt, bin dann aber wieder von abgegangen,"},{"speaker":"Volker","startTime":2729.14,"endTime":2736.62,"body":"weil mir, also was ich nicht machen konnte, waren so ein bisschen Speichermanipulationen."},{"speaker":"Volker","startTime":2736.82,"endTime":2740.94,"body":"Es ist nat\u00fcrlich jetzt, ja, es ist genau das, was eigentlich nicht sein soll."},{"speaker":"Volker","startTime":2741.52,"endTime":2747.36,"body":"Aber wenn man halt Malware-Mechanismen nachstellen will, dann muss man ja bestimmte"},{"speaker":"Volker","startTime":2747.36,"endTime":2749.96,"body":"Begrantbedingungen erstmal schaffen, um zu gucken, ob das geht."},{"speaker":"Volker","startTime":2750.26,"endTime":2753.82,"body":"Und ich dachte halt, genauso wie du gesagt hast, das w\u00e4re ein Typ 1."},{"speaker":"Volker","startTime":2754.2,"endTime":2758.02,"body":"Das hei\u00dft, ich h\u00e4tte ein vollwertiges Ubuntu da drunter und k\u00f6nnte halt bestimmte"},{"speaker":"Volker","startTime":2758.02,"endTime":2764.32,"body":"Dinge ausschalten, einschalten, wie, keine Ahnung, Address-Based Randomization"},{"speaker":"Volker","startTime":2764.32,"endTime":2765.44,"body":"und solche Sachen alles."},{"speaker":"Volker","startTime":2766.5,"endTime":2772.08,"body":"Und das ging aber nicht. Also da hat mich dann quasi wieder irgendwie die Windows-Sicherheit"},{"speaker":"Volker","startTime":2772.08,"endTime":2777.16,"body":"daran gehindert, dass ich diese Rechte, diese Privilegien nicht auf dem Liedungssystem"},{"speaker":"Volker","startTime":2777.16,"endTime":2779.86,"body":"h\u00e4tte, was ja diesem Typ 1 eigentlich widerspricht."},{"speaker":"Volker","startTime":2779.96,"endTime":2783.44,"body":"Also ich bin mir da nicht ganz sicher, wie sauber das implementiert ist."},{"speaker":"Monina","startTime":2784.6,"endTime":2787.72,"body":"Es gibt ja wunderbare Grafiken, weil der WSL-Teil ja zumindest Open-Source und"},{"speaker":"Monina","startTime":2787.72,"endTime":2790.52,"body":"relativ gut dokumentiert ist. Also das kann man sich auch sehr sch\u00f6n anschauen."},{"speaker":"Monina","startTime":2792,"endTime":2795.66,"body":"Da gibt es andersrum nat\u00fcrlich auch wieder andere Szenarien,"},{"speaker":"Monina","startTime":2795.8,"endTime":2801.3,"body":"dass man unter dem WSL-Linux dann vielleicht wiederum was ausf\u00fchren kann,"},{"speaker":"Monina","startTime":2801.38,"endTime":2804.02,"body":"was das Dateisystem manipuliert, was unter Windows eingeschr\u00e4nkt ist."},{"speaker":"Monina","startTime":2804.86,"endTime":2807.22,"body":"Aber das ist jetzt, glaube ich, ein Bogen, der relativ weit f\u00fchrt."},{"speaker":"Ingo","startTime":2808.78,"endTime":2814.32,"body":"Wir reden hier \u00fcber einen Systemkontext, wenn wir \u00fcber Virtualisierung und Kontinuisierung sprechen,"},{"speaker":"Ingo","startTime":2814.32,"endTime":2818.94,"body":"der sehr essentiell ist f\u00fcr die Infrastruktur von einem Unternehmen und der"},{"speaker":"Ingo","startTime":2818.94,"endTime":2824.2,"body":"sehr tiefe M\u00f6glichkeiten auch in das Unternehmensnetzwerk erlaubt und nat\u00fcrlich"},{"speaker":"Ingo","startTime":2824.2,"endTime":2826.36,"body":"auch die Gefahr immer enth\u00e4lt,"},{"speaker":"Ingo","startTime":2826.56,"endTime":2830.8,"body":"dass man sich die Produktivit\u00e4t oder auch die Arbeitsf\u00e4higkeit des Unternehmens einschr\u00e4nken kann."},{"speaker":"Ingo","startTime":2830.8,"endTime":2834.5,"body":"Das hei\u00dft also, so viele Anleitungen ihr auch im Internet seht zu den Containern,"},{"speaker":"Ingo","startTime":2834.56,"endTime":2837.3,"body":"die man auch schnell installieren kann, Nextcloud, die man vielleicht innerhalb"},{"speaker":"Ingo","startTime":2837.3,"endTime":2840.38,"body":"von 15 Minuten mit einem kleinen Video aufbauen kann in einem Docker-Container,"},{"speaker":"Ingo","startTime":2840.98,"endTime":2843.52,"body":"sobald es um Produktivsysteme geht, die ihr damit Geld verdient,"},{"speaker":"Ingo","startTime":2844,"endTime":2845.72,"body":"in Unternehmen das Ganze nutzen wollt."},{"speaker":"Ingo","startTime":2846.51,"endTime":2852.71,"body":"Bitte entweder habt selber Kompetenz, eignet euch die Kompetenz an oder kauft sie euch ein."},{"speaker":"Ingo","startTime":2852.89,"endTime":2857.25,"body":"Also besch\u00e4ftigte Unternehmen wie das Unternehmen von Marc, das eben wirklich"},{"speaker":"Ingo","startTime":2857.25,"endTime":2861.11,"body":"dann auch spezialisiert darauf ist, zu unterst\u00fctzen und zu entscheiden,"},{"speaker":"Ingo","startTime":2861.41,"endTime":2867.45,"body":"welche Art von Virtualisierungskontext oder welche Art von Virtualisierungssystem"},{"speaker":"Ingo","startTime":2867.45,"endTime":2869.45,"body":"ist f\u00fcr euren Zweck eigentlich das Richtige."},{"speaker":"Ingo","startTime":2869.45,"endTime":2875.13,"body":"Also nicht mal ganz kurz, das Docker ist besonders g\u00fcnstig, hat relativ einfache"},{"speaker":"Ingo","startTime":2875.13,"endTime":2876.81,"body":"Skalierbarkeit mit den Containern."},{"speaker":"Ingo","startTime":2877.17,"endTime":2880.03,"body":"Man hat ein bisschen K\u00f6nnenrisiken, aber nicht wirklich schlimm."},{"speaker":"Ingo","startTime":2880.29,"endTime":2881.61,"body":"Man kann es gut einsetzen."},{"speaker":"Ingo","startTime":2882.21,"endTime":2888.07,"body":"Bei Kubernetes hat man die Software gratis, muss aber mit der Orchestrierung"},{"speaker":"Ingo","startTime":2888.07,"endTime":2889.65,"body":"schon auch ein bisschen gucken, wie es genau funktioniert."},{"speaker":"Ingo","startTime":2889.89,"endTime":2893.99,"body":"Hat eine ganz gute Sicherheitsarchitektur dabei. Man kann \u00fcber VirtualBox sprechen"},{"speaker":"Ingo","startTime":2893.99,"endTime":2895.13,"body":"oder \u00fcber VMware sprechen."},{"speaker":"Ingo","startTime":2895.27,"endTime":2900.13,"body":"Bei VMware hat man teure Container, schon teure Lizenzen, die man kaufen muss,"},{"speaker":"Ingo","startTime":2900.55,"endTime":2903.99,"body":"muss Support haben, hat aber daf\u00fcr nat\u00fcrlich eine wahnsinnig gute Sicherheit"},{"speaker":"Ingo","startTime":2903.99,"endTime":2907.55,"body":"und teilweise auch gute Nutzbarkeit im sehr gro\u00dfen professionellen Umfang."},{"speaker":"Ingo","startTime":2908.05,"endTime":2912.05,"body":"Und auch Poxmox als Open Source ist zwar erstmal kostenlos, aber wenn man es"},{"speaker":"Ingo","startTime":2912.05,"endTime":2920.75,"body":"im Unternehmenskontext nimmt, gibt es kostenpflichtige Update-Strategien daf\u00fcr."},{"speaker":"Ingo","startTime":2921.35,"endTime":2927.61,"body":"Mit denen man eben bestimmte Update-Server benutzen kann, die sonst nicht zur Verf\u00fcgung stehen."},{"speaker":"Ingo","startTime":2927.97,"endTime":2932.23,"body":"Also man sollte sich sehr genauer damit auseinandersetzen und eben wirklich"},{"speaker":"Ingo","startTime":2932.23,"endTime":2934.27,"body":"schauen, dass man f\u00fcr das Unternehmen das Richtige findet."},{"speaker":"Ingo","startTime":2934.39,"endTime":2937.85,"body":"Wenn man an dieser Stelle Fehler macht, kann es passieren, dass es dann sp\u00e4ter"},{"speaker":"Ingo","startTime":2937.85,"endTime":2939.15,"body":"sehr, sehr teuer zu stehen kommt."},{"speaker":"Mark","startTime":2940.06,"endTime":2944.12,"body":"Ich w\u00fcrde auch, das ist alles richtig, ich w\u00fcrde auch eine Sache dazu sagen,"},{"speaker":"Mark","startTime":2944.22,"endTime":2946.4,"body":"weil wir haben nicht dr\u00fcber gesprochen, weil es nicht wirklich Thema ist,"},{"speaker":"Mark","startTime":2946.48,"endTime":2947.5,"body":"wahrscheinlich von Sicherheitsl\u00fccke,"},{"speaker":"Mark","startTime":2947.76,"endTime":2955.94,"body":"aber die Backups und Speicherung von Daten, die meisten Containers starten mit"},{"speaker":"Mark","startTime":2955.94,"endTime":2960.66,"body":"den eigenen Daten in den Container selbst und man muss das explizit auf der Festplatte,"},{"speaker":"Mark","startTime":2960.86,"endTime":2963.4,"body":"das echte Festplatte jetzt, speichern lassen."},{"speaker":"Mark","startTime":2964.14,"endTime":2967.08,"body":"Wenn man das nicht macht, wenn man ein Update von einem Container macht,"},{"speaker":"Mark","startTime":2968.42,"endTime":2970.12,"body":"l\u00f6scht man dann seine gesamte Daten."},{"speaker":"Mark","startTime":2970.42,"endTime":2973.82,"body":"Und das ist auch nicht, was man haben will. Deswegen muss man echt aufpassen"},{"speaker":"Mark","startTime":2973.82,"endTime":2978.14,"body":"hier bei Persistenz und Daten, Backups und alles mit Containers."},{"speaker":"Mark","startTime":2978.26,"endTime":2981.58,"body":"Das ist ein sehr komplexes Thema, das sehr schnell schief geht,"},{"speaker":"Mark","startTime":2981.64,"endTime":2985.24,"body":"wenn man einfach ein Tutorial aus dem Web nimmt und versucht, das schnell zu starten."},{"speaker":"Mark","startTime":2985.32,"endTime":2990.18,"body":"Man startet das, scheint alles zu laufen, bootet sein Computer neu und pl\u00f6tzlich"},{"speaker":"Mark","startTime":2990.18,"endTime":2995.96,"body":"ist die ganze Daten weg, im schlimmsten Fall. Und deswegen entweder Fida lernen,"},{"speaker":"Mark","startTime":2996.58,"endTime":3000.08,"body":"seine Chat-GPT-Fragen oder noch besser Hilfe reinholen."},{"speaker":"Volker","startTime":3000.77,"endTime":3002.69,"body":"Ja, hier noch. Ich habe die Welche."},{"speaker":"Monina","startTime":3002.71,"endTime":3006.69,"body":"Aber vorsichtig. Wenn das mit falschen Informationen lernt, deinem Stack-Overflow"},{"speaker":"Monina","startTime":3006.69,"endTime":3009.11,"body":"zusammenfasst, dann hat man nat\u00fcrlich auch falsche Informationen, die man bekommt."},{"speaker":"Mark","startTime":3009.49,"endTime":3010.73,"body":"Das war nicht ernst gemeint, ja."},{"speaker":"Volker","startTime":3012.23,"endTime":3016.61,"body":"Ja, aber tats\u00e4chlich, Marc, da hast du noch eine gro\u00dfe Sicherheitsl\u00fccke angesprochen,"},{"speaker":"Volker","startTime":3016.81,"endTime":3020.99,"body":"die wir zumindest einmal wenigstens andeuten sollten bei Containerisierungsl\u00f6sungen."},{"speaker":"Volker","startTime":3021.97,"endTime":3028.25,"body":"Wenn ich explizite, einfache Software habe oder separate Software-Module und"},{"speaker":"Volker","startTime":3028.25,"endTime":3033.05,"body":"ich bekomme einen gro\u00dffl\u00e4chigen entweder Wiping-Angriff oder Ransomware oder"},{"speaker":"Volker","startTime":3033.05,"endTime":3036.21,"body":"sonst was, die m\u00fcssen ja alles einzeln verschl\u00fcsseln."},{"speaker":"Volker","startTime":3036.61,"endTime":3041.87,"body":"Das hei\u00dft sozusagen, meine Betriebsf\u00e4higkeit ist langsam st\u00fcckweise weg,"},{"speaker":"Volker","startTime":3042.05,"endTime":3043.81,"body":"je nachdem, wie viel Daten sie verschl\u00fcsseln."},{"speaker":"Volker","startTime":3044.11,"endTime":3050.41,"body":"Wenn die bei einer Virtualisierungsl\u00f6sung auf die Stufe da dr\u00fcber kommen, n\u00e4mlich meinen Host,"},{"speaker":"Volker","startTime":3051.03,"endTime":3055.03,"body":"und die fangen an, meinen Host zu verschl\u00fcsseln, ist mit der ersten Scheibe,"},{"speaker":"Volker","startTime":3055.17,"endTime":3059.27,"body":"dem ersten Byte, dass die anfangen zu verschl\u00fcsseln von meiner virtuellen Maschine,"},{"speaker":"Volker","startTime":3059.49,"endTime":3061.13,"body":"ist meine gesamte Umgebung tot."},{"speaker":"Volker","startTime":3061.65,"endTime":3067.53,"body":"Und das ist nat\u00fcrlich nochmal nicht ein erhebliches, aber ein bedenkenswertes"},{"speaker":"Volker","startTime":3067.53,"endTime":3071.47,"body":"Risiko, dass ich mir einkaufe, wenn ich mit Containern anfange."},{"speaker":"Volker","startTime":3071.61,"endTime":3074.47,"body":"Der Container ist faktisch erstmal eine Software an sich."},{"speaker":"Volker","startTime":3074.61,"endTime":3077.87,"body":"Und sobald auch nur ein Byte von dieser Software, Na gut, da sind auch noch"},{"speaker":"Volker","startTime":3077.87,"endTime":3081.97,"body":"Sicherungsl\u00f6sungen drin, aber ich sage jetzt mal, wenn ein Byte von der Software"},{"speaker":"Volker","startTime":3081.97,"endTime":3084.23,"body":"defekt ist, dann ist die Software defekt."},{"speaker":"Volker","startTime":3085.01,"endTime":3090.27,"body":"Das wollte ich nochmal mit reinwerfen, auch nochmal als \u00dcberlegung Pro und Contra,"},{"speaker":"Volker","startTime":3090.85,"endTime":3096.13,"body":"wobei mich das jetzt nicht abhalten w\u00fcrde, an eine Kontinuitisierungsl\u00f6sung zu gehen."},{"speaker":"Volker","startTime":3097.05,"endTime":3099.17,"body":"Ja, und damit w\u00fcrde ich schon zusammenfassen..."},{"speaker":"Volker","startTime":3100.57,"endTime":3105.81,"body":"Wir haben heute das Thema Kontinuitisierungsl\u00f6sungen betrachtet aus der Sicht"},{"speaker":"Volker","startTime":3105.81,"endTime":3110.13,"body":"von kleinen und mittleren Unternehmen."},{"speaker":"Volker","startTime":3110.85,"endTime":3115.87,"body":"Das ist durchaus eine sinnvolle Variante oder Alternative zu einer,"},{"speaker":"Volker","startTime":3115.87,"endTime":3121.95,"body":"ich sage mal On-Premise, On-Premise w\u00e4re jetzt falsch, einer lokalen Rechnerl\u00f6sung ist."},{"speaker":"Volker","startTime":3122.05,"endTime":3123.17,"body":"Weil die lokalen Rechner muss"},{"speaker":"Volker","startTime":3123.17,"endTime":3127.23,"body":"ich alle einzeln warten und in ihren Softwarebestandteilen aktuell halten."},{"speaker":"Volker","startTime":3128.09,"endTime":3132.73,"body":"W\u00e4hrend ich bei einer Kontinuitisierungsl\u00f6sung quasi die automatischen Updates"},{"speaker":"Volker","startTime":3132.73,"endTime":3137.35,"body":"eines sonst blank installierten Rechnerbetriebssystems nutzen kann."},{"speaker":"Volker","startTime":3137.59,"endTime":3141.49,"body":"Also im Prinzip lauter Automatismen, um die ich mich als Administrator oder"},{"speaker":"Volker","startTime":3141.49,"endTime":3142.91,"body":"Administratorin nicht k\u00fcmmern muss."},{"speaker":"Volker","startTime":3143.37,"endTime":3148.15,"body":"Und obendrauf habe ich dann halt irgendwie meinen Container und in dem Container"},{"speaker":"Volker","startTime":3148.15,"endTime":3153.77,"body":"ist die Software, die ich dann nur einmalig sicher halten muss und dann auf"},{"speaker":"Volker","startTime":3153.77,"endTime":3155.25,"body":"die ganzen Hosts verteile."},{"speaker":"Volker","startTime":3155.25,"endTime":3160.23,"body":"Und mit Kontinuitisierungsl\u00f6sungen hatten wir im Prinzip drei Ebenen."},{"speaker":"Volker","startTime":3160.39,"endTime":3164.25,"body":"Die eine Ebene ist Docker als Docker."},{"speaker":"Volker","startTime":3165.48,"endTime":3170.08,"body":"Ein eigenes System im Betriebssystem, das sich aber eigentlich dem Betriebssystem"},{"speaker":"Volker","startTime":3170.08,"endTime":3171.52,"body":"oder des Betriebssystems bedient."},{"speaker":"Volker","startTime":3171.64,"endTime":3174.68,"body":"Das hei\u00dft, eigentlich leichtgewichtige L\u00f6sungen sind."},{"speaker":"Volker","startTime":3174.78,"endTime":3178.58,"body":"Jetzt haben wir von Marc gelernt, dass Docker schon gleich seine ganze virtuelle"},{"speaker":"Volker","startTime":3178.58,"endTime":3182.62,"body":"Maschine unter Windows mitbringt, damit es unter Windows Linux starten kann"},{"speaker":"Volker","startTime":3182.62,"endTime":3185.78,"body":"und in diesem Linux dann wieder ein Docker gestartet wird und so weiter."},{"speaker":"Volker","startTime":3186.22,"endTime":3190.3,"body":"Also vielleicht h\u00e4tte man dann auch einfach mal WSL nutzen k\u00f6nnen oder Hyper-V,"},{"speaker":"Volker","startTime":3190.42,"endTime":3191.62,"body":"aber sei es, darum ist egal."},{"speaker":"Volker","startTime":3192.1,"endTime":3195.38,"body":"Also es ist auch nicht alles so, wie es nur scheint, offensichtlich."},{"speaker":"Volker","startTime":3196.68,"endTime":3202.02,"body":"Vorteil von Docker ist dann dass man \u00fcber Kubernetes oder Proxmox oder sonst"},{"speaker":"Volker","startTime":3202.02,"endTime":3205.96,"body":"was noch das ganze skalieren kann also mehrere Container ausrollen,"},{"speaker":"Volker","startTime":3206.52,"endTime":3211.76,"body":"ich kann Loadmanagement machen automatisiertes und so weiter das hei\u00dft Docker"},{"speaker":"Volker","startTime":3211.76,"endTime":3217.82,"body":"ist schon eine sch\u00f6ne Alternative um solche Systeme auf mehreren Rechnern auszurollen"},{"speaker":"Volker","startTime":3217.82,"endTime":3223.52,"body":"die n\u00e4chst st\u00e4rkere ist dann die virtuelle Maschine wie VMware und VirtualBox."},{"speaker":"Volker","startTime":3224.35,"endTime":3230.67,"body":"Risiko von dem System ist Laufzeitbedarf und wie bei Docker auch die Konfiguration."},{"speaker":"Volker","startTime":3230.97,"endTime":3234.27,"body":"Ich muss halt immer aufpassen, dass meine Anwendung nicht aufs Betriebssystem,"},{"speaker":"Volker","startTime":3234.41,"endTime":3236.11,"body":"aufs Host-Betriebssystem ausbrechen kann."},{"speaker":"Volker","startTime":3236.51,"endTime":3240.07,"body":"Aber an sich habe ich dann halt ein Betriebssystem im Betriebssystem,"},{"speaker":"Volker","startTime":3240.23,"endTime":3243.93,"body":"brauche mehr Ressourcen, habe aber auch erstmal noch mehr Kapselung."},{"speaker":"Volker","startTime":3243.93,"endTime":3250.25,"body":"Und die letzte L\u00f6sung, die wir dann auch noch angesprochen haben mit Monina"},{"speaker":"Volker","startTime":3250.25,"endTime":3254.19,"body":"zusammen, war eben die Typ 1 Virtualisierung."},{"speaker":"Volker","startTime":3254.45,"endTime":3259.79,"body":"Das hei\u00dft, das System, das ich installiere, greift direkt auf die Prozessorfunktion"},{"speaker":"Volker","startTime":3259.79,"endTime":3261.93,"body":"zu am Host-Betriebssystem vorbei."},{"speaker":"Volker","startTime":3261.93,"endTime":3265.93,"body":"Und wenn ich das richtig auf Server-Ebene mache, auf so einem Virtualisierung-Server,"},{"speaker":"Volker","startTime":3266.27,"endTime":3268.73,"body":"brauche ich theoretisch gar kein Host-Betriebssystem mehr,"},{"speaker":"Volker","startTime":3269.37,"endTime":3273.75,"body":"sondern bringe nur noch die Container drauf, mache eine Container-Management-Software"},{"speaker":"Volker","startTime":3273.75,"endTime":3281.39,"body":"auf diesen Bit-Computer und bin dann quasi v\u00f6llig virtuell unterwegs."},{"speaker":"Volker","startTime":3281.39,"endTime":3283.69,"body":"So, das sind die drei Skalierungen."},{"speaker":"Volker","startTime":3283.87,"endTime":3286.83,"body":"Habe ich irgendwas Fichtiges vergessen, Monina, Ingo, Marc?"},{"speaker":"Volker","startTime":3287.29,"endTime":3293.07,"body":"Dann danke ich euch, liebe Zuh\u00f6rerinnen und Zuh\u00f6rer, f\u00fcr eure Geduld und \u00fcbergebt"},{"speaker":"Volker","startTime":3293.07,"endTime":3296.29,"body":"die B\u00fchne wieder an Monina f\u00fcr unseren netten, freundlichen Abspann."},{"speaker":"Monina","startTime":3296.99,"endTime":3300.63,"body":"Genau, das war die Sicherheitsl\u00fccke zum Thema Kontainerisierung mit unserem Gast Marc."},{"speaker":"Monina","startTime":3301.01,"endTime":3305.71,"body":"Ihr k\u00f6nnt unseren Podcast wie immer dort finden, wo ihr Podcast h\u00f6rt und auf unserer Webseite."},{"speaker":"Monina","startTime":3305.91,"endTime":3310.53,"body":"Den Link zur Webseite und weiterf\u00fchrenden Inhalten der Folge und auch die Shownotes"},{"speaker":"Monina","startTime":3310.53,"endTime":3314.93,"body":"findet ihr unter anderem auf unserer Sicherheitsl\u00fccke-Webseite und in den sozialen Medien."},{"speaker":"Monina","startTime":3315.35,"endTime":3318.61,"body":"Empfehlt den Podcast gerne weiter und bewertet uns dort, wo ihr uns h\u00f6rt,"},{"speaker":"Monina","startTime":3318.95,"endTime":3322.15,"body":"damit uns auch andere leichter finden k\u00f6nnen. Die Sicherheitswirke selber ist"},{"speaker":"Monina","startTime":3322.15,"endTime":3324.29,"body":"ein Podcast der Hamburg Open Online University."},{"speaker":"Monina","startTime":3324.67,"endTime":3327.77,"body":"Und die Kapitelbilder, die immer noch fantastisch sind, kommen von Anne Vogt"},{"speaker":"Monina","startTime":3327.77,"endTime":3330.31,"body":"und die Produktion \u00fcbernimmt, wie man gelegentlich auch bei unseren Kommentaren"},{"speaker":"Monina","startTime":3330.31,"endTime":3331.35,"body":"h\u00f6rt, Christian Friedrich."},{"speaker":"Monina","startTime":3331.63,"endTime":3334.19,"body":"Vielen Dank daf\u00fcr und auch vielen, vielen Dank, Marc, dass du als Gast dabei"},{"speaker":"Monina","startTime":3334.19,"endTime":3335.15,"body":"warst. Das war sehr spannend."},{"speaker":"Monina","startTime":3335.85,"endTime":3338.87,"body":"Wir verabschieden uns und bis zur n\u00e4chsten Folge. Monina Schwarz."},{"speaker":"Ingo","startTime":3339.99,"endTime":3340.47,"body":"Ingo Timm."},{"speaker":"Volker","startTime":3341.25,"endTime":3343.03,"body":"Volker Skwarek und unser Gast."},{"speaker":"Mark","startTime":3343.51,"endTime":3344.77,"body":"Marc Hebbel, vielen Dank."}]}