Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. #codebarn - Digitalisierung von Dev bis Ops Podcast
  4. Folge 72: Immer Online, immer in Gefahr? Abhängig by Design!
Folge 72: Immer Online, immer in Gefahr? Abhängig by Design!

Folge 72: Immer Online, immer in Gefahr? Abhängig by Design!

Zu Sammlung hinzufügen

Du hast noch keine Sammlungen.

Herunterladen (rechte Maustaste) Teilen Fundstellen Kommentare
0:00
46:15
Nicht jeder Systemausfall beginnt mit einem Hackerangriff. Manchmal
genügt ein fehlerhaftes Update: CrowdStrike legte 2024 mit einer
defekten Aktualisierung weltweit Windows-Systeme lahm, ganz ohne
Cyberangriff. Auch der mehrstündige Ausfall von Google Cloud im
Juni 2025 riss zahlreiche davon abhängige Dienste mit sich.

Damit stellt sich eine unbequeme Frage: Müssen wir uns nicht nur
vor Angreifern schützen, sondern mindestens genauso sehr vor
unseren eigenen Abhängigkeiten?

Moderne Codebases beginnen schließlich selten mit einer leeren
Datei. Sie beginnen mit einer package.json, einer composer.json
oder einer Maven pom.xml und kurz darauf besteht ein großer Teil
des Projekts aus fremdem Code. Wir installieren komplette
Bibliotheken für wenige Funktionen, vertrauen Package-Managern,
CDNs, Cloud-Providern und teilweise winzigen Open-Source-Projekten,
die von einzelnen Personen gepflegt werden.

Das funktioniert erstaunlich gut... bis es das nicht mehr
tut.

Polyfill.io zeigte, wie aus einem etablierten Webdienst nach einem
Eigentümerwechsel plötzlich ein Einfallstor für schädlichen
JavaScript-Code werden konnte. Aktuelle Supply-Chain-Attacks auf
das npm-Ökosystem gehen noch weiter: Selbstverbreitende Malware
stiehlt Zugangsdaten, manipuliert weitere Pakete und nutzt damit
genau die Lieferketten, auf denen unsere Builds und Deployments
basieren.

Aber was ist die Alternative? Alles selbst entwickeln? Keine
externen Libraries mehr verwenden? Auf Cloud-Dienste verzichten?
Oder darauf hoffen, dass Anbieter niemals ausfallen, insolvent
werden, ihre Preise ändern oder ein wichtiges Produkt einfach
abschalten?

Auch das kann nicht die Lösung sein. Ohne Open Source,
spezialisierte Anbieter und gemeinsam genutzte Infrastruktur wären
viele technische Fortschritte kaum möglich. Gleichzeitig darf
Bequemlichkeit nicht bedeuten, dass wir unsere Systeme vollständig
der Kontrolle Dritter überlassen.

Das kann also der Weisheit letzter Schluss nicht sein. Deswegen
wollen Savas und Torben einmal darüber diskutieren, ob und welche
Auswege es aus diesem Dilemma geben kann.

Weiterführende Links:

https://www.youtube.com/watch?v=ZHrayP-Y71Q

https://arstechnica.com/security/2025/02/backdoored-package-in-go-mirror-site-went-unnoticed-for-3-years/

https://www.golem.de/news/nach-gescheiterter-amazon-uebernahme-roomba-hersteller-irobot-vor-der-pleite-2503-194239.html

https://www.golem.de/news/windows-microsoft-schaltet-remotedesktop-app-ab-2503-194216.html

https://www.golem.de/news/google-neue-regeln-fuer-chrome-erweiterungen-nach-honey-skandal-2503-194225.html

https://www.heise.de/news/HP-Firmware-Update-legt-Drucker-lahm-10313688.html

https://www.tomshardware.com/pc-components/cpus/worlds-first-cpu-level-ransomware-can-bypass-every-freaking-traditional-technology-we-have-out-there-new-firmware-based-attacks-could-usher-in-new-era-of-unavoidable-ransomware

https://techcrunch.com/2025/06/12/google-cloud-outage-brings-down-a-lot-of-the-internet/

https://devclass.com/2025/06/24/serious-mysql-bug-celebrates-20-years-unfixed-another-reason-to-switch-to-postgresql/

https://www.infoq.com/news/2025/07/figma-aws-300k-daily-bill/

https://arstechnica.com/security/2025/07/sharepoint-vulnerability-with-9-8-severity-rating-is-under-exploit-across-the-globe/

https://www.heise.de/news/Sicherheitsluecken-in-fast-750-Multifunktionsdruckern-verschiedener-Hersteller-10461742.html

https://www.heise.de/news/Neuer-NPM-Grossangriff-Selbst-vermehrende-Malware-infiziert-Dutzende-Pakete-10651111.html

https://techcrunch.com/2026/04/08/amazon-to-end-support-for-older-kindle-devices-2012/

https://techcrunch.com/2026/06/07/the-worst-hacks-and-breaches-of-2026-so-far/

https://www.golem.de/news/smarte-futterautomaten-streiken-cloudpanne-laesst-unzaehlige-haustiere-hungern-2608-211901.html 

https://techcrunch.com/2026/09/10/id-verification-giant-idscan-confirms-data-breach-with-more-than-150-million-drivers-licenses-stolen/

https://blog.sshh.io/p/i-asked-100-agents-to-hack-me

Solltet ihr Feedback zum Podcast oder speziell zu dieser Folge
haben, schreibt uns gerne an

codebarn@zackbummfertig.tv oder vernetzt euch mit uns auf
LinkedIn:

Savas: https://www.linkedin.com/in/savas-ziplies/

Torben: https://www.linkedin.com/in/torbenludwig/

Passende Sticker zu unseren Podcast-Themen findet ihr unter
https://loet.bar/

️ Danke fürs Zuhören – euer Torben (https://frozendonkey.com) &
Savas (https://elipZis.com)
Episode melden

„Folge 72: Immer Online, immer in Gefahr? Abhängig by Design!“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz