Der Engineering Kiosk ist der deutschsprachige Software-Engineering-Podcast mit Wolfgang Gassler und Andy Grunwald rund um die Themen Engineering-Kultur, Open Source, Menschen, Technologie und allen anderen Bereichen, die damit in Verbindung stehen.Wir, Wolfgang Gassler und Andy Grunwald, sind beide Software Engineers und Engineering Manager, die sich bei ihrer beruflichen Laufbahn bei @trivago kennengelernt haben.Zusammen bringen sie über 30 Jahre Tech-Erfahrung an das Mikrofon und lassen dabei zwei Welten aufeinander prallen: Die Österreichische und akademische Welt von Wolfgang mit der praktischen und deutschen Ruhrpottschnauze von Andy.Ziel des Podcasts ist der Austausch zu (Senior) Engineering Themen und ggf. etwas Selbsttherapie 🙃Dieser Podcast ist für alle Software Engineers und -Enwickler, Teamleads, Open-Source- und Indie Hacker, Leute aus dem Tech-Sektor (Product Manager, Data Scientist, etc.) und alle weiteren Engineering-Interessierten.Feedback an stehtisch@engineeringkiosk.dev oder über Twitter @EngKiosk
Site
RSS
Spotify
Apple
Recent rankings
Latest chart positions across Apple Podcasts and Spotify rankings.
Shared links between episodes and podcasts
Links found in episode descriptions and other podcasts that share them.
#142 Ist Return to Office die Zukunft? Was die Wissenschaft sagt - mit Jean-Victor Alipour vom IFO
Episode 142
Tuesday, September 24, 2024 • Duration 01:16:37
Home Office vs. Return to Office: Der Machtkampf der Arbeitsweisen.
Home Office, Telearbeit, mobiles Arbeiten, Full Remote oder ab und zu auch Sofa-Zentrale, Küchen-Kontrollzentrum oder Pyjama-Büro. Obwohl diese Begriffe rechtlich und steuerlich teils eine andere Bedeutung haben, ist das Ergebnis das gleiche: Arbeiten von Zuhause bzw. nicht aus dem Büro deines Unternehmens.
Zur Corona Pandemie sind wir alle, freiwillig oder gezwungen, in den Genuss des Home Offices bekommen. Einige Unternehmen haben das Home Office als festen Bestandteil beibehalten. Andere haben Regeln für ein Hybrid-Modell eingeführt und wiederum andere springen auf den 5 Tage Return to Office Zug auf. Das Thema ist hoch subjektiv, denn jeder hat eine Meinung, welches Arbeitsmodell das beste ist.
Doch wie sehen denn eigentlich die Zahlen und Fakten zu diesem Thema aus? Jean-Victor Alipour, Dr. im Bereich Volkswirtschaft, hat mit den Forschungen zu diesem Thema bereits vor der Corona Pandemie begonnen. Mit ihm klären wir, wie das Ansehen von Home Office vor der Pandemie war, welche Verbreitung Home Office und Hybrides Arbeiten heute hat, Inwieweit die Produktivität steigt bzw. sinkt, ob es eine Return To Office-Bewegung gibt und ob bzw. wie sich die städtischen Ballungsgebiete im Hinblick auf Remote work ändern.
#141 Datenjournalismus - zwischen Grafik und Fakten mit Michael Kreil
Episode 141
Tuesday, September 17, 2024 • Duration 01:07:45
Welche Rolle spielt Softwareentwicklung im Datenjournalismus?
Datenjournalismus ist eine spezialisierte Form des Journalismus, die u.a. darauf abzielt (offene) Daten (und somit auch interessante Fakten) durch interaktive Visualisierungen und Diagramme zugänglich zu machen. Doch um ein konsumierbares Ergebnis zu erhalten, ist viel Arbeit notwendig. Was steckt also dahinter?
In dieser Episode sprechen wir mit Michael Kreil. Michael ist freier Datenjournalist und gibt uns Einblicke in seine Arbeit. Wir klären, was Datenjournalismus eigentlich ist, inwieweit das ganze in Relation zu Data Analytics oder Data Science steht, woher eigentlich die Arbeitsgrundlage, also die Daten, stammen, wie viel Software-Engineering in diesem Prozess involviert ist, welche handwerklichen Fehler bei der Arbeit mit Daten gemacht werden können, aber auch wie Datenjournalisten für Open Data und “Public Money, Public Code oder Public Data” kämpfen.
Bonus: Wenn Daten präsentiert werden, schalten Menschen ihren Kopf aus.
#132 Prometheus: Revolution im Monitoring mit Mitbegründer Julius Volz
Episode 132
Tuesday, July 16, 2024 • Duration 01:16:51
Überwachen von Applikationen in Zeiten von dynamischer Infrastruktur
Cloud hier, Serverless da, Container-Scheduler dort. In Zeiten von dynamischen Infrastrukturen weiß man gar nicht mehr so genau, auf welchem Server und Port deine Applikation eigentlich läuft. Dies wirft die große Frage auf: Wie überwache ich meine Applikation denn eigentlich so ordentlich, dass ich sicherstellen kann, dass diese so funktioniert, wie ich mir das initial gedacht habe?
Die Antwort dreht sich oft um den de facto Standard im Cloud Native Monitoring-Segment: Prometheus.
In dieser Episode sprechen wir mit Julius Volz, einem der zwei initialen Autoren von Prometheus.
Mit ihm sprechen wir über die Entstehungsgeschichte von Prometheus bei SoundCloud, wie sich das System von traditionellen Monitoring-Systemen unterscheidet, warum mit PromQL eine eigene Query-Language ins leben gerufen wurde aber auch welche Flaws er nach 12 Jahren Entwicklung gerne beheben würde.
Bonus: Wer kennt noch Nagios, Ganglia oder Graphite?
Wann ist die Cloud das richtige für dich und deine Applikation? Oder doch lieber alles selbst hosten?
Die Cloud wird oft als "die Lösung" für all deine Probleme beschrieben. Sie ist günstig, man benötigt weniger Personen für den operativen Betrieb, alle Services sind gemanagt und serverless und alle anderen Probleme hat man sowieso nur On-Premise. Sind damit On-Premise Datacenter und Selfhosting ausgestorben und sollten gemieden werden? Oder gibt es sogar Szenarien, wo On-Premise sogar große Vorteile hat? In dieser Episode geht es um diese Frage: Wann ist die Cloud und wann On-Premise / die eigenen Server für dich die bessere Wahl? Wir diskutieren über diese Frage anhand eines Blogposts über eine Migration aus der Cloud von 37Signal's Produkt "Hey.com".
Bonus: Was der Produktlebenszyklus vom VW Golf mit der Cloud zu tun hat und warum ein Raid 1 kein Backup ist.
Gerne behandeln wir auch euer Audio Feedback in einer der nächsten Episoden, einfach Audiodatei per Email oder WhatsApp Voice Message an +49 15678 136776
SprungmarkenHostsFeedback (gerne auch als Voice Message)
#42 Lexer, Parser und Open Source in Counterstrike
Episode 42
Tuesday, October 25, 2022 • Duration 53:38
Was haben Lexer, Parser und Counter-Strike gemeinsam? Richtig! Eine schöne Open Source Story.
Computerspiele sind für viele Software-Entwicklerinnen und -Entwickler der Einstieg. Andere wiederum steigen über den klassischen Bildungsweg eines Informatik-Studiums in die Softwareentwicklung ein. Dabei wird oft viel Theorie wie Lexer, Parser und Compilerbau durchgenommen. Doch was haben Computerspiele mit Lexer und Parser gemeinsam?
Andy erzählt eine Story, wie er vor Jahren sich mit Lexer und Parser anhand einer Counter-Strike-Konfigurationsdatei vertraut gemacht hat. Eigentlich nur, um eine datengetriebene Spielanalyse zu betreiben. Raus kam ein Lexer und Parser für das Valve Data Format (VDF).
Eine Geschichte voller Over-Engineering, Open Source, Spaß und einem Job-Angebot.
Bonus: Wie Wolfgang nur ans cheaten denkt, was autoexec mit Maustreibern zu tun hat und was Landmaschinen auf YouTube mit Rabbitholes zu tun haben.
Gerne behandeln wir auch euer Audio Feedback in einer der nächsten Episoden, einfach Audiodatei per Email oder WhatsApp Voice Message an +49 15678 136776
SprungmarkenHostsFeedback (gerne auch als Voice Message)
#41 SQL Injections - Ein unterschätztes Risiko
Episode 41
Tuesday, October 18, 2022 • Duration 01:08:37
SQL Injections: Eine der weitverbreitetsten Sicherheitslücken im Web, auch im Jahr 2022
Der Großteil aller Applikationen interagiert in irgendeiner Art und Weise mit einer Datenbank. Deswegen werden die meisten Entwicklerinnen und Entwickler bereits von der Sicherheitslücke "SQL Injection" gehört haben. Seit 24 Jahren ist dies eine der weitverbreitetsten Sicherheitslücken im Internet und es ist kein Ende in Sicht. Was ist eigentlich eine SQL-Injection im Detail? Welche verschiedenen Arten gibt es? Was ist der Grund, dass uns dieses Einfallstor so lange beschäftigt? Woher kommt diese und wer hat sie entdeckt? Wie kann man sich schützen und seine Anwendung ausreichend testen? All das und noch viel mehr in dieser Episode.
Bonus: Der Kontrast zwischen Duisburg und Berlin und wie die SQL-Injektion als Nebenprodukt entdeckt wurde.
Gerne behandeln wir auch euer Audio Feedback in einer der nächsten Episoden, einfach Audiodatei per Email oder WhatsApp Voice Message an +49 15678 136776
SprungmarkenHostsFeedback (gerne auch als Voice Message)
#40 Wie wird man und Frau zum Senior Dev?
Episode 40
Tuesday, October 11, 2022 • Duration 49:43
Was ist eigentlich ein Senior Engineer und wie werde ich zu einem?
In der Tech-Industrie werden Titel wie Junior-, Senior-, Staff- und Co genutzt, um Levels und Erfahrung auszudrücken. Doch was ist eigentlich ein Senior-Engineer? Was unterscheidet ein Senior von einem Junior? Wie kann sowas in der Praxis aussehen? Ist Zeit ein wirklicher Faktor für eine Beförderung (10 Jahre Berufserfahrung oder 10x 1 Jahr Berufserfahrung)? Ist "Senior" zu sein ein "Einmal-Aufwand" oder ist kontinuierliche Energie gefordert?
In dieser Episode beschreiben Andy und Wolfgang einige Attribute, die den Unterschied eines Juniors und Seniors darstellen und beschreiben, wie man den Weg zum Senior einschlagen kann.
Bonus: Warum ein Meterstab auch Zollstock genannt wird und warum Wolfgang ein T als hart bezeichnet.
Gerne behandeln wir auch euer Audio Feedback in einer der nächsten Episoden, einfach Audiodatei per Email oder WhatsApp Voice Message an +49 15678 136776
SprungmarkenHostsFeedback (gerne auch als Voice Message)
#39 Gemischte Tüte: Software Engineer, Github, OpenSource, Git und HomeOffice
Episode 39
Tuesday, October 4, 2022 • Duration 47:46
Ein neues Format: Die gemischte Tüte mit Software Engineers, Git, GitHub, Open Source und Home-Office-Equipment
Eine Episode mit vier verschiedenen Themen, die uns als User-Fragen zugespielt wurden. Es geht um den Unterschied von einem Software Developer und Software Engineer, ob wirklich alles was wir auf GitHub finden als "Open Source" bezeichnet werden kann und benutzt werden darf, ob Git wirklich dezentral ist und wie wir das ganze eigentlich benutzen und wie die Home-Offices von Wolfgang und Andy eigentlich aussehen.
Bonus: Ob Lakritz was in einer gemischten Tüte zu suchen hat.
Gerne behandeln wir auch euer Audio Feedback in einer der nächsten Episoden, einfach Audiodatei per Email oder WhatsApp Voice Message an +49 15678 136776
Wie würde heutzutage ein moderner Logging, Metriken, Monitoring, Alerting und Tracing-Stack aussehen?
Im Infrastruktur-Bereich gibt es zu jedem Bereich etliche Tools. Cloud-Native ist das Buzzword der Stunde. In dieser Episode erzählt Andy, wie er einen modernen Stack für ein Side-Projekt für die Bereiche Logging, Metriken, Monitoring, Alerting und Tracing aufsetzen würde. Unter anderem geht es dabei um Fragen wie: Was sollte man eigentlich alles loggen? Wie kann man von einem Alert angerufen werden? Wie visualisiert man Daten in schönen Graphen? Brauchen wir Tracing? Und was ist Observability?
Gerne behandeln wir auch euer Audio Feedback in einer der nächsten Episoden, einfach Audiodatei per Email oder WhatsApp Voice Message an +49 15678 136776
Episode #17 Was können wir beim Incident Management von der Feuerwehr lernen?:
SprungmarkenHostsFeedback (gerne auch als Voice Message)
#37 Mit IT-Büchern Geld verdienen? Wer liest überhaupt noch Bücher?
Episode 37
Tuesday, September 20, 2022 • Duration 01:00:21
Lohnt es sich ein IT-Fachbuch zu schreiben?
Es gibt zu jeder Software und zu jedem IT-Thema mindestens ein Buch. Doch wie ist es eigentlich, ein solches Buch zu schreiben? Was macht ein Verlag und braucht man diesen in der heutigen Zeit eigentlich noch? Wird man dadurch reich oder bleibt es Hungerlohn? Was für ein Tech-Stack steckt hinter einem Buch? Und wie würde man eigentlich starten? All das klären wir in dieser Episode mit Wolfgang, der ein Buch über MySQL im Rheinwerk-Verlag (Galileo Press) publiziert hat.
Bonus: Warum Wolfgang eher ein Fan vom Reden ist und warum er wirklich so lange für seinen Dr. Titel benötigt hat.
Gerne behandeln wir auch euer Audio Feedback in einer der nächsten Episoden, einfach Audiodatei per Email oder WhatsApp Voice Message an +49 15678 136776
(00:02:59) Der letzte Service, der von Google wieder eingestellt wurde: Google Stadia (Cloud Gaming)
(00:04:08) Das heutige Thema: Migration aus der Cloud hin zu On-Premise
(00:06:20) Warum 37Signal sich mit ihrem Service HEY aus der Cloud zurück zieht
(00:13:13) Warum ist eine Migration aus der Cloud ein Thema für den Podcast und die Ansichten von Basecamp/37Signals
(00:17:06) Was ist eigentlich die Cloud bzw. was heißt "die Cloud"? Und wo ist die Abgrenzung zu "Cloud Native"?
(00:26:19) Verlernen wir, wie Server geracked und Datacenter betrieben werden, wenn wir immer nur die Cloud nutzen?
(00:31:44) Was kostet die Cloud vs. On-Premise und wann rentiert sich welches Modell? Total Costs of Ownership, Hardware und die Größe des Operations-Team
(00:51:01) War die Migration von On-Premise in die Cloud bei trivago eine gute und sinnvolle Entscheidung?
(00:58:00) In welchem Setup würden wir die Cloud und wann On-Premise wählen?
(01:06:59) Angst um den eigenen Job bei einer Cloud-Migration
(00:00:42) SQL-Injections aus den 90ern und die Vielfalt in Berlin
(00:02:49) Das heutige Thema: Web-Security SQL-Injections in der Tiefe
(00:05:07) Was sind SQL-Injections?
(00:08:48) Sind SQL-Injections auch im Jahr 2022 noch ein Problem?
(00:10:56) Wann gab es die erste SQL-Injection? Woher stammt diese Sicherheitslücke?
(00:13:22) Was sind die Gründe, dass SQL-Injections noch so ein großes Problem sind?
(00:19:37) Verschiedene Arten von SQL-Injections: Output-Based, Error-Based, Blind-SQL-Injections, Time-Based-SQL-Injections, Out-of-Band-SQL-Injections
(00:27:42) Bug Bounty: 2-Channel SQL Injection-Attacke in Kombination mit Cross-Site-Scripting (XSS) bei trivago
(00:29:42) Mehrstufige Attacken und Ausnutzung mehrerer Lücken nacheinander
(00:33:16) Möglicher Schaden durch eine SQL-Injection: Daten verändern, Befehle auf dem Server ausführen, lokale Dateien lesen und schreiben, SQL-Funktionen ausführen, Denial of Service (DoS)
(00:39:09) Gegenmaßnahmen um SQL-Injections zu verhindern: Prepared Statements, Datenbank-Komponenten updaten, limitierte Rechte für Datenbank-User, Web Application Firewalls (WAF)
(00:56:42) Möglichkeiten um deine Anwendung automatisch zu testen: Unit-Tests, statische Analyse, dynamische Analyse mit sqlmap und Fuzzing
(01:02:51) Maßnahmen um Sicherheit zu gewährleisten von Datenbank as a Service-Providern
Discover shows related to Engineering Kiosk, based on actual content similarities. Explore podcasts with similar topics, themes, and formats, backed by real data.