Artwork for todo:cast - Developer Podcast
Technology

todo:cast - Developer Podcast

Robin-Manuel Thiel und Malte Lantin

Deutschsprachiger Podcast für die großen und kleinen Fragen des Developer-Alltags. Schon seit Langem tauschen sich Malte und Robin-Manuel in regelmäßigen Abständen über diverse Themen aus ihrem Alltag in der Softwareentwicklung aus. Dabei lernen sie jedes Mal etwas Neues! Warum also das Ganze nicht aufzeichnen und als Podcast zur Verfügung stellen?

  • 177 episodes
  • Updated Yesterday

Episodes177

  • May 2, 2022 · 31 min

    Folge 36: Muss ich (noch) Kubernetes lernen?

    An Kubernetes kommt seit einigen Jahren niemand mehr vorbei. Da stellt sich natürlich die Frage, ob man sich auch heute noch in das Thema einarbeiten sollte. In Zeiten in denen ich meine Container in diversen Platform Diensten von Cloud-Anbietern laufen lassen und durch zahlreiche Platform-as-a-Service und Serverless-Dienste ergänzen kann, wirkt Kubernetes meist unnötig komplex. Wie wir aber in dieser Folge besprechen, ist es dennoch sinnvoll die eigenen Services in Containern bereit zu stellen und sich zumindest ein Grundwissen zur Verwendung von Kubernetes anzueigenen. Malte auf Twitter: https://twitter.com/MalteLantin Robin-Manuel auf Twitter: https://twitter.com/robinmanuelt

  • Apr 18, 2022 · 39 min

    Folge 35: Rückblick und Ausblick zur Softwareentwicklung

    Ihr habt uns gefragt, wie sich die Softwareentwicklung sich in den letzten Jahren entwickelt hat. Wir nehmen diese Frage zum Anlass, um in unserer (etwas längeren) Folge zu Ostern auf unseren Einstieg in die Softwarenentwicklung zurück zu schauen, die aus unserer Sicht wichtigsten Trends der letzten 20 Jahren zu diskutieren, sowie einen Ausblick auf die nächsten 10 Jahre zu geben. Haben wir etwas vergessen? Lasst es uns gerne auf Twitter wissen.

  • Apr 4, 2022 · 26 min

    Folge 34: Web ohne JavaScript?

    In dieser Folge diskutieren wir über die Rolle von JavaScript in der Webentwicklung und darüber, ob Webseiten und -anwendungen auch ohne funktionieren sollten. Dabei sprechen wir über die Rolle die Frameworks wie Angular, React oder auch Vue eingenommen haben, und an welchen Stellen man als Web Developer deren Notwendigkeit noch einmal hinterfragen sollte. Links: (Älterer) Artikel mit Zahlen: https://www.heise.de/developer/artikel/colspan-15-Muss-auch-ohne-JavaScript-funktionieren-4619384.html Robin-Manuel auf Twitter: https://twitter.com/robinmanuelt Malte auf Twitter: https://twitter.com/maltelantin

  • Mar 21, 2022 · 29 min

    Folge 33: Rebase und Merge

    Nachdem wir in der letzten Folge über Branching-Strategien gesprochen haben, stellt sich natürlich die Frage wie nach einem Pull Request der Code nun in den Ziel-Branch gebracht wird. Hierfür gibt es nämlich verschiedenen Möglichkeiten, die jeweils so ihre Vor- und Nachteile mit sich bringen. Wir sprechen daher heute über Merge, Rebase, Squash und weitere schöne Dinge. Links: GitHub: https://docs.github.com/en/repositories/configuring-branches-and-merges-in-your-repository/configuring-pull-request-merges/about-merge-methods-on-github Azure DevOps: https://docs.microsoft.com/en-us/azure/devops/repos/git/merging-with-squash?view=azure-devops GitLab: https://docs.gitlab.com/ee/user/project/merge_requests/fast_forward_merge.html Details zu Rebase: https://devblogs.microsoft.com/devops/pull-requests-with-rebase/

  • Mar 7, 2022 · 26 min

    Folge 32: Branching Strategien

    Nachdem wir vor Kurzem gemerkt haben, dass sich unsere Branching und Release Strategien stark unterscheiden, möchten wir diese heute einmal in Ruhe vergleichen, sowie die Vor- und Nachteile besprechen. In dieser Folge geht es daher neben den grundsätzlichen Vorteilen von Feature Branches und Pull Requests, um eine Gegenüberstellung von GitFlow und GitHub Flow. Links: Git patterns and anti-patterns talk: https://www.youtube.com/watch?v=ykZbBD-CmP8 Atlassian über GitFlow: https://www.atlassian.com/git/tutorials/comparing-workflows/gitflow-workflow GitHub über GitHub Flow: https://docs.github.com/en/get-started/quickstart/github-flow GitLab über GitLab Flow, sowie GitFlow und GitHub Flow: https://docs.gitlab.com/ee/topics/gitlab_flow.html

  • Feb 21, 2022 · 27 min

    Folge 31: Ist das Dokumentation oder kann das weg?

    Wenn es um Softwaredokumentation geht, gibt es schnell zwei Lager. Diejenigen, bei denen eine ausführliche Dokumentation des Projektes in Form von Kommentaren und einem separaten Dokument einfach dazugehören, und diejenigen die der festen Überzeugung sind, dass guter Code die beste Dokumentation ist. Wie wir das Thema sehen und welche Tools wir empfehlen, erfahrt ihr in dieser Folge. Links: Architecture Decision Records https://thomasbandt.com/architecture-decision-records Docusaurus https://docusaurus.io draw.io https://draw.io

  • Feb 7, 2022 · 41 min

    Folge 30: Sicherheit in Web Apps mit der OWASP Top 10

    Diese Folge ist etwas länger als üblich, aber das Thema ist wichtiger denn je. Wir arbeiten uns durch die OWASP Top 10, eine Rangliste der wichtigsten Themen rund um die Sicherheit von Web Applikationen. Das Open Web Application Security Project (OWASP) ist eine Non-Profit-Organisation die sich zum Ziel gesetzt hat, die Sicherheit von Anwendungen im Web zu verbessern. Ein Mittel dafür ist die Erstellung der regelmäßig aktualisierten Top 10 Liste, die dazu dient ein Bewusstsein für die wichtigsten Risikofaktoren zu erreichen. Links: OWASP Top 10 https://owasp.org/www-project-top-ten

  • Jan 24, 2022 · 25 min

    Folge 29: Der Fall "color.js & faker.js" - Aktivismus oder Sabotage?

    Noch einmal möchten wir auf die Abhängigkeit von Open Source Projekten eingehen und diskutieren, wie wir als Community und Softwareindustrie mit den Menschen hinter quelloffener Software und dem Potential von bewusster Sabotage umgehen. Anlass ist die Manipulation der OpenSource Projekte colors.js und faker.js durch den Maintainer und die bewusste Veröffentlichung angepasster npm-Pakete, die diese unbrauchbar machen. Links: Artikel auf The Verge (Englisch): https://www.theverge.com/2022/1/9/22874949/developer-corrupts-open-source-libraries-projects-affected Artikel auf Heise (Deutsch): https://www.heise.de/news/Paketmanager-npm-Entwickler-macht-eigene-Packages-unbrauchbar-6322366.html Artikel auf Bleeping Computer (Englisch): https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/ Tweet von Robin-Manuel: https://twitter.com/robinmanuelt/status/1481122946169151489

  • Jan 10, 2022 · 22 min

    Folge 28: Log4j Sicherheitslücke "Log4Shell"

    In der ersten Folge des Jahres sprechen wir noch einmal über Log4Shell bzw. die im Dezember bekannt gewordene Verwundbarkeit der Java Logging Library Log4j. Wie mittlerweile deutlich geworden ist, sind die Auswirkungen massiv und zahlreiche Internetdienste waren betroffen. Wir besprechen, worum es eigentlich geht, was man jetzt tun sollte und was wir für Zukunft daraus lernen können. Links: CVE-2021-44228 "Log4Shell" https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228 Apache Log4j Security Vulnerabilities https://logging.apache.org/log4j/2.x/security.html Apache Log4j Change Log: https://logging.apache.org/log4j/2.x/changes-report.html Log4Shell: RCE 0-day exploit found in log4j 2, a popular Java logging package https://www.lunasec.io/docs/blog/log4j-zero-day/ Kommentar zu Log4j: Es funktioniert wie spezifiziert https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html Open Source Web App um einen Exploit-String zu generieren, der bei erfolgreicher Ausführung eine E-Mail schickt https://canarytokens.org/ Log4j in Gradle https://blog.gradle.org/log4j-vulnerability

  • Dec 20, 2021 · 28 min

    Folge 27: Weihnachtsfolge 2021

    Developer Highlights, Geschenke und gute Vorsätze fürs neue Jahr - das ist unsere Weihnachtsfolge. Wir blicken auf das Jahr 2021 zurück, diskutieren Technologien die uns beeindruckt haben und nehmen uns vor allem eines für 2022 vor: Regelmäßig eine neue Folge von diesem Podcast aufnehmen! Um den Jahresabschluss mit euch zu feiern und uns für eure Treue zu bedanken, möchten wir ein paar von euch beschenken. Als Geschenke gib es unter anderem kluge Bücher wie: - Clean Code von Robert Martin - Essential Scrum von Rubin Kenneth - Design Patterns von Erich Gamma und Richard Helm - Designing Distributed Systems von Brendan Burns - How Google Tests Software von James Whittaker Für die Chance auf Geschenk, schreibt uns eine E-Mail an todopodcast@outlook.com mit dem Betreff "Weihnachtsfolge 2021", nennt uns eine der neuen Programmiersprachen die Robin-Manuel 2022 lernen möchte und schreibt dazu, welches Buch euch am meisten interessiert. Packt auch gerne ein Wunschthema in die E-Mail, das wir in 2022 im Podcast besprechen sollen. Wir wünschen euch ein wunderbaren Jahresabschluss und freuen uns auf das neue Jahr mit euch!

  • Nov 29, 2021 · 23 min

    Folge 26: CI/CD Agents - self-hosted vs. managed

    Um im Rahmen des Entwicklungsprozesses bestimmte Teile zu automatisieren und CI/CD einsetzen zu können, wird eine entsprechende Ausführungsumgebung benötigt. Diese so genannten Runner oder Agents, werden entweder in der eigenen (Cloud-)Infrastruktur bereitgestellt oder vom CI/CD Service Anbieter als Dienst bereit gestellt. In dieser Folge sprechen wir über die verschiedenen Möglichkeiten sowie deren Vor- und Nachteile.

  • Oct 5, 2021 · 30 min

    Folge 25: Pull Request Reviews

    Pull Request Reviews sind garnicht so einfach. Neben technischem Feedback gibt es auch kulturelle Aspekte im Team zu beachten. Worauf sollte man im Pull Request Review eigentlich achten und worauf nicht? Und wie gebe ich eigentlich richtig Feedback? Das versuchen wir in dieser Folge zu klären. Links: "I'm Changing How I Review Code" von Dan Goslen: https://dev.to/dangoslen/i-m-changing-how-i-review-code-328g "How to Review Code as a Junior Developer" von Pinterest Engineering https://medium.com/pinterest-engineering/how-to-review-code-as-a-junior-developer-10ffb7846958 "Those pesky pull request reviews" von Jessica Kerr https://jessitron.com/2021/03/27/those-pesky-pull-request-reviews/ "Reviewing pull requests" GitHub Learning Lab https://lab.github.com/githubtraining/reviewing-pull-requests

  • Sep 3, 2021 · 27 min

    Folge 24: GitHub Copilot

    Copilot ist ein neues Tool von GitHub um Code anhand von Methoden Signaturen und Kommentaren live im Editor auf Basis eines ausgeklügelten Machine Learning Models zu generieren. Wie gut es wirklich ist und ob das die Zukunft der Software Entwicklung nachhaltig verändern wird haben wir uns mal angeschaut. Links: - GitHub Copilot: https://copilot.github.com/

  • Jul 10, 2021 · 30 min

    Folge 23: Progressive Web Apps

    In dieser Folge steigen wir tiefer in das Thema Progressive Web Apps (PWA) ein und diskutieren, was wir persönlich darunter verstehen. Dabei konzentrieren wir uns auf den Grundgedanken hinter dem Konzept, welche Probleme sie lösen und ob man auf sie setzen sollte. Sind PWA mittlerweile soweit, dass man damit seine nativen Apps ersetzen kann? Diese und andere Fragen beantworten wir aus unserer Perspektive. Um die Folge kompakt zu halten sparen wir Aspekte wie konkrete APIs, Service Worker Nutzung oder die Ausgestaltung des App Manifest jedoch aus. Bei Bedarf gehen wir darauf in einer separaten Folge ein. Link: - Can I Use Feature Comparison: https://caniuse.com - Install to Homescreen / Manifest Support: https://caniuse.com/web-app-manifest - Web App Manifest: https://developer.mozilla.org/de/docs/Web/Manifest - PWA Builder: https://www.pwabuilder.com - What is a PWA: https://developer.mozilla.org/en-US/docs/Web/Progressive_web_apps/Introduction

  • Jun 19, 2021 · 32 min

    Folge 22: Infrastructure as Code in der Praxis

    Nachdem wir in Folge 9 das Thema Infrastructure as Code schon einmal beleuchtet haben, widmen wir uns in dieser Folge einigen Anwendungsbeispielen aus der Praxis. Dabei schauen wir uns an, in welchen Phasen des Entwicklungszyklus wir IaC einsetzen, zu welchem Zweck und mit welchen Technologien wir dabei arbeiten. Ihr erreicht uns bei Fragen und Rückmeldungen auf Twitter unter twitter.com/robinmanuelt und twitter.com/maltelantin Links: Blog Post Pull Requests deployen: https://pumpingco.de/blog/review-pull-requests-by-deploying-them-into-kubernetes-with-github-actions/

  • May 2, 2021 · 38 min

    Folge 21: Geld verdienen in der Softwareentwicklung

    Wie kann man eigentlich in der Softwareentwicklung Geld verdienen? Die Antwort auf diese Frage scheint einfach zu sein, aber tatsächlich gibt es viele verschiedene Varianten, von der Festanstellung bis zum eigenen Produkt. In dieser Folge unterhalten wir uns über dieses Thema und diskutieren aus unserer Sicht die Vor- und Nachteile der unterschiedlichen Jobs, sowie was in diesen Bereichen üblicherweise verdient wird. Zudem besprechen wir ein paar Möglichkeiten den nächsten Job oder Auftrag zu bekommen. Das Schöne ist, dass man in der Softwareentwicklung viele Möglichkeiten hat, etwas Neues zu machen und die richtige Aufgabe für sich selbst zu finden. Habt ihr auch manchmal das Gefühl, dass es mal Zeit für eine Veränderung bei euch ist? Ihr erreicht uns auf Twitter unter twitter.com/robinmanuelt und twitter.com/maltelantin Links: - Software Engineering Job Levels und Gehalt: https://www.levels.fyi/ - Software Engineering Gehalt in Deutschland: https://www.payscale.com/research/DE/Job=Software_Engineer/Salary - Gehälter für Freelancer: (1) https://www.computerwoche.de/a/was-freiberufler-verdienen (2)https://jaxenter.de/freelancer-gehalt-studie-2019-86679

  • Apr 10, 2021 · 45 min

    Folge 20: Identity, OAuth 2.0 und Open ID Connect

    Da wir unseren Nutzer:innen einen einfachen und zugleich sicheren Zugang zu unseren Anwendungen ermöglichen wollen, kommen wir am Thema Identity Management nicht vorbei. Hierbei sollten wir wir auf etablierte Standards wie OAuth 2.0 und Open ID Connect setzen. In dieser Folge schauen wir uns das Thema zunächst grundsätzlich an und diskutieren dann die verschiedenen von den Standards vorgegeben Flows. Auch wer beim Identity Management keine vollständige Eigenentwicklung plant, sondern auf Dienstleister setzt, sollte einen Überblick über die verschiedenen Wege der Authentifizierung und Autorisierung haben. Ihr erreicht uns auf Twitter unter twitter.com/robinmanuelt und twitter.com/maltelantin Links: Okta: https://www.okta.com/ ORY: https://www.ory.sh/ Video OAuth 2.0 and OpenID Connect (in plain English) von Nate Barbettini : https://youtu.be/996OiexHze0 OAuth2 with PKCE for Mobile Apps and Single Page Apps: https://www.ory.sh/oauth2-for-mobile-app-spa-browser/ AppAuth SDK: https://appauth.io/ JWT.io: https://jwt.io/

  • Mar 30, 2021 · 32 min

    Folge 19: GitOps

    In dieser Folge sprechen wir über eine besondere Art des Continous Delivery, welches insbesondere in der Cloud Native Welt und bei der Nutzung von Kubernetes immer beliebter wird: GitOps. Mit GitOps wird ist das Git-Repository die zentrale Stelle, in der der Soll-Zustand der Anwendung von der Infrastruktur bis hin zum aktuellen Anwendungs-Release verwaltet wird. Zudem wird der Deployment-Prozess umgekehrt, so dass ein Deployment neuer Versionen durch einen erfolgreichen Commit ausgelöst wird und die Zielumgebung aktiv den letzten Stand der Anwendung z.B. als Container bezieht. Ihr erreicht uns auf Twitter unter https://twitter.com/robinmanuelt und https://twitter.com/maltelantin Links: Why Adopt GitOps: https://blog.container-solutions.com/why-adopt-gitops GitOps Limitation: https://blog.container-solutions.com/gitops-limitations Flux: https://fluxcd.io/ Argo CD: https://argoproj.github.io/argo-cd/

  • Mar 6, 2021 · 34 min

    Folge 18: Cross-Platform Development

    Dieses Mal sprechen wir über (Cross-Platform) App Development, sprich welche Wege es gibt Anwendungen für Betriebssysteme wie iOS, Android oder auch Windows zu entwickeln. Es gibt zu dieser Frage diverse Ansichten, was denn nun der Beste Ansatz ist und welchen Weg man heute einschlagen sollte. Wir schauen uns die wichtigsten Ansätze wie "native" Entwicklung, Hybride Web Apps, Progressive Web Apps oder auch Cross-Platform Frameworks an, besprechen die wichtigsten Eigenschaften und geben natürlich auch unsere eigenen Meinung zu dem Thema ab. Ihr erreicht uns auf Twitter unter https://twitter.com/robinmanuelt und https://twitter.com/maltelantin Links: Apache Cordova: https://cordova.apache.org/ React Native: https://reactnative.dev/ Flutter: https://flutter.dev/ Xamarin: https://dotnet.microsoft.com/apps/xamarin

  • Jan 9, 2021 · 35 min

    Folge 17: Open Source in Softwareprojekten

    Open Source Technologien sind aus den meisten modernen Softwareprokjekten kaum noch wegzudenken. Doch neben nuutzlichen Funktionen bringen Open Source Bibliotheken natürlich auch Herausfordrungen mit sich: Ist der Code sicher? Von wem und wie gut wird er gepflegt? Wie oft muss ich updaten? Und was ist eigentlich mit der Lizenz? Auf diese Fragen gehen wir in dieser Podcast-Folge ein. Links: Whitesource: https://www.whitesourcesoftware.com/ Open Source Lizenzen: https://opensource.org/licenses Gängige Lizenzen erklärt: https://snyk.io/blog/mit-apache-bsd-fairest-of-them-all/ TEDx Talk Doing business with Open Source: https://youtu.be/krcKkiKBKms