React2Shell // AWS re:invent // Anthropic kauft Bun
- // Podcast
- // News 50/25
Shownotes
Die letzte Woche war vollgepackt mit News und Fabi, Dave und Jan entpacken die wichtigsten Neuigkeiten für euch.
Dave erklärt uns, was es mit der React2Shell Sicherheitslücke auf sich hat und wieso diese mit 10 von 10 den kritischsten CVSS-Score hat, den es gibt. Außerdem diskutiert die Crew warum das Disclosure-Verhalten von Framework- und Plattform-Betreibern in diesem Fall etwas zurückhaltender erscheint als sonst üblich.
Zur AWS re:Invent war Jan zwar nicht vor Ort, hat sich aber trotzdem durch die unzähligen Ankündigungen gewühlt und stellt die Highlights der AWS-Hausmesse vor. Darunter jede Menge News zu AI und Agenten. Warum auf der Bühne auch die Zeit für das klassische Geschäft von AWS angezählt war, erfahrt ihr ebenfalls.
Außerdem berichtet Fabi von der größten Überraschung zum Ende des Jahres: Anthropic kauf Bun für eine Milliarde US-Dollar. Warum diese Investition durchaus sinnvoll ist, welche Probleme damit gelöst sind und welche sich vielleicht erst dadurch ergeben, hört ihr in dieser Folge.
Neben den großen Themen gab es auch eine Menge anderer News, die wir euch nicht vorenthalten wollen:
- JetBrains stellt Fleet ein und will sich künftig auf Agentic Development konzentrieren.
- VoidZero erklärt genauer, was es mit Vite+ auf sich hat und stellt mit Oxfmt einen Code-Formatter in Rust vor.
- Microsoft stellt die Web Install API für PWAs vor.
- Apple veröffentlicht nicht nur ein süßes Feiertagsvideo, sondern auch das Making-Of dazu – natürlich alles „Shot on iPhone“.
- Jan
- Hallo und herzlich willkommen zu 1 neuen programmier.baren News Folge, heute schon in Kalenderwoche 50. Wir sprechen heute über Bun und Entropic und jede Menge Geld. Wir sprechen ein bisschen über AWS Reinvent und warum die ganze Welt grade Angst vor 1 Sicherheitslücke in React Server Components hat. Und Fabi wollte schon hier reingrätschen.
- Fabi
- Nee, ich würd Angst machen.
- Jan
- Ach so, ich hab Angst im Moment gesehen. Ja. Wir haben doch alle schon Angst. Ja. So. Ich hab meine Aber jetzt hab ich schon gespoilert mit mir im Studio heute sind nämlich
- Fabi
- Der Fabi Fincolo.
- Dave
- Und der Dave aka. Dave Koschitzky, hallo.
- Jan
- Und da sieht man, dass die beiden das mit dem Alphabet richtig raus haben und der Reihenfolge, wie wir uns vorstellen.
- Dave
- Na ja, Du hast aber Aber das wussten wir ja, aber das war nur Fabi schon, also war ja schon bekannt, dass wir jetzt irgendwann
- Fabi
- wann wir von dem wann wir von dem geplanten abweichen müssen.
- Dave
- Das nennt man Professionalität, Jan. Kann sich mal schnell voll abschneiden.
- Jan
- Ja, Speaking of Professionalität. Wir haben ein paar Housekeeping News noch. Das hier sind nämlich die letzten News des Jahres schon in Kalender rum.
- Fabi
- Da kriege ich Angst,
- Jan
- ja? Und
- Fabi
- alle zu
- Jan
- waren da draußen auch. Der nächste Newstermin würde nämlich genau auf Weihnachten fallen und das ist für uns alle 'n bisschen unglücklich zeitlich. Aber es gibt noch das Weihnachtsspecial, gibt noch ein Konferenz Special, das wir mit Garrit aufgenommen haben.
- Fabi
- Es gibt auch noch eine AI News nächste Woche und auch noch den Recap und Ausblick.
- Dave
- Alter, das gibt ja noch super viel, ey.
- Jan
- Also es kommt das erste Jahr, dass wir quasi Weihnachten durch podcasten sozusagen, aber halt nur nicht mehr mit den News. Die News gehen weiter am achten Januar dann wieder ganz ganz regulär. Let's go. Und Speaking auf Ende des Jahres. Ich wollte hier einmal ganz kurz mich bedanken, weil wir unsere Spotify Rap Zusammenfassung bekommen haben für dieses Jahr vom programmier.bar Podcast. Wir haben ungefähr 10 Prozent mehr Abonnentinnen da draußen. Wir waren über 35 Wochen in den Charts, über 100000 Wiedergaben allein Spotify. Irgendeine unserer Sendung. Ich hab irgendwie rausgefunden, welche ist eine der meistgeteilten Shows 20 25 auf Spotify. Mehr sagen sie halt leider irgendwie auch nicht. Also wollen wir mal reinschauen.
- Dave
- Ach so warte mal warte mal. Ich dachte, das ist darauf verzogen. Also wir sind eine der meistgeteilten Shows. Geteilten Show.
- Fabi
- Hab ich auch so verstanden. Ich wollt jetzt nicht die Diskussion grade aufmachen.
- Dave
- Genau, also Leute teilen uns sehr häufig, aber nicht, dass etwas explizit bei uns war.
- Fabi
- Nicht eine, die andere wär eine Episode, würd ich auch sagen. Wir sind eine Show, so. Ich glaube Genau. Ich glaube, Spotify sieht uns als Da
- Jan
- merkt man halt, wer die professionellen Podcaster sind, genau, wer nicht. Da trennt sich die Spreu vom Weizen. Und das alles wäre wahrscheinlich nicht so möglich zustande gekommen, wenn wir nicht diese 621 Superfans auf Spotify hätten, nämlich 621 Leute, die auf Spotify nichts mehr hören, als die Programmierer. Das find ich auch krass.
- Dave
- Verglichen auch mit Musik by the way?
- Jan
- Das stand da leider auch nicht.
- Dave
- Oh, das wär krass.
- Jan
- Aber ich könnt einfach nicht mal ganz selbstbewusst davon ausgehen, so.
- Dave
- Ja, ja, ja. Also überleg dir
- Jan
- mal, wenn Du wenn Du so ein, 2 Podcastfolgen in der Woche hörst, wie viel einzelne Musiktracks Du quasi parallel hören musst, das zeitlich wieder
- Fabi
- Ich höre safe mehr Podcasts als Musik.
- Dave
- Ach krass. Ja okay, dann kann's wirklich sein.
- Jan
- Fabi ist halt auch einfach 'n super Fan,
- Dave
- kann man
- Jan
- nicht sagen. Er ist auch er
- Dave
- ist auch professionell. Das kann man auch wieder sagen.
- Jan
- Professioneller Fan. Ja. So, jetzt, wo wir das ganze Housekeeping Zeug ausm Weg haben, Dave, erzähl uns doch mal, warum alle Userinnen da draußen grade Angst haben.
- Dave
- Ja, das ist also eigentlich reicht nicht nur, sondern es müssen jetzt auch nirgendwo Alarmglocken und Sirenen angehen, denn es ist grad wirklich superernst. Also danke schön, Fabi. Ach, der Profi wieder am Werk. Nice. Genau, also grade vor allem und NextJS User, denn am dritten Dezember, also jetzt vor 'ner Woche, nee, die vollkommen morgen raus, also jetzt vor 8 Tagen, gibt also gab's wirklich Alarmstufe rot für die Sicherheitslücke bei react Server Componits, wie Du richtigerweise schon gesagt hast. Und das hat den höchstmöglichen CVSS Score von 10 erreicht. Und es ist zudem einfach supereinfach aus nutzbar und eigentlich also in sehr vielen React- und NextJS Versionen enthalten. Dadurch war nämlich eine remote Code execution möglich, ohne irgendeine Art von Authentifizierung, aber bevor wir da hinkommen, erst mal der Reihe nach so was wie wo wann warum passiert ist. Also erst mal die technische Erklärung da. Schuld daran waren diese, die ja eigentlich ganz cool sind, ne. Also Client sagt, hey Server, mach Du die da für mich. Ich ich stell die ja nur da, alles easy, alles cool. Und da kommunizieren halt Client und Server miteinander. Und manchmal muss der Client natürlich auch Daten an den Server schicken, die der dann verarbeitet, ne. Beispielsweise ein User gibt irgend 'n Formular, diese dreckigen Formulare, gibt irgendwas ein und schickt das dann einen Server. Und dabei werden die Daten dann vom Client serealisiert, an den Server geschickt und dort wieder deserrealisiert. Und soweit so Standard, aber genau bei dieser deserrealisierung ist ist ist diese Lücke vorhanden, denn an der Stelle wird nicht so streng überprüft, was da eigentlich ganz genau entpackt wird. Das ist so das große Problem. Also der, der entpackt das einfach und wenn da steht, hey, führ mal einfach diesen Befehl aus, sagt er, ja okay, ist klar, mach ich. So.
- Jan
- Und wir wissen ja alle, dass man User Input einfach traut kann.
- Dave
- Ja, immer vertrauen. Genau, genau. Und ja, und lustigerweise, also genau das wo ist dann an der Stelle einfach passiert. Und also warum hat das jetzt diesen riesigen roten Score von 10, also 10 von 10, 10 ist das Maximum bei bei diesen Sicherheitslücken? Weil es sich diese handelt. Das bedeutet, Angreifer können halt beliebigen Code einfach auf deinem Server ausführen und brauchen keine Art von Authentifizierung. Also die müssen nicht irgendwie 'n User sein, die müssen auch kein Admin sein. Das Einzige, was dafür gebraucht wird, ist ein öffentlicher Endpunkt deines Servers und dann kannst Du direkt da eine mit Schadcode einfach zuschicken und dann quasi alles ausführen. Und hast dann dementsprechend auch den kompletten Zugriff einfach auf den Server, ne. Also Du kannst alle irgendwelche Variablen auslesen, die's da gibt, ne, also eventuell irgendwelche wichtigen Zugangsdaten, irgendwelche API Keys. Und natürlich, Du kannst auch einfach auf die Datenbank zugreifen, also Daten einsehen, Daten löschen oder sogar manipulieren. Also es keine Grenzen sind gesetzt. Du kannst machen, was Du willst und
- Fabi
- Was Server Skript kann.
- Dave
- Genau. Und was was jetzt, an der Stelle ist es noch nicht vorbei, ne, denn an der Stelle kommt man ja sagen so, ja Dave, in in in ich ich ich nutz ja gar keine Server bei mir im Projekt so. Also das juckt mir überhaupt nicht, was Du da erzählst. Man kann sich da leider nicht so einfach rausreden, denn wenn ihr beispielsweise einfach nutzt, dann seid ihr automatisch angreifbar, denn die Infrastruktur für diese Server Componens ist, also die existiert einfach, die ist einfach vorhanden. Also die Tür für Angreifer steht quasi offen, auch wenn ihr's nicht nutzt und Warum? Weil bei
- Fabi
- Next selbst, also es muss es nicht eine Serverkomponenten oder ich kenn, wie ist es bei Serverkomponenten, gibt's da einen einen definierten Endpunkt und ich oder hab ich da pro Seite irgendwie einen Endpunkt? Muss man die nicht irgendwie öffnen, eine Stelle mit Serverkomponenten?
- Dave
- Das dass Du quasi ernst definierst. Nee, also irgendwie, also stand da auf jeden Fall, wenn Du NextJ s nutzt, weil einfach NextJ s es quasi zur Verfügung stellt, dass Du's überhaupt Server Components nutzen kannst. Allein dadurch bist Du schon angreifbar. Tschüs. Deswegen, also das ist das ist natürlich das das Krasse an dieser Stelle. Aber man muss auch ehrlicherweise sagen, es gibt auch gute Nachrichten, denn ein Fix ist bereits vorhanden und man sollte da natürlich nicht zögern und instant updaten. Ich hab mal grad geschaut, was da von alles betroffen ist. Also für 19 gibt's quasi eine, für alle meiner Version, die es gibt, gibt's auch eine Fixversion, die jetzt draußen ist und auch für Next JS für alle Fünfzehner- und Sechzehner Version. Die haben gesagt, wenn man Next JS 14 irgendeine Version davon habt, dann sollte man am besten runtergehen auf eine Stable Version von 14. Genau, ein Fix ist schon da. Aber Jan und jetzt musst Du 'n bisschen für mich einspringen, das war noch nicht alles, sondern es gibt 'n bisschen Drama drumherum, oder? Es gibt Drama drumherum? Drama drumherum? Also zumindest wie wie damit umgegangen wurde mit mit dieser Art von Fehler, oder?
- Jan
- Ja, also mir ist das son bisschen aufgefallen, als ich auch da in die Recherche eingestiegen bin, dass natürlich ganz viele Stellen irgendwie darüber reden, ja? Wir haben, es gab Kommunikation von von Matter und und React, es gab Kommunikation von Nex, es gab, ich hab sogar E-Mails von Vecel bekommen, weil Vecel natürlich superviele React- und Nex Anwendungen hostet und dann natürlich quasi sich selber das Scheunentorarbeit aufgemacht haben so, ja? Und die halt selber son bisschen versucht haben, Mitigation daran, also vorne dranzustellen quasi über ihr 'n Netzwerk, weil sie ja natürlich nicht davon ausgehen können, dass alle das so selber direkt fixen wollen von diesen 100000 Anwendungen, die sie da betreiben. Ja. Aber in in keiner von dieser proaktiven Kommunikation stand halt eigentlich so drin, worum's geht. Und 1 dieser, weiß nicht, ob's 'n Newsletter oder 'n Blogbeitrag von Matter zu React war, war auch so, ja, also wir wir halten uns hier bewusst mit Details bedeckt, weil dieser Export einfach so einfach auszunutzen ist, ja? Dass quasi jeglicher Hinweis zu, was passiert da eigentlich, dass es den Angreifern halt nur noch leichter machen würde, irgendwie da mit Tür und Tor ins Haus zu fallen. Und das fand ich schon auch, also responsible Disclosure hin oder her, aber das ist halt eigentlich schon 'n guter Ton, dass man son bisschen sagt, was schiefgelaufen ist, wenn man die Leute warnt irgendwie davor, ja? Und man musste schon sehr tief wühlen irgendwie in der CVA Noteis mal nachschauen, was irgendwie kaputt war, aber in dieser ganzen offiziellen Kommunikation von den den Frameworkbetreibern im Prinzip oder den Frameworkmachern und den Communitys drum herum, da war's halt so sehr spärlich, so. Und und da sind bei mir eigentlich so die Alarmglocken angegangen. Wenn wenn React selber schon sagt so, ja, es ist ganz schlimm und kaputt, aber wir sagen euch mal lieber nicht, wie schlimm es eigentlich ist so, ja? Das ist schon das ist schon bitter.
- Dave
- Ja. Aber also wahrscheinlich wissen die auch, wie häufig und wie schnell irgendwas, irgendeine Version geupdatet wird von den Usern. Und da haben sie, okay, das wird trotzdem, 'n großer wird's nicht machen. Und dadurch irgendwie bisschen Schlimmeres verhindern vielleicht, man damit ja nicht offiziell in die Kommunikation geht. Ja.
- Jan
- Also es gibt ja, ich hab das son bisschen auf Twitter schon gesehen, es gibt ja son paar Standardskripte, die jetzt schon veröffentlicht sind und Du kannst natürlich gucken, ne, wo laufen irgendwie ungepatschte React Anwendungen oder Next Anwendungen und da mal son bisschen drauf rumtoben. Was solltet ihr bitte nicht machen? So, weil auch wenn das irgendwie bekannte Sicherheitslücken sind und die Leute jetzt schon fairerweise Zeit hatten, ihr Zeug durchzupatchen, ist halt trotzdem Also a es ist nicht der nette Ton und b ist es trotzdem auch nicht erlaubt, ja, auf irgendwelchen Servern irgendwelchen Scheiß auszuführen. Schon gar nicht auf Produktivsystem. Von daher, vorsichtig sein. Auch wenn die versuchen vielleicht groß ist, mal son bisschen da rumzuschauen, was alles geht.
- Dave
- Aber so sind unsere Zuhörer ja nicht.
- Jan
- Ja. Richtig? Richtig. Richtig. Richtig. Aber Dave, speaking von Security, die die Toilette runtergeht, was hast Du noch für uns am Start?
- Dave
- Alter, oh, darauf hab ich gar nicht eingestellt. Stimmt, ich hab gedacht, das kommt am Ende, aber ich kann's auch jetzt grade machen. Und zwar, ja, ich hab ich hab 'n 'n persönliches Thema mitgebracht von 2 Dingen, die mich sehr stark interessieren. Zum einen Technik und zum anderen Schachten. Also es geht es geht den Pott, wir sind hier auch 'n Podcast, ne, deswegen das passt eigentlich auch. Und zwar, sorry,
- Jan
- Hab ich's auch nicht so.
- Dave
- Hab ich's
- Jan
- einfach auch grade so.
- Fabi
- Na, nee, ich glaub, ich hab, weil ich mir war der Begriff Schachten so, dass ich dacht, okay, ja, wieder was Neues gelernt, wie nennt man dafür?
- Dave
- Ja, sehr gerne, sehr gerne.
- Jan
- Willkommen im linguistischen Podcast programmier.bar.
- Dave
- Ja, aber es ist schön, dass Pott wirklich jetzt passt. Und zwar geht es das Produkt Decoder oder Dekota, ich weiß es nicht, von von der Firma Cola. Ist 'n US amerikanisches Unternehmen, die machen so, ich glaube, viele so, wie heißt es noch mal so, Küchen und und Badezimmersachen. Und die haben auch jetzt einen Gesundheitstracker für die Toilette gemacht. Und zwar, das montierst Du einfach am Toilettenrand und da ist dann eine Kamera, die nach unten gerichtet ist. Also die haben auch eigentlich gesagt, so nein, ist also egal, wie tief es bei dir hängt so, man sieht nichts auf der Kamera drauf. Und macht einfach Bilder von deinem Stuhlgang. Also nicht nur Stuhlgang, sondern generell von deinen Ausscheidungen, ne. Ist also, es wird immer 'n Foto gemacht von deinem Stuhlgang. Da wird dann auch geschaut, wie regelmäßig gehst Du aufs Klo? Wie sieht das aus? Wie ist die Konsistenz? Ist zum Beispiel auch Blut drin vorhanden, ne, was ja auch sehr gefährlich ist. Und ich weiß nicht, wie ihr da drauf seid, ob ihr dann jedes Mal prüft, wie das jetzt genau aussieht. Aber das wird dann auch dementsprechend analysiert und auch sonen Hydrationscheck, also auch quasi deinen Urin, den Du ablässt. Wie häufig passiert das? Was ist das für eine Menge? Und dann vielleicht da schon irgendwie erkannt wird, oh, grade irgendwie ist diese Woche was Komisches, sonst gehst Du achtmal am Tag. Jetzt ist es irgendwie nur dreimal, irgendwas ist vielleicht mit deiner Verdauung los. Pass mal lieber auf dich auf. Genau und geh mal zum Arzt. Also also wir können uns über die Notwendigkeit von diesem Tool streiten. Also ich hab's in 'nem Freundeskreis erzählt und ich wurd dafür sehr gefrontet, dass ich das irgendwie ganz cool fand. Na, ist das
- Fabi
- jetzt athake wirklich einfach, dass Du dieses Produkt empfiehlst oder was? Nein, nein, nein, nein,
- Jan
- nein, nein, nein,
- Fabi
- nein, nein,
- ???
- nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein, nein
- Dave
- ist ein Problem, was dabei entsteht, ist, dass die fälschlicherweise damit beworben haben, ne. Also das ist ja vielleicht 'n bisschen intimes Thema. Ich weiß, also wir tauschen hier bei den Host immer Bilder davon aus und halten uns up to date. So deswegen das bei uns kein Problem. Aber für manche ist ja vielleicht was Intimes und die wollen nicht, dass unbedingt deine Klofotos überall da sind. Und da hat der Anbieter gesagt, so ja, das ist alles end zu end verschlüsselt, so die die die Fotos, die werden nur zur Analyse verwendet und nur Du kannst sie einsehen. Klar. Hat aber 'n Sicherheitsforscher natürlich aufgedeckt. Das ist gar nicht so. Das ist gar nicht so. Also die Die sind natürlich
- Fabi
- die Leitline Datenbank.
- Dave
- Ja, die also das also die die die also das Unternehmen kann die Daten einsehen. Was sie damit eigentlich meinen, ist so, ja, also das Wir geben müssen ja mal. Über HTTPS übertragen, so. Deswegen ist das ja end zu end verschlüsselt, so irgendwie, dass das deren Auffassung davon war und dass dass natürlich jetzt alles bombensicher ist und dass man auch, glaube ich, nachweisen konnte.
- Fabi
- War das wirklich denn Ihre Aussagen mit dem HTTPS? Also
- Dave
- Ja. Also warte mal. Sorry, ich weiß nicht, ob's Ihre Aussage war, aber das ist das einfach
- Fabi
- Aber das das war einfach, was es gab, als ob Sie's gesagt haben, ob Sie Frage war, mehr Verschlüsselung gab's
- Dave
- Genau, mehr Verschlüsselung gab's halt nicht. So, das heißt also, das heißt, das Unternehmen selbst hatte immer Zugriff auf deine Daten und wurde vermutlich dafür verwendet, KI Modelle zu trielen, damit natürlich auch quasi deine Auswertung da vielleicht in Zukunft dann besser ist. Dass man weiß, okay, so sieht Stuhlgang aus, wenn man die und die Erkrankung hat oder so. Aber ist natürlich, also nicht rechtens, ne, weil das ja natürlich irgendwie son bisschen Privacywashing ist an der Stelle. Dass sie einfach sagen, ja, ja, wir wir achten da drauf und das ist alles intim und nur bei dir. Ja, aber Pustekuchen, dem war nicht so. Und jetzt haben sie's, glaub ich, sogar offiziell rausgenommen, dass sie's so verschlüsseln, End zu End.
- Fabi
- Also sie haben's nicht ab jetzt verschlüsselt, sondern sie haben einfach gesagt,
- Jan
- nee, wir verschlüsseln's gar nicht.
- Dave
- Die sagen, glaub ich, mittlerweile so, wir gehen wir gehen sehr gut mit euren Daten oder sehr sicher. Also, ich glaub aber, dass das end zu end verschlüsselt ist, das haben sie rausgenommen.
- Fabi
- Ja, das ist doch eine das ist doch eine gute Lösung.
- Dave
- Ja, ist doch eine gute Lösung. Ja, hat das Ja, hat das bei uns.
- Fabi
- Also ist, also man kann dazu sagen, es war jetzt demnach kein Werbeblock.
- Dave
- Nein, es war Aber hast
- Fabi
- Du die Kamera erzielt abgebaut?
- Dave
- Ja, also das war mir dann 'n bisschen zu sensibel. Ja.
- Jan
- Ich ich weiß gar nicht, wie ich hier eine Überleitung soll.
- Fabi
- Wie, aber ich hab nicht verstanden, wie hieß dieses Unternehmen und wie hieß dieses Produkt? Ich hab's vorhin, die heißt es Cola und irgendwas mit Kot? Also was hast Du
- Dave
- Nee, Decoder. Decoder heißt das.
- Fabi
- Decoder, also
- Dave
- die Buchstaben. Als Cola Cola, glaube ich K0HLER und Decoder ist dann das das Gerät. 600 Dollar Das ist diese Firma.
- Fabi
- Ah ja, jetzt verstehste ich's. Ich war die ganze Zeit wirklich bei dem Getränk.
- Dave
- Ach so, bestimmt. Ah, Cola. Ja. Ah, Coca Cola hat einfach son Smartgerät für die Toilette. Geil.
- Jan
- Unglaublich. Schön. Okay. Ja. Ja. Ja. Sind wir alle 'n bisschen schlauer und Dave muss sein Smarthome wieder umbauen.
- Dave
- Das stimmt. Und ist aber verdammt 'n gutes Partywissen, wenn nicht. Damit kann man immer angeben.
- Jan
- Ich bin, also okay, Challenge an alle, die grade zuhören, erzählt genau diese Story bitte einmal auf der nächsten Party, wo ihr seid und berichtet uns dann auf Discord oder so, wie's gelaufen ist und wie toll die Reaktion war von allen, die dazugehört haben.
- Dave
- Wenn die wenn die Reaktion darauf scheiße war, ist das dann gut oder schlecht?
- Jan
- Das ist zumindest im Erwartungshorizont so drin.
- Dave
- Okay.
- Jan
- Okay, kommen wir zu AWS. Ich erzähl heute was über AWS, weil Fabi mein eigentliches fang vielleicht diesen Blog einmal mit sonem programmierbau Rant an. Wir werden auf so viele Konferenzen eingeladen und noch nie hat uns jemand zur AWS Rean Band eingeladen. Falls jemand da draußen bei AWS arbeitet oder jemanden kennt, der bei AWS arbeitet oder jemanden kennt, der 'n Schwager hat, der bei AWS arbeitet, lass doch mal fallen, dass die Programmierer gerne mal zu reinvent eingeladen werden würde. Wir würden uns freuen. Ja. Das vielleicht nur so kleine, vollkommen unverbitterte Randnotiz.
- Dave
- Mhm.
- Jan
- AWS setzt dieses Jahr alles auf Agents. Also das war im Prinzip, als wir da auf die Bühne gekommen sind, so das erste, was sie so gesagt haben, ja, die letzten 12 Monate Agents immer mehr und immer wichtiger und überall und wir wollen jetzt irgendwie auch mitmachen. Und haben erst mal angefangen, so 3 ihrer eigenen neuen Agents vorzustellen. Ein Coding Agent, ein Security Agent und ein Devops Agent, wo man halt schon auch merkt, okay, AWS Core game ist halt nicht Softwareentwicklung, sondern viel mehr Softwarebetrieb so, ja. Und sie geben halt sehr stark damit an, dass alles, was so an klassischem Tooling, grade in dieser DevOps- und Security Schiene drin ist, sehr, sehr überflüssig oder zumindest redundant gemacht werden kann durch ihre Agents, weil die halt sehr gut darin sind, irgendwie so Incidents zu entdecken, Backtraces aufzubauen, irgendwie rauszufinden, woran das irgendwie alles liegt, root cause Analysis und so weiter. Muss man mal abwarten, so wie sich das in in Praxis bewährt, aber sie setzen halt schon auch auf dieses Spiel. Sie haben son bisschen was auch mit Software Development gemacht, weil sie diesen AWS Transform Custom Agent irgendwie auch vorgestellt hab, dem man so beibringen kann, okay, ich muss hier große Code Refaktorings machen und kann hier meinem Bot irgendwie einmal oder meinem Agent einmal beibringen, weiß nicht, wie eine neue Frameworkversion funktioniert, wie 'n neues internes SDK funktioniert oder so. Und dann kann er halt meine ganzen internen Projekte irgendwie selber refactorn umbauen, upgraden, modernisieren. Also auch da, ne, weniger kommend von so, ich hab hier 'n Agent, der mir hier son Projekt auf der grünen Wiese irgendwie baut, wie das halt, weiß nicht, boote und Lovable oder so was alles machen, sondern viel mehr fokussiert irgendwie auf den auf den Betrieb. Und wem das alles nicht reicht, der kann halt irgendwie mit diesem Agent Core heißt es ja bei ABS Diese ganze Suite Unprogramm, eigene Agenten zu bauen, sich eben selber was zusammenschustern. Agent Core ist da son bisschen erweitert worden, einmal 'n neues Policy Set, son bisschen besser steuern zu können. Wann darf ein Agent welches Tool oder welchen Subset von 'nem Tool irgendwie für welche Aufgaben benutzen? Es gibt 'n besseres E-Bike-Monitoring, zu schauen, diese Aufgaben, die sie so ausführen, werden die irgendwie sinnvoll ausgeführt? Kommen da sinnvolle Antworten daraus? Das kann son bisschen Sanity Check machen im laufenden Betrieb und halt auch zum Testen, bevor man das irgendwie veröffentlicht. Sie haben neue Modelle vorgestellt. Also Amazon, BadRock ist ja das, wie sagt man da, Fabi? So ist die bei, früher hieß es immer auch so Model Garden.
- Fabi
- Siemens Guild. Wie Mhm? Ja, ich hab keine Ahnung, was wie siehst 'n, was jetzt der Fachbegriff dafür ist, bedrock?
- Jan
- Also auf alle Fälle so, ihr habt, wo Du dir halt irgendwie, weiß ich nicht, alle beliebigen Modelle zusammenklicken, einrichten, betreiben kannst. Da sind jetzt 'n paar Neue mit dazugekommen von Google, von Nvidia, von Mistral. Bei Mistral, da hab ich mich grad gewundert, da haben sie gesagt, sie sind die ersten oder bisher einzigen, die so Mistral large 3 und Ministral 3 irgendwie betreiben. Mhm. Google Jammer ist jetzt mit am Start, die neuen Nvidia Remotion Modelle sind irgendwie in BatRock mit am Start Und damit auch son bisschen jetzt kompletter langsamer das das Ganze. Davon abgesehen, dass man dieses ganze Open AI Zeug natürlich weiterhin nur bei Azure bekommt. Aber für alles offene, also alles, was so Open Way Models angeht, das BadRock glaub ich jetzt mittlerweile einigermaßen komplett aufgestellt. Und sie haben natürlich noch ihre eigenen Modelle vorgestellt, Nova 2 mit 'ner Light- und 'ner Pro Variante und noch mit 1 Variante, die sie so Sonic nennen für so Speechgenerierung und Speech to Text Sachen. Und sie haben gesagt, sie haben mit Nova 2 Omni das bisher einzige Reasoning Modell, was multimodal funktioniert. Also sowohl Text, Bilder, Video, Ton irgendwie alles verarbeiten kann und dann halt mit Reasoningschritten hinten dran irgendwie weiterarbeitet. Und wem das alles immer noch nicht reicht, der kann Nora Forge nutzen, im Prinzip eigene Modelle weiter zu trainieren und 'n fine zu tunen. Und da haben sie was ganz Cooles vorgestellt. Und das haben sie, haben sie's Trainingssets genannt und einmal haben sie's Checkpoints genannt, aber das ist im Prinzip dasselbe. Sie stellen im Prinzip für diese ganzen Modelle Trainingssets zur Verfügung oder Checkpoints, die quasi schon diese Modelle mit 'nem bestimmten erweiterten Trainingsset sind und Du kannst dann selber darauf aufbauen oder Du kannst selber deine eigenen Checkpoints quasi veröffentlichen und sagen, weiß nicht, ich hab jetzt hier Jammer genommen und programmier.bar Wissen eingeflößt. Ich mach da draußen 'n Checkpoint und veröffentliche das und jeder andere kann dann quasi auf meinem fein getunten Jämmer Modell weiter aufbauen. So, und das kann natürlich also abhängig davon, wie sehr das irgendwie angenommen wird, aber das hat, glaub ich, richtig viel Potenzial, weil so eigenes Trainieren und irgendwie eigenes Daten finden ist ja schon noch mal eine große Herausforderung. Und wenn man da 'n bisschen mehr sone Sharing Sharing Ökosystem drumrum aufbaut, wär das, glaub ich, ganz cool. Dann haben sie natürlich auch noch ganz viel gesagt zu AI Hardware und es gibt irgendwie neue größere Instanzen mit den neuen Nvidia GPUs. Du kannst dir jetzt mit AWSAAI Factory in dein eigenes Datacenter AWS Software reinholen, im Prinzip deine GPU Hardware von AWS managen zu lassen und dann da dein Training und so was alles machen zu können mit. Und sie haben halt in dieser Titanium Chipserie, die sie ja selber als Custom SoCs irgendwie bauen, haben sie auch neue Modelle vorgestellt, natürlich alles irgendwie größer, schneller, weiter höher als vorher. Was ich son bisschen bezeichnend fand, weil das war ja alles sehr AI lastig und AWS macht ja auch so den einen oder anderen Service, der nicht so viel mit AI zu tun hat. Das ist ihnen am Ende von dieser Präsentation dann auch aufgefallen. Und dann meinte er so, ja, und wir haben natürlich auch noch andere klassische irgendwie Release Ankündigungen. Wir haben da, ich weiß nicht, 30 Stück für euch mitgebracht und wir machen das jetzt in 10 Minuten hier im Schnellfeuermodus. Und dann haben sie, haben sie sone große Countdown Uhr irgendwie auf die Bühne gefahren und dann hat er da wirklich so in in 10 Minuten so alles, was ABS eigentlich macht, irgendwie im im Schnellfeuermodus runtergenommen. So, hier neue Instanzenvarianten, hier jetzt irgendwie gehostete macOS Umgebung, hier jetzt mehr Performance, da dieses Feature, hier neue s3 Features, aber halt wirklich so, schnell, schnell, schnell, schnell, schnell, schnell, schnell, schnell, schnell, schnell, weil wir müssen darüber reden, weil das ist auch Teil von unserem Core Geschäft, hat aber nix mit AI zu tun, also halten wir es so klein wie möglich, so. Und das war eigentlich mein mein größter Takeaway aus dieser Nummer, dass sie so ihr, ihr klassisches Geschäft so voll zur Seite verdrängen grade und halt nur mit AI irgendwie grade News machen wollen, so. Ja.
- Fabi
- So wie viele da draußen, aber krass. Ja. Aber immerhin 30 News in 10 Minuten, das war auch schon, Drops, die sich schaffen.
- Jan
- Ja, es war, also es war auch cool gemacht und alles war natürlich auch, wie alle diese diese großen Keynotes natürlich auch mega orchestriert und so was, ja? Aber ich fand das interessant und und auch son bisschen lustig, wie selbstironisch sie das halt machen, ne. So, ja, wir haben auch dieses klassische AWS Business und jetzt hier 1, 2, 3 Schnellfeuermodus. Dafür seid ihr ja bestimmt alle nicht hier so.
- Dave
- Da läuft der Hase aber auch einfach.
- Fabi
- Ja. Ja.
- Jan
- Das vielleicht nur ganz kurz zu. Ich muss Weil wir nicht eingeladen waren.
- Dave
- Ich ich muss aber kurz noch mal sagen, was ich richtig enttäuschend fand, Du hast ja von diesem Speed to Speed Model sonnig geredet.
- Jan
- Mhm. Ich find
- Dave
- sehr schade, dass Sie nicht Speed to Speed genannt haben. Speed to Speed?
- Fabi
- Wegen sonnig. Wegen sonnig. Sonic, also Hedge Häge Hodge?
- Jan
- Hedgehocke?
- Fabi
- Hedgehocke und der ist sehr schnell Ja, na ja, ist ja auch egal. Ja, wie schade. Ja, da haben sich ja eben
- Jan
- 'n Namen
- Dave
- entschieden, der
- Fabi
- sagt, was es macht. Was einfach eine coole Anlehnung an Song wäre, ja.
- Dave
- Ja, genau. Das ist echt.
- Jan
- Ja. Vulva.
- Dave
- Marketing nicht durchgespielt.
- Jan
- Ja, wirklich nicht. Ja, Vulva. Okay, dafür hat Bun durchgespielt und zwar das Funding Spiel. Was ist was ist passiert, Fabi?
- Fabi
- Ja, Bun. Und 1 unserer Liebsten von den vielen JavaScript Bruntimes. Genau, also Bun ist ja eine JavaScript Bruntime als auch Package Manager, Test Runner und Bundler. Also je nachdem, was man daraus haben will, nutzt man entweder alles oder auch, ich glaub, angefangen an vielerlei Stellen bei uns, glaub, Sebi, der zu der Zeit, als er noch sehr aktiv hier im Podcast war, hat immer viel über Bun geredet, fing an, irgendwann den Package Manager Manager zu installieren, weil einfach alles superviel schneller ist. Die Javascript Run Time nutzt da, glaub ich, auch schon an vielerlei Stellen. Und Jared Sumner ist ja derjenige, der Bann ins Leben gerufen hat. Jetzt glaub, 2022 hat er damals damit angefangen, als er son Minecraft Like Game irgendwie gebaut hat, eben für den Browser und irgendwie gemerkt hab, dass seine Iteration zeigt jetzt alle viel zu lang gedauert haben, hat er mal angefangen irgendwie das Ganze, also ich mein uns schon, woran liegt's denn eigentlich? Und gesagt, gut, liegt hier am Bundler, das muss ich mal neu machen. Und kurze Zeit später ist Bann geboren. Er hat dann damals, ich weiß nicht, ich glaub 7000000 in der ersten Fundingrunde irgendwie eingesammelt, hatte 'n paar Leute sich gescharrt in San Francisco und seitdem Band zu dem gemacht, was wir jetzt mittlerweile kennen, also wirklich eine der State of the Art Alternativen, JavaScript Code auszuführen und mittlerweile ja auch genutzt von vielen großen Firmen da draußen, unter anderem Enshopic, die das ja nutzen für ihr Cloud Code so. Und was zum Beispiel an Bun auch besonders ist, also also Enshopic nutzt für Cloud Code da auf jeden Fall auch die JavaScript Runtime, weil man im Grunde darum 'n Single File executible machen kann und man eben nicht schauen muss, wie jetzt irgendwie bei anderen Run Times das irgendwie da, wo's ausgeführt wird, irgendwie die richtige Note Version installiert ist oder was auch immer, sondern man kann das mit Banden zum Single File executible machen und auf allen Plattformen ausführen und sozusagen es damit schippen. Und natürlich auch einfach, dass Grundpromise natürlich auch super superschnell ist. Jetzt war's die ganze Zeit so. Ich meine, dass, die Firma hinter Bun, wandert, hat ja 'n bisschen Geld eingesammelt und aktuell ist es aber noch so, Bun macht Zero Revenue. Also wir sind 'n Open Source Produkt und natürlich war die Frage, wie werden die wohl irgendwann mal Geld verdienen? Und es stand heute, also 2024 war's noch so, dass sie Ihr Geld noch, also sorry 2025 jetzt beim letzten Mal war der Dennis hat in der AI News davon geredet, dass wir in 2026 Sinne einen Ausblick auf 2027 machen. Er ist in der Zukunft und ich hänge in der Vergangenheit. Stand 2007 Im Schnitt
- Jan
- seid ihr im richtigen Jahr. Ja,
- Fabi
- im Schnitt, genau.
- Jan
- Also wenn man
- Fabi
- mal guckt, so ungefähr, also 25 sind wir wahrscheinlich. Auf jeden Fall haben sie noch 4 Jahre ungefähr Kohle, das Ganze so weiterzumachen. Und bis spätestens dann müssen sie sich mal irgendwie überlegen, wie genau verdienen sie denn hier mit Geld? Und das, was sie bisher, was wohl Jared immer so erzählt hat auf den, wenn er nachgefragt war, na ja, gut, irgendwann werden wir wahrscheinlich irgend eine Plattform machen, irgend eine Hosting Plattform und damit unser Geld verdienen. Aber ich glaub so, was ich auch gehört hab in vielen Interviews über ihn und so und Leute, die ihn kennen so, es ist jetzt nicht unbedingt so der Businesstyp, ne. Es ist jemand, der sehr fokussiert ist aufs Entwickeln. Also wenn man sich mal sein GitHub Profil anschaut, dann ist an jedem Tag gibt es Commits in seinem GitHub Graphen so, Außer ein einziger Tag. Und der hat in Twitter auch schon für Aufregung gesorgt, und zwar der achtundzwanzigste Oktober. Da gab's kein Commit von ihm.
- Dave
- Und interessanterweise, wisst ihr, was am achtundzwanzigsten Oktober passiert ist, Dave? Ihren 'n Outuch?
- Fabi
- Nee. Da war er auf einem sehr langen Spaziergang mit jemandem vom Claude Coat Team. Und es ist oder so ist es so, dass sie Und da ging's dann son bisschen los, also die News, Jan hat's ja schon vorweggegriffen, Antropic hat Bun gekauft. Bun ist jetzt Teil von Antropic, weil eben bun Cloud Code powered und es war schon in der Vergangenheit so, dass bun schon sehr viel dafür getan hat für Cloud Code sozusagen, es performant für Cloud Code zu machen, schon sehr eng irgendwie miteinander zusammengearbeitet haben. Wenn im Endeffekt jetzt man sagen kann, wenn das das was wahrscheinlich der Grund ist, ist, da ist das Banden jetzt Teil von ist, haben Sie das Problem mit, wie verdienen Sie eigentlich mal Kohle gelöst, so. Sie können sich auf das Produkt konzentrieren, können es aber möglichst gut bauen und müssen sich nicht damit überlegen, okay, mit welchem Produkt, was finanziert Bann irgendwann mal, weil ein Trappic finanziert Bann? So, das ist, glaub ich, wahrscheinlich die Antwort, die für mich auch am meisten auf der Hand liegt. Warum das Ganze, warum Bann das Ganze macht so, weil ein Jared dann sagt, okay, ich muss im Endeffekt mich nicht mehr die Komplexitäten 1 der Company kümmern so. Meine Mitarbeiter kriegen alle ihre Kohle, also sind auch alle vom Bannteam sind mitgegangen, wohl außer eine Person, die wohl grade irgendwie im Higering war. Aber alle ansonsten sind mitgegangen Und Antropic beziehungsweise Bun sagen auch, Bun wird weiterhin Open Source bleiben. Ich mein, das Gute ist, Antropic nutzt immerhin nicht nur ein Tool wie dem Bundler oder so was. Ich glaub, zum Beispiel wird's auch genutzt von X, die nutzen, glaub ich, Bun als Bundler, Midjourney nutzt es auch beispielsweise, also auch viele andere große Namen. Und zumindest nutzt entropic alle Produkte von Bann. So, das heißt erstmals, wirkt jetzt nicht so, als würden sie nur den Fog irgendwie nur mit auf einen Teil von Bann schielen und das vielleicht son bisschen weiter ausbauen, sondern es soll wohl Open Source bleiben und auch hoffentlich damit einfach nur die Problematik gelöst, so wie verdienen sie ihre Kohle. Das heißt, Jerry kann sich 'n bisschen mehr darauf fokussieren zu bauen und hat son bisschen weniger Ablenkung, was Firma angeht. Dafür kann man jetzt sagen, ein bisschen mehr Ablenkung mit, was will Enshopic denn, welche Features sind Ihnen wichtig und so und was wird priorisiert. Das ist natürlich der Einfluss, der davon kommt so. Also Enshopic macht das Ganze, weil sie natürlich 1 ihrer, glaub ich, aktuell wichtigsten Produkte so auf Bann basiert so. Codex, hat ja dann den Rust Rewrite irgendwann gemacht, das Ganze möglichst schnell zu machen. Setzt hier auf bun einfach eine eine sehr schnelle und sind damit weiter hoffentlich sehr flexibel in der in der Umsetzung. Aber es ist auf jeden Fall spannend, was irgendwie damit passiert. Auf jeden Fall ein Move, den ich so also absolut gar nicht hab, kommen sehen. Aber wenn man's natürlich sowohl aus Banden als auch Entropic Perspektive irgendwie betrachtet so, Cloud Code ist das wie 1 der wichtigsten Produkte von Entropic. Es baut auf Banden auf so. Sie kriegen damit sehr gute Entwickler mit ins Haus, können sicherstellen, dass diese grundlegende Technologie einfach weiterentwickelt wird, wo sie natürlich sich auch die Frage stellen mussten, was macht Banden in 4 Jahren? Was passiert mal, wenn auf einmal Banden nicht mehr funktioniert so? Sie's damit gelöst haben und auch das notwendige Kleingeld haben. Oven muss sich keine Gedanken mehr darum machen, wie sie irgendwann mal damit Geld verdienen. Das große Fragezeichen natürlich trotzdem so, bleibt das Ganze Open Source und ist das wirklich so, wie sie's sagen und was wird es fürn Einfluss haben? Ich mein, Bann war ja auch superstark darin, zum Beispiel diese ganze Anbindungen an so was wie Postgress, diese ganzen Adapter so zu bauen, ne. Damit haben sie auch superviel gemacht. Und ist die Frage, wie viel wird von so was noch kommen und wie viel ihrer Zeit werden sie
- ???
- da
- Fabi
- reinstecken, bun für eine gute für solche Gentic Frameworks irgendwie zu machen. Ja, aber auf jeden Fall eine sehr interessante und spannende Entwicklung so. Ich bin relativ optimistisch, dass es auch fürs Ökosystem und auch für Bun eine gute Sache ist so, aber ist natürlich die Frage vor allem auch mal, je nachdem, wie auch diese ganze AI Race ausgeht, so ist natürlich auch. Banden im Endeffekt jetzt ist jetzt erst mal finanziert, aber natürlich auch von 1 Firma, wo man sagen muss, Selbst macht auch noch kein Plus so. Also basiert natürlich auch drauf, dass das Ganze schafft, ja, erfolgreich zu werden oder zumindestens damit Kohle zu verdienen. Mal schauen, wenn der eben so ist, ist es vielleicht kein guter Ort, an dem Bann sich jetzt kein schlechter Ort, an dem sich jetzt Bann befindet.
- Jan
- Ich frag mich halt, ob das wirklich hätte sein müssen, ja. Oder ob grade wenn halt Bann Open Source ist, ob Du dir nicht einfach ein, 2 coole Entwickler ins Haus hättest holen können, die halt zu Bann contributen und die Sachen patchen, die halt für dich wichtig sind oder deinen eigenen Bandvolk maintain oder keine Ahnung, Weil halt so 1000000000 Dollar ist ja schon viel Geld so, ne. Und ist der der Net Benefit, den sie da rausholen, wirklich so groß? Ist da son Riesenhebel für sie drin, dass sie das unbedingt kaufen wollten? Keine Ahnung. Aber ich muss sagen, ich wusste nicht, dass die Firma Hinterbann Affen heißt. Und muss sagen, ist ein megageiles Naming. Ja. So. Logo,
- Fabi
- Naming, alles, also find ich mir auch
- Jan
- sehr gut. On Point. Allein deshalb waren sie vielleicht so viel Geld wert, ja.
- Fabi
- Ja. Aber ich denke schon, ich mein, ist halt die Frage, ne. Ich mein, 1000000000 ist auf jeden Fall super viel Geld andererseits in dem Space, in dem AI da irgendwie unterwegs ist, ist die Frage, ist es wirklich so viel Geld in Relation? Und wenn man am Ende sagt, okay, es ist irgendwie unsicher, was mit Bann in 'n paar Jahren passiert und ich würde schon sagen, irgendwie, dass ein Jared und so weiter da zu contributen ist sehr, sehr wichtig. Und da reicht's nicht, nur 2 Devs einfach mal zu holen, die jetzt mal da dazu irgendwie contributen. Sie waren ja wohl auch, also sie haben ja schon über die letzten Monate supereng miteinander gearbeitet, ne. Also sie sie waren ja super supereng vernetzt und irgendwie, ich glaub auch Jared und Team haben schon so so oder so viel für Cloud Code getan. Und Worst Case haben sie mit dem Move sich nicht nur die Technologien ins Hauscode, sondern auch noch 'n Haufen sehr guter Entwickler. So, und das ist natürlich auch noch 'n bisschen die Gefahr, die am Ende besteht, ne? Da sind jetzt sehr viele gute Entwickler Teil von Entropic. Werden die wirklich ausschließlich am Bann entwickeln oder wo werden die sich auch hinentwickeln und so? Und ich glaube schon, was Also ich glaub, Entropic ist sehr gut darin, ihre Modelle zu bauen, so. Was man da so hört, jetzt so die Technologie hinten dran, was auch Homepage oder so was angeht, also verbesserungswürdig so. Und ich glaub, deswegen ist 'n, ja, auch 'n kleiner Equalhaier vielleicht mit drin. Aber wer weiß. Also sie sagen, ja, es ist dem nicht so, das Team arbeitet weiter an Bann und so. Aber effektiv muss man sich auch bei jedem Einzelnen überlegen, so, vielleicht schauen sich auch die Mitarbeiter dann und sagen, okay, vielleicht mach ich dann doch auch generell 'n bisschen mehr bei Cloud Code und 'n bisschen weniger bei Banden. Der Switch ist jetzt nicht mehr so schwierig. Ich muss die Company nicht mehr zu wechseln, das Thema zu wechseln.
- Jan
- Fair. Fair. Neben dieser sehr großen News haben uns diese Woche auch ein paar kleinere News erreicht, die wir jetzt einmal im Schnelldurchgang hier AWS Style 10 Minuten, 30 News zusammenfassen für euch. Jet Brands hat angekündigt, dass sie Fleet einstellen. Fleet war ja so der Versuch, eine neue Generation von schlankem Editor zu bauen, son bisschen Konkurrenz zu machen dem, was da Visual Studio Code grade alles so vor sich hertreibt. Und Sie haben jetzt halt eingesehen, dass das nicht funktioniert. So, der Blogpost, den verlinken wir einmal hier. Sie sprechen da sehr ehrlich drüber, dass der Markt halt übersättigt ist mit AI First Visual Studio Code Forks und dementsprechend für Fleet halt relativ wenig Raum war, da noch irgendwie zu wachsen. Und Sie werden jetzt sich eher auf so einen Gamble konzentrieren wie das, was Google grade mit Anti Gravity macht, so ein Agent First Editor, ein Tool, irgendwie mehrere Agenten gleichzeitig, mehrere Workspaces gleichzeitig irgendwie managen zu können. Sie waren mal gespannt, was da nächstes Jahr kommt. Außerdem unsere Freunde bei Void Zero. Wir hatten uns ja in 1 der letzten Folgen ein bisschen darüber unterhalten, für wen dieses VE plus Angebot eigentlich sinnvoll sein könnte. Da haben Sie noch 'n paar erweiterte FAQs zu bereitgestellt, die verlinken wir auch, was sich dahinter verbirgt, für wen das relevant sein kann und so weiter. Außerdem hat Vault Zero mit OX Format ein angekündigt, vorgestellt, wie auch immer, nachdem sie schon ihren eigenen Linder gebaut haben und jetzt gesagt haben, okay, wir können da noch son bisschen mehr machen. Dreißigmal so schnell wie Prettyard, dreimal so schnell wie Biom, also wie immer dieses ganze Rust Tooling ist einfach mega, megaschnell. Man kann immer noch hinterfragen, ob das alles in Rust umgebaut werden muss, aber das ist eine andere Geschichte. Microsoft hat in Bing eine, nee, nicht nicht Bing. Bing ist die Suchmaschine. Wer ist der Browser? Edge. Edge. Ja. Da. Da. Da. Da. In Edge eine neue API vorgestellt, die sie Webinstalliert nennen, die ist grade noch im. Soll im Prinzip ermöglichen, PWAs relativ einfach zu müssen und im Hintergrund kann dann dein Worker alles entsprechend vorbereiten. Liest dich eigentlich megacool, weil das son bisschen von der Usability son bisschen Appstoriker werden könnte dann. Und nachdem wir jetzt auch gesehen haben, dass auch Google und Apple p w as doch auch nicht fallen lassen, hat das ja vielleicht auch 'n bisschen Chance auf etwas breitere. Und weil man nicht Microsoft sagen kann, ohne auch irgendwie Apple erwähnen zu müssen, an an dieser Stelle einfach noch mal der kleine Tipp, Apple hat 'n sehr süßes Video vorgestellt, wie immer kurz vor den Feiertagen. Natürlich alles aufm iPhone gedreht bla bla bla. Gibt auch 'n Makeing off dazu. Aber ist eine sehr süße Weihnachtsgeschichte. Könnt ihr euch mal anschauen, verlinken wir hier noch mit. Und damit sind wir mit den News im Schnelldurchgang durch. Das waren auch nur 5, das waren auch nur 3 Minuten, aber wir sind ja auch nicht ABS. Sieht's aus?
- Fabi
- Aber gut gemacht.
- Jan
- So sieht's aus. Damit liegen wir noch ganz gut in der Zeit. Wir wünschen euch eine schöne Restwoche. Wenn ihr Fragen, Anmerkungen, Kritik, was auch immer habt, dann immer gerne an Podcast at Programmier Punkt bar oder kommt auf unseren Discord Server, quatscht da mit uns oder hinterlasst uns einen Kommentar auf Youtube, LinkedIn, Mastodon, Blues Guy, wo auch immer ihr uns findet. Wir lesen alles fleißig mit und sagen bis bald.
- Dave
- Bis dann, tschüss.