Episodes
-
In aflevering 42 (van seizoen 4) beantwoorden Raymond Comvalius en Sander Berkouwer vanuit Chicago de Ultieme vraag over het leven, het universum en alles.
Nieuws
In de Windows Insiders-kanarie- en bètakanalen zag Raymond nieuwe builds; builds 27754 op 20 november en 22635.4510 op 15 november, respectievelijk. De verbeterde passkey-ervaring op Windows druppelt nu gestaag door de builds richting productiewerkplekken,
De ‘beveiligingsupdate’ voor Microsoft Exchange Server van vorige week blijkt niet geheel lekker te werken met aangepaste gegevensverliespreventieregels. De uitrol van deze update is nu gepauzeerd.
Op Ignite kondigde Microsoft een berg aan nieuwe functionaliteit aan. Raymond spit de lijst met aankondigingen door en hoe it-professionals deze kunnen toepassen. Alle aankondigingen zijn onderdeel van het Ignite Book of News. Gerelateerd is ook de Windows ChatGPT-app generiek beschikbaar.
Net als de meeste andere Microsofties, plaatste Mark Russinovich een update over nieuwe Zoomit-functionaliteit op BlueSky.
De Chrome Autofill-extensie legt het loodje, maar dat heeft waarschijnlijk geen invloed op de plannen die het Amerikaanse DoJ heeft met Google.
Informatiebeveiligingsupdate
De cybersecurity-agentschappen van de VS, het VK, Canada, Australië en Nieuw-Zeeland deelden de in 2023 meest misbruikte kwetsbaarheden. De IT Bro’s hebben een mening.
Palo Alto-beheerders dienen er nu voor te zorgen dat ze niet in het lijstje van dit jaar voorkomen. CVE-2024-0012 dient geadresseerd te worden door PAN-OS te upgraden naar het meest recente patch level.
Evenementen
Op woensdagavond 27 november organiseert de Dutch Microsoft Entra Community een bijeenkomst bij Sogeti in Utrecht. Op donderdagavond 28 november organiseert de Modern Infra Knowledge Hub een Back to basics-sessie voor beheerders die aan de slag willen met Infrastructure as Code op basis van Bicep.
Productiviteitstip
MacOS biedt net als Windows een snipping tool. Op MacOS kun je hiermee rechthoekige screenshots van delen van het scherm direct op het clipboard plaatsen en vervolgens in andere apps plakken. Shift + S (Windows) vs. Cmd + Ctrl + Shift + 4 (MacOS) zorgt voor een gedenkwaardig einde van deze podcast-aflevering.
De links bij deze shownotes zijn te vinden op https://itbros.nl/s04a42
-
In aflevering 41 van seizoen 4 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws, geven ze weer een infòrmatiebeveiligingsupdate en delen ze de evenementen tijdens de aankomende week van Microsoft Ignite. Raymond is fan van een recent uitgebreide feature van de Microsoft PowerToys.
Nieuws
Raymond verbaast zich erover dat de Windows Insiders niet aan nieuwe features hebben gewerkt in de Windows-builds van de afgelopen week. Uiteraard kijkt hij wel naar de geruchten rondom Win + Shift + T voor OCR. Geen probleem voor Sander, want er is meer dan voldoende Patch Tuesday-nieuws voor Windows 10, Windows 11 en specifiek voor Windows Server.
De Windows Terminal krijgt AI-functionaliteit voor ChatGPT- en GitHub CoPilot-abonnementhouders in de meest recente kanarieversie.
VMware Workstation en VMware Fusion worden gratis. Sander vraagt zich af of dit onder de noemer ‘gratis bier’ of ‘gratis hotel-Wi-Fi’ valt. De Windows-app op Android ondersteunt nu MAM. De IT Bro’s zien mogelijkheden wanneer MAM op alle besturingssystemen wordt ondersteund.
Informatiebeveiligingsupdate
De IT Bro’s kijken weer even vanaf de zijlijn naar de politiehack, maar lopen snel weer door. Ze herhalen het Taiwanese advies om D-Link DSL6740C-modems bij het e-afval te zetten.
Citirx-beheerders moeten serieus aan de slag met hun NetScalers en XenServer- en Citrix Hypervisor-gebaseerde virtualisatiehosts.
Google volgt Microsoft. Atlas Security volgt Troy Hunt.
Evenementen
In de week van Microsoft Ignite in Chicago zijn een aantal Microsoft-communities in Nederland actief:
• Wortell organiseert een Ignite Keynote viewing party op dinsdag 19 november
• De Azure Platform Engineers organiseren op dinsdagavond 19 november een Azure-evenement bij Pink Elephant in Naarden.
• Microsoft Security NL organiseert op woensdag 20 november een middag bij het Nationaal Militair Museum in Soest.
Productiviteitstip
Raymond is fan van de Advanced Paste-functionaliteit in de Windows PowerToys. Plakken als Jason, plakken als Mark Down… tuurlijk! Maar hoe zit het dan met plakken als Renée en plakken als Henk?
De links van deze shownotes zijn te vinden op https://itbros.nl/shows/s04a41/
-
Episodes manquant?
-
In alweer de veertigste aflevering van het derde seizoen van de IT Bro’s-Podcast bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws, geven ze beheerders tip als onderdeel van de informatiebeveiligingsupdate, en kondigen ze de aankomende evenementen aan. Raymond deelt een Windows-productiviteitstip.
Nieuws
Raymond licht een tipje van de sluier op voor wat er komen gaat in Windows aan de hand van de volgende Windows Insider-builds:
Build 27744 in het Blauwe kanariekanaal (6 november)
Build 26120.2213 in het ontwikkelaarskanaal (4 november)
Build 22635.4440 in het Blauwe bètakanaal (1 november)
Microsoft heeft inmiddels Paint 3D uit de Microsoft Store verwijderd, maar iedereen die de app geïnstalleerd heeft kan deze nog blijven gebruiken. Zo valt na 7 jaar het doek van de app die destijds werd aangekondigd als ‘de opvolger van Paint’. Ook onderzoekt Microsoft een copy-paste-bug in Outlook.
Windows Server 2025 is sinds vrijdag 1 november 2024 generiek beschikbaar. De Deense tool Heimdal gaat wel heel voortvarend te werk in de upgrade van vorige versies.
Google introduceerde ChromeOS M130 en een open bèta voor classificatielabels in Google Workspace GMail.
Intel stapt weer af van het toevoegen van RAM aan hun chips. De Lunar Lake-generatie blijft zo de enige generatie die dit concept toepast.
Informatiebeveiligingsupdate
Thuisbeheerders met Synology BeeStation- en DiskStation-appliances dienen te upgraden om een zero click-kwetsbaarheid te adresseren. Ook Veeam Backup Enterprise Manager blijkt lek.
Een bug in de software van Okta stond mensen met gebruikersnamen van meer dan 52 tekens in specifieke situaties toe om aan te melden zonder wachtwoord. Okta adresseerde deze situatie op 30 oktober in haar software.
Midnight Blizzard blijkt een nieuwe tactiek te hebben om initiële toegang te bewerkstelligen. De IT Bro’s vragen zich af of Schneider Electric voor de derde keer is gecompromitteerd.
Evenementen
Op woensdag 13 november organiseert Fortinet haar ‘Flag the Hack’-evenement rondom de unieke purple team-oefening die ze aanbieden in De Lik in Utrecht. In het Noorse Oslo vindt volgende week de Nordic Infrastructure Conference (NIC). De IT Bro’s verzorgen hier ook twee sessies. De DefCon Holland Meetup bij Bar Josefien in Utrecht op donderdag 14 november is helaas al uitverkocht, maar belooft voor de 120 snelle belissers die een ticket hebben bemachtigd weer een spektakel van sessies, spelletjes, bier en karaoke te worden.
Productiviteitstip
7Zip is niet alleen een fijn stukje gereedschap om .7z en andere gecomprimeerde gegevens mee te maken en openen. Het kan ook ingezet worden om .vhd- en .vmdk-bestanden te openen, zonder dat deze gemount hoeven te worden in Windows. Ideaal voor forensisch onderzoek!
Je installeert het gratis 7Zip gemakkelijk met de volgende command prompt-regel:
winget install -e –id 7zip.7zip
De links bij deze shownotes zijn te vinden op https://itbros.nl/shos/s03a40
-
In aflevering 39 van seizoen 4 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws, zetten ze de luisteraars op scherm met hun informatiebeveiligingsupdate en delen ze de IT-evenementen van volgende week. De productiviteitstips zijn weer ‘ns op…
Nieuws
In het ontwikkelaars- en bètakanaal van de Windows Insiders verschenen builds 26120.2200 en 22635.4435 op 25 oktober. Sander doet vervelend over Raymond’s Engelse uitspraak. Raymond herinnert zich een productiviteitstip.
De Teams-client krijgt een verandering die voor veel mensen een grote verandering gaat betekenen. De experts zijn enthousiast, maar de IT Bro’s houden een vinger aan de pols. Hobbymatig Android 15 op een Surface Duo 2 draaien is sinds deze week mogelijk, net als v18.1 op iPhones en iPads om kwetsbaarheden te verhelpen.
Op recente toestellen binnen de EU stelt Apple vanaf april volgend jaar Apple Intelligence (AI) beschikbaar. Apple introduceerde afgelopen week nieuwe hardware, waaronder nieuwe iMacs, nieuwe MacBook Pro’s en nieuwe Mac Mini’s. Ze komen allemaal met M4-processoren en minimaal 16GB werkgeheugen.
Informatiebeveiligingsupdate
De mogelijkheid om de initiële registratie van multi-factorauthenticatie met 14 dagen uit te stellen verdwijnt uit de gratis Security Defaults in Microsoft Entra. De IT Bro’s bespreken de consequenties. Een zero day NTLM relay-kwetsbaarheid in Windows-thema’s krijgt een onofficiële patch vanuit ARCOS Security.
DANE-beveiliging is nu voor zowel inkomend als uitgaand mailverkeer beschikbaar voor organisaties die gebruik maken van Exchange Online. Acht jaar te laat voor Nederlandse overheidsorganisaties, maar Forum Standaardisatie gaat er prat op dat ze er al vijf jaar bij Microsoft om zeuren…
Google’s app-bound encryption is gekraakt, maar gelukkig verschijnt Google’s DBSC al aan de horizon voor Chrome en Edge.
Evenementen
Op dinsdagavond 5 november 2024 presenteert Sander samen met Niek van Raaij op het Azure Heroes NL-evenement bij Shuberg Philis in Schiphol-Rijk.
De Jaarbeurs biedt aankomende week plaats aan twee IT-evenementen; ICT & Logistiek vindt plaats van 5 november t/m 7 november en CyberSec Netherlands vindt plaats op 6 november en 7 november.
Op woensdag 6 november kun je vanaf half vier ’s middags aansluiten bij de Workplace Ninja’s in de Verkade Fabriek in Den Bosch. Op donderdagavond 7 november bieden de Technische Jongens in Huizen de Dutch Virtual Desktop User Group plek voor hun November Meeting.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a39
-
In aflevering 38 van seizoen 4 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en zetten ze de luisteraars – maar ook elkaar – op het puntje van hun stoel in de informatiebeveiligingsupdate. Ze kondigen de drie evenementen aan die aankomende week plaatsvinden. Ray deelt een productiviteitstip voor iedereen die visueel beperkte mensen ondersteunen.
Nieuws
Windows Insider-build 27729 van 17 oktober in het kanariekanaal biedt een nieuwe Snipping-tool en Windows Insider-build 26120.2130 in het ontwikkelaarskanaal (18 oktober) ondersteunt nu emoji in netsh.
Goed nieuws voor Entra-beheerders: KMSI blijkt toch géén betaalde feature te zijn…
Qualcom ondervindt wat tegenwind en ApenAI biedt ChatGPT’s Advanced Voice Mode-uitbreiding richting de EEG.
Informatiebeveiliging
Microsoft heeft de Authenticator-app voor iOS en Android onder handen genomen, waardoor deze nu welkome nieuwigheden biedt. Nog steeds geen generieke Passkey-ondersteuning, overigens. Ook blijkt Microsoft logboeken kwijt te zijn geraakt voor 2 weken in september.
Casio is al weken onbereikbaar na een ransomware-aanval. Volgens de Autoriteit Persoonsgegevens waren zij niet de enigen.
FortiGate-beheerders dienen hun FortiManager-installaties te updaten.
Evenementen
Op dinsdagavond 29 oktober kun je aansluiten bij de Dutch Information Worker User Group (DIWUG) voor een Microsoft 365-avond. Vanaf woensdagmiddag 13:00 op 30 oktober organiseert de Modern Nerdplace een evenement bij NDI in Amsterdam. De Dutch Data Security & Compliance Community sluiten op vrijdagmiddag 1 november de week af bij de Nederlandse Spoorwegen in Utrecht.
Productiviteitstip
Raymond kwam in de de nieuwe build van het ontwikkelaarskanaal nieuwe functies tegen voor de Narrator. Hierbij werd de Narrator-key genoemd om deze functies te activeren.
Aangezien Raymond nog niet van de Narrator key had gehoord ging hij op onderzoek uit.
De Narrator-key blijkt geactiveerd te worden wanneer je Narrator inschakeld en is default de Insert-toets en de Caps-lock toets. Hier zijn diverse shortcuts voor die hier beschreven worden.
Nieuwe functies vanaf build 26120.2130 zijn:
“Narrator key + control + X” to copy what Narrator last spoke to clipboard.
“Narrator key + X” which repeats the last spoken phrase out loud
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a38
-
In aflevering 38 van seizoen 4 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en zetten ze de luisteraars – maar ook elkaar – op het puntje van hun stoel in de informatiebeveiligingsupdate. Ze kondigen de drie evenementen aan die aankomende week plaatsvinden. Ray deelt een productiviteitstip voor iedereen die visueel beperkte mensen ondersteunen.
Nieuws
Windows Insider-build 27729 van 17 oktober in het kanariekanaal biedt een nieuwe Snipping-tool en Windows Insider-build 26120.2130 in het ontwikkelaarskanaal (18 oktober) ondersteunt nu emoji in netsh.
Goed nieuws voor Entra-beheerders: KMSI blijkt toch géén betaalde feature te zijn…
Qualcom ondervindt wat tegenwind en ApenAI biedt ChatGPT’s Advanced Voice Mode-uitbreiding richting de EEG.
Informatiebeveiliging
Microsoft heeft de Authenticator-app voor iOS en Android onder handen genomen, waardoor deze nu welkome nieuwigheden biedt. Nog steeds geen generieke Passkey-ondersteuning, overigens. Ook blijkt Microsoft logboeken kwijt te zijn geraakt voor 2 weken in september.
Casio is al weken onbereikbaar na een ransomware-aanval. Volgens de Autoriteit Persoonsgegevens waren zij niet de enigen.
FortiGate-beheerders dienen hun FortiManager-installaties te updaten.
Evenementen
Op dinsdagavond 29 oktober kun je aansluiten bij de Dutch Information Worker User Group (DIWUG) voor een Microsoft 365-avond. Vanaf woensdagmiddag 13:00 op 30 oktober organiseert de Modern Nerdplace een evenement bij NDI in Amsterdam. De Dutch Data Security & Compliance Community sluiten op vrijdagmiddag 1 november de week af bij de Nederlandse Spoorwegen in Utrecht.
Productiviteitstip
Raymond kwam in de de nieuwe build van het ontwikkelaarskanaal nieuwe functies tegen voor de Narrator. Hierbij werd de Narrator-key genoemd om deze functies te activeren.
Aangezien Raymond nog niet van de Narrator key had gehoord ging hij op onderzoek uit.
De Narrator-key blijkt geactiveerd te worden wanneer je Narrator inschakeld en is default de Insert-toets en de Caps-lock toets. Hier zijn diverse shortcuts voor die hier beschreven worden.
Nieuwe functies vanaf build 26120.2130 zijn:
“Narrator key + control + X” to copy what Narrator last spoke to clipboard.
“Narrator key + X” which repeats the last spoken phrase out loud
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a38
-
In aflevering 37 van seizoen 4 spijkeren Raymond Comvalius en Sander Berkouwer de luisteraars bij op het gebied van Windows, Surface, Google en Adobe. In de informatiebeveiligingsupdate onderzoeken ze Microsoft’s Digital Defense Report, de uitkomsten van de Auditdienst Rijk en een vermeend datalek. Ze nodigen de luisteraars uit voor twee evenementen en sluiten af met een productiviteitstip.
Nieuws
Voor Windows Insiders was het een goede week:
Microsoft biedt sinds 11 oktober 2024 build 26120.2122 in het ontwikkelaarskanaal
Microsoft biedt in het bètakanaal sinds 11 oktober build 22635.4367 aan
Windows 10-liefhebbers kunnen sinds 14 oktober hun hart ophalen bij bèta-build 19045.5070
Raymond heeft de builds bekeken en komt met alle nieuwigheden. 8 GB aan schijfvulling was hierbij niet onderdeel van de aanbieding. Hij geeft ook met de waarschuwing dat sommige mensen die geüpgraded hebben naar Windows 11 24H2 hinder ondervinden met hun netwerkverbinding. DNS? Nee, DHCP.
Nathan McNulty vond dat de Authenticator-app op zijn Android-toestel ineens Passkeys ondersteunt. Microsoft heeft nog niks officieel aangekondigd.
Mocht je op de Chinese Marktplaats je oog hebben laten vallen op de aldaar aangeboden Surface-laptop met Lunar Lake-processor, dan hebben we meer vragen dan antwoorden voor je.
Google Imagen 3 is sinds deze week publiek beschikbaar. Google biedt je ook een bètaversie voor de migratietool van OneDrive naar Google Drive. Beheerders met minder dan 99 collega’s kunnen hiermee aan de slag.
Adobe Firefly is the new kid on the block van videogeneratiediensten. De IT Bro’s tellen nu vijf serieuze diensten.
Informatiebeveiligingsupdate
De IT Bro’s duiken in de 2024-versie van Microsoft’s Digital Defense Report. De Auditdienst Rijk doet gedurfde uitspraken, die gelijk in de podcast gelijk genuanceerd kunnen worden. Cisco onderzoekt een vermeend datalek.
Evenementen
Op woensdag 23 oktober 2024 kun je ’s avonds vanaf 18:00 aanschuiven bij de Azure Platform Engineers bij Centric in Gouda. Op donderdagavond 24 oktober ben je vanaf 17:30 welkom bij Inspark in Amstelveen voor een avond over Azure landing zones.
Productiviteitstip
Vanaf Windows 11 24H2 biedt de Registry Editor (regedit.exe) de mogelijk om bij het zoeken slechts te zoeken vanaf het punt waar je je bevindt. Gebruik hiervoor de nieuwe optie met label Search in subtree. Super handig!
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a37
-
In aflevering 36 van seizoen 4 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws. In de informatiebeveiligingsupdate beantwoorden ze vier vragen die ze regelmatig vanuit luisteraars en klanten krijgen op basis van recente ontwikkelingen. Sander kijkt vooruit naar een Exchange Server-evenement. Raymond deelt een Windows Search-tip.
Nieuws
Raymond en Sander denken terug aan de tijd dat Windows build-nummers nog uit 3 en 4 cijfers bestonden. Voor het Windows nieuws, kijken ze vervolgens naar build 27723 in het Windows Insider-kanariekanaal, build 26100.2033, builds 222621.4317 en 2631.4317 en builds 19044.5011 en 19045.5011. Veel nieuws, met bovengemiddelde aandacht voor passkeys en een Netlogon-kwetsbaarheid.
Microsoft eindigt na 3 jaar de ondersteuning voor de Surface Duo 2. Apple stelde MacOS Sequoia v15.0.1 beschikbaar. Meta openbaarde haar Movie Gen AI-project. Wel beschikbaar (in de VS) is Bing generatief zoeken (als bètaversie).
Informatiebeveiligingsupdate
De IT Bro’s krijgen regelmatig de volgende vragen over de toegevoegde waarde van bepaalde aanpak, technologie of proces. Met voorbeelden pellen de heren ze één voor één af:
Biedt een airgap het ultieme informatiebeveiligingsniveau? Mwah.
Is multi-factor authenticatie dé oplossing voor informatiebeveiliging? Mwah.
Open source-software is veiliger, toch? Mwah.
Is het installeren van updates één van de betere methoden om het informatiebeveiligingsniveau te verhogen? Ja, mits tijdig.
Evenement
Volgende week kunnen Exchange Online- en Exchange Server-beheerders hun technisch hart ophalen bij NL365Pro. Deze user group biedt op donderdag 17 oktober 2024 een evenement bij SoftwareONE in Amsterdam.
Productiviteitstip
Het valt Raymond op dat de balk om zoekresultaten verder te verfijnen naar apps, documenten of instellingen niet altijd in het Menu Start wordt getoond. Gelukkig kun je door bijvoorbeeld doc: te laten voorafgaan aan een zoekterm richting documentinhoud gericht zoeken naar documentinhoud. Hetzelfde werkt voor app: en setting:… zelf op Nederlandstalige Windows-installaties.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a36
-
In aflevering 35 van seizoen 4 bespreken Raymond Comvalius en Sander het laatste nieuws. Ze zetten de luisteraars op scherp met hun informatiebeveiligingsupdate en delen het evenement waar zij volgende week spreken. Sander deelt een aanvullende PowerPoint-productiviteitstip.
Nieuws
Om orde te scheppen in Windows build-nummerseries bespreken de IT Bro’s:
Build 26120.1912 in het ontwikkelaarskanaal
Build 22635.4291 in het preview-kanaal
Build 26000 (Windows 11 24H2)
Ook waarschuwen ze voor problemen met de optionele update voor Windows 11 (KB5043145) waar proactieve werkplekbeheerders mogelijk mee aan de slag zijn.
Microsoft kondigde ‘an AI companion for everyone’ aan, maar vergat daarbij volgens de bro’s hele volksstammen, behalve in WhatsApp. Microsoft ligt de komende vijf jaar onder een vergrootglas in Duitsland.
Raymond geeft een update over de plannen van de IT Bro’s om transcripties in te zetten. Een uitgebreide feature in Apple Podcasts kan hierbij helpen.
Informatiebeveiligingsupdate
Er bevinden zich vier kwetsbaarheden in CUPS. Echter, ‘als je nooit print kan er geen command execution plaatsvinden’. I think we’re good.
Meta ontving vijf jaar na melding een boete van de Ierse privacywaakhond omdat ze de aanmeldgegevens van 600 miljoen Facebook- en Instagram-gebruikers plain text had opgeslagen. De ‘werkgerelateerde contactgegevens’ van Nederlandse politie-agenten en hun samenwerkingspartners zijn op straat beland. De IT Bro’s houden het bij de feiten.
Als je je nog afvraagt wat je toch met informatiebeveiliging van Active Directory aan moet, dan is het goed te weten dat verschillende geheime diensten hebben samengewerkt om beveiligingsadvies te geven. Sander duikt erin.
Evenement
Volgende week vindt op vrijdag 11 oktober het AppManagEvent plaats in de Jaarbeurs Utrecht. De IT Bro’s kijken uit naar hun geweldige voorprogramma.
Productiviteitstip
Sander stapelt een PowerPoint-productiviteitstip bovenop de PowerPoint-productiviteitstip van vorige week. Hij geeft aan de b- en w-knoppen op zijn toetsenbord vaak te gebruiken tijdens presentaties om het publiek niet af te leiden wanneer hij voor de zoveelste keer weer eens een verhaal vertelt dat compleet ongerelateerd is aan wat op de slide staat, maar ook om het publiek bij de les te houden op het moment dat zij juist afgeleid dreigen te raken.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a35
-
In aflevering 34 van seizoen 4 bewonderen Raymond Comvalius en Sander Berkouwer de meest recente ontwikkelingen op het gebied van de moderne werkplek en identiteitsbeheer. Raymond belt in vanuit Experts Live in Budapest, terwijl Sander verbindt vanaf NTK in Portoroz. Ze geven ook een beveiligingsupdate, bespreken de drie evenementen voor aankomende week, en een PowerPoint-productiviteitstip.
Nieuws
De Windows Insiders-pipeline is opvallend leeg. Wel zag Sander op 24 september de optionele update voor Windows 10 (KB5043131). Vooruitkijkend naar de Patch Tuesday voor oktober vraagt hij zich hardop af waarom er ook twee fixes voor Windows Server worden vermeld, maar het kwartje landt al vrij snel daarna…
Microsoft neemt Windows 365 en AVD-resources in bescherming in een nieuwe versie van Teams waarin SlimCore wordt geïntroduceerd. Mede-MVP Paul Keijzers wijst op LinkedIn op DLP-wijzigingen in het nieuwe Outlook.
Informatiebeveiligingsupdate
Sander plakt het label ‘achterhaald’ op Windows Server Update Services (WSUS). Het is een boude uitspraak, maar wel onderbouwd. Intune, Windows AutoPatch, Azure Update Manager en zelfs ConfigMgr worden door de IT Bro’s aangewezen als alternatieven.
Met de meest recente NIST- (draft) en PCI DSS-reguleringen in de hand gaat Microsoft wederom de boer op om wachtwoordverloop bij organisaties te verbannen. AWS kreeg een eigen bug bountry-programma. Kasperky-installaties wijzigden naar UltraAV.
Upgrades naar MacOS Sequoia kunnen falen, wanneer er softwarematige firewalls van o.a. Microsoft, CrowdStrike en SentinelOne in gebruik zijn. Apple raadt in deze gevallen aan nog even te wachten met upgraden.
Evenementen
Op dinsdagavond 1 oktober 2024 kun je aansluiten bij de Azure Platform Engineering (APE)-community bij OGD in Delft. Op donderdagavond 3 oktober kun je bij Azure Thursdays terecht bij Heroes in Utrecht.
De IT Bro’s presenteren op woensdag 2 oktober bij IDM Europe, maar voor registratie is een code nodig, waardoor dit een besloten evenement is. Het is het enige evenement zonder borrel volgende week, dus misschien missen trouwe luisteraars er niet veel aan? 🤷♂️
Productiviteitstip
Deze aflevering van de IT Bro’s podcast is doorspekt met productiviteitstips, maar de enige echte productiviteitstip in deze aflevering is een PowerPoint-productiviteitstip.
In gesprek met Sami Laiho kwam Raymond erachter dat Sami pas recent leerde dat tijdens het presenteren met PowerPoint direct naar een specifieke slide kan worden geschakeld door het slide-nummer in te typen gevolgd door een druk op de Enter-toets. Sami hanteert daarom naast zijn laptop tijdens presentaties een geeltje met zijn wachtwoorden slide-nummers.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a34
-
De IT Bro’s delen het meest recente nieuws. Ze bereiden de luisteraars voor op informatiebeveiligings-gerelateerde gesprekken rond de koffieautomaat en delen de geplande evenementen in de komende week.
Nieuws
De Windows Insiders zagen afgelopen week build 19045.4955 in de gecombineerde Windows 10 Bèta- en Release Preview-kanalen. Raymond zocht hard naar verbeteringen en features... Uit de geruchtentombola viel de datum van 24 september als lanceerdatum voor Windows 11 24H2, op Intel- en AMD-gebaseerde CoPilot+-PC’s.
Beheerders – en dan vooral beheerders met de Global Reader-rol – melden uitdagingen met het uitdelen van licenties in het Microsoft 365-beheerportaal. Hier is werk aan de winkel. Entra Internet Access is – in tegenstelling – sinds deze week publiek beschikbaar. Microsoft’s SSE-oplossing is nu ‘v1-compleet’. Sander benadrukt wat dit betekent.
De long-term services channel (LTSC)-release van Office 2024 is beschikbaar voor organisaties die de komende vijf jaar geen verrassingen tegen willen komen. Zoals de recente crashes in de Microsoft 365-apps wanneer je typt… Zoals het wegvallen van meta-informatie bij kopiëren van Microsoft Teams-gesprekken…
Microsoft (voor persoonlijke mail) en Google zetten deze maand de toegang vanuit ‘less secure apps’ uit.
De IT Bro’s keren iOS 18, iPadOS 18 en MacOS Sequoia binnenstebuiten.
Informatiebeveiligingsupdate
GitHub adresseert een kritiek SAML-kwetsbaarheid. Sander biedt wat extra kleur. Ivanti dichtte een lek in haar end-of-life CSA v4.6. Aangeraden wordt om naar v5 te upgraden.
Aanvallers gebruiken graag hetzelfde gereedschap als beheerders. Onderzoekers van modePUSH melden dat dit ook opgaat voor Azure Storage Explorer en AzCopy. Op LinkedIn ontstond reuring om het hergebruiken van gegevens om AI te trainen. In Europa gaat dit niet op.
Boradcom VMware dichtte twee lekken in VMware vCenter. De FBI ontmantelde een botnet, betaande uit thuisapparatuur.
Evenementen
De eerste helft van volgende week concurreren Experts Live Europe (in Budapest, Hongarije) en NT Konferenca (in Portoroz, Slovenië) om bezoekers.
Op donderdagavond 26 september 2024 kun je aansluiten bij MM2MC in Waregem voor Safeguarding the Digital Frontier. Luisteraars die op vrijdagavond de aflevering luisteren hebben nog nét de mogelijkheid om in te schrijven voor de vierde WorkplaceDudes-meetup.
Productiviteitstip
De IT Bro’s delen deze week geen productiviteitstip. Op deze manier hebben luisteraars extra tijd om eerdere productiviteitstips in de praktijk te brengen… Oh, dat is eigenlijk ook een prima productiviteitstip! 🤡
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a33
-
Raymond moest even nadenken, maar het is zeker aflevering 32 van seizoen 4! In deze aflevering vinden luisteraars het meest recente nieuws, een informatiebeveiligingsupdate, de evenementen voor aankomende week en uiteraard weer een productiviteitstip.
Nieuws
Op dinsdag 10 september adresseerde Microsoft 79 kwetsbaarheden. Sander slicet en dicet de kwetsbaarheden in termen van impact, type en Microsoft-product. De augustus-update voor Windows Server 2019 resulteerde volgens sommige beheerders in onbruikbare systemen. De updates van 9 september lossen de opstart-, stabiliteits- en prestatieproblemen op.
De Windows Sense-client ontbreekt in Windows 11 24H2, waardoor installaties van Defender for Endpoint falen. Microsoft kondigt aan dat na 28 jaar de ActiveX-functionaliteit vanaf Office 2024 met standaardinstellingen verdwijnt.
Intune biedt binnenkort enhanced device inventory. De functionaliteit wordt volgende week op de Workplace Ninja Summit gelanceerd. Sander doet alvast een aantal ludieke voorstellen voor dynamische groepsnamen voor apparaten.
Bluetooth 6.0 is klaar voor ontwikkelaars, maar de nieuwste Apple-apparaten hebben het niet aan boord. De op 9 september door Apple aangekondigde apparaten zijn geheel over het spectrum van watertanden tot suf. Sander en Raymond kijken naar de specificaties en trekken conclusies. iOS 17 blijft mogelijk een langer leven beschoren naast iOS 18, in tegenstelling tot eerdere iOS-versies.
Informatiebeveiligingsupdate
Eerlijkheid duurt het langst. Zo liep Michael Smith tegen de lamp met zijn miljoenen-royalty-fraude gebaseerd op AI-gegeneerde muziek en bots. De ‘view once’-functionaliteit in WhatsApp bleek te omzeilen.
Zowel Kemp als Ivanti schitteren in de informatiebeveiligingsupdate van deze week met de maximale CVSSv3-score met kwetsbaarheden in hun LoadMaster- en Endpoint Management-producten.
Evenementen
Volgende week is het van maandag 16 september tot donderdag 19 september tijd voor de Workplace Ninja Summit in Luzern, Zwitserland. Dichter bij huis kunnen Citrix-adepten op woensdag 18 september aanschuiven bij de Dutch Citrix User Group in het pittoreske Echteld en op donderdag 19 september bij SoftwareONE in Amsterdam.
Vrijdag 20 september organiseert Microsoft België een ‘Innovate with Azure’-dag in Zaventem voor onze Vlaamse collega’s.
Productiviteitstip
De Slide to Shutdown-feature, bekend van Windows 8, blijkt nog steeds in recente versies van Windows aanwezig. Zoeken en uitvoeren van SlideToShutdown.exe biedt deze mogelijkheid. Sander probeert de productiviteitstip gelijk uit, maar heeft dan spontaan geen verdere input meer voor de aflevering. Raymond sluit alleen af…
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a32
-
In aflevering 31 van seizoen 4 van de IT Bro’s Podcast delen Raymond Comvalius en Sander Berkouwer het meest recente nieuws en hun informatiebeveiligingsupdate. Ze spreken met één van de grootste Europese ICT-heldinnen. Uiteraard delen ze ook de Microsoft-georiënteerde evenementen voor de aankomende week en een Excel-productiviteitstip.
Nieuws
Als Windows Insider onderscheidde Raymond drie trends in het kanarie- en het bètakanaal van Windows. Windows-gebruikers en -beheerders kunnen vooruitkijken naar LAPS-verbeteringen, Microsoft 365-apps op het Menu Start en vooralsnog onaangekondigde transcribeermogelijkheden van audio- en videobestanden.
Intel toonde deze week de Lunar Lake-familie processoren als antwoord op Qualcomm’s Spandragon X-geweld. Deze ondersteunen vanaf november van dit jaar, samen met AMD’s Ryzen AI 300-processoren, de AI-features van nieuwe CoPilot+-PC’s.
OneNote kende synchronisatieproblemen afgelopen weken, maar Microsoft heeft er de vinder achter. PowerToys v0.84 biedt nieuwe Workspaces-functionaliteit.
[14:49] Informatiebeveiligingsupdate
Veeam stuntelt met versie 12.2 van Backup & Replication (VBR) Server die zowel zes kritieke kwetsbaarheden adresseert, maar ook nieuwe functionaliteit biedt. Sander legt uit dat dit geen geweldig gelukkige combinatie is in back-upland.
Yubikeys zijn het antwoord, maar ook al jaren een probleem zo bleek deze week. Raymond legt uit waarom we komend kwartaal mogelijk een verkoopgolf zien van FIDO2-sleutels.
De Autoriteit Persoonsgegevens geeft Clearview een boete van 30,6 miljoen euro voor illegale gegevensverzameling. De IT Bro’s vragen zich hardop af of die boete wel betaald gaat worden…
[24:35] Alexandra van Huffelen te gast
De Staatssecretaris van Koninkrijksrelaties en Digitale Zaken van ons vorige kabinet schuift aan bij de IT Bro’s, waarbij oude en nieuwe verhalen elkaar afwisselen. We krijgen een mooi inkijkje in de digitale agenda en hoe de digitale identiteit vanuit de overheid vorm krijgt. We vragen ook of ze actief blijft in het digitale domein.
[59:12] Evenementen
Voor dinsdag 10 september 2024 nodigt Microsoft o.a. Crowdstrike maar ook Amerikaanse ambtenaren uit voor de Endpoint Security Ecosystem Summit. In Nederland kun je op dinsdagmiddag en -avond aanschuiven bij de WorkPlace Ninja’s in Naarden of bij Microsoft & Security NL in Leusden.
Woensdag 11 september 2024 staat in het taken van Azure Fest in Nieuwegein.
ManageEngine België trakteert op een virtuele IAM-lunchsessie op donderdag 12 september 2024. Op donderdagavond kun je kiezen tussen het Experts Live Café in Turnhout (wederom België) en Azure Thursdays bij OGD in Delft.
[1:02:39] Productiviteitstip
Niet wars van een understatement legt Raymond uit dat hij het pakken van tabellen vanuit Edge naar Excel niet echt lekker vindt werken. Als productiviteitstip legt hij uit om het andersom aan te pakken: Vanuit Excel, in het menu Data, kun je vervolgens From web kiezen. Plak de url van de pagina, selecteer vervolgens de tabel en druk op de knop Load. Excel snapt dan ineens wel hoe tabellen op webpagina’s werken. 🤷♂️
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a31
-
De zomervakantie komt ten einde. De IT Bro’s behandelen het nieuws van de afgelopen week. Daarna volgt een meer uitgebreide informatiebeveiligingsupdate. Volgende week is de keuze reuze voor evenementen. Raymond deelt een OSINT-productiviteitstip.
Nieuws
Voor Windows Insiders verscheen op 26 augustus build 22635.4082 in het bètakanaal. Voor vooruitkijkende beheerders introduceerde Microsoft op 27 augustus de optionele preview-update voor Windows 11 22H2 en Windows 11 23H2. De besproken nieuwe en verbeterde features vinden hun weg naar Windows-apparaten met Patch Tuesday op 10 september 2024.
Maar de IT Bro’s kijken eerst even vooruit naar 9 september 2024. Apple heeft een evenement aangekondigd. De IT Bro’s speculeren over het werkgeheugen van Apple-hardware met M4-processoren en de vervolgwijzigingen in iOS en iPadOS vanuit Apple om aan de DMA te voldoen.
Raymond geeft als tip om bepaalde tekenreeksen niet in bepaalde apps op iOS te typen. Het zou kunnen leiden tot soft crashes.
Informatiebeveiligingsupdate
Links naar sway.microsoft.cloud kunnen een slinkse QR-code bevatten, waarmee cybercriminelen de informatiebeveiligingsmaatregelen van jouw organisatie kunnen omzeilen.
DigiD omarmt in de iOS- en Android-app biometrische authenticatie als alternatief voor e vijfcijferige DigiD-pincode. Niet alle Android-toestellen worden ondersteund.
SolarWinds adresseert niet één, maar twee kwetsbaarheden in Web Help Desk met de meest recente hotfix.
Mifare blijft de gemoederen bezighouden. Watsup Gold-installaties liggen onder vuur. Het Ierse dierenpark Fota Wildlife Park lekt credit card-gegevens van recente bezoekers.
Evenementen
Het evenementenseizoen trapt op dinsdag 3 september 2024 af met maar liefst 3 Microsoft communite-evenementen:
De Dutch Microsoft Entra Community organiseert vanaf 17:00 een meetup in Amsterdam waarbij Semperis de sprekers levert
De Azure APEs bieden een post summer vacation avond meetup bij de Rabobank in Utrecht.
Dutch Azure Meetup gaat ’s avonds op bezoek bij Waternet in Amsterdam.
Op donderdag 5 september 2024 kun je nog virtueel aansluiten bij de Cloud Identity Summit. De kaartjes voor dit evenement in Keulen zijn uitverkocht.
Op vrijdag 6 september 2024 vindt het SpaceRockIT-festival plaats op het lanceerplatform in het KAN-gebied tussen Arnhem en Nijmegen.
Productiviteitstip
Raymond speelde met de OSINT-tool van Nestori Syyniuima (DrAzureAD). Hij legt uit wat deze tool allemaal boven water trekt over je account en over je organisatie qua Entra ID.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a30
-
Raymond Comvalius en Sander Berkouwer bespreken het nieuws van de afgelopen week, zetten de luisteraars wederom op scherp in hun informatiebeveiligingsupdate en delen het evenement voor de aankomende week. Raymond deelt een productiviteitstip als opvolger van de tip van vorige week.
Nieuws
Het Windows-team is terug van vakantie. Dat merkten de IT Bro’s aan de volgende Windows Insiders-builds op 19 augustus:
Build 27686 in het kanariekanaal
Build 26120.1542 in het ontwikkelaarskanaal
Build 22635.4076 in het (Windows 11) bètakanaal
Build 26100.1586 in het release preview-kanaal
Raymond behandelt de nieuwigheden. Daarna kijkt hij naar de wonderlijke terugkeer van de Recall-feature op CoPilot+-PCs vanaf oktober en de unified Teams-app.
Apple Podcasts is vanaf deze week beschikbaar als web-app. Ambtenaren van de Gemeente Amsterdam mogen Telegram niet langer installeren of gebruiken op beheerde toestellen.
Informatiebeveiligingsupdate
Toegang tot de Azure-, Entra- en Intune-beheerportalen vereist multi-factorauthenticatie per 15 oktober 2024. De IT Bro’s bespreken de impact.
Er blijkt bij Toyota 240 GB aan gegevens te zijn onttrokken. Cisco geeft aan dat Microsoft-applicaties op MacOS kwetsbaar zijn voor library injection-aanvallen. Microsoft heeft inmiddels 4 van de 8 applicaties aangepakt.
SolarWinds’ Web Help Desk kent een kritieke kwetsbaarheid (CVE-2024-28986). Deze kwetsbaarheid wordt al actief misbruikt. SolarWinds biedt een hotfix voor beheerders.
Sander duikt in de ransomware-cijfers van de eerste helft van 2024 aan de hand van de rapporten van Unit 42 en Chainalysis. Ransomware kan al in 2024 een business zijn die een miljard dollar per jaar oplevert…
Evenement
Op dinsdag 27 augustus organiseert Shuberg Philis wederom een Azure Heroes-bijeenkomst. Vanaf 18:00 ben je welkom op hun vestiging in Rotterdam.
Productiviteitstip
In navolging van de iOS-productiviteitstip van vorige week meldde Jan Bakker zich met dé tip om bestanden op te slaan als PDF: Kies met het bestand geopend voor het deel-commando om het bestand af te drukken. Zelfs wanneer er geen printer op het iOS-toestel beschikbaar is, kom je in de voorbeeldweergave. Zoom in deze weergave vervolgens in of uit om het bestand schermvullend te maken. Kies wederom het deel-commando en iOS maakt een PDF van het bestand.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a29
-
In aflevering 28 van seizoen 4 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en zetten ze de luisteraars – maar ook elkaar – op het puntje van hun stoel in de informatiebeveiligingsupdate. Ze zijn vol lof over het enige evenement dat volgende week plaatsvindt. Ray deelt een productiviteitstip die toekomstige iPhone-overstappers een steuntje in de rug geeft.
Nieuws
In de Windows Insiders-kanalen onderscheidde Raymond twee nieuwe Windows 11-builds:
Build 26120.1350 op 9 augustus in het ontwikkelaarskanaal. In deze build wordt Smart Screen breder ingezet en worden de banden met Android aangehaald.
Build 22635.4010 op 9 augustus in het bètakanaal. In deze build is er weer werk verzet aan de system tray en jump lists.
Het einde voor Paint 3D nadert. De IT Bro’s rouwen niet.
Op dinsdag 13 augustus 2024 adresseerde Microsoft 90 kwetsbaarheden in haar producten en diensten. Hiervan waren maar liefst 10 kwetsbaarheden in de categorie ‘zero day’. Daarvan werden er inmiddels al 6 actief misbruikt door kwaadwillenden. Een speciale shout out is er voor CVE-2024-38063. Alleen Windows-systemen waarop IPv6 aan staat zijn kwetsbaar voor de remote code execution-kwetsbaarheid.
Microsoft doet een duit in het welbekende zakje hoe Entra Connect Sync verder beveiligd kan worden: Aan de kant van Entra ID worden de permissies van de ‘Directory Synchronization Accounts’-rol beperkt. Sander legt uit hoeveel lol je met deze rol kunt hebben.
Raymond akkert door de verschillende processoren en features heen van de binnenkort beschikbare iPhone 16-modellen in de EU… en daarbuiten.
Informatiebeveiligingsupdate
Processoren is sowieso een hot topic de laatste tijd. Sander deelt de kwetsbaarheden in recente AMD-processoren, die niet alleen in datacenters, desktop en laptops, maar ook o.a. in de nieuwe Tesla van Raymond zijn terug te vinden…
Raymond tilt het doek van de 0.0.0.0-revelatie op niet-Windows-systemen. Apple en Google gaan deze kwetsbaarheid dichten. Mozilla gaat eerst onderzoeken of er een CrowdStrike-taferelen optreden wanneer ze de functionaliteit breken…
MacOS ligt steeds meer onder vuur. Cisco IP-telefoons uit 2009 en 2010 blijken lek, maar krijgen geen updates. 7% van het personeel van Cisco krijgt daarnaast geen loon meer uitbetaald.
Evenement
Alex en Gianni organiseren op dinsdag 20 augustus tussen 18:00 en 19:30 weer KQL Café.
Productiviteitstip
De Notities-app in iOS blijkt in staat om documenten te scannen. Hiervoor zijn apps als Office Lens- of de HP Smart-app dus helemaal niet nodig… Door het icoon van de Notities-app lang indrukt te houden op de iPhone verschijnt de ‘Scan document’-optie om van deze ingebouwde functionaliteit gebruik te maken.
De links van deze shownotes zijn te vinden op https://itbros.nl/shows/s04a28
-
Na vier weken vakantieperiode, zijn de IT Bro’s weer de studio ingedoken om een aflevering op te nemen met het meest recente nieuws, de informatiebeveiligingsupdate, twee aankomende evenementen en een iOS-productiviteitstip.
Nieuws
In het kanariekanaal van het Windows Insiders-programma zag Raymond op 24 juli build 26257 verschijnen met meerdere nieuwe features. In het ontwikkelaarskanaal zag build 26120.1252 op 15 juli het levenslicht. Op 2 augustus verscheen build 22635.4005 in het bètakanaal van Windows 11. Er waren geen updates in het Windows 10-bètakanaal.
De IT Bro’s kijken drie weken na dato terug op het Crowdstrike-blauwe-schermenfestijn van vrijdag 19 juli en doen een aantal scherpe observaties, onder andere over Delta Airlines.
Microsoft’s nieuwe fiscale jaar startte op 1 juli 2024 en dit ging gepaard met de introductie van een nieuwe licentie: De Entra Suite. Sander behandelt de stapjes van telkens drie dollar voor de licentiekosten per onderdeel. Los aanschaffen van de nu generiek beschikbare Entra Internet Access of Entra Private Access-producten bovenop Entra P1-licenties gaat volgens Sander niet heel populair worden.
In het Microsoft 365-beheerportaal kun je vanaf einde volgende maand wachtwoorden niet meer per mail laten versturen. Afdrukken is gelukkig nog wel een optie…
Mocht je met phishing-resistente multi-factorauthenticatie in de vorm van device-bound passkeys, ook wel bekend als FIDO2-sleutels, dan is er goed nieuws om dit centraal uit te rollen.
iOS 17.6.1 en MacOS 14.6.1 lossen een issue op met de Advanced Data Protection-feature in Apple’s besturingssystemen, maar de IT Bro’s kijken alvast verder naar de 5e bètaversie van iOS 18 en welke consequenties dit gaat hebben op zakelijk uitgegeven iPhone-toestellen.
Informatiebeveiligingsupdate
De privésleutels van Secure Boot-certificaten op honderden modellen PC’s zijn achterhaald. Dit treft PC’s van Acer, Aopen, Dell, Fujitsu, Gigabyte, HP, Lenovo en SuperMicro. Het is nog even wachten op de BIOS-updates vanuit deze leveranciers voordat Secure Boot weer betrouwbaar veilig kan worden geacht.
Wil je daadkrachtig aan de slag met Zero Trust? Gebruik dan vooral de Zero Trust Architecture 1800-35 Practice Guide. Het Amerikaanse National CyberSecurity Center of Excellence (NCCoE) werkte voor deze gids samen met 24 leveranciers, waaronder Microsoft.
ESXi bleek makkelijker over te nemen vanuit Active Directory dan gedacht (CVE-2024-37085). De Windows Update-service kan worden misbruikt door twee kwetsbaarheden te combineren (CVE-2024-38202 en CVE-2024-21302). Linux kernel versies 5.19 en 6.2 ervaren negen Cross-cache-kwetsbaarheden.
Evenementen
Op dinsdag 13 augustus 2024kun je voor de lunch virtueel aanschuiven bij ManageEngine België voor een webinar over Zero Trust en IAM. Op woensdag 14 augustus 2024 duikt Microsoft online tussen 16:00 en 18:30 dieper in op Entra in de Microsoft Entra Suite Tech Accelerator.
Productiviteitstip
De liggende streep in iOS op toestellen met FaceID kan niet alleen worden gebruikt om het toestel te ontgrendelen of in de taakbeheermodus vensters van open applicaties te tonen. Wanneer je in een applicatie aan het werk bent, dan kun je snel naar de vorige gebruikte applicatie swipen door over de streep heen te vegen. Dit is de snelste manier om tussen applicaties te wisselen op iOS en zorgde voor Raymond voor een flink productieve vakantie.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a27
-
In deze aflevering voorafgaand aan de vakantieperiode praten Raymond Comvalius en Sander Berkouwer ronduit over Windows, Entra, HP en Samsung. In de informatiebeveiligingsupdate schakelen ze over naar Citrix. Een Windows-productiviteitstip rondt de aflevering af.
Nieuws
Beheerders die reikhalsend uitkijken naar de vakantie, maar nog een (virtuele) werkplekimplementatie (as-a-Service) op basis van Windows 11 21H2 en/of 22H2 dienen voorafgaand aan 8 oktober in actie te komen. De ondersteuning vervalt. Er is ook positief nieuws, want de Kladblok-app in Windows 11 krijgt spellingscontrole en Microsoft adresseerde maar liefst 142 kwetsbaarheden.
Co-Pilot+-PC's worden uitgerust met Windows on Arm (WoA) en dat kan hinderlijke problemen opleveren. Entra ID kreeg vorige maand een nieuwe feature voor organisaties met meer dan 5000 medewerkers. Beheerders die beter dan Microsoft denken te weten wanneer Entra Connect te upgraden, dienen ook op te passen. Android wordt verboden voor sommige Microsoft-medewerkers, maar niet waarom je dat in eerste instantie zou verwachten.
HP stopt met de Always-online printermodellen. Samsung kondigde twee nieuwe klaptoestellen en horloges aan. Voor deze toestellen hoef je steeds minder brede zakken te hebben.
Informatiebeveiligingsupdate
Het grootste gedeelte van het Citrix-portfolio kent updates! Netscaler-beheerders moeten extra aan de bak om van classic policies af te komen.
MD5 leidt na 20 jaar onderzoek tot botsingen in het RADIUS-protocol. De moeder van alle wachtwoordlijsten is 15% gegroeid ten opzichte van de variant uit 2021.
Productiviteitstip
De IT Bro's gebruiken de snipping tool in Windows 11 al jaren vrij fantasieloos. Het blijkt namelijk dat je naast schermafbeeldingen ook cirkels en pijlen in de snipping tool zelf kunt toevoegen voordat je je keurige kunstwerkje in een andere fantasieloze app plakt. Handig!
De IT Bro's genieten de komende weken van vakanties. Ze zijn in augustus weer terug met nieuwe frisse afleveringen...
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a26
-
In aflevering 25 van seizoen 4 duiken Raymond Comvalius en Sander Berkouwer in het meest recente nieuws. Ze zetten je op scherp in de informatiebeveiligingsupdate en praten bij met future-historian Aragorn. Raymond deelt een productiviteitstip
Nieuws
Het Windows-ontwikkelteam zat niet stil afgelopen week. Op 28 juni brachten zij build 26244 uit in het blauwe kanariekanaal. In het ontwikkelaarskanaal zag Raymond op 28 juni ook nog build 26120.961. Deze build is goed nieuws voor visueel beperkte mensen.
Microsoft introduceerde de Entra PowerShell-module. Raymond vraagt zich hardop af waarom. Sander legt uit. Daarnaast krijgt Sander een grote lach op zijn gezicht dat er nu een blauw vinkje in het consentscherm van deze en de andere Graph PowerShell tools.
Dat Active Directory niet door Microsoft vergeten wordt, blijkt uit het nieuwe Applied Skills-examen dat afgelopen week werd geïntroduceerd. In dit online examen kun je oefenen hoe Active Directory te beheren en daarna met het bijbehorende examen valideren.
Informatiebeveiligingsupdate
OpenSSH Server op glibc-gebaseerde Linux-distributies blijkt al een tijdje kwetsbaar door een regressie-bug. Een kwaadwillende kan zonder te hoeven authenticeren op afstand eigen code uitvoeren.
Teamviewer had last van een cyberaanval, maar heeft dit adequaat aangepakt. Ook Outlook wordt aangepakt, zodat Raymond niet meer naar dit programma hoeft te refereren als 'Outlek'. Certificaatautoriteit Entrust heeft de beste tijd gehad... in ieder geval in Chrome.
Aragorn Meulendijks te gast
Aragorn Meulendijks, een voormalig collega van Sander, sluit aan in de IT Bro's-podcast. Hij legt de verschillen uit tussen Tim Cook en Satya Nadella, tussen AI en AI van Apple en tussen iPhones en Android-toestellen. Ook legt hij heldere verbanden tussen recente nieuwsitems.
Productiviteitstip
Wanneer je met Alt + Tab of Win + Tab wisselt tussen vensters op Windows, dan kun je eenvoudig vensters sluiten, door de Del-toets te gebruiken. Bij Alt + Tab dien je dan deze toestencombaintie eerst los te laten. bij Win + Tab dien je de toetsencombinatie vast te houden. Dit laatste maakt de inzet van twee handen wel noodzakelijk.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a25
-
Raymond Comvalius en Sander Berkouwer bespreken het meest recente nieuws en delen hun informatiebeveiligingsupdate. Samen kondigen ze de evenementen voor volgende week aan en delen ze een productiviteitstip die ze van een gezamenlijk contact aangereikt kregen.
Nieuws
De IT Bro’s blaffen als vanouds weer Windows build-nummers:
Build 22635.3790 van 21 juni in het bètakanaal biedt Phone Link in het Menu Start.
Build 22621.3810 van 25 juni geeft een Preview-doorkijkje in de nieuwe functionaliteit die Windows 11 staat te wachten op 9 juli (Patch Tuesday)
Build 19045.4598 biedt ook Preview-functionaliteit, maar dan voor Windows 10.
Raymond stipt een known issue aan; in Windows 11 sinds de installatie van de juni-updates kun je een Access denied-foutmelding krijgen wanneer je Pro naar Enterprise upgradet. Voor Windows Server 2022 zag Sander een out of band update die een issue verhelpt richting Azure Synapse SQL Serverless Pool-databases. Deze schieten spontaan op 'Recovery pending'.
AI volgens Apple (Apple Intelligence) komt (voorlopig) niet naar Europa. Luisteraars buiten Europa kunnen AI wel gebruiken, maar dan alleen op toestellen met de A17-processor, en nieuwer.
De Lumia 920 herrijst! HMD Global komt met fantastisch nieuws voor mensen die op zoek zijn naar een onverwoestbare Android-smartphone. Google introduceerde 52 additionele talen voor live ondertiteling in Google Meet en werkt aan real time vertaling voor de in totaal 87 talen.
Mensen die Apple Pay gebruiken met een Hongaarse bankrekening hebben last van onverklaarbare afschrijvingen.
Informatiebeveiligingsupdate
Kaspersky wordt uitgesloten van verkoop en updates in de VS. Hoe moeten organisaties nu malware die gemaakt wordt in het Vrije Westen detecteren?
Qilin publiceerde 380 GB aan buitgemaakte Britse patiëntgegevens. DZ Bank lekte klantgegevens.
Wanneer je ongestoord van je AirPods gebruik wilt blijven maken, dan is het zaak deze te updaten.
Evenementen
Hoewel de opstelling van het Nederlandse herenvoetbalteam tegen Roemenië nog niet bekend is, is die van de Azure APE’s dat wel: op dinsdagavond 2 juli 2024 kun je aanschuiven bij Dinant Paardekooper, Arnold van Wijnbergen en Suzanne Daniels bij Microsoft Nederland.
Op donderdagmiddag 4 juli ben je van 14:00 tot 16:00 welkom bij de Rabobank in Utrecht voor een inspirerende meetup over self-sovereign identities. ’s Avonds organiseren Microsoft & Security NL een meetup bij Mosadex E-health in Nijmegen rondom Defender for Cloud en de Sovereign Cloud.
Productiviteitstip
Michael Waterman tipte de IT Bro’s een Notepad-productiviteitstip. Omtrent threat hunting verkreeg hij een truuk om simpel en snel de datum en tijd van het systeem toe te voegen aan een tekstbestand in Notepad: F5.
De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a24
- Montre plus