Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel

 

* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Prettig weekend!
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Twee overnames verstevigen Citrix Platform

Citrix 2020Citrix heeft twee bedrijven overgenomen, het Duitse deviceTRUST en het Zwitserse Strong Network. De software van deviceTRUST analyseert de context waarin apparaten worden gebruikt (locatie, USB-apparaten, etc.) om te bepalen of een gebruiker legitiem is, zelfs met tweefactorauthenticatie. Als de context afwijkt van het verwachte, kan de toegang worden beperkt of geweigerd. Dit wordt geïntegreerd in de zero trust beveiliging van Citrix. De "Cloud Development Environments" (cloudgebaseerde ontwikkelomgevingen) van Strong Network is bedoeld voor ontwikkelaars die op hun eigen apparaten werken, zoals freelancers of mensen die Linux of macOS gebruiken. Dat biedt Citrix de mogelijkheid om eenvoudig geïsoleerde ontwikkelomgevingen te maken, als alternatief voor desktopvirtualisatie of DaaS.

Exchange-update uitgesteld tot in 2025

MicrosoftMicrosoft heeft de laatste Cumulatieve Update (CU) voor Exchange Server 2019 uitgesteld tot begin januari 2025. De nummering blijft CU15, maar toch gaat de update de boeken in als H1 2025 CU, en niet H2 2024 CU. Microsoft erkent dat december geen gunstige periode is voor het uitbrengen van een CU. De update is dan wel uitgesteld, wat niet uitgesteld wordt is de deadline voor het aflopen van de ondersteuning voor Exchange Server 2019, die blijft staan op 14 oktober 2025. Opvolger Exchange Server SE wordt nog steeds verwacht in de eerste helft van 2025. Microsoft geeft alle klanten het advies om te zorgen voor een installatie van Exchange Server 2019 met de laatste update, om die uiteindelijk te upgraden naar Exchange Server SE zodra deze beschikbaar is.

Net kort

In preview: Gemini 2.0

Gemini 20In de race om de beste vorm van AI, komt Google deze week met een preview van de volgende generatie van het Gemini model, 'Gemini 2.0'. Het algoritme van dit nieuwe model biedt native ondersteuning voor beeld- en audio-uitvoer. De preview is te proberen in de vorm van 'Gemini 2.0 Flash', dat je in Gemini kunt inschakelen; nu in de webclient, binnenkort ook in de mobiele app. De sterke kanten van Gemini 2.0 liggen volgens Google vooral bij de meer complexe vragen, die in meer stappen worden beantwoord, met name op het gebied van de wiskunde en het programmeren (dat laatste onder meer met 'Jules'). Met Gemini 2.0 is ook zoiets als 'Project Astra' verbeterd, de AI-agent die je aan de hand van beelden, vragen kunt stellen. Dat kan nu in meer talen, hij kan meer voor jou onthouden, en Astra heeft nu ook toegang tot andere diensten als Google Lens en Maps. Naast Gemini 2.0 kondigde Google ook 'Deep Research' aan, voor het schrijven van uitgebreide rapporten over ingewikkelde onderwerpen. Ook Project Mariner, dat in kleine kring wordt getest is aardig om te zien; je krijgt daarmee een assistent die zelf aan de hand van een opdracht het web kan afzoeken. In het voorbeeld worden de contactgegevens van een lijstje van bedrijven bij elkaar gezocht.
In mijn persoonlijke, kleine en absoluut niet representatieve tests komt Gemini er steeds beter van af. De antwoorden zijn nu op het niveau van Copilot en ChatGPT (ik heb het hier in huis over 'mijn drie nieuwe vrienden'). Regelmatig stel ik dezelfde vraag drie keer. Niet alleen een leuk vergelijk, maar je krijgt soms van één van de drie toch net een andere invalshoek. Copilot loopt bij mij wat vaak vast met een onduidelijke foutmelding, en mijn voorkeur gaat uiteindelijk toch uit naar ChatGPT, maar de verschillen zijn een stuk kleiner geworden. Binnenkort ga ik Claude ook uitnodigen voor ons vriendenclubje.. :-) -RO

Android XR: platform voor Extended Reality

Android XRGoogle werkt samen met Samsung en Qualcomm aan een nieuw platform voor Extended Reality dat is gebaseerd op Android en 'Android XR' heet. Google denkt dat AI een grote rol gaat spelen in XR en daarom staan spraak en natuurlijke conversatie centraal in de gebruikersinterface. De digitale assistent in XR wordt als 'killer app' gezien, vergelijkbaar met e-mail voor smartphones. Voor een headset werkt Google samen met Samsung onder de codenaam 'Project Moohan'. Er moeten uiteindelijk ook Google XR-brillen komen. Het streven is dat er een breed ecosysteem van XR-apparaten komt, vergelijkbaar met het succes van Android op telefoons, tablets, auto's en tv's. Google-apps zoals Chrome, Photos, Meet, Maps en Google Play worden aangepast voor XR. Bestaande mobiele en tablet-apps zouden ook op de headset moeten werken, en ook gaming moet een belangrijk onderdeel van Android XR worden.

Datacenterontwerp zonder waterverbruik

MicrosoftEen nieuw ontwerp datacenter van Microsoft, laat helemaal geen koelwater meer verloren gaan, dit om de impact op het klimaat te beperken. Het nieuwe ontwerp moet een einde maken aan het gebruik van de meer dan 125 miljoen liter water die elk datacenter normaal gesproken per jaar gebruikt. Het nieuwe systeem gebruikt een 'gesloten kringloop' om water te recyclen; de vloeistof wordt één keer toegevoegd na de bouw van het datacenter en daarna continu gecirculeerd. Microsoft heeft in het afgelopen fiscale jaar dat eindigde op 30 juni meer dan 50 miljard dollar kapitaaluitgaven gedaan, waarvan het overgrote deel naar de bouw van datacenters ging (vooral voor AI). De bestaande datacenters van Microsoft veranderen hun werkwijze niet, maar nieuwe projecten in Phoenix en Mount Pleasant (Wisconsin) gaan vanaf 2026 gebruikmaken van de ontwerpen zonder waterverbruik.

iOS 18.2 is er - met betere AI (maar niet in NL)

Apple iOS 18Apple heeft iOS 18.2 en iPadOS 18.2 uitgebracht met belangrijke verbeteringen aan de AI-functies (Apple Intelligence). Dit zijn waarschijnlijk de laatste software-updates van Apple voor 2024. De AI-functies zijn voorlopig alleen beschikbaar in de VS, Australië, Canada, Nieuw-Zeeland, Zuid-Afrika en het VK, en alleen op apparaten met de taal ingesteld op Engels. We hebben het dan over 'Image Playground', een afbeeldingengenerator, 'Genmoji', een emoji-generator, en verder zijn er nog verbeteringen aan Siri en Writing Tools.

'Meereizende' trackers opsporen

Tracker travelingDankzij een update van Android kunnen gebruikers de Bluetooth trackers die met hen meebewegen ook daadwerkelijk opsporen. Het is een functie die moet voorkomen dat iemand een tracker bij jou in de buurt 'plant', om je zo proberen te volgen. Die gebruikers kunnen, wanneer ze een melding over een onbekende tracker in de buurt krijgen, 'Temporarily Pause Location' inschakelen, waardoor de telefoon geen lokatiegegevens meer aan trackers doorgeeft, en daarna kun je met 'Find Nearby' de tracker vinden. Die functie laat je op een kaart zien waar de tracker voor het laatst was terwijl hij met je meebewoog. Dan kun je een geluid laten afspelen om hem te vinden. Google zegt dat de eigenaar van de tracker daar geen melding van krijgt. Kun je hem dan nog niet vinden, dan verbindt 'Find Nearby' je telefoon via Bluetooth met de tracker, en laat grafisch zien of je dichterbij komt.

Copilot voor Insiders krijgt 'Alt-spatie'

Microsoft Copilot 1Windows Insiders die gewend zijn om de toetsencombinatie Alt-spatie ergens voor te gebruiken (PowerToys Run anyone? :-), die zullen er aan moeten wennen dat deze combinatie wordt ingepikt door de 'native' versie van Copilot, die meekomt met de laatste update voor Windows 10 en 11. Alt-spatie wordt ook gebruikt om het menu van het actieve venster te openen, dus dat maakt het wel een beetje een ongelukkig gekozen combinatie voor mensen die gewend zijn veel met het toetsenbord te doen.

Spannende links

Russia Tests Cutting Off Access to Global Web, and VPNs Can't Get Around It

Rusland heeft inwoners van Dagestan, Tsjetsjenië en Ingoesjetië een dag lang afgesloten van het internet van de rest van de wereld. Deze drie regio's liggen in het zuidwesten van Rusland, vlak bij de grenzen met Georgië en Azerbeidzjan. Mensen in die gebieden hadden geen toegang tot Google, YouTube, Telegram, WhatsApp of andere buitenlandse websites of apps, zelfs niet als ze VPN's gebruikten, aldus een lokale Russische nieuwssite. De meeste VPN's werkten niet tijdens de sluiting, maar sommige blijkbaar wel. (PCMag)
https://www.pcmag.com/news/russia-tests-cutting-off-access-to-global-web-and-vpns-cant-get-around

Apple reportedly building AI server processor with help from Broadcom

Apple zou onder de codenaam 'Baltra' samenwerken met Broadcom aan een serverprocessor, met name voor de AI-diensten en -functies. De productie zou in 2026 moeten beginnen. De timing komt overeen met de beschikbaarheid van Broadcom's nieuwe 3.5D packaging technologie, wat suggereert dat Apple mogelijk gebruikmaakt van deze technologie. De samenwerking is logisch gezien de eerdere relatie tussen de bedrijven en de behoefte van Apple aan krachtige hardware voor zijn AI-initiatieven. (The Register)
https://www.theregister.com/2024/12/12/apple_ai_chip_broadcom/

Researchers uncover Chinese spyware used to target Android devices

Beveiligingsonderzoekers hebben nieuwe controlesoftware ontdekt die volgens hen door Chinese wetshandhaving werd gebruikt om gevoelige informatie van Android-apparaten in China te verzamelen. Dit 'EagleMsgSpy' werd ontdekt door onderzoekers van het Amerikaanse cybersecuritybedrijf Lookout. Het bedrijf zou verschillende varianten van de spyware hebben bemachtigd, die volgens het bedrijf al sinds "minstens 2017" operationeel is. De spyware werd gebruikt om uitgebreid informatie van mobiele apparaten te verzamelen, zoals gesprekkenoverzichten, contacten, GPS-coördinaten, bladwijzers en berichten van apps van derden, waaronder Telegram en WhatsApp. EagleMsgSpy kan ook screenshots of geluidsopnames maken. (TechCrunch)
https://techcrunch.com/2024/12/11/researchers-uncover-chinese-spyware-used-to-target-android-devices/

Good news! You'll soon be able to send faxes again with Windows 11 24H2

Er zat een een probleem in Windows 11 waardoor apparaten die via het eSCL-protocol contact wilden maken, niet correct werden herkend. Dat probleem is nu opgelost in de beveiligingsupdate KB5048667, uitgebracht op 10 december. (The Register)
https://www.theregister.com/2024/12/11/microsoft_windows_11_escl_fix/

Microsoft holds last Patch Tuesday of the year with 72 gifts for admins

Overzicht van de maandpatches van Microsoft van deze maand, met daarin onder meer een lek in Windows waar al actief misbruik van wordt gemaakt. Verder in dit artikel ook updates van Adobe. (The Register)
https://www.theregister.com/2024/12/10/microsoft_patch_tuesday/

Software updates


Apache Struts

Fabrikant: open source
CVE: CVE-2024-53677
CVSS-score: 9,5
Patches: Ja
Zero-day: Nee
Exploit: Nee
In KEV: Nee (maar er staan in totaal wel al acht oude lekken in Struts in KEV)
Meer informatie: Hier bij The Register

Cloud Services Application
Fabrikant: Ivanti
CVE: CVE-2024-11639, CVE-2024-11772, CVE-2024-11773
CVSS-score: 10, 9,1, 9,1
Patches: Ja
Zero-day: Nee
Exploit: Nee
In KEV: Nee
Meer informatie: Hier bij The Register.

 

Off-net

Linux Mint dethrones MX Linux as the most popular distro on DistroWatch

Linux Mint heeft zijn positie als de hoogst genoteerde Linux-distributie op DistroWatch heroverd en MX Linux van de troon gestoten. Linux Mint is al lang een favoriet onder zowel nieuwkomers als doorgewinterde gebruikers, dankzij de gebruiksvriendelijke interface, stabiliteit en robuuste ondersteuning. Ondertussen heeft MX Linux een trouwe aanhang gekregen vanwege het lichtgewicht ontwerp, dat perfect is voor oudere hardware of gebruikers die op zoek zijn naar prestatie-efficiëntie. Op de derde plaats staat het op Arch gebaseerde EndeavourOS, en Debian, de distributie die als basis dient voor vele anderen, staat op de vierde plaats. (BetaNews)
https://betanews.com/2024/12/10/linux-mint-mx-distrowatch/

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven