Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel


* Video - Nieuwe video van Alex de Jong, 'Ultimate Communication Compliance demo' is bijna 40 minuten lang.
* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
* Prettig weekend!
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

iPhone minstens vijf jaar 'goed'

Apple iPhone 15 ProOmdat Apple moet voldoen aan de Britse Product Security and Telecommunications Infrastructure (PSTI) wet die op 29 april jongstleden van kracht werd, moest het een verklaring uitbrengen voor de iPhone 15 Pro Max, en daaruit blijkt dat Apple dit apparaat “minimaal vijf jaar vanaf de eerste leveringsdatum”  zal ondersteunen. En dat is nieuws, want Apple heeft nog nooit laten weten hoe lang er updates voor een iPhone blijven komen - hoewel we weten dat updates voor iPhones in het verleden wel langer dan vijf jaar nog kwamen. Die eerste leveringsdatum was overigens 22 september 2023, toen de iPhone 15-serie te koop kwam. De iPhone 15 krijgt dus officieel gegarandeerd beveiligingsupdates tot 22 september 2028, en dat is korter dan de directe concurrentie, want zowel Samsung als Google garanderen zeven jaar updates, en dan niet alleen beveiligingsupdates, maar ook Android OS-updates. Het is nu de vraag hoe flexibel Apple met deze garantie na vijf jaar omspringt.

Net kort

'AI-chips' van Qualcomm, AMD en Intel

Dall-e - Processor in pcDe AI-pc's zijn in opkomst en de voortekenen zijn zichtbaar in de aankondigingen. Afgelopen week kondigde Qualcomm de Snapdragon X Elite en de X Plus aan, beide op Arm gebaseerde processors, die een NPU bevatten van 45 TOPS (tera-operations per second) en kwam AMD met de Ryzen AI 300 processors met 50 TOPS NPU's. Deze worden allen in juli leverbaar. En dan kwam Intel deze week met de details van de Lunar Lake-chips, die beschikken over NPU's tot 48 TOPS. Waarbij moet worden opgemerkt dat de Meteor Lake van Intel al beschikte over een NPU van 10 TOPS. De Lunar Lake wordt pas 'dit najaar' leverbaar. Net als bij de chips van Apple zit ook bij de Lunar Lake het geheugen (16 GB of 32 GB RAM) ingebouwd. Zo'n processor is sneller en zuiniger, maar heeft wel het nadeel dat later toevoegen van RAM niet meer mogelijk is. Al deze processors zijn geschikt voor de Copilot+ pc van Microsoft. (afbeelding: Copilot / Designer)

Einde in zicht voor NTLM

MicrosoftMicrosoft maakt een einde aan het NTLM-authenticatieprotocol en zet het op de lijst van 'deprecated features'. Concreet betekent dit dat er niet meer verder wordt ontwikkeld aan NTLM, dat het protocol voorlopig nog even in Windows blijft voortbestaan, maar ook dat beheerders die nog gebruik maken van NTLM vanaf nu actief op zoek moeten naar een alternatief. Microsoft schrijft: "Calls to NTLM should be replaced by calls to Negotiate, which will try to authenticate with Kerberos and only fall back to NTLM when necessary." Onder meer de eenvoud en de zwakke encryptie hebben ervoor gezorgd dat NTLM een dankbaar doelwit werd voor hackers.

Google koopt 'Cameyo'

CameyoGoogle heeft 'Cameyo' overgenomen en wil met de producten van Cameyo de strijd aangaan met bedrijven als Citrix en VMware; de techniek van Cameyo maakt het mogelijk om apps naar browsers te streamen – ook op Chromebooks. Daarmee wordt het mogelijk om traditionele Windows-applicaties op een Chromebook te gebruiken, en Google hoopt dat dat platform daarmee interessanter wordt in zakelijke omgevingen. De timing van Google is wel goed, want bij VMware verandert na de overname van Broadcom nogal veel en VMware-spinoff 'Omnissa', waar de app-virtualisatie terecht is gekomen onder nieuwe eigenaar KKR, moet nog duidelijk maken hoe het verder zal gaan.

'Opa' Windows 10 krijgt kraamkamer

Windows 10 logoMicrosoft 'heroverweegt de benadering van Windows 10', en heropent het beta-kanaal van Windows 10 voor Windows Insiders. We weten dat dat betekent dat Microsoft nieuwe versies van Copilot eerst ook in Windows 10 wil testen voordat die worden vrijgegeven, maar wat we niet weten is wat dat betekent voor Windows 10, waarvan de uiterste houdbaarheidsdatum is vastgesteld op 14 oktober 2025. Het is duidelijk dat het besturingssysteem in de markt maar niet erg hard plaats wil maken voor opvolger Windows 11. Microsoft intussen, voelt zich bij dit nieuws geroepen om te herhalen dat die deadline keihard is en blijft.

Bericht bij wijziging in spreadsheet

Google SheetsGoogle Spreadsheets krijgt van Google 'Conditional notifications', ofwel conditionele 'alarmbellen'; berichten die je jezelf kunt laten sturen wanneer er iets in het sheet wijzigt. Conditioneel betekent in dit geval dat je regels kunt instellen wat er wijzigt voordat je een bericht krijgt. Bijvoorbeeld wanneer een getal in een cel onder een bepaalde waarde zakt, of boven een bepaalde waarde uitstijgt, of wanneer er een getal in een kolom verandert. Wie Sheets gebruikt voor projectmanagement kan bijvoorbeeld ook instellen dat er een bericht moet worden verstuurd als de status van of de eigenaar van een taak verandert. Conditional notifications is beschikbaar voor de betaalde versies van Google Workspace, en het kan nog de maand juni duren voordat alle gebruikers het kunnen gebruiken.

'Microsoft gaat slordig om met privacy van kinderen'

NOYBMicrosoft kijkt weer tegen twee klachten aan in de EU, nu de Oostenrijkse belangenorganisatie Noyb twee klachten heeft ingediend over de werking van de 365 Education-software op scholen en de privacy van kinderen. Microsoft 365 Education zou “cookies hebben geïnstalleerd die, volgens de eigen documentatie van Microsoft, gebruikersgedrag analyseren, browsergegevens verzamelen en worden gebruikt voor reclame,” en dat alles zonder medeweten van de school. Microsoft zou “consequent vaag” zijn over wat het doet met de gegevens van de leerlingen en zou volgens Noyb kinderen kunnen volgen. Microsoft zou ook de verantwoordelijkheden op het gebied van de Algemene Verordening Gegevensbescherming (AVG) op scholen afschuiven, zonder hen enige toegang of inzicht te geven in het privacybeleid of de gegevensverzameling.

Google NotebookLM in Nederland

NotebookLM 1Google heeft een update uitgebracht van NotebookLM, het taalmodel dat helpt bij het analyseren van je eigen gegevens; deze assistent werkt nu in meer dan 200 landen en regio's waaronder Nederland, en draait met Gemini 1.5 Pro, de laatste versie van Gemini. De eerste versie van NotebookLM verscheen in december in de VS. NotebookLM accepteerde toen bestanden zoals transcripties, onderzoeksnotities en bedrijfsdocumenten van Google Docs of in pdf-formaat, maar nu kun je ook Google Slides en web-URL's uploaden. Verder kun je nu vragen stellen over afbeeldingen, grafieken en diagrammen, en kun je afbeeldingen in citaten als verder ondersteunend bewijsmateriaal opnemen. 
Direct uitgeprobeerd - het werkte met mijn miezerige Google-accountje! - en ik was redelijk onder de indruk. Ik heb er nooit een geheim van gemaakt dat ik niet te spreken was over Bard/Gemini, omdat de resultaten ver achter bleven ten opzichte van bijvoorbeeld Copilot, maar de eerste vluchtige indrukken (meer was het niet in tien minuten) van dit NotebookLM zijn zonder meer goed. Als je een onderzoeksonderwerp hebt; gelijk alles invoeren, en je krijgt analyses terug. Ik ga hier nog uitvoeriger mee testen, dus mogelijk kom ik er nog op terug. -RO

Patches voor kritieke lekken in Zyxel NAS

Zyxel NetworksZyxel heeft voor wat oudere NAS-modellen patches uitgebracht in verband met vijf kritieke lekken in de software. Het gaat om modellen in de NAS326 en de NAS542 reeks, beide gingen end-of-life (EOL) op 31 december 2023. Zyxel heeft patches uitgebracht voor klanten met extended support, en de ontdekkers bij Outpost24 hebben proof-of-concept-code gepubliceerd. Dat laatste betekent dat de weg open ligt voor hackers, dus dat vraagt om snelle actie voor wie deze modellen nog in bezit heeft.

Spannende links

Study finds 268% higher failure rates for Agile software projects

Uit onderzoek blijkt dat softwareprojecten die Agile-praktijken toepassen 268 procent meer kans hebben om te mislukken dan softwareprojecten die dat niet doen. Het onderzoek werd uitgevoerd tussen 3 en 7 mei, en er werkten 600 software-ingenieurs (250 in Groot-Brittannië en 350 in de VS) aan mee. Opvallend (of juist niet) was dat projecten met duidelijk vooraf geformuleerde eisen 97 procent meer kans van slagen hadden. Het opstellen van specificaties voordat de ontwikkeling begint doet de succeskansen toenemen met 50 procent. (The Register)
https://www.theregister.com/2024/06/05/agile_failure_rates/

Microsoft paid Tenable a bug bounty for an Azure flaw it says doesn't need a fix, just better documentation

Er is iets merkwaardigs aan de hand met de Service Tags van Azure. Volgens Tenable is het een lek, maar Microsoft houdt het er op dat het zo werkt als bedoeld, al heeft het bedrijf met de informatie van Tenable wel de documentatie bijgewerkt. Want, en dat is wat je moet onthouden, de Service Tags zijn niet geheel zonder risico te gebruiken. Service Tags kunnen worden gebruikt om IP-adressen van Azure diensten te groeperen, zodat je makkelijker netwerktoegang kunt regelen. Maar wie in zijn firewalls te zeer vertrouwt op de Service Tags, zou wel eens gevoelig kunnen zijn voor een hack, een 'cross-tenant attack'. Hoewel Microsoft aanvankelijk het lek erkende, en ontdekker Tenable ervoor betaalde, besloot het uiteindelijk dat alles werkte zoals het zou moeten, en paste alleen de documentatie aan. Tenable intussen, publiceerde een proof-of-concept scenario. En meer Azure-diensten hebben hier last van, zoals Application Insights, DevOps, Machine Learning, Logic Apps, Container Registry, Load Testing, API Management, Data Factory, Action Group, AI Video Indexer en Chaos Studio. (The Register)
https://www.theregister.com/2024/06/05/tenable_azure_flaw/

Ethical hacker releases tool to exploit Microsoft's Recall AI, says it's not 'rocket science'

De Windows Recall AI-functie ligt nu al onder vuur omdat het redelijk makkelijk uit te lezen is. Recall maakt iedere vijf seconden een screenshot en bewaart die lokaal, waarna deze screenshots worden geanalyseerd door AI en de gebruiker vragen kan stellen over wat hij met de pc heeft gedaan. Maar nu heeft Alex Hagenah 'TotalRecall' gemaakt, waarmee iedereen die gegevens vrij eenvoudig kan uitlezen; de gegevens worden volledig onversleuteld op de computer van de gebruiker opgeslagen. (ZDNet)
https://www.zdnet.com/article/ethical-hacker-says-his-windows-11-recall-ai-extraction-tool-is-not-rocket-science/#ftag=RSSbaffb68

FBI recovers 7,000 LockBit keys, urges ransomware victims to reach out

De FBI zegt dat slachtoffers van de LockBit ransomware zich moeten melden omdat de FBI meer dan 7.000 LockBit-decoderingssleutels in handen heeft die kunnen worden gebruikt om gratis gecodeerde gegevens te herstellen. (Bleeping Computer)
https://www.bleepingcomputer.com/news/security/fbi-recovers-7-000-lockbit-keys-urges-ransomware-victims-to-reach-out/

Software updates

Nieuwe updates

Nieuwe updates in de Setup Store:

3dvista (Windows) 24.0.3.0
8x8 Work for Outlook (Windows) 6.0.9
Adobe AIR 51.0.1.2
Amazon AWS Command Line Interface (Windows) 1.33.2
Amazon AWS Command Line Interface V2 (Windows) 2.16.2.0
Amazon EC2Launch (Windows) 2.0.1914.0
Amazon Redshift ODBC driver (Windows) 2.1.2.0
Aptakube 1.6.7
Atlassian Confluence (Windows) 8.9.2
Authy 3.0.0
AutoHotkey (Windows) 2.0.17
Beats Winlogbeat (Windows) 8.14.0
Camtasia Studio 2024 (macOS) 2024.0.1
Camtasia Studio 2024 (Windows) 2024.0.0.1041
Caphyon Advanced Installer (Windows) 21.7.1
Cato Client (Windows) 5.10.34.2284
Chromium (Windows) 127.0.6524.0
Cisco WebEx Recorder and Player, WebEx Recording Editor (Windows) 44.6.1.4
CMake 3.29.4
Creative Force Kelvin 5.14.1
Databricks ODBC Driver (Windows) 2.8.2.1013
Databricks ODBC Driver (macOS) 2.8.2
Descript 91.0.1
Devolutions Remote Desktop Manager (Windows) 2024.1.31.0
Disco 4.0.7
Discord (macOS) 0.0.306
Draftable Desktop (Windows) 2.16.0
dRofus (Windows) 2.13.14.7498
Duo Desktop (Windows) 6.8.0.0
Electron 30.1.0
Emsisoft Anti-Malware (Windows) 24.6.0.12463
Enpass (Windows) 6.11.1.1701
Enpass (macOS) 6.11.0.1677
Evernote 10.91.2
ExpressVPN (Windows) 12.81.0.141
FactSet Workstation (Windows) 2016.55.051.009
FileLocator Lite (Windows) 9.2.3435.1
Front Desktop 3.55.2
Garmin Express 7.22.1.0
GitHub Desktop 3.4.1
Gitify 5.7.0
GitKraken Client 10.0.2
GNU Octave (Windows) 9.2.0
GoodSync 12 (Windows) 12.6.9.9
GoodSync Personal (Windows) 12.6.9.7
Google Go Programming Language 1.22 1.22.4
Grammarly (Windows) 1.2.80.1426
Grammarly (macOS) 1.72.2.1
Hamrick Software VueScan (Windows) 9.8.33
Hex Editor Neo (Windows) 7.45.0.8708
Intermedia Unite (Windows) 2.15.266.0
IsoBuster (Windows) 5.4.1
Javelin3 PDF reader (Windows) 3.1.0.32
KiCad 8.0.3
K-Lite Codec Pack Update (Windows) 18.3.6
KNIME Analytics Platform 5.2.5
Loom Desktop App (Windows) 0.230.0
Malwarebytes (Windows) 4.6.14.326
Maxcut (Windows) 2.9.2.6
MicroDicom DICOM viewer (Windows) 2024.2
Microsoft Defender for Endpoint plug-in for WSL (Windows) 1.24.605.1
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.413.136.0
Microsoft Edge Beta 126.0.2592.36
Microsoft Edge Dev (Windows) 127.0.2620.3
Microsoft Edge for Business 125.0.2535.85
Microsoft Edge WebDriver 125.0.2535.85
Microsoft Edge Webview2 Runtime (Windows) 125.0.2535.85
Microsoft OneDrive (Windows) 24.101.0519.0010
Microsoft Remote Desktop (Windows) 1.2.5453.0
Microsoft Skype (Windows) 8.120.0.207
Microsoft Teams (macOS) 1.7.00.13657
Microsoft Visual Studio Code 1.90.0
Mocha TN3270 (Windows) 4.0.0
Mocha TN5250 (Windows) 4.0
NetSetMan (Windows) 5.3.2
Niko Home Control II 2.20.1
NordVPN (Windows) 7.24.4.0
Notepad++ (Windows) 8.6.8
NVIDIA Display Driver (Windows) 555.99
Oh My Posh (Windows) 21.2.2
OpenAudible 4.2.1
OpenSSL (Windows) 3.2.2
Opera One 110.0.5130.66
PaperCut MF 24.0.1.69546
Parallels Client 19 (Windows) 19.4.25054
Password Safe 3 (Windows) 3.66.1
PDF24 Creator (Windows) 11.18.0
pgAdmin 4 8.8
Plex 1.94.1.155
Preform 3.37.0
Prezi.com Prezi (Windows) 2.8.1.0
Proxyman (Windows) 2.15.0
Proxyman (macOS) 5.5.0
Quarto 1.4.555
Rambox 2.3.3
Rancher Desktop 1.14.1
Rapid7 Metasploit (Windows) 6.4.13.1
ReluxDesktop (Windows) 2024.2.1.0
RingCentral App 24.2.27.10426
Rocket Remote Desktop (Windows) 17.0.8190.1
Salesforce CLI sf v2 2.44.8
Sapien PrimalScript 2024 (Windows) 8.1.205
Sapien PrimalSQL 2024 (Windows) 4.5.87
Screenpresso (Windows) 2.1.26
SharePoint Online Management Shell (Windows) 16.0.24908.12000
Signal for Desktop 7.11.1
Sonos Controller 79.1.53290
Spotify 1.2.39.578.g0ea3f38b
TeamViewer 15.54.5.0
TechSmith Snagit 2023 (macOS) 2023.3.1
Telegram Desktop (Windows) 5.1.2
Telegram Desktop (macOS) 5.1.3
Telegram Desktop (macOS) 10.13.1
Texas Instruments Code Composer Studio (macOS) 12.7.1.00001
The Document Foundation LibreOffice 24 (Windows) 24.2.4.2
think-cell 13 (Windows) 13.0.36.742
think-cell 13 (macOS) 13.0.36.739
Toggl Track (Windows) 10.2.3
UltraCompare (Windows) 24.0.23
UltraEdit (Windows) 31.0.35
UltraFTP (Windows) 23.0.36
Vabi Elements (Windows) 3.11.1.0
Viber 22.8.1
Vim (Windows) 9.1.0466
Viscosity (Windows) 1.11.2.1820
Viscosity (macOS) 1.11.2
XenServer VM Tools (Windows) 9.3.3
XnSoft XnView MP (Windows) 1.7.2.0
Zello 15.21.0.0
Zscaler Client Connector 4.4 (Windows) 4.4.0.300

Liquit-Setup-Store-badge

Off-net

Samsung Expands MICRO LED Lineup

Het woord 'ultiem' in Samsung's marketingwoorden 'The Ultimate in Luxury Home Entertainment' lijkt goed gekozen als het gaat om de nieuwe MicroLED-tv's, en zeker als je de prijs er bij betrekt. De MicroLED tv is verkrijgbaar vanaf 110.000 dollar voor de 89 inch versie, en loopt dan op naar 130.000 voor 101 inch en 150.000 dollar voor het 114 inch model. Het beeld is superscherp, zwart is echt zwart en de kleuren fel. Nadelen zijn er niet. Nou ja, voor wie het kan betalen dan. (Samsung)
https://news.samsung.com/us/samsung-expands-micro-led-lineup-ultimate-luxury-home-entertainment/
Ik zou eerst mijn huis moeten verbouwen om zo'n scherm ergens te kunnen laten passen en er dan ook nog relaxed naar te kunnen kijken, en dan zou ik mijn huis vervolgens moeten verkopen om 'm te kunnen betalen. Mmm.. de les is dat sommige dingen gewoonweg niet kunnen, geloof ik. -RO

The Raspberry Pi 5 gets an AI upgrade

Dankzij een hardwarematige uitbreiding op de Raspberry Pi 5, wordt deze ook geschikt voor AI-taken als object- of gezichtsherkenning. Hiervoor krijgt de Raspberry een M.2-formaat Hailo 8L AI-accelerator met de Raspberry Pi M.2 HAT+. De Hailo-8L NPU-chip (Neural Processing Unit) is goed voor 13 TOPS. Leuk dus om goedkoop met AI te experimenteren. (ZDNet)
https://www.zdnet.com/article/the-raspberry-pi-5-gets-an-ai-upgrade/

Get Paid To Work At IKEA On Roblox

Het komt niet zo vaak voor dat een groot bedrijf een baan aanbiedt op een gamingplatform (in dit geval Roblox), maar IKEA lijkt het toch echt te doen - of is het een marketingstunt? Wat moet je doen? 'helping people choose their furniture, serving meatballs, having the chance to win exclusive UGCs and much more.' Verdienste: 14,80 euro per uur. Wie nu opveert om te gaan solliciteren; het is alleen voor boven de 18 jaar en je moet in het VK of Ierland wonen. (IKEA)
https://thecoworker.co.uk/

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven