Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel

 

* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
* Prettig weekend!
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Apple staat reparatie met tweedehands onderdelen toe

Apple Self Service Repair1Apple breidt het zelfreparatieprogramma uit; binnenkort kunnen consumenten en reparateurs originele tweedehands Apple-onderdelen gebruiken om apparaten te repareren, in plaats van gloednieuwe onderdelen te moeten bestellen. Het bedrijf zegt dat gebruikte onderdelen "nu zullen profiteren van de volledige functionaliteit en veiligheid die wordt geboden door de oorspronkelijke fabriekskalibratie, net als nieuwe originele Apple-onderdelen." Dit zou dit najaar van start moeten gaan met modellen vanaf de iPhone 15. Tot dusverre was het helemaal niet mogelijk om van twee kapotte iPhones één hele te maken, of met verlies van functionaliteit. Binnen de instellingen van de iPhone kunnen gebruikers straks zien of de iPhone is gerepareerd met een nieuw of een gebruikt onderdeel. Apple gaat wel controleren of het betreffende onderdeel niet afkomstig is van een apparaat dat is gestolen; gecontroleerd wordt of Activation Lock of Lost Mode actief was op het apparaat waar het onderdeel van afkomstig is. Is dat het geval, dan kan het apparaat mogelijk niet goed werken. Sommigen zien in deze manier van werken een mogelijkheid van Apple om onderdelen van derden in de apparaten te weren, hetgeen op sommige plekken ter wereld verboden is.

Betaalde versie van Chrome: 'Enterprise Premium'

Google Chrome (2)Een redelijk unicum in de browser-wereld; Google komt voor zakelijke gebruikers met een extra veilige versie van Chrome, 'Google Chrome Enterprise Premium', die 6 dollar per maand per gebruiker gaat kosten. De extra beveiliging bestaat bijvoorbeeld uit het door AI aangedreven 'Context-aware access control'. Hiermee moet worden voorkomen dat gegevens weglekken uit niet-goedgekeurde applicaties. Maar deze versie van Chrome wordt ook beter te beheren, doordat op afstand instellingen kunnen worden afgedwongen, software updates kunnen worden doorgevoerd en extensies moeten voldoen aan interne richtlijnen. Verder worden protocollen als RDP, SCP en SSH ondersteund, en is er een uitgebreide rapportage-functie. Google noemt het 'The future of endpoint security'.

Net kort

Grote vraag stuwt prijzen harddisks

Dall-e - HDD en geldHarde schijven worden nu tegen hoge prijzen verkocht en de sector kampt zelfs met tekorten dankzij de AI-gestuurde vraag. In een brief zegt Western Digital een hoger dan verwachte vraag te zien in het hele flash- en harde schijfportfolio, wat resulteert in leveringsproblemen. Daarom komen er dit kwartaal prijsverhogingen voor flash- en harde schijfproducten. De prijzen voor harde schijven voor de detailhandel zijn echter nog steeds lager dan tijdens hun hoogtepunt in 2021, zelfs met de laatste prijsstijgingen van de afgelopen maanden. Concreet wordt verwacht dat de prijzen voor harde schijven in het tweede kwartaal van dit jaar zullen blijven stijgen, met een verwachte stijging van 5 tot 10 procent. (Afbeelding: Copilot / Designer)

Microsoft omarmt 'CWE'

CWEMicrosoft maakt bekend de Common Weakness Enumeration (CWE) standaard te zullen gaan toepassen. Wanneer het gaat om een bug in hard- of software, beschrijft de CWE de onderliggende oorzaak van een lek / kwetsbaarheid. Duidelijkheid hierover komt uiteindelijk ten goede aan een veilige omgeving, aldus Microsoft. De CWE is een door de gemeenschap ontwikkelde lijst met veelvoorkomende software- en hardwarezwakheden. Microsoft wijst er op dat de CWE aanduiding niet is voorbehouden tot de Microsoft Security Update Guide, maar ook beschikbaar is in de SUG CVRF API en gebruikt wordt op CVE.org en NVD.nist.gov.

D-Link: 'Vervang kwetsbare NAS-apparaten'

D-LinkD-Link waarschuwt voor lekken in NAS-apparaten die niet langer meer worden ondersteund, en roept de eigenaren op om deze te vervangen. De lekken bestaan uit een ingebouwde achterdeur en een 'command injection' bug, en deze gecombineerd worden inmiddels actief op het internet misbruikt. Hackers kunnen dankzij de lekken op afstand code uitvoeren. Kort geleden waren er nog 92.000 kwetsbare apparaten verbonden met het internet.

Logs SharePoint kunnen worden omzeild

MicrosoftGebruikers van SharePoint zijn in staat om files te downloaden, zonder dat dit in logs terug te vinden is. Dat betekent dus ook dat hackers ongemerkt hun gang kunnen gaan. Varonis Threat Labs rapporteerde de kwestie in november aan Microsoft, maar Microsoft ziet het niet als urgent, en zegt dat het 'ooit nog' zal worden gerepareerd.

X ondersteunt in iOS nu overal passkeys

XIn januari kwam de ondersteuning van passkeys beschikbaar voor iPhone-gebruikers van X in de VS, nu breidt X die ondersteuning uit naar alle mensen met een iPhone wereldwijd. Passkeys worden als veiliger bevonden dan wachtwoorden, omdat ze niet kwetsbaar zijn voor phishing of social engineering. Wie passkeys activeert, maakt twee keys aan, waarvan er één pas wordt vrijgegeven wanneer de gebruiker zich heeft geïdentificeerd, via een vingerafdruk of een pincode. Nu is het binnen X nog wachten op de ondersteuning van passkeys in Android.

AI voor het maken van een video: Google Vids

Google VidsIn juni, en eerst binnen het experimentele Workspace Labs, komt 'Google Vids' beschikbaar, een app die je met behulp van AI helpt bij het maken van bedrijfsmatige video's. Als input accepteert Vids tekst, documenten, afbeeldingen en video's, waarna het aan de hand daarvan een volledig storyboard, een script, de muziek en een voice-over genereert. De gebruiker kan een template kiezen, zoals een onderzoeksvoorstel, een introductie voor een nieuwe medewerker of een driemaandelijkse bedrijfsupdate. Achteraf kun je alles aanpassen en handmatig foto's uit Google Drive of Google Photos er in verwerken. Overigens is het geen beeldengenerator. Vids combineert alleen bestaand materiaal (dat kunnen ook stockfoto's of -video's zijn) in een lopend script. Omdat Vids onderdeel is van Google Workspace is het mogelijk om met meer collega's tegelijk in realtime aan een video samen te werken.

Automattic koopt Beeper

Beeper MiniAutomattic, het bedrijf dat onder meer al WordPress.com en Tumblr bezit, heeft Beeper gekocht. Beeper kennen we sinds het met de app 'Beeper Mini' - zij het maar kort - van buiten het Apple-ecosysteem inbrak op Apple iMessage. Volgens Bloomberg heeft Automattic 125 miljoen dollar voor Beeper betaald. Automattic gaat Beeper integreren met de eigen app 'Texts'. CEO van Beeper Eric Migicovsky verklapte dat de CEO van Automattic al 'een vroege gebruiker, supporter en investeerder in Beeper' was, en hij zag veel samenvallen; doel, aanpak en onafhankelijkheid. In de pers werd verbazing geuit over wat wordt gezien als een hoge overnameprijs. Gedacht wordt dat de techniek van Beeper niet moeilijk te dupliceren is, en vermoed wordt dat het meer om de naam 'Beeper' te doen was.

Zelf te repareren Fairbuds

FairbudsIn 2021 verschenen de TWS-oordopjes van Fairphone op de markt, maar deze waren nog niet echt zelf te repareren, en daarom komt het Nederlandse merk nu met de Fairbuds; oordopjes waarvan je de belangrijkste onderdelen kunt vervangen, zoals de oplaadbare batterijen in de oordopjes zelf, en ook de batterij in de oplaadcase. Fairphone belooft voor de Fairbuds een batterijduur van zes uur, met nog eens 20 uur in de case. Ze zijn er in twee kleuren en kosten 149 euro.

'Magic' functies van Photos voor iedereen

Google Photos 2020Google geeft vanaf 15 mei iedereen toegang tot de geavanceerde functies van Google Foto's, die voorheen waren voorbehouden aan abonnees. Het gaat om bijvoorbeeld Photo UnBlur, Magic Eraser en Magic Editor. Photo UnBlur maakt foro's die een beetje wazig zijn scherper, met Magic Eraser kun je mensen of dingen uit foto's weghalen, en Magic Editor gebruikt generatieve AI om objecten te verplaatsen, uit te rekken of het formaat ervan te wijzigen. Heb je Google Photos op Android of iOS, dan kun je van Magic Editor maandelijks tien keer iets bewaren. Wil je meer, dan moet je een Pixel kopen of een betaald Google One-abonnement nemen van meer dan 2TB. Op desktops zijn de functies alleen beschikbaar met een Chromebook Plus met ChromeOS-versie 118+, mobiel moet je over minimaal Android 8.0 of iOS 15 beschikken, en 3 GB RAM.

Spannende links

The Humane AI Pin is the solution to none of technology's problems

Test van de AI Pin, het kleine apparaatje dat eind vorig jaar te koop kwam, en beloofde een telefoon, assistent en action cam in één te zijn. Communiceren gebeurt door er tegen te praten en hij is in staat om via een laser, informatie op je hand te projecteren. Cherlynn Low liep er een tijdje mee rond en is nu zo ver dat ze een gewogen oordeel kan geven. In het begin was ze zo enthousiast dat ze hem aan iedereen wilde laten zien, maar na een paar dagen al, zag ze eigenlijk geen reden meer om hem te gebruiken. Het ding is traag en duur en er is daarom nauwelijks enig argument om hem aan te bevelen, ook omdat tegenwoordig de 'assistants' overal om je heen zijn. Het is daarom maar de vraag of een dergelijk apparaat, ook als alle kinderziekten er uit zijn gehaald, überhaupt bestaansrecht heeft. (Engadget)
https://www.engadget.com/the-humane-ai-pin-is-the-solution-to-none-of-technologys-problems-120002469.html?src=rss

Microsoft squashes SmartScreen security bypass bug exploited in the wild

Overzicht van de maandpatches van Microsoft van deze maand, die afgelopen dinsdag verschenen. Verder nog nieuws over updates van Adobe, SAP, Fortinet, VMware, Cisco en Google. (The Register)
https://www.theregister.com/2024/04/10/april_patch_tuesday/

It's 2024 and Intel silicon is still haunted by data-spilling Spectre

Intel CPU-cores blijven kwetsbaar voor datalekkende Spectre-aanvallen, aldus academici van de VU Amsterdam. Zij hebben een tool ontwikkeld met de naam InSpectre Gadget, die stukjes code, ook wel gadgets genoemd, kan vinden binnen de kernel van een besturingssysteem die op kwetsbare hardware kunnen worden misbruikt om geheime gegevens te verkrijgen, zelfs op chips waarin Spectre-beveiliging is ingebouwd. (The Register)
https://www.theregister.com/2024/04/10/intel_cpus_native_spectre_attacks/

Software updates

Nieuwe updates

Nieuwe updates in de Setup Store:

4K Video Downloader+ 1.5.2
Adobe Connect application 2024.4.729
Amazon AWS Command Line Interface (Windows) 1.32.82
Amazon AWS Command Line Interface V2 (Windows) 2.15.37.0
Android Studio 2023 2023.2.1.25
AVer Information A+ Suite (Windows) 2.7.2188.192
balena CLI 18.1.9
Bambu Studio 1.9.0
Bare Bones Software BBEdit 15 (macOS) 15.0.3
Beats Winlogbeat (Windows) 8.13.2
Bitvise SSH Client (Windows) 9.34
Bitwarden (Windows) 2024.4.0
Bluebeam OCR / Revue 21 (Windows) 21.1.0
BurnAware Free (Windows) 17.7
Burp Suite 2024.3.1.1
Camtasia Studio 2023 (macOS) 2023.3.13
Chromium (Windows) 125.0.6413.0
Cisco Webex Meetings, WebEx Recorder and Player, WebEx Recording Editor (Windows) 44.4.0.159
Cisco Webex Teams (Windows) 44.4.0.29298
Citrix Workspace app LTSR (Windows) 24.2.0.172
CloudShow (Windows) 6.4.0.0
Cyberduck CLI 8.8.2.41344
David Kocher Cyberduck 8.8.2.41344
Descript 87.0.2
Devolutions Remote Desktop Manager (macOS) 2024.1.7.2
Dialpad 2404.1.0
DIALux evo (Windows) 5.12.1.7315
Discord (Windows) 1.0.9041
Discord (macOS) 0.0.300
Docker Desktop (Windows) 4.29.0.145265
Docker Desktop (macOS) 4.29.0
Duet Display (macOS) 3.17.2.0
Duo Authentication for Windows Logon (Windows) 4.3.1.4861
Electron 29.3.0
Evernote 10.84.3
Fathom 1.33.0
Freeplane 1.11.12
Genesys Cloud (Windows) 2.34.771
Genesys Cloud (macOS) 2.34.589
GoodSync 12 (Windows) 12.6.3.2
Google Chrome (macOS) 123.0.6312.124
Google Chrome (Windows) 123.0.6312.123
Google Chrome Remote Desktop Host (Windows) 124.0.6367.18
GoSign Desktop (Windows) 2.1.5
GoTo Connect 4.8.0
Grammarly (Windows) 1.2.72.1368
Grammarly (macOS) 1.64.3.0
jamovi (Windows) 2.5.3
K-Lite Codec Pack (Windows) 18.3.0
LastPass (Windows) 4.129.0.222
Loom Desktop App (Windows) 0.217.0
MATLAB Drive Connector 2024.3.2.1
MATLAB Runtime 2022 R2022b (9.13 Update 9)
Microsoft .NET Runtime 6.0 (macOS) 6.0.29
Microsoft .NET Runtime 6.0 (Windows) 6.0.29.33521
Microsoft .NET Runtime 7.0 (Windows) 7.0.18.33519
Microsoft .NET Runtime 7.0 (macOS) 7.0.18
Microsoft .NET Runtime 8.0 (Windows) 8.0.4.33519
Microsoft .NET Runtime 8.0 (macOS) 8.0.4
Microsoft .NET SDK 6.0 (macOS) 6.0.29
Microsoft .NET SDK 6.0 (Windows) 6.4.2124.17209
Microsoft .NET SDK 7.0 (Windows) 7.4.824.17027
Microsoft .NET SDK 7.0 (macOS) 7.0.408
Microsoft .NET SDK 8.0 (Windows) 8.2.424.17037
Microsoft .NET SDK 8.0 (macOS) 8.0.204
Microsoft 365 Apps (Windows) 2403 (Build 16.0.17425.20176)
Microsoft 365 Apps (Windows) 2402 (Build 16.0.17328.20282)
Microsoft 365 Apps (Windows) 2308 (Build 16.0.16731.20636)
Microsoft Analysis Services OLE DB Provider (Windows) 16.0.5569.0
Microsoft ASP.NET Core Runtime 6.0 (macOS) 6.0.29
Microsoft ASP.NET Core Runtime 6.0 (Windows) 6.0.29.24171
Microsoft ASP.NET Core Runtime 7.0 (Windows) 7.0.18.24169
Microsoft ASP.NET Core Runtime 7.0 (macOS) 7.0.18
Microsoft ASP.NET Core Runtime 8.0 (Windows) 8.0.4.24170
Microsoft ASP.NET Core Runtime 8.0 (macOS) 8.0.4
Microsoft ASP.NET Core Runtime Hosting Bundle 6.0 (Windows) 6.0.29.24171
Microsoft ASP.NET Core Runtime Hosting Bundle 7.0 (Windows) 7.0.18.24169
Microsoft ASP.NET Core Runtime Hosting Bundle 8.0 (Windows) 8.0.4.24170
Microsoft Azure Storage Explorer 1.33.1
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.409.193.0
Microsoft Edge Beta 124.0.2478.27
Microsoft Edge Dev 125.0.2506.0
Microsoft Language Accessory Pack for Office (Windows) 16.0.17425.20176
Microsoft ODBC Driver 17 for SQL Server (Windows) 17.10.6.1
Microsoft ODBC Driver 18 for SQL Server (Windows) 18.3.3.1
Microsoft OLE DB Driver 18 for SQL Server (Windows) 18.7.2.0
Microsoft OLE DB Driver 19 for SQL Server (Windows) 19.3.3.0
Microsoft OneDrive (macOS) 24.062.0326.0002
Microsoft OneNote (Windows) 16.0.17425.20146
Microsoft PowerToys (Windows) 0.80.1
Microsoft Skype (Windows) 8.117.0.202
Microsoft SQL Server 2019 Reporting Services (Windows) 15.0.8863.19101
Microsoft SQL Server Management Studio 20 (Windows) 20.1.10.0
Microsoft Teams (macOS) 1.7.00.9457
Microsoft Teams (work or school) (Windows) 24033.813.2773.520
Microsoft Visual Studio 2017 (Windows) 15.9.34729.27
Microsoft Visual Studio 2019 (Windows) 16.11.34729.46
Microsoft Visual Studio 2022 (Windows) 17.9.34728.123
Microsoft Visual Studio Feedback Client 2017 (Windows) 15.9.34729.27
Microsoft Visual Studio Team Explorer 2017 (Windows) 15.9.34729.27
Microsoft Visual Studio Team Explorer 2019 (Windows) 16.11.34729.46
Microsoft Visual Studio Team Explorer 2022 (Windows) 17.9.34728.123
Microsoft Windows Desktop Runtime 6.0 (Windows) 6.0.29.33521
Microsoft Windows Desktop Runtime 7.0 (Windows) 7.0.18.33520
Microsoft Windows Desktop Runtime 8.0 (Windows) 8.0.4.33519
Microsoft Windows Malicious Software Removal Tool (Windows) 5.123.24040.1001
MongoDB Compass 1.42.5
Mountain Duck 4.15.7.22047
MPC-HC Team Media Player Classic - Home Cinema (Windows) 2.2.1
NAPS2 7.4.1
NetBird 0.27.2
Node.js 18 LTS 18.20.2
Node.js 20 LTS 20.12.2
Node.js 21 21.7.3
Notion 3.4.1
Opera One 109.0.5097.45
PDFgear (Windows) 2.1.5
PRTG Desktop 24.3.1
Python 3.12 (Windows) 3.12.3150.0
Python 3.12 (macOS) 3.12.3
Rhino 8 (Windows) 8.6.24101.5001
Rhino 8 (macOS) 8.6.24101.5002
RJ TextEd (Windows) 16.16
Royal TS 7 (Windows) 7.02.50410.0
Salesforce CLI sf v2 2.36.8
Sapien PowerShell Studio 2024 (Windows) 5.8.240.0
Sidewinder (Windows) 9.53
Slack 4.37.101.0
Slido for Windows (Windows) 1.10.0
SmartFTP Client (Windows) 10.0.3216.0
Snowflake ODBC Driver (Windows) 3.3.0
SonicWall Connect Tunnel (Windows) 12.4.3.266
SonicWall Connect Tunnel (macOS) 12.43.00266
Spotify 1.2.35.663.gb699649e
Spyder 5.5.4
SteelSeries GG (Windows) 60.1.0
Synology Drive (macOS) 3.5.0.16084
Tabular Editor 2 (Windows) 2.24.0
TeamDrive 5.1.1.3559
Telegram Desktop 4.16.6
think-cell 12 (Windows) 12.0.35.314
think-cell 12 (macOS) 12.0.35.315
TickTick (macOS) 5.3.01
Todoist (Windows) 9.1.4
Vim (Windows) 9.1.0304
WeChat (Windows) 3.9.10.0
WPS Office (Windows) 12.2.0.16731
ZAC 9.0.24
Zermelo Portal (Windows) 24.04.0

Liquit-Setup-Store-badge

Off-net

ChatGPT-3.5, Claude 3 kick pixelated butt in Street Fighter III tournament for LLMs

Grote taalmodellen (LLM's) nemen het nu tegen elkaar op in de retro arcade-videogame Street Fighter III. In het officiële klassement, dat is gebaseerd op 342 gevechten tussen acht verschillende LLM's, is ChatGPT-3.5 Turbo veruit de winnaar en verslaat GPT-4. Belangrijk bij een spel als Street Fighter III is de balans tussen snelheid en intelligentie. GPT-4 is een groter model, dus veel slimmer, maar veel langzamer. Vergeleken met echte menselijke spelers spelen deze chatbots echter niet bepaald op professioneel niveau. (The Register)
https://www.theregister.com/2024/04/11/chatgpt_claude_street_fighter_3/

SFMTA's train system running on floppy disks; city fears 'catastrophic failure' before upgrade

Bij het laten rijden van de treinen van de San Francisco Municipal Transportation Agency speelt de diskette nog een rol. Het systeem is tientallen jaren oud, maar nu is er een plan om het te upgraden. De SFMTA dacht in 1998 over de nieuwste geavanceerde technologie te beschikken. (ABC7News)
https://abc7news.com/san-francisco-train-system-has-been-running-on-floppy-disks-but-city-fears-catastrophic-failure-before-upgrade/14624828/
Vijf inch? 5,25 inch dan toch zeker? En topjewopje in 1998? Rammelt een beetje, dat verhaal. Letterlijk en figuurlijk. -RO

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven