Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel

* Video's - Alex de Jong was productief en heeft nieuwe video's op YouTube; 'Microsoft 365 Device Management overview: February 2024 edition' (een mooi overzicht in 50 minuten), 'First steps of managing devices in Microsoft Intune' (30 min.), 'Enroll Apple device in Microsoft Intune' (47 min.), en 'Enroll Android device in Microsoft Intune' (20 min.). Wie dit op tijd leest kan bij de premiere zijn van 'Get Ready for Copilot for Microsoft365: February 2024 edition', die start deze morgen om 9:00u, het is een webinar van 2 uur.
* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
* Prettig weekend!
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Azure Virtual Desktop kan nu ook 'on-prem'

MicrosoftDankzij de komst van versie 23H2 van Azure Stack HCI, wordt het mogelijk om Azure Virtual Desktop nu ook 'on-prem' te installeren. Dat is ietwat een draai van Microsoft, die de desktops aanvankelijk toch het liefst in de cloud zag. In de praktijk zal het toch wat beter werken wanneer het VDI-systeem dichter in de buurt van de gebruiker functioneert, maar het zal ook een rol spelen dat de concurrent dit al langer aanbiedt, te weten Citrix en VMware. De onzekerheid die er nu rond VMware speelt helpt vast ook mee; Microsoft wil vooraan staan bij het leveren van een alternatief. Ook bij Citrix zijn er veranderingen, dat bedrijf is gestopt met de 'perpetual' licenties en is bezig klanten te motiveren over te stappen naar het abonnementsmodel.

Net kort

Doei Bard, dag Gemini

Google GeminiZoals vorige week uitlekte is het inderdaad gebeurd; de AI-diensten van Google die voorheen door het leven gingen als Bard en Duet AI, heten nu Gemini. Van Gemini is nu een betaalde versie verschenen, en een Android-app. Die Android-app kan de Google Assistant compleet vervangen en komt dan dus tevoorschijn bij 'Hey Google'. Je hebt dan ook toegang tot de gebruikelijke Assistent-functies, zoals bellen, timers instellen en het bedienen van smarthome-apparaten. De belofte dat meer Assistent-functies naar Gemini komen doet vermoeden dat de Assistant in de toekomst compleet het veld moet ruimen voor Gemini. Op iOS wordt Gemini verwerkt in de Google-app. De mobiele versie van Gemini is er in eerste instantie in de VS en komt later naar andere delen van de wereld, de webversie is wel hier te gebruiken. De betaalde versie van Gemini is 'Gemini Advanced', dat is hier ook toegankelijk, zij het alleen in het Engels. Advanced kost 22 euro per maand, en zou in staat moeten zijn "tot zeer complexe taken zoals coderen, logisch redeneren, genuanceerde instructies volgen en samenwerken aan creatieve projecten."
Het lijkt er op dat dit Google's inhaalslag moet zijn richting Copilot / ChatGPT. Ik heb Gemini gisteren kort geprobeerd en ik moet bekennen, de resultaten waren beter dan van Bard. Niettemin kreeg ik nog vreemde foutmeldingen (<schadelijke link verwijderd> - zo'n melding zou een gebruiker niet te zien moeten krijgen) en is Gemini nog altijd niet in staat om afbeeldingen te maken - zoals Copilot dat wel kan. Kortom, een jaar in het AI-chatbot-avontuur ligt Google hoe dan ook nog steeds achter. -RO

USB-sticks worden slechter van kwaliteit

CBL DatenrettungVolgens het Duitse CBL Datenrettung worden usb-sticks steeds minder betrouwbaar, en de oorzaak ligt in inferieure geheugenchips. Het bedrijf, dat aan gegevensherstel doet, ziet steeds vaker usb-sticks opduiken waarbij het fabrikant-logo van de chip is verwijderd, wat duidt op afgekeurde chips die via de achterdeur als chips met een lagere opslagcapaciteit toch worden verkocht. Ook de Quad Level Cell (QLC) chips, waarbij er in plaats van één, vier bits in een cel worden opgeslagen, blijken minder betrouwbaar. Het toepassen van deze techniek gaat met name ten koste van de levensduur van een geheugenchip. CBL heeft verder nog tips voor gebruikers van flash-geheugen; wanneer je ze voor backups gebruikt, rouleer ze dan. Gebruik hoogwaardige merken (dus niet die je als relatiegeschenk hebt gehad) en bewaar ze op een koele plek. Gebruik de flash-drive regelmatig, dus in ieder geval eens per jaar, en schrijf ze vooral niet helemaal compleet vol. Daarmee blijft foutcorrectie langer werken.

LinuxONE: groot systeem voor mkb

IBMEr is een nieuw LinuxONE systeem van IBM, de LinuxONE 4 Express. Deze heeft dezelfde Telum-processor als het z16 mainframe, maar is kleiner en draait alleen Linux. IBM hoopt hiermee de systemen die oorspronkelijk zijn gemaakt voor ondernemingen, ook geschikt te maken voor bedrijven in het mkb. De basis van een LinuxONE 4 Express kost echter 135.000 dollar, en dan heb je nog geen software. Maar dat systeem moet dan ook een beschikbaarheid leveren van 99,999999 procent. Bovendien zouden klanten kosten moeten kunnen besparen door hun Linux-processen die nu op x86-servers draaien samen te brengen op één LinuxONE. De Linux-distributies die door IBM worden ondersteund zijn onder meer Canonical, Red Hat en SUSE. De IBM LinuxONE 4 Express wordt op 20 februari leverbaar.

Miners VS: uw energieverbruik graag

BitcoinDe volgende stap van de regering Biden is het opvragen van het elektriciteitsverbruik van de grote crypto-miners, dat blijkt uit een persbericht van The Energy Information Administration (EIA). De regering maakt zich al langer zorgen over het verbruik van deze bedrijven en de druk die het legt op elektriciteitsnetten en klimaatverandering. De EIA richt zich daarom nu op 137 ‘geïdentificeerde commerciële crypto-miners’ in de VS. Deze zouden goed zijn voor ongeveer 2,3 procent van het nationale energieverbruik, ofwel zo'n 90 terawattuur per jaar. Alle crypto-miners ter wereld verbruikten in 2023 evenveel elektriciteit als heel Australië. Volgens de EIA vindt bijna 38 procent van al het rekenen aan bitcoin in de VS plaats. De belangenbehartigingsgroep voor schone energie RMI, schat dat Amerikaanse crypto-miners elk jaar goed zijn voor een uitstoot van 25 tot 50 miljoen ton CO2. Dat is ongeveer evenveel als de jaarlijkse dieseluitstoot van de Amerikaanse spoorwegindustrie.

Goed kwartaal Arm - met name door AI

ARMDe hoogste kwartaalomzet ooit zorgde voor een gestegen aandelenkoers van chipsontwerper Arm. Onderliggende oorzaak: kunstmatige intelligentie. In het tweede kwartaal boekte Arm een omzet van 824 miljoen dollar, een record en een stijging van 14 procent op jaarbasis. De licentie-inkomsten van 354 miljoen dollar stegen met 18 procent, terwijl de royalty-inkomsten van 470 miljoen elf procentpunt hoger was. Volgens CEO Rene Haas blijft Arm "marktaandeel winnen in de groeimarkten van cloudservers en de automobielsector, die nieuwe stromen van royaltygroei stimuleren."

Bluesky open voor de wereld

Bluesky 1Bluesky, het open source Twitter-alternatief, opende deze week voor iedereen de deuren en wist in één dag meer dan 850.000 gebruikers bij te schrijven. Dat brengt het totale aantal gebruikers op meer dan 4 miljoen. Bluesky was al een jaar uitsluitend op uitnodiging beschikbaar. Het platform vormt een alternatief voor X, net zoals Threads van Meta, dat nu naar de 130 miljoen maandelijkse gebruikers is gegroeid. Bluesky wil in een langzamer tempo groeien, zodat rustig aan het platform en het onderliggende protocol kan worden gebouwd. Omdat het om een open protocol gaat ('AT Protocol'), kan iedereen op zijn manier inhaken op Bluesky.

Eerste stappen Apple op AI-gebied

$$pizza AIApple rolt met de spierballen als het gaat om AI; Apple speelt nog niet echt mee, maar laat met een nieuw open source AI-model voor beeldbewerking 'MLLM-Guided Image Editing' (MGIE) genaamd, zien wat het kan. Dit model maakt via multimodal large language models (MLLM's) gebruik van tekst bij het manipuleren van afbeeldingen. Ofwel bijvoorbeeld "haal de lantaarnpaal weg", maar het kan ook complexer "maak de pizza gezonder" voegt op de pizza in de foto groenten toe (afbeelding). Apple ontwikkelde MGIE samen met onderzoekers van de Universiteit van Californië, Santa Barbara. Of we dit en in welke vorm dan in Apple-producten gaan tegenkomen maakte het bedrijf niet bekend.

Buying Spying

Threat Analysis GroupUit een rapport van Google’s Threat Analysis Group (TAG) blijkt de commerciële spyware alleen maar in populariteit toe te nemen, dit ondanks alle inspanningen van overheden om het fenomeen een halt toe te roepen. Naast de grote spelers als Pegasus-ontwikkelaar NSO Group en Predator-maker Intellexa vond TAG ‘tientallen kleinere’ commerciële leveranciers van spyware. TAG houdt ongeveer veertig van dergelijke organisaties in de gaten. Van de 25 zero-days die TAG in 2023 ontdekte en die actief werden misbruikt, werden er 20 daarvan misbruikt door commerciële partijen. Dit is fnuikend voor de veiligheid van het complete internet-ecosysteem, aldus TAG, en bedreigt rechtstreeks slachtoffers zoals mensenrechtenactivisten en journalisten.

Nieuwe 'look' Copilot

Microsoft Copilot 1Microsoft heeft Copilot een nieuw behangetje gegeven, zowel op het internet als in de mobiele apps. De reacties van de chatbot moeten zo overzichtelijker zijn, terwijl Copilot duidelijk eventuele vervolgstappen laat zien, aldus Microsoft. Enkele Engelstalige landen krijgen ook nieuwe functies binnen Copilot, met name op het gebied van het bewerken van afbeeldingen. Het is deze week precies een jaar geleden dat voorganger Bing Chat verscheen. De bot zou tot nu toe goed zijn voor 5 miljard chats en 5 miljard gegenereerde afbeeldingen.

Spannende links

Vision Pro Teardown Part 2: What’s the Display Resolution?

In deze tweede editie van de 'sloopsessie' van Apple's Vision Pro headset door iFixit, wordt er eindelijk een repareerbaarheidsscore uitgedeeld. Het is een voorlopige vier. Het is nou eenmaal een enorm complex apparaat, en Apple heeft er hier en daar rekening mee gehouden dat er onderdelen moeten kunnen worden vervangen, maar die lat lag wel laag. Overigens bracht deze sessie ook het geheim van de beeldschermen aan het licht; de pixel-dichtheid is van een onwaarschijnlijk hoog niveau. Er passen 50 pixels van deze headset in één pixel van de iPhone. Dat mag wat zeggen. iFixit is nog niet klaar met de Vision Pro, er komt waarschijnlijk nog een derde deel. (iFixit)
https://www.ifixit.com/News/90409/vision-pro-teardown-part-2-whats-the-display-resolution

How security experts unravel ransomware

Artikel met achtergrondinformatie hoe deskundigen omgaan met ransomware. (Engadget)
https://www.engadget.com/how-security-experts-unravel-ransomware-184531451.html?src=rss

Microsoft embraces its inner penguin as sudo sneaks into Windows 11

Beheerders met ervaring met Linux of Unix zijn mogelijk bekend met Sudo, een tool waarmee je een gebruiker snel meer rechten kunt geven, bijvoorbeeld om een programma te kunnen starten. Het ziet er naar uit dat Sudo nu ook naar Windows komt. (The Register)
https://www.theregister.com/2024/02/08/windows_11_sudo/

In its tantrum with Europe, Apple broke web apps in iOS 17 beta, still hasn't fixed them

Wie zich niet aan de regels voor native iOS-apps wil houden, kan altijd webapps kunnen schrijven. Dat was heel lang Apple's adagium; in de platformrichtlijnen, in getuigenissen in het congres en in de rechtbank. Maar volgens webontwikkelaars is Safari en de onderliggende WebKit-engine nog steeds niet geschikt om webapps te laten concurreren met native apps op iOS-hardware. Merkwaardig genoeg geldt dat juist binnen het gebied van de EU. (The Register)
https://www.theregister.com/2024/02/08/apple_web_apps_eu/

C2PA in DALL·E 3

OpenAI gaat C2PA metadata toevoegen aan gegenereerde afbeeldingen, zodat het voor mensen die het willen weten duidelijk is dat het inderdaad om een gegenereerde afbeelding gaat. Dit werkt nu al voor ChatGPT op het internet en binnen DALL·E 3, vanaf 12 februari komt het ook bij de mobiele gebruikers. OpenAI geeft toe dat het niet alles is, deze metadata is redelijk eenvoudig te verwijderen, maar het is een begin en beter dan niets. (OpenAI)
https://help.openai.com/en/articles/8912793-c2pa-in-dall-e-3

Breaking Bitlocker - Bypassing the Windows Disk Encryption

Bitlocker is niet helemaal onfeilbaar. Wie een pc heeft waarbij de TPM-module apart zit van de CPU, dus niet geïntegreerd, die kan de Bitlocker-sleutel, die in clear-text tussen die twee heen en weer gaat, onderscheppen. Hoe dat kan met een RaspberryPi Pico van 10 dollar wordt in deze video gedemonstreerd. (YouTube)
https://youtu.be/wTl4vEednkQ

‘Failing the Fix’ scorecard grades Apple, Samsung, Google, others on how fixable their devices are

De Public Interest Research Group (PIRG) heeft een lijst samengesteld met een volgorde welke telefoons en welke laptops het beste te repareren zijn. Bij de telefoons staan de modellen van Motorola bovenaan, bij de laptops die van ASUS. (PIRG)
https://pirg.org/resources/failing-the-fix/

New kids on the ransomware block in 2023: Akira and 8Base lead dozens of newbies

Een overzicht van de nieuwe hackersgroepen die zich met ransomware bezighouden, er kwamen er in 2023 minstens 25 bij. Het overzicht komt van de Unit 42 beveiligingsonderzoekers van Palo Alto Networks. (The Register)
https://www.theregister.com/2024/02/06/akira_and_8base_new_ransomware_research/

Software updates

Nieuwe updates

Nieuwe updates in de Setup Store:

Akiflow 2.40.15
Amazon AWS Command Line Interface (Windows) 1.32.37
Amazon AWS Command Line Interface V2 (Windows) 2.15.18.0
Amazon Kindle (Windows) 2.3.1.70682
Amazon WorkSpaces (Windows) 5.18.0.4508
Amazon WorkSpaces (macOS) 5.18.0.4614
AnyDesk (macOS) 8.0.0
Arduino IDE 2.3.0
Atlassian Confluence (Windows) 8.8.0
Autodesk Licensing Service (macOS) 14.0.1.10167.100
AWS SAM command line interface 1.109.0
balena CLI 18.0.0
Bare Bones Software BBEdit 15 (macOS) 15.0.1
Beats Winlogbeat (Windows) 8.12.1
Beyond Identity (macOS) 2.93.4
Bitwarden (Windows) 2024.2.0
Bluebook (Windows) 0.9.254
Brave Browser 1.62.162
Bruno (Windows) 1.8.0
Capture One Pro (Windows) 16.3.5.1929
Capture One Pro (macOS) 16.3.5.10
Chromium (Windows) 123.0.6288.0
Cisco Webex VDI Plugin 43.12.0.28664
ClockAssist (Windows) 1.1.8803.13259
CMake 3.28.3
Creative Force Kelvin 5.8.1
Cryptomator (Windows) 1.12.0.5144
Cryptomator (macOS) 1.12.0
DaVinci Resolve 18.6.5.7
Descript 82.1.4
Dialpad (Windows) 2401.4.0
DinoCapture (Windows) 1.5.48.C
Duo Desktop (Windows) 6.4.0.0
Electron (Windows) 28.2.2
EnterpriseDB Corporation PostgreSQL 12.18.1, 13.14.1, 14.11.1, 15.6.1, 16.2.1
EPOS Connect (macOS) 7.8.1.45684
ESET File Security (Windows) 10.0.12015.2
ESET Inspect Server (Windows) 2.0.3549
ESET Server Security 10 (Windows) 10.0.12015.2
Evernote (Windows) 10.75.1.19532
Evernote (macOS) 10.75.1
ExpressVPN (Windows) 12.73.0.10
FileZilla (Windows) 3.66.5
FreeCommander (Windows) 2024.0.0.901
Google Chrome (macOS) 121.0.6167.160
Google Chrome (Windows) 121.0.6167.161
Google Chrome Remote Desktop Host (Windows) 122.0.6261.0
Google Go Programming Language 1.20.14, 1.21.7, 1.22.0
Grammarly (Windows) 1.2.63.1310
IBM Semeru Runtime Open Edition JDK / JRE 11 (LTS) (Windows) 11.0.22.7
IBM Semeru Runtime Open Edition JDK / JRE 17 (LTS) (Windows) 17.0.10.7
IBM Semeru Runtime Open Edition JDK / JRE 8 (LTS) (Windows) 8.0.402.6
Image-Line Software FL Studio (Windows) 21.2.3.4004
Image-Line Software FL Studio (macOS) 21.2.3.3586
Insomnia 8.6.1
JetBrains Toolbox 2.2.1.19765
KNIME Analytics Platform 5.2.1
Logitech Logi Options+ (Windows) 1.62.518518
MacroRecorder (Windows) 3.0.48
MATLAB Runtime 2022 R2022b (9.13 Update 8)
Mendeley Reference Manager 2.109.1.164
Microsoft Azure CLI (Windows) 2.57.0
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.403.3414.0
Microsoft Edge Beta 122.0.2365.16
Microsoft Edge Dev 123.0.2380.1
Microsoft Edge for Business (Windows) 121.0.2277.110
Microsoft Edge for Business (macOS) 121.0.2277.106
Microsoft Edge WebDriver (Windows) 121.0.2277.110
Microsoft Edge WebDriver (macOS) 121.0.2277.106
Microsoft Edge Webview2 Runtime (Windows) 121.0.2277.106
Microsoft OneDrive (macOS) 24020.0128.0003
Microsoft Remote Desktop (Windows) 1.2.5112.0
Microsoft Teams (Windows) 24004.1403.2634.2418
Microsoft Visual Studio Code 1.86.1
Mozilla Firefox 122.0.1
New Relic Infrastructure Agent (Windows) 1.48.5
ocenaudio 3.13.4
Oh My Posh (Windows) 19.8.3
Opera One 107.0.5045.15
PDFsam Basic 5.2.2
Podman Desktop 1.7.1
Preform 3.34.0
PrinterLogic Printer Installer Client (Windows) 25.0.0.996
PRTG Desktop 24.0.0
Python 3.12 (Windows) 3.12.2150.0
Python 3.12 (macOS) 3.12.2
QNAP Qsync (Windows) 5.1.4.0129
Rapid7 Metasploit (Windows) 6.3.56.1
Salesforce CLI sf v2 2.27.6
Signal for Desktop 6.47.0
SmartFTP Client (Windows) 10.0.3202.0
Solar2D Corona 2024.3704
Sonos Controller 77.4.49290
SteelSeries GG (Windows) 56.0.0
Tabular Editor 2 (Windows) 2.22.1
TeamDrive (macOS) 5.1.0.3539
think-cell 12 (Windows) 12.0.35.282
Todoist (Windows) 8.16.0
Ubisoft Connect (Windows) 149.3.0.11030
UltraViewer (Windows) 6.6.80
Viber 22.0.0
Vim (Windows) 9.1.0080
Vivaldi 6.5.3206.61
Zoom VDI Universal Plugin 5.16.12.24610
ZoomIt (Windows) 8.01

Liquit-Setup-Store-badge

Off-net

CERN is training robot dogs to spot radiation hazards at Large Hadron Collider

Een robothond heeft een succesvolle stralingsbeschermingstest uitgevoerd bij CERN door te patrouilleren en apparatuur te inspecteren in een klein gedeelte van de Large Hadron Collider (LHC) deeltjesversneller. Gecontroleerd wordt met name op schadelijke straling. Dat deed de organisatie al langer met robots, maar op sommige plekken kunnen die moeilijk komen, vandaar dat de hondachtige nu wordt ingezet. De eerste test verliep prima. De robot kon overal komen en voldeed aan zijn controlerende taak. (The Register)
https://www.theregister.com/2024/02/08/cern_is_training_robot_dogs/

Colofon


IT Infra Nieuwsbrief is een gratis uitgave voor leden van KNVI, voor de sig IT-Infra. (c) Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven