Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel

 

* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
* Prettig weekend!
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Nieuwe architectuur voor beveiliging: Cisco Hypershield

Dall-e - HypershieldCisco heeft met 'Hypershield' een compleet nieuwe architectuur voor netwerkbeveiliging ontwikkeld. De kern van dit idee wordt gevormd door 'enforcement points', in feite kleine firewalls die op een server kunnen draaien, of in data processing units (DPU's, ook wel SmartNIC's) in servers of in netwerkhardware. De enforcement points houden applicaties in de gaten, en weten hoe die applicaties zich zouden moeten gedragen. Bovendien krijgen ze informatie over nieuwe kwetsbaarheden of hacks. Gewapend met die informatie, controleren de enforcement points op afwijkend gedrag. Vinden ze eenmaal afwijkend gedrag, dan zijn er meerdere scenario's mogelijk; er kan worden aangeven wat er moet worden gepatcht, maar ze kunnen ook 'compensating controls' installeren, nieuwe netwerksegmenten die de app beschermen tegen gevaarlijk verkeer. Zo'n 'compensating control' kan zijn het blokkeren van de toegang tot een gevaarlijke URL waarvan is vastgesteld dat die bij een cyberaanval hoort. Zo heeft Hypershield een soort van zelf-updatend en zelf-beherend vermogen. Om CPU's te ontlasten draaien ze behalve in CPU's ook in DPU's/SmartNIC's, en Cisco gaat ook switches bouwen waarin de enforcement points op elke poort actief kunnen worden. Hypershield krijgt een licentie per ‘workload’ – een Cisco-statistiek gebaseerd op het aantal cores en andere factoren. Een cloud-app dient als beheerconsole. (Afbeelding: Copilot / Designer)

Net kort

Gartner: groei IT-uitgaven 2024 naar 8 procent

gartnerGartner verwacht dat de wereldwijde IT-uitgaven in 2024 met 8 procent zullen groeien tot 5,06 biljoen dollar. In januari hield Gartner het nog op een groei van 6,8 procent, dus de verwachtingen zijn intussen naar boven bijgesteld, en dat heeft vooral te maken met prijsstijgingen in de communicatiediensten. Gartner denkt dat de IT-uitgaven nog voor het einde van dit decennium de 8 biljoen dollar aan kunnen tikken. Verder hebben de toenemende investeringen in generatieve AI ook een impact op de uitgaven, althans onder leveranciers. De uitgaven aan datacentersystemen kan in 2024 groeien met wel 10 procent. Dat was vorig jaar nog 4 procent. De groei hangt vooral samen met plannen voor GenAI-initiatieven, aldus Gartner. De grootste groei verwacht de marktonderzoeker in 2024 bij de uitgaven aan IT-diensten; 9,7 procent op jaarbasis. Het hardware-segment zal het langzaamste groeien, namelijk met 3,6 procent.

Einde aan bulk e-mail Exchange

Microsoft ExchangeMicrosoft legt vanaf 1 januari 2025 gebruikers van Exchange Online een dagelijkse limiet op van 2.000 verzonden berichten per 24 uur. Dit alles in een poging de spamstroom vanuit Exchange tegen te gaan. De limiet geldt eerst voor in de cloud gehoste mailboxen van alle nieuw aangemaakte tenants. Tussen juli en december 2025 past Microsoft de limiet toe op alle in de cloud gehoste mailboxen van bestaande tenants. Microsoft benadrukt dat het gaat om externe ontvangers. De bestaande overkoepelende limiet van 10.000 ontvangers blijft gelijk. Klanten die de limiet overschrijden, worden doorverwezen naar Azure Communication Services for Email, wat hiervoor speciaal is ontworpen. Microsoft adviseert klanten die 'legitieme commerciële bulk-e-mail', zoals nieuwsbrieven moeten versturen, om daarvoor een tool van derden te gebruiken. Exchange Online had het de afgelopen maanden moeilijk met nieuwe spamregels. In maart werden sommige e-mails vanuit Exchange geblokkeerd voor Yahoo- en AOL-gebruikers, en eerder deze maand merkten Outlook.com-gebruikers dat hun e-mails Gmail niet bereikten.

Broadcom komt VMware-klanten tegemoet

VMware by BroadcomBroadcom gaat overstag en komt VMware-klanten tegemoet die niet willen overstappen naar de nieuwe abonnementen. Klanten hebben meer tijd nodig om over te stappen en daarom geeft Broadcom nu langer ondersteuning voor software-licenties die klanten gewoon in bezit hebben ('perpetual'). Ook krijgen zij beveiligingspatches. Dit is speciaal bedoeld voor klanten wiens onderhouds- en ondersteuningscontracten zijn afgelopen en die niet voor een abonnement kiezen. Broadcom zorgt er zo voor dat deze klanten de perpetual licenties in ieder geval veilig kunnen blijven gebruiken.

Richtlijn voor het beveiligen van AI-systemen

NSADe Amerikaanse NSA heeft het Cybersecurity Information Sheet (CSI) ‘Deploying AI Systems Securely: Best Practices for Deploying Secure and Resilient AI Systems’ (pdf) uitgebracht, een beveiligingsrichtlijn voor AI-systemen. Omdat hackers op veel diverse manieren een AI-systeem kunnen aanvallen, vraagt dat om een diverse en brede beveiliging. Een deel van de NSA-richtlijn gaat over algemene IT-beveiliging, maar erin wordt ook gesproken over het continu monitoren van AI-modellen.

EU: betalen voor privacy is niet OK

euDe Raad voor Gegevensbescherming van de EU (EDPB) heeft grote onlineplatforms laten weten (pdf) dat deze gebruikers niet mogen laten kiezen tussen betalen voor een dienst en toestemming geven voor het gebruik van hun persoonlijke gegevens voor gerichte reclame. Dit naar aanleiding van klachten die binnenkwamen bij nationale autoriteiten, met name over Meta, eigenaar van Facebook, WhatsApp en Instagram. In oktober maakte Meta het voor gebruikers mogelijk om te betalen om te voorkomen dat persoonlijke gegevens worden gebruikt voor marketingdoeleinden. Privacy-activistengroep NOYB (None Of Your Business) noemt het te betalen bedrag een ‘privacyvergoeding’ voor een fundamenteel recht.

Chatten vanuit Google Chat met Teams

Google ChatIn 2023 tijdens Google Cloud Next kondigde Google al aan dat het mogelijk zou worden om vanuit Google Chat te communiceren met andere platforms als Microsoft Teams en Slack, en dat werkt vanaf deze week voor klanten van Google Workspace. Hiervoor is wel een aparte Mio licentie nodig.

Update voor Meta AI, niet in Nederland

Meta AIMeta AI kreeg deze week een grote update met het open source model Llama 3. Volgens Meta gaat het nu om 'de meest intelligente AI-assistent is die je gratis kunt gebruiken.' Meta AI gaat zijn weg vinden naar alle Meta-producten, zoals Instagram, Messenger, Facebook en WhatsApp, maar de chatbot krijgt ook een eigen website, 'meta.ai' (nog niet in Nederland beschikbaar). Vanaf deze week is Meta AI in meer landen te gebruiken, maar vooralsnog niet in Nederland. Ook werkt Meta AI voorlopig alleen in het Engels.

Apps buiten App Store om installeren

Apple NYApple activeert voor gebruikers binnen de EU 'Web Distribution' voor iOS-apps. Die gebruikers kunnen dan applicaties rechtstreeks van websites van ontwikkelaars downloaden. Voorlopig werkt het alleen nog in iOS 17.5 beta 2, en er moet aan een reeks van voorwaarden worden voldaan. Ontwikkelaars mogen pas hieraan meedoen als ze een app hebben die het afgelopen jaar in de EU meer dan een miljoen keer is geïnstalleerd en bovendien moet de ontwikkelaar ten minste twee jaar 'lid met een goede reputatie binnen het Apple Developer Program' zijn geweest. Dan kan de app alleen worden geïnstalleerd vanaf een websitedomein dat is geregistreerd binnen App Store Connect. Wil de gebruiker dan een app installeren, dan moet hij eerst de ontwikkelaar daartoe expliciet toestemming verlenen, waarna de gebruiker informatie over de app krijgt te zien. Daarna kan de app worden geïnstalleerd en dan werkt het ook alsof de app uit de App Store komt; ook deze apps krijgen gewoon automatisch updates. Financieel is de ontwikkelaar daarmee nog niet van Apple af, want hij moet nog atijd een vergoeding aan Apple afdragen.

'Chatfilters' voor WhatsApp

WhatsappWhatsApp introduceert 'chatfilters', een manier om de groepen of de ongelezen berichten uit te filteren en dus sneller terug te vinden. Het chatfilter stelt je in staat om te sorteren op 'Alle', de situatie zoals hij tot dusverre was, 'Ongelezen' of 'Groepen'. De komende weken moeten deze filters voor iedereen beschikbaar komen.

Spannende links

Prolific phishing-made-easy emporium LabHost knocked offline in cyber-cop op

De politie heeft met name in het VK de criminele bende 'LabHost' opgerold, die andere cybercriminelen van realistische kopieën van respectabele websites voorzag, om die in te kunnen zetten bij phishing-acties. LabHost beschikte over zo'n 170 downloadbare nepwebsites van bekende organisaties, waaronder banken en grote winkelketens. Met die nepwebsites werden vooral inloggegevens en andere informatie buitgemaakt, die op zijn beurt weer werden gebruikt om geld te stelen of om aan andere fraudeurs te verkopen. Er zijn ten minste 35 arrestaties verricht, meer arrestaties worden nog verwacht. (The Register)
https://www.theregister.com/2024/04/18/police_lab_host/

AI PCs are here but a killer application for biz users? Nope

Volgens Forrester Research kunnen we dit jaar gerust schrappen als 'jaar van de AI-pc', want het publiceerde onlangs een rapport met de titel 'The Year Of The AI PC Is 2025'. Er zijn vandaag de dag weliswaar al vijftig modellen AI-pc's te koop, maar er is daarvoor nog steeds geen 'killer-app'. De komst van de AI-pc noemt Forrester als 'onvermijdelijk', maar het is met name Windows 10 dat daarbij de grootste rol speelt. Voor de meeste bedrijven wordt oktober 2025 de deadline voor het vervangen van Windows 10-hardware door pc's die voldoen aan de eisen van Windows 11. En dat zullen vrijwel zeker AI-pc's zijn. (The Register)
https://www.theregister.com/2024/04/18/analysts_2024_ai_pcs/

OpenAI's GPT-4 can exploit real vulnerabilities by reading security advisories

Vier computerwetenschappers zeggen dat GPT-4 in staat is om, aan de hand van een CVE-advies waarin een lek wordt beschreven, zelfstandig daarvoor een exploit te maken die werkt in echte systemen. Zij hebben dat getest met de CVE's van 15 lekken, die als zeer ernstig werden gekwalificeerd. Alleen met de informatie van de CVE-beschrijving was GPT-4 in staat voor 87 procent van deze kwetsbaarheden een exploit te schrijven. GPT-4 was het enige model met zoveel succes, andere modellen lukte het in geen van de gevallen. (The Register)
https://www.theregister.com/2024/04/17/gpt4_can_exploit_real_vulnerabilities/

October 2025 will be a support massacre for a bunch of Microsoft products

Windows 10 is niet het enige product van Microsoft waarvan volgend jaar de ondersteuning stopt. Wat te denken van Exchange 2019? En Skype? Beheerders krijgen het nog druk met upgrades. (The Register)
https://www.theregister.com/2024/04/18/2025_support_end_microsoft/

Software updates

Nieuwe updates

Nieuwe updates in de Setup Store:

1Password 8 (Windows) 8.10.30
3DxWare 10 (Windows) 10.8.20.3729
4K Video Downloader+ 1.5.3
Amazon AWS Command Line Interface (Windows) 1.32.86
Amazon AWS Command Line Interface V2 (Windows) 2.15.39.0
Amazon Corretto 11 11.0.23.9.1
Amazon Corretto 17 17.0.11.9.1
Amazon Corretto 21 21.0.3.9.1
Amazon Corretto 8 8.412.08.1
Apache Tomcat 9 (Windows) 9.0.88
Asana 2.1.3
balena CLI 18.2.0
Bandicam (Windows) 7.1.1.2158
Blender 4.1.1
Bloomberg Terminal (Windows) 141.5.80
Brave Browser 1.65.114
Bruno 1.13.1
Burp Suite 2024.3.1.2
Burp Suite Enterprise Edition (Windows) 2024.4
Burp Suite Enterprise Edition (macOS) 2024.3
Camtasia Studio 2023 (Windows) 2023.4.6.53116
Caphyon Advanced Installer (Windows) 21.6.1
CentBrowser (Windows) 5.1.1130.82
CHITUBOX Basic 2.1.0
Chromium (Windows) 126.0.6426.0
Cisco Webex VDI Plugin 44.4.0.29324
Citrix ShareFile for Outlook (Windows) 24.4.2.0
ClamAV 1.3.1
CudaText (Windows) 1.213.0.0
DataGrip 2024.1 2024.1.2
DataSpell (Windows) 2024.1.1
DbVisualizer 24.1.4
Dialpad Meetings 2404.3.0
Discord (Windows) 1.0.9042
Discord (macOS) 0.0.301
Dropbox 197.4.7571
Eclipse Temurin JDK / JRE with Hotspot 17 (LTS) 17.0.11.9
eID software (Windows) 24.4.0.1945
Electron 30.0.0
ESET Inspect Server (Windows) 2.1.3779
Evernote 10.85.4
ExpressVPN (macOS) 11.55.0.81819
FileZilla 3.67.0
Galaxy Modeler 8.5.1
Garmin Express (Windows) 7.20.3.0
GDevelop (Windows) 5.3.199.5126
GDevelop (macOS) 5.3.199.16243
GitHub CLI 2.48.0
GitHub Desktop 3.3.14
Gitify 5.4.0
Google Chrome (macOS) 124.0.6367.62
Google Chrome (Windows) 124.0.6367.61
GoSign Desktop 2.1.6
Grammarly (Windows) 1.2.73.1374
Grammarly (macOS) 1.65.2.0
JAlbum (macOS) 34.3
JetBrains Toolbox 2.3.0.30876
Kadaster KLIC-viewer (macOS) 6.4.0
Kdenlive 24.02.2
Kerio Connect 10.0.5.8104
Kerio Outlook Connector (Windows) 10.0.5.8104
Kerio Updater Service (Windows) 10.0.3230
Kreya 1.14.0
Krisp (Windows) 2.35.9
Krisp (macOS) 2.35.10
kubectl (Windows) 1.30.0
Logitech Logi Options+ (Windows) 1.70.551909
LogMeIn Hamachi (Windows) 2.3.0.111
Loom Desktop App (Windows) 0.219.0
Luna Modeler 8.5.1
Macrobond (Windows) 1.28.106.18177
Macrobond Viewer (Windows) 1.28.106.18177
MATLAB Runtime 2024 R2024a (24.1 Update 1)
Mendeley Reference Manager 2.112.2.192
Mendix 8 (Windows) 8.18.29.33382
Mendix 9 (Windows) 9.24.21.33523
Meteor Modeler 8.5.1
Microsoft 365 Apps (macOS) 16.84.24041420
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.409.354.0
Microsoft Edge Beta 124.0.2478.49
Microsoft Edge Dev 125.0.2518.0
Microsoft Office Deployment Tool (Windows) 16.0.17531.20046
Microsoft OneDrive (Windows) 24.062.0326.0002
Microsoft OneDrive (macOS) 24.070.0407.0001
Microsoft On-premises data gateway (Windows) 3000.218.7
Microsoft Remote Desktop (Windows) 1.2.5405.0
Microsoft Teams (work or school) (Windows) 24033.813.2773.520
Miniconda 3 24.3.0-0
MongoDB 6.0 (Windows) 6.0.15
Moon Modeler 8.5.1
Mozilla Firefox 125.0.1
Mozilla Firefox ESR 115 115.10.0
Mozilla Thunderbird 115.10.0
Nessus Agent 10 10.6.2.20010
NetLimiter (Windows) 5.3.9.0
Newforma Konekt Add-ins for Autodesk products (Windows) 1.119.0
NordVPN (Windows) 7.21.3.0
NordVPN (macOS) 8.18.1
Notion (macOS) 3.5.0
Oh My Posh (Windows) 19.21.0
Oracle Java Runtime Environment Version 8 (Windows) 8.0.4110.09
Oracle Java SE Development Kit 17 (Windows) 17.0.11.0
Oracle Java SE Development Kit 21 (Windows) 21.0.3.0
Oracle Java SE Development Kit 21 (macOS) 21.0.3.0
Oracle Java SE Development Kit 22 (Windows) 22.0.1.0
Oracle Java SE Development Kit 22 (macOS) 22.0.1.0
Oracle Java SE Development Kit 8 (Windows) 8.0.4110.09
Oracle VirtualBox 7 7.0.16
Oracle VirtualBox Extension Pack 7 (Windows) 7.0.16
Oracle Virtualbox Guest Additions For Guest Windows OS 7 (Windows) 7.0.16
PaperCut Mobility Print 1.0.3685
PDFsam Visual 5.3.2
Pioneer Rekordbox 6 6.8.5
Piriform CCleaner 6.23.11010
Plex HTPC 1.60.1.134
Preform 3.35.0
PrinterLogic Printer Installer Client (Windows) 25.0.0.1017
PrivadoVPN (macOS) 3.10.0
Putty (Windows) 0.81.0.0
PuTTY CAC (Windows) 0.81
Rapid7 Metasploit (Windows) 6.4.4.1
ReadyAPI 3.52.0
RoboForm (Windows) 9.5.8.5
RODE Connect 1.3.39
RODECaster Central 2.0.44
Salesforce CLI sf v2 2.37.4
Sapien PowerShell Studio 2024 (Windows) 5.8.241.0
ScreenConnect (Windows) 24.1.5.8872
Signal for Desktop 7.5.0
SURF eduVPN Client (Windows) 3.7
Tailscale (Windows) 1.64.2
Talkdesk (Windows) 2.0.0.2748
Talkdesk (macOS) 2.0.0
Telegram Desktop 4.16.8
think-cell 12 (macOS) 12.0.35.321
think-cell 13 (macOS) 13.0.36.709
TortoiseSVN (Windows) 1.14.29687
Viber 22.5.0
Vim (Windows) 9.1.0342
Visual Paradigm Project Viewer (Windows) 17.1.0.0
Vonage Business 2.18.0
Waterfox G6.0.12
WebCatalog 56.2.0
WinSCP (Windows) 6.3.3
Writer (Windows) 1.3.6
Zoho WorkDrive TrueSync 3.7.63
Zoom Workplace (Windows) 6.0.37205
Zoom Workplace (macOS) 6.0.1.33290
Zulu JDK 11 (LTS) (macOS) 11.72.19
Zulu JDK 17 (LTS) (macOS) 17.50.19
Zulu JDK 21 (LTS) (macOS) 21.34.19
Zulu JDK 22 (STS) (macOS) 22.30.13.0
Zulu JDK 8 (LTS) (macOS) 8.78.0.19
Zulu JRE 17 (LTS) (macOS) 17.50.19

Liquit-Setup-Store-badge

Off-net

X’s AI bot is so dumb it can’t tell the difference between a bad game and vandalism

In Amerikaanse basketball-termen betekent 'shooting bricks', het missen van de basket. Maar de bot van X, Grok, ging met het verhaal aan de haal en maakte een nieuwsbericht waarin werd beweerd dat een basketball-speler van de Golden State Warriors, Klay Thompson, meerdere huizen in Sacramento met stenen zou hebben bekogeld ('shooting bricks'). Het duurde niet lang of mensen gingen los op X om het verhaal te 'bevestigen'. In alle eerlijkheid, onder het nieuwsbericht staat over Grok: 'Grok is an early feature and can make mistakes. Verify its outputs.' (Engadget)
https://www.engadget.com/xs-ai-bot-is-so-dumb-it-cant-tell-the-difference-between-a-bad-game-and-vandalism-172707401.html?src=rss

An Electric New Era for Atlas

Er is een nieuwe, elektrische Atlas, de humanoïde robot van Boston Dynamics, die moet gaan demonstreren waar hij toe in staat is en zo laten zien dat hij een waardig commercieel product is. Daarvoor nam de fabrikant met een video afscheid van de oude, deels hydraulische Atlas. De video van deze nieuwe Atlas is - opnieuw - indrukwekkend. Hij ligt op de grond, en de manier waarop hij opstaat en vervolgens begint te lopen is allerminst menselijk, en heeft iets engs. (Boston Dynamics)
https://bostondynamics.com/blog/electric-new-era-for-atlas/

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven