Podric logo
Podcast
ITBro's - De Podcast over Identity, Security en de moderne werkplek door Sander en Raymond

ITBro's - De Podcast over Identity, Security en de moderne werkplek door Sander en Raymond

Raymond Comvalius en Sander Berkouwer

IT Bro's. De Podcast over Identity, Security en de moderne werkplek door Sander Berkouwer en Raymond Comvalius. Wekelijks praten we je bij over de laatste ontwikkelingen en ontmoeten we interessante gasten. Volg de ITBros podcast op Spotify, Google Podcasts of iTunes en stel je vragen op Twitter - @ITBrosNL.

Lees meer
Afleveringen - Pagina 2
Podcast: S05A09 - Entra Connect Sync upgrade blues

S05A09 - Entra Connect Sync upgrade blues

In de negende aflevering van 2025 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate en evenementaankondigingen. Sander deelt voor de verandering een productiviteitstip.NieuwsWindows Insiders werden afgelopen week verwend met drie nieuwe Windows-builds:Build 27808 in het kanariekanaalBuild 26120.3380 in het (nog steeds) gecombineerde ontwikkelaars- en bètakanaal voor Windows 11 24H2Build 22635.5052 in het bètakanaal voor Windows 11 23H2Raymond doet uit de doeken waar Microsoft aan werkt. Sander legt vervolgens uit waar je op kunt rekenen qua Remote Desktop-app (vanaf 27 mei) en Entra Connect Sync (vanaf 7 april).Microsoft 365 Business Premium-licenties kunnen sinds kort worden uitgebreid met E5 add-ons. Microsoft gaat mogelijk concurreren met OpenAI. De Debian Linux terminal app op Google Pixel-telefoons lijkt een voorbode voor iets groters. Broadcom maakt 315% meer winst op het VMware-portfolio in vergelijking met vorig jaar.InformatiebeveiligingsupdateMicrosoft adresseerde op 11 maart 57 kwetsbaarheden, waarvan 7 zero day-kwetsbaarheden. Sander slicet en dicet door de informatie.Atijd als eerste of automatisch updaten? Let op bij HP LaserJet MFPs.IoT-enthousiastelingen hoeven zich niet heel veel zorgen te maken over de achterdeur in de ESP32-chip van de Chinese fabrikant Espressif. Er is tot nu toe fysieke toegang nodig om de 29 ontdekte verborgen commando’s te kunnen misbruiken in de ruim een miljard apparaten met dit type chip…EvenementenVolgende week organiseert de DIWUG hun uitgestelde evenement op dinsdagavond 18 maart 2025 bij XTRM Development in Bunnik. Hierbij staan ze tegenover de Azure Heroes en de AWSug die bij Shuberg-Philis op Schiphol-Rijk los gaan.Voorafgaand aan de lunch op donderdag 20 maart 2025 brengt Michael Waterman je virtueel weer helemaal bij rondom passwordless authentication. ’s Avonds organiseert de Dutch Microsoft Entra Community een avond bij IKEA in Delft.In de week van de Microsoft MVP Summit, zien Kelverion en NiCE toch kans om op dinsdag 25 maart 2025 tussen 16:00 en 17:30 een gezamenlijk webinar te organiseren rondom de 2025-generatie System Center-producten. Op woensdag 26 maart 2025 organiseert de Modern Infra Knowledge Hub vanaf 17:30 een fysiek evenement bij I-share in Bunnik over Azure Private Networking.ProductiviteitstipSander en Raymond beheren Active Directory al zo’n beetje vanaf het begin, maar in 25 jaar hebben ze zich allebei geërgerd aan een merkwaardigheid in de Active Directory Users and Computers MMC snap-in (dsa.msc).Met Advanced features heb je het 'Attribute Editor'-tabblad in de eigenschappen voor een gebruikersaccount, maar wanneer je 'Find' gebruikt, dan toont de MMC dit tab niet. Sander legt uit hoe je toch op een redelijk snelle manier naar dit tabblad kunt navigeren.De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s05a09
Podcast: S05A09 - Entra Connect Sync upgrade blues

S05A09 - Entra Connect Sync upgrade blues

In de negende aflevering van 2025 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate en evenementaankondigingen. Sander deelt voor de verandering een productiviteitstip.NieuwsWindows Insiders werden afgelopen week verwend met drie nieuwe Windows-builds:Build 27808 in het kanariekanaalBuild 26120.3380 in het (nog steeds) gecombineerde ontwikkelaars- en bètakanaal voor Windows 11 24H2Build 22635.5052 in het bètakanaal voor Windows 11 23H2Raymond doet uit de doeken waar Microsoft aan werkt. Sander legt vervolgens uit waar je op kunt rekenen qua Remote Desktop-app (vanaf 27 mei) en Entra Connect Sync (vanaf 7 april).Microsoft 365 Business Premium-licenties kunnen sinds kort worden uitgebreid met E5 add-ons. Microsoft gaat mogelijk concurreren met OpenAI. De Debian Linux terminal app op Google Pixel-telefoons lijkt een voorbode voor iets groters. Broadcom maakt 315% meer winst op het VMware-portfolio in vergelijking met vorig jaar.InformatiebeveiligingsupdateMicrosoft adresseerde op 11 maart 57 kwetsbaarheden, waarvan 7 zero day-kwetsbaarheden. Sander slicet en dicet door de informatie.Atijd als eerste of automatisch updaten? Let op bij HP LaserJet MFPs.IoT-enthousiastelingen hoeven zich niet heel veel zorgen te maken over de achterdeur in de ESP32-chip van de Chinese fabrikant Espressif. Er is tot nu toe fysieke toegang nodig om de 29 ontdekte verborgen commando’s te kunnen misbruiken in de ruim een miljard apparaten met dit type chip…EvenementenVolgende week organiseert de DIWUG hun uitgestelde evenement op dinsdagavond 18 maart 2025 bij XTRM Development in Bunnik. Hierbij staan ze tegenover de Azure Heroes en de AWSug die bij Shuberg-Philis op Schiphol-Rijk los gaan.Voorafgaand aan de lunch op donderdag 20 maart 2025 brengt Michael Waterman je virtueel weer helemaal bij rondom passwordless authentication. ’s Avonds organiseert de Dutch Microsoft Entra Community een avond bij IKEA in Delft.In de week van de Microsoft MVP Summit, zien Kelverion en NiCE toch kans om op dinsdag 25 maart 2025 tussen 16:00 en 17:30 een gezamenlijk webinar te organiseren rondom de 2025-generatie System Center-producten. Op woensdag 26 maart 2025 organiseert de Modern Infra Knowledge Hub vanaf 17:30 een fysiek evenement bij I-share in Bunnik over Azure Private Networking.ProductiviteitstipSander en Raymond beheren Active Directory al zo’n beetje vanaf het begin, maar in 25 jaar hebben ze zich allebei geërgerd aan een merkwaardigheid in de Active Directory Users and Computers MMC snap-in (dsa.msc).Met Advanced features heb je het 'Attribute Editor'-tabblad in de eigenschappen voor een gebruikersaccount, maar wanneer je 'Find' gebruikt, dan toont de MMC dit tab niet. Sander legt uit hoe je toch op een redelijk snelle manier naar dit tabblad kunt navigeren.De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s05a09
Podcast: S05A08 - Kramp in de portemonnee

S05A08 - Kramp in de portemonnee

In de achtste aflevering van seizoen 5 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate en evenementaankondigingen. Raymond deelt een productiviteitstip.NieuwsDe Windows Insiders met laptops werden afgelopen week in het kanariekanaal verwend met kleurrijke batterij-icoonupdates. Deze vinden niet alleen uiteindelijk hun weg naar de reguliere builds van Windows, maar ook naar het lock screen. De IT Bro’s vermoeden dat build 26120.3360 de laatste build is in het gecombineerde ontwikkelaars- en bètakanaal voor Windows 24H2. In het bètakanaal voor 23H2 verscheen ook een nieuwe build.Outlook, Exchange Online, Teams en OneDrive ondervonden enkele storingen in het eerste weekend van maart. Vooral voor de plannen met Skype kwam dit ongelegen.Google kondidgde op het Mobile World Congress in Barcelona nieuwe functionaliteiten voor Gemini op Android aan. Apple kondigde de nieuwe iPad, iPad Air, MacBook Air en Mac Studio aan.InformatiebeveiligingsupdateBroadcom dichtte drie actief misbruikte kwetsbaarheden in VMware-producten. Google dichtte twee actief misbruikte kwetsbaarheden in de maart-updates voor Android. De IT Bro’s raden beheerders aan om spoedig te updaten.EvenementenVolgende week zien de IT Bro’s 7 evenementen:Op dinsdagmiddag en -avond 11 maart 2025 organiseert Microsoft de virtuele Migrate to Innovate summit.Woensdag 12 maart staat Broadcom VMware centraal bij 1931 in Den Bosch.Op donderdag 13 maart organiseren Microsoft & .NET developers NL (SDN & Future Tech) de Future Tech Conference in de Jaarbeurs.Donderdagavond 13 maart kun je als techneut kiezen uit:De Dutch Virtual Desktop User Group bij OGD in UtrechtDe Azure Platform Engineers bij Conclusion in UtrechtDe NL365Pro echange Community bij Yellow Arrow in NijkerkOp vrijdag 14 maart 2025 organiseert de DDSCC een middag vol met Data Loss Prevention bij de Nederlandse Bank in Amsterdam.In de week erop organiseert de DIWUG hun uitgestelde evenement op dinsdagavond 18 maart 2025 bij XTRM Development in Bunnik. Hierbij staan ze tegenover de Azure Heroes en de AWSug die bij Shuberg-Philis op Schiphol-Rijk los gaan.Voorafgaand aan de lunch op donderdag 20 maart 2025 brengt Michael Waterman je virtueel weer helemaal bij rondom passwordless authentication. ’s Avonds organiseert de Dutch Microsoft Entra Community een avond bij IKEA in Delft.ProductiviteitstipBij elke notificatie van een nieuwe versie van de PowerToys veert Raymond op. “Welke feature waarvan ik nog niet wist dat ik nodig had biedt Microsoft nu?” Bij versie 0.89.0 is Raymond enthousiast over de mogelijkheid om media te transcoderen in de context van advanced paste. In eerdere versies was het al mogelijk om plaatjes als tekst te plakken, maar nu kun je dus ook bijvoorbeeld een gekopieerd MP4-bestand als MP3-bestand plakken. Handig!De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s05a08
Podcast: S05A07 - Minder SMS, meer Passkeys

S05A07 - Minder SMS, meer Passkeys

In de zevende aflevering van 2025 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate en evenementaankondigingen. Raymond deelt een productiviteitstip.NieuwsOp 21 februari verschenen de volgende Windows Insider-builds:Vanaf build 26120.3291 in het gecombineerde ontwikkelaars- en bètakanaal voorbij Windows 11 24H2 kan Search vanaf de taakbak afbeeldingen doorzoekenVanaf buid 22635.4950 in het bètakanaal voorbij Windows 11 23H2 biedt Windows de EasyShare-functionaliteit en krijgt het Menu Start een indeling op basis van categorieën.Er blijken issues te zijn met de cumulative updates van februari 2025 op Windows 11 24H2. KB5051987 zorgt er bij sommige mensen voor dat dat de installatie soms blijft hangen en dat na installatie de Verkenner niet wil starten of dat de camera niet meer werkt.Op Windows lijken de CoPilot+-functionaliteiten in het Kladblok en Paint te verdwijnen achter betaalde Microsoft 365-abonnementen. Volgens geruchten gaan juist de Microsoft 365-apps op de gratis tour, met beperkingen en advertenties.OpenAI biedt binnen CoPilot ook gratis, maar onbeperkte, toegang tot het o1-model, waarmee de spraakassistent- en Think Deeper-functionaliteit nu breder inzetbaar worden. De Gemeente Amsterdam stopt juist met hun CoPilot-pilot.Google stopt voor authenticatie met sms-berichten.InformatiebeveiligingsupdateCryptoplatform Bybit verloor 1,4 miljard dollar in een supply chain attack en looft een 5% belonging uit voor een ieder die hen helpt de fondsen te achterhalen uit 39 wallets waar Noord-Koreaanse aanvallers een overschrijving van 400.000 ETH naar doorsluisden.Ook in hoger beroep blijkt dat de Gemeente Hof van Twente zelf verantwoordelijk is voor de misconfiguraties die ten grondslag lagen aan de geslaagde ransomware-aanval op 1 december 2020.EvenementenVolgende week vinden 4 evenementen plaats. Microsoft’s Technical Takeoff vindt virtueel plaats op de avonden van maandag 3 maart t/m donderdag 6 maart 2025. Op dinsdagavond 4 maart 2025 organiseert IT Gilde een avond in Amstelveen op zoek naar een open source-alternatief voor het Azure Portal. Op donderdagavond genieten 120 gelukkigen mee met YellowHat bij Microsoft op Schiphol. Andere geïnteresseerden kunnen vanaf 15:00 virtueel aansluiten. Het Women in IT-gala vindt op vrijdagavond 7 maart 2025 plaats op Kasteel Woerden.In de week erop zien de IT Bro’s 7 evenementen:Op dinsdagmiddag en -avond 11 maart 2025 organiseert Microsoft de virtuele Migrate to Innovate summit.Woensdag 12 maart staat Broadcom VMware centraal bij 1931 in Den Bosch.Op donderdag 13 maart organiseren Microsoft & .NET developers NL (SDN & Future Tech) de Future Tech Conference in de Jaarbeurs.Donderdagavond 13 maart kun je als techneut kiezen uit:De Dutch Virtual Desktop User Group bij OGD in UtrechtDe Azure Platform Engineers bij Conclusion in UtrechtDe NL365Pro echange Community bij Yellow Arrow in NijkerkOp vrijdag 14 maart 2025 organiseert de DDSCC een middag vol met Data Loss Prevention bij de Nederlandse Bank in Amsterdam.ProductiviteitstipRaymond is groot fan van WinGet. Hij vond afgelopen week een website waarop een overzicht van de WinGet Repository beschikbaar is gesteld. Hierin kunnen Windows-professionals zoeken in de meer dan 7650 packages om applicaties op de command-line te installeren en automatisch te onderhouden: winstall.appDe links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s05a07
Podcast: S05A06 - Titans agenda clash in mei: prepare for AI overload

S05A06 - Titans agenda clash in mei: prepare for AI overload

In de zesde aflevering van seizoen 5 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate. Ze delen de evenementen voor de komende twee weken en Raymond deelt een productiviteitstip.NieuwsDe Windows Insiders zagen op Valentijnsdag een nieuwe Windows-build in het gecombineerde bèta- en ontwikkelaarskanaal verschijnen: Build 26120.3281. Hierin verschenen Recall-instellingsmogelijkheden in de system tray en kunnen insiders bestanden rechtstreeks delen vanuit jump lists.Microsoft herinnert beheerders eraan dat de Driver Sync-functionaliteit in WSUS per 18 april ophoudt, maar heeft ondertussen ook een niet-fantastische evaluatie van CoPilot aan de fiets hangen.Google en Microsoft wedijveren met hun I/O Conference- en Build-evenementen in de vierde week van mij om de gunsten van AI-enthousiastelingen. De IT Bro's zetten hun agenda's op scherp en graven zich dieper in op de verschillende Microsoft-accounts.ARM gaat eigen chips produceren. Adobe's FireFly AI-model gaat de publieke bèta-fase in en Sander bejubelt de nieuwe iPhone 16e als het meest geschikte zakelijke telefoontoestel.InformatiebeveiligingsupdateDe IT Bro's zien wederom kwaadaardigen gebruik maken van typische beheertools. Deze keer gaat het om Microsoft App-V en Device Code-authenticatie.Lockbit zag vanaf februari 2024 een doorstart als RansomHub, maar in Nederland zagen de cijfers er juist ietwat gunstiger uit.Juniper-beheerders opgepast!EvenementenDe IT Bro's melden voor de komende twee weken vier evenementen:Op woensdag 26 februari 2025 gaan de Dutch Women in Tech samenwerken bij Microsoft NederlandOp donderdagavond 27 februari 2025 organiseren de WorkplaceDudes hun 5e meetup in NieuwegeinOp dinsdagavond 4 maart 2025 oppert IT Gilde om open source-alternatieven voor het Microsoft Azure-portaal te discussiërenOp vrijdagavond 7 maart 2025 organiseren de Dutch Women in Tech hun gala-avond op Kasteel WoerdenProductiviteitstipIn recente versies van Microsoft Paint (de versies van de app met de CoPilot-knop) werkt de Remove background-functionaliteit behoorlijk. Raymond is groot fan, vooral ook omdat deze functionaliteit geen NPU vereist, en daarmee ook uitstekend werkt op non-CoPilot+-PC's.
Podcast: S05A05 - Reken je arm met de nieuwe Intel SOCs

S05A05 - Reken je arm met de nieuwe Intel SOCs

In de vijfde aflevering van 2025 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate. Raymond deelt een productiviteitstip.NieuwsDe afgelopen weken verschenen de volgende Windows Insider-builds:Build 27788 in het Blauwe Kanariekanaal (5 februari), met ondersteuning voor de MIDI 2.0 standaar en one-click resume OneDrive files-functionaliteit.Build 26120.3073 in het gecombineerde Ontwikkelaars- en bètakanaal (31 januari), waarmee CoPilot+-PC’s in foto’s kunnen zoeken op hun PC en in de cloud.Ook de Paint- en Phone Link-apps zagen nieuwe preview-versies.De workaround om Windows 11 te gebruiken op non-compatibele hardware (vanwege met name niet-ondersteunde processoren en afwezige TPM-chips) werkt niet langer. Microsoft adviseert een nieuwe PC aan te schaffen om van Windows 10 weg te kunnen bewegen. Zo niet, dan kost officiële ondersteuning organisaties kwadratisch meer geld de komende drie jaar... maar de IT Bro’s kennen een truukje.De IT Bro’s rekenen zich arm met de nieuwe Surface Pro Copilot+ voor zakelijke toepassingen.InformatiebeveiligingsupdateMicrosoft adresseerde op 11 februari 57 kwetsbaarheden in producten en diensten uit haar stal, nadat ze reeds 9 kwetsbaarheden in Edge addresseerden met versie 133. Speciale aandacht gaat volgens de IT Bro’s deze maand uit naar Domain Controllers en DHCP-servers.Apple bracht iOS 18.3.1 en iPadOS 18.3.1 uit, waar een aanvullende kwetsbaarheid werd geadresseerd, nadat in v18.3 vorige maand al 25 kwetsbaarheden waren aangepakt.“Firewalls, routers and VPN appliances” zijn de favorieten van kwaadwillenden. Sander somt een lijstje op met leveranciers met recente kwetsbaarheden. Op zijn lijstje vinden we de KerioControl Firewall, SonicWall firewalls, Ivanti’s Connect Secure , Policy Secure en Secure Access Client en populaire NetGear WiFi-routers. Spoedig updaten is hier het devies.Teamviewer op Windows, voorafgaand aan versie 15.62 blijkt ook lek.ProductiviteitstipOp Microsoft Ignite in Chicago presenteerden de IT Bro’s de officiële CoPilot+-labs. De komende tijd vinden jullie deze features ook in de podcast terug. Raymond trapt of met de Cocreater-functionaliteit in Paint. Deze feature, die overigens slechts beschikbaar is op CoPilot+-PC’s, stelt je in staat om op basis van een kleine schets een fantastische afbeelding te genereren door de slider voor creativiteit meer of minder toe te passen. Pictionary was nog nooit zo makkelijk! 🤡De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s05a05
Podcast: S05A04 - De Teams "Helpdesk" is niet het cadeau van Microsoft 365

S05A04 - De Teams "Helpdesk" is niet het cadeau van Microsoft 365

In aflevering 4 van 2025 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate. Ze delen de informatie voor het enige evenement van volgende week en Raymond deelt een productiviteitstip.NieuwsIn het Windows Insiders-kanariekanaal verscheen op 9 januari build 27774. De Administrator Protection-feature kan vanaf deze build worden aangevinkt. Raymond legt uit waar je deze feature mee kunt vergelijken. In de ontwikkelaarsversies van Windows kun je volgens X-gebruiker PhantomOnEarth met de Vivetool het batterijpercentage getoond krijgen.Microsoft 365 Personal- en Microsoft 365 Family-abonnementen worden opgeschud met CoPilot. Javascript wordt verplicht voor Google Search en je Canon EOS-camera professioneel inzetten als webcam kost vanaf nu maandelijks geld.InformatiebeveiligingsupdateDe IT Bro’s schijnen hun licht op de recente dDoS-aanvallen die Nederlandse educatieve instellingen teisterden. Ook delen ze een nieuwe tactiek waarbij ransomwarebendes zich voordoen als helpdeskcollega’s.De Otelier-hack toont hoe dit hotelbeheerplatform omging met de gegevens van gasten van Marriott, Hilton en Hyatt. Wanneer een bedrijf omvalt in Rusland, maar niemand hoort het... is het dan wel gebeurd?Het Verenigd Koninkrijk komt met een wetsvoorstel om ransomwarebetalingen te verbieden voor de gehele publieke sector.EvenementOp maandag 27 januari 2025 bieden Bert Klop en Frederique Retsem van Conclusion XForce een kennissessie aan, waarbij je helemaal wordt bijgepraat over de inzichten en innovaties van het afgelopen AWS Re:Invent-evenement.ProductiviteitstipRaymond denkt graag aan de minder bedeelde medemens. Hoewel hij momenteel met een apparaat met 1TB harde schijf ruimte rondhobbelt, snapt hij wanneer anderen niet al hun schijfruimte willen opofferen voor de gehele SysInternals-suite.In plaats van winget install sysinternals deelt hij zijn top 3 om specifieke SysInternal-tools te installeren:winget install --id=Microsoft.Sysinternals.ZoomIt -ewinget install --id=Microsoft.Sysinternals.ProcessExplorer -ewinget install --id=Microsoft.Sysinternals.ProcessMonitor -eDe links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s05a04
Podcast: S05A03 - Wat was de nieuwe naam ook alweer?

S05A03 - Wat was de nieuwe naam ook alweer?

In aflevering 3 van 2025 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate. De uitnodigingen voor drie evenementen voor volgende week vallen op de mat en Raymond deelt een productiviteitstip om je vingers bij af te likken.NieuwsIn het Windows Insiders-kanariekanaal verscheen op 9 januari build 27768. Net als de cumulatieve updates voor Windows en Windows Server van 14 januari is er weinig nieuwe functionaliteit. De cumulatieve updates adresseren overigens wel 159 kwetsbaarheden, waarvan acht inmiddels misbruikte en/of publiek geheime kwetsbaarheden. De IT Bro’s duiken er samen met je in.Ze hebben een verschil van inzicht in de ‘Supporters of Chromium’. Het is geen Marvel-film, maar mogelijk wel het laatste zetje voor Gecko en een rare sprong van Google in het nauw…Het prijsmodel voor Bing Chat Enterprise CoPilot for Business Microsoft 365 CoPilot Chat is bekend en ineens lijkt het 30-euro-per-maand-abbonement behoorlijk voordelig…Samsung kondigt volgende week niet alleen een nieuwe Galaxy S-telefoon aan, maar ook betaalde AI-functionaliteit. Sonos neemt de nieuwe app niet terug, maar de CEO, CPO en CCO nemen wel allemaal ontslag.Zijn Chinese USB-C-naar-RJ45-dongles nu wel of niet verdacht? Volgens de laatste reïncarnatie van Rian van Rijbroek wel. Volgens experts niet.InformatiebeveiligingsupdateKritieke kwetsbaarheden in Ivanti Endpoint Manager, RSync, Adobe Photoshop en Adobe Illustrator nopen beheerders tot snel uitrollen van updates.De Codefinger-ransomwarebende gebruikt AWS-versleutelingsfunctionaliteit tegen organisaties. Logius werd slachtoffer van een dDoS-aanval met een ‘uitzonderlijk hoog volume’. TU Eindhoven betrapte op heterdaad kwaadwillenden en schakelden uit voorzorg het netwerk uit. De onderwijskalender schuift daardoor met een week op.EvenementenOp donderdag 23 januari 2025 staan drie evenementen op de agenda; twee virtuele evenementen en een fysiek evenement:Tussen 18:30 en 20:00 leggen de Belgische dataMinds virtueel uit hoe je de vertaling maakt van SQL naar KQL.Tussen 19:00 en 21:00 kun je virtueel bij de verzette eerste meetup van Microsoft Cloud & AI NederlandBij Sopra Steria in Nieuwegein nemen Paul Stolk en Sven Nederhoff je tussen 17:30 en 21:00 mee op AI-reis op basis van prompts en pipelines.ProductiviteitstipRaymond is fervent fan van profielen in Microsoft Edge. Hij geeft nu als aanvullende tip om Edge-profielen een eigen uiterlijk mee te geven, zodat de verschillende profielen ook zichtbaar uit elkaar gehouden kunnen worden. Verf via Settings, daarna Appearance de interface van Edge een kleur, of zet een van de ingebouwde Edge-thema’s in. Bonuspunten worden uiteraard uitgereikt aan mensen die de Minecraft-, Pride- en Flight Simulator-thema’s professioneel weten toe te passen.De links bij deze show notes zijn te vinden op https://itbros.nl/shows/s05a03
Podcast: S05A02 - Bypass by design in Entra ID

S05A02 - Bypass by design in Entra ID

In aflevering 2 van 2025 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate. Raymond deelt een productiviteitstip.NieuwsDe Windows Insiders zagen op 3 januari een Windows build in het blauwe kanariekanaal en in het bètakanaal verschijnen. Build 27766 biedt slechts generieke verbeteringen. Build 22635.4660 biedt labels in het contextmenu van de Windows Verkenner en een nieuwe knop in het Windows-vergrootglas.Het naderende eind van de ondersteuning vanuit Microsoft voor Windows 10 leidt tot onrust. De IT Bro’s duiken in de cijfers. Voor het naderende einde van ondersteuning voor Windows Server 2016 is het goed nieuws dat Microsoft als goede voornemen heeft om in 2025 80 miljard dollar in haar datacenters te steken.Microsoft schuwt voor Bing ook achterbakse tactieken niet.Sander kijkt naar de zakelijke kant van de aankondigingen vanuit de Consumer Electronics Show (CES) van afgelopen week. Wanneer je op zoek bent naar een Windows 11-compatibele NUC, dan kun je bij ASUS (zowel AMD- als Intel-gebaseerd) en bij MSI goed terecht. Samsung, MSI, Dell en HP kondigden nieuwe zakelijke laptops aan.InformatiebeveiligingsupdateHet Require compliant device-vereiste in Entra Conditional Access blijkt te omzeilen. De IT Bro’s geven tips om Microsoft Cloud-functionaliteit toch veilig te blijven ontsluiten.Ivanti’s Connect Secure en Policy Secure kennen actief misbruikte lekken. SonicWall waarschuwt voor een authentication bypass-kwetsbaarheid in de SSL VPN-functionaliteit. Een patch is beschikbaar.De December 2024 Patch Tuesday-updates voor Windows Server blijkt van cruciaal belang voor Domain Controllers om denial of service en remote code execution te voorkomen. Officieus spreekt men al over LDAP Nightmare.Na onderzoek openbaart Casio de impact van het datalek dat in oktober vorig jaar plaatsvond. De cijfers liegen er niet omProductiviteitstipVorige maand deelde Kayla Cinnamon een PowerToys-adventkalender op zowel X als BlueSky. Al op de derde dag leerde Raymond een nieuwe truuk. Met Win + Ctrl + Shift + M kun je de Screen Ruler-functionaliteit van PowerToys oproepen. Met deze tool kun je gemakkelijk de breedte en hoogte van een venster meten in pixels.De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s05a02
Podcast: S05A01 - Start het jaar met een e-mail test...

S05A01 - Start het jaar met een e-mail test...

In de eerste aflevering van 2025 bespreken Raymond Comvalius en Sander Berkouwer het meest recente nieuws en bieden ze hun steevaste informatiebeveiligingsupdate. Ze delen de informatie van twee evenementen aankomende week en Raymond deelt een productiviteitstip.NieuwsVlak na de opname van de laatste aflevering vorig jaar verscheen op 18 december 2024 een Windows-build in het ontwikkelaarskanaal. Build 26120.2705 biedt meer kunstmatig intelligente features voor CoPilot+-PC’s met AMD- en Intel-processoren.De installatiemedia voor Windows 11 24H2 t/m de versie die Microsoft in december bijwerkte vertoont een mankement waardoor informatiebeveiligingsupdates niet kunnen worden geïnstalleerd. De IT Bro’s delen tips en tricks, terwijl Microsoft het probleem uitzoekt.De EU verzoekt Apple om AirDrop, AirPlay en andere protocollen te openen onder de DMA-noemer.Microsoft 365 CoPilot volgt GitHub CoPilot en kan ook meerdere AI-modellen verwachten. Vooral Microsoft’s eigen Phi-4-model gooit hierbij hoge ogen. Nvidia’s Jetson Orin Nano SDK biedt een relatief kostefficiënte on-premises manier om ervaringen op te doen met generatieve AI.InformatiebeveiligingsupdateVlak voor de Kerst opende Microsoft de public preview voor Managed Identities voor Entra-applicaties. Dit biedt een veilige manier van aanmelden, mits aan de voorwaarden wordt voldaan.Nederlandse bedrijven kunnen vanaf dit jaar online aangifte doen van ransomware. De helft van de Nederlandse overheidsdomeinen voldoet volgens Forum Standaardisatie niet aan de wettelijke beveiligingsstandaarden. Forum Standaardisatie krijgt weinig afgedwongen, maar de Amerikaanse FTC wel: Hotelketen Marriott wordt gedwongen om binnen een half jaar serieus te worden qua informatiebeveiliging.Chinezen hackten de Amerikaanse Treasury-dienst via BeyondTrust. Eigenaren ven elektrische voertuigen van Volkswagen, Audi, Skoda en Seat konden gevolgd worden.EvenementenMicrosoft Cloud & AI Netherlands organiseert op donderdagavond 9 januari tussen 19:00 en 21:00 hun eerste virtuele evenement. Van 7 januari tot 10 januari 2025 vindt in Las Vegas de Consumer Electronics Show (CES) plaats.ProductiviteitstipBeheerders die willen voldoen aan de informatiebeveiligingseisen die heden den dage worden gesteld aan geregistreerde DNS-domeinen, kunnen volgens Raymond het beste internet.nl inzetten om een initiële analyse te doen.Overheidsorganisaties kunnen waarschijnlijk het best beginnen met de e-mailtest…De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s05a01
v. 2025.02.01