ITBro's - De Podcast over Identity, Security en de moderne werkplek door Sander en Raymond

by Raymond Comvalius en Sander Berkouwer

IT Bro's. De Podcast over Identity, Security en de moderne werkplek door Sander Berkouwer en Raymond Comvalius. Wekelijks praten we je bij over de laatste ontwikkelingen en ontmoeten we interessante gasten. Volg de ITBros podcast op Spotify, Google Podcasts of iTunes en stel je vragen op Twitter - @ITBrosNL.

Podcast episodes

  • Season 4

  • S04A16 - Altijd al willen weten hoe een bierbrouwerij werkt?

    S04A16 - Altijd al willen weten hoe een bierbrouwerij werkt?

    In aflevering 16 van seizoen 4 praten Raymond Comvalius en Sander Berkouwer ronduit over Windows, Office en AI. De heren proberen om de informatiebeveiligingsupdate positief te brengen. Dit lukt voor 2 nieuwsitems... Twee evenementen en een iOS-productiviteitstip ronden de aflevering af. Nieuws Windows Insiders konden deze week genieten van build 26200 in het blauwe kanariekanaal en van build 22635.3500 in het bètakanaal. Raymond legt uit hoe ronkend Microsoft Store-nieuws in de praktijk neerkomt op het elimineren van één klik. Edge 124 biedt verbeteringen rondom tekst. Office Apps worden sinds deze week uitgerold op Chromebooks. De IT Bro's zetten vraagtekens bij de claims van Qualcomm voor wat betreft de prestaties van hun aangekondigde SnapDragon X Plus-soc, maar spreken af dat hun vooroordelen laten liggen tot Computex in juni. IBM heeft intenties om HashiCorp over te nemen. Op AI-gebied toonde Microsoft AI-model VASA-1 dat op basis van één foto en een kort geluidsfragment een video van de persoon al pratend op postzegelformaat kan genereren. Microsoft stelt dit model niet publiek beschikbaar. Wel stelt Microsoft Phi-3 Mini beschikbaar. Dit is een AI-model dat geoptimaliseerd is voor minimale grootte. Pascal Vis is de vierde Workplace Dude. Informatiebeveiligingsupdate Uit cijfers van Coveware blijkt dat er in Q1 2024 tot wel 33% minder ransomware werd betaald dan in Q4 2023. Als je altijd al wilde weten hoe een bierbrouwerij werkt, dan biedt BlackBasta je die kans met 1 TB aan gegevens vanuit Duvel. De EVI-dienst, die door ID&T werd gebruikt als softwareplatform voor festivals bleek voor het administrator-account het wachtwoord 'Welkom01' te hebben. 3100 Nederlandse Qlik Sense-servers bleken nog kwetsbaar voor kwetsbaarheden uit 2023. Cisco ASA's en FTD's blijken nu eveneens lek. Hiervoor zijn de updates ook reeds beschikbaar. Evenementen Op dinsdag 30 april kun je tussen 18:00 en 19:30 online aanschuiven bij Alex Verboon en Gianni Kastaldi voor hun KQL-Café. Verder weg in Orlando vindt vanaf 30 april t/m 2 mei 2024 de Microsoft 365 Conference plaats. Productiviteitstip In de rekenmachine-app op iPhones ontbreekt een backspace-knop. Dit noopte Raymond tot het gebruik van de C-knop om het goede getal in te voeren, maar hierbij wiste hij dan wel de delen van het getal dat hij correct had ingevoerd. Door naar links to swipen kun je het laatst ingevoerde getal verwijderen, waardoor deze gesture dus effectief als backspace fungeert. Sander bedankt Raymond namens de luisteraars voor deze tip. De links van deze shownotes zijn te vinden op https://itbros.nl/shows/s04a16

  • S04A15 - Tijd om te testen met Passkeys preview in Entra

    S04A15 - Tijd om te testen met Passkeys preview in Entra

    In aflevering 15 van seizoen 4 discussiëren Raymond Comvalius en Sander Berkouwer over Windows, Europese identiteiten en veilige aanmeldmogelijkheden. De informatiebeveiligingsupdate gaat over oude meuk en dode bomen. Er staan zes evenementen op hun agenda. Sander is van plan zijn kaplaarzen aan te trekken voor één van de evenementen. Special voor eigenaren van een Samsung-toestel deelt Raymond een productiviteitstip. Nieuws Vanaf Windows Insider build 22635.3495 kent het Startmenu een sectie voor advertenties. Zakelijke gebruikers zien dit nooit, maar thuisgebruikers zouden hier advertenties kunnen krijgen voor features en apps. Ook zij kunnen het overigens uitschakelen. De Photos-app in Windows verwijst in bepaalde gebieden naar de Designer-app. Sander deelt een aantal gebruiksmogelijkheden. Edge v123.0.2420.65 (uitgebracht op 28 maart 2024) installeerde heimelijk de Windows CoPilot-app. Microsoft verontschuldigt zich en draait het terug. Omdat meer Windows 11 altijd meer beter is... is het goed nieuws dat bepaalde Windows 10-systemen niet langer een compatibiliteitsblokkering kennen. De Nederlandse ID-wallet zag afgelopen week het licht met v0.1.2.5, evenals de Passkeys-functionaliteit in Entra. Sander deelt de manier waarop Jan Bakker deze functionaliteit aanraadt om werkend te krijgen. Bluetooth is hierin een essentieel onderdeel. Passkeys zijn een welkome aanvulling op het arsenaal phishing-resistant multi-factorauthenticatiemogelijkheden, aangezien Windows Hello for Business niet altijd phishing-resistant blijkt. Informatiebeveiligingsupdate Mensen die zich zorgen maken over het einde der dagen van Windows 10, mogen zich ook best een beetje zorgen maken over het einde van ondersteuning voor Office 2016 en Office 2019. De abonnementloze dagen zijn geteld voor de Microsoft's Office-suite. D-Link NAS-apparaten uit dezelfde periode als Windows XP blijken net zo lek. De fabrikant raadt inmiddels aan de apparaten uit te zetten of in ieder geval van het Internet los te koppelen. Chipmaker Nexperia blijkt gehackt volgens de nieuwe trend die de IT Bro's vorige week deelden. Iddink blijkt nog ouderwets versleuteld te zijn. Beide haalden ze het NOS-nieuws deze week. Evenementen Op maandag 22 april 2024 ben je vanaf 9:00 's ochtends welkom bij Microsoft Nederland voor een evenement van de Viva Explorers. 's Avonds organiseren de Women in IT in the Netherlands een online webinar over Microsoft's Power Platform. Op dinsdag 23 april 2024 organiseert de Modern Nerd Place vanaf 15:00 een evenement op de belevenisboerderij Schieveen. Donderdagavond 24 april 2024 biedt een uitgebreide keuze: AZUG.be organiseert een avond over Defender for Server bij delaware in Lummen Data Thursday organiseert een avond met pizza's bij B. Amsterdam De Azure Platform Engineers (APE) organiseert een Azure-geïnspireerde avond bij Nordcloud in Amsterdam Productiviteitstip Uitgerekend de week dat bekend werd dat Samsung de meeste toestellen verkocht in het afgelopen kwartaal, deelt Raymond zijn eerste Samsung-productiviteitstip. Voorafgaand aan OneUI 6.1 konden Samsung-gebruikers gebruik maken van gestures om bijvoorbeeld terug te gaan naar het home screen. Echter, deze functionaliteit is sindsdien verdwenen. Met Samsung's Good Lock-app kan de NavStar-feature worden geïnstalleerd die deze functionaliteit weer terug brengt. Vervolgens kan in de instellingen van het besturingssysteem de Swipe gestures-feature weer worden aangezet. De links bij deze shownotes zijn te vinden op https://itbros/shows/s04a15

  • S04A14 - Een klik minder in Edge dan in Chrome

    S04A14 - Een klik minder in Edge dan in Chrome

    In aflevering 14 van seizoen 4 praten Raymond Comvalius en Sander Berkouwer ronduit over Windows, maar delen ze uiteraard ook ander nieuws. De informatiebeveiligingsupdate eindigt deze week eindelijk een keer op een positieve noot. Er staan maar liefst acht evenementen op hun agenda. Voor de productiviteitstip leert Raymond zich een andere manier van kopiëren aan. Nieuws Zoals gewoonlijk starten de IT Bro’s met het meest recente nieuws rondom Windows. Van hot naar not so hot bespreken zij: Windows Insider build 22635.3430 in het bètakanaal (5 april) en de apps die een eventuele upgrade naar Windows 11 24H2 zouden kunnen blokkeren. Windows 11 23H2 build 22631.3447 en Windows 11 22H2 build 22621.3447 (9 april) Windows 10 21H2 build 19044.4291 en Windows 10 22H2 build 19045.4291 (9 april) Vooruitkijkend naar de aankondigingen op 20 mei 2024 voorspelt Raymond dat Microsoft vol inzet op CoPilot en ARM-processoren voor consumenten. Passkeys zijn net om de hoek in Microsoft Entra. Citrix en Microsoft tekenen beide bij voor 8 jaar samenwerking. Google kondig Chrome Enterprise aan en maakt ondertussen haar Find My Device-dienst publiek beschikbaar in de VS en Canada. Informatiebeveiligingsupdate Het Digital Trust Center roept ondernemingen op om vooral ook te oefenen met simulaties van ransomware-aanvallen. Ze stellen de cyberoefening ransomware hiervoor ter beschikking. Microsoft gaat naar CVSS-scores, nu ook CWE-informatie delen. Ze vervangen hiermee de eigen taxonomie. Sander beschrijft de voordelen. Check-interminals bij Ibis hotels bleken lek. TAG en Mandiant verdiepen zich in de 97 zero day-kwetsbaarheden die in 2023 werden geopenbaard. Raymond trapt de open deuren in die als aanbevelingen worden gedeeld. Kwaadwillenden versleutelen steeds minder vaak. In plaats daarvan hevelen ze steeds vaker gegevens over om zodoende organisaties en hun klanten te chanteren. Is team blauw dan nu toch aan het winnen? Evenementen Van woendag 17 april 2024 t/m vrijdag 19 april 2024 vindt de Modern Endpoint Management Summit plaats op de Microsoft Campus in Parijs. Alternatief kun je op 17 april aanhaken bij: Het Future Tech 2024-evenement van 09:00 tot 18:00 in de Jaarbeurs Utrecht MC2MC’s The Final Frontier-evenement vanaf 17:00 in Berchem Dutch Azure Meetup’s Azure Orbital-evenement vanaf 18:30 in de Van Nelle Fabriek in Rotterdam In plaats van op je luie bank, kun je op donderdag 18 april alvast beginnen aan Global Azure. Xebia trapt af met hun evenement in hun vestiging in Hilversum. Op zaterdag 20 april vindt dan vanaf 12:00 etappe 2 plaats van dit wereldwijd georganiseerde evenement in Effectory in Amsterdam. Dit evenement wordt ook gestreamd. Op vrijdag 19 april hebben Women in Analytics NL hun tiende jaarlijkse evenement uitverkocht. Op 20 april organiseren de Workplace Ninja’s een immersion workshop tijdens hun zaterdagevenement. Productiviteitstip Raymond merkte in Microsoft Edge op, dat wanneer hij tekst selecteert er automatisch een contextmenu verschijnt naast de selectie. Nieuwsgierig als hij is probeerde hij de mogelijkheden uit van dit menu en kwam tot de ontdekking dat Edge het echt héél makkelijk maakt om CoPilot om hulp te vragen, te zoeken en… te kopiëren. Ray gebruikt hier – net als vele andere it-professionals – natuurlijk Ctrl + C voor, maar Ray stelt dat hij gaat proberen dit niet meer te doen in Edge… De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a14

  • S04A13 - Ken je die grap van Copilot for Security pricing?

    S04A13 - Ken je die grap van Copilot for Security pricing?

    In deze aflevering bespreken Raymond Comvalius en Sander Berkouwer het nieuws van de afgelopen week, zetten zij de luisteraars weer op scherp met hun informatiebeveiligingsupdate en delen de evenementen voor de aankomende week. Raymond deelt een Windows-productiviteitstip. Nieuws In het gecombineerde kanarie- en ontwikkelaarskanaal zagen build 26090 (28 maart 2024) en build 26100 (3 april 2024) het licht. In deze laatste build valt het Raymond op dat het Windows Insider-watermerk ontbreekt. Dit blijkt een teken aan de wand. In het bètakanaal voorzag Microsoft ons op 29 maart 2024 van Windows Insider-build 22635.3420. De optionele update voor Windows 10 van 26 maart 2024 (KB5035941) stelde niet veel voor, maar de optionele update voor Windows 11 (KB5035942) gaf ons de eerste glimps van de Moment 5-update. Wilt u Windows 10 gebruiken na oktober 2025? Tikt u dan vooral even af. De msonline, azuread en azureadpreview PowerShell-modules zijn nu echt deprecated. De IT Bro's leggen uit wat dit betekent. Verder delen zij alle andere nieuwigheden rondom Microsoft Entra. Raymond en Sander zetten serieuze vraagtekens bij het prijsmodel van Copilot for Security dat Microsoft op 1 april deelde. Raymond kijkt uit naar de nieuwe ARM-gebaseerde Snapdragon-processoren. Google Podcast blijkt na 6 jaar echt aan zijn einde te komen. Beveilingsupdate Bepaalde small business-routers van Cisco kunnen bij het grof vuil. XZ blijkt een pijnlijke lettercombinatie in het open source-landschap. Google dicht niet alleen de vierde Pwn2Own-kwetsbaarheid in Chrome, maar ook een kritiek lek in Android-telefoons met Qualcom-processoren. De device-bound session credentials die Google ontwikkelt klinken veelbelovend. Omni Hotels en Jackson County toonden deze week verschillende manieren om met ransomware-aanvallen om te gaan. Evenementen Op dinsdagmiddag 9 april 2024 opent de Nederlandse Bank (DNB) haar kluisdeuren in Amsterdam voor een Expert Meeting rondom cybersecurity. Van dinsdag 9 april 2024 t/m donderdag 11 april kunnen zorgprofessionals weer hun digitale hart ophalen bij het jaarlijkse Zorg & ICT-evenement in de Jaarbeurs Utrecht. Productiviteitstip De Paint-app die met de meest recente versies van Windows 11 wordt meegeleverd kent de mogelijkheid om achtergronden te verwijderen in afbeeldingen. Met een foto geopend in Paint, is de optie Remove background beschikbaar in de Image-sectie. Het schaakpatroon achter het onderwerp betekent dat deze transparant is wanneer de afbeelding wordt opgeslagen in een bestandsformaat dat transparantie ondersteunt. Mocht deze AI-functie niet alles bieden dat je nodig acht, dan kan finetunen vervolgens altijd nog met de Eraser. De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a13

  • S04A12 - Een datumprikker in Outlook? Nee, planningspeiling!

    S04A12 - Een datumprikker in Outlook? Nee, planningspeiling!

    .