ITBro's - De Podcast over Identity, Security en de moderne werkplek door Sander en Raymond

by Raymond Comvalius en Sander Berkouwer

IT Bro's. De Podcast over Identity, Security en de moderne werkplek door Sander Berkouwer en Raymond Comvalius. Wekelijks praten we je bij over de laatste ontwikkelingen en ontmoeten we interessante gasten. Volg de ITBros podcast op Spotify, Google Podcasts of iTunes en stel je vragen op Twitter - @ITBrosNL.

Podcast episodes

  • Season 4

  • S04A14 - Een klik minder in Edge dan in Chrome

    S04A14 - Een klik minder in Edge dan in Chrome

    In aflevering 14 van seizoen 4 praten Raymond Comvalius en Sander Berkouwer ronduit over Windows, maar delen ze uiteraard ook ander nieuws. De informatiebeveiligingsupdate eindigt deze week eindelijk een keer op een positieve noot. Er staan maar liefst acht evenementen op hun agenda. Voor de productiviteitstip leert Raymond zich een andere manier van kopiëren aan. Nieuws Zoals gewoonlijk starten de IT Bro’s met het meest recente nieuws rondom Windows. Van hot naar not so hot bespreken zij: Windows Insider build 22635.3430 in het bètakanaal (5 april) en de apps die een eventuele upgrade naar Windows 11 24H2 zouden kunnen blokkeren. Windows 11 23H2 build 22631.3447 en Windows 11 22H2 build 22621.3447 (9 april) Windows 10 21H2 build 19044.4291 en Windows 10 22H2 build 19045.4291 (9 april) Vooruitkijkend naar de aankondigingen op 20 mei 2024 voorspelt Raymond dat Microsoft vol inzet op CoPilot en ARM-processoren voor consumenten. Passkeys zijn net om de hoek in Microsoft Entra. Citrix en Microsoft tekenen beide bij voor 8 jaar samenwerking. Google kondig Chrome Enterprise aan en maakt ondertussen haar Find My Device-dienst publiek beschikbaar in de VS en Canada. Informatiebeveiligingsupdate Het Digital Trust Center roept ondernemingen op om vooral ook te oefenen met simulaties van ransomware-aanvallen. Ze stellen de cyberoefening ransomware hiervoor ter beschikking. Microsoft gaat naar CVSS-scores, nu ook CWE-informatie delen. Ze vervangen hiermee de eigen taxonomie. Sander beschrijft de voordelen. Check-interminals bij Ibis hotels bleken lek. TAG en Mandiant verdiepen zich in de 97 zero day-kwetsbaarheden die in 2023 werden geopenbaard. Raymond trapt de open deuren in die als aanbevelingen worden gedeeld. Kwaadwillenden versleutelen steeds minder vaak. In plaats daarvan hevelen ze steeds vaker gegevens over om zodoende organisaties en hun klanten te chanteren. Is team blauw dan nu toch aan het winnen? Evenementen Van woendag 17 april 2024 t/m vrijdag 19 april 2024 vindt de Modern Endpoint Management Summit plaats op de Microsoft Campus in Parijs. Alternatief kun je op 17 april aanhaken bij: Het Future Tech 2024-evenement van 09:00 tot 18:00 in de Jaarbeurs Utrecht MC2MC’s The Final Frontier-evenement vanaf 17:00 in Berchem Dutch Azure Meetup’s Azure Orbital-evenement vanaf 18:30 in de Van Nelle Fabriek in Rotterdam In plaats van op je luie bank, kun je op donderdag 18 april alvast beginnen aan Global Azure. Xebia trapt af met hun evenement in hun vestiging in Hilversum. Op zaterdag 20 april vindt dan vanaf 12:00 etappe 2 plaats van dit wereldwijd georganiseerde evenement in Effectory in Amsterdam. Dit evenement wordt ook gestreamd. Op vrijdag 19 april hebben Women in Analytics NL hun tiende jaarlijkse evenement uitverkocht. Op 20 april organiseren de Workplace Ninja’s een immersion workshop tijdens hun zaterdagevenement. Productiviteitstip Raymond merkte in Microsoft Edge op, dat wanneer hij tekst selecteert er automatisch een contextmenu verschijnt naast de selectie. Nieuwsgierig als hij is probeerde hij de mogelijkheden uit van dit menu en kwam tot de ontdekking dat Edge het echt héél makkelijk maakt om CoPilot om hulp te vragen, te zoeken en… te kopiëren. Ray gebruikt hier – net als vele andere it-professionals – natuurlijk Ctrl + C voor, maar Ray stelt dat hij gaat proberen dit niet meer te doen in Edge… De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a14

  • S04A13 - Ken je die grap van Copilot for Security pricing?

    S04A13 - Ken je die grap van Copilot for Security pricing?

    In deze aflevering bespreken Raymond Comvalius en Sander Berkouwer het nieuws van de afgelopen week, zetten zij de luisteraars weer op scherp met hun informatiebeveiligingsupdate en delen de evenementen voor de aankomende week. Raymond deelt een Windows-productiviteitstip. Nieuws In het gecombineerde kanarie- en ontwikkelaarskanaal zagen build 26090 (28 maart 2024) en build 26100 (3 april 2024) het licht. In deze laatste build valt het Raymond op dat het Windows Insider-watermerk ontbreekt. Dit blijkt een teken aan de wand. In het bètakanaal voorzag Microsoft ons op 29 maart 2024 van Windows Insider-build 22635.3420. De optionele update voor Windows 10 van 26 maart 2024 (KB5035941) stelde niet veel voor, maar de optionele update voor Windows 11 (KB5035942) gaf ons de eerste glimps van de Moment 5-update. Wilt u Windows 10 gebruiken na oktober 2025? Tikt u dan vooral even af. De msonline, azuread en azureadpreview PowerShell-modules zijn nu echt deprecated. De IT Bro's leggen uit wat dit betekent. Verder delen zij alle andere nieuwigheden rondom Microsoft Entra. Raymond en Sander zetten serieuze vraagtekens bij het prijsmodel van Copilot for Security dat Microsoft op 1 april deelde. Raymond kijkt uit naar de nieuwe ARM-gebaseerde Snapdragon-processoren. Google Podcast blijkt na 6 jaar echt aan zijn einde te komen. Beveilingsupdate Bepaalde small business-routers van Cisco kunnen bij het grof vuil. XZ blijkt een pijnlijke lettercombinatie in het open source-landschap. Google dicht niet alleen de vierde Pwn2Own-kwetsbaarheid in Chrome, maar ook een kritiek lek in Android-telefoons met Qualcom-processoren. De device-bound session credentials die Google ontwikkelt klinken veelbelovend. Omni Hotels en Jackson County toonden deze week verschillende manieren om met ransomware-aanvallen om te gaan. Evenementen Op dinsdagmiddag 9 april 2024 opent de Nederlandse Bank (DNB) haar kluisdeuren in Amsterdam voor een Expert Meeting rondom cybersecurity. Van dinsdag 9 april 2024 t/m donderdag 11 april kunnen zorgprofessionals weer hun digitale hart ophalen bij het jaarlijkse Zorg & ICT-evenement in de Jaarbeurs Utrecht. Productiviteitstip De Paint-app die met de meest recente versies van Windows 11 wordt meegeleverd kent de mogelijkheid om achtergronden te verwijderen in afbeeldingen. Met een foto geopend in Paint, is de optie Remove background beschikbaar in de Image-sectie. Het schaakpatroon achter het onderwerp betekent dat deze transparant is wanneer de afbeelding wordt opgeslagen in een bestandsformaat dat transparantie ondersteunt. Mocht deze AI-functie niet alles bieden dat je nodig acht, dan kan finetunen vervolgens altijd nog met de Eraser. De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a13

  • S04A12 - Een datumprikker in Outlook? Nee, planningspeiling!

    S04A12 - Een datumprikker in Outlook? Nee, planningspeiling!

    .

  • S04A11 - RDP voor Remote Desktop of toch Ransomware Deployment?

    S04A11 - RDP voor Remote Desktop of toch Ransomware Deployment?

    In deze blubberdikke aflevering bespreken Raymond Comvalius en Sander Berkouwer het nieuws van de afgelopen twee weken, zetten de luisteraars wederom op scherp in hun informatiebeveiligingsupdate en delen de evenementen voor de aankomende week. Raymond deelt een iOS-productiviteitstip Nieuws Raymond ziet in het Windows Insider-programma twee nieuwe versies: Build 260985 in het gecombineerde kanarie- en ontwikkelaarskanaal, waarin voornamelijk issues worden geadresseerd Build 22635.3350 in het bètakanaal met een kleine wijziging in het Start Menu. Sander analyseert de Patch Tuesday-gegevens voor 12 maart en merkt trots op dat van de 60 kwetsbaarheden die werden geadresseerd er geen enkele zero day-kwetsbaarheid tussen zit. Ook kijkt hij naar de nieuwe functionaliteit in de maandelijkse updates voor Windows 10, Windows 11 en Windows Server 2022. Bij het online installeren van de maandelijkse updates kun je tegen foutmelding 0xd0000034 aanlopen. De IT Bro’s worden blij van de aankondiging dat 1024-bit RSA-sleutels binnenkort verleden tijd zijn in Windows. Al kijkend naar andere oude technologieën, merken zij op dat SHA-1, TLS 1.0 en TLS 1.1 ook niet veilig zijn. De Franse toezichthouder deelt hier al actief boetes voor uit. Microsoft kondigde de Surface Pro 10 en Surface Laptop 6 aan. De IT Bro’s analyseren de nieuwe apparaten en kijken ook alvast vooruit naar de aankondigingen voor 20 mei. Informatiebeveiligingsupdate Er bevinden zich kritieke kwetsbaarheden in Fortinet’s FortiOS en FortyProxy. Beheerders wordt aangeraden te updaten. Ook thuisbeheerders met QNAP-apparaten dienen te updaten. Microsoft heeft het onderzoek naar de Midnight Blizzard-hack afgerond. Raymond ziet dat kwaadwillenden steeds vaker legitieme beheertools inzetten. Naast Duvel is ook de Belgische koffiebranderij Beyers gehackt. Evenementen Microsoft biedt van dinsdag 26 maart 2024 t/m donderdag 28 maart 2024 de virtuele Windows Server Summit. Luisteraars die hun kennis op peil willen houden kunnen op dinsdag 26 maart kiezen uit: Het User Con-evenement van de VMware User Group in Den Bosch WhiteHall Media’s IDM Europe 2024 bij het Van der Valk in Utrecht Een inspirerende avond vanuit de APEs bij de Nederlandse Bank in Amsterdam Op donderdag 28 maart kunnen luisteraard kiezen tussen: Een identity-avond bij Cinq ICT in Amsterdam Een Azure-avond vanuit de Azure User Group België (azug.be) in Sint-Martens-Latem. Productiviteitstip Raymond kantelde zijn iPhone terwijl hij de meegeleverde rekenmachine-app gebruikte. Het resultaat beviel zijn innerlijke wiskundige goed. De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a11

  • S04A10 - Europese regels laten zicht gelden

    S04A10 - Europese regels laten zicht gelden

    Raymond Comvalius en Sander Berkouwer bespreken het nieuws van de afgelopen week, zetten de luisteraars wederom op scherp in hun informatiebeveiligingsupdate en delen het evenement voor de aankomende week. Sander deelt een Outlook-productiviteitstip met een Duits tintje. Nieuws In het blauwe kanariekanaal bekijkt Raymond nog even Windows Insider build 26063 van 22 februari 2024. In het bètakanaal passeert build 22635.3276 met al zijn fixes de revue. Sander bespreekt de optionele non-beveiligingsupdates voor Windows 10 en Windows 11, die beide een Windows Backup-eigenaardigheid bevatten, Raymond bespreekt de Android-verbeteringen en -tegenslagen in aankomende versies van Windows. PowerToys v0.79 wordt door Sander gelinkt aan Beethoven en andere klavieruitspattingen. Halsreikend kijkt Raymond uit naar CoPilot in het Nederlands, terwijl Sander uitkijkt naar de nieuwe Europese identiteits-wallet. Zowel Microsoft als Apple lopen tegen Europese grenzen aan. Sander bespreekt iOS 17.4. Raymond geeft een hoedtik aan de 'nieuwe' Macbook Air met M3-processor. Informatiebeveiligingsupdate iOS 17.4 bevat niet alleen nieuwe functionaliteit, maar adresseert ook twee zero day-kwetsbaarheden. Sander geeft zes concrete tips om collega's en familieleden versneld te laten updaten. Een bokkende Edge-update werd teruggedraaid. VMware biedt nieuwe (mogelijk bokkende) updates voor ESXi, Workstation en Fusion. TeamCity-beheerders wordt aangeraden bij de les te blijven, net als liefhebbers van Belgisch bier. Sander trekt steekhoudende parallellen tussen de ecosystemen van Ransomwarebendes en echte bedrijven. Evenement Omdat de meeste Nederlandse en Vlaamse community- en MVP-helden zich volgende week tegoed doen aan bacon en zalm op de Microsoft campus, is Microsoft de enige die een evenement organiseert: Je kunt virtueel aansluiten bij Microsoft Secure op woensdagavond 13 maart 2024 Productiviteitstip Naast de F9-knop waar menig Microsoft MVP bekend mee is, kent Outlook meer sneltoetsen. Met standaardinstellingen kan in de Wunderbar snel worden gewisseld tussen mail, de agenda, contactpersonen en taken met Ctrl + 1, Ctrl + 2, etc. Op Windows-systemen waar ook Sysinternals' ZoomIt is geïnstalleerd kan het echter lonen om de sneltoetsen van dit programma te wijzigen om niet te hard geconfronteerd te worden met berichten in Outlook... De links bij deze shownotes zijn te vinden op https://itbros.nl/shows/s04a10