Daily WTF!

Don Ramón

daily generated WTF!, Non nononsense, geen advertenties, geen intro's, alleen de feiten

  1. 4h ago

    Macbook Pro vs Macbook Ultra

    De MacBook Ultra, die zich volgens geruchten boven de huidige MacBook Pro zal positioneren, brengt een reeks aanzienlijke vernieuwingen met zich mee. De belangrijkste nieuwe functies zijn: Tandem OLED-aanraakscherm De MacBook Ultra krijgt naar verwachting een geavanceerd 'tandem OLED'-scherm, dat bestaat uit twee op elkaar gestapelde lichtgevende lagen. Dit zorgt voor een uitzonderlijke piekhelderheid (tot 1600 nits), perfecte zwartwaarden en een langere levensduur waardoor het risico op inbranden drastisch wordt verminderd. Bovendien wordt dit de allereerste Mac die is uitgerust met een touchscreen. Dit is ontworpen als intuïtieve aanvulling op het trackpad om handiger te kunnen zoomen, scrollen of knoppen in te drukken. De schermen worden mogelijk ook marginaal groter: 14,3-inch en 16,3-inch. Face ID en Dynamic Island De bekende notch (inkeping) in het scherm maakt plaats voor een ponsgat-camera. Dit maakt de weg vrij voor een Face ID-module, waarmee u veilig kunt inloggen via gezichtsherkenning. Daarnaast wordt de uitsparing omgevormd tot een interactief 'Dynamic Island'. Gekoppeld aan het touchscreen reageert dit element op aanrakingen en fungeert het als een hub voor contextuele informatie, zoals timers, bestandsoverdrachten en mediabediening. Dunner ontwerp met Vapor Chamber-koeling De laptop krijgt een geheel nieuw, unibody aluminium chassis dat merkbaar dunner en lichter is dan dat van de MacBook Pro. Om te garanderen dat de prestaties in deze slankere behuizing behouden blijven en de warmte goed wordt afgevoerd, stapt Apple naar verluidt af van de traditionele heatpipes. In plaats daarvan wordt er een zeer efficiënt vapor chamber-koelsysteem (een dampkamer) over de gehele bodem van de laptop geïntegreerd. Ingebouwde 5G- en satellietverbinding Er wordt gemeld dat de MacBook Ultra ingebouwde cellulaire connectiviteit (5G) krijgt via Apple's eigen, interne modems (zoals de C2 of N1). Hierdoor kunt u werken met een eSIM zonder afhankelijk te zijn van een tethered hotspot. Er wordt zelfs gespeculeerd over basis-satellietconnectiviteit voor noodberichten wanneer u zich volledig buiten het bereik van reguliere netwerken bevindt. Nieuwste Apple Silicon (M5/M6 & Ultra-chips) Binnenin zullen de nieuwste Apple-chips de krachtbron vormen. Hoewel de bronnen nog variëren of dit de aankomende M5 Pro/Max of direct de M6 Pro/Max generatie wordt, hinten sommige geruchten naar de introductie van een 'M6 Ultra'-chip in een draagbaar formaat. Deze ultra-krachtige chip zou twee Max-chips samenvoegen en tot wel 192 GB centraal geheugen ondersteunen voor Hollywood-niveau videobewerking, zware AI-taalmodellen en 3D-rendering. Vanwege deze extreem dure en complexe onderdelen, zal de MacBook Ultra niet direct de MacBook Pro vervangen, maar functioneren als een luxer en aanzienlijk duurder topmodel.

    Macbook Pro vs Macbook Ultra
  2. 1d ago

    Porsche in zwaar weer

    Om met een veel lagere productiecapaciteit van 180.000 auto's weer structureel winstgevend te worden, gooit CEO Michael Leiters het roer radicaal om. Porsche stapt af van de jacht op verkoopvolumes en focust in plaats daarvan op het fors verkleinen van de kostenstructuur en het verhogen van de winst per auto. Dit herstructureringsplan rust op de volgende pijlers: 1. Modellen worden duurder en luxer Nu het elektrische avontuur de winstmarges heeft doen verdampen, moet het merk simpelweg meer gaan verdienen aan de auto's die het wél verkoopt. Modellen zullen in de toekomst duurder in de markt gezet worden. Om klanten in het hoogste – en meest winstgevende – segment aan te trekken, breidt Porsche de bovenkant van zijn gamma uit met onder meer een nieuwe zevenzits SUV die nog boven de Cayenne gepositioneerd wordt. Daarnaast wordt er overwogen om een nieuwe hypercar op de markt te brengen. 2. Productaanbod afstemmen op de daadwerkelijke vraag (minder focus op puur elektrisch) Porsche luistert weer naar wat de klant wil, in plaats van geforceerd een volledig elektrische line-up door te drukken. Hybride- en verbrandingsmotoren blijven veel langer een belangrijk onderdeel van de strategie. Zo heeft Leiters een volledig elektrische versie van de iconische 911 resoluut uitgesloten. Ook krijgt de populaire Macan, waarvan de benzineversie nog altijd veel beter verkoopt dan de elektrische variant, in 2028 alsnog een nieuwe opvolger met een verbrandingsmotor. 3. Stoppen met peperdure zijprojecten Tussen 2021 en 2023 leefde bij Porsche het idee om een verticaal geïntegreerd technologie- en lifestylebedrijf te worden. Die illusie is inmiddels doorgeprikt. Om de gigantische kosten te drukken, sluit Porsche verlieslatende dochterondernemingen. De eigen accufabrikant Cellforce, softwareontwikkelaar Cetitec en de productie van e-bikes zijn stopgezet. Ook de aandelen in hypercar- en technologiemerken Bugatti en Rimac zijn verkocht. Porsche besefte dat het onmogelijk was om rendabel eigen batterijcellen te produceren zonder de schaalgrootte van miljoenen auto's. 4. Een compacter en efficiënter bedrijf De krimp van 9.000 banen is geen poging om productie naar goedkopere landen te verplaatsen, maar een bewuste keuze voor een fundamenteel kleinere organisatiestructuur. Het bedrijf moet compacter en efficiënter worden, met name in het management, de administratie en R&D. Deze massale krimp van ruim 20 procent van het personeelsbestand (richting 2035) zal naar verluidt vooral via natuurlijke afvloeiing gebeuren: medewerkers die vertrekken, worden simpelweg niet meer vervangen.

    Porsche in zwaar weer
  3. 2d ago

    MCP, standaard of beveiligingsrisico ?

    Het Model Context Protocol (MCP) heeft zich in recordtempo gevestigd als de open standaard voor het verbinden van AI-modellen met externe databronnen, tools en systemen. In de industrie wordt het vaak de "USB-C voor AI-applicaties" genoemd. De adoptie is enorm: begin 2026 worden er 97 miljoen maandelijkse downloads geregistreerd en meldt 41% van de technische leiders dat ze het protocol al in productie gebruiken. Het beheer van MCP is inmiddels overgedragen aan de Linux Foundation, met actieve steun van techreuzen zoals OpenAI, Google, Microsoft en Salesforce. De Huidige Uitdagingen en Beveiligingsrisico's Ondanks de massale adoptie loopt de beveiliging ver achter. MCP-servers verplaatsen het aanvalsvlak van het AI-model naar alles wat de AI-agent via zijn tools kan bereiken. Uit scans blijkt dat een groot deel van de publieke servers kwetsbaar is: Command Injectie en Code Executie: Bijna de helft (43%) van de geteste MCP-servers is kwetsbaar voor command injection, waarbij aanvallers commando's op het host-systeem kunnen uitvoeren. Begin 2026 kwamen er in twee maanden tijd meer dan 30 ernstige CVE's aan het licht.Tool Poisoning en Prompt Injectie: Aanvallers kunnen verborgen instructies stoppen in tool-metadata of in documenten die de AI leest. Omdat LLM's deze output als 'vertrouwde instructies' behandelen, kan de agent volledig worden gemanipuleerd (Intent Flow Subversion).Cross-Tool Exfiltratie ("Capability Laundering"): Een berucht voorbeeld is de hack op de WhatsApp MCP-server. Een malafide "productiviteits"-tool kon de agent instrueren om ontsleutelde berichten uit de WhatsApp-tool op te halen en door te sturen. Omdat de agent na de ontsleuteling werkt, is de end-to-end encryptie hierbij nutteloos.Gebrek aan Authenticatie en "Shadow IT": Omdat het protocol standaard geen authenticatie vereist, draaien er veel ongecontroleerde "Shadow MCP-servers" met standaardwachtwoorden in bedrijfsnetwerken. Bovendien falen traditionele beveiligingsscanners vaak in het detecteren van deze nieuwe gevaren.De Toekomst van MCP: Volwassen Enterprise-Infrastructuur Ondanks deze "groeipijnen" is de toekomst van MCP veelbelovend. Het protocol maakt momenteel de transitie door naar volwassen enterprise-infrastructuur, waarbij een "governance-first" benadering de norm wordt.

    MCP, standaard of beveiligingsrisico ?
  4. 3d ago

    Einde aan blind vertrouwen in Homebrew

    De introductie van "tap trust" in Homebrew 6.0.0 markeert een fundamentele verschuiving in het beveiligingsmodel van deze populaire macOS en Linux pakketbeheerder. In plaats van impliciet vertrouwen vereist Homebrew nu expliciete toestemming voordat het code uit third-party (onofficiële) taps evalueert of uitvoert. Officiële repositories, zoals homebrew/core en homebrew/cask, worden wel nog steeds standaard vertrouwd. De noodzaak van Tap Trust Homebrew-taps, formulae en casks zijn geen statische configuratiebestanden, maar actieve Ruby-scripts die instructies geven over het downloaden en installeren van software. Voor versie 6.0.0 voerde Homebrew deze code automatisch en zonder sandbox-beveiliging uit met de rechten van de gebruiker. Dit vormde een aanzienlijk "software supply chain" risico. Een gecompromitteerde of kwaadaardige third-party tap kon zo ongemerkt schadelijke code uitvoeren tijdens dagelijkse commando's of direct nadat een gebruiker de tap toevoegde. Het tap trust mechanisme minimaliseert dit risico, beperkt de impact van naamconflicten, en beschermt tegen onverwachte veranderingen in het eigendom van externe GitHub-repositories. Hoe het mechanisme werkt Het nieuwe systeem grijpt in bij de basis: Homebrew laadt standaard geen onvertrouwde externe bronnen meer in en stopt ook met het automatisch toevoegen ("auto-tapping") van dergelijke taps. De documentatie adviseert nadrukkelijk het "principle of least privilege" toe te passen: in plaats van een hele tap te vertrouwen, is het beter om uitsluitend de specifieke formule of cask te vertrouwen die nodig is. Specifiek vertrouwen: Dit gebeurt via commando's als brew trust --formula gebruiker/repo/formule of brew trust --cask gebruiker/repo/cask. Als je software installeert via de volledige naam (bijvoorbeeld brew install gebruiker/repo/formule), wordt ook uitsluitend dat specifieke item vertrouwd. Homebrew maakt bovendien een uitzondering op de handmatige bevestiging als de tapnaam de conventie homebrew- volgt, waarbij de software direct wordt geaccepteerd.Volledige tap vertrouwen: Met het commando brew trust gebruiker/repo accepteer je alle huidige en toekomstige code in de tap. Dit wordt vooral aangeraden voor privé-taps die je zelf of je organisatie beheert.Status en automatisering: De vertrouwensstatus kan worden gecontroleerd met commando's als brew trust, brew untrust of brew tap-info (die uitgebreid zijn met JSON-ondersteuning voor scripts). In een Brewfile kan het vertrouwen worden geautomatiseerd door trusted: true toe te voegen aan de tap definitie. Zakelijke beheertools, zoals Workbrew, kunnen taps zelfs centraal goedkeuren, zodat de eindgebruiker of ontwikkelaar zich hier geen zorgen over hoeft te maken.Gevolgen en problemen (CI/CD) De uitrol van tap trust had onmiddellijk aanzienlijke gevolgen voor Continuous Integration (CI) en ontwikkelworkflows. Omdat het systeemcontrolerende commando brew doctor voortaan een foutmelding geeft (non-zero exit) zodra er een onvertrouwde third-party tap op het systeem aanwezig is, faalden veel geautomatiseerde testpipelines direct na de update. Er is tijdelijk een escape-hatch beschikbaar via de omgevingsvariabele HOMEBREW_NO_REQUIRE_TAP_TRUST=1, waarmee je het controlemechanisme kunt uitschakelen. Homebrew waarschuwt echter stellig dat deze variabele in een volgende release wordt verwijderd, waardoor het updaten van scripts naar expliciet vertrouwen onvermijdelijk is.

    Einde aan blind vertrouwen in Homebrew
  5. 3d ago

    De AI Bugpocalypse: Een nieuw tijdperk in cyberbeveiliging

    De zogeheten "AI Bugpocalypse" veroorzaakt momenteel een ongekende golf van nieuw ontdekte softwarekwetsbaarheden. In slechts drie dagen tijd publiceerde het Linux-kernelproject 442 CVE's, die hoogstwaarschijnlijk aan het licht kwamen door de inzet van geavanceerde AI-modellen zoals Anthropic's Glasswing en OpenAI's Daybreak. Dit fenomeen blijft niet beperkt tot open-sourceprojecten: Microsoft patchte recentelijk 620 lekken in één week tijd, en Google dichtte 433 kwetsbaarheden in zijn Chrome-browser. Hoewel de meeste ontdekte bugs een lage ernstgraad hebben, levert de gigantische kwantiteit ervan enorme logistieke problemen op. Versnelde Patchcycli bij Techgiganten Om de explosieve toename van AI-gedreven ontdekkingen bij te benen, zijn grote softwarebedrijven genoodzaakt hun updatefrequenties drastisch te verhogen. Oracle is hierdoor overgeschakeld naar een maandelijkse patchcyclus, en Adobe brengt nu zelfs twee keer per maand beveiligingsupdates uit. Volgens Adobe's Chief Security Officer Aanchal Gupta is een publicatievenster van één keer per maand simpelweg niet meer snel genoeg om de aanvallers in dit AI-tijdperk voor te blijven. De Paradox: Meer Ontdekkingen, Minder Veiligheid Een verontrustend neveneffect is dat de toename in bugmeldingen het internet paradoxaal genoeg niet automatisch veiliger maakt. Expert Tom Uren benadrukt dat veel organisaties sowieso moeite hebben met het structureel en tijdig toepassen van beveiligingsupdates. Het resultaat is dat deze stortvloed aan lekken voornamelijk de blootstelling van bedrijven vergroot en kwaadwillenden van extra munitie voorziet. Manifest Cyber voorspelde daarnaast terecht dat de zero-day markt zal groeien, prijzen van exploits zullen dalen en de tijdlijnen voor uitbuiting verder zullen krimpen. Overbelasting van het Open-Source Ecosysteem Binnen de ontwikkelaarsgemeenschap zorgt de AI-bugpocalypse voor flinke irritatie. Linus Torvalds, oprichter van Linux, bekritiseerde de vele AI-gegenereerde rapportages streng. Hij noemde het sturen van vele duplicaten "zinloze rompslomp" en een tijdverspilling, waardoor de beveiligingslijst van Linux vrijwel onbeheerbaar is geworden. Terwijl een groot project zoals Linux deze stroom met moeite aankan, dreigen kleinere open-sourceprojecten volledig te worden overspoeld wegens een gebrek aan middelen en tijd. Om dit op te vangen, hebben AI-bedrijven zoals Anthropic en OpenAI financiële middelen toegezegd om het open-source ecosysteem te ondersteunen. Nieuwe Defensieve AI-Modellen Om zich te wapenen tegen deze ontwikkelingen, introduceren verdedigers nu hun eigen gespecialiseerde AI. Google lanceerde Gemini 3.5 Flash Cyber, een lichtgewicht model dat specifiek getraind is om softwarefouten op te sporen en te patchen in producten. Tegelijkertijd bracht Cisco het model Antares open-source uit, een efficiënt small language model (SLM) dat organisaties veilig lokaal kunnen draaien om kwetsbaarheden in hun codebase te lokaliseren zonder in te leveren op databeveiliging en compliance.

    De AI Bugpocalypse: Een nieuw tijdperk in cyberbeveiliging

About

daily generated WTF!, Non nononsense, geen advertenties, geen intro's, alleen de feiten

You Might Also Like