Onafhankelijk sinds 2004security & privacy, elke werkdag
Community

Van Windows naar Linux op kantoor: ervaringen?

Illustratie bij dit bericht.

We overwegen dertig werkplekken om te zetten. Wat komen we tegen?

De belangrijkste drijfveer is niet ideologie maar beheer: minder telemetrie, langere ondersteuning en lagere licentiekosten.

Grootste onbekende is onze boekhoudsoftware, die alleen op Windows draait. Waarschijnlijk wordt dat een terminalserver.

Wie heeft dit gedaan in een organisatie van vergelijkbare grootte en wat viel tegen?

Onderwerpen: forum
54 reacties
Bosbeetle moderator  zaterdag 22 augustus 2026, 17:44   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
spatieman  zaterdag 22 augustus 2026, 19:26   +5
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dennis T.  zaterdag 22 augustus 2026, 20:42   +2
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
spatieman  zaterdag 22 augustus 2026, 21:12   +5
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  zaterdag 22 augustus 2026, 22:39   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Antitrust  zaterdag 22 augustus 2026, 23:59   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
SPer  23 augustus 2026, 00:07   +2
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
MathfoX  23 augustus 2026, 01:00   +0
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
tim12  23 augustus 2026, 01:15   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  23 augustus 2026, 01:39   +11
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  23 augustus 2026, 01:52   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
pd_  23 augustus 2026, 02:39   +5
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
monique_nl  23 augustus 2026, 03:07   +10
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
maud020  23 augustus 2026, 03:25   +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
jolanda020  23 augustus 2026, 03:51   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
codesluis  23 augustus 2026, 04:47   +8
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Overvloed  23 augustus 2026, 05:09   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
hans_  23 augustus 2026, 06:21   +4
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
verax  23 augustus 2026, 06:33   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
zsh_gebruiker  23 augustus 2026, 07:46   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
bas013  23 augustus 2026, 08:55   +14
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Zerocool  23 augustus 2026, 09:42   +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
sandra  23 augustus 2026, 10:01   +6
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
nadine_beheer  23 augustus 2026, 11:21   +0
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
localhost  23 augustus 2026, 11:58   +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
grunn  23 augustus 2026, 12:20   +8
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  23 augustus 2026, 13:16   +14
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
matrix_spoor  23 augustus 2026, 13:49   +4
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
lars_nb  23 augustus 2026, 15:13   +6
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Erik van Straten expert  23 augustus 2026, 15:47   +14
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
wendy2k  23 augustus 2026, 16:15   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Skygirl  23 augustus 2026, 16:29   +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
localhost  23 augustus 2026, 17:40   +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Sandra H.  23 augustus 2026, 19:39   +0
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Room42  23 augustus 2026, 19:45   +7
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
ruud42  23 augustus 2026, 22:10   +9
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Anoniem  23 augustus 2026, 23:32   +7
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
cyberhaven  24 augustus 2026, 00:54   +6
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Marcel Jansen  24 augustus 2026, 00:54   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Nietinbeeld  24 augustus 2026, 01:47   +7
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  24 augustus 2026, 02:09   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  24 augustus 2026, 02:10   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  24 augustus 2026, 02:24   +0
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
firewalletje  24 augustus 2026, 03:36   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
ruud_nl  24 augustus 2026, 04:46   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
saltywillem  24 augustus 2026, 04:53   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
milan_ict  24 augustus 2026, 05:01   +7
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  24 augustus 2026, 05:25   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
sysadmin_j  24 augustus 2026, 05:48   +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall. Iemand hier ervaring mee?
wizzkizz  24 augustus 2026, 07:01   +5
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen? Maar goed, dat terzijde.
vera_ict  24 augustus 2026, 07:33   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is. Maar goed, dat terzijde.
systemdhater  24 augustus 2026, 08:09   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk. Correct me if I'm wrong.
phishvanger  24 augustus 2026, 09:12   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies. Wordt vast vervolgd.
iris_ict  24 augustus 2026, 12:22   +10
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws