image

Canalys: bedrijven vervangen Windows 10 pc's pas na end-of-service datum

vrijdag 3 januari 2025, 15:07 door Redactie, 32 reacties

Nog zo'n tien maanden en dan stopt Microsoft de ondersteuning van Windows 10. Het besturingssysteem zal vanaf 14 oktober geen beveiligingsupdates meer ontvangen, tenzij eindgebruikers of bedrijven een apart onderhoudscontract afsluiten. Eindgebruikers kunnen één jaar updates bijkopen, bedrijven en organisaties drie jaar. Op dit moment draait Windows 10 volgens StatCounter wereldwijd op bijna 63 procent van de Windows-desktops. Windows 11 volgt op afstand met een marktaandeel van 34 procent.

In Nederland is het verschil kleiner, met Windows 10 op 55 procent en Windows 11 op bijna 44 procent van de Windows-desktops. Op basis van de huidige ontwikkeling stelt marktvorser Canalys dat een aanzienlijk deel van de bedrijven en organisaties hun Windows 10-computers pas na 14 oktober zal vervangen door machines die op Windows 11 draaien. De 'Windows 11 refresh' heeft dan ook nog een lange weg te gaan, aldus Canalys.

Vorige maand liet Microsoft nog weten dat de aanwezigheid van een Trusted Platform Module (TPM) 2.0 een niet onderhandelbare eis voor Windows 11 en toekomstige Windowsversies is. Een deel van de machines die nu Windows 10 draait beschikt niet over een dergelijke module en kan standaard dan ook niet upgraden. Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.

Reacties (32)
03-01-2025, 15:34 door Anoniem
Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.
Alsof die machines zonder windows niks kunnen...
Waarschijnlijk gaat het alleen maar beter werken als de eigenaar er een fatsoenlijk OS op zet. Dus e-waste? Nah...

Of het technisch nog in behoorlijke staat verkeert, is een ander verhaal.
03-01-2025, 15:50 door _R0N_
Door Anoniem:
Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.
Alsof die machines zonder windows niks kunnen...
Waarschijnlijk gaat het alleen maar beter werken als de eigenaar er een fatsoenlijk OS op zet. Dus e-waste? Nah...

Of het technisch nog in behoorlijke staat verkeert, is een ander verhaal.

Ah weer een reaktie van een studentje..
In de echte wereld is dat meestal geen optie.
03-01-2025, 16:17 door Anoniem
Door _R0N_:
Door Anoniem:
Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.
Alsof die machines zonder windows niks kunnen...
Waarschijnlijk gaat het alleen maar beter werken als de eigenaar er een fatsoenlijk OS op zet. Dus e-waste? Nah...

Of het technisch nog in behoorlijke staat verkeert, is een ander verhaal.

Ah weer een reaktie van een studentje..
In de echte wereld is dat meestal geen optie.

Haha inderdaad, in de echte wereld / het bedrijfsleven werkt dit vaak even wat anders.
03-01-2025, 16:33 door Anoniem
Voor mij het einde van het Microsoft tijdperk. Zal naar Debian wisselen met andere window manager. Voor mij is het niet langer volledig lokaal werken voldoende reden om niet naar 11 te gaan.
03-01-2025, 16:39 door Anoniem
Door _R0N_:
Door Anoniem:
Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.
Alsof die machines zonder windows niks kunnen...
Waarschijnlijk gaat het alleen maar beter werken als de eigenaar er een fatsoenlijk OS op zet. Dus e-waste? Nah...

Of het technisch nog in behoorlijke staat verkeert, is een ander verhaal.

Ah weer een reaktie van een studentje..
In de echte wereld is dat meestal geen optie.

Hier gaan de afgeschreven apparaten structureel naar Afrika. Van pc, accesspoint,switches routers en telefonie.

Dat we er hier geen servicecontract meer op krijgen betekent niet per definitie dat het afval is. Elders kan dit vaak nog jaren mee.
03-01-2025, 16:55 door majortom - Bijgewerkt: 03-01-2025, 16:56
Door Anoniem:
Door _R0N_:
Door Anoniem:
Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.
Alsof die machines zonder windows niks kunnen...
Waarschijnlijk gaat het alleen maar beter werken als de eigenaar er een fatsoenlijk OS op zet. Dus e-waste? Nah...

Of het technisch nog in behoorlijke staat verkeert, is een ander verhaal.

Ah weer een reaktie van een studentje..
In de echte wereld is dat meestal geen optie.

Haha inderdaad, in de echte wereld / het bedrijfsleven werkt dit vaak even wat anders.
Die "echte" wereld kijkt vaak niet verder dan hun neus lang is en zijn massaal in de Microsoft fuik gestapt. Voor het Windows tijdperk konden mensen ook echt wel van computers gebruik maken en leerden toen bijvoorbeeld gewoon iets als roff of LaTex voor documenten e.d. Maar men is lui en gemakzuchtig geworden en zitten daardoor in de Windows shit.
03-01-2025, 17:15 door Anoniem
https://www.youtube.com/watch?v=_7583HNrZJs
Kijk dit programma maar eens.
Hoe het bedrijfsleven/overheid in de fuik van Microsoft zijn gelopen.
03-01-2025, 17:47 door Anoniem
Door majortom:
Door Anoniem:
Door _R0N_:
Door Anoniem:
Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.
Alsof die machines zonder windows niks kunnen...
Waarschijnlijk gaat het alleen maar beter werken als de eigenaar er een fatsoenlijk OS op zet. Dus e-waste? Nah...

Of het technisch nog in behoorlijke staat verkeert, is een ander verhaal.

Ah weer een reaktie van een studentje..
In de echte wereld is dat meestal geen optie.

Haha inderdaad, in de echte wereld / het bedrijfsleven werkt dit vaak even wat anders.
Die "echte" wereld kijkt vaak niet verder dan hun neus lang is en zijn massaal in de Microsoft fuik gestapt. Voor het Windows tijdperk konden mensen ook echt wel van computers gebruik maken en leerden toen bijvoorbeeld gewoon iets als roff of LaTex voor documenten e.d. Maar men is lui en gemakzuchtig geworden en zitten daardoor in de Windows shit.
Geloof ik best gezien al die ransomware. Ik heb trouwen nog nooit met windows gewerkt. Die hangups en crashes zijn mij bespaard gebleven. De echte consumenten wereld gebruikt trouwens helemaal geen windows meer maar een smartphone met een Linux kernel, een Iphone of een niet windows tablet. Moderne bedrijven gebruiken alleen een Mac op een Linux desktop. De rest heeft blijkbaar last van een vendor lock want er is geen enkele technische reden of applicatie waarvoor windows gerechtvaardigd is. De devops manier van werken met al die VM's en CI/CD sluit windows ook technisch uit. WSL is geen optie (te beperkt, niet flexibel en onstabiel).
03-01-2025, 17:51 door Anoniem
Door Anoniem: https://www.youtube.com/watch?v=_7583HNrZJs
Kijk dit programma maar eens.
Hoe het bedrijfsleven/overheid in de fuik van Microsoft zijn gelopen.
Het is jammer dat Wanna Cry er niet direct een eind aan heeft weten te maken omdat er een security figuur slim optrad, terwijl Micosoft met de handen in het haar zat.
03-01-2025, 19:14 door Anoniem
Ik kreeg een tijdje geleden hier op security.nl een tip om 0patch te gaan gebruiken...ik moet zeggen,het voldoet me goed.
En naast me windows heb ik dualboot linux geinstalleerd,
03-01-2025, 19:57 door Anoniem
In het bedrijfsleven is niet alleen Windows het probleem.
Maar ook de ondersteuning vanuit de hardware leveranciers, vaak ondersteunt de hardware leverancier de hardware al langer niet meer...

Bijvoorbeeld Dell/HP leveren maar 5 jaar support op hardware. (5 jaar gaat in vanaf introductie datum van een model)
Dus niet alleen Windows 10 krijgt geen updates meer, maar ondertussen leveren de hardware leveranciers ook geen nieuwere drivers of firmware meer... (ook daar zitten security updates tussen die je niet meer krijgt...)
Dus ja je kan wel een ander OS op zetten, maar nog steeds geen Firmware Updates of up-to-date drivers van de hardware leverancier.

Lenovo heeft als uitzondering volgens mij 7 jaar support op drivers/firmware vanaf introductie datum van een model.

Dus Microsoft is niet enige oorzaak van e-waste of niet ondersteunde hardware, mag ook wel naar die hardware leveranciers gekeken worden.

Als Microsoft wel Windows 11 op oude hardware zou toelaten, de hardware leveranciers alsnog niet ondersteunen, heb je niet de laatste drivers of firmware, waardoor mogelijk Windows 11 ook niet fijn werkt, uiteindelijk krijgt dan alsnog Microsoft de schuld als niet fijn werkt, terwijl mogelijk de oorzaak in firmware/driver kan zitten.
03-01-2025, 19:57 door Anoniem
Voor de meeste huishoudens vokstaat Mint prima, de gebruikersinterface lijkt op die van Windows, het OS is erg stabiel, alles zit erin en heeft een gemakkelijk toegangbare appstore, daarnaast is er geen spionage.
Ik denk dat men geen moeite zal hebben het te "leren". (Er valt weinig te leren)
Ubuntu en Manjaro raadt ik af aangezien de eerste een geschiedenis met spionage en vendor lock-in heeft (Amazon) en de tweede wil binnenkort aan metadataverzameling doen...
03-01-2025, 20:26 door Anoniem
Door _R0N_:
Door Anoniem:
Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.
Alsof die machines zonder windows niks kunnen...
Waarschijnlijk gaat het alleen maar beter werken als de eigenaar er een fatsoenlijk OS op zet. Dus e-waste? Nah...

Of het technisch nog in behoorlijke staat verkeert, is een ander verhaal.

Ah weer een reaktie van een studentje..
In de echte wereld is dat meestal geen optie.
De echte wereld heeft zich in het pak laten naaien door Microsoft, en anderen.
03-01-2025, 21:04 door Anoniem
Door _R0N_: Ah weer een reaktie van een studentje..
In de echte wereld is dat meestal geen optie.
Ze hebben het ook over pc's van particulieren. In de echte wereld zijn er opmerkelijk veel mensen die hoofdzakelijk hun webbrowser gebruiken, af en toe een tekstverwerker, een PDF-lezer en dingen als een grafische viewer. Dingen die prima kunnen op een oudere pc met Linux erop.
03-01-2025, 22:17 door Anoniem
Door Anoniem: In het bedrijfsleven is niet alleen Windows het probleem.
Maar ook de ondersteuning vanuit de hardware leveranciers, vaak ondersteunt de hardware leverancier de hardware al langer niet meer...

Bijvoorbeeld Dell/HP leveren maar 5 jaar support op hardware. (5 jaar gaat in vanaf introductie datum van een model)
Dus niet alleen Windows 10 krijgt geen updates meer, maar ondertussen leveren de hardware leveranciers ook geen nieuwere drivers of firmware meer... (ook daar zitten security updates tussen die je niet meer krijgt...)
Dus ja je kan wel een ander OS op zetten, maar nog steeds geen Firmware Updates of up-to-date drivers van de hardware leverancier.

Lenovo heeft als uitzondering volgens mij 7 jaar support op drivers/firmware vanaf introductie datum van een model.

Dus Microsoft is niet enige oorzaak van e-waste of niet ondersteunde hardware, mag ook wel naar die hardware leveranciers gekeken worden.

Als Microsoft wel Windows 11 op oude hardware zou toelaten, de hardware leveranciers alsnog niet ondersteunen, heb je niet de laatste drivers of firmware, waardoor mogelijk Windows 11 ook niet fijn werkt, uiteindelijk krijgt dan alsnog Microsoft de schuld als niet fijn werkt, terwijl mogelijk de oorzaak in firmware/driver kan zitten.
Kan wel zo zijn, op systemen waar bij mij Linux op staat, worden uitsluitend door Linux firmware of up to date drivers geleverd of ze worden niet geleverd.
Toch blijft alles probleemloos draaien.
Gisteren, 07:18 door Anoniem
Door Anoniem: Voor de meeste huishoudens vokstaat Mint prima, de gebruikersinterface lijkt op die van Windows, het OS is erg stabiel, alles zit erin en heeft een gemakkelijk toegangbare appstore, daarnaast is er geen spionage.
Ik denk dat men geen moeite zal hebben het te "leren". (Er valt weinig te leren)
Ubuntu en Manjaro raadt ik af aangezien de eerste een geschiedenis met spionage en vendor lock-in heeft (Amazon) en de tweede wil binnenkort aan metadataverzameling doen...
Leuk verhaal, maar het gaat over bedrijven/organisaties.


Ze hebben het ook over pc's van particulieren. In de echte wereld zijn er opmerkelijk veel mensen die hoofdzakelijk hun webbrowser gebruiken, af en toe een tekstverwerker, een PDF-lezer en dingen als een grafische viewer. Dingen die prima kunnen op een oudere pc met Linux erop.
Er wordt alleen even aangegeven dat eindgebruikers 1 jaar updates kunnen bijkopen en bedrijven 3 jaar.
Dat verschil wordt dus even duidelijk gemaakt. Hoe je er dan bijkomt dat er over pc's van particulieren wordt gesproken.

Het zou me overigens niet verbazen als dit "onderzoek" is betaald door Microsoft.
Het geld voor het onderzoek moet toch ergens vandaan komen.
is mij volkomen onduidelijk.
Gisteren, 07:22 door Anoniem

Kan wel zo zijn, op systemen waar bij mij Linux op staat, worden uitsluitend door Linux firmware of up to date drivers geleverd of ze worden niet geleverd.
Toch blijft alles probleemloos draaien.

Windows 10 blijft ook probleemloos draaien. Ook met up to date drivers of niet geleverde drivers. :)
Zolang je maar op dezelfde hardware blijft draaien.
Wat is nu eigenlijk je punt ?
Gisteren, 09:29 door Anoniem
Door Anoniem:
Door Anoniem: In het bedrijfsleven is niet alleen Windows het probleem.
Maar ook de ondersteuning vanuit de hardware leveranciers, vaak ondersteunt de hardware leverancier de hardware al langer niet meer...

Bijvoorbeeld Dell/HP leveren maar 5 jaar support op hardware. (5 jaar gaat in vanaf introductie datum van een model)
Dus niet alleen Windows 10 krijgt geen updates meer, maar ondertussen leveren de hardware leveranciers ook geen nieuwere drivers of firmware meer... (ook daar zitten security updates tussen die je niet meer krijgt...)
Dus ja je kan wel een ander OS op zetten, maar nog steeds geen Firmware Updates of up-to-date drivers van de hardware leverancier.

Lenovo heeft als uitzondering volgens mij 7 jaar support op drivers/firmware vanaf introductie datum van een model.

Dus Microsoft is niet enige oorzaak van e-waste of niet ondersteunde hardware, mag ook wel naar die hardware leveranciers gekeken worden.

Als Microsoft wel Windows 11 op oude hardware zou toelaten, de hardware leveranciers alsnog niet ondersteunen, heb je niet de laatste drivers of firmware, waardoor mogelijk Windows 11 ook niet fijn werkt, uiteindelijk krijgt dan alsnog Microsoft de schuld als niet fijn werkt, terwijl mogelijk de oorzaak in firmware/driver kan zitten.
Kan wel zo zijn, op systemen waar bij mij Linux op staat, worden uitsluitend door Linux firmware of up to date drivers geleverd of ze worden niet geleverd.
Toch blijft alles probleemloos draaien.

Gaat mij niet om probleemloos draaien, dat geloof ik wel...
Zelfs Windows 10 zal probleemloos door blijven draaien op dezelfde machine... (alleen geen updates meer).
Waar het hier om gaat zijn (security) updates die je niet meer krijgt na de end-of-life datum van Windows 10.
Mijn punt is daarom ook, dat het niet alleen aan Windows ligt, want hardware leverancier bieden al geen driver/firmware updates meer.

Kijkend naar bedrijven waar ik werk, zijn up-to-date drivers/firmware van de hardware ook heel belangrijk.
Dus overstappen naar een ander OS zal mogelijk een gedeelte van het probleem oplossen, maar niet alles.
Ondersteuning op niet ondersteunde hardware is vaak al not done in het bedrijfsleven. (tenminste als je security serieus neemt).

Daarom hebben bedrijven vaak een hardware life cycle van maximaal 5 jaar. (ook vanwege financiele afschrijving).
Vaak worden laptops nog eerder vervangen dan desktops.
Die hardware life cycle staat dus eigenlijk zelfs los van het operating systeem.

Dus kijkend naar Windows 11 in bedrijfsleven, zal hardware mogelijk geen probleem dan zijn om over te stappen naar Windows 11. (mogelijk andere redenen die meespelen...)
Gisteren, 11:25 door Anoniem
Door Anoniem:

Kan wel zo zijn, op systemen waar bij mij Linux op staat, worden uitsluitend door Linux firmware of up to date drivers geleverd of ze worden niet geleverd.
Toch blijft alles probleemloos draaien.

Windows 10 blijft ook probleemloos draaien. Ook met up to date drivers of niet geleverde drivers. :)
Zolang je maar op dezelfde hardware blijft draaien.
Wat is nu eigenlijk je punt ?
Laat het woord probleemloos maar weg. Ik zie al jaren elke maand kritieke cve's. Die worden niet meer opgelost en dus ransomware groot risico.
Gisteren, 13:57 door Anoniem
Kijkend naar bedrijven waar ik werk, zijn up-to-date drivers/firmware van de hardware ook heel belangrijk.
Dus overstappen naar een ander OS zal mogelijk een gedeelte van het probleem oplossen, maar niet alles.
Ondersteuning op niet ondersteunde hardware is vaak al not done in het bedrijfsleven. (tenminste als je security serieus neemt).
Overstappen op Linux betekent dat je niet meer afhankelijk bent van de hardware leverancier want die levert alleen voor Windows drivers en niet voor Linux. Linux lost dat zelf op waardoor ook oude hardware gewoon ondersteund wordt en probleemloos en veilig kan werken.
Gisteren, 14:21 door Anoniem

Laat het woord probleemloos maar weg. Ik zie al jaren elke maand kritieke cve's. Die worden niet meer opgelost en dus ransomware groot risico.

Risico ja, maar het blijft wel draaien.
Ook bij Android, Apple, Linux enz is het allemaal hetzelfde.
Op een gegeven moment wordt de hardware/OS niet meer voorzien
van (beveiligings) updates.
Bij Linux kan je meestal wel verder met de huidige hardware met eventueel
een andere distributie, maar dat is het thuis/hobby werk.
Niet voor de bedrijven/organisaties waar het hier over gaat.
Gisteren, 15:25 door Anoniem
Door Anoniem:
Kijkend naar bedrijven waar ik werk, zijn up-to-date drivers/firmware van de hardware ook heel belangrijk.
Dus overstappen naar een ander OS zal mogelijk een gedeelte van het probleem oplossen, maar niet alles.
Ondersteuning op niet ondersteunde hardware is vaak al not done in het bedrijfsleven. (tenminste als je security serieus neemt).
Overstappen op Linux betekent dat je niet meer afhankelijk bent van de hardware leverancier want die levert alleen voor Windows drivers en niet voor Linux. Linux lost dat zelf op waardoor ook oude hardware gewoon ondersteund wordt en probleemloos en veilig kan werken.
Voorbeeld: https://www.nvidia.com/en-us/drivers/unix/legacy-gpu/
Gewoon in de nieuwe Linux kernel bijgewerkt opgenomen.
Gisteren, 15:40 door Anoniem
Door Anoniem:

Laat het woord probleemloos maar weg. Ik zie al jaren elke maand kritieke cve's. Die worden niet meer opgelost en dus ransomware groot risico.

Risico ja, maar het blijft wel draaien.
Ook bij Android, Apple, Linux enz is het allemaal hetzelfde.
Op een gegeven moment wordt de hardware/OS niet meer voorzien
van (beveiligings) updates.
Bij Linux kan je meestal wel verder met de huidige hardware met eventueel
een andere distributie, maar dat is het thuis/hobby werk.
Niet voor de bedrijven/organisaties waar het hier over gaat.
Blijft niet draaien hoor na een ransomware infectie.
Juist voor bedrijven zijn er oplossingen voor Linux migraties die niet bij windows mogelijk zijn.
Alleen voor Thuis/hobby is verspreiding van nepnieuws. Check [1] for life cycle software management maar eens of [2] voor betaalde support en tools [3]

[1] https://theforeman.org
[2] https://www.redhat.com/en/technologies/management/satellite
[3] https://www.redhat.com/en/technologies/linux-platforms/enterprise-linux/migration-process
Gisteren, 15:46 door Anoniem
Door Anoniem:
Door _R0N_:
Door Anoniem:
Canalys waarschuwde eerder nog dat het einde van de Windows 10-support ervoor kan zorgen dat 240 miljoen pc's in 'e-waste' veranderen.
Alsof die machines zonder windows niks kunnen...
Waarschijnlijk gaat het alleen maar beter werken als de eigenaar er een fatsoenlijk OS op zet. Dus e-waste? Nah...

Of het technisch nog in behoorlijke staat verkeert, is een ander verhaal.

Ah weer een reaktie van een studentje..
In de echte wereld is dat meestal geen optie.

Haha inderdaad, in de echte wereld / het bedrijfsleven werkt dit vaak even wat anders.

buurman en buurman weer hoor die denken dat wat zij 'zien' ook geld voor 'de rest' want ze zijn toch 'de beste' in hun eigen bubbel....

het is een EIGEN keuze of je nu wel of met MS in zee gaat of niet zo simpel is het!
Gisteren, 16:31 door Anoniem
Door Anoniem:
Kijkend naar bedrijven waar ik werk, zijn up-to-date drivers/firmware van de hardware ook heel belangrijk.
Dus overstappen naar een ander OS zal mogelijk een gedeelte van het probleem oplossen, maar niet alles.
Ondersteuning op niet ondersteunde hardware is vaak al not done in het bedrijfsleven. (tenminste als je security serieus neemt).
Overstappen op Linux betekent dat je niet meer afhankelijk bent van de hardware leverancier want die levert alleen voor Windows drivers en niet voor Linux. Linux lost dat zelf op waardoor ook oude hardware gewoon ondersteund wordt en probleemloos en veilig kan werken.

Misschien regelt Linux een correcte werking van de hardware, maar zou het vreemd vinden als Linux ook de HP/Dell/Lenovo firmware (BIOS/UEFI) gaat updaten? (dat terwijl de leveranciers deze updates zelf ook al niet meer aanbieden).
BIOS/UEFI updates zijn ook heel belangrijk, los van het operating systeem dat erop draait.

Alleen een up-to-date operating systeem is niet voldoende, als je security serieus neemt moet je de hele keten (dus ook de hardware firmware) updaten...

Paar voorbeelden die alleen opgelost worden door een BIOS update. (oftewel alleen op ondersteunde apparaten, oude krijgen geen firmware updates meer...):

- https://www.dell.com/support/kbdoc/en-us/000220797/dsa-2024-036-security-update-for-dell-platform-bios-multiple-third-party-component-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217986/dsa-2023-344-security-update-for-dell-client-bios-multiple-tianocore-edk2-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217983/dsa-2023-364-security-update-for-dell-client-bios-for-intel-platform-update-2024-1-advisories

Dit soort firmware updates heb je ook voor HP/Lenovo en andere merken...
Lijkt mij dat Linux dit soort vulnerabilities niet oplost, andere operating systemenen ook niet (dus ook niet up-to-date W11 systeem).
Gisteren, 17:00 door Anoniem
Door Anoniem:
Door Anoniem:

Kan wel zo zijn, op systemen waar bij mij Linux op staat, worden uitsluitend door Linux firmware of up to date drivers geleverd of ze worden niet geleverd.
Toch blijft alles probleemloos draaien.

Windows 10 blijft ook probleemloos draaien. Ook met up to date drivers of niet geleverde drivers. :)
Zolang je maar op dezelfde hardware blijft draaien.
Wat is nu eigenlijk je punt ?
Laat het woord probleemloos maar weg. Ik zie al jaren elke maand kritieke cve's. Die worden niet meer opgelost en dus ransomware groot risico.

Er zullen genoeg bedrijven zijn die erop gokken dat in november en december er geen kritieke cve's zijn.
Gisteren, 17:01 door Anoniem
Door Anoniem:
Door Anoniem:
Kijkend naar bedrijven waar ik werk, zijn up-to-date drivers/firmware van de hardware ook heel belangrijk.
Dus overstappen naar een ander OS zal mogelijk een gedeelte van het probleem oplossen, maar niet alles.
Ondersteuning op niet ondersteunde hardware is vaak al not done in het bedrijfsleven. (tenminste als je security serieus neemt).
Overstappen op Linux betekent dat je niet meer afhankelijk bent van de hardware leverancier want die levert alleen voor Windows drivers en niet voor Linux. Linux lost dat zelf op waardoor ook oude hardware gewoon ondersteund wordt en probleemloos en veilig kan werken.

Misschien regelt Linux een correcte werking van de hardware, maar zou het vreemd vinden als Linux ook de HP/Dell/Lenovo firmware (BIOS/UEFI) gaat updaten? (dat terwijl de leveranciers deze updates zelf ook al niet meer aanbieden).
BIOS/UEFI updates zijn ook heel belangrijk, los van het operating systeem dat erop draait.

Alleen een up-to-date operating systeem is niet voldoende, als je security serieus neemt moet je de hele keten (dus ook de hardware firmware) updaten...

Paar voorbeelden die alleen opgelost worden door een BIOS update. (oftewel alleen op ondersteunde apparaten, oude krijgen geen firmware updates meer...):

- https://www.dell.com/support/kbdoc/en-us/000220797/dsa-2024-036-security-update-for-dell-platform-bios-multiple-third-party-component-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217986/dsa-2023-344-security-update-for-dell-client-bios-multiple-tianocore-edk2-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217983/dsa-2023-364-security-update-for-dell-client-bios-for-intel-platform-update-2024-1-advisories

Dit soort firmware updates heb je ook voor HP/Lenovo en andere merken...
Lijkt mij dat Linux dit soort vulnerabilities niet oplost, andere operating systemenen ook niet (dus ook niet up-to-date W11 systeem).
Onder Linux kan je inderdaad de firmware geheel automatisch (bv met ansible) updaten. De firmware updates worden eerst geupload door een OEM or ODM leverancier naar de Linux Vendor Firmware Service. Daar wordt het ge-checked/signed etc en toegevoegd aan de metadata catalog die weer wordt gedownload door fwupdmgr of bv gnome-software GUI,
Chromebooks gebruiken niet eens BIOS/UEFI) maar Coreboot (vroeger LinuxBIOS) hetgeen een veel snellere open BIOS-implementatie is.
Gisteren, 18:04 door Anoniem
Door Anoniem:
Door Anoniem:
Kijkend naar bedrijven waar ik werk, zijn up-to-date drivers/firmware van de hardware ook heel belangrijk.
Dus overstappen naar een ander OS zal mogelijk een gedeelte van het probleem oplossen, maar niet alles.
Ondersteuning op niet ondersteunde hardware is vaak al not done in het bedrijfsleven. (tenminste als je security serieus neemt).
Overstappen op Linux betekent dat je niet meer afhankelijk bent van de hardware leverancier want die levert alleen voor Windows drivers en niet voor Linux. Linux lost dat zelf op waardoor ook oude hardware gewoon ondersteund wordt en probleemloos en veilig kan werken.

Misschien regelt Linux een correcte werking van de hardware, maar zou het vreemd vinden als Linux ook de HP/Dell/Lenovo firmware (BIOS/UEFI) gaat updaten? (dat terwijl de leveranciers deze updates zelf ook al niet meer aanbieden).
BIOS/UEFI updates zijn ook heel belangrijk, los van het operating systeem dat erop draait.

Alleen een up-to-date operating systeem is niet voldoende, als je security serieus neemt moet je de hele keten (dus ook de hardware firmware) updaten...

Paar voorbeelden die alleen opgelost worden door een BIOS update. (oftewel alleen op ondersteunde apparaten, oude krijgen geen firmware updates meer...):

- https://www.dell.com/support/kbdoc/en-us/000220797/dsa-2024-036-security-update-for-dell-platform-bios-multiple-third-party-component-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217986/dsa-2023-344-security-update-for-dell-client-bios-multiple-tianocore-edk2-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217983/dsa-2023-364-security-update-for-dell-client-bios-for-intel-platform-update-2024-1-advisories

Dit soort firmware updates heb je ook voor HP/Lenovo en andere merken...
Lijkt mij dat Linux dit soort vulnerabilities niet oplost, andere operating systemenen ook niet (dus ook niet up-to-date W11 systeem).
Die firmware updates waar je het over hebt betreft alleen updates voor Bios/UEFI, al het andere is software gerelateerd.
Met Linux maak ik me daar veel minder zorgen om dan met Windows. Linux is geen Windows en daar komt bij dat ik geen leverancier laat bepalen hoe lang ik bepaalde hardware wil gebruiken. Zakelijk gezien ligt het misschien iets anders maar daar geloof ik niet van dat alle systemen van nieuwe firmware voor UEFI of Bios zijn voorzien om diverse redenen.

Zoek maar eens op, "Lenovo Bios update Linux", je moet eerst een Windows boot cd maken om te kunnen installeren.
Vandaag, 05:11 door Anoniem

Blijft niet draaien hoor na een ransomware infectie.
En dat geldt voor elk OS.
Vandaag, 12:21 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Kijkend naar bedrijven waar ik werk, zijn up-to-date drivers/firmware van de hardware ook heel belangrijk.
Dus overstappen naar een ander OS zal mogelijk een gedeelte van het probleem oplossen, maar niet alles.
Ondersteuning op niet ondersteunde hardware is vaak al not done in het bedrijfsleven. (tenminste als je security serieus neemt).
Overstappen op Linux betekent dat je niet meer afhankelijk bent van de hardware leverancier want die levert alleen voor Windows drivers en niet voor Linux. Linux lost dat zelf op waardoor ook oude hardware gewoon ondersteund wordt en probleemloos en veilig kan werken.

Misschien regelt Linux een correcte werking van de hardware, maar zou het vreemd vinden als Linux ook de HP/Dell/Lenovo firmware (BIOS/UEFI) gaat updaten? (dat terwijl de leveranciers deze updates zelf ook al niet meer aanbieden).
BIOS/UEFI updates zijn ook heel belangrijk, los van het operating systeem dat erop draait.

Alleen een up-to-date operating systeem is niet voldoende, als je security serieus neemt moet je de hele keten (dus ook de hardware firmware) updaten...

Paar voorbeelden die alleen opgelost worden door een BIOS update. (oftewel alleen op ondersteunde apparaten, oude krijgen geen firmware updates meer...):

- https://www.dell.com/support/kbdoc/en-us/000220797/dsa-2024-036-security-update-for-dell-platform-bios-multiple-third-party-component-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217986/dsa-2023-344-security-update-for-dell-client-bios-multiple-tianocore-edk2-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217983/dsa-2023-364-security-update-for-dell-client-bios-for-intel-platform-update-2024-1-advisories

Dit soort firmware updates heb je ook voor HP/Lenovo en andere merken...
Lijkt mij dat Linux dit soort vulnerabilities niet oplost, andere operating systemenen ook niet (dus ook niet up-to-date W11 systeem).
Onder Linux kan je inderdaad de firmware geheel automatisch (bv met ansible) updaten. De firmware updates worden eerst geupload door een OEM or ODM leverancier naar de Linux Vendor Firmware Service. Daar wordt het ge-checked/signed etc en toegevoegd aan de metadata catalog die weer wordt gedownload door fwupdmgr of bv gnome-software GUI,
Chromebooks gebruiken niet eens BIOS/UEFI) maar Coreboot (vroeger LinuxBIOS) hetgeen een veel snellere open BIOS-implementatie is.

Ik weet dat dit via Linux kan...dat is niet het probleem.
Het gaat erom dat hardware leveranciers na 5 jaar vanaf introductie datum deze firmware updates niet meer aanbieden.
Dus een OEM leverancier zal dit dan ook niet meer naar de Linux Vendor Firmware Service.

Waar het mij om ging is dat Windows 10 end-of-life is in Oktober 2025, maar waarschijnlijk de hardware al eerder end-of-life is gegaan bij de hardware leverancier, dus waarschijnlijk al geen firmware/driver updates meer krijgt vanuit de OEM.
Dus operating systeem maakt nog geen eens meer uit in dit geval...
Zelfs al zou je een Windows 10 LTSC gebruiken die nog wel supported is, of Windows 10 ESU voor jaar erbij koopt, of over stapt op een ander OS, die hardware is allang out-of-support bij je OEM leverancier...

Operating systeem is een onderdeel in die up-to-date wilt houden, maar ook de hardware moet ondersteund zijn om nog firmware en/of drivers vanuit de OEM leverancier te krijgen.
Dus als je alleen een supported OS hebt (ongeacht welke), mis je toch nog een stukje veiligheid garantie omdat je hardware end-of-life is... (bedrijven waar ik werk is dit dus not done, moet altijd supported hardware zijn).
Vandaag, 15:49 door dingetje - Bijgewerkt: Vandaag, 15:51
Dat hardware leveranciers ook geen updates meer leveren onderstreept nog maar eens het belang van open source drivers, in plaats van gesloten blobs.

Het is wel zo dat bijvoorbeeld oudere hardware nog Windows 10 draait, maar dat de hardware nog niet volledig is afgeschreven. Een wasmachine gaat ook gemakkelijk 10 jaar mee, datzelfde geldt voor computerhardware.
In de EU maken we ons wel druk over USB-C oplaadkabels omdat het een paar procenten e-waste scheelt. Maar we durven niet meer te eisen van software leveranciers?

Het zit hem weer eens in het verdienmodel. Wanneer je Microsoft per uur software-gebruik zou betalen, zorgen ze zelf wel voor langere hardware ondersteuning. Maar omdat ze winst moeten maken per kopie / licentie is de rekening via e-waste voor de rest van de wereld, ook al gebruik je geen Windows of Mac. Lekker bezig, Microsoft et al. !

Het is een stuk duurzamer om voor Linux te kiezen, dat scheelt ook nog eens in het stroomverbruik. Maar het recht om betaald te krijgen laten software leveranciers natuurlijk niet zomaar los. En het bedrijfsleven maar moeilijk doen om hun verantwoordelijkheid af te schuiven via supportcontracten. Dat, in de vorm van ondersteuning, alsof het te moeilijk is om zelf een slimme IT-afdeling op te tuigen of een alternatieve derde partij te benaderen. In de Linux-hoek heb je ook SuSE en Red Hat.
Waarom zou dat niet kunnen voor Windows 10? Het is 'maar' een OS, er zijn zoveel meer smaken?
Vandaag, 18:09 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Kijkend naar bedrijven waar ik werk, zijn up-to-date drivers/firmware van de hardware ook heel belangrijk.
Dus overstappen naar een ander OS zal mogelijk een gedeelte van het probleem oplossen, maar niet alles.
Ondersteuning op niet ondersteunde hardware is vaak al not done in het bedrijfsleven. (tenminste als je security serieus neemt).
Overstappen op Linux betekent dat je niet meer afhankelijk bent van de hardware leverancier want die levert alleen voor Windows drivers en niet voor Linux. Linux lost dat zelf op waardoor ook oude hardware gewoon ondersteund wordt en probleemloos en veilig kan werken.

Misschien regelt Linux een correcte werking van de hardware, maar zou het vreemd vinden als Linux ook de HP/Dell/Lenovo firmware (BIOS/UEFI) gaat updaten? (dat terwijl de leveranciers deze updates zelf ook al niet meer aanbieden).
BIOS/UEFI updates zijn ook heel belangrijk, los van het operating systeem dat erop draait.

Alleen een up-to-date operating systeem is niet voldoende, als je security serieus neemt moet je de hele keten (dus ook de hardware firmware) updaten...

Paar voorbeelden die alleen opgelost worden door een BIOS update. (oftewel alleen op ondersteunde apparaten, oude krijgen geen firmware updates meer...):

- https://www.dell.com/support/kbdoc/en-us/000220797/dsa-2024-036-security-update-for-dell-platform-bios-multiple-third-party-component-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217986/dsa-2023-344-security-update-for-dell-client-bios-multiple-tianocore-edk2-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000217983/dsa-2023-364-security-update-for-dell-client-bios-for-intel-platform-update-2024-1-advisories

Dit soort firmware updates heb je ook voor HP/Lenovo en andere merken...
Lijkt mij dat Linux dit soort vulnerabilities niet oplost, andere operating systemenen ook niet (dus ook niet up-to-date W11 systeem).
Onder Linux kan je inderdaad de firmware geheel automatisch (bv met ansible) updaten. De firmware updates worden eerst geupload door een OEM or ODM leverancier naar de Linux Vendor Firmware Service. Daar wordt het ge-checked/signed etc en toegevoegd aan de metadata catalog die weer wordt gedownload door fwupdmgr of bv gnome-software GUI,
Chromebooks gebruiken niet eens BIOS/UEFI) maar Coreboot (vroeger LinuxBIOS) hetgeen een veel snellere open BIOS-implementatie is.

Ik weet dat dit via Linux kan...dat is niet het probleem.
Het gaat erom dat hardware leveranciers na 5 jaar vanaf introductie datum deze firmware updates niet meer aanbieden.
Dus een OEM leverancier zal dit dan ook niet meer naar de Linux Vendor Firmware Service.

Waar het mij om ging is dat Windows 10 end-of-life is in Oktober 2025, maar waarschijnlijk de hardware al eerder end-of-life is gegaan bij de hardware leverancier, dus waarschijnlijk al geen firmware/driver updates meer krijgt vanuit de OEM.
Dus operating systeem maakt nog geen eens meer uit in dit geval...
Zelfs al zou je een Windows 10 LTSC gebruiken die nog wel supported is, of Windows 10 ESU voor jaar erbij koopt, of over stapt op een ander OS, die hardware is allang out-of-support bij je OEM leverancier...

Operating systeem is een onderdeel in die up-to-date wilt houden, maar ook de hardware moet ondersteund zijn om nog firmware en/of drivers vanuit de OEM leverancier te krijgen.
Dus als je alleen een supported OS hebt (ongeacht welke), mis je toch nog een stukje veiligheid garantie omdat je hardware end-of-life is... (bedrijven waar ik werk is dit dus not done, moet altijd supported hardware zijn).
Nu moet je toch eens vertellen waarom je je zo druk maakt over hardware end-of-life voor pc's en of laptops? Er is geen hardware leverancier die hier een uitspraak over doet, het kan zelfs zijn dat als je net een nieuw systeem hebt aangekocht dat er geen afdoende hardware support is tenzij het server hardware betreft.
Ga zoeken op het Internet en je zult versteld staan hoe slecht support er is voor BIOS en UEFI updates voor eindgebruikers systemen.
Windows 10 systemen kunnen perfect overgezet worden op Linux en zijn dan veiliger dan dat ze ooit geweest zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.