52. Home Automation and Security Done Right

Contenttype
Podcast

52. Home automation and security done right (and wrong) - with Stephan van Rooij

In deze aflevering praten we met Stephan van Rooij, een MVP in beveiliging, die schrijft over Azure AD applicatiebeveiliging, voornamelijk gericht op multi-tenant applicaties. Hij richtte Roostersync op, het populairste product voor het wekelijks synchroniseren van miljoenen items uit verschillende schoolroosterapplicaties met Microsoft 365 kalenders. Hij sleutelt graag aan domotica apparaten en creëerde verschillende open source projecten over dit onderwerp. We bespreken sonos2mqtt, zijn meest succesvolle project met meer dan 235.000 pulls van Docker Hub, en hoe je dit kunt gebruiken in je domotica. We duiken in de beveiligingskant van domotica en de voorzorgsmaatregelen die hij neemt, zoals het opsplitsen van zijn thuisnetwerk en het monitoren van DNS-verkeer om tracking te blokkeren. Dit leidde tot zijn ontdekking dat zijn "slimme" oven elke vijf minuten verzoeken stuurde naar drie domeinen, namelijk; google.com, yandex.ru, en baidu.cn. Blijkbaar gebruikt de fabrikant wereldwijde infrastructuur om de internetconnectiviteit te testen. Vreemd, op zijn zachtst gezegd. We gaan verder met Stephan's redenen om altijd lokale bediening te gebruiken voor zijn domotica apparaten. En zijn enthousiasme voor Home Assistant, een open source platform voor domotica en privacy, dat hij draait op zijn Raspberry Pi. Verder bespreken we het gebruik van de lokale API van Microsoft Teams om bijvoorbeeld je beschikbaarheidsstatus te tonen via een lampje bij de deur van je thuiskantoor, of zelfs je camera uit te schakelen als iemand je deur opent. We sluiten af met een discussie over beveiliging, het gebruik van Key Vault in een multi-tenant applicatie, Azure Active Directory, SSO (Single Sign-On), en wachtwoordloos gaan.

Over deze aflevering en Stephan van Rooij in het bijzonder: je kunt Stephan vinden op X @svrooij & GitHub. Je kan al zijn blogs lezen op zijn website, en hier vind je zijn blog over protection against certificate extraction. En, bezoek ook de website van FIRST, the Tech Challenge.

Over Betatalks: bekijk onze podcastvideo’s en volg ons op LinkedInInstagram, en BlueSky.  

Meer podcastafleveringen

  • 119. Building People-Focused Leadership in Tech

    Rick en Oscar praten met Amber Vanderburg over het ontwikkelen van technisch leiderschap, en teams helpen om technische vaardigheden, empathie en communicatie op te bouwen.
    Contenttype
    Podcast
    119 Podcast Thumbnail Amber Vanderburg (1)
  • 118. Designing Smarter SaaS Workflows

    Rick en Oscar praten met Yasen Dinkov over AI-gedreven documentverwerking, SaaS-architectuur, workflow-integratie en zijn creatieve inspiratie.
    Contenttype
    Podcast
    118. Podcast Thumbnail Yasen Dinkov
  • 117. AI and the Future of Developer Documentation

    Rick en Oscar praten met Alvin Ashcroft over hoe AI ontwikkelaarsdocumentatie verandert, lokale AI-modellen, open-source samenwerking en zijn loopbaan.
    Contenttype
    Podcast
    Onderwerp
    117. Podcast Thumbnail Alvin Ashcraft

Altijd op de hoogte met onze Betatalks en tech-updates!

Schrijf je in en ontvang om de week een update met de nieuwste kennis en ontwikkelingen.