52. Home Automation and Security Done Right
52. Home automation and security done right (and wrong) - with Stephan van Rooij
In deze aflevering praten we met Stephan van Rooij, een MVP in beveiliging, die schrijft over Azure AD applicatiebeveiliging, voornamelijk gericht op multi-tenant applicaties. Hij richtte Roostersync op, het populairste product voor het wekelijks synchroniseren van miljoenen items uit verschillende schoolroosterapplicaties met Microsoft 365 kalenders. Hij sleutelt graag aan domotica apparaten en creëerde verschillende open source projecten over dit onderwerp. We bespreken sonos2mqtt, zijn meest succesvolle project met meer dan 235.000 pulls van Docker Hub, en hoe je dit kunt gebruiken in je domotica. We duiken in de beveiligingskant van domotica en de voorzorgsmaatregelen die hij neemt, zoals het opsplitsen van zijn thuisnetwerk en het monitoren van DNS-verkeer om tracking te blokkeren. Dit leidde tot zijn ontdekking dat zijn "slimme" oven elke vijf minuten verzoeken stuurde naar drie domeinen, namelijk; google.com, yandex.ru, en baidu.cn. Blijkbaar gebruikt de fabrikant wereldwijde infrastructuur om de internetconnectiviteit te testen. Vreemd, op zijn zachtst gezegd. We gaan verder met Stephan's redenen om altijd lokale bediening te gebruiken voor zijn domotica apparaten. En zijn enthousiasme voor Home Assistant, een open source platform voor domotica en privacy, dat hij draait op zijn Raspberry Pi. Verder bespreken we het gebruik van de lokale API van Microsoft Teams om bijvoorbeeld je beschikbaarheidsstatus te tonen via een lampje bij de deur van je thuiskantoor, of zelfs je camera uit te schakelen als iemand je deur opent. We sluiten af met een discussie over beveiliging, het gebruik van Key Vault in een multi-tenant applicatie, Azure Active Directory, SSO (Single Sign-On), en wachtwoordloos gaan.
Over deze aflevering en Stephan van Rooij in het bijzonder: je kunt Stephan vinden op X @svrooij & GitHub. Je kan al zijn blogs lezen op zijn website, en hier vind je zijn blog over protection against certificate extraction. En, bezoek ook de website van FIRST, the Tech Challenge.
Over Betatalks: bekijk onze podcastvideo’s en volg ons op LinkedIn, Instagram, en BlueSky.
Meer podcastafleveringen
-
136. Green Software: Building More Sustainable Systems - with Wilco Burggraaf
In deze aflevering, Rick & Oscar praten met Wilco Burggraaf over hoe slimmere architectuur en minder digitale verspilling software groener, sneller en beter onderhoudbaar maken.ContenttypePodcast
-
135. Turning It On Is Not Enough: Building Successful Copilot Adoption - with Carina de Vries
In deze aflevering praten Rick & Oscar met Carina de Vries over waarom succesvolle technologie-adoptie, zoals Microsoft Copilot, draait om empathie, begeleiding en nauwe samenwerking tussen IT en business.ContenttypePodcast
-
134. The Future of Software Development with AI Agents - with Burke Holland
In deze aflevering praten Rick & Oscar met Burke Holland over hoe AI-agents, GitHub Copilot en coderen in de terminal de toekomst van softwareontwikkeling ingrijpend veranderen.ContenttypePodcast
Altijd op de hoogte met onze Betatalks en tech-updates!
Schrijf je in en ontvang om de week een update met de nieuwste kennis en ontwikkelingen.