Daily WTF!

Daily WTF!

By Don RamónNewsDaily News
Download on the App Store

Daily WTF! episodes

  • Spanje: de strategische toegangspoort voor de Chinese auto industrie

    Chinese producenten van elektrische auto's (EV's) en batterijen – waaronder automerken als BYD, Chery, SAIC (MG), Leapmotor en Geely, evenals batterijgiganten zoals CATL, Gotion, Envision AESC en Hunan Yuneng – trekken momenteel massaal naar Spanje. Spanje groeit in rap tempo uit tot het Europese zwaartepunt en de belangrijkste springplank voor de Chinese auto-industrie. Deze verschuiving wordt gedreven door een combinatie van strategische, economische en logistieke factoren:

    1. Het omzeilen van Europese importheffingen De meest directe aanjager is het handelsconflict tussen de EU en China. De Europese Commissie heeft importheffingen tot wel 45,3% ingesteld op zwaar gesubsidieerde, in China geproduceerde elektrische auto's. Door fabrieken binnen de EU op te zetten, neutraliseren Chinese fabrikanten deze zware financiële last. Een voertuig dat in Spanje van de band rolt, is vrijgesteld van deze heffingen, waardoor Chinese merken hun competitieve prijsvoordeel voor de Europese consument kunnen behouden.

    2. Lagere productiekosten en miljardensubsidies Spanje biedt een uiterst gunstig investeringsklimaat met beduidend lagere arbeids- en productiekosten dan landen in Noord- of Centraal-Europa. Omdat de lonen in China zelf de afgelopen jaren flink zijn gestegen, is Spanje een zeer concurrerend alternatief geworden. Daarbovenop lokt de Spaanse overheid (mede via actieve bezoeken van premier Sánchez aan China) de komst van deze bedrijven met enorme nationale en Europese subsidies. Via fondsen zoals het PERTE VEC-programma worden er miljarden beschikbaar gesteld; zo ontving batterijfabrikant Gotion onlangs nog €92 miljoen voor nieuwe projecten in Valladolid.

    3. Bestaande infrastructuur en onderbenutte fabrieken Spanje is historisch gezien de op één na grootste autoproducent van Europa en herbergt een volwassen ecosysteem van geschoold personeel, toeleveranciers en assemblagefabrieken. Chinese spelers hoeven hierdoor niet alles vanaf de grond op te bouwen, maar maken efficiënt gebruik van bestaande faciliteiten. Zo blaast Chery (samen met het merk Ebro) de voormalige Nissan-fabriek in Barcelona nieuw leven in, produceert Leapmotor al via een joint venture in de Stellantis-fabriek in Zaragoza, en bekijkt Geely de leegstaande capaciteit van Ford in Almussafes.

    4. Groene energie en strategische grondstoffen (Lithium) Om te voldoen aan de strenge Europese klimaatdoelstellingen is groene productie essentieel. Regio's in zuidelijk Spanje, zoals Andalusië en Extremadura, bieden een overvloed aan goedkope, hernieuwbare zonne-energie (meer dan 3000 zonuren per jaar). Energiebedrijf Iberdrola bouwt bijvoorbeeld een zonnepark van 500 MW exclusief om de nieuwe Envision-gigafabriek van stroom te voorzien. Nog strategischer is de aanwezigheid van rijke, lokale lithiumreserves (zoals het San José-project in Cáceres). Dit stelt Chinese batterijproducenten in staat om een volledig onafhankelijke, lokale toeleveringsketen in Europa op te bouwen, direct van de mijn tot de afgewerkte batterij.

    5. Uitstekende logistieke ligging Tot slot fungeert de Spaanse geografie als een ideale logistieke hub. Met toegang tot grote havens zoals Cádiz, Huelva en Ferrol, en een uitstekend intern wegennet, kunnen bedrijven de hele wereld bedienen. SAIC Motor (MG) heeft bijvoorbeeld de regio Galicië op het oog mede vanwege de snelle, directe scheepvaartverbindingen naar het Verenigd Koninkrijk, hun belangrijkste afzetmarkt. Bovendien zien Chinese bedrijven Spanje als de ideale culturele en logistieke springplank om de export richting Afrika en Latijns-Amerika verder op te voeren.

    26 min
  • Is een EV echt onderhoudsvrij ?

    In deze podcast de belangrijkste inzichten over het onderhoudsvrij zijn van een elektrische auto (EV) en hoe je stilstand-schade voorkomt:

    1. Sluipverbruik en het 12V-accudrama

    • Phantom Drain: Ook als een EV uitstaat, verbruiken achtergrondsystemen (zoals Sentry Mode, beveiligingscamera’s, Wi-Fi-zoekcycli en app-telemetrie) continu stroom.
    • Het kantelpunt: Zodra de grote hoogspanningsaccu leegloopt tot circa 1-2%, ontkoppelt het Battery Management System (BMS) de hoofdaccu ter zelfbescherming.
    • Gevolg: De traditionele 12V-accu wordt niet meer bijgeladen. Zodra deze na enkele dagen leeg is, ontgrendelen de deuren en de laadpoort niet meer en raakt de auto ingesloten ("gebrickt").

    2. De gouden regel voor de accu (50% lading)

    • Chemische spanning: Langdurig stilstaan op 100% lading veroorzaakt extreme spanning op de anodes en de SEI-laag. Stilstaan op 0% belast juist de kathode.
    • Oplossing: Laat de EV aan de lader hangen met een ingestelde laadlimiet van 50%. Bij dit niveau zijn de lithium-ionen gelijkmatig verdeeld en is de celstructuur in chemisch evenwicht.
    • App-gebruik: Open de mobiele app niet onnodig tijdens de stalling; elke check wekt de boordcomputers en kost extra accu.

    3. Degradatie van koel- en remvloeistof

    • Dielektrische koelvloeistof: Het koelsysteem (BTMS) gebruikt speciale, niet-geleidende vloeistof. Bij langdurige stilstand bezinken de corrosieremmers, daalt de pH-waarde en ontstaat er galvanische corrosie in de microkanalen.
    • Lithium Plating: Verstopte koelkanalen veroorzaken lokale oververhitting (hotspots). Dit leidt tot lithium plating(onomkeerbare vorming van metallisch lithium op de anode), wat permanent capaciteitsverlies veroorzaakt en het risico op kortsluiting vergroot.
    • Vapor lock bij remmen: Remvloeistof trekt vocht aan uit de lucht (hygroscopisch). Na verloop van tijd daalt het kookpunt. Bij krachtig remmen kan het vocht koken en gasbellen vormen (vapor lock), waardoor de remdruk volledig wegvalt.

    4. Banden en de handrem

    • Flat spots: Het hoge gewicht van een EV vervormt stilstaande banden permanent. Pomp de banden voor de stalling op met 0,5 bar extra druk en rol de auto indien mogelijk elke paar weken een klein stukje.
    • Vastzittende remmen: Activeer nooit de elektronische parkeerrem bij langdurig parkeren. Door vocht en roest kunnen remblokken vastlassen aan de remschijven. Zet de auto in 'Park' en gebruik eventueel een wielblok.

    5. APK-focus en de toekomst (Vehicle-to-Grid)

    • Aangepaste keuring: Keurmeesters letten bij een EV niet op uitstoot, maar scherp op verroeste remschijven, het vochtgehalte in remvloeistof, droogtescheuren in de zware EV-banden en corrosie op de oranje hoogspanningskabels.
    • Vehicle-to-Grid (V2G): V2G-technologie (waarbij de auto stroom teruglevert aan het net) biedt een oplossing voor stilstandschade. Door lichte, continue laad- en ontlaadcycli blijft de accu actief en blijft de koelvloeistof circuleren, wat chemische degradatie voorkomt.
    25 min
  • Is de Oracle's Critical Patch Update van Juli 2026 speciaal ?

    of valt dit gewoon binnen de reguliere 3 maanden CPU cyclus?

    Hoewel de Critical Patch Update (CPU) van juli 2026 inderdaad qua planning deel uitmaakt van Oracle's reguliere driemaandelijkse cyclus, is deze specifieke release absoluut uitzonderlijk en historisch te noemen. Het is de grootste beveiligingsupdate in de geschiedenis van het bedrijf.

    Dit zijn de belangrijkste redenen waarom deze CPU zo speciaal is:

    • Recordbrekende omvang: De update bevat maar liefst 1.449 beveiligingspatches (die 1.235 unieke CVE's verhelpen) verdeeld over 32 productfamilies. Dit is ongeveer drie keer groter dan het eerdere record van 520 patches uit april 2022, en 3,7 keer groter dan het normale kwartaalvolume van Oracle.
    • Gedreven door Kunstmatige Intelligentie (AI): De enorme piek in gevonden kwetsbaarheden wordt direct toegeschreven aan de inzet van AI. Oracle heeft geavanceerde AI-modellen, waaronder Anthropic's Claude Mythos Preview en modellen van OpenAI, geïntegreerd in hun interne beveiligingsonderzoek. AI kan code analyseren en kwetsbaarheden op een schaal en snelheid opsporen waar menselijke onderzoekers jaren over zouden doen.
    • Focus op Oracle's eigen code in plaats van third-party software: Normaal gesproken is ongeveer twee derde van een Oracle-patchronde bedoeld voor kwetsbaarheden in meegeleverde third-party (open-source) software. Bij deze update is die verhouding volledig omgedraaid: ruim 76% van de patches (1.110 CVE's) is bedoeld voor fouten in Oracle's eigen code. Ter vergelijking: het historische gemiddelde was slechts zo'n 102 eigen CVE's per kwartaal.
    • Interne ontdekkingen (geen externe onderzoekers): Circa 95% van de gevonden kwetsbaarheden in Oracle's eigen code vermeldt geen externe security-onderzoeker. Dit bevestigt dat de fouten vrijwel volledig intern door Oracle's eigen (AI-)systemen zijn ontdekt, en dus niet door de externe security-community zijn gerapporteerd.
    • Grote impact en ongekende ernst: De gigantische hoeveelheid patches betekent niet dat het slechts om onbelangrijke bugs gaat. Er zitten 261 kritieke kwetsbaarheden in de update. Meerdere kwetsbaarheden in onder meer Fusion Middleware en PeopleSoft kregen de maximale CVSS-score van 10.0. Dit betekent dat ze op afstand en zonder inloggegevens (unauthenticated) misbruikt kunnen worden om systemen volledig over te nemen.

    Kortom: hoewel de patch op het verwachte moment in juli uitkwam, maken de schaal, de onderliggende oorzaak (AI-detectie) en de samenstelling van de update deze CPU tot een ongekende gebeurtenis in de software-industrie.

    16 min
  • Macbook Pro vs Macbook Ultra

    De MacBook Ultra, die zich volgens geruchten boven de huidige MacBook Pro zal positioneren, brengt een reeks aanzienlijke vernieuwingen met zich mee. De belangrijkste nieuwe functies zijn:

    Tandem OLED-aanraakscherm De MacBook Ultra krijgt naar verwachting een geavanceerd 'tandem OLED'-scherm, dat bestaat uit twee op elkaar gestapelde lichtgevende lagen. Dit zorgt voor een uitzonderlijke piekhelderheid (tot 1600 nits), perfecte zwartwaarden en een langere levensduur waardoor het risico op inbranden drastisch wordt verminderd. Bovendien wordt dit de allereerste Mac die is uitgerust met een touchscreen. Dit is ontworpen als intuïtieve aanvulling op het trackpad om handiger te kunnen zoomen, scrollen of knoppen in te drukken. De schermen worden mogelijk ook marginaal groter: 14,3-inch en 16,3-inch.

    Face ID en Dynamic Island De bekende notch (inkeping) in het scherm maakt plaats voor een ponsgat-camera. Dit maakt de weg vrij voor een Face ID-module, waarmee u veilig kunt inloggen via gezichtsherkenning. Daarnaast wordt de uitsparing omgevormd tot een interactief 'Dynamic Island'. Gekoppeld aan het touchscreen reageert dit element op aanrakingen en fungeert het als een hub voor contextuele informatie, zoals timers, bestandsoverdrachten en mediabediening.

    Dunner ontwerp met Vapor Chamber-koeling De laptop krijgt een geheel nieuw, unibody aluminium chassis dat merkbaar dunner en lichter is dan dat van de MacBook Pro. Om te garanderen dat de prestaties in deze slankere behuizing behouden blijven en de warmte goed wordt afgevoerd, stapt Apple naar verluidt af van de traditionele heatpipes. In plaats daarvan wordt er een zeer efficiënt vapor chamber-koelsysteem (een dampkamer) over de gehele bodem van de laptop geïntegreerd.

    Ingebouwde 5G- en satellietverbinding Er wordt gemeld dat de MacBook Ultra ingebouwde cellulaire connectiviteit (5G) krijgt via Apple's eigen, interne modems (zoals de C2 of N1). Hierdoor kunt u werken met een eSIM zonder afhankelijk te zijn van een tethered hotspot. Er wordt zelfs gespeculeerd over basis-satellietconnectiviteit voor noodberichten wanneer u zich volledig buiten het bereik van reguliere netwerken bevindt.

    Nieuwste Apple Silicon (M5/M6 & Ultra-chips) Binnenin zullen de nieuwste Apple-chips de krachtbron vormen. Hoewel de bronnen nog variëren of dit de aankomende M5 Pro/Max of direct de M6 Pro/Max generatie wordt, hinten sommige geruchten naar de introductie van een 'M6 Ultra'-chip in een draagbaar formaat. Deze ultra-krachtige chip zou twee Max-chips samenvoegen en tot wel 192 GB centraal geheugen ondersteunen voor Hollywood-niveau videobewerking, zware AI-taalmodellen en 3D-rendering.

    Vanwege deze extreem dure en complexe onderdelen, zal de MacBook Ultra niet direct de MacBook Pro vervangen, maar functioneren als een luxer en aanzienlijk duurder topmodel.

    24 min
  • Cornelis Drebbel en de evolutie van de duikboot

    Deze podcast belicht de fascinerende geschiedenis en evolutie van de onderzeeboot,

    Niet ontstaan bij Jules Verne maar gestart bij de baanbrekende zeventiende-eeuwse uitvindingen van de Nederlander Cornelis Drebbel. Terwijl Drebbel in 1620 de eerste varende duikboot op de Theems introduceerde en experimenteerde met chemische zuurstofvoorziening, werden zijn prestaties later vaak met scepsis ontvangen door de wetenschappelijke gemeenschap.

    De teksten beschrijven hoe moderne reconstructies en historische proefvaarten, zoals die van Henri Naber in 1924, probeerden Drebbels vernuft te bewijzen en zijn reputatie te herstellen. Daarnaast wordt de overstap naar fictie gemaakt met Jules Verne, wiens beroemde schip de Nautilus de technologische vooruitgang van de negentiende eeuw ver vooruit was.

    Verne transformeerde de prille realiteit van onderzeese navigatie tot een invloedrijk literair meesterwerk dat de verbeelding van toekomstige generaties prikkelde.

    Ten slotte schetsen de bronnen de verdere ontwikkeling van de duikboot tot een krachtig militair instrument en een essentieel middel voor modern wetenschappelijk oceaanonderzoek.

    18 min
  • Vakantie door de eeuwen heen

    Deze podcast schetst de historische ontwikkeling van het reizen, van de gevaarlijke pelgrimstochten in de middeleeuwen tot het hedendaagse vakantieplezier.

    Terwijl recreatief reizen vroeger enkel was weggelegd voor de rijke elite, zorgden de industriële revolutie, betere transportmiddelen en de invoering van betaald verlof voor een enorme democratisering.

    Vanaf de jaren zestig leidde deze toegenomen welvaart tot de opkomst van het massatoerisme, waarbij de auto en het vliegtuig verre bestemmingen bereikbaar maakten. Vandaag de dag kampen populaire steden en natuurgebieden echter met de keerzijde hiervan, zoals milieuvervuiling en woningnoodvoor lokale bewoners.

    Om deze overlast te beperken, wordt er steeds vaker gezocht naar duurzame oplossingen zoals ecotoerisme en een betere spreiding van bezoekers. De podcast benadrukt hiermee de noodzaak voor een bewuster evenwicht tussen economische winst en het behoud van leefbaarheid en natuur.

    17 min
  • Porsche in zwaar weer

    Om met een veel lagere productiecapaciteit van 180.000 auto's weer structureel winstgevend te worden, gooit CEO Michael Leiters het roer radicaal om. Porsche stapt af van de jacht op verkoopvolumes en focust in plaats daarvan op het fors verkleinen van de kostenstructuur en het verhogen van de winst per auto.

    Dit herstructureringsplan rust op de volgende pijlers:

    1. Modellen worden duurder en luxer Nu het elektrische avontuur de winstmarges heeft doen verdampen, moet het merk simpelweg meer gaan verdienen aan de auto's die het wél verkoopt. Modellen zullen in de toekomst duurder in de markt gezet worden. Om klanten in het hoogste – en meest winstgevende – segment aan te trekken, breidt Porsche de bovenkant van zijn gamma uit met onder meer een nieuwe zevenzits SUV die nog boven de Cayenne gepositioneerd wordt. Daarnaast wordt er overwogen om een nieuwe hypercar op de markt te brengen.

    2. Productaanbod afstemmen op de daadwerkelijke vraag (minder focus op puur elektrisch) Porsche luistert weer naar wat de klant wil, in plaats van geforceerd een volledig elektrische line-up door te drukken. Hybride- en verbrandingsmotoren blijven veel langer een belangrijk onderdeel van de strategie. Zo heeft Leiters een volledig elektrische versie van de iconische 911 resoluut uitgesloten. Ook krijgt de populaire Macan, waarvan de benzineversie nog altijd veel beter verkoopt dan de elektrische variant, in 2028 alsnog een nieuwe opvolger met een verbrandingsmotor.

    3. Stoppen met peperdure zijprojecten Tussen 2021 en 2023 leefde bij Porsche het idee om een verticaal geïntegreerd technologie- en lifestylebedrijf te worden. Die illusie is inmiddels doorgeprikt. Om de gigantische kosten te drukken, sluit Porsche verlieslatende dochterondernemingen. De eigen accufabrikant Cellforce, softwareontwikkelaar Cetitec en de productie van e-bikes zijn stopgezet. Ook de aandelen in hypercar- en technologiemerken Bugatti en Rimac zijn verkocht. Porsche besefte dat het onmogelijk was om rendabel eigen batterijcellen te produceren zonder de schaalgrootte van miljoenen auto's.

    4. Een compacter en efficiënter bedrijf De krimp van 9.000 banen is geen poging om productie naar goedkopere landen te verplaatsen, maar een bewuste keuze voor een fundamenteel kleinere organisatiestructuur. Het bedrijf moet compacter en efficiënter worden, met name in het management, de administratie en R&D. Deze massale krimp van ruim 20 procent van het personeelsbestand (richting 2035) zal naar verluidt vooral via natuurlijke afvloeiing gebeuren: medewerkers die vertrekken, worden simpelweg niet meer vervangen.

    25 min
  • Mithaftung, oftewel wat kunnen de gevolgen zijn van legaal hard rijden in Duitsland (> 130 kmh dus)

    Deze podcast behandelt de juridische en financiële gevolgen van het overschrijden van de richtsnelheid van 130 km/u op de Duitse Autobahn.

    Hoewel hardrijden op onbegrensde trajecten technisch legaal is, oordeelt de rechtspraak dat bestuurders bij snelheden boven deze grens bijna altijd geconfronteerd worden met een deel van de aansprakelijkheid bij een ongeval. Verzekeraars kunnen bovendien hun uitbetalingen aanzienlijk verlagen of weigeren als extreem tempo wordt aangemerkt als grove nalatigheid. Juridisch gezien is het voor een "ideale bestuurder" vrijwel onmogelijk om te bewijzen dat een botsing bij zeer hoge snelheid onvermijdbaar was.

    Deze podcast waarschuwt dat roekeloos rijgedrag niet alleen de verzekeringsdekking in gevaar brengt, maar in extreme gevallen ook tot strafrechtelijke vervolging kan leiden.

    28 min
  • MCP, standaard of beveiligingsrisico ?

    Het Model Context Protocol (MCP) heeft zich in recordtempo gevestigd als de open standaard voor het verbinden van AI-modellen met externe databronnen, tools en systemen. In de industrie wordt het vaak de "USB-C voor AI-applicaties" genoemd. De adoptie is enorm: begin 2026 worden er 97 miljoen maandelijkse downloads geregistreerd en meldt 41% van de technische leiders dat ze het protocol al in productie gebruiken. Het beheer van MCP is inmiddels overgedragen aan de Linux Foundation, met actieve steun van techreuzen zoals OpenAI, Google, Microsoft en Salesforce.

    De Huidige Uitdagingen en Beveiligingsrisico's Ondanks de massale adoptie loopt de beveiliging ver achter. MCP-servers verplaatsen het aanvalsvlak van het AI-model naar alles wat de AI-agent via zijn tools kan bereiken. Uit scans blijkt dat een groot deel van de publieke servers kwetsbaar is:

    • Command Injectie en Code Executie: Bijna de helft (43%) van de geteste MCP-servers is kwetsbaar voor command injection, waarbij aanvallers commando's op het host-systeem kunnen uitvoeren. Begin 2026 kwamen er in twee maanden tijd meer dan 30 ernstige CVE's aan het licht.
    • Tool Poisoning en Prompt Injectie: Aanvallers kunnen verborgen instructies stoppen in tool-metadata of in documenten die de AI leest. Omdat LLM's deze output als 'vertrouwde instructies' behandelen, kan de agent volledig worden gemanipuleerd (Intent Flow Subversion).
    • Cross-Tool Exfiltratie ("Capability Laundering"): Een berucht voorbeeld is de hack op de WhatsApp MCP-server. Een malafide "productiviteits"-tool kon de agent instrueren om ontsleutelde berichten uit de WhatsApp-tool op te halen en door te sturen. Omdat de agent na de ontsleuteling werkt, is de end-to-end encryptie hierbij nutteloos.
    • Gebrek aan Authenticatie en "Shadow IT": Omdat het protocol standaard geen authenticatie vereist, draaien er veel ongecontroleerde "Shadow MCP-servers" met standaardwachtwoorden in bedrijfsnetwerken. Bovendien falen traditionele beveiligingsscanners vaak in het detecteren van deze nieuwe gevaren.

    De Toekomst van MCP: Volwassen Enterprise-Infrastructuur

    Ondanks deze "groeipijnen" is de toekomst van MCP veelbelovend. Het protocol maakt momenteel de transitie door naar volwassen enterprise-infrastructuur, waarbij een "governance-first" benadering de norm wordt.

    15 min
  • Einde aan blind vertrouwen in Homebrew

    De introductie van "tap trust" in Homebrew 6.0.0 markeert een fundamentele verschuiving in het beveiligingsmodel van deze populaire macOS en Linux pakketbeheerder. In plaats van impliciet vertrouwen vereist Homebrew nu expliciete toestemming voordat het code uit third-party (onofficiële) taps evalueert of uitvoert. Officiële repositories, zoals homebrew/core en homebrew/cask, worden wel nog steeds standaard vertrouwd.

    De noodzaak van Tap Trust Homebrew-taps, formulae en casks zijn geen statische configuratiebestanden, maar actieve Ruby-scripts die instructies geven over het downloaden en installeren van software. Voor versie 6.0.0 voerde Homebrew deze code automatisch en zonder sandbox-beveiliging uit met de rechten van de gebruiker. Dit vormde een aanzienlijk "software supply chain" risico. Een gecompromitteerde of kwaadaardige third-party tap kon zo ongemerkt schadelijke code uitvoeren tijdens dagelijkse commando's of direct nadat een gebruiker de tap toevoegde. Het tap trust mechanisme minimaliseert dit risico, beperkt de impact van naamconflicten, en beschermt tegen onverwachte veranderingen in het eigendom van externe GitHub-repositories.

    Hoe het mechanisme werkt Het nieuwe systeem grijpt in bij de basis: Homebrew laadt standaard geen onvertrouwde externe bronnen meer in en stopt ook met het automatisch toevoegen ("auto-tapping") van dergelijke taps. De documentatie adviseert nadrukkelijk het "principle of least privilege" toe te passen: in plaats van een hele tap te vertrouwen, is het beter om uitsluitend de specifieke formule of cask te vertrouwen die nodig is.

    • Specifiek vertrouwen: Dit gebeurt via commando's als brew trust --formula gebruiker/repo/formule of brew trust --cask gebruiker/repo/cask. Als je software installeert via de volledige naam (bijvoorbeeld brew install gebruiker/repo/formule), wordt ook uitsluitend dat specifieke item vertrouwd. Homebrew maakt bovendien een uitzondering op de handmatige bevestiging als de tapnaam de conventie homebrew- volgt, waarbij de software direct wordt geaccepteerd.
    • Volledige tap vertrouwen: Met het commando brew trust gebruiker/repo accepteer je alle huidige en toekomstige code in de tap. Dit wordt vooral aangeraden voor privé-taps die je zelf of je organisatie beheert.
    • Status en automatisering: De vertrouwensstatus kan worden gecontroleerd met commando's als brew trust, brew untrust of brew tap-info (die uitgebreid zijn met JSON-ondersteuning voor scripts). In een Brewfile kan het vertrouwen worden geautomatiseerd door trusted: true toe te voegen aan de tap definitie. Zakelijke beheertools, zoals Workbrew, kunnen taps zelfs centraal goedkeuren, zodat de eindgebruiker of ontwikkelaar zich hier geen zorgen over hoeft te maken.

    Gevolgen en problemen (CI/CD) De uitrol van tap trust had onmiddellijk aanzienlijke gevolgen voor Continuous Integration (CI) en ontwikkelworkflows. Omdat het systeemcontrolerende commando brew doctor voortaan een foutmelding geeft (non-zero exit) zodra er een onvertrouwde third-party tap op het systeem aanwezig is, faalden veel geautomatiseerde testpipelines direct na de update. Er is tijdelijk een escape-hatch beschikbaar via de omgevingsvariabele HOMEBREW_NO_REQUIRE_TAP_TRUST=1, waarmee je het controlemechanisme kunt uitschakelen. Homebrew waarschuwt echter stellig dat deze variabele in een volgende release wordt verwijderd, waardoor het updaten van scripts naar expliciet vertrouwen onvermijdelijk is.

    23 min

About Daily WTF!

From the publisher's feed

daily generated WTF!,

Non nononsense, geen advertenties, geen intro's, alleen de feiten