IDIN-spoofs, YubiKey-struggles en een dikke kat - Tweakers Podcast #447

Deze week praten Wout Funnekotter, Jurian Ubachs, Tijs Hofmans en Eric van Ballegoie over een ontwerpfout in de identificatiedienst iDIN, accountbeveiliging via YubiKey, de impact van de EU Kids Act op gaming, mogelijke lichtpuntjes rondom de ramcrisis en het nieuwste AI-model van het Franse Mistral.


00:00:00 Intro
00:00:20 Opening
00:02:06 .post
00:18:17 Adressen spoofen met iDIN
00:24:35 YubiKey-struggles
00:36:33 Verdwijnen private gameservers?
00:45:55 Brengt de ramcrisis ook iets goeds?
00:53:43 Europa heeft een nieuw AI-model
01:09:45 Sneakpeek

Door Wout Funnekotter

Hoofdredacteur

08-10-2026 • 06:00

6

Reacties (6)

Sorteer op:

Weergave:

Over de slimme bril als medisch hulpmiddel; @wouter Waarom zou je een medisch hulpmiddel overduidelijk willen laten zien als hulpmiddel? Ik denk dat het juist fijn is om dit zo onopvallend mogelijk te maken zodat je niet met een uithangbord rondloopt dat je een handicap hebt.

Daarnaast denk ik dat de brillen (helaas) niet weg zullen gaan, het voordeel is wel dat de ontwikkeling van de brillen hierdoor sneller zal gaan en daarmee (hopelijk) ook de toepassingen voor bijvoorbeeld blinden en slechtzienden:)
Dat uithangbord is zodat mensen kunnen zien dat je een handicap hebt en dan dat rekening mee kunnen houden.

Sommige mensen die doof zijn kunnen verbazend goed lip lezen en leren spreken. Maar in de eerste vijf minuten ben je aan het bedenken hoe je er achter komt of ze doof zijn of een afwijking aan hun tong hebben en hoe je daar achter komt.

Een gestandaardiseerd signalering zou wat mij betreft heel handig zijn zodat ik mij meteen kan aanpassen zoals in dat geval bij praten de persoon altijd aankijken.

En dat is maar 1 voorbeeld.
Stukje geluisterd van de YubiKey-struggles.

samenvatting; voel je met mee :) struggles met SSL.
Over de camerabrillen: wie een reparatie filmt of andere fpv video maakt hoeft dit niet te doen met een bril die niet herkenbaar is als camera.
edit:
iets te ongeduldig met reageren, komt gewoon ter sprake :+
Maar vormgeving is wel belangrijk imo

[Reactie gewijzigd door Echt niet. op 8 oktober 2026 08:13]

Die iDin struggles zijn toch relatief simpel op te lossen? Je geeft een adreswijziging door, iDin stuurt jouw een TOTP code per post naar je nieuwe adres en laat je die in je account invoeren. Daarmee heb je bewezen dat jij ook inderdaad toegang hebt tot dat adres

Oh en @WoutF : nog even over het programmeren van je bankrekening: ik ben wel zeker handig met programmeren (doe het "al een tijdje") maar tegen mijn eigen bankrekening programmeren zou ik wel graag in een beschermde omgeving van de bank zelf willen doen, zodat ik niet het risico loop door een beveiligingslek tegen een lege bankrekening aan te kijken...

[Reactie gewijzigd door P_Tingen op 8 oktober 2026 08:15]

Zelf gebruik ik mijn usb-sleutels voor een zeer kleine kern van mijn accounts (wat ik écht het best beveiligd wil hebben: email, bank, wachtwoordbeheerder, en dergelijke), u2f als dat kan, anders fido2 (passkey). Voor zo een laag aantal accounts is het instellen van een nieuwe usb-sleutel voor de hele kern in een kwartiertjes geregeld.

Al de rest gaat via de wachtwoordbeheerder.

OTP (authenticatieapp met codes) ben ik geen voorstander van, omdat phishers die even gemakkelijk als wachtwoorden kunnen binnenhengelen.

Passkey opgeslagen en gesynchroniseerd in een account gebruik ik ook niet voor eerder genoemde kern, omdat ik de toegang voor die accounts juist strikt gekoppeld wil hebben aan de fysiek sleutels.

Om te kunnen reageren moet je ingelogd zijn