Windows 11 gaat oude, niet-ondertekende drivers standaard blokkeren

Windows gaat oude drivers met verlopen certificaten in de toekomst blokkeren. Ontwikkelaars en fabrikanten die oude drivers toch willen laten gebruiken, zoals printerfabrikanten, moeten daarvoor een nieuw certificaat maken. De Windows-kernel accepteert dan alleen nieuwe certificaten die aan bepaalde eisen voldoen. Microsoft wil Windows daarmee veiliger maken.

De verandering gaat volgens Microsoft in april in. Microsoft gaat dan zorgen dat Windows alleen nog kerneldrivers accepteert als die door het zogenaamde Windows Hardware Compatibility Program zijn geaccepteerd en die dus ondertekend kunnen worden.

Op dit moment kunnen hardwarefabrikanten oude drivers alsnog in Windows gebruiken, ook als daarvan het certificaat verlopen is en ze dus niet goedgekeurd zijn. Dat kan via het cross-signed root program, een oud stuk software in Windows dat het mogelijk maakte dat de Windows-kernel zulke niet-ondertekende certificaten wel kon uitvoeren.

Het cross-signed root program werd in 2021 uitgefaseerd. Het werkte tot nu toe nog wel, maar werd niet meer onderhouden. Microsoft trekt er nu definitief de stekker uit.

Dat betekent in de praktijk dat oude drivers waarvan het certificaat verlopen was, niet meer kunnen worden uitgevoerd. Er is veel oude hardware, bijvoorbeeld printers, die gebruikmaken van oude drivers die niet langer werden ondertekend maar die dus wel konden worden gebruikt om het apparaat aan te sturen.

De Windows-kernel accepteert vanaf april alleen nog nieuwe drivers die via het Windows Hardware Compatibility Program (WHCP) worden uitgegeven en ondertekend. Dat betekent dat iedere driver een geldig, actueel veiligheidscertificaat moet hebben dat voldoet aan bepaalde eisen die Microsoft stelt.

Windows 11: unmountable boot volume

Houdt nu iedere oude driver ermee op?

Toch betekent dit niet meteen dat iedere printer er vanaf volgende maand meteen mee ophoudt. Microsoft heeft een tussenoplossing bedacht waarbij oude drivers alsnog kunnen blijven werken. Dat begint ermee dat de wijzigingen alleen ingaan voor Windows 11-versies 24H2, 25H2, 26H1 en Windows Server 2025, dus oudere Windows 11-versies kunnen in theorie ook nog worden gebruikt.

Maar belangrijker is dat er in de periode vanaf april een 'evaluatiemodus' ingaat. Tijdens die periode houdt de kernel van alle drivers in de gaten of het nieuwe beleid 'veilig kan worden ingezet zonder compatibiliteitsproblemen te veroorzaken door belangrijke drivers te blokkeren'. Dat geldt bijvoorbeeld wanneer een driver 100 uur of na drie herstarts geen problemen veroorzaakt.

Daarnaast kunnen beheerders de Application Control for Business-policy inzetten om het standaard nieuwe kernelbeleid te omzeilen. Dat is vooral interessant voor in zakelijke omgevingen die centraal beheerd worden en waar oude drivers nog veel gebruikt kunnen worden.

Door Tijs Hofmans

Nieuwscoördinator

27-03-2026 • 20:58

162

Reacties (162)

Sorteer op:

Weergave:

Workaround: het is heel goed mogelijk om zelf een certificaat te maken en er een driver mee te signeren. Importeer de public key van het certificaat als trusted en de driver voldoet weer aan de beurt eisen van Windows.

Deze methode heb ik een tijd gebruikt voor een oude scanner. Laatste driver was voor XP. Nog kunnen gebruiken t/m Windows 10.
Prachtig. Nog maar meer mensen naar Linux omdat hun 15 jaar en prima functioneerde printer, het ineens niet meer doet. Omdat het bedrijf failliet is of domweg geen support meer geeft.
Ik heb recent Linux mint geïnstalleerd gehad en wilde “even snel” een netwerkprinter (HP laserjet 1102w) toevoegen.

Ik ben maar gestopt, wat een frustratie leverde dat op om even een printer toevoegen. Dat viel mij vies tegen. En als ik een beetje Google was ik echt niet de enige.

Als je compleet onvoorbereid een netwerkprinter in Linux Mint (of Ubuntu) gaat toevoegen kan ik mij voorstellen dat iemand zonder ervaring nog raar gaat opkijken.

[Reactie gewijzigd door krakendmodem op 27 maart 2026 22:09]

Ik denk dat dit echter vaker een probleem is met de mentaliteit van Windows om drivers te ‘willen’ installeren wanneer je ze compleet niet nodig hebt.

Een netwerk laser printer, nagenoeg alle bedrijfsprinters, werkt standaard met PostScript. De HP LaserJet IIp van vroeger tot de grootste MFP van Kyocera, allemaal dezelfde “driver”. De vraag is dus niet hoe voeg ik mijn HP LaserJet 1100 zodat hij HP LaserJet 1000-series zegt en dan in de meeste programma’s beschikbaar is zoals in Windows, maar ‘hoe print ik naar een standaard printer (of JetDirect) in Linux” want het maakt niet uit welk programma en of ze de drivers en ondersteuning hebben. Printen is PostScript zenden naar een IP adres en een poort via het IPP protocol.

Uiteindelijk “print” je systeem naar de lijnprinter elke keer je een terminal open doet en de “driver” is gewoon een bestand. Als er geen printer of terminal aan het bestand hangt, print je naar een bestand op de schijf (of de RAM, of de USB, of seriële of parallelle poort), en indien op de schijf wordt het effectief een PS bestand dat je later kunt openen en naar ergens anders sturen.

Zodra je zulke concepten van de computer begrijpt wordt het veel gemakkelijker. Wil je via e-mail printen, print naar een bestand, e-mail het bestand naar de printer, de printer opent de PostScript attachment en print het. Wat voor printer? Maakt niet uit! Via e-mail printen is een concept van de jaren 70.

FYI: hier is de LaserJet “driver” om naast te printen ook papier behandeling etc te regelen. https://www.openprinting.org/driver/laserjet PCL4 ondersteunt zowat alle rasters en stamt van de jaren 80, voor de kleuren moet je tenminste naar versie PCL5c van de jaren 90 printen, cljet5 (als ik mij niet vergis) is de generieke Color LaserJet PPD.

Hetzelfde concept voor Mac, ik krijg vaak dezelfde vraag ‘waar zijn de drivers’ of ‘waarom brengt Apple geen drivers uit’ volstrekt niet nodig, generieke laser printer en klaar is kees, zelfs een AppleWriter - iPhone, iPad, Mac - werken met PPD/Cups. Windows 11 op PCL proberen draaien, dat is echter een ramp, moest het niet voor Windows (11), de generieke HP “drivers” (PCL5) zijn er nu volledig uitgesloopt en onbeschikbaar, anders zouden printers 25 jaar kunnen meegaan alvorens te verslijten van gebruik.

[Reactie gewijzigd door Guru Evi op 28 maart 2026 01:24]

Je kan helaas niet alles met PCL5. Heel veen zaken zitten daar neit in omdat ze printer specifiek zijn zoals finishing units (nietjes, vouwen, perforeren), trays, mediaformaten, duplexing, toner-besparing, secure print enz. Printers doen een hele vertaling van PCL naar het printraster. Hiervoor zijn veel zaken al aanwezig in de printer zoals fonts. PCL5 heeft bijvoorbeeld geen ondersteuning voor TrueType fonts, enkel bitmaps. Uiteindelijk krijg je wel iets uit de printer maar het is de vraag of dat hetzelfde is wanneer je de printer specifieke driver gebruikt. Voor 'Hello world' in notepad zal het niets uitmaken, voor hele complexe PDF's kan dat ander zijn.

Postscript is al een heel stuk beter. Deze ondersteunt veel meer specifieke zaken met PS/PDF rendering, transparantie en lagen. Maar ook hier moet je specifieke zaken goed regelen als je meer dan een simpele letter/A4 zw laserprinter wil gebruiken.
PCL4 heeft ondersteuning voor vectors, fonts en rasters alsook papierselectie en, duplex, PCL5 voegt kleuren en Windows fonts toe, PCL6 heeft nog meer mogelijkheden alsook andere papierbehandeling zoals vouwen etc.

[Reactie gewijzigd door Guru Evi op 28 maart 2026 12:39]

Mooie uitleg, maar de gemiddelde gebruiker zal hier nooit achter komen.
Wat is jouw definitie van de gemiddelde Linux (Mint) gebruiker? Met een zoekmachine en/of het forum ben je er zo achter.
Ik snap dat in dit geval ook niet zo goed. Welke gemiddelde thuisgebruiker heeft een (oude) netwerkprinter? Ik denk dat de meeste een ‘gewone’ printer zullen hebben, of in elk geval niet via het netwerk delen. Daarbij weet ook iedere gemiddelde gebruiker dat printers niet altijd goed werken.
Ik heb meer moeite met mijn oude HP inktjet onder Windows 11 aan de praat te krijgen (en houden) dan onder Ubuntu. Maar het zal wel aan mij liggen. Natuurlijk verschillen de besturingssystemen van elkaar en natuurlijk hebben ze zo hun voors en tegens... Maar dat is ook wel weer een leuke uitdaging om het toch fatsoenlijk aan de praat te krijgen.

Printers geven altijd ellende. Dat is één van de zekerheden in het leven.
Zijn tegenwoordig niet alle printers netwerk printers? Wifi en AirPrint zit overal ingebakken wat dus een open standaard is. Je moet echt al een oude winprinter hebben en die werken ook niet meer op Windows 11 (32 bit drivers)
Het zal je verbazen denk ik hoeveel mensen een WiFi printer thuis hebben staan en deze ook via WiFi gebruiken. Binnen windows is dat namelijk vrijwel altijd plug en play.
Dan nog eventueel wat software installeren indien dat in de handleiding staat voor extra functies en tadaa.

Dus ja, een netwerkprinter is onder windows extreem simpel toe te voegen.
Dat hoeft ook niet, de gemiddelde gebruiker drukt op "print" en het werkt. Als je de ingewikkelde Windows stappen wilt uitvoeren wordt het moeilijk, maar een gemiddelde gebruiker zal eerst op "print" drukken.
Dit onderschrijft wel mijn ervaring met printen in Linux. Ik heb eigenlijk altijd het tegenovergestelde als @krakendmodem.

Printer toevoegen in Windows: Specifieke drivers nodig, bloatware die zichzelf via Windows Update ineens (half) installeert, printer toevoegen (of überhaupt vinden) werkt vaak niet want de driversoftware werkt net anders dan Windows zelf en nu zijn er twee kapiteins aan boord. Drivers die niet goed laden en weigeren te printen.

Dan geef ik het na een poosje op, start Manjaro en ja hoor, hij vindt hem meteen en printen werkt ook meteen. Niks geen drivers nodig.

[Reactie gewijzigd door Aardedraadje op 28 maart 2026 03:42]

Zo gaat het met de meeste Linux distro's tegenwoordig. De printer wordt via het netwerk gevonden en het werkt met de meeste netwerkprinters zonder problemen.

Op OpenSuse moest ik alleen wel in de default firewall een regel toevoegen omdat deze standaard vrij strikt ingesteld is maar met de meeste andere Distro's die ik getest heb werkt het direct met mijn Brother printer en ook met de simpele Epson printer die mijn moeder heeft werkte het direct.
Support van HP is zeer goed in Linux, dat kan ik persoonlijk bevestigen en Laser Printers van 10 tot 15 jaar geleden zijn nog redelijk makkelijk zelf te fixen. Onlangs nog het loopwerk van onze 200MFP volledig opgefrist. Loopt als nieuw.
Mooie uitleg. Verklaart waarom ik van een iPhone met nul moeite iets kan printen maar met Windows mag je eerst allerlei prul installeren van een paar honderd mb waarvan je al weet dat het waarschijnlijk 90% overbodig is.

Been wel blij dat Microsoft de boel ook een beetje standardiseert vandaag de dag, al komt dat helaas pas nu printers nogal irrelevant zijn geworden. 20 jaar te laat eigenlijk, maar goed.
Dat is AirPrint. Een combinatie van broadcasten dat je een printer bent en een bepaald protocol ondersteunen.
En zo geldt het helaas voor meer ‘simpele’ zaken in Linux. Ik ben echt van goede wil, en wel klaar met Windows maar zelfs in Ubuntu en Mint, toch redelijk toegankelijke versies van Linux, liep ik tegen frustrerende zaken op..
Ik heb linux mint op mijn primaire laptop draaien. loopt perfect, geen frustraties. Is een beetje van je hardware afhankelijk natuurlijk. Maar ik ben juist relatief recent naar linux gegaan omdat de meest zo niet alle frustraties weg zijn.

Tuurlijk is het niet perfect, maar dat is windows ook niet. Alleen zijn we de imperfecties van windows gewend.

Zelfs de fortigate vpn software en remina remote desktop werkten gewoon,

Printers is altijd heet eeuwige voorbeeld waar het fout gaat. Maar dat is niet zozeer een Linux issue. Dat is een printerfabrikant issue. Die ondersteunen gewoon Linux nog steeds nauwelijks.
Het ziet er alleen niet uit met dat cinnamon met een gui uiterlijk van 20 jeer terug. Ik heb zelf KDE plasma op geschroefd om het nog enigszins toonbaar te maken.

Buiten dat, veel van mijn software werkt niet op Linux. Ook een beetje gamen met een Nvidia GPU schijnt ruk te zijn.
Ik vraag mij af of de negatieve ervaringen van velen een oude herinnering zijn van enkele jaren geleden.

Linux draait hier op elk toestel sinds oktober en ik ervaar zelden problemen, als er dan is iets moeilijk doet vind ik altijd een oplossing met wat google werk.

Brother netwerk MFP onmiddelijk gevonden en geinstalleerd zonder iets te moeten gaan downloaden.

Heb zelf een Nvidia 4080 en op Nobara Linux merk ik bij de meeste games weinig tot geen verschil in performance en 90% van mijn steam games zijn compatible.

Enkel games met kernel level anti cheats draaien momenteel niet op Linux.

Voor een beetje tweaker is het echt geen probleem meer vandaag om te gamen op Linux.
Dat is nou het leuke van "linux" als iets zoals de gui je niet bevalt dan kun je een andere gui installeren.

En dat je software niet meer werkt dat weet je van te voren. Op een apple werkt die software ook niet.
Probeer eens POP!_OS die hebben builds met Nvidea ondersteuning. Ik heb zelf bewust voor AMD gekozen omdat die nu eenmaal de reputatie hebben oudere software beter te ondersteunen dan dat Nvidea doet. Dus ik heb er zelf geen ervaring mee. Maar tot nu toe heb ik echt alles werkend gekregen. Zelfs software en games waar ik het in Windows 11 opgegeven had.
Pop!OS is momenteel even niet (meer) zomaar aan te bevelen, ze werken actief aan hun eigen Desktop Environment: Cosmic. En dat is nogal bèta en ander werk is blijven liggen: afgelopen december 2025 zijn ze pas overgegaan op Ubuntu 24.04 als basis. (Ik dacht dat ze nog steeds op 22.04 zaten, maar dat is dus niet zo)

Het is nog steeds werkend! Maar gebruikt dus niet een hele nieuwe kernel en het kan zeker zijn dat je meer bugs tegenkomt dan wanneer je kiest voor Gnome of KDE.
Als je gamen belangrijk vindt is de Bazzite distributie momenteel de hete shit. https://bazzite.gg/

Werkt als een malle!
Alleen als dat je ding is. Je kunt echt net zo goed gamen op Ubuntu, Mint, Arch of Fedora. Als je de pc nog voor meer dingen gebruikt, zou ik kiezen voor een "volwassener" OS (dat al wat langer meedraait) in plaats van een OS dat nog niet heel lang in ontwikkeling is.
Nee hoor, dat is zeker niet 'net zo goed'. Bazzite heeft alle gaming gerelateerde packages (incl graphics drivers) geïnstalleerd als onderdeel van de base image, waardoor dit gewoon heel goed getest en geïntegreerd is.

Qua volwassenheid; Universal Blue (een atomic Fedora spin), waar Bazzite op bouwt, levert naar mijn smaak momenteel de meest probleemloze Linux distributies die er zijn. Ik gebruik zelf Aurora als daily driver, en ben daar erg blij mee.
Het uiterlijk is smaak onderhevig. Dat is totaal irrelevant in een technisch discussie, je kan zelf voor wat anders kiezen.

Persoonlijk vind ik dat de mint default desktop er prima uitziet. Gelikt, clean, duidelijk. Maar ik verwacht niet dat jij die mening deelt en het is verder totaal niet relevant voor het functioneren.
Ook een beetje gamen met een Nvidia GPU schijnt ruk te zijn.
Ga het eerst eens proberen zou ik zeggen. Waar denk je dat het steam deck op draait? Wat proton doet?
Helemaal mee eens, printer zijn notoir complex (gemiddelde gebruiker weet echt geen verschil tussen postscript pcl en andere printertalen...), de gerelateerde opties zijn ook enorm (paprierformaten, drukkwaliteiten, kleurruimtes, papiergangopties, dubbelzijdig, orientatie etc. etc.), maar heb echter minder problemen met ubuntu als met windows. Freebsd was wat minder wat dat betreft, ik gebuik zelf al 8 jaar linux als primair werkstation en windows voor specifieke taken.
Een collega van me heeft altijd Linux gebruikt gehad en hij ervaart hetzelfde probleem als jij.

Ik wil maar zeggen, alles moet wennen, zeker een OS :).
Niet alleen printers (zeker vwb kleurfoto's printen) maar ook scanners cq all-in-one apparaten zijn in Linux een uitdaging. Vaak zijn de drivers te generiek en hebben zee geen specifieke instellingen van een printer, bijvoorbeeld bij kleuren. Sommige merken zoals Brother hebben betere driverondersteuning voor Linux dan andere merken.

Voor scanners specifiek (oud en nieuw) is er dan ook wel weer de cross-platform shareware tool ScanVue dat zo goed als alle scanners ondersteund.
VueScan*

Niet om de taal-je-weet-wel uit te hangen, maar wellicht kent niet iedereen het programma, dus bij deze de juiste naam… :)
De meeste all-in-one printers met een netwerk verbinding werken out of the box op moderne distro's.
Ik heb met de laatste 2 Brother all-in-one printers thuis en de simpele Epson inkjet all-in-one in mijn ouderlijk huis geen enkele driver hoeven installeren. De printers worden automatisch gevonden of je moet via een add printer optie de computer even laten zoeken en de printers worden gevonden. Bijna alle courante printers worden via IPP everywhere of Airprint 'driverless' toegevoegd en alles werkt.

Ik heb al jaren de officiele Brother drivers niet meer gebruikt of nodig gehad.

Het enige wat niet goed werkt zijn sommige USB scanners die zo uitgekleed zijn dat de "firmware" in de drivers is verpakt.
Hier ook zo, heb al verscheidene malen Linux getest en ik liep altijd wel op tegen verschillende problemen waar ik geen oplossing voor kon vinden. Ieder jaar probeer ik het terug maar meestal kom ik op hetzelfde uit. ben via hun wel op LibreOffice gekomen waar ik graag mee werk.
Ik heb precies dezelfde printer en het vreemde is dat de live-USB van MInt 'm moeiteloos herkende en ik er ook zo op kon printen, terwijl Mint na installatie op mijn laptop ineens ging mekkeren. Heel typisch.

Ik heb het wel op kunnen lossen, dus wellicht werkt het ook voor jou: je geeft de printer een vast IP-adres op je wifi-netwerk en dan kijk je in Mint bij Afdrukbeheer in het "Start"Menu. Je kunt de printer dan toevoegen met een URI; bij mij is dat hp:/net/HP_LaserJet_Professional_P_1102w?ip=xxx.xxx.x.x (en bij de x'jes vul je dan het IP-adres in). Bij mij werkt 'ie in ieder geval zoals het hoort.

edit: Het zou zelfs kunnen dat de printer automatisch door Mint is toegevoegd op die URI. Ik herinner me dat het met mijn oude laptop met Mint wat minder soepel ging.

[Reactie gewijzigd door PCG2020 op 28 maart 2026 08:12]

Dat is van toepassing op werkelijk alles. Linux werkt nu eenmaal anders dan Windows, en MacOS werkt nog anders, Android nog anders...

Ik heb ook gevloekt om m'n printer toe te voegen aan Manjaro, eens ik doorhad hoe en wat, is het supersimpel en vindt ik Windows omslachtig. Heb ook heel ffkes Mint gehad en daar werkte die printer out of the box zonder dat ik iets heb moeten doen.

Zelfs al koop je een ander merk van auto, moet je ook wennen aan die nieuwe hoewel ze allemaal een stuur en 4 wielen hebben.
Dat van het wennen aan andere auto's roep ik hier ook wel eens, maar dat komt me altijd op nullen en bergen kritiek te staan. :P
Gelukkig heeft mijn auto nog vijf wielen en ook geen touchscreen.
Het is een van de oudste klaagpunten van Linux, er komt een volledig gereviseerde cups aan. Het probleem is niet Linux, het probleem is gewoon dat printerfabrikanten nog steeds linux nauwelijks tot niet ondersteunen.

Voor mijn printer moest ik ooit een hele 32bit multilib installatie erbij trekken om de brakke zooi van de website van de leverancier te laten draaien. Dat is echter niet linux zijn fout. Jammer genoeg kan je fabrikanten niet verplichten een Linux driver te leveren die up to date is.'

op dit moment detecteert en installeert mint de netwerkprinter vanzelf, geen issues, werkt gewoon.

[Reactie gewijzigd door bzuidgeest op 27 maart 2026 23:46]

Bijzonder. Ik heb een maand geleden Linux Mint geïnstalleerd. Ik was nog niet klaar met alles nalopen en kreeg een popup dat mijn Brother printer op het netwerk was gevonden, of ik deze in Linux Mint wilde toevoegen.

n=1 natuurlijk, maar grappig om te zien dat we beiden een totaal andere Linux Mint ervaring hebben rondom printers.
Bepaalde printers kunnen inderdaad een probleem zijn. Heel veel printers worden wel goed ondersteund middels TurboPrint for Linux, maar dat is helaas betaalde software.
https://www.turboprint.info/printers.html
Raar. Ik gebruik ook Linux Mint, en een Laserjet MFP M479fwd. Combi printer/scanner. Bij het inschakelen van mijn computer is één van de eerste meldingen "Printer gevonden, toegevoegd". Ik hoefde niks te doen, alles werkt gewoon. Geen drivers, niks. Scanner werkt ook.
Worked out of the box met ons model. Dat is idd een beetje hit or miss maar fixable. Nuja het niveau van de gemiddelde Tweaker is verwaterd naar click —> finish. Zegt meer over de community dan de “uitdagingen” die er zijn met Linux en dergelijke.
Ik heb hier thuis een Brother printertje staan. Gewoon een goedkope laserprinter omdat ik heel af en toe toch iets moet printen. Op het werk staat een HP multifunctional. Voor beiden heb ik in Fedora nooit een driver hoeven installeren. De Avahi-daemon gebruikt het Bonjour protocol om printers te vinden.

Uiteindelijk moeten de printer en de Linux machine elkaar wel kunnen zien, de printer moet Bonjour kunnen en overweg kunnen met de drivers in de kernel van Linux. HP wil daar nog wel eens lastig worden met HP-Lib enzo.
In Mint wordt normaal gesproken we printer automatisch herkend en hoef je helemaal niets te installeren. Ik heb bijvoorbeeld een HP Envy 7100 series en de Envy 5530 series staan en heb nog nooit in al die jaren dat ik Mint (meer dan 15 jaar) draai een printer hoeven installeren. Beide printers zijn overigens via wifi aangesloten
Tja, geïsoleerde gevallen zeggen niet zoveel. Maar mijn Brother laser netwerk printer (via wifi) werkt perfect in Linux, zonder config out of the box met full duplex support. Onder Windows werkt het ook, maar kan ik pas na Brother drivers en software installeren full duplex gebruiken (dubbelzijdig printen).
Mijn printer werkte meteen onder ubuntu, voor de scanner moest ik wel weten hoe ik een linux applicatie installeer.
Ik weet even niet wat je gedaan hebt. Standaard is het printer aanzetten en Linux detecteert deze automatisch. Een netwerkprinter is helemaal eenvoudig, voer IP in en meer is niet nodig.
Ik moet daar toch een ander voorbeeld tegenover zetten. Mijn moeder vraagt om help elke keer dat ze iets moet printen op Windows, maar toen we een keer Linux mint op haar oude laptop had gezet heeft ze zelfs voor de allereerste printopdracht niet om hulp hoeven vragen.
Driverless printing werkt echt goed onder Linux. Ik heb een Brother printer en zowel de printer als scanner werken perfect via het netwerk.
Inderdaad, na XP ben ik gestopt met Windows.

Printers krijg ik thuisgebracht van kennissen met windows, vroeger met een cd-rom met drivers, Ik hoor dat die printer niet meer wordt herkent na een upgrade of zoiets.

Drivers? Ik gebruik Ubuntu, en doe gewoon de usb-kabel erin en gaan... Ik heb alleen ooit HPlip geinstalleerd, maar weet niet of dat nog nodig is.

Als ik ergens een vreemde printer / scanner wil gebruiken, dan kijk ik bij instellingen ->printers -> printer toevoegen. Ik verlang niet terug naar windows sinds XP uitgefaseerd werd.
Als een fabrikant Linux drivers onderhoudt dat lijkt het mij nogal sterk dat diezelfde printers geen certificering onder Windows hebben. Met de antieke exemplaren waar je wel een probleem mee gaat krijgen ben je met Linux waarschijnlijk niet veel beter af. Wat niet wil zeggen dat je maar Windows moet blijven gebruiken—ik zou zelf ook eerder voor een Linux distro gaan—maar ik denk niet dat de “geweldige” printer support onder Linux veel mensen zal kunnen overtuigen.

Trouwens terzijde, maar voor mensen die toch bijna nooit printen, je kunt je ook afvragen of je zo’n ding überhaupt nog wel nodig hebt. Handjevol keren per jaar moet ik wel eens wat printen maar dat doe ik dan gewoon op werk bijvoorbeeld. Alle drama rond printers—altijd wel wat met die dingen—blijft mij mooi bespaard.
Precies de reden dat ik geen printer heb gekocht toen ik een aantal jaar geleden op mezelf ging wonen. Áls ik iets moet printen (wat inderdaad een handjevol keren per jaar is), doe ik dat bij de bieb of in een zeldzaam geval bij mijn moeder (mijn vader had bij leven wel vaker een printer nodig, dus die staat er nog).
Mensen gaan echt niet overstappen op een besturingssysteem waarbij ze niet weten welke van de tienmiljard keuzes ze moeten maken en vervolgens het alsnog niet voor elkaar krijgen om een printer te installeren hierop.
Ik vraag mij af wat je probeert te zeggen. Veel keuze hebben is slecht ofzo?
Dat zeg ik totaal niet, je trekt volstrekt verkeerde conclusies. Ik zei dat mensen niet gaan overstappen op een nog minder praktisch alternatief. Linux en zijn hele hoop distro's bestaat al lang genoeg, en nog steeds blijft het een extreme niche. Dat heeft een reden. En daarmee, nogmaals, zeg ik NIET dat keuzevrijheid slecht is. Ik zeg dat het merendeel van de gebruikers niet de moeite gaan doen om uit te zoeken wat ze met Linux willen, en van diegene die dat wel doen, geeft vervolgens wederom een meerderheid het op een gegeven moment op. Linux is te complex voor nontechies, hoe graag ik ook zou willen dat het anders was.
Maar als je een distributie gebruikt zoals bedoelt is het helemaal niet moeilijk.

Het probleem ontstaat zodra mensen dingen voor elkaar proberen te krijgen die eigenlijk niet kunnen (zoals het draaien van Windows software)

Ik blijf het bizar vinden dat mensen die overstappen naar een Mac niet tegen dezelfde problemen aanlopen.
Dan zit je dus al in een distro. Heb je het overgrote deel van de keuze waar Ryunoru naar refereert al gedaan. En dan heb je nog de GUI keuzen enzovoorts enzovoorts.

Dat is ook precies waar velen gewoon geen tijd en moeite in willen steken. Meerendeel wil ook gewoon niet een aantal distros proberen. Dat kost tijd en moeite.

Het is allemaal hetzelfde idee als dat je iemand Windows zou laten herinstaleren om de zoveel tijd. Dat zoekt niemand. Men wil gewoon een systeem dat werkt zoals verwacht out of the box.

Dan heb je daarnaast ook nog dat veel info die men vindt via google alleen van toepassing zijn op x of y. Zoals bijv apt vs pacman enzovoorts.

Elk OS heeft z'n voordelen en nadelen. Windows en MacOS hebben het voordeel dat ze een standaard zijn.
Linux daarintegen heeft het voordeel van keuze en vrijheid, wat goed kan zijn, maar in veel andere situaties is dat niet altijd een juiste of goede keuze.

[Reactie gewijzigd door ErikRedbeard op 29 maart 2026 07:09]

Waarom is een nieuwe printer aansluiten, aanzetten en dan in de applicatie printen, volgens jou dan zo ingewikkeld?

Dat snap ik niet.
Precies de reden dat mensen geen auto's, koelkasten, telefoons, e.d. kopen: veel te veel keuze en je weet niet of alles wel werkt.
Mensen kopen wel degelijk verschillende soorten/merken van bovenstaand genoemden omdat ze weten wat te verwachten, hoe ermee om te gaan, en het allerbelangrijkst, dat deze producten ontworpen zijn om de meerderheid van de bevolking te bedienen.

Linux voldoet hier niet aan. Er zijn veel keuzes - wat niet inherent slecht is, die woorden hoef jij niet in mijn mond te schuiven - maar men weet niet wat te verwachten bij al die keuzes, het uitzoeken van de juiste keuzes is al te complex voor de meeste consumenten, en dan zijn we nog niet eens toegekomen aan het echt technische gedeelte van installeren van alle benodigde zaken om het op een niveau te brengen wat men al gewend was van Microsoft, om er vervolgens achter te komen dat laatstgenoemde toch een stuk beter werkte.

Een betere analogie is dat mensen liever kiezen uit een beperkt aanbod aan functionerende auto's, dan een breder aanbod aan paard-getrokken karren waarvan je zelf nog een hoop onderdelen moet uitzoeken, inclusief en niet beperkt tot paardenras, aantal paarden, wielen, formaat kar, ...
Mensen die Linux installeren, weten natuurlijk prima wat ze kunnen verwachten. Eenvoud, stabiliteit, geen AI/ads/instabiliteit/black box/niet uitbreidbaar/nauwelijks tot niet automatisch up te daten.

En dan die printer -ellende onder Windows. In Linux sluit je een printer aan, zet je 'm aan en printen maar. En Windows?

Daarom gebruiken miljoenen Linux en geen Windows.
Ik denk dat je zwaar overschat hoeveel mensen Linux als daily driver gebruiken. Dat is een miniscule fractie van de samenleving. De meeste mensen blijven bij Windows of Mac, "omdat het gewoon werkt". Eenvoud? Stabiliteit? Die zaken heb je bij Linux pas als je weet wat je doet en vooraf heel veel uitzoekt. En een printer installeren is doorgaans ook niet zo eenvoudig als jij beweert. Vooraf moet je al de juiste modules installeren en eventueel ook generieke drivers. Zie door de bomen het bos maar te vinden als leek.

Allemaal leuk en aardig hoor dat je Linux zo geweldig vindt, maar houd jezelf niet voor de gek. Het gros van de bevolking heeft er niets mee - en dat gaat al over het deel van de bevolking dat überhaupt weet wat het is.
Het gross van de mensen weet gewoon niet eens van het bestaan af van OS'en buiten Windows. Dit omdat die mensen een computer bekijken als een tool en totaal niet boeien of er betere alternatieven zijn als het ding doet wat het moet doen.

Dit is niet anders dan ik die een auto koop, terwijl een autoliefhebber mij misschien een hele waslijst kan bezorgen waarom merk-x en/of onderdeel-y zoveel beter is dan wat ik kies. Mij boeit dat niet, als die wagen maar doet wat ie moet doen.

Mensen klagen steen en been over Windows, maar ipv te denken aan een alternatief blijven ze Windows gewoon ondergaan. MS Office is net van hetzelfde, de functies die met afstand de meeste mensen gebruiken, kan perfect met de alternatieven ook.

Bovendien evolueert Linux ook wel.
Printer installeren onder Linux vindt je zo moeilijk omdat je een Windows werking verwacht. Mint bijvoorbeeld herkende mijn printer volautomatisch, hoe makkelijk wil je het nog hebben? Voor Manjaro heb ik uit de "store" de "driver" moeten installeren, daarna kon deze wel automatisch gevonden worden.

Voor Windows moet je eerst nog gaan zoeken naar de support pagina, zoeken waar je een driver kan downloaden, dan nog gaan installeren met een (zeker bij HP) ferm bloated zooi. Ik bedoel, een package van 1GB voor een fucking printer?

Stabiliteit (in de context van vastlopen enz...): Tenzij je 1 of andere niche OS gaat opzoeken is alles retestabiel. Zelfs Windows.

Stabiliteit (in de context van ongewenste veranderingen/bugs): Dan is Windows verre van stabiel en zijn de mainstream Linux disris een heel pak stabieler.

--

Ik ben nu sinds een jaar volledig over op Linux. De paar frustratries die ik in het begin had, waren vooral te wijten omdat ik iets in Linux probeerde te doen op de manier dat ik ZO gewoon ben onder Windows.
Linux werkt fundamenteel gewoon anders dan Windows en ja, dat is een "klik" die je moet maken.

--

Ik ben geen evangelist die geen kritiek kan dulden over Linux, noch zal ik Windows bashen als het niet terecht is. Maar Microsoft's kuren lopen ferm uit de hand en is ook de reden waarom ik over ben op Linux (Manjaro in mijn geval) omdat ik die kuren beu was.

Zoals Windows 11 dat zorgde dat m'n nieuwe laptop aanzienlijk trager was dan de vorige die minder krachtig was (wel met W10), dat volproppen met AI onzin waar ik niet om vraag, de agressieve push om toch maar een Microsoft account aan te maken.

Gatachterlijke bugs durft te maken (waarvan de beste een Windows SERVER uitbrengen, waarvan op dag 1 al blijkt dat alles in het honderd loopt als je van Server 2025 een domein controller maakt...... Dat is zo een beetje het meeste en eerste waar een Windows server voor gebruikt wordt.)

Met Linux is mijn laptop lekker vlot, zit ik niet opgescheept met allerlei "handige" AI snufjes (waar ik niet om vraag), wordt ik niet gespamt om toch maar een account te maken.

Enige hatelijke vindt ik aan distri's zoals Mint is dat je wat moet installeren dat NIET in de OS "store" zit, is dat het inderdaad een gedoe kan zijn. Vandaar dat ik dan ook Manjaro gebruik, dan heb ik dat probleem niet. Vandaar ook dat ik persoonlijk Mint ook niet zie als DE vervanger voor Windows en weet ook dat er nu vast enkelen zijn die op het achterste poten staan door dit te zeggen :p.

--

Ik vindt het wel leuk dat je een Mac vernoemt als stabiel en eenvoudig, aangezien Mac anders ook gewoon Linux is hoor.
Jammer dat het tussen de lading aan drogredenen, lastig is om een kern-argument te halen.

Waarom is printer aansluiten, aanzetten en meteen printen, volgens jou zo vreselijk gebruikersonvriendelijk?
Jammer dat je telkens mijn argumenten totaal negeert en doet alsof het zo simpel is als je stelt, maar dat is dus niet zo. Lees hierboven maar even terug.
Klopt. Want onder Linux is het aansluiten en printen. Dat jij dat niet weet, is geen argument dat dat niet zo is.

Een netwerkprinter aansluiten is printer toevoegen => Vul IP-adres in. Klaar.

[Reactie gewijzigd door kabelmannetje op 31 maart 2026 15:05]

Ok, bijzonder. Wat is lastig aan een IP-adres invoeren voor een netwerkprinter?

Wat is zo lastig aan een nieuwe printer aansluiten, aanzetten en printen?

Zonder drivers te installeren, zonder allerlei applicaties te starten, zonder internet af te struinen en up te daten, zoals bij Windows? Waarom is dat "makkelijker"?
Ok, bijzonder. Wat is lastig aan een IP-adres invoeren voor een netwerkprinter?
Vrij weinig. Als je weet dat je op deze manier een netwerkprinter moet installeren. Als je weet hoe je het IP-adres achterhaalt. Als je weet waar je dat vervolgens moet invoeren. En dan maar hopen dat het inderdaad werkt zonder verdere drivers of modules te installeren.

Bij Windows is het een kwestie van kabeltje in het juiste gat steken en een prompt accepteren.
Wat is zo lastig aan een nieuwe printer aansluiten, aanzetten en printen?
Aansluiten? Niets. Aanzetten? Niets. Printen? An sich niets. Het lastige zit hem in hetgeen je hier bewust weglaat: installeren.
Zonder drivers te installeren, zonder allerlei applicaties te starten, zonder internet af te struinen en up te daten, zoals bij Windows?
Hoezo "zonder"? Printers werken niet zomaar zonder de benodigde drivers. Als dat bij Windows al niet zo is, waarom zou dat bij Linux dan wel zo zijn?
Waarom is een printer installeren met een lading aan meuk, dan zoveel makkelijker dan alleen maar aanzetten en printen?
Hoezo "zonder"? Printers werken niet zomaar zonder de benodigde drivers. Als dat bij Windows al niet zo is, waarom zou dat bij Linux dan wel zo zijn?
Wow. Mensen die alleen maar Windows gebruiken, hebben soms echt geen idee hoeveel beter andere systemen zijn.

[Reactie gewijzigd door kabelmannetje op 30 maart 2026 03:51]

Omdat het niet simpel een kwestie is van "alleen maar aanzetten en printen". Je kan het wel blijven herhalen maar dat maakt het niet correct.

En inderdaad, mensen hebben geen idee hoeveel "beter" andere besturingssystemen zijn. Heeft te maken met de complexiteit ervan, wat ze inherent minder beter maken dan een systeem dat 'gewoon werkt'.
Klopt, dus dat complexe gedoe met drivers, ads, updaten en een lading aan meuk installeren, vinden Windows-gebruikers "normaal". Ze hebben meestal geen idee dat onder Linux het slechts printer aansluiten en meteen printen is.
Je kan dit wel blijven herhalen maar dat maakt het niet opeens waar. Op Linux heb je ook gewoon de benodigde drivers nodig.
Nee, dat is domweg niet waar. Linux detecteert zelf de printer als je deze aanlsuit. Je hoeft niks te downloaden, installeren of wat dan ook. Gewoon printen. Lastig? Net als bij externe media, videokaarten, muizen, controllers, netwerk devices, monitoren, keyboards, camera's en wat al niet.

Je blijft je verbazen, Windows gebruikers die denken dat allerlei kromme Windows-logica, niet beter kan.

[Reactie gewijzigd door kabelmannetje op 2 april 2026 04:49]

Prachtig geen system meer voor drivers die ik niet gebruik.
Sorry maar... OS X doet iets niet goed dus automatisch is OS Y beter... dat is het begin van nogal wat flame-wars. Het enige valide punt is dat inderdaad nog functionerende hardware bruikbaar zou moeten blijven. (Liep deze week tegen iets vergelijkbaars aan met oude USB soundblaster... met laatste updates ook niet meer ok aan te sturen)
De meeste mensen zullen eerder gewoon een nog goed werkende printer weggooien en een nieuwe kopen dan een nieuw OS installeren. En tenzij je als Tweaker/IT-er/etc voor je familie Linux hebt geinstalleerd en ze er aan gewend zijn geraakt zullen veel mensen niet eens aan Linux denken wanneer een computer vervangen moet worden. Tenzij het gepushed gaat worden in het onderwijs en nieuwe generaties er mee opgroeien zal Linux niet snel grote aantallen nieuwe gebruikers trekken.

Ja, het grootste deel zou best kunnen overstappen omdat ze toch niet Windows-only of Mac-only spul draaien, maar wanneer ze een nieuwe computer willen gaan ze naar de winkel en kopen ze wat ze kennen of wat de verkoper ze aanpraat. En dan is het meest 'obscure' wat ze op die manier misschien krijgen een Chromebook. Om de zoveel tijd komt er weer een goede Linux versie op de markt waarvan mensen zeggen dat die grote aantallen mensen over zou kunnen halen over te stappen. Maar dat gebeurd nooit, omdat mensen het niet kennen.
Ik ben ook benieuwd hoe dat gaat aflopen met, zakelijk gebruik van, labelprinters en bonprinters. Die werken nogal afwijkend van gewone printers en hebben vaak niet gecertificeerde drivers. Met een standaard driver doen die het dus gewoon niet. En dan kun je niet altijd zomaar overstappen op Linux.

Er is ook niet zoveel keuze bij dit soort printers. Vaak gaat het ook in combinatie met speciale software die niet zomaar met elke willekeurige andere printer overweg kan.
Daar noem je dan ook rotdingen :D. Dat is al miserie onder Windows.
Betekent dit ook dat 3rd party drivers de das om worden gedaan? Daarmee kan je oude videokaarten nog wel van driver updates voorzien. Dat vond ik destijds wel fijn voor mijn R9 Fury die nog voldoende snel was, maar geen updates meer kreeg van AMD.
Het is natuurlijk mogelijk om het valideren van driver certificaten helemaal uit te zetten, maar dat zitten ook nadelen aan vast.
Inderdaad. Vooral dat alles of iets verhaal houdt geen steek. Waarom kan ik geen individuele driver toelaten die ik vertrouw, maar als er zonder mijn weten een niet gesigneerde driver is die wil runnen dan mag hij die uiteraard tegenhouden. Want voor veel bedrijven is de kost van hun driver te signen gewoon te hoog. Heb zelf nog een PCIe tv kaart van digital devices waar ik ook mee in de problemen kom hierdoor
Hoe moet Windows weten dat jij het bent? Als jij de optie hebt om validatie uit te schakelen, waarom zou malware die optie dan niet hebben?

Dat is waarom het een alles of niets verhaal is. Ofwel laad je enkel vertrouwde drivers in, ofwel is er helemaal geen vertrouwen in wat er kan ingeladen worden.

Wat jij vraagt is hetzelfde als een backdoor inbouwen in encryptie waarvan enkel "de goeden" de sleutel tot die backdoor krijgen. We weten allemaal dat dat niet werkt.
Het betekend dat drivers WHQL certified (wat nu dus WHCP gaat heten) moeten zijn by default om gebruikt te kunnen worden.

[Reactie gewijzigd door CH4OS op 27 maart 2026 21:13]

Secure boot is tegenwoordig de default die je niet uit kan zetten.
Maar dat staat hier los van? Ik begrijp dus niet helemaal wat je met jouw post wilt zeggen.
Voor je edit stond er dat je Driver Signature Enforcement uit kon zetten, dat kan dus niet omdat je in Secure Boot niet in Test Modus kan komen.
Ik heb nooit met een woord gerept over de driver enforcement dat dit uit kan. Het enige wat ik erbij gezet heb is "(wat nu dus WHCP gaat heten)"? :) Ik denk dat je echt de verkeerde reactie voor je hebt. ;)

[Reactie gewijzigd door CH4OS op 27 maart 2026 23:01]

Je kan DSE zeker wel uitzetten. Sterker nog, dit moet je doen om de nieuwe Hypervisor bypass te gebruiken om DENUVO te omzeilen.
Misschien op een oude moederbord, maar nieuwe systemen kan dat niet.
Dan heb je of een vrij uniek moederbord/firmware. Want zelfs op systemen van een maand oud kom ik het op tegen.

Dus het is of een optie maar greyed out, wat betekent dat je ergens een andere setting(s) hebt die het blokkeert om uit te zetten (sommige moederborden moet je bijv eerst de key clearen voordat je het uit kan zetten, bij andere moet je bepaalde dingen veranderen om het te kunnen zoals Kernel DMA Protection of iets anders).

[Reactie gewijzigd door ErikRedbeard op 29 maart 2026 07:19]

Dat lijkt mij wel, tenzij die derde partij de drivers door Microsoft kan laten ondertekenen. Ik denk dat de kans daarop klein is, het hele idee van cryptografisch ondertekende drivers, is om controle te houden van wat er op kernalniveau mag draaien. Grafische drivers van derde partijen zouden bijvoorbeeld HDCP niet aan kunnen zetten en krijg je dat soort gezeur.
In een use case die ik tegen kwam: nvidea driver werdt verwijderd omdat deze niet meer ondersteund wordt.

Resultaat, 2 de scherm werkte niet meer, en resolutie terug naar, default (1024*786 gok ik)

Enigste optie was om Windows geen drivers meer te laten beheren. (Via settings of een tooltje)

Daarna bleven opnieuw geïnstalleerde drivers wel werken.

Maar het is wel een ruk systeem dat drivers zonder extra bevestiging zo maar Verwijderd worden. Maar faciliteert wel planned obsolescence waar sommige bedrijven niet rouwig om zijn.
Gaat dit ook problemen geven voor mensen die via een omweg Windows 11 hebben geïnstalleerd op (oude) niet-ondersteunde hardware?
Het heeft geen direct gevolg, maar de kans dat niet-ondersteunde hardware niet-ondersteunde drivers nodig heeft is wat groter.
Voor veel bedrijven zal dit een uitdaging zijn met oude plotters, kassasystemen, printers, en dat soort dingen. Lekker bezig MS.
Lees nu eens het volledige artikel
Er staat namelijke dat beheerders dat met een policy kunnen afzetten. Omwille van de redenen die je noemt.

Ik moet ook niis weten van Microsoft hoor, daarom dat ik over ben op de alternatieven. Maar dat wil niet zeggen dat alles automatisch slecht is wat ze doen (wel gewoon heel erg veel :p)
Dat snap ik, alleen dat zal tijdelijk zijn vrees ik.
Het probleem aan de policy is imho dat het een alles of niets policy is, en niet iets wat je makkelijk per driver kan beslissen of je een uitzondering toelaat.
Die policy is enkel een oplossing voor middel- tot grootbedrijven met een interne IT dienst. Je moet vziw dan het algehele beheer van al je Windows machines centraliseren.
Beetje bedrijf doet dat sowieso ;).
Daarbij moet je geen centraal beheer hebben voor policies, dat kan je met een Windows Pro versie ook doen via lokaal beleid, natuurlijk als je 10 toestellen hebt, moet je 10 toestellen elk apart doen ipv de DC die het automatisch voor je uitrold.

Zelfs op een home werkt dat, alleen moet je dat dan doen met regkeys omdat de home versie niet de management tools heeft.
Daarbij moet je geen centraal beheer hebben voor policies, dat kan je met een Windows Pro versie ook doen via lokaal beleid, natuurlijk als je 10 toestellen hebt, moet je 10 toestellen elk apart doen ipv de DC die het automatisch voor je uitrold.
Windows App Control for Business Policies zijn niet policies in de zin van Group Policies.
Je hebt hier aparte beheertooling voor nodig. Microsoft geeft je die middels een open source wizard tool, in elk geval zolang ze de support binnen officiële omgevingen zoals Intune nog a/h uitbouwen zijn. Eenmaal gebouwd, moet je ze inderdaad met het handje uitrollen.
Zelfs op een home werkt dat, alleen moet je dat dan doen met regkeys omdat de home versie niet de management tools heeft.
Er zijn legio policies bij welke dat niet werkt, omdat deze op SKU-niveau ingeperkt zijn. (Het betreft dan meestal privacy-gerelateerde zaken die tot de Enterprise en Education SKUs gelimiteerd zijn.)

[Reactie gewijzigd door R4gnax op 28 maart 2026 19:18]

Ah, das nog iets apart dan, dacht dat het integratie was met AD policies. Dan veranderd natuurlijk de zaaak.
Nuja, ik zie Microsoft dat nog wel terugdraaien als't teveel miserie geeft. Daarbij, van die peperdure machines draaien sowieso op een erg beperkte versie van Windows (ltsc / embedded zelfs).

Denk eerlijk gezegt dat het allemaal wel gaat meevallen, en als't toch tegenvalt, dan is't misschien wel eens goed dat een mens nadenkt: moet ik m'n mails wel uitprinten? :p.
En dan heb je het nog niet over medische randapparatuur gehad...
Ik ben benieuwd wat er gebeurd met software / drivers die zélf eerst een self-signed certificaat installeren in je Trusted Publishers, om vervolgens een driver die daarmee gesigned is te installeren. De welbekende TL866 eeprom programmers, en waarschijnlijk veel andere Chinese spullen doen dit. Als ik dan naar dat cert kijk is dat in 2020 verlopen, maar ik heb het wél 'zelf' in trusted publishers gezet. En dus werkt het voor nu gewoon. Zullen dat soort dingen blijven werken zonder gedoe? Oude Roland snijplotters bv, die hebben ook van die oude drivers, maar dat zijn werkpaarden waar bedrijven nog steeds gewoon de hele dag mee werken.

Hopelijk werkt het allemaal een beetje met de appcontrol GPO's regkeys om dit te omzeilen, anders ben ik bang voor weer veel onnodige e-waste...
Bedrijven die dan hun bedrijfsvoering met vulnerable software runnen....
NIet mee eens... bv een (snij)plotter kan zomaar 20-30 jaar meegaan. Het feit dat een driver niet meer geupdate wordt maakt 'm niet vulnerable. Windows noemt hem alleen zo.
Precies… je kunt fabrieksmatig apparatuur hebben die tonnen kost en waar “ook een pc inzit”…
Ik ben bij een boetenbedrijf gewerst waar ze met machines van 15-20 jaar oud werken

Ze willen we upgraden, maar de hardware is/was schrikbarend duur.

Dus dat het voor een particulier en grote ondernemingen een bescheiden impact herft, wil niet zeggen dat dat overal zo is.
"Bedrijven die dan hun bedrijfsvoering met vulnerable software runnen...."

Industrieel gezien is dat toch heel normaal? Natuurlijk draait het in gesloten netwerken maar ik heb in de (zware) industrie zelden anders gezien. Kom zelfs XP embedded nog wel eens tegen 😊.

Kijk maar eens wat er in de zwaar verouderde, maar operationele kerncentrale in Doel draait...
Een programma dat ondertekend is met een certificaat dat vandaag ongeldig is, is geen probleem. Ga je kijken naar de handtekening, dan ga je zien dat er ook een verificatie is gebeurd door een externe partij van het tijdstip waarop dat stukje software is ondertekend.

Die verificatie zorgt ervoor dat de ondertekening geldig blijft, ook al is het certificaat zelf vervallen.
Klopt, dat zijn code signing certificaten. Mits je getimestampt hebt bij het signen. Maar de genoemde CA, die in geval van bv mijn (perfect werkende) eeprom programmer reeds verlopen is, maar tijdens de setup in trusted wordt gezet? Het is bij aanvang niet meer geldig, maar ik heb wel door het in trusted te zetten aangegeven dat ik het vertrouw.

Ben benieuwd wat dat gaat doen.
Dit kun je toch omzeilen met bcdedt testsigning aan of uit.
Hmmm… ik dacht dat zelfs het management van Microsoft Win11 juist toegankelijker wou maken; geen verplicht MS account om het te kunnen gebruiken.

Nu moet je dus omwegen verzinnen om je oude printer te blijven gebruiken.

[Reactie gewijzigd door Danny the dog op 27 maart 2026 21:47]

Hiermee wordt oude hardware dus praktisch onbruikbaar?

Voor nog weer een nieuwe groep gebruikers een reden om de overstap naar Linux te maken...
Kunnen ze niet gewoon een disconnected profiel maken: zo van geen netwerkverbinding aanwezig dan staan dit soort zaken uit. In situaties waarin je dedicated hardware aansluit is dat vaak nog wel haalbaar. Remote support door een leverancier speelt geen rol want dan publiceert die gewoon een nieuwe driver die aan de requirements voldoet.

Om te kunnen reageren moet je ingelogd zijn