Tip de redactie

Nieuwe creditcard-beveiliging is te omzeilen

Door Joost Schellevis, 20 mei 2011 18:2595 reacties

Onderzoekers hebben de nieuwe creditcard-chip met verbeterde beveiliging gekraakt. Ze kunnen de pincode van een creditcard achterhalen en een dump van de magneetstrip maken, zo toonden de onderzoekers op Hack in the Box.

Hoewel het skimmen van creditcard-chips niet nieuw is, zijn chips met de authenticatiemethode dda dat wel. Dynamic data authentication is volgens de creditcardbedrijven een nieuwe, veiligere methode om creditcards en -betalingen te authenticeren. Beveiligingsonderzoekers Daniele Bianco en Adam Laurie lieten op de Hack in the Box-beveiligingsconferentie in Amsterdam echter zien dat de chip helemaal niet zo veilig is.

Het team van de twee onderzoekers ontwikkelde in twee weken tijd een methode om creditcards met dda-beveiliging te skimmen. "Onze methode werkt met betaalterminals, zoals in winkels. Hij is niet geschikt voor betaalautomaten van banken", zegt Bianco. In de betaalterminals wordt een kleine printplaat gestoken, die in feite een man in the middle-attack uitvoert. De skimmer manipuleert de manier waarop de terminal de creditcard authenticeert: er wordt gekozen voor een manier waarbij de creditcard lokaal wordt gevalideerd en de pincode in plain-text van de creditcard naar de terminal wordt verzonden. Als een klant een betaling wil verrichten en zijn pincode intoetst, wordt deze onderschept en opgeslagen.

Op een groot aantal kaarten is bovendien ook de volledige waarde van de magneetstrip op de chip opgeslagen. Deze wordt van de kaart gekopieerd, waardoor een kwaadwillende genoeg middelen heeft om de kaart na te maken en er betalingen mee te verrichten. Overigens is de pincode daarvoor niet eens vereist: op veel locaties is het mogelijk om creditcardbetalingen te verrichten zonder een pincode in te hoeven voeren.

Bij een deel van de kaarten, vooral recentere, is niet de gehele waarde van de magneetstrip opgeslagen. Een driecijferige tekenreeks, de iccv-code, ontbreekt. Deze moet worden gegokt. Een oplossing waarbij voor elke creditcards een groot aantal iccv-codes wordt geprobeerd, kan echter niet worden uitgevoerd: er kunnen maximaal drie iccv-codes per transactie worden getest, daarna wordt de kaart geblokkeerd. "Je hebt dan een groot aantal kaarten nodig, dat je probeert te matchen met één iccv-code", aldus Laurie.

De totale grootte van de waarde van de magneetstrip en de pincode is negen bytes. Op de skimmer die de twee onderzoekers hebben ontwikkeld, passen circa 1,9 miljoen dumps. In de praktijk zou een skimmer de kaart ongemerkt in de betaalterminal van een supermarkt kunnen steken, waarna hij ééns per week een speciaal geprepareerde kaart ter grootte van een creditcard in de terminal steekt om de verzamelde pincodes op te slaan.

Adam Laurie denkt dat criminelen de methode ook kunnen gebruiken: "Als ik een crimineel was, zou ik het doen", zegt hij, "dus ik denk dat de methode al wordt toegepast." Volgens Laurie zouden creditcard-transacties eigenlijk van begin tot eind versleuteld moeten zijn. "Maar dat zal nog niet gebeuren: daarvoor zouden alle creditcards moeten worden vervangen en alle terminals een firmware-upgrade moeten krijgen", stelt hij. "En dat kost geld." Bedrijven als VISA en MasterCard zouden de schade door fraude op de koop toe nemen, omdat ze die toch op hun klanten verhalen.

Het nadeel van de methode van Laurie en Bianco is dat er na het authenticeren van de creditcard en het onderscheppen van de pincode alsnog verbinding wordt gemaakt met de desbetreffende bank, om de transactie uit te voeren. De bank zou kunnen merken dat de manier waarop de authenticatie is uitgevoerd, niet klopt: deze zou immers online moeten plaatsvinden. Dit zou kunnen worden voorkomen door een slachtoffer twee keer om een pincode te vragen, waarbij de tweede keer een correcte authenticatie wordt uitgevoerd. De eerste keer wordt dan de pincode onderschept. Het twee keer moeten invoeren van een pincode zou echter weer tot achterdocht bij slachtoffers kunnen leiden, denken de onderzoekers.

De methode van Laurie en Bianco werkt ook met de oudere beveiligingsmethode voor creditcards, static data authentication. In het geval van sda-kaarten kunnen de onderzoekers deze omtoveren in een 'yes-card', waarbij elke mogelijke pincode wordt geaccepteerd. Dat werkt echter alleen bij terminals die offline-betalingen accepteren, bijvoorbeeld in vliegtuigen. Nederlandse betaalpassen zijn niet vatbaar voor de skimmethode. Deze maken gebruik van het Maestro-betalingssysteem, dat geen ondersteuning voor offline-authenticatie heeft: bij elke authenticatiepoging wordt verbinding gemaakt met de bank. Een poging om een ING-bankpas te skimmen, wierp dan ook geen vruchten af: de pas kon weliswaar worden gekopieerd, maar de kopie van de pas werd niet door de betaalterminal geaccepteerd en pincodes werden niet weergegeven.

Reacties (95)


'Apple bereikt akkoord met grote labels over cloudmuziekdienst'

Door RoD , 20 mei 2011 17:2968 reacties

Apple zou voor zijn muziekdienst in Itunes overeenkomsten hebben gesloten met drie platenmaatschappijen. Hiermee zou het bedrijf uit Cupertino bijna gereed zijn om zijn streaming-muziekdienst te lanceren.

De fabrikant zou deals hebben gesloten met drie grote platenmaatschappijen: Sony, EMI Group en Warner Music Group, zo meldt Bloomberg. Daarnaast zou Apple dichtbij een deal zijn met een vierde platenmaatschappij, Universal Music Group. Officieel heeft de iPhone-maker nog niets over de plannen bekendgemaakt, maar mogelijk komt hier op 6 juni verandering in wanneer Apple het WWDC houdt, aldus Bloomberg.

Er kwamen eerder al geruchten naar buiten dat Apple de release van een streamingdienst voor muziek bijna had voltooid. Het lijkt er daardoor op dat de release niet lang meer op zich laat wachten. Google was Apple al voor met het uitbrengen van een muziekdienst: de zoekgigant kondigde een dergelijke dienst aan op zijn I/O-conferentie.

Met de cloud-muziekdienst kunnen iTunes-gebruikers hun muziek opslaan op de servers van Apple, waarbij het mogelijk is om deze weer op verscheidene mobiele apparaten af te spelen. Dit geldt ook voor muziek die niet in iTunes aangeschaft is.

Reacties (68)


Google koopt Modu's patenten op modulaire telefoons

Door Wout Funnekotter, 20 mei 2011 16:4728 reacties

Google heeft de patentenportefeuille van het failliete Israëlische bedrijf Modu overgenomen. Modu introduceerde in 2008 een kleine, modulaire telefoon met een verwisselbare behuizing, waardoor functionaliteit kon worden toegevoegd.

Het Modu-systeem bestond uit een simpel mobieltje met alle benodigde hardware aan boord om te kunnen bellen. Daarnaast waren er verschillende jackets beschikbaar waar de telefoon ingeschoven kon worden, om zo extra functionaliteit toe te voegen. Via de jackets was het bijvoorbeeld mogelijk om een camera toe te voegen aan het mobieltje.

Modu ging uiteindelijk ten onder aan hoge schulden en veel medewerkers wachten nog steeds op hun geld. Met een deel van de 4,9 miljoen dollar die Google voor het portfolio neerlegt, zouden dan ook schuldeisers en ex-medewerkers worden betaald. Het is niet bekend welke specifieke patenten uit de portefeuille Google voor zijn eigen producten wil inzetten.

Reacties (28)


Tweaker voltooit high-end systeem in zelfgemaakt bureau

Door Wilbert de Vries, 20 mei 2011 15:51301 reacties

Tweaker Peter Brands heeft het project waarbij hij een computer in een bureau wegwerkt, afgerond. Aan de L3p D3sk, die is gebouwd van aluminium en glas en is voorzien van ondergrondse waterkoeling, heeft hij enkele maanden gewerkt.

Brands, op GoT bekend als L3p, heeft zijn concept gebaseerd op een voorbeeld van medetweaker paslis en vervolgens uitgewerkt. Brands, van huis uit elektricien, begon het idee voor de L3p D3sk allereerst uit te werken in Google Sketchup. Toen de renders naar zijn smaak waren, is hij begonnen met de assemblage van zijn pc-in-bureau.

Het bureau is grotendeels opgetrokken uit 3mm dik aluminium, terwijl de toplaag bestaat uit een geharde en gepolijste glasplaat. De computer wordt aangedreven door een Asus Rampage III Extreme-moederbord met een op 4,5GHz geklokte Intel Core i7 980X-cpu, 6GB ddr3-geheugen en twee Asus GTX580-videokaarten. De opslag wordt verzorgd door een Intel 510-ssd, drie Corsair F60-ssd's in raid 0 en acht Hitachi Deskstar 7K2000-schijven van 2TB in raid 5-opstelling, aangestuurd door een RocketRAID 3560-controller.

Over de koeling maakt L3p zich weinig zorgen; een waterkoelingssysteem is onder de vloer aanwezig voor een al overgeklokte pc. "Er waren dus alleen drie gaatjes in de vloer nodig in mijn computerhoek en een radiator met negen 120mm-fans", zo liet Brands eerder al weten aan Tweakers.net. Met behulp van wat extra onderdelen wordt nu ook de L3p D3sk koel gehouden.

Op het forum is terug te lezen wat L3p allemaal heeft gedaan om dit resultaat te krijgen.

L3p D3sk L3p D3sk L3p D3sk

Reacties (301)


Phishing-site aangetroffen op Sony-server

Door Olaf van Miltenburg, 20 mei 2011 15:2223 reacties, submitter: mikenuun

Het Finse beveiligingsbedrijf F-Secure heeft een phisingsite aangetroffen die draaide vanaf de officiële site van Sony Thailand. De site probeerde bezitters van een creditcard van het Italiaanse bedrijf CartaSi in de val te lokken.

F-Secure meldt dat de hack niets van doen heeft met die van het PlayStation Network en het bedrijf veronschuldigt zich bijna voor de melding van de phishingsite: "We weten dat je iemand die op de grond ligt niet mag schoppen." De homepage van Sony Thailand draait op Hdworld.sony.co.th en de phishingsite zou op hetzelfde domein te vinden zijn geweest.

De site doet zich voor als die van het Italiaanse bedrijf CartaSi en probeert zo achter creditcard-informatie van klanten van CartaSi te komen. "Feitelijk betekent dit dat Sony opnieuw gehacked is, al is in dit geval de server niet zo belangrijk", vervolgt F-Secure. Het bedrijf heeft Sony ingelicht en de url ontoegankelijk gemaakt voor zijn klanten.

Phishingsite Sony Thailand Phishingsite Sony Thailand

Reacties (23)

Lees meer


Google stopt met scannen kranten voor News Archive

Door Olaf van Miltenburg, 20 mei 2011 15:0414 reacties

Google heeft kranten en tijdschriften die deelnemen aan het News Archive-project laten weten dat ze geen archiefmateriaal meer moeten opsturen. De zoekdienst zegt zich te richten op Google One Pass voor het leveren van nieuwsabonnementen.

Google begon stilletjes met News Archive, begin 2010, zonder bekend te maken welke kranten en tijdschriften eraan meewerkten. Onder andere de archieven van The Montreal Gazette, The Sydney Morning Herald, St. Petersburg Times en Pittsburgh Post-Gazette zijn inmiddels te doorzoeken na een druk op de knop 'Browse all newspapers' op de Google News-pagina.

The Boston Phoenix schrijft nu echter dat Google heeft laten weten dat de dienst afloopt. Het project zou al vijf jaar lopen en vooral voor kleine kranten een mogelijkheid zijn om hun archief te ontsluiten. Volgens The Boston Phoenix was Google wel langzaam met scannen. Het huidige archief zou nog wel beschikbaar blijven, maar Google gaat geen nieuwe kranten meer scannen of functionaliteit aan de dienst toevoegen.

Google geeft uitgevers de vrijheid om met de archieven te doen wat ze willen, zonder kosten. Aanvankelijk was het de bedoeling dat ze zouden gaan betalen voor toegang tot de content. Google zegt zich te richten op zijn Google One Pass-dienst, waarmee uitgevers digitale edities en abonnementen voor digitale content kunnen aanbieden vanaf hun eigen site.

Reacties (14)


PayPal begint nog dit jaar met nfc-betalingsdienst

Door Olaf van Miltenburg, 20 mei 2011 14:4943 reacties

PayPal begint nog dit jaar met een nfc-dienst, zo heeft John Lunn, hoofd development van PayPal Apps, bekendgemaakt. Waarschijnlijk komt PayPal echter ook met een alternatief met usb-dongle voor winkels en apps voor gebruikers.

Details over de nfc-dienst wilde Lunn tegenover Tweakers.net nog niet geven, maar al dit jaar begint PayPal met een nfc-dienst in winkels. Om de concurrentie met creditcards aan te gaan en om het een succes te laten worden, moet een mobiele betalingsdienst meerwaarde bieden, zei hij verder. "Als je wil weten welke kant we op willen op dat gebied, moet je naar de overnames van PayPal van de afgelopen tijd kijken", wil het hoofd van de ontwikkeldivisie van PayPal nog wel kwijt.

Een belangrijke overname is die van Fig Card van eind april. Fig Card is een mobiele betaalmogelijkheid die uit een kleine usb-dongle voor kassa's en apps voor smartphones bestaat. De telefoons hoeven niet over nfc of andere extra technologie te beschikken. Waarschijnlijk gaat PayPal dus ook dit systeem uitrollen, wat een alternatief zou kunnen zijn totdat nfc-smartphones gemeengoed worden. "Meerwaarde biedt bijvoorbeeld ook het het tonen van gerelateerde producten en korting, al dan niet in groepen, bij een aanschaf met een mobieltje", vervolgt Lunn. Hiervoor gaat waarschijnlijk de dienst Where zorgen, die PayPal-eigenaar eBay eveneens eind april overnam. Where is een mobiele dienst voor lokale aanbevelingen en kortingen.

Fig Card

Paypal logoLunn ziet de concurrentie met grootmachten als Visa, Google en initiatieven van banken, zoals in Nederland iDeal, met vertrouwen tegemoet. "We zijn al jaren bezig met mobile payment en werken in kleine, flexibele teams", aldus de teamleider. PayPal zou daarom sneller op nieuwe ontwikkelingen inspelen dan de grote, 'logge' instellingen. Hij wijst daarbij op het grote aantal platforms waarvoor PayPal apps maakt, zoals een Samsung Smart TV-dienst in Spanje, Philips Net TV, en Android en iOS. "Betalen met PayPal moet mogelijk worden via alles met een ip-adres."

Een nieuw platform voor PayPal is de Xbox. Donderdag heeft Microsoft een update uitgerold die de optie brengt om met een PayPal-account Microsoft Points, Xbox Live Gold-abonnementen en Games on Demand aan te schaffen. Ook met andere consolebouwers dan Microsoft zijn er volgens Lunn gesprekken, maar concrete aankondigingen zijn nog niet te maken.

Het afdelingshoofd van de PayPal App-ontwikkelaars denkt dat het vrijgeven van de api's ook bijdraagt aan een goede concurrentiepositie. "De ontwikkeling van apps is in een stroomversnelling gekomen. We waren in 2009 de eerste die een api voor betalingen vrijgaf. Vooral in Europa zijn er veel ontwikkelaars mee aan de slag gegaan. De verhouding is ongeveer twee tegenover drie Amerikaanse ontwikkelaars."

Ten slotte heeft Lunn hoge verwachtingen van micropayments. Met de nieuwe Digital Goods for Express Checkout-dienst combineert PayPal een javascript-app voor websites met de Express Checkout-api. Voordeel voor sites is volgens Lunn dat gebruikers de site niet hoeven te verlaten voor kleine betalingen. Enkele Amerikaanse kranten, sportsites en onlinegames zouden de dienst al gebruiken.

Reacties (43)

Lees meer

ING introduceert mobiele versie iDeal
ING introduceert mobiele versie iDeal Nieuws van 13 december 2011
EBay neemt Magento over
EBay neemt Magento over Nieuws van 7 juni 2011
Google snijdt in api's
Google snijdt in api's Nieuws van 27 mei 2011

Onderzoeker waarschuwt voor gevaarlijke SAP-configuraties

Door Joost Schellevis, 20 mei 2011 14:3748 reacties

Een beveiligingsonderzoeker waarschuwt dat veel SAP-implementaties zo zijn geconfigureerd dat ze een beveiligingsprobleem vormen. SAP-servers zouden soms direct aan het internet gekoppeld zijn en daarom vatbaar zijn voor aanvallen.

SAP company logoMariano Nuñez Di Croce waarschuwt op de Hack in the Box-beveiligingsconferentie in Amsterdam opnieuw voor slecht geconfigureerde SAP-servers, die gevoelig zijn voor hackaanvallen.

Al in 2007 waarschuwde de Argentijnse onderzoeker voor hetzelfde probleem, maar volgens hem is er in de tussentijd nog weinig veranderd. "Alle penetratiepogingen die we uitvoeren op SAP-installaties bij bedrijven, zijn succesvol", beweert Nuñez Di Croce. Daarbij zou het onder andere om bedrijven uit de Fortune 500-lijst gaan, zoals banken, winkelketens en verzekeringsbedrijven. De onderzoeker wil de bedrijven niet bij naam noemen.

Hoewel SAP volgens Nuñez Di Croce zijn pakket in de afgelopen jaren flink veiliger heeft gemaakt, zouden veel bedrijven nog oude versies en modules draaien, die met bekende beveiligingsproblemen kampen. Ook worden er vaak fouten gemaakt bij de implementatie. "Sommige bedrijven willen bijvoorbeeld two-factor-authentication invoeren", zegt Nuñez Di Croce. "Maar dat configureren ze dan zo slecht dat het systeem in feite onveiliger wordt."

Sommige SAP-servers zijn direct aan het internet gekoppeld. Daar zou altijd een proxy tussen moeten zitten die de authenticatie regelt, zegt de onderzoeker. Wanneer SAP Enterprise Server bijvoorbeeld direct aan het internet wordt gekoppeld, kunnen kwaadwillenden vrij eenvoudig een foutieve authenticatie-header sturen, die door de server wordt geaccepteerd. SAP waarschuwde in 2006 al voor deze kwetsbaarheid; toch komt dit volgens de Argentijnse onderzoeker nog vaak voor.

Reacties (48)


RIPE begint uitgifte laatste 10 procent IPv4-adressen - update

Door Wilbert de Vries, 20 mei 2011 13:54122 reacties

RIPE, de Europese organisatie die ip-adressen uitdeelt aan internet- en hostingproviders, is aan de laatste batch van zijn IPv4-adressen begonnen. Deze laatste 60 miljoen adressen zijn naar verwachting binnen een half jaar toegewezen.

Europa treedt hiermee in de voetsporen van Azië, waar al eerder de laatste IPv4-blocks werden uitgedeeld. Het is niet waarschijnlijk dat het gebrek aan IPv4-adressen in Azië direct voor problemen zal zorgen en ook in Europa zal het zo'n vaart niet lopen. Isp's en hostingbedrijven kunnen een bestaand ip-adres met behulp van nat-technologie aan verschillende gebruikers toewijzen.

Ook zouden de meeste providers nog een voorraad IPv4-adressen achter de hand hebben. De overschakeling naar IPv6, dat geen adresschaarste kent, zou momenteel echter nog stroef verlopen, omdat gebruikers met een dergelijk adres nog geen sites kunnen bereiken die nog niet van een IPv6-adres zijn voorzien.

Het grootste verschil tussen IPv4 en IPv6 is het aantal beschikbare ip-adressen. Terwijl er circa 4,3 miljard IPv4-adressen zijn, ligt het aantal IPv6-adressen fors hoger; er zijn 3,4×1038 combinaties, wat neerkomt op maar liefst 340 sextiljoen ip-adressen. Dat betekent dat er per aardbewoner gigantisch veel meer IPv6-adressen beschikbaar zijn dan dat het totale aantal IPv4-adressen.

Een groot nadeel is dat IPv4- en IPv6-packets niet compatibel zijn; daardoor is het noodzakelijk dat het hele internet overschakelt op het nieuwe protocol. Eerder al bleek uit een inventarisatie van Tweakers.net bij Nederlandse providers dat zij voorlopig nog geen problemen verwachten. UPC stelt bijvoorbeeld nog tot eind 2012 genoeg IPv4-adressen te hebben en al te werken aan de overstap naar IPv6. Ook KPN is bezig met de uitrol van IPv6. Ziggo verwacht zijn netwerk medio 2012 geschikt te hebben gemaakt voor het nieuwe protocol. Alleen nieuwe klanten krijgen dan automatisch een IPv6-adres.

Uit een recent uitgevoerd onderzoek van datacenter BIT zou overigens blijken dat veel beheerders en it-managers de noodzaak van een overstap naar IPv6 wel zien, maar dat dit geremd wordt door gebrek aan tijd en kennis. "Er zijn geen serieuze alternatieven voor IPv6 om het komende tekort aan IPv4-adressen op te vangen", licht Alex Bik, directeur van BIT, toe. "Geschat wordt dat binnen een half jaar de Europese voorraad IPv4-adressen op zal zijn. Bedrijven die gebruikmaken van internet en die willen overleven in de digitale wereld, moeten IPv6 gaan ondersteunen."

Uit het onderzoek blijkt verder dat bijna 10 procent van de ruim honderd ondervraagde systeembeheerders en it-managers nog nooit van de term IPv6 heeft gehoord. Voor bijna 28 procent is het ontbreken van een businesscase een reden om niet met de overstap te beginnen, 13,6 procent zegt geen tijd te hebben, terwijl bijna 6 procent zich zorgen maakt om de hardware die geen IPv6 ondersteunt.

Update 23 mei 2011 - RIPE laat in een reactie weten dat er momenteel nog ruim 78 miljoen IPv4-adressen zijn. Dit is inclusief een blok van 16 miljoen adressen die op een speciale manier zullen worden uitgegeven. De overige ruim 60 miljoen adressen worden onder de bestaande regels uitgegeven.

Reacties (122)


MSI toont Bulldozer-moederbord

Door Willem de Moor, 20 mei 2011 12:5088 reacties

Hardwarefabrikant MSI heeft details vrijgegeven van zijn komende 990FX-moederbord, dat is bedoeld voor AMD's nieuwe generatie Bulldozer-processors. Het bord is uitgerust met een nieuwe chipset en bijbehorende southbridge.

Het bedrijf verspreidde foto's en een lijst specificaties van het 990FXA-GD80-moederbord. Dit high-end moederbord is bedoeld voor AMD's nieuwe generatie processors, die bekendstaan onder de codenaam Bulldozer. Deze processors maken gebruik van een AM3+-socket en zouden medio juni door AMD worden geïntroduceerd. Behalve met de nieuwe Bulldozer-cpu's kan het bord overigens ook overweg met de huidige generatie Phenom II- en Athlon II-processors.

De kern van het moederbord is de nieuwe AMD 990FX-chipset, die wordt gecombineerd met een SB950-southbridge. Het bord kan overweg met vier repen ddr3-geheugen met een maximale capaciteit van 32GB en overgeklokte snelheiden tot 2133MHz. Het onboard-geluid is achtkanaals en de southbridge levert een gigabit-netwerkcontroller. De SB950 heeft eveneens zes sata-600-poorten en acht usb 2.0-poorten; extra controllers leveren twee esata-poorten en vier usb 3.0-aansluitingen.

Het GD80-bord is voorzien van vier pci-express-x16-slots, twee x1-slots en een enkel pci-slot. In de uitbreidingssleuven kunnen drie Nvidia-kaarten of vier AMD-kaarten in respectievelijk sli- en CrossfireX-opstelling worden geplaatst. De borden worden volgens MSI begin juni geleverd en moeten omstreeks tweehonderd euro kosten.

MSI 990FXA-GD80 teasersMSI 990FXA-GD80 teasersMSI 990FXA-GD80 teasersMSI 990FXA-GD80 teasersMSI 990FXA-GD80 teasersMSI 990FXA-GD80 teasersMSI 990FXA-GD80 teasers

Reacties (88)


Microsoft sluit studio die Kin en Courier-tablet ontwierp

Door Wout Funnekotter, 20 mei 2011 12:3610 reacties

Microsoft heeft de afdeling die onder andere verantwoordelijk was voor de Kin-telefoons en het Courier-tabletconcept gesloten. Een aantal medewerkers van Pioneer Studios werkt nu op andere posities binnen Microsoft.

Microsoft heeft het sluiten van de studio bevestigd aan Cnet. Een aantal medewerkers heeft het bedrijf verlaten, terwijl de mensen die overbleven nu op andere afdelingen bij Microsoft werken. Pioneer Studios heeft iets langer dan drie jaar bestaan.

De studio was het geesteskind van J. Allard, de man die ook nauw betrokken was bij de ontwikkeling en introductie van de eerste Xbox. Pioneer Studios had als taak om met innovatieve designs te komen, die later weer in producten verwerkt konden worden. Daarnaast droeg het bij aan de software van onder andere de Xbox, de Zune en Windows Phone 7.

Sommige producten waaraan de studio werkte, zoals de Courier-tablet met twee schermen, zijn nooit op de markt gekomen. Andere, zoals de Kin-lijn telefoons, zijn wel daadwerkelijk uitgebracht. Microsofts eigen telefoonlijn bleek echter een flop en de toestellen werden snel weer van de markt gehaald. Of dat de reden voor het opdoeken van de studio is, is niet bekend.

Reacties (10)


'Nieuwe Alan Wake verschijnt enkel op Xbox Live Arcade'

Door Paul Hulsebosch, 20 mei 2011 12:0114 reacties

Website XBLA Fans claimt vernomen te hebben dat het nieuwe Alan Wake: Night Springs enkel op Xbox Live Arcade verschijnt. Remedy had al bevestigd dat de volgende Alan Wake-game geen volwaardige opvolger en geen dlc zou worden.

Ontwikkelaar Remedy heeft ditmaal nog niet gereageerd, maar website XBLA Fans beweert uit een even anonieme als betrouwbare bron te hebben vernomen dat er een Alan Wake-game op Xbox Live Arcade verschijnt. Volgens de fansite krijgt de game de titel Alan Wake: Night Springs mee. De game zou niet in de winkel verschijnen. Het betreft volgens XBLA Fans wel een losstaande game en dus geen downloadable content voor Alan Wake, de horrorgame die Remedy in 2010 afleverde.

De bewering van de fansite sluit aan op een reactie van het Finse Remedy op geruchten die in mei de ronde deden. Toen bevestigde de ontwikkelaar tegenover Eurogamer te werken aan een spel met Alan Wake in de hoofdrol, dat geen tweede deel in de serie wordt, maar ook geen downloadable content voor het eerste deel. Night Springs is de naam van een programma dat wordt getoond op de diverse televisies die in Alan Wake te zien zijn.

Alan Wake - X10 screenshots

Reacties (14)

Lees meer

Alan Wake's American Nightmare
Alan Wake's American Nightmare Video van 12 december 2011
Video: Alan Wake - The Signal
Video: Alan Wake - The Signal Nieuws van 29 juni 2010

'PlayStation Store gaat weer open op 24 mei'

Door Bart de Water, 20 mei 2011 11:4452 reacties

Sony is volgens een uitgelekte memo aan ontwikkelaars van plan om de PlayStation Store op 24 mei te heropenen. De winkel wordt dan twee keer per week bijgewerkt om de achterstand van een maand downtime in te halen.

Volgens de uitgelekte memo zal Sony de PlayStation Store bij de heropening meteen voorzien van content die op 26 april al in de winkel had moeten liggen. Nieuwe content verschijnt daarna, op 27 en 31 mei, en op 3 juni. Zo werkt Sony de achterstand weg die het heeft opgelopen door de hack van het PlayStation Network en de resulterende downtime. Online gamen via het PSN is sinds 15 mei weer mogelijk.

Uit de memo blijkt dat Sony in principe van plan is om de oorspronkelijke planning aan te houden bij het uitbrengen van nieuwe content, maar waar nodig de planning zal aanpassen. GamaSutra speculeert dat dit waarschijnlijk downloadable content betreft die al voor andere platforms is verschenen tijdens de downtime van het PlayStation Network.

In de memo wordt niet bekendgemaakt of gamers de twee gratis games, die Sony aanbiedt ter compensatie van de PSN-downtime, kunnen downloaden. De heropening van het PlayStation Network zal ook welkom nieuws zijn voor spelontwikkelaars. PixelJunk-ontwikkelaar Q-Games heeft aangegeven als kleine ontwikkelaar de gevolgen van de downtime te voelen in de portemonnee, terwijl uitgever Capcom schat 'honderdduizenden dollars' omzet mis te lopen.

Reacties (52)

Lees meer


Waarde LinkedIn is verdubbeld na beursgang

Door Olaf van Miltenburg, 20 mei 2011 11:0889 reacties

Het bedrijf achter de sociale-netwerksite LinkedIn heeft een succesvolle beursgang achter de rug. De waarde van de onderneming is met 109 procent gestegen. Volgens critici is de stijging dermate hoog dat een bubbel op de loer ligt.

Bij de beursgang werden de aandelen van LinkedIn aangeboden voor 45 dollar, maar die prijs steeg al snel. Op het hoogtepunt werden de aandelen voor 122 dollar verhandeld, 173 procent boven de startprijs. Met die prijzen was LinkedIn binnen enkele uren vier keer zoveel waard als aan het begin van deze week, toen de waarde van de aandelen op 32 tot 35 dollar werd geschat, schrijft de Financial Times. Op het toppunt van de handel zou LinkedIn 11,6 miljard dollar waard zijn.

Aan het einde van de dag daalde de prijzen van de aandelen tot 94 dollar, waarmee het bedrijf 8,9 miljard dollar waard zou zijn. De stijging van 109 procent is de grootste voor een Amerikaans bedrijf sinds 2006. De beursgang wordt als een opmaat gezien voor die van het veel grotere Facebook.

Handelaars zouden gretig in social networking willen investeren en de enorme vraag naar LinkedIn-aandelen zou dan ook deels het gevolg zijn van het feit dat ze nog niet in Facebook-aandelen kunnen handelen. Critici waarschuwen echter dat de waarde niet de prestaties van LinkedIn reflecteert; het social networkingbedrijf had in 2010 een omzet van 243 miljoen en een winst van 15 miljoen dollar. Het risico op een nieuwe internetzeepbel zou dan ook groot zijn.

Reacties (89)


Sigma: SD1 komt in juni en gaat 6950 euro kosten

Door Pieter Molenaar, 20 mei 2011 10:5487 reacties

Sigma heeft nieuwe informatie vrijgegeven over zijn SD1-dslr. De camera komt eind juni beschikbaar voor een adviesprijs van 9700 dollar. Sigma prijst zijn camera daarmee tussen die van dslr's en middenformaatcamera's in.

Met de vrijgegeven adviesprijs van 6950 euro, in de Verenigde Staten gaat de camera 9700 dollar kosten, plaatst Sigma de camera boven professionele fullframe-camera's van onder meer Nikon en Canon, maar onder het segment van middenformaatcamera's. Sigma rechtvaardigt de hoge prijsstelling van de camera door het gebruik van een nieuwe Foveon-sensor met 44 miljoen subpixels, verdeeld over drie lagen voor rood, groen en blauw.

Effectief levert deze nieuwe sensor foto's op met een resolutie van 14,7 megapixels. Doordat er vanwege de sensoropbouw geen interpolatie van de subpixels nodig is om de rgb-informatie per pixel te bepalen, zoals wel het geval is bij een sensor met een Bayer-configuratie, hoeft er geen laagdoorlaatfilter voor de sensor geplaatst worden. Dit levert scherpere foto's op.

De sensor is wel iets gegroeid ten opzichte van de vorige generatie Foveon-sensor, die een effectieve resolutie had van 4,7 megapixels. De nieuwe sensor meet 23,5x15,7 milimeter. Dit levert een cropfactor op van 1,5x en de sensor schaart zich daarmee in het aps-c-segment. De oudere Foveon-sensor had een cropfactor van 1,7x.

Om de toestroom aan beeldinformatie te verwerken, heeft Sigma de SD1 uitgerust met twee TRUE II-beeldprocessors. De combinatie van een nieuwe sensor en een nieuw beeldverwerkingssysteem heeft geleid tot een verhoging van de maximale lichtgevoeligheid van iso 1600 naar iso 6400. De SD1-camera is spatwaterdicht en heeft een af-sensor met elf scherpstelpunten. De 3"-lcd heeft 460.000 subpixels en de camera maakt gebruik van udma-compbatible cf-kaartjes.

Gebruikers van huidige camera's met de vorige generatie Foveon-sensors roemen vooral de kleurreproductie van de sensortechnologie. "Er heeft al een flink aantal professionele fotografen geïnformeerd naar de SD1", aldus Jan-Willem Verschuuren, general manager bij Sigma Benelux.

Sigma SD1 adviesprijs bekend

Reacties (87)


Amazon verkoopt meer e-books dan papieren boeken

Door Wilbert de Vries, 20 mei 2011 10:4155 reacties

Amazon heeft in de eerste maanden van dit jaar al drie keer meer Kindle-boeken verkocht dan in heel 2010. Door de enorme populariteit van de e-books worden er inmiddels meer digitale dan papieren boeken bij Amazon gekocht.

Sinds Amazon eind 2007 zijn eigen e-reader op de markt bracht, heeft de verkoop van de bijbehorende e-books een hoge vlucht genomen. Medio 2010 werden de Kindle-boeken al beter verkocht dan hardcovers en begin dit jaar werden ook de paperbacks ingehaald. Inmiddels blijken Amazon-klanten meer Kindle-boeken te kopen dan alle papieren versies bij elkaar opgeteld.

"We hadden de hoop dat dit zou gebeuren, maar we hadden nooit gedacht dat het zo snel zou gaan", aldus Jeff Bezos, oprichter van Amazon.com. "We verkopen al vijftien jaar papieren boeken en Kindle-boeken nog geen vier jaar."

De verkoop van e-books bij Amazon heeft volgens de webwinkel een nieuwe impuls gekregen sinds de introductie van een goedkopere versie van zijn Kindle. Deze variant, die 114 dollar kost, is sinds de introductie vijf weken geleden inmiddels het bestverkochte exemplaar in de Verenigde Staten.

De opmars van e-books bij Amazon zou overigens binnenkort opnieuw een flinke impuls kunnen krijgen. Tot nu toe ondersteunt de Kindle vooral het propriëtaire mobi-formaat. Hoewel de meeste Kindle-modellen ook de bestandsformaten text, html en pdf ondersteunen, heeft Amazon tot dusver het breed toegepaste epub-formaat links laten liggen. Eerder deze week werd bekend dat daarin mogelijk verandering komt, wat zou betekenen dat het e-book-aanbod bij Amazon fors wordt uitgebreid.

Reacties (55)


Bohemia Interactive kondigt Arma 3 aan

Door Paul Hulsebosch, 20 mei 2011 10:1965 reacties

De Tsjechische ontwikkelaar Bohemia Interactive, vooral bekend van de Operation Flashpoint-games, kondigt Arma 3 aan. Het derde deel van de realistische militaire shooter verschijnt in de zomer van 2012. De game verschijnt enkel voor de pc.

De militaire shooter Arma III speelt zich af in een Europa dat wordt bedreigd door Oosterse legers. De troepen van de Navo worden bijna de zee in gedreven en het is aan de speler om de vijandelijke opmars een halt toe te roepen, zo vat ontwikkelaar Bohemia Interactive de setting van het spel samen. Naast de campagne, die volgens de makers een open einde kent, is het spel ook in multiplayer te spelen. In beide spelvormen kan de speler bovendien diverse auto's, vliegtuigen en boten besturen.

Verder is Arma 3, net als de voorgangers, weer een open spelwereld. Die wordt in beeld gebracht door een verbeterde engine, waarover Bohemia echter nog geen details loslaat. De makers laten wel los dat gebruik wordt gemaakt van de PhysX Engine van Nvidia.

Arma IIIArma IIIArma IIIArma IIIArma IIIArma IIIArma IIIArma IIIArma III

Reacties (65)


Lenovo kondigt zakelijke ThinkPad X1 van 17mm dik aan

Door Olaf van Miltenburg, 20 mei 2011 10:0272 reacties

Lenovo is in Nederland gestart met de verkoop van zijn dunne, zakelijke ThinkPad X1-laptop. Het model met 13,3"-scherm is 17mm dik en wordt met Sandy Bridge-Core i3-, Core i5- en Core i7-cpu's geleverd. De prijs begint bij 1999 euro.

De ThinkPad X1 is de opvolger van de ThinkPad X301. De resolutie van het 13,3"-scherm is 1366x768 pixels en de helderheid is hoog, met een geadverteerde waarde van 350 nits. Een Gorilla Glass-glasplaat beschermt het scherm tegen krassen en andere beschadigingen.

Lenovo heeft het model voorzien van luxe extra's als een backlit keyboard en achter klepjes verborgen poorten aan de zijkanten. Het model beschikt onder andere over hdmi, displayport, usb 3.0 en esata. Ook is er de mogelijkheid om 3g-sims in de daarvoor bestemde sleuf te plaatsen.

De ThinkPad X 1-laptop is daarnaast uitgerust met Lenovo´s RapidCharge-technologie, waarmee de laptop in 30 minuten tot 80 procent moet kunnen worden opgeladen. Waarschijnlijk gaat het hierbij om Sonata-accu's, die onder andere door Asus en HP voor enkele laptops worden gebruikt. De accuduur zou 5 uur bedragen, maar Lenovo levert een externe RapidCharge-accu, die de accuduur moet verdubbelen. De ThinkPad X1 is per direct beschikbaar in Nederland, voor een startprijs van 1999 euro.

Lenovo ThinkPad X1 Lenovo ThinkPad X1

Reacties (72)


Mobistar geeft compensatie voor storing netwerk

Door RoD , 20 mei 2011 08:5945 reacties, submitter: Kerberos84

Klanten van Mobistar krijgen compensatie voor de netwerkstoring van 4 en 5 mei, zo maakte de telco bekend. Klanten kunnen kiezen voor belminuten, sms'jes of beltegoed. Adsl-klanten hoeven een maand geen abonnementskosten te betalen.

De Belgische telecomprovider heeft een speciale website in het leven geroepen, waarop klanten hun compensatievorm kunnen kiezen. Klanten werden via sms geïnformeerd over de compensatiemogelijkheid. Wie een abonnement heeft, kan kiezen tussen 30 belminuten of 100 sms'jes. Bij prepaid kan er gekozen worden voor 100 sms'jes of 5 euro tegoed voor telefoongesprekken.

Daarnaast geeft Mobistar zijn adsl-klanten compensatie, al valt er voor hen niets te kiezen; de telco schrapt één maand abonnementskosten voor afnemers van adsl.

Op de website laat de Belgische telco weten dat de storing van 4 en 5 mei werd veroorzaakt door een beschadigde glasvezelkabel. Er was een backupsysteem, maar dit werkte volgens Mobistar maar gedeeltelijk, waardoor veel klanten zonder mobiel netwerk of adsl kwamen te zitten.

Reacties (45)