Tip de redactie

Onderzoekers omzeilen beschermingsmechanismen Windows via gui-lek

Door Joost Schellevis, 11 februari 2015 19:5490 reacties, submitter: Rafe

Een aanvaller met toegang tot een Windows-systeem kon tot de patch tuesday-ronde van dinsdag de beveiligingsmechanismen van Windows omzeilen door één bit te flippen. Een aanvaller met lage toegangsrechten zou zich daarmee beheerderstoegang kunnen toe-eigenen.

De kwetsbaarheid bevond zich in het deel van de Windows-kernel dat verantwoordelijk is voor de gui. Specifiek ging het om een deel van een dll-bestand dat verantwoordelijk is voor schuifbalken in vensters. Door één bit te manipuleren, wisten de onderzoekers beveiligingsmechanismen te omzeilen die bijvoorbeeld moeten voorkomen dat geïnjecteerde data in het geheugen wordt uitgevoerd.

Microsoft heeft het beveiligingsprobleem dinsdag gepatcht in zijn patch tuesday-ronde. Het probleem was aanwezig in alle Windows-versies sinds XP, waaronder ook de technical preview van Windows 10. "We hebben aangetoond dat je met een kleine bug complete controle over een Windows-systeem kan krijgen", aldus de onderzoekers.

Hoewel het beveiligingsprobleem het niet mogelijk maakt om van buitenaf toegang tot een systeem te krijgen, laat het aanvallers die reeds toegang hebben hun toegang tot het systeem flink uitbreiden. Zo kan een aanvaller beheerderstoegang krijgen. Het beveiligingsprobleem zou daarom samen met een andere exploit ingezet kunnen worden.

Reacties (90)


Samsung hint op intelligentere camera in Galaxy S6

Door Joost Schellevis, 11 februari 2015 19:27109 reacties

Samsung belooft dat zijn nieuwe vlaggenschip-smartphone, waarvan vorige week foto's uitlekten, een intelligentere camera zal krijgen. Volgens Bloomberg krijgt één versie van het apparaat een scherm dat over de linker- en rechterzijde heenloopt.

Samsung heeft nog niet eerder wat bekendgemaakt over zijn nieuwe topmodel, maar het onderzoekshoofd van Samsungs cameratak schrijft op een site van Samsung zelf dat het bedrijf veel werk in de nieuwe camera van het vlaggenschip heeft gestopt. "Hij zal intelligent zijn en het denkwerk voor gebruikers doen, waardoor ze fantastische foto's kunnen maken", schrijft hij over de camera, met de toevoeging dat het bedrijf 'blijft innoveren in camera's'. Dat duidt er mogelijk op dat de camera wordt verbeterd, vergeleken met eerdere Galaxy S-modellen, en intelligenter zal zijn.

Eerder op woensdag meldde Bloomberg dat één versie van het toestel, dat waarschijnlijk op het Mobile World Congress in maart wordt onthuld, een scherm zal krijgen dat over de linker- en rechterzijde heenloopt. Dat is vergelijkbaar met het scherm van de Note Edge. De andere versie van de telefoon zou een traditioneel scherm hebben. Eerder meldde Sammobile hetzelfde gerucht.

Volgens Bloomberg krijgen beide telefoons een scherm dat diagonaal 5,1 inch meet. Beide versies zouden bovendien zijn voorzien van een behuizing die geheel van metaal is gemaakt. Afgelopen week lekten foto's uit van het apparaat, dat vermoedelijk de Galaxy S6 zal heten.

Samsung Galaxy Note Edge

De Note Edge

Reacties (109)


Bijna twee miljoen huishoudens kunnen glasvezel afnemen

Door Joost Schellevis, 11 februari 2015 18:25218 reacties

In Nederland hadden afgelopen zomer bijna twee miljoen huishoudens een fiber to the home-aansluiting. Dat blijkt uit de marktmonitor van marktwaakhond ACM. Een jaar eerder waren dat er nog maar 1,5 miljoen. Slechts een derde neemt ook daadwerkelijk glasvezel af.

De cijfers van de ACM stammen uit juni, maar als de trend van de afgelopen twee jaar zich heeft doorgezet, hadden in december 2,1 miljoen huishoudens een ftth-aansluiting. Het gaat daarbij enkel om huishoudens; aansluitingen bij bedrijven en andere organisaties, zoals scholen en universiteiten, zijn niet meegeteld. Het aantal huishoudens met een aansluiting op glasvezel stijgt snel: in de zomer van 2010 hadden nog maar iets meer dan een half miljoen Nederlanders thuis een aansluiting op het glasvezelnet.

Overigens wil de aansluiting op het glasvezelnet niet zeggen dat het huishouden ook daadwerkelijk glasvezel afneemt; een halfjaar geleden waren dat er 'slechts' 619.000. Dat is een derde van het aantal Nederlandse huishoudens met glasvezel. In totaal heeft 9 procent van de Nederlandse huishoudens met internet een glasvezelaansluiting; 48 procent heeft kabel en 43 procent heeft dsl.

Nederlanders hebben steeds vaker snel internet: een halfjaar geleden had 15 procent van de aansluitingen een verbinding met 100Mbit/s of meer, terwijl dat een jaar eerder nog maar 7 procent was. 31 procent van de internetverbindingen is tussen de 30 en 100Mbit/s; 37 procent bedraagt tussen de 10 en 30Mbit/s. Slechts 1 procent van de internetverbindingen is langzamer dan 2Mbit/s.

Uit de cijfers blijkt verder dat Nederlanders via hun mobiele telefoon twee keer zoveel data verstookten als een jaar eerder. Het totale dataverbruik per kwartaal kwam afgelopen zomer neer op 17,6 petabyte. Twee jaar eerder was dat nog maar 5,9 petabyte. Ook het aantal machine-to-machine-aansluitingen steeg flink: naar 2 miljoen stuks, vergeleken met 1,4 miljoen een kwartaal eerder.

Reacties (218)


Atari maakt survival-mmo van retroklassieker Asteroids

Door Olaf van Miltenburg, 11 februari 2015 16:0231 reacties

Atari heeft een nieuwe versie van de retrogame Asteroids aangekondigd. Waar het spel van eind jaren zeventig uitblonk in eenvoud, gaat het bij Asteroids: Outpost om een sandbox-survivalgame in een open wereld.

In Asteroids: Outpost is de speler een deep space miner die waardevolle grondstoffen moet vinden, delven en beschermen. Hierbij moet hij zijn mining-capaciteiten zien te vergroten, onder andere door zijn apparatuur te verbeteren en vriendschappen met mede-mijnwerkers te sluiten. Het spel komt 'binnenkort' naar de pc, volgens Atari, maar wanneer dat zal zijn is niet bekend.

De grondstoffen op aarde zijn verbruikt en de mensheid is industrieën op de maan en Mars begonnen, maar breidt deze ook uit naar verdere gebieden in het zonnestelsel. Het spel speelt zich af in de Kuipergordel, waar asteroïden te vinden zijn die rijk zijn aan waardevolle grondstoffen. De speler ligt echter continu onder vuur van rivaliserende mijnwerkers en kleinere asteroïden, die weggeschoten moeten worden.

Asteroids OutpostAsteroids OutpostAsteroids OutpostAsteroids Outpost

Reacties (31)


Ddos'ers wijzigden tijdens aanval Rijksoverheid hun aanvalsmethode

Door Joost Schellevis, 11 februari 2015 15:31104 reacties

De ddos-aanvallers op de Rijksoverheid wijzigden hun aanvalspatroon tijdens de aanval. Volgens directeur Raymond Dijkxhoorn van Prolocation valt te denken aan christmas tree packet-aanval, waar zijn bedrijf geen ervaring mee had.

DdosDijkxhoorn mag van het Nationaal Cyber Security Centrum van de overheid nog niet al te veel zeggen over de oorzaak van de storing, maar wil wel kwijt dat het om een type aanval ging dat tot nu toe nog onbekend was bij de netwerkprovider.

"We hebben nog niet eerder iets gehad waar we ons echt geen raad mee wisten", aldus de directeur van het bedrijf, dat onder meer netwerkconnectiviteit voor de Rijksoverheid-website levert. "Dat gebeurt ons niet vaak. We krijgen 1 à 2 ddos-aanvallen per dag."

De aanval was gericht op de Rijksoverheid, maar ook andere sites gingen plat, waaronder die van Telfort en GeenStijl. Daarbij zou het gaan om collateral damage. Het ging om een ddos-aanval waarbij een relatief klein aantal aanvallers een grote hoeveelheid systeemresources wist te gebruiken. Dijkxhoorn wil niet zeggen waar het precies om gaat. "Of het om een christmas tree packet-aanval gaat? Aan zoiets kun je denken, maar ik mag er nog niks over vertellen", aldus Dijkxhoorn.

Een andere kandidaat die zou voldoen aan de eigenschappen van weinig verkeer en veel resources innemen is de slow read-aanval. Beide aanvallen richten zich op de routers en staan bekend als lastig, maar volgens Dijkxhoorn ging het niet om een slow read attack.

De aanval duurde tien uur. "Later op de dag hebben we de ddos weten weg te filteren", aldus Dijkxhoorn. Het filteren was lastig, omdat de aanvallers hun aanvalspatroon wijzigden. "Nadat we begonnen met filteren en de eerste sites weer online kwamen, zagen we dat de aanvallers hun aanval weer veranderden." Nadat het verkeer werd weggefilterd, ging de aanval nog anderhalf uur door, maar zonder succes. Naast de slimme, 'onbekende' ddos-aanval liepen er nog zes andere ddos-aanvallen op de Rijksoverheid. "Maar daar hadden we weinig last van", aldus Dijkxhoorn.

Ook het Nationaal Cyber Security Centrum wil nog weinig kwijt over de aanval. "Het onderzoek loopt nog", aldus een woordvoerder van het NCSC. Het is nog onduidelijk wie er achter de aanval zat en wat het motief was.

Reacties (104)


Fabrikant van 'slimme' led-lampen start verkoop in Nederland en België

Door Dimitri Reijerman, 11 februari 2015 15:0072 reacties

Het Chinese bedrijf Sengled is gestart met de verkoop van zijn 'slimme' led-lampen op de Nederlandse en Belgische markt. Sengled toonde op de CES vorige maand nog een led-lamp waarin een ip-camera is verwerkt.

Sengled is een relatieve nieuwkomer op de domoticamarkt en richt zich op de verkoop van energiezuinige led-lampen waarin draadloze technologie is geïntegreerd. Inmiddels heeft het Chinese bedrijf een webwinkel voor Nederland en België geopend, en de producten moeten binnenkort ook via andere retailers te koop zijn.

De 60 euro kostende Pulse Solo-lamp bevat twee 3W JBL-speakers. Via bluetooth kan er vanaf een smartphone of tablet muziek naar de lamp gestuurd worden. De Pulse is ook leverbaar in een variant met meerdere lampen waardoor meerkanaals audio mogelijk is. Deze kost 180 euro.

De Boost is een led-lamp waarin een wifi-booster is verwerkt. Volgens de fabrikant kan zo op een handige manier het bereik van een draadloos netwerk worden vergroot. In de led-lamp van 6W is 802.11n-wifi geïntegreerd. Een prijs voor Nederland en België is nog niet bekendgemaakt.

Tijdens de CES werd een derde led-lamp aangekondigd. Deze zogeheten Snap-lamp is voorzien van een 1080p-ip-camera en een microfoon. Via wifi zijn de beelden te streamen naar de mobiele app van Sengled. De prijs van de Snap is nog niet bekend en de introductiedatum evenmin.

Sengled

Reacties (72)


Door Foxconn gemaakte BlackBerry-smartphone verschijnt in Nederland

Door Arnoud Wokke, 11 februari 2015 14:56106 reacties

De eerste door Foxconn ontwikkelde en geproduceerde BlackBerry Z3 is deze week verschenen in Nederland. Het toestel verscheen vorig jaar al in diverse andere landen, maar de smartphone was nog niet verkrijgbaar in de Benelux.

Diverse webwinkels hebben het toestel sinds dinsdag in het assortiment opgenomen voor een bedrag van iets boven 200 euro. Daarmee is de Z3 een van de goedkoopste BlackBerry 10-telefoons, zegt NieuweMobiel die de release als eerste opmerkte. De Q5 met qwerty-toetsenbord zit rond dezelfde prijs, maar de witte versie is voor onder 200 euro verkrijgbaar.

De Z3 is een toestel met 5"-lcd met een resolutie van 960x540 pixels. Het toestel draait op een Qualcomm MSM8230, een dualcore-processor met twee Krait-cores op 1,2GHz. De telefoon kan verbinding maken met 2g- en 3g-netwerken en heeft een werkgeheugen van 1,5GB. De Z3 kwam vorig voorjaar uit in onder meer Indonesië. Het is de eerste smartphone die voortkomt uit de samenwerking met Foxconn, die tot gevolg heeft dat BlackBerry goedkopere toestellen gaat uitbrengen.

BlackBerry Z3

Reacties (106)


Kyocera presenteert zijn eerste smartphone voor Europa

Door Arnoud Wokke, 11 februari 2015 14:3765 reacties

Kyocera heeft zijn eerste smartphone voor de Europese markt gepresenteerd. De stevige smartphone is bedoeld voor zakelijke gebruikers in Duitsland en Frankrijk en gaat dit voorjaar in de verkoop in die landen.

De fabrikant houdt zijn mond over of het snel meer toestellen naar Europa brengt en of het zijn telefoons in meer landen wil gaan verkopen dan in Duitsland en Frankrijk. Het toestel dat Kyocera nu presenteert heet Torque. Dat is dezelfde naam als een toestel dat de hardwaremaker in 2013 uitbracht in de Verenigde Staten, maar de nieuwe Torque lijkt een variant op de Brigadier-smartphone die de hardwaremaker vorige zomer uitbracht.

De Torque is stof- en waterdicht en stootvast. In de Amerikaanse versie was het toestel nog voorzien van een saffieren scherm, maar dat ontbreekt op de Europese variant. Om de usb-poort niet te hoeven gebruiken heeft de telefoon standaard ondersteuning voor draadloos laden via Qi-laders, maar er zit geen lader in de doos.

Het toestel draait op Android 4.4 en heeft een Qualcomm Snapdragon 400-soc op 1,2Ghz. De telefoon heeft 4g, vermoedelijk op in Europa gebruikte frequenties. Boven het scherm zit geen luidspreker, maar het beschermende glas geleidt het geluid. Het toestel, met als typenummer KC-S701, moet dit voorjaar verschijnen.

Kyocera Torque KC-S701 voor Europa

Reacties (65)


Mozilla start met ondertekenen add-ons voor toekomstige Firefox-versies

Door Dimitri Reijerman, 11 februari 2015 14:0717 reacties, submitter: rctgamer3

Mozilla is begonnen met het signen van add-ons voor Firefox. Toekomstige versies van de browsers zullen alleen installatie van add-ons toelaten die door Mozilla van een handtekening zijn voorzien, maar het blijft mogelijk om add-ons uit te brengen buiten de addons.mozilla.org-site om.

Momenteel kunnen malafide add-ons zich in Firefox nestelen omdat er geen controleproces wordt toegepast om de werking van een extensie effectief te controleren. Hierdoor hebben onder andere malwaremakers add-ons in omloop gebracht die bijvoorbeeld de startpagina wijzigen of zelfs reclame dan wel malware injecteren. Mozilla poogde dit fenomeen eerder tegen te gaan door via een zwarte lijst dergelijke add-ons te blokkeren, maar deze methode is volgens de browserbouwer niet langer vol te houden omdat de lijst omzeild kan worden en er inmiddels teveel malafide add-ons in omloop zijn.

Om de verspreiding van kwaadaardige add-ons in te dammen, heeft Mozilla besloten dat toekomstige Firefox-versies alleen add-ons zullen accepteren die van een handtekening zijn voorzien. Op de portal addons.mozilla.org zullen alle gecontroleerde add-ons de komende weken automatisch van een handtekening worden voorzien. Over circa twaalf weken zal Mozilla nieuwe Firefox-versies uitbrengen die uitsluitend ondertekende add-ons accepteren; er zullen geen command-line-opties beschikbaar zijn om deze controle uit te schakelen.

Ontwikkelaars die add-ons buiten Mozilla's portal om willen aanbieden, worden niet buitengesloten. De browserbouwer zegt bewust geen 'walled garden' zoals de App Store of de Chrome App-omgeving te willen worden, maar betreffende ontwikkelaars dienen voortaan hun creaties wel te laten ondertekenen door deze te uploaden naar de signing-servers van Mozilla. Om add-ons te ontwikkelen en te testen kunnen ze de nightly- en developer-versies van Firefox gebruiken waarin geen controlemechanisme voor signed add-ons is opgenomen. Developers die add-ons via sideloading in Firefox willen installeren zullen voortaan een verzoek in moeten dienen bij Mozilla voor een handmatige goedkeuring.

Mozilla denkt dat de volledige implementatie van het nieuwe controlemechanisme in het tweede kwartaal van dit jaar afgerond zal zijn. Er zijn bij de ontwikkelaars van Thunderbird, die de e-mailclient binnen de afzonderlijke Mozilla Foundation ontwikkelen, vooralsnog geen plannen om het systeem over te nemen.

Reacties (17)


Rabobank brengt app uit om in winkels en horeca af te rekenen met smartphone

Door Arnoud Wokke, 11 februari 2015 12:01346 reacties

Rabobank brengt zijn app voor mobiel bankieren Rabo Wallet woensdag uit. De app zou later op de dag in de Play Store moeten verschijnen. Gebruikers hebben de app nodig om contactloos te kunnen betalen en in te kunnen stellen dat voor elke betaling een pincode nodig is.

De app vereist vooralsnog een Samsung Galaxy S4 of Note 3 om te functioneren en maakt gebruik van het Secure Element van de nfc-chip voor het opslaan van de 'digitale pinpas'. Bovendien is de app Samsung KMS Agent nodig. Die lijkt alleen compatibel met Samsungs eigen firmwares en niet met custom roms, zo blijkt uit testen van Tweakers.

In de app moeten gebruikers de setup voltooien, waarbij onder meer de vraag verschijnt om de instellingen van de afhandeling van nfc binnen de app aan te passen naar het Secure Element. Ook moeten gebruikers zich identificeren met de Rabo Reader of Rabo Scanner. Daarna moeten klanten een 'mPin', een mobiele pincode kiezen. Klanten kunnen kiezen om een pincode te moeten invoeren bij elke betaling of bij betalingen boven 25 euro.

Uit een gebruiksfilmpje blijkt dat de app open moet staan om betalingen te doen. Bovendien lijkt er een beperkte tijd om de telefoon tegen de betaalautomaat te houden. De app verschijnt in de Play Store voor de twee Samsung-toestellen, maar zou later ook compatibel moeten zijn met meer toestellen met nfc.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Rabo Wallet

Reacties (346)


Onderzoekers: veel MongoDB-databaseservers zijn publiek toegankelijk

Door Dimitri Reijerman, 11 februari 2015 11:5759 reacties, submitter: psychiat0r

Door een veelvoorkomende misconfiguratie van de populaire MongoDB zijn databases op tienduizenden ip-adressen probleemloos uit te lezen, zo stelt een aantal studenten van de Saarland Universiteit. Onder andere klantgegevens van een Frans telecombedrijf zijn op te vragen.

Volgens de studenten, die onderzoek doen naar cybersecurity, vergeten veel systeembeheerders een aantal veiligheidsmechanismes te activeren als zij de populaire opensource-database MongoDB installeren. Zo installeren veel Linux-distributies MongoDB standaard zo dat deze alleen op het lokale systeem is te benaderen en wordt er geen wachtwoord ingesteld. Als de database op een aparte server wordt geplaatst en in plaats van lokale toegang ook internettoegang wordt geactiveerd, zijn naast de webserver vaak ook MongoDB-databases via internet direct benaderbaar, zo stellen de onderzoekers.

In totaal wisten de studenten op 39.890 ip-adressen openstaande MongoDB-databases te lokaliseren. Veelal zijn deze met de juiste zoektermen via een zoekmachine gemakkelijk te vinden. Een van de kwetsbare databases zou in handen zijn van een Frans telecombedrijf. Klantgegevens als telefoonnummers en adressen van circa 8 miljoen Fransen waren vrij opvraagbaar. Ook kwamen de studenten veel databases tegen waarnaar ook geschreven kan worden. Ook een Duitse webwinkel 'lekte' klantgegevens, waaronder data over transacties. In beide gevallen werden de betrokken bedrijven gewaarschuwd over de verkeerde databaseconfiguratie.

Het Duitse Heise tekent aan dat niet alleen veel MongoDB-databases kwetsbaar zijn. Ook andere NoSQL-databases als Redis en de cachingsoftware Memcache zouden vaak incorrect zijn geconfigureerd waardoor data vanaf buiten ongewild is op te vragen.

Reacties (59)

Lees meer


Samsung injecteert reclame in films die smart-tv-gebruikers afspelen - update

Door Olaf van Miltenburg, 11 februari 2015 11:49328 reacties, submitter: teh_twisted

Gebruikers van smart-tv's van Samsung melden advertenties van Pepsi voorgeschoteld te krijgen tijdens het afspelen van films vanaf externe systemen zoals een nas. Gebruikers dienen de reclameweergave zelf uit te schakelen door de Yahoo-voorwaarden niet te accepteren.

Gebruikers melden het injecteren van de reclame via Reddit en het forum van Plex. Om de 10 à 15 minuten zou een Pepsi-advertentie verschijnen bij het zelf afspelen van films via een externe harde schijf of nas. Niet alleen Amerikaanse Plex-gebruikers, maar ook Australische gebruikers van een app voor de streamingdienst Foxtel claimen de Pepsi-reclame te krijgen. De reclame zou geen audio bevatten en een deel van het scherm innemen.

Samsung heeft nog niet gereageerd op de meldingen en onduidelijk is dus in hoeverre het injecteren bewust op deze wijze is gedaan. Wel zijn de advertenties uit te schakelen door aan te geven niet akkoord te gaan met de Yahoo privacy-voorwaarden bij het Smart Hub-onderdeel van de smart-tv's.

Een jaar geleden experimenteerde Samsung al samen met Yahoo met spontane pop-ups, meldde Business Insider destijds. De gebruiker die hier toen als eerste mee naar buiten kwam moest een SyncPlus App uitschakelen, die onzichtbaar op de achtergrond bleek te draaien. Samsung zei destijds dat het de bedoeling was dat dit op basis van opt-in in de Smart Hub-omgeving zou werken, terwijl er nu voor een opt-out-constructie lijkt te zijn gekozen.

Update, 14.10: Samsung Australië laat Cnet weten dat er sprake was van een 'fout' waardoor sommige gebruikers in Australië kampten met een onderbreking door een Pepsi-reclame. "Dit was het gevolg van een error die plaatsvond als onderdeel van een recente software-update die niet bedoeld was voor de Australische markt." Het concern bevestigt het probleem opgelost te hebben en 'niet van plan te zijn dit type adverteren in Australië in de nabije toekomst te introduceren'.

Reacties (328)


Gerucht: HTC maakt fitnessarmband die compatibel is met iPhones

Door Arnoud Wokke, 11 februari 2015 10:4923 reacties

HTC maakt volgens een Chinees lek een wearable met een langwerpig scherm en fitnessfuncties. De fitnessarmband, die de codenaam Petra heeft, zou over een 1,8"-scherm beschikken met een verhouding van 5:1.

De resolutie van het 1,8"-scherm zou 160x32 pixels zijn en het zou gaan om een pmoled-scherm, een variant van oled die vooral in gebruik is voor kleine apparaten. Pmoled-schermen zijn afgelopen jaren al vaker gebruikt in wearables, zoals de Sony Ericsson LiveView. Het scherm zou ongeveer 4,5x0,9cm groot zijn.

Volgens UpLeaks, die afgelopen jaar vaker bleek te beschikken over juiste informatie met betrekking tot onaangekondigde HTC-producten, draait de wearable op een Cortex M3-processor van STMicroelectronics. De wearable zou draaien op door HTC zelf ontwikkelde software, waardoor hij compatibel is met zowel Android-telefoons als iPhones. HTC's actiecamera Re kan ook overweg met iPhones.

HTC zou ook een 'footpod' in de doos doen om voetstappen nauwkeuriger te analyseren. De accuduur van de wearable zou meer dan drie dagen zijn. Upleaks vermeldt dat HTC de codenaam Petra gebruikt voor het apparaat.

Dat de fabrikant een wearable voor fitness maakt, ligt voor de hand. In januari kondigde de Taiwanese smartphonemaker een samenwerking aan met fitnessbedrijf Under Armour, maar toen presenteerde het geen nieuwe producten. HTC houdt op zondag 1 maart een persbijeenkomst voorafgaand aan telecombeurs Mobile World Congress. Daar presenteert het naar verluidt ook de opvolger of opvolgers voor de HTC One M8.

Reacties (23)


Microsoft dicht 15 jaar oud lek in Active Directory

Door Dimitri Reijerman, 11 februari 2015 10:33120 reacties

Microsoft heeft in vrijwel alle ondersteunde Windows-versies een lek in Active Directory gedicht die het mogelijk maakte om man-in-the-middle-aanvallen uit te voeren. Het beveiligingsgat zou al vijftien jaar in Active Directory hebben gezeten.

Microsoft kreeg begin 2014 een melding van de firma JAS Global Advisors waarin het lek uit de doeken werd gedaan. Zo is het voor aanvallers die dataverkeer tussen Active Directory-gebruikers kunnen monitoren mogelijk om man-in-the-middle-aanvallen uit te voeren.

De geschetste methode zou benut kunnen worden om kwaadaardige code te installeren op kwetsbare systemen, waardoor bijvoorbeeld adminrechten verkregen kunnen worden. Microsoft kwalificeert het probleem dan ook als 'kritiek'. Met name gebruikers die via het publieke internet verbinding zoeken met bedrijfsservers zouden kwetsbaar zijn, bijvoorbeeld als verbindingen via open wifi-verbindingen worden gelegd.

In een toelichting zegt Microsoft dat de fouten in de Group Policy-componenten van Active Directory zijn te vinden. Opvallend is verder dat de bug in Microsofts Active Directory-implementatie al vijftien jaar in diverse Windows-versies aanwezig is. Ook heeft Microsoft ruim een jaar nodig gehad om patches te ontwikkelen, mede omdat de fouten tot diep in de fundamenten van Active Directory waren terug te vinden. Overigens zal Microsoft geen update uitbrengen voor Windows Server 2003. Microsoft raadt bedrijven en organisaties die nog verouderde serversoftware draaien, aan om de Active Directory-service uit te schakelen.

Reacties (120)

Lees meer


Sites Rijksoverheid en Telfort lagen dinsdag plat door ddos-aanval

Door Arnoud Wokke, 11 februari 2015 09:51106 reacties

De grote storing dinsdag bij diverse sites, waaronder die van de Rijksoverheid, bij provider Telfort en bij weblog GeenStijl, trad op als gevolg van een ddos-aanval. Dat heeft de overheid bekendgemaakt. Alle sites die plat lagen, namen diensten af bij hoster Prolocation.

In het korte statement zegt de Rijksoverheid niets over wie er achter de ddos-aanval gezeten zou hebben of waar de aanval vandaan kwam. Het Ministerie van Algemene Zaken zal de aanval samen met Prolocation en het NCSC onderzoeken.

Het statement verklaart niet waarom sommige klanten van Prolocation wel plat lagen en andere niet. Prolocation doet zowel hosting als netwerkconnectiviteit en omdat GeenStijl, dat plat lag, alleen connectiviteit afneemt, ligt het voor de hand dat de ddos-aanval zich op die tak van Prolocation heeft gericht.

De ddos-aanval begon dinsdagochtend om tien uur en was 's avonds opgelost. Het is onbekend of Prolocation maatregelen neemt om een nieuwe storing te voorkomen als er weer een ddos-aanval komt.

Reacties (106)


Patch voor Visual Studio 2010 zorgt voor pc-crashes

Door Dimitri Reijerman, 11 februari 2015 09:4447 reacties, submitter: commentator

Gebruikers van Windows en Visual Studio 2010 melden problemen met een patch die Microsoft heeft uitgebracht. KB3001652, een zogeheten rollup-update voor Visual Studio 2010 Tools voor Office Runtime, veroorzaakt bij veel gebruikers vastlopende computers.

Windows zou vastlopen tijdens het installeren van KB3001652, onderdeel van de maandelijkse patch tuesday-ronde van Microsoft. Getroffen gebruikers moeten Microsoft Visual Studio 2010 hebben draaien om de patch via Windows Update aangeboden te krijgen.

Gebruikers die getroffen zijn door de mislukte installatie van de patch zijn genoodzaakt hun systeem via een koude reboot opnieuw op te starten. Er zijn ook meldingen dat gebruikers blijven kampen met problemen na een herstart van het systeem. Volgens Winbeta komen de problemen niet alleen voor op desktopversies van Windows, maar ook op servers en workstations. Tevens komen er meldingen van Surface Pro 3-gebruikers. Microsoft heeft inmiddels de gewraakte patch offline gehaald.

Microsoft kampt de laatste tijd vaker met het uitbrengen van patches die problemen veroorzaken. Zo werd in augustus vorig jaar een patch uitgebracht die bij veel gebruikers blue screens opleverden.

Reacties (47)


Samsung en LG investeren fors in nieuwe oled-productielijnen

Door Olaf van Miltenburg, 11 februari 2015 09:3568 reacties

LG en Samsung investeren fors in hun productielijnen voor oled-panelen. Samsung steekt de komende twee jaar meer dan 3 miljard euro in de productie van oled-schermen voor smartphones en tablets. Bij LG gaat het om meer dan 800 miljoen euro voor oled-panelen die in tv's moeten komen.

Van 2015 tot 2017 investeert Samsung Display 4 biljoen Koreaanse won, omgerekend 3,18 miljard euro in een oled-productielijn die schermen voor smartphones en tablets gaat maken. Dat liet een woordvoerder van Samsung Display aan Reuters weten. In eerste instantie zal de nadruk van de productie op gebogen schermen zoals die van de Note Edge liggen.

Het doel is om meer panelen aan externe bedrijven te leveren en van de leveringen een winstgevende tak te maken die teruggelopen inkomsten van Samsungs smartphoneverkopen deels kan compenseren. Hetzelfde doel heeft een nieuwe chipfabriek van Samsung waarvan de bouw in de eerste helft van 2015 van start moet gaan en die in de tweede helft van 2017 gereed moet zijn.

Ook LG investeert flink in oled, claimt de Koreaanse nieuwsdienst YonHap. Die fabrikant mikt echter op de productie van grote panelen voor televisies. Dit jaar zou er omgerekend 808 miljoen euro extra in de oled-productielijnen gestoken worden 'om aan de toegenomen vraag te kunnen voldoen'. LG zou al bijna 650 miljoen euro in de betreffende productiefaciliteit hebben gestoken, die vorig jaar november zou zijn begonnen met het maken van grote oled-panelen. Samsung heeft de productie van oled-panelen voor tv's vorig jaar op een laag pitje gezet omdat deze nog niet efficiënt genoeg zou verlopen.

Reacties (68)


Maxthon voorziet variant van browser standaard van AdBlock Plus

Door Arnoud Wokke, 11 februari 2015 09:07194 reacties

Browserbouwer Maxthon heeft een variant gemaakt van zijn browser, waarin standaard AdBlock Plus zit. Het is de eerste browserbouwer die de technologie van de populaire add-on standaard in een versie van zijn browser zet.

De variant heet Maxthon PC Web Browser With AdBlock Plus en heeft als versienummer 4.4.4.2000. De software is uit voor Windows en als testversie te installeren voor Android. Op de overige platformen die Maxthon ondersteunt, zoals OS X, iOS en Windows Phone, komt de versie met AdBlock Plus vooralsnog niet uit.

Maxthon is de eerste bekende browserbouwer die de extensie inbouwt in zijn browser. Het ligt niet voor de hand dat andere browsers snel zullen volgen. AdBlock Plus is een extensie die advertenties van bedrijven die niet betalen en die in de ogen van de makers 'fout zijn, blokkeert. Er loopt een aanklacht van Duitse uitgevers tegen de maker van de extensie. Zij claimen dat ze inkomsten mislopen door de extensie. Veel websites kunnen alleen bestaan door de inkomsten uit advertenties.

Hoewel Maxthon een bekende naam is en op veel platformen beschikbaar is, heeft de browser niet veel gebruikers. Afgelopen maand gebruikte ongeveer 0,08 procent van de Tweakers-bezoekers een Maxthon-browser.

Maxthon met AdBlock Plus

Reacties (194)


Nintendo lijkt te starten met bannen flashcard-gebruikers voor 3DS

Door Olaf van Miltenburg, 11 februari 2015 08:06230 reacties, submitter: batumulia

Een aantal gebruikers van een Nintendo 3DS in combinatie met een flashcard melden een ban te hebben gekregen van het Japanse concern. Het zou om een beperkt aantal spelers gaan die onder bepaalde omstandigheden een ban krijgen.

Vanaf 4 februari verschenen de eerste meldingen op het forum van GBAtemp en inmiddels zijn er minstens veertien gevallen bekend. Alle gamers maakten gebruik van een Sky3DS- of Gateway-flashcard, waarmee het mogelijk is om game-backups vanaf een sd-kaartje te spelen. Het lijkt erop dat het bannen begon na het verschijnen van systeemupdate 9.5 voor de draagbare console, maar niet iedere gebruiker van de betreffende flashcards is verbannen.

Gebruikers met een ban krijgen errorcode 002-0102 te zien en kunnen niet meer online. Onder andere bij Pokemon, Super Smash Bros en Mario Kart 7 zou Nintendo kunnen detecteren dat spelers met een flashcard in-game online gaan.

Er zijn berichten dat Nintendo Japan de start van het bannen heeft bevestigd, maar dit lijkt een claim van een Chinese gebruiker. Een officiële bevestiging is er nog niet.

New Nintendo 3DS

Reacties (230)