Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.
Tip de redactie

Adobe dicht kritieke kwetsbaarheid in Flash

Door Sander van Voorst, 29 december 2015 16:03114 reacties

Adobe heeft een patch uitgebracht voor negentien kwetsbaarheden in Flash. Naar eigen zeggen wordt een van de kwetsbaarheden als kritiek beschouwd. Dat lek gebruiken aanvallers al in beperkte en doelgerichte aanvallen. Adobe raadt aan binnen drie dagen te updaten.

Adobe Flash PlayerAdobe beschrijft de kwetsbaarheden in een security bulletin. Daarbij vermeldt het bedrijf dat de kwetsbaarheid met nummer cve-2015-8651 al door aanvallers wordt gebruikt. Beveiligingsmedewerkers van Huawei, die het lek ontdekten, beschrijven het als integer overflow. Volgens Adobe zouden aanvallers in staat kunnen zijn een getroffen systeem over te nemen.

De update is versie 20.0.0.267. In sommige browsers, zoals Chrome en bepaalde versies van Internet Explorer, wordt de update automatisch uitgevoerd voor de embedded versie van Flash. Adobe bracht eerder deze maand al een patch uit met updates voor 79 kwetsbaarheden. Geen daarvan zou echter gebruikt zijn tijdens een aanval, zo stelde het bedrijf. De grote hoeveelheid beveiligingsproblemen is voor sommige bedrijven een reden om van Flash af te stappen. Zo maakte Facebook onlangs bekend over te gaan naar html5 voor video's.

Reacties (114)


Plextor introduceert nvme-ssd M8Pe

Door Jeroen de Vries, 29 december 2015 15:0394 reacties

Plextor introduceert op elektronicabeurs CES volgende week een high-end solid state drive, de M8Pe. Het bedrijf laat weten dat het gaat om een ssd met m2-formfactor die zal werken met het Non-Volatile Memory Express-protocol. De fabrikant maakt op de beurs meer details bekend.

De M8Pe is de opvolger van de M6e, zo laat Plextor weten aan PCWorld. Plextor heeft de vorig jaar aangekondigde M7e-ssd in de zomer geannuleerd, vermoedelijk omdat het zich niet kon meten met de ssd's van Samsung op dat moment. Met de M8Pe wil Plextor zich weer onderscheiden in de high-end-ssd-markt.

De ssd van Plextor beschikt over een pci-express 3.0 x4-aansluiting en werkt met het nvme-protocol. Door middel van dit protocol zal de hoeveelheid iops bij 4KB willekeurig lezen rond de 270.000 liggen en bij schrijven rond de 150.000. Wat de verdere prestaties precies zijn meldt Plextor niet. De fabrikant maakt dergelijke details vermoedelijk volgende week bekend op elektronicabeurs CES in Las Vegas.

Wel is al bekend dat de M8Pe komt met Plextors toevoegingen zoals PlexTurbo RAM-caching, een compressiemethode om de opslagruimte te optimaliseren. Ook komt de ssd met PlexVault, een manier om privédata af te schermen op een gedeelde computer. Net als de prestaties heeft de fabrikant nog niets bekendgemaakt over de opslagcapaciteit, prijs en wanneer de ssd op de markt moet komen.

Reacties (94)


Samsung integreert hardware voor biometrische sensoren in soc voor wearables

Door Arnoud Wokke, 29 december 2015 13:5328 reacties

Samsung heeft de benodigde chips voor de verwerking van de input van sensors op een soc voor wearables gezet. Zo kan er bijvoorbeeld de huidtemperatuur en zweet worden gemeten. Daarmee moet de soc een manier bieden om dergelijke sensors in wearables te integreren.

Naast de zweet- en huidtemperatuursensors is er ook hardware aanwezig voor de verwerking van signalen van een BIA voor het meten van vet, PPG voor onder meer het bijhouden van de ademhaling en een ECG-hartmeter.

De soc heeft een Cortex M4-processor aan boord, een low-power processorkern bedoeld voor apparaten die weinig processorkracht vragen. Het werkgeheugen van de soc is 256KB, het ingebouwde flashgeheugen 512KB, zo blijkt uit de specs van de S3FBP5A. Samsung geeft de soc de marketingnaam Bio-Processor en hij komt naast onder meer de Exynos-lijn van mobiele socs te staan.

Doordat de soc de hardware aan boord heeft om van diverse sensors de input te verwerken, zouden fabrikanten met minder moeite wearables kunnen ontwikkelen die deze sensors hebben. De massaproductie van de soc is al gestart. De eerste producten op basis van de S3FBP5A moeten in de eerste helft van volgend jaar verschijnen.

Samsung Bio-Processor

Reacties (28)


Mobiele provider YouFone verlaagt prijzen bel- en internetbundels

Door Arnoud Wokke, 29 december 2015 11:05157 reacties

Mobiele provider YouFone heeft de prijzen van zijn bel- en internetbundels verlaagd. Het heeft de optie voor abonnementen van een jaar weggehaald. Klanten kunnen nu alleen kiezen uit een maandelijks opzegbaar abonnement of een tweejarige optie.

YouFone heeft bovendiende de kleinste databundel van 200MB weggehaald, meldt GSM Helpdesk, de telecomsite die de wijzigingen ontdekte. De grootste prijsverlaging zit in de databundel van 2000MB, die van 16 euro naar 12 euro gaat en daarmee een kwart in prijs zakt. YouFone biedt zijn diensten aan via het netwerk van KPN en klanten hebben toegang tot 4g. Die optie kost 5 euro per maand.

Het is onbekend waarom YouFone de tarieven verlaagt, maar vermoedelijk heeft het te maken met toegenomen concurrentie. Zo is Tele2 dit najaar begonnen met het aanbieden van nieuwe abonnementen in combinatie met zijn eigen 4g-netwerk, terwijl Simpel ook tarieven verlaagde.

Update, 11:57: De klantenservice van YouFone heeft bevestigd dat, hoewel alle pagina's en de bestelpagina's een andere indruk wekken, bij alle abonnementen behalve de 5GB-bundel geen 4g inbegrepen zit, maar een betaalde optie is. Die optie zou pas na het afsluiten van het abonnement beschikbaar zijn. De beperking is zichtbaar door op de pagina naast het woord Internet op de 'i' te drukken. Dat lijkt de enige plek waar YouFone voor het afsluiten van het abonnement de snelheden vermeldt.

Bel / SMS bundels 1 maand 2 jaar
Nieuw Oud Nieuw Oud
100 belminuten / sms € 4,00 € 5,00 € 3,00 € 3,00
250 belminuten / sms € 5,00 € 6,00 € 4,00 € 4,00
450 belminuten / sms € 8,00 € 10,00 € 7,00 € 8,00
Onbeperkt bellen / sms € 12,00 € 14,00 € 11,00 € 12,00
Databundels 1 maand 2 jaar
Nieuw Oud Nieuw Oud
200 MB - € 6,00 - € 5,00
500 MB € 6,00 - € 5,00 -
700 MB € 7,00 € 8,00 - -
1000 MB - - € 6,00 € 6,00
1500 MB € 10,00 € 12,00 € 9,00 € 11,00
2000 MB € 12,00 € 16,00 € 11,00 € 15,00
4000 MB € 20,00 € 21,00 € 19,00 € 20,00

Tabellen: GSMHelpdesk.nl

Reacties (157)


Solus brengt versie 1.0 van zijn besturingssysteem uit

Door Jeroen de Vries, 29 december 2015 10:4886 reacties, submitter: Thedr

Ontwikkelaarsgroep The Solus Project heeft de eerste versie van zijn Solus-besturingssysteem uitgebracht. Solus 1.0 is bedoeld voor gebruik op desktops en is alleen geschikt voor 64-bit computers. Het onderscheidt zich met een eigen desktopomgeving.

Solus OS is gebaseerd op de Linux-kernel, aldus de ontwikkelaars. In het geval van versie 1.0 is Linux-kernel 4.3 de basis. The Solus Project is gericht op het ontwikkelen van een op de Gimp-toolkit gebaseerde desktopomgeving, Budgie. Omdat de omgeving gebouwd is met gtk sluit deze aan op de onderliggende Linux-basis van het Solus-besturingssysteem. De Budgie-desktopomgeving heeft een basis in de vrije desktopomgeving Gnome en wordt bijgewerkt elke keer dat Gnome een update krijgt.

Solus 1.0 heeft het hulpprogramma Raven aan boord. Raven doet dienst als notificatie- en aanpassingscentrum. Hier verzamelen zich de notificaties, maar het biedt ook toegang tot opties zoals het aanpassen van het gtk-thema. Verder leveren de ontwikkelaars een applicatiecentrum mee met Solus 1.0. Dit centrum heet eopkg en daarin kunnen gebruikers applicaties sorteren en verwijderen. Naast deze twee eigen toevoegingen bevat het besturingssysteem onder andere Firefox, Thunderbird en mediaspeler VLC.

The Solus Project-ontwikkelaars geven aan dat er problemen zijn met het besturingssysteem. Zo zit het bijvoorbeeld met het probleem dat amd-drivers geen ondersteuning bieden aan de Linux-kernel waarop Solus 1.0 is gebaseerd. Problemen zoals deze willen de ontwikkelaars in de toekomst gaan oplossen. Hiervoor hebben ze een roadmap online gezet waarop wordt aangegeven wanneer welke updates moeten verschijnen.

In december 2016 wil The Solus Project versie 2.0 uitbrengen. In totaal moeten versies twee jaar ondersteuning krijgen en zal versie 1.0 dus updates krijgen tot december 2017. Het volledige overzicht staat op de website van The Solus Project en Solus 1.0 is daar ook beschikbaar om te downloaden.

Solus Raven

Reacties (86)


Google-onderzoeker stelt lek in Chrome-extensie van AVG vast

Door Sander van Voorst, 29 december 2015 10:23111 reacties

Onderzoeker Tavis Ormandy van het Project Zero-beveiligingsteam bij Google vond een lek in de Chrome-extensie AVG Web TuneUp. Deze zou het voor aanvallers mogelijk hebben gemaakt via api's allerlei gebruikersinformatie in te zien. Het lek is inmiddels gedicht.

AVG fpaOrmandy meldt in de beschrijving dat de AVG-extensie tijdens de installatie in Chrome bestaande beveiligingsmaatregelen tegen malware omzeilt. Het programma zou daarna zoekinstellingen kunnen aanpassen en de pagina die de browser opent bij een nieuw tabblad kunnen instellen. Ormandy schrijft aan AVG dat 'de extensie zo kapot is dat hij niet weet of hij het als een kwetsbaarheid moet rapporteren of het moet laten onderzoeken als potentieel ongewenst programma'. Dit terwijl de extensie is bedoeld om het browsen veiliger te maken en aanwezig zou zijn in de browsers van ongeveer negen miljoen gebruikers.

Een aanvaller kon via de programmeerinterfaces van de extensie via cross site scripting e-mail onderscheppen of een man-in-the-middle-aanval uitvoeren. Ook sluit de onderzoeker niet uit dat op afstand willekeurige code uitgevoerd had kunnen worden. De dialoog tussen Ormandy en AVG laat zien dat het bedrijf in eerste instantie het lek probeert de dichten met patches die vrijwel geen oplossing bieden. Pas na enig heen-en-weer komt AVG met een oplossing die volgens de onderzoeker werkbaar is. Ormandy laat dinsdag weten dat nog wel een onderzoek aan de gang is naar de vraag of AVG met de extensie de regels overtreedt. De update zou beschikbaar zijn in versie 4.2.5.169 van de extensie.

Reacties (111)

Lees meer


Intel rondt overname Altera af

Door Arnoud Wokke, 29 december 2015 09:2333 reacties, submitter: himlims_

Intel heeft de overname van Altera afgerond. Altera zal verder gaan als Programmable Solutions Group, een divisie binnen het chipbedrijf. Intel betaalde omgerekend momenteel meer dan vijftien miljard euro voor Altera.

Na de goedkeuring van de diverse overheden, waaronder de EU en meest recentelijk de Chinese overheid, kan de deal nu definitief doorgaan, meldt Intel. Intel kondigde begin juni aan het eveneens Amerikaanse Altera te willen overnemen. Intel belooft producten van Altera, waaronder fpga's en ARM-socs, te blijven ondersteunen.

Met het bedrag van 16,7 miljard dollar is het de grootste overname in de geschiedenis van Intel. Het chipbedrijf hoopt door de overname stevig voet aan de grond te krijgen in de opkomende internet-of-things-markt. Naast internet-of-things denkt Intel aan datacenters als terrein waar de fpga's van Altera een aanvulling kunnen vormen op Intels eigen aanbod van chips. Het concern noemt met name op maat gemaakte geïntegreerde producten met Xeon-chips en fpga's.

Intel hoopt zich met de overname verder te kunnen diversificeren op het gebied van chipproductie. Verder zou Intels ervaring met het in stand houden van de Wet van Moore, en daarmee grofweg het verkleinen en zuiniger maken van chips, een positieve invloed kunnen hebben op de producten van Altera.

Reacties (33)


Keuringsinstantie publiceert foto's opvouwbare versie zakelijke Google Glass

Door Arnoud Wokke, 29 december 2015 07:3741 reacties, submitter: Nexusser

De Amerikaanse keuringsinstantie FCC heeft foto's gepubliceerd van een Google-apparaat dat de volgende versie van Glass zal worden. De ar-bril is in de nieuwe versie opvouwbaar en heeft de Power-knop aan de achterkant van het apparaat.

Het lijkt erop dat Google de bril later zal aankondigen dan dat het eerst van plan was. De FCC keurde de nieuwe versie van Glass deze zomer al goed en toen vroeg Google de instantie om onder meer de foto's een half jaar geheim te houden. Die periode is nu verlopen en de FCC heeft volgens afspraak de foto's gepost, zo spotte 9to5Google.

De foto's tonen een apparaat dat veel lijkt op de vorige Explorer-editie van Google Glass, maar de behuizing is nu vouwbaar als een reguliere bril. Hardwarematig is uit de test op te maken dat de Glass wifi-ac ondersteunt en dus ook contact kan maken met wifi-netwerken op 5GHz, iets dat onmogelijk is met de Explorer-editie. Voor het laden zijn vijf pinnetjes zichtbaar, waarbij de lader vermoedelijk op zijn plek gehouden wordt met magneetjes.

De bril zou een Enterprise Edition zijn, die alleen bedoeld is voor toepassingen bij bedrijven. Het is onbekend welke toepassingen dat zijn, maar het is voor te stellen dat de bril van pas komt in beroepen waarbij mensen wel binnenkomende berichten moeten kunnen zien zonder dat ze hun handen kunnen gebruiken. De Explorer-editie was onder meer in gebruik om ziekenhuisoperaties te streamen en zo mee te kunnen kijken met de arts zonder dat die een camera in de hand hoefde te houden.

Volgens eerdere geruchten krijgt de zakelijke variant van de bril een Intel Atom-soc mee. Wanneer Google de bril voor de zakelijke markt gaat presenteren, is onbekend. De bril heeft het typenummer GG1. Google bracht de Explorer-editie van Google in 2012 uit en stopte enige tijd geleden met de verkoop.

Google Glass Enterprise EditionGoogle Glass Enterprise EditionGoogle Glass Enterprise EditionGoogle Glass Enterprise EditionGoogle Glass Enterprise EditionGoogle Glass Enterprise Edition

Reacties (41)