Tip de redactie

Mozilla eist dat FBI details over lek in Tor Browser overhandigt

Door Olaf van Miltenburg, 12 mei 2016 21:5287 reacties

Mozilla eist in een rechtszaak dat de FBI verplicht wordt om de details van een lek in de Tor Browser te overhandigen aan de softwareontwikkelaar. De Tor Browser is gebaseerd op Firefox en Mozilla wil de kwetsbaarheid ongedaan maken uit angst voor misbruik.

Niet duidelijk is of de kwetsbaarheid echt in het Firefox-deel van Tor Browser zit, maar als dit het geval is, moet de FBI informatie erover verstrekken, claimt Mozilla in een verzoek gericht aan het district court van Washington. Mozilla vindt dat de overheid dit moet doen voordat het lek bij anderen bekend raakt en misbruikt kan worden.

De rechter heeft wel besloten dat advocaten in de zaak details over het lek moeten krijgen, wat de FBI weigerde zonder opgaaf van reden, behalve dat het 'schadelijk' zou zijn. Mozilla wijst er nu op dat de partij die de kwetsbaarheid daadwerkelijk kan verhelpen, geen onderdeel van die beslissing was.

Mozilla benadrukt geen partij te kiezen in de zaak maar te kiezen voor "de honderden miljoenen gebruikers die baat hebben bij de disclosure". De zaak gaat over een kinderpornosite, Playpen, waarvan meer dan duizend gebruikers gelokaliseerd konden worden door de kwetsbaarheid in de Tor Browser.

Tor staat voor The Onion Router en is een netwerk dat gebruikt kan worden om redelijk anoniem over internet te surfen. Al het tcp-verkeer van gebruikers wordt langs verschillende Tor-routers geleid, waarna het voor de ontvanger vrijwel niet meer mogelijk is om na te gaan wie de oorspronkelijke verzender was.

Tor Browser

Reacties (87)


'EU maakt uitzondering voor online video bij inperken geoblocking'

Door Olaf van Miltenburg, 12 mei 2016 21:19128 reacties

Bij het inperken van geoblocking bij digitale diensten, ontziet de Europese Commissie audiovisuele diensten. Dat blijkt uit een uitgelekt voorstel. Onder andere landenversies van filmdiensten en sportuitzendingen kunnen daardoor beperkt blijven tot binnen de landgrenzen van EU-lidstaten.

De Europese Commissie wil het voorstel naar verluidt over twee weken presenteren maar Politico wist er al de hand op te leggen en publiceert het online in een docx-document. Het doel van het voorstel is om de toegang van klanten tot hun digitale diensten te verbeteren, waar ze zich ook bevinden in Europa. Het voorstel verbiedt daarom het blokkeren van toegang tot websites en andere online diensten en het vervolgens omleiden van klanten van de ene landenversie naar een andere. Volgens de Europese Commissie moet hiermee discriminatie door aanbieders voorkomen worden, die de markt 'kunstmatig zouden opdelen, gebaseerd op waar de klant zich bevindt'.

Met name bij online video kunnen Europese burgers die naar een ander lidstaat gaan met geoblocking te maken krijgen, maar juist voor de audiovisuele sector maakt de Europese Commissie een uitzondering. "Audiovisuele diensten, waaronder diensten die voornamelijk toegang tot uitzendingen van sportevenementen bieden en die geleverd worden op basis van exclusieve territoriale licenties, zijn uitgesloten van de scope van deze regulering", staat in het document. Ook niet-economische diensten van algemeen nut, transportdiensten, gokactiviteiten, gezondheidsdiensten en bepaalde sociale diensten vallen er niet onder.

Gevolg is dat bijvoorbeeld Netflix straks niet verplicht wordt om de mogelijkheid te bieden aan Nederlanders om op vakantie de Nederlandse versie voorgeschoteld te krijgen. Voor andere online diensten zou dit wel mogelijk moeten worden. Het voorstel zou in 2017 van kracht moeten gaan. Het is onderdeel van de strategie voor een Digital Single Market, die in mei 2015 werd aangenomen.

Reacties (128)


'Dynamische ip-adressen zijn persoonsgegevens'

Door Olaf van Miltenburg, 12 mei 2016 19:05110 reacties

Dynamische ip-adressen zijn persoonsgegevens als een internetprovider over de aanvullende gegevens beschikt om deze te herleiden tot een persoon. Dat luidt het advies van de advocaat-generaal van het Hof van Justitie van de Europese Unie.

De zaak draait om een Duitser, P. Breyer, die van de Duitse staat eiste dat deze stopte met het opslaan van ip-adressen. De Duitse staat bewaarde ip-adressen van bezoekers van overheidssites om internetaanvallen af te kunnen slaan en aanvallers te kunnen bestraffen. Breyer had enkele overheidssites bezocht maar vorderde vervolgens dat het bewaren van zijn ip-adres gestaakt moest worden.

De man stelde dat een dynamisch ip-adres een persoonsgegeven is waardoor dit valt onder de bescherming en aanvullende eisen van Europese richtlijn 95/46/EG. Het zou om een persoonsgegeven gaan ondanks dat voor identificatie van de gebruiker een derde partij nodig is: de internetaanbieder. De Duitse staat beriep zich erop dat een ip-adres een persoon niet geïdentificeerd maakt.

De vordering van Breyer werd in eerste aanleg afgewezen door de Duitse rechter, maar in hoger beroep werd deze wel deels toegewezen. Duitsland moest stoppen met het bewaren van het ip‑adres, aangezien Breyer ook al een e‑mailadres opgaf bij het bezoeken van de sites en de bewaring niet nodig was voor het aanbieden van dienst.

Beide partijen gingen in hoger beroep en het Bundesgerichtshof wilde eerst antwoord hebben van het HvJEU op de prejudiciële vraag of het inderdaad om een persoonsgegeven gaat. In zijn advies stelt advocaat-generaal Campos Sánchez-Bordona dat dit volgens hem inderdaad zo is.

"Voor de aanbieder van internetdiensten moet het dynamische ip‑adres worden gekwalificeerd als een persoonsgegeven, omdat er een derde - de internetprovider - is van wie redelijkerwijs kan worden aangenomen dat de aanbieder van de internetdiensten zich tot hem zal wenden om aanvullende gegevens te verkrijgen die het, in combinatie met het ip‑adres, mogelijk maken om een gebruiker te identificeren", staat in het advies. Meestal neemt het Hof van Justitie van de EU het advies van de advocaat-generaal over.

Reacties (110)


Google presenteert toetsenbord voor iOS met ingebouwde zoekfunctie

Door Arnoud Wokke, 12 mei 2016 16:3072 reacties

Google heeft een toetsenbord-app voor iOS uitgebracht met ingebouwde zoekfunctie. Het toetsenbord is vooralsnog alleen beschikbaar in het Engels en in de Amerikaanse App Store. Het is voor het eerst dat Google een alternatief toetsenbord uitbrengt voor iOS.

Google heeft al enige jaren een toetsenbord voor Android-telefoons, maar dat heeft de ingebouwde zoekfunctie niet. De functie werkt met een knop links boven het toetsenbord, waarna de zoekmachine resultaten opzoekt van de woorden die in het invoervenster staan. Daarmee kunnen gebruikers bijvoorbeeld snel een adres opzoeken en dat in een chat plakken, suggereert Google.

Het toetsenbord met de naam Gboard is alleen verkrijgbaar in de Amerikaanse App Store en werkt alleen in het Engels. Naast de zoekfunctie heeft het toetsenbord zoekfuncties voor emoji's en animated gifs, en de mogelijkheid om te typen door middel van vegen. Google belooft dat het toetsenbord later ook andere talen zal ondersteunen.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (72)


Vuze-camera voor stereoscopische 360-gradenvideo's gaat 899 euro kosten

Door Julian Huijbregts, 12 mei 2016 16:1552 reacties

HumanEyes brengt zijn Vuze-camera in oktober op de markt. Het apparaat beschikt over acht full-hd-camera's, waarvan het beeld gecombineerd wordt tot stereoscopische 360-gradenvideo's met 4k-resolutie.

De individuele camera's van de Vuze zijn ieder uitgerust met een lens met een beeldhoek van 120 bij 180 graden. De beelden worden in de camera gecombineerd tot een vr-video; het is mogelijk om te kiezen tussen reguliere 2d-weergave en stereoscopische 3d-opname. De Vuze werkt samen met een iOS- en Android-app voor de bediening.

Het is niet bekend welke sensoren HumanEyes gebruikt in de Vuze. Wel zegt de fabrikant dat de bestanden opgenomen worden in h264-formaat met een bitrate tot 120Mbit/s en een framerate van 30fps. Bestanden worden opgeslagen op een micro-sd-kaart en kunnen via usb 2.0 of wifi worden overgezet naar een computer. De camera komt inclusief Vuze Studio-software voor het bewerken van de video's.

HumanEyes Vuze vr-cameraHumanEyes Vuze vr-camera

Er zijn al goedkopere 360-gradencamera's op de markt, zoals de Ricoh Theta en de Samsung Gear 360. Deze leggen echter geen stereoscopische beelden vast en dus ontbreekt daarbij het 3d-effect. Daarnaast maken diverse fabrikanten professionele vr-camera's. Zo heeft Nokia de 55.000 euro kostende OZO, die vr-beelden in 8k-resolutie kan maken, Facebook werkt aan de Surround 360 en GoPro combineert zestien actiecamera's in de Odyssey. Lytro komt met het Immerge-platform. Daarmee kunnen beelden gemaakt worden waarin gebruikers achteraf in de virtuele realiteit in beperkte mate van positie kunnen veranderen.

HumanEyes wil met zijn Vuze een 'prosumer'-optie aanbieden, tussen de goedkopere camera's en de professionele apparatuur in. Voor het bedrag van 899 euro krijgen kopers een kit met de Vuze-camera, een statief en een Homido-vr-headset, waarin een telefoon geplaatst moet worden.

Demonstratievideo gemaakt met de Vuze

Reacties (52)


Kwaadwillenden achterhaalden wachtwoord minister Kamp met phishing

Door Arnoud Wokke, 12 mei 2016 15:31168 reacties

De Nederlandse minister Henk Kamp van Economische Zaken blijkt geen slachtoffer van spoofing, maar van phishing. Dat zegt het Openbaar Ministerie in een verklaring aan Tweakers. Daarmee kunnen kwaadwillenden toegang hebben gehad tot het Gmail-account van de minister.

Volgens het OM gaat het niet om een gerichte aanval van phishing. "Vaak worden bij een dergelijke ongerichte phishingaanval duizenden e-mailadressen tegelijkertijd besmet. Van een dergelijke ongerichte aanval is de huidige minister dus zeer waarschijnlijk ook een van de slachtoffers geworden", aldus woordvoerster Elsbeth Kleibeuker.

Omdat het gaat om phishing, hebben kwaadwillenden de gebruikersnaam en het wachtwoord van het Gmail-account van Kamp in handen gekregen. Het is onbekend of de phishers zich toegang hebben verschaft tot het mailaccount. Het Openbaar Ministerie wilde hierover niets zeggen. Het is bovendien niet duidelijk of Kamp ten tijde van de phishing-aanval gebruikmaakte van tweetrapsauthenticatie.

Eerder op donderdag werd al bekend dat Kamp dat mailadres gebruikte voor communicatie met ambtenaren. Hij kreeg e-mails van ambtenaren op het Gmail-adres. Een woordvoerder van het ministerie van Economische Zaken claimde dat het ging om spoofing, maar haalde volgens het OM spoofing en phishing door elkaar. Het is onbekend bij welke dienst Kamp per ongeluk heeft ingelogd, waarbij hij gebruikersnaam en wachtwoord heeft prijsgegeven.

Reacties (168)


Western Digital rondt overname SanDisk af ondanks terugtrekken investeerder

Door Arnoud Wokke, 12 mei 2016 15:1641 reacties

Western Digital heeft de overname van SanDisk afgerond. Die overname kwam in het geding toen een Chinese investeerder zich terugtrok. WD betaalt ongeveer zestien miljard dollar voor de maker van onder meer geheugenkaarten.

De integratie van beide bedrijven begint onmiddellijk, zegt WD. De integratie duurt naar verwachting ongeveer twee jaar. De bedrijven, met gezamenlijk 74.000 medewerkers, hebben nog niets gezegd over eventuele ontslagen vanwege bijvoorbeeld dubbele functies. De overname kwam in het geding toen investeerder Unisplendour zich terugtrok. Daardoor moesten beide bedrijven opnieuw in gesprek vanwege sommige voorwaarden voor de overname en komt het overnamebedrag lager uit dan de eerder geschatte negentien miljard dollar.

WD zal SanDisk laten bestaan als apart merk binnen het concern, zoals het eerder met HGST heeft gedaan. Door de overname wil WD groeien op het gebied van opslag. De fabrikant is naast maker van harde schijven vooral actief op de markt voor cloudopslag. SanDisk is een grote speler op de markt voor producten die gebruikmaken van flashgeheugen, zoals sd-kaarten en ssd's. Het persbericht benadrukt dat de bedrijven samen meer dan 15.000 patenten bezitten.

De joint venture van SanDisk en Toshiba blijft ook na de overname in stand. De bedrijven werken al vijftien jaar samen. Dit jaar begonnen ze met het maken van 3d-nand-geheugen met 48 lagen, dat volgend jaar in massaproductie moet gaan. Steve Milligan, ceo van WD, zal de leiding nemen over het gecombineerde bedrijf.

Reacties (41)


YouTube komt met chatdienst binnen mobiele app

Door Arnoud Wokke, 12 mei 2016 14:4837 reacties, submitter: Fresh

YouTube gaat een eigen chatdienst in de mobiele app aanbieden. Via die chatdienst kunnen gebruikers links naar video's delen met contactpersonen. De chatdienst moet leiden tot meer gebruik van de videodienst.

Door chats over video's in de app zelf te zetten, hoeven gebruikers niet meer over te schakelen naar andere chatdiensten om te babbelen met contactpersonen over een video, schrijft Wired op basis van informatie van YouTube. YouTube noemt de functie 'native sharing', wat erop duidt dat de functie werkt via de deelknop in de app.

YouTube heeft de functie geactiveerd bij een klein aantal gebruikers, die de functie op hun beurt kunnen weergeven bij contactpersonen door een video met hen te delen. Het is onbekend hoeveel gebruikers de functie al hebben.

De functie heeft een eigen tab in de interface van de YouTube-app om chats te kunnen bijhouden. Wanneer de videosite de functie voor iedereen live zet, is vooralsnog onbekend. YouTube is onderdeel van Google, dat op zijn beurt deel uitmaakt van moedermaatschappij Alphabet.

Reacties (37)


AOC introduceert quad-hd-monitor van 27" met dunne schermranden

Door Julian Huijbregts, 12 mei 2016 13:38122 reacties

Monitorfabrikant AOC komt met een 27"-monitor met een ah-ips-paneel en een resolutie van 2560x1440 pixels. De monitor heeft randen met een dikte van 5,7mm aan de boven-, linker- en rechterkant. De onderste rand is 6,25mm dik.

Volgens AOC heeft het scherm een maximale helderheid van 350cd/m² en kan het ah-ips-paneel honderd procent van de srgb-kleurruimte weergeven. De kijkhoek bedraagt 178 graden en de grijs-naar-grijs-responstijd is 4ms.

Het scherm kan naar voren en achter gekanteld worden, maar is verder niet verstelbaar. Er zijn twee hdmi-poorten, een displayport- en een dsub-aansluiting aanwezig. De AOC Q2781PQ komt in juli op de markt voor een adviesprijs van 349 euro.

AOC Q2781PQAOC Q2781PQAOC Q2781PQAOC Q2781PQ

Reacties (122)


Minister Kamp kreeg mail van ambtenaren op privé-Gmail-account - update

Door Sander van Voorst, 12 mei 2016 13:31113 reacties

De Nederlandse minister Henk Kamp van Economische Zaken gebruikte zijn Gmail-account om e-mail te ontvangen van ambtenaren. Dat is tegen de regels van de overheid voor het omgaan met communicatie op het ministerie.

Een woordvoerder van het ministerie van Economische Zaken bevestigt dat Kamp een Gmail-adres heeft gebruikt om e-mail van ambtenaren te ontvangen, meldt Nieuwsuur. Het kan zijn dat hij de maildienst van het Amerikaanse bedrijf ook gebruikte om mails naar ambtenaren te versturen. Een woordvoerder van Economische Zaken gaat tegen Tweakers niet op deze vraag in en laat weten dat het niet in strijd is met de regels om een privéaccount naast de zakelijke e-mail te hebben. Dit wordt wel afgeraden. Ook is niet bekend of er vertrouwelijke communicatie via het Gmail-account liep.

Het gebruik van Gmail voor communicatie op het ministerie is tegen de richtlijn BIR 2012, die regels voorschrijft over interne communicatie. Bovendien slaat Gmail mails op Amerikaanse servers op, waardoor de Amerikaanse overheid zichzelf mogelijk toegang zou kunnen verschaffen tot Nederlandse overheidscommunicatie.

De zaak komt naar buiten door een aangifte van het ministerie vanwege een vermeende hack van Kamps Gmail-adres. Het lijkt er niet op dat Kamp echt is gehackt. Het Openbaar Ministerie gaat uit van spoofing, waardoor e-mails met onbekende inhoud naar groepen contactpersonen werden gestuurd. Een woordvoerder van het ministerie laat aan Tweakers weten dat het onderzoek is uitgevoerd door de High Tech Crime-eenheid van de politie, maar wil niet ingaan op de vraag of duidelijk is welke partij daarvoor verantwoordelijk is.

Update, 15:33: In tegenstelling tot wat de woordvoerder van het ministerie vermeldde, zegt het OM dat Kamp geen slachtoffer is geworden van spoofing, maar van phishing.

Reacties (113)


The Pirate Bay moet ook na hoger beroep domein overdragen aan Zweden

Door Sander van Voorst, 12 mei 2016 12:36101 reacties

Een Zweedse rechter heeft in hoger beroep in de The Pirate Bay-zaak opnieuw geoordeeld dat het eigendom van de domeinnamen thepiratebay.se en piratebay.se aan de Zweedse staat moet worden overgedragen.

Daarmee houdt de rechter een eerder gelijkluidend oordeel in stand, zo meldt de Zweedse site DN. Daarin werd ook bepaald dat de domeinnamen overgedragen moesten worden, omdat deze gebruikt waren bij het plegen van misdaden, onder andere het inbreuk plegen op auteursrechten. De huidige uitspraak is echter nog niet definitief, omdat er opnieuw beroep aangetekend kan worden. Het is onduidelijk of dit ook daadwerkelijk zal gebeuren.

Het oordeel strekt zich alleen uit over de twee Zweedse domeinnamen van The Pirate Bay en niet over de site zelf of de inhoud van de achterliggende systemen. Bovendien beschikt de site over een scala aan andere domeinen, waardoor deze beslissing geen grote invloed zal hebben op de bereikbaarheid. Volgens de oprichter van de Zweedse piratenpartij, Rick Falkvinge, is de uitspraak echter een belangrijk precedent als het gaat om het eigendom van domeinen.

Door de overdracht van de domeinnamen zullen deze niet beschikbaar zijn voor hernieuwde registratie, meldt DN nog. Dat gebeurt bijvoorbeeld als personen worden veroordeeld voor misdrijven, waarna de domeinnaam op dezelfde manier verloren gaat als wanneer de rekening ervoor niet is betaald. Onlangs uitte de Zweedse politiecoördinator de wens om domeinnamen in beslag te kunnen nemen zonder dat daar eerst een rechter aan te pas moet komen.

Pirate Bay

Reacties (101)


Zotac komt met passief gekoelde pc-stick met x5-Z8300-processor

Door Julian Huijbregts, 12 mei 2016 12:0570 reacties

Zotac heeft twee nieuwe Zbox-minicomputers aangekondigd. De PI220 en PI221 hebben de vorm van een hdmi-dongle, net zoals de Intel Compute Stick. De specificaties komen grotendeels overeen met die van de stick van Intel, maar Zotac heeft een ethernet-poort toegevoegd.

De Zbox PI220 en PI221 zijn vrijwel gelijk. Eerstgenoemde beschikt over een actieve ventilator en de tweede is passief gekoeld. Beide computersticks zijn uitgerust met een Intel Atom x5-Z8300-soc van de Cherry Trail-generatie. De quadcore heeft een snelheid van 1,44 tot maximaal 1,84GHz.

Zotac levert de Zbox-sticks met Windows 10 Home voorgeïnstalleerd. Er zijn 32GB emmc-flashgeheugen en 2GB ddr3-werkgeheugen aanwezig. Het opslaggeheugen kan worden uitgebreid met een micro-sd-kaartje. De sticks beschikken over wifi en een aansluitpunt voor een externe wifi-antenne.

Zotac Zbox PI220 en PI221Zotac Zbox PI220 en PI221Zotac Zbox PI220 en PI221

Intel kwam in 2015 met zijn eerste Compute Stick en bracht dit jaar een nieuwe versie uit. Tweakers publiceerde in maart een review van dat model. De specificaties van de Zbox-alternatieven zijn vrijwel gelijk aan die van de Intel-stick. Zotac heeft de pc-sticks echter voorzien van een ethernet-poort, die niet aanwezig is bij de Compute Stick, al heeft die wel een tweede usb-poort. Andere fabrikanten, zoals Asus en Archos, hebben vergelijkbare sticks uitgebracht.

Wanneer de Zotac Zbox-sticks verschijen en tegen welke prijs, is nog niet bekendgemaakt.

Zotac Zbox PI220 Zotac Zbox PI221
Processor Intel Atom x5-Z8300 Intel Atom x5-Z8300
Gpu Intel HD Graphics Intel HD Graphics
Geheugen 2GB ddr3l-rs1600 2GB ddr3l-rs1600
Opslag 32GB emmc 32GB emmc
Kaartlezer Micro-sd Micro-sd
Aansluitingen Hdmi, usb 3.0, 10/100Mbit/s ethernet, audio Hdmi, usb 3.0, 10/100Mbit/s ethernet, audio
Draadloos Wifi 802.11ac, bluetooth 4.0 Wifi 802.11ac, bluetooth 4.0
Koeling Smart Active Micro Fan Passief
Besturingssysteem Windows 10 Home (32bit) Windows 10 Home (32bit)

Reacties (70)


Belgische politie waarschuwt voor gebruik nieuwe Facebook-reactieknoppen

Door Sander van Voorst, 12 mei 2016 11:26167 reacties

De Belgische federale politie waarschuwt dat het gebruik van de nieuwe knoppen die Facebook onlangs heeft geïntroduceerd, het bedrijf meer inzicht geeft in de stemming van gebruikers. Facebook zou deze informatie kunnen inzetten voor advertentiedoeleinden.

Volgens de federale politie laat Facebook 'geen kans voorbijgaan om meer informatie over zijn gebruikers te verzamelen'. Zo zouden de aanvullende reactieknoppen, die eind februari zijn ingevoerd, het bedrijf bijvoorbeeld laten weten dat een gebruiker in een vrolijke stemming is, waardoor advertenties wellicht effectiever zijn. Ook zou het bedrijf inzicht krijgen in de factoren die een gebruiker juist boos of verdrietig maken.

De politie meldt verder dat Facebook er daarom voor heeft gekozen om zes verschillende reactieknoppen aan te bieden. Door het beperkte aantal mogelijkheden zouden gebruikers sneller geneigd zijn om hun gevoelens te uiten. Door deze gegevens te verzamelen en met algoritmes te verbeteren, maakt Facebook advertenties doeltreffender, aldus de politie.

De positie van Facebook in België staat al langer onder druk. Zo werd in een recente rechtszaak bepaald dat tracking zonder toestemming van de bezoeker niet is toegestaan en stelde de overheid te overwegen een klacht tegen het sociale netwerk in te dienen vanwege de gebruiksvoorwaarden.

Facebook Reactions

Reacties (167)


Gerucht: Google werkt aan speaker met spraakbesturing

Door Arnoud Wokke, 12 mei 2016 11:0770 reacties

Google zou werken aan een speaker met spraakbesturing. Gebruikers zouden niet alleen muziek kunnen afspelen via de speaker, maar ook naar zaken kunnen zoeken en het apparaat opdrachten kunnen geven. De speaker moet later dit jaar uitkomen.

Het apparaat lijkt op Googles router OnHub, meldt Recode op basis van anonieme bronnen. Het project draagt de naam 'Chirp'. Google zou een glimp van het apparaat willen laten zien op zijn ontwikkelaarsconferentie I/O volgende week, maar de aankondiging en release zouden later dit jaar plaatsvinden.

Met de draadloze speaker wil Google een plek krijgen in de huiskamer. De zoekgigant is nu aanwezig op computers en telefoons, maar de aanwezigheid in huiskamers is beperkt. Via de speaker moeten gebruikers de digitale assistent Now kunnen raadplegen en opdrachten geven.

Op dit moment heeft Amazon met de Echo al een dergelijk product. De Echo heeft zeven microfoons om spraakopdrachten op afstand te kunnen herkennen. Volgens Amazon kan de Echo antwoorden geven op veelgestelde vragen. Ook kan de gebruiker via spraakbesturing todo-lijstjes maken, een wekker instellen en het laatste nieuws of weerbericht opvragen. Ook is het mogelijk om de Echo te gebruiken met fitnessoefeningen. De speaker communiceert via wifi met cloudservers van Amazon om de Alexa-stemherkenning te kunnen uitvoeren.

Google OnHub

Reacties (70)


Beveiligingsonderzoeker Cisco ontdekt twee kritieke lekken in 7-Zip

Door Krijn Soeteman, 12 mei 2016 10:4634 reacties, submitter: bitrocks

In de libraries van het veelgebruikte archiverings- en compressieprogramma 7-Zip zitten kwetsbaarheden waardoor aanvallers dezelfde rechten hebben als ingelogde gebruikers. De kwetsbaarheden werden door Cisco-beveiligingsonderzoeker Jaeson Schultz ontdekt.

De problemen ontstaan door het niet goed valideren van de ingevoerde data, waardoor beveiligingsbugs CVE-2016-2335 en CVE-2016-2334 kunnen bestaan, schrijft Schultz op het Cisco Talos-blog. Nadat de bugs waren gemeld, heeft 7-Zip een fix uitgebracht in versie 16 van de applicatie.

Op The Register legt Schultz uit dat telkens als een gebruiker met bepaalde rechten kwetsbare 7-Zip-code uitvoert op het fysieke systeem, een aanvaller deze kwetsbaarheid kan misbruiken, doordat deze dan met dezelfde rechten code kan uitvoeren.

De kwetsbaarheden bestaan uit een out-of-bounds-leeskwetsbaarheid in de manier waarop 7-Zip udf-bestanden afhandelt. Dit probleem kan in gang gezet worden door invoer te geven met een verkeerd geformuleerde long allocation descriptor.

De andere kwetsbaarheid maakt gebruik van een heap-overflow-kwetsbaarheid, die bestaat in de Archive::NHfs::CHandler::ExtractZlibFile-functionaliteit op het Hfs+-bestandssysteem. Er wordt niet gecheckt of een blok groter is dan het formaat van de buffer, waardoor een blok met de verkeerde grootte de buf-grootte kan overstijgen, wat leidt tot een buffer overflow en vervolgens een heap corruption in CVE-2016-2334, legt Schultz uit op zijn blog.

De laatste versie met patch is via de 7-Zip-site te downloaden voor verschillende besturingssystemen.

Reacties (34)


FBI verwacht dat overheid VS meer rechtszaken gaat voeren over encryptie

Door Sander van Voorst, 12 mei 2016 09:5362 reacties

FBI-directeur James Comey verwacht dat de Amerikaanse overheid in de toekomst meer rechtszaken zal aanspannen die te maken hebben met toegang tot informatie. De federale onderzoeksdienst zegt veel last te hebben van encryptie.

FBIComey noemde woensdag encryptie een 'essentieel werktuig' van terroristische groeperingen, zo meldt Reuters. Hij voegde daaraan toe dat de FBI veel last ondervindt van de onlangs ingevoerde end-to-end-encryptie van WhatsApp. De dienst zou geen plannen hebben om moederbedrijf Facebook aan te klagen.

De FBI-directeur legde ook uit dat er sinds oktober in vierduizend gevallen is geprobeerd om toegang te krijgen tot een apparaat. In vijfhonderd van die gevallen waren deze pogingen zonder succes, waarbij het bij geen van de onderzochte apparaten om een iPhone 5c gaat, zoals in het geval van de San Bernardino-schutter. De FBI wist eind maart dat toestel te kraken met behulp van een onbekende derde partij en onderzoekt mogelijkheden om de gebruikte tool ook bij andere apparaten in te zetten. Comey zei volgens Reuters dat hij zelf ook niet weet wie de partij is die de FBI voor hulp heeft benaderd.

Ook de Europese tegenhanger van de FBI blijkt te worstelen met encryptie. Zo meldde Europol-directeur Rob Wainwright een aantal dagen geleden via Twitter dat 'encryptie een probleem is in 75 procent van alle Europol-zaken'. Hij legde dit niet verder uit, maar reageerde in een andere mededeling dat volgens hem de oplossing gezocht moet worden in 'regulated front door access', en niet via backdoors.

Het is onduidelijk hoe die gereguleerde toegang 'via de voordeur' er volgens hem uit zou moeten zien. Hij reageerde in eerste instantie op een column in The Guardian, waarin journalist John Naughton betoogde dat er op een gegeven moment een antwoord zal moeten komen op de vraag of iedereen recht heeft op niet of nauwelijks te kraken versleuteling of dat overheden op verzoek data moeten kunnen inzien.

Reacties (62)

Lees meer


Opera maakt accubesparingsfunctie voor desktopbrowser

Door Arnoud Wokke, 12 mei 2016 09:5336 reacties, submitter: HuRRaCaNe

Browsermaker Opera heeft een functie gemaakt voor zijn desktopbrowser om accu's te sparen. De functie zit in de ontwikkelaarsversie van de Opera-browser. Bovendien is de 'browser vpn'-functie voortaan alleen te gebruiken bij privébrowsen.

Om de accu te sparen, heeft Opera diverse maatregelen genomen. Zo beperkt de browser activiteit bij tabs in de achtergrond, worden javascript-timers efficiënter gepland en pauzeert de browser ongebruikte plug-ins automatisch. Ook beperkt Opera animaties van browserthema's, gaat de framerate terug naar 30fps en forceert het bij video's door hardware versnelde codecs.

Dat alles moet ertoe leiden dat de accu van een laptop bij gebruik van de browser langer meegaat. In een indicatieve test werd een Lenovo X250 met Core i7-5600U-processor en 16GB ram op Windows 10 gebruikt. De laptop met een 23Wh-accu hield het zonder de accubesparingsfunctie bijna twee uur vol, met de functie aan was dat bijna drie uur.

De functie is beschikbaar als een laptop niet aan de lader ligt en is in te schakelen met een icoon rechts van de adresbalk. Opera kwam onlangs al met een proxyfunctie voor de browser, die het bedrijf zelf een 'browser-vpn' noemt. Die is vanaf deze versie alleen nog bruikbaar in privévensters. Gebruikers hadden gevraagd om per tab de functie in of uit te schakelen, maar Opera vond deze oplossing makkelijker.

De accubesparingsfunctie en de proxyfunctie zitten vooralsnog niet in de stabiele versie van Opera, maar zijn te vinden in de ontwikkelaarsversie.

Reacties (36)


GitHub geeft betalende gebruikers onbeperkt privérepositories

Door Krijn Soeteman, 12 mei 2016 09:3654 reacties, submitter: Rafe

GitHub heeft zijn prijsmodel aangepast en geeft betalende gebruikers nu een onbeperkt aantal privérepositories voor persoonlijke accounts die niet in het publieke domein zichtbaar zijn. Tot kort geleden waren er verschillende abonnementen met tussen vijf en vijftig privérepositories.

Github logoEen persoonlijk account kost nu 7 dollar, ongeacht het aantal private repositories. Voor bedrijven en organisaties kost dat 9 dollar per gebruiker per maand of 25 dollar voor de eerste vijf gebruikers. In het vorige prijsmodel konden gebruikers nooit een 'ongelimiteerd' aantal persoonlijke repositories aanmaken en was het maximale aantal opgedeeld in verschillende tiers, waarbij de goedkoopste persoonlijke account voor 7 dollar per maand maximaal vijf privérepositories gaf. De duurste versie met vijftig repo's kostte 50 dollar per maand. De bedragen voor bedrijven en organisaties lagen nog beduidend hoger, van 25 dollar voor tien repo's tot 200 dollar voor 125 repositories.

Gebruikers die al betalen, krijgen de aanpassing automatisch, schrijft Github op zijn blog. Accounts waar mensen op dit moment meer voor betalen, krijgen een compensatie. Voor organisaties geldt dat die in de oude structuur kunnen blijven. Als er hier toch een verandering in optreedt, dan krijgen bedrijven en instellingen in ieder geval een jaar de tijd dit aan te passen.

De wijziging is mogelijk een reactie op opensourcestart-up GitLab die gratis en onbeperkt privérepo's biedt, BitBucket dat gratis is tot teams met vijf leden, maar ook Atlassian en andere dienstverleners zoals AWS en Google Cloud Platform.

Reacties (54)


Hyperloop One haalt binnen 1,1 seconde snelheid van 187km/u in eerste test

Door Julian Huijbregts, 12 mei 2016 08:28212 reacties, submitter: ongekend41

Hyperloop One heeft woensdagavond in de woestijn in Nevada de eerste succesvolle test met zijn Hyperloop-aandrijfsysteem uitgevoerd. De Hyperloop-slede kwam tijdens de test op de rails binnen 1,1 seconde tot een snelheid van 187km/u.

De test werd uitgevoerd in de open lucht en niet in een systeem van afgesloten buizen. Aanvankelijk werd gesteld dat de snelheid daardoor rond 500km/u zou komen te liggen, maar tijdens de eerste test werd een lagere snelheid van 187km/u gehaald, schrijft onder andere TechInsider. De slede kwam binnen 1,1 seconde op die snelheid en remde vervolgens af in een berg zand. Het doel is om het systeem van gesloten buizen een snelheid van 1000km/u te halen. Eind dit jaar moeten de eerste tests in buizen plaatsvinden.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Het voornaamste doel van de test was om het aandrijfsysteem in de praktijk te proberen. Hyperloop One maakt gebruik van lineaire inductiemotoren en koperen spoelen in de rails en luchtlagers aan de onderkant van het voertuig. Dat idee is afkomstig van Elon Musk, die een white paper schreef over de Hyperloop-techniek en bedrijven en studenten aanspoort om de techniek werkelijkheid te maken.

Hyperloop One stond eerder bekend onder de naam Hyperloop Technologies. Woensdag maakte het bedrijf de naamswijziging bekend. Onder andere de Franse nationale spoorwegmaatschappij SNCF investeert in het bedrijf. Naast Hyperloop One zijn er meer bedrijven bezig met de ontwikkeling van Hyperloop-transportsystemen. Bij het hoofdkantoor van SpaceX wordt ook een testcircuit aangelegd. Hier zullen later dit jaar de tests plaatsvinden van de studententeams die meedoen aan de Hyperloop-competitie die door Elon Musk is uitgeschreven.

Reacties (212)


AOC maakt all-in-one-pc met op Android gebaseerd Remix OS 2.0

Door Julian Huijbregts, 12 mei 2016 07:4543 reacties

Monitorfabrikant AOC en softwaremaker Jide hebben een all-in-one-computer gepresenteerd die draait op het op Android gebaseerde Remix OS 2.0. Het AOC-apparaat heeft een 23,8"-scherm en een 64bit ARM-processor.

Volgens Liliputing is de soc een Amlogic S905 quadcore, met vier ARM Cortex-A53-kernen op 2GHz. Er is 2GB ram aanwezig in de aio, die in twee varianten beschikbaar zal komen: met 16GB of 64GB opslagruimte. De overige specificaties zijn gelijk. Het scherm heeft een resolutie van 1920x1080 pixels en dunne schermranden. Op de achterkant zijn twee hdmi-poorten, vier usb-aansluitingen en een ethernetpoort te zien.

De aoi-pc staat op de website van Jide onder de noemer AOC Mars en wordt momenteel getoond tijdens de eerste editie van CES Asia in Shanghai. De Remix OS-computer komt deze zomer uit in China. Mogelijk wil AOC het apparaat ook in andere regio's introduceren, als daar vraag naar is. Een prijs is nog niet bekend.

Jide bracht eerder al een tablet en een minicomputertje uit met Remix OS. Begin dit jaar verscheen Remix OS 2.0. Het gratis besturingssysteem is gebaseerd op Android, maar is bedoeld voor gebruik op pc's en heeft eigenschappen zoals een startmenu, rechtsklikken en de mogelijkheid om bestanden en vensters te verslepen.

AOC Mars all-in-one met Remix OS 2.0AOC Mars all-in-one met Remix OS 2.0

Reacties (43)