Tip de redactie

Team hogeschool Eindhoven wint Project B Challenge met augmented reality-app

Door Krijn Soeteman, 20 juni 2016 20:352 reacties

Vijf studenten van hogeschool Fontys Eindhoven hebben met een augmented reality-app die ziekenhuisangst van kinderen tussen de 4 en 8 jaar moet wegnemen, de Project B Challenge gewonnen. De publieksprijs ging naar een app voor afasiepatiënten.

In totaal streden vijf studententeams van vier hogescholen in de finale om de prijs voor het meest effectieve hulpmiddel voor mensen met een beperking of chronisch zieken. De prijsuitreiking vond plaats in leerhotel Het Klooster in Amersfoort.

Het winnende team 'Dream IT' bedacht een applicatie voor smartphones en tablets om te helpen kinderen minder bang te maken voor ziekenhuizen. Met behulp van augmented reality toont de app her en der in het ziekenhuis fantasiefiguren. Deze figuurtjes heten Siemie en Koko en komen tevoorschijn via markers die verspreid zijn door het ziekenhuis. Kinderen kunnen ook met Siemie en Koko spelen als ze nog herstellende zijn.

Voor deze editie was ook een publieksprijs in het leven geroepen waarvoor op Tweakers gestemd kon worden. De winnende app kwam van het Express Me-team van de Hogeschool Utrecht. De app helpt mensen met afasie zich uit te drukken. Afasie is een taalstoornis die veroorzaakt wordt door hersenletsel. De stoornis uit zich op verschillende manieren, waardoor de stoornis niet bij iedereen hetzelfde probleem oplevert. Deze app helpt met het zoeken naar woorden en is specifiek bedoeld voor mensen die last hebben van woordvindingsproblemen.

Woorden zijn voorzien van afbeeldingen en zijn ondergebracht in categorieën om snel te kunnen zoeken. De app kan ook woorden uitspreken en het dagelijks nieuws doorgeven via 'slimme tegels'. Zo kunnen direct bepaalde kernwoorden uit een nieuwsbericht worden gedeeld.

De Project B Challenge werd voor het eerst gehouden in 2014 met de uitslag in 2015. Deze tweede editie startte in 2015 waarvan de uitreiking van de prijzen maandagavond 20 juni 2016 plaatsvond. Tweakers organiseerde de wedstrijd samen met Sogeti en een paar hogescholen. Van alle kandidaat-hogescholen wisten Hogeschool Avans, Fontys Eindhoven, Hogeschool Utrecht en de Haagse Hogeschool in de finale terecht te komen.

Project B 2016

Reacties (2)


Huawei brengt Honor 5C ook in Europa op de markt

Door Krijn Soeteman, 20 juni 2016 18:4535 reacties

Huawei brengt de Honor 5C ook in Europa uit. De telefoon is in eerste instantie alleen nog via verkoopkanalen in het Verenigd Koninkrijk te verkrijgen, maar verkooppunten elders volgen spoedig, meldt Huawei per mail.

De Huawei Honor 5C heeft een ips-scherm van 5,2" met 1920x1080 pixels en draait op een Kirin 650-soc met acht cores die gebakken zijn op 16nm. De chip heeft vier zogenaamde 'high performance'-cores die op maximaal 2GHz draaien en vier met een maximale klokfrequentie van 1,7GHz.

Aan geheugen heeft de telefoon 2GB ram en 16GB voor opslag. Dat laatste is met een micro-sdkaart in het tweede simslot uit te breiden met maximaal 128GB. Het toestel heeft een 13-megapixelcamera met flitser aan de achterzijde en een 8-megapixelcamera aan de voorkant. De vingerafdrukscanner die wel op de Chinese versie zit, ontbreekt in die voor Europa.

Dat geheel zit in een aluminium behuizing van 147,1x73,8x8,3mm en weegt 156 gram, samen met een niet verwijderbare accu van 3000mAh. Als besturingssysteem gebruikt de telefoon Android 6.0.

De smartphone is per direct via de Britse Huawei-winkel te bestellen. Of de telefoon per direct geleverd wordt, is niet bekend. De Honor 5C is leverbaar in zilver, goud en donkergrijs voor 199 euro.

Huawei Honor 5C
Huawei Honor 5CHuawei Honor 5CHuawei Honor 5CHuawei Honor 5C

Huawei Honor 5C

Reacties (35)


Intel kondigt beschikbaarheid Knights Landing Xeon Phi-accelerator aan

Door Krijn Soeteman, 20 juni 2016 18:0045 reacties

De eerste systemen met Intels Knights Landing Xeon Phi-accelerator zijn naar klanten gestuurd. Daarmee heeft de fabrikant de belofte de eerste systemen in het eerste kwartaal beschikbaar te maken, niet gehaald.

Met de introductie van de nieuwe Xeon Phi-accelerators is het mogelijk te booten vanaf de cpu, is het geheugen geïntegreerd op de cpu voor extra prestaties en is het mogelijk een compleet cluster te maken met alleen Xeon Phi zonder overige Xeon-systemen.

De Knights Landing Xeon Phi-kaart werd al sinds eind vorig jaar getest bij verschillende partners, zoals Cray. De nieuwe Xeon Phi-kaart wordt geproduceerd op 14nm en bevat maximaal 72 cores en beschikt over 16GB multi-channel-dram waarmee een doorvoersnelheid van 400GB/s gehaald moet kunnen worden. Verder biedt Knights Landing ondersteuning voor 36 pci-e 3.0-lanes en voor de Omni-Path-architectuur.

Omni-Path is onderdeel van Intels Scalable System Framework voor high performance computing. Intel zegt nu dat de accelerator onder andere voor toepassingen op het gebied van kunstmatige intelligentie geschikt is. Die nadruk lijkt ingegeven door Google, dat zijn eigen kunstmatigeintelligentieproject rond hardware begonnen is.

Xeon Phi Cores GHz Memory Inter-
connect
DDR4 TDP Prijs
7290 72 1,5 16GB, 7,2GT/s Ja 384GB/2400MHz 245W $ 6254
7250 68 1,4 16GB, 7,2GT/s Ja 384GB/2400MHz 215W $ 4876
7230 64 1,3 16GB, 7,2GT/s Ja 384GB/2400MHz 215W $ 3710
7210 64 1,3 16GB, 6,4GT/s Ja 384GB/2133MHz 215W $ 2438

De Xeon Phi 7290 is pas leverbaar vanaf begin september. Tdp met Omni-Path architecture is 15W hoger. Meerprijs Omni-Path architecture is 278 dollar

Intel Xeon Phi & Omni-PathIntel Xeon Phi & Omni-PathIntel Xeon Phi & Omni-PathIntel Xeon Phi & Omni-PathIntel Xeon Phi & Omni-PathIntel Xeon Phi & Omni-PathIntel Xeon Phi & Omni-PathIntel Xeon Phi & Omni-Path

Reacties (45)


Xs4all-sites kampten opnieuw met problemen door dns-registratie

Door Krijn Soeteman, 20 juni 2016 17:0545 reacties, submitter: thalantis

Een 'kleine 100 sites' van klanten van Xs4all waren sinds maandagmiddag één uur slecht of niet bereikbaar door een probleem met de domeinnaamregistratie. Het ging net als eerder om een administratief probleem met registrar Network Solutions.

Het probleem is inmiddels verholpen en alle sites zouden weer normaal bereikbaar moeten zijn, afhankelijk van de gebruikte provider in verband met de dns-cache. Verschillende klanten van Xs4all lieten tegenover Tweakers weten dat hun sites met problemen kampten. Het ging daarbij in alle gevallen om sites waarvan de domeinnamen bij Network Solutions geregistreerd staan.

Network Solutions laat bij de houders van getroffen domeinnamen nu zien dat er Pending Renewal or Deletion aan staat te komen. Woordvoerder Niels Huijbregts van Xs4all liet weten dat het om hetzelfde administratieve probleem ging als een klein half jaar geleden. Toen was het aantal getroffen domeinen een stuk groter.

Reacties (45)


Telenet laat klanten nu ook verbinding maken via buitenlandse hotspots

Door Krijn Soeteman, 20 juni 2016 16:4342 reacties, submitter: silfren

De Belgische provider Telenet heeft de optie toegevoegd dat klanten verbinding kunnen maken via bepaalde wifi-hotspots van buitenlandse aanbieders. Het gaat onder andere om Ziggo WifiSpots in Nederland.

telenet wifi wifree wi-freeDaarnaast kunnen gebruikers van de Telenet Mobile-app gebruikmaken van UPC Wi-Free in Zwitserland, Oostenrijk, Tsjechië, Hongarije, Polen, Roemenië en Slowakije. In Duitsland kan de app verbinding maken met Unitymedia WifiSpot en in Ierland met Horizon Wi-Free.

Dat blijkt uit geüpdatete informatie in de Telenet Mobile-app. De functie is alleen te gebruiken door klanten van Telenet met een Telenet-simkaart in de telefoon, zegt een gebruiker van het Userbase.be-forum. Die klanten kunnen dan inloggen met hun Telenet-login. Dezelfde gebruiker stelt dat hij vermoedt dat de functie nog niet direct beschikbaar zal zijn in Duitsland.

Telenet zelf was niet bereikbaar voor extra informatie.

Reacties (42)


Politie waarschuwt voor fraude met Rabobank-app

Door Olaf van Miltenburg, 20 juni 2016 15:28278 reacties

De Nederlandse politie waarschuwt voor een nieuwe manier waarop criminelen frauderen met de Rabobank-app. De oplichters lijken bij de aankoop van tweedehands auto's het geld over te maken via de app, die aangeeft dat de overboeking in behandeling is.

Rabobank-appDe verkopende partij gaat er dan van uit dat het bedrag op zijn rekening komt, waarbij de fraudeur meldt dat het nog enkele uren kan duren voor de transactie is voltooid. "De auto wordt meegenomen, maar het geld wordt nooit overgemaakt", meldt de politie. In werkelijkheid heeft de oplichter namelijk niet genoeg geld op zijn rekening en blijft de betaling dus uit.

Het probleem zit in de werking van de Rabobank-app. Ook bij onvoldoende saldo geeft die namelijk enkele minuten weer dat de transactie in behandeling is. In de afgelopen twee tot drie weken zijn er gevallen geweest waarbij deze methode is toegepast, onder andere bij Marktplaats-verkopen van auto's.

Niet bekend is hoe vaak de truc is misbruikt door fraudeurs. De politie adviseert verkopers contant af te rekenen of zelf ook een Rabobank-rekening te gebruiken, zodat ze direct de overboeking kunnen zien ter verificatie.

Reacties (278)


Student ontdekt lek in studenteninformatiesysteem HvA en UvA

Door Olaf van Miltenburg, 20 juni 2016 15:08197 reacties

Een Nederlandse student heeft in het Student Information System dat de UvA en de HvA gebruiken, een lek ontdekt waarmee hij op eenvoudige wijze persoonsgegevens en foto's van meer dan 500.000 medestudenten kon binnenhalen.

De student software-engineering Nelson Berg liep tegen de kwetsbaarheid aan toen hij zich wilde aanmelden voor een examen. Hij ontdekte door simpelweg naar de bron te kijken dat alle namen en studentnummers te scrapen waren via een url in een verborgen div op de site https://sis.hva.nl. Door vervolgens de parameter {StudentIdentifier} aan te passen, bleken ook de foto's en telefoonnummers van de studenten geautomatiseerd binnengehaald te kunnen worden.

Via het lek kon hij 385.000 namen en studentnummers, 200.000 telefoonnummers en 130.000 foto's van HvA-studenten downloaden. Via het systeem van de UvA lukte dat voor 237.000 namen en id-nummers, 131.000 telefoonnummers en 63.000 foto's. Berg vermoedt dat meer universiteiten van de kwetsbare SIS-implementatie gebruikmaken.

Na de melding tijdens Pinksteren aan het CERT-UvA zijn de kwetsbaarheden op 17 mei, een dag later, verholpen. De UvA bevestigt de lezing van Berg, maar meldt dat SIS de kwetsbaarheid niet meer bevat. "Wij nemen inderdaad SIS af en hebben de leverancier op dezelfde dag dat we de melding kregen op de hoogte gesteld. Daarnaast hebben we ook de overige universiteiten ingelicht en ook daar is het lek gedicht", zegt een woordvoerster tegen Tweakers. Vooralsnog heeft de UvA studenten en medewerkers niet ingelicht over het lek. De UvA zegt geen aanwijzingen te hebben dat het lek misbruikt is, zodat een melding niet nodig leek.

"Alleen van mijn ip-adres ging het om miljoenen requests bij het binnenhalen en er zijn geen alarmbellen afgegaan", zegt Berg tegen Tweakers. "Je zou denken dat ze het monitoren. Waarschijnlijk zit het lek er al vanaf het begin in. Ze kunnen niet met zekerheid zeggen dat het niet is misbruikt, denk ik." Berg is parttime pentester. "Ik heb een iets grotere achtergrond wat dit soort zaken betreft, maar in tien minuten had ik de twee lekken gevonden, terwijl ik me alleen in wilde schrijven. Ik zag een nummer in een parameter van een url dat sterk op mijn studentnummer leek. Daarna kon ik een scraper in Python schrijven om de gegevens te downloaden." Volgens de student is het onverantwoordelijk dat het systeem een dergelijk lek kon bevatten. "Normaal zie je dit alleen in systemen die nog niet live staan."

Met de invoering van SIS door Oracle/Atos was vanaf 2004 voor de hogeschool 14,6 miljoen euro en voor de UvA 25 miljoen euro gemoeid, zo becijferde Folia Magazine in 2012.

Berg beschrijft de details van het lek op de pagina van zijn it-bedrijf, BinaryIT.

StudentdataPixelated UvA

Reacties (197)


Spotify heeft 100 miljoen actieve gebruikers

Door Olaf van Miltenburg, 20 juni 2016 14:4279 reacties

Het klantenbestand van Spotify is gegroeid naar 100 miljoen actieve gebruikers. Dat meldt de aanbieder van streaming muziek. Een jaar geleden waren er 75 miljoen actieve gebruikers van de dienst.

SpotifyHoeveel van de 100 miljoen actieve gebruikers op dit moment ook betalend abonnee zijn, meldt de dienst niet. In maart van dit jaar liet Spotify weten dat er 30 miljoen betalende luisteraars waren, tegenover 20 miljoen een jaar eerder en 10 miljoen het jaar daarvoor.

In 2008 ging het van oorsprong Zweedse Spotify van start en in maart 2011 had het bedrijf al een miljoen betalende klanten. Eind 2012 was dat gegroeid naar 5 miljoen abonnees en 20 miljoen actieve gebruikers. De dienst kampt met toenemende concurrentie van met name Apple Music. Apple Music wist in minder dan een jaar 15 miljoen betalende gebruikers aan zich te binden.

Reacties (79)


Chinees 93-petaflopssysteem neemt koppositie supercomputerlijst in

Door Olaf van Miltenburg, 20 juni 2016 14:1874 reacties

De Top500-lijst van supercomputers heeft een nieuwe koploper. Het Chinese systeem Sunway TaihuLight overklaste de Tianhe-2 met een Linpack-score van 93 petaflops. Het TaihuLight-cluster is opgebouwd rond de in China ontwikkelde ShenWei-processor.

De Sunway TaihuLight bij het National Supercomputing Center in Wuxi beschikt over meer dan tien miljoen cores, in totaal 10.649.600. De processor van het cluster is de 64bit-SW26010 risc-processor, die op 1,45GHz loopt. Dit is een netwerk-op-een-chip met vier groepen van elk 65 cores, een core voor het beheer en 64 computing cores. Op de chip geïntegreerd zit een interconnect die processors met elkaar laat samenwerken. Een serverrack van vier keer 256 stuks van de 260core-chip kan zo als een geheel functioneren en het hele systeem beslaat veertig racks. Het cluster draait Sunway RaiseOS 2.0.5.

Volgens de Top500-organisatie laat het systeem zien dat China niet op westerse technologie hoeft te berusten om mee te doen in de hoogste regionen van 's werelds krachtigste rekensystemen. Een enkele SW26010 biedt een rekenkracht van 3 teraflops, vergelijkbaar met de Intel Xeon Phi Knights Landing-accelerator. Jarenlang ging de Tianhe-2 aan kop in de Top500, een cluster met Intel Xeon E5-2692-processors. Deze haalde in november vorig jaar 33,86 petaflops bij een verbruik van 17,8 megawatt. De Sunway TaihuLight gaat hier dus overheen, bij een lager verbruik: 15,3 megawatt.

Nederland is met de Cartesius-supercomputer afgezakt van de 68ste naar de 80ste plaats. Dat is niet onverwacht; het cluster krijgt later dit jaar een omvangrijke upgrade die de 'nationale supercomputer' met theoretisch 1,8 petaflops naar een hogere notering moet loodsen. Op plek 154 staat nog een Nederlands Xeon-cluster, bij een niet nader genoemd softwarebedrijf en hetzelfde geldt voor positie 358.

België is vertegenwoordigd met twee systemen. Op plek 195 staat de BrEniac van het Vlaamse Supercomputer Centrum en op positie 414 staat Zenobe's Cenaero.

Sunway Taihulight

Reacties (74)


Canonical wil dat hostingbedrijven betalen voor gebruik merknaam Ubuntu - update

Door Olaf van Miltenburg, 20 juni 2016 12:45112 reacties, submitter: Wilbert de Vries

Volgens twee hostingbedrijven vraagt Canonical ze om een of twee euro per maand extra in rekening te brengen voor elke server met Ubuntu. Doen ze dat niet dan mogen ze naar eigen zeggen de Ubuntu-merknaam niet meer gebruiken op hun site.

De zaak kwam aan het licht via de oprichter van het Franse hostingbedrijf OVH. "Ubuntu vraagt ons om jullie een of twee euro in rekening te brengen voor elke virtual private server/pci/pcc/sd. Zo niet dan volgt een verbod op het gebruik van het merk Ubuntu op onze website."

De eigenaar van OVH kreeg bijval van Jonathan LaCour van DreamHost: "Dat doen ze ook bij ons bij DreamHost en ik heb altijd het gevoel gehad dat het ongepast was." De twee tonen zich beide verbaasd over de handelwijze van Canonical, maar laten tegelijkertijd blijken sympathiek tegenover Ubuntu te staan. Canonical heeft nog niet gereageerd op de kwestie.

Canonical lag al eerder onder vuur met betrekking tot de Ubuntu-merknaam. In 2013 sommeerde het bedrijf een kritische Ubuntu-site om het gebruik van het logo en de Ubuntu-naam in de url te staken, schreef Ars Technica destijds. Canonical bood daarop overigens excuses aan.

Update, 13.05: Zoals user Aaargh! aangeeft blijkt OVH de Ubuntu-distro aan te passen, met onder andere een gewijzigde kernel. In het handelsmerkbeleid van Canonical staat dat bedrijven in die gevallen goedkeuring van Canonical nodig hebben als ze het Ubuntu-merk gebruiken. Bovendien dienen ze in dat geval een licentieovereenkomst met mogelijk betaling te sluiten met Canonical.

Dreamhost Ubuntu

Reacties (112)


Afbeeldingen van AMD RX 480 van XFX verschijnen online

Door Olaf van Miltenburg, 20 juni 2016 11:55174 reacties, submitter: dylan111111

Op internet zijn afbeeldingen verschenen van de AMD Radeon RX 480. Er is een afbeelding van meerdere kaarten bij de fabrikant XFX en een foto waarop de cover verwijderd is. Daarnaast is er een Gpu-z-screenshot.

De afbeelding, die Videocardz samen met wat andere geruchten en RX 480-berichten publiceert, toont een locatie met meerdere Radeon-kaarten die van XFX zouden zijn. Op de backplate na zijn niet veel details van de kaart te onderscheiden, waarschijnlijk gaat het om referentiemodellen met luchtkoelers. De afbeelding gaat daarentegen wel gepaard met een screenshot van Gpu-z, afkomstig van Chiphell, dat de XFX Radeon RX 480 een kloksnelheid van 1328MHz toedicht. Dat is wat hoger dan de kloksnelheid van de kaart zoals AMD die begin deze maand aankondigde.

Ook is een afbeelding van de referentieversie van de nieuwe Radeon zonder cover verschenen. Daarop is de relatief kleine gpu naast de luchtkoeler te zien. Die referentiekaart beschikt niet over dvi, maar volgens een medewerker van AMD kunnen partners deze interface wel implementeren aangezien de pin-out wel op het pcb aanwezig is.

De RX 480 beschikt over een Polaris 10-gpu met 36 CU's en een 256bit-bus dat met 4GB of 8GB gddr5-geheugen communiceert. De kaart krijgt een tdp van 150 watt en een zespinsvoedingsaansluiting. Vanaf 29 juni komt de kaart beschikbaar voor 199 dollar. De europrijzen zijn nog niet bekend.

Update, 11.50: Er zijn nog meer foto's van de referentiekaart online verschenen waaruit blijkt dat de kaart 24cm lang is.

Radeon RX 480 XFX ChiphellRadeon RX 480 XFX ChiphellRadeon RX 480 XFX Chiphell

Reacties (174)


Nvidia kondigt pci-e-versie van Tesla P100 aan

Door Olaf van Miltenburg, 20 juni 2016 09:4674 reacties

Nvidia heeft pci-e-versies van de Tesla P100-accelerator aangekondigd. Nvidia onthulde de hpc-kaart met Pascal-gpu al in april, maar die versie beschikte over een door de fabrikant zelf ontwikkelde Mezzanine-connector.

Nvidia maakt eind dit jaar twee versies van de pci-e-variant van de P100 beschikbaar: een met 16GB hbm2 en een met 12GB. De kaarten beschikken niet over de nvlink-interconnect: voor die interface waarmee P100-kaarten onderling kunnen communiceren heeft Nvidia zijn eigen Mezzanine-connector ontwikkeld.

De kaarten beschikken over iets lagere boost-kloksnelheden dan de Mezzanine-versie en ook de tdp is lager: 250W in plaats van 300W. De 12GB-versie van de pci-e-P100 beschikt bovendien over een 3072 bits brede geheugenbus, tegenover de 4096bit-interface van de overige twee kaarten. Net als de P100-kaart die Nvidia in april aankondigde, gaat het om accelerators voor high performance computing zoals supercomputers met een Pascal-gpu en high bandwidth memory van de tweede generatie.

Nvidia kondigde de P100-kaarten aan tijdens de International Supercomputing Conference in Frankfurt.

Tesla M40 maar op Nvidia's site van de P100 dus zelfde formfactor?

Nvidia P100 pci-eNvidia P100 pci-eNvidia P100 pci-e
Nvidia Tesla-familie
Tesla P100
(Mezzanine)
Tesla P100
(16GB)
Tesla P100
(12GB)
Tesla M40
Streamprocessors 3584 3584 3584 3072
Core-kloksnelh. 1328MHz ? ? 948MHz
Boost-kloksn. 1480MHz 1300MHz 1300MHz 1114MHz
Geheugen kloksn. 1,4Gbit/s HBM2 1,4Gbit/s HBM2 1,4Gbit/s HBM2 6Gbit/s gddr5
Geheugenbus 4096-bit 4096-bit 3072-bit 384-bit
Geheugenbandbreedte 720GB/sec 720GB/sec 540GB/sec 288GB/sec
Geheugenhoeveelheid 16GB 16GB 12GB 12GB
Half Precision 21,2 tflops 18,7 tflops 18,7 tflops 6,8 tflops
Single Precision 10,6 tflops 9,3 tflops 9,3 tflops 6,8 tflops
Double Precision 5,3 tflops
(1/2 rate)
4,7 tflops
(1/2 rate)
4,7 tflops
(1/2 rate)
213 gflops
(1/32 rate)
Gpu GP100
(610mm2)
GP100
(610mm2)
GP100
(610mm2)
GM200
Transistors 15,3 miljard 15,3 miljard 15,3 miljard 8 miljard
Tdp 300W 250W 250W 250W
Formfactor Mezzanine pci-e pci-e pci-e
Koeling N/A passief passief passief
Procede tsmc 16nm finfet tsmc 16nm finfet tsmc 16nm finfet tsmc 28nm
Architectuur Pascal Pascal Pascal Maxwell 2

Tabel afkomstig van Anandtech

Reacties (74)


Onderzoekers maken Tor-browser beter bestand tegen geheugenexploits

Door Olaf van Miltenburg, 20 juni 2016 09:0456 reacties

Bij recente releaserondes van de Tor-browser is een hardened testversie van de software verschenen die van technologie is voorzien die de browser moet beschermen tegen exploits zoals de FBI die gebruikt. De techniek moet de anonimiteit van gebruikers beter waarborgen.

De nightly van de 'geharde' Tor-browser verscheen eerder dit jaar, maar onderzoekers van de University of California, Irvine doen nu in een paper uit de doeken hoe de beveiligingstechnologie met de naam Selfrando werkt. Volgens de onderzoekers gaat het om een load-time randomization-techniek die beschermt tegen kwetsbaarheden met betrekking tot geheugencorruptie.

Selfrando is een veiliger alternatief voor de huidige address space layout randomization of aslr die browsers gebruiken, waaronder Firefox. De Tor-browser is gebaseerd op de browser van Mozilla, waardoor exploits die voor deze software gevonden worden, ook werken bij de Tor-browser. De FBI misbruikt deze kwetsbaarheden om gebruikers van de Tor-browser te ontmaskeren. De Amerikaanse opsporingsdienst wist onder andere gebruikers van een kinderpornosite te achterhalen, al is niet bekend hoe de FBI daarbij precies te werk ging.

Address space layout randomization rangschikt de posities van de geheugenadressering van delen van code willekeurig. De onderzoekers gebruiken voor Selfrando echter address space layout permutation, of aslp, dat de locatie van elke functie individueel willekeurig verdeelt. Deze verregaande randomization beschermt tegen de technieken die gebruikt worden om aslr te omzeilen.

Het voordeel van aslp bij Selfrando is dat ontwikkelaars nauwelijks werk hoeven te verrichten voor de implementatie ervan. Gebruik van Selfrando zou vergelijkbaar zijn met het toevoegen van een nieuwe compiler aan bestaande buildscripts, schrijven de onderzoekers. Daarnaast zou de techniek nauwelijks voor overhead zorgen. De makers claimen bij benchmarks een overhead van 1 procent waar te nemen. Ze hebben de code voor Selfrando vrijgegeven op GitHub en presenteren de techniek volgende maand bij het Privacy Enhancing Technologies Symposium in het Duitse Darmstadt.

Tor browser Selfrando

Reacties (56)


Intel Kaby Lake-desktopprocessors in december gereed voor de levering

Door Olaf van Miltenburg, 20 juni 2016 07:4788 reacties

De eerste Kaby Lake-processors zijn in december klaar om geleverd te worden, volgens een roadmap van Intel. In oktober zijn de quality-samples van de opvolger van Skylake gereed. Het gaat daarbij om quadcores voor de desktop.

De desktoproadmap van Intel die Benchlife publiceert zet de rts-, oftewel de ready to ship-start van de Kaby Lake S-processors op december. Het gaat daarbij om de 4+2-chips, zoals Intel zijn quadcores noemt, die dan waarschijnlijk in januari daadwerkelijk leverbaar zijn. De 2+2-processors, oftewel de dualcores, komen in het eerste kwartaal van 2017 beschikbaar. De rts-startdatum is volgens de roadmap begin februari.

De roadmap bevestigt het gerucht dat Intel Kaby Lake voor de desktop tijdens de CES 2017 begin januari wil aankondigen. De mobiele chips van de komende processorgeneratie komen waarschijnlijk wel eerder. De eerste laptops en tablets met die U- en Y-serie van de Kaby Lake-processors worden waarschijnlijk tijdens de IFA 2016 begin september aangekondigd.

Kaby Lake is de derde stap van Intels 'process-architecture-optimization'-strategie. De chips worden net als Broadwell en Skylake op 14nm geproduceerd, maar bevatten ten opzichte van die generaties enkele optimalisaties, zoals ondersteuning voor Optane-ssd's

Kaby Lake S Benchlife

Reacties (88)


Eerste builds VLC met Chromecast-ondersteuning verschijnen online

Door Arnoud Wokke, 20 juni 2016 06:55113 reacties

De eerste testversies van VLC 3.0 met Chromecast-ondersteuning zijn te installeren. De builds werken op Windows, Linux en macOS. De functie werkt in de Nightly-versies van de mediaspelersoftware, verre van foutloos.

De builds zijn te installeren vanaf de Nightlies-pagina van VLC, merkte Ars Technica op. Bij het afspelen van de video zit de functie onder Tools-Render Output. Daar verschijnt een lijst van beschikbare apparaten die Google Cast ondersteunen, waarna het selecteren van de video zou moeten afspelen.

De functie werkt vooralsnog verre van vlekkeloos. Ars Technica meldt een certificaatfout, waarna de video weigert af te spelen. In een korte test van Tweakers zag VLC de Chromecast in het geheel niet. Het is onbekend of deze interface alleen voor de Nightly is. Gebruikelijk is dat de interface van compatibele apps een Cast-knop tonen.

De VLC-mediaspeler is erg populair, omdat de opensourcesoftware voor een breed scala aan platformen beschikbaar is en tal van codecs out-of-the-box ondersteunt. Door Chromecast-ondersteuning toe te voegen, kunnen gebruikers via VLC content van een smartphone of desktop casten naar een televisie. Het is nog niet bekend wanneer versie 3.0 verschijnt.

Reacties (113)