Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.
Tip de redactie

Sony laat YouTube-kanalen sluiten in verband materiaal No Man's Sky

Door Krijn Soeteman, 8 augustus 2016 21:06104 reacties

Sony stuurt handmatig copyrightclaims naar YouTubers die het hebben over No Man's Sky, zonder dat er sprake is van het tonen van materiaal dat voor de officiële releasedatum uitgekomen is. Een medewerker van Hello Games heeft de fout toegegeven.

Door de copyrightclaims zijn enkele YouTube-kanalen gesloten van YouTubers die het slechts over de game hebben en verder geen door Sony vooralsnog verboden materiaal laten zien. Sony is al enige tijd bezig met het laten verwijderen van video's die voor de officiële releasedatum al gelekt materiaal laten zien.

Op Twitter heeft Sean Murray, oprichter van Hello Games en bedenker van No Man's Sky, aangegeven dat er samen met Sony aan gewerkt wordt om de per ongeluk verwijderde video's zo snel mogelijk weer online te krijgen en de YouTubers weer hun kanalen te laten beheren.

Zo werd YouTuber Steven Thomas, ook bekend als No Man's Sky Gamer, een zogenaamde strike opgelegd door YouTube omdat hij oude livestreams als beelden op zijn kanaal had staan en het ook over nieuwe updates had of beelden toonde van de website van de game, schrijft VG 24/7.

Voor deze gamer was het extra zuur omdat hij een speciale live-uitzending zou streamen voor de Make A Wish Foundation waarvoor zijn kanaal tijdig vrijgegeven moet worden. Anders wijkt hij uit naar Twitch, maar dat zou mogelijk kunnen zorgen voor minder donaties voor het goede doel.

Een ander groot YouTube-kanaal The Know werd begin augustus ook door een copyrightclaim van Sony uit de lucht gehaald, maar kwam weer vrij snel online, met excuses van de Japanse entertainmentreus.

No Man's Sky komt op 10 augustus in Europa uit voor de PlayStation 4 en op 12 augustus voor Windows.

Sony NMS video takedown notice

Reacties (104)


Spionagegroep infecteert offline-computers via usb-sticks

Door Krijn Soeteman, 8 augustus 2016 19:2451 reacties

Antivirus- en beveiligingsbedrijf Kaspersky Labs ontdekte in september 2015 een spionagegroep die zich ProjectSauron of Strider noemt. Het gaat volgens Kaspersky om zeer geavanceerde aanvallen, mede omdat ProjectSauron ook data van offline computers weet te stelen.

Kaspersky vermoedt dat het om een 'door een staat gesponsorde cybercampagne' gaat, schrijft het bedrijf in een nieuwsbericht op zijn site. De campagne valt volgens het beveiligingsbedrijf vooral overheidsorganisaties aan met 'voor elk slachtoffer een unieke set tools', waardoor standaard virusdetectie vrijwel onmogelijk is. ProjectSauron liep van juni 2011 tot mei 2016.

ProjectSauron lijkt vooral te zoeken naar hoe toegang te krijgen tot versleutelde communicatie, bijvoorbeeld encryptiesleutels, ip-adressen van communicatieservers en configuratiebestanden. In de tussentijd is de malware bij verschillende organisaties in een aantal landen ontdekt, zowel door Kaspersky als Symantec: Rusland, China, Zweden, Iran, Rwanda en België. Mogelijk zijn ook organisaties en landen die Italiaans spreken doel van de aanvallers geweest. Omdat de aanvallers of spionnen altijd gebruikmaken van andere patronen, kon de campagne lang verborgen blijven. Het laat volgens het antivirusbedrijf zien dat er veel kennis achter zit.

De besmetting van computers die niet met internet verbonden zijn, kon plaatsvinden door een stukje van een usb-stick te formatteren op een computer die online staat. Deze nieuwe partitie van een paar honderd megabyte is niet te zien via Windows. Als de stick vervolgens in een offline-computer gestopt wordt, wordt deze computer besmet. Daarna zal de onzichtbare partitie met bepaalde data gevuld worden. Bij het weer in een online-computer stoppen van de stick, wordt de verzamelde informatie verzonden naar de spionnen.

Welke zero-day-exploits gebruikt worden, is niet bekend. Op dit moment is in de bij de antivirusbedrijven bekende malware nog geen zero-day ontdekt die gebruikt is. ProjectSauron werkt op alle moderne Microsoft Windows-systemen. Er is nog geen niet-Windows-versie ontdekt.

Kaspersky stelt verder dat ProjectSauron zeer geavanceerd is en het heeft vermoedelijk miljoenen dollars gekost om te maken. De kwaliteit staat op de hoogte van Duqu, Flame, Equation en Regin.

ProjectSauron Strider

Reacties (51)


Onderzoekers maken implanteerbare draadloze sensor op zandkorrelformaat

Door Krijn Soeteman, 8 augustus 2016 18:1023 reacties

Onderzoekers van de University of California in Berkeley hebben zogenaamde 'neurale stofjes' gemaakt ter grootte van een flinke zandkorrel die in het lichaam geïmplanteerd kunnen worden en hun energie krijgen uit ultrasoon geluid, waarmee de sensor ook uit te lezen is.

Het 'neurale stof' kan gebruikt worden om functies in het lichaam realtime te monitoren of te stimuleren, zoals zenuwen, spieren of organen. De sensors worden aangestuurd via een externe omzetter of transducer die een piëzo-elektrisch kristal aandrijft. Aan dat kristal zit een simpel elektronisch circuit vast dat reageert op de spanning tussen twee elektrodes. De spanning die staat over de elektrodes kan vervolgens via het terugkerende ultrageluid worden uitgelezen.

De onderzoekers deden eerder experimenten met radiogolven, maar die dringen niet diep genoeg door in het lichaam waardoor mogelijk te hoge stralingsdoses nodig zijn om te communiceren met de sensors. Ook is het makkelijker met ultrageluid om zeer kleine apparaten te bereiken, zegt een van de onderzoekers op de site van de universiteit.

De eerste versies van de sensors bestonden nog uit gecoate circuits met een epoxyhars, maar op dit moment worden de 'stofjes' van biocompatibele dunne films gemaakt die mogelijk langer dan tien jaar in het lichaam kunnen verblijven.

Het eerste doel van het project was om een volgende-generatie brein-machine-interface te maken waardoor het niet meer nodig is om elektrodes in de hersens te implanteren met een draadje dat naar buiten moet via een gaatje in de schedel. Voordat het zover is, moeten de sensors nog een stukje kleiner worden, namelijk zo'n 50 micrometer.

Neural Dust neurale stofjesBron: Cell

Reacties (23)


Wetenschappers tracken smartphonegebruikers in steden met sensorgegevens

Door Sander van Voorst, 8 augustus 2016 16:3329 reacties

Wetenschappers van Amerikaanse Northeastern-universiteit wisten smartphonegebruikers te volgen zonder van permissies voor locatie of wifi gebruik te maken. Zij deden dit met een app die gegevens verzamelde van sensoren als de gyroscoop.

Aan de hand van gegevens van de gyroscoop, versnellingsmeter en magnetometer wisten de wetenschappers een route vast te stellen die de gebruiker van de app met de auto had afgelegd. Deze gegevens werden verzameld door een app die zich voordeed als een app met een andere functie. Voor toegang tot de data van de sensoren is volgens de onderzoekers geen speciale permissie vereist, waardoor deze voor elke app toegankelijk is zonder dat dit voor de gebruikers duidelijk is. Normaal gesproken zijn gebruikers te volgen via de locatievoorzieningen of wifi-verbinding van een smartphone, deze vereisen echter wel de nodige permissies.

Om tot deze conclusie te komen hebben de wetenschappers in hun onderzoek een aantal experimenten uitgevoerd. Zo simuleerden zij routes in elf verschillende steden, waaronder Berlijn, Londen, Madrid en Parijs. Op basis van gegevens van OpenStreetMap kon een algoritme vervolgens een bepaald aantal mogelijke afgelegde routes aanwijzen. Het bleek dat het algoritme met een waarschijnlijkheid van meer dan 50 procent een lijst met tien routes kon genereren, waarvan een de daadwerkelijke route was. Dit was bijvoorbeeld mogelijk door de gegevens van de smartphonesensoren te vergelijken met de bochten in de weg.

Ook voerden zij experimenten uit waarbij testpersonen daadwerkelijk de weg opgingen in de steden Boston en Waltham en in totaal meer dan 980km aflegden. Hierbij kon een lijst met tien routes met een waarschijnlijkheid van respectievelijk dertig procent en zestig procent opgesteld worden. Zodra een testpersoon begon met rijden, startte ook de dataverzameling door de app. Daarbij was het experiment zo ingericht dat de smartphone op een vaste locatie in de auto aanwezig moest zijn. De onderzoekers stellen dat het ook mogelijk is om de app het verschil tussen bewegingen van de gebruiker en van de auto te laten onderscheiden. Ook is het mogelijk om de locatie van de gebruiker vast te stellen aan de hand van een ip-adres, waardoor van tevoren duidelijk is in welke stad deze zich bevindt.

Hoewel de bevindingen van de onderzoekers op dit moment niet uitzonderlijk nauwkeurig lijken, geeft het onderzoek wel aan wat de mogelijkheden van dit soort side channel-aanvallen zijn. De wetenschappers doen dan ook de aanbeveling om ook toegang tot gegevens van sensoren afhankelijk te maken van permissies. Ook zou de gebruiker op de hoogte moeten worden gesteld van het feit dat toegang tot sensorgegevens plaatsvindt, net als het geval is bij locatiegegevens en wifi.

Reacties (29)


NASA test raket met hdr-3d-high-speed-camera

Door Krijn Soeteman, 8 augustus 2016 16:2746 reacties, submitter: seven37

Onderzoekers van NASA hebben een camera ontwikkeld die stereoscopische hdr-beelden op hoge snelheid opneemt. De ruimtevaartorganisatie gebruikt de camera om de raketuitlaat van het nieuwe Space Launch System mee te onderzoeken.

De camera, met de naam High Dynamic Range Stereo X-camera of HiDyRS-X, is ontworpen om beelden te krijgen die kunnen helpen bij onderzoek naar hoe gassen uit de uitlaat van een raket naar buiten komen en hoe de constructie zelf reageert. Met een normale camera filmen kan ook, door sterk onder te belichten, maar daardoor wordt de omgeving weer zo donker dat het bijna niet mogelijk is om te zien hoe de rest van de motor reageert, schrijft NASA.

De beelden die NASA naar buiten bracht, werden geschoten bij de test van Qualification Motor 2 of QM-2. Deze motor of booster moet gebruikt gaan worden bij de eerste testvlucht van SLS die gepland staat voor eind 2018. Het is de krachtigste raket ooit gebouwd en is bedoeld om bemande vluchten naar Mars te verzorgen.

Beelden Space Launch System Qualification Motor 2-test: geen hdr en wel hdrBeelden Space Launch System Qualification Motor 2-test: geen hdr en wel hdr

Het testen van de booster vond plaats in de woestijn van de Amerikaanse staat Utah, waarbij mensen zich op grote afstand van de test bevonden. Een booster kan ook niet tussentijds uitgezet of herstart worden, waardoor een herhaling van de opnames niet kon. De camera stond op een timer, maar die functioneerde niet, waardoor de camera via een manual override aangezet moest worden. Dat was niet het enige probleem: de elektriciteitskabel van de camera schoot los doordat de grond schudde door de kracht van de raket.

Ondanks de problemen leverden de beelden interessante kennis op, zegt onderzoeker Howard Conyers. Zo was het voor het eerst mogelijk de uitlaatgassen vanuit de straalbuis te zien komen en tegelijkertijd de bewegingen van de constructie van het uiteinde van de straalbuis te zien.

De factsheet van het systeem is bij Game Changing Development van NASA te vinden.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (46)


Microsoft maakt toolkit voor omzetten Chrome-extensie naar Edge beschikbaar

Door Olaf van Miltenburg, 8 augustus 2016 15:56158 reacties, submitter: MrAndy9797

Microsoft heeft een Windows 10-app in zijn downloadwinkel gezet waarmee ontwikkelaars hun Chrome-extensies kunnen omzetten zodat deze ook op de Edge-browser kunnen draaien. De implementatie van Edge-extensies is vrijwel gelijk aan die van Chrome bleek al eerder.

De Microsoft Edge Extension Toolkit is 7,66MB groot en zorgt voor de benodigde op json gebaseerde bestanden en het porten van de Chrome-api's naar Edge. Dat de uitbreidingsmodules voor Edge en Chrome relatief makkelijk uitwisselbaar zijn, bleek al in maart, toen Microsoft zijn eerste extensies voor Edge beschikbaar maakte en deze na kleine aanpassingen aan Chrome toe te voegen waren. Waarschijnlijk heeft Microsoft hier voor gekozen om het makkelijk voor ontwikkelaars te maken hun code te hergebruiken, iets waar deze toolkit verder bij moet helpen.

De Edge-browser heeft sinds het verschijnen van de Windows 10 Anniversary Update ondersteuning voor het draaien van extensies. Gebruikers kunnen deze downloaden uit de Windows Store. Het aanbod is nog klein, met name in vergelijking met het aanbod van Chrome-extensies. Bij het verschijnen van de Anniversary Update stonden er twaalf extensies in de downloadwinkel, waaronder voor Pinterest en Adblock. Sinds vorige week zijn er geen nieuwe uitbreidingsmodules verschenen.

Microsoft Edge Extension Toolkit

Reacties (158)


AMD brengt Radeon RX 460 2GB uit voor adviesprijs van 129 euro

Door Julian Huijbregts, 8 augustus 2016 15:00122 reacties

AMD heeft de Radeon RX 460 uitgebracht. De videokaart is gebaseerd op de Polaris 11-gpu en uit benchmarks blijkt dat het instapmodel ongeveer half zo snel is als de RX 470. De 2GB-uitvoering krijgt een adviesprijs van 129 euro. 4GB-varianten zijn er vanaf 159 euro.

De Radeon RX 460 heeft een Polaris 11-gpu die is gebakken op hetzelfde 14nm finfet-procedé als de chips op de RX 480 en 470, het is echter een kleinere variant. De gpu heeft 896 streamprocessors, 48 tmu's en 16 rops. De kloksnelheid van het referentieontwerp is 1090MHz met een boost naar 1200MHz. Fabrikanten brengen varianten met 2GB of 4GB gddr5-geheugen uit, dat een snelheid heeft van 1750MHz. Er wordt een 128bit-geheugenbus gebruikt, waardoor de bandbreedte uitkomt op 112GB/s. Een pcie-voedingsstekker is niet vereist, volgens AMD verbruikt de videokaart minder dan 75W waardoor deze door het pcie-slot gevoed kan worden. Fabrikanten kunnen echter zelf kiezen om toch een zespinsvoedingsstekker toe te voegen.

AMD mikt met de RX 460 op gamers die populaire online games zoals Counter Strike, DOTA 2, Heroes of the Storm, Overwatch, Rocket League en Team Fortress 2 willen spelen. Volgens de fabrikant is de videokaart in staat om bij deze games een framerate van 90 fps op het scherm te toveren in een resolutie van 1920x1080 pixels.

Uit benchmarks die Tweakers heeft uitgevoerd met de XFX Radeon RX 460 2GB, blijkt dat de videokaart ongeveer half zo snel is als de vorige week uitgebrachte RX 470. In DirectX 11-games zoals Dragon Age: Inquisition en GTA: V moet de RX 460 de Nvidia GTX 950 voor zich dulden. Die videokaart is met een prijs van ongeveer 170 euro echter ook duurder. In DirectX 12-benchmarks, zoals Total War: Warhammer, weet de RX 460 aanzienlijk betere prestaties neer te zetten.

  • 3DMark FS
  • 3DMark TS
  • DA: Inquisition
  • GTA:V
  • TW: Warhammer
3DMark Fire Strike (graphics)
Videokaart Gemiddelde score in punten (hoger is beter)
Nvidia GeForce GTX 1060 6GB
12.848
AMD Radeon RX 480 8GB
12.351
Sapphire Radeon RX 470 4G D5
10.466
Gigabyte GV-N960IXOC-2GD
7.329
Asus STRIX-GTX950-DC2OC
6.714
XFX Radeon RX 460 2GB
5.766
3DMark Time Spy - Graphics
Videokaart Gemiddelde score in punten (hoger is beter)
Nvidia GeForce GTX 1060 6GB
4.011
AMD Radeon RX 480 8GB
3.891
Sapphire Radeon RX 470 4G
3.337
Gigabyte GV-N960IXOC-2GD
2.160
Asus STRIX-GTX950-DC2OC
1.918
XFX Radeon RX 460 2GB
1.724
Dragon Age: Inquisition - 1920x1080 - Ultra
Videokaart Minimum- / Gemiddelde framerate in fps (hoger is beter)
Nvidia GeForce GTX 1060 6GB
46,9 56,2
AMD Radeon RX 480 8GB
43,3 51,0
Sapphire Radeon RX 470 4G D5
36,8 45,4
Gigabyte GV-N960IXOC-2GD
25,1 30,0
Asus STRIX-GTX950-DC2OC
22,4 27,2
XFX Radeon RX 460 2GB
18,8 23,0
GTA V - 1920x1080 - Very High
Videokaart Minimum- / Gemiddelde framerate in fps (hoger is beter)
Nvidia GeForce GTX 1060 6GB
59,0 83,9
AMD Radeon RX 480 8GB
45,0 66,5
Sapphire Radeon RX 470 4G D5
41,0 59,9
Gigabyte GV-N960IXOC-2GD
32,0 46,9
Asus STRIX-GTX950-DC2OC
31,0 44,3
XFX Radeon RX 460 2GB
21,0 32,7
Total War: Warhammer - 1920x1080 - Ultra DX12
Videokaart Gemiddelde framerate in fps (hoger is beter)
AMD Radeon RX 480 8GB
77,3
Nvidia GeForce GTX 1060 6GB
71,1
Sapphire Radeon RX 470 4G
68,8
XFX Radeon RX 460 2GB
36,5
Gigabyte GV-N960IXOC-2GD
32,5

De games waar Tweakers videokaarten mee test zijn te zwaar voor de RX 460 om vloeiende resultaten neer te zetten in fullhd-resolutie met hoge instellingen. De benchmarks zijn uitgevoerd met deze games om te kunnen vergelijken met andere videokaarten. Alle benchmarkresultaten zijn te zien onderaan de specificatiepagina van de XFX RX 460.

Er verschijnen geen RX 460-kaarten met een referentieontwerp van AMD, fabrikanten brengen direct zelf hun aangepaste versies uit. Asus komt met een Rog Strix-uitvoering met 4GB ram en een dubbele koeler die van rgb-leds is voorzien. PowerColor voorziet zijn RX 460 2GB van een enkele fan en Gigabyte maakt een 2GB-variant met twee ventilatoren. Ook de XFX Radeon RX 460 2GB, waar Tweakers benchmarks mee heeft uitgevoerd, is voorzien van twee fans.

AMD Radeon RX 460-videokaartenAMD Radeon RX 460-videokaartenAMD Radeon RX 460-videokaarten

Prijzen van de Radeon RX 460-kaarten met 2GB zullen volgens AMD beginnen bij 129 euro. Varianten met 4GB ram zijn er met adviesprijzen vanaf 159 euro. Op het moment van schrijven is het nog niet duidelijk of dat ook daadwerkelijk de winkelprijzen zijn.

RX 480 RX 470 RX 460
Codenaam Polaris 10 (14nm) Polaris 10 (14nm) Polaris 11 (14nm)
Compute units 36 32 14
Streamprocessors 2304 2048 896
Kloksnelheid/boost 1120/1266MHz 926/1206MHz 1090/1200MHz
Geheugengrootte 4/8GB gddr5 4GB/8GB gddr5 2/4GB gddr5
Geheugenbus 256bit 256bit 128bit
Geheugenbandbreedte 256GB/s 211GB/s 112GB/s
TBP 150W 120W <75W
Releasedatum 29 juni 4 augustus 8 augustus
Prijs 245/270 euro 220/280 euro vanaf 129/159 euro
AMD Radeon RX 460AMD Radeon RX 460AMD Radeon RX 460AMD Radeon RX 460AMD Radeon RX 460AMD Radeon RX 460

Reacties (122)


No Man's Sky krijgt omvangrijke update op dag van introductie

Door Olaf van Miltenburg, 8 augustus 2016 14:5092 reacties, submitter: jaquesparblue

No Man's Sky krijgt een omvangrijke update die kopers van het spel dienen te installeren voor ze voor het eerst het spel opstarten. Wie het spel vroegtijdig speelt zonder update krijgt geen indruk van het spel zoals spelers die gaan ervaren, aldus ontwikkelaar Hello Games.

No Man's Sky kreeg zes weken geleden de Gold-status als teken dat het spel in principe gereed was om te publiceren, maar sindsdien zijn de ontwikkelaars toch nog bezig geweest met optimalisaties, toevoegingen en verfijningen, blijkt uit het blogbericht van Hello Games. De studio waarschuwde vorige week al dat het spel in de huidige staat niet klaar is. De waarschuwing was gericht aan spelers van uitgelekte versies van het spel en aan reviewers die er al mee aan de slag waren gegaan .

Update 1.03 bevat een waslijst aan wijzigingen. Zo introduceert het pakket drie 'paden' die spelers kunnen volgen gedurende het spel. Beslissingen die genomen zijn aan het begin van een van die paden, hebben gevolgen verderop in het spel. Het gehele algoritme voor het creëren van de ruimte is aangepast zodat er meer variëteit is en sterrenstelsels een stuk groter zijn. Verder zijn er aanpassingen op het gebied van handel, het voeden van wezens en het overleven. Daarnaast zijn de grafische effecten verbeterd.

Hello Games stelt meer updates in het verschiet en belooft dan No Man's Sky continu bijgewerkt wordt. De studio verwacht dat updates van grote omvang gratis blijven. Het spel komt 9 augustus voor de PS4 uit in Noord-Amerika en op 10 augustus in Europa. De Windows-versie kreeg met uitstel te maken en verschijnt 12 augustus.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (92)

Lees meer


Internet Archive maakt 10.000 Amiga-titels speelbaar in de browser

Door Olaf van Miltenburg, 8 augustus 2016 14:0297 reacties

The Internet Archive heeft een nieuwe collectie software van weleer aan zijn archief toegevoegd. De Software Library van het project is uitgebreid met meer dan tienduizend programma's van de Commodore Amiga, die via de browser speelbaar moeten zijn.

In totaal bestaat de Amiga-collectie uit 10.357 titels, waaronder bekende games als Alien Breed, Space Ace, R-Type, Xenon II, Turrican en Lemmings. Van veel bekende studio's en uitgevers als de Bitmap Brothers, Sierra, Psygnosis, Ocean en Team 17 zijn slechts enkele games opgenomen en veel games blijken nog niet te werken in de html5-emulator van browser.

Volgens een medewerker van het project zijn er dan ook nog 'miljarden' dingen te verbeteren en te verfijnen. Als alternatief zijn de adf-bestanden te downloaden voor het draaien in een emulator als WinUAE, maar de gebruiker dient dan zelf nog voor een emulator te zorgen. Overigens gaat het niet alleen om games, ook programma's als Deluxe Paint en SoundTracker zijn opgenomen in de collectie, evenals heel veel demo's.

Eerder bracht The Internet Archive al een paar duizend MS-DOS-programma's en honderden Arcade-games naar zijn online softwarebibliotheek. Het project is erop gericht digitaal erfgoed te bewaren. Het bekendst is het archief van de miljarden webpagina's die er opgeslagen zijn en die de mogelijkheid geven oude versies van sites op te vragen. Daarnaast biedt het project steeds meer audio- en videobestanden aan.

Internet Archive Amiga Collectie

Reacties (97)

Lees meer

Sony brengt mobiele Lemmings-game uit
Sony brengt mobiele Lemmings-game uit Nieuws van 21 december 2018
Sierra brengt classics op Steam uit
Sierra brengt classics op Steam uit Nieuws van 30 augustus 2016

Onderzoekers tonen ransomware voor slimme thermostaat

Door Sander van Voorst, 8 augustus 2016 12:36167 reacties

Twee onderzoekers van het beveiligingsbedrijf PenTestPartners hebben op de Def Con-conferentie ransomware gepresenteerd die geschreven is voor een slimme thermostaat. Hiermee willen zij aantonen dat ook het internet-of-things niet van malware is uitgesloten.

De twee hebben niet bekendgemaakt van welk merk de betreffende thermostaat is, zo laat Motherboard weten. De kwetsbaarheid waarvan de onderzoekers gebruikmaakten, ligt in het feit dat het apparaat geen controle uitvoert op de code die het uitvoert. Daardoor is het bijvoorbeeld mogelijk om de malware in een afbeelding te verstoppen. Er is geen manier om de kwaadaardige code op afstand uit te voeren, dus het slachtoffer zou zelf een geïnfecteerd bestand naar het apparaat moeten kopiëren of downloaden. Dit is niet geheel onvoorstelbaar, omdat de thermostaat is voorzien van een sd-kaartlezer waarmee gebruikers bijvoorbeeld zelf achtergronden kunnen toevoegen.

De ransomware is een manier om aan te tonen dat het mogelijk is om internet-of-things-apparaten te infecteren. De onderzoekers lieten zien dat de proof of concept werkt en inderdaad in staat is om de inhoud van het apparaat te versleutelen. Daarna wordt een afbeelding getoond waarin de gebruiker om betaling van 1 bitcoin wordt gevraagd. De makers wijzen daarnaast op het feit dat veel 'slimme' apparaten gebrekkige beveiliging bezitten: "We hebben geen controle over onze apparaten en weten niet wat ze doen en op welke manier ze functioneren", stellen zij tegenover Motherboard.

De verwachting van ransomware voor internet-of-things-apparaten bestaat al langer, dankzij de populariteit van deze vorm van malware. Tot nu toe zijn er nog geen varianten bekend en is dit concept een van de eerste vormen van ransomware voor 'slimme' apparaten.

ransomware thermostaat Afbeelding via Motherboard

Reacties (167)

Lees meer


Gerucht: komende iPhone krijgt drukgevoelige homeknop met haptische feedback

Door Olaf van Miltenburg, 8 augustus 2016 12:30270 reacties

De iPhones die Apple naar verluidt in september gaat introduceren, bevatten volgens een nieuw gerucht geen fysieke thuisknop meer, maar een drukgevoelige variant met haptische feedback. De Plus-versie van die iPhone krijgt twee camera's aan de achterzijde.

Het duale camerasysteem van de grotere iPhone, de aangepaste homeknop en de afwezigheid van de audio-aansluiting zijn de voornaamste eigenschappen van de komende iPhones, claimt Bloomberg. Het ontwerp van de komende iPhones verschilt nauwelijks van dat van de huidige iPhone 6s-modellen, maar de twee binnenste lijnen voor de antenne, die zichtbaar zijn aan de achterkant van de iPhone 6s-smartphones, zijn niet aanwezig bij de komende versies. Het gerucht is afkomstig van bronnen van Mark Gurman, die voorheen voor 9to5Mac schreef en daar met grote regelmaat betrouwbare informatie over toekomstige Apple-producten naar buiten bracht.

Met het behoud van het ontwerp van de iPhone 6s stapt Apple af van zijn tweejaarlijkse bijwerking van de behuizing. Bloomberg spreekt dan ook niet van de 'iPhone 7', maar niet bekend is welke naam Apple gaat hanteren voor de toestellen. In 2017, het jaar waarin de iPhone tien jaar bestaat, zou Apple zijn iPhone weer een grotere metamorfose geven.

Het bericht van Bloomberg bevestigt eerdere geruchten. Vooral over de aanwezigheid van twee camera's bij de grotere iPhone ontstond de afgelopen maanden onduidelijkheid: sommige geruchten spraken van de komst van twee iPhone 7 Plus-modellen, waarvan er een twee camera's zou krijgen. Bloomberg noemt die mogelijkheid niet. Eerder werd via de Wall Street Journal, de krant die vrijwel altijd correct over toekomstige Apple-producten bericht, bekend dat er geen 16GB-iPhone 7-modellen komen: de minimale opslaghoeveelheid wordt 32GB.

iPhone 7 CONCEPT Martin Hajek

Conceptafbeelding van hoe de iPhone 7 eruit zou kunnen zien, van Martin Hajek

Reacties (270)


Groep ontwikkelaars maakt opnieuw een werkende Pokémon Go-api

Door Sander van Voorst, 8 augustus 2016 11:46124 reacties, submitter: Dwinges

Een groep ontwikkelaars heeft onder de naam 'Team Unknown6' opnieuw een Pokémon Go-api ontwikkeld. Eerdere api's waren door Niantic vorige week ontoegankelijk gemaakt, waardoor veel sites van derden ermee ophielden.

Eind vorige week stopten de Pokémon-servers met het accepteren van toegangsverzoeken die buiten de officiële app om werden gedaan. Hierdoor werden sites van derden getroffen, zo moest bijvoorbeeld Pokévision zijn deuren sluiten. Niantic stelde dat deze diensten de ontwikkeling van nieuwe features bemoeilijken en dat zij een grote belasting voor de servers vormen. Om de bestaande api's onbruikbaar te maken, had het bedrijf ervoor gezorgd dat er op de server een verificatie van een waarde werd doorgevoerd, die de naam 'unknown6' had.

Naar aanleiding van deze blokkering is een groep ontwikkelaars, die ontstond uit een thread op Reddit, aan de slag gegaan om opnieuw toegang te verkrijgen met een api. Uiteindelijk lukte dit na drie dagen en hebben zij hun code op GitHub beschikbaar gemaakt. Het doel van de samenwerking was erachter te komen op welke manier 'unknown6' werd gegenereerd. Deze waarde was al onderdeel van de Pokémon Go-app, maar werd nog niet geverifieerd door de server.

Door de app te reverse engineeren kwamen de ontwikkelaars erachter dat de onbekende waarde werd berekend in het libNianticLabsPlugin-object. Het moeilijke was vervolgens om uit te vinden uit welke elementen deze berekening bestond. In een tussentijdse update gaven de ontwikkelaars uitleg over het feit dat er meerdere waardes worden gebruikt. Bijvoorbeeld de gehashte waarde van een authenticatietoken in combinatie met de locatiegegevens van de gebruiker. Ook moesten zij erachter komen op welke manier de versleuteling plaatsvindt.

Naar aanleiding van de succesvolle afronding van het project blijken sommige Pokémon Go-diensten weer te werken. De makers waarschuwen dat toegang door de gekraakte api echter eenvoudig door Niantic vast te stellen is en dat dit niet als veilig beschouwd moet worden. Een van de ontwikkelaars laat op Reddit weten dat er binnenkort een volledige technische beschrijving van het project beschikbaar zal komen.

Reacties (124)


Fan brengt Metroid 2-remake uit ter ere van dertigjarig jubileum

Door Julian Huijbregts, 8 augustus 2016 11:0964 reacties, submitter: parryfiend

Versie 1.0 van AM2R, dat staat voor Another Metroid 2 Remake, is uitgebracht. De remake is gemaakt door een liefhebber van het spel die het beschikbaar heeft gesteld op de dertigste verjaardag van Metroid. De remake is al tien jaar in ontwikkeling.

Metroid kwam op 6 augustus 1986 uit en vierde het afgelopen weekend zijn dertigjarige jubileum. Nintendo besteedde zelf geen aandacht aan de mijlpaal, maar de fans achter het project AM2R kozen de datum uit versie 1.0 van hun remake uit te brengen. De Windows-versie is nu beschikbaar en later moet ook een Linux-variant volgen.

AM2R is een remake van Metroid 2: Return of Samus, een game die in 1991 in de VS verscheen voor de Game Boy en een jaar later naar Europa kwam. Het originele spel had geen kleur, maar enkel monochroom beeld. Voor de remake is de game volledig opnieuw opgebouwd, in kleur. De grafische stijl en gameplay komt overeen met die van Metroid: Zero Mission voor de Game Boy Advance.

De makers van AM2R zeggen niet bang te zijn dat Nintendo ingrijpt en het project een halt toeroept. De Argentijn Milton Guasti, die het project in 2008 aankondigde, zegt tegen NintendoNews dat Nintendo nooit contact met hem heeft opgenomen en hem dus niet heeft verzocht om te stoppen met het maken van de remake. Hij stelt dat AM2R Nintendo respecteert als bezitter van de rechten en dat hij geen geld verdient met de remake.

Reacties (64)


Crowdfundingproject motorhelm met geïntegreerde head-up display is mislukt

Door Julian Huijbregts, 8 augustus 2016 10:32145 reacties, submitter: Kiswum

Skully, een start-up die met een crowdfundingcampagne 2,5 miljoen dollar binnenhaalde voor het maken van een motorhelm met geïntegreerde head-up display, vraagt faillissement aan. Het bedrijf heeft onvoldoende middelen om het project af te maken.

Per direct staakt Skully de werkzaamheden, meldt het bedrijf op IndieGoGo. Het management heeft in de afgelopen weken geprobeerd om extra kapitaal te verkrijgen, maar door 'onvoorziene uitdagingen en omstandigheden' is dat niet gelukt. Het bedrijf kan de beloofde AR-1-helm niet leveren. Ook kan het de deelnemers of backers van het project, die 1499 dollar betaalden, niet terugbetalen.

Skully zegt binnen enkele weken faillissement aan te vragen en het is niet zeker of er nog geld overblijft om de backers van het project terug te betalen, nadat de andere schuldeisers zijn betaald. Deelnemers van het project krijgen een bericht van de faillissementsrechter met informatie over hoe ze een claim kunnen indienen. Het team biedt zijn verontschuldigingen aan en zegt zich te realiseren dat er veel vragen onbeantwoord zijn.

Al langere tijd was het rumoerig rondom het project. In juli werden de oprichters van de slimme motorhelm buitenspel gezet door investeerders en werd er een nieuwe ceo aangesteld. De investeerders zouden het niet eens zijn geweest met de keuzes van de broers die het project hadden bedacht, vertelden anonieme bronnen tegenover TechCrunch. Volgens geruchten deed het bedrijf een poging om zichzelf te verkopen, maar liepen onderhandeling met LeSports, een dochterbedrijf van het Chinese LeEco, op niets uit.

Het doel van Skully was om een head-up display in een motorhelm te integreren. De display zou transparante beelden en informatie in de rechterbenedenhoek tonen. Aan de achterkant van de helm is een camera geplaatst, waardoor de motorrijder ook achter zich zou kunnen kijken en zicht zou kunnen krijgen op de dode hoeken. Verder beschikte de AR-1 volgens planning over een geluidssysteem met microfoon voor handsfree bellen of muziek luisteren. Koppeling met een smartphone zou via bluetooth plaatsvinden.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Promotievideo voor Skully AR-1

Reacties (145)


Bitfinex verlaagt bitcointegoeden alle klanten met 36 procent

Door Olaf van Miltenburg, 8 augustus 2016 09:10251 reacties

De bitcoinexchange Bitfinex heeft alle tegoeden van klanten met 36 procent verlaagd om zo de verliezen vanwege de miljoenenroof van vorige week te spreiden. Het platform is na de hack weer online, maar voorlopig alleen read-only op te vragen.

BitfinexBitfinex meldt nog te verduidelijken hoe het tot de verlaging van 36,067 procent van alle tegoeden is gekomen. Ook werkt de exchange nog aan een plan om gedupeerden van de hack te compenseren. Het platform claimt overleg te voeren voor 'verschillende strategische opties met meerdere potentiële investeerders'.

De site is op read-only basis weer beschikbaar om klanten de mogelijkheid te geven hun, verlaagde, tegoed in te zien. Bitfinex belooft gaandeweg meer functionaliteit terug te brengen, te beginnen met opname, storten en exchange-handel. Dat moet in de komende dagen gebeuren.

In de tussentijd dienen klanten een nieuw wachtwoord aan te maken en two factor authentication te heractiveren. Daarnaast zijn de api-sleutels ingetrokken en in de komende 48 uur kunnen gebruikers nieuwe sleutels aanmaken.

Vorige week werd bekend dat Bitfinex doelwit was van een hack. Na de inbraak op de servers van de exchange bleek dat er 119.756 bitcoin gestolen was, omgerekend ongeveer 58 miljoen euro. Het in Hongkong gevestigde Bitfinex is een van de grootste handelsplaatsen voor cryptovaluta, zoals bitcoin, litecoin en ethereum, en de hack zorgde voor een flinke koersdaling van bitcoin.

Reacties (251)


Android-toestellen met Qualcomm-chips bevatten ernstige kwetsbaarheid

Door Olaf van Miltenburg, 8 augustus 2016 08:37113 reacties, submitter: himlims_

Een beveiligingsbedrijf heeft vier ernstige kwetsbaarheden in de drivers van Qualcomm voor Android aangetroffen, die het mogelijk maken met een kwaadaardige app een toestel over te nemen. Voor een van de vier kwetsbaarheden is er nog geen patch.

Quad RooterBeveiligingsbedrijf Check Point heeft de bundel kwetsbaarheden gedoopt tot QuadRooter en details erover zondag gepresenteerd bij de Def Con-conferentie. Het bedrijf heeft een Android-app uitgebracht waarmee gebruikers kunnen controleren of hun toestel kwetsbaar is.

Volgens het bedrijf lopen 'honderden miljoenen' toestellen risico, waaronder recente smartphones. De kwetsbaarheden zitten in de driver voor Qualcomm-chipsets en kunnen misbruikt worden door een kwaadaardige app te ontwikkelen die een aanvaller met verhoogde rechten toegang tot apparaten geeft en zo die systemen volledig over kan nemen. Een dergelijke app heeft geen speciale toestemming nodig om de kwetsbaarheden uit te kunnen buiten.

De onderdelen die kwetsbaar zijn betreffen de ipc_router, die de onderlinge communicatie tussen Qualcomm-onderdelen afhandelt, en ashmem, Androids subsysteem voor de allocatie van geheugen. Daarnaast zitten er uit te buiten weeffouten in de gpu-kerneldrivers kgsl en kgls_sync.

Check Point heeft Qualcomm in april gewaarschuwd, waarna de fabrikant patches heeft ontwikkeld en vrijgegeven voor fabrikanten van toestellen. Drie van de vier problemen zijn opgelost met de meest recente security-update van Google, waarmee in ieder geval Nexus-apparaten hiervoor geen risico meer lopen. Veel fabrikanten baseren hun beveiligingsupdates op die van Google, zodat ook voor veel andere toestellen inmiddels updates beschikbaar zijn.

Voor de vierde kwetsbaarheid is nog geen patch beschikbaar. Google publiceert deze in september. Aangezien Qualcomm zelf de code heeft vrijgegeven aan fabrikanten, is het mogelijk dat deze zelf patches ontwikkelen maar dit is niet zeker. Check Point heeft kritiek op het onduidelijke beveiligingsupdatebeleid met betrekking tot Android. Hierop is al langer kritiek, onder andere vanwege de ernstige Stagefright-kwetsbaarheid. Stagefright was voor Google aanleiding om te beginnen met de maandelijkse patchronde. Onder andere Samsung, LG en Sony proberen die updates zo snel mogelijk naar gebruikers te brengen.

Reacties (113)


Gerucht: Apple Watch krijgt 16nm-soc, gps en meer accucapaciteit

Door Olaf van Miltenburg, 8 augustus 2016 07:49113 reacties

Apple komt naar verluidt met twee Apple Watch-varianten in de tweede helft van dit jaar. Naast een update van het huidige model met een 16nm-soc, komt de Apple Watch 2 met gps en een accu met grotere capaciteit. Dat claimt een bekende analist.

Naast een processor die het bedrijf op 16nm bij TSMC laat produceren, wordt de huidige Apple Watch beter bestand tegen water. Analist Min-Chi Kuo van KGI spreekt van een iteratieve update, volgens Apple Insider, die documenten met adviezen van de analist aan investeerders in handen kreeg. Min-Chi Kuo is een Apple-watcher die regelmatig correct informatie over komende Apple-producten in zijn investeerdersadviezen verwerkt, gebaseerd op zijn contacten met leveranciers.

De huidige S1-soc van de Apple Watch maakt Samsung op een 28nm-procedé. De stap naar een 16nm-productie kan de processor, die Apple een system in package noemt vanwege de integratie van ram en flash, zuiniger en compacter maken, terwijl ook de kloksnelheid wellicht omhoog kan.

Naast een bijwerking van de huidige Apple Watch brengt het bedrijf volgens het gerucht een Apple Watch 2 uit. Dit horloge zal hetzelfde uiterlijk als het bestaande model krijgen: Apple zou voor een grotere accucapaciteit hebben gekozen en de dikkere accu zou voorkomen dat de Watch 2 dunner kan worden. Daarnaast zou de Apple Watch 2 gps-ondersteuning en een barometer krijgen. Eerdere geruchten spraken al over lte-ondersteuning voor de Apple Watch 2 maar Kuo denkt dat dit pas in 2017 toegevoegd zal worden. De introductie van de nieuwe Apple Watch-modellen zou in september plaatsvinden, tegelijk met die van de iPhone 7.

Reacties (113)