Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Tip de redactie

Foto's tonen kleine GeForce GTX 1070 Ti van Zotac

Door Julian Huijbregts, 24 oktober 2017 20:4831 reacties

Zotac komt met een Mini-versie van de nog niet aangekondigde GTX 1070 Ti-videokaart. Dat blijkt uit foto's die online zijn gezet. Het kaartje lijkt hetzelfde ontwerp als de GTX 1080 Mini te gebruiken. Nvidia presenteert de GTX 1070 Ti waarschijnlijk op donderdag.

De foto's van de Zotac GTX 1070 Ti Mini zijn online gezet door VideoCardz. Ook laat de website nieuwe foto's zien van een 1070 Ti-videokaart van PNY. Afgelopen maandag plaatste de website foto's van vier verschillende uitvoeringen van EVGA.

Specificaties of afmetingen van de Zotac GTX 1070 Ti Mini zijn niet bekend, maar afgaande op de foto's is op te maken dat het ontwerp hetzelfde is als dat van de eind vorig jaar gepresenteerde GTX 1080 Mini. Dat kaartje is zo'n 17cm lang.

De kleine Zotac-kaart verscheen in het weekend ook al in een listing bij een webshop, maar afbeeldingen waren nog niet te zien. Nvidia kondigt de GeForce GTX 1070 Ti volgens geruchten op donderdag aan om vier uur 's middags Nederlandse tijd. Een week later zou de nieuwe videokaart beschikbaar moeten zijn.

Zotac GeForce GTX 1070 Ti MiniZotac GeForce GTX 1070 Ti MiniZotac GeForce GTX 1070 Ti Mini
GeForce GTX 1080 Ti GeForce GTX 1080 11Gbit/s GeForce GTX 1070 Ti (*gerucht) GeForce GTX 1070
Gpu 16nm FF GP102 16nm FF GP104 16nm FF GP104* 16nm FF GP104
Cudacores
3584
2560
2432*
1920
Tmu's
224
160
152*
120
Rop's
88
64
64*
64
Rekenkracht
10,6tflops
8,2tflops
7,8tflops*
5,8tflops
Corekloksn.
1480MHz
1607MHz
1607MHz*
1506MHz
Boostkloksn.
1582MHz
1733MHz
1683MHz*
1683MHz
Geheugenkloksn.
11Gbit/s
11Gbit/s
8Gbit/s*
8Gbit/s
Geheugen
11GB gddr5x
8GB gddr5x
8GB gddr5*
8GB gddr5
Geheugenbus
352bit
256bit
256bit*
256bit
Tdp
250W
180W
180W*
150W

Reacties (31)


Seagate begint productie hamr-hdd's en komt in 2019 met 20TB-modellen

Door Julian Huijbregts, 24 oktober 2017 19:4889 reacties

Seagate zegt vanaf 2019 hdd's te gaan leveren met een opslagcapaciteit van 20TB of meer, dankzij gebruik van heat-assisted magnetic recording. De fabrikant stelt dat de prijs per terabyte van hamr-hdd's lager is dan die van huidige hdd's.

Seagate meldt in een blog dat het op dit moment al de eerste hamr-hdd's aan klanten levert voor tests. De fabrikant zegt er al meer dan 40.000 geproduceerd te hebben. Volgens Seagate hebben de hdd's de tests goed doorstaan en werken ze zoals verwacht. Wat de opslagcapaciteit is van de huidige modellen, is niet bekend.

Volgend jaar wil Seagate starten met het produceren van hamr-hdd's op grotere schaal en in 2019 zou het leveren van hdd's met een opslagcapaciteit van 20TB of meer moeten volgen. De hdd's worden op dezelfde productielijn gemaakt als huidige traditionele hdd's. Volgens Seagate komen er in 2023 hdd's met een capaciteit van 40TB of meer beschikbaar.

Bij hamr-hdd's worden de magnetische gebieden waar data wordt opgeslagen onder verhitting van een laser gedemagnetiseerd en weer gemagnetiseerd. Daardoor kan data makkelijker geplaatst worden en kan de datadichtheid verhoogd worden. De hamr-hdd's gebruiken platters van glas, meldt Seagate. Dat is noodzakelijk omdat de platters tegen hogere temperaturen moeten kunnen, volgens Hoya tot wel 700°C. Huidige op aluminium gebaseerde platters zouden maximaal 200°C kunnen weerstaan.

Seagate werkt al jaren aan de hamr-techniek. De fabrikant stelt dat in de afgelopen negen jaar de datadichtheid ieder jaar met 30 procent is toegenomen en ook in de toekomst zou die stijging doorgezet kunnen worden. Bovendien stelt de fabrikant dat de prijs per terabyte lager is dan bij huidige pmr-hdd's. De gebruikte schrijfkop is wel duurder, maar omdat de capaciteit per schijf hoger is, resulteert dat in een lagere prijs per terabyte.

Met de huidige pmr-techniek is het maken van hdd's met een hogere opslagcapaciteit vrijwel niet meer mogelijk. Fabrikanten zoeken daarom naar alternatieven. WD kondigde eerder deze maand aan dat het in 2019 de eerste hdd's met microwave-assisted magnetic recording-technologie gaat uitbrengen. De mamr-technologie maakt gebruik van microgolven die worden gegenereerd door een spin torque oscillator, die zich vlakbij de schrijfkop bevindt. Deze genereert een elektromagnetisch veld dat het mogelijk maakt om gegevens met een veel hogere dichtheid naar een magnetische laag te schrijven, zonder dat daarbij de betrouwbaarheid in gevaar komt.

WD claimt dat er bij de hamr-techniek van Seagate meer 'uitdagingen' zijn op het gebied van materialen en betrouwbaarheid en dat zou bij de eigen mamr-techniek niet het geval zijn. Ook WD zegt dat de kosten voor mamr-hdd's vergelijkbaar zijn met die van huidige hdd's. Volgens de plannen van Western Digital zouden er rond 2025 hdd's met een capaciteit van 40TB op de markt komen.

Hamr

Reacties (89)


Nieuwe AMD Radeon-drivers ondersteunen tot twaalf videokaarten in Windows 10

Door Julian Huijbregts, 24 oktober 2017 19:0383 reacties, submitter: Outersham

AMD heeft in zijn nieuwste drivers voor Radeon-videokaarten ondersteuning toegevoegd voor compute workloads met maximaal twaalf videokaarten tegelijk in Windows 10. De functie lijkt met name bedoeld voor cryptomining.

Volgens de release notes van Radeon Software Crimson ReLive Edition 17.10.2 geldt de ondersteuning voor twaalf videokaarten voor modellen uit de RX 400-, RX 500- en RX Vega-series. De functie is niet bedoeld voor gaming, maar voor het uitvoeren van rekenwerk met de gpu's.

AMD spreekt niet over cryptomining, maar waarschijnlijk zullen voornamelijk bouwers van mining rigs blij zijn met de mogelijkheid om meer kaarten tegelijk te kunnen gebruiken. In eerdere Windows-drivers was de limiet acht videokaarten en bij Nvidia is dat ook het geval. AMD waarschuwt overigens dat systemen kunnen vastlopen bij langdurig gebruik van een configuratie met twaalf gpu's.

Asus kondigde in augustus een moederbord aan met 19 pci-e-slots en dus ruimte voor evenveel videokaarten. Om tot het maximum te komen moeten kaarten van AMD en Nvidia gecombineerd worden. Bij de presentatie zei Asus al een driverupdate van AMD te verwachten die het gebruik van meer dan acht kaarten mogelijk zou maken.

De nieuwe driver voegt ook een nieuwe instelling toe aan de Radeon Settings, waarmee gebruikers kunnen kiezen tussen optimalisatie voor graphics of voor compute workloads. Ook deze functie lijkt erop gericht om Radeon-videokaarten beter te kunnen inzetten voor cryptomining. De optie is volgens AMD beschikbaar op een select aantal kaarten, waaronder modellen uit de RX 500- en RX 400-series, de R9 390, R9 380, R9 290 en R9 285. Niet al die genoemde modellen lijken de nieuwe functie te ondersteunen, blijkt uit opmerkingen van gebruikers op het AMD-forum.

Verder belooft de update betere prestaties in nieuwe games. Zo zijn er optimalisaties doorgevoerd voor Destiny 2, dat vandaag verschijnt voor de pc. AMD belooft ten opzichte van eerdere drivers een prestatiewinst van 43 procent bij het gebruik van de RX Vega56 op een resolutie van 2560x1440 pixels. Met een RX 580 zijn de prestaties tot 50 procent beter.

AMD RX Vega

Reacties (83)


Nintendo Switch ondersteunt GameCube-controllers

Door Julian Huijbregts, 24 oktober 2017 18:2364 reacties, submitter: Michelli

Nintendo heeft in de nieuwste update voor zijn Switch-console ondersteuning voor GameCube-controllers toegevoegd. Het bedrijf heeft dat zelf niet bekendgemaakt, maar dat blijkt uit ervaringen van gebruikers. Om de controllers te gebruiken is de Wii U-adapter nodig.

Dat GameCube-controllers in combinatie met de Switch gebruikt kunnen worden, werd ontdekt door Twitter-gebruiker Master Mewking. GameXplain zette daarna een video op YouTube waarin gedemonstreerd wordt hoe het werkt. Om de controllers aan te sluiten is een adapter nodig die Nintendo uitbracht samen met Super Smash Bros. voor de Wii U. Op die adapter kunnen tot vier controllers aangesloten worden.

De Nintendo Switch herkent de op de adapter aangesloten controllers vervolgens als usb-controllers en ze werken in alle spellen. Gebruikers moeten er wel rekening mee houden dat de knoppen van de oude GameCube-controllers niet overeen komen met die van de nieuwe Switch-controllers. Daardoor kan het zijn dat bepaalde functies in spellen niet werken, bij gebrek aan de benodigde knop.

Vorige week bleek ook al dat de Nintendo Switch nu draadloze usb-headsets ondersteunt. Die functionaliteit is eveneens toegevoegd in firmwareversie 4.0, zonder dat Nintendo daar ruchtbaarheid aan heeft gegeven.

Reacties (64)


Samsung brengt Gear Sport-horloge en Gear IconX-oordopjes eind deze week uit

Door Julian Huijbregts, 24 oktober 2017 18:0150 reacties

Samsung maakt bekend dat de Gear Sport-smartwatch en de Gear IconX 2018-oordopjes vanaf vrijdag te koop zijn in de Benelux. Het sporthorloge kost 350 euro en de draadloze oordopjes hebben een adviesprijs van 230 euro.

De Gear Sport heeft een 1,2"-oledscherm met een resolutie van 360x360 pixels. Het horloge is 11,6mm dik en weegt 50 gram zonder het bandje. Hij is waterdicht en kan druk weerstaan tot vijftig meter onder water. Ook heeft Samsung een manier toegevoegd om diepe slaap te detecteren met sensors. Het horloge draait op Tizen, het eigen mobiele besturingssysteem van Samsung.

Samen met het horloge komen de Gear IconX 2018-oordopjes op de markt. Samsung heeft ondersteuning voor zijn eigen digitale assistent Bixby ingebouwd. De oortjes kunnen op een acculading vijf uur lang muziek streamen of zes uur lang gedownloade muziek afspelen. De behuizing is iets kleiner en lichter dan die van de IconX van vorig jaar.

Volgens Samsung ligt de Gear Sport vanaf vrijdag in de winkels in het zwart en blauw voor een adviesprijs van 350 euro. De nieuwe Gear IconX-oordopjes verschijnen op diezelfde dag en is in de kleuren zwart, grijs en roze beschikbaar voor een adviesprijs van 230 euro. Eerder bracht Samsung al de Gear Fit 2 Pro uit voor 230 euro. Die fitnesstracker met gebogen oledscherm werd samen met de Gear Sport en Gear IconX gepresenteerd op de IFA-beurs in augustus.

Terugkijken: videopreview van de Samsung Gear Sport

Smartwatch Gear S2 Gear S3 Gear Sport
Afmetingen (mm) 42,3 x 49,8 x 11,4 46,1 x 49,1 x 12,9

42,9 x 44,6 x 11,6

Gewicht (gram) 47 57 50
Accucapaciteit (mAh) 250 380 300
Soc Exynos 3250 Exynos 7270 Exynos 7270
Scherm 1,2 inch oled 1,3 inch oled 1,2 inch oled
Werkgeheugen 512MB 768MB 768 ram
Opslaggeheugen 4GB 4GB 4GB

Reacties (50)


EU-adviesorgaan vindt verplicht uploadfilter niet in strijd met grondrechten

Door Joris Jansen, 24 oktober 2017 17:44140 reacties

De verplichting voor internetplatforms om geüpload materiaal te filteren op auteursrechtelijk beschermd materiaal, is niet in strijd met enkele Europese grondrechten. Dat geeft de Council Legal Service aan, een orgaan van de EU dat juridisch advies geeft over wetgeving.

In een officieel document heeft de Council Legal Service antwoord gegeven op eerder gestelde kritische vragen van zes EU-lidstaten over het uploadfilter. Deze lidstaten, waaronder Nederland en België, vroegen zich af of deze verplichting voor internetplatforms als YouTube en Facebook om uploads te filteren wel in lijn is met de vrijheid van meningsuiting, het recht op privacy en de vrijheid van ondernemerschap. Volgens het adviesorgaan is dat het geval, en daar waar er een grondrecht deels wordt beperkt doordat er materiaal onterecht zou worden geblokkeerd, is dat geoorloofd omdat de inbreuk niet disproportioneel zou zijn.

De Council Legal Service benadrukt dat het filteren puur ziet op auteursrechtelijk beschermd materiaal; dat zou leiden tot een aanzienlijke verkleining van de kans dat er legale content wordt geblokkeerd. Het adviesorgaan erkent wel dat nog steeds de mogelijkheid bestaat dat rechtenvrij materiaal onterecht wordt geblokkeerd, op het moment dat de content niet goed wordt geïdentificeerd of gescand.

Dit zou dan kunnen leiden tot een aantasting van de vrijheid van meningsuiting en de informatievrijheid, maar volgens het adviesorgaan wordt dit ondervangen door de verplichting voor internetplatforms om een klachtenprocedure in te stellen, zodat een onterechte blokkade via die weg ongedaan kan worden gemaakt. Op die manier is er volgens het adviesorgaan een goede balans tussen het eigendomsrecht van rechthebbenden en de vrijheid van meningsuiting van uploaders.

Daarnaast is er volgens het adviesorgaan ook geen risico op de schending van de privacy van uploaders bij het instellen van een filtersysteem. Er zou geen enkele verplichting zijn om andere data dan het geüploade materiaal te controleren; zo is er geen sprake van het controleren van de identiteit van de uploader, zijn ip-adres, of de datum, tijd of locatie van de upload.

In het document wordt ook gesteld dat de filtersystemen geen enorme last voor de internetplatforms vormen. Het is vooral aan de rechthebbenden om duidelijk te maken wat geïdentificeerd moet worden door internetplatforms. Een internetplatform als YouTube hoeft niet te bepalen of illegale content is geüpload; het videoplatform hoeft alleen te kijken om wat voor content het gaat en mag zelf kiezen op welke manier de content wordt gescand. Omdat de rechthebbenden data en filterregels moeten aanleveren om het materiaal te kunnen beoordelen, delen zij in de kosten van het toegepaste filtersysteem, zo denkt het adviesorgaan.

Bits of Freedom is kritisch op de beantwoording van het Council Legal Service. De belangenorganisatie vindt dat een geautomatiseerd uploadfilter niet in staat is de context van een upload te herkennen, waardoor er toch onverhoopt heel wat legale content kan worden geblokkeerd. Bits of Freedom geeft het voorbeeld van een parodie. De organisatie omschrijft het blokkeren daarvan als een grote inbreuk op de vrijheid van meningsuiting. Ook vindt BoF de oplossing van een klachtenprocedure onvoldoende; dat neemt volgens de organisatie het probleem niet weg. Verder vindt Bits of Freedom dat er niet duidelijk wordt gemaakt hoe er voorkomen kan worden dat er materiaal zonder toestemming wordt geüpload.

Het gaat hier specifiek om artikel 13 van een voorstel om te komen tot een Europese auteursrechtrichtlijn. De daarin opgenomen verplichting voor aanbieders om te voorkomen dat er op hun platforms auteursrechtelijk beschermd materiaal wordt geplaatst, ziet specifiek op platforms zoals YouTube en Facebook, en niet op isp's. In de Europese regelgeving wordt onderscheid gemaakt tussen deze contentproviders en providers die echt toegang tot het internet verschaffen. De nieuwe regels zien op eerstgenoemde categorie van aanbieders, die officieel internet society service providers worden genoemd.

Reacties (140)


Injustice 2 krijgt pc-versie, open bèta begint woensdag op Steam

Door Julian Huijbregts, 24 oktober 2017 17:4422 reacties

Warner Bros. en DC entertainment hebben aangekondigd dat vechtspel Injustice 2 naar de pc komt. Vanaf woensdag is er een open bèta beschikbaar op Steam, uiteindelijk moet het spel ook via de Windows Store te koop zijn.

Wanneer de definitieve versie van Injustice 2 uitkomt is nog niet bekend. Ook zijn er nog geen verdere details bekendgemaakt over de pc-versie. De game, die is ontwikkeld door NetherRealm Studios en in mei verscheen voor de Xbox One en de PlayStation 4, wordt door QLOC aangepast voor de pc. Die studio was ook verantwoordelijk voor de pc-versie van Mortal Kombat X.

Injustice 2 is een vechtspel waarin superhelden uit het DC-universum aanwezig zijn, waaronder Justice League-personages Batman, Wonder Woman, Aquaman, The Flash en Cyborg. Ook andere DC-personages zoals Harley Quinn en Green Arrow zitten in het spel. Tweakers publiceerde in juni een review van de consoleversie van de game.

De Steam-pagina van Injustice 2 staat nog niet online, maar vanaf woensdag staat er een open bèta op het gameplatform van Valve, zegt de uitgever in een persbericht dat via e-mail is verstuurd. Over eventuele cross-playfunctionaliteit tussen pc en consoles is nog niets bekendgemaakt.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (22)


GfK: smartphoneverkopen dalen in West-Europa

Door Julian Huijbregts, 24 oktober 2017 17:3471 reacties

In West-Europa zijn er volgens marktonderzoeker GfK in het derde kwartaal van dit jaar 30,9 miljoen smartphones verkocht. Dat is een daling van 7 procent ten opzichte van een jaar eerder. De omzet steeg wel, omdat smartphones steeds duurder worden.

De omzet uit de verkoop van smartphones bedroeg 13,7 miljard dollar, een stijging van 4 procent ten opzichte van een jaar eerder. Daaruit is op te maken dat West-Europeanen gemiddeld 443 dollar, omgerekend zo'n 377 euro, betaalden voor hun smartphone. In hetzelfde kwartaal vorig jaar was dat ongeveer 338 euro.

Het is het vierde kwartaal op rij dat het aantal verkochte toestellen in West-Europa is afgenomen. Volgens GfK komt dat door de verzadigde markt en momenteel ook door de iPhone X, die pas in november uitkomt. Apple brengt zijn iPhones gebruikelijk in het derde kwartaal uit, maar het nieuwe topmodel komt dit keer pas in het vierde kwartaal.

GfK stelt dat een op de acht verkochte smartphones in West-Europa een prijs had van meer dan 900 dollar, omgerekend 765 euro. Een jaar geleden was dat nog maar een op de zestien toestellen. Dit jaar verschenen de eerste smartphones met een adviesprijs van meer dan duizend euro. Tweakers publiceerde een achtergrondverhaal over de trend van steeds duurder wordende telefoons.

Wereldwijd zit de smartphonemarkt nog in de lift volgens de cijfers van GfK. In het derde kwartaal zijn er 366,6 miljoen toestellen verkocht en dat is 3 procent meer dan een jaar eerder. De omzet ging met 10 procent omhoog naar 116,8 miljard dollar. De gemiddelde prijs van een smartphone wereldwijd komt daarmee uit op omgerekend zo'n 270 euro.

Reacties (71)


Privésleutel van bepaalde Gemalto-smartcards is te achterhalen via Roca-aanval

Door Sander van Voorst, 24 oktober 2017 16:019 reacties

Het Nederlandse Gemalto heeft bekendgemaakt dat een deel van zijn smartcards, waaronder IDPrime.Net, kwetsbaar is voor de vorige week gepubliceerde Roca-aanval. Die maakt het mogelijk om het privégedeelte van een rsa-sleutel te achterhalen.

In een eigen waarschuwing schrijft het bedrijf dat 'IDPrime.Net-producten mogelijk getroffen zijn'. In een reactie aan The Register laat Gemalto vervolgens weten dat 'een klein deel van aangepaste producten, waaronder IDPrime.Net, getroffen is'. Het bedrijf zou met de desbetreffende klanten in contact zijn om tot een oplossing te komen. Dan Cvrcek, ceo van beveiligingsbedrijf Enigma Bridge, heeft een test uitgevoerd met rsa-sleutels van 512bit en stelde vast dat de kaarten inderdaad kwetsbaar zijn. De sleutels waren in maximaal twintig minuten te kraken op een normale pc.

Hoewel de kaarten sinds september van dit jaar niet meer verkocht worden, schat Cvrcek dat ze nog bij veel bedrijven in gebruik zijn, bijvoorbeeld voor beveiligde e-mail en vpn-verbindingen. Uit een mededeling van Gemalto blijkt dat de smartcards eind september 2018 de end-of-lifestatus zullen bereiken. Door het achterhalen van de privésleutel zouden kwaadwillenden bijvoorbeeld in staat kunnen zijn een kwetsbare smartcard te klonen.

Onderzoekers publiceerden de details van Roca vorige week, waardoor ze enigszins overschaduwd werden door de kort daarvoor gepresenteerde Krack-aanval op wpa en wpa2. Ze kwamen erachter dat Infineon-chips onveilige rsa-sleutelparen genereren vanwege een gebrekkige implementatie, waardoor de privésleutel aan de hand van de publieke sleutel te achterhalen is. De door de chips geproduceerde rsa-sleutels zijn vatbaar voor een factorization attack.

Bij publicatie bleek al dat 750.000 Estse id-kaarten vatbaar zijn voor Roca. De onderzoekers hebben een onlinetool ter beschikking gesteld waarmee gebruikers een publieke sleutel kunnen controleren op de kwetsbaarheid. Er is ook een offlinevariant beschikbaar.

Reacties (9)


Toshiba-aandeelhouders stemmen in met verkoop geheugendivisie aan consortium

Door Joris Jansen, 24 oktober 2017 15:442 reacties

Toshiba's aandeelhouders hebben ingestemd met het eerdere besluit van het bestuur om de nandgeheugendivisie te verkopen aan een consortium dat wordt geleid door investeerder Bain en waar SK Hynix, Apple en Dell onderdeel van zijn.

Ondanks deze goedkeuring van de aandeelhouders en de eerdere keuze van het bestuur voor het consortium, is de verkoop van de nandgeheugendivisie nog altijd niet helemaal in kannen en kruiken. SanDisk probeert nog altijd via de rechter te voorkomen dat de divisie aan het consortium wordt verkocht. Ook moeten toezichthouders nog hun goedkeuring geven.

Daardoor is de kans aanwezig dat de deal niet geheel rond is in de periode van eind maart 2018, aan het einde van het financiële jaar voor Toshiba. Als de overnamesom van omgerekend vijftien miljard euro dan nog niet binnen is, leidt dat tot een negatief vermogen en komt Toshiba's notering aan de beurs van Tokio in gevaar.

Toshiba werkte samen met SanDisk in een joint venture, totdat Western Digital SanDisk vorig jaar overnam. WD had ook interesse in de overname van de geheugendivisie en vindt dat zijn belangen in de joint venture met de huidige verkoop aan het consortium niet goed zijn gediend. Eerder zei Toshiba dat de aandelenoverdracht gewoon kan doorgaan, ongeacht de uitkomst van eventuele juridische procedures rondom de belangen in de joint venture.

Naast Bain en SK Hynix maken Apple en Dell deel uit van het consortium. Ook het Innovation Network Corp of Japan, een publiek-private samenwerking tussen de Japanse overheid en grote technologiebedrijven, en de Japanse ontwikkelingsbank, zijn onderdeel van het consortium.

Toshiba heeft zijn nandgeheugenproductie op 1 april afgesplitst in een los bedrijf, Toshiba Memory genaamd, en wil dit onderdeel al een tijd verkopen, omdat het na een reeks tegenslagen bij Toshiba's Amerikaanse nucleaire onderdeel Westinghouse in financieel zwaar weer zit. Na Samsung is Toshiba op dit moment 's werelds grootste fabrikant van nandgeheugen.

Reacties (2)

Lees meer


'Kwetsbare implementatie van rng maakt decryptie FortiOS-vpn-verkeer mogelijk'

Door Sander van Voorst, 24 oktober 2017 14:5150 reacties

Meerdere onderzoekers, waaronder de Amerikaanse cryptograaf Matthew Green, hebben kwetsbare implementaties ontdekt van een random number generator, Ansi X9.31. Deze komen voor in het FortiOS-besturingssysteem van fabrikant Fortinet.

De onderzoekers presenteren hun bevindingen in een paper en, licht ironisch, in de vorm van een speciale site met eigen logo en naam. Daarnaast heeft Green een eigen blogpost gepubliceerd. Daarin legt hij uit dat rng's in cryptografie worden gebruikt om willekeurige getallen te genereren. In het geval van X9.31, die tot 2016 door de Amerikaanse overheid was goedgekeurd via haar FIPS-programma, wordt daarbij gebruikgemaakt van een veranderende state value en een vaste sleutel. In 1998 bleek al dat dit een kwetsbaarheid is als de aanvaller achter deze sleutel komt.

Door een groot aantal implementaties van de rng door te lichten, kwamen de onderzoekers erachter dat onder meer Fortigate gebruikmaakt van een voorgeprogrammeerde sleutel, oftewel seed key. Een aanvaller kan deze uit de desbetreffende firmware halen en daarmee een aanval uitvoeren op vpn- en tls-verkeer. Zo is decryptie mogelijk voor een passieve aanvaller die het netwerkverkeer kan observeren en een timestamp kan bruteforcen met 224 pogingen. Dat duurt ongeveer vier minuten op een normale pc.

De onderzoekers schatten op basis van een internetscan dat ongeveer 25.000 apparaten van de fabrikant hierdoor getroffen zijn met versies 4.3.0. tot 4.3.18 van FortiOS. De fabrikant kwam in november van vorig jaar met een veiligheidsupdate. Hoewel het volgens de auteurs van de paper om oudere apparaten gaat, blijkt uit de aantallen dat deze alsnog in gebruik zijn.

Doordat de rng sinds 2011 de status deprecated had en in januari van de FIPS-lijst is afgehaald, lijken de gevolgen van de ontdekking te overzien, aangezien veel fabrikanten inmiddels updates hebben uitgebracht. De gepubliceerde aanval, die de naam DUHK heeft gekregen, is volgens de onderzoekers 'het gevolg van het falen van het federale standaardisatieproces voor cryptografie'. Zo benoemt geen van de beschrijvingen van het algoritme dat de seed key niet door de aanvaller te achterhalen mag zijn. Er zouden geen aanwijzingen zijn dat het lek, met kenmerk CVE-2016-8492, actief wordt misbruikt.

Ansi X9.31 tabel Andere, mogelijk kwetsbare implementaties

Reacties (50)


AOC brengt 31,5"-monitor met FreeSync uit voor 269 euro

Door Joris Jansen, 24 oktober 2017 14:5081 reacties

AOC heeft de Q3279VWF geïntroduceerd, een 31,5"-monitor met een mva-paneel en een resolutie van 2560 x 1440 pixels. De monitor ondersteunt de FreeSync-technologie van AMD, om stuttering en tearing tegen te gaan.

De monitor heeft een responstijd van 5ms en een verversingssnelheid van 60Hz. Het paneel heeft een 8bit-kleurendiepte waarbij gebruik wordt gemaakt van frame rate control. Volgens AOC leidt dat tot de 'perceptie van 1,07 miljard kleuren', wat volgens de fabrikant is te vergelijken met de ervaring bij 10bit-monitoren. Het paneel heeft een helderheid van 250cd/m² en een statische contrastratio van 3000:1.

De fabrikant heeft de monitor voorzien van flicker-freetechnologie, die het bij hoge refreshrates voor de ogen prettiger moet maken om naar het scherm te kijken. Het scherm heeft een aantal enkelvoudig uitgevoerde standaardaansluitingen, waaronder dvi dual link, hdmi 1.4 en displayport 1.2. De kijkhoek bedraagt 178 graden, wat volgens AOC vergelijkbaar is met de kijkhoek bij ips-panelen. Het scherm is in staat om 98 procent van de srgb-kleurruimte weer te geven. De AOC Q3279VWF moet in november uitkomen en krijgt een adviesprijs van 269 euro.

Reacties (81)

Lees meer

AOC introduceert 240Hz-monitor
AOC introduceert 240Hz-monitor Nieuws van 25 november 2016

Facebook: geen plannen om nieuwsfeed wereldwijd op te splitsen

Door Joris Jansen, 24 oktober 2017 12:4436 reacties, submitter: Anonymoussaurus

Facebook heeft momenteel geen plannen voor het opsplitsen van de nieuwsfeed. Het bedrijf houdt wel in enkele landen een test met het opdelen van de feed in een apart gedeelte voor berichten van vrienden en een gedeelte voor zakelijke berichten afkomstig van bedrijven.

De test betreft een feed met berichten afkomstig van bekenden en een tweede feed die is bedoeld voor pagina's die de gebruiker een like heeft gegeven. De splitsing van de nieuwsfeed wordt al gedurende enige tijd getest in Sri Lanka, Bolivia, Slowakije, Servië, Guatemala en Cambodja. Facebook geeft echter aan dat er op dit moment geen plannen zijn om deze tests uit te breiden naar andere landen.

Het doel van deze test is om te kijken of mensen er de voorkeur aan geven om de persoonlijke en publieke inhoud gescheiden te hebben in de nieuwsfeed. Facebook geeft aan dat de gebruikers in de zes landen nog feedback moeten geven over de vernieuwing. Het bedrijf benadrukt dat er op dit moment geen plannen zijn om te laten betalen om in de persoonlijke of de zakelijke feed terecht te komen.

Een Slowaakse journalist heeft gezegd dat zestig van de grootste Slowaakse mediapagina's sinds de splitsing aanzienlijk minder werden gedeeld of geliket, tot wel vier keer minder vaak. Dat heeft te maken met het feit dat als Slowaakse gebruikers Facebook openen, ze alleen posts van vrienden zien. Ze moeten op de 'Explore Feed' klikken om berichten van pagina's te zien die de gebruiker volgt. Misschien moeten bedrijven dan ook gaan betalen om zichtbaarder te worden en weer terecht te komen in de persoonlijke feed.

Overigens is de feed genaamd Explore ook in enkele andere landen dan de genoemde zes beschikbaar, maar dat is een aanvullende feed met populaire berichten, video's en foto's die automatisch wordt samengesteld op basis van de mogelijke interesses van de gebruiker.

Reacties (36)


Enkele Xbox 360-games krijgen visuele verbeteringen voor de Xbox One X

Door Joris Jansen, 24 oktober 2017 11:2557 reacties

Microsoft heeft het Xbox One X Enhanced-programma uitgebreid zodat nu ook enkele Xbox 360-games er deel van uitmaken. Bij dit programma worden games geoptimaliseerd om gebruik te maken van de hardware van de Xbox One X.

Het gaat om de games Halo 3, Assassin's Creed, Fallout 3 en The Elder Scrolls IV: Oblivion. Niet alleen wordt de resolutie van de games aanzienlijk verhoogd, volgens IGN tot wel negen keer zoveel pixels, maar ook gaat de kleurdiepte bij enkele van de games van 8 naar 10bit. Het is nog onduidelijk of er meer Xbox 360-games worden geoptimaliseerd voor de Xbox One X.

Deze games zijn gratis te updaten met de verbeteringen voor de Xbox One X, mits gebruikers in het bezit zijn van de games. Er is geen ondersteuning voor hdr toegevoegd. Vanaf 7 november zijn de updates beschikbaar; op deze dag komt de Xbox One X-console beschikbaar.

Het Xbox One X Enhanced-programma betekent dat de ontwikkelaar extra verbeteringen heeft doorgevoerd, zoals een hogere resolutie, betere framerates of verbeterde textures. De games binnen dit programma hebben niet automatisch een 4k-resolutie of hdr-ondersteuning; daarvoor zijn er weer twee aparte logo's, naast het Enhanced-logo. De lijst met games die verbeterd zijn voor de Xbox One X, telt inmiddels meer dan 130 games. Het gaat vooral om titels voor de Xbox One.

De eerste uitvoeringen van de Xbox 360

Reacties (57)


'Sony komt met opvolger voor Aibo-robothond'

Door Olaf van Miltenburg, 24 oktober 2017 11:1344 reacties

Sony kondigt volgende maand een robothond aan die over smarthomefunctionaliteit beschikt, beweert The Wall Street Journal. De viervoeter zou als een geestelijke opvolger van de Aibo-hond kunnen worden beschouwd.

Sony zou de robothond tijdens een evenement in november aan het grote publiek willen onthullen en het gadget in de lente van 2018 willen uitbrengen, schrijft The Wall Street Journal op basis van bronnen die bekend zijn met de plannen van de Japanse fabrikant. Niet bekend is welke naam de robothond gaat krijgen, en ook de prijs is onbekend.

De robot krijgt de mogelijkheid om smarthomeapparaten in woningen te bedienen. De functionaliteit wordt daarmee uitgebreider dan die van de oorspronkelijke Aibo. Sony introduceerde deze robothond eind jaren negentig en tot aan 2005 verschenen er jaarlijks updates. Begin 2006 schrapte Sony de Aibo-lijn als onderdeel van een grote reorganisatie, om kosten te besparen.

Sony AiboDe Aibo kwam voort uit Sony's Digital Creatures Lab en eind jaren negentig dacht het Japanse bedrijf dat robotische huisdieren en hulpjes tegen 2010 gemeengoed zouden zijn. De Aibo was echter geen commercieel succes. In de wetenschap werden de hondjes wel veel gebruikt, bij onderzoek naar kunstmatige intelligentie en de interactie tussen mens en robot.

In de serie Polderpioniers van Tweakers kwam in 2015 de Belg Luc Steels aan het woord, die het systeem voor kunstmatige intelligentie van de Aibo ontwierp.

Reacties (44)


NeoGAF is weer online en eigenaar ontkent beschuldigingen seksuele intimidatie

Door Joris Jansen, 24 oktober 2017 10:39109 reacties

Het grote gameforum NeoGAF is sinds deze ochtend weer bereikbaar. De site ging afgelopen zondag offline nadat de eigenaar van de site, Tyler Malka, werd beschuldigd van seksuele intimidatie. Hij ontkent de aantijgingen. Het off-topicgedeelte van het forum is nog wel offline.

Malka, ook bekend onder zijn bijnaam Evilore, heeft een verklaring geplaatst op het forum. Daarin stelt hij dat de aantijgingen van seksuele intimidatie, die afkomstig zijn van een ex-vrouw of ex-vriendin, niet waar zijn. Volgens hem is er genoeg bewijs en zijn er genoeg getuigen om zijn onschuld te kunnen aantonen, al geeft hij aan dat dat wel even gaat duren.

In zijn verklaring geeft Malka ook aan dat hij te laat heeft gereageerd op de ophef die ontstond, nadat er vorige week donderdag op Facebook beschuldigingen verschenen over seksuele intimidatie door een 'semibekend iemand in de videogame-industrie'. Op vrijdag kwam een screenshot hierover op NeoGAF terecht, waarna het op het forum veelal over de beschuldigingen ging. Volgens Malka kon de website op den duur het verkeer niet meer aan en was er dus geen sprake van een ddos-aanval.

Om de chaos op het forum in te dammen, werden berichten met beschuldigingen verwijderd en kregen users die deze plaatsten, een ban. Volgens gebruikers van de site was het niet de eerste keer dat Evilore van seksuele intimidatie beschuldigd werd. Veel moderators besloten eerder de site te verlaten; volgens Malka was dat omdat verscheidene moderators doelwit werden van de community, nadat users een ban hadden kregen.

Inmiddels is het aantal topics dat gaat over de beschuldigingen, waar het gedeelte van het forum over gaming ook vol mee stond, aanzienlijk afgenomen. NeoGAF kreeg vooral bekendheid door insiders bij gamestudio's, die anoniem regelmatig nieuws over komende games bekendmaakten.

Reacties (109)


Cisco neemt softwarebedrijf BroadSoft over

Door Olaf van Miltenburg, 24 oktober 2017 10:3031 reacties

Cisco heeft BroadSoft overgenomen voor een bedrag van 1,9 miljard dollar. Met de overname wil Cisco zich minder afhankelijk maken van routers en switches, en zich meer richten op de markt voor software voor telecommunicatie.

BroadsoftCisco en BroadSoft maakten de overname bekend nadat eerder op maandag geruchten waren verschenen dat een acquisitie op handen was. Cisco betaalt 1,9 miljard dollar voor het Amerikaanse softwarebedrijf. Door de overname wil Cisco een breder aanbod aan communicatieproducten en -diensten aanbieden. Het bedrijf heeft te maken met een dalende vraag naar netwerkapparatuur en probeert zich te richten op communicatie, beveiliging en internet-of-things.

BroadSoft levert software waarmee bedrijven verschillende communicatiediensten kunnen aanbieden, zoals bellen, chatten en videoconferencing. De software stelt werknemers van bedrijven daarnaast in staat om samen te werken door het delen van bestanden en het verdelen van taken.

Cisco hoopt de overname nog dit jaar te kunnen afronden. De BroadSoft-medewerkers gaan onder Cisco's Unified Communications Technology Group vallen. Het is de tweede grote overname van Cisco dit jaar. In maart nam het bedrijf AppDynamics over voor 3,7 miljard dollar.

Reacties (31)


'Volume Google Pixel 2 XL-luidsprekers ongelijk'

Door Arnoud Wokke, 24 oktober 2017 09:47113 reacties

De luidspreker onder het scherm van de Google Pixel 2 XL kan veel harder dan de luidspreker boven het scherm, beweert 9to5 Google. Het probleem zou zijn dat de speaker boven het scherm het touchscreen te veel zou laten trillen als hij harder kon, zo heeft de site van een bron gehoord.

Het verschil in volume tussen beide luidsprekers is ongeveer 10dB, beweert 9to5 Google op basis van eigen testen. Dat zou leiden tot onevenwichtig geluid bij het afspelen van video's en spelen van games op het apparaat, zo zegt de site. Het verschil zou waarneembaar zijn in de dagelijkse praktijk.

Naast een test op een eigen reviewexemplaar van de Google-telefoon, hoorde de site vorige maand al van dit probleem, voor de aankondiging van de smartphone. De software van de Pixel 2 XL zou het volume van de luidspreker boven het scherm beperken om trillingen van het scherm te voorkomen. Het verlagen van het volume van beide speakers zou ervoor zorgen dat het geluid op het apparaat niet hard genoeg kan en dus zou Google gekozen hebben voor onevenwichtig geluid. Het is onbekend of de kleinere Pixel 2 ook een kunstmatige beperking heeft van het volume van een van de speakers.

Het is niet het enige probleem dat reviewers aanduiden met de door LG geproduceerde Google-smartphone. Vooral bij het oledscherm van LG constateerden ze verschillende problemen. Zo heeft het last van inbranden of image retention, is er een blauwe tint te zien onder een hoek en is er bij lage helderheden een ongelijkmatig beeld zichtbaar. Google onderzoek de klachten over het scherm en heeft nog niet gereageerd op de claims van 9to5 Google over de luidsprekers. De Pixel 2 XL kwam vorige week uit in de VS en verschijnt half november in andere landen, waaronder Duitsland.

Reacties (113)


Dataverzoeken van overheid VS zijn niet langer standaard geheim

Door Sander van Voorst, 24 oktober 2017 08:5839 reacties

De Amerikaanse overheid heeft besloten dat dataverzoeken aan techbedrijven niet langer standaard geheim zullen zijn. Daardoor mogen bijvoorbeeld Microsoft of Google aan gebruikers laten weten dat de Amerikaanse overheid toegang heeft gehad tot hun account.

Volgens The Washington Post komt het nieuwe beleid erop neer dat er een einde komt aan het routinematig opleggen van zogenaamde gag orders of geheimhoudingsverplichtingen bij dataverzoeken door de overheid aan bedrijven. Daarbij kan het bijvoorbeeld gaan om e-mails of documenten. Door de verplichting mogen bedrijven hun klanten niet inlichten over de verzoeken. In veel gevallen zou er ook geen einde komen aan gag orders door het gebrek van een einddatum.

Aanklagers zouden door het nieuwe beleid hun verzoeken tot geheimhouding moeten onderbouwen, waarbij een 'individuele en zinvolle inschatting' moet worden gemaakt. De plicht tot geheimhouding zou ook niet langer mogen duren dan een jaar, met uitzondering van bijzondere gevallen. Microsoft zegt blij te zijn met de veranderingen, maar is van mening dat er ook een wetswijziging nodig is om de Electronic Communications Privacy Act aan te passen, die volgens het bedrijf problematisch is. In een blogpost schrijft Microsoft dat 'het stappen onderneemt om de rechtszaak in te trekken door de invoering van het nieuwe beleid'.

Microsoft begon vorig jaar april een rechtszaak tegen de Amerikaanse overheid om de praktijk van 'routineuze geheimhouding', zoals het Redmondse bedrijf het beschreef. Het is van mening dat dit in strijd is met de grondwet. Destijds zei het dat verzoeken om geheimhouding in bepaalde gevallen gerechtvaardigd kunnen zijn, maar dat deze niet standaard bij elk verzoek meegestuurd moeten worden. In zijn huidige blogpost herhaalt Microsoft dat in een periode van 18 maanden 68 procent van de geheimhoudingsverzoeken bovendien geen einddatum bevatten.

Reacties (39)


Sony stuurt Android 8.0-update naar Xperia XZ Premium

Door Arnoud Wokke, 24 oktober 2017 08:3062 reacties, submitter: Johannes77

Sony is begonnen met het verspreiden van de Android 8.0-update voor de Xperia XZ Premium. Die draait momenteel op Nougat. Bovendien voegt de fabrikant met de update gelijk nieuwe functies toe aan de eerder dit jaar uitgekomen smartphone.

De Xperia XZ Premium is de eerste Sony-telefoon die een update krijgt naar Android 8.0, hoewel de fabrikant al wel de Xperia XZ1-serie uitbracht die standaard op Oreo draait. Het is onbekend wanneer Nederlandse en Belgische gebruikers de update precies zullen krijgen, omdat het updaten volgens Sony gefaseerd gaat en afhangt van land en provider.

Met de update voegt Sony ook 3D Maker toe, een app om hoofden van mensen en voorwerpen te scannen. Die scans zijn te gebruiken in Sony's eigen augmented reality-toepassing, waardoor gebruikers zichzelf kunnen verkleden en allerlei dansjes kunnen laten doen in het camerabeeld. Bovendien is het mogelijk om de scans te printen met een eigen 3d-printer of via de dienst Sculpteo.

Daarnaast werkt de functie predictive capture nu ook met glimlachen, waardoor de camera foto's neemt als een persoon in beeld lacht, voordat je op de cameraknop drukt. Daarnaast is er een burstmodus toegevoegd. De Xperia-telefoon met 4k-scherm kwam deze zomer uit.

Reacties (62)


Blizzard breidt Battle.net-client uit met cadeaufunctie en groepchats

Door Sander van Voorst, 24 oktober 2017 07:5841 reacties

Blizzard heeft zijn Battle.net-desktopclient uitgebreid met een aantal nieuwe functies. Zo kunnen spelers elkaar cadeaus geven en is er een nieuw tabblad met de naam Social toegevoegd, waaronder groepchats en individuele chats te vinden zijn.

Volgens Blizzard is het nu mogelijk om berichten naar vrienden te sturen die offline zijn. Ze ontvangen het bericht dan zodra ze weer online komen. Groepchats bieden de mogelijkheid om verschillende kanalen aan te maken, bijvoorbeeld voor spraak of voor tekstberichten. Beheerders kunnen anderen uitnodigen om deel te nemen aan een dergelijke groep. De chats werken met de onlangs uitgebrachte iOS- en Android-app.

Een andere nieuwe functie is het geven van cadeaus via de client. In het Shop-gedeelte is het mogelijk om bijvoorbeeld games, merchandise en loot boxes aan te schaffen. Sommige producten zijn geschikt om cadeau te doen aan andere spelers. Deze mogelijkheid bestaat nu ook voor Hearthstone-packs.

Verder zijn er mogelijkheden voor spelers om hun profiel aan te passen door een van de honderd avatars te kiezen of een statusbericht aan te maken. Ten slotte introduceert Blizzard een functie om offline weergegeven te worden in de vriendenlijsten van contacten. Dat heeft geen invloed op het deelnemen aan matchmaking. Tot nu toe hadden spelers alleen de mogelijkheid om 'niet aanwezig' of 'bezet' als alternatieve status te kiezen.

Battle.net-app nieuwe groepchat De groepchatfunctie

Reacties (41)


'Mailservers Tweede Kamer missen beveiliging tegen e-mailspoofing' - update

Door Sander van Voorst, 24 oktober 2017 07:28123 reacties, submitter: Anonymoussaurus

De mailservers van de Tweede Kamer missen beveiligingsmaatregelen die e-mailspoofing tegen moeten gaan, waardoor het mogelijk is om uit naam van politici e-mails te versturen. Dat blijkt uit een onderzoek van Follow the Money.

De site werkte samen met een beveiligingsonderzoeker om de mailservers te controleren. Die stelt dat het gebrek van spf het grootste probleem is waardoor derden e-mails uit de naam van politici kunnen versturen. Daarmee wordt een controle uitgevoerd op de domeinen die mails vanaf een mailserver mogen versturen. Doordat onder meer deze maatregel ontbrak, kon Follow the Money mails versturen vanaf het tweedekamer.nl-domein. Dit deed de site onder meer in de naam van Mark Rutte en Geert Wilders. Kamervoorzitter Khadija Arib laat aan de NOS weten dat er op korte termijn maatregelen worden genomen.

Hierdoor ontstaat een beveiligingsrisico, doordat op deze manier bijvoorbeeld overtuigende phishingmails verzonden kunnen worden. Vorig jaar bleek uit een onderzoek van Binnenlands Bestuur dat ook een groot aantal gemeenten niet voldoende maatregelen nemen om hun e-mail te beveiligen. Daarbij werd gekeken naar spf, maar ook maatregelen als dmarc en dkim.

Dkim is een authenticatiemethode waarmee een ontvanger van een e-mail kan nagaan of een bericht van het domein van de verzender inderdaad daarvandaan verzonden mocht worden. Dmarc bouwt voort op deze technieken en kan bijvoorbeeld ingezet worden om te verifiëren of de inhoud van een e-mail is veranderd na het verzenden daarvan. Spf en dkim staan op de zogenaamde 'pas-toe-of-leg-uit'-lijst. Alles wat op deze lijst staat, is verplicht voor overheidsorganisaties bij aanschaf, aankoop, aanbesteding of ontwikkeling van een nieuwe dienst van 50.000 euro of meer.

Update, 11:56: De Tweede Kamer meldt in een bericht dat het versturen van mail uit naam van een Kamerlid niet meer mogelijk is nadat er 'met spoed maatregelen zijn genomen'.

Reacties (123)