Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Tip de redactie

'WD My Cloud-nassystemen zijn kwetsbaar door voorgeprogrammeerde login'

Door Sander van Voorst, 5 januari 2018 21:3778 reacties

Een beveiligingsonderzoeker heeft details gepubliceerd van ongepatchte lekken in My Cloud-nassystemen van Western Digital. Een van de lekken betreft een hardcoded login, die de onderzoeker omschrijft als backdoor.

De analyse van de kwetsbare software is afkomstig van James Bercegay van beveiligingsbedrijf GulfTech. De lekken zijn aanwezig in versies van My Cloud tot aan nummer 2.30.165 en versies van My Cloud Mirror tot aan nummer 2.30.165. Firmware met 04.x-versienummers zou niet kwetsbaar zijn. De onderzoeker ontdekte dat er een backdoor aanwezig is die luistert naar de gebruikersnaam 'mydlinkBRionyg' en gebruikmaakt van een standaardwachtwoord. Deze zou op afstand gebruikt kunnen worden om roottoegang te verkrijgen.

Daarnaast ontdekte Bercegay dat het mogelijk is om bestanden te uploaden naar kwetsbare apparaten en ook op die manier een root shell te openen. Hij vermeldt dat hij Metasploit-modules heeft geschreven op basis van zijn bevindingen. Naast de twee beschreven kwetsbaarheden ontdekte hij ook andere lekken, zoals csrf en command injection. Een beveiligingsanalist laat via Twitter weten dat hij met een snelle Shodan-zoekactie meer dan 8000 kwetsbare en via internet toegankelijke apparaten heeft gevonden.

Bercegay schrijft dat hij WD in juni op de hoogte heeft gesteld van zijn bevindingen. Na drie dagen ontving hij bevestiging dat zijn melding was binnengekomen, maar vernam vervolgens niets meer. Daarom besloot hij nu de lekken te publiceren. Kwetsbare apparaten zijn de My Cloud Gen2, PR2100, PR4100, EX2 Ultra, EX2, EX4, EX2100, EX4100, DL2100 en DL4100. Het is niet de eerste keer dat er lekken in de My Cloud-software worden gevonden, begin vorig jaar ontdekte een onderzoeker van Exploiteers meer dan 80 lekken.

Reacties (78)


Beveiligingsbedrijf identificeert 22 zaklamp-apps als adware in Play Store

Door Sander van Voorst, 5 januari 2018 20:4778 reacties

Beveiligingsbedrijf Check Point heeft naar eigen zeggen 22 kwaadaardige zaklamp-apps in de Play Store ontdekt, die inmiddels door Google zijn verwijderd. De Android-apps toonden advertenties aan gebruikers ondanks dat deze waren uitgeschakeld.

Het bedrijf schrijft in een analyse dat de apps gebruikmaken van een kwaadaardige sdk die de naam Solid draagt. Deze heeft twee functies. De eerste is het verbergen van het icoon van de app, nadat deze voor het eerst is opgestart. De tweede functie is het tonen van advertenties, wat ook buiten de app gebeurt. Google heeft de betreffende apps uit de Play Store verwijderd, nadat het door Check Point op de hoogte was gesteld.

Volgens het bedrijf zijn er verschillende gebeurtenissen die het tonen van advertenties triggeren. Voorbeelden daarvan zijn het vergrendelen van het scherm, het beëindigen van een oproep en het aansluiten van een oplader. Deze functies van de sdk zouden geactiveerd worden zodra de app verbinding maakt met een command and control-server. Gebruikers konden ervoor kiezen advertenties uit te schakelen, maar deze instelling werd genegeerd.

Het tonen van advertenties is niet gebonden aan activiteit van de apps, waardoor het voor gebruikers moeilijk is vast te stellen waar ze vandaan komen. Check Point heeft een schatting gemaakt op basis van het aantal downloads en komt uit op minimaal 1,5 miljoen downloads. Een package met de naam Solid Union Call Recorder was verantwoordelijk voor de meeste downloads, ongeveer een miljoen.

Reacties (78)


Warner Bros. kondigt ondersteuning voor hdr10+ aan

Door Sander van Voorst, 5 januari 2018 20:1540 reacties

Warner Bros. Home Entertainment heeft bekendgemaakt dat het ondersteuning zal bieden voor hdr10+, dat de concurrentie aan wil gaan met Dolby Vision. Zo moet inhoud van het bedrijf te bekijken zijn op apparaten die ondersteuning bieden aan de standaard.

In de aankondiging, die door Samsung is gepubliceerd, meldt Warner Bros. dat daarmee ongeveer 75 4k hdr-titels beschikbaar komen, naast de releases van dit jaar. Het bedrijf biedt ook al ondersteuning aan Dolby Vision. De aankondiging maakt deel uit van de bekendmaking van verdere details van het licentieprogramma voor hdr10+.

Dat moet binnenkort van start gaan voor fabrikanten van onder meer tv's en spelers. Die betalen geen royalty's, maar dragen een vast administratiebedrag per jaar af. Door het programma moeten de fabrikanten voorzien worden van de nodige technische specificaties. Die moeten beschikbaar komen op een speciaal ingerichte site, die nu nog niet online is. Bij de huidige aankondiging toonden de bedrijven ook het hdr10+-logo.

Samsung maakte in augustus van vorig jaar bekend dat het samen met 20th Century Fox en Panasonic gaat werken aan de ondersteuning van HDR10+. Hiermee wil Samsung tegenwicht bieden aan de Dolby Vision-standaard. Onlangs introduceerde Amazon, dat samen met Samsung de standaard in april 2017 oorspronkelijk presenteerde, ondersteuning voor hdr10+ voor zijn Prime Video-dienst in de VS.

Hdr10+ is een uitbreiding van de hdr10-standaard en gebruikt dynamische metadata in plaats van statische.

hdr10+

Reacties (40)


Arnhemse BitKassa legt bitcoinbetalingen stil door hoge transactiekosten

Door Sander van Voorst, 5 januari 2018 19:18254 reacties

BitKassa, een betalingsdienst die veel wordt gebruikt door 'Arnhem bitcoinstad', heeft het betalen met bitcoins tijdelijk stilgelegd vanwege de hoge transactiekosten. De dienst wordt gebruikt door verschillende ondernemers in Arnhem.

Patrick van der Meijde van BitKassa zegt tegen de NOS dat hij aan een oplossing werkt. Zo zou het mogelijk zijn dat klanten in de toekomst zelf de transactiekosten moeten betalen. Momenteel komen deze voor de rekening van de ondernemers, zoals de restaurants en winkels waar met bitcoin betaald kan worden. Op de site van Arnhem bitcoinstad staat dat de dienst tijdelijk is stopgezet 'vanwege overweldigende drukte op het bitcoinnetwerk'.

Het initiatief van de 'bitcoinstad' bestaat sinds 2014 en volgens de NOS zijn er inmiddels 118 zaken in de stad die eraan meedoen. Ook zijn er verschillende acties voor mensen die met bitcoins betalen, zoals korting. Het doel van het initiatief is om aan te tonen 'dat er een alternatief bestaat voor het huidige financiële systeem door een bitcoineconomie te creëren', luidt de toelichting.

De prijs van bitcoin steeg dit jaar snel en bereikte eind november voor het eerst het niveau van 10.000 dollar. Daarna was opnieuw een snelle stijging waar te nemen waarbij de prijs rond de 20.000 dollar kwam te liggen en vervolgens weer een daling inzette. De huidige prijs in euro's is rond de 14.780 euro. De klacht dat transacties lang duren en veel tijd in beslag nemen bestaat al langer. Er zijn verschillende initiatieven om hier een oplossing voor te bieden.

bitcoinstad
Transactieoverzicht via arhembitcoinstad

Reacties (254)


Amazon kondigt Alexa-ontwikkeltools aan voor koptelefoons en wearables

Door Sander van Voorst, 5 januari 2018 18:2017 reacties

Amazon heeft ontwikkeltools voor oem's aangekondigd, waarmee ze ondersteuning voor de digitale assistent kunnen toevoegen aan apparaten als koptelefoons, smartwatches en fitnesstrackers. Sommige fabrikanten gebruiken de tools al, zoals Bose en Beyerdynamic.

Amazon schrijft dat de tools, die de naam Alexa Mobile Accessory Kit dragen, aan het einde van dit jaar beschikbaar moeten komen. Door ervan gebruik te maken hoeven fabrikanten niet meer zelf het grootste deel van de code te schrijven voor integratie met de digitale assistent, aldus het bedrijf. De tools richten zich op apparaten die in staat zijn een bluetooth-audioverbinding tot stand te brengen.

Daardoor is duidelijk dat de apparaten, zoals een fitnesstracker, nog wel in verbinding moeten staan met een smartphone waarop de Alexa-app aanwezig is. Door de aankondiging is te verwachten dat er in de toekomst meer soorten apparaten met de assistent van Amazon zullen uitkomen. Deze is momenteel niet in het Nederlands beschikbaar. De onlangs in de Benelux geïntroduceerde Echo-speakers staan dan ook standaard op Engels ingesteld.

Deze week bracht Amazon ook een nieuwe skill voor Alexa uit in zijn smart home-api. Daarmee is het bijvoorbeeld in eerste instantie mogelijk een magnetron aan te sturen met gesproken commando's. Ook hier zijn verschillende fabrikanten al mee bezig.

FPA Alexa
Amazons Echo-speaker

Reacties (17)


OpenWrt en LEDE herenigen zich onder de OpenWrt-naam

Door Olaf van Miltenburg, 5 januari 2018 16:0554 reacties, submitter: w3news

De ontwikkelteams van OpenWrt en LEDE gaan samen verder ontwikkelen onder de OpenWrt-naam. Versies van voor 15.05 van de OpenWrt-firmware voor routers en embedded apparaten verliezen hun ondersteuning.

OpenWRT LEDEOntwikkelaars van zowel OpenWrt als LEDE, wat staat voor Linux Embedded Development Environment, gaan aan OpenWrt werken, maar daarbij voortborduren op de code base van LEDE. Bovendien gaat de ontwikkeling vallen onder de regels die opgesteld zijn voor het LEDE-project. De richting van het project zal bijvoorbeeld bepaald worden op basis van meerderheid van stemmen. Wat er met beide forums en wiki's moet gebeuren, is nog niet bekend. Besluiten over het eventueel samenvoegen moeten nog genomen worden.

Oude OpenWrt CC-releases van voor 15.05 krijgen geen ondersteuning meer in de nieuwe opzet en beveiligingsupdates of bugfixes verschijnen dan ook niet meer voor deze versies. Voor OpenWrt CC 15.05 zelf, dat in september 2015 uitkwam, zal de ondersteuning beperkt zijn.

LEDE 17.01 behoudt daarentegen zijn volledige ondersteuning met beveiligings- en bugfixes, zowel voor de broncode als de binaryreleases. De eerste release van de gezamenlijke ontwikkelteams moet in de komende maanden volgen.

LEDE ontstond in mei 2016 als fork uit onvrede van een groep OpenWrt-ontwikkelaars over de interne gang van zaken. Vorig jaar zochten de twee teams weer contact met elkaar en werd besloten toch weer samen verder te gaan, maar het duurde tot begin 2018 voor de officiële bekendmaking volgde.

Reacties (54)


Bitcoin-betaalkaarten van veel aanbieders zijn plots geblokkeerd

Door Olaf van Miltenburg, 5 januari 2018 15:12191 reacties

Bitcoin-betaalkaarten van onder andere BitPay, TenX, Wirex en Bitwala zijn van het ene op het andere moment onbruikbaar geworden. De reden is dat VISA zijn dienstverlening aan WaveCrest heeft stopgezet. WaveCrest is de uitgever van de VISA-prepaidkaarten.

De meldingen van TenX, BitPay, Bitwala en Wirex dat hun kaarten per direct niet meer beschikbaar zijn, komen voor veel gebruikers onverwacht. Op Twitter klagen gebruikers die met vakantie zijn, dat ze hun kaarten niet meer kunnen gebruiken en geen voorafgaande mededeling hebben ontvangen.

Niet bekend is hoeveel gebruikers gedupeerd zijn. Het lijkt alleen om Europese gebruikers te gaan, afgaande op de mededelingen. De aanbieders wijzen naar hun Europese dienstverlener WaveCrest, die de kaarten heeft uitgegeven. "Helaas was WaveCrest niet in staat ons of kaarthouders meer tijd te geven om ons voor te bereiden", meldt bijvoorbeeld BitPay.

De meeste aanbieders stellen hun klanten refunds in het vooruitzicht en geven aan op zoek te gaan naar een nieuwe dienstverlener voor uitgifte van de kaarten. Joseph Cox, journalist van The Daily Beast, heeft van VISA bevestigd gekregen dat WaveCrest zich niet aan zijn voorwaarden hield, waarna de diensten van VISA aan het bedrijf beëindigd zijn.

Bitwala

Reacties (191)


Actiesite Kleenex had datalek door debugbalk onder in beeld

Door Arnoud Wokke, 5 januari 2018 14:2483 reacties, submitter: Torrentus

Een actiesite van tissuemaker Kleenex had een datalek. Kwaadwillenden konden de gegevens van klanten onderscheppen doordat de ontwikkelaars van de site de debugbalk onder in beeld hadden laten staan. Inmiddels is dat niet meer het geval.

De debugbalk onder in beeld liet alle verkeer van en naar de server zien, zegt lezer Torrentus tegen Tweakers. "Zo kon je filteren op POST-verkeer naar de 'je-gegevens'-url en liepen de adresgegevens in platte tekst over het scherm." Tussen die gegevens zitten geen wachtwoorden, maar wel fysieke adressen en e-mailadressen.

De site MijnKleenex.nl hangt aan een actie, waarmee klanten een gratis verpakking van tissues kunnen krijgen. De actie is sinds donderdag actief en trok op het moment van schrijven ongeveer achtduizend geïnteresseerden uit België en vijfduizend uit Nederland. Die gegevens waren te zien, doordat de statistiekenpagina ook openbaar online stond. Ook dat is inmiddels niet meer het geval.

Backbone Marketing bevestigt namens Kimberly Clark, het bedrijf achter Kleenex, dat het lek bestond. "De debugbalk heeft inderdaad even online gestaan toen de actie live ging. Dat had niet moeten gebeuren."

Mijn KleenexMijn KleenexMijn KleenexMijn Kleenex

Reacties (83)


Stichting Reclame Code tikt Ziggo op de vingers over snelheidsclaims kabel

Door Olaf van Miltenburg, 5 januari 2018 13:58233 reacties

Stichting Reclame Code adviseert Ziggo bepaalde reclame-uitingen over snelheidsclaims via de kabel niet meer te gebruiken. De uitingen zijn in strijd met de Nederlandse Reclame Code. De klacht ging onder andere over 'een bewezen groeicapaciteit tot 10Gbit/s'.

InterwebzIn de zaak over bestreden reclame-uitingen van Ziggo oordeelt de Reclame Code Commissie in de uitspraak van eind december dat de claim 'misleidend' is, omdat Ziggo essentiële informatie achterwege laat. Volgens de klagende partij heeft de snelheid van 10Gbit/s, als deze al te halen zal zijn, betrekking op de verbinding tot de wijkcentrale en niet tot de klant, iets dat Ziggo niet noemde. Ziggo weersprak die bewering van de klagende partij onvoldoende volgens de stichting.

De consument die de klacht aanhangig maakte, claimde dat Ziggo in advertenties beweringen deed die het bedrijf niet hard kon maken. Eind oktober startte de consument, tweaker DeComponeur, een topic op Gathering of Tweakers waarin hij zijn bezwaren uiteenzette.

Het ging onder andere om een passage op een Ziggo-site over de kabel, waarop Ziggo verwees naar TNO-onderzoek dat zou aantonen dat zijn netwerk wat snelheid betreft kon groeien naar 10Gbit/s. Op een supportpagina herhaalde Ziggo deze claim met de stelling 'We kunnen in de toekomst zelfs nog tot 60 maal sneller halen dan de 300Mbit/s die ons huidige snelste pakket nu al biedt'.

De consument maakt ook bezwaar tegen het gebruik van de term '(glasvezel)netwerk' op die pagina, daarbij verwijzend naar een eerdere beslissing van de Stichting Reclame Code, waarin het gebruik van 'glasvezelkabelnetwerk' door Ziggo verwarrend werd geacht, omdat het laatste stuk verbinding naar huizen uit coax bestaat. In dit geval krijgt de klagende partij geen gelijk van de stichting, aangezien Ziggo nu nadrukkelijk noemt dat het laatste stukje uit coaxkabel bestaat.

Tenslotte had de klagende partij moeite met de tekst van Ziggo 'overal internet tot wel 300Mbit/s'. De provider zou dit niet overal kunnen aanbieden en hij wijst op overboeking bij de kabel: "Als alle klanten van Ziggo tegelijkertijd veel gaan downloaden, gaat de gemiddelde snelheid voor iedereen enorm naar beneden." Ziggo kon zijn bewering volgens de stichting niet voldoende weerleggen. De stichting is van mening dat de reclame van Ziggo nogal stellig is en voor de gemiddelde consument onduidelijk.

Ziggo heeft de bestreden reclameclaims aangepast. Zo meldt de provider inmiddels 'We kunnen in de toekomst snelheden halen ver boven de 400Mbit/s'. Ook heeft de provider inmiddels omschreven welke maximale, normale en minimale snelheden klanten in werkelijkheid kunnen verwachten bij snelheidsmetingen, in vergelijk tot de geadverteerde snelheden. Zo zou de minimale snelheid op meer dan 40 procent van de bij het pakket geadverteerde snelheid moeten uitkomen. De normale snelheid zou op meer dan 80 procent van de geadverteerde snelheid moeten uitkomen. Providers zijn sinds 1 januari verplicht duidelijkheid te verschaffen over maximale, minimale en normale snelheden die klanten kunnen verwachten.

Reacties (233)


HP brengt Chromebooks met usb-c en Celeron N-socs uit

Door Olaf van Miltenburg, 5 januari 2018 12:1980 reacties, submitter: NerdChick

HP gaat de Chromebook 11 G6 en 14 G5 uitbrengen. De Chromebooks met respectievelijk 11,6"- en 14"-scherm zijn voorzien van Intel Celeron N-dualcores en -quadcores van de Apollo Lake-generatie. De laptops bevatten usb-c als voedingsconnector.

HP richt zich met de Chromebooks op gebruik door educatieve instellingen en de enterprisemarkt. De resolutie van de HP Chromebook 11 G6 en 14 G5 bedraagt 1366x768 pixels en het scherm is 180 graden te kantelen. De Chromebook 11 G6 komt in varianten met ips-scherm en met touchscreen beschikbaar. Beide Chromebooks verschijnen in varianten met de Intel Celeron N3350-dualcore of N3450-quadcore. Dit zijn nog Intel Apollo Lake-chips, en niet de Gemini Lake-opvolgers, de Celeron N4000 en N4100.

De Chromebooks krijgen tot aan 8GB ram en maximaal 64GB emmc-flashopslag. De beide laptops krijgen een usb-c-poort voor het laden en een 2x2 802.11ac-wifikaart is aanwezig voor de draadloze netwerkverbinding. De laptops zijn minder dan 19mm dik en voorzien aan de MIL-STD 810G-richtlijnen voor robuustheid en bestendigheid. Ze ondersteunen het draaien van Android-apps via de Play Store.

HP heeft de Chromebooks nog niet officieel aangekondigd, maar zowel de Spaanse site van CNet als AnandTech lijken hun berichten vroegtijdig online gezet te hebben. Waarschijnlijk volgt de officiële onthulling volgende week tijdens de CES 2018.

HP Chromebook  14 G5  Chromebook 11 G6 Education editionHP Chromebook  14 G5  Chromebook 11 G6 Education editionHP Chromebook  14 G5  Chromebook 11 G6 Education editionHP Chromebook  14 G5  Chromebook 11 G6 Education edition

Reacties (80)


'GoPro ontslaat na eerdere reorganisaties nog eens 200 tot 300 medewerkers'

Door Joris Jansen, 5 januari 2018 11:2466 reacties

Het Amerikaanse GoPro is van plan om 200 tot 300 medewerkers te ontslaan, zo meldt TechCrunch op basis van meerdere bronnen die bekend zijn met de plannen van het bedrijf. De ontslagen zouden vooral de dronedivisie raken.

Volgens de bronnen zou GoPro in een brief aan de medewerkers die hun baan gaan verliezen hebben gezegd dat de ontslagen onderdeel zijn van een herstructurering 'om de financiën beter af te stemmen op de zakelijke vereisten', zo meldt TechCrunch.

Waarschijnlijk hebben de ontslagen te maken met de problemen met de Karma-drone, die bijvoorbeeld in november 2016 van de markt werden gehaald wegens risico op stroomuitval. In februari 2017 ging de Karma weer in de verkoop na een fix waarmee de accu beter werd vergrendeld in de behuizing.

De medewerkers zouden vanaf vandaag geen taken meer krijgen, maar GoPro zou hen nog wel tot 16 februari in dienst willen houden. Dit doet GoPro wellicht om het nieuws over de ontslagen pas na de CES-beurs in Las Vegas naar buiten te brengen, of om het samen te laten vallen met aankomende financiële berichtgeving.

Het is niet de eerste keer dat GoPro een reorganisatie doorvoert. In maart 2017 ontsloeg het bedrijf 270 medewerkers om de kosten te verminderen; dat kwam neer op zo'n zeventien procent van het totale personeelsbestand. Deze ontslagen vielen toen vooral bij het software- en mediateam van GoPro. In november 2016 schrapte GoPro al zo'n vijftien procent van zijn personeel.

GoPro Karma

Reacties (66)


Witte Huis verbiedt gebruik persoonlijke apparaten door personeel en gasten

Door Olaf van Miltenburg, 5 januari 2018 11:22171 reacties

Personeel en gasten mogen geen persoonlijke apparaten meer gebruiken in de westvleugel van het Witte Huis, waar de kantoren van de Amerikaanse president Trump zijn. Het gaat onder meer om mobiele telefoons, laptops en tablets.

Witte HuisHet personeel moet door de overheid verstrekte apparaten gebruiken in de West Wing van het Witte Huis, meldt de woordvoering van president Trump in een verklaring. De maatregel is bedoeld om de 'beveiliging en integriteit van de technologische systemen in het Witte Huis' in stand te houden.

Volgens Bloomberg klagen medewerkers dat ze door het verbod onbereikbaar zijn voor familie. Tegelijkertijd erkent een medewerker dat er te veel apparaten verbonden waren met het draadloze netwerk van het Witte Huis en dat persoonlijke apparaten niet de beveiliging hebben van de zakelijke apparaten.

De maatregel is waarschijnlijk ook ingegeven door de grote hoeveelheid informatielekken vanuit het Witte Huis, die president Trump vorig jaar regelmatig in verlegenheid hebben gebracht.

Reacties (171)


Apple voegt zich bij alliantie voor ontwikkeling av1-videocodec

Door Joris Jansen, 5 januari 2018 10:4189 reacties

Apple heeft zich bij de alliantie van onder meer Google en Microsoft gevoegd voor de ontwikkeling van een nieuwe videocompressietechnologie, av1. Deze waarschijnlijke opvolger van hevc en vp9 is in staat om videobestanden nog verder te comprimeren.

Nu Apple is toegetreden tot de Alliance for Open Media, betekent dit dat het bedrijf uit Cupertino in de toekomst ook de av1-codec zal gaan ondersteunen. CNet heeft Apple benaderd met een verzoek tot commentaar, maar het bedrijf heeft niet gereageerd, waardoor het nog onduidelijk is wat Apple met de in ontwikkeling zijnde videocodec van plan is.

Apple heeft in 2017 hevc of h.265 omarmd als codec voor het het leveren van 4k- en hdr-content, terwijl Google gebruikmaakt van de opensourcecodec vp9. Beide codecs zijn opvolgers van h264, ook wel bekend als avc. Vp9 vergt geen betaling van royalty's, terwijl dat bij hevc wel het geval is.

Av1, of voluit AOMedia Video 1, is nog in ontwikkeling, maar een eerste versie van de codec zou in de komende weken gereed moeten worden. Eerder gaf Mozilla aan dat de av1-videocompressie in de Firefox-browser leidde tot video's die wat bestandsgrootte betreft 25 tot 35 procent kleiner waren dan het geval is bij hevc of vp9.

De Aliance for Open Media werd in 2015 opgericht door onder andere Microsoft, Google, Intel, Mozilla, Amazon, Netflix en Nvidia met als doel het ontwikkelen van een nieuwe verbeterde videocompressiemethode die geschikter is voor het leveren van content over netwerken. De nieuwe av1-codec moet een opensourcecodec worden zonder de verplichting er royalty's voor te moeten betalen.

Reacties (89)


Apple brengt binnenkort software-updates voor Spectre-kwetsbaarheid uit

Door Olaf van Miltenburg, 5 januari 2018 10:4092 reacties, submitter: T-Junkie

Apple heeft zijn verklaring over de Meltdown- en Spectre-kwetsbaarheden online gezet. Het bedrijf bevestigt dat alle Mac- en iOS-apparaten getroffen zijn en zegt dat het al maatregelen tegen Meltdown heeft getroffen in zijn besturingssystemen. Binnenkort volgen updates tegen Spectre.

Volgens Apple zijn er nog geen exploits verschenen die Meltdown of Spectre inzetten bij aanvallen op Mac- of iOS-systemen. Exploits zouden veelal een kwaadaardige app vereisen die gebruikers dan zouden moeten installeren, dus Apple raadt aan alleen software vanuit betrouwbare bronnen zoals de App Store te installeren.

Meltdown SpectreApple heeft patches voor Meltdown doorgevoerd bij iOS 11.2, macOS 10.13.2 en tvOS 11.2, updates die in december uitkwamen. De Apple Watch is niet getroffen door Meltdown. Meltdown treft hoofdzakelijk Intel-processors, maar er is een kans dat de technieken ook in te zetten zijn voor processorarchitecturen van andere fabrikanten. Volgens Apple is er in ieder geval geen meetbare prestatievermindering bij macOS en iOS door de updates.

Volgens Apple is Spectre 'extreem moeilijk' te misbruiken, zelfs via kwaadaardige apps die lokaal draaien. Spectre treft zowel Intel- en AMD-processors als ARM-chips en is lastiger te patchen. Er bestaat de mogelijkheid dat aanvallen via Javascript op sites uit te voeren zijn. In de komende dagen brengt Apple daarom updates uit voor Safari om dit tegen te gaan. Bij de benchmarks Speedometer en ARES-6 ziet Apple geen impact op de prestaties, bij JetStream dalen de prestaties met maximaal 2,5 procent. Latere updates voor iOS, macOS, tvOS en watchOS moeten verdere patches tegen Spectre brengen.

Apple is een van vele bedrijven die klanten inlicht over de gevolgen van Meltdown en Spectre. Ook de chipbedrijven Intel, AMD en ARM doen dat, net als Microsoft met betrekking tot Azure, Amazon en Google.

Aangezien de kwetsbaarheden potentieel via Javascript misbruikt kunnen worden moeten browsermakers updates doorvoeren. Mozilla meldt eerste maatregelen doorgevoerd te hebben bij Firefox 57.0.4. Google neemt maatregelen in Chrome 64, die op 23 januari moet uitkomen. In de tussentijd kunnen Chrome-gebruikers site isolation inschakelen. Microsoft heeft Edge en Internet Explorer 11 bijgewerkt als onderdeel van Windows-beveiligingsupdate KB4056890.

Reacties (92)


Maker Smite en Tribes bouwt PUBG-modus in Paladins

Door Paul Hulsebosch, 5 januari 2018 09:4671 reacties

Tijdens hun eigen Hi-Rez Expo 2018 kondigt de Amerikaanse studio achter games als Smite en Tribes aan dat het een Battle Royale-modus toevoegt aan Paladins. De game, en daarmee ook de nieuwe modus, is gratis speelbaar.

De nieuwe spelvorm die Hi-Rez Studios toevoegt aan Paladins is Paladins Battlegrounds gedoopt, een duidelijke verwijzing naar de game waar de studio de inspiratie vandaan haalt: PlayerUnknown's Battlegrounds. Voorlopig heeft de studio één map voor de nieuwe spelvorm gemaakt, die beduidend groter is dan de bestaande maps in de game. Spelers kunnen mounts gebruiken om de grote afstanden sneller te overbruggen. Net als in PUBG start Paladins Battlegrounds met 100 spelers die elkaar uit moeten schakelen, tot een laatste speler overblijft.

Doordat Paladins een team based hero shooter is, wordt ook de nieuwe spelvorm voornamelijk gespeeld in teams, al is het ook mogelijk om solo te spelen. Het is de eerste spelvorm van de game waarin dat kan. De studio denkt dat matches in het gratis speelbare Paladins Battlegrounds ongeveer 20 minuten gaan duren. De nieuwe spelvorm wordt ergens dit jaar vrijgegeven, al is niet bekend wanneer. In de trailer die Hi-Rez heeft vrijgegeven wordt melding gemaakt van een bètatest. Wanneer die plaats gaat vinden, is onbekend. Paladins is beschikbaar voor Windows, macOS, PlayStation 4 en Xbox One.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Paladins Battlegrounds

Reacties (71)


Sony komt met gestabiliseerd 18-135mm f/3.5-5.6-objectief voor aps-c-camera's

Door Julian Huijbregts, 5 januari 2018 09:2566 reacties

Sony heeft een nieuw objectief voor zijn aps-c-camera's met E-lensvatting aangekondigd. De 18-135mm f/3.5-5.6-zoom is voorzien van optische beeldstabilisatie. In februari komt het zoomobjectief op de markt, voor een adviesprijs van 650 euro.

De optische constructie bestaat uit zestien lenselementen in twaalf groepen. Sony gebruikt één asferisch element en twee Extra-low Dispersion-elementen. Het zoomobjectief heeft een minimale scherpstelafstand van 45cm, gemeten vanaf het sensorvlak en het diafragma bestaat uit zeven lamellen.

Er kunnen 55mm-filters op de voorste schroefdraad gezet worden. Het objectief is 88mm lang, heeft een diameter van 67mm en weegt 325 gram. Het 18-135mm-objectief is bedoeld voor de compacte systeemcamera's van Sony met aps-c-sensor, zoals de A6000-serie. Samen met de introductie van het zoomobjectief maakt Sony bekend dat er een zilverkleurige versie van de A6300-camera komt.

Sony SEL135

Reacties (66)


Maker van gamehardware Mad Catz keert terug met nieuwe muizen en toetsenborden

Door Olaf van Miltenburg, 5 januari 2018 08:4250 reacties, submitter: MazzaG

De Aziatische fabrikant van gameproducten Mad Catz maakt bekend een doorstart te maken na begin vorig jaar zijn faillissement aangevraagd te hebben. Tijdens de CES-beurs in Las Vegas presenteert de fabrikant onder andere nieuwe muizen en toetsenborden.

Mad Catz Global Limited, zoals het bedrijf uit Hong Kong nu heet, heeft een nieuw bestuur en volgens CNet is het in handen van een niet nader genoemd Chinees bedrijf. In maart van vorig jaar ging Mad Catz failliet. Eerdere reorganisaties hadden onvoldoende effect en investeerders draaiden de geldkraan dicht. Onder andere de ingestorte verkoop van Rock Band-accessoires zorgde voor omzetdalingen.

Mad Cat keert nu terug op de markt met merknamen waar het eerder om bekend was. Zo verschijnen er Rat Air- en RAT Pro X3-muizen, Strike 4-toetsenborden, Freq 4-headsets en Glide-muismatten. De RAT Air heeft een optische sensor met gevoeligheid van 12.000dpi. De muis werkt in combinatie met een mat die via usb op het systeem aangesloten moet worden en de muis dan draadloos van stroom voorziet, net als de Logitech Powerplay-mat. De muis heeft echter geen accu en kan bekabeld afzonderlijk functioneren. De muis heeft verder tien programmeerbare knoppen en een aan te passen grip.

In totaal gaat de comeback gepaard met de release van acht muizen, twee toetsenborden, twee headsets, waarvan de E.S. Pro uit oordopjes met microfoon bestaan, en meerdere muismatten. Het bedrijf toont de producten op de CES 2018, die volgende week in Las Vegas plaatsvindt.

Mad Catz RAT Air

Reacties (50)


HP roept laptops terug vanwege brandgevaar accu's

Door Arnoud Wokke, 5 januari 2018 08:3575 reacties, submitter: Lordfox73

HP waarschuwt dat de accu's in diverse van zijn laptops brandgevaar kunnen opleveren. Daarom moeten klanten met een getroffen laptop een update doen die de accu deactiveert en de accu door HP laten vervangen, zo laat de fabrikant weten.

Het gaat onder meer om modellen in de Probook-serie van de fabrikant, waaronder de Probook 640 G3 en G2 en Probook 650 G3 en G2. De fabrikant heeft een site online gezet met daarop alle belangrijke informatie. Bovendien heeft HP een tool online gezet, waarmee klanten kunnen checken of de accu van hun laptop mogelijk brandgevaar oplevert.

HP heeft ook een 'batterijveiligheidsmodus' gemaakt die in een update voor het bios zit. Die modus leegt de accu en voorkomt dat hij kan worden opgeladen, waardoor de laptop alleen nog maar op netstroom werkt. Daardoor is er geen risico meer op brandgevaar.

Het is onbekend hoeveel laptops er in de Benelux in omloop zijn die een mogelijk brandgevaar opleveren. De fabrikant zegt tegen Tweakers dat het gaat om 0,1 procent van de HP-systemen die afgelopen twee jaar zijn verkocht. De fabrikant biedt aan de laptop terug te sturen, waarna het de accu vervangt in de laptop.

Probook G2 ProBook G3 ZBook x360 Pavilion 11 Envy
ProBook 640 G2 ProBook 640 G3 ZBook 17 G3 310 G2 Pavilion x360 HP 11 Envy M6
ProBook 645 G2 ProBook 645 G3 ZBook 17 G4        
ProBook 650 G2 ProbBook 650 G3 ZBook Studio G3        
ProBook 655 G2 ProBook 655 G3          
HP Probook 640 G3
HP Probook 640 G3

Reacties (75)


'FCC-voorman zegde CES af door bedreigingen vanwege afschaffen netneutraliteit'

Door Arnoud Wokke, 5 januari 2018 08:0862 reacties

Ajit Pai, de voorman van de Amerikaanse overheidsorganisatie FCC, zegde naar verluidt een interview op elektronicabeurs CES af, omdat hij met de dood wordt bedreigd. De bedreigingen zijn verergerd na de beslissing om netneutraliteit in de VS af te schaffen.

De bedreigingen waren reden om het geplande interview van Pai op CES te annuleren, meldt Recode op basis van twee bronnen bij inlichtingendiensten. De FCC-voorman krijgt al langer bedreigingen, maar die werden erger nadat de FCC besloot om netneutraliteit in de Verenigde Staten af te schaffen. Dat gebeurde vorige maand.

Het is niet voor het eerst dat een FCC-voorman bedreigingen krijgt. Enkele jaren geleden was dat ook al zo met Tom Wheeler, die dezelfde functie bekleedde als Pai nu. De president mag de voorzitter van de FCC benoemen en vandaar dat Pai de Democraat Wheeler verving enige tijd nadat de Republikeinse president Donald Trump aan zijn ambtstermijn begon.

Pai zou deelnemen aan een zogenoemde 'fireside chat' op de elektronicabeurs. Het is gebruikelijk voor publieke figuren in de Verenigde Staten om aanwezig te zijn op de beurs, omdat veel mensen uit de Amerikaanse techindustrie daar samenkomen.

De Consumer Electronics Show vindt volgende week plaats in de Amerikaanse stad Las Vegas. De beurs zelf begint op dinsdag, hoewel evenementen rondom de beurs al vanaf zondag beginnen.

CES 2018

Reacties (62)


Aantal betalende gebruikers Spotify stijgt met tien miljoen in vijf maanden

Door Arnoud Wokke, 5 januari 2018 07:44107 reacties

Het aantal betalende gebruikers van Spotify is met tien miljoen gestegen in een half jaar. Volgens de dienst hebben nu zeventig miljoen mensen een betaald abonnement bij de streamingdienst, waar dat er vijf maanden geleden nog zestig miljoen waren.

Daarmee is de groei van het aantal betalende gebruikers van Spotify iets afgenomen. Waar de dienst er vorige zomer gemiddeld 75.000 abonnees per dag bijkreeg, is dat nu gedaald tot 64.000. Dat is op te maken aan de tijd die zit tussen de mijlpalen. Het aantal van zeventig miljoen kondigde Spotify donderdag aan. Dat is 156 dagen nadat de dienst zei zestig miljoen betalende gebruikers te hebben.

De muziekdienst kondigt steevast aan wanneer het er een tiental miljoen abonnees heeft bijgekregen. Concurrenten zijn minder scheutig met cijfers. De laatste aankondiging van Apple over zijn streamingdienst Apple Music is van eind september. Toen waren het er 'meer dan dertig miljoen'. Als Spotify de gratis gebruikers erbij optelt, komt de dienst uit op rond 140 miljoen gebruikers.

Volgens Axios is het Zweedse bedrijf bezig met een beursgang in de Verenigde Staten. Het heeft eind vorig jaar een aandelenemissie aangevraagd en is bezig met het papierwerk. De beursgang zou nog voor eind maart moeten plaatsvinden.

Reacties (107)


Renders tonen onaangekondigde midrange Sony Xperia-smartphones

Door Arnoud Wokke, 5 januari 2018 07:1834 reacties, submitter: Anonymoussaurus

Er zijn renders online verschenen van aankomende midrange-smartphones van Sony. De Xperia-toestellen krijgen ten opzichte van hun voorgangers een vingerafdrukscanner. Die zit aan de achterkant en niet aan de zijkant, zoals bij duurdere Xperia-telefoons.

De duurste van de drie midrange-Xperia's, de XA2 Ultra, krijgt volgens de renders een dubbele frontcamera, schrijft Venturebeat. De auteur van het stuk is Evan Blass, die als @evleaks op Twitter afgelopen vijf jaar talloze malen juiste informatie over onaangekondigde smartphones publiceerde.

De dubbele frontcamera van de XA2 Ultra zou een resolutie hebben van vijftien megapixels. De telefoon zou net als zijn voorganger een 6"-lcd hebben met een resolutie van 1920x1080 pixels. De kleinere XA2 krijgt een 5"-scherm mee met dezelfde fullhd-resolutie. De dubbele frontcamera ontbreekt: in plaats daarvan is er een enkele 7-megapixelfrontcamera aan de voorkant en een enkele 21-megapixelcamera op de achterkant. Beide XA-modellen zouden draaien op een Qualcomm Snapdragon 630-soc.

De goedkoopste van de drie zou de Xperia L2 zijn, met een 5,2"-scherm met 720p-resolutie. Verder is er weinig bekend over de opvolger van de huidige Xperia L1. Het eerste moment waarop Sony de telefoons zou kunnen aankondigen is elektronicabeurs CES volgende week. De renders tonen een datum van 25 februari. Dat is de dag van persconferenties voorafgaand aan Mobile World Congress, de beurs die Sony al jaren aangrijpt om nieuwe smartphones voor het eerst te tonen.

EvLeaks: Sony L2EvLeaks: Sony L2
EvLeaks: Sony XA2 EvLeaks: Sony XA2 EvLeaks: Sony XA2 UltraEvLeaks: Sony XA2 Ultra

Reacties (34)