Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.
Tip de redactie

Fortnite vereist vanaf seizoen 10 gpu met minimaal DirectX 11-ondersteuning

Door Tijs Hofmans, 21 juni 2019 20:4799 reacties

De minimale systeemvereisten voor Fortnite veranderen vanaf seizoen tien. Vanaf dat moment hebben gebruikers minimaal DirectX 11 nodig. Ontwikkelaar Epic zegt dat spelers met oudere kaarten dan niet meer kunnen spelen.

Vanaf het nieuwe seizoen moeten spelers verplicht een grafische kaart hebben die minimaal DirectX 11 ondersteunt, schrijft ontwikkelaar Epic op zijn website. "Tot nu toe was het altijd al een systeemeis geweest om DirectX 11 te kunnen ondersteunen, maar we boden wel ondersteuning voor spelers met een oudere videokaart", schrijft het bedrijf. "Zodra seizoen tien begint zal Fortnite echter niet meer compatibel zijn met die oudere kaarten." Volgens Epic is dat gedaan zodat het bedrijf het spel beter kan ontwikkelen.

Het einde van seizoen negen van het populaire battle royale-spel is inmiddels in zicht sinds er vorige week nieuwe challenges werden geïntroduceerd, maar het is nog niet helemaal duidelijk wanneer seizoen tien precies begint. Het negende seizoen eindigt volgens de maker op 1 augustus.

Reacties (99)


Netflix experimenteert met picture-in-picture op desktop

Door Tijs Hofmans, 21 juni 2019 20:3333 reacties

Netflix experimenteert met een picture-in-picture-functie voor de desktop. Die kunnen gebruikers over andere apps heen plaatsen, al werkt dat nu alleen nog maar als test in de Netflix-app zelf.

Verschillende gebruikers krijgen de melding inmiddels te zien in hun app, meldt onder andere Engadget. Het is niet bekend hoeveel gebruikers de functie al zien, maar voor sommige verschijnt die al een aantal weken.

De functie verschijnt in de vorm van een knop die onderin de afspeelbalk staat, naast de optie om ondertiteling te kiezen of door te spoelen. Gebruikers die de feature inzetten krijgen het afspeelscherm in een 'pop-out player' te zien die over andere content op het scherm heen te plaatsen is. De speler kan van grootte veranderd worden, maar ondertitelingen doen het nog niet.

Het gaat om een functie die Netflix zelf heeft gebouwd, en niet de ingebouwde picture-in-picture-modus die Chrome of Safari gebruiken. Netflix zegt tegen Engadget dat het nog om een test gaat, maar niet wanneer die officieel wordt gemaakt.

Reacties (33)


Google stopt later dit jaar met livestreamdienst Hangouts On Air

Door Tijs Hofmans, 21 juni 2019 19:5252 reacties

Google trekt de stekker uit Hangouts On Air. Het onderdeel van de chatdienst waarmee videochats openbaar konden worden uitgevonden stopt als onderdeel van de verdere uitfasering van Hangouts.

Gebruikers die een videostream starten via Hangouts On Air krijgen een melding te zien dat de service 'later dit jaar' niet meer te gebruiken is. Wanneer dat precies is is niet helemaal duidelijk.

Hangouts On Air was aanvankelijk een feature in Google+ die later in YouTube werd verwerkt. Met de functie kunnen gebruikers een videochat met meerdere egbruikers livestreamen naar YouTube. Google verwijst gebruikers door naar youtube.com/webcam om een soortgelijke functie te gebruiken. Google wil volgend jaar helemaal stoppen met Hangouts, en zich volledig richten op zijn andere chatapps Duo en Allo.

Reacties (52)


Solar Team Twente presenteert kleine zonneauto voor de World Solar Challenge

Door Joris Jansen, 21 juni 2019 19:3515 reacties

Studenten van de Universiteit Twente hebben hun zonneauto voor de World Solar Challenge gepresenteerd. Hiermee gaan ze in oktober in de Australische outback de strijd aan met concurrerende teams. Ten opzichte van de vorige versie is de huidige zonneauto een stuk kleiner.

Een van de belangrijkste vernieuwingen van de nieuwe zonneauto, de Red E, is het feit dat deze een stuk kleiner is dan de auto's die het team bij voorgaande edities van de World Solar Challenge heeft gebruikt. Om tot een kleinere auto te komen zijn andersoortige zonnepanelen gebruikt. Bij de vorige editie van de race gebruikte het team uit Enschede nog siliciumcellen, maar die zijn nu ingeruild voor GaAs-zonnepanelen. Die leiden tot een hogere efficiëntie, zodat er een minder groot oppervlak voor de zonnepanelen nodig is en de auto compacter kon worden. In feite ontbreekt nu de volledige neus, wat in de afmetingen ongeveer 1,5 meter scheelt.

Sybren Wubs, de technisch manager van Solar Team Twente, legt uit dat er gekozen is voor triple-junction cellen, waar volgens de regels maximaal een oppervlakte van 2,64m² voor mag worden gebruikt. Ter vergelijking: het Groningse Top Dutch Solar Racing-team gebruikt GaAs-panelen met single-junction zonnecellen en hebben daarvoor 3,56m² tot hun beschikking. "Bij deze zonnecellen kunnen we gebruikmaken van licht met drie verschillende golflengten, zodat we meer energie uit het zonlicht kunnen halen", aldus Wubs. Het gaat volgens hem om 'uiterst kwetsbare zonnecellen' die na elke racedag zorgvuldig moeten worden schoongemaakt met speciale borstels.

Team Solar Twente 2019Team Solar Twente 2019

Het compact houden van de auto is volgens Wubs heel belangrijk. "De aerodynamische weerstand schaalt met de oppervlakte van de auto. Door de auto zo klein te houden kunnen we straks op het parcours in Australië met dezelfde energie harder rijden. De gemiddelde snelheid ligt tussen de 90-110km/u en onze auto heeft een topsnelheid van 130km/u."

Naast het gebruik van andersoortige zonnepanelen heeft een andere vernieuwing ook een belangrijke bijdrage geleverd aan het besparen van ruimte: het gebruik van een ophanging die volgens Wubs is gebaseerd op de wielophangingen uit de Formule E. Het betreft een pull-rod-ophanging. "Dat bespaart niet alleen ruimte, maar zorgt er ook voor dat de krachtoverbrenging lineair wordt doorgegeven op de veerdempers. Vorig jaar gebeurde dat nog onder een hoek. De krachtoverbrenging komt nu uit dezelfde richting, wat efficiënter is."

Het ruimtebesparende effect van de pull-rod-ophanging was ook belangrijk om ruimte te creëren voor alle benodigde systemen. Het gaat namelijk om dezelfde systemen die twee jaar geleden ook in de grotere, destijds gebruikte zonneauto zijn toegepast. Het laten passen van alle systemen in het nieuwe ontwerp was volgens Wubs dan ook een 'grote puzzel'. Hij beschrijft de auto als een 'bundeling van compromissen', omdat sommige teamleden voor hun systemen juist meer ruimte willen.

Team Solar Twente 2019
Foto's: Jerome Wassenaar

Nu de auto gepresenteerd is volgen er nog meerdere tests, waaronder het plaatsen van de auto in een windtunnel. Daarbij worden de aerodynamische eigenschappen getest en zullen er op detailniveau nog kleine aanpassingen worden doorgevoerd. Wubs heeft het daarbij bijvoorbeeld over 'aerodynamische trucjes om de wind anders over de auto te sturen'. Het ontwerp van de shell staat echter al vast. Daarnaast zal de Red E nog op een circuit met een gebogen bocht worden ingezet om de rolweerstand te bepalen.

Er is tijdens de race ook een invloedrijke factor waar de teams geen enkele invloed op hebben: het weer. Om daarop in te spelen gaat er in ieder geval een meteoroloog mee met het team en er zal een auto vooruit rijden om eventuele weersveranderingen en data te kunnen doorgeven. Het handigste is om de gehele tijd over een stabiele en snelle internetverbinding te beschikken. Solar Team Twente is nog aan het uitzoeken hoe dat het beste gerealiseerd kan worden en welke speciale apparatuur daarvoor nodig is. Ter vergelijking: het team van de TU Delft heeft een eigen satellietwagen die voortdurend voor een snelle internetverbinding zorgt, terwijl Top Dutch Solar Racing zich moet zien te redden met dekking bij roadhouses langs de weg en informatie die vanuit Nederland via de satelliettelefoon wordt doorgegeven.

De Bridgestone World Solar Challenge wordt dit jaar van 13 tot 20 oktober gehouden. Deelnemende teams beginnen in het Australische Darwin en rijden drieduizend kilometer naar het zuidelijk gelegen Adelaide. Met hun zonneauto doet het Enschedese team mee in de Challenger-klasse, waarbij het de bedoeling is om zo snel mogelijk die drieduizend kilometer af te leggen.

Reacties (15)


HTC toont nieuwe beelden van Vive Cosmos met zes sensoren

Door Tijs Hofmans, 21 juni 2019 19:2624 reacties

HTC heeft een nieuw ontwerp voor de Vive Cosmos gepresenteerd. De aankomende headset krijgt onder andere zes camerasensoren, en een voorkant die van de bril losgekoppeld kan worden. Over de prijs en releasedatum is nog steeds niets bekend.

De komende weken worden er meer details bekend gemaakt over de nieuwe headset, zegt HTC. Het bedrijf publiceerde een video op Facebook waarin 13 minuten lang te zien is hoe een hoofdmodel met de bril op langzaam rondjes draait. Op de video is te zien hoe de bril zes camerasensoren heeft: twee voorop, twee aan de zijkant, maar ook twee in het midden, zowel boven als onder. Die laatste twee waren eerder nog niet getoond. Met de extra camera's is een groter veld mogelijk waarin de motion controllers kunnen worden gebruikt.

Daarnaast is te zien hoe de faceplate van de headset af te halen is. De twee extra sensoren zitten op die faceplate, wat er mogelijk op duidt dat die modulair wordt. Ook is te zien dat er op de faceplate gaatjes zitten die waarschijnlijk voor ventilatie zorgen.

De Vive Cosmos is een nieuwe bril van HTC die het bedrijf in januari voor het eerst toonde. De bril moet geschikt worden voor zowel pc's als voor smartphones, maar het bedrijf heeft nog niet bekend gemaakt hoe dat precies werkt. Ook is er verder nog niets bekend over de releasedatum en prijs, behalve dat de bril in het derde kwartaal van dit jaar uit komt.

Reacties (24)


'Nederlandse overheden maken AVG-verwerkingsregisters amper openbaar'

Door Tijs Hofmans, 21 juni 2019 18:3122 reacties

Nederlandse overheden maken hun verwerkingsregisters voor persoonsgegevens amper openbaar, blijkt uit een rondvraag van de Open State Foundation. Slechts één op de vijf overheidsinstanties publiceert zo'n register, en bij twee derde is de informatie niet compleet.

De Open State Foundation vroeg de registers op bij 379 ministeries, gemeenten en provincies. Van die 379 overheden hadden er 89 een register gepubliceerd. In totaal ontving de Open State Foundation 246 registers. Sommige overheden wilden die niet geven, of zeiden hun register nog niet af te hebben.

In 63 procent van de ontvangen registers ontbrak bovendien informatie die wel wettelijk verplicht is op te nemen, maar ook werden in 83 procent van de gevallen kolommen opgenomen die niet verplicht zijn. De Open State Foundation merkt ook op dat de registers in een groot aantal verschillende formaten wordt aangeboden, van spreadsheets en databases tot aan pdf's. De organisatie pleit voor een uniform formaat voor verwerkingsregisters.

Overheden zijn sinds de invoering van de Algemene Verordening Gegevensbescherming vorig jaar verplicht om een verwerkingsregister op te stellen waarin staat welke persoonsgegevens zij verwerken en voor welk doel dat gebeurt. Ook staat erin wie toegang heeft tot die informatie, hoe die beveiligd wordt, en hoe lang de data wordt opgeslagen. Zo'n register is verplicht voor instanties die structureel persoongegevens verwerken, al hoeft het register niet voor iedereen publiek te worden gemaakt. Het moet wel worden aangemeld bij de Autoriteit Persoonsgegevens.

Reacties (22)


Google en Cloudflare testen post-quantumcryptografie voor tls

Door Olaf van Miltenburg, 21 juni 2019 17:5516 reacties

Cloudflare stelt samen met Google voor om een grootschalige test te houden voor prestaties van zogenoemde post-quantumcryptografie over tls. De bedrijven willen weten hoe algoritmes voor de beveiliging zich in de praktijk houden.

Cloudflare is samen met Google naar eigen zeggen de aangewezen partij om een grootschalige test met post-quantum public key cryptosystems voor tls te houden, vanwege Cloudflares gedistribueerde netwerk van toegangspunten en Googles Chrome-browser.

Post-quantumcryptografie is gericht op het vinden van encryptie die bestand is tegen kraken door quantumcomputers. De beveiliging van veel encryptiemethoden is gebaseerd op het feit dat onrealistisch veel rekenkracht nodig is voor het kraken via klassieke computing. De extreme parallelle rekenkracht van quantumcomputers kan de beveiliging van bijvoorbeeld rsa en elliptic-curve-cryptografie wél snel doorbreken, zo is de verwachting.

In aanloop naar dat moment wil Cloudflare algoritmes en systemen testen die tegen quantumcomputers zijn opgewassen. Dat wil het bedrijf niet in het lab doen, maar door gebruik te maken van echte clientsystemen en echte netwerken. Met name wil het bedrijf testen wat de invloed is van verschillen in de grootte van de publieke sleutels op de tijd die de handshake bij tls inneemt. Cloudflare heeft zijn oog laten vallen op twee algoritmes: hrss-sxy en sike. De eerste heeft positieve eigenschappen wat snelheid betreft, de tweede wat omvang van sleutels en vercijferde tekst betreft.

Bij de test gaan de bedrijven via traceroutes onderzoeken of trage clients die post-quantumalgoritmes gebruiken gedeelde netwerkeigenschappen hebben en wat de oorzaken van toegenomen latency kan zijn. Ze hopen antwoord te krijgen op de vraag wat een goede verhouding tussen snelheid en sleutelgrootte is en wat de invloed is van netwerken op de tls-prestaties met verschillende uitwisselingen van post-quantumsleutels.

Meer over post-quantumcryptografie lees je in het achtergrondartikel De dreiging van quantumcomputers en de noodzaak van resistente encryptie.

Reacties (16)


Honor 20 Pro komt in juli uit in Nederland

Door Tijs Hofmans, 21 juni 2019 17:3845 reacties

De Honor 20 Pro komt uit juli in Nederland uit. Het was lange tijd onduidelijk of het toestel ook hier op de markt zou komen, maar dat gebeurt volgende maand toch. Het toestel gaat waarschijnlijk 599 euro kosten.

Honor 20 Pro ZwartEr is nog geen specifieke datum bekend waarop de Honor 20 Pro in Nederland uitkomt. Dat zou 'in juli' zijn, schrijft het bedrijf in een persbericht, maar een specifieke datum wordt daarin niet genoemd. Ook bevestigt het bedrijf de prijs nog niet, maar eerder werd al bekend dat de Honor 20 Pro 599 euro zou kosten, honderd euro méér dan de standaard Honor 20.

Ook bevestigt Honor dat die laatste telefoon naar Nederland komt. Dat was al bekend, al komt het toestel een dag eerder uit dan aanvankelijk de bedoeling was: 24 juni, in plaats van de 25e. Het bedrijf bevestigt dat de telefoon 499 euro gaat kosten.

Het was lange tijd onzeker of de Honor 20 Pro ook hier zou uitkomen. Er gingen al geruchten dat moederbedrijf Huawei de telefoon niet kon uitbrengen vanwege het Amerikaanse handelsverbod. Naast Nederland wordt het toestel ook in onder andere Duitsland, Frankrijk en het Verenigd Koninkrijk verkocht.

Honor 20 Pro Honor 20
Behuizing 154,6x74,0x8,4mm, 182g 154,3x74,0x7,9mm, 174g
Scherm 96,2cm2, 6,26"-lcd, 2340x1080px, 19,5:9 96,2cm2, 6,26"-lcd, 2340x1080px, 19,5:9
Processor Kirin 980 Kirin 980
Geheugen en opslag 8GB, 256GB 6GB, 128GB
Camera's 1. Primair, 48MP, OIS, f/1.4
2. Ultragroothoek, 16MP, f/2.2, 117 graden
3, Tele, 8MP, OIS, '3x zoom',
4. Macro, 2MP, f/2.4, 4cm focus
1. Primair, 48MP, f/1.8
2. Ultragroothoek, 16MP, f/2.2, 117 graden
3. Dieptesensor
4. Macro, 2MP, f/2.4
Front: 32MP, f2.0
Authenticatie Vingerafdrukscanner aan zijkant Vingerafdrukscanner aan zijkant
Accu 4000mAh, 22,5W-snelladen 3750mAh, 22,5W-snelladen
Prijs 599 euro 499 euro
Release Juli 24 juni

Reacties (45)


Chinese media: Zhaoxin KX-6000-cpu presteert gelijkwaardig aan Core i5-7400

Door Olaf van Miltenburg, 21 juni 2019 16:46197 reacties, submitter: Jonathan-458

Volgens Chinese media presteren nieuwe processors van het chipbedrijf Zhaoxin 50 procent beter dan hun voorgangers en liggen de prestaties nu op een vergelijkbaar niveau als die van Intels Core i5-7400.

De Shanghai Observer noemt de introductie van de Zhaoxin KX-6000 en de Kaisheng KH-30000 een grote doorbraak voor de Chinese halfgeleiderindustrie. Het zijn beide x86-processors met een kloksnelheid van 3GHz die op 16nm geproduceerd zijn. De KX-6000 is een voor de pc-markt ontwikkelde octacore en moet in desktops, laptops en embedded systemen verschijnen, de KH-30000 is voor servers gemaakt. Ze ondersteunen ddr4 3200-ram en bevatten ook een gpu. Veel details zijn er verder niet bekend. De chips zullen in ieder geval voor gebruik binnen overheidsinstanties en financiële instellingen gepromoot worden.

Zhaoxin KX-6000

De prestaties en het verbruik van de KX-6000-chips zouden zo verbeterd zijn dat deze geschikt zijn voor laptops. Niet bekend is wat het tdp is. De chip zou gelijkwaardig presteren aan een Core i5-7400, een Intel-desktopquadcore van de zevende generatie oftewel Kaby Lake. De Core i5-7400 verscheen begin 2017 en heeft eveneens een kloksnelheid van 3GHz, met boost naar 3,5GHz en tdp van 65W. Volgens de Chinese Global Times heeft Zhaoxin de kloof van de Chinese chipmakers met hun internationale, veelal Amerikaanse, concurrenten verkleind met de introductie.

Of de gemelde claims kloppen is niet na te gaan, maar Zhaoxins ambities zijn al jaren hoog. Begin 2018 maakte het bedrijf het streven bekend om ddr5 en pci-e 4.0 te gaan ondersteunen met komende x86-cpu's. Aangezien de Zhaoxin KX-6000 en de Kaisheng KH-30000 op 16nm geproduceerd zijn lijkt er bovendien nog de nodige rek om prestaties en verbruik te verbeteren. Sinds eind mei ondersteunt CPU-Z de processors van Zhaoxin.

Zhaoxin
CPU-Z-screenshot van de Zhaoxin KX-5640-quadcore op 28nm

Reacties (197)


WeTransfer stuurde berichten door naar verkeerde ontvangers

Door Tijs Hofmans, 21 juni 2019 15:3098 reacties, submitter: SoeperKees

WeTransfer heeft berichten over bestanden die klanten verstuurden, ook opgestuurd naar verkeerde ontvangers. Volgens het bedrijf zijn die bestanden ook geopend, maar door de juiste persoon. Het bedrijf heeft een waarschuwing gestuurd naar desbetreffende gebruikers.

Het datalek vond plaats op 16 en 17 juni, schrijft WeTransfer in een e-mail aan slachtoffers. "Een transfer die je hebt gestuurd of verzonden, is ook bij sommige andere personen aangekomen", schrijft het bedrijf. "We zien dat sommige van die bestanden ook geopend zijn, maar vrijwel zeker door de bedoelde ontvanger."

Als voorzorgsmaatregel heeft WeTransfer de getroffen url's geblokkeerd, zodat ze niet verder gedownload kunnen worden. Ook raadt het bedrijf gebruikers aan op te letten voor verdachte e-mails, en zijn sommige Plus-gebruikers uitgelogd uit hun account.

Veel informatie is nog niet bekend over het lek. Zo is niet bekend om hoeveel slachtoffers het gaat en hoeveel mensen onterecht bestanden hebben ontvangen. "We zijn met man en macht op zoek naar de oorzaak van het probleem, maar kunnen daar nu nog niet veel over zeggen. We kunnen ook nog niet zeggen hoeveel gebruikers er getroffen zijn, maar we hebben iedereen die potentieel getroffen is benaderd. Gebruikers die geen bericht hebben gekregen zijn dus geen slachtoffer geweest." Tweakers heeft van twee personen de melding gekregen dat ze de waarschuwing van WeTransfer kregen.

Update: reactie van WeTransfer toegevoegd.

Reacties (98)


Huawei kondigt Nova 5-smartphone met Kirin 810-soc aan

Door Olaf van Miltenburg, 21 juni 2019 14:3327 reacties

Huawei heeft de Nova 5 en Nova 5 Pro aangekondigd. De Nova 5 is de eerste smartphone met de nieuwe Kirin 810-soc voor midrange-smartphones, die Huawei op 7nm laat maken. De Nova 5 Pro heeft de Kirin 980.

HUawei Nova 5Naast de Nova 5 en Nova 5 Pro heeft Huawei de Nova 5i op zijn site gezet, maar dit is volgens Gizmochina een P20 Lite 2019 met Kirin 710 onder een andere naam. De Nova 5 is wel een geheel nieuw toestel en het eerste met een Kirin 810-soc. Dit is een op 7nm geproduceerde octacore met twee Cortex A76-cores op 2,27GHz en zes zuinigere Cortex A55-rekenkernen op 1,8GHz. Ter vergelijking: de Kirin 980 van de Nova 5 Pro heeft twee Cortex A76-cores op 2,60GHz, twee A76-cores op 1,92GHz en vier A55-varianten op 1,80GHz.

Verschil is er ook in de uitvoeringen. De Pro heeft 8GB ram en 256GB opslag, terwijl de Nova 5 6GB werkgeheugen en 128GB opslag krijgt. De overige specificaties komen vrijwel overeen. De smartphones hebben een 6,39"-scherm met oledpaneel en smalle inkeping voor de frontcamera. Ze draaien EMUI 9.1.1 dat gebaseerd is op Android 9. Onduidelijk is of ze in aanmerking komen voor Android Q. Ze staan in ieder geval niet op de donderdag gepubliceerde lijst van smartphones die Huawei met Android Q test. Google heeft de Android-licentie van Huawei ingetrokken door het handelsboycot van de VS, waardoor onduidelijk is welke smartphones nog upgrades krijgen.

Die frontcamera is een 32-megapixelmodel met f/2.0-lens. Aan de achterkant zitten vier camera's, een van 48-megapixel met Sony IMX586-sensor, een 16-megapixelcamera met ultragroothoeklens, een dieptesenso en een macrolens met een resolutie van twee megapixel. De al aangekondigde Honor 20 en 20 Pro hebben ook zo'n camera met macrolens.

Verder hebben de nieuwe Nova's een accu met een capaciteit van 3500mAh en ondersteuning voor snelladen met een vermogen van 40W, waarmee ze in een half uur tot 85 procent van hun capaciteit opgeladen kunnen worden. Ook beschikken de smartphones over wifi-ac, bluetooth 5.0, usb-c en een 3,5mm-audioconnector. Het is de vraag of de Nova 5-modellen in de Benelux uitkomen. De Nova 4 van eind vorig jaar verscheen hier niet. Die smartphone had een gat in het scherm voor de camera.

Update, 14.50: Informatie over het besturingssysteem toegevoegd.

Huawei Nova 5Huawei Nova 5Huawei Nova 5Huawei Nova 5

Reacties (27)


Dell SupportAssist bevatte een ernstig lek door PC Doctor-component

Door Olaf van Miltenburg, 21 juni 2019 13:5718 reacties

Dell heeft een kritiek lek gedicht in zijn SupportAssist-software, die standaard op Dell-pc's voor consumenten en zakelijke gebruikers staat. Meer specifiek gaat het om een kwetsbaarheid in de PC-Doctor-software, die ook door andere fabrikanten gebruikt wordt.

Het lek zit in versie 2.0 van Dells SupportAssist for Business en versie 3.2.1 en eerdere versies van Dell SupportAssist for Home. Dell heeft nieuwe versies van de software vrijgegeven, die gebruikers met een automatische update kunnen binnenhalen. Het is de tweede keer in korte tijd dat Dell een kritiek lek in SupportAssist dicht. Dell meldt dat de kwetsbaarheid dit keer in de PC-Doctor-component hardwarediagnostistiek zit.

De kwetsbaarheid is gevonden door beveiligingsbedrijf SafeBreach. Dat meldt dat ook andere pc-fabrikanten de PC-Doctor Toolbox for Windows gebruiken voor software die ze standaard met systemen meeleveren voor diagnostistische doeleinden. Volgens PC-Doctor zijn 'meer dan honderd miljoen kopieën' van zijn software voorgeïnstalleerd op Windows-computers. Onder andere Corsair Diagnostics en de Tobii Dynavox Diagnostic Tool zijn op de software gebaseerd.

De kwetsbaarheid stelt aanvallers in staat software met kwaadaardige inhoud te laden en uit te voeren, en de Driver Signature Enforcement van Windows 10 te omzeilen. Die bescherming vereist dat drivers die in kernelmodus draaien, gesigneerd moeten worden. Omdat de driver van PC Doctor al gesigneerd is, kunnen aanvallers via de kwetsbare software bijvoorbeeld low-level geheugen benaderen. SafeBreach heeft een proof-of-concept ontwikkeld waarmee het onderzoeksteam het fysieke geheugen kon uitlezen.

Reacties (18)


Klantgegevens AEG Industrial Solar staan op slecht beveiligde Chinese server

Door Tijs Hofmans, 21 juni 2019 13:00119 reacties

Persoonlijke data van mogelijk vijftienhonderd Nederlandse gebruikers van AEG Solar-inverters zijn al maandenlang via internet toegankelijk. De gegevens staan op een Chinese server met verouderde en slecht beveiligde software.

Het datalek werd ontdekt door een tweaker die de redactie tipte. Mark Blokker kwam al in november vorig jaar achter het lek en probeerde dat via officiële kanalen van het bedrijf te laten dichten, maar dat is na maanden nog niet gebeurd, ook niet na meldingen van Tweakers.

Het lek zit in inverters van het Duitse bedrijf AEG Industrial Solar. Die worden gebruikt om stroom van zonnepanelen om te zetten in netstroom. AEG heeft zijn inverters niet zelf ontwikkeld, maar gebruikt inverters van het Chinese bedrijf INVT, die het bedrijf zelf rebrand. "Dat doen we omdat de inverters van dit bedrijf nu eenmaal erg goed zijn en weinig verlies kennen bij het omvormen", zegt een woordvoerder van het bedrijf. "Er zijn in Europa vrijwel geen fabrikanten die inverters van deze kwaliteit leveren." Opvallend is echter dat het bedrijf niet alleen dezelfde hardware gebruikt, maar ook dezelfde software. Dat betekent dat gegevens van klanten van AEG Solar op een server in China staan.

Veel van de software die INVT gebruikt, was lange tijd verouderd of onveilig. De server draaide op MySQL 5.6.35, een versie uit 2016 waar bekende kwetsbaarheden in zitten. Ook gebruikte de server geen ssl-verbinding en is op Android te zien hoe de app gebruikmaakt van een oude manier van permissies vragen die al heel lang niet worden gebruikt. Bovendien stonden er op de server zestien poorten open naar internet, waaronder de ftp-poort, waar geen uniek wachtwoord op zat.

Mede door de slechte beveiliging was het mogelijk gegevens van iedere gebruiker op de server te verkrijgen, inclusief gegevens van gebruiker #1, het admin-account, waar bovendien alle andere gebruikers een koppeling mee hebben. Met een simpele HTTP GET-request was het mogelijk gegevens op te vragen. Dat is ook mogelijk via de url, zonder dat daar een limiet of captcha op zat. Deze procedure kon geautomatiseerd worden, zodat de data van alle accounts op de server in één bestand komen te staan. Na meldingen van Tweakers heeft het bedrijf hier maatregelen tegen genomen.

Op deze manier was veel informatie van gebruikers te achterhalen. Het ging om standaardinformatie, zoals de loginnaam en het serienummer of -type van de inverter, maar ook om informatie die klanten zelf kunnen invullen, zoals hun naam, e-mailadres, postcode en huisnummer. Zeker die laatste zijn interessant, want sommige installateurs gebruiken die gegevens als wachtwoord om in te loggen op de portal. Naast het aflezen van informatie was het mogelijk om met een HTTP POST-request de inverter zelfs te manipuleren. Het was dan mogelijk die helemaal uit te schakelen, of de spanning te verhogen of te verlagen.

In totaal zijn op deze manier de gegevens van 19.000 gebruikers te achterhalen. Hoeveel van hen uit Nederland komen, is niet met zekerheid te zeggen, maar er staan wel 1542 records in de database met 'Netherlands' als country ingesteld. "Maar het echte aantal Nederlandse klanten ligt waarschijnlijk zo'n 300 lager. Dat zijn bijvoorbeeld ook testaccounts of dubbelingen", zegt AEG. Het is niet bekend hoe lang de data op deze manier openbaar was, maar volgens AEG zijn er geen signalen dat onbevoegden toegang tot de data hebben gehad. De tweaker die ons tipte, ontdekte het lek al in november 2018. Hij kreeg meerdere malen te horen dat er 'aan een oplossing gewerkt werkt', blijkt ook uit mailwisselingen die Tweakers heeft ingezien. Over die maatregelen kreeg hij echter geen details.

Ook tegen Tweakers bevestigt het bedrijf dat het nog steeds bezig is met het verhelpen van het probleem. Het bedrijf heeft in Duitsland een softwaremaker in de arm genomen om nieuwe software zoals een app te ontwikkelen en om de data te migreren van de server uit China naar een Europese. Dat moet nog gebeuren, zegt het bedrijf. "Het probleem zit in de wifisticks die de inverters gebruiken om met de server te communiceren. Als we alles naar nieuwe servers overzetten, moeten er nieuwe wifisticks komen. Die worden in de komende weken getest in China en daarna geleverd aan onze klanten in Europa." Pas daarna worden gebruikers gemigreerd naar de nieuwe, Europese server. Volgens AEG Solar kan dat tot vier weken duren. Tweakers heeft het bedrijf twee weken de tijd gegeven om te reageren, maar kreeg donderdag te horen dat de migratie alsnog een maand op zich liet wachten. Daarop is besloten te publiceren.

In de tussentijd zijn er wel maatregelen genomen om de beveiliging van de server te verbeteren. De portal om in te loggen is tijdelijk offline gehaald, en wordt daarna voorzien van ssl en nieuwe software op de server. Wel is een ander deel van de server nog onbeveiligd zolang de oude wifisticks daar nog verbinding mee maken.

Reacties (119)


Mozilla dicht sandbox escape-zerodaylek in Firefox

Door Olaf van Miltenburg, 21 juni 2019 12:5417 reacties

Mozilla heeft ook de tweede zerodaykwetsbaarheid in Firefox die actief misbruikt werd, verholpen. Deze patch is voor een lek dat het mogelijk maakte de sandbox te verlaten, waardoor in combinatie met andere kwetsbaarheden code op getroffen computers was uit te voeren.

De patch voor kwetsbaarheid CVE-2019-11708 brengt Firefox naar versie 67.0.4 en Firefox ESR naar 60.7.2. Mozilla licht toe dat de parameters voor Prompt:Open-berichten niet voldoende gecontroleerd werden, waardoor kwaadwillenden webinhoud konden openen zonder de restricties van de sandbox.

In combinatie met het woensdag gedichte zerodaylek zorgde deze sandbox escape ervoor dat aanvallers willekeurige code konden uitvoeren op getroffen systemen. Simpelweg een webpagina met kwaadaardige code was voldoende om een geslaagde aanval in gang te zetten.

Medewerkers van de beurs voor cryptovaluta Coinbase werden aangevallen via de twee kwetsbaarheden, zo ontdekte het bedrijf maandag. Coinbase wist de aanval af te slaan en lichtte Mozilla in, meldt de chief information security officer van het bedrijf, Philip Martin. Coinbase zou niet de enige organisatie op het gebied van cryptovaluta zijn die is aangevallen. De beurs komt op korte termijn met meer details over de aanval.

Reacties (17)


Google voorziet Gmail-app voor Android deels van donkere modus

Door Michel van der Ven, 21 juni 2019 11:0337 reacties

Google is begonnen met het implementeren van een donkere modus in zijn Gmail-app voor Android-toestellen. Eerder kregen apps als Agenda, Contacten en Rekenmachine al zo'n make-over en in Android Q zal voor de hele interface een donkere modus beschikbaar zijn.

De donkere modus van Gmail, die sinds donderdag wordt verstrekt, is volgens het bericht van Android Police duidelijk nog een work in progress-versie. Zo is het donkere thema bij wie de update heeft ontvangen, alleen nog maar beschikbaar voor het scherm met de instellingen van de app; aan het hoofdscherm en de sidebar verandert voorlopig niets.

Het donkere thema van Gmail schakelt zichzelf soms automatisch in- en uit, en de gebruiker heeft daar geen controle over, doordat er simpelweg geen schakelaar voor de donkere modus is. De verwachting is echter dat Google voor de komst van Android Q, die voor augustus is gepland, nog een of meer updates aan Gmail zal doorvoeren, zodat ook in deze app het donkere thema tijdig volledig functioneel zal zijn.

Bij zowel Google als Apple is de donkere modus aan een stevige opmars bezig; ook iOS 13 krijgt een donker thema, zo maakte Apple onlangs bekend. Voorafgaand aan het nieuwe besturingssysteem Android Q is Google gaandeweg al zijn apps aan het uitrusten met een donkere stand. Die nieuwe modus is niet alleen een kwestie van smaak; een donker thema zou met name ’s avonds rustiger voor de ogen zijn en tegelijk wat stroom kunnen besparen.

Reacties (37)


Honderden huishoudens in Overijssel krijgen internet via straalverbinding

Door Olaf van Miltenburg, 21 juni 2019 10:55147 reacties, submitter: Raven

De mast voor Project Marconi in het buitengebied van Overijssel is donderdag in gebruik genomen. De mast levert via een straalverbinding internet aan inwoners van Holtheme en Vilsterborg.

De mast staat op een centrale plek in de regio rond Holtheme en Vilsterborg. Delen van het buitengebied in Overijssel hebben glasvezel maar in de betreffende dorpen en omstreken was dat geen optie. De aanleg zou te duur worden, onder andere omdat een kanaal en een spoorweg in de weg liggen, schrijft RTV Oost.

Eind vorig jaar besloten de Provincie Overijssel, de gemeente Hardenberg, Cogas en het bedrijf Qonnected een test uit te voeren met een straalverbinding onder de naam Project Marconi. Een point-to-point-verbinding tussen twee masten levert hierbij het signaal. Hierop kunnen huishoudens aangesloten worden die dan telefonie, tv en internet krijgen. Qonnected biedt onder de merknaam Onvi abonnementen met down- en uploadsnelheden van 30Mbit/s en van 50Mbit/s voor respectievelijk 54 en 72 euro per maand.

Meestal zijn vergunningen nodig voor straalverbindingen maar voor verbindingen in de 60GHz-band is dat niet het geval. Ze worden daarom vaker ingezet om buitengebieden van internet te voorzien of voor tijdelijke projecten waar snel internet voor nodig is.

De provincie Overijssel kijkt na het project voor Holtheme of ook andere buitengebieden waar glasvezel geen optie aan te sluiten zijn via een straalverbinding. Onder andere gebieden rond Markelo en het noordoosten van Twente komen in aanmerking.

straalverbinding mast Holtheme

Reacties (147)


Dota Underlords-bèta is beschikbaar op Steam en voor Android en iOS

Door Julian Huijbregts, 21 juni 2019 10:1143 reacties

Valve heeft een publieke bètaversie van Dota Underlords uitgebracht op Steam en ook de mobiele versie is beschikbaar voor Android en iOS. De game is een eigen versie van de populaire Dota 2-mod Auto Chess.

De publieke bèta volgt een week na de aankondiging van de game. Valve voerde al tests uit met eigenaren van de Dota 2 Battle Pass, maar de bèta is nu voor iedereen beschikbaar. Dota Underlords is te vinden op Steam, in de Google Play Store en in de iOS App Store. Het spel werkt op apparaten met Android 5.0 of nieuwer en voor de iPhone- en iPad-versie is iOS 11 vereist.

Dota Underlords is een officiële versie van de bestaande Dota 2-mod Auto Chess. Die mod heeft in de Steam Workshop bijna negen miljoen abonnees. De strategische game speelt zich af op een schaakbord, met in plaats van schaakstukken de heroes uit Dota 2. Het is een tactisch spel met geautomatiseerde gevechten tussen de heroes die spelers inzetten. De strategie zit in het maken van combinaties en het bereiken van een onderlinge synergie tussen de gekozen heroes.

Drodo Studio, de maker van de Dota Auto Chess-mod, werkt ook aan een eigen standaloneversie van het spel. Die komt later dit jaar uit in de Epic Games Store. Valve heeft geprobeerd een samenwerking met Drodo op te zetten, maar de partijen kwamen niet tot overeenstemming.

Dota Underlords
Dota UnderlordsDota UnderlordsDota Underlords

Reacties (43)


Amazon introduceert nieuwe Fire TV Edition-tv met Dolby Vision en Alexa

Door Michel van der Ven, 21 juni 2019 10:0521 reacties

Amazon heeft een nieuwe versie van de Fire TV Edition voorgesteld. De smart-tv van Amazon en Toshiba beschikt nu voor het eerst over Dolby Vision en is ook uitgerust met spraakassistent Alexa. Het toestel verschijnt voorlopig alleen op de Amerikaanse markt.

De Amazon Fire TV Edition combineert de televisietechnologie van Toshiba met de functies van een Fire TV Stick, een mediastreamer à la Chromecast die vooral in de VS populair is. De vernieuwde versie komt eerst uit in een 4k-model van 55” voor 450 dollar. Later volgen 4k-tv’s van 43” en 50” die respectievelijk 330 en 380 dollar gaan kosten.

Het is voor het eerst dat Amazon Dolby Vision in de Fire TV Edition integreert. Deze variant op hdr maakt gebruik van dynamische metadata voor aanpassingen van bijvoorbeeld het contrast per scène of zelfs per frame. Techradar noemt de keuze voor Dolby Vision interessant, omdat de videostreamingdienst van Amazon juist een grote collectie materiaal in hdr10+ omvat, de concurrent van Dolby Vision. Het is nog niet duidelijk of Amazon die standaard in de toekomst op grote schaal zal blijven ondersteunen.

De nieuwe Fire TV Edition is ook uitgerust met een functie die Fire TV Recast heet. Door de geïntegreerde dvr en antenne kunnen gebruikers over-the-air programma’s kijken en opnemen. In een stad als New York zouden kijkers volgens Amazon toegang hebben tot zo’n honderd lokale tv-zenders via de Recast-functie.

Ook Alexa wordt ondersteund. Gebruikers kunnen met een stemopdracht de televisie inschakelen, programma’s opvragen of verder kijken vanaf het punt waar zij de vorige keer gebleven waren. Ook kunnen ze doorspoelen of terugspoelen.

Fire TV Edition
De originele Fire TV Edition. Aan de buitenkant is het nieuwe model nauwelijks veranderd

Reacties (21)


Digitimes: Intel gaat prijzen desktopprocessors met 10 tot 15 procent verlagen

Door Olaf van Miltenburg, 21 juni 2019 09:47207 reacties

Intel zou zijn partners hebben laten weten dat het de prijzen van zijn desktopprocessors met 10 tot 15 procent gaat verlagen. Dat beweert Digitimes op basis van eigen bronnen bij moederbordfabrikanten.

Het gaat volgens Digitimes om Core-desktopprocessors van de achtste en negende generatie, oftewel Coffee Lake en Coffee Lake Refresh. Intel zou zijn pc- en moederbordpartners al op de hoogte hebben gesteld van de prijswijzigingen, maar niet bekend is wanneer deze ingaan. Op de actuele processorprijslijst van Intel staan de wijzigingen niet.

Het gebeurt niet vaak dat Intel op grote schaal prijsverlagingen bij processors doorvoert. Niet bekend is wat de reden van de prijsaanpassing zou zijn. Aan de ene kant is de chipfabrikant bezig geweest zijn 14nm-chipproductie op peil te krijgen om te kunnen voldoen aan de vraag, waardoor een prijsverlaging onwaarschijnlijk lijkt.

Aan de andere kant heeft Intel te maken met meer concurrentie van AMD. Die fabrikant introduceerde eind vorige maand zijn op 7nm geproduceerde Ryzen 3000-processors waarmee het probeert te concurreren met Intels Core-processors van de nieuwste generaties. Intel heeft nog niet op het gerucht gereageerd.

Reacties (207)


Google heeft vorig jaar drie miljoen nepprofielen verwijderd van Maps

Door Julian Huijbregts, 21 juni 2019 09:2436 reacties

Google heeft vorig jaar ruim drie miljoen nepprofielen van bedrijven van Maps verwijderd. De zoekgigant maakt dat bekend nadat The Wall Street Journal een artikel publiceerde over fraude op Maps. Bedrijven zouden nepprofielen plaatsen om te doen alsof ze dichtbij een klant zitten.

Volgens Google is meer dan 90 procent van de nepprofielen verwijderd voordat gebruikers van Maps deze konden zien. De zoekgigant zegt dat 85 procent van de profielen is verwijderd met behulp van interne systemen. Naar aanleiding van meldingen van gebruikers zijn er ruim 250.000 bedrijfsprofielen verwijderd. Google zegt meer dan 150.000 accounts geblokkeerd te hebben die misbruik maakten van Maps. Dat is een stijging van 50 procent ten opzichte van een jaar eerder.

Google geeft de cijfers nadat The Wall Street Journal een artikel publiceerde over fraude op Maps. De krant beschrijft daarin dat bedrijven zoals loodgieters bijvoorbeeld meerdere locaties registeren, om bij zoektochten tevoorschijn te komen als een bedrijf dat in de buurt van de klant zit. Ook zijn er frauduleuze bedrijven die de naam van een bestaand bedrijf inpikken en daar hun eigen telefoonnummer bij plaatsen, om klanten te winnen van concurrenten.

Volgens onderzoek van The Wall Street Journal resulteerde een zoekopdracht naar een loodgieter in een deel van New York in dertien valse adressen bij de eerste twintig resultaten. Bovendien was maar twee van de twintig bedrijven bereid om op het betreffende adres een afspraak te maken. Als bedrijven hun locatie op de kaart zetten, zijn ze verplicht om klanten op dat adres te ontvangen.

De problemen met fraude op Google Maps zouden de afgelopen tijd zijn toegenomen, omdat Google meer gebruik is gaan maken van advertenties op het platform. Door advertenties in te kopen verschijnen bedrijven bovenaan de lijst bij zoekopdrachten. Tegen betaling kunnen frauduleuze bedrijven op die manier naar boven komen.

Reacties (36)


'Microsoft haalt code voor werking mobiele telefonie uit Windows 10'

Door Arnoud Wokke, 21 juni 2019 07:24123 reacties

Microsoft heeft de code voor de werking van telefonie via mobiele netwerken uit de nieuwste builds voor Windows 10 gehaald. Dat meldt een ontwikkelaar die werkt aan een volledige Windows-versie voor de Lumia 950-smartphone.

De code voor de werking van mobiele telefonie zit niet langer in build 18912 van Windows 10, de meest recente versie van het besturingssysteem voor de Fast Ring van Insiders. Dat is een versie van Windows 10 20H1, de update die in de eerste helft van volgend jaar moet verschijnen.

Het verdwijnen van de code betekent dat het werk aan de Windows 10-versie voor de Lumia 950 niet meer door kan gaan, meldt ontwikkelaar Gustave Monce. Het lijkt te gaan om een verwijdering van code voor de werking van mobiele telefonie op meerdere plekken in het besturingssysteem. Die code is vermoedelijk niet langer nodig, omdat Microsoft de ondersteuning voor smartphones met Windows 10 Mobile heeft gestopt.

Monce is al maanden bezig met het ontwikkelen van Windows 10 voor de Lumia 950. Dankzij de networking stack van telefonie kon hij onder meer met die volledige versie van Windows 10 telefoneren met de smartphone. Dat zal in de toekomst niet meer kunnen.

Windows 10 April Update op Lumia 950XL

Reacties (123)


Mixpanel: mensen zijn afgelopen jaar minder gaan doen op Facebook

Door Arnoud Wokke, 21 juni 2019 06:3086 reacties

Gebruikers zijn afgelopen jaar minder posts gaan plaatsen, liken of erop reageren op Facebook. Dat claimt Mixpanel, een bedrijf dat statistieken bijhoudt. Het gebruik zou in een jaar tijd met 20 procent zijn gedaald.

Volgens de cijfers, die de krant The Guardian publiceert, was het gebruik vanaf januari dit jaar tot en met april, waarin de meting eindigt, ongeveer stabiel. Daarvoor kende het een dip. Er is wel een dalende trend zichtbaar in het afgelopen jaar, al maken de cijfers niet duidelijk hoe dit cijfer afgelopen jaren heeft geschommeld.

Facebook vermeldde in zijn kwartaalcijfers juist een stijging van het aantal dagelijkse en maandelijkse gebruikers van de dienst. Het aantal dagelijkse gebruikers steeg volgens het bedrijf met 8 procent naar 1,56 miljard. Dat is met elkaar te rijmen, aldus The Guardian, als meer mensen elke dag op Facebook kijken, maar minder mensen iets doen.

De krant brengt het in verband met de privacyschandalen rond Facebook, zoals Cambridge Analytica vorig jaar. The Guardian en Mixpanel vermelden niet waarom meer mensen daardoor elke dag op Facebook kijken, terwijl ze minder posts zouden maken of liken of minder reacties zouden plaatsen. De cijfers gaan alleen over de Facebook-dienst zelf en niet over Instagram of WhatsApp.

Reacties (86)


Google stopt met ontwikkeling tablets

Door Arnoud Wokke, 21 juni 2019 06:1290 reacties, submitter: robcoenen

Googles hardwareteam is gestopt met de ontwikkeling van eigen tablets. Dat heeft de zoekgigant bekendgemaakt. In plaats daarvan richt de softwaregigant zich op onder meer smartphones met Android en laptops met Chrome OS.

Googles topman voor hardware Rick Osterloh bevestigde het stoppen met tablets, maar benadrukte tegelijkertijd dat de zoekgigant de Pixel Slate uit 2018 zou blijven ondersteunen met updates. Ook blijft Google andere bedrijven ondersteunen die tablets willen maken met Android of Chrome OS, aldus Osterloh.

Computerworld claimt dat het Amerikaanse bedrijf werkte aan twee kleinere tablets, maar dat het is gestopt met de ontwikkeling daarvan. Die kleinere tablets zouden standalone-tablets zijn en geen producten zoals de Pixel Slate met aanklikbaar toetsenbord.

Google blijft wel werken aan laptops zoals de Pixelbook. Ook zal de hardwaremaker producten blijven uitbrengen in zijn Pixel-serie van telefoons en Nest-lijn van smarthomeproducten. Voor de Pixel Slate met Chrome OS in 2018 bracht de zoekigigant enkele Android-tablets uit. Dat waren de Pixel C-tablet in 2015, terwijl in een ver verleden het bedrijf de Nexus 7-tablets maakte en een 10"-variant had in de vorm van de Nexus 10.

Pixel C-tablet
Google Pixel C

Reacties (90)