Tip de redactie

Chrome gaat http-elementen op websites automatisch blokkeren

Door Tijs Hofmans, 4 oktober 2019 20:5394 reacties

Google Chrome gaat in de toekomst geen http-elementen meer laden op verder versleutelde pagina's. Op websites met https-verbindingen die ook niet-versleutelde elementen bevatten worden die laatste niet meer zomaar ingeladen.

Dergelijke 'gemixte content' wordt in de toekomst geblokkeerd in Chrome, schrijft Google in een blogpost. De browser zorgt er dan voor dat https-websites alleen nog maar https-content kunnen laden. Google wil daarmee de privacy en veiligheid van gebruikers verbeteren. Volgens het bedrijf surfen internetgebruikers inmiddels meer dan 90 procent van hun tijd over een versleutelde verbinding.

Chrome blokkeert dergelijke gemixte content op dit moment al in bepaalde gevallen. Dat gebeurt als het gaat om onversleutelde scripts of iframes. Multimediale content zoals afbeeldingen, audio of video worden echter gewoon nog afgespeeld, ook als zij niet met https versleuteld zijn. Daardoor kunnen aanvallers in principe zulke content gebruiken om malware of trackingcookies naar bezoekers te sturen. Bovendien, zegt Google, zorgt dergelijke gemixte content voor verwarrende signalen voor gebruikers. Die zien in hun url-balk weliswaar dat een site met ssl is versleuteld, maar dat er 'delen onveilig zijn.'

De verandering vindt niet van de ene op de andere dag plaats. In Chrome 79 komt er een nieuwe instelling waarmee gebruikers gemixte content handmatig kunnen aan- of uitzetten. Die zit in hetzelfde menu als waar gebruikers meer informatie kunnen vinden over de beveiliging van een site. In Chrome 80 worden audio- en video-elementen automatisch via https verstuurd, of worden ze geblokkeerd als dat niet lukt. Bij het gebruik van onversleutelde afbeeldingen krijgen gebruikers de melding te zien dat de hele website onveilig is. In Chrome 81, dat uitkomt in februari volgend jaar, worden alle onveilige elementen automatisch geblokkeerd.

Chrome 81

Reacties (94)


Microsoft: Iraanse staatshackers vielen Amerikaanse presidentskandidaat aan

Door Tijs Hofmans, 4 oktober 2019 19:1795 reacties

Beveiligingsonderzoekers van Microsoft zeggen dat Iraanse hackers een Amerikaanse presidentskandidaat hebben geprobeerd te hacken. Ook zouden de hackers gepoogd hebben in te breken op de accounts van journalisten en hooggeplaatste Amerikaanse ambtenaren.

Microsoft zegt in het onderzoek niet om welke presidentskandidaat het gaat. De aanval zou niet succesvol zijn geweest, zeggen de onderzoekers. De aanvallers zouden afkomstig zijn van een hackersgroep die Microsoft Phosphorous noemt. De groep zou meer dan 2700 pogingen hebben gedaan om achter de persoonlijke e-mailaccounts van Microsoft-gebruikers te komen. Het ging om accounts die volgens het bedrijf onderdeel waren van een presidentiële campagne, overheidsfunctionarissen, journalisten en prominente Iraniërs.

Volgens Microsoft waren de aanvallen amper succesvol. In totaal werden er 241 Microsoft-accounts aangevallen. Vier accounts werden uiteindelijk gecompromitteerd, maar die hoorden niet bij de presidentiële campagne. De aanvallers zouden informatie over de doelwitten hebben verzameld om die vervolgens te gebruiken om account-resets te doen. Ook probeerden zij telefoonnummers of andere e-mailaccounts te verzamelen om daarmee wachtwoordenresets aan te vragen. Microsoft zegt dat het gaat om technisch weinig vernuftige aanvallen, maar dat er veel persoonlijke informatie werd gebruikt om die uit te voeren. 'Dit geeft aan dat Phosphorous erg gemotiveerd is en bereid is veel geld en middelen te steken in deze informatieverzameling.'

De aanval vond plaats in een periode van 30 dagen in augustus en september. Het onderzoek werd uitgevoerd door Microsofts Threat Intelligence Center. 'Door dit te delen willen we laten zien dat we samen met overheden en het bedrijfsleven transparanter worden over aanvallen van landen die het democratisch proces verstoren', schrijft het bedrijf. 'Ook willen we anderen hiermee behoeden voor aanvallen, en hen aanmoedigen stappen te zetten zichzelf te beveiligen.'

Reacties (95)


FBI: ransomwarelosgeld betalen is soms goede optie voor bedrijven

Door Tijs Hofmans, 4 oktober 2019 18:21119 reacties

De FBI is niet langer faliekant tegen het betalen van losgeld bij ransomwarebesmettingen. De Amerikaanse politiedienst raadt het betalen nog steeds af, maar erkent in nieuwe regels dat het soms wel degelijk kan werken voor bedrijven.

De FBI heeft zijn waarschuwingsbeleid voor bedrijven die slachtoffer zijn geworden van ransomware aangepast. Daarin staat niet langer meer dat bedrijven of andere organisaties die zijn getroffen absoluut geen losgeld zouden moeten betalen. Aanvankelijk nam de FBI, net als veel andere internationale politiediensten, het officiële standpunt in dat bedrijven onder geen beding zouden moeten betalen. Dat is nog steeds het advies van de Nederlandse politie, onder andere via de eigen site en via samenwerkingsverbanden zoals No More Ransom. Het losgeld betalen is niet strafbaar, maar de kans dat instanties hun geld terugkrijgen is volgens de politie klein en de slachtoffers zouden er criminaliteit mee ondersteunen.

De FBI heeft de tekst op zijn website nu aangepast. Daarop staat nu dat het losgeld betalen na een infectie in sommige gevallen een optie is. 'De FBI begrijpt dat het voor sommige bedrijven nodig is alle opties te overwegen om hun aandeelhouders, werknemers en klanten te beschermen op het moment dat zij door ransomware niet meer kunnen functioneren.' De politiedienst waarschuwt slachtoffers wel dat er ook bij betaling geen enkele garantie is dat zij hun bestanden terugkrijgen. Dat kan gebeuren omdat de criminelen zelf geen decryptiesleutels hebben, maar ook omdat de code van de malware mogelijk niet juist functioneert als die sleutels er wél zijn.

De FBI adviseert bedrijven hoe dan ook aangifte te doen als zij getroffen worden. 'Ongeacht of het losgeld nu wel of niet betaald wordt. Met een aangifte kunnen we onderzoek doen naar de daders en hen vervolgens berechten.'

Reacties (119)

Lees meer


Pc-versie van Red Dead Redemption 2 komt 5 november uit

Door Tijs Hofmans, 4 oktober 2019 17:33228 reacties

Red Dead Redemption 2 komt op 5 november uit voor de pc. Rockstar maakt de westerngame tegen die tijd ook beschikbaar als één van de launchtitels voor streamingdienst Stadia. In december komt de game naar Steam.

Red Dead Redemption 2 pcDe game krijgt naast de langverwachte pc-versie ook nieuwe content voor de verhaalmodus, zegt Rockstar. Het zou gaan om nieuwe bounty hunting-missies, gang-kampen en wapens. Daarnaast krijgt de game een grafische en technische upgrade. In de onlinemodus kunnen spelers net als op de consoleversies gebruik maken van de recent toegevoegde specialist roles. Op 9 oktober worden meer details over bekend gemaakt over wat die content inhoudt. Dan vertelt Rockstar ook wat de minimale systeemeisen voor het spel zijn.

De voorverkoop van het spel begint op 9 oktober via de recent uitgebrachte Rockstar Games Launcher. Spelers die het spel daar tussen 9 en 22 oktober kopen krijgen twee gratis Rockstar-games cadeau. Zij kunnen kiezen uit GTA III, Vice City of San Andreas, Bully: Scholarship Edition, L.A. Noire: The Complete Edition, of Max Payne 3: The Complete Edition. Wie het spel in pre-order koopt krijgt bovendien de Premium Edition van Red Dead Redemption 2 er gratis bij, en 20 dollar korting op de Special Edition en Ultimate Edition. Vanaf 23 oktober is de game ook als pre-order te koop bij de Epic Games Store, net als bij Greenman Gaming en de Humble Store. Daar krijgen pre-order-kopers een bonus van 25 goudstaven voor de onlinemodus. Vanaf december is de game pas te koop op Steam, waar kopers geen extra's krijgen.

Naast de pc-versie wordt Red Dead Redemption één van de launchtitels voor Google Stadia. Die gamestreamingdienst komt in Nederland in november uit, al is een definitieve releasedatum niet bekend. Er werd al langer gespeculeerd dat Rockstar de populaire wildwest-game naar de pc zou brengen. Het bedrijf maakte eerder wel bekend geen DLC uit te brengen voor de singleplayermodus.

Reacties (228)


Bredaas ziekenhuis schrapt afspraken en operaties na netwerkstoring - update

Door Olaf van Miltenburg, 4 oktober 2019 17:0589 reacties, submitter: segil

Het Amphia-ziekenhuis in Breda heeft sinds vrijdagochtend last van een omvangrijke telefonie- en internetstoring. Het ziekenhuis ziet zich genoodzaakt afspraken te wijzigen en operaties te schrappen.

De storing begon volgens het ziekenhuis om 05.15 in de ochtend en zorgde gedurende de dag voor veel problemen. Onder andere was Amphia hierdoor vrijdag telefonisch onbereikbaar. Ook hadden medewerkers beperkt toegang tot patiëntendossiers en andere data.

Het ziekenhuis heeft afspraken en behandelingen in de poliklinieken moeten schrappen en voor veel geplande operaties moesten nieuwe afspraken gemaakt worden. Spoedoperaties bij patiënten die al opgenomen waren gingen wel door. Voor overige spoedeisende hulp leidt het ziekenhuis patiënten door naar het ETZ in Tilburg of Bravis in Roosendaal en Bergen op Zoom.

Bij de grootste vestiging van het Amphia zijn ongeveer zestig operaties niet doorgegaan, meldt BN de Stem. Amphia doet nog geen mededelingen over de oorzaak. Het ziekenhuis kan ook niet zeggen wanneer de problemen voorbij zijn. Er zijn in de afgelopen jaren regelmatig problemen bij ziekenhuizen geweest door ict- en netwerkstoringen.

Update 18.28: Het ziekenhuis is sinds 18.00 weer operationeel, laat een woordvoerder weten. Hij kan nog niks zeggen over de precieze toedracht van de storing. Daar wordt de komende tijd onderzoek naar gedaan.

Reacties (89)


CNET: Samsung Galaxy Fold-scherm breekt na 120.000 keer vouwen - update

Door Daan van Monsjou, 4 oktober 2019 16:56159 reacties

De Samsung Galaxy Fold is kapotgegaan na 120.000 keer opgevouwen te zijn in een robottest van CNET. Volgens Samsung moet de telefoon 200.000 vouwslagen kunnen weerstaan. De Galaxy Fold kwam in september uit in verschillende landen na een vertraagde release.

In een test liet CNET de vouwbare telefoon herhaald dichtklappen met een geleende robot van garantiebedrijf Square Trade. De techwebsite deed deze test tijdens een livestream, waarbij de robot de telefoon ongeveer drie keer per seconde open- en dichtvouwt.

Nadat de Galaxy Fold 119.380 keer werd opgevouwen, begaf de helft van het scherm het en verloor het scharnier zijn snappiness. Na 120.161 keer gevouwen te zijn, rond 35:50 in de video, kwam het scharnier van de telefoon vast te zitten. Ter illustratie: gebruikers moeten ruim drie jaar lang de telefoon honderd keer per dag opvouwen om de 120.000 vouwbewegingen te bereiken.

Volgens Samsung moet de telefoon 200.000 keer opgevouwen kunnen worden. Die schatting is gebaseerd op eigen testwerk. Het lijkt er wel op dat de robot van CNET meer kracht gebruikt dan een mens bij het openvouwen van de telefoon zou doen, waardoor de telefoon in het dagelijks leven mogelijk langer meegaat. In de eigen testvideo van Samsung lijkt de telefoon op een gematigder manier geopend te worden.

De Galaxy Fold kwam in september uit na een vertraagde release door een probleem met het scherm. De telefoon komt niet in Nederland uit, maar is momenteel in enkele Europese landen als Duitsland en Frankrijk verkrijgbaar. Naar verluidt is de telefoon nog steeds enigszins fragiel. In Amerikaanse winkels krijgen klanten verplicht een voorlichting voordat ze het toestel mee naar huis krijgen.

Update, 05-10-2019, 11:54: In tegenstelling tot wat eerder in het bericht stond, gaat de livestream van CNET slechts tot 100.000 vouwslagen. De livestream is verwisseld met de highlight-video van CNET.

Reacties (159)


VS en VK sluiten deal waardoor ze data van bedrijven direct kunnen opvragen

Door Daan van Monsjou, 4 oktober 2019 16:15128 reacties

De Verenigde Staten en het Verenigd Koninkrijk hebben een deal gesloten waardoor autoriteiten van beide landen data van Britse en Amerikaanse bedrijven direct mogen opvragen. De overeenkomst lijkt op gespannen voet met EU-regels te staan.

De deal werd op donderdag bekendgemaakt in een persbericht, en maakt onderdeel uit van de Cloud-wet, die vorig jaar in werking ging in de VS. Door de Cloud-wet kunnen Amerikaanse autoriteiten gegevens van Amerikaanse bedrijven opvragen zonder tussenkomst van een rechter, ook als het om informatie in een datacenter op buitenlands grondgebied gaat. De deal met het Verenigd Koninkrijk moet ervoor zorgen dat autoriteiten van beide landen sneller over en weer bij communicatiegegevens van vermeende terroristen en kindermisbruikers kunnen.

Volgens de landen kan het momenteel maximaal twee jaar duren voordat autoriteiten bij dergelijke gegevens kunnen, aangezien een lang juridisch proces voorafgaat aan het opvragen van zulke data. Deze overeenkomst moet nog worden goedgekeurd door wetgevers van beide landen, maar als de deal definitief wordt, zou dit proces verkort moeten worden naar enkele weken of zelfs dagen.

De Amerikanen kunnen door deze deal makkelijker bij de data van Britse telecomproviders. De Britse autoriteiten kunnen op hun beurt bijvoorbeeld eenvoudiger data opvragen bij bedrijven als Twitter, Facebook en Google. De deal mag bedrijven er overigens niet van weerhouden om hun data te versleutelen, waardoor autoriteiten alsnog moeilijk bij de gegevens kunnen.

Facebook liet eerder dit jaar bijvoorbeeld weten dat het end-to-end-encryptie wilt toevoegen aan Instagram en Messenger. WhatsApp, een andere dienst van Facebook, gebruikt al e2e-encryptie. De VS, het VK en Australië verzochten Facebook deze week dit initiatief niet door te zetten. Volgens de autoriteiten worden deze diensten zo gebruikt voor versleutelde communicatie tussen kwaadwillenden die het onder andere op kinderen zouden hebben gemunt. Bedrijven mogen hun systemen 'niet zo inrichten dat toegang tot de inhoud onmogelijk is'. Facebook laat op zijn beurt weten dat het bedrijf 'sterk ingaat tegen de pogingen van de overheid om een backdoor te creëren, omdat het de privacy van mensen over de hele wereld ondermijnt.'

Volgens Europarlementariër Sophie in 't Veld van D66 is de overeenkomst tussen de VS en het VK out of bounds omdat Groot-Brittannië nog deel uitmaakt van de EU. Volgens haar verhindert de deal mogelijk een overeenkomst tussen de Verenigde Staten en de EU voor het delen van digitale bewijsstukken. Mogelijk is de deal ook in strijd met de algemene verordening gegevensbescherming, die in 2018 in werking trad. EU-lidstaten mogen dergelijke datadeals bovendien niet op eigen houtje aangaan.

Reacties (128)


Slimme deuropener Nello One dreigt niet meer te werken na bankroet maker

Door Olaf van Miltenburg, 4 oktober 2019 16:01116 reacties, submitter: polyfloyd

Bezitters van de Nello One, een slimme deuropener die gekoppeld is aan intercomsystemen, dreigen per 18 oktober met een overbodig apparaat te zitten. De maker van de openers is failliet en sluit vanaf die datum de Nello-servers.

Het bedrijf achter de Nello One, Locumi Labs, heeft klanten afgelopen woensdag laten weten dat het Nello-servers gaat afsluiten. Dat besluit volgt op een faillissementsaanvraag van de start-up uit München in juli. Locumi Labs meldt klanten dat er acht maanden is gezocht naar een investeerder of koper, maar dat dit niet gelukt is.

Nu er geen partij is gevonden om 'te investeren in de verdere ontwikkeling en het onderhoud van Nello' gaat de stekker eruit. Dit betekent dat de sleutelloze toegang, zoals de Nello One bood, vanaf dat moment niet meer functioneert, tenzij er nog een oplossing komt. Daar werkt Locumi Labs naar eigen zeggen wel aan.

De Nello One stelt gebruikers in staat op afstand hun deur met een app te openen of automatisch de deur te laten openen als ze in de nabijheid zijn. Het apparaat dat dit mogelijk maakt, moet gekoppeld worden aan een bestaand intercomsysteem. Gebruikers zullen straks wellicht weer met een ouderwetse sleutel hun deuren moeten openen. De overige functies van de intercom blijven functioneren, schrijft Heise.

Reacties (116)


'PayPal, Mastercard en Visa dreigen steun Facebooks Libra in te trekken'

Door Olaf van Miltenburg, 4 oktober 2019 15:10160 reacties, submitter: StefanJanssen

PayPal zou zijn steun voor Facebooks Libra-betaalmiddel willen intrekken. Het bedrijf heeft zorgen over de weerstand die het project wereldwijd oplevert. Ook Visa en Mastercard zouden hun steun voor het project heroverwegen.

PayPal zou afgelopen donderdag niet aanwezig zijn geweest bij een belangrijke vergadering. Die ging over hoe Libra zou moeten reageren op de zorgen van financiële en politieke autoriteiten over de mogelijkheden voor misbruik met het betaalmiddel. Alle overige 27 partijen die hebben aangegeven Libra te steunen waren wel aanwezig.

De Financial Times schrijft dat PayPal op het punt staat zijn steun in te trekken. Het bedrijf zou bezorgd zijn over de manier waarop Facebook ingaat op de geuite bezwaren over onder andere de witwasmogelijkheden met Libra. Ook zou het bedrijf niet tevreden zijn over het voorwerk dat verricht is om bezwaren bij toezichthouders weg te nemen. Een bron van FT zou gezegd hebben dat de kans klein is dat PayPal bij de start van Libra meedoet, maar op een later moment alsnog anders kan besluiten.

PayPal staat niet alleen met zijn zorgen. Eerder deze week schreef de Wall Street Journal al dat Visa en Mastercard hun steun aan het heroverwegen zijn. Onder andere de Franse overheid en de Europese Centrale Bank lieten afgelopen maanden weten dat de kans klein is dat de munteenheid van Facebook goedkeuring krijgt om gebruikt te mogen worden als de plannen niet wijzigen.

Facebook kondigde Libra in juni aan. Officieel is een in Zwitserland gevestigde non-profitorganisatie verantwoordelijk voor het betaalmiddel, maar het initiatief ligt bij Facebook, dat het betaalmiddel wil gebruiken op zijn platform. Andere partijen die steun toezegden bij de aankondiging zijn eBay, Spotify, Uber, Lyft en Vodafone.

Reacties (160)


Opslag Surface Laptop 3 is volgens Microsoft niet door klant te vervangen

Door Olaf van Miltenburg, 4 oktober 2019 14:11101 reacties, submitter: TheVivaldi

Hoewel Microsoft de nadruk legde op de mogelijkheid de Surface Laptop 3 te kunnen openen om upgrades en vervangingen door te kunnen voeren, is de opslag van de laptop volgens het bedrijf niet door gebruikers te vervangen.

Op de productpagina voor de Surface Laptop 3 staat dat de laptop een vervangbare ssd bevat, maar in de kleine lettertjes verduidelijkt Microsoft dat de opslag niet door gebruikers te vervangen is. "De harddrive is alleen te verwijderen door geschoolde technici die Microsofts instructies volgen", staat op de pagina. Tegen Gizmodo meldt Microsoft dat gebruikers niet de beschikking krijgen over het gereedschap en de instructies om de opslag te verwijderen; alleen geautoriseerde technici krijgen die tools.

Tijdens de presentatie van de Surface Laptop 3 haalde producttopman Panos Panay de cover met toetsenbord van de behuizing om te demonstreren hoe eenvoudig de hardware van de laptop te beheren is. Daarmee richtte hij zich overigens niet direct op consumenten; de Surface-lijn is met name gericht op de zakelijke en educatieve markt. Ook benadrukte hij dat gebruikers dit niet zelf moesten proberen, al hoopten sommigen dat het ook voor doorsnee gebruikers eenvoudiger zou worden de hardware te benaderen.

Microsoft Surface Laptop 3 Panos

Zo toont iFixit zich hoe dan ook positief dat Microsoft het mogelijk maakt de laptop te kunnen openen zonder dat lijm of verbonden kabels dwarsliggen. De site wijst erop dat de originele Surface Laptop de dubieuze eer had een 0 op een schaal tot 10 te scoren wat de repareerbaarheid betreft. Volgens iFixit wint de Right to Repair-beweging aan populariteit.

Ook de Surface Pro scoort traditioneel slecht op repareerbaarheid. De eveneens woensdag aangekondigde Surface Pro X lijkt het iets beter te gaan doen. Aan de achterkant is een smal plaatje te verwijderen na het losschroeven, waarna de m2-ssd te benaderen is. Ook dit moet volgens Microsoft een technicus doen, maar volgens iFixit lijkt het erop dat ook consumenten dit kunnen.

Surface Pro X ssd
Verwijderbare ssd van de Surface Pro X

Reacties (101)


Sonos start met maandelijks abonnement op speakers

Door Daan van Monsjou, 4 oktober 2019 13:16285 reacties, submitter: Schizo007nl

Sonos is een abonnementsdienst voor speakers begonnen. Met Sonos Flex kunnen gebruikers voor een maandelijks bedrag Sonos-speakers in huis halen. Er zijn drie abonnementen voor maximaal vijftig euro per maand. De dienst is eind september stilletjes begonnen.

Sonos biedt drie verschillende abonnementen, die bedoeld zijn voor verschillende gebruiksscenario's. Bij het goedkoopste abonnement, dat 15 euro per maand kost, worden twee Sonos One-speakers geleverd. Deze zijn in de Pricewatch te koop voor 210 euro per stuk. Na 28 maanden abonnement zou het dan voordeliger zijn geweest om de speakers los te kopen. Voor 10 euro per maand extra krijgen gebruikers er een Sonos Beam-soundbar bij voor gebruik met een televisie. Deze staat voor 388 euro in de Pricewatch, dus is het na 32 maanden goedkoper om de producten los aan te schaffen. Het duurste abonnement kost 50 euro per maand, en is bedoeld voor thuisbioscopen. Gebruikers krijgen voor dit bedrag een Sonos Playbar, een subwoofer en twee losse Sonos One-speakers. In de Pricewatch is dit setje producten voor 1781 euro te koop, waardoor het na drie jaar goedkoper zou zijn geweest om de producten zelf te kopen.

Sonos PlaybarSonos Sub ZwartSonos One (Zwart)Sonos One (Wit)

De producten die geleverd worden in het abonnement van 50 euro

Gebruikers van de Sonos Flex-dienst kunnen kiezen uit zwarte en witte speakers. Sonos zegt toe dat ze de speakers van gebruikers zullen omruilen voor toekomstige modellen wanneer deze uitkomen. De abonnementen zijn maandelijks opzegbaar. Bij het 'Voor Thuisbioscoop'-abonnement hebben gebruikers recht op gratis installatie, maar voorlopig alleen in Amsterdam. Het bedrijf zegt op 17 september te zijn begonnen met Sonos Flex. Het gaat momenteel om een pilot die alleen in Nederland beschikbaar is.

Steeds meer bedrijven bieden producten in abonnementsvorm aan. Zo heeft HP een Instant Ink-programma, waarbij gebruikers maandelijks een bedrag voor een vast aantal prints betalen. Hierbij levert HP inktcartridges zonder extra kosten.

Sonos Thuisbioscoop abo

Reacties (285)


Samsung stelt introductie van slimme Galaxy Home-luidspreker nogmaals uit

Door Michel van der Ven, 4 oktober 2019 13:0013 reacties

Samsung heeft de introductie van zijn slimme luidspreker met spraakassistent Bixby, de Galaxy Home, opnieuw uitgesteld. Na eerdere vertragingen stelde de fabrikant dat het apparaat in het derde financiële kwartaal op de markt zou komen, maar ook die deadline is intussen verstreken.

Samsungs derde financiële kwartaal van 2019 liep af op 30 september, maar van de Galaxy Home is vooralsnog geen spoor. De luidspreker, die in augustus 2018 werd aangekondigd, had aanvankelijk al in april van dit jaar op de markt moeten komen. Toen dat te optimistisch bleek verschoof Samsung de introductiedatum naar 'de eerste helft van 2019' en later, bij monde van topman Hyun-suk Kim, naar 'het midden van de tweede helft van het jaar'. The Verge interpreteert dat als 'uiterlijk in het derde kwartaal' en concludeert dat ook die deadline nu niet is gehaald.

Ondertussen heeft Samsung, in augustus, een nieuwe luidspreker met de naam Home Mini aangekondigd. Het gaat om een kleinere versie van de Galaxy Home die voor de release door Zuid-Koreaanse eigenaars van een Galaxy-smartphone kan worden getest. Over de oorspronkelijke Galaxy Home werd tijdens de bekendmaking van de Home Mini met geen woord gerept, en ook nadien hulde Samsung zich in stilzwijgen over het lot van het apparaat.

The Verge heeft Samsung gevraagd wanneer de Galaxy Home dan wel uitkomt, maar kreeg tot dusver geen antwoord. In een laatste officieel statement, dat intussen dateert van augustus, meldt de Zuid-Koreaanse techreus dat het 'nog steeds bezig is met het verfijnen en verbeteren van de Galaxy Home', en dat het bedrijf ernaar uitkijkt om 'spoedig meer informatie te delen'.

Galaxy HomeGalaxy Home

Reacties (13)


Originele The House of the Dead-games krijgen een remake

Door Joris Jansen, 4 oktober 2019 10:5147 reacties

De first person shooter-horrorgames The House of the Dead 1 en 2, die in respectievelijk 1996 en 1998 uitkwamen, krijgen een remake. Dat heeft uitgever Forever Entertainment op Twitter laten weten.

Forever Entertainment zegt dat de overeenkomst voor het maken van de remakes is getekend, maar dat er nog geen nadere informatie kan worden bekendgemaakt. Zo is nog onduidelijk op welke platforms de remakes uitkomen en wanneer dat het geval zal zijn.

Eerdere berichtte een Poolse website al over de komst van de remakes van de The House of the Dead-games. Volgens die website worden de originele spellen grafisch aangepast aan hedendaagse normen en wordt de gameplay enigszins aangepast, maar blijft het originele scenario behouden. Dat kan betekenen dat de opvallende voice-acting behouden blijft, iets waar sommigen ook al specifiek om hebben gevraagd.

De uitgever is overigens ook verantwoordelijk voor de remakes van de Japanse schietspellen Panzer Dragon 1 en 2. Zowel deze spellen als de originele The House of the Dead zijn zogeheten rail shooters, waarbij de speler binnen de contouren van de op het scherm getoonde spelwereld kan bepalen waar hij heen beweegt of waar hij op schiet, maar op het af te leggen pad heeft de speler geen invloed.

Het originele The House of the Dead is een typsiche rail shooter die door Sega werd uitgebracht voor arcadekasten, maar ook voor de Sega Saturn en Windows. House of the Dead 2 kwam uit voor arcadekasten, de Sega Dreamcast en Windows. Het zijn horroractiegames waarin spelers zich onder meer een weg moeten banen door zombies, die soms snel rennen. Na deel een en twee kwamen er ook enkele opvolgers en de nodige spin-offs, zoals in 2009 The House of the Dead: Overkill.

The House of the Dead

Reacties (47)


Google waarschuwt dat aanvallers zerodaykwetsbaarheid in Android misbruiken

Door Olaf van Miltenburg, 4 oktober 2019 10:4275 reacties, submitter: DynaSpan

Googles Project Zero-onderzoeksteam heeft aanwijzingen dat exploits voor een nog niet gedicht lek in Android actief misbruikt worden. De exploits werken op minstens achttien verschillende Android-toestellen, die er volledig mee overgenomen kunnen worden.

Het gaat om een privilege escalation-kwetsbaarheid met de aanduiding CVE-2019-2215 waarmee bepaalde Android-apparaten volledig over te nemen zijn. Google beschouwt de kwetsbaarheid als zeer ernstig en voor misbruik is enkel de installatie van een kwaadaardige app vereist. Ars Technica heeft aanvullende informatie.

Besmetting via websites is alleen mogelijk in combinatie met een andere exploit, die zich dan moet richten op Chromes renderer process. Niet elk Android-apparaat is vatbaar voor misbruik. De oorsprong ligt bij een use after free-kwetsbaarheid die begin 2018 in Linux-kernel 4.14 is gedicht. In de Android-kernels 3.18, 4.4, en 4.9 is de kwetsbaarheid vervolgens ook gedicht, maar de patches zijn om onbekende redenen geen onderdeel geworden van de beveiligingsupdates van Android.

Daardoor zijn bijvoorbeeld de Pixel 1 en 2 wel kwetsbaar, maar de Pixel 3 en 3a niet. Googles Project Zero stelt dat in ieder geval de Pixel 1, Pixel 1 XL, Pixel 2, Pixel 2 XL, Huawei P20, Xiaomi Redmi 5A, Xiaomi Redmi Note 5, Xiaomi A1, Oppo A3, Moto Z3, LG-smartphones met Android Oreo en de Samsung S7, S8 en S9 vatbaar zijn voor misbruik. Die lijst is niet uitputtend.

Het Project Zero-team heeft aanwijzingen gekregen van Googles Threat Analysis Group dat de NSO Group exploits levert die de kwetsbaarheid misbruiken. NSO is een Israëlisch bedrijf dat zich richt op de ontwikkeling van beveiligingstechnologie. Het bedrijf kwam in het verleden in opspraak door de ontwikkeling van Pegasus. Dit is malware die in 2016 werd ontdekt en die misbruik maakte van een zerodaykwetsbaarheid in iOS om iPhones leeg te kunnen trekken. Pegasus werd volgens Citizen Lab onder andere ingezet tegen mensenrechtenactivisten. In 2017 werd ook een Android-variant aangetroffen.

Van de nieuw aangetroffen exploit heeft Google nog geen sample, waardoor onduidelijk is hoe NSO deze inzet. Google dicht het lek in de Android-beveiligingsupdate van oktober, die waarschijnlijk ergens in de komende dagen uitkomt. Project Zero maakt het bestaan nu al bekend vanwege zijn exposurebeleid rond zerodaykwetsbaarheden. Zeven dagen na de melding aan in dit geval het Android-team gaat het beveiligingsteam over tot publicatie.

Reacties (75)

Lees meer


Bose haalt Sleepbuds van de markt wegens accuprobleem, betaalt klanten terug

Door Michel van der Ven, 4 oktober 2019 10:07117 reacties, submitter: slicinghaunt

Bose haalt zijn Noise-Masking Sleepbuds uit het productengamma. De draadloze oortjes, die een betere nachtrust zouden opleveren door storende omgevingsgeluiden te verdoezelen, kampen met een accuprobleem dat niet kan worden verholpen. Ontevreden klanten krijgen hun geld terug.

De Noise-Masking Sleepbuds waarmee Bose in juni 2018 op de markt kwam, kunnen volgens de fabrikant last hebben van een accu die niet voldoende consistent of betrouwbaar werkt. Bose stelt dat de meeste gebruikers geen problemen ondervinden, maar dat er ook klanten zijn met 'een totaal andere ervaring'. Bij deze groep vallen de Sleepbuds op onverwachte momenten uit of laden ze via de bijgeleverde charging case niet volledig op. Volgens de specificaties zouden de oortjes telkens zestien uur meegaan.

Volgens Bose gaat het om een onoplosbaar probleem, waardoor de fabrikant zich genoodzaakt ziet om de Sleepbuds uit het assortiment te halen. Eigenaars worden in de komende dagen op de hoogte gebracht van deze beslissing, waarna zij de keuze krijgen uit twee oplossingen. Om te beginnen komt iedereen, dus ook wie geen problemen ondervindt, tot 31 december 2019 in aanmerking voor een volledige terugbetaling. De adviesprijs van de oortjes bij de introductie bedroeg 269,95 euro.

Eigenaars kunnen hun Sleepbuds ook houden en verder gebruiken, maar kunnen van Bose ook een nieuw stel oortjes krijgen uit een beperkte voorraad. Deze zijn volgens de fabrikant minder vatbaar voor het accuprobleem, maar 'niet volledig immuun'. In een brief op de website verontschuldigt Bose zich voor het ongemak en voor het feit dat het bedrijf in het verleden niet duidelijk genoeg over de problemen met de Sleepbuds heeft gecommuniceerd.

De Sleepbuds zijn niet te verwarren met in-ear headphones met actieve noisecancelling. Ze maken gebruik van noisemaskingtechnologie: slaapverstorend lawaai, zoals een snurkende partner of luidruchtige buren, wordt gemaskeerd door rustgevende geluiden. Via de app hebben gebruikers keuze uit een tiental zogeheten sleeptracks, zoals 'Ritselende bladeren', 'Oceaan' en 'Kampvuur'. Muziek of andere audio naar de Sleepbuds streamen is niet mogelijk.

Bose SleepbudsBose SleepbudsBose Sleepbuds

Reacties (117)


Firefox test functie voor aparte zoekmachine in privémodus

Door Daan van Monsjou, 4 oktober 2019 09:3425 reacties

Firefox komt binnenkort met een functie waarmee gebruikers een andere zoekmachine kunnen instellen voor de incognitomodus. De feature is nu te testen in de recentste Firefox Nightly-build. Gebruikers kunnen de functie in deze testversie handmatig aanzetten.

Momenteel gebruikt Firefox de standaardzoekmachine ook als de browser in privémodus wordt gebruikt. Mozilla heeft aan de testversie van Firefox echter een functie toegevoegd voor het instellen van een aparte privézoekmachine. De opties staan standaard uit, maar gebruikers kunnen deze handmatig aanzetten door in de adresbalk 'about:config' te typen en naar de volgende functie te zoeken:

browser.search.separatePrivateDefault

Ze vinden dan de volgende twee opties, die beide aangezet moeten worden:

browser.search.separatePrivateDefault.enabled
browser.search.separatePrivateDefault.ui.enabled

Hierna kunnen gebruikers naar de zoekinstellingen van hun browser gaan en de optie 'choose the default search engine in Private Windows' naar wens instellen. Er is keuze uit Google, Bing, DuckDuckGo, Twitter, Wikipedia en Amazon. Zoekmachines als Startpage en Qwant kunnen handmatig worden toegevoegd. Er is ook nog steeds een optie om de standaardzoekmachine in privémodus te gebruiken.

Voor de nieuwe functie moeten gebruikers de laatste versie van Firefox Nightly gebruiken. Tweakers testte de feature op versie 71.0a1, die op 3 oktober uitkwam. Het is niet duidelijk wanneer de functie naar de stabiele versie van Firefox komt. Wel heeft Mozilla toegezegd de functie uiteindelijk voor alle gebruikers aan te zetten, waaronder gebruikers van de stabiele versie. Vivaldi heeft al eenzelfde functie.

De makers van Firefox zijn al langer bezig met het verbeteren van aan privacy gerelateerde functies. Zo voegde Mozilla vorig jaar advanced tracking protection aan de webbrowser toe. Deze maand komt Mozilla met een premium-abonnement, waarin de makers een vpn-dienst integreren.

Firefox Nightly zoekmachine incognitomodus

Reacties (25)

Lees meer

Firefox krijgt 'do not track'-knop
Firefox krijgt 'do not track'-knop Nieuws van 20 december 2010

HP werkt aan technieken om huismerkcartridges te blokkeren bij goedkope printers

Door Arnoud Wokke, 4 oktober 2019 07:39349 reacties

HP werkt aan nieuwe technieken om huismerkcartridges te blokkeren bij goedkope printers. Dat heeft de fabrikant laten weten. Duurdere printers zouden wel de mogelijkheid houden om goedkopere cartridges te gebruiken.

HP Officejet 6950 AiODe printerfabrikant gaat 'diverse technieken ontwikkelen' om huismerkcartridges te blokkeren, schrijven diverse media waaronder Bloomberg op basis van een bijeenkomst van HP met analisten. Daardoor wil HP meer verdienen aan printerdiensten, zoals Instant Ink. Daarbij levert de fabrikant gebruikers cartridges in ruil voor een maandelijks te betalen abonnement, dat meer kost naarmate gebruikers meer printen.

De strategie daarbij is om printers aan te bieden tegen gereduceerde prijs die alleen werken met HP-cartridges, terwijl duurdere printers ook werken met huismerkcartridges. Daarbij verdient de fabrikant meer geld met de hardware.

Het is onbekend welke technieken HP precies ontwikkelt om huismerkcartridges te blokkeren. De aankondiging is geen ommezwaai. De fabrikant blokkeerde dit voorjaar al huismerkcartridges op 25 van zijn printers. Het is niet voor het eerst dat HP huismerkcartridges blokkeert met een firmware-update. Datzelfde gebeurde in 2016, maar deze update werd daarna door de fabrikant zelf teruggedraaid na klachten van gebruikers. Sinds december 2016 zit er op de doos van HP-printers een sticker waarop staat dat 'cartridges zonder HP-chip mogelijk niet werken en dat cartridges die vandaag werken, in de toekomst mogelijk niet meer functioneren'.

Reacties (349)


Apple brengt GM uit van macOS Catalina

Door Arnoud Wokke, 4 oktober 2019 07:13137 reacties

Apple heeft de Golden Master uitgebracht van macOS Catalina, de laatste release voor het bedrijf de definitieve release verspreidt. Het uitbrengen van de Golden Master wijst erop dat Catalina snel zal uitkomen. Eerder stond op de Deense Apple-site dat het deze vrijdag gaat gebeuren.

De GM heeft als datum 3 oktober, meldt 9to5Mac en volgens de site is een release op vrijdag daardoor aannemelijk. Vaak verschijnt een definitieve release binnen een dag tot een week na de GM. De Deense site van Apple claimde vorige week dat de release deze vrijdag zou plaatsvinden. Apple brengt doorgaans software om zeven uur 's avonds Nederlandse tijd uit.

Apple kondigde Catalina in juni aan en is sinds ontwikkelaarsconferentie WWDC in juni in bèta. Tweakers publiceerde in juli een preview van het nieuwe besturingssysteem. 10.15 is compatibel met alle Mac-computers sinds 2012, waaronder MacBook Air-modellen sinds dat jaar, MacBook Pro-modellen sinds dat jaar.

Apple macOS 10.15 Catalina

Reacties (137)


HP schrapt komende jaren rond een op de zes banen

Door Arnoud Wokke, 4 oktober 2019 06:5752 reacties

HP schrapt komende jaren rond een op de zes banen binnen het bedrijf. Het gaat in totaal om tussen zevenduizend en negenduizend banen, zo laat de fabrikant weten. De reorganisatie moet in 2022 zijn afgerond.

De reorganisatie is nodig om 'een digitaler bedrijf' te worden, claimt HP. De teruggang in aantal banen komt door mensen die met pensioen gaan en die weg moeten, zegt het bedrijf. De reorganisatie kost komende jaren in totaal een miljard dollar, maar moet vanaf over een paar jaar een miljard dollar opleveren.

De herstructurering is de eerste grote actie onder leiding van de aankomende ceo. De huidige directeur, Dion Weisler, vertrekt komende maand. Zijn opvolger is Enrique Lores, die tot nu toe de printerdivisie van het bedrijf leidde. Weisler was de eerste ceo van HP Inc na de splitsing van HP in 2015, waarna naast HP Inc het bedrijf HPE ontstond voor de enterprise-markt. De directeur daarvan, Meg Whitman, vertrok al snel na de splitsing.

Reacties (52)