Tip de redactie

Nederlandse indiegame Kunai komt op 6 februari uit voor pc en Nintendo Switch

Door Julian Huijbregts, 28 januari 2020 21:0422 reacties

Het in Den Haag gevestigde TurtleBlaze brengt volgende maand zijn actie-platformgame Kunai uit. De indiegame draait om een tablet met de naam Tabby, die het opneemt tegen een robotopstand. Het spel komt uit voor de pc en Nintendo Switch en kost 17 euro.

Spelers kunnen als Tabby met ninjatrucs en wapens de robots te lijf gaan. De makers beloven een spelwereld vol geheimen en bijzondere personages. De game is ontwikkeld door een klein team met een voorkeur voor pixelart, arcade games, racing, 2d en guns, aldus TurtleBlaze. De studio is onderdeel van een internetbureau en heeft twee jaar aan het spel gewerkt.

Kunai komt uit op Steam en in de Nintendo eShop. De naam van het spel is gebaseerd op het gelijknamige Japanse wapen dat ninja's zouden gebruiken om gaten in wanden te maken. De kunai komt in het spel ook veel voor. De studio bracht in 2017 de game Road Warriors uit. Volgens de makers is die inmiddels twee miljoen keer gedownload.

Reacties (22)


Belgische stichting Ministry of Privacy gaat zich inzetten als privacywaakhond

Door Julian Huijbregts, 28 januari 2020 20:5529 reacties, submitter: Don Kedero

De Belgische stichting Ministry of Privacy wil zich breed gaan inzetten als een onafhankelijke privacywaakhond. De stichting werd vorig jaar opgezet om een juridische strijd aan te gaan tegen de wet die vingerafdrukken verplicht op de elektronische id-kaart.

Matthias Dobbelaere-Welvaert, de directeur en oprichter van de stichting, stelt dat België dringend nood heeft aan 'een échte privacywaakhond'. Dat meldt onder andere Knack, naar aanleiding van een Belga-persbericht. Het is de bedoeling dat Ministry of Privacy zich actief gaat verzetten tegen diverse privacybeperkende of -schendende maatregelen. De stichting werd eind 2018 al opgericht om het geld te beheren dat werd binnengehaald met de crowdfundingcampagne 'Stop de Vingerafdruk'. Tot nu toe was de stichting echter niet op andere manieren actief.

Dobbelaere-Welvaert noemt dokters die zich illegaal toegang verlenen tot medische dossiers en ANPR-camera's die 'overal zonder nadenken worden neergezet' als recente privacyproblemen die spelen in België. Met zijn stichting wil hij zich meer activistisch opstellen dan de bestaande Gegevensbeschermingsautoriteit, dat is de Belgische tegenhanger van de Nederlandse Autoriteit Persoonsgegevens.

Ministry of Privacy wil vooral inzetten op bewustmaking en informatiecampagnes, maar overweegt ook juridische acties 'als laatste stap'. De raad van bestuur van de stichting bestaat momenteel uit zestien leden, met zowel academische, technische als juridische achtergronden. De stichting wil zijn kosten dekken met inkomsten uit donaties, merchandise en lidgelden.

Reacties (29)


Details en renders vouwbare Samsung Galaxy Z Flip-smartphone verschijnen online

Door Julian Huijbregts, 28 januari 2020 20:3358 reacties, submitter: CLB

Meerdere bronnen hebben de vermoedelijk officiële renders van de Samsung Galaxy Z Flip gepubliceerd. Ook zijn specificaties van het toestel verschenen. Het toestel zou een Snapdragon 855+ krijgen en zo'n 1500 euro kosten.

Een groot aantal afbeeldingen zijn gepubliceerd door de Duitse site WinFuture. Ook smartphonelekker Evan Blass heeft een render op zijn Twitter-account gezet. De Samsung Galaxy Z Flip heeft een 22:9-scherm met een diagonaal van 6,7" en kan over de lengte dubbelgevouwen worden. Het toestel zou een resolutie van 2636x1080 pixels krijgen en in het scherm zit een ronde inkeping voor de frontcamera.

Het vouwbare scherm zou voorzien zijn van een dunne glaslaag, door Samsung aangeduid als Ultra Thin Glass. Deze laag zou het scherm veel beter moeten beschermen dan het geval is bij de laag kunststof die op het scherm van de Galaxy Fold is aangebracht.

Samsung Galaxy Z FlipSamsung Galaxy Z FlipSamsung Galaxy Z FlipSamsung Galaxy Z FlipSamsung Galaxy Z FlipSamsung Galaxy Z FlipSamsung Galaxy Z FlipSamsung Galaxy Z Flip

Aan de achterkant van het toestel zit nog een klein scherm, weggewerkt onder een beschermlaag van Gorilla Glass 6. Het gaat om een 1,06"-oledpaneel met een resolutie van 300x116 pixels. Dit schermpje heeft always-on-ondersteuning en kan de tijd en notificaties weergeven.

Samsung geeft de Galazy Z Flip het typenummer SM-F700 en er zou een Snapdragon 855+-soc in zitten, gecombineerd met 8GB ram en 256GB ufs 3.0-flashopslag. Aan de achterkant zitten twee camera's. Het zou gaan om een reguliere camera en een ultragroothoekcamera, beiden met een 12-megapixelsensor.

Volgens de specificatielijst zit er een 3300mAh-accu in het toestel en zit er een vingerafdrukscanner op de zijkant. Het toestel heeft in gevouwen toestand afmetingen van 87,4x73,6x17,3mm. Uitgevouwen neemt de lengte toe tot 167,9mm en is de dikte maximaal 7,2mm. Het gewicht zou 183 gram bedragen.

WinFuture meldt dat het toestel zo'n 1500 euro gaat kosten en 'waarschijnlijk' vanaf 14 februari te koop is. Samsung heeft het toestel zelf nog niet aangekondigd, maar de afgelopen tijd verscheen er al veel informatie over de Galaxy Z Flip online.

Samsung Galaxy Z Flip

Reacties (58)


'10 procent van contactloze betalingen wordt gedaan met smartphone of wearable'

Door Julian Huijbregts, 28 januari 2020 19:25359 reacties

Het aantal contactloze betalingen neemt toe in Nederland en steeds vaker gebruiken klanten daar hun smartphone of wearable voor. Volgens Betaalvereniging Nederland werd eind vorig jaar 10 procent van de contactloze betalingen met zo'n apparaat gedaan.

Het aantal contactloze betalingen met een smartphone of wearable is vorig jaar enorm gegroeid, blijkt uit een grafiek van Betaalvereniging Nederland. Eind 2018 waren betalingen met dergelijke hardware nauwelijks zichtbaar in de grafiek, maar afgelopen december vormden ze 10 procent van alle contactloze betalingen. De Betaalvereniging verwacht dat dit aandeel snel zal toenemen dit jaar.

Vorig jaar steeg ook het aantal elektronische betalingen in het algemeen. Over het hele jaar was 67 procent van alle betalingen elektronisch, in 2018 was dat nog 63 procent. Het gaat daarbij om betalingen in fysieke winkels. Klanten maken ook steeds vaker gebruik van de mogelijkheid om contactloos te betalen. Er werden over het hele jaar in Nederland in totaal 3,04 miljard contactloze betalingen uitgevoerd aan kassa's. In december waren contactloze betalingen goed voor 69 procent van alle elektronische betalingen. Een jaar eerder was dat 56 procent.

Contactloze betalingen

Reacties (359)


DoubleTake-app om met twee iPhone-camera's tegelijk te filmen is beschikbaar

Door Julian Huijbregts, 28 januari 2020 18:4238 reacties, submitter: himlims_

FiLMiC heeft zijn iOS-app DoubleTake uitgebracht. De app maakt het mogelijk om met twee camera's op één iPhone tegelijk te filmen. Apple demonstreerde de app bij de aankondiging van de iPhone 11.

DoubleTake is gratis te downloaden en werkt op de iPhone XR, XS-modellen en alle iPhone 11-versies. De app kan gebruikt worden om te filmen met maximaal twee camera's te gelijk. Het is mogelijk om tegelijk met de frontcamera en een camera aan de achterkant te filmen, of tegelijk met twee camera's naar keuze aan de achterkant. Het is niet mogelijk om meer dan twee camera's tegelijk te laten opnemen.

Bij het gebruik van meerdere camera's is de maximale resolutie 1080p en er kan gekozen worden uit een framerate van 24, 25 of 30fps. De beelden kunnen naast elkaar bekeken en opgeslagen worden, of picture-in-picture.

De app werkt op alle toestellen met iOS 13, maar alleen de genoemde iPhone-modellen ondersteunen het opnemen met meerdere camera's te gelijk. Op oudere iPhones zal de app alleen het beeld van een enkele camera vastleggen.

Apple demonstreerde de functionaliteit al bij de aankondiging van de iPhone 11-modellen in september vorig jaar. Zelf heeft Apple geen mogelijkheden in zijn camerasoftware ingebouwd om met meerdere camera's tegelijk te filmen. Bij de demonstratie gebruikte Apple een vroege versie van de DoubleTake-app.

Update 20:07: Het is niet mogelijk om met meer dan twee camera's tegelijk te filmen. De tekst is daarop aangepast.

DoubleTake

Reacties (38)


Drie aankomende Cadillac-auto's krijgen auto lane change-technologie in VS

Door Mark Hendrikman, 28 januari 2020 17:4187 reacties

De Amerikaanse automaker General Motors, eigenaar van Cadillac, voegt de mogelijkheid om autonoom van baan te wisselen toe aan zijn Super Cruise-technologie. De functie komt naar drie verschillende Cadillac-modellen die in de loop van 2020 uitkomen.

Wanneer 'omstandigheden goed zijn', kan de bestuurder door zijn richtingaanwijzer aan te zetten, de auto opdracht geven om van baan te wisselen. De wagen zoekt naar een geschikte opening, geeft richting aan en wisselt dan van baan. Op het dashboard wordt getoond in welke fase van het proces de computer zit, zodat de bestuurder wel inzicht houdt in wat er voor hun gedaan word. Dat schrijft onder andere Ars Technica. Ook merken als Tesla, Mercedes en BMW hebben al vergelijkbare technologie.

In Nederland is dergelijke techniek niet toegestaan. Bij de Tesla-variant werkt dat bijvoorbeeld enkel door nog een extra handeling te verrichten. Bestuurders moeten zowel de richtingaanwijzer aanzetten als het stuur een klein beetje in de beoogde richting draaien. Tesla's kunnen wel autonoom sommige afslagen nemen, maar niet van rijbaan wisselen.

De functie is onderdeel van GM's Super Cruise-technologie en komt naar de 2021-varianten van de Cadillac CT4, CT5 en Escalade, die in de loop van dit jaar uitkomen. Super Cruise is al sinds 2017 een optie in de CT6, maar die auto krijgt het niet. Geen van die auto's is officieel in Nederland on België te koop. De twee landen hebben alleen erkende Cadillac-servicepunten, maar geen verkooppunten.

Cadillac Super Cruise lane change
Beeld: General Motors/Cadillac via Ars Technica

Reacties (87)


'Verkopen Valve Index-headset zijn verdubbeld na Half-Life: Alyx-aankondiging'

Door Julian Huijbregts, 28 januari 2020 17:2979 reacties

Valve heeft volgens analisten in het vierde kwartaal van vorig jaar 103.000 exemplaren van zijn Index-vr-headset verkocht. Dat is meer dan een verdubbeling dan in het kwartaal ervoor. De Index was daarmee ook de populairste vr-headset voor pc's.

Analistenbureau SuperData stelt dat Valve in totaal 149.000 exemplaren van zijn vr-headset heeft verkocht vorig jaar. De Valve Index werd eind juni uitgebracht en in november kondigde het bedrijf de vr-game Half-Life: Alyx aan. Volgens het analistenbureau had Valve tijdens de feestdagen meer exemplaren van zijn headset kunnen leveren; de vraag is groter dan het aanbod. De Index is momenteel ook nog uitverkocht.

Verder becijfert SuperData dat Facebook 705.000 exemplaren van zijn Oculus Quest-headset heeft verkocht in 2019. In het vierde kwartaal ging het om 317.000 stuks, iets minder dan de 338.000 PlayStation VR-headsets die in dat kwartaal over de toonbank gingen. SuperData stelt dat de Quest ook geregeld was uitverkocht en dat Facebook er dus mogelijk meer had kunnen verkopen.

De Oculus Quest is een standalone-headset die inclusief controllers 449 euro kost. In november vorig jaar bracht Oculus bètasoftware uit waarmee de Quest ook te gebruiken is in combinatie met een pc. Valve's Index-headset kost 1079 euro als complete set met basestations en controllers. De bril is ook los te koop voor 539 euro.

Verkopen vr-headsets volgens SuperData

Reacties (79)

Lees meer


Kwetsbaarheid bel-app Zoom maakte meeluisteren willekeurige gesprekken mogelijk

Door Mark Hendrikman, 28 januari 2020 15:5327 reacties

Videoconferencingsoftware Zoom had een kwetsbaarheid waardoor een buitenstaander willekeurige gesprekken kon binnentreden, en kon meekijken en -luisteren. De aanvaller moest Meeting ID's willekeurig genereren en kon zo bij een hit binnentreden.

De ontdekking werd gedaan door securitybedrijf Check Point. Het willekeurig genereren van een Zoom Meeting ID leverde toegang tot vier procent van de lopende vergaderingen, aldus Check Point op zijn blog. Dat garandeerde echter nog niet dat een aanvaller ook kon meeluisteren. Er is de optie om een wachtwoord op een vergadering te zetten en de wachtkamerfunctie maakt het mogelijk om deelnemers handmatig toe te laten of af te wijzen. Maar als deze maatregelen niet waren ingeschakeld, had een aanvaller toegang.

In reactie op de bevindingen heeft Zoom het generatiealgoritme van Meeting ID's ingewikkelder gemaakt, heeft het de ID's verlengd en dwingt het een host nu om een beveiligingslaag te kiezen en te gebruiken. Het onthullen van de bevindingen aan Zoom gebeurde in juli 2019. Of de kwetsbaarheid is misbruikt, is niet duidelijk. Volgens The Verge is de fix in augustus binnengekomen. Ook schrijft de site dat pogingen tot het brute forcen van een Meeting ID nu na verschillende pogingen een time-out oplevert.

In 2019 had Zoom ook een andere kwetsbaarheid in zijn bel-app op macOS. Door een kwetsbaarheid kon een aanvaller op dat platform ook meeluisteren, als hij de Meeting ID had.

Reacties (27)


VK staat 5g-apparatuur van Huawei toe, maar niet voor kernnetwerk

Door Joris Jansen, 28 januari 2020 15:0594 reacties

De regering van het Verenigd Koninkrijk heeft besloten dat Huawei-apparatuur niet geheel wordt geweerd voor de bouw van 5g-netwerken. Het bedrijf mag apparatuur leveren, maar niet voor het kernnetwerk.

De Britse regering schrijft dat high risk vendors worden uitgesloten van gevoelige kerndelen van de 5g- en gigabitnetwerken. Deze term wordt gebruikt voor partijen die 'een groter beveiligings- en weerstandsrisico vormen voor Britse telecomnetwerken'. Deze partijen worden verder geweerd van 'gevoelige geografische locaties', zoals militaire bases en nucleaire faciliteiten. Britse operators krijgen de verplichting om additionele waarborgen in te stellen en moeten high risk vendors uitsluiten van die delen van het telecomnetwerk die cruciaal zijn voor de veiligheid. Huawei wordt niet bij naam genoemd, al lijkt er weinig twijfel dat met de term 'high risk vendor' in het bijzonder op dit Chinese bedrijf wordt gedoeld.

Daarnaast worden deze partijen beperkt tot een minderheidsaanwezigheid van niet meer dan 35 procent in het toegangsnetwerk, ook wel de periferie van het netwerk genoemd. Dit deel van het netwerk, waar apparaten en apparatuur verbonden worden met mobiele telefoonmasten, wordt onderscheiden van het kernnetwerk. Dit moet voorkomen dat het VK te afhankelijk wordt van de apparatuur van een 'risicovolle' partij. Ook wil de regering dat de diversiteit van de levering van apparatuur voor telecomnetwerken wordt verbeterd, wat betekent dat een groter aantal bedrijven wordt aangetrokken om apparatuur te leveren.

De regering zegt op de kortst mogelijk termijn met wetgeving te komen zodat deze regels geïmplementeerd kunnen worden. Met dit standpunt gaat de Britse regering in tegen de wens van de Verenigde Staten. De regering van Trump voert al geruime tijd een lobby om westerse landen ervan te weerhouden met Huawei in zee te gaan, omdat er via apparatuur van Huawei een te groot risico zou bestaan voor spionage. Dat kan in theorie gevolgen hebben voor de onderhandelingspositie van het VK als het na Brexit eind deze maand met de VS gaat onderhandelen over een nieuwe handelsovereenkomst.

Vooraanstaande Amerikaanse Republikeinse politici uit het Huis van Afgevaardigden hebben laten weten dat het toestaan van Huawei gevolgen kan hebben op het vlak van het delen van inlichtingen, schrijft Politico. Of het Witte Huis een dergelijke harde lijn zal volgen, is onbekend. Het VK vormt samen met de VS, Canada, Australië en Nieuw-Zeeland de zogeheten Five Eyes-landen, die samenwerken op het gebied van inlichtingen.

Victor Zhang, een onderdirecteur van Huawei, heeft op Twitter een reactie geplaatst op het Britse besluit. Volgens het bedrijf heeft het de bevestiging van het VK gekregen dat het kan blijven werken met klanten om de opbouw van 5g-netwerken op schema te houden. Het bedrijf noemt het Britse besluit 'op bewijs gebaseerd' en zegt dat het zal resulteren in een geavanceerder, veiliger en kosteneffectievere telecominfrastructuur die klaar is voor de toekomst. Huawei zegt het ook eens te zijn met een divers palet aan partijen, en dat een eerlijke competitie essentieel is voor de betrouwbaarheid van een netwerk en de innovatie.

De opstelling van het Verenigd Koninkrijk komt redelijk overeen met bijvoorbeeld het beleid van de Nederlandse regering. In Nederland geldt de regel dat telecomproviders bij de aanleg van de 'kritieke delen' van hun 5g-netwerk niet in zee gaan met bedrijven uit landen met een 'offensieve cyberstrategie'. Daarbij kan de Nederlandse regering providers verplichten bepaalde netwerkapparatuur uit hun netwerk te halen. Dergelijke maatregelen zullen naar verwachting in veel andere EU-lidstaten ook worden ingesteld.

Reacties (94)


Derde Torchlight-game wordt geen mmorpg, maar arpg zoals zijn voorgangers

Door Mark Hendrikman, 28 januari 2020 14:4325 reacties, submitter: SibrenM

Echtra Games, de nieuwe ontwikkelaar achter de Torchlight-franchise, gaat van de nieuwste game toch geen gratis mmorpg maken. De studio wil meer een game maken zoals het Diablo-achtige Torchlight en Torchlight II. Daarom wordt de game ook omgedoopt tot Torchlight III.

De game heette eerst Torchlight Frontiers en zou zich gaan afspelen in een wereld die spelers delen met andere spelers. Nu gaat de game echter terug naar zijn roots, en dus meer lijken op deel 1 en 2. Dat wil zeggen dat de game een eenmalige aankoop wordt waarbij spelers alle inhoud van de game krijgen.

Volgens Max Schaefer, huidig hoofd van de franchise, zegt dat alfatesters de studio deze feedback hebben gegeven, maar dat 'de game zelf ook heeft laten weten wat hij wil zijn, en hij wil Torchlight III zijn'. Als gevolg daarvan is de structuur van de game volledig op de schop gegaan.

Torchlight kwam uit de koker van Runic Games, dat deel 1 en 2 in 2009 en 2012 uitbracht. In 2017 sloot het echter zijn deuren. De fakkel is overgenomen door Echtra Games, met Diablo- en Blizzard-veteraan Max Schaefer aan het hoofd. Torchlight 3 komt in 2020 uit voor de pc, maar wanneer precies is nog niet bekend.

Reacties (25)


Facebook geeft gebruikers inzage in data over gebruik andere websites

Door Tijs Hofmans, 28 januari 2020 10:45183 reacties

Facebook geeft gebruikers de optie om in te zien welke informatie het sociale netwerk heeft over het gebruik van andere websites. Gebruikers kunnen die data ook meteen uit hun account verwijderen. Ze krijgen dan geen gepersonaliseerde advertenties meer te zien.

Facebook maakt de tool nu wereldwijd beschikbaar voor alle gebruikers. Het bedrijf introduceerde Off Facebook Activity in augustus vorig jaar, maar alleen voor gebruikers in Ierland, Spanje en Zuid-Korea. Met de tool kunnen gebruikers in een tabblad zien welke gegevens over activiteiten buiten Facebook om aan het Facebook-account zijn gekoppeld. Dat kunnen bijvoorbeeld bezochte websites zijn waarop een Vind-Ik-Leuk-knop met een tracker staat of waarbij met Facebook Login is ingelogd. Gebruikers kunnen die data niet alleen inzien, maar ook van hun account verwijderen. Dat betekent dat Facebook niet meer weet welke websites een gebruiker heeft bezocht, en dat het sociale netwerk op Facebook en Instagram geen gepersonaliseerde advertenties toont op basis van die data. De data blijft wel gewoon bij de websites zelf staan.

Facebook zegt in een blogpost dat het de nieuwe tool beschikbaar stelt vanwege de Internationale Dag van de Privacy, dinsdag. Om dezelfde reden gaat het bedrijf alle gebruikers een prompt tonen waarin ze worden opgeroepen hun privacyinstellingen te herzien. Ook rolt het bedrijf de nieuwe notificaties voor Facebook Logins verder uit. Daarbij krijgt een gebruiker een melding via e-mail en de app als hij inlogt via Facebook Login. Het bedrijf introduceerde de functie eerder deze maand als bèta.

Reacties (183)


Philips wil divisie voor huishoudelijke apparaten afstoten

Door Joris Jansen, 28 januari 2020 10:33241 reacties

Philips is al een geruim aantal jaren bezig om zich steeds meer te richten op het produceren van gezondheidsapparatuur. Nu komt daar de intentie bij om de consumentenproductendivisie te verkopen.

Frans van Houten, de ceo van Philips, zegt dat dit bedrijfsonderdeel strategisch gezien niet goed past bij de toekomst van Philips als speler op het gebied van gezondheidstechnologie. Het bedrijf is het proces gestart om een aparte juridische entiteit te creëren voor de divisie. Van Houten zegt dat Philips een goed thuis voor deze divisie zal vinden en dat verschillende opties voor het toekomstige eigendom worden bekeken. Daarover zijn nog geen definitieve beslissingen genomen; alle opties zijn nog open, stelt de ceo. Hij benadrukt dat Philips ernaar streeft om te komen tot een naadloze transitie van de divisie met 'continuïteit voor de werknemers en klanten'.

Deze divisie, genaamd Domestic Appliances, is verantwoordelijk voor de productie van huishoudelijke apparaten zoals airfryers, stofzuigers, espressomachines, waterkokers en strijkijzers. De omzet van deze tak was in 2019 goed voor 2,3 miljard euro. De scheerapparaten en elektrische tandenborstels blijven wel onderdeel van Philips. Deze producten vallen onder een andere divisie, genaamd Persoonlijke Gezondheid, en blijven volgens Van Houten een belangrijke rol spelen binnen het bedrijf. De omzet van deze divisie bedroeg in het afgelopen jaar 3,5 miljard euro.

Philips stootte in 2016 ook al de lichtdivisie af. Dit onderdeel werd toen naar de beurs gebracht als het zelfstandige Philips Lighting, dat in 2018 met Signify een nieuwe naam kreeg. In september vorig jaar werden alle aandelen van Signify definitief verkocht. Het is nog onduidelijk of bij de divisie voor huishoudelijke apparaten eenzelfde pad wordt bewandeld of dat er een verkoop plaatsvindt zonder dat de beurs eraan te pas komt.

Uit de presentatie van de kwartaalcijfers blijkt dat Philips in 2019 een omzet van 19,5 miljard euro haalde, een stijging van vier procent ten opzichte van 2018. De winst kwam uit op 1,19 miljard euro, terwijl dat twee jaar geleden nog 1,31 miljard euro was. In het afgelopen vierde kwartaal kwam de omzet uit op 6 miljard euro, een stijging van drie procent. De winst was met 550 miljoen euro een stuk lager dan het winstcijfer van het vierde kwartaal uit 2018, dat toen op 723 miljoen euro uitkwam.

Reacties (241)


Onderzoekers vinden nieuwe 'speculative execution'-kwetsbaarheden in Intel-cpu's

Door Tijs Hofmans, 28 januari 2020 10:05123 reacties, submitter: NiLSPACE

Onderzoekers hebben opnieuw een lek gevonden in het speculative execution-gedeelte van Intel-cpu's. De bug krijgt de naam CacheOut. Aanleiding tot het onderzoek waren eerdere chipkwetsbaarheden, maar nu kon specifiek worden gezocht naar uitgelekte bufferdata.

Het onderzoek naar het lek werd gedaan door wetenschappers van de Universiteit van Michigan en de Universiteit van Adelaide. Ze borduren voort op eerder onderzoek van de VUSec-afdeling van de Vrije Universiteit in Amsterdam, die eerder lekken zoals Meltdown en Spectre, en vorig jaar RIDL ontdekte. Dezelfde VUSec-onderzoekers hebben ook bij dit onderzoek een rol gespeeld. De nieuwe kwetsbaarheid heet CacheOut, omdat ze data uit de cache duwt zodat die af te lezen is.

Het lek zit in speculative execution, een functie in Intel-cpu's waarmee bepaalde berekeningen worden gedaan voordat ze nodig zijn. Door dat trucje worden de cpu's vaak sneller. Door speculative execution worden echter ook bepaalde berekeningen naar de buffercache uitgelekt. Onderzoekers toonden eerder al aan dat het mogelijk was die uitgelekte data uit de cache uit te lezen. CacheOut is een nieuwe manier om de cache af te luisteren. De onderzoekers tonen aan dat het mogelijk is om data te laten uitlekken uit de kernel van het besturingssysteem, uit virtuele machines op het systeem, en zelfs uit de Security Guard Extensions in de secure enclave van een chip. Dat is een functie voor Intel-chips waarmee derde partijen hun software in de standaard secure enclave kunnen draaien.

Opvallend aan de kwetsbaarheid is dat die een stukje verdergaat dan Spectre en Meltdown, en RIDL. De nieuwe bug weet de mitigaties die Intel voor die eerste instelde, te omzeilen. Voor de RIDL-aanvallen had Intel een andere mitigatie, waarbij de uitgelekte bufferdata werd overschreven door willekeurige content, zodat niet meer te achterhalen was wat daar oorspronkelijk stond. De onderzoekers hebben nu echter een manier ontdekt om data uit de L1-D-cache te verplaatsen naar een andere buffer, waaruit ze de data vervolgens kunnen achterhalen. Opvallend is ook dat het met het lek mogelijk is om specifieke output te achterhalen en niet alleen willekeurige, zoals bij RIDL het geval was. Als bewijs achterhaalden de onderzoekers een aes-sleutel uit de cache.

De bugs zitten alleen in Intel-cpu's. AMD-chips zijn volgens de onderzoekers niet kwetsbaar, omdat die geen gebruik maken van Transactional Synchronization Extensions, zoals Intel doet. De onderzoekers hebben het onderzoek gecoördineerd met Intel. Het bedrijf heeft inmiddels een update voor de microcode voor de cpu's uitgebracht, en tips voor een mitigatie gegeven. Omdat het echter om een kwetsbaarheid in de hardware gaat, is die niet volledig op te lossen.

Reacties (123)

Lees meer


LG maakt bekend welke smartphones Android 10-upgrade krijgen

Door Arnoud Wokke, 28 januari 2020 09:46131 reacties

LG heeft bekendgemaakt welke van zijn smartphones de upgrade naar Android 10 krijgen. Alle high-end modellen van 2018 en 2019 zitten daarbij, maar de G6 en V30 uit 2017 niet. Ook de goedkoopste K-telefoons krijgen geen Android 10.

De informatie staat op de Italiaanse site van LG, in een post die door Android Police werd gevonden. Het ligt voor de hand dat de releasedata in de Benelux niet veel zullen verschillen. De eerste telefoon die de upgrade gaat krijgen, is de G8X ThinQ met zijn Dual Screen-accessoire. Die krijgt in het voorjaar Android 10. In de zomer volgen onder meer de G8S, G7 en V40. De goedkopere toestellen volgen tegen het einde van het jaar.

Daarmee stoppen de Android-upgrades voor de high-end modellen uit 2017: de G6 en V30. Die kwamen uit met Android 7.0 Nougat. Ook krijgen de K20 en K30 van vorig jaar geen upgrade. Die kwamen vorig najaar uit.

De upgrade bevat naast Android 10 een nieuwe versie van LG's Android-uitgave UX 9.0 met desktopmodus. Daarbij kunnen gebruikers de usb-c-poort gebruiken om een monitor aan te sluiten en zo de telefoon als desktop te gebruiken. LG opende in 2018 een divisie die verantwoordelijk werd voor snellere updates voor zijn smartphones.

Upgrade Android 10 bij LG Q1 2020 Q2 2020 Q3 2020 Q4 2020
V-serie V50 V40
G-serie G8X G8S, G7
K-/Q-serie K40S, K50, K50S, Q60

LG G8X productfoto's

Reacties (131)


Importheffing op gameconsoles van Sony, Microsoft en Nintendo lijkt van de baan

Door Joris Jansen, 28 januari 2020 09:3158 reacties

Door de onlangs gesloten handelsdeal tussen China en de Verenigde Staten lijkt een importheffing van 25 procent op consoles van Sony, Microsoft en Nintendo van de baan. Zonder die deal zouden de gameconsoles vermoedelijk duurder worden voor Amerikaanse kopers.

Twee weken geleden sloten de Verenigde Staten en China de zogeheten Phase One-handelsovereenkomst, waarmee China belooft om meer Amerikaanse goederen te kopen en meer te doen om Amerikaanse intellectuele eigendom te beschermen. In ruil daarvoor besloot de regering van president Trump om bepaalde heffingen op in China gemaakte goederen te verlagen of niet in te stellen. Zonder deze deal zou een importtarief van 25 procent gaan gelden op onder meer elektronica, waaronder gameconsoles.

De Entertainment Software Association heeft in een e-mail aan Polygon laten weten dat het Office of the United States Trade Representative de voorgestelde heffingen tot nader order heeft opgeschort. Volgens de ESA zouden de verhoogde importtarieven aanzienlijke implicaties hebben gehad voor de game-industrie, waaronder 'het eroderen van de innovatie, minder Amerikaanse banen en hogere prijzen voor consumenten'.

De regering van president Trump heeft hiermee wellicht geluisterd naar de zorgen van Sony, Microsoft en Nintendo. De drie bedrijven schreven in juni vorig jaar een gezamenlijke brief waarin ze hun zorgen uitten over de voorgestelde importheffing op gameconsoles. In die brief geven de consolemakers aan dat ze hun apparaten verkopen voor de kostprijs of iets daarboven om spelers ertoe over te halen de hardware te kopen en hen te laten investeren in games. Een importheffing van 25 procent leidt volgens de bedrijven onherroepelijk tot een hogere prijs voor consumenten. In totaal zouden ze 840 miljoen dollar meer gaan betalen dan normaal, stellen de bedrijven. Zo'n 95 procent van de in de VS verkochte consoles wordt in China in elkaar gezet.

De heffing van 25 procent blijft wel van kracht voor ongeveer 250 miljard dollar aan Chinese goederen, waaronder de benodigde materialen om bordspellen te maken. John Stacey van de Game Manufacturers Association zegt tegen Polygon dat deze tarieven ertoe leiden dat veel partijen uit de bordspellenindustrie overwegen om te gaan produceren in Europa, Mexico en in iets mindere mate in de VS.

Dat laatste is een belangrijke doelstelling van de importheffingen. Het is een drukmiddel in het handelsconflict, waarmee het voor bedrijven minder aantrekkelijk moet worden om producten in China te laten maken. In het kader van het handelsconflict zouden ook hogere heffingen worden ingesteld op producten van Apple. Het bedrijf uit Cupertino vroeg de overheid van de VS eerder al om af te zien van de importheffing. Het sluiten van de Phase One-overeenkomst betekent nu dat de voorgestelde heffing van 15 procent op iPhones, iPads en MacBooks voorlopig niet aan de orde is. Een eerder ingestelde heffing op de Apple Watch en Airpods is nog wel van kracht, maar wellicht verdwijnt die bij een nieuwe deal.

Reacties (58)


Google stopt in 2021 met App Maker

Door Tijs Hofmans, 28 januari 2020 08:1259 reacties

Google stopt in 2021 met de dienst App Maker. Die was beschikbaar voor zakelijke G Suite-klanten. In de loop van het huidige jaar wordt de functionaliteit afgebouwd. In januari volgend jaar werken applicaties niet meer.

Google schrijft dat de dienst niet genoeg gebruikt wordt. De app is sinds dinsdag niet meer 'in actieve ontwikkeling'. App Maker was een manier voor zakelijke gebruikers om simpele applicaties en automatiseringen te maken via standaardsjablonen en een drag and drop-interface. De apps werkten samen met Google-diensten zoals Gmail en Calendar. Vanaf 15 april van dit jaar kunnen gebruikers geen nieuwe apps meer bouwen in App Maker. Wel kunnen zij dan nog bestaande apps bewerken en deployen. Vanaf 19 januari 2021 werken bestaande apps niet meer. Data van de apps die in Cloud SQL is opgeslagen blijft nog wel staan.

Google zegt dat het niet mogelijk is om apps te migreren naar een ander platform, 'vanwege de specifieke broncode die wordt gebruikt in App Maker'. Het bedrijf raadt dan ook een aantal andere ontwikkelapplicaties aan voor specifieke gevallen. Dat zijn bijvoorbeeld Google Forms voor het verzamelen van data, App Engine om apps te bouwen, en AppSheet om processen te automatiseren.

Reacties (59)


Rocket League-spelers op macOS en Linux kunnen geld terugvragen via Steam

Door Tijs Hofmans, 28 januari 2020 07:41101 reacties

Spelers die Rocket League op macOS of op Linux speelden kunnen hun geld voor het spel terugkrijgen. Ontwikkelaar Psyonix geeft spelers tips over hoe ze dat moeten doen en leggen op Reddit uit waarom het bedrijf stopte met de ondersteuning voor die platforms.

Gebruikers van het robotvoetbalspel kunnen het geld dat zij hebben betaald voor de game, via Steam terugvragen. Het bedrijf werkt daarvoor samen met Valve. Normaal gesproken kunnen Steam-spelers hun geld alleen terugkrijgen binnen twee weken na aankoop, of binnen twee uur nadat zij een game hebben gestart. Voor Rocket League-spelers geldt dat nu echter permanent als zij op macOS of op Linux speelden. De ontwikkelaar zegt in een post op Reddit dat spelers een refund kunnen vragen door in de app de specifieke tekst "Please refund my Mac/Linux version of Rocket League, Psyonix will be discontinuing support" te zetten. Veel spelers merken op Reddit echter op dat dat proces niet goed werkt en dat Steam de aanvraag automatisch negeert. In dat geval raadt Psyonix aan om Valve via het ticketsysteem een refund aan te vragen. Over een teruggave van het bedrag van aangeschafte in-game aankopen zegt Psyonix niks.

De ontwikkelaar van Rocket League staakte vorige week de ondersteuning voor Linux en macOS. Het bedrijf geeft daar nu een langere verklaring voor. De OpenGL-renderers op macOS- en Linux-ondersteuning zijn gebaseerd op DirectX 9, terwijl Psyonix naar DirectX 11 wil. Het bedrijf zegt dat het daarom een nieuwe renderer moet gebruiken, zoals Vulkan of OpenGL4 op Linux, of Metal op macOS. "Het aantal actieve spelers op macOS en Linux is minder dan 0,3 procent van ons totale spelersaantal", schrijft het bedrijf. "Daarom kunnen we het niet verantwoorden om native clients voor die platforms aan te bieden." De ontwikkelaar wijst ook op work-arounds, zoals Bootcamp of Wine, waarmee spelers kunnen blijven doorspelen.

Reacties (101)