Tip de redactie

Microsoft schakelt tls 1.3 in bij testversie Windows 10

Door Olaf van Miltenburg, 20 augustus 2020 22:0125 reacties

Microsoft heeft transport layer security 1.3 ingeschakeld bij buildversie 20170 van Windows 10. Het gaat volgens het softwarebedrijf om de eerste stap op weg naar een brede invoering voor Windows 10.

Tls 1.3 is bij versie 20170 van de Windows 10 Insider Preview geactiveerd bij iis/http.sys. Vanaf de May 2019 Update heeft Windows 10 al experimentele ondersteuning voor de nieuwe tls-versie, maar de standaard inschakeling bij de huidige testversie is de opmaat naar de brede invoering van tls 1.3 bij Windows 10. De tls-stack ondersteunt de cipher suites tls_aes_128_gcm_sha256, tls_aes_256_gcm_sha384 en tls_chacha20_poly1305_sha256. Microsoft adviseert ontwikkelaars deze te gaan gebruiken voor apps en diensten.

Gebruikers van Edge Legacy en Internet Explorer kunnen tls 1.3 volgens Microsoft handmatig inschakelen via de geavanceerde instellingen bij de internetopties. De op Chromium gebaseerde Edge-browser ondersteunt, net als overige Chromium-browsers en Firefox tls 1.3 ook. De nieuwe Edge-browser doet dit onafhankelijk van de tls-stack van Windows en beheer zal via een Edge://flags-instelling verlopen.

Bij tls 1.3 is perfect forward secrecy verplicht gesteld en ondersteuning voor verouderde en zwakke bescherming en hashfuncties als md5 en sha-224 verwijderd. Ook is de handshake tussen de gebruiker en de server compacter gemaakt, zodat er minder onversleutelde data wordt uitgewisseld.

Tls staat voor transport layer security, het beveiligingsprotocol dat zorgt voor authenticatie en encryptie van verbindingen tussen server en gebruiker, zoals http-verbindingen, zodat deze niet kunnen worden afgeluisterd of vervalst. In 2018 bracht de Internet Engineering Task Force de definitieve versie van tls 1.3 uit. In dat jaar kondigden de makers van de populairste browsers aan dat ze de ondersteuning voor het verouderde tls 1.0 en 1.1 gingen stoppen.

Tls 1.3 IE

Reacties (25)


Plannen voor maglevtrein krijgen eerste goedkeuring in Duitsland

Door Olaf van Miltenburg, 20 augustus 2020 21:28112 reacties, submitter: ZwolschBalletje

De plannen van het Duitse bedrijf Max Bögl om banen voor magneetzweeftreinen in Duitsland aan te leggen, hebben hun eerste goedkeuring van de Duitse spoorwegautoriteit gekregen. Het gaat om relatief korte trajecten die het bedrijf wil aanleggen.

Het Eisenbahn-Bundesamt heeft volgens Max Bögl bevestigd dat de basiscomponenten van de treinen en de banen voldoen aan de vereisten en dat testen volgens de gestelde standaarden uitgevoerd zijn. Het bedrijf moet nu nog goedkeuring krijgen voor het bedieningssysteem en andere onderdelen. Als die binnen is, wil TSB een licentie verwerven om een eerste praktijktraject van zijn Transport System Bögl aan te leggen. Als een vergunning voor die aanleg binnen is, zou de magneetzweefbaan binnen twee jaar in gebruik genomen kunnen worden, is de schatting van het bedrijf.

Het is de bedoeling dat de treinen van het Transport System Bögl passagiers en goederen zonder bestuurder transporteren met een snelheid van maximaal 150km/u en met een acceleratie van 1m/s². Treinen worden opgebouwd uit twee tot zes wagons en kunnen dan tot aan 127 personen per wagon vervoeren. Max Bögl stelt dat de treinen met name in grootstedelijke omgevingen een aanvulling kunnen vormen op bestaande transportmiddelen en daar eenvoudig in de bestaande infrastructuur zijn te integreren. In tegenstelling tot andere maglevinitiatieven richt het bedrijf zich op gebruik voor relatief korte afstanden met minder hoge snelheden, waardoor de kosten relatief laag kunnen blijven, evenals het gewicht van de treinen.

Als een van de voordelen noemt het bedrijf de geringe geluidsproductie van het vervoermiddel. De actieve componenten zijn bijvoorbeeld onder 20 centimeter dik beton in de banen verwerkt. Niet bekend is waar de eerste banen moeten komen, maar het bedrijf stelde eerder een traject van 53 kilometer lengte tussen Augsburg en München voor. De baan zou meerdere gemeenten op het ov-netwerk aansluiten en de drukke A8-snelweg kunnen ontlasten. Max Bögl werkt naar eigen zeggen al sinds 2010 aan de TSB en heeft meer dan 125.000 testruns gedraaid op zijn eigen testtrack in Sengenthal. Daarnaast hoopt het bedrijf voet aan de grond in China te verkrijgen. Daar werkt Max Bögl samen met het bedrijf Xinzhu.

Max Bögl was ook betrokken bij het Transrapid-project voor magneetzweeftreinen van Siemens. Bij het testtraject voor Transrapid in het Duitse Lathen botste een trein in 2006 met een snelheid van meer dan 200km/u op een stilstaande wagon waarbij 23 doden vielen. Ondanks het voorzichtig opstarten van nieuwe testen in de jaren na het ongeval bleek er nog maar weinig animo voor Transrapid en in 2011 ging de stekker uit het project.

Max Bögl group R. Mederer Transport System Bogl

Reacties (112)


Google verhelpt spoofingbug bij G Suite 137 dagen na eerste melding

Door Olaf van Miltenburg, 20 augustus 2020 19:2926 reacties, submitter: Freeaqingme

Google heeft een probleem verholpen waardoor derden via de Gmail- en G Suite-servers mails konden sturen uit naam van adressen van een ander. De bug werd 137 dagen geleden gemeld, maar werd pas verholpen na publicatie van de details van het probleem.

Het probleem zat in de beheerconsole van G Suite, die in staat stelt inkomende mail te routeren via 'Default routing' bij de Gmail-instellingen. Daarbij is een optie om de ontvanger, gebruikersnaam en domeinnaam van de inkomende mail aan te passen. Beveiligingsonderzoeker Allison Husain ontdekte dat de console daarbij niet valideerde of de routerende persoon daadwerkelijk eigenaar was van het e-mailadres en het domein.

Alleen bij gebruik van streng afgestelde authenticatietechniek dmarc lukte het spoofen niet, maar ook dit wist Husain te omzeilen. Deze techniek valideert of een bericht van het domein van de verzender inderdaad daarvandaan mocht worden verzonden. Door een inbound gateway bij het G Suite-adminpaneel te configureren en een of meer ip-adressen toe te voegen, bleek het mogelijk om de dmarc-validatie te skippen omdat die validatie bij de inbound gateway zou moeten plaatsvinden. Juist omdat de spoofing via de vertrouwde Googles servers verliep, had de bug op grote schaal misbruikt kunnen worden voor bijvoorbeeld spamming omdat filters berichten dan doorlaten.

Husain ontdekte het probleem op 1 april en lichtte Google op 3 april in. Als ze op 1 augustus ontdekt dat het probleem nog aanwezig is, laat ze Google weten dat ze op 17 augustus de details wil publiceren. Ondanks toezeggen dat een fix op komst is, blijft deze uit en op 19 augustus komen de details online. Zeven uur daarna voert Google vervolgens alsnog een patch door. Husain feliciteert het beveiligingsteam van Google en laat weten verder goede communicatie met het team gehad te hebben.

Allison Husain Gmail spoofing

Reacties (26)


'Krappe arbeidsmarkt zorgt bij veel Nederlandse it’ers voor hoge werkdruk'

Door Olaf van Miltenburg, 20 augustus 2020 18:25407 reacties

Bij een onderzoek onder 1800 it'ers gaf 38 procent aan dat ze de werkdruk als hoog ervaren, terwijl 7 procent de werkdruk zelfs té hoog vond. Een ruime meerderheid van hen wijst naar onderbezetting als oorzaak.

Met name it'ers die securityspecialist zijn ervaren een hoge werkdruk: 14 procent vindt deze te hoog. Bij de it-sector 'advies' geven de minste respondenten aan te hoge druk te ervaren: 3 procent. Bij 'Ontwikkeling' ervaart zo'n 7 a 8 procent een te hoge werkdruk, net als bij 'Beheer'. Bij leidinggevenden gaf 55 procent aan dat er sprake was van een hoge of te hoge werkdruk. Bij niet-leidinggevenden was dat 40 procent.

De cijfers blijken uit het Salary Survey van AG Connect, Berenschot en de Koninklijke Nederlandse Vereniging van Informatieprofessionals. Van de 1800 ondervraagden gaf 67 procent aan dat als er sprake was van hoge werkdruk, dit door onderbezetting kwam. AGConnect legt daarbij de link met krapte op de markt voor it'ers. Daarnaast noemde 47 procent een onrealistische planning als belangrijke oorzaak.

Bijna een derde verwacht dat er de komende vijf jaar krapte op de it-markt blijft bestaan. Het UWV lijkt hen gelijk te geven: ondanks de oplopende werkloosheid blijven er in de it de nodige kansrijke beroepen. Het UWV noemde vorige week met name BI-specialisten of data-scientists die SQL of Python beheersen, datawarehouse-ontwikkelaars, programmeurs die talen zoals Java en C# beheersen of gespecialiseerd zijn in .NET, clouddiensten, apps of het web, netwerkspecialisten technische infrastructuur, systeemontwikkelaars, testdevelopers en securityspecialisten.

Van de it'ers gaf 10 procent bij het onderzoek aan actief op zoek te zijn naar ander werk. Iets meer dan zestig procent zoekt niet actief, maar staat wel open voor een verandering van baan.

Reacties (407)


Razer komt met muis, mat en toetsenbord voor zakelijke markt

Door Paul Hulsebosch, 20 augustus 2020 17:00106 reacties

Razer breidt zijn Productivity Suite uit met een draadloze muis, een draadloos toetsenbord en een muismat. De muis, toetsenbord en mat zijn vanaf 20 augustus te koop, voor respectievelijk 110, 150 en 12 euro.

Razer breidt de Productivity Suite uit met de Pro Click, de Pro Type en Pro Glide, zoals de nieuwe draadloze muis, draadloos toetsenbord en muismat gedoopt zijn. De Pro Click is een draadloze muis waarvan Razer de vorm heeft ontworpen in samenwerking met Humanscale, een ontwerpbureau dat gespecialiseerd is in ergonomie. Daar is een muis uit voortgekomen die de hand onder een hoek van 30 graden plaatst, wat volgens Humanscale de ideale positie is. Dat zou blessures moeten voorkomen. De muis heeft acht programmeerbare knoppen en een ingebouwde accu die het vierhonderd uur vol zou moeten houden. De muis kan via bluetooth met vier apparaten tegelijk verbonden zijn. De Pro Click gaat 110 euro kosten.

Razer Productivity Suite 2020Razer Productivity Suite 2020Razer Productivity Suite 2020

Net als de Pro Click is het Pro Type-toetsenbord uitgevoerd in wit met grijze accenten. Het mechanische toetsenbord is uitgerust met Razers eigen Orange-toetsen die stiller zouden moeten zijn dan de gebruikelijke mechanische toetsen. De toetsen zijn verder voorzien van een coating die typen minder vermoeiend zou moeten maken. De toetsen zijn voorzien van witte achtergrondverlichting en zijn allemaal naar believen te programmeren. Ook de Pro Type kan via bluetooth met vier apparaten tegelijk verbonden zijn. Het toetsenbord gaat 150 euro kosten.

Razer Productivity Suite 2020Razer Productivity Suite 2020Razer Productivity Suite 2020

Tot slot brengt Razer de Pro Glide-muismat op de markt die voorzien is van een lichtgrijs stoffen oppervlak. De mat is 360 bij 275 mm groot en 3 mm dik. De Pro Glide gaat 12 euro kosten. Muis, toetsenbord en mat zijn vanaf 20 augustus online te koop bij Razer en liggen vanaf 27 augustus in de winkel. Razer gaat met de nieuwe Productivity Suite de concurrentie aan met Logitech, dat een jaar geleden een nieuwe muis en nieuw toetsenbord in de MX-serie uitbracht, die ook gericht is op de zakelijke markt.

Razer Productivity Suite 2020

Reacties (106)


Facebook haalt optie voor oud ontwerp desktopsite volgende maand weg - update

Door Arnoud Wokke, 20 augustus 2020 16:2990 reacties

Facebook haalt de optie om het oude ontwerp te gebruiken op desktops en laptops volgende maand weg. Vanaf dan moeten alle gebruikers over op het nieuwe ontwerp, dat Facebook sinds mei van dit jaar gefaseerd vrijgeeft aan gebruikers .

Classic Facebook gaat wegHet oude ontwerp, dat Facebook zelf aanduidt als 'classic Facebook', is volgens het bedrijf langzamer en ondersteunt geen donkere modus. Op welke datum de oude optie precies verdwijnt, zegt Facebook niet in de melding die Techtsp online heeft gezet, alleen dat dit in september gebeurt. Met die melding wil Facebook gebruikers ertoe te bewegen nu al over te stappen naar het nieuwe ontwerp.

Facebook begon in mei gefaseerd met het introduceren van het nieuwe ontwerp voor gebruikers, na een bètatest. Facebook kondigde tijdens zijn ontwikkelaarsconferentie F8 in 2019 al aan dat het werkte aan een nieuw ontwerp voor de desktopsite.

Update, 20.00: Verduidelijkt dat niet alle gebruikers al de optie voor het nieuwe ontwerp hoeven hebben omdat het om een gefaseerde uitrol gaat.

Zomer 2020: oude Facebook en nieuwe Facebook voor desktopZomer 2020: oude Facebook en nieuwe Facebook voor desktop

Oude ontwerp (links) en nieuwe ontwerp

Reacties (90)


Nederlandse politie kreeg nooit goedkeuring voor inzet van hackingtools

Door Tijs Hofmans, 20 augustus 2020 16:23136 reacties, submitter: x86dev

Het Digital Intrusion Team van de Nederlandse politie moet aanpassingen maken aan het procedé rondom het afluisteren van verdachten. De politie hackte vorig jaar in acht zaken computers, maar liet de inzet daarvan niet keuren.

Dat staat in een evaluatie van de Inspectie Justitie en Veiligheid. Die ziet toe op de naleving van de bevoegdheden die de politie onder de Wet computercriminaliteit III heeft. Een van die bevoegdheden is de hackbevoegdheid. De politie mag dan met 'technische hulpmiddelen' een computer of een netwerk van een verdachte hacken. In 2019 zette de politie die bevoegdheid zeventien keer in, in acht zaken. Daarbij voldeed de politie in alle gevallen niet aan alle regels.

Een van die regels is dat de inzet van technische hulpmiddelen moet worden goedgekeurd door een 'apart aangewezen keuringsdienst'. Dat kan zowel vooraf als achteraf. De politie zette vorig jaar in zes van de acht zaken zo'n hulpmiddel in, maar liet dat geen van die keren vooraf keuren. Achteraf werd in één zaak een keuring aangevraagd. Daarbij voldeed de software echter niet aan de eisen en werd het middel alsnog afgekeurd. De Inspectie merkt wel op dat er geen vaste termijn is waarop de politie een hulpmiddel kan laten keuren.

Er zijn nog andere problemen bij het Digit-team van de politie. Zo ontbreekt logging. In alle zaken is de logging 'niet compleet'. "De Inspectie heeft geen aanwijzing dat hierdoor onregelmatigheden onopgemerkt zijn gebleven", schrijft de Inspectie. Maar omdat het loggen in alle zaken niet juist werd uitgevoerd 'heeft de Inspectie niet kunnen vaststellen of zich gedurende de uitvoering van de bevelen een onregelmatigheid heeft voorgedaan', staat in het rapport. Het gaat dan bijvoorbeeld om de beveiliging van de gegevens die zijn gevonden tijdens het onderzoek.

Bij het loggen had de politie onder andere toetsaanslagen moeten vastleggen of beeldschermopnames moeten maken, maar dat gebeurde bij veel zaken niet. Ook werd in geen enkele zaak de 'integrale communicatie tussen de technische infrastructuur en het geautomatiseerde werk' vastgelegd.

De Inspectie waarschuwt dat de inzet van de hackbevoegdheid niet alleen tegen de wet is, maar dat de huidige werkwijze er ook voor kan zorgen dat het bewijs niet geldig is. "Als een hulpmiddel niet wordt gekeurd, moeten betrouwbaarheid en herleidbaarheid van de verkregen gegevens volgens de wet op een andere manier zijn veiliggesteld", schrijft de Inspectie. "Dergelijke aanvullende waarborgen heeft de Inspectie bij de politie niet aangetroffen."

De politie maakte voor het hacken in drie zaken gebruik van 'commerciële binnendringsoftware'. Welke software dat precies is, staat niet in het rapport. De inzet gebeurde met toestemming van de Officier van Justitie en de rechter-commissaris. Bij het inzetten van die tool werd ook een overtreding begaan. De software draaide op een server die weliswaar fysiek in het rekencentrum van de politie stond, maar die werd beheerd door de leverancier. Dat laatste mag niet.

De politie heeft geen zerodays gebruikt voor het binnendringen van computers, schrijft de Inspectie. Het uitbuiten van kwetsbaarheden is een gevoelig punt uit de Wet computercriminaliteit III, maar die inzet is dus niet gebruikt omdat er andere tools voorhanden waren.

Reacties (136)


WD kondigt nieuwe versie aan van externe My Passport-ssd's

Door Arnoud Wokke, 20 augustus 2020 16:0212 reacties

Fabrikant Western Digital heeft een nieuwe versie aangekondigd van de draagbare My Passport-ssd. Ten opzichte van de vorige versie zijn er een nieuw uiterlijk en hogere lees- en schrijfsnelheden.

Schrijven gaat met maximaal 1000MB/s, lezen met maximaal 1050MB/s, claimt WD. De vorige versie komt tot 540MB/s. De nvme-ssd's ondersteunen usb 3.2 gen 2, net als bij de vorige versie. De ssd's maken gebruik van een usb-c-poort en WD levert een kabel met aan beide kanten een usb-c-connector, al zit er een usb-a-converter bij.

Beveiligen van bestanden gebeurt met dezelfde 256bit-aes-encryptie als de vorige versie en toegang tot die bestanden krijgen gebruikers met een wachtwoord. Net als de vorige versie moeten de nieuwe ssd's een val van maximaal een meter of twee overleven.

De hoeken en zijkanten van de nieuwe ssd zijn minder scherp dan bij de voorganger. De 512GB-versie komt uit voor 153 euro, terwijl de 1TB-variant 246 euro moet kosten. Een 2TB-variant komt later dit jaar uit voor een nog onbekende prijs.

WD My Passport 2020WD My Passport 2020

Reacties (12)


Gerucht: Samsung wil midrangetelefoon met 7000mAh-accu in september uitbrengen

Door Arnoud Wokke, 20 augustus 2020 13:59124 reacties

Er is meer informatie verschenen over wat de Samsung Galaxy M51 zou zijn, een smartphone met 7000mAh-accu. De gemiddelde accucapaciteit van een smartphone ligt nu rond 4000mAh, terwijl smartphones met grote accu's vaak rond 5000mAh zitten.

Samsung Galaxy M51. Bron: OnLeaks/Pigtou
Samsung Galaxy M51. Bron: OnLeaks/Pigtou

Die 7000mAh-accu is op te laden met 25W, meldt MySmartPrice. Het zou de grootste accu in een Samsung-smartphone tot nu toe zijn. De Zuid-Koreaanse fabrikant rust zijn Galaxy M-telefoons uit met grote accu's. Zo heeft de deze zomer uitgebrachte M31s een 6000mAh-accu met de mogelijkheid om te laden met 25W.

Het toestel had eerder moeten uitkomen, maar de release is nu gepland voor september. Eerder zijn al renders en details naar buiten gekomen. De telefoon heeft een 6,67"-oledscherm met een 1080p-resolutie, maar de exacte details zoals beeldverhouding zijn niet duidelijk. De soc is een Qualcomm Snapdragon 730. Achterop zouden vier camera's zitten, waarvan de primaire camera een 64-megapixelsensor heeft. Er gaan al bijna een half jaar geruchten over de telefoon met 7000mAh-accu en de eerste renders kwamen in maart naar buiten.

Reacties (124)


Broncode Asus ROG Phone 3 onthult informatie over Zenfone 7

Door Arnoud Wokke, 20 augustus 2020 13:479 reacties

De broncode van de gamingsmartphone Asus ROG Phone 3 bevat ook informatie over de nog onaangekondigde Zenfone 7 en Zenfone 7 Pro. De telefoon heeft weer een omklapbare camera, net als voorganger Zenfone 6.

De Japanse site Reameizu heeft uit die broncode onder meer gedestilleerd dat het gaat om een 60Hz-lcd met een diagonaal van 6,4" en afmetingen van 14,7x6,8cm, bij een beeldverhouding van 19,5:9 en een resolutie van 2340x1080 pixels. Er zijn twee varianten: een Zenfone 7 met Qualcomm Snapdragon 865-soc en een Zenfone 7 Pro met Snapdragon 865+. De Pro-versie heeft bovendien meer geheugen en opslag.

De camera is dezelfde Sony IMX686 als de ROG Phone 3, een 64-megapixelcamera met een sensoroppervlakte van rond 40 vierkante millimeter. Ook is er een IMX363, een 12-megapixelsensor van ongeveer 24 vierkante millimeter met ultragroothoeklens. Daarnaast is er een time-of-flightsensor. Omdat de camera's kunnen draaien, is er geen frontcamera nodig.

De Zenfone 7 gaat 499 euro kosten, terwijl de Pro-versie 549 euro moet opbrengen, zei WinFuture-journalist Roland Quandt al enkele dagen geleden. Asus zal de telefoons volgende week presenteren. De toestellen komen waarschijnlijk niet naar Nederland. Asus heeft zijn smartphones vorig jaar van de Nederlandse markt gehaald, nadat de fabrikant een rechtszaak verloor van Philips. Daardoor mag Asus geen telefoons in Nederland verkopen met hsupa, uploaden via 3g. Alle smartphones hebben die techniek aan boord. Sindsdien zijn er geen modellen van Asus meer verschenen in Nederland.

Reacties (9)


Gerucht: Google wil Pixel 5 op 30 september uitbrengen

Door Arnoud Wokke, 20 augustus 2020 13:3650 reacties

Google zou zijn volgende smartphone Pixel 5 op woensdag 30 september willen uitbrengen. Dat zegt Jon Prosser, die eerder de aankondiging van de Pixel 4a en Apple iPhone SE 2020 juist voorspelde.

Google pixel 5De Pixel 5 is gepland voor 30 september in de kleuren zwart en groen, claimt Prosser op Twitter. Ook de zwarte versie van de Pixel 4a 5G staat voor die datum, terwijl de witte versie van de Pixel 4a 5G in oktober zou komen. Prosser heeft een uitstekend trackrecord opgebouwd in de afgelopen maanden. Zo noemde hij van tevoren de juiste datum van aankondiging van de Pixel 4a en iPhone SE, en zei hij maanden geleden al dat Apple de merknaam Beats wil uitfaseren. Deze week kondigde Apple aan om radiostation Beats 1 om te dopen in Apple Music 1.

De datum wijkt af van een datum die Google zelf kortstondig noemde op zijn Franse site, namelijk 8 oktober. Daarbij is het mogelijk dat de fabrikant de telefoon op verschillende momenten uitbrengt in de Verenigde Staten en in Europa. Dat gebeurt ook met de Pixel 4a, die deze week uitkomt in de Verenigde Staten maar pas later in Europa beschikbaar zal zijn.

Google deed bij de presentatie van de Pixel 4a alvast een vooraankondiging van zijn twee komende modellen Pixel 4a 5G en Pixel 5. Daarbij noemde het bedrijf geen specs, functies, releasedatum of prijs, maar zei alleen dat de modellen later dit jaar zouden uitkomen.

Reacties (50)


Kali Linux krijgt grafische interface op WSL2

Door Tijs Hofmans, 20 augustus 2020 10:59117 reacties

De ontwikkelaars van Kali Linux hebben een grafische interface uitgebracht voor het Windows Subsystem for Linux 2. Daarmee is het OS voortaan niet alleen via de command line te bedienen in Windows, maar ook via de gui.

Kali Linux heeft in versie 2020.3 de package Win-KeX uitgebracht. Dat staat voor Windows + Kali Desktop EXperience. Gebruikers moeten de package kali-win-kex of de metapackage kali-linux-default nog wel handmatig installeren. Daarna is de persistent gui op te roepen binnen WSL2. De ontwikkelaars zeggen dat ze de package niet standaard mee installeren, omdat de image anders te groot zou worden.

De gui is alleen beschikbaar voor 64bit-systemen en niet met de eerste versie van WSL. De package opent een vnc-client in Windows die verbonden is met een Xfce-desktopomgeving die binnen WSL2 draait om de grafische interface te tonen. Microsoft kondigde in mei tijdens zijn Build-conferentie aan dat WSL2 ondersteuning zou krijgen voor gui's. Kali Linux is de eerste distro die ook daadwerkelijk een gui uitbrengt.

Een andere grote verandering in het besturingssysteem is de switch van de bash-shell naar ZSH. Die laatste is nog niet de standaardshell, maar wordt wel al meegeleverd met 2020.3. In Kali 2020.4 wordt ZSH wel de default shell. Volgens de ontwikkelaars biedt ZSH meer mogelijkheden en personalisatie, al noemen de ontwikkelaars geen specifieke voorbeelden.

Kali_Gui_WSL2

Reacties (117)


MSI introduceert gebogen 34"-monitor met kromming van 1500R en 100Hz-va-paneel

Door Julian Huijbregts, 20 augustus 2020 10:3597 reacties

MSI introduceert de Optix MAG342CQRV, een gebogen 21:9-monitor met een resolutie van 3440x1440 pixels en een kromming van 1500R. Het scherm heeft een verversingssnelheid van 100Hz en een va-paneel.

Het gebruikte va-paneel heeft volgens MSI een contrastverhouding van 3000:1 en een helderheid van 250cd/m². Daarmee is het paneel niet geschikt voor hdr-weergave en een DisplayHDR-certificering ontbreekt dan ook. Wel heeft het gebruikte paneel een vrij groot kleurbereik, volgens de specificaties kan de monitor 89,5 procent van de dci-p3-kleurruimte weergeven en 112,2 procent van de srgb-kleurruimte.

De monitor ondersteunt Adaptive-Sync en heeft een geclaimde mprt van 1ms. Het scherm heeft een kromming van 1500R, wat gelijk staat aan de kromming van een cirkel met een radius van 1,5 meter. Aan de achterkant van de monitor zit een ring met rgb-leds.

MSI voorziet de Optix MAG342CQRV-monitor van een hdmi 1.4-aansluiting, een hdmi 2.0-poort en een displayport 1.2a-aansluiting. Wanneer de 34"-gamingmonitor verschijnt en voor welke prijs, maakt MSI niet bekend. Het scherm staat bij enkele winkels als preorder met een prijs van zo'n zeshonderd euro.

De Optix MAG342CQRV is MSI's derde 34"-monitor. De twee varianten die al verkrijgbaar zijn, hebben een minder sterke kromming van 1800R.

MSI Optix MAG342CQRVMSI Optix MAG342CQRVMSI Optix MAG342CQRVMSI Optix MAG342CQRV

Reacties (97)


Gerucht: Disney+ krijgt sectie met films en series bedoeld voor volwassenen

Door Joris Jansen, 20 augustus 2020 10:34163 reacties

Disney+ krijgt op termijn wellicht een aparte, afgesloten sectie waar vooral films en series te vinden zijn die op volwassenen zijn gericht. Dat gedeelte zou zich moeten onderscheiden van de huidige, familievriendelijkere inhoud op het streamingplatform.

Onder meer het YouTube-account Grace Randolph zegt te hebben vernomen dat Disney+ een volwassenensectie krijgt waar vooral producties van Touchstone en 20th Century Studios te vinden zullen zijn. Bill Hunt, een media-analist die goed ingevoerd is in de audiovisiuele sector, bevestigt de komst van deze aparte sectie op basis van diverse bronnen. De sectie zou wel gewoon onderdeel worden van Disney+, maar alleen toegankelijk zijn door middel van een pincode. Hunt zegt dat er ook veel 4k-content te vinden zal zijn.

De komst van meer Disney+-content die specifiek op volwassenen is gericht, ligt voor de hand. Zo peilde Disney in maart al bij een deel van de abonnees hoe zij zouden staan tegenover de komst van meer content voor volwassenen. Daarbij werden titels als Buffy The Vampire Slayer, How I Met Your Mother, Modern Family en de scifiserie Firefly genoemd. Daarnaast heeft Disney al een belang van 67 procent in Hulu, een platform waar meer ruimte is voor content die niet als familievriendelijk wordt betiteld. Hulu is echter alleen in de VS en Japan beschikbaar; met Disney+ heeft het moederbedrijf een veel groter internationaal bereik.

Disney kreeg eerder dit jaar de nodige kritiek in de Verenigde Staten, toen het besloot om de series High Fidelity en Love, Victor niet op Disney+, maar op Hulu uit te brengen. Die stap werd toegeschreven aan Disneys oordeel dat in deze titels thematiek centraal staat die niet geschikt zou zijn voor families met jonge kinderen, zoals alcoholgebruik en homoseksualiteit.

Onlangs liet Disney bij de bespreking van zijn kwartaalcijfers weten dat de Disney+-streamingdienst inmiddels meer dan 60,5 miljoen abonnees heeft. Het bedrijf zei ook dat het volgend jaar een nieuwe, internationale streamingdienst zal introduceren onder de Star-merknaam. Die streamingdienst krijgt content van bedrijven die al in het bezit van Disney zijn, zoals ABC Studios, Fox Television, FX, Freeform, 20th Century Studios en Searchlight. Het lijkt dan ook voor de hand te liggen dat de Star-streamingdienst vooral op volwassenen gericht zal zijn. Het is niet duidelijk hoe het gerucht over de afgesloten volwassenensectie op Disney+ met de komst van de nieuwe Star-streamingdienst is te verenigen.

Reacties (163)


Google heeft storing bij Gmail, Drive, Docs en Meet - update

Door Julian Huijbregts, 20 augustus 2020 09:4190 reacties, submitter: disgeae

Google heeft een storing bij Gmail en bij diverse G Suite-diensten. Er zijn onder andere problemen met Meet, Docs en Drive. Gmail-gebruikers melden onder andere dat ze geen e-mails met bijlagen kunnen versturen en geen bestanden kunnen uploaden naar Drive.

Google meldt op zijn G Suite Status Dashboard dat er bij verschillende diensten een storing is. Sinds half acht 's ochtends Nederlandse tijd is Google op de hoogte van de problemen en onderzoekt het wat er aan de hand is. Het bedrijf zegt om 10:09 uur met een update te komen.

Bij Gmail, Drive, Docs, Groups, Chat, Meet, Keep en Voice zijn er problemen. Niet alle onderdelen van G Suite zijn getroffen, volgens het statusdashboard werken onder andere Google Calendar, Sheets, Slides en Sites probleemloos.

Verzenden van e-mails zonder bijlagen werkt voor sommige gebruikers wel, maar misschien met vertraging. De problemen lijken vooral te maken te hebben met het uploaden van bestanden, zoals bijlagen in Gmail of uploads naar Drive. De toedracht van de storing is onbekend.

Update 09:49: Volgens Google gaat het om problemen met verzending bij Gmail, het maken van opnames bij Meet, het creëren van bestanden in Drive, het plaatsen van berichten in Chat en het uploaden van csv's in Admin Console.

Update 09:53: Google heeft ook een storing bij zijn Cloud-infrastructuur. Misschien zijn de problemen met de andere diensten daaraan gerelateerd.

Update, 13:37: De storing is opgelost, meldt Google.

G Suite Status Dashboard

Reacties (90)


Microsoft brengt fix uit voor privilege escalation-bug in Windows 8.1 en Server

Door Tijs Hofmans, 20 augustus 2020 09:375 reacties

Microsoft heeft een onverwachte patch uitgebracht voor een lek in Windows Remote Access. Daar zat een privilege escalation in die op Windows 8.1 en Windows Server 2012 uit te buiten was. De patch is alleen voor die besturingssystemen beschikbaar.

Microsoft heeft noodpatch KB4578013 inmiddels uitgebracht voor alle gebruikers van Windows 8.1, Windows RT 8.1 en Windows Server 2012 R2. "Gebruikers van andere versies van Windows of Windows Server hoeven niets te doen", schrijft Microsoft. Dezelfde kwetsbaarheid is in de Patch Tuesday van augustus al gerepareerd op die andere Windows-versies.

De huidige patch repareert twee kwetsbaarheden: CVE-2020-1530 en CVE-2020-1537. Dat zijn allebei privilege escalations in Windows Remote Access, specifiek in de manier waarop die tool met het geheugen omgaat. Om het lek uit te buiten, moesten aanvallers wel eerst code kunnen uitvoeren op het systeem van een slachtoffer.

Reacties (5)


Nvidia haalt voor het eerst meer omzet uit datacenters dan uit gaming

Door Julian Huijbregts, 20 augustus 2020 09:0969 reacties

Nvidia heeft in het afgelopen kwartaal voor het eerst in zijn geschiedenis meer omzet behaald uit de verkoop van datacenter-gpu's dan uit de verkoop van GeForce-gpu's voor gamers. Het bedrijf behaalde een recordomzet van 3,87 miljard dollar.

De verkoop van gpu's voor datacenters leverde Nvidia in de afgelopen drie maanden 1,75 miljard dollar op. Dat is een stijging van 167 procent ten opzichte van dezelfde periode een jaar eerder. Ook de verkopen van GeForce-gpu's groeiden, maar minder sterk. Nvidia behaalde met zijn gamingdivisie een kwartaalomzet van 1,65 miljard dollar, dat is een stijging van 26 procent.

Omzet Nvidia per bedrijfsonderdeelHet is voor het eerst dat Nvidia in een kwartaal meer omzet uit zijn datacenteractiviteiten haalt dan uit gaming. In de afgelopen jaren zijn datacenter-gpu's steeds belangrijker geworden voor Nvidia en in het vorige kwartaal was de omzet uit datacenters al bijna gelijk aan de omzet uit gaming. Een jaar gelden was de omzet uit het gamingonderdeel nog ruim twee keer zo hoog als die uit het datacentergedeelte.

Nvidia haalde minder omzet uit zijn automotiveonderdeel. De divisie die chips maakt voor auto's, had een kwartaalomzet van 111 miljoen dollar. Dat is 47 procent minder dan in hetzelfde kwartaal vorig jaar. De totale kwartaalomzet van Nvidia kwam uit op 3,87 miljard dollar, omgerekend zo'n 3,27 miljard euro. Niet eerder haalde het bedrijf in drie maanden zoveel geld binnen. De nettowinst kwam uit op 622 miljoen dollar, omgerekend zo'n 524 miljoen euro.

Reacties (69)


Adobe Lightroom 5.4.0 voor iPhone en iPad verwijderde foto's van gebruikers

Door Julian Huijbregts, 20 augustus 2020 08:5074 reacties, submitter: sohus

Gebruikers van Adobe Lightroom voor iPhones en iPads melden dat zij foto's kwijt zijn geraakt na een update naar versie 5.4.0. Dat gebeurde als cloudsynchronisatie niet aanstond. Adobe bevestigt de fout.

Gebruikers die foto's en presets zijn kwijtgeraakt na het updaten, kunnen die niet meer terughalen, meldt Adobe. Het softwarebedrijf biedt daarvoor zijn excuses aan. Sommige gebruikers melden dat ze hun Lightroom-archief nog wel kunnen terughalen via een back-up in Apples webopslagdienst iCloud.

Versie 5.4.0 van Lightroom voor iOS en iPadOS zorgde door een fout dat het programma foto's en presets die niet gesynchroniseerd waren, met de cloudfunctie verwijderde. Adobe heeft inmiddels versie 5.4.1 uitgebracht die dat voorkomt. Hoe Adobe de fout erin heeft kunnen zetten, is onduidelijk.

Adobe Lightroom voor iOS

Reacties (74)


Activision presenteert volgende week Call of Duty: Black Ops Cold War

Door Julian Huijbregts, 20 augustus 2020 07:5691 reacties, submitter: kappaman

Activision heeft via een teaser de naam van de volgende Call of Duty-game bekendgemaakt. Black Ops Cold War speelt zich af tijdens de koude oorlog tussen de communistische en kapitalistische wereld. Dat is de periode tussen 1945 en 1991.

Op woensdag 26 augustus gaat Activision de game presenteren. Dat staat in een teasertrailer die de uitgever op YouTube heeft gezet. Dat filmpje van twee minuten gaat over Yuri Bezmenov, een Russische KGB-spion die in 1970 overliep naar het Westen. Call of Duty: Black Ops Cold War is volgens de video geïnspireerd door echte gebeurtenissen. De teaser bevat geen gameplay of in-gamebeelden; vermoedelijk worden die volgende week getoond.

Er gingen al maanden geruchten over de komst van een Call of Duty-game die zich afspeelt tijdens de koude oorlog. Ook gaf Activision in de afgelopen weken al veel hints die daarop wezen. Volgens geruchten zal met de komst van de nieuwe Black Ops-game ook een nieuw speelveld voor battleroyale-onderdeel Call of Duty: Warzone geïntroduceerd worden. Ook zou Cold War een zombiemodus en singleplayercampagne bevatten.

Reacties (91)