Tip de redactie

Malwarebytes: SolarWinds-hackers vielen ons ook aan en lazen bedrijfsmails

Door Hayte Hugo, 19 januari 2021 21:4424 reacties

De hackers die eind vorig jaar via software van SolarWinds bij bedrijven en overheden wisten in te breken, hebben onlangs ook Malwarebytes aangevallen. Het beveiligingsbedrijf zegt geen SolarWinds-software te gebruiken, maar werd via andere software aangevallen.

In het blogbericht spreekt Malwarebytes over aanvallers die misbruik maakten van applicaties die toegang hadden tot Microsoft 365- of Azure-omgevingen. Uit onderzoek zou blijken dat de aanvallers bij Malwarebytes alleen toegang hadden tot 'een beperkt deel van interne bedrijfs-e-mails' maar dat ze verder geen toegang hadden tot de interne systemen van het bedrijf.

Malwarebytes zegt dat ze op 15 december door Microsoft werden getipt over de mogelijke aanval. Microsoft zou in de 365-systemen van Malwarebytes hebben gezien dat de aanval op de Malwarebytes-systemen vergelijkbaar was met de SolarWinds-aanval. De twee bedrijven deden daarna samen onderzoek naar de aanval, waaruit zou blijken dat de aanval gerelateerd is aan een kwetsbaarheid binnen Azure Active Directory. Het antivirusbedrijf heeft zijn eigen broncode, builds en verzendprocessen onderzocht en hun software ge-reverse-engineered. Op basis hiervan zegt Malwarebytes dat hun software veilig is om te gebruiken.

De aanval op Malwarebytes lijkt vergelijkbaar te zijn met de aanval op het Amerikaanse ministerie van Justitie. Begin januari kwamen de hackers in de Microsoft 365-omgeving van het ministerie, waar ze toegang kregen tot ongeveer drie procent van alle inboxen. Deze aanval werd op 24 december ontdekt.

Reacties (24)

Lees meer


HP kondigt onderwijs-Chromebooks aan met 14"-scherm en Intel Celeron-processor

Door Hayte Hugo, 19 januari 2021 20:5178 reacties, submitter: TheVivaldi

HP heeft vijf nieuwe Chromebooks aangekondigd voor onderwijsinstellingen, waarbij de grootste en best uitgevoerde laptop de 14 G7 is. Deze kan met een Celeron N5100-processor worden geleverd, krijgt maximaal 8GB geheugen en 128GB eMMC-opslag.

HP Chromebook 14 G7
HP Chromebook 14 G7

De Chromebook 14 G7 krijgt volgens HP een hd-webcam, twee microfoons en meerdere HDMI- en USB-C-poorten. Liliputing meldt dat het onderwijsinstellingen kunnen kiezen voor een Celeron N4500 of een Celeron N5100 met 4GB of 8GB lpddr4x-geheugen. De laptop krijgt eMMC-opslag, waarbij e46kunnen scholen kiezen of deze 32GB, 64GB of 128GB groot moet zijn.

Het 14"-scherm heeft een resolutie van 1920x1080 pixels, is optioneel aanraakgevoelig en kan tot 180 graden gekanteld worden. De Chromebook ondersteunt verder WiFi 6 en Bluetooth 5, heeft naast de genoemde poorten USB-A- en 3,5mm-poorten en heeft een microSD-kaartlezer. De behuizing van alle vandaag getoonde HP-laptops zijn gecertificeerd volgens de MIL-STD-810H-norm en kunnen volgens HP met schoonmaakdoekjes worden schoongemaakt, morsen 'tot 350 ml' aan en een val van 76cm op beton hebben. De laptops hebben daarnaast dezelfde 47Wh-accu.

De Chromebook 11 G9 EE is de kleinere variant van de 14 G7 en heeft een 11,6"-scherm met een resolutie van 1366x768 pixels. Ook dit scherm is als aanraakgevoelige variant te bestellen. Deze laptop mist de HDMI-poort en ondersteunt tot 64GB opslag.

Bij de Chromebook x360 11 G4 EE hebben scholen dezelfde processorkeuze als bij de 14 G7, al kan deze laptop maximaal 8GB geheugen en 64GB opslag aan. Deze laptop heeft een 11,6"-aanraakgevoelig-scherm met een resolutie van 1366x768 pixels. Het scharnier van de laptop kan 360 graden draaien. Deze laptop heeft twee USB-C- en twee USB-A-poorten, een 3,5mm-poort en een microSD-kaartlezer. Ook deze accu is 47Wh groot. De laptop heeft een 720p-webcam en een 8MP camera onder het toetsenbord. Deze laatste camera is gericht naar buiten in de tabletmodus. De laptop heeft twee microfoons en vier speakers.

Tot slot kondigt HP nog twee 11,6"-Chromebooks aan met een MediaTek MT8183-processor. Deze cpu heeft acht kernen. Het scherm van de 11MK G9 EE heeft een resolutie van 1366x768 pixels en is optioneel aanraakgevoelig. Deze laptop heeft USB-A- en USB-C-poorten, een 3,5mm-poort en een microSD-kaartlezer. De Chromebook ondersteunt WiFi 6 en Bluetooth 4.2, heeft een webcam en wordt geleverd met 4GB of 8GB geheugen en 32GB of 64GB eMMC-opslag. De x360 11MK G3 EE is net als de 11MK G9EE, alleen krijgt deze een aanraakgevoelig hd-scherm mee met Corning Gorilla Glass 3 en een 360-graden-scharnier.

HP Chromebook 11 G, 11MK G9 en x360 11 G4HP Chromebook 11 G, 11MK G9 en x360 11 G4HP Chromebook 11 G, 11MK G9 en x360 11 G4

Van links naar rechts: HP Chromebook 11 G9 EE, x360 11 G4 EE en de 11MK G9.

HP geeft geen prijzen voor de laptops, het is ook onduidelijk of de laptops wereldwijd te koop zullen zijn. De 11MK G9 EE en x360 11MK G3EE zijn in januari beschikbaar, de 14 G7 en 11 G9 EE zijn een maand later te koop. De x360 11 G4 EE is tot slot vanaf maart beschikbaar.

Reacties (78)


Bedrijf verkoopt weer aangepaste PlayStation 5-panelen ondanks dreiging van Sony

Door Hayte Hugo, 19 januari 2021 19:42140 reacties

Het bedrijf CMP Shells verkoopt weer zijpanelen voor de PlayStation 5, nadat het bedrijf daar in november mee stopte. Sony dreigde toen met een rechtszaak, maar CMP Shells claimt nu dat het bedrijf juridisch gezien 'onaantastbaar' is omdat het patent nog niet aan Sony is toegekend.

CMP Shells verkoopt nu zwarte ABS-kunststoffen panelen voor omgerekend inclusief btw 49,90 euro. Het bedrijf produceert op dit moment duizend panelen, volgens de FAQ wil het bedrijf daarmee exclusiviteit waarborgen. CMP Shells sluit niet uit later nog meer panelen te maken. Eind februari zijn alle orders volgens het bedrijf verzonden. Vooralsnog verkoopt het bedrijf alleen panelen voor de PlayStation 5 met schijflade.

Het bedrijf verkocht vorig jaar onder de naam CustomizeMyPlates al de zijpanelen, maar stopte daarmee toen Sony met een rechtszaak dreigde. Sony stelde destijds dat het Britse bedrijf met de zijpanelen inbreuk maakte op de intellectuele eigendommen van Sony. Toen verkocht het bedrijf de panelen in meerdere kleuren, zoals zilver, rood en blauw. De panelen waren toen met 35 euro ook goedkoper dan nu.

CMP Shells claimt nu dat het Sony-patent nog niet is toegekend en dat alle verkochte zijpanelen voor toekenning van het patent 'onaantastbaar' zijn. CMP Shells stelde dat eerder niet te weten en staakte daarom in november de verkoop van de panelen. Het bedrijf voegt daar aan toe dat het naar eigen zeggen niemands ontwerpeigendom heeft gekopieerd en dat de panelen van het bedrijf beter helpen met de koeling dan de originele PlayStation 5-panelen. CMP Shells zegt dat het bedrijf daarom ook na het toekennen van het patent de panelen nog kan blijven verkopen. Bewijs voor de verbeterde koeling geeft CMP Shells niet. Op de getoonde renders lijkt het CMP Shells-ontwerp niet te verschillen van Sony's ontwerp.

Het is de tweede keer dat CMP Shells van naam gewijzigd is, al lijkt het deze keer om een afsplitsing te gaan. CustomizeMyPlates is namelijk nog wel actief en verkoopt vinyl stickers voor consoles. De twee webshops hebben waarschijnlijk nog wel dezelfde eigenaren; zo delen ze hetzelfde logo en verkopen beide bedrijven dezelfde God of War Ragnarök-skin voor de PlayStation 5-controller. Eerder noemde het bedrijf zich nog PlateStation5, wat het bedrijf onder druk van Sony liet vallen.

De zijpanelen van CMP ShellsDe zijpanelen van CMP Shells

Reacties (140)


Qualcomm introduceert Snapdragon 870-soc met hogere kloksnelheid dan 865+-soc

Door Hayte Hugo, 19 januari 2021 18:5223 reacties, submitter: Balance

Qualcomm heeft de Snapdragon 870-soc getoond als opvolger voor de Snapdragon 865 Plus. Bij de nieuwe soc draait een van de Kryo 585-cpu-kernen op maximaal 3,2GHz, waar de Snapdragon 865 Plus maximaal 3,09GHz biedt. De nieuwe soc komt later dit jaar naar telefoons.

De Kryo 585-cpu van de Qualcomm Snapdragon 870-soc heeft acht kernen, waarbij de Prime Core op de hoogste kloksnelheid kan draaien, meldt Qualcomm. De soc bestaat uit vier op Arms Cortex A77-gebaseerde kernen en vier op Cortex A55-gebaseerde kernen. De Prime Core is een van die A77-kernen. Over de kloksnelheid van de andere zeven kernen meldt de fabrikant niets. Vermoedelijk gaat net als bij de Snapdragon 865-soc om drie A77-kernen die op 2,42GHz werken en vier A55-kernen die op 1,8GHz draaien.

De gpu van de Snapdragon 870-soc is de Adreno 650, waarschijnlijk heeft deze dezelfde verbeteringen als de 865 Plus-soc en presteert deze tot tien procent sneller dan de reguliere 865-soc. Net als de twee eerder genoemde socs heeft de 870 ondersteuning voor een maximale schermresolutie van 3840x2160 pixels met 60Hz. De soc kan ook een verversingssnelheid van 144Hz aan, maar dan is de resolutie beperkt tot 3200x1800 pixels. De soc ondersteunt maximaal 200MP-camera's, kan video's opnemen met een resolutie van 7680x4320 pixels met 30fps of slowmotionbeelden opnemen van 960fps met een maximale resolutie van 1280x720 pixels.

Voor 5G-verbindingen moet de soc worden gekoppeld aan Qualcomms X55-modem. Deze ondersteunt mmWave-frequenties en sub-6GHz-frequenties en maakt een maximale snelheid van 7Gbit/s mogelijk. Verder heeft de 870-soc ondersteuning voor Wi-Fi 6 en Bluetooth 5.2.

Qualcomm verwacht dat in dit kwartaal de eerste smartphones met de nieuwe socs aangekondigd zullen worden. Het bedrijf noemt Motorola, iQOO, OnePlus, Oppo en Xiaomi als bedrijven die de soc in hun komende flagships willen gebruiken. Onder meer de Asus Zenfone 7 Pro en de ASUS ROG Phone 3 werden met de 865 Plus-soc uitgerust. De originele 865-soc is in meer telefoons gebruikt.

Reacties (23)

Lees meer


Symantec vindt vierde malware-soort die tijdens SolarWinds-hack werd gebruikt

Door Tijs Hofmans, 19 januari 2021 17:0527 reacties

Beveiligingsbedrijf Symantec heeft een nieuwe malware ontdekt in de SolarWinds-hack. Raindrop werd gebruikt om de Cobalt Strike-toolkit te installeren bij een beperkt aantal slachtoffers. Het is de vierde malware-soort die is ontdekt in de aanval.

De malware werd ontdekt door beveiligingsbedrijf Symantec, dat daar een blogpost over schreef. Het bedrijf ontdekte een nieuwe vorm van malware die werd gebruikt tijdens de SolarWinds-hack die in december plaatsvond. Vermoedelijk Russische staatshackers wisten toen binnen te dringen bij het bedrijf SolarWinds en infecteerden daar de netwerkmonitoringtool Orion. Op die manier konden ze binnendringen bij ministeries en bedrijven. Tot nu toe hadden beveiligingsbedrijven en onderzoekers drie soorten malware gevonden waarmee de hackers binnenkwamen, maar daar komt er nu nog een bij.

Symantec noemt de malware Raindrop. Die werd pas in een laat stadium van de hack gebruikt. De aanvallers gebruikten aanvankelijk de malware Sunspot om bij SolarWinds binnen te dringen. Eenmaal binnen infecteerden ze de Orion-software met de Sunburst-malware. Die werd bij bedrijven geïnstalleerd via een geïnfecteerde update. Eenmaal op die systemen werd Sunburst gebruikt om de malware Teardrop in te zetten. Teardrop legde onder andere een verbinding naar een command-and-control-server, waar het de software van Cobalt Strike downloadde. Daarmee konden hackers op verschillende manieren door systemen heen bewegen.

Volgens Symantec lijkt Raindrop erg veel op Teardrop. Raindrop is net als Teardrop een loader waarmee de Cobalt Strike-payload werd gedownload. Toch zegt Symantec dat er een aantal belangrijke verschillen zijn. Met name de manier waarop Raindrop werd geïnstalleerd is onduidelijk. Raindrop verscheen op systemen waar de Sunburst-malware ook op stond, maar lijkt niet via de Sunburst-backdoor te zijn geïnstalleerd. Het bedrijf zegt nog niet te weten hoe de malware dan op de systemen kwam.

Het bedrijf speculeert dat Raindrop mogelijk via PowerShell is gedownload. Sunburst was een fileless malware die onder andere via een shell commando's kon uitvoeren en zo weinig sporen achterliet. Het is echter niet zeker dat de malware zo binnen kwam. Er zitten daarnaast ook een aantal verschillen tussen de malwarevarianten, bijvoorbeeld in de manier waarop die zichzelf onzichtbaar maken.

Raindrop

Reacties (27)


Bibliotheken leenden in 2020 veertig procent meer e-boeken uit dan jaar eerder

Door Tijs Hofmans, 19 januari 2021 16:1347 reacties, submitter: DeComponeur

Nederlanders leenden in 2020 5,6 miljoen e-boeken bij de bibliotheek. Dat zijn er ruim 1,7 miljoen meer dan het jaar ervoor. Ook werden er in het afgelopen jaar meer luisterboeken uitgeleend dan een jaar eerder.

De Koninklijke Bibliotheek denkt dat de stijgende cijfers vooral door de coronapandemie komen. Die stijging begon tijdens de eerste lockdown toen de bibliotheken voor het eerst moesten sluiten. Bibliotheken begonnen volgens de KB hun eigen apps en websites meer te promoten.

In 2020 werd er in totaal 5,6 miljoen keer een e-boek uitgeleend via onlinebibliotheek.nl. In 2019 gebeurde dat nog 3,9 miljoen keer. Normaal gesproken ligt de stijging jaarlijks rond de tien tot vijftien procent. Van het totale aantal uitgeleende boeken werden er 875.000 uitgeleend via de ThuisBieb-app. Naast gewone e-boeken werden er ook meer luisterboeken uitgeleend. Dat gebeurde in 2019 1,7 miljoen keer en in 2020 2,6 miljoen keer. Bibliotheekabonnees kunnen via de online platforms 33.000 e-boeken en 4400 luisterboeken lenen.

Reacties (47)


Samsung brengt 870 EVO-SATA-ssd's van 250GB tot 4TB uit voor 50 tot 460 euro

Door Julian Huijbregts, 19 januari 2021 16:0030 reacties

Samsung heeft zijn 870 EVO-SATA-ssd's met 2,5"-formfactor aangekondigd. Net als bij de 860-serie komen er varianten van 250GB tot 4TB. De SATA-ssd's hebben een nieuwe controller en nieuw nand-geheugen dat uit 136 lagen bestaat.

Samsung 870 EVO 4TBSamsung positioneert de nieuwe 870 EVO-ssd's naast de eerder uitgebrachte 870 QVO-serie. Die zijn uitgerust met qlc-nand, beschikbaar in capaciteiten van 1TB tot 8TB en iets goedkoper. De 870 EVO-ssd's hebben tlc-nand en Samsung geeft ook een langere levensduur op en geeft vijf jaar garantie. Bij de QVO-modellen is dat drie jaar.

De 870 EVO-serie is in grote lijnen gelijk aan de twee jaar oude 860 EVO-serie. Zo hebben de ssd's dezelfde capaciteiten van 250GB, 500GB, 1TB, 2TB en 4TB en zijn die voorzien van 512MB tot 4GB aan Lpddr4-geheugen als buffer. Samsung gebruikt echter nieuw 136-laags-tlc-nand en een nieuwe controller.

De snelheid van de ssd's is beperkt door de maximale doorvoersnelheid van de SATA-interface. De fabrikant noemt zelf lees- en schrijfsnelheden tot 560MB/s en 530MB/s. Tweakers heeft een review van de Samsung 870 EVO-ssd's gepubliceerd. Daaruit blijkt dat de nieuwe modellen beter scoren dan hun voorgangers en ook de 860 PRO-ssd's overtreffen.

Samsung geeft de 870 EVO-ssd's van 250GB, 500GB, 1TB, 2TB en 4TB respectievelijk adviesprijzen van 50, 80, 160, 240 en 460 euro. In juni vorig jaar kwam de 870 QVO-serie uit, destijds met een adviesprijs van 540 euro voor het 4TB-model, maar die is inmiddels te koop voor 379 euro.

Drive 870 EVO 870 QVO 860 EVO 860 PRO 860 QVO
Introductie 19 januari 2021 30 juni 2020 23 januari 2018 23 januari 2018 27 november 2018
Capaciteiten 250GB
500GB
1TB
2TB
4TB
1TB
2TB
4TB
8TB
250GB
500GB
1TB
2TB
4TB
256GB
512GB
1TB
2TB
4TB
1TB
2TB
4TB
Nand 136-laags tlc 92-laags qlc 64-laags tlc 64-laags mlc 64-laags qlc
Controller Samsung MKX Samsung MKX Samsung MJX Samsung MJX Samsung MJX
Cache 512MB Lpddr4 (250GB/500GB)
1GB Lpddr4 (1TB)
2GB Lpddr4 (2TB)
4GB Lpddr4 (4TB)
1GB Lpddr4 (1TB)
2GB Lpddr4 (2TB)
4GB Lpddr4 (4TB)
8GB Lpddr4 (8GB)
512MB Lpddr4 (250GB/500GB)
1GB Lpddr4 (1TB)
2GB Lpddr4 (2TB)
4GB Lpddr4 (4TB)
512MB Lpddr4 (250GB/500GB)
1GB Lpddr4 (1TB)
2GB Lpddr4 (2TB)
4GB Lpddr4 (4TB)
1GB Lpddr4 (1TB)
2GB Lpddr4 (2TB)
4GB Lpddr4 (4TB)
Endurance (TBW) 150TB (250GB)
300TB (500GB)
600TB (1TB)
1200TB (2TB)
2400TB (4TB)
360TB (1TB)
720TB (2TB)
1440TB (4TB)
2880TB (8TB)
150TB (250GB)
300TB (500GB)
600TB (1TB)
1200TB (2TB)
2400TB (4TB)
300TB (256GB)
600TB (512GB)
1200TB (1TB)
2400TB (2TB)
4800TB (4TB)
360TB (1TB)
720TB (2TB)
1440TB (4TB)
Garantie 5 jaar 3 jaar 5 jaar 5 jaar 3 jaar

Reacties (30)


Actieplatformer Balan Wonderworld van Sonic-makers krijgt volgende week demo

Door Julian Huijbregts, 19 januari 2021 15:4913 reacties

Op 28 januari verschijnt een gratis demo van Balan Wonderworld voor consoles en pc. De demo van de actieplatformer bevat ongeveer twee uur aan gameplay. Het volledige spel verschijnt op 26 maart voor Xbox- en PlayStation-consoles, de Nintendo Switch en op Steam.

De demo heeft een singleplayer- en lokale co-opmodus. In laatstgenoemde zijn spelers de personages Leo en Emma en dienen ze samen te werken om de levels te doorkruisen. Balan Wonderworld is een platformgame waarin de kostuums van spelers allerlei vaardigheden hebben. Die zijn nodig om Balan Statues te verzamelen, waarmee toegang gekregen kan worden tot verborgen Balan's Bout-minigames. In de demo zijn drie van de twaalf werelden die Balan Wonderwold krijgt te zien.

Vanaf donderdag 28 januari middernacht is de Balan Wonderwold-demo te downloaden op consoles. De Steam-versie volgt om 17 uur 's middags. Square Enix kondigde de game vorig jaar in juli aan. De 3d-actieplatformer wordt onder andere gemaakt door Yuji Naka en Naoto Ohshima, twee van de makers van de eerste Sonic the Hedgehog-game uit 1993.

Reacties (13)


Arctic MX-5-koelpasta verschijnt bij webwinkel

Door Julian Huijbregts, 19 januari 2021 15:32129 reacties

Arctic komt met een nieuwe versie van zijn koelpasta. De MX-5-variant volgt de ruim tien jaar oude MX-4-koelpasta op. Net als de bestaande versie is bevat de nieuwe pasta geen metalen en is het materiaal niet elektrisch geleidend.

Arctic MX-5Arctic heeft zijn MX-5-koelpasta nog niet aangekondigd, maar bij Amazon UK is de koelpasta al te zien. Een tube van 4 gram kost 13,59 Britse pond. Omgerekend is dat 15,24 euro. De productomschrijving geeft geen details over de thermische geleiding of viscositeit, maar maakt wel duidelijk dat het om een koelpasta gaat waarin geen metalen deeltjes zijn verwerkt en die niet elektrisch geleidend is.

Volgens de listing van Amazon is de MX-5-koelpasta vanaf 15 maart te koop. Arctic verkoopt sinds 2010 de MX-4-koelpasta. Welke verbeteringen de nieuwe versie brengt is nog niet duidelijk. Volgens de omschrijving gaat de nieuwe pasta na het aanbrengen acht jaar mee, maar dat geldt ook al voor de MX-4- en MX-2-varianten.

Reacties (129)


Chinese onderzoekers tonen prototype van maglevtrein die mogelijk 800km/u haalt

Door Julian Huijbregts, 19 januari 2021 15:28182 reacties

In China is een testbaan van 165 meter geopend waar een nieuwe magneetzweeftrein wordt getest. Het prototype is ontworpen om snelheden tot 620km/u te halen, maar volgens onderzoekers kan dat mogelijk opgehoogd worden tot 800km/u.

De testbaan en het prototype van de nieuwe maglev-trein ontwikkeld door onderzoekers van de Southwest Jiaotong University in de provincie Sichuan. Volgens de South China Morning Post zeggen de onderzoekers dat ze een techniek gebruiken die goedkoper is dan die van bestaande maglevtreinen, omdat de supergeleiding bij een hogere temperatuur optreedt en er vloeibare stikstof wordt gebruikt als koelmiddel.

Magneetzweeftreinen werken met supergeleidende magneten, waardoor de trein boven de rails zweeft. Bij bestaande ontwerpen voor maglevtreinen, zoals die in Japan, wordt daarvoor vloeibaar helium gebruikt om tot een temperatuur van -269 graden Celsius te komen. De nieuwe Chinese trein werkt met supergeleiding op een 'hoge temperatuur' van -196 graden Celsius.

Het prototype van de getoonde maglevtrein kan al zweven bij de start, zonder eerst te moeten versnellen. De onderzoekers zeggen dat het nog zo'n zes jaar duurt voordat de techniek commercieel levensvatbaar is. De huidige geschatte prijs voor een traject op basis van de Chinese maglevtechniek is 250 tot 300 miljoen yuan per kilometer. Dat is zo'n 32 tot 38 miljoen euro.

China heeft al sinds 2002 een maglevtrein in gebruik: de Shanghai Transrapid, die de Chinese miljoenenstad verbindt met het 30,5 kilometer verderop gelegen vliegveld. Deze trein haalt 430km/u. Er zijn nog geen maglevtreinen in China die grote afstanden afleggen.

Wereldwijd zijn er een aantal maglevtreinen actief op korte afstanden. In Japan wordt al jaren gewerkt aan een verbinding over een afstand van 286km, tussen Tokio en Nagoya. In 2027 moet die lijn actief zijn met een snelheid van 500km/u. Bij een test in 2015 werd 600km/u gehaald.

Reacties (182)


NCSC raadt bedrijven in nieuwe richtlijn aan over te stappen naar tls 1.3

Door Tijs Hofmans, 19 januari 2021 15:1435 reacties, submitter: Sagi

Het Nationaal Cyber Security Centrum waarschuwt bedrijven over te schakelen naar tls 1.3. De instantie roept op hun leveranciers daarom te vragen. Tls 1.2 krijgt voortaan het veiligheidsniveau Voldoende.

Het NCSC heeft een update gepubliceerd voor de richtlijn voor het gebruik van Transport Layer Security, het protocol om verbindingen van bijvoorbeeld het web of e-mail te versleutelen. Versie 1.3 van tls is volgens de organisatie het veiligst en zou daarom door alle bedrijven gebruikt moeten worden voor interne systemen. Bedrijven die nieuwe software inkopen of een bestaand systeem vervangen kunnen dan naar de NCSC-richtlijnen verwijzen.

De reden van het nieuwe advies is dat het NCSC tls 1.2 heeft afgeschaald van veiligheidsniveau Goed naar Voldoende. "Het NCSC beschouwt tls 1.2 daarmee nog steeds als veilig, maar minder toekomstvaste optie dan tls 1.3", schrijft de instantie. Tls 1.3 is volgens het NCSC 'goed beschikbaar in recente versies van softwarebibliotheken', en bedrijven zouden met de ondersteuning beter voorbereid zijn op een'toekomstvaste configuratie'.

In tls 1.3 zitten enkele voordelen ten opzichte van tls 1.2. De nieuwe versie zou bijvoorbeeld minder kwetsbare configuratieopties bevatten, waardoor tls 1.3 makkelijker kan worden geconfigureerd op een veilige manier.

Reacties (35)


Ziggo begint volgende maand met afsluiten van analoge radio via de kabel

Door Julian Huijbregts, 19 januari 2021 14:52369 reacties

Ziggo begint op 24 februari met het afsluiten van analoge radio via de kabel in de regio Capelle aan den IJssel. Eind 2021 moet dat in heel Nederland gedaan zijn. De vrijgekomen bandbreedte kan ingezet worden voor upload, maar Ziggo heeft daarover nog niet beslist.

Capelle aan den IJssel is de eerste regio waar Ziggo begint met het afsluiten van analoge radio over de kabel. Welke regio's daarna volgen is nog niet bekend, maar de provider wil eind dit jaar de techniek in heel Nederland uitgefaseerd hebben. De provider blijft wel digitale radio over de kabel aanbieden. Door het verwijderen van analoge radio komt er frequentieruimte op de kabel vrij.

Het gaat om de frequentieruimte van 87,5 tot 107,9MHz, bevestigt Ziggo-woordvoerder Gerjan van der Laan tegenover Tweakers. Lage frequenties worden veelal gebruikt voor upload, maar Ziggo bekijkt nog waar de vrijgekomen ruimte precies voor ingezet zal worden. Of de uploadsnelheid omhoog gaat, kan de woordvoerder nog niet bevestigen. "Ziggo kijkt naar de behoefte van klanten en past daarop zijn abonnementen aan", aldus van der Laan.

Eind vorig jaar bevestigde Ziggo al te stoppen met analoge radio. Op een pagina met uitleg over het uitschakelen van analoge radio schrijft Ziggo dat de vrijgekomen frequentieruimte onder andere gebruikt kan worden voor Docsis 3.1. Daarmee biedt de provider momenteel zijn 1GB/s-verbinding aan. De maximale uploadsnelheid is daarbij 50Mbit/s. Ziggo gaf eind 2019 aan dat hogere uploadsnelheden pas te verwachten zijn met de komst van de 10Gbit/s-upgrade van Docsis 3.1.

Reacties (369)


Vlaamse overheid zet 'vaccinatieteller' online

Door Tijs Hofmans, 19 januari 2021 13:59255 reacties, submitter: Admiral Freebee

De Vlaamse regering heeft een website online gezet waarmee het aantal coronavaccinaties wordt bijgehouden. Op laatjevaccineren.be geeft de overheid voorlichting over vaccinaties, maar kunnen zorginstellingen nu ook het aantal uitgedeelde prikken doorgeven.

De website laatjevaccineren.be bevat nu ook een 'vaccinatieteller'. Daarop is te zien hoeveel Vlamingen tot nu toe zijn gevaccineerd tegen het coronavirus. De cijfers kunnen per provincie worden gesplitst, of zelfs per stad. Het gaat nu om de cijfers van bewoners en personeelsleden van woonzorgcentra. Dat is op moment de groep die als eerste wordt gevaccineerd met het Pfizer-vaccin. Later deze maand volgen ook werknemers van ziekenhuizen. Die data wordt dan ook toegevoegd aan de vaccinatieteller.

De website en de vaccinatieteller zijn gebouwd door het Agentschap Zorg en Gezondheid. De zorginstantie waarschuwt dat de cijfers in de teller mogelijk geen compleet beeld geven. Zorginstellingen moeten via een website van het Agentschap de cijfers over hun vaccinatieprogressie zelf indienen. Mogelijk lopen de cijfers daardoor achter op de officiële cijfers die de Vlaamse overheid ook gebruikt, die via het centrale Vaccinnet afkomstig zijn.

In Nederland worden de cijfers door het RIVM geregistreerd en inmiddels ook online gepubliceerd. Daar is nu nog geen dashboard voor zoals in België. Op termijn worden die gegevens als open data aangeboden op sites van de Rijksoverheid, en op het coronadashboard. Op Twitter houdt Nederlander Yorick Bleijenberg cijfers over coronavaccinaties in Nederland bij.

Update: er is een stuk toegevoegd over Nederlandse vaccinatiecijfers.

Vaccinatieteller

Reacties (255)


Team achter Skyrim-mod Enderal: Forgotten Stories gaat eigen game maken

Door Tijs Hofmans, 19 januari 2021 13:3224 reacties

De modders achter de Skyrim-mod Enderal werken aan een eigen spel. De makers stoppen met de Elder Scrolls-mod en willen zich richten op een commerciële game. Details daarover zijn op dit moment nog niet bekend.

SureAI, het team achter Enderal: Forgotten Stories, schrijft in een forumpost dat het stopt met de ontwikkeling van de mod. Patch 1.6.4.0 is sinds dit weekend te downloaden, maar dat wordt de laatste patch voor Enderal. "SureAI werkt momenteel aan een nieuw, commercieel project dat we hopelijk dit jaar kunnen aankondigen", schrijven de ontwikkelaars. De makers geven daar verder geen details over vrij. Ook op sociale-mediakanalen staan nog geen details. Door de extra tijd die het nieuwe project kost, komen er geen nieuwe patches meer voor Enderal uit.

Enderal: Forgotten Stories is veruit de populairste mod voor Skyrim. De game is honderdduizenden keren gedownload en heeft zelfs een eigen Steam-pagina. De game is gebaseerd op de laatste Elder Scrolls-game, maar heeft een eigen verhaal, lore en een aangepast skillsysteem en andere mechanics.

Reacties (24)


Vacature wijst op multiplayermodus voor Splinter Cell VR

Door Tijs Hofmans, 19 januari 2021 12:4731 reacties

Ubisoft werkt aan een multiplayermogelijkheid voor Splinter Cell VR. Dat blijkt uit een vacature die de uitgever online heeft gezet. Ubisoft zoekt iemand die leiding kan geven aan het team dat daaraan gaat werken.

Een vacature van Ubisoft wijst op een functie op het Duitse kantoor in Düsseldorf. Daar zoekt de ontwikkelaar naar een Project Owner & Senior Multiplayer Lead Game Designer, die verantwoordelijk is voor de multiplayerinhoud van de game. "We werken aan een volledig nieuw team om te werken aan Tom Clancy's Splinter Cell VR-project", staat in de vacature.

Details over de nieuwe game staan niet in de vacature. Ubisoft kondigde in september aan dat er virtualreality-versies van Splinter Cell en Assassin's Creed komen. Er is nog niets over die games bekend, behalve dat die voor 'Oculus VR' worden gemaakt. Welke Oculus-headset dat is, is niet bekend. De vacature vraagt om een ontwikkelaar die zowel voor de pc als voor consoles en mobiel games kan maken, al is dat voor die laatste twee categorieën vooral 'wenselijk' en niet verplicht.

Oculus Quest 2
Oculus Quest 2

Reacties (31)


Patent van Grand Theft Auto-ontwikkelaars beschrijft verbeterde npc's

Door Julian Huijbregts, 19 januari 2021 11:36179 reacties, submitter: Craftop

Een patent van twee Rockstar North-ontwikkelaars beschrijft verbeterde non-player characters voor openwereldgames. Het gaat specifiek om het gedrag van npc's die auto's besturen. De nieuwe methode maakt meer én slimmere npc's mogelijk.

Het document werd ontdekt door redditgebruikers en gebruiker Jaloss heeft een analyse geschreven. Daarin staat omschreven dat npc's die in auto's rondrijden, momenteel alle auto's om hen heen waarnemen om zo crashes te kunnen voorkomen. Deze methode vergt veel rekenkracht en daarom verdwijnen de auto's wanneer ze op een bepaalde afstand van de speler zijn.

Bij de nieuwe methode hebben de npc-bestuurders daadwerkelijk een doel en een route die ze volgen. Ook als een npc uit beeld verdwijnt, blijft die npc bestaan en zijn route volgen. Volgens het patent vergt deze implementatie minder rekenkracht, omdat de routines van de npc's op een centrale server berekend kunnen worden. Dat kan wijzen op een online-implementatie.

Volgens het patent zijn de npc's ook meer op de hoogte van wat er in hun omgeving afspeelt en anticiperen ze daarop. Zo rijden npc's langzamer op wegen in de bebouwde kom en wisselen ze van rijbaan voordat ze een afslag op de snelweg nemen. Ook kunnen de npc's rekening houden met bijzondere omstandigheden, zoals een achtervolging op hoge snelheid.

De patentaanvraag is in oktober vorig jaar ingediend en staat op naam van David Hynd en Simon Parr. Dat zijn respectievelijk de Associate Director of Technology en Lead AI Programmer bij Rockstar North. Die Schotse studio is verantwoordelijk voor de Grand Theft Auto-games.

De technieken zouden volgens het patent resulteren in realistischer rijgedrag en een meer dichtbevolkte spelwereld. Of Rockstar de beschreven techniek daadwerkelijk gebruikt voor een game, is niet bekend. Naar verluidt werkt Rockstar North aan GTA VI, maar officieel is daar niets over bekend. Dit jaar komt er een verbeterde versie van GTA V uit voor de PlayStation 5 en Xbox Series X en S.

Grand Theft Auto V: Premium Online Edition, PS4
Grand Theft Auto V

Reacties (179)


Nederlander is in België veroordeeld voor hacken van Mobile Vikings-systemen

Door Tijs Hofmans, 19 januari 2021 10:4174 reacties

Een 24-jarige Nederlandse man is in België veroordeeld tot een voorwaardelijke gevangenisstraf van 26 maanden voor het inbreken bij provider Mobile Vikings. De man kwam bij de gegevens van 852 accounts en verkocht die op internet.

De man uit Weesp verscheen in december voor de rechter vanwege het hacken van de telecomprovider. De man wist via credential stuffing bij de provider naar binnen te dringen. Hij gebruikte daarvoor een database met zo'n 5,7 miljoen inloggegevens. In totaal probeerde hij daarmee 17.086 keer in te loggen op de systemen van Mobile Vikings. Hij kon vervolgens de gegevens buitmaken van 852 klanten. Die verkocht hij vervolgens via Telegram voor bitcoins.

De politie kwam de man op het spoor nadat Mobile Vikings vorig jaar aan de bel trok. De provider zag toen een grote toename van inlogpogingen. De Nederlandse politie betrapte de man op heterdaad tijdens een huiszoeking, toen hij probeerde om in de systemen van Vodafone te komen. Voor dat laatste moet hij in Nederland nog voor de rechter verschijnen.

De Belgische procureur eiste vijftien maanden cel. De rechter heeft daar volgens Het Belang van Limburg een voorwaardelijke straf van 26 maanden van gemaakt. De man zat sinds eind juli vorig jaar vast.

Reacties (74)


COA deelde jarenlang gevoelige gegevens van asielzoekers met de politie

Door Tijs Hofmans, 19 januari 2021 10:10241 reacties

Het Centraal Opvangorgaan Asielzoekers deelde jarenlang de informatie van asielzoekers met de politie. Er werden structureel gegevens gedeeld over onder andere godsdienst en etniciteit. Inmiddels is de uitwisseling stopgezet.

De data was afkomstig van het Nationaal Vreemdelingen Knooppunt van het COA. In dat knooppunt staan naast namen, leeftijden en geboortelanden ook gegevens over de etniciteit en religieuze overtuigingen van asielzoekers. Dat zijn extra gevoelige gegevens die ook onder de privacywet een extra beschermde status hebben. Bepaalde betrokken organisaties kregen ook medische gegevens van asielzoekers. Minister Grapperhaus van Justitie en Veiligheid schrijft over de data-uitwisseling in een brief aan de Tweede Kamer, die nog niet is gepubliceerd, maar die NRC wel al in handen heeft.

De gegevens kwamen bij de politie terecht door een ontwerpfout in het systeem van de COA. Asielzoekers moesten na een intakegesprek een toestemmingsverklaring ondertekenen waarin stond opgenomen dat hun informatie werd gedeeld met de politie en de andere organisaties. Op dat formulier konden asielzoekers alleen maar 'ja' aankruisen. Bovendien moesten asielzoekers de toestemmingsverklaring ondertekenen voor ze recht kregen op rechtsbijstand, dus konden ze vaak geen aanspraak maken op juridische hulp. Omdat het om zulke gevoelige gegevens gaat is het verzamelen en doorgeven ervan niet toegestaan zonder toestemming van de betrokkenen.

Inmiddels zou het COA maatregelen hebben genomen om de fout te verhelpen. De organisatie zou in de zomer van vorig jaar het toestemmingsformulier hebben afgeschaft nadat het zelf inzag dat de methode voor problemen kon zorgen. Omdat de gegevens illegaal zijn verkregen moeten ze verwijderd worden uit de databases van de politie, maar volgens NRC is niet bekend of dat al is gebeurd.

Het is niet de eerste keer dat het COA problemen heeft met gegevens van asielzoekers. Vorig jaar zette de instantie per ongeluk een spreadsheet online met namen, geboortedatums en id-nummers.

Reacties (241)


Tele2-klanten melden verbindingsproblemen na overstap op netwerk T-Mobile

Door Stephan Vegelien, 19 januari 2021 10:04116 reacties, submitter: PhantomOne

Klanten van Tele2 melden dat zij sinds afgelopen weekend geen verbinding meer hebben met het mobiele netwerk. In een reactie laat Tele2 weten dat dit komt door de overstap naar het netwerk van T-Mobile. Sommige klanten moeten een nieuwe simkaart aanvragen.

Verschillende klanten op het forum van Tele2 klagen over netwerkproblemen nadat Tele2 overgestapt is naar het mobiele netwerk van T-Mobile. Zij zitten sinds afgelopen vrijdag zonder mobiel netwerk. Volgens Tele2 gaat het om een kleine groep klanten die niet op afstand gemigreerd kon worden.

In een reactie laat de woordvoerder van Tele2 en T-Mobile weten dat Tele2 begin dit jaar gestart is met het migreren van Tele2-klanten naar het netwerk en de IT-systemen van T-Mobile. De meeste klanten zouden hier niets van gemerkt hebben, maar volgens de provider kon 'een kleine groep klanten' niet op afstand worden gemigreerd. "Doordat zij voor lange tijd de telefoon uit hadden staan, langer dan zes weken, of omdat zij een zeer oude simkaart gebruiken", legt de woordvoerder uit.

Op het forum melden sommige gebruikers dat zij niet op de hoogte gebracht zijn van de migratie. Dat spreekt Tele2 tegen. "Alle klanten zijn van tevoren op de hoogte gebracht over de migratie, al kan het natuurlijk altijd zo zijn dat zo’n bericht niet goed aankomt. We vinden het vervelend om te horen dat sommige klanten toch verrast zijn door de migratie."

"Klanten met een oude simkaart hebben we vooraf bericht en gevraagd een nieuwe simkaart te gaan gebruiken. Het is goed mogelijk dat de klanten die zich nu op het forum melden tot deze laatste groep behoren." Op het forum roepen de Tele2-moderators klanten op alsnog een nieuwe simkaart aan te vragen. Vervolgens kan Tele2 die klanten migreren naar het netwerk van T-Mobile. Na migratie ontvangen zij een nieuwe simkaart. "Het is mogelijk dat tussen migratie en ontvangst en activatie van de nieuwe simkaart enkele dagen zit."

Reacties (116)


ACM legt last onder dwangsom van 100.000 euro op aan webshop die neplikes kocht

Door Tijs Hofmans, 19 januari 2021 09:24158 reacties

De Autoriteit Consument en Markt heeft een voorwaardelijke boete van 100.000 euro opgelegd aan een webwinkel die neplikes gebruikte op sociale media. Daardoor zouden consumenten volgens de toezichthouder misleid worden.

De webwinkel, Bicep Papa, verkoopt voedingssupplementen en maakt reclame op onder andere drie verschillende Instagram-accounts. De webshop is het bedrijf van influencer Mo Bicep. Volgens de ACM gebruikt Bicep Papa neplikes en nepvolgers om zichzelf op Instagram populairder te laten lijken dan het daadwerkelijk is. De ACM kwam de webwinkel op het spoor na een tip van de politie. Die ontdekte dat de webwinkel tussen september 2018 en juni 2020 67 keer een betaling had gedaan om zulke 'niet-authentieke engagement' te laten plaatsen. De influencer betaalde in totaal meer dan 1100 euro voor 98.000 volgers en 27.000 likes op posts.

Na onderzoek concludeert de ACM dat dat consumentenmisleiding is. Bicep Papa 'wekte ten onrechte de suggestie dat deze niet-authentieke engagement wel een authentieke ervaring van echte consumenten weergeeft over de producten'. Daardoor hadden consumenten niet door hoe populair of goed de producten die de influencer verkocht daadwerkelijk waren. De ACM noemt dat een misleidende handelspraktijk.

Bicep Papa heeft een last onder dwangsom van 100.000 euro gekregen. De webshop moet alle nepvolgers en neplikes verwijderen, en als die op een later moment alsnog worden gekocht moet de influencer alsnog de boete betalen.

Reacties (158)


Hellblade-ontwikkelaar toont realisme van experimentele game Project: Mara

Door Julian Huijbregts, 19 januari 2021 08:5358 reacties

Ninja Theory heeft meer details gegeven over Project: Mara. Dat is een experimentele titel waar de studio achter Hellblade aan werkt. In een video laat creative director Tameem Antoniades zien hoe de studio de omgeving van het spel hyperrealistisch wil maken.

Project: Mara speelt zich af in één omgeving: een appartement dat tot in de kleinste details wordt vastgelegd en daardoor zeer realistisch moet ogen. Ninja Theory toont in een video hoe verschillende materialen worden vastgelegd, door ze te fotograferen en te scannen. Vervolgens worden daar shaders en 3d-modellen van gemaakt.

Omdat de studio inzoomt tot in de kleinste details, zijn ook oppervlakken zoals muren en vloeren 3d-objecten. Door ook imperfecties zoals stofdeeltjes vast te leggen, wil Ninja Theory de omgeving zo realistisch mogelijk weergeven. De afmetingen van het appartement en de voorwerpen daarin zijn met een lidar vastgelegd.

Volgens Ninja Theory-topman Antoniades doet de studio veel nieuwe ervaringen op en wordt met het werk aan deze experimentele game ook grondwerk gelegd voor toekomstige games. De manier waarop materialen en details verwerkt worden wil de studio ook in andere titels toepassen.

Project: Mara werd begin 2020 aangekondigd en is volgens Ninja Theory een 'nieuw soort ervaring', die niet aanvoelt als een game of een film. Het project is eerder omschreven als een 'realistische weergave van mentale terreur'. Met Hellblade: Senua's Sacrifice maakte de studio eerder al een game waarin psychische problemen en mentale gezondheid een prominente rol spelen. De studio, die onderdeel is van Microsoft, werkt ook aan Hellblade II.

Reacties (58)


Apple verlengt reparatieprogramma voor backlight MacBook Pro 13 met een jaar

Door Julian Huijbregts, 19 januari 2021 08:1191 reacties

Apple verlengt zijn reparatieprogramma voor MacBook Pro 13-modellen die tussen oktober 2016 en februari 2018 zijn verkocht. Bij deze modellen kunnen problemen met de backlight optreden. Aanvankelijk beloofde Apple vier jaar lang reparaties, nu is dat vijf jaar.

Apple MacBook Pro 2016 13,3" met Touch Bar 256GB SpacegrijsIn mei 2019 kondigde Apple het reparatieprogramma aan en toen beloofde de fabrikant tot vier jaar na de verkoopstart van de modellen verzoeken in behandeling te nemen. Deze week is de Apple-website aangepast en op de pagina over het serviceprogramma staat nu dat het programma een jaar langer loopt. Apple heeft niet toegelicht waarom die termijn is aangepast, maar gebruikers die pas na een aantal jaar problemen ondervinden, kunnen daardoor alsnog aanspraak maken op het programma voor gratis reparatie.

Het programma is opgezet voor de problemen met de backlight van de MacBook Pro 13 uit 2016. Onder de noemer flexgate werden die problemen met een petitie onder de aandacht gebracht. Nadat daar veel aandacht voor kwam, begon Apple met het reparatieprogramma.

Bij de betreffende MacBooks kan de achtergrondverlichting voortdurend of af en toe felle verticale gebieden tonen aan de onderkant van het scherm. Ook kan de backlight volledig stoppen met werken. Volgens Apple komen beide problemen voor bij 'een klein percentage' van de MacBook Pro 13-modellen uit 2016.

De problemen worden veroorzaakt door slijtage van de flexkabel, die het scherm met het moederbord verbindt. In de desbetreffende MacBook zit een relatief korte kabel; modellen die de problemen niet hebben, zijn voorzien van een langere kabel, ontdekte iFixit.

Reacties (91)


Logitechs kwartaalomzet verdubbelde bijna door thuiswerken en gaming

Door Julian Huijbregts, 19 januari 2021 07:4678 reacties

Logitech heeft in de laatste drie maanden van 2020 een omzet behaald die 85 procent hoger was dan een jaar eerder. De accessoiremaker heeft dat met name te danken aan de trend van thuiswerken en onderwijs op afstand. Ook verkocht het bedrijf meer gamingproducten.

De omzet uit pc-webcams bedroeg in het kwartaal 132 miljoen dollar. Dat is 309 procent meer dan in hetzelfde kwartaal een jaar eerder, toen de coronapandemie nog niet had toegeslagen. De groeicijfers zijn ook groot bij de categorie Video Collaboration, waar Logitech zijn zakelijke videoconferentiehardware onder schaart. Die categorie was goed voor een kwartaalomzet van 293 miljoen dollar, een stijging van 218 procent.

Bij de categorie Tablet & Accessoires was de groei met 342 procent het grootst. In die categorie behaalde Logitech een omzet van 138 miljoen dollar. Volgens de fabrikant is dat te danken aan bestellingen van educatieve instellingen. Het gaat hierbij om accessoires voor tablets, zoals hoezen en toetsenborden.

Ook bij andere productcategorieën maakte Logitech een flinke groei door. Het bedrijf haalde de meeste omzet uit gamingproducten, 436 miljoen dollar, en dat was 78 procent meer dan vorig jaar. In de categorie Audio & Wearables steeg de omzet met 153 procent tot 153 miljoen dollar.

Logitechs kwartaalomzet kwam uit op 1,67 miljard dollar, 85 procent meer dan het vergelijkbare kwartaal een jaar eerder. De cijfers gaan over de laatste drie maanden van 2020. De wereldwijde coronapandemie is in die periode weer opgeleefd, met in veel landen maatregelen zoals thuiswerken als gevolg.

Logitech-kwartaalcijfers Q4 2020 (FY Q32021)

Reacties (78)