Tip de redactie

Uitgelekte renders tonen volledig ontwerp van AM5-socket voor Ryzen 7000-cpu's

Door Daan van Monsjou, 12 januari 2022 21:1770 reacties, submitter: RickyOZ

Er zijn nieuwe details verschenen over AMD's komende AM5-socket. Igor Wallossek van Igor's Lab heeft renders van de socket gepubliceerd. Het betreft, zoals eerder bevestigd, een LGA1718-socket. Het AM5-platform staat op de planning voor de tweede helft van dit jaar.

De renders van Igor's Lab tonen een ontwerp dat enigszins lijkt op de LGA-sockets die Intel al langer gebruikt. De socket beschikt over een soort frame dat via een hendeltje wordt gebruikt om de cpu vast te zetten. AM5 zou daarnaast beschikken over een backplate die vergelijkbaar is met die van AM4, hoewel de nieuwe socket over vier extra schroefdraden beschikt die rond de socket worden geschroefd. AM5 moet daardoor een betere houvast voor koelers bieden ten opzichte van Intels LGA1700, zo concludeert Igor's Lab.

AMD maakte vorige week bekend dat AM5 ondersteuning biedt voor AM4-koelers. Volgens Igor's Lab krijgt de socket wederom een soort voorgeïnstalleerde montagekit met twee montagepunten en dat zou genoeg zijn om ondersteuning te bieden voor koelers tot 500 gram. Zwaardere koelers moeten volgens de techwebsite echter direct in de backplate geschroefd worden en de cutouts hiervoor zouden verschillen met de huidige generatie AM4-sockets. Koelerfabrikanten zouden daarom een aangepaste backplate moeten bieden aan gebruikers om dergelijke koelers alsnog te laten werken op AM5.

AMD deelde vorige week nieuwe details over het AM5-platform en de bijbehorende Ryzen 7000-cpu's. AMD gaat met dat platform PCIe 5.0 en DDR5 ondersteunen en stapt met de Ryzen 7000-serie over op TSMC's 5nm-procedé. Het platform moet in de tweede helft van dit jaar verschijnen. AMD verwacht naar eigen zeggen dat het AM5-platform lang gebruikt zal worden, net als de AM4-socket die in 2017 werd geïntroduceerd en nog steeds wordt ingezet.

AMD AM5-renders via Igor's LabAMD AM5-renders via Igor's Lab

Reacties (70)


Apple patcht HomeKit-bug die iOS-apparaten onbruikbaar kan maken

Door Daan van Monsjou, 12 januari 2022 20:2923 reacties, submitter: Hackus

Apple heeft een HomeKit-bug die iOS-apparaten onbruikbaar kan maken gepatcht. Het bedrijf dicht dat lek in iOS- en iPadOS-versie 15.2.1. Vorige week deelde een securityonderzoeker voor het eerst details over de bug, nadat Apple de bug niet tijdig opgelost zou hebben.

Apple bracht iOS 15.2.1 en iPadOS 15.2.1 op woensdag uit. De update lijkt vooral bugfixes te bevatten. De fabrikant meldt onder andere dat het de eerdergenoemde HomeKit-bug heeft opgelost. Via die bug konden mensen een denial-of-service veroorzaken op iOS-apparaten. De bug heeft de code CVE-2022-22588 gekregen. Apple heeft het probleem naar eigen zeggen opgelost door een resource exhaustion-probleem aan te pakken via een 'verbeterde inputvalidatie'.

Details over de bug, die de naam Doorlock droeg, werden vorige week gedeeld door securityonderzoeker Trevor Spiniolas. Gebruikers konden HomeKit-apparaten een erg lange naam geven, van ongeveer 500.000 tekens. IOS-apparaten die vervolgens verbinding maakten met dat apparaat reageerden niet meer, ook niet nadat deze opnieuw werden opgestart.

Spiniolas heeft naar eigen zeggen in augustus al melding gemaakt van de bug. Apple heeft volgens de securityonderzoeker te traag gereageerd op zijn aanvankelijke melding. De onderzoeker deelde vorige week e-mails met The Verge, waarin een Apple-medewerker de bug erkende en Spiniolas verzocht om tot begin 2022 geen details over Doorlock te publiceren. Het bedrijf zou aanvankelijk gemeld hebben dat het probleem 'voor 2022' opgelost zou worden, maar stelde dit later uit tot 'begin 2022'. Inmiddels is de bug dus verholpen. Apple krijgt al langer kritiek vanwege zijn bugbountyprogramma en Tweakers schreef daar vorig jaar al een artikel over.

Verder meldt Apple in de changelogs dat de update een probleem oplost waarmee berichten die via een iCloud-link zijn verzonden niet worden geladen. IOS 15.2.1 patcht ook een bug waardoor bepaalde CarPlay-apps niet reageren op inputs. Gebruikers kunnen de update opvragen en installeren in de instellingen van iOS of iPadOS, onder 'algemeen'.

Reacties (23)


Canonical plaatst instructies voor draaien Ubuntu Desktop op Raspberry Pi 4 2GB

Door Daan van Monsjou, 12 januari 2022 19:4947 reacties, submitter: TheVivaldi

Canonical plaatst instructies voor het installeren van Ubuntu Desktop op een Raspberry Pi 4 met 2GB geheugen. Daarvoor wordt gebruikgemaakt van zswap. Voorheen raadde Canonical gebruikers aan om Ubuntu te draaien op een Raspberry Pi 4 met 4GB of 8GB geheugen.

Canonical laat in een blogpost weten dat het vanaf Ubuntu 22.04, dat op de planning staat voor april, zijn OS standaard bruikbaar wil maken op de Raspberry Pi 4 2GB, hoewel dit door enkele instellingen in te schakelen al mogelijk is met huidige Ubuntu-versies. Het bedrijf meldt dat het gebruikmaakt van zswap, een soort compressietool.

Ubuntu gebruikt, net als veel andere Linux-distributies, swapfiles. Daarmee worden bestanden die niet in het ram passen opgeslagen op een opslagsysteem, zoals de microSD-kaart van een Raspberry Pi. Met zswap worden bestanden die naar de swapfile worden verplaatst eerst gecomprimeerd. Daarna wordt bekeken of het bestand nog steeds verplaatst moet worden naar de swapfile, of dat het na compressie klein genoeg is om toch in het ram te blijven. Dat moet voor betere prestaties zorgen op systemen met weinig geheugen.

Zswap wordt dus standaard toegevoegd aan Ubuntu 22.04, maar Canonical plaatst in zijn blogpost ook installatie-instructies waarmee gebruikers de functie kunnen inschakelen voor huidige Ubuntu-releases. Gebruikers hoeven hiervoor enkel een commando te typen in de terminal en vervolgens hun systeem te herstarten, waarna zswap zou moeten werken. Vervolgens kunnen gebruikers z3fold en lz4 aanzetten om de functie verder uit te breiden, wat voor betere prestaties moet zorgen op een Raspberry Pi 4 2GB. Ook daarvoor biedt Canonical instructies en ook die optimalisaties worden standaard aangezet in Ubuntu 22.04.

Raspberry Pi 4 2GB

Reacties (47)


Nvidia maakt Android TV 11 beschikbaar voor alle Shield TV-mediaspelers

Door Daan van Monsjou, 12 januari 2022 18:29150 reacties, submitter: Skagerak

Nvidia heeft Android TV 11 via een update beschikbaar gemaakt voor de Shield TV-settopboxen. Eind vorig jaar verscheen al een bètaversie van dit OS voor de mediaspelers. De update komt beschikbaar als Shield Experience 9.0.0.

De nieuwe Android TV 11-update kwam op woensdag 12 januari beschikbaar, zo schrijft Nvidia. De update voegt onder ander nieuwe privacyfuncties en een vernieuwd Gboard-toetsenbord met ingebouwde text-to-speech-functies toe, naast ondersteuning voor de aptX-audiocodec en de Android-beveiligingsupdate, meldt het bedrijf. Ook kan de verbinding met bluetoothapparaten automatisch verbroken worden wanneer de Shield TV in de slaapstand wordt gezet. Het bedrijf spreekt ook over games op 4k-resolutie met hdr via een GeForce Now RTX 3080-abonnement.

Daarnaast voegt de update de verschillende functies uit Android TV 10 toe. Nvidia liet in 2020 weten dat het bedrijf Android 10 niet zou uitbrengen voor de Shield TV-mediaspelers. Dat deed het bedrijf omdat Android TV 10 volgens Nvidia 'weinig impact' zou hebben op de gebruikservaring. De nieuwe Shield Experience 9.0.0-update met Android TV 11 komt beschikbaar voor alle Shield TV-apparaten, inclusief de oorspronkelijke modellen uit 2015.

Nvidia Shield 9.0.0 Android TV 11
Afbeelding via Nvidia

Reacties (150)


Microsoft brengt Surface Pro 8 en Surface Go 3 LTE uit in Nederland

Door Daan van Monsjou, 12 januari 2022 17:5744 reacties

Microsoft is begonnen met de verkoop van nieuwe Surface-apparaten in Nederland. Het bedrijf introduceert onder andere de Surface Pro 8, matzwarte en LTE-versies van de Surface Go 3, een wifi-only-variant van de Surface Pro X met Arm-soc en een Surface Adaptive Kit.

Microsoft brengt de Surface Pro 8 op woensdag uit in Nederland vanaf 1179 euro, zo laat de fabrikant weten. Dat betreft een model met Intel Core i5-cpu uit de Tiger Lake-generatie, 8GB geheugen en een 128GB-ssd. Dat is exclusief Type Cover-toetsenbord; dat kost 180 euro, of 280 euro met een stylus. Het bedrijf komt ook met andere versies, bijvoorbeeld met een Core i7-cpu, maximaal 32GB geheugen en tot 1TB aan ssd-opslag. De duurste configuratie kost daarmee 2679 euro. De fabrikant geeft aan dat de Surface Pro 8 op woensdag via zijn eigen webshop en via andere retailers beschikbaar komt.

Microsoft kondigde de Surface Pro 8 vorig jaar al aan en meldde toen dat de convertible in 2022 beschikbaar zou komen in Nederland. De Surface Pro 8 heeft onder andere een aanrakingsgevoelig 13"-display met een refreshrate van 120Hz en een resolutie van 2880x1920 pixels. De convertible heeft ook Thunderbolt 4-connectors van het type C.

Microsoft Surface Pro 8

Surface Go 3 LTE, Surface Pro X Wi-Fi en Adaptive Kit

Verder komt ook een LTE-versie van de lager gepositioneerde Surface Go 3 beschikbaar. Die LTE-versie wordt enkel geleverd met een Intel Core i3-cpu, 8GB geheugen en een 128GB-ssd. Die configuratie kost 779 euro. Dat is exclusief toetsenbord; een Type Cover kost 100 of 130 euro extra, afhankelijk van de kleur. Daarbij introduceert Microsoft een matzwarte versie van de Surface Go 3.

Daarnaast brengt Microsoft op woensdag een wifi-only-variant uit van de bestaande Surface Pro X. Die convertible beschikt over een Arm-soc van Qualcomm. Deze versie werd eveneens eerder al aangekondigd. De wifi-only-variant komt beschikbaar vanaf 949 euro en is daarmee 100 euro goedkoper dan de bestaande LTE-variant.

Microsoft start ook met de verkoop van zijn Surface Adaptive Kit in Nederland, voor 16 euro. Dat is een set stickers en labels met verschillende texturen en kleuren, die bijvoorbeeld gebruikt kunnen worden om poorten of keycaps te labelen, wat de toegankelijkheid moet vergroten. Later dit jaar verschijnt nog een Surface Laptop Studio. Dat is een notebook met een 'herpositioneerbaar' 120Hz-scherm. Microsoft sprak eerder van een release hiervan 'begin 2022', maar heeft de laptop nog niet uitgebracht.

Surface Adaptive KitSurface Adaptive Kit

De Microsoft Surface Adaptive Kit

Reacties (44)


Openbare Pi-Hole Adhole van tweaker Freekers gaat offline

Door Mark Hendrikman, 12 januari 2022 17:02145 reacties, submitter: Munchie

Tweaker Freekers heeft besloten om Adhole.org te sluiten. De openbare Pi-Hole was bijna vijf jaar actief, maar het wordt tijdtechnisch een te grote last voor hem, schrijft Freekers, omdat de Pi-Hole te groot gegroeid is.

Freekers begon zijn Pi-Hole als single-node in 2017 op een publieke VPS. Sindsdien is deze uitgegroeid tot een wereldwijd multi-node adblocking DNS-netwerk met duizenden gelijktijdige gebruikers, schrijft Freekers op de site van ADhole. Hij heeft geen tijd meer om deze stabiel in de lucht te houden.

De groei van de Pi-Hole betekent dat servers upgrades moeten krijgen, er incidenten zijn die verwerkt moeten worden en al met al is het veel werk, schrijft hij. "Het project is een slachtoffer geworden van zijn eigen succes." De huidige set-up heeft regelmatig last van stabiliteitsproblemen en sinds kort ook problemen met certificaten en steeds veranderende IP-adressen. Omdat 'niemand zit te wachten op een instabiele DNS', besluit Freekers nu te stoppen met Adhole.

In gesprek met Tweakers zegt Freekers dat op het hoogtepunt zo'n 5000 gebruikers tegelijk gebruik maakten van AdHole, als hij alle locaties bij elkaar optelde. Behalve dat het veel tijd kostte, kon de Pi-Hole wat betreft kosten ook niet uit. "Qua servers had Adhole per locatie slechts één node. Dat waren dualcore VPS'en met 4GB ram. De bandbreedte lag tussen de 1 tot 5TB per maand, afhankelijk van de locatie. Op het hoogtepunt had ik drie Patrons die gezamenlijk 13 dollar per maand binnen brachten. Daarnaast kreeg ik maandelijks een of twee donaties van 10 dollar."

Verschillende mensen waren op de achtergrond betrokken bij het in de lucht houden van Adhole en Freekers bedankt verschillende betrokkenen, alsook fans van het project. Om te voorkomen dat het domein geregistreerd wordt door DNS-hijackers of spoofers houdt Freekers nog zeker een jaar de website adhole.org onder zijn beheer.

Update, 17:23: de hoeveelheid bandbreedte was uitgedrukt in GB, maar dit is gecorrigeerd naar TB.

Reacties (145)


Release Stalker 2: Heart of Chernobyl is uitgesteld tot 8 december

Door Stephan Vegelien, 12 januari 2022 16:3341 reacties

Uitgever GSC Game World heeft de release van Stalker 2: Heart of Chernobyl uitgesteld tot 8 december. De game moest 28 april uitkomen. Met deze zeven extra maanden wil de ontwikkelaar meer tijd om de game te verbeteren, testen en bij te schaven.

Volgens GSC Game World is er meer tijd nodig om de 'visie' van het ontwikkelteam te realiseren en om deze in de gewenste staat te krijgen. Er is met name meer tijd nodig voor het testen en bijschaven van de game, schrijft de uitgever.

Volgens de ontwikkelaar was het geen makkelijke keuze, maar is het uitstel noodzakelijk om een game te leveren die kan voldoen aan de verwachtingen. Die verwachtingen zijn hoog; eerdere Stalker-games in de reeks, met name Shadow of Chernobyl uit 2007 en Call of Pripyat uit 2009, hebben een grote schare fans. Call of Pripyat is bovendien de laatste Stalker-game die uitkwam.

De Oekraïense uitgever van Stalker lag onlangs nog onder vuur omdat het van plan was om nft's toe te voegen aan de game. Daar kwam men op terug na kritiek. Stalker 2 komt uit voor Xbox Series X, S en pc en wordt vanaf de release onderdeel van Xbox Game Pass. De game draait op Unreal Engine 5 van Epic Games.

Reacties (41)


ACM waarschuwt voor misleidende verkooppraktijken van webshop Kabel-gigant.com

Door Kevin Krikhaar, 12 januari 2022 16:28151 reacties, submitter: Wasabi!

De Autoriteit Consument & Markt waarschuwt voor de agressieve verkoop- en incassopraktijk van Kabel-gigant.com. De kabelverkoopsite zou consumenten pakketjes sturen met oordopjes en USB-kabels die ze niet hebben besteld en vervolgens betaalherinneringen en aanmaningen sturen.

De ACM schrijft dat er tientallen meldingen zijn binnengekomen over de agressieve verkooppraktijken van de kabelverkoopsite. Zo zou het bedrijf consumenten ongevraagd pakketjes opsturen met oordopjes of USB-kabels, die zij niet hebben besteld. Vervolgens worden zij onder druk gezet om 15 euro te betalen voor de producten met betalingsherinneringen en aanmaningen. Ook dreigde het bedrijf met een incassoprocedure. Consumenten onder druk zetten om te betalen voor iets dat ze ongevraagd toegestuurd krijgen, is een agressieve en misleidende verkooppraktijk en mag niet, aldus de ACM.

De autoriteit benadrukt uitdrukkelijk dat consumenten die zo'n ongevraagd pakketje krijgen niet hoeven te betalen en de inhoud ook niet terug hoeven te sturen naar de webwinkel. Vorig jaar waarschuwde ACM al voor dezelfde soort misleidende praktijken van cosmeticaproductenverkoper Perfectionbody. Volgens de autoriteit zit hetzelfde bedrijf achter Kabel-gigant.com. Wel zegt de ACM niet te verwarren met dekabelgigant.nl. Dit is een ander bedrijf, dat niets met de misleidende handelspraktijken te maken heeft.

Reacties (151)


Factcheckers sturen YouTube brandbrief om meer te doen tegen desinformatie

Door Kevin Krikhaar, 12 januari 2022 16:00427 reacties, submitter: Anonymoussaurus

Meer dan 80 factcheckgroepen vinden dat YouTube meer moet doen tegen desinformatie op het platform. Ze vragen het videoplatform harder op te treden tegen video's met onjuiste info en om het algoritme aan te passen zodat dergelijke video's minder vaak aanbevolen worden.

De meer dan 80 factcheckgroepen, die komen uit meer dan 40 landen, hebben zich verenigd in een brief gericht aan Susan Wojcicki, het hoofd van YouTube. Onder de organisaties valt onder meer Fact Checker van The Washington Post en het Belgische Knack Magazine.

De factcheckers vinden dat YouTube weinig moeite steekt in het doorvoeren van maatregelen om 'het desinformatieprobleem' op te lossen. "Sterker nog, YouTube staat het toe dat zijn platform wordt gewapend door gewetenloze actoren om anderen te manipuleren en uit te buiten, en om zichzelf te organiseren en geld te verdienen", schrijven zij in de brief.

Er wordt in de brief gevraagd om vier veranderingen. Zo willen de groepen dat YouTube onafhankelijk onderzoek financiert naar desinformatiecampagnes op het platform en de effectiefste manieren om foutieve informatie te weerleggen. Verder moeten video's waarin desinformatie wordt verspreid, voorzien worden van links waarin context wordt geboden en de onjuiste info wordt weerlegd, valt te lezen in de brief.

De factcheckers willen ook dat YouTube zijn algoritme aanpast. Wanneer duidelijk is dat een gebruiker meermaals misinformatie heeft verspreid, zouden diens video's niet meer aanbevolen moeten worden aan andere gebruikers, stellen ze. Tot slot moet YouTube meer doen aan onjuistheden in niet-Engelse video's, door 'land- en taalspecifieke gegevens' te leveren en transcriptiediensten te ontwerpen die werken in iedere taal. Volgens de groepen vindt de meeste desinformatie op het videoplatform plaats in Latijns-Amerika, Azië en Afrika.

Eerder maakte YouTube al bekend bepaalde soorten desinformatie, bijvoorbeeld over vaccins, te verwijderen van het platform. Het zou naar eigen zeggen al 130.000 video's over coronavaccins hebben verwijderd omdat ze in overtreding waren met de regels. Een woordvoerder van YouTube zegt tegen The Guardian dat video's die 'op de grens' zitten van desinformatie, momenteel niet verwijderd worden, maar wel al amper worden aangeraden. 'Veel minder dan een procent' van alle weergaven op YouTube zou komen van aanbevolen video's met content die grenst aan desinformatie. 0,21 procent van de views komt volgens de woordvoerder van desinformatievideo's die later worden verwijderd.

Reacties (427)


Filesharingdienst WeTransfer kondigt beursgang aan op Amsterdamse beurs

Door Stephan Vegelien, 12 januari 2022 15:5634 reacties, submitter: jrswgtr

Het bedrijf achter filesharingdienst WeTransfer is van plan om naar de beurs te gaan. Bij die beursgang gaat het bedrijf voor ongeveer 160 miljoen euro aan aandelen uitgeven. Ook gaan de investeerders en een aantal medewerkers en oud-medewerkers aandelen verkopen.

Wanneer het bedrijf precies naar de beurs gaat en wat de beursgang moet opleveren, is nog niet bekend. Wel is duidelijk dat het bedrijf achter WeTransfer, WeRock, een nieuwe naam krijgt: The Creative Productivity Group NV.

WeTransfer werd in 2009 opgericht door Nalden, Rinke Visser en Bas Beerens als gratis dienst om grote bestanden te delen. In 2012 voegde WeTransfer een Pro-dienst toe voor het delen van grotere bestanden en om bestanden met wachtwoord te versleutelen. In de afgelopen jaren groeide het bedrijf door verschillende overnames en investeringsrondes. Een beursgang lag daarmee al langer in het verschiet.

Inmiddels is WeTransfer, dat zo'n 87 miljoen gebruikers heeft, al een aantal jaren winstgevend door een combinatie van reclame-inkomsten en een abonnementsmodel. In 2021 verdiende het bedrijf zo'n 100 miljoen euro. WeRock biedt naast WeTransfer ook een aantal andere softwarediensten aan. Met de beursgang hoopt het bedrijf geld op te halen om verder te groeien, overnames te doen en nieuwe producten te ontwikkelen. Ook is het van plan om uit te breiden naar meer landen, zoals in Zuid-Amerika en Azië.

Reacties (34)


Kirby en de Vergeten Wereld verschijnt op 25 maart en bevat co-op

Door Kevin Krikhaar, 12 januari 2022 15:4615 reacties

Kirby en de Vergeten Wereld moet op 25 maart verschijnen voor de Nintendo Switch. Het is het eerste 3d-platformspel in de serie en bevat een lokale co-opstand, waarbij twee spelers samen het avontuur kunnen doorlopen.

Het doel van de game is om zoveel mogelijk gevangen Waddle Dees te bevrijden. Het spel bevat een hub vanwaaruit spelers de verschillende werelden kunnen betreden, zoals in de 3d-Mario-games. Er zijn onder meer een sneeuw-, een water-, een woestijn- en een kermiswereld, laat Nintendo weten op Twitter. Net als in de 2d-Kirby-games is het mogelijk om vijanden op te zuigen en hun aanvallen over te nemen.

In de co-opstand speelt één speler als Kirby en de andere als Bandana-Waddle Dee. Laatstgenoemde heeft standaard een speer om mee aan te vallen, maar krijgt niet de mogelijkheid om vaardigheden van vijanden over te nemen. De co-opstand is alleen lokaal mogelijk, dus niet via een onlineverbinding.

Dit is niet de eerste Kirby-game voor de Nintendo Switch. Zo verschenen eerder al 2d-platformgame Kirby: Star Allies en een vechtspel getiteld Kirby Fighters 2. Hoeveel Kirby en de Vergeten Wereld gaat kosten als het spel op 25 maart uitkomt, is niet bekendgemaakt.

Reacties (15)


ASRock brengt X370-bios uit met ondersteuning voor AMD Ryzen 5000-cpu's

Door Stephan Vegelien, 12 januari 2022 15:0341 reacties

ASRock heeft als eerste fabrikant een bios uitgebracht voor een 300-serie-moederbord met ondersteuning voor Ryzen 5000-cpu's. De nieuwe bios is te downloaden en de lijst met ondersteunde cpu's is aangepast op de website van ASRock.

Het is de eerste bios in de 300-serie die ondersteuning biedt voor de Ryzen 5000-cpu. ASRock heeft de cpu's toegevoegd aan de lijst met ondersteunde cpu's voor de X370. In de lijst is ondersteuning te vinden voor de Ryzen 5950X, 5900X, 5800X, 5900, 5900X en de 5600X. De biosupdate werd ontdekt door de Japanse hardwaretwitteraar Komachi Ensaka en hij bevestigt met behulp van de System Management Unit Checker dat de nieuwe cpu's worden ondersteund.

ASRock zegt dat gebruikers eerst de bios moeten updaten naar versie P7.10 voor de cpu's ondersteund worden. AMD heeft in dezelfde update ondersteuning voor de Athlon X4 900-serie-cpu's en de A-apu's uitgezet, om ruimte te maken voor de Ryzen 5000-serie. Behalve de Ryzen 5000-serie, worden vanaf deze bios-versie ook verschillende Ryzen 4000G-cpu's ondersteund.

ASRock X370 Pro

Reacties (41)


Politie waarschuwt bijna 2500 Nederlanders voor op server gevonden wachtwoorden

Door Hayte Hugo, 12 januari 2022 15:0273 reacties, submitter: labirant1

De politie Den Haag heeft op woensdag mails gestuurd naar 2500 e-mailadressen die op een 'buitenlandse server' inclusief wachtwoord gevonden zijn. Deze slachtoffers worden gewaarschuwd dat hun combinatie van mailadres en wachtwoord uitgelekt zijn.

Het cybercrimeteam van de politie Den Haag kreeg 'recent' een tip van cybersecuritybedrijf NFIR over bestanden op een buitenlandse server, met daarin duizenden unieke e-mailadressen die gekoppeld waren aan wachtwoorden. Hoeveel wachtwoorden erin stonden, is niet duidelijk, alleen dat het er 'bijna even zoveel' waren als het aantal e-mailadressen. Van alle e-mailadressen waren er 2500 unieke Nederlandse mailadressen.

De politie-eenheid besloot daarop woensdag waarschuwingsmails te sturen naar die e-mailadressen, dat hun mailadres en daaraan gekoppeld wachtwoord uitgelekt zijn. De eenheid kwam tot dit besluit na overleg met het Openbaar Ministerie. In de mail wordt aan slachtoffers geadviseerd om wachtwoorden te wijzigen. Details over de server worden niet gegeven. Evenmin wordt meegedeeld of de politie weet waar de e-mailadressen en wachtwoorden vandaan komen.

Reacties (73)


Moederbedrijf Calumet, Wex en Bowens neemt meerderheidsaandeel in CameraNU.nl

Door Stephan Vegelien, 12 januari 2022 13:5923 reacties, submitter: Leevmeister

European Imaging Group, het moederbedrijf van onder meer Calumet Photographic, de Britse fotografiewinkel Wex en lampabrikant Bowens, heeft een meerderheidsaandeel gekocht in de Nederlandse camerawinkel CameraNU.nl.

CameraNU.nl wordt in het eerste kwartaal van 2022 onderdeel van European Imaging Group. Dat bedrijf kocht voor een niet genoemd bedrag een meerderheidsaandeel in CameraNU.nl. De camerawinkel, dat in Nederland een webshop heeft en zes fysieke winkels, zal als los bedrijf blijven functioneren, zoals ook Calumet en Wex dit doen. Wel is het de bedoeling dat de managementteams met elkaar gaan samenwerken, schrijft het bedrijf.

European Imaging Group is onderdeel van het Europese investeringsbedrijf Aurelius Equity Opportunities en werd in 2016 opgericht. CameraNU.nl werd in 2003 opgericht door Johan van Slooten en Wilco de Vries. Inmiddels is het naar eigen zeggen een van de grootste onafhankelijke camerawinkels van Nederland.

Reacties (23)


Bloomberg: Sony maakt door PS5-tekorten meer PlayStation 4-consoles dan gepland

Door Kevin Krikhaar, 12 januari 2022 13:5491 reacties

Door de wereldwijde PlayStation 5-tekorten als gevolg van chiptekorten zou Sony meer PlayStation 4-consoles produceren dan gepland. Naar verluidt wilde Sony de productie aan het eind van 2021 in eerste instantie stopzetten, maar worden er nu heel 2022 nog PS4's gemaakt.

Er zullen dit jaar nog zo'n miljoen PlayStation 4-consoles gemaakt worden, schrijft Bloomberg op basis van gesprekken met anonieme bronnen binnen Sony. Doordat de chips van dat systeem minder geavanceerd zijn, zijn de consoles makkelijker om te maken. Met het opschroeven van de productie van de goedkopere PS4, zou Sony een beter deal kunnen onderhandelen met productiepartners omdat het bedrijf meer onderdelen nodig zou hebben. Het bedrijf zou met deze stap daarnaast het 'toeleveringsvacuüm' willen vullen en hoopt zo gamers binnen het PlayStation-ecosysteem te houden.

Tegen Bloomberg ontkent Sony van plan te zijn geweest om vorig jaar te stoppen met de productie van de PlayStation 4. ''Het is een van onze bestverkochte consoles en er is altijd overlap tussen generaties'', aldus de fabrikant. Wel bevestigt Sony dat er het hele jaar PS4-systemen geproduceerd zullen worden.

PlayStation 4 en PlayStation 4 Pro
PlayStation 5 en PlayStation 4 Pro

Reacties (91)


Politie brengt 112NL-app uit voor mensen die minder goed horen of spreken

Door Stephan Vegelien, 12 januari 2022 13:4286 reacties

De Nederlandse politie heeft een app uitgebracht die mensen met een gehoorbeperking, mensen die minder goed spreken en mensen die het Nederlands of Engels niet beheersen moet helpen bij het contact met de 112-alarmcentrale. De app werkt op iOS en Android.

Gebruikers van de 112NL-app worden bij installatie gevraagd een aantal gegevens in te vullen, zodat deze op het moment dat er contact is met de meldkamer meegestuurd kunnen worden. De app vraagt hierbij om de naam, de voorkeurstaal en of iemand moeite heeft met horen of spreken.

De app heeft een vertaalfunctie zodat gebruikers in hun eigen taal contact kunnen hebben met de meldkamer via een chatvenster en ook in hun eigen taal antwoord krijgen, vertaald uit het Nederlands. De app ondersteunt momenteel 109 talen.

Wanneer er contact gezocht wordt met de meldkamer wordt via de app daarnaast automatisch de locatie van de melder meegestuurd, wanneer de melder hier toestemming voor heeft gegeven. Gebruikers kunnen in nood de app openen en vanuit de app bellen naar 112, of direct naar de politie, ambulance of brandweer. Ook kunnen zij chatten, als bellen niet mogelijk is, bijvoorbeeld omdat iemand moeite heeft met praten of geen Nederlands of Engels spreekt. Deze chatfunctie maakt gebruik van Real Time Text, waardoor de 112-centralist direct kan meelezen met ingetoetste leestekens.

De app is vanaf nu te downloaden, maar wordt volgens de politie nog verder ontwikkeld op basis van de ervaringen van gebruikers. Zo zijn er plannen om het mogelijk te maken om foto- of videomateriaal mee te sturen en om een ik-kan-niet-praten-knop toe te voegen, bijvoorbeeld in geval van een dreiging.

De politie heeft de app in het bijzonder ontwikkeld voor mensen met een auditieve beperking of mensen die geen Nederlands spreken, maar de app is door iedereen te gebruiken en te downloaden. De app werd in 2020 aangekondigd door het ministerie van Justitie. De app is te downloaden voor Android en voor iPhones.

112NL App112NL App112NL App

Reacties (86)


Wear OS krijgt ondersteuning voor draaien van scherm voor linkshandig gebruik

Door Hayte Hugo, 12 januari 2022 13:3826 reacties

Nieuwe Wear OS-apparaten krijgen een functie waarmee het scherm omgedraaid kan worden, zodat een smartwatch beter geschikt is voor linkshandige gebruikers. Dan kan de smartwatch namelijk zo gedragen worden dat de knoppen richting de pols zitten, voor gebruiksgemak.

Een Google-medewerker zegt dat Google-ontwikkelaars de functie om het scherm 180 graden te kunnen draaien af hebben en dat deze beschikbaar komt op 'toekomstige, nieuwe apparaten'. Verdere informatie wordt er in het bericht niet gedeeld; het is bijvoorbeeld niet bekend of oudere smartwatches ook deze functie zullen krijgen. Het bericht is een reactie op een feature request van een gebruiker die hier in april 2018 om vroeg. Een andere Google-medewerker zei die maand de aanvraag door te spelen naar het ontwikkelteam, begin 2020 werd gedeeld dat er daadwerkelijk aan de functie werd gewerkt.

Met de functie kan de smartwatch zelf omgedraaid gedragen worden, waardoor de knoppen aan de andere kant van het scherm komen te zitten. Dit is bijvoorbeeld handig voor linkshandige gebruikers. Wanneer zij nu hun smartwatch aan hun rechterhand dragen, zitten de knoppen aan de kant van hun elleboog, wat volgens gebruikers minder gebruiksvriendelijk is dan wanneer de knoppen richting de pols zitten. De Apple Watch heeft al langer de mogelijkheid om het scherm te draaien.

Oppo Watch
De OPPO Watch met knoppen aan de rechterkant

Reacties (26)


Aantal DigiD-inlogs stijgt met ruim een derde, 'vooral dankzij corona-diensten'

Door Hayte Hugo, 12 januari 2022 13:3150 reacties

DigiD is in 2021 545 miljoen keer gebruikt om in te loggen. Dit is bijna 36 procent meer dan een jaar eerder. Overheidsdienst Logius zegt dat deze stijging 'grotendeels' komt door het gebruik van de CoronaCheck-app en coronatest.nl. Daarnaast zijn er nu 16,5 miljoen DigiD-accounts.

In 2020 werd DigiD en de DigiD-app nog 402 miljoen keer gebruikt om ergens in te loggen, schrijft Logius. DigiD is in 2021 bijna twee keer zoveel gebruikt om in te loggen als in 2017 gebeurde, toen er nog 280 miljoen inlogs waren. Van alle logins in 2021, werd de helft met de DigiD-app gedaan. Er zijn daarnaast bijna 11 miljoen gebruikers van die DigiD-app. Zes miljoen van deze gebruikers hebben de ID-check toegevoegd, waarbij ze via een scan van het identiteitsbewijs tegenover organisaties meer zekerheid kunnen bieden over hun identiteit.

Logius zegt dat deze ID-check in de toekomst vaker nodig gaat zijn om in te loggen bij bijvoorbeeld medische gegevens. Daarnaast wordt de DigiD-app zelf de komende jaren steeds belangrijker, omdat meer organisaties 2-factor-login zullen vereisen. De overheidsdienst onderzoekt daarom hoe gebruikers zonder smartphone alsnog kunnen inloggen bij dergelijke diensten, bijvoorbeeld door het inloggen op een desktop 'op hetzelfde betrouwbaarheidsniveau als de ID-check' mogelijk te maken. Ook wil de dienst onderzoeken of buitenlandse identiteitsdocumenten gebruikt kunnen worden voor ID-check.

Reacties (50)

Lees meer


PCI-SIG rondt PCIe 6.0-standaard met overdrachtssnelheden van 128GB/s af

Door Kevin Krikhaar, 12 januari 2022 13:1463 reacties, submitter: VoDkA12

De organisatie die de PCI-standaard overziet heeft de PCIe 6.0-standaard gereed. De maximale bandbreedte is ten opzichte van PCIe 5.0 verdubbeld. Naar verwachting verschijnen binnen twaalf tot achttien maanden de eerste producten die de standaard ondersteunen.

De 6.0-standaard maakt volgens PCI-SIG overdrachtssnelheden tot 128GB/s mogelijk wanneer van 16 lanes gebruik wordt gemaakt, een verdubbeling ten opzichte van PCIe 5.0. In eerste instantie zijn de hogere snelheden vooral handig voor servers, aangezien in datacenters een continue vraag naar meer bandbreedte is, voor onder andere AI- en hpc-toepassingen. PCI-SIG meldt tegenover AnandTech dat PCIe 6.0 binnen twaalf tot achttien maanden bij commerciële producten in gebruik wordt genomen. Dat zullen naar verwachting producten voor de servermarkt zijn. Consumentenproducten met ondersteuning voor de standaard, zoals ssd's, volgen dan op een later moment. Het gebruik van PCIe 5.0 voor ssd's komt op dit moment pas net op gang.

Om de verdubbeling van de bandbreedte mogelijk te maken wordt er bij de PCIe 6.0-standaard pulse-amplitude modulation 4, ofwel pam4, met een flit, ofwel een flow control unit, toegepast. Daarmee stapt de standaard af van de non-return-to-zero-techniek, die al sinds versie 1.0 wordt gebruikt, De pam4-modulatie gebruikt vier spanningsniveau's om 2 bits aan data te coderen. Dit leidt tot hogere datatransmissie, maar maakt het signaal ook fragieler en gaat dan ook gepaard met een hogere bit error rate. Om dit tegen te gaan, maakt PCIe 6.0 gebruik van een lichtgewicht techniek voor forward error correcting, gebaseerd op de waarschijnlijkheid van bitfouten, door middel van first bit error rate-parameters.

In 2019 kondigde de organisatie de PCIe 6.0-standaard al aan, met de verwachting dat in 2021 de specificatie afgerond zou zijn. De bedoeling is dat er om de drie jaar een nieuwe standaard uitgebracht wordt met een dubbele bandbreedte. PCI-SIG zegt dat de standaard backwards compatible is met alle vorige PCIe-generaties.

PCIe-roadmap

PCI-versie Codering Datarate Bandbreedte
×1 ×4 ×8 ×16
1.0 Nrz 8b/10b 2,5GT/s ~256MB/s ~1GB/s ~2GB/s ~4GB/s
2.0 Nrz 8b/10b 5GT/s ~512MB/s ~2GB/s ~4GB/s ~8GB/s
3.0 Nrz 128b/130b 8GT/s ~1GB/s ~4GB/s ~8GB/s ~16GB/s
4.0 Nrz 128b/130b 16GT/s ~2GB/s ~8GB/s ~16GB/s ~32GB/s
5.0 Nrz 128b/130b 32GT/s ~4GB/s ~16GB/s ~32GB/s ~64GB/s
6.0 Pam4 1b/1b (met flit-encoding) 64GT/s ~8GB/s ~32GB/s ~64GB/s ~128GB/s

Reacties (63)


Pine64 begint openbare verkoop van PinePhone Pro

Door Hayte Hugo, 12 januari 2022 12:1895 reacties, submitter: TheVivaldi

Pine64' PinePhone Pro is nu openbaar te koop via een webshop. In de afgelopen maanden was de Linux-smartphone alleen voor bepaalde ontwikkelaars te koop. De fabrikant waarschuwt wel dat deze Explorer Edition specifiek is bedoeld voor ontwikkelaars en early adopters.

Pine64 PinePhone ProDe PinePhone Pro is sinds dinsdagavond te koop, leveringen gaan eind januari van start. Aanvankelijk wilde Pine64 de pre-orders van de telefoon eerder in januari starten, maar de fabriek kreeg te maken met 'kleine problemen' die eerst opgelost moesten worden. Om wat voor problemen het gaat, is niet duidelijk. De maker waarschuwt daarnaast dat vanwege Chinees Nieuwjaar bestellingen die na 17 januari geplaatst worden pas later geleverd worden.

Verder zegt het bedrijf niet meer dan één toestel per koper te verkopen. Pine64 belooft ook veel Explorer Edition-toestellen te maken en verwacht daarom niet dat deze snel uitverkocht zal raken, zonder hierbij cijfers te delen. Met de Explorer Edition-naam geeft de maker aan dat de smartphone specifiek voor ontwikkelaars en early adopters is bedoeld. Deze versie komt namelijk met 'pre-bèta'-versies van Manjaro Arm en Plasma Mobile. Uiteindelijk is het wel de bedoeling dat de PinePhone Pro als daily driver kan fungeren, al geeft het bedrijf niet aan wanneer dat zal zijn.

Pine64 toonde de Pro-variant van de PinePhone afgelopen oktober. Het uiterlijk is grotendeels gelijk gebleven, ook heeft de smartphone dezelfde 3000mAh-accu. Nieuw is de Rockchip RK3399S-soc met twee A72-cores en vier A53-cores, een Mali T860-gpu en 4G-lpddr4-geheugen. Opslag bedraagt 128GB-emmc-geheugen en de camera's zijn geüpgraded naar een 13-megapixelsensor achter en een 5-megapixelsensor voor. Voorheen was de telefoon alleen verkrijgbaar voor ontwikkelaars die veel bijdragen aan de Pine64-community. Het toestel kost 399 dollar exclusief verzendkosten en importheffingen.

Reacties (95)


Microsoft dicht aantal ernstige kwetsbaarheden in Windows en Windows Server

Door Stephan Vegelien, 12 januari 2022 12:1745 reacties, submitter: Dennis0162

Tijdens de eerste Patch Tuesday van 2022 heeft Microsoft een aantal kritieke kwetsbaarheden gedicht in Windows en Windows Server. Een van de meest ernstige kwetsbaarheden zit in het HTTP Protocol Stack en stelt kwaadwillenden in staat om op afstand code uit te voeren op een pc.

De maandelijkse beveiligingsupdate van Windows dicht in januari een hele reeks van 96 grotere en kleinere bugs in verschillende Windows-onderdelen, Office, Teams, Exchange Server, Edge en .NET Framework. Twee kwetsbaarheden hebben een CVSS-score gekregen van 9,8, wat betekent dat zij zeer kritiek zijn. Het gaat om CVE-2022-21907 en CVE-2022-21849.

De eerste is een rce-kwetsbaarheid die kwaadwillenden in staat stelt om op afstand code uit te voeren door een Windows-computer een packet te sturen die gebruik maakt van HTTP Protocol Stack. De aanvaller hoeft daarvoor de gebruiker niet een actie te laten uitvoeren en hij hoeft geen privileges in het systeem te hebben. Daardoor is deze kwetsbaarheid erg geschikt voor een worm en raakt server-gebruikers in het bijzonder. Met een enkele aanval kan bijvoorbeeld een heel intranet geraakt worden.

Volgens Microsoft is de kwetsbaarheid nog niet misbruikt en er is ook nog geen publieke proof-of-concept-exploit beschikbaar. Toch roept Microsoft gebruikers op het fixen van deze kwetsbaarheid prioriteit te geven in een systeem. De kwetsbaarheid werd ontdekt door de Russische beveiligingsonderzoeker Mikhail Medvedev.

De tweede die een CVSS-score van 9,8 krijgt is een rce-kwetsbaarheid in Windows Internet Key Exchange versie 2. Een aanvaller kan op afstand verschillende kwetsbaarheden triggeren zonder authenticatie en zo op afstand code uitvoeren. Alleen systemen die IPSec draaien zijn kwetsbaar voor deze aanval, schrijft Microsoft.

Daarnaast zijn er een aantal andere kwetsbaarheden met relatief hoge CVSS-scores. Een daarvan is CVE-2022-21846. Deze rce-kwetsbaarheid in Microsoft Exchange Server krijgt een score van 9 van de 10. Dat betekent dat deze kritiek is, maar Microsoft verduidelijkt dat deze kwetsbaarheid niet zomaar te misbruiken is vanaf het internet, maar toegang tot hetzelfde fysieke netwerk, of toegang tot een gedeeld beveiligd netwerk nodig heeft, bijvoorbeeld een MPLS of beveiligde VPN die toegang geeft tot een admin-omgeving. Deze kwetsbaarheid werd bij Microsoft gemeld door de Amerikaanse inlichtingendienst NSA.

Reacties (45)

Lees meer


Ubisoft brengt Assassin's Creed The Ezio Collection uit voor Nintendo Switch

Door Stephan Vegelien, 12 januari 2022 10:2566 reacties, submitter: SanderMeppel

De Assassin's Creed-games met Ezio Auditore in de hoofdrol komen als collectie naar de Nintendo Switch. Dat heeft Ubisoft aangekondigd. De gameverzameling is vanaf 17 februari beschikbaar onder de noemer Assassin's Creed The Ezio Collection.

The Ezio Collection bevat Assassin's Creed II, Brotherhood en Revelations, inclusief alle single-player dlc die voor de games zijn uitgekomen. Daarnaast zitten ook de korte films Assassin's Creed Lineage en Embers bij de collectie inbegrepen. In dit hoofdstuk van de Assassin's Creed-serie speelt de speler als Ezio Auditori da Firenze in het 15de-eeuwse Italië.

De collectie is niet nieuw, in 2016 kwam deze al uit voor de Xbox One en PS4, maar nu komt deze dus naar de Nintendo Switch. De games kregen in 2016 een nieuw jasje met betere graphics op 1080p-resolutie, ten opzichte van de originele release van de games. Voor de versie op de Switch wordt de game niet opnieuw geremasterd, maar Ubisoft heeft het wel over 'verbeterde kenmerken' voor de Switch, waaronder een trilfunctie, 'handheld-modus', touch-interface en een verbeterde HUD. De Switch-versie zal niet de online multiplayermodus hebben die in Brotherhood en Revelations zat.

De collectie kost 49,99 euro en is te krijgen als digitale download. Deze is speelbaar vanaf 17 februari. Er komt ook een fysieke versie van de collectie uit voor de Switch, met Assassin's Creed II op een cartridge en de rest als een digitale download van 35GB, maar deze staat nog niet in de Nederlandse webwinkel van Ubisoft.

The Ezio Collection

Reacties (66)


Samsung stelt onthulling Exynos-soc met RDNA2-gpu uit, 'geen prestatieproblemen'

Door Hayte Hugo, 12 januari 2022 10:2328 reacties

Samsung heeft ogenschijnlijk op het laatste moment besloten de Exynos 2200-soc niet op dinsdag te onthullen, zoals het bedrijf eerder aankondigde. Deze soc moet de eerste mobiele soc met AMD RDNA2-gpu worden. Het bedrijf ontkent dat er prestatieproblemen zijn.

Het bedrijf is nu van plan om de soc samen met nieuwe Samsung-smartphones te onthullen, zegt Samsung tegen Business Korea. Het ligt voor de hand dat het bedrijf hiermee doelt op de onthulling van de Samsung Galaxy S22-telefoons, die op 8 februari aangekondigd zouden worden. Samsung zegt dat er geen problemen zijn rondom de productie en prestaties van de nieuwe soc.

Ice Universe over de Exynos 2200-soc met RDNA2-gpu
Ice Universe over de Exynos 2200-soc met RDNA2-gpu

Op maandag zei bekende leaker Ice Universe op Twitter dat Samsung moeite zou hebben met de kloksnelheid van de gpu. Op Weibo vulde hij aan dat het bedrijf aanvankelijk mikte op een kloksnelheid van 1,9GHz, maar dat de maximale kloksnelheid nu op 1,29GHz zou liggen. Samsung zou van plan zijn om dit te verhogen naar 1,49GHz. In inmiddels verwijderde tweets zou Ice Universe ook hebben gezegd dat de Exynos 2200-soc in een S22 slechter zou presteren dan een Dimensity 9000-soc met een Mali-gpu, de Snapdragon 8 Gen 1-soc en Apples A15-soc, merkt Reddit-gebruiker Superyoshers9 op.

AMD en Samsung spreken al een jaar over een Exynos-soc met een op RDNA 2-gebaseerde gpu. Deze soc had vorig jaar al gepresenteerd moeten worden en krijgt ondersteuning voor raytracing en variable rate shading. Eind december maakte Samsung op Twitter bekend de Exynos 2200-soc op dinsdag 11 januari te onthullen, blijkt uit een inmiddels verwijderde tweet. Europese en Koreaanse Samsung-smartphones moeten die Exynos-soc krijgen.

Reacties (28)


Nvidia verbetert DSR op RTX-gpu's met AI voor hogere fps

Door Hayte Hugo, 12 januari 2022 09:4394 reacties, submitter: zikje

Nvidia brengt op vrijdag Deep Learning Dynamic Super Resolution uit, waarbij een game op een hogere resolutie wordt gerenderd en daarna wordt gedownscaled om een betere beeldkwaliteit te geven. Dankzij AI moet Dldsr meer fps genereren dan het reguliere DSR.

Dldsr werkt alleen op GeForce RTX-gpu's en gebruikt kunstmatige intelligentie om met minder inputpixels dan reguliere DSR nodig heeft, een beeld 'met vergelijkbaar beeldkwaliteit' te produceren. Nvidia geeft het voorbeeld van het in 2017 verschenen Prey, waarbij in DSR een 4k-beeld wordt gedownscaled naar een 1080p-beeld. Het bedrijf claimt met Dldsr een vergelijkbaar beeld te kunnen produceren als een 1620p-beeld wordt gedownscaled naar een 1080p-resolutie.

Het voordeel is dat in Dldsr 143fps wordt bereikt, terwijl bij DSR 'slechts' 108fps wordt gehaald omdat er eerst een hogere resolutie gerenderd moet worden. Zonder de twee technieken zou 145fps gehaald worden. Met Dldsr kan een pc dus een betere beeldkwaliteit genereren, terwijl de fps bijna gelijk blijft, zegt Nvidia.

DSR verscheen in 2014 voor het eerst. De schalingstechnieken verbeteren volgens Nvidia details, zorgen voor zachtere randen en verminderen glinsteringseffecten. Dldsr verschijnt op vrijdag met een nieuwe Game Ready-driver en is binnen het Nvidia Control Panel in te schakelen. Dan verschijnen ook nieuwe Freestyle-filters, die het bedrijf samen met ReShade-ontwikkelaar Pascal Gilcher heeft gemaakt. Zo komen Screen Space Ray Traced Global Illumination, ook wel bekend als de Ray Tracing ReShade Filter, ssao en Dynamic DOF naar GeForce Experience.

Nvidia Dldsr Deep Learning Dynamic Super Resolution

Reacties (94)


DIVD krijgt 88.000 euro voor opzetten van bugbountyprogramma

Door Tijs Hofmans, 12 januari 2022 09:067 reacties

Beveiligingsbedrijf Huntress doneert 100.000 dollar aan het Dutch Institute for Vulnerability Disclosure. Die Nederlandse vrijwilligersorganisatie zoekt op internet naar kwetsbaarheden en systemen die daar vatbaar voor zijn. Met het geld kan het DIVD een bugbountyprogramma starten.

Het Amerikaanse Huntress doet de donatie nadat het vorig jaar 40 miljoen dollar aan investeringsgeld ophaalde. Daarvan doneert het bedrijf een deel aan organisaties die daarmee hun beveiliging kunnen opkrikken. 100.000 dollar, of 88.000 euro, gaat naar het DIVD, schrijft het bedrijf. De helft gaat naar het uitgroeien van de vrijwilligersorganisatie. Die kan daarmee voor het eerst een werknemer fulltime aannemen. De andere helft is bestemd voor het opzetten van een algemeen bugbountyprogramma dat door DIVD wordt geëxploiteerd. De organisatie is al langer van plan een coordinated vulnerability disclosure-programma op te zetten. Dat wordt een breed programma dat vooral wordt gekenmerkt door de brede scopes.

Het Dutch Institute for Vulnerability Disclosure is opgericht door de bekende ethische hackers Victor Gevers en Chris van 't Hof, en voormalig Tweede Kamerlid Astrid Oosenbrug. Het gaat om een vrijwilligersorganisatie die bekende kwetsbaarheden in software opspoort en via coordinated vulnerability disclosure contact opneemt met de leveranciers van die software. Daarnaast zoekt het DIVD naar systemen die op internet zijn aangesloten en kwetsbaar zijn. Het DIVD was bijvoorbeeld de organisatie die Kaseya waarschuwde voor kwetsbaarheden en met hen samenwerkte aan een oplossing voordat er ransomware werd verspreid via die kwetsbaarheid.

Reacties (7)


Logitech kondigt webcamlamp Litra Glow aan

Door Paul Hulsebosch, 12 januari 2022 09:0057 reacties

Logitech brengt de Litra Glow op de markt. Dit is een lamp voor bovenop de rand van een beeldscherm, bedoeld om mensen die gebruik maken van een webcam beter te belichten. Het is het eerste product in de Logitech for Creators-serie.

De Litra Glow is een webcamlamp die op de bovenrand van een beeldscherm geplaatst kan worden. De belichting van de lamp kan naar keuze ingesteld worden. Achterop de lamp zitten vier knoppen, waarmee de helderheid en de kleurtemperatuur zijn aan te passen. De kleurtemperatuur kan tussen 3700 Kelvin en 5600 Kelvin ingesteld worden. De kleurtemperatuur is volgens Logitech zo gekozen dat de Litra Glow ook gebruikt kan worden als je lange uren voor een webcam maakt. Het moet voorkomen dat gebruikers zere ogen krijgen.

Achterop de lamp bevinden zich de aan-uitschakelaar en een USB-C-aansluiting. Die laatste voorziet de lamp van stroom. Als de de Litra Glow via USB-C op een computer aangesloten wordt, kan deze ook softwarematig bediend worden. Dat kan via de al bestaande Logitech G Hub-software. Dan kan niet alleen de waarde van helderheid en kleurtemperatuur ingesteld worden, maar kunnen de waardes ook vastgelegd worden in presets. Die presets kunnen vervolgens bediend worden via Logitech-producten met een G-knop. Dat zijn niet alleen bepaalde Logitech-toetsenborden, maar ook sommige hoofdtelefoons en microfoons van Logitech-merk Blue.

De Litra Glow is het eerste product in de Logitech for Creators-serie. Logitech zal daar meer producten in uitbrengen, zoals microfoons en webcams. Een webcam met ingebouwde verlichting staat niet op de planning. De Litra Glow verschijnt later deze maand in de winkel en krijgt een adviesprijs van 69 euro.

Logitech Litra GlowLogitech Litra GlowLogitech Litra GlowLogitech Litra GlowLogitech Litra GlowLogitech Litra Glow

Reacties (57)


Belgisch ministerie van Defensie kan maand na log4j-aanval weer extern mailen

Door Hayte Hugo, 12 januari 2022 08:2658 reacties, submitter: jordy-maes

Het Belgische ministerie van Defensie kan bijna vier weken nadat het werd aangevallen via een log4j-kwetsbaarheid weer e-mails sturen naar externe mailadressen. Daarmee zijn de gevolgen van de aanval nog niet voorbij; veel hr-diensten werken bijvoorbeeld nog niet.

De overheid bevestigt volgens HLN dat er weer e-mails naar externe adressen gestuurd kunnen worden. Daarbij geeft een woordvoerder wel aan dat die heropstart van het mailverkeer 'mondjesmaat' zou gebeuren. Pas op 12 februari moeten de gevolgen van de aanval voorbij zijn. Defensiepersoneel kon eerder al intern mailen naar @mil.be-adressen. Het kabinet zegt ook dat de aanval nooit een impact heeft gehad op Defensie-missies en dat deze communicatie via andere kanalen verloopt.

Naast de mailsystemen, werd ook internettoegang voor militairen getroffen. Dinsdag konden militairen nog niet 'iets op internet opzoeken', schrijft het medium. Hr-diensten waarmee militairen extra vergoedingen kunnen aanvragen voor bijvoorbeeld wachtdiensten of buitenlandse operaties waren toen ook nog niet beschikbaar. Het is onduidelijk of deze internettoegang en hr-diensten inmiddels weer toegankelijk zijn.

Het Belgische ministerie werd op donderdag 16 december slachtoffer van een aanval die van een log4j-kwetsbaarheid gebruikmaakte. Het ministerie nam daarop quarantainemaatregelen om de systemen te isoleren en te kunnen controleren of de systemen veilig zijn. Tot woensdag waren de precieze gevolgen van die maatregelen niet duidelijk.

Reacties (58)


FTC-rechtszaak over Meta's monopoliepositie en machtsmisbruik mag toch doorgaan

Door Hayte Hugo, 12 januari 2022 08:0828 reacties, submitter: Mystic_Jack

De antitrustklacht van de FTC over Meta's vermeend misbruik van zijn monopoliepositie mag van een Amerikaanse rechter alsnog doorgaan. Eerder verwierp dezelfde rechter deze klacht nog, maar de FTC paste deze aan. De commissie wil dat WhatsApp en Instagram worden afgestoten.

De Amerikaanse mededingingswaakhond Federal Trade Commission zegt dat Meta illegale buy-or-bury-praktijken gebruikt heeft om zijn monopoliepositie te behouden. Het platform zou niet genoeg 'zakelijk inzicht en technisch talent' hebben gehad om de overstap naar mobile begin vorig decennium te kunnen overleven, en koos er daarom voor om concurrenten over te kopen of concurrentie onmogelijk te maken.

Met het overkopen van concurrenten doelt de FTC op de overnames van Instagram en WhatsApp in respectievelijk 2012 en 2014. Met het onmogelijk maken van concurrentie, doelt de FTC weer op Facebook Platform. Dit was een open platform voor onafhankelijke ontwikkelaars, die eenvoudig gebruik konden maken van data van Meta-gebruikers. Nadat ontwikkelaars hier gebruik van maakten, veranderde Meta 'abrupt' de voorwaarden waardoor concurrenten niet succesvol konden zijn, zegt de commissie.

De FTC wil met de antitrustklacht dat Meta zich moet verantwoorden voor de rechter en dat de rechter vonnist dat Meta met dit gedrag stopt, een schadevergoeding betaalt en overnames als Instagram of WhatsApp terugdraait of deze bedrijven afstoot. De FTC klaagde Meta eerder al voor machtsmisbruik aan; afgelopen juni zei de federale rechter James Boasberg dat deze aanklacht 'juridisch onvoldoende' was. Hij verwierp de aanklacht dan ook, al liet hij wel de deur open voor een aangepaste aanklacht.

De commissie paste daarop de aanklacht aan en gaf hierbij aanvullende data en informatie, waaronder het aantal actieve gebruikers, waarmee de waakhond naar eigen zeggen aantoont dat Meta een monopoliepositie heeft en deze misbruikt. Boasberg vindt nu dat de aanklacht beter is en dat de rechtszaak daarmee door kan gaan, ook al pleitte Meta er weer voor dat de rechtszaak verworpen moest worden.

Daarmee zegt Boasberg niet dat bewezen is dat Meta inderdaad een monopoliepositie heeft en hier misbruik van maakt. De rechter denkt juist dat het voor de commissie lastig gaat zijn om dit aan te kunnen tonen, iets dat de FTC nu in de rechtszaak moet doen. Alleen het punt over Facebook Platform mag van de rechter niet doorgaan, aangezien Meta hier in 2018 mee stopte. In een reactie aan The Verge zegt Meta juist dat de overnames van Instagram en WhatsApp goed waren voor concurrentie en gebruikers, en zegt het bedrijf de rechtszaak met vertrouwen in te gaan.

Reacties (28)