Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Tip de redactie

Plex zet streep door functies Podcasts en Web Shows

Door Mark Hendrikman, 9 april 2022 14:3997 reacties

Plex stopt met het aanbieden van Web Shows en Podcasts in zijn app. Plex zegt 'altijd te zoeken naar hoe onze tijd en energie onze gebruikersgemeenschap het beste dient' en werk aan deze twee features past daar evident niet bij.

Plex voegde de podcasts en webshows toe in 2018. De ontwikkelaar 'begrijpt dat dit een zware impact op een aantal van jullie zal hebben' en biedt daarvoor zijn excuses aan. De functies blijven nog aanwezig tot 15 april aanstaande.

Wel stelt Plex dat 'de meeste van je favoriete webshows en meer een plek elders in de Plex-app hebben'. Andere content die onder Web Shows valt, is ook te zien via de Live TV-functie van Plex, stelt het bedrijf. Trailers voor films en series zijn weer onderdeel van de net nieuw geïntroduceerde Discover-functie, die een integratie van JustWatch blijkt te zijn. Een veelgevraagde optie is overigens de mogelijkheid om de Discover en uitgebreide zoekresultaten uit te kunnen schakelen, zoals dat met andere Online Media Sources ook al kan.

Het is niet voor het eerst dat Plex de stekker uit delen van zijn dienst trekt. Eerder dit jaar moest de Arcade-gamestreamingdienst het ontgelden. Die bestond iets meer dan een jaar. In voorgaande jaren schrapte het ook Plex Cloud, ondersteuning voor plug-ins en de UWP-app.

Plex is van origine software voor mediaservers. Gebruikers installeren Plex Media Server op hun pc en kunnen dan op andere clients hun zelf aan de server toegevoegde media streamen. Naast de servereigenaar kunnen ook anderen toegang krijgen tot de streamingbibliotheek. De server kan videocontent ook tijdens het afspelen re-encoden naar een lagere resolutie en bitrate, indien gewenst. Ook is er ondersteuning voor ondertiteling. Een betaald lidmaatschap van Plex biedt extra's als hardware-accelerated encoding, hdr tone mapping, tv-serie-intro's overslaan, offline kijken en meer.

Plex voegt de laatste jaren echter meer en meer functies aan de app toe, die niet altijd een warm welkom krijgen bij gebruikers op bijvoorbeeld Tweakers, de Plex-forums en /r/Plex. Bij de introductie van zaken als Plex Arcade, Discovery, Live TV en Web Shows vragen veel gebruikers zich af waarom meer basale zaken als ongewenste transcoding by default en ondersteuning voor transcoding naar h.265 niet opgepakt worden.

Reacties (97)

Lees meer


Raspberry Pi Foundation haalt standaardgebruiker 'pi' uit Raspberry Pi OS

Door Mark Hendrikman, 9 april 2022 13:05116 reacties

Raspberry Pi OS wordt voortaan niet meer geleverd met de standaarduser 'pi'. De aanwezigheid daarvan kan het makkelijker maken om een brute force-aanval op het os uit te voeren. Ook wordt in sommige landen gewerkt aan verboden op dergelijke default credentials op internetapparaten.

Pi OS new user promptIn plaats van de standaardgebruiker in het systeem moet Raspberry Pi OS nu de gebruiker de gelegenheid geven om van meet af aan zelf een user aan te maken. Dit is mogelijk ongeacht wat voor vorm de installatie aanneemt. Wie voor een standaard-install gaat, zal bij de eerste boot-up een wizard te zien krijgen die dit faciliteert.

Wie Pi OS Lite installeert, zal ook een prompt hiervoor zien, zij het een grafisch minder indrukwekkende. Wie met een headless Pi werkt, zal zijn gebruikersnaam in kunnen stellen in de Raspberry Pi Imager, of handmatig met een tekstbestand waar een gebruikersnaam en versleuteld wachtwoord in geplakt moeten worden.

Wie tot slot door deze wijziging gemotiveerd is om de pi-user in zijn bestaande installatie een andere naam te geven, kan dat ook, met ingang van deze nieuwe versie. Die heeft geen versienummer, maar een datum: 2022-04-04.

De reden dat een installatie van dit os kwetsbaarder is voor een aanval met een standaardgebruikersnaam is dat, als de aanvaller de inloggegevens gaat 'raden', hij of zij de gebruikersnaam al weet. Dat is de helft van de credentials die nodig zijn om binnen te komen.

De Raspberry Pi-makers melden verder dat het met deze nieuwe update ook niet meer nodig is om usb-muizen en keyboards te gebruiken om bluetooth-muizen en keyboards te koppelen. Op de eerste pagina van de installatiewizard zal de Pi, indien daartoe in staat, in pairing mode gaan. Het zal automatisch aan het eerste muis en toetsenbord koppelen dat het vindt.

Reacties (116)

Lees meer


Politie weigert openheid te geven over eventueel gebruik omstreden hacktools

Door Mark Hendrikman, 9 april 2022 12:05278 reacties

De Nederlandse politie weigert openheid te geven over eventueel gebruik van hacktools van omstreden origine. De politie probeert al sinds juni 2019 onder een wob-verzoek uit te komen dat daarover gaat, ingediend door de Volkskrant.

De krant schetst een tijdlijn van de gebeurtenissen in deze zaak. De Volkskrant vroeg om 'documenten over de afwegingen van het beleid van de politie' als het gaat om het gebruiken van hacktools van omstreden origine, zoals de Pegasus-spyware van de NSO Group. Na het verzoek in juni van 2019 had de politie officieel twee maanden om te reageren op het wob-verzoek. Pas na vijf maanden kwam er een reactie, waarin de politie zei dat ze 'in het geheel geen mededelingen kon doen' over de aanwezigheid van documenten.

De Volkskrant tekende bezwaar aan tegen de beslissing van de politie, die daarop niet reageerde. Een rechtsgang volgde en de rechter vonniste in de zomer van 2021 dat de politie moest reageren, op straffe van een dwangsom die op kon lopen tot 15.000 euro. Opnieuw bleef het stil bij de politie, tot eind maart jongstleden. De Volkskrant: "alle aanwezige documenten worden ‘integraal’ geweigerd". Het dagblad meldt niet of de dwangsom dan inmiddels betaald is.

Hoogleraar staatsrecht Wim Voermans noemt de handelswijze van de politie in de krant 'bizar', 'traineertechnieken' en '[...] onsamenhangende en intimiderende juridische gekkigheid'. Rejo Zenger van digitaleburgerrechtenorganisatie Bits of Freedom zegt de ervaring van de krant ook meegemaakt te hebben: "Ook bij onze verzoeken merken we dat de politie regelmatig koste wat het kost informatie waar we met zekerheid recht op hebben onder de pet probeert te houden. Er heerst een verderfelijke, gesloten cultuur bij de politie." Hij bestempelt het gedrag verder als een 'regelrechte ondermijning van de waarden van onze democratische rechtsstaat'.

Hoewel de politie dus geen antwoord geeft op de vraag of het hacktools gebruikt en waar die van afkomstig zijn, stellen inlichtingenbronnen van de krant dat er een 'grote kans' is dat ze ingekocht zijn bij de NSO Group. "Veel andere geschikte partijen zouden er niet zijn." De software wordt ingezet tegen journalisten, politici en activisten. Er lopen meerdere rechtszaken tegen de Israëlische makers van de hacktools. In september van 2021 wilde het toen demissionaire kabinet ook geen uitspraken doen over de vraag of Nederlandse instellingen gebruikmaken van de Pegasus-spyware.

Reacties (278)

Lees meer


'Multiplayer'-tags op Steam-winkelpagina's Dark Souls-games zijn weg - update

Door Mark Hendrikman, 9 april 2022 10:3680 reacties

De Dark Souls-games, die hun multiplayerfunctionaliteiten tijdelijk verloren nadat een rce-exploit aan de grote klok gehangen werd, lijken die in ieder geval voorlopig niet terug te krijgen. Uitgever Bandai Namco heeft op Steam 'multiplayer' uit de lijst met eigenschappen van die games gehaald.

De wijziging slaat op Dark Souls, Dark Souls: Remastered, Dark Souls II en Dark Souls III. Alleen de tag 'single-player' blijft nog over. Ter vergelijking is bij Elden Ring wel te zien dat er 'online pvp' en 'online co-op' genoemd wordt, terwijl de multiplayerelementen van de Dark Souls-games extreem soortgelijk zijn. Het gaat hier niet om de zogenaamde user-defined tags. Sekiro is een uitzondering: die had deze multiplayerelementen nooit. Hoewel de multiplayer-tags weg zijn, wordt nog wel gerept over coöperatief spelen, invasions en berichten achterlaten in de beschrijvingen van de games.

Wanneer de wijziging is doorgevoerd, is niet helemaal duidelijk. The Outer Haven meldde de wijziging van de week, maar tekende zelf al aan dat de winkelpagina's niet op archive.org terug te vinden zijn wegens Steams age gate. Wat wel duidelijk is, naast de gelijkenissen met Elden Ring, dat wel de tags heeft, is dat SteamDB de tags heeft overgenomen. Alle vier de games in kwestie hebben volgens die site multiplayer, terwijl de inhoud van die site van Steam zelf komt via datamining. Tweakers heeft de SteamDB-oprichter gevraagd of hij meer informatie kan leveren.

Bandai Namco gaf geen concrete tijdlijn voor wanneer de multiplayer terugkomt naar de Dark Souls-games. De enige indicatie was 'na de release van Elden Ring'. Dat is op het moment van schrijven anderhalve maand geleden. Het weghalen van de tags geeft weinig hoop op een snelle fix van de problemen.

De mutliplayerfuncties voor de pc-games zijn sinds januari offline, omdat er een remote code execution-kwetsbaarheid was gevonden in Dark Souls III. Vanwege de gelijkenissen in de multiplayercode werden de servers voor die game, voor Dark Souls en zijn remaster en voor Dark Souls II ook uitgeschakeld. Met de rce-exploit wist een hacker een PowerShell-venster te openen op de computer van een streamer en tekst voor te laten lezen met de tekst-naar-spraakfunctie van Windows. Na het misbruiken van de kwetsbaarheid kunnen kwaadwillenden andere exploits uitbuiten op de computer van het doelwit.

De door de community ontwikkelde anticheattool Blue Sentinel had binnen ongeveer een dag een fix voor de kwetsbaarheid. Blue Sentinel dicht meerdere beveiligingsgaten in de game, inclusief vulnerabilities die al jaren geleden gemeld zijn bij Bandai Namco en FromSoftware. Volgens de community zijn de uitgever en de ontwikkelaar niet actief in het dichten van dit soort gaten. De online-onderdelen van de console-tegenhangers van deze games zijn nog wel in de lucht.

Update, zondag, 14:59: een reactie van oplettende lezer Moortu en verder uitzoekwerk wijzen uit dat de games hun 'multiplayer'-tags op winkelpaginagebied waarschijnlijk al in 2019 verloren. Ze hebben de tags 'intern' nog wel, dus voor eigenaren verschijnen ze wel in de Library-sectie van Steam. Waarom de tags dan in 2019 verwijderd zijn, is niet bekend.

Bandai Namco en FromSoftware over rce-exploit en multiplayer in Dark Souls

Reacties (80)


NMBS gaat treinruiten laseren voor betere ontvangst mobiel internet

Door Jay Stout, 9 april 2022 10:21165 reacties

De Belgische spoorwegmaatschappij NMBS wil via een laserbehandeling microscopische gaatjes in de beschermende coating van ruiten in treinstellen schieten. Hierdoor moet het signaal van mobiele netwerken beter worden doorgelaten en het bereik in de treinen verder toenemen.

NMBS-woordvoerder Bart Crols vertelt aan HLN.be dat de ruiten van de NMBS-treinstellen een coating bevatten die de temperatuur regelt in de treinstellen maar die tegelijkertijd ook de signalen van mobiele netwerken tegenhoudt. Volgens HLN zullen eerst de ruiten van M6-treintoestellen, die op de drukste lijnen rijden, behandeld worden. Dit gebeurt zodra zij op onderhoud moeten. Daarna zijn de ruiten van M7-treinstellen aan de beurt. Een exacte tijdlijn gaf NMBS niet mee.

Begin dit jaar voerde het Belgisch Instituut voor Postdiensten en Telecommunicatie (BIPT) een onderzoek uit naar de dekking en kwaliteit van 4g-mobiele netwerken in België, inclusief op het Belgische spoornet. Daaruit blijkt dat er op Belgische InterCity-treinen een gemiddelde downloadsnelheid van 55Mbps kan gehaald worden, en een gemiddelde uploadsnelheid van 17Mbps. Voor het onderzoek is volgens het BIPT 2.200 kilometer afgelegd op IC-lijnen. Per mobiel netwerk zijn 800 gesprekstesten en 5300 datatesten uitgevoerd en elke treinlijn is minstens tweemaal getest. De gemiddelde 4g-downloadsnelheid op Belgisch grondgebied is volgens het BIPT 80 Mbps. De gemiddelde uploadsnelheid bedraagt 25 Mbps.

Reacties (165)