Tip de redactie

Beveiligingsprobleem zorgde ervoor dat Twitter Circle-berichten openbaar werden

Door Jay Stout, 7 mei 2023 13:5559 reacties

Twitter stelt dat het vorige maand met een probleem te kampen had waardoor tweets die enkel bestemd waren voor in de besloten Twitter Circle-groepen, ook te zien waren door andere gebruikers. Het is niet duidelijk hoeveel gebruikers last hadden van de bug.

Volgens Twitter ging het om een beveiligingsprobleem en is het euvel ondertussen van de baan. Het socialemediabedrijf heeft gebruikers die vermoedelijk last hadden van het probleem gecontacteerd en volgens BleepingComputer uitgelegd dat het een onderzoek had ingesteld naar de oorzaak van de bug. Details over de resultaten van dat onderzoek deelde het bedrijf echter nog niet.

Twitter Circle kwam in de zomer van 2022 op de markt. Via deze functie kunnen Twitter-gebruikers een groep samenstellen van volgers die hun tweets kunnen zien. Deze groep kan maximaal 150 gebruikers bevatten.

Reacties (59)


'Hackers hebben private keys en Intel BootGuard Keys gestolen bij aanval op MSI'

Door Jay Stout, 7 mei 2023 12:48103 reacties

Securitybedrijf Binarly claimt dat hackers die in april een cyberaanval hebben uitgevoerd op de systemen van MSI zowel private keys als Intel BootGuard hebben buitgemaakt. De hackers hebben deze keys gepubliceerd en dat zou gevolgen hebben voor andere pc-fabrikanten.

Alex Matrosov, de ceo van Binarly, schrijft op Twitter dat 57 producten van MSI gebruikmaken van de gelekte private keys. Deze keys worden gebruikt om MSI-firmware op apparaten te signeren en is een belangrijke maatregel om de beveiliging van apparaten van het bedrijf te garanderen. Het uitlekken ervan kan tot kritieke beveiligingslekken leiden want het geeft aanvallers de mogelijkheid om schadelijke software alsnog te signeren.

Volgens de man maken ook 116 MSI-producten gebruik van de uitgelekte Intel BootGuard Keys. Via Intel BootGuard wordt de opstartprocedure van een computer met een Intel-cpu geverifieerd. De software zorgt ervoor dat malware of andere niet-geautoriseerde software geen aanpassingen kan doen aan de UEFI-firmware van een apparaat waardoor diens integriteit gewaarborgd blijft.

Matrosov schrijft dat het lek van de Intel BootGuard Keys bij MSI ook gevolgen heeft voor andere bedrijven uit de industrie. Die zouden immers dezelfde keys gebruiken waardoor hun apparaten nu ook een verhoogd risico lopen.

Begin april bevestigde MSI dat het slachtoffer is geworden van een cyberaanval. MSI vertelde toen niet over welke soort aanval het ging en wie er achter zat. Klanten van MSI kregen wel het nadrukkelijke advies om alleen firmware- en biosupdates van de officiële website van MSI te installeren. BleepingComputer kreeg te horen van ransomewaregroep Money Message dat zij achter de aanval zaten. De groep claimde 1,5TB aan data te hebben gestolen en eiste vier miljoen dollar van MSI.

Reacties (103)


Vermelding Google Pixel Tablet onthult schermresolutie en andere specs

Door Jay Stout, 7 mei 2023 11:3168 reacties

De Google Pixel Tablet is verschenen in de Japanse webwinkel van Amazon. Uit de vermelding blijkt dat de tablet een 10,95”-lcd-scherm krijgt met een resolutie van 2560x1600 pixels en een accu van 22Wh. De camera's aan de voor- en achterzijde krijgen een 8-megapixelsensor mee.

Uit de inmiddels verdwenen vermelding blijkt ook dat het lcd-paneel een maximale helderheid van 500 nits krijgt. Er wordt geen gewag gemaakt van een hoge verversingssnelheid, dus die lijkt op 60Hz te zullen liggen. De tablet zal ook drie microfoons meekrijgen, een quad speaker array, ultrawideband en bluetooth 5.2. In een van de onderschriften bij de productfoto's stond te lezen dat er met de ingebouwde accu van 22Wh ongeveer 12 uur lang naar gestreamde video's gekeken kan worden.

Uit eerdere geruchten bleek dat de Pixel Tablet in een 128GB- en een 256GB-variant uitkomt en een vanafprijs krijgt van 600 euro. De tablet zou ook 8GB aan werkgeheugen meekrijgen en een Tensor G2-soc van Google zelf. Google kondigde de Google Pixel Tablet vorig jaar in mei aan. De release van de tablet is vermoedelijk voor Google I/O, de ontwikkelaarsconferentie van Google. De eerstvolgende Google I/O-conferentie vindt op 10 mei plaats. Op dat evenement zal Google ook meer details delen over zijn eerste vouwbare telefoon, de Pixel Fold.

Update, 11.45 uur: het woord 'listing' is doorheen het artikel vervangen door het woord 'vermelding'.

Google Pixel Tablet
Google Pixel Tablet

Reacties (68)


Nintendo wil tools die versleutelde codes Switch kunnen buitmaken, offline halen

Door Jay Stout, 7 mei 2023 10:53130 reacties

Nintendo heeft een takedownverzoek ingediend tegen Lockpick en Lockpick_RCM. Via deze homebrewtools kunnen cryptografische sleutels van de Nintendo Switch worden buitgemaakt, waardoor bronbestanden van een Switch-game ingekeken en aangepast kunnen worden.

Twitter-gebruiker Simon Aarons deelde een e-mail van GitHub waarin het takedownverzoek van Nintendo wordt gemotiveerd. Er staat te lezen dat de homebrewsoftware de intellectuele eigendomsrechten van Nintendo zou schaden. Het verspreiden van deze software zou ook in strijd zijn met de wetgeving in de Verenigde Staten. In de mail verwijst men specifiek naar de Digital Millennium Copyright Act. Op het moment van schrijven staan de GitHub-pagina’s van zowel Lockpick als Lockpick_RCM nog online. Het is niet duidelijk of daar snel verandering in komt.

De makers van Skyline, een Switch-emulator voor Android, hebben ondertussen op Discord aangekondigd dat ze stoppen met de ontwikkeling van de emulator. Volgens het team lopen zij ook risico om een soortgelijk takedownverzoek van Nintendo te ontvangen. Het team vreest eventuele juridische gevolgen en trekt daarom de stekker uit het project. De repository en builds van Skyline blijven naar verluidt wel beschikbaar.

Lockpick en Lockpick_RCM zijn twee homebrewtools waarmee eigenaars van een Nintendo Switch unieke cryptografische codes van hun handheld kunnen downloaden. Die codes zijn nodig als gebruikers de bronbestanden van Nintendo Switch-games willen bekijken of aanpassen via aparte software.

Nintendo Switch (OLED model) Blauw, Rood

Reacties (130)

Lees meer


AMD: Ryzen Z1-processors krijgen minimale tdp van 9W

Door Jay Stout, 7 mei 2023 09:2274 reacties

De Z1- en Z1 Extreme-cpu van AMD krijgt een minimale instelbare tdp van 9W. De maximale instelbare tdp komt op 30W te liggen. De chipset zou geen gebruik kunnen maken van de Ryzen AI-engine die op andere apu’s van AMD wel te vinden is. Die engine is uitgeschakeld.

Het Amerikaanse bedrijf deelde deze informatie met de redactie van Tom’s Hardware. Een woordvoerder bevestigde dat de onderliggende technologie van de Z1- en Z1 Extreme-processors te vergelijken is met die van de Ryzen 5 7040U-apu’s van AMD, maar dat de twee chipsets ook danig verschillen. "De Z1-soc’s zijn ontwikkeld met handheldgaming in het achterhoofd. Onze ingenieurs hebben daarom een nieuw stroombereik gevalideerd en de spanningscurves van de Z1-processors geoptimaliseerd."

AMD vertelde vervolgens dat de minimale instelbare tdp van de Z1 en Z1 Extreme op 9W zal komen te liggen, terwijl de maximale instelbare tdp op 30W ligt. Bij de Ryzen 7040U-apu’s ligt de minimale tdp op 15W; de maximale tdp bedraagt bij deze apu ook 30W. Ter vergelijking, de Steam Deck beschikt over een aangepaste Zen 2-apu van AMD met codenaam Aerith. Deze apu heeft een minimale instelbare tdp van 4W en een maximale instelbare tdp van 15W. Tdp staat voor thermal design power en geeft aan hoeveel energie een chipset kan gebruiken in een bepaald scenario. Hoe hoger de wattage, hoe beter de prestaties doorgaans worden. Maar dan wordt de chipset uiteindelijk ook warmer.

AMD deelde eind april details over de Ryzen Z1-processors. De reguliere Z1 beschikt over zes Zen 4-cores, een geïntegreerde RDNA 3-gpu met vier compute-units en 22MB cache. De Extreme-variant heeft acht cores, een krachtigere gpu met twaalf CU's en 24MB cache. De Ryzen Z1-serie is volgens AMD specifiek bedoeld voor pc-gaminghandhelds. De processors zouden daarmee onder meer geoptimaliseerd zijn voor een relatief hoge accuduur. De Z1-processors worden als eerste gebruikt in de komende ROG Ally-gaminghandheld, waarover fabrikant ASUS op 11 mei meer details deelt.

Update, 15.05 uur: 'minimale tdp' en 'maximale tdp' zijn vervangen door 'minimale instelbare tdp' en 'maximale instelbare tdp'. Deze termen zijn beter geschikt als vertaling voor de term 'Configurable TDP' die AMD op zijn website gebruikt.

Model Cores/Threads Gpu Cache
AMD Ryzen Z1 Extreme 8C/16T AMD RDNA 3, 12 CU's 24MB
AMD Ryzen Z1 6C/12T AMD RDNA 3, 4 CU's 22MB
AMD Ryzen Z1
AMD Ryzen Z1

Reacties (74)

Lees meer