ID.nl logo
Zekerheid & gemak

Hands-on: Privacytelefoon Katim lijkt veel security-opsmuk zonder substantie

Beveiliging van smartphones is erg belangrijk, en sommige bedrijven weten daar munt uit te slaan door hun verder onopvallende telefoons te verpakken in een extra security-jasje. Dat lijkt in sommige gevallen, zoals dat van de Katim, echter vooral een wassen neus. Tijdens de MWC-beurs pakte het bedrijf erachter flink uit met het toestel, dat we eens nader bestudeerden.

Bedrijven die pronken met ingewikkeld klinkende termen zoals 'MDM managed platform certificates' en 'crypto card based PKI identity credentials' klinken voor ons vooral als goede marketeers, maar het zegt niet meteen iets over de veiligheid van een apparaat. Sterker nog, in veel gevallen verbloemt zulke taal dat het product eigenlijk niets anders is dan een wassen neus. Dat lijkt ook bij de Katim het geval - al moeten we ook eerlijk bekennen dat de makers van het apparaat zo weinig informatie willen geven dat we niets zeker kunnen zeggen.
 

Securitybedrijf

De 'Katim' is een telefoon die wordt gebouwd door DarkMatter, een beveiligingsbedrijf uit de Verenigde Arabische Emiraten dat onder andere security-pakketten voor bedrijven en overheden verkoopt. 'Katim' is Arabisch voor 'stilte', wat volgens DarkMatter de essentie van de eerste telefoon van het bedrijf is. Het is een telefoon die 'gebouwd is rondom veiligheid', waarbij encryptie en veilige opslag de boventoon voeren.
 

'Classified'

Veel informatie over de telefoon is zogenaamd 'classified'

Hoe dat precies zit, wil Katim 'om veiligheidsredenen' niet vertellen. De website en flyers van het bedrijf zeggen bij de meeste aspecten van de telefoon dat verdere informatie 'classified' is, een mooie manier om te verbloemen dat die informatie niet mag worden gegeven. Je moet als klant dan ook maar raden wat 'multilevel tamper protection and detection' betekent, of 'Shield Mode'.

De Katim maakt echter nog van veel meer beveiligingsaspecten gebruik waar je stevige vraagtekens bij kunt zetten.
 

Encryptie

De Katim maakt gebruik van 'military grade encryption', een opgeklopte marketingterm die simpelweg betekent dat data met AES-256 is opgeslagen op het apparaat, niet veel anders dan met de meeste Android-toestellen. Die encryptie wordt ook toegevoegd op 'berichten die je met de telefoon verzendt', maar daar zitten 2 belangrijke kanttekeningen aan: dat gaat alleen met DarkMatters eigen berichten-app, én het bedrijf wil niet zeggen hoe die werkt.

Wie anno 2017 zijn eigen crypto maakt voor een chat-app moet van heel goede huize komen. Dat zagen we een paar jaar geleden al bij Telegram, de 'beveiligde' chat-app die achteraf zo leek als een mandje bleek te zijn. Bestaande encryptie, zoals axolotl van Open Whisper Systems (dat door Signal én WhatsApp wordt gebruikt) is oneindig veel veiliger en ook beproefder. DarkMatter wil niet zeggen van welk protocol de Katim gebruik maakt, maar hint er sterk naar dat dat een eigen standaard is. Het bedrijf levert een eigen app mee, Katim Messenger, waarmee je met collega's kunt praten, en een app genaamd Katim Engage, een eigen soort sociaal netwerk.
 

Geen unieke features

Andere 'security features' van de telefoon zijn onder meer 'tweestapsverificatie om te unlocken', wat bij de Katim niets meer betekent dat je de vingerafdrukscanner en een pincode tegelijk kunt gebruiken (in plaats van één van de twee), en een 'secure boot' met een protected bootloader wat alleen inhoudt dat je er geen custom ROMs op kunt installeren. Dat zijn geen unieke features. Je ziet ze niet standaard terug op veel andere telefoons, maar het is voor een gemiddelde IT-afdeling verre van moeilijk zulke maatregelen te implementeren door de sourcecode van Google een klein beetje aan te passen.
 

Verborgen kosten

DarkMatter wil niet zeggen wat de Katim moet kosten

Waar het toestel in ieder geval voor DarkMatter interessant wordt is de 'full-featured device management'-optie. Wat die precies inhoudt wil DarkMatter nog niet zeggen, maar het gaat in ieder geval om 'een persoonlijke manier om de beveiliging van je apparaat te regelen.' Dat wordt een betaalde dienst waarbij je van een afstandje een toestel kunt wipen of traceren. Net zoals de Katim-apps kost ook dat pakket extra geld.
 

Geheime meetings

Uniek en opvallend is een klein schuifje aan de zijkant van de telefoon. Daarmee kun je in één keer de microfoon en camera van de telefoon uitschakelen, handig voor als je naar 'top secret meetings' gaat en je bang bent dat hackers je afluisteren. We vermoeden dat iemand die daar echt reëel bang voor is überhaupt geen telefoon meeneemt naar een meeting, waardoor het knopje vooral als een gimmick voelt, maar leuk bedacht is het wel.

©PXimport



En dan is er nog de feature die moet beschermen tegen 'juice jacking', waarbij het besturingssysteem wordt afgescheiden van de hardware wanneer je het toestel oplaadt. Of zoiets. Hoe dat precies werkt, is wederom 'classified', en bovendien kun je je afvragen of gebruikers voor wie juicejacking een serieus probleem is hun telefoon echt in een willekeurige laadpaal zouden stoppen.
 

Leuke hardware

Eerlijk is eerlijk, de telefoon is qua hardware niet verkeerd. Het apparaat ziet er strak uit, met een fraaie aluminium achterkant. Het apparaat wordt aangestuurd door een Snapdragon 821, het 5,2"-scherm heeft een full-HD-reslutie, en met 4GB RAM en 64 GB opslaggeheugen kun je er heel wat op kwijt. Als je puur daar op af gaat, dan zou het toestel echter niet méér dan 500 euro moeten kosten, maar over de kosten weten we niks.
 

Onbekende kosten

Het is dan ook des te veelzeggender dat DarkMatter niet wil zeggen wat de telefoon gaat kosten. De vage uitleg gaat over "enterprise-klanten" die de telefoons "als securitypakketten kopen" die "speciaal zijn toegespitst op de wensen van de klant", wat blijkbaar in de praktijk betekent dat er niet eens een prijsindicatie kan worden gegeven. Of dat nu 700 euro is, of 1700, het kan misschien wel allebei - en gezien de geheimzinnigheid gokken we op het laatste.

De markt voor beveiligings-apps en apparaten is enorm, maar lucratief is het bij lange na niet. Dat was wel te zien aan een toestel als de Blackphone die weliswaar volledig op prive is gericht, maar in de praktijk geen verkoopsucces bleek te zijn. Of de Katim dat wel wordt, valt nog maar te bezien - maar vooralsnog lijkt het er op dat DarkMatter het apparaat vooral goed weet te verkopen.

▼ Volgende artikel
Waarom je tv-beeld onnatuurlijk oogt (en hoe je dat oplost)
© DC Studio
Huis

Waarom je tv-beeld onnatuurlijk oogt (en hoe je dat oplost)

Je hebt net een klein fortuin uitgegeven aan een gloednieuwe 4K- of zelfs 8K-televisie. Je installeert hem, start je favoriete filmklassieker en zakt onderuit op de bank. Maar in plaats van een bioscoopervaring bekruipt je het gevoel dat je naar een goedkope soapserie of een homevideo zit te kijken. De acteurs bewegen vreemd soepel, de actiescènes lijken versneld en de magie is ver te zoeken. Geen zorgen, je televisie is niet stuk. Hij doet eigenlijk iets te goed zijn best.

Dit fenomeen is zo wijdverspreid dat er een officiële term voor is: het 'soap opera effect'. In technische kringen wordt dit ook wel bewegingsinterpolatie of 'motion smoothing' genoemd. Hoewel fabrikanten deze functie met de beste bedoelingen in hun televisies bouwen, is het voor filmfanaten vaak een doorn in het oog. Gelukkig is het eenvoudig op te lossen... als je tenminste weet waar je moet zoeken.

Nooit meer te veel betalen? Check
Kieskeurig.nl/prijsdalers!

Wat is het 'soap opera effect' precies?

Om te begrijpen wat er misgaat, moeten we kijken naar hoe films worden gemaakt. De meeste bioscoopfilms en veel dramaseries worden opgenomen met 24 beelden per seconde. Die snelheid geeft films hun karakteristieke, dromerige uitstraling. Een beetje bewegingsonscherpte hoort daarbij; dat is wat onze hersenen associëren met 'cinema'. Moderne televisies verversen hun beeld echter veel vaker: meestal 60 of zelfs 120 keer per seconde.

Om dat verschil te overbruggen, verzint je slimme televisie er zelf beelden bij. De software kijkt naar beeld A en beeld B, en berekent vervolgens hoe een tussenliggend beeld eruit zou moeten zien. Dit voegt de tv toe aan de stroom. Het resultaat is een supervloeiend beeld waarin elke hapering is gladgestreken.

Voor een voetbalwedstrijd of een live-uitzending is dat geweldig, omdat je de bal en spelers scherper kunt volgen. Maar bij een film zorgt die kunstmatige soepelheid ervoor dat het lijkt alsof je naar een achter de schermen-video zit te kijken, of dus naar een soapserie zoals Goede Tijden, Slechte Tijden, die traditioneel met een hogere beeldsnelheid werd opgenomen. De filmische illusie wordt hierdoor verbroken.

©ER | ID.nl

De winkelmodus is ook een boosdoener

Naast beweging is er nog een reden waarom het beeld er thuis soms onnatuurlijk uitziet: de beeldinstellingen staan nog op standje zonnebank. Veel televisies staan standaard in een modus die 'Levendig' of 'Dynamisch' heet. Deze stand is ontworpen om in een felverlichte winkel de aandacht te trekken met knallende, bijna neon-achtige kleuren en een extreem hoge helderheid. Bovendien is de kleurtemperatuur vaak nogal koel en blauw, omdat dat witter en frisser oogt onder tl-licht. In je sfeervol verlichte woonkamer zorgt dat echter voor een onrustig beeld waarbij huidtinten er onnatuurlijk uitzien en details in felle vlakken verloren gaan.

Hoe krijg je de magie terug?

Het goede nieuws is dat je deze 'verbeteringen' gewoon kunt uitzetten. De snelste manier om van het soap opera effect en de neonkleuren af te komen, is door in het menu van je televisie de beeldmodus te wijzigen. Zoek naar een instelling die Film, Movie, Cinema of Bioscoop heet. In deze modus worden de meeste kunstmatige bewerkingen, zoals bewegingsinterpolatie en overdreven kleurversterking, direct uitgeschakeld of geminimaliseerd. Het beeld wordt misschien iets donkerder en warmer van kleur, maar dat is veel dichter bij wat de regisseur voor ogen had.

Sinds kort hebben veel moderne televisies ook de zogeheten Filmmaker-modus. Dat is de heilige graal voor puristen. Als je deze modus activeert, zet de tv met één druk op de knop alle onnodige nabewerkingen uit en respecteert hij de originele beeldsnelheid, kleuren en beeldverhouding van de film.

Wil je de beeldmodus niet volledig veranderen, maar alleen dat vreemde, soepele effect kwijt? Dan moet je in de geavanceerde instellingen duiken. Elke fabrikant geeft het beestje een andere naam. Bij Samsung zoek je naar Auto Motion Plus of Picture Clarity, bij LG-televisies ga je naar TruMotion, bij Sony naar Motionflow en bij Philips naar Perfect Natural Motion. Door deze functies uit te schakelen of op de laagste stand te zetten, verdwijnt het goedkope video-effect en krijgt je film zijn bioscoopwaardige uitstraling weer terug.

▼ Volgende artikel
Chrome Remote Desktop: ideaal voor ondersteuning op afstand
© ER | ID.nl
Huis

Chrome Remote Desktop: ideaal voor ondersteuning op afstand

Een apparaat op afstand bedienen hoeft geen geld te kosten en is verrassend eenvoudig. Of je nu bestanden wilt openen, technische problemen wilt oplossen of meerdere toestellen wilt beheren: met Chrome Remote Desktop kan het allemaal, gratis en zonder gedoe.

De helper begint

Een groot voordeel van Chrome Remote Desktop is de brede compatibiliteit: het werkt met Windows, macOS, Linux en ChromeOS. Bovendien is het veilig – verbindingen worden versleuteld – en je hebt alleen een Chrome-browser nodig. We beginnen aan de kant van degene die op afstand toegang wilt tot een andere computer, degene die ondersteuning biedt vanaf computer A. Op computer A opent de gebruiker Chrome en surft naar https://remotedesktop.google.com. Daar verschijnen twee opties: Dit scherm delen en Verbinding maken met een andere computer. Omdat computer A support wil geven aan een extern apparaat, kiest de gebruiker voor de tweede optie. In dat scherm verschijnt een veld om een toegangscode in te geven, de code volgt zo meteen.

Degene die support geeft, gebruikt het onderste vak.

Acties voor de hulpvrager

Op computer B, de computer die toegang zal verlenen, moet de gebruiker ook in Chrome surfen naar dezelfde website. Daar kiest hij voor de optie Dit scherm delen. Voordat dat mogelijk is, moet Chrome Remote Desktop eerst worden gedownload en geïnstalleerd. De gebruiker klikt daarvoor op de ronde blauwe knop met het witte downloadpijltje. Hiermee wordt een Chrome-extensie geïnstalleerd. Na de installatie verschijnt in het vak Dit scherm delen een blauwe knop met de tekst Code genereren. Wanneer de gebruiker daarop klikt, wordt een toegangscode van 12 cijfers aangemaakt. Die code geeft hij of zij door aan gebruiker A.

Wie support krijgt, moet de code via een berichtje of telefoontje doorgeven.

Scherm delen

Op computer A geeft de gebruiker de code op in Chrome Remote Desktop. Vervolgens wacht hij tot gebruiker B bevestigt dat A toegang mag krijgen tot zijn scherm. Zodra dat is gebeurd, verschijnt het volledige bureaublad van computer B in een nieuw Chrome-venster op computer A. Door dit venster schermvullend weer te geven, kan A probleemloos handelingen uitvoeren op de pc van B. Voor de veiligheid beschikken beide gebruikers over een knop om de sessie op elk moment te beëindigen. Uiteraard is een stabiele internetverbinding noodzakelijk. Daarnaast krijgen beide partijen de melding dat ze klembordsynchronisatie kunnen inschakelen. Hiermee wordt het mogelijk om eenvoudig tekst of bestanden te kopiëren en te plakken tussen beide apparaten.

Gebruiker A krijgt het volledige scherm van B in een Chrome-venster te zien.