ID.nl logo
Huis

Alles over de techniek achter wifi-standaard WPA3

Sinds de eerste wifi-standaard uit 1997 is wifi voorzien van versleuteling, zodat het draadloze verkeer niet afgeluisterd kan worden. Oorspronkelijk werd de beveiliging wep gebruikt die vervolgens vervangen werd door wpa en wpa2. Sinds kort bestaat ook wpa3 als opvolger. Wat is er verbeterd?

In 2003 werd het onveilige en gekraakte wep (Wired Equivalent Privacy) vervangen door tussenoplossing wpa (Wi-Fi Protected Access), en in 2004 werd de echte opvolger van wep vastgesteld in de vorm van wpa2. Lange tijd leek wpa2 veilig te zijn, maar in 2017 bleek met de onthulling van KRACK (Key Reinstallation Attack) dat wpa2 niet langer gegarandeerd veilig meer is.

Het is na veertien jaar de hoogste tijd voor een bijgewerkte beveiliging en die is er in de vorm van wpa3. Net als bij voorganger wpa2 wordt er bij wpa3 onderscheid gemaakt tussen een personal- en enterprise-variant. In wpa3-enterprise is weinig veranderd ten opzichte van wpa2-enterprise, al zijn de richtlijnen om de beveiliging goed te implementeren strikter geworden. Wel is er een extra sterke optionele 192bit-versleuteling toegevoegd voor instellingen of ondernemingen met hoge veiligheidseisen zoals de overheid of defensie.

Thuis zul je doorgaans gebruikmaken van de personal-variant van wpa waarin je een wachtwoord gebruikt om toegang te krijgen tot een netwerk. Juist die personal-variant is met wpa3 een stuk veiliger geworden.

WPA3-encryptie

Wep is gebaseerd op 64- of 128bit-rc4-versleuteling met een vaste sleutel. Dat zorgde ervoor dat wep eenvoudig bleek te kraken. Stoplap wpa gebruikt dezelfde rc4-versleuteling, maar in combinatie met Temporal Key Integrity Protocol (TKIP) zodat dynamische sleutels gebruikt worden. Het gebruik van dezelfde rc4-versleuteling als basis zorgde ervoor dat apparatuur met ondersteuning voor wep eenvoudig bijgewerkt kon worden naar het veiligere wpa.

De echte oplossing was wpa2, dat gebruikmaakt van CCMP (Counter Mode CBC-MAC Protocol) op basis van betere 128bit-aes-versleuteling. De beveiliging van wpa2 werkt op basis van de zogenoemde pre-shared key (psk) oftewel het wifi-wachtwoord. De sleutel zelf wordt niet in eenvoudig leesbare tekst door de lucht gegooid. Op basis van een ‘four-way handshake’ bewijzen client en accesspoint door middel van versleutelde berichten aan elkaar dat ze op basis van dezelfde psk werken. Wanneer dat bewezen is, wordt er een daadwerkelijke encryptiesleutel uitgewisseld.

Sinds 2006 is wpa2 een verplicht onderdeel van nieuwe apparatuur. De kwetsbaarheid van wpa2 zit hem in de psk die in de four-way handshake als basis voor een deel van de communicatie gebruikt wordt. Die communicatie kan worden opgenomen en zo offline gekraakt worden om toegang tot het netwerk te krijgen. Hierbij kan een client van het netwerk afgegooid worden zodat de four-way handshake opnieuw wordt uitgevoerd.

©PXimport

De verbetering van wpa3 zit hem in de manier waarop de encryptiesleutel wordt uitgewisseld. Wpa3 is net als wpa2 gebaseerd op aes-versleuteling, maar maakt gebruik van Simultaneous Authentication of Equals (SAE) dat de pre-shared key vervangt. SAE gebruikt iets dat Dragonfly heet om de encryptiesleutel tussen client en netwerk uit te wisselen. Het wifi-wachtwoord wordt hierbij gebruikt om voor iedere nieuwe client een unieke sleutel, de Pairwise Master Key (PMK), uit te wisselen die vervolgens als basis voor de encryptie wordt gebruikt.

Vervolgens wordt net als bij wpa2 de four-way handshake gebruikt. Zelfs als het wifi-wachtwoord uitlekt, is het niet mogelijk om de unieke sleutel te achterhalen en de encryptie te breken. Het is ook niet langer mogelijk om de four-way handshake op te nemen om deze offline te kraken.

Overgangsperiode

Maar als je router of accesspoint geschikt is voor wpa3, betekent dat niet dat al je clients ook met wpa3 kunnen omgaan. Een router of accesspoint met ondersteuning voor wpa3 krijgt daarom een WPA3-Personal Transition Mode. Hierbij wordt voor apparaten die dat ondersteunen verplicht wpa3 gebruikt, terwijl voor oudere apparaten wpa2-personal beschikbaar blijft. Wpa3 en wpa2 kunnen zo door elkaar gebruikt worden waarbij ook hetzelfde wifi-wachtwoord gebruikt wordt.

Er wordt wel aangeraden om de Transition Mode zodra het kan uit te schakelen en enkel ondersteuning voor wpa3 in te schakelen. Overigens is wpa2 ook direct de enige alternatieve beveiliging die toegestaan wordt, het normale wpa wordt dus niet langer ondersteund.

Easy Connect

Wifi heeft in de vorm van wps een manier om apparaten eenvoudig toe te voegen aan een beveiligd netwerk zonder dat de beveiligingssleutel hoeft te worden ingetikt. Voor het koppelen via wps volstaat het indrukken van knopjes of een pincode. Helaas is wps ook niet veilig en kun je de ondersteuning beter uitschakelen op je router of accesspoint. Met Easy Connect voegt de WiFi Alliance een nieuwe methode toe aan wifi waarmee apparaten zonder beveiligingssleutel met het netwerk verbonden kunnen worden.

Zo kan een apparaat toegevoegd worden via het scannen van een qr-code met een smartphone. Via een beveiligde verbinding worden vervolgens de gegevens van het netwerk uitgewisseld. Als alternatief voor de qr-code kan ook een code worden ingetikt. Hoewel het tegelijkertijd met wpa3 is aangekondigd, is Easy Connect geen onderdeel van wpa3, en kan het ook geïmplementeerd worden in combinatie met wpa2.

Ontwikkelingen wifi-beveiliging 1997 Wep: rc4-encryptie met vaste sleutel. 2001 Wep gekraakt. 2003 Wpa: rc4-encryptie met wisselende sleutel. 2004 Wpa2: aes-encryptie met wisselende sleutel. 2006 Wps: eenvoudig verbinding maken. 2011 Wps blijkt onveilig. 2017 Kwetsbaarheden gevonden in wpa2. 2018 Wpa3: aes-encryptie met verbeterde sleutel. 2018 Easy Connect: eenvoudig verbinding maken. 2018 Enhanced Open: betere beveiliging open netwerken.

Hoewel officieel ook geen onderdeel van wpa3, worden open netwerken in de toekomst onder de naam Wi-Fi Enhanced Open beter beveiligd. In de basis komt het erop neer dat wanneer een gebruiker met een open netwerk zonder wachtwoord verbinding maakt, er toch versleuteling wordt gebruikt. Zo kan het draadloze verkeer dat door de lucht gaat niet langer afgeluisterd worden. Een kanttekening is wel op zijn plaats: hoewel iedere vorm van beveiliging natuurlijk is meegenomen, beschermt Enhanced Open je uiteraard niet tegen valse accesspoints.

De toekomst

Ondersteuning vanuit draadloze routers of accesspoints is één ding, ook de clients moeten om kunnen gaan met wpa3. Moderne draadloze netwerken zullen in het begin zowel wpa2 als wpa3 door elkaar heen gebruiken en vermoedelijk zal het minimaal een paar jaar duren voordat wpa2 in de praktijk niet meer gebruikt wordt.

Ook zal er enige tijd verwarring zijn over welke beveiligingsmethoden precies ondersteund worden, omdat wpa3, Easy Connect en Wi-Fi Enhanced Open drie verschillende certificeringsprogramma’s zijn. Een router met wpa3 ondersteunt dus niet zonder meer Easy Connect of Wi-Fi Enhanced Open. Je moet dus goed opletten of je nieuwe router of accesspoint daadwerkelijk alle beveiligingsmethodes ondersteunt die je wilt hebben.

▼ Volgende artikel
Waar voor je geld: vijf 27-inch monitoren met 240Hz verversingssnelheid
© ID.nl
Huis

Waar voor je geld: vijf 27-inch monitoren met 240Hz verversingssnelheid

Ben je op zoek naar een grote computermonitor met een hoge beeldverversingsfrequentie? Wij vonden vijf betaalbare modellen voor je op Kieskeurig.nl. Zulke monitoren zijn bij uitstek geschikt voor foto- en videobewerking maar komen goed van pas bij fanatiek gamen, want hoe lager de responstijd, des te soepeler het beeld is.

AOC C27G2ZE/BK

Als je op zoek bent naar een nieuwe - en gebogen - 27‑inch-monitor met 240 Hz verversingssnelheid, valt de AOC C27G2ZE/BK op door zijn combinatie van snelheid en schermgrootte. Dit gebogen scherm gebruikt een VA‑paneel, wat zorgt voor een hoog statisch contrast van 3000:1. De Full‑HD‑resolutie (1920 × 1080) maakt het mogelijk om met een gemiddeld computersysteem te spelen zonder dat de grafische belasting extreem wordt.

Dankzij een responstijd van 0,5 ms kun je snelle games spelen zonder merkbare vertraging. Het scherm heeft een 1500R‑kromming voor een natuurlijke kijkhoek. Voor synchronisatie met de grafische kaart is AMD FreeSync aanwezig, en de monitor beschikt over meerdere HDMI‑ en DisplayPort‑aansluitingen, zodat je eenvoudig verschillende apparaten kunt aansluiten.

Verder zijn er ingebouwde instellingen voor een kruisvormige richtlijn, verschillende beeldmodi en flikkervrije achtergrondverlichting. Je kunt het scherm kantelen voor een fijne kijkhoek, maar hoogte‑ of draaibaarheid is bij dit model niet mogelijk. Voor audio‑doorgave is er een 3,5 mm‑uitgang zodat je je hoofdtelefoon direct kunt aansluiten.

HP OMEN 27s

De HP OMEN 27s is een 27‑inch Full‑HD‑ gamingmonitor die zich richt op gamers die een hoge verversingssnelheid zoeken met een toegankelijk formaat. Het IPS‑paneel biedt een brede kijkhoek en geeft kleuren gelijkmatig weer. Met een resolutie van 1920 × 1080 pixels en een verversingssnelheid van 240 Hz kunnen beelden vloeiend worden weergegeven. Volgens de specificaties bedraagt de responstijd 1 ms, waardoor je snelle actie kunt volgen met minimale vertraging. Het scherm is compatibel met NVIDIA G‑SYNC om tearing te voorkomen. Je kunt de monitor kantelen en in hoogte verstellen, wat bijdraagt aan een ergonomische opstelling. Aan aansluitingen ontbreekt het niet: er zijn twee HDMI 2.0‑poorten, een DisplayPort 1.4 en een usb‑hub.

De ingebouwde RGB‑verlichting aan de achterkant kun je via software aanpassen om het uiterlijk van je werkplek aan te passen. Er zijn geen ingebouwde luidsprekers, maar er is wel een 3,5 mm‑aansluiting voor een hoofdtelefoon. Deze monitor is bedoeld voor gebruik vanaf 2023; het ontwerp gebruikt dunne randen zodat je hem eventueel naast een tweede scherm kunt zetten. Met zijn matte afwerking is reflectie beperkt, en de monitor is voorzien van flikkervrije techniek om vermoeide ogen te voorkomen.

Responstijden

Wanneer je een (gaming)monitor koopt, wordt er vaak gebruik gemaakt van afkortingen voor het weergeven van de responstijd van de pixels op het scherm. MPRT staat voor Motion Picture Response Time en geeft aan hoe lang een pixel zichtbaar blijft tijdens bewegend beeld. Deze waarde zegt vooral iets over de hoeveelheid bewegingsonscherpte die je ziet bij snelle bewegingen op het scherm. Hoe lager de MPRT, hoe scherper bewegende beelden ogen.

Fabrikanten verlagen de MPRT vaak met technieken zoals het kort uitschakelen van de achtergrondverlichting tussen beelden. MPRT is niet hetzelfde als de bekende GtG-responstijd: GtG meet hoe snel pixels van kleur veranderen, terwijl MPRT puur draait om zichtbare scherpte bij beweging.

Lenovo Y27f‑30

Met de Lenovo Y27f‑30 krijg je een 27‑inch monitor gericht op gamers en multimedia. Het IPS‑paneel combineert Full‑HD‑resolutie (1920 × 1080) met een verversingssnelheid van 240 Hz voor soepel beeld. De responstijd 0,5 is ms, zodat snelle acties zonder motion blur worden weergegeven. Het scherm ondersteunt HDR‑content en heeft een helderheid tot 400 nits, waardoor beelden dynamischer worden ervaren. Met een kleurdekking van 99 % sRGB en 1,07 miljard kleurtinten is het paneel geschikt voor gaming en lichte fotobewerking.

De monitor beschikt over twee HDMI 2.0‑poorten, een DisplayPort 1.4 en een usb‑hub. Er zijn geïntegreerde luidsprekers en een hoofdtelefoonaansluiting, zodat je zonder extra accessoires geluid kunt beluisteren. De hoogte‑ en kantelinstelling maken een ergonomische opstelling mogelijk, en via VESA‑montage kun je hem ook aan een arm bevestigen.

FreeSync‑Premium‑Pro‑ondersteuning helpt synchronisatieproblemen met AMD‑grafische kaarten te voorkomen. Een opvallende extra is dat het scherm volgens de specificaties overklokt kan worden tot 280 Hz, mocht je grafische kaart dat ondersteunen. Omdat de rand dun is, kun je meerdere schermen naast elkaar plaatsen voor een groter werkoppervlak.

Samsung 27 Odyssey OLED G8 G81SF

Voor wie een 240Hz‑verversingssnelheid combineert met hoge resolutie, heeft Samsung de Odyssey OLED G8 G81SF. Deze 27‑inch monitor gebruikt een QD‑OLED‑paneel en biedt een 4K‑resolutie van 3840 × 2160 pixels. Door de verversingssnelheid van 240 Hz en het OLED‑paneel krijg je een combinatie van scherpe pixels en vloeiend beeld.

De monitor is gecertificeerd voor DisplayHDR TrueBlack 400, wat inhoudt dat donkere tinten diep zwart zijn terwijl lichte delen helderder ogen. Het scherm heeft een antireflectiecoating, en Samsung gebruikt een “Dynamic Cooling System” om het OLED‑paneel op een constante temperatuur te houden. FreeSync Premium Pro is ingebouwd om haperingen te voorkomen. Qua aansluitingen is er één DisplayPort 1.4‑poort, een HDMI 2.1‑poort en een usb-c-aansluiting met 65 W‑voeding, zodat je een laptop kunt opladen terwijl je beeldscherm gebruikt.

De monitor ondersteunt CoreLighting+ aan de achterkant: door middel van een lichtstrip kun je de verlichting aanpassen aan de inhoud op je scherm. Je kunt het scherm in hoogte verstellen en kantelen; daarnaast is er een geïntegreerde standaard met kabelbeheer. Het OLED‑paneel heeft een dichtheid van 166 PPI voor scherpe tekst. Samsung levert ook een afstandsbediening zodat je toegang krijgt tot ingebouwde apps en streamingdiensten via Smart Hub.

ASUS ROG Swift PG27AQDM

De ASUS ROG Swift PG27AQDM is een 27‑inch gaming‑monitor met QHD‑resolutie (2560 × 1440 pixels) en een OLED‑paneel. Ondanks dat ASUS het scherm als 27 inch aanduidt, heeft het feitelijk een diagonaal van 26,5 inch, maar door de dunne rand valt dit nauwelijks op. Met een verversingssnelheid van 240Hz en een responstijd van 0,03 ms biedt dit model een van de snelste paneelreacties in zijn klasse.

Het OLED‑paneel kan diepe zwartwaarden produceren en volgens de specificaties geeft het 1,073 miljard kleuren weer. De monitor ondersteunt zowel NVIDIA G‑SYNC als AMD FreeSync, zodat je de weergave kunt synchroniseren met bijna elke moderne grafische kaart. Voor verbinding zijn er DisplayPort 1.4, twee HDMI‑poorten en een usb‑hub. Het scherm kan in hoogte worden versteld, gedraaid en gekanteld, en het is geschikt voor VESA‑montage.

Om inbranden te voorkomen gebruikt ASUS een speciale warmteafvoer en automatische helderheidsaanpassingen. De behuizing is voorzien van een rondom lopende RGB‑strip die je naar wens kunt instellen. Met een standaard die een handvat heeft, is het scherm gemakkelijk te verplaatsen. Het relatief hoge energiegebruik van een OLED‑gamingmonitor is aanwezig; er is echter een ECO‑modus. Deze monitor is vooral bedoeld voor veeleisende gamers of professionals die vloeiende bewegingen en hoge contrastwaarden zoeken.

▼ Volgende artikel
Wanneer komt Euro Truck Simulator 2 naar PlayStation 5?
© SCS Software
Huis

Wanneer komt Euro Truck Simulator 2 naar PlayStation 5?

Euro Truck Simulator 2 bestaat al sinds 2012, maar veertien jaar na dato lijkt het vrijwel zeker dat de game - net als nevengame American Truck Simulator - binnenkort ook op moderne consoles als de PlayStation 5 en Xbox Series X en S speelbaar wordt. Wat de releasedatum van beide games op PS5 en Xbox is, dat is de vraag.

De eerste indicatie dat Euro Truck Simulator 2 en American Truck Simulator naar de PlayStation 5 en moderne Xbox-consoles komt, verscheen vorig jaar, toen winkelpagina’s voor het spel op de respectievelijke platformen werden gevonden. Vlak daarna werd tijdens de Future Games Show tijdens Gamescom bevestigd dat het spel inderdaad onderweg is naar de platformen. 

Navigatieproblemen

Een half jaar later hebben we nog steeds geen indicatie van wanneer Euro Truck Simulator 2 op de consoles staat te verschijnen. Wel is direct aangekondigd dat ook American Truck Simulator naar de PS5 en Xbox Series-consoles komt. Daarbij biedt de Road To Consoles Dev Talk-video die ontwikkelaar SCS Software een paar maanden terug uitbracht ook inzicht in de productietijdlijn van de ports. Zo is onthuld dat er al vijf jaar wordt gewerkt aan de technologie die nodig is om de games draaiende te krijgen.

Watch on YouTube

Waarom duurt dat zo lang?

Zoals eerder al werd benoemd is Euro Truck Simulator 2 uitgebracht in 2012. De game werd niet met consoles in het achterhoofd ontwikkeld, en zeker niet voor apparaten die pas veertien jaar in de toekomst verschenen. Het herschrijven van de code, zodat die ook nog eens precies hetzelfde werkt op consoles en met nieuwe besturing, vergt dan ook veel tijd. 

Daarmee komen we ook bij de hamvraag: waarom port de ontwikkelaar een game uit 2012 überhaupt? Vooral omdat de game sindsdien nog altijd voorzien wordt van nieuwe content en updates. SCS Software onderhoudt en verbetert Euro Truck al jaren en brengt ook nog altijd dlc met nieuwe voertuigen, gebieden en customization-opties uit. Euro Truck Simulator 2 is dus wel de definitieve truck-simulatiegame te noemen, ondanks dat deze 14 jaar oud is. 

©SCS Software

Maar de manier waarop dlc in de game verwerkt is zorgt volgens Jakub Mráz - Console Producer bij SCS - voor complicaties tijdens het porten. Neem bijvoorbeeld de Scandinavië-dlc, die Denemarken, Noorwegen en Zweden aan het spel toevoegt. Dat toevoegen aan een game op consoles is een logistieke uitdaging waar de ontwikkelaar over na moet denken.

Ook de kwaliteitscontrole die de platformen vereisen, het uitdenken van een nieuwe marketingcampagne: alles heeft invloed op de release van het spel op de PlayStation 5 en Xbox Series-consoles.

Over Euro Truck Simulator 2

Het spreekt redelijk voor zich, maar Euro Truck Simulator 2 is dus een game die het rondkarren in een truck van duizenden kilo’s simuleert. Klinkt simpel, maar gaat dieper dan verwacht. Je rijdt rond door een wat kleinere versie van Europa - op een schaal van 19:1 - waar je met je truck goederen vervoert, om zo te sparen voor nieuwe trucks, upgrades, en customization-opties. Op het bezorgen van spullen zit ook een timer, en het is vanzelfsprekend dat de goederen in goede staat moeten verkeren bij aankomst. 

©SCS Software

Met genoeg vermogen wordt het uiteindelijk ook mogelijk om een netwerk aan bezorgers op te zetten en aan te sturen, en hoe meer opdrachten je voltooit, hoe meer delen van Europa open voor je gaan. In de afgelopen jaren heeft SCS Software veel landen, steden en dergelijke gebieden toegevoegd aan Euro Truck Simulator 2 middels betaalde dlc, en oude omgevingen gratis opgekrikt naar moderne kwaliteitsmaatstaven. 

Nederland in Euro Truck Simulator 2

Ook Nederland is inmiddels van een upgrade voorzien in de pc-versie van Euro Truck Simulator 2. Zo kunnen spelers Rotterdam, Amsterdam, de Europort, Groningen en Eindhoven bezoeken via verschillende wegen. Naast bijbehorende snelwegen is ook de Afsluitdijk en omgeving in beeld gebracht middels de update.