ID.nl logo
Huis

Browsers blokkeren straks websites met verouderde SHA-1-beveiliging

Vanaf begin komend jaar blokkeren de bekende browsers sommige beveiligde websites. De SHA-1-beveiliging is namelijk achterhaald, die versleuteling uit 1995 is anno nu best kraakbaar.

Google, Microsoft en Mozilla voeren elk wijzigingen door in hun webbrowsers om de oude versleutelingstechniek SHA-1 (secure hash algorithm) voortaan te weigeren. Internetgebruikers worden dan bij het surfen naar dergelijke sites geconfronteerd met foutmeldingen. Websites komen op een zwarte lijst als ze voor hun beveiligde verbinding certificaten gebruiken die nog vertrouwen op het uit 1995 stammende SHA-1. Beveiligde verbindingen zijn dan namelijk af te tappen. Daarnaast kunnen nepsites voor bijvoorbeeld phishing zich met een nagemaakt beveiligingscertificaat voordoen als legitieme sites.

‘Bedreiging voor het web’

Google doet de bejaarde versleuteling in de ban met ingang van Chrome-versie 56. Die nieuwe versie is nu in de testfase en staat gepland om eind januari als definitieve release uit te komen. Google stelt dat de kraakbaarheid van hashing-algoritme SHA-1 binnenkort praktische aanvallen mogelijk maakt die een bedreiging vormen voor beveiligde webverbindingen. Chrome zal SHA-1 certificaten voor websites niet langer vertrouwen en dus toegang tot zulke onveilige sites blokkeren.

Ook Microsoft voert begin 2017 een zogeheten uitfasering door voor SHA-1. Zijn browsers Internet Explorer (IE) en Edge blokkeren vanaf 14 februari toegang tot websites die nog de oude versleuteling gebruiken. Daarbij krijgen gebruikers een waarschuwing voorgeschoteld, die meldt dat het door de website gebruikte beveiligingscertificaat niet valide is. “Hoewel we het met klem ontmoedigen, hebben gebruikers wel de optie om de foutmelding te negeren en door te gaan naar de website”, blogt Microsoft.

Stapje voor stapje

Firefox-maker Mozilla biedt zijn gebruikers straks ook de optie om websiteblokkering te omzeilen. Bij de invoering van de SHA-1-exit en de daaruit voortvloeiende waarschuwing voor onveilige verbindingen gaat Mozilla voorzichtig te werk. Firefox-versie 51 is het kantelpunt, maar de uitfasering wordt eerst naar een deel van de gebruikers uitgerold en geleidelijk aan breder doorgevoerd. Firefox 51 is nu uit als Developer Edition en komt eind januari als definitieve release.

Ondertussen heeft Apple nog geen formele plannen bekendgemaakt om SHA-1 uit te faseren voor zijn Mac- en iOS-browser Safari. Op macOS heeft Safari in de developersmodus wel allang een optie om SHA-1 certificaten als onveilig te behandelen. Met ingang van macOS Sierra (versie 10.12) worden websites met SHA-1 certificaten niet langer als veilig gezien. Deze stap voorwaarts gebeurt op bescheiden wijze: Safari toont in de adresbalk niet langer een slotje.

Kraakdoorbraak

Het schrappen van SHA-1 is al geruime tijd in aantocht. Het algoritme voor de eenrichtingsversleuteling (hashing) van data is in 2005 al ondermijnd en sindsdien zijn telkens stappen gezet waarmee de kraakbaarheid steeds dichterbij kwam. Eind 2015 hebben wetenschappers echter een doorbraak geboekt in het praktisch kraken van SHA-1.

Daarbij heeft een Nederlandse onderzoeker van het Centrum voor Wiskunde en Informatica (CWI) bijgedragen. Dit onderzoek en de inzet van voortschrijdende technologie, zoals de forse rekenkracht die GPU’s bieden, zorgt ervoor dat het kraken van SHA-1 aanmerkelijk goedkoper kan.

Bejaard

Sinds mei 2016 is het gebruik van SHA-1 op het web al flink afgenomen. Mozilla heeft een daling waargenomen van 3,5 naar 0,8 procent. Eind 2015 waren er nog bijna 1 miljoen sites met SSL-certificaten op basis van SHA-1.

De bejaarde versleuteling doet echter niet alleen dienst voor websitecertificaten die de verbinding tussen website en bezoeker moeten beveiligen. Het algoritme wordt ook gebruikt voor versleuteling van opgeslagen gebruikersgegevens zoals wachtwoorden. Zo is het recente uitlekken van gebruikersaccounts van datingsite Adult Friend Finder mede te danken aan gebruik van SHA-1. Verder blijkt een in 2012 gestolen database met gebruikersgegevens van LinkedIn ook ‘beveiligd’ met de oude techniek.

▼ Volgende artikel
Laptopgarantie: bij welke merken zit je het best?
© deagreez
Huis

Laptopgarantie: bij welke merken zit je het best?

Een laptop is een behoorlijk investering. Het is dus logisch dat je verwacht er meerdere jaren mee vooruit te kunnen. Maar het zijn ook best kwetsbare apparaten. Daarom is het belangrijk om rekening te houden met de garantievoorwaarden. Hoe zit dat per laptopmerk?

De garantievoorwaarden van laptopmerken verschillen onderling van elkaar. Bovendien betekent een duur model niet meteen dat de voorwaarden beter zijn of de garantietermijn langer is. En hoe zit het eigenlijk met tweedehands laptops? In dit artikel lees je alles over: • Verschil tussen wettelijke en fabrieksgarantie • De duur van de fabrieksgarantie per merk • Opvallende bevindingen en tweedehands laptops

Lees ook: Op zoek naar een nieuwe laptop? Dit is waar je op moet letten!

Wettelijke en fabrieksgarantie: hoe zit dat?

Garantievoorwaarden leiden regelmatig tot verwarring. Dat heeft ermee te maken dat wettelijke garantie en fabrieksgarantie naast elkaar bestaan. Het is belangrijk om te weten dat alleen fabrieksgarantie merkafhankelijk is. Bovendien is die veel concreter en heb je er min of meer automatisch recht op.

Ondertussen is wettelijke garantie niet heel concreet. Het kent bijvoorbeeld geen wettelijk vastgestelde duur. In de Europese Richtlijn 'Koop en Garantie' en het Nederlandse Burgerlijk Wetboek is aangegeven dat een consument recht heeft op een deugdelijk product. Het komt erop neer dat budgetvriendelijke laptops ongeveer drie jaar wettelijke garantie hebben en de duurste modellen rond de vijf jaar.

Het probleem met wettelijke garantie

Een laptop heeft dus standaard drie tot vijf jaar wettelijke garantie: waarom zou je dan nog verder kijken? Omdat er een aantal haken en ogen aan zitten. Gaan we alleen uit van wettelijke garantie en gaat een product na meer dan twaalf maanden kapot? Dan moet je als consument aantonen dat het niet jouw schuld was. Het is dus aan jou als koper om de verkoper te overtuigen dat deze moet opdraaien voor de kosten – iets dat deze partij natuurlijk liever niet doet.

Veel gezeur en lang wachten

Om aanspraak te maken op wettelijke garantie doorloop je een heel proces. Daar moet je lang op wachten, terwijl je liever niet te lang zonder laptop zit. Je zult er bovendien veel energie in moeten steken. Het helpt als je kennis hebt van het Nederlands consumentenrecht en een beetje brutaal bent.

©Valeriia Lukashova

Fabrieksgarantie heeft de voorkeur

Door de vage richtlijnen en regels rondom de wettelijke garantie is het nog altijd belangrijk om te kiezen voor producten met goede en lange fabrieksgarantie, vooral bij dure en kwetsbare apparaten zoals een laptop. De fabrieksgarantie die je standaard krijgt zegt meteen iets over het vertrouwen van de fabrikant in het eigen product. Want fabrikanten bepalen zelf hoe lang de termijn is.

Ga altijd naar de verkoper

Belangrijk om te weten is dat je voor de garantie altijd naar de verkoper van het product gaat. Je hoeft dus geen contact op te nemen met de fabrikant, zelfs niet als de verkoper dat adviseert.

Garantietermijnen per laptopmerk

In de onderstaande tabel vind je de garantietermijnen van de twaalf populairste laptopmerken in Nederland.

MerkFabrieksgarantieAanvullende garantieBijzonderheden
Apple1 jaarAppleCare+ (tot 3 jaar)Dure modellen met standaard een korte garantieperiode.
Asus2 jaarAsus Premium Care (tot 3 jaar)Wereldwijde garantie voor de ROG-serie.
Dell2 jaarProSupport (tot 5 jaar)Snelle vervanging bij defecten.
HP2 jaarHP Care Packs (tot 5 jaar)Zakelijke modellen hebben doorgaans langere garantie.
Lenovo2-3 jaarPremium Care, Accidental Damage ProtectionHigh-end ThinkPads komen met 3 jaar garantie.
Acer2 jaarAcer Advantage (tot 5 jaar)Accu-garantie vaak beperkt tot 1 jaar.
MSI2 jaarBeperkte verlengingsoptiesVerkoopt vooral laptops aan gamers.
Microsoft1 jaarMicrosoft Complete (tot 4 jaar)Accidentele schade wordt gedekt met Complete.
Razer2 jaarRazerCare (tot 3 jaar)Verkoopt alleen dure modellen voor gaming.
Medion2 jaarMedion-garantieprogramma's (tot 5 jaar)Budgetvriendelijk
Samsung2 jaarSamsung Care+ voor schade door ongevallen.Laptops met uitzonderlijk goede beeldschermen.
Gigabyte2 jaarExtended Warrenty (tot 4 jaar) voor (dure) AORUS-modellen.Verkoopt voornamelijk laptops voor gamers.

Opvallende bevindingen

Veel laptopmerken bieden standaard twee jaar garantie. Opvallend is dat Apple, dat alleen dure modellen verkoopt, slechts één jaar garantie biedt. Terwijl klanten van budgetmerk Medion standaard twee jaar krijgen. Microsoft is een ander gerenommeerd merk dat maar één jaar garantie aanbiedt op zijn laptops.

Vind je het niet erg om extra te betalen voor garantie? Dan zijn Medion, HP, Acer en Dell geschikte opties. Dat zijn merken met betaalbare laptops die voor een redelijke prijs verlenging van de garantietermijn tot vijf jaar aanbieden.

Hoe zit het met tweedehands laptops?

De garantie is verbonden aan een product, en niet aan de koper. Als je een tweedehands laptop koopt, neem je de garantie dus ook gewoon over. Vraag de verkoper altijd naar een officieel verkoopbewijs. Daarnaast is het slim om te informeren naar eventuele aanvullende garantievoorwaarden.

Hoe goed je garantie ook is

Extra bescherming is altijd slim

▼ Volgende artikel
Philips introduceert nieuwe tv-line-up en technieken voor 2025
Huis

Philips introduceert nieuwe tv-line-up en technieken voor 2025

Philips nodigde ons uit in Barcelona om alle tv-nieuws uit de doeken te doen. We zagen de nieuwe line-up, en kregen extra info over de nieuwste technologie. Maar ook de verdere groei van Titan OS werd toegelicht.

Vorig jaar introduceerde TP Vision op het grootste deel van zijn tv-toestellen een nieuw smart tv-systeem, Titan OS. Die introductie kwam met flinke beloftes over gebruiksgemak maar onze eerste indruk van Titan OS liet zien dat het systeem nog moest groeien. En dat doet het ook. Zo is het app-aanbod sinds die review al uitgebreid met HBO Max. Viaplay en Apple TV zouden snel volgen, en ook het lokale app-aanbod zal verder groeien. Casting blijft een belangrijk alternatief, je zal daarvoor geen app meer moeten starten vanaf 2025-modellen. Ook Apple AirPlay 2 staat op de wenslijst, maar het is niet zeker dat dit er komt.

©Eric Beeckmans | ID.nl

De zoekfunctie, die in onze test nog behoorlijk de bal missloeg, is flink verbeterd. De zoekopdracht per genre werkt nu correct, en geeft aan hoeveel films en/of tv-series gevonden zijn. Klik je een resultaat aan, dan geeft Titan OS aan in welke streamingdiensten je het kan vinden. Later wordt het ook mogelijk om Alexa te kunnen gebruiken, en zoekopdrachten in verschillende stappen kunnen verfijnen.

©Eric Beeckmans | ID.nl

In de nieuwe Games-tab vind je het cloudgaming-aanbod van de cloudgamingdiensten Blacknut en Boosteroid. Ook het aanbod van FAST-kanalen zou verbeteren, maar aangezien er lokaal veel verschillen kunnen zijn, is het nog even afwachten of dat ook voor ons het geval zal zijn.

Line-up

Alle toestellen krijgen een nieuwe versie. Voor The One, Philips’ populaire qled-model. is dat de 9000-reeks. Voor The Xtra, Philips top miniled model, is dat de MLED950. Er komt ook een MLED910 die tussen The One en The Xtra gepositioneerd is.

Beeld: Line-up (Bron: TP Vision)

Bij de oled-modellen wordt de top aangevoerd door de OLED+950 die zijn status dankt aan de 9e gen P5 Dual AI-processor. De OLED+910 gebruikt een 9e gen P5 AI-processor maar heeft een Bowers en Wilkins audio-oplossing. De OLED810-reeks is het meest populaire oled-model en de OLED760 geldt als instap oled-tv.

Nieuwe en verbeterde oled-panelen

In de topmodellen, OLED+950 en OLED+910, gebruikt Philips een gloednieuw META 3 oled-paneel. Dat gebruikt niet langer microlenzen, maar heeft nieuwe oled-materialen die de piekhelderheid aanzienlijk verbeteren. Op een klein schermoppervlak (10%) kan het paneel tot 3700 nits leveren en op een volledig scherm zelfs 350 nits. Dat zijn aanzienlijke verbeteringen tegenover vorig jaar (3000/250). Bovendien zouden deze panelen energiezuiniger zijn.

Bron: TV Vision / Eric Beeckmans

De OLED810 (55, 65 en 77 inch) ziet een kleine verbetering, het piekwit gaat naar 1500 nits (1300 nits vorig jaar), maar het volledig wit beeld blijft steken op 200 nits (onveranderd). De 42 en 48 inch versies van de OLED810, en de volledige OLED760-reeks zien geen verbeteringen (1000/150 nits).

Nieuwe features

Dit jaar lijken er vooral verfijningen van bestaande functies te zijn doorgevoerd, maar er zijn ook een aantal nieuwe mogelijkheden te vinden.

Op alle OLED-modellen en de ML950:

Adaptive Intelligence: AI wordt al langer gebruikt voor onder andere scène-herkenning, upscaling en scherpteverbetering. TP Vision combineert dit met extra gegevens zoals real-time analyse van elk frame, metadata die de videobron aanreikt, het type content (HDMI of streaming bijvoorbeeld), de lichtsensor en allerlei informatie die het leert uit big data-analyse van zijn toestellen. Zo kan het de beeldkwaliteit nog gerichter verbeteren.

TP Vision / Eric Beeckmans

AI Adaptive Gamut: Uit de gegevens waarover TP Vision beschikt, blijkt dat ongeveer 95% van de kijkers naar SDR-bronmateriaal kijkt. Het ruimere kleurbereik van deze tv’s wordt daarbij niet benut. AO Adaptive Gamut maakt de kleuren van SDR-beelden rijker en intenser, maar beschermt de huidskleuren die anders erg onnatuurlijk zouden zijn. Zo benut je toch de volledige capaciteit van je toestel. Bovendien kan je via de instellingen zelf aanpassen hoe sterk het effect is.

Op de OLED810, OLED+910 en OLED950:

AI Auto Game detectie: Het was al mogelijk om profielinstellingen te maken van beeldinstellingen per spel, maar deze functie herkent games nu automatisch en past de beeldweergave hierop aan. TP Vision gaf geen details, welke games het herkent of hoe het dat doet.

HDR10+ Gaming: een optimale HDR-ervaring voor de games die het ondersteunen op NVIDIA en Intel GPU’s.

De OLED+950 is als enige uitgerust met een 9e generatie dual P5 AI-processor. Naast de features hierboven kreeg deze nog extra nieuwigheden:

Specular Enhancer: een beeldverwerkingstechniek die de helderste (spiegelende) details in HDR-beelden benadrukt.

Minimap zoom: gamers kunnen een deel van het beeld, zoals de minimap, vergroten en eventueel zelfs verplaatsen en de transparantie aanpassen.

De Schaduwverbeteraar, waarmee je donker tinten helderder maakt, heeft een groter bereik gekregen. Bovendien kan je het beeld inverteren, al geven we toe dat we niet goed zien wat daar de zin van is.

Ambilight, nu met een eigen interface

TP Vision nam de opvallende beslissing om Ambilight Plus, de nieuwe versie die 2D-patronen kan creëren, alleen nog maar aan te bieden op de MLED950, The Extra. Dat toestel mikt op gamers, zij krijgen de meest meeslepende ervaring. Vorig jaar werd Ambilight Plus op de OLED+959 geïntroduceerd. De opvolgers, OLED+950 en OLED+910 krijgen een vierzijdige Ambilight.

©Eric Beeckmans | ID.nl

Wat wel op alle modellen beschikbaar zal zijn, is de nieuwe interface voor Ambilight, Ambilight Suite. Daar kan je alle instellingen aanpassen en snel opties zoals Lounge, Sleep of Sunrise activeren. Alle Ambilight tv’s krijgen ook toegang tot een exclusieve Moments app. In die app maak je digitale foto-albums op basis van aangeboden sjablonen, eventueel tekst en muziek. Dat fotoalbum stuur je dan met een klik naar je Ambilight tv.