ID.nl logo
Huis

Bug in macOS High Sierra omzeilt inlogprocedure

Door een lek in macOS High Sierra hebben kwaadwillenden geen wachtwoord nodig om het systeem binnen te dringen. Met 'root' als gebruikersnaam is het mogelijk om zonder password in te loggen.

Het beveiligingslek werd door de gebruiker Lemi Orhan Ergin gedeeld op Twitter. Hij ontdekte dat het mogelijk was om als rootgebruiker in te loggen zonder een wachtwoord op te geven. Dit account met de naam 'root' is een admin-gebruiker met lees- en schrijfbevoegdheid voor een groter deel van het systeem dan een gewone gebruiker. Door in te loggen als rootgebruiker, kun je bijvoorbeeld wachtwoorden wijzigen van meerdere gebruikersaccounts.

Wanneer je wijzigingen wil aanbrengen aan de instellingen van macOS, moet je inloggen door op het hangslot te klikken en vervolgens je wachtwoord in te voeren. Bij Instellingen - Gebruikers en groepen is het in macOS High Sierra mogelijk om als rootgebruiker in te loggen door als gebruikersnaam 'root' in te vullen en simpelweg een paar keer op Enter te drukken. Het werkt niet als je met de muis op Ontgrendel drukt.

Maatregelen

Apple werkt momenteel aan een update om het probleem op te lossen. Tot die tijd kan de kwetsbaarheid onklaar worden gemaakt door handmatig de rootgebruiker in te schakelen in macOS. Door de rootgebruiker te voorzien van een wachtwoord, is het niet meer mogelijk om met een leeg wachtwoordveld in te loggen.

Apple heeft inmiddels gereageerd op de berichtgeving rondom het beveiligingslek. Het advies luidt vrijwel identiek aan de oplossing die we eerder in dit artikel beschreven:

“We are working on a software update to address this issue. In the meantime, setting a root password prevents unauthorized access to your Mac. If a Root User is already enabled, to ensure a blank password is not set, please follow the instructions from the ‘Change the root password’ section.”

Er werd niet gesproken over de update die het beveiligingslek zal dichten. Het is dus nog onduidelijk wanneer deze uitkomt.

▼ Volgende artikel
Video trimmen in VLC: filmpjes eenvoudig inkorten
© monticellllo - stock.adobe.com
Huis

Video trimmen in VLC: filmpjes eenvoudig inkorten

Maak je weleens een filmpje? Daarin zitten meestal stukken die oninteressant zijn. Met de gratis tool VLC media player kun je zo’n video moeiteloos en nauwkeurig tot op het frame inkorten.

Mediatitel verbergen

VLC media player (www.videolan.org) is een van de populairste mediaspelers. Niet alleen omdat de opensource-software voortdurend wordt verbeterd, maar vooral omdat de app zoveel verschillende media moeiteloos kan afspelen en converteren. We gebruiken de tool ook graag om video in te korten. Standaard toont VLC in het begin gedurende enkele seconden de naam van het videobestand. Vind je dat (net als wij) storend, vooral als je in die zone een knip wilt geven? Schakel dit uit door de Eenvoudige voorkeuren te openen met Ctrl+P (met de P van preferences, op de Mac gebruik je Cmd+,). Ga naar het tabblad Ondertitels / OSD en haal het vinkje weg bij de optie Mediatitel weergeven bij starten van de video.

Zorg dat de mediatitel niet in beeld komt.

Beginpositie bepalen

Het splitsen van een video in VLC verloopt anders dan bij een gewone videobewerkingstool waar je een slider moet verplaatsen. Met VLC maak je een opname van het deel van de video dat je wilt extraheren uit een langer filmpje. Het ingekorte fragment wordt dan opgeslagen als een nieuw videobestand en het oorspronkelijke bestand blijft ongewijzigd. Open VLC en klik op Open bestand om de video te selecteren die je wilt inkorten. Laad de video en zoek de exacte positie waar je de video wilt splitsen. Om het je gemakkelijk te maken, kun je de spatiebalk gebruiken om het filmpje te pauzeren en met dezelfde toets zet je het terug in gang. Je kunt de video frame voor frame afspelen door de E-toets in te drukken. Als je de E-toets continu indrukt, verspringt de video in slow motion. Op deze manier ga je naar de plaats waar je de beginknip wilt geven. Klik dan op de rode opnameknop links onder de video.

Gebruik de opnameknop om het begin van het fragment aan te geven.

Opnemen

Laat de video verder lopen en/of gebruik de E-toets om de plaats te zoeken waar je het fragment wilt beëindigen. Klik opnieuw op dezelfde opnameknop om de laatste knip te geven. Dat is alles. De ingekorte video wordt automatisch opgeslagen in de map Video's op je computer. Op de Mac komt dit fragment in de map Films.

In de map Video’s staat het ingekorte filmpje.

▼ Volgende artikel
De Nothing Phone (3a) Lite is goedkoop, maar iets minder Nothing
© Nothing
Huis

De Nothing Phone (3a) Lite is goedkoop, maar iets minder Nothing

Het merk Nothing is inmiddels berucht én geliefd om zijn semi-transparante telefoons, dappere designkeuzes en de knipoog naar oldskool tech. Vandaag voegt het bedrijf daar een betaalbare variant aan toe: de Phone (3a) Lite. Die naam roept meteen vragen op, want hoe 'Lite' is hij eigenlijk?

Vandaag heeft Nothing de Phone (3a) Lite officieel onthuld. Vanaf 4 november ligt het toestel ook daadwerkelijk in de winkel voor een bedrag van 249 euro. Er zijn twee uitvoeringen beschikbaar met 8 GB RAM en 128 of 256 GB opslag, en die zijn leverbaar in de kleuren zwart en wit. Beide varianten bieden ruimte voor een microSD-kaart tot 2 TB, wat in deze prijsklasse vrij uitzonderlijk is.

Met die vriendelijke prijs positioneert Nothing het toestel overigens slim tussen de budget- en middenklasse in. Dus ónder de Nothing Phone (3a), maar boven instappers van bijvoorbeeld Realme of Motorola.

©Nothing

Kleine concessies

De transparante achterkant blijft, maar het Glyph-systeem – de lichtstrips waarmee je meldingen op de achterkant kunt waarnemen – lijkt te ontbreken. Nothing vermeldt het in elk geval niet op de officiële pagina, wat doet vermoeden dat het systeem hier is geschrapt of versoberd. Het toestel heeft een glass finish en een IP54-certificering tegen stof en spatwater, maar is vermoedelijk niet volledig van glas.

Het scherm is een 6,77-inch amoledpaneel met een resolutie van 1084 × 2392 pixels, een piekhelderheid van 3000 nits en een adaptieve verversing van 120 Hz. Het toestel draait op een MediaTek Dimensity 7300 Pro-chip (8-core, 4 nm, tot 2,5 GHz) met een Mali-G615 GPU. Niet de snelste op aarde, maar ruim voldoende voor dagelijks gebruik en je favoriete spelletjes. De batterij heeft een vermogen van 5000 mAh en kun je met 33 watt opladen; in twintig minuten zit je op 50 procent, volledig laden duurt ongeveer een uur. Ook reverse charging (5 watt) wordt ondersteund.

De camera’s zijn inmiddels officieel bevestigd: een 50 MP-hoofdcamera (f/1.88), een 8 MP-ultragroothoeklens (f/2.2) en een 2 MP-macrocamera (f/2.4). De selfiecamera telt 16 MP. Video’s schiet je in 4K met 30 fps of 1080p met tot 60 fps. Daarmee is het een nette, zij het eenvoudige, cameraconfiguratie voor deze prijsklasse.

Software

De telefoon draait op Nothing OS 3.5 (gebaseerd op Android 15). Versie 4.0, gebaseerd op Android 16, volgt later met nieuwe camera- en lockscreenfuncties zoals Stretch mode en Lock Glimpse.

Die laatste optie zorgt trouwens wel voor enige opschudding: Lock Glimpse zou advertenties laten zien op je vergrendelscherm. Gebruikers moeten naar links vegen om ze te bekijken en de functie is weliswaar opt-in, maar het is wél een breuk met Nothings eerdere ‘geen bloatware, geen onzin’-imago. Het voelt een beetje wrang: het merk dat ooit minimalisme predikte, introduceert nu vrijwillige reclame. Maar goed, een kleine prijs voor een lage prijs, zullen we maar zeggen.

Niettemin lijkt de Nothing Phone (3a) Lite een charmant compromis. Minder luxe, minder toeters en bellen, maar nog steeds een eigen gezicht in een markt vol generieke toestellen. Wie vooral design en merkbeleving zoekt voor een zacht prijsje, zal hier vermoedelijk blij van worden.

©Nothing

Conclusie

Met de Phone (3a) Lite brengt Nothing een deel van zijn kenmerkende design naar een lagere prijsklasse. De hardware is degelijk, de prijs scherp en de uitstraling is toch herkenbaar. Maar er zijn ook duidelijke concessies: geen Glyph-lichtshow deze keer, de camera’s zijn bescheiden, en die optionele advertenties...? Nou ja, een aantrekkelijke instapper dus, zolang je weet wat je inlevert voor dat lagere prijskaartje.