ID.nl logo
Kasm: experimenteren en veilig werken in een geïsoleerde omgeving
© ArtemisDiana - stock.adobe.com
Huis

Kasm: experimenteren en veilig werken in een geïsoleerde omgeving

Met Docker kun je niet alleen serverdiensten opzetten, maar ook grafische applicaties draaien. Voor dit laatste is Kasm Workspaces een uitkomst. Toepassingen als Chrome, Discord en GIMP, of zelfs een complete Linux-desktop, kun je gewoon binnen je bestaande browser gebruiken. Dat werkt opvallend soepel. Een groot voordeel is de geïsoleerde omgeving: je bent beschermd én je kunt niets stukmaken.

In dit artikel laten we zien hoe je met Kasm Workspaces aan de slag gaat:

  • Installeer Kasm op een server
  • Check de rechten van de gebruikers
  • Maak workspaces aan, zoals een browser of volledige Linux-distributie

Lees ook: Instapcursus Docker Desktop: geen gedoe met losse applicatiebestanden

Heb je wat ervaring met Docker, dan weet je hoe makkelijk je een container voor een bepaalde serverdienst kunt starten en ook weer weggooien. Het gaat meestal om webgebaseerde toepassingen, die je via je browser kunt benaderen via een webinterface. Kasm Workspaces gaat een stap verder: het maakt zogenoemde streamingcontainers mogelijk, waardoor je bijvoorbeeld een browser of zelfs een volledige Linux-desktop in een container kunt draaien. De toepassing wordt als het ware gestreamd naar de browser, wat je met remote desktop kunt vergelijken.

De toepassing draait geïsoleerd van je eigen systeem. Je kunt hierin dus veilig spelen of werken zonder het risico iets stuk te maken. Bovendien maken malware, ransomware en phishing geen kans. Gebruik het bijvoorbeeld om een nieuwe Linux-distributie uit te proberen. Of zet een tijdelijke browser op, bijvoorbeeld om je zelfontwikkelde website te testen. Je hebt de zekerheid dat na afloop de browserhistorie volledig wordt verwijderd. Ook kun je een veilige browseromgeving voor je kinderen creëren voor de online games die ze spelen. We leggen uit hoe je Kasm Workspaces installeert en verkennen de mogelijkheden voor thuisgebruik.

Zo werkt Kasm Workspaces Kasm Workspaces werkt op de achtergrond gewoon met Docker-containers. Dit geeft het programma een flink snelheidsvoordeel ten opzichte van virtuele machines en zorgt dat de systeemeisen relatief bescheiden zijn. Op de achtergrond wordt gebruikgemaakt van het opensource KasmVNC, dat net als TigerVNC en RealVNC sterk leunt op VNC. Er zijn echter diverse verbeteringen aangebracht, voor een betere beveiliging en om modernere technologieën te ondersteunen.

Dankzij KasmVNC krijg je op een remote-desktop-achtige manier toegang tot een workspace waarin een specifieke toepassing of een volledig besturingssysteem draait. Je kunt KasmVNC overigens ook gebruiken om vanaf een browser toegang tot de Linux-desktop van je eigen server te krijgen.

Kasm Workspaces maakt gebruik van KasmVNC voor remote desktop.

1 Uitvoeringen

Kasm Workspaces kun je lokaal op je eigen server installeren, maar ook als dienst via de cloud afnemen. De clouddienst is wel op grotere bedrijven gericht, want je moet het voor minimaal 25 gebruikers afnemen. Installeer je de software zelf, dan kun je uit meerdere edities kiezen. Wij gebruiken voor dit artikel de Community-editie, die volledig gratis is voor persoonlijk gebruik. Hiermee zijn tot vijf gelijktijdige sessies mogelijk, wat voor thuisgebruik meer dan genoeg is. Een lichte server zit daarmee wellicht ook al aan zijn limiet, al zijn de systeemeisen niet heel hoog. Voor een upgrade zijn overigens schappelijk geprijsde licenties beschikbaar.

Voor dit artikel gebruiken we de Community-editie van Kasm Workspaces.

2 Systeemeisen

Hoewel Kasm Workspaces zelfs op een Raspberry Pi werkt, heeft een wat zwaardere server zeker de voorkeur. Als besturingssysteem zijn onder andere Ubuntu 22.04 en Debian 12 geschikt. Je hebt minimaal een dualcore-processor nodig, 4 GB werkgeheugen en 50 GB opslag. Elke sessie vraagt ongeveer 1 tot 3 GB geheugen, en 1 of 2 processorkernen.

Je kunt Kasm Workspaces ook uitstekend in een Linux-container of in een virtuele machine op basis van KVM installeren binnen Proxmox VE (zie de paragraaf hierna: ‘Kasm Workspaces in Proxmox VE’. We schreven eerder al een artikel over het populaire opensource-virtualisatieplatform Proxmox VE, je leest het hier. Het werkt dan geïsoleerd van de (rest van de) server. Die blijft bovendien verschoond van de extra software die wordt geïnstalleerd. Het maken van eventuele back-ups is ook eenvoudiger.

Gebruikers kunnen voor de toegang tot Kasm Workspaces gewoon een moderne browser gebruiken, zoals Chrome, Edge, Firefox en Safari. We behandelen in dit artikel een vrij standaard installatie. Heb je bijzondere wensen, dan vind je vast een antwoord in de uitgebreide online documentatie.

In de documentatie vind je eventueel extra details over de installatie.

3 Kasm Workspaces in Proxmox VE

Voor dit artikel hebben we Kasm Workspaces in een Linux-container binnen Proxmox VE geïnstalleerd met Ubuntu 22.04 als template. Je zou ook de laatste TurnKey Core-template kunnen kiezen die Debian als basis heeft. Laat bij het maken van een container het vinkje bij Unpriviliged container staan en zorg dat de optie Nested actief blijft, wat nodig is voor Docker. Begin met bijvoorbeeld 4096 MB geheugen, 1024 MB swap en 2 cores.

Klik voordat je de container start onder Options op Features en activeer naast Nesting ook de optie FUSE. Ga naar Console om de shell te openen en log in met je root-account. Zorg dat het besturingssysteem up-to-date is met de volgende commando’s:

apt update

en:

apt upgrade

Installeer curl dat vereist is voor de installatie met:

apt install curl

Stel de juiste tijdzone in met:

dpkg-reconfigure tzdata

Je kunt nu Kasm Workspaces via de shell installeren volgens de instructies in dit artikel. Merk op dat je één keer tegen een foutmelding aanloopt: dat probleem is eenvoudig op te lossen door het installatiescript een tweede keer te starten. Als het installatiescript vraagt een swap-partitie te maken, kun je dat overslaan.

Met wat aangepaste opties werkt Kasm Workspaces prima in een container.

4 Installatie

De installatie neemt enige tijd in beslag, maar is niet lastig omdat een installatiescript al het werk uit handen neemt. Controleer wel de onderstaande opdrachten. De kans is groot dat je ze iets moet aanpassen voor nieuwere versies.

Een korte uitleg over deze commando’s: we bladeren voor de installatie eerst naar de tijdelijke map (die wordt overigens bij elke herstart van het besturingssysteem automatisch leeg gemaakt). We halen dan de installatiebestanden op met curl, pakken ze uit met tar, bladeren naar de juiste map en starten de installatie. Als root-gebruiker kun je sudo overigens weglaten.

Merk op dat standaard de https-poort 443 wordt gebruikt voor de installatie. Is er een conflict, bijvoorbeeld met een webserver, dan kun je het voorafgaand aan de installatie veranderen naar bijvoorbeeld 8443 met deze opdracht:

sudo bash install.sh -L 8443

Na afloop van de installatie worden alle gemaakte accounts getoond. Bewaar deze gegevens goed!

Hier installeren we Kasm Workspaces in een Linux-container.

5 Beheeromgeving

Na de installatie kun je met je administratoraccount (admin@kasm.local) inloggen via https://ipadres:poort. We raden je aan direct het wachtwoord te veranderen. Dat kan in je profiel, dat je bereikt via het icoontje rechtsboven. Log hierna in met het nieuwe wachtwoord. Ga dan naar Toegangsbeheer / Gebruikers. Verwijder de standaard bij de installatie aangemaakte gebruiker user@kasm.local. Maak een nieuwe gebruiker aan met minimaal een gebruikersnaam en wachtwoord.

Na het inloggen kom je in de beheerdersomgeving van Kasm Workspaces.

6 Rechten voor gebruikers

Het is raadzaam te controleren welke rechten gebruikers hebben. Ga daarvoor naar Toegangsbeheer / Groepen, open All Users en klik op het penseeltje. Ga dan naar het tabblad Instellingen. Hier kun je kiezen wat de standaardrechten voor gebruikers moeten zijn. In recente versies zijn de belangrijkste opties al standaard actief, maar het is goed dit te controleren.

Zo kun je er bijvoorbeeld voor zorgen dat gebruikers de audio van een workspace kunnen horen, zoals een YouTube-filmpje in een browser. Ook kun je kiezen welke hardware aan een workspace mag worden doorgegeven, zoals een webcam, microfoon of gamecontroller. Verder kun je het gebruik van het klembord mogelijk maken voor het knippen en plakken van tekst.

Ook zie je opties voor downloads en uploads, om bijvoorbeeld met een browser gedownloade bestanden over te kunnen zetten naar je eigen pc. Veel van de genoemde opties komen verderop in dit artikel nog aan bod.

Controleer vooraf welke rechten gebruikers standaard hebben.

7 Workspaces maken

Met een workspace wordt in feite een toepassing bedoeld die je kunt starten, wat overigens ook een volledig besturingssysteem kan zijn. Standaard zijn er nog geen workspaces beschikbaar, waardoor een gebruiker nog niet veel kan doen. Daarom gaan we er eerst een paar maken. Ga daarvoor naar Afbeeldingen / Register. (Merk op dat ‘afbeeldingen’ een heel slordige vertaling van ‘images’ is. Dit zal in een toekomstige versie wellicht worden opgelost. Eventueel kun je via je profiel de taal op Engels zetten.)

Een image is in feite de basis voor een workspace. Als voorbeeld voegen we de Brave-browser toe. Zoek hem gewoon op in de lijst, klik er op en kies Installeren. Het image wordt daarna op de achtergrond gedownload en Brave komt beschikbaar als workspace. Verder voegen we onder meer Chrome, Ubuntu Jammy, Discord en Doom toe. Bij elk image zie je hoeveel ruimte er ongeveer nodig is. Zeker bij grotere workspaces moet je de beschikbare opslagruimte in de gaten houden. Een volledig Linux-besturingssysteem vraagt al snel zo’n 7 GB.

Je kiest zelf welke toepassingen gebruikers kunnen openen.

Veel nuttige workspaces standaard beschikbaar Kasm Workspaces biedt standaard al een groot aanbod van interessante toepassingen die je als workspace kunt gebruiken. Voorbeelden zijn Audacity voor audiobewerking, browsers als Chrome, Firefox en Brave, en tools voor communicatie zoals Zoom, Discord, Telegram, Signal en Slack. Verder zijn enkele bekende grafische toepassingen als GIMP, Inkscape en Pinta beschikbaar, en productiviteitssoftware als LibreOffice en OnlyOffice.

Ook vind je in het aanbod ontwikkelingstoepassingen als Visual Studio Code, Sublime Text en Postman. Als volledig besturingssysteem kun je onder meer kiezen uit Ubuntu, CentOS, Fedora, Debian en Kali Linux. Verder behoort een installatie van Steam, RetroArch of het nostalgische Doom tot de mogelijkheden. Eventueel kun je onder het tabje Registries extra bronnen opgeven, bijvoorbeeld linuxserver.io. Die voegt overigens niet heel veel toe aan het ruime aanbod dat je standaard al in Kasm Workspaces vindt.

Je kunt eventueel extra bronnen voor workspaces opgeven.

8 Workspaces bekijken

In de vorige paragraaf hebben we enkele workspaces toegevoegd. Als je in de bovenbalk naar Werkplekken gaat, zie je deze staan in een soort dashboard. Zie je bij een workspace op dit moment nog een rood uitroepteken, dan betekent het dat die workspace nog niet (volledig) is gedownload.

Als je als gewone gebruiker inlogt, bijvoorbeeld met het gebruikersaccount dat we in een eerdere stap hebben gemaakt, dan zie je geen beheeropties, maar wel alle workspaces. Je kunt daardoor dus alleen workspaces openen en gebruiken. Dat is zeker aan te raden voor huisgenoten die je liever uitsluit van de beheerdersomgeving. Als er actieve sessies zijn door geopende workspaces, dan zie je die ook terug op je dashboard, zoals je links in de afbeelding ziet.

In een soort dashboard zie je alle beschikbare workspaces.

9 Workspace openen

Open je een workspace, dan kun je kiezen of deze in het huidige tabblad, een nieuw tabblad of een nieuw venster van je huidige browser moet worden geopend. Op de achtergrond wordt nu een sessie gestart. In het dashboard zie je zoals gezegd een verwijzing naar deze en eventuele andere actieve sessies.

Een sessie wordt standaard na één uur beëindigd. Op je dashboard kun je een sessie ook handmatig pauzeren, stoppen of verwijderen. Kies je voor pauzeren of stoppen, dan kun je de sessie op een later moment hervatten in de toestand waarin je deze hebt achtergelaten. Als je een sessie verwijdert, kun je uiteraard een nieuwe sessie starten, maar begin je met een schone lei.

Je kunt een van de geactiveerde workspaces openen in bijvoorbeeld een nieuw venster.

10 Brave-browser

Nemen we de Brave-browser als voorbeeld, dan zie je dat bij een nieuwe sessie steeds een verse installatie krijgt voorgeschoteld. Dat betekent ook dat je steeds de optie krijgt om Brave als standaardbrowser in te stellen en instellingen te importeren. Om zulke vragen te vermijden, kun je kiezen om de sessie te stoppen in plaats van te verwijderen.

Waar je verder nog op moet letten, is dat bestanden die je downloadt met in dit geval de Brave-browser, normaal worden opslagen ín de bewuste container – eigenlijk zitten ze daar ‘gevangen’. Er is een speciaal menu met extra opties dat je kunt openen via een icoontje aan de linkerkant van je scherm. Als je naar Downloaden gaat, zie je alle bestanden die je met de bewuste browser hebt gedownload. Je kunt ook bestanden uploaden van je pc naar de container via Uploaden. In dat menu zie je ook andere opties, zoals het in- of uitschakelen van de webcam, het geluid en de microfoon.

Gedownloade bestanden kun je via een speciaal menu ophalen uit de container.

11 Linux-desktop

We hebben ook een volledige desktop geprobeerd, in dit geval Ubuntu Jammy. De workspace blijkt snel gestart en je krijgt er meteen een flink aantal toepassingen bij, waaronder GIMP, OnlyOffice, Visual Studio Code en Zoom.

Als je het prettig vindt, kun je de desktop via het menu op je volledige scherm weergeven.

We hebben ook Kali Linux geïnstalleerd. Dit besturingssysteem is populair onder ethische hackers, die de extra isolatie van Kasm Workspaces zeker zullen waarderen.

Je kunt de configuratie van elke workspace desgewenst aanpassen, zodat standaard een VPN-verbinding wordt gebruikt. Het is echter makkelijker om een aparte VPN-container op te zetten. In de documentatie wordt dit een ‘vpn sidecar’ genoemd. Door de configuratie voor een bepaalde workspace aan te passen, zorg je er op die manier voor dat het verkeer voor die workspace voortaan door het VPN gaat.

Een spreadsheet in het Office-pakket OnlyOffice binnen Ubuntu Jammy.

12 Openen in Kasm

Je kunt Kasm Workspaces uitstekend gebruiken voor onveilige links die je tijdens het browsen tegenkomt in je gewone browser. Je kunt deze zelfs via een eenvoudige handeling automatisch laten openen in een geïsoleerde browser. Daarvoor installeer je in jouw browser de extensie genaamd Kasm – Open in Isolation (deze staat in de Chrome Web Store).

Klik rechts op de extensie om de opties te openen. Vul het https-adres van jouw server in. In ons voorbeeld is dat https://10.0.10.57. Kom je tijdens het browsen met je gewone browser een link tegen, klik dan met rechts op de link en kies in het menu de optie Koppeling openen in Kasm.

De eerste keer moet je instellen welke workspace standaard moet worden gebruikt, bij de optie Standaard werkruimte-afbeelding. Deze optie vind je overigens ook in je profiel.

De eerste keer selecteer je de standaard workspace.

Watch on YouTube
▼ Volgende artikel
Veiliger online? Deze (extra) bescherming vind je in Edge
© © Simon Lehmann - PhotoGranary
Huis

Veiliger online? Deze (extra) bescherming vind je in Edge

Naast Chrome is Microsoft Edge een van de populairste webbrowsers. Edge bouwt voort op dezelfde basis als Chrome, maar onderscheidt zich vooral met extra functies voor veiligheid en privacy. Daarmee verklein je de kans dat websites je volgen of gevoelige gegevens onderscheppen.

Lees ook: Alternatieve browsers: surf ook eens op een andere golf

Voorkom tracking

Klik in de rechterbovenhoek op de drie puntjes om het menu te openen. Selecteer Instellingen en kies in de linkerkolom Privacy, zoeken en services. Daar vind je de optie Traceringspreventie. Zorg dat deze bescherming is ingeschakeld. Je kunt kiezen uit drie niveaus van traceringspreventie: Basis, Gebalanceerd en Strikt. Trackers worden meestal gebruikt om je gepersonaliseerde advertenties te sturen, maar ze geven ook andere persoonlijke gegevens door, zelfs aan websites die je nog nooit hebt bezocht. Kies je Basis, dan staat Edge de meeste trackers toe, het andere uiterste is Strikt, dat het merendeel van de trackers blokkeert. De eerste optie lijkt ons niet veilig en Strikt kan ervoor zorgen dat bepaalde websites niet naar behoren werken. Daarom raden we de optie Gebalanceerd aan als standaardinstelling.

Onder deze drie niveaus vind je de lijst van websites waarvan trackers alvast zijn geblokkeerd.

We raden aan om het veiligheidsniveau Gebalanceerd te kiezen.

Scareware-blokker

Sluit het venster Traceringspreventie en open het onderdeel Beveiliging, dat iets lager staat. Daar activeer je de Scareware-blokker. Scareware is een methode waarbij hackers je proberen bang te maken met nepwaarschuwingen. Via deze meldingen stellen ze dan voor om software te downloaden die de zaak kan herstellen of dien je een bepaald nummer te bellen van een zogenaamde Microsoft-helpdesk. Als je de Scareware-blokker activeert, sta je toe dat Microsoft AI gebruikt om dit soort scams te detecteren en te blokkeren.

Schakel zeker de Scareware-blokker in.

Betalingsmethoden

Bij Privacy, zoeken en services / Privacy activeer je ook de optie Niet volgen-verzoeken verzenden. Het effect is afhankelijk van de betreffende website. Websites kunnen beslissen om je browsegegevens toch te blijven verzamelen. Eronder vind je de optie Toestaan dat sites controleren of betalingsmethoden zijn opgeslagen. Hoewel het handig is om je betaalmethoden in een webbrowser op te slaan, raden we dit nooit aan. Ten slotte schakel je bij Privacy, zoeken en services / Privacy de bescherming in: Mogelijk ongewenste apps blokkeren.

Voorkom dat een site kan controleren of de betalingsmethoden zijn opgeslagen.

Geen zin in offline pottenkijkers?

Met een privacyscreen op je laptop kunnen ze niet meekijken
▼ Volgende artikel
Review Sony Bravia 8 II K-65XR8M2 - Waar voor je geld?
Huis

Review Sony Bravia 8 II K-65XR8M2 - Waar voor je geld?

Nu Sony zijn tv-modellen blijkbaar slechts om de twee jaar vernieuwt, keken we des te meer uit naar deze Bravia 8 II. De opvolger van de A95L belooft een mooie verbetering op het gebied van piekhelderheid, maar de concurrentie is genadeloos.

Uitstekend
Energy label
Conclusie

De Sony Bravia 8 II (K-65XR8M2) biedt een uitstekende beeldkwaliteit met een fraaie HDR-weergave, goede schaduwdetails en sterke beeldverwerking. Toch is hij minder helder dan bijvoorbeeld de Samsung S95F die hetzelfde maneer heeft, en het toestel is voor gamers wat beperkt met 4K120 en slechts twee HDMI 2.1-poorten. Pluspunten zijn Google TV, Sony Pictures Core en goed geluid.

Plus- en minpunten
  • Ruime piekhelderheid
  • Zeer goede beeldverwerking
  • Mooie schaduwdetails
  • Erg ruime kijkhoek
  • Minder piekhelderheid dan concurrenten
  • Slechts twee HDMI 2.1-aansluitingen en max 120Hz
Sony K-65XR8M2

Adviesprijs: 3699 euro
Wat: Ultra HD 4K 120Hz QD-OLED-tv
Schermformaat: 65 inch (164 cm)
Aansluitingen: 4x HDMI (2x 48 Gbit/s, 2x 18 Gbit/s, ARC/eARC, ALLM, 4K120, VRR), S-middenspeaker, 1x optisch digitaal uit, 2x usb, 3x antenne, bluetooth, ethernet, wifi 6 (802.11ax)
Extra’s: HDR10, HLG, Dolby Vision, Dolby Atmos, DTS:X, Google TV (12), Google Cast, AirPlay 2, usb/DLNA-mediaspeler, DVB-T2/C/S2, CI+-slot, XR-processor
Afmetingen: 1443 x 905 x 339 mm (incl. voet)
Gewicht: 24,2 kg (incl. voet)
Verbruik (per 1000 uur): SDR 87 kWh (F) / HDR 108 kWh (G)

Deze Bravia 8 II (spreek uit: Bravia 8 mark twee) neemt plaats in de lange rij van knappe Sony-designs. Hij is niet alleen stijlvol, maar is ook uitstekend afgewerkt. Het is een echte blikvanger in de woonkamer. Hij is amper 34 mm diep, met een volledig vlakke rug die aan de randen licht gewelfd is voor een nog slankere look. Het vierkantpatroon in de rug is een mooi detail. Het scherm is afgezet met een donkermetalen rand. Hij staat stevig opgesteld op twee volledig metalen poten in dezelfde kleur als de schermrand. Je monteert ze aan het uiteinde van de tv, dus een breed meubel is wel vereist. Je kunt de poten ook monteren in een positie die het scherm voldoende boven het meubel tilt om ruimte te laten voor een soundbar.

Aansluitingen

Haal je deze tv in huis om vooral films, series en televisie te kijken, dan is de selectie aansluitingen uitstekend. Gamers daarentegen zien dat Sony toch wat achterstand oploopt op zijn concurrenten. Van de vier HDMI-poorten leveren er nog steeds maar twee de volledige 48Gbit/s-bandbreedte die nodig is om te kunnen gamen in 4K120Hz. En omdat slechts één van die poorten ARC/eARC biedt, zijn gamers die een soundbar gebruiken beperkt tot slechts één poort voor hun gamebronnen. En terwijl je op modellen van Samsung en LG al tot 4K165Hz kunt gaan (met een pc weliswaar), is 4K120Hz het maximum bij Sony. Er is daarentegen ondersteuning voor ALLM en VRR (NVIDIA G-Sync). De input-lag bedraagt 17,5 ms bij 4K60 en 8,5 ms bij 2K120, en dat is ruim voldoende voor een lekker vlotte game-ervaring.

De achterzijde met de aansluitingen.

Welke aansluitingen biedt Sony je naast de HDMI-poorten? Een digitaal optische audio-uitgang die dubbelt als S-Center-ingang. Met die laatste sluit je de tv aan op een Sony-audiosysteem en doet de tv dienst als center luidspreker. Er is een dubbele tv-tuner aan boord met één CI+-slot en twee usb-poorten. Live-tv opnemen of pauzeren is mogelijk als je een externe usb-opslag aansluit. Bluetooth (voor een hoofdtelefoon), wifi en een ethernetaansluiting maken de lijst compleet.

Google TV

De Mediatek Pentonic MT5897 chipset met quadcore ARM Cortex-A73 CPU, een ruime 6 GB RAM en de Mali-G57 grafische processor vormen het hart van de Sony. Die processor deed ook in vorige modellen al dienst en zorgt voor een vlotte Google TV-beleving. Met Apple AirPlay 2, Google Cast en alle apps die Google TV te bieden heeft, is het entertainment aanbod erg ruim.

De Sony Bravia 8ii K-65XR8M2 is uitgerust met Google TV.

Sony biedt je bovendien toegang tot een eigen streamingdienst: Sony Picture Core. Je krijgt tien credits voor films en twee jaar lang toegang tot een regelmatig aangepaste selectie van 100 films. Onze enige klacht is dat Sony het instellingenmenu te omslachtig heeft gemaakt. Gelukkig kun je via het snelmenu de belangrijkste instellingen zoals de beeld- en geluidspreset aanpassen, zonder dat je door het volledige menu hoeft te navigeren.

Sony Picture Core is de eigen streamingdienst van de fabrikant.

De tv wordt geleverd met een klassieke afstandsbediening én een moderne versie. Die eerste lijkt ons in de meest gevallen overbodig. De moderne afstandsbediening daarentegen is erg handig. Het aantal toetsen is beperkt, maar goed gekozen zodat je de meest gebruikte actie met een minimaal aantal aanslagen kunt uitvoeren. Zo zijn er toetsen voor zes populaire smart-tv-apps, live-tv, HDMI-ingangen, opties en een snelmenu. De aanslag is licht en duidelijk. Het viel ons op dat Sony, hoewel dit een echte premium-tv is, toch heeft beknibbeld op de afstandsbediening. Zo heeft hij geen oplaadbare batterij en zijn de toetsen niet verlicht.

Beeldverwerking

De Sony XR-processor staat garant voor uitstekende beeldverwerking. De upscaling levert scherpe, zuivere beelden en Reality Creation geeft ze wat extra scherpte en diepte. Ook oudere SD-content (zoals dvd) ziet er wat scherper uit, zonder die typisch overmatig bewerkte, uitgevlakte look. Ruisonderdrukking schoont lo-res beelden goed op. De 'Soepele gradatie'-instelling die ontbrak op de XR80 (Bravia 8) is op dit toestel gelukkig weer beschikbaar. Die instelling doet de meeste kleurstroken in zachte gradiënten verdwijnen.

Alleen voor heel zware gevallen blijft dat lastig. Je kunt dan de mediumstand kiezen in plaats van laag, maar weet dat je dan ook wat detail opoffert, dus gebruik het alleen als je het echt storend vindt. Het oledscherm heeft een zeer snelle pixelresponstijd en dat levert uitstekende bewegingsscherpte. Anderzijds zorgt het voor een stotterend effect van snelle camerabewegingen in 24fps-films. Met Motionflow kun je dat compenseren. De motion interpolation-techniek kan die snelle pans vloeiend maken. Het blijft een persoonlijke keuze of je dat wenst; motionflow is instelbaar in stappen, dus experimenteer wat voor jou het aangenaamst is. Bij complexe achtergronden kan het wel wat beeldfouten veroorzaken.

Nieuw QD-OLED-paneel: beperkte helderheidswinst

De Bravia 8ii is uitgerust met het nieuwste QD-oledpaneel, net zoals we dat terugvinden in de Samsung S95F. We meten de piekhelderheid in HDR Professional Mode die de beste kalibratie levert. Op het 10%-venster komen we uit op 1634 nits, op het volledig wit beeld meten we 249 nits. Zeer goede resultaten, maar toch zijn we wat teleurgesteld. Tegenover de voorganger, de A95L, zien we alleen op het 10%-venster een duidelijke verbetering.

De Samsung S95F, een rechtstreekse concurrent, levert respectievelijk 2060 en 391 nits. Vooral dat verschil op het volledig witte beeld valt op. De Sony zal de gemiddeld zeer heldere beelden (denk aan sneeuwlandschappen) duidelijk minder helder weergeven. Waarom Sony het toestel zo inperkt, is onduidelijk. Mogelijk wil de fabrikant elk risico op inbranden van het scherm vermijden. Het paneel heeft echter een erg goede uniformiteit en een uitmuntende kijkhoek. In tegenstelling tot de Samsung is de Sony voorzien van een glossy afwerking in plaats van een matte. Het weert reflecties redelijk goed, maar het is op dat vlak uiteraard niet te vergelijken met de Samsung. Houd er bovendien rekening mee dat sterk omgevingslicht het scherm een lichte magenta glow geeft, waardoor je wat contrast verliest.

De Professional-modus heeft een goede kalibratie. De grijsschaal is iets te koel, de wittinten neigen daardoor naar blauw, maar zonder referentie zal dat niemand storen. De kleurweergave is zeer goed en het beeld levert een uitstekend schaduwdetail. In HDR zien we dezelfde opmerkingen, maar ook hier is het eindresultaat erg goed. Sony gebruikt dynamische tone mapping die zeer goed witdetail bewaart, alleen zeer extreme (en zeldzame) gevallen laten wat witdetail verdwijnen. Met een kleurbereik van 100% P3 en zeer heldere primaire kleuren komen HDR-beelden erg goed tot hun recht. Specifiek voor Netflix, Prime Vieo en Sony Pictures Core heeft de tv zogenoemde Calibrated-beeldmodes. In een doorsnee huiskamer is ook de Cinema-beeldmode een prima keuze.

Geluid

Het Acoustic Surface blijft een exclusieve eigenschap van Sony-toestellen. Het scherm doet dienst als luidsprekermembraan voor de hoge en middentonen, de bassen hebben een woofer in de rug. De 50 watt 2.1-opstelling is wat krap bemeten voor echte filmbeleving, maar scoort in dagelijks gebruik erg goed. De klank is prima gebalanceerd en de bas is duidelijk hoorbaar. Het geluid komt recht uit het scherm en dat helpt het realisme wel wat, zeker omdat ook de stereoscheiding duidelijk hoorbaar is. Alleen bij hoge volumes grijpt de processor in, waarbij de bas wat wegvalt. Het surroundgeluid is nogal beperkt, ook al ondersteunt de tv Dolby Atmos en DTS:X, maar dat mag bij een 2.1-opstelling geen verrassing zijn.

Conclusie

We hebben met veel plezier naar de Sony Bravia 8 II (de K-65XR8M2) gekeken. De beeldkwaliteit is erg goed, met prachtige HDR-beelden, prima schaduwdetail en uitstekende beeldverwerking. En toch… De Sony is duidelijk minder helder dan de Samsung S95F, terwijl ze beiden toch hetzelfde QD-oledpaneel gebruiken. Vooral voor overwegend heldere beelden zal de Sony nog duidelijk moeten dimmen; dat zal zowel in SDR als HDR zichtbaar zijn. Gamers zullen dan weer wat teleurgesteld zijn dat de tv nog steeds 4K120 als maximum hanteert, en dat hij maar twee volwaardige HDMI 2.1-poorten heeft. Toch zijn we overtuigd dat de tv heel wat te bieden heeft. Naast de knappe beeldkwaliteit krijg je Google TV, een extra streamingdienst (Sony Pictures Core), en fijne audio via het Acoustic Surface. De officiële adviesprijs is echter veel te hoog, al zien we af en toe kortingen voorbijkomen die deze Sony wel degelijk aantrekkelijk maken.