ID.nl logo
Huis

Versleutelde malware blijft langer onontdekt

De toenemende populariteit van encryptie heeft een schaduwzijde. Malware wordt namelijk veel moeilijker op te sporen wanneer het via versleutelde verbindingen tracht toe te slaan. Wat is er tegen versleutelde malware te doen? We spraken daarover met Michel Schaalje van beveiligingsbedrijf Cisco.

De trend van versleuteling zet door. Onderzoeksbureau Gartner voorspelt bijvoorbeeld dat dit jaar meer dan tachtig procent van al het internetverkeer versleuteling heeft. Versleuteld malafide verkeer is echter heel lastig te ontdekken, en daarmee lastig te bestrijden. Criminelen versleutelen hun malware daarom steeds vaker om virusscanners en bedrijfsbeveiligingen om de tuin te leiden. Volgens beveiligingsbedrijf Cisco duurt het voor bedrijven gemiddeld tussen de 100 en 200 dagen voor zij ongeoorloofd ssl-verkeer ontdekken in hun netwerken.

Michel Schaalje is directeur security bij Cisco. Het netelige vraagstuk van versleutelde malware neemt hij vrij koel op. “Encryptie is bedoeld om verkeer veiliger te maken. Nu zie je het tegenovergestelde ook gebeuren. Maar ja, dat kun je eigenlijk van alles wel zeggen. Als er een nieuwe technologie op de markt komt, dan is het bijna gegarandeerd dat iemand het ook voor malafide doeleinden gebruikt.”

Volgens Schaalje is de opkomst van versleutelde malware geen nieuwe ontwikkeling, maar wel een die recent een flinke vlucht heeft genomen. “We zien in het algemeen een grote stijging in versleuteld internetverkeer, en daarmee dus ook in kwaadaardig verkeer.” Hij vindt het zelf een eenvoudig verklaarbare ontwikkeling. “Criminelen proberen nu eenmaal altijd onder de radar te blijven. Als encryptie daarbij helpt is dat een logische stap.” De opkomst van Let’s Encrypt is daarbij belangrijk. “Certificaten met ‘signatures’ zijn nu spotgoedkoop en veel beschikbaar. Daar maken criminelen dankbaar gebruik van.”

Bedrijfsstructuur

Voor criminelen is het steeds vaker noodzaak om hun verkeer te versleutelen, als zij effect willen hebben. Anderzijds, zegt Schaalje, is er ook het feit dat online beveiliging niet stilstaat. “Bij organisaties wordt de beschermmuur steeds beter. Bedrijven maken vaker gebruik van een architectuurbenadering voor hun beveiliging.”

Hij doelt daarmee op het feit dat bedrijven niet alleen geld pompen in nieuwe en betere hard- en software, maar hun hele digitale bedrijfsstructuur onder de loep nemen en werknemers en afdelingen beter laten samenwerken. “Je moet daarom als crimineel slimmer zijn om onder de radar te blijven. Ze verzinnen daarom steeds meer nieuwe methodes om ergens binnen te dringen.”

©PXimport

De meeste versleuteling in malware vindt plaats in ssl-verkeer. Het gaat meestal niet om de ‘payload’ (het gedeelte van de malware dat daadwerkelijk schade aanbrengt), maar om de weg die de malware aflegt om bij een doelwit te komen. Met name het verkeer naar een ‘command and control’-server is vaak versleuteld, zegt Schaalje.

“Als je dat weet te verbergen, kun je vaak meer impact hebben die ook langer duurt.” Het duurt dan bijvoorbeeld langer voor malafide verkeer wordt opgemerkt. De encryptie maakt het moeilijk om in een netwerkanalyse te zien of verkeer naar een legitieme bron gaat (een normale website die iemand gewoon nodig heeft voor zijn werk) of naar een malafide server die allerlei bedrijfsgeheimen verzamelt.

Vormen van versleutelde malware

Aanvallers volgen met de inzet van versleutelde malware de trends in cybersecurity. Ransomware is bijvoorbeeld nog steeds een belangrijke drijfveer. Inmiddels is echter ook cryptojacking steeds populairder, en blijven andere vormen van cybercrime zoals spionage of gegevensdiefstal altijd populair.

Versleuteling in malware richt zich dus niet specifiek op één doel. Verschillende rapporten noemen verschillende doelen. In een rapport van Zscaler van vorig jaar staat bijvoorbeeld dat zestig procent van alle malware via ssl of tls in 2017 bestond uit banking trojans. Slechts een kwart van alle aanvallen zou bestaan uit ransomware, en cryptojacking werd toen nog helemaal niet genoemd.

Toch ziet Michel Schaalje een nieuwe vorm van geavanceerde malware opkomen. Die kan de vorm aannemen van ransomware, maar het uiteindelijke doel van zo’n virus is wezenlijk anders. “Zeker vorig jaar zagen we de opkomst van ‘destruction of service’. Denk daarbij aan aanvallen zoals WannaCry en (Not)Petya. Die vermomden zich weliswaar als ransomware, maar de aanvallers hadden niet het doel er geld mee te verdienen. Ze wilden er juist infrastructuren of bedrijven mee platleggen.”

©PXimport

Voor zulke aanvallen wordt gebruik gemaakt van verschillende zogenoemde ‘obfuscatiemethodes’: manieren om de daadwerkelijke daders te verbergen. De hackers maken dan bijvoorbeeld gebruik van de ‘supply chain’, oftewel andere softwaremakers die weer leveren aan het bedrijf. Vaak hebben bedrijven die hoger in de supply chain staan een minder geavanceerde beveiliging; deze zijn dus makkelijker te infecteren.

Dat geldt ook, of zelfs juist, voor aanvallen die gebruik maken van encryptie. Omdat het lastiger is die tegen te houden, is het makkelijker voor hackers om kleine bedrijven te infecteren.

Beveiligingsbedrijven moeten overstappen op een nieuwe methode om deze vorm van malware tegen te houden, maar de industrie zoekt nog steeds naar het juiste antwoord. “Antivirus is niet meer voldoende”, zegt Schaalje. “Die detecteert verkeer alleen achteraf, terwijl het al op een systeem staat. Dan is het eigenlijk al te laat.” Zeker als je het verkeer niet kunt uitlezen, kan er op dat moment van alles in het systeem gebeuren. “Het liefst wil je daarom realtime kunnen detecteren.”

Oplossingen

Beveiligingsbedrijven stappen steeds vaker over op machine learning en kunstmatige intelligentie om dergelijke aanvallen af te slaan. “Met AI kun je rariteiten in het verkeer zien, en patronen herkennen. Juist als dat foutieve patronen zijn is dat handig.”

Je kunt daarbij de parallel trekken met fingerprinting. Fingerprinting is een identificatiemethode waarbij een uniek id wordt gekoppeld aan een gebruiker (of, in dit geval, malware). Dat gebeurt op een combinatie van technische specificaties en gedragspatronen. Het is een techniek waar juist kunstmatige intelligentie veel kan betekenen. Door het verkeer te analyseren zie je patronen in de grootte van datapakketjes, metadata, de omvang van het verkeer, timestamps ... Die kunnen vaak redelijk goed aangeven wanneer je te maken hebt met malafide verkeer.

Steeds meer beveiligingsbedrijven zien daar de meerwaarde van in, al staat de ontwikkeling ervan nog in de kinderschoenen. Sterker nog, Cisco is op dit moment één van de weinige bedrijven die machine learning al actief toepast buiten de laboratoria om. Het bedrijf ontwikkelde een tool met de ietwat ongeïnspireerde naam Encrypted Traffic Analytics (afgekort ETA), die door klanten van bepaalde routers van het bedrijf kan worden bijgekocht als extra service - met de kanttekening dat al het geanalyseerde verkeer via Cisco loopt.

©PXimport

Vooralsnog doet de dienst redelijk simpele analyses. Die draaien om dingen als zelf ondertekende certificaten, een goede aanwijzing dat er iets verborgen wordt in het pakket dat liever anoniem had moeten blijven. Ook probeert de tool links te leggen met onversleuteld verkeer dat naar dezelfde bestemming loopt. Gaat dat naar een server die niet wordt herkend (of die niet legitiem lijkt), dan gaat er een streep doorheen.

Je kunt zulke machine learning alleen effectief inzetten als je enorme hoeveelheden data hebt. Hoe meer data er worden ingeladen en geanalyseerd, hoe slimmer de algoritmes worden en hoe makkelijker malware kan worden ontdekt - vandaar de verzameling van data door de eerste groepen gebruikers van ETA. Dat wordt aangevuld met handmatige analyses door teams van experts. De meeste securitybedrijven hebben die; het bekende Thalos Security is bijvoorbeeld onderdeel van Cisco, maar ook antivirusbedrijven als ESET, Kaspersky of McAfee maken gebruik van laboratoria waar malware handmatig wordt uitgepluisd door experts.

Uitdagingen

Het grote probleem waar zulke machine learning-algoritmes nu nog tegenaan lopen is het relatief hoge aantal ‘false positives’, resultaten die als malware worden aangemerkt terwijl het eigenlijk om legitiem verkeer gaat. Van de ene kant kun je beter net iets te veel legitiem verkeer aanmerken als malafide dan andersom, maar in de praktijk maakt dat het werk van bedrijven erg onpraktisch.

Schaalje zegt wel dat machine learning niet dé eindoplossing is. “Als wij het inzetten zie je dat criminelen er langzaam ook naartoe gaan. Die gebruiken het dan ook. Nu is het nog vrij ingewikkeld en duur om AI in te zetten maar in de toekomst wordt dat steeds toegankelijker.” Bovendien hebben landen die achter malware zitten ook veel middelen tot hun beschikking.

Het is heel lastig om versleutelde malware tegen te gaan – althans, als je het als op zichzelf staand probleem bekijkt. Het is een negatief bij-effect van de op zich wenselijke popularisering van encryptie. Veel bedrijven geven zelf aan dat ze voor het specifieke probleem van malware-encryptie niet goed beschermd zijn (hetzelfde A10 Networks-rapport dat we eerder noemden onderzocht dat ook). 79 procent van de ondervraagden dacht toen dat het versleutelde malware op hun eigen server kon detecteren. Slechts 17 procent zei er goed op voorbereid te zijn.

Schaalje denkt dat het probleem echter breder is en dat bedrijven zich het beste kunnen wapenen door een bredere beveiliging op te zetten. “Het is lastig te zeggen of bedrijven ‘wel of niet klaar zijn’ om zich tegen dit specifieke probleem te wapenen. Bedrijven zijn zich er steeds vaker bewust van dat er een grote kans is dat zij ooit slachtoffer worden van malware, vrijwel niemand denkt meer ‘dit is geen probleem voor ons’ of ‘ik ben niet interessant om iets te halen’. Iedereen weet dat hij de volgende kan zijn en je ziet dat mensen daar de juiste maatregelen tegen proberen te nemen.”

Die maatregelen zijn dan ook vooral een goede voorbereiding, met een goede analyse van hoe gegevens en systemen worden beveiligd en welke protocollen er zijn als er iets mis gaat.

▼ Volgende artikel
Review Eufycam S4 – Meest flexibele en uitgebreide camerasysteem
© Wesley Akkerman
Zekerheid & gemak

Review Eufycam S4 – Meest flexibele en uitgebreide camerasysteem

In de basis lijkt de Eufycam S4 op de eerder gelanceerde Eufycam S4 Max. Maar dit nieuwe camerasysteem biedt een groot voordeel: je hebt geen kabels nodig. Stroom krijg je via een zonnepaneeltje, terwijl de data draadloos via wifi geregeld wordt. Dat mag wat kosten: de set met twee cameramodules en de Homebase 3 kost 699 euro.

Fantastisch
Conclusie

Laten we er niet omheen draaien: de prijs is vrij fors. Maar wat ons betreft is het pakket dat wel waard dankzij het geavanceerde dual-camerasysteem. Je bent daarnaast niet gebonden aan één opslagmethode of een cloudopslagdienst, en kunt op de langere termijn kosten besparen. Ook heb je dankzij de zonnepanelen en de oplaadbare accu's niets te maken met ingewikkelde kabels, waardoor je de S4 echt ophangt waar je maar wilt. Verder is 24/7 opnemen gewoon een optie. De aanpasbaarheid in opslag, stroom en functies maakt het daarom een waardevolle investering.

Plus- en minpunten
  • Geavanceerd dual-camerasysteem
  • Goede beeld- en geluidskwaliteit
  • Vier soorten herkenning
  • Toegankelijke applicatie
  • Geen cloudopslagdienst nodig
  • Uitgebreid, flexibel, aanpasbaar
  • Opties voor energiebeheer
  • Forse aanschafprijs

De EufyCam S4 combineert twee camera's in één behuizing voor uitgebreide buitenbeveiliging. Bovenaan zit een vaste 4K-groothoeklens (van 130 graden) die continu een breed gebied overziet. Zodra die camera een gebeurtenis detecteert, geeft hij een signaal aan de onderste camera. Dat is een pan-tilt-zoomlens (PTZ) die 360 graden kan draaien en tot 8x kan inzoomen. De PTZ-camera volgt het bewegende doelwit automatisch, waardoor de Eufycam S4 zowel een goed overzicht als gedetailleerde ingezoomde tracking biedt.

Het systeem werkt daarnaast zelfstandig via wifi, maar je kunt het ook koppelen aan de Homebase 3. Zonder HomeBase kun je de beelden lokaal opslaan op de 32 GB aan interne opslagruimte of een microSD-kaart van 256 GB. De Homebase breidt die optie uit tot 16 TB (via een los te kopen harde schijf) en is daarnaast het slimme brein dankzij Bionic Mind AI. Die lokale AI zorgt voor snelle gezichtsherkenning en onderscheidt mensen, voertuigen en huisdieren. Ook kan het de beelden van meerdere camera's aan elkaar koppelen binnen hetzelfde netwerk.

©Wesley Akkerman

Op de bovenkant kun je het zonnepaneel monteren. Achterop zit de accu, die je eruit kunt halen om op te laden.

Stroomtoevoer geen obstakel

Standaard werkt de Eufycam S4 op een accu en neemt hij alleen op bij detectie. In het pakket dat wij testen zit standaard een zonnepaneel van 5,5 watt. Als dat één uur zonlicht vangt, kan de gekoppelde camera (via het enige draadje dat je nodig hebt) een dag draaien. Je kunt het paneel direct op de camera bevestigen, maar ook om een hoekje plaatsen als daar meer zonlicht is. Daar is de kabel lang genoeg voor. Wil je 24/7 opnemen? Ook geen probleem, maar in dat geval moet je wél kabels gaan trekken. Dan moet de S4 namelijk altijd aan kunnen staan.

Het mooie aan de accu van de Eufycam S4 is dat de fabrikant die zo flexibel mogelijk inrichtte. Niet alleen kun je de camera gewoon met een normale usb-c-kabel opladen (als er even geen zonlicht is), ook kun je de batterij uit de behuizing halen. Daar zit namelijk ook een usb-c-poort op, waardoor je het systeem niet helemaal uit elkaar hoeft te halen als de accu leeg is. Ook handig: zodra de batterij achteruitgaat, kun je die dus heel gemakkelijk vervangen (tenminste, voor zolang Eufy die los aanbiedt, maar dat zal voorlopig nog wel even het geval zijn).

©Wesley Akkerman

De Homebase 3 (S380) waarmee je veel AI-functies ontgrendelt en de lokale opslag tot 16 TB kunt uitbreiden.

Indringers afschrikken

Houd er overigens rekening mee dat je de Eufycam S4 wel echt op zijn plek zult moeten monteren. Daarbij moet ook worden geboord; geen nadeel, maar wel een kanttekening. De Eufy-app leidt je daarna soepel door de installatie. Voor detectie gebruikt de camera een combinatie van radar en een passieve infraroodsensor (PIR), wat nauwkeuriger is en zelfs afstand kan meten. Om indringers af te schrikken, is de IP65-weerbestendige camera uitgerust met felle ledlampen (voor nachtzicht in kleur), een luide 105dB-sirene en rood-blauwe waarschuwingslichten.

Hoewel de Eufycam S4 automatisch werkt, kun je gelukkig ook een hoop dingen zelf aansturen via de app. Zo kun je de kantel- en draaicamera zelf met pijltjestoetsen bedienen als je iets niet vertrouwt en thuis of buitenshuis even iets wilt controleren. Ook kun je het alarm en de lampen aanzetten wanneer je dat nodig acht. Verder kun je van alles instellen via de overzichtelijke app, zoals privacyschermen, het gebied waarin de camera bewegingen meeneemt, antidiefstaldetectie, activiteitenzones en zowel energie- als videobeheer.

©Wesley Akkerman

De camera's nemen overdag en 's avonds in kleur op. In het middelste screenshot zie je de directe bediening.

Eufycam S4 kopen?

Uit onze praktijkervaring blijkt dat de Eufycam S4 precies doet wat hij belooft. Zodra er een persoon wordt geregistreerd, volgen de camera's onderop de beweging totdat die persoon uit beeld is. Dat gaat moeiteloos en geruisloos (ook niet geheel onbelangrijk). Je krijgt hier bovendien op tijd melding van en via de app kun je alle beelden in haarscherpe kwaliteit en met voldoende kleur volgen. Je moet de camera's wel wat hoger ophangen, aangezien hij stopt met volgen zodra het onderwerp binnen één meter afstand is. Doe je dat niet, dan creëer je als het ware een dode hoek.

De prijs is fors, maar wat ons betreft is het pakket dat bedrag wel waard dankzij het geavanceerde dual-camerasysteem. Je bent daarnaast niet gebonden aan één opslagmethode of een cloudopslagdienst, en kunt op de langere termijn kosten besparen. Daarnaast heb je dankzij de zonnepanelen en de oplaadbare accu's niets te maken met bekabeling, waardoor je de S4 echt ophangt waar je maar wilt. Verder is 24/7 opnemen gewoon een optie. De aanpasbaarheid in opslag, stroom en functies maakt het daarom een waardevolle investering.

▼ Volgende artikel
Review Samsung The Frame Pro – Hoeveel beter is de Pro-versie écht?
© Samsung
Huis

Review Samsung The Frame Pro – Hoeveel beter is de Pro-versie écht?

Lifestyle-tv's zijn populair en Samsung weet dat als geen ander. The Frame, een tv die ook dienstdoet als kunstkader, is een succes. Nu ook Hisense en TCL een gelijkwaardig concept op de markt hebben, heeft de Koreaanse fabrikant een verbeterde versie klaarstaan.

Goed
Energy label
Conclusie

The Frame Pro is ideaal als stijlvolle muur-tv dankzij het matte scherm en de draadloze One Connect Box. De helderheid en kleur zijn verbeterd, maar het contrast blijft wat teleurstellen. Gamers moeten rekening houden met extra input-lag via de One Connect Box; de micro-HDMI is beter, maar minder praktisch. De tv oogt het mooist met heldere content en heeft een complete smart-omgeving. Wel is hij duidelijk duurder dan de gewone The Frame.

Plus- en minpunten
  • Mat scherm weert reflecties
  • Goede piekhelderheid, degelijk contrast
  • Slank design, verwisselbaar kader
  • Wandbeugel én voet bijgeleverd
  • Wireless One Connect Box
  • Goede beeldverwerking
  • Vijf HDMI 2.1-aansluitingen en gaming-features
  • One UI/Tizen smart-tv met zeven jaar updates
  • Apple AirPlay 2 en Google Cast
  • Ingebouwde Art Store
  • Lokale dimming levert beperkte verbetering
  • Matige geluidskwaliteit
  • Geen ondersteuning voor Dolby Vision of DTS-audio
  • Hogere input-lag via de draadloze One Connect Box
  • Prijzig
Samsung QE65LS03F The Frame Pro

Prijs: 1899 euro
Wat: Ultra HD 4K, 144 Hz, Edge QLED LCD-tv met lokale dimming
Schermformaat: 65 inch (139 cm)
Aansluitingen: 5x HDMI (5x v2.1 (48 Gbit/s), eARC, ALLM, VRR, 4K144), 2x usb, 1x usb-C, 1x optisch digitaal uit, 2x antenne, bluetooth, ethernet, wifi 5 (802.11ac), wireless One Connect Box
Extra’s: HDR10, HLG, HDR10+ Adaptive, One UI Tizen 9, AirPlay 2, Google Cast, usb/DLNA-mediaspeler, DVB-T2/C/S2, dual tuner, CI+-slot, NQ4 AI Gen3-processor, Art Store, verwisselbaar kader
Afmetingen: 1457 x 867 x 257 mm (incl. voet)
Gewicht: 22 kg (incl. voet)
Energieverbruik: SDR 112 kWh/1000h (F) / HDR 211 kWh/1000h (G)

Het kader aan de muur

The Frame Pro is expliciet ontworpen om aan de muur te hangen. De rug is immers helemaal vlak, en een superslanke muurbeugel is inbegrepen. Het ontwerp oogt als een minimalistisch kunstwerk, met een smal zwart frame rond het beeld. Met behulp van een magnetisch kader dat over het zwarte frame gaat, geef je de behuizing een witte of houtkleurige uitstraling. Een teakhouten kader wordt overigens meegeleverd.

Zet je de tv toch liever op een tv-meubel, dan hoef je daar geen extra spullen voor aan te schaffen; er zitten namelijk ook voetjes in de doos. De bevestiging aan het toestel is schroefloos en kan in twee posities: een hoge of lage bevestiging, zodat je eventueel een soundbar onder het scherm kunt plaatsen. De stabiliteit van de plastic voetjes laat wel iets te wensen over; bij zijdelingse druk is er duidelijk beweging merkbaar.

©Samsung

Aansluitingen

De One Connect Box is al jaren een kernonderdeel van het The Frame-concept: alle aansluitingen zitten in een externe unit, zodat er naar de tv zelf slechts één dunne kabel loopt. Bij The Frame Pro is dat idee verder doorgetrokken. De verbinding tussen de tv en de One Connect Box verloopt nu draadloos, waardoor je alleen nog een stroomkabel naar het scherm hoeft te leiden, en die laat zich doorgaans vrij gemakkelijk wegwerken. In de draadloze Connect Box vind je vier HDMI 2.1-poorten, twee usb-poorten, ethernet, wifi 5, bluetooth, een optische uitgang en een DVB-T2/C/S2-tuner met CI+-slot. Samsung claimt een draadloos bereik tot 10 meter zonder kwaliteitsverlies; in onze test ging 6 meter inderdaad probleemloos. Een stevige muur ertussen zorgde echter af en toe voor korte beelduitval.

Voor gamers is het een gemengd verhaal. De HDMI-poorten ondersteunen 4K144, ALLM en VRR (HDMI VRR, AMD FreeSync en NVIDIA G-Sync compatible), en poort 3 biedt ARC/eARC. Maar de draadloze verbinding zorgt wel voor extra vertraging: in 4K60 zagen we een input-lag van zo'n 40 à 45 ms. Om dat te omzeilen heeft Samsung op de tv zelf een micro-HDMI-aansluiting geplaatst die dezelfde gamefuncties ondersteunt. Daarmee daalde de input-lag naar 13,5 ms bij 4K60 (en 8,5 ms bij 2K120). Niet heel elegant, maar wel effectief. Daarnaast zit er op de tv ook nog een usb-c-poort, bedoeld voor bijvoorbeeld een webcam.

Lees ook: Review Samsung QE55LS03B The Frame – Kunstwerk én tv

De One UI/Tizen smart-tv

Eén ding moet je Samsung nageven: ze leveren een indrukwekkende hoeveelheid functies in hun smart-tv-omgeving. Dat vereist wel een goede organisatie, maar die heeft Samsung ondertussen wel onder de knie. Het startscherm toont alles wat met tv-kijken en streaming te maken heeft. Centraal in beeld vind je de laatst gespeelde bron en aanbevelingen (uit Samsung TV Plus). Onderaan staat een rij met favoriete apps die je naar voorkeur kunt ordenen en aanpassen. Je kunt ook live-tv en HDMI-ingangen in deze rij plaatsen. Scrol verder naar beneden en je vindt rijen met aanbevelingen per app. Verwijder je een app uit de rij met favorieten, dan verdwijnt ook de rij met aanbevelingen uit die app.

Naast een erg ruim app-aanbod ondersteunt deze Samsung ook AirPlay 2 en Google Cast. Via de pictogrammen links op het startscherm kun je naar Daily+ navigeren, waar je alle functies vindt die minder met tv-kijken te maken hebben. Denk aan SmartThings (de IoT-omgeving), Workspace (allerlei functies voor computergerelateerd werk op de televisie), Philips Hue, Samsung Food en Fitness-apps. De Art-sectie bespreken we verderop.

De afstandsbediening is de vertrouwde Samsung-remote, maar deze keer in het wit. Hij is klein en eenvoudig vormgegeven, met een ingebouwde oplaadbare batterij en een fotovoltaïsch paneel aan de achterkant. Leg je hem met dat paneel naar boven, dan laadt hij vanzelf op via omgevingslicht. Voor een snellere laadbeurt is er ook een usb-c-poort aanwezig. De toetsen voelen prettig aan en hebben een lichte, precieze aanslag. Door het beperkte aantal knoppen is de bediening snel te doorgronden. De instellingenknop linksboven opent niet alleen het instellingenmenu, maar ook de kleur- en nummertoetsen.

©Eric Beeckmans | ID.nl

Kunst in overvloed

Om de kunstfunctie waar te maken, biedt Samsung sinds de eerste generatie van The Frame een eigen kunst-app. Navigeer op het startscherm naar links en open daar de Art-sectie. Je krijgt toegang tot meer dan 3000 kunstwerken, afkomstig uit grote musea en uiteenlopende collecties, van klassieke meesters tot moderne kunst en fotografie. Toegang tot de volledige Art Store kost 4,99 euro per maand, al zijn de eerste drie maanden gratis. Wie niet wil betalen, kan gebruikmaken van het gratis aanbod Art Streams, met elke maand dertig nieuwe werken rond een thema. Daarnaast zijn er nog andere opties: zo kun je je eigen foto's tonen met behulp van vooraf gemaakte sjablonen. The Frame Pro functioneert op die manier als een fraai digitaal fotokader. Wie iets speelsers wil, kan kiezen voor AI-gegenereerde kunst: selecteer een aantal sleutelwoorden uit een vaste lijst en de tv genereert een passend beeld.

De SmartThings-app is daarbij een handige aanvulling, vooral om door de Art Store te bladeren. Je kunt sorteren op artiest, genre, medium, kleur, museum, thema of populariteit. Via de instellingen pas je bovendien het gedrag van de Art Mode aan. Zo kun je helderheid en kleurtemperatuur finetunen en instellen hoe de tv omgaat met de ingebouwde bewegings- en lichtsensor. De Art Mode schakelt automatisch uit wanneer er geen beweging wordt gedetecteerd of het licht wegvalt. Dat is zinvol, want de Art Mode verbruikt nog steeds stroom, doorgaans tussen de 60 en 90 watt.

Mat scherm oogt als papier

Een van de grootste troeven van The Frame Pro is het matte scherm. Dat heeft twee duidelijke voordelen. Allereerst heb je nauwelijks last van reflecties. Zwakke lichtbronnen verdwijnen bijna volledig en zelfs fel of direct licht wordt sterk verzacht en uitgesmeerd. Daardoor blijft het beeld goed zichtbaar in ruimtes waar gewone tv's snel hinder ondervinden. Daarnaast versterkt het matte scherm de kunstbeleving. Het beeld oogt minder als een helder, glimmend display en meer als papier, wat vooral bij klassieke kunst heel mooi werkt. Er is wel een keerzijde: een mat scherm drukt het contrast iets. En precies daar komen we uit bij het volgende punt.

©Samsung

Beeldkwaliteit

De meest opvallende verbetering van The Frame Pro is de overstap naar Neo QLED-achtergrondverlichting. In theorie levert dat niet alleen rijkere kleuren op dankzij de Quantum Dots, maar ook beter contrast door local dimming. In de praktijk blijkt die uitvoering echter beperkt: Samsung gebruikt edge-ledverlichting, waarbij de leds alleen langs de onderrand van het scherm zitten. De local dimming werkt daardoor alleen in 24 verticale kolommen. Dat is beduidend minder verfijnd dan echte full-array local dimming.

Het VA-paneel zelf heeft een behoorlijk eigen contrast van ongeveer 4.500:1. Maar omdat de dimming slechts in kolommen werkt, kan de tv dat contrast in testpatronen nauwelijks verbeteren. Dat zie je terug in films: de zwarte balken boven en onder het beeld blijven zichtbaar grijs, donkere scènes worden nooit echt diepzwart en heldere details – zoals sterren – kunnen plaatselijke halo's veroorzaken. Met andere woorden: op het gebied van contrast is de vooruitgang beperkt.

Op helderheid scoort de The Frame Pro wél merkbaar beter. In Filmmaker Mode (HDR) haalt hij een piek van 926 nits op een venster van 10% en ongeveer 697 nits op een volledig wit scherm. Dat is een forse stap vooruit ten opzichte van de vorige The Frame, die rond de 500 nits bleef hangen. De Quantum Dots leveren bovendien een breed kleurbereik van 94% P3. De kalibratie in Filmmaker Mode is over het algemeen uitstekend, al ogen sommige tinten wat te helder en verliezen ze daardoor nuance. Bij SDR presteert The Frame Pro eveneens goed, al kunnen rode tinten en huidkleuren soms wat flets overkomen. In zowel SDR als HDR blijft het zwartdetail wel netjes behouden. 

©Samsung

Zeer goede beeldverwerking, matige audio

The Frame Pro maakt gebruik van dezelfde rekenmodule als topmodel S95F: de NQ4 AI Gen3-processor. Die levert zichtbaar mooie resultaten, met goede deinterlacing, sterke ruisonderdrukking en nette upscaling. De bewegingsscherpte van het paneel zelf is echter wat beperkt, waardoor snelle voorwerpen soms een lichte dubbele rand krijgen. Motion interpolation werkt wel overtuigend; de processor grijpt snel en meestal correct in, zonder opvallende artefacten. De AI-modus kun je beter uitgeschakeld laten; die zorgt zelden voor een aantrekkelijk beeld.

Ondanks het slanke ontwerp heeft Samsung een 2.0.2-audiosysteem met 40 watt vermogen ingebouwd. Dat klinkt op papier aardig, maar in de praktijk ontbreekt vooral bas, waardoor muziek aan warmte en body verliest. De hoogtekanalen voegen weinig toe en het surround-effect blijft mager, zelfs met Dolby Atmos-bronnen. Voor dagelijks tv-kijken zijn de dialogen helder genoeg, maar wie ook muziek of films met impact wil horen, ontkomt eigenlijk niet aan een soundbar.

Conclusie

Als lifestyle-tv blijft The Frame Pro een aantrekkelijke keuze met een paar duidelijke troeven. Het matte scherm geeft kunst een overtuigende, bijna papieren uitstraling en houdt hinderlijke reflecties goed tegen. De draadloze One Connect Box maakt ophangen aan de muur bovendien bijzonder eenvoudig.

De stap vooruit ten opzichte van de gewone The Frame zit vooral in helderheid en kleurweergave. Het contrast blijft echter achter, en dat is jammer: een sterker zwartniveau had The Frame Pro echt naar een hoger niveau getild. Voor gamers is dit toestel ook niet ideaal: de draadloze verbinding zorgt voor merkbare input-lag. De micro-HDMI-poort op de tv zelf biedt wel een snellere optie, maar is minder praktisch.

De tv komt het best tot zijn recht met heldere beelden en kunstweergave. De kalibratie en beeldverwerking zijn uitstekend, en de Tizen-interface biedt een ruim app-aanbod, inclusief AirPlay 2 en Google Cast. Het prijskaartje blijft wel aan de hoge kant; je betaalt duidelijk extra voor de lifestyle-uitstraling.