ID.nl logo
Zekerheid & gemak

Kabinet: 'Politie en inlichtingsdiensten mogen 'zero days' gebruiken voor opsporing"

Het kabinet wil dat het mogelijk wordt om 'zero days' te gebruiken voor opsporings- en inlichtingendoeleinden. De politie en de AIVD moeten die kwetsbaarheden kunnen uitbuiten om in de computer van een verdachte te komen.

Dat schrijft het kabinet aan de Tweede Kamer. De brief wordt ondertekend door Klaas Dijkhoff van Veiligheid & Justitie, Plasterk van Binnenlandse Zaken, en Hennis-Plasschaert van Defensie.

De brief is een antwoord op vragen van de Kamerleden Astrid Oosenbrug (PvdA) en Kees Verhoeven (D66), en is een interpretatie van de Wet Computercriminaliteit III. Die is op dit moment in behandeling door de Tweede Kamer.
 

Zero days

Het kabinet zegt dat het mogelijk moet worden om 'zero days' te gebruiken om in de computers van verdachten te kijken.Zero days zijn kwetsbaarheden in software die nog niet bekend zijn bij de fabrikant, en die daarmee kunnen worden gebruikt om malafide code te injecten die onderdelen van een computersysteem kan afluisteren of overnemen.
 

In 'bepaalde gevallen' kan de politie zero days gebruiken voor opsporingen

Het kabinet stelt voorop dat 'veiligheid van computersystemen een voorwaarde zijn van een veilig internet', en dat het repareren van lekke software voor meer vertrouwen onder internetgebruikers zorgt. Toch wil het kabinet 'in bepaalde gevallen' criminelen kunnen vervolgen door zero-days in te zetten.

In het plan staat dat zowel opsporingsdiensten als de politie als inlichtingendiensten als de AIVD en de MIVD kwetsbaarheden mogen gebruiken om in te breken op de systemen van verdachten. Dat mag niet altijd: Inbreken mag alleen als er sprake is van 'een beperkt aantal ernstige strafbare feiten', en 'in het kader van de nationale veiligheid'.
 

Waarborgen

Iedere keer dat de politie een lek wil gebruiken, moet een onafhankelijke commissie afwegen of de beslissing geoorloofd is. In het geval van een politieonderzoek gaat de rechter-commisaris over zo'n beslissing, in het geval van inlichtingendiensten ziet de Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten (CTIVD) erop toe dat dat mag.

Bij het gebruiken van een zero day moet onder andere worden gekeken naar hoeveel gewone gebruikers de software heeft. Dat betekent dat lekken in bijvoorbeeld Windows zelf waarschijnlijk wel direct aan Microsoft worden doorgegeven.
 

Handelen in zero days

In de brief schrijft het kabinet ook dat het voornamelijk aan zero days wil komen door ze in te kopen, 'via internet'. Ook kunnen de politie en opsporingsdiensten zelf op zoek naar kwetsbaarheden.
 

Er is een levendige handel in zero days

De vraag blijft wat er moet gebeuren wanneer de politie zelf een kwetsbaarheid vindt. Veel grote techbedrijven hebben een responsible disclosure-beleid waarin staat hoe er moet worden omgegaan met gevonden kwetsbaarheden, bijvoorbeeld met een deadline waarop het lek gedicht moet zijn en een eventuele beloning voor de vinder. Als opsporingsdiensten zelf een lek vinden, wordt dat 'in beginsel' aangegeven bij het bedrijf.
 

Uitzonderingen

Er zijn echter uitzonderingen. Als de melding van een lek het onderzoek kan dwarsbomen, dan hoeft de politie dat niet bekend te maken. Bovendien hoeft dat ook niet als een systeem 'vrijwel alleen voor criminele doeleinden wordt gebruikt.'
 

Controversieel

Het kabinetsstandpunt is controversieel, omdat zero days worden gezien als 'achterdeur' waardoor niet alleen de politie maar ook andere criminelen of buitenlandse veiligheidsdiensten kunnen inbreken op systemen.

Dat staat haaks op het idee dat de overheid pleit voor een veilig internet, zegt onder andere digitale burgerrechtenorganisatie Bits of Freedom. Ook Kees Verhoeven, het D66-Kamerlid dat eerder al vragen stelde over zero days, vindt dat het kabinet "naïef is", omdat het voorstel achterdeurtjes openzet in computers en smartphones.

▼ Volgende artikel
Nieuw leiderschap voor de Assassin's Creed-franchise onthuld
Huis

Nieuw leiderschap voor de Assassin's Creed-franchise onthuld

Ubisoft heeft drie toevoegingen aan het leiderschapsteam aangekondigd dat de Assassin's Creed-franchise bestiert.

Het gaat om Martin Schelling, Jean Guesdon en François de Billy, zo schrijft Ubisoft. Daarbij zal Schelling aan het hoofd van de populaire openwereldfranchise staan en de algehele strategie en langetermijnvisie bepalen. Guesdon is hoofd van content en zal de algemene creatieve richting van de franchise bepalen. De Billy tot slot is het "hoofd van productie-uitmuntendheid" en zal de "productietaken en uitvoering" versterken.

Schelling werkt al sinds het in 2011 verschenen Revelations aan de Assassin's Creed-reeks, en was ook de producent van het geprezen vierde deel Black Flag. Hiervoor was hij de chief production officer van Ubisoft. Guesdon werkt al sinds 2007 aan Assassin's Creed en was de creative director van Assassin's Creed: Origins en Black Flag.

View post on X

Het drietal gaat de Assassin's Creed-franchise leiden bij Vantage Studios, de dochteronderneming van Ubisoft en Tencent waar sinds vorig jaar Assassin's Creed, Rainbow Six en Far Cry onder vallen. "De volgende weken zullen zij van hun huidige rollen beginnen bij het leiderschap van Assassin's Creed", zo meldt Ubisoft. Dat doen ze samen met Andrée-Anne Boisvert, de producent van Assassin's Creed cross-brand initiatieven, en Lionel Hiller, de vicepresident van VP Brand.

Ubisoft-ceo Yves Guillemot liet afgelopen week weten dat er meerdere nieuwe Assassin's Creed-games in ontwikkeling zijn, maar gaf verder geen details over wat fans te wachten staat. Wel is duidelijk dat het zowel om singleplayer- als multiplayerprojecten gaat. Er gaan al geruime tijd geruchten over mogelijke Assassin's Creed-games, waaronder een mogelijke remake van Black Flag die officieel nog altijd niet is onthuld.

▼ Volgende artikel
Al je bestanden veilig in de cloud: zo stel je OneDrive in als slimme back-up
© Andreas Prott - stock.adobe.com
Huis

Al je bestanden veilig in de cloud: zo stel je OneDrive in als slimme back-up

Een gecrashte laptop, gestolen smartphone of een defecte harde schijf of ssd: je persoonlijke en zakelijke bestanden zijn dan in één klap kwetsbaar. Met OneDrive kun je diezelfde bestanden automatisch in de cloud opslaan, synchroniseren tussen apparaten en als archief bewaren. In dit artikel lees je hoe je OneDrive inricht als betrouwbaar back-up- en archiefsysteem, hoe je Windows-instellingen meeneemt naar andere pc's en welke abonnementsvorm echt bij je past.

In dit artikel

je leest hoe je OneDrive instelt als slimme back-up voor je pc, hoe je belangrijke Windows-mappen automatisch laat meedraaien, hoe je instellingen tussen computers synchroniseert en hoe je OneDrive inzet als archief voor de langere termijn. Ook helpen we je bepalen welke OneDrive-variant past bij de hoeveelheid data die je bewaart.

Lees ook: Zo maak je met OneDrive een online fotoalbum voor heel de familie

Voordat je OneDrive serieus als back-up en archief gaat gebruiken, is het belangrijk dat je snapt wat de dienst precies doet en waar de grenzen liggen. OneDrive is in de kern een cloudopslagdienst: je bestanden worden via internet opgeslagen op Microsoft-servers, zodat je ze vanaf verschillende apparaten kunt openen, delen en bewerken. Zodra je OneDrive op je pc installeert en je aanmeldt met je Microsoft-account, verschijnt er een OneDrive-map in Verkenner. Alles wat je in die map bewaart, wordt gesynchroniseerd met de cloud en – als je dat ook zo hebt ingesteld – met andere apparaten waarop je hetzelfde account gebruikt. Synchroniseren betekent echter niet automatisch dat dit een echte back-up is voor alles: een bestand dat je per ongeluk verwijdert, verdwijnt ook van andere apparaten, al kun je het nog een tijd terughalen via de prullenbak en versiegeschiedenis. OneDrive maakt ook geen volledige systeemback-up van Windows zelf. Het is dus ideaal voor documenten, foto's, projectmappen en instellingen, maar niet voor een complete herstelkopie van je hele pc.

OneDrive is een geïntegreerd onderdeel van Windows 11.

OneDrive en Microsoft-account instellen

Om OneDrive als back-up- en archiefsysteem te gebruiken, heb je dus een Microsoft-account en de OneDrive-client op je pc nodig. Op Windows 10 en 11 is OneDrive standaard aanwezig; je vindt het pictogram als een wit of blauw wolkje in het systeemvak rechtsonder. Klik daarop en kies voor Aanmelden om in te loggen met je Microsoft-account. Heb je nog geen account, dan maak je er in dit venster eenvoudig één aan. Na het aanmelden kies je in een wizard waar je de OneDrive-map op je pc wilt plaatsen en welke mappen in eerste instantie moeten synchroniseren. Alles wat je straks in deze OneDrive-map bewaart, wordt automatisch geüpload. Standaard krijg je 5 GB gratis opslag en via Microsoft 365 Basic, Personal of Family breid je dat uit tot respectievelijk 100 GB, 1 TB of 6 TB in totaal.

Het is verstandig nu al kort uit te rekenen hoeveel ruimte je nodig hebt: tel de grootte van je mappen Documenten, Afbeeldingen, Video's en belangrijke projectmappen bij elkaar op in Verkenner en houd een stevige marge aan. Zo voorkom je dat je later halsoverkop moet opschonen. Maar hoe werkt het allemaal in de praktijk? We laten je zien hoe je speciale Windows-mappen, zoals Bureaublad en Documenten, automatisch kunt back-uppen naar OneDrive.

De initiële installatie en configuratie van de OneDrive-app.
Back-up versus synchronisatie

Wie OneDrive als back-up gebruikt, overschat soms onbewust wat er precies gebeurt. Synchronisatie betekent dat OneDrive jouw bestanden tussen verschillende locaties gelijk houdt. Verwijder je een bestand in de gesynchroniseerde OneDrive-map, dan verdwijnt het ook in de cloud en op andere apparaten. Wel is het zo dat je de in OneDrive verwijderde items een tijd lang kunt terughalen uit de prullenbak en vaak oudere versies van bestanden herstellen via versiegeschiedenis, maar dat is tijdsgebonden en niet bedoeld als eeuwig vangnet. Een klassieke back-up daarentegen maakt een momentopname die daarna niet vanzelf verandert. Denk aan een periodieke kopie op een externe schijf of een NAS, waarop een bestand gewoon blijft bestaan, zelfs als je het op je pc verwijdert. OneDrive zit daar tussenin: het biedt synchronisatie met extra veiligheidslagen zoals versiegeschiedenis en ransomwarebescherming bij sommige Microsoft 365-abonnementen, maar het vervangt geen volledige meertrapsstrategie met bijvoorbeeld ook een lokale back-up. In de rest van dit artikel behandelen we OneDrive daarom als primaire online kopie van je werk- en privébestanden, maar raden we je aan die later aan te vullen met minstens één extra, onafhankelijke back-uplaag.

Bureaublad, documenten en afbeeldingen

Nu je OneDrive-map klaarstaat, kun je de belangrijkste Windows-mappen automatisch laten beschermen. Microsoft noemt dit de back-up van pc-mappen; technisch is dit een slimme omleiding waardoor mappen als Bureaublad, Documenten en Afbeeldingen voortaan fysiek in je OneDrive-opslag staan. Klik in Windows in het systeemvak op het OneDrive-wolkje, kies Instellingen, ga naar het tabblad Synchroniseren en back-up maken en klik op de knop Back-up beheren. Als het goed is zie je nu de mappen Desktop, Documenten en Afbeeldingen. Schakel per map het schuifje in om de back-up te activeren en bevestig met Wijzigingen opslaan. OneDrive verplaatst de inhoud van die mappen naar de bijbehorende locaties binnen je OneDrive-map en synchroniseert voortaan alle wijzigingen. De mappen die verwijzen naar Desktop, Documenten en Afbeeldingen worden dan uiteindelijk symbolische links naar de OneDrive-locaties en vanaf nu maakt OneDrive doorlopend een online kopie van je meest gebruikte mappen.

Hier geef je aan of je alles op de desktop en in de mappen Documenten en Afbeeldingen naar OneDrive wilt opslaan.

Windows-instellingen en apps synchroniseren tussen pc's

Een van de prettige voordelen van OneDrive is dat naast het maken van back-ups van fysieke bestanden ook instellingen van Windows 11 zelf worden opgeslagen. In Windows 11 gebeurt dat via de Windows Back-up en je Microsoft-account. Open het menu Start, klik op Instellingen, ga naar Accounts en kies Windows back-up. Hier zie je onder meer opties om je OneDrive-maplocaties, bureaubladindeling en bepaalde app-instellingen in de cloud te bewaren. Belangrijk is de sectie waarin je aangeeft dat Windows je voorkeuren moet onthouden. Onder Mijn voorkeuren onthouden kun je categorieën zoals personalisatie (thema, achtergrond), taalinstellingen, toegankelijkheidsopties, geluidsschema's en andere Windows-instellingen laten back-uppen. Log je in op een andere Windows-computer met hetzelfde account, en is OneDrive actief, dan worden de instellingen die je op de ene computer hebt opgeslagen, op de andere computer toegepast.

Hier geef je aan welke instellingen van Windows zelf geback-upt moeten worden.
Welke Windows-instellingen worden in de cloud bewaard?

Windows 11 leunt steeds zwaarder op je Microsoft-account en OneDrive om persoonlijke voorkeuren tussen apparaten te synchroniseren. In de Windows Back-up-omgeving, te vinden via Instellingen / Accounts / Windows back-up, geef je aan welke soorten instellingen mogen worden meegenomen. Niet alles wordt gesynchroniseerd; driverinstellingen, zware programma's en specialistische tools moet je zelf opnieuw installeren en configureren. Browsers zoals Microsoft Edge en andere Microsoft 365-apps hebben daarnaast hun eigen synchronisatielagen, zodra je je daar met hetzelfde account aanmeldt. Zo ontstaat een gelaagd geheel: OneDrive voor bestanden, Windows Back-up voor besturingssysteemvoorkeuren en app-specifieke sync voor bijvoorbeeld je browser. Het voordeel is dat een nieuwe pc daardoor in korte tijd heel vertrouwd aanvoelt, zeker als je de stappen uit de hoofdtekst netjes doorloopt. Het nadeel is dat je soms even moet zoeken waar een bepaalde instelling precies wordt bewaard, maar in de praktijk wen je daar snel aan.

OneDrive als langetermijnarchief inrichten

Nu je OneDrive werkend hebt, kun je het als een makkelijk te raadplegen archief voor de langere termijn gebruiken. Hierdoor kun je dan niet alleen je actuele werk bewaren, maar ook afgeronde projecten en oude jaargangen van documenten en foto's gestructureerd opslaan. Maak in je OneDrive-hoofdmap bijvoorbeeld een map '_Archief' en daarbinnen submappen per jaar of per thema, zoals '2023_Foto', '2024_Projecten' of 'Administratie_oud'. Verplaats afgeronde dossiers vanuit de actieve projectmappen naar deze archiefstructuur. Omdat alles in OneDrive staat, blijft het online beschikbaar. Maar met Files On-Demand in Windows 10 en 11 kun je instellen dat oudere archiefbestanden alleen in de cloud blijven en niet standaard schijfruimte innemen. Klik met de rechtermuisknop op een archiefmap, kies Ruimte vrijmaken zodat Windows het lokale exemplaar verwijdert en alleen nog een cloud-pictogram toont. Open je het bestand later, dan wordt het weer tijdelijk gedownload.

Met de optie Ruimte vrijmaken worden bestanden van je eigen computer verwijderd, maar blijven ze nog wel online en op andere apparaten beschikbaar.

Kies de juiste OneDrive-variant

Hoe verder je OneDrive als back-up en archief gebruikt, hoe belangrijker voldoende opslagruimte wordt. Met een gratis Microsoft-account krijg je 5 GB cloudopslag, gedeeld tussen OneDrive, sommige Outlook.com-gegevens en Microsoft 365-apps. Dat is genoeg voor wat documenten en een redelijke fotocollectie, maar voor een volledige pc-back-up plus archief is het meestal te krap. Microsoft 365 Basic geeft je 100 GB opslag zonder desktop-apps van Office; Microsoft 365 Personal biedt 1 TB opslag voor één gebruiker, terwijl Microsoft 365 Family tot 6 TB levert: maximaal zes personen krijgen ieder 1 TB. Heb je al een Personal- of Family-abonnement, dan kun je daar per account nog tot 10 TB extra opslag bovenop kopen. Meer informatie over de meest up-to-date prijzen vind je hier.

Denk praktisch: een gemiddelde mix van documenten, foto's en enkele video's past voor de meeste mensen jarenlang in 1 TB, zeker als je archiefbestanden die je zelden nodig hebt, lokaal of op een NAS of externe harde schijf zet. Ontwikkel je veel video's of werk je met grote datasets, dan is OneDrive vooral je werkruimte en schakel je een aanvullende opslagoplossing in voor ruwe bestanden. Met je abonnement op orde kun je in de volgende stap ontspannen focussen op hoe je dagelijks met gesynchroniseerde bestanden werkt.

OneDrive combineren met een externe schijf

Hoewel OneDrive krachtige mogelijkheden biedt, blijft één principe uit de back-upwereld verstandig: de 3-2-1-regel. Bewaar minstens drie kopieën van belangrijke data, op twee verschillende soorten media, waarvan één buiten je eigen locatie. In deze context is OneDrive je externe locatie, terwijl je pc de eerste kopie heeft. Voeg daar een derde laag aan toe door regelmatig een lokale back-up naar een externe schijf te maken. In Windows kan dat bijvoorbeeld met Bestandsgeschiedenis of met de nieuwere Windows Back-up-app, waarmee je naar een externe schijf of netwerkopslag schrijft. Het voordeel is dat je bij een internetstoring of een grote cloudstoring nog steeds een recente kopie in huis hebt. Andersom dekt OneDrive je bij brand, diefstal of een defecte schijf, waar een lokale back-up alleen niet voldoende zou zijn. Door OneDrive als primaire, altijd-aan kopie te gebruiken en een externe schijf als periodieke momentopname te gebruiken, combineer je het beste van twee werelden. Zeker voor kleine organisaties en zelfstandigen is dit een betaalbare manier om professionele back-uppraktijken toe te passen zonder dure infrastructuur.

Dagelijks werken met gesynchroniseerde bestanden

Als je OneDrive eenmaal hebt ingericht, wordt het pas echt krachtig als je er dagelijks vanzelf mee werkt. Het uitgangspunt is simpel: sla je documenten standaard op in de OneDrive-map, niet ergens los op je C-schijf. In Word, Excel of een andere applicatie kies je bij Opslaan als of Bladeren bewust de OneDrive-locatie en eventueel een specifieke project- of archiefmap. Op die manier worden nieuwe bestanden direct geback-upt en gesynchroniseerd. Met Files On-Demand zie je in Verkenner bij elk bestand een statusicoon: volledig lokaal beschikbaar, alleen online of tijdelijk gedownload. Heb je weinig schijfruimte, stel OneDrive dan via Instellingen en Synchronisatie en back-up zo in dat alleen vaak gebruikte mappen standaard offline worden bewaard. Werk je op een laptop zonder constante internetverbinding, dan kun je belangrijke projectmappen juist als Altijd bewaren op dit apparaat markeren via het contextmenu, zodat je daar ook offline bij kunt. Zodra je weer online bent, synchroniseert OneDrive de wijzigingen automatisch. Dankzij deze werkwijze zijn je actuele bestanden altijd onderdeel van je back-up, wat de laatste stap – controle en noodherstel – een stuk betrouwbaarder maakt.

Met de optie Altijd bewaren op dit apparaat blijft het gedownloade bestand op de schijf staan, ook wanneer het op een andere computer wordt bewerkt.

Onderhoud, controle en noodgevallen

Een back-up- en archiefsysteem is nooit helemaal klaar; af en toe onderhoud voorkomt problemen op een slecht moment. Kijk regelmatig in het OneDrive-pictogram of de status 'Up to date' aangeeft en of er geen foutmeldingen over conflicten of onvoldoende opslag verschijnen. Via OneDrive op het web kun je onder Settings en Storage zien hoeveel ruimte je verbruikt en welke mappen of bestandstypen de meeste ruimte innemen. Ruim bijvoorbeeld oude, grote downloadbestanden op die geen archiefwaarde hebben. In geval van nood – denk aan per ongeluk verwijderen of overschrijven – kun je in de webinterface naar de prullenbak gaan om bestanden terug te zetten, of in de versiegeschiedenis van een document een oudere staat herstellen. Bij Microsoft 365-abonnementen biedt OneDrive bovendien bescherming tegen ransomware-aanvallen: je krijgt dan hulp bij het grootschalig terugzetten van bestanden naar een gezond tijdstip. Door deze controles in te bedden in je maandelijkse routine, zorg je dat je back-upstrategie blijft kloppen met hoe je echt werkt. Daarmee is de cirkel rond en ben je klaar om je persoonlijke data structureel beter te beschermen.