ID.nl logo
Windows veiliger met deze praktische tips
© Reshift Digital
Huis

Windows veiliger met deze praktische tips

Bij elke grote Windows-versie schroeft Microsoft de beveiliging nog wat op en het bedrijf pusht ook frequent de nodige beveiligingsupdates. Toch blijf je ook als eindgebruiker verantwoordelijk voor de veiligheid van je systeem. We geven je 20 praktische tips om Windows veiliger te maken.

Bij het woord ‘afschermen’ denk je wellicht meteen aan hackers en malware en dat is niet meer dan terecht. Bij een goed deel van onze tips houden we dan ook precies deze bedreigingen in het achterhoofd. Maar je systeem afschermen betekent ook beveiligen tegen (mede)gebruikers die het misschien niet zo goed voorhebben met je (data). 

Ook dit aspect krijgt een plaats in ons beveiligingsverhaal. We baseren ons op Windows 11, maar veel tips gelden net zo goed voor Windows 10.

Standaardaccount 

Als malware je systeem weet binnen te dringen, doet die dat automatisch met de machtigingen van de aangemelde gebruiker. Ben je ingelogd als administrator, dan geeft dat meteen meer mogelijkheden aan die ongenode software. Daarom doe je er goed aan je voor dagelijks gebruik aan te melden met een standaardaccount. 

Een nieuw account aanmaken kan via Instellingen / Accounts / Gezin en andere gebruikers / Account toevoegen. Het accounttype omschakelen doe je hier door de gebruiker te selecteren en op Accounttype wijzigen te klikken.

Lees ook:Malware op je pc? Dit zijn enkele signalen

©PXimport

Gebruikersaccountbeheer 

Het is wel zo dat je ook aangemeld als administrator niet zomaar alles kunt doen. Een voorbeeld: wanneer je een bestand in een map als \Windows of \Program Files wilt bewaren, lukt dat niet zonder meer. Het lukt wel wanneer je de betreffende applicatie bewust hebt opgestart via Als administrator uitvoeren. Achter deze beveiliging schuilt het ingebouwde gebruikersaccountbeheer oftewel UAC. Je beheert dit als volgt. 

Open Configuratiescherm in het startmenu en kies Gebruikersaccounts (2x) / Instellingen voor Gebruikersaccountbeheer wijzigen. Standaard staat de beveiliging op het tweede hoogste niveau, maar eventueel stel je deze in op het hoogste niveau.

©PXimport

Schermbeveiliging 

Om te vermijden dat anderen snel op je toestel rondneuzen zodra je weg bent, schakel je best schermbeveiliging in. Dat regel je via Instellingen / Persoonlijke instellingen / Vergrendelingsscherm / Schermbeveiliging.

Kies een geschikt exemplaar en stel de wachttijd in op bijvoorbeeld 10 minuten. Plaats een vinkje bij Aanmeldingsscherm weergeven bij hervatten en bevestig met OK.

Versleutel je bestanden

Acht je het niet uitgesloten dat iemand je pc met een live usb-stick opstart en zo tot bij je gegevensbestanden kan komen, dan kun je overwegen om je data in een versleutelde map te bewaren. Dat kan met VeraCrypt (www.veracrypt.fr; ook voor Windows Home). Installeer de gratis tool en start die op. Klik op Volume aanmaken en kies Een versleutelde bestandscontainer aanmaken

Kies voor een Standaard VeraCrypt-volume en verwijs naar een nog niet bestaand bestand. Stel de gewenste volumegrootte in en vul een wachtwoord in (2x). Klik op Formatteren. Terug in het hoofdvenster klik je op Bestand selecteren en verwijs je naar het volumebestand. Selecteer een vrije stationsletter en klik op Koppelen. Zodra je het wachtwoord hebt ingevuld, is je versleutelde station gebruiksklaar.

Tip: Bestel ook de cursus Veilig met Encryptie!

©PXimport

Windows-updates

Microsoft doet er alles aan om Windows-updates automatisch te laten downloaden en installeren, maar je kunt op elk moment ook zelf naar updates laten zoeken. Open Instellingen / Windows Update en klik op Naar updates zoeken. Klik tevens op Geavanceerde opties en schakel bij voorkeur ook Updates voor andere Microsoft-producten ontvangen in. 

Open hier ook de rubriek Gebruikstijden. Zet Gebruikstijden instellen op Handmatig als je zelf de tijdstippen wilt bepalen waarbinnen het systeem niet zomaar mag herstarten voor het uitvoeren van de updates.

Patch my PC 

Het is ook belangrijk je applicaties up-to-date te houden gezien deze eveneens veiligheidslekken kunnen bevatten. Het gratis Patch My PC kan je daarbij helpen. Deze app controleert de up-to-date-status van zo’n driehonderd bekende applicaties, via een ingebouwde Scheduler

We raden je aan bij Options de items Create Restore Point Pre-update en Auto Close Apps Before Update in te schakelen en bij Download In The Following Language When Available je voorkeurstaal te selecteren (Dutch wellicht).

©PXimport

Overtollige apps verwijderen

Overtollige software is nergens goed voor: het is alleen maar ballast voor je schijf en voor je systeem. Bovendien is elke gestarte app alweer een potentiële aanvalsvector of veiligheidslek. Verwijder dus alle ongebruikte programma’s. 

Het gratis Iobit Uninstallerlaat je niet alleen toe meerdere toepassingen tegelijk te de-installeren, de verwijdering gebeurt vaak ook grondiger dan vanuit Windows. Start tevens het ingebouwde taakbeheer op via Ctrl+Shift+Esc, open het tabblad Opstarten, rechtsklik op apps die je liever niet automatisch mee laat opstarten en kies Uitschakelen.

Lees ook:Bloatware verwijderen met gratis software

©PXimport

Overtollige services 

Ook overtollige services schakel je beter uit, gezien die systeembronnen afsnoepen en een toegangspoort kunnen verschaffen aan hackers en malware. Ook dit kan in eerste instantie vanuit het taakbeheer, op het tabblad Services. Rechtsklik op een overbodige services en kies Stoppen. De kans is wel groot dat die een volgende keer weer actief is. 

In dit geval kies je beter Services openen (of je drukt op Windows-toets+R en je voert services.msc uit), waarna je met rechts op de gewraakte service klikt, Eigenschappen kiest en het opstarttype op Uitgeschakeld instelt. Schakel echter nooit lukraak een service uit!

CFA instellen

Ransomware blijft helaas de kop opsteken en dus is extra beveiliging wellicht aangewezen. Ga hiervoor naar Instellingen / Privacy en beveiliging / Virus- en bedreigingsbeveiliging en klik op Bescherming tegen ransomware beheren, waar je Controlled folder access inschakelt. 

In principe kunnen nu alleen vertrouwde processen nog tot bij de data die zich in de rubriek Beschermde mappen bevinden. Je kunt hier ook zelf mappen aan toevoegen en weer verwijderen. Met Een app toestaan via Controlled Folder Access kun je toepassingen je fiat geven de beschermde data alsnog te benaderen.

AppCheck 

De kans is reëel dat je af en toe valse positieven krijgt wanneer je CFA inschakelt. In dit geval installeer je wellicht beter (ook) de externe antiransomware-app AppCheck. Na een eenvoudige installatie heb je hier geen omkijken naar. De tool blijft op de achtergrond actief en treedt proactief op. 

Je checkt gewoon even of de drie beveiligingsfuncties zijn ingeschakeld (Real-Time, Exploit en MBR). Gevorderde gebruikers kunnen met de ransomware-simulator KnowBe4 de effectiviteit van de tool controleren. 

©PXimport

SSRP 

Wil je vermijden dat gebruikers of malware niet-geautoriseerde toepassingen starten, dan kun je eventueel Simple Software Restriction Policy installeren. Start de tool na installatie en een herstart. Zodra je de knop Lock indrukt kun je in principe geen toepassingen meer opstarten, behalve vanuit de reguliere installatiepaden \Program Files en \Program Files (x86)

Druk op Unlock om deze beveiliging gedurende 30 minuten uit te schakelen. Klik op Configure en wijzig eventueel het aantal minuten in UnlockTimeout=30. Interessant is ook de rubriek LimitedAps: toepassingen die je hier opneemt, starten met beperkte machtigingen waarna ze alleen nog data in een profielmap kunnen bewaren.

Antivirus 

Een degelijke antivirustool mag op geen enkele pc ontbreken. Gelukkig heeft Windows hiervoor al een prima app in huis: Microsoft Defender Antivirus. Ga naar Instellingen / Privacy en beveiliging / Windows-beveiliging / Virus- en bedreigingsbeveiliging en kies Instellingen beheren. Zorg dat Realtime-beveiliging is ingeschakeld en bij voorkeur ook Cloudbeveiliging - tenzij je een externe antivirustool hebt geïnstalleerd die de touwtjes in handen neemt.

 Overigens doe je er altijd goed aan software die je downloadt ter controle te uploaden naar www.virustotal.com of https://virusscan.jotti.org voor je ermee aan de slag gaat.

In een eerder artikel gingen we al in op de beste antivirus-software van het moment.

Offline-scan 

Het kan gebeuren dat malware zich al het geheugen heeft weten te nestelen en in zo’n situatie is geen enkele virusscanner nog betrouwbaar. In dit geval doe je er beter aan je pc met een live bootstick op te starten, zodat Windows (en de malware) geen kans krijgt te booten. Op www.kwikr.nl/virustools vind je een dozijn van zulke tools, maar er is ook een makkelijker oplossing. 

Open opnieuw Windows-beveiliging / Virus- en bedreigingsbeveiliging, klik op Scanopties, selecteer Microsoft Defender Offline-scan en bevestig met Nu scannen. Je systeem wordt hiervoor opnieuw gestart.

©PXimport

Autoplay en extensies 

Twee kleine instellingen kunnen ook mee helpen malware-infecties te voorkomen. Voor de eerste ga je naar Instellingen en kies je Bluetooth en apparaten / Automatisch afspelen. Deze functie schakel je bij voorkeur uit of hooguit kies je hier Geen actie ondernemen. Verder stel je de Verkenner best zo in dat je altijd de bestandsextensies te zien krijgt zodat je je niet laat misleiden door malafide bestanden (bijvoorbeeld onschuldig.txt.exe). 

Start de Verkenner, open het menu Weergeven, selecteer nogmaals Weergeven en zet een vinkje bij Bestandsnaamextensies.

DefenderUI 

Windows-beveiliging (Defender) heeft nog wel andere beveiligingen in huis, maar vanuit Instellingen zijn die niet makkelijk bereikbaar. Eventueel installeer je het gratis DefenderUI. Bij de eerste keer starten kies je een beveiligingsprofiel. Standaard is dit Aanbevolen, maar er is ook Standaard (de instellingen van een verse Windows-installatie) en de strikter modi Interactieve en Agressief

Je kunt de opties ook zelf nog aanpassen op de tabbladen Basis, Geavanceerd, ASR Regels en DefenderGuard. Kies vervolgens Aangepast profiel en bewaar je voorkeuren via het diskette-icoon. Lees hier meer over DefenderUI.

©PXimport

Sandboxie Plus 

Een nieuw programma scan je natuurlijk op potentiële malware, maar je kunt die eventueel ook eerst in een gevirtualiseerde omgeving testen. Dat kan in een heuse virtuele machine, bijvoorbeeld met VirtualBox, maar het kan ook met Windows Sandbox. Helaas zit deze functie alleen in Windows Pro en hoger.

Een degelijk alternatief is het gratis Sandboxie Plus. Heel in het kort gaat dit als volgt. Installeer de tool en start deze. Klik met rechts op DefaultBox, kies Uitvoeren en selecteer een optie als Programma uitvoeren of Uitvoeren vanaf startmenu. Een gele rand rond het applicatievenster geeft aan dat de toepassing gevirtualiseerd draait en dus is afgeschermd van je fysieke omgeving.

©PXimport

Netwerkprofiel 

In een thuissituatie zijn in Windows twee netwerkprofielen beschikbaar. Een openbaar netwerk is veiliger omdat Windows er dan van uitgaat dat je je op een openbare plaats bevindt, zoals een hotspot, en automatisch enkele beveiligingen en firewallregels inschakelt. Een particulier netwerk is iets minder veilig, maar is wel aangewezen wanneer andere computers je pc in je netwerk moeten kunnen vinden, wanneer je bestanden binnen je netwerk wilt delen of als op je pc een gedeelde printer is aangesloten.

Je kunt hoe dan ook op elk moment overschakelen naar een ander netwerkprofiel. Ga hiervoor naar Instellingen / Netwerk en internet. Voor een bekabelde verbinding klik je op Ethernet en selecteer je Openbaar (aanbevolen) of Privé. Voor een wifi-connectie klik je op Wi-Fi, open je Bekende netwerken beheren, klik je op het verbonden netwerk en pas je ook hier het profiel aan.

Veilige browser 

Je browser is je poort naar het internet en die wil je dus zo veilig mogelijk instellen. Zowat elke moderne browser heeft daarvoor een specifieke rubriek binnen Instellingen. In Chrome en Firefox is dit Privacy en beveiliging, in Edge is dit vooral Privacy, zoeken en services. Hoe strikter je de beveiliging instelt, hoe meer kans helaas op storende blokkeringen. Je zult zelf moeten ondervinden hoe ver je hier in wilt gaan.

Lees ook:Meer online privacy? Pas deze browser-instellingen aan

©PXimport

 Versleuteld DNS 

Wanneer je een webadres intikt raadpleegt je browser (of een andere applicatie) een zogeheten dns-server voor het bijbehorende ip-adres. Helaas is dit dns-verkeer standaard niet versleuteld zodat de dns-serverbeheerder in principe kan zien waar je naartoe surft. Dit kun je (ook in Windows zelf) aanpassen. 

Ga naar Instellingen / Netwerk en internet. Kies Ethernet of Wi-Fi, gevolgd door Hardware-eigenschappen en klik op Bewerken bij DNS-server toewijzing wanneer die op Automatisch (DHCP) staat ingesteld, zodat je die Handmatig kunt instellen. 

Schakel IPv4 in en vul bij Voorkeurs-DNS en bij Alternatieve DNS het ip-adres van een server in die secure DNS ondersteunt: 8.8.8.8 en 8.8.4.4 (Google), 1.1.1.1 en 1.0.0.1 (Cloudflare) of 9.9.9.9 en 9.9.9.11 (Quad 9).

©PXimport

Systeemkopie 

Wanneer je tenslotte je systeem goed hebt afgeschermd, is de kans klein(er) dat je het slachtoffer wordt van malware, hackers of medegebruikers. Maar je weet natuurlijk nooit en bovendien kan er zich ook altijd een hardware-malfunctie voordoen. Regelmatig systeemback-ups maken blijft dus erg belangrijk. Met een gratis tool als EaseUS ToDo Backup Free kost je dat weinig moeite. 

Naast afzonderlijke mappen kun je hier ook een schijf of partitie back-uppen, waarna een ingebouwde taakplanner ervoor zorgt dat alleen nieuwe of gewijzigde data aan je back-up worden toegevoegd. Je kunt je back-up bovendien als een virtuele schijf koppelen via Tools / Mount/Unmount, zodat ook selectief dataherstel mogelijk wordt.

EaseUS ToDo is zeker niet de enige in zijn soort. Lees ook ons artikel over beste back-up-programma's.

▼ Volgende artikel
Europese Commissie: TikTok is te verslavend
Huis

Europese Commissie: TikTok is te verslavend

De Europese Commissie claimt dat het socialmediaplatform TikTok te verslavend is, en wil dan ook dat het oneindig kunnen scrollen in de app onmogelijk wordt.

Volgens de Europese Commissie verbreekt TikTok daarmee de Digital Services Act (DSA). Naast oneindig kunnen scrollen worden ook sommige pushnotificaties en autoplay als boosdoeners gezien.

Doomscrollen

De Commissie haalt specifiek oneindig scrollen aan als een gevaarlijk onderdeel van de app. De Commissie meent dat dit gebruikers in een soort trance brengt door dwangmatig gedrag - in feite waar de populaire term 'doomscrollen' op slaat.

De Commissie heeft echter nog geen bindend oordeel uitgebracht. Zo mag ByteDance, het bedrijf achter TikTok, zichzelf eerst verantwoorden. Ook gaat de Commissie eerst advies vragen aan de Europese Raad, om specifiek te zijn een adviesgroep hierbinnen die over digitale diensten gaat. Mocht de Europese Raad het eens zijn met de Commissie, dan moet TikTok in Europa mogelijk onderdelen van het socialmediaplatform aanpassen. Gebeurt dat niet, dan kan ByteDance forse boetes ontvangen.

Social media onder het vergrootglas

Social media - waaronder TikTok - ligt de laatste tijd toch steeds vaker onder een vergrootglas. In Australië bijvoorbeeld is social media sinds enige tijd verboden voor kinderen, en Spanje kondigde eerder deze week aan soortgelijke maatregelen te nemen.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Review Teufel Cinebar 22 – Zeer vol tv-geluid voor middelgrote kamers
© Teufel
Huis

Review Teufel Cinebar 22 – Zeer vol tv-geluid voor middelgrote kamers

Tegenwoordig brengt zo'n beetje elk gerespecteerd audiomerk soundbars inclusief subwoofers op de markt. Toch slaagt het Duitse Teufel om zich van de massa te onderscheiden. De bijgesloten basspeaker van de nieuwe Cinebar 22 is namelijk verrassend slank. Hierdoor kun je hem makkelijk naast een televisiemeubel of onder een loungebank kwijt. In de soundbar zelf zitten nog eens acht actieve audiodrivers. Dat belooft wat!

Fantastisch
Conclusie

De Teufel Cinebar 22 is een aanwinst voor elke kleine tot middelgrote kamer. Je krijgt deze soundbar/subwoofer-combinatie in enkele minuten aan de praat, waarna je luistert naar een vol televisiegeluid met ruimtelijke effecten. Overige pluspunten zijn de duidelijke afstandsbediening en het Nederlandstalige display. Houd wel rekening met een behoorlijke adviesprijs van zo'n zeshonderd euro.

Plus- en minpunten
  • Slanke draadloze subwoofer
  • Snelle configuratie
  • Nederlandstalig display
  • Veel ingangen
  • Simpele bediening
  • Audio-instellingen aanpassen
  • Stemmen versterken via spraakmodus
  • Uitstekende geluidskwaliteit
  • Duidelijke audio-effecten
  • Stevige bas
  • Behoorlijk prijzig
  • Maar vier antislipvoetjes bijgesloten
  • Geen HDMI-kabel inbegrepen
  • Geen hoogtekanalen voor Dolby Atmos-geluid
CategorieSpecificatie
Vermogen175 watt (soundbar), 60 watt (subwoofer)
Actieve audiodrivers2× fullrange, 3× tweeters, 2× midrange, 1× bas (woofer)
Connectiviteit2× HDMI, s/pdif (optisch), usb (alleen service), 3,5mm-audiojack, tulp, bluetooth 5.3
SurroundformatenDolby Atmos, Dolby Digital, DTS, DTS:X
Extra’sAfstandsbediening
Afmetingen100 × 7,8 × 14,7 cm (soundbar), 12 × 42 × 42× cm (subwoofer)

Teufel ontwikkelde zijn Cinebar 22 voor een brede doelgroep. Deze soundbar is namelijk een meter lang, zodat hij goed matcht met een middelgrote tot grote televisie. Je kunt de behuizing op een meubel neerzetten of hem aan de wand schroeven. Voor woonkamers met beperkte ruimte is de bijgesloten subwoofer van slechts twaalf centimeter breed ideaal. Heb je naast de televisiemeubel alsnog geen plek, dan schuif je de basspeaker gewoon onder de bank. Je kunt de subwoofer namelijk zowel staand als liggend positioneren. Denk vooraf goed na over de locatie, want je kunt de vier meegeleverde antislipvoetjes maar op één zijde plakken.

©Maikel Dijkhuizen

De inhoud van twee productdozen.

Soundbar aansluiten

De soundbar heeft een stevige kunststof behuizing met aan de rechterkant een klein dimbaar display. Hierop bekijk je onder meer de actieve bron en het volumeniveau. Verder bevindt zich bovenop een compact bedieningspaneel met touchknoppen. De subwoofer bestaat uit een MDF-klankkast. Beide componenten communiceren draadloos met elkaar. Het aansluiten van de Cinebar 22 stelt weinig voor. Verbind de twee apparaten met netstroom en koppel de soundbar via HDMI aan een televisie. Een klein kritiekpuntje is dat Teufel geen HDMI-kabel meelevert. Gezien de adviesprijs van bijna zeshonderd euro hoort zo'n snoertje er naar onze mening gewoon bij.

Je geeft met een schuifknopje aan de achterkant van de subwoofer aan hoe de basspeaker is opgesteld, namelijk vrijstaand, in een hoek of liggend. Zodra je beide apparaten eenmaal hebt ingeschakeld, kies je op het display de Nederlandse taal. In de volgende stap koppel je de subwoofer aan de soundbar door op de pairing-knop te drukken. Dat gaat erg snel, want luttele seconden later hoor je tv-geluid.

Handig is dat je achterop ook nog verschillende audiovisuele bronnen kunt aansluiten, zoals een cd-speler, gameconsole of tv-ontvanger. Gebruik hiervoor bijvoorbeeld de tweede HDMI-poort, optische ingang of analoge tulpaansluitingen. De Cinebar 22 vervult daarmee min of meer de rol van klassieke receiver. Abonnees van Spotify of een andere online muziekdienst kunnen draadloos naar albums, afspeellijsten en podcasts luisteren. Verbind hiervoor een smartphone of tablet met bluetooth.

©Maikel Dijkhuizen

Volg voor de configuratie de aanwijzingen op het Nederlandstalige display.

©Maikel Dijkhuizen

Je selecteert op de achterzijde van de subwoofer de juiste basspeaker-opstelling.

Ruimtelijk geluid

In tegenstelling tot veel andere soundbars is er geen bijbehorende app. Geen punt, want de duidelijke afstandsbediening voldoet prima. De bediening werkt kinderlijk eenvoudig. Kies TV, HDMI, OPT, AUX of bluetooth als bron en leun lekker achterover. Audiopuristen passen met aparte knopjes de niveaus voor de lage en hoge tonen aan. Verder heeft de Cinebar 22 voorgeprogrammeerde modi voor muziek, spraak en nacht. Vanuit het menu zet je uiteenlopende (geavanceerde) audio-instellingen eventueel nog verder naar je hand.

Alles leuk en aardig, maar uiteindelijk draait het natuurlijk om de geluidskwaliteit. Die is kortweg uitstekend. Het is bewonderingswaardig wat een vol geluid deze soundbar/subwoofer-combinatie kan produceren. Dit audiosysteem heeft ook nog eens veel power, want het volume kan behoorlijk luid. Dankzij twee zijwaarts gerichte audiodrivers schieten surroundeffecten van links naar rechts en vice versa. Via een aparte toets op de afstandsbediening kun je deze effecten nog wat versterken.

De subwoofer doet zijn werk naar behoren, want bombastische scènes hoor (en voel) je heerlijk nadreunen. Teufel pronkt op de productdoos weliswaar met ondersteuning voor Dolby Atmos, maar daar merk je in de praktijk eigenlijk niks van. Er ontbreken simpelweg hoogtekanalen om zo'n audiospoor goed te verwerken. Desalniettemin is de Cinebar 22 voor liefhebbers van films, series en games een absolute aanrader.

©Maikel Dijkhuizen

Films en series met de nodige actiescènes komen dankzij de Cinebar 22 zeer goed tot hun recht.

Teufel Cinebar 22 kopen?

De Teufel Cinebar 22 is een aanwinst voor elke kleine tot middelgrote kamer. Je krijgt deze soundbar/subwoofer-combinatie in enkele minuten aan de praat, waarna je luistert naar een vol televisiegeluid met ruimtelijke effecten. Overige pluspunten zijn de duidelijke afstandsbediening en het Nederlandstalige display. Houd wel rekening met een behoorlijke adviesprijs van zo'n zeshonderd euro.

Meer van Teufel ⤵