ID.nl logo
Windows veiliger met deze praktische tips
© Reshift Digital
Huis

Windows veiliger met deze praktische tips

Bij elke grote Windows-versie schroeft Microsoft de beveiliging nog wat op en het bedrijf pusht ook frequent de nodige beveiligingsupdates. Toch blijf je ook als eindgebruiker verantwoordelijk voor de veiligheid van je systeem. We geven je 20 praktische tips om Windows veiliger te maken.

Bij het woord ‘afschermen’ denk je wellicht meteen aan hackers en malware en dat is niet meer dan terecht. Bij een goed deel van onze tips houden we dan ook precies deze bedreigingen in het achterhoofd. Maar je systeem afschermen betekent ook beveiligen tegen (mede)gebruikers die het misschien niet zo goed voorhebben met je (data). 

Ook dit aspect krijgt een plaats in ons beveiligingsverhaal. We baseren ons op Windows 11, maar veel tips gelden net zo goed voor Windows 10.

Standaardaccount 

Als malware je systeem weet binnen te dringen, doet die dat automatisch met de machtigingen van de aangemelde gebruiker. Ben je ingelogd als administrator, dan geeft dat meteen meer mogelijkheden aan die ongenode software. Daarom doe je er goed aan je voor dagelijks gebruik aan te melden met een standaardaccount. 

Een nieuw account aanmaken kan via Instellingen / Accounts / Gezin en andere gebruikers / Account toevoegen. Het accounttype omschakelen doe je hier door de gebruiker te selecteren en op Accounttype wijzigen te klikken.

Lees ook:Malware op je pc? Dit zijn enkele signalen

©PXimport

Gebruikersaccountbeheer 

Het is wel zo dat je ook aangemeld als administrator niet zomaar alles kunt doen. Een voorbeeld: wanneer je een bestand in een map als \Windows of \Program Files wilt bewaren, lukt dat niet zonder meer. Het lukt wel wanneer je de betreffende applicatie bewust hebt opgestart via Als administrator uitvoeren. Achter deze beveiliging schuilt het ingebouwde gebruikersaccountbeheer oftewel UAC. Je beheert dit als volgt. 

Open Configuratiescherm in het startmenu en kies Gebruikersaccounts (2x) / Instellingen voor Gebruikersaccountbeheer wijzigen. Standaard staat de beveiliging op het tweede hoogste niveau, maar eventueel stel je deze in op het hoogste niveau.

©PXimport

Schermbeveiliging 

Om te vermijden dat anderen snel op je toestel rondneuzen zodra je weg bent, schakel je best schermbeveiliging in. Dat regel je via Instellingen / Persoonlijke instellingen / Vergrendelingsscherm / Schermbeveiliging.

Kies een geschikt exemplaar en stel de wachttijd in op bijvoorbeeld 10 minuten. Plaats een vinkje bij Aanmeldingsscherm weergeven bij hervatten en bevestig met OK.

Versleutel je bestanden

Acht je het niet uitgesloten dat iemand je pc met een live usb-stick opstart en zo tot bij je gegevensbestanden kan komen, dan kun je overwegen om je data in een versleutelde map te bewaren. Dat kan met VeraCrypt (www.veracrypt.fr; ook voor Windows Home). Installeer de gratis tool en start die op. Klik op Volume aanmaken en kies Een versleutelde bestandscontainer aanmaken

Kies voor een Standaard VeraCrypt-volume en verwijs naar een nog niet bestaand bestand. Stel de gewenste volumegrootte in en vul een wachtwoord in (2x). Klik op Formatteren. Terug in het hoofdvenster klik je op Bestand selecteren en verwijs je naar het volumebestand. Selecteer een vrije stationsletter en klik op Koppelen. Zodra je het wachtwoord hebt ingevuld, is je versleutelde station gebruiksklaar.

Tip: Bestel ook de cursus Veilig met Encryptie!

©PXimport

Windows-updates

Microsoft doet er alles aan om Windows-updates automatisch te laten downloaden en installeren, maar je kunt op elk moment ook zelf naar updates laten zoeken. Open Instellingen / Windows Update en klik op Naar updates zoeken. Klik tevens op Geavanceerde opties en schakel bij voorkeur ook Updates voor andere Microsoft-producten ontvangen in. 

Open hier ook de rubriek Gebruikstijden. Zet Gebruikstijden instellen op Handmatig als je zelf de tijdstippen wilt bepalen waarbinnen het systeem niet zomaar mag herstarten voor het uitvoeren van de updates.

Patch my PC 

Het is ook belangrijk je applicaties up-to-date te houden gezien deze eveneens veiligheidslekken kunnen bevatten. Het gratis Patch My PC kan je daarbij helpen. Deze app controleert de up-to-date-status van zo’n driehonderd bekende applicaties, via een ingebouwde Scheduler

We raden je aan bij Options de items Create Restore Point Pre-update en Auto Close Apps Before Update in te schakelen en bij Download In The Following Language When Available je voorkeurstaal te selecteren (Dutch wellicht).

©PXimport

Overtollige apps verwijderen

Overtollige software is nergens goed voor: het is alleen maar ballast voor je schijf en voor je systeem. Bovendien is elke gestarte app alweer een potentiële aanvalsvector of veiligheidslek. Verwijder dus alle ongebruikte programma’s. 

Het gratis Iobit Uninstallerlaat je niet alleen toe meerdere toepassingen tegelijk te de-installeren, de verwijdering gebeurt vaak ook grondiger dan vanuit Windows. Start tevens het ingebouwde taakbeheer op via Ctrl+Shift+Esc, open het tabblad Opstarten, rechtsklik op apps die je liever niet automatisch mee laat opstarten en kies Uitschakelen.

Lees ook:Bloatware verwijderen met gratis software

©PXimport

Overtollige services 

Ook overtollige services schakel je beter uit, gezien die systeembronnen afsnoepen en een toegangspoort kunnen verschaffen aan hackers en malware. Ook dit kan in eerste instantie vanuit het taakbeheer, op het tabblad Services. Rechtsklik op een overbodige services en kies Stoppen. De kans is wel groot dat die een volgende keer weer actief is. 

In dit geval kies je beter Services openen (of je drukt op Windows-toets+R en je voert services.msc uit), waarna je met rechts op de gewraakte service klikt, Eigenschappen kiest en het opstarttype op Uitgeschakeld instelt. Schakel echter nooit lukraak een service uit!

CFA instellen

Ransomware blijft helaas de kop opsteken en dus is extra beveiliging wellicht aangewezen. Ga hiervoor naar Instellingen / Privacy en beveiliging / Virus- en bedreigingsbeveiliging en klik op Bescherming tegen ransomware beheren, waar je Controlled folder access inschakelt. 

In principe kunnen nu alleen vertrouwde processen nog tot bij de data die zich in de rubriek Beschermde mappen bevinden. Je kunt hier ook zelf mappen aan toevoegen en weer verwijderen. Met Een app toestaan via Controlled Folder Access kun je toepassingen je fiat geven de beschermde data alsnog te benaderen.

AppCheck 

De kans is reëel dat je af en toe valse positieven krijgt wanneer je CFA inschakelt. In dit geval installeer je wellicht beter (ook) de externe antiransomware-app AppCheck. Na een eenvoudige installatie heb je hier geen omkijken naar. De tool blijft op de achtergrond actief en treedt proactief op. 

Je checkt gewoon even of de drie beveiligingsfuncties zijn ingeschakeld (Real-Time, Exploit en MBR). Gevorderde gebruikers kunnen met de ransomware-simulator KnowBe4 de effectiviteit van de tool controleren. 

©PXimport

SSRP 

Wil je vermijden dat gebruikers of malware niet-geautoriseerde toepassingen starten, dan kun je eventueel Simple Software Restriction Policy installeren. Start de tool na installatie en een herstart. Zodra je de knop Lock indrukt kun je in principe geen toepassingen meer opstarten, behalve vanuit de reguliere installatiepaden \Program Files en \Program Files (x86)

Druk op Unlock om deze beveiliging gedurende 30 minuten uit te schakelen. Klik op Configure en wijzig eventueel het aantal minuten in UnlockTimeout=30. Interessant is ook de rubriek LimitedAps: toepassingen die je hier opneemt, starten met beperkte machtigingen waarna ze alleen nog data in een profielmap kunnen bewaren.

Antivirus 

Een degelijke antivirustool mag op geen enkele pc ontbreken. Gelukkig heeft Windows hiervoor al een prima app in huis: Microsoft Defender Antivirus. Ga naar Instellingen / Privacy en beveiliging / Windows-beveiliging / Virus- en bedreigingsbeveiliging en kies Instellingen beheren. Zorg dat Realtime-beveiliging is ingeschakeld en bij voorkeur ook Cloudbeveiliging - tenzij je een externe antivirustool hebt geïnstalleerd die de touwtjes in handen neemt.

 Overigens doe je er altijd goed aan software die je downloadt ter controle te uploaden naar www.virustotal.com of https://virusscan.jotti.org voor je ermee aan de slag gaat.

In een eerder artikel gingen we al in op de beste antivirus-software van het moment.

Offline-scan 

Het kan gebeuren dat malware zich al het geheugen heeft weten te nestelen en in zo’n situatie is geen enkele virusscanner nog betrouwbaar. In dit geval doe je er beter aan je pc met een live bootstick op te starten, zodat Windows (en de malware) geen kans krijgt te booten. Op www.kwikr.nl/virustools vind je een dozijn van zulke tools, maar er is ook een makkelijker oplossing. 

Open opnieuw Windows-beveiliging / Virus- en bedreigingsbeveiliging, klik op Scanopties, selecteer Microsoft Defender Offline-scan en bevestig met Nu scannen. Je systeem wordt hiervoor opnieuw gestart.

©PXimport

Autoplay en extensies 

Twee kleine instellingen kunnen ook mee helpen malware-infecties te voorkomen. Voor de eerste ga je naar Instellingen en kies je Bluetooth en apparaten / Automatisch afspelen. Deze functie schakel je bij voorkeur uit of hooguit kies je hier Geen actie ondernemen. Verder stel je de Verkenner best zo in dat je altijd de bestandsextensies te zien krijgt zodat je je niet laat misleiden door malafide bestanden (bijvoorbeeld onschuldig.txt.exe). 

Start de Verkenner, open het menu Weergeven, selecteer nogmaals Weergeven en zet een vinkje bij Bestandsnaamextensies.

DefenderUI 

Windows-beveiliging (Defender) heeft nog wel andere beveiligingen in huis, maar vanuit Instellingen zijn die niet makkelijk bereikbaar. Eventueel installeer je het gratis DefenderUI. Bij de eerste keer starten kies je een beveiligingsprofiel. Standaard is dit Aanbevolen, maar er is ook Standaard (de instellingen van een verse Windows-installatie) en de strikter modi Interactieve en Agressief

Je kunt de opties ook zelf nog aanpassen op de tabbladen Basis, Geavanceerd, ASR Regels en DefenderGuard. Kies vervolgens Aangepast profiel en bewaar je voorkeuren via het diskette-icoon. Lees hier meer over DefenderUI.

©PXimport

Sandboxie Plus 

Een nieuw programma scan je natuurlijk op potentiële malware, maar je kunt die eventueel ook eerst in een gevirtualiseerde omgeving testen. Dat kan in een heuse virtuele machine, bijvoorbeeld met VirtualBox, maar het kan ook met Windows Sandbox. Helaas zit deze functie alleen in Windows Pro en hoger.

Een degelijk alternatief is het gratis Sandboxie Plus. Heel in het kort gaat dit als volgt. Installeer de tool en start deze. Klik met rechts op DefaultBox, kies Uitvoeren en selecteer een optie als Programma uitvoeren of Uitvoeren vanaf startmenu. Een gele rand rond het applicatievenster geeft aan dat de toepassing gevirtualiseerd draait en dus is afgeschermd van je fysieke omgeving.

©PXimport

Netwerkprofiel 

In een thuissituatie zijn in Windows twee netwerkprofielen beschikbaar. Een openbaar netwerk is veiliger omdat Windows er dan van uitgaat dat je je op een openbare plaats bevindt, zoals een hotspot, en automatisch enkele beveiligingen en firewallregels inschakelt. Een particulier netwerk is iets minder veilig, maar is wel aangewezen wanneer andere computers je pc in je netwerk moeten kunnen vinden, wanneer je bestanden binnen je netwerk wilt delen of als op je pc een gedeelde printer is aangesloten.

Je kunt hoe dan ook op elk moment overschakelen naar een ander netwerkprofiel. Ga hiervoor naar Instellingen / Netwerk en internet. Voor een bekabelde verbinding klik je op Ethernet en selecteer je Openbaar (aanbevolen) of Privé. Voor een wifi-connectie klik je op Wi-Fi, open je Bekende netwerken beheren, klik je op het verbonden netwerk en pas je ook hier het profiel aan.

Veilige browser 

Je browser is je poort naar het internet en die wil je dus zo veilig mogelijk instellen. Zowat elke moderne browser heeft daarvoor een specifieke rubriek binnen Instellingen. In Chrome en Firefox is dit Privacy en beveiliging, in Edge is dit vooral Privacy, zoeken en services. Hoe strikter je de beveiliging instelt, hoe meer kans helaas op storende blokkeringen. Je zult zelf moeten ondervinden hoe ver je hier in wilt gaan.

Lees ook:Meer online privacy? Pas deze browser-instellingen aan

©PXimport

 Versleuteld DNS 

Wanneer je een webadres intikt raadpleegt je browser (of een andere applicatie) een zogeheten dns-server voor het bijbehorende ip-adres. Helaas is dit dns-verkeer standaard niet versleuteld zodat de dns-serverbeheerder in principe kan zien waar je naartoe surft. Dit kun je (ook in Windows zelf) aanpassen. 

Ga naar Instellingen / Netwerk en internet. Kies Ethernet of Wi-Fi, gevolgd door Hardware-eigenschappen en klik op Bewerken bij DNS-server toewijzing wanneer die op Automatisch (DHCP) staat ingesteld, zodat je die Handmatig kunt instellen. 

Schakel IPv4 in en vul bij Voorkeurs-DNS en bij Alternatieve DNS het ip-adres van een server in die secure DNS ondersteunt: 8.8.8.8 en 8.8.4.4 (Google), 1.1.1.1 en 1.0.0.1 (Cloudflare) of 9.9.9.9 en 9.9.9.11 (Quad 9).

©PXimport

Systeemkopie 

Wanneer je tenslotte je systeem goed hebt afgeschermd, is de kans klein(er) dat je het slachtoffer wordt van malware, hackers of medegebruikers. Maar je weet natuurlijk nooit en bovendien kan er zich ook altijd een hardware-malfunctie voordoen. Regelmatig systeemback-ups maken blijft dus erg belangrijk. Met een gratis tool als EaseUS ToDo Backup Free kost je dat weinig moeite. 

Naast afzonderlijke mappen kun je hier ook een schijf of partitie back-uppen, waarna een ingebouwde taakplanner ervoor zorgt dat alleen nieuwe of gewijzigde data aan je back-up worden toegevoegd. Je kunt je back-up bovendien als een virtuele schijf koppelen via Tools / Mount/Unmount, zodat ook selectief dataherstel mogelijk wordt.

EaseUS ToDo is zeker niet de enige in zijn soort. Lees ook ons artikel over beste back-up-programma's.

▼ Volgende artikel
Destiny-maker Bungie brengt Marathon op 5 maart uit
Huis

Destiny-maker Bungie brengt Marathon op 5 maart uit

Bungie, de studio achter de Destiny-franchise en de eerste Halo-games, heeft de releasedatum van hun nieuwe shooter Marathon aangekondigd. Het spel verschijnt op 5 maart.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Eind vorig jaar werd al aangekondigd dat de multiplayergame ergens in maart van dit jaar zou verschijnen, maar nu is dus de exacte releasedatum bekend. Het spel komt op die dag naar PlayStation 5, Xbox Series X en S en Steam.

Verschillende edities

Mensen kunnen de game nu ook alvast reserveren. Er zijn verschillende edities beschikbaar, waarbij de standaard editie 39,99 euro kost. Mensen die deze editie (of de andere edities) aanschaffen, krijgen het gehele jaar door nieuwe content voorgeschoteld, inclusief nieuwe maps en evenementen. Door deze editie te reserveren ontvangt men ook bonussen in de game, waaronder wapenstickers, emblemen en 'charms' voor wapens.

Daarnaast is er ook een Deluxe Edition voor 59,99 euro beschikbaar. Hierbij ontvangt men onder andere extra cosmetische items voor wapens, een voucher voor een Premium Rewards Pass en 200 'Silk Rewards Pass Tokens'. Tot slot is er een Collector's Edition die via de Bungie Store beschikbaar komt met daarin een Thief Runner Shell-beeldje, een miniatuur WEAVEworm en meer.

Stemmencast

Bungie heeft verder ook de Engelstalige cast bekendgemaakt die stemmen voor de game verzorgd. Onder de stemacteurs vallen Krizia Bajos, Samantha Béart, Beau Bridgland, Ry Chase, Roger Clark, Darin De Paul, Jennifer English, Dave Fennoy, Nika Futterman, Morla Gorrondona, Reina Guthrie, Donnla Hughes, Keston John, Sohm Kapila, Rich Keeble, Elliot Knight, Erica Lindbeck, Piotr Michael, Brent Mukai, Neil Newbon, Ariana Nicole George, Emily O’Brien, Lee Shorten, Jason Spisak, Ben Starr, JB Tadena, Fred Tatasciore, Craig Lee Thomas, Elias Toufexis, Oliver Vaquer, Scott Whyte, Tracy Wiles en Erin Yvette.

Over Marathon

Marathon is een player-versus-player extraction-shooter met een sciencefictionthema. In de game besturen spelers een soort futuristische huurmoordenaars die ook wel Runners worden genoemd. Spelers verkennen een verloren kolonie op de planeet Tau Ceti IV en vechten het tijdens het verzamelen van loot tegen elkaar uit. Er kan in teamsverband of alleen gespeeld worden.

Het ontwikkeltraject van de nieuwe Marathon alles behalve vlekkeloos verlopen. De game had in eerste instantie afgelopen september moeten uitkomen. Tijdens alfatests gaven spelers echter wisselende feedback over de ervaring. Daarnaast bleek er artwork in de game te zitten die was gestolen. Hoewel de persoon die daar verantwoordelijk voor was niet meer werkzaam was bij het bedrijf toen dit ontdekt werd, moest het spel toch uitgesteld worden - niet alleen om de ervaring te verbeteren, maar ook om de gestolen assets te vervangen.

Overigens is Marathon geen compleet nieuwe franchise. Bungie ontwikkelde in de jaren negentig van de vorige eeuw - nog voordat het bedrijf voor Microsoft de Halo-franchise creëerde - al Marathon-spellen. In feite keert de ontwikkelaar, die inmiddels onderdeel uitmaakt van PlayStation Studios, met de nieuwe Marathon dus weer terug naar zijn roots.

Watch on YouTube

Destiny-maker Bungie brengt Marathon op 5 maart uit

▼ Volgende artikel
Gratis Xbox Cloud Gaming-abonnement lijkt er dit jaar te komen
Huis

Gratis Xbox Cloud Gaming-abonnement lijkt er dit jaar te komen

Het ziet er naar uit dat Microsoft binnenkort een gratis Xbox Cloud Gaming-abonnement beschikbaar stelt. Hiermee zou je in ruil voor het bekijken van advertenties gratis Xbox-games via de cloud kunnen spelen.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Vorig jaar gaf Microsoft al aan tests uit te voeren met een gratis abonnement op Xbox Cloud Gaming, al werden er toen nog geen andere details gegeven en liet Microsoft ook niet weten wanneer dit abonnement beschikbaar zou komen. Op dit moment is er nog altijd een betaald Xbox Game Pass-abonnement nodig om gebruik te kunnen maken van Xbox Cloud Gaming.

Een uur per sessie

Onlangs lekte een advertentie waarop gemeld wordt dat men "een uur aan door advertenties ondersteunde speeltijd per sessie" kan innen voor Xbox Cloud Gaming. Volgens een artikel van Windows Central zou deze advertentie bedoeld zijn voor de promotie van een gratis 'tier' van Xbox Cloud Gaming die ergens in de loop van dit jaar beschikbaar komt.

View post on X

Het zou daarbij specifiek gaan om Xbox-games die men al in het bezit heeft, en dus niet games die op het betaalde Xbox Game Pass staan. Via Xbox Cloud Gaming kan men de Xbox-games die men in het bezit heeft op elk ondersteund apparaat spelen.

Meer details zijn er nog niet, maar vorig jaar gingen er al geruchten dat de gratis tier inderdaad voor een uur per sessie is, en maximaal vijf uur per maand. Daarbij krijgen mensen natuurlijk wel zo nu en dan advertenties te zien in ruil voor de gratis service.

Op moment van schrijven heeft Microsoft geen officiële aankondiging gedaan over wanneer de gratis versie van Xbox Cloud Gaming beschikbaar komt.

View post on Instagram