ID.nl logo
Windows veiliger met deze praktische tips
© Reshift Digital
Huis

Windows veiliger met deze praktische tips

Bij elke grote Windows-versie schroeft Microsoft de beveiliging nog wat op en het bedrijf pusht ook frequent de nodige beveiligingsupdates. Toch blijf je ook als eindgebruiker verantwoordelijk voor de veiligheid van je systeem. We geven je 20 praktische tips om Windows veiliger te maken.

Bij het woord ‘afschermen’ denk je wellicht meteen aan hackers en malware en dat is niet meer dan terecht. Bij een goed deel van onze tips houden we dan ook precies deze bedreigingen in het achterhoofd. Maar je systeem afschermen betekent ook beveiligen tegen (mede)gebruikers die het misschien niet zo goed voorhebben met je (data). 

Ook dit aspect krijgt een plaats in ons beveiligingsverhaal. We baseren ons op Windows 11, maar veel tips gelden net zo goed voor Windows 10.

Standaardaccount 

Als malware je systeem weet binnen te dringen, doet die dat automatisch met de machtigingen van de aangemelde gebruiker. Ben je ingelogd als administrator, dan geeft dat meteen meer mogelijkheden aan die ongenode software. Daarom doe je er goed aan je voor dagelijks gebruik aan te melden met een standaardaccount. 

Een nieuw account aanmaken kan via Instellingen / Accounts / Gezin en andere gebruikers / Account toevoegen. Het accounttype omschakelen doe je hier door de gebruiker te selecteren en op Accounttype wijzigen te klikken.

Lees ook:Malware op je pc? Dit zijn enkele signalen

©PXimport

Gebruikersaccountbeheer 

Het is wel zo dat je ook aangemeld als administrator niet zomaar alles kunt doen. Een voorbeeld: wanneer je een bestand in een map als \Windows of \Program Files wilt bewaren, lukt dat niet zonder meer. Het lukt wel wanneer je de betreffende applicatie bewust hebt opgestart via Als administrator uitvoeren. Achter deze beveiliging schuilt het ingebouwde gebruikersaccountbeheer oftewel UAC. Je beheert dit als volgt. 

Open Configuratiescherm in het startmenu en kies Gebruikersaccounts (2x) / Instellingen voor Gebruikersaccountbeheer wijzigen. Standaard staat de beveiliging op het tweede hoogste niveau, maar eventueel stel je deze in op het hoogste niveau.

©PXimport

Schermbeveiliging 

Om te vermijden dat anderen snel op je toestel rondneuzen zodra je weg bent, schakel je best schermbeveiliging in. Dat regel je via Instellingen / Persoonlijke instellingen / Vergrendelingsscherm / Schermbeveiliging.

Kies een geschikt exemplaar en stel de wachttijd in op bijvoorbeeld 10 minuten. Plaats een vinkje bij Aanmeldingsscherm weergeven bij hervatten en bevestig met OK.

Versleutel je bestanden

Acht je het niet uitgesloten dat iemand je pc met een live usb-stick opstart en zo tot bij je gegevensbestanden kan komen, dan kun je overwegen om je data in een versleutelde map te bewaren. Dat kan met VeraCrypt (www.veracrypt.fr; ook voor Windows Home). Installeer de gratis tool en start die op. Klik op Volume aanmaken en kies Een versleutelde bestandscontainer aanmaken

Kies voor een Standaard VeraCrypt-volume en verwijs naar een nog niet bestaand bestand. Stel de gewenste volumegrootte in en vul een wachtwoord in (2x). Klik op Formatteren. Terug in het hoofdvenster klik je op Bestand selecteren en verwijs je naar het volumebestand. Selecteer een vrije stationsletter en klik op Koppelen. Zodra je het wachtwoord hebt ingevuld, is je versleutelde station gebruiksklaar.

Tip: Bestel ook de cursus Veilig met Encryptie!

©PXimport

Windows-updates

Microsoft doet er alles aan om Windows-updates automatisch te laten downloaden en installeren, maar je kunt op elk moment ook zelf naar updates laten zoeken. Open Instellingen / Windows Update en klik op Naar updates zoeken. Klik tevens op Geavanceerde opties en schakel bij voorkeur ook Updates voor andere Microsoft-producten ontvangen in. 

Open hier ook de rubriek Gebruikstijden. Zet Gebruikstijden instellen op Handmatig als je zelf de tijdstippen wilt bepalen waarbinnen het systeem niet zomaar mag herstarten voor het uitvoeren van de updates.

Patch my PC 

Het is ook belangrijk je applicaties up-to-date te houden gezien deze eveneens veiligheidslekken kunnen bevatten. Het gratis Patch My PC kan je daarbij helpen. Deze app controleert de up-to-date-status van zo’n driehonderd bekende applicaties, via een ingebouwde Scheduler

We raden je aan bij Options de items Create Restore Point Pre-update en Auto Close Apps Before Update in te schakelen en bij Download In The Following Language When Available je voorkeurstaal te selecteren (Dutch wellicht).

©PXimport

Overtollige apps verwijderen

Overtollige software is nergens goed voor: het is alleen maar ballast voor je schijf en voor je systeem. Bovendien is elke gestarte app alweer een potentiële aanvalsvector of veiligheidslek. Verwijder dus alle ongebruikte programma’s. 

Het gratis Iobit Uninstallerlaat je niet alleen toe meerdere toepassingen tegelijk te de-installeren, de verwijdering gebeurt vaak ook grondiger dan vanuit Windows. Start tevens het ingebouwde taakbeheer op via Ctrl+Shift+Esc, open het tabblad Opstarten, rechtsklik op apps die je liever niet automatisch mee laat opstarten en kies Uitschakelen.

Lees ook:Bloatware verwijderen met gratis software

©PXimport

Overtollige services 

Ook overtollige services schakel je beter uit, gezien die systeembronnen afsnoepen en een toegangspoort kunnen verschaffen aan hackers en malware. Ook dit kan in eerste instantie vanuit het taakbeheer, op het tabblad Services. Rechtsklik op een overbodige services en kies Stoppen. De kans is wel groot dat die een volgende keer weer actief is. 

In dit geval kies je beter Services openen (of je drukt op Windows-toets+R en je voert services.msc uit), waarna je met rechts op de gewraakte service klikt, Eigenschappen kiest en het opstarttype op Uitgeschakeld instelt. Schakel echter nooit lukraak een service uit!

CFA instellen

Ransomware blijft helaas de kop opsteken en dus is extra beveiliging wellicht aangewezen. Ga hiervoor naar Instellingen / Privacy en beveiliging / Virus- en bedreigingsbeveiliging en klik op Bescherming tegen ransomware beheren, waar je Controlled folder access inschakelt. 

In principe kunnen nu alleen vertrouwde processen nog tot bij de data die zich in de rubriek Beschermde mappen bevinden. Je kunt hier ook zelf mappen aan toevoegen en weer verwijderen. Met Een app toestaan via Controlled Folder Access kun je toepassingen je fiat geven de beschermde data alsnog te benaderen.

AppCheck 

De kans is reëel dat je af en toe valse positieven krijgt wanneer je CFA inschakelt. In dit geval installeer je wellicht beter (ook) de externe antiransomware-app AppCheck. Na een eenvoudige installatie heb je hier geen omkijken naar. De tool blijft op de achtergrond actief en treedt proactief op. 

Je checkt gewoon even of de drie beveiligingsfuncties zijn ingeschakeld (Real-Time, Exploit en MBR). Gevorderde gebruikers kunnen met de ransomware-simulator KnowBe4 de effectiviteit van de tool controleren. 

©PXimport

SSRP 

Wil je vermijden dat gebruikers of malware niet-geautoriseerde toepassingen starten, dan kun je eventueel Simple Software Restriction Policy installeren. Start de tool na installatie en een herstart. Zodra je de knop Lock indrukt kun je in principe geen toepassingen meer opstarten, behalve vanuit de reguliere installatiepaden \Program Files en \Program Files (x86)

Druk op Unlock om deze beveiliging gedurende 30 minuten uit te schakelen. Klik op Configure en wijzig eventueel het aantal minuten in UnlockTimeout=30. Interessant is ook de rubriek LimitedAps: toepassingen die je hier opneemt, starten met beperkte machtigingen waarna ze alleen nog data in een profielmap kunnen bewaren.

Antivirus 

Een degelijke antivirustool mag op geen enkele pc ontbreken. Gelukkig heeft Windows hiervoor al een prima app in huis: Microsoft Defender Antivirus. Ga naar Instellingen / Privacy en beveiliging / Windows-beveiliging / Virus- en bedreigingsbeveiliging en kies Instellingen beheren. Zorg dat Realtime-beveiliging is ingeschakeld en bij voorkeur ook Cloudbeveiliging - tenzij je een externe antivirustool hebt geïnstalleerd die de touwtjes in handen neemt.

 Overigens doe je er altijd goed aan software die je downloadt ter controle te uploaden naar www.virustotal.com of https://virusscan.jotti.org voor je ermee aan de slag gaat.

In een eerder artikel gingen we al in op de beste antivirus-software van het moment.

Offline-scan 

Het kan gebeuren dat malware zich al het geheugen heeft weten te nestelen en in zo’n situatie is geen enkele virusscanner nog betrouwbaar. In dit geval doe je er beter aan je pc met een live bootstick op te starten, zodat Windows (en de malware) geen kans krijgt te booten. Op www.kwikr.nl/virustools vind je een dozijn van zulke tools, maar er is ook een makkelijker oplossing. 

Open opnieuw Windows-beveiliging / Virus- en bedreigingsbeveiliging, klik op Scanopties, selecteer Microsoft Defender Offline-scan en bevestig met Nu scannen. Je systeem wordt hiervoor opnieuw gestart.

©PXimport

Autoplay en extensies 

Twee kleine instellingen kunnen ook mee helpen malware-infecties te voorkomen. Voor de eerste ga je naar Instellingen en kies je Bluetooth en apparaten / Automatisch afspelen. Deze functie schakel je bij voorkeur uit of hooguit kies je hier Geen actie ondernemen. Verder stel je de Verkenner best zo in dat je altijd de bestandsextensies te zien krijgt zodat je je niet laat misleiden door malafide bestanden (bijvoorbeeld onschuldig.txt.exe). 

Start de Verkenner, open het menu Weergeven, selecteer nogmaals Weergeven en zet een vinkje bij Bestandsnaamextensies.

DefenderUI 

Windows-beveiliging (Defender) heeft nog wel andere beveiligingen in huis, maar vanuit Instellingen zijn die niet makkelijk bereikbaar. Eventueel installeer je het gratis DefenderUI. Bij de eerste keer starten kies je een beveiligingsprofiel. Standaard is dit Aanbevolen, maar er is ook Standaard (de instellingen van een verse Windows-installatie) en de strikter modi Interactieve en Agressief

Je kunt de opties ook zelf nog aanpassen op de tabbladen Basis, Geavanceerd, ASR Regels en DefenderGuard. Kies vervolgens Aangepast profiel en bewaar je voorkeuren via het diskette-icoon. Lees hier meer over DefenderUI.

©PXimport

Sandboxie Plus 

Een nieuw programma scan je natuurlijk op potentiële malware, maar je kunt die eventueel ook eerst in een gevirtualiseerde omgeving testen. Dat kan in een heuse virtuele machine, bijvoorbeeld met VirtualBox, maar het kan ook met Windows Sandbox. Helaas zit deze functie alleen in Windows Pro en hoger.

Een degelijk alternatief is het gratis Sandboxie Plus. Heel in het kort gaat dit als volgt. Installeer de tool en start deze. Klik met rechts op DefaultBox, kies Uitvoeren en selecteer een optie als Programma uitvoeren of Uitvoeren vanaf startmenu. Een gele rand rond het applicatievenster geeft aan dat de toepassing gevirtualiseerd draait en dus is afgeschermd van je fysieke omgeving.

©PXimport

Netwerkprofiel 

In een thuissituatie zijn in Windows twee netwerkprofielen beschikbaar. Een openbaar netwerk is veiliger omdat Windows er dan van uitgaat dat je je op een openbare plaats bevindt, zoals een hotspot, en automatisch enkele beveiligingen en firewallregels inschakelt. Een particulier netwerk is iets minder veilig, maar is wel aangewezen wanneer andere computers je pc in je netwerk moeten kunnen vinden, wanneer je bestanden binnen je netwerk wilt delen of als op je pc een gedeelde printer is aangesloten.

Je kunt hoe dan ook op elk moment overschakelen naar een ander netwerkprofiel. Ga hiervoor naar Instellingen / Netwerk en internet. Voor een bekabelde verbinding klik je op Ethernet en selecteer je Openbaar (aanbevolen) of Privé. Voor een wifi-connectie klik je op Wi-Fi, open je Bekende netwerken beheren, klik je op het verbonden netwerk en pas je ook hier het profiel aan.

Veilige browser 

Je browser is je poort naar het internet en die wil je dus zo veilig mogelijk instellen. Zowat elke moderne browser heeft daarvoor een specifieke rubriek binnen Instellingen. In Chrome en Firefox is dit Privacy en beveiliging, in Edge is dit vooral Privacy, zoeken en services. Hoe strikter je de beveiliging instelt, hoe meer kans helaas op storende blokkeringen. Je zult zelf moeten ondervinden hoe ver je hier in wilt gaan.

Lees ook:Meer online privacy? Pas deze browser-instellingen aan

©PXimport

 Versleuteld DNS 

Wanneer je een webadres intikt raadpleegt je browser (of een andere applicatie) een zogeheten dns-server voor het bijbehorende ip-adres. Helaas is dit dns-verkeer standaard niet versleuteld zodat de dns-serverbeheerder in principe kan zien waar je naartoe surft. Dit kun je (ook in Windows zelf) aanpassen. 

Ga naar Instellingen / Netwerk en internet. Kies Ethernet of Wi-Fi, gevolgd door Hardware-eigenschappen en klik op Bewerken bij DNS-server toewijzing wanneer die op Automatisch (DHCP) staat ingesteld, zodat je die Handmatig kunt instellen. 

Schakel IPv4 in en vul bij Voorkeurs-DNS en bij Alternatieve DNS het ip-adres van een server in die secure DNS ondersteunt: 8.8.8.8 en 8.8.4.4 (Google), 1.1.1.1 en 1.0.0.1 (Cloudflare) of 9.9.9.9 en 9.9.9.11 (Quad 9).

©PXimport

Systeemkopie 

Wanneer je tenslotte je systeem goed hebt afgeschermd, is de kans klein(er) dat je het slachtoffer wordt van malware, hackers of medegebruikers. Maar je weet natuurlijk nooit en bovendien kan er zich ook altijd een hardware-malfunctie voordoen. Regelmatig systeemback-ups maken blijft dus erg belangrijk. Met een gratis tool als EaseUS ToDo Backup Free kost je dat weinig moeite. 

Naast afzonderlijke mappen kun je hier ook een schijf of partitie back-uppen, waarna een ingebouwde taakplanner ervoor zorgt dat alleen nieuwe of gewijzigde data aan je back-up worden toegevoegd. Je kunt je back-up bovendien als een virtuele schijf koppelen via Tools / Mount/Unmount, zodat ook selectief dataherstel mogelijk wordt.

EaseUS ToDo is zeker niet de enige in zijn soort. Lees ook ons artikel over beste back-up-programma's.

▼ Volgende artikel
Review Teufel Airy Sports TWS 2 – Perfect zittende oordopjes voor actievelingen
© Maikel Dijkhuizen
Huis

Review Teufel Airy Sports TWS 2 – Perfect zittende oordopjes voor actievelingen

Teufel komt met een nieuwe generatie van zijn Airy Sports TWS. Deze tweede versie is beschikbaar in meerdere kleuren en voorzien van een hogere IP-classificatie (IPx4). Een andere verbetering is dat je in een mobiele app naar eigen wens de audio-instellingen kunt aanpassen. Maar de opvallendste vernieuwing is de toevoeging van noise cancelling. Tijd voor een praktijktest.

Uitstekend
Conclusie

Als je van de noise cancelling-functie geen wonderen verwacht, is de Teufel Airy Sports TWS 2 een interessant product voor actievelingen. Tijdens het wandelen, hardlopen, fitnessen en fietsen blijven de oordopjes goed zitten. Fijn is dat je tijdens al die activiteiten muziek, podcasts en luisterboeken makkelijk kunt bedienen via de aanraakpaneeltjes. Ten slotte is ook de audiokwaliteit dik in orde. Al met al vinden we de adviesprijs van 119,99 euro voor dit kwalitatieve setje in-ears gerechtvaardigd.

Plus- en minpunten
  • Diverse maten oordopjes
  • In-ears blijven goed zitten
  • Hoog draagcomfort
  • Spatwaterbestendig
  • Prettige bediening
  • Duidelijke handleiding
  • Prima audiokwaliteit
  • Equalizerinstellingen aanpassen in app
  • Goede prijs-kwaliteitverhouding
  • Korte usb-c-kabel
  • Matige noise cancelling-functie
CategorieSpecificatie
Formaat audiodrivers10 millimeter (fullrange driver)
AccucapaciteitIn-ears 2× 60 mAh, oplaadcase 750 mAh
IP-classificatieIPx4 (spatwaterdicht)
Beschikbare kleurenZwart, grijs, groen, blauw
Inbegrepen accessoiresOplaadcase, usb-c-oplaadkabel, 5 maten oordopjes

De Berlijnse audiospecialist heeft aan het uiterlijk van de Teufel Airy Sports TWS 2 niet veel veranderd. Het door ons geteste zwarte model bevat aan de buitenzijde van elk oordopje een iets onopvallender Teufel-logo. Daarnaast zijn de oorhaken iets korter en zitten de magneetpunten op een andere plek. Via deze magneetpunten laden de ingebouwde accu's op. De opbergcase heeft zelf ook een accu met een capaciteit van 750 mAh. Die kun je met de inbegrepen usb-c-kabel bijladen. Helaas is dit snoertje met een lengte van nog geen dertig centimeter erg kort.

©Maikel Dijkhuizen

Naast de in-ears levert de fabrikant een oplaadcase, usb-c-kabel, handleiding en vijf maten oordopjes mee.

Draagcomfort

Elk oor is anders en dat begrijpt Teufel maar al te goed. Het merk levert maar liefst vijf setjes siliconen oordoppen mee. Je verwisselt ze eenvoudig, waardoor iedere persoon de juiste pasvorm kan kiezen. Nadat je de Airy Sports TWS 2 aan een bluetooth-bron hebt gekoppeld, haal je de in-ears uit de oplaadcase. Dankzij de flexibele oorhaken blijven de oordoppen prima op hun plek zitten. Ook tijdens het sporten zitten de luisterapparaatjes als gegoten, want de in-ears gaan bij lichamelijke inspanning niet wiebelen. Wegens de prettige pasvorm en het lichte gewicht voel je amper dat je ze in hebt.

©Maikel Dijkhuizen

Dankzij de IPx4-gecertificeerde behuizing kun je de Airy Sports TWS 2 ook bij slecht weer gebruiken.

Bediening

Voor de bediening beschikken beide in-ears aan de buitenzijde over een aanraakpaneeltje. De werking is even wennen, want de linker- en rechterkant herbergen verschillende functies. Tik bijvoorbeeld aan de rechterkant tweemaal om een liedje te skippen en tik links twee keer om naar het vorige liedje te gaan. Je drukt tijdelijk op de behuizing om het volume te wijzigen. Met driemaal tikken kun je de transparantiemodus (links) of noise cancelling (rechts) activeren. Tot slot neem je simpel inkomende gesprekken aan, waarna je handsfree kunt bellen. Zodra je alle functies eenmaal onder de knie hebt, voelt de bediening intuïtief aan. De bijgevoegde handleiding bevat voor alle beschikbare opties duidelijke instructies.

Geluidskwaliteit

De Airy Sports TWS 2 levert zowel op lage als hoge volumes een helder geluid. Muziek klinkt erg levendig waarbij luisteraars een duidelijk stereobeeld kunnen horen. Vrouwelijke en mannelijke stemmen zijn duidelijk te verstaan, waardoor je podcasts, audioboeken en radio-uitzendingen moeiteloos kunt volgen. De in-ears sluiten je oren namelijk goed af van de omgeving. Daarnaast kun je natuurlijk noise cancelling inschakelen, maar deze functie zorgt slechts voor een bescheiden demping van de lage tonen in jouw omgeving. Je hoort omringende geluiden hierdoor een fractie zachter.

Met de standaardinstellingen laten de bassen zich niet zo nadrukkelijk gelden. Vind je een diepere laagweergave prettig, dan loont het de moeite om de Teufel Go-app te installeren. Kies vervolgens de geluidsinstelling Bass Boost en ervaar een steviger geluid. Overigens zijn er nog meer audio-opties beschikbaar, namelijk Podcast, Techno, Pop, Treble boost, Rock en Klassiek. Bovendien pas je de equalizerinstellingen eventueel handmatig aan. Kortom, genoeg mogelijkheden om het geluid naar je hand te zetten.

Gebruikers kunnen in de app ook nog noise cancelling of de transparantiemodus activeren. Laatstgenoemde functie laat geluid van buitenaf door, zodat je tijdens het luisteren soepel een gesprek kunt voeren. Verder toont de app de resterende batterijcapaciteit van elk oordopje en de huidige firmware-versie. Als er een nieuwe software-update verschijnt, kun je die meteen installeren.

©Maikel Dijkhuizen

Pas in de Teufel Go-app het geluid naar eigen smaak aan.

Teufel Airy Sports TWS 2 kopen?

Als je van de noise cancelling-functie geen wonderen verwacht, is de Teufel Airy Sports TWS 2 een interessant product voor actievelingen. Tijdens het wandelen, hardlopen, fitnessen en fietsen blijven de oordopjes goed zitten. Fijn is dat je tijdens al die activiteiten muziek, podcasts en luisterboeken makkelijk kunt bedienen via de aanraakpaneeltjes. Ten slotte is ook de audiokwaliteit dik in orde. Al met al vinden we de adviesprijs van 119,99 euro voor dit kwalitatieve setje in-ears gerechtvaardigd.

▼ Volgende artikel
Home Alone- en The Last of Us-actrice Catherine O'Hara overleden
Huis

Home Alone- en The Last of Us-actrice Catherine O'Hara overleden

Catherine O'Hara, de actrice die onder andere bekend is van haar rol in de eerste twee Home Alone-films, is op 71-jarige leeftijd overleden.

Ze kwam in haar huis te Los Angeles te overlijden na een korte ziekte. Het internet stond gisteren vol met mooie herinneringen aan O'Hara van collega-acteurs en anderen uit het acteervak.

De Canadees-Amerikaanse actrice was vooral bekend om haar rol als moeder van hoofdpersonage Kevin McCallister in de eerste twee Home Alone-films. Ook haar rol als Delia Deetz in de gotische Tim Burton-film Beetlejuice was bekend.

De laatste jaren kreeg O'Hara's carrière een tweede leven dankzij haar rol in de sitcom Schitt's Creek, alsmede in het vervolg op Beetlejuice. Daarnaast had ze rollen in recente series als The Last of Us en The Studio.

View post on X
Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.