ID.nl logo
Alles over nieuwe en veilige FTP-varianten
Huis

Alles over nieuwe en veilige FTP-varianten

FTP is een handige en populaire methode voor het versturen van bestanden. Het protocol is helaas al flink op leeftijd en hoe handig het ook is, het is allerminst veilig, want er wordt geen enkele encryptie gebruikt. Daarom zijn er alternatieven ontwikkeld die je dataoverdracht veiliger maken, bijvoorbeeld FTPS of SFTP: FTP met de ‘S’ van secure.

FTP (File Transfer Protocol) bestaat al heel lang en is zelfs ouder dan het TCP-protocol. De eerste RFC (Request For Comments) dateert al van 1971 en dat verklaart waarom FTP ontworpen was om via het NCP-protocol (Network Control Program) te werken. Dit is een zogeheten simplex protocol dat twee verbindingen opzet op verschillende poorten om tweerichtingscommunicatie mogelijk te maken. Met TCP is dit niet langer nodig, maar om compatibiliteitsredenen blijft FTP twee poorten gebruiken.

Bij de actieve modus verbindt de FTP-client zich vanaf een toevallig gekozen poort P (boven 1024) met controlepoort 21 van de FTP-server, waarna de client luistert op poort P+1. Vervolgens zal de server een verbinding opzetten vanaf zijn datapoort (poort 20) met P+1 van de client. De client stuurt ACK’s (acknowledgments ofwel bevestigingen) vanaf P+1 naar datapoort 20.

De actieve modus blijkt in de praktijk vaak nukkig. Immers, de client legt zelf geen verbinding met de datapoort van de server, maar meldt slechts aan de server op welke poort deze luistert. Wanneer de server vervolgens een verbinding op deze poort initieert, ziet de firewall of NAT (Network Address Translation) aan clientzijde dit als een verdacht verbindingsverzoek en wordt dit geblokkeerd. Voor NAT komt daarbij dat het doorgegeven ip-adres en poortnummer naar het interne netwerk verwijst in plaats van naar het publieke netwerk.

Om dit te omzeilen kun je een zogeheten ALG (Application-level Gateway of Application Layer Gateway) configureren, maar een makkelijkere oplossing is de passieve modus. Hierbij zet de client zelf beide connecties met de server op. In plaats van met een simpel PORT-commando de datapoort aan de server te communiceren, stuurt de client een PASV-commando door. Hierdoor zal de server een willekeurige poort aan de client doorgeven waarna deze laatste hiermee zelf de verbinding initieert. Er kleven twee mogelijke nadelen aan deze modus: de server moet voor zijn clients vaak veel poorten ter beschikking houden en de client moet deze modus ondersteunen.

Een wat omslachtige methode dus, maar erger nog is de inherente onveiligheid. Immers, de server kan wel zo worden geconfigureerd dat een gebruikersnaam en wachtwoord zijn vereist, maar deze inloggegevens, evenals de eigenlijke data die naderhand worden doorgestuurd, gaan onversleuteld over het netwerk. Je kunt dit makkelijk zelf testen. In Windows bijvoorbeeld zet je snel een FTP-server op, bijvoorbeeld met FileZilla-server, waarna je aan clientzijde op een opdrachtregel het commando ftp uitvoert, gevolgd door de volgende commando’s:

open <ip-adres_van_ftp-server>

<gebruikersnaam>

<wachtwoord>

Met dir vraag je een bestandsoverzicht op en met get <bestand> en put <bestand> kun je bestanden uitwisselen.

Tegelijk start je een sessie op via Wireshark en vang je de netwerkdata op. Na afloop stel je ftp als weergavefilter in. Je zult merken dat alle data, wachtwoord inclusief, onversleuteld worden verzonden. Er zijn trouwens nog andere kwetsbaarheden ontdekt (zie ook RFC 2577 via www.kwikr.nl/rfc2577). Dit alles verklaart ook waarom er nauwelijks nog browsers zijn die FTP ondersteunen.

Het is dus aan te raden een veilig kanaal voor je datatransfers te gebruiken, en doorgaans worden hiervoor FTPS of SFTP ingezet. Beide gebruiken publieke sleutels over versleutelde tunnels voor de authenticatie en maken gebruik van betrouwbare encryptie. Maar er zijn ook wezenlijke verschillen, vooral op het vlak van het transportmechanisme.

FTP is een onveilig protocol gezien alle data onversleuteld het netwerk opgaan.

FTPS staat voor FTP over SSL/TLS (Secure Sockets Layer/Transport Layer Security), een cryptografisch protocol dat ook voor andere communicatievormen wordt gebruikt, zoals bij e-mailen en surfen.

Het komt erop neer dat FTPS je verbinding gewoonlijk authentiseert via een certificaat of soms (ook) een gebruikers-ID. Is dit ondertekend door een erkende CA (Certificate Authority) of gaat het om een zelf-ondertekend certificaat waarvan je een kopie ter verificatie hebt opgeslagen, dan kan de verbinding doorgaan. FTPS werkt net als FTP met twee verbindingen, via een controle- en data-kanaal.

Bij de meeste FTPS-clients moet je aangeven of je impliciete dan wel expliciete encryptie wenst. Aangezien bij FTPSI (impliciet) er vóór de authenticatie geen onderhandeling over de SSL/TLS-connectie mogelijk is, is deze modus meestal vervangen door FTPSE (expliciet), waarbij zo’n onderhandeling wel mogelijk is.

Om een en ander zelf uit te proberen, kun je bijvoorbeeld het gratis WinSCP als client gebruiken en verbinding maken met FileZilla Server, die standaard in zo’n zelf-ondertekend certificaat voorziet.

Welke encryptiemodus kies je voor TLS/SSL: impliciet of expliciet?

SFTP staat voor SSH FTP (Secure Shell FTP). Terwijl FTPS een extra laag toevoegt aan het FTP-protocol, is SFTP eigenlijk geheel verschillend van FTP. In de meeste gevallen authentiseert een client zich bij de SFTP-server via SSH-sleutels. De client bezorgt zijn publieke sleutel (vooraf) aan de SFTP-server, die het met het client-account zal associëren. De client zal die sleutel tijdens de authenticatie dan doorsturen en als die overeenkomt met de bijbehorende private sleutel – eventueel in combinatie met een gebruikersnaam en wachtwoord (die eveneens versleuteld worden verstuurd) – is de authenticatie geslaagd en kan de connectie worden opgezet. In tegenstelling tot FTP(S) zet SFTP slechts een enkele connectie op, voor zowel authenticatie, commando’s als dataoverdrachten. Dit maakt SFTP ook handiger voor gebruik achter firewalls.

1971 Introductie van FTP (RFC 114).

1980 TCP/IP-versie van FTP (in plaats van NCP).

1985 Basis van huidige FTP-versie (RFC 959).

1994 Introductie passieve modus.

1996 Introductie van FTPS.

1997 Introductie van SFTP.

1998 Ondersteuning van IPv6 door FTP.

2021 Belangrijkste browsers ondersteunen FTP niet langer.

▼ Volgende artikel
Waar voor je geld: 5 grote Android-tablets met een scherm van minimaal 10,9 inch
Huis

Waar voor je geld: 5 grote Android-tablets met een scherm van minimaal 10,9 inch

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Zoek je een goede tablet met een riant scherm? We hebben vijf interessante producten voor je op een rijtje gezet.

Samsung Galaxy Tab S9+ WiFi

Zoek je een krachtige tablet met een groot scherm? De Samsung Galaxy Tab S9+ WiFi heeft een indrukwekkend amoledscherm van 12,4 inch. Dat is een prettig formaat om bijvoorbeeld de digitale krant te lezen of Netflix-series te bingewatchen. Verder draait de aanwezige Qualcomm Snapdragon 8 Gen 2-processor zijn hand niet om voor zware taken, zoals het spelen van 3D-games of monteren van video's. Deze chipset bevat acht rekenkernen waarvan de snelste cores zijn afgeregeld op een maximale klokfrequentie van 3,36 GHz. In combinatie met 12 GB werkgeheugen kun je vlot op deze tablet werken. Gebruik hiervoor eventueel de bijgesloten drukgevoelige stylus.

Voor beeldbewerkingen komt de respectabele resolutie van 2800 × 1752 pixels goed van pas. Foto's en video's ogen hierop haarscherp. Daarnaast ondersteunt het amoledscherm een vernieuwingsfrequentie van 120 hertz. Je speelt dus snelle games zonder haperingen. De basisuitvoering heeft 256 GB interne opslag. Kies tussen de kleurstellingen grafiet en beige. Je kunt de Galaxy Tab S9+ WiFi ook met 512 GB interne opslag kopen (grafiet/beige). Overigens heeft de waterdichte behuizing een microSD-kaartslot, waardoor je de opslagcapaciteit eenvoudig met maximaal 1 TB kunt uitbreiden. Tot slot is er nog een uitvoering met ondersteuning voor mobiel internet (5G) verkrijgbaar.

Xiaomi Pad 6

De Xiaomi Pad 6 is een krachtige tablet die zich richt op zowel entertainment als productiviteit. Het absolute hoogtepunt is het 11-inch WQHD+ scherm met een verversingssnelheid van 144Hz. Dit zorgt voor een aanzienlijk vloeiender beeld. Onder de motorkap vind je een snelle Snapdragon 870-processor, waardoor zware apps en games moeiteloos draaien.

De tablet heeft een luxe, volledig metalen behuizing en vier luidsprekers met Dolby Atmos-ondersteuning voor een ruimtelijk geluid. De accu van 8840 mAh gaat lang mee en laadt snel op (33W). Let wel dat de optionele stylus niet standaard wordt meegeleverd.

OnePlus Pad

Je koopt met de OnePlus Pad een grote tablet voor een schappelijke prijs. Het lcd-scherm van 11,61 inch bevat 2800 × 2000 pixels, waardoor je films, series en tv-programma's in Full-HD-kwaliteit kunt bewonderen. Er is 128 GB opslagcapaciteit ingebouwd. Naast huisvesting van Android en alle apps blijft er dus nog voldoende ruimte over voor eigen data. Gunstig voor het geval je bijvoorbeeld een complete serie van Netflix offline wilt bekijken. Games zien er trouwens ook fraai uit, want het scherm ondersteunt een hoge vernieuwingsfrequentie van 144 hertz.

Voor het rekenwerk is een octacore-processor van MediaTek verantwoordelijk. De rapste kern levert een maximale kloksnelheid van 3,05 GHz. Daarnaast is er een geheugenmodule met 8 GB RAM geïntegreerd. De OnePlus Pad leent zich prima voor alledaagse toepassingen, terwijl je bijvoorbeeld ook eens een foto kunt bewerken. Deze groene tablet is met zijn aluminium behuizing een echte blikvanger!

Lenovo Tab P12 (ZACH0112SE)

Op zoek naar een betaalbare tablet met een groot scherm? Dan zit je met de Lenovo Tab P12 wel goed, want dit apparaat heeft een indrukwekkende schermdiagonaal van 12,7 inch. De resolutie is met 2944 × 1840 pixels eveneens prima op orde, zodat je foto's en video's in een hoge kwaliteit kunt bekijken. Verder heeft de fabrikant ook aan een goed geluid gedacht. De metalen behuizing bevat vier minispeakers van het bekende audiomerk JBL. Een bluetooth-koptelefoon koppelen kan uiteraard ook.

De Tab P12 is met name geschikt voor alledaagse apps, zoals Facebook, YouTube, Chrome en simpele spelletjes. Voor veeleisende 3D-games en andere zware toepassingen heeft de MediaTek Dimensity 7050-processor iets te weinig power. Zes rekenkernen presteren op 2 GHz, terwijl de twee resterende cores zijn geklokt op 2,6 GHz. Deze tablet heeft daarnaast 8 GB werkgeheugen en 128 GB interne opslag. Overigens breid je de opslagcapaciteit makkelijk uit met een eigen microSD-kaart van maximaal 1 TB. Lenovo levert bij dit product een stylus mee. Benieuwd naar ervaringen van andere gebruikers? Lees dan deze reviews op Kieskeurig.nl.

Lenovo Tab M11 (ZADA0134SE)

Lenovo bewijst met zijn Tab M11 dat een goede tablet helemaal niet zo veel geld hoeft te kosten. Zo komen diverse onafhankelijke testers op Kieskeurig.nl tot een gemiddelde score van een 9. Vaak benoemde pluspunten zijn onder meer de hoge beeldkwaliteit, de lange accuduur en het goede geluid. Verder vinden gebruikers het prettig dat er al een stylus is inbegrepen. Handig voor wie graag tekeningen of handgeschreven notities maakt. Het lcd-scherm telt 1920 × 1200 pixels. De resolutie is weliswaar wat lager vergeleken met die van duurdere modellen, maar je kunt nog altijd films in Full-HD-kwaliteit streamen. De beelden ogen op het 11inch-scherm dan ook scherp. Ondanks de lage aanschafprijs heeft deze stevige tablet een metalen behuizing.

Voor het opslaan van apps en eigen data bevat de Tab M11 128 GB intern geheugen. Breid dat desgewenst uit met een eigen microSD-kaart van maximaal 1 TB. Het rekencentrum bestaat uit de veelgebruikte MediaTek Helio G88-processor en 4 GB werkgeheugen. Voor basistaken als e-mailen, internetten, webwinkelen en video's streamen is dat ruimschoots voldoende. Nuttig om te weten is dat Lenovo tot januari 2028 software-updates levert, zodat je het apparaat de komende jaren veilig kunt blijven gebruiken.

▼ Volgende artikel
Review Fairphone Fairbuds XL (2025) – Deze hoofdtelefoon kun je zelf repareren
© Rens Blom
Huis

Review Fairphone Fairbuds XL (2025) – Deze hoofdtelefoon kun je zelf repareren

Het Nederlandse Fairphone vernieuwt zijn Fairbuds XL-hoofdtelefoon. De 2025-editie ziet er fris uit en moet beter geluid bieden dan zijn voorganger. In deze review lees je hoe de 249 euro kostende hoofdtelefoon bevalt.

Goed
Conclusie

De Fairphone Fairbuds XL (2025) is niet de hoofdtelefoon met de beste prijs-kwaliteitsverhouding, want voor 249 euro koop je modellen die beter klinken en geavanceerdere functies hebben. Maar die hoofdtelefoons kun je matig tot niet zelf repareren als er een defect optreedt. Juist op dat vlak heeft Fairphone een grote troef in handen, want de Fairbuds XL (2025) kun je grotendeels zelf repareren. Bovendien is de hoofdtelefoon zo duurzaam mogelijk gemaakt.

Plus- en minpunten
  • Duurzaam karakter
  • Zelf te repareren
  • Complete gebruikservaring
  • Minder goede ANC-modus
  • Geluid blaast je niet weg

Fairphone staat bekend om zijn focus op duurzame producten, gemaakt van zo eerlijk gewonnen grondstoffen en in elkaar gezet door Aziatische fabrieksarbeiders die beter behandeld en betaald worden dan gemiddeld in sector. Fairphone's producten zijn daarom wat duurder dan veel concurrerende producten, maar het duurzame karakter kan je wel een beter gevoel geven.

Modulair ontwerp

Als je minder geeft om deze vorm van duurzaamheid, kan de Fairphone Fairbuds XL (2025) nog steeds interessant zijn. Deze hoofdtelefoon is namelijk ook duurzaam voor jou als gebruiker. Je kunt belangrijke onderdelen van de hoofdtelefoon zelf loshalen en vervangen. Fairphone verkoopt reserve-onderdelen via zijn webwinkel, variërend van een batterij en hoofdband tot oorschelpen. De prijzen zijn sympathiek en de uitlegvideo's duidelijk. Bovendien heb je geen speciaal gereedschap nodig om een eventuele reparatie uit te voeren. Echt iedereen die de uitlegvideo bestudeert, lukt het. Mooi, want dankzij deze filosofie kun je de Fairbuds XL (2025) langer blijven gebruiken dan een niet-repareerbare hoofdtelefoon. Dat is op zijn beurt ook weer beter voor het milieu, omdat je een elektronica-aankoop uitstelt.

©Rens Blom

©Rens Blom

Heb je al een Fairbuds XL (2023), dan kun je die upgraden. Fairphone verkoopt de vernieuwde drivers (die beter geluid bieden) en oorkussens (die prettiger dragen) los en heeft ze zo gemaakt dat je ze in je bestaande hoofdtelefoon kunt stoppen. Een bijzondere strategie die wij wel waarderen.

Draagcomfort

Als hoofdtelefoon zelf bevalt de Fairbuds XL (2025) goed, zonder op te vallen in dit prijssegment. Hij draagt comfortabel, is opvouwbaar en heeft knopjes bij de oorschelpen die goed op de tast vindbaar zijn. Via de knopjes kun je bijvoorbeeld de ANC-modus inschakelen, die omgevingsgeluiden dempt. De ANC-modus van de Fairphone-hoofdtelefoon werkt aardig maar kan zeker niet tippen aan die van sommige concurrenten. Sony's WH-1000XM5 is al wat ouder, maar kost nu evenveel als de Fairbuds XL (2025) en biedt duidelijk betere onderdrukking van omgevingsgeluiden. Een dergelijke vergelijking kunnen we ook maken voor de transparantiemodus, die omgevingsgeluiden realistisch moet binnenlaten. Deze modus is handig als je de hoofdtelefoon draagt tijdens het fietsen of wandelen.

De accu gaat bij ons gebruik circa 28 uur mee. Een nette score voor een midrange tot afgeprijsde premium hoofdtelefoon. Opladen duurt best lang via de usb-c-poort. Overigens kun je via een geschikte usb-c-kabel ook bedraad muziek luisteren als je de hoofdtelefoon koppelt met bijvoorbeeld je smartphone.

©Rens Blom

Geluidskwaliteit

Het belangrijkste onderdeel van een hoofdtelefoon is zijn geluidskwaliteit. De Fairbuds XL (2025) klinken overwegend goed, zeker voor wie populaire muziek luistert via streamingdiensten als Spotify. De bas van de hoofdtelefoon vinden we echter wat beperkt, ook al zegt Fairphone dat de bas is verbeterd ten opzichte van de Fairbuds XL uit 2023. De vorige hoofdtelefoon hebben we niet bij de hand, dus wij kunnen deze vergelijking niet maken. Voor podcasts is de 2025-editie van de hoofdtelefoon prima geschikt.

©Rens Blom

Fairbuds-app

Fairphone biedt een gratis smartphone-app waar je de hoofdtelefoon aan kunt koppelen. Deze app is vernieuwd bij de lancering van de Fairbuds XL (2025) en dat was naar onze mening hard nodig. De vorige app had namelijk een onlogische en beperkte equalizer. In de nieuwe app kun je het geluid meer naar eigen hand instellen. De app kan de software van de hoofdtelefoon ook updaten. Verder is de app nog steeds vrij basaal in vergelijking met de apps van merken als Sony en JBL, maar dat komt vooral omdat de Fairbuds XL (2025) weinig poespas biedt.

©Rens Blom

Conclusie: Fairphone Fairbuds XL (2025) kopen?

De Fairphone Fairbuds XL (2025) is niet de hoofdtelefoon met de beste prijs-kwaliteitsverhouding, want voor 249 euro koop je modellen die beter klinken en geavanceerdere functies hebben. Maar die hoofdtelefoons kun je matig tot niet zelf repareren als er een defect optreedt. Juist op dat vlak heeft Fairphone een grote troef in handen, want de Fairbuds XL (2025) kun je grotendeels zelf repareren. Bovendien is de hoofdtelefoon zo duurzaam mogelijk gemaakt. De hoofdtelefoon heeft zo een duidelijke doelgroep: mensen die duurzaamheid belangrijker vinden dan het beste geluid of de meeste snufjes. Voor die doelgroep is het goed om te weten dat de Fairbuds XL (2025) een prima indruk achterlaat.