ID.nl logo
Zo ga je veilig online op een openbaar wifi-netwerk
© Reshift Digital
Huis

Zo ga je veilig online op een openbaar wifi-netwerk

Onderweg of op reis willen we vaak graag het internet. Een openbaar netwerk is dan natuurlijk erg handig, want het is gratis en makkelijk te vinden. Maar daar hangen ook risico's aan vast. Hoe zit dat precies en vooral: hoe wapen je jezelf hiertegen?

Wist je dat anderen die op hetzelfde wifi-netwerk als jij zitten, kunnen meekijken met al jouw onversleutelde dataverkeer (browsergegevens, chats, mailtjes en meer)? Dit geldt voor openbare netwerken, maar ook netwerken die beveiligd zijn met een wachtwoord. Dat is een risico waar je rekening mee moet houden. Wat hierbij ook belangrijk is om je te realiseren, is dat jouw mobiele apparaat een lijst van bekende netwerken heeft, waar hij automatisch mee verbindt zodra hij ze ziet (indien je dit niet gewijzigd hebt in de instellingen). Ben je dus bijvoorbeeld in de buurt van een 'Wifi in de trein'-netwerk, dan verbindt je apparaat zonder dat jij het je beseft en begint je toestel gegevens te verzenden. En die zijn dus zó door anderen uit te lezen. Lees ook: 5 onmisbare tools voor je wifi-netwerk.

'Honey-spot'

Daar eindigt het gevaar jammer genoeg niet bij. Stel, je verbindt je met het netwerk 'Starbucks'. Hoe weet je dan zeker dat een hacker in de onmiddellijke omgeving niet een eigen mobiele hotspot op heeft opgezet met dezelfde naam (een 'hotspot honeypot')? Een eerste stap in je verweer zou dus kunnen zijn dat je bij de eigenaar van de hotspot even navraagt wat de exacte naam, het IP-adresbereik en eventueel het MAC-adres van het accesspoint zijn. Maar realistisch is dat niet, want dan moet je zelf de moeite doen om die adressen te checken op je eigen toestel (nog los van de vraag of de eigenaar je de gevraagde informatie wil of kan geven).

Bovendien valt het niet helemaal uit te sluiten dat de router van het legitieme draadloze netwerk is gehackt en dat de hacker bijvoorbeeld de DNS-configuratie heeft aangepast. Zo kan het zijn dat je automatisch naar een nagemaakte inlogpagina (captive portal) van bijvoorbeeld Starbucks of een aanmeldpagina van Facebook wordt geleid, zodat je je login-ID aan de hacker prijsgeeft. We raden je daarom aan zo veel mogelijk met tweefactor-authenticatie te werken, zodat je naast een wachtwoord bijvoorbeeld ook een sms-code moet invullen.

©PXimport

Tweefactor-authenticatie: een extra barrière voor hackers.

Hacktool

Wie dacht dat je een doorgewinterde hacker moest zijn om data over een draadloos netwerk te kunnen onderscheppen, heeft nog niet van de WiFi Pineapple gehoord. Dit apparaat (circa 100 euro) maakt het via een grafische interface wel erg makkelijk om een hotspot honeypot op te zetten, waarbij de hacker zich als een man-in-the-middel kan opwerpen, en met behulp van zogenoemde SSL-stripping zelfs data van https-verbindingen tussen je eigen apparaat en de beoogde webserver kan onderscheppen. Dergelijke toestellen en technieken maken het gebruik van VPN voor meer 'delicate' sessies over een (publiek) draadloos netwerk alleen maar dwingender.

©PXimport

Met een toestel als de WiFi Pineapple is een hack zo opgezet.

Beveiligingssoftware

Het kan echter ook gebeuren dat de hacker malware in zo'n webpagina stopt, die dan automatisch mee naar je toestel wordt geüpload. Om dus het risico op exploits en malware te verkleinen, is het verstandig om op je Windows-laptop beveiligingssoftware te installeren, zoals een firewall en een antimalwaretool. Houd je systeemsoftware ook goed up-to-date, maar let er wel op die updates nooit op een publiek wifinetwerk uit te voeren: het zou weleens malware kunnen wezen!

Versleuteling

Je doet er bovendien verstandig aan zo veel mogelijk van versleutelde communicatie gebruik te maken. Heel wat sites bieden hiervoor een https-verbinding aan, waaronder Facebook, Google en Twitter: let dan goed op het hangslotje nabij de url in de browser. Je kunt ook overwegen de browserextensie HTTPS Everywhere te installeren, die je browser dwingt waar mogelijk zo'n beveiligde https-connectie te gebruiken. Ook voor e-mail kun je een beveiligde verbinding instellen als je provider dat ondersteunt. Zowel bij POP3/IMAP als SMTP vind je gewoonlijk de beveiligingsprotocollen SSL/TLS en STARTTLS terug. Kies in dit geval echter niet de types waar Alle certificaten accepteren bij staat. Mocht je ooit de melding krijgen dat het om een ongeldig certificaat gaat, wees dan extra alert. Verder: gebruik voor online banking bij voorkeur ook de bijhorende bank-app in plaats van je browser.

3G/4G

Een betere oplossing is natuurlijk dat je openbaar wifi vermijdt voor sites en services die een aanmelding vereisen en dat je daarvoor de 3G/4G-verbinding van je mobiele apparaat gebruikt. In het buitenland kan dit weliswaar prijzig zijn, maar er is beterschap op komst: vanaf 15 juni 2017 worden de roamingkosten in de EU afgeschaft. Je kunt natuurlijk ook prepaid simkaart aanschaffen, al dan niet in combinatie met een mifi-router. Dat is een handzame 3G/4G-router die een lokaal wifi-netwerk opzet waarmee je je databundel kunt delen met je reisgenoten. Een mogelijk nadeel is wel dat apps dan denken dat ze via wifi verbonden zijn, in plaats van via 3G/4G, waardoor ze bijvoorbeeld uit zichzelf gaan updaten of allerlei mediabestanden downloaden.

Ook een goed idee: heb je wifi niet nodig, zet deze functie dan gewoon uit op je mobiele apparaat. Dat spaart bovendien batterijgebruik uit.

©PXimport

Mifi-router: een wifi-AP via je 3G/4G-verbinding.

Openbaar netwerk

Ben je met je laptop verbonden met een openbaar netwerk, let er dan op dat je systeem daarop is ingesteld. Dat houdt onder meer in dat je firewall actief is en dat die ervoor zorgt dat bepaalde diensten, zoals bestandsdeling, netwerkdetectie en het automatisch instellen van netwerkprinters, zijn uitgeschakeld. In Windows kan dat vrij eenvoudig. Het volstaat eigenlijk dat je via het Netwerkcentrum even controleert of de draadloze netwerkverbinding wel staat ingesteld op Openbaar netwerk (en dus niet op Particuliernetwerk).

In Windows 10 doe je dat als volgt. Klik in de taakbalk op het wifi-pictogram en kies linksonder in het uitgeklapte paneel op Netwerkinstellingen. Klik op je verbinding, open de rubriek Wi-Fi en selecteer Geavanceerde opties. Zet de schakelaar bij Apparaten en inhoud zoeken op Uit. Je zult merken: in het Netwerkcentrum wijzigt de indicatie Particulier netwerk meteen in Openbaar netwerk. In OS X op je Mac zorg je er maar beter voor dat de firewall is geactiveerd en dat bestandsdeling is uitgeschakeld. Beide opties bereik je via Systeemvoorkeuren.

©PXimport

Zorg ervoor dat je een openbaar netwerk ook als dusdanig instelt (in Windows).

Niet automatisch

Veel besturingssystemen zijn zo ingesteld dat ze zich automatisch opnieuw verbinden met een draadloos netwerk waarmee je eerder verbonden was. Dat is niet zo'n goed idee, gezien het risico dan groter wordt dat je je met een valse hotspot verbindt. Deze functie zet je dus maar beter uit. In Windows 7 doe je dat via het Netwerkcentrum / Draadloze netwerken beheren. In Windows 10 loopt dat over de functie Wi-Fi-inzicht, beschikbaar wanneer je met een Microsoft-account bij Windows bent aangemeld. Open Netwerkinstellingen en kies Wi-Fi-instellingenbeheren. Zet de schakelaar bij Verbinden met voorgestelde open hotspots op Uit, en eventueel ook die bij Verbinding maken met netwerken die worden gedeeld door mijn contactpersonen. In ditzelfde venster vind je onderaan ook een overzicht van netwerken waarmee je eerder was verbonden. Selecteer in deze lijst de publieke netwerken, waarna je de knop Niet onthouden indrukt.

Op een Mac ga je naar Systeemvoorkeuren en kies je Netwerk. In de rubriek Wi-Fi klik je op Geavanceerd: je kunt nu aangeven dat je computer niet langer netwerken onthoudt waarmee je eerder was verbonden. Of je haalt selectief een of meerdere (publieke) netwerken uit deze lijst.

In Android vindt je die lijst via Instellingen / Wifi. Druk wat langer op de naam van zo'n netwerk en kies Netwerk vergeten. In iOS ga je naar Instellingen / Wi-Fi, klik je het I-pictogram naast een netwerk aan en kies je Vergeet dit netwerk.

Netwerken vergeten (iOS & Android)

Het is wel zo veilig om je lijst met bekende draadloze netwerken op je iPhone, iPad of Android op te schonen. In Android doe je dat eenvoudig door naar Instellingen / Wifi te gaan, rechtsboven op de drie puntjes te drukken en de optie Opgeslagen netwerken te kiezen. Hier kun je naar hartenlust netwerken verwijderen. iOS is wat dit betreft een stuk onveiliger. Hier kun je alleen bekende netwerken verwijderen als je binnen bereik van het netwerk bent. Wanneer je het netwerk ziet in de lijst met beschikbare wifi-netwerken, kun je pas kiezen deze te vergeten.

VPN

De beste remedie om de risico's van openbare netwerken te ontlopen hebben we voor het laatst bewaard: VPN (virtual private network). Hiermee creëer je, ook binnen een openbaar netwerk, een 'privétunnel' naar een VPN-server, waarbinnen alle data goed worden versleuteld. Een bijkomend voordeel is dat je door zo'n verbinding eventuele webfilters en siteblokkades omzeilt die door het openbare netwerk zijn ingesteld.

'Gratis'

Ook zonder dat er hackers op de loer liggen, kan een gratis openbaar netwerk het op je privacy gemunt hebben. Het is namelijk niet uitgesloten dat de aanbieders op een of andere manier proberen informatie over jou te verzamelen, informatie die ze dan kunnen verzilveren. Ze kunnen bijvoorbeeld de websites traceren die je bezoekt om je gerichte advertenties te kunnen sturen (al dan niet door het injecteren van cookies) of ze vragen je om je telefoonnummer of e-mailadres om een PIN-code te ontvangen waarmee je toegang tot de hotspot krijgt. In winkelcentra bijvoorbeeld is het ook mogelijk dat de aanbieder via WPS (Wifi Positioning System, zoals triangulatie met diverse access points op basis van de wifi-signaalsterktes) je route doorheen de winkel(s) volgt. 'Gratis' met aanhalingstekens dus.

©PXimport

Positiebepaling met behulp van meerdere AP's.

▼ Volgende artikel
Review Philips Café Aromis 8000-serie - Horecakoffie gewoon bij je thuis
© Philips
Huis

Review Philips Café Aromis 8000-serie - Horecakoffie gewoon bij je thuis

Thuis koffie van restaurantkwaliteit? De Philips Café Aromis 8000-serie belooft het. In deze review lees je of deze volautomaat de hype waarmaakt. Van perfect melkschuim tot minimaal onderhoud: ontdek waarom dit apparaat je lokale barista overbodig maakt, zelfs met gewone supermarktbonen!

Fantastisch
Conclusie

Dit is meer dan een keukenapparaat; het is een stukje levensgeluk. Je hoeft niet meer te kiezen tussen gemak en smaak. De Philips Café Aromis 8000 bewijst dat je dat perfecte koffiemomentje gewoon thuis kunt creëren. Zonder barista-cursus, zonder gedoe, maar mét die gelukzalige stilte na de eerste slok.

Plus- en minpunten
  • Barista-melkschuim zonder slangetjes
  • Haalt goud uit supermarktbonen
  • Stil in gebruik
  • Einde aan discussies dankzij gebruikersprofielen
  • Foolproof bediening: iedereen kan nu topkoffie zetten
  • Vakje voor gemalen koffie is wat knullig
  • Geen actieve kopjeswarmer
  • Plastic lekbak voelt goedkoop aan

Je kent het vast: je zit in je favoriete koffietentje, neemt een eerste slok van de cappuccino die je hebt besteld en valt even stil. De temperatuur, het mondgevoel, die volle smaak… alles lijkt te kloppen. En dan denk je aan de koffie thuis. Die is prima, of in elk geval best oké. Maar daar blijft het dan ook bij.

Dat dacht ik tenminste. Tot ik de Philips Café Aromis 8000-serie op mijn aanrecht installeerde en mijn keuken stante pede in een soort hippe koffiebar veranderde. De installatie van deze fraaie machine behelst niet meer dan een stekker in het stopcontact, water in het reservoir en een dosis verse koffiebonen bovenin. That’s it. Daarna kan het feest beginnen.

Hoewel de term 'restaurantkwaliteit' vaak niet meer dan een loze marketingkreet is, maakt dit apparaat dat woord opeens bizar concreet. Dat zit 'm in heel basale dingen: de koffie is direct op de juiste temperatuur (niet dat lauwe net-niet) en de smaak is vol en romig, zonder die nare bittere nasmaak. Dit apparaat lijkt bovendien precies te snappen wat jij wil; zonder dat je zelf als een bezetene aan de knoppen hoeft te draaien, staat er binnen de kortste keren een meer dan fatsoenlijke kop koffie voor je neus. Wat een topding!

©Philips

Bonen vs cups: fight!

Voor wie nog twijfelt om de overstap te maken van cups naar bonen: doe het. Het verschil is niet subtiel, het is een aardverschuiving. Waar capsules vaak toch een beetje vlak smaken, proef je hier ineens nuances die je eerder miste. Het apparaat oogt misschien intimiderend professioneel, maar de bediening is uiteindelijk net zo simpel als je gewend bent van je good old Nespresso.

Duurdoenerij niet nodig

Erg prettig is het feit dat de machine enorm vergevingsgezind is. Hippe koffiesnobs vertellen je doorgaans dat je zonder exclusieve bonen van 30 euro per kilo nergens bent. Onzin, blijkt nu. Zelfs met een zak supermarktbonen en een pak volle melk (lang houdbaar werkt het best!) tovert dit ding een resultaat tevoorschijn waar je u tegen zegt. Hij weet echt het maximale uit elke boon te persen. Luxe zonder dat je boodschappenlijstje ingewikkeld of overdreven duur wordt, ik hou ervan.

En dan de melk. Vaak is dat thuis niet meer dan een zielig laagje luchtbelletjes dat na tien seconden als sneeuw voor de zon verdwijnt. Hier niet. Dit schuim is stevig, rijk en blijft dapper overeind staan. M'n ochtendcappuccino heb ik dan ook spontaan heilig verklaard, maar de echte verrassing is wat mij betreft de optie 'Melange'. Die is gloeiend heet, heeft de ideale verhouding tussen melk en koffie (puristen verklaren me voor gek) en maakt me elke keer weer instant gelukkig. Ik was aanvankelijk wat sceptisch over dit soort voorgeprogrammeerde recepten, maar deze verhouding is zo perfect afgestemd dat het elke keer weer aanvoelt als een echte traktatie.

©Philips

'Wat willen jullie drinken?'

Bezoek over de vloer? Kom maar door met de bestellingen! Vroeger hoopte ik stiekem op de keuze voor zwart (want: geen gedoe met melk), nu draai ik mijn hand niet meer om voor een latte of espresso macchiato. Sterker nog, ik nodig mensen nu vol enthousiasme uit om een kopje koffie te komen doen, en de reacties zijn elke keer unaniem: "Wauw, lekkere koffie!" 

Het mooie is dat je specifieke voorkeuren van je bezoek niet elke keer opnieuw hoeft in te voeren. Dankzij de gebruikersprofielen heeft iedereen in huis zijn eigen 'knop'. De een wil de latte met extra melk, de ander wil 'm juist sterker: dat kun je allemaal opslaan. En de machine verrast ook in de breedte. Waar ik zelf inmiddels min of meer verslaafd ben aan de Red Eye (een pittige boost voor de korte nachten), scoor ik bij mijn dochter punten met de 'Babychino'-functie: alleen warm melkschuim. Lekker voor het slapen gaan. 

Voor de liefhebbers zitten er trouwens nog allerlei cold brew-opties in het assortiment. Niet helemaal mijn ding – koffie kan me niet heet genoeg – maar fijn dat het kan als de smaak (of het bezoek) daarom vraagt.

©Eelko Rol

Geen schoonmaak-nachtmerries

Dan het onderhoud. We kennen de horrorverhalen van schimmelende slangetjes in volautomaten en hopeloos verkalkte zetgroepen. De Café Aromis 8000 is wat dat betreft een verademing. Water bijvullen, bakje met koffiepucks legen en (belangrijk!) de melkhouder gewoon even omspoelen onder de kraan (schijnt zelfs in de vaatwasser te kunnen). Geen ingewikkeld gedoe; de machine spoelt zichzelf krachtig door bij het opstarten en afsluiten. Het ding staat er, hij werkt en zeurt verder niet om aandacht. Had ik al gezegd dat dit een topding is?

O, en er is een app. Is die noodzakelijk? Neuh. Is het lekker? Ja! Via de app kun je de machine alvast aan het werk zetten terwijl je zelf nog even je mail checkt in bed. Je weet: technologie is op zijn best als het je luiheid faciliteert, en dat heeft Philips hier goed begrepen.

©Philips

Conclusie? Dit is meer dan een keukenapparaat; het is een stukje levensgeluk. Je hoeft niet meer te kiezen tussen gemak (dag Senseo!) en smaak. De Philips Café Aromis 8000 bewijst dat je dat perfecte koffiemomentje gewoon thuis kunt creëren. Zonder barista-cursus, zonder gedoe, maar mét die gelukzalige stilte na de eerste slok.

Enige minpuntje is wellicht de prijs, want die is met 999 euro best fors. Maar reken maar uit: een cappuccino kost tegenwoordig al snel 4 euro, dus met 250 gloeiend hete geluksmomentjes thuis heb je deze machine er al uit. Dat moet je jezelf gewoon gunnen.

▼ Volgende artikel
Voormalige Assassin's Creed-baas klaagt Ubisoft aan
Huis

Voormalige Assassin's Creed-baas klaagt Ubisoft aan

Marc-Alexis Côté, die voorheen de Assassin's Creed-gamefranchise bij Ubisoft overzag, heeft dat bedrijf nu aangeklaagd.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Afgelopen oktober werd aangekondigd dat Côté vertrokken was bij het bedrijf. Dat gebeurde rond dezelfde tijd als dat Ubisoft de Assassin's Creed-franchise onderbracht onder Vantage Studios, een nieuwe dochteronderneming die het samen met Tencent heeft opgericht. Côté heeft decennialang aan de Assassin's Creed-franchise gewerkt en stond de laatste jaren aan het hoofd van de populaire spellenreeks.

Côté zou toen Assassin's Creed naar Vantage Studios ging een aanbod van Ubisoft hebben gekregen om een andere leidende positie binnen het bedrijf aan te nemen. Côté liet kort daarna publiekelijk weten dat deze positie niet vergelijkbaar was met zijn eerdere werk.

De aanklacht

Nu klaagt Côté Ubisoft dus aan, zo meldt CBC Radio Canada. Volgens hem zou hij de rol van 'Head of Production' aangeboden hebben gekregen binnen Ubisoft nadat Assassin's Creed binnen Vantage Studios werd ondergebracht, gevolgd door een mogelijke positie als 'Creative House'.

Volgens Côté zou hij daardoor leiderschap krijgen over "tweederangs" Ubisoft-franchises. Aangezien hij daarvoor de Assassin's Creed-franchise overzag, voelde dit voor hem als een wezenlijke stap terug.

Côté nam naar eigen zeggen twee weken vrij om over deze situatie te reflecteren. Aan het einde van die periode zou Ubisoft hebben geëist dat hij een besluit moest maken en besloot Côté dat dit een onacceptabele situatie was, en een "ontslag in vermomming". Hij eiste dan ook ontslagvergoeding, waarna hij te horen kreeg dat hij niet meer op werk hoefde te komen en Ubisoft aankondigde dat hij was vertrokken.

Volgens Côté heeft Ubisoft geclaimd dat hij vrijwillig is vertrokken, zodat men geen ontslagvergoeding hoefde te betalen. Côté eist nu twee jaar aan loon als ontslagvergoeding en 75.000 dollar aan schadevergoeding vanwege machtsmisbruik en schade aan zijn reputatie. In totaal komt dat neer op meer dan 1,3 miljoen dollar. Ook wil hij dat het concurrentiebeding komt te vervallen.

Vantage Studios en Assassin's Creed

Ubisoft richtte vorig jaar samen met het Chinese Tencent de dochteronderneming Vantage Studios op. Daar zijn de drie belangrijkste Ubisoft-franchise in ondergebracht, namelijk Assassin's Creed, Far Cry en Rainbow Six. Ook de ontwikkelteams die aan deze reeksen werken maken nu onderdeel uit van Vantage Studios.

De Assassin's Creed-franchise is al jarenlang een van de belangrijkste gamereeksen van de Franse uitgever Ubisoft. In de spellen gebruiken spelers parkour, stealth en gevechten om diverse exotische locaties uit de geschiedenis te verkennen. Het meest recente deel is het vorig jaar uitgekomen Assassin's Creed Shadows.