ID.nl logo
Veilig surfen via een VPN-dienst
© Reshift Digital
Huis

Veilig surfen via een VPN-dienst

Met een VPN-verbinding (Virtual Private Network) wordt het internetverkeer op je pc, smartphone of tablet omgeleid via een versleutelde (en dus beveiligde) internetverbinding met een VPN-server. In deze cursus leggen we uit hoe je zelf met een VPN aan de slag gaat.

Een VPN ken je misschien wel van je werk: je kunt dan vanuit huis bij alle interne websites en gedeelde bestanden op het intranet van je werkgever, maar niet zonder eerst verbinding te maken met de VPN-server van dat bedrijf. Alle netwerkcommunicatie tussen je thuiscomputer (of je laptop, smartphone, tablet als je onderweg bent) en het bedrijf verloopt dan versleuteld, zodat je geen bedrijfsgeheimen lekt. Iemand die bijvoorbeeld stiekem een netwerksniffer in een hotel geïnstalleerd heeft, kan in principe al het netwerkverkeer van de andere gasten onderscheppen. Verloopt je communicatie via de VPN-dienst van je werk, dan ziet die persoon echter niets zinnigs omdat de VPN-verbinding encryptie gebruikt. Ook om meerdere vestigingen van een bedrijf op een veilige manier met elkaar te verbinden, worden VPN's ingezet.

©PXimport

Veel draadloze netwerken zijn onbeveiligd en dus niet aan te raden om zonder VPN te gebruiken.

Persoonlijk gebruik

Ook voor persoonlijk gebruik komt een VPN vaak van pas, vooral als je veel van huis bent en verbinding maakt met internet via allerlei wifi-netwerken. Kortweg: ga ervan uit dat alles wat je op een wifi-netwerk doet af te luisteren is door anderen die verbinding hebben met datzelfde netwerk (als ze weten hoe ze dat moeten doen). Je kunt dan besluiten dat je nooit met een wifi-netwerk verbindt buiten dat van jezelf thuis, maar soms kun je nu eenmaal niet anders. Je bent bijvoorbeeld op reis in het buitenland en de enige manier om te internetten is het netwerk van je hotel. Een VPN is in zo'n geval een oplossing: je verbindt dan met het onbetrouwbare netwerk en zet dan onmiddellijk een veilige verbinding op met de VPN-server. Zodra dat gebeurd is, surf je veilig zonder dat speurneuzen op het onbetrouwbare netwerk je digitale doen en laten kunnen volgen. Met een VPN kun je dus vanaf iedere locatie veilig internetten. Zowel Windows, OS X en Linux als iOS, Android en Windows Phone ondersteunen VPN-verbindingen.

Een VPN heeft nog een ander voordeel: de websites die je bezoekt terwijl je met een VPN-server verbonden bent, zien het IP-adres van de VPN-server, niet dat van jou. Handig als je de website niet vertrouwt en niet wilt dat ze je IP-adres kent. Nog handiger is dat je met een VPN landrestricties kunt omzeilen. Een website kan immers aan je IP-adres zien uit welk land je komt. Een website zoals Hulu weigert zijn series en films te tonen aan Nederlanders en Belgen. Daar steek je echter een stokje voor als je eerst een VPN-verbinding naar een Amerikaanse server opzet. Voor Hulu lijkt het dan alsof je zelf uit Amerika komt, waardoor de website je probleemloos zijn video's voorschotelt. Tenminste, zolang je VPN-provider niet op een zwarte lijst staat, want sinds enkele maanden blokkeert Hulu gebruikers van bekende Amerikaanse VPN-diensten.

©PXimport

Met software zoals Firesheep kan iedereen je accounts overnemen als je op een onbeveiligd netwerk inlogt.

©PXimport

Met een VPN kun je landrestricties van allerlei websites omzeilen.

Gratis of betaald?

Er bestaan heel wat VPN-diensten die servers aanbieden waarmee je je netwerkverbinding kunt beveiligen. Te veel om allemaal op te noemen, dus we bespreken hier eerder waarop je moet letten bij de keuze voor een VPN-provider. Allereerst is er de prijs. Er bestaan gratis VPN-diensten, maar die zijn vaak te beperkt. Ze garanderen je bijvoorbeeld geen bandbreedte, waardoor het surfen heel traag gaat. Of je mag slechts enkele honderden megabytes netwerkverkeer per maand via hun servers laten gaan. Om zo nu en dan eens je e-mails op reis te lezen zonder pottenkijkers volstaat zo'n dienst wellicht. Gebruik je wat regelmatiger een VPN, dan is een betaald abonnement echter geen overbodige luxe.

©PXimport

Op websites zoals VPN Gate vind je talloze gratis te gebruiken VPN-servers.

Nog anoniemer met Tor

Gebruik je een VPN vooral om anoniem te surfen, dan kun je ook Tor overwegen. Tor (afkorting van The Onion Router) is een netwerkprotocol waarbij je internetverkeer geanonimiseerd wordt door het via willekeurige servers te laten verlopen. Om de tien minuten volgt je netwerkverkeer een ander willekeurig pad, waardoor het in de praktijk heel moeilijk is om al je netwerkverkeer af te luisteren. Tor is dan ook handig om anoniem te internetten zonder dat je door advertentiebedrijven te traceren bent, of als je niet wilt dat overheden over je schouder meekijken.

Bij gebruik van een VPN moet je immers nog altijd erop vertrouwen dat je VPN-provider je niet afluistert, bijvoorbeeld in opdracht van de autoriteiten. Tor gebruiken kan door de Tor Browser Bundle te downloaden en die browser te gebruiken om anoniem te surfen. Als alternatief kun je van je Raspberry Pi een Tor-router maken waardoor alle aangesloten apparaten via Tor surfen. Ook voor Tor geldt overigens dat anonimiteit zijn grenzen lijkt te hebben, uit recente berichtgeving zou blijken dat de NSA op indirecte manier toch Tor-gebruikers probeert te traceren.

©PXimport

Tor is een alternatief voor een VPN als anonimiteit belangrijk voor je is.

Herkomst

Als je landrestricties wilt omzeilen, is keuzevrijheid uiteraard heel belangrijk. Kijk in welke landen een VPN-dienst zijn servers heeft staan en of je zelf kunt kiezen via welk land je surft. Let ook op de locatie binnen het land. Wil je bijvoorbeeld de landrestrictie van een Amerikaanse website omzeilen, kies dan een VPN-provider met servers aan de oostkust, zodat de verbinding zo weinig mogelijk vertraagd wordt. Gebruik je de VPN-dienst enkel om je privacy te beschermen tijdens het surfen op onbetrouwbare netwerken, dan is dit minder relevant.

Je moet wel beseffen dat de VPN-dienst zelf je netwerkverkeer wél kan afluisteren, want het netwerkverkeer tussen hen en jouw bestemming verloopt onversleuteld. Je moet dus wel vertrouwen hebben in je VPN-provider. Ben je daar echt bezorgd over, dan is het land van de VPN-server en het land waar de provider gevestigd is ook een aandachtspunt. Kies dan bij voorkeur voor een Europese provider, waar de privacywetgeving strenger is dan bijvoorbeeld de VS. Vraag ook naar de dataretentie: welke logs houdt de provider allemaal over je bij? En hoe lang worden deze opgeslagen?

Betaalmogelijkheden

De betaalmogelijkheden zijn een volgend aandachtspunt. De meeste VPN-diensten accepteren creditcards en PayPal, maar naar andere mogelijkheden zijn soms schaars. Sommige aanvaarden betalingen in Bitcoin, waardoor je ook anoniem kunt blijven voor de provider. Betaling via iDEAL zul je niet zo snel vinden. Verder moet je uiteraard letten op: de snelheid die de VPN-verbinding biedt, of er een datalimiet opgelegd wordt, of je de dienst met meerdere apparaten mag gebruiken en of bepaalde netwerkprotocollen (zoals BitTorrent) toegestaan zijn.

Software en apps

De mate van ondersteuning is erg belangrijk: levert de VPN-dienst software of een mobiele app die het opzetten en configureren van de verbinding voor jou doet of laat de VPN-dienst dat allemaal aan jou over? Een VPN-dienst zelf configureren in je besturingssysteem is niet zo moeilijk, maar als de dienst de keuze uit meerdere servers geeft, is het handiger als dat via een gebruiksvriendelijke interface gaat.

Verder werken de diensten met allerlei verschillende VPN-protocollen.

In de meeste omstandigheden maakt het niet echt uit welk protocol je gebruikt, omdat ze allemaal zo goed als dezelfde functionaliteit aanbieden. In sommige situaties wordt je keuze echter beperkt door welke protocollen je apparaten ondersteunen. PPTP, L2TP en IPSec worden door de meest courante besturingssystemen voor pc's en mobiele apparaten ondersteund. Enkel PPTP raden we niet aan, omdat aangetoond is dat het niet zo veilig meer is. Een ander veel voorkomend protocol is OpenVPN, dat populair is onder Linux-gebruikers en dat ook in de opensource Android-firmware CyanogenMod standaard ondersteund wordt.

Als een VPN-protocol standaard niet op jouw toestel ondersteund wordt, bestaat er wellicht wel een tool van een derde partij die ondersteuning toevoegt.

Twee interessante clientprogramma's met bijbehorende VPN-dienst zijn SecurityKISS en Cyberghost VPN Beide diensten ondersteunen naast hun client bovendien L2TP en het minder veilige PPTP, dus ze zijn ook met andere clients te gebruiken. Ze bieden ook allebei servers in diverse landen aan, en bieden zowel een gratis als een betaalde versie aan. Een andere populaire gratis VPN-dienst met client en mobiele apps is Hotspot Shield.

©PXimport

De meeste besturingssystemen ondersteunen de VPN-protocollen PPTP, L2TP en IPSec.

Interessante VPN-diensten

Vind je het vooral belangrijk dat je VPN-provider niet te veel informatie over je heeft en zo weinig mogelijk logt, neem dan eens een kijkje bij onderstaande diensten. Zij focussen zich allemaal op privacy.

BTGuard (Canada)

Faceless.ME (Nederland)

iPredator (Zweden)

Its Hidden (Seychellen)

Private Internet Access (VS)

TorGuard (Panama)

Vergelijkingssites

Een vergelijkingssite voor VPN's kan je helpen met het vinden van een dienst die het meest aansluit bij jou wensen. Check deze of bezoek deze website.

Een andere mogelijkheid is om, in plaats van een VPN-dienst, zelf een VPN-server in te stellen op je computer. In deel 2 van deze workshop gaan we daar dieper op in.

▼ Volgende artikel
Waarom je tv-beeld onnatuurlijk oogt (en hoe je dat oplost)
© DC Studio
Huis

Waarom je tv-beeld onnatuurlijk oogt (en hoe je dat oplost)

Je hebt net een klein fortuin uitgegeven aan een gloednieuwe 4K- of zelfs 8K-televisie. Je installeert hem, start je favoriete filmklassieker en zakt onderuit op de bank. Maar in plaats van een bioscoopervaring bekruipt je het gevoel dat je naar een goedkope soapserie of een homevideo zit te kijken. De acteurs bewegen vreemd soepel, de actiescènes lijken versneld en de magie is ver te zoeken. Geen zorgen, je televisie is niet stuk. Hij doet eigenlijk iets te goed zijn best.

Dit fenomeen is zo wijdverspreid dat er een officiële term voor is: het 'soap opera effect'. In technische kringen wordt dit ook wel bewegingsinterpolatie of 'motion smoothing' genoemd. Hoewel fabrikanten deze functie met de beste bedoelingen in hun televisies bouwen, is het voor filmfanaten vaak een doorn in het oog. Gelukkig is het eenvoudig op te lossen... als je tenminste weet waar je moet zoeken.

Nooit meer te veel betalen? Check
Kieskeurig.nl/prijsdalers!

Wat is het 'soap opera effect' precies?

Om te begrijpen wat er misgaat, moeten we kijken naar hoe films worden gemaakt. De meeste bioscoopfilms en veel dramaseries worden opgenomen met 24 beelden per seconde. Die snelheid geeft films hun karakteristieke, dromerige uitstraling. Een beetje bewegingsonscherpte hoort daarbij; dat is wat onze hersenen associëren met 'cinema'. Moderne televisies verversen hun beeld echter veel vaker: meestal 60 of zelfs 120 keer per seconde.

Om dat verschil te overbruggen, verzint je slimme televisie er zelf beelden bij. De software kijkt naar beeld A en beeld B, en berekent vervolgens hoe een tussenliggend beeld eruit zou moeten zien. Dit voegt de tv toe aan de stroom. Het resultaat is een supervloeiend beeld waarin elke hapering is gladgestreken.

Voor een voetbalwedstrijd of een live-uitzending is dat geweldig, omdat je de bal en spelers scherper kunt volgen. Maar bij een film zorgt die kunstmatige soepelheid ervoor dat het lijkt alsof je naar een achter de schermen-video zit te kijken, of dus naar een soapserie zoals Goede Tijden, Slechte Tijden, die traditioneel met een hogere beeldsnelheid werd opgenomen. De filmische illusie wordt hierdoor verbroken.

©ER | ID.nl

De winkelmodus is ook een boosdoener

Naast beweging is er nog een reden waarom het beeld er thuis soms onnatuurlijk uitziet: de beeldinstellingen staan nog op standje zonnebank. Veel televisies staan standaard in een modus die 'Levendig' of 'Dynamisch' heet. Deze stand is ontworpen om in een felverlichte winkel de aandacht te trekken met knallende, bijna neon-achtige kleuren en een extreem hoge helderheid. Bovendien is de kleurtemperatuur vaak nogal koel en blauw, omdat dat witter en frisser oogt onder tl-licht. In je sfeervol verlichte woonkamer zorgt dat echter voor een onrustig beeld waarbij huidtinten er onnatuurlijk uitzien en details in felle vlakken verloren gaan.

Hoe krijg je de magie terug?

Het goede nieuws is dat je deze 'verbeteringen' gewoon kunt uitzetten. De snelste manier om van het soap opera effect en de neonkleuren af te komen, is door in het menu van je televisie de beeldmodus te wijzigen. Zoek naar een instelling die Film, Movie, Cinema of Bioscoop heet. In deze modus worden de meeste kunstmatige bewerkingen, zoals bewegingsinterpolatie en overdreven kleurversterking, direct uitgeschakeld of geminimaliseerd. Het beeld wordt misschien iets donkerder en warmer van kleur, maar dat is veel dichter bij wat de regisseur voor ogen had.

Sinds kort hebben veel moderne televisies ook de zogeheten Filmmaker-modus. Dat is de heilige graal voor puristen. Als je deze modus activeert, zet de tv met één druk op de knop alle onnodige nabewerkingen uit en respecteert hij de originele beeldsnelheid, kleuren en beeldverhouding van de film.

Wil je de beeldmodus niet volledig veranderen, maar alleen dat vreemde, soepele effect kwijt? Dan moet je in de geavanceerde instellingen duiken. Elke fabrikant geeft het beestje een andere naam. Bij Samsung zoek je naar Auto Motion Plus of Picture Clarity, bij LG-televisies ga je naar TruMotion, bij Sony naar Motionflow en bij Philips naar Perfect Natural Motion. Door deze functies uit te schakelen of op de laagste stand te zetten, verdwijnt het goedkope video-effect en krijgt je film zijn bioscoopwaardige uitstraling weer terug.

▼ Volgende artikel
Chrome Remote Desktop: ideaal voor ondersteuning op afstand
© ER | ID.nl
Huis

Chrome Remote Desktop: ideaal voor ondersteuning op afstand

Een apparaat op afstand bedienen hoeft geen geld te kosten en is verrassend eenvoudig. Of je nu bestanden wilt openen, technische problemen wilt oplossen of meerdere toestellen wilt beheren: met Chrome Remote Desktop kan het allemaal, gratis en zonder gedoe.

De helper begint

Een groot voordeel van Chrome Remote Desktop is de brede compatibiliteit: het werkt met Windows, macOS, Linux en ChromeOS. Bovendien is het veilig – verbindingen worden versleuteld – en je hebt alleen een Chrome-browser nodig. We beginnen aan de kant van degene die op afstand toegang wilt tot een andere computer, degene die ondersteuning biedt vanaf computer A. Op computer A opent de gebruiker Chrome en surft naar https://remotedesktop.google.com. Daar verschijnen twee opties: Dit scherm delen en Verbinding maken met een andere computer. Omdat computer A support wil geven aan een extern apparaat, kiest de gebruiker voor de tweede optie. In dat scherm verschijnt een veld om een toegangscode in te geven, de code volgt zo meteen.

Degene die support geeft, gebruikt het onderste vak.

Acties voor de hulpvrager

Op computer B, de computer die toegang zal verlenen, moet de gebruiker ook in Chrome surfen naar dezelfde website. Daar kiest hij voor de optie Dit scherm delen. Voordat dat mogelijk is, moet Chrome Remote Desktop eerst worden gedownload en geïnstalleerd. De gebruiker klikt daarvoor op de ronde blauwe knop met het witte downloadpijltje. Hiermee wordt een Chrome-extensie geïnstalleerd. Na de installatie verschijnt in het vak Dit scherm delen een blauwe knop met de tekst Code genereren. Wanneer de gebruiker daarop klikt, wordt een toegangscode van 12 cijfers aangemaakt. Die code geeft hij of zij door aan gebruiker A.

Wie support krijgt, moet de code via een berichtje of telefoontje doorgeven.

Scherm delen

Op computer A geeft de gebruiker de code op in Chrome Remote Desktop. Vervolgens wacht hij tot gebruiker B bevestigt dat A toegang mag krijgen tot zijn scherm. Zodra dat is gebeurd, verschijnt het volledige bureaublad van computer B in een nieuw Chrome-venster op computer A. Door dit venster schermvullend weer te geven, kan A probleemloos handelingen uitvoeren op de pc van B. Voor de veiligheid beschikken beide gebruikers over een knop om de sessie op elk moment te beëindigen. Uiteraard is een stabiele internetverbinding noodzakelijk. Daarnaast krijgen beide partijen de melding dat ze klembordsynchronisatie kunnen inschakelen. Hiermee wordt het mogelijk om eenvoudig tekst of bestanden te kopiëren en te plakken tussen beide apparaten.

Gebruiker A krijgt het volledige scherm van B in een Chrome-venster te zien.