ID.nl logo
Zo maak je je systeem en netwerk veiliger
© Reshift Digital
Huis

Zo maak je je systeem en netwerk veiliger

Je hebt phishingmails zo door en je hebt natuurlijk een firewall en een antivirustool draaien, maar zijn je systeem en je (thuis)netwerk nu helemaal veilig? Microsoft en andere softwareontwikkelaars waarschuwen namelijk geregeld voor nieuwe kwetsbaarheden. Hoe detecteer je die en hoe dicht je de gaten in Windows en in je netwerk?

Elke softwareontwikkelaar hoort zich ook met vulnerability management bezig te houden. Anders gezegd: hij dient grondig na te gaan welke mogelijke kwetsbaarheden de (systeem)software op elk moment bevat, bij voorkeur voor ze daadwerkelijk worden geëxploiteerd. Dat is een arbeidsintensieve en lastige taak. Immers, dat er vandaag geen kwetsbaarheid is, betekent niet dat die er morgen ook niet is. Het zou namelijk best kunnen dat er nieuwe en krachtiger aanvalstechnieken ontwikkeld worden die een eerdere beveiliging zomaar onderuithalen.

Ook Microsoft is zich daarvan bewust (zie ook www.tiny.cc/msvulna). Zo zijn er, naast allerlei ‘bug bounty’-programma’s en geautomatiseerde kwetsbaarheidsscans op basis van AI, ook zogeheten red teams van ethisch hackers die continu bezig zijn met het uitvoeren van penetratiestests.

Dat neemt niet weg dat er nog vaak nieuwe kwetsbaarheden worden gemeld en niet alleen door of van Microsoft. Als (thuis)systeembeheerder doe je er dus goed aan hiervan zo goed mogelijk op de hoogte te zijn. Bruikbare en doorzoekbare informatiebronnen zijn onder meer https://cve.mitre.org/cve (Common Vulnerabilities and Exposures), https://seclists.org/fulldisclosure en www.exploit-db.com (met onder meer de Google Hacking Database).

In deze masterclass gaan we na op welk niveaus kwetsbaarheden zich zoal kunnen voordoen en hoe je die, met behulp van veelal gratis tools, kunt opsporen en als het goed is, neutraliseren.

©PXimport

Kwetsbaarheidsniveaus

Elke goed geïnformeerde gebruiker weet dus dat er altijd wel kwetsbaarheden zijn die zijn systeem of netwerk kunnen compromitteren. De vraag is wel: op welke niveaus komen ze voor? Als we fysieke bedreigingen buiten beschouwing laten, waarbij een aanvaller zich toegang weet te verschaffen tot de fysieke machine, resten eigenlijk alleen aanvallen van buitenaf, via het internet of het netwerk. Dat maakt dat je router (alias de centrale toegangspoort) van cruciaal belang is, zeker wanneer je services bewust van buitenaf toegankelijk wilt maken, zoals een web- of mailserver. In dat geval kan een netwerkscanner absoluut zinvol zijn. Een web-kwetsbaarheidsscanner is ook nuttig wanneer je een dynamische site of webapplicatie draaien hebt, zoals op basis van JavaScript en/of een SQL-database.

Naast de ‘network edge’ dien je ook de individuele netwerkclients op potentiële kwetsbaarheden te scannen. Ongeacht het gebruikte besturingssysteem focus je je hierbij het best op diverse aspecten. We denken onder meer aan updates van het besturingssysteem en van (kritische) applicaties, accountbeheer en (netwerkgerelateerde) configuratie-instellingen, zoals die van je firewall, browser en netwerkprofielen (privé, openbaar, domein). Laten we met zulke clientcontroles beginnen. We richten ons hier op Windows-systemen.

Security suite

Met Windows Defender heb je al een degelijke antimalwaretool in huis en is er eigenlijk weinig reden om een extern antiviruspakket aan te schaffen. Wel is het zo dat de meeste antivirustools deel uitmaken van een security suite en die biedt vaak wel nuttige extra’s. Zo bevat Bitdefender Total Security (vanaf 34,99 euro per jaar voor vijf toestellen), naast modules als antispam, ransomwareprotectie en VPN, onder meer een kwetsbaarheidsanalyse. Die huldigt helaas het black box-principe (lees: niet altijd even duidelijke oorzaken of remedies) maar is toch leerzaam. Via www.bit.ly/bitdefdown vind je een gratis proefversie voor dertig dagen. Ruimschoots de tijd dus om op Kwetsbaarheidsscan te klikken en de resultaten te bestuderen. Ook deze scan focust op verouderde en kwetsbare software, ontbrekende Windows-veiligheidspatches en potentieel onveilige systeeminstellingen. Dit laatste gaat dan onder meer over het automatisch verbinden met publieke hotspots of het niet afdwingen van versleuteling over wifi.

©PXimport

Updatebeheer

Kwetsbaarheidsbeheer kan niet zonder gestructureerd update- en patchbeheer. Nu is het wel zo dat Windows (ga naar Instellingen / Bijwerken en beveiliging / Windows Update) en veel applicaties automatisch op updates kunnen checken en die vaak ook downloaden en installeren. Maar je doet er toch goed aan de update-instellingen regelmatig te controleren en na te gaan of alle nodige updates daadwerkelijk zijn geïnstalleerd.

Twee populaire tools om eventuele lacunes op te sporen (Secunia PSI en MBSA oftewel Microsoft Baseline Security Analyzer) worden helaas niet langer doorontwikkeld en zijn dus ook niet langer betrouwbaar. Het probleem met zulke tools is niet zozeer het bijwerken van de GUI-app maar het actualiseren van de koppeling met achterliggende databases. Verderop in dit artikel bespreken we een paar alternatieven in de vorm van scripts.

Wel zijn er nog diverse tools die nagaan in hoeverre geïnstalleerde applicaties up-to-date zijn en je geautomatiseerde downloads aanbieden. We zijn helaas geen voorstander van dit laatste, omdat niet altijd de juiste downloads (in de gewenste taal) worden opgehaald.

Een gratis en tegelijk een van de grondigste tools is SUMo. Klik na het opstarten op Geïnstalleerde software automatisch detecteren en vervolgens op Controleren. Je ziet nu welke applicaties aan een (grote of minder grote) update toe zijn en welke dat is, waarna je de update na controle zelf kunt downloaden van de ontwikkelaarssite. Via SUMO kan dat alleen als je de PRO-versie aanschaft.

©PXimport

Updatebeheer hoort deel uit te maken van elk kwetsbaarheidsbeheer

-

WSUS offline scan

Tools als SUMo richten zich vooral op updates van bekende applicatiesoftware. Om zeker te weten dat je ook over de alle nodige updates en patches voor Windows zelf beschikt moet je dus naar een andere geautomatiseerde oplossing uitkijken. Een bruikbaar alternatief voor MBSA is de ingebouwde Windows Update Agent (WUA) in combinatie met een WSUS offline scanbestand. Die richt zich in de eerste plaats op domeinnetwerken, maar is ook elders inzetbaar. Download eerst het betreffende scanbestand via www.tiny.cc/wsus2. (let op: het cab-bestand in kwestie wordt gelijk gedownload). Via een script kun je dan op basis van dit bestand een grondige offline scan uitvoeren. Dat kan zowel een VBS-script zijn als een PowerShell-script. Je vindt een voorbeeld voor een VBS-script via www.tiny.cc/wsusvbs (dit verwacht het scanbestand standaard in C:\) en een voorbeeld voor een PowerShell-script via www.bit.ly/wsuspower (zoekt naar het scanbestand in C:\Temp).

We kijken kort naar het PowerShell-script, maar de werking van beide is vergelijkbaar. Start PowerShell als administrator op (wij werken met PowerShell 7.x) en voer het volgende commando uit:

Install-Script -Name Scan-UpdatesOffline

Voeg met Y het scriptpad toe aan de path-variabele en bevestig dat je het script van de repository wilt downloaden. Met:

Set-PSRepository -Name "PSGallery" -InstallationPolicy Trusted

geef je aan dat je deze vertrouwt.

Ten slotte voer je Scan-UpdatesOffline.ps1 uit. Na afloop van de (langdurige) scan verschijnt het resultaat.

©PXimport

WES-NG

Een andere, snelle methode om kwetsbaarheden op te sporen is met de Python-tool Windows Exploit Suggester - Next Generation (WES-NG). Deze tool richt zich op informatie gegenereerd door de ingebouwde opdrachtregeltool systeminfo.exe, waarna die tegen databases met kwetsbaarheden wordt afgezet: Microsoft Security Bulletin, MSRC en NVD (NIST National Vulnerability Database).

Ga naar de GitHub-pagina van WES-NG via www.bit.ly/gitwesng en download het code-zipbestand. Pak dit uit naar een lege map, bijvoorbeeld naar C:\wesng. Download en installeer de complete Python-installer voor Windows via www.python.org/downloads/windows. Gemakshalve plaatst je hier ook een vinkje bij Add Python [x.y] to PATH. Vervolgens voer je de drie volgende commando’s uit op de opdrachtprompt:

pip install chardet

systeminfo.exe > sysinfo.txt

wes.py sysinfo.txt

Met het eerste commando installeer je een (aanbevolen) Python-library en het tweede zorgt ervoor dat de uitvoer van systeminfo in een tekstbestand terechtkomt. Het derde commando voert de eigenlijke kwetsbaarheidsscan uit, op basis van de gegevens uit sysinfo.txt. Als het goed is, krijg je een overzicht van de gedetecteerde kwetsbaarheden met onderaan de aangewezen patches om die gaten te dichten (zie ook kader ‘Knowledge base’). Na de installatie van de patch(es) en de herstart van Windows voer je het best opnieuw een scan uit. Via parameters kun je de uitvoer van WES-NG ook filteren, als volgt:

wes.py sysinfo.txt -s critical of

wes.py sysinfo.txt -e

Het eerste commando somt alleen kritieke kwetsbaarheden op, met het tweede check je op kwetsbaarheden waar reeds exploits voor beschikbaar zijn.

©PXimport

Knowledge base

WES-NG (en ook wel andere kwetsbaarheidsscanners) leveren je de noodzakelijk geachte patches aan in de vorm van een KB-nummer. Dat staat voor Knowledge Base, en verwijst naar Microsofts online database met Windows- en andere Microsoft-updates en patches. Op www.catalog.update.microsoft.com kun je gericht zoeken naar KB’s. We raden je aan eerst goed de bijbehorende informatie te lezen voor je een update downloadt en installeert. Zorg er ook voor dat je de juiste update voor je systeemarchitectuur te pakken hebt. Mocht je zo’n update onverhoopt toch weer willen verwijderen en lukt dat echt niet vanuit Instellingen / Bijwerken en beveiliging / Windows Update, probeer het dan als volgt: open als administrator de Opdrachtprompt en voer het volgende uit: *wusa /uninstall /kb:

©PXimport

AutoLogger

AutoLogger is strikt genomen geen kwetsbaarheidsscanner, aangezien die vooral achteraf naar sporen zoekt. Anders gezegd, naar mogelijke indicaties dat je systeem al is besmet met enigerlei vorm van malware, spyware of adware. We bewandelen hier dus in zekere zin de omgekeerde weg: aan de hand van typische kenmerken van malwaresporen proberen we uit te zoeken aan welke exploits en dus kwetsbaarheden ons systeem wellicht blootstond of -staat. We bekijken kort de werking van het AutoLogger-script van Russische origine.

Met de installatie belanden onder meer de tools AVZ (zie ook www.tiny.cc/kasavz) en HiJackThis Fork (zie ook www.bit.ly/hijackfork) op je systeem.

Je downloadt AutoLogger via www.bit.ly/autologger via de oranje knop. Pak het zip-bestand uit naar een lege map en start AutoLogger.exe op. Even later start het script automatisch een voor een de geïnstalleerde tools op en wordt je systeem grondig gescand. Dit proces kan wel even duren. Na afloop wordt de logbestanden in een zip-bestand opgenomen, in de submap \AutoLogger. Nu kun je dit zip-bestand, na je aanmelding bij GitHub, wel uploaden via een bug-tracking issue-sectie waarna je mogelijk zinvolle feedback ontvangt, maar we raden je toch aan dit bestand eerst uit te pakken en de vier logbestanden zelf te bestuderen. Mogelijk schrikt de detaillering van de gegevens je toch wat af om die data zomaar te uploaden en bovendien zijn deze logs ook best leerzaam. In het kader vertellen we je wat meer over de logs van HiJackThis Fork.

©PXimport

HiJackThis

Veel computergebruikers zullen HiJackThis, van Nederlandse origine, nog kennen als een grondige scanner voor allerlei spyware en andere malware. Helaas is de officiële ondersteuning van de tool al jaren stopgezet, maar gelukkig wordt die wel nog door derden onderhouden op GitHub. De logs zijn vaak erg uitgebreid, maar wel goed gestructureerd via secties met getalcodes. De Help-knop van dit programma geeft je op het tabblad Sections feedback over de diverse secties. Op het tabblad Keys kun je terecht voor een reeks parameters waarmee je HiJackThis verder kunt aansturen.

©PXimport

Poortscan

We verschuiven onze zoektocht naar mogelijke kwetsbaarheden nu naar de netwerkzijde van je systeem. Daar hoort natuurlijk een grondige poortscan bij. Je kunt weliswaar specifieke poorten scannen, bijvoorbeeld als je een ip-camera hebt waarvan je de beelden via een webinterface bekijkt en je wilt weten of die poort ook van buitenaf bereikbaar is. Dat kan heel eenvoudig door het adres www.grc.com/x/portprobe=<poortnummer> in je browser in te voeren. Is het juist je bedoeling dat die poort openstaat, dan ga je in elk geval na of de bijbehorende service up-to-date is en of er geen kwetsbaarheden of exploits van bekend zijn.

We raden je aan om een poortscan op een zo ruim mogelijk poortbereik uit te voeren. Immers, je kunt altijd wel een service of applicatie over het hoofd zien.

Een poortscan van binnenuit uitvoeren is uiteraard een optie, maar gezien hackpogingen doorgaans van buitenaf gebeuren, laat je er het best (ook) een online poortscan op los. Een populaire en snelle scan kan via ShieldsUP!. Klik op Proceed / All Service Ports, zodat de poorten 0 tot 1055 worden gescand.

Een blauw vakje wijst op een gesloten poort, maar nog veiliger is een groen vakje (stealth), aangezien die poort helemaal niet op binnenkomende datapakketjes reageert, wat maakt dat de hacker in principe niet weet dat er een poort aanwezig is. Een rood vakje geeft een open poort aan.

©PXimport

Poortscan: interpretatie

Klik op zo’n poortvakje voor meer details over het poortgebruik en eventuele kwetsbaarheden. Je moet wel even opletten met het interpreteren van de poortscanresultaten. Vergeet immers niet dat al het netwerkverkeer van buitenaf – dus ook de poortscans van ShieldsUP! – je router moet passeren. Voer je zo’n scan uit vanaf een netwerkclient en geven de resultaten open poorten aan, dan betekent dat niet noodzakelijk dat die openstaan op het systeem waarmee je de scan startte. Het zou zomaar kunnen dat je, ik noem maar wat, twee IoT-apparaten of ip-camera’s deze poorten gebruiken en dat je beide poorten via port forwarding (helaas) ongefilterd vanuit je router naar die apparaten hebt doorgelust. Maar het werkt ook in de andere richting: het zou kunnen dat je veel meer groene vakjes te zien krijgt, precies omdat je NAT-router deels ook als firewall fungeert.

Om echt te weten hoe je eigen systeem scoort, kun je dat ofwel rechtstreeks met je modem verbinden ofwel als DMZ in je router configureren. Je kunt ook nagaan in hoeverre het in- of uitschakelen van je firewall een verschil maakt. Besef wel dat het systeem tijdens zo’n test mogelijk onbeschermd is tegen potentiële aanvallen!

©PXimport

Een kwetsbaarheidsscan kun je ook (eerst) in een virtueel testlab uitvoeren

-

Virtueel testlab

Er bestaan natuurlijk ook gespecialiseerde kwetsbaarheidsscanners en wanneer je googelt naar ‘vulnerability scanner’ kom je al snel bij enkele kandidaten uit. Wil je het gratis doen, dan kun je de pentesting-distributie Kali Linux overwegen. Deze heeft namelijk een fraaie rubriek Vulnerability Analysis beschikbaar.

Kali Linux is beschikbaar voor WSL, maar laat zich net zo goed bare metal of in dual boot, als live bootmedium of in een virtuele machine (VM) installeren. Voor je hiermee in een productieomgeving aan de slag gaat, doe je er goed aan ervaring op te bouwen in een virtueel testlab, bijvoorbeeld met VirtualBox.

Start de tool op en ga naar Bestand / Voorkeuren. Bij Netwerk ga je naar het tabblad NAT-netwerken, klik je op de groene plus-knop en dubbelklik je op het toegevoegde item. Eventueel pas je hier de Netwerknaam (NatNetwork) en/of de Netwerk-CIDR (10.0.2.0./24) aan. Plaats een vinkje bij Inschakelen netwerk en bevestig met OK.

Je kunt nu Kali Linux ophalen, bijvoorbeeld via www.osboxes.org/kali-linux (pak het gedownloade 7z-archiefbestand uit) en als VM installeren. Bij deze download is de standaard login voor Kali Linux osboxes (User) en osboxes.org (Password; ook voor root).

Vervolgens installeer je de gewenste doelsystemen in afzonderlijke VM’s. Dat kan net zo goed ook een geïnstalleerd Windows-systeem zijn dat je met de gratis tool Disk2vhd naar een virtuele harde schijf (VHD) hebt omgezet. Deze is in PCM 11/2021 aan bod gekomen, op pagina 92.

©PXimport

Kali: kwetsbaarheidsscanners

Kali bevat al een paar handige kwetsbaarheidsscanners, zoals de populaire en krachtige tool Nikto voor het scannen op kwetsbaarheden in webservers en -applicaties. Sommige hiervan tref je helaas niet meer in Kali Linux aan, maar laten zich met wat moeite alsnog integreren, zoals netwerk-kwetsbaarheidsscanner OpenVAS (Open Vulnerability Assessment System).

OpenVAS is eigenlijk een afgeleide van de ooit zo populaire kwetsbaarheidsscanner Nessus, toen die nog opensource was. Nessus is intussen gecommercialiseerd, maar er bestaan talloze plug-ins voor, geschreven in de scripttaal NASL (Nessus Attack Scripting Language). Handig is wel dat ook OpenVAS met NASL-scripts overweg kan.

Voer de volgende gebruikelijke commando’s uit om alles te updaten:

sudo apt update

sudo apt dist-upgrade

Nu kun je OpenVAS installeren met:

sudo apt install -y openvas

Voor de verdere configuratie en het opstarten vind je meer informatie via www.bit.ly/openvas.

©PXimport

Nessus Essentials

Spreekt de kwetsbaarheidsscanner in Kali je toch niet aan en vind je het integreren van extra tools, zoals OpenVAS, wat lastig, dan heb je aan Nessus Essentials een uitstekend alternatief (dat je overigens ook wel in Kali kunt opnemen: zie www.bit.ly/kaliness).

Je vindt dit op www.tenable.com/products/nessus. Deze gratis editie beperkt je wel tot het scannen van zestien ip-adressen, wat voor veel thuisnetwerken wellicht volstaat. De onbeperkte versie is helaas stevig aan de prijs: zo’n 3450 euro per jaar. Na je registratie met je e-mailadres kun je de tool downloaden, onder meer voor Windows.

De installatie is rechttoe rechtaan en na het invullen van de ontvangen activatiecode en het aanmaken van een beheerdersaccount haalt Nessus de nodige plug-ins op en compileert die. Dit proces kan wel even duren.

Na afloop kun je aan de slag vanuit de Nessus-webclient, standaard op het adres https://localhost:8834. In principe volstaat het om het gewenste ip-bereik of een subnet in CIDR-notatie (bijvoorbeeld 192.168.0.0/24) in te vullen, waarna een zogeheten host discovery en een poortscan worden uitgevoerd. Eventuele kwetsbaarheden vind je op een afzonderlijk tabblad, op basis van ernst (severity).

©PXimport

Nessus heeft inmiddels vele tienduizenden plug-ins geïntegreerd

-

Nessus: plug-ins

Zoals vermeld, schuilt de ware kracht van Nessus in de ondersteuning van plug-ins. Die maken het mogelijk dat je voor je netwerkclients modulaire scans uitvoert, samengesteld uit de plug-ins van jouw keuze. Je vindt een overzicht van de meer dan 160.000 plug-ins op www.tenable.com/plugins, die samen bijna 65.000 CVE’s aanpakken.

Ga naar het tabblad Scans en klik op New Scan: in de Essentials-versie zijn er vijftien scan-sjablonen (templates) beschikbaar, zoals Basic Network Scan, Malware Scan, Spectre and Meltdown enzovoort. Geef een naam op en de gewenste doelsystemen, bevestig met Save en voer de scan uit. Je kunt ook eigen beleidsregels (policies) creëren, die dan als basis voor een scansjabloon fungeren.

We geven je hier al een eerste aanzet voor. Open de rubriek Policies en kies New Policy. Kies een basissjabloon en vul bij Settings / Basic een naam in. Op het tabblad Credentials vul je eventueel de nodige referenties of inloggegevens in. Ga vervolgens naar het tabblad Plugins en klik (eventueel) op Disable all. In het linkervenster open je bijvoorbeeld (een van) de drie Windows-collecties. Rechts verschijnen de bijbehorende plug-ins. Klik op Enable naast de plug-ins die je in je scan wilt opnemen. Bestig met Save. Wanneer je nu op New Scan klikt, vind je de aangepaste scan terug op het tabblad User Defined en kun je die op de gewenste doelsystemen uitvoeren.

©PXimport

▼ Volgende artikel
Geen internet? Zo gebruik je Google Maps, Spotify en Gmail gewoon offline
© จุฑารัตน์ เ
Huis

Geen internet? Zo gebruik je Google Maps, Spotify en Gmail gewoon offline

Je smartphone of laptop lijkt soms alleen te werken als je een goede internetverbinding hebt. In vliegtuigen, tunnels, natuurgebieden of simpelweg aan het einde van je databundel kun je gemakkelijk stranden. Toch hoef je geen nieuwsberichten, vertalingen, podcasts of routebeschrijvingen te missen. Dankzij deze apps en verborgen functies haal je belangrijke gegevens vooraf binnen. Zo blijft alles offline beschikbaar.

Dit artikel in het kort

Je hoeft niet altijd online te zijn om goed te kunnen werken, lezen of luisteren. In dit artikel lees je hoe je kaarten, mail, nieuwsfeeds, vertalingen en podcasts vooraf downloadt zodat je ze ook zonder internet kunt gebruiken. Google Maps, Gmail, Feedly, Kiwix, Spotify en andere apps hebben functies om data lokaal op te slaan. We laten zien hoe je dat instelt, hoe je ruimte vrijhoudt op je toestel en hoe je voorkomt dat de batterij te snel leegraakt. Zo blijf je onderweg, in het vliegtuig of op vakantie gewoon doen wat je wilt - ook zonder netwerk.

Lees ook: 5 manieren om je wifi-snelheid te verbeteren

Misschien denk je bij offline gaan aan een ongemakkelijke terugkeer naar de tijd van papieren wegenkaarten en statische encyclopedieën, maar niets is minder waar. Met slimme cachefuncties en compacte taalpakketten kun je vandaag de dag moeiteloos blijven navigeren, lezen, vertalen en luisteren, zelfs zonder netwerk. We laten stap voor stap zien hoe je vooraf de juiste gegevens binnenhaalt en hoe je daarna toch profiteert van bijna dezelfde functionaliteit als online.

We leggen uit hoe je kaarten, e-mail, rss-feeds, boeken, vertalingen en podcasts op elk moment toegankelijk maakt. Zo navigeer je, lees je en luister je verder zonder dat een haperende verbinding roet in het eten gooit. Android- en iOS-gebruikers, laptopreizigers en desktopnomaden vinden hier allemaal bruikbare trucs. Daarbij besteden we speciale aandacht aan opslagbeheer en energiebesparing, want een volle schijf of lege batterij kan je offlinevrijheid net zo hard belemmeren als een ontbrekende verbinding.

Blijven navigeren

Om in afgelegen gebieden toch de weg te vinden, kun je complete kaartgebieden lokaal opslaan. Open eerst Google Maps, tik rechtsboven op je profielfoto, kies vervolgens Offline kaarten en druk op Selecteer je eigen kaart. Zoom nu naar het gewenste gebied, controleer de MB-indicatie en tik op Downloaden. Als je later zonder verbinding zoekt, navigeert Maps alsnog van a naar b, al ontbreekt dan natuurlijk wel de actuele verkeersdata.

Wil je buiten Google blijven? Installeer dan Maps.me. Start de app, geef eenmalig locatietoestemming, tik op Download de kaart naast de regionaam en wacht tot het kaarttegelpakket verschijnt. Maps.me slaat niet alleen wegen op, maar ook wandelroutes en zelfs hoogtelijnen.

Vergeet tot slot in beide apps niet de net binnengehaalde kaarten geregeld te updaten. Doe je dat niet, dan klopt de straatinformatie na een paar maanden niet meer.

Binnen Google Maps kun je (delen van) kaarten downloaden voor offline gebruik.

Mailen in vliegtuigmodus

Als je veel onderweg bent, kun je in Gmail eenvoudig offline-ondersteuning activeren. Open Gmail in je browser, klik op Instellingen, kies Alle instellingen bekijken, ga naar tab Offline en vink Offline e-mail inschakelen aan. Bepaal of de laatste 7, 30 of 90 dagen worden gesynchroniseerd, kies eventueel voor het opslaan van bijlagen en bevestig met Wijzigingen opslaan.

Gmail maakt nu een lokale database in de browser; zodra de vliegtuigmodus wordt aangezet, kun je recente berichten lezen en concepten typen. Ze worden automatisch verstuurd zodra je weer internet hebt. Op Windows-laptops werkt Outlook vergelijkbaar: ga in de nieuwe Outlook-app naar het tandwieltje en vervolgens naar Algemeen / Offline, en zet de schakelaar aan.

Offline mail? Het kan, zowel in Gmail als in Outlook.

Nieuwe smartphone nodig?

Voor de beste prijzen bekijk je de prijsdalers op Kieskeurig.nl
View post on TikTok

Kranten en blogs

Met Inoreader (iOS | Android) kun je offline rss-feeds lezen. Download de app en ga via het menu naar Instellingen / Overig / Offline instellingen. Tik daarna op Synchronisatie forceren om de artikelen uit je feeds offline beschikbaar te maken. Let er wel op dat je afhankelijk bent van hoeveel van het artikel de dienst meestuurt in de feed.

Gebruik je Feedly (iOS | Android), zoals veel rss-gebruikers? Dan heb je een omweggetje nodig. Via de app FeedMe (Android) kun je inloggen bij verschillende rss-diensten, waaronder Feedly, zowel met je gebruikersnaam als met een gekoppeld Google-account. Eenmaal gekoppeld kun je via Instellingen bovenaan tikken op Synchroniseren. Artikelen uit de feed worden nu gedownload voor offline gebruik. Ook bij Feedly ben je natuurlijk afhankelijk van de hoeveelheid data die met de feed wordt meegestuurd. FeedMe werkt ook met andere populaire rss-diensten.

Voor Wikipedia-liefhebbers is Kiwix een uitkomst. Deze opensource-app voor Android, iOS en Windows stelt je in staat om de volledige Wikipedia of specifieke onderdelen ervan te downloaden voor offline gebruik. Na installatie ga je naar het tabblad Downloaden en kies je welke content je wilt downloaden. Houd rekening met de bestandsgrootte. De volledige Nederlandstalige Wikipedia neemt ongeveer 17 GB in beslag, terwijl een selectie van belangrijke artikelen om ongeveer 700 MB ruimte vraagt. Je vindt binnen Kiwix ook andere opensource-projecten, zoals Gutenberg, een Nederlandstalige bibliotheek, en verschillende andere wiki-projecten.

Zelfs rss-feeds kun je vaak offline gebruiken, direct of met een kleine omweg.

Cachemanagement

Lokaal opslaan is handig, maar een paar gigabyte is zo gevuld. Op Android open je Instellingen / Opslag / Apps om per applicatie te controleren hoeveel ruimte de offline data inneemt. Tik op de betreffende app, kies vervolgens Opslaggebruik en Gegevens wissen als tijdelijke gegevens of route-informatie te veel plek inneemt.

IOS-gebruikers gaan naar Instellingen / Algemeen / iPhone-opslag, selecteren de app en drukken op Documenten en gegevens verwijderen. Gebruik een periodieke routine waarbij je op vaste dagen oude kranten, overtollige podcasts en ongebruikte kaarttiles verwijdert. Zo voorkom je dat offline vrijheid verandert in een trage opslagchip die volloopt en blijft er ruimte over voor verse downloads wanneer de volgende reis zich aandient. Houd wel in je achterhoofd dat verwijderen ook betekent dat je de data later opnieuw moet downloaden, dus blijf ook je dataverbruik in de gaten houden.

Vertalen zonder verbinding

Een vertaalapp lijkt per definitie afhankelijk van de cloud. Toch zetten moderne neurale netwerken verrassend handzame taalpakketten neer. In de Google Translate-app tik je op het poppetje en vervolgens op Gedownloade talen. Klik nu op de downloadknop naast de gewenste taal en bevestig met Downloaden. Vaak volstaat 50 MB voor een complete tolk voor onderweg.

Als je offline bent, schakelt de app automatisch naar de offline-engine. Op je iPhone kun je ook offline vertalen met behulp van de ingebouwde Vertaal-app van Apple, standaard geïnstalleerd op iPhones met iOS 14 of nieuwer. Open de app, tik bovenaan op de taalknop om een taal te kiezen, scrol omlaag en tik op het pictogram Download. Als je favoriete talen eenmaal gedownload zijn, kun je ze in de app ook offline gebruiken.

Vertaaldiensten hebben vaak een offline versie die prima werkt voor doorsnee vertaalwerk.

Podcast en video bufferen

Een lange treinreis is het moment om te genieten van podcasts of offline video. Binnen Pocket Casts open je via je profiel Instellingen / Automatisch downloaden, en stel je in dat de nieuwste afleveringen automatisch worden opgeslagen. Controleer via Downloads of je downloads inderdaad in de lijst staan.

In Spotify vind je bij een podcastshow een downloadknop onder elke aflevering van je favoriete podcasts. Zet vliegtuigmodus aan en de afleveringen met een groen pijltje blijven afspelen. Dat laatste werkt hetzelfde in de desktopversie van de app. Ga naar de podcast die je offline wilt luisteren en klik per aflevering op het knopje met het omlaag wijzende pijltje. De afleveringen worden nu gedownload voor offline gebruik.

Ben je een podcastliefhebber? Ook die download je eenvoudig voor offline gebruik.

Behoud van batterij

Zodra je wifi en mobiele data uit staan, zoekt je toestel soms obsessief naar netwerken, wat juist stroom vreet. Zet daarom op Android via Instellingen / Wi-Fi de schuif uit en open daarna Batterij om Energiebesparingsmodus te activeren.

Op een iPhone of iPad ga je naar Instellingen / Wi-Fi en Bluetooth en deactiveer je beide modules; vervolgens open je Instellingen / Batterij en kies je Energie besparende modus.

Offline navigatie-apps zoals Maps.me houden het scherm constant actief, dus het is raadzaam om je schermhelderheid tijdelijk op handmatig te zetten. In Android vind je die schakelaar via Instellingen / Scherm, in iOS via Instellingen / Toegankelijkheid / Beeldscherm en tekstgrootte. Via het bedieningsvenster kun je de helderheid handmatig aanpassen.

Altijd data bij je

Offline gaan betekent tegenwoordig niet langer dat je informatie verliest. Je kunt vooraf kaarttegels in Google Maps of Maps.me veiligstellen. Ook recentste e-mails synchroniseer je in Gmail of Outlook. Nieuwsartikelen cache je via Feedly of Inoreader en je taalpakketten haal je binnen via Google Translate. Tot slot buffer je podcasts in Pocket Casts of Spotify. Zo blijft vrijwel elke digitale behoefte vervuld.

Door ook aandacht te schenken aan het opslagbeheer en de batterijsparende instellingen combineer je continuïteit met efficiëntie. Of je nu diep in een bos staat, in een vliegtuig zweeft of gewoon even zonder databundel zit, met deze stappen neem je de cloud mee op zak. Zo kun je met een gerust hart reizen, werken en leren, zonder dat je je druk hoeft te maken om onvoorspelbare netwerken.

Hier is een concept voor het kader, volledig afgestemd op de huidige situatie (december 2025) en de nieuwste toestellen. Ik heb gekozen voor een mix van de absolute accukampioenen van dit moment.

Smartphones met de beste batterijduur (2025)

Apple iPhone 17 Pro Max

Net uit in september en de absolute koning van de standby-tijd. Dankzij de superzuinige A19-chip en een grotere batterijcapaciteit dan ooit, haal je bij dit model met gemak twee dagen zonder lader.

Google Pixel 10 Pro XL

In oktober 2025 gelanceerd en eindelijk een accuwonder. Google is overgestapt op een veel zuinigere, zelfontworpen chip (Tensor G5) die ervoor zorgt dat deze telefoon het aanzienlijk langer volhoudt dan zijn voorgangers, zelfs bij zware AI-taken.

Review Google Pixel 10 Pro

Xiaomi 15T Pro

Dit model heeft een enorme accu en laadt bizar snel op: in nog geen 20 minuten zit hij weer vol. Ideaal voor wie 's ochtends vergeten is te laden.

Review Xiaomi 15T Pro

Samsung Galaxy S25 Ultra

De combinatie van de Snapdragon 8 Elite-processor en de 5.000mAh-accu maakt dit nog steeds de veiligste keuze voor power-users die de dag door moeten.

Review Samsung Galaxy S25 Ultra

Nothing Phone (3)

In de zomer van 2025 verschenen en verrassend efficiënt. Nothing combineert een schone, lichte Android-versie met een zuinige processor, waardoor je onverwacht lang doet met één lading voor een scherpere prijs dan de concurrentie.

Review Nothing Phone (3)

▼ Volgende artikel
Meer tijd, minder gedoe: deze Amazon-deals maken je leven een stuk makkelijker!
© ER | ID.nl
Huis

Meer tijd, minder gedoe: deze Amazon-deals maken je leven een stuk makkelijker!

Klaar voor een serieuze upgrade van je huis en ochtendroutine? Soms zijn er deals die je gewoon niet mag missen. Wij visten de pareltjes uit het Amazon-aanbod: drie premium gadgets die het leven makkelijker én mooier maken. Pak nu tot 42 procent korting op deze absolute publieksfavorieten.

Technologie is op zijn best als je er eigenlijk niet over na hoeft te denken. Als het klusjes uit handen neemt, je helpt om sneller de deur uit te kunnen of zorgt voor een veiliger gevoel. Maar laten we eerlijk zijn: voor die premium kwaliteit betaal je vaak de hoofdprijs.

Tenzij je het juiste moment afwacht.

Op dit moment vind je bij Amazon een aantal opvallend lekkere deals op high-end apparatuur. We hebben drie producten geselecteerd die niet alleen bekendstaan om hun kwaliteit, maar nu ook tijdelijk een wel heel vriendelijk prijskaartje hebben. Van een robot die werkelijk alles zelf doet tot een haarstyler die viral gaat: dit zijn de aanraders!

©Dreame

Dreame L40s Pro Ultra - nooit meer dweilen

Robotstofzuigers zijn er in alle soorten en maten, maar de Dreame L40s Pro Ultra valt in de categorie gamechangers. Dit is geen apparaat waar je alsnog achteraan moet lopen, het is een volledig autonoom schoonmaaksysteem.

Dankzij de MopExtend-technologie reikt de dweilarm tot in de lastigste hoekjes en langs plinten, plekken die standaard robotstofzuigers normaal gesproken overslaan. Hij zuigt met brute kracht (tot 19.000 Pa), dweilt én keert zelf terug naar zijn basisstation. Daar wordt de robot niet alleen geleegd, maar worden de dweilen ook gewassen én met hete lucht gedroogd. Dat laatste is echt wel een dingetje, want het voorkomt nare geurtjes en schimmelvorming. Top dus!

Normaal vergt dit vlaggenschip een forse investering, maar met de huidige deal wordt dit soort luxe ineens een stuk bereikbaarder, want je krijgt nu tijdelijk 35 procent korting op de adviesprijs.

Bekijk de Dreame L40s Pro Ultra bij Amazon

©Shark

Shark FlexStyle 5-in-1 - voor een salonwaardige look

De Shark FlexStyle heeft de beautywereld behoorlijk opgeschud. Het belooft dezelfde veelzijdigheid en resultaten als de bekende concurrentie, maar dan voor een fractie van de prijs. En met de huidige Amazon-actie wordt dat prijsverschil wel érg groot.

Dit is een krachtige haardroger en veelzijdige multistyler in één. Of je nu gaat voor krullen, volume, stijl haar of gewoon snel drogen: met de vijf opzetstukken kan het allemaal. Het belangrijkste pluspunt? Hij gebruikt luchtstroom in plaats van extreme hitte. Hierdoor blijft je haar glanzend en gezond, zelfs als je dagelijks je look verandert. Hij is licht, compact en draait makkelijk om van droger naar styler. Dit is dan ook de klapper van de week met 42 procent korting!

Bekijk de Shark FlexStyle 5-in-1 bij Amazon

©Amazon

Ring Battery Video Doorbell Pro - wie staat er voor de deur?

Een slimme deurbel is vaak de eerste stap naar een slim huis, en de Ring Battery Video Doorbell Pro is in zijn klasse de topkeuze. Het grootste voordeel van dit model is de flexibiliteit: omdat hij op een verwisselbare batterij werkt, installeer je hem binnen enkele minuten op elke gewenste plek, zonder gedoe met bedrading.

De 'Pro'-toevoeging zit 'm in de beeldkwaliteit en functies. Je krijgt haarscherp zicht van top tot teen (Head-to-Toe Video), waardoor je niet alleen gezichten ziet, maar bijvoorbeeld ook pakketjes die voor je deur zijn neergezet. Met functies als 3D-bewegingsdetectie en zicht in kleur (ook 's nachts!) mis je bovendien niets meer. Of je nu op zolder zit of op kantoor bent: je hebt altijd de controle over je voordeur. En het mooie is: je krijgt nu 35 procent korting!

Bekijk de Ring Battery Video Doorbell Pro bij Amazon


Let op: de prijzen en beschikbaarheid bij Amazon kunnen snel veranderen. De genoemde kortingen waren actueel op het moment van publiceren.