ID.nl logo
Bescherm je pc tegen malware en hackers
© Reshift Digital
Huis

Bescherm je pc tegen malware en hackers

Zijn het geen hackers of criminele organisaties die je systeem trachten binnen te dringen om privacygevoelige informatie te ontfutselen, dan is het misschien wel de overheid. Vind je dat niemand het recht heeft om je te bespioneren, dan is het meer dan ooit zaak je systeem goed te beveiligen. Hoe bescherm je je pc tegen malware en hackers? Wij leggen het uit.

Tip 01: Misvattingen

Veel gebruikers voelen zich helemaal niet bedreigd door hackers en andere, al dan niet criminele organisaties. Jammer genoeg berust deze overtuiging vaak op enkele diepgewortelde misvattingen. Zo achten gebruikers de kans uiterst klein dat hun eigen systeem het doelwit van hackers wordt. Immers, het internet bestaat uit vele miljoenen computers en bovendien bevat hun computer nauwelijks of geen informatie die voor hackers de moeite kan lonen. Toch?

Wie zo denkt verliest daarbij uit het oog dat hackers geautomatiseerde tools inzetten waarmee ze snel veel systemen tegelijk op mogelijke zwakke plekken – zogenoemde aanvalsvectoren – kunnen scannen. En elke pc (ook de jouwe) bevat gegevens die voor hackers interessant kunnen zijn, zoals opgeslagen wachtwoorden, privacygevoelige informatie die ze handig kunnen gebruiken bij identiteitsdiefstal, creditcardnummers etc.

Het zegt misschien genoeg dat het gemiddeld zo’n zeven minuten duurt voor een nieuw geïnstalleerd en onbeveiligd systeem in het vizier komt van hackers. En wellicht nog erger: doorgaans duurt het circa 200 dagen voor een gebruiker beseft dat zijn systeem werd aangetast.

©PXimport

Tip 02: Aanvalsvectoren

Het kan al een heel verschil uitmaken als je goed op de hoogte bent van de manieren waarop hackers zoal een computer trachten binnen te dringen. Hoe beter je je bewust bent van deze aanvalsvectoren, hoe efficiënter je je kunt beveiligen. Wat zijn de meest gebruikte toegangswegen?

E-mails: wellicht de makkelijkste manier is het versturen van e-mails met een malafide bijlage, vaak gemaskeerd als een interessant programma of document. Het openen van zo’n bijlage is genoeg om de hacker op afstand toegang tot je systeem te geven. Erg ‘populair’ zijn ook phishing-mails (zie ook pagina ##): berichten met links naar malafide websites of sites die als twee druppels water lijken op die van je bank of een andere vertrouwde instantie, zodat je daar nietsvermoedend op probeert in te loggen.

Websites: al surfend kun je natuurlijk ook ongewild terechtkomen op sites die bijvoorbeeld Trojaanse paarden bevatten: programma’s die wellicht nuttig zijn, maar die tegelijk ook duistere bijbedoelingen hebben. Het komt zelfs voor dat compleet legitieme sites heimelijk worden gehackt en met kwaadaardige code zijn geïnjecteerd. Verder zijn er ook nog talrijke valse profielen op sociale netwerksites die doorlinken naar malafide webpagina’s.

Poortscans: minder bekend bij het grote publiek zijn allerlei scantools, waaronder het populaire en gratis Nmap. Hiermee kunnen hackers in korte tijd bij een heleboel computers op afstand controleren welke poorten eventueel open staan en welke services daarop actief zijn (zie tip 5). Je hebt natuurlijk pech als blijkt dat zo’n service een veiligheidslek bevat dat de hacker handig kan misbruiken.

©PXimport

Maak je geen illusies: hackers zijn ook in jouw systeem geïnteresseerd

-

Tip 03: Gezond verstand

Zodra je de belangrijkste aanvalsvectoren kent, kun je je beveiliging erop aanpassen. En dat hoeft trouwens niet altijd high-tech te zijn. De belangrijkste beveiliging is je gezond verstand. Dat houdt onder meer in dat je (onverwachte) bijlagen niet zomaar opent, dat je niet zonder meer klikt op links in e-mails en social-mediaberichten en dat je niet zomaar ingaat op aanbiedingen in advertenties. Verder moet je op je hoede zijn voor zogenoemde social-engineeringtechnieken, waarbij de aanvaller je vertrouwen tracht te winnen. Een bekend fenomeen zijn de telefoontjes van een helpdesk als die van Microsoft, waarbij men je probeert te overtuigen allerlei handelingen op je pc uit te voeren (zodat men malware op je pc kan installeren).

Minstens even vanzelfsprekend is dat je een up-to-date antivirus- en antimalwarescanner draait, die continu op de achtergrond naar potentiële bedreigingen speurt. Wil je testen of je scanner wel alert is, dan kun je hier een volkomen onschuldig nepvirus proberen te downloaden: elk antivirusprogramma hoort hierop te reageren!

Maar zelfs met een degelijk antivirusprogramma in de aanslag raden we je sterk aan elk programma dat je via het internet downloadt eerst te uploaden naar een gratis controledienst zoals www.virustotal.com. Die test je upload meteen met ruim 60 antivirusengines.

©PXimport

Tip 04: Updates

Om het risico op veiligheidslekken en exploits zo klein mogelijk te houden, is het cruciaal dat je je systeem zelf zo goed mogelijk up-to-date houdt. Het is weliswaar zo dat het sinds Windows 10 erg lastig is je besturingssysteem niét up-to-date te houden, maar wil je dat toch snel controleren en eventuele updates forceren, kies dan Instellingen / Bijwerken en beveiliging / Windows Update / Naar updates zoeken.

Maar alleen je Windows te updaten is niet genoeg: ook al je software zoals browsers, extensies, pdf-lezers, Java etc moet je continu bijwerken. Tegenwoordig is het wel zo dat heel wat programma’s zichzelf regelmatig updaten, waaronder zowat alle browsers, maar het is geen slecht idee dat geregeld te controleren. Dat kan bijvoorbeeld met een gratis tool als Secunia Personal Software Inspector. Deze toepassing gaat voor allerlei bekende applicaties na of ze nog wel up-to-date zijn en zal eventuele updates voor jou downloaden en installeren. Je beslist zelf in hoeverre je dat proces wilt automatiseren.

©PXimport

Administrator

Veel gebruikers beseffen niet dat áls malware en hackers eenmaal binnen zijn op je systeem zij in principe dezelfde machtigingen en mogelijkheden hebben als het account waarmee de gebruiker op dat moment bij zijn systeem is aangemeld. Wil je de mogelijkheden van deze ongenode gasten beperken, meld je je dan voor dagelijks gebruik zoveel mogelijk aan met een standaardaccount en dus niet met een administrator-account. Je maakt zo’n (standaard)account als volgt aan. Ga naar Instellingen en kies achtereenvolgens Accounts / Gezin en andere personen / Iemand anders aan deze pc toevoegen. Ervan uitgaande dat je met een lokaal account wilt aanmelden, klik je hier op Ik beschik niet over de aanmeldgegevens van deze persoon en op Gebruiker zonder Microsoft-account toevoegen. Vul een naam en wachtwoord (2x) in en bevestig met Volgende. Wil je alsnog het accounttype aanpassen, klik dan dit account aan en kies Accounttype wijzigen.

©PXimport

Tip 05: Poortscan

Zoals gezegd maken hackers gretig gebruik van geautomatiseerde hacktools, waaronder programma’s die systemen op mogelijke open poorten scannen. Een ‘poort’ is weinig meer dan een connectie tussen een apparaat en het internet waarover data kan worden getransporteerd. Elke computer heeft er maar liefst 65.536. Blijkt op een van deze poorten bijvoorbeeld een service te draaien met een bekend beveiligingslek, dan is het voor een hacker eenvoudig om via die weg je systeem binnen te dringen. Zowel het scanproces als het eigenlijke exploitatieproces kunnen verregaand geautomatiseerd worden. Zorg dus dat er geen services – en dus open poorten – actief zijn, tenzij je die absoluut nodig hebt. En ga in dat geval na of de service wel helemaal up-to-date is en vrij van bekende exploits.

Je doet er goed aan af en toe te controleren of en zo ja welke poorten er van buitenaf bereikbaar zijn. Dat kan door zelf een poortscan op je thuisnetwerk los te laten. Een prima hulpmiddel hiervoor is ShieldsUP. Klik hier op Proceed en vervolgens op All Service Ports. In het kader ‘Poortstatus’ lees je meer over de interpretatie van de resultaten. Check niet alleen je eigen computer, maar ook je router en andere netwerkapparaten!

©PXimport

Open poorten? Check niet alleen je eigen systeem, maar ook je router en andere netwerkapparaten!

-

Poortstatus

Een poortscan van ShieldsUP resulteert in een raster met 1056 blokjes, waarbij elk blokje voor een poort staat, genummerd van 0 tot 1055. Je hoeft de muis maar boven zo’n blokje te houden om het nummer af te lezen. Klik op zo’n blokje voor meer feedback. Idealiter zijn alle poorten groen gekleurd, dat zijn stealth-poorten die helemaal geen teken van leven geven wanneer een poortscanner aanklopt. Bij een blauw vakje is de poort weliswaar ook gesloten, maar de hacker weet dan dát er een poort – en dus een systeem – achter zit. Bij een rood vakje is het even opletten geblazen: die poort staat blijkbaar open en er is een service actief. Wil je weten welke applicaties verantwoordelijk zijn voor de geopende poorten, start dan Windows Broncontrole via Windows-toets+R en het commando perfmon /res. Op het tabblad Netwerk, in de rubriek Listener-poorten vind je de processen terug die op de betreffende poorten aan het ‘luisteren’ zijn. Het kan gebeuren dat op uw eigen pc geen enkele poort geopend is, maar dat ShieldsUP toch een paar rode vakjes toont. In dat geval dien je de configuratie van je router na te kijken: ook daar kunnen namelijk poorten open staan, vaak in de vorm van poortdoorverwijzingen of een zogenoemde DMZ-functie. Raadpleeg zo nodig de handleiding bij je router.

©PXimport

Tip 06: Firewall

De eenvoudigste en tegelijk meest trefzekere manier om te voorkomen dat er ongewild poorten open staan in je Windows-systeem is het activeren van een firewall (plus het uitschakelen van overtollige services en internetapplicaties). Bovendien voldoet de ingebouwde Windows-firewall prima. Tenzij je een externe firewall hebt geïnstalleerd (zoals de gratis Comodo Firewall) of de firewall die is meegekomen met je beveiligingssuite), moet je er natuurlijk wel zeker van zijn dat de Windows-firewall daadwerkelijk is ingeschakeld. Druk op Windows-toets+S, tik firewall in en klik op Status van firewall controleren. Ga na of de firewall daadwerkelijk actief is voor je netwerkprofielen. Zowel Particuliere netwerken als Gast of openbare netwerken zijn in dat geval van een groen schildje voorzien. Klik op Windows Defender Firewall in- of uitschakelen als je de firewall-status alsnog wilt wijzigen. Controleer daarna of ShieldsUP een andere resultaat laat zien na het activeren van de firewall.

©PXimport

Tip 07: Firewall-schil

Ben je er nog niet helemaal gerust op, dan kun je een stapje verdergaan. Een nuttige toevoeging voor wat gevorderde gebruikers is TinyWall. Die biedt een grafische schil rond de Windows-firewall, vooral dan voor de meer geavanceerde mogelijkheden (die je vanuit Windows bereikt via Status van firewall controleren / Geavanceerde instellingen).

Houd er wel rekening mee dat TinyWall standaard de beveiliging van het (uitgaande) verkeer aanscherpt: programma’s die data naar buiten sturen (zoals browsers), krijgen lik op stuk. Gelukkig biedt TinyWall diverse opties om een en ander bij te sturen. Vanuit het contextmenu kun je bijvoorbeeld Whitelist volgens venster selecteren, waarna je met de muis in het venster van het geopende programma klikt: TinyWall voegt onmiddellijk een uitzonderingsregel aan de firewall toe. Een handig alternatief – met name voor apps die geen eigen programmavenster hebben – is Whitelist volgens proces of Whitelist volgens uitvoerbaar bestand: het volstaat dan het bijbehorende proces of exe-bestand te selecteren.

Overigens is er ook de optie Verander staat, Auto leren. Het verkeer van alle programma’s die zijn opgestart of die je opstart zolang deze modus actief is, wordt dan automatisch doorgelaten en die applicaties komen vanzelf op de uitzonderingslijst terecht. Je moet er dan natuurlijk wel zeker van zijn dat er op dat moment geen kwaadwillende toepassingen actief zijn.

Mocht je TinyWall niet naar wens geconfigureerd krijgen en je ondervindt problemen na de verwijdering, dan kun je desnoods de Windows-firewall resetten via Status van firewall controleren / Standaardwaarden herstellen.

©PXimport

Tip 08: Anti-ransomware

Een van de meest verraderlijke vormen van malware is ransomware: software die erop gericht is je data door middel van versleuteling ontoegankelijk te maken, waarna de makers je geld trachten af te persen om je (heel misschien) de decryptiesleutel te bezorgen.

Gelukkig zit er sinds de Fall Creators Update van Windows 10 een beveiliging ingebouwd die specifiek is gericht tegen ransomware. Open het Windows Defender-beveiligingscentrum en kies Virus- en bedreigingsbeveiliging / Instellingen voor virus- en bedreigingsbeveiliging. Zet de schuifknop bij Beheerde maptoegang (of Controlled folder access) aan en bevestig je keuze. De bescherming is onmiddellijk actief. Wil je weten welke mappen standaard worden beschermd, klik dan op Beschermde mappen: via de plus-knop kun je ook eigen datamappen toevoegen. Je zult merken dat onbekende applicaties of processen niet langer naar deze mappen kunnen schrijven, tenzij je dat bewust toestaat. Je kunt betrouwbare software aan de lijst met vertrouwde toepassingen toevoegen: klik dan op Een app toestaan via Beschermde mappen, druk op de plus-knop en verwijs naar het gewenste programma.

Mocht je deze beveiliging te hinderlijk vinden, dan heb je aan Cybereason RansomwareFree een vriendelijker alternatief. Deze tool creëert een aantal dummy-databestanden en zodra een of ander proces (zoals dat van ransomware) die wijzigt, krijg je hiervan een melding en kun je dat proces meteen blokkeren.

©PXimport

Ransomware vereist specifieke maatregelen evenals een slimme back-upstrategie

-

Tip 09: Back-upstrategie

Blijven we nog even bij ransomware. Zelfs als je extra beveiligingsmaatregelen activeert zoals beschreven in tip 8, blijft de beste garantie tegen dataverlies nog altijd het maken van back-ups. Maar … let op: als ransomware eenmaal actief op je systeem is, kan die alle gegevens bereiken die je (met jouw account) vanaf dat systeem zonder extra inloggen ook kunt benaderen. Dat houdt dus in dat ransomware net zo goed je back-ups op je externe schijf (als die nog is aangesloten) en wellicht ook de back-ups op een gedeelde map (zoals op je nas) kan bereiken. En jawel, ook de data die je via een lokale synchronisatie in de cloud hebt staan!

Welk back-upprogramma je ook gebruikt, je zorgt er dus maar beter voor dat je na de back-up je externe schijf meteen loskoppelt of dat je de back-uplocatie met een afzonderlijke set inloggegevens afschermt. Op een nas kan dat door een extra account te maken dat exclusief toegang krijgt tot de back-uplocatie. Je dient dit account op te geven in je back-upprogramma.

Jammer genoeg is zelfs deze beveiliging niet waterdicht. Immers, is ransomware je systeem binnengedrongen, dan kan die alsnog toeslaan zodra je de externe schijf weer aankoppelt of zodra je bepaalde inloggegevens hebt ingevoerd. Idealiter beschik je daarom over meerdere back-ups, het liefst op diverse media die niet (zomaar) vanaf je systeem bereikbaar zijn. Houd het veilig!

©PXimport

▼ Volgende artikel
Meer privacy? Zo verruil je Google en Apple voor het Zwitserse Proton
© ID.nl
Huis

Meer privacy? Zo verruil je Google en Apple voor het Zwitserse Proton

Microsoft, Google en Apple hebben altijd honger naar data. Vooral persoonlijke gegevens zijn goud waard. Wil je niet dat deze Amerikaanse Big Tech-bedrijven informatie over je verzamelen? Proton is een privacyvriendelijk alternatief. Dit digitale Zwitserse zakmes bestaat onder meer uit een e-maildienst, onlineschijf en VPN-server. Doe er je voordeel mee!

In het kort

In dit artikel helpen we je op weg met de privacyvriendelijke diensten van Proton. We leggen stap voor stap uit hoe je een beveiligd account aanmaakt en inricht. Vervolgens duiken we in de mogelijkheden van Proton Mail, zoals het koppelen van je huidige Gmail en het instellen van een handtekening. Ook laten we zien hoe je bestanden versleuteld opslaat en deelt via Proton Drive en hoe je anoniem surft met Proton VPN.

Lees ook: Europese alternatieven voor Amerikaanse online diensten

Bijna iedereen gebruikt wel een of meerdere diensten van Microsoft, Google of Apple. Logisch, want bekende namen als Gmail, Drive, iCloud, OneDrive en Outlook zitten standaard in diverse (mobiele) besturingssystemen. Je komt er dus bijna niet onderuit. Waarschijnlijk heb je na aanschaf van een nieuwe smartphone, tablet of computer al eens een account bij een Big Tech-bedrijf aangemaakt. Gelukkig wil dat nog niet zeggen dat je de bijbehorende diensten ook permanent moet gebruiken. Je kunt bijvoorbeeld prima ergens anders je agenda en e-mails beheren. Ook je filmpjes, foto's en documenten bewaar je desgewenst bij een andere clouddienst.

Wat is er mis met Big Tech?

Waarom zou je eigenlijk een gebruiksvriendelijke en goedwerkende webdienst van een bekend techbedrijf afdanken? Daarvoor bestaan grofweg twee redenen. Besef allereerst dat deze organisaties continu gebruikersdata analyseren en verzamelen. Voor online adverteerders is deze informatie zeer waardevol, want zij kunnen zo heel gericht adverteren. Een tweede argument is dat de genoemde techbedrijven onder de gammele privacywetgeving van de Verenigde Staten vallen. Als de Amerikaanse overheid een inzageverzoek voor een bepaald gebruikersaccount indient, zal Google, Microsoft of Apple dat honoreren. Zij zijn in dat geval namelijk verplicht om de bijbehorende gegevens af te staan.

Voordelen Proton

Bij Proton zijn jouw privédata in veilige handen. De oprichters kozen er in 2014 bewust voor om de organisatie in Zwitserland te huisvesten. Dit Alpenland staat namelijk bekend om zijn strenge privacywetgeving. Nuttig om te weten is dat al jouw gegevens versleuteld worden opgeslagen. Kortom, niemand kan jouw foto's, e-mails en documenten inzien. Verder zijn de diensten volkomen reclamevrij, waardoor Proton geen belang heeft bij het sprokkelen van persoonlijke informatie.

Zijn er dan helemaal geen nadelen? Bijna niet, al geldt er voor gratis leden wel een strakke datalimiet. Als niet-betalende gebruiker kun je 1 GB aan e-mails en 5 GB aan bestanden opslaan. Wanneer je alleen de belangrijkste berichten, foto's en documenten bewaart, kom je daarmee een heel eind. Overigens hanteert Proton voor zijn betaalde abonnementen schappelijke tarieven.

Voor een tientje per maand bewaar je 200 GB data in zwaarbeveiligde datacentra.

Account aanmaken

Wil je graag met Proton aan de slag? Surf dan naar https://proton.me en klik op Maak een gratis account aan. Typ een relevante gebruikersnaam. Dit is meteen ook je e-mailadres. In de volgende stap vul je tweemaal een sterk wachtwoord in, waarna je bevestigt met Aan de slag. Bewijs nu aan Proton dat je geen robot bent. Sleep het puzzelstukje naar de juiste plek en kies Volgende.

Kun jij deze puzzel afmaken?

Weergavenaam

Na heel even wachten verschijnt er een verse pagina met een zogeheten herstelkit. Die heb je nodig wanneer je onverhoopt niet meer in jouw account kunt komen. Klik achter PDF Downloaden op de paarse downloadknop en bewaar dit pdf'je in een geschikte map. Vink vervolgens het selectiehokje aan en kies Ga verder.

Typ in het volgende scherm een zogenoemde weergavenaam. Die zien mensen wanneer ze een e-mail van je ontvangen. Jouw voor- en achternaam liggen daarom voor de hand. Via Doorgaan verschijnt er een overzichtsscherm met alle beschikbare Proton-diensten.

Bepaal met welke Proton-dienst je wilt beginnen.

Starten met Proton Mail

Van Big Tech-bedrijven is bekend dat ze het e-mailverkeer scannen. Als je niet op digitale pottenkijkers zit te wachten, ben je bij Proton Mail aan het juiste adres. Dankzij het gebruik van eind-tot-eind-encryptie kunnen alleen de verzender en ontvanger de inhoud van een bepaalde e-mail lezen. Nieuwe gebruikers zien eerst een introductiescherm. Neem de tips vrijblijvend door, waarbij je eventueel een desktopprogramma of mobiele app van Proton Mail kunt installeren. Deze workshop behandelt alleen de webmailversie. Pas in de laatste stap het thema naar eigen smaak aan.

Proton Mail heeft zes stijlvolle thema's in huis.

Gmail koppelen aan Proton Mail

Via Gebruik dit open je jouw digitale postbus. Proton Mail oogt als een doodnormale e-maildienst. In het linkermenu staan alle mappen, terwijl je rechts e-mails kunt lezen. Zie linksonder hoeveel opslagruimte er momenteel in gebruik is. Dat is belangrijk om in de gaten te houden, want bij een volle mailbox ben je onbereikbaar. In eerste instantie kunnen gebruikers 500 MB aan e-mails opbergen. Je verdubbelt dat door de gelijknamige app op je mobiele toestel te installeren en jouw Gmail-berichten naar Proton door te sluizen. Klik voor laatstgenoemde optie linksonder op Gmail automatisch doorsturen en Inloggen met Google. Je bevestigt tweemaal met Doorgaan om de Gmail-berichten op te halen.

Koppel jouw Gmail-account aan Proton Mail en mis nooit een bericht.

Instellingen

Via Nieuw Bericht stel je eenvoudig een verse e-mail op. Uiteraard kun je ook mailtjes beantwoorden en doorsturen. Dat werkt op ongeveer dezelfde wijze als je dat wellicht van andere webmaildiensten gewend bent. Houd er rekening mee dat de spam-map in de reguliere weergave is verstopt. Klik in de linkerkolom op Meer om onder andere de mappen Spam en Prullenbak te tonen.

Je kunt in Proton Mail de belangrijkste instellingen nog even nalopen. Klik hiervoor bovenaan op het tandwiel. De opties verschijnen in de rechterkolom. Kies achter Lay-Out voor Rij of Kolom. Een kolommenweergave heeft als voordeel dat je tegelijkertijd het postvak met alle ontvangen e-mails én de inhoud van een los bericht kunt bekijken. Verder pas je desgewenst de Dichtheid van het postvak aan. Selecteer je hier Compact, dan heeft jouw postvak plek voor meer e-mails.

Is jouw computerscherm groot genoeg, dan ligt een kolommenweergave voor de hand.

E-mailhandtekening

Klik eventueel op Alle instellingen om nog meer opties van Proton Mail te tonen. Misschien wil je bijvoorbeeld een handtekening instellen. Die verschijnt dan automatisch onder iedere nieuwe of beantwoorde e-mail. Klik binnen het instellingenvenster onder Proton Mail op Identiteit en adressen. Typ bijvoorbeeld je naam, adres en telefoonnummer. Wil je een (bedrijfs)logo in de handtekening plaatsen? Klik dan helemaal rechts van de werkbalk op het pictogram Afbeelding invoegen. Via Afbeelding uploaden verschijnt het gekozen plaatje in het tekstkader. Pas de grootte naar eigen inzicht aan en bevestig met Update.

Maak met de opmaakfuncties in de werkbalk een mooie e-mailhandtekening.

Superveilige dataopslag

Net als bij Proton Mail past het Zwitserse concern bij Proton Drive eveneens eind-tot-eind-versleuteling toe. Behalve jijzelf kan dus helemaal niemand de gegevens inzien. Ook de eigen personeelsleden van Proton niet! Bestanden en bestandsnamen zijn voor derden dus onleesbaar. Ga naar https://drive.proton.me om de online schijf te openen. Via Aan de slag wijzig je optioneel het thema. Je kiest achtereenvolgens Selecteer thema / Later installeren / Doorgaan / Sla voorlopig over, waarna je persoonlijke cloudomgeving verschijnt. Die is nog leeg, maar daar komt snel verandering in!

Bekijk linksonder de resterende online opslagcapaciteit. Aan het begin heb je 2 GB tot je beschikking. Je breidt dat uit tot hoogstens 5 GB door bepaalde opdrachten te voltooien, namelijk het uploaden van gegevens en het delen van bestanden met bekenden. Proton geeft voor deze taken namelijk een beloning.

Voer de gevraagde taken uit en bewaar 5 GB data in de cloud.

Bestand(en) uploaden

Een gratis opslagcapaciteit van 5 GB lijkt misschien veel, maar in de praktijk zit jouw persoonlijke cloud zo vol. Bedenk daarom goed welke gegevens je veilig wilt bewaren. Met name video's en foto's nemen relatief veel ruimte in beslag. Selecteer daarom alleen de meest dierbare beelden. Verder kun je ook privacygevoelige bestanden in Proton Drive kwijt, zoals een kopie van jouw identiteitsbewijs en financiële documenten.

Het uploaden van gegevens is kinderspel. Sleep vanuit Windows Verkenner met ingedrukte muisknop een map of bestand naar Proton Drive. Zodra je de muisknop loslaat, start direct het uploadproces. Proton Drive versleutelt eerst de gegevens en slaat de boel vervolgens op. Als alternatief voeg je via de knop Nieuw net zo makkelijk een bestand of map toe.

Ondanks de gebruikte encryptie gaat het uploaden in Proton Drive vrij snel.

Bestanden weergeven

Mooi meegenomen is dat deze clouddienst diverse bestanden kan weergeven, zoals foto's, pdf'jes en tekstdocumenten. Dubbelklik gewoon op een bestandsnaam of miniatuur om een voorbeeldweergave te bekijken. Tot slot kun je jouw cloudruimte naar eigen wens organiseren. Klik bovenaan op het pictogram Nieuwe map aanmaken. Nadat je een relevante mapnaam hebt getypt, sleep je de gewenste bestanden naar deze nieuwe locatie.

Klik rechtsboven op het pictogram Lay-out aanpassen om de foto's als miniaturen te tonen.

Verantwoord gegevens delen

Soms is het handig om kiekjes of andere gegevens met bekenden te delen. Geen probleem, want je regelt dat rechtstreeks vanuit Proton Drive. Selecteer eerst een bestand of map. Je doet dat door voor het beoogde item het selectiehokje aan te vinken. Klik vervolgens bovenaan op het pictogram Delen (poppetje met plusteken).

Gebruikt jouw contactpersoon óók Proton Drive? Typ dan eerst het juiste e-mailadres. Daarna schrijf je een bericht, zodat jouw vriend(in) of kennis weet om wat voor bestand(en) het gaat. Bevestig nu met Delen. De ontvanger van de e-mail kan de gegevens nu met zijn of haar eigen account downloaden.

Is jouw contactpersoon geen lid van Proton, dan kun je nog steeds een bestand of map delen. Klik in dat geval achter Maak een publieke link op het schuifje. Het is verstandig om toegang tot deze url te beveiligen. Stel via het tandwieltje een vervaldatum en wachtwoord in. Zo weet je zeker dat onbevoegden geen toegang hebben. Klik ten slotte op Wijzigingen opslaan en verstuur de getoonde link nu bijvoorbeeld via e-mail of WhatsApp.

Stel een map of bestand via een publieke weblink aan anderen beschikbaar.

Data synchroniseren

Met Proton Drive synchroniseer je eenvoudig data tussen verschillende computers, tablets en smartphones. Je kunt de bestanden dan overal gebruiken. Ga naar https://drive.proton.me/u/6/devices om het benodigde programma voor Windows of macOS te downloaden. Log na de installatie in met het juiste e-mailadres en wachtwoord. In de Verkenner of Finder is nu de map Proton Drive zichtbaar. Bestanden en mappen die je hierin plaatst, belanden automatisch op de server van Proton. Vervolgens zijn de data voor alle gekoppelde apparaten beschikbaar. Bewaar op die manier van belangrijke bestanden een veilige back-up.

Je draagt de persoonlijke gegevens voortaan altijd bij je. Installeer vanuit de App Store of Play Store de mobiele app van Proton Drive. Zodra je bent ingelogd, heb je meteen toegang tot al jouw foto's en documenten. Nuttig is dat je optioneel smartphonefoto's kunt back-uppen. Daarnaast deel je eenvoudig bestanden met bekenden.

Bewaar met de Proton Drive-app je belangrijkste bestanden in je broekzak.

Beveiligde verbinding

Het Zwitserse techbedrijf stelt alles in het werk om de privacy van zijn gebruikers zo goed mogelijk te beschermen. In dat kader mag een VPN-dienst natuurlijk niet ontbreken. Je creëert daarmee een versleutelde tunnel tussen jouw apparaat en het Proton-datacenter. Hiervoor wordt het netwerkverkeer via een zogeheten VPN-server omgeleid. Dankzij deze techniek zien derden niet wat je online doet, zoals hackers en je internetprovider. Bovendien blijft jouw ip-adres verborgen.

In tegenstelling tot veel andere aanbieders is Proton VPN gratis. Er geldt geen datalimiet. Surf naar https://account.protonvpn.com en scrol een stukje omlaag. Zoals je ziet, is deze dienst voor vrijwel alle (mobiele) besturingssystemen beschikbaar, waaronder Windows, macOS, Linux, Android, iOS, Apple TV en Android TV. Bovendien kun je Proton VPN ook in de browsers Chrome en Firefox installeren. Download en installeer de gewenste versie.

Je zet eenvoudig een beveiligde netwerkverbinding op. Log in met je account en kies daarna Verbinden. Met de gratis versie selecteert Proton op eigen houtje een beschikbare server. Via Change server wijzig je de locatie. Dat gebeurt willekeurig. Als je liever een VPN-server uit een specifiek land gebruikt, heb je een betaald account nodig.

De gratis versie van Proton VPN selecteert een willekeurige server.

Overige tools van Proton

Naast Proton Mail, Drive en VPN gebruik je met een gratis account nog meer diensten. Zo beheer je met Calendar een versleutelde agenda, terwijl je met Pass jouw wachtwoorden in een beveiligde online kluis bewaart. In Wallet kun je zelfs gekochte bitcoins beheren. Tot slot is Proton Authenticator een nuttig hulpmiddel voor wie tweestapsverificatie voor diverse webdiensten wil instellen.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Nog meer privacy?

Screenfilters voor je laptop
▼ Volgende artikel
CES 2026: Samsung breidt audio-aanbod uit met nieuwe speakers en soundbars
© Sony
Huis

CES 2026: Samsung breidt audio-aanbod uit met nieuwe speakers en soundbars

Op de CES in Las Vegas presenteert Samsung een uitbreiding van zijn audio-aanbod voor 2026. De fabrikant introduceert twee nieuwe Music Studio-speakers en vernieuwt tegelijk zijn Q-serie soundbars. De nadruk ligt op beter samenwerkende apparaten, waarbij tv, soundbar en losse speakers als één systeem functioneren.

Onder de nieuwe producten bevinden zich de Music Studio 5 en Music Studio 7, twee draadloze luidsprekers die zijn ontworpen om zowel zelfstandig als in combinatie met andere Samsung-audioapparatuur te werken. Beide modellen maken deel uit van een breder ecosysteem, waarin meerdere speakers en soundbars aan één tv gekoppeld kunnen worden.

De Music Studio 7 is het meest uitgebreide model. Deze speaker levert 3.1.1-kanaals audio met aparte speakers voor links, rechts, het midden en omhoog gericht geluid. Daardoor ontstaat een ruimtelijker geluidsbeeld dan bij een traditionele stereospeaker, vooral bij films en series. Samsung past technieken toe om overlap tussen kanalen te beperken en de bas gecontroleerd te houden, ook bij hogere volumes. Muziek wordt verwerkt tot 24-bit/96 kHz en dankzij de super tweeter worden ook hoge tonen verder doorgetrokken. De Music Studio 7 is los te gebruiken, maar kan ook worden gecombineerd met extra speakers of een Samsung-tv voor een bredere stereo-opstelling of surroundgeluid.

De Music Studio 5 is compacter. Hij gebruikt een enkele woofer en twee tweeters voor een evenwichtige weergave en is afgestemd op helder geluid bij dagelijks gebruik, zoals muziekstreaming en tv-geluid. Net als het grotere model ondersteunt hij wifi, bluetooth en spraakbediening. Samsung richt zich hier duidelijk op gebruikers die één losse speaker willen, maar wel de optie willen houden om later uit te breiden.

Soundbars

Naast de nieuwe Music Studio-speakers vernieuwt Samsung ook zijn Q-serie soundbars voor 2026. Het topmodel HW-Q990H bestaat uit een uitgebreide set met een 7.0.2.-soundbar, draadloze 4.0.2.-achterspeakers en een ingebouwde subwoofer. Nieuw is onder meer een functie die dialogen nadrukkelijker naar het midden van het scherm verplaatst en een automatische volumeregeling die grote verschillen tussen bronnen voorkomt. Daarnaast introduceert Samsung een all-in-one soundbar, de HW-QS90H, die zonder losse subwoofer werkt. Dankzij het Convertible Fit-ontwerp kun je die plaatsen waar je wilt: je kunt hem op tafel zetten maar ook aan de muur hangen. Een ingebouwde gyrosensor zorgt ervvor dat de kanaaalverdeling automatisch wordt aangepast.

Alle nieuwe audioproducten werken met elkaar samen via Q-Symphony en de SmartThings-app. Daarmee moeten gebruikers eenvoudiger meerdere speakers kunnen combineren en het geluid beter kunnen afstemmen op hun woonkamer.

Wat is Q-Symphony?

Q-Symphony is een techniek van Samsung waarbij de luidsprekers van een compatibele tv actief blijven wanneer je een soundbar of draadloze speakers aansluit. In plaats van de tv-speakers uit te schakelen, laat het systeem alle speakers samenwerken. Q-Symphony verdeelt het geluid automatisch over de beschikbare luidsprekers en houdt rekening met hun plaatsing in de ruimte. Spraak komt daarbij vaak uit de tv zelf, terwijl muziek en effecten via de soundbar en extra speakers worden weergegeven.

Voor 2026 breidt Samsung deze aanpak verder uit. Q-Symphony wordt adaptiever en kan nu tot vijf geluidsapparaten tegelijk aan één tv koppelen, waaronder soundbars en wifi-speakers. Het systeem analyseert de ruimte en past de kanaalverdeling daarop aan, met als doel een duidelijkere dialoog en een nauwkeuriger surroundgeluid. Via wifi en de SmartThings-app zijn bovendien geluidsinstellingen, speaker­groepen en muziekbediening centraal te regelen vanaf een smartphone of tablet.