ID.nl logo
Beveilig je pc zonder door te draaien
© PXimport
Huis

Beveilig je pc zonder door te draaien

Een goede digitale beveiliging kost altijd enige moeite. Hoeveel moeite, dat bepaal je helemaal zelf. Als je iemand bent die alles uit de kast haalt met wachtwoorden van 64 karakters en een tweede internetloze laptop, dan is deze handleiding niks voor jou. Zoek je een mooie balans? Lees dan verder!

Dit is een handleiding voor praktisch ingestelde mensen. Mensen die een gezonde dosis pc-beveiliging willen, maar met zo min mogelijk gedoe (zoals het gebruik van sleutelhangers voor twee-staps-authenticatie, ingewikkelde wachtwoorden en het instellen van e-mailencryptie). We kunnen je geen volledig pijnloze ervaring beloven, maar we zullen laten zien hoe je een goede beveiliging kunt instellen die je wachtwoorden, e-mail, harde schijf en gevoelige usb-drives zo veilig mogelijk houdt, zonder het al te gek te maken.

Een sterk wachtwoord, de beste verdediging

Goede computerbeveiliging en privacy begint bij sterke wachtwoorden. Uiteraard zijn er serieuze kritieken over hoe online diensten met wachtwoorden omgaan, en Apple probeert met TouchID op de iPhone 5s biometrie mainstream te maken, maar momenteel zijn wachtwoorden nog steeds de beste oplossing om pottenkijkers bij onze data uit de buurt te houden.

©PXimport

KeePass is een prima gratis programma.

Het probleem met wachtwoorden is dat ze echt willekeurig, uniek, en relatief lang moeten zijn om enig nut te hebben. Daarom zijn wachtwoordmanagers handig: Deze programma's helpen je om compleet willekeurige wachtwoorden te genereren en deze veilig op te slaan, zodat je slechts een handjevol wachtwoorden van 10 karakters hoeft te onthouden in plaats van 15 of 20.

KeePass en LastPass zijn allebei goede, gratis wachtwoordmanagers die de moeite waard zijn. KeePass is populair omdat het open source is en een aantal interessante functies heeft, zoals keylogger en beveiligde notities.

Maar het probleem met KeePass is dat het geen online component heeft om wachtwoorden met verschillende apparaten te synchroniseren. Dat betekent dat je zelf een cloud synchronisatiemethode zult moeten instellen met behulp van Dropbox of een andere cloudopslagdienst.

Een ander goed alternatief - en mijn persoonlijke favoriet - is LastPass. Net als KeePass biedt LastPass wachtwoordgeneratie en versleutelde notities, maar het programma synchroniseert ook je versleutelde database met wachtwoorden naar de cloud zodat je deze op verschillende apparaten kunt benaderen. LastPass is beschikbaar als gratis browser plug-in, en voor 12 dollar kun je ook de mobiele LastPass-app gebruiken. Alle technische details staan op de LastPass website.

©PXimport

LastPass versleutelt je wachtwoorddatabase voordat deze naar de cloud wordt verzonden.

Wachtwoordmanagers zijn een vrij persoonlijke keuze en zullen vooral afhankelijk zijn van je persoonlijke behoeften en hoeveel vertrouwen je hebt in een commercieel bedrijf zoals LastPass of nieuwkomer Dashlane.

Mail versleutelen

De meeste mensen gebruiken het liefste web-gebaseerde e-mail-apps zoals Gmail, omdat het sneller en veel eenvoudiger is om een webpagina te openen dan een desktop-app te laden. Maar als je je e-mail tegen nieuwsgierige blikken moet beschermen is een ouderwetse desktop e-mailclient in combinatie met OpenPGP public-private key encryptie de beste optie.

E-mail wordt standaard als platte tekst over het internet verstuurd, wat betekent dat een vastbesloten gluurder je bericht zou kunnen onderscheppen en lezen. Encryptie helpt dit te voorkomen door het vrijwel onmogelijk te maken voor iemand die niet de ontvanger is om het bericht te ontcijferen. OpenPGP is een prima open source encryptiesysteem dat je kunt gebruiken om versleutelde e-mails te versturen. Het probleem is dat je alleen e-mails naar mensen die ook een implementatie van OpenPGP hebben kunt versleutelen. Dus als je van plan bent om gecodeerde e-mails met iemand uit te wisselen, zorg er dan voor dat die persoon in staat is om ze te ontcijferen.

Encryptie is bovendien alleen zo veilig als de mensen die het gebruiken. Als iemand je e-mail ontcijfert, deze als platte tekst kopieert en naar iemand anders doorstuurt, is je encryptie natuurlijk niet effectief. Malware kan ook encryptie dwarszitten door data in versleutelde staat te onderscheppen. Dus vergeet niet dat, hoewel encryptie ongetwijfeld veiliger is dan gewone e-mail, het niet waterdicht is.

Tot slot, bedenk dat e-mail metadata nooit versleuteld wordt. Dus je kunt de onderwerpregel of het e-mailadres van degene met wie je correspondeert niet verbergen.

De eerste stap is het downloaden en installeren van de Mozilla Thunderbird e-mailclient voor het account dat je voor encryptie en ondertekende e-mail wilt gebruiken. Thunderbird heeft een plug-in die het heel eenvoudig maakt om OpenPGP in te stellen (de uitvinder van PGP raadt ook HushMail aan.) Download en installeer daarna de OpenPGP key management-software Gpg4win.

Creëer je eigen sleutelpaar: Open Thunderbird, klik op het menu-icoon in de rechterhoek, en selecteer Add-ons. Zoek in het volgende venster naar Enigmail en klik op Install. Nadat de Enigmail installatie voltooid is, sluit Thunderbird af en open het opnieuw.

Nu heb je alle benodigde tools om je eigen sleutelpaar te creëren. Ga terug naar het menu-icoon en selecteer OpenPGP > Key Management. Wanneer het venster Key Management geopend wordt, selecteer Generate > New Key Pair.

©PXimport

Enigmail's Key Management-venster.

De meeste standaardinstellingen in dit venster zouden moeten voldoen. Maar ik raad aan om een wachtwoordzin voor je sleutels aan te maken. Als je dat niet doet en Thunderbird wil ineens dat je een wachtwoord invult terwijl je er geen hebt (dat overkwam mij), dan zit je in de problemen.

Wanneer je klaar bent om de geweldige wereld van OpenPGP e-mail binnen te gaan, klik op Generate key. Na een paar minuten zal je sleutel gereed zijn.

©PXimport

Bespaar jezelf problemen, en maak een wachtwoord aan.

Zodra je sleutelpaar klaar is zal Enigmail je aanraden om een herroepingscertificaat aan te maken. Dit is een uiterst belangrijke stap, en ik raad je dan ook ten zeerste aan om dit te doen: Een herroepingscertificaat is een simpel bestand met de extensie .ASC die je kunt gebruiken om je sleutels ongeldig te maken, in het geval je je wachtwoord vergeet of de controle over je computer verliest.

Het is het beste om je certificaat op een usb-stick op te slaan en deze op een veilige plek op te bergen.

Ga openbaar: Nu je je sleutelpaar en herroepingscertificaat hebt, moet je de wereld laten weten dat je versleutelde e-mail accepteert. De beste manier is je publieke sleutel naar een sleutelserver te uploaden waar andere gebruikers hem kunnen vinden - het is een soort telefoonboek voor mensen die op beveiliging gesteld zijn.

©PXimport

Upload je publieke sleutel naar een keyserver.

Ga terug naar het Key Management venster en selecteer Keyserver > Upload Public Keys.

Standaard zal Enigmail voorstellen om je sleutel naar "pool.sks-keyservers.net" te uploaden. Dat is een goed idee, omdat het zelf niet echt een sleutelserver is, maar een hub die zijn database naar meerdere sleutelservers verstuurt. Je kunt dit aanpassen door op het keuzemenu te klikken. Een andere optie is bijvoorbeeld om rechtstreeks naar de sleutelserver van MIT te uploaden.

Je kunt ook je publieke sleutel op een persoonlijke website, Tumblr, of blog plaatsen. Om je publieke sleutel te kopiëren, ga terug naar het Key Management venster, zorg dat Display All Keys by Default is aangevinkt, en markeer je e-mailaccount zodra deze verschijnt. Klik er vervolgens met de rechtermuisknop op en selecteer Copy Public Keys to Clipboard.

Testen, testen

Nu is het tijd om je encryptiemethode te testen door een ondertekende e-mail naar Adele te sturen, de vriendelijke e-mail robot van OpenPGP.

Houd de Shift-knop op je toetsenbord ingedrukt en klik op de Write knop links bovenaan in Thunderbird. Er wordt dan een nieuw berichtvenster geopend zonder enige HTML-opmaak. Adele kan alleen platte tekst verwerken, dus vetgedrukte koppen, cursieve tekst, en ingebedde links kun je niet gebruiken. Voor de handigheid is het sowieso altijd eenvoudiger om versleutelde e-mails als platte tekst aan te maken.

©PXimport

Stuur een testmail naar Adele

Vul vervolgens Adele's e-mailadres in (adele-en@gnupp.de). Maak een onderwerpregel en berichttekst met wat je maar wilt zeggen. Klik op OpenPGP en zorg dat alleen de opties Sign Message en Attach My public Key geselecteerd zijn. Druk op Send, voer je wachtwoord in, en klaar is Kees. Na enkele minuten zou Adele je een antwoord moeten sturen om te bevestigen of je ondertekening geslaagd was.

Zodra Adele zegt dat alles in orde is, ben je klaar voor de wereld van de versleutelde e-mail.

Je opslagschijven versleutelen

Het beveiligen van je e-mail is geweldig, maar je hebt er niet veel aan als iedereen zomaar bij je computer of externe schijven kan. Daarom is codering voor je opslagschijven een goed idee. Een van de beste tools die je hiervoor kunt gebruiken is de open source oplossing TrueCrypt. In het volgende voorbeeld laten we zien hoe je een usb-stick kunt versleutelen. Als je deze methode eenmaal onder de knie hebt is het versleutelen van je hele harde schijf niet erg verschillend - hoewel er wel een aantal extra stappen voor nodig zijn.

Allereerst: Download en installeer TrueCrypt, en neem een usb-stick die je wilt versleutelen. Open TrueCrypt en klik op Create Volume in het hoofdvenster van de app. Kies op het volgende scherm Encrypt a non-system partition/drive en klik op Next.

Selecteer vervolgens Standard TrueCrypt volume en klik op Next.

©PXimport

Laat je niet afschrikken door alle technische details

Nu moet je de drive die je wilt versleutelen vinden: Klik op Select Device en er verschijnt een eng uitziend pop-up venster met een lijst van alle opslagapparaten die met je pc verbonden zijn. Het kan verwarrend zijn, maar concentreer je gewoon op de rij aan de rechterkant die de opslagcapaciteit van elke drive weergeeft. Op die manier kun je je externe harde schijf van 1 TB niet per ongeluk aanzien voor je usb-stick van 4 GB.

In dit geval zoeken we naar de flashdrive van 2 GB onderaan in de lijst. Zodra je de drive geselecteerd hebt, klik op OK en vervolgens op Next. Nu wil TrueCrypt weten hoe je je versleutelde opslag wilt aanmaken. Standaard zou er Create encrypted volume and format it moeten staan. Dit betekent dat alle data op je usb-stick gewist zal worden.

TrueCrypt laat vervolgens de opties voor de encryptie en hash-algoritmes voor je vergrendelde apparaat zien. In dit geval zijn de standaardinstellingen prima. Het laatste scherm laat de opslagruimte van de usb-stick zien. Zolang dit in de buurt komt van de opslagruimte van je usb-drive klik je nogmaals op Next.

©PXimport

Een wachtwoord van 10 karakters is voor de meeste mensen voldoende.

Nu is het tijd om een wachtwoord aan te maken. Als je een wachtwoord van minder dan 20 karakters kiest, krijg je een waarschuwing dat het onveilig is. Je kunt inderdaad een wachtwoord van 20 karakters gebruiken, maar wil je dat echt elke keer moeten invullen wanneer je de usb-drive probeert te benaderen? Waarschijnlijk niet.

©PXimport

Door met je muis te schudden help je TrueCrypt een handje.

Uiteindelijk zal TrueCrypt een verzameling willekeurige getallen aanmaken om je apparaat te versleutelen. Probeer je muis een paar seconden zoveel mogelijk heen en weer te bewegen in het venster om TrueCrypt te helpen met het genereren van de encryptiedata, en klik daarna op Format.

Een paar minuten later heb je een versleuteld apparaat.

Encryptie mounten

Om data op je versleutelde usb-stick te kunnen opslaan, moet je het apparaat mounten met TrueCrypt. Ga terug naar het primaire TrueCrypt-venster. Selecteer in het hoofdmenu bovenaan Volumes > Select Device en kies in hetzelfde technische venster dat we eerder tegenkwamen jouw apparaat.

Ga daarna terug naar het hoofdvenster en selecteer een van de driveletters. Zelf kies ik altijd X. Het maakt helemaal niets uit, kies gewoon een letter die niet in gebruik is en klik op Mount.

Vervolgens vraagt TrueCrypt om je wachtwoord, en je bent klaar. Open Windows Explorer, en je kunt de usb-stick gewoon zoals normaal gebruiken. Het enige verschil is dat het zonder TrueCrypt en je wachtwoord (ervan uitgaande dat het een sterk, willekeurig wachtwoord is) zeer onwaarschijnlijk is dat iemand je data zou kunnen lezen.

Encryptie afronden

Als je eenmaal je fundamentele cryptografie hebt ingesteld, kun je je kennis uitbreiden en een aantal geavanceerde technieken uitproberen. Je zou kunnen leren hoe je Gpg4win kunt gebruiken om individuele bestanden te versleutelen, of je PGP-encryptiesleutels naar een tweede pc overbrengen. Of misschien wil je wel een verborgen besturingssysteem aanmaken met TrueCrypt?

Cryptografie en digitale beveiliging kunnen lastig zijn, maar als je eenmaal de basisprincipes van de tools onder de knie hebt, kun je er allerlei interessante toepassingen voor vinden.

Dit is een vrij vertaald artikel van onze zustersite PCWorld.com, geschreven door Ian Paul (@ianpaul). De mening van de auteur komt niet per definitie overeen met die van ComputerTotaal.nl.

▼ Volgende artikel
Waar voor je geld: 5 A-label-koelkasten met grote inhoud
Huis

Waar voor je geld: 5 A-label-koelkasten met grote inhoud

Bij ID.nl zijn we dol op producten die niet alleen betaalbaar zijn, maar ook een bijdrage kunnen leveren aan een beter milieu en kosten kunnen besparen. Een koelkast met veel ruimte én een laag energieverbruik is natuurlijk dubbel zo prettig. Wij vonden vijf geschikte modellen.

Koelkasten met energielabel A zijn op dit moment nog vrij schaars; er is maar een klein aantal fabrikanten die dergelijke modellen op de markt hebben gebracht. Op Kieskeurig.nl hebben we er een vijftal voor je gevonden.

EDY EDHC8091A

De EDY EDHC8091A is een moderne koel-vriescombinatie die niet alleen strak oogt met zijn inox-look, maar ook uitblinkt in energiezuinigheid. Deze koelkast is voorzien van energielabel A en verbruikt op jaarbasis slechts 109 kWh. Deze koelkast is uitgerust met een led-display in de deur waarop je temperatuurinstellingen kunt aflezen en aanpassen. Binnenin vind je stevige glazen legplateaus, ruime deurvakken en handige groentelades. Erg fijn is ook de 5 jaar fabrieksgarantie die EDY geeft op deze koelkast.

❄️ Inhoud koelkast: 238 liter
🧊 Inhoud vriezer: 98 liter
🔌Verbruik op jaarbasis: 109kWh

Samsung RB38A7B6AS9

De Samsung RB38A7B6AS9 is een ruime en stille koel-vriescombinatie, waarbij het koelgedeelte en de vriezer apart worden gekoeld, wat geurvermenging voorkomt en de luchtvochtigheid optimaal houdt. Daardoor blijven verse producten als groente en fruit langer houdbaar. De koelkast biedt een royale opslagcapaciteit. Verder heeft deze Samsung RB38A7B6AS9 een zogeheten convertible zone, waarin je een deel van de vriezer flexibel kunt omzetten naar koelruimte. De deur heeft een geïntegreerd led-display, waarmee je gemakkelijk de temperatuur kunt aflezen en aanpassen.

❄️ Inhoud koelkast: 238 liter
🧊 Inhoud vriezer: 273 liter
🔌Verbruik op jaarbasis: 108kWh

Samsung RB38C7B6AB1/EF

De Samsung RB38C7B6AB1/EF heeft een opvallende stijlvolle zwarte buitenkant. De koelkast heeft geavanceerde functies die het dagelijkse gebruik gemakkelijker maken, zoals een speciale zone waarmee je de vriezer kunt omzetten naar koelruimte; handig als je wat extra koelruimte nodig hebt. De Twin Cooling Plus-technologie zorgt er verder voor dat de koelkast en het vriesgedeelte apart worden geregeld, waardoor voedingsmiddelen langer vers blijven. Dankzij zijn ruime inhoud is deze koelkast ideaal voor voor grotere gezinnen of voor wie graag alles overzichtelijk bewaart. Verder is hij voorzien van heldere ledverlichting en een fraai led-display op de deur.

❄️ Inhoud koelkast: 273 liter
🧊 Inhoud vriezer: 114 liter
🔌Verbruik op jaarbasis: 108kWh

Samsung RB53DG706AS9 

Deze vrijstaande koelkast van Samsung is met zijn hoogte van 203 centimeter en breedte van 75 centimeter een flink apparaat. Binnenin is er flink wat plek: in totaal 538 liter, waarvan 370 liter in het koelgedeelte en 168 liter in het vriesvak. Dankzij de slimme opbouw zijn de wanden dunner dan bij veel andere modellen, waardoor je meer inhoud hebt zonder dat de buitenmaten toenemen. Ook bij deze koelkast blijft de luchtvochtigheid op peil dankzij een systeem met gescheiden luchtstromen voor het koel- en vriesgedeelte. Verder vind je in het vriesvak een handige draaibare ijsblokjesmaker, en kun je met speciale knoppen snel extra koelen of invriezen. Door de extra functies ligt het verbruik van deze koelkast wel ietsje hoger dan de andere modellen in dit overzicht.

❄️ Inhoud koelkast: 370 liter
🧊 Inhoud vriezer: 168 liter
🔌Verbruik op jaarbasis: 128kWh

Hisense RB440N4ACA

Tussen de A-labelkoelkasten van Samsung vinden we ook nog een Hisense. De RB440N4ACA is geen klein model. Hij is zo'n 202 centimeter hoog, 60 centimeter breed en 58 centimeter diep. Binnenin heb je in totaal 336 liter aan ruimte: 238 liter in het koelgedeelte bovenin en 98 liter in het vriesgedeelte onderin. Dankzij de No Frost-techniek hoef je de vriezer nooit meer handmatig te ontdooien. De deuren kun je naar wens links- of rechtsdraaiend monteren, wat handig is bij het inrichten van je keuken. Binnenin zorgt ledverlichting voor goed zicht, en het luchtcirculatiesysteem verdeelt de koude lucht gelijkmatig, zodat alles op de juiste temperatuur blijft. Ook handig: de snelle invriesfunctie voor als je net boodschappen hebt gedaan. Verder vind je twee groentelades met vochtregeling, stevige glasplaten, een flessenrek en een eierhouder.

❄️ Inhoud koelkast: 238 liter
🧊 Inhoud vriezer: 98 liter
🔌Verbruik op jaarbasis: 109kWh

▼ Volgende artikel
Wat betekenen die ovenicoontjes? Zo haal je alles uit je (combi-)oven!
© MENDIFOTO
Huis

Wat betekenen die ovenicoontjes? Zo haal je alles uit je (combi-)oven!

Wie een moderne oven of combi-magnetron in huis haalt, krijgt er meteen een reeks functies en symbolen bij. Handig, maar in het begin soms wat verwarrend. Wat doen al die icoontjes precies? En hoe weet je welke stand je moet kiezen voor jouw gerecht? In dit artikel leggen we het je uit.

Eerlijk is eerlijk: een pizza laten draaien op volle magnetronkracht of per ongeluk grillen in plaats van ontdooien: het overkomt de beste. Door de symbolen op je oven te leren kennen, voorkom je dat soort keukenmissers. We nemen de negen meestgebruikte icoontjes op jouw oven onder de loep.

Lees ook: Hoe kies je de juiste inbouwoven?

Zodra je een moderne oven of combi-magnetron in gebruik neemt, valt één ding meteen op: de hoeveelheid knopjes en symbolen. Sommige herken je meteen, andere lijken meer een soort hiëroglyfen. Toch zijn die icoontjes er niet voor niets: ze helpen je het maximale uit je apparaat te halen. Tenminste, als je weet wat ze betekenen...

In dit artikel leggen we stap voor stap uit waar de belangrijkste symbolen voor staan en hoe je ze in de praktijk gebruikt. Zo voorkom je veelgemaakte fouten en maak je koken weer overzichtelijk!

Uit

De oven staat in de veilige standby-stand. 

©DD | ID.nl

Boven- en onderwarmte

Bij deze stand komt de warmte gelijkmatig van boven en onder. Het is de klassieke ovenmodus die je voor bijna alles kunt gebruiken – van ovenschotels tot het bakken van taarten. Betrouwbaar en veelzijdig.

©DD | ID.nl

Onderwarmte

Hierbij verwarmt alleen het element aan de onderkant van de oven. Ideaal als je een gerecht hebt dat onderin goed heet moet worden, zonder dat de bovenkant al te snel kleurt of verbrandt. Denk aan een lasagne met een dikke kaaslaag. Je kunt ook afwisselen tussen deze modus en de gecombineerde boven- en onderwarmte, afhankelijk van hoe snel het gaat.

©DD | ID.nl

Grillen

De grillstand wordt meestal aangegeven met een kartelig lijntje. Deze functie is bedoeld om vlees een mooie, knapperige buitenkant te geven, terwijl het vanbinnen goed gaart. Het resultaat doet denken aan wat je van een barbecue verwacht: ideaal voor spareribs of een sappige steak. 

©DD | ID.nl

Hetelucht

Steeds meer ovens hebben naast de elektrische standen ook een heteluchtfunctie. Die verdeelt de warmte met behulp van een ventilator, wat zorgt voor een gelijkmatige temperatuur. Voor gevoelige baksels als cakes en taarten is het beter om voor een elektrische stand te kiezen, omdat daar de temperatuur preciezer is. Voor ovenschotels of een plaat vol koekjes is hetelucht dan weer ideaal.

©DD | ID.nl

Lees ook: Wat is het verschil tussen een combi-oven en een combi-magnetron?

Magnetron

Heb je een combi-oven, dan is de kans groot dat die ook een magnetronfunctie heeft. Die herken je aan drie golvende lijntjes. Meestal staat dit symbool voor de standaardstand, vaak rond de 700 watt. Soms zie je varianten met een bordje of mok erbij; die zijn bedoeld voor het opwarmen van specifieke dingen zoals dranken of maaltijden, vaak op een aangepast vermogen.

©DD | ID.nl

Magnetron + oven

Deze stand combineert de magnetronfunctie met de klassieke ovenwarmte van boven en onder. Handig als je iets sneller wilt garen én verwarmen. Maar wees voorzichtig: niet elk gerecht kan goed tegen die combinatie van directe hitte en microgolven. Er bestaat ook een variant die de heteluchtfunctie in plaats van de elektrische ovenstand gebruikt.

©DD | ID.nl

Lees ook: Waar voor je geld: 5 vrijstaande combimagnetrons van max 200 euro

Magnetron + grill

Bij combi-ovens met grillfunctie kun je ook kiezen voor een gecombineerde stand. Terwijl de magnetron de binnenkant van je eten snel opwarmt, zorgt de grill voor een krokante bovenkant. Vooral handig als je iets gratineert of een knapperig korstje wilt.

©DD | ID.nl

Ontdooien

Bevroren producten ontdooien kan prima in de magnetron, mits op laag vermogen – meestal rond de 200 watt. Zo voorkom je dat je gerecht al begint te garen terwijl het nog ontdooit. Sommige ovens geven dit aan met een sneeuwvlokje of ijskristal.

©DD | ID.nl

Tot slot

Het lijkt misschien een wirwar aan icoontjes, maar zodra je weet waar elk symbool voor staat, wordt koken met je oven of combi-magnetron een stuk leuker én eenvoudiger. Je kiest gerichter de juiste stand en voorkomt zo halfgare ovenschotels, aangebrande vleesgerechten of te droge taarten. Of je nu iets wilt ontdooien, gratineren of perfect wilt bakken: met een beetje kennis van de symbolen ben je goed voorbereid. Zo wordt je oven pas echt een hulp in de keuken in plaats van een bron van frustratie.