ID.nl logo
Beveilig Windows met Winfort Knox 10
© Reshift Digital
Huis

Beveilig Windows met Winfort Knox 10

Hoewel Microsoft bij elke nieuwe versie van Windows de beveiliging wat tracht op te schroeven, blijft dit besturingssysteem nog altijd het meest vatbaar voor ongein als hackers en ransomware. Met de nodige instellingen en tools kun je Windows 10 van extra sloten op de deur voorzien, zodat je systeem een flink stuk veiliger wordt. Een zo'n tool is Winfort Knox 10.

In grotere bedrijven hangen pc’s in een domeinnetwerk en worden alle systemen door de netwerkadministrator centraal beheerd. Zo worden Windows-updates met behulp van een tool als WSUS (Windows Server Update Services) automatisch gecontroleerd en uitgerold, blokkeert een krachtige firewall al het ongewenste verkeer, is er een continu geüpdatete antivirusserver actief en stelt de beheerder via group policy objects (gpo’s) allerlei restricties in op computer- of gebruikersniveau.

In een thuisomgeving is dat wel even anders. Hier zijn doorgaans heel wat minder beveiligingsfuncties actief. Desondanks kun je met de juiste instellingen en een paar externe (vaak gratis) tools ook in zo’n omgeving de beveiliging goed opschroeven. Dergelijke technieken beschrijven we in dit artikel. Natuurlijk, je zult zelf een afweging moeten maken tussen veiligheid en gebruikscomfort. Wie zijn Windows echt tot een Fort Knox wil omtoveren zal logischerwijs minder bewegingsvrijheid hebben. Aan jou dus de keuze hoever je hierin wilt gaan en welke technieken uit dit artikel wilt toepassen.

01 Gebruikersaccounts

Wanneer malware je systeem weet binnen te dringen, erft die de machtigingen van het gebruikersaccount waarmee je op dat moment bent aangemeld. Daarom is het absoluut aangewezen om voor dagdagelijks gebruik in te loggen als ‘standaardgebruiker’ bij Windows – en dus niet als administrator. Dat kun je als volgt controleren en wanneer nodig aanpassen: ga naar het Configuratiescherm en open de rubriek Gebruikersaccounts. Kies Accounttypewijzigen en check je accountinformatie. Om het accounttype aan te passen, klik je de accountnaam aan en kies je Het accounttype wijzigen, waarna je Standaard selecteert en bevestigt met de knop Accounttypewijzigen. Let wel dat je nog minstens één administratoraccount overhoudt. Koppel die bij voorkeur niet aan een Microsoft-account, aangezien dat dan ook online bekend is (zoals bij outlook.com), wat het risico op een hack alleen maar kan vergroten. Je gebruikt dit administratoraccount vanaf nu uitsluitend om systeemwijzigingen door te voeren of applicaties te installeren.

©PXimport

Verborgen administrator

Goed om weten: in Windows 10 zit ook een verborgen administratoraccount ingebouwd, met de naam Administrator. Dit account voorzie je veiligheidshalve het best ook van een sterk wachtwoord, ook al is dit account standaard niet actief. Dat doe je door de opdrachtprompt als administrator te openen en het commando net user Administrator

©PXimport

02 Gebruikersaccountbeheer

Zelfs wanneer je je als administrator aanmeldt, beschik je in niet zomaar over alle rechten: probeer maar even een document in een map als \Windows of \Program Files te bewaren. Om dat te doen moet je voor die applicatie bewust Als administrator uitvoeren hebben gekozen en dat kan in principe alleen maar als je de vraag Wilt u toestaan dat deze app wijzigingen aan uw apparaat aanbrengt bevestigend beantwoordt. Achter deze beveiliging schuilt het gebruikersaccountbeheer (uac) van Windows. Deze functie beheer je als volgt: open het Configuratiescherm en selecteer Gebruikersaccounts / Gebruikersaccounts / Instellingen voor Gebruikersaccountbeheerwijzigen. Standaard staat deze beveiliging ingesteld op het tweede hoogste niveau. Op zich kan dat volstaan, maar idealiter zet je de schuifknop helemaal bovenaan – tenminste zolang je je niet al te veel stoort aan de (nu frequenter optredende) meldingen van het gebruikersaccountbeheer. Zet deze functie in elk geval niet uit!

©PXimport

Extra mappenbescherming

In oktober bracht Microsoft de Windows 10 Fall Creators Update uit. Die introduceert een interessante extra beveiliging tegen ongein als ransomware, genaamd ‘Controlled folder access’. Je kunt deze functie als volgt bereiken: open het beveiligingscentrum van Windows-Defender, kies Virus- en bedreigingsbeveiliging / Instellingen voor virus- en bedreigingsbeveiliging. Onderaan in dit venster hoor je de betreffende optie terug te vinden. Nadat je die hebt ingeschakeld is het mogelijk ook eigen mappen aan de bescherming toe te voegen: je kunt dan aangeven welke apps schrijfmachtigingen krijgen op die mappen. Probeert een ongeautoriseerde toepassing de inhoud van zo’n beschermde map te wijzigen, dan krijg je daarvan een melding.

©PXimport

03 Softwarerestrictiebeleid Pro

Een andere manier om je systeem tegen malware en aanverwanten te beschermen is het ‘whitelisten’ van applicaties. Dat houdt in dat alleen programma’s kunnen opstarten die jij van tevoren hebt goedgekeurd. Je moet dan wel bereid zijn die lijst aan te vullen als je zelf programma’s installeert. Ook deze beveiligingsfunctie is standaard in Windows 10 ingebouwd, maar alleen in Windows Pro of hoger. De naam: softwarerestrictiebeleid. Windows Home-gebruikers kunnen terugvallen op Simple SRP (zie stap 5).

Om deze beveiliging in te stellen, start je eerst de module Lokaalbeveiligingsbeleid op: dat doe je door Windows-toets+R in te drukken en secpol.msc uit te voeren. Klik hier de rubriek Softwarerestrictiebeleid met de rechtermuisknop aan en kies Nieuwe Softwarerestrictiebeleidsregels. In het rechterpaneel verschijnt nu een aantal items, waaronder Afdwingen. Dubbelklik hierop en kies in het dialoogvenster het item Alle gebruikers behalve lokale administrators. Naderhand kun je deze optie eventueel strikter maken door Alle gebruikers te selecteren. Open ook even het item Toegewezen bestandstypen. Hier bepaal je namelijk welke bestandstypen je als ‘uitvoerbaar’ bestempelt (en dus standaard worden geblokkeerd). We stellen voor dat je het bestandstype LNK (Snelkoppeling) uit deze lijst verwijdert en achtereenvolgens de volgende bestandsextensies toevoegt: JSE, PS1, SCT, VBS, VBE en WSF.

Nu is het de beurt aan het item Beveiligingsniveaus. Om de hoogst mogelijke beveiliging te activeren dubbelklik je hier op Niet toegestaan en druk je op de knop Als standaard instellen. Bevestig je keuze tot slot.

©PXimport

04 Applicatie whitelist

Als je de voorgestelde wijzigingen hebt uitgevoerd, dan worden (na een herstart) uitvoerbare bestanden geblokkeerd, behalve die in \Program Files en \Windows (die worden namelijk automatisch op een whitelist geplaatst: zie Softwarerestrictiebeleid / Extraregels). Ongetwijfeld wil je zelf nog andere programma’s in deze lijst krijgen, bijvoorbeeld die in \Program Files (x86). Om dit te doen open je Extra regels, klik je het rechterpaneel op een lege plek met de rechtermuisknop aan en kies je Regel voor nieuw pad. Via de knop Bladeren navigeer je naar de gewenste map, waarna je het Beveiligingsniveau op Onbeperkt instelt. Houd er rekening mee dat deze instelling standaard ook geldt voor submappen van de gekozen map. Wil je een netwerkshare toevoegen, gebruik dan het volledige unc-pad, zoals \\<mijnnas>\<map>.

Het is ook mogelijk een regel toe te voegen die een applicatie toelaat op basis van een hash – een berekende ‘handtekening’ zeg maar. Hierdoor maakt het niet uit waar op de pc die applicatie zich bevindt. In dit geval kies je Regel voor nieuwe hash en verwijs je naar de beoogde toepassing.

©PXimport

05 Softwarerestricties Home

Voor Windows Home-gebruikers is er een gratis alternatief voor het Softwarerestrictiebeleid in de vorm van Simple Software-Restriction Policy. Dat werkt ook onder Windows Pro – handig als je het ingebouwde softwarerestrictiebeleid om een of andere reden liever niet gebruikt.

De installatie is eenvoudig, laat bij voorkeur alle vinkjes staan en herstart daarna je systeem. De tool heeft zich in het systeemvak van Windows genesteld en is normaliter meteen actief: standaard werken alleen programma’s in de map \Program Files, \Program Files (x86) en \Windows. Je kunt deze beveiliging tijdelijk (standaard gedurende dertig minuten) uitschakelen door het pictogram met de rechtermuisknop aan te klikken en Unlock te selecteren. In deze modus kun je desgewenst ook applicaties de-installeren. Hier vind je instructies om de tool naar eigen hand te zetten. Wil je bijvoorbeeld ook (portable) applicaties kunnen uitvoeren die zich op je bureaublad bevinden, kies dan Configure zodat het bestand softwarepolicy.ini wordt geopend in Kladbok. Zoek naar de ingang AddDesktop=0 en wijzig die in AddDesktop=1. Kies Bestand / Opslaan, sluit Kladblok af en beantwoord de vraag Activate new settings now? met Ja.

©PXimport

06 Servicebeheer

Veel gebruikers zijn zich er niet of onvoldoende van bewust dat er op de achtergrond heel wat services actief zijn. Overtollige services. Vooral wanneer die ‘luisteren’ naar dataverkeer dat mogelijk via je netwerk of het internet binnenkomt, vergroten die alleen maar de kans op eventuele exploits en misbruik. Om er maar enkele te noemen: Remote Registry laat andere pc’s toe je Windows-register aan te passen, Windows Remote Management laat extern beheer van software en hardware toe en Secondary logon service maakt het mogelijk dat andere gebruikers programma’s als administrator draaien – weliswaar na het initieel intikken van het bijhorende wachtwoord.

Je kunt deze en dergelijke services in- en uitschakelen via een ingebouwde Windows-module, die je opstart door Windows-toets+R in te tikken en het commando services.msc uit te voeren. Vervolgens klik je een service met de rechtermuisknop aan, kies je Eigenschappen en duid je bij Opstarttype het gewenste type aan, zoals Automatisch, Handmatig of Uitgeschakeld.

©PXimport

07 Overtollige services

Schakel niet zomaar services uit die je niet kent of waarvan je alleen maar denkt ze niet nodig te hebben! In het slechtste geval kun je je systeem daardoor volledig laten vastlopen. Voordat je een service uitschakelt, moet je dus wel zeker weten dat die echt overbodig is. Bij twijfel laat je die maar beter ongemoeid, of je googelt naar extra informatie.

Een handige site die je veel meer informatie geeft is Black Viper: die heeft voor verschillende Windows-edities een becommentarieerd service-overzicht samengesteld, uitgespreid over verschillende webpagina’s. Voor Windows 10 kun je hier terecht. Hier wordt zowel voor Windows 10 Home als Pro de standaardinstelling voor elke service vermeld, zodat je desnoods nog naar de originele instellingen terug kunt keren. In de kolommen Safe for Desktop en Safe for Laptop or tablet geeft hij ook aan welke services je – onder enig voorbehoud – veilig kunt uitschakelen. De focus ligt hier weliswaar op het uitschakelen van services om op die manier op systeembronnen te besparen, maar tegelijk verklein je op die manier ook de kans op aanvallen.

©PXimport

Systeemimage

Afhankelijk van hoe ver je wilt meegaan op onze ‘Fort Knox-tocht’, kan het gebeuren dat je bepaalde (systeem)instellingen wilt terugschroeven maar het niet helemaal meer goed ingesteld krijgt. Daarom raden we je aan om een compleet systeemimage te maken voordat je begint met je experimenten. Als het dan écht mis is gegaan, kun je terug. Zo’n systeemimage kun je bijvoorbeeld met het gratis Macrium Reflect maken. Tijdens de installatie krijg je de gelegenheid WinPE te downloaden (circa 850 MB) zodat hiermee je systeem nog via een live-medium kunt opstarten als Windows geen kik meer geeft. Start je Macrium Reflect de eerste keer op, dan wordt trouwens meteen aangeraden zo’n Rescue Media te creëren (op cd/dvd of usb-stick). Een image maken is nauwelijks moeilijker dan het menu Backup te openen, Image Selected Disks te kiezen (waarbij je best alle schijfpartities aanduidt) en de verdere stappen te volgen. Een image terugzetten doe je vanuit het Menu Restore / Browse for an image file to restore – of desnoods vanuit je live-medium.

©PXimport

08 Windows firewall

Meer nog dan het uitschakelen van overtollige services is een firewall een absoluut aangewezen instrument om je systeem tegen ongewenst verkeer te beveiligen. Voor de meeste gebruikers voldoet de in Windows ingebouwde firewall prima. Standaard blokkeert die firewall al het binnenkomende verkeer, althans tot je bijvoorbeeld via een pop-upvenster aangeeft dat je het verkeer voor een specifieke applicatie wilt toelaten. Al het uitgaande verkeer daarentegen wordt door de firewall standaard zonder meer doorgelaten. Dat is geen ideale situatie, maar het vereist wel wat technische kennis als je ook dat verkeer wilt blokkeren om vervolgens de nodige uitzonderingsregels te definiëren. Dat laatste gebeurt dan via Windows Firewall met geavanceerde beveiliging. Je vindt die door de Windows-startknop in te drukken en firewall in te tikken.

©PXimport

09 Snelopties TinyWall

De gratis tool TinyWall is weinig meer dan een slimme grafische schil rond de Windows-firewall. Hiermee is het veel gemakkelijker om uitzonderingen op te zetten, zoals we in stap 8 beschreven. De installatie is eenvoudig, waarna de tool via het systeemvak toegankelijk is. Via een klik op de rechtermuisknop op dit pictogram komt een snelmenu beschikbaar. Vanuit de rubriek Veranderstaat kun je de firewall (van de standaardtoestand Normalprotection) snel omschakelen naar modi als Blokkeeralles (en dat mag je vrij letterlijk nemen), Sta uitgaand toe (gezien het meeste uitgaande verkeer standaard door TinyWall wordt tegengehouden), Firewalluitzetten (wat we je uiteraard niet kunnen aanbevelen) en Autoleren. Deze laatste optie laat tijdelijk alle verkeer toe en voegt automatisch de actieve applicaties aan de uitzonderingslijst toe, wat best makkelijk is in de beginfase. Je moet dan wel absoluut zeker weten dat je systeem op dat moment helemaal malwarevrij is!

©PXimport

10 Configuratie TinyWall

Je kunt ook op andere manieren filteren, bijvoorbeeld door specifieke applicaties aan de uitzonderingslijst toe te voegen. Wij stelden bijvoorbeeld vast dat na de installatie van TinyWall de Chrome-browser het niet meer deed. Dat valt als volgt op te lossen. Kies Whitelist volgens venster en klik vervolgens in het geopende Chrome-venster, of kies Whitelist volgens uitvoerbaar bestand en navigeer zelf naar het bijhorende chrome.exe-bestand. Wanner je vervolgens Beheer kiest in het snelmenu, tref je de toegevoegde uitzondering aan op het tabblad Toepassingsuitzondering. Via de knop Voeg toepassing toe kun je trouwens ook zelf uitzonderingen definiëren (en naderhand aanpassen via Wijzig), maar deze manier vergt weer wel wat kennis van netwerkprotocollen.

In het snelmenu vind je nog de optie DeblokkeerLANverkeer terug. Die laat het interne lan-verkeer toe, en houdt nog wel het verkeer van en naar internet in de gaten. Dat kan nuttig zijn als je heel wat applicaties hebt draaien die met je netwerk communiceren.

©PXimport

11 Netwerkprofielen

Windows werkt met verschillende netwerkprofielen. In een thuisomgeving heb je de keuze tussen een particulier en een openbaar netwerk. Wanneer het absoluut nodig is dat andere computers in je netwerk jouw pc kunnen vinden, wanneer je op je pc makkelijk bestanden met anderen wilt kunnen delen of wanneer op je pc een printer is aangesloten die je over je netwerk wilt delen, dan kun je weinig anders dan voor een particulier netwerk kiezen.

Kun je deze opties missen, dan doe je er beter aan om het netwerk als een openbaar netwerk aan te duiden. Windows gaat er dan immers van uit dat je je op een openbare plaats bevindt (zoals een hotspot) en schroeft automatisch de beveiliging op, inclusief de firewall-instellingen. Wil je in Windows 10 van een particulier netwerk overschakelen naar een openbaar netwerk, ga dan naar Instellingen en kies Netwerk en internet. Beschik je over een bekabelde verbinding, klik dan achtereenvolgens op Ethernet en op de naam van je netwerk, waarna je de optie Deze pc kan worden gevonden op Uit zet (door die op Aan te zetten is het een particulier netwerk). Bij een draadloze verbinding klik je bij Netwerk en internet op Wi-Fi en selecteer je Bekende netwerken beheren. Vervolgens klik je op de netwerknaam en kies je Eigenschappen, waarna je ook hier Deze pc kan worden gevonden instelt op Uit.

©PXimport

12 Updates & patches

Heel vaak trachten malware en hackers je systeem binnen te dringen door gebruik te maken van ‘exploits’: kwetsbaarheden in Windows of andere software. Daarom doe je er verstandig aan al je software zo goed mogelijk up-to-date te houden. Dat geldt zéker voor software die wel vaker belaagd wordt, zoals browsers, Adobe Reader, Adobe Flash en Java. Intussen is het wel zo dat Windows zichzelf grotendeels up-to-date houdt en dat het de gebruiker lastig wordt gemaakt om die automatische updates tegen te houden. Je zult begrijpen dat we in een artikel rond het beveiligen van Windows niet verder ingaan op technieken om deze updates te blokkeren. Meer zelfs: we raden je tevens aan een (gratis) programma als Secunia Personal Software Inspector te installeren, inmiddels overgenomen door Flexera. Deze tool checkt heel wat geïnstalleerde programma’s (van derden) en zal die waar mogelijk van de recentste patches voorzien. Tijdens de installatie kun je aangeven wat er met de gevonden updates moet gebeuren: automatisch downloaden, meteen ook bijwerken of je zelf laten kiezen of je updates downloadt. De tool blijft actief op de achtergrond en controleert regelmatig op nieuwe updates.

©PXimport

Applicatievirtualisatie

Wanneer je met je browser naar onbekend terrein surft en je bent er niet helemaal zeker van of alles wel helemaal betrouwbaar is, dan kun je overwegen zo’n browsersessie te virtualiseren. Dat betekent dat die in een ‘sandbox’ draait, gescheiden van de rest van je systeem, zodat eventuele malafide code in principe geen schade kan aanrichten. Nu bestaat er in sommige browsers wel zo’n sandboxing-functie, maar met een tool als Sandboxie komt daar nog een extra virtualisatielaag bovenop. Heel in het kort komt het hierop neer. Start Sandboxie en rechtsklik op Sandbox DefaultBox. Vervolgens kies je Gesandboxtuitvoeren en Webbrowser starten. Je standaardbrowser start nu in een sandbox op, herkenbaar aan een gele omlijsting. Downloads vanuit die sessie belanden standaard in een afgeschermde omgeving (C:\Sandbox\<accountnaam>\DefaultBox\user\current\Downloads) en kun je op hun beurt ook gesandboxt laten installeren en uitvoeren.

©PXimport

13 Andere ingrepen

Met alle voorgaande stappen heb je je Windows-installatie al heel wat beter afgeschermd tegen allerlei ongein. Er zijn echter nog wel een paar ingrepen die je kunt uitvoeren om die beveiliging nog extra aan te scherpen. Je zou bijvoorbeeld de functie Automatisch afspelen kunnen uitzetten, zodat bijvoorbeeld geïnfecteerde usb-sticks minder makkelijk schade aan je systeem toebrengen. Dat doe je via Instellingen / Apparaten / Automatisch afspelen / Uit.

Om trojans die het Windows-aanmeldscherm nabootsen (om zo je inlogwachtwoord te bemachtigen) de pas af te snijden, activeer je best de Beveiligde aanmelding. Die vind je door Windows-toets+R in te drukken, het commando netplwiz uit te voeren en op het tabblad Geavanceerd een vinkje te plaatsen bij Gebruikers moeten op Ctrl+Alt+Delete drukken. Je doet er bovendien goed aan een schermbeveiliging met wachtwoord te activeren zodra je pakweg tien minuten niets met het systeem doet, bijvoorbeeld omdat je even pauzeert. Dat regel je via Instellingen / Persoonlijke instellingen / Vergrendelingsscherm / Instellingen voor schermbeveiliging. Plaats hier tevens een vinkje bij Aanmeldingsscherm weergeven bij hervatten.

Sommige malware vermomt zicht als een onschuldig document, en duikt bijvoorbeeld als uwfactuur.docx in je Verkenner op. We raden daarom ook aan om ook bekende bestandsextensies zichtbaar te maken. Dan had je wellicht wantrouwen gekoesterd bij het zien van uwfactuur.docx.exe. Dat doe je vanuit de verkenner, waar je op het tabblad Beeld dan een vinkje plaatst bij Bestandsnaamextensies en bij Verborgen items.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 smartphones met eSim voor minder dan 400 euro
© Farknot Architect - stock.adobe.
Huis

Waar voor je geld: 5 smartphones met eSim voor minder dan 400 euro

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Op zoek naar een betaalbare smartphone, maar dan wel eentje met een virtuele simkaart? De redactie van ID.nl is voor je op zoek gegaan naar smartphones met een prijskaartje van onder de 400 euro.

Met een eSim ben je niet meer afhankelijk van een fysiek simkaartje en heb je geen gepriegel meer met het plaatsen van je sim in de telefoon. Je kunt daardoor snel van provider wisselen zonder gedoe. Dit bespaart niet alleen tijd, maar ook ruimte in je apparaat. Perfect voor wie veel reist, omdat je eenvoudig internationale abonnementen kunt activeren. Daarnaast kun je op die manier ook gebruik maken van meerdere telefoonnummers op een enkel toestel, bijvoorbeeld eentje voor werk en prive.

Samsung Galaxy A26 5G

De Galaxy A26 5G combineert een slank ontwerp met krachtige prestaties. Het 6,7-inch FHD+ Super AMOLED-display biedt levendige kleuren en vloeiende beelden dankzij de 120 Hz verversingssnelheid. Onder de motorkap bevindt zich de Exynos 1380-chipset, ondersteund door 4 tot 8 GB RAM, wat zorgt voor soepele multitasking.

De 50 MP hoofdcamera met optische beeldstabilisatie legt scherpe foto's vast, zelfs bij weinig licht. Met een batterijcapaciteit van 5000 mAh en IP67-certificering is dit toestel zowel duurzaam als betrouwbaar. Bovendien belooft Samsung tot zes jaar beveiligingsupdates, wat de levensduur van het apparaat verlengt

Redmi Note 13 Pro

De Redmi Note 13 Pro 5G is een krachtpatser in het middensegment. Met een indrukwekkende 200 MP hoofdcamera met optische beeldstabilisatie leg je elk detail vast. Het 6,67-inch AMOLED-display met een resolutie van 1220x2712 pixels en een verversingssnelheid van 120 Hz zorgt voor een meeslepende kijkervaring.

Aangedreven door de Snapdragon 7s Gen 2-chipset en beschikbaar met tot 16 GB RAM, biedt dit toestel uitstekende prestaties. De 5100 mAh batterij ondersteunt 67W snelladen, waardoor je snel weer op pad kunt.​

Motorola Moto G35 5G

De Motorola Moto G35 5G biedt solide prestaties voor een betaalbare prijs. Het 6,72-inch LCD-scherm met een verversingssnelheid van 120 Hz zorgt voor vloeiende beelden. De 50 MP Quad Pixel-camera levert scherpe foto's, zelfs bij weinig licht.

Met een batterijcapaciteit van 5000 mAh en ondersteuning voor 5G-connectiviteit blijf je de hele dag verbonden. Hoewel de Unisoc T760-processor niet de snelste is, biedt het toestel voldoende kracht voor dagelijks gebruik

Sony Xperia 10 VI

De Sony Xperia 10 VI is een compacte smartphone met een focus op multimedia. Het 6,1-inch FHD+ OLED-scherm met een 21:9 beeldverhouding is ideaal voor het bekijken van films. Aangedreven door de Snapdragon 6 Gen 1-chipset en uitgerust met 8 GB RAM, biedt het toestel soepele prestaties.

De 48 MP hoofdcamera legt gedetailleerde foto's vast, terwijl de 5000 mAh batterij zorgt voor langdurig gebruik. Met IP68-certificering is het toestel bestand tegen water en stof

Samsung Galaxy A35 5G

De Galaxy A35 5G biedt premium functies in een betaalbaar jasje. Het 6,6-inch FHD+ Super AMOLED-display met een verversingssnelheid van 120 Hz zorgt voor heldere en vloeiende beelden. De 50 MP hoofdcamera met optische beeldstabilisatie legt scherpe foto's vast, terwijl de 13 MP selfiecamera zorgt voor duidelijke zelfportretten.

Aangedreven door de Exynos 1380-chipset en beschikbaar met tot 12 GB RAM, biedt het toestel krachtige prestaties. De 5000 mAh batterij ondersteunt 25W snelladen, en Samsung belooft tot vijf jaar beveiligingsupdates.

▼ Volgende artikel
Review LG OLED65C54LA – Een kleine update voor de iconische C-serie
Huis

Review LG OLED65C54LA – Een kleine update voor de iconische C-serie

De OLED C-reeks van LG is inmiddels bijna een icoon. Het model situeert zich in de line-up net onder het topmodel, maar biedt nog steeds topprestaties voor games, films en sport. De C5 vertoont echter bijzonder veel gelijkenissen met de C4. Heeft deze LG C5 dan wel iets extra's te bieden?

Uitstekend
Energy label
Samenvatting

De LG OLED65C5 bouwt voort op de C4 met hetzelfde design, betere piekhelderheid en uitstekende kalibratie. De tv biedt sterke gamefeatures, prima beeldverwerking en Dolby Atmos-audio, maar mist DTS. WebOS 25 is snel en uitgebreid, al bevat het storende reclame. Dankzij de goede prestaties, breed app-aanbod en vijf jaar updates blijft de C5 een goede keuze.

Plus- en minpunten
  • Uitstekende piekhelderheid
  • Prachtige HDR-beelden in HDR10 en Dolby Vision
  • Goede kijkhoek en anti-reflectie
  • Zeer goede gamer-ondersteuning, met vier HDMI 2.1-poorten
  • Niet content-gerelateerd advertenties op het Home-scherm
  • Geen ondersteuning voor HDR10+ en DTS
  • Dynamische tonemapping maakt het beeld te helder
LG OLED65C54LA

Adviesprijs: 2.099 euro
Wat: Ultra HD 4K 144 Hz W-OLED-tv
Schermformaat: 65 inch (164 cm)
Aansluitingen: 4x HDMI (4x v2.1 (48 Gbps), ARC/eARC, ALLM, VRR, HFR), 3x USB, 1x optisch digitaal uit, 2x antenne, 1x IR-blaster, WiFi 6 (802.11ax), ethernet, Bluetooth 5.3
Extra’s: HDR10, HLG, Dolby Vision IQ, Dolby Atmos, WebOS 25, AirPlay 2, Google Cast, USB/DLNA-mediaspeler, DVB-T2/C/S2, CI+-slot, Alpha 9 processor
Afmetingen: 1441 x 880 x 230 mm (incl. voet)
Gewicht: 18,5 kg (incl. voet)
Verbruik (per 1000 uur): SDR 95 kWh (F) / HDR 234 kWh (G)

LG heeft voor de C5 heeft het ontwerp van de C4 overgenomen, maar daar hebben we geen bezwaar tegen; het is mooi en stijlvol. Het scherm heeft een dunne, metalen rand en aan de achterzijde zit de behuizing relatief diep achter het scherm. De structuur op de rug doet nog steeds aan stof of leder denken, alleen is deze nu grijs-zwart in plaats van bruin. Zonder voet is deze televisie 45mm diep, dus als hij aan de muur zou hangen ziet hij er fraai uit. Kies je voor een opstelling op tv-meubel, dan staat hij op een centrale voet. Veel ruimte onder het scherm heb je dan niet, de soundbar kan idealiter maar 5,5cm hoog zijn.

Aansluitingen

De C-reeks is al jaar en dag bijzonder goed uitgerust en zeker voor gamers heeft deze televisie flink wat te bieden. De vier HDMI-poorten ondersteunen allemaal de maximale 48Gbps bandbreedte van HDMI 2.1, en leveren ook ALLM, 4K144 (voor pc, gameconsoles zijn zelf beperkt tot 4K120) en VRR (AMD FreeSync en NVIDIA G-Sync). Op poort 2 kan je ARC/eARC gebruiken. Met andere woorden: geen probleem om zowel een soundbar als meerdere high-end gamebronnen aan te sluiten. Dankzij de erg lage input-lag, 10,8ms voor 4K60 en 5,9ms voor 2K120, is een responsieve game-ervaring gegarandeerd. Er is een IR-blaster poort voorzien om tv's die uit het zicht staan te besturen met de LG-afstandsbediening, maar de IR-blaster zelf zit niet in de doos. De C5 ondersteunt WiFi 6 (802.11ax), terwijl op de C4 nog WiFi 5 werd toegepast. De WiSA-ondersteuning (Wireless Speaker and Audio Association) is geschrapt, maar dat is geen enorm verlies. Alle aansluitingen wijzen naar opzij zodat ze wandmontage niet storen. 

De aansluitingen op de LG OLED65C54LA

Premium piekhelderheid

Het nieuwe, helderste paneel blijft voorbehouden voor de G5, de C5 is nog steeds voorzien van een OLED evo paneel met Brightness Booster. LG vermeldt officieel geen verbetering, maar we meten een iets hogere piekhelderheid op het 10%-venster, die bedraagt nu 1214 nits. Op de C4 was dat nog 1060 nits. Het volledig wit beeld haalt 195 nits, dat is onveranderd, net als het kleurbereik dat nu 98,7% P3 haalt. Toch moet je van die 20% verbetering op het kleinere testvenster geen grote impact verwachten. De C5 staat daarmee wel in de top van het helderheidsklassement in zijn categorie, hij moet enkel de Samsung S90F voorlaten. En uiteraard mag je rekenen op een prima kijkhoek, en redelijke anti-reflectie. Ons testexemplaar had ook een goede uniformiteit.

Zo worden televisies getest voor ID.nl

Voor ID.nl testen we met regelmaat televisies, maar lang niet iedereen is bekend met de gebruikte terminologie en testmethodes. Hoe televisies voor ID.nl precies worden getest, kun je in dit artikel lezen.

We schakelen naar de Filmmaker Mode om de kalibratie te beoordelen, en die blijkt al snel bijzonder goed te zijn. De SDR-weergave is uitstekend, met goed schaduwdetail, accurate kleuren en natuurlijke huidtinten. In HDR ondersteunt de LG naast HDR10 en HLG ook Dolby Vision, en die laatste beelden zijn fantastisch. Maar ook met standaard HDR10 is het resultaat bijzonder knap. De kalibratie is ook hier uitstekend, met zeer mooie kleuren en goede witnuances. In de donkerste scènes is hij iets te donker, waardoor er nuance kan ontbreken. Gelukkig kun je dat met de ‘Dark Detail’-instelling verbeteren. De optionele dynamische tonemapping voor HDR10 lieten we uitgeschakeld staan. Deze maakt het beeld helderder en dat is niet goed voor de contrastperceptie. 

Goede beeldverwerking

Met zoveel verschillende contentformaten is goede beeldverwerking erg belangrijk om elke bron optimaal weer te geven. De Alpha 9 Gen 8-processor krijgt deze taak goed voor elkaar. De ruisonderdrukking en upscaling zorgen voor mooie, scherpe beelden, zelfs als je vertrekt van relatief lage kwaliteit als dvd. De beste resultaten krijg je weliswaar als er van HD-beelden wordt uitgegaan. Voor live tv-beelden (1080i) is deinterlacing een noodzakelijke stap. Op een van onze testpatronen zagen we iets meer karteling dan gebruikelijk op een bijna horizontale lijn, maar in echte content lijkt het gelukkig toch een zeldzaam probleem. Zijn er kleurstroken zichtbaar in zachte kleurgradiënten, dan kan je die met de optie 'Vloeiende gradatie' in de laagste stand vrij goed wegwerken.

Op de G5 ging het daar soms mis, maar dat probleem zagen we hier niet. In heel lastige donkere scènes kan die strookvorming wel zichtbaar blijven. De bewegingsscherpte is uitstekend, OLED-panelen scoren hier dankzij hun snelle responstijd altijd goed. Het is een prima troef voor sport en games. Het nadeel is wel dat de typische 24fps judder in films beter zichtbaar is. Je kan Trumotion gebruiken om dat weg te werken, al blijft het een kwestie van persoonlijke smaak. In de ‘Vloeiend’ stand elimineert dat bijna alle gestotter maar zijn er mogelijk wel beeldfouten zichtbaar tegen complexe achtergronden. Beweegt de camera erg snel, dan laat de processor gemakkelijker steken vallen en stottert het beeld nog steeds. 

Dolby Atmos, maar geen DTS meer

De 2.2-kanaals 40W audioconfiguratie is overgenomen van de C4, met een belangrijk verschil. De tv ondersteunt nog steeds Dolby Atmos, maar geen DTS meer. Dat zagen we ook al op de G5. Streamingdiensten gebruiken bijna altijd Dolby Atmos, het zijn vooral de eigenaars van een eigen (Ultra HD) Blu-ray-collectie die DTS zullen missen. Heb je een externe audio-oplossing, weet dan dat ook pass-through van DTS via eARC/ARC onmogelijk is.

Je moet je speler aansluiten op bijvoorbeeld je soundbar, en het beeldsignaal doorgeven aan de tv. De C5 heeft een rijke klank met mooie balans, en is goed genoeg om van zowel film als muziek te genieten. Er is redelijk wat bas te horen, dat ondersteunt de filmervaring goed. Hoogte-effecten ontbreken wel, maar je krijgt wel wat surroundgevoel. Experimenteer met de standaard-, muziek- of bioscooppreset afhankelijk van wat je kijkt of luistert, maar blijf weg van de AI Sound-modus die veel te scherp klinkt.

WebOS 25 en een nieuwe afstandsbediening

Een negatieve trend die we merken is de opkomst van niet-content gerelateerde reclame in smart-tv's. En helaas speelt LG webOS daar duidelijk op in. Zowel op het Home-scherm als in de screensaver, als in bepaalde banners verderop tussen de aanbevelingen kun je reclame tegenkomen. Wil je dat uitschakelen, lees dan in dit artikel hoe je reclame verwijdert.

Afgezien van dat minpunt heeft webOS heel wat te bieden. Het app-aanbod is erg uitgebreid, en de tv ondersteunt Google Cast en Apple Airplay2. Quick Cards op het Home-scherm groeperen bepaalde functies, en er is een rij met favoriete apps. Beide kan je customiseren door items die je niet interesseren te verbergen (of volledig te verwijderen). In dit overzichtsartikel (weliswaar nog van webOS23) vind je alle info over webOS. Dankzij vijf jaar gegarandeerde upgrades aan de nieuwste versie, blijft het smart-tv-systeem up-to-date.

WebOS 25 op de LG OLED65C54LA

De afstandsbediening is na vele jaren volledig vernieuwd. De aanwijsfunctie is gebleven, maar de vorm en lay-out zijn volledig aangepast. LG kiest net als veel andere fabrikanten voor een eenvoudigere afstandsbediening. De afgeronde vorm heeft nu plaats gemaakt voor een meer klassieke rechthoekig remote. Daarnaast is het cijferblok verdwenen en is er gekozen voor kanteltoetsen voor volume en kanaal. Op zich niets mis mee, maar er is ook een aantal twijfelachtige keuzes gemaakt. Zo is de ingangentoets vervangen door de Thuis Hub, al kan je de ingangen wel nog bereiken door lang op die toets te duwen. De mute-toets is weg, het geluid uitzetten doe je nu door de volumeknop naar beneden gedrukt te houden. Dat is echt onhandig. De microfoon is nu gelabeled als AI, totaal overbodig. En tot slot, de meeste toetsen vereisen te veel druk om ze in te drukken. Zeker bij de ok-toets die ook een scrollwiel is, leidt dat wel eens tot foute aanslagen. 

De opnieuw ontworpen afstandsbediening van LG

Conclusie

De LG OLED65C5 bevestigt andermaal zijn plaats als een uitstekende keuze in de subtop van OLED-tv’s. De gelijkenissen met de C4 zijn aanzienlijk, en dat toestel blijft zeker ook een goede keuze. Als we de C5 een minpunt zouden moeten geven, dan is dat het overmatig gebruik van niet-content gerelateerde reclame binnen webOS. Dat is onaanvaardbaar, maar gelukkig kun je het wel uitschakelen. Het verlies van DTS-ondersteuning en het uitblijven van HDR10+ rekenen we veel minder zwaar aan. De C5 levert prachtige prestaties voor film en sport, en is rijkelijk uitgerust voor gamers. De uitstekende kalibratie brengt topbeelden binnen handbereik. WebOS biedt vijf jaar updates, heeft een ruim app-aanbod en ondersteunt Google Cast en Apple Airplay2.