ID.nl logo
Beveilig Windows met Winfort Knox 10
© Reshift Digital
Huis

Beveilig Windows met Winfort Knox 10

Hoewel Microsoft bij elke nieuwe versie van Windows de beveiliging wat tracht op te schroeven, blijft dit besturingssysteem nog altijd het meest vatbaar voor ongein als hackers en ransomware. Met de nodige instellingen en tools kun je Windows 10 van extra sloten op de deur voorzien, zodat je systeem een flink stuk veiliger wordt. Een zo'n tool is Winfort Knox 10.

In grotere bedrijven hangen pc’s in een domeinnetwerk en worden alle systemen door de netwerkadministrator centraal beheerd. Zo worden Windows-updates met behulp van een tool als WSUS (Windows Server Update Services) automatisch gecontroleerd en uitgerold, blokkeert een krachtige firewall al het ongewenste verkeer, is er een continu geüpdatete antivirusserver actief en stelt de beheerder via group policy objects (gpo’s) allerlei restricties in op computer- of gebruikersniveau.

In een thuisomgeving is dat wel even anders. Hier zijn doorgaans heel wat minder beveiligingsfuncties actief. Desondanks kun je met de juiste instellingen en een paar externe (vaak gratis) tools ook in zo’n omgeving de beveiliging goed opschroeven. Dergelijke technieken beschrijven we in dit artikel. Natuurlijk, je zult zelf een afweging moeten maken tussen veiligheid en gebruikscomfort. Wie zijn Windows echt tot een Fort Knox wil omtoveren zal logischerwijs minder bewegingsvrijheid hebben. Aan jou dus de keuze hoever je hierin wilt gaan en welke technieken uit dit artikel wilt toepassen.

01 Gebruikersaccounts

Wanneer malware je systeem weet binnen te dringen, erft die de machtigingen van het gebruikersaccount waarmee je op dat moment bent aangemeld. Daarom is het absoluut aangewezen om voor dagdagelijks gebruik in te loggen als ‘standaardgebruiker’ bij Windows – en dus niet als administrator. Dat kun je als volgt controleren en wanneer nodig aanpassen: ga naar het Configuratiescherm en open de rubriek Gebruikersaccounts. Kies Accounttypewijzigen en check je accountinformatie. Om het accounttype aan te passen, klik je de accountnaam aan en kies je Het accounttype wijzigen, waarna je Standaard selecteert en bevestigt met de knop Accounttypewijzigen. Let wel dat je nog minstens één administratoraccount overhoudt. Koppel die bij voorkeur niet aan een Microsoft-account, aangezien dat dan ook online bekend is (zoals bij outlook.com), wat het risico op een hack alleen maar kan vergroten. Je gebruikt dit administratoraccount vanaf nu uitsluitend om systeemwijzigingen door te voeren of applicaties te installeren.

©PXimport

Verborgen administrator

Goed om weten: in Windows 10 zit ook een verborgen administratoraccount ingebouwd, met de naam Administrator. Dit account voorzie je veiligheidshalve het best ook van een sterk wachtwoord, ook al is dit account standaard niet actief. Dat doe je door de opdrachtprompt als administrator te openen en het commando net user Administrator

©PXimport

02 Gebruikersaccountbeheer

Zelfs wanneer je je als administrator aanmeldt, beschik je in niet zomaar over alle rechten: probeer maar even een document in een map als \Windows of \Program Files te bewaren. Om dat te doen moet je voor die applicatie bewust Als administrator uitvoeren hebben gekozen en dat kan in principe alleen maar als je de vraag Wilt u toestaan dat deze app wijzigingen aan uw apparaat aanbrengt bevestigend beantwoordt. Achter deze beveiliging schuilt het gebruikersaccountbeheer (uac) van Windows. Deze functie beheer je als volgt: open het Configuratiescherm en selecteer Gebruikersaccounts / Gebruikersaccounts / Instellingen voor Gebruikersaccountbeheerwijzigen. Standaard staat deze beveiliging ingesteld op het tweede hoogste niveau. Op zich kan dat volstaan, maar idealiter zet je de schuifknop helemaal bovenaan – tenminste zolang je je niet al te veel stoort aan de (nu frequenter optredende) meldingen van het gebruikersaccountbeheer. Zet deze functie in elk geval niet uit!

©PXimport

Extra mappenbescherming

In oktober bracht Microsoft de Windows 10 Fall Creators Update uit. Die introduceert een interessante extra beveiliging tegen ongein als ransomware, genaamd ‘Controlled folder access’. Je kunt deze functie als volgt bereiken: open het beveiligingscentrum van Windows-Defender, kies Virus- en bedreigingsbeveiliging / Instellingen voor virus- en bedreigingsbeveiliging. Onderaan in dit venster hoor je de betreffende optie terug te vinden. Nadat je die hebt ingeschakeld is het mogelijk ook eigen mappen aan de bescherming toe te voegen: je kunt dan aangeven welke apps schrijfmachtigingen krijgen op die mappen. Probeert een ongeautoriseerde toepassing de inhoud van zo’n beschermde map te wijzigen, dan krijg je daarvan een melding.

©PXimport

03 Softwarerestrictiebeleid Pro

Een andere manier om je systeem tegen malware en aanverwanten te beschermen is het ‘whitelisten’ van applicaties. Dat houdt in dat alleen programma’s kunnen opstarten die jij van tevoren hebt goedgekeurd. Je moet dan wel bereid zijn die lijst aan te vullen als je zelf programma’s installeert. Ook deze beveiligingsfunctie is standaard in Windows 10 ingebouwd, maar alleen in Windows Pro of hoger. De naam: softwarerestrictiebeleid. Windows Home-gebruikers kunnen terugvallen op Simple SRP (zie stap 5).

Om deze beveiliging in te stellen, start je eerst de module Lokaalbeveiligingsbeleid op: dat doe je door Windows-toets+R in te drukken en secpol.msc uit te voeren. Klik hier de rubriek Softwarerestrictiebeleid met de rechtermuisknop aan en kies Nieuwe Softwarerestrictiebeleidsregels. In het rechterpaneel verschijnt nu een aantal items, waaronder Afdwingen. Dubbelklik hierop en kies in het dialoogvenster het item Alle gebruikers behalve lokale administrators. Naderhand kun je deze optie eventueel strikter maken door Alle gebruikers te selecteren. Open ook even het item Toegewezen bestandstypen. Hier bepaal je namelijk welke bestandstypen je als ‘uitvoerbaar’ bestempelt (en dus standaard worden geblokkeerd). We stellen voor dat je het bestandstype LNK (Snelkoppeling) uit deze lijst verwijdert en achtereenvolgens de volgende bestandsextensies toevoegt: JSE, PS1, SCT, VBS, VBE en WSF.

Nu is het de beurt aan het item Beveiligingsniveaus. Om de hoogst mogelijke beveiliging te activeren dubbelklik je hier op Niet toegestaan en druk je op de knop Als standaard instellen. Bevestig je keuze tot slot.

©PXimport

04 Applicatie whitelist

Als je de voorgestelde wijzigingen hebt uitgevoerd, dan worden (na een herstart) uitvoerbare bestanden geblokkeerd, behalve die in \Program Files en \Windows (die worden namelijk automatisch op een whitelist geplaatst: zie Softwarerestrictiebeleid / Extraregels). Ongetwijfeld wil je zelf nog andere programma’s in deze lijst krijgen, bijvoorbeeld die in \Program Files (x86). Om dit te doen open je Extra regels, klik je het rechterpaneel op een lege plek met de rechtermuisknop aan en kies je Regel voor nieuw pad. Via de knop Bladeren navigeer je naar de gewenste map, waarna je het Beveiligingsniveau op Onbeperkt instelt. Houd er rekening mee dat deze instelling standaard ook geldt voor submappen van de gekozen map. Wil je een netwerkshare toevoegen, gebruik dan het volledige unc-pad, zoals \\<mijnnas>\<map>.

Het is ook mogelijk een regel toe te voegen die een applicatie toelaat op basis van een hash – een berekende ‘handtekening’ zeg maar. Hierdoor maakt het niet uit waar op de pc die applicatie zich bevindt. In dit geval kies je Regel voor nieuwe hash en verwijs je naar de beoogde toepassing.

©PXimport

05 Softwarerestricties Home

Voor Windows Home-gebruikers is er een gratis alternatief voor het Softwarerestrictiebeleid in de vorm van Simple Software-Restriction Policy. Dat werkt ook onder Windows Pro – handig als je het ingebouwde softwarerestrictiebeleid om een of andere reden liever niet gebruikt.

De installatie is eenvoudig, laat bij voorkeur alle vinkjes staan en herstart daarna je systeem. De tool heeft zich in het systeemvak van Windows genesteld en is normaliter meteen actief: standaard werken alleen programma’s in de map \Program Files, \Program Files (x86) en \Windows. Je kunt deze beveiliging tijdelijk (standaard gedurende dertig minuten) uitschakelen door het pictogram met de rechtermuisknop aan te klikken en Unlock te selecteren. In deze modus kun je desgewenst ook applicaties de-installeren. Hier vind je instructies om de tool naar eigen hand te zetten. Wil je bijvoorbeeld ook (portable) applicaties kunnen uitvoeren die zich op je bureaublad bevinden, kies dan Configure zodat het bestand softwarepolicy.ini wordt geopend in Kladbok. Zoek naar de ingang AddDesktop=0 en wijzig die in AddDesktop=1. Kies Bestand / Opslaan, sluit Kladblok af en beantwoord de vraag Activate new settings now? met Ja.

©PXimport

06 Servicebeheer

Veel gebruikers zijn zich er niet of onvoldoende van bewust dat er op de achtergrond heel wat services actief zijn. Overtollige services. Vooral wanneer die ‘luisteren’ naar dataverkeer dat mogelijk via je netwerk of het internet binnenkomt, vergroten die alleen maar de kans op eventuele exploits en misbruik. Om er maar enkele te noemen: Remote Registry laat andere pc’s toe je Windows-register aan te passen, Windows Remote Management laat extern beheer van software en hardware toe en Secondary logon service maakt het mogelijk dat andere gebruikers programma’s als administrator draaien – weliswaar na het initieel intikken van het bijhorende wachtwoord.

Je kunt deze en dergelijke services in- en uitschakelen via een ingebouwde Windows-module, die je opstart door Windows-toets+R in te tikken en het commando services.msc uit te voeren. Vervolgens klik je een service met de rechtermuisknop aan, kies je Eigenschappen en duid je bij Opstarttype het gewenste type aan, zoals Automatisch, Handmatig of Uitgeschakeld.

©PXimport

07 Overtollige services

Schakel niet zomaar services uit die je niet kent of waarvan je alleen maar denkt ze niet nodig te hebben! In het slechtste geval kun je je systeem daardoor volledig laten vastlopen. Voordat je een service uitschakelt, moet je dus wel zeker weten dat die echt overbodig is. Bij twijfel laat je die maar beter ongemoeid, of je googelt naar extra informatie.

Een handige site die je veel meer informatie geeft is Black Viper: die heeft voor verschillende Windows-edities een becommentarieerd service-overzicht samengesteld, uitgespreid over verschillende webpagina’s. Voor Windows 10 kun je hier terecht. Hier wordt zowel voor Windows 10 Home als Pro de standaardinstelling voor elke service vermeld, zodat je desnoods nog naar de originele instellingen terug kunt keren. In de kolommen Safe for Desktop en Safe for Laptop or tablet geeft hij ook aan welke services je – onder enig voorbehoud – veilig kunt uitschakelen. De focus ligt hier weliswaar op het uitschakelen van services om op die manier op systeembronnen te besparen, maar tegelijk verklein je op die manier ook de kans op aanvallen.

©PXimport

Systeemimage

Afhankelijk van hoe ver je wilt meegaan op onze ‘Fort Knox-tocht’, kan het gebeuren dat je bepaalde (systeem)instellingen wilt terugschroeven maar het niet helemaal meer goed ingesteld krijgt. Daarom raden we je aan om een compleet systeemimage te maken voordat je begint met je experimenten. Als het dan écht mis is gegaan, kun je terug. Zo’n systeemimage kun je bijvoorbeeld met het gratis Macrium Reflect maken. Tijdens de installatie krijg je de gelegenheid WinPE te downloaden (circa 850 MB) zodat hiermee je systeem nog via een live-medium kunt opstarten als Windows geen kik meer geeft. Start je Macrium Reflect de eerste keer op, dan wordt trouwens meteen aangeraden zo’n Rescue Media te creëren (op cd/dvd of usb-stick). Een image maken is nauwelijks moeilijker dan het menu Backup te openen, Image Selected Disks te kiezen (waarbij je best alle schijfpartities aanduidt) en de verdere stappen te volgen. Een image terugzetten doe je vanuit het Menu Restore / Browse for an image file to restore – of desnoods vanuit je live-medium.

©PXimport

08 Windows firewall

Meer nog dan het uitschakelen van overtollige services is een firewall een absoluut aangewezen instrument om je systeem tegen ongewenst verkeer te beveiligen. Voor de meeste gebruikers voldoet de in Windows ingebouwde firewall prima. Standaard blokkeert die firewall al het binnenkomende verkeer, althans tot je bijvoorbeeld via een pop-upvenster aangeeft dat je het verkeer voor een specifieke applicatie wilt toelaten. Al het uitgaande verkeer daarentegen wordt door de firewall standaard zonder meer doorgelaten. Dat is geen ideale situatie, maar het vereist wel wat technische kennis als je ook dat verkeer wilt blokkeren om vervolgens de nodige uitzonderingsregels te definiëren. Dat laatste gebeurt dan via Windows Firewall met geavanceerde beveiliging. Je vindt die door de Windows-startknop in te drukken en firewall in te tikken.

©PXimport

09 Snelopties TinyWall

De gratis tool TinyWall is weinig meer dan een slimme grafische schil rond de Windows-firewall. Hiermee is het veel gemakkelijker om uitzonderingen op te zetten, zoals we in stap 8 beschreven. De installatie is eenvoudig, waarna de tool via het systeemvak toegankelijk is. Via een klik op de rechtermuisknop op dit pictogram komt een snelmenu beschikbaar. Vanuit de rubriek Veranderstaat kun je de firewall (van de standaardtoestand Normalprotection) snel omschakelen naar modi als Blokkeeralles (en dat mag je vrij letterlijk nemen), Sta uitgaand toe (gezien het meeste uitgaande verkeer standaard door TinyWall wordt tegengehouden), Firewalluitzetten (wat we je uiteraard niet kunnen aanbevelen) en Autoleren. Deze laatste optie laat tijdelijk alle verkeer toe en voegt automatisch de actieve applicaties aan de uitzonderingslijst toe, wat best makkelijk is in de beginfase. Je moet dan wel absoluut zeker weten dat je systeem op dat moment helemaal malwarevrij is!

©PXimport

10 Configuratie TinyWall

Je kunt ook op andere manieren filteren, bijvoorbeeld door specifieke applicaties aan de uitzonderingslijst toe te voegen. Wij stelden bijvoorbeeld vast dat na de installatie van TinyWall de Chrome-browser het niet meer deed. Dat valt als volgt op te lossen. Kies Whitelist volgens venster en klik vervolgens in het geopende Chrome-venster, of kies Whitelist volgens uitvoerbaar bestand en navigeer zelf naar het bijhorende chrome.exe-bestand. Wanner je vervolgens Beheer kiest in het snelmenu, tref je de toegevoegde uitzondering aan op het tabblad Toepassingsuitzondering. Via de knop Voeg toepassing toe kun je trouwens ook zelf uitzonderingen definiëren (en naderhand aanpassen via Wijzig), maar deze manier vergt weer wel wat kennis van netwerkprotocollen.

In het snelmenu vind je nog de optie DeblokkeerLANverkeer terug. Die laat het interne lan-verkeer toe, en houdt nog wel het verkeer van en naar internet in de gaten. Dat kan nuttig zijn als je heel wat applicaties hebt draaien die met je netwerk communiceren.

©PXimport

11 Netwerkprofielen

Windows werkt met verschillende netwerkprofielen. In een thuisomgeving heb je de keuze tussen een particulier en een openbaar netwerk. Wanneer het absoluut nodig is dat andere computers in je netwerk jouw pc kunnen vinden, wanneer je op je pc makkelijk bestanden met anderen wilt kunnen delen of wanneer op je pc een printer is aangesloten die je over je netwerk wilt delen, dan kun je weinig anders dan voor een particulier netwerk kiezen.

Kun je deze opties missen, dan doe je er beter aan om het netwerk als een openbaar netwerk aan te duiden. Windows gaat er dan immers van uit dat je je op een openbare plaats bevindt (zoals een hotspot) en schroeft automatisch de beveiliging op, inclusief de firewall-instellingen. Wil je in Windows 10 van een particulier netwerk overschakelen naar een openbaar netwerk, ga dan naar Instellingen en kies Netwerk en internet. Beschik je over een bekabelde verbinding, klik dan achtereenvolgens op Ethernet en op de naam van je netwerk, waarna je de optie Deze pc kan worden gevonden op Uit zet (door die op Aan te zetten is het een particulier netwerk). Bij een draadloze verbinding klik je bij Netwerk en internet op Wi-Fi en selecteer je Bekende netwerken beheren. Vervolgens klik je op de netwerknaam en kies je Eigenschappen, waarna je ook hier Deze pc kan worden gevonden instelt op Uit.

©PXimport

12 Updates & patches

Heel vaak trachten malware en hackers je systeem binnen te dringen door gebruik te maken van ‘exploits’: kwetsbaarheden in Windows of andere software. Daarom doe je er verstandig aan al je software zo goed mogelijk up-to-date te houden. Dat geldt zéker voor software die wel vaker belaagd wordt, zoals browsers, Adobe Reader, Adobe Flash en Java. Intussen is het wel zo dat Windows zichzelf grotendeels up-to-date houdt en dat het de gebruiker lastig wordt gemaakt om die automatische updates tegen te houden. Je zult begrijpen dat we in een artikel rond het beveiligen van Windows niet verder ingaan op technieken om deze updates te blokkeren. Meer zelfs: we raden je tevens aan een (gratis) programma als Secunia Personal Software Inspector te installeren, inmiddels overgenomen door Flexera. Deze tool checkt heel wat geïnstalleerde programma’s (van derden) en zal die waar mogelijk van de recentste patches voorzien. Tijdens de installatie kun je aangeven wat er met de gevonden updates moet gebeuren: automatisch downloaden, meteen ook bijwerken of je zelf laten kiezen of je updates downloadt. De tool blijft actief op de achtergrond en controleert regelmatig op nieuwe updates.

©PXimport

Applicatievirtualisatie

Wanneer je met je browser naar onbekend terrein surft en je bent er niet helemaal zeker van of alles wel helemaal betrouwbaar is, dan kun je overwegen zo’n browsersessie te virtualiseren. Dat betekent dat die in een ‘sandbox’ draait, gescheiden van de rest van je systeem, zodat eventuele malafide code in principe geen schade kan aanrichten. Nu bestaat er in sommige browsers wel zo’n sandboxing-functie, maar met een tool als Sandboxie komt daar nog een extra virtualisatielaag bovenop. Heel in het kort komt het hierop neer. Start Sandboxie en rechtsklik op Sandbox DefaultBox. Vervolgens kies je Gesandboxtuitvoeren en Webbrowser starten. Je standaardbrowser start nu in een sandbox op, herkenbaar aan een gele omlijsting. Downloads vanuit die sessie belanden standaard in een afgeschermde omgeving (C:\Sandbox\<accountnaam>\DefaultBox\user\current\Downloads) en kun je op hun beurt ook gesandboxt laten installeren en uitvoeren.

©PXimport

13 Andere ingrepen

Met alle voorgaande stappen heb je je Windows-installatie al heel wat beter afgeschermd tegen allerlei ongein. Er zijn echter nog wel een paar ingrepen die je kunt uitvoeren om die beveiliging nog extra aan te scherpen. Je zou bijvoorbeeld de functie Automatisch afspelen kunnen uitzetten, zodat bijvoorbeeld geïnfecteerde usb-sticks minder makkelijk schade aan je systeem toebrengen. Dat doe je via Instellingen / Apparaten / Automatisch afspelen / Uit.

Om trojans die het Windows-aanmeldscherm nabootsen (om zo je inlogwachtwoord te bemachtigen) de pas af te snijden, activeer je best de Beveiligde aanmelding. Die vind je door Windows-toets+R in te drukken, het commando netplwiz uit te voeren en op het tabblad Geavanceerd een vinkje te plaatsen bij Gebruikers moeten op Ctrl+Alt+Delete drukken. Je doet er bovendien goed aan een schermbeveiliging met wachtwoord te activeren zodra je pakweg tien minuten niets met het systeem doet, bijvoorbeeld omdat je even pauzeert. Dat regel je via Instellingen / Persoonlijke instellingen / Vergrendelingsscherm / Instellingen voor schermbeveiliging. Plaats hier tevens een vinkje bij Aanmeldingsscherm weergeven bij hervatten.

Sommige malware vermomt zicht als een onschuldig document, en duikt bijvoorbeeld als uwfactuur.docx in je Verkenner op. We raden daarom ook aan om ook bekende bestandsextensies zichtbaar te maken. Dan had je wellicht wantrouwen gekoesterd bij het zien van uwfactuur.docx.exe. Dat doe je vanuit de verkenner, waar je op het tabblad Beeld dan een vinkje plaatst bij Bestandsnaamextensies en bij Verborgen items.

©PXimport

▼ Volgende artikel
 Microsoft Foto’s: veel meer dan een fotoviewer
© ID.nl
Huis

Microsoft Foto’s: veel meer dan een fotoviewer

Wie denkt dat de Foto’s-app in Windows 11 niet meer is dan een basisviewer, vergist zich. Het programma combineert overzichtelijke organisatie, handige bewerkingstools en slimme koppelingen met andere Microsoft-diensten tot een verrassend veelzijdige tool.

De meeste gebruikers openen Foto’s om simpelweg een jpg- of png-bestand te bekijken. Toch is de app ontworpen als tool om niet alleen foto’s, maar ook video’s te beheren en te bewerken. Bovendien is de AI waarmee Windows 11 uitpakt, ook in deze app geïntegreerd. We bekijken enkele geavanceerde functies. 

Elementen verwijderen

Vaak merk je pas achteraf dat er iets storends op een foto staat: denk aan elektriciteitsdraden, rondslingerende rommel of een ex die je nooit meer wilt zien. In zulke gevallen biedt Foto’s een handige AI-functie: Genererend wissen. In tegenstelling tot het klassieke gummetje dat enkel overschildert, verwijdert deze tool het ongewenste object echt. De achtergrond wordt hierbij automatisch aangevuld alsof het element er nooit is geweest.

Zo werkt het: open de foto en klik op Bewerken. Bovenaan verschijnt de knop met het label AI. Selecteer Genererend wissen. Gebruik de kwast om over het object te gaan dat je wilt verwijderen. Met de schuifregelaar Kwastgrootte bepaal je de dikte van de kwast. Het geselecteerde object krijgt kort een gearceerde overlay en verdwijnt vervolgens netjes uit beeld.

Twee seconden later is de fietser uit beeld verdwenen.

Op twee manieren wissen

Wanneer je een groot object wilt verwijderen, kan het zijn dat je Genererend wissen meerdere keren moet toepassen. Soms blijven er namelijk restanten zichtbaar, maar meestal is dat na een tweede poging verholpen.

Standaard staat de verdwijnkwast op Automatisch toepassen. Schakel je dit uit, dan krijg je twee extra mogelijkheden: Masker toevoegen en Masker verwijderen. Met een masker bedoelt Microsoft de overlay waarmee je aanduidt wat moet verdwijnen. Op die manier kun je nauwkeuriger werken: stukjes overlay toevoegen waar nodig, of juist weghalen als je te veel hebt geselecteerd. Ben je niet tevreden met het resultaat, dan kun je altijd terug via de knop Opnieuw instellen.

We gebruiken de tool Genererend wissen tot we als resultaat een eenzame fietser hebben.

Tekst uit foto’s halen

De nieuwe Foto’s-app beschikt over een ingebouwde tekstherkenningsfunctie. Met behulp van Optical Character Recognition (OCR) haalt de app tekst uit afbeeldingen, zodat je die kunt kopiëren, plakken en bewerken. Handig bij screenshots, maar ook bij handgeschreven notities die netjes genoeg zijn om door de OCR te worden herkend.

Open een afbeelding met tekst in Foto’s. Klik onderaan op Tekst scannen. De app markeert automatisch de tekstgebieden. Klik met de rechtermuisknop op de gevonden tekst en kies Alle tekst selecteren. Er verschijnt een lichtrode overlay over de geselecteerde tekst. Klik opnieuw met de rechtermuisknop en kies Tekst kopiëren. De tekst staat nu op het klembord en kun je in elke toepassing plakken.

Wanneer de tekst is gekopieerd, kun je deze in elke toepassing plakken.

Achtergrond verwijderen

Een nieuwe AI-tool in Foto’s maakt het mogelijk om de achtergrond van een foto transparant te maken. Open de foto en klik op Bewerken. Kies bovenaan de knop Achtergrond. De AI herkent automatisch de voorgrond en achtergrond. De achtergrond wordt vervangen door een schaakbordpatroon, wat aangeeft dat dit gebied transparant is.

Als de automatische selectie te veel of te weinig heeft verwijderd, kun je dit aanpassen met het Hulpmiddel voor achtergrondkwast. Hiermee krijg je een kwast waarmee je maskers kunt toevoegen of verwijderen. Je kunt zowel de grootte als de zachtheid van de kwast instellen. Hoe zachter de kwast, hoe zachter de overgang tussen zichtbaar en transparant wordt.

Om de transparante achtergrond te behouden, moet je de afbeelding opslaan in een indeling die transparantie ondersteunt. Bij Opties voor opslaan kun je bijvoorbeeld kiezen voor png, aangezien de veelgebruikte jpg-indeling geen transparantie ondersteunt.

Zelfs een complexe achtergrond vormt geen probleem.

Vervagen of vervangen

Met dezelfde AI-tool kun je niet alleen de achtergrond transparant maken, maar ook vervagen of vervangen. Wanneer je Achtergrond AI selecteert, markeert Foto’s automatisch het voorgrondobject. In dit voorbeeld kiest de app correct de vrouw als voorgrond. Wil je dat ook het betonnen trapje waarop ze zit deel uitmaakt van de voorgrond? Selecteer dan Hulpmiddel voor achtergrondkwast om het trapje aan de selectie toe te voegen. Vervolgens kun je de optie Onscherp gebruiken. Met de schuifregelaar bepaal je de mate van onscherpte, waardoor een scherptediepte-effect ontstaat.

Er is ook een optie Vervangen. Het resultaat hiervan is beperkt: omdat Foto’s geen lagen ondersteunt zoals Microsoft Paint, kun je geen fotografische achtergrond toevoegen. De optie Vervangen laat je alleen de achtergrond vervangen door een effen kleur.

De dame en het trapje blijven scherp, de achtergrond vervaagt

Vergroten en verkleinen

Vaak wil je de grootte van een afbeelding aanpassen. Foto’s beschikt over een ingebouwde, aanpasbare resizer. Let op: wil je meerdere afbeeldingen tegelijk aanpassen, dan kan dat niet. Batchverwerking wordt niet ondersteund. Bij een geopende afbeelding klik je niet op Bewerken, maar op de drie puntjes bovenaan. In het menu kies je vervolgens Formaat van afbeelding wijzigen.

Je kunt het formaat instellen in pixelwaarden of in percentage. Tegelijk is het mogelijk om de afbeelding naar een andere indeling te converteren, bijvoorbeeld naar jpg of png. Met een schuifregelaar bepaal je de kwaliteit, wat de mate van compressie regelt. Hoe meer compressie, hoe kleiner het bestand, maar ook hoe groter het risico op kleine verstoringen (zogenaamde artefacten).

Onderaan zie je telkens het verschil tussen het huidige en het nieuwe bestand. Deze tool kun je niet alleen gebruiken om afbeeldingen te verkleinen; je kunt ze ook vergroten. Het verhogen van de resolutie heet upscaling of opschalen. Bij zowel upscalen als downscalen wordt automatisch de hoogte-breedteverhouding behouden, zodat de afbeelding niet wordt vervormd.

Door de resolutie en de compressie aan te passen, wordt het afbeeldingsbestand twintig keer kleiner.
Super Resolution

Op sommige computers verschijnt in deze app een knop Super Resolution. Dit is een AI-functie die foto’s automatisch scherper en gedetailleerder maakt. Zo kan een afbeelding van 800 × 600 worden opgeschaald naar 1600 × 1200 of zelfs hoger, terwijl de details grotendeels behouden blijven.

Bovendien corrigeert Super Resolution ook compressie-artefacten.De functie is alleen beschikbaar op pc’s met Copilot en een Neural Processing Unit (npu). Eind vorig jaar verscheen de knop per vergissing ook op apparaten die dit niet ondersteunden. Dat is inmiddels rechtgezet, zodat Super Resolution nu enkel zichtbaar is op geschikte toestellen.

Met Super Resolution helpt AI om je de afbeelding drastisch te upscalen.

Video’s bewerken

Met Microsoft Foto’s kun je ook eenvoudig video’s trimmen. Open de video in de app en die start meteen met afspelen. Linksboven verschijnt een rode knop Knippen. In het venster dat opent, gebruik je onderaan de tijdlijn de verticale indicator om het beginpunt van de video te bepalen. Daarna versleep je de achterste hendel om het eindpunt vast te leggen. Ben je tevreden met de selectie, dan kies je voor Opslaan als kopie (de originele video blijft behouden) of voor Opslaan (de oorspronkelijke video wordt overschreven).

Op de tijdlijn bepaal je eenvoudig het begin- en eindpunt van de video.

Filters en effecten

Zodra je op Bewerken hebt geklikt, kun je de afbeelding verfijnen met de knoppen Aanpassing (het pictogram van de zwart-witte bol) en Filteren (het pictogram van de kwast). Met Aanpassing pas je via schuifregelaars de belichting, kleur en scherpte aan. Zo maak je de kleuren warmer, verhoog je het contrast of voeg je extra helderheid toe. Onder Filteren vind je de functie Automatisch verbeteren en een reeks filters waarmee je de uitstraling van je foto in één klik verandert. Denk aan creatieve zwart-witfilters of effecten die je foto een vintage look geven. Pas je een filter toe, dan kun je de intensiteit traploos aanpassen.

Van elke filter kun je de intensiteit aanpassen.

Diashow

Je kunt in Foto’s heel snel een diashow starten. Selecteer in de galerij de gewenste afbeeldingen, klik er met de rechtermuisknop op en kies Diashow starten. De voorstelling begint onmiddellijk. Beweeg de muis naar boven, dan verschijnt een klein bedieningsvenster waarmee je de diashow kunt pauzeren of hervatten.

Via het muzieknootpictogram krijg je extra instellingen. Je kunt animaties of overgangen inschakelen, de voorstelling in een lus laten afspelen en een achtergrondmuziekje kiezen, bijvoorbeeld: Relaxed, Sentimenteel of Beats. Een belangrijke beperking: de diashow is slechts een tijdelijke weergave op het scherm. Je kunt hem dus niet rechtstreeks als videobestand opslaan. Wil je de slideshow later opnieuw bekijken, dan moet je de stappen opnieuw uitvoeren.

Met een klein regelvenster kun je de eigenschappen van de diashow regelen.

Horizonlijn corrigeren

Het komt vaak voor dat je snel een foto maakt en je focust op de persoon op de voorgrond, zonder te merken dat de horizon scheef staat. Dat kun je eenvoudig corrigeren in Foto’s tijdens de nabewerking. Klik op Bewerken en kies daarna Bijsnijden. Onderaan verschijnt een regelaar waarmee je de foto naar links of rechts kunt draaien. Terwijl je dit doet, verschijnt er een raster met hulplijnen, zodat je de achtergrond precies horizontaal kunt uitlijnen.

Door te roteren en rekening te houden met de hulplijnen, plaats je de horizonlijn perfect vlak.

Gelijkenissen zoeken

Wanneer je een afbeelding opent in Foto’s, zie je onderaan naast de knop Tekst scannen ook de optie Visueel zoeken met Bing. Met één muisklik opent Bing zijn afbeeldingzoeker in de browser en krijg je direct vergelijkbare afbeeldingen te zien. Dit is handig om objecten op basis van een foto te identificeren of om webpagina’s te vinden die exact dezelfde foto gebruiken. Je kunt deze zoekopdracht bovendien aanvullen met zoektermen.

Vanuit Foto’s laat je Bing zoeken naar gelijksoortige afbeeldingen op het web
Weergave 1:1 of 100%

Bovenaan zie je een klein knopje dat mogelijk vragen oproept: Werkelijke grootte, herkenbaar aan het pictogram 1:1. Een afbeelding bestaat uit beeldpuntjes, oftewel pixels, net zoals een computerscherm. Wanneer je de afbeelding via deze knop zodanig vergroot dat ieder beeldpuntje van de afbeelding exact overeenkomt met één pixel op het scherm, spreken we van een 1:1- of een 100%-weergave. Deze weergave is belangrijk om de scherpte van de afbeelding goed te kunnen beoordelen. Op het scherm wordt een foto vaak verkleind weergegeven, waardoor je niet kunt voorspellen of hij bij afdruk scherp zal zijn. Als de foto in Werkelijke grootte scherp oogt, kun je ervan uitgaan dat de kwaliteit in orde is.

Nu wordt de afbeelding op 37% getoond, met de knop 1:1 zien we hem op 100%

Info vragen aan Copilot

In de app vind je rechtsboven ook een knop naar Copilot. Daarmee kun je de AI raadplegen om vragen te stellen over de geselecteerde afbeelding. Open een foto, klik op de Copilot-knop en stel bijvoorbeeld de vraag: “Waar is deze opname gemaakt?” Met wat geluk herkent Copilot de omgeving en geeft hij meteen een verklaring waarom hij denkt dat de foto daar genomen is. Interessant is dat Copilot ook nagaat of je de vraag uit pure nieuwsgierigheid stelt of omdat je van plan bent de plek daadwerkelijk te bezoeken. In dat laatste geval helpt de assistent je verder met de voorbereiding van de reis.

Copilot geeft uitvoerig toelichting bij deze foto.

Exporteren naar Clipchamp

Selecteer in de Foto’s-galerij de afbeeldingen en video’s die je wilt combineren tot één filmmontage. Klik vervolgens met de rechtermuisknop op de selectie en kies de opdracht Een video maken in Microsoft Clipchamp. Daarmee open je Clipchamp, de gratis video-editor die sinds 2021 eigendom is van Microsoft en standaard wordt meegeleverd met Windows 11. Het programma is de opvolger van de oude Video Editor in Foto’s.

Clipchamp is laagdrempelig in gebruik, maar tegelijk krachtig genoeg om snel aantrekkelijke video’s te maken zonder dat je een professioneel pakket zoals Adobe Premiere nodig hebt. De geselecteerde media worden automatisch toegevoegd aan de map Jouw media in Clipchamp. Het enige wat je nog hoeft te doen, is de clips naar de tijdlijn te slepen, de duur van elke clip in te stellen en eventueel overgangen of effecten toe te voegen.

▼ Volgende artikel
Hoeveel internetsnelheid heb je écht nodig voor jouw huishouden?
© Golib Tolibov
Huis

Hoeveel internetsnelheid heb je écht nodig voor jouw huishouden?

Providers verleiden je graag met pakketten van 1 Gbit/s of meer, maar de meeste huishoudens benutten die bandbreedte zelden volledig. Of je nu streamt in 4K, fanatiek gamet of veel thuiswerkt, de juiste snelheid kiezen kan je flink wat geld besparen. We leggen uit hoeveel Mbit/s daadwerkelijk vereist is voor een stabiele verbinding zonder onnodige kosten.

Om te bepalen wat je nodig hebt, moet je eerst weten wat je verbruikt. Internetsnelheid wordt uitgedrukt in megabit per seconde, oftewel Mbit/s. Voor simpel surfgedrag, zoals het lezen van nieuwswebsites of het versturen van e-mails, heb je nauwelijks bandbreedte nodig. Vaak is 10 tot 20 Mbit/s in combinatie met een fatsoenlijke router al ruim voldoende. De echte belasting ontstaat pas bij het streamen van video. Diensten als Netflix of Disney+ geven duidelijke richtlijnen: voor een film in Full HD heb je ongeveer 5 Mbit/s nodig, maar wil je in de hoogste 4K-kwaliteit kijken, dan loopt dat al snel op naar 25 Mbit/s per stream. Als je in je eentje woont en vooral streamt, is een instapabonnement van 50 tot 100 Mbit/s dus vaak al meer dan genoeg.

De impact van meerdere gebruikers

De rekensom verandert zodra er meerdere mensen tegelijkertijd van het netwerk gebruikmaken. Je moet de internetverbinding zien als een digitale waterleiding: als iedereen tegelijk de kraan openzet, neemt de druk af. In een gezinssituatie waar de één een film in 4K kijkt, de ander een groot spelbestand downloadt en een derde persoon aan het videobellen is, telt het verbruik al snel op. Voor een gemiddeld gezin van vier personen wordt een snelheid tussen de 100 en 200 Mbit/s aangeraden. Hiermee voorkom je de gevreesde buffer-cirkels tijdens het filmkijken en zorg je dat downloads op de achtergrond de rest van het verkeer niet platleggen.

©Pixel-Shot

Uploadsnelheid bij thuiswerken

Veel consumenten staren zich blind op de downloadsnelheid, oftewel hoe snel je gegevens binnenhaalt. Maar sinds het massale thuiswerken is de uploadsnelheid minstens zo belangrijk geworden. Die bepaalt immers hoe snel jij gegevens naar het internet kan versturen. Tijdens een videogesprek via Teams of Zoom moet jouw beeld en geluid helder bij de collega's aankomen.

Bij traditionele kabelverbindingen is de uploadsnelheid vaak een fractie van de downloadsnelheid. Glasvezel biedt hier een groot voordeel omdat de upload- en downloadsnelheid daar meestal gelijk zijn (symmetrisch). Als je vaak grote bestanden naar de cloud stuurt of veel videobelt, is een abonnement met een hogere uploadsnelheid geen overbodige luxe.

Populaire merken voor netwerkapparatuur

Bij de zoektocht naar betere routers of mesh-systemen om je internetsnelheid optimaal te benutten, kom je al snel een aantal bekende namen tegen. TP-Link is momenteel een van de grootste spelers en biedt met de Deco-reeks toegankelijke oplossingen voor betere wifi-dekking in het hele huis. Netgear is een andere zwaargewicht die met hun Nighthawk-routers en Orbi-systemen vaak de bovenkant van de markt bedient voor veeleisende gebruikers. Voor consumenten die zweren bij stabiliteit en uitgebreide functies is het Duitse AVM, de maker van de iconische FRITZ!Box, al jaren een vaste waarde. Ook ASUS timmert hard aan de weg met krachtige routers die specifiek gericht zijn op gamers en gebruikers die maximale controle over hun netwerkinstellingen wensen.

Gigabit-internet vaak overkill

Providers adverteren steeds vaker met snelheden van 1000 Mbit/s (1 Gbit/s) of hoger. Hoewel dat indrukwekkend klinkt, is het voor de gemiddelde consument vaak overkill. Je merkt dat verschil eigenlijk alleen als je zeer regelmatig gigantische bestanden downloadt, zoals updates voor moderne games die soms wel 100 GB groot zijn. Met een gigabit-verbinding is zo'n update in enkele minuten binnen, terwijl je met een 100Mbit/s-verbinding wat langer moet wachten. Voor dagelijks gebruik, inclusief streamen en surfen, merk je in de praktijk weinig verschil tussen 200 Mbit/s en 1000 Mbit/s, omdat de servers van websites en streamingdiensten de snelheid vaak zelf beperken.

Wifi als vertragende factor

Besef tot slot dat de snelheid die je bij je provider inkoopt niet altijd de snelheid is die je op je apparaat haalt. Vaak ligt een trage verbinding niet aan het abonnement, maar aan de wifi-dekking in huis. Een duur abonnement van 1 Gbit/s lost een slecht wifi-signaal op zolder niet op. Voordat je je abonnement upgradet omdat het internet traag aanvoelt, is het verstandig om eerst te controleren of je router op een goede plek staat of dat je wellicht een mesh-netwerk nodig hebt om het signaal te verbeteren. In veel gevallen is investeren in betere wifi-apparatuur effectiever dan betalen voor een hogere snelheid die je draadloos toch niet kunt benutten.