ID.nl logo
Een jaar na TrueCrypt - Kunnen we ons nog wel beveiligen?
© PXimport
Huis

Een jaar na TrueCrypt - Kunnen we ons nog wel beveiligen?

Het is alweer een jaar geleden dat abrupt de stekker uit TrueCrypt werd getrokken. De populairste tool om je bestanden en schijven mee te beveiligen, was ineens niet meer betrouwbaar. Er lijkt geen degelijk alternatief te zijn opgestaan. Kunnen we onze bestanden nog wel afdoende beveiligen?

Paniek en ongeloof maakten zich op 29 mei 2014 meester van de gebruikers van het populaire versleutelingsprogramma TrueCrypt, toen vanuit het niets de ontwikkeling stopte. De website www.truecrypt.org, jarenlang een betrouwbare bron van software om digitale informatie te versleutelen, stuurde ineens alle bezoekers door naar een projectpagina op Sourceforge. Daarop stond dat TrueCrypt niet meer veilig was, vergezeld van het advies over te stappen op nota bene Microsoft BitLocker. Het enige wat verder op de Sourceforge-pagina stond: migratietips en een nieuwe versie van TrueCrypt die alleen nog geschikt was om bestaande schijven te ontsleutelen. Dit kon niet waar zijn!

Stekker eruit

Maar het was wel waar. Werd eerst nog aan een defacement gedacht, al snel werd duidelijk dat het toch echt de makers van TrueCrypt zelf waren die de stekker uit het project hadden getrokken. Zo bleek TrueCrypt 7.2, de versie die alleen geschikt is om eerder met TrueCrypt versleutelde gegevens te ontsleutelen, ondertekend te zijn met dezelfde digitale handtekening als de laatste volledige versie van het programma. Door dezelfde persoon dus. En ook de WHOIS en DNS-records van de TrueCrypt-website gaven geen aanleiding aan iets anders te denken dan een regulier einde van het project.

©PXimport

Ongeloof overheerste toen de TrueCrypt-site ineens meldde dat de ontwikkeling was gestopt en gebruikers moesten overstappen op BitLocker.

Een ongekend goede trackrecord

De eerste versie van TrueCrypt verscheen in februari 2004. In de tien jaar daarna heeft het een ongekend goede trackrecord opgebouwd van stabiliteit en functionaliteit en daarmee een grote schare gebruikers voor zich gewonnen. Er is natuurlijk meer software om gegevens te versleutelen, maar TrueCrypt was gratis, opensource en voorzag in alle functionaliteit die je nodig hebt om gegevens te versleutelen op massaal gebruikte media zoals een usb-stick of harde schijf en zelfs een hele computer inclusief de systeempartitie.

TrueCrypt biedt zogeheten transparante of on-the-fly-encryptie. De gegevens worden automatisch versleuteld en ontsleuteld bij het schrijven en lezen van de gegevens. Dit is verreweg de meest gebruiksvriendelijke manier van versleuteling, doordat het maar eenmaal nodig is om het juiste wachtwoord in te geven. Daarna zijn alle versleutelde gegevens direct toegankelijk.

TrueCrypt was bij uitstek ook geschikt voor de beveiliging van mobiele computers, die in de jaren na 2004 ook steeds populairder werden en een groeiend volume aan data bevatten. Daarbij was de software echt cross-platform met 32bit- én 64bit-versies voor Windows, Mac OS X én Linux. Het bestandsformaat van de versleutelde containers was daarbij tussen de platformen uitwisselbaar, wat ook weer een duidelijke plus was voor het programma. Logisch dus dat het zo populair was en het einde zoveel gebruikers voor een probleem stelt.

Zet je alu-hoedje op

Liefhebbers van complottheorieën kregen er met het plotse einde van TrueCrypt een dankbaar onderwerp bij. Waarom immers zou zo'n succesvol project stoppen? De aanbeveling om Microsoft BitLocker te gebruiken maakte het bovendien extra verdacht. Daar moest haast wel de NSA achter zitten, de door de onthullingen van Edward Snowden beschadigde Amerikaanse inlichtingendienst. De klokkenluider gebruikte bovendien zelf ook TrueCrypt om zijn documenten geheim te houden.

Wie gaat spitten in de wereld van TrueCrypt, heeft al snel aanleiding genoeg om achterdochtig te zijn. Zo hebben 'Ennead' en 'Syncon', de makers van TrueCrypt, hun identiteit nooit bekendgemaakt. Onbekend is ook David Tesařík, de eigenaar van de in Tsjechië geregistreerde merknaam TrueCrypt. De domeinnaam www.truecrypt.org was jarenlang geregistreerd op het valse adres 'NAVAS Station, Antarctica', terwijl de registratiegegevens nu via een privacydienst worden afgeschermd.

Ook de goede kwaliteit van TrueCrypt riep ironisch genoeg vragen op. Waren twee programmeurs genoeg om telkens zo snel de nieuwste versies van Windows, Linux en Mac OS X te ondersteunen? Dat het moeilijk bleek uit de broncode dezelfde binaries te compileren als die de TrueCrypt-ontwikkelaars aanboden, voedde bovendien weer speculaties over de aanwezigheid van backdoors.

©PXimport

De ontwikkelaars van TrueCrypt hebben hun identiteit altijd afgeschermd. Zo gebruiken ze PerfectPrivacy om hun domeingegevens geheim te houden.

Een aangekondigde dood

Waarom dan stoppen? Een reden hebben de ontwikkelaars van TrueCrypt nooit gegeven. Toch liggen redenen wel voor de hand. In februari 2014 publiceerde het Open Crypto Audit Project een eerste rapport op basis van een controle van de programmeercode van TrueCrypt. Onderzocht waren de Windows Kernel-code, de bootloader en de driver voor het bestandssysteem. Het kritische rapport beschreef enkele fouten die waren ontdekt. Bovendien bleek de kwaliteit van het programmeerwerk minder goed dan men had gehoopt en kon TrueCrypt alleen worden gecompileerd door gebruik te maken van enkele verouderde tools en libraries, die zelf al niet meer veilig waren. Alleen het oplossen van de bevindingen van de audit zou een team van ontwikkelaars een paar jaar werk opleveren, vermoedelijk zagen de ontwikkelaars van TrueCrypt dat niet meer zitten.

Piratenpartij

Deze conclusie wordt onderschreven door Jos Doekbrijder, de Nederlandse oprichter van Pure-Privacy, een organisatie die strijdt voor een kwaliteitskeurmerk voor opensource privacyproducten en tevens de ex-vicepresident van de Zwitserse Piratenpartij. Al snel na het einde van TrueCrypt startte Doekbrijder de website truecrypt.ch, met daarop de 7.1a-versies van TrueCrypt.

"De code van TrueCrypt is over vele jaren geschreven. Delen stammen uit het begin van de jaren negentig," vertelt Doekbrijder. "En hoewel het allemaal correct werkt, het is geen mooie code en niet goed genoeg gestructureerd en gedocumenteerd. De uitkomsten van de audit maakten de ontwikkelaars duidelijk dat ze niet met het fiksen van een paar bugs van TrueCrypt een moderne up-to-date tool zouden kunnen maken."

©PXimport

De TrueCrypt-site is onveranderd sinds de aankondiging dat het project stopte.

Het belang van encryptie

Cryptografie is Grieks voor geheimschrift. Het is de methode om informatie te bewaren en te transporteren, zodat alleen zij die toegang tot de informatie mógen hebben, er ook echt bij kunnen. Vaak zijn dit een zender en een ontvanger, maar je kunt cryptografie ook gebruiken om alleen zelf nog toegang tot de gegevens te hebben. Geheimhouding van de gegevens is overigens maar een van de kwaliteiten van cryptografie, maar in het geval van TrueCrypt draait het wel volledig om die vertrouwelijkheid; de gegevens geheimhouden.

Zoals de lezers van dit blad natuurlijk weten, is cryptografie of versleuteling tegenwoordig vooral belangrijk voor online privacy. Het is hét middel om vertrouwelijke informatie veilig te kunnen bewaren én te transporteren. Maar cryptografie kom je op nog veel meer plekken tegen: van de WPA-beveiliging van het draadloos netwerk tot de https-verbinding bij het internetbankieren. En zelfs je bankrekeningnummer zelf bevat een controlemechanisme die je tot de cryptografie kunt rekenen.

Open versus gesloten

Cryptografie staat en valt met geheimhouding. Maar niet de manier waarop de versleuteling plaatsvindt, wordt verborgen gehouden; alleen de sleutel die toegang geeft tot de data is geheim. Al het andere mag iedereen weten. Beter zelfs, de manier van versleutelen moet immers zo sterk zijn dat alleen een sleutel toegang geeft tot de informatie en die niet ook via een fout in het systeem kan worden verkregen.

Dit uitgangspunt, reeds in de negentiende eeuw vastgelegd door de cryptograaf Kerckhoffs, wordt ook vaak als argument gebruikt om beveiligingssoftware opensource te laten zijn.

Pure-Privacy-oprichter Jos Doekbrijder: "Per definitie kan alleen opensource-software veilig zijn. De logica is eenvoudig. Met een black box-benadering zoals bij closed source zie je de input, dat wat je versleutelt en de output. Maar er is geen enkele manier om te controleren of er niet meer output is dan strikt noodzakelijk, en er is ook geen enkele manier om te controleren of niet meer mensen dan jijzelf de output kunnen zien. Als garantie heb je alleen het woord van de ontwikkelaar. Als je Apple, Google of Microsoft vertrouwt, dan kun je hun producten gebruiken. Maar de mogelijkheid om de code te verifiëren en zelf te zien hoe de software doet wat het doet, die ontbreekt, en daarmee ontbreekt het ultieme element van vertrouwen dat je in een product kunt hebben."

Geen backdoor nodig

Ook zonder backdoor is TrueCrypt niet helemaal veilig, het programma is kwetsbaar voor een aantal aanvallen. Zo bewaart TrueCrypt de encryptiesleutels in het RAM-geheugen en kunnen deze in de seconden nadat een computer is uitgezet, maar het geheugen nog data bevat, worden 'bevroren' en uitgelezen. Crasht een pc terwijl TrueCrypt actief is, dan worden ook de sleutels opgeslagen in de geheugendump. Deze zwakheid is een van drie manieren waarop het programma Elcomsoft Forensic Disk Decryptor (EFDD) in het bezit kan komen van de sleutels van TrueCrypt en een versleutelde schijf of TrueCrypt-container kan mounten. EFDD kan dit trouwens ook bij schijven die met BitLocker en PGP zijn versleuteld, beide kennen dezelfde zwakheid.

©PXimport

EFDD van Elcomsoft haalt de encryptiesleutels uit een geheugendump en kan daarmee een TrueCrypt-schijf of -volume weer mounten.

Hoewel de broncode van TrueCrypt vrij beschikbaar is, is het programma zelf geen opensource-software. Dat TrueCrypt zichzelf aanprees als 'gratis opensource-software voor on-the-fly encryptie' is namelijk niet voldoende. Software geldt pas als opensource wanneer de licentie is goedgekeurd door een expertgroep zoals de Free Software Foundation (FSF), het Open Source Initiative (OSI) of het Debian of Fedora Project. En dit geldt niet voor de eigen TrueCrypt License van TrueCrypt. Hoewel het TrueCrypt-team de licentie in 2006 ter goedkeuring heeft aangeboden aan de OSI, trok men de aanvraag naarstig in toen bleek dat de kans op goedkeuring klein was.

De belangrijkste bezwaren van de OSI tegen de TrueCrypt-licentie zijn enkele beperkingen om de software vrij te mogen verspreiden en vooral onduidelijkheid of de TrueCrypt-code wel echt vrij was van auteursrechtelijke claims door derden. Volgens onderzoekers van de OSI en Fedora loopt iedereen die TrueCrypt verspreidt of gebruikt een serieus risico door rechthebbenden te worden aangeklaagd wegens het schenden van hun intellectuele eigendom.

©PXimport

Juristen van Fedora beoordeelden de TrueCrypt License als 'horrifying' en een risico voor iedereen die het product verspreidt of gebruikt.

Waarom is TrueCrypt geen opensource?

Dat TrueCrypt een eigen licentie gebruikt en niet een van de erkende opensource-licenties heeft, heeft een historische achtergrond. Al vanaf de eerste versie van TrueCrypt is er een dispuut met het Duitse bedrijf SecurStar over mogelijk onrechtmatig hergebruik van een deel van de broncode van het programma E4M ('Encryption for the Masses'). SecurStar claimt het recht op de code van E4M te hebben en zegt dat de vrijgave voor hergebruik door de ontwikkelaar van E4M illegaal is. SecurStar, dat nog steeds actief beveiligingsproducten ontwikkelt, biedt zelf onder meer het programma DriveCrypt aan. Dat heeft een vergelijkbare functionaliteit als TrueCrypt.

©PXimport

Een claim van leverancier SecurStar is mogelijk de reden dat TrueCrypt altijd een eigen licentie is blijven houden.

En wat moet je nu?

De TrueCrypt-audit

Simon Phipps, de president van de OSI, noemde TrueCrypt in een artikel op Infoworld

'wanna be open source software' en riep op tot een echte controle ('audit') van de broncode van TrueCrypt. Nadat de ontwikkeling van het programma plots stopte, werd die roep nog luider, vooral ook omdat de kans bestaat dat anderen de draad oppakken en afgeleiden van TrueCrypt ontwikkelen.

De broncode van een product zo groot en complex als TrueCrypt auditen is een kostbare zaak. Het is niet alleen veel werk, het moet ook nog eens door gekwalificeerde mensen gebeuren. Er lopen op dit moment diverse initiatieven om dit te doen. De belangrijkste is het Open Crypto Audit Project (OCAP), dat in oktober 2013 al een audit startte naar aanleiding van de berichten dat de National Security Agency (NSA) probeerde backdoors in bekende cryptografische software te krijgen of deze met supercomputers te kraken. Het onderzoek wilde duidelijk krijgen of TrueCrypt wel veilig was om te gebruiken en wist daar via crowdfunding in no time $70.000 voor bij elkaar te krijgen.

©PXimport

Op het hoofdkwartier van de NSA werken tussen de 30.000 en 40.000 medewerkers, onder meer aan het breken van cryptografie. (bron: Wikimedia Commons).

Maar ook voor de OCAP kwam het einde van TrueCrypt als een totale verrassing, wat leidde tot vertraging. Even heeft men overwogen het geld te bewaren om opvolgers van TrueCrypt te auditen, maar inmiddels is men toch met een tweede fase van de TrueCrypt-audit begonnen.

Doekbrijder is kort na het einde van TrueCrypt samen met Thomas Bruderer, een ander ex-lid van de Zwitserse Piratenpartij, een project gestart om de opvolgers van TrueCrypt te auditen. "Met Pure-Privacy (pure-privacy.org) en de website truecrypt.ch willen we de ontwikkeling van opvolgers van TrueCrypt ondersteunen. Op dit moment zijn meerdere programma's in de maak die de positie van TrueCrypt willen innemen. Welke uiteindelijk de opvolger wordt, is nog niet te zeggen," aldus Doekbrijder, die gegeven de onzekere situatie gebruikers aanraadt toch nog TrueCrypt 7.1a te gebruiken. "Wij vertrouwen en bevelen mensen TrueCrypt 7.1a aan tot de bevindingen van de Open Crypto Audit bekend zijn."

©PXimport

Geen toeval, het Amerikaanse National Cryptologic Museum is net als de National Security Agency (NSA) gevestigd in Fort Meade, Maryland.

Alternatieven voor TrueCrypt

Wie niet wil wachten tot de TrueCrypt-audit is voltooid, kan nu al aan de slag met een van de opvolgers. De bekendste zijn op dit moment VeraCrypt en CipherShed. VeraCrypt gebruikt de 7.1.a-code als basis voor het eigen project, maar heeft een aantal bevindingen uit de eerste auditfase van het Open Crypto Audit Project opgelost. Dit was niet mogelijk zonder de compatibiliteit met TrueCrypt te verliezen.

CipherShed is nog wel compatibel met TrueCrypt. Het gebruikt net als VeraCrypt de 7.1a-code, maar analyseert deze regel voor regel en herschrijft deze waar nodig om zo fouten eruit te halen en tot een betrouwbaar en beter product te komen. Daardoor is zeker CipherShed buiten testdoeleinden nog onbruikbaar voor gebruik. De makers spreken van een pre-alfa release, nog niet eens een bèta dus. Beide producten gebruiken tot op dit moment nog de TrueCrypt License.

©PXimport

Aan zowel VeraCrypt als CipherShed is duidelijk te zien dat ze zich nog grotendeels op de broncode van TrueCrypt baseren.

Conclusie

Een jaar na het plotse einde van TrueCrypt is het gat dat het programma achterliet, nog altijd niet opgevuld. Daarvoor werd TrueCrypt ondanks de twijfels ten aanzien van de betrouwbaarheid en de onduidelijkheden in de licentie, te massaal gebruikt. De audits die worden ondernomen, moeten duidelijk maken of de beschikbare broncode van TrueCrypt veilig is en bruikbaar als basis voor nieuwe producten. Zover is het nog niet, het definitieve antwoord zal nog jaren op zich laten wachten. In de dagelijkse praktijk is het misschien toch het verstandigst de stabiele TrueCrypt 7.1a te gebruiken, ondanks de bezwaren die daaraan kleven. De opvolgers zijn nog te onvolwassen om nu al te gebruiken.

Is BitLocker een alternatief?

Is Microsoft BitLocker dan geen goed alternatief? Het staat op veel computers, doordat het bijvoorbeeld standaard al in twee van de drie versies van Windows 8.1 zit. Het hangt helemaal af van de doelstelling. Wil je je gegevens beschermen tegen de hele wereld, dan voldoet BitLocker niet. Het is closed source en daarmee oncontroleerbaar.

Bovendien wordt in een van de documenten van Edward Snowden verslag gedaan van een succesvolle hack van BitLocker door de CIA. BitLocker bewaart de encryptiesleutels in de TPM-chip, en die had de CIA gekraakt, waardoor de inlichtingendienst toegang kon krijgen tot de beveiligde data. Verder heeft de FBI in 2005 druk uitgeoefend op Microsoft om een backdoor in BitLocker te bouwen, al is die actie vermoedelijk niet succesvol geweest.

Beschuldigingen dat het backdoors in zijn producten toelaat, heeft Microsoft ook altijd hard van de hand gewezen. "Dat zou economische zelfmoord zijn," aldus Scott Charney, Corporate Vice President van Microsoft. Volgens Hans Bos, National Technology Officer van Microsoft Nederland, is er geen reden aan de betrouwbaarheid van BitLocker te twijfelen. "Overheden kunnen en hebben de broncode van BitLocker gecontroleerd via het Government Security Program van Microsoft. Voor Nederland heeft het Nationaal Bureau voor Verbindingsbeveiliging, onderdeel van de AIVD, BitLocker na controle goedgekeurd." Wie op de site van de AIVD kijkt, ziet dat dit echter alleen geldt voor het beveiligingsniveau Departementaal Vertrouwelijk, het laagste niveau.

©PXimport

Ook in Windows 10 biedt Microsoft BitLocker als manier om gegevensdragers en zelfs de hele computer te versleutelen.

▼ Volgende artikel
Waar voor je geld: 5 goede en krachtige laptops voor minder dan 600 euro
© ID.nl
Huis

Waar voor je geld: 5 goede en krachtige laptops voor minder dan 600 euro

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Daarom speurt de redactie een aantal keer per week naar zulke deals. Nu de zomervakantie weer bijna ten einde is, gaan de kinderen weer naar school. Bij sommige scholen hebben leerlingen een laptop nodig om lessen te kunnen volgen. Wij vonden vijf uiteenlopende laptops voor een mooie prijs.

Op zoek naar een nieuwe laptop, bijvoorbeeld voor school of studie? Er is ruime keuze, maar welke laptop moet je nu hebben zonder teveel geld uit te geven? Wij vonden een vijftal betaalbare laptops met uitstekende prestaties.

De snel veranderende laptopmarkt

Dit artikel geeft een momentopname van laptops die ten tijde van publicatie een uitstekende prijs-kwaliteitverhouding boden. De technologische ontwikkelingen en de prijzen in de laptopmarkt veranderen echter razendsnel.

Controleer altijd de actuele prijzen, specificaties en beschikbaarheid van de laptops. Daarnaast kan het zijn dat het model bij aankoop al veranderd is wat betreft de prestaties en specificaties. Laat je daarom bij de aankoop altijd goed informeren over de eigenschappen van de laptop.

Acer Aspire 3 A317-54-50KW

Met zijn grote 17,3‑inch scherm biedt de Acer Aspire 3 een fijne werkruimte voor wie graag overzicht houdt. Perfect voor multitasken, tekstverwerken of genieten van een film zonder voortdurend te moeten scrollen of zoomen. De snelle Intel-processor is er wel eentje van een eerdere generatie (11e), terwijl we nu bij de 13e generatie zijn aanbeland. Dit maakt het desondanks gezien het grote scherm een heel aantrekkelijke laptop. Wat wel iets is om rekening mee te houden: het werkgeheugen kun je niet uitbreiden; 8 GB kan al snel aan de krappe kant zijn.

Processor: Intel Core i5-1135G7 (11e generatie)
Werkgeheugen: 8 GB (niet uitbreidbaar)
Opslag: 512 GB SSD (uitbreidbaar tot 1 TB)
Beeldscherm: 17,3 inch

HP  15‑fd0951nd

De HP 15‑fd0951nd combineert moderne prestaties met een strak ontwerp. Binnenin draait een Intel Core i5‑processor van de 13e generatie, aangevuld met 8 GB RAM en een snelle 512 GB SSD. Ideaal voor werken met documenten, browsen en videobellen in hoge kwaliteit. Het 15,6‑inch Full HD‑beeldscherm biedt voldoende scherpte en ruimte voor comfortabel gebruik, en extra’s zoals een webcam met privacy-schuifje, ruisonderdrukking en een vingerafdrukscanner maken deze laptop net iets slimmer dan de gemiddelde allrounder. Wil je meer werkgeheugen, dan kun je de interne geheugenmodule vervangen door een 16 GB SO-DIMM-module, er is één enkel slot aanwezig. De SSD-opslag is tot 1 TB uit te breiden.

Processor: Intel Core i5-1334U
Werkgeheugen: 8 GB (uitbreidbaar tot 16 GB)
Opslag: 512 GB SSD (uitbreidbaar tot 1 TB)
Beeldscherm: 15,6 inch

ASUS Vivobook Go 14 E1404FA

De ASUS Vivobook Go 14 is een handige, compacte laptop die opvallend makkelijk mee te nemen is. Met zijn lichte behuizing en 14‑inch scherm is hij gemaakt voor onderweg of flexibel thuiswerken. De prestaties zijn prima afgestemd op dagelijkse taken zoals tekstverwerking, internetten en streamen, en dankzij het efficiënte ontwerp werk je stil en zonder afleiding. De vormgeving is modern en praktisch, zonder overbodige franje – gewoon een betrouwbare laptop die doet wat je ervan verwacht. Geheugen uitbreiden is niet mogelijk, wel kun je de interne M.2-ssd vervangen door een exemplaar van maximaal 2 TB.

Processor: AMD Ryzen 5 7520U
Werkgeheugen: 8 GB (niet uitbreidbaar)
Opslag: 512 GB SSD (uitbreidbaar tot max 2 TB)
Beeldscherm: 14 inch

Samsung Galaxy Book4 NP750XGJ‑KS3NL

De Samsung Galaxy Book4 combineert kracht en stijl in één compleet pakket. De aluminium behuizing oogt strak en professioneel, terwijl het 15,6‑inch Full HD‑scherm met IPS-technologie scherpe beelden levert met weinig reflectie. Binnenin werkt een 13e generatie Intel Core i5‑processor samen met 8 GB geheugen en een snelle 512 GB SSD – ruim voldoende voor veeleisende taken. Je start snel op via de ingebouwde vingerafdrukscanner en profiteert van moderne verbindingen zoals Wi-Fi 6. Alles bij elkaar een veelzijdige laptop dus, maar je kunt het geheugen van deze laptop niet uitbreiden.

Processor: Intel Core i5-1335UWerkgeheugen: 8 GB (niet uitreidbaar)
Opslag: 512 GB SSD (uitbreidbaar tot 2 TB)
Beeldscherm: 15,6 inch

Lenovo IdeaPad Slim 3 - 15.6 inch

De Lenovo IdeaPad Slim 3 is een compacte, stijlvolle laptop die uitblinkt in snelheid en gebruiksgemak. Dankzij de 13e generatie Intel Core i5‑processor schakel je razendsnel tussen programma’s. Ook prettig is het grote werkgeheugen van 16GB. Het 15,6‑inch Full HD‑scherm met IPS‑technologie zorgt voor een scherp en helder beeld, ideaal voor werk en studie. En met Dolby Audio heb je mooi, vol geluid tijdens videobellen of het streamen van series, en met handige extra’s zoals een vingerafdrukscanner en snelladen is hij verrassend compleet voor zijn klasse.

Processor: Intel Core i5-13420H
Werkgeheugen: 16 GB (niet uitbreidbaar)
Opslag: 512 GB SSD (uitbreidbaar tot 1 TB)
Beeldscherm: 15,6 inch

▼ Volgende artikel
Waarom een extra vriezer handig is – zeker in de zomer
© pjjaruwan
Huis

Waarom een extra vriezer handig is – zeker in de zomer

De zomer is in volle gang en dat betekent: barbecues, ijsjes en koude drankjes – en dus een overvol vriesvak. Herkenbaar? Met een extra vriezer heb je daar geen last meer van. Je kunt groot inkopen, alvast maaltijden invriezen voor drukke werkdagen (nog even niet aan denken!) en je hebt altijd iets in huis voor onverwachte gasten.

Partnerbijdrage - in samenwerking met Bemmel & Kroon

Tafelmodel vriezers: ideaal voor erbij

Heb je geen plek voor een grote vrieskast, dan is een tafelmodel vriezer een slimme keuze. Deze compacte modellen zijn ongeveer zo hoog als een aanrecht en passen gemakkelijk in een bijkeuken, de garage of schuur of op zolder. Ideaal als je wat extra ruimte nodig hebt voor ijsjes, barbecuevlees of restjes van een zomerse maaltijd. Ze hebben altijd meerdere lades – meestal tussen de twee en vier – zodat je alles netjes kunt indelen en snel terugvindt wat je zoekt. 

Welke grootte past bij jouw huishouden?

Als vuistregel geldt: rekening 60-80 liter vriesruimte per persoon voor een extra vriezer. Voor een gezin van vier personen is 200-250 liter meestal ruim voldoende, vooral als je al een vriesvak in de koelkast hebt. Kook je vaak voor meerdere dagen of vries je veel seizoensgroenten en fruit in? Dan kun je beter iets ruimer kiezen. Andersom: gebruik je de vriezer hoofdzakelijk voor ijsjes, brood en wat vlees, dan kan een compact model van 100-150 liter al perfect zijn. Let op: de buitenmaten zeggen niet alles. Kijk altijd naar de netto inhoud in liters, want die geeft aan hoeveel je er daadwerkelijk in kwijt kunt.

©Hedgehog94

Vrijstaande vriezers: overzichtelijk, ruim en praktisch

Heb je meer ruimte nodig of wil je grotere hoeveelheden invriezen, dan is een vrijstaande vriezer een uitkomst. Je kunt er makkelijk een voorraad vlees, brood, zomerfruit of zelfgekookte maaltijden in kwijt. De netto inhoud varieert flink: kleinere modellen beginnen rond de 150 liter, maar er zijn ook vriezers van ruim 250 liter of meer. Zo kun je de inhoud echt afstemmen op je huishouden.

Vrijstaande vriezers hebben meestal tussen de vier en zeven vrieslades, wat het indelen van alles wat je wilt invriezen een stuk overzichtelijker maakt. Let bij het kiezen ook op het geluidsniveau, vooral als je de vriezer in een open keuken of bijkeuken zet. Modellen met 36 decibel of minder zijn zeer stil en nauwelijks hoorbaar. Zit het geluidsniveau tussen 37 en 39 decibel, dan hoor je af en toe een zachte zoemtoon. Alles vanaf 40 decibel wordt als normaal geluid beschouwd. Ter vergelijking: elke 3 decibel erbij verdubbelt het volume.

Veel vriezers hebben een snelvriesfunctie die nieuwe producten razendsnel invriest, zodat de temperatuur in de rest van de vriezer stabiel blijft. Bij Liebherr heet dit bijvoorbeeld SuperFrost en bij AEG Frostmatic. Ook fijn: sommige modellen hebben een deur- of temperatuuralarm, dat afgaat als de deur te lang openstaat of als de temperatuur te ver oploopt. Handig bij stroomuitval of als iemand de deur per ongeluk heeft laten openstaan.

💡 Tip: Kijk naar het energielabel

Vriezers hebben sinds maart 2021 een nieuw energielabel met klassen van A tot G, waarbij A en B het zuinigst zijn. Er zijn nog niet veel vriezers met een A- of B-label. Wil je een zuinige vriezer, dan zit je goed met C (het oude A+) en D (het oude A). Ook E (het oude B) is nog redelijk zuinig. Vriezers met een F- en G-label zijn onzuinig. Speelt het verbruik een belangrijke rol bij jouw keuze? Dan is dit iets om rekening mee te houden. Op het energielabel vind je ook het energieverbruik in kWh/jaar terug. Wanneer je je stroomprijs weet, kun je berekenen wat je jaarlijkse kosten zijn. 

No Frost: nooit meer ontdooien

No Frost is een technologie in vriezers die automatisch ijsvorming voorkomt. In plaats van dat vocht uit de lucht bevriest op de wanden en roosters zoals bij gewone vriezers, zorgt No Frost ervoor dat dit vocht wordt afgevoerd voordat het kan bevriezen. Dit betekent dat je nooit meer hoeft te ontdooien en geen ijslaag meer krijgt op wanden, roosters of verpakkingen. Je houdt meer netto vriesruimte over omdat er geen ruimteverlies is door ijs, terwijl de temperatuur stabieler blijft en verpakkingen niet aan elkaar vastvriezen. Bovendien is een No Frost vriezer energiezuiniger omdat er geen isolerende ijslaag ontstaat die de koeling belemmert, en zorgt de betere luchtstroom voor een gelijkmatigere koeling door de hele vriezer.

©Tolstoy | Prozorov Andrey

Vriezer voor de schuur of garage? Let dan hierop!

Niet elke vriezer werkt goed in een onverwarmde ruimte zoals een schuur of garage. Kijk daarom voor aankoop naar de klimaatklasse: die geeft aan binnen welk temperatuurbereik de vriezer goed functioneert. Wordt het in jouw schuur of garage kouder dan dat bereik toelaat, dan kan de vriezer stoppen met koelen of zelfs kapot gaan.

Dit zijn de gangbare klimaatklassen:

  • SN: geschikt bij een omgevingstemperatuur van +10 tot +32 °C
  • N: geschikt bij een omgevingstemperatuur van +16 tot +32 °C
  • ST: geschikt bij een omgevingstemperatuur van +16 tot +38 °C
  • T: geschikt bij een omgevingstemperatuur van +16 tot +43 °C

Sommige vriezers hebben een samengestelde klimaatklasse, zoals SN-T. Die zijn dan geschikt van +10 tot +43 °C, afhankelijk van het model.

Is jouw schuur of garage goed geïsoleerd waardoor het er niet kouder wordt 10 °C, dan kun je er dus met een gerust hart een vriezer neerzetten.  Wordt het  er 's winters kouder dan 10 of 16 °C? Kies dan een model met techniek als FrostProtect (Liebherr) of FreezerGuard (Beko). Deze blijven betrouwbaar werken tot -15 °C. Goed om te weten: omdat dit (nog) geen officiële klimaatklasse is, vind je dit niet terug op het label. In de productspecificaties vind je het wél terug.

Sterk merk: Liebherr

Wie op zoek is naar een vriezer die jarenlang meegaat, komt vaak uit bij Liebherr vriezers. Dit Duitse merk staat voor degelijke techniek, stille compressoren en een uitstekende isolatie. Dat Liebherr vertrouwen heeft in zijn eigen producten, blijkt uit de standaard garantie van 8 jaar die op vriezers wordt gegeven – dat is flink langer dan bij veel andere merken. Het assortiment is uitgebreid, van compacte tafelmodellen en ruime vrijstaande vriezers tot vrieskisten. Ze zijn vaak uitgerust met No Frost-technologie, robuuste lades en praktische functies zoals temperatuuralarmen. Hoewel Liebherr in de hogere prijsklasse zit, verdient de investering zich terug door de lange levensduur en lage onderhoudskosten.

©Liebherr


Conclusie: een extra vriezer is altijd handig!

Of het nu gaat om ruimte voor ijsjes en barbecuevlees, of om ruimte voor al je ingevroren maaltijden en seizoensproducten: een extra vriezer maakt het leven een stuk gemakkelijker. Natuurlijk niet alleen in de zomer, maar het hele jaar door!