ID.nl logo
Slimme apparaten beveiligen met SPIN op je router
© Reshift Digital
Huis

Slimme apparaten beveiligen met SPIN op je router

In een vorig artikel beschreven we de installatie van SPIN, software voor je router die specifiek draait om het in kaart brengen van je IoT-bescherming. Nu gaan we dieper in op de mogelijkheden die je daartoe hebt.We leggen hier uit hoe slimme apparaten beveiligen ermee werkt.

Lees eerst: SPIN installeren op router om IoT-netwerk te beveiligen

Na deze voorbereiding uit bovenstaand artikel ben je klaar om SPIN aan de tand te voelen. Klik in de hoofdpagina van Valibox op SPIN Live netwerk verkeer (experimenteel). Je krijgt nu al onmiddellijk een overzicht van het netwerkverkeer te zien van de computer waarmee je naar deze pagina surft, in de vorm van knooppunten met pijltjes ertussen.

De grijze knooppunten zijn je lokale apparaten. Enerzijds je Valibox-systeem zelf en de computer die je nu op je Valibox-netwerk verbonden hebt, anderzijds zullen ook IoT-apparaten, smartphones, tablets enzovoort die je met dit draadloze netwerk laat verbinden in de grafiek verschijnen. Standaard wordt het mac-adres getoond, maar als je het apparaat via de dhcp-instellingen van OpenWrt een hostname gegeven hebt, krijg je die hier te zien.

De groene knooppunten zijn minder dan dertig seconden geleden betrokken in netwerkverkeer, de blauwe langer geleden, maar niet langer dan tien minuten. Ouder verkeer wordt niet meer getoond, zo blijf je het overzicht houden. Bij de oranje knooppunten gaat het om dns-aanvragen waarbij er na de aanvraag geen ander netwerkverkeer naar die knooppunten meer heeft plaatsgevonden.

Als je op een knooppunt klikt, krijg je links bovenaan een kadertje te zien met wat informatie over dit knooppunt en knopjes voor mogelijke acties. Deze informatie is vooral nuttig als je wilt uitzoeken waarmee een van je IoT-apparaten nu precies aan het communiceren is.

Je krijgt het aantal pakketten te zien, de hoeveelheid verkeer en wanneer het knooppunt voor het laatst in het netwerkverkeer gezien is. Ook de ip-adressen en domeinnamen waaronder het knooppunt bekend is, vind je hier.

Inzicht in nodes en netwerkverkeer

Maar het blijft niet bij informatie opvragen: boven in het informatiekadertje vind je enkele knoppen voor acties. Met Rename this node geef je een knooppunt een andere naam dan zijn domein of mac-adres. Met Ignore this node toon je geen verkeer meer van en naar dit knooppunt: handig als je een smartphone of ander apparaat aan dit netwerk hebt hangen dat veel verkeer genereert waarin je tijdelijk niet geïnteresseerd bent, omdat je je wilt focussen op je IoT-apparaten.

Je kunt ook apparaten blokkeren. Als je bijvoorbeeld merkt dat een van je IoT-apparaten verdacht netwerkverkeer heeft, klik je in het informatiekadertje op Block node. Alleen communicatie met het Valibox-systeem en dns-aanvragen worden dan nog toegelaten, maar al het andere verkeer wordt geblokkeerd. Geblokkeerd verkeer wordt uitgebeeld met rode pijlen.

©PXimport

Hiermee blokkeer je alle netwerkverkeer van en naar het apparaat behalve dns-verkeer. Kijk dan in de grafiek met welke knooppunten het apparaat probeert te communiceren. Als je nu alleen communicatie met de servers van de fabrikant wilt toestaan, klik dan op die knooppunten en dan op Allow node. Je apparaat kan nu met de servers van de fabrikant praten en blijft dus werken, maar als het op enige manier gecompromitteerd is of aan ander verdacht verkeer deelneemt, wordt dat verkeer tegengehouden.

Een andere interessante actie in het informatiekadertje is Capture PCAP traffic. Hiermee kun je alle netwerkverkeer van en naar het geselecteerde apparaat oppikken en opslaan in een bestand dat je vervolgens kunt analyseren. De optie is alleen beschikbaar bij apparaten die met je Valibox-netwerk verbonden zijn, niet bij externe knooppunten.

Als je op Capture PCAP traffic klikt, krijg je nog eens de naam (indien ingesteld), het mac-adres en de ip-adressen te zien. Controleer hiermee of het om het juiste apparaat gaat en klik dan op Start capture. Daarna staat er bij Capture status de status Running in het groen. Je krijgt ook te zien hoeveel bytes er al ontvangen zijn en wanneer de laatste data gezien zijn. Op het moment dat je denkt dat er genoeg data voorbijgekomen zijn, klik je op Stop capture. Klik daarna op Download capture data en sla het bestand op.

Netwerkverkeer analyseren

Het opgeslagen pcap-bestand kun je nu analyseren met een ‘packet sniffer’ zoals Wireshark. Start Wireshark en open het zojuist gedownloade pcap-bestand in het menu File / Open. Je krijgt nu alle onderschepte pakketjes te zien.

Elk pakketje in het onderschept netwerkverkeer komt in het bovenste paneel op een regel. De kolommen bevatten achtereenvolgens het (relatieve) tijdstip, de bron, de bestemming, het protocol, de lengte in bytes en wat basisinformatie.

Als je op een pakketje klikt, krijg je in het paneel eronder de geïnterpreteerde inhoud van het pakketje te zien, en in het paneel helemaal onderaan de ruwe bytes in hexadecimale vorm en ascii-codering. Waarschijnlijk is het meeste verkeer tls-verkeer, waardoor het versleuteld is en je de inhoud niet kunt bekijken. Maar je kunt het nog op allerlei andere manieren analyseren.

©PXimport

Een cursus Wireshark zou te ver leiden, maar we geven enkele tips voor verdere analyse. Om de gegevensstroom te volgen waarin een geselecteerd tcp-pakketje zich bevindt, rechtsklik je erop en kies je Follow / TCP Stream. Je krijgt dan een ascii-voorstelling van de inhoud te zien. Het weergavefilter in het hoofdvenster van Wireshark wordt ook zo ingevuld dat alleen deze gegevensstroom nog getoond wordt. Wil je weer alles zien, klik dan op het kruisje rechts van het tekstveld voor het weergavefilter.

In het menu Statistics vind je nog allerlei geavanceerdere analyses. Zo krijg je onder Protocol Hierarchy de percentages te zien van pakketjes die tot verschillende protocols behoren. Als je apparaat verdacht veel dns-verkeer genereert, kun je dat hiermee in één oogopslag zien. Behoort het misschien tot een botnet? En bij Conversations krijg je van alle conversaties tussen twee machines de duur en hoeveelheid uitgewisselde pakketten en bytes te zien. Met de I/O Graph bekijk je tot slot de doorvoer over langere tijd en kun je alle mogelijke statistieken opvragen over dns, dhcp, http enzovoort.

Firmware updaten

Als je op de hoofdpagina van de beheerinterface van Valibox op Firmware update klikt, controleert de firmware of er een nieuwere versie beschikbaar is en kun je deze installeren. Ook als je iets verprutst hebt aan je installatie, kun je hier eenvoudig de huidige versie opnieuw installeren. Standaard wordt je configuratie behouden, maar als je de optie Onthoud de huidige instellingen afvinkt, krijg je na de installatie weer een verse configuratie.

Wil je de nieuwste ontwikkelingen volgen, dan kun je hier zelfs kiezen om de laatste bètaversie te installeren. Bekijk ook zeker de changelog die op de updatepagina getoond wordt. Zo zie je welke verbeteringen er allemaal zijn opgenomen in de update.

©PXimport

Toekomstige mogelijkheden

SPIN is duidelijk nog niet af, maar het toont al heel wat potentieel. Het biedt een vrij gebruiksvriendelijke interface om inzicht te krijgen in je wifi-apparaten en ze zo nodig selectief te blokkeren. Maar SIDN kijkt al verder. Zo heeft de organisatie al een prototype draaien waarbij SPIN een apparaat automatisch blokkeert wanneer het plots veel meer verbindingen maakt dan normaal.

En dat is nog maar een eenvoudige manier van anomaliedetectie. De onderzoekers denken al aan machinaal leren: daarbij kan het systeem automatisch leren wat normaal gedrag van een IoT-apparaat is en het blokkeren als het zich plots anders begint te gedragen.

Het is ook de bedoeling dat er een platform komt waarop onderzoekers en gebruikers informatie kunnen delen over het netwerkverkeer van IoT-apparaten en dat er een publiek toegankelijke database komt van bekende ‘slechte’ apparaten of versies.

Er zouden ook profielen van netwerkverkeer kunnen gemaakt worden. Je kent je slimme tv dan bijvoorbeeld toe aan een profiel dat het apparaat alleen toegang geeft tot het nieuws, het weerbericht en Netflix. De rest wordt dan geblokkeerd.

Een veiliger internet

IoT-apparaten worden steeds populairder, maar fabrikanten besteden helaas niet altijd voldoende aandacht aan de beveiliging ervan. Oplossingen zoals SPIN en MUD zijn geen panacee: ze helpen wel de apparaten wat in te perken, maar lossen niet alle beveiligingsproblemen op.

Er is zeker een mentaliteitswijziging bij IoT-fabrikanten nodig, zodat hun apparaten een veilige standaardconfiguratie gebruiken, van veilige programmeermethodes gebruikmaken, regelmatig updates krijgen enzovoort. Maar ondertussen hebben gebruikers ook een verantwoordelijkheid: geef niet elk willekeurig IoT-apparaat in je huis volledige toegang tot je netwerk. SPIN is daarbij een handig hulpmiddel: installeer het op je thuisrouter of, beter nog, op een afzonderlijk draadloos toegangspunt voor je IoT-apparaten.

▼ Volgende artikel
Kiezen voor de verkiezingen: AI laat zien wat kandidaten echt hebben gedaan
© ID.nl
Huis

Kiezen voor de verkiezingen: AI laat zien wat kandidaten echt hebben gedaan

De verkiezingen lijken nog ver weg, maar voor je het weet is het 29 oktober. Om te bepalen welke partij het best bij je past, bestaan er al jaren hulpmiddelen als StemWijzer en Kieskompas. Bij de juiste partij uitkomen is misschien niet zo lastig, maar: op welke persoon ga je stemmen? Een nieuwe AI-tool helpt je daarbij door het werk van Kamerleden zelf naast elkaar te zetten.

🤖 ➕ 👨‍💼👩‍💼🟰 ✏️

In dit artikel lees je wat je met BeleidsRadarGPT kunt doen om je te helpen bij het vinden van de volksvertegenwoordiger die het meest aansluit op jouw eigen ideeën en wensen.

BeleidsRadar bundelt meer dan een miljoen parlementaire documenten in één omgeving. Denk aan Kamervragen, moties, stemmingen en debatbijdragen. Je kunt daar op twee manieren mee aan de slag: via gestructureerde overzichten per thema, zoals klimaat, zorg of onderwijs, of via een open gesprek met de assistent waarin je je vraag gewoon in het Nederlands stelt. Bij elk antwoord krijg je verwijzingen naar de brondocumenten, zodat je kunt doorklikken en zelf controleren.

De tool richt zich primair op zittende Kamerleden, omdat daarover de meeste concrete parlementaire data beschikbaar is. Voor nieuwe kandidaten zoekt de AI-assistent in andere bronnen, zoals gemeenteraden, Provinciale Staten of verkiezingsprogramma's.

Zo werkt het in de praktijk

Je start op https://beleidsradar.nl/kamerleden. Kies een thema of een Kamerlid, of stel een vraag in natuurlijke taal. Vraag je bijvoorbeeld: "Welke Kamerleden zijn voor verhoging of koppeling van de pensioenleeftijd aan de levensverwachting?", dan vat de assistent samen welke partijen en Kamerleden zich daar in het verleden voor uitspraken, met links naar wetsvoorstellen, moties en stemmingen. Het gaat dus om wat er daadwerkelijk is ingediend of gesteund, niet om losse uitspraken in de media.

Wil je juist inzoomen op een persoon, dan zie je per Kamerlid waar hij of zij veel aan werkt en hoe er in de afgelopen periode is gestemd. Dat geeft snel gevoel bij iemands dossierkennis en prioriteiten.

Geen kant-en-klaar stemadvies

Verwacht geen pasklare steminstructie als "Ben je voor een lagere pensioenleeftijd, kies dan kandidaat X". De assistent helpt je vooral om relevante stukken te vinden en verbanden te zien. Bij heel specifieke vragen kan het systeem soms nog geen direct antwoord geven. Op een vraag als "Wie stemde vóór de motie van Soepboer en Grinwis over subsidies voor verduurzaming van veerdiensten?" kwam er geen kant-en-klaar overzicht. Je kunt dan wel meteen doorklikken naar de motie zelf, waarna je de stemming handmatig kunt nalopen. Zie de dienst dus als hulpmiddel om je te verdiepen, niet als adviesmachine die vertelt waar je op moet stemmen.

Voor wie is deze tool interessant?

BeleidsRadar is vooral iets voor kiezers die verder willen kijken dan partijprogramma's of campagnebeloftes. Wil je weten wat een Kamerlid in de afgelopen periode concreet heeft gedaan, dan helpt dit systeem om feiten boven tafel te krijgen. Zo kun je je beter oriënteren op de persoon achter de partij.

Transparantie en controle

Kunstmatige intelligentie maakt fouten en is nooit volledig neutraal. Daarom toont BeleidsRadar bij elke reactie de gebruikte bronnen. Dat helpt bij controle en maakt duidelijk waar conclusies vandaan komen. Blijf zelf scherp: vergelijk meerdere documenten, kijk naar de context van een stemverklaring en weeg recente ontwikkelingen mee.

Toegang en periode

De dienst is gratis te gebruiken tot en met 29 oktober. Je kunt dagelijks vijf gesprekken voeren met de assistent en daarnaast door de thematische overzichten bladeren. Beginpunt: https://beleidsradar.nl/kamerleden.

Korte samenvatting

BeleidsRadarGPT is een nieuw, gratis hulpmiddel voor kiezers die zich willen verdiepen in kandidaten. Het platform doorzoekt parlementaire stukken en toont per Kamerlid wat er is ingediend, gezegd en gestemd. Je werkt thematisch of stelt je vraag in gewone taal, met altijd doorklikbare bronnen. Zie het als een onderzoeksbasis om je eigen stemkeuze bewuster te maken.

Rood, maar ook groen, geel, blauw en paars

Kleurpotloden!
▼ Volgende artikel
Review Google Pixel 10 Pro – Prijzig, maar een uitstekende allrounder
© Wesley Akkerman
Huis

Review Google Pixel 10 Pro – Prijzig, maar een uitstekende allrounder

Met de nieuwe Tensor G5-chip voor slimmere AI-functies, een helderder scherm en Pixelsnap voor magnetische accessoires probeert Google je te overtuigen een Pixel 10 Pro aan te schaffen. Maar met een adviesprijs van minimaal 1099 euro kan dat nog lastig worden.

Uitstekend
Conclusie

Ondanks de hoge prijs en mindere specificaties op papier is de Pixel 10 Pro een overtuigend toestel. Het scherm, de camera’s en de degelijke accuduur zijn sterke punten, terwijl de soepele software de ervaring compleet maakt. Minpunten zijn de trage laadsnelheid en het ontbreken van AI-functies in Nederland. Grootste struikelblok blijft de prijs van 1099 euro.

Plus- en minpunten
  • Fijne, compacte smartphone
  • Capabele processor voor dagelijks gebruik
  • Fantastisch camerasysteem
  • Lange softwareondersteuning
  • Kleine aanpassingen aan Android
  • Mooi, levendig scherm
  • Accuduur kan beter
  • Opladen duurt wat lang
  • Ontbrekende AI-functies
  • Processor toch wat achterhaald

De Google Pixel 10 Pro behoudt het herkenbare ontwerp van zijn voorgangers, met de horizontale camerabalk en platte zijkanten. De constructie bestaat uit een aluminium frame en een beschermlaag van Gorilla Glass Victus 2 aan de voor- en achterzijde. Het toestel beschikt daarnaast over een IP68-certificering voor stof- en waterbestendigheid. Naast de nieuwe kleuren Jade (lichtgroen) en Porselein (roomwit) heeft de 10 Pro een functionele toevoeging: Pixelsnap. Dit is een magnetisch systeem voor draadloze Qi2-opladers (vergelijkbaar met MagSafe op iPhone).

Het toestel is uitgerust met een Super Actua oleddisplay van 6,3 inch. Het scherm heeft een variabele verversingssnelheid die kan oplopen tot 120 Hz. Dat resulteert in een vloeiende weergave van bewegende beelden. Google heeft de maximale piekhelderheid verhoogd naar 3300 nits. Daardoor kun je in vrijwel elke omgeving goed zien wat er op het scherm gebeurt, zelfs wanneer het buiten erg zonnig is. De resolutie en overige basisspecificaties van het scherm zijn verder gelijk gebleven ten opzichte van de Pixel 9 Pro van een jaar eerder.

©Wesley Akkerman

©Wesley Akkerman

Nieuwe Tensor-processor

De nieuwste Pixel wordt aangedreven door de Tensor G5-processor, die (uiteraard) geoptimaliseerd is voor AI-taken en soepele prestaties levert bij dagelijks gebruik. Hoewel de chip een duidelijke verbetering is ten opzichte van zijn voorganger, loopt-ie toch achter op wat de concurrentie te bieden heeft, zoals Samsung en Apple. Dat is in de praktijk gelukkig zelden merkbaar, behalve bij zeer zware games. Standaard is het toestel uitgerust met een ruime 16 GB aan werkgeheugen, waardoor multitasking geen enkel probleem vormt voor de Pixel 10 Pro.

Het toestel beschikt bovendien over een 4870mAh-batterij die het gemakkelijk een dag volhoudt. Opladen kan met een vermogen van 30 watt, waarmee je de batterij in ongeveer anderhalf uur volledig oplaadt. Een belangrijke vernieuwing is, zoals gezegd, de ondersteuning voor de Qi2-standaard voor draadloos opladen. Dankzij het ingebouwde Pixelsnap-magneetsysteem kun je de telefoon eenvoudig uitlijnen met ondersteunde draadloze laders. Veel reeds beschikbare magnetische accessoires werken gewoon met de Pixel 10-lijn.

©Wesley Akkerman

©Wesley Akkerman

Veel ontbrekende functies

De Pixel 10 Pro draait op Android 16 en mag daarnaast rekenen op zeven jaar aan software- en beveiligingsupdates (net zoals de andere Pixels). Dat garandeert een lange levensduur met toegang tot toekomstige functies en de nieuwste beveiliging. De nieuwe Android-versie kenmerkt zich door veel kleine aanpassingen door te voeren. De verschillende iconen in de statusbalk ogen wat voller en speelser, terwijl de toevoeging van transparante elementen het systeem wat levendiger maakt. Het strakke en saaie karakter is daardoor verdwenen.

Verder valt vooral op dat de Pixel 10 Pro zijn potentie in Nederland niet waarmaakt. Jaarlijks presenteert Google een hoop AI-functies die de aanschaf voor een Pixel kunnen maken of breken, maar die zijn zelden beschikbaar in de Benelux. Opties die nu schitteren in afwezigheid zijn Magic Cue, Ask Photos en Live Call Translate. Hoewel, die laatstgenoemde functie wérkt technisch gezien wel in de Benelux, maar niet in de lokale talen. Die kun je dus alleen in het Engels gebruiken, wat de inzetbaarheid op dagelijks niveau drastisch vermindert.

10x zoom.

5x zoom.

2x zoom.

100x inzoomen of AI?

Verder is de Google Pixel 10 Pro uitgerust met een bekend en veelzijdig camerasysteem, bestaande uit een hoofdcamera van 50 megapixel en een ultragroothoeklens en telelens met 5x optische zoom (allebei 48 megapixel). Hoewel de hardware grotendeels ongewijzigd is ten opzichte van vorig jaar, is de fotokwaliteit nog altijd indrukwekkend. Dankzij Googles geavanceerde beeldverwerking levert het toestel onder de meeste lichtomstandigheden scherpe, consistente en gedetailleerde foto's met een uitstekend dynamisch bereik. Zo kennen we de Pixel.

Een nieuwe functie is de 100x Pro Res Zoom, die AI gebruikt om objecten op grote afstand dichterbij te halen. De resultaten hiervan zijn wisselend: de functie kan effectief zijn voor landschappen of architectuur, maar heeft de neiging om details zoals tekst onjuist te reconstrueren (eigenlijk zoals veel AI-diensten dat nu ook al doen). In situaties met weinig licht neemt de algehele prestatie van het camerasysteem af, met name bij de ultragroothoek- en telelens. Ook de videokwaliteit in het donker blijft een aandachtspunt voor het toestel.

1x zoom.

0,5x zoom.

100x (met AI).

Pixel 10 Pro kopen?

Hoewel Google best wat vraagt voor het toestel en de Pixel 10 Pro op behoorlijk wat punten achterloopt op de concurrentie, zijn we toch enthousiast over het apparaat. De 10 Pro is namelijk een capabele en compacte smartphone, die lekker in de hand ligt en perfect presteert voor alledaags taken. Zo eerlijk moeten we dan ook weer zijn. Het beeldscherm laat weinig te wensen over, de foto's komen over het algemeen goed uit de verf en de batterijduur is acceptabel. We laden onze smartphones meestal toch wel elke dag of anderhalve dag op.

Ja, de Pixel 10 Pro mist flink wat AI-functies in Nederland. Maar veel mensen verzetten zich nog altijd tegen dergelijke functionaliteit, waardoor ze die ook niet zullen missen. Dan ligt de focus op software (die veel speelser en duidelijker is) en algemene cameraprestaties, en op die vlakken scoort Google gewoon goed. Een ander nadeel is dan misschien nog de oplaadsnelheid, maar ook daar kun je prima omheen werken. Het allergrootste struikelblok is en blijft de prijs. Voor minimaal 1099 euro krijg je bij de concurrentie, technisch gezien, meer waar voor je geld.