ID.nl logo
Slimme apparaten beveiligen met SPIN op je router
© PXimport
Huis

Slimme apparaten beveiligen met SPIN op je router

In een vorig artikel beschreven we de installatie van SPIN, software voor je router die specifiek draait om het in kaart brengen van je IoT-bescherming. Nu gaan we dieper in op de mogelijkheden die je daartoe hebt.We leggen hier uit hoe slimme apparaten beveiligen ermee werkt.

Lees eerst: SPIN installeren op router om IoT-netwerk te beveiligen

Na deze voorbereiding uit bovenstaand artikel ben je klaar om SPIN aan de tand te voelen. Klik in de hoofdpagina van Valibox op SPIN Live netwerk verkeer (experimenteel). Je krijgt nu al onmiddellijk een overzicht van het netwerkverkeer te zien van de computer waarmee je naar deze pagina surft, in de vorm van knooppunten met pijltjes ertussen.

De grijze knooppunten zijn je lokale apparaten. Enerzijds je Valibox-systeem zelf en de computer die je nu op je Valibox-netwerk verbonden hebt, anderzijds zullen ook IoT-apparaten, smartphones, tablets enzovoort die je met dit draadloze netwerk laat verbinden in de grafiek verschijnen. Standaard wordt het mac-adres getoond, maar als je het apparaat via de dhcp-instellingen van OpenWrt een hostname gegeven hebt, krijg je die hier te zien.

De groene knooppunten zijn minder dan dertig seconden geleden betrokken in netwerkverkeer, de blauwe langer geleden, maar niet langer dan tien minuten. Ouder verkeer wordt niet meer getoond, zo blijf je het overzicht houden. Bij de oranje knooppunten gaat het om dns-aanvragen waarbij er na de aanvraag geen ander netwerkverkeer naar die knooppunten meer heeft plaatsgevonden.

Als je op een knooppunt klikt, krijg je links bovenaan een kadertje te zien met wat informatie over dit knooppunt en knopjes voor mogelijke acties. Deze informatie is vooral nuttig als je wilt uitzoeken waarmee een van je IoT-apparaten nu precies aan het communiceren is.

Je krijgt het aantal pakketten te zien, de hoeveelheid verkeer en wanneer het knooppunt voor het laatst in het netwerkverkeer gezien is. Ook de ip-adressen en domeinnamen waaronder het knooppunt bekend is, vind je hier.

Inzicht in nodes en netwerkverkeer

Maar het blijft niet bij informatie opvragen: boven in het informatiekadertje vind je enkele knoppen voor acties. Met Rename this node geef je een knooppunt een andere naam dan zijn domein of mac-adres. Met Ignore this node toon je geen verkeer meer van en naar dit knooppunt: handig als je een smartphone of ander apparaat aan dit netwerk hebt hangen dat veel verkeer genereert waarin je tijdelijk niet geïnteresseerd bent, omdat je je wilt focussen op je IoT-apparaten.

Je kunt ook apparaten blokkeren. Als je bijvoorbeeld merkt dat een van je IoT-apparaten verdacht netwerkverkeer heeft, klik je in het informatiekadertje op Block node. Alleen communicatie met het Valibox-systeem en dns-aanvragen worden dan nog toegelaten, maar al het andere verkeer wordt geblokkeerd. Geblokkeerd verkeer wordt uitgebeeld met rode pijlen.

©PXimport

Hiermee blokkeer je alle netwerkverkeer van en naar het apparaat behalve dns-verkeer. Kijk dan in de grafiek met welke knooppunten het apparaat probeert te communiceren. Als je nu alleen communicatie met de servers van de fabrikant wilt toestaan, klik dan op die knooppunten en dan op Allow node. Je apparaat kan nu met de servers van de fabrikant praten en blijft dus werken, maar als het op enige manier gecompromitteerd is of aan ander verdacht verkeer deelneemt, wordt dat verkeer tegengehouden.

Een andere interessante actie in het informatiekadertje is Capture PCAP traffic. Hiermee kun je alle netwerkverkeer van en naar het geselecteerde apparaat oppikken en opslaan in een bestand dat je vervolgens kunt analyseren. De optie is alleen beschikbaar bij apparaten die met je Valibox-netwerk verbonden zijn, niet bij externe knooppunten.

Als je op Capture PCAP traffic klikt, krijg je nog eens de naam (indien ingesteld), het mac-adres en de ip-adressen te zien. Controleer hiermee of het om het juiste apparaat gaat en klik dan op Start capture. Daarna staat er bij Capture status de status Running in het groen. Je krijgt ook te zien hoeveel bytes er al ontvangen zijn en wanneer de laatste data gezien zijn. Op het moment dat je denkt dat er genoeg data voorbijgekomen zijn, klik je op Stop capture. Klik daarna op Download capture data en sla het bestand op.

Netwerkverkeer analyseren

Het opgeslagen pcap-bestand kun je nu analyseren met een ‘packet sniffer’ zoals Wireshark. Start Wireshark en open het zojuist gedownloade pcap-bestand in het menu File / Open. Je krijgt nu alle onderschepte pakketjes te zien.

Elk pakketje in het onderschept netwerkverkeer komt in het bovenste paneel op een regel. De kolommen bevatten achtereenvolgens het (relatieve) tijdstip, de bron, de bestemming, het protocol, de lengte in bytes en wat basisinformatie.

Als je op een pakketje klikt, krijg je in het paneel eronder de geïnterpreteerde inhoud van het pakketje te zien, en in het paneel helemaal onderaan de ruwe bytes in hexadecimale vorm en ascii-codering. Waarschijnlijk is het meeste verkeer tls-verkeer, waardoor het versleuteld is en je de inhoud niet kunt bekijken. Maar je kunt het nog op allerlei andere manieren analyseren.

©PXimport

Een cursus Wireshark zou te ver leiden, maar we geven enkele tips voor verdere analyse. Om de gegevensstroom te volgen waarin een geselecteerd tcp-pakketje zich bevindt, rechtsklik je erop en kies je Follow / TCP Stream. Je krijgt dan een ascii-voorstelling van de inhoud te zien. Het weergavefilter in het hoofdvenster van Wireshark wordt ook zo ingevuld dat alleen deze gegevensstroom nog getoond wordt. Wil je weer alles zien, klik dan op het kruisje rechts van het tekstveld voor het weergavefilter.

In het menu Statistics vind je nog allerlei geavanceerdere analyses. Zo krijg je onder Protocol Hierarchy de percentages te zien van pakketjes die tot verschillende protocols behoren. Als je apparaat verdacht veel dns-verkeer genereert, kun je dat hiermee in één oogopslag zien. Behoort het misschien tot een botnet? En bij Conversations krijg je van alle conversaties tussen twee machines de duur en hoeveelheid uitgewisselde pakketten en bytes te zien. Met de I/O Graph bekijk je tot slot de doorvoer over langere tijd en kun je alle mogelijke statistieken opvragen over dns, dhcp, http enzovoort.

Firmware updaten

Als je op de hoofdpagina van de beheerinterface van Valibox op Firmware update klikt, controleert de firmware of er een nieuwere versie beschikbaar is en kun je deze installeren. Ook als je iets verprutst hebt aan je installatie, kun je hier eenvoudig de huidige versie opnieuw installeren. Standaard wordt je configuratie behouden, maar als je de optie Onthoud de huidige instellingen afvinkt, krijg je na de installatie weer een verse configuratie.

Wil je de nieuwste ontwikkelingen volgen, dan kun je hier zelfs kiezen om de laatste bètaversie te installeren. Bekijk ook zeker de changelog die op de updatepagina getoond wordt. Zo zie je welke verbeteringen er allemaal zijn opgenomen in de update.

©PXimport

Toekomstige mogelijkheden

SPIN is duidelijk nog niet af, maar het toont al heel wat potentieel. Het biedt een vrij gebruiksvriendelijke interface om inzicht te krijgen in je wifi-apparaten en ze zo nodig selectief te blokkeren. Maar SIDN kijkt al verder. Zo heeft de organisatie al een prototype draaien waarbij SPIN een apparaat automatisch blokkeert wanneer het plots veel meer verbindingen maakt dan normaal.

En dat is nog maar een eenvoudige manier van anomaliedetectie. De onderzoekers denken al aan machinaal leren: daarbij kan het systeem automatisch leren wat normaal gedrag van een IoT-apparaat is en het blokkeren als het zich plots anders begint te gedragen.

Het is ook de bedoeling dat er een platform komt waarop onderzoekers en gebruikers informatie kunnen delen over het netwerkverkeer van IoT-apparaten en dat er een publiek toegankelijke database komt van bekende ‘slechte’ apparaten of versies.

Er zouden ook profielen van netwerkverkeer kunnen gemaakt worden. Je kent je slimme tv dan bijvoorbeeld toe aan een profiel dat het apparaat alleen toegang geeft tot het nieuws, het weerbericht en Netflix. De rest wordt dan geblokkeerd.

Een veiliger internet

IoT-apparaten worden steeds populairder, maar fabrikanten besteden helaas niet altijd voldoende aandacht aan de beveiliging ervan. Oplossingen zoals SPIN en MUD zijn geen panacee: ze helpen wel de apparaten wat in te perken, maar lossen niet alle beveiligingsproblemen op.

Er is zeker een mentaliteitswijziging bij IoT-fabrikanten nodig, zodat hun apparaten een veilige standaardconfiguratie gebruiken, van veilige programmeermethodes gebruikmaken, regelmatig updates krijgen enzovoort. Maar ondertussen hebben gebruikers ook een verantwoordelijkheid: geef niet elk willekeurig IoT-apparaat in je huis volledige toegang tot je netwerk. SPIN is daarbij een handig hulpmiddel: installeer het op je thuisrouter of, beter nog, op een afzonderlijk draadloos toegangspunt voor je IoT-apparaten.

▼ Volgende artikel
Foto’s verkleinen, zo doe je dat zonder extra software
© Photographer: Dragos Condrea
Huis

Foto’s verkleinen, zo doe je dat zonder extra software

Afbeeldingbestanden kunnen behoorlijk groot zijn. Om afbeeldingen te verkleinen, hoef je geen gebruik te maken van externe software. Zowel in Windows 10 als Windows 11 kun je dat doen met de ingebouwde programma’s Paint en Foto’s. Het proces verloopt in beide programma’s vergelijkbaar, maar we tonen het hier in Foto’s.

In dit artikel laten we zien hoe je in Windows afbeeldingen kunt verkleinen:

  • Open de afbeelding met Foto’s
  • Verklein de afbeelding door een lagere pixelgrootte of percentage in te voeren
  • Kies het gewenste bestandsformaat en pas de kwaliteit aan

Ook leuk: Supersimpel: van foto's naar filmpjes met Google Foto's

Formaat van afbeelding wijzigen

Er zijn allerlei redenen waarom je een afbeelding zou willen verkleinen. Meestal wil je op die manier de bestandsgrootte verkleinen om het plaatje te delen via e-mail of via social media. De afmetingen van een foto zijn bepalend voor de bestandsgrootte. Om te beginnen, navigeer je naar de afbeelding waar de afbeelding staat waarvan je het formaat wilt aanpassen. Klik er met de rechtermuisknop op en kies in het contextmenu de opdracht Openen met / Foto’s. Wanneer deze app al ingesteld is als standaard-applicatie om afbeeldingen te openen, kun je ook dubbelklikken op de afbeelding. Terwijl de afbeelding geopend is in Foto’s klik je op de drie puntjes op de menubalk. Kies Formaat van afbeelding wijzigen.

Via de drie puntjes kom je bij de opdracht Formaat van afbeelding wijzigen.

Goede kwaliteit foto's maken?

Een digitale camera is daar het beste in

Via pixelgrootte of percentages

Een dialoogvenster opent, waarin je de huidige afmetingen van de afbeelding leest. Die afmetingen staan weergegeven in pixels. Je kunt het formaat wijzigen door een andere pixelgrootte te typen. Veronderstel dat de afbeelding niet breder mag zijn dan 1200 pixels. Dan typ je deze waarde in het vak Breedte. Je hoeft slechts voor één dimensie een nieuwe maat in te geven. De andere dimensie, in dit geval Hoogte, wordt automatische aangepast. Op die manier respecteert Foto’s de oorspronkelijke beeldverhouding. Het is ook mogelijk om het formaat te wijzigen via een percentage. Als je Percentage aanvinkt en je geeft bij Hoogte de waarde 50% in, dan zal de afbeelding de helft kleiner worden.

Hier passen we de grootte via absolute waarden aan.

Het juiste bestandsformaat

Nog voor je de verkleining bevestigt, lees je onderaan de huidige afmetingen en de nieuwe afmetingen. Het valt daarbij op dat de bestandsgrootte veel kleiner is geworden. Bij Bestandstype kies je de indeling waarin de afbeelding wordt weggeschreven: jpg, png, tif of bmp. Bij de eerste twee opties, jpg en png, wordt compressie toegepast om de bestandsgrootte nog kleiner te maken. Met de schuifregelaar bepaal je de kwaliteit. Houd er rekening mee dat jpg geschikter is voor grafische afbeeldingen met veel kleurovergangen en nuances, zoals foto’s. Png is meer geschikt voor afbeeldingen die ook tekst bevatten.

Bij jpg kun je de sterkte van de compressie regelen.

Watch on YouTube
▼ Volgende artikel
Review Oppo A5 Pro 5G – Kan tegen een stootje
© Rens Blom
Huis

Review Oppo A5 Pro 5G – Kan tegen een stootje

Hartstikke leuk als je betaalbare smartphone er prachtig uitziet en heel veel kan, maar je hebt er weinig meer aan als hij (te) snel beschadigd raakt door een val of water. Oppo ziet een gat in de markt van budgettoestellen: de 279 euro kostende Oppo A5 Pro 5G kan tegen een stootje en is waterdicht. In deze review lees je hoe de telefoon bevalt.

Uitstekend
Conclusie

De Oppo A5 Pro is een vreemde eend in de bijt, maar op een positieve manier. Voor een sympathieke prijs koop je een smartphone die tegen een stootje én tegen water kan en erg lang meegaat op een accuduur. Op de specificaties ligt minder nadruk, maar ook die zijn – los van de schermresolutie – prima. Een lang updatebeleid maakt de prettige gebruikerservaring compleet.

Plus- en minpunten
  • Extra stevig ontwerp in normale behuizing
  • Erg lange accuduur
  • Zes jaar updates
  • Minder scherp HD-scherm
  • Erg drukke software

De propositie van de Oppo A5 Pro is interessant. Robuuste, waterdichte smartphones zijn doorgaans óf prijzig óf komen lomp over. De A5 Pro is geen van beide. Het toestel oogt en voelt als een reguliere betaalbare smartphone en weegt met 194 gram ook niet bovengemiddeld zwaar. Sterker nog, het gewicht valt alleszins mee als je weet dat de A5 Pro een accucapaciteit heeft die groter is dan gebruikelijk. Waar veel toestellen over een 5000 mAh-accu beschikken, zit er in dit Oppo-toestel een 5800 mAh-accu. Waarover zo meteen meer.

De behuizing van de A5 Pro is IP66-, IP68- en IP69-gecertificeerd. Dat wil zeggen dat het toestel geen schade oploopt als je hem onderdompelt of onder een waterstraal houdt. Stof vormt ook geen probleem. Extra prettig is dat het toestel geen klepje nodig heeft voor zijn usb-c-poort. Oppo schermt ook met extra stevig glas, al merken we dat niet direct. Volgens de fabrikant kan de A5 Pro ook overweg met extreme temperaturen, wat in Nederland lastig te testen is maar een fijne gedachte kan zijn als je naar een heel warm land op vakantie gaat.

©Rens Blom

Beter te testen is Oppo's belofte dat het scherm te bedienen is met natte handen, vette vingers en de meeste (motor)handschoenen. Dat lukt alle drie inderdaad. De techniek van Oppo herkennen we uit verschillende OnePlus-smartphones. Oppo en OnePlus zijn dan ook zusterbedrijven.

De valbestendigheid testen is altijd wat spannend met een door de fabrikant uitgeleende smartphone, maar gelet op Oppo's claims hebben we de A5 Pro dan maar een paar keer expres vanaf borsthoogte laten vallen op een houten vloer en vlonderplanken op het dakterras. Dat leverde geen zichtbare schade op. Volgens Oppo is de smartphone zo ontwikkeld dat de binnenkant – voor ons onzichtbaar – ook minder schadegevoelig is dan andere smartphones.

©Rens Blom

De Oppo A5 Pro is valbestendig.

Prima specificaties

De stevige behuizing maakt de Oppo A5 Pro interessant voor wie onhandig is (of genoemd wordt) of veel buiten ontspant of werkt. Maar in al die gevallen wil je niet alleen een robuuste telefoon, maar ook een fijne telefoon. Dat is de Oppo A5 Pro op veel vlakken. Bijster snel is 'ie niet, maar gelet op de prijs kunnen we niet klagen over de prestaties. Het grote werkgeheugen (8 GB) zal helpen. Complimenten aan Oppo voor de ruime opslagcapaciteit van 256 GB; dat zien we nog niet vaak in dit prijssegment.

De 50 megapixel-camera is prima, maar niet bijzonder. De tweede camera is een portretsensor waar je niet veel aan hebt. Het 6,67inch-LCD-scherm is buiten goed afleesbaar, maar oogt met zijn resolutie van 1604 bij 720 pixels minder scherp dan we graag zien. Veel andere toestellen hebben een Full-HD-scherm.

©Rens Blom

Het scherm van de Oppo A5 Pro 5G kan lekker fel, maar oogt niet zo scherp.

Lange accuduur

Door de lagere schermresolutie verbruikt de Oppo A5 Pro wel minder stroom dan concurrerende smartphones. Dat gegeven plus de grotere accucapaciteit resulteert in een uitstekende accuduur. Wij kunnen de Oppo-telefoon bijna twee volle dagen gebruiken. Accustress hebben we daarom niet ervaren. Opladen kan het toestel lekker snel, namelijk met maximaal 45 watt. Je dient wel zelf de juiste adapter te kopen, want in de doos zit alleen een usb-c-kabel.

Zes jaar updates

De tijd dat een betaalbare smartphone maar heel kort updates kreeg, is gelukkig voorbij. Ook Oppo hanteert een prima updatebeleid. De A5 Pro kan rekenen op drie Android-upgrades en zes jaar beveiligingsupdates. De Oppo-software oogt wat druk en promoot wel heel graag commerciële apps en games, maar er valt mee te werken.

©Rens Blom

Oppo stopt de software vol commerciële apps en games.

Conclusie: Oppo A5 Pro kopen?

De Oppo A5 Pro is een vreemde eend in de bijt, maar op een positieve manier. Voor een sympathieke prijs koop je een smartphone die tegen een stootje én tegen water kan en erg lang meegaat op een accuduur. Op de specificaties ligt minder nadruk, maar ook die zijn – los van de schermresolutie – prima. Een lang updatebeleid maakt de prettige gebruikerservaring compleet.