ID.nl logo
Windows 11: de zin en onzin van TPM
© PXimport
Huis

Windows 11: de zin en onzin van TPM

Tot de aankondiging van Windows 11 had het overgrote deel van de computergebruikers nog nooit of slechts vaag van TPM gehoord. En ineens is deze wat obscure chip een systeemvereiste voor het nieuwe Windows. Was dat echt bittere noodzaak of speelt er meer?

Alles over Windows 11

Windows 11 is onderweg. We hebben alle artikelen, al het nieuws en alle tips voor je verzameld op één handige pagina. Hier vind je 'm

TPM staat voor Trusted Platform Module. Feitelijk is het een veiligheidschip die allerlei zaken betreffende encryptie en daarmee samenhangende taken voor z’n rekening neemt. Denk aan iets als een generator van écht random (willekeurige) getallen, de mogelijkheid tot het opslaan van biometrische gegevens, het genereren van veilige sleutels voor gelimiteerd gebruik en DRM-gerelateerde dingen. Hét voordeel van TPM moet zijn dat het een extern onderdeel is, dat volledig los werkt van de hoofdprocessor of andere onderdelen in je systeem. Dientengevolge kan de TPM-chip nagaan of er ‘gerommeld’ wordt met een computer. Indien dat geconcludeerd wordt, wordt er een ‘niet veilig’-vlaggetje gezet. Het booten van een systeem begint alleen als dat door de TPM als verantwoord wordt beschouwd. Door Windows wordt de TPM onder meer gebruikt voor Bitlocker schijfversleuteling, aanmelden via Hello (waaronder vingerafdrukscanners en webcam vallen).

Windows 11 staat voor de deur en speciaal daarom organiseert Tech Academy een gratis webinar: Kennismaken met Windows 11. In deze webinar krijg je een eerste kennismaking met het nieuwe besturingssysteem van Microsoft. Je kunt je hier volledig gratis inschrijven! 

©PXimport

Niet écht noodzakelijk

Probleem is dat al deze technieken vooral door professionele gebruikers in met name grote bedrijven gebruikt worden. Een thuisgebruiker, zelfstandige of klein bedrijf is er veelal niet echt geïnteresseerd in. Bovendien heeft Bitlocker tijdens updates van Windows al regelmatig voor problemen gezorgd, dus heel vrolijk word je daar ook niet van. Meest interessante: al de genoemde technieken werken ook uitstekend zonder TPM-chip, alleen dan op een iets lager veiligheidsniveau. Nu bevelen we je sowieso al niet aan om privacygevoelige gegevens of onmisbare unieke bestanden op een Windows-systeem te bewaren. Het is vele malen veiliger om die direct op een NAS of in eigen beheer (of bedrijfsbeheer) draaiende cloudservice met stevige versleuteling te bewaren. Wil je toch een setje gegevens veilig lokaal (en vooral ook tijdelijk) op bijvoorbeeld je laptop bewaren, dan is er het bewezen stabiele VeraCrypt (voortgekomen uit het inmiddels om onbekende reden ter ziele zijnde TrueCrypt).

Saillant detail is dat VeraCrypt (en TrueCrypt in het verleden) geen gebruik maken van TPM. En er zelfs fel tegenstander van zijn, omdat het ding een vals gevoel van veiligheid geeft. Om een van VeraCrypt voorziene beveiligde container (die na decryptie gekoppeld wordt als virtueel schijfstation) te kunnen kraken is ten eerste al toegang tot een computer nodig waarbij administratorrechten nodig zijn of fysieke toegang. Dit scenario is – zo beredeneren de ontwikkelaars terecht – óók onveilig voor TPM. Heb je eenmaal een wachtwoord en ben je een systeem binnen, dan is er ook geen lieve moedertje in de vorm van een TPM-chip dat nog hulp biedt. Sterker nog: de TPM kan dan gereset worden, keyloggers kunnen wachtwoorden achterhalen enzovoort.

©PXimport

Opvallend

Het is dus opvallend dat Microsoft (trouwens tevens de ontwikkelaar van TPM, ‘wij van WC-eend…’) TPM als systeemeis stelt voor de installatie van Windows 11. Ten eerste schoffeert het daarmee een relatief trouwe achterban aan thuisgebruikers en gamers. De eerste categorie lijkt overigens steeds minder interessant voor Microsoft, en het is ook de categorie die al jarenlang aan het overstappen is op alternatieven als tablets en smart-tv’s. In de groep gamers vind je vooral de meer hardcore gebruikers, die ongetwijfeld de inmiddels al bekende trucjes gaan gebruiken om Windows 11 – als ze daar al behoefte aan hebben – op unsupported hardware te installeren.

DRM

Helaas is er nog een catch voor de ‘dwarsliggers’. Microsoft gebruikt TPM ook voor DRM, het knalhard koppelen van software en hardware wordt er eenvoudiger mee dan ooit. Doorverkopen van licenties wordt daarmee een heel stuk moeilijker tot onmogelijk, om maar wat te noemen. Ook leidt dit soort ‘alternatief’ tot potentieel ernstige privacy-risico’s (systemen zijn immers altijd feilloos traceerbaar), ironisch genoeg precies dat wat die TPM moet tegengaan. Ook de verplichte koppeling van de gebruikersaccount aan een Microsoft-account in Windows 11 levert potentieel ellende op wat dat betreft.

Recente CPU vereist voor Windows 11

Samenhangend met de TPM-restrictie is er ook de vreemde systeemeis dat Windows 11 alleen geïnstalleerd kan worden op een systeem voorzien van een een CPU die niet ouder is dan een jaar of twee, drie. De reden daarvoor is vaag, en heeft mogelijk te maken met TPM-functionaliteit die is ingebouwd in processoren of chipsets. Veel aannemelijker lijkt hier een andere reden. Intel heeft grote problemen om de veiligheid van z’n processoren onder controle te krijgen. Spectrum en Meltdown galmen luid na en leiden nog steeds tot zeer regelmatige microcode-updates, die meegeleverd worden in de reguliere updaterondes van Windows 10. 

Voor zowel Microsoft als Intel betekent dit extra werk. Werk waar ze liever geen tijd aan besteden, waarbij ook nog eens geldt dat microcode-updates altijd een zeker risico met zich meebrengen. Als het daar fout gaat, gaat het goed mis. De nieuwere generaties Intel CPU’s hebben nog altijd last van Spectre- en Meltdown (achtige) problemen, maar in mindere mate (beter beheer(s)baar dus, waarschijnlijk). 

Tot slot geldt dat zowel Microsoft als Intel nagenoeg volledig op elkaar zijn aangewezen. De een kan niet zonder de ander. Dat is te danken aan een über-traditioneel bedrijfsleven dat te veel vasthoudt aan oude ideeën. Het is nu interessant om te zien wat daar gaat gebeuren. We gokken dat de grote multinationals hier en daar wat zuchten maar uiteindelijk gaan investeren in wéér een nieuwe generatie werkstations (de servermarkt wordt allang gedomineerd door Linux en Unix). 

Het wordt met name ‘spannend’ bij middelgrote en kleinere bedrijven. Hebben zij de behoefte en het geld om verder nog prima functionerende computers te vervangen om een besturingssysteem te draaien dat in essentie ’t zelfde is als Windows 10? En – veel belangrijker – willen zij nog investeren in een hardware-toekomst die gedicteerd wordt door redelijk zinloze systeemeisen van een softwarefabrikant die onvoorspelbaar kunnen veranderen?

TPM de deal breaker van Windows?

Dat laatste is wat de TPM-chip wellicht vooral als deal breaker de geschiedenis in zal doen gaan. Dat mensen weinig zin hebben om wéér een nieuwe computer aan te schaffen – en zeker eentje primair bedoeld als Windows-systeem – spreekt voor zich. Zeker nadat mensen in Corona thuiswerktijd massaal nieuwe computers aanschaften, deels gebaseerd op de belofte van Microsoft wat Windows 10 de laatste versie van Windows is. Je mag er dan vanuit gaan dat jouw computer nog vele jaren Windows-compatibel blijft. Een deel van die de afgelopen anderhalf jaar aangeschafte systemen heeft geen TPM of een niet-ingeschakelde TPM aan boord. Tegelijkertijd heeft Microsoft bekend gemaakt dat het al in 2025 over en uit is wat Windows 10 betreft. Da’s al heel snel voor een besturingssysteem dat zo ongeveer ’t eeuwige leven beloofd was. Geen mooie aanbevelingen voor Windows 11. Tel daarbij op het vernielde startmenu en het voor Windowsgebruikers onhandige dock en je snapt dat de kritiek aanzwelt. De ellende doet allemaal erg denken aan Windows ME en Windows 8.

©PXimport

▼ Volgende artikel
De geheime codes van Netflix: zo ontdek je verborgen genres en films
© Pavell
Huis

De geheime codes van Netflix: zo ontdek je verborgen genres en films

Netflix is voor veel mensen dé plek om een avond lang te bingewatchen of even snel iets op te zetten. Maar ondanks het enorme aanbod, voelt het soms alsof je steeds dezelfde titels voorbij ziet komen. Dat komt doordat Netflix je kijktips baseert op wat je eerder hebt bekeken. Handig, maar ook een beetje beperkend. Gelukkig bestaat er een manier om dat algoritme te omzeilen: met de zogeheten geheime codes van Netflix.

In dit artikel lees je:

📺 Geheime codes? Wat zijn dat? 📺 Hoe de geheime codes van Netflix werken 📺 Hoe je geheime codes kunt gebruiken op je televisie (spoler alert: met een omweg) 📺 Waarom de geheime codes van Netflix zo handig zijn 📺 Waar je alle geheime codes van Netflix kunt vinden

Lees ook: Zo reset je de Netflix-aanbevelingen

Wat zijn geheime codes?

De geheime codes van Netflix zijn simpele cijferreeksen die verwijzen naar specifieke categorieën in de catalogus van de streamingdienst. Elk genre, subgenre of niche heeft een eigen nummer. Door dat nummer toe te voegen aan een speciale url, kun je direct naar een overzichtspagina gaan waarin alleen titels binnen dat genre te vinden zijn. Denk aan 'klassieke sciencefictionfilms', 'spionagethrillers', 'anime voor volwassenen' of 'kindvriendelijke musicals'.

Deze codes zijn niet officieel geheim, maar worden ook niet actief gepromoot door Netflix. Ze bestaan al jaren en zijn vooral populair bij mensen die graag gericht zoeken. Wie eenmaal weet hoe het werkt, merkt al snel dat er een wereld aan verborgen films en series opengaat.

Hoe werkt het?

Om een geheime code te gebruiken, open je Netflix in een webbrowser (zoals Chrome, Firefox of Safari) en plak je de volgende URL in de adresbalk:

https://www.netflix.com/browse/genre/[code]

Vervang [code] door het getal van de categorie waarin je geïnteresseerd bent. Voorbeelden:

  • 1365 voor actiefilms

  • 5475 voor romantische komedies

  • 7424 voor anime

  • 8711 voor horrorfilms

  • 783 voor kinder- en familiefilms

  • 8933 voor thrillers

  • 47147 voor klassieke scifi- en fantasyfilms

Een concreet voorbeeld: als je benieuwd bent naar wat Netflix aanbiedt aan actiefilms, ga dan naar https://www.netflix.com/browse/genre/1365. Je komt dan uit bij een speciaal overzicht dat je normaal gesproken alleen via toeval of veel scrollen zou vinden.

Alleen via de browser

De geheime codes werken alleen als je Netflix opent in een browser op je computer, laptop of tablet. In de mobiele app of op je smart-tv kun je geen url invoeren. Gelukkig is er wel een omweg: open Netflix in een browser op je laptop of computer, gebruik daar de geheime codes om een interessante titel te vinden, en voeg die toe aan je kijklijst. Vervolgens kun je de titel gemakkelijk terugvinden op je tv via de zoekfunctie of direct in je kijklijst.

Waarom zie je soms niets?

Niet elke code levert resultaat op. Dat komt doordat het aanbod per regio verschilt. Netflix heeft voor elk land aparte licenties en laat alleen zien wat in jouw land – bijvoorbeeld Nederland – beschikbaar is. Sommige codes werken daardoor wel in de VS, maar leveren in Nederland een lege pagina op. Ook je taalinstellingen en kijkgedrag hebben invloed. Als je vooral Nederlandstalige of Franstalige content kijkt, krijg je minder snel Engelstalige nichefilms voorgeschoteld. Daarnaast wisselt het aanbod van Netflix regelmatig. Wat vandaag nog te zien is, kan morgen alweer verdwijnen.

Hierom zijn de geheime codes van Netflix zo handig

Voor wie vaak het gevoel heeft 'alles al gezien te hebben' op Netflix, zijn de geheime codes een uitkomst. Ze helpen je om films en series te vinden die niet in je standaard overzicht staan, maar wél op het platform aanwezig zijn. Het is ook een handige manier om buiten je gebruikelijke voorkeuren te zoeken. Stel dat je normaal alleen drama's kijkt, maar nu zin hebt in een jaren 70-horrorfilm of een Italiaanse misdaadserie, dan kun je met één code meteen in het juiste genre duiken. Wie graag films of series kijkt uit specifieke landen of tijdsperiodes, vindt via deze route ook makkelijker zijn weg.

©ink drop - stock.adobe.com

Alle geheime codes op één plek

Er zijn honderden geheime codes, en je hoeft ze gelukkig niet allemaal uit je hoofd te leren. Een van de meest actuele en overzichtelijke bronnen is de website https://www.netflix-codes.com. Daar vind je een uitgebreid overzicht van alle codes per categorie. Klik je op een code, dan word je direct doorgestuurd naar het juiste Netflix-overzicht. De site is Engelstalig, maar de links werken gewoon in Nederland – zolang de bijbehorende content in jouw regio beschikbaar is.

Tot slot

Netflix biedt veel, maar laat je meestal alleen zien wat het algoritme denkt dat je leuk vindt. Met de geheime codes neem je zelf het heft in handen. Ze geven je directe toegang tot het volledige genre-aanbod, zonder eindeloos te scrollen. Ideaal als je iets nieuws wilt ontdekken, of gewoon zin hebt in een specifiek soort film dat je anders nooit te zien zou krijgen. Typ eens een code in en kijk wat er gebeurt. Grote kans dat je op iets verrassends stuit.

Lekker voor erbij

🍿🍿🍿🍿🍿 Popcorn!
▼ Volgende artikel
Waar voor je geld: 5 slimme personenweegschalen voor minder dan 50 euro
© Nexa
Gezond leven

Waar voor je geld: 5 slimme personenweegschalen voor minder dan 50 euro

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Wil je je gewicht goed in de gaten kunnen houden, dan is een personenweegschaal een must. Een digitale weegschaal is zeer nauwkeurig. Wij zochten vijf goed gewaardeerde exemplaren voor minder dan 50 euro.

Een digitale personenweegschaal biedt talrijke voordelen. Veel modellen hebben bijvoorbeeld extra functies zoals het meten van BMI, vetpercentage en spiermassa. Ze zijn gebruiksvriendelijk en vaak uitgerust met geheugen voor meerdere gebruikers. Een digitale weegschaal is eenvoudig af te lezen dankzij een duidelijk digitaal display. Door het moderne en compacte ontwerp past hij goed in elke badkamer. Wij vonden vijf modellen die werden gewaardeerd met een cijfer 8 en hoger op Kieskeurig.nl en die voorzien zijn van handige functies.

Inventum PW708ZW

De Inventum PW708ZW geeft – naast het gewicht – ook inzicht in vetpercentage, vochtpercentage, spiermassa en botmassa. Het apparaat heeft een geheugenfunctie voor maximaal 10 gebruikers, waardoor meerdere personen hun gegevens kunnen bijhouden. Het ontwerp is voorzien van een glazen weegoppervlak met roestvrijstalen accenten en een blauw verlicht LCD-display voor duidelijke aflezing.

Extra meetfuncties: vetpercentage, vochtpercentage, spiermassa en botmassa
App beschikbaar: Nee
Materiaal: Gehard glas met roestvrijstalen accenten
Maximum gewicht: 180 kg

Beurer BF195LE

De Beurer BF195LE is een digitale personenweegschaal die naast het gewicht ook lichaamsvet, lichaamswater, spiermassa, botmassa, BMI en caloriebehoefte (AMR) meet. Hij is uitgerust met een rond, blauw verlicht LCD-display en roestvrijstalen elektroden. Er kunnen gegevens van maximaal 10 gebruikers worden opgeslagen.

Extra meetfuncties: vetpercentage, vochtpercentage, spiermassa, botmassa, BMI en AMR
App beschikbaar: Nee
Materiaal:
Gehard glas met roestvrijstalen elektroden
Maximum gewicht:
180 kg

Medisana BS 440 Connect

Naast het meten van het gewicht kun je op deze weegschaal ook metingen van lichaamsvet, lichaamswater, spiermassa, botmassa, BMI en het basaal metabolisme (BMR) aflezen. De weegschaal maakt gebruik van ITO-elektroden die vrijwel onzichtbaar zijn op het glazen oppervlak, wat bijdraagt aan een strak en modern ontwerp. Met bluetooth-functionaliteit kunnen de meetgegevens draadloos worden gesynchroniseerd met de VitaDock+ app op iOS- en Android-apparaten, zodat je je gegevens makkelijk kunt bijhouden en analyseren.

Extra meetfuncties: vetpercentage, vochtpercentage, spiermassa, botmassa, BMI en BMR
App beschikbaar: Ja
Materiaal: Gehard glas met ITO-elektroden
Maximum gewicht:
180 kg

Medisana BSA42

De Medisana BSA42 kent naast het wegen ook lichaamsanalysefuncties, waaronder metingen van lichaamsvet, lichaamswater, spiermassa, botmassa, BMI en caloriebehoefte (BMR). Het apparaat ondersteunt bluetooth-gegevensoverdracht naar de VitaDock+ app en kan gegevens van maximaal 8 gebruikers opslaan. De weegschaal is voorzien van een groot LCD-display en roestvrijstalen elektroden.

Extra meetfuncties: vetpercentage, vochtpercentage, spiermassa, botmassa, BMI en BMR
App beschikbaar: Ja
Materiaal:
Gehard glas met roestvrijstalen elektroden
Maximum gewicht:
180 kg

Tefal Goodvibes Life BM9620

De Tefal Goodvibes Life BM9620 is een digitale personenweegschaal die 10 lichaamsmetingen biedt, waaronder gewicht, BMI, vetpercentage, spiermassa, botmassa en vochtpercentage. Het apparaat werkt met een app voor het bijhouden van gegevens en ondersteunt een onbeperkt aantal gebruikers. De weegschaal heeft een zwart glazen oppervlak met vier roestvrijstalen sensoren en een wit LED-display.

Extra meetfuncties: vetpercentage, vochtpercentage, spiermassa, botmassa en BMI
App beschikbaar: Ja
Materiaal:
Gehard glas met roestvrijstalen sensoren
Maximum gewicht:
180 kg