ID.nl logo
Zo beveilig je je bestanden, schijven en clouddata met encryptie
© Reshift Digital
Huis

Zo beveilig je je bestanden, schijven en clouddata met encryptie

Privacygevoelige gegevens houd je natuurlijk het liefste voor jezelf en daar heb je ook alle recht toe. De beste manier om je data af te schermen is stevige encryptie. In dit artikel tonen we je hoe je niet alleen afzonderlijke mappen en bestanden op je pc beveiligt, maar ook complete (systeem)schijven, usb-sticks en je data in de cloud.

Wanneer je op internet naar tools zoekt om data weg te houden van pottenkijkers kom je vaak uit bij technieken die je gegevens op een of andere manier aan het oog onttrekken. Dat gaat van eenvoudige ingrepen als het (tijdelijk) weghalen van een stationsletter in de module Schijfbeheer van Windows, over het toepassen van ADS (alternate data streams), tot commerciële tools met een fraaie grafische interface zoals Secret Disk of Wise Folder Hider.

Al deze methodes hebben met elkaar gemeen dat de eigenlijke data-inhoud onveranderd blijft; alleen de toegang wordt op een of andere manier gemaskeerd. Deze aanpak biedt alleen onvoldoende garanties (zie ook kadertekst).

Vooralsnog de beste manier om je data echt ontoegankelijk te maken voor onbevoegden is betrouwbare encryptie. In dit artikel focussen we ons daarom op (gratis) tools die zich van beproefde encryptiealgoritmes bedienen. We bekijken eerst enkele oplossingen om afzonderlijke mappen en bestanden te versleutelen. Vervolgens gaan we na hoe je complete (systeem)partities en usb-sticks encrypteert en ten slotte reiken we je ook een tool aan waarmee je je data bij diverse cloudopslagproviders veilig stelt.

©PXimport

Security by obscurity

Er bestaan diverse tools die bedoeld zijn om je gegevens af te schermen tegen onbevoegden. Jammer genoeg zitten er ook heel wat applicaties tussen die slechts schijnveiligheid bieden. Het gaat dan meestal om propriëtaire technieken die je data op een of andere manier trachten te verbergen (security by obscurity). Eén voorbeeld slechts: Secret Disk. Deze tool brengt je data onder in een virtuele map die in principe alleen zichtbaar wordt met het juiste wachtwoord. Met een gratis tool als Process Monitor kom je al snel achter de locatie van deze verborgen map uit (C:\Users\

©PXimport

01 AES Crypt

Een van de betere tools om afzonderlijke mappen en bestanden te versleutelen is het gratis AES Crypt (beschikbaar voor Windows 32- en 64 bit, macOS en Linux). Dat heeft natuurlijk veel te maken met het gebruikte encryptiealgoritme: 256 bit Advanced Encryption Standard, dat officieel is goedgekeurd door het NIST (National Institute of Standards and Technology). Bovendien is de broncode van AES Crypt openbaar gemaakt, wat maakt dat iedereen op potentiële achterdeuren kan controleren.

Na de installatie tref je AES Crypt aan in het contextmenu van de Verkenner: klik met de rechtermuisknop op een bestand(sselectie) en kies AES Encrypt. Geef tweemaal een sterk wachtwoord op en bevestig met OK. Nu wordt een versleuteld exemplaar van je bestand(en) aangemaakt met de extensie aes. Houd er wel rekening mee dat je desgewenst zelf de originele data nog moet verwijderen. Je decrypteert je data op vergelijkbare manier: klik zo’n aes-bestand met de rechtermuisknop aan, kies AES Decrypt en vul het betreffende wachtwoord in. AES Crypt laat zich overigens ook vanaf de opdrachtregel aansturen.

©PXimport

02 Challenger: standaard

De gratis tool Challenger is iets complexer maar ook flexibeler. Het programma is alleen beschikbaar voor Windows; de gratis versie maakt gebruik van 128bit-versleuteling. Tijdens de setup kun je kiezen tussen een daadwerkelijke installatie of een portable versie. Deze laatste biedt het voordeel dat die zich ook vanaf een usb-stick laat bedienen.

Bij de eerste opstart vul je als start-password het standaardwachtwoord Berlin in. Na je bevestiging verschijnt een nieuw dialoogvenster. Druk hier op de knop Manage passphrases, selecteer Channel A – Masterphrase en klik op New, waarna je een sterk wachtwoord invult (2x). Bevestig met OK en met Close. Je komt nu terecht in het hoofdvenster waar je op Activate passphrase klikt en het wachtwoord invult dat je zonet had voorzien.

Je kunt nu de gewenste data versleutelen door de bestanden of zelfs een complete map naar het pictogram Drag&Drop op het hoofdvenster te verslepen. Daarna bevestig je met Encrypt. Gezien op dit moment kanaal (met Passphrase) A actief is, zal Challenger hiervoor automatisch het wachtwoord van dat kanaal gebruiken. De betrokken bestanden krijgen de extensie cha mee en anders dan bij AES Crypt worden meteen ook de originele data ‘gewipet’. Wil je cha-bestanden decrypteren, versleep die dan eveneens naar Drag&Drop, klik op Decrypt en vul het wachtwoord in als daarom wordt gevraagd.

©PXimport

03 Challenger: kanalen

Er zijn in Challenger acht kanalen beschikbaar en elk kanaal kun je zien als een opslagplaats die telkens met een ander wachtwoord wordt beveiligd. Via de knop Manage passphrases koppel je een wachtwoord aan een geselecteerd kanaal. Wil je ook kanaal B gebruiken, dan doe je er wel goed aan het standaardwachtwoord (Berlin) door een eigen exemplaar te vervangen.

Je hebt wellicht opgemerkt dat het bij kanalen A en B om ‘Masterphrase’-kanalen gaat, terwijl de overige kanalen (C tot H) gewone ‘Passphrase’-kanalen zijn. Dat houdt in dat wie het wachtwoord van A en/of B kent, automatisch ook toegang krijgt tot de data die met (het wachtwoord van) een van de andere kanalen zijn versleuteld. Omgekeerd geldt dat niet: het wachtwoord van kanaal C bijvoorbeeld is alleen bruikbaar voor dat ene kanaal. Dat maakt scenario’s mogelijk waarbij ouders of werkgevers een ‘masterphrase’ kennen, maar de kinderen of werknemers alleen een gewone ‘passphrase’.

Ook handig om te weten: het is perfect mogelijk in één keer een station(sletter) met Challenger te versleutelen. De bestanden in dit station worden dan wel afzonderlijk versleuteld.

©PXimport

04 VeraCrypt: volumes

Is het inderdaad je bedoeling een complete schijf(partitie) te encrypteren dan kijk je beter uit naar een tool als het gratis VeraCrypt (beschikbaar voor Windows, macOS en Linux). We bekijken hier de Windows-variant. Veracrypt is de officieuze opvolger van het ter ziele gegane en ooit zo populaire TrueCrypt.

Je kunt met Veracrypt weliswaar ook je systeempartitie versleutelen, maar aangezien je waarschijnlijk vooral je datapartitie wilt beschermen, beperken we ons daartoe.

Na de installatie start je VeraCrypt op en druk je op de knop Maak volume. Selecteer vervolgens Codeer een niet-systeempartitie/station, druk op Volgende en kies Standaard VeraCrypt volume. Een andere mogelijkheid is nog een Verborgen VeraCrypt volume: dat is een volume dat zich geheel binnen een ander, niet-verborgen volume nestelt. Afhankelijk van het wachtwoord dat je opgeeft, zal VeraCrypt het buitenste, niet-verborgen volume koppelen, dan wel het binnenste, verborgen volume. Word je ooit gedwongen het wachtwoord prijs te geven, dan geef je natuurlijk alleen het wachtwoord van het buitenste volume prijs: dat bevat dummy- of niet-privacygevoelige data.

©PXimport

05 VeraCrypt: formatteren

Wij kiezen hier voor een standaard volume. Een volgende stap is logischerwijze het aanduiden van het gewenste volume, dat overigens ook een usb-stick kan zijn. Selecteer na je bevestiging Aanmaken en formatteren gecodeerd volume. Houd er evenwel rekening mee dat eventuele bestaande bestanden worden overschreven met toevallig gegenereerde data! Zo nodig moet je die dus eerst naar een andere locatie veilig stellen en na het aanmaken van het volume terugzetten, zodat je gegevens alsnog worden versleuteld. Druk nogmaals op Volgende en laat gerust AES als Codering Algoritme geselecteerd – een combinatie van meerdere algoritmes is overigens ook mogelijk. Ook het Hash algoritme kun je rustig ingesteld laten op SHA-512. Druk alweer op Volgende (2x) en vul een complex wachtwoord in (2x). Kies Ja indien je bestanden groter dan 4 GB op dit volume wilt plaatsen, zodat VeraCrypt een aangepast bestandssysteem kan voorzien. In het volgende venster beweeg je enkele keren willekeurig met de muisaanwijzer. Eventueel plaats je een vinkje bij Snel formatteren waarna je op Formatteer klikt. Ben je zeker van je zaak, bevestig dan met Ja en wacht tot de formattering is voltooid.

©PXimport

06 VeraCrypt: (ont)koppelen

Bevestig met OK en met Sluiten, waarna je opnieuw in het hoofdvenster van VeraCrypt belandt. In de kolom Station selecteer je een vrije stationsletter en klik je op Selecteer apparaat. Verwijs naar het gewenste volume – dat zich intussen niet meer door de Verkenner laat benaderen; probeer je dat toch, ga dan in elk geval niet in op de suggestie om het te formatteren – en druk op de knop Koppel, waarna je het wachtwoord invult en bevestigt met OK. Even later heeft VeraCrypt je volume aan die stationsletter gekoppeld. Zolang deze koppeling actief is, kun je het volume ook vanuit de Verkenner benaderen: alle data die je hier plaatst, worden automatisch versleuteld. Verbreek je de koppeling met Ontkoppel, dan zijn alle data op dat volume op slag weer ontoegankelijk.

©PXimport

07 VeraCrypt: portable

Zoals vermeld in tip 05 kun je dus ook een complete usb-stick versleutelen met VeraCrypt. Wil je die versleutelde stick ook op andere computers benaderen waar VeraCrypt niet op is geïnstalleerd, dan ga je anders tewerk. Je kiest in de aanmaakwizard dan Maak een gecodeerde bestandscontainer, waarna je bij Volumelocatie een niet bestaande bestandsnaam op de stick invult. Na je bevestiging stel je een geschikte volumegrootte in en volg je de verdere instructies van de wizard.

De stick dient ook nog enkele andere bestanden te bevatten. Zorg dat het volume op de stick is gekoppeld (zie tip 06), open het menu Tools en kies Traveler disk aanmaken. Verwijs naar (de rootmap van) de usb-stick met de knop Bladeren; eventueel vink je de optie Start VeraCrypt aan bij AutoRun configuratie – afhankelijk van de Windows-configuratie op het toestel zal VeraCrypt dan automatisch starten na het inpluggen van de stick. Bevestig met de knop Aanmaken en sluit het venster af. Houd er evenwel rekening mee dat je op het toestel waar je de stick inplugt over administratorrechten moet beschikken om met VeraCrypt in portable modus aan de slag te kunnen.

©PXimport

BitLocker

Beschik je over Windows Pro, Enterprise of Education, dan hoef je niet noodzakelijk een externe tool aan te spreken om een (systeem)partitie of een usb-stick te versleutelen. Je kunt namelijk het standaard meegeleverde BitLocker inzetten. Je activeert deze functie als volgt. Open het Windows Configuratiescherm, ga naar de rubriek Systeem en beveiliging, klik op BitLocker-stationsversleuteling en kies bij het gewenste station BitLocker inschakelen. Kies je voor een verwijderbaar opslagmedium, zoals een usb-stick, dan merk je dat de technologie hier BitLocker To Go heet (what’s in a name). Er verschijnt nu een dialoogvenster waarin je de verdere instructies volgt. Het komt erop neer dat je een wachtwoord invult dat je ergens veilig bewaart en aangeeft of je de volledige schijf dan wel alleen de gebruikte schijfruimte versleutelt. Ten slotte druk je op de knop Met Versleutelen starten. Wil je je systeempartitie versleutelen, dan moet je computer in principe over een TPM-module beschikken. Klaagt BitLocker hierover, dan kun je dat ook wel softwarematig oplossen. Instructies hiervoor vind je online.

©PXimport

08 Usb-stick

Vind je de werkwijze van VeraCrypt iets te omslachtig om je usb-stick veilig te versleutelen, of voorziet je stick niet in een hardwarematige oplossing om je data te versleutelen (beveiligd met een vingerafdruk of met een cijferblok, zoals bij de Corsair Padlock)? Dan kom je ook weg met een tool als Rohos Mini Drive of het al wat oudere SecurStick. In tegenstelling tot het portable VeraCrypt vereisen deze tools geen administratorrechten.

Rohos Mini Drive creëert hiervoor een virtuele, met AES-256 versleutelde partitie die zich, na het intikken van het wachtwoord, via een eigen stationsletter laat benaderen. De gratis versie beperkt je wel tot een partitie van maximaal 8 GB.

SecurStick gaat geheel anders te werk (beschikbaar voor 32- en 64-bit Windows, macOS en Linux). Je plaatst het exe-bestand op je stick en je start het van daaruit op. Je browser opent nu automatisch de lokale pagina http://127.0.0.1/login, gezien SecurStick zich als een WebDAV-server installeert. Zodra je een wachtwoord hebt ingevoerd, wordt een met AES 256-bit versleutelde container op je stick gecreëerd. Na je bevestiging kun je die zowel via je browser (via http://localhost/X) of via de Verkenner benaderen. Deze grootte van de container past zich automatisch aan de daarin geplaatste data aan.

©PXimport

09 Cryptomator: start

De kans is natuurlijk groot dat je niet al je data uitsluitend lokaal bewaart en dat je een of meerdere cloudopslagservices gebruikt. Sommige aanbieders laten je weliswaar toe die data te versleutelen, maar in de meeste gevallen heeft (ook) de aanbieder de decryptiesleutel in handen. Voel je je daar niet zo comfortabel bij, dan kun je een gratis tool als Cryptomator overwegen (beschikbaar voor Windows, macOS, Linux). Die zorgt er namelijk voor dat de gegevens in je lokale synchronisatiemap worden versleuteld voor ze naar de cloudopslagdienst worden verstuurd. We bekijken hier kort de Windows-variant van Cryptomator. De installatie heb je met een paar muisklikken voor elkaar en wanneer je het programma voor de eerste keer opstart is het venster leeg. Logisch, want je moet eerst nog een ‘kluis’ creëren.

©PXimport

10 Cryptomator: kluis

Daartoe klik je het plusknopje aan en selecteer je Maak Nieuwe Kluis. Er verschijnt een Verkenner-venster waarin je naar een map verwijst. Dat kan een standaardmap op je schijf zijn, maar net zo goed een (sub)map binnen de synchronisatiemap van je cloudopslagdienst, zoals Dropbox, OneDrive of Google Drive.

Voorzie een gepaste bestandsnaam voor je kluis, klik op Opslaan, vul een stevig wachtwoord in en bevestig met Creëer kluis. Zodra je nu het wachtwoord invult en Ontgrendel kluis hebt ingedrukt, komt de kluis beschikbaar als virtueel station in de Verkenner. De stationsletter wordt automatisch toegekend, tenzij je via de knop Meer Opties zelf een andere letter voorziet.

Deze functie is trouwens ook via WebDAV beschikbaar: selecteer de kluis, klik het pijltje aan naast Vergrendel kluis en kies Kopieer WebDAV URL. Deze url kun je vervolgens in de adresbalk van je Verkenner plakken. Standaard wordt dat iets als http://localhost:42427/<...>/<naam_van_kluis>, maar via het tandwielpictogram onderaan je kluisoverzicht kun je alsnog het poortnummer aanpassen.

Zodra je op Vergrendel kluis klikt, zie je alleen nog maar met AES 256-bit versleutelde data. Op gelijkaardige manier kun je nu nog andere kluizen creëren, ook voor andere cloudopslagservices.

©PXimport

▼ Volgende artikel
Microsoft Gaming-baas Phil Spencer en Xbox-president Sarah Bond vertrekken
Huis

Microsoft Gaming-baas Phil Spencer en Xbox-president Sarah Bond vertrekken

Microsoft Gaming-ceo Phil Spencer gaat met pensioen. Daarnaast vertrekt Xbox-directeur Sarah Bond.

Dat hebben verschillende media vernomen, en Spencer zelf heeft het inmiddels ook bevestigd via social media. Daarbij publiceerde IGN ook interne e-mails van Microsoft's ceo Satya Nadella, de te vertrekken Spencer en de nieuwe Microsoft Gaming-ceo Asha Sharma en Matt Booty.

Naar verwachting gaat Spencer, die bijna veertig jaar bij Microsoft werkzaam was, aanstaande maandag met pensioen. Xbox-president Sarah Bond - waarvan voorheen werd gedacht dat ze Spencer uiteindelijk zou vervangen - heeft ontslag genomen. Asha Sharma is op dit moment nog de president van Microsofts CoreAI en gaat dus Microsoft Gaming bestieren. Matt Booty, het hoofd van Xbox Game Studios, wordt gepromoot naar chief content officer en zal nauw samenwerken met Sharma.

"Afgelopen najaar deelde ik met Satya dat ik nadacht over mijn vertrek en het beginnen van het volgende hoofdstuk van mijn leven", zo stelt Spencer in zijn e-mail. "Vanaf dat moment gingen we aan de slag met onze aanpak, met het oog op het behoud van stabiliteit en het versterken van de fundering die we hebben gebouwd. Xbox is altijd meer dan een bedrijf geweest. Het is een levendige gemeenschap bestaande uit spelers, makers en teams die erg veel geven over wat we bouwen en hoe we dat doen. Het verdient een goed doordacht plan voor de toekomst."

"Ik wil Phil bedanken voor zijn uitzonderlijke leiderschap en samenwerking", aldus Nadella in zijn e-mail naar werknemers. "In meer dan 38 jaar bij Microsoft, waaronder 12 jaar aan het hoofd van de gamedivisie, heeft Phil geholpen met het transformeren van wat we doen en hoe we het doen."

View post on X

De nieuwe Microsoft Gaming-ceo aan het woord

Sharma, de nieuwe ceo van Microsoft Gaming, meldt in haar e-mail: "Mijn eerste taak is simpel: begrijpen hoe dit werkt en het beschermen. Dat begint bij drie verplichtingen. Ten eerste geweldige games - daar begint alles mee. We moeten geweldige games hebben die door onze spelers geliefd worden." Vervolgens vertelt Sharma over het belang van onvergetelijke personages, de macht geven aan ontwikkelstudio's en iconische franchises.

"Ten tweede: de terugkeer van Xbox. We verbinden ons opnieuw aan onze trouwe Xbox-fans en -spelers, die de afgelopen 25 jaar in ons hebben geïnvesteerd, en de ontwikkelaars waar we de uitgebreide universums en ervaringen die onze spelers wereldwijd omarmen mee hebben gebouwd. We zullen onze wortels eren met een vernieuwde inzet voor Xbox, te beginnen bij de console, die heeft gevormd wie we zijn." Sharma benadrukt daarbij dat games tegenwoordig op meerdere apparaten te vinden zijn, en spreekt uit dat Microsoft zich niet wil limiteren aan één apparaat. "Terwijl we uitbreiden op pc, mobiel en cloud, moet Xbox naadloos, onmiddellijk en waardig voor de gemeenschappen die we serveren voelen."

Het derde punt van Sharma is "de toekomst van spelen. We nemen de heruitvinding van spelen waar. Daarom zullen we investeren in nieuwe zakenmodellen en nieuwe manieren om te spelen door gebruik te maken van wat we al hebben: iconische teams, personages en werelden waar mensen van houden. Maar we zullen die werelden niet behandelen als statische IP om uit te melken en geld uit te onttrekken. We bouwen een gedeeld platform en gereedschappen die ontwikkelaars en spelers de macht geven om hun eigen verhalen te creëren en delen."

Over Spencer, Bond en de staat van Xbox

Phil Spencer werd in 2014 hoofd van Xbox, toen hij de opdracht had Xbox One van een gebrekkige release het jaar ervoor te redden. Tijdens die consolegeneratie werd onder andere het populaire Xbox Game Pass gelanceerd. Onder zijn leiding werden ook aankopen als Bethesda en Activision Blizzard gedaan, bekend van gamefranchises als The Elder Scrolls, Fallout en Call of Duty.

Bond ging in 2017 aan de slag na haar werk bij T-Mobile. Na haar rol als vicepresident van gameontwikkeling en ecosysteem bij Microsoft werd ze in 2022 de directeur van Xbox.

De laatste jaren is Xbox flink aan het veranderen. Sinds enkele jaren komen de spellen van Xbox-ontwikkelaar zelfs vaak ook op andere platforms uit - bijvoorbeeld op PlayStation 5 en Nintendo Switch. Tegelijkertijd loopt de verkoop van de huidige Xbox Series X en S-consoles flink terug. Microsoft heeft eerder laten weten aan een nieuwe console te werken, die de grenzen tussen consoles en pc moet vervagen. Voor zover bekend wordt dit een apparaat die in feite pc-games af gaat spelen, alsmede Xbox-games, en waarop verschillende digitale pc-winkels bereikbaar zullen zijn - en dus niet alleen die van Microsoft zelf.

Het vertrek van twee belangrijke kopstukken binnen Microsofts gamedivisie is opvallend, zeker in combinatie met het feit dat de gametak van het bedrijf in een transitieperiode zit.

▼ Volgende artikel
Het geheugen van je computer: dit is het verschil tussen DDR4 en DDR5
© Ayo man | Law of God
Huis

Het geheugen van je computer: dit is het verschil tussen DDR4 en DDR5

Toen je je laptop kocht, keek je waarschijnlijk vooral naar de processor, de grafische chip en hoeveel GB werkgeheugen erin zit. Of dat werkgeheugen DDR4 of DDR5 is, is voor de meeste mensen geen doorslaggevende factor. Toch is het wel handig om te weten wat de verschillen zijn tussen DDR4, dat je vooral in oudere laptops tegenkomt, en DDR5, dat bij nieuwe modellen meestal de standaard is. DDR5 kan per seconde meer data verwerken dan DDR4. Wat dat verschil betekent en wanneer extra gigabytes meer opleveren dan de stap naar DDR5, lees je in dit artikel.

In dit artikel

je leest wat DDR4 en DDR5 precies van elkaar onderscheidt, wanneer je dat verschil in snelheid en energieverbruik echt merkt en waarom het voordeel van DDR5 ten opzichte van DDR4 bij gamen vaak beperkt blijft. Ook leggen we uit waarom DDR4 niet automatisch meer de goedkope keuze is, waarom je DDR4 en DDR5 niet kunt uitwisselen en wat dat betekent voor upgraden bij laptops en desktops. Tot slot lees je hoe je op Windows en Mac snel checkt of je meer RAM nodig hebt.

Lees ook: RAM(p)-scenario: waarom tech in 2026 duurder wordt

De techniek achter DDR4 en DDR5

Het grootste verschil tussen DDR4 en DDR5 zit in de datasnelheid en bandbreedte. Zie het als een digitale weg: DDR4 is een prima route waar het verkeer netjes doorrijdt, DDR5 is een bredere snelweg waar per seconde meer data overheen kan. Daardoor hoeft de processor bij zware taken waarbij veel data heen en weer gaat (denk bijvoorbeeld aan videobewerking) minder vaak te wachten op nieuwe informatie. Let wel: die extra 'rijstroken' leveren pas winst op als je processor, grafische chip en software er ook echt gebruik van maken. Bij lichte taken, zoals browsen en tekstverwerken, is werkgeheugenbandbreedte zelden de bottleneck. Gaat dat langzaam, dan heeft dat eerder te maken met de processor, opslag, of de browser.

DDR5 kan ook helpen met het energieverbruik, omdat het op een lagere spanning werkt: 1,1 volt in plaats van 1,2 volt bij DDR4. In een laptop kan dat iets schelen, al hangt het effect af van wat je doet en hoe de rest van het systeem is opgebouwd. Daarnaast zit bij DDR5 een deel van de stroomregeling op de geheugenmodule zelf. Dat kan de stroomvoorziening stabieler maken, maar het maakt de module ook wat complexer om te produceren.

Wat biedt DDR5 in de praktijk?

DDR5 komt vooral tot zijn recht bij taken die veel werkgeheugenbandbreedte vragen, zoals 8K videobewerking of complexe simulaties. Daarbij blijft de processor (en soms de GPU) meestal de doorslaggevende factor: die bepaalt of je systeem zo'n klus überhaupt vlot aankan. DDR5 kan helpen om wachttijd te verminderen, maar het maakt een trage CPU niet ineens snel. Een ander voordeel is dat je per module hoge capaciteiten kunt halen. Voor zware desktop-werkstations zijn systemen met 256 GB aan werkgeheugen inmiddels realiteit. Bij laptops ligt die grens doorgaans lager, vaak rond de 128 GB, omdat ze meestal minder geheugenslots hebben. Bovendien is het werkgeheugen bij veel modellen vastgesoldeerd, waardoor je later niet kunt uitbreiden.

©Batorskaya Larisa

DDR5 voor gamers: nodig of niet?

Voor gamers blijft het voordeel van DDR5 vaak beperkt. In veel games gaat het om een klein verschil, en op 1440p of 4K zie je dat meestal nog minder terug omdat je dan eerder tegen de grens van de videokaart aanloopt dan tegen die van het werkgeheugen. Ook hier geldt: de keuze voor CPU en vooral GPU bepaalt je gameprestaties veel sterker dan de stap van DDR4 naar DDR5. Dat verschil tussen DDR4 en DDR5 is onderzocht in een vergelijkingstest van de gezaghebbende site Tom's Hardware. Daarbij ging het bijvoorbeeld om 3% verschil in gameprestaties in Assassin's Creed Valhalla, 2% in Far Cry 6, Tom Clancy's Ghost Recon Breakpoint, Watch Dogs: Legion en Borderlands 3, en 1% in Shadow of the Tomb Raider en Wolfenstein: Youngblood.

©Crystal Dynamics

Het verschil tussen RAM en opslag

Veel mensen halen werkgeheugen (RAM) en opslaggeheugen (SSD of HDD) door elkaar, terwijl ze iets heel anders doen: RAM is het korte-termijngeheugen waarin de gegevens staan van programma's die je nú gebruikt, waardoor je met meer RAM makkelijker en sneller tussen meerdere apps schakelt, maar zodra je de computer uitzet is dit geheugen weer leeg. Opslaggeheugen is juist het lange-termijngeheugen waarop je foto's, documenten en andere bestanden blijven staan, ook als er geen stroom is.

Is een laptop met DDR4 nog goed genoeg?

Ja, voor de meeste Nederlanders is een laptop met DDR4 nog steeds goed genoeg. Gebruik je hem vooral voor internetten, Netflix kijken, Microsoft Office en af en toe een simpele fotobewerking, dan merk je in de praktijk nauwelijks verschil tussen DDR4 en DDR5. Bij laptops is DDR4 of DDR5 bovendien vaak geen losse keuze: het hangt samen met de generatie processor die in het model zit.

DDR5 kan wel voordeel geven bij zwaardere taken waarbij de computer grote hoeveelheden data tegelijk moet verwerken, maar dat wordt pas echt interessant als je met zware programma's werkt, of als je games zo soepel mogelijk wilt laten lopen - ervan uitgaande dat je CPU en GPU die werklast ook aankunnen. Denk aan situaties waarin je merkt dat je laptop moeite heeft om alles bij te houden, ook al staat de beeldkwaliteit niet eens extreem hoog. In veel situaties blijft het verschil klein. Belangrijker is vaak de hoeveelheid werkgeheugen: 16 GB voelt meestal merkbaar fijner dan 8 GB, ongeacht of het DDR4 of DDR5 is.

DDR4 is niet meer vanzelfsprekend goedkoop

Lange tijd was DDR4 de slimme, goedkope keuze als je vooral op de prijs lette: het verschil met DDR5 was groot. Door de huidige tekorten klopt dat beeld minder. DDR4-geheugen is flink duurder geworden; in sommige gevallen is de prijs zelfs meer dan verdubbeld. DDR5 is ook duurder geworden, maar omdat de productie van DDR4 wordt afgebouwd, kan DDR4 relatief harder in prijs oplopen. Daardoor ligt DDR4 in veel gevallen dichter tegen DDR5 aan dan je zou verwachten. Wie nu een nieuw systeem koopt, is met DDR4 vaak nog steeds het minst kwijt, alleen is 'goedkoop' bij werkgeheugen momenteel een rekbaar begrip.

©ronstik

Upgraden: wat wel en niet kan

DDR4 en DDR5 zijn nooit onderling uitwisselbaar, ook niet in een desktop. De inkeping zit op een andere plek en het platform moet het juiste type werkgeheugen ondersteunen. Je kunt dus geen DDR5 plaatsen in een systeem dat voor DDR4 is gemaakt, en andersom ook niet.

Bij laptops betekent dit meestal dat als je wilt overstappen op DDR5 je een nieuwe laptop zult moeten kopen. Veel laptops hebben namelijk geen uitbreidbaar werkgeheugen meer: de geheugenchips zitten voor ruimte- en kostenbesparing op het moederbord gesoldeerd, en bij sommige ontwerpen zelfs in hetzelfde pakket als de processor. Dan kun je later niets meer bijprikken. Dat is ook precies waarom DDR4 vs DDR5 bij laptops zelden de hoofdvraag is: je kiest een model, en daar hoort dit type geheugen bij.

Bij een desktop heb je vaak meer speelruimte, maar ook daar is het geen kwestie van alleen de geheugenmodules wisselen. Wil je van DDR4 naar DDR5, dan heb je een moederbord nodig dat DDR5 ondersteunt, en vaak ook een processor die bij dat moederbord past. Heb je vooral te weinig werkgeheugen (bijvoorbeeld 8 of 16 GB) en merk je dat je pc daardoor traag wordt, dan is extra DDR4 bijplaatsen meestal de goedkoopste verbetering. Pas als je toch al toe bent aan een grotere upgrade van je pc, wordt de stap naar DDR5 logisch.

Wanneer moet je echt upgraden?

Echt upgraden is pas zinvol als je merkt dat je huidige machine niet meer probleemloos werkt bij zware klussen zoals grote fotobestanden bewerken, video's monteren of veel dingen tegelijk doen. Heb je nu een laptop met 16 GB of 32 GB DDR4 die nog vlot werkt? Blijf die dan vooral gebruiken zolang de prijzen zo hoog liggen. Twijfel je, kijk dan eerst wat de oorzaak van de mindere prestaties is: zit je werkgeheugen tegen zijn limiet, of zijn het vooral je processor of GPU die de klus niet bijbenen?

Zo controleer je of je extra RAM nodig hebt

Voordat je besluit om een flinke investering te doen in een nieuw systeem of extra geheugen, is het slim om te kijken hoe je huidige computer presteert onder druk. Je kunt dit eenvoudig zelf testen op zowel Windows als Mac.

Windows

Open eerst de programma's die je normaal gesproken tegelijk gebruikt, zoals je browser met veel tabbladen, Word en een videocall. Druk daarna op Ctrl + Shift + Esc om Taakbeheer te openen. Ga naar het tabblad Prestaties en klik op Geheugen. Kijk vervolgens naar de grafiek en het percentage dat in gebruik is: blijft dat langere tijd rond de 80 tot 90 procent hangen terwijl je gewoon je dagelijkse werk doet, dan zit je tegen de grens van je werkgeheugen aan. Dat merk je vaak aan kleine haperingen, zoals tabbladen die trager laden of apps die later reageren. Zie je tegelijk dat je pc veel met de schijf bezig is, bijvoorbeeld omdat programma's ineens langzamer worden terwijl je opslaglampje blijft knipperen, dan is de kans groot dat Windows tijdelijk data op de SSD parkeert omdat het werkgeheugen volloopt.

Apple

Open je gebruikelijke programma's en druk daarna op Command + Spatiebalk. Typ Activiteitenweergave en druk op enter. Klik bovenin op het tabblad Geheugen en kijk onderaan naar de grafiek bij Geheugendruk. Is die groen, dan is er niets aan de hand. Wordt de grafiek geel of rood, dan heeft je Mac meer geheugen nodig om alles vlot te blijven draaien. Let ook op Gebruikte swap: als dat oploopt tot meerdere gigabytes, dan is je werkgeheugen in de praktijk te krap.