ID.nl logo
Zo zet je die sexy selfies veilig in de cloud
© Reshift Digital
Huis

Zo zet je die sexy selfies veilig in de cloud

Zoals sommige sterren onlangs op een pijnlijke manier hebben ondervonden, zijn je privébestanden niet per se veilig omdat je ze naar de cloud hebt geüpload. Computersystemen kunnen gekraakt worden, en die handige cloud kan al snel roet in het eten gooien.

Iedereen heeft gevoelige bestanden die ze graag privé willen houden: medische dossiers, liefdesbrieven, fiscale documenten, en ja, misschien zelfs een paar naaktfoto's van jezelf of een dierbare. Het probleem is dat als je bestanden eenmaal naar de cloud uploadt, je de controle over wie ze kan zien enigszins uit handen geeft.

Maar er zijn een aantal stappen die je kunt nemen om je meest persoonlijke data tegen pottenkijkers te beschermen. Er is alleen wat tijd en focus voor nodig...

Controleer de instellingen van je telefoon

Als je cloud-apps op je telefoon geïnstalleerd hebt, is de kans groot dat ze automatisch elke foto die je maakt naar de cloud uploaden. Dropbox, Google+, en iCloud doen dit standaard.

Dat klinkt eng, maar het is eigenlijk als handigheid bedoeld: Als je telefoon gewist, gestolen of kapotgemaakt wordt, heb je de foto's nog altijd online staan. Maar dit betekent dat je moet nadenken voordat je een foto maakt. Als je een afbeeldingen liever niet deelt, open dan de instellingen van je app, zoek naar 'automatische foto-uploads', en schakel deze optie uit.

En vergeet niet dat een foto die je van je telefoon verwijdert niet noodzakelijk ook meteen uit de cloud verwijderd wordt. We hebben een aantal medewerkers verschillende diensten laten testen, en Google+ bewaarde een foto in de cloud terwijl deze wel uit de galerij van de telefoon verwijderd werd. Als je wilt dat een foto voor eens en voor altijd weg is, zorg dan dat je inlogt op de clouddienst en controleer het handmatig. Verwacht niet zomaar dat alles in orde is. Controleer het gewoon even.

Versleutel je gevoelige bestanden

Natuurlijk zou je al je bestanden lokaal kunnen bewaren, maar soms moet je ze delen of op een andere manier online beschikbaar stellen. Encryptie biedt dan de beste beveiliging. Er zijn tegenwoordig veel manieren om bestanden te versleutelen, maar ik bespreek hier de drie methodes waarvan je op de hoogte moet zijn. Elke methode heeft zijn eigen kenmerken, toepassingen en beperkingen.

Eenvoudige modus: 7-Zip

7-Zip is een snelle manier om je bestanden te versleutelen in een archief. Het 7z formaat ondersteunt AES 256-bit encryptie, wat sterk genoeg is voor de meeste doeleinden. De bestanden in het archief worden versleuteld door middel van een wachtwoord.

Voor Windows, download de 7-Zip software van de website van het project. De installatie zou slechts een paar seconden moeten duren. Daarna heeft de File Explorer (Windows Explorer voor Windows 7 gebruikers) een nieuw 7-Zip submenu in het contextmenu staan.

©PXimport

Om één of meer bestanden te versleutelen, selecteer ze, klik erop met de rechtermuisknop en selecteer 7-Zip > Add to archive... In het dialoogvenster dat verschijnt, geef het archief een naam en voer een wachtwoord in om het te versleutelen. Je kunt ervoor kiezen om ook de bestandsnamen te versleutelen als je bang bent dat ze de inhoud van de bestanden onthullen.

Als je klaar bent, klik op OK en 7-Zip zal het archief aanmaken en versleutelen. Het enige wat je hoeft te doen is het archief in de cloud of in een e-mail zetten.

©PXimport

Als je een wachtwoord met iemand moet delen, moet je zorgen dat de manier waarop je dat doet ook veilig is. (En nee, een privébericht op Facebook is niet veilig.) Gebruik in plaats daarvan een versleutelde e-mail of schrijf het op een stukje papier. Als dat geen optie is, lees dan verder.

Medium modus: BitLocker

Nu TrueCrypt niet langer in ontwikkeling is, moeten Windows gebruikers BitLocker gebruiken om hun harde schijven de versleutelen. Maar BitLocker mist een belangrijke functie van TrueCrypt: de mogelijkheid om versleutelde containers te creëren voor verzamelingen bestanden (Linux gebruikers kunnen hiervoor Tomb gebruiken). BitLocker versleutelt alleen harde schijven, maar het doet dat erg goed.

©PXimport

BitLocker zal je niet helpen als je dingen in de cloud moet opslaan, maar als iemand je harde schijf in handen krijgt kan hij of zij niet zien wat erop staat. Er bestaan andere alternatieven voor TrueCrypt, maar het kan dat je moet betalen om ze te kunnen gebruiken.

Expert modus: PGP

Pretty Good Privacy, of PGP, is de gouden standaard voor encryptie online. Hoewel het enorm effectief is (zelfs de NSA kan het niet kraken), is het instellen en het gebruik van PGP ingewikkelder dan BitLocker of simpele tools zoals 7-Zip.

Windows gebruikers zouden gpg4win moeten gebruiken om met PGP encryptie te werken. Mac OS X gebruikers kunnen GPG Tools op vrijwel dezelfde manier gebruiken. Linux gebruikers moeten GnuPG gebruiken, wat in de meeste distributies beschikbaar is.

©PXimport

PGP gebruikt twee sleutels - een publieke sleutel en een geheime sleutel - om bestanden en berichten te versleutelen. Als Henk een bestand wil versleutelen dat bedoeld is voor Bert, moet hij het met Berts publieke sleutel versleutelen. Bert kan dan zijn geheime sleutel gebruiken om het bestand te decoderen. Als Henk het bestand alleen voor eigen gebruik wil opslaan moet hij het bestand versleutelen met zijn eigen publieke sleutel.

Zodra je je sleutels hebt aangemaakt, kun je bestanden of berichten versleutelen om in e-mails of de cloud te gebruiken, en je kunt zelfs Facebook berichten versleutelen.

Gebruik een goede wachtzin

Elke website vraagt om een sterk wachtwoord te gebruiken, maar helaas doet niet iedereen dat. Een wachtwoord zoals "pa$$word" is niet sterk,

. Ik houd niet eens van de term "wachtwoord" omdat het impliceert dat het slechts één woord moet zijn. En dat is vragen om problemen.

Wachtwoorden moeten lang zijn, verscheidene woorden of fragmenten bevatten en een mix van hoofdletters en kleine letters, cijfers en speciale karakters. En gebruik niet voor meerdere accounts hetzelfde wachtwoord. Bovendien moet je je wachtwoorden ongeveer om de zes maanden veranderen. Dat is heel wat om te onthouden, dus overweeg om een wachtwoordmanager te gebruiken voor al je accountgegevens.

Gebruik twee-staps authenticatie

Als je dat nog niet gedaan hebt, stel dan twee-staps authenticatie in voor elke dienst die er gebruik van maakt. Zo zorg je ervoor dat zelfs als iemand je wachtwoord heeft, ze geen toegang tot je account kunnen krijgen zonder de code die naar je telefoon wordt gestuurd.

Houd het offline

Als het een grote ramp zou zijn als een bepaald bestand openbaar wordt, dan hoort dat bestand waarschijnlijk überhaupt niet in de cloud te staan. Hoewel we regelmatig gebruikmaken van clouddiensten om onze data op te slaan, is er geen garantie dat er niet op je dienst zal worden ingebroken. Je hebt geen enkele controle over de beveiliging van cloudservers, dus als er eentje gehackt wordt kun je niet veel doen om de schade te beperken.

Bovendien moet je er maar op vertrouwen dat een clouddienst alle kopieën van je bestand van haar servers verwijdert wanneer je een bestand van je clouddienst verwijdert. Zorg dat je de servicevoorwaarden en het privacybeleid van het bedrijf goed doorneemt en begrijpt voordat je de dienst gebruikt om gevoelige informatie op te slaan. Als je na het doornemen van de servicevoorwaarden en het privacybeleid niet het gevoel hebt dat het bedrijf de beveiliging van je data vooropstelt, sla dan geen gevoelige bestanden op de dienst op.

©PXimport

Maar soms heb je toch een plek nodig om je bestanden neer te zetten. Verwisselbare media apparaten zijn een relatief veilige optie - zolang je ze niet in vreemde computers of netwerken plugt - en ze geven je meer fysieke controle over je data. Behandel het zoals je een back-up behandelt en houd het niet in je computer geplugd.

Het is niet al te moeilijk om je digitale leven privé te houden, maar het vergt wel enige inspanning. Als je je gezonde verstand gebruikt, de instellingen van je apparaten in de gaten houdt, en de beveiligingsmaatregelen gebruikt die we hier hebben besproken, zal je niet met je sexy selfies betrapt worden.

▼ Volgende artikel
SpaceX van Elon Musk koopt xAI voor 250 miljard dollar
© SpaceX
Huis

SpaceX van Elon Musk koopt xAI voor 250 miljard dollar

SpaceX heeft voor 250 miljard dollar xAI, het bedrijf achter X (voorheen Twitter) en ai-assistent Grok, gekocht.

SpaceX is het ruimtevaartbedrijf van Elon Musk. xAI was voorheen ook in handen van Musk, maar nu zullen beide bedrijven dus gecombineerd worden. Er wordt 250 miljard dollar in eigen aandelen betaald. Daarmee wordt de waarde van SpaceX nu geschat op ongeveer 1,25 biljoen dollar.

De reden van de overname van een bedrijf van Musk door een ander bedrijf van Musk, is dat men binnen twee tot drie jaar datacenters in de ruimte kan bouwen. Zo schrijft hij in een persbericht: "De huidige ontwikkelingen in AI hangen af van grote datacentra op aarde, wat enorm voor elektriciteit en koeling vereist."

Hij vervolgt: "Er kan niet voldoen worden de wereldwijde vraag naar elektriciteit voor AI op aarde - niet eens op de korte termijn - zonder dat gemeenschappen en het milieu belast worden. Op de lange termijn is AI in de ruimte de enige manier om op te schalen."

De overname wordt dus vooral gedaan om de ruimtevaartplannen van SpaceX te combineren met de AI-plannen van xAI. Het is niet bekend of dit merkbare gevolgen gaat hebben voor X of Grok. Musk kocht een paar jaar geleden Twitter op en hernoemde het socialmediaplatform naar X.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Nieuwe 'strikte accountinstellingen' in WhatsApp: dit doen ze en zo zet je ze (eventueel) aan
© WhatsApp
Huis

Nieuwe 'strikte accountinstellingen' in WhatsApp: dit doen ze en zo zet je ze (eventueel) aan

WhatsApp introduceert een nieuwe beveiligingsstand: strikte accountinstellingen. Met één schakelaar zet je de strengste privacy- en veiligheidsopties tegelijk aan. De functie is vooral bedoeld voor gebruikers die meer risico lopen op gerichte aanvallen, zoals journalisten, politici of activisten. Hier lees je wat de nieuwe instellingen doen en hoe je ze aanzet, als je denkt dat dat voor jou nodig is.

In dit artikel

We laten zien wat strikte accountinstellingen precies doen, welke functies WhatsApp dan meteen aanscherpt en wat dat merkbaar verandert in je chats en oproepen. Ook lees je waar je het kunt aanzetten.

Lees ook: WhatsApp voegt live foto's, AI-thema's en slimme zoekfunctie toe

De nieuwe stand werkt als een soort 'lockdownmodus'. Zodra je hem inschakelt, zet WhatsApp meerdere instellingen vast op de strengste stand. Daarmee wordt het moeilijker voor onbekenden om via WhatsApp contact met je te leggen of schadelijke bestanden te sturen. In ruil daarvoor wordt de app wat minder soepel in het gebruik, vooral richting mensen buiten je contactenlijst.

Niet voor iedereen nodig

Volgens WhatsApp zijn de meeste gebruikers al goed beschermd met standaardprivacy-instellingen en tweestapsverificatie. De strikte modus is bedoeld voor situaties waarin je extra voorzichtig wilt zijn, bijvoorbeeld tijdens werk met gevoelige informatie of in landen waar digitale aanvallen vaker voorkomen.

Wie de stand inschakelt, sluit als het ware alle extra sloten op zijn digitale voordeur. Handig als je tijdelijk of structureel een groter risico loopt.

Wat er gebeurt

De functie grijpt in op verschillende onderdelen van de app. Tweestapsverificatie en beveiligingsmeldingen worden automatisch geactiveerd en vastgezet. Berichten, bijlagen en media van onbekende afzenders worden geblokkeerd, en linkvoorbeelden verdwijnen uit chats. Ook oproepen van onbekende nummers worden standaard gedempt, waarbij je IP-adres verborgen blijft.

Daarnaast kunnen alleen contacten - of een door jou gekozen lijst - je toevoegen aan groepen of je profielinformatie bekijken. Zo voorkom je dat buitenstaanders eenvoudig meer over je te weten komen.

OnderdeelWat er gebeurt
AccountbeveiligingVerificatie in twee stappen wordt automatisch ingeschakeld. Beveiligingsmeldingen staan vast aan. End-to-end versleutelde back-ups worden aanbevolen voor gebruikers die back-ups gebruiken.
Berichten en mediaBijlagen en media van onbekende afzenders worden geblokkeerd. Linkvoorbeelden zijn uitgeschakeld. Grote hoeveelheden berichten van onbekende accounts worden automatisch beperkt.
OproepenOproepen van onbekende nummers worden gedempt. Tijdens gesprekken wordt je IP-adres verborgen.
Profiel en aanwezigheidJe 'Laatst gezien', online-status, profielfoto, info en profiel­links zijn alleen zichtbaar voor contacten of een door jou gekozen lijst.
GroepenAlleen contacten of een vooraf ingestelde lijst kunnen je toevoegen aan groepen.

Inschakelen en beschikbaarheid

De nieuwe stand is te vinden via Instellingen > Privacy > Geavanceerd > Strikte accountinstellingen. WhatsApp rolt de optie in de komende weken gefaseerd uit. De instelling is alleen beschikbaar op je smartphone of je Mac; via WhatsApp Web of WhatsApp Windows kun je hem niet aanpassen. Zodra de stand actief is, zie je precies welke onderdelen zijn vergrendeld.

View post on TikTok

Extra beveiliging in de achtergrond

WhatsApp meldt dat het daarnaast steeds meer onderdelen van de app herschrijft in Rust, een programmeertaal die bekendstaat om zijn sterke geheugenbeveiliging. Daarmee moeten kwetsbaarheden in de verwerking van media en berichten lastiger te misbruiken zijn door spyware of andere aanvallen.

Wat is Rust?

Rust is een moderne programmeertaal die voorkomt dat software fouten maakt in het omgaan met computergeheugen. Zulke fouten kunnen leiden tot beveiligingslekken. Door delen van WhatsApp in Rust te schrijven, verkleint Meta de kans op dit soort kwetsbaarheden.

Even ontspannen tussen het beveiligen door?

🕵Spionagethrillers