ID.nl logo
Updatebeleid van smartphones vergeleken
© Reshift Digital
Huis

Updatebeleid van smartphones vergeleken

Fabrikanten bepalen vaak zelf hoe vaak zij versie-updates en beveiligingsupdates uitbrengen voor hun telefoons. Dit beleid bepaalt uiteindelijk hoe veilig je je smartphone kan blijven gebruiken. Computer!Totaal legt het belang van een goed updatebeleid uit en vergelijkt het beleid van de tien bekendste fabrikanten, ook in vergelijking met de Apple iPhone.

Bij het kopen van een nieuwe smartphone besteden fabrikanten graag veel aandacht aan het mooie scherm, de krachtige hardware en de uitstekende camera’s. Logisch, maar een goede smartphone valt of staat met het softwarebeleid dat de fabrikant hanteert. Dit geldt ook voor een tablet. Op de Apple iPhone na draaien alle smartphones op Android, het besturingssysteem van Google. Merken mogen Android visueel en qua functies aanpassen en hebben ook veel vrijheid bij het bepalen van hun updatebeleid. Hoe vaak en voor welke periode je toestel beveiligings- en versie-updates ontvangt, verschilt letterlijk per model. Toch valt er per merk genoeg te zeggen over het updatebeleid. Maar laten we eerst uitleggen wat die updates doen en waarom ze belangrijk zijn.

Versie-updates verbeteren Android

Je Android-smartphone draait op een versie, die Google aanduidt met een cijfer. Google brengt jaarlijks een nieuwe versie uit. Op moment van schrijven is Android 11 de nieuwste versie die je kunt gebruiken. Android 11 is in 2020 verschenen. Dit najaar brengt Google Android 12 uit, waarvan een publieke bèta inmiddels te installeren is op een handvol smartphonemodellen. Later dit jaar kunnen fabrikanten de definitieve update uitbrengen voor hun smartphones. Elke versie-update introduceert handige vernieuwingen die het Android-besturingssysteem gebruiksvriendelijker en efficiënter maken. Zo gaat Android 12 het onder meer eenvoudiger maken om je wifinetwerk te delen met bekenden, kun je schermafbeeldingen bewerken en gaat de software beter om met je privacy. Hoe meer versie-updates je smartphone krijgt, hoe langer je dus profiteert van nieuwe functies.

Belangrijke beveiligingsupdates

Je Android-toestel is ook voorzien van een beveiligingsupdate, die een bepaalde datum draagt. De datum – bijvoorbeeld 1 april 2021 – geeft aan welke maandupdate als laatste geïnstalleerd is. Google brengt sinds augustus 2015 elke maand een beveiligingsupdate uit, soms zelfs twee in een maand. Die beveiligingsupdates zijn heel belangrijk omdat ze ontdekte en vervolgens opgeloste kwetsbaarheden in Android-apparaten dichten. Kwetsbaarheden kunnen in het Android-besturingssysteem zitten, maar ook in hardware als de processor, de wifichip of de bluetoothchip. In principe merk je niets van de beveiligingsupdates, maar dankzij deze updates kun je je toestel wel veiliger gebruiken. Mocht je razend benieuwd zijn welke beveiligingsproblemen een Google-update allemaal oplost, dan kun je terecht op https://source.android.com/security/bulletin. Op deze (Engelstalige) website houdt Google een overzicht bij van alle beveiligingsupdates, die Google bulletins noemt. Elk bulletin heeft een pagina dat de opgeloste beveiligingslekken opsomt. Wil je echt de diepte in? Dan biedt de bulletinpagina verwijzingen naar uitgebreidere (Engelstalige) informatie over de kwetsbaarheden en oplossingen.   

©PXimport

Play-systeemupdates

Google rolt sinds een paar jaar ook beveiligingsupdates uit via Google Play Services. Dit type update vereist geen medewerking van de smartphonefabrikant. Google kan de update dus rechtstreeks op je toestel aanbieden, al moet je smartphone of tablet wel op Android 10 of hoger draaien. Je moet ook akkoord geven voor het downloaden en installeren van de update, waarna je smartphone in de meeste gevallen opnieuw opstart om de software bij te werken. Goed om te weten is dat een Google Play-systeemupdate niet gelijk is aan een beveiligingsupdate. Grote kans dat de laatst geïnstalleerde beveiligingsupdate op je smartphone ouder is dan de Google Play-systeemupdate.

Apple blijft updatekoning

De enige smartphonemaker die géén Android installeert op zijn toestellen, is Apple. Op Apple’s iPhones is het zelfontwikkelde iOS geïnstalleerd. Omdat Apple een beperkt aantal iPhone-modellen uitbrengt en de hard- en software in eigen beheer heeft, kan het gerichter updates ontwikkelen en verspreiden. De fabrikant brengt één keer per jaar een grote iOS-update uit, gevolgd door kleinere updates met verbeteringen. Beveiligingsupdates arriveren op onregelmatige basis, namelijk wanneer Apple dat nodig acht. Alle in aanmerking komende iPhones krijgen tegelijkertijd een update. Dat is eenvoudig te onthouden. Het updatebeleid is bovendien uitstekend. Apple garandeert vier tot vijf jaar iOS- en beveiligingsupdates voor elke iPhone. Er zijn geen fabrikanten van Android-smartphones die vijf jaar updates realiseren.

Controleer je toestel

Wil je weten of je Android-smartphone of -tablet up-to-date is of achterloopt? In de instellingen controleer je binnen een minuut welke updates op je toestel geïnstalleerd zijn. Open de Instellingen-app en ga naar de instelling Beveiliging en vergrendelscherm. Afhankelijk van het merk smartphone dat je gebruikt, kan de naamgeving van deze instelling iets afwijken. Op het betreffende instellingenscherm zie je bovenaan Beveiligingsupdate. Klik hierop en je toestel controleert of er een nieuwe beveiligingsupdate beschikbaar is. Je kunt dit ook handmatig doen door op de knop Controleren op update te drukken. Je ziet de laatst geïnstalleerde beveiligingsupdate, in ons geval die van 1 maart 2021. Het scherm toont ook op welke Android-versie je toestel draait, in ons geval 11. Op het vorige scherm zie je de optie Google Play-systeemupdate. Door hierop te klikken, controleert je apparaat of er een nieuwe Google Play-systeemupdate klaarstaat. De knop Controleren op updates doet dit ook. Het scherm toont ook de datum van de geïnstalleerde Google Play-systeemupdate.  

LG stopt met smartphones

Speciale aandacht voor LG, dat in juli stopt op de smartphonemarkt en geen nieuwe modellen meer gaat uitbrengen. De fabrieken stoppen ook met de productie van bestaande toestellen, dus recent uitgebrachte modellen als de LG Wing en LG Velvet zijn straks niet meer leverbaar. De fabrikant belooft deze en een handvol andere smartphones wel nog te blijven voorzien van software-updates. Omdat LG de afgelopen jaren wel meer beloftes gedaan heeft zonder ze waar te maken, vragen we ons ten zeerste af of de gesloten smartphonetak de komende jaren nog updates gaat uitbrengen. Vooralsnog raden we de meeste mensen in ieder geval geen nieuwe LG-smartphone aan. Als je wel vertrouwen heeft in LG’s updateplannen, kun je waarschijnlijk later dit jaar moderne LG-toestellen voor een scherpe (opruiming)prijs in huis halen.

©PXimport

Updatebeleid van merken vergeleken

De redactie van Computer!Totaal test smartphones in alle prijsklassen en houdt het updatebeleid van deze modellen en fabrikanten in het algemeen scherp in de gaten. Hoe goed doen de tien bekendste fabrikanten van Android-smartphones het? En kunnen die merken tippen aan Apple, dat zijn iPhones van eigen iOS-software voorziet en de smartphones jarenlang updates geeft?  

Hekkensluiters

Allereerst de merken met een slecht updatebeleid. Dat zijn er steeds minder, maar ze zijn er nog zeker. Een matig updatebeleid bespaart de fabrikant personeelskosten, want er zijn minder medewerkers nodig om de update te testen op de smartphonemodellen. Iets wat lastiger, tijdrovender en dus duurder is dan veel gebruikers denken. Door een beperkt updatebeleid te hanteren, maakt een fabrikant meer winst op zijn verkochte toestellen. Maar gebruikers krijgen dus minder vaak en minder lang updates dan wenselijk. Zo stelt Motorola twee versie-update beschikbaar voor de Edge 20-serie en 3 jaar beveiligingsupdates. Die beveiligingsupdates komen de eerste 2 jaar om de maand uit en in het derde jaar per kwartaal. Dit terwijl Google dus elke maand een update uitbrengt. Sommige van Motorola’s Android One-smartphones krijgen ook een tweede versie-update. De Motorola Moto G Pro is zo’n Android One-toestel. OnePlus had jarenlang een goede updatereputatie, maar introduceerde vorig jaar zijn eerste budgetsmartphones en geeft die nauwelijks updates. Zo verschenen de N10 5G en N100 met het verouderde Android 10 en krijgen ze alleen Android 11, dat al maanden beschikbaar was. De eerste échte update – Android 12- komt niet naar de twee smartphones. Ze ontvangen twee jaar regelmatig beveiligingsupdates. Kleinere merken hanteren doorgaans ook een matig updatebeleid. Zo krijgen Alcatel-smartphones helemaal geen versie-updates en ontvangen ze twee jaar elk kwartaal een beveiligingsupdate. Toestellen van moederbedrijf TCL zijn duurder en kunnen rekenen op één versie-update en twee jaar elk kwartaal een beveiligingsupdate. Dat is ook niet om over naar huis te schrijven.

©PXimport

Huawei zit zonder updates

Ook bijzondere aandacht voor Huawei, dat sinds mei 2019 op een Amerikaanse zwarte lijst staat vanwege spionageverdenkingen. Het bedrijf kan sindsdien niet meer samenwerken met Google, waardoor moderne Huawei-toestellen een Android-versie zonder Google-software gebruiken. Die smartphones, waaronder de Mate 40-serie, zijn nog steeds niet bijgewerkt naar Android 11. De fabrikant wil desgevraagd geen updatebeleid garanderen. In de praktijk krijgen moderne Huawei-toestellen geen noemenswaardige updates meer. Grote vraag is of daar nog verandering in gaat komen. De Amerikaanse overheid zegt geen plannen te hebben om Huawei van de zwarte lijst te halen. De populariteit van Huawei-smartphones is in 2020 gekelderd in Europa. Dat komt vast mede door het gebrek aan updates, maar ook zeker omdat Huawei veel minder modellen uitbrengt en minder aan marketing doet.  Het handelsembargo heeft voor Huawei op een confronterende manier duidelijk gemaakt hoe afhankelijk het concern is van Amerikaanse bedrijven. Huawei onthulde daarom zijn plannen voor een nieuw eigen besturingssysteem: HarmonyOS. Het besturingssysteem is niet alleen geschikt voor smartphones en tablets, maar ook voor smart-tv’s, smartwatches, pc’s, iOT-apparatuur en domotica-producten. Recent bracht Huawei een smartwatch uit met het besturingssysteem, maar daarover zijn wij nog niet echt te spreken.

Middenmotors

Er zijn ook genoeg fabrikanten die een gemiddeld updatebeleid hanteren. Met gemiddeld bedoelen we twee jaar versie- en beveiligingsupdates. Voor goedkopere en middenklasse smartphones is dat prima. Maar voor een duur toestel is twee jaar ondersteuning aan de korte kant, zeker omdat er merken zijn die drie, vier of zelfs vijf jaar software-updates uitbrengen. Sony en Poco zijn drie bekende merken die twee jaar updates beschikbaar stellen. En dus krijgt de 149 euro kostende Poco M3 op papier even lang updates als de 1149 kostende Sony Xperia 1 II. Oppo maakt wel onderscheid in prijsklasse. Zo krijgen de goedkopere smartphones in de A-serie minimaal één versie-update. De modellen in de Reno- en Find-series krijgen minimaal twee versie-updates. Alle toestellen van Oppo worden drie jaar lang van beveiligingsupdates voorzien. Het prijsverschil van duizend euro is op alle punten van de smartphones terug te zien, maar niet altijd in de de softwareondersteuning. Xiaomi geeft zijn meeste smartphones minimaal twee jaar software-updates, ook de goedkopere modellen. Opvallend genoeg communiceerde de fabrikant tot voor kort echter geen officieel updatebeleid. Nu Xiaomi flink aan populariteit wint in Europa, merkt het naar eigen zeggen dat Europese klanten behoefte hebben aan een duidelijke updategarantie. Het merk belooft daarom transparanter te communiceren op hoeveel updates een smartphone kan rekenen. De eerste stap is gezet, want bij de introductie van de betaalbare Redmi Note 10-serie werd vermeld dat de smartphones twee jaar beveiligings- en versie-updates krijgen.

Hoogvliegers

Als je een Android-smartphone met een uitstekend updatebeleid zoekt, kom je uit bij Nokia, Samsung en Google. Om met die laatste te beginnen: Google is de ontwikkelaar van Android en verkoopt zelf Pixel-telefoons. Niet meer dan logisch dus dat die jaren updates krijgen, om precies te zijn drie jaar versie- en beveiligingsupdates. Een bijkomend voordeel is dat een Pixel-telefoon als eerste updates krijgt, want er is geen andere fabrikant in het spel. Je kunt dus direct aan de slag met de verbeteringen in een nieuwe Android-versie en bent zo snel mogelijk beschermd tegen opgeloste beveiligingsproblemen. Het belangrijkste nadeel van Google’s Pixel-serie is dat de smartphones officieel niet in Nederland te koop zijn. Jammer, maar niet onoverkomelijk. Bij bekende (web)winkels kun je gewoon een Pixel-smartphone kopen, waarvan de Pixel 4a (5G) en Pixel 5 de nieuwste modellen zijn. Je betaalt wel een hogere prijs.

©PXimport

Samsung

Marktleider Samsung stond jarenlang bekend als een fabrikant die langzaam en relatief weinig updates verspreidde, maar heeft inmiddels een betere reputatie. Het merk rolt sneller updates uit dan menig concurrent en hanteert twee versie-updates voor betaalbare toestellen. Modellen vanaf ruwweg 350 euro kunnen rekenen op drie versie-updates. Zo is de razend populaire Galaxy A51 uit 2020 laatst bijgewerkt naar Android 11 en krijgt de smartphone in de toekomst nog Android 12 en 13. De nieuwe Galaxy A52 en A72 draaien uit de doos op Android 11 en krijgen dus Android 12, 13 en 14. Voor de Galaxy S21-reeks geldt hetzelfde. Samsung maakt ook een goede sier door al zijn Galaxy-smartphones uit 2019 en daarna vier jaar beveiligingsupdates te geven. Daar kan geen enkele andere Android-fabrikant aan tippen, zelfs Google niet. Betaalbare Galaxy-modellen als de A12 en A20e krijgen elk kwartaal een beveiligingsupdate, duurdere toestellen eerst elke maand en vanaf het vierde jaar eens per kwartaal.

©PXimport

Android One

Nokia gebruikt het Android One-programma op het merendeel van zijn smartphones. Dit betekent dat de fabrikant twee versie-updates garandeert en drie jaar elke maand een beveiligingsupdate uitrolt. Met een Nokia-toestel als de nieuwe Nokia G20 kun je dus lang vooruit, al heeft het merk tegenwoordig opvallend lang nodig om die (versie)updates te verspreiden. Interessant is dat de nieuwe Nokia X-serie zelfs drie versie-updates krijgt (naar Android 12, 13 en 14). Die keuze maakt onderdeel uit van Nokia’s nieuwe 3+3+3-strategie: drie jaar versieupdates, beveiligingsupdates en garantie. Noemenswaardig is de Nederlandse fabrikant Fairphone, dat vier tot vijf jaar updates belooft voor zijn smartphones. Die zijn zo duurzaam mogelijk gefabriceerd, zijn deels zelf te repareren en krijgen inderdaad jaren updates. Met een kanttekening. Want hoewel het lovenswaardig is dat de Fairphone 2 uit 2015 onlangs nog een Android-update kreeg, is dat de update naar Android 9 uit 2018. De software blijft dus verouderd.

Conclusie

De vele fabrikanten van Android-smartphones hanteren een verschillend updatebeleid. Merken als Sony, Oppo, Xiaomi en Poco leveren (minimaal) twee jaar updates, wat prima is voor goedkopere smartphones maar kort is voor dure toestellen. Van OnePlus raden we alleen middenklasse en dure modellen aan omdat de goedkoopste telefoons zonder serieus updatebeleid komen. Liefhebbers van een Android-smartphone met een goed updatebeleid kunnen met name terecht bij Google, Nokia of Samsung. Geen van de Android-fabrikanten kan overigens tippen aan Apple, dat zijn iPhones vier tot vijf jaar van versie- en beveiligingsupdates voorziet. Een iPhone blijft dus de smartphone met de beste softwareondersteuning, al is hij vanwege de iOS-software niet voor iedereen de beste keuze.

©PXimport

▼ Volgende artikel
Slim wachtwoordbeheer: zo houd je je accounts écht veilig
© Queenmoonlite Studio - stock.adobe.com
Huis

Slim wachtwoordbeheer: zo houd je je accounts écht veilig

Hoewel wachtwoordloze technieken als toegangssleutels snel terrein winnen, doe je er voorlopig goed aan slim om te gaan met je huidige wachtwoorden. De tips en (gratis) tools in dit artikel helpen je bij het opzetten van degelijk wachtwoordbeheer.

Dit gaan we doen

Sterke wachtwoorden en tweestapsverificatie blijven voorlopig onmisbaar, ook nu toegangssleutels opkomen. In dit artikel lees je hoe je veilig en praktisch met wachtwoorden omgaat. Je ontdekt welke gratis tools je helpen – zoals Bitwarden voor cloudbeheer of KeePassXC voor lokale opslag – en hoe je 2FA en authenticatie-apps toevoegt voor extra bescherming. Verder komt aan bod hoe je datalekken opspoort, phishing voorkomt, herstelcodes bewaart en aparte browserprofielen instelt voor gevoelige accounts. Tot slot lees je hoe toegangssleutels werken, de toekomst van wachtwoordloos inloggen.

Lees ook: Bescherm je data: voorkom digitale beveiligingslekken

Cloudbeheer

Telkens hetzelfde wachtwoord gebruiken voor meerdere apps en diensten is sterk af te raden, maar verschillende complexe wachtwoorden onthouden lukt haast niet zonder een wachtwoordbeheerder. Een degelijke, gratis optie is het opensource Bitwarden. Kies eerst een hoofdwachtwoord en installeer daarna de desktop-app, browserextensies (voor automatisch invullen) en/of de mobiele app. Je wachtwoordkluis wordt end-to-end versleuteld in de cloud bewaard en wordt via je account gesynchroniseerd. Kies bij voorkeur bitwarden.eu als serverlocatie. Je kunt ook creditcards en andere gevoelige gegevens in je kluis bewaren.

De webversie van Bitwarden is nog handiger als je ook de browserextensie installeert.

Lokaal beheer

Bitwarden is een uitstekende wachtwoordmanager, maar functies als TOTP-authenticatie (Time-based One-Time Password) zijn alleen beschikbaar in de betaalde versie. Misschien stoort het je ook dat je wachtwoordkluis in de cloud wordt opgeslagen. Een gratis, opensource-alternatief is KeePassXC. Deze bewaart alles lokaal in een versleuteld bestand, van wachtwoorden en creditcards tot notities. De app werkt volledig offline, ondersteunt ook TOTP-authenticatie en vult inloggegevens automatisch in via een browserextensie. Wil je toch synchronisatie, dan kun je de database delen via een cloudopslagdienst als Google Drive of Dropbox, of met Syncthing.

KeePassXC is een volwaardige wachtwoordmanager, weliswaar offline.

Algoritme

Bij wachtwoordbeheerders als Bitwarden en KeePassXC worden je wachtwoorden opgeslagen. LessPass pakt het anders aan. Deze bewaart niets, maar genereert je wachtwoorden telkens opnieuw via een algoritme op basis van je hoofdwachtwoord, gebruikersnaam en sitenaam. Uit veiligheidsoverwegingen gebruik je hiervoor liefst de browserextensie of mobiele app, zodat alles lokaal gebeurt. Omdat nergens iets wordt opgeslagen, is dit systeem veilig, maar je moet bij elke herberekening wel exact dezelfde gegevens ingeven. Automatisch invullen of ondersteuning voor notities ontbreekt helaas.

LessPass: veiliger, maar het luistert nauw en is omslachtiger.

Browsers

Gebruik je bijna uitsluitend je browser voor allerlei aanmeldingen, dan kun je ook de ingebouwde wachtwoordbeheerfunctie gebruiken. Deze zit in de meeste Chromium-browsers en in Firefox. In Chrome ga je naar Instellingen / Jij en Google / Synchronisatie en Google-services. Schakel de functie in en zorg dat bij Beheren wat je synchroniseert ook Wachtwoorden en toegangssleutels is aangevinkt. Wil je liever niet synchroniseren, dan kun je wachtwoorden ook handmatig exporteren en importeren via Instellingen / Automatisch invullen en wachtwoorden / Google Wachtwoordmanager. Kies daar Instellingen en Wachtwoorden exporteren. Je kunt het opnieuw inladen via Wachtwoorden importeren. Verwijder eventueel het csv-bestand na gebruik. Firefox biedt vergelijkbare opties.

In onder meer Chrome kun je wachtwoorden (en meer) via je account laten synchroniseren.

2FA

Zelfs met een degelijke wachtwoordbeheerder blijven wachtwoorden een zwakke schakel: ze zijn te eenvoudig, je vergeet of verliest ze, je geeft ze in op phishing-sites of malware onderschept ze. Daarom is het aangeraden om 2FA, oftewel tweestapsverificatie, te activeren. Daarbij is naast je wachtwoord een extra factor nodig, zoals een pincode, TOTP, sms, pushmelding, biometrie of een beveiligingssleutel. Een handig overzicht van sites en diensten die 2FA ondersteunen, met info over de gebruikte methoden en links naar de instelinstructies, vind je op https://2fawebsites.github.io en op de thematische https://2fa.directory.

Een uitgebreide lijst met diensten die 2FA ondersteunen.

Authenticator

Er bestaan meerdere verificatiemethoden voor 2FA, maar vrijwel alle diensten ondersteunen verificatie zowel via sms als via TOTP. Bij TOTP is geen internet of gsm-netwerk nodig, wat het minder kwetsbaar maakt voor onderschepping of sim-swapping. Om zulke codes te genereren heb je een TOTP-authenticator-app nodig. Goede gratis opties zijn Google Authenticator, Microsoft Authenticator (ondersteunt geen wachtwoordbeheer en autofill meer), Aegis Authenticator en Authy. Alle vier ondersteunen TOTP en bieden een back-upfunctie. Wil je je codes exporteren, dan lukt dit het best met Google of Aegis. Deze laatste is ook opensource, maar is enkel beschikbaar voor Android. Authy is veelzijdigst, want bruikbaar op Android, iOS, macOS en Windows.

Export van TOTP-codes in Google Authenticator (voor gebruik op een ander apparaat).

Herstelcodes

De meeste diensten met 2FA laten je ook herstelcodes gebruiken. Deze bieden een uitweg als je tijdelijk geen toegang hebt tot andere aanmeldopties, bijvoorbeeld bij verlies van je smartphone. Bewaar deze herstelcodes tevens digitaal, zoals in het notitiegedeelte van je favoriete wachtwoordmanager, in een versleutelde VeraCrypt-container of in een versleuteld cloudbestand. Bij Google vind je tot 10 herstelcodes via https://myaccount.google.com/security, bij Back-upcodes. Bij Microsoft is dit beperkt tot één code: ga naar https://account.microsoft.com/security, klik op Beheren hoe ik me aanmeld en kies Een nieuwe code genereren.

Bij Microsoft kun je slechts één herstelcode tegelijk activeren.

Gehackt?

Het is verstandig om regelmatig te controleren of een van je login-id's al in een online datalek voorkomt. Dit kan via Have I Been Pwned. Hier vul je e-mailadres in en je ziet meteen hoeveel en welke datalekken er zijn. Klik bovenaan op Notify Me voor een gratis melding zodra je adres in een nieuw lek opduikt. Klik op Passwords om te controleren of een wachtwoord reeds voorkomt in een datalek.

In Chrome kun je via chrome://password-manager/checkup?start=true eveneens een wachtwoordcheck uitvoeren. Je ziet ook hoeveel wachtwoorden zwak zijn of worden hergebruikt.

Een weinig opbeurend rapport: zestien datalekken gevonden.

Anti-phishing

Wachtwoorden bieden weinig bescherming tegen phishing-sites, dus zorg ervoor dat je hiertegen zo goed mogelijk beveiligd bent. In je browser, zoals Chrome, ga je naar Instellingen, kies Privacy en beveiliging / Beveiliging en activeer bij voorkeur Geoptimaliseerde beveiliging bij Safe Browsing, of anders Standaardbeveiliging. Daarnaast kun je via DNS phishing-sites al blokkeren voor ze laden. Een optie is het gebruik van de nieuwe Europese publieke DNS4EU-resolvers. Kies hier voor Protective resolution (86.54.11.1 en 86.54.11.201), eventueel aangevuld met kinderbescherming en/of advertentieblokkering. Op de site vind je stap-voor-stap-instructies.

De EU biedt nu ook eigen publieke DNS-filters aan.

E-mailadres

Veel diensten laten je een e-mailadres opgeven ingeval je je wachtwoord vergeet of je account wordt geblokkeerd. Je ontvangt dan een mail om je identiteit te bevestigen en een herstellink te krijgen. Gebruik hiervoor liefst niet je hoofdadres, want als iemand dat via een datalek bemachtigt, kan die herstelmails onderscheppen en je accounts via wachtwoordherstel overnemen. Je kiest dus beter een apart e-mailadres dat je nergens anders voor gebruikt. Bij Google kun je dit instellen op https://myaccount.google.com/security, bij Herstelmailadres.

Je gebruikt bij voorkeur een afzonderlijk adres voor het wachtwoordherstel.

Lees ook: Zo meld je phishing in Outlook en Gmail

Browserprofiel

Voor gevoelige accounts zoals online bankieren of je wachtwoordkluis kun je overwegen een apart browserprofiel te gebruiken. Malafide scripts of extensies uit je standaardprofiel worden zo niet geactiveerd. Zo beperk je ook tracering en fingerprinting, en voorkom je dat je per ongeluk ingelogd blijft, aangezien je in dat profiel geen andere sites bezoekt.

In Chrome maak je een nieuw profiel aan via het profielicoon rechtsboven. Kies Chrome-profiel toevoegen. Je kunt inloggen met een Google-account of klikken op Doorgaan zonder account. Kies een zoekmachine, vul een profielnaam in, selecteer een opvallend thema en klik op Klaar.

Overweeg een afzonderlijk browserprofiel voor privacygevoelige online diensten.

Aanmeldpogingen

Bij sommige diensten, zoals Google en Microsoft, ontvang je automatisch een e-mail of pushmelding zodra een nieuw apparaat of een nieuwe browser inlogt. Zo kun je snel ingrijpen, bijvoorbeeld door je wachtwoord aan te passen of verdachte sessies uit te loggen. Bij Google ga je naar https://myaccount.google.com/security. Scrol naar Je apparaten en klik op Apparaten beheren. Selecteer een sessie en kies Uitloggen. Bij Microsoft ga je naar https://account.microsoft.com/security en klik je op Mijn aanmeldactiviteiten weergeven.

Ook bij Google kun je de recentste sessies (en gekoppelde diensten) bekijken.

Beveiligingssleutel

Je kunt een fysieke beveiligingssleutel (zoals de meeste YubiKeys) ook gebruiken om je wachtwoordkluis te openen in combinatie met je hoofdwachtwoord.

Installeer eerst Yubikey Manager en start dit programma. Ga naar Applications/OTP en klik op Configure bij een vrij slot. Kies Challenge-response en klik op Generate voor een geheime sleutel. Vink Require touch aan voor extra veiligheid. Bevestig met Finish.

Open vervolgens je database in KeePassXC en ga naar Database / Databasebeveiliging. Kies Aanvullende bescherming toevoegen / Challenge-Response toevoegen. Selecteer het juiste slot van je ingeplugde beveiligingssleutel en bevestig met OK.

Voortaan is deze wachtwoordkluis alleen toegankelijk met wachtwoord en token.

Yubikey kopen?

Dan kan gewoon

Browserwachtwoorden

Gebruik je meerdere browsers en zoek je het wachtwoord van een specifieke site, wil je alle wachtwoorden exporteren voor import in een andere browser, of is je systeem gecrasht en wil je de wachtwoorden uit je browserprofielen halen? Dan kan het gratis WebBrowserPassView handig van pas komen (let op: je virusscanner kan een foutpositief geven). Pak het zip-bestand uit met het wachtwoord wbpv28821@ en start de portable app. Je krijgt een overzicht van alle gevonden sites en log-ins. Via Bestand / Geselecteerde items opslaan kun je exporteren naar diverse csv-formaten, zoals voor Chrome, KeePass en Firefox.

Je browserlogins op een presenteerblaadje.

Toegangssleutels

Een mooie afsluiter lijkt ons een tip rond passkeys, oftewel toegangssleutels. Immers, steeds meer diensten (en wachtwoordmanagers) ondersteunen deze aanmeldmethode waarbij je geen wachtwoord meer hoeft in te voeren. Een passkey is een cryptografisch sleutelpaar: de publieke sleutel wordt bewaard bij de onlinedienst, terwijl de (afgeleide) private sleutel veilig op je toestel blijft, zoals je pc, smartphone of een fysieke beveiligingssleutel zoals een Yubikey.

Zo maak je een toegangssleutel aan bij Google. Ga naar https://g.co/passkeys en meld je aan. Klik twee keer op Toegangssleutel maken. Je toestel stelt nu een methode voor, zoals gezichtsherkenning, vingerafdruk of pincode. Bevestig de koppeling. Vanaf nu kun je je bij Google aanmelden vanaf dit toestel, zonder wachtwoord.

Je kunt meerdere toegangssleutels maken voor diverse apparaten.

View post on TikTok
▼ Volgende artikel
Fairphone vernieuwt Fairbuds XL met focus op beter geluid en comfort
© Fairphone
Huis

Fairphone vernieuwt Fairbuds XL met focus op beter geluid en comfort

Fairphone lanceert de vernieuwde Fairbuds XL. Deze modulaire koptelefoon belooft nu ook het geluid en comfort te bieden dat je voor 249 euro mag verwachten. Met nieuwe drivers en zachtere oorkussens pakt de fabrikant de eerdere kritiekpunten aan. Handig: je kunt je oude model zelf eenvoudig upgraden.

De Nederlandse fabrikant Fairphone heeft deze week de vernieuwde versie van de Fairbuds XL gepresenteerd. Deze modulaire koptelefoon is een doorontwikkeling van het model dat in 2023 werd gelanceerd. Waar de eerste generatie vooral een statement maakte op het gebied van repareerbaarheid, belooft deze nieuwe versie ook op audiogebied en draagcomfort een inhaalslag te maken. De koptelefoon is daardoor ontworpen om jarenlang mee te gaan en is per direct verkrijgbaar.

©Fairphone

Verbeterde audiokwaliteit en materialen

De belangrijkste upgrade ten opzichte van de voorganger zit in de geluidsweergave en het fysieke ontwerp. De nieuwe Fairbuds XL beschikt over 40 mm dynamische drivers en ondersteuning voor aptX HD, wat moet zorgen voor een gedetailleerder geluidsbeeld en high-res audio via bluetooth. Fairphone heeft daarnaast gekeken naar de feedback over het draagcomfort. De nieuwe modellen zijn uitgerust met zachtere oorkussens van 'birdseye-mesh' en een ademende hoofdband, waardoor de koptelefoon ook tijdens langere luistersessies prettig moet blijven zitten. Het design is beschikbaar in de kleuren Forest Green en Horizon Black.

Modulair ontwerp voor lange levensduur

Wat de Fairbuds XL onderscheidt in de markt van consumentenelektronica is de verregaande modulariteit. De koptelefoon is opgebouwd uit negen losse modules die door de gebruiker zelf te vervangen zijn. Dit betekent dat bij een defect of slijtage niet het hele apparaat weggedaan hoeft te worden, maar dat onderdelen zoals de batterij, de oorkussens of de hoofdband eenvoudig vervangen kunnen worden. Technisch biedt het apparaat verder dual-point connectiviteit, een IP54-certificering voor spatwaterdichtheid en een accuduur tot 30 uur.

Zoals gebruikelijk bij het Amsterdamse bedrijf ligt de nadruk sterk op duurzaamheid en eerlijke materialen. De koptelefoon bestaat voor ongeveer 50 procent uit gerecyclede grondstoffen, waaronder gerecycled aluminium en zeldzame aardmaterialen in de magneten. Ook wordt er bij de assemblage gebruikgemaakt van fabrieken die draaien op zonne-energie en investeert het bedrijf in leefbare lonen voor fabrieksarbeiders.

©Fairphone

Compatibel met het vorige model

Een opvallende keuze van Fairphone is de compatibiliteit met de eerste generatie Fairbuds XL. De fabrikant benadrukt dat technologie moet meegroeien met de gebruiker. Bezitters van het 2023-model hoeven daarom geen volledig nieuwe koptelefoon aan te schaffen om te profiteren van de geluidsverbeteringen. De nieuwe drivers zijn namelijk ook als los onderdeel verkrijgbaar en kunnen eenvoudig in het oude model worden geïnstalleerd. Hiermee voegt Fairphone daadwerkelijk de daad bij het woord wat betreft het verlengen van de levensduur van elektronica.

©Fairphone

Prijs en beschikbaarheid

De vernieuwde Fairbuds XL is per direct verkrijgbaar in Nederland. De adviesprijs voor de koptelefoon bedraagt 249 euro. Hij is te koop via de webwinkel van Fairphone en bij geselecteerde retailers.