ID.nl logo
Huis

Discussie over SSL-certificaten voor phishingwebsites laait op

Let's Encrypt heeft tientallen miljoenen gratis ssl-certificaten uitgegeven, maar daarvan worden er een flink aantal misbruikt op phishingwebsites en andere louche pagina's. Daardoor ontstaat nu de discussie: wie is er verantwoordelijk voor zulke flaters?

Https wint aan terrein. Het versleutelen van websiteverkeer was een paar jaar geleden nog alleen nodig bij het versturen van gevoelige informatie of het inloggen op accounts, maar inmiddels zijn we bijna zover dat een meerderheid van het internet gebruik maakt van ssl-certificaten om het surfgedrag van bezoekers te beschermen. Regelmatig verschijnt ook in het nieuws dat er weer grote sites gebruik maken van https om hun bezoekers anoniem te houden.
 

Gemeengoed

Het beschermen van gegevens is niet meer alleen voorbehouden aan websites die persoons- of accountgegevens behandelen, met name om te voorkomen dat persoonsgegevens onderschept konden worden via man-in-the-middle-aanvallen of hackpogingen. Inmiddels is het echter gemeengoed om ook gewone sites via https te laten lopen, omdat veel webmasters de privacy van hun gebruikers belangrijker vinden. Er zijn overigens ook andere redenen: https-websites worden steeds beter geïndexeerd door zoekmachines.

Https maakt niet compleet onzichtbaar welke sites je bezoekt, maar is desalniettemin behoorlijk anoniem. In plaats van te zien welke subdomeinen je bekijkt en welke informatie je daar leest zie je van een https-surfer alleen het algemene domein waar hij zich bevindt. Welke informatie je bekijkt of welke subpagina's is dan onzichtbaar - erg prettig bij bepaalde soorten websites...
 

DigiNotar

DigiNotar liet zien dat niet alle https-certificaten per definitie veilig waren

Https heeft echter niet altijd voordelen. Een paar jaar geleden bleken certificaten van DigiNotar makkelijk te spoofen door de Iraanse overheid. Dat deed het vertrouwen in websites met een ssl-certificaat op zijn grondvesten schudden; het bedrijf dat als enige taak had om je te vertellen wanneer een site veilig was faalde in die taak. Wie was er nog wel te vertrouwen?
 

SEO

Anno 2017 is https vooral voordelig voor een site, maar dat was lang niet het geval. Https was trager dan http, en kon problemen opleveren met de search engine optimization van websites of advertenties werden er slechter door weergegeven. Maar de voordelen wegen daar inmiddels tegenop. Zo straft Google websites met http sneller af in de zoekresultaten, een belangrijke drijfveer voor veel websites om over te stappen naar encryptie. Bovendien is https inmiddels net zo snel als een gewone verbinding.

De grootste omslag is echter dat ssl-certificaten altijd erg prijzig waren. Daar kwam anno 2015 met de eerste publieke bèta van Let's Encrypt echter een einde aan, en dat veranderde het internet.
 

Gratis alternatief

<

Let's Encrypt is de enige partij die gratis SSL/TLS-cerificaten uitgeeft

a href="https://letsencrypt.org/" target="_blank">Let's Encrypt is een initiatief van verschillende grote tech- en privacyorganisaties zoals Mozilla en de Electronic Frontier Foundation. Het idee was om een gratis en open source TLS-certificaat uit te brengen dat iedere website kan implementeren. Door de certificaten gratis te maken kon iedere kleine websitebeheerder zijn site met encryptie beschermen, iets dat normaal een flinke investering zou zijn die je niet zo snel doet voor bijvoorbeeld een simpele blog. Let's Encrypt bleek een schot in de roos. Sinds de dienst in april 2016 officieel uit de bèta werd gehaald draaien ruim 32 miljoen websites een eigen ssl-certificaat, en daar komen er iedere dag meer bij.
 

Gewild bij criminelen

Juist omdat de dienst gratis is en niet centraal wordt aangestuurd zijn de certificaten echter erg gewild bij criminelen. Die gebruiken Let's Encrypt-certificaten om phishing-slachtoffers het gevoel te geven dat ze op een legitieme site zijn beland. Met name PayPal is een populaire manier dat te doen. Iedere dag (!) worden er niet minder dan 100 nieuwe Let's Encrypt-certificaten toegevoegd aan een domein met een variant van PayPal in de naam. Volgens (het concurrerende) The SSL Store zijn er inmiddels 15,270 ssl-certificaten uitgebracht op één of ander PayPal-domein.
 

Onwetendheid over SSL/TLS

Een deel van het probleem is ook dat veel doorsnee internetgebruikers niet weten wat https en ssl precies inhoudt. Banken waarschuwen bijvoorbeeld al jaren voor phishing-aanvallen door klanten te wijzen op 'het groene slotje in de adresbalk' dat zogenaamd aangeeft dat je op een veilige site zit. Voor veel gebruikers staat een groen slotje dan ook garant voor een veilige site - maar dat is vaak helemaal niet terecht.

Een SSL/TLS-certificaat zegt echter niets over de legitimiteit van een website, maar alleen over de authenticiteit daarvan. "Ja," zegt het certificaat, "deze website is wat het zegt te zijn." Maar of dat een gewone bankwebsite is of een malafide site die gegevens wil stelen wordt niet gecontroleerd.
 

Kritiek

Critici en certificaatautoriteiten wijzen naar elkaar over de schuldvraag

Er komt steeds meer kritiek op Let's Encrypt en de organisatie daarachter (de 'Internet Security Research Group', of ISRG). Het belangrijkste punt is dat critici vinden dat de ssl-certificaten teveel onschuldige gebruikers doen geloven dat ze niets te vrezen hebben van een phishing-website. Dat heeft ook weer tot gevolg dat het groene slotje in een browser steeds minder waarde heeft voor de gemiddelde bezoeker, de voordelen als anonimiteit daargelaten. Toegegeven, veel van die kritiek komt van uitgevers van certificaten, die hun verdienmodel door Let's Encrypt ernstig bedreigd zien worden.
 

¯\_(ツ)_/¯

Let's Encrypt is verrassend uitgesproken over de kwestie, en zegt in niet te misstane woorden dat hen niets te verwijten valt. Let's Encrypt controleert de url via de Google Safe Browsing API, maar laat de websites na die check met rust. Zelfs als Google op een later tijdstip besluit dat een domein toch onveilig is, blijft Let's Encrypts certificaat van kracht. Volgens de organisatie is het onbegonnen werk om daar tegen op te treden, omdat het om zo veel sites gaat.

In plaats daarvan wijst de ISRG naar andere autoriteiten, bijvoorbeeld domain registrars die domeinnamen uitdelen. Ook zegt de ISRG dat browsers zoals Firefox en Chrome op dit moment goede mechanismes hebben om malafide domeinen tegen te houden.
 

Bewustzijn

De discussie over wie er verantwoordelijk is voor het legitimeren van phishingwebsites blijft nog wel even bestaan. Belangrijker is dat de doorsnee internetgebruiker meer leert over wat SSL/TLS en https precies inhoudt. Het tegengaan van phishing begint immers met bewustzijn.

▼ Volgende artikel
AI-functies in Edge uitgelegd: editor, voorlezen en tabbladen organiseren
© Microsoft
Huis

AI-functies in Edge uitgelegd: editor, voorlezen en tabbladen organiseren

Het is logisch dat Microsoft Copilot verankerd zit in Edge. Hierbij gaat de browser steeds verder en verschijnen er steeds meer AI-functies op. Ze zijn minder prominent aanwezig dan bij sommige concurrenten, maar maken alledaagse taken net een tikje slimmer en makkelijker.

In dit artikel

Je maakt kennis met een aantal AI-functies in Microsoft Edge. Je leest hoe hardop voorlezen werkt (ook vanaf een gekozen stukje), hoe je tekst of complete pagina's laat vertalen en hoe de ingebouwde editor je spelling, grammatica en formuleringen aanscherpt. Ook ontdek je de Ai-themagenerator, waarmee je op basis van een korte prompt een nieuw uiterlijk maakt, en je ziet hoe tabbladen organiseren openstaande tabs automatisch groepeert voor meer overzicht.

 Lees ook: AI zonder programmeren: Zo bouw je je eigen chatbot

AI-gestuurde taalhulpmiddelen

Lezen, luisteren, vertalen of schrijven: Edge schuift steeds meer slimme taalhulpen naar voren. Met een druk op Ctrl+Shift+U laat je een webpagina hardop voorlezen. Een smalle werkbalk verschijnt bovenaan, waarin je niet alleen kunt starten of pauzeren, maar ook de stem en het leestempo naar smaak aanpast. Je hoeft niet de hele pagina voor te laten lezen. Selecteer een passage, klik met de rechtermuisknop en kies Doorgaan met hardop voorlezen vanaf hier. Ook voor vreemde talen hoef je geen externe tools meer aan te spreken. Je laat ofwel een stukje tekst, ofwel de volledige pagina meteen in het Nederlands vertalen. Nog praktischer wordt het wanneer je zelf iets schrijft. Onder Instellingen / Talen kun je Hulp bij schrijven activeren. Vanaf dat moment houdt Edge je spelling en grammatica in de gaten en zie je suggesties direct oplichten in de tekst. Dankzij de ingebouwde Editor, die AI op de achtergrond inzet, worden je zinnen niet alleen foutvrij, maar vaak ook net wat scherper.

Boven de webpagina zie je de afspeelknoppen en kun je de stem en voorleessnelheid regelen.

AI-themagenerator

Via de Instellingen onder Uiterlijk vind je nu een AI-themagenerator die op basis van een eenvoudige prompt een volledig nieuw thema creëert. Typ bijvoorbeeld een beschrijving van een sfeer, een kleurpalet of zelfs een fantasiebeeld, en binnen een paar minuten staat er een verrassend ontwerp klaar. Heb je geen inspiratie? Dan doet de knop Verras me het werk voor jou en zal de AI iets geheel onverwachts bedenken. Met één klik op Thema toepassen geef je de browser meteen een frisse, persoonlijke uitstraling.

Je krijgt een voorvertoning van het nieuwe thema en een kleurenschema.

Automatisch tabbladen organiseren

Wie vaak tientallen webpagina's tegelijk open heeft staan, weet hoe onoverzichtelijk die tabs kunnen worden. Met de functie Tabbladen organiseren breng je weer structuur in die chaos. Helemaal linksboven, onder de knop Tabblad actiemenu, vind je de nodige opties. Zo kun je bijvoorbeeld overschakelen naar verticale tabbladen of eerder gesloten tabbladen opnieuw oproepen. In hetzelfde menu duikt ook de functie Tabbladen organiseren op. Als je hierop klikt, verschijnt er een pop-upvenster dat aangeeft welke tabbladen gegroepeerd zullen worden, zodat je browserscherm meteen een stuk overzichtelijker oogt.

De AI toont eerst hoe hij de tabbladen zal organiseren.

Drie lekkere Copilot+-laptops


Werk je veel met foto- en videobewerking of andere zware klussen, dan zit je goed met deze ASUS ProArt P16 OLED Copilot+PC H7606WP-RJ129X. Door de combinatie van een AMD Ryzen AI 9-chip en 32 GB werkgeheugen blijf je vlot werken, ook als je tegelijk exporteert, rendert en meerdere programma's open hebt. Het OLED-scherm laat diepe zwarttinten en veel detail in schaduwen zien, en met het touchscreen maak je snel aantekeningen of sleep je makkelijker door je tijdlijn.

De Acer Aspire 14 AI A14-52M-56CK is gemaakt voor dagelijks werk onderweg: compact, 1,4 kg en groot genoeg om comfortabel te typen en te multitasken. De Intel Core Ultra 5-processor en 16 GB geheugen houden Office, veel tabbladen en videobellen soepel, terwijl 512 GB opslag ruimte geeft voor documenten en mediabestanden. Handig is dat Acer het simpel houdt: geen touchscreen, dus je leunt op toetsenbord en touchpad. Met HDMI sluit je snel een extra scherm aan en via de 3,5mm-poort kun je bedraad luisteren of vergaderen zonder gedoe met koppelen.

Wil je een licht en flexibel systeem dat ook als tablet werkt, dan past de Microsoft Surface Pro 11 (wifi 7, 512 GB) echt wat voor jou. Het 13-inch touchscreen en het 2-in-1 ontwerp maken hem handig voor notities, schetsen en werken onderweg, zeker als je een Surface Slim Pen erbij neemt. De Snapdragon X Plus met 45 TOPS is gericht op AI-taken: Copilot kan je helpen met tekst, samenvattingen en het omzetten van een Word-bestand naar een PowerPoint, terwijl de chip tijdens gebruik leert en taken soepeler laat aanvoelen. Reken voor onderweg op een lange adem met een opgegeven accuduur tot 14 uur, en met wifi 7 heb je een snelle draadloze basis als je netwerk dat ondersteunt.

▼ Volgende artikel
Wifi wel snel op je telefoon, maar traag op je laptop? Hier ligt dat aan!
© A Stockphoto
Huis

Wifi wel snel op je telefoon, maar traag op je laptop? Hier ligt dat aan!

Je zit op de bank en streamt probleemloos een 4K-video op je telefoon, maar zodra je je laptop openklapt om een webpagina te laden, lijkt het alsof de verbinding vastloopt. Ligt het aan de router of aan je computer? In dit artikel leggen we uit waarom wifi-snelheden zo sterk kunnen verschillen per apparaat en wat je eraan kunt doen.

Je betaalt voor een snelle internetverbinding, dus is de verwachting dat elk apparaat in huis die snelheid ook daadwerkelijk haalt. Toch voelt het surfen op je computer soms stroperig aan, terwijl je smartphone ernaast nergens last van heeft. Vaak wordt er direct naar de internetprovider gewezen, maar het probleem zit meestal in de apparatuur zelf. Het verschil in hardware, leeftijd en software tussen mobiele apparaten en computers is namelijk groter dan je denkt. Na het lezen van dit stuk weet je precies waar die vertraging vandaan komt.

Generatiekloof: waarom je laptop vaak achterloopt

Het snelheidsverschil tussen je telefoon en je computer komt vaak neer op een simpele generatiekloof. We vervangen onze telefoons gemiddeld elke twee tot drie jaar, waardoor ze vaak uitgerust zijn met de nieuwste wifi-chips (zoals wifi 6 of 6E). Een laptop gaat vaak veel langer mee, soms wel vijf tot zeven jaar. Hierdoor probeert een verouderde netwerkkaart in je laptop te communiceren met een moderne router, wat resulteert in een lagere maximumsnelheid.

Daarnaast speelt de manier waarop data wordt verwerkt een grote rol. Een telefoon is geoptimaliseerd voor directe consumptie: apps op de achtergrond worden gepauzeerd om de app die je nú gebruikt voorrang te geven. Een computer werkt anders. Terwijl jij probeert te surfen, kan Windows of macOS op de achtergrond bezig zijn met zware updates, het synchroniseren van clouddiensten of het maken van back-ups. Je laptop snoept dus al bandbreedte weg zonder dat jij het doorhebt, waardoor er voor je browser minder overblijft.

Wanneer je laptop de strijd wél wint

De laptop wint het van de telefoon wanneer de omstandigheden optimaal zijn voor stabiliteit in plaats van pure mobiliteit. Als je beschikt over een moderne laptop met een recente netwerkkaart en je bevindt je in dezelfde ruimte als de router, kan de laptop vaak stabieler grote bestanden binnenhalen.

Dat geldt vooral als je laptop verbonden is met de 5GHz-frequentieband. Deze frequentie is veel sneller dan de oude 2.4GHz-band, maar heeft een korter bereik. Als je dicht bij het toegangspunt zit, profiteert je laptop van zijn krachtigere processor om complexe webpagina's sneller op te bouwen dan een telefoon dat kan, mits de verbinding zelf niet de bottleneck is.

Waarom je telefoon soepeler aanvoelt

Het verschil wordt pijnlijk duidelijk zodra je verder van de wifi-bron af gaat zitten, bijvoorbeeld op zolder of in de tuin. Smartphones zijn vaak agressiever geprogrammeerd om het sterkste signaal te pakken of snel tussen frequenties te schakelen. Veel laptops blijven daarentegen te lang plakken op een zwak 5GHz-signaal of vallen onnodig terug op de trage en vaak overvolle 2.4GHz-band (het zogeheten 'sticky client'-probleem).

Daarnaast hebben smartphones een trucje dat laptops helaas moeten missen: wifi-assist (of een vergelijkbare term). Als de wifi even hapert, gebruikt de telefoon ongemerkt een beetje 4G- of 5G-data om de stroom stabiel te houden. Je laptop heeft die optie meestal niet en laat direct een laadicoontje zien. Hierdoor voelt de telefoon sneller aan, terwijl hij eigenlijk een beetje vals speelt door mobiele data bij te schakelen.

Harde grenzen: wanneer traagheid onvermijdelijk is

Er zijn situaties waarin je laptop de strijd sowieso verliest, ongeacht hoe dicht je bij de router zit. Dit zijn de harde grenzen:

  • Verouderde standaarden: Als je laptop alleen wifi 4 (802.11n) ondersteunt, zul je nooit de snelheden halen van een telefoon met wifi 6 (802.11ax). De hardware kan het simpelweg niet aan.

  • Actieve VPN-verbinding: Veel werklaptops hebben een actieve VPN-verbinding voor beveiliging. Dit vertraagt de internetsnelheid aanzienlijk vergeleken met een 'open' telefoonverbinding.

  • De 2,4GHz-valkuil: In dichtbevolkte wijken is de 2,4GHz-band zo vervuild door signalen van de buren, dat een laptop die hierop vastzit nauwelijks vooruitkomt.

  • Batterijbesparing: Als je laptop niet aan de lader ligt en in Eco-modus staat, wordt de stroom naar de wifi-kaart vaak geknepen, wat direct ten koste gaat van het bereik en de snelheid.

Zo check je of jouw hardware het probleem is

Om te bepalen of je laptop de boosdoener is, moet je eerst kijken naar de verbinding. Klik op het wifi-icoon op je laptop en controleer of je verbonden bent met een 5GHz-netwerk (vaak te zien bij Eigenschappen of netwerkinformatie). Is dat niet het geval en sta je wel dicht bij de router? Dan is je netwerkkaart waarschijnlijk verouderd of staan de instellingen niet goed.

Kijk ook eens kritisch naar je gebruik. Heb je toevallig nog applicaties openstaan zoals Steam, OneDrive of Dropbox? Deze programma's kunnen de verbinding volledig dichttrekken. Op een telefoon gebeurt dit zelden automatisch op de achtergrond. Als je laptop ouder is dan vijf jaar, kan een simpele upgrade met een moderne wifi-usb-dongle het probleem vaak al verhelpen, zonder dat je een hele nieuwe computer hoeft aan te schaffen.

Kortom: leeftijd en software maken het verschil

Dat je telefoon sneller is op wifi dan je laptop, komt meestal doordat telefoons nieuwere netwerkchips hebben en slimmer omgaan met datastromen. Laptops hebben vaak last van zware achtergrondprocessen of blijven hangen op een tragere frequentieband. Daarnaast schakelen telefoons bij zwak wifi soms ongemerkt over op 4G/5G, wat de ervaring vloeiender maakt. Controleer of je laptop op de 5GHz-band zit en sluit zware achtergrondprogramma's af om snelheid te winnen.