ID.nl logo
Huis

Discussie over SSL-certificaten voor phishingwebsites laait op

Let's Encrypt heeft tientallen miljoenen gratis ssl-certificaten uitgegeven, maar daarvan worden er een flink aantal misbruikt op phishingwebsites en andere louche pagina's. Daardoor ontstaat nu de discussie: wie is er verantwoordelijk voor zulke flaters?

Https wint aan terrein. Het versleutelen van websiteverkeer was een paar jaar geleden nog alleen nodig bij het versturen van gevoelige informatie of het inloggen op accounts, maar inmiddels zijn we bijna zover dat een meerderheid van het internet gebruik maakt van ssl-certificaten om het surfgedrag van bezoekers te beschermen. Regelmatig verschijnt ook in het nieuws dat er weer grote sites gebruik maken van https om hun bezoekers anoniem te houden.
 

Gemeengoed

Het beschermen van gegevens is niet meer alleen voorbehouden aan websites die persoons- of accountgegevens behandelen, met name om te voorkomen dat persoonsgegevens onderschept konden worden via man-in-the-middle-aanvallen of hackpogingen. Inmiddels is het echter gemeengoed om ook gewone sites via https te laten lopen, omdat veel webmasters de privacy van hun gebruikers belangrijker vinden. Er zijn overigens ook andere redenen: https-websites worden steeds beter geïndexeerd door zoekmachines.

Https maakt niet compleet onzichtbaar welke sites je bezoekt, maar is desalniettemin behoorlijk anoniem. In plaats van te zien welke subdomeinen je bekijkt en welke informatie je daar leest zie je van een https-surfer alleen het algemene domein waar hij zich bevindt. Welke informatie je bekijkt of welke subpagina's is dan onzichtbaar - erg prettig bij bepaalde soorten websites...
 

DigiNotar

DigiNotar liet zien dat niet alle https-certificaten per definitie veilig waren

Https heeft echter niet altijd voordelen. Een paar jaar geleden bleken certificaten van DigiNotar makkelijk te spoofen door de Iraanse overheid. Dat deed het vertrouwen in websites met een ssl-certificaat op zijn grondvesten schudden; het bedrijf dat als enige taak had om je te vertellen wanneer een site veilig was faalde in die taak. Wie was er nog wel te vertrouwen?
 

SEO

Anno 2017 is https vooral voordelig voor een site, maar dat was lang niet het geval. Https was trager dan http, en kon problemen opleveren met de search engine optimization van websites of advertenties werden er slechter door weergegeven. Maar de voordelen wegen daar inmiddels tegenop. Zo straft Google websites met http sneller af in de zoekresultaten, een belangrijke drijfveer voor veel websites om over te stappen naar encryptie. Bovendien is https inmiddels net zo snel als een gewone verbinding.

De grootste omslag is echter dat ssl-certificaten altijd erg prijzig waren. Daar kwam anno 2015 met de eerste publieke bèta van Let's Encrypt echter een einde aan, en dat veranderde het internet.
 

Gratis alternatief

<

Let's Encrypt is de enige partij die gratis SSL/TLS-cerificaten uitgeeft

a href="https://letsencrypt.org/" target="_blank">Let's Encrypt is een initiatief van verschillende grote tech- en privacyorganisaties zoals Mozilla en de Electronic Frontier Foundation. Het idee was om een gratis en open source TLS-certificaat uit te brengen dat iedere website kan implementeren. Door de certificaten gratis te maken kon iedere kleine websitebeheerder zijn site met encryptie beschermen, iets dat normaal een flinke investering zou zijn die je niet zo snel doet voor bijvoorbeeld een simpele blog. Let's Encrypt bleek een schot in de roos. Sinds de dienst in april 2016 officieel uit de bèta werd gehaald draaien ruim 32 miljoen websites een eigen ssl-certificaat, en daar komen er iedere dag meer bij.
 

Gewild bij criminelen

Juist omdat de dienst gratis is en niet centraal wordt aangestuurd zijn de certificaten echter erg gewild bij criminelen. Die gebruiken Let's Encrypt-certificaten om phishing-slachtoffers het gevoel te geven dat ze op een legitieme site zijn beland. Met name PayPal is een populaire manier dat te doen. Iedere dag (!) worden er niet minder dan 100 nieuwe Let's Encrypt-certificaten toegevoegd aan een domein met een variant van PayPal in de naam. Volgens (het concurrerende) The SSL Store zijn er inmiddels 15,270 ssl-certificaten uitgebracht op één of ander PayPal-domein.
 

Onwetendheid over SSL/TLS

Een deel van het probleem is ook dat veel doorsnee internetgebruikers niet weten wat https en ssl precies inhoudt. Banken waarschuwen bijvoorbeeld al jaren voor phishing-aanvallen door klanten te wijzen op 'het groene slotje in de adresbalk' dat zogenaamd aangeeft dat je op een veilige site zit. Voor veel gebruikers staat een groen slotje dan ook garant voor een veilige site - maar dat is vaak helemaal niet terecht.

Een SSL/TLS-certificaat zegt echter niets over de legitimiteit van een website, maar alleen over de authenticiteit daarvan. "Ja," zegt het certificaat, "deze website is wat het zegt te zijn." Maar of dat een gewone bankwebsite is of een malafide site die gegevens wil stelen wordt niet gecontroleerd.
 

Kritiek

Critici en certificaatautoriteiten wijzen naar elkaar over de schuldvraag

Er komt steeds meer kritiek op Let's Encrypt en de organisatie daarachter (de 'Internet Security Research Group', of ISRG). Het belangrijkste punt is dat critici vinden dat de ssl-certificaten teveel onschuldige gebruikers doen geloven dat ze niets te vrezen hebben van een phishing-website. Dat heeft ook weer tot gevolg dat het groene slotje in een browser steeds minder waarde heeft voor de gemiddelde bezoeker, de voordelen als anonimiteit daargelaten. Toegegeven, veel van die kritiek komt van uitgevers van certificaten, die hun verdienmodel door Let's Encrypt ernstig bedreigd zien worden.
 

¯\_(ツ)_/¯

Let's Encrypt is verrassend uitgesproken over de kwestie, en zegt in niet te misstane woorden dat hen niets te verwijten valt. Let's Encrypt controleert de url via de Google Safe Browsing API, maar laat de websites na die check met rust. Zelfs als Google op een later tijdstip besluit dat een domein toch onveilig is, blijft Let's Encrypts certificaat van kracht. Volgens de organisatie is het onbegonnen werk om daar tegen op te treden, omdat het om zo veel sites gaat.

In plaats daarvan wijst de ISRG naar andere autoriteiten, bijvoorbeeld domain registrars die domeinnamen uitdelen. Ook zegt de ISRG dat browsers zoals Firefox en Chrome op dit moment goede mechanismes hebben om malafide domeinen tegen te houden.
 

Bewustzijn

De discussie over wie er verantwoordelijk is voor het legitimeren van phishingwebsites blijft nog wel even bestaan. Belangrijker is dat de doorsnee internetgebruiker meer leert over wat SSL/TLS en https precies inhoudt. Het tegengaan van phishing begint immers met bewustzijn.

▼ Volgende artikel
Review Dyson V8 Cyclone – Betrouwbaar basismodel doet wat-ie moet doen
© Wesley Akkerman
Huis

Review Dyson V8 Cyclone – Betrouwbaar basismodel doet wat-ie moet doen

Met een prijskaartje van 399 euro is de Dyson V8 Cyclone een van de meest betaalbare draadloze steelstofzuigers van het Britse merk. Je haalt hiervoor een redelijk compacte maar krachtige huishoudhulp in huis, die een aantal duidelijke kanttekeningen heeft.

Goed
Conclusie

De Dyson V8 Cyclone is een geslaagde steelstofzuiger voor wie krachtige prestaties zoekt zonder overbodige luxe. Vooral op tapijt en bekleding komt hij sterk naar voren, en ook het verwijderen van haren gaat hem goed af. Het harde, smalle handvat en de wat stugge vloermond voelen niet altijd even prettig aan, maar dat past deels bij de prijsklasse. Jammer is ook het ontbreken van een lcd-display met handige informatie, al is dat net als het gebrek aan een automatische zuigstand goed te overzien. Alles bij elkaar is dit een betrouwbaar basismodel dat doet wat hij moet doen.

Plus- en minpunten
  • Krachtig zuigsysteem
  • Lekker wendbaar
  • Prima batterijduur
  • Handig opvang- en leegsysteem
  • Twee knoppen voor de bediening
  • Verrassend compleet
  • Voelt soms wat basaal
  • Handvat is niet comfortabel
  • Nieuwe vloermond tikt hard op de grond
  • Geen lcd-display
  • Zelf van zuigstand wisselen

De Dyson V8 heeft een nieuw ontwerp gekregen. Weg is de trekker die je constant moet indrukken om het apparaat te laten zuigen. In plaats daarvan beschikt hij voortaan over een handige aan-uitknop. Daarnaast zit een moduswisselaar, die met verschillende kleuren aangeeft welke zuigstand je gebruikt. Opvallend is ook dat Dyson voor de V8 Cyclone geen spannende kleuren voor de plastic onderdelen gebruikt. In plaats daarvan zien we een combinatie van kaki, rood, grijs en zwart; het geheel valt daardoor minder op.

©Wesley Akkerman

De nieuwe Dyson V8 Cyclone

De nieuwe V8 levert 30 procent meer zuigkracht en een 50 procent langere accuduur. In de laagste zuigstand houdt hij het tot 60 minuten vol. Helaas ontbreekt een handig lcd-scherm (dat wel op duurdere modellen zit) voor de resterende accutijd; ook hier moet je het doen met iets te simpele led-indicators. Onderop zit een nieuwe vloerzuigmond, die Dyson de 'Motorbar' noemt. Die moet dankzij het gebruik van speciale kammetjes effectief zijn tegen vastzittende haren, maar de stofzuiger moet het verder ook zonder moderne functies doen zoals lasers of stofsensoren.

Met slechts 2,7 kilogram is de Dyson V8 Cyclone lekker licht en wendbaar, waardoor je moeiteloos vloeren en zelfs hoekjes op het plafond schoonhoudt. Het stofreservoir (540 milliliter) heeft een handig uitwerpsysteem waarbij je het vuil niet hoeft aan te raken. Toch zijn we niet helemaal tevreden over alle eigenschappen van de zuigmodule. Het handvat is namelijk smal en klein, waardoor je grip bij langer gebruik oncomfortabel is. Ook kan het bij je duim gaan schuren. Dit is waarschijnlijk de minst ergonomische Dyson die we op de redactie hebben getest.

©Wesley Akkerman

Dyson V8 Cyclone in de praktijk

Gelukkig biedt de Dyson V8 Cyclone met 297 air-watts in de Boost-stand een flinke verbetering in zuigkracht (ten opzichte van zijn voorganger). De standaardmodus levert 79 aW en dat is voor ons ruim voldoende voor dagelijkse taken. Vooral het vloerkleed moet eraan geloven: haren, kruimels en ander vuil worden daar moeiteloos uit gezogen. Op hardere vloeren stelt de Cyclone eveneens niet teleur, al valt er wel één ding op. Wanneer je de stofzuiger oppakt nadat je bijvoorbeeld wat kruimels of korrels opzuigt, kan het zijn dat er een paar uit de mond vallen.

Daarnaast missen we een zachte(re) borstel op de Dyson V8 Cyclone. De huidige zuigmond ratelt namelijk hard over de vloer, wat niet zo prettig is voor (onder)buren in een flat- of appartementsgebouw of slapende kinderen. En dat terwijl de motor zelf stiller is dan verwacht. Gelukkig neemt de zuigmond moeiteloos allerlei soorten haren op en raken die niet in de borstel verstrengeld. Ook goed om te weten: de Cyclone past zijn zuigkracht niet automatisch aan, zoals duurdere modellen dat wel doen, waardoor je dat dus zelf in de gaten moet houden. Geen groot probleem, maar toch.

©Wesley Akkerman

Batterij en accessoires

Zoals gezegd gaat de batterij maximaal een uurtje mee wanneer je de zuinigste modus inschakelt. Anders moet je rekening houden met ongeveer een halfuur in de normale stand. Zet je de Boost-modus aan en laat je die aanstaan, dan is het binnen tien minuten wel gedaan. Geen vreemde scores als je kijkt naar het formaat en de behoorlijk indrukwekkende zuigkracht. Een groot pluspunt is daarnaast dat je de accu kunt verwisselen. Daardoor kun je de levensduur aanzienlijk verlengen door mettertijd een nieuwe batterij aan te schaffen.

Je krijgt trouwens twee accessoires bij aanschaf van de Dyson de V8 Cyclone: een kierenzuiger en een gemotoriseerde miniborstel. Hoewel dat misschien wat karig lijkt vergeleken met eerdere modellen, zijn oude V8-hulpstukken compatibel (mocht je die nog hebben). In de praktijk blijkt de basisset echter compleet genoeg. De kierenzuiger werkt goed voor meubels en lastige hoeken, terwijl de miniborstel onmisbaar is voor trappen, matrassen en bekleding. Ondanks het beperkte pakket biedt de stofzuiger dus voldoende opties voor de meeste huishoudens.

©Wesley Akkerman

Dyson V8 Cyclone kopen?

De Dyson V8 Cyclone is een geslaagde steelstofzuiger voor wie krachtige prestaties zoekt zonder overbodige luxe. Vooral op tapijt en bekleding komt hij sterk naar voren, en ook het verwijderen van haren gaat hem goed af. Het harde, smalle handvat en de wat stugge vloermond voelen niet altijd even prettig aan, maar dat past deels bij de prijsklasse. Jammer is ook het ontbreken van een lcd-display met handige informatie, al is dat net als het gebrek aan een automatische zuigstand goed te overzien. Alles bij elkaar is dit een betrouwbaar basismodel dat doet wat hij moet doen.

▼ Volgende artikel
Last van hoge energiekosten in de winter? Zo laat je je was en vaat zuiniger draaien
© ID.nl
Huis

Last van hoge energiekosten in de winter? Zo laat je je was en vaat zuiniger draaien

In de winter loopt de energierekening al snel op. De droger gaat vaker aan omdat de was buiten niet droogt, en omdat we vaker thuis koken en eten gaat ook de vaatwasser vaker aan. Ook de wasmachine draait op volle toeren, want nat weer en dikke kleding leveren extra was op. Hét moment dus om even stil te staan bij het energieverbruik van deze drie apparaten. Met wat kleine aanpassingen zorg je voor een zichtbaar (gunstig!) verschil op je stroomrekening.

In het kort

In dit artikel lees je hoe je met eenvoudige ingrepen energie bespaart bij het wassen, drogen en afwassen. We kijken naar slimme instellingen, zuinige programma's en klein onderhoud waarmee je het energieverbruik omlaag brengt.

Lees ook: 5 stille wasmachines met zuinig label

Slim plannen loont

Wie een slimme meter of dynamisch energietarief heeft, kan precies zien wanneer stroom het goedkoopst is. Door het programma van je wasmachine, droger of vaatwasser daarop af te stemmen, draai je letterlijk op de voordeligste momenten. Veel moderne apparaten hebben een startuitstelknop, waarmee je eenvoudig plant dat een was 's nachts of vroeg in de ochtend klaar is.

Heb je geen dynamisch contract, dan is het slim om eerst te kijken of jouw leverancier een piek- en daltarief hanteert. Bij een dubbeltariefmeter geldt het lagere tarief meestal alleen tussen ongeveer 23.00 en 07.00 uur, niet standaard in het weekend. Even checken bij je energieleverancier voorkomt verrassingen.

Gebruik van nachtstroom

Heb je een dubbeltariefmeter, dan betaal je tijdens de daluren vaak minder. Handig om te weten, maar houd rekening met geluid als je apparaten laat draaien terwijl je slaapt. Sluit de deur van het washok of gebruik het stille programma als dat aanwezig is.

Wassen op lagere temperatuur

De grootste energiebesparing zit in de temperatuur van het waswater. Een was van 30 graden is meestal voldoende schoon, zeker met de huidige wasmiddelen die ook bij lage temperatuur goed werken. Alleen bij sterk vervuilde was of handdoeken kan een hogere stand nodig zijn. Een wasbeurt op 60 graden of af en toe een machinereiniger houdt de trommel fris en voorkomt vetluis - een kookwas op 90 graden is bij moderne machines niet meer nodig.

Een andere eenvoudige stap is de wasmachine pas te laten draaien als hij goed vol is. Een halve was verbruikt bijna evenveel energie als een volle: zonde. Ook de juiste dosering helpt: te veel wasmiddel kan op den duur zeepresten achterlaten, waardoor de machine harder moet werken.

Droger of droogrek?

De droger is een onmisbare hulp in de winter, maar verbruikt veel stroom. Centrifugeer je was daarom eerst op de hoogste stand, zodat er minder vocht overblijft. Hoe droger het de trommel ingaat, hoe korter het droogprogramma duurt. Warmtepompdrogers verbruiken het minst stroom, al bespaar je nog meer door de was af en toe op te hangen. In een goed geventileerde kamer, bijvoorbeeld bij de verwarming, droogt het prima zonder dat je ernaar hoeft om te kijken.

Zuiniger én veiliger

Reinig na elke droogbeurt het pluizenfilter en controleer het rooster aan de achterkant. Ophoping van stof belemmert de luchtstroom, waardoor het apparaat langer draait en warmer wordt. Dat verhoogt niet alleen het energieverbruik, maar ook het risico op oververhitting.

Liever niet de wasdroger gebruiken?

Ga voor een droogrek!

De vaatwasser slim inzetten

Een vaatwasser verbruikt vooral energie om water te verwarmen. Kies daarom het eco-programma: dat duurt wat langer, maar gebruikt minder stroom en water doordat het water op lagere temperatuur wordt verwarmd. Grote etensresten kun je beter even wegschrapen, maar spoel servies niet voor onder de kraan - dat is onnodig en verspilt warm water. Licht aangekoekte pannen en schalen vormen voor moderne vaatwassers echt geen probleem.

Wie zonnepanelen heeft, kan de vaatwasser het beste overdag laten draaien, zodat de stroom direct uit eigen opwekking komt. Ook hier geldt dat een startuitstelknop handig is: je plant eenvoudig in dat het programma start zodra de zon op het dak staat.

Onderhoud maakt echt verschil

Goed onderhoud klinkt saai, maar heeft een direct effect op het energieverbruik. Een verstopt filter, kalk in de sproeiarmen of pluis in de droger laten apparaten harder werken dan nodig. Zet ze af en toe op een onderhoudsprogramma of gebruik een speciale reiniger. Dat voorkomt niet alleen geurtjes, maar zorgt ook dat de machine weer zo goed (lees: zo zuinig) mogelijk zijn werk kan doen.

Kleine aanpassingen, harde euro's

Energie besparen is vooral een optelsom van gewoontes. Door slimmer te plannen, de juiste temperatuur te kiezen en je apparaten schoon te houden, daalt het verbruik ongemerkt. En misschien nog belangrijker: je verlengt de levensduur van apparaten die het dagelijks zwaar te verduren hebben. Daarmee bespaar je ook op de langere termijn.