ID.nl logo
Huis

Discussie over SSL-certificaten voor phishingwebsites laait op

Let's Encrypt heeft tientallen miljoenen gratis ssl-certificaten uitgegeven, maar daarvan worden er een flink aantal misbruikt op phishingwebsites en andere louche pagina's. Daardoor ontstaat nu de discussie: wie is er verantwoordelijk voor zulke flaters?

Https wint aan terrein. Het versleutelen van websiteverkeer was een paar jaar geleden nog alleen nodig bij het versturen van gevoelige informatie of het inloggen op accounts, maar inmiddels zijn we bijna zover dat een meerderheid van het internet gebruik maakt van ssl-certificaten om het surfgedrag van bezoekers te beschermen. Regelmatig verschijnt ook in het nieuws dat er weer grote sites gebruik maken van https om hun bezoekers anoniem te houden.
 

Gemeengoed

Het beschermen van gegevens is niet meer alleen voorbehouden aan websites die persoons- of accountgegevens behandelen, met name om te voorkomen dat persoonsgegevens onderschept konden worden via man-in-the-middle-aanvallen of hackpogingen. Inmiddels is het echter gemeengoed om ook gewone sites via https te laten lopen, omdat veel webmasters de privacy van hun gebruikers belangrijker vinden. Er zijn overigens ook andere redenen: https-websites worden steeds beter geïndexeerd door zoekmachines.

Https maakt niet compleet onzichtbaar welke sites je bezoekt, maar is desalniettemin behoorlijk anoniem. In plaats van te zien welke subdomeinen je bekijkt en welke informatie je daar leest zie je van een https-surfer alleen het algemene domein waar hij zich bevindt. Welke informatie je bekijkt of welke subpagina's is dan onzichtbaar - erg prettig bij bepaalde soorten websites...
 

DigiNotar

DigiNotar liet zien dat niet alle https-certificaten per definitie veilig waren

Https heeft echter niet altijd voordelen. Een paar jaar geleden bleken certificaten van DigiNotar makkelijk te spoofen door de Iraanse overheid. Dat deed het vertrouwen in websites met een ssl-certificaat op zijn grondvesten schudden; het bedrijf dat als enige taak had om je te vertellen wanneer een site veilig was faalde in die taak. Wie was er nog wel te vertrouwen?
 

SEO

Anno 2017 is https vooral voordelig voor een site, maar dat was lang niet het geval. Https was trager dan http, en kon problemen opleveren met de search engine optimization van websites of advertenties werden er slechter door weergegeven. Maar de voordelen wegen daar inmiddels tegenop. Zo straft Google websites met http sneller af in de zoekresultaten, een belangrijke drijfveer voor veel websites om over te stappen naar encryptie. Bovendien is https inmiddels net zo snel als een gewone verbinding.

De grootste omslag is echter dat ssl-certificaten altijd erg prijzig waren. Daar kwam anno 2015 met de eerste publieke bèta van Let's Encrypt echter een einde aan, en dat veranderde het internet.
 

Gratis alternatief

<

Let's Encrypt is de enige partij die gratis SSL/TLS-cerificaten uitgeeft

a href="https://letsencrypt.org/" target="_blank">Let's Encrypt is een initiatief van verschillende grote tech- en privacyorganisaties zoals Mozilla en de Electronic Frontier Foundation. Het idee was om een gratis en open source TLS-certificaat uit te brengen dat iedere website kan implementeren. Door de certificaten gratis te maken kon iedere kleine websitebeheerder zijn site met encryptie beschermen, iets dat normaal een flinke investering zou zijn die je niet zo snel doet voor bijvoorbeeld een simpele blog. Let's Encrypt bleek een schot in de roos. Sinds de dienst in april 2016 officieel uit de bèta werd gehaald draaien ruim 32 miljoen websites een eigen ssl-certificaat, en daar komen er iedere dag meer bij.
 

Gewild bij criminelen

Juist omdat de dienst gratis is en niet centraal wordt aangestuurd zijn de certificaten echter erg gewild bij criminelen. Die gebruiken Let's Encrypt-certificaten om phishing-slachtoffers het gevoel te geven dat ze op een legitieme site zijn beland. Met name PayPal is een populaire manier dat te doen. Iedere dag (!) worden er niet minder dan 100 nieuwe Let's Encrypt-certificaten toegevoegd aan een domein met een variant van PayPal in de naam. Volgens (het concurrerende) The SSL Store zijn er inmiddels 15,270 ssl-certificaten uitgebracht op één of ander PayPal-domein.
 

Onwetendheid over SSL/TLS

Een deel van het probleem is ook dat veel doorsnee internetgebruikers niet weten wat https en ssl precies inhoudt. Banken waarschuwen bijvoorbeeld al jaren voor phishing-aanvallen door klanten te wijzen op 'het groene slotje in de adresbalk' dat zogenaamd aangeeft dat je op een veilige site zit. Voor veel gebruikers staat een groen slotje dan ook garant voor een veilige site - maar dat is vaak helemaal niet terecht.

Een SSL/TLS-certificaat zegt echter niets over de legitimiteit van een website, maar alleen over de authenticiteit daarvan. "Ja," zegt het certificaat, "deze website is wat het zegt te zijn." Maar of dat een gewone bankwebsite is of een malafide site die gegevens wil stelen wordt niet gecontroleerd.
 

Kritiek

Critici en certificaatautoriteiten wijzen naar elkaar over de schuldvraag

Er komt steeds meer kritiek op Let's Encrypt en de organisatie daarachter (de 'Internet Security Research Group', of ISRG). Het belangrijkste punt is dat critici vinden dat de ssl-certificaten teveel onschuldige gebruikers doen geloven dat ze niets te vrezen hebben van een phishing-website. Dat heeft ook weer tot gevolg dat het groene slotje in een browser steeds minder waarde heeft voor de gemiddelde bezoeker, de voordelen als anonimiteit daargelaten. Toegegeven, veel van die kritiek komt van uitgevers van certificaten, die hun verdienmodel door Let's Encrypt ernstig bedreigd zien worden.
 

¯\_(ツ)_/¯

Let's Encrypt is verrassend uitgesproken over de kwestie, en zegt in niet te misstane woorden dat hen niets te verwijten valt. Let's Encrypt controleert de url via de Google Safe Browsing API, maar laat de websites na die check met rust. Zelfs als Google op een later tijdstip besluit dat een domein toch onveilig is, blijft Let's Encrypts certificaat van kracht. Volgens de organisatie is het onbegonnen werk om daar tegen op te treden, omdat het om zo veel sites gaat.

In plaats daarvan wijst de ISRG naar andere autoriteiten, bijvoorbeeld domain registrars die domeinnamen uitdelen. Ook zegt de ISRG dat browsers zoals Firefox en Chrome op dit moment goede mechanismes hebben om malafide domeinen tegen te houden.
 

Bewustzijn

De discussie over wie er verantwoordelijk is voor het legitimeren van phishingwebsites blijft nog wel even bestaan. Belangrijker is dat de doorsnee internetgebruiker meer leert over wat SSL/TLS en https precies inhoudt. Het tegengaan van phishing begint immers met bewustzijn.

▼ Volgende artikel
Kerstsfeer in huis? Dit kun je allemaal met Philips Hue
© Philips
Zekerheid & gemak

Kerstsfeer in huis? Dit kun je allemaal met Philips Hue

Kerstverlichting ophangen hoort bij december, maar de sfeer zit niet alleen in extra lampjes. Het verschil maak je met hóe je licht inzet. Met Philips Hue kun je dat piekfijn regelen. Of je nu rustig sfeervol licht wilt tijdens het kerstdiner of juist een uitbundig fonkelende kerstboom: in de Hue-app kies je scènes en pas je de verlichting helemaal naar je eigen wensen aan. Wat er allemaal mogelijk is, lees je in dit artikel.

Dit artikel in het kort

Je leest hoe je met Philips Hue warme kerstsfeer neerzet, van rustige scènes voor het diner tot levendiger licht tijdens een borrel. Ook lees je hoe muziek- en filmsynchronisatie werken, welke lichteffecten passen bij kerst, hoe je zelf scènes kunt maken en wat je kunt doen om de kerstsfeer door te trekken naar buiten.

Met Hue combineer je het licht in huis op een natuurlijke manier. Een lamp op tafel geeft fijn licht tijdens het eten, terwijl het plafondlicht gewoon aan kan blijven zonder te overheersen. De kerstboom mag daarbij natuurlijk opvallen. Het Festavia-lichtsnoer is speciaal gemaakt voor in de boom en bestaat uit losse lampjes die je afzonderlijk kunt aansturen. Zo kun je het licht in de boom net iets levendiger maken, zonder dat het druk wordt.

Ook met lightstrips breng je nog meer kerstsfeer in huis. Plaats je ze langs een kast, onder een dressoir of langs een raam, dan voeg je extra licht toe zonder dat het direct in het oog springt. Door dezelfde kleuren te gebruiken als in de kerstboom voelt de verlichting vanzelf als een samenhangend geheel.

©Philips

Festavia-lichtsnoer of Hue lightstrip?

Het Festavia-lichtsnoer is ontwikkeld als decoratieve kerstverlichting. Het bestaat uit losse lampjes aan een snoer en is bedoeld voor de kerstboom of een overdekte buitenplek. Omdat je elk lampje apart kunt aansturen, kun je effecten gebruiken waarbij de lichtjes afwisselend oplichten of in meerdere kleuren door de boom verdeeld zijn.

Een Hue lightstrip is een flexibele lichtstrip die een doorlopende lichtlijn geeft. Je gebruikt deze vooral als indirecte verlichting langs meubels, wanden of ramen. Lightstrips zijn niet seizoensgebonden en blijven het hele jaar door in gebruik als sfeerverlichting.

Warm licht op donkere decembermomenten

In december valt de avond snel. Met Hue kun je instellen dat de verlichting automatisch aangaat rond zonsondergang, zodat het licht al brandt wanneer je thuiskomt. Dat is prettig en zorgt er meteen voor dat je huis er bewoond uitziet als je later op de avond weg bent.

Ook 's ochtends kun je daar gebruik van maken. In plaats van fel licht gaat de verlichting geleidelijk aan, met warmere tinten die langzaam sterker worden. Dat maakt opstaan in de winter net wat makkelijker. Heb je meerdere Hue-lampen, dan stel je ze per ruimte in. De kerstboom kan bijvoorbeeld op vaste tijden aan en uit gaan, terwijl de rest van de woonkamer apart wordt geregeld of juist tegelijk mee aan- en uitgaat.

Kerstscènes en lichteffecten

In de Hue-app vind je de Scene Gallery met voorgeprogrammeerde scènes. Rond de feestdagen verschijnt daar een speciale categorie: Winterse feestdagen / Kerstmis. Daarmee zet je met één tik een complete kerstsfeer neer, zonder zelf kleuren te hoeven kiezen. Voorbeelden? De scène Onder de boom is geïnspireerd op cadeaus onder de kerstboom en werkt met een combinatie van rood, geel en groen. Dat zorgt voor een herkenbaar, klassiek kerstgevoel dat goed past bij traditionele decoratie. Vrolijk gebruikt meerdere kleuren tegelijk en oogt daardoor speelser dan de rustigere kerstscènes. Deze scène werkt goed wanneer het licht wat meer mag opvallen, bijvoorbeeld tijdens een borrel of wanneer er bezoek is. Stille nacht kiest juist voor rust, met zachte perziktinten en minder contrast. Een goede keuze dus voor tijdens het kerstdiner of een lange avond aan tafel, omdat zo aandacht vooral bij het eten en het gezelschap blijft.

Sommige Hue-lampen, zoals het Festavia-lichtsnoer, bieden daarnaast extra lichteffecten. Denk aan effecten als Sparkle en Prism, waarbij lampjes afwisselend oplichten of kleuraccenten zich door de verlichting verplaatsen. Voor rustigere momenten zijn er ook effecten zoals kaarslicht of haardvuur, waarbij het licht subtiel knippert.

©ID.nl

Kerstscènes in de Hue Scene Gallery

In de categorie Winter Holiday / Christmas staan tien speciale kerstscènes: Onder de boom, Vrolijk, Gouden ster, Notenkraker, Roze glinstering, Stille nacht, Sneeuwschittering, Kleurexplosie, Feestelijk plezier en Kristalhelder. Je vindt ze in de Hue-app via Scènes en vervolgens Scene Gallery. Kies de categorie, selecteer een scène en wijs een kamer of zone toe. Na opslaan blijft de scène beschikbaar, ook wanneer de categorie later weer uit de galerie verdwijnt.

Zelf een kerstscène maken

Naast de vaste kerstscènes kun je ook zelf lichtscènes maken. Dat is handig als je een specifieke sfeer zoekt die beter past bij jouw interieur of bij een bepaald moment. Zie het als het samenstellen van een lichtrecept. Je kiest een beperkt kleurenpalet, bepaalt hoe het licht zich door de ruimte verdeelt en stelt in hoe rustig of levendig het effect mag zijn.

Begin met twee tot vier kleuren om het geheel in balans te houden. Warm wit met een vleugje amber werkt goed voor rustige avonden, terwijl rood en groen met een zachtere tussenkleur een klassieke kerstsfeer geven. Vervolgens kies je een stijl, zoals een geleidelijke overgang of kleuren die op verschillende plekken terugkomen. Tot slot stel je het tempo in. Langzame overgangen passen bij een rustige avond, snellere wisselingen bij een borrel. Stel eenmalig je ideale kerstscène in, sla hem op en laat de app het werk doen; de verlichting schakelt dan op jouw vaste tijden automatisch over.

Ook buiten in kerstsfeer

De kerstsfeer hoeft niet bij de voordeur te stoppen. Met Hue-buitenverlichting trek je het licht door naar de tuin, het balkon of de oprit. Door binnen en buiten dezelfde scènes te gebruiken ontstaat één geheel. Hang bijvoorbeeld een Festavia-buitenlichtsnoer op aan de overkapping van je veranda, of langs de rand van je balkon.

©Philips

Licht dat meebeweegt met muziek en film

Tijdens een kerstborrel mag het licht best wat levendiger zijn. Met de muziek-synchronisatie van Hue - vaak aangeduid als Party Mode - reageert de verlichting direct op het ritme en de sfeer van de muziek. Je stelt dit in via de Entertainment-functies in de Hue-app. Daarbij kies je een stijl, past je de intensiteit aan en bepaal je of Hue vaste kleuren gebruikt of automatisch meebeweegt met de muziek. Voor deze synchronisatie heb je een Hue Bridge nodig om de extra functies te ontgrendelen.

Review Philips Hue Bridge Pro: dé bridge voor de toekomst

Ook bij een filmavond voegt gesynchroniseerde verlichting iets toe. In Homecinema-modus past het licht zich aan het beeld op het scherm aan. Koel bij winterse scènes, warmer bij een haardvuur of een gezellig interieur. Zo zit je nog meer in de film.

©Philips

Bedienen zonder telefoon

Tijdens het koken of wanneer je gasten ontvangt, wil je niet steeds je telefoon erbij pakken. Met slimme schakelaars van Hue bedien je de verlichting net zo eenvoudig als met een gewone lichtknop. Je schakelt scènes, dimt het licht of zet alles in één keer uit.

De Hue Dimmer Switch is de bekendste keuze en maakt het makkelijk om snel een andere lichtstand te kiezen. Wie wat meer mogelijkheden wil, kan de Hue Tap Dial of de kleinere Tap Switch Mini kiezen, waarmee je meerdere instellingen kunt bedienen of het licht preciezer bijstelt. Voor eenvoudige handelingen is er de Smart Button, waarmee je met één druk bijvoorbeeld je vaste kerstsfeer inschakelt. Al deze schakelaars stel je in via de Hue-app en koppel je aan kamers en scènes, zodat de verlichting doet wat je op dat moment nodig hebt.

Oude kerstverlichting slim maken

Heb je al bestaande kerstverlichting die niet slim is? Dan hoef je die niet te vervangen. Met een slimme stekker zorg je ervoor dat ook die automatisch aan of uit gaat, zonder dat je 's avonds onder de boom hoeft te zoeken naar de aan/uit-knop of het stekkerblok.

©Philips

Kerst: nu écht feest van het licht

Met slimme Philips Hue-verlichting kun je tijdens de feestdagen meer met licht doen dan alleen aan en uit. Door vooraf een paar scènes en momenten in te stellen, past de verlichting zich aan je de dag aan: rustig tijdens het eten, wat uitbundiger bij bezoek en weer ingetogen aan het einde van de avond. Zo draagt het licht bij aan de kerstsfeer, zonder dat je er steeds mee bezig hoeft te zijn.

©Philips

Checklist kerst met Philips Hue

Philips Hue Festavia lichtsnoer: speciaal voor in de kerstboom. Er zijn ook Festavia-snoeren voor buiten.

Philips Hue Lightstrips: leuk om bijvoorbeeld langs het raam- of deurkozijn te gebruiken.

Philips Hue Starterkit White & Color Ambiance: leuk als je net begint met Hue, om basisverlichting flexibel in te stellen in verschillende kamers. Goed om te weten: ook beschikbaar in de (goedkopere) Essential reeks.

Philips Hue Bridge: wil je kunnen automatiseren, muziek en licht synchroniseren en scènes instellen en gebruiken? Daarvoor heb je de Bridge nodig).

Er zijn ook Hue tafellampen, zoals Hue Signe, Hue Iris en de Hue Go. Dat is een draagbare lamp die je dus makkelijk overal in huis kunt neerzetten.

Philips Hue Sync Box: voor synchronisatie media en geluid.

Philips Hue slimme stekkers: om je oude kerstverlichting te automatiseren.

Review Philips Hue Essential: goedkoper aan de slag met Hue-lampen

©Philips

Hue Bridge versus de Sync Box: wat is het verschil?

Hoewel de namen op elkaar lijken, hebben de Philips Hue Bridge en de Sync Box een totaal andere functie. De Bridge is de basis die je nodig hebt om je lampen slim te maken. Je kunt dit kastje zien als de verkeersleider: het verbindt je lampen met het internet en zorgt dat je alles via de app kunt bedienen, ook als je niet thuis bent. Zonder Bridge zijn de mogelijkheden van je slimme verlichting een stuk beperkter.

De Sync Box is een extra uitbreiding voor wie van films en gamen houdt. Je koppelt dit apparaat aan je televisie en je mediabox of spelcomputer. De Sync Box kijkt naar wat er op het scherm gebeurt en stuurt je lampen aan om in exact dezelfde kleuren mee te lichten. Zo trek je de actie van een film of game je hele woonkamer in. Belangrijk om te weten: om de Sync Box te gebruiken, heb je altijd ook de Bridge nodig.

▼ Volgende artikel
Van foto naar video: breng je afbeeldingen tot leven met Pollo
© ID.nl
Huis

Van foto naar video: breng je afbeeldingen tot leven met Pollo

In de stortvloed aan nieuwe AI-videogeneratoren introduceren we Pollo. Net als bij de meeste AI-tools begin je met een tekstopdracht, maar in dit geval kun je van bestaande foto's fimpjes maken.

Wat gaan we doen

In dit stappenplan zie je hoe je met Pollo een stilstaand beeld omzet in een korte video. Je begint met het kiezen van Image to Video, snijdt het beeld bij tot het juiste formaat en geeft daarna een duidelijke opdracht om de animatie te laten maken.

Lees ook: Van prompt tot filmpje: zo maak je je eigen AI-video met Bing Video Creator

Stap 1: Image to video

Je kunt Pollo gratis uitproberen. Je start met 50 credits en ontvangt daarna elke maand 20 extra credits. De video's die je gratis maakt, zijn wel allemaal voorzien van een watermerk. Wil je video's zonder watermerk en toegang tot meer functies, dan zijn er drie abonnementsopties: 15, 30 en 90 dollar per maand, goed voor respectievelijk 300, 800 en 3000 credits. Pollo is een webapplicatie. Ga op je laptop naar https://pollo.ai en klik op Try for free. Vervolgens log je in met je e-mailadres.

Op de homepage zie je dat je deze generator niet alleen kunt gebruiken voor het maken van AI-video's, maar ook om AI-afbeeldingen te genereren, gezichten in filmpjes te vervangen door iemand anders of AI-effecten toe te passen op je foto's. Bekijk zeker de voorbeelden in de showcase. Wij kiezen in dit stappenplan voor de optie Image to Video, waarmee je stilstaande beelden tot leven wekt in een korte videoanimatie.

Er staat een massa voorbeelden klaar die de mogelijkheden van Pollo illustreren.

Stap 2: Beeld bijsnijden

Laad eerst de afbeelding in die je als basis voor je video wilt gebruiken. In de pop-up kun je bij Aspect Ratio de gewenste beeldverhouding van het eindresultaat instellen. Zo kun je bijvoorbeeld een staande foto bijsnijden naar een liggend (landscape) of vierkant formaat. Verschuif de foto indien nodig, zodat de belangrijkste onderdelen mooi in beeld blijven. Bevestig vervolgens met OK.

Kies zorgvuldig de hoogte-breedteverhouding van je filmpje om te zorgen dat het perfect aansluit bij je publicatiekanaal.

Stap 3: Video creëren

In het vak Prompt beschrijf je wat Pollo met de foto moet doen. In dit voorbeeld willen we bijvoorbeeld dat het meisje op de schouders van de man enthousiast de menigte aanmoedigt. Zet de optie Translate Prompt aan voor een beter resultaat. Je ziet meteen dat dit type opdracht 5 credits kost. Onder Advanced kun je extra instellingen aanpassen, zoals de videolengte die standaard op 5 seconden staat, maar die je kunt verlengen tot 10 seconden. Wil je meerdere outputvideo's genereren, dan kost dat uiteraard meer credits. Het eindresultaat kun je upscalen voor een hogere kwaliteit, delen en publiceren.

Pollo produceert in dit geval een video van 5 seconden.

Liever meteen video's maken?

Vlogcamera's