ID.nl logo
Huis

Hoe pas je exploitbescherming toe?

Heb je een vraag met betrekking tot veiligheid, privacy of virussen op al je mobiele en vaste technische apparaten? Samen met G Data geven wij antwoord. Heb je ook een vraag stuur deze redactie@pcmweb.nl.

Vraag: Je leest vaak over gaten in Java en de Flash Player enzovoort. Hoe ziet een aanval die via zo'n gat wordt uitgevoerd eruit? 

Eddy: Het gebruik van zogenaamde exploits om beveiligingslekken in software te misbruiken is een zeer populaire methode bij cybercriminelen om pc’s met malware te infecteren.

Niet elk beveiligingslek wordt gelijk gedicht nadat het voor het eerst is ontdekt. De periode die tussen deze momenten ligt, is het moment waarop cybercriminelen het lek kunnen misbruiken om malware op computersystemen te smokkelen. In ondergrondse marktplaatsen zijn zogenaamde exploit kits te koop, waarmee een hele rij beveiligingslekken kan worden misbruikt. Als er ook maar één lek  uit die rij niet is gedicht op een computer, kan malware op het systeem terecht komen. Een dergelijke exploit kit kan voor ongeveer €1.000 worden aangeschaft. In 2013 was ongeveer 90% van de succesvolle infecties van computers met malware toe te schrijven aan het gebruik van exploit kits. Dit geeft maar aan hoe vaak exploits worden gebruikt, en hoe lastig gebruikers het vinden om alle software op hun pc altijd volledig up-to-date te houden.

Om pc’s goed tegen exploits te beveiligen, zonder dagelijks te hoeven controleren of er updates beschikbaar zijn voor de geïnstalleerde software, kan een beveiligingssoftware worden gebruikt. Helaas vertrouwt traditionele antivirussoftware op virushandtekeningen. Dat betekent dat scanners alleen code tegenhouden, waarvan ze al weten dat die kwaadaardig is. Nieuwe kwaadaardige code, waarmee de scanner nog nooit eerder geconfronteerd is geweest, wordt niet tegengehouden. Daarom is het van belang dat een beveiligingssoftware naast reactieve (op virushandtekeningen gebaseerde scanners) bescherming, ook proactieve bescherming (detectie op basis van gedrag en andere kenmerken) biedt. Zo zit in de pc-beveiliging van G DATA de proactieve module Exploitbescherming, die juist deze gevaarlijk exploits herkent en onschadelijk maakt.

Hoe werkt een exploit?

Malware wordt vaak verspreid via websites die zijn gemanipuleerd door cybercriminelen - dit gebeurt dus vaak zonder dat de beheerder van de website zich hiervan bewust is. Het kan gaan om legitieme websites zoals bijvoorbeeld nieuwssites, carrièresites, gemeentesites, webshops, datingsites, enzovoorts. Websites die met een exploit kit zijn uitgerust controleren snel de computer van elke bezoeker op de aanwezigheid van ongepatchte beveiliginslekken. Als er één wordt ontdekt, wordt deze door de betreffende exploit gebruikt als toegangspoort voor de infectie van het systeem met malware. De volgende stap is dat de exploit de Windows-schermen controleert die nodig zijn om toegang te krijgen tot de harde schijf, het internet of een ander gedeelte van het systeem. Als de malware deze stappen heeft doorlopen, wordt de daadwerkelijke malware –de zogenaamde “payload” – gedownload via de internetverbinding. Het is ook mogelijk dat een exploit kit op een andere manier het systeem controleert, bijvoorbeeld via een geïnfecteerde USB-stick, of een kwaadaardige attachment bij een e-mail.

Een lucratieve online zwarte markt

Cybercriminelen bieden meestal pakketjes aan met daarin een hele verzameling aan effectieve exploits, zogenaamde exploit kits. Deze bevatten verschillende ‘poortenopeners’ voor verschillende typen software. Tot voor kort waren deze kits verkrijgbaar voor vaste prijzen op de ondergrondse marktplaatsen. Tegenwoordig bieden steeds meer criminelen exploit kits aan als een abonnement. Tegen een maandelijkse vergoeding ontvangt de klant telkens nieuwe exploits en updates voor de al aanwezige exploits. Een exploit kit die op zoek gaat naar zwakke plekken in Internet Explorer, Java en PDF readers kost ongeveer €1000,- per maand. Deze kit wordt doorlopend geüpdatet met nieuwe exploits, voor nieuw ontdekte beveiligingslekken in deze programma’s en met nieuwe versies van al bestaande exploits. Door de snelle wisseling van exploits, is het voor traditionele antivirussoftware erg lastig om altijd de nieuwste varianten te herkennen. Vandaar dat proactieve beschermingstechnieken bij exploits de voorkeur verdienen boven reactieve technieken.

Als je wilt weten hoe G DATA exploitbescherming werkt, klik dan hier voor meer informatie.  


Wie is Eddy Willems?

Wij leggen jullie vragen voor aan onze expert Eddy Willems. Hij is bestuurslid van brancheorganisaties AMTSO en EICAR en Security Evangelist bij G Data Software. Gespecialiseerd in IT-beveiliging. Presenteert, geeft workshops en seminars over dit onderwerp, wordt regelmatig geïnterviewd en is al in meer dan 5000 artikelen in de media (print, online, radio en televisie) wereldwijd verschenen. In oktober van 2013 publiceerde hij zijn eerste boek: Cybergevaar.

Leeftijd: 53 jaar

Functie: Malware-expert

Opleiding: Informatica aan IHB en VUB

Dit artikel is op initiatief van G Data tot stand gekomen.

▼ Volgende artikel
Europese Commissie: TikTok is te verslavend
Huis

Europese Commissie: TikTok is te verslavend

De Europese Commissie claimt dat het socialmediaplatform TikTok te verslavend is, en wil dan ook dat het oneindig kunnen scrollen in de app onmogelijk wordt.

Volgens de Europese Commissie verbreekt TikTok daarmee de Digital Services Act (DSA). Naast oneindig kunnen scrollen worden ook sommige pushnotificaties en autoplay als boosdoeners gezien.

Doomscrollen

De Commissie haalt specifiek oneindig scrollen aan als een gevaarlijk onderdeel van de app. De Commissie meent dat dit gebruikers in een soort trance brengt door dwangmatig gedrag - in feite waar de populaire term 'doomscrollen' op slaat.

De Commissie heeft echter nog geen bindend oordeel uitgebracht. Zo mag ByteDance, het bedrijf achter TikTok, zichzelf eerst verantwoorden. Ook gaat de Commissie eerst advies vragen aan de Europese Raad, om specifiek te zijn een adviesgroep hierbinnen die over digitale diensten gaat. Mocht de Europese Raad het eens zijn met de Commissie, dan moet TikTok in Europa mogelijk onderdelen van het socialmediaplatform aanpassen. Gebeurt dat niet, dan kan ByteDance forse boetes ontvangen.

Social media onder het vergrootglas

Social media - waaronder TikTok - ligt de laatste tijd toch steeds vaker onder een vergrootglas. In Australië bijvoorbeeld is social media sinds enige tijd verboden voor kinderen, en Spanje kondigde eerder deze week aan soortgelijke maatregelen te nemen.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Review Teufel Cinebar 22 – Zeer vol tv-geluid voor middelgrote kamers
© Teufel
Huis

Review Teufel Cinebar 22 – Zeer vol tv-geluid voor middelgrote kamers

Tegenwoordig brengt zo'n beetje elk gerespecteerd audiomerk soundbars inclusief subwoofers op de markt. Toch slaagt het Duitse Teufel om zich van de massa te onderscheiden. De bijgesloten basspeaker van de nieuwe Cinebar 22 is namelijk verrassend slank. Hierdoor kun je hem makkelijk naast een televisiemeubel of onder een loungebank kwijt. In de soundbar zelf zitten nog eens acht actieve audiodrivers. Dat belooft wat!

Fantastisch
Conclusie

De Teufel Cinebar 22 is een aanwinst voor elke kleine tot middelgrote kamer. Je krijgt deze soundbar/subwoofer-combinatie in enkele minuten aan de praat, waarna je luistert naar een vol televisiegeluid met ruimtelijke effecten. Overige pluspunten zijn de duidelijke afstandsbediening en het Nederlandstalige display. Houd wel rekening met een behoorlijke adviesprijs van zo'n zeshonderd euro.

Plus- en minpunten
  • Slanke draadloze subwoofer
  • Snelle configuratie
  • Nederlandstalig display
  • Veel ingangen
  • Simpele bediening
  • Audio-instellingen aanpassen
  • Stemmen versterken via spraakmodus
  • Uitstekende geluidskwaliteit
  • Duidelijke audio-effecten
  • Stevige bas
  • Behoorlijk prijzig
  • Maar vier antislipvoetjes bijgesloten
  • Geen HDMI-kabel inbegrepen
  • Geen hoogtekanalen voor Dolby Atmos-geluid
CategorieSpecificatie
Vermogen175 watt (soundbar), 60 watt (subwoofer)
Actieve audiodrivers2× fullrange, 3× tweeters, 2× midrange, 1× bas (woofer)
Connectiviteit2× HDMI, s/pdif (optisch), usb (alleen service), 3,5mm-audiojack, tulp, bluetooth 5.3
SurroundformatenDolby Atmos, Dolby Digital, DTS, DTS:X
Extra’sAfstandsbediening
Afmetingen100 × 7,8 × 14,7 cm (soundbar), 12 × 42 × 42× cm (subwoofer)

Teufel ontwikkelde zijn Cinebar 22 voor een brede doelgroep. Deze soundbar is namelijk een meter lang, zodat hij goed matcht met een middelgrote tot grote televisie. Je kunt de behuizing op een meubel neerzetten of hem aan de wand schroeven. Voor woonkamers met beperkte ruimte is de bijgesloten subwoofer van slechts twaalf centimeter breed ideaal. Heb je naast de televisiemeubel alsnog geen plek, dan schuif je de basspeaker gewoon onder de bank. Je kunt de subwoofer namelijk zowel staand als liggend positioneren. Denk vooraf goed na over de locatie, want je kunt de vier meegeleverde antislipvoetjes maar op één zijde plakken.

©Maikel Dijkhuizen

De inhoud van twee productdozen.

Soundbar aansluiten

De soundbar heeft een stevige kunststof behuizing met aan de rechterkant een klein dimbaar display. Hierop bekijk je onder meer de actieve bron en het volumeniveau. Verder bevindt zich bovenop een compact bedieningspaneel met touchknoppen. De subwoofer bestaat uit een MDF-klankkast. Beide componenten communiceren draadloos met elkaar. Het aansluiten van de Cinebar 22 stelt weinig voor. Verbind de twee apparaten met netstroom en koppel de soundbar via HDMI aan een televisie. Een klein kritiekpuntje is dat Teufel geen HDMI-kabel meelevert. Gezien de adviesprijs van bijna zeshonderd euro hoort zo'n snoertje er naar onze mening gewoon bij.

Je geeft met een schuifknopje aan de achterkant van de subwoofer aan hoe de basspeaker is opgesteld, namelijk vrijstaand, in een hoek of liggend. Zodra je beide apparaten eenmaal hebt ingeschakeld, kies je op het display de Nederlandse taal. In de volgende stap koppel je de subwoofer aan de soundbar door op de pairing-knop te drukken. Dat gaat erg snel, want luttele seconden later hoor je tv-geluid.

Handig is dat je achterop ook nog verschillende audiovisuele bronnen kunt aansluiten, zoals een cd-speler, gameconsole of tv-ontvanger. Gebruik hiervoor bijvoorbeeld de tweede HDMI-poort, optische ingang of analoge tulpaansluitingen. De Cinebar 22 vervult daarmee min of meer de rol van klassieke receiver. Abonnees van Spotify of een andere online muziekdienst kunnen draadloos naar albums, afspeellijsten en podcasts luisteren. Verbind hiervoor een smartphone of tablet met bluetooth.

©Maikel Dijkhuizen

Volg voor de configuratie de aanwijzingen op het Nederlandstalige display.

©Maikel Dijkhuizen

Je selecteert op de achterzijde van de subwoofer de juiste basspeaker-opstelling.

Ruimtelijk geluid

In tegenstelling tot veel andere soundbars is er geen bijbehorende app. Geen punt, want de duidelijke afstandsbediening voldoet prima. De bediening werkt kinderlijk eenvoudig. Kies TV, HDMI, OPT, AUX of bluetooth als bron en leun lekker achterover. Audiopuristen passen met aparte knopjes de niveaus voor de lage en hoge tonen aan. Verder heeft de Cinebar 22 voorgeprogrammeerde modi voor muziek, spraak en nacht. Vanuit het menu zet je uiteenlopende (geavanceerde) audio-instellingen eventueel nog verder naar je hand.

Alles leuk en aardig, maar uiteindelijk draait het natuurlijk om de geluidskwaliteit. Die is kortweg uitstekend. Het is bewonderingswaardig wat een vol geluid deze soundbar/subwoofer-combinatie kan produceren. Dit audiosysteem heeft ook nog eens veel power, want het volume kan behoorlijk luid. Dankzij twee zijwaarts gerichte audiodrivers schieten surroundeffecten van links naar rechts en vice versa. Via een aparte toets op de afstandsbediening kun je deze effecten nog wat versterken.

De subwoofer doet zijn werk naar behoren, want bombastische scènes hoor (en voel) je heerlijk nadreunen. Teufel pronkt op de productdoos weliswaar met ondersteuning voor Dolby Atmos, maar daar merk je in de praktijk eigenlijk niks van. Er ontbreken simpelweg hoogtekanalen om zo'n audiospoor goed te verwerken. Desalniettemin is de Cinebar 22 voor liefhebbers van films, series en games een absolute aanrader.

©Maikel Dijkhuizen

Films en series met de nodige actiescènes komen dankzij de Cinebar 22 zeer goed tot hun recht.

Teufel Cinebar 22 kopen?

De Teufel Cinebar 22 is een aanwinst voor elke kleine tot middelgrote kamer. Je krijgt deze soundbar/subwoofer-combinatie in enkele minuten aan de praat, waarna je luistert naar een vol televisiegeluid met ruimtelijke effecten. Overige pluspunten zijn de duidelijke afstandsbediening en het Nederlandstalige display. Houd wel rekening met een behoorlijke adviesprijs van zo'n zeshonderd euro.

Meer van Teufel ⤵