ID.nl logo
Zekerheid & gemak

Hoe zit het nou met Lenovo? 5 vragen over de Superfish-malware

Lenovo kwam deze week flink onder vuur te liggen toen bleek dat het laptops verkoopt met malware erop. Maar wat is er nou precies gebeurd? Wat deed het bedrijf verkeerd en waarom is dat gevaarlijk voor Lenovo-gebruikers? En heeft het bedrijf hiermee onherstelbare schade opgelopen? We leggen het voor je uit in 5 vragen.

1. Wat deed Lenovo?

Lenovo leverde laptops met daarop zogenaamde 'adware'. Dat betekent dat adverteerders ruimte konden inkopen bij Lenovo, die via speciale certificaten werden getoond wanneer de gebruiker naar een bepaalde website ging. Zo krijg je bijvoorbeeld een pop-up te zien wanneer je wilt internetbankieren bij de ING. Die pop-ups waren ook met adblockers niet uit te schakelen.

Dat is opzich al vervelend genoeg, maar het werd nog een graadje erger. De manier waarop Lenovo de advertenties liet zien, bleek namelijk gevaarlijk onveilig te zijn.

Eigen certificaat
Om de advertenties te tonen, moet Lenovo namelijk een eigen certificaat gebruiken. Dat wordt aan de browser gegeven, zodat die weet wanneer iets een veilige website is en wanneer niet. Het probleem bij de Lenovo-certificaten is echter dat ze over bestaande certificaten heen werden geplaatst.

Dat betekent dat je browser geen idee meer heeft of een website veilig is. Als je naar ING.nl of Gmail.com gaat en inlogt, dan controleert de browser of dat wel veilig is. Als dat certificaat oud is, of verlopen, of gewoon niet veilig, dan krijg je een waarschuwing en kun je beter niet op de site.

Overschrijven
De certificaten die Lenovo gebruikte om de advertenties te serveren waren zó hardnekkig, dat ze bestaande certificaten overschreven. Je browser dacht dus áltijd dat een website veilig was, ongeacht of dat zo was of wanneer niet.
 

2. Wat betekent dat in de praktijk?

In de praktijk kun je dus nooit zien of een website veilig of onveilig is. Ook weet je niet wie er allemaal meeluistert met jouw verbinding.

SSL gekaapt
Het wordt nog een graadje erger, omdat de Lenovo-certificaten allemaal dezelfde encryptiesleutel gebruikten, zo ontdekte deze onderzoeker. Dat betekent dat je met één wachtwoord álle verbindingen van álle Lenovo-computers kunt onderscheppen. Dat kan makkelijk via een man-in-the-middle-aanval, wanneer je op hetzelfde wifi-netwerk zit als het slachtoffer.
 

3. Waarom doet Lenovo zoiets?

Lenovo verkoopt voornamelijk laptops met Windows erop, maar verdient daar amper geld mee. Dat doet overigens bijna geen enkele fabrikant: De marge op een laptop of computer die met Windows geleverd wordt is flinterdun. In veel gevallen maken computerfabrikanten zelfs verlies op zulke systemen. Dat betekent dat fabrikanten vaak op zoek gaan naar andere verdienmodellen.

'Geen geld, maar relevantie'
Eén van de populairste daarvan is het installeren van programma's op de pc. Dat gebeurt vaak niet omdat die programma's nou zo handig voor je zijn (al moeten ze volgens de fabrikanten "natuurlijk wel relevant zijn voor de koper"), maar omdat ze veel geld opleveren.

De adware van Lenovo bracht waarschijnlijk veel geld op - al ontkent het bedrijf dat met klem. Lenovo dat er helemaal niet veel geld gemoeid ging met de deal. "Superfish werd vooral gebruikt om gebruikers relevante producten en aanbiedingen te tonen", zegt het bedrijf in een verklaring.
 

4. Mag dat?

Nee. In ieder geval overtreedt Lenovo de cookiewet, waarin staat dat je niet zomaar tracking-software mag leveren op laptops. Dat zeggen onder andere internetjuristen als Arnoud Engelfriet. Die vindt dat de Autoriteit Consument & Markt zou moeten optreden tegen Lenovo.

Computervredebreuk
Buiten de redelijk onschuldige overtreding van de cookiewet maakt Lenovo zich ook mogelijk schuldig aan computervredebreuk. Het zorgt er namelijk moedwillig voor dat laptops van gebruikers minder veilig zijn. Het luistert gebruikers af en zorgt ervoor dat ze kwetsbaar zijn voor aanvallen. Dat is een veel ernstiger vergrijp.

Ethisch
Maar of het nou legaal is of niet, de belangrijkste vraag is of dit ethisch is. Kan Lenovo dit maken tegenover zijn (potentiële) kopers? Die raken nu ieder vertrouwen kwijt dat ze ooit hadden in het bedrijf, en het is maar de vraag of je ooit nog iets kunt vertrouwen dat van Lenovo af komt.
 

5. Wat is Lenovo's excuus?

De reactie van Lenovo op dit schandaal lijkt voorbij te gaan aan de zorgen van kopers. Het bedrijf zegt dat "Superfish voor negatieve reacties" zorgde bij gebruikers, en daarom zou Lenovo de malware hebben verwijderd.

'Niks aan de hand!'
Lenovo durft zelfs te stellen dat er "nooit substantieel gevaar was" voor de gebruikers, en dat zij altijd de keus hebben gehad om een product te gebruiken. Dat er nooit toestemming is gevraagd voor het gebruik van de malware, wordt daarbij niet vernoemd. Ook zegt Lenovo-ceo in een interview dat het "vooral gaat om een technisch theoretisch probleem", een grove onderschatting van het probleem.

Inmiddels worden er geen laptops meer geleverd met de Superfish-malware, en worden er in de toekomst geen nieuwe computers op de markt gebracht met Superfish.

Opgelost?
Het blijft echter de vraag wat er gebeurt met de huidige laptops waar Superfish op staat. Lenovo zegt: "We hebben gezorgd dat servers geen gebruik meer kunnen maken van Superfish en de malware is niet langer actief is." Dat betekent echter niet dat Superfish is verwijderd van de computers. Sterker nog, het gaat om een root-certificaat dat zo diep in het systeem zit dat Superfish ook in de toekomst nog bestaande SSL-certificaten blijft overstemmen. Er zijn dus nog een hoop stappen te zetten voor Lenovo het vertrouwen van zijn gebruikers weer terug heeft gewonnen.

▼ Volgende artikel
Review Ring Buitencamera Plus – Veelzijdig voor binnen en buiten
© Wesley Akkerman
Zekerheid & gemak

Review Ring Buitencamera Plus – Veelzijdig voor binnen en buiten

Laat je niet misleiden door de naam van de Ring Buitencamera Plus, want dit model is ook gewoon binnen te gebruiken. Het is daarmee een van de meest veelzijdige beveiligingscamera's van dit moment, en dat voor een prijs van nét geen 100 euro.

Goed
Conclusie

Ring heeft met de Buitencamera Plus een typisch product neergezet. De beelden ogen scherp en kleurrijk (ook 's avonds), al is de HDR-stand net iets te veel van het goede. Je bent goed verstaanbaar door de speakers, terwijl de stemmen van andere mensen prettig opgepikt worden door de microfoon op het apparaat. De installatie is daarnaast ontzettend flexibel, voor zowel binnen als buiten, en de app-opties zijn zoals altijd een sterk punt. Echter, om volledig toegang te krijgen tot alles wat de Ring Buitencamera Plus biedt, dien je toch echt dat abonnement af te sluiten.

Plus- en minpunten
  • Hoge resolutie
  • Kleurrijke beelden
  • Gemakkelijke installatie
  • Overzichtelijke app
  • Groot kijkveld
  • Nachtzicht in kleur
  • Niet compleet zonder abonnement
  • Stand in HDR wat heftig

Wat de Ring Buitencamera Plus zo veelzijdig maakt, is het feit dat je hem zowel bedraad als op batterij kunt gebruiken. Je kunt hem daardoor vrijwel overal neerzetten of ophangen, ongeacht de locatie, ongeacht het stopcontact en ongeacht het oppervlak. Je plaatst hem moeiteloos op een plank, kast of vensterbank en kunt hem ook ophangen aan een muur of plafond. Het voetstuk van de camera kun je namelijk loskoppelen en aan de achterkant bevestigen. Plus: je kunt hem helemaal om z'n as draaien en in een gewenste hoek positioneren.

Dat is echter niet de belangrijkste boodschap van Ring. De grootste aanpassing heeft namelijk te maken met de resolutie. Die is verhoogd van 1920 bij 1080 pixels bij het vorige model (ooit de Stick Up Cam 3rd Gen, maar nu Buitencamera) naar 2560 bij 1440 pixels. De marketingafdeling van menig camerabedrijf maakt je wijs dat dit een 2K-resolutie is, maar niets is minder waar. De officiële term is Quad-HD, maar dat bekt minder lekker. Plus: 2K doet denken aan de helft van 4K. Dat is een positieve connotatie waar veel bedrijven gretig gebruik van willen maken.

©Wesley Akkerman

Ziet meer dan de voorganger

Het vervelende is echter dat je onterecht kunt denken dat 2K een verdubbeling is van 1080p. Maar ook dat klopt niet: voor 1080p kijken we naar het cijfer achter de x, terwijl we voor de marketingterm 2K naar het cijfer vóór x kijken. Dat is dus appels met peren vergelijken. Maar dat betekent niet dat er geen beeldwinst is. Horizontaal gezien zijn er 360 en verticaal 640 pixels bij gekomen. Dat verschil valt vooral op wanneer je bijvoorbeeld inzoomt op een persoon. Gezichten komen een stuk scherper in beeld, al moet je natuurlijk niet té ver inzoomen.

De kijkhoek is er daarnaast ook op vooruitgegaan. De Ring Buitencamera Plus ziet net iets meer dan zijn voorganger, met hoeken van 140 graden horizontaal, 80 graden verticaal en 160 graden diagonaal. De voorganger heeft respectievelijk 115, 59 en 143 graden. Daarnaast is er zowel nachtvisie in zowel kleur als in grijs-wit – net wat je prettiger vindt. In alle gevallen hebben we gemerkt dat we de omgeving hier goed hebben kunnen volgen. De beelden ogen duidelijk en scherp. In de HDR-modus ogen kleuren wel iets té verzadigd, maar die kun je uitschakelen.

©Wesley Akkerman

Ring Vision

De Ring Buitencamera Plus beschikt over Ring Vision, een nieuw onderdeel dat het merk begin 2025 aankondigde. Vision combineert verschillende hardwarecomponenten (zoals antireflecterend glas) met software-optimalisatie (zoals dynamische beeldverwerking) en de expertise van het team om de beste beelden te presenteren. Natuurlijk klinken dit soort dingen vaak mooier dan ze zijn, maar de beelden liegen er niet om. Zowel in het donker als overdag ogen de beelden rustig, kleurrijk en scherp. Precies zoals je zou willen.

Omdat dit geen high-end of dure camera is van Ring, mis je misschien wel een aantal zaken. Denk dan aan het vogelperspectief en de 3D-bewegingsdetectie. Eerlijk is eerlijk: die hebben we tijdens het testen niet echt gemist. Dat is wellicht ook afhankelijk van hoe je het systeem inzet en welke mate van beveiliging je zoekt. Daar staat dan wel weer een flexibele installatie tegenover. Zoals gezegd kun je de camera op allerlei manieren installeren; je kunt er ook voor kiezen om een zonnepaneel op aan te sluiten, zodat je er helemaal geen omkijken meer naar hebt.

©Wesley Akkerman

Met of zonder zonnepaneel

Als je de Ring Buitencamera Plus niet direct op het stroomnet aansluit, mis je een belangrijke functie: pre-roll in 1080p. Dat is een korte video waarin je ziet wat er gebeurde vlak vóór een bewegingsmelding of het aanbellen. Deze functie werkt alleen als de camera via een stekker op netstroom is aangesloten.

Goed om te weten: de Buitencamera Plus met zonnepaneel kost 159 euro. Een losse batterij kost meestal tussen de 20 en 30 euro. Je kunt de camera zowel met als zonder batterij aanschaffen, maar in beide gevallen betaal je 99,99 euro voor de basisversie.

Verder werkt deze camera zoals je van Ring gewend bent. Via de app kun je van alles instellen: van bewegingszones en het zwartmaken van delen van het beeld (zodat de camera daar geen beweging detecteert) tot het aanpassen van de gevoeligheid. Je kunt de bewegingssensor ook helemaal uitschakelen of alleen de meldingen dempen. Met een handig tijdschema bepaal je bovendien precies wanneer de camera actief moet zijn. Op dat vlak doet de Ring Buitencamera Plus zeker niet onder voor andere Ring-modellen.

Met of zonder abonnement?

De Ring Buitencamera Plus ondersteunt ook slimme meldingen. Daarmee bepaal je zelf waarvoor je een notificatie ontvangt – bijvoorbeeld bij detectie van een voertuig, persoon of pakket. De opgenomen beelden worden standaard in de cloud opgeslagen, maar die kun je alleen terugkijken als je een abonnement afsluit. Dat is typisch voor Ring: zonder abonnement fungeert de camera vooral als live meekijk-apparaat met microfoon en speaker, maar kun je geen opnames terugzien.

Heb je meerdere Ring-camera's en maak je er intensief gebruik van, dan kan een abonnement wel de moeite waard zijn. Met het duurdere pakket krijg je bijvoorbeeld toegang tot de beeld-in-beeldmodus en kun je meerdere camera's tegelijk volgen. Kies je voor het meest uitgebreide abonnement, dan worden ook 24/7-opnames mogelijk – al betaal je daar wel 19,99 euro per maand voor. De goedkoopste variant kost 3,99 euro per maand en geeft toegang tot basisfuncties in de cloud, die veel andere aanbieders tegenwoordig kosteloos leveren. Daardoor vallen de totale kosten van een Ring-camera uiteindelijk toch wat hoger uit.

©Ring

Ring Buitencamera Plus kopen?

Over de installatie hebben we in deze review bewust weinig gezegd – die is namelijk simpel en snel. Met de Buitencamera Plus levert Ring opnieuw een typisch Ring-product af: de videobeelden zijn scherp en kleurrijk, ook 's avonds. Wel is de HDR-modus wat aan de overdreven kant. De ingebouwde speaker zorgt ervoor dat je goed verstaanbaar bent, terwijl de microfoon stemmen van anderen helder oppikt. De installatie is bovendien flexibel en geschikt voor zowel binnen- als buitentoepassing, en de app biedt zoals altijd uitgebreide instelmogelijkheden.

Toch blijft het bekende pijnpunt: om alles uit de Ring Buitencamera Plus te halen, heb je een abonnement nodig. Dat is al vaker een zwakke plek geweest bij Ring, en voorlopig lijkt daar geen verandering in te komen. Als eenvoudige deurcamera is dit model aan de prijzige kant – er zijn goedkopere alternatieven beschikbaar. Maar heb je al een Ring-abonnement of ben je bereid daarin te investeren, dan is deze camera zeker het overwegen waard. Nu is het alleen nog wachten tot Ring ook echt werk maakt van lokale opslag.

▼ Volgende artikel
Review Google Pixel 9a – Fijne smartphone voor een fijne prijs
© Rens Blom
Huis

Review Google Pixel 9a – Fijne smartphone voor een fijne prijs

De Google Pixel 9a is een prettige en complete smartphone die zeven jaar softwareupdates krijgt. Heel wat mensen zijn met dit toestel daarom jaren onder de pannen, denken we. In deze review lees je onze bevindingen met de Google Pixel 9a na twee weken intensief testen.

Uitstekend
Conclusie

De Google Pixel 9a is een midrange smartphone die een goede indruk achterlaat. De telefoon is degelijk gebouwd, heeft complete specificaties en krijgt zeven jaar updates. Je kunt dus lang met het toestel doen, zeker als je eenmalig meer betaalt voor de 256 GB-versie. Er zijn in dit prijssegment echter ook veel andere goede smartphones, dus het loont om te vergelijken of een ander toestel nog beter bij jouw wensen aansluit.

Plus- en minpunten
  • Zeven jaar updates
  • Heel compleet
  • Lange accuduur
  • Houdt minder lekker vast
  • Basismodel slechts 128 GB opslagcapaciteit

De Pixel 9a is het nieuwste model in de Pixel 9-serie, die in augustus is uitgebracht in de vorm van de 9, 9 Pro, 9 Pro XL en 9 Pro Fold. Toestellen van bijna duizend euro tot bijna tweeduizend euro voor de vouwbare 9 Pro Fold. Toptoestellen, zo bleek uit onze reviews. Maar er zijn ook genoegen redenen om géén hele dure telefoon te nemen. Als jij maximaal 550 euro wilt uitgeven aan je volgende nieuwe smartphone, is de Pixel 9a het overwegen waard.

Google's Pixel 9a verschijnt in vier kleuren, waaronder knalroze, het fraaie geteste lila en meer zakelijke zwart en wit. Wij zijn enthousiast over de lila kleur van de smartphone en vinden het toestel premium genoeg overkomen. De matte kunststof achterkant toont nauwelijks vingerafdrukken, waardoor de telefoon er netjes blijft uitzien. Al kunnen we ons ook goed voorstellen dat je een hoesje om de Pixel 9a stopt voor de nodige bescherming. Een hoesje kan ook helpen om de ergonomie van de telefoon te verbeteren. De Pixel 9a is namelijk nogal vlak en ligt daarom wat minder prettig in de hand dan telefoons die een meer gebold ontwerp hebben. Google weet in ieder geval hoe dat moet, want de Pixel 8a van een jaar geleden had zo'n boller ontwerp en lag daarom ook zonder hoesje lekker in de hand.

©Rens Blom

Als we het nog even over bescherming hebben: de Pixel 9a heeft een iP68-certificering en kan daarom tegen (zoet) water en stof.

Je kunt de Pixel 9a redelijk goed met één hand bedienen, doordat het scherm met 6,3 inch relatief compact is. De 186 gram wegende smartphone is even breed als de Samsung Galaxy S25 en Apple iPhone 16, en een fractie hoger. Het Full-HD-oledscherm ziet er erg mooi uit en heeft een hoge verversingssnelheid van 120 Hz. Op zonnige lentedagen is het beeldscherm prima af te lezen.

©Rens Blom

Complete specificaties

Van een smartphone die 550 euro kost, verwachten we tegenwoordig een complete en soepele gebruikservaring. Zo'n toestel moet in principe jaren meekunnen. De Pixel 9a lijkt aan die verwachtingen te voldoen. Hij draait op dezelfde snelle Tensor G4-processor als zijn duurdere Pixel 9-broers, heeft 8 GB werkgeheugen en een 5100 mAh-accu die zonder zorgen een lange dag meegaat. Opladen kan vlot genoeg via usb-c (je dient zelf een adapter te regelen) of langzamer bij draadloos opladen.

Minder blij zijn we met Google's keuze om het instapmodel van de Pixel 9a uit te rusten met 128 GB opslagcapaciteit. Daar kun je in de praktijk namelijk geen 128 GB van gebruiken en als je jaren met het toestel wilt doen, is 128 GB voor veel mensen op de langere termijn onvoldoende. De opslag uitbreiden via een microSD-kaartje is niet mogelijk. Het loont daarom waarschijnlijk om eenmalig meer te betalen voor de 256 GB-variant van de Pixel 9a. Die kun je langer met een gerust hart gebruiken. Veel concurrerende smartphones hebben overigens standaard 256 GB.

©Rens Blom

Camera's

Achterop de Pixel 9a zitten twee camera's. Die zijn goed, maar in de meeste situaties niet beter dan de camera's van de Pixel 8a. Dat geeft weinig en in het donker doet de Pixel 9a het wél beter dan zijn voorganger. Snel bewegende huisdieren blijven lastig om scherp vast te leggen. Dat zie je ook op onderstaande foto: de kat is nét niet lekker scherp.

©Rens Blom

Met de groothoekcamera leg je een wijder deel van de omgeving vast. De Pixel 9a kan ook inzoomen, via de hoofdcamera. Op onderstaande serie zie je de verschillen in de praktijk.

©Rens Blom

De hoofdcamera, groothoekcamera en 2x zoom.

7 jaar updates

Google's bezuiniging om de Pixel 9a van slechts 128 GB opslagcapaciteit te voorzien, maakt dat er op andere vlakken meer ruimte is voor een premium ervaring. Een goed voorbeeld is de softwareondersteuning. Google geeft de smartphone liefst zeven jaar Android-upgrades en beveiligingsupdates. Dat is even lang als de veel duurdere Pixel 9-toestellen en ook even lang als Samsungs Galaxy-topsmartphones en Apple iPhones. Veel concurrenten van de Pixel 9a krijgen vier tot zes jaar updates. De Pixel 9a kan dus langer mee. Of je daadwerkelijk zeven jaar met een smartphone doet, is een tweede.

Ook fijn is dat Google de software lekker schoon levert en allerlei eigen AI-functies toevoegt. Die worden steeds handiger en zijn gratis beschikbaar.

©Rens Blom

Conclusie: Google Pixel 9a kopen?

De Google Pixel 9a is een midrange smartphone die een goede indruk achterlaat. De telefoon is degelijk gebouwd, heeft complete specificaties en krijgt zeven jaar updates. Je kunt dus lang met het toestel doen, zeker als je eenmalig meer betaalt voor de 256 GB-versie. Er zijn in dit prijssegment echter ook veel andere goede smartphones, dus het loont om te vergelijken of een ander toestel nog beter bij jouw wensen aansluit.