ID.nl logo
Leren hacken met CTF challenges / Capture the flag
© Reshift Digital
Huis

Leren hacken met CTF challenges / Capture the flag

Hacken kun je leren, maar dit lukt alleen door veel proberen en experimenteren. Door hacken op de juiste manier, bij de juiste organisaties en in een veilige omgeving, help je mee om cybercrime tegen te gaan en mogelijk zelfs op te lossen, zonder de wet te overtreden. Eén van die manieren is een capture the flag-hackcompetitie. Lees hier meer overCTF challenges.

Security CTF’s oftewel capture the flag-competities hebben in deze context niks te maken met schietspelletjes op de computer of met het veroveren van de vlag bij het paintballen. Het zijn uitdagende opdrachten, ook wel challenges genoemd, waarbij je nieuwe hackingtechnieken kunt leren.

Vaak vinden CTF’s plaats tijdens een van de vele securityconferenties over de hele wereld. Al in 1996 werd er een CTF georganiseerd tijdens Def Con, een grote en bekende cyberbeveiligingconferentie die jaarlijks wordt gehouden in Las Vegas. Naarmate het internet groeide, groeide ook de CTF-competities en kon ook het internet gebruikt worden om waar dan ook ter wereld mee te doen. Tegenwoordig zijn CTF’s voor iedereen en overal bereikbaar en kun je online direct deelnemen.

In dit artikel leggen we je uit welke challenges er zijn en hoe je zelf CTF’s kunt vinden om te spelen, zowel online als offline.

Deelnemen aan een CTF

De meeste deelnemers aan CTF’s zijn hackers of hebben ervaring met hacken. Maar er komen ook veel studenten die een IT-opleiding volgen, al dan niet in de richting van security. Uiteraard is er ook niks mis mee om als volledige nieuweling mee te doen aan CTF’s, er is altijd wel iemand die je wil helpen of waar je bij kunt aanschuiven om mee te kijken en wat van kunt leren.

Uiteindelijk leer je wel het meest door het zelf te doen en proberen. Maar in het begin is het erg lastig, je weet niks en het lukt je maar niet om de challenges op te lossen. Maar aan het einde van elke CTF worden er write-ups gemaakt door de deelnemers, een volledige beschrijving van hoe anderen een challenge hebben weten op te lossen. Vaak voorzien van de gebruikte exploitcode, korte video’s of een complete stap-voor-stap YouTube-video. Deze zijn heel leerzaam en het beste kun je in het begin veel van deze beschrijvingen lezen en video’s bekijken om het zelf proberen na te doen, zodat je begrijpt hoe het moet en hoe het kan, en je daarna zelf mee aan de slag kunt.

Vaak zijn er aan de online CTF’s ook forums en IRC-kanalen verbonden. Hier worden de verschillende challenges besproken, maar altijd zonder dat er echt een hint of antwoord wordt prijsgegeven. Vragen naar flags, oplossingen of hints is niet netjes en vaak zelfs niet toegestaan. Zeker niet wanneer het voor anderen ook te lezen is.

Benodigdheden

Om mee te kunnen doen aan de online CTF’s, moet je weten waar ze te vinden zijn, vaak moet je een account aanmaken om in te kunnen loggen zodat ook je scores bijgehouden kunnen worden. Voor de Jeopardy stijl-challenges (uitleg verderop) heb je vaak niet meer nodig dan je computer of laptop en toegang tot de website. Bij de attack/defense- of penetratie-challenges heb je vaak een installatie van Kali nodig, het besturingssysteem voor hackingdoeleinden. Daarop zijn dan ook veel programma’s en tools te vinden die je nodig hebt. Overige tools kun je downloaden van bijvoorbeeld Github op het moment dat je ze nodig hebt.

Bekende tools zijn Nmap voor een eerste scan om informatie over porten en services te vinden, het Linux-tooltje smbclient voor meer informatie over samba shares, Wireshark voor het analyseren van netwerkverkeer, Nikto om webservers te scannen, hashcat voor het decoderen van wachtwoorden en sqlmap om geautomatiseerd SQL-injections te ontdekken.

©PXimport

Je kunt ook een volledige virtuele machine om mee te oefenen downloaden, die worden vaak als iso-bestand aangeboden. De machine is al helemaal voorbereid en je kunt hem op je eigen computer of laptop draaien. Zo heb je de beschikking over je eigen kwetsbare server, waar geen andere deelnemers op zitten. Deze downloadbare kwetsbare machines vind je bijvoorbeeld op de website vulnhub.com, hier staan inmiddels meer dan driehonderd .iso-bestanden op die elk hun eigen uitdaging en moeilijkheid hebben.

Soorten CFT challenges

Er zijn verschillende soorten challenges. Bij reverse engineering krijg je meestal een bestand, een uitvoerbaar programma, dat je lokaal kunt draaien. Met de juiste input voor het programma wordt uiteindelijk de flag onthuld. Door het reverse engineeren van het programma leer je hoe het algoritme werkt en weet je welke input je moet geven om de flag te vinden.

Bij cryptochallenges gaat het om cryptografie, vaak uiteenlopend van simpele of zelfgemaakte encryptie tot zwakke random generators. Maar het kan ook heel geavanceerd en wiskundig worden, waarbij je snel het spoor bijster bent als je niet volledig van dit soort technieken op de hoogte bent.

Bij pwning challenges krijg je meestal ook een uitvoerbaar programma, maar ook een ip-adres en een poort waar het programma op een server draait. Met het uitvoerbare bestand kun je lokaal proberen om het programma te exploiten en zo remote code execution te krijgen. Vervolgens gebruik je je ontwikkelde exploit code om op afstand een toepassing binnen te dringen en een actie uit te voeren. Als je op de server gekomen bent, kun je het bestand met de flag vinden en uitlezen. Vaak lopen deze challenges uiteen van een simpele buffer overflow tot erg geavanceerde heap overflows.

Een forensics challenge kent allerlei varianten. Bij een memory dump is het de bedoeling om een bestand te analyseren en bijvoorbeeld alle gebruikersnamen en wachtwoorden die op het moment van de dump in het geheugen van die computer waren geladen, eruit te halen. Bij netwerk packet analyse moet je analyseren hoe de communicatie tussen twee servers eruitzag en moet je bijvoorbeeld een gebruikersnaam en wachtwoord die in deze communicatie werd meegestuurd, vinden. De flag kun je vinden door de verborgen informatie uit de bestanden te lezen, alsof je een forensisch onderzoek aan het doen bent. Voor beginners zijn deze challenges vaak lastig.

Web challenges werken aan de hand van URL’s en kennen challenges zoals authenticatie bypass; het omzeilen van het inloggen met een gebruikersnaam en wachtwoord, en SQL- of XML-injections.

De IoT- (Internet Of Things) challenges zul je vaker bij een bedrijf of organisatie op kantoor vinden, omdat je hiervoor fysiek toegang tot het IoT-apparaat nodig hebt. Vaak is dit een combinatie van een web challenge, omdat er een administrator interface op zit, reverse engineering, omdat de firmware onderzocht kan worden, en een hardwarehack via bijvoorbeeld de netwerkaansluiting of UART, een seriële poort op een IoT-apparaat.

©PXimport

Er zijn eigenlijk twee veelvoorkomende soorten CTF’s. Namelijk Jeopardy-stijl CTF’s en attack/defense-CTF’s. Er zijn CTF’s die meer lijken op een werkelijke security penetratietest en er zijn gemengde competities; een combinatie van meerdere soorten CTF’s.

Bij de Jeopardy-stijl CTF is het de bedoeling om verschillende opdrachten (challenges) op te lossen van verschillende categorieën. Vaak kun je jezelf door het oplossen van de challenges toegang verschaffen tot een server, waar je dan een bepaalde tekst kunt vinden, die vlag (flag) heet. Vandaar ook de naam ‘capture the flag’. Deze flag kun je vervolgens uploaden als bewijs dat je de challenge gehaald hebt. Hiermee verdien je punten voor jezelf of je team.

De attack-/defense- CTF’s werken anders. Vaak worden ze gespeeld in teamverband. Elk team heeft zijn eigen kwetsbare servers en services. Als team moet je je eigen systeem verdedigen tegen andere teams die jouw systeem aanvallen. Tegelijkertijd kun je als team de server van andere teams proberen aan te vallen.

Bij de penetratietest-CTF probeer je individueel of met een team via vooraf bepaalde kwetsbaarheden een systeem binnen te komen. Een aantal veelvoorkomende kwetsbaarheden zijn het gebruik van zwakke wachtwoorden, gedeelde harde schijven zonder de juiste ACL’s, gesimuleerde eindgebruikers of bufferoverflows. Ook bij deze vorm van CTF is het niet toegestaan om elkaar aan te vallen, maar alleen de machines die voor de CTF beschikbaar zijn gemaakt.

De Jeopardy-stijl CTF’s gaan vaak over meer dan security alleen. Er komen ook veel raadsels en wiskundige breinkrakers in voor. De verschillende categorieën waarin challenges voorkomen zijn onder meer reverse engineering, cryptografie, pwning, forensics, web, IoT enzovoort. Hoe meer challenges je weet op te lossen, hoe moeilijker ze zullen worden. Moeilijker challenges leveren meer punten op. Degene met de meeste punten wint. Het is bij de Jeopardy-stijl CTF overigens niet toegestaan om elkaar aan te vallen, iedereen gebruikt over het algemeen zijn eigen laptop en logt in op de server of servers waar de challenges op staan.

Online CTF’s

Wil je zelf aan de slag met CTF, dan is een online-variant het makkelijkst om mee te beginnen. Er zijn wel honderden voorbeelden te noemen van websites die CTF’s hosten. Hier noemen we een aantal van de grootste en meestgebruikte websites.

Google heeft een CTF waarbij de beste tien teams na een online kwalificatieronde uitgenodigd worden om onsite de finale te spelen. En hier zijn leuke prijzen te winnen, maar het begint wel eerst online en daar kan iedereen aan mee doen.

CTF time is gemaakt door de CTF-community voor de CTF-community. Hier vind je CTF’s zowel online als offline, die binnenkort zullen plaatsvinden. Hoe en waar je je kunt inschrijven staat er ook, net als historische CTF-events en onder meer de ranglijst van deelnemende CTF-teams.

Overthewire is een verzameling van zogenoemde wargames. Elke challenge is te bereiken via een eigen ssh-poort. Er zijn verschillende levels die steeds moeilijker worden naarmate je verder komt. De Bandit-challenge is uitermate geschikt voor iedereen die net begint.

©PXimport

W3challs is een trainingsplatform met verschillende realistische challenges met verschillende moeilijkheidsgraden (easy, medium, hard). Deze heeft ook een forum waar je met andere deelnemers over de challenges kunt discussiëren.

Root-Me heeft meer dan 200 hack-challenges en ook nog 50 virtuele omgevingen waar je je skills kunt oefenen.

Op Hackthebox staan zowel kwetsbare servers als challenges in verschillende categorieën. Toegang krijgen tot de website is al een challenge op zich. Er zijn teams en ruim 150.000 mensen van over de hele wereld die dagelijks proberen de challenges te kraken.

Onsite CTF’s

Nog leuker is het natuurlijk om een on-site CTF bij te wonen of zelf aan deel te nemen. Er is een aantal bekende CTF’s. Secure by design organiseert elk jaar een CTF waar ongeveer 250 deelnemers op afkomen. Afgelopen jaren was het een uitgebreide penetratietest-stijl CTF in een studio in Hilversum.

Het Platform voor InformatieBeveiliging organiseert ook jaarlijks een CTF in Jeopardy-stijl. Aan meedoen zitten wel wat kosten verbonden, tenzij je lid bent, maar daarvoor krijg je wel een gezellige avond waar veel mensen aan deelnemen.

Hack in the box is een jaarlijkse hackingconferentie in Nederland, waar naast de conferentie ook een CTF wordt georganiseerd. Tijdens het tweedaags evenement wordt in teamverband geprobeerd de Jeopardy-stijl CTF te hacken.

Nog leuker is meedoen aan de CTF tijdens een van de hackingconferentie in de Verenigde Staten, zoals het eerder genoemde Def Con. Hiervoor moet je wel naar de VS, maar naast de CTF kun je ook de conferentie zelf bezoeken en er zijn leuke prijzen te winnen.

Tekst:Joost van ‘t Zand

▼ Volgende artikel
 Microsoft Foto’s: veel meer dan een fotoviewer
© ID.nl
Huis

Microsoft Foto’s: veel meer dan een fotoviewer

Wie denkt dat de Foto’s-app in Windows 11 niet meer is dan een basisviewer, vergist zich. Het programma combineert overzichtelijke organisatie, handige bewerkingstools en slimme koppelingen met andere Microsoft-diensten tot een verrassend veelzijdige tool.

De meeste gebruikers openen Foto’s om simpelweg een jpg- of png-bestand te bekijken. Toch is de app ontworpen als tool om niet alleen foto’s, maar ook video’s te beheren en te bewerken. Bovendien is de AI waarmee Windows 11 uitpakt, ook in deze app geïntegreerd. We bekijken enkele geavanceerde functies. 

Elementen verwijderen

Vaak merk je pas achteraf dat er iets storends op een foto staat: denk aan elektriciteitsdraden, rondslingerende rommel of een ex die je nooit meer wilt zien. In zulke gevallen biedt Foto’s een handige AI-functie: Genererend wissen. In tegenstelling tot het klassieke gummetje dat enkel overschildert, verwijdert deze tool het ongewenste object echt. De achtergrond wordt hierbij automatisch aangevuld alsof het element er nooit is geweest.

Zo werkt het: open de foto en klik op Bewerken. Bovenaan verschijnt de knop met het label AI. Selecteer Genererend wissen. Gebruik de kwast om over het object te gaan dat je wilt verwijderen. Met de schuifregelaar Kwastgrootte bepaal je de dikte van de kwast. Het geselecteerde object krijgt kort een gearceerde overlay en verdwijnt vervolgens netjes uit beeld.

Twee seconden later is de fietser uit beeld verdwenen.

Op twee manieren wissen

Wanneer je een groot object wilt verwijderen, kan het zijn dat je Genererend wissen meerdere keren moet toepassen. Soms blijven er namelijk restanten zichtbaar, maar meestal is dat na een tweede poging verholpen.

Standaard staat de verdwijnkwast op Automatisch toepassen. Schakel je dit uit, dan krijg je twee extra mogelijkheden: Masker toevoegen en Masker verwijderen. Met een masker bedoelt Microsoft de overlay waarmee je aanduidt wat moet verdwijnen. Op die manier kun je nauwkeuriger werken: stukjes overlay toevoegen waar nodig, of juist weghalen als je te veel hebt geselecteerd. Ben je niet tevreden met het resultaat, dan kun je altijd terug via de knop Opnieuw instellen.

We gebruiken de tool Genererend wissen tot we als resultaat een eenzame fietser hebben.

Tekst uit foto’s halen

De nieuwe Foto’s-app beschikt over een ingebouwde tekstherkenningsfunctie. Met behulp van Optical Character Recognition (OCR) haalt de app tekst uit afbeeldingen, zodat je die kunt kopiëren, plakken en bewerken. Handig bij screenshots, maar ook bij handgeschreven notities die netjes genoeg zijn om door de OCR te worden herkend.

Open een afbeelding met tekst in Foto’s. Klik onderaan op Tekst scannen. De app markeert automatisch de tekstgebieden. Klik met de rechtermuisknop op de gevonden tekst en kies Alle tekst selecteren. Er verschijnt een lichtrode overlay over de geselecteerde tekst. Klik opnieuw met de rechtermuisknop en kies Tekst kopiëren. De tekst staat nu op het klembord en kun je in elke toepassing plakken.

Wanneer de tekst is gekopieerd, kun je deze in elke toepassing plakken.

Achtergrond verwijderen

Een nieuwe AI-tool in Foto’s maakt het mogelijk om de achtergrond van een foto transparant te maken. Open de foto en klik op Bewerken. Kies bovenaan de knop Achtergrond. De AI herkent automatisch de voorgrond en achtergrond. De achtergrond wordt vervangen door een schaakbordpatroon, wat aangeeft dat dit gebied transparant is.

Als de automatische selectie te veel of te weinig heeft verwijderd, kun je dit aanpassen met het Hulpmiddel voor achtergrondkwast. Hiermee krijg je een kwast waarmee je maskers kunt toevoegen of verwijderen. Je kunt zowel de grootte als de zachtheid van de kwast instellen. Hoe zachter de kwast, hoe zachter de overgang tussen zichtbaar en transparant wordt.

Om de transparante achtergrond te behouden, moet je de afbeelding opslaan in een indeling die transparantie ondersteunt. Bij Opties voor opslaan kun je bijvoorbeeld kiezen voor png, aangezien de veelgebruikte jpg-indeling geen transparantie ondersteunt.

Zelfs een complexe achtergrond vormt geen probleem.

Vervagen of vervangen

Met dezelfde AI-tool kun je niet alleen de achtergrond transparant maken, maar ook vervagen of vervangen. Wanneer je Achtergrond AI selecteert, markeert Foto’s automatisch het voorgrondobject. In dit voorbeeld kiest de app correct de vrouw als voorgrond. Wil je dat ook het betonnen trapje waarop ze zit deel uitmaakt van de voorgrond? Selecteer dan Hulpmiddel voor achtergrondkwast om het trapje aan de selectie toe te voegen. Vervolgens kun je de optie Onscherp gebruiken. Met de schuifregelaar bepaal je de mate van onscherpte, waardoor een scherptediepte-effect ontstaat.

Er is ook een optie Vervangen. Het resultaat hiervan is beperkt: omdat Foto’s geen lagen ondersteunt zoals Microsoft Paint, kun je geen fotografische achtergrond toevoegen. De optie Vervangen laat je alleen de achtergrond vervangen door een effen kleur.

De dame en het trapje blijven scherp, de achtergrond vervaagt

Vergroten en verkleinen

Vaak wil je de grootte van een afbeelding aanpassen. Foto’s beschikt over een ingebouwde, aanpasbare resizer. Let op: wil je meerdere afbeeldingen tegelijk aanpassen, dan kan dat niet. Batchverwerking wordt niet ondersteund. Bij een geopende afbeelding klik je niet op Bewerken, maar op de drie puntjes bovenaan. In het menu kies je vervolgens Formaat van afbeelding wijzigen.

Je kunt het formaat instellen in pixelwaarden of in percentage. Tegelijk is het mogelijk om de afbeelding naar een andere indeling te converteren, bijvoorbeeld naar jpg of png. Met een schuifregelaar bepaal je de kwaliteit, wat de mate van compressie regelt. Hoe meer compressie, hoe kleiner het bestand, maar ook hoe groter het risico op kleine verstoringen (zogenaamde artefacten).

Onderaan zie je telkens het verschil tussen het huidige en het nieuwe bestand. Deze tool kun je niet alleen gebruiken om afbeeldingen te verkleinen; je kunt ze ook vergroten. Het verhogen van de resolutie heet upscaling of opschalen. Bij zowel upscalen als downscalen wordt automatisch de hoogte-breedteverhouding behouden, zodat de afbeelding niet wordt vervormd.

Door de resolutie en de compressie aan te passen, wordt het afbeeldingsbestand twintig keer kleiner.
Super Resolution

Op sommige computers verschijnt in deze app een knop Super Resolution. Dit is een AI-functie die foto’s automatisch scherper en gedetailleerder maakt. Zo kan een afbeelding van 800 × 600 worden opgeschaald naar 1600 × 1200 of zelfs hoger, terwijl de details grotendeels behouden blijven.

Bovendien corrigeert Super Resolution ook compressie-artefacten.De functie is alleen beschikbaar op pc’s met Copilot en een Neural Processing Unit (npu). Eind vorig jaar verscheen de knop per vergissing ook op apparaten die dit niet ondersteunden. Dat is inmiddels rechtgezet, zodat Super Resolution nu enkel zichtbaar is op geschikte toestellen.

Met Super Resolution helpt AI om je de afbeelding drastisch te upscalen.

Video’s bewerken

Met Microsoft Foto’s kun je ook eenvoudig video’s trimmen. Open de video in de app en die start meteen met afspelen. Linksboven verschijnt een rode knop Knippen. In het venster dat opent, gebruik je onderaan de tijdlijn de verticale indicator om het beginpunt van de video te bepalen. Daarna versleep je de achterste hendel om het eindpunt vast te leggen. Ben je tevreden met de selectie, dan kies je voor Opslaan als kopie (de originele video blijft behouden) of voor Opslaan (de oorspronkelijke video wordt overschreven).

Op de tijdlijn bepaal je eenvoudig het begin- en eindpunt van de video.

Filters en effecten

Zodra je op Bewerken hebt geklikt, kun je de afbeelding verfijnen met de knoppen Aanpassing (het pictogram van de zwart-witte bol) en Filteren (het pictogram van de kwast). Met Aanpassing pas je via schuifregelaars de belichting, kleur en scherpte aan. Zo maak je de kleuren warmer, verhoog je het contrast of voeg je extra helderheid toe. Onder Filteren vind je de functie Automatisch verbeteren en een reeks filters waarmee je de uitstraling van je foto in één klik verandert. Denk aan creatieve zwart-witfilters of effecten die je foto een vintage look geven. Pas je een filter toe, dan kun je de intensiteit traploos aanpassen.

Van elke filter kun je de intensiteit aanpassen.

Diashow

Je kunt in Foto’s heel snel een diashow starten. Selecteer in de galerij de gewenste afbeeldingen, klik er met de rechtermuisknop op en kies Diashow starten. De voorstelling begint onmiddellijk. Beweeg de muis naar boven, dan verschijnt een klein bedieningsvenster waarmee je de diashow kunt pauzeren of hervatten.

Via het muzieknootpictogram krijg je extra instellingen. Je kunt animaties of overgangen inschakelen, de voorstelling in een lus laten afspelen en een achtergrondmuziekje kiezen, bijvoorbeeld: Relaxed, Sentimenteel of Beats. Een belangrijke beperking: de diashow is slechts een tijdelijke weergave op het scherm. Je kunt hem dus niet rechtstreeks als videobestand opslaan. Wil je de slideshow later opnieuw bekijken, dan moet je de stappen opnieuw uitvoeren.

Met een klein regelvenster kun je de eigenschappen van de diashow regelen.

Horizonlijn corrigeren

Het komt vaak voor dat je snel een foto maakt en je focust op de persoon op de voorgrond, zonder te merken dat de horizon scheef staat. Dat kun je eenvoudig corrigeren in Foto’s tijdens de nabewerking. Klik op Bewerken en kies daarna Bijsnijden. Onderaan verschijnt een regelaar waarmee je de foto naar links of rechts kunt draaien. Terwijl je dit doet, verschijnt er een raster met hulplijnen, zodat je de achtergrond precies horizontaal kunt uitlijnen.

Door te roteren en rekening te houden met de hulplijnen, plaats je de horizonlijn perfect vlak.

Gelijkenissen zoeken

Wanneer je een afbeelding opent in Foto’s, zie je onderaan naast de knop Tekst scannen ook de optie Visueel zoeken met Bing. Met één muisklik opent Bing zijn afbeeldingzoeker in de browser en krijg je direct vergelijkbare afbeeldingen te zien. Dit is handig om objecten op basis van een foto te identificeren of om webpagina’s te vinden die exact dezelfde foto gebruiken. Je kunt deze zoekopdracht bovendien aanvullen met zoektermen.

Vanuit Foto’s laat je Bing zoeken naar gelijksoortige afbeeldingen op het web
Weergave 1:1 of 100%

Bovenaan zie je een klein knopje dat mogelijk vragen oproept: Werkelijke grootte, herkenbaar aan het pictogram 1:1. Een afbeelding bestaat uit beeldpuntjes, oftewel pixels, net zoals een computerscherm. Wanneer je de afbeelding via deze knop zodanig vergroot dat ieder beeldpuntje van de afbeelding exact overeenkomt met één pixel op het scherm, spreken we van een 1:1- of een 100%-weergave. Deze weergave is belangrijk om de scherpte van de afbeelding goed te kunnen beoordelen. Op het scherm wordt een foto vaak verkleind weergegeven, waardoor je niet kunt voorspellen of hij bij afdruk scherp zal zijn. Als de foto in Werkelijke grootte scherp oogt, kun je ervan uitgaan dat de kwaliteit in orde is.

Nu wordt de afbeelding op 37% getoond, met de knop 1:1 zien we hem op 100%

Info vragen aan Copilot

In de app vind je rechtsboven ook een knop naar Copilot. Daarmee kun je de AI raadplegen om vragen te stellen over de geselecteerde afbeelding. Open een foto, klik op de Copilot-knop en stel bijvoorbeeld de vraag: “Waar is deze opname gemaakt?” Met wat geluk herkent Copilot de omgeving en geeft hij meteen een verklaring waarom hij denkt dat de foto daar genomen is. Interessant is dat Copilot ook nagaat of je de vraag uit pure nieuwsgierigheid stelt of omdat je van plan bent de plek daadwerkelijk te bezoeken. In dat laatste geval helpt de assistent je verder met de voorbereiding van de reis.

Copilot geeft uitvoerig toelichting bij deze foto.

Exporteren naar Clipchamp

Selecteer in de Foto’s-galerij de afbeeldingen en video’s die je wilt combineren tot één filmmontage. Klik vervolgens met de rechtermuisknop op de selectie en kies de opdracht Een video maken in Microsoft Clipchamp. Daarmee open je Clipchamp, de gratis video-editor die sinds 2021 eigendom is van Microsoft en standaard wordt meegeleverd met Windows 11. Het programma is de opvolger van de oude Video Editor in Foto’s.

Clipchamp is laagdrempelig in gebruik, maar tegelijk krachtig genoeg om snel aantrekkelijke video’s te maken zonder dat je een professioneel pakket zoals Adobe Premiere nodig hebt. De geselecteerde media worden automatisch toegevoegd aan de map Jouw media in Clipchamp. Het enige wat je nog hoeft te doen, is de clips naar de tijdlijn te slepen, de duur van elke clip in te stellen en eventueel overgangen of effecten toe te voegen.

▼ Volgende artikel
Hoeveel internetsnelheid heb je écht nodig voor jouw huishouden?
© Golib Tolibov
Huis

Hoeveel internetsnelheid heb je écht nodig voor jouw huishouden?

Providers verleiden je graag met pakketten van 1 Gbit/s of meer, maar de meeste huishoudens benutten die bandbreedte zelden volledig. Of je nu streamt in 4K, fanatiek gamet of veel thuiswerkt, de juiste snelheid kiezen kan je flink wat geld besparen. We leggen uit hoeveel Mbit/s daadwerkelijk vereist is voor een stabiele verbinding zonder onnodige kosten.

Om te bepalen wat je nodig hebt, moet je eerst weten wat je verbruikt. Internetsnelheid wordt uitgedrukt in megabit per seconde, oftewel Mbit/s. Voor simpel surfgedrag, zoals het lezen van nieuwswebsites of het versturen van e-mails, heb je nauwelijks bandbreedte nodig. Vaak is 10 tot 20 Mbit/s in combinatie met een fatsoenlijke router al ruim voldoende. De echte belasting ontstaat pas bij het streamen van video. Diensten als Netflix of Disney+ geven duidelijke richtlijnen: voor een film in Full HD heb je ongeveer 5 Mbit/s nodig, maar wil je in de hoogste 4K-kwaliteit kijken, dan loopt dat al snel op naar 25 Mbit/s per stream. Als je in je eentje woont en vooral streamt, is een instapabonnement van 50 tot 100 Mbit/s dus vaak al meer dan genoeg.

De impact van meerdere gebruikers

De rekensom verandert zodra er meerdere mensen tegelijkertijd van het netwerk gebruikmaken. Je moet de internetverbinding zien als een digitale waterleiding: als iedereen tegelijk de kraan openzet, neemt de druk af. In een gezinssituatie waar de één een film in 4K kijkt, de ander een groot spelbestand downloadt en een derde persoon aan het videobellen is, telt het verbruik al snel op. Voor een gemiddeld gezin van vier personen wordt een snelheid tussen de 100 en 200 Mbit/s aangeraden. Hiermee voorkom je de gevreesde buffer-cirkels tijdens het filmkijken en zorg je dat downloads op de achtergrond de rest van het verkeer niet platleggen.

©Pixel-Shot

Uploadsnelheid bij thuiswerken

Veel consumenten staren zich blind op de downloadsnelheid, oftewel hoe snel je gegevens binnenhaalt. Maar sinds het massale thuiswerken is de uploadsnelheid minstens zo belangrijk geworden. Die bepaalt immers hoe snel jij gegevens naar het internet kan versturen. Tijdens een videogesprek via Teams of Zoom moet jouw beeld en geluid helder bij de collega's aankomen.

Bij traditionele kabelverbindingen is de uploadsnelheid vaak een fractie van de downloadsnelheid. Glasvezel biedt hier een groot voordeel omdat de upload- en downloadsnelheid daar meestal gelijk zijn (symmetrisch). Als je vaak grote bestanden naar de cloud stuurt of veel videobelt, is een abonnement met een hogere uploadsnelheid geen overbodige luxe.

Populaire merken voor netwerkapparatuur

Bij de zoektocht naar betere routers of mesh-systemen om je internetsnelheid optimaal te benutten, kom je al snel een aantal bekende namen tegen. TP-Link is momenteel een van de grootste spelers en biedt met de Deco-reeks toegankelijke oplossingen voor betere wifi-dekking in het hele huis. Netgear is een andere zwaargewicht die met hun Nighthawk-routers en Orbi-systemen vaak de bovenkant van de markt bedient voor veeleisende gebruikers. Voor consumenten die zweren bij stabiliteit en uitgebreide functies is het Duitse AVM, de maker van de iconische FRITZ!Box, al jaren een vaste waarde. Ook ASUS timmert hard aan de weg met krachtige routers die specifiek gericht zijn op gamers en gebruikers die maximale controle over hun netwerkinstellingen wensen.

Gigabit-internet vaak overkill

Providers adverteren steeds vaker met snelheden van 1000 Mbit/s (1 Gbit/s) of hoger. Hoewel dat indrukwekkend klinkt, is het voor de gemiddelde consument vaak overkill. Je merkt dat verschil eigenlijk alleen als je zeer regelmatig gigantische bestanden downloadt, zoals updates voor moderne games die soms wel 100 GB groot zijn. Met een gigabit-verbinding is zo'n update in enkele minuten binnen, terwijl je met een 100Mbit/s-verbinding wat langer moet wachten. Voor dagelijks gebruik, inclusief streamen en surfen, merk je in de praktijk weinig verschil tussen 200 Mbit/s en 1000 Mbit/s, omdat de servers van websites en streamingdiensten de snelheid vaak zelf beperken.

Wifi als vertragende factor

Besef tot slot dat de snelheid die je bij je provider inkoopt niet altijd de snelheid is die je op je apparaat haalt. Vaak ligt een trage verbinding niet aan het abonnement, maar aan de wifi-dekking in huis. Een duur abonnement van 1 Gbit/s lost een slecht wifi-signaal op zolder niet op. Voordat je je abonnement upgradet omdat het internet traag aanvoelt, is het verstandig om eerst te controleren of je router op een goede plek staat of dat je wellicht een mesh-netwerk nodig hebt om het signaal te verbeteren. In veel gevallen is investeren in betere wifi-apparatuur effectiever dan betalen voor een hogere snelheid die je draadloos toch niet kunt benutten.