ID.nl logo
Windows 11: de zin en onzin van TPM
© Reshift Digital
Huis

Windows 11: de zin en onzin van TPM

Tot de aankondiging van Windows 11 had het overgrote deel van de computergebruikers nog nooit of slechts vaag van TPM gehoord. En ineens is deze wat obscure chip een systeemvereiste voor het nieuwe Windows. Was dat echt bittere noodzaak of speelt er meer?

Alles over Windows 11

Windows 11 is onderweg. We hebben alle artikelen, al het nieuws en alle tips voor je verzameld op één handige pagina. Hier vind je 'm

TPM staat voor Trusted Platform Module. Feitelijk is het een veiligheidschip die allerlei zaken betreffende encryptie en daarmee samenhangende taken voor z’n rekening neemt. Denk aan iets als een generator van écht random (willekeurige) getallen, de mogelijkheid tot het opslaan van biometrische gegevens, het genereren van veilige sleutels voor gelimiteerd gebruik en DRM-gerelateerde dingen. Hét voordeel van TPM moet zijn dat het een extern onderdeel is, dat volledig los werkt van de hoofdprocessor of andere onderdelen in je systeem. Dientengevolge kan de TPM-chip nagaan of er ‘gerommeld’ wordt met een computer. Indien dat geconcludeerd wordt, wordt er een ‘niet veilig’-vlaggetje gezet. Het booten van een systeem begint alleen als dat door de TPM als verantwoord wordt beschouwd. Door Windows wordt de TPM onder meer gebruikt voor Bitlocker schijfversleuteling, aanmelden via Hello (waaronder vingerafdrukscanners en webcam vallen).

Windows 11 staat voor de deur en speciaal daarom organiseert Tech Academy een gratis webinar: Kennismaken met Windows 11. In deze webinar krijg je een eerste kennismaking met het nieuwe besturingssysteem van Microsoft. Je kunt je hier volledig gratis inschrijven! 

©PXimport

Niet écht noodzakelijk

Probleem is dat al deze technieken vooral door professionele gebruikers in met name grote bedrijven gebruikt worden. Een thuisgebruiker, zelfstandige of klein bedrijf is er veelal niet echt geïnteresseerd in. Bovendien heeft Bitlocker tijdens updates van Windows al regelmatig voor problemen gezorgd, dus heel vrolijk word je daar ook niet van. Meest interessante: al de genoemde technieken werken ook uitstekend zonder TPM-chip, alleen dan op een iets lager veiligheidsniveau. Nu bevelen we je sowieso al niet aan om privacygevoelige gegevens of onmisbare unieke bestanden op een Windows-systeem te bewaren. Het is vele malen veiliger om die direct op een NAS of in eigen beheer (of bedrijfsbeheer) draaiende cloudservice met stevige versleuteling te bewaren. Wil je toch een setje gegevens veilig lokaal (en vooral ook tijdelijk) op bijvoorbeeld je laptop bewaren, dan is er het bewezen stabiele VeraCrypt (voortgekomen uit het inmiddels om onbekende reden ter ziele zijnde TrueCrypt).

Saillant detail is dat VeraCrypt (en TrueCrypt in het verleden) geen gebruik maken van TPM. En er zelfs fel tegenstander van zijn, omdat het ding een vals gevoel van veiligheid geeft. Om een van VeraCrypt voorziene beveiligde container (die na decryptie gekoppeld wordt als virtueel schijfstation) te kunnen kraken is ten eerste al toegang tot een computer nodig waarbij administratorrechten nodig zijn of fysieke toegang. Dit scenario is – zo beredeneren de ontwikkelaars terecht – óók onveilig voor TPM. Heb je eenmaal een wachtwoord en ben je een systeem binnen, dan is er ook geen lieve moedertje in de vorm van een TPM-chip dat nog hulp biedt. Sterker nog: de TPM kan dan gereset worden, keyloggers kunnen wachtwoorden achterhalen enzovoort.

©PXimport

Opvallend

Het is dus opvallend dat Microsoft (trouwens tevens de ontwikkelaar van TPM, ‘wij van WC-eend…’) TPM als systeemeis stelt voor de installatie van Windows 11. Ten eerste schoffeert het daarmee een relatief trouwe achterban aan thuisgebruikers en gamers. De eerste categorie lijkt overigens steeds minder interessant voor Microsoft, en het is ook de categorie die al jarenlang aan het overstappen is op alternatieven als tablets en smart-tv’s. In de groep gamers vind je vooral de meer hardcore gebruikers, die ongetwijfeld de inmiddels al bekende trucjes gaan gebruiken om Windows 11 – als ze daar al behoefte aan hebben – op unsupported hardware te installeren.

DRM

Helaas is er nog een catch voor de ‘dwarsliggers’. Microsoft gebruikt TPM ook voor DRM, het knalhard koppelen van software en hardware wordt er eenvoudiger mee dan ooit. Doorverkopen van licenties wordt daarmee een heel stuk moeilijker tot onmogelijk, om maar wat te noemen. Ook leidt dit soort ‘alternatief’ tot potentieel ernstige privacy-risico’s (systemen zijn immers altijd feilloos traceerbaar), ironisch genoeg precies dat wat die TPM moet tegengaan. Ook de verplichte koppeling van de gebruikersaccount aan een Microsoft-account in Windows 11 levert potentieel ellende op wat dat betreft.

Recente CPU vereist voor Windows 11

Samenhangend met de TPM-restrictie is er ook de vreemde systeemeis dat Windows 11 alleen geïnstalleerd kan worden op een systeem voorzien van een een CPU die niet ouder is dan een jaar of twee, drie. De reden daarvoor is vaag, en heeft mogelijk te maken met TPM-functionaliteit die is ingebouwd in processoren of chipsets. Veel aannemelijker lijkt hier een andere reden. Intel heeft grote problemen om de veiligheid van z’n processoren onder controle te krijgen. Spectrum en Meltdown galmen luid na en leiden nog steeds tot zeer regelmatige microcode-updates, die meegeleverd worden in de reguliere updaterondes van Windows 10. 

Voor zowel Microsoft als Intel betekent dit extra werk. Werk waar ze liever geen tijd aan besteden, waarbij ook nog eens geldt dat microcode-updates altijd een zeker risico met zich meebrengen. Als het daar fout gaat, gaat het goed mis. De nieuwere generaties Intel CPU’s hebben nog altijd last van Spectre- en Meltdown (achtige) problemen, maar in mindere mate (beter beheer(s)baar dus, waarschijnlijk). 

Tot slot geldt dat zowel Microsoft als Intel nagenoeg volledig op elkaar zijn aangewezen. De een kan niet zonder de ander. Dat is te danken aan een über-traditioneel bedrijfsleven dat te veel vasthoudt aan oude ideeën. Het is nu interessant om te zien wat daar gaat gebeuren. We gokken dat de grote multinationals hier en daar wat zuchten maar uiteindelijk gaan investeren in wéér een nieuwe generatie werkstations (de servermarkt wordt allang gedomineerd door Linux en Unix). 

Het wordt met name ‘spannend’ bij middelgrote en kleinere bedrijven. Hebben zij de behoefte en het geld om verder nog prima functionerende computers te vervangen om een besturingssysteem te draaien dat in essentie ’t zelfde is als Windows 10? En – veel belangrijker – willen zij nog investeren in een hardware-toekomst die gedicteerd wordt door redelijk zinloze systeemeisen van een softwarefabrikant die onvoorspelbaar kunnen veranderen?

TPM de deal breaker van Windows?

Dat laatste is wat de TPM-chip wellicht vooral als deal breaker de geschiedenis in zal doen gaan. Dat mensen weinig zin hebben om wéér een nieuwe computer aan te schaffen – en zeker eentje primair bedoeld als Windows-systeem – spreekt voor zich. Zeker nadat mensen in Corona thuiswerktijd massaal nieuwe computers aanschaften, deels gebaseerd op de belofte van Microsoft wat Windows 10 de laatste versie van Windows is. Je mag er dan vanuit gaan dat jouw computer nog vele jaren Windows-compatibel blijft. Een deel van die de afgelopen anderhalf jaar aangeschafte systemen heeft geen TPM of een niet-ingeschakelde TPM aan boord. Tegelijkertijd heeft Microsoft bekend gemaakt dat het al in 2025 over en uit is wat Windows 10 betreft. Da’s al heel snel voor een besturingssysteem dat zo ongeveer ’t eeuwige leven beloofd was. Geen mooie aanbevelingen voor Windows 11. Tel daarbij op het vernielde startmenu en het voor Windowsgebruikers onhandige dock en je snapt dat de kritiek aanzwelt. De ellende doet allemaal erg denken aan Windows ME en Windows 8.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 elektrische kachels voor extra bijverwarming
© ID.nl
Energie

Waar voor je geld: 5 elektrische kachels voor extra bijverwarming

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt of je van extra gemakken voorzien. Nu de meteorologische hefst is begonnen en de temperaturen verder dalen is het tijd om te kijken of je je huis beter kunt verwarmen. Met een extra elektrisch kacheltje bijvoorbeeld.

In de koudere maanden van het jaar kan het soms heerlijk zijn om een extra warmtebron in huis te hebben. Bijverwarming is dan een uitkomst. Of je nu een koude hoek in de woonkamer wilt opwarmen, je thuiskantoor wilt verwarmen zonder de thermostaat in de hele woning omhoog te zetten, of gewoon snel wat extra warmte wilt creëren; er is een grote verscheidenheid aan elektrische kachels beschikbaar. Wij vonden vijf verschillende soorten bijverwarming, van keramische ventilatorkachels tot infrarood panelen om de ruimtes in je huis snel te verwarmen.

De'Longhi TCH8993ER.BC

Met een vermogen van 2400 watt kan deze keramische torenkachel van De'Longhi snel een grote ruimte verwarmen. Deze kachel is bovendien uitgerust met een Eco-Energy functie, die ervoor zorgt dat hij de gewenste temperatuur bereikt met zo min mogelijk energieverbruik. Dit is niet alleen goed voor je portemonnee, maar ook voor het milieu. De kachel heeft ook een handige afstandsbediening, zodat je vanuit je luie stoel de instellingen kunt aanpassen. Verder beschikt dit model over een tip-over-beveiliging, een geruststellende gedachte als je huisdieren of kleine kinderen hebt. De kachel schakelt zichzelf automatisch uit als hij per ongeluk omvalt. Door de keramische technologie wordt de lucht niet uitgedroogd en verbranden er geen stofdeeltjes, wat zorgt voor een schonere en aangenamere warmte.

Wattage: 2400W
Type verwarming: Keramische torenkachel
Beveiligingsopties: Omvallen en oververhitting

Inventum KC222WOS Ceramic Fan Heater

De Inventum KC222WOS is een compact model. Deze keramische kachel heeft niet alleen twee warmtestanden (1200 en 2000 watt), maar ook een handige oscillatiefunctie. Met de 60° draaibeweging wordt de warme lucht gelijkmatig over een groter gebied verspreid, waardoor je minder last hebt van koude plekken in de ruimte. Verder is de temperatuur traploos instelbaar, wat de kachel zeer flexibel in gebruik maakt. Ook dit apparaat is voorzien van belangrijke veiligheidsfuncties zoals omvalbeveiliging en oververhittingsbeveiliging. Dit betekent dat de kachel automatisch uitschakelt bij te hoge temperaturen of als hij per ongeluk omvalt. De geïntegreerde handgreep en het lichte gewicht maken het eenvoudig om de kachel van de ene naar de andere kamer te verplaatsen.

Wattage: 1200W en 2000W
Type verwarming: Keramische ventilator
Beveiligingsopties: Omvallen en oververhitting

Princess 348254 Slimme infrarood paneelverwarming

Een heel andere manier van verwarmen vind je bij deze Princess 348254. In tegenstelling tot convectorkachels die de lucht verwarmen, richten infrarood panelen zich op het direct verwarmen van mensen en objecten in de kamer. De warmte is direct voelbaar en bovendien droogt de lucht niet uit. Dit model is ook nog eens 'slim'. Met de bijbehorende app kun je de kachel namelijk overal bedienen, of je nu op de bank zit of onderweg bent. Zo kun je de kachel aanzetten voordat je thuiskomt, zodat je in een heerlijk warme kamer binnenstapt. Het paneel is met 540 watt relatief energiezuinig en kan zowel aan de muur worden bevestigd als vrijstaand worden gebruikt.

Wattage: 540W
Type verwarming: Infrarood
Beveiligingsopties: Oververhitting

ICQN Infraroodkachel

De ICQN infraroodkachel richt op het verwarmen van een klein kantoor of een aparte ruimte in huis. Met een vermogen van 900 watt levert deze kachel gerichte warmte. Het compacte en lichte ontwerp maakt het apparaat zeer handzaam en gemakkelijk te verplaatsen naar elke plek waar je extra warmte nodig hebt. De kachel werkt via een infraroodpaneel, dat warmte uitstraalt die direct op objecten en mensen gericht is, vergelijkbaar met de warmte van de zon. Dit betekent dat je de warmte meteen voelt zodra je het aanzet.

Wattage: 900W
Type verwarming: Infrarood
Beveiligingsopties: Omvallen en oververhitting

Inventum KC221W

Deze compacte keramische kachel is perfect voor het snel verwarmen van kleine tot middelgrote ruimtes, zoals een caravan, zolderkamer, of studeerkamer. Met een maximaal vermogen van 2000 watt genereert hij snel een aangename temperatuur. De kachel heeft twee warmtestanden en een aparte ventilatorstand voor in de zomer, zodat je er het hele jaar door plezier van hebt. Dankzij de traploos instelbare thermostaat kun je de temperatuur nauwkeurig naar wens instellen, en de kachel zorgt er zelf voor dat de ruimte op die temperatuur blijft. Een controlelampje laat je zien wanneer het apparaat in werking is. Het geïntegreerde handvat maakt hem gemakkelijk te verplaatsen en de omvalbeveiliging en oververhittingsbeveiliging zorgen voor een veilige gebruikservaring. Een no-nonsense kachel die doet wat hij moet doen.

Wattage: 2000W
Type verwarming: Keramische kachelventilator
Beveiligingsopties: Omvallen en oververhitting

▼ Volgende artikel
Dit wil je: WhatsApp als je slimme notitieboek
© amnaj
Huis

Dit wil je: WhatsApp als je slimme notitieboek

WhatsApp gebruik je vooral om te appen, maar het kan ook je handigste metgezel zijn. Door ideeën, taken en documenten direct in je eigen chat te zetten, ontstaat een systeem dat je altijd bij de hand hebt. In dit artikel lees je hoe je WhatsApp verandert in een slim notitieboek waarmee je gedachten en bestanden nooit meer zoekraken.

In dit artikel ontdek je:
  • Hoe je een notitiechat met jezelf start en slim gebruikt
  • Waarom WhatsApp sneller werkt dan traditionele notitie-apps
  • Manieren om structuur en takenlijsten overzichtelijk te houden
  • Hoe je documenten, bonnetjes en scans bewaart en terugvindt
  • Tips om je notitiechat veilig, opgeruimd en praktisch te houden

Ook interessant: Chatfilters in WhatsApp: zo houd je je chats overzichtelijk

WhatsApp is de plek waar we eindeloos appen: van gênante groepsfoto’s tot boodschappenlijstjes van je partner. Maar dezelfde app kan meer, véél meer. Zie het als je digitale notitieboekje: altijd open, altijd bij de hand en verrassend krachtig. Waar veel notitie-apps al snel vergeten worden, schuift WhatsApp elke dag vanzelf je scherm in. Dat maakt de drempel om iets vast te leggen lager dan ooit. En het mooiste? Je hoeft geen nieuwe app te leren gebruiken, want WhatsApp zit vermoedelijk al diep in je dagelijkse routine.

Praat met jezelf

De slimste chat is er eentje met jezelf. Dat klinkt misschien een beetje raar, maar het werkt verrassend goed. In recente versies van WhatsApp kun je simpelweg je eigen naam kiezen in het contactenoverzicht en een gesprek starten. Lukt dat niet, stuur dan een berichtje naar je eigen nummer (al is het maar 'hallo') en je hebt je persoonlijke notitieboek geopend. Vanaf dat moment staat er een privéruimte voor je klaar waarin je ideeën, lijstjes en bestanden kwijt kunt. Zet die chat bovenaan vast, zodat hij nooit wegzakt tussen familieberichten, werkdiscussies en de eindeloze stroom aan grappige gifjes van vrienden. Het voelt in eerste instantie een beetje gek, maar na een week wil, nee kún je niet meer zonder.

Snel noteren zonder gedoe

Een idee is vaak vluchtig. Je staat bij de kassa, bent onderweg met de trein of ligt net in bed om te gaan slapen als je opeens denkt: dit moet ik onthouden! Het noteren mislukt meestal niet door een gebrek aan apps, maar door de extra moeite die het kost. Geloof ons, WhatsApp maakt dat verschil. Je opent de app toch al tientallen keren per dag, dus een korte notitie intikken is geen extra drempel. Begin met een korte eerste regel die fungeert als titel, plak er een link of losse gedachte onder en klaar. Voeg een foto of screenshot toe als geheugensteuntje. Heb je geen zin om te typen? Neem een spraakbericht op. Later kun je die afspelen op je laptop en desnoods omzetten naar tekst (superhandig: je kunt spraakberichten direct in WhatsApp laten transcriberen). Het voelt minder aan als 'notities maken' en meer als gewoon appen, en juist dat maakt het zo laagdrempelig.

Structuur die niet in de weg zit

De grootste valkuil van digitale notities is overstructureren. Je begint enthousiast met mappen, categorieën en kleurcodes, en drie weken later is het systeem te ingewikkeld om nog bij te kunnen houden. Bij WhatsApp werkt dat anders. Begin met één centrale notitie-chat en gebruik simpele labels als 'Werk', 'Idee' en 'Boodschappen'. Dankzij de zoekfunctie vind je berichten razendsnel terug. Toch behoefte aan meer onderverdeling? Maak dan aparte themagroepen met alleen jezelf. Voeg kort iemand toe, verwijder die weer en je hebt een solo-chat met een duidelijke naam en profielfoto. Een geel vlak voor 'Bonnetjes', een rood vlak voor 'Reiskosten': herkenbaar in één oogopslag. Zo heb je structuur zonder dat het systeem in de weg zit.

©Yuri Arucrs peopleimages.com

Takenlijst in WhatsApp-stijl

WhatsApp is geen taken-app, maar je kunt de functies slim inzetten. Markeer actiepunten met een ster en gebruik de antwoord-functie om updates en voortgang eraan vast te knopen. Stel: je noteert 'Bel de loodgieter' en krijgt later extra informatie. Door die informatie als reply op het oorspronkelijke bericht te zetten, blijft de hele geschiedenis bij elkaar. Klaar met de taak? Verwijder de ster of sluit af met een korte reply: 'Gedaan, 17 september'. Zo blijft je takenlijst overzichtelijk en in samenhang. Je ziet niet alleen wat je moest doen, maar ook hoe het liep. Dat geeft meer grip dan losse to-dolijstjes die uit elkaar vallen.

Je eigen archiefkast

Iedereen heeft bonnetjes, facturen, pdf's en foto's van whiteboards die ergens rondslingeren. WhatsApp kan die rol van digitale schoenendoos verrassend goed overnemen. Alles wat je in je notitie-chat plaatst, wordt automatisch gesorteerd op type. Zoek je dat ene aankoopbewijs? Open de mediabibliotheek, filter op documenten en je hebt het binnen seconden teruggevonden. Ook foto's, links en screenshots kun je daar terugvinden. Door de ingebouwde documentmodus van de camera worden scans vlak en goed leesbaar, zodat je geen aparte scan-app meer nodig hebt. Je notitie-chat groeit zo ongemerkt uit tot een compleet persoonlijk archief, zonder dat het chaotisch aanvoelt.

©PaeGaG - stock.adobe.com

Extra vaart met WhatsApp Web

Op je telefoon is WhatsApp al handig, maar pas op de laptop of desktop gaat het echt vliegen. Via WhatsApp Web of de desktop-app kopieer je moeiteloos lange teksten, codefragmenten en bestanden naar je notitie-chat. Andersom stuur je materiaal net zo makkelijk weer terug naar andere programma’s. De zoekfunctie werkt veel fijner met een toetsenbord en met sneltoetsen kun je in een oogwenk informatie uit elke app doorsluizen naar WhatsApp. Het voelt bijna alsof je een lichte projectmanagementtool gebruikt, maar dan in een jasje dat je al jaren kent.

Automatiseren voor luie slimmeriken

Deelknoppen en snelkoppelingen maken het nóg efficiënter. In Android deel je vanuit vrijwel elke app direct naar WhatsApp en stel je jouw notitie-chat in als standaardontvanger. Binnen iOS maak je via Opdrachten een actie die geselecteerde tekst met één tik doorstuurt naar jouw notitie-chat. Daarmee bespaar je tientallen kleine handelingen per dag. En maak er een ritueel van: schrijf elke avond drie korte regels (Wat gedaan, wat geleerd, wat morgen) en je notitie-chat wordt vanzelf een logboek dat overzicht en rust geeft. Geen rommel, maar een lopend dagboek waar je later veel aan hebt.

Veilig en privé

Wie WhatsApp als notitieboek gebruikt, moet ook nadenken over veiligheid. Zet verdwijnende berichten uit, zodat je informatie niet per ongeluk verdwijnt. Zorg dat end-to-end versleutelde back-ups actief zijn en beveilig die met een wachtwoord of herstelsleutel die je in je wachtwoordmanager opslaat. Activeer app-vergrendeling met vingerafdruk of gezichtsherkenning en laat de telefoon-encryptie standaard aan staan. Zo weet je zeker dat je notities net zo goed beschermd zijn als je persoonlijke gesprekken. Handig én geruststellend.

©Farknot Architect - stock.adobe.

Opruimen zonder moeite

Let op, want na een paar weken kan je notitie-chat flink uitdijen. Plan daarom regelmatig een korte opruimsessie van twee minuten in. Gebruik de zoekfunctie om grote video's te vinden en te verwijderen, archiveer oude notities of sluit ze af met een update. Wil je terug naar een specifiek moment, dan kun je in de zoekfunctie gericht naar een maand springen en snel door die periode bladeren. Zo blijft je notitie-chat overzichtelijk en bruikbaar in plaats van een digitale stortplaats.

De valkuilen ontwijken

Het lijkt simpel, maar er zijn valkuilen. De grootste fout is versnipperen: een beetje in WhatsApp, een beetje in Evernote (gebruikt iemand dat nog?) en wat losse mails. Kies één hoofdsysteem en houd je daaraan. Anders verlies je het overzicht. Een tweede fout is het gebruik van titelloze notities. Losse zinnen zonder duidelijke eerste regel zijn later onvindbaar. En tot slot vergeten veel mensen hun notitie-chat vast te pinnen, waardoor hij wegzakt in de massa. Het zijn kleine dingen, maar ze maken het verschil tussen een systeem dat werkt en een systeem dat verwatert.

Tadaa, je nieuwe gewoonteboek

Productiviteit draait om frictie wegnemen. WhatsApp open je sowieso al tientallen keren per dag, vaak zonder na te denken. Als je die gewoonte benut, verandert de app ongemerkt in een slim notitieboek. Begin met één chat met jezelf, pin hem vast, gebruik labels en maak gebruik van de zoekfunctie en mediabibliotheek. Binnen een week voelt het aan alsof WhatsApp niet langer alleen een praatpaal is, maar ook je persoonlijke geheugen. Een gewoonteboek dat je eindelijk wél volhoudt.