ID.nl logo
Windows Firewall aanpassen met Evorim en Malwarebytes
© Reshift Digital
Huis

Windows Firewall aanpassen met Evorim en Malwarebytes

Windows 10 bevat niet alleen een virusscanner, maar ook een firewall. Die is zo ingesteld dat ook niet-onderlegde gebruikers er weinig last van hebben, maar toch redelijk goed beschermd zijn. Wil je de Windows Firewall aanpassen, dan kan dat op verschillende manieren. We kijken naar twee tools: Evorim Free Firewall en Malwarebytes Windows Firewall Control.

Evorim Free Firewall

Geavanceerd firewallbeheer kan o.a. met behulp van externe firewall-uitbreidingen. We beginnen met Evorim Free Firewall. Na de installatie start je de tool op. De interfacetaal laat je op English ingesteld, omwille van het slecht vertaalde Nederlands. Met de knop Enabled start je de module. Je ziet hier hoeveel programma’s er gemonitord, geblokkeerd en toegelaten worden. Dat vergt enige toelichting en die krijg je in de rubriek Applications. Hier zie je namelijk welke machtigingen EFF aan alle gedetecteerde toepassingen heeft toegekend wat betreft het opzetten van een internetverbinding.

Wijzig Allow all bij bijvoorbeeld Google Chrome maar even in Ask for permission en herstart de browser. In een pop-upvenster vraagt EFF nu wat je met alle bijbehorende internetverbindingen wilt doen. Die kun je weliswaar afzonderlijk verbieden (Prohibit) of toelaten (Allow), maar je vindt het wellicht handiger om die voor de betreffende applicatie in één keer toe te staan (Allow all) dan wel te blokkeren (Deny all).

Handig is ook de rubriek Events. Die somt alle recente verbindingspogingen van je applicaties op. Ook van hieruit kun je die alsnog goed- of afkeuren, hetzij voor specifieke connecties hetzij voor allemaal tegelijk.

©PXimport

Regels en zones

Als gevorderde gebruiker wil je niet alleen afhankelijk zijn van de verbindingen die in pop-ups opduiken en wil je ook zelf specifieke firewallregels kunnen opstellen. Dat kan als volgt. Open nogmaals de rubriek Applications en klik op het pijlknopje naast de beoogde toepassing. Kies Edit rules, voorzie een regelnaam en klik op Add rule. Je kunt nu het domein, ip-adres van ip-bereik ingeven (iets als advertenties.com, 50.60.70.80 of 20.30.0..1/16 bijvoorbeeld) en Block in plaats van Allow selecteren. Bij Last rule leg je de regel vast die moet worden uitgevoerd als geen van de ingetikte domeinen of ip-adressen werden aangetroffen. Leg je wijzigingen vast met Save.

Op het tabblad Zones kun je regelsets toevoegen en die vervolgens aan verschillende applicaties koppelen. Dat kan handig zijn wanneer je dezelfde firewallregels voor meerdere toepassingen wilt inzetten. Klik eerst op Add Zone en voorzie een naam. Vervolgens voeg je met Add rule de gewenste regel(s) toe, evenals de Last rule. Bevestig je keuzes met Save. De zone met de regels wordt gemaakt en kun je nu aan de gewenste programma’s koppelen door die in het uitklapmenu van de optie Edit rules te selecteren.

©PXimport

Malwarebytes Windows Firewall Control

Ligt EFF je niet, dan is Malwarebytes Windows Firewall Control (WFC) een degelijk alternatief. Tijdens de installatie laat je het best de drie vinkjes staan: dat zorgt er onder meer voor dat al een reeks aangewezen firewallregels worden gecreëerd.

Na de installatie vind je WFC als pictogram in het Windows-systeemvak terug. Initieel kleurt dat oranje, wat betekent dat de beveiliging niet optimaal is ingesteld. Dat heb je echter snel verholpen: klik met rechts op het icoon en kies Main Panel, waarna je de rubriek Profiles opent.

Hier zie je vier profielen die het filterniveau aangeven. Selecteer je High Filtering, dan worden alle binnenkomende en uitgaande netwerkconnecties van je systeem meteen geblokkeerd (zwart icoon). Ongetwijfeld nuttig in noodgevallen. Kies je voor Medium filtering, dan worden alleen de verbindingen toegelaten waarvoor je een expliciete toelatingsregel hebt geconfigureerd, ook voor de uitgaande connecties. Dit is de aangewezen instelling (groen). Het profiel Low Filtering laat alle verbindingen toe behalve diegene die je met een expliciete regel hebt geblokkeerd (oranje). Met No Filtering ten slotte schakel je de Windows Firewall feitelijk uit (rood), wat ons geen goed idee lijkt.

©PXimport

Regels aanpassen

Een firewallregel in WFC maken, gaat het makkelijkste vanuit het notificatievenster: open de rubriek Notifications en selecteer de optie Display notifications. Er duikt nu een pop-upvenster op zodra een niet eerder door jou geautoriseerde toepassing een verbinding wil opzetten. Duiken er teveel pop-ups naar je zin op, dan kun je eventueel tijdelijk de optie Learning mode in plaats van Display notifications aanstippen. WFC zorgt er in deze modus voor dat alleen digitaal ondertekende toepassingen een uitgaande connectie mogen opzetten; in het andere geval verschijnt alsnog een pop-up.

In zo’n pop-up kom je wel heel wat informatie te weten, waaronder de applicatie, de ip-adressen en poorten. Klik hier zo nodig op Source en/of op Remote voor extra informatie.

Je kunt nu uit verschillende opties kiezen: Allow this program, Block this program en Block this program for now and ask me later. Eigenlijk is er nog een vierde optie: Customize this rule before creating it, waarmee je allerlei details kunt aanpassen, zoals het protocol, de richting of het netwerkprofiel. Heb je een fout gemaakt, kies dan Rules Panel in het contextmenu van het icoon en klik met rechts op de gewenste regel. Er komen nu diverse opties beschikbaar, waaronder Allow, Block, Disable of Delete.

Tot slot ook handig: via de knop Show Windows Firewall connections log (links onderaan) krijg je de meest recente toegestane en/of geblokkeerde verbindingen te zien en ook hier kun je vanuit het contextmenu nog allerlei wijzigingen aanbrengen.

©PXimport

▼ Volgende artikel
Streamtips: nieuwe films en series – Jurassic World Rebirth en The Muppet Show
© Disney
Huis

Streamtips: nieuwe films en series – Jurassic World Rebirth en The Muppet Show

Ben je op zoek naar iets nieuws om te streamen? Dan ben je aan het juiste adres. Of je nu zin hebt in actie, horror of een heleboel nostalgie: er is voor ieder wat wils! Wij hebben de beste tips voor je op een rij gezet, zodat je precies weet wat je deze week niet mag missen.

The Copenhagen Test (seizoen 1) | SkyShowtime | 2 februari

De zesdelige serie The Copenhagen Test draait om Alexander Hale (Simu Liu), een Chinese-Amerikaanse analist bij de geheime inlichtingendienst. Hij ontdekt dat zijn brein is gehackt en dat de daders dus toegang hebben tot alles wat hij ziet en hoort. Terwijl hij de schijn probeert op te houden dat alles oké is, moet hij erachter zien te komen wie de daders zijn en moet hij bewijzen aan wie hij echt loyaal is.

Watch on YouTube

Jurassic World Rebirth | SkyShowtime | 3 februari

De nieuwste toevoeging aan de Jurassic Park-franchise, Jurassic World Rebirth, is vanaf deze dinsdag te zien op SkyShowtime. Martin Krebs (Rupert Friend), een leidinggevende bij het farmaceutische bedrijf ParkerGenix, werft Zora Bennett (Scarlett Johansson), een voormalig militair, om samen te werken met paleontoloog Dr. Henry Loomis (Jonathan Bailey) aan een geheime missie. Door Zora voegen haar oude vriend Duncan Kincaid (Mahershala Ali), bootsman LeClerc (Bechir Sylvain), huurling Nina (Philippine Velge) en de hoofdbeveiliging Bobby Atwater (Ed Skrein) zich bij het team. Samen vertrekken ze naar een eiland in de Atlantische Oceaan om biomateriaalmonsters te verzamelen van verschillende dinosauriërs die daar leven.

Watch on YouTube

Bring Her Back | Netflix | 3 februari

De horrorfilm Bring Her Back volgt de tiener Andy (Billy Barratt) en zijn blinde zus Piper (Sora Wong). Hun vader is recent overleden en daarom worden de twee bij de pleegmoeder Laura (Sally Hawkins) geplaatst. Ze krijgen al snel het idee dat er iets niet in de haak is, wanneer Laura Piper en Andy uit elkaar begint te drijven. Bring Her Back is niet bepaald een film waar je een goed gevoel van krijgt, de narigheid druipt ervan af. Het steengoede acteerwerk van de cast, met name van Hawkins, maakt hem echter zeker het kijken waard.

Watch on YouTube

The Muppet Show | Disney+ | 4 februari

The Muppet Show is terug! Voor het eerst in meer dan veertig jaar staan onder anderen Kermit, Miss Piggy, Gonzo the Great, Fozzie Bear en Dr. Teeth and the Electric Mayhem weer terug op het podium met hun klassieke variétéshow. Te gast zijn Seth Rogen, Sabrina Carpenter, Maya Rudolph en misschien wel Game Awards-presentator Geoff Keighley. De special verschijnt ter gelegenheid van het 50-jarig bestaan van de Muppets. Vooralsnog blijft het bij één aflevering, maar naar verluidt is deze special ook een ‘backdoor pilot’, dus dat smaakt naar meer!

Watch on YouTube

Star Trek: Starfleet Academy (seizoen 1) | SkyShowtime | 5 februari

Het Star Trek-universum blijft zich uitbreiden met de nieuwe serie Starfleet Academy, die vanaf deze week op SkyShowtime te zien is. De serie speelt zich af in de 32e eeuw, na Star Trek: Discovery, op de titulaire Starfleet Academy. De nieuwe lichting Starfleet-cadetten krijgen les aan boord van de USS Athena en worden daar opgeleid tot officier. Deze donderdag verschijnen de eerste twee afleveringen, de overige acht worden daarna wekelijks toegevoegd.

Watch on YouTube
▼ Volgende artikel
Bigmac of Happymeal: ook hackers smullen van dit soort wachtwoorden
© McDonald's Nederland
Huis

Bigmac of Happymeal: ook hackers smullen van dit soort wachtwoorden

Wachtwoorden zoals '123456' of 'welkom01' zijn inmiddels wel een beetje uit de mode, maar we zijn nog lang niet zo veilig als we denken. Als je dacht dat 'bigmac' of 'happymeal' wel origineel genoeg was, heb je het mis. Ter gelegenheid van Change Your Password Day zocht McDonald's Nederland uit hoe vaak hun menu-items in datalekken voorkomen, en de resultaten zijn behoorlijk schrikken.

Waarom een 'lekker' wachtwoord een makkelijke prooi is

Je moet even snel een account aanmaken en dus kies je een woord dat je simpel kunt onthouden. Je weet dat woorden als 'admin' of 'password' niet veilig zijn, dus je gaat voor iets origineels en tikt 'bigmac' in. Da's niet standaard en komt ook niet in woordenboeken voor, dus je bent veilig, toch?

Nou nee. Uit cijfers van de site Have I Been Pwned blijkt dat deze term ruim 110.000 keer is opgedoken in databases van gestolen wachtwoorden. Je voelt de bui al hangen: hackers gebruiken software die razendsnel deze databases afgaat. Zo'n woord is dan een makkelijke prooi. Het is een klassieke misvatting dat een woord dat niet in het woordenboek staat (maar wel op een menukaart) veilig is.

Waarom we steeds in dezelfde valkuilen trappen

We vallen vaak terug op namen van onze kinderen, huisdieren of merken waar we dagelijks mee te maken hebben. Het is die menselijke neiging naar gemak die ons kwetsbaar maakt. McDonald's ziet dat termen als 'frenchfries' en 'mcnuggets' duizenden keren worden gebruikt als inlogmethode. En dat is dus niet veilig. Zelfs als je een uitroepteken achter 'happymeal' zet, kraakt moderne software dat binnen een fractie van een seconde. Het is een schijnveiligheid waar we massaal in geloven.

Wanneer je direct je wachtwoorden moet veranderen

Er zijn een paar situaties waarbij je echt actie moet ondernemen. Als je nu een wachtwoord gebruikt dat je ook op een andere plek hebt ingesteld, speel je met vuur. Gebruik je een term die te maken heeft met je hobby, je favoriete eten of je woonplaats? Dan is dat een directe dealbreaker voor je online veiligheid. Ook als je wachtwoord korter is dan twaalf tekens, is het simpelweg niet robuust genoeg meer. En gebruik je voor je smartphone dezelfde pincode als voor je bank-app? Dan moet je dat echt nu meteen veranderen.

©Supatman - stock.adobe.com

Zo check je of jouw inloggegevens nog veilig zijn

Pak je belangrijkste accounts er eens bij en kijk kritisch naar wat je hebt ingevuld. Een goede tip is om een wachtwoordmanager te gaan gebruiken. Deze tool onthoudt alles voor je, zodat jij alleen nog maar één hoofdwachtwoord hoeft te onthouden. Je ziet dan direct welke wachtwoorden zwak zijn of al jaren niet zijn aangepast. Het geeft je de ruimte om overal unieke, complexe codes te gebruiken zonder dat je een notitieblokje naast je computer hoeft te leggen. Het instellen kost je een uurtje, maar het bespaart je een hoop ellende in de toekomst.

Lees ook: Slim wachtwoordbeheer: zo houd je je accounts écht veilig

Beter dan een kort wachtwoord: gebruik een wachtzin

Een veilig wachtwoord maken lijkt al snel op een soort puzzel, maar voor een aanvaller moet het vooral onpraktisch zijn om te raden. Stap daarom af van losse woorden en kies liever een wachtzin: een vreemde, lange zin die je zo kunt onthouden, maar die niemand van jou verwacht. Je kunt die zin extra sterk maken door er een paar hoofdletters, cijfers en een teken doorheen te zetten. Het typt in het begin wat onhandig, maar je maakt het daarmee meteen een stuk lastiger om je accounts te kraken. Denk aan zinnen als:

Opdinsdageetmijn paraplu8olijvenbijhet stoplicht!
Mijnfietszingtzachtjesom06:42indekeuken
Wachtenzevenpaarsewolken3minutenophunkoffie?

Lees ook: Slim wachtwoordbeheer: zo houd je je accounts écht veilig

De slimste keuze voor je online privacy

Uiteindelijk komt het neer op één ding: maak het hackers niet te makkelijk. De cijfers van McDonald's laten zien dat we veel te voorspelbaar zijn in onze keuzes. Een sterk wachtwoord is lang, uniek en heeft niets te maken met je persoonlijke voorkeuren of je avondeten. Door vandaag je belangrijkste inlogcodes aan te passen naar een zin of een gegenereerde code, zet je de deur voor cybercriminelen stevig op slot. Kleine moeite, maar met een groot resultaat voor je digitale leven! 

Ook lekker:

🍔 Zelfgemaakte hamburgers 🍔