ID.nl logo
Workshop: verdachte activiteit vaststellen
© Reshift Digital
Zekerheid & gemak

Workshop: verdachte activiteit vaststellen

Hoort u soms dat uw harde schijf aan het ratelen is of ziet u de led'jes op uw netwerkkaart, switch of router hevig flikkeren? Bizar, want u bent op dat moment rustig een tekst aan het intikken of een webpagina aan het lezen. Waar is uw systeem toch mee bezig, er is toch geen malware of een hacker aan het werk? Deze workshop geeft u enkele tools en technieken mee waarmee u zelf uitvist wie of wat er achter die activiteit steekt.

1. Procesidentificatie

In deze workshop tonen we u allereerst hoe u te weten komt welke processen op uw systeem actief zijn. We focussen daarbij in eerste instantie op processen die schijfactiviteit veroorzaken. Wanneer u hebt vastgesteld om welke processen het precies gaat, gaan we uitzoeken of het om legitieme dan wel malafide software gaat. Gelukkig kunt u daarvoor terugvallen op allerlei (online) bronnen. Vervolgens gaan we dieper in op processen die data door uw netwerkkaart sturen, naar of van het internet. Ook hiervan trachten we de precieze bedoeling te achterhalen.

©PXimport

2. Achtergrondactiviteit

Belangrijk om weten is alvast: ook wanneer u zelf niet of nauwelijks actief bent op uw systeem, zijn er verschillende (legitieme) redenen waarom er toch veel schijfactiviteit of netwerkverkeer kan zijn. Er kan een of ander updateproces gaande zijn. Of uw back-uptool maakt op de achtergrond online back-ups, met name wanneer de processor weinig omhanden heeft. Vergeet ook niet dat een defragmentatie- of een schijfindexerings-programma (zoals die van Windows zelf) ook op de achtergrond kan draaien.

©PXimport

3. Taakbeheer

Wilt u weten welke toepassingen en processen actief zijn? Open het Taakbeheer met de toetscombinatie Ctrl+Shift+Esc. Op het tabblad Toepassingen ziet u een overzicht van de opgestarte applicaties. Klikt u met de rechtermuisknop op een item en kiest u voor Ga naar proces, dan opent automatisch het tabblad Processen en wordt het betreffende proces gemarkeerd. Voor een volledig overzicht plaatst u een vinkje bij Processen van alle gebruikers weergeven. De kolom Processor vertelt u (in %) hoeveel cpu-activiteit dat programma voor zijn rekening neemt.

©PXimport

4. Schijfoperaties

Maak u vooral geen zorgen als u een hoog percentage ziet bij Niet actieve systeemprocessen, eigenlijk betekent dat 'ik ben x% niets aan het doen'. Overigens is de cpu-activiteit geen betrouwbare indicatie voor een proces dat bijvoorbeeld veel schijfactiviteit ontplooit. Zelfs intensieve schijfoperaties vereisen niet altijd veel processorkracht. U kunt ook opvragen hoeveel bytes elk proces in realtime aan het inlezen of schrijven is. Open Beeld / Kolommen selecteren, plaats een vinkje bij I/O: gelezen bytes en I/O: geschreven bytes en bevestig met OK.

©PXimport

5. Process Explorer

Er is nog een manier om te zien welk proces er op dit moment met schijfoperaties bezig is: Process Explorer. Pak het gedownloade zip-bestand uit en start het exe-bestand. Open het menu Options, kies Tray Icons en plaats een vinkje bij I/O History. Plaats tevens een vinkje bij Options / Hide When Minimized waarna u Process Explorer sluit. De tool blijft als een pictogram in het systeemvak zichtbaar. Gaat u hier met de muis over, dan ziet u welk proces voor de actuele schijfactiviteit verantwoordelijk is en met hoeveel bytes (Other, Write, Read).

©PXimport

6. Broncontrole

Wilt u inzicht krijgen in de schijfactiviteit van de afgelopen minuut? Dat kan als volgt. Open Windows Taakbeheer, ga naar het tabblad Prestaties en klik Broncontrole aan. Open het tabblad Schijf en zorg dat (de rubriek met) de balk Processen met schijfactiviteit is geopend. Hier staan alle processen opgesomd, met het totale aantal bytes dat elk proces gemiddeld verbruikt heeft gedurende de laatste minuut. U kunt sorteren op activiteit door op de gewenste kolom te klikken.

©PXimport

7. Grafiek processen

Het kan nóg iets gespecialiseerder. Vanuit het geminimaliseerde Process Explorer (zie stap 5) kunt u gemakkelijk een overzicht opvragen van de schijfactiviteit van de laatste minuten. Dubbelklik op de miniatuurgrafiek zodat u het hoofdvenster van Process Explorer ziet. Vervolgens dubbelklikt u op de meest rechtse grafiek bovenaan (I/O). U krijgt een kort overzicht van de vastgestelde schijfactiviteit. Om verder in de tijd terug te gaan, maakt u de grafiek breder. U kunt nu de muisaanwijzer boven een 'piek' te houden om de procesnaam en de schijfactiviteit af te lezen.

©PXimport

8. Monitor: collectie

Wilt u een goed overzicht krijgen van de schijfactiviteit over een wat langere periode? Dan bent u beter af met een gratis tool als Process Monitor. Pak het gedownloade zipbestand uit en start Process Monitor op. Het programma begint meteen allerlei data te verzamelen, totdat u de toetscombinatie Ctrl+E indrukt. Wilt u vooral weten welke processen schijfactiviteit ontplooien bij het opstarten van Windows, dan volstaat het de tool (Procmon.exe) in de groep Opstarten te plaatsen, bij Alle programma's in het startmenu.

©PXimport

9. Monitor: samenvatting

Het is lastig met zo'n overvloed aan 'ruwe data' aan de slag te gaan. Een samenvattend overzicht maakt het gelukkig overzichtelijker. Open het menu Tools en selecteer File Summary. Deze optie geeft u al een overzicht van alle I/O-activiteit (input/output) van de vastgelegde data. Standaard is de informatie gesorteerd op basis van de kolom Total Events en dat is een goede keuze om uit te vissen welk proces de schijfdrukte veroorzaakt. Maak het venster breed genoeg en maak wanneer nodig de kolom Path breder tot u ook die volledig te zien krijgt.

©PXimport

10. Process Monitor: filtering

Stel, het valt u in de samenvatting van Process Monitor op dat een bepaald proces flink wat schijfdata genereert en dat vindt u verdacht. Dubbelklik dan op dat proces: in het hoofdvenster van Process Monitor krijgt u nu alleen nog de data van dat proces te zien. Ook handig: in de werkbalk is een knop met een vizier verschenen. Als u die knop loslaat boven een applicatievenster, dan maakt Process Explorer een lijst met alleen de data die met die applicatie verband houden. Ook die informatie kan nuttig zijn bij uw zoektocht naar wat precies schijfactiviteit veroorzaakt.

©PXimport

11. Netwerkactiviteit

Verderop in deze workshop (vanaf stap 15) gaan we na hoe u het kaf van het koren scheidt: wat zijn legitieme processen en wat is mogelijk malware? Laten we nu echter eerst nagaan hoe u processen identificeert die voor verdachte netwerkactiviteit zorgen. Het kan nuttig zijn eerst te controleren in hoeverre uw netwerkadapter(s) effectief worden belast. Het geflikker van led'jes is namelijk niet de meest betrouwbare manier. Ga liever naar Windows Taakbeheer en open het tabblad Netwerk. De grafiek en het bijhorende percentage tonen u de intensiteit van het netwerkverkeer.

©PXimport

12. Specifieke processen

Blijkt het inderdaad om flink wat netwerkverkeer te gaan dat u niet kunt thuisbrengen, dan kunt u in eerste instantie een Windows-eigen tool raadplegen genaamd Broncontrole (zie ook stap 6). Open Broncontrole en kies het tabblad Netwerk. In het onderdeel Processen met netwerkactiviteit verneemt u hoeveel bytes elk proces in de laatste minuut gemiddeld per seconde heeft verwerkt (ontvangen en verstuurd). Plaats een vinkje bij een item om in de grafieken aan de rechterzijde feedback over dat specifieke item te krijgen (aan de hand van een oranje lijn).

©PXimport

NetLimiter 3 Monitor

De tool NetLimiter 3 Monitor kunt u inzetten om uw netwerkverkeer te duiden. De tool nestelt zich in het systeemvak en laat zich met een dubbelklik openen. U krijgt meteen de actieve processen te zien en u leest ook af hoeveel bytes elk proces op dat moment aan het uploaden en/of aan het downloaden is. Open zo'n item om meer details over het proces en de netwerkverbinding te zien.

©PXimport

Historisch overzicht

Interessant is de mogelijkheid om een historisch overzicht op te vragen met NetLimiter. Rechtsklik op het gewenste proces en kies Show Stats. Er verschijnt dan een apart venster met grafieken die het netwerkverkeer van dat proces weergeven, waarbij u zelf de periode bepaalt waarop u wilt inzoomen. Klikt u met de rechtermuisknop op de computernaam (bovenaan de lijst), dan krijgt u informatie over het netwerkverkeer dat door alle processen samen op uw pc is gegenereerd.

13. TCPEye: opstart

Netwerkactiviteit is één zaak. Maar minstens even belangrijk zijn de bestaande netwerkverbindingen in uw systeem en met name met welke (externe) server die connecties zijn gelegd. De tool Broncontrole (zie vorige stap) kan u dat vertellen, open de rubriek TCP-verbindingen maar eens. De tool TCPEye vinden we echter een stuk informatiever. Start TCPEye na installatie op, u krijgt nu onmiddellijk een overzicht van de toepassingen die uw netwerkverbinding gebruiken.

©PXimport

14. TCPEye: extra informatie

Naast de procesnaam verneemt u via de kolom Process Path het pad naar het bijhorende programmabestand. Bij Remote Address krijgt u standaard een IP-adres te zien, maar via het menu Options / Resolve Address spoort TCPEye de naam van de bijhorende server op. Wilt u nog meer informatie over een bepaald proces, klik het dan met de rechtermuisknop aan en kies GeoIP tool om via Google Maps de serverlocatie te zien en Whois IP om uit te vissen wie er achter dat IP-adres zit. Dit laatste werkt blijkbaar alleen goed als de optie Resolve Address is uitgeschakeld.

©PXimport

15. Zoekmachine

Welke tool u ook hebt gebruikt om het proces te identificeren dat voor verdachte schijf- en/of netwerkactiviteit zorgt, het is belangrijk dat u weet waarvoor dat proces precies dient. Daar kan internet u bij helpen. Zowel via Broncontrole (zie stappen 6 en 12) als vanuit Process Explorer/Monitor (zie stappen 7 tot 10) kunt u een specifiek item doorgeven aan Google. Klik op het gewenste item met de rechtermuisknop en kies Online Zoeken (Broncontrole) of Search Online (Process Explorer/Monitor). De kans is reëel dat u op deze manier nuttige feedback krijgt.

©PXimport

16. ProcessLibrary

Rechtstreeks zoeken in gespecialiseerde online databanken is eveneens mogelijk. Zo voorziet ProcessLibrary in een zoekfunctie met een achterliggende databank van (naar eigen zeggen) 140.000 processen en circa 55.000 dll's. Deze databank laat zich trouwens ook via een alfabetisch geordende tabel benaderen. Heel wat items hebben bovendien een 'security rating' meegekregen en zijn voorzien van verwijderinstructies. Handig, mocht het proces schadelijk of overbodig blijken.

©PXimport

17. Andere databanken

Andere bruikbare databanken die typische processen en services verzamelen en becommentariëren, zijn AnswersThatWork en BleepingComputer.com. Let wel, met name de eerstgenoemde site bevat hoofdzakelijk items die automatisch met Windows opstarten en doorgaans geen kwaad in de zin hebben. Maar ook dat kan natuurlijk nuttig zijn om weten: het kan u in elk geval helpen vermijden dat u de verkeerde toepassingen uitschakelt of verwijdert.

©PXimport

18. TCPEye: feedback

Hebt u TCPEye (zie stappen 13 en 14) ingezet om verdachte netwerkactiviteit te duiden, dan kunt u ook functies van dit programma gebruiken om malafide processen te ontmaskeren. Zo kleuren verdachte items automatisch paars, met name wanneer poorten zijn geopend door onbekende toepassingen (zonder versie-informatie). Vanuit het contextmenu van zo'n item is het eventueel ook mogelijk het bijhorende bestand via de optie Cechk Whit VirusTotal (sic!) naar de online virusjager VirusTotal te uploaden, die controleert het dan met meer dan 40 scanners.

©PXimport

19. Tijdelijke stop

Nu zou het best kunnen dat het om een goedaardig proces gaat, maar dat u dat proces toch overbodig acht en dus liever uitschakelt. Tijdelijk stopzetten kan onder meer vanuit het taakbeheer: open het tabblad Processen, rechtsklik op het beoogde proces en kies Proces beëindigen. Kies voor Processtructuur beëindigen als u tevens processen wilt stopzetten die daaraan gelieerd zijn. Vergelijkbare opties treft u trouwens ook aan in het contextmenu van Process Explorer (Kill Process / Tree). In TCPEye dubbelklikt u op het proces en kiest u End Process.

©PXimport

20. Definitieve stop

Wilt u een proces definitief stopzetten, zodat het dus ook in een latere Windows-sessie niet meer (automatisch) geactiveerd wordt, dan komt het er gewoonlijk op neer het bijhorende programma op de geijkte manier te de-installeren, via de optie Een programma verwijderen in het Configuratiescherm. In TCPEye toont de kolom Process Path u normaliter de weg naar een programma en in Process Monitor is dat de kolom Path. In Process Explorer ten slotte, dubbelklikt u eerst op het betreffende proces waarna u de nodige informatie in het veld Path terugvindt (op het tabblad Image).

©PXimport

21. Verwijdertools

Bent u overtuigd dat het om een malafide proces gaat, dan is het zaak om de sporen grondig te verwijderen. Het verwijderen van het bijhorende programmabestand zal niet volstaan, u hebt een antivirustool nodig. Bekende gratis tools zijn Microsoft Security Essentials en Avast!. Hebt u de malware exact kunnen identificeren, dan kunt u ook googelen naar remove . Of u downloadt de tool McAfee Stinger, die regelmatig geüpdatet wordt en vele virussen herkent.

©PXimport

Live antivirus

Lukt het niet om het virus te verwijderen, dan is het aan te raden om niet van het besmette besturingssysteem op te starten, maar via een speciaal geprepareerde live-cd/dvd of usb-stick. Op die manier krijgt het virus geen kans zich te activeren. Dankzij gratis tools als YUMI Multiboot Creator en SARDU is het eenvoudig zo'n medium samen te stellen. U hoeft in feite alleen maar de gewenste antivirustools te selecteren, waarna het programma die ophaalt en op het medium installeert. Bij het opstarten kiest u dan het gewenste antivirusprogramma uit voor een scanronde.

©PXimport

▼ Volgende artikel
Vingerafdruk, pincode of gezichtsherkenning: wat is het veiligste manier om je smartphone te beveiligen?
© ID.nl
Huis

Vingerafdruk, pincode of gezichtsherkenning: wat is het veiligste manier om je smartphone te beveiligen?

Je smartphone is tegenwoordig veel meer dan een telefoon; het is de kluis van je digitale leven. Bankzaken, privéfoto's, e-mails en locatiegegevens: het staat er allemaal op. Het goed beveiligen van die toegang is dus geen overbodige luxe. Maar kies je voor het ouderwetse wachtwoord, je vingerafdruk of toch je gezicht? Wij leggen de voor- en nadelen van elke methode naast elkaar.

De klassieker: pincode of wachtwoord

Elke telefoon vraagt erom bij het opstarten: een code. Dit is de basisbeveiliging. Zonder code kun je vaak geen gezichtsherkenning of vingerafdruk instellen. Maar is het ook de beste methode voor dagelijks gebruik?

©ID.nl

Pincode of wachtwoord: de voordelen

• Veiligheid in eigen hand

Het sterke aan een code is dat het in je hoofd zit. Maar een code als 1234 of 0000 is zo gekraakt. Maar kies je voor een langere cijferreeks? Dan is het voor iemand die je smartphone in handen krijgt digitaal gezien nagenoeg onmogelijk om de code te kraken. Voeg je ook letters toe, (zie kader), dan is dit digitaal gezien de moeilijkste methode om te kraken.

• Juridisch sterker

Een interessant weetje: in veel rechtsgebieden val je met een toegangscode onder het zwijgrecht. De politie mag je vaak niet dwingen je code af te staan. Je vinger op een scanner leggen kan in sommige situaties wel als dwangmiddel worden ingezet.

💡 Tip: Gebruik letters voor extra veiligheid

Veel mensen denken dat ze bij het vergrendelen van hun telefoon vastzitten aan een cijfercode, maar dat is niet zo. Je kunt ook kiezen voor een alfanumeriek wachtwoord (een combinatie van cijfers, letters en tekens). Dit is vele malen moeilijker te kraken dan een traditionele cijfer-pincode.

Zo stel je het in:

iPhone: Ga naar Instellingen > Face ID en toegangscode > Wijzig toegangscode. Tik vervolgens op het blauwe tekstje 'Toegangscode-opties' en kies voor 'Aangepaste alfanumerieke code'.

Android: Ga naar Instellingen > Beveiliging > Schermvergrendeling. Kies hier niet voor 'Pincode', maar voor de optie 'Wachtwoord'.

Pincode of wachtwoord: de nadelen

• Afkijken

Iemand die in de trein over je schouder meekijkt, heeft je pincode zo gezien. Ook vette vingers op het scherm kunnen je patroon verraden.

• Gemak

Tachtig keer per dag een lange code intikken gaat vervelen. Mensen kiezen daardoor vaak voor een te simpele code, en dat maakt het juist onveilig.

©ID.nl

2. Lekker snel (maar niet altijd even veilig): vingerafdrukscanner

De vingerafdrukscanner is mateloos populair vanwege het enorme gebruiksgemak: in één soepele beweging pak je je telefoon en ben je vrijwel direct binnen. Toch is het belangrijk om te weten dat de ene scanner de andere niet is en dat dit systeem zowel sterke als zwakke punten heeft.

Vingerafdrukscanner: de voordelen

• Snelheid

Het is vaak de snelste manier om je telefoon te openen, zeker als de scanner in de aan-knop verwerkt zit.

• Betrouwbaarheid (bij de juiste techniek)

Heb je een toestel met een fysieke scanner (achterop/zijkant) of een moderne ultrasone scanner (zoals in de Samsung S-serie)? Dan is de beveiliging uitstekend. Ultrasone scanners maken een 3D-map van je vinger en zijn zeer moeilijk te foppen.

Vingerafdrukscanner: de nadelen

• Natte vingers en pleisters

Heb je natte handen? Dan weigeren veel scanners dienst. Ook met een pleister om je vinger herkent de telefoon je niet. Tip: zorg daarom dat je vingerafdrukken van allebei je handen opslaat.

• Ongewenste toegang

Een klein (maar reëel) risico is dat iemand toegang krijgt terwijl je slaapt of bewusteloos bent, door voorzichtig je vinger op de scanner te leggen.

• Onveilige optische scanners

Veel budget-telefoons hebben een 'optische scanner' onder het scherm. Deze maakt een 2D-foto van je vinger. Dit is minder veilig en makkelijker te foppen dan de ultrasone varianten.

©ID.nl

Gezichtsherkenning: gemak of schijnveiligheid?

Telefoon ontgrendelen door ernaar te kijken voelt als magie. Maar pas op: hier zit de grootste valkuil voor consumenten.

Gezichtsherkenning: de voordelen

• Ultiem gemak

Je hoeft niets aan te raken. Kijken is openen. Ideaal als je bijvoorbeeld handschoenen draagt in de winter.

• Extreem veilig (alleen bij 3D)

Heb je een iPhone (FaceID) of een dure Android met 3D-sensoren? Dan worden er duizenden onzichtbare puntjes op je gezicht geprojecteerd om diepte te meten. Dit is amper te misleiden.

Gezichtsherkenning: de nadelen

• Schijnveiligheid (bij 2D)

Veel goedkopere Android-telefoons gebruiken simpelweg de selfiecamera (2D-herkenning). Dit is niet veilig. Soms is een foto van jou (van Facebook of Instagram) al genoeg om in te breken. Gebruik dit type gezichtsherkenning zeker nooit voor je bank-app.

• Toegang tijdens slaap

Als je niet oplet, kan iemand je telefoon voor je gezicht houden terwijl je slaapt om hem te ontgrendelen. Tip: Zet in de instellingen altijd de optie "Aandacht vereist" of "Ogen open" aan. Dan werkt het alleen als je echt naar het scherm kijkt.

Hoe zit het met privacy?

Een veelgehoorde zorg: "Ik wil niet dat mijn biometrische gegevens in de cloud staan." We kunnen je geruststellen. Bij moderne smartphones worden je gezicht of vinger lokaal opgeslagen in een speciale, zwaarbeveiligde chip in de telefoon (de Secure Enclave). Deze data verlaat je telefoon nooit. Er wordt ook geen foto van je vinger opgeslagen, maar een versleutelde wiskundige code. Zelfs als de servers van de fabrikant gehackt worden, liggen jouw biometrische gegevens niet op straat.

Vingerafdruk, pincode of gezichtsherkenning: wat is het best?

Wat de slimste keuze is, hangt volledig af van je toestel. Heb je een iPhone of een high-end Android-telefoon met 3D-scan? Dan kun je gerust gebruikmaken van gezichtsherkenning; dat is niet alleen snel en makkelijk, maar ook veilig. Bezit je echter een middenklasse- of budgettoestel, kies dan liever voor de vingerafdrukscanner. De gezichtsherkenning op deze modellen is namelijk vaak onveilig.

Vergeet ook de basis niet: zorg altijd voor een sterke toegangscode (liefst alfanumeriek of langer dan vier cijfers) als back-up. Start je telefoon bovendien af en toe opnieuw op. Hierdoor wordt de biometrische beveiliging tijdelijk uitgeschakeld, waardoor je telefoon op zijn veiligst is.

📱Ook interessant: Help! Ik ben het wachtwoord van mijn Apple ID vergeten


Bescherm je smartphone optimaal met een stevig telefoonhoesje.

Zo blijft je toestel in topconditie, hoe je het ook ontgrendelt!
▼ Volgende artikel
Gratis en complete grafische tool: aan de slag met Gimp 3
© ID.nl
Huis

Gratis en complete grafische tool: aan de slag met Gimp 3

Ben je op zoek naar goede software voor het bewerken van foto’s en andere grafische bestanden? Dan is de kans groot dat je Gimp al kent als veelzijdig alternatief voor dure grafische pakketten. Nu is er een nieuwe versie beschikbaar: Gimp 3. Hoe verhoudt deze nieuwe versie zich ten opzichte van de andere grafische programma's?

Er is lange tijd gewerkt aan versie 3 van Gimp: het team heeft er maar liefst zeven jaar aan gesleuteld. De makers, bestaande uit vrijwilligers, begonnen direct aan deze editie na de release van Gimp 2.10 in 2018. Al terug in 2020 kregen we een voorproefje van Gimp 3.0 via een ontwikkelversie, maar pas in 2025 zag de definitieve editie het daglicht. Wie overigens nu denkt dat het Gimpt-team aan het uitrusten is, heeft het mis. Op dit moment is het team namelijk alweer bezig met een volgende versie: Gimp 3.2.

Brede ondersteuning

Wat erg prettig is aan Gimp is dat het programma beschikbaar is voor verschillende platformen. Voor dit artikel bekeken we versie 3.0.4. Deze versie is er voor Windows, Linux en macOS. Zorg bij Windows voor Windows 10 of hoger en bij macOS voor versie 11 of hoger. Je vindt de nieuwste edities via www.gimp.org/downloads.

Indeling

Je kunt Gimp tot in detail naar je hand zetten . Dat is geen overbodige luxe: het programma kent een relatief grote hoeveelheid opties die je niet altijd gebruikt. Hoe je Gimp indeelt, heeft voornamelijk te maken met de acties die je ermee wilt uitvoeren, bijvoorbeeld foto’s bewerken, illustraties maken of digitale kunst maken. Om de omgeving te stroomlijnen, kun je gebruikmaken van dokbare vensters. Open het menu Vensters en kies Dokbare vensters. Bepaal vervolgens welke opties je snel toegankelijk wilt hebben. Je vindt verschillende opties, zoals de kleurenwaaier, lettertypes, lagen en penselen.

Je kunt Gimp tot in detail naar je hand zetten.

Wil je je volledig concentreren op het document zelf? Dan kun je de dokvensters ook (tijdelijk) uitschakelen. Kies Vensters / Dokken verbergen (en dezelfde optie om ze later weer zichtbaar te maken). Een tussenvorm is ook mogelijk, waarbij je de gedokte vensters laat zweven. Je hebt hierdoor meer vrijheid bij het optimaal inrichten van je werkomgeving. Kies voor Vensters en verwijder het vinkje bij Enkelvenstermodus.

Ben je tevreden over je eigen indeling? Dan kun je deze direct opslaan. Kies dan Bewerken / Voorkeuren / Interface / Vensterbeheer. Klik op Vensterposities nu opslaan. Standaard wordt de werkomgeving bewaard zodra je het programma afsluit (controleer of Vensterposities opslaan bij verlaten is geactiveerd).

Als je gebruikmaakt van meerdere beeldschermen, dan kun je Gimp hiermee rekening laten houden. Activeer Open vensters op dezelfde beeldschermen als eerder. Heb je vensters verschoven, maar wil je snel terugkeren naar eerdere posities? Klik op Opgeslagen vensterposities terugzetten.

Handig: de aangepaste gebruikersomgeving bewaren.

Specifieke functies

Eerlijk is eerlijk: Gimp bevat een flinke hoeveelheid functies. De kans bestaat dat je een gewenste functie niet kunt vinden. In plaats van uren te zoeken, kun je de functie ook opzoeken in een overzicht. Kies Hulp / Een functie zoeken en deze uitvoeren. Typ de naam of omschrijving van de functie, bijvoorbeeld ‘lagen’.

In het zoekoverzicht toont Gimp alleen opties die met het trefwoord te maken hebben. Klik op een resultaat om de functie daadwerkelijk uit te voeren. Bij elke functie zie je ook waar deze zich in het programma bevindt, zodat je deze een volgende keer zelfstandig kunt uitvoeren.

In het zoekoverzicht kun je zoeken naar specifieke opties die je niet snel kunt vinden.

Meerdere schermen

Als je gebruikmaakt van meerdere schermen, kun je Gimp hiermee rekening laten houden. Zo kun je de vensters naar een ander scherm verplaatsen. Kies voor Beeld / Verplaatsen naar scherm. Ook kun je individuele vensters naar een ander scherm verplaatsen. Klik op het kleine pictogram rechtsboven (Tabblad configureren) en kies Verplaatsen naar scherm.

Grootte aanpassen

Je kunt op elk gewenst moment het formaat van de afbeelding aanpassen. Kies Afbeelding / Afbeelding schalen. Bepaal de gewenste breedte en hoogte in de sectie Afbeeldingsgrootte. Standaard is de eenheid millimeter, maar je kunt ook een andere eenheid kiezen. Bijvoorbeeld Pixels of Percent.

Die laatste optie is interessant als je de volledige afbeelding in één keer wilt vergroten of juist verkleinen. Standaard zijn de verhoudingen tussen breedte en hoogte aan elkaar gekoppeld. Dat is niet verplicht: klik op het pictogram van de ketting om die koppeling te verbreken. Tevreden met de nieuwe waarden? Bevestig met een klik op Schalen.

De titelbalk van de afbeelding die je hebt geopend, geeft in Gimp belangrijke informatie. Zo lees je in de titelbalk onder meer de bestandsnaam af, maar ook welke afmetingen het bestand heeft. Ook zie je hier welke kleurindeling wordt gebruikt, bijvoorbeeld RGB-kleur 8-bit, en uit hoeveel lagen de afbeelding is opgebouwd.

Je kunt zelf een afbeelding schalen.

Transformeren

Je kunt Gimp goed gebruiken om nieuw materiaal te maken, maar ook om bestaande grafische afbeeldingen aan te passen. Bijvoorbeeld door ze te roteren of bij te snijden. De meeste functies hiervoor vind je onder Gereedschap / Transformeren. Wil je bijvoorbeeld een afbeelding bijsnijden (croppen), dan kies je voor Gereedschap / Transformeren / Bijsnijden. Om een afbeelding te roteren, kies je in hetzelfde menu voor Draaien. Ook andere opties, zoals Schalen en Spiegelen, zijn ondergebracht in hetzelfde menu.

Je bent overigens niet afhankelijk van dit menu: je kunt de functies ook bereiken via de werkbalk die standaard links in het venster wordt getoond. Houd de muisaanwijzer boven een knop voor meer informatie. Veel functies hebben gedetailleerde eigenschappen. Klik je bijvoorbeeld op Penseel, dan kun je kiezen welke grootte het penseel heeft, welk inkttype en welke kleuropties worden gehanteerd. Gimp toont die eigenschappen in het venster Gereedschapsopties, direct onder de werkbalk waarop je de eerdergenoemde opties vindt.

In de linkeronderhoek vind je details van geselecteerde acties.

Geschiedenis

Alle bewerkingen die je op een afbeelding toepast, worden vastgelegd in de geschiedenis. Dit tabblad wordt standaard links in het venster getoond en vult zich naarmate je de acties toepast. Om terug te keren naar een punt in het verleden, klik je op de actie in de lijst. De geschiedenis is handig, omdat je hiermee ziet welke acties je hebt uitgevoerd en kunt experimenteren met verschillende bewerkingen.

Herstellen

Gimp houdt bij welke acties je op een document uitvoert. Dat is handig: hierdoor kun je op een later moment terugkeren naar een eerder punt en wijzigingen ongedaan maken of juist doorvoeren. Je kunt deze geschiedenis op elk moment opvragen: kies voor Bewerken / Geschiedenis ongedaan maken. Linksonder verschijnt een venster met de verschillende stappen. Selecteer nu een bewerking en klik op de knop Ongedaan maken linksonder in het venster.

Heb je een aardige set bewerkingen gemaakt, ben je tevreden en wil je schoon schip maken? Dan kun je de geschiedenis van bewerkingen ook wissen. Afhankelijk van de hoeveelheid bewerkingen kan dit geheugen vrijmaken. Klik op de (verwarrende) knop Alles wissen uit Geschiedenis ongedaan maken. Je vindt deze knop rechtsonder in het geschiedenisvenster.

De geschiedenis geeft een overzicht van de gedane bewerkingen.

Filters

Gimp heeft een volwassen verzameling filters: open hiervoor het menu Filters. Er zijn verschillende categorieën. Met sommige filters kun je afbeeldingen verbeteren, bijvoorbeeld door ruis te verwijderen. Om een afbeelding te verbeteren door deze te verscherpen, kies je Filters / Verbeteren / Verscherpen. Ook kun je een afbeelding verbeteren door deze zachter en minder kartelig te maken, via Filters / Vervagen / Gaussiaanse vervaging of Focus vervaging. Om ruis uit een afbeelding (zoals een foto) te halen, kies je Filters / Ruis.

Ook de artistieke filters zijn het bekijken waard. Kies Filters / Artistiek. Zo kun je bijvoorbeeld kiezen voor het effect van een fotokopie, maar ook voor een getekende stijl (Cartoon) of voor verfeffect (Olieverven). Verder vind je in dezelfde categorie andere kenmerkende stijlen, zoals Textieldruk en Van Gogh.

Gimp heeft een flinke verzameling filters.

Effecten

Je kunt filters gebruiken om effecten op een afbeelding toe te passen, bijvoorbeeld door de belichting van een afbeelding aan te passen of door een ‘lens flare’ (een schittering) na te bootsen. Kies Filters / Licht en schaduw. Selecteer je bijvoorbeeld Kies belichtingseffecten, dan opent een venster waarin je opties kiest. Open de tab Licht en bepaal het effect.

Ook via de andere tabbladen in hetzelfde venster, zoals Materiaal en Omgevingsprojectie, kun je de effecten naar je hand zetten. Klik op Instellingen opslaan, zodat je het profiel een volgende keer snel kunt gebruiken. 

Afbeeldingsinfo

Heb je een bestand geopend en wil je alles weten over de afmeting, resolutie, bitdiepte en andere belangrijke gegevens? Kies Afbeelding / Afbeeldingsinfo. Of nog sneller: druk op de toetscombinatie Alt+Enter. Het venster bestaat uit drie tabbladen, waarbij Eigenschappen de meeste informatie bevat. Neem ook een kijkje bij Afbeelding / Metadata / Metagegevens bekijken. Hier vind je aanvullende informatie over het document.

Exporteren

Gimp ondersteunt een flinke hoeveelheid bestandsformaten. Standaard worden bestanden opgeslagen in xcf. Dit is de eigen bestandsindeling van Gimp. Een xcf-bestand bevat alle informatie, zoals lagen. Verder is er ondersteuning voor andere formaten. Dat is handig bij het opslaan van de bestanden.

Ben je klaar met een bestand, kies dan Bestand / Exporteren als. In het venster geef je een bestandsnaam op en bepaal je de locatie. Werp hierna een blik op Bestandstype selecteren. Kies de gewenste indeling, zoals gif-afbeelding of png-afbeelding. Het valt hierbij op dat Gimp ook exotischere grafische formaten ondersteunt, zoals Windows-pictogrammen of Windows-cursors.

Tevreden met de keuze? Bevestig met een klik op Exporteren. Afhankelijk van de keuze verschijnt een venster waarin je verregaande controle hebt over het eindresultaat. Kies je bijvoorbeeld voor jpeg, dan verschijnt het venster Afbeelding exporteren als JPEG. Via de balk Kwaliteit bepaal je de kwaliteit, en daarmee de bestandsgrootte van de afbeelding. Onder Geavanceerde instellingen kun je de afbeelding verder aanpassen, bijvoorbeeld door deze minder kartelig te maken. Onder Metadata kun je extra informatie aan de afbeelding meegeven, zoals wie de auteur van het beeld is. Maak je vaak gebruik van dezelfde instellingen, sla de set dan op als profiel via een klik op Instellingen opslaan.

Bepaal in welke bestandsindeling je de afbeelding wilt bewaren.

Xcf-bestand verkleinen

Afhankelijk van de complexiteit kan een xcf-bestand flink in omvang toenemen. Heb je behoefte aan een compactere omvang, dan kun je een betere compressie selecteren. Kies Bestand / Opslaan (XCF). In het nieuw geopende venster zet je een vinkje bij Dit XCF-bestand opslaan met betere maar tragere compressie. Houd er rekening mee dat je het bestand vervolgens alleen in de nieuwste versies van Gimp kunt gebruiken: in oudere edities kan het mogelijk niet worden ingelezen.

Standaardafbeelding

 Mogelijk werk je vaak met dezelfde soort afbeeldingen, bijvoorbeeld met dezelfde afmetingen. Je kunt tijd besparen door in Gimp deze waarden als standaard in te stellen. Kies Bewerken / Voorkeuren / Standaardafbeelding. Ga uit van een sjabloon, dat je eventueel nog kunt aanpassen.

Kies Sjabloon en selecteer de afmeting. Voor specifieke formaten heb je niet voldoende aan de opties in dat menu. Je kunt de afmetingen ook handmatig opgeven bij Afbeeldingsgrootte. Nog interessanter is de sectie Geavanceerde opties. Hier kun je onder meer de resolutie en een kleurprofiel bepalen, zodat je volledige controle hebt over de nieuwe afbeelding.

Bespaar tijd door een standaardafbeelding te definiëren.

Sneller werken

Grote kans dat je het grootste gedeelte van de tijd in Gimp werkt met muis of pen, maar je kunt het toetsenbord ook goed inzetten voor het uitvoeren van acties. De sneltoetsen vind je bij elke menuvermelding, maar je hoeft hiermee geen genoegen te nemen. In Gimp kun je ook eigen sneltoetsen samenstellen. Kies Bewerken / Voorkeuren / Interface. In de sectie Sneltoetsen klik je op Sneltoetsen configureren. Zoek de actie waarvoor je een sneltoets wilt maken of deze wilt aanpassen en selecteer de actie. Druk vervolgens op de toetscombinatie die je wilt toewijzen. Herhaal dit voor alle sneltoetsen die je gebruikt. Tevreden? Klik op Oké

Werken met raw-bestanden

Om met raw-bestanden in Gimp te werken, kun je gebruikmaken van externe hulp. Twee populaire uitbreidingen zijn RawTherapee (www.rawtherapee.com) en Darktable (www.darktable.org/install). Met deze uitbreidingen kun je de raw-bestanden klaarmaken en vervolgens verwerken in Gimp. Je mag beide programma’s kosteloos gebruiken.