ID.nl logo
Zo zet je een virtuele machine op met Windows 10
© Reshift Digital
Zekerheid & gemak

Zo zet je een virtuele machine op met Windows 10

Installeer je vaak nieuwe programma’s die je daarna weer verwijdert? Best kans dat er aardig wat resten op je computer achterblijven. Tijd voor een virtuele machine: je installeert een tweede Windows op dezelfde computer, die je kunt gebruiken om probleemloos te ‘vervuilen’ en mee te experimenteren. Aan de slag!

Tip 01: Virtualiseren maar!

Van oudsher werden virtuele machines vooral in zakelijke en technische omgevingen gebruikt. Door de flinke verbetering van hardware (lees: rekenkracht) van de afgelopen jaren, is het inmiddels ook al enige tijd een interessante manier van werken voor thuisgebruik. Het principe is relatief eenvoudig: met een virtuele machine kun je een besturingssysteem ‘binnen’ je huidige besturingssysteem installeren. Groot verschil hierbij is dat het nieuwe besturingssysteem actief is in een afgebakende omgeving. Het besturingssysteem heeft hiermee dus geen invloed op de rest van het systeem, en draait in een ‘sandbox’-omgeving.

Dat biedt je verschillende voordelen, je kunt nu bijvoorbeeld ongestoord experimenten uitvoeren in de virtuele machine. Je installeert bijvoorbeeld software om die even uit te proberen, zonder dat die software invloed heeft op de rest van je pc. Ook kun je in de virtuele machine aanpassingen in het Windows-register doorvoeren terwijl je nog niet zeker bent over het resultaat. Gaat er onverhoopt iets mis, dan kun je de virtuele machine terugzetten naar een punt in het verleden of simpelweg ‘weggooien’ en weer met een schone lei beginnen.

©PXimport

Tip 02: VM VirtualBox

Er zijn verschillende programma’s waarmee je een virtuele machine kunt maken. Wij kiezen voor VM VirtualBox van Oracle: het is een compleet pakket met de functies die we nodig hebben, dat bovendien gratis mag worden gebruikt in thuissituaties. De nieuwste versie van VirtualBox is beschikbaar via www.virtualbox.org. Je kunt VirtualBox onder meer draaien in Windows 8.1 en Windows 10. Na de installatie start je het programma. In het linkergedeelte van het venster zie je een overzicht van geïnstalleerde virtuele machines: de eerste keer is het overzicht uiteraard nog leeg.

Het rechtergedeelte van het venster bevat straks de details van de virtuele machine. VirtualBox ondersteunt verschillende modi om aan de slag te gaan. Zo kun je een lege virtuele machine aanmaken en vervolgens het gewenste besturingssysteem installeren. Heb je geen geduld of ga je voor gemak, dan kun je een draaiende virtuele machine downloaden en importeren in VirtualBox. Voordeel hiervan is dat je er direct mee aan de slag kunt.

©PXimport

Systeemeisen

Een virtuele machine stelt de nodige eisen aan je computer. Niet zo vreemd: je installeert immers een ‘extra computer’ binnen je eigen computer. Om vlot te kunnen werken met een virtuele machine, moet je computer minimaal 8 GB ram bevatten. Hoe meer, hoe beter.

Tip 03: Kant-en-klaar

Aan VirtualBox alleen heb je weinig. Je hebt ook het besturingssysteem zelf nodig dat binnen de virtuele machine draait. Hiervoor bestaan verschillende mogelijkheden. Je kunt bijvoorbeeld gebruikmaken van een licentie van Windows die nog niet gebruikt wordt, en Windows met die licentiecode installeren binnen de virtuele machine. De kans is echter groot dat je hierover niet beschikt. Microsoft biedt verschillende Windows-versies online beschikbaar, die een geldigheidsduur van 90 dagen hebben. Je hoeft hiermee geen extra licentie aan te schaffen.

De nieuwste versies van Windows staan op developer.microsoft.com klaar. Bij Virtual machine kies je voor MSEdge on Win10 (x64) Stable. Kies hierna bij Select platform voor VirtualBox. Let extra goed op het wachtwoord, dat je eveneens op de website vindt. Die heb je nodig om je aan te melden bij de virtuele Windows-computer. Op het moment van schrijven is het wachtwoord voor deze kant-en-klare machines ‘Passw0rd!’. De kant-en-klare virtuele machine is ongeveer 7 GB in omvang.

©PXimport

Binnen de virtuele machine gebruik je een volledige Windows-installatie

-

Tip 04: Zelf installeren

In de vorige tip heb je een kant-en-klare virtuele machine van Windows gedownload. In plaats daarvan kun je ook zelf een versie van Windows installeren. Houd er rekening mee dat je hiervoor dus een aparte licentie voor Windows moet aanschaffen: het telt immers als een volwaardige installatie. Klik op de knop Hulpprogramma nu downloaden. Hiermee haal je een wizard binnen die helpt met het binnenhalen van het installatiebestand. Je kunt ook een iso-bestand of Windows-installatie-dvd gebruiken die je al in je bezit hebt.

©PXimport

Blik in de toekomst

Prettig aan virtuele machines is de mogelijkheid om zaken uit te proberen zonder de Windows-omgeving waarvan je dagelijks afhankelijk bent, in gevaar te brengen. Dit maakt een virtuele machine ook ideaal om alvast te kijken naar toekomstige Windows-versies, die nog in ontwikkeling en daarmee minder stabiel zijn. Op de site van Microsoft kun je installatiebestanden van Windows 10 Insider-versies downloaden. Je moet je hiervoor eerst aanmelden als Windows Insider. De installatie verloopt hetzelfde als bij een gangbare versie van Windows.

Tip 05: Importeren

Heb je een kant-en-klare virtuele machine gedownload, dan kun je deze eenvoudig in VirtualBox openen. Pak het gedownloade bestand eerst uit op je gewone systeem (dus niet binnen VirtualBox): open Verkenner, navigeer naar de map waarin het bestand is opgeslagen en klik met de rechtermuisknop op het zip-bestand. Kies Alles uitpakken. Nadat het bestand is uitgepakt, open je VirtualBox. In het hoofdvenster van VirtualBox kies je voor Bestand / Appliance importeren. Blader nu naar het eerder gedownloade bestand van de virtuele machine en selecteer het. Klik op Volgende.

Op basis van het bestand bepaalt VirtualBox zelf al welke instellingen het meest optimaal zijn. Zo geeft VirtualBox bijvoorbeeld een suggestie voor de hoeveelheid intern geheugen (ram) die de virtuele machine nodig heeft. Wij gaan uit van de standaardsuggesties en gaan hiermee akkoord. Klik op de knop Importeren. Dit neemt enige tijd in beslag, afhankelijk van de grootte van de virtuele machine. Na het importeren is de virtuele machine toegevoegd aan het hoofdvenster van VirtualBox. Je vindt de vermelding links in het venster. Klik eenmaal op de virtuele machine om in het rechtervenster de details te bekijken.

©PXimport

Tip 06: Zelf installeren

Maak je geen gebruik van een kant-en-klare virtuele machine, maar heb je een installatiebestand van Windows gedownload of klaarliggen? In het hoofdvenster van VirtualBox klik je op de knop Nieuw. Geef de virtuele machine een naam bij Naam en besturingssysteem. Selecteer het juiste besturingssysteem bij Type (bijvoorbeeld Microsoft Windows) en geef de versie aan (bijvoorbeeld Windows 10). Op basis hiervan selecteert VirtualBox een aantal standaardinstellingen, zoals de hoeveelheid gereserveerd intern geheugen. Bepaal zelf of dit voldoende is: hoe meer intern geheugen, hoe soepeler de virtuele machine draait.

Kies bij Harde schijf voor Maak een nieuwe virtuele harde schijf aan en klik op Aanmaken. Geef hierna aan waar het bestand van de virtuele machine moet worden opgeslagen en hoeveel ruimte je reserveert. We raden aan om tweemaal de geadviseerde grootte te hanteren: bijvoorbeeld 32 GB voor Windows 10. Bij Bestandstype harde schijf gaan we akkoord met de keuze die door VirtualBox wordt gemaakt. Bij Opslag op fysieke harde schijf kiezen we Dynamisch gealloceerd. Na de wizard kun je de virtuele machine starten. Klik op Starten. Wanneer hierom wordt gevraagd, blader je naar het iso-installatiebestand van Windows. Je kunt Windows nu installeren in de virtuele machine.

©PXimport

Tip 07: Starten

Op welke manier je het besturingssysteem in de virtuele machine hebt geïnstalleerd, maakt vanaf nu niet meer uit. Net als een echte computer, moet de virtuele machine worden gestart. Zodra je de virtuele machine hebt aangeklikt in het venster van VirtualBox, worden rechtsboven enkele knoppen getoond. Klik op Starten. Een nieuw venster wordt geopend en de virtuele machine wordt geladen. Het aanmeldingsvenster verschijnt. Nadat je je hebt aangemeld, kun je met de virtuele machine aan de slag. Om nog prettiger met de virtuele machine te werken, installeren we de Guest Additions. Dit zijn specifieke drivers en toevoegingen voor de virtuele machine waardoor het systeem soepeler loopt. Kies voor Apparaten / Invoegen Guest Additions CD-image.

©PXimport

Tip 08: Knip en plak

Het is mogelijk om informatie te knippen en plakken tussen de virtuele machine en de host-computer (lees: de computer waarop je de virtuele machine uitvoert). Dat is handig, bijvoorbeeld als je in de virtuele machine aan een document wilt werken dat is opgeslagen op de host-computer. Of wanneer je een webadres van de host-computer wilt kopiëren naar de virtuele machine. Er zijn meerdere manieren om informatie tussen de beide computers uit te wisselen. In het venster van VirtualBox kies je voor Apparaten / Drag-and-drop. Standaard is slepen-en-neerzetten uitgeschakeld, kies nu voor Bidirectioneel. Hiermee zorg je ervoor dat je objecten (zoals een bestand) vanuit het venster van de virtuele machine kunt slepen naar bijvoorbeeld het lokale bureaublad en omgekeerd. Wil je het slepen-en-neerzetten liever beperken tot één richting (bijvoorbeeld van de host-computer naar de virtuele machine, maar niet andersom), dan kies je de betreffende instelling (Host naar gast of Gast naar host).

©PXimport

VirtualBox Guest Additions laten de virtuele machine soepeler lopen

-

Tip 09: Gedeelde mappen

Om op een meer gestructureerde manier bestanden uit te wisselen, maken we gebruik van gedeelde mappen. Deze mappen zijn zowel toegankelijk voor de host-computer als de gast (de virtuele machine) en zijn daarmee ideaal om bestanden tussen de beide systemen uit te wisselen. Kies in het venster van de virtuele machine voor Apparaten / Gedeelde mappen / Instellingen gedeelde mappen. Een nieuw venster wordt geopend. Klik op de knop Toevoegen gedeelde map, herkenbaar aan het pictogram met een plus. Geef vervolgens het pad naar de gedeelde map op en voorzie de map van een naam. Mag er niets aan de map worden veranderd, dan plaats je een vinkje bij Alleen-lezen. Activeer ook de optie Automatisch koppelen: hiermee is de map altijd beschikbaar bij het opstarten van de virtuele machine. Bevestig met een klik op OK. De map verschijnt in de lijst. De map is vervolgens beschikbaar in de virtuele machine via bijvoorbeeld Verkenner (Windows-toets+E). Klik op Deze pc en bekijk de lijst bij Netwerklocaties.

©PXimport

Cloudmappen

Om snel bestanden uit te wisselen tussen de virtuele machine en de host-computer kun je ook gebruikmaken van een clouddienst, zoals Dropbox of OneDrive. Die laatste dienst is standaard ingebouwd in Windows 10 en relatief eenvoudig bereikbaar via Verkenner. Zodra je je met OneDrive in de virtuele machine hebt aangemeld en bestanden plaatst in de OneDrive-map, zijn deze ook op de andere computers met OneDrive (waaronder de host-computer) beschikbaar. Een cloudmap vormt dan ook een goed alternatief voor de gedeelde mappen van VirtualBox.

Met een snapshot kun je Windows veel langer dan 90 dagen gratis virtueel gebruiken

-

Tip 10: Snapshot maken

Je kunt een snapshot maken van de virtuele machine. Hierbij wordt het systeem vastgelegd zoals het op dat moment is, ook wel een momentopname genoemd. Een snapshot stelt je in staat om de staat van de virtuele machine te herstellen naar dat moment. Heb je geen nieuwe installatie van Windows 10 gedaan maar een kant-en-klare versie gebruikt, dan raden we je zeker aan om een snapshot te maken. We schreven al dat zo’n kant-en-klare versie 90 dagen geldig is. Door direct na de eerste keer starten van de virtuele machine een snapshot te maken, kun je na 90 dagen eenvoudig terugkeren naar het eerdere punt en de virtuele machine ‘opnieuw’ gebruiken.

Een snapshot komt ook van pas als je op het punt staat om een programma te installeren in de virtuele machine, en dit wilt uitproberen zonder risico. Kies in het venster van de virtuele machine voor Machine / Maak snapshot. Voorzie het snapshot van een passende naam en korte beschrijving (bijvoorbeeld ‘Snapshot direct gemaakt na installatie op 1 augustus 2020). Klik op OK. Om later terug te keren naar het snapshot, klik je in het hoofdvenster van VirtualBox op de menuknop (herkenbaar aan de drie bolletjes) van de geselecteerde virtuele machine. Kies Snapshots. Een overzicht van gemaakte snapshots verschijnt. Selecteer het gewenste snapshot en klik op Herstellen.

©PXimport

Tip 11: Weergave-instellingen

De manier waarop de virtuele machine wordt weergegeven, bepaalt sterk de gebruikerservaring. Kies je er bijvoorbeeld voor om de virtuele machine in een venster te draaien, dan kun je snel schakelen tussen de host- en gastcomputer. Kies je er daarentegen voor om de virtuele machine schermvullend te tonen, dan verdwijnt de indruk van een virtuele omgeving. De weergave-instellingen zijn ondergebracht in het menu Weergeven. De optie Schermvullende modus zorgt ervoor dat de virtuele machine zonder vensterranden wordt getoond. Via de optie Naadloze modus kun je het venster van de virtuele machine ‘verbergen’ en alleen de programma’s van de virtuele machine tonen. Ze verschijnen dan in de omgeving van de host-computer, waardoor het net lijkt alsof de programma’s op de lokale computer draaien. Deze stand is vooral prettig als je een specifiek programma wilt draaien in de virtuele machine, maar verder de virtuele machine niet nodig hebt. De Geschaalde modus past zich aan de grootte van het venster aan. Vergroot je het venster, dan vergroot je het bureaublad van de virtuele machine met je mee.

©PXimport

Schakel de virtuele machine altijd eerst uit voordat je de instellingen opent

-

Tip 12: Instellingen

Via het hoofdvenster van VirtualBox heb je toegang tot de instellingen van de virtuele machines. Een groot deel van de instellingen kan echter alleen worden veranderd als de virtuele machine niet actief is. Zorg er dus eerst voor dat je de virtuele machine afsluit. Selecteer hierna in het venster van VirtualBox de virtuele machine en klik op de knop Instellingen. Het venster is opgebouwd uit twee delen. Links in het venster zie je de categorieën, waaronder Systeem, Beeldscherm en Audio. Klik op een categorie om de bijbehorende instellingen rechts te tonen. Veel van de categorieën maken ook gebruik van subtabbladen met extra opties. Zo vind je bij Systeem extra tabbladen met opties voor het moederbord, de processor en de acceleratie. Draait de virtuele machine traag, dan kun je bij Systeem / Moederbord de hoeveelheid toegekend geheugen aanpassen.

©PXimport

▼ Volgende artikel
Review Philips Hue Secure Video Doorbell – Veel extra opties en gedoe
© Wesley Akkerman
Zekerheid & gemak

Review Philips Hue Secure Video Doorbell – Veel extra opties en gedoe

Met de Philips Hue Secure Video Doorbell hebben we de eerste slimme deurbel te pakken van het merk voor slimme lampen. Met een prijskaartje van 169,99 euro is-ie niet goedkoop, en de vraag is of de unieke gimmick de bel kan redden.

Uitstekend
Conclusie

Ondanks de minpunten zijn we toch behoorlijk enthousiast over de Philips Hue Secure Video Doorbell. Ja, sommige functies kosten extra geld, aansluiten zal voor een hoop mensen onnodig veel gedoe opleveren en het apparaat is vrij prijzig. Maar het feit dat je het product toevoegt aan je bestaande Hue-netwerk en daarmee nieuwe integratiemogelijkheden ontgrendelt (voor lampen en bewegingssensoren), rechtvaardigt wat ons betreft de straffe aanschafprijs.

Plus- en minpunten
  • Werkt snel
  • Te koppelen aan Hue-lampen
  • In te zetten als bewegingssensor
  • Beeldkwaliteit is redelijk goed
  • 24 uur terugkijken
  • Installatie nogal ingewikkeld
  • Veel functies achter betaalmuur
  • Prijzig apparaat
  • Nog redelijk basaal

Met het submerk Secure biedt Philips Hue verschillende producten aan die buiten de strekking van slimme lampen en aanverwante accessoires vallen. Op ID.nl hebben we eerder de slimme binnencamera getest en nu is het de beurt aan de eerste deurbel van het merk: de Philips Hue Secure Video Doorbell. Zo op het eerste gezicht lijkt dit apparaat (voorzien van een IP54-certificaat) op een generiek model uit China: camera boven, belknop onder.

Unieke functie

Op technisch vlak doet de Philips Hue Secure Video Doorbell het in elk geval goed. Het systeem ondersteunt zowel 2,4 als 5 GHz en laat zich aansluiten aan de Hue Bridge (via het Zigbee-protocol). Je hebt die bridge niet nodig om de deurbel te kunnen gebruiken, maar als je dat doet (bijvoorbeeld met het nieuwe Pro-model van de Bridge) kun je een slimme koppeling realiseren met je bestaande netwerk van slimme lampen van dezelfde fabrikant.

©Wesley Akkerman

Na het installeren binnen de (nog altijd overzichtelijke) applicatie en het koppelen van de lampen, kan de verlichting in huis aanspringen op het moment dat iemand aanbelt. Dat gebeurt razendsnel (binnen een seconde), waardoor je snel doorhebt dat er iemand voor de deur staat. Verder kun je een Chime aan de Philips Hue Secure Video Doorbell koppelen, wat dan weer handig is voor plekken waar geen Hue-lampen hangen of waar je het deurbelgeluid niet hoort.

Producten installeren

De Chime is met 59,99 euro vrij prijzig. Gelukkig kun je voor 199,99 euro ook een pakket kopen waar beide producten in zitten. Dan krijg je dus zo'n 30 euro korting. Goed om te weten: je kunt die chime gewoon in een stopcontact plaatsen. Ook is het zo dat de Philips Hue Secure Video Doorbell niet werkt met de bestaande bel (wat sowieso meestal niet het geval is). Daarnaast hoor je heel snel geluid uit die chime komen wanneer iemand op de knop drukt. 

©Wesley Akkerman

De fysieke installatie van de Philips Hue Secure Video Doorbell kan wat meer tijd kosten dan je wellicht gewend bent van slimme deurbellen. Dit is namelijk een bedrade variant die niet op een batterij werkt. De deurbel werkt alleen met 12V-aansluiting, waardoor je mogelijk een transformator moet installeren en aan de slag moet met kabels en kroonsteentjes. Bovendien lijken de meegeleverde stroomkabels onvoldoende geïsoleerd tegen schade (zoals droogte of vocht).

Beeldkwaliteit en basisfuncties

De beeldkwaliteit laat dan weer weinig te wensen over. De Philips Hue Secure Video Doorbell beschikt over een 2K-resolutie. Dat is hoger dan het beeld van de twee bedrade Ring-deurbellen, die het moeten doen met 1080p of 1536p. De kleurweergave is meer dan redelijk, maar de lens lijkt minder goed overweg te kunnen met helderheid. Als de achtergrond lichter is dan de voorgrond, dan kan die laatste wat donkerder zijn dan we zouden willen op dit soort camera's.

Het gezichtsveld van 180 graden in zowel de lengte als breedte is meer dan welkom. Daardoor zullen weinig dingen je ontgaan. Als je de deurbel niet te hoog ophangt, kun je ook kleinere pakketjes in de tuin of op de mat zien liggen. Verder is er infrarood-nachtzicht en nachtzicht in kleur en kun je rekenen op allerlei basisfuncties van een slimme deurbel. Zo kun je met iemand voor de deur praten en kun je meldingen op basis van beweging ontvangen. Wel zo handig.

Gratis opslag, maar…

Waar Philips Hue je ook mee hoopt te overtuigen, is de gratis videogeschiedenis van de afgelopen 24 uur. Als je dus nog snel iets wilt opzoeken van de afgelopen dag, dan kan dat. Je bent dan niet verplicht een abonnement af te nemen. Lokaal video's opslaan is helaas niet mogelijk, zoals dat wel vaak bij de Eufy's van deze wereld kan, waardoor je voor verdere bewaarbehoeften toch afhankelijk bent van een redelijk prijzig abonnement van 40 tot 100 euro per jaar. 

©Wesley Akkerman

Zaken die wij als standaard ervaren, zoals het instellen van activiteitenzones en de herkenning van personen, pakketten en voertuigen, zitten ook allemaal achter een betaalmuur. Dat je uitgebreide videogeschiedenis (30 tot 60 dagen) en het detecteren van rookalarmen (waar een AI-systeem achter zit) geld kosten, willen we nog best accepteren. Tot slot kan de deurbel nog geen automatische reacties ten gehore brengen of geactiveerd worden via geo-fencing.

Philips Hue Secure Video Doorbell kopen?

Ondanks de minpunten zijn we toch behoorlijk enthousiast over de Philips Hue Secure Video Doorbell. Ja, sommige functies kosten extra geld, aansluiten zal voor een hoop mensen onnodig veel gedoe opleveren en het apparaat is vrij prijzig. Maar het feit dat je het product toevoegt aan je bestaande Hue-netwerk en daarmee nieuwe integratiemogelijkheden ontgrendelt (voor lampen en bewegingssensoren), rechtvaardigt wat ons betreft de straffe aanschafprijs.

▼ Volgende artikel
Negen manieren om je cyberhygiëne op orde te brengen
© Serhii_Akhtemiichuk | Ахтем - stock.adobe.com
Huis

Negen manieren om je cyberhygiëne op orde te brengen

Digitale dreigingen worden steeds slimmer en moeilijker te herkennen. Een virusscanner of firewall alleen houdt ze niet meer tegen. Onze digitale voetafdruk groeit immers met elk nieuw apparaat, account of slimme toepassing in huis. Wie veilig wil blijven, moet structureel te werk gaan: cyberhygiëne hoort bij je dagelijkse gewoonten. In dit artikel lees je negen manieren om die routine op te bouwen en je digitale leven beter te beschermen.

Dit gaan we doen

In dit artikel laten we negen manieren zien om je digitale weerbaarheid op te bouwen. Bij elke manier zie je wat je kunt instellen én welk gedrag daarbij helpt. Ze vormen samen een stevige basis voor een digitale routine die vooral voorkomt dat problemen ontstaan. Want voorkomen is... juist!

Lees ook: Technische toolkits voor computerproblemen: dit heb je nodig

Bewust gedrag

Bewust digitaal gedrag vormt de basis van elke veilige IT-omgeving. Wie zijn gedrag niet afstemt op de huidige digitale risico's, blijft kwetsbaar, ongeacht hoe goed de tools zijn. Het herkennen van verdachte berichten, ook van bekende afzenders, is cruciaal. Phishing blijft namelijk een van de succesvolste aanvalsmethoden, onder meer via QR-phishing, deepfake-spraakberichten en clone-phishing (waarbij bestaande, legitieme e-mails worden nagebootst).

Klik nooit zomaar op links, zeker niet als er gevraagd wordt om in te loggen of te betalen. Houd de muisaanwijzer eerst boven een link om het adres te controleren en let op subtiele afwijkingen in domeinnamen. Let ook op bij onverwachte bijlagen of berichten met een opvallend dringende toon.

Denk ook bewust na over je digitale aanwezigheid. Zorg dat je sociale profielen niet standaard publiek zichtbaar zijn en deel persoonlijke info alleen als het echt nodig is. Regelmatig eens 'egosurfen', waarbij je je naam, alias of e-mailadres in een zoekmachine invoert, helpt om te zien wat publiek beschikbaar is. Beperk of verwijder deze informatie via instellingen of met verwijderverzoeken.

Urgentie en vreemde url's: dat moet je aan het denken zetten.

Moderne dreigingen

Hedendaagse cyberdreigingen zijn vaak uiteenlopend en complex. Beveiliging vraagt niet alleen om een technische aanpak, maar ook om enig inzicht in hoe zulke aanvallen verlopen. Zo worden met deepfakes (en cheapfakes) geloofwaardige audio- of videobestanden gemaakt, meestal via generatieve AI, waarin bijvoorbeeld leidinggevenden of kennissen worden nagebootst. Deze technieken worden ook gebruikt voor identiteitsfraude bij financiële transacties en social-mediaprofielen. Op onder meer www.mediawijsheid.nl/deepfake/ vind je hierover extra informatie. MFA-bypasses zijn juist gericht op het omzeilen van tweestapsverificatie, bijvoorbeeld via 'MFA fatigue' (slachtoffers overspoelen met pushmeldingen tot ze er uit frustratie toch één goedkeuren) of 'session hijacking' (met gestolen cookies nemen aanvallers een actieve surfsessie over zonder herauthenticatie). Daarnaast bestaan er sluwe phishingtechnieken, zoals vishing (voice-phishing met AI-spraaksynthese) en spear-phishing (hypergepersonaliseerde en daardoor geloofwaardige mails op basis van social-media-informatie). Bij zero-click-exploits hoeven slachtoffers zelfs niets te doen: vaak met behulp van AI worden onbekende kwetsbaarheden in besturingssystemen of apps opgespoord, zoals WhatsApp, waarna één malafide bericht al toegang of malware-installatie mogelijk maakt.

View post on TikTok

Authenticatie

Robuuste authenticatie is vaak de kern van digitale beveiliging. In tijden van datalekken en geautomatiseerde inlogpogingen volstaat een enkel wachtwoord helaas niet meer. Goede cyberhygiëne betekent daarom niet alleen sterke wachtwoorden gebruiken, maar ook structureel inzetten op tweefactorauthenticatie (2FA) en in bepaalde gevallen op alternatieve methoden gebruiken, zoals biometrie en softwarematige toegangssleutels (passkeys).

Om te vermijden dat je overal hetzelfde wachtwoord gebruikt, is een betrouwbare wachtwoordbeheerder onmisbaar. Kies voor een kluis die lokaal versleutelt of zero-knowledge-opslag biedt (alleen jij kunt de data zien). Degelijke en gratis opensource-opties zijn Bitwarden Personal en KeePass of KeePassXC. De kluis zelf beveilig je uiteraard met een sterke sleutelzin. Nieuwe wachtwoorden laat je bij voorkeur automatisch genereren en zijn telkens uniek.

Vrijwel alle degelijke diensten bieden tegenwoordig 2FA aan. Maak daar zeker gebruik van, want dit voegt een extra beveiligingslaag toe. TOTP-codes (time-based one-time passwords) via apps als Authy of de Authenticator-apps van Google of Microsoft zijn een veilige keuze. Voor kritieke accounts kun je fysieke tokens overwegen, zoals een Yubikey. Sms-codes kun je het beste vermijden, want deze zijn kwetsbaar voor sim-swapping. Biometrie gebruik je bij voorkeur alleen op apparaten waar de herkenning lokaal gebeurt, zonder dat er data naar externe servers gaan.

Steeds meer platformen, zoals Apple, Google en Microsoft, ondersteunen ook toegangssleutels. Deze bestaan uit een publieke en een private sleutel. Alleen de publieke wordt op de server opgeslagen; de private blijft lokaal en wordt geverifieerd via biometrie of pincode. Zo combineer je veiligheid met een zekere mate van gebruiksgemak.

Microsoft Authenticator: TOTP-verificatie voor 2FA.

Accountbeheer

Doordacht toegangsbeheer voorkomt dat ongewenste gebruikers, processen of apparaten toegang krijgen tot je gegevens of systemen. Door rollen te scheiden, rechten te beperken en geregeld te evalueren wie waar toegang toe heeft, verklein je het risico op misbruik.

Zo gebruik je voor dagelijkse taken bij voorkeur een standaardaccount zonder beheerrechten. Heb je in Windows op je laptop slechts één administratoraccount, maak dan eerst een tweede administratoraccount aan. Zet daarna het eerste om naar standaardgebruiker, zodat je vertrouwde profielmap en instellingen behouden blijven. Dit doe je via Instellingen / Accounts / Andere gebruikers / Account toevoegen, waar je ook het accounttype kunt wijzigen. Je kunt ook twee standaardaccounts gebruiken: een voor werk en een voor privé, waarbij het privéaccount geen toegang heeft tot zakelijke bestanden, e-mail of cloudmappen. Daarnaast kun je een extra standaardgebruiker aanmaken, eventueel zonder wachtwoord, voor gastgebruik. Verwijder accounts zodra ze overbodig zijn en vermijd het delen van je hoofdaccount. Als delen toch nodig is, zorg dan dat je de gegevens kunt monitoren en gebruik de beschikbare logboeken (zie ook de paragraaf Monitoren en scannen, onderaan dit artikel).

Voor dagelijks gebruik meld je je het beste als standaardgebruiker aan.

Toegangsbeheer

Werk je met meerdere gebruikers op je pc of gebruik je gedeelde mappen, dan kun je de toegang tot gegevens beperken door het instellen van specifieke machtigingen voor lezen en schrijven. Klik met rechts op een map of bestand in Verkenner, kies Eigenschappen en ga naar Beveiliging / Bewerken (voor lokale toegang) of naar Delen / Geavanceerd delen (voor netwerkshares).

Gescheiden omgevingen zijn ook nuttig voor apps als je browser. In Chromium-browsers zoals Chrome klik je rechtsboven op je profielafbeelding en kies Gastprofiel openen of Chrome-profiel toevoegen. Elk profiel gebruikt een eigen cache, instellingen, extensies en sessies. In Firefox open je de profielbeheerder via Windows-toets+R, waarna je de opdracht firefox.exe -p uitvoert.

Controleer ook regelmatig welke externe apps, diensten of apparaten toegang hebben tot je cloudaccounts van bijvoorbeeld Google of Microsoft.

Je kunt de toegang beperken, zowel op lokaal als op shareniveau.

Updates en patches

Software en firmware tijdig bijwerken is een van de beste manieren om je systemen veilig te houden, zeker omdat veel kwetsbaarheden al worden misbruikt voor ze publiek bekend zijn (zero-day-exploits). Automatiseer je updates dus waar mogelijk, niet alleen voor je besturingssysteem maar ook voor randapparatuur, NAS, router en IoT-apparaten.

Windows is standaard ingesteld om belangrijke updates en patches automatisch te downloaden en installeren. Laat dit zeker zo. Vergeet ook je gewone programma's niet: sommige programma's updaten automatisch (zoals browsers), maar lang niet alle programma's doen dit. Tools zoals Patch My PC Home Updater kunnen helpen, of je gebruikt een pakketbeheerder zoals Chocolatey of Winget. Een grafische tool zoals UniGetUI ondersteunt zelfs verschillende pakketbeheerders.

Patch My PC Home Updater herkent ongeveer vijfhonderd populaire programma's en werkt deze op gezette tijden zelf bij. UniGetUI ondersteunt wel tienduizend programma's en maakt het mogelijk om alle verouderde software met een muisklik te updaten.

Neem ook firmware mee in je updatebeleid, zoals deze van je router, BIOS/UEFI, printers en IoT-apparaten. Controleer enkele keren per jaar via de website van de fabrikant of via ingebouwde beheertools, zoals Synology DSM op een NAS, of er updates beschikbaar zijn.

Gevorderde gebruikers die veiligheid belangrijk vinden, kunnen ook CVE- en kwetsbaarheidsdatabanken (Common Vulnerabilities and Exposures) in de gaten houden, zeker bij software met frequente internet-interactie. Verwijder oude software zonder ondersteuning, en denk bijvoorbeeld ook aan extensies of scripts die je niet meer gebruikt, maar die nog wel actief zijn.

UniGetUI maakt batch-updates met één muisklik mogelijk.

Databeveiliging

Zonder degelijke gegevensbeveiliging blijven andere beveiligingsmaatregelen kwetsbaar. Documenten of informatie die veel privacygevoelige gegevens bevatten (zoals financiële of medische gegevens) horen niet onversleuteld op je pc of externe schijven te staan. Encryptie beschermt je data tegen ongewenste toegang, ook bij verlies of diefstal van het systeem.

Op Windows Home-systemen, met TPM en 'modern stand-by', kun je de systeemschijf automatisch versleutelen via Instellingen / Privacy en beveiliging / Apparaatversleuteling. Je moet wel aangemeld zijn met een Microsoft-account.

Deze functie is een vereenvoudigde vorm van BitLocker, beschikbaar in Windows Pro en hoger. BitLocker kan ook je datapartities, externe schijven en usb-sticks versleutelen. Een gratis alternatief is VeraCrypt, waarmee je ook aparte mappen of draagbare volumes kunt versleutelen. Je kunt zelfs een verborgen volume aanmaken, zodat niemand merkt dat er versleutelde data aanwezig zijn. De tool vraagt wat gewenning, maar online vind je uitgebreide documentatie.

Versleutelen is belangrijk, maar ruim ook geregeld oude, privacygevoelige bestanden op. In Windows open je het venster Instellingen en ga je via Systeem / Opslag naar Aanbevelingen vooropschoning om tijdelijke bestanden, downloads of prullenbakinhoud te wissen. Voor het onherroepelijk verwijderen van specifieke bestanden of mappen gebruik je een gratis tool zoals Eraser, die ook vrijgekomen ruimte op een harde schijf kan overschrijven. Wil je een volledige harde schijf wissen, bijvoorbeeld voor verkoop of donatie, gebruik dan DBAN. Voor ssd's gebruik je bij voorkeur de Secure Erase-tool van de fabrikant zelf, bijvoorbeeld Samsung Magician voor Samsung-ssd's.

Windows Home heeft op moderne computers een optie voor apparaatversleuteling.

Ook goed voor je privacy:

Een anti-meekijk-screenfilter voor je laptop of monitor

Back-ups

Je bent nooit honderd procent veilig, alle geïnstalleerde beveiligingen ten spijt. Daarom zou je eigenlijk altijd back-ups moeten maken. Regelmatig back-uppen beschermt je tegen gegevensverlies door fouten, defecten of malware, en je kunt relatief snel je systeem en gegevens herstellen zonder noemenswaardig dataverlies.

Er bestaan gelukkig degelijke en gratis tools waarmee je back-ups grotendeels kunt automatiseren. Deze ondersteunen bij voorkeur versleuteling, compressie en versiebeheer, werken met incrementele back-ups (alleen nieuwe of gewijzigde bestanden) en met deduplicatie (dubbele inhoud wordt slechts één keer opgeslagen). Duplicati en Kopia zijn hier uitstekende voorbeelden van, gratis en opensource. Duplicati heeft een gebruiksvriendelijke webinterface, terwijl Kopia wat technischer is, maar iets krachtiger dankzij het snapshot-systeem en efficiënter bij grote of veel bestanden.

Probeer waar mogelijk de 3-2-1-regel te volgen: bewaar minstens drie kopieën van je data op twee verschillende media, waarvan één op een andere fysieke locatie en minstens één offline. Dit is ook belangrijk met het oog op ransomware. Koppel daarom ook je externe back-upmedium los zodra de back-up klaar is.

Duplicati is een veelzijdige back-uptool met een overzichtelijke webinterface.

Netwerkbeveiliging

Tenzij je computer fysiek losgekoppeld is van internet en andere netwerken ('air-gapped'), mag je zeker niet voorbij gaan aan netwerkbeveiliging. Je router is doorgaans het toegangspunt tot je hele netwerk en verdient daarom je volle aandacht.

Begin met het wijzigen van het standaard beheerderswachtwoord naar een sterk exemplaar. Controleer geregeld op firmware-updates via de website van de fabrikant (zie ook de eerdere paragraaf Updates en patches). Schakel UPnP (Universal Plug and Play) uit om te vermijden dat applicaties ongecontroleerd poorten openen. Zet beheer op afstand uit als dat kan en beperk inkomend verkeer door enkel noodzakelijke poorten open te laten (zie ook de paragraaf Monitoren en scannen, onderaan dit artikel). Schakel ook ongebruikte netwerkdiensten of applicatie-interfaces uit.

Idealiter voorzie je je netwerkapparaten van gescheiden subnetten, zodat een kwetsbaarheid op het ene toestel niet automatisch andere bedreigt. Je kunt bijvoorbeeld een gastnetwerk op je router activeren voor bezoekers of onbekende apparaten. IoT-toestellen houd je het liefst apart van je hoofdnetwerk. Ondersteunt je router VLAN's (virtuele LAN's), dan kun je zelfs per apparaatcategorie aangepaste regels instellen, voor optimale databescherming.

De meeste routers hebben een ingebouwde firewall, maar deze is vaak beperkt. Gevorderde gebruikers kunnen extra beveiliging overwegen met een krachtigere oplossing, zoals OPNSense, waarmee je gedetailleerde regels kunt opstellen en netwerkverkeer logt. Daarnaast kun je een netwerkwijd DNS-filter gebruiken om ongewenste sites en advertenties op domeinnaamniveau te blokkeren. Tools zoals het multiplatform AdGuard Home of het cloudgebaseerde NextDNS zijn hiervoor uitstekend geschikt. Of je gebruikt eventueel publieke DNS-servers, zoals het recent gelanceerde DNS4EU, mede gefinancierd door de EU, met kant-en-klare filters tegen malware, advertenties en/of ongepaste inhoud.

Routerfuncties als UPnP zijn handig, maar niet veilig.

Monitoren en scannen

Binnen cyberhygiëne hoort ook het regelmatig scannen en monitoren van je netwerk en systemen. Voor Windows zijn er ingebouwde logboeken (klik met rechts op de startknop en kies Logboeken), die systeemfouten, softwareproblemen, aanmeldpogingen en beveiligingsincidenten bijhouden. Open hier Windows-logboeken / Systeem en sorteer op de kolom Niveau om sneller fouten en waarschuwingen te zien.

Scan ook geregeld je netwerkverbindingen. De tool Fing (beschikbaar voor mobiel en desktop) toont direct welke apparaten verbonden zijn. Via Security kun je bij Confirm devices aangeven welke je vertrouwt.

Een nuttige aanvulling is GlassWire, een gratis visuele firewall die toont welke apps waarmee verbinding maken en hoeveel data ze verbruiken. Voor diepgaande analyses is Wireshark de ongekroonde koning. Deze gratis sniffer toont welke data via welke netwerkprotocollen je systeem verzendt en ontvangt, waarmee je ongebruikelijke communicatie kunt traceren.

Je netwerkveiligheid hangt ook af van het sluiten van onnodige netwerkpoorten. Test dit van buitenaf, zoals een hacker doet, via GRC ShieldsUP! Klik op Proceed en dan op All Service Ports om gebruikelijke TCP-poorten te scannen. Zie je rode of blauwe vakjes, schakel dan onnodige services en eventuele poortdoorverwijzingen uit in je router tot alle vakjes groen kleuren.

Je kunt de netwerkpoorten ook van binnenuit scannen, zoals malware doet. Dit kan met het gratis Zenmap, de grafische interface van Nmap. Vul bij Target het ip-adres in en kies bij Profile bijvoorbeeld Quick scan plus.

Je doet er ook goed aan geregeld te controleren op mogelijke datalekken, zoals door database-hacks bij diensten waar je een account had. Je kunt je hiervoor aanmelden bij HaveIBeenPwned, via Notify Me.

Poorten 22 (ftp) en 80 (http) geven thuis, maar zijn wel gesloten.