Zodra je het internet opgaat, loop je op de een of andere manier wel risico's. Dat gaat van ongewenste berichten over schending van de privacy en identiteitsfraude tot computerinbraak. In dit artikel reiken we je tips en tools aan om zulke risico's te beperken.
Tip 01: Gezond verstand
Gebruik je op internet een zoekterm als 'internet risks', dan lijken de resultaten net een horrorverhaal. Zozeer zelfs dat je je kunt afvragen of online gaan nog wel verantwoord is. Jammer natuurlijk, want er valt zo veel leuks en interessants te beleven! Lees ook: Onderweg veilig internetten, zo doe je dat.
Gelukkig kun je al veel onheil voorkomen wanneer je je gezond verstand gebruikt. Niet zomaar een link aanklikken in een post of een mail die verdacht overkomt (zoals een bericht dat afkomstig lijkt van je bank en waarin je gevraagd wordt even je gegevens te checken). En ook niet ingaan op de vraag om een tool te installeren zodat de 'Microsoft-helpdeskmedewerker' (in gebroken Engels) je systeem op afstand kan 'optimaliseren'. En zie je een pop-up die je op een vermeende virusinfectie wijst, reageer dan ook niet al te paniekerig.
Overigens vinden we het installeren en up-to-date houden van een antivirustool, evenals het zeer regelmatig updaten van Windows en geïnstalleerde programma's, net zo goed getuigen van een gezonde dosis boerenverstand. Wie deze raadgevingen minzaam naast zich neerlegt, zal evenmin veel heil vinden in de andere tips van dit artikel.
Tip 02: Veilig aanmelden
Bij zowat alle online diensten meld je je aan met een wachtwoord. Inmiddels is het onnodig om te zeggen dat je hiervoor een zeer sterk exemplaar gebruikt (je kunt hier inspiratie opdoen) en dat je het wachtwoord ergens veilig opbergt. Dat kan bijvoorbeeld in de virtuele kluis van een wachtwoordbeheerder zijn zoals die van LastPass of Dashlane.
Je doet er ook verstandig aan niet overal hetzelfde wachtwoord te gebruiken: krijgt iemand dat wachtwoord in handen, dan heeft diegene meteen toegang tot een heel pak diensten. Steeds meer services ondersteunen ook tweestaps-authenticatie. Hierbij moet je naast een wachtwoord ook een ad hoc gegenereerd 'token' ingeven, zoals een code die 'on the fly' via sms wordt toegestuurd. Dat maakt je aanmelding meteen een stuk veiliger. Diensten die dit ondersteunen zijn onder andere Google, Microsoft, Dropbox, Facebook, LinkedIn en LastPass.
Tip 03: Versleutelde verbinding
Wanneer je een webpagina opent, wordt tussen je browser en de webserver een communicatiekanaal opgezet dat over http (hypertext transfer protocol) loopt. Deze communicatie is standaard niet beveiligd en dat vergroot de kans dat de uitgewisselde gegevens worden onderschept. Om dat risico te verkleinen maak je beter zo veel mogelijk gebruik van https (de 's' staat voor secure). Dit protocol zorgt er namelijk voor dat alle communicatie tussen beide kanten geverifieerd is en dat alle data versleuteld worden. Dat gebeurt op basis van SSL-certificaten. Stel dat er nu een hacker op hetzelfde wifi-netwerk is aangesloten (bijvoorbeeld via een publieke hotspot), dan heeft hij het flink lastiger.
Zeker als er financiële transacties plaatsvinden, zoals bij online winkelen of bankieren, is een https-connectie een must. Je herkent zo'n verbinding aan een gesloten hangslotje naast de url in de adresbalk van je browser. Klik hierop om meer informatie over het certificaat te weten te komen. Een goed hulpmiddel is de gratis browserplug-in HTTPS Everywhere (beschikbaar voor Chrome, Firefox, Opera en Android). De plug-in zorgt ervoor dat je je automatisch via https verbindt met tal van bekende sites die dit protocol ondersteunen.
Tip 04: Anti-tracking
Zowat elke moderne browser kun je zo instellen dat je privacy beter gewaarborgd blijft. Je kunt bijvoorbeeld een meer rigoureus cookiebeleid instellen. Ook schakel je de Do Not Track-functie in (in Chrome doe je dat via Instellingen / Geavanceerde instellingen weergeven / Een verzoek (...) verzenden). Verder hebben browsers ook functies voor anti-phishing en downloadprotectie die je kunt gebruiken (in Chrome via Geavanceerde instellingen weergeven, plaats een vinkje bij Jou en je apparaat beschermen tegen gevaar).
Er zijn ook nog handige plug-ins die er speciaal op gericht zijn je privacy beter te bewaken. Tot onze favorieten horen AdBlock Plus (zowat alle bekende browsers, ook voor Android) of uBlock Origin (Chrome, Firefox, Safari), en Disconnect (Chrome, Firefox, Opera, Safari). De eerste twee zijn bedoeld om advertenties, pop-ups en ongewenste scripts te blokkeren. Beide zijn zowat even krachtig, waarbij uBlock Origin wat veeleisend is naar systeembronnen toe maar zich wat lastiger laat aanpassen dan AdBlock Plus. Dit maakt het wat meer geschikt voor de iets gevorderde gebruiker. Een minpunt van AdBlock Plus is dat de makers standaard advertenties doorlaten van bedrijven die hen daarvoor betalen. DisConnect heeft het meer op hardnekkige trackers gemunt. De commerciële Pro-variant blokkeert ook 'malvertising' (malafide advertenties), de Premium-versie komt zelfs met een VPN-service (zie ook tip 7).
Tip 05: Veilige browser
Vind je al die instellingen of plug-ins wat complex of nog niet doortastend genoeg, dan kun je ook een browser inzetten die speciaal met het oog op een betere (privacy-)bescherming werd ontworpen. Bekende browsers zijn Epic Privacy Browser (voor Windows en Mac) en Comodo Dragon (gebaseerd op Chromium) of Comodo Ice Dragon (gebaseerd op Firefox).
Onze favoriet is de Epic Privacy Browser. Die verwijdert na elke sessie automatisch cookies en aanverwanten, leidt je zoekopdrachten via eigen servers om zodat jouw IP-adres niet aan de zoekopdracht kan worden gekoppeld, en tracht waar mogelijk https-connecties op te zetten. Verder is er nog een knop waarmee je alle communicatie automatisch versleutelt via een eigen 'proxyserver' in de VS. Houd er wel rekening mee dat die het surfen vertraagt.
Tussenserver
In tip 5 hebben we het even gehad over een proxyserver. Dat is een server die zich tussen je eigen pc en de beoogde webserver bevindt. Bezoek je de webserver, dan krijgt die het IP-adres van die proxy te zien en niet jouw IP-adres. Nu bestaan er verschillende tools en services die je - vaak gratis - een of meer proxyservers laten gebruiken, zoals bijvoorbeeld SafeIP. Toch is het even opletten geblazen, want je zulke (gratis) servers zijn vaak erg traag en je weet niet hoe betrouwbaar de uitbaters zijn. Bovendien zijn sommige proxyservers van het 'transparante' type, wat inhoudt dat ze er niet (helemaal) in slagen jouw IP-adres verborgen te houden - dat merkten we bijvoorbeeld bij SafeIP. Controleer dus altijd via een site als www.whatismyip.com of je eigen IP-adres wel degelijk verhuld wordt.
12 Reactie(s) op: 15 tips voor veilig internetten zonder zorgen