Advertorial

Door Tweakers Partners

Veiligheid versus gebruikersgemak: hoe ga jij veilig online?

23-12-2020 • 08:00

38

Hoe beweeg je je op een veilige manier online? Welke tools en oplossingen gebruik je? In dit derde (en laatste) artikel in een serie over online security met NordVPN worden enkele adviezen besproken. Maar nog belangrijker: wat zijn jouw gouden tips? Deel ze onder het artikel!

In eerdere artikelen werden enkele adviezen van vpn-aanbieder NordVPN besproken, onder meer over het gebruik van https en het beveiligen van een thuisnetwerk. Wat daarin al opviel was dat er ook op het gebied van security heel veel wegen naar Rome leiden. Met over het algemeen ook de afweging die iedereen voor zichzelf moet maken over veiligheid versus gebruiksgemak. Veiligheid gaat dan ook niet alleen over tooling, maar ook over gedrag en uiteindelijk over de vraag wat veilig genoeg is.

NordVPN

Cloudopslag

Een goed voorbeeld is cloudopslag. Het kan natuurlijk zijn dat je je niet helemaal senang voelt bij het gegeven dat je gegevens bij Google Drive, Microsoft OneDrive of Dropbox staan en dat je dus op zoek bent naar een alternatief. In zo’n geval kun je ervoor kiezen met een eigen server aan de slag te gaan; mits goed geconfigureerd is dat een prima oplossing. Je bent alleen wel afhankelijk van de snelheid van de verbinding van je thuisnetwerk. En wil je beschermd zijn tegen brand of diefstal, dan heb je twee apparaten nodig op verschillende locaties. Een alternatief is een oplossing als Nextcloud of Owncloud: een serveroplossing waarin je je eigen cloud kunt gebruiken en die je wel zelf moet hosten (of bij een hostingpartij onderbrengt). Privacy-technisch misschien een betere oplossing dan de bekende aanbieders in de public cloud, omdat je zelf volledig eigenaar blijft van de data. Maar is het ook veiliger?

Wifi

Het gebruik van publieke wifi-netwerken blijft een belangrijke oorzaak van veiligheidsincidenten met datadiefstal. Vermijd dit dus zoveel mogelijk of gebruik in ieder geval een vpn-oplossing. In principe zet je je wifi altijd uit zodra je buiten je thuisnetwerk komt. Ieder netwerk is per definitie onveilig, zelfs ongeacht de naam. Iedereen kan een kloon maken van een netwerk en daar een captive portal op zetten van het gekloonde netwerk, iets wat bijvoorbeeld regelmatig gebeurt op luchthavens. Nu is verkeer inhoudelijk niet zichtbaar door https, maar dit protocol geldt vaak nog niet voor apps die in je telefoon staan. Deze communiceren vaak nog via http. Of wat te denken van een rooster-app die je agenda synchroniseert? Zulke apps communiceren nog vaak over http. Een vpn-oplossing vangt dit soort scenario’s overigens ook af, wat een extra argument is om vpn dus altijd aan te zetten.

Wachtwoordmanager

Gebruik je een wachtwoordmanager? Verdiep je in ieder geval in het soort encryptie dat wordt gebruikt, ga na of de makers ervan een zero knowledge policy hanteren ten aanzien van je data en verdiep je in de toepassing. En is er al eens sprake geweest van een lek? Hoe groot was dit, wanneer was het en hoe is hierop gereageerd door de makers? Er zijn verschillende populaire cloudgebaseerde toepassingen, LastPass, Dashlane en 1Password, die gemakkelijk zijn te benaderen vanaf verschillende devices, evenals NordPass van NordVPN. Is dat beter dan een lokale toepassing zoals KeePass? Zo’n oplossing hindert misschien de gebruikerservaring, maar zorgt er wel voor dat eventuele hackers hun toevlucht moeten nemen tot lastige methodes. Dan gaat het bijvoorbeeld om malware-aanvallen met gebruik van zaken zoals keyloggers en nog meer geavanceerde tools. Gebruik je zo’n lokale oplossing, let dan wel op met het gebruik van cloudopslagdiensten zoals Dropbox en OneDrive om je lokaal opgeslagen wachtwoorden mee te synchroniseren. Je bent dan zo veilig als de clouddienst in kwestie.

Vpn

Wat we willen benadrukken, is dat je op het gebied van vpn veel keuzes hebt, waaronder uiteraard NordVPN. Waar je op kunt letten zijn onder meer een zero-logs policy en een hoog niveau van encryptie. Je zou daarnaast nog kunnen kijken naar het aantal landen (en welke) waar je van servers gebruik kunt maken, en naar de aangeboden functionaliteiten, zoals port forwarding en compatibiliteit met verschillende platformen. Tot slot is het natuurlijk niet zo dat je per se een online dienst hoeft te gebruiken. Je kunt best je eigen vpn-oplossing inrichten met een zelfgebouwde oplossing. Maar ook dan spelen afwegingen met betrekking tot gebruiksgemak en veiligheid een rol: je moet dit immers wel zelf kunnen (en willen).

Wat zijn jullie gouden tips op het gebied van security? Wat doen jullie zelf? Waarvoor gebruiken jullie een vpn-oplossing? Waarom kies je voor een zelfgebouwde oplossing? En wanneer kiezen jullie voor gebruiksgemak? Laat het vooral weten in de comments! En wil je meer weten over de vpn-diensten van NordVPN? Kijk dan hier.

Dit artikel is geen redactioneel artikel, maar een advertorial en tot stand gekomen dankzij NordVPN en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers-events zoals Meet-ups, Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Reacties (38)

38
38
20
8
1
15
Wijzig sortering
En nu voor de echte top tips:

Bitwarden
https://bitwarden.com/

Ublock Origin
https://github.com/gorhill/uBlock

HTTPS Everywhere
https://www.eff.org/https-everywhere
Deze is eigenlijk al niet zo belangrijk meer als 5 jaar geleden, maar hij zit doorgaans niet in de weg

Zo, nu heb je als gebruiker alle verbindingen met banken en dergelijke goed beveiligd, en je privacy is er een stuk beter op geworden want alle privacy schendende features van het internet zijn geblokkeerd. Niet geheel toevallig allemaal FLOSS.

Mocht je toch nog nadenken over een VPN, Tom legt uit wat zo iets echt doet:
https://www.youtube.com/watch?v=WVDQEoe6ZWY

[Reactie gewijzigd door Eonfge op 22 juli 2024 21:32]

Dit. Perfecte voorbeelden. Aanvullend zou ik ook nog willen toevoegen:

Cookie AutoDelete voor het automatisch opschonen van cookies en local storage.
https://github.com/Cookie-AutoDelete/Cookie-AutoDelete

Neat URL voor het automatisch verwijderen van tracking elementen (zoals utm_*-parameters) uit de URL.
https://github.com/Smile4ever/Neat-URL

En maak geen uitzonderingen (op bijvoorbeeld uBlock), ook niet als sites daarom bedelen, zoals Tweakers. Anders heb je gewoon de ongewenste trackers weer aan je broek hangen.

[Reactie gewijzigd door Room42 op 22 juli 2024 21:32]

Om even in te haken op het risico van reclames, Tweakers heeft er zelfs een artikel over geschreven 6 jaar terug:
reviews: Overal een kans op een virus: hoe banners worden misbruikt

Hier een lijstje van Fox IT welke enkele jaren geleden malware en virusssen hebben verspreid:
https://blog.fox-it.com/2...s-popular-dutch-websites/
Vpn verkopers spelen vooral in op angst, een vpn heb je privé vooral nodig als je wat te verbergen hebt.

Zakelijk is wat anders maar dan gebruik je vpn niet alleen om je trafic te maskeren maar om veilig bij je bedrijfs netwerk te kunnen komen.
Leuk zo'n VPN, mensen denken dat je jezelf ermee kunt verbergen. Een VPN zet je in voor het doel waar hij voor bedoelt is, als je privacy wilt is dit niet de oplossing. Achter het VPN endpoint ben je gewoon weer dezelfde user met dezelfde browser en hetzelfde browsegedrag.
Vpn verkopers spelen vooral in op angst, een vpn heb je privé vooral nodig als je wat te verbergen hebt.
Ehm...
https://decorrespondent.n...erbergen/6428004-ab2d5fc2
De vraag is alleen meer: voor wie heb je wat te verbergen? Als het antwoord daarop is dat je wat te verbergen hebt voor het 'lokale' deel van het internet (jouw provider, jouw land), dan is een vpn-provider in het buitenland een oplossing. In zo goed als alle andere gevallen heb je meer te verbergen voor een buitenlandse partij die mogelijk niet eens onder dezelfde wetgeving valt als jij, dan voor jouw eigen provider.
Behalve dat browser extensies in zichzelf natuurlijk wel risicovol zijn. Extensies en plugins krijgen vaak vergaande bevoegdheden binnen de browser, van het zien van al het verkeer, tot het verwerken van transactionele gegevens. (https://securityboulevard...t-cyber-security-threats/). Daarnaast draaien ze in een browser wat het voor virusscanners allemaal wat lastig maakt om ze goed te detecteren.

En natuurlijk...de hier genoemde extensies hebben geen slechte naam, maar wat niet is, kan nog komen. Ook door bijv. malafide code die om een of andere reden in de plugin is geslopen. Het is een afweging maar zomaar gedachteloos allemaal plugins van 3e partijen in je browser installeren met vergaande permissies is eigenlijk niet heel slim.

Voor mij dus (bijna) geen browser plugins maar liever blocking op netwerk niveau.
En ik zou als ik je was nog:

NoScript gebruiken, zo dat werkelijk niks ingeladen woord wat jij niet wil.

Gebruik ik ook al vele maanden, en werkt heel goed op me PC en me Android smartphone via Firefox.
UBlock is echt een juweeltje. Die gast mogen ze ridderen.
Wil je dan nog een stap verder gaan kijk hier eens:

Een voorbeeld is deze https://browserleaks.com/. Je kan hier makkelijk kijken of je bijvoorbeeld data lekt via je browser. webrtc is er bijvoorbeeld eentje die je IP uit je browser kan plukken terwijl je met je VPN verbonden bent.

Mijn persoonlijke favoriet is deze: https://www.privacytools.io/

En wat moet ik met het Cloudopslag stukje:
Privacy-technisch misschien een betere oplossing [Nextcloud] dan de bekende aanbieders in de public cloud, omdat je zelf volledig eigenaar blijft van de data. Maar is het ook veiliger?
Eerst wordt er voorgesteld dat je wel Nextcloud kan opzetten, maar een stuk verder zelf een VPN opzetten kan weer niet? Voor wie is dit stuk? Daarnaast wordt hier een vraag gesteld, en het antwoord? Is dit daadwerkelijk alleen bang maken? Site van nextcloud geeft gewoon een lijst met providers waar je alleen een account hoeft aan te maken en nextcloud kan gebruiken.

Veiliger? Nou nee. Een dropbox heeft zijn zaakjes echt wel op orde. Privacy? Daar kan je dan weer wel winnen met Nextcloud.

Leuk dat ze VPN noemen met een "hoog niveau van encryptie", maar even een paar tips:

1. PPTP altijd links laten liggen. L2TP op zichzelf is meuk (soms in combinatie met IPSec gebruikt en is dan wel beter). IPSec is een framework waar van alles in past, goede optie zolang je hem goed configureert! OpenVPN is meestal redelijk foolproof. Niet altijd effe lekker ondersteund, maar doet zijn ding. Er zijn nog meer opties, maar dit zijn wel de meest gebruikten :)

2. Vaak wordt een VPN verkeerd uitgelegd. Gebruik je een VPN dan weet de site die je gebruikt niets over jou, maar de info van de VPN provider. Je ISP kan je pakketten niet lezen, maar weet (vaak) wel wat voor protocol gebruikt wordt (VPN in dit geval, je kan dit verbergen, maar met een beetje analyse kom je daar achter) en weet ook waar de pakketten heen gaan. Zero logging is leuk, maar is een belofte en lastig te controleren. Daarnaast kan het direct luisteren op de VPN server waar je mee verbonden bent alsnog alles prijsgeven. Je vertrouwt dus je VPN provider! Bedenk dus goed voor wie je "veilig" wil zijn. Privacy wordt vaak in verband gebracht met Facebook of Google. Gebruik je een VPN en logt dan in met een account is het zinloos...
Nog meer tips

Anonaddy & SimpleLogin Accounts aanmaken zonder je echte mail te gebruiken.
https://anonaddy.com/
https://simplelogin.io/

ClearURLS Verwijderen van tracking elementen
https://gitlab.com/KevinRoebert/ClearUrls

LocalCDN Stopt tracking via CDNs
https://www.localcdn.org

xBrowserSync Veilig bladwijzers cross device delen
https://www.xbrowsersync.org/

Het maakt je niet echt veilig maar ik gebruik ook nog de extensie Terms of Service; Didn't Read om meer inzicht te krijgen over het beleid van sites.
Niet geheel privacy, maar wel handig, mbt de accounts.

Bij google kun je variable in het email adres zetten
henkie+tweakers@gmail.com komt uit op henkie@gmail.com

(dit zit ook in de betaalde Office 365)
Bestaat er een mogelijkheid om dit soort plugins op je mobiele browser aan de praat te krijgen?
UBlock Origin en HTTPS Everywhere zijn beide beschikbaar op Firefox Mobile (Android), en voor Bitwarden is er ook een app beschikbaar.

Wat beterft andere browsers en systemen, geen idee.
Klinkt wel interessant, zeker als je veel on-the-go bent met verschillende Wifi-netwerken. Maar voor mij is belangrijk: werkt het ook goed met streamingdiensten zoals Netflix? (andere regio kunnen kiezen).

Verder lees ik wel veel goede verhalen over NordVPN. Goede klantenservice en betrouwbaar, maar wel soms dat het schijnbaar trage verbindingen zijn.

[Reactie gewijzigd door CyberMania op 22 juli 2024 21:32]

Je leest vooral heel veel verhalen over NordVPN maar dat komt doordat ze je helemaal doodgooien met marketing en sponsoring op Youtube en zo. Maar om nou te zeggen dat het allemaal goede verhalen zijn. Ze hebben voldoende steken laten vallen. Dit is ook al de 2e of 3e advertorial hier op Tweakers, lees de reacties daaronder maar eens. En gezien de agressieve marketing betaal je sowieso te veel. ;)
Lees vooral even de +3 post in dit artikel en waarom er vooral geadverteerd wordt met (schijn)veiligheid bij gebruik van NordVPN.

De kritische lezer kan trouwens ook genoeg negatieve ervaringen over NordVPN vinden.
werkt goed met Nord en Netflix soms een keer restarten en hop weer Amerikaanse content
andere regio's kiezen voor Netflix is niet toegestaan en werkt niet goed. Dat is ook geen usecase van VPN in deze hoedanigheid.
Toch iets ironisch dat NordVPN een dergelijk artiekel laat plaatsen gezien hun incident vorig jaar.

nieuws: Hackers hadden toegang tot Finse server van NordVPN

Dat toont namelijk aan dat een VPN niet altijd een betrouwbaardere optie is. Andere oplossingen zoals AzireVPN gebruiken een speciale kernel module die logging onmogelijk maakt om dergelijke aanvallen te bemoeilijken.

Mijn eigen beveiliging is een mix, soms VPN, adgaurd, nextdns voor dns brede filtering en deze is geforceerd zodat ook apparaten met statisch dns ip deze gebruiken en tot slot een AV pakket die het best past bij die machine (Op linux gebruik ik er geen).
Het gaat nordvpn vooral over dat mensen over hun praten- het feit dat tweakers eerder een kritisch artikel over ze heeft geplaatst hoeft niet slecht te zijn (vooral omdat 99% van de lezers niet van dit andere artikel afweten of de comments lezen). En dit artikel doet dat prima. Als ik aan een VPN denk moet ik direct aan Nord denken tegenwoordig dankzij hun super aanwezige marketing tactieken. Ik zal geen abonnement afnemen bij ze, maar ze zitten toch altijd in mijn geheugen.
Grappig om te zien hoe NordVPN adverteerd met "zero-logs policy" terwijl ze wettelijk verplicht zijn bepaalde logs bij te houden.

Of eigenlijk: De opmerking dat je moet letten op "zero-logs policy" zegt in feite dat je niet met NordVPN in zee moet gaan aangezien die niet in staat zijn een dergelijke dienst aan te bieden. Nog sterker; geen enkele VPN aanbieder die zich specifiek op Nederland (/EU) richt is in staat die aan te bieden.
Je moet dus heel goed de Terms of service doorlezen waar ze verwijzen wat ze wettelijk moeten doen.

VRAAG: Welke wettelijke verplichtingen? beetje vaag...

En een belangrijke use case voor VPN is toch p2p in landen waar de ISP gedwongen is de privacy op te geven voor de vrienden van brein.

[Reactie gewijzigd door leuk_he op 22 juli 2024 21:32]

En een belangrijke use case voor VPN is toch p2p in landen waar de ISP gedwongen is de privacy op te geven voor de vrienden van brein.
De regels waar de ISP aan moet voldoen om die privacy op te kunnen geven, gelden net zo hard voor een VPN provider die zich richt op de Europese markt. En dus gaat een VPN je hier zeker niet tegen beschermen. De VPN provider wordt een dejuro ISP door toegang te verlenen tot het internet.
Anoniem: 767041 23 december 2020 08:07
Voor cloud opslag gebruiken we hier jottacloud, hier zit office online bij :) handig voor het editen en goedkoper dan onedrive en andere diensten
Er bestaat geen perfecte "veilige netwerk" opslag. Aan alles zit een begin en een eindpunt wat weer door verschillende instanties wordt beheerd.

Het ideale is dat je eigen netwerk hebt met eigen VPS/VPN waar niemand bij kan ook instanties niet etc. Cloud opslag is leuk mits het echt maar ook echt in eigen beheer is.

Scenario (WiFi nodig om een VPN op te zetten, of bijvoorbeeld je provider. Dan verbinding opzetten met een VPN server of je eigen VPN server. Maar alles gaat alsnog via de ISP aan de prive kant. En dan als je port-forward heb gedaan dus ook bijvoorbeeld je NAS kan bereiken etc.) Maar tussen alles zit een instantie. Die alsnog kan spoofen of iets kan tracken. En Hackers kunnen binnendringen.

Er bestaat geen veilige WWW
Op DNS niveau kan pi-hole.net al veel tegenhouden. Ook voor TV's en dergelijke.
Verbaasde me hoeveel gebruiksgemak je daarmee opgeeft eigenlijk
Ik gebruik naast Ublock en privacy badger ook Blokada op mijn mobiele devices. Een VPN zie ik niet zo zitten. Ik gebruik geen torrents oid... en mijn router ondersteunt geen VPN dus dan heeft het ook geen zin om streaming uit andere landen op mijn chromecast te toveren aangezien deze zelf verbindingen zoekt en niet via je device waarmee je cast.
Ik heb mijn eigen wachtwoorden manager/algoritme bedacht. Ik heb een manier verzonnen om per site/ locatie(thuis/werk, websites etc) en datum/tijd een unieke wachtwoord te verzinnen.
Dit zijn niet leesbare wachtwoorden die genoeg vreemde tekens, cijfers en hoofdletters bevatten.
Het enige wat ik moet onthouden is wanneer ik het account heb aangemaakt of gewijzigd heb.
Ik hoef dus geen software te installeren en het zijn allemaal unieke sterke wachtwoorden.
Is het perfect, nee, maar nergens is mijn wachtwoord hetzelfde en ik ben de enige die weet hoe het in elkaar steekt.

Geen social media behalve hier op Tweakers en wat zakelijk info op linkedin wat ik al tijden niet meer heb bijgewerkt. Uiteraard wel Whatsapp... dus ben niet onbekend bij faecesbook. Dat is toch nog wel een lastige vind ik.

Cloudopslag.... ik heb zowel een onedrive als google drive account en het enige wat daar op staat is wat wat scripts en tools als ik bij iemand iets moet doen op een pc. Er staan wel wat documenten op maar niet iets waar je wat aan hebt.

Verder heb ik mijn eigen hardware staan, dus niets van de provider behalve twee tv decoders.
Eigen pro glas router en mesh wifi systeem opgedeeld in meerdere VLAN's om zaken goed van elkaar te scheiden. Apart "productie" VLAN, een voor domotica, voor de infra(routers,switches,AP's) en een guestnetwerk.

Ik heb mijn eigen VPN verbinding waarmee ik het internet op ga met mijn telefoon en gebruik ik amper open WIFI. Alleen als het echt niet anders kan en dan sowieso via mijn eigen VPN.
Tijdje ook een express VPN via mijn router gedaan, maar dat heb ik opgezegd omdat ik veel snelheid verloor met mijn nieuwe glasverbinding.
Uiteraard gebruik ik telebankieren, mail etc, maar altijd via mijn prive VPN verbinding.

Daarnaast voor elk VLAN adguard , elke pc een standaard virusscanner van Windows en gebruik ik her en der wat linux vm's. Alle telefoons zijn stock en niet rooted of jailbraked en doe ik eigenlijk niets meer downloaden.

Ik heb behoorlijk wat gedaan om mijn privacy te beschermen, maar soms maak je consessies om het gemak ervan. Bv het gebruik van Whatsapp of het opzeggen van een VPN verbinding. Ik zorg er alleen voor dat niet heel mijn leven online te zien is.
Anoniem: 316512 @Hoover23 december 2020 11:22
Je vertelt nu een heleboel over je eigen internetgedrag en je eigen setup. Is dat wel zo handig?
soms maak je consessies. Plus alles op het internet is echt toch ;-)
Ik zou echt als de dood zijn om te vergeten wanneer ik bepaalde accounts heb aangemaakt dan- meestal is dat zo'n security question en ik heb hem nog nooit goed gehad :p
Dat soort onnozele dingen onthoud ik altijd, maar wanneer mijn vrienden jarig zijn of de datum wanneer ik verkering kreeg zijn dingen die ik altijd vergeet :P
(oude)Telefoonnummers, datums en kentekens van autos... die blijven maar in m'n hoofd zweven :P
Die hele vpn business is wat mij betreft nutteloos op 1 usecase na en dat is regio locks.
Veiliger is het niet sneller is het niet maar je betaald wel voor die onzin.

Ik hou mijn veiligheid wel in eigen hand door simpelweg te weten wat ik doe.

Het meeste is namelijk gewoon schijnveiligheid.

[Reactie gewijzigd door computerjunky op 22 juli 2024 21:32]

Op dit item kan niet meer gereageerd worden.