RSS

Welcome to my Blog. Enjoy reading :)

Posts tonen met het label privacy. Alle posts tonen
Posts tonen met het label privacy. Alle posts tonen

donderdag 18 oktober 2018

20 handige browserplug-ins

Bij nagenoeg alle browsers kun je met extensies de werking van de browser naar je hand zetten of de functionaliteit uitbreiden. Van deze 20 handige browserplug-ins rondom privacy, comfort en productiviteit zijn wij fan. Installeer ze niet allemaal tegelijk, dan kunnen ze elkaar in de haren gaan zitten.

Plug-ins vinden

Je kunt de plug-ins die we hier bespreken downloaden via de genoemde website, of soms via de webstores van de betreffende browser. Die vind je hier:

Bitdefender Traffic Light

Bitdefender Traffic Light wil de gebruiker informeren over het veiligheidsniveau van de bezochte pagina’s door middel van een icoon in de knoppenbalk. Die wordt groen voor veilige pagina’s en rood voor potentieel kwaadaardige sites zoals phishing-pagina’s, frauduleuze pagina’s of die met malware. Handig is dat je deze icoontjes ook aantreft in de zoekresultaten van zoekmachines als Google, Bing en DuckDuckGo. En je krijgt ook nog feedback over eventuele trackers op de webpagina, in de vorm van een teller bij het icoontje.

Facebook Container

Dat Facebook het helemaal niet nauw neemt met de privacy van (zijn) gebruikers is bekend. Facebook Container tracht je hiertegen te beschermen door gebruik te maken van de ‘container’-functionaliteit die onlangs in Firefox is geïntroduceerd. Als je Facebook (Messenger), Instagram, WhatsApp of links die naar Facebook wijzen opent in Firefox, wordt de pagina in zo’n beveiligde container geopend. Als je Facebook Container installeert, worden al je Facebook cookies gewist en word je bij Facebook uitgelogd. De volgende keer opent Facebook in een container (aangegeven door een blauw pictogram in de adresbalk).

NoScript

NoScript zorgt ervoor dat JavaScript, Java, Flash en andere plug-ins uitgeschakeld worden, behalve op websites die je zelf als ‘bonafide’ hebt aangegeven. Een site toevoegen aan de uitzonderingslijst vergt slechts een muisklik, maar je kunt ook specifieker te werk gaan en bijvoorbeeld alleen media en fonts van een site toelaten.
NoScript biedt tevens bescherming tegen XSS (een fout in de beveiliging van een webapp) en clickjacking (waarbij men de gebruiker via technische middelen probeert te verleiden om een malafide link aan te klikken).

uBlock Origin

uBlock Origin is een rasechte advertentieblokker: alles wat naar reclame ruikt, kan worden geblokkeerd. Via een grote aan/uit-knop geef je aan of je de blokkering wilt in- of uitschakelen voor een bepaalde website. De tool is best flexibel, want je kunt diverse extra filterlijsten importeren met talloze sites waarop een of meer advertentienetwerken reclame hebben geplaatst. Met een muisklik kun je bijvoorbeeld alle grote media-elementen of pop-ups op een website (de)blokkeren.

Privacy Badger

Advertentienetwerken bedienen zich van allerlei technieken om gebruikers te bespioneren en te volgen, zoals traceercookies en webbugs. Al deze informatie wordt dan automatisch verzameld om de gebruiker te profileren. Privacy Badger, een plug-in van de Amerikaanse consumenten-beschermingsorganisatie EFF, detecteert zulke trackers en blokkeert ze ook meteen. Je krijgt hiervan een melding en via schuifknoppen kun je een en ander bijsturen (bijvoorbeeld als blijkt dat de blokkade onvermoede problemen geeft). Het is tevens mogelijk bepaalde domeinen op een witte lijst te plaatsen.

Wikiwand

Wikipedia hoeven we je niet meer voor te stellen: een immer groeiende online encyclopedie, samengesteld door de gebruikers zelf. Jammer genoeg wordt alles niet altijd even mooi gepresenteerd. Wikiwand neemt de informatie uit Wikipedia over en maakt die aantrekkelijker door een fraaie lay-out. Wanneer je een Wikipedia-pagina bezoekt nadat je Wikiwand hebt geïnstalleerd, merk je meteen het verschil én wil je niet meer zonder.

SearchPreview

SearchPreview voegt in de resultaten van zoekmachines de mogelijkheid toe om miniatuurweergaven van de websites te bekijken, zodat je meteen een beter idee krijgt van de site zonder de link aan te klikken. Als je dat zo instelt, krijg je tevens een populariteitsindicatie te zien bij elk zoekresultaat. Aanvankelijk heette deze tool nog Google Preview, maar intussen worden ook andere zoekmachines ondersteund, waaronder DuckDuckGo, Yahoo en Bing.

Momentum

Zou je het wel handig vinden om bij het openen van een nieuw tabblad in je browser door je hoogstpersoonlijke ‘dashboard’ te worden verwelkomd? Dat is precies wat Momentum voor je doet. Op dit dashboard vind je niet alleen een prachtige foto terug, er is ook een eenvoudige taakplanner, een bekend citaat en een paneel waarin je zelf links kunt toevoegen. Je bepaalt zelf welke van deze onderdelen je wel en niet te zien wilt krijgen.

YouTube Video Effects

Fan van YouTube-filmpjes? Dan vind je YouTube Video Effects vast wel leuk. Met deze browserextensie kun je filtereffecten op YouTube-filmpjes loslaten. Er zijn er zo’n 56, van klassiekers als Brighter of Darker tot gimmicks als Water Drops en Hearts. Het is ook mogelijk je eigen effect te creëren door eigenschappen als Contrast, Saturation en Brightness te wijzigen. Vanuit het instellingenvenster kun je nog andere YouTube-tweaks activeren, zoals Enable Adblock en Remove black bars around video.

Sound Enhancement

Biedt YouTube Video Effects je vooral eye-candy, dan hoort Sound Enhancementeen streling voor het oor te zijn. Deze extensie voegt namelijk een (eenvoudige) equalizer toe aan online muziekservices als YouTube, Vimeo en Netflix. Via de schuifknoppen versterk of verzwak je de frequentiegebieden van het audiosignaal. Je kunt ook simpelweg een van de voorinstellingen activeren, zoals Bazz, Electonic en Classic.

SmartUp Gestures

Zoals de naam al laat vermoeden zorgt smartUp Gestures ervoor dat je de browser met muisbewegingen kunt besturen. Meteen na de installatie van deze extensie moet je maar eens proberen met ingedrukte rechtermuisknop naar links of rechts te bewegen, of naar boven en vervolgens naar links of rechts. Uiteraard krijg je een overzicht van alle voorgeprogrammeerde bewegingen en het is tevens mogelijk die naar eigen smaak aan te passen.

Session Boss

Zoals een aantal andere browsers, heeft ook Firefox een functie ingebouwd waarmee je sites uit een eerdere surfsessie kunt terughalen. Session Boss voegt daar nog enkele mogelijkheden aan toe. De extensie bewaart je tabbladen standaard elke vijftien minuten, maar je kunt die ook zelf op elk gewenst moment bewaren. Session Boss toont je vervolgens zowel de autoback-upsessies als de sessies die door de gebruiker zijn geïnitieerd. Via allerlei zoek- en sorteeropties vind je snel de gewenste sessie terug.

Strict Workflow

Gebruik je de browser vaak voor je werk, dan moet je al over aardig wat wilskracht beschikken om je niet te laten afleiden door dat leuke YouTube-filmpje of dat nieuwe Facebook-bericht. Strict Workflow kan je daarbij helpen. Die activeert een zogenoemde Pomodoro-timer en die zorgt ervoor dat je bepaalde (vooraf gedefinieerde maar ook zelf toe te voegen) sites de komende 25 minuten niet meer kunt bezoeken. Daarna wordt de blokkade opgeheven gedurende 5 minuten. Deze periodes zijn naar wens aan te passen.

Noisli

Je mag je dan nog zo proberen te focussen op je werk – desnoods met behulp van een plug-in als Strict Workflow (zie de vorige tip) ¬– hoe vaak raak je niet afgeleid door allerlei achtergrondgeluiden in de woonkamer of je kantoor? Met Noisli maak je daar een einde aan, als je in elk geval een goede koptelefoon hebt. Je kiest met Noisli zelf welk achtergrondgeluid je wilt horen. Je kunt kiezen uit een hele reeks geluiden, zoals vogelgezang, wind en stromend water – of uit een ‘combo’ van deze geluiden. Je kunt deze mixjes ook bewaren en een timer instellen.

Form History Control

Je hebt het vast ook al meegemaakt: je vult een – vaak ellenlang – webformulier in, maar op het moment dat je het wilt doorsturen gaat er iets mis en … mag je alles opnieuw invullen. Deze irritatie lost Form History Control voor Firefox op, dat alles netjes bewaart wat je had ingevuld. Gaat er iets fout, dan vind je alle ingevulde velden terug in een overzicht en kun je die door de plug-in laten herstellen.

Save In…

Download je vaak allerlei mediabestanden of documenten van het internet, dan kan Save In een nuttige toevoeging zijn. Standaard bewaart je browser namelijk alle downloads in dezelfde map, maar Save In laat je toe verschillende downloadmappen te gebruiken. Meer zelfs, op basis van (zelf te definiëren) regels kun je downloads automatisch hernoemen en kanaliseren naar de gewenste downloadmap. Het is even wennen om de juiste regels te definiëren, maar de plug-in verschaft je feedback en voorbeelden.

OneTab

Je klikt en je surft en voor je het goed beseft heb je een hele hoop tabbladen in je browser geopend. Dat vergt niet alleen het nodige geheugen, het maakt het ook lastig het gewenste tabblad terug te vinden. Met één muisklik reduceert OneTab alle geopende tabbladen tot een enkel tabblad, waarbij de webpagina’s als linkjes worden getoond. Wil je een van die pagina’s opnieuw bezoeken, dan klik je op de link. Of je laat alle links in één keer weer in tabbladen omzetten.

Snovio

Snovio spoort automatisch e-mailadressen op websites die je bezoekt, waaronder LinkedIn-pagina’s, en voegt die automatisch toe aan een lijst met contacten. Je kunt Snovio meteen ook laten controleren of deze adressen wel geldig zijn. Vervolgens hoef je de gewenste contacten maar aan te duiden om, rechtstreeks vanuit de plug-in, de geselecteerde personen een e-mail te sturen. De dienst vereist wel een log-in en verlost je van beperkingen zoals maximaal 100 geverifieerde LinkedIn e-mailadressen per maand.

MailTag for Gmail

Wil je weleens weten wie wanneer de Gmail-berichten leest die je hebt verstuurd? MailTag vertelt het je (met behulp van een kleine tracker die met het bericht mee wordt verstuurd. Je krijgt alles mooi in een grafiek gepresenteerd in je online dashboard en je krijgt tevens een notificatie op je bureaublad zodra iemand een getagde mail heeft geopend. Ook interessant: MailTag houdt tevens bij wie wanneer op een link in een van die mails heeft geklikt. Verder kun je er ook berichten mee op een later tijdstip versturen.

Gmail Notes

Gmail Notes kun je zien als een tool waarmee je digitale post-itjes op berichten in je Gmail kunt hangen. Als je de functie Inline notes inschakelt, kun je ook notities koppelen aan specifieke stukken tekst in een bericht, of je koppelt de notitie gewoon aan het hele e-mailbericht. Open je naderhand dit bericht, dan krijg je de bijhorende notities meteen te zien en je kunt ze ook altijd nog bewerken of weer verwijderen. Sinds kort heeft Gmail overigens ook een dergelijke functie in combinatie met Keep geïntroduceerd.

GETAC BP-LC2600/33-0101SI  voor Getac V100 V200 B300 X500 Getac S400 6-Cell Weight Saver  Li-ion 7800mah 11.1V
LENOVO NC140BW1-2S1P  voor Lenovo IdeaPad 100S 0813002 80R9 Li-ion 4200mAh (31.92Wh) 7.6V
ADP-180MB K laptop adapter voor Acer Predator 17 G9-791 G9-791G,ADP-180MB K
HSTNN-LA09 PA-1151-03HH 585010-001 laptop adapter voor HP 19.5V 7.89A 7.9A 150W PA-1151-03HS-ROHS Series
TOSHIBA PA5267U-1BRS voor Toshiba Portege X20W X20W-D-10R serie Li-ion 44Wh/3760mAh 11.4V
LENOVO NC140BW1-2S1P  voor Lenovo IdeaPad 100S 0813002 80R9 Li-ion 4200mAh (31.92Wh) 7.6V

maandag 10 september 2018

Zo bescherm je je privacy op internet

Zodra je het internet opgaat laat je sporen na en die kunnen natuurlijk privacygevoelig zijn. Met de juiste instellingen en tools kun je deze informatiestroom beter controleren en op die manier beter met je persoonsgegevens omgaan.

Tip 01: EULA

Voor je een contract afsluit neem je waarschijnlijk grondig de overeenkomst door, inclusief de ‘kleine lettertjes’. Veel gebruikers beseffen echter onvoldoende dat ze ook een contract afsluiten zodra ze software installeren of wanneer ze een webservice gebruiken, zoals sociale media. Zowat elke service of software gaat namelijk vergezeld van een eindgebruikersovereenkomst oftewel EULA (end user’s license agreement), een ‘privacy policy’ en/of ‘Terms of service’.
Zo’n overeenkomst is echter vaak ellenlang, complex en niet zelden Engelstalig en dus voelt u er ongetwijfeld weinig voor die allemaal door te nemen. U kunt zich echter laten bijstaan door de gratis Windows-tool EULAlyzer: die speurt specifiek naar clausules waarin uw privacy mogelijk in het gedrang komt. Het volstaat de – Engelstalige - tekst van zo’n EULA in het programmavenster te plakken en de tool wijst u automatisch op belangwekkende en mogelijk ‘verdachte’ onderdelen. Aan jou om te beslissen of je daar mee kunt leven voor je je akkoord verklaart met de overeenkomst.

GDPR

Wie het over privacy heeft, kan nog moeilijk om het begrip GDPR heen. Dat staat voor General Data Protection Regulation en heet in het Nederlands Algemene Verordening Gegevensbescherming (AVG). Deze Europese regelgeving werd al meer dan twee jaar geleden in het leven geroepen, maar is pas sedert 25 mei 2018 officieel van kracht. Het algemene principe is dat bedrijven alleen gegevens mogen inwinnen die ze echt nodig hebben en ze moeten daarover naar de gebruiker toe ook in zeer duidelijke termen communiceren. Zo moet elk bedrijf of organisatie expliciet melden waarvoor ze – na je expliciete goedkeuring - je gegevens nodig hebben en hoe ze die opslaan. Deze informatie mag niet langer dan nodig worden bewaard en mag niet zomaar aan derden worden doorgespeeld. Elke gebruiker heeft bovendien het recht om die data op elk moment te kunnen raadplegen en om die weer te laten weghalen.

Tip 02: Windows 10

Het doorsturen van mogelijk privacygevoelige gegevens begint al zodra Windows 10 is geladen en je met het internet bent verbonden: er zitten namelijk heel wat functies ingebouwd in Windows en bijhorende apps als Edge die allerlei gegevens aan Microsoft doorspelen. Via Instellingen / Privacy kun je weliswaar heel wat van die functies bijstellen, maar met een gratis tool als W10Privacy kan dat nog grondiger. Start het portable programma op als administrator en laat een herstelpunt creëren. Op tabbladen als PrivacyAppsTelemetrySearchServicesEdge, enz. vind je dan allerlei privacy-gerelateerde onderdelen terug. Je hoeft slechts een vinkje te plaatsen om de bijhorende optie te activeren, waarna je bevestigt met Set changed settings. In principe kun je de groen gekleurde opties probleemloos activeren, maar bij de gele en vooral rode onderdelen kun je het best eerst nagaan wat de mogelijke implicaties zijn. Desnoods zoek je naar meer informatie op het internet.

Tip 03: Sociale media

Facebook (waartoe ook WhatsApp behoort) en Google behoren ongetwijfeld tot de meest notoire sprokkelaars van gebruikersgegevens. Zoals bij veel andere webservices kun je gelukkig ook hier een en ander bijstellen. Google biedt hiervoor een privacytool aan. Je hoeft hier weinig meer te doen dan ongewenste functies of opties uit te schakelen bij diverse Google-services, waaronder Web- en app-activiteit, Locatiegeschiedenis, Spraak- en audioactiviteit, YouTube zoek- en kijkgeschiedenis, Google Foto’s, Google+, enzovoort.
Ook Facebook bevatte een privacytool, die je vanaf de website kon bereiken met de optie Privacycontrole. Die blijkt echter verdwenen, maar je kunt wel nog allerlei privacy-opties aanpassen via Instellingen / Privacy. Controleer hier echter ook andere rubrieken als LocatieGezichtsherkenningAdvertenties en Apps en websites. De Facebook-app biedt echter een handig privacy-overzicht. Tik het hamburgerknopje aan en kies Instellingen en privacy / Privacysnelkoppelingen. Je krijgt dan een overzicht van wat je zoal kunt doen om je account en je privacy te beschermen.

Tip 04: Browserdata

Je browser is wellicht de tool waarmee je het vaakst op het internet gaat en dus wil je vast wel weten welke informatie die zoal naar de exploitanten van de bezochte sites stuurt. Een handige site om dat uit te vissen is: in het linkerpaneel tref je namelijk heel wat tests aan. Zo kom je te weten of de geolocatie-functie van je browser is geactiveerd en hoe nauwkeurig die werkt, welke cookies worden aanvaard, welke UserAgent-string je browser doorstuurt, enz. Ook levert interessante feedback op – wel eerst even op Start test klikken. Overigens is deze site wel bedoeld om je anonimisering via JonDonym aan te bevelen (zie tip 07).
Opvallend is Panopticlick, die tracht je browser op basis van allerlei unieke eigenschappen te identificeren, het zogenoemde browser fingerprinting. Je hoeft hiervoor slechts op de knop Test me te drukken en na afloop Show full results for fingerprinting aan te klikken. Ook bezorgt je een ‘fingerprint’ van je browser (klik ook hier op Start test).

Tip 05: Browserprivacy

Heb je de test van Panopticlick uitgeprobeerd, dan heb je vast de link naar EFF’s Privacy Badger opgemerkt. Dat is een plug-in voor Chrome, Firefox en Opera, die voorkomt dat online advertentiebureaus en andere instanties je surfbewegingen volgen. In de nieuwste versie pakken ze ook ‘link shimming’ aan, zoals toegepast door Facebook. Dat is een techniek waarbij een link als het ware wordt verpakt zodat eerst de Facebook-servers worden bereikt en dan pas de eigenlijke bestemming van de link.
Een ex-werknemer van EFF heeft onlangs echter een nog krachtiger plug-in ontwikkeld: Privacy Possum, beschikbaar voor Firefox en op de Chrome Web Store. Deze plug-in blokkeert niet alleen traceercookies, maar ook refer-headers die je locatie kunnen prijsgeven. Privacy Possum heeft het bovendien gemunt op zogenoemde etags, die trackers zelfs toelaten je in de incognito-modus van je browser te volgen. Verder zijn er nog functies voorzien om browser-fingerprinting tegen te gaan. Je hoeft de plug-in maar te installeren en de rest gebeurt vanzelf; er valt eigenlijk niets te configureren. Wel krijg je bij elk site te zien hoeveel en welke type trackers er werden geblokkeerd. Interessant, want zo leer je dat bijvoorbeeld ook gerespecteerde kranten heimelijk gebruik maken van fingerprinting-technieken (zoals die van Hotjar). Met een druk op de knop zet je de plug-in (tijdelijk) aan of uit.

Tip 06: Een andere browser

Je kunt natuurlijk ook overwegen om een browser te gebruiken die van nature minder loslippig is dan de ‘klassieke’ exemplaren als Chrome, Edge of Firefox. Er zijn namelijk browsers beschikbaar die welbewust al bepaalde privacy-protectiefuncties hebben ingebouwd. Een ervan is de opensource-browser Brave (beschikbaar voor Windows, macOS en Linux) die standaard al een blokkeermodule voor advertenties en trackers bevat. Verder maakt de browser waar mogelijk automatisch gebruik van versleutelde https-connecties.
Een degelijk alternatief is ook Epic, gebaseerd op Chromium. Na elke browse-sessie worden cookies en trackers geëlimineerd, zoekopdrachten worden via eigen proxies omgeleid en waar mogelijk wordt een https-connectie opgezet. De browser verzamelt geen informatie over de gebruiker en bevat tevens een degelijke blokkeermodule voor advertenties. Via een druk op de knop EpicProxy kun je bovendien via een van de voorgestelde proxies surfen, in landen als de VS, het VK, Canada, Duitsland en Nederland.

Tip 07: Anonimisering (1)

We hebben het al een paar keer gehad over ‘proxies’, servers die zich bevinden tussen je eigen computer en de webserver die je eigenlijk wilt bezoeken. Dat maakt in principe dat deze laatste niet weet dat jouw systeem het verzoek heeft ingediend. Deze ‘anonimiteit’ staat of valt echter met de betrouwbaarheid van (de exploitanten van) de proxy.
Daarom biedt een systeem als JonDO (ook wel JAP oftewel Java Anonymous Proxy genoemd) meer garanties. Immers, dat voorziet in een cascadesysteem van onderling verbonden proxies, wat het lastiger maakt om de hele route tot bij de aanvrager – jouw systeem dus – te traceren. Anders dan bij het populaire TOR-project werkt JonDo uitsluitend met gecertifieerde partners. Idealiter gebruik je JonDo in combinatie met de eigen, op Firefox gebaseeerde, JonDoBrowser. De installatie bevat overigens ook de eigenlijke JonDo-client.

Tip 08: Anonimisering (2)

Start je de browser de eerste keer op dan schiet de Installatie-Assistent van JAP/JonDo je te hulp. Klik hier op Verder (2x) en voer de test uit door naar de voorgestelde url te surfen vanuit de inmiddels opgestarte JonDoBrowser. Als het goed is, krijg je nu uitsluitend groene en oranje velden te zien en geef je dat ook zo aan in de assistent. Druk nogmaals op Verder en rond af met Beëindigen. Je bent nu klaar om ‘anoniem’ te surfen.
Wil je een andere proxymix, open dan het venster van JAP/JonDo en kies een andere combinatie uit het uitklapmenu. Je kunt de anonimisering op elk moment aan- en uitschakelen (stip Aan of Uit aan), terwijl je toch de ingebouwde privacyfuncties van de JondoBrowser kunt blijven gebruiken, zoals HTTPS Everywhere en No Scripts.
Houd er echter rekening mee dat je via de gratis versie van JonDO merkbaar trager zal surfen. Er zijn echter betaalde varianten die deze snelheidsbeperkingen (zo goed als) opheffen. Om je een idee te geven: een datavolume van 2 GB per maand kost je zo’n € 50 voor een periode van 6 maanden.

Tip 09: Encryptie

Je bent best wel privacybewust en je draagt er zorg voor dat je niet zomaar je persoonlijke gegeven rondstrooit. Anderzijds wil je natuurlijk wel gebruik maken van handige cloudopslagdiensten als OneDrive, Google Drive of Dropbox en ongetwijfeld zitten daar ook privacygevoelige data tussen. Het is weliswaar zo dat sommige diensten je data onderweg en in de cloud versleutelen, maar veelal heeft de aanbieder de encryptiesleutel in handen en kan hij die aan bepaalde overheidsinstanties doorspelen. Met een gratis tool als Cryptomator (beschikbaar voor Windows, macOS, Linux en mobiele apparaten) steek je daar een stokje voor. Die zorgt er namelijk voor dat de data in je lokale synchronisatiemap worden versleuteld voor ze naar de cloudopslagdienst worden verstuurd. De werking is relatief eenvoudig: je creëert een of meer versleutelde mappen oftewel ‘kluizen’ en die bewaar je vervolgens in de gewenste synchronisatiemap. Zo’n kluis komt dan beschikbaar als een lokaal, virtueel station – althans nadat je het bijhorende wachtwoord hebt ingevoerd. Zodra je dan Vergrendel Kluis hebt aangeklikt, zijn er alleen nog maar met AES 256-bit versleutelde data te zien.
Een andere oplossing is nog de opensource-tool CryptSync, waar je met twee mappen werkt, laten we zeggen A en B. Alles wat je in A plaatst blijft onversleuteld maar wordt automatisch gesynchroniseerd en geëncrypteerd naar map B, een submap binnen een lokale synchronisatiemap van je cloudopslagservice. Bestanden die je rechtstreeks in map B plaatst, blijven echter onversleuteld.

ACDP-100D01 laptop adapter voor Sony Vaio PCGA AC19V4 ACDP-100D01
BOSE 88796  voor Bose Soundlink Mini 2 Pack Li-ion 2230mAH/17Wh 7.4V
HAIER A31-B34  voor haier s500 serie medion serie/Drive accu  Li-ion 2334mah 11.1V
ADS-40FSG-19 laptop adapter voor LG E1948S E2242C E2249 E1948 PC
504965-001 laptop adapter voor HP Desktop Power Supply unit PSU 504965-001 PC8044 220W HP-D2201C0 New
TOSHIBA PA5208U-1BRS voor Toshiba Satellite L55W-C serie  Li-ion 3860mAh/45Wh 10.8V

maandag 23 juli 2018

Recente items verbergen in Windows 10

Windows 10 laat op diverse plekken recentelijk geopende of toegevoegde items zien. Bijvoorbeeld bovenaan het menu Start. En per programma in datzelfde menu. Of in de Verkenner. Wil je dat eigenlijk?
Windows 10 houdt van alles bij op de achtergrond over het gebruik. Het betekent onder meer dat iedereen met toegang tot jouw computer snel kan zien wat je de afgelopen tijd zoal uitgespookt hebt. Klik maar eens met de rechter muisknop op een programma in het menu Start. In het contextmenu dat dan opent zie je ineens allerlei privacygevoelige zaken. Zoals in het geval van Firefox regelmatig bezochte websites. Of bij weer andere programma's een lijst met recent geopende bestanden. Als je dat toch net wat minder geslaagd vindt is er de mogelijkheid om deze optie uit te schakelen.
Start daarvoor Instellingen (tandwieltje in het menu Start) en klik dan op Persoonlijke instellingen. Klik vervolgens in de kolom links op Start. Je ziet nu een hele rij met schakelaars, zet in ieder geval de exemplaren achter Recent geopende items in jumplistsin Start of op de Taakbalk weergeven uit. Wil je ook niet dat iedereen kan zien welke apps en software je recentelijk hebt geïnstalleerd (of vind je dat dit nodeloos ruimte inneemt in het startmenu), dan helpt het uitzetten van de schakelaar achter Recent toegevoegde apps weergeven.

Reclame? Weg ermee!

Je hebt vast ook al gemerkt dat er langzaam aan steeds weer apps in het menu Start opduiken die jij helemaal niet hebt geïnstalleerd. Hier zijn geen duistere krachten of een virus aan het werk. Microsoft wil namelijk heel erg graag dat je de Store gebruikt, en adverteert daarom regelmatig in het menu Start middels het plaatsen van 'interessante' apps. Feitelijk worden ze niet geïnstalleerd, dat gebeurt als je er op klikt.
Wil je al die vervelende app-reclameblokjes niet zien, zet dan vooral de schakelaar onder Af en toe suggesties in Start weergeven uit. Dat maakt het startmenu een heel stuk rustiger en voorspelbaarder! Bovendien voorkom je ermee dat nieuwsgierige gezinsleden of huisgenoten allerlei troep gaan installeren waar je helemaal niet op zit te wachten.

0957-2271 laptop adapter voor HP Officejet 7000 6000 6500 AC Printer Adapter
815049-001 A045R031L TPN-CA01 laptop adapter voor HP Elite x2 45W USB-C
ASUS A41N1424   voor ROG ZX50 ZX50J ZX50JX GL552J GL552JX Li-ion 48wh 15V
LCAP31 34UM94 34UM95 laptop adapter  voor LG 34-Inch Ultra Wide QHD Monitor LED
ADP-180NB BC laptop adapter voor MSI GT70 2PC-1043US
60W laptop adapter voor Google chrome PA-1650-29 PA-1650-29 PA165029

donderdag 6 april 2017

Dit is wat Microsoft precies allemaal over je verzamelt met Windows 10

Vanaf de Creators Update gaat Microsoft anders om met je gegevens en de manier waarop deze worden gedeeld met het bedrijf. In een blogpost doet het bedrijf eindelijk iets meer uit de doeken over wat het allemaal met je gegevens doet, en hoe deze worden verzameld.
Windows 10 is weliswaar over het algemeen een prettig besturingssysteem, maar over één onderdeel daarvan zijn de meesten niet bepaald tevreden: de manier waarop Microsoft allerlei gegevens kan verzamelen van haar gebruikers.
Microsoft wil haar gebruikers meer inzicht geven over welke gegevens precies worden verzameld en hoe je daar als gebruiker iets aan kan doen.

Twee niveau's

Binnenin Windows 10 kun je als gebruiker het verzamelen van gegevens niet helemaal uitschakelen, maar wel beperken. In de basis zijn er twee instellingen volledig en standaard. Voor het eerst in de geschiedenis van Windows 10 heeft Microsoft nu precies online gezet welke gegevens er allemaal worden verzameld. De informatie is wel een beetje verstopt op eenTechnet-website, die informatie is voornamelijk bedoeld voor technologie-ontwikkelaars. Per Windows-onderdeel wordt precies verteld welke data wordt gedeeld met Microsoft.
Zo worden er registry-instellingen gedeeld, maar ook welke hardware wordt gebruikt, wat de instellingen zijn van User Account Control (Gebruikersaccountbeheer) en hoe vaak deze wordt toegepast, maar ook de verschillen in instellingen van voor de Creators Update en nadat de Creators Update eenmaal is geïnstalleerd.
De complete lijst met verzamelde gegevens kun je terugvinden, maar we waarschuwen je wel alvast: het is nogal veel, en niet alle omschrijvingen van de verzamelde gegevens is voor iedereen even duidelijk als je geen (technische) kennis van Windows 10 hebt.

Betere controle in Creators Update

Vanaf de Creators Update belooft Microsoft de gebruiker meer controle te geven en overzichtelijker te maken over wat wel en niet gedeeld wordt met het bedrijf. Via diverse updates die na de Creators Update verschijnen, komen er verbeterde functies bij, waarbij naar alle waarschijnlijkheid ook een apart Privacy Dashboard, waarvan tot nu toe alleen een online versie is verschenen. Deze zal straks ook in het besturingssysteem zelf geïntegreerd worden.

Check je instellingen

Ben je nu benieuwd hoe je privacy-instellingen in Windows 10 op dit moment zijn ingesteld?

vrijdag 24 februari 2017

Privacybeleid in Windows 10 baart Europa zorgen

De manier waarop Microsoft omgaat met de privacy van zijn Windows 10-gebruikers is ontoereikend. Dat vermoedt de waakhond voor databescherming van de Europese Unie. De waakhond is samengesteld uit relevante instanties van de 28 Europese lidstaten en heeft onder andere als doel een oogje in het zeil te houden voor de privacy van de EU-burgers.

Werkgroep

De groep heeft als officiële naam de ‘Werkgroep Artikel 29 voor de bescherming van persoonsgegevens’. De werkgroep heeft Microsoft voor meer uitleg gevraagd over de manier waarop de gigant persoonsdata van klanten verwerkt, zowel voor eigen gebruik als voor advertenties. De leden maken zich vooral zorgen over de privacy-instellingen die als standaard gelden bij een nieuwe installatie van Windows 10. Als gebruiker krijg je de mogelijkheid de expres-instellingen te kiezen. Wie dat doet, laat heel wat privacy gerelateerde vakjes aangevinkt staan.
“Microsoft moet duidelijk uitleggen welke persoonsgegevens verwerkt worden voor welke doelen”
In januari al probeerde Microsoft tegemoet te komen aan de vragen van de werkgroep met de lancering van een privacydashboard. Daar kan je nagaan welke instellingen actief zijn voor jouw account. In de creators update van Windows 10, die in vermoedelijk in april voor het grote publiek wordt uitgerold, heeft Microsoft verdere aanpassingen voor de verbetering van de privacy van zijn gebruikers ingebouwd. Een nieuw installatiescherm geeft klanten vijf verschillende niveau’s waarop Microsoft data mag verzamelen. Een optie om helemaal geen data te delen, is wel aanwezig.

Geen toestemming zonder duidelijkheid

De leden van de waakhond zijn niet onder de indruk en blijven volgens Reuters vragen hebben bij de manier waarop gegevens verwerkt worden. Volgens de werkgroep blijft het onduidelijk voor gebruikers om te ontdekken wat er precies gebeurt met de gegevens die ze delen. “Microsoft moet duidelijk uitleggen welke persoonsgegevens verwerkt worden voor welke doelen”, klinkt het.
Daarmee bedoelt de werkgroep dat het bedrijf niet duidelijk aangeeft welke gegevens gebruikt worden voor de verbetering van Windows, en welke gegevens misschien gedeeld kunnen worden met adverteerders. “Zonder die informatie kunnen klanten geen geïnformeerde toestemming geven”, vindt de werkgroep, die niet nalaat te vermelden dat Microsoft zich positief opstelt en zijn best doet tegemoet te komen aan de vragen.
Microsoft zelf laat in een statement weten te blijven luisteren naar de waakhond. “We luisteren aandachtig naar de opmerkingen van de leden van de werkgroep Art. 29 voor de bescherming van persoonsgegevens en we blijven nauw samenwerken met hen en de nationale privacy-organisaties. Onze aankondiging in januari over de veranderingen in de privacy-instellingen van Windows 10 toont onze inzet om de persoonlijke data van onze gebruikers te beschermen.”

maandag 6 februari 2017

Hoe lang is Windows 7 nog veilig?

Microsoft adviseerde gebruikers onlangs dat het beter is alvast over te stappen op Windows 10. Is Windows 7 dan nog wel veilig genoeg om te gebruiken?
In een Duitstalige blogpost vertelt Markus Nitschke, hoofd van de Duitse tak van Microsoft, dat gebruikers er verstandig aan doen om over te stappen van Windows 7 naar Windows 10. Microsoft wil graag een herhaling voorkomen van een paar jaar terug, toen de ondersteuning van Windows XP werd gestaakt, ondanks dat er nog vele XP-gebruikers zijn. In 2020 is Microsoft van plan de ondersteuning van Windows 7 te beëindigen. Het hangt als een donkere wolk over Microsoft en vele Windows 7 gebruikers heen. Windows 7 is namelijk op dit moment nog steeds de meest gebruikte Windowsversie.
Wanneer in 2020 de ondersteuning voor Windows 7 eindigt, dan worden nieuw-ontdekte fouten in het besturingssysteem niet meer gerepareerd. Hierdoor ben je, net als met Windows XP, vatbaarder voor hackers en malware.

Onveilig?

Sowieso is het als Windowsgebruiker noodzakelijk om een virusscanner te gebruiken. Windows is altijd erg vatbaar geweest voor malware, die vaak toeslaat zonder dat je het als gebruiker door hebt. Dat is bij Windows 7 niet anders. Bovendien zit daar standaard geen virusscanner op geïnstalleerd, waardoor je moet kiezen voor beveiligingssoftware zoals die van Bitdefender.

Windows 10 is ook bepaald niet immuun voor malware. Gelukkig heeft deze Windowsversie met Windows Defender wel al een virusscanner aan boord. Helaas biedt Windows Defender slechts basisbescherming, en is het geen kampioen in het opsporen en verwijderen van malware.
Wie net even wat veiliger wil zijn op zijn Windows 10-machine, kiest beter ook voor een alternatief als Bitdefender.

zondag 22 januari 2017

Update verbetert privacy voor Windows 10-gebruikers

Microsoft is druk bezig met het voorbereiden van een nieuwe grote update aan Windows 10. De Creators Update staat gepland om in april te worden uitgerold en bevat allerhande verbeteringen aan onder andere Edge en Windows Updates. Microsoft geeft de voorbije weken mondjesmaat details over de grote update vrij. Het laatste nieuws dat het bedrijf achter Windows meedeelt, is dat het transparanter zal omgaan met je privacy.
De privacy van Windows 10 wordt al bekritiseerd sinds de initiële uitrol van het OS. Microsoft eigent zich erg veel rechten toe wat betreft het verzamelen van privégegevens. Wanneer je bijvoorbeeld tijdens de installatie van het besturingssysteem voor de express-instellingen kiest, zullen de privacy-instellingen standaard in het voordeel van Microsoft worden aangepast. Zelfs wanneer je de opties één voor één hebt overlopen, is het echter niet volledig duidelijk hoeveel data Microsoft over jou verzamelt. Het bedrijf belooft hier verandering in te brengen met de Creators Update.

Dashboard

In een blogpost doet Microsoft de veranderingen uit de doeken die ervoor zullen zorgen dat je tot in de puntjes weet hoeveel gegevens het bedrijf van je computer haalt. Hiervoor heeft Microsoft in de eerste plaats een privacy dashboard opgericht. Op de webpagina kan je nakijken welke data zijn verzameld onder de noemers ‘Bladeren’, ‘Zoeken’, ‘Locatie’ en ‘Notieblok van Cortana’.
Bij ‘Bladeren’ wordt de Edge-browsegeschiedenis weergegeven die is bijgehouden voor het verbeteren van de functionaliteit van Cortana. Aangezien Cortana nog steeds geen Nederlands heeft geleerd, is de kans klein dat hier data zal staan. Moest dit wel het geval zijn, kan je deze eventueel wissen.
Daarnaast kan je je Bing-zoekgeschiedenis nakijken onder het tabblad ‘Zoeken’. Ook hier heb je de mogelijkheid om de gegevens te wissen, al waarschuwt Microsoft wel dat het hierdoor de persoonlijke ervaringen die het je aanbiedt niet kan verbeteren. Zoals de naam doet vermoeden, kan je bij ‘Locatie’ nakijken welke plaatsen je volgens Microsoft hebt bezocht en onder ‘Notitieblok van Cortana’ worden je interesses bijgehouden. Hiervoor verzamelt Cortana gegevens van je berichten, apps en andere bronnen.

Menu

Behalve met een dashboard probeert Microsoft je eveneens met een aangepast privacymenu te paaien. Wie Windows 10 installeert, zal dit menu te zien krijgen. Veel van de instellingen die in het venster te zien zijn, kan je momenteel in allerhande menu’s terugvinden. Door de opties in één menu te verzamelen, maakt Microsoft het een pak eenvoudiger om de privacy-instellingen na te kijken en eventueel aan te passen.
Wanneer je een bepaalde optie uitschakelt, zal er bovendien worden aangegeven welke beperkingen dit zal hebben. Wanneer je bijvoorbeeld de optie locatie uitschakelt, zal Microsoft je verwittigen dat “Windows en apps je locatie niet kunnen gebruiken om zaken als het weer, navigatie en ‘Vind mijn toestel’ aan te bieden”.

Niveaus

In het menu kan je eveneens kiezen welk privacyniveau je wilt hebben. Vroeger waren er vier niveaus waartussen je kon kiezen, namelijk basis, uitgebreid, volledig en bij de Enterprise- en Education-editie ook nog veiligheid. De update brengt dit aantal terug tot twee niveaus: basis en volledig. Bovendien is het basisniveau aangepast om minder data te bevatten.
“We hebben de data die wordt verzameld op het basisniveau verder verminderd. Dit omvat data die noodzakelijk is voor de werking van Windows. We gebruiken deze data om Windows en apps veilig en up-to-date te houden,” schrijft Microsoft. In het menu staat dat “op het basisniveau verstuur je minder data naar Microsoft om je te helpen bij het oplossen van problemen die je tegenkomt”.
Jammer genoeg gaat Microsoft er niet dieper op in welke data het juist nodig acht om de werking van Windows te garanderen. Hierdoor weet je nog altijd niet welke gegevens het bedrijf nu juist verzamelt. Wel verzekert Microsoft dat het de verzamelde gegevens niet zal gebruiken om gepersonaliseerde advertenties aan te bieden; een praktijk waaraan Google het merendeel van zijn omzet te danken heeft.

donderdag 12 januari 2017

Microsoft reviseert privacy Windows 10 met drastische aanpak

De Creators Update, de volgende betekenisvolle upgrade voor Windows 10, zal privacy op een andere manier benaderen. Dat laat Microsoft weten in een blogbericht. Een Windows-computer verzamelt momenteel “meer gegevens dan ooit tevoren”, stelt de Amerikaanse Electronic Frontier Foundation, een privacywaakhond. Microsoft reageert nu met een doorgedreven verandering van aanpak.
Ergens in april mogen gebruikers de Creators Update op hun toestel verwachten – gratis. Vanaf die update werkt Microsoft niet langer met drie ‘niveaus’ qua privacy, maar met slechts twee opties: een basisinstelling waarbij minder gegevens worden verzameld en een instelling waarbij je àlles deelt.

Alles of niets

Terry Myerson, directeur van het Windows-team, verklaart: “op het laagste niveau hebben we de gegevensverzameling nog verder gereduceerd. Ook gegevens die kritisch kunnen zijn voor Windows worden dan niet meer gedeeld.” Alleen strikt noodzakelijke foutmeldingsgegevens zullen dan worden gedeeld. Data van stemherkenning, locatie, diagnosegegevens, aanbevelingen en advertentiedata worden dan niet langer gedeeld met Microsoft.
Het alles-of-niets-principe zal voor velen een opluchting zijn, al moet ook een kanttekening worden geplaatst: wie bepaalde data momenteel niet deelt, kan bijvoorbeeld niet meer werken met Cortana, de slimme assistent. Door niets meer te delen, zal je genoegen moet nemen met een uigehold aanbod aan functies.

Betere installatie

Microsoft belooft daarnaast dat het de installatie van Windows 10 zal aanpassen aan zijn nieuwe richtlijnen. Er komt een uitgebreidere en heldere introductie bij de allereerste opstart van een nieuw systeem, waar gebruikers dan tot in detail kunnen aangeven hoe ze willen omgaan met hun privacy.
Sinds de lancering van Windows 10 krijgt Microsoft te pas en te onpas de wind van voren van zowel gebruikers als privacywaakhonden: het ‘laatste besturingssysteem ooit’ zou te veel gegevens van zijn gebruikers verzamelen en doorsturen naar Microsoft. Bovendien zouden de opties om dat aan banden te leggen te beperkend en te weinig transparant zijn.

Dashboard

Dat het Microsoft nu menens is, moet het nieuwe Privacy Dashboard onderstrepen. Dat is een online portaal dat nieuw opgestart werd waar gebruikers kunnen nagaan welke gegevens ze momenteel delen met Microsoft. Ook krijgen ze daar de mogelijkheid om bepaalde data, zoals de browsergeschiedenis, te verwijderen. In de toekomst zullen de mogelijkheden nog uitgebreid worden, aldus Microsoft.

donderdag 15 december 2016

Verwijder spionerende achtergrondapps in Windows 10

In Windows 10 staat je startmenu vol met allerlei apps die je misschien nooit gebruikt. Een deel van deze apps is standaard op de achtergrond actief. Er kan dan constant informatie worden verzameld. In dit artikel lees je hoe je de achtergrondapps uitschakelt. Ook bespreken we hoe je de standaard Windows 10-apps volledig van je systeem verwijdert.

Stap 1: Apps

In sommige gevallen is het logisch dat een app op de achtergrond mag draaien. Als je bijvoorbeeld de app Alarm&Clock gebruikt als wekkertje, moet deze app actief zijn om je te kunnen alarmeren. Ook het automatisch doorsturen van informatie is soms goed verklaarbaar. Een app als Weather moet je locatie weten om je actuele weersinformatie te kunnen geven. Het is eenvoudig om na te gaan welke apps toestemming hebben om op de achtergrond te draaien. Klik op Start / Instellingen / Privacy en ga naar Achtergrond-apps. De kans is groot dat alle apps toestemming hebben om in de achtergrond actief te zijn. Afgezien van privacy-issues, kost dit onnodig extra energie en dat is vooral voor laptopgebruikers vervelend. Schakel dus alle apps uit die je niet gebruikt door op de schakelaar te klikken.

Stap 2: Verwijderen

Als je je al een tijdje ergert aan de aanwezigheid van bepaalde apps in Windows 10, kun je deze op meerdere manieren verwijderen. De meeste mensen hebben CCleaner al op hun systeem staan, dus nemen we dit programma als voorbeeld. Open CCleaner en ga naar Gereedschap / Programma's deïnstalleren. Je krijgt een overzicht van alle programma’s en apps. Klik op de kolom Auteur om alle software netjes onder elkaar te krijgen. Kijk bij Microsoft en verwijder de apps die je niet langer op je systeem wilt hebben met de knop Deïnstalleren.

Stap 3: Alles verwijderen

10AppsManager hebben we al vaker besproken om Windows 10-apps te verwijderen. Het voordeel van 10AppsManager is dat je uitsluitend de Windows 10-apps ziet. Ook heeft 10AppsManager twee handige knoppen. Met Remove all worden alle standaard-apps in één keer verwijderd. Gebruik deze optie alleen als je zeker bent dat je geen enkele app hiervan gebruikt. De knop Reinstall installeert de apps opnieuw. Dit laatste kan ook via PowerShell in Windows 10, maar dat is alleen weggelegd voor experts.

dinsdag 6 december 2016

Hoe Windows 10 privacy verruilt voor beveiliging

Windows 10's agressieve dataverzameling baart sommige gebruikers zorgen over spionage, maar zakelijke gebruikers kunnen iets wat consumenten niet kunnen: systeembeheerders kunnen bepalen hoeveel informatie naar Microsoft wordt gestuurd. Toch moeten ook IT'ers even nadenken of ze deze telemetrie willen uitschakelen, want daarmee verminderen we de effectiviteit van de beveiligingsfeatures van Windows 10.

Gebruik meten

Microsoft zuigt grote hoeveelheden data niet simpelweg op omdat het kan. Het bedrijf blijft benadrukken dat er geen persoonlijke gegevens worden opgehaald, maar geanonimiseerde bestandsdata die worden gebruikt om de gebruikerservaring en functionaliteit te verbeteren. Microsoft brengt updates met het huidige SaaS-model vaker uit en gebruikt de 'diagnose- en verbruiksgegevens' om te zien hoe mensen Windows en diens applicaties gebruiken.
Met deze informatie kan Microsoft bepalen welke features nodig zijn, of de prioritering van de aanpak van bestaande componenten aanpakken. Maar het wordt gebruikt voor meer dan alleen de evolutie van Windows. Er is ook een security-impact. Kennis is macht en in het geval van Windows zorgt dat voor een betere beveiliging, zegt Microsoft-securitychef Rob Lefferts.

Beveiligingsdata

De verzamelde informatie wordt gebruikt om diverse onderdelen van Windows Defender te verbeteren, zoals de Application Guard en Advanced Threat Detection (deze feature zijn enkel beschikbaar voor zakelijke klanten). Als de ingebouwde securitytool van Windows 10 scant en beveiligt Windows Defender het OS in realtime. De informatie van deze scans wordt doorgestuurd naar Microsoft en gebruikt om andere Windows 10-systemen te beschermen.
Zo zet de Windows Defender Application Guard de browser Edge in een lichtgewicht virtuele machine om het moeilijker te maken om via de browser het besturingssysteem aan te vallen. Met de diagnostische gegevens ziet Microsoft het als infecties de Application Guard weten te omzeilen en kan het bedrijf het beveiligingsmechanisme verscherpen om te impact daarvan, ook voor andere gebruikers, te verkleinen.

Buiten Windows-OS

Microsoft haalt ook signalen uit andere delen van het Windows-ecosysteem, zoals de Active Directory. Microsoft kijkt naar patronen bij Windows 10-apparaten die aangeven of er een ransomware-infectie of andere aanval plaatsheeft. Om deze patronen te detecteren heeft Microsoft toegang nodig tot technische gegevens, zoals hoe de systeemresources worden gebruikt, diagnostiek op de hardware en specifieke bestandsinformatie, zoals welke applicaties welke bestanden aanspreken, zegt Lefferts.
Bij elkaar genomen kunnen de hardware-informatie, applicatiedetails en drivergegevens worden gebruikt om delen van het besturingssysteem te identificeren die moeten worden geïsoleerd in virtuele containers.

Drie niveaus

IT-beheerders kunnen met group policy-objecten instellen welke data wordt doorgestuurd naar Microsoft, uiteraard mits ze een zakelijke W10-versie en een Microsoft-beheertool gebruiken. Consumentenversies hebben deze optie niet, waardoor er niet third party-applicaties zijn die telemetrie blokkeren - hoewel niet alles geblokkeerd kan worden.
Beheerders kunnen kiezen uit drie niveaus in de optie Privacy in Instellingen: Basis, Uitgebreid en Volledig bij 'Diagnose- en verbruiksgegevens'. In Windows 10 Home en Pro staat het standaard ingesteld op Volledig. In Enterprise en Education staan ze standaard op Uitgebreid. Maar er is een vierde niveau beschikbaar voor zakelijke gebruikers en deze is enkel te gebruiken met een group policy.

Group policy-instelling

Dit niveau 'Security' zendt de minste data uit, nog minder dan het niveau Basis van Windows 10. Het verzamelt wel genoeg technische gegevens voor de Malicious Software Removal Tool (MSRT) en Windows Defender om Windows, Windows Server en System Center beveiligd te houden.
Op dit niveau worden alleen OS-informatie, apparaat-ID's en apparaatklassen (server, pc, mobiel) doorgestuurd naar Microsoft, samen met het MSRT-rapport, dat informatie bevat over de infectie en het IP-adres. Defender en System Center Endpoint Protection leveren diagnostische informatie, gebruikersaccountinstellingen, UEFI-instellingen en IP-adressen. Als dit laatste niet vermeld mag worden, moet je Windows Defender uitschakelen en third party-software gebruiken.
Deze instelling is de beste optie als het doel is om geen data door te sturen naar Microsoft, maar het heeft een groot nadeel. Windows Update werkt niet meer, want Windows Update-informatie, bijvoorbeeld om te zien of de uitrol is geslaagd of mislukt - wordt niet meer verzameld. MSRT werkt ook niet als Windows Update niet meer functioneert. Het vereist daarom behoorlijk wat IT-beheer om deze systemen bijgewerkt en beveiligd te houden met deze telemetrie-instelling.

Basisniveau

Basis is waarschijnlijk de beste optie voor gebruikers die letten op privacy. Op dat niveau worden de dingen van Security doorgestuurd, en met aanvullende apparaatinformatie als applicatiecompatibiliteit en gebruikersinformatie. Dat kan bijvoorbeeld gaan om het aantal crashes en hoeveel de processor en het werkgeheugen werden belast door de applicatie. Met dit soort systeemgegevens kan Microsoft inschatten of apparaten voldoen aan de systeemeisen die in de planning staan voor de volgende upgrade.
Data uit het niveau Basis helpt problemen identificeren bij een specifieke configuratie van hardware en software. De datatypen zijn onder meer eigenschappen van het apparaat - zoals camera-resolutie, schermtype, accuduur -, applicatie- en OS-versies, netwerkapparaten - zoals hoeveel netwerkadapters er zijn -, IMEI-nummers, gegevens over het mobiele netwerk, architectuurdetails - als processor, geheugentype, firmwareversie -, opslaggegevens - zoals het aantal drives, type en grootte -, en ondersteuning van virtualisatie.
Ook compatibiliteitsdetails wordt doorgestuurd, bijvoorbeeld over de interactie van add-ons met de browser, hoe applicaties werken met het besturingssysteem en of randapparatuur als printers en opslagapparaten zouden werken met de volgende versie van het OS.

Na Basis: Uitgebreid

Uitgebreid is de standaardinstelling voor Windows 10 Enterprise en Windows 10 Education en geeft aanvullend data door over hoe Windows, Windows Server, System Center en applicaties worden gebruikt, wat de prestaties zijn en hoe betrouwbaar ze zijn. Daarbij zitten OS-events zoals die van netwerken, Hyper-V, opslag en bestandssysteem; applicatie-events zoals die van Server Manager, Mail en Edge; apparaat-events als gegevens van Microsoft HoloLens; en alle dumps van crashes.
Daarmee wordt de gebruikerservaring verbeterd, omdat Microsoft met deze gegevens patronen kan ontdekken in hoe de applicaties worden gebruikt. Uitgebreid is het minimumniveau dat Microsoft vereist om kwaliteitsissues in Windows 10, Windows Server en System Center te identificeren en aan te pakken.

Alles met 'Volledig'

Met Volledig wordt je pc een open boek. Dit niveau - de standaard voor consumentenversies van Windows - baart privacyvoorstanders zorgen omdat er grote hoeveelheden technische data worden gebruikt die volgens Microsoft nodig zijn om problemen te identificeren en op te lossen. Op dit niveau worden informatie over betrouwbaarheid, reactieniveau van applicaties en gebruiksinformatie doorgestuurd samen met alle crash-dumps.
Het is niet nieuw dat Microsoft telemetrie verzamelt met Windows. De vorige versies van Windows en Windows Server gebruikten systeemgegevens voor nieuwe Windows Defender-definities, om Windows Update-installaties te verifiëren en om betrouwbaarheidsinformatie te krijgen via het Reliability Analysis Component (RAC) en Windows Customer Experience Improvement Program (CEIP).

Data in dumps

Wat is veranderd, is dat de scope is aangepast om systeemdiagnostiek, hardware-informatie, feature-gebruik, geïnstalleerde applicaties en hun gebruik, en de betrouwbaarheid van drivers via loggegevens door te sturen. Microsoft zegt persoonlijke informatie zoveel mogelijk uit te sluiten, maar dat kan wel mogelijk worden meegenomen. En crash-dump kan bijvoorbeeld de inhoud bevatten van een document dat in het geheugen aanwezig was op het moment van de crash.
Er waren bijvoorbeeld zorgen dat FireEye toegang zou krijgen tot de telemetrie, omdat het beveiligingsbedrijf samenwerkt met Microsoft om beveiligingsinformatie te verwerken via het iSight-platform. Maar volgens Microsoft omvat de deal voor Windows Defender Advanced Threat Protection zulke gegevens niet.

Advertenties

Microsofts plan om advertenties op vergrendelingsschermen en het startscherm te plaatsen - en het IT'ers onmogelijk te maken om deze te blokkeren - wakkeren de security-ergernis verder aan. Soortgelijke advertenties van Google en Facebook gebruiken immers grote hoeveelheden persoonlijke data voor de targeting.
Het is de moeite waard om te vermelden dat Windows niet gepland functionele data verzamelt, zoals locatiedata als de Windows-gebruiker het nieuws of weer bekijkt. De applicatie zelf kan wel die data aan, maar Windows 10 niet, waardoor het ook niet is meegenomen met de telemetrie die wordt verzonden. Wel verzamelt Microsoft zulke gegevens via zijn eigen applicaties, bijvoorbeeld Weer of Cortana.

Aan ITers de keus

IT-organisaties zouden met deze opties een telemetrie-niveau moeten kunnen kiezen die bij ze past, zonder de betrouwbaarheid of veiligheid van Windows daarvoor op te offeren. Ze kunnen zo besluiten om hogere beheerkosten te dulden in ruil voor stevigere privacy, maar enkel als ze daartoe weloverwogen besluiten.

donderdag 17 november 2016

Android is perfecte drager voor Chinese spionagesoftware

Het nieuws van de Chinese spionagesoftware kwam aan het licht dankzij diepgaand onderzoek van Kryptowire, een beveiligingsfirma. Enkele van hun contractors hadden een goedkope 50 dollar smartphone gekocht om tijdelijk overzees te gebruiken. De spotgoedkope smartphone van Blu had een HD-scherm en snelle dataverbinding, zonder contract. Te goed om waar te zijn, zo blijkt. Het toestel stuurde namelijk elke 72 uur berichten naar China met gevoelige informatie.

Geen malware

De New York Times dook dieper in het verhaal. De software die privégegevens naar China verstuurde, is geen malware maar effectief vooraf geïnstalleerde software door de fabrikant. Adups Technology, het bedrijf uit Shanghai dat achter de spionage zit, laat op hun website weten dat de code op meer dan 700 miljoen toestellen draait. Blu, een Amerikaans smartphonemerk, heeft alvast de berekening gemaakt dat 120.000 toestellen de software bevatten.
Dankzij een firmware update is de software van Adups direct van het toestel verwijderd, zodat alle toestellen die nu buiten China worden verdeeld, vrij zijn van spionage. Blu bevestigt ook in een statement dat alle vergaarde informatie van Blu-klanten gewist is.

Geen Google-diensten

Adups Technology claimt trouwens dat het niet verantwoordelijk kan worden gesteld, omdat het enkel maar opdrachten uitvoert voor andere partijen. De telefoonfabrikant moet aan de gebruiker duidelijk maken dat bepaalde data wordt verzameld, niet Adups Technology. De software is specifiek ontwikkeld om Chinese smartphonemakers de mogelijkheid te geven om gebruikers te analyseren. Het is enkel bedoeld voor de Chinese markt en mag daarbuiten niet worden gebruikt. Blu heeft een fout gemaakt, die het onmiddellijk ook heeft rechtgezet.
Google was hierover niet op de hoogte en benadrukt dat alle Androidtoestellen waar Google-diensten op staan, niet met deze software mag worden geleverd. In China worden echter heel wat smartphones met Android voorzien, maar zonder de Google-diensten wegens censuur. Net die restrictie zet de deur wagenwijd open voor een vrij beheer van extra software dat elke fabrikant kan installeren binnen Android. Alle smartphones met Google-diensten die toch software van Adups bevatten, zijn in fout.

Chinese overheid?

Zit de Chinese overheid hier voor iets tussen? Niet in dit geval. Adups verduidelijkt dat deze software voor een specifieke Chinese fabrikant werd geschreven die allerlei data wilde ontvangen zoals: belhistoriek, berichten, geolocatie en andere data. Het Chinese bedrijf gebruikte de vergaarde data voor hun service na verkoop als klantenondersteuning.
Omdat Adups geen lijst heeft met telefoons waarop hun software draait, is het moeilijk om in te schatten hoe groot de spionage is. Op hun website vinden we dat ze “big data”-diensten aanbieden waarmee bedrijven hun klanten beter kunnen begrijpen.

Enkel in China?

The Verge heeft nog een extra statement kunnen loskrijgen van Blu: In juni 2016 hebben sommige Blu-toestellen een versie van de Adups applicatie ontvangen. Hiermee kreeg Adups ook de extra functionaliteit om berichten en telefoontjes te verzamelen die klanten van hen willen. De data werd niet met andere partijen gedeeld en is nu verwijderd, aldus Blu.
Dit probleem is per toeval aan het licht gekomen dankzij aandachtige veiligheidscontractors die opvallende netwerkactiviteit noteerden. Het valt moeilijk in te schatten in hoeverre er andere bedrijven zulke praktijken uitvoeren, en op welke schaal.