Een maand overleven met Windows XP – De resultaten

Ruim een maand geleden werd de stekker uit Windows XP getrokken en adviseert Microsoft te stoppen het besturingssysteem te gebruiken. Ik sloeg het advies in de wind om te zien of XP echt zo kwetsbaar is voor malware en ander online gevaar. We zijn nu een maand verder en maken de balans op.

Voor Windows XP-gebruikers leek 8 april 2014 het einde van de wereld. De XPocalyps, zoals de pers het noemde, betekende het einde van alle beveiligingsupdates voor XP. Het gevolg: een verhoogd risico op virussen voor eenieder die niet zou upgraden naar Windows 7 of Windows 8. Volgens Microsoft, althans.

Omdat niet iedereen in staat is te upgraden (nieuwe Windows-versies kosten geld), besloot ik een aantal veiligheidstips op een rij te zetten voor XP-gebruikers die niet anders konden dan het systeem blijven gebruiken. De meeste tips waren het resultaat van logisch nadenken: gebruik geen Internet Explorer, houd je programma’s up-to-date, installeer een capabele antivirus, etc.

Magisch: het opstartscherm van Windows XP.

Om die tips te testen in de praktijk besloot ik Windows XP te installeren op mijn laptop. De voorwaarden waren simpel: surf met Firefox, gebruik AVG Antivirus en wees niet al te naïef op het web. Na de laatste patches voor alle applicaties op mijn laptop te hebben geïnstalleerd, zou ik de pc gemiddeld minstens een uur per dag gebruiken.

Een rustige maand

De maand begon stil en rustig. Windows XP gebruiken op een schoon systeem is een fijne ervaring; alles werkt snel en stabiel. Firefox opent rap en de wifi-verbinding instellen kost weinig tijd. De gratis versie van AVG is echter vervelend, dankzij de constante meldingen en vele achtergrondscans.

Er gebeurde lange tijd weinig. Zo weinig, dat ik na een week besloot het lot enigszins te tarten. Ik opende een aantal verdachte e-mailbijlages, maar kwam er al gauw achter dat Gmail zelf een krachtige, ingebouwde malwarefilter hanteert. De maildienst blokkeerde meerdere phishing-pogingen om mijn pc te beschermen.

Ook logde ik in bij torrent-netwerken (Torrent en eMule) om openbaar beschikbaar materiaal te downloaden. Zou er een gevaarlijke situatie ontstaan, dan zou mijn laptop beschermd zijn door een router met geïntegreerde firewall. Maar er gebeurde niets. Hoewel mijn laptop van buitenaf geïdentificeerd kan worden als pc met Windows XP, probeerde niemand het systeem aan te vallen.

Kortom, ik was veilig.

Succes met een voetnoot

Ik weet heel goed waarom mijn pc niet werd geïnfecteerd: ik gedroeg me als bewuste internetter en deed geen domme dingen. Ook gebruikte ik veilige en geüpdatete programma’s. Toen ik na drie weken XP-gebruik een veiligheidsprobleem zag in Internet Explorer, was Microsoft er zelf snel bij om het lek te dichten. Ik haalde mijn schouders op: ik gebruikte toch Firefox.

De laatste patch voor Windows XP: KB2964358, een klein wonder.

Had ik Internet Explorer gebruikt en in mijn onoplettendheid gevaarlijk materiaal per ongeluk gedownload, dan had mijn computer gevaar gelopen. Maar feit is dat deze infectie net zo goed had kunnen gebeuren in Windows 8. Infecties als deze verspreiden zich door het goede vertrouwen en de naïviteit van de internettende mens, niet door oude besturingssystemen.

Mikko Hipponen, oprichter van F-Secure, stelde met een knipoog dat Windows 3.1 het veiligste besturingssysteem is, omdat niemand er virussen voor ontwikkelt. Ik moest lachen om de tweet, omdat het waar is. Windows XP daarentegen wordt nog altijd ongelofelijk veel gebruikt en is dus verre van veilig.

Mijn ervaring: XP blijven gebruiken zal je pc niet gauw fataal worden. Mijn advies: koop toch die upgrade naar Windows 7 of Windows 8, afhankelijk van je voorkeur.

Lees ook:

Gegevens half miljoen AOL Mail accounts beschikbaar na aanval

AOL heeft gisteren laten weten dat de gebruikersgegevens van ongeveer 500.000 mail-accounts zichtbaar zijn voor hackers. Het bedrijf ontdekte de aanval een week geleden en onderzoekt de aard van de hack samen met overheidsinstellingen.

Continue reading “Gegevens half miljoen AOL Mail accounts beschikbaar na aanval”

Waarom het nu tijd is om een password manager te gebruiken

De geruchtmakende Heartbleed-lek stelt maar liefst twee derde van het internet bloot aan aanvallen van kwaadwillende hackers. Deze hackers hebben dankzij de Heartbleed-lek toegang tot wachtwoorden en gebruikersnamen van talloze websites. Zelfs de grote jongens, zoals Google en Yahoo, zijn niet veilig voor Heartbleed. Gelukkig is voor de meeste websites het gevaar intussen geweken, omdat de ontwikkelaars hun beveiliging hebben aangepast.

Ook al kun je zelf weinig uitrichten tegen hackers, moet je het de hackers natuurlijk zo moeilijk mogelijk maken. De krachtigste beveiligingsmaatregel tegen aanvallen van hackers is het aanmaken van unieke wachtwoorden voor elke website of service die je gebruikt.

Hoe onthoud je al die wachtwoorden? Het antwoord is simpel: je gebruikt een password manager.

Wat is een password manager?

1password for Mac

Password managers zijn programma’s die wachtwoorden voor je aanmaken, beheren én – het belangrijkste – de wachtwoorden versleutelen. Het enige wat je hoeft te doen is één sterk wachtwoord te verzinnen en te onthouden. Met dit wachtwoord heb je vervolgens toegang tot alle andere wachtwoorden.

Het zogenaamde master password moet bestaan uit kleine letters, hoofdletters, cijfers en speciale tekens, zoals een slash of vraagteken. Zo is het voor hackers vrijwel onmogelijk om jouw wachtwoorden te stelen.

Zwakke wachtwoorden met alleen letters en cijfers zijn namelijk kwetsbaar voor grootschalige aanvallen. Als het wachtwoord ook nog eens kort is, dan hebben hackers bijna vrij spel.

LastPass secure password example

Welke password manager moet je gebruiken? 1Password en LastPass zijn uitstekende programma’s voor wachtwoordbeheer. Je vergrendelt met deze password managers niet alleen wachtwoorden, maar ook vertrouwelijke documenten, credit card-nummers of serienummers van software.

Wat gebeurt er als iemand het master password steelt?

Dat zal niet snel gebeuren, aangezien password managers het hackers bijna onmogelijk maken om dit wachtwoord te stelen. Ben je nog niet gerustgesteld? Wellicht neemt Jeffrey Goldberg van 1Password je twijfels weg:

“De verschillende wachtwoorden worden bij 1Password versleuteld met gegevens van je master password. Op die manier kan niemand iets met jouw data, omdat daarvoor het master password nodig is. Jij bent de enige die toegang heeft tot dit wachtwoord.”

LastPass for Chrome

Ook LastPass versleutelt je wachtwoorden met gegevens van je master password. De gegevens worden lokaal op je pc opgeslagen, dus je wachtwoorden kunnen onderweg niet onderschept worden.

“We gebruiken het encryptie-protocol SSL alleen als een extra beveiligingslaag. Je wachtwoorden worden lokaal opgeslagen, dus hackers kunnen hier moeilijk bij”, vertelt LastPass-CEO Joe Siegrist.

Moet ik nu al mijn wachtwoorden veranderen?

Controleer ten eerste welke websites zijn aangetast door de Heartbleed-lek en of de beveiliging inmiddels is opgeschroefd. Hier vind je een lijst met de belangrijkste geïnfecteerde websites en lees je wat de ontwikkelaars van deze websites gedaan hebben om de veiligheid te waarborgen.

Let op: voordat je een wachtwoord verandert, check je of de betreffende website een nieuwe beveiligings-patch heeft doorgevoerd. Als dat niet zo is, dan loop je het risico dat je nieuwe wachtwoord ook blootgesteld wordt aan de Heartbleed-lek.

LastPass Heartbleed checker

LastPass laat je zelfs weten welke websites en services kwetsbaar zijn voor de Heartbleed-lek. Je gaat naar de website van LastPass en typt de url van de website in de zoekbalk in. Vervolgens zie je of deze website is aangetast door de Heartbleed-lek.

Wil je het wachtwoord veranderen, dan moet je dit helaas nog altijd handmatig uitvoeren.

“Je zoekt zelf het instellingenmenu van de service op om daar je wachtwoord te veranderen. Daarna helpt 1Password je met het creëren en opslaan van je nieuwe, sterke inlog-gegevens. In de toekomst willen we dit proces automatiseren”, zegt Goldberg.

Oké, het kost je misschien even wat tijd, maar het veranderen van je wachtwoorden kan veel ellende voorkomen.

Password managers zijn je eerste (en belangrijkste) wapen tegen potentiële bedreigingen. Deze bedreigingen kunnen ook bestaan uit phishing-aanvallen. Gelukkig beschermen password managers je ook tegen deze aanvallen.

Phishing-websites zijn besmette websites die zich vermommen als de website je die eigenlijk wilt bezoeken. Als je een url in je adresbalk typt, kan zelfs de kleinste tikfout je naar één van deze phishing-websites sturen, zonder dat je het merkt. Password managers zorgen ervoor dat je altijd naar de juiste website wordt doorgestuurd, ook al maak je een tikfout. Daarnaast is het erg belangrijk om nooit op rare url’s in je e-mail of chatgesprekken te klikken.

Chrome browser lock

“Internetgebruikers zouden beter op SSL/TLS-waarschuwingen moeten letten”, zegt Goldberg. Het slot-icoontje in de adresbalk van je browser laat je zien of je op een beveiligde website (met SSL) surft of niet. De meeste browsers, zoals Google Chrome of Mozilla Firefox, geven je een waarschuwing als je een gevaarlijke website bezoekt. Al moet je natuurlijk zelf ook een beetje opletten tijdens het surfen.

Een andere sterke beveiligingsmaatregel is verificatie in twee stappen. Zoals de naam al doet vermoeden, gebruik je hierbij, naast je gebruikersnaam en wachtwoord, ook een willekeurige code om in te loggen. Zodra je je gebruikersnaam en wachtwoord hebt ingevoerd, stuurt de website je een code via sms. De overheidsdienst Digi D werkt bijvoorbeeld met een dergelijk systeem. Het is ook mogelijk om hiervoor een verificatie-app, zoals Google Authenticator, te gebruiken.

Dropbox two factor authentication

Facebook, Google, Twitter, Evernote en vele andere populaire websites gebruiken deze verificatie in twee stappen.

Ten slotte is het erg belangrijk om het besturingssysteem van al je pc’s, smartphones en tablets up to date te houden. Beveiligingslekken of andere gevaren voor je systeem worden namelijk vaak al opgelost met een update van je (mobiele) besturingssysteem. Het is niet voor niets dat antivirus-programma’s als Avast! je waarschuwen als je software niet up to date is. Softonic for Windows helpt je om je software te updaten.

Met een password manager, verificatie in twee stappen én een actueel besturingssysteem ben je optimaal beschermd tegen aanvallen van hackers. Onderstaande download-links brengen je naar de programmapagina van onze favoriete password managers:

Lastpass

1Password

Lees meer:

ABN AMRO voegt keurmerk toe in strijd tegen phishing

ABN AMRO heeft als tweede bank, na de ING, het DMARC-systeem (Domain-based Message Authentication, Reporting and Conformance) ingevoerd. Dit is een keurmerk dat er voor zorgt dat klanten eenvoudig zien dat een mail daadwerkelijk van de bank afkomt. Hiermee probeert de ABN AMRO te voorkomen dat er veel van hun klanten slachtoffer worden van phishing-mail. Dit zijn mailtjes waarin oplichters zich voordoen als jouw bank om zo gevoelige informatie los te weken.

“Consumenten en bedrijven ondervinden dagelijks last van valse e-mails. Door deze nieuwe stap zullen onze klanten daar minder last van krijgen en zal fraude als gevolg van phishing en malware verder afnemen.”, zegt Gijs Schreuder, directeur betalen particulieren.

Niet iedereen zal te maken krijgen met de DMARC-technologie. Dit hangt namelijk van je e-mailprovider af. Gebruik je Xs4all, Gmail, Outlook of Yahoo Mail, dan zit je goed. Ontbreekt de goedkeuring van DMARC, dan zal de mail direct naar je ongewenste mail-map worden gestuurd. “We zijn actief op zoek naar andere providers om dit uit te breiden”, aldus Karen de Vries, persvoorlichter van ABN AMRO. “We voeren een continue strijd tegen fraude, maar dit is een nieuwe stap in de goede richting.”

Bron foto: ANP Photo Rick Nederstigt

Syrian Electronic Army hackte NY Times met één phishing mail

De Syrian Electronic Army (SEA) hackte gisteren de websites van de New York Times en Twitter. Het bleek al snel dat de aanval verlopen was via Melbourne IT, het domeinregister waar beide websites geregistreerd stonden. Vandaag laat Melbourne IT weten dat de cyberattack verlopen is via één phishing e-mail.

Continue reading “Syrian Electronic Army hackte NY Times met één phishing mail”

Facebook-hackers doen zich voor als Real Madrid fanpage

Een nieuwe Facebookwebsite die gebruikers oplicht verspreidt zich met razende snelheid over het web. De applicatie claimt de officiële pagina van voetbalteam Real Madrid te zijn en belooft toegang tot exclusieve informatie over het team. Daarvoor hoef je enkel je Facebook inloggegevens op te geven, maar die worden uiteindelijk voor andere doeleinden gebruikt.

Continue reading “Facebook-hackers doen zich voor als Real Madrid fanpage”

Nederland en België in top 10 landen met minste malware

Nederland en België horen bij de top 10 landen met de minst door malware besmette pc’s. Dit meldt het Spaanse Panda Security in een anti-malware-rapport dat het bedrijf elk kwartaal publiceert. Slechts 23,92 procent van alle Nederlandse computers is besmet; België doet het nog een fractie beter met 23,89 procent. Daarmee staan de landen op respectievelijk de achtste en negende plek. Finland komt met 17 procent het beste uit de test.

Zoals NUtech opmerkt is het percentage besmette computers in Nederland ongeveer gelijk gebleven het afgelopen jaar, in België is het drie procent geslonken. Dat zijn goede scores, zeker gezien de zesenhalf miljoen nieuwe soorten malware in alleen al afgelopen kwartaal.

Continue reading “Nederland en België in top 10 landen met minste malware”